Plano de Continuidade de Negócios (PCN ou BCP em inglês) nunca foi tão necessário como na época em que vivemos. O alastramento do COVID-19 pegou todos desprevenidos, principalmente os mais céticos, e se tornou uma pandemia.
O PCN é uma recomendação antiga das linhas de defesa. Seja a Auditoria, Gerenciamento de Riscos ou Controles Internos, algum destes departamentos já deve ter abordado a sua empresa sugerindo a criação de um PCN. Mas o que é um PCN?
Plano de Continuidade de Negócios
O PCN é um conjunto de ações formais que visam impedir a interrupção dos negócios em situações extremas, imprevistas e repentinas.
Algumas situações que podem interromper um negócio:
- Pandemias: coronavírus, SARS, MERS, Influenza, Febre Amarela, Zica vírus, Chikungunya;
- Desastres naturais: enchentes, desmoronamentos, estouro de barragens, incêndios, inundações;
- Desastres químicos: acidentes, vazamentos;
- Interrupção de serviços essenciais: transporte, energia, combustível;
- Greves e Manifestações;
- Crises Econômicas;
- Crises Políticas;
- Conflitos armados: Guerras, terrorismo;
- Hackers: Cyber ataques, vírus, phishing, sequestro de dados;
Vimos que, onde é possível, o homeoffice é umas das primeiras ações em uma situação de grandes magnitudes. Existem muitas questões para garantir que todos tenham condições de trabalhar no regime de teletrabalho: fornecimento de equipamentos, BYOD, estabelecer conexões seguras via VPN, reajustar a largura de banda de telecomunicações, ferramentas de video conferências.
É claro que apenas uma pequena parcela da população tem condições de trabalhar à distância. Não basta estabelecer o home-office para conter uma crise.
A Importância da Comunicação
A internet e os aplicativos de mensagem divulgam informações em um ritmo frenético. As fake news misturam-se à dados reais e importantes. Comunicar de modo organizado e frequente é um excelente modo de evitar o pânico entre os colaboradores.
Crie um boletim de notícias e garanta o cascateamento das informações desde a alta administração até a base da pirâmide. Utilize linguagem simples e concisa. Imagens e infográficos podem ajudar a explicar assuntos complexos de forma mais leve e didática.
Como Fazer um Plano de Continuidade de Negócios?
O PCN exige a identificação dos principais riscos, cenários de desastres e impactos para estes cenários. Deve detalhar as ações, papéis e responsáveis e tempo que cada um tem para responder aos eventos.
POdemos dividir o planejamento em 5 topicos:
- Pessoas: identificar o headcount mínimo para cada atividade, líderes, substitutos, papéis e responsabilidades;
- Instalações e equipamentos: local alternativo para trabalho e equipamentos necessários;
- Infraestrutura: estrutura de rede, servidores, cabeamento, internet, energia, comunicação;
- Comunicação: ferramentas de comunicação por voz ou dados;
- Dados e Sistemas: backup e espelhamento de servidores, concessão e controle de acesso aos dados e sistemas.
Veja alguns dos documentos essenciais para um PCN nos tópicos abaixo.
BIA – Business Impact Analysis
A Análise de Impacto de Negócios (BIA em inglês) é um documento essencial onde são definidos os principais impactos de um cenário de crise.
DRP – Disaster Recovery Plan
O Plano de Recuperação de Desastres ou (PRD ou DRP em inglês) é outro documento que estabelece um conjunto de ações que visam a retomada dos negócios frente à um desastre.
Plano de Continuidade de Negócios Segurança da Informação
Situações de contingência exigem abrir mão de controles e assumir alguns riscos. Nestes momentos, a organização fica exposta à novos riscos de segurança.
O elemento surpresa mostrou à todos que não estávamos preparados para eventos como o covid-19. Durante crises como a pandemia do coronavírus, os gestores tiveram que tomar medidas rápidas e não planejadas para garantir equipamentos e acessos para os colaboradores em quarentena.
Será que havia notebooks disponíveis para todos? Havia normas que definissem critérios para utilização de computadores pessoais do colaborador (BYOD)?Aparelhos celulares ou telefonia VOIP? A VPN estava configurada para suportar tantas conexões simultâneas? Provavelmente não!
Em situações de isolamento social, o teletrabalho e a automatização de atividades tornam-se ferramentas viáveis para minimizar os impactos deste tipo de evento. Mas há muito mais o que planejar antes de uma situação como essa.
Referências
E-book: Gestão de Continuidade de Negócios, IIA Brasil, 2008