A Fraude Ocupacional: entendendo e mitigando a Oportunidade.


Mário Sérgio Ribeiro (*) O caso da Americanas trouxe de volta à cena as questões relacionadas à Fraude Ocupacional. As investigações prosseguem mas, os indícios, pelas notícias publicamente vinculadas, dão conta de que pode ter ocorrido uma fraude ocupacional (FO). Read more

Mitos da certificação na ISO 27001


Mário Sérgio Ribeiro (*) Um movimento importante ocorreu nos últimos dois anos acerca da procura e da conquista da certificação de empresas nacionais na ISO 27001, a norma de segurança da informação. Os motivos para tanto talvez pouco importem – Read more

O Porquê de se ter um Gerenciamento de Crise.


Mário Sérgio Ribeiro (*) ________________________________________________________________________________________ Em tempos bicudos, especialmente como esse em que vivemos, considero de extrema importância que qualquer empresa, seja ela pública ou privada, ter um Gerenciamento de Crise implementado.   Infelizmente, uma Crise não anuncia quando vai ocorrer, Read more

Você faz a manutenção de seu Plano de Continuidade de Negócios? – 07set10

enigma.consultoria Sem categoria Leave a comment  

 Nós brasileiros não temos maturidade para muitas coisas. Por exemplo, prevenção. Esperamos que “a cerca seja danificada” para que façamos algo. Outro exemplo, manutenção. Quem faz a manutenção correta de seu carro? Daria para contar nos dedos…Em se tratando de Plano de Continuidade de Negócios (PCN), a coisa pode pegar.

 O PCN depois de elaborado, treinado e testado pela primeira vez, entra em um ciclo de manutenção periódica. Não tem jeito, você, como costumo dizer, criou “um monstrinho” e agora precisa cuidar dele para sempre. Mesmo que sua empresa não enxergue o PCN como um componente do tratamento do risco operacional, enxergue como algo que tenha que cumprir regulatórios e auditorias (infelizmente tem muitas empresas que pensam assim), você vai ter que mostrar que fez uma revisão pelo menos anual.

 O objetivo da manutenção é claro: fazer com que o Plano esteja em constante estado de prontidão. Isso mesmo, precisou, ele estará atualizado para ser utilizado! Já pensou, você invoca o PCN e a árvore de chamada está completamente desatualizada. Processos de negócios que tinham baixo nível de criticidade, por alguma mudança nas regras de negócio, bingo, o processo passa a ser um dos mais críticos e desde então, deve ter uma estratégia de recuperação bem diferente de sua primeira definição. E por aí vai…tenho que olhar os processos, a infraestrutura, TI, pessoas e partes interessadas.

 Dessa forma, para que se mantenha o PCN em estado de prontidão nos 365 dias do ano, o processo de Manutenção é fator decisivo de sucesso e item obrigatório nas auditorias de orgãos reguladores, auditorias internas ou externas.

 Deixo no ar: você tem um processo desse plenamente estabelecido ou é contrário a essa ideia?

 Um abraço e até a próxima!