Programa de Continuidad Gubernamental



Documentos relacionados
Recuperación y Continuidad del Negocio

DRP y BCP: Continuidad Operativa

Los retos de la Pyme en la elaboración de un DRP. Servicios de Consultoría Empresarial Pedro Antonio González H.

Plan de Continuidad de Operaciones

Abril Jorge A. Portales

CALENDARIO DE CURSOS 2015

Noviembre Continuidad de Negocio Business Continuity Management (BCM)

Lecciones aprendidas en auditorías BCP

Continuidad de Negocio DRII/BCI/ISO

Tendencias metodológicas de gestión de riesgo informático y continuidad del negocio. Adela Garzón Bejarano Septiembre 1 de 2010

Plan de Continuidad de Negocio

Gestión de continuidad del negocio un enfoque resilente basado en el estándar ISO 22301

Jornadas de Auditoria Interna Septiembre 8, Plan de Continuidad del Negocio

PLAN DE CONTINUIDAD BS 25999

Certified Information Systems Security Professional Buenos Aires Bootcamp. Donald R. Glass CISSP, CISA, CCNA, MCSE, MCSE+I, CNE

LAFSA Latin America Financial Services Advisory

Continuidad. Más que sólo una palabra. Junio 2014

Sistema Gestión Continuidad del Negocio (ISO 22301) Luis Gustavo Rojas, MBA, CPA, CISA

XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS. La Habana, Cuba, 26 al 30 de octubre de 1998

Jornadas Rioplatenses de Auditoría Interna 2010 BCM Business Continuity Management

Continuidad de los Negocios y TI

Planes de Continuidad del Negocio

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP)

Haga clic para cambiar el estilo de título. Curso de Seguridad de la Información

Haga clic para cambiar el estilo de título. Curso de Seguridad de la Información. Continuidad de Negocios y Planificación de. Recuperación de Desastre

Technology and Security Risk Services Planes de Continuidad de Negocio

PRESENTACION PARA CLIENTES PLAN DE RECUPERACIÓN ANTE DESASTRES PARA LOS SISTEMAS DE INFORMACIÓN CRÍTICOS DE TIC - DRP

Requisitos de control para los proveedores externos. Gestión de la continuidad del negocio (BCM)

RAI Visión de Auditoría Interna en la Continuidad de Negocios. 23 Marzo 200

Disaster Recovery Institute - España

Estandares y Normas. Universidad Tecnológica Nacional -FRBA

Puntos clave a la hora de abordar un plan de continuidad de negocio. Carolina de Oro

Unidad 6: Protección Sistemas de Información

Qué pasa si el entorno de seguridad falla?

Documentación y Pruebas de Continuidad de Servicios ante Irrupciones y/o Desastres para el Área de Tecnologías de Información

Metodología para la Gestión de la Continuidad del Negocio

Ing. Carlos E. Castillo Galindo Superintendencia de Bancos de Guatemala

SEMINARIO-TALLER MANEJO DE CRISIS Y CONTINUIDAD DEL NEGOCIO:

METODOLOGÍA PARA EL DISEÑO DE UN PLAN DE RECUPERACIÓN ANTE DESASTRES O DRP

Continuidad del Negocio y Recuperación de Desastres (BCM Business Continuity Management / DRM Disaster Recovery Management)

Sistema de Gestión de Continuidad del Negocio de Acuerdo con

Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa

SEGURIDAD INFORMATICA GENERALIDADES DE LA SEGURIDAD INFORMATICA

ANEXO TÉCNICO SERVICIO DE ANÁLISIS DE RIESGO DE PROCESOS DE NEGOCIO Y ANÁLISIS DE BRECHAS DE LA ESTRATEGIA DE CONTINUIDAD CONTENIDO

Buen Gobierno y Continuidad de Negocio

Business Continuity Plan. Barcelona, febrero de 2008

Cómo organizar el Departamento de Seguridad

Estandares y Normas. Universidad Tecnológica Nacional -FRBA

Actualización en Protección Contra Incendios y Continuidad del Negocio. Bernardo Lenis Duque

Continuidad de Operaciones (COOP) y Continuidad de Gobierno (COG): Guía de implementación para empresas y gobiernos locales

Resiliencia Operacional Basado en el Modelo CERT-RMM

Política para la Gestión Integral de Riesgos

DE RIESGOS DE TI. GESTIÓN 1. INTRODUCCIÓN

Sistema de Administración del Riesgos Empresariales

Cómo Asegurar la Calidad de Servicios de TI?

AS04006 Proyecto Integrador de TI. Planeación y organización de la función de seguridad

BUSINESS CONTINUITY MANAGEMENT (BCM) CONTINUIDAD EN LA OPERACIÓN DE NEGOCIOS ASIGNATURA AUDITORIA INFORMATICA PROFESOR CARLOS HERNAN GOMEZ ALUMNO

Seguridad-Privada.net

Capítulo XII. Continuidad de los Servicios de TI

Caso de Éxito: Implementación del Marco de Trabajo de Continuidad de la Infraestructura de TI de ARANDU - PARAGUAY

PLAN DE CONTINGENCIA SISTEMAS DE INFORMACION ALCALDÍA MAYOR DE BOGOTÁ INSTITUTO PARA LA INVESTIGACIÓN EDUCATIVA Y EL DESARROLLO PEDAGÓGICO (IDEP)

Sistemas de información Hacia una Cultura del Control. Pereira 2011

PLAN DE RECUPERACIÓN DE DESASTRES:

Gestión de Continuidad de Negocio Banco de la República

> Respuesta ante incidentes. > Antonio Sanz - ansanz@unizar.es > 25 / May / 11

Por medio de la cual se crean Equipos Interdisciplinarios para la recuperación de procesos críticos del FNA.

Continuidad del Negocio y Recuperación de Desastres (BC Business Continuity / DR Disaster Recovery)

ITIL Administración y Control de Proyectos II

Riesgo Tecnológico Cómo Desarrollar un Plan de Continuidad de Negocios y un Plan de Recuperación Contra Desastres

RECUPERACIÓN EN CASO DE INTERRUPCIÓN DEL SERVICIO

MODELOS DE ESTRUCTURA PARA LAS DIRECCIONES DE INFORMÁTICA

Implantación de un Modelo de Buen Gobierno Corporativo mediante SAP GRC

PLANES PARA LA CONTINUIDAD DEL NEGOCIO BUSINESS CONTINUITY MANAGEMENT (BCM)

BCM Business continuity management, BS 25999, BCI (Business continuityinstitute)

EVOLUCIÓN ACTUAL DE LA GESTIÓN DE LA CONTINUIDAD DE NEGOCIO: ISO SUSANA FUENTEZ

Curso de Certificación BCI (Certified Business Continuity Institute) basado en la norma ISO22301:2012.

Condiciones para que la Gerencia de Seguridad de. permanezca vigente.

MANUAL DE ADMINISTRACION DEL PLAN DE CONTINUIDAD DE NEGOCIOS INSTITUTO COLOMBIANO DE CRÉDITO EDUCATIVO Y ESTUDIOS TÉCNICOS EN EL EXTERIOR - ICETEX

V.4 SUBDIRECCIÓN DE TECNOLOGÍAS DE INFORMACIÓN

EN CONTINUIDAD DEL NEGOCIO

Auditoría BCP, DRP SISTESEG CORPORATION RISK MANAGEMENT FOR YOUR BUSINESS

LA CONTINUIDAD DE NEGOCIO: BASES PARA UN MARCO DE REFERENCIA

NORMAS TÉCNICAS PARA LA GESTIÓN DE LA CONTINUIDAD DEL NEGOCIO Versión para comentarios

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Resumen General del Manual de Organización y Funciones

puede interrumpir la operación Administración de la Continuidad del Negocio.

Plan de continuidad del negocio bcp

Sistemas de Pagos de Latinoamérica y el Caribe

Gestión del Riesgo Operacional - Experiencia del Perú -

Gestión de Seguridad Informática

FICHAS DE DESCRIPCIÓN DE FUNCIONES Y COMPETENCIAS LABORALES


ELEMENTOS GENERALES DE GESTIÓN.

Servicios de Disaster Recovery en Cloud Premio ENISE al mejor servicio Cloud. Luis García San Luis Director AvantaaS Cloud Services

Basado en la ISO 27001:2013. Seguridad de la Información

Jornadas sobre Informática y Derecho. Planes de seguridad - Planes de contingencia

XIV Diplomado en Gerencia de

La Seguridad de la Información en la Gestión del Negocio Financiero

seguridad de la Información. Lucio Augusto Molina Focazzio, CISA IT Governance Committee member CobiT Accredited Trainer Certified ITIL

Transcripción:

PROGRAMA DE CONTINUIDAD GUBERNAMENTAL

Programa de Continuidad Gubernamental Necesidad de Proveer Continuidad: Motivos / Tendencias Efectos Negativos Alto incremento en riesgos (911, Inhabilidad de Tsunami, Terremotos, Huracanes) proveer Servicios al Variedad de estructuras, estrategias y Ciudadano documentación en continuidad (planes, Pérdidas de informes, formatos, estrategias, etc.) Recaudaciones Altos Costos de Seguros Aumento en las primas de seguros Alta Dependencia en Proveedores (Estrategias t y Consultoria) Pérdida de Activos y Empleados Incremento en Regulaciones Sanciones Mejorar los Niveles de Servicios al Regulatorias ciudadano (Responder eficientemente) Estructurar un programa uniforme en todas las agencias. Requerimientos de Auditorías y Cumplimientos en Regulaciones

Programa de Continuidad Gubernamental Definición de Continuidad de Negocios Business Continuity: La planificación y preparación con la antelación de tiempo necesario para minimizar pérdidas y asegurar la ejecución de las funciones críticas de una organización ante la eventualidad de un desastre y/o contingencia Fases Principales: 1) Proceso de Desarrollo e Integración de una Estructura Funcional de Continuidad a Nivel Gubernamental 2) Actualización y Desarrollo del Plan de Contingencia del Centro de Cómputos Disaster Recovery Plan (DRP). 3) Actualización y Desarrollo del Plan de Contingencia de las Unidades de Servicios de la Agencia (Finanzas, Recursos Humanos, etc.) Business Recovery

Metodología Utilizada: Professional Practices by the Disaster Recovery Institute International (DRII) Pre-Planificación (Acumulación de Data) Iniciación y Manejo de Proyecto Evaluación de Riesgos Business Impact Analysis (BIA) Planificación (Desarrollo de Estrategias / Implantación)) Desarrollo de Estrategias de Continuidad Programa de Manejo de Emergencias Desarrollo e implantación de Planes de Continuidad Post-Planificación (Coordinación y Mantenimiento) Programa de Concientización y Adiestramientos Programa de Ejercicios y Pruebas Programa de Comunicación de Crisis Coordinación con Autoridades Públicas

Phase 1 - DRP Project Management Process Initiate Plan Execute Close Project Schedule : 12-5-2010-05-22-2011 Kickoff Meeting Agenda Data Gathering Process IT - Risk Analysis Report IT - BIA Report IT Incident Management Structure & Plan Develop BC Strategies for IT Business Units Disaster Recovery Plan Documentation Review and Update Process Management Approval BC Policies IT - Test and Exercise Program Meeting Agenda and Meeting Minutes Status Reports Closure Review Agenda Project Closure Letter Feedback Survey 5

Análisis de Riesgos Es un informe gerencial que determina la probabilidad y el impacto de una variedad de amenazas especificas que pueden causar la interrupción de negocios. Se evalúa la funcionalidad de los controles existentes para mitigar riesgos.

Business Impact Analysis (BIA) Unidades de Negocios (Servicios) Área de Tecnología Premisas de Recuperación Recovery Time Objectives Impacto Cuantitativo Impact Cualitativo Información Vital Dependencias Estrategias de Continuidad Recursos y Requerimientos Críticos BIA OBJECTIVES Tiempo de Recuperación(RTO) Data Freshness (RPO) Estrategias de Recuperación de IT

Programa de Continuidad Gubernamental BUSINESS CONTINUITY PLANNING (BCP) Agencia Definir Unidades Primarias Definir Funciones Principales a ser Ejecutadas Identificar Recursos Críticos para las Funciones Principales Aplicaciones Críticas Personal Clave Documentos Críticos Facilidades y Equipo Asignación de Presupuesto TIG - DRP PLAN Infraestructura Estrategias de Recuperación Planes de Continuidad por Áreas Desarrrollo y documentación de procedimientos para recuperar y restablecer las Funciones Críticas de la Agencia

Business Continuity Backup Recovery Point Objective (RPO) Normal Operation Business Recovery Timeline Lost Data Disaster Response Restore Computer Utility (Steps to recover business) DP Actions Restore Critical Apps. Crisis Management Network Restoration ( Voice & Data ) Non-DP Actions Restore Data Da ata Synchron nization Resume Business Disaster Recovery Interim Site Return Home Normal Operation Catastrophic Event Restore Restore Offices/ Non-DP Desktops Processes Maintain Backlog Business Contingency Recovery Time Objective (RTO)

Programa a de Continuidad Gubernamental e Resultados y Entregables del Programa: Base de Conocimiento Análisis i de Riesgos Business Impact Analysis Políticas de Continuidad Estructura de Continuidad Estructura para el Manejo de Incidentes Control de Pérdidas Desarrollo e Implantación de Estrategias de Continuidad Desarrollo de Estrategias para TIG y Áreas Operacionales basados en los resultados del Análisis de Riesgos y del BIA 4 Programas Corporativos Manejo de Emergencias Ejercicios y Pruebas Concientización y Adiestramientos Comunicación de Crisis Documentación del Programa de Continuidad Análisis de Riesgos, BIA, DRP, BCP Procedimientos de Continuidad - Respuesta, Recuperación, Reanudación y Restauración

Phase 2 - BCM Project Management Process Initiate Plan Execute Close Project Schedule: 06-01-2011-03-30-2012 Kickoff Meeting Agenda Data Gathering Process Risk Analysis Report BIA Report BC Policies Incident Management Structure & Plan Develop BC Strategies for IT & Business Units Emergency Response Program Crisis Communications Program Test and Exercise Program Training and Awareness Program Business Units Plan Documentation Disaster Recovery Plan Documentation Review and Update Process Management Approval Meeting Agenda and Meeting Minutes Status Reports Closure Review Agenda Project Closure Letter Feedback ksurvey 11