SlideShare una empresa de Scribd logo
1 de 15
Gestión de Continuidad del Negocio
Proceso de la gestión de
                             continuidad del negocio




                                                            Continuidad del negocio
Aspectos de la gestión de
                                                                        y
continuidad del negocio
                                                              análisis de impactos



                               Gestión de Continuidad
                                     del Negocio



 Prueba, mantenimiento y
 reevaluación de planes de
        continuidad                                      Redacción e implantación de
                                                            planes de continuidad


                               Marco de planificación
                               para la continuidad del
                                       negocio
Aspectos de la gestión de
continuidad del negocio
Aspectos de la gestión de continuidad del negocio


  Objetivo.-
  Reaccionar a la interrupción de actividades del negocio y
  protege sus procesos criticos frente a desastres o grandes fallos
  de los sistemas de información.


   Principios.-
   Se debería implantar un proceso de gestión de continuidad
   del negocio para reducir, a niveles aceptables, la
   interrupción causada por los desastres y fallos de
   seguridad (que, por ejemplo, puedan resultar de desastres
   naturales, accidentes, fallas de equipos o acciones
   deliberadas) mediante una combinación de controles
   preventivos y de recuperación.
Aspectos de la gestión de continuidad del negocio

 Este proceso debería identificar los procesos críticos de negocio e
  integrar los requisitos de gestión de la seguridad de información para
  la continuidad del negocio.

 Se deberían analizar las consecuencias de los desastres, fallas de
  seguridad, pérdidas de servicio y la disponibilidad del servicio y
  desarrollar e implantar planes de contingencia.

 La seguridad de información debería ser una parte integral del plan
  general de continuidad del negocio

 La gestión de la continuidad del negocio debería incluir
  adicionalmente al proceso de evaluación, controles para la
  identificación y reducción de riesgos, limitar las consecuencias de
  incidencias dañinas y asegurar la reanudación a tiempo de las
  operaciones esenciales.
Proceso de la gestión de
continuidad del negocio
Proceso de la gestión de continuidad del negocio
Control:
Se debería desarrollar y mantener un proceso de gestión de la continuidad del
negocio en la organización que trate los requerimientos de seguridad de la
información necesarios para la continuidad del negocio.

Posibles Soluciones a este control:

AENOR.- UNE 71599-1: Norma española de buenas prácticas en gestión de contiuidad
de negocio, basada en BS 25999-1:2006.

ASIS International.- Guía de continuidad de negocio de ASIS International (en inglés).

BCI.- Guía en inglés de buenas prácticas de continuidad de negocio del Business
Continuity Institute.

BSI
(Federal Office for Information Security).- El estándar BSI 100-4 describe un método
sistemático para desarrollar, establecer y mantener un sistema de gestión para la
continuidad del negocio e integrado con estándares como BS 25999, ISO 27001, ISO
20000, PAS 99, GPG del BCI entre otros marcos de refencia.
Continuidad del negocio
            y
  análisis de impactos
Continuidad del negocio y análisis de impactos

Control:
Se deberían identificar los eventos que puedan causar interrupciones a los procesos
de negocio junto con la probabilidad e impacto de dichas interrupciones y sus
consecuencias para la seguridad de información.

Posibles Soluciones a este control:

CALLIO.- Plantillas, modelos y guías para planificar y desarrollar actividades de
continuidad de negocio (inglés).

direct.gov.uk.- Información sobre continuidad de negocio del gobierno del Reino
Unido.

Government of Saskatchewan.- "Business Continuity Planning Workbook" del
gobierno de la provincia canadiense de Saskatchewan, con especial incidencia en
el análisis de impactos
Redacción e implantación de
   planes de continuidad
Redacción e implantación de planes de continuidad


 Control:

 Se deberían desarrollar e implantar planes de mantenimiento o recuperación
 de las operaciones del negocio para asegurar la disponibilidad de la
 información en el grado y en las escalas de tiempo requeridos, tras la
 interrupción o fallo de los procesos críticos de negocio.

 Posibles Soluciones a este control:

 BCI.- Documento del Business Continuity Institute, en inglés, describiendo las
 competencias y tareas de los responsables de continuidad de negocio.

 BSI.- PD 25111: documento en inglés de BSI que da directrices sobre
 aspectos de continuidad de negocio relativos a las personas.

 CALLIO.- Plantillas, modelos y guías para planificar y desarrollar actividades
 de continuidad de negocio (inglés)
Marco de planificación para la
  continuidad del negocio
Marco de planificación para la continuidad del negocio


Control:

Se debería mantener un esquema único de planes de continuidad del negocio
para garantizar que dichos planes son consistentes, para tratar los requisitos de
seguridad y para identificar las prioridades de prueba y mantenimiento.

Posibles Soluciones a este control:

• CALLIO.- Plantillas, modelos y guías para planificar y desarrollar actividades
  de continuidad de negocio (inglés)



• GARTNER.- Documento con las 10 mejores prácticas para aplicar la
  continuidad de negocio y evitar los errores más frecuentes (inglés)
Prueba, mantenimiento y
reevaluación de planes de
       continuidad
Prueba, mantenimiento y reevaluación de planes de
                        continuidad

Control:

Se deberían probar regularmente los planes de continuidad del negocio para
garantizar su actualización y eficacia.

Posibles Soluciones a este control:

• BSI Shop.- PD 25666:2010 es una guía en inglés publicada por BSI, que
  establece buenas prácticas para la realización de pruebas de planes de
  continuidad de negocio.

• CALLIO.- Plantillas, modelos y guías para planificar y desarrollar actividades
  de continuidad de negocio (inglés)

• Canadian Centre for Emergency Preparedness.- Documento en inglés con
  checklists y consejos para el diseño, gestión y evaluación de pruebas de
  planes de continuidad de negocio.

Más contenido relacionado

La actualidad más candente

Presentacion CMMs
Presentacion CMMsPresentacion CMMs
Presentacion CMMscondebf
 
filosofia de administracion de mantenimiento
filosofia de administracion de mantenimientofilosofia de administracion de mantenimiento
filosofia de administracion de mantenimientoGustavo Granados
 
Modulo iv ingeniería de mantenimiento de fallas
Modulo iv ingeniería de mantenimiento de fallasModulo iv ingeniería de mantenimiento de fallas
Modulo iv ingeniería de mantenimiento de fallasEnrico Tondini
 
Sistema de gestión de mantenimiento
Sistema de gestión de mantenimiento Sistema de gestión de mantenimiento
Sistema de gestión de mantenimiento JhonatanMauricioBaut
 
Administración del mantenimiento
Administración del mantenimientoAdministración del mantenimiento
Administración del mantenimientoEsroot
 
Gestion y Planificacion del Mantenimiento Industrial
Gestion y Planificacion del Mantenimiento IndustrialGestion y Planificacion del Mantenimiento Industrial
Gestion y Planificacion del Mantenimiento Industrialgafpe
 
Preformadora de-caja
Preformadora de-cajaPreformadora de-caja
Preformadora de-cajaJaredCruz12
 
eficiencia,eficacia y productividad en el mantenimiento industtrial
eficiencia,eficacia y productividad en el mantenimiento industtrialeficiencia,eficacia y productividad en el mantenimiento industtrial
eficiencia,eficacia y productividad en el mantenimiento industtrialomarpineda92
 
Gestion-mantenimiento
Gestion-mantenimientoGestion-mantenimiento
Gestion-mantenimientomrpayasin
 
La administracion de mantenimiento industrial
La administracion de mantenimiento industrialLa administracion de mantenimiento industrial
La administracion de mantenimiento industrialYoendrick Prieto
 
Gestión Estratégica del Mantenimiento
Gestión Estratégica del MantenimientoGestión Estratégica del Mantenimiento
Gestión Estratégica del MantenimientoJuan Carlos Fernández
 
Optimización de paradas de plantas
Optimización de paradas de plantasOptimización de paradas de plantas
Optimización de paradas de plantasRipley Perú
 
Modulo 7 medición analisis y mejora
Modulo 7 medición analisis y mejoraModulo 7 medición analisis y mejora
Modulo 7 medición analisis y mejoraJUANALEJANDROJURADOD1
 
INTRODUCCION A LA GESTION DEL MANTENIMIENTO
INTRODUCCION A LA GESTION DEL MANTENIMIENTOINTRODUCCION A LA GESTION DEL MANTENIMIENTO
INTRODUCCION A LA GESTION DEL MANTENIMIENTOGESTION DE RIESGOS-UESA
 

La actualidad más candente (20)

Presentacion CMMs
Presentacion CMMsPresentacion CMMs
Presentacion CMMs
 
filosofia de administracion de mantenimiento
filosofia de administracion de mantenimientofilosofia de administracion de mantenimiento
filosofia de administracion de mantenimiento
 
Modulo iv ingeniería de mantenimiento de fallas
Modulo iv ingeniería de mantenimiento de fallasModulo iv ingeniería de mantenimiento de fallas
Modulo iv ingeniería de mantenimiento de fallas
 
Sistema de gestión de mantenimiento
Sistema de gestión de mantenimiento Sistema de gestión de mantenimiento
Sistema de gestión de mantenimiento
 
Administración del mantenimiento
Administración del mantenimientoAdministración del mantenimiento
Administración del mantenimiento
 
Libro de gestion de mantenimiento
Libro de gestion de mantenimientoLibro de gestion de mantenimiento
Libro de gestion de mantenimiento
 
Gestion y Planificacion del Mantenimiento Industrial
Gestion y Planificacion del Mantenimiento IndustrialGestion y Planificacion del Mantenimiento Industrial
Gestion y Planificacion del Mantenimiento Industrial
 
Solucián a los problemas de Calidad
Solucián a los problemas de CalidadSolucián a los problemas de Calidad
Solucián a los problemas de Calidad
 
Preformadora de-caja
Preformadora de-cajaPreformadora de-caja
Preformadora de-caja
 
eficiencia,eficacia y productividad en el mantenimiento industtrial
eficiencia,eficacia y productividad en el mantenimiento industtrialeficiencia,eficacia y productividad en el mantenimiento industtrial
eficiencia,eficacia y productividad en el mantenimiento industtrial
 
Gestion-mantenimiento
Gestion-mantenimientoGestion-mantenimiento
Gestion-mantenimiento
 
Costos de calidad
Costos de calidadCostos de calidad
Costos de calidad
 
Indicadores de mantenimiento
Indicadores de mantenimientoIndicadores de mantenimiento
Indicadores de mantenimiento
 
La administracion de mantenimiento industrial
La administracion de mantenimiento industrialLa administracion de mantenimiento industrial
La administracion de mantenimiento industrial
 
Gestión Estratégica del Mantenimiento
Gestión Estratégica del MantenimientoGestión Estratégica del Mantenimiento
Gestión Estratégica del Mantenimiento
 
Optimización de paradas de plantas
Optimización de paradas de plantasOptimización de paradas de plantas
Optimización de paradas de plantas
 
Modulo 7 medición analisis y mejora
Modulo 7 medición analisis y mejoraModulo 7 medición analisis y mejora
Modulo 7 medición analisis y mejora
 
Realización del producto
Realización del productoRealización del producto
Realización del producto
 
Gerencia Y Control De Procesos
Gerencia Y Control De ProcesosGerencia Y Control De Procesos
Gerencia Y Control De Procesos
 
INTRODUCCION A LA GESTION DEL MANTENIMIENTO
INTRODUCCION A LA GESTION DEL MANTENIMIENTOINTRODUCCION A LA GESTION DEL MANTENIMIENTO
INTRODUCCION A LA GESTION DEL MANTENIMIENTO
 

Destacado

Curso Fundamentos ITIL V3
Curso Fundamentos ITIL V3Curso Fundamentos ITIL V3
Curso Fundamentos ITIL V3CampusAnova
 
Gestión de Continuidad de Negocio
Gestión de Continuidad de NegocioGestión de Continuidad de Negocio
Gestión de Continuidad de NegocioDavid Solis
 
Curso itil v3 consolidado r5
Curso itil v3 consolidado r5Curso itil v3 consolidado r5
Curso itil v3 consolidado r5Crhistian Romero
 
IT360.es. Gestión de servicios IT/ ISO 20000. turisTEC Palma de Mallorca, Abr...
IT360.es. Gestión de servicios IT/ ISO 20000. turisTEC Palma de Mallorca, Abr...IT360.es. Gestión de servicios IT/ ISO 20000. turisTEC Palma de Mallorca, Abr...
IT360.es. Gestión de servicios IT/ ISO 20000. turisTEC Palma de Mallorca, Abr...Toni Martin Avila
 
Un dia introducción a itil
Un dia   introducción a itilUn dia   introducción a itil
Un dia introducción a itil1 2d
 
Qué es ITIL
Qué es ITILQué es ITIL
Qué es ITILTecnofor
 
ITIL en pleno auge
ITIL en pleno augeITIL en pleno auge
ITIL en pleno augeITsencial
 
Mejores Prácticas en la Gestión Estratégica de TI
Mejores Prácticas en la Gestión Estratégica de TIMejores Prácticas en la Gestión Estratégica de TI
Mejores Prácticas en la Gestión Estratégica de TINbarros
 
Manual ITIL v3 (íntegro)
Manual ITIL v3 (íntegro)Manual ITIL v3 (íntegro)
Manual ITIL v3 (íntegro)Biable MEI SL
 
Estandar para las mejores Practicas ITIL V3
Estandar para las mejores Practicas ITIL V3Estandar para las mejores Practicas ITIL V3
Estandar para las mejores Practicas ITIL V3Tabodiaz
 

Destacado (13)

Curso Fundamentos ITIL V3
Curso Fundamentos ITIL V3Curso Fundamentos ITIL V3
Curso Fundamentos ITIL V3
 
Gestión de Continuidad de Negocio
Gestión de Continuidad de NegocioGestión de Continuidad de Negocio
Gestión de Continuidad de Negocio
 
Curso itil v3 consolidado r5
Curso itil v3 consolidado r5Curso itil v3 consolidado r5
Curso itil v3 consolidado r5
 
IT360.es. Gestión de servicios IT/ ISO 20000. turisTEC Palma de Mallorca, Abr...
IT360.es. Gestión de servicios IT/ ISO 20000. turisTEC Palma de Mallorca, Abr...IT360.es. Gestión de servicios IT/ ISO 20000. turisTEC Palma de Mallorca, Abr...
IT360.es. Gestión de servicios IT/ ISO 20000. turisTEC Palma de Mallorca, Abr...
 
Mejoras de procesos con Open Source (ITIL)
Mejoras de procesos con Open Source (ITIL)Mejoras de procesos con Open Source (ITIL)
Mejoras de procesos con Open Source (ITIL)
 
Un dia introducción a itil
Un dia   introducción a itilUn dia   introducción a itil
Un dia introducción a itil
 
ITIL V3
ITIL V3ITIL V3
ITIL V3
 
Qué es ITIL
Qué es ITILQué es ITIL
Qué es ITIL
 
ITIL en pleno auge
ITIL en pleno augeITIL en pleno auge
ITIL en pleno auge
 
Mejores Prácticas en la Gestión Estratégica de TI
Mejores Prácticas en la Gestión Estratégica de TIMejores Prácticas en la Gestión Estratégica de TI
Mejores Prácticas en la Gestión Estratégica de TI
 
Manual ITIL v3 (íntegro)
Manual ITIL v3 (íntegro)Manual ITIL v3 (íntegro)
Manual ITIL v3 (íntegro)
 
Plan de capacitacion
Plan de capacitacionPlan de capacitacion
Plan de capacitacion
 
Estandar para las mejores Practicas ITIL V3
Estandar para las mejores Practicas ITIL V3Estandar para las mejores Practicas ITIL V3
Estandar para las mejores Practicas ITIL V3
 

Similar a Gestion de seguridad

Webinar EXIN "Gestión de continuidad de negocio"
Webinar EXIN  "Gestión de continuidad de negocio"Webinar EXIN  "Gestión de continuidad de negocio"
Webinar EXIN "Gestión de continuidad de negocio"EXIN
 
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio TrentalanceForo Global Crossing
 
Gestión de continuidad del negocio
Gestión de continuidad del negocioGestión de continuidad del negocio
Gestión de continuidad del negocioProtiviti Peru
 
Gianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de serviciosGianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de serviciosgianini-consultoria
 
Productividad de administración de operaciones y calidad total
Productividad de administración de operaciones y calidad totalProductividad de administración de operaciones y calidad total
Productividad de administración de operaciones y calidad totaljohn morales
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicasnetbesoluciones
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioMelvin Jáquez
 
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...Protiviti Peru
 
Aseguramiento de la calidad
Aseguramiento de la calidadAseguramiento de la calidad
Aseguramiento de la calidadTha PV
 
Fundamentos de bpm gestion de procesos de negocio control y mejora
Fundamentos de bpm   gestion  de procesos de negocio control y mejoraFundamentos de bpm   gestion  de procesos de negocio control y mejora
Fundamentos de bpm gestion de procesos de negocio control y mejoraMeinzul ND
 
Presentación guía almacenamiento.pdf
Presentación guía almacenamiento.pdfPresentación guía almacenamiento.pdf
Presentación guía almacenamiento.pdfladysalas2
 
Ensayo de la productividad en el mantenimiento industrial
Ensayo de la productividad en el mantenimiento industrialEnsayo de la productividad en el mantenimiento industrial
Ensayo de la productividad en el mantenimiento industrialJoel Mtz
 
MANTENIMIENTO PREVENTIVO parte 2.pdf
MANTENIMIENTO PREVENTIVO parte 2.pdfMANTENIMIENTO PREVENTIVO parte 2.pdf
MANTENIMIENTO PREVENTIVO parte 2.pdfWuilferChavarry
 
Implantacion Sistema Calidad Une En Iso 9001 2008
Implantacion Sistema Calidad Une En Iso 9001 2008Implantacion Sistema Calidad Une En Iso 9001 2008
Implantacion Sistema Calidad Une En Iso 9001 2008fmogollon
 
miguel cisterna como ordenarnos metodologicamente
miguel cisterna   como ordenarnos metodologicamentemiguel cisterna   como ordenarnos metodologicamente
miguel cisterna como ordenarnos metodologicamenteForo Global Crossing
 
Itss bc my grc 2013 v1
Itss bc my grc 2013 v1Itss bc my grc 2013 v1
Itss bc my grc 2013 v1balejandre
 

Similar a Gestion de seguridad (20)

continuidad de negocios
continuidad de negocioscontinuidad de negocios
continuidad de negocios
 
Webinar EXIN "Gestión de continuidad de negocio"
Webinar EXIN  "Gestión de continuidad de negocio"Webinar EXIN  "Gestión de continuidad de negocio"
Webinar EXIN "Gestión de continuidad de negocio"
 
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
 
Gestión de continuidad del negocio
Gestión de continuidad del negocioGestión de continuidad del negocio
Gestión de continuidad del negocio
 
Gianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de serviciosGianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de servicios
 
Productividad de administración de operaciones y calidad total
Productividad de administración de operaciones y calidad totalProductividad de administración de operaciones y calidad total
Productividad de administración de operaciones y calidad total
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
 
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
 
Aseguramiento de la calidad
Aseguramiento de la calidadAseguramiento de la calidad
Aseguramiento de la calidad
 
Fundamentos de bpm gestion de procesos de negocio control y mejora
Fundamentos de bpm   gestion  de procesos de negocio control y mejoraFundamentos de bpm   gestion  de procesos de negocio control y mejora
Fundamentos de bpm gestion de procesos de negocio control y mejora
 
Presentación guía almacenamiento.pdf
Presentación guía almacenamiento.pdfPresentación guía almacenamiento.pdf
Presentación guía almacenamiento.pdf
 
Ensayo de la productividad en el mantenimiento industrial
Ensayo de la productividad en el mantenimiento industrialEnsayo de la productividad en el mantenimiento industrial
Ensayo de la productividad en el mantenimiento industrial
 
WCM ITCL
WCM ITCLWCM ITCL
WCM ITCL
 
MANTENIMIENTO PREVENTIVO parte 2.pdf
MANTENIMIENTO PREVENTIVO parte 2.pdfMANTENIMIENTO PREVENTIVO parte 2.pdf
MANTENIMIENTO PREVENTIVO parte 2.pdf
 
Implantacion Sistema Calidad Une En Iso 9001 2008
Implantacion Sistema Calidad Une En Iso 9001 2008Implantacion Sistema Calidad Une En Iso 9001 2008
Implantacion Sistema Calidad Une En Iso 9001 2008
 
miguel cisterna como ordenarnos metodologicamente
miguel cisterna   como ordenarnos metodologicamentemiguel cisterna   como ordenarnos metodologicamente
miguel cisterna como ordenarnos metodologicamente
 
Auditoría del SGCN según ISO 22301
Auditoría del SGCN según ISO 22301Auditoría del SGCN según ISO 22301
Auditoría del SGCN según ISO 22301
 
Cuadro mando vexper
Cuadro mando vexperCuadro mando vexper
Cuadro mando vexper
 
Itss bc my grc 2013 v1
Itss bc my grc 2013 v1Itss bc my grc 2013 v1
Itss bc my grc 2013 v1
 

Último

Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...AlanCedillo9
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 

Último (19)

Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 

Gestion de seguridad

  • 2. Proceso de la gestión de continuidad del negocio Continuidad del negocio Aspectos de la gestión de y continuidad del negocio análisis de impactos Gestión de Continuidad del Negocio Prueba, mantenimiento y reevaluación de planes de continuidad Redacción e implantación de planes de continuidad Marco de planificación para la continuidad del negocio
  • 3. Aspectos de la gestión de continuidad del negocio
  • 4. Aspectos de la gestión de continuidad del negocio Objetivo.- Reaccionar a la interrupción de actividades del negocio y protege sus procesos criticos frente a desastres o grandes fallos de los sistemas de información. Principios.- Se debería implantar un proceso de gestión de continuidad del negocio para reducir, a niveles aceptables, la interrupción causada por los desastres y fallos de seguridad (que, por ejemplo, puedan resultar de desastres naturales, accidentes, fallas de equipos o acciones deliberadas) mediante una combinación de controles preventivos y de recuperación.
  • 5. Aspectos de la gestión de continuidad del negocio  Este proceso debería identificar los procesos críticos de negocio e integrar los requisitos de gestión de la seguridad de información para la continuidad del negocio.  Se deberían analizar las consecuencias de los desastres, fallas de seguridad, pérdidas de servicio y la disponibilidad del servicio y desarrollar e implantar planes de contingencia.  La seguridad de información debería ser una parte integral del plan general de continuidad del negocio  La gestión de la continuidad del negocio debería incluir adicionalmente al proceso de evaluación, controles para la identificación y reducción de riesgos, limitar las consecuencias de incidencias dañinas y asegurar la reanudación a tiempo de las operaciones esenciales.
  • 6. Proceso de la gestión de continuidad del negocio
  • 7. Proceso de la gestión de continuidad del negocio Control: Se debería desarrollar y mantener un proceso de gestión de la continuidad del negocio en la organización que trate los requerimientos de seguridad de la información necesarios para la continuidad del negocio. Posibles Soluciones a este control: AENOR.- UNE 71599-1: Norma española de buenas prácticas en gestión de contiuidad de negocio, basada en BS 25999-1:2006. ASIS International.- Guía de continuidad de negocio de ASIS International (en inglés). BCI.- Guía en inglés de buenas prácticas de continuidad de negocio del Business Continuity Institute. BSI (Federal Office for Information Security).- El estándar BSI 100-4 describe un método sistemático para desarrollar, establecer y mantener un sistema de gestión para la continuidad del negocio e integrado con estándares como BS 25999, ISO 27001, ISO 20000, PAS 99, GPG del BCI entre otros marcos de refencia.
  • 8. Continuidad del negocio y análisis de impactos
  • 9. Continuidad del negocio y análisis de impactos Control: Se deberían identificar los eventos que puedan causar interrupciones a los procesos de negocio junto con la probabilidad e impacto de dichas interrupciones y sus consecuencias para la seguridad de información. Posibles Soluciones a este control: CALLIO.- Plantillas, modelos y guías para planificar y desarrollar actividades de continuidad de negocio (inglés). direct.gov.uk.- Información sobre continuidad de negocio del gobierno del Reino Unido. Government of Saskatchewan.- "Business Continuity Planning Workbook" del gobierno de la provincia canadiense de Saskatchewan, con especial incidencia en el análisis de impactos
  • 10. Redacción e implantación de planes de continuidad
  • 11. Redacción e implantación de planes de continuidad Control: Se deberían desarrollar e implantar planes de mantenimiento o recuperación de las operaciones del negocio para asegurar la disponibilidad de la información en el grado y en las escalas de tiempo requeridos, tras la interrupción o fallo de los procesos críticos de negocio. Posibles Soluciones a este control: BCI.- Documento del Business Continuity Institute, en inglés, describiendo las competencias y tareas de los responsables de continuidad de negocio. BSI.- PD 25111: documento en inglés de BSI que da directrices sobre aspectos de continuidad de negocio relativos a las personas. CALLIO.- Plantillas, modelos y guías para planificar y desarrollar actividades de continuidad de negocio (inglés)
  • 12. Marco de planificación para la continuidad del negocio
  • 13. Marco de planificación para la continuidad del negocio Control: Se debería mantener un esquema único de planes de continuidad del negocio para garantizar que dichos planes son consistentes, para tratar los requisitos de seguridad y para identificar las prioridades de prueba y mantenimiento. Posibles Soluciones a este control: • CALLIO.- Plantillas, modelos y guías para planificar y desarrollar actividades de continuidad de negocio (inglés) • GARTNER.- Documento con las 10 mejores prácticas para aplicar la continuidad de negocio y evitar los errores más frecuentes (inglés)
  • 14. Prueba, mantenimiento y reevaluación de planes de continuidad
  • 15. Prueba, mantenimiento y reevaluación de planes de continuidad Control: Se deberían probar regularmente los planes de continuidad del negocio para garantizar su actualización y eficacia. Posibles Soluciones a este control: • BSI Shop.- PD 25666:2010 es una guía en inglés publicada por BSI, que establece buenas prácticas para la realización de pruebas de planes de continuidad de negocio. • CALLIO.- Plantillas, modelos y guías para planificar y desarrollar actividades de continuidad de negocio (inglés) • Canadian Centre for Emergency Preparedness.- Documento en inglés con checklists y consejos para el diseño, gestión y evaluación de pruebas de planes de continuidad de negocio.