EM TECNOLOGIA DA
INFORMAÇÃO
autor do original
CHRISTIAN GANZERT
1ª edição
SESES
rio de janeiro 2015
Conselho editorial fernando fukuda, luis di marcello, jeferson ferreira fagundes
Diagramação fabrico
Todos os direitos reservados. Nenhuma parte desta obra pode ser reproduzida ou transmitida
por quaisquer meios (eletrônico ou mecânico, incluindo fotocópia e gravação) ou arquivada em
qualquer sistema ou banco de dados sem permissão escrita da Editora. Copyright seses, 2015.
Prefácio 7
1. Continuidade e Capacidade 10
Gerenciamento da Continuidade 11
Responsabilidades 17
Gerenciamento de Capacidade 25
Gerenciamento Financeiro de TI 47
Visão Geral do Processo 48
Benefícios 51
Principais Áreas 52
Custos de Serviços de TI 52
Modelo de Custos 53
7
atuação perpassa os sistemas próprios, a administração de contratos ter-
ceirizados, a gestão dos riscos, a governança corporativa e o conhecimento
mais íntimo dos processos envolvidos, medindo e analisando os indicadores
gerados por ferramentas de controle. As metodologias estão ancoradas nas
duas principais suítes de melhores práticas existentes, o ITIL (Information
Technology Infrastructure Library) mais diretamente ligada à Infraestrutura, ope-
ração e manutenção dos serviços e o COBIT (Control Objectives for Information
and related Technology) um modelo do tipo framework, mais voltado à gover-
nança. Elas incorporam o que existe de mais atual para o efetivo entendimento
e controle deste grande negócio conhecido como Tecnologia da Informação.
Falaremos destas suítes e de outros conceitos complementares no decorrer
deste livro, apresentados em seus mínimos detalhes, comentadas e colocadas
em situações cotidianas, para sua melhor compreensão.
Contudo é importante ressaltar que as bibliotecas do ITIL V3, utilizadas
como uma das principais fontes de informação deste livro, é composta de 5 vo-
lumes de cerca de 400 páginas cada um, o que soma cerca de 2000 páginas,
enquanto este livro tem pouco mais de 100 páginas, o que determina um conte-
údo bastante resumido. Sugerimos que o aluno busque por informações mais
detalhadas nas referências bibliográficas, caso queira aprofundar seus conhe-
cimentos a respeito das práticas aqui descritas.
1
Continuidade e
Capacidade
1 Continuidade e Capacidade
Continuidade em tecnologia significa “o que fazer se parar de funcionar”. São
medidas objetivas e práticas que tem a intenção de estabelecer rotinas alterna-
tivas para os negócios de uma organização continuarem funcionando no caso
de indisponibilidade. Este é o assunto deste capítulo.
Precisamos conseguir garantir a capacidade das tecnologias manterem a ope-
ração do negócio, como calcular seu custo e entregar por valores justos e acessí-
veis para os operadores de negócios da organização seremos capazes de garan-
tir sua manutenção em alto nível? Gerenciar a capacidade é fazer isso. Vamos
entender os processos para realiza-la com sucesso.
OBJETIVOS
Neste capítulo você deverá aprender a:
• Definir um plano de continuidade;
• Definir as responsabilidades para continuidade;
• Definir as estratégias que garantam a continuidade;
• Planejar a continuidade, as respostas emergenciais, o gerenciamento de crise e a recu-
peração dos serviços;
• Implementar e atualizar os plano de continuidade;
• Entender a gerência da capacidade;
• De quem são as responsabilidades;
• Como planejá-la e quais os seus benefícios;
• Implementar e medir o seu desempenho.
REFLEXÃO
No seu dia a dia você precisa estabelecer continuidade para situações imprevistas que im-
peçam a execução de suas rotinas. Se durante a noite a energia acaba, é bom ter uma vela
sempre à mão (hoje em dia acendemos a lanterna do celular). Com certeza você já deve ter
ouvido a expressão “Estamos trabalhando off-line”, o que significa que um serviço que deveria
estar conectado pela internet, está sendo executado desconectado. Essa medida, que é
tratada de maneira trivial pelos operadores, demonstra uma atividade do plano de continui-
dade da organização executora desta operação. O serviço continuou a ser prestado para o
cliente, mesmo com uma falha de tecnologia.
10 • capítulo 1
Antes da popularização (parece que é muito antigamente, mas não é) a tecnologia tinha sem-
pre um custo alto e uma capacidade para resolver os problemas da organização de caráter
duvidoso. Isso acontecia porque os clientes, por não conhecer os aspectos técnicos, acei-
tavam como bom qualquer resultado obtido, afinal era moderno. Hoje tudo mudou e o que
interessa é o resultado prático e a concorrência de níveis elevadíssimos não permite vacilo. É
preciso ter capacidade para manter a tecnologia na linha de frente da inovação dos negócios
da organização. Vamos ver como isso é possível?
1.1.1 Introdução
capítulo 1 • 11
dimensionamento da participação dos colaboradores da empresa nos processos,
por todas as atividades de controle do uso da própria tecnologia… enfim, para a
grande maioria das organizações é impossível operar sem o suporte da TI.
Quando um serviço de TI falha não existe mais a dúvida se haverá prejuízo à
operação, a questão é saber o tamanho do problema e o que fazer para sua cor-
reção. Também importante é conseguir a reativação do processo em questão
no menor lapso de tempo possível.
Para que isso possa ocorrer de forma padronizada e eficiente é que existe a
gerência da continuidade. Não se trata de monitorarmos os serviços para verifi-
carmos sua estabilidade e sua resistência à falhas, isso é gerenciar disponibilida-
de. Trata-se de verificar como os negócios dependem da disponibilidade e de que
forma a continuidade das operações de sustentação dos negócios da organização
podem ser mantidas, mesmo na ausência momentânea de serviços de TI.
ATENÇÃO
A prevenção é uma grande arma para a manutenção da continuidade e os profissionais que
mais de destacam no exercício desta gerência em particular, são aqueles que conseguem
estar adiante do desastre, aqueles que conseguem prever a tragédia, anunciada ou não.
12 • capítulo 1
A figura 1 demonstra um mapa adaptado dos processos descritos no ITIL
V3 para Gerência da Continuidade dos Serviços de TI. Os mapas do ITIL são
sempre demonstrados no formato “Ciclo de vida”. Mas para finalidade didá-
tica, este modelo sequencial é mais adequado. Porém é necessário que fique
claro que as diretrizes e atividades do processo são revistas e adaptadas conti-
nuamente, então este processo se repete em ciclos contínuos que perdurarão
enquanto o negócio existir e for dependente das tecnologias que o mantém.
Estágio 2
Necessidades e Análise de impacto no negócio
estratégia
Avaliação de risco
Estratégia de continência
dos serviços em TI
Estágio 3
Planejamento da
Implementação
organização e da
implementação
Implementar
providencias Desenvolver planos Implementar medidas
para recuperação de recuperação de redução de risco
Desenvolver precedimentos
Teste inicial
Garantia
Estágio 4
Gerenciamento operacional
capítulo 1 • 13
1.1.3 Plano de Continuidade do Negócio
CONCEITO
Market Share – Participação no mercado.
14 • capítulo 1
1.1.4 Plano de Contingências
capítulo 1 • 15
• Procedimentos Administrativos. Nos casos em que a recuperação de um
serviço de TI for muito demorada, é possível recorrer a procedimentos
administrativos, como por exemplo a utilização de formulários de papel,
para execução do serviço.
• Estratégia de fortificação. Um sistema de tal forma protegido que sua
falha é inexistente ou praticamente impossível. São os casos onde nada
pode dar errado e não há substituição para o serviço de TI. Geralmente o
custo desta estratégia é alto.
• Arranjos recíprocos. São os casos em que organizações que utilizam in-
fraestruturas parecidas se colocam a disposição uma da outra para em-
prestarem seus serviços de TI reciprocamente. No caso de um desastre, o
serviço de TI necessário para a operação da organização será emprestado
pela outra. Também é possível, neste tipo de abordagem, que empresas
realizem a adoção de estruturas de redundância critica para suportar
seus processos de forma conjunta com empresas parceiras, rateando o
custo da aquisição para as duas organizações. A desvantagem mais evi-
dente deste tipo de abordagem estratégica é a falta de confidencialidade.
• Recuperação Gradual (Cold stand-by) permanente ou portável. É a manu-
tenção de um território neutro, muitas vezes fora da área da organização,
com a infraestrutura de eletricidade, link de dados, linhas telefônicas, ar
condicionado e equipamentos de TI (servidores, switches, etc) para dar su-
porte às operações, onde as aplicações da organização possam migrar e
funcionar em modo alternativo até que a estrutura original possa ser res-
taurada. Atualmente espaços como este podem ser alugados, mas algu-
mas organizações preferem investir em instalações próprias por motivos
de segurança. Este tipo de estratégia também é razoavelmente cara e so-
mente se justifica pelo nível de dependência do negócio aos serviços de TI.
• Recuperação Intermediária (Warm stand-by) interna / externa / móvel.
Esta estratégia esta ancorada na utilização de unidades móveis, para uso
interno ou externo, alugada ou comprada. O exemplo mais conhecido é
uma solução de serviços fornecida pela IBM, conhecida como IBM Truck,
um caminhão com uma série de serviços de TI oferecidos pela empresa
disponibilizados ao contratante para contingência.
• Recuperação Imediata (Hot stand-by). É a extensão das duas anteriores. São
casos de serviços extremamente críticos onde a sobrevivência do negócio
está ameaçada. Um exemplo clássico é o sistema de operações de ações de
uma bolsa de valores. As opções de compra e venda precisam estar em sin-
16 • capítulo 1
cronismo total e o ambiente deve estar disponível durante todo o período de
operação. A adoção de um sistema distribuído como o BigIP associado a um
sistema de cluster de servidores, por exemplo, pode garantir a continuidade
dos serviços, mesmo se o endereço original do site estiver inoperante por
qualquer motivo. As requisições direcionadas ao site original seriam desvia-
das para um site ‘espelho” e o usuário nem perceberia o ocorrido.
CONEXÃO
Veja alguns vídeos desta solução no site da IBM em https://www-304.ibm.com/partne-
rworld/wps/servlet/ContentHandler/stg_com_sys_technologytruck_video
1.2 Responsabilidades
capítulo 1 • 17
E finalmente o analista ainda será responsável pela entrega dos serviços
contingenciais no período de crise.
Comparando com a equipe de fórmula 1 do início do livro, significa que o
analista será responsável pelo plano que manterá o carro andando na pista.
Este plano deverá conter todas as ações que precisarão ser tomadas para os im-
previstos. Obviamente que se tudo der certo (o melhor dos mundos), nada deste
plano precisará ser executado.
Então, de posse do plano, o analista irá treinar a equipe para os procedimentos
em caso de imprevistos ou desastres. Cada uma das situações previstas no plano
será simulada em condições de trabalho para que a equipe possa realizar as ações
conforme o planejado. Ainda utilizando o exemplo da fórmula um, estes testes vão
desde uma simples troca de pneus prevista ou imprevista durante a prova, uma
substituição do bico ou outras partes do carro avariadas em um acidente, até corre-
ções do desempenho do carro em movimento, através da telemetria.
Na organização significa que o analista fará um plano baseado na estratégia
da organização e na definição dos negócios com participação crítica de TI e todas
as variáveis possíveis de desastre. O objetivo é manter o negócio em operação.
Para isso vai estabelecer rotinas que deverão ser seguidas em cada um dos
casos de interrupção de serviços previstos e treinar sua equipe na execução des-
tas rotinas. Por exemplo, o que fazer se o link de internet principal caiu? Como
proceder se o sistema de frente de caixa não responde? As ações estão previstas
no plano de continuidade e a equipe precisa saber executá-las.
O treinamento nesta execução é fundamental para que na hora do incidente
não haja indecisão ou dúvida.
Então o analista elaborará estratégias para conscientizar todos os colaborado-
res da organização sobre estes procedimentos do plano de ação. Cada colaborador
deverá saber como proceder em caso de incidente ou limitação de um serviço ou
componente, como se reportar ao Service Desk, como resolver aqueles de ação lo-
cal, enfim, ter um protocolo de procedimentos para cada um dos incidentes possí-
veis que possam gerar impacto negativo nos processos de negócio da organização.
Todo incidente ou desastre nos serviços do Service Desk (os serviços do catálogo
da organização) tem um impacto nos negócios.
18 • capítulo 1
Para criarmos um bom plano de continuidade, para que ele tenha a efici-
ência esperada, precisamos conhecer os impactos que a falha de cada serviço
causará nos negócios da organização.
Para cumprir esta finalidade, o analista responsável deverá conhecer os ne-
gócios da organização e sua relação com os serviços de TI do catálogo. Deverá
conhecer a estratégia da organização com relação ao atendimento das regras de
negócio e como deverá estar no futuro.
Analisar impactos significa sempre imaginar o pior dos mundos. A melhor
análise de impactos começa com a frase “E se tudo der errado?”, ou se você for
otimista, “E se tudo não der certo?”. Obviamente devemos trabalhar para nada
dar errado. Mas quando se trata de analisar impactos, o olhar é sempre para os
negativos, aqueles que atrapalham os negócios da empresa.
Nesta análise também existe influência do tipo de negócio praticado pela
organização. Quanto maior sua dependência de serviços de TI, maiores serão
os impactos causados pela falha ou vulnerabilidade destes serviços e mais com-
plexa será a análise a ser realizada.
Ao criar um modelo de análise de impacto, precisamos levar em conta:
• Serviços críticos do negócio de TI, aqueles que por si só provocam a para-
da do negócio ou sua interrupção por períodos longos;
• Impactos causados pela indisponibilidade do serviço. Cada área envolvi-
da, prejuízos causados por tempo, pela exposição de marca e valor, pela
não realização de operações, etc...
• Cenários de impacto, como forma de estabelecer perímetros de ação, di-
minuindo a intensidade do impacto com a adoção de medidas paliativas
ou corretivas;
• Obrigações da empresa perante a lei vigente, que obriguem um nível de
fornecimento de serviços para a operação,
• Tempo em que a empresa aguentaria sem os serviços e TI adotando me-
didas administrativas e qual o custo do retrabalho para a inserção das
operações realizadas em papel na base de dados no decorrer deste tem-
po, quando o serviço estivesse recuperado;
capítulo 1 • 19
1.2.2 Análise de Recuperaçã
20 • capítulo 1
ATENÇÃO
Uma boa prática para análise de impactos é manter um histórico dos incidentes com informações
minuciosas sobre os impactos observados. Esta é uma situação onde se aprende muito com os
erros cometidos. Com base nestas informações o analista terá mais subsídios para produzir uma
análise mais consistente dos impactos provocados por falhas na continuidade dos serviços de TI.
capítulo 1 • 21
RISCO AMEAÇA VULNERABILIDADE
Empresa controla ope-
Falha de tecnologia, erro humano, ração com transações
Perda de dados vírus, software maliciosos. Ex: Ata- exclusivamente por
ques por sql inserction. meio eletrônico. Pode
sofrer graves prejuízos.
Indisponibilidade
Ação sindical, proibição de acesso As operações depen-
de pessoal técnico
aos locais, renúncia, doença ou le- dem do suporte técnico
especializado de
são, dificuldades de transporte. para se manterem
suporte
CONEXÃO
Link pra uma reportagem da Folha de São Paulo, publicada em 04 de julho de 2008 so-
bre um incidente de queda de internet que atingiu boa parte do estado de São Paulo, dis-
22 • capítulo 1
ponível em http://www1.folha.uol.com.br/fsp/dinheiro/fi0407200801.htm visualizado em
14/10/2014
ATENÇÃO
A análise criteriosa das vulnerabilidades, alinhada as estratégias de negócio, com o olhar
atento no manejo dos custos de viabilidade, poderá determinar um plano de continuidade
adequado que não tenha falhas de omissão nem exageros espetaculares sem sentido. Ela
será a linha mestra de conduta para a formalização do plano.
capítulo 1 • 23
A figura 2 demonstra o relacionamento destas ações no processo de implanta-
ção do plano. Ela é um recorte da figura 1, mostrada anteriormente neste mesmo
capítulo. O analista poderá verificar o alinhamento da implantação do plano de
continuidade dos serviços de TI com o plano de continuidade do negócio na figura
2, nela o plano de continuidade se inicia com o plano de continuidade do negócio.
Estágio 3
Planejamento da
Implementação
organização e da
implementação
Implementar
providencias Desenvolver planos Implementar medidas
para recuperação de recuperação de redução de risco
Desenvolver precedimentos
Teste inicial
Garantia
Estágio 4
Gerenciamento operacional
24 • capítulo 1
Em casos em que a tecnologia tem uma ação crítica no negócio as revisões
poder ser mensais.
Se a revisão determinar um atualização imediata, não é obrigatório aguar-
dar uma atualização programada. Ela pode ser antecipada para atender a ne-
cessidade do negócio.
1.3.1 Introdução
capítulo 1 • 25
• Certificar-se que o desempenho do serviço atenda ou exceda todas as
metas de desempenho acordadas, através da gestão do desempenho e
gestão da capacidade de ambos, serviços e recursos;
• Auxiliar no diagnóstico e solução de problemas e incidentes relaciona-
dos à capacidade;
• Avaliar o impacto de todas as mudanças no Plano de Capacidade e a per-
formance e a capacidade de todos os serviços e recursos;
• Garantir que medidas proativas que melhorem o desempenho dos servi-
ços sejam implementadas onde quer que tenham uma relação custo-be-
nefício que justifique sua implantação.
Mais uma vez lembro que o analista deverá levar em consideração as parti-
cularidades dos negócios da organização. Este livro está baseado na formula-
ção de melhores práticas, de aceitação geral. Mas elas não são únicas e algumas
podem não ser totalmente adequadas quando as particularidades da organiza-
ção são muito específicas em suas operações. Quando houver alguma dúvida
quanto a aplicação de qualquer uma das práticas sugeridas, o bom senso conti-
nua sendo uma boa opção, então coloque o seu em prática.
26 • capítulo 1
Outro aspecto importante são as relações de financiamento dos servi-
ços. As informações financeiras fazem parte do plano e da base de dados
do CMIS.
Quando um serviço vai ser implementado ou descontinuado gerará impac-
to financeiro na organização.
O plano de capacidade, ao olhar para o futuro dos negócios da organização,
deverá estar alinhado aos requisitos de negócio, deve estar atento ao cresci-
mento esperado e qual o impacto destas decisões no ambiente de Ti e nas en-
tregas de serviços contratadas.
A partir das análise criteriosas dos serviços em execução e suas séries his-
tóricas é possível demonstrar com clareza ao staff diretivo quais investimentos
serão necessários par adequar os serviços de TI para que realizem entregas sa-
tisfatórias aos requisitos de negócio da organização e da mesma forma atestar
de forma categórica quando um serviço poderá deixar de ser entregue, pois não
está alinhado com os interesses da organização .
Para que a gerência de capacidade possa se posicionar da maneira correta
em relação aos negócios da organização, deverá ter em seu plano, dados que
demonstrem os fatores internos e externos à organização que tem influência
nas decisões a serem tomadas. Deve refletir a posição da empresa quanto ao
mercado, dados regulatórios e estratégia de negócios.
Planejar a capacidade é estar atento a como a empresa funciona hoje, como
ela tem se comportado em relação à utilização de recursos de tecnologia, ler os
dados referentes à utilização de seus serviços, traçar linhas de comportamento
destes serviços, agir para corrigir se necessário. Pegar todas as informações pro-
duzidas por estas ações, procurar no mercado como o serviço está sendo prestado
(benchmarking) e proporcionar um ambiente seguro para tomada de decisões
pelo staff diretivo da organização com relação ao produto ou serviço utilizado. Se
o caso for a contratação de uma nova demanda de serviços, também municiar o
staff, para desta vez melhor escolher o fornecedor de um novo serviço.
O Gerenciamento da Capacidade é parte da Entrega de Serviços e está dire-
tamente relacionado com os requisitos do negócio. Não está preocupado ape-
nas com a performance dos componentes dos sistemas, individualmente ou
coletivamente. A confecção do plano de capacidade determina uma relação da
área de capacidade com outras áreas da gerência de TI.
Os processos da Central de Serviços, Gerenciamento de Incidentes e Pro-
blemas irão fornecer ao Gerenciamento da Capacidade informações sobre in-
cidentes e problemas relacionados à Capacidade. O Gerenciamento da Capaci-
capítulo 1 • 27
dade irá suportar estes processos resolvendo incidentes e problemas e também
fornecendo a eles informações sobre desempenho.
As atividades do Gerenciamento de Capacidade irão abrir Requisições de
Mudanças (RDM’s) da Gerenciamento de Mudanças e Liberações para assegu-
rar que a capacidade apropriada esteja disponível. Este é um assunto do pro-
cesso de Gerenciamento de Mudanças. As implantações podem afetar muitos
Itens de Configuração (IC’s), incluindo hardware, software e documentação,
desta forma será necessário um Gerenciamento de Liberação eficiente.
O vínculo entre o Gerenciamento de Capacidade e o Gerenciamento da Dispo-
nibilidade é muito forte, para que se tenha certo nível de disponibilidade será ne-
cessária certa capacidade relacionada aos itens de configuração. Sem a capacidade
necessária, você jamais vai conseguir a disponibilidade necessária. Além disto, os
valores medidos pelo Gerenciamento da Capacidade são importantes para o Ge-
renciamento da Disponibilidade em relação à disponibilidade e confiabilidade.
No Gerenciamento do Nível de Serviço, tanto o Gerenciamento da Capacida-
de como o Gerenciamento de Disponibilidade precisam fornecer ao gerente de
nível de serviço informações para que ele faça negociações de SLA’s. O Geren-
ciamento da Capacidade informa ao Gerenciamento do Nível de Serviço sobre
os níveis que podem ser fornecidos ao cliente.
O Plano de Capacidade fornece uma importante entrada para o Gerencia-
mento Financeiro para Serviços de TI, o qual dá uma visão mais precisa sobre o
plano de investimento para a capacidade.
O Gerenciamento da Capacidade fornece ao Gerenciamento da Continuida-
de dos Serviços de TI (GCSTI) informações sobre a capacidade mínima necessá-
ria para a recuperação. É importante considerar o impacto (para a capacidade
necessária) de mudanças para os Serviços de TI nos procedimentos do GCSTI.
28 • capítulo 1
fício alcançado com a adoção de um bunker a prova de choque de aeronaves?
Será que a chance de um acidente deste tipo ocorrer existe? Claro que se trata
de um exagero utilizado para fins didáticos. Contudo a ideia de um link redun-
dante é perfeitamente viável. Mantem a capacidade de operação da unidade em
um nível mais elevado, com claros benefícios para a operação.
O analista deverá considerar também a demanda necessária por serviços
com características de consumo. É o caso dos serviços de transmissão de dados
e voz, os serviços de armazenagem, banco de dados, manutenção de energia e
outras de igual característica.
Tomando o caso dos serviços de transmissão de dados como exemplo, po-
deríamos verificar:
• as diversas operadoras que operam no mercado;
• as propostas para bandas maiores, pois muitas vezes o valor para uma
banda maior diminui o custo por Mbps (megabits por segundo).
• relação de custo por disponibilidade de banda, quando a operadora co-
bra mais caro pelo nível de disponibilidade dos seus serviços (garantidos
por SLAs rígidos e controle efetivo por KPIs adequados).
• pacotes de dados por horário, nos casos onde a operação da organização
permite a negociação em horários de pouca utilização.
• mídias de transmissão alternativa, rádio, fibra ótica, par metálico, saté-
lite são algumas das formas de transmissão que podem ser analisadas.
capítulo 1 • 29
ser totalmente adequadas quando as particularidades da organização são muito
específicas em suas operações. Quando houver alguma dúvida quanto a aplicação
de qualquer uma das práticas sugeridas, o bom senso continua sendo uma boa op-
ção, então coloque o seu em prática.
A figura 3 contém um mapa simplificado de como se comporta a gerência de
capacidade (neste caso amparado por um sistema de informação).
AJUSTES
IMPLEMENTAÇÃO ANÁLIZES
MONITORAMENTO
Relatórios de
Relatórios
Indices de de excessão
excessão de
utilização de
utilização de Indices de SLA Sistema de informação
de serviços
recursos
recursos da gerencia de capacidade
CMIS
CONEXÃO
Verifique o artigo O PROCESSO DE GERENCIAMENTO DA CAPACIDADE NA UTILIZAÇÃO
DA TELEFONIA VoIP COM O USO DE FERRAMENTAS DE ANÁLISE EM REDES SOCIAIS,
publicado por VIEIRA et All, Disponível em < http://proceedings.copec.org.br/index.php/
shewc/article/view/804/753#.VENQBvnF8WI
30 • capítulo 1
1.3.4 Criando o Plano de Capacidade
capítulo 1 • 31
• Passo 5 – Estabelecer o CMIS. Com todos os dados e tendências recolhidos,
com todos os parâmetros de cada serviço e suas entregas você terá uma
grande quantidade de dados para analisar. O CMIS será o responsável por
dizer a você qual será o dia exato que o disco do servidor estará no limite de
sua capacidade, e vai te avisar com uns dois meses de antecedência;
• Passo 6 – Construir e gerenciar o plano de capacidade. A esta altura você
terá subsídios suficientes para elaborar seu plano de capacidade. Ele
contemplará uma lista completa do que existe instalado e do que será
necessário instalar de recursos e serviços para o período determinado;
• Passo 7 – Crescer na capacidade de gerenciar serviços. A partir de ago-
ra você terá informações suficientes para agregar valor aos serviços de
TI que gerencia. O plano de capacidade é o caminho para o sucesso que
você precisa para tornar isso possível;
• Passo 8 – Esforce-se para o gerenciamento de capacidade para o negócio.
Depois de gerar valor para os serviços, gere valor para o negócio. Se as
suas ações estiverem alinhadas com os requisitos de negócio da organi-
zação, este passo ocorrerá quase que naturalmente.
ITIL® é uma biblioteca de melhores práticas criada nos anos 80 pelo governo
britânico para garantir a qualidade do nível de serviço entregue, que ele julgava
insuficiente à época. A agência central de computadores e telecomunicações
(CCTA), atualmente denominada OGC (Escritório de comércio do governo) foi
incumbida de desenvolver um framework que garantisse o uso responsável e
sustentável das tecnologias de informação e comunicação, tanto para o uso pú-
blico quanto privado.
A primeira versão era chamada de GITIM (Government Information Techno-
logy Infrastructure Management, do inglês Gerenciamento da infraestrutura de
tecnologia do governo). De lá pra cá passou por algumas versões até a atual (V3),
editada em 2007, revisada em 2011.
Essencialmente ela define como organizar os serviços de tecnologia para
atender os interesses da organização. Estabelece um novo paradigma, colocan-
do este setor como prestador de serviços para a organização, sendo responsável
por garantir o nível da entrega dos serviços de tecnologia e pela satisfação das
expectativas dos setores atendidos pelos serviços de tecnologia.
32 • capítulo 1
Para que estes objetivos possam ser atendidos a ITIL®V3 disponibiliza uma co-
leção de livros composta por 5 volumes de cerca de 400 páginas cada um.
São eles:
• Service Strategy – O livro que alinha os negócios da organização com os
serviços de TI, ele especifica que cada estágio do ciclo de vida do serviço
deverá estar focado nos requisitos do negócio, seus objetivos e princí-
pios de gestão.
• Service Design – Este livro determina como deverá ser gerida a produção e
manutenção de documentos, políticas e arquitetura da tecnologia da in-
formação.
• Service Transition – O livro que contem as orientações para a transição
dos serviços para o ambiente de negócios.
• Service Operation – O livro das atividades dos processos de controle e en-
trega baseados na seleção dos pontos de controle de desempenho da en-
trega e suporte dos serviços prestados.
• Continual Service Improvment – O livro que controla os elementos de pro-
cessos dos serviços que deverão ser introduzidos e os que sairão do catá-
logo de serviços de TI da organização.
Na versão anterior, a V2, havia uma divisão diferente. Duas grandes áreas, a
de suporte do serviço e entrega do serviço. O suporte de serviço era dividido em
6 processos principais:
• Gerenciamento da mudança
• Gerenciamento de versões
• Gerenciamento de problemas
• Gerenciamento de incidentes
• Gerenciamento da configuração
capítulo 1 • 33
A versão V3, tem 26 processos descritos nos seus 5 volumes. Foi uma grande
evolução que ocorreu principalmente em função da grande modificação da reali-
dade da participação da TI nos destinos das organizações.
Esta nova abordagem deixou mais evidente a participação da TI em todas as
fases do negócio, desde a estratégia até a entrega do produto ao cliente. Sendo
a própria TI uma fornecedora de serviços, tendo as outras áreas da organiza-
ção como clientes. Este novo tipo de relacionamento entre a TI e o restante da
organização modificou a imagem da TI. Antes era vista como um setor caro e
dispendioso, com pessoas isoladas e distantes. Agora é parte de uma equipe
empenhada em entregar seu serviço com excelência.
A gerência de capacidade traz muitos benefícios para a organização. Em
princípio garante a capacidade da gerência de TI de continuar fornecendo ser-
viços em alto nível para a organização, monitorando seus recursos e serviços,
produzindo relatórios de entrega para alinhamento com os SLAs contratados.
34 • capítulo 1
CONEXÃO
Veja a tese de doutorado de CANCIAN(2013), com o título Um modelo de capacidade
e maturidade para melhoria de processo de software para saas colaborativo, disponível
em <https://repositorio.ufsc.br/bitstream/handle/123456789/106830/318112.
pdf?sequence=1&isAllowed=y>.
capítulo 1 • 35
• Consumidores - Cada processo é entregue a alguém ou área de atuação.
Pode ser interno ou externo à organização, devendo estar dentro das ex-
pectativas para as quais foi criado.
• Respostas a um evento específico - Quando um processo pode ser contínuo
ou iterativo, precisa ser rastreável, respondendo a um gatilho específico.
36 • capítulo 1
Você chega ao restaurante, senta-se à mesa posta, escolhe o que comer, pede
urgência se necessário, come, paga, levanta e vai embora (a louça… alguém vai
lavar, faz parte do serviço).
Existem alguns conceitos relacionados a serviços de tecnologia que fazem
parte do conhecimento necessário à sua gestão:
• Serviços são intangíveis, não são fisicamente perceptíveis, portanto não po-
dem ser entregues como produtos e sua mensuração é bastante complexa;
• Serviços são produzidos e consumidos ao mesmo tempo. O serviço é en-
tregue no momento da solicitação. Se o usuário reclama ao suporte, a
maneira de lidar com a reclamação é o serviço;
• Serviços são inconsistentes, entregues por máquinas e pessoas. Pessoas não
são máquinas e fazem suas entregas dependendo de seu estado e capacidade.
Isso causa flutuações na entrega do serviço e não garante sua estabilidade;
• O usuário participa da produção do serviço, isso causa interferência dire-
ta do usuário na entrega a ser realizada. O consumidor é uma influência
significativa na qualidade do serviço demandado.
capítulo 1 • 37
mação em repositórios e na proposta de manutenção de um ativo de conheci-
mentos acumulados que podem ter papel importante no desenvolvimento de
novos produtos e estratégias de negócio.
Para os consumidores de serviços online, representam a quantidade de infor-
mação que estará disponível em um determinado serviço, como uma loja virtu-
al. Não terá importância para o usuário a formatação de toda a infraestrutura de
armazenamento necessária para a manutenção desta loja no ar. O que interessa
pra ele é o ato da compra de seu objeto de desejo da forma mais simples possível.
Mas se o negócio precisar crescer em face de maior demanda de usuários,
sua utilização como serviço permitirá um crescimento imediato, com a respon-
sabilidade e risco por conta do fornecedor do serviço. Também fica por conta
do fornecedor de soluções toda preocupação com a segurança, redundância a
falhas, backups, manutenção e serviços de garantia de fornecimento contínuo
de energia, como nobreaks e geradores. Para o negócio, este é o melhor dos
mundos, para o usuário é a garantia da qualidade do serviço.
Para que esta tipo de gerenciamento possa acontecer, é necessário definir
um catálogo de serviços de TI da organização.
O catálogos de serviços
Links para
informação
relacionada
38 • capítulo 1
A figura 4, acima, mostra bem como é estruturado um catálogo de serviços
de TI de uma organização. Escolhi este exemplo porque mostra todas as cama-
das que interagem com o catálogo, mas isso não significa que é o melhor mode-
lo. Cada organização pode adotar o modelo de catálogo de serviços que for mais
conveniente ao seu portfólio de serviços.
Na área superior temos os retângulos brancos que mostram os processos de
negócio da organização. Estes processos estão reunidos em uma camada deno-
minada “visão do catálogo de serviços de negócio”.
Abaixo dela, os quadrados com serviços nominados por letras A, B, C, D e E
mostram os serviços de TI utilizados pela organização, e os numerados de 1 a 6,
que estão reunidos na camada “Visão do Catálogo de serviços técnicos ou de su-
porte”, a que nos interessa neste item. O catálogo define as áreas da tecnologia
que estão presentes na organização e que são atendidas pelo Service Desk, tendo
todos os seus elementos perfeitamente definidos, inclusive quanto ao custo de
utilização de cada elemento.
capítulo 1 • 39
em nuvem, o que sugere que sua contratação de serviços de internet seja dife-
rente dos outros setores da organização.
Não é incomum que um SLA tenha componentes legais envolvidos. Prazos
a serem cumpridos, normas a serem verificadas e outras situações exigidas por
leis específicas às quais a organização está obrigada a seguir. Por esta razão,
sugere-se que estes contratos devam contar com uma supervisão do departa-
mento jurídico das organizações.
Os documentos para a manutenção dos serviços de TI, diretamente ligados
à aplicação do conceito do SLA são os CAs (Contratos de Apoio) utilizado para
contratos de fornecedores de serviços externos à organização e os OLAs (Opera-
tional Level Agreement ou Acordo de nível Operacional) para os acordos realiza-
dos com os fornecedores internos da organização.
ATIVIDADE
Vamos usar para atividade deste capítulo o exemplo clássico da Biblioteca. Todos sabem
como funciona, você se cadastra, paga a taxa de utilização anual, retira e devolve os livros do
acervo no prazo indicado. Se atrasar paga multa. Se procurar um livro e ele estiver empres-
tado, fica na fila de espera. Para facilitar, a nossa biblioteca é restrita a cidade, uma cidade
pequena, com poucos habitantes.
Não se trata de um estudo de viabilidade, pois seria muito mais barato um sistema local de
pequeno porte. Vamos utilizar uma situação apropriada para a didática da disciplina que leva
em consideração a modernidade dos serviços e componentes utilizados.
40 • capítulo 1
f) Contrato de manutenção para infraestrutura interna
g) Aplicativo de controle do tipo SaaS (Sofware as a Service)
h) Nobreak com capacidade suficiente para manter os computadores e a infraestrutura
funcionando
i) Contrato de storage em nuvem, para os arquivos compartilhados utilizados pelos ope-
radores.
Explicando: Biblioteca é um tipo de negócio bem simples, com poucas operações e requisi-
tos. Optamos por um do tipo SaaS.
Levando em conta o tipo do aplicativo, o mais importante é manter a internet no ar dentro do
ambiente de trabalho, por isso dois links de internet de operadoras diferentes (redundância)
gerenciados por um switche alugado WAN-LAN do tipo load balanced (você tem duas entra-
das de WAN (internet) ), este equipamento controla para que pareça uma só, de tal forma que
se um link cair, o outro suporta a operação, sem que ninguém perceba.
Dentro da biblioteca a infraestrutura será fornecida por uma firma especializada. A mesma
firma ou outra do mesmo ramo ficará responsável pela manutenção.
Os computadores serão alugados. Se quebrarem, podem ser substituídos pelo contrato.
REFLEXÃO
Continuidade é manter o negócio em funcionamento, mesmo que não exista TI. É a capacidade
de se recuperar do acidente, com o menor prejuízo para a organização. É, antes de tudo, se ante-
cipar à tragédia, para que ela não aconteça. Se conseguir, seu valor profissional não terá preço.
capítulo 1 • 41
Manter a capacidade dos serviços de tecnologia da organização não é tarefa trivial. Exige
foco, atenção, observação e análise sistemática de todos os dados interligados. É uma posi-
ção de grande destaque na estrutura da organização, pois exige trânsito em diversas áreas
de negócio, gerando grande visibilidade do profissional. Desenvolva esta aptidão e o sucesso
profissional estará garantido.
LEITURA
ASSUNÇÃO, M.R.P., Reflexão para gestão tecnológica em cadeias de suprimento, GES-
TÃO & PRODUÇÃO, São Carlos, v.10, n.3, p.345-361, dez. 2003, disponível em <http://www.
scielo.br/pdf/gp/v10n3/19167.pdf visitado em 17/10/2014> visitado em 17/10/2014.
KARANACUS, C., Contratos de SaaS são vagos sobre níveis de serviço, diz Gartner ,
computerworld, USA, Framingham, IDG News Service, 05/08/2013, disponível em
<http://computerworld.com.br/gestao/2013/08/05/contratos-de-saas-sao-vagos-sobre-
niveis-de-servico-diz-gartner/ > visitado em 17/10/2014.
REFERÊNCIAS BIBLIOGRÁFICAS
CANCIAN, Maiara Heil. Um modelo de capacidade e maturidade para melhoria de processo
de software para saas colaborativo, 2013, 305p. Doutorado em Engenharia e Automação de
Sistemas, Universidade Federal de Santa Catarina, Florianópolis
42 • capítulo 1
NASH, K., Quando o desastre acontece, como deve agir a liderança de TI?, Computerworld,
USA, Framingham,16/09/2011. Disponível em < http://computerworld.com.br/
gestao/2011/09/15/quando-o-desastre-acontece-como-deve-agir-a-lideranca-de-ti/ >
Visitado em 18/10/1014
OGC, ITIL Version 3: Information Technology Infrastructure Library - Service Design Volume.
London, England: ITIL Foundation – OGC, 2011. 449p
NO PRÓXIMO CAPÍTULO
Neste capítulo aprendemos como manter a continuidade dos serviços de TI da organização.
Aprendemos também a gerenciar a capacidade dos serviços de tecnologia da organização.
Olhar para o negócio e as tecnologias de suporte alinhados, com custos balanceados. É
planejar para que a organização se mantenha capaz de operar.
No próximo vamos entender como ficam os custos financeiros destas operações, como a
organização se relaciona com a TI, como os serviços de TI devem ser financiados e mantidos
com os recursos da organização. Veremos também como funciona a disponibilidade dos ser-
viços de TI. O dinheiro deve remunerar os serviços? Os sistemas podem cair, como devemos
agir para minimizar este risco?
capítulo 1 • 43
2
Gerência Financeira
e Disponibilidade
2 Gerência Financeira e Disponibilidade
O assunto é dinheiro. E todos sabem que quando o assunto é dinheiro, os âni-
mos ficam mais exaltados. No ambiente corporativo não é diferente, a relação
financeira entre a TI e as outras áreas da organização exige atenção e cuidado
para que a harmonia necessária possa ser mantida e os serviços tenham uma
entrega com a qualidade esperada.
Disponibilidade é um substantivo que significa estar disponível, livre, sem im-
pedimento. Talvez neste último sentido se fundamente seu significado para a
gestão de TI por nível de serviço. Estar sem impedimento para funcionar, estar
sempre disponível para o uso.
É destes assuntos que trataremos neste capítulo.
OBJETIVOS
• Concluindo este capítulo, o aluno deverá ser capaz de:
• Definir indicadores financeiros;
• Conhecer as metodologias atuais;
• Definir a estratégia de processos, modelos de custos e os custos de TI;
• Compreender os processos de prestação de serviços;
• Conhecer as principais áreas do planejamento;
• Conhecer os custos dos serviços de TI;
• Entender o conceito de disponibilidade;
• Aprender tolerância a falhas e a relação entre erro, defeito e falha;
• Aprender a classificar as falhas
• Entender os benefícios do gerenciamento de disponibilidade para a operação.
REFLEXÃO
Há um tempo as tecnologias eram caras e computador era artefato de empresa grande.
Salas enormes, especialistas que cobravam por hora. Uma despesa necessária para a mo-
dernização. O tempo passou e a despesa se transformou em investimento e agora é serviço.
Serviço que deixou de ser custo para organização, agora pode ser rentável e é parte do pro-
cesso. Para determinados tipos de negócio é todo o processo.
46 • capítulo 2
E falando em dinheiro, com certeza já aconteceu com você. Viagem de férias, praia lotada,
seu dinheiro acaba. Aí você passa a mão na carteira, avisa o pessoal que vai ali no banco 24
horas (tem sempre algum por perto). Quando você vai chegando perto, estranha.... não tem
fila. Ao chegar ao terminal você descobre porque, um aviso na tela diz: Este terminal está fora
de operação! Utilize outro por gentileza.
Só que no quiosque só tem aquele. Você acaba descobrindo a indisponibilidade do modo mais
cruel, vai andar bastante e sofrer outro tanto até conseguir colocar a mão no seu rico dinheirinho.
capítulo 2 • 47
2.2 Visão Geral do Processo
48 • capítulo 2
O terceiro índice diz respeito à participação dos custo de tecnologia no pla-
nejamento estratégico da organização. O quanto representará o investimento
em aquisição de serviços de TI em relação a quanto será investido para a opera-
ção do negócio em outras áreas.
Este último indicador tem um comportamento interessante à medida que a or-
ganização dependa mais da TI ou seja uma empresa embarcada em TI, pois quanto
maior for sua dependência, mais próximo de 1 este índice estará.
As metodologias atuais levam em consideração a participação dos serviços
de TI no planejamento estratégico da organização. Nesta abordagem, devemos
considerar como modelo mais aderente às estratégias de negócio da organiza-
ção o BSC (Balanced Scorecard). O BSC é um modelo que analisa além da visão
financeira pura e simples. É um modelo de causa e efeito que pretende indicar
como atingir os objetivos , levando em consideração as seguintes visões:
• financeira, como devemos aparecer para nossos investidores;
• clientes, com devemos ser vistos pelos clientes;
• processos internos, em quais dos nossos processos internos devemos
nos sobressair;
• aprendizado e crescimento, como manter a habilidade de mudar e pro-
gredir.
Não se trata de previsão, mas de traçar objetivos alcançáveis (factíveis) para que as
imagens produzidas no BSC se materializem no futuro programado.
Para o gerenciamento financeiro dentro da Gerência de TI por Níveis de
Serviços significa ter em mente os mesmos objetivos estratégicos da organi-
zação, ao menos no que diz respeito à parcela de participação da TI nas ope-
rações da organização.
Este modelo foi criado pelos professores Robert Kaplan e David Norton
(Harvard Business School) tendo como objetivo medir a performance de uma
organização em uma perspectiva onde a abordagem financeira estivesse balan-
ceada com métricas não financeiras, menos ortodoxas e tradicionais. A figura 5
a seguir, mostra o modelo básico do BSC.
capítulo 2 • 49
Financeiro
Aprendizado Visão e
e Cliente
crescimento
estratégia
Processos
internos do
negócio
O BSC pode ser operado a partir de software próprio e neste caso, também
funciona como um formato de comunicação intraorganizacional. Reports de
desempenho podem ser enviados do BSC de um departamento para compor
os dados do BSC da organização. Desta forma o Service Desk pode alimentar os
dados referentes às métricas de TI estabelecidas na estratégia da organização
para cada uma das áreas estratégicas (financeiro, cliente, aprendizado e proces-
sos) diretamente no framework, que a composição dos dados da TI nos dados
da organização ocorrerá de forma automática.
CONEXÃO
Uma cópia free para uso pessoal do software de controle do BSC pode ser obtida em
<http://www.strategykpi.com/Downloads/CurrentDownloads.aspx>. A página está em in-
glês mas tem imagens com os passos necessários para a instalação para facilitar o processo.
50 • capítulo 2
2.3 Benefícios
Alguns dos benefícios que podem ser alcançados com a gerência financeira dos
serviços de TI:
• Aumento da segurança em elaborar e gerenciar orçamentos. Com uma
boa gerência, as informações necessárias para boas negociações estarão
sempre a mão;
• Uso mais eficiente dos recursos de TI na organização, o que se mostra
óbvio face ao controle exercido sobre as aquisições e gastos periódicos,
além das comparações cotidianas com as práticas de mercado;
• Aumento da satisfação dos clientes a partir do momento em que eles
souberem pelo que eles estão pagando, já que a transparência da gestão
e o BSC indicam a importância do bom relacionamento com os clientes;
• Decisões de investimentos podem ser feitas através de informações mais
precisas, pois a gestão financeira monitora o desempenho e o andamen-
to dos custos diariamente, revelando comportamentos dos serviços com
extrema precisão;
• Aumento do profissionalismo da equipe dentro da organização de TI
porque agora esta relação reproduz um modelo cliente-fornecedor e o
cliente insatisfeito pode mudar de fornecedor se assim o desejar.
Contabilidade de TI:
• Informações gerenciais sobre os custos do fornecimento de Serviços de TI;
• Gerentes de TI e de negócio alinhados, assegurando custo efetivo para
execução dos serviços de TI;
• Possibilidade de contabilizar de maneira precisa todas as despesas feitas
pela organização de TI;
• Demonstrar o consumo de serviços em termos financeiros;
capítulo 2 • 51
• Possibilidade de determinar os custos que determinem NÃO fazer um
investimento específico;
• Fundamentar uma forma de cobrança.
Cobrança:
• Recupera os custos da TI de uma maneira mais bem elaborada;
• Influencia a demanda de serviços e o comportamento do cliente.
Para este planejamento os dados financeiros devem estar alinhados com as práti-
cas de controle financeiro. Esta relação é desejável para que a TI trabalhe nos mes-
mos moldes de controle que o restante da organização. Todo o aporte de capital,
próprio da organização ou capitado junto a agentes financeiros deve ser feito atre-
lado a um estudo de viabilidade e fazer parte do orçamento da organização.
52 • capítulo 2
Para melhor entendimento, são todos os custos dos serviços constantes do
catálogo de serviços da organização.
A gerência financeira deve determiná-los para a elaboração do orçamento.
Normalmente podem ser divididos em custos de hardware, software, pessoal,
acomodações, transferência e serviços externos.
Saiba mais – Veja neste artigo de Ann Bednarz, da Network World/EUA
(2011), uma visão de quanto custa TI na Empresa. Disponível em http://cio.com.
br/gestao/2011/01/27/quanto-custa-ti-na-empresa/ Visitado em 18/10/2014.
Os custos de hardware são custos de capital relacionados à aquisição de com-
ponentes do tipo servidores, equipamentos de infraestrutura de rede, impresso-
ras, estação de trabalho e outras que serão incorporados ao patrimônio da organi-
zação. Estes sofrem depreciação que pode ser calculada a partir de três métodos:
• Método Linear onde um montante igual (um valor fixo de 10% por exem-
plo) do valor do ativo é depreciado a cada ano.
• Método Redução Percentual, com um percentual do custo do capital de-
duzido a cada ano.
• Depreciação por uso, sendo a depreciação determinada pelo tempo de
uso do equipamento.
capítulo 2 • 53
soras são deste tipo. Custos operacionais são os resultantes do dia-a-dia dos
serviços de TI da organização. Neste grupo podemos incluir os custos de equi-
pe, eletricidade, manutenção de hardware, etc…
Normalmente significam pagamentos repetitivos, cujos efeitos podem ser
medidos dentro de um curto espaço de tempo. A eletricidade é mensal, manu-
tenção de hardware pode ser por demanda, mas normalmente ocorre em perí-
odos menores que 12 meses.
Este capítulo tem como objetivo definir a importância dos conceitos de dispo-
nibilidade, a gerência, os níveis de disponibilidade aceitáveis para o ambiente
corporativo, sua relação com os níveis de SLA contratados e as responsabilida-
des envolvidas. Também serão tratados os conceitos de tolerância a falhas, as
diferenças entre falha, erro e defeito.
Exploraremos a latência, a classificação de falhas e a medição da disponibi-
lidade e seus fatores para calcular os coeficientes que determinarão o cálculo
da disponibilidade. São medidas essenciais para que se estabeleça dentro da
organização um processo de gerenciamento da disponibilidade.
Traçaremos um roteiro para sua implementação, falaremos sobre seus be-
nefícios e os fatores críticos de sucesso.
54 • capítulo 2
para seu corpo, para que o oxigênio seja levado as células do seu organismo.
Parece claro que um sistema como esse, movido por energia elétrica, preci-
sa ser mantido a todo custo em funcionamento, pois se ele parar de funcionar
enquanto a cirurgia estiver ocorrendo, você vai morrer. Ficar vivo é o requisito
principal do negócio “sua vida”.
Usei este exemplo extremo porque é exatamente esta visão que a maioria
das organizações tem hoje dos sistemas informatizados. Sua dependência de-
les é tão grande, que se eles pararem de funcionar parcial ou totalmente, a or-
ganização está com seus negócios em grande risco.
Esta situação que acabamos de descrever ajuda a entender o conceito de
disponibilidade das tecnologias de informação. Significa ter a infraestrutura
de serviços em condições de funcionar sem problemas, de forma contínua, de
maneira que os negócios da organização possam ser realizados sem interrup-
ção de qualquer espécie. Indo além disso, significa estar pronto para que, caso
um problema ocorra, a recuperação da situação normal possa ser restabelecida
com o menor trauma possível, no menor lapso de tempo.
Desta forma, gerenciar a disponibilidade desta infraestrutura de serviços,
que viabiliza os negócios, passou a ter uma importância fundamental para a
grande maioria das organizações.
Mas como é possível estabelecermos os níveis e critérios desta gerência?
O ITIL define que disponibilidade é um aspecto crítico da garantia do servi-
ço e seu propósito é garantir que o nível de disponibilidade entregue em todos
os serviços de TI atenda de maneira eficaz às necessidades de disponibilidade
e/ ou metas de nível de serviço acordadas (SLA).
Portanto, no caso das tecnologias de informação, disponibilidade pode ser
traduzida como a manutenção dos SLAs acordados que visam à manutenção
dos requisitos de negócios da organização.
Gerenciar disponibilidade será então, tendo em mente o que foi discutido
no primeiro capítulo, a gerência da manutenção dos níveis de SLA, conforme
foram contratados.
O que torna ainda mais importante a boa configuração dos índices de de-
sempenho a serem medidos para o monitoramento dos serviços.
No primeiro momento da discussão destes índices, no capítulo 1, poderia
parecer que deveríamos priorizar desempenho e volume de negócio. Neste ca-
pítulo começamos a perceber mais claramente outras facetas importantes que
devem ter amparo de métricas no SLA. Disponibilidade tem grande importân-
cia na discussão de um SLA com o fornecedor de serviços.
capítulo 2 • 55
ATENÇÃO
Conceitualmente disponibilidade é expressa, via de regra, em valores percentuais relacionados
ao tempo total (24h por dia, 7 dias por semana).
Um serviço está, ou deveria estar, disponível X por cento do tempo. Ex: A internet do Supersho-
pping deverá ter disponibilidade de 98%
2.6.3.1 Responsabilidades
Dois aspectos devem ser observados quanto à responsabilidade na gestão
da disponibilidade.
O primeiro deles quanto aos profissionais envolvidos que responderão pela
gestão. O tamanho da organização terá influência na definição do responsável
pela gestão da disponibilidade. Em organizações menores, o próprio gerente
do “Service Desk” poderá exercer a função. Nas organizações maiores, ou de de-
pendência mais crítica deste quesito, a responsabilidade recairá sobre um staff
próprio para a área, com gestor, supervisor e time de analistas.
O segundo aspecto de responsabilidade está na própria ação da gerência.
A gerência da disponibilidade não será responsável por gerenciar a con-
tinuidade do negócio, particularmente nos incidentes de grandes propor-
ções caracterizados como desastres. Existe uma área gerencia própria para
esta finalidade.
56 • capítulo 2
São atribuições da gerência:
• Monitorar todos os aspectos da disponibilidade relativos aos serviços de
TI e os componentes de suporte, com os eventos, alarmes com scripts
automatizados para recuperação;
• Manutenção de uma série de métodos, técnicas e cálculos para medir e
reportar todas as métricas envolvidas;
• Assistência com avaliação e gestão de riscos;
• Entender as atuais e futuras demandas de disponibilidade, objetos de
contrato;
• Influenciar o desenho dos processos de serviços e componentes para
que estejam alinhados aos processos de negócio;
• Produzir um plano de disponibilidade que permita ao provedor de ser-
viços dar continuidade ao trabalho de providenciar e disponibilizar
serviços alinhados aos objetivos definidos nos SLAs, permitindo que se
planeje o futuro dos níveis de disponibilidades necessários, conforme
definido no requisitos de níveis de serviço (SLRs);
• Manter uma rotina agendada de testes para os componentes e mecanis-
mos de serviços que sejam sujeitos à falha;
• Assistir a identificação e solução dos diversos acidentes e problemas as-
sociados à indisponibilidade de serviços;
• Melhoria proativa da disponibilidade de serviços ou componentes, onde
quer que seja justificável, alinhando às necessidades do negócio.
CONCEITO
SLR (System Level Requirement) Requisitos de nívels de serviço de um sistema. Níveis espera-
dos pelo negócio a serem suportados pelos sistemas de informação agregados a ele.
capítulo 2 • 57
o que significa dizer que das 24 horas de cada dia, ela deve estar no ar por pelo
menos 23h31m12s , custará 5 vezes mais barato que uma disponibilidade de 99%
(23h45m36s). E que se olharmos de forma objetiva, não existe uma diferença signi-
ficativa entre os dois valores, a ponto de comprometer o desempenho do negócio.
Também será responsabilidade da gestão o alinhamento cuidadoso dos re-
quisitos do negócio e suas necessidades, com os SLAs acordados com fornece-
dores internos e externos. Quanto mais crítica for a dependência do negócio
em relação às infra estruturas de TI, mais cuidadoso e apurado deverá ser o
olhar da gerência de disponibilidade na negociação dos SLAs.
Também deverão se reportar aos níveis hierárquicos superiores, quanto aos
resultados obtidos na gestão.
A gestão das disponibilidades tem importância direta nos tópicos relativos
a manutenção dos serviços que iremos discutir a seguir.
58 • capítulo 2
• RAID (Redundant Array of Independent Drives), um sistema de utiliza-
ção de discos rígidos que permite a gravação dos dados em múltiplos vo-
lumes (dois ou mais), baseado em um sistema de controle de erro, que
permite que um disco seja substituído com o sistema em funcionamen-
to em caso de falha, sem perda de dados. Este mecanismo é conhecido
como HOTSWAP (Troca a quente);
CONEXÃO
Uma cópia free para uso pessoal do software de controle do BSC pode ser obtida em
<http://www.strategykpi.com/Downloads/CurrentDownloads.aspx>. A página está em in-
glês mas tem imagens com os passos necessários para a instalação para facilitar o processo.
CONEXÃO
Um artigo da revista Exame informática tem uma dica para montar um cluster. Você pode
acessá-lo em <http://info.abril.com.br/dicas/arquivos/transforme-uma-rede-de-pcs-num-
cluster-p-1013.shtml visitado em 15/10/2014>.
capítulo 2 • 59
Você deve ter percebido que a maior parte dos sistemas de tolerância a falhas
está embarcado em um dispositivo (hardware) e não em aplicativos. Mas existem
sistemas de aplicativos para gerenciamento de contingências, criando redun-
dâncias críticas e tolerância a falhas. Um bom exemplo é o Big-IP. Imagine uma
conexão de internet como uma central telefônica multi linhas com um certo nú-
mero de linhas tronco recebendo chamadas simultâneas. Ela vai conseguir aten-
der chamadas enquanto o número de chamadas for menor que as linhas-tronco.
Quando atingir o limite de linhas, quem ligar, vai receber sinal de ocupado.
É isso que ocorre com requisições de conexão a um website. Quando o nú-
mero de requisições ultrapassa a capacidade do site, as conexões “entrantes”
entram em colapso e o sistema deixa de responder.
O Big-IP controla as conexões, redirecionando o excesso de conexões ao ende-
reço original para outro endereço virtual, fazendo um balanceamento automático
da carga de conexões, parece que seu endereço IP ficou grande. Dai o nome Big-IP.
E tudo acontece em tempo de execução, sem que o usuário perceba.
Existem atualmente um sem número de soluções de tolerância a falhas disponíveis
para incremento dos serviços, diminuição dos riscos e aumento da disponibilidade
dos serviços utilizados pelo “Service Desk” de uma organização.
60 • capítulo 2
remos saber que existe um erro. Poderemos localizá-lo, corrigí-lo. Depois da corre-
ção, voltaremos ao monitoramento e o ciclo se repetirá.
Esse é um formato adequado para gerar estatísticas e métricas para defini-
ção de SLAs nos próximos contratos, que estejam mais alinhados com os requi-
sitos do negócio.
Mas existem situações onde uma abordagem proativa pode resultar em um
cenário muita mais atraente para os negócios da organização.
Existem situações de falhas que funcionam como tragédia anunciada. Nor-
malmente aquelas que têm influência do número de requisições a um serviço, ou
aquelas em que um componente tem desgaste conhecido com o passar do tempo
(Lembra das baterias do exemplo da loja de departamentos do capitulo 1.6 ?). Tam-
bém se encaixam neste cenário as situações de serviços que tem limite de execu-
ção, que podem ser ultrapassados com o crescimento do negócio da organização.
Nestes casos, o analista não pode deixar a tragédia acontecer, deve se antecipar
ao problema. O plano de disponibilidade deve contemplar uma análise das possibi-
lidades de falhas para este tipo, face aos dados levantados pelas métricas de monito-
ramento e providenciar seu ajuste antes que a falha ocorra.
Atitudes proativas custam menos aos negócios da organização do que
as reativas.
Sempre fica mais barato evitar que o problema ocorra do que solucioná-lo de-
pois do acidente. Sobram os custos da solução e o prejuízo causado pela falha.
A abordagem proativa ainda tem a seu favor a diminuição do stress orga-
nizacional. A falha provoca um desacerto dentro da área fim provocando um
stress que se propaga dentro da organização atingindo além dos usuários dire-
tos, seus superiores imediatos, a administração geral, o service desk e em mui-
tos casos a diretoria e os acionistas (serviços em situação pública de desastre
podem alterar o comportamento das ações da organização momentânea ou
definitivamente, podendo até levá-la a falência). Exageros a parte, com a pro
atividade atuando, o stress diminui.
Devemos partir do pressuposto que falhas deverão existir. Elas fazem parte do
negócio e precisam ser tratadas com seriedade, conhecidas, corrigidas quando
possível, evitadas quando prováveis, diminuindo sua incidência no âmbito dos ne-
gócios da organização. Quanto mais próximos estivermos do “zero falhas”, mais
disponibilidade dos serviços necessários ao andamento do negócio poderemos ga-
rantir. Mais confiável será o serviço fornecido.
Então tenham sempre os 100% como objetivo.
capítulo 2 • 61
CONEXÃO
Veja este artigo de David Talbot, publicado pela Mit Technology Review (Uma revista do
Massachusetts Institute of Technology) em 29 de agosto de 2014, contando a história
de um apagão que deixou mais de 11 milhões de pessoas e empresas sem internet nos
Estados Unidos, disponível em: < http://www.technologyreview.com.br/read_article.
aspx?id=45966>, visitado em 17/10/2014
2.6.3.4 Latência
Latência é a diferença de tempo entre o início de um evento e a percepção dos
seus efeitos. Você liga seu notebook e tem aquele tempinho até as luzes come-
çarem a piscar e o monitor acender, isso é latência.
Para entendermos a magnitude deste conceito no ambiente de uma organi-
zação, vamos voltar ao exemplo da equipe de fórmula 1, no começo deste livro.
Você é o piloto. Dentro do veículo existem sensores que detectam anomalias
no funcionamento dos componentes. O carro está bom, veloz e estável. Você
está no primeiro lugar da prova e tudo conspira pra que você vença a corrida.
De repente, sem aviso prévio, o carro começa a perder potência. Os técnicos
procuram a falha nos monitores da telemetria enquanto você se arrasta pela
pista. Então o defeito é descoberto. Os técnicos enviam um sinal para o car-
ro corrigindo o problema remotamente. Mas o motor demora uma eternidade
(na fórmula um, segundos viram eternidade) para retomar a potência e quando
isso acontece você está em décimo lugar na prova. Que azar!
A situação descrita demonstra a latência que existiu entre o início do evento
“corrigir o defeito do motor remotamente” e o efeito perceptível “o motor reto-
mar a potência”. Em TI, este efeito também é conhecido como lag (a abreviação
de Latency At Game ou Latência no jogo).
Existem muitas variáveis que interferem nos serviços de uma organização,
criando latência. A quantidade de serviços interligados de forma encadeada,
a distância entre as diversas unidades da organização, a quantidade de dispo-
sitivos de segurança entre os nós de uma rede, a fragmentação da rede em su-
bredes, gerenciadas em diversas camadas diferentes, congestionamento por
excesso de uso, recuperação de falhas que dependam de reinício de sistemas
servidores de alta performance a lista é grande, diretamente proporcional à
quantidade de serviços do catálogo da organização.
62 • capítulo 2
O problema fica mais evidente em sistemas encadeados. A rede de computado-
res de uma organização é um exemplo típico. Vamos percorrê-la de ponta a ponta.
Começando pelo servidor principal. Se ele estiver desligado, levará um bom tempo
entre o apertar do botão e a disponibilidade de seu serviço para a rede. Se for um
equipamento do tipo mainframe, isso pode ser mais de uma hora de espera.
Com o servidor ligado, o próximo passo físico da rede será um switchcore, um
equipamento que controla a administração de regras da rede e suas subredes, que
também tem uma latência, depois vem os switches de borda, ligados ao switchcore.
O próximo passo vai depender da distância a ser percorrida. Vamos encurtar
o caminho e colocar o seu computador a uma distância que permita a conexão
via cabo de rede comum. Então você estará conectado.
Um evento que for iniciado no servidor principal, sofrerá todos os efeitos
de latência de cada um dos dispositivos e softwares embarcados do início até o
final da linha.
Se o servidor estiver do outro lado do mundo, multiplique o tempo de latên-
cia várias vezes.
A latência ainda pode variar em tempo, ora mais demorada, ora mais rápi-
da. Este fenômeno é conhecido como Jitter.
A gerência de disponibilidade precisa monitorar estes efeitos porque trazem
prejuízo a qualidade dos serviços da organização. Nos casos mais graves, podem
causar falhas de operação. Os serviços de internet mais afetados pela latência são
as operações de voz sobre ip (VoIP), streaming de vídeo (youtube, vimeo e outros),
serviços de podcast, enfim, todos os casos de fluxo contínuo de informações.
Seus efeitos são menos percebidos em operações que ocorrem por requisi-
ções fragmentadas.
CONCEITO
Latência é indisponibilidade, mesmo que por tempos relativamente pequenos. Mas fica claro
que, quando seus efeitos ocorrem em ambientes conectados, eles se potencializam.
Latência também é o tempo que um serviço leva para ser restabelecido, depois da ocorrência
de uma falha. É uma responsabilidade direta da gerência de disponibilidade.
capítulo 2 • 63
2.6.3.5 Classificação de Falhas
Falhas fazem parte dos processos em geral. São inevitáveis em ambientes de
tecnologia, tamanha a quantidade de variáveis e dispositivos que fazem parte
do catálogo de serviços de qualquer organização atualmente.
Existem várias definições de classificação para falhas descritas na literatura
especializada.
A principio são divididas em Falhas físicas, provocadas pelos componentes
e as humanas, de projeto e interação.
Podemos dividi-las, para fins de entendimento:
• Originadas por especificação incorreta - A solicitação do serviço foi equi-
vocada ao especificar o escopo;
• Originadas por implementação inadequada - A implementação pulou
etapas, deixou de treinar adequadamente;
• Originadas por componentes com defeito - Componentes incluídos nos
serviços tem defeito na concepção;
• Fadiga - O uso além dos limites para os quais um componente foi concebido;
• Externas ao serviço - Caso das radiações eletro-magnéticas e variações
ambientais (raios, tempestades, etc…).
• Operacionais - A operação, composta de pessoas, comete erros e provoca
a falha do serviço.
• Podemos ainda definir as falhas quanto a:
• Natureza - falha de software, hardware, operação e projeto;
• Duração - se é permanente ou temporária;
• Extensão - se é local ou global;
• Valor - determinado ou indeterminado.
64 • capítulo 2
SISTEMAS TRADICIONAIS REDES CLIENTE -
SERVIDOR
TOLERANTES A (NÃO TOLERANTES
NÃO TOLERANTES A FALHA
FALHAS A FALHAS)
Defeitos Defeitos
Defeitos
hardware: 50% software: 65%
projeto: 60%
software: 25% operações: 10%
operações: 24%
comunicações/ambiente: 15% hardware: 8%
físico: 16%
operações: 10% ambiente: 7%
capítulo 2 • 65
a ocorrência de falhas de um serviço ou componente. Geralmente tem incorpo-
rados em seus relatórios gerenciais todos os demonstrativos necessários para
a administração.
Contudo, é indicado realizar a medição da disponibilidade a partir da verifi-
cação dos critérios a seguir:
• Confiabilidade - O tempo que um componente ou serviço funciona inin-
terruptamente sem ocorrência de falhas de qualquer natureza. Este índi-
ce traduz a busca da perfeição na prestação do serviço ou da qualidade
do componente, quanto maior o tempo, mais próximo dela estará.
• Sustentabilidade - O tempo que um serviço ou componente do catálogo de
uma organização demora para ser restaurado após uma falha. Este índice
é medido a partir do tempo utilizado para que o serviço retorne à operação.
• Função de negócio vital - É quando o serviço ou componente é crítico
para os interesses do negócio. Quanto maior a importância do serviço ou
componente para os interesses do negócio, maior deverá ser a sua dispo-
nibilidade. Para a composição deste valor, observar tolerância a falhas,
alta disponibilidade, operação e disponibilidade contínua.
CONEXÃO
Veja o artigo de Cezar Taurion intitulado “Disponibilidade é a solução” disponível em: <http://
computerworld.com.br/seguranca/2001/11/07/idgnoticia.2006-05-15.8338554806/>.
Em 2001 ele já ressaltava a importância desse quesito para as empresas com negócios
em e-business.
66 • capítulo 2
boa. Isso vale para os equipamentos e serviços de tecnologia também.
Economizar neste quesito pode sair mais caro no final das contas;
• reação rápida e eficiente a falhas. Aqui devemos pensar na reação física
e humana. Os equipamentos deverão conter níveis consideráveis de tec-
nologia de tolerância à falhas, recuperando-se automaticamente quan-
do elas ocorrerem e a equipe de TI deve contar com profissionais pre-
parados para o trabalho sob pressão e motivados constantemente para
enfrentar desafios;
• qualidade na manutenção tanto preventiva(proativa) quanto correti-
va(reativa), a cargo da equipe de TI (interna ou outsourcing).
capítulo 2 • 67
Podemos concluir que o serviço está dentro da disponibilidade acordada,
com 99,72% de disponibilidade para um acordo de 99%
COMENTÁRIO
Estas rotinas de cálculo normalmente vem inseridas nos aplicativos de gerenciamento de con-
figuração de serviços, definindo os percentuais diretamente no dashboard de controle, o que
acaba eliminando a necessidade do cálculo em si. Entretanto consideramos importante conhe-
cer a origem do cálculo e seus fundamentos.
68 • capítulo 2
• necessidade de disponibilidade, confiabilidade e sustentabilidade para
componentes de infraestrutura de TI;
• dados sobre incidentes e problemas que possam afetar componentes da
infraestrutura de TI. Esses dados podem ser adquiridos a partir de regis-
tros e relatórios;
• dados de configuração e monitoração tanto de componentes de infraes-
trutura de TI quanto de serviços;
• realizações quanto ao nível de serviço alcançado. A obtenção será possí-
vel através de comparação com os níveis de serviço acordados.
Dados de saída:
• critérios de projeto para disponibilidade e recuperação para todos os ser-
viços de TI. Isso vale tanto para novos serviços quanto para os melhorados;
• resiliência e avaliação de risco da infraestrutura TI, proporcionando re-
dução ou até mesmo a eliminação do impacto causado pela falha de al-
gum componente de infraestrutura;
• alvos acordados para disponibilidade, confiabilidade e sustentabilidade
para os componentes de infraestrutura de TI necessários para garantir o
funcionamento dos serviços;
• relatórios sobre disponibilidade, confiabilidade e sustentabilidade al-
cançadas;
• Monitoração da disponibilidade;
• planos de aperfeiçoamento proativo da disponibilidade de infraestrutu-
ra de TI.
Fonte: (MACEDO, 2012).
capítulo 2 • 69
• Avaliação do impacto no negócio para todos os processos com suporte
da TI indica ao analista como deve proceder quando estiver avaliando
a disponibilidade de um produto ou serviço a ser colocado a disposição
de um processo de negócio da organização, o quanto de risco à operação
este processo envolve, como ele deverá estar disponível para garantir a
continuidade da operação e sua saida correspondente resiliência e ava-
liação de risco da infraestrutura TI, deve sempre estar proporcionando
redução ou até mesmo a eliminação do impacto causado pela falha de
algum componente de infraestrutura, diminuindo o nível de risco ao pa-
tamar ideal, ou seja, a não ocorrência do incidente.
• a necessidade de disponibilidade, confiabilidade e sustentabilidade
para componentes de infraestrutura de TI é um parâmetro indispensá-
vel na análise de disponibilidade pois determinará se a operação de um
negócio da organização estará coberta pela solução disponibilizada no
catálogo ou se esta solução precisará ser substituída por uma melhor e
sua saída não poderia ser outra, alvos acordados para disponibilidade,
confiabilidade e sustentabilidade para os componentes de infraestrutu-
ra de TI, nada mais que os contratos e acordos e seus SLAs;
• Dados sobre incidentes e problemas que possam afetar componentes
da infraestrutura de TI são a análise do histórico existente interna e ex-
ternamente à organização, dos pontos críticos à operação e a definição
de KPIs adequados para o seu perfeito monitoramento enquanto a sa-
ída relatórios sobre disponibilidade, confiabilidade e sustentabilidade
alcançadas é o resultado do monitoramento realizado pelo Service Desk
em sua ação cotidiana, são o resultado da coleta dos KPIs, centralizados
em dashboards de operação e concentrados em gráficos e relatórios pró-
prios para indicação de níveis dentro ou fora dos limites acordados.
CONCEITO
Dashboard – Painel de instrumentos, em tecnologia é um aplicativo que centraliza as infor-
mações de maneira organizada, em uma única tela, para proporcionar subsídios em proces-
sos de tomada de decisão.
70 • capítulo 2
• A entrada dados de configuração e monitoração tanto de componentes
de infraestrutura de TI quanto de serviços define os parâmetros levanta-
dos a partir do CMDB, a partir das definições de cada contrato de serviço
ou componente, dos KPIs de cada um e sua compilação em meios legí-
veis e sua saída é a operação do monitoramento pelo Service Desk em si;
• As realizações quanto ao nível de serviço alcançado são o resultado
de todas as ações do processo resumidas em ações a partir de um pro-
cesso de melhoria contínua que resultarão em planos de aperfeiço-
amento proativo da disponibilidade de infraestrutura de TI, sempre
objetivando níveis de excelência em disponibilidade de serviços para
a operação da organização
CONEXÃO
O artigo “Confira 5 dicas para garantir a disponibilidade da infraestrutura de TI” traz uma visão
bastante interessante de como agir “proativamente” na solução de incidentes de disponibili-
dade no ambiente corporativo.
INFOWORLD/EUA, Confira 5 dicas para garantir a disponibilidade da infraestrutura de TI, USA,
Framingham,COMPUTERWORLD,05/03/2013 Disponível em: <http://computerworld.
com.br/tecnologia/2013/03/05/confira-5-dicas-para-garantir-a-disponibilidade-da-
infraestrutura-de-ti/>.
capítulo 2 • 71
MTTR
MTBF
MTBSI
Tempo
Analisando os índices:
• MTTR - (Mean Time To Repair) Tempo para reparo de um serviço após a
ocorrência de uma falha. Quanto menor o tempo deste índice, melhor
e mais disponível o serviço analisado. Este índice teve sua nomenclatu-
ra atualizada para MTRS (Mean Time to Restore Service) para evitar o en-
tendimento de que mediria somente o tempo para o reparo do serviço,
quando na verdade cobre todo o tempo da ocorrência do incidente, da
falha até a restauração estável do serviço.
• MTBF - (Mean Time Between Failures) Tempo entre a restauração do ser-
viço de TI e uma nova ocorrência de falha. Quanto maior o valor deste
índice, maior a disponibilidade do serviço. este índice também recebe o
nome de confiabilidade. Ele também pode ser medido e reportado como
o índice abaixo
• MTBSI - Tempo entre incidentes de um serviço, da mesma forma que o
anterior, quanto maior, maior a disponibilidade. Também conhecido
como confiabilidade.
72 • capítulo 2
2.6.4 Gerenciamento de Serviços de TI
Esta abordagem foi colocada neste livro para manter compatibilidade com o
ITIL® V2. Muitas empresas ainda utilizam este modelo de implementação.
Contudo a versão atual V3, engloba estes processos e muitos mais, sendo mais
abrangente e completa.
São 6 os processos principais da versão V2:
• Change Management – Gestão da mudança
• Release Management – Gestão de versões
• Problem Management – Gestão dos problemas.
• Incident Management – Gestão de incidentes
• Configuration Management – Gestão de configuração
• Service Desk – Central de serviços
capítulo 2 • 73
ATIVIDADE
6. Utilizando o caso da biblioteca definido no Capítulo 1 criar um plano de custos dos serviços
de TI. Utilize hardware, software, pessoal, acomodações, transferência e serviços externos
como os índices do plano.
7. Faça o cálculo da disponibilidade esperada para os SLAs definidos nas atividades do capí-
tulo anterior item 3 (SLA) solicitados a seguir:
a) Qual a disponibilidade para o SLA do link de internet com tempo sem operação por um
período máximo de 5 horas por mês, com no máximo 50% em uma única ocorrência?
b) Para o SLA do switch load balanced, com 2 horas de indisponibilidade máxima ?
c) A disponibilidade de atendimento técnico local do SLA do contrato de manutenção
será de?
REFLEXÃO
Dinheiro é sempre uma área sensível. Sabemos disso pessoalmente, nas organizações não
é diferente. Conseguir alinhar os custos da TI com as necessidades da organização exige
conhecimento e habilidade. Conseguir desenvolvê-los é navegar por mares onde poucos se
atrevem. Se fizer isso com frequência, pode chegar a capitão rapidamente.
A garantia de disponibilidade dos serviços e componentes de TI é hoje um processo crítico
na maioria das organizações. Isso ocorre em função da alta dependência dos processos de
negócio às entregas dos serviços de TI. Em alguns casos, como por exemplo uma organiza-
ção baseada em um site de comércio eletrônico, a TI é o negócio, então mais crítica ainda a
necessidade de disponibilidade. O Profissional que conseguir eficiência neste terreno, tem
colocação garantida no mercado de trabalho.
LEITURA
COPUTERWORLD, Virtualização: como garantir alta disponibilidade, USA, Framingham,
Computerworld/EUA, 22/08/2013, disponível em <http://cio.com.br/tecnologia/2013/08/22/
virtualizacao-como-garantir-alta-disponibilidade/ > visitado em 18/10/2014.
74 • capítulo 2
MONTE, F, Por que a Telefônica tem enfrentado tantos problemas técnicos? São Paulo,
20/05/2009, disponível em <http://computerworld.com.br/telecom/2009/05/20/por-
que-a-telefonica-tem-enfrentado-tantos-problemas-tecnicos/> visitado em 18/10/2014.
TAURION, C., A importância da TI nas estratégias de negócio, IDG NOW!, São Paulo,
28/11/2013. Disponível em <http://idgnow.com.br/blog/tecnologia/2013/11/28/a-
importancia-da-ti-nas-estrategias-de-negocio/>. Visitado em 18/10/2104.
REFERÊNCIAS BIBLIOGRÁFICAS
BEDNARZ, A., Quanto custa TI na empresa?, CIO/Network World, Framingham, MA/USA,
27/01/2011. Disponível em < http://cio.com.br/gestao/2011/01/27/quanto-custa-ti-na-
empresa/ >. Visitado em 18/10/2014
LAPRIE, J. C.; Dependability: von concepts to limits. In: Proceedings of the IFIP International
Workshop on Dependable Computing and its Applications. DCIA 98, Johannesburg, South
Africa, 12/01/2014, 1998. p. 108-126.
capítulo 2 • 75
MAGALHÃES,I.; PINHEIRO, W., Gerenciamento de serviços de TI na prática: uma abordagem
com base na ITIL. São Paulo: Novatec, 2007, 672p.
OGC, ITIL Version 3: Information Technology Infrastructure Library - Service Design Volume.
London, England: ITIL Foundation – OGC, 2011. 449p
OGC, ITIL Version 3: Information Technology Infrastructure Library - Service Strategy Volume.
London, England: ITIL Foundation – OGC, 2011. 373p
NO PRÓXIMO CAPÍTULO
Neste capítulo percebemos a importância de cuidarmos das finanças da TI, e de mantermos
a disponibilidade dos serviços de TI.
No próximo capítulo nós seremos apresentados ao COBIT, uma outra suite de melhores
práticas, voltada a governança, Aprenderemos também a trabalharmos com indicadores de
desempenho e resultado. São ferramentas necessárias para indicar o andamento do trabalho
realizado pela equipe de TI, a qualidade de suas entregas e até a satisfação de seus clientes.
Vamos ver como é?
76 • capítulo 2
3
Indicadores de
Desempenho
e Qualidade e
Planejamento de
Capacidade
3 Indicadores de Desempenho e Qualidade e
Planejamento de Capacidade
OBJETIVOS
• Conhecer o COBIT;
• Entender o que são indicadores de desempenho e sua gestão;
• Entender o que são indicadores de resultado;
• Aprender a medir qualidade em TI
• Conhecer métricas de processo e projeto e suas diferenças;
• Entender o ciclo de Deming, conhecido como PDCA;
• Entender o que é balanceamento da capacidade;
• Capacidade de recursos e suas incertezas;
• Gerenciamento da demanda.
78 • capítulo 3
REFLEXÃO
Há alguns anos atrás o computador ficava em uma sala com ar condicionado (muitas vezes era a
única com esse conforto alem da do presidente da empresa), cercado de segurança e cuidados.
Hoje ele está presente nos lugares mais exóticos e inesperados, ele está presente em pratica-
mente tudo com o que você se relaciona.
Também é certo que a capacidade de um serviço de TI suprir a operação de um negócio está
presente em sua vida e você nem se dá conta disso. Cada vez que você usa um cartão de débito,
cada vez que você acessa um site de compras, faz check-in de uma passagem aérea ou utiliza
um serviço público em um balcão de atendimento. Mesmo quando fala ao telefone celular, esta
ligação só é possível porque um serviço de TI tem a capacidade de manter a operação. Você
somente se dá conta disso quando ele falha!
3.1.1 Introdução
capítulo 3 • 79
A adoção destas métricas tornou possível a obtenção de resultados objetivos
para o uso de recursos de tecnologia e sua consequente adequação às necessida-
des das organizações, de forma mais equilibrada, sem desperdícios de recursos.
Com o aumento da competitividade e como consequência do processo de
globalização da economia, estas práticas forma elevadas a um nível muito alto.
A busca da excelência em serviços tem conduzido o departamento de TI, agora
denominado “Service Desk”, a estabelecer indicadores de desempenho cada
vez mais precisos e melhor alinhados ao modelo de negócio das organizações.
A partir desta constatação, vários modelos de atuação foram surgindo na
tentativa de orientar os profissionais de TI em melhores práticas que conduzis-
sem à obtenção dos resultados esperados.
As mais utilizadas atualmente são a biblioteca ITIL®, apresentada a vocês
no capítulo 2 e o COBIT, que conhecerão neste capítulo.
CONCEITO
Framework – Termo utilizado em tecnologia para designar arcabouço de processos, regras,
programas e princípios de conduta relacionados a um objetivo ou finalidade específica.
Por esta definição simples é possível perceber que se trata de uma área de múl-
tiplas abordagens, que permite o entrelaçamento de áreas distintas da organização
e que naturalmente enfrenta situações de atrito natural, dificuldades de relaciona-
mento e trânsito de informações. O COBIT (Control Objectives for Information and
related Technology, do inglês Objetivos de controle para Informação e tecnologia
relacionada) é um conjunto de melhores práticas que colabora para que estas áreas
distintas de uma organização possam se comunicar sem maiores problemas, difun-
80 • capítulo 3
dindo a informação de forma ordenada e com aferição de resultados que permitem
uma gerência sólida e descomplicada.
Ele tem 5 princípios básicos que norteiam sua ação, demonstrados na figura.
1 - Encontrar
as necessidades
dos
stakeholders
5 - Separar 2 - Cobrir a
a governança do organização
gerenciamento fim-a-fim
Princípio
do
COBIT 5
4 - Habilitar 3 - Aplicar
uma abordagem um framework
holística único e integrado
capítulo 3 • 81
ganização, não se limita aos processos de TI, trata informação e as tecnologias a
ela relacionadas como parte do todo da organização e considera todos os agen-
tes facilitadores relacionados aos serviços e componentes de TI com relevância,
como parte da governança e gestão da organização.
Princípio 3 – Aplicar um Framework único e integrado – existem muitas bi-
bliotecas de melhores práticas que são utilizadas para orientar as atividades de
TI. O COBIT se alinha a todas as bibliotecas relevantes em alto nível, podendo
se tornar o ponto de referência para a gestão de TI da organização.
Princípio 4 – Habilitar uma abordagem holística – O gerenciamento efetivo e
eficiente de uma organização requer uma abordagem holística, levando em conta
a grande quantidade de componentes que interagem. Ele define uma lista de facili-
tadores que dão suporte a implementação de um sistema de governança e gerência
de TI da organização que seja abrangente. Os 7 facilitadores do COBIT são:
• princípio, categorias e frameworks
• processos
• estruturas organizacionais
• cultura, ética e comportamento.
• informação
• serviços, infraestrutura e aplicações
• pessoas, habilidades e competências
82 • capítulo 3
3.1.3 O Que é Kpi ou Pid
CONCEITO
Board – Termo em inglês que significa comitê, utilizado em gestão de negócios para deter-
minar o grupo de stakeholders (partes interessadas) que decide os destinos da organização.
KPI - (Key Performance Indicator) - Indicador chave de desempenho, termo utilizado em con-
troles de processos para indicar um ponto chave onde o desempenho deve ser medido atra-
vés de contagem numérica ou qualitativamente
capítulo 3 • 83
Crescimento das vendas - um KPI relacional que indicará o quanto suas vendas
estão crescendo por período, dentro das decisões estratégicas. Será demonstrado
graficamente como um velocímetro, onde o planejado será a faixa verde, o “pouco
abaixo do esperado” em amarelo e o “muito abaixo do esperado” em vermelho;
Oportunidade de vendas - Você pode organizar suas vendas em fechadas,
propostas, iniciadas e prospecção. Um KPI de atributos, que teria uma excelen-
te apresentação em formato de gráfico pizza;
Performance de produto - Medir o desempenho de vendas por produto pode
demonstrar com clareza quais estão dentro das expectativas do BSC e quais ne-
cessitam atenção.
Exemplos como estes demonstram a eficiência e importância dos índices
de desempenho. eles dão para os condutores do negócio informações essen-
ciais no processo de tomada de decisão. São termômetros do desempenho da
empresa e balizam novas estratégias e criação de novos produtos ou serviços.
Os indicadores de desempenho são fundamentais para o controle dos acor-
dos do SLA, na verdade são parte integrante dele. Um acordo de serviços precisa
das métricas de desempenho monitoradas para ser efetivo. O gerenciamento
por níveis de serviço não funciona sem KPIs que garantam os níveis de SLA.
84 • capítulo 3
• Eficiência: relaciona-se com a entrega da informação através do melhor
uso dos recursos, de forma mais produtiva e econômica.
• Confidencialidade: proteção das informações confidenciais a fim de se
evitar sua divulgação indevida.
• Integridade: relaciona-se com a fidedignidade e totalidade da informa-
ção, bem como sua validade para o negócio.
• Disponibilidade: relaciona-se a disponibilidade das informações quan-
do esta é exigida para processamento pelo negócio. Também possui rela-
ção com a salvaguarda dos recursos necessários e sua capacidade.
• Conformidade: aderência a leis, regulamentos e obrigações contratuais
relacionadas ao negócio.
• Confiabilidade: relaciona-se com a entrega da informação apropriada
para tomada de decisão.
capítulo 3 • 85
Existe um princípio descrito no ITIL®V3 (IT GOVERNANCE INSTITU-
TE,2012) que diz:
86 • capítulo 3
A redução de custos operacionais ocorre pela evidente centralização dos re-
cursos em um único lugar, aumentando a escala dos produtos ou matérias pri-
mas adquiridas e pela nova relação que este poder de compra irá proporcionar
junto aos fornecedores.
À tecnologia caberá viabilizar a infraestrutura necessária para atender esta
configuração do serviço, compreendendo links de dados compatíveis, ambien-
tes de aplicativos adequados, repositórios de dados compartilhados e outras
medidas que permitam a realização dos processos no novo formato.
Outra situação interessante pode ocorrer.
Você chegará a conclusão que o objetivo pretendido poderá ser rapidamen-
te alcançado com a adoção de outsorcing (serviço terceirizado), a um custo ain-
da menor que o pretendido pelo stakeholder.
CONCEITO
Outsourcing – Termo utilizado para referência à serviço realizado fora do ambiente da orga-
nização ou por pessoas externas ao quadro de funcionários.
capítulo 3 • 87
Sua associação a sistemas de tomadas de decisão, baseados em Business
Intelligence com interface do tipo “painel gerencial” permitem uma ação ime-
diata dos gestores, diretamente no ponto onde está ocorrendo a defasagem em
relação aos parâmetros.
Usando o exemplo da equipe de fórmula1, é a telemetria recebendo um avi-
so que o consumo de pneu está acima do esperado para este momento da cor-
rida, sugerindo uma parada adicional antes do final da prova. Percebam que o
sinal foi recebido pela equipe enquanto a prova esta em andamento, em tempo
real, enquanto o veículo está andando. A tomada de decisão leva em conta o
fato que se o veículo continuar na pista poderá ter seu pneu furado, levando
um tempo muito maior para retornar aos boxes, perdendo tempo precioso e
comprometendo todo o planejamento da equipe para a prova e se a medida for
tomada a tempo, existe a possibilidade de recuperar o tempo da parada, conse-
guindo pontos importantes para o campeonato.
Da mesma forma é o ambiente corporativo, muitas vezes decisões podem
ser tomadas com maior antecedência, ou problemas corrigidos com maior efi-
ciência em função do monitoramento de indicadores de desempenho. Desas-
tres podem ser evitados.
Imaginem um sistema de manutenção de fornecimento de energia tipo UPS
(no-break) que sustente os servidores e a infraestrutura de rede de uma organiza-
ção. Este sistema tem indicadores de desempenho para medir a meia vida de suas
baterias. Meia vida é um indicador de capacidade, que demonstra com bastante
precisão, a capacidade de sustentação das baterias de um UPS em uso. O que sig-
nifica dizer que dá pra saber o tempo que as baterias suportam o sistema até desli-
garem. Existe um limite conhecido da TI, que é de cerca de 40%, onde as operações
do UPS passam a ser perigosas ( a energia acaba mais depressa quando a carga da
bateria vai chegando ao fim). Então é hora de substituí-las. Antes da tragédia (a
energia da rua acabar e as baterias desligarem logo depois do UPS entrar em ação).
Indicadores de desempenho são parte primordial de todas as gerências de
entrega por nível de serviço. Gerencia de capacidade precisa de indicadores, a
de disponibilidade idem, a financeira, a de continuidade, enfim, não é possível
gerenciar a TI sem eles.
Indicadores de desempenho fazem a diferença entre uma ação reativa e
uma ação proativa em relação ao problema verificado.
Como mostrado no exemplo das baterias, a atitude de troca antes do proble-
ma ocorrer é a mais indicada(atitude proativa).
88 • capítulo 3
3.1.6 Métricas de Projeto X Métricas de Processos
Abaixo uma lista dos indicadores de resultados mais utilizados nas organi-
zações:
Resultados de custos
• Custo por Ponto de Função
• Custo TI/Receita da Empresa
• Custo unitário de processamento
Resultados produtividade ƒ
• Pontos de função por homem-mês
• Desktops/número de funcionários
• Pontos de função/headcount de produção
• Chamadas hekp-desk/headcount
capítulo 3 • 89
Indicadores de Processos
• Qualidade – densidade de defeitos
• Atendimento ao schedule de produção
• Tempos médios por tipo de serviço de desenvolvimento
• Confiabilidade de entrega
• Esforço de retrabalho
• Exatidão de estimativas
• Eficiência
• MTTR
• Taxa de retorno de solicitações
• Eficiência do helpdesk.
90 • capítulo 3
• Identificar todos os passos na cadeia de valor para cada família de pro-
dutos ou serviços, eliminando todos os passos que não agreguem valor
ao produto;
• Faça com que as etapas restantes ocorram de forma justa e eficiente,
fluindo suavemente em direção ao cliente;
• Inverta o fluxo da produção para que o cliente determine a demanda ao
comprar o produto. Desta forma os estoques são naturalmente reduzi-
dos e não existe a necessidade de desova de estoques acumulados;
• Como estes passos levam a transparência, permitindo que os gestores e
times eliminem mais resíduos, buscar a perfeição através da contínua
melhoria.
Fonte: (LEAN INSTITUTE, 1985, apud ITIL V3, 2011, p.66).
CONEXÃO
Veja mais sobre Lean acessando o Link https://www.youtube.com/watch?v=PbmotQJNr5E
capítulo 3 • 91
Muitas organizações ficam na dúvida, perdendo um tempo precioso nas cadeiras da
direção, enquanto o monitoramento não cessa, e as equipes de tecnologia continuam
trabalhando. Na verdade não se trata de escolher entre as duas, mas qual será aplicada
primeiro. Os resultados irão aparecer.
Depois que você já viu nos capítulos anteriores como as práticas descritas são impor-
tantes na manutenção do negócio, deve estar claro que a qualidade de um serviço ou
produto será obtida como consequência da adoção destas práticas.
92 • capítulo 3
P
lan D o
A ct
C heck
3.2.1 Introdução
Já está claro para vocês que existe uma grande dependência dos negócios das
organizações aos serviços de TI. A maioria delas pode parar suas operações se
um serviço de TI essencial parar de funcionar por qualquer motivo.
Ocorre que no mundo dos negócios a influência dos resultados muitas ve-
zes pode comprometer o cuidado em manter serviços essenciais em funciona-
mento, opu ainda não é possível atender uma certa requisição de negócios pois
elas estão acima das capacidades disponíveis, que nem sempre podem ser ad-
quiridos sob pena de ficarem ociosos.
Este equilíbrio é de fato delicado. Como resolver esta equação?
capítulo 3 • 93
Existe sempre uma pressão do controle da organização para diminuir cus-
tos e esta pressão direciona a equipe do Service Desk e seu gestor na busca de
soluções que possam atender essa demanda sem a perda de qualidade inerente
à entrega do serviço de TI e suas consequências.
O processo de gerenciamento da capacidade é fundamental para o planeja-
mento da TI de qualquer organização.
Podemos defini-lo diretamente como a garantia de entrega dos serviços de
forma adequada, com custos justificados, alinhados aos interesses do negócio
da organização.
O planejamento deve conter:
• Procedimentos;
• Sistemas;
• Recursos de TI (especificados e analisados);
• Desempenho esperado para os serviços de TI.
94 • capítulo 3
Entretanto é recomendado que revisões sejam realizadas em períodos me-
nores, de acordo com a operação e cada organização. Ao menos a cada três me-
ses. Sua visão deve ser entendida e realizada de forma contínua, visando uma
entrega que possa suprir o atendimento das demandas dos processos de negó-
cio da organização.
Para ser efetivo, deverá começar por levantar a capacidade de todos os recursos
e serviços do catálogo de serviços de TI da organização, verificando se estão alinha-
das às necessidades da organização, dimensionando seu csuto para que atendam
a demanda. A evolução natural das ações do plano fazem as ações do Service Desk
deixarem de ser corretivas (reativas) para ações preventivas (proativas).
O plano de capacidade visa principalmente:
• demonstrar a necessidade de melhorias em face dos custos necessários
para implementá-las;
• Prever o impacto da aquisição de novos serviços ou aplicativos nos cus-
tos do orçamento, na infraestrutura existente e nos aplicativos legados
em produção;
• Maximizar a produtividade proporcionada pelos serviços de TI com o
menor custo possível.
Dados do negócio
• Que mudanças no negócio afetam a capacidade de entrega da TI?
• Ação: prever e validar as mudanças no negócio que afetam a capacidade.
capítulo 3 • 95
3.2.3.1 Base de Dados da Capacidade
A base de dados da capacidade é fornecida pelo CMIS (Sistema de informação
da Gerência da capacidade, no inglês Capacity Management Information Sys-
tem). ele é a pedra angular que possibilita a análise sistemática e acurada de
todos os dados referentes a capacidade. É um ambiente complexo, pois envolve
muitos tipos de dados diferentes, incluindo dados de negócios, serviços, recur-
sos ou utilização e dados financeiros de todas as áreas da tecnologia.
Entretanto o CMIS não é um sistema trivial, ligado a uma única base de da-
dos. A começar pelo fato das operações de TI não estarem restritas a um único
local (muitas vezes estão em muitas localidades distintas). Além disso, dados
de diversas áreas da TI e todos os componentes que suportam suas operações
poderão ser combinados para as análises, sendo necessários para a produção
de relatórios técnicos de gestão. E somente quando todas as áreas estiverem
integradas será possível produzir relatórios end-to-end (de ponta a ponta).
A integridade e a precisão dos dados utilizados pelo CMIS devem ser ma-
nipuladas com muito cuidado. Se o CMIS não for parte de um sistema integra-
do maior como um SKMS (Service Knowledge Management System, Sistema de
Gerenciamento do Conhecimento do Serviço) deverá ser interligado a ele para
garantir consistência e precisão às informações registradas.
A informação do CMIS é utilizada para formalizar os relatórios básicos de
performance e gerencia de capacidade do que será entregue aos consumidores
de serviços da TI.
Alguns tipos de dados a serem considerados nos relatórios:
Dados de negócio
São essenciais para garantir qualidade de informação das atuais e futuras
necessidades do plano de negócios da organização. Todas as ações de negócio
geram impacto na infraestrutura de TI e seus dados são utilizados para validar
as mudanças planejadas e as do futuro da organização. Dados de negócio in-
cluem transações, numero de créditos concedidos, numero de vendas, volume
de vendas, numero de linhas de produtos, etc….
Dados de serviço
Para uma abordagem mais direta, dados sobre serviço podem estar direta-
mente armazenados nos bancos de dados do CMIS.
Entendemos como dados típicos de serviços por exemplo tempos de res-
posta de transações, volumes acumulados por trabalho, taxas de transação. Em
96 • capítulo 3
geral, o SLA (Acordos de Nivel de Serviços) e o SLR (Requisitos de Nível de Ser-
viço) são suficientes para prover o CMIS dos dados necessários aos objetivos de
registro e monitoramento. Para garantir estes objetivos é aconselhável acres-
centar dados do SLM (Gerência de nível de serviço), desta forma será possível
receber relatórios com avisos antes que os serviços parem.
Dados financeiros
O processo da gerência de capacidade precisa de dados financeiros. Estes
dados são utilizados para avaliar possibilidades de modernização alternati-
vas, novos cenários para o plano de capacidade e o custo de financiamento dos
componentes de infraestrutura de TI. É necessário sempre comparar os custos
atuais dos recursos de hardware de TI com os que são praticados pelo mercado.
capítulo 3 • 97
A manutenção de uma base de dados precisa é de fundamental importância
para que as ações tomadas no sentido de garantir a capacidade sejam funda-
mentadas e com maior chance de garantir o futuro da organização.
O Banco de Dados da Capacidade (BDC) é a pedra fundamental do processo.
Ele é usado para formar a base dos relatórios e contem informações técnicas rele-
vantes para o Gerenciamento da Capacidade. Desta forma a informação contida
aqui fornece para os outros processos os dados necessários para as suas análises.
O Gerenciamento da Demanda é responsável pelo gerenciamento ou carga
de trabalho na infraestrutura, para utilizar melhor a capacidade atual ao invés
de aumentá-la. O comportamento do usuário é influenciado para que se use
uma carga de trabalho diferente, por exemplo, usar determinado recurso da TI
em outro horário do dia para aliviar a falta de capacidade.
O Dimensionamento de Aplicação está relacionado à avaliação dos requisi-
tos de capacidade das aplicações durante seu planejamento e desenvolvimen-
to. Os requisitos de capacidade de uma nova aplicação precisam ser entendidos
e a infraestrutura pode ser ajustada para atendê-los.
Através de simulação ou com auxílio de modelos matemáticos é possível a
predição dos requisitos futuros da capacidade. Os resultados desta atividade
podem ser usados como uma entrada no Plano de Capacidade.
O Plano de Capacidade é desenhado a partir da base dos dados do BDC
(banco de dados da capacidade) do core do CMIS, dados financeiros, dados do
negócio, dados técnicos, etc. O plano é orientado para o futuro, tendo como
base um período de pelo menos 12 meses.
Os relatórios conferem o desempenho da capacidade durante um determi-
nado período. Os relatórios podem trazer números que sirvam para comparar
os índices dos SLA’s.
98 • capítulo 3
O plano de capacidade deverá estar sempre alinhado ao gerenciamento fi-
nanceiro da TI e da organização, atento a novas tecnologias, inovações disponi-
bilizadas pelos parceiros terceirizados e da equipe própria. Novas formas de re-
alizar o mesmo serviço ou de substituir um componente oneroso estão sempre
surgindo e devem ser testadas nas condições de trabalho para uma transição
tranquila, caso sejam adotadas.
ATIVIDADE
8. Com o exemplo da Biblioteca, determine quais são os índices de desempenho que po-
derão ser medidos para a obtenção de serviços de TI com qualidade necessária para a
manutenção das operações.
capítulo 3 • 99
9. Utilizando o exemplo da biblioteca, faça um plano de gestão de demanda para definir um
novo orçamento de serviços de TI. Considere a possibilidade de substituir o aplicativo
SaaS por um de operação local.
REFLEXÃO
Não é necessário ressaltar a importância do gerenciamento do desempenho nas entregas
dos serviços de TI. As métricas de desempenho são a base para todos os outros gerencia-
mentos. O analista deve estar sempre atento aos requisitos de negócio para estabelecer
métricas factíveis, que atendam os interesses da organização.
O gerenciamento da capacidade deve ser uma ferramenta de uso intenso dentro da orga-
nização. Se utilizada com sabedoria poderá ser a fonte de inovação no processo de forneci-
mento de serviços de TI, no ambiente da organização. Seu gestor estará sempre em contato
com outras áreas da empresa, e sua ação será visível. O risco inerente à responsabilidade é
grande, mas os resultados podem elevar o profissional à outra categoria.
LEITURA
COMPUTERWORLD, Redação, Como os data centers devem se preparar para a Internet
das Coisas, COMPUTERWORLD/EUA, 03/04/2014, disponível em <http://computerworld.
com.br/negocios/2014/04/03/como-os-data-centers-devem-se-preparar-para-a-internet-
das-coisas/> acesso em 26/10/2014
LEWIS, B, Gestão: veja como definir indicadores e métricas mais assertivas, INFOWORLD/
EUA, 04/04/2014, disponível em <http://computerworld.com.br/gestao/2014/04/04/
gestao-veja-como-definir-indicadores-e-metricas-mais-assertivas/> acesso em: 26/10/2014
100 • capítulo 3
YOSHIDA,H., As 10 principais tendências em TI para 2014 - Big Data redefine a
capacidade de armazenamento virtual, CIO/EUA, 10/01/2014, disponível em <http://
cio.com.br/tecnologia/2014/01/10/as-10-principais-tendencias-em-ti-para-2014-big-
data-redefine-a-capacidade-de-armazenamento-virtual/> acesso em 26/10/2014.
REFERÊNCIAS BIBLIOGRÁFICAS
IT Governance Institute, COBIT 4.1: Modelo, Objetivo de controle, Diretrizes de gerenciamento.
USA, Rolling Meadows: IT Governance Institute, 2007. 212p
Governance and Management of Enterprise IT. USA, Rolling Meadows: IT Governance Institute,
2012. 94p
OGC, ITIL Version 3: Information Technology Infrastructure Library - Service Design Volume.
London, England: ITIL Foundation – OGC, 2011. 449p
OGC, ITIL Version 3: Information Technology Infrastructure Library - Service Strategy Volume.
London, England: ITIL Foundation – OGC, 2011. 373p
NO PRÓXIMO CAPÍTULO
Neste capítulo aprendemos sobre a gerência do desempenho e a gerência de capacidade sob o
prisma do controle de desastres e crises, como gerenciar a capacidade em função dos custos e
demanda da organização. No próximo veremos com mais detalhes os custos de TI, e como in-
fluenciam as diretrizes dos negócios da organização.
capítulo 3 • 101
4
Custos dos Serviços
de TI e Análise das
Vulnerabilidades
4 Custos dos Serviços de TI e Análise das
Vulnerabilidades
A gestão de TI está cada dia mais pressionada por obter melhores serviços com
custos reduzidos. Entretanto essa é uma via perigosa, que precisa se trilhada
cm cuidado. A redução pura e simples do valor dos serviços pode ser uma arma-
dilha mortal para as operações de negócio da organização.
A falha de um dos serviços críticos principalmente pode resultar em prejuízo de
alta monta, stress dos colaboradores, dos clientes, prejuízo a imagem da com-
panhia, enfim, a lista pode ser longa.
Análise de vulnerabilidades, parte deste conteúdo, foi visto na aula 1 e terá con-
tinuidade neste capítulo.
Aqui estaremos tratando mais diretamente dos casos onde a operação corre ris-
cos eminentes. Você com certeza já ouviu falar de casos de empresas ou órgãos
governamentais que sofreram ataques de hackers.
CONCEITO
Hackers – Indivíduos não identificados que utilizam ambiente eletrônico para praticar crimes
OBJETIVOS
• Definir custos de TI e suas implicações;
• Entender o conceito de custo e suas divisões;
• Compreender o gerenciamento financeiro dos custos der TI;
• Conceituar vulnerabilidade, ameaça e risco;
• Entender porque temos problemas de segurança;
• Ser capaz de analisar vulnerabilidades;
• Entender a relação da vulnerabilidade com a disponibilidade.
104 • capítulo 4
REFLEXÃO
Houve um tempo que os custos de TI eram responsabilidade da direção da empresa. Es-
tavam além do alcance das outras áreas de operação da organização. Hoje esta ideia esta
completamente mudada. Cada parte do negócio contribui com o resultado de suas opera-
ções para manter as tecnologias necessárias para operá-las.
Há pouco tempo atrás, em junho de 2011, o site da presidência da República do Brasil e
outros sites do governo foram invadidos e o governo virou manchete de jornais. Na verdade
ninguém, nem mesmo órgãos governamentais de segurança máxima como a Presidência da
República, estão livres de ações como esta. Então tome cuidado com suas andanças pela
internet, de repente o próximo pode ser você!
4.1.1 Introdução
Para uma gestão de custos eficiente o gestor ou analista deverá ter em mente
alguns conceitos básicos de gestão administrativa e financeira. Deve separar
custos de investimentos, deve identificar corretamente os custos na faixa con-
tábil correspondente (fará uma grande diferença no momento que estes valo-
res forem resgatados pela contabilidade).
Outra atitude que pode facilitar o entendimento dos envolvidos na decisão dos
custos é mostrar seus benefícios. Fica mais fácil do stakeholders entenderem.
capítulo 4 • 105
Como medir o retorno do investimento então? Como entender como fun-
ciona um mercado que, já no ano de 1998, segunda pesquisa realizada pelo
Gartner Group, movimentou mas da metade do investimento das empresas
(incluindo prédios instalações e maquinas). No Brasil este índice, extraoficial-
mente, beira os 40%.
Podemos entendê-lo melhor se dividirmos em dois grupos distintos:
Quanto a tangibilidade
• Tangíveis, onde podemos ter redução de custos, melhoria de qualidade e
participação de mercado.
• Intangíveis, onde a percepção e menor, talvez institucional (interpretativo)
Quantificação
• Podem ser quantificados, seus resultados são facilmente mensuráveis
por métricas adequadas.
• Não podem, mas contribuem para as decisões da organização.
Investimento
• Investimentos com infraestrutura para viabilizar os serviços de suporte
• Em aplicações do negócio, para atender aos requisitos de negócios da
organização.
Custos de Hardware
• Suprimentos de TI.
• Peças de reposição
• Locação Equipamentos.
• Manutenção e conservação de Equipamentos.
Software
• Locação
• Manutenção.
106 • capítulo 4
Serviços
• Suporte a usuários (serviços do service desk no atendimento ao usuário
final).
• Serviços de suporte a infraestrutura (link de dados, rede corporativa, etc...).
• Consultoria.
Infra estrutura
• Serviços Técnicos (Exceto desenvolvimento e suporte a usuários).
• Comunicação de Dados, links de dados e voz
• Hospedagem de Sistemas em nuvem, para arquivos ou aplicativos nego-
ciados no modelo SaaS .
ATENÇÃO
Serviços externos tem se tornado uma opção viável para pequenas e médias empresas que
não tem capacidade de investimento para suportar aquisições de ativos patrimoniais de gran-
de monta, mas tem oportunidades de negócio que necessitam deste tipo de infraestrutura.
capítulo 4 • 107
As transferências ocorrem por diversos motivos. Podem ser causadas por
ocorrência de desastres, por crescimento da demanda dos serviços ou por ra-
zões econômicas. São custos ocasionais. Em organizações de grande porte, aco-
modações podem ser projetadas para suportar desastres e terem espaço sufi-
ciente para longos períodos de crescimento sem necessidade de transferências.
Serviços externos são utilizados como alternativas viáveis de entrega para
necessidades de algumas operações ou até para a maioria das operações de
uma organização, quando se mostram confiáveis e com custos atraentes. A
contratação de servidores em nuvem para hospedagem de serviços como site
corporativo, loja eletrônica, portal, email corporativo e mesmo a contratação de
servidores completos, operados remotamente, são exemplo deste tipo de custo.
108 • capítulo 4
Custos de capital são aqueles que podem ser medidos por depreciação
(aquisições de bens como impressoras e computadores)
Custos operacionais são os pertinentes ao cotidiano da organização, nor-
malmente são pagamentos repetitivos.
Custos Fixos são os que permanecem os mesmos sem mudanças em curto
prazo. É o caso das locações de edifícios.
Os variáveis são aqueles cujo valor tem diferentes apresentações no decor-
rer do temo, como as contas telefônicas por chamada por exemplo.
Devemos considerar os métodos de depreciação a utilizar para que façam
parte de nossa gerência de custos.
Depreciação Linear considera um montante, sempre de igual valor, diluído
a cada ano.
Depreciação por redução percentual considera um valor percentual do bem
diluído por ano
Depreciação por uso considera o tempo de uso do bem adquirido.
4.2.1 Introdução
Este capítulo tem como objetivo conceituar vulnerabilidade, ameaça e risco. Esta
conceituação é necessária pois existe uma certa confusão com estes três conceitos.
Também é objetivo deste capítulo esclarecer o porquê de termos problemas
com segurança de informação, em todos os níveis. Como devemos nos compor-
tar em relação a este problema no ambiente corporativo e como o ITIL sugere
enfrentarmos o problema.
Analisaremos a vulnerabilidade dos serviços de TI no ambiente corporativo
em especial no seu alinhamento e intercorrências com a gerência da disponibi-
lidade dos serviços de TI.
4.2.2 Conceitos
4.2.2.1 Vulnerabilidade
Vulnerabilidade de TI pode ser definida como qualquer ponto frágil na segu-
rança ou na manutenção de um serviço de suporte que possa colocar em risco
os negócios da organização. Esse risco pode ser explorado por uma ameaça ou
pode ocorrer por conta de um incidente ou desastre.
capítulo 4 • 109
4.2.2.2 Ameaça
Uma ameaça é qualquer coisa que pode explorar uma vulnerabilidade. Uma
causa potencial de um incidente é uma ameaça. Um ladrão é uma ameaça se
conseguir explorar a vulnerabilidade da porta de seu veículo. Um vírus é uma
ameaça se conseguir superar as defesas de seu organismo. No conceito geral,
ameaça está oposta e em sentido contrário à vulnerabilidade.
No caso de TI, tem seu sentido utilizado nas disciplinas de segurança da infor-
mação e na manutenção da disponibilidade dos serviços de TI das organizações.
As ameaças estão ligadas à exposição da organização a um risco. A explora-
ção das vulnerabilidades sempre pressupõe um risco. Se considerarmos o caso
da porta do seu carro, o risco é seu DVDPlayer ser subtraído pelo indivíduo que
explorou a vulnerabilidade. Se for um vírus que entrou no seu organismo, o ris-
co é com a sua saúde.
Na organização pode significar a subtração de informações de seu cadastro
de clientes ou da invasão de sua rede para utilizá-la para finalidades alheias ao
seu negócio, como a disseminação de mensagens de spam por exemplo.
4.2.2.3 Risco
O risco é o que se tem a perder. O seu DVDPlayer, sua saúde comprometida, o ca-
dastro de clientes que vai ser usado pelo seu concorrente ou a sua rede a passos de
tartaruga, vítima dos milhões de spam que estão sendo enviados do seu endereço.
O risco, no ambiente organizacional, pode ser traduzido quase sempre como
prejuízo financeiro. E de fato as empresas perdem milhões com isso todos os anos.
Hoje em dia ninguém está a salvo. Seu telefone celular pode ter sido inva-
dido e você nem sabe disso. Suas mensagens podem estar sendo observadas,
sua banda de internet sendo usada para finalidades que você não contratou,
esgotando sua capacidade muito antes do que você espera.
CONEXÃO
Veja como está a vulnerabilidade do seu celular android, no texto divulgado pelo IDGNOW,
publicado em 26/08/2014 disponível em < http://idgnow.com.br/mobilidade/2014/08/26/
vulnerabilidade-inedita-afeta-6-de-cada-7-aplicativos-para-android-alerta-eset/ > acesso
em 27 out. 2014
110 • capítulo 4
4.2.3 Porque Temos Problemas de Segurança
CONEXÃO
Veja os sete erros que as empresas cometem na gestão de risco de segurança em <http://cio.
com.br/gestao/2014/06/06/sete-erros-na-gestao-de-riscos-de-seguranca-que-as-empresas-
insistem-em-cometer/> Acesso em 27 out. 2014
capítulo 4 • 111
blans (vlans ou subredes com endereços físicos determinados com políticas de
segurança específicas, coibindo os abusos de acesso indiscriminado).
Mesmo assim, ainda temos o fator humano. O grande Hacker norte ameri-
cano Kevin David Mitnick, preso por vários anos por fraudes cibernéticas, que
depois de solto se transformou em renomado consultor de segurança, tem uma
frase emblemática para a participação humana no risco à segurança:
“Há um ditado popular que diz que um computador seguro é aquele que está desligado. Isso
é inteligente, mas é falso: O hacker convencerá alguém a entrar no escritório e ligar aquele
computador. Tudo é uma questão de tempo, paciência, personalidade e persistência.”
112 • capítulo 4
O resultado é listado no relatório de Análise de Vulnerabilidade. Este re-
latório tem um formato que traz as principais caraterísticas da ameaça e sua
interação com os negócios da organização. Em cada vulnerabilidade identifi-
cada, apresentar:
• Nome da vulnerabilidade
• Componente ou recurso vulnerável
• Detalhes da vulnerabilidade.
• Identificar o nível (baixo, médio e alto) do risco associado à vulnerabilidade.
• Ações sugeridas para corrigir a vulnerabilidade.
capítulo 4 • 113
Serviço de internet: Pode ter seu desempenho comprometido pela ação de
vírus distribuidores de spam, colocando as estações como parte de uma botnet
(rede zumbi).
CONCEITO
Spam – mensagem indesejada recebida por email, normalmente uma oferta de produto
ou serviço.
Botnet – Rede zumbi formada por computadores escravos, infectados por vírus
ATIVIDADE
10. Considerando a proposta da atividade anterior, onde equipamentos e serviços foram adquiri-
dos em substituição ao modelo anterior, propor um modelo de depreciação se for aplicável.
11. Utilizando a configuração da última tarefa, com o sistema da Biblioteca operando localmen-
te, faça uma análise de vulnerabilidade (preencha o relatório utilizando o modelo de dados
da aula) do sistema de controle e dos arquivos dos usuários no servidor local.
REFLEXÃO
A gestão de custos e seus modelos é de vital importância para a entrega dos serviços de TI.
Com custos adequados, alinhados às necessidades de negócio e ao orçamento da organi-
zação, pode produzir um orçamento adequado e que garanta a capacidade de operação da
empresa sem maiores sustos.
A gerência das vulnerabilidades pode aumentar a disponibilidade dos serviços de TI da orga-
nização. Ninguém está inteiramente a salvo da ação de invasores, nem mesmo seu celular.
Sua postura séria e pontual em relação ao problema é a melhor opção.
114 • capítulo 4
LEITURA
BEDNARZ,A, Sua empresa sabe o custo da TI?, NETWORK WORLD/EUA, 28/01/2011,
disponível em, <http://computerworld.com.br/gestao/2011/01/28/sua-empresa-sabe-o-
custo-da-ti/>, acesso em 27/10/2014
IDG, Redação, Microsoft alerta: vulnerabilidade afeta TODAS as versões do IE, IDGNOW/
Brasil, 27/04/2014, disponível em <http://idgnow.com.br/internet/2014/04/27/microsoft-
alerta-nova-vulnerabilidade-afeta-todas-as-versoes-do-ie/>, acesso em 27/10/2014
SOARES,E., Boa gestão reduz custos com telecom, COMPUTERWORLD/BRASIL,
29/03/2010, disponível em <http://computerworld.com.br/telecom/2010/03/29/boa-
gestao-reduz-custos-com-telecom/>, acesso em 27/10/2014.
REFERÊNCIAS BIBLIOGRÁFICAS
HULME, G., Sete erros na gestão de riscos de segurança que as empresas insistem em
cometer, CIO/EUA, 06/06/2014, disponível em <http://cio.com.br/gestao/2014/06/06/
sete-erros-na-gestao-de-riscos-de-seguranca-que-as-empresas-insistem-em-cometer/>,
acesso em 27/10/2014
OGC, ITIL Version 3: Information Technology Infrastructure Library - Service Design Volume.
London, England: ITIL Foundation – OGC, 2011. 449p
OGC, ITIL Version 3: Information Technology Infrastructure Library - Service Strategy Volume.
London, England: ITIL Foundation – OGC, 2011. 373p
capítulo 4 • 115
NO PRÓXIMO CAPÍTULO
Aprendemos como gerenciar custos, a tratar a vulnerabilidade da organização.
No próximo capítulo faremos o plano de gerenciamento de crise após um incidente na or-
ganização. É um momento sempre tenso, onde as pessoas da equipe da organização devem
estar preparadas para agir e recuperar a capacidade do negócio. Aprenderemos também
como tratar a melhoria contínua dos serviços de TI. Vamos lá!
116 • capítulo 4
5
Gerenciamento de
Crise e Melhoria
Contínua
5 Gerenciamento de Crise e Melhoria
Contínua
OBJETIVOS
• Entender o plano de continuidade de negócios;
• Conceituar o gerenciamento de crise;
• Entender como funciona o plano de recuperação de desastre e como elaborá-lo;
• Entender o processo de melhoria continua;
• Conceituar o Kaizen e PDCA;
• Como os gerenciamentos de serviços do ITIL motiva a qualidade;
• Ver os 7 passos para melhoria contínua do ITIL V3;
• Como fazer um plano de melhoria contínua, monitorando e controlando.
118 • capítulo 5
REFLEXÃO
Você se lembra do dia 11 de setembro de 2003? Foi o dia do ataque as torres gêmeas do
World Trade Center, em Nova Yorque. A duas torres foram destruídas por aviões terroristas
e milhares de pessoas morreram. Sem dúvida que a maior perda do acidente foi a morte de
milhares de pessoas naquele dia. Mas outras perdas ocorreram, entre elas o colapso total de
todas as tecnologias de informação de Manhattan, que ficaram inoperantes por vários dias,
até que tudo pudesse retornar ao normal.
Já ouviu falar de just in time? Esta expressão define um dos aspectos do processo de me-
lhoria contínua criado pela TOYOTA. Este conceito define os estoques comandados pela
demanda do cliente. O produto sé é fabricado se houver pedidos. Então os estoques de ma-
téria prima e peças são colocados na linha de montagem praticamente na hora em que será
utilizados, dai a expressão ”just in time”.
5.1.1 Introdução
capítulo 5 • 119
É uma prática comum nas grandes organizações e já foi abordado no capí-
tulo um deste livro. Neste capítulo daremos especial enfoque para os processos
de mitigação de riscos, nas atitudes proativas que podem ser tomadas para que
a continuidade dos negócios possam ser garantidas.
A continuidade dos negócios da organização precisa ser preservada. Atual-
mente esta responsabilidade aumentou, pois a participação das tecnologias
nos processos de negócio atingiu níveis altíssimos, sendo que em alguns casos
ela é o próprio negócio (caso dos sites de compras on-line por exemplo).
Notem que o porção mais alta do gráfico exibido na figura 10 é totalmente volta-
da ao negócio, na análise que o risco pode impactar nas operações que suportam o
negócio. Este alinhamento se traduz na mitigação dos riscos que veremos a seguir.
Estágio 2
Necessidades e Análise de impacto no negócio
estratégia
Avaliação de risco
Estratégia de continência
dos serviços em TI
Estágio 3
Planejamento da
Implementação
organização e da
implementação
Implementar
providencias Desenvolver planos Implementar medidas
para recuperação de recuperação de redução de risco
Desenvolver precedimentos
Teste inicial
Garantia
Estágio 4
Gerenciamento operacional
120 • capítulo 5
Mitigar significa suavizar, reduzir o impacto. Mitigar riscos significa dimi-
nuir o impacto de uma falha, reduzir a possibilidade de sua ocorrência, adotar
contramedidas para diminuir o prejuízo provocado.
Na atuação do analista, mitigar riscos significa estar atento a tudo que pode
ser feito em relação a cada episódio de desastre ocorrido ou por ocorrer na or-
ganização, que tenha impacto direto ou indireto nas operações que suportam
ou viabilizam o negócio. Ter medidas prontas ou em operação para que as con-
sequências de um desastre sejam as menores possíveis.
Muitas vezes o desastre acontece por uma causa inevitável, como incên-
dio, inundações, ou outro motivo de força maior, mas na maioria das vezes
(conforme demonstrado na tabela 5.1) as causas são conhecidas e os riscos
podem ser mitigados.
Lembrando do exemplo da equipe de fórmula 1, a adoção de cockpits mais
resistentes a impactos, que protegem a vida do piloto, diminuíram sensivel-
mente a ocorrência de mortes nas pistas de fórmula um. Infelizmente muitas
ocorreram até que o modelo atual de proteção fosse adotado.
EVENTO PERCENTUAL
Roubo 36%
Vírus 20%
Ambiente 7%
Falhas de Software 4%
Outros 3%
capítulo 5 • 121
CONCEITO
LAN – Local area network, rede local de computadores interligados. Restrita fisicamente a
um ambiente comum. Pode ser entendida como aquela que pode ser alcançada dentro do
mesmo endereço físico.
Mitigar – Suavizar, reduzir.
Resiliente – O que insiste em permanecer. Na tecnologia indica os sistemas ou componentes
que conseguem se recuperar, superando falhas através de scripts inteligentes e sistemas
reduntantes.
122 • capítulo 5
• Os melhores controles de interrupção de serviços, como os detectores de
incêndio, acoplados a a sistemas de supressão, evitando danos severos
aos equipamentos e dados;
• Sistema de backup e recuperação de dados abrangente, incluindo siste-
mas de armazenagem off-site (armazenagem em nuvem).
capítulo 5 • 123
boxes… Como explicar o ocorrido para a imprensa (que viu tudo pela TV em
vários ângulos)? Como justificar a imagem negativa gerada pelo incidente aos
membros da diretoria e aos acionistas? Como convencer os patrocinadores a
manterem seus contratos? Como gerenciar a desconfiança e o stress emocional
da equipe depois do acidente?
O plano de gerenciamento de crise de uma organização deve estar prepara-
do para responder a situações como esta.
Em organizações de grande porte isso pode representar a diferença entre a
vida ou a morte de uma organização. Um banco jamais poderia sobreviver à um
incidente que envolvesse a segurança das informações de seus correntistas e
principalmente o dinheiro que está sob sua guarda. Se essa informação viesse
a público de forma incorreta provocaria uma corrida de saques. Da mesma for-
ma seus acionistas podem ser prejudicados pelo comportamento das ações da
organização no mercado após o anúncio do desastre.
Por causa da importância destas ações e sua repercussão, tanto interna
quanto externa à organização, que o papel de interlocução com as hierarquias
e com a imprensa é geralmente exercido por um membro sênior da direção da
empresa, com bom trânsito junto à todas as áreas envolvidas.
CONEXÃO
Um exemplo de plano de recuperação de desastre publicado pelo MIT, o renomado Instituto
de Tecnologia de Massachusetts, para sistemas LINUX, disponível em <http://web.mit.edu/
rhel-doc/4/RH-DOCS/rhel-isa-pt_br-4/ch-disaster.html> visitado em 14/10/2014 (o texto
está em português)
124 • capítulo 5
Um bom plano de recuperação deverá começar sua ação para recuperar os ser-
viços mais críticos e depois ir se preocupando com os serviços menos essenciais.
Mas na prática nem todos os mares são calmos, ou seja, nem sempre o ser-
viço mais crítico poderá se o primeiro, em função de várias razões. O executor
do plano deverá recuperar os imediatamente possíveis, mesmo que não sejam
os primeiros da lista. A recuperação de parte dos serviços em curto espaço de
tempo gera uma expectativa positiva no restante da equipe, colaborando para
levantar os ânimos de todos os envolvidos.
Devemos entender que aspectos psicológicos podem alterar o comporta-
mento da operação para melhor ou pior, então façamos a nossa parte para me-
lhorar o astral de todos depois do desastre.
Nas empresas que optam por serviços redundantes, este é o momento onde
podem obter vantagem. Uma conexão de dados que precisa ser restaurada após
um desastre, poderá ser recuperada com maior êxito se estiver ancorada em
mais de um provedor de serviços e mais ainda, se as tecnologias de suporte fo-
rem diferentes. Num exemplo prático, imagine os links de internet interrompi-
dos por uma inundação que carregou diversos postes no caminho do provedor
até a organização (dias serão necessários para o restabelecimento da linha).
Uma conexão alternativa no catálogo de serviços da organização, que opere via
rádio, permitirá a recuperação do serviço em tempo bem menor (pode aconte-
cer que não ocorra a queda do serviço, mesmo com a inundação).
O plano de recuperação deverá conter todas as alternativas para a recupe-
ração de um serviço ou componente, para que seja realizada com êxito total ou
parcial no menor tempo possível.
Também é pressuposto para sua execução a capacitação da equipe do Ser-
vice Desk e dos contratados para situação de desastre. Se todos os testes e si-
mulações tiverem sido cumpridos e avaliados, as chances de êxito na execução
aumentam muito. Comparando com a equipe de Fórmula 1, se o bico do carro
quebrar num incidente dentro da pista, será muito mais rápido substituí-lo se
a equipe estiver treinada, caso contrário quando conseguirem realizar a troca, o
carro já terá perdido duas voltas (o que corresponde a menos de 3 minutos nas
provas atuais) e poderá dar adeus a qualquer chance de pontuação.
Mais uma vez ressaltamos a importância do alinhamento dos planos de
continuidade dos serviços de Ti com o plano de continuidade do negócio.
As prioridades de recuperação estarão alinhadas com os interesses estraté
gicos da organização.
capítulo 5 • 125
5.1.5 Dicas Para Criação do Plano de Recuperação de Desastre
Uma boa dica para criação de um plano de continuidade é definida pelo COBIT
nas suas diretrize DS4 e DS6 (COBIT 4.1, 2007).
DS4: Assegurar a continuidade dos Serviços
Objetivo do processo é assegurar a continuidade do negócio e dos serviços
com um impacto mínimo nas atividades do negócio se houver interrupção dos
serviços de TI.
Controles
DS4.1 Estrutura de Continuidade
DS4.2 Planos de Continuidade da TI
DS4.3 Recursos Críticos de TI
DS4.4 Manutenção do Plano de Continuidade de TI
DS4.5 Teste do Plano de Continuidade de TI
DS4.6 Treinamento do Plano de Continuidade de TI
DS4.7 Distribuição do Plano de Continuidade de TI
DS4.8 Recuperação e retomada dos Serviços de TI
DS4.9 Armazenamento de cópias de segurança em locais remotos.
DS4.10 Revisão Pós-retomada dos serviços
Modelo de Maturidade
Classificamos o processo como:
Inexistente, quando não há conhecimento dos riscos, vulnerabilidade e ame-
aças as operações de TI ou do impacto da perda dos serviços de TI nos negócios.
Otimizado quando a gerência de continuidade de serviços faz ben-
chmarking pratica as melhores práticas. O plano de continuidade da TI está
perfeitamente alinhado ao plano de continuidade do negócio...
Classificamos o gerenciamento do processo como:
Inexistente, quando a organização não vê necessidade de implementar se-
gurança da informação. Não existe responsabilidades que garantam a seguran-
ça. Medidas de apoio a gestão de segurança não existem
Definido quando existe conscientização da segurança patrocinada pela di-
reção. Os procedimentos de segurança de TI são definidos e alinhados com a
política de segurança de TI. Atribuem-se responsabilidades com perfeito en-
tendimento por parte da equipe.
126 • capítulo 5
DS6.1 Definição dos serviços
DS6.2 Contabilidade de TI
DS6.3 Modelagem de custo e cobrança
DS6.4 Manutenção do modelo de custo
Classificamos o gerenciamento do processo como:
Inexistente, quando a ausência é completa para qualquer processo para
identificação e alocação de custos dos serviços de informação fornecidos.
Processo definido quando existe um modelo de custo de serviços de infor-
mação definidos e documentado. Existe um processo definido para relacionar
os custos de TI aos serviços prestados aos usuários. Há um nível adequado de
ciência dos custos atribuíveis aos serviços de informação.
O Processo é avaliado e classificado em um dos 5 níveis
capítulo 5 • 127
E se um desastre ocorrer:
• Redução de interrupções no negócio, recuperando-os de forma eficiente
e na prioridade adequada às operações de negócio da organização;
• Diminuição do tempo de recuperação;
• TI mais estável e aumento da disponibilidade dos Serviços de TI.
5.2.1 Introdução
Este capítulo tem como objetivo mostrar como funciona o processo de melho-
ria contínua do ITIL V3 para os serviços de TI que dão suporte aos processos de
negócio da organização.
Os conceitos utilizados nesse aprendizado são herdados da filosofia conhe-
cida como Kaizen ou Toyotismo.
Originaram-se nos anos 80 e foram aperfeiçoados, sendo utilizados por
diversas bibliotecas de melhores práticas ao redor do mundo. Graças a estes
conceitos, hoje somos capazes de produzir mais, melhor e por um custo bem
menor. Isso serve para edifícios, carros, aparelhos eletrônicos, serviços finan-
ceiros, serviços de tecnologia... serve para qualquer processo de produção que
envolva procedimentos mensuráveis e repetitivos.
O conceito de melhoria contínua foi definido na aula 5, mas faremos uma revi-
são aqui para reavivar a memória.
O conceito de melhoria contínua teve origem em um movimento que ocor-
reu no Japão, nas décadas de 50 a 70, que recebeu o nome de toyotismo. O nome
128 • capítulo 5
deve sua origem ao fato de ter ocorrido nas linhas de produção da Toyota, in-
dústria de automóveis japonesa.
Consiste em analisar o processo continuamente a procura de pontos de
possível melhoria. A melhoria pode ser em função do tempo necessário para
executar uma tarefa, a quantidade de pessoas, o número de peças ou passos de
serviço executado, partes do processo que podem ser excluídas, enfim, formas
de tornar o processo mais eficiente sem comprometimento da qualidade.
No caso dos serviços de tecnologia, envolve o levantamento dos dados refe-
rentes ao processo utilizados pelas ferramentas de trabalho.
O conceito está fundamentado nas diretrizes do ITIL, com base no moni-
toramento das métricas de desempenho (KPIs). Este monitoramento é o fun-
damento para estabelecimento de novas métricas, baseadas na ocorrência de
falhas, acertos, recuperação de serviços em tempo de execução, etc…
Correções de processos de negócio são fundamentais para a manutenção
do alto nível de competitividade exigido atualmente. São necessidades intrín-
secas ao trabalho do analista e devem ser realizadas de forma proativa.
A imagem a seguir demonstra como é o fluxo de tratamento dos questiona-
mentos utilizados no processo de melhoria continua do ITIL
Avaliação
Onde estamos agora?
Benefícios
Onde queremos chegar?
Implementação
Como chegaremos lá?
capítulo 5 • 129
Um exemplo prático pode ser observado de maneira simples, dentro de um
sistema avançado de garantia de manutenção de fornecimento de energia (no-
breaks e geradores) de uma grande loja de departamentos. Nesta situação de-
vemos analisar todos os processos e suas métricas, incluindo os sistemas de
vendas, de segurança, de iluminação de emergência, etc…
Os KPIs do sistema de garantia de manutenção de energia mostram o limi-
te de utilização das baterias, o índice de falhas do fornecimento de energia da
operadora de energia elétrica quanto a quantidade de falhas e sua duração, a
quantidade de vezes que o sistema foi acionado, quanto tempo ele suporta até o
restabelecimento do fornecimento de energia externo e a vida útil das baterias.
Sua análise, realizada durante o monitoramento, percebe que a quantidade de
falhas é considerável (mais de 10 por mês), que a duração das falhas é relativamen-
te grande (mais de meia hora) e que o tempo de suporte do sistema atual (baseado
em nobreaks) é de cerca de 40 minutos, tendendo a diminuir com o uso das bate-
rias, com vida útil de 2 anos (hoje elas estão no meio do ciclo, com um ano de uso).
Várias abordagens para diminuir o risco de parada podem ser adotadas, mas
nesse caso é possível observar que parte das ocorrências são de responsabilidade
externa ao negócio, onde não é possível atuar. As restrições levam a três hipóteses:
• Aumento da capacidade de autonomia dos sistemas de manutenção de
energia, o que envolve custos de aquisição e tende a ser superado paulati-
namente com o aumento da demanda interna (autonomia está diretamen-
te relacionada com a quantidade de dispositivos conectados ao sistema)
• Adoção de um ou mais sistemas de grupo geradores para serem acio-
nados automaticamente, quando o tempo de falha for maior que 30
segundos. Esta solução envolve custos e a disponibilidade de espaço
físico considerável dentro ou próximo à unidade (grupos geradores são
grandes e barulhentos)
• Aquisição de equipamentos para a área de venda, detentores de tecnolo-
gia com menor consumo de energia, que gerem menor impacto na auto-
nomia do sistema de manutenção de energia.
130 • capítulo 5
O que é importante perceber, dentro do modelo de melhoria contínua, é que o
monitoramento continua gerando novos KPIs e a situação deverá se modificar com o
passar do tempo, exigindo novas revisões, gerando novas análises que modificarão a
atuação do analista referente ao processo demonstrado.
Todo o ciclo descrito será repetido enquanto o processo existir, em todos os
processos existentes na organização.
Algumas vantagens nas relações da organização:
• Negócio X consumidores - consumidores tem maior disponibilidade do
serviço, se sentem mais satisfeitos e portanto reclamam menos;
• Financeiro - o custo total da operação tende a ser menor quando compa-
rado a uma operação com falhas e portanto com prejuízos diretos;
• Inovação - A análise constante em busca de melhorias gera novos olha-
res e entendimentos do negócio sendo forte motivador de procedimen-
tos inovadores;
• Benefícios internos - Aumenta a efetividade dos colaboradores, melhora
as métricas de desempenho dos processos de negócio, define regras e
responsabilidades de forma equilibrada e pontual, alinha custo e estru-
turas necessárias para o bom andamento do negócio.
O que nos leva à razão final de medir e monitorar, que é manter ou superar
as metas de alinhamento definidas nos requisitos de negócio.
Definido o que deve ser medido, levantamos o que pode ser medido e vamos
a busca dos dados definidos nas métricas, ajustando, inovando, criando meca-
nismos que proporcionem o alcance do objetivo.
capítulo 5 • 131
5.2.2.1 PDCA
Plan Do
Act Check
ATENÇÃO
Para a implementação do gerenciamento de níveis de serviço em TI, estas etapas servirão
para definição dos pontos de melhoria que deverão ser parte integrante de um SLA (Service
Level Agreement).
132 • capítulo 5
a atividade ou processo está definido e pronto, sendo colocado em execução;
Checar (Check em inglês) onde os resultados da atividade ou processo são me-
didos e comparados com as métricas definidas no planejamento; e Agir (Act em
inglês) para corrigir os eventuais desvios ou erros de execução.
Em resumo define os atores responsáveis por cada uma destas ações duran-
te a execução de uma atividade, buscando os mais elevados índices de qualida-
de e performance para a execução da tarefa ou processo.
5.2.2.2 KAIZEN
Kaizen significa mudança para melhor. É um princípio japonês que norteia o
lean manufacturing, sistema de melhoria contínua, criado na TOYOTA. Ele
nasceu no pós guerra e tem como lema principal o “hoje melhor do que on-
tem, amanhã melhor do que hoje”. Sempre é possível melhorar, mesmo que
já esteja bom. Uma visão mais detalhada do lean manufactoring pode ser lida
no item 3.1.8 deste livro.
O gerenciamento por nível de serviço permite uma visão mais rápida e eficaz dos
suportes tecnológicos das organizações. Como benefício mais esperado está a re-
dução de custos de aquisição e manutenção das tecnologias. Mas não é o único.
Uma visão de serviços é mais flexível, própria para mudanças rápidas, per-
mitindo que as organizações se adaptem às exigências do mercado de forma
mais tranquila e eficaz. As que têm um portfólio de serviços bem dimensiona-
do, tanto podem crescer, quando uma demanda assim o exige, quanto recuar,
quando o mercado se retrai.
Seus custos serão proporcionais a cada uma das situações e as demandas
resultantes do aumento ou da diminuição terão pouco ou nenhum reflexo na
estrutura da organização.
A visibilidade dos processos e a adoção de métricas de desempenho, aliadas a
um processo de melhoria contínua, vão impulsionar a empresa a um novo pata-
mar de qualidade de serviços e produtos, recheado de inovações.
capítulo 5 • 133
5.2.4 Como Identificar Resultados de Melhoria Contínua
Abaixo, uma lista dos benefícios que são esperados pela adoção do gerencia-
mento de nível de serviço:
• O serviço em TI terá uma qualidade maior e irá causar menos interrupção.
Por consequência a produtividade dos clientes da TI será aperfeiçoada.
• Os recursos da equipe de TI serão usados de forma mais eficiente.
• A organização de TI fornecerá serviços que satisfaçam as expectativas
dos clientes.
• O serviço fornecido poderá ser medido.
• A percepção da organização de TI será melhorada.
• Redução de custo.
• Os serviços fornecidos por fornecedores são mais bem gerenciados com
contratos de apoio, reduzindo a possibilidade de influência negativa no
serviço de TI fornecido.
CONEXÃO
Veja como alcançar a excelência operacional utilizando processos de melhoria contínua, se-
gundo a visão profissional da área (SANTOS, 2014). Disponível em <http://cio.com.br/ges-
tao/2014/09/12/como-alcancar-a-excelencia-operacional/>, acesso em 28/10/2014
134 • capítulo 5
Sabedoria Dados
1. Identificar a estratégia
de melhoria
- Visão
- Necessidades do negócio 2. Definir o que será medido
- Estratégia
- Gols táticos
- Gols operacionais
3. Recolher os dados
PLAN - Quem? Como? Quando?
- Critério para avaliar a
integridade dos dados
7. Implementar melhorias - Gols operacionais
- Gols táticos
- Medição do serviço
ACT DO
6. Apresentar e usar
as informações
- Resumo da avaliação
- Planos de ação
- Etc...
CHECK 4. Processar os dados
- Frequência?
5. Analisar a informação - Formato?
e dados - Ferramentas e sistemas?
- Tendências? - Gols táticos
- Objetivos? - Precisão
- Melhorias necessárias?
Conhecimento Informação
capítulo 5 • 135
Até este momento, não existe relevância observada, somente critérios de coleta.
15. Processar os dados - No quadrado da informação, tem como premissas
não obrigatórias, mensurar a frequência com que os dados observados
ocorrem, o formato que eles tem, ferramentas e sistemas utilizados
para a apuração, acertos táticos e a precisão que os dados contêm.
Não é a toa que ele está no quadrado da sabedoria. Este é o ganho maior
para o analista.
Estes passos estão inseridos em uma matriz PDCA, um sistema de qualida-
de criado pelo físico Walter A. Shewhart e popularizado pelo estatístico William
Edwards Deming, considerado o pai dos processos de qualidade. Consiste em
quatro atividades básicas de um processo de melhoria traduzidas pelos atos de
Planejar (Plan em inglês) onde se decide quais os caminhos e objetivos de uma
determinada atividade ou processo; Fazer (Do em inglês) onde a atividade ou
processo está definido e pronto, sendo colocado em execução; Checar (Check
em inglês) onde os resultados da atividade ou processo são medidos e compa-
rados com as métricas definidas no planejamento; e Agir (Act em inglês) para
corrigir os eventuais desvios ou erros de execução. Em resumo define os atores
responsáveis por cada uma destas ações durante a execução de uma atividade,
buscando os mais elevados índices de qualidade e performance para a execu-
ção da tarefa ou processo.
136 • capítulo 5
ATIVIDADE
1. Com o exemplo da Biblioteca, estabeleça um plano de recuperação de desastre para o
caso dos dois links de internet pararem de funcionar por causa de uma tempestade. Con-
sidere para esta questão a configuração original dos serviços, com o aplicativo sendo exe-
cutado a partir de uma solução SaaS e com o diretório de arquivos hospedado em nuvens.
2. Crie um plano de melhoria continua anterior ao momento de mudança da biblioteca para
os serviços de TI executados localmente. Verifique se as soluções pretendidas realmen-
te significam uma melhoria. Utilize os 7 passos.
REFLEXÃO
Desastres podem acontecer a qualquer momento. Podem ser de pequenas ou grandes propor-
ções. O que importa é estar preparado para responder com agilidade às necessidades da orga-
nização, tornando seus efeitos o menor possível. É um momento de colocar em prática toda a
preparação e destreza adquirida nos treinamentos periódicos do plano de recuperação.
Processos de melhoria contínua estabelecem sempre novas formas de olhar os processos. O
exercício é diário, suas repostas podem significar pequenos passos a primeira vista, mas quanto
você coloca em prática em soluções de grande produtividade, os resultados são surpreendentes.
LEITURA
CALVO, S., Como vai a contingência no Brasil?, COMPUTERWORLD/Brasil, 05/06/2012,
disponível em < http://computerworld.com.br/negocios/2012/06/01/como-vai-a-
contingencia-no-brasil/ > acesso em 27/10/2014
KARANACUS, C., Contratos de SaaS são vagos sobre níveis de serviço, diz Gartner
, COMPUTERWORLD, USA, Framingham, IDG News Service, 05/08/2013, disponível em
<http://computerworld.com.br/gestao/2013/08/05/contratos-de-saas-sao-vagos-sobre-
niveis-de-servico-diz-gartner/ > visitado em 17/10/2014.
capítulo 5 • 137
MESQUITA, M.; ALLIPRANDINI, D., Competências essenciais para melhoria contínua
da produção: ESTUDO DE CASO EM EMPRESAS DA INDÚSTRIA DE AUTOPEÇAS, São
Carlos, 04/2003, Revista Gestão e Pordução, V10, nº1, p17-33, Disponível em < http://
www.scielo.br/pdf/gp/v10n1/a03v10n1 > acesso em 27/10/2014
ZETLIN, M., Sua empresa está preparada para reagir a uma catástrofe?, San
Francisco, USA, CIO/INFOWORLD, 09/09/2011. Disponível em < http://cio.com.br/
gestao/2011/09/09/sua-empresa-esta-preparada-para-reagir-a-uma-catastrofe/ >.
Visitado em 18/10/2014.
REFERÊNCIAS BIBLIOGRÁFICAS
IT Governance Institute, COBIT 4.1: Modelo, Objetivo de controle, Diretrizes de gerenciamento.
USA, Rolling Meadows: IT Governance Institute, 2007. 212p
NASH, K., Quando o desastre acontece, como deve agir a liderança de TI?, COMPUTERWORLD,
USA, Framingham,16/09/2011. Disponível em <http://computerworld.com.br/
gestao/2011/09/15/quando-o-desastre-acontece-como-deve-agir-a-lideranca-de-ti/>
Visitado em 18/10/1014
OGC, ITIL Version 3: Information Technology Infrastructure Library - Service Design Volume.
London, England: ITIL Foundation – OGC, 2011. 449p
138 • capítulo 5
EXERCÍCIO RESOLVIDO
Capítulo 1
capítulo 5 • 139
3. Está previsto crescimento para serviços, infraestrutura e componentes?
Resposta: Sim, modelos baseados em nuvem tem grande escalabilidade. O crescimento
pode ser efetuado sob demanda, em tempo de execução. A infraestrutura local poderá
crescer em até 6 vezes o seu tamanho original, considerando que o único limitador seria
um switche de distribuição interno, alugado, que normalmente tem 24 portas (apenas 4
portas ocupadas na configuração inicial).
140 • capítulo 5
b) O contrato de aluguel do Switche load balanced deve prever um equipamento de
reposição imediata, com a presença de um técnico no local em no máximo 2 horas,
tendo este equipamento de reposição as mesmas especificações técnicas e configu-
rações do principal, no local, para ser colocado no lugar do que apresentar defeito,
sendo o defeituoso obrigatoriamente recolocado na instalação em 72 horas;
c) O contrato de aluguel dos computadores deve prever um computador com a mesma
configuração e especificações técnicas dos outros três, para ser colocado em opera-
ção no caso de falha de um dos computadores em uso.
d) O contrato de manutenção deve prever um técnico em atendimento no local em no
máximo 24 horas após um chamado. Também deve disponibilizar um atendimento
de primeiro nível para dúvidas, realizado por telefone. Deve contemplar treinamento
aos operadores para procederem a troca de um computador com falha pelo reserva.
Deve conter testes a cada 60 dias para medir a meia vida das baterias do no break,
indicando a troca quando elas atingirem 40% do tempo de carga total.
e) O contrato do aplicativo deve prever um índice de disponibilidade (assunto do próximo
capítulo) de 95%, com interrupções não maiores que 2% por ocorrência. Deve sina-
lizar ao cliente quando a utilização do repositório de dados contratado atingir 70%
do total. Os valores para os ajustes de crescimento devem estar acertados antes do
início da operação. Deve conter cláusula de confidencialidade.
f) O contrato de Storage deve contemplar 95% de disponibilidade, responsabilidade
pela segurança dos dados (backup periódico diário e recuperação de dados de arqui-
vos se necessário) e confidencialidade.
Capítulo 2
1. Utilizando o caso da biblioteca definido no capítulo 1 criar um plano de custos dos ser-
viços de TI. Utilize hardware, software, pessoal, acomodações, transferência e serviços
externos como os índices do plano.
Resposta: O software escolhido é do tipo SaaS, que é uma prestação de serviço externa,
todos os componentes de infraestrutura e as estações de trabalho serão alugadas.Com
esta escolha o plano ficaria com todos os custos concentrados no índice “Serviços externos”
Listando:
Hardware – Não há custos de hardware, todos os componentes desta natureza são
alugados;
Software – Não há custos de aquisição pois foi decidida a utilização de SaaS – Software
as a Service;
capítulo 5 • 141
Pessoal – Não existe pessoal da organização alocado para equipe de TI, os serviços são
todos no modelo outsourcing;
Acomodações – Não há custos para acomodação, pois a infraestrutura de hospedagem
e storage é em nuvem;
Transferência – Não é perceptível neste modelo, se o fornecedor do serviço transferir
sua infraestrutura, provavelmente isso ocorrerá sem que a organização fique sabendo;
Serviços Externos – Aplicativo de controle (SaaS), Infraestrutura de rede e estações de
trabalho (alugadas), Pessoal técnico para suporte e manutenção terceirizada, Links de
dados e serviços de storage para arquivos compartilhados e banco de dados.
2. Faça o cálculo da disponibilidade esperada para os SLAs definidos nas atividades do
capítulo anterior, item 3 (SLA) solicitados a seguir:
a) Qual a disponibilidade para o SLA do link de internet com tempo sem operação por um
período máximo de 5 horas por mês, com no máximo 50% em uma única ocorrência?
Resposta: 30 dias, com 24 horas cada um, teremos o tempo total de utilização em
horas = 720 horas
Disponibilidade =
(720 − 5 )
. 100 99.31%
720
Disponibilidade =
(720 − 2 )
. 100 99.72%
720
(720 − 24 )
Disponibilidade = . 100 96.67%
720
Capítulo 3
142 • capítulo 5
1. Com o exemplo da Biblioteca, determine quais são os índices de desempenho que po-
derão ser medidos para a obtenção de serviços de TI com qualidade necessária para a
manutenção das operações.
Resposta: As respostas podem diferir, pois existem várias possibilidades de indicadores
para este caso.
Índice de custo unitário de processamento
Índice de disponibilidade do serviço de internet 1
Índice de disponibilidade do serviço de internet 2
Índice de ocupação do Storage/espaço contratado
Índice de utilização do SGBD aplicativo/espaço contratado
Índice de disponibilidade do serviço de software contratado
Índice de disponibilidade do switche load balanced
Índice de disponibilidade das estações de trabalho
Índice de tempo de atendimento/SLA contratado da equipe de manutenção.
2. Utilizando o exemplo da biblioteca, faça um plano de gestão de demanda para definir um
novo orçamento de serviços de TI. Considere a possibilidade de substituir o aplicativo
SaaS por um de operação local.
Resposta:
A utilização de um serviço local teria como consequência direta a aquisição ou locação
de um servidor de arquivos e aplicativos. Podemos considerar a compra de um único
equipamento, face o tamanho da operação a ser suportada. Após as verificações de
utilização de arquivos e SGBD remotos, chegou-se a conclusão que os serviços estavam
superdimensionados, onerando a operação.
A aquisição de um aplicativo local poderá ser amortizada em 1 ano e o servidor em 36 meses.
Será necessária a contratação de um especialista para converter a base de dados, sem
que haja perda de informação.
O serviço de arquivos será baixado para o servidor local.
Deverá ser verificado se o nível de suporte das unidade UPS garantem a manutenção de
energia para o novo equipamento.
Os serviços de internet serão diminuídos, apenas um link de capacidade reduzida pode
ser suficiente. O Switche load balanced poderá ser substituído por um mais barato, sem
prejuízo a nova operação.
capítulo 5 • 143
Capítulo 4
1. Considerando a proposta da atividade anterior, onde equipamentos e serviços foram adquiri-
dos em substituição ao modelo anterior, propor um modelo de depreciação se for aplicável.
Resposta: Para o modelo criado pelo autor, seria indicada para o servidor adquirido a
utilização de uma depreciação do tipo percentual, com 20% do valor do bem deduzido
por ano. Estaria de acordo com a política de obsolescência habitualmente utilizada pra
bens desta natureza.
2. Utilizando a configuração da última tarefa, com o sistema da Biblioteca operando local-
mente, faça uma análise de vulnerabilidade (preencha o relatório utilizando o modelo
de dados da aula) do sistema de controle e dos arquivos dos usuários no servidor local.
Resposta: Existem diversas abordagens possíveis
Nome da vulnerabilidade – Acesso a arquivos
-Componente ou recurso vulnerável – link de internet
-Detalhes da vulnerabilidade – endreço de IP fixo, facilita localização
-Identificar o nível (baixo, médio e alto) do risco associado à vulnerabilidade. Médio
Ações sugeridas para corrigir a vulnerabilidade – instalação de políticas de firewall no
roteador, firewall nas máquinas locais e servidor devem ser ativados.
-Nome da vulnerabilidade – Acesso a informações do aplicativo
-Componente ou recurso vulnerável – Aplicativo com SGBD
-Detalhes da vulnerabilidade. Hacker pode retirar dados do SGBD por acesso não au-
torizado.
-Identificar o nível (baixo, médio e alto) do risco associado à vulnerabilidade. alto
Ações sugeridas para corrigir a vulnerabilidade. instalação de políticas de firewall no
roteador, firewall nas máquinas locais e servidor devem ser ativados e programas anti-
virus para evitar malwares
-Nome da vulnerabilidade – Acesso não autorizado a conteúdo
-Componente ou recurso vulnerável – Estações de trabalho
-Detalhes da vulnerabilidade – Acesso conseguido através de malwares e spywares, na
estação de trabalho do operador.
-Identificar o nível (baixo, médio e alto) do risco associado à vulnerabilidade. médio
-Ações sugeridas para corrigir a vulnerabilidade. Antivirus eficientes e atualizados, edu-
cação de segurança para orientação dos usuários.
144 • capítulo 5
Capítulo 5
2. Crie um plano de melhoria continua anterior ao momento de mudança da biblioteca para
os serviços de TI executados localmente. Verifique se as soluções pretendidas realmente
significam uma melhoria. Utilize os 7 passos.
Resposta: 1 - Estratégia de melhoria – Mudar os sistemas de serviços de aplicativos e
hospedagem de arquivos para uso local. Os requisitos de negócio apontam, para uma
necessidade de redução de custos a longo prazo, pois o pagamento dos serviços em
nuvem está comprometendo a lucratividade do negócio.
2 – O que será medido? A diferença de desempenho e o custo benefício da mudança
3 – Recolher os dados – Os dados foram levantados, a disponibilidade foi medida, Os custos
foram levantados e todos os parâmetros que interferem no negócio foram considerados
4 – processar os dados – o dados foram processados e disponibilizados em formato de
gráficos e relatórios.
5 - Analisar informação e dados - os dados foram analisados e comparados com as
tendências de mercado e preços levantados junto a fornecedores
6 – Apresentar e usar a informação – Com os dados analisados, apresentar as propos-
tas para a gerência da biblioteca, justificando a ação de melhoria.
7 – Implementar melhorias – se tudo correu bem até aqui, é só colocar seu plano em prática
capítulo 5 • 145