ÇUna realidad tangible

Documentos relacionados
SERVICIO DE MANTENIMIENTO DE LA PLATAFORMA DEL NODO DE INTERCAMBIO DE CONTENIDOS EDUCATIVOS DIGITALES

PLAN DE CONTINGENCIA EN CASO DE INTERRUPCIÓN DEL SUMINISTRO ELECTRICO

PLAN DE CONTINGENCIA EN CASO DE INTERRUPCIÓN DEL SUMINISTRO ELECTRICO

Departamento Administrativo Nacional de Estadística

MANTENIMIENTO DE EQUIPO DE CÓMPUTO Y SERVICIOS INFORMATICOS

GUÍA DE CONTENIDOS MÍNIMOS DEL PLAN DE TRANSICIÓN TÉCNICA DE LOS SISTEMAS ATM/ANS

ESTÁNDAR DE COMPETENCIA. Mantenimiento a equipo de cómputo y software

CICLO FORMATIVO DE GRADO MEDIO TÉCNICO EN EMERGENCIAS SANITARIAS

MODELO DE IMPLEMENTACIÒN DE SISTEMA DE ADMINISTRACIÒN DE RIESGO EPS SOS S.A.

HISTORIAL DE CAMBIOS. DESCRIPCION DEL CAMBIO Elaboración del documento MOTIVO DEL CAMBIO. No VERSION

PROCESO GESTIÓN DE RECURSOS TECNOLOGICOS PROCEDIMIENTO GESTIÓN Y MONITOREO DE LA PLATAFORMA TECNOLOGICA SENADO DE LA REPÚBLICA

FOMENTO DE LA CULTURA DE CONTROL INTERNO

REGLAMENTO DE DISTRIBUCIÓN Y COMERCIALIZACIÓN

MANUAL DE CARTAS DESCRIPTIVAS Y PERFILES DECARGO

Informe final de evaluación del seguimiento de la implantación de títulos oficiales GRADO EN INGENIERÍA DE EDIFICACIÓN. Escuela Politécnica Superior

Implantación de la Pasarela de Pago Presencial. Pliego de Prescripciones Técnicas

Clase de auditoría Informática

SISTEMA DE TESORERIA

Facultad de Ciencias Naturales e Ingenierías Tecnología en Desarrollo de Sistemas Informáticos Selección y Evaluación de Tecnologías ITIL

Enfoque moderno de la Auditoría Interna y las Normas

Nombre del Documento: Procedimiento para el Mantenimiento Preventivo y/o Correctivo de Centro de Cómputo. Referencia a la Norma ISO 9001: , 6.

ACREDITACIÓN DE CARRERAS DE GRADO

En GSG Petroleum le brindamos soluciones tecnológicas personalizadas. de toma de decisiones.

PRONÓSTICO DE VENTAS CORTO PLAZO MÓDULO COLABORATIVO DE CONTROL DE METAS DE VENTAS

EJERCICIO DE SIMULACIÓN Nº 2 DISEÑO DE SISTEMAS SOLUCIÓN EN PROYECTOS

Taller: Planificación con Matriz de Marco Lógico. Vólker Gutiérrez Aravena Presidente Cultura Mapocho

FAQ sobre las implicaciones del Real Decreto 56/2016 de Eficiencia Energética

ASOCIACION CIVIL MAGNUM CITY CLUB Informe de Revisión Especial sobre Procedimientos Previamente Convenidos Diagnóstico Organizacional Reportes

4.7. OFICINA DE METODOLOGÍAS DE SUPERVISIÓN Y ANÁLISIS DE RIESGO I. IDENTIFICACIÓN. Oficina de Metodologías de Supervisión y Análisis de Riesgo

IT Essentials I: PC Hardware and Software

PROCEDIMIENTO DE RESPALDO y RECUPERACION DE DATOS DE LA INFRAESTRUCTURA TECNOLÓGICA

CRITERIOS DE EVALUACIÓN PROVEEDORES

DIPLOMADO SISTEMAS INTEGRADOS DE GESTIÓN HSEQ ISO 9001: ISO 14001: OHSAS 18001:2007

CAPÍTULO 3. Metodología para la elaboración de. manuales de procedimientos

GUÍA DE RESPONSABILIDAD SOCIAL Y GENERACIÓN DE VALOR COMPARTIDO GUÍA DE GOBIERNO CORPORATIVO PARA EMPRESAS SEP

PERIODO 1 DE ENERO A 30 DE JUNIO DE

PLIEGO DE PRESCRIPCIONES TÉCNICAS DEL PROCEDIMIENTO SIMPLIFICADO POR CONCURSO PARA LA CONTRATACIÓN DEL SERVICIO DE ACTUALIZACIÓN DE LA PLATAFORMA DE

Registro de aguas electrónico

TERMINOS DE REFERENCIA. Consultor Internacional. Un (01) consultor internacional

Ing. Silvano Hernández Castro Subdirector de Servicios Administrativos. 7 de diciembre de diciembre de diciembre 2015

SISTEMA DE CONTROL INTERNO GENERALIDADES.

Nivel técnico con carrera administrativa

SELECCIÓN DE PROVEEDORES

PRODUCTO 5.1- B PERFIL DEL PROYECTO DE UN SISTEMA DE SEGUIMIENTO A LOS INDICADORES DEL CONPES 3784 PARA FUTURAS MEDICIONES. Versión 1.

Arquero Control de Horarios tiene como principales características: Configuración de la estructura organizativa de la corporación.

RESOLUCIÓN NÚMERO DE 2015 ( )

TÉCNICO SUPERIOR UNIVERSITARIO EN MECATRÓNICA ÁREA AUTOMATIZACIÓN EN COMPETENCIAS PROFESIONALES ASIGNATURA DE INTEGRADORA I

PROGRAMA 912M PRESIDENCIA DEL GOBIERNO

Políticas de continuidad del servicio: Planes de Contingencia

Política de. Divulgación y Transparencia

PROCEDIMIENTO DISEÑO EDUCATIVO

CRITERIOS Y ACCIONES QUE RIGEN EL FUNCIONAMIENTO DEL SISTEMA FEDERAL DE INFORMACIÓN EDUCATIVA

Plan Estratégico Proceso. Elaborar Plan de Acción de Funcional

TEMA 4. PROCESO UNIFICADO

SISTEMA DE GESTION DE LA CALIDAD

MANUAL VERSION: 02 ADMINISTRACIÓN DE LA PLATAFORMA TECNOLÓGICA INFORMÁTICA. PROCESO GESTION DE LA EDUCACIÓN PAGINA: 1 de 6

Mantenimiento Preventivo y Correctivo

Informe final de evaluación del seguimiento de la implantación de títulos oficiales MÁSTER UNIVERSITARIO EN ESTUDIO Y TRATAMIENTO DEL DOLOR

GERENCIA DE PLANIFICACIÓN DIRECCIÓN DE DESARROLLO ORGANIZACIONAL INFORME DE SEGUIMIENTO GPR DEL MES DE MAYO

Artículo 1. Objeto y ámbito de aplicación

RESUMEN DE LA POLÍTICA DE CONFLICTOS DE INTERÉS GRUPO CIMD

ACTA de REVISIÓN del SISTEMA de CALIDAD DC-RSC-002 Rev.0

MANUAL DE PROCEDIMIENTOS. Nombre del Procedimiento: General de Operación interna de la Ventanilla Única Delegacional.

ANEXO 3 MANUAL DE OPERACIÓN PARA OFICINAS MUNICIPALES

PROCESO COMUNICACIÓN INSTITUCIONAL PROCEDIMIENTO COMUNICACIÓN INTERNA

ANEXO IV: REQUISITOS PARA LA OBTENCIÓN DE LA LICENCIA DE FUNCIONAMIENTO

FICHA PÚBLICA DEL PROYECTO

En definitiva, con esta base de datos nos aseguramos que estamos recopilando toda la información sobre cada fichero que necesitaremos para:

Idazkaritza Teknikoaren Zerbitzua Servicio de Secretaría Técnica

Procedimiento de Revisión por la Dirección del Sistema de Gestión Integral

DEPARTAMENTO HSEC. Roles y Funciones

Documento de orientación para la supervisión de los controles oficiales

SSCE0109 Información Juvenil. Cualificaciones Profesionales y Certificados de Profesionalidad

CONTROL INTERNO - EL INFORME COSO

PROCEDIMIENTO PARA LA GESTIÓN DE LOS RIESGOS

DECIDE: CAPITULO I PROGRAMA DE DIFUSION ESTADISTICA DE LA COMUNIDAD ANDINA

Auditoría de Tecnologías de la Información

Actas de Entrega-Recepción en el Sistema de Gestión de la Información. Julio 2012

UNIDAD ADMINISTRATIVA ESPECIAL DIRECCION DE IMPUESTOS Y ADUANAS NACIONALES INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO LEY 1474 DE 2011

MANUAL DE POLÍTICA CONTROL DE LICENCIAS DE SOFTWARE

CAPITULO 5. Diseño de la Herramienta de Medición y Seguimiento de Indicadores de Gestión.

GUÍA PARA EL MANTENIMIENTO DE EQUIPOS TIC

SIG. CIAF Centro de Investigación y Desarrollo en Información Geográfica. Fundamentos de Sistemas de Información Geográfica C U R S O.

Normas Riesgo Operativo - Colombia

Informe final de evaluación del seguimiento de la implantación de títulos oficiales MÁSTER UNIVERSITARIO EN DISEÑO INDUSTRIAL

PROCEDIMIENTO DE PARTICIPACIÓN Y CONSULTA

EVALUACIÓN DEL PROGRAMA DE APOYO AL EMPRENDEDOR

DIRECCION DE SALUD V LIMA CIUDAD UNIDAD DE CALIDAD OCTUBRE Dr. Carlos Carrasco Vergaray

Administración de Proyectos de TI

Grado en Ingeniería Informática. Plan de proyecto. Desarrollo de Sistemas de Información Corporativos. Departamento de Informática

Pliego de Prescripciones Técnicas. Servicio de mantenimiento hardware de equipos microinformáticos fuera de garantía

L/O/G/O Tema: Integrantes:

TRABAJOSEGURO Programa sobre Seguridad, Salud y Medio Ambiente

Curso. Gerencia. de Proyectos. Modalidad virtual. Lugar de realización Plataforma Intensidad horaria 40 horas

PROCEDIMIENTO DE PREVENCIÓN DE RIESGOS LABORALES

ACCIONES & VALORES S.A. COMISIONISTA DE BOLSA CONTROL INTERNO

Ana Pascual Nobajas Jefe de Servicio de Desarrollo Junta de Comunidades de Castilla-La Mancha

MANUAL M-SGC SISTEMA DE GESTIÓN DE CALIDAD CONTROL DE CAMBIOS Y MEJORAS DESCRIPCIÓN DE LA MODIFICACIÓN Y MEJORA

PROCEDIMIENTO GENERAL DE CALIDAD

SEGUIMIENTO DE LOS ACUERDOS DE NIVEL DE SERVICIO DE INTERNET. Paloma Sánchez López Subdirección General de Informática TGSS

Transcripción:

q<o<j<î<(<à ÇUna realidad tangible El Centro de Respaldo de la Seguridad Social ` Por Pablo Vela Pérez Gerencia de Informática de la Seguridad Social Centro de Servicios Jefe de Servicio del Centro de Back Up La Seguridad Social, con el objetivo de garantizar el servicio a los ciudadanos en situaciones de contingencia, ha culminado la creación de su Centro de Respaldo, estando en condiciones de asegurar la continuidad de su gestión tanto en el supuesto de una situación de desastre de su centro principal como ante fallos parciales de los equipos informáticos en él ubicados, permitiendo la continuidad de los servicios críticos en un corto periodo de tiempo. La creación del Centro de Respaldo es el resultado de 4 años de trabajo en los cuales con una inversión de 12 millones de euros y 12.000 jornadas de trabajo/hombre le han permitido tener respaldados los servicios estructurales esenciales. FIGURA 1 Estos servicios son la base en la que descansan los procesos corporativos de Gestión de la Seguridad Social como son los procesos de Afiliación, Recaudación, Prestaciones, Servicios a entidades colaboradoras y al ciudadano a través de Internet, etc.. Arquitectura del Centro de Respaldo El Centro de Respaldo es un centro denominado "Centro en Frió", esto quiere decir que ante una contingencia son necesarias actuaciones manuales para la recuperación de los Servicios. Estas actuaciones son las que se recogen en los Planes Operativos definidos dentro del Plan de Continuidad de Servicio. La arquitectura desplegada en este Centro de Respaldo es espejo a la arquitectura del Centro Primario, de tal forma que mediante mecanismos automatizados se facilita la Gestión del Cambio para mantener el Centro de Respaldo actualizado en todo momento con respecto al Centro Primario. Dependiendo de por donde se realice el acceso a los servicios de negocio respaldados identificamos dos grandes plataformas: Plataforma de Internet FIGURA 2 Mediante esta plataforma acceden a través de nuestra Web los ciudadanos, graduados sociales, empresas, mutuas, etc, a los distintos Servicios de Negocio que actualmente se 63

monográfico > Gerencia de Informática de la Seguridad Social FIGURA 1. Respaldo de los servicios esenciales encuentran respaldados (Afiliación, Cotización, Prestaciones, etc.,). Planes Operativos - Toma de decisiones M La tarea más importante de Pros@ dentro de la organización consiste en informatizar los procedimientos y trasladarles parte de dicho conocimiento Plataforma de Intranet FIGURA 3 Meditante esta plataforma a través del Portal Corporativo de la Intranet acceden los usuarios internos de la Tesorería y del INSS de las Direcciones Provinciales y Servicios Centrales. Con el sistema de Conexiones Externas se da servicio de comunicaciones a diversos colectivos de usuarios, la mayoría de ellos agentes externos a la Seguridad Social, para la consulta y actualización de las Bases de Datos de la Seguridad Social. Plan de Continuidad de Servicio El centro de respaldo ha sido dotado de un plan de continuidad de servicio en el cual se describen los procedimientos tanto de toma de decisiones como operativos en el supuesto de que se produzca una contingencia, Se han definido diversos escenarios, reflejo de las situaciones de contingencia previstas que abarcan desde la contingencia total que implicaría la inoperatividad total del centro principal, hasta el fallo de un equipo aislado que seria sustituido por el correspondiente del centro de respaldo mediante el establecimiento de las comunicaciones adecuadas. FIGURA 4 Alto Nivel - Toma de decisiones Dentro de los planes operativos ante contingencia definidos, se han establecido los Planes operativos de alto nivel. En ellos se detallan los procedimientos elaborados para soportar los procesos de identificación de la contingencia y su clasificación dentro de los escenarios identificados así como las ayudas para la toma de decisiones sobre la oportunidad de arranque del Servicio de negocio en el centro de respaldo y posterior restauración en el primario Dentro de dichas ayudas a la toma de decisiones podemos destacar Indicadores de decisión del escenario Para cada escenario se han definido una serie de indicadores que permiten entre los que cabe destacar: - Impacto en la producción. Nos muestra si dicha contingencia tiene un impacto directo en la producción - Tiempo de resolución local. Nos muestra el tiempo de reparación de los equipos hardware que han podido verse involucrados en la contingencia, el cual dependerá del nivel de servicio contratado - Tiempo máximo de indisponibilidad de los servicios de negocio afectados: Dicho tiempo deberán estar reflejados en los acuerdo de servicio establecidos con los usuarios - Tiempo de arranque de los equi- 64

q<o<j<î<(<à pos alternativos en el centro de respaldo: - Riesgos e implicaciones - Recomendaciones Matrices de relación Servicio de negocio/servicio tecnológico En esta fase de toma de decisión, son de gran ayuda las matrices que muestran para cada uno de los servicios de negocio respaldados los escenarios de los entornos tecnológicos que soportan dicho servicio de negocio. Así mismo se define la relación para cada uno de los escenarios de los servicios de negocio que se verán afectados en el supuesto de producirse una contingencia en este escenario. Esta doble visión junto con los indicadores de escenario, constituyen las ayudas en la toma de la decisión, que asesorado por su equipo tanto de gestores del centro de producción como de los técnicos de cada entorno tecnológico, deberá tomar el responsable de producción en el caso de producirse una contingencia en el centro principal. FIGURAS 5 Y 6 Planes Operativos - Fase de Recuperación Concluida la fase de respuesta y con los escenarios que deben ser recuperados en el centro de respaldo plenamente identificados comenzará la fase de respuesta en la cual se pondrán operativos los equipos y productos software correspondientes a los escenarios identificados. A tal fin se seguirán los diagramas de flujo diseñados a tal efecto para cada uno de los escenarios que deban ser habilitados. Dicho diagrama nos muestra la secuencia de actuación de los diversos entornos tecnológicos, mostrándonos cuales pueden ser solapados en el tiempo, con objeto de minimizar el tiempo de respuesta así como los hitos de control establecidos para comprobar el correcto funcionamiento de los diversos sistemas. A titulo de ejemplo se muestra el diagrama de flujo de los diversos entornos tecnológicos previstos para una contingencia total. FIGURA 7 Cada uno de los entornos indicados en el diagrama anterior contendrá a su vez diversos procedimientos que nos mostrarán con detalle todas y cada una de las actuaciones en dicho entorno. Si bien el detallar cada una de dichas actuaciones escapa del alcance de este articulo, si mencionaremos la necesidad de expresar en cada procedimiento, junto con la descripción del mismo, la persona o rol responsable de su ejecución, descripción detallada de los pasos que componen el procedimiento, tiempo de ejecución, recursos que se requieren para la misma, Persona de contacto de nivel técnico superior para apoyo en FIGURA 2. Plataforma de Internet 65

monográfico > Gerencia de Informática de la Seguridad Social FIGURA 3. Plataforma de Intranet peración, cada uno de ellos tiene definido su correspondiente escenario de restauración, asegurando de esta forma una vuelta ordenada al centro primario FIGURA 4. Plan de Continuidad del Servicio caso de ser requerido.etc. ducción bien sea de una forma total o bien de forma parcial, es el La vuelta tan importante como la momento de plantearse regreso de ida dicha producción al centro principal. Una vez subsanadas las causas A tal fin de igual manera que se que motivaron el traslado de la pro- establecieron los escenarios de recu- Planes Operativos Recursos Humanos Obviamente para la realización de los planes operativos anteriormente expuestos se requiere un equipo de personal cuya preparación técnica permita su ejecución. Dichos equipo deberá estar compuesto por las personas que permitan cubrir los siguientes roles: * Director Centro de Servicios.- Responsable de la toma de decisiones ante una contingencia, inicia la fase de Recuperación. * Coordinador PCS.- Gestiona y coordina las actividades del Equipo Ante Contingencia en cada una de las Fases del PCS. Informa a la dirección del estado de la recuperación y restauración de los servicios. 66

q<o<j<î<(<à de los servicios, dentro del equipo técnico al que pertenecen. Informan al Coordinador del PCS sobre el estado de las actuaciones para la recuperación y restauración de los Servicios. *Técnico / Administrador de Sistemas.- Ejecutan las acciones definidas en las Guías Técnicas de los Planes Operativos para la recuperación de los servicios. En principio será el propio personal técnico del centro principal el que componga los equipos de actuación ante contingencia que se definan, sin embargo no debemos obviar que nada nos garantiza que ante una contingencia dispongamos de todos y cada uno de dichos técnicos para cubrir los diferentes roles definidos en el centro de respaldo. Por ello se considera conveniente la existencia de un pequeño equipo FIGURA 5 y 6. Ayudas en las tomas de decisión * Responsables y Técnicos cada fase. Soporte y Administración.- Gestión y coordinación del soporte necesario en las actividades desarrolladas en * Coordinador Equipo Técnico.- Gestionan y coordinan las actuaciones necesarias para la recuperación.lo mas polivalente posible, en el propio centro de respaldo que pueda no solo remplazar en un primer nivel de actuación al personal técnico del centro principal en el caso de contingencia, sino que pueda realizar aque- 67

monográfico > Gerencia de Informática de la Seguridad Social FIGURA 7. Diagrama de flujo para una contingencia total llas tareas de mantenimiento de las plataformas tecnológicas que constaten la total operatividad y la actualización en los diversos sistemas, de los cambios realizados en el centro principal A tal fin se diseñan diversas pruebas con una periodicidad establecida que permitan alcanzar el mayor grado de seguridad en el correcto funcionamiento del centro de respaldo en el supuesto de producirse una contingencia. Dichas pruebas deben comprender los diferentes entornos tecnológicos así como determinar las implicaciones (corte de copia de datos requerido, parada de producción etc...) que las mismas conllevan en relación con el normal funcionamiento del centro principal. Cómo asegurar que se cumplirán los plazos previstos Serán estas pruebas las que nos proporcionen una visión del nivel de seguridad del que dispone la organización en alcanzar un adecuado nivel de servicio a los usuarios en el supuesto de producirse una contingencia. A continuación se relaciona una propuesta de plan de pruebas: 1.-Pruebas semestrales de comunicaciones 2.-Simulaciones con tercera copia 390, 3.-Pruebas periódicas contingencia total con tercera copia 390, sin comunicaciones, datos de prueba aislando el Centro de Respaldo. 4.-Pruebas semanales de la plataforma de Internet contra Centro Primario. 5.-Pruebas semanales de servicios Intranet contra Centro Primario. 6.-Pruebas mensuales de comunicaciones con entorno simulado. 7.-Prueba de robótica 390 y SSAA, segunda copia 390, sin comunicaciones. 8.-Pruebas semanales de sistema de impresión corporativa contra Centro Primario. p 68