{"id":4640,"date":"2013-11-06T10:26:00","date_gmt":"2013-11-06T10:26:00","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/013\/11\/06\/nfpa-1600-vs-iso-22301-similaridades-e-diferencas\/"},"modified":"2022-07-17T16:07:43","modified_gmt":"2022-07-17T16:07:43","slug":"nfpa-1600-vs-iso-22301-similaridades-e-diferencas","status":"publish","type":"post","link":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/blog\/2013\/11\/06\/nfpa-1600-vs-iso-22301-similaridades-e-diferencas\/","title":{"rendered":"NFPA 1600 vs. ISO 22301 \u2013 Similaridades e diferen\u00e7as"},"content":{"rendered":"<p>Caso voc\u00ea seja um praticante de continuidade de neg\u00f3cio nos EUA, voc\u00ea provavelmente deve estar imaginando qual norma aplicar \u2013 NFPA 1600 ou <a href=\"\/27001academy\/pt-br\/o-que-e-a-iso-22301\/\" target=\"_blank\" rel=\"noopener\">ISO 22301<\/a>. Afinal, ambas s\u00e3o normas de continuidade de neg\u00f3cio, e ambas possuem um hist\u00f3rico significativo \u2013 ag\u00eancias governamentais americanas parecem adorar a NFPA 1600, e a ISO 22301 \u00e9 uma norma internacional aceita mundialmente.<\/p>\n<h2 style=\"padding-top: 10px;padding-bottom: 10px\">Uma r\u00e1pida vis\u00e3o geral<\/h2>\n<p>A NFPA 1600 \u00e9 oficialmente intitulada como \u201cStandard on Disaster\/Emergency Management and Business Continuity Programs\u201d (\u201cNorma para gest\u00e3o de desastres\/emerg\u00eancias e programas de continuidade de neg\u00f3cio\u201d em tradu\u00e7\u00e3o livre) e foi inicialmente publicada pela National Fire Protection Association em 1995. Ela foi algumas vezes desde ent\u00e3o, e atingiu um escopo que \u00e9 muito maior do que seu t\u00edtulo sugeriria \u2013 ela foi aprovada pela Comiss\u00e3o 9\/11, foi adotada pelo Departamento de Seguran\u00e7a Nacional americano como um boa pr\u00e1tica, e recebeu designa\u00e7\u00e3o e certifica\u00e7\u00e3o como uma tecnologia antiterrorismo sob o SAFETY Act americano.<\/p>\n<p>Por outro lado, a ISO 22301 (oficialmente chamada de \u201cSeguran\u00e7a da sociedade \u2014 Sistema de gest\u00e3o de continuidade de neg\u00f3cios \u2014 Requisitos) come\u00e7ou sua \u201ccarreira\u201d como a norma brit\u00e2nica BS 25999 em 2006\/2007, e em 2012 tornou-se uma norma internacionalmente aceita publicada pela International Organization for Standardization (ISO). Isto significa que, diferentemente da NFPA 1600, que \u00e9 primariamente uma norma americana, a ISO 22301 \u00e9 reconhecida em muitos pa\u00edses como a principal norma ou estrutura para continuidade de neg\u00f3cio.<\/p>\n<p>A parte engra\u00e7ada \u00e9 que, enquanto a NFPA 1600 \u00e9 muito maior (66 p\u00e1ginas), ela \u00e9 gratuita, enquanto que a ISO 22301 \u00e9 menor (32 p\u00e1ginas) e \u00e9 um tanto quanto cara, como s\u00e3o todas as outras normas ISO.<\/p>\n<h2 style=\"padding-top: 10px;padding-bottom: 10px\">O que a NFPA 1600 tem que a ISO 22301 n\u00e3o tem?<\/h2>\n<p>Aqui est\u00e3o alguns exemplos de requisitos que n\u00e3o existem na ISO 22301, ou onde a NFPA 1600 trata de forma muito mais detalhada:<\/p>\n<ul>\n<li>4.3 Comit\u00ea do programa \u2013 n\u00e3o existe tal requisito na ISO 22301.<\/li>\n<li>4.6 Finan\u00e7as e Administra\u00e7\u00e3o \u2013 os requisitos na ISO 22301 n\u00e3o s\u00e3o t\u00e3o espec\u00edficos.<\/li>\n<li>5.2 Levantamento de riscos \u2013 os requisitos s\u00e3o muito mais precisos do que na ISO 22301 \u2013 por exemplo, eles definem perigos (hazards \u2013 amea\u00e7as), vulnerabilidades e impactos em maior detalhe.<\/li>\n<li>5.4.2 Levantamento de recursos necess\u00e1rios \u2013 a especifica\u00e7\u00e3o \u00e9 mais detalhada do que na ISO 22301.<\/li>\n<li>Os requisitos em 6.4 Comunica\u00e7\u00e3o de crises e informa\u00e7\u00e3o p\u00fablica e 6.5 Aviso, notifica\u00e7\u00f5es e comunica\u00e7\u00f5es s\u00e3o basicamente os mesmos que na ISO 22301, mas aqui eles est\u00e3o mais estruturados logicamente.<\/li>\n<li>6.7.1.1 Centros de opera\u00e7\u00f5es de emerg\u00eancia (Emergency Operations Centers \u2013 EOCs) \u2013 n\u00e3o existe na ISO 22301.<\/li>\n<li>6.7.7 e 6.7.8 gest\u00e3o de recursos e gest\u00e3o de incidentes s\u00e3o muito mais detalhados do que na ISO 22301.<\/li>\n<li>6.10 Assist\u00eancia e suporte ao empregado \u2013 aqui \u00e9 muito mais detalhado do que na ISO 22301.<\/li>\n<li>8.3 Projeto de exerc\u00edcios e testes \u2013 novamente, a NFPA 1600 \u00e9 muito mais detalhada do que a ISO 22301.<\/li>\n<li>Anexo A \u2013 embora n\u00e3o seja obrigat\u00f3rio para a implementa\u00e7\u00e3o, ele prov\u00ea uma grande quantidade de guias \u00fateis (muito similar ao que a ISO 22313 faz para a ISO 22301). Por exemplo:<br \/>\n\u25e6 estrat\u00e9gias de recupera\u00e7\u00e3o<br \/>\n\u25e6 m\u00e9todos para exerc\u00edcios e testes<br \/>\n\u25e6 cat\u00e1logo de perigos (amea\u00e7as)<br \/>\n\u25e6 quest\u00f5es a serem inclu\u00eddas na an\u00e1lise de impacto no neg\u00f3cio<\/li>\n<\/ul>\n<p>Resumindo, a NFPA 1600 \u00e9 muito mais detalhada e \u00e9 provavelmente mais f\u00e1cil para implementar a continuidade de neg\u00f3cio utilizando alguma literatura adicional; uma vez que muitos requisitos s\u00e3o mais detalhados do que na ISO 22301, ela \u00e9 provavelmente mais adequada para organiza\u00e7\u00f5es de m\u00e9dio e grande porte.<\/p>\n<h2 style=\"padding-top: 10px;padding-bottom: 10px\">O que a ISO 22301 tem que a NFPA 1600 n\u00e3o tem?<\/h2>\n<p>Aqui est\u00e3o os elementos onde a ISO 22301 coloca mais \u00eanfase:<\/p>\n<ul>\n<li>4.2.1 Partes interessadas e seus requisitos \u2013 os requisitos s\u00e3o mais precisos do que na NFPA 1600.<\/li>\n<li>4.3.2 Escopo \u2013 os requisitos s\u00e3o muito mais precisos na ISO 22301.<\/li>\n<li>7.5 Informa\u00e7\u00e3o documentada \u2013 novamente, requisitos muito mais precisos do que na NFPA 1600.<\/li>\n<li>8.2.2 An\u00e1lise de impacto no neg\u00f3cio \u2013 a NFPA 1600 n\u00e3o reconhece a Indisponibilidade M\u00e1xima Aceit\u00e1vel (Maximum Acceptable Outage &#8211; MAO) como uma etapa antes do estabelecimento do Tempo Objetivo de Recupera\u00e7\u00e3o (Recovery Time Objective &#8211; RTO).<\/li>\n<li>8.3 Estrat\u00e9gia de continuidade de neg\u00f3cio \u2013 embora a NFPA n\u00e3o requeira que uma estrat\u00e9gia seja desenvolvida, isto n\u00e3o \u00e9 especificado em um cap\u00edtulo separado ou se\u00e7\u00e3o; nem t\u00e3o pouco ela n\u00e3o est\u00e1 em uma etapa separada do processo. Na ISO 22301 a estrat\u00e9gia tem uma signific\u00e2ncia muito maior.<\/li>\n<li>9.1 Monitoramento, medi\u00e7\u00e3o, an\u00e1lise e avalia\u00e7\u00e3o \u2013 a ISO 22301 \u00e9 muito mais demandante aqui.<\/li>\n<li>9.2 Auditoria interna \u2013 basicamente, a NFPA 1600 n\u00e3o possui tal requisito (pelo menos n\u00e3o na parte principal da norma, embora existam alguns guias no Anexo A).<\/li>\n<li>9.3 An\u00e1lise cr\u00edtica pela administra\u00e7\u00e3o \u2013 n\u00e3o existem requisitos detalhados na NFPA 1600, bem como n\u00e3o h\u00e1 requisitos para envolvimento da alta administra\u00e7\u00e3o.<\/li>\n<li>10.1 A\u00e7\u00f5es corretivas \u2013 a NFPA n\u00e3o possui tais requisitos detalhados.<\/li>\n<\/ul>\n<p>Parece-me que a ISO 22301 \u00e9 mais flex\u00edvel, e portanto mais facilmente implement\u00e1vel em organiza\u00e7\u00f5es de todos os tamanhos; ela coloca mais \u00eanfase em assuntos de gest\u00e3o, ent\u00e3o \u00e9 provavelmente mais f\u00e1cil de comunicar a alta administra\u00e7\u00e3o.<\/p>\n<h2 style=\"padding-top: 10px;padding-bottom: 10px\">Qual implementar?<\/h2>\n<p>Talvez esta seja a quest\u00e3o errada. O que eu n\u00e3o disse antes \u00e9 que estas normas s\u00e3o similafes em pelo menos 90% dos requisitos; e elas se complementam muito bem \u2013 o que a NFPA 1600 possui e a ISO 22301 n\u00e3o se adequa perfeitamente a ISO 22301 \u2013 e vice versa.<\/p>\n<p>Ent\u00e3o, por que n\u00e3o implementar ambas? Se voc\u00ea \u00e9 uma organiza\u00e7\u00e3o americana, seu cliente ou regulador provavelmente ir\u00e1 perguntar pela NFPA 1600; mas se voc\u00ea tamb\u00e9m opera em um mercado internacional, cedo ou tarde a ISO 22301 se tornar\u00e1 uma necessidade.<\/p>\n<p>Eu admito que sou tendencioso aqui, mas eu sugeriria iniciar a implementa\u00e7\u00e3o com a ISO 22301 e adicionar algumas coisas da NFPA 1600 que est\u00e3o ausentes na ISO. Voc\u00ea ter\u00e1 as duas normas por uma com quase nenhum esfor\u00e7o extra.<\/p>\n<p><em>Clique aqui para baixar de forma gratuita a<\/em> <a href=\"\/27001academy\/pt-br\/downloads-gratuitos\/\" target=\"_blank\" rel=\"noopener\">Lista de verifica\u00e7\u00e3o de documentos obrigat\u00f3rios da ISO 22301<\/a>.<\/p>\n<p>N\u00f3s agradecemos a Rhand Leal pela tradu\u00e7\u00e3o para o portugu\u00eas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Caso voc\u00ea seja um praticante de continuidade de neg\u00f3cio nos EUA, voc\u00ea provavelmente deve estar imaginando qual norma aplicar \u2013 NFPA 1600 ou ISO 22301. Afinal, ambas s\u00e3o normas de continuidade de neg\u00f3cio, e ambas possuem um hist\u00f3rico significativo \u2013 ag\u00eancias governamentais americanas parecem adorar a NFPA 1600, e a ISO 22301 \u00e9 uma norma &#8230;<\/p>\n","protected":false},"author":26,"featured_media":4641,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[310],"tags":[],"class_list":["post-4640","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-pt-br"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4640","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/comments?post=4640"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4640\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media\/4641"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media?parent=4640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/categories?post=4640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/tags?post=4640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}