Descargar la presentación
La descarga está en progreso. Por favor, espere
1
Auditoria Informática Unidad II
Continuidad del Negocio Planes de Contingencia Por ejemplo, la empresa sufre un corte total de energía o que explosa, ¿Cómo sigo operando? Lo que generalmente se pide es que se hagan Backups (respaldo de datos) de la información diariamente y que además, sea doble, para tener un Backup en la empresa y otro afuera de ésta. Una empresa puede tener oficinas secundarias ubicadas en lugares distinto a la principal, las cuales deben poseer servicios básicos (luz, teléfono, agua) distintos de los de la oficina principal, es decir, si a la empresa le proveía el servicio telefónico la empresa X, a las oficinas secundarias, la empresa Z. En este caso, si se produce la inoperancia de Sistemas en la oficina principal, se utilizaría el Backup para seguir operando en las oficinas secundarias. Los Backups se pueden acumular durante dos meses, o el tiempo que estipule la empresa, y después se reciclarán.
2
Auditoria Informática Unidad II
Continuidad del Negocio (continuación…) Se preocupa de todos los aspectos de protección y planificación para el normal funcionamiento y sobrevivencia de la empresa, frente a variados tipos de amenazas, centrando su esfuerzo en prepararla para evitar o superar interrupciones con el menor impacto posible para el negocio. Los dueños de los procesos deben preocuparse de gestionar la continuidad del negocio, basado en una evaluación de riesgos en términos de probabilidad e impacto. La evaluación de riesgo para determinar el impacto de las interrupciones del negocio, debe ser considerada en términos de escala de daño y tiempo de recuperación.
3
Auditoria Informática Unidad II
Continuidad del Negocio (Continuación) La estrategia de continuidad debe ser documentada y actualizada periódicamente. La responsabilidad por la administración de la continuidad recae sobre los dueños y responsables de procesos. Los planes deben permitir la recuperación y restauración en los tiempos requeridos por el negocio. La evaluación de riesgos de continuidad debe considerar a los procesos externalizados y/o proveedores. La evaluación de riesgo , considera todos los procesos de negocio y no sólo las instalaciones de procesamiento de información. Los planes deben ser conocidos y aprobados por los dueños de los procesos.
4
Auditoria Informática Unidad II
Continuidad del Negocio (Continuación) Los planes deben ser difundidos y publicados de forma tal que todos los empleados y terceras partes que tengan participación en ellos, puedan conocerlos y consultarlos en forma rápida y cuando lo requieran. Deben estar claramente establecidas las condiciones para activar los planes, el proceso a seguir antes que el plan sea activado y las acciones a tomar para mover actividades de negocio.
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.