Planejamento Estratégico da Segurança da Informação
Capítulo 6 - Provedores Externos
Álvaro Teófilo
Neste capítulo, trataremos dos desafios de uma organização ao contratar serviços externos. Veremos também os desafios que estes terceiros representam no cotidiano da gestão de segurança, tanto no cumprimento de seus prazos SLA´s (Service Level Agreement) quanto na conformidade dos mesmos com a política vigente em sua organização.
1. Introdução
É cada vez maior o número de organizações que tomam a decisão de terceirizar parte de suas operações. Muitos iniciaram este campo contratando parceiros para execução de serviços de tecnologia e de operações muito específicas (como os call centers) a outras empresas de grande e médio porte, para que estas fizessem pela organização o que até então era responsabilidade de seus próprios funcionários.
A principal razão da terceirização é, sem dúvida, a redução de custos diretos e indiretos que um determinado serviço gera para uma organização. Agregado a isso, a especialização de algumas empresas em executar determinadas funções com maior conhecimento atrai muitos gestores, que precisam de um serviço de qualidade, mais livre para se alinhar ao negócio da organização e oferecer novos serviços a ela. No entanto, se torna mais usual que operações de backoffice e até mesmo serviços que são considerados core business, ou seja, a “alma do negócio” das organizações, sejam transferidas para um parceiro de negócios. Apesar de forma ainda tímida, já existem várias iniciativas que indicam que as organizações, procurando ganhar eficiência e que irão claramente para um caminho sem volta de terceirizar parte de suas operações mais críticas, trazendo à discussão a necessidade de entendermos e endereçarmos os impactos destas decisões sob o ponto de vista de riscos.
Terceirizar serviços necessários, mas que não sejam o core business da organização e que possuem um alto custo administrativo, como um call center, pode ter um excelente retorno. Ao terceirizar uma operação importante para o negócio, o parceiro selecionado precisa ter reputação e porte para assumir os problemas operacionais desta função.



Aspectos organizacioonais














