PROSPECTIVAS Y ESTRATEGIAS PARA EL SECTOR FINANCIERO POPULAR Y SOLIDARIO GESTIÓN DE CONTINGENCIAS Y SEGURIDAD DE LA INFORMACIÓN.

Slides:



Advertisements
Presentaciones similares
TIC I: Seguridad Informática. Gestión del riesgo.
Advertisements

ESTRATEGIA GOBIERNO EN LINEA Fundamentos Arquitectura Empresarial
Entrega y soporte de servicio de TI Operaciones de los sistemas de información Hardware de sistemas La arquitectura y software de SI Infraestructura de.
Argentina Módulo 6 - Subcapítulo C1, Política y objetivos de seguridad CURSO LAR 145 y 43.
NORMA ISO DIS 9001:2015 Draft International Standard.
ADQUISICION E IMPLEMENTACION KARINA CAIZA U. AUDITORIA DE SISTEMAS INFORMATICOS.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
International Organization for Standardization. Organización Internacional de Normalización La ISO es una organización no gubernamental establecida el.
Plan de Continuidad de las TIC
La Gestión de Seguridad de Información Basado en ISO-27001:2005
Orden del día 2ª sesión ordinaria
Universidad Autónoma del Estado de Hidalgo
Fecha: 07/08/16 Ámbito de RSE: Gestión de la RSE Tema de RSE:
APLICACIÓN DE CONTROL INTERNO EN PyMEs
Plan de Emergencia.
FOMENTO DE LA CULTURA DE AUTOCONTROL
UNIVERSIDAD NACIONAL DE TRUJILLO
“Solo las empresas con mayor adaptabilidad a su entorno, tendrán mayores probabilidades de salir con éxito de las crisis” Planear, Identificar, Analizar.
CONTROL INTERNO.
Business Continuity.
DEPARTAMENTO DE CIENCIAS DE LA COMPUTACIÓN
GESTIÓN ADMINISTRATIVA.
GESTIÓN HSEQ.
COMITÉ DE PROTECCIÓN DE DATOS PERSONALES
ADMINISTRACIÓN INTEGRAL DE RIESGOS
COBIT 4.1 Entregar y Dar Soporte DS11 Administración de Datos
Sistema de Administración de Riesgo Operativo
Marco de ciberseguridad
Sistema De Comando De Incidentes
CARRERA: INSTRUCTOR: PAREDES MONTENINOS, Miguel Angel SEGURIDAD INDUSTRIAL Y MINERA SISTEMAS INTEGRADOS DE GESTION CORDOBA GUTIERREZ, Alex CURSO: Elaborado.
GESTIÓN DE LA CIBERSEGURIDAD SEGÚN EL ISO/IEC 27032: /16/2017 Mg Miguel del Pozo.
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
JEFE DEL DEPARTAMENTO DE SISTEMAS DE INFORMACION
El Modelo óptimo de catastro
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
ORGANIGRAMA METODOLOGIA PARA LA IMPLANTACION DE UN PROYECTO EDI
Implementación Sistemas de Gestión - OBJETIVO-Consultoria y Servicios
MAGERIT Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información.
Proyecto y Preparo: Reynaldo Roa Parra - Oficina Asesora de Planeación
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos BUENOS DÍAS.
APLICACION PARCIAL NORMA NFPA 1670 RESCATE EN ESPACIOS CONFINADOS NORMA NFPA 1670.
FUNCIONES GENEREALES DEL JEFE DE RECURSOS HUMANOS: 1.-Garantizar una buena comunicación entre todos los niveles de la organización, proporcionando mayor.
NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura-
DESPLIEGUE DEL SGC FASE I FASE II IMPLEMENTACION FASE III CONSOLIDACIÓN Desarrollo de la Estructura Documental del SGC Uso consistente en piso del SGC.
“Investigación de Crédito”
Sistemas Integrados de Gestión - Camino Hacía la Excelencia en la Calidad Cristhian Melo Rojas.
ISO 9001:2015 ISO 9001 es la norma internacional encargada de definir los requisitos para un Sistema de Gestión de la Calidad (SGC). Este permite a las.
ORGANIZACIÓN Y CALIDAD DEL RECURSO HUMANO
Mg. Diana Rocío Plata Arango
Implementación de un Plan de Continuidad del Negocio aplicado en el área de Contabilidad de una empresa dedicada a la comercialización de maquinarias y.
SEGURIDAD INFORMÁTICA TEMA PRINCIPIOS DE LA SEGURIDAD INFORMÁTICA.
Taller para el llenado de la Plantilla de Cálculo de Riesgos
EFECTIVIDAD DEL CONTROL INTERNO Un sistema efectivo de control interno proporciona seguridad razonable sobre el logro de los objetivos de la organización.
ÁREAS DE ACTIVIDAD DE LA EMPRESA
RIESGOS FINANCIEROS FACULTAD DE CIENCIAS CARRERA: ING. EN CIENCIAS ECONÓMICAS Y FINANCIERAS.
Mejoramiento de controles internos en los procesos
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos.
VERIFICACIÓN Y MONITOREO (4, 5) IMPLEMENTACIÓN Y OPERACIÓN (2, 3, 4,5)
Modelo Estándar de Control Interno (MECI)
Sistema de Gestión de Calidad
Sistemas de Administración
C Control OB OBjectives I for Information T and Related Technology.
CONSULTORÍA Y DESARROLLO EMPRESARIAL La Externalización en TI Visión Jurídico-Administrativa de la Externalización de Servicios en Tecnología de Información.
CONSULTORÍA Y DESARROLLO EMPRESARIAL La Externalización en TI Visión Jurídico-Administrativa de la Externalización de Servicios en Tecnología de Información.
Implementación de un Plan de Continuidad del Negocio aplicado en el área de Contabilidad de una empresa dedicada a la comercialización de maquinarias y.
ADMINISTRACIÓN DE LA REDES ACTIVIDAD N°01 DOCENTE: MG. ROGER JAVIER MUCHA PIÑAS.
Transcripción de la presentación:

PROSPECTIVAS Y ESTRATEGIAS PARA EL SECTOR FINANCIERO POPULAR Y SOLIDARIO GESTIÓN DE CONTINGENCIAS Y SEGURIDAD DE LA INFORMACIÓN

GESTIÓN DE CONTINGENCIAS & Continuidad de Negocio

CISA, CRISC, CGEIT, ITIL, MBA Consultor:  Riego Operacional, Procesos, Tecnología, Seguridad de Información, Continuidad de Negocio Banco Solidario:  Gerente de Tecnología y Procesos  PMO Fusión Solidario – Unibanco  PMO Core Solidario y Core Unibanco  Gerente de Proyectos  Gerente de Riesgo Operativo Citi:  Gerente de Tecnología,  Control Interno a nivel nacional,  Operaciones, Auditoría, Administrador Seguridades, Procurement Giovanni A. Loaiza L.

Eventos Externos Planes de Contingencia

FACTORES QUE AFECTAN LA CONTINUIDAD Dependencia de la tecnología Dependencia de las personas Servicios Públicos Interrupciones Sociales Desastres Naturales Interdependencia de los proveedores Regulaciones Falta o inexactitud de procesos

QUÉ ES LA CONTINUIDAD DE NEGOCIO Capacidad estratégica y táctica de una Institución para planificar y responder a incidentes e interrupciones con acciones que mantengan las operaciones de la institución dentro de un nivel de servicio aceptable para la administración

CONTEXTO DE LA CONTINUIDAD Procesos Personas Tecnología

Procesos Personas Tecnología CONTEXTO DE LA CONTINUIDAD

CONTINUIDAD DE NEGOCIO DISPONIBILIDAD es

CICLO DE LA CONTINUIDAD DE NEGOCIO Contexto de la Organización Planeación Estrategia (Política / Alcance) Proyectar Procesos establecidos Analisis de Impacto Riesgos Procedimientos Implementar Procesos propuestos Desarrollo del plan Ejercicios y pruebas Monitoreo /Reporte Operar Resultados Acciones correctivas Mejora continua y Actualización Mantener

TIEMPO Y PUNTO DE RECUPERACIÓN

Xmin – Yhrs Yhrs – Z hrs/días+ Z hrs/días

El equipo de administración de la emergencia coordina las actividades de todos los otros equipos de recuperación. Este equipo se encarga de:  Recuperar los datos críticos y vitales desde el sitio de almacenamiento alterno  Instalar y comprobar el software del sistema y las aplicaciones en el lugar de recuperación (hot site, cold site, oficina de servicios).  Identificar, comprar e instalar hardware en el lugar de recuperación del sistema  Operar desde el lugar de recuperación del sistema  Redireccionar el tráfico de comunicaciones de red ORGANIZACIÓN Y ASIGNACIÓN DE RESPONSABILIDADES

El equipo de administración de la emergencia coordina las actividades de todos los otros equipos de recuperación. Este equipo se encarga de:  Restablecer la red de usuario /sistema  Transportar a los usuarios a la instalación de recuperación  Reconstruir bases de datos  Suministrar los artículos de oficina necesarios, tales como, formularios especiales, inventario de cheques, papel  Hacer los arreglos y pagar por los gastos de reubicación de los empleados en el sitio de recuperación  Coordinar el horario de uso de los sistemas y de trabajo de los empleados ORGANIZACIÓN Y ASIGNACIÓN DE RESPONSABILIDADES (CONT.)

Un BCP puede estar constituido por más de un documento de plan : Plan de continuidad de operaciones (COOP) Plan de recuperación de desastre (DRP) Plan de reanudación del negocio Plan de soporte de la continuidad / plan de contingencia de TI Plan de comunicaciones de crisis Plan de respuesta a incidentes Plan de transporte Plan de emergencia de ocupante (OEP) COMPONENTES DE UN BCP

Continuidad de Negocio Continuidad de Negocio Recuperación del Negocio Recuperación del Negocio Continuidad Operaciones Contingencia TI Comunicaciones Críticas Respuesta incidentes Operaciones de Emergencia Rec. Desastres MANEJO DE LA CONTINUIDAD

“el riesgo operativo se entenderá como la posibilidad de que se ocasionen pérdidas financieras por eventos derivados de fallas o insuficiencias en los procesos, personas, tecnología de información y por eventos externos” JB

SEGURIDAD DE INFORMACIÓN Y las Necesidades de Negocio

HA PASADO!

FACTORES HUMANOS ARQUITECTURA POTENCIACIÓN & SOPORTE EMERGENCIA GOBIERNO MODELO DE SEGURIDAD DE INFORMACIÓN ORGANIZACIÓN Diseño/Estrategia PROCESO PERSONAS TECNOLOGÍA CULTURA

QUÉ SE BUSCA? Mantener la reputación y la marca de la institución, la confianza por parte de los clientes y una protección por pérdida de los ingresos. Normar nuestros procesos en base a normas de seguridad, como la ISO 27K, con la finalidad de crear un SGSI Generar programas de concientización en lo que se refiere a seguridad de información Evaluar probables pólizas de seguros que contemplen la seguridad de información Quién es el responsable?

Oficial de Seguridades / CRI GOBIERNO DE SEGURIDAD DE INFORMACIÓN Alta Gerencia CRI / Gerencia Ejecutiva Estrategia del Negocio Estrategia de Riesgo / SI Planes de Acción, Normas y Procedimientos de SI Objetivos Organizacionales Requerimientos de Seguridad Programa de Seguridad ImplementaciónImplementación Objetivos de Seguridad Monitoreo / Medición, Reporte & Análisis de Tendencias

SEGURIDAD DE LA INFORMACIÓN CONFIDENCIALIDAD INTEGRIDAD DISPONIBILIDAD es

PARA LOGRAR LOS OBJETIVOS Compromiso de la Alta Dirección Políticas, Normas y Procesos Transformación Permanente Capacitación y concienciación Transparencia en costos, beneficios y riesgos

RIESGOS PROBABLES EN LAS ORGANIZACIONES

SEGURIDAD DE LA INFORMACIÓN

PASOS

EN RESUMEN Planificar y convertir los planes en Proyectos institucionales para dar un orden y prioridad Mantener procesos estructurados para identificar los críticos, garantizando la continuidad y su mejora Asegurar la eficiencia de las personas basada en sus capacidades y necesidades de entrenamiento Tener las herramientas adecuadas para optimizar las actividades

AAA Activar AdaptarAnticipar

PREGUNTAS…