Compliance

A realidade da TI nas Micros e Pequenas Empresas

Dos mais de 6 milhões de empresas no Brasil, 99% é formado por Micro e Pequenas empresas (MPe), no qual representa em torno de 20% do PIB. Estas empresas realmente utilizam Tecnologia da Informação? A TI nestas empresas são estruturadas (quando existe)? A TI está alinhada com o negócio da empresa? A TI trabalha de forma proativa? Existe planejamento e investimento em melhorias? Os gestores conhecem seus riscos? Enfim, centenas de perguntas podem ser feitas para analisar o nível de maturidade nas empresas em relação à TI.

Muito se tem apresentado em relação a governança de TI (COBIT), boas práticas de gestão e serviços (ITIL, ISO 20000), segurança da informação (ISO 27000), gerenciamento de projetos (Guia PMBOK), desenvolvimento de Software (SCRUM), gerenciamento de riscos (ISO 31000), entre outras, que quando aplicadas e utilizadas nas organizações geram benefícios, melhorias, direcionamentos estratégicos, maturidade nos processos, planejamentos, transparência, entre outras vantagens.umbrella_COBIT

A questão é que a maioria das MPe, e até algumas de médio porte, utilizam a TI somente como um ponto de suporte para as operações, ou seja, a TI é tratada como uma área secundária e não estratégica para a empresa. Normalmente estas empresas não possuem firewall de perímetro, antivírus corporativo, sistema de backup, controle de navegação, política de segurança da informação, documentação do ambiente, relatório de riscos, planejamento de investimento, servidores corporativos, entre outra situações que são primordiais nos dias atuais. Digo primordiais pelo simples fato de que 99% dos processos e operações de uma organização são executados através do meio digital ou gerados e suportados através de alguma tecnologia.

Mesmo em ambientes simples com poucos usuários e computadores, faz-se necessário ter uma estrutura de TI, já que os riscos de infeção de vírus, ataques, vazamento de informação, paralisação dos sistemas, indisponibilidades, perda de informações, etc, irão impactar 100% o negócio da empresa, gerando prejuízos (financeiros, imagem, reputação), cancelamento de contratos, usuários parados, clientes descontentes e outros.

É comum observar os gestores e diretores alegarem que não possuem recursos para investir em TI, no entanto, qualquer incidente (restaurar uma informação ou banco de dados, paralisação da rede através de pragas virtuais, indisponibilidade para gerar e transmitir a NF-e, etc) irá impactar o negócio e causar prejuízos para a organização, e quando isso ocorre uma das primeiras ações do(s) gestor(es) é adquirir algum produto ou serviço que para corrigir o problema e minimizar a recorrência destes riscos.

A situação apresentada no parágrafo anterior retrata o cenário que chamados de TI Reativa ou “Apaga Incêndio“, no qual a equipe trabalha para resolver incidentes e manter o ambiente mais operacional e disponível possível. O ponto chave é que sempre que ocorrer um incidente que impacte a operação e negócio da empresa, mais caro ficará para recuperar e normalizar a operação se comparado a um investimento proativo, que reduziria ou eliminaria as chances do incidente surgir.

Para os profissionais de TI, ou gestores que se enquadrarem nesta realidade que retratei no artigo, quee não sabem como melhorar o ambiente de TI, seguem alguns conselhos:

  • Soluções open source: É possível instalar e configurar um firewall de perímetro sem custo de software e licenciamento, sendo somente necessário um hardware. Um exemplo é o PFSense, que é um firewall muito interessante e com recursos de controle de navegação, configuração de regras de filtragem, VPN, entre outros que, se configurados corretamente, irão aumentar a segurança da informação e controle dos dados trafegados entre a empresa e o ambiente externo.
  • Antivírus: Não recomendo em ambiente corporativo o uso de soluções grátis quando o assunto é antivírus, visto que a eficiência, detecção, combate a pragas virtuais, recursos e funcionalidades do produto não se compara em relação aos antivírus corporativos. Com um investimento de menos de R$ 15 reais por estação ao mês já é possível instalar um antivírus de mercado que irá combater os vírus, malwares, trojans e downloads com eficiência, gerando maior segurança ao ambiente e diminuindo as chances de paralisações e impacto por pragas virtuais.
  • Parceiros: Buscar parceiros especializados em soluções de TI, seja banco de dados, firewall, antivírus, segurança da informação, backup, gestão de riscos, ERP, processos, entre outros. Esta é uma questão importante para as organizações, visto que estes parceiros possuem experiência de mercado e benchmarking para apoiar nos projetos e demandas realizando um trabalho que seja aderente e compatível com o valor de investimento disponibilizado pelas organizações.
  • Software de Service Desk: É recomendado que empresas possuam um software para registar, classificar, acompanhar e fechar os incidentes, solicitações e mudanças que ocorrem diariamente. Se a TI não possui um software deste, provavelmente não existe um padrão e critérios para atendimento dos chamados, prioridade, evidências, registro das operações, comunicação com o usuário, entre outros fatores essenciais para um bom gerenciamento de serviços de TI. Mais uma vez, existem softwares open source que podem realizar este papel, tal como o SpiceWorks.
  • Planejamento: Criar um planejamento das atividades que devem ser realizadas na semana ou no mês, tais como, atualizações do Sistema Operacional nas estações e servidores, configuração da impressora na rede, instalação de um novo aplicativo, analise e correção do backup, checagem da garantia dos servidores e estações, orçamento de novas aquisições, entre outras, irá facilitar a gestão e direcionamento para realizar as atividades e evitar o esquecimento ou prioridade em atividades mais novas.
  • Investimentos: Quando o assunto é TI é inevitável não tratar de investimentos, já que computadores ficam ultrapassados, sistemas ficam obsoletos (tal como no caso do Windows XP e Office 2003 que não receberão mais suporte e atualizações a partir de Abril de 2014), novas demandas surgem das áreas de negócio, manutenção do ambiente de TI, renovação de garantia e contratos, enfim, o investimento em TI faz parte de qualquer empresa. Diante deste fato é importante montar um planejamento estratégico com os investimentos necessários (renovação garantia, contratos, suporte, software, etc…), investimento de melhoria (aquisição antivírus, aquisição servidores, serviços de TI, novas licenças do ERP, novo link de Internet, entre outros) e, em cima de cada ponto destacado no plano de investimento, apontar os riscos inerentes, impacto para o negócio, melhorias que proporcionarão, benefícios dos novos recursos – traduzidos para linguagem de negócio para apresentação a alta direção, visto que somente assim, a alta direção irá entender o porquê de tal investimento e quais benefícios serão gerados para a organização.

Para finalizar o artigo, o intuito foi apresentar algumas formas que o profissional de TI ou gestores podem estar utilizando para melhorar o ambiente de TI e consequentemente a operação, disponibilidade, segurança nas organizações. Uma última dica é realizar reuniões regulares com gestores, pessoas chaves, diretores para ouvir deles como anda a TI, o que eles esperam, qual ponto está gerando descontentamento, o que pode ser melhorado, quais as expectativas deles em relação a TI, verificar se existe algum projeto ou plano estratégico no qual irá precisar de recursos de TI. Desta forma além de mostrar proatividade é possível estar integrado com o que ocorre na empresa conseguindo alinhar um pouco mais a TI ao Negócio.

The following two tabs change content below.
Fundador da PDCA TI - Consultoria & Treinamentos. Atuação nos clientes de diversos segmentos e porte, visando a análise e evolução do nível de maturidade dos processos das áreas de Tecnologia da Informação (Governança de TI, Gestão de TI e Infraestrutura) e Segurança da Informação. Palestrante em diversos fóruns, empresas e universidades. Professor dos cursos online e presenciais promovidos pela PDCA TI. Maiores informações, acesse o site www.pdcati.com.br. Graduado em Sistemas de Informação; Pós-graduado em Governança de TI; MBA em Gestão da Segurança da Informação. Certificações: ITIL v3; COBIT; ISO 20000; ISO 27002; Amazon Contato: [email protected]

Latest posts by Gustavo de Castro Rafael (see all)

  1. Pingback: A realidade do ambiente de TI nas Médias e Grande Empresas

  2. Marcel Savegnago - Reply

    Grande Gustavo.

    Ficou muito bom seu artigo. Minha única observação é em relação ao Spiceworks. Até onde sei ele é FREE mas não é Código Aberto.

    Abraços,

  3. Gustavo de Castro Rafael - Reply

    Marcel, obrigado por comentar o artigo. Você está correto, realmente ele não possui o código aberto, apesar de ser free e com uma grande comunidade contribuindo para a evolução, não pode ser considerado Open Source.
    Abraços!!

Deixe uma resposta