Esta é uma pré-visualização de arquivo. Entre para ver o arquivo original
Teste Assim, como a organização deve testar seu sistema de alarme contra incêndios, também deve testar o plano de contingências. Os testes podem ser feitos em um conjunto predefinido de procedimentos de uma parte do plano ou utilizando o elemento surpresa de simulação de acidentes. O teste do plano representa uma garantia para a organização, contanto que seja feito com seriedade. É um componente importante para qualquer implementação, embora demande muitos recursos. na verdade, é a única maneira de garantir a efetividade do plano de contingências. Avaliação dos resultados Durante o teste, é aconselhável cronometrar os eventos mais significativos para que o plano possa ser avaliado e alterado adequadamente, conforme o caso. Normalmente, são medidos os tempos: de evacuação do prédio; de retorno às atividades normais; de recuperação e re-conexão do sistema em teste; de carga de processamento na instalação reserva. Todos os problemas ocorrido,s durante o teste, também devem ser registrados e classificados de acordo com sua gravidade. Checklist do plano de contingências Designar equipe para estudo e elaboração do plano de continuidade de serviços da organização. Identificar os recursos críticos e suas prioridades. Analisar os custos envolvidos na implantação de um plano de continuidade de serviços e definir prazos. Realizar análise de impacto, identificando os impactos da interrupção de cada sistema computacional e sua real importância para a continuidade das atividades da organização. Analisar as diversas alternativas de recuperação dos serviços computacionais, balanceando custos e benefícios. Elaborar plano de contingências, definindo os recursos necessários para sua consecução. Promover treinamento de todos os funcionários, a fim de conscientizá-los dos riscos envolvidos, da política corporativa, do próprio plano de contingências e de seu papel e responsabilidades. Promover treinamento com simulações de situações emergenciais e de evacuação do prédio. Testar o plano de contingências e identificar pontos a serem a tacados ou corrigidos. Avaliar os resultados dos testes e atualizar o plano para que este seja compatível com as condições atuais do ambiente de informática (HW, SW e pessoal). Estabelecer e testar procedimentos rotineiros de recuperação de arquivos e sistemas. Manter em localidade remota, cópias dos arquivos de backup. Planejar com antecedência as medidas corretivas a serem tomadas em caso de emergências. Após a ocorrência de um desastre, documentar todas as ações tomadas, tomar medidas para limitar os danos, investigar as causas, restaurar as operação normal do sistema, sanar as vulnerabilidades identificadas e comunicar aos interessados o ocorrido. Revisar e incorporar as listas de verificações propostas sobre segurança de informações.