{"id":10732,"date":"2016-12-21T22:24:48","date_gmt":"2016-12-21T22:24:48","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/?p=10732"},"modified":"2022-07-17T15:48:05","modified_gmt":"2022-07-17T15:48:05","slug":"viabilizando-comunicacoes-durante-incidentes-disruptivos-de-acordo-com-a-iso-22301","status":"publish","type":"post","link":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/blog\/2016\/12\/21\/viabilizando-comunicacoes-durante-incidentes-disruptivos-de-acordo-com-a-iso-22301\/","title":{"rendered":"Viabilizando comunica\u00e7\u00f5es durante incidentes disruptivos de acordo com a ISO 22301"},"content":{"rendered":"<p>Desastres incidentes de interrup\u00e7\u00e3o de neg\u00f3cio levam pessoas e organiza\u00e7\u00f5es aos seus limites, e um dos primeiros elementos impactados s\u00e3o os sistemas de comunica\u00e7\u00e3o.<\/p>\n<p>Dependendo do tipo e magnitude do incidente, o aumento da demanda de comunica\u00e7\u00f5es, ou a redu\u00e7\u00e3o da capacidade da infraestrutura podem tornar as comunica\u00e7\u00f5es imposs\u00edveis, adicionando mais confus\u00e3o a uma j\u00e1 ca\u00f3tica situa\u00e7\u00e3o.<\/p>\n<p>A <a href=\"https:\/\/staging.advisera.com\/27001academy\/pt-br\/o-que-e-a-iso-22301\/\" target=\"_blank\" rel=\"noopener\">ISO 22301<\/a>, um dos frameworks l\u00edderes no mundo para gest\u00e3o de continuidade de neg\u00f3cio, define alguns requisitos para ajudar a assegurar que as comunica\u00e7\u00f5es continuem fluindo durante incidentes disruptivos. Este artigo apresentar\u00e1 estes requisitos, e como organiza\u00e7\u00f5es deveriam consider\u00e1-los para melhorar seus sistemas de comunica\u00e7\u00e3o para apoiar a continuidade do neg\u00f3cio.<\/p>\n<h2>Por que sistemas de comunica\u00e7\u00e3o falham durante incidentes disruptivos?<\/h2>\n<p>Como mencionando anteriormente, voc\u00ea pode considerar duas raz\u00f5es principais para a falha de sistemas de comunica\u00e7\u00e3o:<\/p>\n<p><strong>Redu\u00e7\u00e3o da capacidade:<\/strong> Se a infraestrutura de comunica\u00e7\u00e3o \u00e9 diretamente afetada pelo incidente, seu desempenho pode ser reduzido at\u00e9 o ponto onde se torna imposs\u00edvel us\u00e1-la (ex.: torres e links de comunica\u00e7\u00e3o danificados por tempestades e instala\u00e7\u00f5es de provedores de comunica\u00e7\u00e3o afetadas por inc\u00eandios ou ataques de hackers).<\/p>\n<p><strong>Aumento da demanda:<\/strong> Todos os sistemas de comunica\u00e7\u00e3o s\u00e3o projetados considerando que apenas parte dos seus usu\u00e1rios ir\u00e3o demand\u00e1-los em um mesmo momento, mas durante um incidente disruptivo praticamente todos os usu\u00e1rios ir\u00e3o demandar o sistema. Pessoas tentando enviar ou receber not\u00edcias de parentes, servi\u00e7os de emerg\u00eancia tentando coordenar seus esfor\u00e7os para evacuar pessoas e atender feridos, organiza\u00e7\u00f5es tentando dar continuidade ou recuperar suas opera\u00e7\u00f5es \u2013 dependendo do projeto do sistema, mesmo uma \u00fanica destas situa\u00e7\u00f5es pode ser suficiente para derrubar o sistema.<\/p>\n<h2>Requisitos da ISO 22301 para atividades de comunica\u00e7\u00e3o em um PCN<\/h2>\n<p>Para que as comunica\u00e7\u00f5es apoiem os Planos de Continuidade de Neg\u00f3cio (PCNs), a norma, em sua cl\u00e1usula 8.4.3 Alerta e comunica\u00e7\u00e3o, requer que uma organiza\u00e7\u00e3o mantenha procedimentos para:<\/p>\n<ul>\n<li>monitorar a possibilidade de um incidente acontecer<\/li>\n<li>detectar um incidente que j\u00e1 aconteceu<\/li>\n<li><a href=\"https:\/\/staging.advisera.com\/27001academy\/pt-br\/documentation\/anexo-5-principais-contatos\/\" target=\"_blank\" rel=\"noopener\">comunicar<\/a> partes interessadas internas e outras sobre riscos, incidentes e impactos potenciais e\/ou reais<\/li>\n<li>assegurar a disponibilidade de comunica\u00e7\u00f5es durante um incidente, especialmente para as equipes de resposta e emerg\u00eancia<\/li>\n<\/ul>\n<p>Para assegurar que estes procedimentos s\u00e3o adequados para o prop\u00f3sito e ser\u00e3o adequadamente executados pelas equipes de resposta, eles deveriam ser periodicamente exercitados e testados. Para mais informa\u00e7\u00e3o, veja:\u00a0<a href=\"https:\/\/staging.advisera.com\/27001academy\/pt-br\/blog\/2015\/02\/03\/como-realizar-exercicios-e-testes-de-continuidade-de-negocio-de-acordo-com-iso-22301\/\">Como realizar exerc\u00edcios e testes de continuidade de neg\u00f3cio de acordo com a ISO 22301<\/a>.<\/p>\n<h2>Viabilizando comunica\u00e7\u00f5es para apoiar PCNs e respostas a incidentes disruptivos<\/h2>\n<p>Tal como em situa\u00e7\u00f5es normais, gerir o fluxo de informa\u00e7\u00e3o \u00e9 a chave para assegurar que a infraestrutura dispon\u00edvel ser\u00e1 usada onde \u00e9 mais necess\u00e1ria, e para conseguir isso quando da considera\u00e7\u00e3o da resposta a incidentes disruptivos, voc\u00ea deveria:<\/p>\n<p><strong>1) Fazer uso de tantos pontos de monitoramento e detec\u00e7\u00e3o quanto poss\u00edveis:<\/strong> Quanto maior o n\u00famero de olhos, ouvidos e sensores voc\u00ea tiver, mais r\u00e1pido voc\u00ea poder\u00e1 identificar e responder \u00e0s condi\u00e7\u00f5es que podem levar a incidente disruptivo, ou ao pr\u00f3prio incidente. Voc\u00ea pode consegui isso:<\/p>\n<ul>\n<li>Estabelecendo procedimentos de comunica\u00e7\u00e3o com servi\u00e7os de monitoramento e detec\u00e7\u00e3o externos de forma que eles possam prover informa\u00e7\u00e3o sobre incidentes potenciais e reais relevantes ao neg\u00f3cio da organiza\u00e7\u00e3o. Por exemplo, organiza\u00e7\u00f5es na regi\u00e3o da \u00c1sia e Pac\u00edfico contam como Centros de Alerta contra Tsunamis, e estados do meio oeste dos EUA contam com Centros de Alerta de Tornado. Em uma escala mais modesta, comunica\u00e7\u00e3o com autoridades policiais e com o governo local podem ser suficientes.<\/li>\n<li><a href=\"https:\/\/staging.advisera.com\/27001academy\/pt-br\/documentation\/plano-de-treinamento-e-conscientizacao\/\" target=\"_blank\" rel=\"noopener\">Conscientizar a capacitar pessoas<\/a>, dentro e em torno da organiza\u00e7\u00e3o, sobre como identificar e comunicar incidentes. Para mais informa\u00e7\u00e3o, veja: <a href=\"https:\/\/staging.advisera.com\/27001academy\/pt-br\/blog\/2014\/05\/20\/como-realizar-treinamento-e-conscientizacao-para-a-iso-27001-e-iso-22301\/\">Como realizar treinamento e conscientiza\u00e7\u00e3o para a ISO 27001 e ISO 22301<\/a>.<\/li>\n<\/ul>\n<p><strong>2) Prover rotas e canais de comunica\u00e7\u00e3o alternativos:<\/strong> Um antigo prov\u00e9rbio diz que n\u00e3o \u00e9 bom colocar todos os seus ovos em um \u00fanico cesto, e em uma situa\u00e7\u00e3o de crise, depender de elementos de comunica\u00e7\u00e3o \u00fanicos que podem ser sobre carregados ou estar indispon\u00edveis pode ser fatal. Para evitar isso, voc\u00ea deveria:<\/p>\n<ul>\n<li>Estabelecer acordos com m\u00faltiplos provedores de comunica\u00e7\u00e3o, considerando como crit\u00e9rios de avalia\u00e7\u00e3o, no m\u00ednimo, o uso de diferentes rotas f\u00edsicas, diferentes locais de infraestrutura, e a provis\u00e3o de pe\u00e7as sobressalentes. Para mais informa\u00e7\u00e3o, veja: <a href=\"https:\/\/staging.advisera.com\/27001academy\/pt-br\/blog\/2014\/07\/03\/processo-em-6-etapas-para-tratar-a-seguranca-em-fornecedores-de-acordo-com-a-iso-27001\/\">Processo em 6 etapas para tratar a seguran\u00e7a em fornecedores de acordo com a ISO 27001<\/a>.<\/li>\n<li>Ter dispon\u00edveis dispositivos de comunica\u00e7\u00e3o que podem ser usados no caso dos canais normais de comunica\u00e7\u00e3o se tornarem indispon\u00edveis, tais como walkie talkies, telefones sat\u00e9lite, e r\u00e1dio amador, e, claro, pessoa capazes de oper\u00e1-los.<\/li>\n<li>Aqui novamente, conscientizar e treinar pessoas pode ajudar, ao instru\u00ed-las a n\u00e3o fazer uso dos sistemas de comunica\u00e7\u00e3o durante eventos disruptivos \u00e0 menos que seja estritamente necess\u00e1rio.<\/li>\n<\/ul>\n<p><strong>3) Documentar as solu\u00e7\u00f5es adotadas em seus PCNs:<\/strong> Todos os benef\u00edcios das solu\u00e7\u00f5es sugeridas ser\u00e3o in\u00fateis se as equipes de resposta n\u00e3o sabem que elas existem e como us\u00e1-las. Para mais informa\u00e7\u00f5es sobre o planejamento de PCNs, veja <a href=\"https:\/\/staging.advisera.com\/27001academy\/knowledgebase\/business-continuity-plan-how-to-structure-it-according-to-iso-22301\/\">Business continuity plan: How to structure it according to ISO 22301<\/a>.<\/p>\n<p><strong>4) Periodicamente exercite e teste pessoas, procedimentos e equipamentos:<\/strong> Como enunciado na se\u00e7\u00e3o anterior, exerc\u00edcios e testes s\u00e3o as melhores formas de avaliar se todas as solu\u00e7\u00f5es adotadas funcionar\u00e3o em conjunto como um solu\u00e7\u00e3o integrada.<\/p>\n<h2>Emu ma crise, a comunica\u00e7\u00e3o \u00e9 sua melhor arma. N\u00e3o a perca.<\/h2>\n<p>As pessoas temem o que elas n\u00e3o conhecem e o que representa perigo para elas, e como seres sociais elas tentar\u00e3o se manter em contato com outras pessoas para se sentirem seguras. Isto pode se provar uma coisa muito ruim se elas come\u00e7arem a usar os mesmos canais de comunica\u00e7\u00e3o que os profissionais como voc\u00ea precisam usar para resolver uma situa\u00e7\u00e3o de crise, ou pior que isso, se n\u00e3o existir nenhuma forma de comunica\u00e7\u00e3o.<\/p>\n<p>Ao adotar os requisitos declarados na ISO 22301, organiza\u00e7\u00f5es assegurar\u00e3o a considera\u00e7\u00e3o de quais tipos de solu\u00e7\u00e3o elas precisar\u00e3o ter, assim como diretrizes sobre como us\u00e1-las, de forma que seus sistemas de comunica\u00e7\u00e3o possam funcionar de forma adequada e ajuda-las a prevenir e prontamente tratar situa\u00e7\u00f5es de incidente.<\/p>\n<p><em>Confira este webinar gratuito: \u00a0<\/em><a href=\"https:\/\/staging.advisera.com\/27001academy\/webinar\/iso-22301-overview-bcm-implementation-process-free-webinar-demand\/\">ISO 22301: An overview of the BCM implementation process<\/a> <em>para ver como a comunica\u00e7\u00e3o<\/em> <em>se encaixa no planejamento geral da continuidade de neg\u00f3cio.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Desastres incidentes de interrup\u00e7\u00e3o de neg\u00f3cio levam pessoas e organiza\u00e7\u00f5es aos seus limites, e um dos primeiros elementos impactados s\u00e3o os sistemas de comunica\u00e7\u00e3o. Dependendo do tipo e magnitude do incidente, o aumento da demanda de comunica\u00e7\u00f5es, ou a redu\u00e7\u00e3o da capacidade da infraestrutura podem tornar as comunica\u00e7\u00f5es imposs\u00edveis, adicionando mais confus\u00e3o a uma j\u00e1 &#8230;<\/p>\n","protected":false},"author":41,"featured_media":10734,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[310],"tags":[],"class_list":["post-10732","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-pt-br"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/10732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/comments?post=10732"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/10732\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media\/10734"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media?parent=10732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/categories?post=10732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/tags?post=10732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}