Plan de Continuidad de Negocio 03
December 7, 2022 | Author: Anonymous | Category: N/A
Short Description
Download Plan de Continuidad de Negocio 03...
Description
[POR FAVOR TOME EN CUENTA: Si no puede ver los comentarios que le ayudarán a llenar el documento, haga click o coloque el ratón sobre el texto marcado. En Conformio, esos comentarios sólo están visibles al usar la opción Editar en línea.]
Organizaon name *
PLAN DE CONTINUIDAD DEL NEGOCIO
Código: Versión: Fecha de la versión: Creado por: Aprobado por: Nivel de condencialidad:
©2017 Planlla para clientes de Advisera Expert Soluons Ltd. www.advisera.com, según Contrato de licencia.
[nivel de condencialidad]
Organizaon name
Historial de modifcaciones Fecha
Versión
Creado por
Descripción de la modifcación
DD-MMAAAA
0.1
Dejan Kosuc
Descripción básica del documento
Tabla de contenido 1.
OBJETIV OBJETIVO, O, ALCANCE ALCANCE Y USUARIOS....... USUARIOS................ ................... .................... ................... ................... .................... ................... ......................................... ................................ 3
2.
DOCUME DOCUMENTOS NTOS DE REFERENCIA.. REFERENCIA........... ................... .................... ................... ................... .................... ................... ................... .................... ................... ..................... ............ 3
3.
PLAN DE CONTINUIDAD CONTINUIDAD DEL NEGOCIO......... NEGOCIO................... ................... ................... .................... ................... ................... .................... ................... ...................... ............. 3 3.1. 3.2. 3.3. 3.4. 3.5. 3.6. 3.7.
CONTENIDO DEL PLAN.................................................................................................................................3 SUPUESTOS..............................................................................................................................................3 NOMBRAMIENTOS Y AUTORIDADES...............................................................................................................4 ACTIVACIÓN Y DESACTIVACIÓN DEL PLAN........................................................................................................5 COMUNICACIÓN........................................................................................................................................5 UBICACIONES Y TRANSPORTE........................................................................................................................5 ORDEN DE RECUPERACIÓN PARA LAS ACTIVIDADES............................................................................................5
3.8. 3.9.
INTERDEPENDENCIAS E INTERACCIONES..........................................................................................................6 RECURSOS NECESARIOS...............................................................................................................................6
4. RESTA RESTAURACIÓ URACIÓN N Y REACTIVACIÓN REACTIVACIÓN DE ACTIVID ACTIVIDADES ADES COMERCIALES COMERCIALES A PARTIR PARTIR DE LAS LAS MEDIDAS MEDIDAS TEMPORALES.............................. TEMPORALES.............. ................................ ............................... ............................... ................................ ................................ ................................ ............................... .................... ..... 7 4.1. 4.2. 4.3.
PRESERVACIÓN DE LOS ACTIVOS DAÑADOS Y EVALUACIÓN DEL DAÑO..... ........... ..................... ............................... ................................ .........................7 .........7 EVALUACIÓN DE LA SITUACIÓN Y DETERMINACIÓN DE OPCIONES Y RESPONSABILIDADES........... ........................... ............................... ................8 .8 DESARROLLO DE PLANES DE ACCIÓN..............................................................................................................8
5.
VALID VALIDEZ EZ Y GESTIÓN DE DOCUMENTOS...... DOCUMENTOS............... ................... .................... ................... ................... .................... ................... ................... .................... ................8 ......8
6.
APÉND APÉNDICES... ICES............. ................... ................... .................... ................... ................... .................... ................... ................... .................... ................... ................... ............................... ..................... 9
Plan de connuidad del negocio
ver. [versión] del [fecha]
©2017 Planlla para clientes de Advisera Expert Soluons Ltd. www.advisera.com, según Contrato de licencia.
Página 2 de 9
[nivel de condencialidad]
Organizaon name
1. Objev Objevo, o, alc alcanc ance e y usu usuari arios os El objevo del Plan de connuidad del negocio es denir de forma precisa cómo [nombre de la organización] gesonará los incidentes en caso de un desastre o de otro incidente disrupvo y cómo recuperará sus acvidades dentro de plazos establecidos. El objevo de este plan es mantener en un nivel aceptable el daño producido por un incidente disrupvo. Este plan se a todas las(SGSI). acvidades crícas dentrode dellaalcance del Sistema de gesón de . seguridad deaplica la información [Sistema de Gesón Connuidad del Negocio (SGCN)]. (SGCN)] Los usuarios de este documento son todos los miembros del personal, tanto internos como externos, que cumplan una función en la connuidad del negocio.
2. Docume Documento ntoss de ree reeren rencia cia
Norma ISO 22301, punto 8.4 Norma ISO/IEC 27001, capítulo A.17.1.2 Norma BS 25999-2, punto 4.3 Lista de requisitos legales, normavos, contractuales y de otra índole Políca de la Connuidad del Negocio Cuesonarios sobre el análisis del impacto en el negocio Estrategia de connuidad del negocio
3. Plan Plan de connu connuida idad d del negoc negocio io 3.1.
Contenido de del pl plan
El Plan de connuidad del negocio está formado por estas grandes secciones:
Plan de connuidad del negocio: dene las reglas de primer nivel para la connuidad del negocio Plan de respuesta a los incidentes (Apéndice 1): un plan que dene la respuesta directa ante la ocurrencia de diversos pos de incidentes. Plan de recuperación ante desastres: un plan que dene la recuperación de la infraestructura y de los servicios de TI. Planes de recuperación para acvidades individuales (Apéndice 7 en adelante): planes acerca de la recuperación de los recursos necesarios para cada acvidad (se preparan por separado para cada acvidad).
Cada uno de estos planes dene su procedimiento de acvación.
3.2.
Supuestos
Para que este plan resulte efecvo, todos los recursos y preparavos especicados en la Estrategia de connuidad del negocio deben estar preparados. Plan de connuidad del negocio
ver. [versión] del [fecha]
©2017 Planlla para clientes de Advisera Expert Soluons Ltd. www.advisera.com, según Contrato de licencia.
Página 3 de 9
[nivel de condencialidad]
Organizaon name
3. 3.3. 3.
No Nomb mbra rami mien ento toss y au auto tori rida dade dess
Se conformarán las siguientes endades cuando se produzca un incidente disrupvo: Gabinete de crisis
Miembros:
Reemplazantes:
Función:
Reemplazantes:
Función:
Gabinete de apoyo de crisis
Miembros:
El objevo del Gabinete de crisis es tomar todas las decisiones clave y coordinar las acciones durante el incidente disrupvo; el objevo del Gabinete de apoyo de crisis es aliviar al Gabinete de crisis en tareas administravas y otras acvidades operavas para que pueda concentrarse en solucionar el incidente disrupvo. Los miembros del Gabinete de apoyo de crisis dependen directamente del Gabinete de crisis. Los Gerentes de recuperación para las acvidades individuales son nombrados en los planes de recuperación para dichas acvidades. Las autorizaciones para actuar durante un incidente disrupvo son las siguientes: Tipo de decisión
Quién está autorizado
Cómo se solucionan incidentes menores relacionados con tecnología de información y comunicación. Cómo Cómo se soluc olucio iona nan n otr otros os inci incide dent ntes es meno menore res. s. Toma de decisión sobre la invocación de los planes de recuperación.
Empleados en [nombre de la unidad organizava].
Tomar una decisión sobre la elección de la ubicación alternava (ulización de la ubicación cercana o la remota). Informar a los empleados sobre la acvación de los planes de recuperación. Implementación de todas las tareas necesarias para la recuperación de acvidades individuales. Contenido de la comunicación para las diferentes partes interesadas. Selección de información para suministrar a los medios públicos durante un incidente disrupvo. Adquisiciones durante el incidente disrupvo: mayores a [monto]. Adquisiciones durante el incidente disrupvo: hasta [monto]. Plan de connuidad del negocio
Empl Emplea eado doss en en [[no nomb mbre re de la un unid idad ad orga organi niza zav va] a].. Gerente de crisis Gerente de crisis Gerente de crisis, si no puede hacerlo, es reemplazado por el Gerente de recuperación de cada acvidad individual. Gerente de recuperación para acvidades individuales. Gerente de crisis [cargo] [cargo] [cargo]
ver. [versión] del [fecha]
©2017 Planlla para clientes de Advisera Expert Soluons Ltd. www.advisera.com, según Contrato de licencia.
Página 4 de 9
[nivel de condencialidad]
Organizaon name
3. 3.4. 4.
Ac Acv vac ació ión nyd des esac acv vac ació ión nd del el plan plan
El Plan de respuesta a los incidentes se acva automácamente en caso que se produzca un incidente o que un potencial incidente amenace sus acvidades. El Plan de respuesta a los incidentes es desacvado una vez que el incidente ha sido controlado c ontrolado o erradicado. El Plan de recuperación ante desastres y los planes de recuperación para acvidades parculares son acvados exclusivamente por decisión del Gerente de crisis, cuando éste evalúa si una acvidad determinada permanecerá interrumpida por un período mayor que el objevo de empo de recuperación para esa acvidad. La decisión del Gerente de crisis puede ser escrita u oral. El Plan de recuperación ante desastres y los planes de recuperación pueden ser desacvados por los gerentes de recuperación de las acvidades individuales una vez que determinan que se han cumplido todas las condiciones necesarias para retomar las acvidades del negocio. El Plan de recuperación ante desastres y los planes de recuperación son desacvados al retomar las acvidades habituales del negocio.
3.5.
Comunicación
Se ulizarán las siguientes vías de comunicación entre el Gabinete de crisis y las acvidades y entre las diversas acvidades. Están ordenadas por prioridad (la primera de la lista se ulizará primero; en caso que no esté disponible, se ulizará la siguiente): 1. [enumerar [enumerar todas todas las vías vías de comunicaci comunicación ón de acuerdo acuerdo a lo informado informado en en la Estrategia Estrategia]] 2. El [cargo] del Gabinete de crisis es el responsable de coordinar la comunicación con todas las acvidades. Las responsabilidades de comunicación con la cada parte interesada están especicadas en el Plan de respuesta a los incidentes.
3. 3.6. 6.
Ubic icac acio ion nes y trans ranspo porrte
El [cargo] estodas el responsable de garanzar el acceso a cada ubicación alternava a ulizar. El Apéndice 3 especica las ubicaciones alternavas a ulizar. Las responsabilidades relacionadas con el transporte a las ubicaciones alternavas están detalladas en el Apéndice 4: Plan de transporte.
3.7.. 3.7
Orde Orden nd de e rrec ecup uper erac ació ión np par araa las las acv acvid idad ades es
Las acvidades se deben recuperar en el siguiente orden: No.
Nombre de la acvidad
Objevo de empo de recuperación
Plan de connuidad del negocio
ver. [versión] del [fecha]
©2017 Planlla para clientes de Advisera Expert Soluons Ltd. www.advisera.com, según Contrato de licencia.
Página 5 de 9
[nivel de condencialidad]
Organizaon name
3. 3.8. 8.
Inte Interd rdep epen ende denc ncia iass e inte intera racc ccio ione ness
Las dependencias e interacciones entre acvidades, como también con los proveedores y endades externas, están detalladas en el Plan de respuesta a los incidentes, en el Plan de recuperación ante desastres y en los planes individuales de recuperación para las acvidades. ac vidades.
3.9 .9..
Recursos n ne ecesarios
Los recursos necesarios para la recuperación de las acvidades están detallados en sus planes de recuperación; los recursos necesarios para la recuperación de la infraestructura y de los servicios de TI se detallan en el Plan de recuperación ante desastres. El Centro de crisis, que presta servicio al Gabinete de crisis y al Gabinete de apoyo de crisis está equipado de la siguiente manera: Nombre del recurso
Descripción
Candad
Cuándo es
Persona
necesario el recurso
responsable de conseguir el recurso
Aplicaciones / bases de datos:
Datos en formato electrónico:
Datos en papel:
Equipos de TI y comunicaciones:
Canales de comunicación:
Plan de connuidad del negocio
ver. [versión] del [fecha]
©2017 Planlla para clientes de Advisera Expert Soluons Ltd. www.advisera.com, según Contrato de licencia.
Página 6 de 9
[nivel de condencialidad]
Organizaon name
Otros equipos:
Instalaciones e infraestructura:
Servicios externos:
4. Restauració Restauración n y reacvación reacvación de acvidades acvidades comerciales comerciales a parr de las medidas temporales El objevo de la restauración y reacvación de las acvidades comerciales a parr de las medidas temporales es lograr nuevamente el desarrollo de estas acvidades en su forma habitual; es decir, recuperar su estado natural, tal como se realizaban antes del incidente disrupvo. En los pasos que se describen en esta sección el empo no es un factor críco; se realizarán en proporción al impacto del incidente disrupvo y de acuerdo con los recursos disponibles. La decisión de acvar cada uno de los siguientes pasos la toma el Gerente de crisis. Es necesario realizar los siguientes pasos en este orden: 1. Preservaci Preservación ón de los acvos acvos dañados dañados y evaluación evaluación del daño. daño. 2. Evaluación Evaluación de la la situación situación y determina determinación ción de opciones opciones y respon responsabil sabilidade idades. s. 3. Desarroll Desarrollo o de un plan de acción: acción: determ determinar inar los pasos pasos necesari necesarios os para retornar retornar las las acvidades a su estado normal.
4.1.
Pr Pres eserv ervaci ación ón d de e lo loss aacv cvos os dañado dañadoss y eva evalua luació ción nd del el daño daño
El [cargo] nombrará al equipo para preservar los acvos dañados; este equipo se concentrará en evitar que se exenda el daño. El [cargo] nombrará al equipo para la evaluación del daño. La evaluación debe consisr de lo siguiente: nombre del acvo, ubicación del acvo, po y costo del daño.
4.2.
Eva Evalua luación ción d de e la sit situac uación ión y de deter termin minaci ación ón de op opcio ciones nes y rresp espons onsabi abilid lidade adess
Según la magnitud del daño, el Gerente de crisis necesita decidir lo siguiente: (1) si retornar a la ubicación primaria o buscar una nueva ubicación, (2) si comprar nuevo equipamiento o reparar el existente, (3) cuándo y dónde se recuperarán o retomarán el funcionamiento de acvidades que no soportan productos y servicios clave (acvidades con menor prioridad) y (4) si hay sucientes recursos humanos para soportar las operaciones normales, etc. Plan de connuidad del negocio
ver. [versión] del [fecha]
©2017 Planlla para clientes de Advisera Expert Soluons Ltd. www.advisera.com, según Contrato de licencia.
Página 7 de 9
[nivel de condencialidad]
Organizaon name
En función a estas decisiones, el Gerente de crisis debe nombrar personas responsables para lo siguiente: a) b) c) d)
Gesonar Gesonar reclamacion reclamaciones es contra contra pólizas pólizas de seguro seguro Restau Restaurac ración ión de instal instalaci acione oness Adquis Adquisici ición ón de de nuev nuevas as instal instalaci acione oness Logís Logísca ca para para mudanz mudanzaa a otras otras ubicac ubicacion iones es
e) f) g) h)
Re Repa para ració ción n de equi equipa pami mien ento to Co Comp mpra ra de de nue nuevo vo equ equip ipam amie ient nto o Contra Contratac tación ión de nuevo nuevo person personal al Recuperació Recuperación n de de acvida acvidades des con menor prioridad prioridad
4. 4.3. 3.
De Desa sarr rrol ollo lo de plan planes es de acci acción ón
Cada persona responsable debe desarrollar un plan de acción para su área de responsabilidad que, entre otro po de información, incluirá lo siguiente: (1) pasos a tomar, (2) recursos humanos necesarios, (3) recursos nancieros necesarios y (4) plazos. El Gerente de crisis debe denir (1) cómo proporcionar los fondos necesarios, (2) obtención de procesos y autorizaciones, (3) qué informes se enviarán al Gabinete de crisis y (4) quién realizará la revisión de los pasos una vez que se hayan completado.
5. Valide Validezz y gesón gesón de docu documen mentos tos Este documento es válido desde el [fecha] Este documento se archiva de la siguiente forma:
El documento en papel se archiva en las siguientes ubicaciones: Centro de crisis, [enumerar las ubicaciones] El documento en formato electrónico se archiva de la siguiente forma: [informar ubicación en la Intranet]
El propietario de este documento es el [cargo], que debe vericar, y si es necesario actualizar, el documento por lo menos una vez al año. Al evaluar la efecvidad y adecuación de este documento, es necesario tener en cuenta los siguientes criterios:
¿Se recuperaron las acvidades dentro del plazo requerido? ¿Están sincronizados los planes de recuperación con el Plan de respuesta a los incidentes? ¿La ejercitación y prueba cumplieron los objevos?
6. Apénd péndic ice es
Apéndice 1: Plan de respuesta a los incidentes
Plan de connuidad del negocio
ver. [versión] del [fecha]
©2017 Planlla para clientes de Advisera Expert Soluons Ltd. www.advisera.com, según Contrato de licencia.
Página 8 de 9
[nivel de condencialidad]
Organizaon name
Apéndice 2: Registro de incidentes Apéndice 3: Lista de ubicaciones para connuidad del negocio Apéndice 4: Plan de transporte Apéndice 5: Contactos clave Apéndice 6: Plan de recuperación ante desastres Apéndice [número]: Plan de recuperación de acvidad para [nombre de la acvidad] a cvidad]
[cargo] [nombre]
_________________________ _____________________ ____ [rma]
Plan de connuidad del negocio
ver. [versión] del [fecha]
©2017 Planlla para clientes de Advisera Expert Soluons Ltd. www.advisera.com, según Contrato de licencia.
Página 9 de 9
View more...
Comments