SlideShare una empresa de Scribd logo
1 de 14
SEGURIDAD DE INFORMACION

Universidad Tecnológica del Perú

Expositor: Ing. Martín Blas Rivera, MBA
c07143@utp.edu.pe
mblas@esan.org.pe
Sesión 13
Sistema de Gestión de
Continuidad del
Negocio
Conceptos Básicos
Expositor: Ing. Martín Blas Rivera, MBA
c07143@utp.edu.pe
mblas@esan.org.pe
Ciclo de Vida del BCM
Componentes
• Estructura Organizacional
• Planeamiento Estraté gico
• Modelo de Madurez

Componentes
• Análisis y Evaluació n de Riesgos
• Análisis de Impacto al Negocio

2. Entender la
Sistema de Gestión de Continuidad del
Organización
Negocio basado en estándares
internacionales:
1.
3.
Promovido por el Business Continuity
5. Probar,
Gestión
Establecer
Mantener
del
la
Institute (BCI) y el British Standards
y Revisar
Programa
estrategia
Institution(BSI).
BCM
de BCM
Establece 6 fases metodológicas.
4. Desarrollar
Considera como punto
e Implementar
la respuesta
central el establecimiento
del BCM
del programa de
continuidad del negocio.
Componentes
Considera la creación de
• Gestió n de Crisis
una cultura organizacional.
• Respuesta a Fuente: BSI Management Systems
Emergencia
© Ing. MartÍn Blas Rivera, MBA

• Comunicació n en Crisis
• Continuidad de Negocios
• Recuperació n de Desastres
¿Por qué necesitamos implementar un Sistema
de Gestión de Continuidad del Negocio ?

Incendio

Desastres naturales

Desastres
tecnológicos

Terrorismo

Disturbios Sociales

Mayores
normativas
© Ing. MartÍn Blas Rivera, MBA

Cambios climáticos

Mayores
regulaciones
Consideraciones importantes
No se cumple la frase “nunca nos va a pasar”.
Nunca se debe tener el sitio alterno (SAN o CCA) al frente
del edificio primario.
Las empresas que logran recuperarse con mayor rapidez y
facilidad son las que tienen implementada la Gestión de
Continuidad como parte de su día a día.
Un plan debe ser capaz de responder a cualquier tipo de
incidentes
Es necesario integrar los planes de respuesta a emergencias
en un esquema de respuesta a desastres de manera integral.
La Gestión de Continuidad de Negocios es un proceso
continuo

Terrorismo
Cambios climáticos

Desastres naturales

Un aspecto importante es identificar los “efectos colaterales”
– Carencia de personal
- Problemas con medios de transporte
– Carencia de comunicaciones
- Carencia de servicios básicos
– Demanda masiva de los servicios provistos por la empresa
© Ing. MartÍn Blas Rivera, MBA

Disturbios Sociales
Gestión de Continuidad del Negocio (BCM): Es un
enfoque integral
Funciones de Continuidad del Negocio distribuida en cada líder de los procesos críticos
y/o aplicaciones críticas, coordinadas y supervisadas por el Coordinador de Continuidad
del Negocio

Op
cio erane
s

Área de
Negocio

a
a.
Bc rativ
rpo
Co

Tesorería

Contabilidad

RRHH

© Ing. MartÍn Blas Rivera, MBA

e
asi
ng

La mayoría de empresas que se recuperaron
el 11 de Septiembre, fue porque tenían la
Función de Continuidad del Negocio
implementada

L

BC Coord. = Coordinador de Continuidad del Negocio

BC
Coord.
s
cio c.
go a
Ne tern
In

Otros
servicios

Bca.
Comercial

TI
Documentos Normativos requeridos para la Gestión de
Continuidad del Negocio
Política de Gestión de Continuidad del Negocio
• La Política de Gestión de Continuidad del Negocio,
aprobada por el Directorio y difundida a toda la
organización.
Este
documento
define
los
lineamientos para la implementación de una respuesta
efectiva con el fin de salvaguardar los intereses de la
organización, ante la ocurrencia de eventos que
puedan crear una interrupción o inestabilidad en sus
operaciones.

Estructura Organizacional de Continuidad del
Negocio
• Documento, aprobado por el Directorio, y difundido
a toda la organización. En este se establece la
Estructura Organizacional de acuerdo a los
lineamientos de la Política de Gestión de Continuidad
del Negocio y se definen los roles de continuidad y las
responsabilidades entre los diferentes niveles
directivos y operativos de la organización.

© Ing. MartÍn Blas Rivera, MBA
Estructura organizacional de Continuidad del Negocio
Directorio

COMITÉ DE DIRECCIÓN

Integrantes:
-

Comité de
Dirección

SUBGERENCIA GENERAL DE CONTRALORÍA
Función de Continuidad
de Negocio

Gestor / Coordinador de Continuidad de
Negocio

Grupo de líderes de
Continuidad de Negocio

LÍDERES DE CONTINUIDAD

Áreas de Negocio

Tecnología de
información

© Ing. MartÍn Blas Rivera, MBA

Áreas de Apoyo

Es necesario establecer roles y responsabilidades
dentro del programa de continuidad del
negocio a nivel de toda
la organización
Documentos Normativos requeridos la Gestión de Continuidad
del Negocio
Metodología de Gestión de Continuidad del Negocio
• Metodología de Gestión de Continuidad del Negocio,
que debe ser aprobada por el Directorio. Este
documento detalla el esquema metodológico del
Sistema de Gestión de Continuidad del Negocio.
Comprende las fases de: gestión del programa;
entendimiento de la organización; establecimiento de
la estrategia; desarrollo e implementación de la
respuesta; prueba, mantenimiento y revisión;
integración a la cultura organizacional.

Metodología de Gestión de Riesgos de CN
• Documento que debe ser aprobado por el
Directorio. En éste se establece el estándar
metodológico para realizar un análisis de riesgos desde
el punto de vista de Continuidad de Negocios con la
finalidad de otorgar las bases para identificar, evaluar e
implementar los controles necesarios que minimicen
los niveles de riesgos de aquellos procesos que la
organización considera claves para la Continuidad del
Negocio
© Ing. MartÍn Blas Rivera, MBA
Documentos Normativos requeridos para la Gestión de
Continuidad del Negocio
Metodología de Implementación de Análisis de
Impacto
• Metodología de Implementación de Análisis de
Impacto, que debe aprobada por el Directorio. Este
documento establece un método uniforme para
realizar un análisis de impacto al negocio (BIA) de una
manera eficaz, donde la participación del personal
clave y de los responsables de los Procesos es
requerida.

© Ing. MartÍn Blas Rivera, MBA
Planes de Continuidad de Negocio
Diversos Planes de Continuidad, forman parte del Sistema de Gestión de Continuidad del Negocio.






Plan de Gestión de Crisis
Plan de Respuesta a Emergencia
Plan de Continuidad del Negocio (BCP)
Plan de Recuperación ante Desastres (DRP)
Plan de Continuidad de áreas de Apoyo

© Ing. MartÍn Blas Rivera, MBA
Planes de Continuidad: Actualización
Es necesario la revisión y actualización periódica de los planes de continuidad del negocio, para lo cual
se requiere un Procedimiento de Gestión y Mantenimiento de Continuidad de Negocios. Las
aprobaciones se realizan a través de las sesiones de Directorio

© Ing. MartÍn Blas Rivera, MBA
Pruebas y ejercicios de los Planes de Continuidad
Como parte de una adecuada gestión
de continuidad, se deben realizar
pruebas y ejercicios, existiendo para
ello un Plan de Pruebas y Ejercicios que
contemplan.
Los resultados son tomados en cuenta
para mejorar los planes, procedimientos
o herramientas establecidas en los
escenarios de prueba.

© Ing. MartÍn Blas Rivera, MBA
Seguridad de la Información

Gracias por su
atención
Expositor: Ing. Martín Blas Rivera, MBA
c07143@utp.edu.pe
mblas@esan.org.pe

Más contenido relacionado

La actualidad más candente

Warm sites
Warm sitesWarm sites
Warm sitesALGA15
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioMelvin Jáquez
 
Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005Maricarmen García de Ureña
 
Proyecto Final de Seguridad Informática (1).docx
Proyecto Final de Seguridad Informática (1).docxProyecto Final de Seguridad Informática (1).docx
Proyecto Final de Seguridad Informática (1).docxTOMASCORONEL3
 
Gestión de Continuidad de Negocio
Gestión de Continuidad de NegocioGestión de Continuidad de Negocio
Gestión de Continuidad de NegocioDavid Solis
 
Plan de continuidad de negocio
Plan de continuidad de negocioPlan de continuidad de negocio
Plan de continuidad de negocioAndres Ldño
 
Estándares de seguridad informática
Estándares de seguridad informáticaEstándares de seguridad informática
Estándares de seguridad informáticaManuel Mujica
 
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...Mario Ureña
 
Métodos predictivos y Descriptivos - MINERÍA DE DATOS
Métodos predictivos y Descriptivos - MINERÍA DE DATOSMétodos predictivos y Descriptivos - MINERÍA DE DATOS
Métodos predictivos y Descriptivos - MINERÍA DE DATOSlalopg
 
Ethical Hacking - Introduccion a la Metodologia de Ataque
Ethical Hacking - Introduccion  a la Metodologia de AtaqueEthical Hacking - Introduccion  a la Metodologia de Ataque
Ethical Hacking - Introduccion a la Metodologia de AtaqueDavid Narváez
 

La actualidad más candente (20)

Warm sites
Warm sitesWarm sites
Warm sites
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
 
ISO 27002
ISO 27002ISO 27002
ISO 27002
 
Continuidad de TI - Estrategias de Disaster Recovery
Continuidad de TI - Estrategias de Disaster Recovery Continuidad de TI - Estrategias de Disaster Recovery
Continuidad de TI - Estrategias de Disaster Recovery
 
Introducción Informes Financieros
Introducción Informes FinancierosIntroducción Informes Financieros
Introducción Informes Financieros
 
Auditoria explotacion
Auditoria explotacionAuditoria explotacion
Auditoria explotacion
 
Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005
 
Metodo de analisis de riesgos, Magerit
Metodo de analisis de riesgos, MageritMetodo de analisis de riesgos, Magerit
Metodo de analisis de riesgos, Magerit
 
Proyecto Final de Seguridad Informática (1).docx
Proyecto Final de Seguridad Informática (1).docxProyecto Final de Seguridad Informática (1).docx
Proyecto Final de Seguridad Informática (1).docx
 
Plan de Contingencia Informatico
Plan de Contingencia InformaticoPlan de Contingencia Informatico
Plan de Contingencia Informatico
 
Gestión de Continuidad de Negocio
Gestión de Continuidad de NegocioGestión de Continuidad de Negocio
Gestión de Continuidad de Negocio
 
Plan de continuidad de negocio
Plan de continuidad de negocioPlan de continuidad de negocio
Plan de continuidad de negocio
 
Contingencia Informatica
Contingencia InformaticaContingencia Informatica
Contingencia Informatica
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Iso 27001 2013
 
Estándares de seguridad informática
Estándares de seguridad informáticaEstándares de seguridad informática
Estándares de seguridad informática
 
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...
 
Presentacion SGSI
Presentacion SGSIPresentacion SGSI
Presentacion SGSI
 
Métodos predictivos y Descriptivos - MINERÍA DE DATOS
Métodos predictivos y Descriptivos - MINERÍA DE DATOSMétodos predictivos y Descriptivos - MINERÍA DE DATOS
Métodos predictivos y Descriptivos - MINERÍA DE DATOS
 
Ethical Hacking - Introduccion a la Metodologia de Ataque
Ethical Hacking - Introduccion  a la Metodologia de AtaqueEthical Hacking - Introduccion  a la Metodologia de Ataque
Ethical Hacking - Introduccion a la Metodologia de Ataque
 

Destacado

Marco legal y técnico de la seguridad de la información en la Administración ...
Marco legal y técnico de la seguridad de la información en la Administración ...Marco legal y técnico de la seguridad de la información en la Administración ...
Marco legal y técnico de la seguridad de la información en la Administración ...Rodolfo Herrera Bravo
 
[Infografía] Encuesta sobre seguridad de información 2014 - Perú
[Infografía] Encuesta sobre seguridad de información 2014 - Perú[Infografía] Encuesta sobre seguridad de información 2014 - Perú
[Infografía] Encuesta sobre seguridad de información 2014 - PerúEY Perú
 
SISTEMAS ELECTRICOS DE SEGURIDAD
SISTEMAS ELECTRICOS DE SEGURIDADSISTEMAS ELECTRICOS DE SEGURIDAD
SISTEMAS ELECTRICOS DE SEGURIDADWIL1035
 
Peru seguridad ciudadana
Peru seguridad ciudadanaPeru seguridad ciudadana
Peru seguridad ciudadana2013_juli
 
SISTEMA DE GESTIÓN PARA LA SEGURIDAD DE LA INFORMACIÓN CASO: CENTRO DE TECNOL...
SISTEMA DE GESTIÓN PARA LA SEGURIDAD DE LA INFORMACIÓN CASO: CENTRO DE TECNOL...SISTEMA DE GESTIÓN PARA LA SEGURIDAD DE LA INFORMACIÓN CASO: CENTRO DE TECNOL...
SISTEMA DE GESTIÓN PARA LA SEGURIDAD DE LA INFORMACIÓN CASO: CENTRO DE TECNOL...Manuel Mujica
 

Destacado (7)

Seguridad del paciente. Perú
Seguridad del paciente. PerúSeguridad del paciente. Perú
Seguridad del paciente. Perú
 
Segurinfo 2011 - Retos de un CISO
Segurinfo 2011 - Retos de un CISOSegurinfo 2011 - Retos de un CISO
Segurinfo 2011 - Retos de un CISO
 
Marco legal y técnico de la seguridad de la información en la Administración ...
Marco legal y técnico de la seguridad de la información en la Administración ...Marco legal y técnico de la seguridad de la información en la Administración ...
Marco legal y técnico de la seguridad de la información en la Administración ...
 
[Infografía] Encuesta sobre seguridad de información 2014 - Perú
[Infografía] Encuesta sobre seguridad de información 2014 - Perú[Infografía] Encuesta sobre seguridad de información 2014 - Perú
[Infografía] Encuesta sobre seguridad de información 2014 - Perú
 
SISTEMAS ELECTRICOS DE SEGURIDAD
SISTEMAS ELECTRICOS DE SEGURIDADSISTEMAS ELECTRICOS DE SEGURIDAD
SISTEMAS ELECTRICOS DE SEGURIDAD
 
Peru seguridad ciudadana
Peru seguridad ciudadanaPeru seguridad ciudadana
Peru seguridad ciudadana
 
SISTEMA DE GESTIÓN PARA LA SEGURIDAD DE LA INFORMACIÓN CASO: CENTRO DE TECNOL...
SISTEMA DE GESTIÓN PARA LA SEGURIDAD DE LA INFORMACIÓN CASO: CENTRO DE TECNOL...SISTEMA DE GESTIÓN PARA LA SEGURIDAD DE LA INFORMACIÓN CASO: CENTRO DE TECNOL...
SISTEMA DE GESTIÓN PARA LA SEGURIDAD DE LA INFORMACIÓN CASO: CENTRO DE TECNOL...
 

Similar a continuidad de negocios

Gianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de serviciosGianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de serviciosgianini-consultoria
 
Gestión de continuidad del negocio
Gestión de continuidad del negocioGestión de continuidad del negocio
Gestión de continuidad del negocioProtiviti Peru
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicasnetbesoluciones
 
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...Protiviti Peru
 
Itss bc my grc 2013 v1
Itss bc my grc 2013 v1Itss bc my grc 2013 v1
Itss bc my grc 2013 v1balejandre
 
Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)
Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)
Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)Protiviti Peru
 
Webinar EXIN "Gestión de continuidad de negocio"
Webinar EXIN  "Gestión de continuidad de negocio"Webinar EXIN  "Gestión de continuidad de negocio"
Webinar EXIN "Gestión de continuidad de negocio"EXIN
 
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio TrentalanceForo Global Crossing
 
Plan Continuidad de Negocio
Plan Continuidad de NegocioPlan Continuidad de Negocio
Plan Continuidad de NegocioDavid Ortega
 
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Arg...
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Arg...Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Arg...
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Arg...Protiviti Peru
 
Gestion de seguridad
Gestion de seguridadGestion de seguridad
Gestion de seguridadeliogimboy
 
Curso - Taller BCM_Guatemala_2014
Curso - Taller BCM_Guatemala_2014Curso - Taller BCM_Guatemala_2014
Curso - Taller BCM_Guatemala_2014Protiviti Peru
 
Lectura Ingeniería de Sistemas Empresariales 1 (1).pdf
Lectura Ingeniería de Sistemas Empresariales 1 (1).pdfLectura Ingeniería de Sistemas Empresariales 1 (1).pdf
Lectura Ingeniería de Sistemas Empresariales 1 (1).pdfLinoXavierArteagaBre2
 
Curso-Taller Gestión de Continuidad del Negocio - Perú (20, 21 y 22 Febrero 2...
Curso-Taller Gestión de Continuidad del Negocio - Perú (20, 21 y 22 Febrero 2...Curso-Taller Gestión de Continuidad del Negocio - Perú (20, 21 y 22 Febrero 2...
Curso-Taller Gestión de Continuidad del Negocio - Perú (20, 21 y 22 Febrero 2...Protiviti Peru
 
Trabajo de exposicion.
Trabajo de exposicion.Trabajo de exposicion.
Trabajo de exposicion.carmassi
 
Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...
Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...
Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...Protiviti Peru
 
Segurinfo 2015 bcp -presentación cristián fourcade
Segurinfo 2015   bcp -presentación  cristián fourcadeSegurinfo 2015   bcp -presentación  cristián fourcade
Segurinfo 2015 bcp -presentación cristián fourcadeCristián Fourcade
 
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Per...
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Per...Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Per...
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Per...Protiviti Peru
 
Gestión de Continuidad del Negocio
Gestión de Continuidad del NegocioGestión de Continuidad del Negocio
Gestión de Continuidad del Negocioeliogimboy
 

Similar a continuidad de negocios (20)

Gianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de serviciosGianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de servicios
 
Gestión de continuidad del negocio
Gestión de continuidad del negocioGestión de continuidad del negocio
Gestión de continuidad del negocio
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
 
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
 
Itss bc my grc 2013 v1
Itss bc my grc 2013 v1Itss bc my grc 2013 v1
Itss bc my grc 2013 v1
 
Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)
Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)
Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)
 
Webinar EXIN "Gestión de continuidad de negocio"
Webinar EXIN  "Gestión de continuidad de negocio"Webinar EXIN  "Gestión de continuidad de negocio"
Webinar EXIN "Gestión de continuidad de negocio"
 
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
 
Plan Continuidad de Negocio
Plan Continuidad de NegocioPlan Continuidad de Negocio
Plan Continuidad de Negocio
 
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Arg...
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Arg...Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Arg...
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Arg...
 
Gestion de seguridad
Gestion de seguridadGestion de seguridad
Gestion de seguridad
 
Curso - Taller BCM_Guatemala_2014
Curso - Taller BCM_Guatemala_2014Curso - Taller BCM_Guatemala_2014
Curso - Taller BCM_Guatemala_2014
 
Continuidad de Negocios
Continuidad de NegociosContinuidad de Negocios
Continuidad de Negocios
 
Lectura Ingeniería de Sistemas Empresariales 1 (1).pdf
Lectura Ingeniería de Sistemas Empresariales 1 (1).pdfLectura Ingeniería de Sistemas Empresariales 1 (1).pdf
Lectura Ingeniería de Sistemas Empresariales 1 (1).pdf
 
Curso-Taller Gestión de Continuidad del Negocio - Perú (20, 21 y 22 Febrero 2...
Curso-Taller Gestión de Continuidad del Negocio - Perú (20, 21 y 22 Febrero 2...Curso-Taller Gestión de Continuidad del Negocio - Perú (20, 21 y 22 Febrero 2...
Curso-Taller Gestión de Continuidad del Negocio - Perú (20, 21 y 22 Febrero 2...
 
Trabajo de exposicion.
Trabajo de exposicion.Trabajo de exposicion.
Trabajo de exposicion.
 
Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...
Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...
Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...
 
Segurinfo 2015 bcp -presentación cristián fourcade
Segurinfo 2015   bcp -presentación  cristián fourcadeSegurinfo 2015   bcp -presentación  cristián fourcade
Segurinfo 2015 bcp -presentación cristián fourcade
 
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Per...
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Per...Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Per...
Curso de Certificación en el Modelo de Madurez en Continuidad del Negocio Per...
 
Gestión de Continuidad del Negocio
Gestión de Continuidad del NegocioGestión de Continuidad del Negocio
Gestión de Continuidad del Negocio
 

Último

Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
Análisis de la Implementación de los Servicios Locales de Educación Pública p...
Análisis de la Implementación de los Servicios Locales de Educación Pública p...Análisis de la Implementación de los Servicios Locales de Educación Pública p...
Análisis de la Implementación de los Servicios Locales de Educación Pública p...Baker Publishing Company
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfromanmillans
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
Flores Nacionales de América Latina - Botánica
Flores Nacionales de América Latina - BotánicaFlores Nacionales de América Latina - Botánica
Flores Nacionales de América Latina - BotánicaJuan Carlos Fonseca Mata
 
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdfOswaldoGonzalezCruz
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxMapyMerma1
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024IES Vicent Andres Estelles
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
codigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinacodigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinavergarakarina022
 

Último (20)

Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
Análisis de la Implementación de los Servicios Locales de Educación Pública p...
Análisis de la Implementación de los Servicios Locales de Educación Pública p...Análisis de la Implementación de los Servicios Locales de Educación Pública p...
Análisis de la Implementación de los Servicios Locales de Educación Pública p...
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdf
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
Unidad 4 | Teorías de las Comunicación | MCDI
Unidad 4 | Teorías de las Comunicación | MCDIUnidad 4 | Teorías de las Comunicación | MCDI
Unidad 4 | Teorías de las Comunicación | MCDI
 
Unidad 3 | Teorías de la Comunicación | MCDI
Unidad 3 | Teorías de la Comunicación | MCDIUnidad 3 | Teorías de la Comunicación | MCDI
Unidad 3 | Teorías de la Comunicación | MCDI
 
La Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdfLa Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdf
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
Flores Nacionales de América Latina - Botánica
Flores Nacionales de América Latina - BotánicaFlores Nacionales de América Latina - Botánica
Flores Nacionales de América Latina - Botánica
 
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptx
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
Earth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversaryEarth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversary
 
Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
codigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinacodigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karina
 

continuidad de negocios

  • 1. SEGURIDAD DE INFORMACION Universidad Tecnológica del Perú Expositor: Ing. Martín Blas Rivera, MBA c07143@utp.edu.pe mblas@esan.org.pe
  • 2. Sesión 13 Sistema de Gestión de Continuidad del Negocio Conceptos Básicos Expositor: Ing. Martín Blas Rivera, MBA c07143@utp.edu.pe mblas@esan.org.pe
  • 3. Ciclo de Vida del BCM Componentes • Estructura Organizacional • Planeamiento Estraté gico • Modelo de Madurez Componentes • Análisis y Evaluació n de Riesgos • Análisis de Impacto al Negocio 2. Entender la Sistema de Gestión de Continuidad del Organización Negocio basado en estándares internacionales: 1. 3. Promovido por el Business Continuity 5. Probar, Gestión Establecer Mantener del la Institute (BCI) y el British Standards y Revisar Programa estrategia Institution(BSI). BCM de BCM Establece 6 fases metodológicas. 4. Desarrollar Considera como punto e Implementar la respuesta central el establecimiento del BCM del programa de continuidad del negocio. Componentes Considera la creación de • Gestió n de Crisis una cultura organizacional. • Respuesta a Fuente: BSI Management Systems Emergencia © Ing. MartÍn Blas Rivera, MBA • Comunicació n en Crisis • Continuidad de Negocios • Recuperació n de Desastres
  • 4. ¿Por qué necesitamos implementar un Sistema de Gestión de Continuidad del Negocio ? Incendio Desastres naturales Desastres tecnológicos Terrorismo Disturbios Sociales Mayores normativas © Ing. MartÍn Blas Rivera, MBA Cambios climáticos Mayores regulaciones
  • 5. Consideraciones importantes No se cumple la frase “nunca nos va a pasar”. Nunca se debe tener el sitio alterno (SAN o CCA) al frente del edificio primario. Las empresas que logran recuperarse con mayor rapidez y facilidad son las que tienen implementada la Gestión de Continuidad como parte de su día a día. Un plan debe ser capaz de responder a cualquier tipo de incidentes Es necesario integrar los planes de respuesta a emergencias en un esquema de respuesta a desastres de manera integral. La Gestión de Continuidad de Negocios es un proceso continuo Terrorismo Cambios climáticos Desastres naturales Un aspecto importante es identificar los “efectos colaterales” – Carencia de personal - Problemas con medios de transporte – Carencia de comunicaciones - Carencia de servicios básicos – Demanda masiva de los servicios provistos por la empresa © Ing. MartÍn Blas Rivera, MBA Disturbios Sociales
  • 6. Gestión de Continuidad del Negocio (BCM): Es un enfoque integral Funciones de Continuidad del Negocio distribuida en cada líder de los procesos críticos y/o aplicaciones críticas, coordinadas y supervisadas por el Coordinador de Continuidad del Negocio Op cio erane s Área de Negocio a a. Bc rativ rpo Co Tesorería Contabilidad RRHH © Ing. MartÍn Blas Rivera, MBA e asi ng La mayoría de empresas que se recuperaron el 11 de Septiembre, fue porque tenían la Función de Continuidad del Negocio implementada L BC Coord. = Coordinador de Continuidad del Negocio BC Coord. s cio c. go a Ne tern In Otros servicios Bca. Comercial TI
  • 7. Documentos Normativos requeridos para la Gestión de Continuidad del Negocio Política de Gestión de Continuidad del Negocio • La Política de Gestión de Continuidad del Negocio, aprobada por el Directorio y difundida a toda la organización. Este documento define los lineamientos para la implementación de una respuesta efectiva con el fin de salvaguardar los intereses de la organización, ante la ocurrencia de eventos que puedan crear una interrupción o inestabilidad en sus operaciones. Estructura Organizacional de Continuidad del Negocio • Documento, aprobado por el Directorio, y difundido a toda la organización. En este se establece la Estructura Organizacional de acuerdo a los lineamientos de la Política de Gestión de Continuidad del Negocio y se definen los roles de continuidad y las responsabilidades entre los diferentes niveles directivos y operativos de la organización. © Ing. MartÍn Blas Rivera, MBA
  • 8. Estructura organizacional de Continuidad del Negocio Directorio COMITÉ DE DIRECCIÓN Integrantes: - Comité de Dirección SUBGERENCIA GENERAL DE CONTRALORÍA Función de Continuidad de Negocio Gestor / Coordinador de Continuidad de Negocio Grupo de líderes de Continuidad de Negocio LÍDERES DE CONTINUIDAD Áreas de Negocio Tecnología de información © Ing. MartÍn Blas Rivera, MBA Áreas de Apoyo Es necesario establecer roles y responsabilidades dentro del programa de continuidad del negocio a nivel de toda la organización
  • 9. Documentos Normativos requeridos la Gestión de Continuidad del Negocio Metodología de Gestión de Continuidad del Negocio • Metodología de Gestión de Continuidad del Negocio, que debe ser aprobada por el Directorio. Este documento detalla el esquema metodológico del Sistema de Gestión de Continuidad del Negocio. Comprende las fases de: gestión del programa; entendimiento de la organización; establecimiento de la estrategia; desarrollo e implementación de la respuesta; prueba, mantenimiento y revisión; integración a la cultura organizacional. Metodología de Gestión de Riesgos de CN • Documento que debe ser aprobado por el Directorio. En éste se establece el estándar metodológico para realizar un análisis de riesgos desde el punto de vista de Continuidad de Negocios con la finalidad de otorgar las bases para identificar, evaluar e implementar los controles necesarios que minimicen los niveles de riesgos de aquellos procesos que la organización considera claves para la Continuidad del Negocio © Ing. MartÍn Blas Rivera, MBA
  • 10. Documentos Normativos requeridos para la Gestión de Continuidad del Negocio Metodología de Implementación de Análisis de Impacto • Metodología de Implementación de Análisis de Impacto, que debe aprobada por el Directorio. Este documento establece un método uniforme para realizar un análisis de impacto al negocio (BIA) de una manera eficaz, donde la participación del personal clave y de los responsables de los Procesos es requerida. © Ing. MartÍn Blas Rivera, MBA
  • 11. Planes de Continuidad de Negocio Diversos Planes de Continuidad, forman parte del Sistema de Gestión de Continuidad del Negocio.      Plan de Gestión de Crisis Plan de Respuesta a Emergencia Plan de Continuidad del Negocio (BCP) Plan de Recuperación ante Desastres (DRP) Plan de Continuidad de áreas de Apoyo © Ing. MartÍn Blas Rivera, MBA
  • 12. Planes de Continuidad: Actualización Es necesario la revisión y actualización periódica de los planes de continuidad del negocio, para lo cual se requiere un Procedimiento de Gestión y Mantenimiento de Continuidad de Negocios. Las aprobaciones se realizan a través de las sesiones de Directorio © Ing. MartÍn Blas Rivera, MBA
  • 13. Pruebas y ejercicios de los Planes de Continuidad Como parte de una adecuada gestión de continuidad, se deben realizar pruebas y ejercicios, existiendo para ello un Plan de Pruebas y Ejercicios que contemplan. Los resultados son tomados en cuenta para mejorar los planes, procedimientos o herramientas establecidas en los escenarios de prueba. © Ing. MartÍn Blas Rivera, MBA
  • 14. Seguridad de la Información Gracias por su atención Expositor: Ing. Martín Blas Rivera, MBA c07143@utp.edu.pe mblas@esan.org.pe