Curso DRI-BCP SINERGIA
Curso DRI-BCP SINERGIA
Curso DRI-BCP SINERGIA
Elementos Básicos:
• ¿Qué debo hacer para reducir los riesgos.
• ¿Cómo responder ante un evento?
• ¿Qué debo recuperar después del evento.
Fases de la Continuidad del Negocio.
Prevención/Reducción/Mitigación.
• Pasos a tomar para identificar y mitigar los riesgos.
Respuesta y Administración.
• Reacción planificada y administración de un evento adverso.
Recuperación.
• Reasunción planificada y recuperación de operaciones y
sistemas luego de una interrupción.
Restauración.
• La restauración o reemplazo de un activo a su sitio
«permanente» después de una interrupción.
Procesos Asociados.
CONST INVOLUCRA
ANALIZAR DISEÑAR ADMIN
INTGR R
Plan de Entrenamiento y
Comunicación.
7
BCP/DRP Marco de Trabajo.
Programa de Continuidad del Negocio.
Proteger su:
• Gente.
• Información.
• Operaciones.
• Organización.
Objetivos Programa de Continuidad del
Negocio.
23%
18%
Fallas en
Sistemas de
Error Hardware
Humano
Source: Dataquest
Tendencias y Directrices.
Tecnologías Emergentes.
• Alta Disponibilidad.
• Tiempo de caída reducidos.
• Más dependientes de múltiples vendedores externos.
La tecnología esta embebida en todos los procedimientos de la
organización.
Tendencias y Directrices.
Incremento de la Interrupciones debido a:
• Facilidades móviles.
• Ataques por negación del servicio.
• Virus computacionales y gusanos, etc.
• Ataques terroristas electrónicos.
• Wikileaks.
Tendencias y Directrices.
Propósito:
Objetivo:
• Definir y organizar los parámetros de planificación del proyecto e
identificar los recursos necesarios para desarrollar el Plan BCM.
Algunas tareas relevantes.
• Examinar y justificar la necesidad del BCM a la gerencia.
• Delinear los principales pasos para la recuperación ante un
desastre.
• Delinear los principales pasos que deriven en el Plan BCM.
Algunos de los entregables principales.
• Estructura del equipo de planificación.
• Propuesta de BCM a la gerencia.
• Un RFP para BCM.
• Los hitos del proyecto.
• Steering Comittee.
Pasos básicos para desarrollar un programa
1. Desarrollar un equipo y un plan de proyectos.
2. Investigar y recudir los riesgos y amenazas.
3. Investigar el impacto al negocio.
4. Priorizar funciones críticas.
5. Desarrollar estrategias.
6. Establecer equipos y tareas.
7. Escribir los planes.
8. Entrenar y ejercitar a la gente.
9. Actualizar y mantener el plan.
Propósito de la Planificación.
Protección de activos.
• Empleados.
• Información.
• Locaciones físicas.
Plan de acción estructurado, viable, para reducir la exposición a
pérdidas.
Que dirija las operaciones críticas.
Que cumpla con los requerimientos regulatorios y legales.
El Rol del Planificador.
Dirige a los patrocinadores a definir:
• Alcance y objetivos.
• Políticas.
• Asunciones del proyecto.
• Factores críticos de éxito.
o Considerando la organización completa en un alcance inicial.
o Cumplir objetivos.
o Confirmar asunciones.
o Evaluación comparativa – historia de casos.
El Rol del Planificador.
Asegurar que todos los componentes del programa estén presentes.
Asegurar que se acometa la planificación apropiada, preparación, y
entrenamiento a las áreas específicas.
Asegurar que se designen los equipos adecuados.
Identificar y documentar las omisiones del programa.
Asegurar que el programa esté presupuestado apropiadamente.
Organizar y administrar los esfuerzos de recolección de datos.
Estructurar el Programa del BCM.
Crear el proyecto.
• Definir tareas, duración, dependencias y recursos.
Administrar el proyecto.
• Seguir y ajustar los cambios hasta que el proyecto esté completo.
Reportar sobre el progreso del proyecto.
• Presentaciones a la gerencia.
• Ajuste que comprometan a la dirección.
Desarrollo del Programa del BCM.
Desarrollo del plan de proyecto BCM.
• Steering Committee.
• Project task force.
o Identificar los equipos de trabajo y sus responsabilidades.
• Definición de términos.
Rol de la Gerencia Ejecutiva.
Proteger y preservar los activos de la organización y los recursos.
Asigna funciones claves al personal que ejecutará la recuperación.
Rol de los Equipos.
Desarrolla la organización del equipo y su estructura.
Utiliza la experiencia de los miembros del equipo.
Define los objetivos del equipo.
El equipo debe internalizar el plan e instilar un sentido de propiedad.
Los beneficios de la creación de un team a largo plazo.
• Asegura que personal experto esté disponible para ser asignado a
tarea críticas.
Equipos Sugeridos.
Planificación/Mitigación/Reducción.
• BCM Steering Committee (Equipo Administración de la Crisis).
• Equipo para el Desarrollo de la Continuidad del Negocio.
Respuesta.
• Equipo de Respuesta a la Emergencia.
• Equipo de Evaluación de Daños.
• Equipo (s) de Respuesta Funcional (es).
• Equipo de Comunicación de Crisis.
Recuperación.
• Equipo (s) de Recuperación Funcional.
• Equipos de Soporte Asociados.
Cómo crear Equipos Ganadores.
La clave para el éxito de un gerente de proyectos:
• Escoger a las personas y al equipo correcto.
• Fomentar y administrar la efectividad.
Reclutar a la genta más calificada.
• No tomar un cuerpo para llenar una posición.
Involucrar a la gerencia de primer nivel en el proyecto.
• Estos involucrarán a su staff.
El líder del equipo debe tener experiencia gerencial dentro de la
unidad de negocio.
Definición de Terminología.
Business Continuity Management.
Business Continuity (planificación).
Recuperación ante desastre (planificación).
¿Qué es un
Desastre?
Un evento súbito, no
planificado y
calamitoso que causa
un gran daño o
pérdida.
Definición de Terminología.
Critico.
Funciones.
Infraestructura.
Registros.
Definición de Terminología.
Registros Críticos/Vitales.
Objetivo:
• Identificar los riesgos existentes y las amenazas a las que la a
organización está expuesta y recomendar cómo salvaguardarlas.
Algunas tareas relevantes.
• Analizar la exposición al riesgo del negocio.
• Ejecutar mitigación del riesgo.
Algunos de los entregables principales.
• Exposiciones y eventos de alta probabilidad.
• Una lista de controles y salvaguardas.
¿Qué es la Evaluación del Riesgo?
Proceso de identificación del riesgo en una organización.
Evaluación de las funciones críticas necesarias para que una
organización continúe sus operaciones de negocio.
La función de reducción y mitigación del riesgo.
Define los controles en sitio para reducir la exposición de la
organización.
Evalúa los costos de estos controles.
Frecuentemente involucra una evaluación de las probabilidades de
ocurrencias de un evento particular.
¿Por qué conducir la Evaluación del Riesgo?
El propósito de una evaluación de riesgo es:
• Priorizar la planificación y la asignación de recursos.
• Identificar y mitigar las exposiciones.
• Identificar las amenazas, riesgos y vulnerabilidades en la «cadena
de desastre».
Objetivos de la Evaluación del Riesgo.
Entender pérdidas potenciales.
• Amenazas.
• Riesgos.
• Probabilidades.
• Vulnerabilidades.
• Impactos.
Objetivos de la Evaluación del Riesgo.
Determinar la vulnerabilidad a pérdidas potenciales.
• Amenazas primarias.
• Seleccionar las vulnerabilidades con más probabilidad de
ocurrencia.
Objetivos de la Evaluación del Riesgo.
Identificar los controles existentes y recomendar controles
adicionales.
Evaluar la efectividad de controles y salvaguarda.
Identificar posibles exposiciones.
Relación Causa Efecto.
Activos
Continuidad y
Activos de la compañía
Amenazas
Planes de Recuperación
Humanas Procedimientos
Sumario de la Lección.