SlideShare a Scribd company logo
1 of 44
Download to read offline
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Ramiro Cid | @ramirocid
Plan de Continuidad de Negocio
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
2
Índice
1. Posibles tipos de desastres Pág. 4
2. Plan de continuidad Pág. 7
3. Diferentes enfoques de Business Continuity Plan Pág. 14
4. BS 25999 Pág. 17
5. Business Impact Analysis (BIA) Pág. 23
6. Estrategias para la creación de BCP Pág. 25
7. Estrategias posibles para los centros de respaldo Pág. 26
8. Estructura de los BCP Pág. 32
9. Relación de procesos de los BCP Pág. 42
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
¿100% Seguridad?
“El único sistema que es realmente seguro es uno apagado y desconectado
de la red, encerrado en una caja fuerte forrada de titanio, enterrado en un
bunker, rodeado de gas nervioso y custodiado por guardas armados y muy
bien pagados. Incluso entonces, no daría mi vida por ello …”
Gene Spafford
Director de Computer Operations, Audit, and Security Technology (COAST), Universidad de Purdue
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Posibles tipos de desastres
Otras
2%
Errores Hardware
8%
Errores Humanos
2%
Inundaciones
10%
Caídas de Red
2%
Tormentas y Rayos
12% Terremotos
5%
Fuego
6%
Sabotaje
3%
Chispas y Subidas de Tensión
3%
Huracanes
6%
Atentados
7%
Fugas de agua
1%
Caídas de Energía
27%
Fallos en el Servicio
1%
Errores Software
5%
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Posibles tipos de desastres
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Posibles tipos de desastres
Despacho de un Responsable de Área TIC después de un incendio y la utilización
de extinción automática por agua.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Plan de continuidad
Las organizaciones tratan de evitar las situaciones de riesgos a través de la
instalación de medidas de seguridad preventivas.
A pesar de la inversión que se pueda realizar, hay que asumir que nunca se
podrá obtener una seguridad del 100%.
Para tratar de reducir estos riesgos se deben pensar planes de reacción
antes las situaciones de riesgo que se consideren más críticas.
Los planes de continuidad de negocio se definen para CUANDO falle el
sistema, no POR SI FALLA.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Plan de continuidad
Un Plan de Continuidad de Negocio es la respuesta prevista por una
organización ante aquellas situaciones de riesgo que afectan de forma
crítica a los servicios que ofrecen y que son los que le permiten la
realización de sus actividades diarias y que deben ser las que se quieren
protegen.
En esencia, un Plan de Continuidad de Negocio se centra en obtener el
mínimo tiempo de recuperación ante una determinada situación de riesgo
así como la minimización de las consecuencias que estas acciones
podrían llegar a provocar.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Plan de continuidad
Los Planes de Continuidad de Negocio buscan:
1. Mantener el nivel de servicio en los límites definidos por la organización.
2. Establecer un período de recuperación mínimo para garantizar la
continuidad del negocio.
3. Recuperar la situación inicial de los servicios y procesos hasta la situación
anterior al incidente de seguridad que lo provocó.
4. Analizar el resultado de la aplicación del Plan de Continuidad de Negocio y
los motivos del fallo para optimizar las acciones que la comprenden.
Deben estar en consonancia con el Análisis de Riesgos de la organización ya
que permite identificar las medidas de seguridad que se deben implantar
en una organización así como ante que situaciones se deberá pensar en
el Plan de Continuidad de Negocio.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Análisis de Riesgos y Planes de Continuidad
De un proceso de Análisis de Riesgos se obtienen:
1. Situación a controlar
2. Situación objetivo
3. Controles implementados
4. Controles del plan de continuidad
5. Activos implicados
6. Amenazas
7. Áreas de la empresa implicadas
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estructura de los Planes de Continuidad
Activos críticos
Definición situaciones críticas Procesos de trabajo
Análisis de riesgos
Asignación de responsabilidades Comité de emergencia
Responsables de planes
Disparo situación de alarma Indicadores de disparo
y acciones de respuesta Secuencia de acciones
Registros
Planes de mantenimientos Datos de pruebas y disparo
Propuestas de mejora o cambios
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Planes de Continuidad
Tienen que responder a las diferentes situaciones de riesgos que están
definidas.
Recogen todas las acciones a llevar a cabo desde el momento que se
detecta la emergencia hasta que la empresa vuelve a sus condiciones de
funcionamiento.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Planes de Continuidad
Resulta fundamental para el éxito de un Plan de Continuidad de Negocio
que se tengan en consideración los siguientes aspectos de cara al éxito
de este tipo de proyectos:
Detectar todos los recursos necesarios que se requieren tanto para la
protección como para la recuperación de los procesos a salvaguardar.
Definir la disponibilidad, mantenimiento y operatividad de todos los recursos
implicados en el Plan de Continuidad de Negocio.
Establecer claramente el momento de disparo de los Planes de Continuidad.
Asignar un responsable al Plan de Contingencias específico.
Asignar responsabilidades claramente para cada acción definida.
Establecer un proceso de revisión una vez recuperada la situación.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Diferentes enfoques de Business Continuity Plan
Disaster Recovery Planning (DRP)
Recuperación de los servicios TIC y los recursos, dado un evento que
ocasiona un interrupción mayor en su funcionamiento.
Bussiness Resumption Planning (BRP)
Reanudación de los procesos de negocio afectados por un fallo en las
aplicaciones de IT.
Continuity od Operations Planning (COOP)
Busca la recuperación de las funciones estratégicas de una organización que
son desempeñadas en sus instalaciones corporativas.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Contingencia Planning (CP)
Se enfoca en la recuperación de los servicios y recursos de TI después de un
desastre de dimensiones mayores a una interrupción menor.
Emergency Response Planning
Es de salvaguardar, a los empleados, público, ambiente y a los activos de la
empresa.
Diferentes enfoques de Business Continuity Plan
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Normativas para la creación de los Planes de Continuidad de Negocio
Durante este año 2007 se presentó la primera normativa de carácter
internacional en la que se indica que aspectos deben tenerse en
consideración a la hora de la creación e implantación de un Plan de
Continuidad de Negocio en una organización. Esta normativa se
denomina BS 25999.
Es la primera norma con carácter internacional (durante el próximo año
pasará a ser ISO) que aporta unas buenas prácticas para la gestión de la
continuidad del negocio.
Incluso está en elaboración la segunda parte de esta norma con el objetivo de
poder certificar dichos PCN.
Determina como deben gestionarse de la forma correcta los planes de
continuidad de negocio con el objetivo de que se integren en las
organizaciones.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
BS 25999
Este estándar describe las diferentes fases que tienen que establecerse
para la creación y gestión continua de un plan de continuidad de negocio.
Programa de
Gestión del
PCN
Comprensión de la
Organización
Determinación de
la estrategia del
PCN
Desarrollo e
implementación del
PCN
Prueba,
mantenimiento y
revisión del PCN
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
BS 25999: Primera Fase
Comprensión de la organización
Esta primera fase a la hora de la creación de un Plan de Continuidad de Negocio
resulta la más crítica y fundamental de cara al éxito de este tipo de proyectos. El
objetivo fundamental consiste en la comprensión total de las actividades que se
realizan por parte de la organización así como todos los elementos que se requieren
para la realización de estos procesos.
Para la elaboración de esta primera fase se divide en dos sub-fases:
Gestión del riesgo
Tratar de minimizar los riesgos detectado en el Análisis de Riesgo con el fin de
reducir los riesgos existentes, preferentemente aquellos que podrían provocar
grandes daños para la organización.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Business Impact Analysis (BIA)
Consiste en identificar los procesos relacionados con la misión de la organización y
analizar con mucho detalle los impactos en la gestión comercial del negocio si
esos procesos se vieran interrumpidos como resultado de un desastre.
Se identifican las áreas críticas para el alcance de la organización, así como la
magnitud potencial del impacto operativo y financiero.
El BIA resulta el proceso más complejo dentro de un Plan de Continuidad de
Negocio ya que es a partir del mismo que se consigue identificar los valores
fundamentales de todo PCN:
Tiempo máximo de inactividad por proceso / actividad de negocio.
Tiempo de recuperación de la información que se requiere para ofrecer un proceso
/actividad de negocio.
Minimo nivel de servicio que se requiere para ofrecer los procesos /actividades de
negocio
BS 25999: Primera Fase
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
BS 25999: Segunda Fase
Determinación de la estrategia del PCN
Consiste en la realización del estudio de las posibles soluciones que existen
para poder recuperar los procesos más críticos en el menor tiempo posible
con una menor inversión.
El objetivo es garantizar que no se superará el tiempo máximo de inactividad
de negocio permitido desde el momento en el que sucede la contingencia
hasta que el servicio se vuelve a ofrecer.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
BS 25999: Tercera Fase
Desarrollo e implantación del Plan de Continuidad de Negocio
Consiste en la creación de:
Los equipos de continuidad de negocio.
Preparación de las infraestructuras requeridas para la ejecución de estos planes
de continuidad.
Determinación de los momentos de ejecución de los diferentes planes.
Elaboración de las diferentes acciones que se deberán ejecutar en el momento de
uso del Plan de Continuidad de Negocio.
Determinación de las personas que deben ejecutar todas y cada una de las
acciones que se deberán desarrollar.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Prueba, mantenimiento y revisión del Plan de Continuidad de Negocio
Prueba de los PCN
Se deben efectuar de forma periódica pruebas para verificar que el plan de continuidad
de negocio consigue los objetivos marcados a la hora de la determinación y creación
de estos planes
Estas pruebas sirven para la realización de mejoras en el Plan de Continuidad de
Negocio.
Mantenimiento del PCN
Se trata de mantener el Plan de Continuidad de Negocio en un estado de preparación
constante para dado un desastre poder ejecutarlo minimizando las posibilidades de
error.
BS 25999: Tercera Fase
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Business Impact Analysis
Resulta una de las fases más importantes a la hora de
la creación de los planes de continuidad de negocio.
Se realiza a nivel de proceso y no a nivel de activo.
Conviene una clara y precisa comprensión del negocio
La información se extrae de entrevistas con diferentes
personas de alta dirección del negocio así
Permite decidir que procesos deberán recuperarse con
anterioridad en caso de desastre
Incluye aspectos como:
• pérdida de ingresos,
•sanciones y multas,
• pérdida de imagen
• incremento de
costes.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Business Impact Analysis
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estrategias para la creación del PCN
Existen varios aspectos fundamentales a la hora de la decisión de una
solución:
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estrategias posibles para los Centro de Respaldo
Cold Site
Solo tienen:
Cableado eléctrico
Aire Acondicionado
Warm Site
Configuraciones parciales, solo
Conexiones de red
Equipos periféricos
Carecen generalmente de la CPU
La disponibilidad depende del acopio e instalación de la CPU
Deben ser compatibles, (equipo, red y software)
Necesitan CPU, personal, programas, datos y documentación
Destinado para operaciones de emergencia para periodos cortos
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estrategias posibles para los Centro de Respaldo
Hot Site
Configuraciones totales
Listas para ser usadas dentro de pocas horas
Deben ser compatibles: equipos, red y software
Necesitan personal, programas, datos y documentación
Destinados a
operaciones de emergencia para periodos cortos
operaciones de emergencia para procesos de negocio muy críticos
Caros compartidos
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estrategias posibles para los Centro de Respaldo
Lugares dedicados
Son lugares dedicados (generalmente propios)
Para asegurar su viabilidad es necesario:
No debe estar sujeto a los mismos desastres que el lugar primario
Debe haber coordinación de estrategias de actualización (hard/soft) entre ambos
centros
Debe asegurar la disponibilidad de los recursos
Debe haber acuerdos para agregar aplicaciones (carga de trabajo) para la
recuperación
Es necesario una prueba periódica
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estrategias posibles para los Centro de Respaldo
Sitios móviles
Remolque diseñado para ser trasladado rápidamente
Suelen contener
Servidores
Estaciones de trabajo
Equipos de comunicaciones
Enlaces vía satélite
Útiles para
desastres que afectan a una amplia zona geográfica
organizaciones de oficinas múltiples
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estrategias posibles para los Centro de Respaldo
Acuerdos recíprocos
Los participantes acuerdan proveerse mutuamente instalaciones en caso de
emergencia
Ventajas
Bajo Costo
Es posible que sea la única alternativa
Inconvenientes
Estos acuerdos NO suelen OBLIGAR a las partes
Pueden existir INCOMPATIBILIDADES de equipos y configuración
Los cambios sobre carga de trabajo afectan a los participantes
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estrategias posibles para los Centro de Respaldo
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estructura de los BCP
Esquema de los BCP:
1. Objetivo
2. Alcance
3. Descripción de la situación a controlar
1. Riesgos a controlar
2. Activos que intervienen
3. Nivel de servicio exigido
4. Tiempos para cada respuesta: tiempo total de reacción
5. Recursos necesarios en cada uno de los planes. Disponibilidad y
operatividad
4. Listado de Procedimientos concretos y responsables
5. Disparo de Alarma
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estructura de los BCP
6. Plan de respuesta
7. Plan de respaldo
8. Plan de recuperación
9. Plan de análisis y mejora
10. Planes de prueba
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estructura de los BCP
Objetivo: recoge brevemente el objetivo del plan de contingencia concreto
Alcance: recoge el ámbito de aplicación del PC. Se define el servicio,
localización en la empresa, personal responsable, etc.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estructura de los BCP
3. Descripción de la situación a controlar: Recoge los datos de la situación
analizada y los parámetros que se quieren mantener.
Situaciones de riesgo: descripción de amenazas y forma de actuación
Activos involucrados: listado y consecuencias producidas
Niveles exigidos: situación requerida de la empresa para la situación
descrita en los PC en los momentos de interrupción del servicio
Tiempos de respuesta: tiempo máx. para alcanzar cada una de las fases
Recursos necesarios para los planes de respuesta, respaldo y recuperación
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estructura de los BCP
4. Planes desarrollados y responsables en cada uno de los planes: listado
de los planes o procedimientos concretos con los responsables de los
mismos. Se especifica versión, aprobación y distribución, así como la
persona responsable de su implantación y mantenimiento.
5. Disparo de alarma: Recoge claramente las situaciones o indicadores que
hacen que las acciones indicadas arranquen. Se define quién puede
detectar estas situaciones de inicio y qué primera acción debe efectuar.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estructura de los BCP
6. Plan de respuesta: procedimiento que describe las acciones a realizar
tras el disparo de la alarma o emergencia:
Acciones para proteger a las personas
Acciones para cortar la situación de riesgo: control de las amenazas
Acciones para proteger los activos
Acciones de notificaciones públicas
Registro de las acciones que se van realizando
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estructura de los BCP
7. Plan de respaldo: procedimiento donde se describen las acciones a llevar
a cabo para mantener el servicio mientras se resuelve la situación de
emergencia. Trata de mantener el servicio en los niveles requeridos por la
organización.
Recursos necesarios para mantener la operación
Mantenimiento de los recursos
Activación de las diferentes acciones
Registro de las acciones llevadas a cabo: inicio, desarrollo y resultados
Personal implicado
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estructura de los BCP
8. Plan de recuperación: procedimiento donde se describen los pasos a
realizar para restaurar el servicio a los niveles que existían antes de las
emergencias.
Restitución de activos, suministros, entorno
Arranque de los sistemas, servicios, etc.
Pruebas para comprobar los sistemas restaurados
Puesta en operación
Retirada de los planes de respaldo
Registro de las acciones realizadas y resultados.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estructura de los BCP
9. Plan de análisis y mejora: procedimiento donde se describe qué datos
analizar y cómo hacerlo una vez finalizada la emergencia y restaurados
los sistemas
Datos sobre situación de emergencia, causas, duración, daño producido
Datos sobre el desarrollo y adecuación de los planes de respuesta,
respaldo y restauración. Registros tomados durante el desarrollo de los
planes
Problemas detectados en el proceso del PC
Informe para comité de seguridad/emergencia
Propuesta de acciones correctoras y de mejora. Seguimiento.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Estructura de los BCP
10.Planes de prueba: descripción de las pruebas a realizar del plan de
contingencias para verificar que funcione correctamente, están los
recursos necesarios disponibles, están los procedimientos disponibles y
son conocidos.
Planificación de las pruebas
Responsables de realizar las pruebas
Pasos a realizar, simulacros
Análisis de los resultados
Presentación de mejoras al responsable del plan de contingencias y al
comité de seguridad/emergencia.
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Relación de procesos de los BCP
Disparo
de alarma
Plan de respuesta
Plan de respaldo Plan de recuperación
Plan de Análisis y
Mejora
Plan de pruebas
Resultados
Pruebas
Registros
Propuestas de
cambios y
mejora
si
no
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
Desarrollo de los PCN
Nº FUNCIÓN Responsable Resultado
1 Considerando el Análisis de Riesgos. Describir
el esquema de los PC
Comité Seguridad
Responsable Seguridad
Estructura PC
PC a desarrollar por los
responsables PC
2 Para cada PC describir los puntos y procesos
de cada uno de ellos
Responsable de los PC PC
Registros definitivos
3 Revisar los PC para coordinar acciones y
asegurar la coherencia
Comité seguridad
Responsable Seguridad
Aprobación formal de los planes
4 Establecer y aprobar la programación de las
pruebas y revisiones de los PC
Comité seguridad
Responsable seguridad
Aprobación formal de los planes
de pruebas
5 Asegurar la disponibilidad de los recursos
necesarios para aplicar los planes
Responsables del PC Recursos disponibles
6 Distribución de los planes y formación del
personal
Responsable de los PC Conocimiento y preparación del
personal implicado
7 Desarrollo de pruebas y revisiones Responsable de PC Mejora y mantenimiento de los
PC
ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid
Plan de Continuidad de Negocio
¿Dudas? ¿preguntas?
¡¡ Muchas Gracias !!
ramiro@ramirocid.com
@ramirocid
http://www.linkedin.com/in/ramirocid
http://ramirocid.com http://es.slideshare.net/ramirocid
http://www.youtube.com/user/cidramiro
Ramiro Cid
CISM, CGEIT, ISO 27001 LA, ISO 22301 LA, ITIL

More Related Content

What's hot

Presentacion evaluacion de riesgos
Presentacion evaluacion de riesgosPresentacion evaluacion de riesgos
Presentacion evaluacion de riesgosuzzi
 
Tema 11 matrices de riesgos
Tema 11   matrices de riesgosTema 11   matrices de riesgos
Tema 11 matrices de riesgoscmurillo_08
 
Presentación sistema de gestión de riesgo
Presentación   sistema de gestión de riesgo Presentación   sistema de gestión de riesgo
Presentación sistema de gestión de riesgo oceanicacumplimiento
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioMelvin Jáquez
 
Bases datos eventos_perdida_riesgos_operacionales
Bases datos eventos_perdida_riesgos_operacionales Bases datos eventos_perdida_riesgos_operacionales
Bases datos eventos_perdida_riesgos_operacionales IDDEA
 
Presentacion gestión de los riesgos del proyecto
Presentacion gestión de los riesgos del proyectoPresentacion gestión de los riesgos del proyecto
Presentacion gestión de los riesgos del proyectoJuan Paúl Chávez Sierra
 
Continuidad del negocio
Continuidad del negocioContinuidad del negocio
Continuidad del negocioANNY
 
Introducción a la Gestión de Riesgo
Introducción a la Gestión de RiesgoIntroducción a la Gestión de Riesgo
Introducción a la Gestión de RiesgoMarcos Harasimowicz
 
Programa de Seguridad y Salud Ocupacional
Programa de Seguridad y Salud OcupacionalPrograma de Seguridad y Salud Ocupacional
Programa de Seguridad y Salud OcupacionalSafetyforLife
 
ISO 9001 2015 pensamiento basado en riesgos 2018
ISO 9001 2015 pensamiento basado en riesgos 2018ISO 9001 2015 pensamiento basado en riesgos 2018
ISO 9001 2015 pensamiento basado en riesgos 2018Primala Sistema de Gestion
 
ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005Melvin Jáquez
 

What's hot (20)

Tratamiento de riesgo
Tratamiento de riesgoTratamiento de riesgo
Tratamiento de riesgo
 
Presentacion evaluacion de riesgos
Presentacion evaluacion de riesgosPresentacion evaluacion de riesgos
Presentacion evaluacion de riesgos
 
Tema 11 matrices de riesgos
Tema 11   matrices de riesgosTema 11   matrices de riesgos
Tema 11 matrices de riesgos
 
Analisis de riesgos
Analisis de riesgosAnalisis de riesgos
Analisis de riesgos
 
Gestion del riesgo
Gestion del riesgoGestion del riesgo
Gestion del riesgo
 
Iso 31000
Iso 31000Iso 31000
Iso 31000
 
Continuidad de Negocio
Continuidad de NegocioContinuidad de Negocio
Continuidad de Negocio
 
Presentación sistema de gestión de riesgo
Presentación   sistema de gestión de riesgo Presentación   sistema de gestión de riesgo
Presentación sistema de gestión de riesgo
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
 
ISO 31000: GESTIÓN DE RIESGOS
ISO 31000: GESTIÓN DE RIESGOSISO 31000: GESTIÓN DE RIESGOS
ISO 31000: GESTIÓN DE RIESGOS
 
Bases datos eventos_perdida_riesgos_operacionales
Bases datos eventos_perdida_riesgos_operacionales Bases datos eventos_perdida_riesgos_operacionales
Bases datos eventos_perdida_riesgos_operacionales
 
ISO 31000 2018 Gestion de Riesgos
ISO 31000 2018 Gestion de RiesgosISO 31000 2018 Gestion de Riesgos
ISO 31000 2018 Gestion de Riesgos
 
Presentacion gestión de los riesgos del proyecto
Presentacion gestión de los riesgos del proyectoPresentacion gestión de los riesgos del proyecto
Presentacion gestión de los riesgos del proyecto
 
Continuidad del negocio
Continuidad del negocioContinuidad del negocio
Continuidad del negocio
 
Introducción a la Gestión de Riesgo
Introducción a la Gestión de RiesgoIntroducción a la Gestión de Riesgo
Introducción a la Gestión de Riesgo
 
Programa de Seguridad y Salud Ocupacional
Programa de Seguridad y Salud OcupacionalPrograma de Seguridad y Salud Ocupacional
Programa de Seguridad y Salud Ocupacional
 
ISO 9001 2015 pensamiento basado en riesgos 2018
ISO 9001 2015 pensamiento basado en riesgos 2018ISO 9001 2015 pensamiento basado en riesgos 2018
ISO 9001 2015 pensamiento basado en riesgos 2018
 
Iso 22301 sgcn bcms v 2020
Iso 22301 sgcn bcms v 2020Iso 22301 sgcn bcms v 2020
Iso 22301 sgcn bcms v 2020
 
Gestión de Continuidad del Negocio
Gestión de Continuidad del NegocioGestión de Continuidad del Negocio
Gestión de Continuidad del Negocio
 
ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005
 

Similar to Plan Continuidad Negocio

Planes de continuidad de negocio
Planes de continuidad de negocioPlanes de continuidad de negocio
Planes de continuidad de negociocomissioosi
 
Guía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negocioGuía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negociomiguel911
 
Webinar EXIN "Gestión de continuidad de negocio"
Webinar EXIN  "Gestión de continuidad de negocio"Webinar EXIN  "Gestión de continuidad de negocio"
Webinar EXIN "Gestión de continuidad de negocio"EXIN
 
Gestión de continuidad del negocio
Gestión de continuidad del negocioGestión de continuidad del negocio
Gestión de continuidad del negocioProtiviti Peru
 
UND12_Auditoria de Sistemas. Mi plan B.pdf
UND12_Auditoria de Sistemas. Mi plan B.pdfUND12_Auditoria de Sistemas. Mi plan B.pdf
UND12_Auditoria de Sistemas. Mi plan B.pdfDemsshillCoutino
 
Semana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfSemana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfasesor8
 
Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Gustavo Specht
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicasnetbesoluciones
 
Webinar - ISO 27001 22301 20000.pdf
Webinar - ISO 27001 22301 20000.pdfWebinar - ISO 27001 22301 20000.pdf
Webinar - ISO 27001 22301 20000.pdfFabianaOcchiuzzi2
 
Sistemas de Almacenamiento y Hospedaje de Información
Sistemas de Almacenamiento y Hospedaje de Información Sistemas de Almacenamiento y Hospedaje de Información
Sistemas de Almacenamiento y Hospedaje de Información LuluGonzalez9
 
Gianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de serviciosGianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de serviciosgianini-consultoria
 
Problema e identificacion de solucion para la obtencion de Informacion en una...
Problema e identificacion de solucion para la obtencion de Informacion en una...Problema e identificacion de solucion para la obtencion de Informacion en una...
Problema e identificacion de solucion para la obtencion de Informacion en una...oscdia
 
Presentacion de proyecto "Obtencion de Datos de venta y Utilidad"
Presentacion de proyecto "Obtencion de Datos de venta y Utilidad"Presentacion de proyecto "Obtencion de Datos de venta y Utilidad"
Presentacion de proyecto "Obtencion de Datos de venta y Utilidad"oscdia
 
Metodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastresMetodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastresMaria Martinez
 
I. Mantenimiento Industrial (recopilación)
I.  Mantenimiento Industrial (recopilación)I.  Mantenimiento Industrial (recopilación)
I. Mantenimiento Industrial (recopilación)ARMXXX
 
Plan de Continuidad de Negocio SAFI.pdf
Plan de Continuidad de Negocio SAFI.pdfPlan de Continuidad de Negocio SAFI.pdf
Plan de Continuidad de Negocio SAFI.pdfIvanLlaque1
 
Receta para el arroz salvaje .pptx
Receta para el arroz salvaje .pptxReceta para el arroz salvaje .pptx
Receta para el arroz salvaje .pptxGabrielReyes714325
 

Similar to Plan Continuidad Negocio (20)

ISO 22301 - Ingertec
ISO 22301 - IngertecISO 22301 - Ingertec
ISO 22301 - Ingertec
 
Planes de continuidad de negocio
Planes de continuidad de negocioPlanes de continuidad de negocio
Planes de continuidad de negocio
 
Plan de-contingencias
Plan de-contingenciasPlan de-contingencias
Plan de-contingencias
 
Guía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negocioGuía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negocio
 
Webinar EXIN "Gestión de continuidad de negocio"
Webinar EXIN  "Gestión de continuidad de negocio"Webinar EXIN  "Gestión de continuidad de negocio"
Webinar EXIN "Gestión de continuidad de negocio"
 
Gestión de continuidad del negocio
Gestión de continuidad del negocioGestión de continuidad del negocio
Gestión de continuidad del negocio
 
continuidad de negocios
continuidad de negocioscontinuidad de negocios
continuidad de negocios
 
UND12_Auditoria de Sistemas. Mi plan B.pdf
UND12_Auditoria de Sistemas. Mi plan B.pdfUND12_Auditoria de Sistemas. Mi plan B.pdf
UND12_Auditoria de Sistemas. Mi plan B.pdf
 
Semana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfSemana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdf
 
Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
 
Webinar - ISO 27001 22301 20000.pdf
Webinar - ISO 27001 22301 20000.pdfWebinar - ISO 27001 22301 20000.pdf
Webinar - ISO 27001 22301 20000.pdf
 
Sistemas de Almacenamiento y Hospedaje de Información
Sistemas de Almacenamiento y Hospedaje de Información Sistemas de Almacenamiento y Hospedaje de Información
Sistemas de Almacenamiento y Hospedaje de Información
 
Gianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de serviciosGianini Consultoría - Oferta de servicios
Gianini Consultoría - Oferta de servicios
 
Problema e identificacion de solucion para la obtencion de Informacion en una...
Problema e identificacion de solucion para la obtencion de Informacion en una...Problema e identificacion de solucion para la obtencion de Informacion en una...
Problema e identificacion de solucion para la obtencion de Informacion en una...
 
Presentacion de proyecto "Obtencion de Datos de venta y Utilidad"
Presentacion de proyecto "Obtencion de Datos de venta y Utilidad"Presentacion de proyecto "Obtencion de Datos de venta y Utilidad"
Presentacion de proyecto "Obtencion de Datos de venta y Utilidad"
 
Metodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastresMetodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastres
 
I. Mantenimiento Industrial (recopilación)
I.  Mantenimiento Industrial (recopilación)I.  Mantenimiento Industrial (recopilación)
I. Mantenimiento Industrial (recopilación)
 
Plan de Continuidad de Negocio SAFI.pdf
Plan de Continuidad de Negocio SAFI.pdfPlan de Continuidad de Negocio SAFI.pdf
Plan de Continuidad de Negocio SAFI.pdf
 
Receta para el arroz salvaje .pptx
Receta para el arroz salvaje .pptxReceta para el arroz salvaje .pptx
Receta para el arroz salvaje .pptx
 

More from Ramiro Cid

Seminario sobre ciberseguridad
Seminario sobre ciberseguridadSeminario sobre ciberseguridad
Seminario sobre ciberseguridadRamiro Cid
 
Captación y registro de comunicaciones orales y de imagen
Captación y registro de comunicaciones orales y de imagenCaptación y registro de comunicaciones orales y de imagen
Captación y registro de comunicaciones orales y de imagenRamiro Cid
 
Passwords for sale
Passwords for salePasswords for sale
Passwords for saleRamiro Cid
 
Cyber security threats for 2017
Cyber security threats for 2017Cyber security threats for 2017
Cyber security threats for 2017Ramiro Cid
 
¿Cuáles son los peligros a los que se enfrenta su sistema informático?
¿Cuáles son los peligros a los que se enfrenta su sistema informático?¿Cuáles son los peligros a los que se enfrenta su sistema informático?
¿Cuáles son los peligros a los que se enfrenta su sistema informático?Ramiro Cid
 
Cloud Computing, IoT, BYOD Ha muerto el perímetro corporativo. ¿y ahora qué?
Cloud Computing, IoT, BYOD Ha muerto el perímetro corporativo. ¿y ahora qué?Cloud Computing, IoT, BYOD Ha muerto el perímetro corporativo. ¿y ahora qué?
Cloud Computing, IoT, BYOD Ha muerto el perímetro corporativo. ¿y ahora qué?Ramiro Cid
 
Lean Six Sigma methodology
Lean Six Sigma methodologyLean Six Sigma methodology
Lean Six Sigma methodologyRamiro Cid
 
IT Governance & ISO 38500
IT Governance & ISO 38500IT Governance & ISO 38500
IT Governance & ISO 38500Ramiro Cid
 
Cyber Security Resilience & Risk Aggregation
Cyber Security Resilience & Risk AggregationCyber Security Resilience & Risk Aggregation
Cyber Security Resilience & Risk AggregationRamiro Cid
 
EU General Data Protection Regulation
EU General Data Protection RegulationEU General Data Protection Regulation
EU General Data Protection RegulationRamiro Cid
 
Social engineering attacks
Social engineering attacksSocial engineering attacks
Social engineering attacksRamiro Cid
 
Thinking on risk analysis
Thinking on risk analysisThinking on risk analysis
Thinking on risk analysisRamiro Cid
 
Drones and their use on critical infrastructure
Drones and their use on critical infrastructureDrones and their use on critical infrastructure
Drones and their use on critical infrastructureRamiro Cid
 
Internet of things, big data & mobility vs privacy
Internet of things, big data & mobility vs privacyInternet of things, big data & mobility vs privacy
Internet of things, big data & mobility vs privacyRamiro Cid
 
Space computing
Space computingSpace computing
Space computingRamiro Cid
 
The relation between internet of things, critical infrastructure and cyber se...
The relation between internet of things, critical infrastructure and cyber se...The relation between internet of things, critical infrastructure and cyber se...
The relation between internet of things, critical infrastructure and cyber se...Ramiro Cid
 
Internet of things
Internet of thingsInternet of things
Internet of thingsRamiro Cid
 
Cyber Security
Cyber SecurityCyber Security
Cyber SecurityRamiro Cid
 
Cyber Security Awareness
Cyber Security AwarenessCyber Security Awareness
Cyber Security AwarenessRamiro Cid
 

More from Ramiro Cid (20)

Seminario sobre ciberseguridad
Seminario sobre ciberseguridadSeminario sobre ciberseguridad
Seminario sobre ciberseguridad
 
Captación y registro de comunicaciones orales y de imagen
Captación y registro de comunicaciones orales y de imagenCaptación y registro de comunicaciones orales y de imagen
Captación y registro de comunicaciones orales y de imagen
 
Passwords for sale
Passwords for salePasswords for sale
Passwords for sale
 
Cyber security threats for 2017
Cyber security threats for 2017Cyber security threats for 2017
Cyber security threats for 2017
 
¿Cuáles son los peligros a los que se enfrenta su sistema informático?
¿Cuáles son los peligros a los que se enfrenta su sistema informático?¿Cuáles son los peligros a los que se enfrenta su sistema informático?
¿Cuáles son los peligros a los que se enfrenta su sistema informático?
 
Cloud Computing, IoT, BYOD Ha muerto el perímetro corporativo. ¿y ahora qué?
Cloud Computing, IoT, BYOD Ha muerto el perímetro corporativo. ¿y ahora qué?Cloud Computing, IoT, BYOD Ha muerto el perímetro corporativo. ¿y ahora qué?
Cloud Computing, IoT, BYOD Ha muerto el perímetro corporativo. ¿y ahora qué?
 
Lean Six Sigma methodology
Lean Six Sigma methodologyLean Six Sigma methodology
Lean Six Sigma methodology
 
IT Governance & ISO 38500
IT Governance & ISO 38500IT Governance & ISO 38500
IT Governance & ISO 38500
 
Cyber Security Resilience & Risk Aggregation
Cyber Security Resilience & Risk AggregationCyber Security Resilience & Risk Aggregation
Cyber Security Resilience & Risk Aggregation
 
EU General Data Protection Regulation
EU General Data Protection RegulationEU General Data Protection Regulation
EU General Data Protection Regulation
 
Payment fraud
Payment fraudPayment fraud
Payment fraud
 
Social engineering attacks
Social engineering attacksSocial engineering attacks
Social engineering attacks
 
Thinking on risk analysis
Thinking on risk analysisThinking on risk analysis
Thinking on risk analysis
 
Drones and their use on critical infrastructure
Drones and their use on critical infrastructureDrones and their use on critical infrastructure
Drones and their use on critical infrastructure
 
Internet of things, big data & mobility vs privacy
Internet of things, big data & mobility vs privacyInternet of things, big data & mobility vs privacy
Internet of things, big data & mobility vs privacy
 
Space computing
Space computingSpace computing
Space computing
 
The relation between internet of things, critical infrastructure and cyber se...
The relation between internet of things, critical infrastructure and cyber se...The relation between internet of things, critical infrastructure and cyber se...
The relation between internet of things, critical infrastructure and cyber se...
 
Internet of things
Internet of thingsInternet of things
Internet of things
 
Cyber Security
Cyber SecurityCyber Security
Cyber Security
 
Cyber Security Awareness
Cyber Security AwarenessCyber Security Awareness
Cyber Security Awareness
 

Recently uploaded

PROYECCIÓN DE VISTAS planos de vistas y mas
PROYECCIÓN DE VISTAS planos de vistas y masPROYECCIÓN DE VISTAS planos de vistas y mas
PROYECCIÓN DE VISTAS planos de vistas y maslida630411
 
La electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfLa electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfcristianrb0324
 
Trabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointTrabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointValerioIvanDePazLoja
 
Clasificación de Conjuntos de Datos Desequilibrados.pptx
Clasificación de Conjuntos de Datos Desequilibrados.pptxClasificación de Conjuntos de Datos Desequilibrados.pptx
Clasificación de Conjuntos de Datos Desequilibrados.pptxCarolina Bujaico
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfjeondanny1997
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersIván López Martín
 
Nomisam: Base de Datos para Gestión de Nómina
Nomisam: Base de Datos para Gestión de NóminaNomisam: Base de Datos para Gestión de Nómina
Nomisam: Base de Datos para Gestión de Nóminacuellosameidy
 
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdfBetianaJuarez1
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosAlbanyMartinez7
 
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docxTALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docxobandopaula444
 
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptxHugoGutierrez99
 
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024u20211198540
 
Actividades de computación para alumnos de preescolar
Actividades de computación para alumnos de preescolarActividades de computación para alumnos de preescolar
Actividades de computación para alumnos de preescolar24roberto21
 
Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)JuanStevenTrujilloCh
 
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docxPLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docxhasbleidit
 
certificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfcertificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfFernandoOblitasVivan
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúCEFERINO DELGADO FLORES
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1ivanapaterninar
 
Herramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfHerramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfKarinaCambero3
 
David_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptxDavid_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptxDAVIDROBERTOGALLEGOS
 

Recently uploaded (20)

PROYECCIÓN DE VISTAS planos de vistas y mas
PROYECCIÓN DE VISTAS planos de vistas y masPROYECCIÓN DE VISTAS planos de vistas y mas
PROYECCIÓN DE VISTAS planos de vistas y mas
 
La electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfLa electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdf
 
Trabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointTrabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power Point
 
Clasificación de Conjuntos de Datos Desequilibrados.pptx
Clasificación de Conjuntos de Datos Desequilibrados.pptxClasificación de Conjuntos de Datos Desequilibrados.pptx
Clasificación de Conjuntos de Datos Desequilibrados.pptx
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 Testcontainers
 
Nomisam: Base de Datos para Gestión de Nómina
Nomisam: Base de Datos para Gestión de NóminaNomisam: Base de Datos para Gestión de Nómina
Nomisam: Base de Datos para Gestión de Nómina
 
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos Juridicos
 
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docxTALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
 
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
 
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
 
Actividades de computación para alumnos de preescolar
Actividades de computación para alumnos de preescolarActividades de computación para alumnos de preescolar
Actividades de computación para alumnos de preescolar
 
Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)
 
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docxPLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
 
certificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfcertificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdf
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1
 
Herramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfHerramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdf
 
David_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptxDavid_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptx
 

Plan Continuidad Negocio

  • 1. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Ramiro Cid | @ramirocid Plan de Continuidad de Negocio
  • 2. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio 2 Índice 1. Posibles tipos de desastres Pág. 4 2. Plan de continuidad Pág. 7 3. Diferentes enfoques de Business Continuity Plan Pág. 14 4. BS 25999 Pág. 17 5. Business Impact Analysis (BIA) Pág. 23 6. Estrategias para la creación de BCP Pág. 25 7. Estrategias posibles para los centros de respaldo Pág. 26 8. Estructura de los BCP Pág. 32 9. Relación de procesos de los BCP Pág. 42
  • 3. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio ¿100% Seguridad? “El único sistema que es realmente seguro es uno apagado y desconectado de la red, encerrado en una caja fuerte forrada de titanio, enterrado en un bunker, rodeado de gas nervioso y custodiado por guardas armados y muy bien pagados. Incluso entonces, no daría mi vida por ello …” Gene Spafford Director de Computer Operations, Audit, and Security Technology (COAST), Universidad de Purdue
  • 4. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Posibles tipos de desastres Otras 2% Errores Hardware 8% Errores Humanos 2% Inundaciones 10% Caídas de Red 2% Tormentas y Rayos 12% Terremotos 5% Fuego 6% Sabotaje 3% Chispas y Subidas de Tensión 3% Huracanes 6% Atentados 7% Fugas de agua 1% Caídas de Energía 27% Fallos en el Servicio 1% Errores Software 5%
  • 5. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Posibles tipos de desastres
  • 6. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Posibles tipos de desastres Despacho de un Responsable de Área TIC después de un incendio y la utilización de extinción automática por agua.
  • 7. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Plan de continuidad Las organizaciones tratan de evitar las situaciones de riesgos a través de la instalación de medidas de seguridad preventivas. A pesar de la inversión que se pueda realizar, hay que asumir que nunca se podrá obtener una seguridad del 100%. Para tratar de reducir estos riesgos se deben pensar planes de reacción antes las situaciones de riesgo que se consideren más críticas. Los planes de continuidad de negocio se definen para CUANDO falle el sistema, no POR SI FALLA.
  • 8. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Plan de continuidad Un Plan de Continuidad de Negocio es la respuesta prevista por una organización ante aquellas situaciones de riesgo que afectan de forma crítica a los servicios que ofrecen y que son los que le permiten la realización de sus actividades diarias y que deben ser las que se quieren protegen. En esencia, un Plan de Continuidad de Negocio se centra en obtener el mínimo tiempo de recuperación ante una determinada situación de riesgo así como la minimización de las consecuencias que estas acciones podrían llegar a provocar.
  • 9. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Plan de continuidad Los Planes de Continuidad de Negocio buscan: 1. Mantener el nivel de servicio en los límites definidos por la organización. 2. Establecer un período de recuperación mínimo para garantizar la continuidad del negocio. 3. Recuperar la situación inicial de los servicios y procesos hasta la situación anterior al incidente de seguridad que lo provocó. 4. Analizar el resultado de la aplicación del Plan de Continuidad de Negocio y los motivos del fallo para optimizar las acciones que la comprenden. Deben estar en consonancia con el Análisis de Riesgos de la organización ya que permite identificar las medidas de seguridad que se deben implantar en una organización así como ante que situaciones se deberá pensar en el Plan de Continuidad de Negocio.
  • 10. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Análisis de Riesgos y Planes de Continuidad De un proceso de Análisis de Riesgos se obtienen: 1. Situación a controlar 2. Situación objetivo 3. Controles implementados 4. Controles del plan de continuidad 5. Activos implicados 6. Amenazas 7. Áreas de la empresa implicadas
  • 11. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estructura de los Planes de Continuidad Activos críticos Definición situaciones críticas Procesos de trabajo Análisis de riesgos Asignación de responsabilidades Comité de emergencia Responsables de planes Disparo situación de alarma Indicadores de disparo y acciones de respuesta Secuencia de acciones Registros Planes de mantenimientos Datos de pruebas y disparo Propuestas de mejora o cambios
  • 12. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Planes de Continuidad Tienen que responder a las diferentes situaciones de riesgos que están definidas. Recogen todas las acciones a llevar a cabo desde el momento que se detecta la emergencia hasta que la empresa vuelve a sus condiciones de funcionamiento.
  • 13. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Planes de Continuidad Resulta fundamental para el éxito de un Plan de Continuidad de Negocio que se tengan en consideración los siguientes aspectos de cara al éxito de este tipo de proyectos: Detectar todos los recursos necesarios que se requieren tanto para la protección como para la recuperación de los procesos a salvaguardar. Definir la disponibilidad, mantenimiento y operatividad de todos los recursos implicados en el Plan de Continuidad de Negocio. Establecer claramente el momento de disparo de los Planes de Continuidad. Asignar un responsable al Plan de Contingencias específico. Asignar responsabilidades claramente para cada acción definida. Establecer un proceso de revisión una vez recuperada la situación.
  • 14. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Diferentes enfoques de Business Continuity Plan Disaster Recovery Planning (DRP) Recuperación de los servicios TIC y los recursos, dado un evento que ocasiona un interrupción mayor en su funcionamiento. Bussiness Resumption Planning (BRP) Reanudación de los procesos de negocio afectados por un fallo en las aplicaciones de IT. Continuity od Operations Planning (COOP) Busca la recuperación de las funciones estratégicas de una organización que son desempeñadas en sus instalaciones corporativas.
  • 15. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Contingencia Planning (CP) Se enfoca en la recuperación de los servicios y recursos de TI después de un desastre de dimensiones mayores a una interrupción menor. Emergency Response Planning Es de salvaguardar, a los empleados, público, ambiente y a los activos de la empresa. Diferentes enfoques de Business Continuity Plan
  • 16. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Normativas para la creación de los Planes de Continuidad de Negocio Durante este año 2007 se presentó la primera normativa de carácter internacional en la que se indica que aspectos deben tenerse en consideración a la hora de la creación e implantación de un Plan de Continuidad de Negocio en una organización. Esta normativa se denomina BS 25999. Es la primera norma con carácter internacional (durante el próximo año pasará a ser ISO) que aporta unas buenas prácticas para la gestión de la continuidad del negocio. Incluso está en elaboración la segunda parte de esta norma con el objetivo de poder certificar dichos PCN. Determina como deben gestionarse de la forma correcta los planes de continuidad de negocio con el objetivo de que se integren en las organizaciones.
  • 17. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio BS 25999 Este estándar describe las diferentes fases que tienen que establecerse para la creación y gestión continua de un plan de continuidad de negocio. Programa de Gestión del PCN Comprensión de la Organización Determinación de la estrategia del PCN Desarrollo e implementación del PCN Prueba, mantenimiento y revisión del PCN
  • 18. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio BS 25999: Primera Fase Comprensión de la organización Esta primera fase a la hora de la creación de un Plan de Continuidad de Negocio resulta la más crítica y fundamental de cara al éxito de este tipo de proyectos. El objetivo fundamental consiste en la comprensión total de las actividades que se realizan por parte de la organización así como todos los elementos que se requieren para la realización de estos procesos. Para la elaboración de esta primera fase se divide en dos sub-fases: Gestión del riesgo Tratar de minimizar los riesgos detectado en el Análisis de Riesgo con el fin de reducir los riesgos existentes, preferentemente aquellos que podrían provocar grandes daños para la organización.
  • 19. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Business Impact Analysis (BIA) Consiste en identificar los procesos relacionados con la misión de la organización y analizar con mucho detalle los impactos en la gestión comercial del negocio si esos procesos se vieran interrumpidos como resultado de un desastre. Se identifican las áreas críticas para el alcance de la organización, así como la magnitud potencial del impacto operativo y financiero. El BIA resulta el proceso más complejo dentro de un Plan de Continuidad de Negocio ya que es a partir del mismo que se consigue identificar los valores fundamentales de todo PCN: Tiempo máximo de inactividad por proceso / actividad de negocio. Tiempo de recuperación de la información que se requiere para ofrecer un proceso /actividad de negocio. Minimo nivel de servicio que se requiere para ofrecer los procesos /actividades de negocio BS 25999: Primera Fase
  • 20. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio BS 25999: Segunda Fase Determinación de la estrategia del PCN Consiste en la realización del estudio de las posibles soluciones que existen para poder recuperar los procesos más críticos en el menor tiempo posible con una menor inversión. El objetivo es garantizar que no se superará el tiempo máximo de inactividad de negocio permitido desde el momento en el que sucede la contingencia hasta que el servicio se vuelve a ofrecer.
  • 21. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio BS 25999: Tercera Fase Desarrollo e implantación del Plan de Continuidad de Negocio Consiste en la creación de: Los equipos de continuidad de negocio. Preparación de las infraestructuras requeridas para la ejecución de estos planes de continuidad. Determinación de los momentos de ejecución de los diferentes planes. Elaboración de las diferentes acciones que se deberán ejecutar en el momento de uso del Plan de Continuidad de Negocio. Determinación de las personas que deben ejecutar todas y cada una de las acciones que se deberán desarrollar.
  • 22. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Prueba, mantenimiento y revisión del Plan de Continuidad de Negocio Prueba de los PCN Se deben efectuar de forma periódica pruebas para verificar que el plan de continuidad de negocio consigue los objetivos marcados a la hora de la determinación y creación de estos planes Estas pruebas sirven para la realización de mejoras en el Plan de Continuidad de Negocio. Mantenimiento del PCN Se trata de mantener el Plan de Continuidad de Negocio en un estado de preparación constante para dado un desastre poder ejecutarlo minimizando las posibilidades de error. BS 25999: Tercera Fase
  • 23. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Business Impact Analysis Resulta una de las fases más importantes a la hora de la creación de los planes de continuidad de negocio. Se realiza a nivel de proceso y no a nivel de activo. Conviene una clara y precisa comprensión del negocio La información se extrae de entrevistas con diferentes personas de alta dirección del negocio así Permite decidir que procesos deberán recuperarse con anterioridad en caso de desastre Incluye aspectos como: • pérdida de ingresos, •sanciones y multas, • pérdida de imagen • incremento de costes.
  • 24. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Business Impact Analysis
  • 25. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estrategias para la creación del PCN Existen varios aspectos fundamentales a la hora de la decisión de una solución:
  • 26. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estrategias posibles para los Centro de Respaldo Cold Site Solo tienen: Cableado eléctrico Aire Acondicionado Warm Site Configuraciones parciales, solo Conexiones de red Equipos periféricos Carecen generalmente de la CPU La disponibilidad depende del acopio e instalación de la CPU Deben ser compatibles, (equipo, red y software) Necesitan CPU, personal, programas, datos y documentación Destinado para operaciones de emergencia para periodos cortos
  • 27. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estrategias posibles para los Centro de Respaldo Hot Site Configuraciones totales Listas para ser usadas dentro de pocas horas Deben ser compatibles: equipos, red y software Necesitan personal, programas, datos y documentación Destinados a operaciones de emergencia para periodos cortos operaciones de emergencia para procesos de negocio muy críticos Caros compartidos
  • 28. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estrategias posibles para los Centro de Respaldo Lugares dedicados Son lugares dedicados (generalmente propios) Para asegurar su viabilidad es necesario: No debe estar sujeto a los mismos desastres que el lugar primario Debe haber coordinación de estrategias de actualización (hard/soft) entre ambos centros Debe asegurar la disponibilidad de los recursos Debe haber acuerdos para agregar aplicaciones (carga de trabajo) para la recuperación Es necesario una prueba periódica
  • 29. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estrategias posibles para los Centro de Respaldo Sitios móviles Remolque diseñado para ser trasladado rápidamente Suelen contener Servidores Estaciones de trabajo Equipos de comunicaciones Enlaces vía satélite Útiles para desastres que afectan a una amplia zona geográfica organizaciones de oficinas múltiples
  • 30. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estrategias posibles para los Centro de Respaldo Acuerdos recíprocos Los participantes acuerdan proveerse mutuamente instalaciones en caso de emergencia Ventajas Bajo Costo Es posible que sea la única alternativa Inconvenientes Estos acuerdos NO suelen OBLIGAR a las partes Pueden existir INCOMPATIBILIDADES de equipos y configuración Los cambios sobre carga de trabajo afectan a los participantes
  • 31. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estrategias posibles para los Centro de Respaldo
  • 32. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estructura de los BCP Esquema de los BCP: 1. Objetivo 2. Alcance 3. Descripción de la situación a controlar 1. Riesgos a controlar 2. Activos que intervienen 3. Nivel de servicio exigido 4. Tiempos para cada respuesta: tiempo total de reacción 5. Recursos necesarios en cada uno de los planes. Disponibilidad y operatividad 4. Listado de Procedimientos concretos y responsables 5. Disparo de Alarma
  • 33. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estructura de los BCP 6. Plan de respuesta 7. Plan de respaldo 8. Plan de recuperación 9. Plan de análisis y mejora 10. Planes de prueba
  • 34. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estructura de los BCP Objetivo: recoge brevemente el objetivo del plan de contingencia concreto Alcance: recoge el ámbito de aplicación del PC. Se define el servicio, localización en la empresa, personal responsable, etc.
  • 35. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estructura de los BCP 3. Descripción de la situación a controlar: Recoge los datos de la situación analizada y los parámetros que se quieren mantener. Situaciones de riesgo: descripción de amenazas y forma de actuación Activos involucrados: listado y consecuencias producidas Niveles exigidos: situación requerida de la empresa para la situación descrita en los PC en los momentos de interrupción del servicio Tiempos de respuesta: tiempo máx. para alcanzar cada una de las fases Recursos necesarios para los planes de respuesta, respaldo y recuperación
  • 36. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estructura de los BCP 4. Planes desarrollados y responsables en cada uno de los planes: listado de los planes o procedimientos concretos con los responsables de los mismos. Se especifica versión, aprobación y distribución, así como la persona responsable de su implantación y mantenimiento. 5. Disparo de alarma: Recoge claramente las situaciones o indicadores que hacen que las acciones indicadas arranquen. Se define quién puede detectar estas situaciones de inicio y qué primera acción debe efectuar.
  • 37. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estructura de los BCP 6. Plan de respuesta: procedimiento que describe las acciones a realizar tras el disparo de la alarma o emergencia: Acciones para proteger a las personas Acciones para cortar la situación de riesgo: control de las amenazas Acciones para proteger los activos Acciones de notificaciones públicas Registro de las acciones que se van realizando
  • 38. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estructura de los BCP 7. Plan de respaldo: procedimiento donde se describen las acciones a llevar a cabo para mantener el servicio mientras se resuelve la situación de emergencia. Trata de mantener el servicio en los niveles requeridos por la organización. Recursos necesarios para mantener la operación Mantenimiento de los recursos Activación de las diferentes acciones Registro de las acciones llevadas a cabo: inicio, desarrollo y resultados Personal implicado
  • 39. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estructura de los BCP 8. Plan de recuperación: procedimiento donde se describen los pasos a realizar para restaurar el servicio a los niveles que existían antes de las emergencias. Restitución de activos, suministros, entorno Arranque de los sistemas, servicios, etc. Pruebas para comprobar los sistemas restaurados Puesta en operación Retirada de los planes de respaldo Registro de las acciones realizadas y resultados.
  • 40. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estructura de los BCP 9. Plan de análisis y mejora: procedimiento donde se describe qué datos analizar y cómo hacerlo una vez finalizada la emergencia y restaurados los sistemas Datos sobre situación de emergencia, causas, duración, daño producido Datos sobre el desarrollo y adecuación de los planes de respuesta, respaldo y restauración. Registros tomados durante el desarrollo de los planes Problemas detectados en el proceso del PC Informe para comité de seguridad/emergencia Propuesta de acciones correctoras y de mejora. Seguimiento.
  • 41. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Estructura de los BCP 10.Planes de prueba: descripción de las pruebas a realizar del plan de contingencias para verificar que funcione correctamente, están los recursos necesarios disponibles, están los procedimientos disponibles y son conocidos. Planificación de las pruebas Responsables de realizar las pruebas Pasos a realizar, simulacros Análisis de los resultados Presentación de mejoras al responsable del plan de contingencias y al comité de seguridad/emergencia.
  • 42. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Relación de procesos de los BCP Disparo de alarma Plan de respuesta Plan de respaldo Plan de recuperación Plan de Análisis y Mejora Plan de pruebas Resultados Pruebas Registros Propuestas de cambios y mejora si no
  • 43. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio Desarrollo de los PCN Nº FUNCIÓN Responsable Resultado 1 Considerando el Análisis de Riesgos. Describir el esquema de los PC Comité Seguridad Responsable Seguridad Estructura PC PC a desarrollar por los responsables PC 2 Para cada PC describir los puntos y procesos de cada uno de ellos Responsable de los PC PC Registros definitivos 3 Revisar los PC para coordinar acciones y asegurar la coherencia Comité seguridad Responsable Seguridad Aprobación formal de los planes 4 Establecer y aprobar la programación de las pruebas y revisiones de los PC Comité seguridad Responsable seguridad Aprobación formal de los planes de pruebas 5 Asegurar la disponibilidad de los recursos necesarios para aplicar los planes Responsables del PC Recursos disponibles 6 Distribución de los planes y formación del personal Responsable de los PC Conocimiento y preparación del personal implicado 7 Desarrollo de pruebas y revisiones Responsable de PC Mejora y mantenimiento de los PC
  • 44. ramirocid.com ramiro@ramirocid.com Twitter: @ramirocid Plan de Continuidad de Negocio ¿Dudas? ¿preguntas? ¡¡ Muchas Gracias !! ramiro@ramirocid.com @ramirocid http://www.linkedin.com/in/ramirocid http://ramirocid.com http://es.slideshare.net/ramirocid http://www.youtube.com/user/cidramiro Ramiro Cid CISM, CGEIT, ISO 27001 LA, ISO 22301 LA, ITIL