Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


Classificação de risco Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 28/04/2014 04:33
Prezado(a) Tutor

Na classificação de risco que estou trabalhando existe uma valoração (entre outras) com base no tempo de indisponibilidade que o incidente causa, ou seja, se um incidente causar indisponibilidade <=2 horas é baixo, se o incidente causar indisponibilidade entre 2 e 12 horas é medio e indisponibilidade maior que 12 horas é alto.

Mapeando o processo de mudança há um risco que dependendo do sistema pode causar indisponibilidade baixa, média ou alta porém estamos mapeando o processo de gmud, ou seja, o risco é inerente ao processo independente do sistema que esta passando pelo processo de mudança.

Pergunta: está correto o pensamento de mapear o processo de mudança genericamente? Se sim qual é o tempo de indisponibilidade que devo considerar tudo alto ou devo considerar a maioria dos casos?. Existe alguma boa prática que indique caminho para que minha classificação fique mais precisa?

Aguardo retorno

Obrigado

Re: Classificação de risco Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 29/04/2014 09:55
Marco,

a norma 27005, que é para gerenciamento de riscos, não traz um método de avaliação de riscos detalhado, apenas traz orientações em alto nível. Então, na familia 27005 não vai ter uma boa prática para esta classicação, você terá que criar para o seu cenário.

Você pode usar a classificação de impacto da disponibilidade da sua forma, mas considerar que 12 horas de indisponibilidade para um determinado sistema pode ser critico de mais e para outro sistema pode não ser tão critico porque ele não é vital para o negócio. Sendo assim, além de avaliar a indisponibilidade você terá que considerar outros critérios para determinar o impacto do risco.

xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso