La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura-

Presentaciones similares


Presentación del tema: "NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura-"— Transcripción de la presentación:

1 NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura- Perú “Año del Buen Servicio al Ciudadano”

2 GESTIÒN DE CONTINUIDAD DEL NEGOCIO

3 Es un proceso de gestión integral para establecer y mantener un plan que permita al negocio responder a incidentes e interrupciones de servicio para la operación continua de los procesos críticos para el negocio y los servicios requeridos, y mantener la disponibilidad de la información a un nivel aceptable para la empresa. ¿Qué es gestión de continuidad del negocio ?

4 La norma ISO 22301 especifica los requisitos para un sistema de gestión encargado de proteger a su empresa de incidentes que provoquen una interrupción en la actividad, reducir la probabilidad de que se produzcan y garantizar la recuperación de su empresa.. Norma ISO 22301 - Gestión de la Continuidad de Negocio:

5 Asegurar que la operatividad del negocio de la empresa continúe de una manera razonable, ante la ocurrencia de eventos que pueden crear una interrupción o inestabilidad en la operaciones del negocio. Objetivo de la Gestión de continuidad del negocio:

6 ¿Por qué es importante la continuidad de negocio: "Resiliencia" del negocio Requerimient o regulatorio Prevención de pérdidas Amenazas y riesgos Disponibili dad y capacidad de recuperació n

7 Involucra capacidades estratégicas y tácticas pre aprobadas por la dirección de una organización, para responder incidentes e interrupciones del servicio con el fin de poder continuar con sus operaciones a un nivel aceptable previamente definido. ¿Qué es gestión de continuidad del negocio ?

8 ¿Qué NO es gestión de continuidad del negocio : Un trabajo solo para el equipo de ti. Solo un Plan de continuidad del negocio Un trabajo/esfuerzo de una sola vez.

9 Es importante disponer de planes que garantice la continuidad del negocio ante desastres ya sean de origen internos o por factores externos, puesto que estos permiten minimizar el impacto sobre la organización y permite recuperarse de la pérdidas en un tiempo razonable. ¿Por qué implementar planes de continuidad?

10 Gestión de continuidad del negocio Manejo de crisis Plan Maestro de Emergencia s Continuida d de las Operacione s Plan General de Manejo de Crisis Plan de Comunicaciones en crisis. Plan de Asistencia al recurso humano Plan de Continuidad de las Operaciones Planes de Contingencia de equipos y obras civiles de sedes. Planes de continuidad de procesos de la organización Plan de Recuperación de Desastres (TIC) Plan Maestro de Emergencias Planes Locales de Emergencias Sedes Oficinas Principales Otras instalaciones

11 Gestión de continuidad del negocio Gestión de Continuidad de Negocio Análisis de impacto del negocio Selección de estrategia Desarroll o de planes Pruebas, mantenim iento y revisión del plan Entendimi ento de la organizaci ón

12 Beneficios de la gestión de continuidad del negocio Los diversos riesgos que pueden llegar a impactar a la organización y a sus operaciones. Los tiempos de recuperación requeridos por los procesos sustantivos de la organización. Los puntos débiles de la organización, que son susceptibles de sufrir un incidente y afectar la continuidad de los servicios. Clasificar los procesos y activos para priorizar su protección y recuperación en caso de una contingencia. La implementación de un proceso de gestión de continuidad de negocio ayuda a identificar:

13 Beneficios de la gestión de continuidad del negocio Disponerse planes logísticos de rápida actuación y respuesta ante emergencias.. Proporcionar una respuesta efectiva que minimice el impacto en la organización. Reducir gastos y pérdidas económicas considerables en caso de ocurrir una contingencia que afecte a la organizacìòn Evitar la improvisación en medio de la crisis. La implementación de un proceso de gestión de continuidad de negocio ayuda a identificar:

14 Actualmente existen normas para abordar esta tarea de forma metódica, documentada y basada en unos objetivos claros de seguridad, entre las normas existentes están la británica BS 25999, la ISO 27006, el proceso "DS3 _Asegurar la continuidad del servicio " del dominio "entregar y dar soporte" del estándar Cobit, que permite incluir controles y reducir riesgos.. Gestión de continuidad del negocio

15 ¿Cómo se Gestiona la continuidad del negocio? Entender a la organización Determina la estrategia de GCN Desarrollar e implementar la respuesta GNC Probar,mantener y revisar Gestión del programa de GCN Implantación de GCN en la cultura de la organización.

16 Plan de continuidad del negocio. Estructura organizacional. Roles y responsabilidades. Competencias. Control documental. Programa de GCN:

17 _Identificar los objetivos de la organización. _Identificar las actividades, activos y recursos que soportan la entrega de productos y servicios. _Relaciones e interdependencias de los procesos y recursos. _Identificar y evaluar las potenciales amenazas de podrían causar interrupciones. Entender la organización:

18 Es necesario realizar pruebas para determinar la eficacia con la que puede continuar el negocio ante la presencia de un posible interrupción. Probar, Mantener y Revisar:

19 La gestión de continuidad del negocio involucra capacidades estratégicas y tácticas pre aprobadas por la dirección de una organización. Para ello la gestión de la continuidad del negocio es esencial ya que ser correctamente implementada se puede prevenir y recuperar incidentes de todo tipo en un tiempo aceptable. Conclusión :

20 La gestión de continuidad de negocio hay plantearla antes que suceda los incidentes para así evitar la improvisación en medio de la crisis. La idea no es pensar : …A mi no me va pasar! …Si algo pasa, ya veremos en ese momento que podemos hacer...... Si no Actuar, adelantándose a los eventos y tomar el control de los mismos. Recomendación :

21


Descargar ppt "NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura-"

Presentaciones similares


Anuncios Google