Please enable JavaScript.
Coggle requires JavaScript to display documents.
Capítulo 2: Arrancando el Esfuerzo del PLAN DR (Recursos para iniciar…
Capítulo 2: Arrancando el Esfuerzo del PLAN DR
Prevención
: Promulgar medidas por anticipado que disminuyan o eliminen los efectos que un desastre puede provocar a los procesos del negocio.
Recursos para iniciar planeación
Patrocinio ejecutivo
Presupuesto (al inicio para pagarles a las personas expertas, en las etapas finales para comprar tecnología de mejora)
Project manager
Expertos en la materia
Personas con habilidades para escribir
Si no es posible estimar la cantidad de recursos necesarios, se recomienda
Traer un consultor
y
desarrollar un plan provisional DR
Planeamiento de operaciones de emergencia
Propósito
Garantizar que la gestión de la compañía puede continuar sus operaciones diarias del negocio, incluyendo esfuerzos de respuesta a desastres, durante e
inmediatamente después de un desastre.
Incluye
Lista contactos emergencia
Procedimiento declaración emergencia
Comunicaciones emergencia
Emergency Operations Center (EOC): es opcional, solo en empresas grandes
Características generales
Se crea de forma rápida, de 15 - 20 horas hombre
Construido con cantidad relativamente pequeña de esfuerzo
Enfocado a negocios con capac limitada en caso de que un desastre golpee antes de completar el plan DR (Disaster recovery) completo.
No sustituye el plan full DR
Encargados: 2 o 3 experimentados y gerentes bien informados (Interim DR Planners)
Contenido
Emergency Response Team (ERT)
Procedimiento para declarar desastre
Procedimiento para invocar un plan provisional DR
Plan de comunicaciones durante el desastre
Determinar varias alternativas para continuar con operaciones críticas del negocio durante un desastre
Identificar medidas preventivas para proteger la información, registros y activos críticos en un desastre
Documentar el plan provisional DR y garantizar que todos los miembros poseen una copia del plan
Definir un lugar fuera del sitio de desastre para almacenar el plan provisional DR
Garantizar que el ERT está familiarizado con el plan
Formar Equipo respuesta a emergencia
#
ERT (Emergency Response Team)
Gestión autoridad
Residir cerca del negocio que está propenso a desastre
Son accesibles en caso de desastre. Tienen varios medios comunicación disponible
Familiarizados con procesos negocio y tecnología que da soporte a esos procesos
Conocer como los empleados hacen su labor a diario de forma detallada
Definir proceso para declarar un desastre
#
Es desastre cuando un evento natural o causado por el hombre causa una significante disrupción o alto completo en las operaciones del negocio, Si el ERT dice que es desastre, es desastre!
Determinar Tiempo max de interrupción aceptable (MAOT): El MAOT es el período más largo de tiempo entre el inicio de un desastre y la reanudación de un proceso de negocio crítico.
Si el ERT determina que se excederá el MAOT, declararán desastre
Empoderar a 2 0 3 miembros de ERT la capacidad de declarar un desastre.
Plan para invocar un plan DR
Se invoca luego de que el ERT decide que se ha excedido el MAOT
1. Nombrar a uno de los miembros ERT a tomar notas en un cuaderno
El miembro debe
Descrip general del evento ocurrido
Daños en local, activos, sistemas y facilidades de comunicación
Personal disp y personal perdido, lesionado o muerto
2. Organizar reunion emerg inicial
Definir lider, establecer un Emergency Operations Center (EOC)
#
3.Tomar decisiones
4. Iniciar plan recuperación
Keep comunicaciones durante un desastre
#
Algunos planes de contingencia
Tener al menos 2 #'s de teléfono para cada miembro ERT
Contar con varias redes telefónicas a disposición
Utilizar mensajería instantánea o mensajería texto
Configurar puentes para teleconferencia en la emergencia en desastres avanzados
Identificar planes básicos de recuperación
#
#
Iniciar con estos pasos
Clasificar la lista, agregando los procesos más críticos en la parte superior de la lista
Desarrollar una lista de procesos empresariales que conforman las funciones de negocio identificadas en el paso anterior
Identificar todas las funciones del negocio en la organización
Luego de esos pasos:
Identificar cuales procesos se necesitan restaurar asap luego de un desastre
Para cada proceso, identificar que tan pronto se requiere restaurar el proceso luego de un desastre
Para cada proceso, identificar que recursos del proceso se requieren restaurar
Desarrollar alternativas de procesamiento
Es importante identificar los probabilidades de que surga algún daño en el local, activos o sistemas y conociendo esto tomar medidas como migrar a otro local alternativo para continuar con los procesos críticos del negocio
Los factores a tener en cuenta para def alternativas
Reducción de los niveles de servicio o producción temporalmente
Substitución de componentes
Uso de personal temporal
Compartir locales con otros negocios
Más procesos manuales y confiar menos en sist. información
Utilizar proveedores alternativos
Promulgar medidas preventivas
#
Medidas preventivas TI
Confirmar funcionamiento de los backups
Almacenar respaldos fuera del sitio de desastre
Racks seguros
Mantenimiento de registros
Centralizar almacenamiento de registros
Escanear registros impresos en servidores de archivos
Fotocopiar registros impresos
Utilice gabinetes de archivo resistentes al fuego.
Para las instalaciones
Usar gavetas resistentes al fuego
Inspeccione los sistemas de detección y extinción de incendios
Establecer planes de ayuda de emergencia y evacuación
Documentar el plan provisional DR
Estructura
Background (Quien promueve y patrocina el desarrollo del plan provisional)
Miembros del ERT
Procedimiento para declarar desastre: Describe como el negocio declara un desastre
Procedimientos de comunicaciones
Procedimientos plan recuperación
Medidas preventivas
Luego de completar la documentación, se debe
almacenar
y
distribuir
Tener varias copias:
hardcopy
: una copia en work y otra en la home, tener una copia fuera de la zona de riesgo, una copia en una USB y una copia Online
Información contacto emergencia: hacer pequeñas tarjetas que contengan el nombre e info de contacto de cada miembro del ERT, puentes conferencia y el URL del plan provisional URL
Capacitar miembros ERT
Desarrollar capacitación que incluya
Lo que el plan es y no es
Declaración del desastre
(Lo más difícil de capacitar)
Centro operaciones de emergencia (EOC)
Promulgar operaciones de recuperación
Probar plan provisional DR
Tipos pruebas
Checklist, tutoriales, simulaciones, Paralelismo en servidores, Interrupciones.
Elaborado por Hanniel León Torres