- Curso >
- Curso Plano de Continuidade de Negócios
Curso Plano de Continuidade de Negócios
Marcelo Lau
Engenheiro pela EEM, pós-graduado em administração pela FGV e mestre em ciência forense pela POLI/USP. Atuou por mais de 12 anos em instituições financeiras em áreas de segurança da informação e prevenção a fraude. Ocupa atualmente os seguintes cargos: Diretor Executivo na Data Security. Country Manager na I-SEC Brasil. Coordenador e professor no curso de Pós-Graduação no curso de Segurança da Informação no SENAC/SP. Professor no MBA de Segurança da Informação na FATEC-SP. Professor em Cursos de Compliance na Febraban. Atuou por mais de 3 anos como pesquisador da POLI/USP. Dezenas de Entrevistas em Rádio, TV, Mídia Impressa e publicações online nos mais diversos canais de comunicação de cobertura regional e nacional no Brasil e Argentina como TV Globo, SBT, Valor Econômico, Estado de São Paulo, entre outros.
Objetivo
Este curso tem como objetivo prover conhecimento das melhores práticas de Planejamento e Continuidade de Negócios, capacitando o aluno para a formulação, planejamento e execução de um plano de continuidade de negócios, aprofundando o conhecimento do aluno nas áreas de Gestão de Risco, Resposta a Incidentes e Gerenciamento de crises.
Público-alvo
Gestores, consultores e profissionais nas áreas de Segurança e Tecnologia da Informação, Auditoria, Sistemas e Compliance.
Benefícios
Fornecer subsídios para os alunos realizarem uma análise de riscos e posteriormente um plano de continuidade de negócios em suas organizações, agregando todos os benefícios inerentes à sua implantação. Aprimorar o funcionamento de tarefas críticas e aumento da credibilidade da empresa por contingenciar a entrega de seus serviços. Além disso, a análise que ocorre para a implantação de um PCN pode revelar atividades ineficientes ou desnecessárias para a organização.
Ao final deste treinamento o aluno estará apto para:
- Realizar uma análise de riscos e posteriormente um plano de continuidade de negócios em suas organizações;
- Contingenciamento de tarefas críticas e planos de ações detalhados;
- Saber mais sobre atividades ineficientes ou desnecessárias para a organização.
Realização
Data Security
Investimento
Condições Especiais de Pagamento: Pagamento em até 15 dias antes do início do curso R$ 2.430,00 ou em 3 vezes de R$ 900,00. Valor da Inscrição para ex-alunos: R$ 2.160,00. Valor para profissionais Data Security Officer (DSO): R$ 1.620,00. Valor para profissionais certificados por demais instituições: R$ 1.890,00.
Data / Local
Data: segunda-feira, 22 de março de 2010
Local: Rua Eça de Queiroz, 682 CEP 04011-033 - Vila Mariana São Paulo - SP - Brasil (acesso pelo metro Paraiso).
Período
Dias 22,23, 24, 25 e 26 de Março de 2010. As aulas serão durante o horário comercial, das 9:00 as 18:00 horas com intervalos para coffee breaks (no próprio local e já inclusos no investimento) e almoço. Contemplando 40 horas de aula.
Conteúdo Programático
1. Introdução à ISO
15999
Estabelece o processo, princípios e terminologia da
gestão da continuidade de negócios. Fornece um
sistema baseado nas boas práticas de GCN, visando alinhar a
GCN à estratégia organizacional e a gestão de
riscos da organização.
- O que são as normas 15999;
- Diferenças entre as normas;
- Aplicações da norma.
2. Visão Geral
Aborda conceitos de Planejamento de continuidade de
negócios e como a empresa deve encarar a
implantação e analisar sua viabilidade. Auxilia no
planejamento, escrita e testes de um PCN, além de auxiliar
na criação de um plano interino, com diversas
ações para contingenciar as operações
mais críticas do negócio.
- Visão Geral de PCN;
- Escrita de um PCN;
- Testes e refinamentos do PCN;
- Criação de planos interinos.
3. Gestão de risco e impacto aos
negócios:
Fornece o conhecimento necessário para que seja
efetuada uma análise e avaliação dos riscos
dentro de uma organização, passo fundamental para
determinar quais ativos e operações de
negócios serão priorizados nas ações de
contingência.
- Avaliação e Análise de riscos;
- Camadas de risco;
- Classificação e priorização de riscos.
4. Gerenciamento de crises e incidentes:
Estabelece os procedimentos para a criação e
manutenção do centro de operações de
emergência, local central para coordenar os esforços
de recuperação e para gerenciar as crises decorrentes
após grandes desastres. Orienta a criação de
um plano para a comunicação das decisões e da
liberação de informações durante
crises.
- COE - Centro de operações de emergência;
- Planejamento e implementação de um COE;
- Comunicação durante crises.
5. Resiliência e Recuperação de
TIC:
Fornece o conhecimento necessário para que seja
efetuada uma análise e avaliação dos riscos
considerando os ativos de TIC e pessoas da
organização. Considera medidas específicas de
contingência e recuperação para a salvaguarda
destes ativos, essenciais para a operação das
empresas na atualidade.
- Redes e Computadores;
- Colaboradores, Clientes e Fornecedores;
- Telecomunicações;
- Recuperação de dados e documentos vitais;
- Vírus e malware.
6. Energia e refrigeração:
Fornece diretrizes para a criação,
manutenção e implantação de um plano de
mitigação para serviços elétricos e os
cuidados necessário para o armazenamento de mídias e
equipamentos no que diz respeito à sua
refrigeração correta.
- Serviços elétricos;
- Refrigeração.
7. Segurança Física e
Lógica:
Aborda detalhes da segurança física e
lógica dentro da organização. Detalha, entre
outros, o processo de evacuação de pessoas,
transporte e armazenamento de produtos perigosos e os requisitos
para a operação de um Data Center
contingenciado.
- Requisitos de um Data Center;
- Segurança Ambiental;
- Segurança Humana;
- Controle de Acesso;
- Segurança em Sistema Operacionais;
- Segurança em Cloud Computing.
8. Tópicos avançados em Continuidade de
Negócios:
Trata de tendências e eventos recentes que mudaram a
forma como as empresas devem encarar um Plano de Continuidade de
Negócios. Detalha como novas tecnologias e ferramentas podem
auxiliar a empresa a estarem atualizadas e preparadas para os
desafios mais recentes para o contingenciamento dos
negócios.
- Mapeamento via Google Earth;
- Mapeamento de Ativos;
- Terrorismo;
- Pandemias: Prevenção, alertas e ações.
Anexos
Descritivo detalhado do Curso Plano de Continuidade de Negócios



