PLAN DE CONTINGENCIA SISTEMAS DE INFORMACION ALCALDÍA MAYOR DE BOGOTÁ INSTITUTO PARA LA INVESTIGACIÓN EDUCATIVA Y EL DESARROLLO PEDAGÓGICO (IDEP)

Tamaño: px
Comenzar la demostración a partir de la página:

Download "PLAN DE CONTINGENCIA SISTEMAS DE INFORMACION ALCALDÍA MAYOR DE BOGOTÁ INSTITUTO PARA LA INVESTIGACIÓN EDUCATIVA Y EL DESARROLLO PEDAGÓGICO (IDEP)"

Transcripción

1 Página 1 de 23 ALCALDÍA MAYOR DE BOGOTÁ INSTITUTO PARA LA INVESTIGACIÓN EDUCATIVA Y EL DESARROLLO PEDAGÓGICO (IDEP) BOGOTÁ D.C., DICIEMBRE DE 2013

2 Página 2 de 23 ALCALDÍA MAYOR DE BOGOTÁ INSTITUTO PARA LA INVESTIGACIÓN EDUCATIVA Y EL DESARROLLO PEDAGÓGICO (IDEP) Ing. LUIS ARTURO FORERO RONDEROS JEFE OFICINA ASESORA DE PLANEACIÓN Ing. CÉSAR ALONSO LINARES PEÑA TÉCNICO OPERATIVO Ing. HERNÁN DARÍO GUTIÉRREZ CASAS CONTRATISTA OFICINA ASESORA DE PLANEACIÓN BOGOTÁ D.C., DICIEMBRE DE 2013

3 Página 3 de 23 CONTENIDO PÁG. INTRODUCCIÓN OBJETIVOS OBJETIVOS GENERALES OBJETIVOS ESPECÍFICOS APLICABILIDAD MARCO DE REFERENCIA ANTECEDENTE ALCANCE PLAN DE CONTINUIDAD DE TI PARA EL SISTEMA DE INFORMACION ADMINISTRATIVO FINANCIERO ERP SIAFI_GRP, HUMANO Y LOGICAT CONDICIÓN DE ENTRADA ANÁLISIS DE IMPACTO DE NEGOCIO (BIA) NOMBRE DEL SISTEMA DE INFORMACIÓN Matriz de impacto al negocio: Descripción de los componentes de la matriz de impacto: Análisis de Impacto al Negocio: Registros E Información Vital: Análisis De Riesgo: Soluciones De Continuidad: Procedimiento Del Plan De Continuidad: ESCENARIOS DE ACTIVACIÓN DEL PLAN Fase De Notificación y Activación Estrategia Fase de Reanudación Fase de Recuperación Fase de Restauración

4 Página 4 de 23 INTRODUCCIÓN. Cuando se tienen aplicaciones críticas donde la operación en las diferentes áreas del Instituto para la Investigación Educativa y el Desarrollo Pedagógico-IDEP depende del buen funcionamiento de los sistemas de información, se opta por tener una copia sincronizada de los sistemas de información completos que brinde todas las posibilidades de operación cuando algo malo ocurra. El siguiente documento contiene la revisión del Plan de Contingencia de los Sistemas de Información del IDEP, que se encuentran en producción y la nueva propuesta del ajuste. 4

5 Página 5 de 23 1) OBJETIVOS a) OBJETIVOS GENERALES Desarrollar un Plan de Contingencia de Tecnologías de Información (TI) que garantice la operación de las funcionalidades y los servicios informáticos en los procesos administrativos-financieros, talento humano, y demás áreas que manejen un sistema de información del IDEP ante eventos o desastres que afecten su disponibilidad. Actualizar el modelo de gestión para el Plan de Contingencia de TI de la Entidad con el fin de promover el mejoramiento continuo del plan y evitar la obsolescencia del mismo. Reanudar con la mayor brevedad posible las funciones de la organización soportadas con el software SIAFI_ GRP, HUMANO y LOGICAT. 5 Evaluar los riesgos así como los costos de los procedimientos de contingencia requeridos cuando se presente una interrupción de las operaciones soportadas con el software SIAFI_ GRP, HUMANO y LOGICAT, de tal manera que se tengan las partidas presupuestales asignadas. Optimizar los esfuerzos y recursos necesarios para atender cualquier contingencia de manera oportuna y eficiente, definiendo las personas responsables de las actividades a desarrollar antes y durante la emergencia. Definir acciones a ejecutar en caso de fallas de los elementos que componen el sistema SIAFI_GRP, HUMANO y LOGICAT. El plan de contingencia, asegura la capacidad de funcionamiento de los servidores del IDEP, ante eventos que pongan en peligro su normal funcionamiento. Reducir la probabilidad de las pérdidas de información, a un mínimo de nivel aceptable, a un costo razonable y asegurar su adecuada recuperación. Se asegura que existan controles adecuados para reducir el riesgo por fallas o mal funcionamiento tanto del equipo, como del software, de los datos y de los medios de almacenamiento.

6 Página 6 de 23 La vigencia de este plan está sujeta a cambios tecnológicos, de equipamiento y de los sistemas informáticos. b) OBJETIVOS ESPECÍFICOS Maximizar la efectividad de las operaciones de contingencia de TI a través de un plan establecido que consiste de las siguientes fases: Fase de Notificación/Activación: se detecta y evalúa el daño para activar el plan. Fase de Reanudación: se reanudan temporalmente los servicios y funcionalidades del Sistema de Información. Fase de Recuperación: los servicios y funcionalidades del Sistema de Información originales se recuperan del daño que activó el plan. Fase de Restauración: se recuperan las capacidades de procesamiento en operación normal y se reanudan los servicios y funcionalidades del Sistema de Información originales: 6 a) Identificar las actividades, recursos y procedimientos necesarios para reanudar los servicios y funcionalidades del Sistema de Información durante interrupciones prolongadas en la operación. b) Asignar responsabilidades al personal del área y proveer una guía para recuperar los servicios y funcionalidades del Sistema de Información durante períodos prolongados de interrupción en su operación. c) Garantizar la coordinación con todas las áreas del IDEP que participaran en las estrategias del Plan de Contingencia de TI. d) Garantizar la coordinación con puntos externos de contacto y proveedores que puedan participar en las estrategias del Plan de Contingencia de TI. 2) APLICABILIDAD

7 Página 7 de 23 El Plan de Contingencia de TI indica las funciones, operaciones y recursos necesarios para reanudar y restaurar las funcionalidades y los servicios que presta el Sistema de Información Administrativo Financiero SIAFI_GRP, HUMANO, y LOGICAT bajo la responsabilidad compartida entre cada uno de los usuarios responsables del proceso y los datos como la Oficina Asesora de Planeación del IDEP. Así, este documento aplica para todos los funcionarios, contratistas asociados con el manejo de los sistemas de información que se encuentran en producción. 7 3) MARCO DE REFERENCIA Las contingencias forman parte inherente de los sistemas de información. Las amenazas a la información (el principal activo de toda organización) pueden provenir de muchas fuentes, tanto de origen natural (terremotos, tormentas, etc.), de origen humano (retaliaciones, falencias profesionales, competencia, huelga, conflictos laborales, entre otros), como de origen técnico (fallas del hardware, del software, con el suministro de energía, etc.). Un plan de contingencia para los sistemas de información consiste en la identificación de los recursos informáticos que soportan los procesos misionales, estratégicos y de apoyo y que pueden

8 Página 8 de 23 ocasionar graves trastornos para el desenvolvimiento normal de la organización, con el propósito de estructurar y ejecutar aquellos procedimientos y asignar responsabilidades que salvaguarden la información y permitan su recuperación garantizando la confidencialidad, integridad y disponibilidad de ésta en el menor tiempo posible y a unos costos razonables. El plan de contingencia debe cubrir todos los aspectos que se van a adoptar tras una interrupción, lo que implica suministrar el servicio alternativo y para lograrlo no solo se deben revisar las operaciones cotidianas, sino que también debe incluirse el análisis de los principales distribuidores, clientes, negocios y socios, así como la infraestructura en riesgo. Esto incluye cubrir los siguientes tópicos: hardware, software, documentación, talento humano y soporte logístico; debe ser lo más detallado posible y fácil de comprender. Existen metodologías, modelos, y normativas para la formulación de planes de contingencia de sistemas de información, dentro de las cuales cabe destacar, entre otras, el modelo COBIT (Control Objectives for Information and related Technology - Objetivos de Control para la Información y Tecnologías Afines), la metodología MAGERIT (Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información de las Administraciones Públicas), otras metodologías como ROA, CRAMM, MELISA y COBRA y las normativas relacionadas con la formulación de Políticas y Procedimientos de Seguridad como la BS 7799/ISO 17799, GUÍA TÉCNICA COLOMBIANA GTC 176 e ISO ) ANTECEDENTES En el Plan de Contingencia para los sistemas de información, se encuentra la descripción de una serie de los riesgos de manera muy básica hacia las áreas afectadas, los tiempos de recuperación, plataforma tecnológica y copias de respaldo. La información descrita anteriormente es suficiente para determinar de una manera parcial los riesgos. El Instituto cuenta con una propuesta de Plan de Continuidad del TI, que es previo al de contingencia el cual es suficiente para ponerlo en marcha.

9 Página 9 de ) ALCANCE El presente documento ajustara de manera adecuada de los documentos de; Análisis de Impacto al Negocio, el Plan de Continuidad y el Plan de Contingencia de TI del IDEP, este documento está dirigido a los Sistemas de Información que se encuentra en producción: el sistema administrativo financiero el cual está diseñado y opera bajo la estructura de un ERP, o solución integrada para la administración de recursos y proceso denominada SIAFI_GRP, HUMANO y LOGICAT.

10 Página 10 de 23 Con el escenario descrito en los antecedentes, este documento presenta una combinación de la Continuidad y la Contingencia para el Sistema de Información administrativo-financiero, talento humano, y áreas que manejen un S.I. y aplica para cualquier fecha de ocurrencia del evento que active el presente Plan de Contingencia. 10 6) PLAN DE CONTINUIDAD DE TI PARA EL SISTEMA DE INFORMACION ADMINISTRATIVO FINANCIERO ERP SIAFI_GRP, HUMANO Y LOGICAT a) CONDICIÓN DE ENTRADA Con el fin de continuar con los lineamientos contenidos en el Plan de Contingencia, se debe entrar en el detalle con las siguientes preguntas para la definición del plan de continuidad de TI: Quién ejecuta las actividades de recuperación? El personal cualificado en cantidad suficiente está disponible para realizar los trabajos de recuperación?

11 Página 11 de 23 Los trabajos de recuperación se están realizando de acuerdo con los procedimientos que han sido descritos en el Plan de Continuidad? A dónde se debe ir en caso de la ocurrencia de un desastre? Qué recursos son necesarios para reanudar, recuperar y restaurar las funciones de TI que se ven afectadas? A quién informar y a que sitio desplazarse en el caso de la ocurrencia de un desastre para reanudar funciones corporativas y operacionales? Las organizaciones externas como suministradores y organismos públicos, cooperarán razonablemente durante el periodo de los trabajos de recuperación en caso de ser necesario? Cuándo deben reanudarse las funciones y cuándo se pasa a un estado de restauración de los servicios en sitio? Cómo se deben realizar las actividades de reanudación, recuperación y restauración? 11 Se han realizado adecuadamente los programas de sensibilización y entrenamiento? La revisión del plan, mantenimiento, y actualizaciones están realizadas con periocidad para asegurar que responde a las necesidades de cada momento? El orden jerárquico que se propone para las personas responsables de la activación del Plan de Contingencia y de Continuidad es el siguiente:

12 Página 12 de 23 El grupo de emergencias es sugerido para responder ante un evento contingente que afecte el normal funcionamiento de los S.I. puestos en producción en el IDEP. Este equipo establece diferentes responsabilidades para aplicar el Plan Contingente sistema de información en conflicto según los escenarios: Grupo de emergencia: conformado por el líder de grupo de emergencia y los funcionarios que manipulan el sistema de información de tomar decisiones finales en el evento contingente. Líder de grupo de emergencia: es el responsable por declarar la contingencia y mantener continuo contacto con las áreas afectadas por el evento. Funcionario 1: encargado de describir la emergencia del sistema de información al líder del grupo. Funcionario 2: encargado de dar respuesta al tema de ubicar los pasos de continuidad de las actividades que se realizan en el sistema de información pero de manera manual. Funcionario 3: personal de apoyo de las funciones de llenar formularios 12 b) ANÁLISIS DE IMPACTO DE NEGOCIO (BIA) El Análisis de Impacto sobre el Negocio (BIA Business Impact Analysis) es el primer paso para el desarrollo de un Plan de Continuidad del Área de Sistemas. En este, se obtiene un entendimiento de las posibles áreas impactadas y se correlacionan con los componentes tecnológicos que soportan su operación, con el fin de caracterizar el impacto por la interrupción o no disponibilidad de los servicios tecnológicos. Así, se identifican las necesidades de recuperación en los procesos evaluados y posteriormente en el desarrollo del Plan de Continuidad del Área, se definen las estrategias a ser implementadas en caso de un evento o situación que lleve a la interrupción de su operación normal. Se recomienda emplear una metodología de participación activa con entrevistas a los líderes funcionales de las aplicaciones, donde se identificaban los requerimientos y los tiempos de recuperación de las plataformas actuales. En este contexto, se identificaron los siguientes enunciados: c) NOMBRE DEL SISTEMA DE INFORMACIÓN

13 Página 13 de 23 Qué Áreas podrían ser afectadas por la no disponibilidad del Sistema de Información? Cuáles son los tiempos RTO 1 y RPO 1 requeridos por el Área? El proceso actualmente tiene procedimientos documentados de recuperación de la plataforma tecnológica (PDR)? Cuál es la plataforma tecnológica que soporta el Sistema de Información? Cuál es el esquema de copias de respaldo (backup) de la plataforma tecnológica? Cuáles son los tiempos de recuperación actuales de la plataforma tecnológica? Se cumplen las expectativas de las Áreas en relación a los tiempos de recuperación RTO y RPO? Así, para cada componente de TI, que para este casos son los Sistemas de Información se sugiere un esquema de 2 Niveles que da respuesta a los enunciados anteriores, según los números en el gráfico: 13 i) Matriz de impacto al negocio: IMPACTO ALTO MEDIO BAJO DESCRIPCION SIAFI

14 Página 14 de 23 Se describe acciones específicas del sistema que puedan afectar al área, factor humano, procesos, Instituto. Se pondera y analiza el resultado para ver el verdadero impacto. Se debe levantar información con ayuda de entrevistas a los usuarios del IDEP. HUMANO Se describe acciones específicas del sistema que puedan afectar al área, factor humano, procesos, Instituto. 14 LOGICAT Se describe acciones específicas del sistema que puedan afectar al área, factor humano, procesos, Instituto.

15 Página 15 de 23 ii) Descripción de los componentes de la matriz de impacto: En la columna de descripción se detalla lo siguiente: Aparecen todos los ítems que describen impactos que puedan presentar en un caso de ausencia o fallas en los sistemas de información que se encuentran en producción en el IDEP. En la columna de impacto se encuentra la explicación de la valoración. Alta: 3 Media: 2 Baja: 1 Las columnas alto, medio y bajo se ubica la valoración que se le dio a la descripción del sistema de información evaluado. iv) Análisis de Impacto al Negocio: 15 Una vez se tenga la matriz de impacto con información recolectada por medio de las entrevistas a las áreas que manejan los diferentes sistemas de información, se podrán identificar el impacto que el Sistema Administrativo Financiero SIAFI_GRP, HUMANO y LOGICAT generaría en una eventual discontinuidad a la operación del IDEP. En general observar para los Sistemas de Información las siguientes situaciones: Ninguno de los Sistemas de Información cuentan a la fecha con un procedimiento de Continuidad documentado. Se cuenta con la presencia del Proveedor en el contrato de soporte y mantenimiento anual que se suscribe Las variables de Tiempo RTO y RPO desde el punto de vista de tecnología no cumplen con los requerimientos sugeridos por la Comisión Distrital de Sistemas ni con los procedimientos del IDEP. v) Registros E Información Vital: En caso de activarse el Plan de Continuidad para Sistema Administrativo Financiero SIAFI_GRP, HUMANO, ó LOGICAT, los responsables de las funciones del área de sistemas e informática deberá garantizar la siguiente información vital para los procesos de Reanudación, Recuperación y Restauración:

16 Página 16 de 23 Procedimiento de respuesta a emergencias: descripción detallada de los pasos que se deben seguir para responder a la falla del sistema. Esta información debe ser recolectada de los funcionarios encargados en el manejo del S.I. Procedimiento de escalamiento y activación del Plan de Continuidad: información descrita por los líderes de grupo de emergencia. Procedimientos de reanudación: el grupo de emergencia será el responsable de facilitar los procedimientos, activar el plan continuidad y el líder dar orden de realizar la reanudación. Procedimiento de recuperación: el grupo de emergencia será el responsable de facilitar los procedimientos y el líder dar orden de realizar la recuperación. Procedimiento de restauración: el grupo de emergencia será el responsable de facilitar los procedimientos, con ayuda de los responsables de las funciones del área de sistemas e informática y el líder dar orden de realizar la restauración. Procedimiento de control de cambios y versiones los responsables de las funciones del área de sistemas e informática del IDEP debe facilitar y describir el control de cambios y versiones. 16 Documento de configuración de motor de base de datos: los responsables de las funciones del área de sistemas e informática será el encargado de documentar esta información. Documento de configuración de la Aplicación: los responsables de las funciones del área de sistemas e informática será el encargado de documentar esta información. Documento de configuración del Disk Mapping: los responsables de las funciones del área de sistemas e informática será el encargado de documentar esta información. Reportes de Capacity Planning: los responsables de las funciones del área de sistemas e informática será el encargado de documentar esta información. Backup del Servidor de Aplicaciones: los responsables de las funciones del área de sistemas e informática será el encargado del manejo de los Backup del Servidor de Aplicaciones. Backup del Servidor de Base de Datos: los responsables de las funciones del área de sistemas e informática será el encargado del manejo de Backup del Servidor de Base de Datos. vii) Análisis De Riesgo: Para el análisis de riesgo que se deben identificar a los sistemas de información que se encuentran en producción en el IDEP son:

17 Página 17 de 23 Riesgos rutinarios: aquellos para los cuales el Instituto cuenta con recursos permanentes y suficientes para su manejo adecuado. Riesgos no rutinarios: aquellos con capacidad suficiente para amenazar su estabilidad y la seguridad en los sistemas de información del IDEP, este puede generar una crisis y afectar la operatividad y la información. Para una mejor identificación de riesgos, se sugiere seguir el siguiente proceso de gestión del riesgo (fuente NTC 5254:2006): Comunicación y consulta. Establecimiento del contexto. Identificación de los riesgos. Análisis de los riesgos. Evaluación de los riesgos. Tratamiento de los riesgos. Monitoreo y revisión. 17 viii) Soluciones de Continuidad: En la actualidad los sistemas de información SIAFI_GRP, HUMANO y LOGICAT se encuentran con Contrato de soporte y mantenimiento; por tal razón, el Plan de Continuidad de TI para este Sistema

18 Página 18 de 23 utiliza como estrategia principal la soportada por este contrato la cual garantiza la presencia del proveedor en el IDEP en caso de cualquier eventualidad. Para aquellos casos o escenarios donde la presencia del proveedor no sea indispensable se sugiere realizar un levantamiento de información con los funcionarios que los manipulan diariamente, generar mecanismos de continuidad como: Plantillas o formatos aprobados que permita seguir con los procesos que se realiza normalmente en el sistema. Manejar sitios alternos de trabajo con el sistema de información en caso de una emergencia. Tener una copia de seguridad actualizada diariamente en caso de necesitar de ella en una emergencia. Contar con el apoyo de los proveedores para el soporte del sistema de información. ix) Procedimiento del Plan de Continuidad: 18 Se debe incluir en el Plan de Continuidad de TI para el Sistema Administrativo Financiero SIAFI_GRP, HUMANO y LOGICAT los procedimientos de recuperación ante un evento de interrupción, con los siguientes escenarios No disponibilidad del Sistema Administrativo Financiero SIAFI_GRP, HUMANO y LOGICAT por un periodo mayor a 4 horas. Daño total de las instalaciones donde residen los componentes principales del Sistema Administrativo Financiero SIAFI_GRP, HUMANO y LOGICAT.

19 Página 19 de 23 7) En razón a que los sistemas de información están inmersos en infraestructuras y arquitecturas tecnológicas propias de cada instalación, el plan de contingencia del software SIAFI_GRP, HUMANO y LOGICAT debe ser elaborado por los responsables en cada una de las áreas en donde se encuentre instalado y funcionando. Documentar y disponer de una bitácora de las copias de respaldo, la distribución de medios, la periodicidad y la política. En este punto, se recomienda enviar una copia de respaldo a una empresa u organización encargada de almacenamiento de Backup como alternativa de continuidad en el IDEP. Establecer qué tipo de documentos o formularios generados por SIAFI_GRP, HUMANO y LOGICAT tiene como referencia objetos de control stocks o saldos, por ejemplo, los comprobantes de egreso requieren de los saldos en cuentas bancarias para realizar una operación, manejo de hojas de vida, correspondencia interna y externa, clasificación de documentos entre otras actividades que realice el S.I. 19 Mantener listados o informes actualizados, con periodicidad diaria, de los objetos tipo saldo y que se requieran para la generación de un documento u operación, por ejemplo, saldos bancarios y saldos presupuestales, manejo de hojas de vida, correspondencia interna y externa, clasificación de documentos entre otras actividades que realice el S.I. Diseñar un instrumento de control de saldos, manejo de hojas de vida, correspondencia interna y externa, clasificación de documentos entre otras actividades que realice el S.I. para aquellos documentos que los utilicen. Mantener una lista diaria de los últimos documentos generados, para controlar sus consecutivos y sus fechas de emisión. Diseñar formatos similares a los generados por el sistema para su aplicación manual. Documentar los ciclos de servicios asociados a la utilización del software GRP SIAFI, HUMANO, CORRESPONDENCIA Y LOGICAT en el contexto de los manuales de procedimientos de la organización.

20 Página 20 de 23 a) ESCENARIOS DE ACTIVACIÓN DEL PLAN i) Fase De Notificación y Activación Esta fase se enfoca en las acciones iníciales para detectar y evaluar el daño causado por el evento, teniendo en cuenta: Es prioridad, en una situación de emergencia, preservar la integridad y solides de la información contenida en las bases de datos de los diferentes sistemas de información que se encuentran en producción del IDEP antes de proceder a la notificación y activación del plan. Toda la información correspondiente debe ser dirigida al Líder de grupo de emergencia y el técnico operativo o quien haga sus veces. El Plan de Contingencia de TI debe ser activado por el Líder de grupo de emergencia. Para esto, se deben seguir los pasos a continuación: Tan pronto como la situación de emergencia es detectada, se debe contactar con las autoridades correspondientes y tomar los pasos necesarios para minimizar la pérdida de información: 20 Servicios de soporte de proveedores: contactar los proveedores correspondientes al sistema de información que haya presentado la emergencia. Hacer uso de las copias de seguridad de los sistemas de información para trabajar en un equipo alterno. Nota: si usted es una persona autorizada y tiene el conocimiento y entrenamiento adecuado proceda a responder inmediatamente a la emergencia, previa autorización y/o notificación del Líder del grupo de emergencia. Activar el proceso manual de los procesos que realiza el sistema de información en emergencia. El Líder de grupo de emergencia evalúa la emergencia y determina si el plan de contingencia debe ser activado. El plan de contingencia de los sistemas de información debe ser activado si una o más de las siguientes condiciones son verdaderas: Interrupción total de las operaciones del Centro de Cómputo ubicado en la oficina 402B del Centro Empresarial Arrecife por un periodo mayor a 2 horas.

21 Página 21 de 23 No disponibilidad de los Sistemas de Información soportados en el Centro de Cómputo ubicado en la oficina 402B del Centro Empresarial Arrecife por un periodo mayor a 4 horas, debido a daños en hardware y/o software de los equipos servidores ó pérdida de conectividad. Otro criterio, que se considere apropiado. Si el plan es activado, el Líder de grupo de emergencia: Notifica a los integrantes del grupo de emergencia de los sistemas de información que se encuentran en producción en el Instituto. Notifica a las dependencias de la entidad afectadas, autoridades pertinentes, proveedores y contratistas que tengan incidencia en el plan de contingencia. Inicia la ejecución del Plan de continuidad de los sistemas de información de acuerdo al Escenario presentado. Escenario 1 En este caso la no disponibilidad del Centro de Cómputo puede generarse por diversos factores como fallas en el suministro eléctrico, daños en los canales de Internet, incendio en las instalaciones, acciones terroristas, huelga o cualquier otra situación o evento que origine la interrupción total de los servicios informáticos soportados en el Centro de Cómputo. 21 Escenario 2 El escenario 2 se enfoca en la situación o evento que origine la interrupción parcial de los servicios informáticos soportados en el Centro de Cómputo. A este respecto se tiene en cuenta la no disponibilidad de las aplicaciones ó la pérdida de conectividad Así, con el fin de puntualizar el escenario 2 se realizan los siguientes comentarios: Sólo se afectan los servidores que son soportados en el Centro de Cómputo en este caso las aplicaciones afectadas son: el SIAFI_GRP, HUMANO Y LOGICAT. Los servicios básicos de operación no se encuentran afectados. Esto es: energía eléctrica, aire acondicionado y acceso al edificio, entre otros, se encuentran operando normalmente.

22 Página 22 de 23 ii) Estrategia Buscar contingencia en almacenamiento externo iii) Fase de Reanudación Se tendrá en cuenta que el grupo de emergencia inicia la recuperación de los servicios y funcionalidades del SIAFI_GRP, HUMANO y LOGICAT. Para esto se sugiere realizar los siguientes pasos: El líder de emergencia decide y publica lo que debe comunicar a los empleados, directivos, y público en general sobre la emergencia. El líder de de emergencia notifica a los líderes de proceso que activen los procedimientos de contingencia necesarios para que operen en emergencia los servicios afectados. Se inicia la reanudación de los servicios afectados empezando por los más críticos y terminando por los menos críticos, asegurando que cumplan con el tiempo y la información requerida por los procesos. 22 Se notifica a los líderes de procesos y a las personas afectadas que los servicios afectados se encuentran operando en contingencia. iv) Fase de Recuperación El líder de emergencia de los sistemas de información autoriza el inicio de la recuperación de los servicios y informáticos afectados. Para esto se realizan los siguientes pasos: El líder de emergencia evalúa la situación actual de la emergencia y decide si es seguro iniciar la Fase de Recuperación. El de emergencia notifica a los líderes de proceso que activen los procedimientos de recuperación necesarios para recuperar el funcionamiento normal de los servicios afectados en el sitio original. Se deben realizar pruebas de los servicios y de los controles de seguridad que aseguren el apropiado funcionamiento simulando una carga normal. v) Fase de Restauración El líder de emergencia establece la fecha y hora de inicio para retornar al sitio original, previendo el mínimo impacto a los procesos que se encuentran operando en contingencia.

23 Página 23 de 23 El líder de emergencia notifica a los líderes de proceso las actividades de restauración al sitio original. Se inicia la restauración de los servicios menos críticos hasta los servicios críticos, probando la veracidad de los datos del servicio y su funcionamiento para asegurar que se encuentran trabajando normalmente en el sitio original. Procedimientos técnicos. Se notifica a los líderes de procesos y a las personas afectadas que los servicios se encuentran operando normalmente. Se hace revisión y seguimiento durante un tiempo prudencial a los servicios restaurados, en caso de presentarse un evento inesperado. Se consolida la información del proceso de contingencia y acciones tomadas, y se presenta al Comité de Sistemas, Informática y de Control Interno. El líder de emergencia notifica al Jefe de Oficina Asesora de Planeación sobre las mejoras a realizar en el Plan y emite un comunicado desactivando la contingencia. 23 Todos los procesos operan normalmente. Nota: Una vez superado el evento contingente, el Jefe de Oficina Asesora de Planeación debe realizar las acciones correctivas y preventivas, y desarrollar los cambios y/o actualizaciones del Plan que se requieran.

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP)

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP) POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP) SISTESEG Bogotá Colombia Artículo informativo SISTESEG uso no comercial. Política Continuidad del Negocio (BCP/DRP) 1.1 Audiencia Esta política aplicará para

Más detalles

1.8 TECNOLOGÍA DE LA INFORMACIÓN

1.8 TECNOLOGÍA DE LA INFORMACIÓN Objetivo General: 1.8 TECNOLOGÍA DE LA INFORMACIÓN Establecer una infraestructura y plataforma tecnológica y de sistemas de información, y definir las políticas, estrategias y directrices para su implantación

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

PROCEDIMIENTO VERSION: 01 ADMINISTRACIÓN DE HARDWARE, SOFTWARE Y COMUNICACIONES INFORMÁTICAS PROCESO GESTION DE LA EDUCACIÓN

PROCEDIMIENTO VERSION: 01 ADMINISTRACIÓN DE HARDWARE, SOFTWARE Y COMUNICACIONES INFORMÁTICAS PROCESO GESTION DE LA EDUCACIÓN PROCESO GESTION DE LA EDUCACIÓN PAGINA: 1 de 9 1 OBJETIVO Planear, desarrollar y controlar las actividades relacionadas con los recursos físicos de tecnología e informática para brindar el correcto, oportuno

Más detalles

Antes de imprimir este documento piense en el medio ambiente!

Antes de imprimir este documento piense en el medio ambiente! Versión 1.0 Página 1 de 6 1. ajustado ambiental OBJETIVO Proporcionar herramientas metodológicas para el desarrollo, organización, ejecución y evaluación de simulacros, de una forma segura y confiable,

Más detalles

XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS. La Habana, Cuba, 26 al 30 de octubre de 1998

XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS. La Habana, Cuba, 26 al 30 de octubre de 1998 XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS La Habana, Cuba, 26 al 30 de octubre de 1998 XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS 1. Introducción

Más detalles

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL DESCRIPCIÓN DEL PROCESO DE RIESGO Julio 10, de 2012 INDICE Proceso Riesgo Operacional... 1 Objetivo General... 1 Objetivos Específicos... 1 I. Identificación del Riesgo.... 1 II. Medición y Mitigación

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

REGLAMENTACIÓN POLÍTICA DE SEGURIDAD DE INFORMACIÓN GEOGRÁFICA VERSIÓN: 1.1

REGLAMENTACIÓN POLÍTICA DE SEGURIDAD DE INFORMACIÓN GEOGRÁFICA VERSIÓN: 1.1 A. Toda la información de carácter geográfico que sea utilizada, producida y en general custodiada por las entidades miembros de IDECA, debe ser clasificada y priorizada conforme a los niveles de relevancia

Más detalles

PROCEDIMIENTO GESTIÓN TICS

PROCEDIMIENTO GESTIÓN TICS . OBJETIVO Asesorar, preservar y mantener toda la infraestructura en tecnologías de la información y de comunicaciones en equipos de programas informáticos y medios de comunicación para reunir, almacenar,

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El original del Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS Nº 574-2009,

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02 1. OBJETIVO Realizar la planificación, estructuración y ejecución de las auditorías internas, con el objeto de garantizar el cumplimiento de los requisitos de la Norma ISO 9001:2008 y los fijados por la

Más detalles

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006 Endesa Chile Políticas de Índice 1. PRINCIPIOS 2. LINEAMIENTOS GENERALES 2.1 Organización 2.2 Identificación de Peligros y Evaluación de Riesgos 2.3 Planificación Preventiva 2.4 Control de la acción preventiva

Más detalles

SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES G OBIERNO D E L A CIUDAD DE BUENOS AIRES

SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES G OBIERNO D E L A CIUDAD DE BUENOS AIRES G OBIERNO D E L A CIUDAD DE BUENOS AIRES D irección General Adjunta de Sistemas Infor máticos SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES Página 1 de 16 Fecha de creación: 25/02/2009 Tabla

Más detalles

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos Páginas 1 de 7 1. OBJETIVO Brindar el marco normativo que fije las condiciones en que deben prestarse los Servicios de Tecnologías de Información a los procesos de la organización, estableciendo criterios

Más detalles

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA Página: 1/5 UNIVERSIDAD AUTÓNOMA DEL CARIBE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O GESTIÓN INFORMÁTICA Página: 2/5 1. OBJETO Satisfacer los requerimientos que hagan los usuarios para

Más detalles

CONCEJO MUNICIPAL DE CHOCONTA- CUNDINAMARCA

CONCEJO MUNICIPAL DE CHOCONTA- CUNDINAMARCA CONCEJO MUNICIPAL DE CHOCONTA- CUNDINAMARCA PLAN DE MANEJO DE RIESGOS Contenido PLAN DE MANEJO DE RIESGOS.... 3 Elaboración del mapa de riesgos... 3 Monitoreo... 4 Autoevaluación... 4 Metodología... 7

Más detalles

POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN Gerencia General POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN Aprobadas por la Junta Directiva de RECOPE, en el Artículo #4, de la Sesión Ordinaria #4868-74, celebrada el

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

Hospital Nacional de Maternidad UNIDAD DE INFORMATICA

Hospital Nacional de Maternidad UNIDAD DE INFORMATICA Hospital Nacional de Maternidad UNIDAD DE INFORMATICA 87 Introducción Página: I INTRODUCCION Para el propósito de este manual el Hospital Nacional de Maternidad puede ser referido también como El Hospital,

Más detalles

Tribunal Registral Administrativo

Tribunal Registral Administrativo Tribunal Registral Administrativo MANUAL DE USO E INSTALACIÓN DE PROGRAMAS DE CÓMPUTO 18 JUNIO 2015 (APROBADO EN SESIÓN N. 26-2015 DEL 1 DE JULIO DE 2015) Contenido 1. INTRODUCCIÓN... 3 2. ALCANCE... 3

Más detalles

Unidad 6: Protección Sistemas de Información

Unidad 6: Protección Sistemas de Información Sistemas de Información para la Gestión Unidad 6: Protección Sistemas de Información U.N.Sa. Facultad de Cs.Económicas SIG 2015 UNIDAD 6: PROTECCIÓN DE LOS SISTEMAS DE INFORMACIÓN 1. Seguridad, Privacidad

Más detalles

Qué pasa si el entorno de seguridad falla?

Qué pasa si el entorno de seguridad falla? Sistemas de Información para la Gestión Unidad 6: Protección Sistemas de Información UNIDAD 6: PROTECCIÓN DE LOS SISTEMAS DE INFORMACIÓN 1. Seguridad, Privacidad e Integralidad: Objetivos de la seguridad

Más detalles

FICHAS DE DESCRIPCIÓN DE FUNCIONES Y COMPETENCIAS LABORALES

FICHAS DE DESCRIPCIÓN DE FUNCIONES Y COMPETENCIAS LABORALES I. IDENTIFICACIÓN Página 1 de 5 DENOMINACIÓN DEL EMPLEO: JEFE DE PLANTA SIGLA: JP CLASE: VIII GRADO: 22, 23, 24 NIVEL: EJECUTIVO NÚMERO DE CARGOS: 11 DEPENDENCIA: JEFE INMEDIATO: PLANTA FÁBRICAS PLANTA

Más detalles

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9 PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9 1. OBJETO Definir la metodología para la realización de las auditorías internas del sistema de gestión de calidad con el fin de determinar la conformidad con

Más detalles

SISTEMA ESTRATÉGICO DE TRANSPORTE PÚBLICO SANTA MARTA PLAN DE CONTINGENCIA ÁREA FINANCIERA Y CONTABLE

SISTEMA ESTRATÉGICO DE TRANSPORTE PÚBLICO SANTA MARTA PLAN DE CONTINGENCIA ÁREA FINANCIERA Y CONTABLE SISTEMA ESTRATÉGICO DE TRANSPORTE PÚBLICO SANTA MARTA PLAN DE CONTINGENCIA ÁREA FINANCIERA Y CONTABLE TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. OBJETIVO... 3 3. ALCANCE... 4 4. VENTAJAS POTENCIALES...

Más detalles

AUDITORIA INFORMATICA

AUDITORIA INFORMATICA AUDITORIA INFORMATICA INTRODUCCION. Empresa M&L. Durante el desarrollo de este trabajo sólo se abarcaron tres áreas: 1-sistemas de información. 2- Hardware y software. 3- Administración. Norma de riesgo

Más detalles

BRIGADA DE EVACUACION GRUPO EXTINGUIDORES ZARAGOZA

BRIGADA DE EVACUACION GRUPO EXTINGUIDORES ZARAGOZA BRIGADA DE EVACUACION GRUPO EXTINGUIDORES ZARAGOZA INDICE 1.- Objetivo 2.- Análisis General de Vulnerabilidad 3.- Tipos de Emergencia 4.- Brigadas de Emergencia 5.-Brigada de Evacuación 6.-Plan de Emergencia

Más detalles

MACROPROCESO GESTIÓN TECNOLÓGICA

MACROPROCESO GESTIÓN TECNOLÓGICA Versión 1.0 Página 1 de 5 1. OBJETIVO Suministrar las fases para la puesta en producción de aplicaciones y sistemas de información desarrollados o adquiridos por el Instituto Colombiano de Bienestar Familiar

Más detalles

Anexo I. Politicas Generales de Seguridad del proyecto CAT

Anexo I. Politicas Generales de Seguridad del proyecto CAT Anexo I Politicas Generales de Seguridad del proyecto CAT 1 Del Puesto de Servicio. Se requiere mantener el Puesto de Servicio: a) Disponible, entendiendo por ello que el Puesto de Servicio debe estar

Más detalles

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO OBJETO. El presente Documento de Especificaciones Técnicas tiene por objeto establecer los requisitos que debe cumplir el proceso de Atención

Más detalles

PROGRAMA DE GESTION DOCUMENTAL

PROGRAMA DE GESTION DOCUMENTAL PROGRAMA DE GESTION DOCUMENTAL DGD-005 00 2 de 9 1. OBJETIVO Establecer el documento que permita definir de forma sistemática las actividades inherentes al proceso de gestión documental que incluyen: producción,

Más detalles

MODELOS DE ESTRUCTURA PARA LAS DIRECCIONES DE INFORMÁTICA

MODELOS DE ESTRUCTURA PARA LAS DIRECCIONES DE INFORMÁTICA MODELOS DE ESTRUCTURA PARA LAS DIRECCIONES DE INFORMÁTICA OPCION 1: PEQUEÑA ENVERGADURA DIRECCIÓN DE INFORMÁTICA DEPARTAMENTO DE SISTEMAS DEPARTAMENTO DE INFRAESTRUCTURA Y ASISTENCIA A USUARIOS DIRECCIÓN

Más detalles

ESTE DOCUMENTO ES FIEL COPIA DEL ORIGINAL, QUE REPOSA EN EL GRUPO DE PLANEACIÓN DEL DNP LINEAMIENTOS PARA EL CONTROL DE LA GESTIÓN DOCUMENTAL DEL DNP

ESTE DOCUMENTO ES FIEL COPIA DEL ORIGINAL, QUE REPOSA EN EL GRUPO DE PLANEACIÓN DEL DNP LINEAMIENTOS PARA EL CONTROL DE LA GESTIÓN DOCUMENTAL DEL DNP Departamento Nacional de Planeación Bogotá D.C., 2014 PAGINA: 2 de 10 VERSIÓN: 5 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. OBJETIVO GENERAL... 3 3. ALCANCE... 3 4. REFERENCIAS NORMATIVAS... 3 5. DOCUMENTOS

Más detalles

Por medio de la cual se crean Equipos Interdisciplinarios para la recuperación de procesos críticos del FNA.

Por medio de la cual se crean Equipos Interdisciplinarios para la recuperación de procesos críticos del FNA. RESOLUCIÓN 237 DE 2010 (septiembre 13) Diario Oficial No. 47.840 de 22 de septiembre de 2010 FONDO NACIONAL DE AHORRO Por medio de la cual se crean Equipos Interdisciplinarios para la recuperación de procesos

Más detalles

PROCEDIMIENTO DE MANTENIMIENTO PREVENTIVO Y CORRECTIVO PROCESO GESTIÓN TECNOLÓGICA

PROCEDIMIENTO DE MANTENIMIENTO PREVENTIVO Y CORRECTIVO PROCESO GESTIÓN TECNOLÓGICA Página: 1 de 6 1. OBJETIVO Definir las acciones para brindar soporte de mantenimiento preventivo y correctivo de la plataforma tecnológica (equipos, software y redes de comunicación) de la Fundación FES,

Más detalles

Anexo Q. Procesos y Procedimientos

Anexo Q. Procesos y Procedimientos Anexo Q Procesos y Procedimientos ÌNDICE. 1. Introducción... 3 2. Proceso de Directorio Activo... 4 3. Proceso de Correo Electrónico... 5 4. Proceso de Mensajería Instantánea... 6 5. Proceso de Sharepoint

Más detalles

METODOLOGÍA PARA EL DISEÑO DE UN PLAN DE RECUPERACIÓN ANTE DESASTRES O DRP

METODOLOGÍA PARA EL DISEÑO DE UN PLAN DE RECUPERACIÓN ANTE DESASTRES O DRP METODOLOGÍA PARA EL DISEÑO DE UN PLAN DE RECUPERACIÓN ANTE DESASTRES O DRP La metodología recomendada en este documento para el desarrollo de un plan de recuperación ante desastres o DRP para los sistemas

Más detalles

PROCEDIMIENTO PARA EL CONTROL DE DOCUMENTOS Y REGISTROS TABLA DE CONTENIDO

PROCEDIMIENTO PARA EL CONTROL DE DOCUMENTOS Y REGISTROS TABLA DE CONTENIDO Página 1 de 10 TABLA DE CONTENIDO 1. OBJETIVO... 2 2. ALCANCE... 2 3. DEFINICIONES Y ABREVIATURAS... 2 4. DOCUMENTOS APLICABLES... 3 5. DESCRIPCION DE ACTIVIDADES... 4 6. ANEXOS... 8 7. CONTROL DE CAMBIOS...

Más detalles

MANUAL DE PLAN DE CONTINGENCIA INFORMATICA

MANUAL DE PLAN DE CONTINGENCIA INFORMATICA PÁGINA: 1 DE 12 MANUAL DE PLAN DE REVISÓ SECRETARIO DE SALUD APROBÓ REPRESENTANTE DE LA DIRECCIÓN PÁGINA: 2 DE 12 TABLA DE CONTENIDO 1. INTRODUCCION........................................... 3 2. GENERALIDADES..........................................

Más detalles

MANUAL NIVEL DE REVISIÓN 2 MANUAL DE PROCESOS

MANUAL NIVEL DE REVISIÓN 2 MANUAL DE PROCESOS MANUAL DÍA MES AÑO MANUAL DE PROCESOS REVISIONES Y APROBACIONES DEL DOCUMENTO: ACTIVIDAD PUESTO FIRMA ELABORO: REPRESENTANTE DEL COMITÉ DE CALIDAD REVISO: REPRESENTANTE DEL COMITÉ DE CALIDAD APROBÓ: DIRECTOR

Más detalles

Consejo Superior Universitario Acuerdo 046 de 2009 página 2

Consejo Superior Universitario Acuerdo 046 de 2009 página 2 CONSEJO SUPERIOR UNIVERSITARIO ACUERDO 046 DE 2009 (Acta 15 del 1 de diciembre) Por el cual se definen y aprueban las políticas de Informática y Comunicaciones que se aplicarán en la Universidad Nacional

Más detalles

PROGRAMA DE GESTIÓN DOCUMENTAL

PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE SEGUIMIENTO Y CONTROL Aprobó: Olga Sanabria Amín Vicepresidente Financiera y Administrativa Reviso: Carlos Alejandro Vanegas Gerente de Elaboró: Grupo de Gestión

Más detalles

AUD 008-2014. Estudio de Auditoría 008-2014 Verificación del Licenciamiento del Software equipo de MIDEPLAN Decreto Ejecutivo Nº 37549-JP

AUD 008-2014. Estudio de Auditoría 008-2014 Verificación del Licenciamiento del Software equipo de MIDEPLAN Decreto Ejecutivo Nº 37549-JP AUD 008-2014 Estudio de Auditoría 008-2014 Verificación del Licenciamiento del Software equipo de MIDEPLAN Decreto Ejecutivo Nº 37549-JP JUNIO 2014 0 I.- INFORMACIÓN GENERAL 1.1 Nombre del Estudio Verificación

Más detalles

PROCESO ADMINISTRACIÓN DE RECURSOS TECNOLÓGICOS SUBPROCESO ADMINISTRACIÓN DE CONTINGENCIAS

PROCESO ADMINISTRACIÓN DE RECURSOS TECNOLÓGICOS SUBPROCESO ADMINISTRACIÓN DE CONTINGENCIAS Objetivo Este subproceso establece las actividades que se realizan para la planeación y control de respaldos y desastres relacionados con los recursos informáticos existentes en el Senado de La República

Más detalles

Unidad 1. Fundamentos en Gestión de Riesgos

Unidad 1. Fundamentos en Gestión de Riesgos 1.1 Gestión de Proyectos Unidad 1. Fundamentos en Gestión de Riesgos La gestión de proyectos es una disciplina con la cual se integran los procesos propios de la gerencia o administración de proyectos.

Más detalles

MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN

MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN GRUPO INTERNO DE TRABAJO DE CONTROL INTERNO MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN Nivel: Profesional Denominación del Empleo: Profesional Especializado Código: 2028

Más detalles

COL-ADM-011 PROCEDIMIENTO DE SISTEMAS

COL-ADM-011 PROCEDIMIENTO DE SISTEMAS PROCEDIMIENTO DE SISTEMAS Edna Yineth Claudia Claudia 1 28/07/2015 Piquetero Romero Romero REV. PREPARO REVISO APROBO FECHA HOJA 2 de 6 PROCEDIMIENTO DE SISTEMAS 1. OBJETIVO Establecer la metodología para

Más detalles

MACROPROCESO DE APOYO PROCESO GESTIÓN CALIDAD PROCEDIMIENTO ADMINISTRACION DEL RIESGO

MACROPROCESO DE APOYO PROCESO GESTIÓN CALIDAD PROCEDIMIENTO ADMINISTRACION DEL RIESGO PAGINA: 1 de 7 OBJETIVO Identificar los riesgos, realizar el análisis y valoración de los mismos, con el fin de determinar las acciones de mitigación, que permitan intervenir los eventos internos y externos,

Más detalles

I INTRODUCCIÓN. 1.1 Objetivos

I INTRODUCCIÓN. 1.1 Objetivos I INTRODUCCIÓN 1.1 Objetivos En el mundo de la informática, la auditoría no siempre es aplicada en todos las empresas, en algunos de los casos son aplicadas por ser impuestas por alguna entidad reguladora,

Más detalles

[Guía de auditoría AudiLacteos]

[Guía de auditoría AudiLacteos] [Guía de auditoría AudiLacteos] La siguiente es una guía para realizar la auditoria a la empresa AudiLacteos en procesos de CobiT. Los procesos contemplados en esta guía son: Adquirir y mantener software

Más detalles

México, 2014 CONTENIDO INTRODUCCIÓN OBJETIVOS

México, 2014 CONTENIDO INTRODUCCIÓN OBJETIVOS Marco Operativo para Empresas Líderes y Organismos Operadores México, 2014 CONTENIDO INTRODUCCIÓN OBJETIVOS REGLAS GENERALES DE OPERACIÓN Y COORDINACIÓN PARA LAS EMPRESAS LÍDERES, ORGANISMOS OPERADORES

Más detalles

Procedimiento de Sistemas de Información

Procedimiento de Sistemas de Información Procedimiento de Sistemas de Información DIRECCIÓN DE COORDINACIÓN TÉCNICA Y PLANEACIÓN VIEMBRE DE 2009 PR-DCTYP-08 Índice. 1. INTRODUCCIÓN.... 3 2. OBJETIVO.... 4 3. ALCANCE.... 4 4. MARCO LEGAL.... 4

Más detalles

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

ANEXO TÉCNICO SERVICIO DE ANÁLISIS DE RIESGO DE PROCESOS DE NEGOCIO Y ANÁLISIS DE BRECHAS DE LA ESTRATEGIA DE CONTINUIDAD CONTENIDO

ANEXO TÉCNICO SERVICIO DE ANÁLISIS DE RIESGO DE PROCESOS DE NEGOCIO Y ANÁLISIS DE BRECHAS DE LA ESTRATEGIA DE CONTINUIDAD CONTENIDO ANEXO TÉCNICO SERVICIO DE ANÁLISIS DE RIESGO DE PROCESOS DE NEGOCIO Y ANÁLISIS DE BRECHAS DE LA ESTRATEGIA DE CONTINUIDAD CONTENIDO A. CONSIDERACIONES GENERALES.... 2 I) REQUERIMIENTOS... 2 B. OBJETIVO

Más detalles

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7 PROCESO CONTROL INTERNO CÓDIGO SUBPROCESO CONTROL INTERNO 1.1.2-CI-001 TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO PÁGINA: 1 de 7 1.OBJETIVO Proporcionar metodología para realizar las s internas

Más detalles

LINEAMIENTOS DE RENDICIÓN DE CUENTAS DE LA CREG

LINEAMIENTOS DE RENDICIÓN DE CUENTAS DE LA CREG LINEAMIENTOS DE RENDICIÓN DE CUENTAS DE LA CREG La política de rendición de cuentas establecida por el Gobierno Nacional a través del documento CONPES 3654 de 2010 busca consolidar una cultura de apertura

Más detalles

RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009

RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009 1 RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009 Lineamientos Generales para la aplicación del Reglamento sobre la Gestión de la Tecnología de Información, Acuerdo SUGEF 14-09 A. FORMULARIOS DEL PERFIL

Más detalles

Gestión de la Configuración

Gestión de la Configuración Gestión de la ÍNDICE DESCRIPCIÓN Y OBJETIVOS... 1 ESTUDIO DE VIABILIDAD DEL SISTEMA... 2 ACTIVIDAD EVS-GC 1: DEFINICIÓN DE LOS REQUISITOS DE GESTIÓN DE CONFIGURACIÓN... 2 Tarea EVS-GC 1.1: Definición de

Más detalles

DRP y BCP: Continuidad Operativa

DRP y BCP: Continuidad Operativa La capacidad para reestablecer las operaciones de TI y de negocio, ante eventos que pudieran interrumpir la habilidad de lograr sus objetivos estratégicos, es un elemento clave para las organizaciones

Más detalles

CONTROL DE DOCUMENTOS

CONTROL DE DOCUMENTOS PR-SGIA-2 1 de 5 1. PROPÓSITO Este documento tiene por objeto establecer los lineamientos para el control administrativo y operativo de los documentos internos del Sistema de Gestión Integral de Panamericana

Más detalles

INFORME Nº 032-2014-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE

INFORME Nº 032-2014-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE INFORME Nº 032-2014-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE 1. Nombre del Área El área encargada de la evaluación técnica para la contratación del servicio de soporte técnico, actualización

Más detalles

EL COLEGIO DE MICHOACÁN A.C. MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DEL DEPARTAMENTO DE CÓMPUTO

EL COLEGIO DE MICHOACÁN A.C. MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DEL DEPARTAMENTO DE CÓMPUTO EL COLEGIO DE MICHOACÁN A.C. MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DEL DEPARTAMENTO DE CÓMPUTO CONTENIDO 1. Prefacio... 3 2. Misión... 3 3. Visión... 3 4. Planeación... 3 5. Inventario y adquisiciones...

Más detalles

GESTION DOCUMENTAL DIAGNÓSTICO INTEGRAL DE ARCHIVO ENTIDAD: 1. OBJETIVO

GESTION DOCUMENTAL DIAGNÓSTICO INTEGRAL DE ARCHIVO ENTIDAD: 1. OBJETIVO FECHA DE DIAGNÓSTICO: GESTION DOCUMENTAL DIAGNÓSTICO INTEGRAL DE ARCHIVO ENTIDAD: RESPONSABLES: Comité Interno de Archivo 1. OBJETIVO Realizar el análisis del archivo de la Personería Municipal de Choachi,

Más detalles

Asunto: Certificación Integral Gestión de Riesgos y Control Interno

Asunto: Certificación Integral Gestión de Riesgos y Control Interno Señores DEPOSITANTES DIRECTOS EMISORES ADMINISTRADORES Ciudad Asunto: Certificación Integral Gestión de Riesgos y Control Interno Respetados Señores: Deceval, comprometido con el mercado de capitales colombiano,

Más detalles

SEMANA 12 SEGURIDAD EN UNA RED

SEMANA 12 SEGURIDAD EN UNA RED SEMANA 12 SEGURIDAD EN UNA RED SEGURIDAD EN UNA RED La seguridad, protección de los equipos conectados en red y de los datos que almacenan y comparten, es un hecho muy importante en la interconexión de

Más detalles

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL 4.1 Situación actual La administración de seguridad de información se encuentra distribuida principalmente entre las áreas de sistemas

Más detalles

CONTROL DE DOCUMENTOS

CONTROL DE DOCUMENTOS CONTROL DE DOCUMENTOS ELABORACIÓN REVISIÓN APROBACIÓN Elaborado por: Revisado por: Aprobado por: Henry Giraldo Gallego Angela Viviana Echeverry Díaz Armando Rodríguez Jaramillo Cargo: Profesional Universitario

Más detalles

Sistema de Administración del Riesgos Empresariales

Sistema de Administración del Riesgos Empresariales Sistema de Administración del Riesgos Empresariales Si tomas riesgos podrías fallar. Si no tomas riesgos, seguramente fallarás. El riesgo mayor de todos es no hacer nada Roberto Goizueta CEO Coca-Cola

Más detalles

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES Objetivo del Procedimiento: Identificar y definir los componentes de configuración de los sistemas del SENA, registrando e informando

Más detalles

INEI. Aprueban Directiva Normas Técnicas para el Almacenamiento y Respaldo de la Información procesada por las Entidades de la Administración Pública

INEI. Aprueban Directiva Normas Técnicas para el Almacenamiento y Respaldo de la Información procesada por las Entidades de la Administración Pública INEI Aprueban Directiva Normas Técnicas para el Almacenamiento y Respaldo de la Información procesada por las Entidades de la Administración Pública RESOLUCION JEFATURAL Nº 386-2002-INEI Lima, 31 de diciembre

Más detalles

Norma NTC-ISO/IEC 27001 Sistema de Gestión de Seguridad de Información

Norma NTC-ISO/IEC 27001 Sistema de Gestión de Seguridad de Información Norma NTC-ISO/IEC 27001 Sistema de Gestión de Seguridad de Información AGENDA SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN CONCEPTOS BÁSICOS QUÉ ES LA NORMA ISO/IEC 27001:2005? ORIGEN NORMA ISO/IEC

Más detalles

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V. Is not jus power, is reliability and trust Yei Systems S.A. de C.V. Nos es muy grato dirigirnos a Usted para ofrecerle nuestros servicios de Auditoría de sistemas, Desarrollo de software y Seguridad Informática

Más detalles

ANEXO TÉCNICO No. 2 SERVICIOS DE SEGURIDAD DE LA INFORMACION PARA LA SOLUCIÓN PROVISTA

ANEXO TÉCNICO No. 2 SERVICIOS DE SEGURIDAD DE LA INFORMACION PARA LA SOLUCIÓN PROVISTA ANEXO TÉCNICO No. 2 SERVICIOS DE SEGURIDAD DE LA INFORMACION PARA LA SOLUCIÓN PROVISTA 1.1. INTRODUCCION. De acuerdo con la definición del ITGI 1 se entiende por Gobierno de Tecnología como la: Responsabilidad

Más detalles

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD. CONCEPTO. EVOLUCIÓN CON EL TIEMPO. NORMA UNE EN ISO 9001:2000 Profesor: Victoriano García

Más detalles

Jornadas sobre Informática y Derecho. Planes de seguridad - Planes de contingencia

Jornadas sobre Informática y Derecho. Planes de seguridad - Planes de contingencia COLEGIO OFICIAL DE INGENIEROS EN INFORMÁTICA DE LA COMUNIDAD VALENCIANA Jornadas sobre Informática y Derecho Mesa redonda: Planes de contigencia. Planes de seguridad - Planes de contingencia Autor: D.

Más detalles

PROGRAMA DE GESTIÓN DOCUMENTAL

PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE REPROGRAFÍA Aprobó: Olga Sanabria Amín Vicepresidente Financiera y Administrativa Reviso: Carlos Alejandro Vanegas Gerente de Logística Elaboró: Grupo de Gestión

Más detalles

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL Osvaldo G. Marinetti Política Provincial de Seguridad de la Información Alineada con el Plan Maestro

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

PRU. Fundamento Institucional. Objetivos. Alcance

PRU. Fundamento Institucional. Objetivos. Alcance PRU INSTRUCCIONES: a continuación se describe el flujo de trabajo correspondiente al área de procesos de PRUEBAS para el desarrollo de software, en el cual se debe apoyar para la ejecución de sus actividades;

Más detalles

PROCEDIMIENTO AUDITORIA INTERNA DE CALIDAD

PROCEDIMIENTO AUDITORIA INTERNA DE CALIDAD 1. OBJETIVO Establecer la metodología para determinar que el sistema de gestión de la calidad es conforme con los requisitos establecidos y si se mantiene de manera eficaz. 2. ALCANCE Este procedimiento

Más detalles

Gestión de riesgo operacional

Gestión de riesgo operacional Gestión de riesgo operacional Vicente Lazen J. Jefe División Custodia y Liquidación de Valores Superintendencia de Valores y Seguros Chile Presentación y Taller sobre el Estudio del Registro, Compensación

Más detalles

Nombre del Documento: Manual de Gestión de la Calidad. Referencia a punto de la norma ISO 9001:2000: 4.2.2 DIRECCIÓN GENERAL DE EVALUACIÓN

Nombre del Documento: Manual de Gestión de la Calidad. Referencia a punto de la norma ISO 9001:2000: 4.2.2 DIRECCIÓN GENERAL DE EVALUACIÓN Página 1 de 8 DIRECCIÓN GENERAL DE EVALUACIÓN 7.1 Planificación de la realización del servicio En la Dirección General de Evaluación (DGE) la planificación de la realización del servicio está sustentada

Más detalles

Mantenimiento de usuarios y grupos Gestión de políticas y estándares Administración de aplicaciones Gestión de servidores Soporte técnico

Mantenimiento de usuarios y grupos Gestión de políticas y estándares Administración de aplicaciones Gestión de servidores Soporte técnico Somos una compañía del área de tecnología informática. Es nuestro objetivo el transformar ideas y necesidades en soluciones tecnológicas y negocios apropiados en beneficio de usted, nuestro cliente. Le

Más detalles

ELEMENTOS GENERALES DE GESTIÓN.

ELEMENTOS GENERALES DE GESTIÓN. RECOPILACION ACTUALIZADA DE NORMAS Capítulo 20-9 Hoja 1 CAPÍTULO 20-9 GESTION DE LA CONTINUIDAD DEL NEGOCIO. El presente Capítulo contiene disposiciones sobre los lineamientos mínimos para la gestión de

Más detalles

12 JUNIO 2014. Rev.1: 07 Agosto 2014 Rev.2: 06 Octubre 2014 Rev.3: 05 Marzo 2015. 1 de 76. BN-MOF-2400-10-05 Rev.3 MOF DEPARTAMENTO DE INFORMÁTICA

12 JUNIO 2014. Rev.1: 07 Agosto 2014 Rev.2: 06 Octubre 2014 Rev.3: 05 Marzo 2015. 1 de 76. BN-MOF-2400-10-05 Rev.3 MOF DEPARTAMENTO DE INFORMÁTICA Rev.1: 07 Agosto 2014 Rev.2: 06 Octubre 2014 : 05 Marzo 2015 MANUAL DE ORGANIZACIÓN Y FUNCIONES DEPARTAMENTO DE INFORMÁTICA Aprobado mediante Resolución de Gerencia General EF/92.2000 N 020-2014, de fecha

Más detalles

PROCEDIMIENTO DE ACCIONES DE MEJORA

PROCEDIMIENTO DE ACCIONES DE MEJORA PROCESO DE CONTINUA Página: 1 de 11 1. Objetivo del procedimiento: Formular, implementar, registrar, hacer seguimiento y revisar la efectividad de las acciones de mejora, mediante la identificación y análisis

Más detalles

PROCEDIMIENTO DE AUDITORÍA INTERNA DE CALIDAD

PROCEDIMIENTO DE AUDITORÍA INTERNA DE CALIDAD Página 1 de 9 1. OBJETIVO Establecer el proceso para realizar las auditorias internas de calidad a fin de que permitan verificar que el Sistema de Gestión de la Calidad cumple con lo establecido en la

Más detalles

Manual de Procedimientos

Manual de Procedimientos 1 de 13 Elaborado por: Oficina de Planeación y Desarrollo Institucional -Área de Calidad y Mejoramiento- Revisado por: Aprobado por: Coordinador Área de Jefe de la Oficina de Informática y Telecomunicaciones

Más detalles

www.unjhana.com Unjhana @unjhana

www.unjhana.com Unjhana @unjhana Quiénes somos Somos una empresa que cuenta un equipo de trabajo con más de diez (10) años de experiencia en Gerencia de Proyectos y Gestión de Mantenimiento, relacionados con Telecomunicaciones y Tecnologías

Más detalles

TABLA DE CONTENIDO. CÓDIGO: PGDC-PR-05 VERSIÓN: 2 FECHA: 11 de dic 2014 Página 1 de 10 PROCEDIMIENTO: ELABORACIÓN Y CONTROL DE DOCUMENTOS Y REGISTROS

TABLA DE CONTENIDO. CÓDIGO: PGDC-PR-05 VERSIÓN: 2 FECHA: 11 de dic 2014 Página 1 de 10 PROCEDIMIENTO: ELABORACIÓN Y CONTROL DE DOCUMENTOS Y REGISTROS PROCEDIMIENTO: ELABORACIÓN Y CONTROL DE DOCUMENTOS Y REGISTROS CÓDIGO: PGDC-PR-05 VERSIÓN: 2 FECHA: 11 de dic 2014 Página 1 de 10 TABLA DE CONTENIDO 1. OBJETIVO 2. ALCANCE 3. DEFINICIONES 4. RESPONSABLE

Más detalles

Resolución N 00759 del 26 de febrero de 2008

Resolución N 00759 del 26 de febrero de 2008 UNIDAD ADMINISTRATIVA ESPECIAL DE AERONÁUTICA CIVIL MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN Denominación del empleo Profesional Aeronáutico IV Nivel 33 Grado 30 No.

Más detalles

Copyright 2011 - bizagi. Gestión de Cambios Documento de Construcción Bizagi Process Modeler

Copyright 2011 - bizagi. Gestión de Cambios Documento de Construcción Bizagi Process Modeler Copyright 2011 - bizagi Gestión de Cambios Bizagi Process Modeler Tabla de Contenido Gestión de Cambios... 4 Descripción... 4 Principales factores en la Construcción del Proceso... 5 Modelo de Datos...

Más detalles

Servicios Complementarios Mantenimiento en Computación Línea Empresarial

Servicios Complementarios Mantenimiento en Computación Línea Empresarial Servicios Complementarios Mantenimiento en Computación Línea Empresarial Este documento contiene información que es propiedad de MIC LTDA y es considerada confidencial. La información es suministrada exclusivamente

Más detalles

Gestión de Seguridad Informática

Gestión de Seguridad Informática Gestión de Seguridad Informática La información es un activo que es esencial al negocio de una organización y requiere en consecuencia una protección adecuada. La información puede estar impresa o escrita

Más detalles

Resolución N 00759 del 26 de febrero de 2008

Resolución N 00759 del 26 de febrero de 2008 UNIDAD ADMINISTRATIVA ESPECIAL DE AERONÁUTICA CIVIL MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN Denominación del empleo Profesional Aeronáutico IV Nivel 33 Grado 29 No.

Más detalles

UNIVERSIDAD AUTÓNOMA DEL CARIBE

UNIVERSIDAD AUTÓNOMA DEL CARIBE Página: 1/5 UNIVERSIDAD AUTÓNOMA DEL CARIBE SOPORTE DE PLATAFORMA GESTIÓN INFORMÁTICA Página: 2/5 1. OBJETO El objeto del procedimiento es garantizar una plataforma tecnológica y un sistema de comunicación

Más detalles

Política para la Gestión Integral de Riesgos

Política para la Gestión Integral de Riesgos Política para la Gestión Integral de Riesgos MOTIVACIÓN Como empresa responsable, ISAGEN incorpora en su gestión las prácticas que permitan asegurar su sostenibilidad, preservando los recursos empresariales

Más detalles

INFORME Nº 034-2015-GTI. A : Miguel Castro Román Superintendente Adjunto de Administración General (a.i.)

INFORME Nº 034-2015-GTI. A : Miguel Castro Román Superintendente Adjunto de Administración General (a.i.) INFORME Nº 034-2015-GTI A : Miguel Castro Román Superintendente Adjunto de Administración General (a.i.) DE : Gerente de Tecnologías de Información ASUNTO : Informe Técnico Previo de Evaluación de Software

Más detalles