La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

VICEPRESIDENCIA DE CUMPLIMIENTO PLAN DE CONTINUIDAD DEL NEGOCIO

Presentaciones similares


Presentación del tema: "VICEPRESIDENCIA DE CUMPLIMIENTO PLAN DE CONTINUIDAD DEL NEGOCIO"— Transcripción de la presentación:

1 VICEPRESIDENCIA DE CUMPLIMIENTO PLAN DE CONTINUIDAD DEL NEGOCIO
Actualice la fecha, y digite el nombre del área antes de utilizar esta diapositiva. Cuando comience a hablar, enfatice la oración: “Establecer la CAPACIDAD de proteger a sus empleados y el negocio”. Una capacidad es mucho más que un organigrama o un plan en papel. Requiere de planeación, capacitación y mucho más (como verá en las próximas diapositivas).

2 AGENDA DEFINICIONES Y CONCEPTOS
OBJETIVOS DEL PLAN DE CONTINUIDAD DEL NEGOCIO POLÍTICAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO SITUACIÓN ACTUAL METODOLOGIA ACTIVACIÓN DE LA CONTINGENCIA GRUPOS DE TRABAJO ESQUEMAS DE COMUNICACION Y DIVULGACION PLAN DE RECUPERACION DEL NEGOCIO (BRP) PRUEBAS DE PCN CAPACITACION Y DIVULGACION MANEJO DE CRISIS EN OFICINAS

3 DEFINICIONES Y CONCEPTOS PLAN DE CONTINUIDAD DEL NEGOCIO
Conjunto detallado de acciones que describen los procedimientos, los sistemas y los recursos necesarios para retornar y continuar la operación, en caso de interrupción.

4 PLAN DE CONTINGENCIA Conjunto de acciones y recursos para responder a las fallas e interrupciones específicas de un sistema o proceso. Ejemplo: Falla del servidor de la oficina. Incendio o inundación en el sitio de trabajo. Corte de energía en el sector.

5 PROCESO CRÍTICO Funciones del negocio que deben ser restauradas en caso de una interrupción con el propósito de garantizar la viabilidad de la empresa, alcanzar sus necesidades organizacionales y cumplir con las regulaciones.

6 ANALISIS DE RIESGO Identificar las amenazas, vulnerabilidades, probabilidades de ocurrencia de eventos y los riesgos existentes a los que la empresa esta expuesta, generando recomendaciones para mitigarlos. Entregables: Matriz de riesgos Mapa de riesgos

7 AMENAZA Peligro asociado a un fenómeno físico de origen natural (terremotos, vendavales, granizadas, etc.), tecnológico (fallas UPS, plantas eléctricas, etc.) o provocado por el hombre (atentados terroristas, huelgas, motines etc.), que pueden manifestarse en un sitio específico y en un tiempo determinado, produciendo efectos adversos a las personas, bienes y al medio ambiente.

8 ANALISIS DE IMPACTO AL NEGOCIO
BIA: Business Impact Analysis. Permite identificar que procesos y activos del negocio requieren el mas alto nivel de protección, proporcionando información que ayude a identificar las estrategias y alternativas de recuperación.

9 PLAN DE RECUPERACION DEL NEGOCIO BRP Business Recovery Plan
Permite desarrollar las medidas a implementar en cada una de las etapas de identificación del desastre, declaración del desastre, actividades a desarrollar durante el desastre y la recuperación del proceso para volver a la normalidad.

10 CENTRO ALTERNO DE CÓMPUTO
Es una locación alterna que tiene el equipo y los recursos tecnológicos (Hardware, Software, comunicaciones) para recuperar las funciones del negocio afectadas por la ocurrencia de un desastre. Varia en tipo de instalaciones ofrecidas (procesamiento de datos, comunicaciones, o cualquier otra función crítica para el negocio que requiera respaldo).

11 CENTRO ALTERNO DE OPERACIONES
Es una localidad diferente y separada de las instalaciones principales que puede ser usada para operar los procesos críticos del negocio. Las oficinas a nivel nacional cuentan desde una (1) hasta tres (3) oficinas alternas.

12 AGENDA DEFINICIONES Y CONCEPTOS
OBJETIVOS DEL PLAN DE CONTINUIDAD DEL NEGOCIO POLÍTICAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO SITUACIÓN ACTUAL METODOLOGIA ACTIVACIÓN DE LA CONTINGENCIA GRUPOS DE TRABAJO ESQUEMAS DE COMUNICACION Y DIVULGACION PLAN DE RECUPERACION DEL NEGOCIO (BRP) PRUEBAS DE PCN CAPACITACION Y DIVULGACION MANEJO DE CRISIS EN OFICINAS

13 OBJETIVO GENERAL El Banco Colpatria y Filiales conscientes de la importancia de mantener la permanencia del negocio en el tiempo, asegurar la inversión de los accionistas y continuar con la participación del recurso humano; ha establecido el plan de “Continuidad del Negocio”, el cual le permite asegurar la atención a los clientes en eventos críticos de falla, manteniendo la operación del negocio.

14 Infraestructura física
OBJETIVO GENERAL El plan de continuidad del Banco y filiales involucra los cuatro pilares fundamentales para su desarrollo y mantenimiento en el tiempo. Infraestructura física Procesos Tecnología Recurso Humano

15 OBJETIVOS ESPECIFICOS
Identificar los procesos críticos del negocio, evaluando el riesgo y el impacto inherentes a los mismos. Identificar los recursos físicos, tecnológicos, humanos y suministros requeridos para continuar con las operaciones del negocio en caso de desastres. Identificar y preparar los sitios alternos de operación para reubicar áreas o unidades de negocio. Establecer las estrategias de respaldo y recuperación de los procesos críticos del negocio. Priorizar los procesos de recuperación para cumplir con los objetivos de tiempo establecidos.

16 OBJETIVOS ESPECIFICOS
Documentar y dar a conocer los procedimientos de recuperación al personal responsable de la ejecución de los procesos críticos. Realizar pruebas de verificación de las estrategias de recuperación establecidas. Establecer la cadena de comunicación entre funcionarios, proveedores y entes externos en caso de que una emergencia impida la operación normal de la entidad.

17 AGENDA DEFINICIONES Y CONCEPTOS
OBJETIVOS DEL PLAN DE CONTINUIDAD DEL NEGOCIO POLÍTICAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO SITUACIÓN ACTUAL METODOLOGIA ACTIVACIÓN DE LA CONTIGENCIA GRUPOS DE TRABAJO ESQUEMAS DE COMUNICACION Y DIVULGACION PLAN DE RECUPERACION DEL NEGOCIO (BRP) PRUEBAS DE PCN CAPACITACION Y DIVULGACION MANEJO DE CRISIS EN OFICINAS

18 POLÍTICAS DE PCN Políticas del plan de continuidad del negocio Políticas de respaldo procesos críticos Políticas de actualización, mantenimiento y distribución Políticas de backup de micros con información crítica Políticas para la realización de pruebas Políticas de capacitación Políticas de comunicación Políticas de tecnología Políticas comerciales Políticas de sanción Políticas de protección de datos

19 AGENDA DEFINICIONES Y CONCEPTOS
OBJETIVOS DEL PLAN DE CONTINUIDAD DEL NEGOCIO POLÍTICAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO SITUACIÓN ACTUAL METODOLOGIA ACTIVACIÓN DE LA CONTINGENCIA GRUPOS DE TRABAJO ESQUEMAS DE COMUNICACION Y DIVULGACION PLAN DE RECUPERACION DEL NEGOCIO (BRP) PRUEBAS DE PCN CAPACITACION Y DIVULGACION MANEJO DE CRISIS EN OFICINAS

20 EQUIPO CENTRAL CENTRO COMPUTO ALTERNO
TORRE COLPATRIA GRANJA DE SERVIDORES SWITCH TRANSACCIONAL R E P L I C A Ó N Servidores de misión crítica SNA Servidor de Dominio R E P L I C A Ó N ESTRATEGIAS DE RESPALDO Replicación en línea entre equipos centrales Herramientas de replicación ECHO 2 Key Monitor Canal de Comunicación 1 GB CENTROS ALTERNOS OPERACIÓN TORRE COLPATRIA OFICINAS SWITCH TRANSACCIONAL GRANJA DE SERVIDORES EQUIPO CENTRAL CENTRO COMPUTO ALTERNO Servidores de misión crítica SNA Servidor de Dominio

21 AGENDA DEFINICIONES Y CONCEPTOS
OBJETIVOS DEL PLAN DE CONTINUIDAD DEL NEGOCIO POLÍTICAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO SITUACIÓN ACTUAL METODOLOGIA ACTIVACIÓN DE LA CONTINGENCIA GRUPOS DE TRABAJO ESQUEMAS DE COMUNICACION Y DIVULGACION PLAN DE RECUPERACION DEL NEGOCIO (BRP) PRUEBAS DE PCN CAPACITACION Y DIVULGACION MANEJO DE CRISIS EN OFICINAS

22 para el desarrollo de Planes de Contingencia y Continuidad del negocio
Metodología generada por el DRI (Disaster Recovery Institute) de Norte América para el desarrollo de Planes de Contingencia y Continuidad del negocio Plan completo Desarrollo del plan Verificación del plan Estructura del plan Equipos de recuperación Agenda de pruebas Metodología de pruebas Documentar Procedimientos Mantenimiento procedimientos Procedimientos de pruebas Evaluación de pruebas Estrategias de recuperación Evaluación de riesgo Análisis de impacto del negocio - BIA Mitigación de desastres Análisis de amenazas Requerimientos críticos Interrupciones de impacto alto Técnicas de recuperación Alternativas recuperación Evaluación de seguros Evaluación de seguridad Dependencia de procesos Impacto de interrupción Recuperación para usuarios Recuperación del negocio

23 AGENDA DEFINICIONES Y CONCEPTOS
OBJETIVOS DEL PLAN DE CONTINUIDAD DEL NEGOCIO POLÍTICAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO SITUACIÓN ACTUAL METODOLOGIA ACTIVACIÓN DE LA CONTINGENCIA GRUPOS DE TRABAJO ESQUEMAS DE COMUNICACION Y DIVULGACION PLAN DE RECUPERACION DEL NEGOCIO (BRP) PRUEBAS DE PCN CAPACITACION Y DIVULGACION MANEJO DE CRISIS EN OFICINAS

24 EQUIPO REACCION INCIDENTES - ERI COMITÉ EMERGENCIAS - COE
ESTRUCTURA ORGANIZACIONAL PCN EQUIPO REACCION INCIDENTES - ERI Decisiones Estratégicas COMITÉ EMERGENCIAS - COE Seguridad física y Brigadistas COMITÉ DIRECTIVO PCN Impacto Operativo, Tecnológico y Comercial EQUIPO PCN

25 EQUIPO REACCION INCIDENTES - ERI
Eduardo Pacheco Santiago Perdomo Jaime Eduardo Santos Fernando Quintero Amparo Polania CONFORMACIÓN Liderar los incidentes materiales que impacten la marcha normal del negocio asumiendo la toma de decisiones y la asignación de recursos MISIÓN Reportes del COE y Comité Directivo PCN. APOYO Desde las instalaciones de la constructora Colpatria OPERACIÓN Presidente del Banco Vic. Comercial Banca Personal y Pymes Vic. Banca Empresas Vic. Riesgo Banca Personas VOCERO

26 COMANDANTE DEL INCIDENTE
JAIME EDUARDO SANTOS, MAURICIO GARCIA, JOSE MANUEL BALLESTEROS COMITE EMERGENCIAS - COE COMUNICACIONES Raúl González (Externa) Gloria Mora (Reportes) SUBCOMANDANTES WILLIAM RODRIGUEZ FRANCISCO GAITAN REPORTE ERI Eduardo Pacheco Santiago Perdomo Fernando Quintero Amparo Polanía REPORTE PCN Martha Badillo Ernesto Novoa Manuel G. Suarez Graciela Galindo SEGURIDAD Y ENLACE Juan Villamizar Julio Cesar Tovar William Morales SALUD Rodrigo Riveros EVACUACION - RECURSOS Daniel Ordoñez Ingrid Chaves Lianer Barragan Belkis Saavedra Diego Sarmiento REPORTE URO Reyna Torrecillas Jorge Peña Holman Castiblanco GRUPO SOCORRISMO Orlando Quevedo GRUPO SOCORRISMO Carlos Bedoya GRUPO SOCORRISMO Edgar Estupiñan

27 COMITE DIRECTIVO PCN VICEPRESIDENCIA BANCARIA VICE CUMPLIMIENTO
Reyna Torrecillas GERENCIA GESTION HUMANA Clara Villegas GERENCIA TECNOLOGIA Cesar Cruz GERENCIA FACILITIES Belkis Saavedra GERENCIA MANT OPERATIVO Andrés Barreto VICE COMER BANCA PERSONAL Y PYMES Danilo Morales GERENCIA PLAN CONTINUIDAD NEGOCIO Martha Badillo GERENCIA PROTECCION DATOS German Santoyo GERENCIA OPERACIONES IT Ernesto Novoa GERENCIA OPERACIONES RED OFICINAS Francia Gallego GERENCIA NACIONAL RED OFICINAS Diana Torres GERENTES ADMINISTRAT Aida Chacon Beatriz Casas

28 AGENDA DEFINICIONES Y CONCEPTOS
OBJETIVOS DEL PLAN DE CONTINUIDAD DEL NEGOCIO POLÍTICAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO SITUACIÓN ACTUAL METODOLOGIA ACTIVACIÓN DE LA CONTINGENCIA GRUPOS DE TRABAJO ESQUEMAS DE COMUNICACIÓN Y DIVULGACIÓN PLAN DE RECUPERACION DEL NEGOCIO (BRP) PRUEBAS DE PCN CAPACITACION Y DIVULGACION MANEJO DE CRISIS EN OFICINAS

29 ESQUEMA DE DIVULGACIÓN EN CASO DE DESASTRE O ACTIVACIÓN CONTINGENCIA
DIVULGACION EXTERNA COMUNICACIÓN INTERNA PRENSA - TELEVISION - RADIO 1: Presidente 2: Vicep Banca Personal y Pymes 3: Vicep Banca Empresas e Internac 4: Vicep Riesgo Banca Personas 5: Vicep Mercadeo 6: Gerente mercadeo ENTES EXTERNOS DE CONTROL 1: Vicepresidente Bancario 2: Gerente Mantenimiento Operativo 3: Gerente Contabilidad 4: Gerente de Tesorería CANALES 1: Vicep Mercadeo 2: Gerente de Canales PROVEEDORES 1: Gerente Mantenimiento Operativo 2: Gerente de Facilities 3: Gerente Sourcing CLIENTES CORPORATIVOS 1: Vicep Banca Empresas e Internac 2: Gerente Instituciones 3: Gerente Sucursales 4: Gerente Bogotá 5: Gerente Cash Management CLIENTES 1. Gerente Servicio al cliente COMITÉ DIRECTIVO PCN 1: Vicepresidente Bancario 2: Vicepresidente Cumplimiento 3: Vicepresidente Banca Personal y Pymes 4: Gerente de Tecnología 5: Gerente Plan de Continuidad 6: Gerente Operaciones TI 7: Gerente Protección Datos 8: Gerente Manten. Operativo 9: Gerente Oper Red Oficias 10: Gerente Nal Red Oficinas 11: Gerente Facilities 12: Gerente Gestión Humana 13: Gerentes Administrativos OFICINAS 1: Vicep Banca Personal y Pymes 2: Vicep Bancario 3: Gerentes Red de Oficinas 4: Gerente Mantenim. Operativo 5: Gerentes de Zonas 6: Gerentes Operativos 7: Gerentes Administrativos PROVEEDORES TECNOLOGIA 1: Vicepresidente Bancario 2: Gerente de Tecnología 3: Gerente Operaciones TI 4. Gerente Plan de Continuidad 5. Gerente Proyectos 6. Gerente Productos Software ENTORNO FAMILIAR 1: Gerente Gestión Humana 2: Gerente Centro Adminis. y Servicio 3: Gerente Centro Talento y Y Desarrollo

30 AGENDA DEFINICIONES Y CONCEPTOS
OBJETIVOS DEL PLAN DE CONTINUIDAD DEL NEGOCIO POLÍTICAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO SITUACIÓN ACTUAL METODOLOGIA ACTIVACIÓN DE LA CONTINGENCIA GRUPOS DE TRABAJO ESQUEMAS DE COMUNICACION Y DIVULGACION PLAN DE RECUPERACION DEL NEGOCIO (BRP) PRUEBAS DE PCN CAPACITACION Y DIVULGACION MANEJO DE CRISIS EN OFICINAS

31 OBJETIVOS DEL BRP Conformar el plan estratégico de continuidad del negocio. Crear un formato común para todas las áreas de negocio con el fin que exista claridad en los procesos y procedimientos a ejecutar. Asignar los roles y responsabilidades. Establecer los compromisos de cada área para facilitar los recursos humanos, financieros y materiales. Involucrar a terceros y entidades públicas en la continuidad del negocio.

32 COMPONENTES DE UN PLAN DE RECUPERACIÓN DEL NEGOCIO
Funciones y Responsabilidades Micros y Transferencia de Información Análisis de Impacto Relación de los procesos críticos Tiempo de Ejecución Tiempo Objetivo de Recuperación Áreas del Negocio Nivel de Impacto Interno/Externo Información Critica de Micros Intercambio de Datos. Responsabilidades y funciones del equipo de trabajo “ANTES, DURANTE Y DESPUÉS” del incidente Equipo de Trabajo Inventario de Elementos Matriz de Recursos Mínimos Datos personales, ubicación y rol de los empleados. Elementos mínimos no tecnológicos (Sellos). Puestos de Trabajo Hardware Utilizado Software Utilizado Conexiones con Terceros Comunicaciones Esquema de Comunicación Proveedores, Entes Externo y Clientes Corresponde al árbol de llamadas del equipo de trabajo. Directorio y Servicios Prestados

33 Análisis de Impacto al Negocio
Se describen los procesos críticos del Banco, los tiempos en que se recuperarán y los recursos requeridos por cada uno de ellos en período de contingencia.

34 Matriz de tiempos de recuperación

35 Matriz de recursos mínimos por proceso

36 Matriz de recursos mínimos por proceso

37 Esquemas de comunicación y Equipo de trabajo

38 Responsabilidades y actividades del equipo de trabajo.
Se definen los integrantes del comité de contingencia, las responsabilidades “antes, durante y después” de una contingencia

39 Responsabilidades y actividades del equipo de trabajo.

40 Responsabilidades y actividades del equipo de trabajo.

41 Responsabilidades y actividades del equipo de trabajo.

42 AGENDA DEFINICIONES Y CONCEPTOS
OBJETIVOS DEL PLAN DE CONTINUIDAD DEL NEGOCIO POLÍTICAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO SITUACIÓN ACTUAL METODOLOGIA ACTIVACIÓN DE LA CONTINGENCIA GRUPOS DE TRABAJO ESQUEMAS DE COMUNICACION Y DIVULGACION PLAN DE RECUPERACION DEL NEGOCIO (BRP) PRUEBAS DE PCN CAPACITACION Y DIVULGACION MANEJO DE CRISIS EN OFICINAS

43 PRUEBAS DE PCN El objetivo de las pruebas es verificar el funcionamiento de los procedimientos establecidos, probar la funcionalidad y seguridad de los aplicativos, los password y seguridades, los controles definidos, la funcionalidad de las operaciones en sitios alternos, validar el rol de los integrantes de los BRP de las áreas, establecer los tiempos de recuperación y en general, detectar fallas y aplicar los correctivos al plan.

44 PRUEBAS DE PCN Anualmente se elabora un cronograma de pruebas en el que se indica la estrategia que se va a probar y el tipo de prueba (tecnológico/operativo), incluyendo una breve descripción de lo que se quiere realizar. Las pruebas se realizan con áreas de Dirección General, Oficinas a nivel nacional y con Proveedores. Pueden ser anunciadas o no anunciadas Se pueden realizar en el sitio de trabajo o en un centro alterno. Se deben ejecutar en un día y en un horario no habitual (Por ej. Domingo 6:00 a.m.) Se evalúa el resultado de la prueba (Cualitativa – Cuantitativa). Se define el plan de mejoramiento.

45 AGENDA DEFINICIONES Y CONCEPTOS
OBJETIVOS DEL PLAN DE CONTINUIDAD DEL NEGOCIO POLÍTICAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO SITUACIÓN ACTUAL METODOLOGIA ACTIVACIÓN DE LA CONTINGENCIA GRUPOS DE TRABAJO ESQUEMAS DE COMUNICACION Y DIVULGACION PLAN DE RECUPERACION DEL NEGOCIO (BRP) PRUEBAS DE PCN CAPACITACION Y DIVULGACION MANEJO DE CRISIS EN OFICINAS

46 CAPACITACION Y DIVULGACION
Revista La Torre / El Preventivo: Se publican artículos con diferentes temas relacionados con Planes de Contingencia, Continuidad del Negocio, Planes de Recuperación, Comités de Emergencia, Manejo de Crisis, Comando de Incidentes, Esquemas de Comunicación. Olimpiadas del Saber: Se participa anualmente con los funcionarios de Dirección General y oficinas a nivel nacional. Capacitación por áreas: Se realizan capacitaciones en forma grupal en las áreas del banco y filiales. Capacitación Virtual: Se dispone de un curso virtual sobre Plan de Continuidad del Negocio

47 AGENDA DEFINICIONES Y CONCEPTOS
OBJETIVOS DEL PLAN DE CONTINUIDAD DEL NEGOCIO POLÍTICAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO SITUACIÓN ACTUAL METODOLOGIA ACTIVACIÓN DE LA CONTINGENCIA GRUPOS DE TRABAJO ESQUEMAS DE COMUNICACION Y DIVULGACION PLAN DE RECUPERACION DEL NEGOCIO (BRP) PRUEBAS DE PCN CAPACITACION Y DIVULGACION MANEJO DE CRISIS EN OFICINAS

48 PLANES DE EMERGENCIA Y ADMINISTRACIÓN DE CRISIS
Concientización, Capacitación y Divulgación Procedimientos de Emergencia Simulacros de Evacuación: identificación de brigadistas y puntos de encuentro Definición y conocimiento de Zonas Seguras Actividades Antes, Durante y Después de Incidentes (Sismos) Escalamiento de Comunicacion en caso de incidentes Angel Guardian

49 PROCEDIMIENTO DE ESCALAMIENTO DE INCIDENTES GRAVES O DESASTRES

50 MANEJO DE CRISIS EN OFICINAS
Tarjeta de Emergencias: El objetivo es que los funcionarios de las oficinas tengan una tarjeta con las instrucciones que deben aplicarse en casos de incidentes o desastres.

51 MANEJO DE CRISIS EN OFICINAS
Plegables: El objetivo es tener un plegable con información por las dos caras para todos los empleados de las oficinas, con el fin de informar los números telefónicos de emergencia de cada ciudad y algunos números telefónicos de Dirección General, como el Panel de Control y Help desk, los cuales deben ser utilizados en casos de incidentes o desastres.

52 MANEJO DE CRISIS EN OFICINAS
Afiches: El objetivo es tener un afiche tamaño medio pliego con logo de Colpatria, para informar a los clientes que la oficina no esta atendiendo público porque ha tenido un siniestro, pero que pueden ser atendidos en otras oficinas del Banco o en canales alternos. Oficinas Alternas: Todas las oficinas a nivel nacional tienen asignada desde 1 hasta 3 oficinas alternas, a las cuales pueden desplazarse tanto los funcionarios de la oficina, como los clientes.

53 “SI QUEREMOS PERMANECER,
PCN DEBEMOS HACER”


Descargar ppt "VICEPRESIDENCIA DE CUMPLIMIENTO PLAN DE CONTINUIDAD DEL NEGOCIO"

Presentaciones similares


Anuncios Google