Guias de governança e segurança
Introdução independente da ONPLUG. Não substitui normas licenciadas, treinamento oficial, auditoria ou certificação. ITIL, COBIT e ISO pertencem aos respectivos titulares.
ITIL: gestão de serviços
Organize a entrega e a melhoria dos serviços, não apenas os chamados. Comece por definir quem usa o serviço, o resultado esperado e como acompanhar sua qualidade.
- Documente o catálogo, responsáveis e canais de atendimento.
- Separe incidentes (restaurar o serviço), solicitações e problemas (investigar causas).
- Avalie risco e reversão antes de mudanças.
- Acompanhe satisfação, tempo de restauração e recorrência.
- Revise resultados e priorize melhorias com os usuários.
Exemplo: falha de internet é incidente; quedas recorrentes exigem investigação de problema. Uma mudança no roteador deve ter responsável, teste e retorno.
Referência oficial PeopleCertCOBIT: governança de tecnologia
Relacione decisões de tecnologia aos objetivos da organização. Diferencie quem define direção e acompanha resultados de quem executa e opera.
- Liste objetivos do negócio e dependências de tecnologia.
- Defina responsabilidades e alçadas.
- Mapeie riscos, custos, benefícios e obrigações.
- Escolha indicadores com fonte e responsável.
- Revise evidências e ações corretivas periodicamente.
Exemplo: decidir a tolerância à indisponibilidade é uma decisão de negócio; implementar backup e testar recuperação é execução técnica.
Referência oficial ISACAISO/IEC 27001: gestão da segurança
Um sistema de gestão de segurança organiza riscos à confidencialidade, integridade e disponibilidade. Ter ferramentas de segurança não equivale a certificação.
- Defina escopo, ativos, responsáveis e partes interessadas.
- Avalie riscos e registre critérios de tratamento e aceite.
- Selecione controles justificados e acompanhe sua execução.
- Prepare resposta a incidentes, continuidade e revisão de acessos.
- Teste, audite e corrija com evidências e responsáveis.
Não use esta lista como declaração de conformidade ou reprodução dos requisitos normativos.
Referência oficial ISOSNMP: referência e diagnóstico
O Tools possui consulta local de OIDs de MIB-II, IF-MIB e HOST-RESOURCES-MIB. Ela pesquisa a referência, mas não consulta equipamentos nem faz snmpwalk.
Para monitoramento, prefira SNMPv3 com autenticação e privacidade quando suportado. Restrinja a origem à rede de gestão, use acesso somente leitura e mantenha credenciais fora de comandos compartilhados e relatórios públicos. Não exponha UDP 161/162 diretamente à internet.
Consultar referência de OIDsConsultas reais a equipamentos devem ser executadas por integração interna autorizada, com destinos permitidos, limites e auditoria. Esse executor não está implementado no portal.