- Wagner Elias – Think Security First - http://wagnerelias.com -
Business Continuity Plan, not Bullshit Compliance Plan
Posted By Elias Wagner On 12 12UTC April, 2007 @ 8:00 am In BCP | 3 Comments
Algumas pessoas me perguntaram porque questionar tanto o profissionalismo e conteúdo disponibilizado em "terra brasilis" sobre BCP. Simples, para espetar e incentivar as pessoas a saírem da simples "rodinha de hamster" do BCI (Business Continuity Institute) [1]. A explicação para tantos profissionais utilizarem é uma só: o The BCI Guide descreve de forma simples os passos para a implementação de um processo de continuidade de negócios. Excelente documentação que recomendo a todos como ponto de partida.
Conhecer o The BCI Guide me torna um especialista em BCP? Não. Um especialista se faz do senso crítico e muito estudo e dedicação a vários temas que envolvem determinada ciência. Assim como The BCI Guide, qualquer outra fonte de informação como: 10 práticas profissionais; NIST 800-34; CISSP-CBK; e outras, deve servir como base para seu entendimento e implementação, não como características mandatórias e verdades absolutas.
O problema é tão sério que esses dias me deparei com uma notícia em português e na hora me perguntei: eu já li essa notícia! E realmente eu tinha razão (as vezes eu ainda tenho memória), a notícia havia saído no continuitycentral [3]e os "autores" brasileiros haviam publicado a notícia sem a decência de divulgar a fonte. Sem contar os livros nacionais sobre o tema, não passam de um plano de projeto com MDM (Mesmo do Mesmo).
Me perdoem a sinceridade, mas, existem profissionais e profissionais, eu poderia citar vários nomes de profissionais competentes e que realmente buscam entender o tema, agora poderia também afirmar que 90% dos profissionais envolvidos com BCP não acrescentam nada ao tema e vivem de carteirada: "Já fiz mais de 20 projetos"; "Já escrevi um livro"; "Sou certificado"; "Trabalho com BCP a 20 anos".
Por isso eu, um jovem senhor de 27 anos, continuo estudando muito sobre o tema e questionando, criticando a postura de profissionais que não estudam, não compartilham conhecimento e trabalham para que o mercado seja refém de sua "expertise". Que por sinal foi adquirida a vários anos e está um pouco "enferrujada".
Um bom profissional se destaca pela sua competência, não por sua capacidade de esconder seus truques! Compartilhe conhecimento sempre, você tem muito a ganhar trocando experiências e informações. Com a maturidade você chegará a uma simples conclusão: quanto mais eu pesquiso e estudo, mais eu sei que nada sei.
Article printed from Wagner Elias – Think Security First: http://wagnerelias.com
URL to article: http://wagnerelias.com/2007/04/12/business-continuity-plan-not-bullshit-compliance-plan/
URLs in this post:
[1] BCI (Business Continuity Institute): http://www.thebci.org/
[2] Image: http://bp2.blogger.com/_ILLxGKcY-Vk/Rh48RTiVHSI/AAAAAAAAAEA/ygSYbzIjaoc/s1600-h/hamster.gif
[3] continuitycentral : http://www.cotinuitycentral.com/
[4] : #
Click here to print.
Copyright © 2007 Wagner Elias - Think Security First | BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer. All rights reserved.
3 Comments To "Business Continuity Plan, not Bullshit Compliance Plan"
#1 Comment By Fernando On 8 08UTC October, 2008 @ 2:44 pm
Boa tarde!
Por favor, estou tentando localizar um centro de treinamento que dê o curso mais a certificação no Brasil.
Aguardo.
#2 Comment By Valdir Agnelli On 14 14UTC October, 2008 @ 4:18 pm
Concordo plenamente com você quando se refere a alguns frameworks que acabam sendo adotados como fontes únicas de consulta e por fim adotados como padrões. A cada dia que desenvolvo um trabalho em continuidade de negócios, vejo que as diretrizes para construção de um plano é apenas detalhe. Durante o desenvolvimento das estratégias de continuidade aprendo mais e mais com os profissionais das áreas de negócios.
#3 Comment By Elias Wagner On 16 16UTC October, 2008 @ 10:33 pm
Fernando,
no momento não sei qual o centro credenciado no Brasil, mas você pode entrar em contato com o DRII e pedir esta informação.
Abs.