Tabela de conteúdos

Gestão de riscos em TI

A Gestão de Riscos em TI integra a própria Governança de TI, que reúne procedimentos, práticas, padronizações e relações envolvendo os colaboradores não só da equipe de TI, como de toda a empresa e até de terceiros. Seu propósito é minimizar riscos, melhorar a performance organizacional, assegurar controles eficazes e eficientes, elevar os processos de proteção e segurança, além de diminuir custos e alinhar corretamente a TI com as operações e negócios do empreendimento.

Quais os processos de gestão de riscos em TI?

Os processos envolvidos na gestão de riscos em TI possuem alguns propósitos que orientam seu funcionamento, tais como:

Como devem ser feitos ou colocados em prática?

A aplicabilidade dos processos de gestão de riscos de TI varia de empresa para empresa conforme suas necessidades, exigências e recursos disponíveis (tempo, pessoal e financeiro).

Por exemplo, investir em infraestrutura de TI para garantir a continuidade das operações por meio de backups, cópias de dados e outros recursos pode requerer um valor elevado. Nesse caso, a solução pode ser contratar um terceiro e alugar sua infraestrutura para isso, embora muitas empresas ofereçam serviços de backup e restauração.

Durante o planejamento das medidas e processos necessários para a prevenção e mitigação de riscos, existem algumas ações que podem ser colocadas em prática, tais como:

Por quem devem ser feitos?

A equipe de TI geralmente é a responsável por colocar em prática os processos que visem assegurar o funcionamento dos equipamentos e sistemas de TI da empresa, embora durante o planejamento os demais setores possam ser acionados para colaborar. Isso porque é importante a atuação em conjunto para se mapear os procedimentos suportados por tecnologia mais críticos e importantes de cada área, os quais necessitarão de mais cuidados e investimentos em segurança e proteção.

Além desses agentes, empresas terceirizadas que atuam em segurança de TI podem ser contratadas para executarem procedimentos que ampliem a segurança da organização.

Também há as equipes de atendimento das organizações que comercializam soluções de segurança de TI, as quais podem ser acionadas para colaborarem na implantação dessas ferramentas. Além disso, as equipes podem fornecer orientação, apoio e suporte no caso de defeitos, panes ou mal funcionamento nas soluções de segurança adotadas

Gestão de Riscos de TI no TCE-GO

Plano de Gestão de Riscos de TI - 2016-2018

Referência Externa

http://blog.telium.com.br/o-que-e-a-gestao-de-riscos-em-ti/