SlideShare una empresa de Scribd logo
1 de 20
Descargar para leer sin conexión
CIT
Consulting Information Technology All rights reserved CIT
Objetivo
Metodología
Estrategia BIA (Business Impact
Analysis)
Estrategia RM (Risk Management)
riesgos
Tipos de Alerta
Organización
Estrategia BIA
Estrategia DRP
Objetivo
PLAN DE CONTINGENCIA DE TI
CONTENIDO
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
OBJETIVO
Reducir los efectos de una
falla inesperada en las
aplicaciones informáticas y
puntos críticos de la
compañía, a través de
acciones que garanticen el
funcionamiento normal de las
operaciones diarias, mientras
exista una situación de alerta.
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
METODOLOGIA
1. Evaluación (Plan de Acción / Plan de
Reducción de Riesgos)
2. Planificación (Plan de Emergencia –
procedimientos)
3. Prueba (Plan de Pruebas – documenta
ción)
4. Ejecución (Activación del Plan de
Contingencia)
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
1. Evaluación
Plan de Acción
• Identificación de los servicios críticos
• Identificación de amenazas
potenciales
• Identificación de las interfaces
externas a los procesos críticos
• Análisis de impacto de las
aplicaciones de TI
• Definición de prioridades del negocio
y aplicaciones
• Diseño de escenarios
Plan de Reducción de riesgos
• Reportes de impacto por riesgos
• Tabla de evaluación de riesgos
METODOLOGIA
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
2. Planificación (Plan de
Emergencia / Procedimientos)
• Servidor de base de datos
• Servidor de autenticación
• Fluido Eléctrico
• Redes de comunicación
• Correo electrónico
• Sistemas de Información
• Daños en la Información
METODOLOGIA
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
METODOLOGIA
3. Pruebas (etapa previa al desastre)
• Metodología para la realización de las
pruebas
• Definir y documentar las pruebas del plan
(establecer un plan de pruebas)
• Designar el equipo ejecutor del Plan
• Obtener los recursos necesarios para las
pruebas
• Capacitación del personal
• Actualizar el Plan de Contingencias de
acuerdo a los resultados obtenidos en las
pruebas
CIT
Consulting Information Technology CIT
METODOLOGIA
4. Ejecución (etapa durante el desastre)
• Criterios para invocar el Plan de
Contingencia
• Flujogramas para la invocación del
Evento disparador
• Definición de alertas
PLAN DE CONTINGENCIA DE TI
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
Identificación de
Procesos
Procesos críticos
Identificación de
Infraestructura
Estrategia BIA
Análisis de
vulnerabilidades
Impacto en área critica
Impacto en costos
Tiempo objetivo
(TRO y PRO)
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
Identificación de los Servicios
Críticos e interfaces externas
• Colocación de créditos
• Recuperación de cartera de préstamos y
tarjetas
• Análisis y aprobación de riesgos de
crédito
• Gestión de cobros
• Gestión de pago
• Fluido eléctrico
• Infraestructura de red
• Internet
• Correo electrónico
Análisis de Proceso del Negocio
Entidad Financiera
Reporte de Análisis de Impacto de las aplicaciones de TI
J
e
r
a
r
q
u
í
a
Procesos T
O
L
E
R
A
N
C
I
A
ELEMENTOS
Aplicaciones Infraestructura Tecnológica
C
O
B
R
O
S
U
P
E
R
V
I
S
O
R
O
F
E
R
T
A
S
F
I
A
N
Z
A
T
E
S
O
R
E
R
I
A
S
I
N
I
E
S
T
R
O
S
C
O
N
T
A
B
I
L
ID
A
D
N
O
M
I
N
A
R
E
A
S
E
G
U
R
O
S
E
N
E
R
G
I
A
U
P
S
P
C´
s
S
E
R
V
I
D
O
R
E
S
R
E
D
E
S
Respaldo de
Información
A Gestión de cobranzas X X X X X X
B Gestión de crédito X X
B Administración de seguros X X X X X X X
B Ingreso de préstamos o desembolso X X X X X X X X
B Captación e inversión de recursos
A Facturación X X X X X X X
B Comisiones X X X X X X X X X
B Cheques X X X X X X X X
B Reclamos X X X X X X X X X
A Verificar registros contables X X X X X X X X X X X X X X
B Planilla del personal X X X X X X
B Gestión de remesas X X X X X X X X X
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
Suposiciones Riesgos
Variabilidad Acciones
¿Qué suposiciones se tienen? ¿Cómo se manifestará?
¿Cuál es el nivel de confianza? ¿Cuál es el rango de los efectos?
DISEÑO DE ESCENARIOS
Qué
más
se
verá
impactado?
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
¿Cómo se manifestará?
 El sistema eléctrico fallará.
 El servidor de bases de datos fallará.
 El servidor de aplicaciones fallará.
 Los servidores de red no funcionarán
normalmente:
 Los sistemas de información no
funcionarán.
¿Qué suposiciones se tienen?
¿Cuál es el nivel de confianza? ¿Cuál es el rango de los efectos?
 Falla de energía por más de 20 minutos.
 Fuerte impacto en las áreas de caja,
contabilidad, activo fijo, nómina, etc.
 Fallas en las operaciones normales de la Red
y los Sistemas.
 Fallas en la ejecución de las aplicaciones.
 Usuarios de la red trabajando con la planta
eléctrica.
 Ejecutar las tareas sensibles un mes antes.
 Utilización de recursos compartidos de Red
Microsoft y Backup.
 Redireccionar a los usuarios a otro segmento de
red. Restauración del Aplicaciones respaldadas.
EN EL MEJOR DE LOS CASOS:
 La energía fallará sólo por un momento.
 Falla parcial del servidor dbf.
 Falla en un sector de la red.
 Funcionamiento normal de sistemas no
críticos.
EN EL PEOR DE LOS CASOS
 La energía fallará más de 1 hora.
 Caída del Servidores de Aplicaciones.
 Reemplazar los dispositivos de
comunicación.
 Falla de todos los sistemas.
DISEÑO DE ESCENARIOS (cont.)
CIT
Consulting Information Technology CIT
I. Nombre del Evento
II. Relación con otros Planes de Contingencia
III. Objetivo del Plan
IV. Responsable de aplicarlo
V. Procedimiento para operar en situación de contingencia
VI. Tiempo máximo sin servicio
VII. Tiempo máximo de la duración de la contingencia
VIII. Recursos necesarios para operar en situación de contingencia
IX. Costos estimados
X. Recomendaciones
PLAN DE CONTINGENCIA DE TI
Estructura de planificación para atención a fallas
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
Tipos de Alerta
• Roja: Tiempo de tolerancia mayor
de 2 hrs., afectando procesos
críticos y la situación requiere de
movilización del personal al sitio
alterno
• Anaranjada: Tiempo de tolerancia
mayor de 2 horas y se requiere la
participación del Adm. de base de
datos e infraestructura utilizando
cambio de servidores
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
Tipos de Alerta
• Amarilla: Solución
calculada de 30 min. a 1
hora. requiriendo de la
intervención del Gerente
de TI, problemas
relacionados con
códigos o cambios en
aplicaciones.
• Verde: Solución
calculada no mayor de
20 minutos, puede ser
resuelta verbalmente o
por e - mail por Soporte
TI.
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
Procedimiento para activar Plan de Contingencia Alerta Roja
Gerente
General
GerenteTISoporteTI
Usuario
Estratégico
Gerente
Administrativo
Financiero
Envía correo
electrónico
informando del
evento ocurrido
Notifica la
gravedad del
evento y sugiere
la alternativa de
solución
Establece Alerta
Roja y activa el
Plan de
Contingencia
Analiza y
determina la
dimensión del
evento e informa
Dispone al
personal de
servicios
generales
Gira instrucciones
a cumplir según
procedimiento
establecido
Ejecuta
procedimiento
Ejecuta
procedimiento
Fin
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
 Informe de riesgos y controles
 Informe de áreas críticas del
negocio y requerimientos para la
recuperación de una interrupción
 Procedimientos de emergencia ante
eventos de desastre por área crítica
 Documentación de las pruebas
realizadas
 Flujogramas de activación del Plan
de Contingencia a través de alertas
ENTREGABLES
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
BENEFICIOS
1. Proteger a la Empresa frente a riesgos
de graves pérdidas económicas
2. Impedir la paralización de la actividad
de la empresa en caso de accidente
3. Aumentar la seguridad de los sistemas
de información críticos
4. Coordinación e integración de todas las
áreas de la compañía a través de la
interrelación de los procesos definidos
en la cadena de valor.
5. Integración de los procesos tecnológicos
con el modelo de negocio de la compañía
CIT
Consulting Information Technology CIT
PLAN DE CONTINGENCIA DE TI
OPERACIÓN
NORMAL
PLAN DE
PRUEBA
EJECUCIÓN
DEL PLAN
RECUPERACIÓN
CIT
Consulting Information Technology CIT
Entonces me dices que puedo
estar tranquilo, que ya tienes
claro lo que quiero para mis datos
Cuenta con ello, mi compañía
tiene el sistema perfecto y seguro
para cubrir tus expectativas
Gracias …
Contingencia
una tarea de
todos
¿Preguntas?
Prevención
Evaluación
Organizació
Pruebas

Más contenido relacionado

La actualidad más candente

Implementación del Mantenimiento Preventivo
Implementación del Mantenimiento PreventivoImplementación del Mantenimiento Preventivo
Implementación del Mantenimiento PreventivoLea Pala
 
Gestión de Seguridad y Salud
Gestión de Seguridad y SaludGestión de Seguridad y Salud
Gestión de Seguridad y SaludTVPerú
 
SISTEMA DE SEGURIDAD Y SALUD EN EL TRABAJO
SISTEMA DE SEGURIDAD Y SALUD EN EL TRABAJOSISTEMA DE SEGURIDAD Y SALUD EN EL TRABAJO
SISTEMA DE SEGURIDAD Y SALUD EN EL TRABAJOAIRUTEC
 
Plan de Preparación y Respuesta de Emergencia 2021 .docx
Plan de Preparación y Respuesta de Emergencia 2021 .docxPlan de Preparación y Respuesta de Emergencia 2021 .docx
Plan de Preparación y Respuesta de Emergencia 2021 .docxJulio Cesar Miranda Licas
 
Capacitacion higiene y seguridad industrial
Capacitacion higiene y seguridad industrialCapacitacion higiene y seguridad industrial
Capacitacion higiene y seguridad industrialgcgestionhumana
 
Control de derrame de hidrocarburos 2
Control de derrame de hidrocarburos 2Control de derrame de hidrocarburos 2
Control de derrame de hidrocarburos 2Michael Castillo
 
Actos y condiciones subestandares
Actos y condiciones subestandaresActos y condiciones subestandares
Actos y condiciones subestandaresUNI
 
Investigacion de accidentes
Investigacion de accidentesInvestigacion de accidentes
Investigacion de accidentesAlexander Osorio
 
Auditorias de seguridad
Auditorias de seguridadAuditorias de seguridad
Auditorias de seguridadlizbasile
 
Investigación de incidentes y accidentes de trabajo
Investigación de incidentes y accidentes de trabajoInvestigación de incidentes y accidentes de trabajo
Investigación de incidentes y accidentes de trabajokellyvelr105
 
Permisos de trabajo de alto riesgo
Permisos de trabajo de alto riesgo Permisos de trabajo de alto riesgo
Permisos de trabajo de alto riesgo SST Asesores SAC
 

La actualidad más candente (20)

Implementación del Mantenimiento Preventivo
Implementación del Mantenimiento PreventivoImplementación del Mantenimiento Preventivo
Implementación del Mantenimiento Preventivo
 
Investigacion at res1401 sura
Investigacion at res1401  suraInvestigacion at res1401  sura
Investigacion at res1401 sura
 
Gestión de Seguridad y Salud
Gestión de Seguridad y SaludGestión de Seguridad y Salud
Gestión de Seguridad y Salud
 
Ntc 3701 en revision 2013
Ntc 3701 en revision 2013Ntc 3701 en revision 2013
Ntc 3701 en revision 2013
 
Identificacion de peligros ppt (1)
Identificacion de peligros ppt (1)Identificacion de peligros ppt (1)
Identificacion de peligros ppt (1)
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
SISTEMA DE SEGURIDAD Y SALUD EN EL TRABAJO
SISTEMA DE SEGURIDAD Y SALUD EN EL TRABAJOSISTEMA DE SEGURIDAD Y SALUD EN EL TRABAJO
SISTEMA DE SEGURIDAD Y SALUD EN EL TRABAJO
 
Plan de Preparación y Respuesta de Emergencia 2021 .docx
Plan de Preparación y Respuesta de Emergencia 2021 .docxPlan de Preparación y Respuesta de Emergencia 2021 .docx
Plan de Preparación y Respuesta de Emergencia 2021 .docx
 
Capacitacion higiene y seguridad industrial
Capacitacion higiene y seguridad industrialCapacitacion higiene y seguridad industrial
Capacitacion higiene y seguridad industrial
 
Control de derrame de hidrocarburos 2
Control de derrame de hidrocarburos 2Control de derrame de hidrocarburos 2
Control de derrame de hidrocarburos 2
 
Actos y condiciones subestandares
Actos y condiciones subestandaresActos y condiciones subestandares
Actos y condiciones subestandares
 
Plan de emergencia
Plan de emergenciaPlan de emergencia
Plan de emergencia
 
Investigacion de accidentes
Investigacion de accidentesInvestigacion de accidentes
Investigacion de accidentes
 
Continuidad de TI - Estrategias de Disaster Recovery
Continuidad de TI - Estrategias de Disaster Recovery Continuidad de TI - Estrategias de Disaster Recovery
Continuidad de TI - Estrategias de Disaster Recovery
 
Auditorias de seguridad
Auditorias de seguridadAuditorias de seguridad
Auditorias de seguridad
 
Plan de contingencia
Plan de contingenciaPlan de contingencia
Plan de contingencia
 
Investigación de incidentes y accidentes de trabajo
Investigación de incidentes y accidentes de trabajoInvestigación de incidentes y accidentes de trabajo
Investigación de incidentes y accidentes de trabajo
 
Gestión de Continuidad del Negocio
Gestión de Continuidad del NegocioGestión de Continuidad del Negocio
Gestión de Continuidad del Negocio
 
Magerit
MageritMagerit
Magerit
 
Permisos de trabajo de alto riesgo
Permisos de trabajo de alto riesgo Permisos de trabajo de alto riesgo
Permisos de trabajo de alto riesgo
 

Destacado

Ayuda visual 5 plan de contingencia
Ayuda visual 5 plan de contingenciaAyuda visual 5 plan de contingencia
Ayuda visual 5 plan de contingenciaGloria Jimenez
 
Guia auditorias internas calidad
Guia auditorias internas calidadGuia auditorias internas calidad
Guia auditorias internas calidad.. ..
 
Plan de Contingencia Personal frente a Sismos
Plan de Contingencia Personal frente a SismosPlan de Contingencia Personal frente a Sismos
Plan de Contingencia Personal frente a SismosFernando Valencia
 
plan contingencia en gestión de proyectos
plan contingencia en gestión de proyectosplan contingencia en gestión de proyectos
plan contingencia en gestión de proyectosAntonia Maria Herruzo
 
7.capitulo VII plan de contingencia
7.capitulo VII plan de contingencia7.capitulo VII plan de contingencia
7.capitulo VII plan de contingenciaFabián E
 
Ejemplo de modelo y plan de negocios
Ejemplo de modelo y plan de negociosEjemplo de modelo y plan de negocios
Ejemplo de modelo y plan de negociosemprendedorlug
 
Carta Descriptiva.Pps
Carta Descriptiva.PpsCarta Descriptiva.Pps
Carta Descriptiva.PpsEmily09
 

Destacado (10)

Ayuda visual 5 plan de contingencia
Ayuda visual 5 plan de contingenciaAyuda visual 5 plan de contingencia
Ayuda visual 5 plan de contingencia
 
Plan gr cartavio 2014
Plan gr cartavio 2014Plan gr cartavio 2014
Plan gr cartavio 2014
 
Guia auditorias internas calidad
Guia auditorias internas calidadGuia auditorias internas calidad
Guia auditorias internas calidad
 
Plan de Contingencia Personal frente a Sismos
Plan de Contingencia Personal frente a SismosPlan de Contingencia Personal frente a Sismos
Plan de Contingencia Personal frente a Sismos
 
plan contingencia en gestión de proyectos
plan contingencia en gestión de proyectosplan contingencia en gestión de proyectos
plan contingencia en gestión de proyectos
 
7.capitulo VII plan de contingencia
7.capitulo VII plan de contingencia7.capitulo VII plan de contingencia
7.capitulo VII plan de contingencia
 
Planes De Emergencia Y Contingencia
Planes De Emergencia Y ContingenciaPlanes De Emergencia Y Contingencia
Planes De Emergencia Y Contingencia
 
Ejemplo de modelo y plan de negocios
Ejemplo de modelo y plan de negociosEjemplo de modelo y plan de negocios
Ejemplo de modelo y plan de negocios
 
Carta Descriptiva.Pps
Carta Descriptiva.PpsCarta Descriptiva.Pps
Carta Descriptiva.Pps
 
Slider Share
Slider  ShareSlider  Share
Slider Share
 

Similar a Plan de contingencia cit, s.a.

Seguridad informática en la administración de proyectos.pptx
Seguridad informática en la administración de proyectos.pptxSeguridad informática en la administración de proyectos.pptx
Seguridad informática en la administración de proyectos.pptxJULIOLIRIANO4
 
Caracterizacion gestion_tecnologica (1)
Caracterizacion  gestion_tecnologica (1)Caracterizacion  gestion_tecnologica (1)
Caracterizacion gestion_tecnologica (1)Deisy contreras
 
Prdi francisco torres
Prdi francisco torresPrdi francisco torres
Prdi francisco torresfrankjtorres
 
Curso 3 Áreas de Impacto en tus Implantaciones ITIL - New Horizons Barcelona
Curso 3 Áreas de Impacto en tus Implantaciones ITIL - New Horizons BarcelonaCurso 3 Áreas de Impacto en tus Implantaciones ITIL - New Horizons Barcelona
Curso 3 Áreas de Impacto en tus Implantaciones ITIL - New Horizons Barcelonanewhorizonsbarcelona
 
01.2 introduc
01.2 introduc01.2 introduc
01.2 introducxavazquez
 
Caso de negocio ingenieria electrica
Caso de negocio ingenieria electricaCaso de negocio ingenieria electrica
Caso de negocio ingenieria electricaFabiola Trejo Gómez
 
Presentación high availability servers
Presentación high availability serversPresentación high availability servers
Presentación high availability serversAlan Velasquez
 
Plandecontingencia
PlandecontingenciaPlandecontingencia
PlandecontingenciaMiguel Diaz
 
Gestionando las TI como un negocio. Uso de KPIs en grandes empresas españolas
Gestionando las TI como un negocio. Uso de KPIs en grandes empresas españolasGestionando las TI como un negocio. Uso de KPIs en grandes empresas españolas
Gestionando las TI como un negocio. Uso de KPIs en grandes empresas españolasGlobe Testing
 
inf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docxinf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docxSantosVctorferrerasP
 
La gestión de proyectos TIC en Binter Sistemas
La gestión de proyectos TIC en Binter SistemasLa gestión de proyectos TIC en Binter Sistemas
La gestión de proyectos TIC en Binter Sistemasitproiectus
 
EFRON. VIII SEMANA CMMI 2013. Centro de Excelencia orientado a servicios inte...
EFRON. VIII SEMANA CMMI 2013. Centro de Excelencia orientado a servicios inte...EFRON. VIII SEMANA CMMI 2013. Centro de Excelencia orientado a servicios inte...
EFRON. VIII SEMANA CMMI 2013. Centro de Excelencia orientado a servicios inte...CAELUM-CMMI
 
Planteamiento del caso de negocio Ingenieria Electrica
Planteamiento del caso de negocio Ingenieria ElectricaPlanteamiento del caso de negocio Ingenieria Electrica
Planteamiento del caso de negocio Ingenieria ElectricaFabiola Trejo Gómez
 

Similar a Plan de contingencia cit, s.a. (20)

Seguridad informática en la administración de proyectos.pptx
Seguridad informática en la administración de proyectos.pptxSeguridad informática en la administración de proyectos.pptx
Seguridad informática en la administración de proyectos.pptx
 
Caracterizacion gestion_tecnologica (1)
Caracterizacion  gestion_tecnologica (1)Caracterizacion  gestion_tecnologica (1)
Caracterizacion gestion_tecnologica (1)
 
Prdi francisco torres
Prdi francisco torresPrdi francisco torres
Prdi francisco torres
 
Curso 3 Áreas de Impacto en tus Implantaciones ITIL - New Horizons Barcelona
Curso 3 Áreas de Impacto en tus Implantaciones ITIL - New Horizons BarcelonaCurso 3 Áreas de Impacto en tus Implantaciones ITIL - New Horizons Barcelona
Curso 3 Áreas de Impacto en tus Implantaciones ITIL - New Horizons Barcelona
 
Emticq
EmticqEmticq
Emticq
 
01.2 introduc
01.2 introduc01.2 introduc
01.2 introduc
 
Gestión de proyecto de software
Gestión de proyecto de softwareGestión de proyecto de software
Gestión de proyecto de software
 
Caso de negocio ingenieria electrica
Caso de negocio ingenieria electricaCaso de negocio ingenieria electrica
Caso de negocio ingenieria electrica
 
Presentación high availability servers
Presentación high availability serversPresentación high availability servers
Presentación high availability servers
 
Inducción proceso de informàtica
Inducción proceso de informàticaInducción proceso de informàtica
Inducción proceso de informàtica
 
Inducción proceso de informatica
Inducción proceso de informaticaInducción proceso de informatica
Inducción proceso de informatica
 
Plandecontingencia
PlandecontingenciaPlandecontingencia
Plandecontingencia
 
Gestionando las TI como un negocio. Uso de KPIs en grandes empresas españolas
Gestionando las TI como un negocio. Uso de KPIs en grandes empresas españolasGestionando las TI como un negocio. Uso de KPIs en grandes empresas españolas
Gestionando las TI como un negocio. Uso de KPIs en grandes empresas españolas
 
inf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docxinf524-fr-100470672-asignacion1.docx
inf524-fr-100470672-asignacion1.docx
 
Anteproyecto formulacion
Anteproyecto formulacionAnteproyecto formulacion
Anteproyecto formulacion
 
La gestión de proyectos TIC en Binter Sistemas
La gestión de proyectos TIC en Binter SistemasLa gestión de proyectos TIC en Binter Sistemas
La gestión de proyectos TIC en Binter Sistemas
 
EFRON. VIII SEMANA CMMI 2013. Centro de Excelencia orientado a servicios inte...
EFRON. VIII SEMANA CMMI 2013. Centro de Excelencia orientado a servicios inte...EFRON. VIII SEMANA CMMI 2013. Centro de Excelencia orientado a servicios inte...
EFRON. VIII SEMANA CMMI 2013. Centro de Excelencia orientado a servicios inte...
 
Planteamiento del caso de negocio Ingenieria Electrica
Planteamiento del caso de negocio Ingenieria ElectricaPlanteamiento del caso de negocio Ingenieria Electrica
Planteamiento del caso de negocio Ingenieria Electrica
 
Auditoría de sistemas Fundamentos
Auditoría de sistemas Fundamentos Auditoría de sistemas Fundamentos
Auditoría de sistemas Fundamentos
 
1.redes datacenters
1.redes datacenters1.redes datacenters
1.redes datacenters
 

Último

Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofJuancarlosHuertasNio1
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...JaquelineJuarez15
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...AlanCedillo9
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 

Último (20)

Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sof
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 

Plan de contingencia cit, s.a.

  • 1. CIT Consulting Information Technology All rights reserved CIT Objetivo Metodología Estrategia BIA (Business Impact Analysis) Estrategia RM (Risk Management) riesgos Tipos de Alerta Organización Estrategia BIA Estrategia DRP Objetivo PLAN DE CONTINGENCIA DE TI CONTENIDO
  • 2. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI OBJETIVO Reducir los efectos de una falla inesperada en las aplicaciones informáticas y puntos críticos de la compañía, a través de acciones que garanticen el funcionamiento normal de las operaciones diarias, mientras exista una situación de alerta.
  • 3. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI METODOLOGIA 1. Evaluación (Plan de Acción / Plan de Reducción de Riesgos) 2. Planificación (Plan de Emergencia – procedimientos) 3. Prueba (Plan de Pruebas – documenta ción) 4. Ejecución (Activación del Plan de Contingencia)
  • 4. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI 1. Evaluación Plan de Acción • Identificación de los servicios críticos • Identificación de amenazas potenciales • Identificación de las interfaces externas a los procesos críticos • Análisis de impacto de las aplicaciones de TI • Definición de prioridades del negocio y aplicaciones • Diseño de escenarios Plan de Reducción de riesgos • Reportes de impacto por riesgos • Tabla de evaluación de riesgos METODOLOGIA
  • 5. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI 2. Planificación (Plan de Emergencia / Procedimientos) • Servidor de base de datos • Servidor de autenticación • Fluido Eléctrico • Redes de comunicación • Correo electrónico • Sistemas de Información • Daños en la Información METODOLOGIA
  • 6. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI METODOLOGIA 3. Pruebas (etapa previa al desastre) • Metodología para la realización de las pruebas • Definir y documentar las pruebas del plan (establecer un plan de pruebas) • Designar el equipo ejecutor del Plan • Obtener los recursos necesarios para las pruebas • Capacitación del personal • Actualizar el Plan de Contingencias de acuerdo a los resultados obtenidos en las pruebas
  • 7. CIT Consulting Information Technology CIT METODOLOGIA 4. Ejecución (etapa durante el desastre) • Criterios para invocar el Plan de Contingencia • Flujogramas para la invocación del Evento disparador • Definición de alertas PLAN DE CONTINGENCIA DE TI
  • 8. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI Identificación de Procesos Procesos críticos Identificación de Infraestructura Estrategia BIA Análisis de vulnerabilidades Impacto en área critica Impacto en costos Tiempo objetivo (TRO y PRO)
  • 9. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI Identificación de los Servicios Críticos e interfaces externas • Colocación de créditos • Recuperación de cartera de préstamos y tarjetas • Análisis y aprobación de riesgos de crédito • Gestión de cobros • Gestión de pago • Fluido eléctrico • Infraestructura de red • Internet • Correo electrónico
  • 10. Análisis de Proceso del Negocio Entidad Financiera Reporte de Análisis de Impacto de las aplicaciones de TI J e r a r q u í a Procesos T O L E R A N C I A ELEMENTOS Aplicaciones Infraestructura Tecnológica C O B R O S U P E R V I S O R O F E R T A S F I A N Z A T E S O R E R I A S I N I E S T R O S C O N T A B I L ID A D N O M I N A R E A S E G U R O S E N E R G I A U P S P C´ s S E R V I D O R E S R E D E S Respaldo de Información A Gestión de cobranzas X X X X X X B Gestión de crédito X X B Administración de seguros X X X X X X X B Ingreso de préstamos o desembolso X X X X X X X X B Captación e inversión de recursos A Facturación X X X X X X X B Comisiones X X X X X X X X X B Cheques X X X X X X X X B Reclamos X X X X X X X X X A Verificar registros contables X X X X X X X X X X X X X X B Planilla del personal X X X X X X B Gestión de remesas X X X X X X X X X
  • 11. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI Suposiciones Riesgos Variabilidad Acciones ¿Qué suposiciones se tienen? ¿Cómo se manifestará? ¿Cuál es el nivel de confianza? ¿Cuál es el rango de los efectos? DISEÑO DE ESCENARIOS Qué más se verá impactado?
  • 12. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI ¿Cómo se manifestará?  El sistema eléctrico fallará.  El servidor de bases de datos fallará.  El servidor de aplicaciones fallará.  Los servidores de red no funcionarán normalmente:  Los sistemas de información no funcionarán. ¿Qué suposiciones se tienen? ¿Cuál es el nivel de confianza? ¿Cuál es el rango de los efectos?  Falla de energía por más de 20 minutos.  Fuerte impacto en las áreas de caja, contabilidad, activo fijo, nómina, etc.  Fallas en las operaciones normales de la Red y los Sistemas.  Fallas en la ejecución de las aplicaciones.  Usuarios de la red trabajando con la planta eléctrica.  Ejecutar las tareas sensibles un mes antes.  Utilización de recursos compartidos de Red Microsoft y Backup.  Redireccionar a los usuarios a otro segmento de red. Restauración del Aplicaciones respaldadas. EN EL MEJOR DE LOS CASOS:  La energía fallará sólo por un momento.  Falla parcial del servidor dbf.  Falla en un sector de la red.  Funcionamiento normal de sistemas no críticos. EN EL PEOR DE LOS CASOS  La energía fallará más de 1 hora.  Caída del Servidores de Aplicaciones.  Reemplazar los dispositivos de comunicación.  Falla de todos los sistemas. DISEÑO DE ESCENARIOS (cont.)
  • 13. CIT Consulting Information Technology CIT I. Nombre del Evento II. Relación con otros Planes de Contingencia III. Objetivo del Plan IV. Responsable de aplicarlo V. Procedimiento para operar en situación de contingencia VI. Tiempo máximo sin servicio VII. Tiempo máximo de la duración de la contingencia VIII. Recursos necesarios para operar en situación de contingencia IX. Costos estimados X. Recomendaciones PLAN DE CONTINGENCIA DE TI Estructura de planificación para atención a fallas
  • 14. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI Tipos de Alerta • Roja: Tiempo de tolerancia mayor de 2 hrs., afectando procesos críticos y la situación requiere de movilización del personal al sitio alterno • Anaranjada: Tiempo de tolerancia mayor de 2 horas y se requiere la participación del Adm. de base de datos e infraestructura utilizando cambio de servidores
  • 15. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI Tipos de Alerta • Amarilla: Solución calculada de 30 min. a 1 hora. requiriendo de la intervención del Gerente de TI, problemas relacionados con códigos o cambios en aplicaciones. • Verde: Solución calculada no mayor de 20 minutos, puede ser resuelta verbalmente o por e - mail por Soporte TI.
  • 16. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI Procedimiento para activar Plan de Contingencia Alerta Roja Gerente General GerenteTISoporteTI Usuario Estratégico Gerente Administrativo Financiero Envía correo electrónico informando del evento ocurrido Notifica la gravedad del evento y sugiere la alternativa de solución Establece Alerta Roja y activa el Plan de Contingencia Analiza y determina la dimensión del evento e informa Dispone al personal de servicios generales Gira instrucciones a cumplir según procedimiento establecido Ejecuta procedimiento Ejecuta procedimiento Fin
  • 17. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI  Informe de riesgos y controles  Informe de áreas críticas del negocio y requerimientos para la recuperación de una interrupción  Procedimientos de emergencia ante eventos de desastre por área crítica  Documentación de las pruebas realizadas  Flujogramas de activación del Plan de Contingencia a través de alertas ENTREGABLES
  • 18. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI BENEFICIOS 1. Proteger a la Empresa frente a riesgos de graves pérdidas económicas 2. Impedir la paralización de la actividad de la empresa en caso de accidente 3. Aumentar la seguridad de los sistemas de información críticos 4. Coordinación e integración de todas las áreas de la compañía a través de la interrelación de los procesos definidos en la cadena de valor. 5. Integración de los procesos tecnológicos con el modelo de negocio de la compañía
  • 19. CIT Consulting Information Technology CIT PLAN DE CONTINGENCIA DE TI OPERACIÓN NORMAL PLAN DE PRUEBA EJECUCIÓN DEL PLAN RECUPERACIÓN
  • 20. CIT Consulting Information Technology CIT Entonces me dices que puedo estar tranquilo, que ya tienes claro lo que quiero para mis datos Cuenta con ello, mi compañía tiene el sistema perfecto y seguro para cubrir tus expectativas Gracias … Contingencia una tarea de todos ¿Preguntas? Prevención Evaluación Organizació Pruebas