Huracanes, planes de contingencia y otros

002_huracan1.jpgPor primera vez me toca pasar una tormenta tropical, Fay, que en parte de Florida fue declarado huracán grado 1.

Pero lo relevante no es eso, sino que esta tormenta me da pie para sacar el tema de los planes de contingencia y de recuperación de desastres. Durante los días previos a la tormenta me ha tocado ver como todo el mundo se prepara para la tormenta y toma las precauciones en caso de que esta misma los afecte. Esto se toma de manera muy seria porque lo que está en juego es la vida de las personas.

Ahora en el ámbito de la seguridad de la información, hay dos metodologías que nos ayudan a prepararnos, estas son: Continuidad de Negocios (BCP: Business Continuity Planning) y Recuperación de Desastres (DRP: Disaster Recovery Planning) que nos preparan a través de:

  • Programas de respuesta focalizados en preservar la vida y el negocio
  • Planes de recuperación para reiniciar las operaciones críticas de negocio interrumpidas
  • Actividades de restauración para volver a las operaciones normales

Lamentablemente, lo que pasas típicamente es que el Plan de Recuperación de Desastres en muchas organizaciones se ve como:

Esto se puede mejorar, pero obviamente para crear y ejecutar los mismos se necesitan algunas cosas, como por ejemplo:

  1. Comité Directivo de Continuidad de Negocios
    1. Ámbito y autorización de la Política - esto con el fin de obtener el patrocinio ejecutivo
  2. Mandato
    1. Organización actual y futura
    2. Dependencias inter-operacionales
    3. Dependencias externas

Adicionalmente, requiere

  • Presupuesto
  • Disponibilidad de personal de coordinación
  • Identificar personal clave y alternativas

Estos son los pasos iniciales para lograr responder de mejor manera poner en pie los procedimientos para proteger a las personas, la información y la organización.

Pueden encontrar algunas guías útiles al respecto en:

Ojalá esto sirva como paso inicial y que su plan de continuidad de negocios empiece pronto si ya no lo han hecho.

Como siempre comentarios bienvenidos.

Saludos, Christian.-

Technorati: Computacion Confiable,TWC,Seguridad,Tendencias,DRP,BCP,Continuidad de Negocios