Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


Gerenciamento de Continuidae do Negócio vs Gerenciamento de riscos a Categoria: Dúvidas gerais - Módulo: Módulo 4 - Parte 4 - Medidas organizacionais
Enviado em 06/12/2016 09:37
         Notei que GCN é muito parecido com Gestão riscos. Por que não utilizarmos apenas Gestão de riscos, os mesmos fazem inventário, análise, avaliação e sugerem medida. Não entendi bem a diferença entre GCN e GR.

Grato
Re: Gerenciamento de Continuidae do Negócio vs Gerenciamento de riscos a Categoria: Dúvidas gerais - Módulo: Módulo 4 - Parte 4 - Medidas organizacionais
Enviado em 06/12/2016 09:55
Bom dia, Fabio

Gestão de riscos é genérica, pode ser aplicada para identificar  e tratar qualquer risco de segurança relacionada a TI ou não. 

Gerenciamento de Continuidade de Negócio (GCN), como o nome já diz, está preocupado com a continuidade do negócio, com o funcionamento da empresa diante de uma crise ou incidente maior. No GCN são feitos os planos de recuperação de desastre (PRD) e os planos de continuidade de negócio (PCN). É para isto essencialmente que se tem um GCN.  

Nós usamos a gestão de riscos como base para identificar riscos que podem afetar o funcionamento do negócio e com isto produzir os planos de desastre e de continuidade de negócio. A gestão de risco é essencial para isto, sem uma gestão de riscos não dá pra fazer isto. Só que precisamos de um GCN porque existem boas práticas focadas para produzir o PRD e PCN e isto não é tratado na 27005. A 27005 não diz como você tem que fazer isto.  E existe a norma 22301, que não é foco deste curso, que inclui vários requisitos que devem ser considerados no PRD e PCN, onde levantar e tratar riscos é só uma parte.  Então, sem um GCN não se terá PRDs e PCNs completos.  E existe um processo de GCN, não é só elaborar os planos, tem que identificar necessidades de recuperação das partes interessadas, produzir os planos, implementar os arranjos de continuidade, fazer acordos com fornecedores, monitorar, fazer melhorias. Isto requer um processo focado e a gestão de riscos não tem este processo focado. 



Editado 1x. Última edição em 06/12/2016 09:59

xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso