Plan de Contingencia Los Portales
Plan de Contingencia Los Portales
Plan de Contingencia Los Portales
Los portales
Esquina con jirón Morona 185,
Jirón Próspero 409, Iquitos
16006.
Iquitos –Perú.
Integrantes
- PACAYA CHILIACHUA JOSE FERNANDO
- ALCA AREQUI CIRO
Diciembre, 2017.
1
Plan de Contingencia de Sistemas de Información Los Portales
INDICE
INTRODUCCION.
1.- Plan de Seguridad.
1.1.- Análisis de Riesgo.
1.2.- Evaluación de Riesgo.
2.- Plan de Recuperación de Desastres.
2.1.- Previo al Desastre.
2.1.1.- Plan de Acción – Sistemas de Información.
2.1.2.- Plan de Acción – Obtención de Backups.
2.1.3.- Plan de Acción – Restauración y Protección.
2.1.4.- Formación de equipos Operativos.
2.1.5.- Formación de Equipos de Evaluación.
2.1.6.- Entrenamiento.
2.2.- Durante el Desastre.
2.2.1.- Plan de Emergencias.
2.2.2.- Oficina de venta (Atención al cliente) – Durante el día.
2.2.3.- Oficina de venta (Atención al cliente) – Durante la Noche y Madrugada.
2.3.- Después del Desastre.
2.3.1.- Evaluación de Daños.
2.3.2.- Priorización de Actividades del Plan de Acción
2.3.3.- Ejecución de Actividades
2.3.4.- Evaluación de Resultados.
2.3.5.- Retroalimentación del Plan de Acción.
3.- ANEXOS
2
Plan de Contingencia de Sistemas de Información Los Portales
INTRODUCCION.
Con el avance del tiempo y la evolución de la tecnología, cada vez son más las Instituciones
que adquieren conciencia de la importancia de la información y de los sistemas que los
manejan, hasta el punto de llegar a considerar a la información como patrimonio principal de
una Empresa.
3
Plan de Contingencia de Sistemas de Información Los Portales
PLAN DE CONTINGENCIAS
El Plan de Contingencias implica un análisis de los posibles riesgos a los cuales pueden estar
expuestos nuestros equipos de cómputo y la información contenida en los diversos medios de
almacenamiento, determinar cómo reducir su posibilidad de ocurrencia y los procedimientos de
recuperación y restablecimiento a seguir en caso que se presentara el problema.
Analizaremos dos ámbitos. El primero abarca las actividades que se deben realizar y los
grupos de trabajo o responsables de operarlas. El segundo, el control, esto es, las pruebas y
verificaciones periódicas de que el Plan de Contingencias está operativo y actualizado
4
Plan de Contingencia de Sistemas de Información Los Portales
1. PLAN DE SEGURIDAD
La evaluación de riesgos supone imaginarse lo que puede ir mal y estimar el coste que
supondría la ocurrencia, sean estas accidentales o intencionales. En tal sentido se realizaron
las evaluaciones de los posibles riesgos y sus probabilidades de ocurrencia en el entorno
informático de la ZONAL LORETO
Los principales riesgos en la seguridad informática a los que se enfrenta nuestra empresa son:
5
Plan de Contingencia de Sistemas de Información Los Portales
6
Plan de Contingencia de Sistemas de Información Los Portales
Los planes de recuperación ante desastres son normados por la alta dirección de la empresa,
de ahí su rigurosidad. El plan contiene las actividades a realizar en el caso de una posible falla,
siniestro o desastre natural que afecten los equipos informáticos.
Las respectivas políticas para restablecer la información y proteger los equipos se deberán
apreciar en los anexos 04.
En cada área operativa de la empresa, que almacene información y sirva para la operatividad
Institucional (Centro de Cómputo), se deberá designar un responsable de la seguridad de la
Información de su unidad. Pudiendo ser el jefe de dicha Área Operativa.
Establecer claramente cada equipo (nombres, puestos, ubicación, etc.) con funciones
claramente definidas a ejecutar durante el siniestro.
7
Plan de Contingencia de Sistemas de Información Los Portales
combatir el siniestro y otro para el salvamento de los recursos Informáticos, de acuerdo a los
lineamientos o clasificación de prioridades
Los encargados de cumplir y hacer cumplir los diferentes planes DE ACCION, Y MANTENER
los anexos, políticas y directivas, actualizados será el personal de informática.
2.1.6. ENTRENAMIENTO
Un aspecto importante es que el personal tome conciencia de que los siniestros (incendios,
inundaciones, robos, etc.) pueden realmente ocurrir, y tomen con seriedad y responsabilidad
estos entrenamientos, para estos efectos es conveniente que participen los elementos
directivos, dando el ejemplo de la importancia que la alta dirección otorga a la Seguridad
Empresarial.
Una vez presentada la Contingencia o Siniestro, se deberá ejecutar las siguientes actividades:
En este plan se establecen las acciones que se deben realizar cuando se presente un
Siniestro.
Es conveniente prever los posibles escenarios de ocurrencia del Siniestro, durante el día, la
noche o de madrugada.
Este plan deberá incluir la participación y actividades a realizar por todas y cada una de las
personas que se pueden encontrar presentes en el área donde ocurre el siniestro.
8
Plan de Contingencia de Sistemas de Información Los Portales
9
Plan de Contingencia de Sistemas de Información Los Portales
10
Plan de Contingencia de Sistemas de Información Los Portales
Inmediatamente después que el siniestro ha concluido, se deberá evaluar la magnitud del daño
que se ha producido, que sistemas se están afectando, que equipos han quedado no
operativos, cuales se pueden recuperar, y en cuanto tiempo, etc.
Toda vez que el Plan de acción es general y contempla una pérdida total, la evaluación de
daños reales y su comparación contra el Plan, nos dará la lista de las actividades que
debemos realizar.
La ejecución de las actividades de los planes de acción, deberán ser realizadas por los
equipos operativos pre establecidos. Cada uno de estos equipos deberá contar con un
coordinador que deberá reportar diariamente el avance de los trabajos de recuperación
además de cualquier incidente que retrace las actividades de los planes de acción al Jefe de
Informática.
La restauración deberá intentarse en primer lugar con los recursos afectados y de acuerdo a
evaluaciones posteriores, se deberá volver a adquirir los recursos, debiendo ser esta última
etapa lo suficientemente rápida y eficiente para no perjudicar el buen servicio de la oficina de
ventas.
Se deberán evaluar los resultados de la restauración así como, todas las actividades
realizadas del los planes de acción: que tan bien se hicieron, que tiempo tomaron, que
circunstancias aceleraron o entorpecieron las actividades y como se comportaron los equipos
de trabajo, cual hubiera sido el costo de no haber tenido nuestra el plan de contingencias
llevado a cabo.
En conclusión se deberá optimizar el plan de acción original, mejorando las actividades que
tuvieron algún tipo de dificultad y las que funcionaron adecuadamente.
11
Plan de Contingencia de Sistemas de Información Los Portales
3. ANEXOS
12
Plan de Contingencia de Sistemas de Información Los Portales
ANEXO 1
CARACTERISTICAS DE LOS SISTEMAS DE INFORMACION
Base de Nivel de
Sistemas Lenguaje Usuarios Restore
Datos Importancia
Sistema De
JAVA SQL ADMINISTRACION ALTO
Venta
13
Plan de Contingencia de Sistemas de Información Los Portales
ANEXO 2
INFORMACION DE RESPALDO DE APLICACIONES
14
Plan de Contingencia de Sistemas de Información Los Portales
ANEXO 3
INFORMACION DE RESPALDO DE BASES DE DATOS
15
Plan de Contingencia de Sistemas de Información Los Portales
Anexo 4
DIRECTIVAS Y MANUALES.
16