Gestión de Continuidad del Negocio

Slides:



Advertisements
Presentaciones similares
ESTRATEGIA E-BUSINESS
Advertisements

Desarrollo de Soluciones para la Continuidad Operativa* Agosto 2005 *connectedthinking.
El ciclo de vida de un proyecto
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
Sisdata, C.A..
GESTIÓN INTEGRAL DE RIESGOS
Néstor Orlando Romero ABCP, Msc
Servicio de Consultoría Administración de la Continuidad del Negocio
Índice Objetivo de la presentación
Expositor: Alejandro Melo T., ABCP Gerente General SECUTEC PANAMA
SISTEMA DE GESTIÓN PARA LA CONTINUIDAD DEL NEGOCIO QUE GARANTICE A LA COOPERATIVA DE AHORRO Y CRÉDITO “ATUNTAQUI LTDA.” LA CAPACIDAD DE OPERAR EN FORMA.
DESARROLLO DEL PLAN DE CONTINUIDAD DEL NEGOCIO PARA LA EMPRESA EQUIVIDA PARA EL PERIODO ANDRÉS CÁRDENAS P.
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
Definición del problema Para las unidades operativas: Pocos recursos, requerimientos de productividad, incrementar la visión, actualización tecnológica.
Universidad de Buenos Aires Facultad de Ciencias Económicas
CICLO DE VIDA DE UN PROYECTO DE INVERSIÓN
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Implementación de un Plan de Continuidad del Negocio aplicado en el área de Contabilidad de una empresa dedicada a la comercialización de maquinarias y.
Metodología Administración Riesgos
AREA DE SEGURIDAD DE LA INFORMACION
UNA HERRAMIENTA PARA AGREGAR VALOR
UTP – FACULTAD INGENIERIA INDUSTRIAL Y SISTEMAS AlumnoAcosta Guillen Víctor Raúl ProfesorCarlos Zorrilla V. Proyectos de ingeniería sistemas I.
“Adopción de SGSI en el Sector Gobierno del PERÚ”
PERMISO DE TRABAJO_3.
UNIDAD 1 NOMBRE DE LA UNIDAD DE TRABAJO
PAUTAS PARA UNA BUENA ADMINISTRACIÓN DE LA LIQUIDEZ
¿Para qué ISO 17025? Ser reconocido como competente en la realización de ensayos específicos. La satisfacción de los clientes y mayor confianza en los.
02 Que es Continuidad de Negocio? 03 Beneficios
METODOLOGÍA ADMINISTRACIÓN DE RIESGOS
Gestión del Riesgo Objetivo: aplicar a los proyectos una gestión de riesgo base Profesor Luis F. Hevia.
Caso de Estudio Supervisión Prudencial Aseguradora de Vida en crisis Fernando Pérez Jiménez Jefe Area Protección al Inversionista y Asegurado Superintendencia.
Gestión de la Continuidad del negocio BS BCI
COBIT 4.1 SISTESEG.
Modulo 7: Gestión de la Calidad Tema 4: ISO20000
CONTROL INTERNO - COMPONENTES Valoración de Riesgos Profesora: Guillermina López M. Noviembre, 2010.
Guía Práctica para el Manejo de Crisis
Plan de Sistemas de Información (PSI)
Gestión del riesgo operacional Israel Fainboim (FMI)
©Copyright 2013 ISACA. Todos los derechos reservados. El impacto adverso de un evento relacionado con la seguridad puede describirse en términos de la.
ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL EDCOM - ESPOL Escuela de Diseño y Comunicación EDCOM Luis Cepeda Fernández Jhonny Plúas Ronquillo Byron Zamora.
“CAMINO A UNA ESCUELA SEGURA” DE DESASTRES – PLAN DE CONTINGENCIA
La Auditoría Interna en la Regulación Peruana
©Copyright 2013 ISACA. Todos los derechos reservados El estado deseado ISO/IEC 27002/ISO/IEC 27001— Las 11 Divisiones Principales: —Política de.
Programa de Auditoría Interna
NCH2777 Gestión de la Continuidad del Negocio Alumno: Patricia Linconao Fecha:
Ing. Ana Elena Murgas Vargas
PLAN DE EMERGENCIA.
SGSI: Sistemas de Gestión de la Seguridad de la Información
©Copyright 2013 ISACA. Todos los derechos reservados. 2.4 Visión general de la gestión de riesgos Desafíos de la gestión de riesgos Existe un alto potencial.
Gestión de Riesgos en Aseguradoras: Conceptos relacionados al nuevo Modelo de Supervisión Ernesto Ríos Carrasco División Técnica y Normativa SVS Diciembre.
©Copyright 2013 ISACA. Todos los derechos reservados. Confianza y valor de los sistemas de información ISACA ®
©Copyright 2013 ISACA. Todos los derechos reservados Riesgo residual Los riesgos que permanecen aun después de que se han diseñado controles.
Programa de Administración de Riesgos.
PLAN DE NEGOCIOS.
Procesos itil Equipo 8.
TOMA DE DECISIONES DIRECCIÓN GENERAL PRODUCCIÓN RECURSOS HUMANOS
Nombre: Arianne Calderón Boutier Materia: Gerencia de Procesos.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL
Riesgo de Lavado de Activos
Consultoría de Análisis de Negocio para Osinergmin
Modelo Empresarial de Procesos ETB
GESTIÓN DEL RIESGO Ingeniero Fabian O. Rodriguez García
ANALISIS SEGURO DE TRABAJO (AST)
Administración de Riesgos
PLAN DE CONTINGENCIA Y EMERGENCIA
Programa Sobre Procesos de Negocios SCM y Logística. Integración de procesos que permite a empresas en crecimiento implementar las mejores prácticas en.
COSTOS Y PRESUPUESTOS INGENIERÍA INDUSTRIAL INSTITUCIÓN UNIVERSITARIA PASCUAL BRAVO DOCENTE: CARLOS ALBERTO LOPERA QUIROZ
JOSE R. RODRIGUEZ RIOS FINA2100 – 3181ONL PROF. RAFAEL ROBLES RIVERA Desempeño Financiero de una Empresa.
Transcripción de la presentación:

Gestión de Continuidad del Negocio Edición 2014 Curso Virtual de Gestión de Continuidad del Negocio Preparado por: Expositor: Eco. Miguel Flores Bahamonde

GESTIÓN DE LA CONTINUIDAD DEL NEGOCIO ¿Existe el riesgo CERO? En un mundo Perfecto....

INDICE GENERAL Introducción Objetivos de la Gestión de Continuidad del Negocio (GCN) GCN(BCM) vs SGCN(BCMS) GCN de acuerdo a la SBS Análisis de Impacto de Negocio (BIA) GCN en la empresa Evaluación

1. INTRODUCCIÓN

Plan de Continuidad del Negocio ¿Qué es? Sistema organizacional que permite a una empresa responder ante una interrupción de operaciones durante la cual sus funciones vitales de negocio e inclusive su propia supervivencia se ven amenazadas.

Plan de Continuidad del Negocio ¿Para que sirve? Tomar previamente las decisiones para eliminar tanto como sea posible la incertidumbre y el azar Reducir costos emergentes relacionados con la crisis Ser capaces de satisfacer a los clientes aún durante una crisis, conservando la posición en el mercado Preservar el prestigio de la firma y transmitir confianza a socios e inversionistas

Plan de Continuidad del Negocio ¿Cuándo se utiliza? Siempre que resulte verdadera al menos una de las siguientes aseveraciones: Está en riesgo la integridad física de alguna persona Se han interrumpido las operaciones Se ha quebrantado la imagen o prestigio de la firma Los sistemas informáticos o las comunicaciones no están disponibles Hay una severa afectación a los flujos de efectivo del negocio

2. OBJETIVOS

OBJETIVO DE LA GESTIÓN DE CONTINUIDAD DEL NEGOCIO Asegurar que la operatividad del negocio de la empresa continúe de una manera razonable, ante la ocurrencia de eventos que pueden crear una interrupción o inestabilidad en las operaciones del negocio.

3. GCN(BCM) vs SGCN(BCMS)

ELEMENTOS DE LA GCN (BCM)

ELEMENTOS DE UN SISTEMA DE GESTIÓN

ELEMENTOS DEL SGCN (BCMS)

4. GCN DE ACUERDO A LA SBS

Sistema de Gestión de Continuidad del Negocio GCN DE ACUERDO A LA SBS “La gestión de la continuidad del negocio es un proceso, efectuado por el Directorio, la Gerencia y el personal, que implementa respuestas efectivas para que la operatividad del negocio de la empresa continúe de una manera razonable, con el fin de salvaguardar los intereses de sus principales grupos de interés, ante la ocurrencia de eventos que pueden crear una interrupción o inestabilidad en las operaciones de la empresa”. El Sistema de Gestión de Continuidad del Negocio (SGCN), es un sistema basado en el estándar internacional BS 25999-1. Sistema de Gestión de Continuidad del Negocio

“Gestión de la Continuidad del Negocio” GCN DE ACUERDO A LA SBS La GCN responde al cumplimiento de: Circular SBS G-139-2009 “Gestión de la Continuidad del Negocio” Publicado el 02 de Abril del 2009 por la Superintendencia de Banca y Seguros (SBS).

VENTAJAS DE LA GCN La Gestión de Continuidad del Negocio es un proceso, efectuado por el Directorio, la Gerencia General y el personal. Identifica impactos potenciales que amenazan a la organización. Permite prepararse para responder de manera efectiva. Permite conseguir una recuperación progresiva y rápida de los servicios de negocios afectados por una paralización total o parcial de la empresa. Salvaguarda los intereses de los accionistas, el personal y la reputación del negocio.

5. BUSINESS IMPACT ANALYSIS (BIA)

Agenda Objetivos Alcance Base Legal Propuesta de estructura de Gestión de la Continuidad del Negocio Propuesta de valores para criterios BIA Cuadro de criticidad BIA Comentarios adicionales

Objetivos Es la base fundamental del Plan de Continuidad del Negocio (BCP). El BIA nos indica que áreas o procesos del negocio son más críticos, del mismo modo nos dice que aplicaciones son las que se deberían activar en el Centro de Datos Alterno (Data Center) para procesar información el día que ocurra la contingencia. Nos indica día a día como se impacta el patrimonio de la organización, cuando el riesgo se concreta. El BIA determina los Tiempo Objetivo de Recuperación (RTO) y Punto Objetivo de Recuperación (RPO). También determina los tiempos máximos tolerables de interrupción (MTD). Apoya en el proceso de la determinación de estrategias adecuadas de recuperación.

Alcance (Ejemplo) Abarca los siguientes procesos: Megaproceso Proceso   Megaproceso Proceso Gestión de Inversiones Análisis y Ejecución de operaciones de inversión Control y Registro de operaciones de inversión Liquidación de operaciones de inversión Gestión de Recursos Financieros Gestión de Tesorería Gestión de Tecnologías de Información Generación y administración de cuentas de afiliados Captación de afiliados Gestión de recaudación y acreditación Gestión transaccional de cuentas de los afiliados Gestión de Beneficios Cálculo de Beneficios Pagos de Beneficios Tramitación de Beneficios

Base Legal Circular SBS-G-139-2009 referente a la “Gestión de la Continuidad del Negocio” con fecha de publicación el 02 de Abril de 2009. Estándar Británico BS-25999 para la Gestión de la Continuidad del Negocio (Business Continuity Management - BCM).

Propuesta de Estructura de GCN El detalle de “Roles y Funciones” en el Manual de Metodología de Gestión de Continuidad del Negocio.

Propuesta de valores para criterios BIA (Ejemplo) La SBS define en la Circular SBS G-139-2009 referente a Gestión de la Continuidad del Negocio los siguientes criterios para el BIA, el área de Riesgos hace la siguiente propuesta de valores para cada uno de los criterios: Criterios Valores Viabilidad Financiera 30% Daño Reputacional 25% Incumplimiento de requerimientos regulatorios Daños al personal o público en general 20% Total 100%

Formato BIA Impacto en el tiempo transcurrido

Formato BIA Inter-dependencias y dependencias

Prioridad de Recuperación Cuadro de criticidad BIA De acuerdo al resultado BIA de cada uno de los procesos mencionados en el alcance, se catalogaran de acuerdo al siguiente cuadro: RESULTADOS BIA Prioridad de Recuperación Máximo Tiempo Tolerable de Interrupción (MTPD) Clasificación del Proceso % de Impacto en la Organización Nivel-1 <= 4 Horas Criticidad Alta > 93% Nivel-2 4 - 8 Horas 88% - 93% Nivel-3 8 - 24 Horas 81% - 87% Nivel-4 24 - 48 Horas Criticidad Media 65% - 80% Nivel-5 48 Horas - 7 Días 49% - 64% Nivel-6 7 Días - 14 Días 33% - 48% Nivel-7 14 Días - 30 Días Criticidad Baja 17% - 32% Nivel-8 > 30 Días 0% - 16%

Comentarios adicionales Del mencionado análisis BIA realizado, se obtendrá la lista de proveedores críticos por cada uno de los procesos. Del mismo modo se sugiere que los Responsables de Continuidad del Negocio (RCN) y Suplentes de Continuidad del Negocio (SCN), sean los Coordinadores de Riesgo Operacional.

5. GCN EN LA EMPRESA

POLITICA DE GCN “Responsable de establecer una adecuada Gestión de la Continuidad del Negocio. El Directorio debe definir y aprobar las políticas de la Gestión de Continuidad del Negocio de la empresa” “Aprobar los recursos necesarios para el adecuado desarrollo de la Gestión de Continuidad del Negocio.”

ANALISIS DEL IMPACTO DEL NEGOCIO (BIA)

ANALISIS DEL IMPACTO DEL NEGOCIO (BIA)

PLAN DE CONTINUIDAD DEL NEGOCIO Lo que se hace para reducir el riesgo antes de un evento. Cómo se responde durante un evento. Lo que se hace para recuperarse después del evento. ¿Y como regresamos? Upsssss

PLAN DE GESTION DE CRISIS

EVALUCION DE ESCENARIOS ESTRATEGICOS Pérdida de información soportada en medio magnético o en papel Incendios Inundaciones Terremotos Indisponibilidad de recursos humanos en puestos claves de la organización Avería en las telecomunicaciones y Sistemas de Información

SITUACIONES ASOCIADAS A LOS PROVEEDORES Interrupción de suministros Falta de suministros de materiales de oficina, formatos, etc. Interrupción de actividades de contratistas de procesos CRÍTICOS

¿QUE CAMINO QUEREMOS CONSTRUIR?

¿QUE CAMINO QUEREMOS CONSTRUIR?

¿QUE CAMINO QUEREMOS CONSTRUIR?

Gracias