Continuidad del Negocio

Slides:



Advertisements
Presentaciones similares
Desarrollo de Soluciones para la Continuidad Operativa* Agosto 2005 *connectedthinking.
Advertisements

SEMINARIO DE AUDITORÍA INTEGRAL
ADMINISTRAR EL DESEMPEÑO Y LA CAPACIDAD
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Control Interno Informático. Concepto
GESTIÓN DE EMERGENCIAS Administración y respuesta
CURSO PREVENCIÓN DE DESASTRES
CHARLA SISTEMA DE GESTIÓN AMBIENTAL ISO-14000
Security Business Continuity Somos la solución de negocio en Seguridad Integral.
DESASTRE Evento de origen natural o provocado por el hombre que causa alteraciones intensas en las personas, los bienes, los servicios y ó el medio ambiente.
Néstor Orlando Romero ABCP, Msc
Servicio de Consultoría Administración de la Continuidad del Negocio
PROCESOS ITIL Entrega Soporte Usuario Cliente Gestión de niveles
Manual para preparar a Instituciones ante la pandemia de influenza
Análisis y gestión de riesgos en un Sistema Informático
Expositor: Alejandro Melo T., ABCP Gerente General SECUTEC PANAMA
V Simposio Internacional DWH Aguascalientes – Junio 2008 El Problema de todos: resguardo, custodia y recuperación de la información V Simposio Internacional.
SISTEMA DE GESTIÓN PARA LA CONTINUIDAD DEL NEGOCIO QUE GARANTICE A LA COOPERATIVA DE AHORRO Y CRÉDITO “ATUNTAQUI LTDA.” LA CAPACIDAD DE OPERAR EN FORMA.
UPC – SI-38 Seguridad y Auditoría de Sistemas Administración del Riesgo.
Definición del problema Para las unidades operativas: Pocos recursos, requerimientos de productividad, incrementar la visión, actualización tecnológica.
Ciclo de vida de la información histórica INEGI – Aguascalientes 2008.
AUDITORIA DE SISTEMAS DE INFORMACIÓN
Evaluación Rápida de Impacto Ambiental en Desastres
AUDITORIA FINANCIERA FREDIS JOSE ARRIETA BARROSO UNIVERDSIDAD DE CORDOBA UNIDAD DE APRENDIZAJE II 2008.
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Implementación de un Plan de Continuidad del Negocio aplicado en el área de Contabilidad de una empresa dedicada a la comercialización de maquinarias y.
Deiby Ojeda Amay Ing. Industrial – Contador Publico. Esp. S.O.
Metodología Administración Riesgos
Requerimientos /Metas:
“Adopción de SGSI en el Sector Gobierno del PERÚ”
Octubre V3.7 Presentación Corporativa. ¿Quiénes somos? Misión Ayudamos a mejorar la competitividad de nuestros clientes al proveerles Soluciones.
SEGURIDAD INFORMÁTICA
“Gestión en Continuidad de Negocios”
SISTEMA DE GESTION DE LA SEGURIDAD Y SALUD EN EL TRABAJO (SG-SST)
Análisis y Gestión de Riesgos
02 Que es Continuidad de Negocio? 03 Beneficios
METODOLOGÍA ADMINISTRACIÓN DE RIESGOS
HACIA UN NUEVO ESQUEMA DE PREVENCION Y ATENCION.

EVALUACION DE NIVELES DE SEGURIDAD DEL CENTRO DE CÓMPUTO
Gestión de la Continuidad del negocio BS BCI
CONTROL INTERNO - COMPONENTES Valoración de Riesgos Profesora: Guillermina López M. Noviembre, 2010.
Administración lógica y física de la seguridad en una red computacional Docente: Hector Salazar Robinson
VII.RECUPERACION DE DESASTRES Y CONTINUIDAD DEL NEGOCIO.
Mauricio Rodríguez Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
SEGURIDAD DE LA INFORMACIÓN
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
Andrés Santamaría Microsoft Certified Systems Engineer Julio de 1999 Conceptos para Diseñar una Intranet Corporativa.
NCH2777 Gestión de la Continuidad del Negocio Alumno: Patricia Linconao Fecha:
Ing. Ana Elena Murgas Vargas
PLAN DE EMERGENCIA.
Seminario Institucional Universidad del Desarrollo Santiago 5 de Septiembre del 2006 Estudio de Caso: Educación Continua.
GESTIÓN POST-DESASTRES.
 
Programa de Administración de Riesgos.
República Bolivariana De Venezuela Ministerio Del Poder Popular Para La Educación Superior U.N.E. Simón Rodríguez Ambiente Miranda – Núcleo Canoabo Miranda.
Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto
Procesos itil Equipo 8.
Republica Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Superior Universidad Nacional Experimental Simón Rodríguez Núcleo: Canoabo.
Nombre: Arianne Calderón Boutier Materia: Gerencia de Procesos.
SISTEMAS DE INFORMACION ORGANIZACIONAL
Control Interno dentro de las Instituciones Financieras Presentado por: LSCA Manuel Llano - CISA, CRISC Socio Líder de Consultoría de TI Salles, Sainz.
Consultoría de Análisis de Negocio para Osinergmin
XXV ASAMBLEA GENERAL OLACEFS SANTIAGO DE QUERÉTARO, MÉXICO Noviembre 23 al 27 de 2015 Adaptado de: Ramírez-Alujas y Dassen, 2012.
SEGURIDAD INFORMÁTICA Álvaro Torres Amaya Universidad Manuela Beltrán.
PLAN DE CONTINGENCIA Y EMERGENCIA
ADMNISTRACIÓN DE RECURSOS INFORMÁTICOS. CENTRO DE COMPUTO Un centro de cómputo representa una entidad dentro de la organización, la cual tiene como objetivo.
Transcripción de la presentación:

Continuidad del Negocio Conceptos y Estrategias Ingeniera Sandra P. Camacho B. CBCP

Seguridad Informática Disponibilidad Integridad Confidencialidad Autenticación No repudiación Control de acceso Auditabilidad

Seguridad Informática Disponibilidad Utilizar la información en el momento oportuno

Agenda Porqué se requiere planear la continuidad? Cómo planear la continuidad? Conceptos y estrategias

Leyes de Murfy

Qué puede suceder? Desastres de grandes dimensiones Pequeños incidentes

Porque se requiere planear la continuidad? Casos de desastres contra la continuidad Sitios WEB atacados mediante Denial of Service Situación terremoto de Armenia Atentados terroristas Desordenes públicos que impiden el acceso a las instalaciones Centros de cómputo fuera de servicio

Preparación para riesgos de cualquier dimensión Controles Estrategias Alternativas Acciones rápidas

Amenazas Naturales Humanas Tecnológicas No se pueden evitar pero se puede mitigar su impacto

Naturales Atentan contra las instalaciones físicas Menor dimensión Inundaciones Temblores o terremotos (Armenia) Incendios Menor dimensión Tormentas eléctricas

Humanas Atentados contra las instalaciones físicas Menores dimensiones Terrorismo Sabotaje Bombas Menores dimensiones Contra las personas Contra los equipos o la información

Tecnológicas Pérdida de potencia Fallas en equipos UPS, plantas, etc. Daños fortuitos Fallas en condiciones ambientales Denial of Service Casos Yahoo, Amazon, HotMail, etc. Virus

Recuperación VS Continuidad Disponibilidad Supervivencia BIENES Recuperación Recuperación

Recuperación VS Continuidad Inicialmente la planeación se concentraba en la recuperación de interrupciones sobre sistemas de información Hoy se busca garantizar la continuidad de la funcionalidad del negocio DISASTER RECOVERY INSTITUTE: Fundado en 1988 en la U. De Washintong en St.Louis. El propósito es estandarizar el conocimiento común respecto a la recuperación de desastres/planeación de la continuidad del negocio através de la educación, asistencia y el desarrollo de una base de recursos, para certificar profesionales en la disciplina y promover la creibilidad y profesionalismo de las personas certificadas. (Ver documento http:// www.dr.org/ general.html). Características de la metodología: Organizaciones grandes, dependientes de sus sistemas de información y de las telecomunicaciones, manejan volúmenes gigantes de información a través de recursos de cómputo considerables, presupuesto disponible para el área de sistemas en general y en particular para mantener la seguridad de la información. A pesar de ésto no se concentra solo en los sistemas de información sino en el negocio y en desastres a todo nivel. Base en el conocimiento de expertos a nivel internacionalen la materia, apoyada por diversas organizaciones gubernamentales y no gubernamentales a nivel mundial, incluyendo prestigiosas universidades. Provee un estándar internacional para las prácticas de en la construcción de B.C.P. Papel de las áreas: Todas las áreas deben involucrarse en el proceso de desarrollo del plan de continuidad del negocio del Banco de la República. Auditoría: 1. Evaluar la administración del proyecto y 2. Asegurar que se desarrollan e implementan controles adecuados previamente. 3

Recuperación VS Continuidad Interrupción Normalidad Transacciones Consultas Nuevos clientes Requerimientos etc Normalidad Transacciones Consultas Nuevos clientes Requerimientos etc Tiempo de pérdida Tiempo 25

Impactos Credibilidad de los clientes Operativos Financieros Imagen Mercado Consideraciones legales

Impactos Personas afectadas (tipo, cantidad) Imagen (área, Organización, País) Nivel de afectación (interno, externo)

Impactos Tiempo que permanece fuera el servicio y horarios críticos Económico (demandas, pérdidas financieras, etc.)

Impactos Probabilidades de sobrevivir a un desastre: “de 5 empresas 2 no vuelven a abrir y de los 3 que permanecen, 1 sale del negocio dentro de los siguientes 2 años”.[gartner Group Study-April 1992] Desde finales de 1960 se esta trabajando en el tema, inicialmente solo a nivel de informática, hoy se involucra toda la organización.

Impactos Los desastres han incrementado en la medida en que la industria avanza, es necesario planear mas que reaccionar Globalización Consolidación y centralización Infraestructura Cambios tecnológicos

Objetivos y requerimientos Garantizar que los servicios que provee la organización al exterior y los procesos críticos internos operen a un nivel aceptable durante un evento de crisis y logren su normalidad después de ésta

Objetivos y requerimientos Mitigar los efectos causados por un eventual desastre, mediante la adecuada planeación y control Permitir una respuesta rápida a las emergencias, y lograr una recuperación eficaz y efectiva

Organizaciones especializadas Servicios de apoyo a la continuidad: Comdisco www.comdisco.com Sungard www.sungard.com A nivel de disciplina: Disaster Recovery Institute www.dr.org

Una metodología para la planeación

Reseña del D.R.I.I. Fundado formalmente en 1988 (Washington University St. Louis). Propone los lineamientos para los profesionales en la planeación de recuperación de negocios mediante la definición de áreas base del conocimiento. Capacitación, asesorías y servicios. Certifica profesionales en la materia. 4

D.R.I.I. Actualmente, al menos 1500 empresas aplican los conceptos y la metodología con personal certificado en el D.R.I. Algunas empresas son: TEXAS INSTRUMENTS AT&T BELL SOUTH NATIONAL BANK (North Carolina) WORLD BANK MERRILL LYNCH BANCO CENTRAL DE VENEZUELA BANCO DE LA REPÚBLICA COLOMBIA 5

Certificaciones ofrecidas por el D.R.I. Associate Business Continuity Planner Certified Business Continuity Professional Master Business Continuity Professional Requerimientos para la certificación: Aprobación por parte del ”Board of Directors” del D.R.I. ABCP: Conocimiento general en las 9 áreas del conocimiento propuestos por el D.R.I. CBCP: 2 años de experiencia que incluya 3 áreas del conocimiento del D.R.I.. MBCP: 5 años de experiencia que incluya 7 áreas del conocimiento del D.R.I. 7

Cursos ofrecidos por el D.R.I.I. Cursos Básicos: DRP-111. “Introduction to Business Continuity Planning” DRP-112. “Managing & developing the B.C.P.” DRP-113. “Business Communications For C.P.” DRP-114. “Implementing & testing the B.C.P.” Cursos Especializados: DRP-210. “Business Impact Analysis” DRP-211. “B.C.P. For local area networks” DRP-212. “Prevention, Control & Mitigation in C.P.” DRP-213. “Corporate Incident Management” DRP- 501. “B.C.P. review” DRP- 601. “Master level case study review” 8

Áreas del conocimiento base del D.R.I.I. 1. Administración e iniciación del proyecto. 2. Evaluación de riesgos y controles. 3. Análisis del impacto sobre el negocio. 4. Estrategias de recuperación. 5. Respuesta a la emergencia. 6. Desarrollo e implementación del plan. 7. Programas de concientización y entrenamiento del personal. 8. Pruebas y ejercicios del plan. 9. Mantenimiento y actualización del plan. 6

Metodología D.R.I.I. Basada en las áreas del conocimiento base de los profesionales en planeación de la continuidad del negocio. Proporciona un estándar internacional para las prácticas en la construcción de “Planes de Continuidad del Negocio”. Originada desde antes de 1989. Revisada permanentemente por expertos en la materia. 9

Situaciones DESASTRE Normalidad PROBLEMA “Un evento externo o interno interrumpe uno o más procesos del negocio” Restauración Respuesta a la emergencia Toma del control Toma de decisiones Respuesta a la emergencia: Declaración de la emergencia. Tomar el control. Tomar desiciones acertadas. Reanudación (Resumption): Corresponde al proceso de planear e implementar la recuperación de las operaciones críticas para el negocio inmediatamente despues de la interrupción causada por el desastre. Recuperación (Recovery): El proceso de planear e implementar la recpueración de las operaciones y procesos del negocio menos sensitivos al tiempo despues de que las operaciones críticas han sido reanudadas. Se busca lograr la capacidad diaria del negocio. Restauración (Restore): El proceso de planeación e implementación de las operaciones del negocio a la escala completa, la cual permite a la organización retornar al nivel normal de servicio. (Migración) Reanudación de operaciones críticas Recuperación de las capacidades diarias 12

Fases de la metodología En cualquier momento es posible devolverse a efectuar cambios en una fase previa. Definición Requerimientos Func. Diseño y Desarrollo Implementación Pruebas y ejercicios Mantenimiento EJECUCIÓN 10

Fase 1 Inicio y definición Compromiso Alta Gerencia Concientización del problema Planeación Definición de Objetivos Herramientas Definición de Responsabilidades Capacitación