También podemos contar con estrategias de recuperación para aplicaciones o procesos críticos del | | negocio. La selección del camino a seguir dependerá de su costo y la decisión estará basada en los análisis anteriormente realizados, principalmente los obtenidos en la fase del AIN:
- Hot sites: Normalmente esta configurado con todo el hardware y el software requerido
para iniciar la recuperación a la mayor brevedad.
- Warm sites: En esta opción no se incluyen servidores especificos de alta capacidad.
- Cold sites: En esta opción sólo se tiene aire acondicionado, potencia, enlaces de
telecomunicaciones, y otros.
- Sitios móviles
- Acuerdos recíprocos con otras organizaciones
- Mirror site: Se procesa cada transacción en paralelo con el sitio principal.
- Múltiples centros de procesamiento internos con el fin de distribuir el procesamiento y de
esta forma de logra un mejor nivel de disponibilidad.
ESTRATEGIAS DE RECUPERACION DE LA INFORMACION DEL BCP, DRP
Se busca asegurar el respaldo de la información crítica para la operación de los sistemas de información. Estas estrategias de recuperación deben ser aplicadas con el fin de no incurrir en errores durante el proceso de respaldo y servir de guía para los diferentes operadores que tengan bajo su responsabilidad esta función crítica para lo operación continua y segura.
Los medios magnéticos que contienen los respaldos de información serán debidamente protegidos contra amenazas de tipo físico, accidental o intencional. Se debe tener una copia de los respaldos fuera de la organización, procedimiento que será realizado según alguna periodicidad y con una empresa que posea acuerdos de confidencialidad con sus empleados y sea de reconocido prestigio por la seguridad con que maneja este tipo de activos.
PRUEBAS DEL PLAN DE CONTINUIDAD DEL NEGOCIO (BCP, DRP)
A Continuación una descripción de los tipos de pruebas a realizar al plan de continuidad del negocio:
- Revisión estructurada del plan
- Prueba de la lista de verificación
- Simulaciones
- Prueba en paralelo
- Prueba de interrupción completa
ENTRENAMIENTO Y CAPACITACION DEL BCP, DRP
Por último es importante que todos los empleados de la organización conozcan de manera detallada sobre los alcances y objetivos del plan de continuidad del negocio. Esto principalmente con el fin que en el caso de activarse el plan, cada uno de los empleados conozca las actividades que el debe ejecutar y el plan sea ejecutado de una forma efectiva y eficiente.
MEJORES PRÁCTICAS EN CONTINUIDAD DEL NEGOCIO (BCP, DRP)
Algunas de las entidades o institutos que nos pueden ayudar con mejores prácticas en el desarrollo de planes de continuidad de negocio son:
 | | BCI
|  | | DRII
|  | | NIST
|  | | FEMA
|  | | HIPPA
|  | | COBIT
|  | | ISO 27001
|  | | ITIL V3
|
DEFINICIONES
Plan de continuidad del negocio (BCP-Business Continuity Plan): Un plan documentado y probado con |
| | el fin de responder ante una emergencia de manera adecuada, logrando así el mínimo impacto a la operación del negocio.
Plan de Contingencia: Contempla como reaccionar ante una contingencia que pueda afectar la disponibilidad o los servicios ofrecidos por los sistemas informáticos. Una contingencia puede ser un problema de corrupción de datos, suministro eléctrico, un problema de software o hardware, errores humanos, intrusión etc.
Plan de recuperación frente a desastres: Es aquella parte del plan de contingencia y del plan de continuidad de negocio, que aborda aquellas contingencias que, por su gravedad, no permiten continuar prestando el servicio desde el centro local y debe continuarse el servicio desde un nuevo centro. Este plan debe contemplar la vuelta atrás cuando, tras arreglar las consecuencias del desastre, el servicio pueda ser reanudado en el centro local.
Business Impact Analysis (BIA): El propósito del BIA es crear un documento que ayude a entender el impacto que un desastre pueda tener sobre un negocio en particular. Contempla los siguientes objetivos fundamentales:
 | | Priorizar procesos críticos del negocio.
|  | | Calcular el “Maximun Tolerable Downtime”, (MTD) el cual es el tiempo máximo sin servicio | | | que una organización puede soportar y seguir siendo una compañía que cumple con sus objetivos de negocio. Normalmente es encontrado que este tiempo es mucho menor de lo esperado.
|
Si desea un documento explicativo de la metodologia para hacer un BCP solicitarlo justificando su necesidad a info@sisteseg.com |
| |
Ha calculado usted cuanto perdería su empresa en 1 hora sin operación...
|
|