sábado, 1 de setembro de 2012

Projeto - Tudo é um Risco

O que vem a ser um Risco? Resumidamente, para muitos autores, é uma estimativa do grau de exposição ou ameaça a um ou mais ativos que pode causar danos ou prejuízo a organização. Identificar o Risco permite antever o que pode acontecer com os ativos, se não forem adequadamente protegidos. É importante saber quais são as características e interesse de cada ativo, bem como o grau em que estas características estão em perigo, isto é, analisar o sistema. Então a Análise de Riscos é um processo para estimar o tamanho do risco a que está exposta uma organização. No qual é suportada pelo Gerenciamento de Riscos, que é a seleção e implementação de métodos para conhecer, prevenir, reduzir ou controlar os riscos identificados.

Devemos ter em conta que um risco permanece, mesmo após as medidas de segurança terem sido tomadas. Sua exposição causa um estado de incerteza, onde algumas das possibilidades envolvem perda ou resultado indesejável. E cada novo evento, dá origem a exposição de um novo risco. Desta forma, constantemente devemos:
  • Avaliar o risco,
  • Planejar a mitigação do risco,
  • Implementar a mitigação do risco, e
  • Avaliar a eficácia da mitigação.
O que vem a ser a Mitigação de Risco? É definido como sendo o processo para controlar os riscos, e isso inclui um custo-benefício. Implementar a Mitigação de Risco, envolve atribuir a um serviço as soluções identificadas durante a fase de planejamento, ou criar processos de atuações corretivas. Avaliar a Eficácia da Mitigação, envolve monitorar o ambiente contra os riscos que foram identificados.

Simplificando esse assunto, identificamos todas as coisas que podem sair mal, calculamos qual a probabilidade que isso ocorra e definimos o que fazer para controlar essa situação. Por exemplo:

Risco: Ação de um vírus na base de dados e o comprometimento dessa base.
Probabilidade: 3 (sendo: 1 muito improvável e 5 totalmente plausível).
Mitigação: Realizar um backup semanal completo e diário incremental da base de dados, manter o Anti-Vírus sempre atualizado.

Obrigado e até a próxima
Fernando Anselmo

0 comentários:

Postar um comentário