BCM – Business Continuity Management ou Gerenciamento de Continuidade de Negócios: é um framework para identificar o risco de exposição de uma organização a ameaças internas e externas.
Na ISO 22301: 2012, BCM possui a seguinte definição: O Gerenciamento de Continuidade de Negócios (BCM) é definido como um processo de gerenciamento holístico que identifica ameaças potenciais a uma organização e os impactos para operações comerciais que ameaças, se realizadas, podem causar e que fornecem uma estrutura para a construção de resiliência organizacional com a capacidade de uma efetiva Resposta que salvaguarde os interesses de suas principais partes interessadas, reputação, marca e atividades de criação de valor.
O BCM abrange:
Uma vez compreendido o contexto, vamos aos fatos!
Regularmente o Instituto Ponemon realiza uma pesquisa intitulada “Estudo do Custo da Violação de dados: Impacto no Gerenciamento de Continuidade de Negócios” que analisa os benefícios financeiros e de reputação de ter um programa BCM numa organização frente a uma violação de dados.
O estudo mundial realizado em 2016, envolvendo 383 empresas de 16 setores da indústria, constatou que todas as organizações participantes tiveram uma violação de dados que variavam entre 3.000 e 101.500 registros comprometidos. Lembrando que “registro comprometido” é definido como aquele que identifica o indivíduo cuja informação foi perdida ou roubada em uma violação de dados.
Metade dessas empresas (52%), no entanto, possui a função BCM ou uma equipe envolvida no gerenciamento de riscos corporativos, recuperação de desastres e gerenciamento de crises. Esses especialistas são envolvidos quando uma empresa possui uma violação de dados e, como resultado de seu envolvimento, a resolução da violação de dados é mais eficiente e menos onerosa.
Para elas, o estudo lista os benefícios que tiveram com o programa BCM:
Numericamente falando, podemos avaliar o impacto dos Programas de Gerenciamento de Continuidade de Negócios sobre o Custo da Violação de Dados:
Uma análise adicional baseada em 33 entrevistas com pessoas responsáveis pelo gerenciamento do processo de resposta a incidentes de violação de dados revelou as seguintes razões que contribuem para os benefícios financeiros e de reputação de um programa BCM:
Esse estudo comprova a importância das empresas em adotarem um Programa BCM para a mitigação de ameaças internas e externas. Diante de tantos ataques de ransomware que temos presenciado recentemente, além de outras ameaças, se sua empresa ainda não possui BCM, vale pensar a respeito!