Deposito central de valores-Chile

Slides:



Advertisements
Presentaciones similares
FORWARD OMGEO DCV REGISTROS CUSTODIA INTERNACIONAL CUSTODIA NACIONAL.
Advertisements

Gestión de la Continuidad del negocio BS BCI
Entrega y soporte de servicio de TI Operaciones de los sistemas de información Hardware de sistemas La arquitectura y software de SI Infraestructura de.
PROSPECTIVAS Y ESTRATEGIAS PARA EL SECTOR FINANCIERO POPULAR Y SOLIDARIO GESTIÓN DE CONTINGENCIAS Y SEGURIDAD DE LA INFORMACIÓN.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
¿QUÉ ES? Herramienta de mejora continua de la Gestión institucional.
NORMA ISO DIS 9001:2015 Draft International Standard.
ADQUISICION E IMPLEMENTACION KARINA CAIZA U. AUDITORIA DE SISTEMAS INFORMATICOS.
Socialización NUEVO MODELO DE OPERACIÓN POR PROCESOS.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
Plan de Continuidad de las TIC
Orden del día 2ª sesión ordinaria
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
Sistema Nacional de Gestión del Riesgo de Desastres
“GRUPO DE RESCATE METROPOLITANO DEL PERÚ”. GREMPERÚ
LAS VERIFICACIONES, LAS listas de CONTROL y LOS mapas de Riesgos
Colaboración/Integración de CSDs
SISTEMA DE CONTROL INTERNO 2017
Resumen Proyecto corporativo de reforzamiento de nuestro sistema preventivo con Dupont Alberto López L-Superintendente Corporativo Prevención de Riesgos.
“Solo las empresas con mayor adaptabilidad a su entorno, tendrán mayores probabilidades de salir con éxito de las crisis” Planear, Identificar, Analizar.
CONTROL INTERNO.
Business Continuity.
Crisis Management.
DEPARTAMENTO DE CIENCIAS DE LA COMPUTACIÓN
Importancia de la certificación y
Rediseño de Procesos Sistemas de Información Administrativos
GESTIÓN HSEQ.
Procesos básicos en la Gestión de Recursos Humanos iv GESTIÓN DEL DESEMPEÑO Y SU EVALUACIÓN Estudio del trabajo 2015 / 2016.
historias clínicas electrónicas
Control y evacuación de plantas
Maestría en Evaluación y Auditoría de Sistemas
ADMINISTRACIÓN INTEGRAL DE RIESGOS
Gestión del Riesgo Proceso Gestión de la Información
¿Te gustaría participar como Brigadista de la Unidad de Gestión Integral del Riesgo de las Facultades de Ingeniería y Ciencias Químicas? Informes e inscripciones:
Programa de Prevención de Riesgos
Gestión del Riesgo Proceso Evaluación Independiente
GUIA PARA ELABORAR PLAN DE CONTINGENCIA PARA EVENTOS DE COCENTRACIÓN MASIVA PC-ECM.
Procesos básicos en la Gestión de Recursos Humanos III CAPACITACIÓN Y DESARROLLO DE PERSONAL Estudio del Trabajo
¿Qué necesitamos del equipo de respuesta externa?
Aspectos a considerar en un Simulacro
Auditoria de TI Auditor Interno Auditor externo Auditor de TI.
Gerencia de Riesgos y Continuidad del Negocio
Consultoría Especializada
Sistema SISTEMA DE PLANIFICACIÓN ESTRATÉGICA Modelos de Proyectos
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
EVACUACION. DEFINICION Conjunto de procedimientos y acciones encaminadas a proteger la vida mediante el traslado seguro de una zona insegura a una de.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos BUENOS DÍAS.
Auditoria de Tecnologías de Información PLANIFICACION Ing. Eder Gutiérrez Quispe.
NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura-
Movilización Dirección Nacional de Operaciones Sistema Nacional de Defensa Civil - Instituto Nacional de Defensa Civil Consejo Consultivo Central 27 Diciembre.
Continuidad de Negocios DCV Chile Abril Visión Evolución Visión Objetivos Principales Definiciones Política del SGCNGobierno Corporativo Prevención,
DESPLIEGUE DEL SGC FASE I FASE II IMPLEMENTACION FASE III CONSOLIDACIÓN Desarrollo de la Estructura Documental del SGC Uso consistente en piso del SGC.
RESUMEN EJECUTIVO “MEDICION DEL DESEMPEÑO DE LAS FUNCIONES ESENCIALES DE SALUD PUBLICA (FESP) EN EL MARCO DE LA MODERNIZACIÓN DE LA GESTIÓN PÚBLICA EJERCIDAS.
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
UNIDAD DE GESTIÓN DE POSGRADOS
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
Mg. Diana Rocío Plata Arango
Planes del Proyecto.
Implementación de un Plan de Continuidad del Negocio aplicado en el área de Contabilidad de una empresa dedicada a la comercialización de maquinarias y.
La prevención de pérdidas es un proceso transversal en toda organización. Toda la organización debe participar en la prevención de pérdidas y por ende.
REUNIÓN GRUPO LÍDER Gerencia AAPP y Sostenibilidad Junio 2017.
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
Productos y Servicios de Asesorías y Consultorías de ACCOSS Escuela de Negocios S.A.S.
RIESGOS FINANCIEROS FACULTAD DE CIENCIAS CARRERA: ING. EN CIENCIAS ECONÓMICAS Y FINANCIERAS.
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos.
VERIFICACIÓN Y MONITOREO (4, 5) IMPLEMENTACIÓN Y OPERACIÓN (2, 3, 4,5)
Núcleo Lic. Gonzalo Pastor.
Implementación de un Plan de Continuidad del Negocio aplicado en el área de Contabilidad de una empresa dedicada a la comercialización de maquinarias y.
Transcripción de la presentación:

Deposito central de valores-Chile SGCN-DRP Noviembre de 2015 CUSTODIA NACIONAL CUSTODIA INTERNACIONAL FORWARD OMGEO DCV REGISTROS

Sistema de Continuidad de Negocios Visión La Continuidad Operacional es un eje Estratégico para el desarrollo del DCV. El DCV se ha planteado como meta “ser el último componente del sistema financiero en dejar de operar y el primero en recuperarse”, cualquiera sea el incidente o catástrofe. Proteger la vida e integridad física de los Colaboradores de la empresa y de las personas que se encuentran presente en nuestras dependencias al momento de un incidente. Probabilidad Impacto Gestión de Riesgo Operacional Sistema de Gestión de Continuidad de Negocios Riesgos poco probables con impacto alto Riesgos Probables Impacto normal SGCN BCP DRP Sistema de Gestión de Continuidad de Negocios Plan de Continuidad de Negocios Plan de Manejo de Crisis y Desastres 2

Sistema de Continuidad de Negocios Gobierno Corporativo Directorio Gerencia General Comité TI Comité Auditoría y Riesgo Gestión de Riesgo Riesgo Operacional Continuidad de Negocios / Seguridad de la inf. Estructura de respuesta Gestores incidentes Activación de Planes de Continuidad Manejo de Crisis Y Recuperación Ante Desastres Dueños de Procesos Comité de Emergencia Vocero Comité de Manejo de Crisis (CMC) Comité de Recuperación de Oficinas (CRI) Comité de Apoyo a las Personas (CAP) Comité de Recuperación TICs (CRT) Comité de Comunicación (interna y externa) (CCE)

Sistema de Continuidad de Negocios Comité Operacional de Emergencia (COE). Para hacer frente a un Incidente Mayor es necesario contar con una organización especializada, conformada por Comités, que ejecuten tareas específicas estructuradas en procedimientos bajo un esquema de comando en un Centro de Operaciones ante Desastres (CODE), logrando la eficacia en el control y estabilidad de la situación en el menor tiempo posible, minimizando el impacto y pérdidas ocasionadas por dicho incidente. Comité de Manejo de Crisis CMC Comité de Apoyo a la Personas CAP. Comité de Comunicaciones Estratégicas CCE. Comité de Recuperación de las Tecnologías CRT. Comité de Recuperación de Instalaciones CRI.

Sistema de Continuidad de Negocios Análisis de Impacto en el Negocio (BIA) Impactos por Proceso Resumen Servicios de negocio Mapa de servicios acumulado Amenazas

Sistema de Continuidad de Negocios Estrategias Estrategias de prevención (probabilidad) Gestión de riesgo Gestión de capacidad Gestión de incidentes Gestión de problemas Estrategias de contención (impacto) Aspectos operacionales Personas. Toda función clave esta duplicada. Instalaciones. Sitio administrativo alternativo. Aspectos tecnológicos Todo componente crítico esta duplicado. Sitios de Producción distribuidos. Estrategias de recuperación (acciones) Procedimientos de continuidad Plan de recuperación ante desastres y manejo de crisis Componentes duplicados RRHH Burgos Huérfanos Oficinas Prod. 1 Prod. 2 Sitios

! Estimación de 225 días para Recuperar un Sitio de Producción Sistema de Continuidad de Negocios Estrategias. SRAD Escenario en el que aplica activar SRAD: destrucción de los dos Sitios de Producción en Stgo. Interrupción Operación normal Paso n Nivel normal. El resto de los Servicios (BIA) Paso 3 Nivel de desempeño / Performance Paso 2 RTO Paso 1 Nivel mínimo. Servicios mas críticos (BIA) RPO Tiempo Ultimo Backup (5 min.) T. inicio actividades Actividades para reanudar y llevar al Nivel Mínimo (3 hrs.) Tiempo para retorno a los niveles normales de actividad (2hrs.) Escenario optimista (15 min.) Peor escenario (2 hrs). ! Estimación de 225 días para Recuperar un Sitio de Producción Estrategias y Alternativas de Reanudación

Sincronización de Datos – Mecanismo Replicación de datos entre sitios Metropolitano 1 Aplicativo -Web/WAS7 -Archivo BC -APC/Win (Ej. Registro de una Operación de CV) 3 4 Replicator Sybase Sybase Sitio Activo Sybase Sitio inactivo 5 CV3 CV2 Registro CV1 Registro CV1 RAID 0+1 RAID 0+1 2 CV1 CV2 CV3 1.- Aplicación registra/actualiza información (Una CompraVenta x ej) 2.- Sybase genera log de transacciones, commit y flush en los discos 3.- Transacciones con commit son procesadas por Replicator 4.- Transforma el T-SQL en instrucciones de actualización 5.- El motor War Standby procesa el T-SQL 6.- Cada 5 minutos (RPO) son enviados los log de transacciones Sybase a SRAD 7.- Los log de transacciones son almacenados y cargados con un Desfase de 2 horas en SRAD 8.- Diariamente se respalda la BD con vigencia de 30 días SRAD 6 Sybase SRAD Registro CV1,2,3 7 RAID 0+1

Sistema de Continuidad de Negocios Plan de Pruebas y Ejercicios Avance del cumplimiento acumulado del Plan Gestión del Plan Ejecutadas durante oct. Alternancia de Datacenter “cambio de Sitio” N°7. Uso de Sitio Alternativo de Instalaciones. Grupo electrógeno edificio Burgos. Activación Sitio de Producción ante Desastres (SRAD). Recuperación ante Desastres y Manejo de Crisis. Desviaciones (9%). Activación Sitio de Producción ante Desastres SRAD. (sept) Uso de Sitio Alternativo de Instalaciones Operaciones TI. (sept) Grupo electrógeno propio. Edificio Santiago 2000. (oct) Próximas y últimas Pruebas. Alternancia de Datacenter “cambio de Sitio” N° 8. Evacuación edificio Burgos. Evacuación edificio Santiago 2000. SPAV N°4. Gestión de pruebas y ejercicios, y No Conformidades

Sistema de Continuidad de Negocios Cultura , entrenamiento y sensibilización Cumplimiento de la planificación. Población concientizada Continuidad de Negocios: 215 Manejo de crisis: 23 Certificación Implementador líder: 1 Certificación Auditor Líder: 3 Asistencia y contención humanitaria: 4 Traslado de víctimas, liderazgo y trabajo en equipo: 17 Primeros auxilios: 21 Recuperación ante desastres y Manejo de Crisis (en análisis). 91% asistencia. 4 horas duración. 70 % Opiniones de participantes . Identificación de brechas y plan de mejoras (en análisis). a

Sistema de Continuidad de Negocios Principales hitos Sistema de Continuidad de Negocios Principales hitos. Proceso de Certificación ISO 22301 Observación: Se mantiene la Certificación en la norma ISO 22301 por BSI de la oficina de Brasil. Inicio Proceso Certificación Certificación mantención ISO 22301 Certificación Upgrade ISO 22301 Certificación BS 25999 1-04-2011 10-12-2015 Re- Certificación ISO 22301 1-10-2013 01-05-2014 1-09-2016 Ene 2011… Oct 2013… Mayo 2014… Oct 2015… Sept 2016 Hoy a Auditoria ISO 22301. BSI Evolución de No Conformidades BSI Auditoria SSAE. KPMG En proceso Auditoria Comité de Vigilancia. KPMG En proceso Auditoria EEFF. EY En proceso a Auditoria Interna (agosto)

www.dcv.cl Depósito Central de Valores S.A. Av. Apoquindo Nº 4001, Piso 12 Las Condes, Santiago. Tel: (56 2) 2393 9000 – Fax (56 2) 2393 9015 DCV Registros S.A. Huérfanos 770, Piso 22 Santiago Centro, Santiago. Tel: (56 2) 2393 9003 – Fax: (56 2) 2393 9119