Uma coisa que aprendi como empresário e em continuidade de negócios é tudo se conecta!
Repetidas vezes me deparo com clientes que estão com empresas excelentes com produtos ótimos e ganham muito dinheiro com isso. E ao mesmo tempo estão com equipes sobrecarregadas e sem confiança em seus processos e tecnologias.
A falta de um planejamento estratégico elaborado com generosas pitadas de gestão de riscos, segurança da informação, continuidade de negócios e gestão orientada a processos torna uma empresa mais lenta, pesada e custosa.
Mais do que o papel bem elaborado é preciso entender e convencer os níveis estratégico, tático e operacional a tornarem o que se lê em realidade. Incluindo exemplos diários dos próprios executivos.
Algumas empresas querem estruturar áreas de Governança Corporativa e de TI, porém não têm nem o planejamento estratégico pronto e muito menos uma gestão de serviços de TI orientada a processos e seguindo as melhores práticas internacionais (ISO 20.000). Então o que realmente querem?
Como podemos tentar o estratégico se a base não está boa. Ops! Jeferson, o estratégico é necessário para desdobrar nos demais!
Concordo. Mas, o começo do básico é definir o objetivo principal a ser atingido e a expectativa, portanto torna-se a base da estratégia, que precisa ser entendida no FRONT, ou na entrega ao cliente.
Ou seja, se nos propusermos a fazer um fast food de comida italiana rápida no shopping, porém com sabor, aroma e atendimento, então não podemos economizar em alguns ingredientes, por exemplo: simpatia, agilidade, um bom molho de tomate, um bom manjericão e uma boa massa.
Existe uma necessidade de se rever a forma como se faz planejamento estratégico considerando gestão de riscos, resiliência e segurança da informação.
Planejamento estratégico não é só vender e conquistar mercados, é a base estrutural de um edifício, mesmo sem ele ter um grão de cimento depositado. Gestão de riscos não é só analisar o seu mercado, é olhar holisticamente pessoas, processos e tecnologia. Resiliência não é somente ter um plano de emergência ou crise, é torná-lo conectado com o planejamento estratégico e com a gestão de riscos.
Gestão de riscos cobre desde estratégia a segurança da informação, continuidade e responsabilidade social e ambiental.
Estamos em um momento ascendente no Brasil. Porém, precisamos investir em gestão por processos, riscos e resiliência para sermos competitivos. O capital humano não são apenas títulos. É ter condição de aplicar o conhecimento conceitual e acadêmico na prática!
Serviço
4° GRC Internacional + 3° DRI Day América Latina
http://www.grc-inter.com/2013/index.php
Data l 01 e 02 de julho 2013
Local l Teatro do Renaissance Hotel
Alameda Santos, nº. 2233
[Webinsider]
…………………………
Leia também:
- As falhas na gestão da tecnologia da informação
- As estratégias de segurança da sua empresa são eficientes?
- Se você fosse o chefe, o que mudaria na sua empresa?
…………………………
Conheça os cursos patrocinadores do Webinsider
- Ecommerce School – Especializada em comércio eletrônico, redes sociais e marketing digital – ecommerceschool.com.br/webinsider/
- TreinaWeb – Cursos de Tecnologia da Informação – treinaweb.com.br/cursos-online
Acompanhe o Webinsider no Twitter e no Facebook.
Jeferson D’Addario
Jeferson D’Addario é sócio fundador da DARYUS Consultoria, consultor sênior há mais de 15 anos em TI, Gestão de Riscos e Continuidade de Negócios.