Servicio de Consultoría Administración de la Continuidad del Negocio

Slides:



Advertisements
Presentaciones similares
INTRODUCCION La norma NTC (Norma técnica colombiana) ISO 9001:08 consta de 8 capítulos, de los cuales son auditables del capítulo número cuatro al ocho.
Advertisements

Desarrollo de Soluciones para la Continuidad Operativa* Agosto 2005 *connectedthinking.
El ciclo de vida de un proyecto
ADMINISTRAR EL DESEMPEÑO Y LA CAPACIDAD
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
UNIVERSIDAD "ALONSO DE OJEDA"
UNIVERSIDAD "ALONSO DE OJEDA"
UNIVERSIDAD "ALONSO DE OJEDA"
SISTEMAS DE CALIDAD (SC) Capítulo 2
Gestión de Recursos Informáticos Unidad Nº 3: Gestión de calidad y eficiencia.
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
Modelo Estándar de Control Interno
Servicio de Consultoría Implementación de Sistemas de Gestión
CAPITULO 4 GIIDO GRUPO 9 KATHERINE VALENCIA OSCAR J. VELEZ V.
REQUISTOS DE LA CERTIFICACIÓN.
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
SISTEMA DE GESTIÓN PARA LA CONTINUIDAD DEL NEGOCIO QUE GARANTICE A LA COOPERATIVA DE AHORRO Y CRÉDITO “ATUNTAQUI LTDA.” LA CAPACIDAD DE OPERAR EN FORMA.
Ciclo PDCA.
Administración de los riesgos desde la perspectiva del Control Interno
Servicios.
Sistema de Gestión de la Calidad
Medición, Análisis y Mejora
Gestión de Activos/Infraestructura y su Mantenimiento en el Sector Público
Manual del SAA NOTAS.
Módulo 13 Procesos de Verificación de la Implementación del SAA.
INFORME DEL AUDITOR Lcda. Yovana Márquez.
Nuevas Estrategias de Mantenimiento
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
GESTION NIVELES DE SERVICIO.
MISION.PROCESO. ALCANCECONTABILIDAD. MEDIOS DE CON- TROL. Definir y evaluar de forma Independiente y coordinada en el Sistema de control interno,
SISTEMAS DE GESTIÓN DE LA ENERGÍA Aportes de la nueva Norma UNIT-ISO 50001 a la mejora del desempeño energético.
Propuesta de una metodología para el desarrollo de proyectos informáticos empleando la herramienta para el diseño automatizado GeneXus Autor: Dipl.-Ing.
SISTEMA DOBLE INTEGRADO
AUDITORÍAS INTERNAS A SISTEMAS DE GESTIÓN
Implementación de un Plan de Continuidad del Negocio aplicado en el área de Contabilidad de una empresa dedicada a la comercialización de maquinarias y.
Importancia de las aplicaciones de estadística en el control de procesos Guatemala 2010.
AUDITORIAS DE SEGURIDAD
LA SEGURIDAD Y LA SALUD EN EL TRABAJO
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
Gestión de la Continuidad del negocio BS BCI
Modulo 7: Gestión de la Calidad Tema 4: ISO20000
1 Master Universitario en Gestión Integral de las Tecnologías de la Información Modulo 7: Gestión de la Calidad Tema 6: Ciclo de Vida de Calidad de un.
Gestión de Calidad Ley 872 de 2003, Decreto 4110 de 2004,Decretos Departamentales 0025 y 0063 de 2005 (Decretos modificados con la reforma institucional.
©Copyright 2013 ISACA. Todos los derechos reservados Capacidades Las capacidades son habilitadores fundamentales del gobierno. Las capacidades.
TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II):
Gestión de Continuidad del Negocio
INTRODUCCIÓN A LA INGENIERÍA DEL SOFTWARE
Programa de Auditoría Interna
NCH2777 Gestión de la Continuidad del Negocio Alumno: Patricia Linconao Fecha:
35 años de investigación, innovando con energía 1 Mayo, 2012 P LAN DE ASEGURAMIENTO DE LA CALIDAD DEL DESARROLLO DE SOFTWARE E STÁNDAR IEEE 730 Y G UÍA.
Ing. Ana Elena Murgas Vargas
Proveedores de servicios externos
SISTEMA DE GESTIÓN DE CALIDAD Presentado por: Leidy Katerine Rodríguez.
Ciclo de vida de un sistema
 
Ciclo de Video Conferencias 2002 Equipo Técnico Interinstitucional de Capacitación del Sector Público Segunda Video Conferencia Sistema de Calidad y Gestión.
TIPOS DE AUDITORÍAS EN SISTEMAS DE INFORMACIÓN
Elaborado por: Mayoral Cruz Matilde Morales Espinoza Anllhins
Procesos itil Equipo 8.
Nombre: Arianne Calderón Boutier Materia: Gerencia de Procesos.
Introducción a FSSC
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Sistemas integrados de gestión
Modelo Empresarial de Procesos ETB
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
Transición del Sistema de Gestión Integrado de los Requisitos de la Norma NTC ISO 9001:2008 a los Requisitos de la Norma NTC ISO 9001:2015 Febrero de 2016.
GESTIÓN DE PROYECTOS.
Transcripción de la presentación:

Servicio de Consultoría Administración de la Continuidad del Negocio

Antecedentes Antecedentes Las Mejores Prácticas Nuestra Oferta Cuando se piensa en desastre, se piensa en una desgracia grande, un suceso infeliz y lamentable, sin embargo con frecuencia también usamos la expresión desastre para referirnos a una cosa de mala calidad, un mal resultado, una mala organización o un mal aspecto de algo en particular y con mayor frecuencia a un mal funcionamiento de los procesos de una organización que afecta notablemente los productos o servicios que se prestan a los clientes. Los desastres no solamente son las inundaciones, las fallas eléctricas o la pérdida de funcionamiento de los sistemas de procesamiento de datos, en sentido estricto cada organización puede determinar bajo un conjunto claro de reglas y parámetros que es un desastre para ellas y cuando se puede declarar que ha ocurrido el mismo, por ejemplo la pérdida de personal clave, una pérdida financiera notoria o el deterioro de la imagen de la organización son situaciones que pueden conducir a la declaración de un desastre. Son pocas las organizaciones que tienen procesos e infraestructura alterna para operar ante una situación de desastre, pero son aún menores las que tienen definido que se debe hacer en situaciones de desastre y cómo se puede lograr que las actividades consideradas como esenciales para la organización continúen operando durante el período de tiempo necesario para restaurar los procesos, sistemas o personal afectado por el desastre. Metodología Desarrollo del Business Impact Analysis (Análisis de Impacto de Negocio) Gestión de Riesgos Desarrollo de las estrategias de continuidad Elaboración del plan de reanudación de operaciones Pruebas del BCP Mantenimiento del Sistema Equipo Consultor

Las Mejores Prácticas Antecedentes Las Mejores Prácticas Nuestra Oferta El British Standart Insitute (http://www.bsi-global.com), desarrolló el estándar BS 25999 que es un conjunto de buenas prácticas que proporcionan una base para la comprensión, la elaboración y aplicación de los procesos que permiten garantizar la continuidad de las actividades de negocio dentro de su organización en caso de un desastre. La implementación de un Plan de Continuidad de Negocio (BCP) basado en la norma BS 25999 brinda a las organizaciones, a sus clientes y las partes interesadas la confianza en que si se está preparado para responder ante situaciones calamitosas que afectan la prestación de servicios o el suministro de productos. El estándar BS 25999 se ajusta a cualquier tamaño de organización, así como de cualquier sector. El estándar es particularmente relevante para organizaciones que operan en ambientes de alto riesgo como ambientes financieros, de telecomunicaciones, transportes y sector público donde la habilidad para continuar operando es un requerimiento de la misma organización y sus clientes. Metodología Desarrollo del Business Impact Analysis (Análisis de Impacto de Negocio) Gestión de Riesgos Desarrollo de las estrategias de continuidad Elaboración del plan de reanudación de operaciones Pruebas del BCP Mantenimiento del Sistema Equipo Consultor

Antecedentes Nuestra Oferta Las Mejores Prácticas Nuestra Oferta Metodología Para acompañar a las organizaciones en el desarrollo, implementación y pruebas del Plan de Continuidad de Negocio, RETO Transformación Organizacional cuenta con la experiencia, metodologías y talento humano capacitado. Desarrollo del Business Impact Analysis (Análisis de Impacto de Negocio) Gestión de Riesgos Desarrollo de las estrategias de continuidad Elaboración del plan de reanudación de operaciones Pruebas del BCP Mantenimiento del Sistema Equipo Consultor

Antecedentes Metodología Las Mejores Prácticas Nuestra Oferta Metodología El proceso que aplicamos cubre todas las etapas necesarias para obtener el BCP. Desarrollo del Business Impact Analysis (Análisis de Impacto de Negocio) Gestión de Riesgos Desarrollo de las estrategias de continuidad Elaboración del plan de reanudación de operaciones Pruebas del BCP Mantenimiento del Sistema Equipo Consultor

Desarrollo del Business Antecedentes Las Mejores Prácticas Desarrollo del Business Impact Analysis (Análisis de impacto de Negocio) Nuestra Oferta Metodología Desarrollo del Business Impact Analysis (Análisis de Impacto de Negocio) Conocido como BIA y cuyo objetivo es realizar un análisis de los impactos financieros y operacionales que un desastre puede causar en las operaciones de la organización, sus áreas y su infraestructura. Durante el desarrollo del BIA se identifican los procesos que son vitales para la operación del negocio, no solamente los procesos de tecnología, el BIA también determina lo tiempos necesarios para lograr la recuperación de los procesos (RTO, RPO, WRT). Gestión de Riesgos Desarrollo de las estrategias de continuidad Elaboración del plan de reanudación de operaciones Pruebas del BCP Mantenimiento del Sistema Equipo Consultor

Antecedentes Las Mejores Prácticas Gestión de Riesgos Nuestra Oferta Metodología Desarrollo del Business Impact Analysis (Análisis de Impacto de Negocio) Durante la realización de la gestión de riesgo se obtiene el reporte de riesgos, que es el documento que resume la identificación, la evaluación y valoración de los riesgos que pueden afectar a la organización en los procesos seleccionados por el BIA. Un correcto análisis de riesgos es clave para el establecimiento de los escenarios de riesgo y la cuantificación de los impactos derivados de la ocurrencia de los riesgos. Gestión de Riesgos Desarrollo de las estrategias de continuidad Elaboración del plan de reanudación de operaciones Pruebas del BCP Mantenimiento del Sistema Equipo Consultor

Desarrollo de las estrategias de continuidad Antecedentes Las Mejores Prácticas Nuestra Oferta En esta etapa del BCP la organización establece las opciones más viables para la recuperación de los procesos críticos de negocio en caso de haber sido afectados por una situación de riesgo. Es importante tener en cuenta que las opciones viables para la recuperación de los procesos críticos de negocio dependerán de los escenarios de riesgo que la organización calificó con mayor posibilidad de ocurrencia o de mayor impacto para los procesos de negocio. Las opciones de recuperación incluyen procedimientos manuales, semiautomáticos o completamente automáticos para responder al escenario de riesgo. Con mucha frecuencia los BCP se orientan únicamente a la restauración de los procesos de tecnología y se otorga menor importancia a otros procesos de negocio que son vitales pero pueden operar provisionalmente con limitados recursos de tecnología. Metodología Desarrollo del Business Impact Analysis (Análisis de Impacto de Negocio) Gestión de Riesgos Desarrollo de las estrategias de continuidad Elaboración del plan de reanudación de operaciones Pruebas del BCP Mantenimiento del Sistema Equipo Consultor

Elaboración de plan de reanudación de operaciones Antecedentes Elaboración de plan de reanudación de operaciones Las Mejores Prácticas Nuestra Oferta Metodología Desarrollo del Business Impact Analysis (Análisis de Impacto de Negocio) El plan de reanudación de operaciones es el resultado más importante del BCP, en el plan de reanudación de operaciones se definen las actividades que se debe seguir para restaurar la operación de negocio ante un desastre. El plan de reanudación de operaciones es el documento que consolida los resultados de las fases anteriores del BCP. Gestión de Riesgos Desarrollo de las estrategias de continuidad Elaboración del plan de reanudación de operaciones Pruebas del BCP Mantenimiento del Sistema Equipo Consultor

Antecedentes Pruebas del BCP Las Mejores Prácticas Nuestra Oferta Metodología Desarrollo del Business Impact Analysis (Análisis de Impacto de Negocio) Con el fin de verificar que los planes de recuperación ante desastres sean efectivos las organizaciones deben realizar pruebas a esos planes, comprobar que los responsables de los planes los conocen, identificar los recursos humanos, técnicos y logísticos necesarios para seguir operando cuando se declara el desastre, las revisiones y verificaciones de los planes se deben realizar a intervalos planificados y las mejoras que se detecten se deben implementar para que los planes sean vigentes y permitan garantizar la continuidad del negocio. Gestión de Riesgos Desarrollo de las estrategias de continuidad Elaboración del plan de reanudación de operaciones Pruebas del BCP Mantenimiento del Sistema Equipo Consultor

Mantenimiento del Sistema Antecedentes Mantenimiento del Sistema Las Mejores Prácticas Nuestra Oferta Metodología Desarrollo del Business Impact Analysis (Análisis de Impacto de Negocio) Al igual que los demás sistemas de gestión de la organización, el BCP se debe actualizar, probar y mejorar; ese ciclo continuo hace parte de las buenas prácticas del ciclo Planear, Hacer, Verificar, Actuar. Solo mediante un mantenimiento efectivo de su BCP las organizaciones pueden brindar la confianza a todas las partes interesadas sobre la continuidad en la prestación de los servicios ante situaciones identificadas como desastre. Gestión de Riesgos Desarrollo de las estrategias de continuidad Elaboración del plan de reanudación de operaciones Pruebas del BCP Mantenimiento del Sistema Equipo Consultor

Antecedentes Equipo Consultor Las Mejores Prácticas Nuestra Oferta Metodología Desarrollo del Business Impact Analysis (Análisis de Impacto de Negocio) RETO Transformación Organizacional acompaña a las organizaciones interesadas en todas las etapas de desarrollo y mantenimiento de la implementación del BCP. Los consultores de RETO son especialistas en el desarrollo y mantenimiento de planes de continuidad de negocio empleando la norma BS 25999, las buenas prácticas de gestión de riesgos empleando normas como ISO 27005:2008 o la NTC 5254 y especialistas en procesos de tecnología. Gestión de Riesgos Desarrollo de las estrategias de continuidad Elaboración del plan de reanudación de operaciones Pruebas del BCP Mantenimiento del Sistema Equipo Consultor

Carrera 7 No 71-21. Torre B. Piso 13   Avenida Chile Carrera 7 No 71-21. Torre B. Piso 13 Teléfono +57 1 3251148 Bogotá, D. C., Colombia. Jaime Rodríguez Pacheco jrpacheco@reto.com.co Celular 310 2293594 www.reto.com.co