SlideShare una empresa de Scribd logo
1 de 14
Descargar para leer sin conexión
Technology and Security
Risk Services
Planes de Continuidad de Negocio
AS – TSRS
Planes de Continuidad de Negocio
Conjunto de tareas que permite a las
organizaciones continuar su actividad en la
situación de que un evento afecte sus
operaciones.
Un plan de continuidad afecta tanto a los
sistemas informáticos como al resto de
procesos de una organización y tiene en
cuenta la situación antes, durante y después
de un incidente.
Metodología del Plan de Continuidad
11
22
33
44
55
Obtener una imagen clara y detallada de los procesos de negocio de la Entidad, determinando sus
criticidades, interdependencias y riesgos.
Lograr un conocimiento profundo de la plataforma tecnológica.
Determinar las necesidades críticas para permitir un grado de
operatividad en línea con la estrategia definida.
Desarrollar una solución cuya relación
coste-beneficio cumpla los requisitos y las
expectativas de la Entidad.
Prever y documentar las
acciones necesarias
para restaurar la
actividad.
Lograr una situaciLograr una situacióón que garantice lan que garantice la
continuidad del negocio.continuidad del negocio.
El proyecto se inicia en el negocio y progresa hasta garantizar su
continuidad.
Los resultados de cada etapa alimentan a la siguiente, con lo que
se logra una evolución coherente.
A lo largo del desarrollo del
proyecto, se cubren los siguientes
objetivos:
Gestión de Continuidad
Baja Dependencia Alta Dependencia
ProcesoInternoProcesoExterno
Plan de Contingencia
• Comité de Crisis
• Plan de Recuperación de Desastres
Recuperación
• Calidad de Servicio Interna
Relación Estratégica
• Planificación Conjunta
• SLAs y Auditorías
• Preparación Conjunta
Relación Operativa
• Calidad de Servicio
• Garantías Contractuales
Diferencias entre BCP y DRP
• El DRP, Disaster Recovery
Plan plantea:
– Realizar planes de prevención y
recuperación antes los
escenarios de desastre con
mayor impacto y probabilidad de
ocurrencia.
– El ámbito del DRP son los
sistemas de información de la
organización.
– Dentro de los DRP son críticos
los tiempos de pérdida y
recuperación de información.
• El BCP, Business
Continuity Plan extiende el
alcance:
– El BCP tiene como objetivo el
mantenimiento de la actividad de
la empresa, bien mediante la
recuperación de los procesos de
soporte o mediante la aplicación
de procesos de emergencia.
– Dentro del BCP es clave el BIA,
Business Impact Analysis, que
tiene en cuenta el impacto
económico de una parada de la
actividad.
Ejemplo de Manual de Contingencia:
• Manuales de Contingencia
– Árbol de Decisión: Procedimiento de toma de decisión para la declaración de
contingencia y activación de los procedimientos adecuados.
– Hoja de Contactos: Procedimientos de contacto y comunicación con cada
miembro de los comités o equipos de recuperación. Esta hoja incluye
procedimientos de contacto y responsables de salvaguarda.
• Acciones
– Preparación: Inicio de actividades
– Movilización: Activación y puesta en marcha de los recursos necesarios
– Recuperación: Puesta en marcha de las medidas de recuperación
– Verificación: Validación por cada responsable del funcionamiento de las medidas
de recuperación
• Gestión Documental: Procedimientos de almacenamiento y distribución
de los manuales de contingencia
BCP y SGSI
• La existencia de un BCP se considera una parte
clave en la implantación de un SGSI
– UNE 71502, BS-7799-2, ISO 27001
• Una medida básica en cualquier organización de
seguridad es la disponibilidad y acceso a la
información crítica
• Las organizaciones más importantes van a
empezar a solicitar Planes de Contingencia a sus
proveedores
Adaptando los BCP a la Organización
• ¿Cuál es el objetivo de mi organización?
– Es necesarios establecer los escenarios que pueden afectar
a su continuidad
• ¿Cuál es el ámbito del proyecto?
– El proyecto debe involucrar a todos los procesos y áreas
críticas de la empresa
Adaptando los BCP a la Organización
• Responsables del BCP
– Los responsables de los procesos de BCP deben ser los
responsables de los procesos críticos en la organización
• Cadena de Sumistro
• Producción
• Explotación Informática
• …
– La supervisión del BCP debe estar a cargo de
departamentos de calidad o aduditoría
Adaptando los BCP a la Organización
• Comité de Crisis
– Los responsables del comité de crisis deben tener la
autoridad y los mecanismos de comunicación
– Todos los procedimientos del comité de crisis deben
estar definidos y aprobados
– Cada miembro del comité debe tener una persona
de respaldo
– Los subcomités más frecuentes son:
• Comunicación
• Tecnología
• Logística
Adaptando los BCP a la Organización
• Recomendaciones
– Conocer la madurez de los
sistemas de gestión de la
organización
– Obtener el soporte adecuado al
ámbito del proyecto
– Realizar un enfoque mixto
externo – interno
• Deficiencias en los BCP
– Involucran solo a las áreas
técnicas
– La gestión del riesgo se limita a
pequeñas áreas
– No se implantan las medidas
establecidas
Conclusiones
• Elementos críticos de un BCP
– Conocer los elementos clave del negocio
– Responsabilizar de los BCP a los directores de cada área
clave
– Establecer el ámbito necesario de los BCP
• Utilizar el BCP como elemento de motivación y
concienciación
Su turno!
Contacte con nosotros
Alejandro VillarAlejandro Villaráán Vn Váázquezzquez
Senior Manager, CISASenior Manager, CISA
Responsable Zona Norte E&Y Technology&Security Risk Services (TSResponsable Zona Norte E&Y Technology&Security Risk Services (TSRS)RS)
alejandro.villaranvazquez@es.ey.com
Telf: 944 243777
C/Ibañez de Bilbao, 28
48009 Bilbao

Más contenido relacionado

La actualidad más candente

ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioMelvin Jáquez
 
Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Gustavo Specht
 
plan contingencia en gestión de proyectos
plan contingencia en gestión de proyectosplan contingencia en gestión de proyectos
plan contingencia en gestión de proyectosAntonia Maria Herruzo
 
La Gestión de Riesgos en las Tecnologías de la Información
La Gestión de Riesgos en las Tecnologías de la InformaciónLa Gestión de Riesgos en las Tecnologías de la Información
La Gestión de Riesgos en las Tecnologías de la InformaciónPECB
 
Plan de Recuperación de Desastres - TI
Plan de Recuperación de Desastres - TIPlan de Recuperación de Desastres - TI
Plan de Recuperación de Desastres - TIMarcel Aponte
 
TARSecurity : Análisis de Impacto al Negocio (BIA)
TARSecurity : Análisis de Impacto al Negocio (BIA) TARSecurity : Análisis de Impacto al Negocio (BIA)
TARSecurity : Análisis de Impacto al Negocio (BIA) TAR Security
 
Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información ESET Latinoamérica
 
ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005Melvin Jáquez
 
Webinar: Planes de Recuperación de Desastres (DRP)
Webinar: Planes de Recuperación de Desastres (DRP)Webinar: Planes de Recuperación de Desastres (DRP)
Webinar: Planes de Recuperación de Desastres (DRP)Arsys
 
Guía del PMBOK® > Gestión de Riesgos
Guía del PMBOK® > Gestión de RiesgosGuía del PMBOK® > Gestión de Riesgos
Guía del PMBOK® > Gestión de RiesgosDharma Consulting
 
Planes de continuidad de negocio
Planes de continuidad de negocioPlanes de continuidad de negocio
Planes de continuidad de negociocomissioosi
 
Presentación drp 2
Presentación drp 2Presentación drp 2
Presentación drp 2amayosqui
 
Presentacion drp sir junio 2012 v1
Presentacion drp   sir junio 2012 v1Presentacion drp   sir junio 2012 v1
Presentacion drp sir junio 2012 v1global bis
 

La actualidad más candente (20)

Manual continuidad negocio
Manual continuidad negocioManual continuidad negocio
Manual continuidad negocio
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
 
Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)
 
Tratamiento de riesgo
Tratamiento de riesgoTratamiento de riesgo
Tratamiento de riesgo
 
Continuidad de Negocio
Continuidad de NegocioContinuidad de Negocio
Continuidad de Negocio
 
plan contingencia en gestión de proyectos
plan contingencia en gestión de proyectosplan contingencia en gestión de proyectos
plan contingencia en gestión de proyectos
 
La Gestión de Riesgos en las Tecnologías de la Información
La Gestión de Riesgos en las Tecnologías de la InformaciónLa Gestión de Riesgos en las Tecnologías de la Información
La Gestión de Riesgos en las Tecnologías de la Información
 
Plan de Recuperación de Desastres - TI
Plan de Recuperación de Desastres - TIPlan de Recuperación de Desastres - TI
Plan de Recuperación de Desastres - TI
 
TARSecurity : Análisis de Impacto al Negocio (BIA)
TARSecurity : Análisis de Impacto al Negocio (BIA) TARSecurity : Análisis de Impacto al Negocio (BIA)
TARSecurity : Análisis de Impacto al Negocio (BIA)
 
Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información
 
ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005
 
Webinar: Planes de Recuperación de Desastres (DRP)
Webinar: Planes de Recuperación de Desastres (DRP)Webinar: Planes de Recuperación de Desastres (DRP)
Webinar: Planes de Recuperación de Desastres (DRP)
 
Iso 22301 sgcn bcms v 2020
Iso 22301 sgcn bcms v 2020Iso 22301 sgcn bcms v 2020
Iso 22301 sgcn bcms v 2020
 
Guía del PMBOK® > Gestión de Riesgos
Guía del PMBOK® > Gestión de RiesgosGuía del PMBOK® > Gestión de Riesgos
Guía del PMBOK® > Gestión de Riesgos
 
Bcp drp
Bcp drpBcp drp
Bcp drp
 
Norma iso 17799
Norma iso  17799Norma iso  17799
Norma iso 17799
 
Controles de desarrollo de Software
Controles de desarrollo de SoftwareControles de desarrollo de Software
Controles de desarrollo de Software
 
Planes de continuidad de negocio
Planes de continuidad de negocioPlanes de continuidad de negocio
Planes de continuidad de negocio
 
Presentación drp 2
Presentación drp 2Presentación drp 2
Presentación drp 2
 
Presentacion drp sir junio 2012 v1
Presentacion drp   sir junio 2012 v1Presentacion drp   sir junio 2012 v1
Presentacion drp sir junio 2012 v1
 

Similar a BCP Negocio Continuidad

Plan de contingencia
Plan de contingenciaPlan de contingencia
Plan de contingenciaChenny3
 
Gestión de continuidad del negocio
Gestión de continuidad del negocioGestión de continuidad del negocio
Gestión de continuidad del negocioProtiviti Peru
 
Itss bc my grc 2013 v1
Itss bc my grc 2013 v1Itss bc my grc 2013 v1
Itss bc my grc 2013 v1balejandre
 
Semana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfSemana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfasesor8
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicasnetbesoluciones
 
La gestiondelcambio proyectostecnologicos-eug-20131008-mic-productivity
La gestiondelcambio proyectostecnologicos-eug-20131008-mic-productivityLa gestiondelcambio proyectostecnologicos-eug-20131008-mic-productivity
La gestiondelcambio proyectostecnologicos-eug-20131008-mic-productivityMICProductivity
 
La gestiondelcambio proyectostecnologicos-eug-20131008
La gestiondelcambio proyectostecnologicos-eug-20131008La gestiondelcambio proyectostecnologicos-eug-20131008
La gestiondelcambio proyectostecnologicos-eug-20131008Ramon Costa i Pujol
 
La gestiondelcambio proyectostecnologicos-eug-20131008-ip
La gestiondelcambio proyectostecnologicos-eug-20131008-ipLa gestiondelcambio proyectostecnologicos-eug-20131008-ip
La gestiondelcambio proyectostecnologicos-eug-20131008-ipinPreneur
 
Segurinfo 2015 bcp -presentación cristián fourcade
Segurinfo 2015   bcp -presentación  cristián fourcadeSegurinfo 2015   bcp -presentación  cristián fourcade
Segurinfo 2015 bcp -presentación cristián fourcadeCristián Fourcade
 
Conferencia1011continuidad
Conferencia1011continuidadConferencia1011continuidad
Conferencia1011continuidadErnestoVasquez31
 
inf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docxinf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docxSantosVctorferrerasP
 
Perfil y funciones de un auditor informatico
Perfil y funciones de un auditor informaticoPerfil y funciones de un auditor informatico
Perfil y funciones de un auditor informaticoStephany Méndez Gordillo
 
Introducción a la gestión de servicios de TI
Introducción a la gestión de servicios de TIIntroducción a la gestión de servicios de TI
Introducción a la gestión de servicios de TIIshtar Metztli
 
RETOS ACTUALES DEL INGENIERO INFORMÁTICO Y DE LAS ÁREAS DE TI.
RETOS ACTUALES DEL INGENIERO INFORMÁTICO Y DE LAS ÁREAS DE TI.RETOS ACTUALES DEL INGENIERO INFORMÁTICO Y DE LAS ÁREAS DE TI.
RETOS ACTUALES DEL INGENIERO INFORMÁTICO Y DE LAS ÁREAS DE TI.George Aguilar
 
Universid..Plan de Continuidad de Negocio - Tarea
Universid..Plan de Continuidad de Negocio - TareaUniversid..Plan de Continuidad de Negocio - Tarea
Universid..Plan de Continuidad de Negocio - TareaEmy Caceres
 
Cesar raúl venavides velueta
Cesar raúl venavides veluetaCesar raúl venavides velueta
Cesar raúl venavides veluetaGeorge Aguilar
 

Similar a BCP Negocio Continuidad (20)

Plan de contingencia
Plan de contingenciaPlan de contingencia
Plan de contingencia
 
Gestión de continuidad del negocio
Gestión de continuidad del negocioGestión de continuidad del negocio
Gestión de continuidad del negocio
 
Itss bc my grc 2013 v1
Itss bc my grc 2013 v1Itss bc my grc 2013 v1
Itss bc my grc 2013 v1
 
Semana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfSemana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdf
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
 
continuidad de negocios
continuidad de negocioscontinuidad de negocios
continuidad de negocios
 
La gestiondelcambio proyectostecnologicos-eug-20131008-mic-productivity
La gestiondelcambio proyectostecnologicos-eug-20131008-mic-productivityLa gestiondelcambio proyectostecnologicos-eug-20131008-mic-productivity
La gestiondelcambio proyectostecnologicos-eug-20131008-mic-productivity
 
La gestiondelcambio proyectostecnologicos-eug-20131008
La gestiondelcambio proyectostecnologicos-eug-20131008La gestiondelcambio proyectostecnologicos-eug-20131008
La gestiondelcambio proyectostecnologicos-eug-20131008
 
La gestiondelcambio proyectostecnologicos-eug-20131008-ip
La gestiondelcambio proyectostecnologicos-eug-20131008-ipLa gestiondelcambio proyectostecnologicos-eug-20131008-ip
La gestiondelcambio proyectostecnologicos-eug-20131008-ip
 
Continuidad Operativa
Continuidad OperativaContinuidad Operativa
Continuidad Operativa
 
Segurinfo 2015 bcp -presentación cristián fourcade
Segurinfo 2015   bcp -presentación  cristián fourcadeSegurinfo 2015   bcp -presentación  cristián fourcade
Segurinfo 2015 bcp -presentación cristián fourcade
 
Conferencia1011continuidad
Conferencia1011continuidadConferencia1011continuidad
Conferencia1011continuidad
 
inf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docxinf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docx
 
Continuidad de Actividades
Continuidad de ActividadesContinuidad de Actividades
Continuidad de Actividades
 
Perfil y funciones de un auditor informatico
Perfil y funciones de un auditor informaticoPerfil y funciones de un auditor informatico
Perfil y funciones de un auditor informatico
 
UNIDAD UNO
UNIDAD UNOUNIDAD UNO
UNIDAD UNO
 
Introducción a la gestión de servicios de TI
Introducción a la gestión de servicios de TIIntroducción a la gestión de servicios de TI
Introducción a la gestión de servicios de TI
 
RETOS ACTUALES DEL INGENIERO INFORMÁTICO Y DE LAS ÁREAS DE TI.
RETOS ACTUALES DEL INGENIERO INFORMÁTICO Y DE LAS ÁREAS DE TI.RETOS ACTUALES DEL INGENIERO INFORMÁTICO Y DE LAS ÁREAS DE TI.
RETOS ACTUALES DEL INGENIERO INFORMÁTICO Y DE LAS ÁREAS DE TI.
 
Universid..Plan de Continuidad de Negocio - Tarea
Universid..Plan de Continuidad de Negocio - TareaUniversid..Plan de Continuidad de Negocio - Tarea
Universid..Plan de Continuidad de Negocio - Tarea
 
Cesar raúl venavides velueta
Cesar raúl venavides veluetaCesar raúl venavides velueta
Cesar raúl venavides velueta
 

Más de Leonardo Lenin Banegas Barahona

Presentacion Fitopatologia Bacterias y Virus Leonardo Banegas.pptx
Presentacion Fitopatologia Bacterias y Virus Leonardo Banegas.pptxPresentacion Fitopatologia Bacterias y Virus Leonardo Banegas.pptx
Presentacion Fitopatologia Bacterias y Virus Leonardo Banegas.pptxLeonardo Lenin Banegas Barahona
 
2012 estudio de sectores productivos y cadenas estrategicas para el desarroll...
2012 estudio de sectores productivos y cadenas estrategicas para el desarroll...2012 estudio de sectores productivos y cadenas estrategicas para el desarroll...
2012 estudio de sectores productivos y cadenas estrategicas para el desarroll...Leonardo Lenin Banegas Barahona
 
Personeria juridica consultores en desarrollo sostenible
Personeria juridica consultores en desarrollo sosteniblePersoneria juridica consultores en desarrollo sostenible
Personeria juridica consultores en desarrollo sostenibleLeonardo Lenin Banegas Barahona
 
Normas para presentar ensayo de analisis de políticas ambientales
Normas para presentar ensayo de analisis de políticas ambientalesNormas para presentar ensayo de analisis de políticas ambientales
Normas para presentar ensayo de analisis de políticas ambientalesLeonardo Lenin Banegas Barahona
 

Más de Leonardo Lenin Banegas Barahona (20)

Presentacion Fitopatologia Bacterias y Virus Leonardo Banegas.pptx
Presentacion Fitopatologia Bacterias y Virus Leonardo Banegas.pptxPresentacion Fitopatologia Bacterias y Virus Leonardo Banegas.pptx
Presentacion Fitopatologia Bacterias y Virus Leonardo Banegas.pptx
 
Ecologia de Mezozoos Placozoos y Poriferos final.pptx
Ecologia de Mezozoos Placozoos y Poriferos final.pptxEcologia de Mezozoos Placozoos y Poriferos final.pptx
Ecologia de Mezozoos Placozoos y Poriferos final.pptx
 
Botanica.ppt
Botanica.pptBotanica.ppt
Botanica.ppt
 
Presentacion Algas Briophyta Pteridophyta.pdf
Presentacion Algas Briophyta Pteridophyta.pdfPresentacion Algas Briophyta Pteridophyta.pdf
Presentacion Algas Briophyta Pteridophyta.pdf
 
Presentacion Artropodos Rodrigo y Leonardo.pdf
Presentacion Artropodos Rodrigo y Leonardo.pdfPresentacion Artropodos Rodrigo y Leonardo.pdf
Presentacion Artropodos Rodrigo y Leonardo.pdf
 
Presentacion Protozooarios Rodrigo y Leonardo.pdf
Presentacion Protozooarios Rodrigo y Leonardo.pdfPresentacion Protozooarios Rodrigo y Leonardo.pdf
Presentacion Protozooarios Rodrigo y Leonardo.pdf
 
Presentacion AHCODESS Generica.pptx
Presentacion AHCODESS Generica.pptxPresentacion AHCODESS Generica.pptx
Presentacion AHCODESS Generica.pptx
 
2012 estudio de sectores productivos y cadenas estrategicas para el desarroll...
2012 estudio de sectores productivos y cadenas estrategicas para el desarroll...2012 estudio de sectores productivos y cadenas estrategicas para el desarroll...
2012 estudio de sectores productivos y cadenas estrategicas para el desarroll...
 
Diseo estudio de turismo.gf (1)
Diseo estudio de turismo.gf (1)Diseo estudio de turismo.gf (1)
Diseo estudio de turismo.gf (1)
 
Docuemntos fiscales cds
Docuemntos fiscales cdsDocuemntos fiscales cds
Docuemntos fiscales cds
 
Personeria juridica consultores en desarrollo sostenible
Personeria juridica consultores en desarrollo sosteniblePersoneria juridica consultores en desarrollo sostenible
Personeria juridica consultores en desarrollo sostenible
 
1.2 dinamicas organizacionales
1.2 dinamicas organizacionales1.2 dinamicas organizacionales
1.2 dinamicas organizacionales
 
2.2 el proceso de cambio en las organizaciones
2.2 el proceso de cambio en las organizaciones2.2 el proceso de cambio en las organizaciones
2.2 el proceso de cambio en las organizaciones
 
2.1 ciclo de vida de las organizaciones
2.1 ciclo de vida de las organizaciones2.1 ciclo de vida de las organizaciones
2.1 ciclo de vida de las organizaciones
 
0. presentación del modulo de politicas ambientales
0. presentación del modulo de politicas ambientales0. presentación del modulo de politicas ambientales
0. presentación del modulo de politicas ambientales
 
Normas para presentar ensayo de analisis de políticas ambientales
Normas para presentar ensayo de analisis de políticas ambientalesNormas para presentar ensayo de analisis de políticas ambientales
Normas para presentar ensayo de analisis de políticas ambientales
 
7. analisis comparado de politicas ambientales
7. analisis comparado de politicas ambientales7. analisis comparado de politicas ambientales
7. analisis comparado de politicas ambientales
 
6. analisis y evaluación de politicas ambientales
6. analisis y evaluación de politicas ambientales6. analisis y evaluación de politicas ambientales
6. analisis y evaluación de politicas ambientales
 
5. incidencia en politicas ambientales
5. incidencia en politicas ambientales5. incidencia en politicas ambientales
5. incidencia en politicas ambientales
 
4. introducción al diseño de politicas ambientales
4. introducción al diseño de politicas ambientales4. introducción al diseño de politicas ambientales
4. introducción al diseño de politicas ambientales
 

Último

Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptxFelicitasAsuncionDia
 
Ecosistemas Natural, Rural y urbano 2021.pptx
Ecosistemas Natural, Rural y urbano  2021.pptxEcosistemas Natural, Rural y urbano  2021.pptx
Ecosistemas Natural, Rural y urbano 2021.pptxolgakaterin
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.amayarogel
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdfBaker Publishing Company
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxEXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxPryhaSalam
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfEjercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfMaritzaRetamozoVera
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdfDemetrio Ccesa Rayme
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...JAVIER SOLIS NOYOLA
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxzulyvero07
 
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxKarlaMassielMartinez
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaDecaunlz
 

Último (20)

Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptx
 
Ecosistemas Natural, Rural y urbano 2021.pptx
Ecosistemas Natural, Rural y urbano  2021.pptxEcosistemas Natural, Rural y urbano  2021.pptx
Ecosistemas Natural, Rural y urbano 2021.pptx
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf
 
Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxEXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfEjercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdf
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
 
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativa
 

BCP Negocio Continuidad

  • 1. Technology and Security Risk Services Planes de Continuidad de Negocio AS – TSRS
  • 2. Planes de Continuidad de Negocio Conjunto de tareas que permite a las organizaciones continuar su actividad en la situación de que un evento afecte sus operaciones. Un plan de continuidad afecta tanto a los sistemas informáticos como al resto de procesos de una organización y tiene en cuenta la situación antes, durante y después de un incidente.
  • 3. Metodología del Plan de Continuidad 11 22 33 44 55 Obtener una imagen clara y detallada de los procesos de negocio de la Entidad, determinando sus criticidades, interdependencias y riesgos. Lograr un conocimiento profundo de la plataforma tecnológica. Determinar las necesidades críticas para permitir un grado de operatividad en línea con la estrategia definida. Desarrollar una solución cuya relación coste-beneficio cumpla los requisitos y las expectativas de la Entidad. Prever y documentar las acciones necesarias para restaurar la actividad. Lograr una situaciLograr una situacióón que garantice lan que garantice la continuidad del negocio.continuidad del negocio. El proyecto se inicia en el negocio y progresa hasta garantizar su continuidad. Los resultados de cada etapa alimentan a la siguiente, con lo que se logra una evolución coherente. A lo largo del desarrollo del proyecto, se cubren los siguientes objetivos:
  • 4. Gestión de Continuidad Baja Dependencia Alta Dependencia ProcesoInternoProcesoExterno Plan de Contingencia • Comité de Crisis • Plan de Recuperación de Desastres Recuperación • Calidad de Servicio Interna Relación Estratégica • Planificación Conjunta • SLAs y Auditorías • Preparación Conjunta Relación Operativa • Calidad de Servicio • Garantías Contractuales
  • 5. Diferencias entre BCP y DRP • El DRP, Disaster Recovery Plan plantea: – Realizar planes de prevención y recuperación antes los escenarios de desastre con mayor impacto y probabilidad de ocurrencia. – El ámbito del DRP son los sistemas de información de la organización. – Dentro de los DRP son críticos los tiempos de pérdida y recuperación de información. • El BCP, Business Continuity Plan extiende el alcance: – El BCP tiene como objetivo el mantenimiento de la actividad de la empresa, bien mediante la recuperación de los procesos de soporte o mediante la aplicación de procesos de emergencia. – Dentro del BCP es clave el BIA, Business Impact Analysis, que tiene en cuenta el impacto económico de una parada de la actividad.
  • 6. Ejemplo de Manual de Contingencia: • Manuales de Contingencia – Árbol de Decisión: Procedimiento de toma de decisión para la declaración de contingencia y activación de los procedimientos adecuados. – Hoja de Contactos: Procedimientos de contacto y comunicación con cada miembro de los comités o equipos de recuperación. Esta hoja incluye procedimientos de contacto y responsables de salvaguarda. • Acciones – Preparación: Inicio de actividades – Movilización: Activación y puesta en marcha de los recursos necesarios – Recuperación: Puesta en marcha de las medidas de recuperación – Verificación: Validación por cada responsable del funcionamiento de las medidas de recuperación • Gestión Documental: Procedimientos de almacenamiento y distribución de los manuales de contingencia
  • 7. BCP y SGSI • La existencia de un BCP se considera una parte clave en la implantación de un SGSI – UNE 71502, BS-7799-2, ISO 27001 • Una medida básica en cualquier organización de seguridad es la disponibilidad y acceso a la información crítica • Las organizaciones más importantes van a empezar a solicitar Planes de Contingencia a sus proveedores
  • 8. Adaptando los BCP a la Organización • ¿Cuál es el objetivo de mi organización? – Es necesarios establecer los escenarios que pueden afectar a su continuidad • ¿Cuál es el ámbito del proyecto? – El proyecto debe involucrar a todos los procesos y áreas críticas de la empresa
  • 9. Adaptando los BCP a la Organización • Responsables del BCP – Los responsables de los procesos de BCP deben ser los responsables de los procesos críticos en la organización • Cadena de Sumistro • Producción • Explotación Informática • … – La supervisión del BCP debe estar a cargo de departamentos de calidad o aduditoría
  • 10. Adaptando los BCP a la Organización • Comité de Crisis – Los responsables del comité de crisis deben tener la autoridad y los mecanismos de comunicación – Todos los procedimientos del comité de crisis deben estar definidos y aprobados – Cada miembro del comité debe tener una persona de respaldo – Los subcomités más frecuentes son: • Comunicación • Tecnología • Logística
  • 11. Adaptando los BCP a la Organización • Recomendaciones – Conocer la madurez de los sistemas de gestión de la organización – Obtener el soporte adecuado al ámbito del proyecto – Realizar un enfoque mixto externo – interno • Deficiencias en los BCP – Involucran solo a las áreas técnicas – La gestión del riesgo se limita a pequeñas áreas – No se implantan las medidas establecidas
  • 12. Conclusiones • Elementos críticos de un BCP – Conocer los elementos clave del negocio – Responsabilizar de los BCP a los directores de cada área clave – Establecer el ámbito necesario de los BCP • Utilizar el BCP como elemento de motivación y concienciación
  • 14. Contacte con nosotros Alejandro VillarAlejandro Villaráán Vn Váázquezzquez Senior Manager, CISASenior Manager, CISA Responsable Zona Norte E&Y Technology&Security Risk Services (TSResponsable Zona Norte E&Y Technology&Security Risk Services (TSRS)RS) alejandro.villaranvazquez@es.ey.com Telf: 944 243777 C/Ibañez de Bilbao, 28 48009 Bilbao