Gestão da continuidade COPL
Desenvolvimento, implementação e teste de uma estrutura de continuidade de negócios.
Notas orientativas
As atividades podem incluir, entre outros:
- identificação de ameaças potenciais e avaliação de impacto nos negócios
- desenvolvimento de planos e procedimentos para responder a um incidente
- garantia de que as funções críticas de negócios possam continuar com um nível planejado de interrupção
- garantia de que um nível aceitável de serviço possa ser restaurado após uma interrupção
- desenvolvimento de resiliência organizacional
- garantia de que a continuidade esteja sendo feita em sistemas, processos e formas de trabalho
- implementação de práticas de gestão da continuidade para serviços baseados em nuvem
- permissão da entrega, implantação e a integração contínuas de aplicativos e infraestrutura sem impacto adverso ou interrupção do serviço.
Os incidentes possuem várias causas diferentes, como ataques cibernéticos, violações de dados, crime organizado, incêndios, enchentes, desastres naturais, pandemias, emergências de saúde e falhas na cadeia de suprimentos.
Níveis de responsabilidade para esta habilidade
2 | 3 | 4 | 5 | 6 |
Gestão da continuidade: Nível 1
Essa habilidade normalmente não é observada ou praticada nesse nível de responsabilidade e prestação de contas.
Gestão da continuidade: Nível 2
Mantém registros de todos os testes e treinamentos relacionados e garante a disponibilidade de toda a documentação. Registra as ações tomadas e as consequências após um incidente ou o teste prático de um plano de continuidade para um relatório de lições aprendidas.
Gestão da continuidade: Nível 3
Aplica uma abordagem estruturada para desenvolver e documentar os detalhes de um plano de continuidade. Mantém a documentação dos planos de continuidade de negócios e de recuperação de desastres. Apoia o desenvolvimento de um plano de testes e a implementação de exercícios de gestão da continuidade.
Gestão da continuidade: Nível 4
Contribui para o desenvolvimento de planos de gestão de continuidade. Identifica os sistemas de informação e comunicação que suportam os processos críticos do negócio. Coordena a análise de impacto ao negócio e a avaliação de riscos. Coordena o planejamento, projeto e teste de planos de contingência.
Gestão da continuidade: Nível 5
Gerencia o desenvolvimento, implementação e teste de planos de gestão da continuidade. Gerencia o relacionamento com pessoas e equipes que têm autoridade para processos críticos de negócios e sistemas de suporte. Avalia os riscos críticos e identifica áreas prioritárias para melhoria. Testa os planos e procedimentos de gestão da continuidade para garantir que abordem a exposição ao risco e que os níveis acordados de continuidade possam ser mantidos.
Gestão da continuidade: Nível 6
Define a estratégia para a gestão da continuidade em toda a organização. Garante o compromisso organizacional, financiamento e recursos para a gestão da continuidade. Orienta os exercícios de gestão da continuidade. Comunica a política, governança, escopo e funções envolvidas na gestão da continuidade. Possui autoridade e responsabilidade definidas para as ações e decisões relacionadas a gestão da continuidade.
Gestão da continuidade: Nível 7
Essa habilidade normalmente não é observada ou praticada nesse nível de responsabilidade e prestação de contas.