SlideShare una empresa de Scribd logo
1 de 24
Gestión de Continuidad de Negocio
Introducción, beneficios y recomendaciones
David Solís
dsolis@apache.org
2
Resumen
En primer lugar se presentan conceptos de la Gestión
de Continuidad de Negocio. A continuación se
muestran las ventajas de adopción de un esquema
de continuidad de negocio. Asimismo se muestra una
relación con iniciativas actuales en la industria
financiera y por último se propone una serie de
recomendaciones.
3
Los Nuevos Desastres “Naturales”
Debido a una cuestión técnica (un problema de software o hardware)
se suspendió la negociación de las 11:32 AM a las 3:10 PM
NYSE - 8 de Julio de 2015
4
Un problema con un ruteador degradó la conectividad de la red
causando una interrupción operativa de las 7:50 a las 10:00 AM
United Airlines - 8 de Julio de 2015
5
6
Ataques Cibernéticos
Definiciones
7
Gestión de Continuidad de
Negocio (BCM)
Es el desarrollo, implementación y el
mantenimiento de políticas,
estrategias y programas para ayudar
a una entidad a manejar un evento
de interrupción de las funciones y
procesos de misión crítica, así como
para aumentar su resiliencia.

Es la capacidad que ayuda en la
prevención, preparación, respuesta,
gestión y recuperación de los
i m p a c t o s d e u n e v e n t o d e
interrupción del negocio.
Continuidad de TI
Capacidad de la organización para
planear y responder a incidentes e
interrupciones con el fin de
continuar con los servicios de TI a
un nivel predefinido aceptable
Definiciones
8
Plan de Continuidad de Negocio
(BCP)
C o l e c c i ó n d o c u m e n t a d a d e
procedimientos e información que se
desarrolla, recopila y mantiene para
ser usados cuando ocurra un
i n c i d e n t e y p e r m i t a a u n a
organización seguir ofreciendo sus
actividades críticas a un nivel
predefinido aceptable
Plan Recuperación de Desastres
de TI (DRP)
Actividades y programas que son
realizadas en respuesta a una
interrupción y están destinadas a
restablecer los servicios de TI de
una organización
Definiciones
9
Función Crítica del Negocio
Una función vital sin la que no sea posible
operar o llevar a cabo funciones clave. Si
se interrumpe, puede haber pérdidas
financieras, resultado de la reputación o
imagen negativa, incumplimiento de un
requerimiento legal o regulatorio
Análisis de Impacto al Negocio
(BIA)
El proceso utilizado para identificar las
funciones críticas del negocio y para
determinar el período máximo aceptable
de interrupción (MAO) para cada función
identificada.
Evento Disruptivo
Cualquier evento que causa una
interrupción significativa (instalaciones /
infraestructura, TI, falta inusual de
disponibilidad del personal o cualquier
combinación de los anteriores) en la
prestación de los servicios
Interrupción Máxima Aceptable
(Interrupción / MAO)
Plazo máximo de tiempo que una función
crítica para el negocio puede ser
interrumpida antes de que el impacto sea
inaceptable
Escenarios para un DRP
10
Escenarios para un DRP
11
12
Tipos de DRP
Hot
Cold
13
Esquemas de Backup
Sincronización
en línea
Diferencial
Incremental
14
Contexto del DRP y BCP
15
Ciclo Continuo
Fuente: ISO 22301
15
Ciclo Continuo
Fuente: ISO 22301
16
Enfoque
Beneficios del BCP
100%
Antes
Recuperación
Curva actual de recuperación prevista
Tiempo
GradodeOperación
Evento disruptivo
Después (Tiempo inicial de respuesta y
tiempo de respuesta de continuidad de negocio)
Beneficios del BCP
Objetivo
100%
Antes
Objetivo Máximo tiempo permitido
Nivel mínimo permitido
Recuperación
Curva actual de recuperación prevista
Tiempo
GradodeOperación
Evento disruptivo
Después (Tiempo inicial de respuesta y
tiempo de respuesta de continuidad de negocio)
Beneficios del BCP
Objetivo
100%
Antes
Después (Tiempo inicial de respuesta y
tiempo de respuesta de continuidad de negocio)
Objetivo Máximo tiempo permitido
Nivel mínimo permitido
Recuperación
Curva actual de recuperación prevista
Curva recuperación prevista después de implementar BCP
Tiempo
GradodeOperación
Continuar la
operación
sobre el nivel
más bajo
permitido
Recuperar el
grado de
operación
dentro del
tiempo
permitido
Evento disruptivo
Relación con Otras Iniciativas
18
ITSM & Seguridad
ITIL - Diseño de Servicios - Gestión de la
Continuidad de Servicios de TI

ISO 20000 - Contingencia de Servicios y
Gestion de Disponibilidad

ISO 27001 - Gestión de la Continuidad de
Negocio
Lineamientos de Banco Central
de Continuidad de Negocio
Operación en Sitio Alterno

Operación en Servidor Alterno

Operación en Red Protegida

Operación con Método Alterno
PFMI (CPMI & IOSCO) - Principio 17 - Riesgo Operativo
Contar con un marco robusto de gestión de riesgo operacional: funciones y responsabilidades, políticas,
procedimientos y controles para identificar, controlar y gestionar riesgos.

Los sistemas, políticas, procedimientos y controles deben ser revisados, auditados, y probados
periódicamente y después de cambios significativos.

Asegurar de tener la capacidad escalable adecuada para manejar volúmenes crecientes y para lograr los
objetivos de nivel de servicio.

Contar con un plan de continuidad de negocio que considere los eventos que presentan un riesgo
significativo de interrumpir las operaciones, incluidos los eventos que podrían causar una interrupción
importante.

Contar con políticas integrales de seguridad física y de información que contemplen todas las
vulnerabilidades y amenazas potenciales.

Identificar, controlar y gestionar los riesgos de que los participantes clave, otras infraestructuras y
proveedores de servicios y de servicios públicos podrían representar para sus operaciones.
19
Recomendaciones
‣ Definir e implementar un BIA
• Roles y responsabilidades
• Orientación a riesgos
• Prioridades de recuperación
‣ Definir e implementar un BCP
• Incluir todos los escenarios posibles
• Análisis punta a punta de escenarios
‣ Implementar Gestión de Crisis
‣ Definir e implementar un DRP
‣ Revisión de mecanismos de alta disponibilidad (hardware y
software)
20
Recomendaciones
‣ Revisar la Gestión de Servicios de TI
‣ Implementar una Gestión integral de Riesgo Operativo
• Cumplimiento del P17 de CPSS - IOSCO
‣ Adopción de un modelo de Gobierno de TI
‣ Adopción de estándares
• ISO 22301
• ISO 31000
‣ Adopción de un modelo de madurez
• CMMI
• ISO 15504
Discusión

Más contenido relacionado

La actualidad más candente

Guía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negocioGuía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negociomiguel911
 
Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Gustavo Specht
 
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...Mario Ureña
 
Business Continuity Management (BCM)
Business Continuity Management (BCM)Business Continuity Management (BCM)
Business Continuity Management (BCM)Fabián Descalzo
 
Latin CACS 133 Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...
Latin CACS 133   Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...Latin CACS 133   Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...
Latin CACS 133 Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...Mario Ureña
 
Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000UPTAEB
 
Auditando un SGCN en ISO 22301 Maricarmen García de Ureña
Auditando un SGCN en ISO 22301  Maricarmen García de UreñaAuditando un SGCN en ISO 22301  Maricarmen García de Ureña
Auditando un SGCN en ISO 22301 Maricarmen García de UreñaMaricarmen García de Ureña
 
TARSecurity : Análisis de Impacto al Negocio (BIA)
TARSecurity : Análisis de Impacto al Negocio (BIA) TARSecurity : Análisis de Impacto al Negocio (BIA)
TARSecurity : Análisis de Impacto al Negocio (BIA) TAR Security
 
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)Carlos Luque, CISA
 
Iso 27001 interpretación introducción
Iso 27001   interpretación introducciónIso 27001   interpretación introducción
Iso 27001 interpretación introducciónMaria Jose Buigues
 
Iso 27001 2013 Standard Requirements
Iso 27001 2013 Standard RequirementsIso 27001 2013 Standard Requirements
Iso 27001 2013 Standard RequirementsUppala Anand
 
Taller de Gestión de Riesgos
Taller de Gestión de RiesgosTaller de Gestión de Riesgos
Taller de Gestión de RiesgosSandraDuranG
 

La actualidad más candente (20)

Guía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negocioGuía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negocio
 
Iso 22301 sgcn bcms
Iso 22301 sgcn bcmsIso 22301 sgcn bcms
Iso 22301 sgcn bcms
 
Presentación iso 27001
Presentación iso 27001Presentación iso 27001
Presentación iso 27001
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Iso 27001 2013
 
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...
Latin CACS 2013 - Caso práctico para la ejecución de un análisis de impacto a...
 
Business Continuity Management (BCM)
Business Continuity Management (BCM)Business Continuity Management (BCM)
Business Continuity Management (BCM)
 
Latin CACS 133 Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...
Latin CACS 133   Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...Latin CACS 133   Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...
Latin CACS 133 Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...
 
AI04 ISO/IEC 27001
AI04 ISO/IEC 27001AI04 ISO/IEC 27001
AI04 ISO/IEC 27001
 
Presentacion SGSI
Presentacion SGSIPresentacion SGSI
Presentacion SGSI
 
ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013
 
Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000
 
Auditando un SGCN en ISO 22301 Maricarmen García de Ureña
Auditando un SGCN en ISO 22301  Maricarmen García de UreñaAuditando un SGCN en ISO 22301  Maricarmen García de Ureña
Auditando un SGCN en ISO 22301 Maricarmen García de Ureña
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
TARSecurity : Análisis de Impacto al Negocio (BIA)
TARSecurity : Análisis de Impacto al Negocio (BIA) TARSecurity : Análisis de Impacto al Negocio (BIA)
TARSecurity : Análisis de Impacto al Negocio (BIA)
 
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)
 
Iso 27001 interpretación introducción
Iso 27001   interpretación introducciónIso 27001   interpretación introducción
Iso 27001 interpretación introducción
 
Iso 27001 2013 Standard Requirements
Iso 27001 2013 Standard RequirementsIso 27001 2013 Standard Requirements
Iso 27001 2013 Standard Requirements
 
Taller de Gestión de Riesgos
Taller de Gestión de RiesgosTaller de Gestión de Riesgos
Taller de Gestión de Riesgos
 

Destacado

ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...
ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...
ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...Foro Global Crossing
 
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITIL
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITILMemorias Webcast Reconozca los Errores típicos en la adopción de procesos ITIL
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITILAranda Software
 
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...Foro Global Crossing
 
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...Foro Global Crossing
 
Redarquía: Del Learning is Work a una socio-educación disruptiva!
Redarquía: Del Learning is Work a una socio-educación disruptiva!Redarquía: Del Learning is Work a una socio-educación disruptiva!
Redarquía: Del Learning is Work a una socio-educación disruptiva!Juan Farnos
 
Sesion general 09 mario ureña iso22301
Sesion general 09   mario ureña iso22301Sesion general 09   mario ureña iso22301
Sesion general 09 mario ureña iso22301Mario Ureña
 
Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Maricarmen García de Ureña
 
Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...Bryghtpath LLC
 
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
Mario ureña   gestión de continuidad de las tic con iso 27031 bs 25777Mario ureña   gestión de continuidad de las tic con iso 27031 bs 25777
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777Mario Ureña
 
Guia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocioGuia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocioCesar Espinoza
 
Presentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TIPresentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TIFernanda Diso
 
Indicadores gestion
Indicadores gestionIndicadores gestion
Indicadores gestiondelosaga72
 
Bsi el papel del liderazgo en la continuidad del negocio
Bsi el papel del liderazgo en la continuidad del negocioBsi el papel del liderazgo en la continuidad del negocio
Bsi el papel del liderazgo en la continuidad del negocioMaricarmen García de Ureña
 
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...Ricardo Cañizares Sales
 

Destacado (20)

ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...
ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...
ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...
 
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITIL
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITILMemorias Webcast Reconozca los Errores típicos en la adopción de procesos ITIL
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITIL
 
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...
 
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...
 
Redarquía: Del Learning is Work a una socio-educación disruptiva!
Redarquía: Del Learning is Work a una socio-educación disruptiva!Redarquía: Del Learning is Work a una socio-educación disruptiva!
Redarquía: Del Learning is Work a una socio-educación disruptiva!
 
Virus informáticos
Virus informáticosVirus informáticos
Virus informáticos
 
La experiencia de certificación según iso 30301
La experiencia de certificación según iso 30301La experiencia de certificación según iso 30301
La experiencia de certificación según iso 30301
 
Sesion general 09 mario ureña iso22301
Sesion general 09   mario ureña iso22301Sesion general 09   mario ureña iso22301
Sesion general 09 mario ureña iso22301
 
Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013
 
Continuidad de negocio usando Software libre
Continuidad de negocio usando Software libreContinuidad de negocio usando Software libre
Continuidad de negocio usando Software libre
 
Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...
 
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
Mario ureña   gestión de continuidad de las tic con iso 27031 bs 25777Mario ureña   gestión de continuidad de las tic con iso 27031 bs 25777
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
 
Iso 27k abril 2013
Iso 27k   abril 2013Iso 27k   abril 2013
Iso 27k abril 2013
 
Guia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocioGuia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocio
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Presentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TIPresentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TI
 
Indicadores gestion
Indicadores gestionIndicadores gestion
Indicadores gestion
 
Bsi el papel del liderazgo en la continuidad del negocio
Bsi el papel del liderazgo en la continuidad del negocioBsi el papel del liderazgo en la continuidad del negocio
Bsi el papel del liderazgo en la continuidad del negocio
 
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
 
SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301
SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301
SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301
 

Similar a Gestión de Continuidad de Negocio

Administración Del Riesgo Operacional
Administración Del Riesgo OperacionalAdministración Del Riesgo Operacional
Administración Del Riesgo OperacionalJuan Carlos Fernández
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicasnetbesoluciones
 
Business Continuity Plan (BCP)
Business Continuity Plan (BCP)Business Continuity Plan (BCP)
Business Continuity Plan (BCP)SIA Group
 
07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptx07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptxcristhian693285
 
Semana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfSemana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfasesor8
 
contingencia.ppt
contingencia.pptcontingencia.ppt
contingencia.pptjhonJD1
 
Webinar EXIN "Gestión de continuidad de negocio"
Webinar EXIN  "Gestión de continuidad de negocio"Webinar EXIN  "Gestión de continuidad de negocio"
Webinar EXIN "Gestión de continuidad de negocio"EXIN
 
Process Performance
Process PerformanceProcess Performance
Process PerformanceSteelmood
 
Metodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastresMetodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastresMaria Martinez
 
Administracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosAdministracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosadriakuma
 
Doris Elizabeth admon
Doris Elizabeth admonDoris Elizabeth admon
Doris Elizabeth admonEBLIN
 
Servicios de administración de Control M.pptx
Servicios de administración de Control M.pptxServicios de administración de Control M.pptx
Servicios de administración de Control M.pptxfernandosolanillos
 
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio TrentalanceForo Global Crossing
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacionferd3116
 

Similar a Gestión de Continuidad de Negocio (20)

Administración Del Riesgo Operacional
Administración Del Riesgo OperacionalAdministración Del Riesgo Operacional
Administración Del Riesgo Operacional
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
 
Business Continuity Plan (BCP)
Business Continuity Plan (BCP)Business Continuity Plan (BCP)
Business Continuity Plan (BCP)
 
07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptx07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptx
 
Cobit ppt
Cobit pptCobit ppt
Cobit ppt
 
Semana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfSemana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdf
 
contingencia.ppt
contingencia.pptcontingencia.ppt
contingencia.ppt
 
contingencia.ppt
contingencia.pptcontingencia.ppt
contingencia.ppt
 
Webinar EXIN "Gestión de continuidad de negocio"
Webinar EXIN  "Gestión de continuidad de negocio"Webinar EXIN  "Gestión de continuidad de negocio"
Webinar EXIN "Gestión de continuidad de negocio"
 
Process Performance
Process PerformanceProcess Performance
Process Performance
 
S5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en InfraestructuraS5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en Infraestructura
 
Metodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastresMetodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastres
 
Continuidad de Negocios
Continuidad de NegociosContinuidad de Negocios
Continuidad de Negocios
 
Definiciones
DefinicionesDefiniciones
Definiciones
 
Administracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosAdministracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de servicios
 
Doris Elizabeth admon
Doris Elizabeth admonDoris Elizabeth admon
Doris Elizabeth admon
 
Servicios de administración de Control M.pptx
Servicios de administración de Control M.pptxServicios de administración de Control M.pptx
Servicios de administración de Control M.pptx
 
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacion
 
Status Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptxStatus Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptx
 

Más de David Solis

Uso de Tecnología de Blockchain en una Infraestructura Financiera
Uso de Tecnología de Blockchain en una Infraestructura FinancieraUso de Tecnología de Blockchain en una Infraestructura Financiera
Uso de Tecnología de Blockchain en una Infraestructura FinancieraDavid Solis
 
Industria de Seguros y Behavioral Economics
Industria de Seguros y Behavioral EconomicsIndustria de Seguros y Behavioral Economics
Industria de Seguros y Behavioral EconomicsDavid Solis
 
Percepción y Adopción de Tecnología: Disrupción en los Sistemas Financieros
Percepción y Adopción de Tecnología: Disrupción en los Sistemas FinancierosPercepción y Adopción de Tecnología: Disrupción en los Sistemas Financieros
Percepción y Adopción de Tecnología: Disrupción en los Sistemas FinancierosDavid Solis
 
Toma de decisiones en condiciones VUCA
Toma de decisiones en condiciones VUCAToma de decisiones en condiciones VUCA
Toma de decisiones en condiciones VUCADavid Solis
 
Ciencia, método y filosofía
Ciencia, método y filosofíaCiencia, método y filosofía
Ciencia, método y filosofíaDavid Solis
 
American Options Valuation
American Options ValuationAmerican Options Valuation
American Options ValuationDavid Solis
 
Calibración del Modelo Heston usando Evolución Diferencial
Calibración del Modelo Heston usando Evolución DiferencialCalibración del Modelo Heston usando Evolución Diferencial
Calibración del Modelo Heston usando Evolución DiferencialDavid Solis
 
Reproducible Research
Reproducible ResearchReproducible Research
Reproducible ResearchDavid Solis
 
Prueba Kolmogorov-Smirnov
Prueba Kolmogorov-SmirnovPrueba Kolmogorov-Smirnov
Prueba Kolmogorov-SmirnovDavid Solis
 
Guía para la elaboración de un artículo científico
Guía para la elaboración de un artículo científicoGuía para la elaboración de un artículo científico
Guía para la elaboración de un artículo científicoDavid Solis
 
Un Juego Diferencial Estocástico para Reaseguro
Un Juego Diferencial Estocástico para ReaseguroUn Juego Diferencial Estocástico para Reaseguro
Un Juego Diferencial Estocástico para ReaseguroDavid Solis
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...David Solis
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...David Solis
 
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos Delictivos
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos DelictivosCaso Enron. Contabilidad Creativa, Ética Cuestionable o Actos Delictivos
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos DelictivosDavid Solis
 
Breve introducción a control óptimo y programación dinámica
Breve introducción a control óptimo y programación dinámicaBreve introducción a control óptimo y programación dinámica
Breve introducción a control óptimo y programación dinámicaDavid Solis
 
Organizational Change Management for IT Projects
Organizational Change Management for IT ProjectsOrganizational Change Management for IT Projects
Organizational Change Management for IT ProjectsDavid Solis
 
Persi Diaconis y el lanzamiento de monedas
Persi Diaconis y el lanzamiento de monedasPersi Diaconis y el lanzamiento de monedas
Persi Diaconis y el lanzamiento de monedasDavid Solis
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...David Solis
 
Métodos de Diferencias Finitas
Métodos de Diferencias FinitasMétodos de Diferencias Finitas
Métodos de Diferencias FinitasDavid Solis
 

Más de David Solis (20)

Uso de Tecnología de Blockchain en una Infraestructura Financiera
Uso de Tecnología de Blockchain en una Infraestructura FinancieraUso de Tecnología de Blockchain en una Infraestructura Financiera
Uso de Tecnología de Blockchain en una Infraestructura Financiera
 
Industria de Seguros y Behavioral Economics
Industria de Seguros y Behavioral EconomicsIndustria de Seguros y Behavioral Economics
Industria de Seguros y Behavioral Economics
 
Percepción y Adopción de Tecnología: Disrupción en los Sistemas Financieros
Percepción y Adopción de Tecnología: Disrupción en los Sistemas FinancierosPercepción y Adopción de Tecnología: Disrupción en los Sistemas Financieros
Percepción y Adopción de Tecnología: Disrupción en los Sistemas Financieros
 
Toma de decisiones en condiciones VUCA
Toma de decisiones en condiciones VUCAToma de decisiones en condiciones VUCA
Toma de decisiones en condiciones VUCA
 
Ciencia, método y filosofía
Ciencia, método y filosofíaCiencia, método y filosofía
Ciencia, método y filosofía
 
American Options Valuation
American Options ValuationAmerican Options Valuation
American Options Valuation
 
Algoritmo EM
Algoritmo EMAlgoritmo EM
Algoritmo EM
 
Calibración del Modelo Heston usando Evolución Diferencial
Calibración del Modelo Heston usando Evolución DiferencialCalibración del Modelo Heston usando Evolución Diferencial
Calibración del Modelo Heston usando Evolución Diferencial
 
Reproducible Research
Reproducible ResearchReproducible Research
Reproducible Research
 
Prueba Kolmogorov-Smirnov
Prueba Kolmogorov-SmirnovPrueba Kolmogorov-Smirnov
Prueba Kolmogorov-Smirnov
 
Guía para la elaboración de un artículo científico
Guía para la elaboración de un artículo científicoGuía para la elaboración de un artículo científico
Guía para la elaboración de un artículo científico
 
Un Juego Diferencial Estocástico para Reaseguro
Un Juego Diferencial Estocástico para ReaseguroUn Juego Diferencial Estocástico para Reaseguro
Un Juego Diferencial Estocástico para Reaseguro
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
 
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos Delictivos
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos DelictivosCaso Enron. Contabilidad Creativa, Ética Cuestionable o Actos Delictivos
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos Delictivos
 
Breve introducción a control óptimo y programación dinámica
Breve introducción a control óptimo y programación dinámicaBreve introducción a control óptimo y programación dinámica
Breve introducción a control óptimo y programación dinámica
 
Organizational Change Management for IT Projects
Organizational Change Management for IT ProjectsOrganizational Change Management for IT Projects
Organizational Change Management for IT Projects
 
Persi Diaconis y el lanzamiento de monedas
Persi Diaconis y el lanzamiento de monedasPersi Diaconis y el lanzamiento de monedas
Persi Diaconis y el lanzamiento de monedas
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...
 
Métodos de Diferencias Finitas
Métodos de Diferencias FinitasMétodos de Diferencias Finitas
Métodos de Diferencias Finitas
 

Último

informacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfinformacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfPriscilaBermello
 
Presentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxPresentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxDanielFerreiraDuran1
 
fracturas de antebhbunununrazo [II].pptx
fracturas de antebhbunununrazo  [II].pptxfracturas de antebhbunununrazo  [II].pptx
fracturas de antebhbunununrazo [II].pptxkarlagonzalez159945
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-ComunicacionesIMSA
 
clase de Mercados financieros - lectura importante
clase de Mercados financieros - lectura importanteclase de Mercados financieros - lectura importante
clase de Mercados financieros - lectura importanteJanettCervantes1
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfConstructiva
 
MARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETHMARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETHkarlinda198328
 
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxPLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxwilliamzaveltab
 
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxTEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxFrancoSGonzales
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzassuperamigo2014
 
AUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptxAUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptxMatiasGodoy33
 
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYPPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYCarlosAlbertoVillafu3
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAOCarlosAlbertoVillafu3
 
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxModelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxedwinrojas836235
 
Continex para educación, Portafolio de servicios
Continex para educación, Portafolio de serviciosContinex para educación, Portafolio de servicios
Continex para educación, Portafolio de serviciosFundación YOD YOD
 
instrumentos de mercados financieros para estudiantes
instrumentos de mercados financieros  para estudiantesinstrumentos de mercados financieros  para estudiantes
instrumentos de mercados financieros para estudiantessuperamigo2014
 
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGIDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGAndresGEscobar
 
Régimen Depósito Aduanero_20200203 V1.pptx
Régimen Depósito Aduanero_20200203 V1.pptxRégimen Depósito Aduanero_20200203 V1.pptx
Régimen Depósito Aduanero_20200203 V1.pptxDavesGirao
 
exportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassexportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassJhonnyvalenssYupanqu
 

Último (20)

informacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfinformacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdf
 
Presentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxPresentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptx
 
Walmectratoresagricolas Trator NH TM7040.pdf
Walmectratoresagricolas Trator NH TM7040.pdfWalmectratoresagricolas Trator NH TM7040.pdf
Walmectratoresagricolas Trator NH TM7040.pdf
 
fracturas de antebhbunununrazo [II].pptx
fracturas de antebhbunununrazo  [II].pptxfracturas de antebhbunununrazo  [II].pptx
fracturas de antebhbunununrazo [II].pptx
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
 
clase de Mercados financieros - lectura importante
clase de Mercados financieros - lectura importanteclase de Mercados financieros - lectura importante
clase de Mercados financieros - lectura importante
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
 
MARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETHMARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETH
 
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxPLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
 
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxTEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzas
 
AUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptxAUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptx
 
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYPPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
 
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxModelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
 
Continex para educación, Portafolio de servicios
Continex para educación, Portafolio de serviciosContinex para educación, Portafolio de servicios
Continex para educación, Portafolio de servicios
 
instrumentos de mercados financieros para estudiantes
instrumentos de mercados financieros  para estudiantesinstrumentos de mercados financieros  para estudiantes
instrumentos de mercados financieros para estudiantes
 
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGIDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
 
Régimen Depósito Aduanero_20200203 V1.pptx
Régimen Depósito Aduanero_20200203 V1.pptxRégimen Depósito Aduanero_20200203 V1.pptx
Régimen Depósito Aduanero_20200203 V1.pptx
 
exportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassexportacion y comercializacion de palta hass
exportacion y comercializacion de palta hass
 

Gestión de Continuidad de Negocio

  • 1. Gestión de Continuidad de Negocio Introducción, beneficios y recomendaciones David Solís dsolis@apache.org
  • 2. 2 Resumen En primer lugar se presentan conceptos de la Gestión de Continuidad de Negocio. A continuación se muestran las ventajas de adopción de un esquema de continuidad de negocio. Asimismo se muestra una relación con iniciativas actuales en la industria financiera y por último se propone una serie de recomendaciones.
  • 3. 3 Los Nuevos Desastres “Naturales”
  • 4. Debido a una cuestión técnica (un problema de software o hardware) se suspendió la negociación de las 11:32 AM a las 3:10 PM NYSE - 8 de Julio de 2015 4
  • 5. Un problema con un ruteador degradó la conectividad de la red causando una interrupción operativa de las 7:50 a las 10:00 AM United Airlines - 8 de Julio de 2015 5
  • 7. Definiciones 7 Gestión de Continuidad de Negocio (BCM) Es el desarrollo, implementación y el mantenimiento de políticas, estrategias y programas para ayudar a una entidad a manejar un evento de interrupción de las funciones y procesos de misión crítica, así como para aumentar su resiliencia. Es la capacidad que ayuda en la prevención, preparación, respuesta, gestión y recuperación de los i m p a c t o s d e u n e v e n t o d e interrupción del negocio. Continuidad de TI Capacidad de la organización para planear y responder a incidentes e interrupciones con el fin de continuar con los servicios de TI a un nivel predefinido aceptable
  • 8. Definiciones 8 Plan de Continuidad de Negocio (BCP) C o l e c c i ó n d o c u m e n t a d a d e procedimientos e información que se desarrolla, recopila y mantiene para ser usados cuando ocurra un i n c i d e n t e y p e r m i t a a u n a organización seguir ofreciendo sus actividades críticas a un nivel predefinido aceptable Plan Recuperación de Desastres de TI (DRP) Actividades y programas que son realizadas en respuesta a una interrupción y están destinadas a restablecer los servicios de TI de una organización
  • 9. Definiciones 9 Función Crítica del Negocio Una función vital sin la que no sea posible operar o llevar a cabo funciones clave. Si se interrumpe, puede haber pérdidas financieras, resultado de la reputación o imagen negativa, incumplimiento de un requerimiento legal o regulatorio Análisis de Impacto al Negocio (BIA) El proceso utilizado para identificar las funciones críticas del negocio y para determinar el período máximo aceptable de interrupción (MAO) para cada función identificada. Evento Disruptivo Cualquier evento que causa una interrupción significativa (instalaciones / infraestructura, TI, falta inusual de disponibilidad del personal o cualquier combinación de los anteriores) en la prestación de los servicios Interrupción Máxima Aceptable (Interrupción / MAO) Plazo máximo de tiempo que una función crítica para el negocio puede ser interrumpida antes de que el impacto sea inaceptable
  • 13. 13 Esquemas de Backup Sincronización en línea Diferencial Incremental
  • 18. Beneficios del BCP 100% Antes Recuperación Curva actual de recuperación prevista Tiempo GradodeOperación Evento disruptivo Después (Tiempo inicial de respuesta y tiempo de respuesta de continuidad de negocio)
  • 19. Beneficios del BCP Objetivo 100% Antes Objetivo Máximo tiempo permitido Nivel mínimo permitido Recuperación Curva actual de recuperación prevista Tiempo GradodeOperación Evento disruptivo Después (Tiempo inicial de respuesta y tiempo de respuesta de continuidad de negocio)
  • 20. Beneficios del BCP Objetivo 100% Antes Después (Tiempo inicial de respuesta y tiempo de respuesta de continuidad de negocio) Objetivo Máximo tiempo permitido Nivel mínimo permitido Recuperación Curva actual de recuperación prevista Curva recuperación prevista después de implementar BCP Tiempo GradodeOperación Continuar la operación sobre el nivel más bajo permitido Recuperar el grado de operación dentro del tiempo permitido Evento disruptivo
  • 21. Relación con Otras Iniciativas 18 ITSM & Seguridad ITIL - Diseño de Servicios - Gestión de la Continuidad de Servicios de TI ISO 20000 - Contingencia de Servicios y Gestion de Disponibilidad ISO 27001 - Gestión de la Continuidad de Negocio Lineamientos de Banco Central de Continuidad de Negocio Operación en Sitio Alterno Operación en Servidor Alterno Operación en Red Protegida Operación con Método Alterno PFMI (CPMI & IOSCO) - Principio 17 - Riesgo Operativo Contar con un marco robusto de gestión de riesgo operacional: funciones y responsabilidades, políticas, procedimientos y controles para identificar, controlar y gestionar riesgos. Los sistemas, políticas, procedimientos y controles deben ser revisados, auditados, y probados periódicamente y después de cambios significativos. Asegurar de tener la capacidad escalable adecuada para manejar volúmenes crecientes y para lograr los objetivos de nivel de servicio. Contar con un plan de continuidad de negocio que considere los eventos que presentan un riesgo significativo de interrumpir las operaciones, incluidos los eventos que podrían causar una interrupción importante. Contar con políticas integrales de seguridad física y de información que contemplen todas las vulnerabilidades y amenazas potenciales. Identificar, controlar y gestionar los riesgos de que los participantes clave, otras infraestructuras y proveedores de servicios y de servicios públicos podrían representar para sus operaciones.
  • 22. 19 Recomendaciones ‣ Definir e implementar un BIA • Roles y responsabilidades • Orientación a riesgos • Prioridades de recuperación ‣ Definir e implementar un BCP • Incluir todos los escenarios posibles • Análisis punta a punta de escenarios ‣ Implementar Gestión de Crisis ‣ Definir e implementar un DRP ‣ Revisión de mecanismos de alta disponibilidad (hardware y software)
  • 23. 20 Recomendaciones ‣ Revisar la Gestión de Servicios de TI ‣ Implementar una Gestión integral de Riesgo Operativo • Cumplimiento del P17 de CPSS - IOSCO ‣ Adopción de un modelo de Gobierno de TI ‣ Adopción de estándares • ISO 22301 • ISO 31000 ‣ Adopción de un modelo de madurez • CMMI • ISO 15504