OBJETIVO DE UN PLAN DE CONTINGENCIAS Es proveer una solución para mantener operativas las funciones que son fundamentales para la organización, cuando.

Slides:



Advertisements
Presentaciones similares
Desarrollo de Soluciones para la Continuidad Operativa* Agosto 2005 *connectedthinking.
Advertisements

GUÍA PARA EL DESARROLLO DEL PRODUCTO Y PLAN DE MANUFACTURA
Comisión Nacional Bancaria y de Valores
COSO I y COSO II.
Control Interno Informático. Concepto
Tercera Resolución Riesgo de Mercado.
EVALUACION DEL PERSONAL
Contorles de Auditoría Informática Básicos Ing. Elizabeth Guerrero V.
Selección, Preparación y Colocación
GESTIÓN DE LOS COSTOS DEL PROYECTO
Análisis y gestión de riesgos en un Sistema Informático
Planeación de la Auditoría en Informática
SISTEMA DE GESTIÓN PARA LA CONTINUIDAD DEL NEGOCIO QUE GARANTICE A LA COOPERATIVA DE AHORRO Y CRÉDITO “ATUNTAQUI LTDA.” LA CAPACIDAD DE OPERAR EN FORMA.
PLANEACION DE LA PRODUCCIÓN.
Auditoria Informática Unidad II
Universidad de Buenos Aires Facultad de Ciencias Económicas
ANALISIS Y DESCRIPCION DE CARGOS EN LAS EMPRESAS
Centros de Computo.
Evaluación de nuevas Tecnologías
Introducción a la Seguridad de la información
Ciclo de vida de la información histórica INEGI – Aguascalientes 2008.
AUDITORIA DE SISTEMAS DE INFORMACIÓN
1/6 ¿Porqué es necesaria una red de datos?. 2/6 ¿Porqué es necesaria una red de datos? Una empresa que implementa una red de datos lo hace pensando en.
Dirección de la Productividad
Situaciones Detectadas en la Entidad…
UNE-EN ISO/IEC Requisitos generales para la competencia de los laboratorios de ensayo y calibración.
Implementación de un Plan de Continuidad del Negocio aplicado en el área de Contabilidad de una empresa dedicada a la comercialización de maquinarias y.
UNIDAD No. 5 ESTUDIO Y EVALUACION DEL CONTROL INTERNO EN INFORMATICA
SEGURIDAD INFORMÁTICA
ANTECEDENTES ECONOMICOS DEL ESTUDIO TECNICO
Consultorías Gerenciales Su empresa esta viva pero … … ¿está sana?
Entrenando Para La Calidad. VISION EPC EPC es la Solución de Entrenamiento Integral requerida por toda empresa moderna comprometida con el constante reto.
AUDITORÍA DE LA OFICINA TÉCNICA ESPINOSA-ARANDA.  Luís Espinosa, director de la empresa.  Evaristo Aranda, codirector de la empresa.  8 empleados más.
ESTUDIO Y EVALUACIÓN DEL CONTROL INTERNO DEL CICLO DE TESORERÍA.
Administración del riesgo en las AFP
Integrantes Grupo 7 Controles de procesos de datos El aspecto principal de la evaluación que de los controles internos que haga el auditor, es determinar.
“OUTSOURCING” (SERVICIO DE EXTERNALIZACION)
ADQUISICIONES Y ABASTECIMIENTOS
SEGURIDAD EN SISTEMAS DE POTENCIA
O Funcionamiento, ventajas y alcance o ESTUDIANTE: EDWIN ARAY VÉLEZ o PROFESOR: ING. JOSÉ MEDINA o FUNDAMENTOS TECNOLÓGICOS DE INFORMACIÓN.
CARACTERIZACION DEL CLIENTE
EVALUACION DE NIVELES DE SEGURIDAD DEL CENTRO DE CÓMPUTO
Unidad 5 EL CENTRO DE PROCESAMIENTO DE DATOS Y LA SEGURIDAD EN LA AUDITORÍA INFORMÁTICA.
Organización del Departamento de Auditoria Informática
Usuarios de los Estados Financieros
©Copyright 2013 ISACA. Todos los derechos reservados. El impacto adverso de un evento relacionado con la seguridad puede describirse en términos de la.
Analisis y Gestion de Riesgos en un Sistema Informatico
Capítulo #6: Comercialización
PLAN DE OPERACIONES ESTUDIO TECNICO.
Company LOGO SEGURIDAD INFORMATICA Lucas Solis Ivonne.
Análisis y Gestión de Riesgos en un Sistema Informático
ELEMENTOS BÁSICOS DE LOS ESTADOS FINANCIEROS
Procesos itil Equipo 8.
Análisis y Diseño de Aplicaciones
ESTADO DE FLUJO DE EFECTIVO
 Los datos son uno de los recursos más valiosos. Por lo cual se debe tener presente: 1. La responsabilidad de los datos es compartida. 2. Un problema.
PLAN DE CONTINGENCIA. EVALUACIÓN DIAGNOSTICA 1. Sabes para que te puede ayudar el respaldar la información? 2. Conoces algún método para realizar un respaldo,
RIESGO LEGAL 22 de agosto del 2014
Nombre: Arianne Calderón Boutier Materia: Gerencia de Procesos.
ANÁLISIS DE LA ESTRUCTURA DE COSTOS
Asesoría Relacionada a la Seguridad. Balance de Seguridad.
Ventajas y desventajas de comprar o desarrollar un software
ANTIVIRUS EN LA NUBE. CONCEPTO: Cloud Computing supone trabajar directamente en la Nube. De ahí que, en base a este concepto, se haya desarrollado todo.
PLAN DE CONTINGENCIA Y EMERGENCIA
Programa Sobre Procesos de Negocios SCM y Logística. Integración de procesos que permite a empresas en crecimiento implementar las mejores prácticas en.
METODOLOGÍA ADMINISTRACIÓN DE RIESGOS ICBF. INTRODUCCIÓN La metodología aplicara la gestión de riesgos de seguridad de la información para el ICBF y tiene.
1 TEMARIO GESTION EMPRESARIAL EN LA FORMALIZACION 5. FORMANDO UNA EMPRESA.
ORGANIZACIONES PÚBLICAS Módulo 1 CAPACIDAD INSTITUCIONAL: Herramientas para el Análisis y Evaluación.
Fundamentos de Auditoria PRIMERA NORMA DE AUDITORIA RELATIVA AL TRABAJO.
Transcripción de la presentación:

OBJETIVO DE UN PLAN DE CONTINGENCIAS Es proveer una solución para mantener operativas las funciones que son fundamentales para la organización, cuando son paralizadas afectando la base computacional instalada

FACTORES A CONSIDERAR n Cuales son las amenazas potenciales a la capacidad de procesamiento de datos de la organización ? n De que manera se pueden ver afectadas las comunicaciones entre oficinas y entre computadores ? n Cuanto tiempo puede operar la organización sin su capacidad de procesamiento de datos ? n Cuanto tiempo puede operar la organización sin el sistema en línea ? n En que debe invertir la organización para afrontar una contingencia ?. n Cuales sistemas deben ser procesados durante el tiempo que demore la contingencia ?.

NECESIDAD DEL PLAN DE CONTINGENCIAS Esta relacionada con el impacto potencial que provocaría una interrupción parcial o total de los servicios de información, sobre el desarrollo de las actividades de la organización.

VENTAJAS POTENCIALES DEL PLAN n Determinar acciones preventivas, reduciendo el grado de vulnerabilidad y exposición al riesgo. n Dimensionar el riesgo potencial. n Tomar decisiones rápidas ante anormalidades o fallas. n Generar cultura de seguridad en la organización. n Asegurar la estabilidad de la organización.

ANALISIS DEL RIESGO n OBJETIVOS –Determinar las aplicaciones críticas –Identificar los ambientes informáticos –Identificar debilidades de control. n HERRAMIENTAS. –Entrevistas. –Formularios –Visitas de inspección.

CRITICIDAD DE APLICACIONES n CRITICIDAD “A”. Todas aquellas aplicaciones que necesariamente deben ejecutarse. Esto significa que la interrupción no deberá ser mayor de 24 horas. APLICACIONES BANCO A n Cuentas corrientes n Remesas. n Impuestos. n Contabilidad. n Nómina. EMPRESA X n Nómina. n Inventarios. n Contabilidad. n Compras e importaciones. n Cuentas por pagar.

CRITICIDAD DE APLICACIONES CRITICIDAD “B”. Son aplicaciones que admitirán una interrupción de mediana magnitud y que son susceptibles de: a.Permanecer interrumpidas durante un periodo. B. Ser reemplazadas parcialmente por procedimientos manuales. APLICACIONES. BANCO A. n Credibanco. n Cdt`s´. n Cartera. EMPRESA X. n Movimiento bancos. n Activos fijos. n Terceros. n Producción y ventas. n Recursos humanos.

CRITICIDAD DE APLICACIONES CRITICIDAD “C”. Son aplicaciones que admiten una interrupción prolongada, no siendo indispensable la recuperación de la información comprendida en el tiempo generado por la interrupción. APLICACIONES. BANCO A. n Certificaciones. n S.I.I (sistema integrado de información). n Activos fijos. n Cupos de crédito. n Cartera fondo de empleados. n Control de pagares. n Notas de contabilidad. n Documentos. EMPRESA X. n Conciliación bancos. n Salarios. n Presupuestos. n Clínica.

SINIESTROS TIPOS DE SINIESTROS. Existen dos tipos de siniestros: n Siniestros naturales. n Siniestros ocasionados por el hombre. Estos siniestros se clasifican en: n Siniestros catastróficos. n Siniestros que afectan parcialmente los equipos, el software, la información y las comunicaciones. n Siniestros por retiro de personal o por alta dependencia de ellos. n Siniestros por imposibilidad de acceso. n Siniestros por huelga en los servicios públicos.

SINIESTROS SINIESTROS CATASTROFICOS n Terremotos. n Temblores. n Huracanes. n Anegación. n Incendio. n Sabotaje. n Terrorismo. n Sustracción de hardware.

SINIESTROS QUE AFECTAN PARCIALMENTE LOS EQUIPOS, EL SOFTWARE, LA INFORMACIÓN Y LAS COMUNICACIONES. Falla en el suministro de energía. Sustracción de software. Fallas de hardware. Fallas equipos comunicaciones. Fallas en comunicaciones. Fallas en planta eléctrica. Fallas UPS. Fallas reguladores. Falla aire acondicionado. Falla tablero de control. Fallas en el software operativo, aplicativo y de comunicación.

SINIESTROS POR AUSENCIA O RETIRO DE PERSONAL, POR IMPOSIBILIDAD DE ACCESO A OFICINAS Y POR HUELGA EN LOS SERVICIOS PUBLICOS. Siniestros por ausencia o retiros de personal: n Conflicto laboral. n Retiro de personal clave. n Retiro masivo de personal. Siniestros por imposibilidad de acceso a oficinas: n Imposibilidad de acceso. n Huelgas en los servicios públicos: n Energía eléctrica. n Comunicaciones.

DESCRIPCION DE CRITERIOS n INDEPENDENCIA GEOGRAFICA. La operación se llevaría a cabo en lugares distantes geográficamente, lo cual reduciría la probabilidad de que en caso de siniestro severo, la operación se afecte en los dos lugares simultáneamente. n AUTONOMIA. Cuando se es dueño de los recursos necesarios y tienen total control sobre ellos; posee completa autonomía para realizar sus procesos y operaciones, sin depender de entidades externas.

DESCRIPCION DE CRITERIOS n DEPENDENCIA PROVEEDOR/”SERVICE”. La alternativa esta sujeta a la permanencia en el mercado de la firma proveedora/”service” del recurso necesario. n DEPENDENCIA CON ENTIDAD EXTERNA. Se tienen alternativa de procesamiento dependiendo de la disposición y de la disponibilidad de recurso que tenga la entidad escogida como soporte. n DEPENDENCIA CON TELECOM. La alternativa depende totalmente del servicio que preste telecom en un momento determinado.

DESCRIPCION DE CRITERIOS n DEPENDENCIA RUTAS DE TRANSPORTE. La alternativa depende de que haya transporte a las diferentes ciudades los días y horas claves para la entidad n TRANSPORTE DE DOCUMENTOS. El transporte de documentos incrementa el riesgo de perdida de la información. n TRANSPORTE MEDIOS MAGNETICOS. Al tenerse que transportar medios magnéticos y archivos, aumenta el riesgo de perdida de información y por lo tanto de la confidencialidad de la misma.

DESCRIPCION DE CRITERIOS n FACILIDAD DE TRASLADO DEL RECURSO. En esta alternativa el recurso necesario puede ser trasladado fácilmente. n FACILIDAD DE OPERACION. Con la alternativa, la operación se puede efectuar sin cambios drásticos, permitiendo llevar a cabo las labores diarias sin mucha dificultad. n AUMENTO DE CARGAS DE TRABAJO EN LA OFICINA “SOPORTE”. Al presentarse una mayor afluencia de publico por el traslado de la operación de una oficina a otra, las cargas de trabajo del personal de la oficina de soporte aumentan.

DESCRIPCION DE CRITERIOS n AUMENTA EL RIESGO DE ERRORES EN OPERACION. Al presentarse congestión y sobrecargas de trabajo en la oficina “soporte”aumenta el riesgo de que los funcionarios de esta cometan errores. n CAPACIDAD DE PROCESOS. Se tiene la capacidad de recurso suficiente para la operación y/o proceso. n CONOCIMIENTO FUNCIONARIOS. Los funcionarios tienen el suficiente conocimiento de la operación y/o proceso, sin requerirse una capacitación durante la contingencia.

DESCRIPCION DE CRITERIOS n SERVICIO AL CLIENTE. Al utilizarse la alternativa, el servicio al cliente va a verse deteriorado en alguna medida. n DEMORAS ENTREGA INFORMACIÓN. La alternativa obliga a que la entidad, que va a utilizar el equipo de soporte, tenga que esperar a que la entidad que le va a conceder el equipo, termine sus procesos, ocasionándole esta situación perdida de tiempo y demoras en la entrega de la información. n AUMENTA EL RIESGO DE ERRORES EN TRANSCRIPCION. Al utilizarse la alternativa, el riesgo de aumento de errores en la transcripción de datos es muy grande.

DESCRIPCION DE CRITERIOS n TIEMPOS ALTOS DE TRANSCRIPCION, Al utilizarse la alternativa, hay alto riesgo de que los tiempos de transmisión aumenten. n RIESGO DE DOCUMENTACION CON TRATAMIENTO INCORRECTO. Cuando se incrementan las cargas de trabajo en forma imprevista se aumenta el riesgo de clasificación incorrecta de documentos. n CONFIDENCIALIDAD INFORMACIÓN. Al procesar la información en un lugar diferente, existe el riesgo de que la confidencialidad de la información se pierda por manipulación de terceros.

DESCRIPCION DE CRITERIOS n ALTO COSTO. Los costos que pueda generar esta alternativa, son altos comparados con los costos que puedan generar las otras alternativas planteadas (en el caso de las alternativas para procesamiento en ciudades diferentes a la sede habitual, se presentan algunos costos asociados). n ALTERNATIVA A MEDIANO /LARGO PLAZO. Dadas las tareas y actividades que habría que realizar previamente como es la adecuación del recurso de soporte, este alternativa no se podría poner en practica en forma inmediata. n SUBUTILIZACION DEL RECURSO. En caso de no presentarse un siniestro, se corre el riesgo de no darle utilización adecuada al recurso.

DESCRIPCION DE CRITERIOS n DISPONIBILIDAD DEL RECURSO. La alternativa esta completamente disponible, ya que el recurso de soporte se encuentra siempre al alcance de la entidad. n VERIFICACION DEL PLAN. La alternativa da la posibilidad de llevar a cabo periódicamente procedimientos operativos del plan, que permiten determinar la confiabilidad del mismo. n UTILIZACION EQUIPOS OTRAS AREAS. La alternativa obliga la utilización de los equipos de otras áreas de la entidad, interrumpido en su trabajo y actividades diarias.

DESCRIPCION DE CRITERIOS n TIEMPOS ALTOS DE PROCESO. Al utilizarse un equipo de menor capacidad, los tiempos de proceso aumentan. n PROCESOS EN VARIOS LUGARES. La alternativa obliga a procesar en distintos lugares debido a la falta de capacidad de los equipos de soporte. n BAJO COSTO. Los costos que pueda generar la alternativa son relativamente bajos comparados con los costos que puedan generar las otras alternativas de soporte planteadas dentro del mismo ambiente operativo.

DESCRIPCION DE CRITERIOS n NO HAY GARANTIAS DE DISPONIBILIDAD PERMANENTE DE EQUIPOS. El proveedor no garantiza la disponibilidad permanente de recursos ya que en un momento dado puede disponer de ellos. n EQUIPOS REDUNDANTES. El recurso de soporte posee una capacidad de operación/procesamiento similar al de la entidad, lo cual le permitiría en caso de siniestro severo, seguir prestando los servicios sin mayor traumatismo. n ACCESO A OTROS CENTROS DE COMPUTO. Al tenerse un convenio con otras entidades, le permite tener acceso a otros centros de computo y a equipos de similar configuración.