Gestion de La Continuidad de Los Negocios - Parte 1
Gestion de La Continuidad de Los Negocios - Parte 1
Gestion de La Continuidad de Los Negocios - Parte 1
Módulo II:
Tema: Gestión de la Continuidad de los Negocios
4
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
Gestión de Emergencias
Fundamentos
Sistemas de Gestión en Redes de Telecomunicaciones
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
ISO 31000:2018(es)
Gestión del riesgo — Directrices
Introducción
• Este documento está dirigido a las personas que crean y protegen el valor en las organizaciones gestionando
riesgos, tomando decisiones, estableciendo y logrando objetivos y mejorando el desempeño.
• Las organizaciones de todos los tipos y tamaños se enfrentan a factores e influencias externas e internas que hacen
incierto si lograrán sus objetivos.
• La gestión del riesgo es iterativa y asiste a las organizaciones a establecer su estrategia, lograr sus objetivos y tomar
decisiones informadas.
• La gestión del riesgo es parte de la gobernanza y el liderazgo y es fundamental en la manera en que se gestiona la
organización en todos sus niveles. Esto contribuye a la mejora de los sistemas de gestión.
• La gestión del riesgo es parte de todas las actividades asociadas con la organización e incluye la interacción con las
partes interesadas.
• La gestión del riesgo considera los contextos externo e interno de la organización, incluido el comportamiento
humano y los factores culturales.
Fuente: https://www.iso.org
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
ISO 22320:2018
Seguridad y resiliencia — Gestión de emergencias — Directrices para la gestión de incidentes
Alcance
Este documento da directrices para la gestión de incidentes, incluyendo
Este documento es aplicable a cualquier organización involucrada en responder a incidentes de cualquier tipo y escala.
Este documento es aplicable a cualquier organización con una estructura organizativa, así como a dos o más
organizaciones que decidan trabajar juntas mientras continúan utilizando su propia estructura organizativa o usar una
estructura organizativa combinada.
Fuente: https://www.iso.org
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
ISO 22301:2019
Seguridad y resiliencia — Sistemas de gestión de continuidad del negocio — Requisitos
Este documento especifica la estructura y los requisitos para implementar y mantener un sistema de gestión de
continuidad del negocio (BCMS) que desarrolle la continuidad del negocio adecuada a la cantidad y el tipo de
impacto que la organización puede o no aceptar después de una interrupción.
Los resultados del mantenimiento de un BCMS están moldeados por los requisitos legales, reglamentarios,
organizativos y de la industria de la organización, los productos y servicios proporcionados, los procesos
empleados, el tamaño y la estructura de la organización, y los requisitos de sus partes interesadas.
ISO 27301:2011
Tecnologías de la información — Técnicas de seguridad — Directrices para la preparación de las tecnologías
de la información y la comunicación para la continuidad del negocio
El alcance de la NORMA ISO/IEC 27031:2011 abarca todos los eventos e incidentes (incluidos los relacionados con la
seguridad) que podrían tener un impacto en la infraestructura y los sistemas de las TIC. Incluye y amplía las prácticas de
gestión y gestión de incidentes de seguridad de la información y planificación y servicios de preparación para las TIC
https://www.iso.org/covid19
Fuente: https://www.iso.org
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
Normas ISO: ISO 30001, ISO 22320, ISO 22301, ISO 27031.
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
CLASIFICACION DE DESASTRES
Grupo de Subgrupo de
Definición Tipo principal de desastre
Desastres Desastres
Geofísica Peligro originario de la tierra sólida. Este término se utiliza indistintamente con el término Terremoto
peligro geológico. Movimiento de masas (seco)
Actividad volcánica
Meteorología Peligro causado por condiciones climáticas y atmosféricas extremas de corta duración, de Temperatura extrema
micro a meso escala que duran de minutos a días.
Niebla
Tormenta
Hidrológico Peligro causado por la aparición, el movimiento y la distribución de agua dulce y salada Inundación
superficial y subterránea. Deslizamiento de tierra
Acción de onda
Natural Un peligro causado por procesos atmosféricos de larga vida, meso- a macro escala que van Sequía
Climatológico
desde variabilidad climática intraestacional a multidecenal. Explosión del Lago Glacial
Incendio forestal
Biológica Peligro causado por la exposición a organismos vivos y sus sustancias tóxicas (por ejemplo, Epidemia
veneno, moho) o enfermedades transmitidas por vectores que pueden portar. Ejemplos son la Infestación de insectos
vida silvestre venenosa y los insectos, las plantas venenosas y los mosquitos que transportan Accidente animal
agentes causantes de enfermedades como parásitos, bacterias o virus (por ejemplo, malaria).
Extraterrestre Peligro causado por asteroides, meteoroides y cometas a medida que pasan cerca de la tierra, Impacto
entran en la atmósfera de la Tierra y/o golpean la Tierra, y por cambios en las condiciones Tiempo espacial
interplanetarias que afectan a la magnetosfera, ionosfera y termosfera de la Tierra.
Fuente: https://www.emdat.be/classification
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
CLASIFICACION DE DESASTRES
Grupo de Subgrupo de
Tipo principal de desastre
Desastres Desastres
Derrame químico
Colapso
Explosión
Fuego
Accidente Fuga de gas
laboral Intoxicación
Radiación
Derrame de petróleo
Tecnológica Otro
Aire
Accidente de Carretera
transporte Raíl
Agua
Colapso
Accidente Explosión
varios Fuego
Otro
Fuente: https://www.emdat.be/classification
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
Introducción general
Por lo general, en la primera sección del PNTE se describe la forma en que se utilizarán los servicios
de telecomunicaciones/TIC para contribuir a las actividades de preparación y respuesta en caso de
catástrofe, y la manera en que se permitirán y priorizarán las comunicaciones en todas las fases de
la gestión de catástrofes, como una función crítica a nivel nacional. Además, en el plan se abordará
la aplicación de estas consideraciones en todos los niveles del gobierno, en las comunidades y entre
las organizaciones públicas y privadas. Esto se consigue mediante la definición de políticas, una
estructura organizativa y métodos sobre los que se basará la respuesta en todas las fases de una
situación de emergencia: mitigación, preparación, respuesta y recuperación en caso de catástrofe.
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
Mitigación
Recuperación Preparación
Respuesta
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
En esta fase se incluyen todo tipo de actividades encaminadas a impedir una situación de Respuesta
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
Esta fase incluye la planificación y preparación necesarias para responder a una Respuesta
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
preparación. Esta fase tiene lugar durante la situación de emergencia y abarca actividades
como la evacuación de las zonas afectadas, la apertura de refugios, las operaciones de
búsqueda y rescate o el establecimiento de medios de telecomunicaciones para que los
supervivientes puedan localizar a sus familiares desparecidos.
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
Esta fase tiene lugar después de la catástrofe y se centra en proporcionar la ayuda Respuesta
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
PUBLICO
SERVICIOS DE EMERGENCIA
EMERGENCIA GOBIERNO
Fuente: Ofcom
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
En el plan del Reino Unido se define el flujo de información durante una emergencia
del siguiente modo:
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
PLANES DE
CONTINGENCIA
PARA LA COVID-19
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
PROTOCOLO
DE ALERTA
COMÚN
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
ACTIVIDADES DE
CAPACITACIÓN Y
SIMULACROS
Fuente: https://www.itu.int/en/ITU-D/Emergency-Telecommunications/Pages/Publications/Guidelines-for-NETPs.aspx
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
MARCO DE GESTIÓN DE
DESASTRES PARA LA
RESILIENCIA Y RECUPERACIÓN
DE LA RED (NRR)
OBJETIVOS GENERALES DE
RESILIENCIA Y RECUPERACIÓN
DE LA RED (NRR)
Durante los estados de emergencia, como los
grandes desastres naturales, la infraestructura
de telecomunicaciones también proporciona un
medio para confirmar el estado de seguridad de
las personas a través de llamadas de emergencia
y teléfonos de línea prioritaria de emergencia,
y proporciona un medio de comunicación
necesario para el mantenimiento de funciones
administrativas básicas, como policías y
bomberos. La infraestructura de
telecomunicaciones es esencial para garantizar
la seguridad y el bienestar de los ciudadanos y
sustenta la capacidad de funcionar como nación.
Fuente: ITU-T L-series Recommendations – Supplement 35
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
OBJETIVOS GENERALES DE
RESILIENCIA Y RECUPERACIÓN
DE LA RED (NRR)
También es esencial restaurar
rápidamente la infraestructura de
telecomunicaciones. Las estaciones
base móviles, las centrales locales y los
cables de transmisión pueden sufrir
daños importantes en desastres.
A fin de responder eficazmente a
situaciones de emergencia posteriores
a los desastres, verificar la seguridad
de las personas, facilitar la
recopilación de información y
proporcionar medios de comunicación,
la infraestructura debe recuperarse
empleando todos los medios posibles.
OBJETIVOS GENERALES DE
RESILIENCIA Y RECUPERACIÓN DE
LA RED (NRR)
C) Las instalaciones: en un
edificio, la calefacción, ventilación y
aire acondicionado (HVAC) en pisos y
habitaciones deben estar dispuestas
para que la temperatura y la humedad
estén bajo control y las operaciones
normales por parte de los trabajadores
sean posibles.
E) Instalaciones exteriores: se
espera que estas instalaciones sean resistentes a
las tensiones ambientales externas (lo que
permite cambios meteorológicos, vibraciones,
golpes, presión) en el área de ajuste. [ITU-T
L.390/L.92] describe los detalles de las
instalaciones al aire libre.
Las normas IEC (por ejemplo, [IEC 60794-3-70])
también cubren sistemas de cable que tienen en
cuenta las duras condiciones al aire libre,
incluidos los casos de desastre.].
El Ministerio del Interior está liderando un programa entre gobiernos para ofrecer el nuevo sistema de comunicaciones
críticas de la Red de Servicios de Emergencia (ESN). Esto reemplazará el actual servicio Airwave utilizado por los servicios de
emergencia en Gran Bretaña (Inglaterra, Gales y Escocia) y transformará su funcionamiento.
ESN transmitirá voz, vídeo y datos rápidos, seguros y seguros a través de la red 4G y dará a los socorristas acceso inmediato
a datos, imágenes e información que salvan vidas en situaciones y emergencias en vivo en primera línea. La inversión en
ESN también supondrá mejoras en la cobertura de la red 4G, lo que permitirá realizar 999 llamadas de forma segura desde
teléfonos móviles en algunas de las zonas más remotas y rurales de Gran Bretaña.
La tecnología que soporta Airwave, la red utilizada actualmente por nuestros servicios de emergencia, está llegando al
final de su vida útil. Si bien es fiable y apto para su propósito para el futuro inmediato, su limitada capacidad significa que
no puede igualar las oportunidades que ofrece la nueva tecnología de comunicaciones críticas móviles.
Fuente: https://www.gov.uk/government/publications/the-emergency-services-mobile-communications-programme/emergency-services-
network
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
La tecnología móvil de alta velocidad de ESN significará que la comunicación entre los servicios de emergencia tendrá
prioridad sobre el resto del tráfico de la red, incluso en las horas punta en lugares urbanos concurridos. Esto significará que los
servicios de emergencia y otros socorristas pueden compartir datos vitales, información y experiencia de forma rápida y
segura desde el primer momento cuando más se necesita.
Dará a los servicios de emergencia acceso a los últimos productos y aplicaciones de comunicaciones móviles tan pronto como
lleguen. Podrán elegir lo que cumple con sus requisitos operativos únicos entre las herramientas y tecnologías disponibles.
Los usuarios de ESN incluyen los servicios de policía, bomberos y rescate y ambulancias, así como otros usuarios que se
extienden desde las autoridades locales y los servicios públicos hasta los socorristas como el rescate en tierra. Hay 300.000
usuarios de servicios de emergencia de primera línea que dependerán de ESN, utilizando dispositivos portátiles o equipos
operativos en 45.000 vehículos, 66 aviones y más de 100 salas de control.
Fuente: https://www.gov.uk/government/publications/the-emergency-services-mobile-communications-programme/emergency-services-
network
DIPLOMADO EN TELECOMUNICACIONES Y TECNOLOGÍAS DE LA INFORMACIÓN
“PLANIFICACIÓN, GESTIÓN DE REDES Y REGULACIÓN DE TELECOMUNICACIONES”
La cobertura de EE en todas las bandas 4G estará disponible para ESN como base, con la cobertura de la red mejorando
para cumplir con los requisitos de ESN, incluyendo la ampliación de la cobertura a lo largo de carreteras principales y
menores, edificios seleccionados, túneles subterráneos de Londres, túneles de carreteras e instalaciones ferroviarias,
así como 12 millas hacia el mar y hasta 500 pies sobre el suelo, donde la cobertura dependerá de las bandas B3 (1,8
GHz) y B20 (800 MHz) de la red de EE. Se complementará con una nueva red de superposición B40 A2G para tráfico entre
500 y 10.000 pies. EE ha completado la construcción de 354 de los nuevos sitios necesarios, y los 111 mástiles restantes
estarán terminados en breve.