SISTEMA ESTRATÉGICO DE TRANSPORTE PÚBLICO SANTA MARTA PLAN DE CONTINGENCIA ÁREA FINANCIERA Y CONTABLE

Documentos relacionados
1 El plan de contingencia. Seguimiento

PROCEDIMIENTO VERSION: 01 ADMINISTRACIÓN DE COPIAS DE SEGURIDAD FECHA: PROCESO GESTION DE LA EDUCACIÓN

PROCESO: PROCESO DE GESTION DE SISTEMAS DE INFORMACIÓN Y TECNOLOGIA PROCEDIMIENTO: RECUPERACION DE LA INFORMACIÓN

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP)

ELEMENTOS GENERALES DE GESTIÓN.

POLÍTICA DE CONTINUIDAD OPERACIONAL MINISTERIO DE OBRAS PÚBLICAS

GESTIÓN DE LA DOCUMENTACIÓN

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

PAUTAS PARA CONSTRUIR UN PLAN DE CONTINGENCIA PARA AZDIGITAL

Digitalización e indización de. documentos. Indiced. solución digital

Operación 8 Claves para la ISO

SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS

POLÍTICA DE CONTINUIDAD DE NEGOCIO

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1

ISO Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA WENDY CARRASCAL VILLAMIZAR

En un plan de contingencia se presume que hay una para de un tiempo, tiempo. sobre el cual se declara la emergencia, y entran a operar una serie de

IAP ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS

1. OBJETIVO Establecer los mecanismos para realizar copias de seguridad y restauración de los servicios o servidores del Senado de la Republica.

COPIAS DE SEGURIDAD DE LA APLICACIÓN DE NOMINA

3.2. CONTROL: Mecanismo para garantizar la disponibilidad de los documentos vigentes que conforman el sistema integrado de gestión.

HP Backup and Recovery Manager

POLÍTICA DE CONTROL Y GESTIÓN DE RIESGOS CDECSIC

Ley marco sobre MITIGACIÓN DE DESASTRES para América Latina

Procedimiento y Pautas básicas a tener en cuenta para la puesta en producción de un sistema

PROGRAMA DE GESTIÓN DOCUMENTAL PGD UNIDAD PARA LA ATENCIÓN Y REPARACIÓN INTEGRAL A LAS VICTIMAS APROBACIÓN DEL PROGRAMA DE GESTIÓN DOCUMENTAL- PGD

cpbackup le protege frente a cualquier eventualidad: virus, averías de hardware, incendios, desastres naturales...

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO

PROCEDIMIENTO PARA BACKUP Y PROTECCION DE LA INFORMACIÒN

NORMA TÉCNICA DE AUDITORÍA SOBRE CONSIDERACIONES RELATIVAS A LA AUDITORÍA DE ENTIDADES QUE EXTERIORIZAN PROCESOS DE ADMINISTRACIÓN

PROCEDIMIENTO BACKUP Y PROTECCIÒN DE LA INFORMACIÒN (Bases de Datos) DEL PROCESO GESTIÓN RECURSOS DE TECNOLOGÍA

EXPEDICIÓN DE CERTIFICADOS DE DISPONIBILIDAD PRESUPUESTAL Y REGISTROS PRESUPUESTALES

Asunto: Certificación Integral Gestión de Riesgos y Control Interno

FONDO DE PREVISIÓN SOCIAL DEL CONGRESO DE LA REPÚBLICA Establecimiento Público adscrito al Ministerio de Salud y Protección Social

LA SEGURIDAD EN LOS SISTEMAS DE INFORMACIÓN

SEGURIDAD INFORMATICA GENERALIDADES DE LA SEGURIDAD INFORMATICA

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a

Gestión Integral de Riesgos 1. Gestión Integral de Riesgos

ADMINISTRACIÓN DE COPIAS DE SEGURIDAD

Continuidad del Negocio y Recuperación de Desastres (BCM Business Continuity Management / DRM Disaster Recovery Management)

Touring y Automóvil Club del Perú

Boletín de Asesoría Gerencial* Cómo alcanzar la madurez en la administración del Riesgo Operacional?

ÁREA DE APLICACIÓN Esta Norma Complementaria se aplica al área de la Administración Pública Federal, en las formas directa e indirecta.

Subdirección General Área De Gestión Ambiental: Subdirección programa fuentes móviles.

Quiénes participan en el Programa SMS?

PROCEDIMIENTO PARA EL MANEJO DE ANTICIPOS

CÓDIGO: VGT-ST ELABORÓ: FIRMA: APROBÓ: FIRMA: POLÍTICAS RELACIONADAS:

PROCESO ADMINISTRACIÓN DE RECURSOS TECNOLÓGICOS SUBPROCESO ADMINISTRACIÓN DE CONTINGENCIAS

CONSEJO DE PROMOCIÓN TURÍSTICA DE MÉXICO MANUAL DE RESPALDOS Y ESTÁNDARES DE SEGURIDAD INFORMÁTICA PARA USUARIOS (RECUPERACIÓN DE INFORMACIÓN)

INSTRUCTIVO COPIAS DE SEGURIDAD DE LA INFORMACIÓN PROCESO GESTIÓN TECNOLÓGICA

COPIAS DE RESPALDO BACKUP

Investigación de Accidentes e Incidentes. AGELEC Ltda.

PC BACKUP IPLAN REALIZACIÓN Y RECUPERACIÓN DE BACKUPS - WINDOWS

MANUAL DE PROCEDIMIENTO RESGURDO DE LA INFORMACIÓN. Global Family Advisors S.A.

PROCEDIMIENTO DE RESPALDO Y PROTECCIÓN DE LA INFORMACIÓN

Plan de Respuesta Ante Emergencias y su importancia en la Continuidad del Negocio

EL COLEGIO DE MICHOACÁN A.C. MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DEL DEPARTAMENTO DE CÓMPUTO

Actualización de versión a Bizagi 10.x

de riesgos ambientales

PROCEDIMIENTO ADMINISTRACIÓN BASE DE DATOS DEL PROCESO GESTIÓN RECURSOS DE TECNOLOGÍA.

CUESTIONARIO DE AUTOEVALUACIÓN

Anexo I. Politicas Generales de Seguridad del proyecto CAT

MANUAL DE RESPALDOS Y ESTÁNDARES DE SEGURIDAD INFORMÁTICA PARA USUARIOS (RECUPERACIÓN DE INFORMACIÓN EN CASO DE DESASTRE)

MINISTERIO DEL TRABAJO GENERAL C.I.C CONTROL INTERNO CONTABLE CGN2007_CONTROL_INTERNO_CONTABLE

Antes de imprimir este documento piense en el medio ambiente!

Norma Internacional ISO 9001:2008: Sistemas de Gestión de la Calidad- Requisitos. 4. Sistema de Gestión de la Calidad

CRITERIOS ESPECÍFICOS PARA LA MOVILIZACIÓN DE PAPA FRESCA IMPORTADA PARA INDUSTRIALIZACIÓN.

MANUAL DE PLAN DE CONTINGENCIA INFORMATICA

PROCEDIMIENTO DE CONTABILIDAD. GESTIÓN ADMINISTRATIVA Y FINANCIERA Fecha: 21/08/2015 UNIDAD NACIONAL DE PROTECCIÓN Página: 1 de 9

CAL. CONTROL Y ASEGURAMIENTO DE CALIDAD

Unidad 6: Protección Sistemas de Información

Manual de Procedimiento. CREACION-ADMINISTRACION, RESPALDO DE DATOS Y CONTINUIDAD DEL NEGOCIO Procesos y Responsabilidades ECR Evaluadora Prefin S.A.

PLAN DE EFICIENCIA ADMINISTRATIVA Y CERO PAPEL

Qué pasa si el entorno de seguridad falla?

Recomendaciones relativas a la continuidad del negocio 1

Ministerio de Economía y Producción Secretaría de Hacienda NORMAS DE RESGUARDO Y RECUPERACION DE SISTEMAS (BACKUPS/RECOVERY)

PROCEDIMIENTO GESTIÓN DE CAPACITACION, BIENESTAR, SALUD OCUPACIONAL Y ESTIMULOS. Proceso: GH-Gestión Humana Código: PGH-02 Versión: 01

Auditoría y Seguridad Informática

POLITICAS DE BACKUP SISTEMA DE GESTION DOCUMENTAL VERSION: 1.2

LABORATORIO 10. COPIAS DE SEGURIDAD, RESTAURACIÓN Y RECUPERACIÓN DE UNA BD

EVALUACION CONTROL INTERNO CONTABLE MUNICIPIO DE SOCORRO SANTANDER, VIGENCIA 2015

ADMINISTRACIÓN DE TECNOLOGÍAS E INFORMACIÓN PROCEDIMIENTO VERSIÓN: 1 SEGURIDAD DE LOS SISTEMAS DE INFORMACION

Estos talleres certifican la calidad del movimiento asociativo

En esta unidad añadiremos información sobre EXT3 y trabajaremos con aspectos visibles que nos proporcionan estos sistemas de archivos.

PROCEDIMIENTO PARA LA REVISIÓN AMBIENTAL Y LABORAL DE PROYECTOS FINANCIADOS POR LA CII

INFORMACIÓN GENERAL RESPONSABLES. NOMBRE: Junta Directiva Grupo Nutresa S.A. CARGO: NOMBRE: CARGO: AÑO MES DÍA AÑO MES DÍA

Jornada informativa Nueva ISO 9001:2008

RESOLUCION NUMERO 036 (Mayo 7 de 1998)

Por un control fiscal efectivo y transparente SISTEMA DE GESTIÓN DE CALIDAD PROCESO DE GESTION FINANCIERA INFORME DE PROCESO PRIMER SEMESTRE DE 2014

El Auditor y la organización

GUÍA PARA LA PRESENTACIÓN DE LA EJECUCIÓN FINANCIERA DE LOS PROGRAMAS PRESENTACIÓN

INSTRUCTIVO PARA REALIZAR MODIFICACIONES AL PRESUPUESTO

GIO. Servicios de Gestión de Impresión Optimizada. El camino más rápido para optimizar sus sistemas de impresión

PROCEDIMIENTO DE MANTENIMIENTO PREVENTIVO DE EQUIPOS DE SISTEMAS

ADMINISTRACIÓN DEL INVENTARIO DE ACTIVOS DE TIC Y SISTEMAS ESPECIALES

El Protector de los Datos de su Organización. * Documento sin valor contractual

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

PROCEDIMIENTO PARA EL CONTROL DE DOCUMENTOS Y REGISTROS TABLA DE CONTENIDO

Procedimiento Para La Integración Al Sistema De Voz Operativa Del AMM


PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9

Transcripción:

SISTEMA ESTRATÉGICO DE TRANSPORTE PÚBLICO SANTA MARTA PLAN DE CONTINGENCIA ÁREA FINANCIERA Y CONTABLE

TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. OBJETIVO... 3 3. ALCANCE... 4 4. VENTAJAS POTENCIALES... 4 5. GLOSARIO DE TÉRMINOS... 4 6. COPIAS DE RESPALDO... 4 7. RESTAURACIÓN... 5 RESTAURACIÓN DE COPIAS DE SEGURIDAD... 5 RESTAURACIÓN DE SOFTWARE CONTABLE... 6 8. CONTROL DE LOS REGISTROS CONTABLES... 6 9. CONCLUSIONES... 7

1. INTRODUCCIÓN El SETP Santa Marta S.A.S considera que la información es el patrimonio principal de toda Institución, por lo que se deben aplicar medidas de seguridad para protegerla y estar preparados para afrontar contingencias y desastres de diversos tipos. El Plan está basado en un proceso dinámico y continúo que incluye no sólo las actividades a realizarse en el evento de una interrupción de la capacidad de procesamiento de datos; sino además, en las actividades realizadas anticipando dicho evento. Es importante resaltar que para que el SETP Santa Marta S.A.S logre sus objetivos y realice sus procesos de manera transparente, es indispensable el buen manejo de la información financiera y contable, por lo que se necesita garantizar tiempos de indisponibilidad mínimos para no originar retrasos en las obras y funcionamiento normal de las operaciones. Minimizando la exposición al riesgo de paralizar las mismas, mejorando las actividades y toma de decisiones por parte de la entidad. 2. OBJETIVO Plantear y dotar al SETP Santa Marta S.A.S actividades y elementos mínimos requeridos para afrontar la contingencia relacionada con la pérdida y alteración de la información financiera y contable, asegurando el procesamiento oportuno y continuo de la misma en distintos escenarios. Minimizar la posible pérdida de información contable y financiera en el evento inesperado, previendo instructivos de recuperación, efectivas y eficientes. Así mismo, reducir las consecuencias de la posible pérdida de información relacionada con el evento inesperado, en un nivel aceptable, al ejecutar actividades de respaldo apropiadas.

3. ALCANCE La presente guía se encuentran las pautas, reglas y recomendaciones que se deben seguir para que el SETP Santa Marta S.A.S este en capacidad de reanudar operaciones cuando así se requiera. La documentación descrita en este documento no cubren un sistema global de incidentes; aplica a la documentación generada por el área Financiera y de la entidad 4. VENTAJAS POTENCIALES El hecho de tener estructurado el presente plan de contingencias contable y financiera, tiene algunas ventajas potenciales que coadyuvan a prevenir o minimizar el impacto por siniestros y accidentes. Algunas de estas ventajas le permiten a la entidad: Facilitar la oportuna toma de decisiones ante fallas y eventos inesperados Contribuir a generar un ambiente seguro y controlado de la información financiera y contable de la entidad, con especial énfasis en el manejo de la información. Mitigar los riesgos relacionados a la pérdida de la información 5. GLOSARIO DE TÉRMINOS Riesgo: Es la probabilidad de ocurrencia de un evento inesperado. Proximidad a un daño, contingencia, peligro, inseguridad, azar o exposición al mismo. Plan de Contingencia: Son las actividades que definen como una entidad continuará o recuperará sus funciones críticas en caso de una interrupción no planeada. SAGA: Software financiero utilizado por la entidad para realizar los registros, causaciones y demás actividades concernientes al área financiera y contable. Copia de Seguridad o Backup: Una copia de seguridad, copia de respaldo o backup (su nombre en inglés) es una copia de los datos originales que se realiza con el fin de disponer de un medio de recuperarlos en caso de su pérdida, daño o robo. 6. COPIAS DE RESPALDO Con el objetivo de garantizar el resguardo de la información, el SETP Santa Marta S.A.S, dispone de controles y actividades necesarias para salvaguardar de forma segura toda la información digital que

dentro del desarrollo de las funciones se considere documental e importante del área Financiera y. Existen dos controles, uno que se ejecuta de manera general, el cual se describe en el AGAL-IN-01 Instructivo para la Realización de Copias de Seguridad (Backup), que abarca toda la información que se genere dentro de los equipos de cómputo de la entidad. Se desarrolla de manera diaria, por medio de una unidad virtual que se encuentra en cada uno de los equipos de los Funcionarios / Contratistas de la entidad, para luego ser copiada a los discos externos de la entidad donde se salvaguarda la información, actividad ejecutada por el ingeniero de sistemas del SETP Santa Marta S.A.S. EL segundo control es ejecutado directamente por el responsable del área Financiera y, ya que este control es específico de dicha área; Se realizan copias de seguridad del Software contable SAGA; se desarrolla mediante el AGFC-IN-01 Instructivo Para la Realización de Copias de Seguridad del Software SAGA, en el cual se describen los pasos necesarios para realizar de manera diaria la copia de seguridad de todos las actividades contables elaboradas y generadas mediante dicho Software. 7. RESTAURACIÓN La restauración de las copias de seguridad o Backup se refiere a la posibilidad de restaurar un ordenador o software a un estado operacional después de un desastre y para restaurar un número de ficheros después de que hayan sido borrados o dañados accidentalmente. RESTAURACIÓN DE COPIAS DE SEGURIDAD En caso de ser necesario, por pérdida irremediable de los archivos originales del sistema contable saga, este aplicativo suministra un mecanismo de recuperación de los archivos de configuración; y las bases de datos, a partir de una copia de respaldo previa, la cual se encuentra ubicada dentro del equipo de cómputo del responsable del área financiera y contable. Para activar el asistente de restauración de copias de seguridad del programa SAGA, se utiliza la opción Restaurar copias de seguridad, el cual se inicia utilizando la opción del menú: [Herramientas] [Backup general] - [Restaurar empresas]. En caso de pérdida de las copias de seguridad que genera el Software contable, se puede realizar una solicitud de restablecimiento. La solicitud se realiza por medio del AGAL-FO-02 Formato Solicitud de Copias de Seguridad (Backup), describiendo cada uno de los archivos o carpetas a solicitar. Esta restauración incluye los Backups generados por el Software contable SAGA.

Como medida adicional se lleva registro de la expedición de los CDP Y RP tanto en medio físico como magnético, garantizando su búsqueda y recuperación. RESTAURACIÓN DE SOFTWARE CONTABLE Como medida adicional y garantizando el continuo uso de los sistemas contable, el responsable del Gestión Financiera y cuenta con una copia del instalador del programa, el cual puede ser instalado y activado en algún otro equipo de cómputo y restaurado con las copias.de seguridad disponibles. 8. CONTROL DE LOS REGISTROS CONTABLES Y FINANCIEROS A continuación se describe el control de los registros asociados al Gestión Financiera y, en él, se encuentra la información de: identificación del registro, almacenamiento, responsable de su custodia, modo de recuperación y disposición final del mismo. Identificación Almacenamiento Protección Código Lugar y Tiempo de Responsable de Nombre Formato Medio Retención Archivarlo AGFC-FO-01 AGFC-FO-02 AGFC-FO-03 AGFC-FO-04 AGFC-FO-05 AGFC-FO-06 Solicitud de CDP Certificado de Disponibilidad Presupuestal Registro Presupuestal de Compromisos Formato Informe de Prestación de Servicios Formato Informe de Supervisión para Pago Verificación de Documentos para Pago Financiera / Físico Financiera / Físico Financiera / Físico y y Responsable Financiera Responsable Financiera Responsable Financiera / / Recuperación Consecutivo / No. CDP / No. RP / No. Contrato / No. Contrato / Disposición Final

AGFC-FO-07 AGFC-FO-08 N/A N/A Formato Orden de Pago Comprobante de Egreso Orden de Operación Cuenta de Cobro y y / / y Consecutivo y Consecutivo y Código y Consecutivo 9. CONCLUSIONES Concientizar a los funcionarios / Contratistas de la entidad acerca de la seguridad y buen manejo de la información con el uso de medidas descritas en el presente documento, teniendo en cuenta que gran parte de la aplicación de estas medidas depende del compromiso de los mismos en su aplicación Con el desarrollo de este trabajo se establecen las actividades a cumplir para el correcto funcionamiento del área financiera y contable en cuanto a la información, su recuperación, disposición y buen manejo de la misma. ELABORADO POR: REVISADO POR: APROBADO POR: Nombre: Erika Anaya Ríos Ramón Tovar Díaz Virna Lizi Johnson Salcedo Cargo: Contadora Coordinador Financiero Gerente Firma: Original Firmado 09/09/14 Original Firmado 11/09/14 Original Firmado 15/09/14