Continuidad de Negocios DCV Chile Abril Visión Evolución Visión Objetivos Principales Definiciones Política del SGCNGobierno Corporativo Prevención,

Slides:



Advertisements
Presentaciones similares
Santo Domingo, D.N. Octubre 2009 DESARROLLO DE UN INNOVADOR ESQUEMA PARA EL IMPULSO DEL FINANCIAMIENTO DE LA EDUCACIÓN SUPERIOR EN LA REPÚBLICA DOMINICANA.
Advertisements

ESTRATEGIA GOBIERNO EN LINEA Fundamentos Arquitectura Empresarial
SISTEMA DE GESTIÓN DE LA CALIDAD NORMAS ISO. CONCEPTOS GENERALES.
Entrega y soporte de servicio de TI Operaciones de los sistemas de información Hardware de sistemas La arquitectura y software de SI Infraestructura de.
PROSPECTIVAS Y ESTRATEGIAS PARA EL SECTOR FINANCIERO POPULAR Y SOLIDARIO GESTIÓN DE CONTINGENCIAS Y SEGURIDAD DE LA INFORMACIÓN.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
¿QUÉ ES? Herramienta de mejora continua de la Gestión institucional.
NORMA ISO DIS 9001:2015 Draft International Standard.
 La serie de normas ISO/IEC son estándares de seguridad publicados por la Organización Internacional para la Estandarización (ISO) y la Comisión.
ADQUISICION E IMPLEMENTACION KARINA CAIZA U. AUDITORIA DE SISTEMAS INFORMATICOS.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
Plan de Continuidad de las TIC
SEGURIDAD CORPORATIVA
Orden del día 2ª sesión ordinaria
ADMINISTRACION Y FINANZAS
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
SISTEMAS DE GESTIÓN Y CONTROL Los Sistemas de Gestión y Control que se pueden encontrar en las Entidades son los siguientes: 1. Sistema de Control Interno.
Comité de Sistemas Objetivos:
Dirección General de Normatividad Mercantil
Colaboración/Integración de CSDs
SISTEMA DE CONTROL INTERNO 2017
“Solo las empresas con mayor adaptabilidad a su entorno, tendrán mayores probabilidades de salir con éxito de las crisis” Planear, Identificar, Analizar.
Parte 1. Generalidades. Aseguramiento de la Calidad en los Servicios de Tránsito Aéreo de México.
CONTROL INTERNO.
Business Continuity.
DEPARTAMENTO DE CIENCIAS DE LA COMPUTACIÓN
Rediseño de Procesos Sistemas de Información Administrativos
GESTIÓN HSEQ.
Donaliza Cano C de Bernal Administradora de Empresas
Control y evacuación de plantas
Deposito central de valores-Chile
ADMINISTRACIÓN INTEGRAL DE RIESGOS
Marco de ciberseguridad
Armonización MECI:2005 – SIG del SENA
AUDITORÍA INTERNA.
Procesos básicos en la Gestión de Recursos Humanos III CAPACITACIÓN Y DESARROLLO DE PERSONAL Estudio del Trabajo
EMPRESA ASERRA LTDA. POLÍTICA DE CALIDAD OBJETIVOS DE CALIDAD
Gerencia de Riesgos y Continuidad del Negocio
EMPRESA ASERRA LTDA. POLÍTICA DE CALIDAD OBJETIVOS DE CALIDAD
Consultoría Especializada
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
ORGANIGRAMA METODOLOGIA PARA LA IMPLANTACION DE UN PROYECTO EDI
Implementación Sistemas de Gestión - OBJETIVO-Consultoria y Servicios
ESTUDIO ORGANIZACIONAL. Representa un detalle de la empresa propietaria del proyecto que se pretende desarrollar, realizando un a análisis de actores.
Proyecto y Preparo: Reynaldo Roa Parra - Oficina Asesora de Planeación
Modelos Administrativos
Sistema de Gestión de Tecnologías
OBJETIVOS CORPORATIVOS ESTRATEGIA Y SISTEMA SALARIAL
SISTEMA DE GESTION. QUE ES UN SISTEMA DE GESTION “ CONJUNTO DE ELEMENTOS MUTUAMENTE RELACIONADOS O QUE INTERACTUAN PARA ALCANZAR OBJETIVOS” Sistema de.
NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura-
DESPLIEGUE DEL SGC FASE I FASE II IMPLEMENTACION FASE III CONSOLIDACIÓN Desarrollo de la Estructura Documental del SGC Uso consistente en piso del SGC.
“Investigación de Crédito”
Sistemas Integrados de Gestión - Camino Hacía la Excelencia en la Calidad Cristhian Melo Rojas.
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
ISO 9001:2015 ISO 9001 es la norma internacional encargada de definir los requisitos para un Sistema de Gestión de la Calidad (SGC). Este permite a las.
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
Mg. Diana Rocío Plata Arango
ISO :2015 UNIVERSIDAD TÉCNICA DE MACHALA D.L. No de 14 de Abril de 1969 Calidad, Pertinencia y Calidez UNIDAD ACADÉMICA DE CIENCIAS SOCIALES.
ANTECEDENTES, ESTRUCTURA Y ANALISIS
Implementación de un Plan de Continuidad del Negocio aplicado en el área de Contabilidad de una empresa dedicada a la comercialización de maquinarias y.
EJE 0. TRANSVERSAL fallecimientos ocasionados por desastres
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
Seguridad Informática para tu Empresa. Somos una empresa conformada por un equipo de profesionales altamente calificados con una amplia experiencia y.
VERIFICACIÓN Y MONITOREO (4, 5) IMPLEMENTACIÓN Y OPERACIÓN (2, 3, 4,5)
Sistema de Gestión de Calidad
ISO Esta norma internacional proporciona orientación sobre la auditoría de los sistemas de gestión, incluyendo los principios de la auditoría, la.
Implementación de un Plan de Continuidad del Negocio aplicado en el área de Contabilidad de una empresa dedicada a la comercialización de maquinarias y.
Transcripción de la presentación:

Continuidad de Negocios DCV Chile Abril 2013

Visión Evolución Visión Objetivos Principales Definiciones Política del SGCNGobierno Corporativo Prevención, Control de Impacto y Recuperación Estrategias Línea de Tiempo y Beneficios Proyecto Certificación BS25999 Cronología Experiencias Aprendidas Sitio de Recuperación ante Desastres, SRAD Experiencia T27F 2

Visión Evolución Visión Objetivos Principales Definiciones Política del SGCNGobierno Corporativo Prevención, Control de Impacto y Recuperación Estrategias Línea de Tiempo y Beneficios Proyecto Certificación BS25999 Cronología Experiencias Aprendidas Sitio de Recuperación ante Desastres, SRAD Experiencia T27F 3

4 Gestión de Continuidad de Negocios. Visión → La Continuidad Operacional es un eje Estratégico para el desarrollo del DCV. → El DCV se ha planteado como meta “ser el último componente del sistema financiero en dejar de operar y el primero en recuperarse”, cualquiera sea el incidente o catástrofe. → Proteger la vida e integridad física de los Colaboradores de la empresa y de las personas que se encuentren presentes en nuestras dependencias al momento de un incidente. Probabilidad Impacto Gestión de Riesgo OperacionalSistema de Gestión de Continuidad de Negocios Riesgos poco probables con impacto alto Riesgos Probables Impacto normal

5 Gestión de Continuidad de Negocios. Evolución Inicio de esfuerzos hacia la continuidad operacional Pruebas de procedimientos de contingencia Plan de Contingencia para todos los recursos y prestaciones críticas Plan Y2K Nueva metodología Plan de Continuidad de Negocios (BCP). Se crea la función Reformulación hacia un SGCN Se incorpora DRP+CMP Actualización y Mantención del BCP Creación del DCV Creación DCV Registros Se publica Norma BS Se trasladan los Sitios de Producción a TIER III Custodia y Registro de transacciones IRF Custodia y Registro de transacciones IIF Custodia y Registro de transacciones IRV Cámara de Compensación Intradía DVP, Operaciones FLI Desmaterialización Evolución DCV Evolución GCN Separación de oficinas en dos edificios Plan de trabajo para cumplir norma BS25999 Forward Sitio en EEUU Euroclear Mila SADE Web Acuerdo con DTCC Certificado de posición electrónico ACSDA Leadership Forum (ALF)

Visión Evolución Visión de estratégica Objetivos Principales definiciones Política del SGCNGobierno Corporativo Prevención, Control de Impacto y Recuperación Estrategias Línea de Tiempo y Beneficios Proyecto Certificación BS25999 Cronología Experiencias Aprendidas Sitio de Recuperación ante Desastres, SRAD Experiencia T27f 6

7 Gestión de Continuidad de Negocios. Política → Garantizar la disponibilidad de los procesos críticos y el cumplimiento de las regulaciones. → Entregar las directrices de roles y responsabilidades de la gestión de continuidad de negocios. → Recuperar los servicios críticos, resguardando la protección y seguridad de las personas. Objetivos → Resguardar la seguridad de todas las personas que se encuentren en las dependencias del DCV. → Alinear a las exigencias de la normativa vigente, y bajo el marco guía del estándar BS → Las materias de continuidad deben ser incorporadas a la cultura del DCV. Principales definiciones

Visión Evolución Visión de estratégica Objetivos Principales definiciones Política del SGCNGobierno Corporativo Prevención, contención y recuperación Estrategias Línea de tiempo y beneficios Proyecto certificación BS25999 Cronología Experiencias aprendidas Sitio de Recuperación ante Desastres SRAD Experiencia T27f 8

9 Gestión de Continuidad de Negocios. Gobierno Corporativo Directorio Recuperación ante Desastres y Manejo de Crisis Comité TI Comité Auditoría y Riesgo Gestión de Riesgo Seguridad de la Información Riesgo Operacional Continuidad de Negocios Activación de los Planes de Continuidad Dueños de Procesos Comités de Emergencia Vocero Comité de Manejo de Crisis (CMC) Comité de Recuperación de Oficinas Comité de Apoyo a las Personas Comité de Recuperación Tecnológica Comité de Comunicaciones (interna y externa) Estructura organizacional y funcional

Visión Evolución Visión de estratégica Objetivos Principales Definiciones Política del SGCNGobierno corporativo Prevención, Control de Impacto y Recuperación Estrategias Línea de Tiempo y Beneficios Proyecto certificación BS25999 Cronología Experiencias Aprendidas Sitio de Recuperación ante Desastres SRAD Experiencia T27f 10

11 Gestión de Continuidad de Negocios. Estrategias Estrategia de prevención (probabilidad) Gestión de riesgo Gestión de capacidad Gestión de incidentes Gestión de problemas Estrategia de Control de Impacto Sistema de gestión de continuidad de negocios Aspectos operacionales Personas. Toda función clave esta duplicada. Instalaciones. Sitio administrativo alternativo. Aspectos tecnológicos Todo componente esta duplicado. Sitios de Producción distribuidos. Estrategia de recuperación (acciones) Basada sobre un Tiempo Objetivo de Recuperación (RTO) de 2 hrs. Procedimientos de continuidad Plan de recuperación ante desastres y manejo de crisis

Visión Evolución Visión de estratégica Objetivos Principales Definiciones Política del SGCNGobierno corporativo Prevención, Control de Impacto y Recuperación Estrategias Línea de Tiempo y Beneficios Proyecto certificación BS25999 Cronología Experiencias Aprendidas Sitio de Recuperación ante Desastres SRAD Experiencia T27f 12

Gestión de Continuidad de Negocios. Proyecto Certificación BS Demuestra a las partes interesadas que nuestro negocio se ejecuta con eficacia. Satisface las expectativas de la resiliencia organizacional Demuestra que hemos puesto las mejores prácticas de continuidad en la vanguardia de lo que hacemos. Ayuda a gestionar los riesgos para la buena marcha del negocio y asegura su supervivencia. Beneficios JUL OCT NOV Auditoría BSI 2012 DIC ENE Auditoría BSI Auditoría Interna KPMG Auditoría Interna Deloitte 2013 AGO Revisión del Comité de Gestión Línea de tiempo de auditorías y revisiones MAY Auditoría BSI NOV Auditoría BSI ENE 2014 MAY MAR JUN Entra en operación ISO Revisión del Comité de Gestión

Visión Evolución Visión de estratégica Objetivos Principales Definiciones Política del SGCNGobierno Corporativo Prevención, Control de Impacto y Recuperación Estrategias Línea de tiempo y Beneficios Proyecto certificación BS25999 Cronología Experiencias Aprendidas Sitio de Recuperación ante Desastres SRAD Experiencia T27f 14

Sábado 27-02Domingo 28-02Lunes T27/02/ :34 hrs. 03:45 Oficial de Continuidad de Negocios se contacta con personal de Seguridad de las dependencias. 07:00 Se contacta el Comité de Recuperación de Oficinas. 09:00 Comité de Recuperación de Oficinas visita el DCV. No existen daños estructurales, identificándose sólo daños de tabiquería, recubrimiento de muros y desprendimiento de vidrios exteriores. 10:00 Verificación de Servicios TI por teletrabajo. 14:00 Comité de Recuperación de Tecnologías Visita Sitio de Producción CIENTEC. Se bajan servicios por precaución. Notificación permanente a Gerencia. Estado de situación. 12:00 Comité de Recuperación de Tecnologías verifica Servicios y activa SARA y SADE. 13:00 Pruebas de conectividad con partes interesadas. BCCH – BVS – COMBANC. 17:00 Comité de Recuperación de Tecnologías Visita Sitio de Producción ENTEL. 17:45 Chequeo de Servicios. 19:00 Servicios TI activados en ambos sitios de Producción. 20:00 Comunicación a miembros del Directorio del estado de situación. Evaluación y Análisis de la Situación Activación y Comunicación 09:00 Catastro de los colaboradores y distribución del personal crítico en edificio alternativo. 09:30 Activación de turnos de personal crítico. 11:00 Notificación a las partes interesadas del estado de situación del DCV. 17:00 Catastro de personal disponible en sus puestos de trabajo y contacto con personal ausente. (15 personas ausentes, 4 de ellos fuera de Santiago). 17:00 Publicación interna de nómina de personal crítico y estaciones de trabajos asignadas. Terremoto Cronología Plan de Continuidad activado Gestión de Continuidad de Negocios. Cronología T27F Dificultades en la comunicación a través de telefonía celular y fijo 15

Plan de Mejoras Corto plazo Mejoramiento del monitoreo. Se automatizó todo lo posible y se generaron comandos manuales.  3er Sitio. Pasa de ser un Sitio sólo de respaldo de información (Concepción, CHILE) hacia un Sitio de Producción totalmente operativo (EEUU). Energía eléctrica independiente. Mantener en operación continua el Grupo electrógeno y capacidad de autonomía independiente. Implementación de láminas anti-explosivas. a las Salas de reunión y oficinas. Aseguramiento. Mejorar la señalética de las vías de escape y luces de emergencia autónomas. Anclaje del cielo falso, aire acondicionado y luminarias. Dependencias Infraestructura TI Gestión de Continuidad de Negocios. Lecciones Aprendidas Capacitación. Implementación de un programa de capacitación y sensibilización (psicólogos, expertos, mejores prácticas, competencias, simulacros de role playing). Información de contacto. Catastro de información de contacto de los colaboradores, así como necesidades médicas especiales. Plan de Comunicación. Fortalecimiento de una estrategia de comunicación a las partes interesadas. Equipos de comunicación alternativos. Adquisición de equipos alternativos a la telefonía celular. NEXTEL. Protección civil. Programa de líderes de piso y se fortaleció el kit de seguridad básica. Recursos Humanos 16

Plan de Mejoras Corto plazo Gestión de Continuidad de Negocios. Lecciones Aprendidas Sitio de Recuperación ante Desastres (SRAD) 17 Fase IFase II

Continuidad de Negocios DCV Chile Abril Gracias!!