Fluxos de trabalho estruturados para Análise de impacto nos negócios
A análise de impacto nos negócios ajuda a prever as consequências de uma interrupção em um processo de negócios ou função de negócios.
Um processo de negócios é um conjunto de tarefas realizadas por uma organização empresarial para entregar um serviço ou produto de negócios aos clientes. Quando um processo de negócios é interrompido, o impacto na organização pode ser enorme em termos de receita e reputação. A análise de impacto nos negócios (AIN) é realizada para identificar e priorizar processos críticos, quantificar ou qualificar os impactos e identificar dependências de recuperação. O ideal é que a análise de impacto nos negócios em processos críticos seja realizada anualmente.
A avaliação de uma interrupção de processo crítica para os negócios ajuda a estimar o impacto nas receitas, problemas jurídicos, interrupções da força de trabalho ou reputação comercial. Ele também permite que você identifique as dependências do seu processo de negócios em aplicações de negócios, tecnologia ou fornecedores que podem ser afetados. Esta análise reúne as informações necessárias para desenvolver estratégias de recuperação.
Classificações de impacto para sua análise de impacto nos negócios
O administrador Gestão de continuidade de negócios (BCM) da sua organização define as classificações de impacto da sua análise de impacto nos negócios (AIN) e decide se o impacto é tolerável para o seu processo de negócios. Para obter mais informações sobre as classificações de impacto, consulte Configurar uma classificação de impacto para avaliar uma categoria de impacto. De acordo com a configuração definida pelo administrador do GCN, as perguntas são exibidas na guia Avaliação de impacto de RTO.
Considere o exemplo a seguir em que o administrador de GCN configurou uma classificação de impacto intolerável para a categoria de impacto na receita. O administrador do GCN definiu o que se qualifica como um impacto intolerável. Como proprietário de AIN, você deve identificar a linha do tempo em que o impacto na receita pode ultrapassar US$ 1 milhão.
Várias classificações de impacto para uma categoria de impacto
Se o administrador de GCN tiver configurado o questionário de avaliação para incluir várias classificações de impacto para uma categoria de impacto, as classificações da categoria de impacto serão exibidas na exibição Categoria de impacto, conforme mostrado no exemplo a seguir.
- Baixo = 1
- Moderado = 2
- Alto = 3
| Cenário | Impacto não tolerável | Descrição |
|---|---|---|
| Cenário 1 | Na tabela Classificações de impacto, o campo Tolerável é definido como falso. | Se o administrador tiver especificado que o Impacto regulatório baixo não é tolerável, a duração da interrupção correspondente será definida como o objetivo de tempo de recuperação (RTO). Neste exemplo, a duração da interrupção para a classificação de impacto 01 - Baixo é definida como 4 horas. Portanto, o objetivo de tempo de recuperação (RTO) da categoria de impacto está acima de 4 horas. Mesmo que a duração da interrupção do impacto moderado seja mais curta, o cálculo selecionará o valor da primeira classificação de impacto classificada alfanumericamente que tenha o campo Tolerável definido como falso. |
| Cenário 2 | Na tabela Classificações de impacto, o campo Tolerável é definido como falso. | Se o administrador tiver especificado que o impacto regulatório moderado não é tolerável, a duração da interrupção correspondente será definida como o objetivo de tempo de recuperação (RTO). Neste exemplo, a duração da interrupção para 02 - Impacto moderado é definida como 24 horas. Portanto, o objetivo de tempo de recuperação (RTO) da categoria de impacto está acima de 24 horas. |
| Cenário 3 | Na tabela Classificações de impacto, o campo Tolerável é definido como falso. | Se o administrador tiver especificado que o impacto regulatório alto não é tolerável, a duração da interrupção correspondente será definida como o objetivo de tempo de recuperação (RTO), conforme mostrado no exemplo a seguir. No exemplo tabular, a duração da interrupção para 03 - Alto impacto é definida como 72 horas. Portanto, o objetivo de tempo de recuperação para a categoria de impacto está acima de 72 horas. |
| Cenário 4 | O campo Tolerável para as classificações de impacto Baixo, Moderado e Alto está definido como verdadeiro. | Se o administrador tiver definido todas as classificações de impacto como toleráveis, o valor especificado no campo Valor máximo de RTO no modelo será selecionado como o objetivo de tempo de recuperação (RTO). No exemplo a seguir, o administrador definiu todas as classificações de impacto como toleráveis. Portanto, o objetivo de tempo de recuperação (RTO) é de um mês de acordo com o valor especificado no campo Valor máximo de RTO. |
- Cálculo de pontuação de categoria a partir de perguntas de análise de impacto para uma categoria de impacto que contribui para o objetivo de ponto de recuperação (RPO)
Se a categoria de impacto contribuir para o RPO, avalie cada pergunta de análise de impacto nessa categoria de RPO com base no valor dos dados, como críticos para os negócios, críticos para a operação, essenciais para os negócios ou essenciais para a operação. O valor máximo entre todas as perguntas desse RPO é considerado como a Pontuação da categoria de impacto e armazenado na tabela Resultados da categoria de impacto [sn_bia_category_result].
- Cálculo do resultado geral da avaliação de impacto para uma AIN
Quando você atualiza a duração da interrupção de uma categoria de impacto, o RTO da AIN é atualizado automaticamente. O RTO da AIN é definido como o menor tempo de inatividade tolerável de cada categoria de impacto.
Por exemplo, considere uma AIN com quatro categorias de impacto - Jurídico, Reputação, Força de trabalho e Regulatório. Quando você atualiza o valor de duração da interrupção da categoria de impacto jurídico, o valor de RTO da AIN é recalculado com base na duração de interrupção tolerável mais baixa de cada categoria de impacto. O nível de recuperação varia de organização para organização e é definido com base no valor de RTO recalculado.
Valor de RTO Nível de recuperação Imediato Missão crítica 1 hora Missão crítica 4 horas Missão crítica 8 horas Crítico para o negócio 24 horas Crítico para o negócio 72 horas Essencial 1 Semana Essencial Duas Semanas Não essencial 1 Mês Não essencial