Preview only show first 10 pages with watermark. For full document please download

Iso 27001_apendice_6+_estrategia_de_recuperacion_de_actividad_es.docx

   EMBED


Share

Transcript

Organization name [nivel de confidencialidad] [POR FAVOR TOME EN CUENTA: Si no puede ver los comentarios que le ayudarán a llenar el documento, haga click o coloque el ratón sobre el t exto marcado. En Conformio, esos comentarios sólo están visibles al usar la opción Editar en línea.] Apéndice [número]: Estrategia de recuperación de actividad para [nombre de la actividad] Commented [DK1]: Para aprender a completar este documento consulte el tutorial en vídeo “How to Write Business 1. Introducción El objetivo de tiempo de recuperación para esta actividad es [horas/días]. El Gerente de recuperación; es decir, la persona responsable para la recuperación de esta actividad es [cargo]. La actividad se recuperará de la siguiente forma: [a) recuperación de la actividad en una ubicación alternativa: reubicación de todos los recursos o actividades en una ubicación alternativa; b) Continuity Strategy According to ISO 22301”: - Si ha comprado el paquete, lo encontrará en el Portal del Cliente ISO 27001 & ISO 22301 : https://epps.customerhub.net/ - Si usted no ha comprado el paquete, aquí encontrará una vista previa del tutorial: https://advisera.com/27001academy/tutorial/documentationtutorial-how-to-write-bu tutorial-ho w-to-write-business-conti siness-continuity-strateg nuity-strategy-according y-according-to-toiso-22301/ Commented [DK2]: Esta plantilla se utiliza para actividades comerciales de la empresa (como base para el Plan de recuperación de actividades) y para el departamento de TI (como base para el Plan de recuperación recuperación ante desastres). recuperación interna: traslado de una actividad comercial a otra unidad organizativa o a otra actividad; c) externalización: traslado de actividades de negocio a un socio; d) reducción en la entrega de productos y servicios: reducción del volumen de producción de manufacturas o entrega de servicios]. Commented [DK3]: Escoja una de las opciones enumeradas. Las siguientes actividades realizadas en forma manual pueden reducir el impacto del incidente disruptivo en el corto plazo: [copiar del Cuestionario sobre el análisis del impacto en el negocio] 2. Cumplimiento de tareas y obligaciones clave La actividad debe cumplir con las siguientes tareas y obligaciones: Tarea / Obligación Plazos Commented [DK4]: Copiar del Cuestionario sobre el análisis del impacto en el negocio. 3. Recuperación de recursos Los siguientes recursos son necesarios para la recuperación de esta actividad: Nombre del recurso Descripción Cantidad Commented [DK5]: Copiar del Cuestionario sobre el análisis del impacto en el negocio. Cuándo es necesario el recurso Personas: Estrategia de continuidad del negocio ver. [versión] del [fecha] Apéndice [número]: Estrategia de recuperación de actividad ©2017 Plantilla para clientes de Advisera Expert Solutions Ltd. www.advisera.com, según Contrato de licencia. Página 1 de 4 Organization name [nivel de confidencialidad]  Aplicaciones / bases de datos: Datos almacenados en  formato electrónico: Datos almacenados en papel: Equipos de TI y comunicaciones: Canales de comunicación: Otros equipos: Instalaciones e infraestructura: Servicios externos: La recuperación de recursos para esta actividad se ejecutará de la siguiente forma:  Hardware y otros equipos de TIC se recuperarán de la siguiente manera: a) adquisición previa e instalación del equipo en la ubicación alternativa: si el objetivo del tiempo de recuperación es corto, y si se trata de un equipo complejo (por ej., los servidores), será necesario instalarlo con anticipación, independientemente de que ocurra o no un potencial incidente; b) adquisición del equipo fuera de la organización: si este tipo de equipo existe en el mercado y es posible adquirirlo dentro del objetivo de tiempo de recuperación (por ejemplo; la adquisición de ordenadores); c) uso de los servicios externalizados: si es d emasiado costoso Estrategia de continuidad del negocio ver. [versión] del [fecha] Apéndice [número]: Estrategia de recuperación de actividad ©2017 Plantilla para clientes de Advisera Expert Solutions Ltd. www.advisera.com, según Contrato de licencia. Página 2 de 4 Organization name [nivel de confidencialidad] adquirir el equipo con antelación y/o es imposible adquirirlo dentro de un plazo t an corto, puede se posible utilizar un servicio externo (alojamiento del sitio Web, por ejemplo).  Commented [DK6]: Seleccionar una o más de las opciones enumeradas. Los recursos humanos se recuperarán de la siguiente manera: a) documentar detalladamente los procedimientos para las actividades permitirá que otras personas sean capaces de llevarlas a cabo; b) capacitar a los empleados o socios para una amplia gama de tareas; c) divulgar los conocimientos o habilidades clave entre varias personas para dispersar el riesgo; d) utilizar proveedores externos para determinadas actividades ante el caso de indisponibilidad de los empleados de la organización; e) planificar reemplazos en caso de la no disponibilidad de ciertos empleados: los reemplazantes pueden ser personas de la misma unidad organizativa o personas que se encuentran más cerca de la ubicación alternativa; o f) administrar el conocimiento de los ex-empleados y de los empleados actuales, de los proveedores y socios y documentarlo en diversas bases de conocimiento.  Commented [DK7]: Escoger una o más de las opciones enumeradas; se puede especificar qué opción se utilizará para cada tipo de personal. Otros equipos, reservas y materiales se recuperarán de la siguiente manera: Nombre del equipo, reserva o Estrategia de recuperación material [a) almacenamiento previo en la ubicación alternativa, Commented [DK8]: Copiar del Cuestionario sobre el análisis del impacto en el negocio. independientemente de que ocurra o no el potencial incidente; b) contratos con los proveedores sobre el suministro dentro de un corto plazo (es decir, dentro del objetivo de tiempo de recuperación); c) desvío de suministros actuales al sitio alternativo; d) mantenimiento de un mayor nivel de reservas y materiales en los d epósitos; e) redireccionamiento del montaje de una parte de los productos al sitio alternativo; f) mantenimiento del equipo viejo que puede ser usado como sustituto; g) protección adicional del equipo que es único o cuya provisión requiere de mucho tiempo; h) dividir el proceso de producción o entrega de servicios en dos ubicaciones que estén situadas a suficiente distancia entre sí ] Aviso: la estrategia de recuperación para aplicaciones/bases de datos y servicios externos se especificará en la parte general de la Estrategia. 4. Procedimiento para copias de seguridad Estrategia de continuidad del negocio ver. [versión] del [fecha] Apéndice [número]: Estrategia de recuperación de actividad ©2017 Plantilla para clientes de Advisera Expert Solutions Ltd. www.advisera.com, según Contrato de licencia. Página 3 de 4 Commented [DK9]: Escoger la estrategia adecuada para cada punto. Organization name [nivel de confidencialidad] Se deben realizar copias de seguridad de los datos utilizados por esta actividad con los siguientes intervalos: Nombre de la aplicación, base de datos, Frecuencia para creación de Procedimiento para copias de carpeta, documento: copias de seguridad seguridad [a) aplicaciones / bases de datos: procedimiento de respaldo automatizado Commented [DK10]: Copiar del Cuestionario sobre el análisis del impacto en el negocio. Commented [DK11]: La frecuencia se determina de acuerdo a los resultados del Cuestionario sobre el análisis del impacto en el negocio. basado en servidor; b) documentos electrónicos: almacenamiento en carpetas de Intranet para las cuales se crean copias de seguridad en forma automática; c) documentos en papel: recepción de todos los documentos de fax por medios electrónicos, o escaneo o copia de los documentos y almacenamiento en dos lugares separados.] Aviso: la frecuencia para la creación de copias de seguridad de datos compartidos por otras actividades está definida en la parte general de la Estrategia. Estrategia de continuidad del negocio ver. [versión] del [fecha] Apéndice [número]: Estrategia de recuperación de actividad ©2017 Plantilla para clientes de Advisera Expert Solutions Ltd. www.advisera.com, según Contrato de licencia. Página 4 de 4 Commented [DK12]: Escoger la estrategia adecuada según el tipo de datos; agregar otras estrategias si fuera necesario.