SlideShare una empresa de Scribd logo
1 de 19
Implantación de la Gestión de la Continuidad del Negocioconforme con las Normas UNE 71599/1/2:2010 Jorge García Carnicero MBCI, CISA, CISSP, LA25999
Supongamos una empresa…
¿Qué es y qué no es GCN para TBCS? NO SI
¿Qué nos preocupa? La Repercusión del Incidente. En la Sociedad de la Información tener el control de los mensajes transmitidos es complicado sin una buena política y concienciación ,[object Object],[object Object]
Norma UNE 71599Antecedentes ISO 22399 Guideline for incident prep. & op.cont.mang AENOR UNE 71599-1 y 2 PAS 56 BC Management BCI - GPG BC Management BS 25999-1 y 2 BC Management ISO 22301 2011 2010 2006 2004 2002 2003 2005 2007 2008 2009 EEUU NIST  SP 800-34 ContingencyPlanning Guide  for IT PAS-77 IT Service Continuity BS 25777 IT Service Continuity Management ISO 27031 Guidelines for ICT readiness for BC Singapour SS 507 BC/DR Service Providers ISO/IEC  24762 Guidelines for ICT disaster recovery serv.
[object Object]
Implantación de la continuidad de negocio en la organización
Gestión Continua
Documentación de GCN
Análisis de impacto
Identificación de actividades críticas
Determinación de requisitos de continuidad
Evaluación de amenazas sobre actividades críticas
Determinación de opciones
Visto buenoEmbedding BCM in the organization’s culture Implementación de la GCN en la cultura de la organización        Entendimiento de la  organización Gestión del programa de GCN ,[object Object]
Formación
Opciones Estratégicas
Personal
Locales

Más contenido relacionado

La actualidad más candente

ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioMelvin Jáquez
 
2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdfControlCase
 
Continuidad del negocio
Continuidad del negocioContinuidad del negocio
Continuidad del negocioANNY
 
ISO 27001 2002 Update Webinar.pdf
ISO 27001 2002 Update Webinar.pdfISO 27001 2002 Update Webinar.pdf
ISO 27001 2002 Update Webinar.pdfControlCase
 
MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)Jairo Márquez
 
ISO/IEC 27001 and ISO 22301 - How to ensure business survival against cyber a...
ISO/IEC 27001 and ISO 22301 - How to ensure business survival against cyber a...ISO/IEC 27001 and ISO 22301 - How to ensure business survival against cyber a...
ISO/IEC 27001 and ISO 22301 - How to ensure business survival against cyber a...PECB
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria InformáticaWillian Yanza Chavez
 
Gestión de Continuidad de Negocio
Gestión de Continuidad de NegocioGestión de Continuidad de Negocio
Gestión de Continuidad de NegocioDavid Solis
 
BCMS Presentation1
BCMS Presentation1BCMS Presentation1
BCMS Presentation1barbytee
 
TCS servicios de plan de continuidad de negocio
TCS servicios de plan de continuidad de negocioTCS servicios de plan de continuidad de negocio
TCS servicios de plan de continuidad de negocioFares Kameli
 
ISO 22301 Seguridad de las sociedades- Continuidad del negocio
ISO 22301 Seguridad de las sociedades- Continuidad del negocioISO 22301 Seguridad de las sociedades- Continuidad del negocio
ISO 22301 Seguridad de las sociedades- Continuidad del negocioMaricarmen García de Ureña
 
ISO_ 27001:2022 Controls & Clauses.pptx
ISO_ 27001:2022 Controls & Clauses.pptxISO_ 27001:2022 Controls & Clauses.pptx
ISO_ 27001:2022 Controls & Clauses.pptxforam74
 

La actualidad más candente (20)

ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
 
2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf
 
Continuidad del negocio
Continuidad del negocioContinuidad del negocio
Continuidad del negocio
 
ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013
 
ISO 27001 2002 Update Webinar.pdf
ISO 27001 2002 Update Webinar.pdfISO 27001 2002 Update Webinar.pdf
ISO 27001 2002 Update Webinar.pdf
 
NTC ISO/IEC 27001
NTC ISO/IEC 27001 NTC ISO/IEC 27001
NTC ISO/IEC 27001
 
MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Iso 27001 2013
 
27001 awareness Training
27001 awareness Training27001 awareness Training
27001 awareness Training
 
ISO/IEC 27001 and ISO 22301 - How to ensure business survival against cyber a...
ISO/IEC 27001 and ISO 22301 - How to ensure business survival against cyber a...ISO/IEC 27001 and ISO 22301 - How to ensure business survival against cyber a...
ISO/IEC 27001 and ISO 22301 - How to ensure business survival against cyber a...
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
ايزو27001أسس ومبادئ
ايزو27001أسس ومبادئايزو27001أسس ومبادئ
ايزو27001أسس ومبادئ
 
Iso 20000
Iso 20000Iso 20000
Iso 20000
 
Gestión de Continuidad de Negocio
Gestión de Continuidad de NegocioGestión de Continuidad de Negocio
Gestión de Continuidad de Negocio
 
BCMS Presentation1
BCMS Presentation1BCMS Presentation1
BCMS Presentation1
 
ISO 27000
ISO 27000ISO 27000
ISO 27000
 
TCS servicios de plan de continuidad de negocio
TCS servicios de plan de continuidad de negocioTCS servicios de plan de continuidad de negocio
TCS servicios de plan de continuidad de negocio
 
ISO 27002-2022.pdf
ISO 27002-2022.pdfISO 27002-2022.pdf
ISO 27002-2022.pdf
 
ISO 22301 Seguridad de las sociedades- Continuidad del negocio
ISO 22301 Seguridad de las sociedades- Continuidad del negocioISO 22301 Seguridad de las sociedades- Continuidad del negocio
ISO 22301 Seguridad de las sociedades- Continuidad del negocio
 
ISO_ 27001:2022 Controls & Clauses.pptx
ISO_ 27001:2022 Controls & Clauses.pptxISO_ 27001:2022 Controls & Clauses.pptx
ISO_ 27001:2022 Controls & Clauses.pptx
 

Destacado

Sitemas de informacion y tipos
Sitemas de informacion y tiposSitemas de informacion y tipos
Sitemas de informacion y tipostechiis
 
Sistemas de Procesamiento Transaccional (TPS)
Sistemas de Procesamiento Transaccional (TPS)Sistemas de Procesamiento Transaccional (TPS)
Sistemas de Procesamiento Transaccional (TPS)Carlos Durán
 
Sistemas de informacion administrativa
Sistemas de informacion administrativaSistemas de informacion administrativa
Sistemas de informacion administrativaAime Rodriguez
 
tipos sistemas de informacion tps-mis-dss-ess
tipos sistemas de informacion tps-mis-dss-esstipos sistemas de informacion tps-mis-dss-ess
tipos sistemas de informacion tps-mis-dss-essGiancarlo Nebiolo Navidad
 
tipos de sistemas de informacion
tipos de sistemas de informaciontipos de sistemas de informacion
tipos de sistemas de informacionthekriplongxd
 

Destacado (7)

Sia
SiaSia
Sia
 
Sitemas de informacion y tipos
Sitemas de informacion y tiposSitemas de informacion y tipos
Sitemas de informacion y tipos
 
Sistemas de Procesamiento Transaccional (TPS)
Sistemas de Procesamiento Transaccional (TPS)Sistemas de Procesamiento Transaccional (TPS)
Sistemas de Procesamiento Transaccional (TPS)
 
TPS
TPSTPS
TPS
 
Sistemas de informacion administrativa
Sistemas de informacion administrativaSistemas de informacion administrativa
Sistemas de informacion administrativa
 
tipos sistemas de informacion tps-mis-dss-ess
tipos sistemas de informacion tps-mis-dss-esstipos sistemas de informacion tps-mis-dss-ess
tipos sistemas de informacion tps-mis-dss-ess
 
tipos de sistemas de informacion
tipos de sistemas de informaciontipos de sistemas de informacion
tipos de sistemas de informacion
 

Similar a Implantación de la Gestión de la Continuidad del Negocio

Conferencia1011continuidad
Conferencia1011continuidadConferencia1011continuidad
Conferencia1011continuidadErnestoVasquez31
 
Conferencia red flags en molinos
Conferencia red flags en molinosConferencia red flags en molinos
Conferencia red flags en molinosGuillermo Paredes
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacionferd3116
 
Tema 6 planes de seguridad informatica
Tema 6 planes de seguridad informaticaTema 6 planes de seguridad informatica
Tema 6 planes de seguridad informaticaMariano Galvez
 
UND12_Auditoria de Sistemas. Mi plan B.pdf
UND12_Auditoria de Sistemas. Mi plan B.pdfUND12_Auditoria de Sistemas. Mi plan B.pdf
UND12_Auditoria de Sistemas. Mi plan B.pdfDemsshillCoutino
 
Administración Del Riesgo Operacional
Administración Del Riesgo OperacionalAdministración Del Riesgo Operacional
Administración Del Riesgo OperacionalJuan Carlos Fernández
 
Gestión de continuidad del negocio
Gestión de continuidad del negocioGestión de continuidad del negocio
Gestión de continuidad del negocioProtiviti Peru
 
Webinar - ISO 27001 22301 20000.pdf
Webinar - ISO 27001 22301 20000.pdfWebinar - ISO 27001 22301 20000.pdf
Webinar - ISO 27001 22301 20000.pdfFabianaOcchiuzzi2
 
Guía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negocioGuía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negociomiguel911
 
Recuperación de Negocios y Desastres PPT
Recuperación de Negocios y Desastres PPTRecuperación de Negocios y Desastres PPT
Recuperación de Negocios y Desastres PPTJhossepJhonnyPomaVid
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidadcyberleon95
 
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsx
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsxPresentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsx
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsxRonaldBayasArias1
 
Plan de Continuidad de Negocios
Plan de Continuidad de NegociosPlan de Continuidad de Negocios
Plan de Continuidad de NegociosCarlos Francavilla
 
Spanish - CTPAT Foreign Manufacturers MSC March 2020_1.pdf
Spanish - CTPAT Foreign Manufacturers MSC March 2020_1.pdfSpanish - CTPAT Foreign Manufacturers MSC March 2020_1.pdf
Spanish - CTPAT Foreign Manufacturers MSC March 2020_1.pdfRodrigoHernandezC
 

Similar a Implantación de la Gestión de la Continuidad del Negocio (20)

Status Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptxStatus Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptx
 
Conferencia1011continuidad
Conferencia1011continuidadConferencia1011continuidad
Conferencia1011continuidad
 
Conferencia red flags en molinos
Conferencia red flags en molinosConferencia red flags en molinos
Conferencia red flags en molinos
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacion
 
Tema 6 planes de seguridad informatica
Tema 6 planes de seguridad informaticaTema 6 planes de seguridad informatica
Tema 6 planes de seguridad informatica
 
UND12_Auditoria de Sistemas. Mi plan B.pdf
UND12_Auditoria de Sistemas. Mi plan B.pdfUND12_Auditoria de Sistemas. Mi plan B.pdf
UND12_Auditoria de Sistemas. Mi plan B.pdf
 
Administración Del Riesgo Operacional
Administración Del Riesgo OperacionalAdministración Del Riesgo Operacional
Administración Del Riesgo Operacional
 
Gestión de continuidad del negocio
Gestión de continuidad del negocioGestión de continuidad del negocio
Gestión de continuidad del negocio
 
Webinar - ISO 27001 22301 20000.pdf
Webinar - ISO 27001 22301 20000.pdfWebinar - ISO 27001 22301 20000.pdf
Webinar - ISO 27001 22301 20000.pdf
 
Guía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negocioGuía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negocio
 
Recuperación de Negocios y Desastres PPT
Recuperación de Negocios y Desastres PPTRecuperación de Negocios y Desastres PPT
Recuperación de Negocios y Desastres PPT
 
ISO 22301 - Ingertec
ISO 22301 - IngertecISO 22301 - Ingertec
ISO 22301 - Ingertec
 
PSI y PCN
PSI y PCNPSI y PCN
PSI y PCN
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsx
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsxPresentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsx
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsx
 
Plan de Continuidad de Negocios
Plan de Continuidad de NegociosPlan de Continuidad de Negocios
Plan de Continuidad de Negocios
 
Pc33
Pc33Pc33
Pc33
 
Spanish - CTPAT Foreign Manufacturers MSC March 2020_1.pdf
Spanish - CTPAT Foreign Manufacturers MSC March 2020_1.pdfSpanish - CTPAT Foreign Manufacturers MSC March 2020_1.pdf
Spanish - CTPAT Foreign Manufacturers MSC March 2020_1.pdf
 

Último

LAS CIRCULARES Y MIS COMUNICADOS de los Maestres COMENTADOS.docx
LAS CIRCULARES Y MIS COMUNICADOS de los Maestres COMENTADOS.docxLAS CIRCULARES Y MIS COMUNICADOS de los Maestres COMENTADOS.docx
LAS CIRCULARES Y MIS COMUNICADOS de los Maestres COMENTADOS.docxRafael Reverte Pérez
 
CATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOS
CATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOSCATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOS
CATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOSFredyMolina26
 
Cuadernillo para niños inicial 2 años con 15 páginas
Cuadernillo para niños inicial 2 años con 15 páginasCuadernillo para niños inicial 2 años con 15 páginas
Cuadernillo para niños inicial 2 años con 15 páginasNinettAB
 
la obra literaria EL AVARO DE moliere 2024
la obra literaria EL AVARO DE moliere 2024la obra literaria EL AVARO DE moliere 2024
la obra literaria EL AVARO DE moliere 2024Jose Aguilar
 
Programa - CIEI 2024.pdf Desafíos, avances y recomendaciones en el acceso a ...
Programa - CIEI 2024.pdf Desafíos, avances y recomendaciones en el acceso a ...Programa - CIEI 2024.pdf Desafíos, avances y recomendaciones en el acceso a ...
Programa - CIEI 2024.pdf Desafíos, avances y recomendaciones en el acceso a ...JulianaosorioAlmecig
 
GUIA DE NUTRICION Y ENTRENAMIENTO para principiantes
GUIA DE NUTRICION Y ENTRENAMIENTO para principiantesGUIA DE NUTRICION Y ENTRENAMIENTO para principiantes
GUIA DE NUTRICION Y ENTRENAMIENTO para principiantesDiegoGandara5
 
DIAPOSITIVA INTERCESIÓN Y GUERRA ESPIRITUAL
DIAPOSITIVA INTERCESIÓN Y GUERRA ESPIRITUALDIAPOSITIVA INTERCESIÓN Y GUERRA ESPIRITUAL
DIAPOSITIVA INTERCESIÓN Y GUERRA ESPIRITUALgabitasalinas13
 
La Magia de Pensar en Grande -- David J_ Schwartz.pdf
La Magia de Pensar en Grande -- David J_ Schwartz.pdfLa Magia de Pensar en Grande -- David J_ Schwartz.pdf
La Magia de Pensar en Grande -- David J_ Schwartz.pdfvan graznarth
 
El enamoramiento es una fuente de inspiración.pdf
El enamoramiento es una fuente de inspiración.pdfEl enamoramiento es una fuente de inspiración.pdf
El enamoramiento es una fuente de inspiración.pdfEdward Chero Valdivieso
 
La acción psicosocial desde la perspectiva humanista.pptx
La acción psicosocial desde la perspectiva humanista.pptxLa acción psicosocial desde la perspectiva humanista.pptx
La acción psicosocial desde la perspectiva humanista.pptxnomadadigital14
 

Último (10)

LAS CIRCULARES Y MIS COMUNICADOS de los Maestres COMENTADOS.docx
LAS CIRCULARES Y MIS COMUNICADOS de los Maestres COMENTADOS.docxLAS CIRCULARES Y MIS COMUNICADOS de los Maestres COMENTADOS.docx
LAS CIRCULARES Y MIS COMUNICADOS de los Maestres COMENTADOS.docx
 
CATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOS
CATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOSCATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOS
CATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOS
 
Cuadernillo para niños inicial 2 años con 15 páginas
Cuadernillo para niños inicial 2 años con 15 páginasCuadernillo para niños inicial 2 años con 15 páginas
Cuadernillo para niños inicial 2 años con 15 páginas
 
la obra literaria EL AVARO DE moliere 2024
la obra literaria EL AVARO DE moliere 2024la obra literaria EL AVARO DE moliere 2024
la obra literaria EL AVARO DE moliere 2024
 
Programa - CIEI 2024.pdf Desafíos, avances y recomendaciones en el acceso a ...
Programa - CIEI 2024.pdf Desafíos, avances y recomendaciones en el acceso a ...Programa - CIEI 2024.pdf Desafíos, avances y recomendaciones en el acceso a ...
Programa - CIEI 2024.pdf Desafíos, avances y recomendaciones en el acceso a ...
 
GUIA DE NUTRICION Y ENTRENAMIENTO para principiantes
GUIA DE NUTRICION Y ENTRENAMIENTO para principiantesGUIA DE NUTRICION Y ENTRENAMIENTO para principiantes
GUIA DE NUTRICION Y ENTRENAMIENTO para principiantes
 
DIAPOSITIVA INTERCESIÓN Y GUERRA ESPIRITUAL
DIAPOSITIVA INTERCESIÓN Y GUERRA ESPIRITUALDIAPOSITIVA INTERCESIÓN Y GUERRA ESPIRITUAL
DIAPOSITIVA INTERCESIÓN Y GUERRA ESPIRITUAL
 
La Magia de Pensar en Grande -- David J_ Schwartz.pdf
La Magia de Pensar en Grande -- David J_ Schwartz.pdfLa Magia de Pensar en Grande -- David J_ Schwartz.pdf
La Magia de Pensar en Grande -- David J_ Schwartz.pdf
 
El enamoramiento es una fuente de inspiración.pdf
El enamoramiento es una fuente de inspiración.pdfEl enamoramiento es una fuente de inspiración.pdf
El enamoramiento es una fuente de inspiración.pdf
 
La acción psicosocial desde la perspectiva humanista.pptx
La acción psicosocial desde la perspectiva humanista.pptxLa acción psicosocial desde la perspectiva humanista.pptx
La acción psicosocial desde la perspectiva humanista.pptx
 

Implantación de la Gestión de la Continuidad del Negocio

  • 1. Implantación de la Gestión de la Continuidad del Negocioconforme con las Normas UNE 71599/1/2:2010 Jorge García Carnicero MBCI, CISA, CISSP, LA25999
  • 3. ¿Qué es y qué no es GCN para TBCS? NO SI
  • 4.
  • 5. Norma UNE 71599Antecedentes ISO 22399 Guideline for incident prep. & op.cont.mang AENOR UNE 71599-1 y 2 PAS 56 BC Management BCI - GPG BC Management BS 25999-1 y 2 BC Management ISO 22301 2011 2010 2006 2004 2002 2003 2005 2007 2008 2009 EEUU NIST SP 800-34 ContingencyPlanning Guide for IT PAS-77 IT Service Continuity BS 25777 IT Service Continuity Management ISO 27031 Guidelines for ICT readiness for BC Singapour SS 507 BC/DR Service Providers ISO/IEC 24762 Guidelines for ICT disaster recovery serv.
  • 6.
  • 7. Implantación de la continuidad de negocio en la organización
  • 13. Evaluación de amenazas sobre actividades críticas
  • 15.
  • 25.
  • 26. Pruebas de puesta en práctica
  • 27. Mantenimiento de las disposiciones
  • 28.
  • 30. Plan de Gestión de Incidentes
  • 31.
  • 32. Implantación de la GCN en la cultura de la organización
  • 33.
  • 34.
  • 35. Determinación de la estrategia de continuidad de negocio
  • 36. Desarrollo e implantación de una respuesta de GCN
  • 37.
  • 38.
  • 39. La determinación de un riesgo aceptable para determinadas funciones
  • 40. La seguridad y bienestar de los empleados.
  • 41. La protección de la reputación de toda la companía
  • 42. La protección de los activos que están bajo nuestra responsabilidad.
  • 43. Promover un programa de continuidad en todos los departamentos de TBCS
  • 44. Y por último, transmitir confianza y fortaleza a nuestros clientes, socios y empleados en el sentido de que sabremos afrontar exitosamente una crisis  Para implementar este programa seguiremos las normativas, procedimientos y buenas prácticas generalmente adoptadas por la industria, así como las normativas y regulaciones que existan.       Consejero Delegado Jorge García Carnicero  
  • 45. Entendimiento de la organización:Análisis de Impacto de Negocio Paso 1: Identificación de procesos críticos Tratar de clasificarlos por Estratégicos, Tácticos y Operativos Identificar las dependencias de los procesos: Personas, Locales, Tecnología, Información y Provedores. Paso 2: Determinar los impactos a incluir en análisis Bienestar del personal, Imagen, Legales, Reputación, etc. Paso 3: Analizar el impacto a lo largo del tiempo para determinar: MTPD / TMIT: Tiempo máximo de interrupción tolerable. RTO / OTR: Objetivo de Tiempo de Recuperación RPO / OPR: Objetivo de Punto de Recuperación Paso 4: Determinación de requisitos de continuidad Recursos necesarios para prestar el servicio en modo Contingencia
  • 46. Entendimiento de la organización:Evaluación de Amenazas / Análisis de Riesgos Definición: Analizar el riesgo de interrupción de una actividad crítica debido aun incidente grave o desastre. Objetivo: Priorizar de actividades de construcción del Plan de continuidad de negocio Establecer medidas preventivas Principales diferencias con Seguridad de la Información: Amenazas: aquellas que puedan provocar un incidente grave o desastre Recursos: No sólo Información: Personal, Locales, Proveedores y Tecnologías Exclusivamente dimensión de disponibilidad Buenas Prácticas: Orientar el análisis por ubicación física. Ejemplos de amenazas: Por Proximidad: Aeropuertos, Plantas Químicas, Centrales eléctricas, etc. Por Desastres Naturales: Terremotos, Huracanes, Tsunamis, Nevadas,… Por Factor Humano: Accidentes, Terrorismo, actos vandálicos, …. Por Tecnología: Fallos en las comn., fallos en equipos, Interrupción de suministros, …
  • 47. Determinación de la estrategia de Continuidad de Negocio ¿Qué respuesta queremos dar? Ya veremos en su momento, pero seguro que salimos adelante Confiamos en la “inteligencia de masas” o en la “improvisación latina” Nos coordinamos y entrenamos para dar la mejor respuesta en el menor tiempo
  • 48.
  • 49.
  • 56. Pruebas / Entrenamiento de incidentes
  • 60.
  • 61. Fuego
  • 65. Violencia en el puesto de trabajo
  • 73.
  • 74. Centro de Operaciones de Emergencia
  • 75. Elaboración de informe del incidente
  • 78. Recuperar los procesos críticos de IT.Volver al Trabajo Lecciones Aprendidas Acciones Equipo de emergencias notificado, Evaluadas las condiciones y comunicaciones realizadas. Comunicar Equipo de recuperación de negocio notificado. Documentar todo lo relativo al incidente.
  • 79. Prueba, mantenimiento y revisión La única forma de comprobar la eficacia de los planes es mediante las pruebas. Son esenciales en el programa de GCN. Existen diferentes tipos de pruebas, con diferente frecuencia y complejidad Coste Prueba total del PCN Riesgo Alto Pruebas de actividades Críticas Simulación Comprobación del puesto Repaso Riesgo Bajo Complejidad
  • 80. Empresa Sector Seguros Simulacro de Ataque terrorista sobre las 5 sedes de Eurocontrol repartidas en 3 paises Indisponibilidad del CPD principal, activación de CPD de respaldo. Dos ejemplos de Pruebas Reales
  • 81. Mantenimiento y Formación Mantenimiento: GCN es un proceso continuo, por lo que es necesario planificar las inversiones de mantenimiento de los planes. Es imprescindible revisar los planes: De forma periódica, en los tiempos indicados en el programa de gestión De forma excepcional, cuando se produzca un cambio mayor Después de la activación del plan, tanto en pruebas como por necesidad real, para incorporar lecciones aprendidas. Formación: Todos los empleados de la Organización deben conocer, comprender y estar preparados para: Ejecutar su correspondiente parte del Plan. Evitar difundir información sobre el incidente perjudicial para la compañía.
  • 82. Herramientas de automatización Organizaciones medias y grandes no pueden plantearse la construcción y mantenimiento de los planes en papel. Se requieren aplicaciones que automaticen todo o parte del proceso. Objetivos Principales: Facilitar el mantenimiento y revisión periódica Mejorar los tiempos de respuesta al incidente Garantizar la completitud veracidad de los registros Actividades a Automatizar: Construcción de los planes, preferiblemente mediante proceso colaborativo Actualización del contenido de los planes Planificación de pruebas Seguimiento de proyectos de construcción de los planes. Notificaciones de incidentes / Activación de planes Seguimientos de despliegue de recuperación en escenarios reales y en pruebas Workflows de aprobaciones para: Notas de prensa Gastos extraordinarios