Processo de Gerenciamento de Continuidade dos Serviços Essenciais
(Anexo I - Ato n. 1254/2017 - DJe n. 171, de 15/09/2017)
Dono do Processo: Diretor do Departamento de Serviços e Infraestrutura de TIC - DESEIN
O Processo de Gerenciamento de Continuidade dos Serviços essenciais de TIC é reponsável por documentar as estratégias de recuperação de desastre e de continuidade dos serviços de TIC adotadas pela STIC do PJRO.
Nesse momento, este processo consistirá na elaboração e monitoramento dos planos de continuidade dos serviços de TIC ofertados pelas STIC.
O desafio desse processo é documentar o ambiente de infraestrutura dos serviços de TIC ofertado, realizando a análise de riscos desse ambiente, definindo estratégias de continuidade e recuperação desse ambiente em caso de desastre que abrangem o plano de continuidade, propondo ações de mitigação dos riscos encontrados.
Além disso, é responsável também pela aplicação dos planos elaborados em caso de incidente que cause indisponibilidade de TIC.
Objetivos:
- Reduzir o tempo de indisponibilidade dos serviços de TIC;
- Analisar os riscos embutidos na prestação dos serviços de TIC e minimizá-los;
- Documentar e testar as estratégias definidas pela equipe técnica, periodicamente, a fim de manter o expertise na aplicação desses;
- Manter os planos de continuidade dos serviços de TIC elaborados em caso de incidente que cause indisponibilidade nos serviços de TIC.
Fluxo:
O processo é composto pelas fases de Planejametno, Monitoramento e Avaliação.
Descrição das Atividades do Fluxo:
Id |
Atividade |
Objetivo |
Responsável |
1 |
Minutar Plano de Continuidade dos Serviços de TIC |
Essa atividade será detalhada no subprocesso Minutar Planos de Continuidade dos serviços de TIC. |
STIC |
2 |
Encaminhar para aprovação |
Encaminhar os planos para aprovação das instâncias de Governança de TIC, iniciando pelo CGSI. |
STIC |
3 |
Comunicar CGTIC |
Comunicar os planos de continuidade para aprovação do CGTIC e informar os recursos necessários à sua execução. |
STIC |
4 |
Acompanhar |
Acompanhar a execução das ações necessárias para mitigar os riscos apontados. |
Presidente do CGTIC |
5 |
Assegurar investimentos |
Assegurar investimentos para a execução das ações necessárias para mitigar os riscos apontados. |
Presidente do CGTIC |
6 |
Executar o Plano |
Executar as atividades definidas no Plano de Continuidade do serviço de TIC indisponível. |
STIC |
7 |
Comunicar CGSI e CGTIC o tempo estimado para retorno |
Comunicar o tempo de retorno esperado às instâncias de governança. |
STIC |
8 |
Avaliar as estratégias em outros planos |
Avaliar se alguma estratégia documentada pode ser aplicada ao incidente. |
STIC |
9 |
Elaborar uma estratégia |
Não sendo possível, elaborar uma estratégia para recuperar o serviço, estimando os riscos e os recursos necessários. |
STIC |
10 |
Comunicar CGSI e CGTIC |
Comunicar às instâncias de governança a estratégia a ser aplicada. |
STIC |
11 |
Documentar a estratégia adotada |
Obtendo êxito, documentar a estratégia utilizada e tempo para o retorno do serviço indisponível. |
STIC |
12 |
Encaminhar para minutar Planos de Continuidade dos serviços de TIC |
Encaminhar para o dono do processo, solicitando ajuste ou elaboração do plano de continuidade do serviço em que ocorreu a falha. |
STIC |
13 |
Avaliar completude do plano |
Avaliar a necessidade de ajuste ao plano de continuidade do serviço em que ocorreu a falha. |
STIC |
14 |
Comunicar o retorno |
Comunicar o retorno a instância de governança e os usuários afetados. |
STIC |
15 |
Informar os resultados ao CGSI e CGTIC |
Reunião com as instâncias de governança sobre resultado da aplicação do plano de continuidade e melhorias a serem implementadas. |
STIC |
Controle do processo:
ID |
1 |
Processo |
Gerenciamento de continuidade dos serviços essenciais de TIC |
Dono do Processo |
Diretor do Desein |
Indicador |
Índice de Cobertura dos Serviços de TIC com Plano de Continuidade – ICSPC |
Justificativa |
Verificar o aumento da cobertura dos serviços de TIC por Plano de Continuidade, até o atingimento da cobertura total |
Periodicidade |
Semestral |
Intervalo |
12 últimos meses |
Regra de cálculo |
ICSPC = (QSPC/TS)*100, onde QSPC: Quantidade de serviços de TIC com Plano de Continuidade e, TS: Total de Serviços de TIC. |
Meta |
Em 2017, aumento de 5% contados a partir da data de publicação e do trabalho inicial (5 Planos de Continuidade elaborados) Em dezembro de 2018, ICSPC = 40% dos serviços de TIC com Plano de Continuidade Em dezembro de 2019, ICSPC = 80% dos serviços de TIC com Plano de Continuidade Em dezembro de 2020, ICSPC = 100% dos serviços de TIC com Plano de Continuidade |
Origem dos dados |
Planilha da DIESE |
Responsável pela coleta |
DIESE |
Responsável pela análise do indicador |
Dono do processo |
ID |
2 |
Processo |
Gerenciamento de continuidade dos serviços essenciais de TIC |
Dono do Processo |
Diretor do Desein |
Indicador |
Índice de efetividade dos planos acionados - iEPA |
Justificativa |
Manter o controle sobre a efetividade dos planos de continuidade elaborados. |
Periodicidade |
Semestral |
Intervalo |
6 últimos meses |
Regra de cálculo |
iEPA = (TICPC /TACP)*100, onde TICPC = Total de incidentes de indisponibilidade resolvidos com o acionamento de plano de continuidade no período; TACP = Total de acionamentos de plano de continuidade no período. |
Meta |
iEPA>= 80% |
Origem dos dados |
Planilha da DIESE |
Responsável pela coleta |
DIESE |
Responsável pela análise do indicador |
Dono do processo |