{"id":2550,"date":"2015-08-22T16:42:21","date_gmt":"2015-08-22T15:42:21","guid":{"rendered":"http:\/\/meiobyte.com\/mb\/?p=2550"},"modified":"2015-08-25T22:53:23","modified_gmt":"2015-08-25T21:53:23","slug":"a-realidade-do-ambiente-de-ti-nas-mpe","status":"publish","type":"post","link":"https:\/\/meiobyte.com\/mb\/a-realidade-do-ambiente-de-ti-nas-mpe\/","title":{"rendered":"A realidade do ambiente de TI nas MPe"},"content":{"rendered":"<p style=\"text-align: justify;\">Dos mais de 6 milh\u00f5es de empresas no Brasil, 99% \u00e9 formado por Micro e Pequenas empresas (MPe), no qual representa em torno de 20% do PIB. Estas empresas realmente utilizam Tecnologia da Informa\u00e7\u00e3o? A TI nestas empresas s\u00e3o estruturadas (quando existe)? A TI est\u00e1 alinhada com o neg\u00f3cio da empresa? A TI trabalha de forma proativa? Existe planejamento e investimento em melhorias? Os gestores conhecem seus riscos? Enfim, centenas de perguntas podem ser feitas para analisar o n\u00edvel de maturidade nas empresas em rela\u00e7\u00e3o \u00e0 TI.<\/p>\n<p style=\"text-align: justify;\"><!--more--><\/p>\n<p style=\"text-align: justify;\">Muito se tem apresentado em rela\u00e7\u00e3o a governan\u00e7a de TI (COBIT), boas pr\u00e1ticas de gest\u00e3o e servi\u00e7os (ITIL, ISO 20000), seguran\u00e7a da informa\u00e7\u00e3o (ISO 27000), gerenciamento de projetos (Guia PMBOK), desenvolvimento de Software (SCRUM), gerenciamento de riscos (ISO 31000), entre outras, que quando aplicadas e utilizadas nas organiza\u00e7\u00f5es geram benef\u00edcios, melhorias, direcionamentos estrat\u00e9gicos, maturidade nos processos, planejamentos, transpar\u00eancia, entre outras vantagens para as organiza\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\">A quest\u00e3o \u00e9 que na maioria das MPe e at\u00e9 algumas de M\u00e9dio porte, utilizam a TI somente como um ponto de suporte para as opera\u00e7\u00f5es, ou seja, a TI \u00e9 tratada como uma \u00e1rea secund\u00e1ria e n\u00e3o estrat\u00e9gica para a empresa. Normalmente estas empresas n\u00e3o possuem firewall de per\u00edmetro, antiv\u00edrus corporativo, sistema de backup, controle de navega\u00e7\u00e3o, pol\u00edtica de seguran\u00e7a da informa\u00e7\u00e3o, documenta\u00e7\u00e3o do ambiente, relat\u00f3rio de riscos, planejamento de investimento, servidores corporativos, entre outra situa\u00e7\u00f5es que s\u00e3o primordiais nos dias atuais. Digo primordiais pelo simples fato de que 99% dos processos e opera\u00e7\u00f5es de uma organiza\u00e7\u00e3o s\u00e3o executados atrav\u00e9s do meio digital ou gerados e suportados atrav\u00e9s de alguma tecnologia.<\/p>\n<p style=\"text-align: justify;\">Mesmo em ambientes simples com poucos usu\u00e1rios e computadores, se faz necess\u00e1rio ter uma estrutura de TI, j\u00e1 que os riscos de infe\u00e7\u00e3o de v\u00edrus, ataques, vazamento de informa\u00e7\u00e3o, paralisa\u00e7\u00e3o dos sistemas, indisponibilidades, perda de informa\u00e7\u00f5es, ir\u00e3o impactar 100% o neg\u00f3cio da empresa, gerando preju\u00edzos (financeiros, imagem, reputa\u00e7\u00e3o), cancelamento de contratos, usu\u00e1rios parados, clientes descontentes para a organiza\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Analisando a seguinte situa\u00e7\u00e3o: \u201cOcorreu um incidente relacionado a TI, seja a necessidade de restaurar uma informa\u00e7\u00e3o ou banco de dados, paralisa\u00e7\u00e3o da rede atrav\u00e9s de pragas virtuais, indisponibilidade para gerar e transmitir a NF-e\u201d. Qualquer incidente mencionado ir\u00e1 impactar o neg\u00f3cio e causar preju\u00edzos para a organiza\u00e7\u00e3o. Quando ocorrer o incidente \u00e9 prov\u00e1vel que o gestor passa a adquirir algum produto ou servi\u00e7o que ir\u00e1 corrigir o problema e minimizar que estes riscos ocorram novamente.<\/p>\n<p style=\"text-align: justify;\">A situa\u00e7\u00e3o apresentada no par\u00e1grafo anterior, retrata o cen\u00e1rio que chamados de TI Reativa ou \u201cApaga Inc\u00eandio\u201d, no qual a equipe trabalha para resolver incidentes e manter o ambiente mais operacional e dispon\u00edvel poss\u00edvel. O ponto chave \u00e9 que <strong>sempre<\/strong>\u00a0que ocorrer um incidente da magnitude que impacte a opera\u00e7\u00e3o e neg\u00f3cio da empresa,\u00a0<strong>mais caro<\/strong>\u00a0ficar\u00e1 recuperar e normalizar a opera\u00e7\u00e3o, se comparado com um investimento proativo que iria reduzir ou eliminar as chances do risco ocorrer e ter gerado o incidente.<\/p>\n<p style=\"text-align: justify;\">Para os profissionais de TI ou gestores que se enquadrarem nesta realidade que retratei no artigo e n\u00e3o sabem como melhorar o ambiente de TI, segue alguns conselhos:<\/p>\n<ul style=\"text-align: justify;\">\n<li><strong>Solu\u00e7\u00f5es Gratuitas:<\/strong> \u00c9 poss\u00edvel instalar e configurar um firewall de per\u00edmetro sem custo de software e licenciamento, sendo somente necess\u00e1rio um hardware. Exemplo do PFSense que \u00e9 um firewall muito interessante com recursos de controle de navega\u00e7\u00e3o, configura\u00e7\u00e3o de regras de filtragem, VPN, entre outros que se configurado corretamente ir\u00e1 aumentar a seguran\u00e7a da informa\u00e7\u00e3o e controle dos dados trafegados entre a empresa e o ambiente externo.<\/li>\n<li><strong>Antiv\u00edrus:<\/strong> N\u00e3o recomendo em ambiente corporativo o uso de solu\u00e7\u00f5es gr\u00e1tis quando o assunto \u00e9 antiv\u00edrus, visto que a efici\u00eancia, detec\u00e7\u00e3o, combate a pragas virtuais, recursos e funcionalidades do produto n\u00e3o se compara em rela\u00e7\u00e3o aos corporativos. Com um investimento de menos de R$ 15 reais por esta\u00e7\u00f5es ao m\u00eas j\u00e1 \u00e9 poss\u00edvel instalar um antiv\u00edrus de mercado que ir\u00e1 combater os v\u00edrus, malware, trojan, downloads com efici\u00eancia, gerando maior seguran\u00e7a ao ambiente e diminuindo as chances de paralisa\u00e7\u00f5es e impacto por pragas virtuais.<\/li>\n<li><strong>Parceiros:<\/strong> Buscar parceiros especializados em solu\u00e7\u00f5es de TI, seja banco de dados, firewall, antiv\u00edrus, seguran\u00e7a da informa\u00e7\u00e3o, backup, gest\u00e3o de riscos, ERP, processos, entre outros, \u00e9 importante para as organiza\u00e7\u00f5es, visto que, estes parceiros possuem experi\u00eancia de mercado e benchmarking para apoiar nos projetos e demandas realizando um trabalho que seja aderente e compat\u00edvel com o valor de investimento disponibilizado pelas organiza\u00e7\u00f5es.<\/li>\n<li><strong>Software de Service Desk:<\/strong> \u00c9 recomendado as empresas possuir um software para registar, classificar, acompanhar e fechar os incidentes, solicita\u00e7\u00f5es e mudan\u00e7as que ocorrem diariamente na empresa. Se a TI n\u00e3o possui um software deste, provavelmente n\u00e3o existe um padr\u00e3o e crit\u00e9rios para atendimento dos chamados, prioridade, evid\u00eancias, registro das opera\u00e7\u00f5es, comunica\u00e7\u00e3o com o usu\u00e1rio, entre outros fatores essenciais para um bom gerenciamento de servi\u00e7os de TI. Mais uma vez existem software gratuitos que podem realizar este papel como o SpiceWorks e GLPI.<\/li>\n<li><strong>Planejamento:<\/strong> Criar um planejamento das atividades que devem ser realizadas na semana ou no m\u00eas, tais como, atualiza\u00e7\u00f5es do Sistema Operacional nas esta\u00e7\u00f5es e servidores, configura\u00e7\u00e3o da impressora na rede, instala\u00e7\u00e3o de um novo aplicativo, analise e corre\u00e7\u00e3o do backup, checagem da garantia dos servidores e esta\u00e7\u00f5es, or\u00e7amento de novas aquisi\u00e7\u00f5es, entre outras, ir\u00e1 facilitar a gest\u00e3o e direcionamento para realizar as atividades e evita o esquecimento ou prioridade em atividades mais novas.<\/li>\n<li><strong>Investimentos:<\/strong> Quando o assunto \u00e9 TI \u00e9 inevit\u00e1vel n\u00e3o tratar de investimentos, j\u00e1 que computadores ficam ultrapassados, Sistema Operacional fica obsoleto como no caso do Windows XP e Office 2003 que finaliza o suporte a atualiza\u00e7\u00f5es em Abril de 2014, novas demandas surgem das \u00e1reas de neg\u00f3cio, manuten\u00e7\u00e3o do ambiente de TI, renova\u00e7\u00e3o de garantia e contratos, enfim, o investimento em TI faz parte de qualquer empresa. Diante deste fato \u00e9 importante montar um planejamento estrat\u00e9gico com os Investimentos necess\u00e1rios (renova\u00e7\u00e3o garantia, contratos, suporte, software, etc&#8230;), e Investimento de melhoria (aquisi\u00e7\u00e3o antiv\u00edrus, aquisi\u00e7\u00e3o servidores, servi\u00e7os de TI, novas licen\u00e7as do ERP, novo link de Internet, entre outros), e em cima de cada ponto destacado no plano de investimento apontar os riscos inerentes, impacto para o neg\u00f3cio, melhorias que ir\u00e1 proporcionar, benef\u00edcios dos novos recursos que quando apresentados para a alta dire\u00e7\u00e3o seja<strong> traduzido para linguagem de neg\u00f3cio<\/strong>, visto que somente assim, a alta dire\u00e7\u00e3o ir\u00e1 entender o porqu\u00ea de tal investimento e quais benef\u00edcios ser\u00e3o gerados para a organiza\u00e7\u00e3o.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Para finalizar o artigo, o intuito foi apresentar algumas formas que o profissional de TI ou gestores podem estar utilizando para melhorar o ambiente de TI e consequentemente a opera\u00e7\u00e3o, disponibilidade, seguran\u00e7a nas organiza\u00e7\u00f5es. Uma \u00faltima dica \u00e9 realizar reuni\u00f5es regulares com gestores, pessoas chaves, diretores para ouvir deles como anda a TI, o que eles esperam, qual ponto est\u00e1 gerando descontentamento, o que pode ser melhorado, quais as expectativas deles em rela\u00e7\u00e3o a TI, verificar se existe algum projeto ou plano estrat\u00e9gico no qual ir\u00e1 precisar de recursos de TI. Desta forma al\u00e9m de mostrar proatividade \u00e9 poss\u00edvel estar integrado com o que ocorre na empresa conseguindo alinhar um pouco mais a TI ao Neg\u00f3cio.<\/p>\n<p style=\"text-align: justify;\">Fonte: <strong>Gustavo de Castro Rafael<\/strong><\/p>\n<p style=\"text-align: justify;\">Sobre o Autor:<\/p>\n<p style=\"text-align: justify;\"><em>Consultor com mais de sete anos de experi\u00eancia nas \u00e1reas de Infraestrutura, GRC (Governan\u00e7a, Riscos e Compliance) e Seguran\u00e7a da Informa\u00e7\u00e3o.<\/em><br \/>\n<em> Atua\u00e7\u00e3o em empresas de m\u00e9dio e grande porte, apoiando com o aprimoramento da TI, gest\u00e3o estrat\u00e9gica e continuidade dos neg\u00f3cios.<\/em><br \/>\n<em> Respons\u00e1vel por projetos de:<\/em><br \/>\n<em> &#8211; Gest\u00e3o de Risco;<\/em><br \/>\n<em> &#8211; Plano de Continuidade de Neg\u00f3cios,<\/em><br \/>\n<em> &#8211; Pol\u00edtica de Seguran\u00e7a da Informa\u00e7\u00e3o;<\/em><br \/>\n<em> &#8211; Reestrutura\u00e7\u00e3o da TI aderindo as boas pr\u00e1ticas de gest\u00e3o e governan\u00e7a;<\/em><br \/>\n<em> &#8211; Desenvolvimento e Implementa\u00e7\u00e3o de controles para conformidade de auditorias externas e internas.\u00a0<\/em><br \/>\n<em> Atua\u00e7\u00e3o na \u00e1rea de consultoria com vis\u00e3o estrat\u00e9gia e miss\u00e3o de auxiliar no alinhando da TI aos objetivos do neg\u00f3cio atrav\u00e9s de projetos e solu\u00e7\u00f5es empresariais.\u00a0<\/em><br \/>\n<em> Participa\u00e7\u00e3o em Congressos e Palestrante nos assuntos: Governan\u00e7a de TI, Seguran\u00e7a da Informa\u00e7\u00e3o, Carreira e Gerenciamento Servi\u00e7os de TI.<\/em><br \/>\n<em> Graduado em Sistemas de Informa\u00e7\u00e3o; P\u00f3s-graduado em Governan\u00e7a de TI; MBA em Gest\u00e3o da Seguran\u00e7a da Informa\u00e7\u00e3o.<\/em><br \/>\n<em> Certifica\u00e7\u00f5es: ITIL v3; COBIT; ISO 20000; ISO 27002; Amazon<\/em><br \/>\n<em> Contato: gcastro.rafael@gmail.com<\/em><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fa-realidade-do-ambiente-de-ti-nas-mpe%2F&amp;t=A%20realidade%20do%20ambiente%20de%20TI%20nas%20MPe\" id=\"facebook_share_both_2550\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2550') || document.getElementById('facebook_share_icon_2550') || document.getElementById('facebook_share_both_2550') || document.getElementById('facebook_share_button_2550');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2550') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t<!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content -->","protected":false},"excerpt":{"rendered":"<p>Dos mais de 6 milh\u00f5es de empresas no Brasil, 99% \u00e9 formado por Micro e Pequenas empresas (MPe), no qual representa em torno de 20% do PIB. Estas empresas realmente utilizam Tecnologia da Informa\u00e7\u00e3o? A TI nestas empresas s\u00e3o estruturadas (quando existe)? A TI est\u00e1 alinhada com o neg\u00f3cio da empresa? A TI trabalha de [&hellip;]<!-- AddThis Advanced Settings generic via filter on get_the_excerpt --><!-- AddThis Share Buttons generic via filter on get_the_excerpt --><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fa-realidade-do-ambiente-de-ti-nas-mpe%2F&amp;t=A%20realidade%20do%20ambiente%20de%20TI%20nas%20MPe\" id=\"facebook_share_both_2550\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2550') || document.getElementById('facebook_share_icon_2550') || document.getElementById('facebook_share_both_2550') || document.getElementById('facebook_share_button_2550');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2550') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,7],"tags":[],"class_list":["post-2550","post","type-post","status-publish","format-standard","hentry","category-artigos","category-atualidade"],"_links":{"self":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2550"}],"collection":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/comments?post=2550"}],"version-history":[{"count":2,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2550\/revisions"}],"predecessor-version":[{"id":2553,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2550\/revisions\/2553"}],"wp:attachment":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/media?parent=2550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/categories?post=2550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/tags?post=2550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}