SlideShare una empresa de Scribd logo
1 de 23
Descargar para leer sin conexión
Administración de riesgos
y continuidad de actividades
José Manuel Acosta Rendón
Octubre 2010
Universidad Tecnológica del Sur de Sonora
Administración de la
Continuidad de Negocios
Elaborar un Plan sobre
la forma de continuar
brindando el servicio
para los procesos críticos
Objetivo: Contrarrestar las interrupciones de las actividades
proteger los procesos críticos de los negocios ante los efectos
de fallas significativas o desastres.
Algunas definiciones...
• Plan de Contingencia: Plan de medidas preventivas a adoptar con el fin de atenuar o
anular las contingencias
• Administración de la Continuidad de Negocios: Plan de medidas a adoptar para los
procesos críticos cuando la contingencia supera las medidas adoptadas.
• Contingencia: Suceso no deseado que afecta la continuidad normal de las operaciones.
• Procesos Críticos: Actividades claves e imprescindibles para el negocio de la
organización.
•La continuidad del servicio involucra capacidades tácticas y estratégicas pre aprobadas por
la dirección de una entidad para responder a incidentes e interrupciones del servicio con el
fin de poder continuar con sus operaciones a un nivel aceptable previamente definido.
Escenario 1.
Interrupción del suministro de Energía Eléctrica
•Interrupción total del servicio
•Riesgo de deterioro en las unidades
de disco u otro componente de hardware
•Probable necesidad de recuperación de
Bases de Datos.
Volver a la normalidad es costoso
Sin Plan de
Contingencia
Con Plan de
Contingencia
No hay medidas de
prevención
Cada responsable
sabe “que hacer”.
Hay UPS y GE en
perfecto estado.
•La operación continúa de manera habitual
para los procesos críticos
•Se realizan pruebas periódicas de
UPS y GE.
Reiniciar el servicio es sencillo
Sin Plan de
Contingencia
Con Plan de
Contingencia
No hay medidas de
prevención
Cada responsable
sabe “que hacer”.
Hay sistema de
Detección y
Extinción de
Incendios
Si la contingencia y sus efectos se
mantiene en el tiempo se pone en
marcha el Plan de Continuidad.
•Algunas acciones posibles
•Procesamiento en centros alternativos
•Procedimientos manuales provisorios
•Postergación de fechas de vencimiento
•Prever los canales alternativos y la
vuelta a la normalidad
Pero...
Escenario 2.
Incendio de las instalaciones
•Riesgo de deterioro total o parcial del equipamiento
•Probable necesidad de recuperación de Bases de Datos.
•Perdidas cuantiosas e irrecuperables
Volver a la normalidad es costoso e improbable
•Se realizan pruebas de funcionamiento del sistema
de detección y extinción de incendios
•Existen políticas y metodologías de resguardo
de datos y sistemas
•Se realizan simulacros de recuperación de
datos y sistemas
Reiniciar el servicio es factible
Plan de Continuidad de Negocios
Definición de las acciones y armado del Plan de Continuidad
Definición de recursos
relacionados con los
procesos críticos en
GGTI
Planteo de Escenarios y
amenazas
Diseño de
Alternativas.
Cuantificación y
Evaluación
Definición de
los Procesos
Críticos por los
usuarios
Soluciones típicas para un Plan de
Continuidad de Negocios
- Procesamiento en Centros Alternativos
- Implementación de Bases de datos distribuidas
- Mantenimiento de Bases de datos locales para consulta
- Definición de procedimientos para captura manual de
información
- Creación de procedimientos de actualización diferida de las Bases
de Datos centrales
- Definición de políticas de resguardo en lugares remotos
Mantener reuniones con los
Usuarios representantes.
Definición de los Procesos Críticos y
de las posibles Soluciones
Cuantificación y Evaluación de las
Alternativas
Actividades para elaborar el Plan de Continuidad de
Negocios
Percepción, por parte
de la GGTI, sobre los
recursos necesarios
relacionados con los
Procesos Críticos
Relevamiento de los aplicativos vigentes
Relevamiento de las estructuras de datos
Relevamiento de las alternativas posibles
Elaboración de una síntesis preliminar
sobre procesos críticos
Actividades para elaborar el Plan de Continuidad de
Negocios
Análisis de posibles contingencias.
Identificación, probabilidad, efectos.
Análisis de riesgos
Análisis de posibles soluciones en
función al tiempo estimado de
duración de la contingencia.
Planteo preliminar
de Escenarios y
Amenazas
Actividades para elaborar el Plan de Continuidad de
Negocios
Presentación de las soluciones
Discusión y búsqueda de alternativas.
Acuerdo
Revisión y busqueda
de acuerdo con los
Usuarios, de las
Soluciones planteadas
a los procesos criticos
Actividades para elaborar el Plan de Continuidad de
Negocios
Elaboración del Plan
de Continuidad
Construcción e Implementación del
Plan de Continuidad
Elaboración de Convenios
Contratación de Seguros
Definición de Responsabilidades y
Redacción de la Normas e Instructivos
Actividades para elaborar el Plan de Continuidad de
Negocios
Difusión y publicación
Manteniminto del
Plan de Continuidad
Pruebas periódicas
Simulacros
Actualización Permanente de la
Documentación del Plan de Continuidad
Actividades para elaborar el Plan de Continuidad de
Negocios
Mantener reuniones con los Usuarios
representantes.
Definición de los Procesos Críticos y de las posibles
Soluciones. Cuantificación y Evaluación de las
Alternativas
Percepción, por parte de la GGTI, sobre los
recursos necesarios relacionados con los
Procesos Críticos
Relevamiento de los aplicativos vigentes.Relevamiento
de las estructuras de datos.Relevamiento de las
alternativas posibles Elaboración de una síntesis
preliminar sobre procesos críticos.
Planteo preliminar de Escenarios y
Amenazas
Análisis de posibles contingencias. Identificación,
probabilidad, efectos, Análisis de riesgo.
Análisis de posibles soluciones en función al tiempo
estimado de duración de la contingencia
Revisión y busqueda de acuerdo con los
Usuarios, de las Soluciones planteadas a los
procesos criticos
Presentación de las soluciones Discución y búsqueda de
alternativas. Acuerdo
Elaboración del Plan de Continuidad
Construcción e Implementación del Plan de
Continuidad. Elaboración de convenios. Contratación de
Seguros. Definisión de Responsabilidades. Redacción
de Normas e Instructivos.
Mantenimiento del Plan
Pruebas Periodicas – Simulacros-Actualización de
documentación
del Plan de Continuidad
El Riesgo
•La falta de una gestión del riesgo en cualquier entidad puede tener como consecuencia:
– Perdida de tiempo.
– Perdida de productividad
– Perdida de información confidencial.
– Pérdida de clientes.
– Pérdida de imagen.
– Pérdida de ingresos por beneficios.
– Pérdida de ingresos por ventas y cobros.
– Pérdida de ingresos por producción.
– Pérdida de competitividad en el mercado.
– Pérdida de credibilidad en el sector.
Administración de riesgos y continuidad de actividades
Administración de riesgos y continuidad de actividades
Administración de riesgos y continuidad de actividades
Administración de riesgos y continuidad de actividades
Administración de riesgos y continuidad de actividades
Administración de riesgos y continuidad de actividades
Administración de riesgos y continuidad de actividades
Administración de riesgos y continuidad de actividades

Más contenido relacionado

La actualidad más candente

Plan de contingencia para una empresa
Plan de contingencia para una empresaPlan de contingencia para una empresa
Plan de contingencia para una empresaMarvyzapata
 
CONTINUIDAD OPERATIVA TECNOLÓGICA Y FUNCIONAL
CONTINUIDAD OPERATIVA TECNOLÓGICA Y FUNCIONALCONTINUIDAD OPERATIVA TECNOLÓGICA Y FUNCIONAL
CONTINUIDAD OPERATIVA TECNOLÓGICA Y FUNCIONALFabián Descalzo
 
Plan de contingencia municipalidad de tumbes
Plan de contingencia municipalidad de tumbesPlan de contingencia municipalidad de tumbes
Plan de contingencia municipalidad de tumbesRomario Correa Aguirre
 
06 05 manual de contingencia informatico
06 05 manual de contingencia informatico06 05 manual de contingencia informatico
06 05 manual de contingencia informaticoDora Isabel Olea
 
Plan contingencias version1
Plan contingencias version1Plan contingencias version1
Plan contingencias version1Liliana Nieto
 
Seguridad informática y plan de contigencia
Seguridad informática y plan de contigenciaSeguridad informática y plan de contigencia
Seguridad informática y plan de contigenciaWilliam Matamoros
 
Plan De Contingencia
Plan De ContingenciaPlan De Contingencia
Plan De Contingenciasardellayulia
 
Plan de contingencia
Plan de contingenciaPlan de contingencia
Plan de contingenciaChenny3
 
Plan de contingencia
Plan de contingenciaPlan de contingencia
Plan de contingencializ
 
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion Nelson Astorga
 
Gestión del riesgo de software
Gestión del riesgo de software Gestión del riesgo de software
Gestión del riesgo de software jose_macias
 
Continuidad del negocio
Continuidad del negocioContinuidad del negocio
Continuidad del negocioANNY
 

La actualidad más candente (20)

Plan De Contingencia
Plan De ContingenciaPlan De Contingencia
Plan De Contingencia
 
Plan de contingencia para una empresa
Plan de contingencia para una empresaPlan de contingencia para una empresa
Plan de contingencia para una empresa
 
CONTINUIDAD OPERATIVA TECNOLÓGICA Y FUNCIONAL
CONTINUIDAD OPERATIVA TECNOLÓGICA Y FUNCIONALCONTINUIDAD OPERATIVA TECNOLÓGICA Y FUNCIONAL
CONTINUIDAD OPERATIVA TECNOLÓGICA Y FUNCIONAL
 
Plan de contingencia municipalidad de tumbes
Plan de contingencia municipalidad de tumbesPlan de contingencia municipalidad de tumbes
Plan de contingencia municipalidad de tumbes
 
06 05 manual de contingencia informatico
06 05 manual de contingencia informatico06 05 manual de contingencia informatico
06 05 manual de contingencia informatico
 
Plan de Contingencia Informatico
Plan de Contingencia InformaticoPlan de Contingencia Informatico
Plan de Contingencia Informatico
 
Plan contingencias version1
Plan contingencias version1Plan contingencias version1
Plan contingencias version1
 
Plan contingencia
Plan contingenciaPlan contingencia
Plan contingencia
 
Seguridad informática y plan de contigencia
Seguridad informática y plan de contigenciaSeguridad informática y plan de contigencia
Seguridad informática y plan de contigencia
 
Plan De Contingencia
Plan De ContingenciaPlan De Contingencia
Plan De Contingencia
 
Plan de contingencia
Plan de contingenciaPlan de contingencia
Plan de contingencia
 
Plan de contingencia
Plan de contingenciaPlan de contingencia
Plan de contingencia
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
 
Gestion de Riesgos
Gestion de RiesgosGestion de Riesgos
Gestion de Riesgos
 
Gestión del riesgo de software
Gestión del riesgo de software Gestión del riesgo de software
Gestión del riesgo de software
 
Plan de contingencia
Plan de contingenciaPlan de contingencia
Plan de contingencia
 
Continuidad del negocio
Continuidad del negocioContinuidad del negocio
Continuidad del negocio
 
Plan de contingencia
Plan de contingenciaPlan de contingencia
Plan de contingencia
 
Gestión de Continuidad del Negocio
Gestión de Continuidad del NegocioGestión de Continuidad del Negocio
Gestión de Continuidad del Negocio
 

Similar a Administración de riesgos y continuidad de actividades

Plan De Continuidad
Plan De ContinuidadPlan De Continuidad
Plan De Continuidadguestd12397
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioMelvin Jáquez
 
Itss bc my grc 2013 v1
Itss bc my grc 2013 v1Itss bc my grc 2013 v1
Itss bc my grc 2013 v1balejandre
 
Plan de Continuidad de Negocios
Plan de Continuidad de NegociosPlan de Continuidad de Negocios
Plan de Continuidad de NegociosCarlos Francavilla
 
07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptx07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptxcristhian693285
 
DiagnóStico, Control Y RediseñO De Procesos De Mantenimiento Y ProduccióN
DiagnóStico, Control Y RediseñO De Procesos De Mantenimiento Y ProduccióNDiagnóStico, Control Y RediseñO De Procesos De Mantenimiento Y ProduccióN
DiagnóStico, Control Y RediseñO De Procesos De Mantenimiento Y ProduccióNJeffer Garcia
 
Sistemas de Almacenamiento y Hospedaje de Información
 Sistemas de Almacenamiento y Hospedaje de Información Sistemas de Almacenamiento y Hospedaje de Información
Sistemas de Almacenamiento y Hospedaje de InformaciónClases Fic
 
Metodologías de Gestión de Proyectos - Cruz Silva David.pdf
Metodologías de Gestión de Proyectos - Cruz Silva David.pdfMetodologías de Gestión de Proyectos - Cruz Silva David.pdf
Metodologías de Gestión de Proyectos - Cruz Silva David.pdfdavidcruz631901
 
Gestion de Mantenimiento
Gestion de MantenimientoGestion de Mantenimiento
Gestion de MantenimientoRAB1997
 
Gestión de mantenimiento
Gestión de mantenimientoGestión de mantenimiento
Gestión de mantenimientochuni solis
 
Universid..Plan de Continuidad de Negocio - Tarea
Universid..Plan de Continuidad de Negocio - TareaUniversid..Plan de Continuidad de Negocio - Tarea
Universid..Plan de Continuidad de Negocio - TareaEmy Caceres
 
Módulo III Interpretación puntos normativos parte 2.pdf
Módulo III Interpretación puntos normativos parte 2.pdfMódulo III Interpretación puntos normativos parte 2.pdf
Módulo III Interpretación puntos normativos parte 2.pdfNavarrete Verónica
 
Mantenimiento industrial
Mantenimiento industrialMantenimiento industrial
Mantenimiento industrialgilberto110787
 

Similar a Administración de riesgos y continuidad de actividades (20)

Plan De Continuidad
Plan De ContinuidadPlan De Continuidad
Plan De Continuidad
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
 
Itss bc my grc 2013 v1
Itss bc my grc 2013 v1Itss bc my grc 2013 v1
Itss bc my grc 2013 v1
 
Plan de estudios
Plan de estudiosPlan de estudios
Plan de estudios
 
Plan de Continuidad de Negocios
Plan de Continuidad de NegociosPlan de Continuidad de Negocios
Plan de Continuidad de Negocios
 
Plan de contingencia
Plan de contingenciaPlan de contingencia
Plan de contingencia
 
07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptx07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptx
 
DiagnóStico, Control Y RediseñO De Procesos De Mantenimiento Y ProduccióN
DiagnóStico, Control Y RediseñO De Procesos De Mantenimiento Y ProduccióNDiagnóStico, Control Y RediseñO De Procesos De Mantenimiento Y ProduccióN
DiagnóStico, Control Y RediseñO De Procesos De Mantenimiento Y ProduccióN
 
Sistemas de Almacenamiento y Hospedaje de Información
 Sistemas de Almacenamiento y Hospedaje de Información Sistemas de Almacenamiento y Hospedaje de Información
Sistemas de Almacenamiento y Hospedaje de Información
 
Metodologías de Gestión de Proyectos - Cruz Silva David.pdf
Metodologías de Gestión de Proyectos - Cruz Silva David.pdfMetodologías de Gestión de Proyectos - Cruz Silva David.pdf
Metodologías de Gestión de Proyectos - Cruz Silva David.pdf
 
Modelo plan de contingencias
Modelo plan de contingenciasModelo plan de contingencias
Modelo plan de contingencias
 
Edwi hehe (1)
Edwi hehe (1)Edwi hehe (1)
Edwi hehe (1)
 
Edwi hehe (1)
Edwi hehe (1)Edwi hehe (1)
Edwi hehe (1)
 
Gestion de Mantenimiento
Gestion de MantenimientoGestion de Mantenimiento
Gestion de Mantenimiento
 
Gestión de mantenimiento
Gestión de mantenimientoGestión de mantenimiento
Gestión de mantenimiento
 
Universid..Plan de Continuidad de Negocio - Tarea
Universid..Plan de Continuidad de Negocio - TareaUniversid..Plan de Continuidad de Negocio - Tarea
Universid..Plan de Continuidad de Negocio - Tarea
 
Status Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptxStatus Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptx
 
Módulo III Interpretación puntos normativos parte 2.pdf
Módulo III Interpretación puntos normativos parte 2.pdfMódulo III Interpretación puntos normativos parte 2.pdf
Módulo III Interpretación puntos normativos parte 2.pdf
 
Mantenimiento industrial
Mantenimiento industrialMantenimiento industrial
Mantenimiento industrial
 
Gestion de mantenimiento
Gestion de mantenimientoGestion de mantenimiento
Gestion de mantenimiento
 

Más de Jose Manuel Acosta (20)

Introduccion al Ethical Hacking
Introduccion al Ethical HackingIntroduccion al Ethical Hacking
Introduccion al Ethical Hacking
 
VPN
VPNVPN
VPN
 
Firewalls
FirewallsFirewalls
Firewalls
 
Hardening windows
Hardening windowsHardening windows
Hardening windows
 
Impress y Draw
Impress y DrawImpress y Draw
Impress y Draw
 
Base
BaseBase
Base
 
Writer y Calc
Writer y CalcWriter y Calc
Writer y Calc
 
Gimp e Inkscape
Gimp e InkscapeGimp e Inkscape
Gimp e Inkscape
 
Evolution y Pidgin
Evolution y PidginEvolution y Pidgin
Evolution y Pidgin
 
Firefox
FirefoxFirefox
Firefox
 
Introducción al Software de Fuentes Abiertas
Introducción al Software de Fuentes AbiertasIntroducción al Software de Fuentes Abiertas
Introducción al Software de Fuentes Abiertas
 
Comandos Básicos en GNU/Linux
Comandos Básicos en GNU/LinuxComandos Básicos en GNU/Linux
Comandos Básicos en GNU/Linux
 
Ubuntu parausuarioswindows
Ubuntu parausuarioswindowsUbuntu parausuarioswindows
Ubuntu parausuarioswindows
 
Iniciando conubuntu1004 en
Iniciando conubuntu1004 enIniciando conubuntu1004 en
Iniciando conubuntu1004 en
 
Cenatic informe internacional
Cenatic informe internacionalCenatic informe internacional
Cenatic informe internacional
 
Instalación de CentOS 5.5 en Modo Texto
Instalación de CentOS 5.5 en Modo TextoInstalación de CentOS 5.5 en Modo Texto
Instalación de CentOS 5.5 en Modo Texto
 
Instalación de Ubuntu 10.04
Instalación de Ubuntu 10.04Instalación de Ubuntu 10.04
Instalación de Ubuntu 10.04
 
Introducción a GNU/Linux
Introducción a GNU/LinuxIntroducción a GNU/Linux
Introducción a GNU/Linux
 
Codigo Malicioso
Codigo MaliciosoCodigo Malicioso
Codigo Malicioso
 
Esteganografia
EsteganografiaEsteganografia
Esteganografia
 

Último

Fichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdfFichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdfssuser50d1252
 
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfFichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfssuser50d1252
 
FICHA PL PACO YUNQUE.docx PRIMARIA CUARTO GRADO
FICHA  PL PACO YUNQUE.docx PRIMARIA CUARTO GRADOFICHA  PL PACO YUNQUE.docx PRIMARIA CUARTO GRADO
FICHA PL PACO YUNQUE.docx PRIMARIA CUARTO GRADOMARIBEL DIAZ
 
SESIÓN DE APRENDIZAJE Leemos un texto para identificar los sinónimos y los an...
SESIÓN DE APRENDIZAJE Leemos un texto para identificar los sinónimos y los an...SESIÓN DE APRENDIZAJE Leemos un texto para identificar los sinónimos y los an...
SESIÓN DE APRENDIZAJE Leemos un texto para identificar los sinónimos y los an...GIANCARLOORDINOLAORD
 
describimos como son afectados las regiones naturales del peru por la ola de ...
describimos como son afectados las regiones naturales del peru por la ola de ...describimos como son afectados las regiones naturales del peru por la ola de ...
describimos como son afectados las regiones naturales del peru por la ola de ...DavidBautistaFlores1
 
libro grafismo fonético guía de uso para el lenguaje
libro grafismo fonético guía de uso para el lenguajelibro grafismo fonético guía de uso para el lenguaje
libro grafismo fonético guía de uso para el lenguajeKattyMoran3
 
4º SOY LECTOR PART2- MD EDUCATIVO.p df PARTE
4º SOY LECTOR PART2- MD  EDUCATIVO.p df PARTE4º SOY LECTOR PART2- MD  EDUCATIVO.p df PARTE
4º SOY LECTOR PART2- MD EDUCATIVO.p df PARTESaraNolasco4
 
Tarea 4_ Foro _Incorporar habilidades de Siglo XXI
Tarea 4_ Foro _Incorporar habilidades de Siglo XXI Tarea 4_ Foro _Incorporar habilidades de Siglo XXI
Tarea 4_ Foro _Incorporar habilidades de Siglo XXI Manuel Molina
 
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIA
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIAGUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIA
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIAELIASPELAEZSARMIENTO1
 
SIMULACROS Y SIMULACIONES DE SISMO 2024.docx
SIMULACROS Y SIMULACIONES DE SISMO 2024.docxSIMULACROS Y SIMULACIONES DE SISMO 2024.docx
SIMULACROS Y SIMULACIONES DE SISMO 2024.docxLudy Ventocilla Napanga
 
libro para colorear de Peppa pig, ideal para educación inicial
libro para colorear de Peppa pig, ideal para educación iniciallibro para colorear de Peppa pig, ideal para educación inicial
libro para colorear de Peppa pig, ideal para educación inicialLorenaSanchez350426
 
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADO
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADOPLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADO
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADOMARIBEL DIAZ
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfvictorbeltuce
 
4° SES COM MAR 09 Leemos una noticia del dengue e identificamos sus partes (1...
4° SES COM MAR 09 Leemos una noticia del dengue e identificamos sus partes (1...4° SES COM MAR 09 Leemos una noticia del dengue e identificamos sus partes (1...
4° SES COM MAR 09 Leemos una noticia del dengue e identificamos sus partes (1...MagalyDacostaPea
 
CUADERNILLO DE EJERCICIOS PARA EL TERCER TRIMESTRE, SEXTO GRADO
CUADERNILLO DE EJERCICIOS PARA EL TERCER TRIMESTRE, SEXTO GRADOCUADERNILLO DE EJERCICIOS PARA EL TERCER TRIMESTRE, SEXTO GRADO
CUADERNILLO DE EJERCICIOS PARA EL TERCER TRIMESTRE, SEXTO GRADOEveliaHernandez8
 
4° SES MATE DESCOMP. ADIT. DE NUMEROS SOBRE CASOS DE DENGUE 9-4-24 (1).docx
4° SES MATE DESCOMP. ADIT. DE NUMEROS SOBRE CASOS DE DENGUE     9-4-24 (1).docx4° SES MATE DESCOMP. ADIT. DE NUMEROS SOBRE CASOS DE DENGUE     9-4-24 (1).docx
4° SES MATE DESCOMP. ADIT. DE NUMEROS SOBRE CASOS DE DENGUE 9-4-24 (1).docxMagalyDacostaPea
 
PRIMER GRADO SOY LECTOR PART1- MD EDUCATIVO.pdf
PRIMER GRADO SOY LECTOR PART1- MD  EDUCATIVO.pdfPRIMER GRADO SOY LECTOR PART1- MD  EDUCATIVO.pdf
PRIMER GRADO SOY LECTOR PART1- MD EDUCATIVO.pdfGabrieldeJesusLopezG
 

Último (20)

Fichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdfFichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdf
 
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfFichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
 
FICHA PL PACO YUNQUE.docx PRIMARIA CUARTO GRADO
FICHA  PL PACO YUNQUE.docx PRIMARIA CUARTO GRADOFICHA  PL PACO YUNQUE.docx PRIMARIA CUARTO GRADO
FICHA PL PACO YUNQUE.docx PRIMARIA CUARTO GRADO
 
SESIÓN DE APRENDIZAJE Leemos un texto para identificar los sinónimos y los an...
SESIÓN DE APRENDIZAJE Leemos un texto para identificar los sinónimos y los an...SESIÓN DE APRENDIZAJE Leemos un texto para identificar los sinónimos y los an...
SESIÓN DE APRENDIZAJE Leemos un texto para identificar los sinónimos y los an...
 
describimos como son afectados las regiones naturales del peru por la ola de ...
describimos como son afectados las regiones naturales del peru por la ola de ...describimos como son afectados las regiones naturales del peru por la ola de ...
describimos como son afectados las regiones naturales del peru por la ola de ...
 
PPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptxPPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptx
 
libro grafismo fonético guía de uso para el lenguaje
libro grafismo fonético guía de uso para el lenguajelibro grafismo fonético guía de uso para el lenguaje
libro grafismo fonético guía de uso para el lenguaje
 
4º SOY LECTOR PART2- MD EDUCATIVO.p df PARTE
4º SOY LECTOR PART2- MD  EDUCATIVO.p df PARTE4º SOY LECTOR PART2- MD  EDUCATIVO.p df PARTE
4º SOY LECTOR PART2- MD EDUCATIVO.p df PARTE
 
Tarea 4_ Foro _Incorporar habilidades de Siglo XXI
Tarea 4_ Foro _Incorporar habilidades de Siglo XXI Tarea 4_ Foro _Incorporar habilidades de Siglo XXI
Tarea 4_ Foro _Incorporar habilidades de Siglo XXI
 
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIA
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIAGUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIA
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIA
 
SIMULACROS Y SIMULACIONES DE SISMO 2024.docx
SIMULACROS Y SIMULACIONES DE SISMO 2024.docxSIMULACROS Y SIMULACIONES DE SISMO 2024.docx
SIMULACROS Y SIMULACIONES DE SISMO 2024.docx
 
libro para colorear de Peppa pig, ideal para educación inicial
libro para colorear de Peppa pig, ideal para educación iniciallibro para colorear de Peppa pig, ideal para educación inicial
libro para colorear de Peppa pig, ideal para educación inicial
 
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADO
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADOPLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADO
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADO
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
 
4° SES COM MAR 09 Leemos una noticia del dengue e identificamos sus partes (1...
4° SES COM MAR 09 Leemos una noticia del dengue e identificamos sus partes (1...4° SES COM MAR 09 Leemos una noticia del dengue e identificamos sus partes (1...
4° SES COM MAR 09 Leemos una noticia del dengue e identificamos sus partes (1...
 
CUADERNILLO DE EJERCICIOS PARA EL TERCER TRIMESTRE, SEXTO GRADO
CUADERNILLO DE EJERCICIOS PARA EL TERCER TRIMESTRE, SEXTO GRADOCUADERNILLO DE EJERCICIOS PARA EL TERCER TRIMESTRE, SEXTO GRADO
CUADERNILLO DE EJERCICIOS PARA EL TERCER TRIMESTRE, SEXTO GRADO
 
4° SES MATE DESCOMP. ADIT. DE NUMEROS SOBRE CASOS DE DENGUE 9-4-24 (1).docx
4° SES MATE DESCOMP. ADIT. DE NUMEROS SOBRE CASOS DE DENGUE     9-4-24 (1).docx4° SES MATE DESCOMP. ADIT. DE NUMEROS SOBRE CASOS DE DENGUE     9-4-24 (1).docx
4° SES MATE DESCOMP. ADIT. DE NUMEROS SOBRE CASOS DE DENGUE 9-4-24 (1).docx
 
PRIMER GRADO SOY LECTOR PART1- MD EDUCATIVO.pdf
PRIMER GRADO SOY LECTOR PART1- MD  EDUCATIVO.pdfPRIMER GRADO SOY LECTOR PART1- MD  EDUCATIVO.pdf
PRIMER GRADO SOY LECTOR PART1- MD EDUCATIVO.pdf
 
Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 
Sesión La luz brilla en la oscuridad.pdf
Sesión  La luz brilla en la oscuridad.pdfSesión  La luz brilla en la oscuridad.pdf
Sesión La luz brilla en la oscuridad.pdf
 

Administración de riesgos y continuidad de actividades

  • 1. Administración de riesgos y continuidad de actividades José Manuel Acosta Rendón Octubre 2010 Universidad Tecnológica del Sur de Sonora
  • 2. Administración de la Continuidad de Negocios Elaborar un Plan sobre la forma de continuar brindando el servicio para los procesos críticos Objetivo: Contrarrestar las interrupciones de las actividades proteger los procesos críticos de los negocios ante los efectos de fallas significativas o desastres.
  • 3. Algunas definiciones... • Plan de Contingencia: Plan de medidas preventivas a adoptar con el fin de atenuar o anular las contingencias • Administración de la Continuidad de Negocios: Plan de medidas a adoptar para los procesos críticos cuando la contingencia supera las medidas adoptadas. • Contingencia: Suceso no deseado que afecta la continuidad normal de las operaciones. • Procesos Críticos: Actividades claves e imprescindibles para el negocio de la organización. •La continuidad del servicio involucra capacidades tácticas y estratégicas pre aprobadas por la dirección de una entidad para responder a incidentes e interrupciones del servicio con el fin de poder continuar con sus operaciones a un nivel aceptable previamente definido.
  • 4. Escenario 1. Interrupción del suministro de Energía Eléctrica •Interrupción total del servicio •Riesgo de deterioro en las unidades de disco u otro componente de hardware •Probable necesidad de recuperación de Bases de Datos. Volver a la normalidad es costoso Sin Plan de Contingencia Con Plan de Contingencia No hay medidas de prevención Cada responsable sabe “que hacer”. Hay UPS y GE en perfecto estado. •La operación continúa de manera habitual para los procesos críticos •Se realizan pruebas periódicas de UPS y GE. Reiniciar el servicio es sencillo
  • 5. Sin Plan de Contingencia Con Plan de Contingencia No hay medidas de prevención Cada responsable sabe “que hacer”. Hay sistema de Detección y Extinción de Incendios Si la contingencia y sus efectos se mantiene en el tiempo se pone en marcha el Plan de Continuidad. •Algunas acciones posibles •Procesamiento en centros alternativos •Procedimientos manuales provisorios •Postergación de fechas de vencimiento •Prever los canales alternativos y la vuelta a la normalidad Pero... Escenario 2. Incendio de las instalaciones •Riesgo de deterioro total o parcial del equipamiento •Probable necesidad de recuperación de Bases de Datos. •Perdidas cuantiosas e irrecuperables Volver a la normalidad es costoso e improbable •Se realizan pruebas de funcionamiento del sistema de detección y extinción de incendios •Existen políticas y metodologías de resguardo de datos y sistemas •Se realizan simulacros de recuperación de datos y sistemas Reiniciar el servicio es factible
  • 6. Plan de Continuidad de Negocios Definición de las acciones y armado del Plan de Continuidad Definición de recursos relacionados con los procesos críticos en GGTI Planteo de Escenarios y amenazas Diseño de Alternativas. Cuantificación y Evaluación Definición de los Procesos Críticos por los usuarios
  • 7. Soluciones típicas para un Plan de Continuidad de Negocios - Procesamiento en Centros Alternativos - Implementación de Bases de datos distribuidas - Mantenimiento de Bases de datos locales para consulta - Definición de procedimientos para captura manual de información - Creación de procedimientos de actualización diferida de las Bases de Datos centrales - Definición de políticas de resguardo en lugares remotos
  • 8. Mantener reuniones con los Usuarios representantes. Definición de los Procesos Críticos y de las posibles Soluciones Cuantificación y Evaluación de las Alternativas Actividades para elaborar el Plan de Continuidad de Negocios
  • 9. Percepción, por parte de la GGTI, sobre los recursos necesarios relacionados con los Procesos Críticos Relevamiento de los aplicativos vigentes Relevamiento de las estructuras de datos Relevamiento de las alternativas posibles Elaboración de una síntesis preliminar sobre procesos críticos Actividades para elaborar el Plan de Continuidad de Negocios
  • 10. Análisis de posibles contingencias. Identificación, probabilidad, efectos. Análisis de riesgos Análisis de posibles soluciones en función al tiempo estimado de duración de la contingencia. Planteo preliminar de Escenarios y Amenazas Actividades para elaborar el Plan de Continuidad de Negocios
  • 11. Presentación de las soluciones Discusión y búsqueda de alternativas. Acuerdo Revisión y busqueda de acuerdo con los Usuarios, de las Soluciones planteadas a los procesos criticos Actividades para elaborar el Plan de Continuidad de Negocios
  • 12. Elaboración del Plan de Continuidad Construcción e Implementación del Plan de Continuidad Elaboración de Convenios Contratación de Seguros Definición de Responsabilidades y Redacción de la Normas e Instructivos Actividades para elaborar el Plan de Continuidad de Negocios Difusión y publicación
  • 13. Manteniminto del Plan de Continuidad Pruebas periódicas Simulacros Actualización Permanente de la Documentación del Plan de Continuidad Actividades para elaborar el Plan de Continuidad de Negocios
  • 14. Mantener reuniones con los Usuarios representantes. Definición de los Procesos Críticos y de las posibles Soluciones. Cuantificación y Evaluación de las Alternativas Percepción, por parte de la GGTI, sobre los recursos necesarios relacionados con los Procesos Críticos Relevamiento de los aplicativos vigentes.Relevamiento de las estructuras de datos.Relevamiento de las alternativas posibles Elaboración de una síntesis preliminar sobre procesos críticos. Planteo preliminar de Escenarios y Amenazas Análisis de posibles contingencias. Identificación, probabilidad, efectos, Análisis de riesgo. Análisis de posibles soluciones en función al tiempo estimado de duración de la contingencia Revisión y busqueda de acuerdo con los Usuarios, de las Soluciones planteadas a los procesos criticos Presentación de las soluciones Discución y búsqueda de alternativas. Acuerdo Elaboración del Plan de Continuidad Construcción e Implementación del Plan de Continuidad. Elaboración de convenios. Contratación de Seguros. Definisión de Responsabilidades. Redacción de Normas e Instructivos. Mantenimiento del Plan Pruebas Periodicas – Simulacros-Actualización de documentación del Plan de Continuidad
  • 15. El Riesgo •La falta de una gestión del riesgo en cualquier entidad puede tener como consecuencia: – Perdida de tiempo. – Perdida de productividad – Perdida de información confidencial. – Pérdida de clientes. – Pérdida de imagen. – Pérdida de ingresos por beneficios. – Pérdida de ingresos por ventas y cobros. – Pérdida de ingresos por producción. – Pérdida de competitividad en el mercado. – Pérdida de credibilidad en el sector.