NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura-

Slides:



Advertisements
Presentaciones similares
Gestión de la Continuidad del negocio BS BCI
Advertisements

Principio de Responsabilidad Demostrada y RNBD Carlos Enrique Salazar Muñoz Director de Investigación de Protección de Datos Personales Mayo de 2016.
TIC I: Seguridad Informática. Gestión del riesgo.
Entrega y soporte de servicio de TI Operaciones de los sistemas de información Hardware de sistemas La arquitectura y software de SI Infraestructura de.
PROSPECTIVAS Y ESTRATEGIAS PARA EL SECTOR FINANCIERO POPULAR Y SOLIDARIO GESTIÓN DE CONTINGENCIAS Y SEGURIDAD DE LA INFORMACIÓN.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
Argentina Módulo 6 - Subcapítulo C1, Política y objetivos de seguridad CURSO LAR 145 y 43.
 La serie de normas ISO/IEC son estándares de seguridad publicados por la Organización Internacional para la Estandarización (ISO) y la Comisión.
SISTEMA DE GESTION DE LA CALIDAD EN EL SECTOR AGROALIMENTARIO.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
International Organization for Standardization. Organización Internacional de Normalización La ISO es una organización no gubernamental establecida el.
No conformidades y su análisis/ Acciones preventivas y/o correctivas TUTOR LEONARDO OLMOS INGENIERO INDUSTRIAL ESP. GERENCIA EN SEGURIDAD Y SALUD EN EL.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
Plan de Continuidad de las TIC
SEGURIDAD CORPORATIVA
Orden del día 2ª sesión ordinaria
Auditoria Informática Unidad II
Ing. Informática. Semestre 7 Periodo: Agosto - Diciembre Marco de Gobierno de Tecnologías de la Información.
Plan de Emergencia.
“Solo las empresas con mayor adaptabilidad a su entorno, tendrán mayores probabilidades de salir con éxito de las crisis” Planear, Identificar, Analizar.
MODELOS Y ESTANDARES EN SEGURIDAD INFORMATICA
CONTROL INTERNO.
Business Continuity.
DEPARTAMENTO DE CIENCIAS DE LA COMPUTACIÓN
Reflexión de Seguridad Informe Causas de Accidentes Fatales 2016
REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA EDUCACIÓN UNIVERSITARIA UNIVERSIDAD NACIONAL EXPERIMENTAL DE LA FUERZA ARMADA ADMINISTRACIÓN.
Auditoria Informática Unidad III
Gestión de Riesgos Corporativos
Requisitos legales y otros Objetivos y programa (s)
Evaluación de sistemas de cómputo
ADMINISTRACIÓN INTEGRAL DE RIESGOS
COBIT 4.1 Entregar y Dar Soporte DS11 Administración de Datos
Marco de ciberseguridad
NORMA INTERNACIONAL DE AUDITORÍA 300
Seguridad Lógica y Física
Sistema De Comando De Incidentes
¿Quién puede aplicar ISO/IEC ?
Gerencia de Riesgos y Continuidad del Negocio
GESTIÓN DE LA CIBERSEGURIDAD SEGÚN EL ISO/IEC 27032: /16/2017 Mg Miguel del Pozo.
SISTEMA DE GESTION DE CALIDAD ISO 9001:2015
CONTEXTO DE LA ORGANIZACIÓN
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
Diana Marcela Casas Salazar Profesional en Salud Ocupacional Universidad del Tolima.
APLICACION PARCIAL NORMA NFPA 1670 RESCATE EN ESPACIOS CONFINADOS NORMA NFPA 1670.
OEA Secretaría de Seguridad Multidimensional Secretaría del CICTE Desastres y protección de infraestructuras críticas.
Taller Contexto de la organización. Ing. Jorge Everardo Kaldman Vega. Ingeniero Ambiental Industrial Hermosillo Sonora, México C.P JULIO, 2018.
CULTURA DE CUMPLIMIENTO Y ELEMENTOS ESENCIALES DE UN PROGRAMA DE CUMPLIMIENTO “Importancia del Cumplimiento (Compliance) en los sectores público y privado”
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
Procesos Gerenciales Revisión de los Requisitos 4,5 y 6 ISO 9001:2015
Mg. Diana Rocío Plata Arango
ISO :2015 UNIVERSIDAD TÉCNICA DE MACHALA D.L. No de 14 de Abril de 1969 Calidad, Pertinencia y Calidez UNIDAD ACADÉMICA DE CIENCIAS SOCIALES.
SEGURIDAD INFORMÁTICA TEMA PRINCIPIOS DE LA SEGURIDAD INFORMÁTICA.
Taller para el llenado de la Plantilla de Cálculo de Riesgos
Llamocca Atahua, Rosmery Cáceres Mejía, Dayhana Ramos Vega, Estefanía Amar Guevara, Cristofer Herrera Atunga, Pool Aldere Tomayro, Lenin Bensa Sulca, Luis.
Plan de Continuidad del Negocio
Generalidades del sical
Unidad de Desarrollo Estratégico Institucional Región Central Sur.
PREVENCIÓN, PREPARACIÓN Y RESPUESTA ANTE UNA EMERGENCIA Carolina Caballero Acevedo Adm. En Salud Ocupacional.
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
ESPACIO DE MONITOREO DE EMERGENCIAS Y DESASTRES
Sistemas de gestión de la seguridad y salud en el trabajo BRANDON ALARCÓN JHON FREDY GENES OREJUELA JESSICA LIZETH ESCOBAR MÉNDEZ.
ANTECEDENTES ISO Fundada en países miembros. 52 años de existencia. Ha publicado normas. Reconocida por normas ISO La Organización.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
Análisis de Procesos Informáticos Ing. Renato Toasa  Daniel Quintana  Leonardo Herrera  Fernando Moya.
ANALISIS DE TRABAJO SEGURO ¿Qué es el AST? Es una metodología diseñada para identificar peligros, prevenir incidentes y ayudarle al personal a controlar.
SOPORTE Y FUNCIONAMIENTO SOPORTE 1.Recursos 2.Competencias 3.Conciencia 4.Comunicación 5.Requisitos de información 6.Información documentada.
SISTEMA DE COMANDO DE INCIDENTES
Transcripción de la presentación:

NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura- Perú “Año del Buen Servicio al Ciudadano”

GESTIÒN DE CONTINUIDAD DEL NEGOCIO

Es un proceso de gestión integral para establecer y mantener un plan que permita al negocio responder a incidentes e interrupciones de servicio para la operación continua de los procesos críticos para el negocio y los servicios requeridos, y mantener la disponibilidad de la información a un nivel aceptable para la empresa. ¿Qué es gestión de continuidad del negocio ?

La norma ISO especifica los requisitos para un sistema de gestión encargado de proteger a su empresa de incidentes que provoquen una interrupción en la actividad, reducir la probabilidad de que se produzcan y garantizar la recuperación de su empresa.. Norma ISO Gestión de la Continuidad de Negocio:

Asegurar que la operatividad del negocio de la empresa continúe de una manera razonable, ante la ocurrencia de eventos que pueden crear una interrupción o inestabilidad en la operaciones del negocio. Objetivo de la Gestión de continuidad del negocio:

¿Por qué es importante la continuidad de negocio: "Resiliencia" del negocio Requerimient o regulatorio Prevención de pérdidas Amenazas y riesgos Disponibili dad y capacidad de recuperació n

Involucra capacidades estratégicas y tácticas pre aprobadas por la dirección de una organización, para responder incidentes e interrupciones del servicio con el fin de poder continuar con sus operaciones a un nivel aceptable previamente definido. ¿Qué es gestión de continuidad del negocio ?

¿Qué NO es gestión de continuidad del negocio : Un trabajo solo para el equipo de ti. Solo un Plan de continuidad del negocio Un trabajo/esfuerzo de una sola vez.

Es importante disponer de planes que garantice la continuidad del negocio ante desastres ya sean de origen internos o por factores externos, puesto que estos permiten minimizar el impacto sobre la organización y permite recuperarse de la pérdidas en un tiempo razonable. ¿Por qué implementar planes de continuidad?

Gestión de continuidad del negocio Manejo de crisis Plan Maestro de Emergencia s Continuida d de las Operacione s Plan General de Manejo de Crisis Plan de Comunicaciones en crisis. Plan de Asistencia al recurso humano Plan de Continuidad de las Operaciones Planes de Contingencia de equipos y obras civiles de sedes. Planes de continuidad de procesos de la organización Plan de Recuperación de Desastres (TIC) Plan Maestro de Emergencias Planes Locales de Emergencias Sedes Oficinas Principales Otras instalaciones

Gestión de continuidad del negocio Gestión de Continuidad de Negocio Análisis de impacto del negocio Selección de estrategia Desarroll o de planes Pruebas, mantenim iento y revisión del plan Entendimi ento de la organizaci ón

Beneficios de la gestión de continuidad del negocio Los diversos riesgos que pueden llegar a impactar a la organización y a sus operaciones. Los tiempos de recuperación requeridos por los procesos sustantivos de la organización. Los puntos débiles de la organización, que son susceptibles de sufrir un incidente y afectar la continuidad de los servicios. Clasificar los procesos y activos para priorizar su protección y recuperación en caso de una contingencia. La implementación de un proceso de gestión de continuidad de negocio ayuda a identificar:

Beneficios de la gestión de continuidad del negocio Disponerse planes logísticos de rápida actuación y respuesta ante emergencias.. Proporcionar una respuesta efectiva que minimice el impacto en la organización. Reducir gastos y pérdidas económicas considerables en caso de ocurrir una contingencia que afecte a la organizacìòn Evitar la improvisación en medio de la crisis. La implementación de un proceso de gestión de continuidad de negocio ayuda a identificar:

Actualmente existen normas para abordar esta tarea de forma metódica, documentada y basada en unos objetivos claros de seguridad, entre las normas existentes están la británica BS 25999, la ISO 27006, el proceso "DS3 _Asegurar la continuidad del servicio " del dominio "entregar y dar soporte" del estándar Cobit, que permite incluir controles y reducir riesgos.. Gestión de continuidad del negocio

¿Cómo se Gestiona la continuidad del negocio? Entender a la organización Determina la estrategia de GCN Desarrollar e implementar la respuesta GNC Probar,mantener y revisar Gestión del programa de GCN Implantación de GCN en la cultura de la organización.

Plan de continuidad del negocio. Estructura organizacional. Roles y responsabilidades. Competencias. Control documental. Programa de GCN:

_Identificar los objetivos de la organización. _Identificar las actividades, activos y recursos que soportan la entrega de productos y servicios. _Relaciones e interdependencias de los procesos y recursos. _Identificar y evaluar las potenciales amenazas de podrían causar interrupciones. Entender la organización:

Es necesario realizar pruebas para determinar la eficacia con la que puede continuar el negocio ante la presencia de un posible interrupción. Probar, Mantener y Revisar:

La gestión de continuidad del negocio involucra capacidades estratégicas y tácticas pre aprobadas por la dirección de una organización. Para ello la gestión de la continuidad del negocio es esencial ya que ser correctamente implementada se puede prevenir y recuperar incidentes de todo tipo en un tiempo aceptable. Conclusión :

La gestión de continuidad de negocio hay plantearla antes que suceda los incidentes para así evitar la improvisación en medio de la crisis. La idea no es pensar : …A mi no me va pasar! …Si algo pasa, ya veremos en ese momento que podemos hacer Si no Actuar, adelantándose a los eventos y tomar el control de los mismos. Recomendación :