adequação de riscos em modelos de outsourcing
DESCRIPTION
Apresentação realizada no evento Secure Brasil 2012, São Paulo, SPTRANSCRIPT
![Page 2: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/2.jpg)
Definindo o Outsourcing
O mercado global de outsourcing em Tecnologia da Informação movimentou mais de US$ 228 bilhões em 2011
● Aumento de quase 8% no volume de investimento em relação ao ano anterior
● Tendência de crescimento contínuo incrementada por novas tecnologias e abordagens
![Page 3: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/3.jpg)
Motivadores
29%
22%20%
19%
10%
Redução de Equipe
Aumento de Demanda
Melhoria de Desempenho
Processo Estratégico
Outros
![Page 4: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/4.jpg)
Motivadores
Nome
Outsourcing ...
![Page 5: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/5.jpg)
Motivadores
Nome
25% dos contratos falham em dois anos50% dos contratos falham em cinco anos
Fonte: ESCM for IT Enabled Service Providers
![Page 6: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/6.jpg)
Motivadores
Nome
Outsourcing ...
![Page 7: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/7.jpg)
Quais são as causas?
![Page 8: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/8.jpg)
Riscos em Processos de Outsourcing
Para antecipar impactos e controlar os pontos de falha potenciais o processo de outsourcing deve ser conduzido dentro de uma perspectiva de Gerenciamento de Riscos
● Adequação do modelo
● Avaliação da capacidade de atendimento
● Proteção dos valores organizacionais
![Page 9: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/9.jpg)
Adequação do Modelo
![Page 10: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/10.jpg)
Adequação do Modelo
O processo deve ser estudado e desenvolvido para que os riscos sejam identificados, avaliados e utilizados de maneira positiva
● Modelagem dos processos
● Definição de ownership
● Gestão de mudanças
● Indicadores de desempenho
![Page 11: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/11.jpg)
Avaliação da Capacidade de Atendimento
![Page 12: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/12.jpg)
Avaliação da Capacidade de Atendimento
A avaliação dos fornecedores deve ser realizada indo além da combinação técnica e preço
● Capacidade financeira
● Experiência no modelo
● Governança
● Compliance
![Page 13: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/13.jpg)
Proteção dos Valores Organizacionais
![Page 14: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/14.jpg)
Proteção dos Valores Organizacionais
A proteção dos valores organizacionais deve ir além de controles operacionais para a Segurança da Informação
● Independência da tecnologia empregada
● Confidencialidade das informações
● Retenção do conhecimento desenvolvido
![Page 15: Adequação de riscos em modelos de outsourcing](https://reader035.vdocuments.pub/reader035/viewer/2022062513/557aaf52d8b42a70408b4e14/html5/thumbnails/15.jpg)
Motivadores
Nome Adequando os Riscos
1. Modelagem dos processos
2. RFP inteligente
3. Monitoramento e gestão
4. Penalidades adequadas