Skip to content

Governança de TI em tempos de Covid-19

Por William Juliano, professor de Tecnologia na Live University e CEO da Kick Off Digital and Change.

As áreas de Tecnologia da Informação estão sob forte stress.

O mundo passa por uma situação única e absolutamente sem precedentes. Diante dos cenários incertos provocados pela disseminação do Covid-19, é razoável concluir que as empresas tenham colocado em ação o seu ‘Comitê de Crise’ que, em tese, é responsável por tomar diversas ações para garantir a integridade dos seus colaboradores e a continuidade do próprio negócio.

Além do Comitê de Crise, pode entrar em cena, também, o plano de ações emergenciais criado pelo time de Tecnologia da Informação, conhecido como BCP (Business Continuity Plan, ou Plano de Continuidade do Negócio).

Entretanto, é possível que, dada a peculiaridade da situação que vivemos, o BCP da TI não tenha aderência total às necessidades de curto prazo do negócio. Um dos melhores exemplos disso foi a decisão de muitas empresas em transferir, de forma imediata, a maioria dos colaboradores não-industriais para home office.

Em uma pesquisa recente do Gartner, do dia 10/3/2020, constatou-se que apenas 12% dos 1.500 respondentes acreditavam que seus negócios estavam bem preparados para o Covid-19, enquanto 26% destes mesmos respondentes tenham declarado que o impacto do vírus é pequeno... ou nenhum (se essa pesquisa fosse feita hoje, é possível que esses números sejam diferentes. Provavelmente, para pior).

Então, o que fazer? Quais são os cuidados associados à Governança de TI na situação atual?

Antes de mais nada, vamos definir o que é Governança de TI. De acordo com o COBIT, governança de TI é o “sistema pelo qual o uso atual e futuro da TI é dirigido e controlado. A governança corporativa de TI envolve a avaliação e a direção do uso da TI para dar suporte à organização no alcance de seus objetivos estratégicos e monitorar seu uso para realizar os planos. A governança inclui a estratégia e as políticas para o uso de TI dentro de uma organização”.

De uma forma geral, planos de continuidade, gestão de riscos e gestão dos ativos de tecnologia são partes integrantes da Governança Corporativa de TI.

Para aqueles líderes de TI cujos planos de continuidade (ou de risco) podem não estar completamente aderentes às necessidades atuais do negócio, preparei algumas sugestões sobre ‘o que fazer’ nos próximos dias.

Time de gestão de crise

Monte um time de gestão de crise. Mesmo em empresas maiores, o ideal é que o time seja relativamente pequeno: um líder, um representante de aplicações, um representante de telecomm/ativos físicos e outro de governança. Estas pessoas podem ter outros sub-times - além de ter pontos de contato com outras áreas críticas, tais como RH, Compras, Contabilidade, A/P, Jurídico. Pense nesse time como um squad, com autonomia para decidir rapidamente sobre os próximos passos que a área de TI irá tomar.

Comunicação

Em momentos de crise, a comunicação eficiente e constante sobre as ações de TI - e da empresa - são absolutamente fundamentais. Emails, whatsapps (ou outros meios de mensagem instantânea) são ideais, enviadas para usuários com frequência constante (a cada 4 horas, por exemplo).  Uma alternativa é tratar a comunicação de crise da mesma forma como você trata comunicação de incidentes críticos... esse processo muda de empresa a empresa. Lembre-se de incluir sempre uma nota do tipo ‘próxima atualização será às xx:yy horas’, para evitar que usuários sobrecarreguem seu Service Desk. Outra possibilidade é a criação de um hot line ou alias (caixa postal) de email dedicado para perguntas de usuários. Considere criar comunicações específicas para usuários e outras para a liderança da empresa (entenda-se como ‘liderança’ os diretores, VPs, etc), esclarecendo o que a TI está fazendo para gerenciar as contingências e mitigar riscos. Na medida do possível, tente personalizar comunicações.

Trabalho remoto para funcionários - hardware

Nem todas as empresas fornecem notebooks para funcionários do escritório. Para as empresas que já fornecem estes equipamentos, a transição dos colaboradores para home office é mais suave. Nos outros casos – sejam empresas que usam desktops no escritório ou cujos colaboradores não tenham nenhuma máquina – o aluguel de notebooks é uma alternativa. É evidente que a demanda por locação de notebooks aumentou consideravelmente nas últimas semanas... basta ver o resultado do Google Trends para ‘aluguel de notebook’ no Brasil. Até o momento do fechamento deste artigo, a incidência dessa pesquisa quase que triplicou desde o final de janeiro de 2020. A mesma tendência não se aplica às pesquisas de compra de notebooks. A equipe de suporte da sua empresa deve ser habilitada e treinada para atender os chamados dos colaboradores que vão usar estes equipamentos.

Máquinas com processadores mais antigos podem ser acelerados com a instalação de SSDs - seja com caddies no lugar do DVD ou no slot M.2 da motherboard, quando disponível.

Trabalho remoto para funcionários - software e conectividade

Caso você consiga alugar máquinas para sua empresa, certifique-se que o image da empresa esteja devidamente instalado. Aplicações de VPN, VM, antivírus, clientes para ERP (se necessários) e os pacotes de trabalho (e.g. Office 365) são prioritários. Para garantir a conectividade, peça que os usuários façam um teste de velocidade da rede das suas casas. A maioria das aplicações de colaboração (como o Teams, Skype, Hangouts, etc) rodam bem com velocidades de conexão (up and down) de 1 Mbit/s. Sugira que os colaboradores conectem seus notebooks no roteador com cabo de rede  - o bom e velho RJ45! Há várias aplicações de colaboração que liberaram seu uso para times maiores. Escolha um deles e monitore sua performance. Há indícios que algumas dessas aplicações caíram durante as ‘office hours’. Para evitar problemas, escolha uma outra plataforma como Plano B. Peça para que as pessoas não sobrecarreguem suas redes domésticas com jogos e vídeos on-demand. Grave vídeos explicativos, caso você saiba que os colaboradores da sua empresa possam ter dificuldades para colocar suas máquinas para rodar.

Mitigue riscos! Existem notícias de malwares e phishing se espalhando, relacionados ao Covid-19... antivírus e treinamentos podem evitar problemas maiores com ataques ou golpes que usam engenharia social.

Pratique sua liderança

Os verdadeiros líderes se revelam nos momentos de crise. Você tomará muitas decisões com pouca informação. O Covid-19 irá passar, é fato. Mas tenha certeza de que suas contribuições, hoje, podem ter dois grandes efeitos no futuro: salvar vidas e reduzir impactos econômicos no seu negócio!

Comments

Fale com a gente no WhatsApp