Instrumento de Avaliação
CNU INFRAM6

Como responder

Pergunta filtro (Gate)

Cada bloco começa com uma pergunta de qualificação. Se o bloco não for aplicável à sua organização, clique em "Não aplicável" e todas as questões serão automaticamente puladas.

Escala de maturidade (1 a 5)

Para cada afirmação, selecione o nível que melhor descreve a situação atual da organização. Escolha com base na realidade operacional — não na percepção ou intenção futura.

Salvamento automático

Suas respostas são salvas automaticamente no navegador. Você pode fechar e retomar em outro momento sem perder o progresso.

Gerar relatório PDF

Ao concluir, clique em "Gerar PDF" no cabeçalho para baixar um relatório completo com todas as suas respostas.

7 Blocos · 289 questões no total
Estratégia de TI e Outcomes (14)
Governança de Segurança e Riscos (23)
Operações de Segurança e Resiliência (76)
Infraestrutura e Dispositivos (62)
Operações de TI e Continuidade (51)
Adoção Digital e Engajamento (44)
Sustentabilidade e Facilities (19)

Os 5 Níveis de Maturidade

1
Maturidade Baixa(Ad-Hoc)

Ausência de processos formais. Atividades ocorrem de forma reativa e não padronizada.

Sem processosReativoNão padronizado
2
Maturidade Média(Definido)

Processos começam a ser documentados, mas ainda executados de forma manual.

Processos manuaisEstruturação inicial
3
Maturidade Alta(Gerenciado)

Processos definidos e seguidos consistentemente. Automação ainda incipiente.

Processos definidosPouca automação
4
Maturidade Elevada(Mensurável)

Automação parcial com governança consolidada. Decisões baseadas em dados.

Automação parcialGovernança consolidada
5
Otimizado(Melhoria Contínua)

Automação total com capacidade preditiva. Ciclo contínuo de melhoria.

Automação totalPreditivo
CNU INFRAM6 — Questionário de Avaliação
0 de 289 respondidas
0%
Bloco 1 de 7  ·  14 questões
Estratégia de TI e Outcomes
Participantes: CIO, CMIO, CFO, COO
Pergunta Filtro

Este bloco é aplicável à sua organização e será avaliado nesta sessão?

Bloco marcado como não aplicável. 14 questões ignoradas.

Estratégia e Objetivos de Negócio14 questões
267

A organização estabeleceu objetivos clínicos, financeiros ou operacionais que exigirão investimentos em TI.

268

A organização possui um processo, apoiado por uma governança adequada, para definir as métricas de referência associadas aos objetivos clínicos, financeiros ou operacionais que exigirão investimentos em TI.

269

A organização estabelece mecanismos para o monitoramento contínuo de métricas associadas a objetivos clínicos, financeiros ou operacionais que exigem investimentos em TI.

270

A organização possui um processo de revisão pós-implementação que avalia os benefícios reais em comparação com os benefícios planejados.

271

Alocação de Investimentos em TI - As porcentagens-alvo de investimentos em TI vinculadas a objetivos clínicos, financeiros ou operacionais no ano orçamentário atual.

%
272

Análise de Investimentos em TI - No ano orçamentário anterior, a porcentagem de investimentos em TI que apresentaram desempenho positivo em relação aos benefícios originalmente projetados foi de:

%
273

A organização seleciona cuidadosamente as tecnologias, alinha-as aos resultados clínicos e as implementa com estratégias bem definidas que consideram a adoção pelo usuário, a integração ao fluxo de trabalho e as implicações para o atendimento ao paciente.

274

A organização estabeleceu processos robustos de monitoramento e medição para garantir que as tecnologias estejam adequadamente alinhadas aos resultados clínicos, financeiros e operacionais.

275

A organização utiliza análises de dados avançadas para compreender o impacto de seus investimentos em TI nos resultados clínicos, financeiros e operacionais previstos.

276

organização utiliza análises de dados avançadas para avaliar em que medida os investimentos em TI melhoraram os resultados clínicos, financeiros e operacionais.

277

A organização identifica, documenta e aplica sistematicamente os fatores de sucesso para orientar os futuros investimentos em TI e maximizar os resultados clínicos, financeiros e operacionais positivos.

278

A organização identifica, prioriza e aborda proativamente áreas de melhoria por meio de intervenções direcionadas, resultando em progresso contínuo e melhores resultados clínicos, financeiros e operacionais.

279

A estratégia de TI da organização é dinâmica, continuamente atualizada com base nos resultados das avaliações e alinhada aos resultados clínicos, financeiros e operacionais.

280

A organização comunica, compartilha e divulga ativamente as descobertas às partes interessadas relevantes, promovendo uma cultura orientada por dados, incentivando a colaboração e facilitando o aprendizado e a melhoria contínuos.

Bloco 2 de 7  ·  23 questões
Governança de Segurança e Riscos
Participantes: CISO, DPO, Segurança, TI
Pergunta Filtro

Este bloco é aplicável à sua organização e será avaliado nesta sessão?

Bloco marcado como não aplicável. 23 questões ignoradas.

Governança de Riscos e Ativos23 questões
13

A organização atende a um padrão de cibersegurança reconhecido nacionalmente ou pelo setor.

14

A organização adota uma abordagem de cibersegurança baseada em riscos, priorizando hardware, pessoal, dispositivos, dados e software de acordo com sua classificação, criticidade e valor para os negócios.

15

Uma política de cibersegurança para toda a organização foi desenvolvida, aprovada e comunicada a todas as partes interessadas relevantes.

16

Todos os ativos de informação estão listados em um inventário/registro (CMDB).

17

As interfaces de terceiros que entram e saem de sistemas críticos são listadas em um inventário e monitoradas regularmente.

18

Os sistemas de hardware e software são monitorados automaticamente em busca de sinais de acesso/atividade inadequados.

19

A organização compreende e cumpre os requisitos legais e regulamentares relacionados à segurança cibernética.

20

A organização demonstra seu compromisso em aprimorar a segurança cibernética e manter o controle total de seus ativos por meio da conexão e alinhamento da Visão e Missão da organização com o plano de trabalho anual das equipes de segurança cibernética.

21

A organização identifica e documenta as vulnerabilidades de seus ativos no registro de riscos corporativos.

22

A organização coleta informações sobre ameaças cibernéticas de fontes externas e por meio de reuniões com colegas da área.

24

A organização identifica os potenciais impactos nos negócios e as probabilidades associadas às ameaças.

23

As ameaças à infraestrutura, tanto internas quanto externas, são identificadas e documentadas eletronicamente por software.

25

A organização utiliza as ameaças, vulnerabilidades, probabilidades e impactos identificados para determinar o risco.

26

A organização identifica e prioriza as respostas com base no risco determinado.

27

A organização utiliza políticas, procedimentos e processos de segurança para gerenciar e monitorar riscos regulatórios, legais, ambientais e operacionais.

28

A organização aprovou e implementou processos de gestão de riscos.

29

A organização possui um processo para acordar e aplicar a tolerância ao risco.

30

A definição da tolerância ao risco da organização estende-se à sua infraestrutura técnica e está associada à análise de risco específica do setor.

31

A organização possui um processo de gestão de riscos cibernéticos na cadeia de suprimentos e trabalha em colaboração com as principais partes interessadas.

32

Implementa-se um processo de avaliação de riscos cibernéticos na cadeia de suprimentos para gerenciar e avaliar fornecedores e parceiros terceirizados.

33

Os contratos com fornecedores e parceiros terceirizados dão suporte ao programa de segurança cibernética e ao plano de gerenciamento de riscos cibernéticos da cadeia de suprimentos.

34

cibersegurança e a segurança de TI são obrigações contratuais dos fornecedores e parceiros terceirizados, sendo testadas regularmente.

35

Fornecedores e parceiros terceirizados colaboram com testes de planejamento de resposta e recuperação cibernética.

Bloco 3 de 7  ·  76 questões
Operações de Segurança e Resiliência
Participantes: SOC, NOC, Infraestrutura
Pergunta Filtro

Este bloco é aplicável à sua organização e será avaliado nesta sessão?

Bloco marcado como não aplicável. 76 questões ignoradas.

Resiliência e Recuperação19 questões
100

Existem processos estabelecidos para conter, mitigar e resolver incidentes.

101

A organização realiza investigações forenses quando necessário.

102

Os incidentes são categorizados de acordo com os planos de resposta.

103

Existe um processo para receber, analisar e responder a vulnerabilidades provenientes de fontes internas e externas.

104

A organização desenvolve medidas de mitigação para novas vulnerabilidades ou as documenta como riscos aceitos.

105

organização incorpora as lições aprendidas e atualiza os planos de resposta.

106

A organização atualiza as estratégias de resposta conforme necessário.

107

Existem planos de recuperação documentados para incidentes de segurança cibernética.

108

Os planos de recuperação são executados de forma rápida e eficaz durante ou após um incidente de segurança cibernética.

109

As lições aprendidas com incidentes anteriores são incorporadas aos planos de recuperação para melhorar sua eficácia.

110

As estratégias de recuperação são regularmente revistas e atualizadas para garantir sua relevância e eficácia.

111

São estabelecidos canais de comunicação para informar as partes interessadas relevantes, incluindo recursos externos, executivos e equipes de gestão, sobre as atividades e o progresso da recuperação.

093

Funções e responsabilidades claras para a resposta a incidentes são estabelecidas e comunicadas a todo o pessoal relevante para o incidente.

094

Os incidentes são prontamente identificados e relatados de acordo com os critérios estabelecidos.

095

As informações são compartilhadas com as partes interessadas internas e externas relevantes, de acordo com os planos de resposta estabelecidos.

096

A coordenação com as partes interessadas relevantes é mantida e comunicada durante a resposta ao incidente.

097

O compartilhamento voluntário de informações (lições aprendidas) com partes interessadas externas é realizado para melhorar o conhecimento situacional geral em segurança cibernética e as capacidades de resposta.

098

As notificações recebidas dos sistemas de detecção são investigadas.

099

A organização analisa e aprende com o impacto dos incidentes.

Proteção e prevenção36 questões
36

A organização gerencia as identidades e credenciais de dispositivos, usuários e processos autorizados - por exemplo, testes e auditorias.

37

acesso físico aos ativos é gerenciado e protegido de forma eficaz para evitar entradas não autorizadas ou adulterações.

38

Implementa-se um gerenciamento robusto de acesso remoto para garantir conexões seguras, criptografadas e controladas aos sistemas.

39

As permissões e autorizações de acesso são gerenciadas de forma eficaz, respeitando os princípios do menor privilégio e da segregação de funções para minimizar os riscos potenciais.

40

O acesso à rede da organização é gerenciado e restrito por meio de segregação e segmentação de rede.

41

A autenticação e o acesso da identidade do usuário são validados com base em credenciais predefinidas e acordadas.

42

Usuários, dispositivos e outros ativos são alinhados com medidas de segurança baseadas em risco, como a autenticação multifatorial.

43

O treinamento de conscientização sobre segurança cibernética é oferecido anualmente a todos os funcionários, prestadores de serviços terceirizados, contratados e outros.

44

Usuários privilegiados, que têm acesso a dados sensíveis, recebem treinamento específico.

45

Os fornecedores e terceiros envolvidos são informados sobre seus papéis e responsabilidades em relação à segurança cibernética.

46

A equipe de gestão sênior garante que todos os funcionários recebam treinamento anual em cibersegurança específico para suas funções.

47

Os profissionais de cibersegurança são treinados e compreendem seus papéis e responsabilidades na implementação e manutenção do programa de cibersegurança da organização.

48

A criptografia é aplicada aos dados em repouso.

49

A criptografia é aplicada aos dados em trânsito.

50

Os ativos são gerenciados formalmente ao longo de todo o seu ciclo de vida, incluindo compra, remoção, transferências e alienação.

51

necessidade e a disponibilidade de recursos são testadas regularmente por meio de pesquisas e auditorias.

52

Medidas são implementadas para evitar vazamentos de dados.

53

São utilizados mecanismos para verificar a integridade do software, do firmware e das informações.

54

O ambiente de desenvolvimento e teste é separado do ambiente de produção.

55

Mecanismos em tempo real são usados para verificar a integridade do hardware.

56

O ambiente operacional dos ativos é regido por políticas e regulamentações.

57

Uma configuração básica de sistemas de tecnologia da informação/controle industrial é implementada e mantida levando em consideração princípios de segurança, como o conceito de funcionalidade mínima.

58

As políticas organizacionais ou as diretrizes nacionais permitem que os dados (independentemente do tipo de mídia) sejam destruídos de forma segura.

59

A organização implementou a abordagem do Ciclo de Vida de Desenvolvimento de Sistemas (SDLC).

60

São realizadas, mantidas e testadas cópias de segurança das informações regularmente.

61

Os processos são continuamente aprimorados para melhorar a postura geral de segurança da organização.

62

A eficácia dos recursos de proteção é compartilhada por toda a organização para garantir sua utilização ideal.

63

Os planos de continuidade de negócios e recuperação de desastres são implementados e gerenciados.

64

Os planos de continuidade de negócios e recuperação de desastres são testados regularmente.

65

O departamento de Recursos Humanos possui um processo de triagem de segurança cibernética.

66

Um plano de gestão de vulnerabilidades é desenvolvido e implementado.

67

Os registros de auditoria e logs de segurança são identificados, documentados, implementados e revisados em conformidade com as políticas organizacionais.

68

A política organizacional restringe o uso de mídias removíveis e dispositivos pessoais.

69

princípio da funcionalidade mínima é aplicado configurando os sistemas para fornecer apenas as capacidades essenciais.

70

As redes de comunicação e controle são protegidas contra acessos não autorizados e violações de dados.

71

A resiliência e a disponibilidade do sistema são maximizadas por meio de mecanismos de segurança, balanceamento de carga e troca a quente, tanto em situações normais quanto adversas.

Operações de Segurança (SecOps)21 questões
72

A organização estabelece e gerencia uma linha de base das operações de rede e dos fluxos de dados esperados para usuários e sistemas.

73

Os eventos cibernéticos detectados são analisados para compreender os alvos e os métodos de ataque.

74

A organização coleta dados em tempo real e correlaciona informações de eventos provenientes de múltiplas fontes e sensores.

75

A organização avalia o impacto de anomalias e eventos utilizando modelagem e previsões.

76

A organização estabeleceu limites e gatilhos para alertas de anomalias e incidentes.

77

A organização monitora rotineiramente alertas de anomalias e incidentes.

78

É realizado um monitoramento contínuo e em tempo real da rede para detectar possíveis incidentes de segurança cibernética.

79

ambiente físico é monitorado continuamente para detectar possíveis incidentes de segurança cibernética.

80

A atividade dos funcionários é monitorada continuamente para detectar possíveis incidentes de segurança cibernética.

81

Códigos maliciosos são detectados por meio de monitoramento e testes contínuos.

82

O código móvel não autorizado é detectado por meio de monitoramento contínuo.

83

A atividade de prestadores de serviços externos é monitorada continuamente para detectar possíveis incidentes de segurança cibernética.

84

É realizado um monitoramento contínuo para detectar pessoal, conexões, dispositivos e softwares não autorizados.

85

São realizadas varreduras de vulnerabilidades regularmente.

86

Funções e responsabilidades bem definidas para a detecção são estabelecidas para garantir uma responsabilização clara.

87

As atividades de detecção são realizadas em conformidade com todas as políticas e procedimentos aplicáveis.

88

A eficácia dos processos de detecção é testada regularmente.

89

As informações relevantes da detecção de um evento de segurança são comunicadas às partes interessadas apropriadas.

90

A eficiência e a eficácia dos processos de detecção são continuamente avaliadas.

91

A organização estabeleceu um plano de resposta a incidentes de segurança cibernética.

92

O plano de resposta é executado durante ou após um incidente para mitigar o impacto e restabelecer as operações normais.

Bloco 4 de 7  ·  62 questões
Infraestrutura e Dispositivos
Participantes: Infraestrutura, Redes, Engenharia Clínica
Pergunta Filtro

Este bloco é aplicável à sua organização e será avaliado nesta sessão?

Bloco marcado como não aplicável. 62 questões ignoradas.

Infraestrutura principal42 questões
151

Conectividade do Campus - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para a Conectividade do Campus.

152

Conectividade do campus - As metas percentuais são definidas como:

%
153

Conectividade do Campus - A organização analisa e divulga os percentuais-alvo de Conectividade do Campus.

154

Conectividade do campus - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
155

Conectividade do Campus - A organização analisa e divulga relatórios sobre a Conectividade do Campus e possui um plano para refinar as metas.

156

Conectividade do campus - Percentual de infraestrutura com menos de seis anos.

%
157

Conectividade do campus - Percentual da infraestrutura coberta por um contrato de suporte.

%
158

Infraestrutura de processamento - percentagem com menos de seis anos.

%
159

Infraestrutura de Processamento - percentual coberto por um contrato de suporte.

%
160

Infraestrutura de armazenamento - percentagem com menos de seis anos.

%
161

Infraestrutura de armazenamento - percentual coberto por um contrato de suporte.

%
162

A organização dispõe de suporte informado e procedimentos documentados.

%
163

A organização possui suporte gerenciado, centro de operações de rede básico, aplicativos de suporte integrados, procedimentos padronizados e correlação de eventos.

%
164

A organização possui suporte automatizado, integração de serviços de ponta a ponta, análise orientada por regras e respostas automatizadas.

%
165

Os acordos de nível de serviço descrevem suporte avançado com integração de serviços de ponta a ponta, análise adaptativa e procedimentos padronizados.

%
166

As métricas de desempenho incluem suporte preditivo, operações integradas desde o Centro de Operações de Rede (NOC) até o campo, análise contínua e adaptativa e um repositório de conhecimento.

%
167

organização utiliza suporte preditivo avançado com base em Aprendizado de Máquina (IA) para a detecção e mitigação de incidentes de suporte.

%
168

Acesso Remoto Seguro - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para o Acesso Remoto Seguro.

%
169

Acesso remoto seguro - As porcentagens-alvo são definidas como:

%
170

Acesso Remoto Seguro - A organização analisa e divulga relatórios sobre as porcentagens-alvo de Acesso Remoto Seguro.

171

Acesso Remoto Seguro - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
172

Acesso Remoto Seguro - A organização analisa e relata o Acesso Remoto Seguro e possui um plano para refinar as metas.

173

Qualidade de Serviço (QoS) - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para a Qualidade de Serviço (QoS).

174

Qualidade de Serviço (QoS) - As porcentagens-alvo são definidas como:

%
175

Qualidade de Serviço (QoS) - A organização analisa e reporta as porcentagens-alvo de Qualidade de Serviço (QoS).

176

Qualidade de Serviço (QoS) - Nos últimos quatro meses, as percentagens médias alcançadas foram:

%
177

Qualidade de Serviço (QoS) - A organização analisa e reporta a Qualidade de Serviço (QoS) e possui um plano para aprimorar as metas.

178

A rede da organização foi projetada com componentes redundantes para garantir que não haja pontos únicos de falha.

179

A rede da organização foi projetada com componentes redundantes para garantir que não haja pontos únicos de falha, tudo isso sem a necessidade de intervenções manuais.

180

A rede da organização é totalmente redundante, com configuração ativa/em espera, minimizando interrupções.

181

A rede da organização é redundante e projetada para permanecer operacional sem interrupções.

182

A rede é redundante e possui controle inteligente que pode se ajustar dinamicamente para um desempenho ideal.

183

Cobertura e desempenho da rede sem fio - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para a cobertura e o desempenho da rede sem fio.

184

Cobertura e desempenho da rede sem fio - As porcentagens-alvo são definidas como:

%
185

Cobertura e desempenho da rede sem fio - A organização analisa e divulga os percentuais-alvo de cobertura e desempenho da rede sem fio.

186

Cobertura e desempenho da rede sem fio - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
187

Cobertura e desempenho da rede sem fio - A organização analisa e divulga relatórios sobre a cobertura e o desempenho da rede sem fio e possui um plano para aprimorar as metas.

188

Levantamentos de redes sem fio passivas e ativas - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para levantamentos de redes sem fio passivas e ativas.

189

Pesquisas sem fio passivas e ativas - As porcentagens-alvo são definidas como:

%
190

Levantamentos de redes sem fio passivas e ativas - A organização analisa e divulga os percentuais-alvo de levantamentos de redes sem fio passivas e ativas.

191

Levantamentos sem fio passivos e ativos - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
192

Levantamentos de redes sem fio passivas e ativas - A organização analisa e divulga os resultados dos levantamentos de redes sem fio passivas e ativas e possui um plano para refinar as metas.

Dispositivos e Mobilidade20 questões
193

Rastreamento de objetos ou recursos - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para o rastreamento de objetos ou recursos.

194

Rastreamento de objetos ou recursos - As porcentagens-alvo são definidas como:

%
195

Rastreamento de objetos ou recursos - A organização analisa e relata as porcentagens-alvo de rastreamento de objetos ou recursos.

196

Rastreamento de objetos ou recursos - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
197

Rastreamento de objetos ou recursos - A organização analisa e relata a eficácia do rastreamento de objetos ou recursos e possui um plano para refinar as metas.

198

Orientação em Dispositivos Pessoais (BYOD) - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para a Orientação em Dispositivos Pessoais.

199

Navegação em Dispositivos Pessoais (BYOD) - As porcentagens-alvo são definidas como:

%
200

Orientação em Dispositivos Pessoais (BYOD) - A organização analisa e divulga relatórios sobre as porcentagens-alvo de Orientação em Dispositivos Pessoais.

201

Navegação em Dispositivos Pessoais (BYOD) - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
202

Orientação em Dispositivos Pessoais (BYOD) - A organização analisa e relata a eficácia da orientação em dispositivos pessoais e possui um plano para aprimorar as metas.

203

MDM sem fio - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para o Gerenciamento de Dispositivos Móveis Sem Fio (MDM ou similar) e os dispositivos que serão abrangidos.

204

MDM sem fio - As porcentagens-alvo estão definidas como:

%
205

Wireless MDM - A organização analisa e elabora relatórios sobre as porcentagens-alvo de Gerenciamento de Dispositivos Móveis Sem Fio (MDM ou similar).

206

MDM sem fio - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
207

MDM sem fio - A organização analisa e relata a eficácia do gerenciamento de dispositivos móveis sem fio (MDM ou similar) e possui um plano para refinar as metas.

208

BYOD - Dispositivos - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para dispositivos que não pertencem à organização (BYOD - dispositivos pertencentes a funcionários, pacientes e terceiros/fornecedores).

209

BYOD - Dispositivos - As porcentagens-alvo são definidas como:

%
210

BYOD - Dispositivos - A organização analisa e divulga relatórios sobre as porcentagens-alvo de dispositivos que não são de sua propriedade (BYOD - dispositivos pertencentes a um membro da equipe).

211

BYOD - Dispositivos - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
212

BYOD - Dispositivos - A organização analisa e relata os dispositivos que não lhe pertencem (BYOD - dispositivos de propriedade de um membro da equipe) e possui um plano para refinar as metas.

Bloco 5 de 7  ·  51 questões
Operações de TI e Continuidade
Participantes: Service Desk, Operações, Change Management
Pergunta Filtro

Este bloco é aplicável à sua organização e será avaliado nesta sessão?

Bloco marcado como não aplicável. 51 questões ignoradas.

Processos de Mudança e Continuidade36 questões
112

A organização estabeleceu um Conselho Consultivo de Mudanças (CAB) multidisciplinar.

113

O impacto da mudança é claramente definido e documentado na solicitação de gerenciamento de mudanças.

114

O Conselho Consultivo de Mudanças (CAB, na sigla em inglês) e as principais partes interessadas analisam as solicitações de mudança.

115

As alterações aprovadas pelo Conselho Consultivo de Mudanças (CAB) estão associadas a planos de reversão comprovados.

116

É acordado um plano de comunicação para interrupções programadas (tempo de inatividade planejado).

117

É acordado um plano de comunicação para interrupções não programadas (tempo de inatividade não planejado).

118

O Conselho Consultivo de Mudanças (CAB, na sigla em inglês) realiza análises de causa raiz em mudanças acordadas que falham.

119

Os procedimentos para interrupções (tempo de inatividade) são acordados e revistos pelo menos a cada 12 meses.

120

Os funcionários recebem treinamento em processos de contingência específicos para suas funções.

121

Simulações de desastres são realizadas anualmente.

122

As alterações aprovadas pelo Conselho Consultivo de Mudanças (CAB) são refletidas em um Banco de Dados de Gerenciamento de Configuração (CMDB).

123

organização utiliza diretrizes para interrupções de serviço que são analisadas e aprovadas pela equipe de gestão sênior.

124

As competências em Banco de Dados de Gerenciamento de Configuração (CMDB) existem dentro da organização ou são terceirizadas.

125

Os objetivos e metas da gestão de mudanças estão claramente definidos.

126

Os benefícios de um Banco de Dados de Gerenciamento de Configuração (CMDB) são articulados e comunicados à equipe de gestão sênior.

127

O Banco de Dados de Gerenciamento de Configuração (CMDB) é suportado por mecanismos de governança.

128

Os ativos são definidos em um Banco de Dados de Gerenciamento de Configuração (CMDB).

129

Os itens de configuração (CI) e seus atributos são definidos. Por exemplo: locais e escritórios, funcionários e clientes, software e aplicativos, documentação, hardware, incidentes, modificações e clientes.

130

São definidas as relações entre os Itens de Configuração (IC).

131

Qual a porcentagem de sistemas críticos que estão definidos no Banco de Dados de Gerenciamento de Configuração (CMDB)?

132

A criticidade dos sistemas é definida dentro de uma matriz de prioridades.

133

gerenciamento do ciclo de vida dos Itens de Configuração (CI) está integrado aos controles de Gerenciamento de Mudanças.

134

Estão disponíveis ferramentas de monitoramento para rastrear, alertar e auxiliar no gerenciamento de sistemas críticos definidos no Banco de Dados de Gerenciamento de Configuração (CMDB).

135

As ferramentas de Aprendizado de Máquina (IA) são capazes de identificar anomalias em sistemas críticos e se ajustar conforme necessário.

213

As principais competências técnicas são definidas e incorporadas às descrições de cargos.

213.a

Qual a porcentagem de funcionários que atendem aos requisitos técnicos da descrição do cargo?

%
213.b

As lacunas de competências são abordadas por meio de iniciativas de desenvolvimento profissional.

214

Os sistemas são identificados como críticos, importantes ou outros (ou similares) dentro de uma matriz de prioridades.

215

Estão sendo desenvolvidos planos de comunicação para eventos de interrupção de energia.

216

O tempo de inatividade é avaliado usando uma abordagem de risco para melhor compreender a escala, o impacto, a gravidade, etc.

217

O tempo de inatividade está associado a um plano de comunicação aprovado e testado.

218

A recuperação do sistema está associada a um plano de comunicação aprovado e testado.

219

Os funcionários da linha de frente recebem treinamento em procedimentos de contingência para suas funções e responsabilidades.

220

A recuperação do sistema está associada a um procedimento aprovado e testado com base na matriz de prioridades.

221

É realizada uma análise da causa raiz para interrupções não programadas, interrupções planejadas que não cumprem o período previsto ou interrupções planejadas que precisam ser revertidas.

222

A análise da causa raiz é utilizada pela organização para reduzir futuras interrupções ou para melhorar o cronograma de paradas programadas.

Operações do Service Desk15 questões
136

Resolução na Primeira Chamada - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para a Resolução na Primeira Chamada.

137

Resolução na primeira chamada - As porcentagens-alvo são definidas como:

%
137

Resolução na primeira chamada - As porcentagens-alvo são definidas como:

%
139

Resolução na primeira chamada - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
140

Resolução na Primeira Chamada - A organização analisa e relata a Resolução na Primeira Chamada e possui um plano para refinar as metas.

141

Controle Remoto de Desktop - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para o Controle Remoto de Desktop.

142

Controle Remoto do Computador - As porcentagens-alvo estão definidas como:

%
143

Controle Remoto de Desktop - A organização analisa e divulga relatórios sobre as porcentagens-alvo das atividades de Controle Remoto de Desktop.

144

Controle Remoto de Computadores - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
145

Controle Remoto de Desktop - A organização analisa e relata o Controle Remoto de Desktop e possui um plano para refinar as metas.

146

Resolução em Segunda Linha - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta para a Resolução em Segunda Linha.

147

Resolução de Segunda Linha - As porcentagens-alvo são definidas como:

%
148

Resolução de Segunda Linha - A organização analisa e divulga os percentuais-alvo de Resolução de Segunda Linha.

149

Resolução de Segunda Linha - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
150

Resolução de Segunda Linha - A organização analisa e relata a Resolução de Segunda Linha e possui um plano para refinar as metas.

Bloco 6 de 7  ·  44 questões
Adoção Digital e Engajamento
Participantes: CMIO, Enfermagem, Experiência do Paciente
Pergunta Filtro

Este bloco é aplicável à sua organização e será avaliado nesta sessão?

Bloco marcado como não aplicável. 44 questões ignoradas.

Governança de Adoção20 questões
223

O Conselho Consultivo de Pacientes influencia a seleção de dispositivos clínicos utilizados pelos pacientes.

224

O Conselho Consultivo de Pacientes supervisiona os acordos de nível de serviço de TI relacionados à infraestrutura que pode afetar a satisfação do paciente.

225

O Conselho Consultivo de Pacientes responde ao feedback dos pacientes sobre o desempenho de dispositivos clínicos.

226

Os determinantes sociais da saúde são levados em consideração ao recomendar e selecionar dispositivos clínicos utilizados pelos pacientes.

227

O Conselho Consultivo Clínico influencia a compra e a seleção de dispositivos clínicos utilizados pelos médicos.

228

O Conselho Consultivo Clínico tem influência no Acordo de Nível de Serviço (ANS) de suporte de TI para infraestrutura.

229

O processo de suporte aos dispositivos clínicos utilizados pelos membros da equipe está bem definido.

230

A organização possui um laboratório de simulação onde dispositivos clínicos são avaliados e testados.

231

Os objetivos de satisfação dos funcionários ajudam a definir as metas do Acordo de Nível de Serviço (SLA) de suporte de TI.

232

O feedback sobre a satisfação dos funcionários é coletado em tempo real após uma chamada de suporte de TI.

233

A organização utiliza dados de pesquisas com funcionários para aprimorar o gerenciamento de dispositivos clínicos.

234

Os dispositivos para pacientes (dispositivos vestíveis, dispositivos para uso doméstico, consultas por vídeo) são avaliados por Grupos/Conselhos Consultivos de Clínicos e Pacientes.

235

Os dispositivos dos pacientes são testados para verificar a conformidade com as normas de segurança locais e nacionais, quando aplicável.

236

O processo de suporte a dispositivos para pacientes está bem definido.

237

Os dados clínicos provenientes da tecnologia voltada para o paciente são integrados e disponibilizados no prontuário eletrônico do paciente.

238

Existe um processo bem definido para dar suporte a consultas por vídeo e atendimento remoto.

239

Ferramentas integradas coletam e medem a atividade de eficiência do usuário clínico (cliques, mudanças de tela, tempo gasto em uma tarefa, tarefas abandonadas etc.).

240

Os dados de eficiência do usuário clínico são usados para identificar oportunidades de melhoria.

241

Os dados de eficiência do usuário clínico são utilizados para orientar iniciativas de treinamento individual e em grupo.

242

Os dados de eficiência do usuário clínico são utilizados para promover melhorias operacionais.

Métricas de engajamento24 questões
243

Ativação do Paciente - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta de Ativação do Paciente para a inscrição do paciente em serviços online por meio de um portal do paciente ou Registro Eletrônico de Saúde (RES).

244

Ativação do Paciente - As porcentagens-alvo são definidas como:

%
245

A ativação do paciente - A área de Governança analisa e relata as porcentagens-alvo de ativação do paciente nos serviços online e possui um plano para identificar áreas de melhoria.

246

Ativação do Paciente - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
247

Atividade do Paciente - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta de Atividade do Paciente para pacientes que utilizam serviços online por meio de um portal do paciente ou Registro Eletrônico de Saúde (RES).

248

Atividade do Paciente - As porcentagens-alvo são definidas como:

%
249

A área de Atividade do Paciente - Governança analisa e relata as porcentagens-alvo de Atividade do Paciente relacionadas aos serviços online e possui um plano para identificar áreas de melhoria.

250

Atividade do Paciente - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
251

Satisfação do Paciente - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta de Satisfação do Paciente para avaliar e promover a satisfação com os serviços online.

252

Satisfação do Paciente - As metas percentuais são definidas como:

%
253

Satisfação do Paciente - A área de Governança analisa e divulga os percentuais-alvo de Satisfação do Paciente com os serviços online e possui um plano para identificar áreas de melhoria.

254

Satisfação do Paciente - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
255

Adoção pelos funcionários - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta de adoção dos serviços online pelos funcionários.

256

Adoção por parte da equipe - As porcentagens-alvo são definidas como:

%
257

Adoção pelos funcionários - A área de Governança analisa e relata as porcentagens-alvo de adoção dos serviços online pelos funcionários e possui um plano para identificar áreas de melhoria.

258

Adoção por parte da equipe - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
259

Atividade da Equipe - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta de Atividade da Equipe para os serviços online.

260

Atividade da Equipe - As porcentagens-alvo são definidas como:

%
261

Atividade da Equipe - A área de Governança analisa e relata as porcentagens-alvo de Atividade da Equipe relacionadas aos serviços online e possui um plano para identificar áreas de melhoria.

262

Atividades da Equipe - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
263

Satisfação dos funcionários - A organização possui um processo, apoiado por uma governança adequada, que estabelece uma meta de satisfação dos funcionários para os serviços online.

264

Satisfação dos funcionários - As metas percentuais são definidas como:

%
265

Satisfação dos funcionários - A área de Governança analisa e divulga os percentuais-alvo de satisfação dos funcionários com os serviços online e possui um plano para identificar áreas de melhoria.

266

Satisfação dos funcionários - Nos últimos quatro meses, as porcentagens médias alcançadas foram:

%
Bloco 7 de 7  ·  19 questões
Sustentabilidade e Facilities
Participantes: Facilities, Engenharia Clínica, Sustentabilidade
Pergunta Filtro

Este bloco é aplicável à sua organização e será avaliado nesta sessão?

Bloco marcado como não aplicável. 19 questões ignoradas.

Gestão Ambiental e Predial19 questões
281

A organização possui uma ou mais pessoas designadas para coordenar as atividades que reduzem as emissões de gases de efeito estufa (gases que retêm calor).

282

A organização possui uma estratégia aprovada e um plano de ação associado para reduzir as emissões de gases de efeito estufa.

283

A organização compartilha seus planos de neutralidade de carbono com fornecedores essenciais.

284

A organização exige que os novos fornecedores incluam seu plano de neutralidade de carbono nos contratos.

285

A organização estima a porcentagem de energia consumida que foi gerada a partir de fontes renováveis.

286

organização estima a porcentagem de energia consumida que foi gerada a partir de fontes renováveis, por cada fornecedor principal.

287

A organização implementou sistemas de iluminação projetados para minimizar o desperdício de eletricidade fora do horário de expediente ou em salas desocupadas.

288

A organização implementou sistemas inteligentes de aquecimento, ventilação e ar condicionado (HVAC).

289

A organização converteu todas as lâmpadas para LED.

290

A organização possui um programa de reciclagem para equipamentos obsoletos, fornecido por um serviço de reciclagem certificado.

291

A organização estabeleceu acordos com fornecedores que incorporam programas de reciclagem para equipamentos obsoletos, com um processo de certificação associado.

292

A organização oferece serviços de destinação de resíduos sólidos para aterros sanitários ou incineração.

293

A organização implementou processos e procedimentos para minimizar a poluição atmosférica e reduzir a exposição humana a gases anestésicos e outros agentes voláteis.

294

organização tem um plano para reduzir o uso de inaladores pressurizados de dose medida (pMDI) para diminuir as emissões de gases de efeito estufa.

295

A organização analisa suas medidas de sustentabilidade pelo menos anualmente para determinar se está atingindo seus objetivos e revisa seu plano caso as metas não sejam alcançadas ou mantidas.

296

organização implementou um Sistema de Gestão Predial (BMS).

297

A organização implementou um Sistema de Gestão Predial (BMS) e estabeleceu metas para diminuir a pegada de carbono da organização.

298

A organização alcançou os objetivos do Sistema de Gestão Predial (BMS) nos últimos quatro meses.

299

A organização utiliza o Sistema de Gestão Predial (BMS) para acessar dados e identificar oportunidades de melhoria.