NCH2777 Gestión de la Continuidad del Negocio Alumno: Patricia Linconao Fecha: 07-04-2014.

Slides:



Advertisements
Presentaciones similares
PLAN ESTRATÉGICO Introducción 1.- Definición.
Advertisements

Ingeniería de Software II
Plan de Implantación Sistemas de Información III
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
UNIVERSIDAD "ALONSO DE OJEDA"
UNIVERSIDAD "ALONSO DE OJEDA"
UNIVERSIDAD "ALONSO DE OJEDA"
Profesor: Ing. Franklin Castellano Esp. en Protección y Seguridad Industrial.
ANALISIS DE RIESGOS.
ANALISIS DE RIESGOS.
Aclaraciones de la Realización del Producto
NORMALIZACIÓN ISO 9000: GESTION DE LA CALIDAD.
Plan de respuesta a los accidentes químicos
CHARLA SISTEMA DE GESTIÓN AMBIENTAL ISO-14000
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
Servicio de Consultoría Administración de la Continuidad del Negocio
Análisis y gestión de riesgos en un Sistema Informático
SISTEMA DE GESTIÓN PARA LA CONTINUIDAD DEL NEGOCIO QUE GARANTICE A LA COOPERATIVA DE AHORRO Y CRÉDITO “ATUNTAQUI LTDA.” LA CAPACIDAD DE OPERAR EN FORMA.
DESARROLLO DEL PLAN DE CONTINUIDAD DEL NEGOCIO PARA LA EMPRESA EQUIVIDA PARA EL PERIODO ANDRÉS CÁRDENAS P.
Definición del problema Para las unidades operativas: Pocos recursos, requerimientos de productividad, incrementar la visión, actualización tecnológica.
Medición, Análisis y Mejora
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Mg(c) Ing. Miguel Huamán Yanarico
! USTED ES IMPORTANTE PARA NUESTRA ENTIDAD ¡
“Sistemas de Gestión de Seguridad y Salud Ocupacional”
Continuidad del negocio Paula Céspedes Quirós (506) (506)
GESTIÓN INTEGRADA DE CALIDAD
“Adopción de SGSI en el Sector Gobierno del PERÚ”
Documentación del Sistema de Gestión de Calidad
SISTEMA DE GESTION DE LA SEGURIDAD Y SALUD EN EL TRABAJO (SG-SST)
Ing. Alexandra García Ing. Patricia Nogales. OBJETIVOS: General Específicos.
Análisis y Gestión de Riesgos
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
REQUISITOS DE LA NORMA ISO 9001:2000.

DIRECCIÓN GENERAL DE EDUCACIÓN SUPERIOR TECNOLÓGICA INSTITUTO TECNOLÓGICO DE CD. VALLES.
Administración Proyectos Jorge Baracaldo Robin Ochoa.
Gestión de la Continuidad del negocio BS BCI
Modulo 7: Gestión de la Calidad Tema 4: ISO20000
©Copyright 2013 ISACA. Todos los derechos reservados Capacidades Las capacidades son habilitadores fundamentales del gobierno. Las capacidades.
Gestión del riesgo operacional Israel Fainboim (FMI)
©Copyright 2013 ISACA. Todos los derechos reservados. La gestión de riesgos consiste por lo general en los siguientes procesos: Definición del alcance.
1.8.3 Métricas de Alineación Estratégica
Acciones Correctivas Preventivas Mejora
Diseño del servicio ITIL..
ELABORACION DE UN MANUAL PARA LA INTEGRACIÓN DE LOS SISTEMAS DE GESTION DE CALIDAD, MEDIO AMBIENTE Y SEGURIDAD BASADO EN LA NORMA ISO 9001:2000, NORMA.
©Copyright 2013 ISACA. Todos los derechos reservados El estado deseado ISO/IEC 27002/ISO/IEC 27001— Las 11 Divisiones Principales: —Política de.
COBIT KARYL LARA N.. ENTREGA Y SOPORTE A este Dominio le concierne la entrega real de los servicios requeridos, que cubre desde las operaciones tradicionales.
SGSI: Sistemas de Gestión de la Seguridad de la Información
Dominios de control para la información y tecnologías (cobit) Pamela Pacheco Aviles.
Proveedores de servicios externos
ISO 9000:2000 EFQM. MODELO EUROPEO.
 
Roles de Open UP.
©Copyright 2013 ISACA. Todos los derechos reservados Riesgo residual Los riesgos que permanecen aun después de que se han diseñado controles.
Análisis y Gestión de Riesgos en un Sistema Informático
Programa de Administración de Riesgos.
CMM.
Procesos itil Equipo 8.
Administración Integral del Proyecto
BOGOTÁ UNA CIUDAD PARA VIVIR SEGUROS
Alumno: Israel Espinosa Jiménez Matricula: Licenciatura: TIC Asignatura: Análisis y Diseño de Sistemas Cuatrimestre: 3 Página 1 de 6.
PLAN DE SEGURIDAD DEL AGUA Determinación de los peligros y eventos peligrosos y evaluación de los riesgos Marzo 2015.
Nombre: Arianne Calderón Boutier Materia: Gerencia de Procesos.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
De Informaciòn Gerencial Lcda. Oly Mata.
Asesoría Relacionada a la Seguridad. Balance de Seguridad.
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
PLAN DE CONTINGENCIA Y EMERGENCIA
Plan de Emergencia. Objetivo Proveer un conjunto de directrices e informaciones para la adopción de procedimientos estructurados, de modo de proporcionar.
Transcripción de la presentación:

NCH2777 Gestión de la Continuidad del Negocio Alumno: Patricia Linconao Fecha:

Objetivo: “Disminuir las interrupciones de las actividades del negocio y proteger los procesos críticos de los efectos de fallas mayores o desastres” Punto 11 Nch2777 NCH2777

Continuidad del negocio: Es la capacidad que tiene la organización para continuar la entrega de productos o servicios a niveles predefinidos aceptables después de que haya sucedido un incidente perjudicial. ISO Claves: -Entender los riesgos y enfrentarlos -Entender el impacto que generan las interrupciones al negocio -Estrategia de continuidad del negocio (Formulación y documentación) -Documentar y actualizar los planes de continuidad del negocio -Contratación de seguros

- Identificar eventos que puedan causar interrupciones a los procesos del negocio -Evaluación del riesgo para determinar el impacto Esta evaluación comprende todos los procesos del negocio y no se limita a las instalaciones de procesamiento de información solamente. NCH2777

- Identificación de los procedimientos de emergencia y responsables - Educación al personal - Documentación de los procesos y procedimientos NCH2777 La planificación se debe enfocar en los objetivos requeridos del negocio. Ej: “Reestablecimiento de los servicios a clientes en un periodo de tiempo aceptable”.

NCH2777 Un marco de planificación de continuidad debe considerar lo siguiente: - Condiciones para activar los planes que describen el proceso a seguir - Procedimientos de emergencia que describen las acciones a ser tomadas después de un incidente - Procedimientos de recuperación - Procedimientos de reanudación - Procedimientos de mantenimiento - Definición de responsables de ejecución de componentes de los planes

Pruebas de los planes -Pruebas de varios escenarios, usando interrupciones de ejemplo - Simulaciones - Pruebas de recuperación técnica - Pruebas de instalaciones y servicios de proveedor - Ensayos completos Planes de reevaluación y mantenimiento -Situaciones que pueden necesitar planes de actualización: Personal, direcciones, Nº telefónicos, ubicación de las instalaciones, personal externo, etc… NCH2777

Es indispensable mantener las funcionalidades de apoyo al negocio, la mayor parte del tiempo operativas. Para ello la gestión de la continuidad del negocio es esencial ya que al ser correctamente implementada se pueden prevenir y recuperar incidentes de todo tipo en un tiempo aceptable. La idea no es pensar: … a mi no me va a pasar ! … si algo pasa, ya veremos en ese momento que podemos hacer………. Si no Actuar, adelantándose a los eventos y tomar el control de los mismos.

NCH2777 Gestión de la continuidad del negocio: Es el proceso integral de gestión que identifica las amenazas potenciales para una organización, así como los impactos que dichas amenazas pueden causar en las operaciones comerciales, y proporcionan un marco para la resilencia organizacional con la capacidad de dar una respuesta eficaz que salvaguarde los intereses de sus colaboradores clave, su reputación, la marca y las actividades que crean valor. ISO 22301