XIV Diplomado en Gerencia de

Tamaño: px
Comenzar la demostración a partir de la página:

Download "XIV Diplomado en Gerencia de"

Transcripción

1 XIV Diplomado en Gerencia de Proyectos Universidad Peruana de Ciencias Aplicadas UPC Implementación de un Plan de Gestión de Continuidad de Negocios (Business Continuity Management BCM) en una AFP Quinto informe Integrantes: Gissela Segovia Jesús Fernández Luis Gutierrez Oscar Vega Profesores: Demetrio Elgueta Rubén Yong William Inafuku Lima, 08 de Enero del 2008 UPC 08 de Enero del 2008 Página 1 de 73

2 Índice 1. Plan de gestión del proyecto. 1.1 Acta de Constitución del Proyecto Project Charter. 1.2 Alcance del proyecto, los objetivos y los entregables del proyecto. 1.3 Estructura de Desglose del Trabajo o WBS. 1.4 Hitos del proyecto. 1.5 Organización del equipo del proyecto. 1.6 Cronograma del proyecto. 2. Resultados obtenidos de los entregables del Proyecto. 2.1 Entregables terminados a satisfacción del cliente. 2.2 Entregables no terminados. 2.3 Informes de rendimiento. 2.4 Requerimientos de cambio atendidos. 2.5 Otros. 3. Cierre del Proyecto 3.1 Actas formales de entregables aceptados por el cliente. 3.2 Lecciones aprendidas. UPC 08 de Enero del 2008 Página 2 de 73

3 1. Plan de Gestión del Proyecto Acta de Constitución del Proyecto. A. Información General Acta de Constitución del Proyecto (Project Charter) Nombre del Proyecto Implementación BCM - AFP Preparación 09/08/2007 Patrocinador: Gerencia Planeamiento Empresa AFP Modificación: 20/08/2007 Preparado por: Gerente de Consultoría Tiger Team Autorizado por: Gerente General Tiger Team B. Descripción del producto o servicio del Proyecto Brindar el servicio de asesoría y consultoría a la empresa AFP (empresa dedicada a la Administración Privada de Fondos de Pensiones) para la implementación de un Plan de Gestión de Continuidad de Negocios (Business Continuity Management BCM) en el edificio principal de la empresa. El BCM consiste en un plan que garantice la continuidad de las operaciones del negocio ante un evento de desastre que pudiera interrumpirlos, así como el mantenimiento y actualización de dicho plan en el tiempo. El servicio a brindar consistirá en desarrollar los siguientes documentos entregables: - Plan de Gestión del BCP - Plan de Continuidad o BCP (Business Continuity Planning) - Plan de Pruebas del BCP - Plan de Mantenimiento del BCP - Implementación del Site de Contingencia. - Instalación de la Central Telefónica. Otros servicios a brindar son los siguientes: - Asistencia en el proceso de implementación de la infraestructura necesaria para la ejecución del BCP en la empresa. - Capacitaciones al personal en los alcances del BCM.. UPC 08 de Enero del 2008 Página 3 de 73

4 C. Alineamiento del Proyecto Objetivos de la Organización Plan estratégico 2008: Ofrecer servicios relacionados al desarrollo de planes de contingencia o de continuidad en el sector público y/o privado Propósitos del Proyecto Contribuir en elevar la cartera de clientes de la empresa consultora en un 25%, que buscan servicios relacionados a planes de continuidad en el sector privado. Metas: Incrementar las utilidades del Área de Consultoría en un 5% en el año. La contribución del proyecto es de 12% sobre la meta de incremento del 5% de utilidades para el Área de Consultoría. Cliente: Metas: Cumplir con el desarrollo de planes de seguridad planteados por la Casa Matriz. Desarrollar el plan BCM de la empresa AFP de acuerdo a los requisitos exigidos por la Casa Matriz del Cliente.. D. Objetivos del Proyecto Objetivos del Proyecto Costo: Lograr un costo máximo de US$ 130,000 para la ejecución del servicio. Plazo: Ejecutar el proyecto en un plazo máximo de 14 meses sin contar las labores de implementación, las mismas que serán ejecutadas por el Cliente, contando con nuestra asesoría durante su desarrollo. Calidad: Se empleará la metodología estándar de Plan BCM (BS ) de la empresa consultora, asimismo el Sistema de Gestión de calidad cumple con los requisitos de la norma ISO 9001:2000 Lograr la aplicabilidad del Plan BCM verificando que, por lo menos, el 80% de los procesos identificados como críticos puede ejecutarse con el plan desarrollado. Cumplir con los requisitos exigidos por la casa matriz de la empresa AFP relacionado a la elaboración de planes BCM. Alcance: Desarrollar el documento Plan BCM. Desarrollar el documento Plan BCP. Implementar el Site de Contingencia y la Central Telefónica. Desarrollar el documento Plan de Pruebas del BCP. Desarrollar el documento Plan de Mantenimiento del BCP. Documentar las asesorías brindadas durante la implementación. Capacitar en la Metodología del BCM a todo el personal de la empresa AFP. Capacitar en el Plan BCM (a desarrollarse para la empresa AFP) al personal que formará parte del Comité BCM a crearse. Capacitar en el Plan BCP (a desarrollarse para la empresa AFP) al personal que formará parte del Comité BCM a crearse y personal operativo alcanzado por el Plan BCP. Capacitar en el Plan de Mantenimiento del BCP al personal que formará parte del Comité BCM a crearse. Capacitar en el Plan de Seguridad, Plan de Contingencia y Plan de Recuperación al personal técnico u operativo alcanzado por dichos planes. UPC 08 de Enero del 2008 Página 4 de 73

5 E. Alcance y Extensión del Proyecto Principales Entregables del Proyecto. Plan de Gestión del Proyecto: Políticas del BCP. Organización para el BCP. Plan para el Desarrollo del Proyecto: Plan BCP. Programa de Entrenamiento y Toma de Conciencia. Leyes y regulaciones relacionadas. Desarrollo del Proyecto: Plan BCP Mantenimiento del Plan BCP Ejecución del Plan BCP Plan BCP: Gestión del Riesgo. Business Impact Análisis.. Estrategia Continuidad BCP. Desarrollo del Plan BCP. Pruebas del Plan BCP. Mantenimiento del Plan BCP Capacitaciones: Metodología BCM. Plan BCM. Plan BCP. Plan de Mantenimiento Plan de Seguridad, Contingencia y de Recuperación Asesorías para la implementación de infraestructura: Lista de activos críticos Lista de Registros Vitales Asesorías para la adquisición de activos críticos y su implementación. Asesorías para la recuperación de los registros vitales. Implementación de Site de Contingencia Implementación de Central Telefónica Plan de Pruebas del BCP: Pruebas de Escritorio. Pruebas de Verificación. Pruebas de Simulación. Plan de Mantenimiento del BCP: Gestión del Cambio Ensayos del Plan. Entrenamiento. Auditoria. Principales Fases del Proyecto. Etapa 1: Diseño. Etapa 2: Implementación Etapa 3: Pruebas Etapa 4: Gestión y Continuidad UPC 08 de Enero del 2008 Página 5 de 73

6 Etapa 5: Gestión del Proyecto Stakeholders claves. - Personal de empresa AFP: - Gerente General - Gerente de Administración. - Gerente de Auditoria - Gerente de Sistemas - Gerente de Operaciones - Jefe de Sistemas - Jefe de Logística - Personal de la empresa Consultora Tiger Team - Gerente de Consultoría. - Gerente General - Gerente de Seguridad y TI - Gerente de Calidad - Organismos reguladores: - SBS - ONP - Afiliados a la empresa AFP Restricciones. - El servicio de consultoría y asesoría que forma parte de este proyecto mas las labores de implementación de la infraestructura necesaria para llevarla a cabo, no puede excederse del plazo de 14 meses, debido a que la empresa AFP debe mostrar los resultados a su casa matriz como parte de las labores de Auditoria que esta última realizará. - No se puede exceder de un costo de US$ 130,000. Asunciones - No existirán cambios significativos en los procesos de la organización ni en los activos tecnológicos y no tecnológicos que serán analizados. - El proceso de Auditoria para la revisión del BCP a implementarse en la empresa AFP se llevará a cabo como mínimo dentro del plazo previsto de 14 meses, contados a partir del 03/12/ No existirán cambios significativos en las regulaciones gubernamentales o en las normativas de la casa matriz que altere o modifiquen en forma significativa los procesos críticos de la organización y/o sus activos componentes. - Las operaciones normales de la empresa AFP no van a afectar el tiempo disponible del personal para el proyecto Límites del proyecto - Además del servicio de consultoría y asesoría del plan BCM, se incluye la implementación del Site de contingencia y Central Telefónica para los procesos que se desarrollan al interior de la oficina principal de la empresa AFP. - No incluye el análisis de procesos que se dan en otras oficinas o agencias de la empresa AFP, que funcionen fuera de su instalación principal. - Sólo cubre los procesos actualmente implementados y los activos tecnológicos y no tecnológicos existentes. No incluirá nuevos procesos o activos que estén en proceso de implementación. - Los planes a elaborar no consideran el desarrollo de los procedimientos específicos de trabajo (actividades por cargo o puesto de trabajo). - Las capacitaciones no incluyen el servicio de coffe break. Sólo incluye entrega de material. - El espacio físico (oficina), mobiliario, útiles de oficina y los servicios necesarios para el desempeño del equipo del proyecto serán proporcionados por la empresa AFP y estarán dentro de las instalaciones de su edificio principal. - El espacio físico, mobiliario, equipos, útiles y otros servicios necesarios para las capacitaciones serán proporcionados por la empresa AFP. - Se tendrá a disposición una sala de reuniones para uso del equipo del proyecto en forma permanente en las instalaciones de la empresa y será brindada por la empresa AFP. UPC 08 de Enero del 2008 Página 6 de 73

7 F. Factores Críticos de Éxito del Proyecto Si se adelanta el proceso de auditoria de la casa matriz antes de los 14 meses de iniciado el proyecto, se corre el riesgo de no concluir los planes BCM y BCP que son la base para la evaluación que efectuará la casa Matriz. Para cumplir con los objetivos de tiempos de reanudación del negocio y tiempos de pérdida de datos, será necesaria la implementación de la infraestructura o servicios que resulten de la formulación del Plan BCP. G. Planeamiento Inicial del Proyecto al alto nivel Estimación de recursos requeridos: - 1 Gerente de Proyecto. - 1 Especialista en BCM. - 1 Especialista en Tecnologías de la Información y Comunicaciones. - 1 Especialista en Análisis y Diseño de Procesos. - 1 Especialista en Seguridad - 5 Laptops - 5 Equipos celulares Por parte del cliente: (personal de apoyo que absolverán consultas del equipo del proyecto) - Analista de Planeamiento - Jefe de Sistemas - Jefe de Logística - Jefe de Operaciones Costo Estimado del Proyecto: US$ 130,000 Beneficios Estimados:. - Elevar nuestra cartera de clientes dentro del rubro: Servicios de Consultoría BCM. - Incrementar nuestro Know-How y experiencia al ingresar a un nuevo sector no atendido antes por la empresa consultora; el sector de Administración Privada de Pensiones. - Para nuestro cliente, le permitirá cumplir las metas planteadas por la Unidad de Riesgos y Auditoria de la Casa Matriz, además de estar preparados para enfrentar contingencias y dar continuidad a sus procesos críticos, reduciendo pérdidas económicas en forma sustancial. Estimación de Fechas a Programar: inicio: 03/12/2007 término: 08/01/2009 H. Autoridad del Proyecto UPC 08 de Enero del 2008 Página 7 de 73

8 Autorización Gerente General empresa consultora Tiger Team y Gerente de Planeamiento de empresa AFP Gerente del proyecto Nombre: Oscar Vega Seguimiento (Dirección) Gerente General empresa consultora Tiger Team. Auditor de calidad empresa consultora Tiger Team. Gerente de Finanzas empresa consultora Tiger Team Por parte del cliente : Gerente de Planeamiento de empresa AFP I. Integrantes del equipo del proyecto, Roles y Responsabilidades 1. Gerente de Proyecto. - Rol: Director del proyecto. - Encargado de la definición, planificación, control y gestión del proyecto con la finalidad de cumplir con los objetivos del mismo. 2. Especialista en BCM. - Rol: Jefe de Equipo - Responsable de la ejecución del proyecto y de la calidad del mismo. - Brinda la asesoría necesaria al Director del Proyecto cuando le es requerido. 3. Especialista en Tecnologías de la Información y Comunicaciones - Rol: Analista de TI - Responsable del relevamiento de información, análisis y diseño de sistemas y procesos relacionados a las tecnologías de la información y de comunicaciones que el proyecto requiera. - Responde a las actividades que le solicita el Jefe de Equipo. 4. Especialista en Análisis y Diseño de Procesos. - Rol: Analista de Procesos - Responsable del relevamiento de información, análisis y diseño de procesos que el proyecto requiera. - Responde a las actividades que le solicita el Jefe de Equipo. 5. Especialista en Seguridad - Rol: Consultor de Seguridad - Responsable de la evaluación y formulación de alternativas para las estrategias de seguridad, contingencia, recuperación y continuidad de las operaciones del negocio. - Responde a las actividades que le solicita el Jefe de Equipo y/o el Director del Proyecto. UPC 08 de Enero del 2008 Página 8 de 73

9 J. Firmas Nombre/Función Firma Fecha Gerente General Tiger Team Gerente de Planeamiento AFP Nota: El Gerente de Planeamiento es responsable de la Gestión de los Planes de Seguridad y Riesgo dentro de la empresa AFP. UPC 08 de Enero del 2008 Página 9 de 73

10 1.2. Alcance del proyecto. Nombre del Proyecto: Implementación BCM - AFP Preparado por: Grupo Tiger Team Fecha: 20/08/2007 Justificación del Proyecto: El proyecto nace a partir de la iniciativa de la empresa AFP de implementar un plan de Gestión de Continuidad de Negocios en sus instalaciones por lo que solicitó nuestros servicios de consultoría para llevar a cabo esta tarea. La Gerencia General de nuestra empresa, evaluaron la iniciativa y concluyeron que está alineada con nuestros objetivos estratégicos y de ventas, además de formar parte de la línea de servicios que nuestra empresa propone. Descripción del producto: El Plan de Gestión de Continuidad de Negocios (BCM) es una práctica de gestión y operación de las empresas que les permite estar preparados para garantizar la continuidad de sus operaciones ante la aparición de algún evento de desastre que pueda interrumpir dichas operaciones. Básicamente se compone de: - Capacitación y preparación del personal para gestionar y ejecutar el Plan. - Documentación, que comprende la elaboración de los siguientes documentos: - Plan de Gestión del BCM - Plan de Continuidad o BCP - Plan de Mantenimiento del BCP - Implementación, que comprende la preparación física de los ambientes y equipos para ejecutar el plan de continuidad. - Pruebas, que evalúa la practicidad y efectividad del plan elaborado. - Implementación del Site de Contingencia. - Instalación de la Central Telefónica. Entregables del Proyecto: Nuestro servicio como empresa consultora para la implementación del Plan de Gestión de Continuidad del Negocio (BCM) para la empresa AFP comprende el desarrollo de los siguientes entregables: Gestión del Riesgo Documento que concluye la evaluación del Análisis de Riesgo en la empresa AFP y mediante el cual se identifican los eventos de desastre que con mayor probabilidad e impacto pueden afectar a la organización, las vulnerabilidades que presentan los activos tecnológicos y no tecnológicos de la empresa y las medidas de control que deben tomarse para reducir o eliminar el riesgo detectado. Business Impact Analysis Documento que concluye la etapa de Análisis de Impacto en el Negocio (Análisis BIA) mediante el cual se identifican cuáles son los procesos UPC 08 de Enero del 2008 Página 10 de 73

11 críticos del negocio y se evalúa el impacto que sufriría el negocio si fuesen interrumpidos como resultado de un desastre. Estrategia de continuidad BCP Desarrollo del Plan BCM Implementació n del Site de Contingencia Documento que concluye la etapa de Establecimiento de las Estrategias de Continuidad del Negocio en el que se determina el modo en que la organización reanudará sus procesos críticos usando planes de contingencia hasta la recuperación de sus activos afectados que le permitan la vuelta a la normalidad de sus operaciones (incluye los planes de seguridad, contingencia y recuperación). Este documento resume y consolida los resultados obtenidos en las etapas anteriores: Gestión del Riesgo, Análisis de Impacto y Estrategia de Continuidad, además que desarrolla las estrategias para la gestión de la continuidad de la empresa definiendo: - Políticas de Gestión del BCP. - Organización para el BCP. - Plan para el Desarrollo del Proyecto: Plan BCP. - Programa de Entrenamiento y Toma de Conciencia. - Leyes y regulaciones relacionadas. - Desarrollo del Proyecto: Plan BCP - Mantenimiento del Plan BCP - Ejecución del Plan BCP Durante un evento de desastre, el servicio del Site de contingencia permite la continuidad de la administración, mantenimiento y soporte de aplicaciones, datos y comunicaciones. El Site de contingencia podrá realizar lo siguiente: - Comunicación remota para mantenimiento y soporte de aplicaciones. - Servicios de almacenamiento y respaldo de datos usando sistemas de Alta Disponibilidad, almacenamiento en discos y cintas. - Servicios 24*7. - Administración de redes, servidores, PC s. - Control de accesos y mecanismos de seguridad vía firewall. - Activación del servicio de contingencia con un tiempo máximo de 24 horas. Instalación de Central Telefónica La central telefónica permite al cliente continuar prestando los servicios de comunicaciones interna y externa, ante la caída de su central principal a causa de un evento de desastre. La central telefónica cuenta con las siguientes características como mínimo: - Mínimo dos troncales principales con 6 anexos cada una. - Capacidad para grabación de llamadas entrantes y salientes. - Salida de datos para registro de llamadas en PC. - Capacidad para configurar y grabar mensajes de voz. - Redireccionamiento de llamadas y desvíos. - Conferencia tripartita. - El servicio debe incluir instalación, mantenimiento y soporte técnico mínimo por un año, renovable. - El servicio debe incluir la capacitación al personal del cliente en el funcionamiento de la central UPC 08 de Enero del 2008 Página 11 de 73

12 Pruebas del BCP Etapa en la cual se prueba la efectividad del Plan desarrollado en tres niveles: 1.- Pruebas de Escritorio 2.- Pruebas de Verificación. 3.- Pruebas de Simulación. Las pruebas de Escritorio constituyen un ejercicio mental en el que el personal imagina la aparición del evento de desastre y desarrolla la secuencia de pasos que debe seguir para actuar frente al desastre, reanudar los procesos críticos, recuperar los activos afectados y los procesos de gestión que debe seguir el personal asignado para tal tarea, de acuerdo a los lineamientos desarrollados en el plan de continuidad. Se compone de: - Elaboración del plan de pruebas, que básicamente es una serie de preguntas con alternativas a seleccionar. - Ejecución de las pruebas, que se desarrollan en grupos de trabajo. - Hoja de resultados de pruebas de escritorio. Las pruebas de verificación comprende un check list de verificación de toda la infraestructura necesaria para llevar a cabo el plan BCP y que este funcione correctamente de acuerdo a los lineamientos indicados en el plan, por tanto se desarrolla luego que se haya adquirido e implementado dicha infraestructura. Comprende: - Elaboración del check list de verificación, - Hoja de resultados de la verificación. Las pruebas de simulación se efectúan luego que se hayan realizado las dos pruebas anteriores y se hayan corregido o levantado las observaciones que hubieran arrojado dichas pruebas. En esta prueba se simula un evento de desastre y se ejecuta paso a paso los lineamientos indicados en el plan BCP para reanudar los procesos críticos y la vuelta a la normalidad. Comprende: - Elaboración del Plan de Pruebas. - Ejecución del Plan de Pruebas. - Hoja de resultados de Simulación En todos los casos, la Hoja de Resultados compila los resultados de las pruebas y define una serie de observaciones o requerimientos que deben ser levantados por la empresa AFP para garantizar la efectividad del Plan BCP. UPC 08 de Enero del 2008 Página 12 de 73

13 Plan de Mantenimiento del BCP Es un documento que señala los lineamientos para mantener actualizado el Plan BCM en el tiempo. Está conformado por las siguientes partes: - Gestión del Cambio, define los criterios para identificar y evaluar aquellos cambios que afectarían el BCP y a partir de los cuales se deben crear estrategias particulares para atender dichos cambios de modo de garantizar la efectividad del plan. Incluye un cronograma de reuniones periódicas en el que la Organización para el BCM debe reunirse y las evaluaciones que debe formularse en dichas reuniones. - Ensayos del Plan, establecimiento de un calendario de pruebas en el tiempo para probar la efectividad del plan y/o realizar las correcciones necesarias. - Entrenamiento, establecimiento de un calendario para realizar las capacitaciones y entrenamiento de personal, además de otras consideraciones que deben tenerse en cuenta para desarrollar dichos entrenamientos como respuesta a los cambios en la organización. - Auditoria. En todos los casos anteriores, las acciones son desarrolladas por personal al interior de la organización. La idea de la auditoria es establecer un calendario de evaluaciones del BCM que pueda ser ejecutado por una empresa externa o un área dentro de la organización que actúe con imparcialidad, que no hayan intervenido en el desarrollo del plan, de modo de conocer los resultados de dicha evaluación y tomar las medidas necesarias de acuerdo a esos resultados. Capacitaciones Las capacitaciones que la empresa consultora desarrollará son las siguientes: - Capacitación en la Metodología BCM. - Capacitación en el Plan BCM desarrollado para la empresa AFP. - Capacitación en el Plan BCP desarrollado para la empresa AFP. - Capacitación en el Plan de Mantenimiento desarrollado para la empresa AFP - Capacitación en los planes de Seguridad, Contingencia y de Recuperación desarrollados para la empresa AFP. UPC 08 de Enero del 2008 Página 13 de 73

14 Asesoría para la implementación de la Infraestructura para el BCM Las asesorías que brindará la empresa consultora durante la etapa de implementación que efectuará la empresa AFP, estará determinada por: - Lista de Activos Críticos: Relación detallada de los activos que debe adquirir la organización para garantizar la continuidad de sus operaciones ante un evento de desastre y su posterior recuperación. - Lista de Registros Vitales: Relación de datos o información necesaria para la ejecución de los procesos críticos que la organización debe recuperar para garantizar la continuidad de sus operaciones, para lo cual, se definen estrategias particulares para su recuperación que pueden incluir la contratación de ciertos servicios especializados. - Asesorías para la adquisición de activos críticos y su implementación. Recomendaciones que brindará la empresa consultora ante inquietudes de la empresa AFP relacionada a los activos y/o servicios que debe adquirir para garantizar la continuidad de sus operaciones, ya sea antes o durante la implementación. - Asesorías para la recuperación de los registros vitales. Recomendaciones que brindará la empresa consultora ante inquietudes de la empresa AFP relacionada a la recuperación de los datos y/o información necesaria para garantizar la continuidad de sus operaciones, ya sea antes o durante la implementación Debe entenderse que las asesorías sólo son recomendaciones brindadas por la empresa consultora y queda en potestad de la misma hacer caso de ellas o no, quedando bajo su responsabilidad si es que alguna de ellas no es tomada en cuenta. Del mismo modo, es posible que se requieran asesorías muy especializadas que la empresa consultora no estaría en capacidad de ofrecerlas, lo cual será señalado expresamente en nuestros documentos y sobre los que se requerirá la intervención de otros consultores especializados. En este caso, las observaciones que detallen estos servicios de consultoría y que impacten en las estrategias y lineamientos desarrollados por la empresa consultora Tiger Team, serán tomados en cuenta para actualizar el plan si es necesario. UPC 08 de Enero del 2008 Página 14 de 73

15 Exclusiones - Además del servicio de consultoría y asesoría del plan BCM, se incluye la implementación del Site de contingencia y Central Telefónica para los procesos que se desarrollan al interior de la oficina principal de la empresa AFP. - No incluye el análisis de procesos que estén en otras oficinas o agencias de la empresa AFP, que funcionen fuera de su instalación principal. - Sólo cubre los procesos actualmente implementados y los activos tecnológicos y no tecnológicos existentes. No incluirá nuevos procesos o activos que estén en proceso de implementación. - Los planes a elaborar no consideran el desarrollo de los procedimientos específicos de trabajo (actividades por cargo o puesto de trabajo). La lista de procedimientos y el alcance que deben comprender serán definidos en el Plan BCP, pero su desarrollo estará a cargo de la empresa AFP y revisadas por la empresa consultora de modo que se garantice el cumplimiento de los requisitos exigidos por el Plan. - Las capacitaciones no incluyen el servicio de coffe break. Sólo incluye entrega de material. - El espacio físico (oficina), mobiliario, útiles de oficina y los servicios necesarios para el desempeño del equipo del proyecto serán proporcionados por la empresa AFP y estará dentro de las instalaciones de su edificio principal. - El espacio físico, mobiliario, equipos, útiles y otros servicios necesarios para las capacitaciones serán proporcionados por la empresa AFP. - Se tendrá a disposición una sala de reuniones para uso del equipo del proyecto en forma permanente en las instalaciones de la empresa y será brindada por la empresa AFP. -Las correcciones que deben llevarse a cabo, según resultados de las pruebas, estarán a cargo de la empresa AFP, excepto de aquellas que correspondan a lineamientos desarrollados por la empresa consultora y que deben ser corregidos o complementados. UPC 08 de Enero del 2008 Página 15 de 73

16 Objetivos del Proyecto: Objetivos de Costo (cuantificar el costo) El costo del proyecto no debe exceder de US$ 130,000 Personal Duración Total Gerente de proyecto ($ 3000 X 13 meses $21,000 mes) 1er mes a tiempo completo, los demás meses medio tiempo. Especialista BCM ($ 2000 X 13 meses $14,000 mes) 1er mes a tiempo completo, los demás meses medio tiempo. Especialista en TI ($ 1000 X 12 meses $ 12,000 mes) Especialista en Procesos ($ 12 meses $12, X mes) Especialista en Seguridad ($ 12 meses $12, X mes) Subtotal $71,000 Materiales y equipos Duración Total 5 Laptops (Depreciación US$ meses $ 6,100 mes por equipo) 5 equipos celulares (Depreciación US$ 50 mes por equipo) 13 meses $ 3,050 Site de Contingencia 1 mes $ 2,500 Central Telefónica $ 10,000 Subtotal $ 21,650 Reserva de contingencia 12.5% $ 11,550 Reserva de gestión 10% $ 10,400 Utilidad $15,400 Total $ 130,000 UPC 08 de Enero del 2008 Página 16 de 73

17 Objetivos de Cronograma (fechas de inicio y término) Etapas: Duración (aproximada) Inicio Término 1. Diseño 113 días 08/01/ /06/ Implementación 93 días 18/06/ /10/ Pruebas 29 días 29/10/ /12/ Gestión y continuidad 13 días 09/12/ /12/ Gestión del Proyecto 282 días 03/12/ /01/ meses 03/12/ /01/2009 (1) La etapa de implementación es cubierta por la empresa AFP. La empresa consultora se limita, en esta etapa, a desarrollar labores de capacitación, asesoría y las pruebas de escritorio. Se estima una posibilidad de extensión hasta de 1 mes para la culminación del proyecto: 08/02/2009 Calidad (criterios que determinarán aceptación) - Lograr la aplicabilidad del Plan BCM verificando que, por lo menos, el 80% de los procesos identificados como críticos puede ejecutarse con el plan desarrollado. - Lograr un tiempo máximo de 24 horas para la reanudación de las operaciones críticas del negocio luego de la aparición de un evento de desastre. - Lograr un tiempo máximo de 2 horas en la pérdida de datos relacionadas a los procesos críticos del negocio luego de la aparición de un evento de desastre. - Cumplir con los requisitos exigidos por la casa matriz de la empresa AFP relacionado a la elaboración de planes BCM. - Se aplicará la metodología de implementación de Plan BCM de la empresa consultora. Otros objetivos - Contribuir en elevar la cartera de clientes de la empresa consultora, que buscan servicios relacionados a planes de continuidad en el sector privado. - La contribución del proyecto es de 12% sobre la meta de incremento del 5% de utilidades para el Área de Consultoría. UPC 08 de Enero del 2008 Página 17 de 73

18 1.3. Estructura de Desglose del Trabajo o WBS. Esquema General: Implementación Plan BCM en Empresa AFP 1ra Etapa Diseño 2da Etapa Implementación 3ra Etapa Pruebas 4ta Etapa Gestión y Continuidad Etapa Gestión del Proyecto Leyenda: Nivel 0 Nivel 1 Nivel 2 Nivel 3 Gestión Con Diccionario UPC 08 de Enero del 2008 Página 18 de 73

19 Esquema Etapa 1: Estructura Detallada de Trabajo (WBS): 1. Etapa 1: Diseño 1.1 Análisis de Riesgo 1.2 Análisis de Impacto 1.3 Formulación de Estrategias de Continuidad 1.4 Elaboración del Plan BCM 1.5 Creación de la Organización BCM Identificación de Escenarios de Desastre Identificación de Procesos Elaboración de Estrategia: Espacio Físico Creación Comité BCM Evaluación de Riesgos sobre Activos TI Evaluación de Impacto Elaboración de Estrategia: Activo TI Creación Comité Reanudación BCM Evaluación de Riesgos sobre Activos NO TI Determinación de Tiempos Críticos Elaboración de Estrategia: Activo NO TI Creación Comité Soporte BCM Elaboración Documento Análisis de Riesgo Elaboración Documento Análisis de Impacto Elaboración de Estrategia: Información Leyenda: Nivel Elaboración de Estrategia: Procesos Elaboración de Estrategia: Recuperación Nivel 1 Nivel 2 Nivel 3 Gestión Con Diccionario UPC 08 de Enero del 2008 Página 19 de 73

20 Esquema Etapa 2: Estructura Detallada de Trabajo (WBS): 2. Etapa 2: Implementación 2.1 Desarrollo de Asesorías 2..2 Capacitaciones 2..3 Evaluación Resultados de Implementación 2.4 Site de Contingencia 2.5 Central Telefónica Asesoría Adquisición / Implementación Activos Metodología BCM Leyenda: Asesoría Recuperación Información Plan BCM Plan BCP Nivel 0 Nivel 1 Nivel 2 Nivel 3 Gestión Con Diccionario Plan de Mantenimiento Planes de Seguridad, Contingencia y Recuperación UPC 08 de Enero del 2008 Página 20 de 73

21 Estructura Detallada de Trabajo (WBS): Esquema Etapa 3, 4 y 5: 3. Etapa 3: Pruebas 4. Etapa 4: Gestión y Continuidad 5. Gestión del Proyecto 3..1 Ejecución de Pruebas de Escritorio 4.1 Elaboración de Políticas de Actualización 5.1 Planificación Inicial 3..2 Ejecución de Pruebas de Verificación 4.2 Elaboración de Planes de Ensayo 5.2 Seguimiento y Control Leyenda: 3..3 Ejecución de Pruebas de Simulación 4.3 Elaboración de Planes de Entrenamiento 5.3 Cierre Nivel 0 Nivel 1 Nivel 2 Nivel Elaboración de Planes de Auditoría Gestión Con Diccionario UPC 08 de Enero del 2008 Página 21 de 73

22 Diccionario de Datos: Nombre del Proyecto: Implementación BCM - AFP Preparado por: Consultora Tiger Team Fecha: 23/08/2007 Versión: 1.0 DICCIONARIO DE EDT (WBS) Cuenta de control: Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM - IED Identificación de Escenarios de Desastre Se identifican los escenarios de desastre que con mayor probabilidad e impacto pueden afectar a la empresa AFP. Responsable: Duración estimada: Consultor BCM Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad con los Escenarios identificados por parte del Gerente de Sistemas, Gerente de Administración, Jefe de Sistemas y Jefe de Logística de la empresa AFP. NA Matriz de Escenarios de Desastre UPC 08 de Enero del 2008 Página 22 de 73

23 DICCIONARIO DE EDT (WBS) Cuenta de control: Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM - ERATI Evaluación de Riesgos sobre Activos TI Evaluar la vulnerabilidad de los Activos Tecnológicos de la empresa AFP. Contrastar la vulnerabilidad contra los Escenarios de Desastre identificados y evaluar su nivel de riesgo y/o impacto. Responsable: Especialista en Tecnologías de la Información y Comunicaciones Duración estimada: Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad del Análisis de Riesgo TI efectuado por el Gerente de Sistemas y el Jefe de Sistemas de la empresa AFP. NA Hoja de Vulnerabilidad e Impacto TI UPC 08 de Enero del 2008 Página 23 de 73

24 DICCIONARIO DE EDT (WBS) Cuenta de control: Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM ERNTI Evaluación de Riesgos sobre Activos NO TI Evaluar la vulnerabilidad de los Activos No Tecnológicos de la empresa AFP. Contrastar la vulnerabilidad contra los Escenarios de Desastre identificados y evaluar su nivel de riesgo y/o impacto. Responsable: Especialista en Análisis y Diseño de Procesos Duración estimada: Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad del Análisis de Riesgo No TI efectuado por el Gerente de Administración y el Jefe de Logística de la empresa AFP. NA Hoja de Vulnerabilidad e Impacto No TI UPC 08 de Enero del 2008 Página 24 de 73

25 DICCIONARIO DE EDT (WBS) Cuenta de control: Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM-IDP Identificación de Procesos Se identifican los procesos de la empresa AFP a nivel 0, Nivel 1 y Nivel 2. La información incluye: Descripción del proceso. Inputs al proceso y proveedores Herramientas de ejecución Responsable/s Salidas y clientes Evento desencadenante del proceso Responsable: Especialista en Análisis y Diseño de Procesos Duración estimada: Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad del Mapeo de Procesos efectuado por el Gerente de Administración y el Gerente de Calidad de la empresa AFP. NA Mapa de Procesos y Subprocesos UPC 08 de Enero del 2008 Página 25 de 73

26 DICCIONARIO DE EDT (WBS) Cuenta de control: Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM-EDI Evaluación de Impacto Evaluar el impacto que tiene para la empresa AFP, la interrupción de los procesos identificados considerando 4 variables: 1.- Impacto Financiero. 2.- Impacto Operativo. 3.- Impacto en el Servicio al Cliente (externo). 4.- Impacto en la imagen de la empresa. Responsable: Duración estimada: Especialista en BCM Inicio: Término Requisitos de calidad: Acta de conformidad suscrito por el Gerente de Administración de la empresa AFP. Otras referencias: Hitos del cronograma: NA Hoja de Evaluación BIA UPC 08 de Enero del 2008 Página 26 de 73

27 DICCIONARIO DE EDT (WBS) Cuenta de control: Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM-DTC Determinación de Tiempos Críticos Identificar los tiempos críticos que son exigidos por los procesos, activos e información considerando lo siguiente: Tiempo de reanudación (MTD- Maximum Tolerable Downtime): Tiempo máximo exigido por el proceso para ser reanudado si fuese interrumpido. Tiempo de recuperación (RTO Recovery Time Objective): Tiempo máximo de recuperación de un activo exigido por la empresa. Tiempo de Pérdida de Datos (RPO Recovery Point Objective): Máximo nivel de datos e información perdida por un proceso medido en términos de tiempo. Responsable: Especialista en Tecnologías de la Información y Comunicaciones Duración estimada: Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad sobre los tiempos críticos suscrito por el Gerente de Administración, Gerente de Sistemas y Jefe de Sistemas. NA Lista de Tiempos: MTD, RTO, RPO UPC 08 de Enero del 2008 Página 27 de 73

28 DICCIONARIO DE EDT (WBS) Cuenta de control: 1.3 Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM FEC Formulación de Estrategias de Continuidad Se definen las estrategias de continuidad que deberán a aplicarse a los procesos y activos críticos del negocio que hayan sido interrumpidos por un escenario de desastre. Se evalúan los siguientes aspectos: - Espació Físico: Estrategias para la recuperación de los espacios físicos donde se ejecutan los procesos críticos o la aplicación de métodos alternativos (contingencias). - Activos TI: Estrategias para la recuperación de los activos tecnológicos críticos o la aplicación de métodos alternativos (contingencias). - Activos NO TI: Estrategias para la recuperación de los activos no tecnológicos críticos o la aplicación de métodos alternativos (contingencias). - Información: Estrategias para la recuperación de la información crítica (registros vitales) o la aplicación de métodos alternativos (contingencias). Responsable: Duración estimada: Consultor en Seguridad Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad con cada una de las estrategias definidas suscritas por los responsables de cada proceso, Jefe de Sistemas, Jefe de Logística, Gerente de Administración y Gerente de Sistemas. NA Documento Estrategias de Continuidad UPC 08 de Enero del 2008 Página 28 de 73

29 DICCIONARIO DE EDT (WBS) Cuenta de control: 1.4 Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM PLANBCM Elaboración del Plan BCM Se documenta los resultados de las etapas anteriores además de formular las políticas y otros alcances relacionados al documento BCM. Está conformado por los siguientes capítulos: - Políticas - Organización - Plan para el desarrollo del proyecto - Programa de entrenamiento - Leyes y regulaciones relacionadas - Desarrollo del proyecto - Ejecución del Plan: Declaración de emergencia, Evaluación, activación de la contingencia, plan de recuperación, vuelta a la normalidad. Responsable: Duración estimada: Especialista en BCM Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad firmada por el Gerente de Administración y el Gerente de Sistemas NA Documento Plan BCM UPC 08 de Enero del 2008 Página 29 de 73

30 DICCIONARIO DE EDT (WBS) Cuenta de control: 1.5 Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM ORG Creación de la Organización BCM Definir a los miembros que formarán parte de la organización para la Gestión del BCM en la empresa AFP. Se considera la creación de 3 comités: 1. Comité BCM: Nivel de gestión, administración y mantenimiento del BCM. Sus puestos incluye: - Gerente BCM - Gerente TI BCM - Gerente NO TI BCM - Gerente RR.HH. BCM - Gerente Procesos BCM 2. Comité de Reanudación: Comité que actúa durante el desastre para reanudar los procesos críticos. Sus puestos incluyen: - Coordinador BCM - Grupo reanudación del negocio - Grupo respuesta de emergencia - Grupo evaluación del daño - Grupo de comunicaciones 3. Comité de Soporte: Brinda soporte durante el proceso de reanudación del negocio y la recuperación de la normalidad. - Grupo TI - Grupo No TI Se buscará entre los miembros de la empresa AFP a aquellas personas con el perfil más idóneo para cubrir los puestos requeridos por cada uno de los comités y la cantidad dependerá de la evaluación realizada durante el desarrollo del proyecto hasta este hito. Responsable: Duración estimada: Especialista en BCM Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad de la organización creada aprobada por el Gerente de RR.HH. de la empresa AFP NA Organigrama BCM UPC 08 de Enero del 2008 Página 30 de 73

31 DICCIONARIO DE EDT (WBS) Cuenta de control: Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM-ASESACT Asesoría Adquisición / Implementación Activos Brindar asesorías al equipo de trabajo de la empresa AFP al momento de la adquisición de bienes y/o servicios necesarios para la implementación del Plan BCM. Las asesorías se brindan a solicitud del cliente. Responsable: Duración estimada: Especialista en BCM Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad con la asesoría brindada suscrita por el solicitante y el Gerente de Administración de la empresa AFP. NA File de Asesorías UPC 08 de Enero del 2008 Página 31 de 73

32 DICCIONARIO DE EDT (WBS) Cuenta de control: Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM-ASESREC Asesoría Recuperación Información Brindar asesorías al equipo de trabajo de la empresa AFP al momento de la adquisición de bienes y/o servicios necesarios para la recuperación de la información dentro del Plan BCM desarrollado.. Las asesorías se brindan a solicitud del cliente Responsable: Duración estimada: Especialista en BCM Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad con la asesoría brindada suscrita por el solicitante y el Gerente de Administración de la empresa AFP. NA File de Asesorías UPC 08 de Enero del 2008 Página 32 de 73

33 DICCIONARIO DE EDT (WBS) Cuenta de control: 2.2 Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM - CAP Capacitaciones Complementar el conocimiento de la empresa AFP para el desarrollo del Plan BCP. En las capacitaciones se desarrollará: Capacitación en la Metodología BCM. - Capacitación en el Plan BCM desarrollado para la empresa AFP. - Capacitación en el Plan BCP desarrollado para la empresa AFP. - Capacitación en el Plan de Mantenimiento desarrollado para la empresa AFP - Capacitación en los planes de Seguridad, Contingencia y de Recuperación desarrollados para la empresa AFP. Responsable: Duración estimada: Especialista BCM Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad con las capacitaciones brindadas suscrita por el Gerente de Administración de la empresa AFP. NA Actas de asistencia a las capacitaciones UPC 08 de Enero del 2008 Página 33 de 73

34 DICCIONARIO DE EDT (WBS) Cuenta de control: 2.4 Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM SDC Site de Contingencia Los servicios específicos se sujetarán a los resultados de la evaluación de riesgos e impacto en el negocio y el resultado de la elaboración del plan de contingencia. Se exigirá que pueda cumplir con lo siguiente: - Instalación, administración, mantenimiento y soporte de aplicaciones bajo cualquier plataforma tecnológica así como de base de datos, servicios web y correo. - Comunicación remota para instalación, mantenimiento y soporte de aplicaciones. - Servicios de almacenamiento y respaldo de datos usando sistemas de Alta Disponibilidad, almacenamiento en discos y cintas. - Servicios 24*7. - Administración de redes, servidores, PC s. - Control de accesos y mecanismos de seguridad vía firewall. - Activación del servicio de contingencia con un tiempo máximo de 24 horas. Responsable: Duración estimada: Especialista TI Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad con los requisitos indicados en el plan de adquisiones NA Site de contingencia habilitado UPC 08 de Enero del 2008 Página 34 de 73

35 DICCIONARIO DE EDT (WBS) Cuenta de control: 2.5 Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM CT Central Telefónica La central telefónica con las siguientes características como mínimo: - Mínimo dos troncales principales con 6 anexos cada una. - Capacidad para grabación de llamadas entrantes y salientes. - Salida de datos para registro de llamadas en PC. - Capacidad para configurar y grabar mensajes de voz. - Redireccionamiento de llamadas y desvíos. - Conferencia tripartita. - El servicio debe incluir instalación, mantenimiento y soporte técnico mínimo por un año, renovable. - El servicio debe incluir la capacitación al personal del cliente en el funcionamiento de la central. Responsable: Duración estimada: Especialista BCM Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad con los requisitos indicados en el plan de adquisiones NA Central Telefónica operativa UPC 08 de Enero del 2008 Página 35 de 73

36 DICCIONARIO DE EDT (WBS) Cuenta de control: 3.1 Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM - PDE Pruebas de Escritorio Constituye un ejercicio mental en el que el personal imagina la aparición del evento de desastre y desarrolla la secuencia de pasos que debe seguir para actuar frente al desastre Se compone de: - Set de Pruebas - Ejecución de Pruebas - Solicitud de Cambios - Control de Cambios Responsable: Duración estimada: Especialista BCM Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad de prueba de escritorio efectuada, firmada por los participantes. NA Set de pruebas completada Control de cambios completado UPC 08 de Enero del 2008 Página 36 de 73

37 DICCIONARIO DE EDT (WBS) Cuenta de control: 3.2 Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM - PDV Pruebas de Verificación Comprende un check list de verificación de toda la infraestructura necesaria para llevar a cabo el plan BCP y que este funcione correctamente de acuerdo a los lineamientos indicados en el plan, por tanto se desarrolla luego que se haya adquirido e implementado dicha infraestructura. Comprende: Se compone de: - Check List - Ejecución de Pruebas - Solicitud de Cambios - Control de Cambios Responsable: Duración estimada: Especialista BCM Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad de prueba de escritorio efectuada, firmada por los participantes. NA Set de pruebas completada Control de cambios completado UPC 08 de Enero del 2008 Página 37 de 73

38 DICCIONARIO DE EDT (WBS) Cuenta de control: 3.3 Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM - PDS Pruebas de Simulación Simula un evento de desastre y se ejecuta paso a paso los lineamientos indicados en el plan BCP para reanudar los procesos críticos y la vuelta a la normalidad. Comprende: - Set de Pruebas. - Ejecución del Set de Pruebas. - Solicitud de Cambios. - Control de Cambios Responsable: Duración estimada: Especialista BCM Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad de prueba de escritorio efectuada, firmada por los participantes. NA Set de pruebas completada Control de cambios completado UPC 08 de Enero del 2008 Página 38 de 73

39 DICCIONARIO DE EDT (WBS) Cuenta de control: 4.1 Identificador del Entregable: Nombre de entregable(s): Alcance del Trabajo: BCM-DTC Políticas de Actualización Se define los criterios para identificar y evaluar aquellos cambios que afectarían el BCP y a partir de los cuales se deben crear estrategias particulares para atender dichos cambios de modo de garantizar la efectividad del plan. Incluye un cronograma de reuniones periódicas en el que la Organización para el BCM debe reunirse y las evaluaciones que debe formularse en dichas reuniones. Responsable: Especialista en BCM Duración estimada: Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad firmada por el Gerente de Administración de la empresa AFP. NA Documento Plan de Mantenimiento. UPC 08 de Enero del 2008 Página 39 de 73

40 DICCIONARIO DE EDT (WBS) Cuenta de control: 4.2 Identificador del Entregable: BCM - PDEY Nombre de entregable(s): Plan de ensayo Alcance del Trabajo: Responsable: Ensayos del Plan, establecimiento de un calendario de pruebas en el tiempo para probar la efectividad del plan y/o realizar las correcciones necesarias. Especialista en BCM Duración estimada: Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad firmada por el Gerente de Administración de la empresa AFP. NA Documento Plan de Mantenimiento. UPC 08 de Enero del 2008 Página 40 de 73

41 DICCIONARIO DE EDT (WBS) Cuenta de control: 4.3 Identificador del Entregable: BCM - PDEN Nombre de entregable(s): Planes de entrenamiento Alcance del Trabajo: Responsable: Establecimiento de un calendario de capacitaciones para el personal involucrado en el Plan BCM. Especialista en BCM Duración estimada: Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad firmada por el Gerente de Administración de la empresa AFP. NA Documento Plan de Mantenimiento. UPC 08 de Enero del 2008 Página 41 de 73

42 DICCIONARIO DE EDT (WBS) Cuenta de control: 4.4 Identificador del Entregable: BCM - PDA Nombre de entregable(s): Plan de Auditoria Alcance del Trabajo: Responsable: Lineamientos para la revisión del Plan BCM efectuado por una empresa externa especializada en el tema o un área dentro de la empresa AFP que no haya intervenido en la elaboración del plan. Especialista en BCM Duración estimada: Inicio: Término Requisitos de calidad: Otras referencias: Hitos del cronograma: Acta de conformidad firmada por el Gerente de Administración de la empresa AFP. NA Documento Plan de Mantenimiento. UPC 08 de Enero del 2008 Página 42 de 73

43 1.4. Hitos del Proyecto. A continuación se muestra el informe de Hitos obtenido a través de la herramienta MS Proyecto: Nombre de la tarea Inicio Término Hito: Análisis de Riesgo Aprobado 14/02/ /02/2008 Hito: Análisis de Impacto Aprobado 01/04/ /04/2008 Hito: Plan BCM 17/06/ /06/2008 Hito: Comité BCM 17/06/ /06/2008 Hito: Capacitación Plan BCM concluido 07/07/ /07/2008 Hito: Capacitación Plan BCP concluido 01/08/ /08/2008 Hito: Resultados de implementación 29/10/ /10/2008 Hito: Site de Contingencia 07/10/ /10/2008 Hito: Central Telefónica 09/09/ /09/2008 Hito: Pruebas de Simulación 09/12/ /12/2008 Hito: Documentos integración (Plan de Gestión del proyecto) 05/12/ /12/2007 Hito: Informe de Cierre 08/01/ /01/2009 UPC 08 de Enero del 2008 Página 43 de 73

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP)

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP) POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP) SISTESEG Bogotá Colombia Artículo informativo SISTESEG uso no comercial. Política Continuidad del Negocio (BCP/DRP) 1.1 Audiencia Esta política aplicará para

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN Gerencia General POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN Aprobadas por la Junta Directiva de RECOPE, en el Artículo #4, de la Sesión Ordinaria #4868-74, celebrada el

Más detalles

Jornadas Rioplatenses de Auditoría Interna 2010 BCM Business Continuity Management

Jornadas Rioplatenses de Auditoría Interna 2010 BCM Business Continuity Management Jornadas Rioplatenses de Auditoría Interna 2010 Agenda / Contenido Motivación Visión Moderna de BCM Aspectos Relevantes para Auditores Introducción a la Norma BS25999 Motivación Visión Moderna de BCM Aspectos

Más detalles

Unidad 6: Protección Sistemas de Información

Unidad 6: Protección Sistemas de Información Sistemas de Información para la Gestión Unidad 6: Protección Sistemas de Información U.N.Sa. Facultad de Cs.Económicas SIG 2015 UNIDAD 6: PROTECCIÓN DE LOS SISTEMAS DE INFORMACIÓN 1. Seguridad, Privacidad

Más detalles

Qué pasa si el entorno de seguridad falla?

Qué pasa si el entorno de seguridad falla? Sistemas de Información para la Gestión Unidad 6: Protección Sistemas de Información UNIDAD 6: PROTECCIÓN DE LOS SISTEMAS DE INFORMACIÓN 1. Seguridad, Privacidad e Integralidad: Objetivos de la seguridad

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

DRP y BCP: Continuidad Operativa

DRP y BCP: Continuidad Operativa La capacidad para reestablecer las operaciones de TI y de negocio, ante eventos que pudieran interrumpir la habilidad de lograr sus objetivos estratégicos, es un elemento clave para las organizaciones

Más detalles

Curso. Introducción a la Administracion de Proyectos

Curso. Introducción a la Administracion de Proyectos Curso Introducción a la Administracion de Proyectos Tema 5 Procesos del área de Integración INICIAR PLANEAR EJECUTAR CONTROL CERRAR Desarrollar el Acta de Proyecto Desarrollar el Plan de Proyecto Dirigir

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

www.unjhana.com Unjhana @unjhana

www.unjhana.com Unjhana @unjhana Quiénes somos Somos una empresa que cuenta un equipo de trabajo con más de diez (10) años de experiencia en Gerencia de Proyectos y Gestión de Mantenimiento, relacionados con Telecomunicaciones y Tecnologías

Más detalles

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL DESCRIPCIÓN DEL PROCESO DE RIESGO Julio 10, de 2012 INDICE Proceso Riesgo Operacional... 1 Objetivo General... 1 Objetivos Específicos... 1 I. Identificación del Riesgo.... 1 II. Medición y Mitigación

Más detalles

PROCEDIMIENTO VERSION: 01 ADMINISTRACIÓN DE HARDWARE, SOFTWARE Y COMUNICACIONES INFORMÁTICAS PROCESO GESTION DE LA EDUCACIÓN

PROCEDIMIENTO VERSION: 01 ADMINISTRACIÓN DE HARDWARE, SOFTWARE Y COMUNICACIONES INFORMÁTICAS PROCESO GESTION DE LA EDUCACIÓN PROCESO GESTION DE LA EDUCACIÓN PAGINA: 1 de 9 1 OBJETIVO Planear, desarrollar y controlar las actividades relacionadas con los recursos físicos de tecnología e informática para brindar el correcto, oportuno

Más detalles

[Guía de auditoría AudiLacteos]

[Guía de auditoría AudiLacteos] [Guía de auditoría AudiLacteos] La siguiente es una guía para realizar la auditoria a la empresa AudiLacteos en procesos de CobiT. Los procesos contemplados en esta guía son: Adquirir y mantener software

Más detalles

Metodología básica de gestión de proyectos. Octubre de 2003

Metodología básica de gestión de proyectos. Octubre de 2003 Metodología básica de gestión de proyectos Octubre de 2003 Dentro de la metodología utilizada en la gestión de proyectos el desarrollo de éstos se estructura en tres fases diferenciadas: Fase de Éjecución

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02 1. OBJETIVO Realizar la planificación, estructuración y ejecución de las auditorías internas, con el objeto de garantizar el cumplimiento de los requisitos de la Norma ISO 9001:2008 y los fijados por la

Más detalles

1.8 TECNOLOGÍA DE LA INFORMACIÓN

1.8 TECNOLOGÍA DE LA INFORMACIÓN Objetivo General: 1.8 TECNOLOGÍA DE LA INFORMACIÓN Establecer una infraestructura y plataforma tecnológica y de sistemas de información, y definir las políticas, estrategias y directrices para su implantación

Más detalles

Este procedimiento es aplicable para la revisión de todos los procedimientos del Sistema de Gestión de la Empresa.

Este procedimiento es aplicable para la revisión de todos los procedimientos del Sistema de Gestión de la Empresa. 1 Objetivo El propósito de este documento es establecer el mecanismo a utilizar para la planificación y realización de Auditorías de Gestión y definir el criterio para la calificación de los auditores

Más detalles

Hospital Nacional de Maternidad UNIDAD DE INFORMATICA

Hospital Nacional de Maternidad UNIDAD DE INFORMATICA Hospital Nacional de Maternidad UNIDAD DE INFORMATICA 87 Introducción Página: I INTRODUCCION Para el propósito de este manual el Hospital Nacional de Maternidad puede ser referido también como El Hospital,

Más detalles

Sistema de Administración del Riesgos Empresariales

Sistema de Administración del Riesgos Empresariales Sistema de Administración del Riesgos Empresariales Si tomas riesgos podrías fallar. Si no tomas riesgos, seguramente fallarás. El riesgo mayor de todos es no hacer nada Roberto Goizueta CEO Coca-Cola

Más detalles

PROCESO SEGUIMIENTO INSTITUCIONAL PROCEDIMIENTO DE AUDITORÍAS INTERNAS DE LOS SISTEMAS DE GESTIÓN. Norma NTC ISO 15189:2009. Norma NTC ISO 5906:2012

PROCESO SEGUIMIENTO INSTITUCIONAL PROCEDIMIENTO DE AUDITORÍAS INTERNAS DE LOS SISTEMAS DE GESTIÓN. Norma NTC ISO 15189:2009. Norma NTC ISO 5906:2012 Página 1 de 10 Revisó: Director de Control Interno y Evaluación de Gestión Vicerrector Administrativo Aprobó: Vicerrector Académico Fecha de aprobación: Noviembre 19 de 2007 Resolución N 1736 OBJETIVO

Más detalles

Plan de Continuidad de Operaciones

Plan de Continuidad de Operaciones Plan de Continuidad de Operaciones Acerca de la Normativa aplicable 2 Indice de Contenidos 1. Certificación Estándar Internacional DRII (Disaster Recovery Institute International) 3 2. Certificación Norma

Más detalles

Microsoft Dynamics Sure Step Fundamentos

Microsoft Dynamics Sure Step Fundamentos Fundamentos 22-09-2015/Serie Microsoft Dynamics Sure Step Fases Diagnóstico Análisis - Diseño/ Septiembre 2015 Rosana Sánchez CCRM: @rosana-sanchez-2 Twitter: @rosansasanchez6 Correo: ingrossanbar@hotmail.com

Más detalles

PROCESOS Y PROCEDIMIENTO METODOLOGÍA PARA LA GESTIÓN DE PROYECTOS INFORMÁTICOS EN CORPAC S.A.

PROCESOS Y PROCEDIMIENTO METODOLOGÍA PARA LA GESTIÓN DE PROYECTOS INFORMÁTICOS EN CORPAC S.A. 214 CORPORACIÓN PERUANA DE AEROPUERTOS Y AVIACIÓN COMERCIAL SA METODOLOGÍA PARA LA GESTIÓN DE PROYECTOS INFORMÁTICOS EN CORPAC SA Área de Organización y Métodos CORPORACIÓN PERUANA DE AEROPUERTOS Y AVIACIÓN

Más detalles

ANEXO 4 - REQUERIMIENTOS DE GESTIÓN DE PROYECTOS PMO DE INFORMATICA

ANEXO 4 - REQUERIMIENTOS DE GESTIÓN DE PROYECTOS PMO DE INFORMATICA ANEXO 4 - REQUERIMIENTOS DE GESTIÓN DE PROYECTOS PMO DE INFORMATICA ETB requiere que el CONTRATISTA cumpla los lineamientos para la Dirección y Gestión de proyectos, éstos últimos definidos a nivel corporativo

Más detalles

Sede Escazú, Plaza Tempo 4031-0999 40310991 E-mail: cit@ulacit.ac.cr

Sede Escazú, Plaza Tempo 4031-0999 40310991 E-mail: cit@ulacit.ac.cr 16-0079 / 29-0952 FORMULACIÓN PROYECTOS Descripción General: Provee una introducción que abarca el ciclo de vida completo del desarrollo de un proyecto, desde que se concibe en los niveles más altos de

Más detalles

Disaster Recovery Institute - España

Disaster Recovery Institute - España Disaster Recovery Institute - España Curso de Planificación de la Continuidad del Negocio DRI ofrece los programas educativos de referencia en la industria de administración de riesgos y continuidad del

Más detalles

PROCEDIMIENTO DE AUDITORÍA INTERNA DE CALIDAD

PROCEDIMIENTO DE AUDITORÍA INTERNA DE CALIDAD Página 1 de 9 1. OBJETIVO Establecer el proceso para realizar las auditorias internas de calidad a fin de que permitan verificar que el Sistema de Gestión de la Calidad cumple con lo establecido en la

Más detalles

Elementos requeridos para crearlos (ejemplo: el compilador)

Elementos requeridos para crearlos (ejemplo: el compilador) Generalidades A lo largo del ciclo de vida del proceso de software, los productos de software evolucionan. Desde la concepción del producto y la captura de requisitos inicial hasta la puesta en producción

Más detalles

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL 4.1 Situación actual La administración de seguridad de información se encuentra distribuida principalmente entre las áreas de sistemas

Más detalles

Tecnología de la Información. Administración de Recursos Informáticos

Tecnología de la Información. Administración de Recursos Informáticos Tecnología de la Información Administración de Recursos Informáticos 1. Recursos informáticos: Roles y Responsabilidades 2. Áreas dentro del Departamento de Sistemas 3. Conceptos asociados a proyectos

Más detalles

COL-ADM-011 PROCEDIMIENTO DE SISTEMAS

COL-ADM-011 PROCEDIMIENTO DE SISTEMAS PROCEDIMIENTO DE SISTEMAS Edna Yineth Claudia Claudia 1 28/07/2015 Piquetero Romero Romero REV. PREPARO REVISO APROBO FECHA HOJA 2 de 6 PROCEDIMIENTO DE SISTEMAS 1. OBJETIVO Establecer la metodología para

Más detalles

Corporación Universitaria TALLER 5

Corporación Universitaria TALLER 5 Corporación Universitaria TALLER 5 DIPLOMADO EN GERENCIA DE PROYECTOS CON ENFOQUE EN PMI PARA DISEÑO INTENSIDAD: 100 horas 1. Objetivo General Proporcionar las herramientas y los conocimientos que permitan

Más detalles

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas Coordinación del C O N T E N I D O 1. Propósito 2. Alcance 3. Responsabilidad y autoridad 4. Normatividad aplicable 5. Políticas 6. Diagrama de bloque del procedimiento 7. Glosario 8. Anexos 9. Revisión

Más detalles

SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO

SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO Programa de Gobierno en Línea Oficina de Coordinación de Investigación, Política y Evaluación. RESUMEN La seguridad de la información

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS FECHA NOMBRE Y CARGO FIRMA. Bárbara Aguirre Coordinadora de Calidad. Matías Carrère Gerente Comercial

PROCEDIMIENTO DE AUDITORIAS INTERNAS FECHA NOMBRE Y CARGO FIRMA. Bárbara Aguirre Coordinadora de Calidad. Matías Carrère Gerente Comercial Página 1 de 15 El presente documento es propiedad exclusiva de CTS Turismo. Su actualización, modificación, revisión y distribución es estrictamente controlada. De este modo, el contenido total o parcial

Más detalles

CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA

CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA CONCEPTOS GENERALES SOBRE SEGURIDAD INFORMATICA Hoy en día las redes de comunicaciones son cada vez mas importantes para las organizaciones ya que depende de estás, para que exista un manejo adecuado de

Más detalles

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006 Endesa Chile Políticas de Índice 1. PRINCIPIOS 2. LINEAMIENTOS GENERALES 2.1 Organización 2.2 Identificación de Peligros y Evaluación de Riesgos 2.3 Planificación Preventiva 2.4 Control de la acción preventiva

Más detalles

MODELOS DE ESTRUCTURA PARA LAS DIRECCIONES DE INFORMÁTICA

MODELOS DE ESTRUCTURA PARA LAS DIRECCIONES DE INFORMÁTICA MODELOS DE ESTRUCTURA PARA LAS DIRECCIONES DE INFORMÁTICA OPCION 1: PEQUEÑA ENVERGADURA DIRECCIÓN DE INFORMÁTICA DEPARTAMENTO DE SISTEMAS DEPARTAMENTO DE INFRAESTRUCTURA Y ASISTENCIA A USUARIOS DIRECCIÓN

Más detalles

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL PROYECTO

Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL PROYECTO Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL PROYECTO Dante Guerrero Piura, 2013 FACULTAD DE INGENIERÍA Área Departamental de Ingeniería Industrial y de Sistemas Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL

Más detalles

Evaluación del ROI en implementación de Sistemas de Gestión de Activos Mineros. Universidad Técnica Federico Santa María

Evaluación del ROI en implementación de Sistemas de Gestión de Activos Mineros. Universidad Técnica Federico Santa María Evaluación del ROI en implementación de Sistemas de Gestión de Activos Mineros Universidad Técnica Federico Santa María Gestión de Activos: La eficiencia en la Gestión de Activos Mineros es uno de los

Más detalles

Aprobado mediante: Resolución Ministerial 014 de 23 de enero de 2013 SISTEMA DE PROGRAMACIÓN DE OPERACIONES

Aprobado mediante: Resolución Ministerial 014 de 23 de enero de 2013 SISTEMA DE PROGRAMACIÓN DE OPERACIONES Aprobado mediante: Resolución Ministerial 014 de 23 de enero de 2013 SISTEMA DE REGLAMENTO ESPECÍFICO TITULO I GENERALIDADES CAPITULO I DISPOSICIONES GENERALES Artículo 1. Objetivo y ámbito de aplicación

Más detalles

Procedimiento de Sistemas de Información

Procedimiento de Sistemas de Información Procedimiento de Sistemas de Información DIRECCIÓN DE COORDINACIÓN TÉCNICA Y PLANEACIÓN VIEMBRE DE 2009 PR-DCTYP-08 Índice. 1. INTRODUCCIÓN.... 3 2. OBJETIVO.... 4 3. ALCANCE.... 4 4. MARCO LEGAL.... 4

Más detalles

PROCEDIMIENTO PLANEACION DE PROYECTOS PROCESO GESTION DE PROGRAMAS Y PROYECTOS

PROCEDIMIENTO PLANEACION DE PROYECTOS PROCESO GESTION DE PROGRAMAS Y PROYECTOS Página: 1 de 10 1. OBJETIVO: Establecer las actividades para identificar los parámetros iniciales y para constituir las bases de un nuevo proyecto o fase de un proyecto existente que garanticen el cumplimiento

Más detalles

Resumen del Contenido del Examen PMP

Resumen del Contenido del Examen PMP Resumen del Contenido del Examen PMP Tareas Dominio I Inicio del Proyecto - 13 % Realizar una valoración del proyecto basada en la información disponible, mediante reuniones con el patrocinador, el cliente,

Más detalles

ISO 50001 en la industria nacional Desafíos y Oportunidades. Juan Andrés Peñailillo Núñez www.buenaenergia.cl www.ppee.cl

ISO 50001 en la industria nacional Desafíos y Oportunidades. Juan Andrés Peñailillo Núñez www.buenaenergia.cl www.ppee.cl ISO 50001 en la industria nacional Desafíos y Oportunidades Juan Andrés Peñailillo Núñez www.buenaenergia.cl www.ppee.cl ISO 9001 y 14001 Nueva norma ISO 50001 La gran mayoría de las normas ISO son altamente

Más detalles

Ejemplo Manual de la Calidad

Ejemplo Manual de la Calidad Ejemplo Manual de la Calidad www.casproyectos.com ELABORADO POR: REPRESENTANTE DE LA DIRECCION APROBADO POR: GERENTE GENERAL 1. INTRODUCCIÓN Nuestra organización, nació en el año XXXXXXXXX, dedicada a

Más detalles

GUÍA 14 Diseño de Planes y Programas. Descripción

GUÍA 14 Diseño de Planes y Programas. Descripción GUÍA 14 Diseño de Planes y Programas Descripción El Diseño de Planes y Programas tiene como objetivo elaborar la proyección de la institución a corto, mediano y largo plazo, e impulsar y guiar las actividades

Más detalles

Technology and Security Risk Services Planes de Continuidad de Negocio

Technology and Security Risk Services Planes de Continuidad de Negocio Technology and Security Risk Services Planes de Continuidad de Negocio AS TSRS Planes de Continuidad de Negocio Conjunto de tareas que permite a las organizaciones continuar su actividad en la situación

Más detalles

PROCEDIMIENTO DE PRESTACIÓN DE SERVICIOS TECNOLÓGICOS

PROCEDIMIENTO DE PRESTACIÓN DE SERVICIOS TECNOLÓGICOS PROCEDIMIENTO DE PRESTACIÓN DE SERVICIOS TECNOLÓGICOS OBJETIVO Facilitar el proceso de enlace entre la comunidad universitaria, el sector productivo e instituciones gubernamentales mediante el aprovechamiento

Más detalles

Nombre del Puesto. Jefe Departamento de Presupuesto. Jefe Departamento de Presupuesto. Director Financiero. Dirección Financiera

Nombre del Puesto. Jefe Departamento de Presupuesto. Jefe Departamento de Presupuesto. Director Financiero. Dirección Financiera Nombre del Puesto Jefe Departamento de Presupuesto IDENTIFICACIÓN Nombre / Título del Puesto: Puesto Superior Inmediato: Dirección / Gerencia Departamento: Jefe Departamento de Presupuesto Director Financiero

Más detalles

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 CONTENIDO RESUMEN EJECUTIVO... 01 OBJETIVOS Y ALCANCE... 03 1. Objetivos de la auto-evaluación. 03 2. Alcance 03 RESULTADOS...

Más detalles

Unidad 1. Fundamentos en Gestión de Riesgos

Unidad 1. Fundamentos en Gestión de Riesgos 1.1 Gestión de Proyectos Unidad 1. Fundamentos en Gestión de Riesgos La gestión de proyectos es una disciplina con la cual se integran los procesos propios de la gerencia o administración de proyectos.

Más detalles

Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa

Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa Graciela Ricci, CISA, CGEIT, CRISC Agenda Evolución de la práctica de BCM Necesidad de contar con un BCMS Cómo integrarlo

Más detalles

INTRODUCCIÓN. El presente proyecto se ha elaborado como propuesta apara el Programa de Gestión de Calidad SISO 9000:2000

INTRODUCCIÓN. El presente proyecto se ha elaborado como propuesta apara el Programa de Gestión de Calidad SISO 9000:2000 INTRODUCCIÓN El presente proyecto se ha elaborado como propuesta apara el Programa de Gestión de Calidad SISO 9000:2000 Este documento muestra los objetivos del proyecto, la metodología de trabajo para

Más detalles

Gestión de la Configuración

Gestión de la Configuración Gestión de la ÍNDICE DESCRIPCIÓN Y OBJETIVOS... 1 ESTUDIO DE VIABILIDAD DEL SISTEMA... 2 ACTIVIDAD EVS-GC 1: DEFINICIÓN DE LOS REQUISITOS DE GESTIÓN DE CONFIGURACIÓN... 2 Tarea EVS-GC 1.1: Definición de

Más detalles

Conferencia Nueva ISO 9001:2015

Conferencia Nueva ISO 9001:2015 Conferencia Nueva ISO 9001:2015 Adelantarse a los cambios Expositores: Ricardo Rodriguez Lazo Luis Artola Grados Quiénes somos? Somos una empresa consultora peruana especializada en GESTION EMPRESARIAL.

Más detalles

ANEXO TÉCNICO SERVICIO DE ANÁLISIS DE RIESGO DE PROCESOS DE NEGOCIO Y ANÁLISIS DE BRECHAS DE LA ESTRATEGIA DE CONTINUIDAD CONTENIDO

ANEXO TÉCNICO SERVICIO DE ANÁLISIS DE RIESGO DE PROCESOS DE NEGOCIO Y ANÁLISIS DE BRECHAS DE LA ESTRATEGIA DE CONTINUIDAD CONTENIDO ANEXO TÉCNICO SERVICIO DE ANÁLISIS DE RIESGO DE PROCESOS DE NEGOCIO Y ANÁLISIS DE BRECHAS DE LA ESTRATEGIA DE CONTINUIDAD CONTENIDO A. CONSIDERACIONES GENERALES.... 2 I) REQUERIMIENTOS... 2 B. OBJETIVO

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7 PROCESO CONTROL INTERNO CÓDIGO SUBPROCESO CONTROL INTERNO 1.1.2-CI-001 TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO PÁGINA: 1 de 7 1.OBJETIVO Proporcionar metodología para realizar las s internas

Más detalles

Suplemento Metodológico: Análisis de Involucrados

Suplemento Metodológico: Análisis de Involucrados Suplemento Metodológico: Análisis de Involucrados Dirección Nacional de Promoción del Empleo y Formación Profesional Dirección de Formación Profesional y Desarrollo de los Recursos Humanos Lima - 2008

Más detalles

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A 1 VERSIÓN 01 PREFIN S.A. 11 Mayo 2014 INDICE 1. INTRODUCCION.3 2. OBJETIVOS.3 3. PLANES DE CONTINGENCIA 3 4. SEGURIDAD DE DATOS PLATAFORMA

Más detalles

Procedimiento de gestión de auditorias internas de calidad

Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad PROCEDIMIENTO DE GESTIÓN

Más detalles

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD COMISION DE REGLAMENTOS TECNICOS - CRT COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD SUB COMITÉ SECTOR EDUCACION NORMAS APROBADAS NTP 833.920-2003 Guía de aplicación de la Norma

Más detalles

Procedimiento de Auditoria Interna Revisión: 3. Facultad de Ciencias PROCEDIMIENTO: DE AUDITORIA INTERNA

Procedimiento de Auditoria Interna Revisión: 3. Facultad de Ciencias PROCEDIMIENTO: DE AUDITORIA INTERNA Página 1 de 6 PROCEDIMIENTO: DE AUDITORIA INTERNA Página 2 de 6 1 PROPOSITO 1.1 El Objetivo de este Procedimiento es definir las líneas a seguir para planificar y realizar el proceso de auditoria interna

Más detalles

ELEMENTOS GENERALES DE GESTIÓN.

ELEMENTOS GENERALES DE GESTIÓN. RECOPILACION ACTUALIZADA DE NORMAS Capítulo 20-9 Hoja 1 CAPÍTULO 20-9 GESTION DE LA CONTINUIDAD DEL NEGOCIO. El presente Capítulo contiene disposiciones sobre los lineamientos mínimos para la gestión de

Más detalles

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 Modelo de Seguridad de la Información Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 AGENDA Modelo de Seguridad de la Información para la Estrategia de Gobierno en línea

Más detalles

Solutions ÑAIKOTEVẼVA RYRU. VERSIÓN 1, Feb.

Solutions ÑAIKOTEVẼVA RYRU. VERSIÓN 1, Feb. ÑAIKOTEVẼVA RYRU Caja de Instrumentos de Gestión de Proyectos Plan de Ejecución del Proyecto - PEP - Instructivo VERSIÓN 1, Feb. CSC/CPR Índice 1. Definición 2. Elementos del PEP 3. Características de

Más detalles

Planificación de Sistemas de Información

Planificación de Sistemas de Información Planificación de Sistemas de Información ÍNDICE DESCRIPCIÓN Y OBJETIVOS... 1 ACTIVIDAD 1: INICIO DEL PLAN DE SISTEMAS DE INFORMACIÓN... 4 Tarea 1.1: Análisis de la Necesidad del... 4 Tarea 1.2: Identificación

Más detalles

PROCEDIMIENTO AUDITORIA INTERNA DE CALIDAD

PROCEDIMIENTO AUDITORIA INTERNA DE CALIDAD 1. OBJETIVO Establecer la metodología para determinar que el sistema de gestión de la calidad es conforme con los requisitos establecidos y si se mantiene de manera eficaz. 2. ALCANCE Este procedimiento

Más detalles

Decenio de las Personas con Discapacidad en el Perú Año de la Diversificación productiva y del Fortalecimiento de la Educación

Decenio de las Personas con Discapacidad en el Perú Año de la Diversificación productiva y del Fortalecimiento de la Educación SERVICIO PARA LA DEFINICIÓN DE METODOLOGÍAS E INTRUMENTOS RELACIONADOS A LOS PROCESOS DE CULTURA Y CLIMA ORGANIZACIONAL, BIENESTAR SOCIAL Y COMUNICACIÓN INTERNA 1. Antecedentes La Autoridad Nacional del

Más detalles

Planificación de Sistemas de Información

Planificación de Sistemas de Información Planificación de Sistemas de Información ÍNDICE DESCRIPCIÓN Y OBJETIVOS...1 ACTIVIDAD 1: INICIO DEL PLAN DE SISTEMAS DE INFORMACIÓN...4 Tarea 1.1: Análisis de la Necesidad del...4 Tarea 1.2: Identificación

Más detalles

I INTRODUCCIÓN. 1.1 Objetivos

I INTRODUCCIÓN. 1.1 Objetivos I INTRODUCCIÓN 1.1 Objetivos En el mundo de la informática, la auditoría no siempre es aplicada en todos las empresas, en algunos de los casos son aplicadas por ser impuestas por alguna entidad reguladora,

Más detalles

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos Páginas 1 de 7 1. OBJETIVO Brindar el marco normativo que fije las condiciones en que deben prestarse los Servicios de Tecnologías de Información a los procesos de la organización, estableciendo criterios

Más detalles

Plan de Administración del Proyecto

Plan de Administración del Proyecto L México 2002 Atención Ciudadana y Gestión de Programas Sociales Plan de Administración del Proyecto Introducción: El Plan de Administración del Proyecto provee información de cómo el proyecto debe ser

Más detalles

METODOLOGÍA PARA EL DISEÑO DE UN PLAN DE RECUPERACIÓN ANTE DESASTRES O DRP

METODOLOGÍA PARA EL DISEÑO DE UN PLAN DE RECUPERACIÓN ANTE DESASTRES O DRP METODOLOGÍA PARA EL DISEÑO DE UN PLAN DE RECUPERACIÓN ANTE DESASTRES O DRP La metodología recomendada en este documento para el desarrollo de un plan de recuperación ante desastres o DRP para los sistemas

Más detalles

UNIVERSIDAD AUTÓNOMA DEL CARIBE

UNIVERSIDAD AUTÓNOMA DEL CARIBE Página: 1/5 UNIVERSIDAD AUTÓNOMA DEL CARIBE SOPORTE DE PLATAFORMA GESTIÓN INFORMÁTICA Página: 2/5 1. OBJETO El objeto del procedimiento es garantizar una plataforma tecnológica y un sistema de comunicación

Más detalles

INFORME Nº 033-2010-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE

INFORME Nº 033-2010-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE INFORME Nº 033-2010-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE 1. Nombre del Área El área encargada de la evaluación técnica para la renovación del servicio de soporte, mantenimiento y actualización

Más detalles

CONSULTORÍA TÉCNICO EN MONITOREO Y EVALUACIÓN DEL PROYECTO

CONSULTORÍA TÉCNICO EN MONITOREO Y EVALUACIÓN DEL PROYECTO MINISTERIO DE MEDIO AMBIENTE Y RECURSOS NATURALES Proyecto Propuesta de Preparación Readiness de El Salvador para el Fondo Cooperativo del Carbono de los Bosques N TF 099529 TÉRMINOS DE REFERENCIA DE CONSULTORÍA

Más detalles

Marco Normativo de IT

Marco Normativo de IT Marco Normativo de IT PC0901 - Proceso de control de cambios en software de aplicación provisto por Organismos Gobierno de la Ciudad Autónoma de Buenos Aires PC0901 - Proceso de control de cambios en software

Más detalles

Gestión de riesgo operacional

Gestión de riesgo operacional Gestión de riesgo operacional Vicente Lazen J. Jefe División Custodia y Liquidación de Valores Superintendencia de Valores y Seguros Chile Presentación y Taller sobre el Estudio del Registro, Compensación

Más detalles

INFORME Nº 023-2009-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE

INFORME Nº 023-2009-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE INFORME Nº 023-2009-GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE 1. Nombre del Área El área encargada de la evaluación técnica del sistema antispam, antispyware y antivirus para servidor de correos

Más detalles

MINISTERIO DE GOBERNACIÓN Y POLICÍA AUDITORIA INTERNA OFICIALIZACION Y DIVULGACIÓN CON OFICIO NO.0062-2009

MINISTERIO DE GOBERNACIÓN Y POLICÍA AUDITORIA INTERNA OFICIALIZACION Y DIVULGACIÓN CON OFICIO NO.0062-2009 MINISTERIO DE GOBERNACIÓN Y POLICÍA AUDITORIA INTERNA MANUAL DE PROCESOS OFICIALIZACION Y DIVULGACIÓN CON OFICIO NO.0062-2009 ENERO 2009 INDICE PÁGINA PORTADA 01 ÍNDICE 02 INTRODUCCIÓN 03 MANUAL DE PROCESOS

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

PERFILES OCUPACIONALES

PERFILES OCUPACIONALES PERFILES OCUPACIONALES A continuación se presenta la relación de los diferentes cargos que un ingeniero de sistemas de la Universidad de Lima puede desempeñar durante su vida profesional. También se presentan

Más detalles

Antes de imprimir este documento piense en el medio ambiente!

Antes de imprimir este documento piense en el medio ambiente! Versión 1.0 Página 1 de 6 1. ajustado ambiental OBJETIVO Proporcionar herramientas metodológicas para el desarrollo, organización, ejecución y evaluación de simulacros, de una forma segura y confiable,

Más detalles

MANUAL DE INTEGRACIÓN Y FUNCIONAMIENTO DEL COMITÉ DE OBRAS PÚBLICAS

MANUAL DE INTEGRACIÓN Y FUNCIONAMIENTO DEL COMITÉ DE OBRAS PÚBLICAS MANUAL DE INTEGRACIÓN Y FUNCIONAMIENTO DEL COMITÉ DE OBRAS PÚBLICAS INTRODUCCIÓN El presente manual se integra en cumplimiento a lo dispuesto en el Artículo 25 de la Ley de Obras Públicas y Servicios Relacionados

Más detalles

Una Inversión en Protección de Activos

Una Inversión en Protección de Activos DERECHO A LA INTIMIDAD Le ayudamos a garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas SEGURIDAD DE LA INFORMACION Auditoria Bienal LOPD Una Inversión en

Más detalles

GESTION OPERATIVA. Niveles de gestión

GESTION OPERATIVA. Niveles de gestión GESTION OPERATIVA La gestión deja de ser una tarea aislada para constituirse en una herramienta que sirve para ejecutar las acciones necesarias que permitan ordenar, disponer y organizar los recursos de

Más detalles

Su conducción recaerá sobre el Coordinador del Proyecto, quien será el representante de éste ante la CNBS y el Comité de Alto Nivel.

Su conducción recaerá sobre el Coordinador del Proyecto, quien será el representante de éste ante la CNBS y el Comité de Alto Nivel. Unidad Coordinadora del Proyecto (UCP) La Unidad Coordinadora del Proyecto es el órgano de Línea del Comité de Alto Nivel en la ejecución del Proyecto y reporta a la presidencia de la Comisión, por encontrarse

Más detalles

COPEG 4. SISTEMA DE GESTIÓN DE CALIDAD

COPEG 4. SISTEMA DE GESTIÓN DE CALIDAD 4.1 Requisitos Generales COPEG ha establecido, documentado, implementado y mantiene un Sistema de Gestión de Calidad con el objetivo de mejorar continuamente la eficacia del sistema y de sus procesos basados

Más detalles

PROCESO ADMINISTRACIÓN DE RECURSOS TECNOLÓGICOS SUBPROCESO ADMINISTRACIÓN DE CONTINGENCIAS

PROCESO ADMINISTRACIÓN DE RECURSOS TECNOLÓGICOS SUBPROCESO ADMINISTRACIÓN DE CONTINGENCIAS Objetivo Este subproceso establece las actividades que se realizan para la planeación y control de respaldos y desastres relacionados con los recursos informáticos existentes en el Senado de La República

Más detalles

CURSO DE GESTIÓN DE PROYECTOS PMI ORIENTADO A OBTENER LA CERTIFICACIÓN PMP

CURSO DE GESTIÓN DE PROYECTOS PMI ORIENTADO A OBTENER LA CERTIFICACIÓN PMP CURSO DE GESTIÓN DE PROYECTOS PMI ORIENTADO A OBTENER LA CERTIFICACIÓN PMP JUSTIFICACION En el mundo moderno existen empresas que ejecutan sus actividades bajo el esquema de proyectos y es necesario hacer

Más detalles

CURSO DE GESTIÓN DE PROYECTOS PMI ORIENTADO A OBTENER LA CERTIFICACIÓN PMP

CURSO DE GESTIÓN DE PROYECTOS PMI ORIENTADO A OBTENER LA CERTIFICACIÓN PMP CURSO DE GESTIÓN DE PROYECTOS PMI ORIENTADO A OBTENER LA CERTIFICACIÓN PMP JUSTIFICACION En el mundo moderno existen empresas que ejecutan sus actividades bajo el esquema de proyectos y es necesario hacer

Más detalles

ATENCIÓN DE SOLICITUDES DE SERVICIO DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIONES Y SISTEMAS ESPECIALES

ATENCIÓN DE SOLICITUDES DE SERVICIO DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIONES Y SISTEMAS ESPECIALES Hoja: 1 de 9 ATENCIÓN DE SOLICITUDES DE SERVICIO DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIONES Y SISTEMAS Elaboró: Revisó: Autorizó: Puesto Coordinación de la Mesa de Servicio Jefatura de Gestión y

Más detalles

Este procedimiento aplica a todos aquellos estudios y diseños a ser realizados por el AMCO para el desarrollo de sus proyectos.

Este procedimiento aplica a todos aquellos estudios y diseños a ser realizados por el AMCO para el desarrollo de sus proyectos. 1. Propósito: Establecer un procedimiento para la ejecución de estudios y diseños, para los proyectos a ser ejecutados por el Área metropolitana del Centro Occidente 2. Alcance: Este procedimiento aplica

Más detalles

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A.

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. 1. ÁMBITO DE APLICACIÓN El presente documento establece los lineamientos generales mínimos que deben observar los administradores y

Más detalles

PROYECTO: IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD EN EL COLEGIO DE INGENIERIOS CONSEJO NACIONAL

PROYECTO: IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD EN EL COLEGIO DE INGENIERIOS CONSEJO NACIONAL PROYECTO: IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD EN EL COLEGIO DE INGENIERIOS CONSEJO NACIONAL PROPUESTA TECNICA ING. GLADIS MARIBEL AVILES GONZALES NOVIEMBRE 2010 CONTENIDO 1. OBJETIVO 2.

Más detalles

PROCEDIMIENTO AUDITORÍA INTERNA

PROCEDIMIENTO AUDITORÍA INTERNA PROCEDIMIENTO AUDITORÍA INTERNA CONTENIDO 1. OBJETO... 2 2. ALCANCE... 2 3. DEFINICIONES... 2 5. PROCEDIMIENTO... 4 5.1 Planificación de la Auditoría... 4 5.2 Calificación de Auditores... 4 5.3 Preparación

Más detalles