Voltar ao workspace

Guias de governança e segurança

Introdução independente da ONPLUG. Não substitui normas licenciadas, treinamento oficial, auditoria ou certificação. ITIL, COBIT e ISO pertencem aos respectivos titulares.

ITIL: gestão de serviços

Organize a entrega e a melhoria dos serviços, não apenas os chamados. Comece por definir quem usa o serviço, o resultado esperado e como acompanhar sua qualidade.

  1. Documente o catálogo, responsáveis e canais de atendimento.
  2. Separe incidentes (restaurar o serviço), solicitações e problemas (investigar causas).
  3. Avalie risco e reversão antes de mudanças.
  4. Acompanhe satisfação, tempo de restauração e recorrência.
  5. Revise resultados e priorize melhorias com os usuários.

Exemplo: falha de internet é incidente; quedas recorrentes exigem investigação de problema. Uma mudança no roteador deve ter responsável, teste e retorno.

Referência oficial PeopleCert

COBIT: governança de tecnologia

Relacione decisões de tecnologia aos objetivos da organização. Diferencie quem define direção e acompanha resultados de quem executa e opera.

  1. Liste objetivos do negócio e dependências de tecnologia.
  2. Defina responsabilidades e alçadas.
  3. Mapeie riscos, custos, benefícios e obrigações.
  4. Escolha indicadores com fonte e responsável.
  5. Revise evidências e ações corretivas periodicamente.

Exemplo: decidir a tolerância à indisponibilidade é uma decisão de negócio; implementar backup e testar recuperação é execução técnica.

Referência oficial ISACA

ISO/IEC 27001: gestão da segurança

Um sistema de gestão de segurança organiza riscos à confidencialidade, integridade e disponibilidade. Ter ferramentas de segurança não equivale a certificação.

  1. Defina escopo, ativos, responsáveis e partes interessadas.
  2. Avalie riscos e registre critérios de tratamento e aceite.
  3. Selecione controles justificados e acompanhe sua execução.
  4. Prepare resposta a incidentes, continuidade e revisão de acessos.
  5. Teste, audite e corrija com evidências e responsáveis.

Não use esta lista como declaração de conformidade ou reprodução dos requisitos normativos.

Referência oficial ISO

SNMP: referência e diagnóstico

O Tools possui consulta local de OIDs de MIB-II, IF-MIB e HOST-RESOURCES-MIB. Ela pesquisa a referência, mas não consulta equipamentos nem faz snmpwalk.

Para monitoramento, prefira SNMPv3 com autenticação e privacidade quando suportado. Restrinja a origem à rede de gestão, use acesso somente leitura e mantenha credenciais fora de comandos compartilhados e relatórios públicos. Não exponha UDP 161/162 diretamente à internet.

Consultar referência de OIDs

Consultas reais a equipamentos devem ser executadas por integração interna autorizada, com destinos permitidos, limites e auditoria. Esse executor não está implementado no portal.