SlideShare una empresa de Scribd logo
1 de 24
Gestión de Continuidad de Negocio
Introducción, beneficios y recomendaciones
David Solís
dsolis@apache.org
2
Resumen
En primer lugar se presentan conceptos de la Gestión
de Continuidad de Negocio. A continuación se
muestran las ventajas de adopción de un esquema
de continuidad de negocio. Asimismo se muestra una
relación con iniciativas actuales en la industria
financiera y por último se propone una serie de
recomendaciones.
3
Los Nuevos Desastres “Naturales”
Debido a una cuestión técnica (un problema de software o hardware)
se suspendió la negociación de las 11:32 AM a las 3:10 PM
NYSE - 8 de Julio de 2015
4
Un problema con un ruteador degradó la conectividad de la red
causando una interrupción operativa de las 7:50 a las 10:00 AM
United Airlines - 8 de Julio de 2015
5
6
Ataques Cibernéticos
Definiciones
7
Gestión de Continuidad de
Negocio (BCM)
Es el desarrollo, implementación y el
mantenimiento de políticas,
estrategias y programas para ayudar
a una entidad a manejar un evento
de interrupción de las funciones y
procesos de misión crítica, así como
para aumentar su resiliencia.

Es la capacidad que ayuda en la
prevención, preparación, respuesta,
gestión y recuperación de los
i m p a c t o s d e u n e v e n t o d e
interrupción del negocio.
Continuidad de TI
Capacidad de la organización para
planear y responder a incidentes e
interrupciones con el fin de
continuar con los servicios de TI a
un nivel predefinido aceptable
Definiciones
8
Plan de Continuidad de Negocio
(BCP)
C o l e c c i ó n d o c u m e n t a d a d e
procedimientos e información que se
desarrolla, recopila y mantiene para
ser usados cuando ocurra un
i n c i d e n t e y p e r m i t a a u n a
organización seguir ofreciendo sus
actividades críticas a un nivel
predefinido aceptable
Plan Recuperación de Desastres
de TI (DRP)
Actividades y programas que son
realizadas en respuesta a una
interrupción y están destinadas a
restablecer los servicios de TI de
una organización
Definiciones
9
Función Crítica del Negocio
Una función vital sin la que no sea posible
operar o llevar a cabo funciones clave. Si
se interrumpe, puede haber pérdidas
financieras, resultado de la reputación o
imagen negativa, incumplimiento de un
requerimiento legal o regulatorio
Análisis de Impacto al Negocio
(BIA)
El proceso utilizado para identificar las
funciones críticas del negocio y para
determinar el período máximo aceptable
de interrupción (MAO) para cada función
identificada.
Evento Disruptivo
Cualquier evento que causa una
interrupción significativa (instalaciones /
infraestructura, TI, falta inusual de
disponibilidad del personal o cualquier
combinación de los anteriores) en la
prestación de los servicios
Interrupción Máxima Aceptable
(Interrupción / MAO)
Plazo máximo de tiempo que una función
crítica para el negocio puede ser
interrumpida antes de que el impacto sea
inaceptable
Escenarios para un DRP
10
Escenarios para un DRP
11
12
Tipos de DRP
Hot
Cold
13
Esquemas de Backup
Sincronización
en línea
Diferencial
Incremental
14
Contexto del DRP y BCP
15
Ciclo Continuo
Fuente: ISO 22301
15
Ciclo Continuo
Fuente: ISO 22301
16
Enfoque
Beneficios del BCP
100%
Antes
Recuperación
Curva actual de recuperación prevista
Tiempo
GradodeOperación
Evento disruptivo
Después (Tiempo inicial de respuesta y
tiempo de respuesta de continuidad de negocio)
Beneficios del BCP
Objetivo
100%
Antes
Objetivo Máximo tiempo permitido
Nivel mínimo permitido
Recuperación
Curva actual de recuperación prevista
Tiempo
GradodeOperación
Evento disruptivo
Después (Tiempo inicial de respuesta y
tiempo de respuesta de continuidad de negocio)
Beneficios del BCP
Objetivo
100%
Antes
Después (Tiempo inicial de respuesta y
tiempo de respuesta de continuidad de negocio)
Objetivo Máximo tiempo permitido
Nivel mínimo permitido
Recuperación
Curva actual de recuperación prevista
Curva recuperación prevista después de implementar BCP
Tiempo
GradodeOperación
Continuar la
operación
sobre el nivel
más bajo
permitido
Recuperar el
grado de
operación
dentro del
tiempo
permitido
Evento disruptivo
Relación con Otras Iniciativas
18
ITSM & Seguridad
ITIL - Diseño de Servicios - Gestión de la
Continuidad de Servicios de TI

ISO 20000 - Contingencia de Servicios y
Gestion de Disponibilidad

ISO 27001 - Gestión de la Continuidad de
Negocio
Lineamientos de Banco Central
de Continuidad de Negocio
Operación en Sitio Alterno

Operación en Servidor Alterno

Operación en Red Protegida

Operación con Método Alterno
PFMI (CPMI & IOSCO) - Principio 17 - Riesgo Operativo
Contar con un marco robusto de gestión de riesgo operacional: funciones y responsabilidades, políticas,
procedimientos y controles para identificar, controlar y gestionar riesgos.

Los sistemas, políticas, procedimientos y controles deben ser revisados, auditados, y probados
periódicamente y después de cambios significativos.

Asegurar de tener la capacidad escalable adecuada para manejar volúmenes crecientes y para lograr los
objetivos de nivel de servicio.

Contar con un plan de continuidad de negocio que considere los eventos que presentan un riesgo
significativo de interrumpir las operaciones, incluidos los eventos que podrían causar una interrupción
importante.

Contar con políticas integrales de seguridad física y de información que contemplen todas las
vulnerabilidades y amenazas potenciales.

Identificar, controlar y gestionar los riesgos de que los participantes clave, otras infraestructuras y
proveedores de servicios y de servicios públicos podrían representar para sus operaciones.
19
Recomendaciones
‣ Definir e implementar un BIA
• Roles y responsabilidades
• Orientación a riesgos
• Prioridades de recuperación
‣ Definir e implementar un BCP
• Incluir todos los escenarios posibles
• Análisis punta a punta de escenarios
‣ Implementar Gestión de Crisis
‣ Definir e implementar un DRP
‣ Revisión de mecanismos de alta disponibilidad (hardware y
software)
20
Recomendaciones
‣ Revisar la Gestión de Servicios de TI
‣ Implementar una Gestión integral de Riesgo Operativo
• Cumplimiento del P17 de CPSS - IOSCO
‣ Adopción de un modelo de Gobierno de TI
‣ Adopción de estándares
• ISO 22301
• ISO 31000
‣ Adopción de un modelo de madurez
• CMMI
• ISO 15504
Discusión

Más contenido relacionado

La actualidad más candente

Auditando un SGCN en ISO 22301 Maricarmen García de Ureña
Auditando un SGCN en ISO 22301  Maricarmen García de UreñaAuditando un SGCN en ISO 22301  Maricarmen García de Ureña
Auditando un SGCN en ISO 22301 Maricarmen García de UreñaMaricarmen García de Ureña
 
Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005Maricarmen García de Ureña
 
Continuidad del negocio
Continuidad del negocioContinuidad del negocio
Continuidad del negocioANNY
 
Norma ISO 38500
Norma ISO 38500Norma ISO 38500
Norma ISO 38500arnoldvq16
 
Plan de Continuidad de Negocios
Plan de Continuidad de NegociosPlan de Continuidad de Negocios
Plan de Continuidad de NegociosCarlos Francavilla
 
Plan de Continuidad de Negocio
Plan de Continuidad de NegocioPlan de Continuidad de Negocio
Plan de Continuidad de NegocioRamiro Cid
 
Introducción a cobit 5
Introducción a cobit 5Introducción a cobit 5
Introducción a cobit 5Software Guru
 
2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdfControlCase
 
Guia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocioGuia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocioCesar Espinoza
 
Konsep Fundamental ISO 22301_BCMS & Crisis Management _ Materi Training BCMS...
Konsep Fundamental  ISO 22301_BCMS & Crisis Management _ Materi Training BCMS...Konsep Fundamental  ISO 22301_BCMS & Crisis Management _ Materi Training BCMS...
Konsep Fundamental ISO 22301_BCMS & Crisis Management _ Materi Training BCMS...Kanaidi ken
 
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)Carlos Luque, CISA
 
Plan de recuperación de desastres .pptx
Plan de recuperación de desastres .pptxPlan de recuperación de desastres .pptx
Plan de recuperación de desastres .pptxLuis Flores
 

La actualidad más candente (20)

Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
Auditando un SGCN en ISO 22301 Maricarmen García de Ureña
Auditando un SGCN en ISO 22301  Maricarmen García de UreñaAuditando un SGCN en ISO 22301  Maricarmen García de Ureña
Auditando un SGCN en ISO 22301 Maricarmen García de Ureña
 
Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005
 
Cobit5 presentación
Cobit5 presentaciónCobit5 presentación
Cobit5 presentación
 
Gobierno de TI
Gobierno de TIGobierno de TI
Gobierno de TI
 
Continuidad del negocio
Continuidad del negocioContinuidad del negocio
Continuidad del negocio
 
Norma ISO 38500
Norma ISO 38500Norma ISO 38500
Norma ISO 38500
 
Plan de Continuidad de Negocio
Plan de Continuidad de NegocioPlan de Continuidad de Negocio
Plan de Continuidad de Negocio
 
Plan de Continuidad de Negocios
Plan de Continuidad de NegociosPlan de Continuidad de Negocios
Plan de Continuidad de Negocios
 
Plan de Continuidad de Negocio
Plan de Continuidad de NegocioPlan de Continuidad de Negocio
Plan de Continuidad de Negocio
 
Introducción a cobit 5
Introducción a cobit 5Introducción a cobit 5
Introducción a cobit 5
 
2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf
 
ISO IEC 38500
ISO IEC 38500ISO IEC 38500
ISO IEC 38500
 
Gobierno TI
Gobierno TIGobierno TI
Gobierno TI
 
Guia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocioGuia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocio
 
Konsep Fundamental ISO 22301_BCMS & Crisis Management _ Materi Training BCMS...
Konsep Fundamental  ISO 22301_BCMS & Crisis Management _ Materi Training BCMS...Konsep Fundamental  ISO 22301_BCMS & Crisis Management _ Materi Training BCMS...
Konsep Fundamental ISO 22301_BCMS & Crisis Management _ Materi Training BCMS...
 
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)
Modelo de Análisis de Riesgos en Ciberseguridad (ISACA Madrid)
 
Trabajo cuadro comparativo
Trabajo cuadro comparativoTrabajo cuadro comparativo
Trabajo cuadro comparativo
 
Auditoria ITIL
Auditoria ITILAuditoria ITIL
Auditoria ITIL
 
Plan de recuperación de desastres .pptx
Plan de recuperación de desastres .pptxPlan de recuperación de desastres .pptx
Plan de recuperación de desastres .pptx
 

Destacado

ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...
ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...
ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...Foro Global Crossing
 
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITIL
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITILMemorias Webcast Reconozca los Errores típicos en la adopción de procesos ITIL
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITILAranda Software
 
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...Foro Global Crossing
 
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...Foro Global Crossing
 
Redarquía: Del Learning is Work a una socio-educación disruptiva!
Redarquía: Del Learning is Work a una socio-educación disruptiva!Redarquía: Del Learning is Work a una socio-educación disruptiva!
Redarquía: Del Learning is Work a una socio-educación disruptiva!Juan Farnos
 
Sesion general 09 mario ureña iso22301
Sesion general 09   mario ureña iso22301Sesion general 09   mario ureña iso22301
Sesion general 09 mario ureña iso22301Mario Ureña
 
Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Maricarmen García de Ureña
 
Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...Bryghtpath LLC
 
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
Mario ureña   gestión de continuidad de las tic con iso 27031 bs 25777Mario ureña   gestión de continuidad de las tic con iso 27031 bs 25777
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777Mario Ureña
 
Presentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TIPresentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TIFernanda Diso
 
Indicadores gestion
Indicadores gestionIndicadores gestion
Indicadores gestiondelosaga72
 
Bsi el papel del liderazgo en la continuidad del negocio
Bsi el papel del liderazgo en la continuidad del negocioBsi el papel del liderazgo en la continuidad del negocio
Bsi el papel del liderazgo en la continuidad del negocioMaricarmen García de Ureña
 
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...Ricardo Cañizares Sales
 
BSI Mario Ureña ISO22301 Mejores Prácticas de Continuidad del Negocio - Sem...
BSI Mario Ureña   ISO22301 Mejores Prácticas de Continuidad del Negocio - Sem...BSI Mario Ureña   ISO22301 Mejores Prácticas de Continuidad del Negocio - Sem...
BSI Mario Ureña ISO22301 Mejores Prácticas de Continuidad del Negocio - Sem...Mario Ureña
 

Destacado (20)

ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...
ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...
ITIL: Cómo asegurar éxito al integrar TI con la estrategia de Negocio, por Pa...
 
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITIL
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITILMemorias Webcast Reconozca los Errores típicos en la adopción de procesos ITIL
Memorias Webcast Reconozca los Errores típicos en la adopción de procesos ITIL
 
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...
Tercerizando Tecnologías de Información para Focalizarse en el Negocio, por A...
 
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...
ITIL … Cómo asegurar el éxito al integrar TI con la estrategia del negocio? p...
 
Redarquía: Del Learning is Work a una socio-educación disruptiva!
Redarquía: Del Learning is Work a una socio-educación disruptiva!Redarquía: Del Learning is Work a una socio-educación disruptiva!
Redarquía: Del Learning is Work a una socio-educación disruptiva!
 
Virus informáticos
Virus informáticosVirus informáticos
Virus informáticos
 
La experiencia de certificación según iso 30301
La experiencia de certificación según iso 30301La experiencia de certificación según iso 30301
La experiencia de certificación según iso 30301
 
Sesion general 09 mario ureña iso22301
Sesion general 09   mario ureña iso22301Sesion general 09   mario ureña iso22301
Sesion general 09 mario ureña iso22301
 
Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013
 
Continuidad de negocio usando Software libre
Continuidad de negocio usando Software libreContinuidad de negocio usando Software libre
Continuidad de negocio usando Software libre
 
Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...
 
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
Mario ureña   gestión de continuidad de las tic con iso 27031 bs 25777Mario ureña   gestión de continuidad de las tic con iso 27031 bs 25777
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
 
Iso 27k abril 2013
Iso 27k   abril 2013Iso 27k   abril 2013
Iso 27k abril 2013
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Presentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TIPresentación Calidad en Gestión de Servicios de TI
Presentación Calidad en Gestión de Servicios de TI
 
Indicadores gestion
Indicadores gestionIndicadores gestion
Indicadores gestion
 
Bsi el papel del liderazgo en la continuidad del negocio
Bsi el papel del liderazgo en la continuidad del negocioBsi el papel del liderazgo en la continuidad del negocio
Bsi el papel del liderazgo en la continuidad del negocio
 
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
 
SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301
SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301
SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301
 
BSI Mario Ureña ISO22301 Mejores Prácticas de Continuidad del Negocio - Sem...
BSI Mario Ureña   ISO22301 Mejores Prácticas de Continuidad del Negocio - Sem...BSI Mario Ureña   ISO22301 Mejores Prácticas de Continuidad del Negocio - Sem...
BSI Mario Ureña ISO22301 Mejores Prácticas de Continuidad del Negocio - Sem...
 

Similar a Gestión de Continuidad de Negocio

Administración Del Riesgo Operacional
Administración Del Riesgo OperacionalAdministración Del Riesgo Operacional
Administración Del Riesgo OperacionalJuan Carlos Fernández
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicasnetbesoluciones
 
Business Continuity Plan (BCP)
Business Continuity Plan (BCP)Business Continuity Plan (BCP)
Business Continuity Plan (BCP)SIA Group
 
07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptx07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptxcristhian693285
 
Semana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfSemana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfasesor8
 
contingencia.ppt
contingencia.pptcontingencia.ppt
contingencia.pptjhonJD1
 
Webinar EXIN "Gestión de continuidad de negocio"
Webinar EXIN  "Gestión de continuidad de negocio"Webinar EXIN  "Gestión de continuidad de negocio"
Webinar EXIN "Gestión de continuidad de negocio"EXIN
 
Process Performance
Process PerformanceProcess Performance
Process PerformanceSteelmood
 
Metodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastresMetodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastresMaria Martinez
 
Administracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosAdministracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosadriakuma
 
Doris Elizabeth admon
Doris Elizabeth admonDoris Elizabeth admon
Doris Elizabeth admonEBLIN
 
Servicios de administración de Control M.pptx
Servicios de administración de Control M.pptxServicios de administración de Control M.pptx
Servicios de administración de Control M.pptxfernandosolanillos
 
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio TrentalanceForo Global Crossing
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacionferd3116
 

Similar a Gestión de Continuidad de Negocio (20)

Administración Del Riesgo Operacional
Administración Del Riesgo OperacionalAdministración Del Riesgo Operacional
Administración Del Riesgo Operacional
 
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones TecnologicasContinuidad de Negocios - NetBe - Soluciones Tecnologicas
Continuidad de Negocios - NetBe - Soluciones Tecnologicas
 
Business Continuity Plan (BCP)
Business Continuity Plan (BCP)Business Continuity Plan (BCP)
Business Continuity Plan (BCP)
 
07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptx07 Confiabilidad v2.pptx
07 Confiabilidad v2.pptx
 
Cobit ppt
Cobit pptCobit ppt
Cobit ppt
 
Semana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdfSemana 06 - Auditoria de Sistemas.pdf
Semana 06 - Auditoria de Sistemas.pdf
 
contingencia.ppt
contingencia.pptcontingencia.ppt
contingencia.ppt
 
contingencia.ppt
contingencia.pptcontingencia.ppt
contingencia.ppt
 
Webinar EXIN "Gestión de continuidad de negocio"
Webinar EXIN  "Gestión de continuidad de negocio"Webinar EXIN  "Gestión de continuidad de negocio"
Webinar EXIN "Gestión de continuidad de negocio"
 
Process Performance
Process PerformanceProcess Performance
Process Performance
 
S5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en InfraestructuraS5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en Infraestructura
 
Metodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastresMetodologia para el diseño de un plan de recuperacion ante desastres
Metodologia para el diseño de un plan de recuperacion ante desastres
 
Continuidad de Negocios
Continuidad de NegociosContinuidad de Negocios
Continuidad de Negocios
 
Definiciones
DefinicionesDefiniciones
Definiciones
 
Administracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosAdministracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de servicios
 
Doris Elizabeth admon
Doris Elizabeth admonDoris Elizabeth admon
Doris Elizabeth admon
 
Servicios de administración de Control M.pptx
Servicios de administración de Control M.pptxServicios de administración de Control M.pptx
Servicios de administración de Control M.pptx
 
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacion
 
Status Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptxStatus Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptx
 

Más de David Solis

Uso de Tecnología de Blockchain en una Infraestructura Financiera
Uso de Tecnología de Blockchain en una Infraestructura FinancieraUso de Tecnología de Blockchain en una Infraestructura Financiera
Uso de Tecnología de Blockchain en una Infraestructura FinancieraDavid Solis
 
Industria de Seguros y Behavioral Economics
Industria de Seguros y Behavioral EconomicsIndustria de Seguros y Behavioral Economics
Industria de Seguros y Behavioral EconomicsDavid Solis
 
Percepción y Adopción de Tecnología: Disrupción en los Sistemas Financieros
Percepción y Adopción de Tecnología: Disrupción en los Sistemas FinancierosPercepción y Adopción de Tecnología: Disrupción en los Sistemas Financieros
Percepción y Adopción de Tecnología: Disrupción en los Sistemas FinancierosDavid Solis
 
Toma de decisiones en condiciones VUCA
Toma de decisiones en condiciones VUCAToma de decisiones en condiciones VUCA
Toma de decisiones en condiciones VUCADavid Solis
 
Ciencia, método y filosofía
Ciencia, método y filosofíaCiencia, método y filosofía
Ciencia, método y filosofíaDavid Solis
 
American Options Valuation
American Options ValuationAmerican Options Valuation
American Options ValuationDavid Solis
 
Calibración del Modelo Heston usando Evolución Diferencial
Calibración del Modelo Heston usando Evolución DiferencialCalibración del Modelo Heston usando Evolución Diferencial
Calibración del Modelo Heston usando Evolución DiferencialDavid Solis
 
Reproducible Research
Reproducible ResearchReproducible Research
Reproducible ResearchDavid Solis
 
Prueba Kolmogorov-Smirnov
Prueba Kolmogorov-SmirnovPrueba Kolmogorov-Smirnov
Prueba Kolmogorov-SmirnovDavid Solis
 
Guía para la elaboración de un artículo científico
Guía para la elaboración de un artículo científicoGuía para la elaboración de un artículo científico
Guía para la elaboración de un artículo científicoDavid Solis
 
Un Juego Diferencial Estocástico para Reaseguro
Un Juego Diferencial Estocástico para ReaseguroUn Juego Diferencial Estocástico para Reaseguro
Un Juego Diferencial Estocástico para ReaseguroDavid Solis
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...David Solis
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...David Solis
 
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos Delictivos
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos DelictivosCaso Enron. Contabilidad Creativa, Ética Cuestionable o Actos Delictivos
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos DelictivosDavid Solis
 
Breve introducción a control óptimo y programación dinámica
Breve introducción a control óptimo y programación dinámicaBreve introducción a control óptimo y programación dinámica
Breve introducción a control óptimo y programación dinámicaDavid Solis
 
Organizational Change Management for IT Projects
Organizational Change Management for IT ProjectsOrganizational Change Management for IT Projects
Organizational Change Management for IT ProjectsDavid Solis
 
Persi Diaconis y el lanzamiento de monedas
Persi Diaconis y el lanzamiento de monedasPersi Diaconis y el lanzamiento de monedas
Persi Diaconis y el lanzamiento de monedasDavid Solis
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...David Solis
 
Métodos de Diferencias Finitas
Métodos de Diferencias FinitasMétodos de Diferencias Finitas
Métodos de Diferencias FinitasDavid Solis
 

Más de David Solis (20)

Uso de Tecnología de Blockchain en una Infraestructura Financiera
Uso de Tecnología de Blockchain en una Infraestructura FinancieraUso de Tecnología de Blockchain en una Infraestructura Financiera
Uso de Tecnología de Blockchain en una Infraestructura Financiera
 
Industria de Seguros y Behavioral Economics
Industria de Seguros y Behavioral EconomicsIndustria de Seguros y Behavioral Economics
Industria de Seguros y Behavioral Economics
 
Percepción y Adopción de Tecnología: Disrupción en los Sistemas Financieros
Percepción y Adopción de Tecnología: Disrupción en los Sistemas FinancierosPercepción y Adopción de Tecnología: Disrupción en los Sistemas Financieros
Percepción y Adopción de Tecnología: Disrupción en los Sistemas Financieros
 
Toma de decisiones en condiciones VUCA
Toma de decisiones en condiciones VUCAToma de decisiones en condiciones VUCA
Toma de decisiones en condiciones VUCA
 
Ciencia, método y filosofía
Ciencia, método y filosofíaCiencia, método y filosofía
Ciencia, método y filosofía
 
American Options Valuation
American Options ValuationAmerican Options Valuation
American Options Valuation
 
Algoritmo EM
Algoritmo EMAlgoritmo EM
Algoritmo EM
 
Calibración del Modelo Heston usando Evolución Diferencial
Calibración del Modelo Heston usando Evolución DiferencialCalibración del Modelo Heston usando Evolución Diferencial
Calibración del Modelo Heston usando Evolución Diferencial
 
Reproducible Research
Reproducible ResearchReproducible Research
Reproducible Research
 
Prueba Kolmogorov-Smirnov
Prueba Kolmogorov-SmirnovPrueba Kolmogorov-Smirnov
Prueba Kolmogorov-Smirnov
 
Guía para la elaboración de un artículo científico
Guía para la elaboración de un artículo científicoGuía para la elaboración de un artículo científico
Guía para la elaboración de un artículo científico
 
Un Juego Diferencial Estocástico para Reaseguro
Un Juego Diferencial Estocástico para ReaseguroUn Juego Diferencial Estocástico para Reaseguro
Un Juego Diferencial Estocástico para Reaseguro
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
Valuación de Opciones Europeas con el Modelo de Heston utilizando Métodos de ...
 
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos Delictivos
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos DelictivosCaso Enron. Contabilidad Creativa, Ética Cuestionable o Actos Delictivos
Caso Enron. Contabilidad Creativa, Ética Cuestionable o Actos Delictivos
 
Breve introducción a control óptimo y programación dinámica
Breve introducción a control óptimo y programación dinámicaBreve introducción a control óptimo y programación dinámica
Breve introducción a control óptimo y programación dinámica
 
Organizational Change Management for IT Projects
Organizational Change Management for IT ProjectsOrganizational Change Management for IT Projects
Organizational Change Management for IT Projects
 
Persi Diaconis y el lanzamiento de monedas
Persi Diaconis y el lanzamiento de monedasPersi Diaconis y el lanzamiento de monedas
Persi Diaconis y el lanzamiento de monedas
 
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...
Valuación de Opciones Europeas con el Modelo de Heston utilizando el Método d...
 
Métodos de Diferencias Finitas
Métodos de Diferencias FinitasMétodos de Diferencias Finitas
Métodos de Diferencias Finitas
 

Último

____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...BaleriaMaldonado1
 
Analisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la RentaAnalisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la Rentamarbin6
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfAJYSCORP
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxgeuster2
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edxEvafabi
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesElizabeth152261
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxHARLYJHANSELCHAVEZVE
 
Distribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestreDistribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestreAndresUseda3
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREdianayarelii17
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableThairyAndreinaLira1
 
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABACAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABAJuan Luis Menares, Arquitecto
 
Reporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfReporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfjosephtena
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxAmyKleisinger
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxWILIANREATEGUI
 
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxCORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxJOHUANYQUISPESAEZ
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptxi7ingenieria
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxmarlonrea6
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industralmaria diaz
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADAgordonruizsteffy
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxnathalypaolaacostasu
 

Último (20)

____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
Analisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la RentaAnalisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la Renta
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformes
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptx
 
Distribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestreDistribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestre
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contable
 
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABACAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
 
Reporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfReporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdf
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
 
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxCORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
 

Gestión de Continuidad de Negocio

  • 1. Gestión de Continuidad de Negocio Introducción, beneficios y recomendaciones David Solís dsolis@apache.org
  • 2. 2 Resumen En primer lugar se presentan conceptos de la Gestión de Continuidad de Negocio. A continuación se muestran las ventajas de adopción de un esquema de continuidad de negocio. Asimismo se muestra una relación con iniciativas actuales en la industria financiera y por último se propone una serie de recomendaciones.
  • 3. 3 Los Nuevos Desastres “Naturales”
  • 4. Debido a una cuestión técnica (un problema de software o hardware) se suspendió la negociación de las 11:32 AM a las 3:10 PM NYSE - 8 de Julio de 2015 4
  • 5. Un problema con un ruteador degradó la conectividad de la red causando una interrupción operativa de las 7:50 a las 10:00 AM United Airlines - 8 de Julio de 2015 5
  • 7. Definiciones 7 Gestión de Continuidad de Negocio (BCM) Es el desarrollo, implementación y el mantenimiento de políticas, estrategias y programas para ayudar a una entidad a manejar un evento de interrupción de las funciones y procesos de misión crítica, así como para aumentar su resiliencia. Es la capacidad que ayuda en la prevención, preparación, respuesta, gestión y recuperación de los i m p a c t o s d e u n e v e n t o d e interrupción del negocio. Continuidad de TI Capacidad de la organización para planear y responder a incidentes e interrupciones con el fin de continuar con los servicios de TI a un nivel predefinido aceptable
  • 8. Definiciones 8 Plan de Continuidad de Negocio (BCP) C o l e c c i ó n d o c u m e n t a d a d e procedimientos e información que se desarrolla, recopila y mantiene para ser usados cuando ocurra un i n c i d e n t e y p e r m i t a a u n a organización seguir ofreciendo sus actividades críticas a un nivel predefinido aceptable Plan Recuperación de Desastres de TI (DRP) Actividades y programas que son realizadas en respuesta a una interrupción y están destinadas a restablecer los servicios de TI de una organización
  • 9. Definiciones 9 Función Crítica del Negocio Una función vital sin la que no sea posible operar o llevar a cabo funciones clave. Si se interrumpe, puede haber pérdidas financieras, resultado de la reputación o imagen negativa, incumplimiento de un requerimiento legal o regulatorio Análisis de Impacto al Negocio (BIA) El proceso utilizado para identificar las funciones críticas del negocio y para determinar el período máximo aceptable de interrupción (MAO) para cada función identificada. Evento Disruptivo Cualquier evento que causa una interrupción significativa (instalaciones / infraestructura, TI, falta inusual de disponibilidad del personal o cualquier combinación de los anteriores) en la prestación de los servicios Interrupción Máxima Aceptable (Interrupción / MAO) Plazo máximo de tiempo que una función crítica para el negocio puede ser interrumpida antes de que el impacto sea inaceptable
  • 13. 13 Esquemas de Backup Sincronización en línea Diferencial Incremental
  • 18. Beneficios del BCP 100% Antes Recuperación Curva actual de recuperación prevista Tiempo GradodeOperación Evento disruptivo Después (Tiempo inicial de respuesta y tiempo de respuesta de continuidad de negocio)
  • 19. Beneficios del BCP Objetivo 100% Antes Objetivo Máximo tiempo permitido Nivel mínimo permitido Recuperación Curva actual de recuperación prevista Tiempo GradodeOperación Evento disruptivo Después (Tiempo inicial de respuesta y tiempo de respuesta de continuidad de negocio)
  • 20. Beneficios del BCP Objetivo 100% Antes Después (Tiempo inicial de respuesta y tiempo de respuesta de continuidad de negocio) Objetivo Máximo tiempo permitido Nivel mínimo permitido Recuperación Curva actual de recuperación prevista Curva recuperación prevista después de implementar BCP Tiempo GradodeOperación Continuar la operación sobre el nivel más bajo permitido Recuperar el grado de operación dentro del tiempo permitido Evento disruptivo
  • 21. Relación con Otras Iniciativas 18 ITSM & Seguridad ITIL - Diseño de Servicios - Gestión de la Continuidad de Servicios de TI ISO 20000 - Contingencia de Servicios y Gestion de Disponibilidad ISO 27001 - Gestión de la Continuidad de Negocio Lineamientos de Banco Central de Continuidad de Negocio Operación en Sitio Alterno Operación en Servidor Alterno Operación en Red Protegida Operación con Método Alterno PFMI (CPMI & IOSCO) - Principio 17 - Riesgo Operativo Contar con un marco robusto de gestión de riesgo operacional: funciones y responsabilidades, políticas, procedimientos y controles para identificar, controlar y gestionar riesgos. Los sistemas, políticas, procedimientos y controles deben ser revisados, auditados, y probados periódicamente y después de cambios significativos. Asegurar de tener la capacidad escalable adecuada para manejar volúmenes crecientes y para lograr los objetivos de nivel de servicio. Contar con un plan de continuidad de negocio que considere los eventos que presentan un riesgo significativo de interrumpir las operaciones, incluidos los eventos que podrían causar una interrupción importante. Contar con políticas integrales de seguridad física y de información que contemplen todas las vulnerabilidades y amenazas potenciales. Identificar, controlar y gestionar los riesgos de que los participantes clave, otras infraestructuras y proveedores de servicios y de servicios públicos podrían representar para sus operaciones.
  • 22. 19 Recomendaciones ‣ Definir e implementar un BIA • Roles y responsabilidades • Orientación a riesgos • Prioridades de recuperación ‣ Definir e implementar un BCP • Incluir todos los escenarios posibles • Análisis punta a punta de escenarios ‣ Implementar Gestión de Crisis ‣ Definir e implementar un DRP ‣ Revisión de mecanismos de alta disponibilidad (hardware y software)
  • 23. 20 Recomendaciones ‣ Revisar la Gestión de Servicios de TI ‣ Implementar una Gestión integral de Riesgo Operativo • Cumplimiento del P17 de CPSS - IOSCO ‣ Adopción de un modelo de Gobierno de TI ‣ Adopción de estándares • ISO 22301 • ISO 31000 ‣ Adopción de un modelo de madurez • CMMI • ISO 15504