Transcript
Organization name
[nivel de confidencialidad]
[POR FAVOR TOME EN CUENTA: Si no puede ver los comentarios que le ayudarán a llenar el documento, haga click o coloque el ratón sobre el t exto marcado. En Conformio, esos comentarios sólo están visibles al usar la opción Editar en línea.]
Apéndice [número]: Estrategia de recuperación de actividad para [nombre de la actividad]
Commented [DK1]: Para aprender a completar este documento consulte el tutorial en vídeo “How to Write Business
1. Introducción El objetivo de tiempo de recuperación para esta actividad es [horas/días]. El Gerente de recuperación; es decir, la persona responsable para la recuperación de esta actividad es [cargo]. La actividad se recuperará de la siguiente forma: [a) recuperación de la actividad en una ubicación alternativa: reubicación de todos los recursos o actividades en una ubicación alternativa; b)
Continuity Strategy According to ISO 22301”: - Si ha comprado el paquete, lo encontrará en el Portal del Cliente ISO 27001 & ISO 22301 : https://epps.customerhub.net/ - Si usted no ha comprado el paquete, aquí encontrará una vista previa del tutorial: https://advisera.com/27001academy/tutorial/documentationtutorial-how-to-write-bu tutorial-ho w-to-write-business-conti siness-continuity-strateg nuity-strategy-according y-according-to-toiso-22301/
Commented [DK2]: Esta plantilla se utiliza para actividades comerciales de la empresa (como base para el Plan de recuperación de actividades) y para el departamento de TI (como base para el Plan de recuperación recuperación ante desastres).
recuperación interna: traslado de una actividad comercial a otra unidad organizativa o a otra actividad; c) externalización: traslado de actividades de negocio a un socio; d) reducción en la entrega de productos y servicios: reducción del volumen de producción de manufacturas o entrega de servicios].
Commented [DK3]: Escoja una de las opciones enumeradas.
Las siguientes actividades realizadas en forma manual pueden reducir el impacto del incidente disruptivo en el corto plazo: [copiar del Cuestionario sobre el análisis del impacto en el negocio]
2. Cumplimiento de tareas y obligaciones clave La actividad debe cumplir con las siguientes tareas y obligaciones: Tarea / Obligación
Plazos
Commented [DK4]: Copiar del Cuestionario sobre el análisis del impacto en el negocio.
3. Recuperación de recursos Los siguientes recursos son necesarios para la recuperación de esta actividad: Nombre del recurso
Descripción
Cantidad
Commented [DK5]: Copiar del Cuestionario sobre el análisis del impacto en el negocio.
Cuándo es necesario el recurso
Personas:
Estrategia de continuidad del negocio
ver. [versión] del [fecha]
Apéndice [número]: Estrategia de recuperación de actividad ©2017 Plantilla para clientes de Advisera Expert Solutions Ltd. www.advisera.com, según Contrato de licencia.
Página 1 de 4
Organization name
[nivel de confidencialidad]
Aplicaciones / bases de datos:
Datos almacenados en formato electrónico:
Datos almacenados en papel:
Equipos de TI y comunicaciones:
Canales de comunicación:
Otros equipos:
Instalaciones e infraestructura:
Servicios externos:
La recuperación de recursos para esta actividad se ejecutará de la siguiente forma:
Hardware y otros equipos de TIC se recuperarán de la siguiente manera: a) adquisición previa e instalación del equipo en la ubicación alternativa: si el objetivo del tiempo de recuperación es corto, y si se trata de un equipo complejo (por ej., los servidores), será necesario instalarlo con anticipación, independientemente de que ocurra o no un potencial incidente; b) adquisición del equipo fuera de la organización: si este tipo de equipo existe en el mercado y es posible adquirirlo dentro del objetivo de tiempo de recuperación (por ejemplo; la adquisición de ordenadores); c) uso de los servicios externalizados: si es d emasiado costoso
Estrategia de continuidad del negocio
ver. [versión] del [fecha]
Apéndice [número]: Estrategia de recuperación de actividad ©2017 Plantilla para clientes de Advisera Expert Solutions Ltd. www.advisera.com, según Contrato de licencia.
Página 2 de 4
Organization name
[nivel de confidencialidad]
adquirir el equipo con antelación y/o es imposible adquirirlo dentro de un plazo t an corto, puede se posible utilizar un servicio externo (alojamiento del sitio Web, por ejemplo).
Commented [DK6]: Seleccionar una o más de las opciones enumeradas.
Los recursos humanos se recuperarán de la siguiente manera: a) documentar detalladamente los procedimientos para las actividades permitirá que otras personas sean capaces de llevarlas a cabo; b) capacitar a los empleados o socios para una amplia gama de tareas; c) divulgar los conocimientos o habilidades clave entre varias personas para dispersar el riesgo; d) utilizar proveedores externos para determinadas actividades ante el caso de indisponibilidad de los empleados de la organización; e) planificar reemplazos en caso de la no disponibilidad de ciertos empleados: los reemplazantes pueden ser personas de la misma unidad organizativa o personas que se encuentran más cerca de la ubicación alternativa; o f) administrar el conocimiento de los ex-empleados y de los empleados actuales, de los proveedores y socios y documentarlo en diversas bases de conocimiento.
Commented [DK7]: Escoger una o más de las opciones enumeradas; se puede especificar qué opción se utilizará para cada tipo de personal.
Otros equipos, reservas y materiales se recuperarán de la siguiente manera: Nombre del equipo, reserva o
Estrategia de recuperación
material [a) almacenamiento previo en la ubicación alternativa,
Commented [DK8]: Copiar del Cuestionario sobre el análisis del impacto en el negocio.
independientemente de que ocurra o no el potencial incidente; b) contratos con los proveedores sobre el suministro dentro de un corto plazo (es decir, dentro del objetivo de tiempo de recuperación); c) desvío de suministros actuales al sitio alternativo; d) mantenimiento de un mayor nivel de reservas y materiales en los d epósitos; e) redireccionamiento del montaje de una parte de los productos al sitio alternativo; f) mantenimiento del equipo viejo que puede ser usado como sustituto; g) protección adicional del equipo que es único o cuya provisión requiere de mucho tiempo; h) dividir el proceso de producción o entrega de servicios en dos ubicaciones que estén situadas a suficiente distancia entre sí ]
Aviso: la estrategia de recuperación para aplicaciones/bases de datos y servicios externos se especificará en la parte general de la Estrategia.
4. Procedimiento para copias de seguridad Estrategia de continuidad del negocio
ver. [versión] del [fecha]
Apéndice [número]: Estrategia de recuperación de actividad ©2017 Plantilla para clientes de Advisera Expert Solutions Ltd. www.advisera.com, según Contrato de licencia.
Página 3 de 4
Commented [DK9]: Escoger la estrategia adecuada para cada punto.
Organization name
[nivel de confidencialidad]
Se deben realizar copias de seguridad de los datos utilizados por esta actividad con los siguientes intervalos: Nombre de la aplicación, base de datos,
Frecuencia para creación de
Procedimiento para copias de
carpeta, documento:
copias de seguridad
seguridad [a) aplicaciones / bases de
datos: procedimiento de respaldo automatizado
Commented [DK10]: Copiar del Cuestionario sobre el análisis del impacto en el negocio. Commented [DK11]: La frecuencia se determina de acuerdo a los resultados del Cuestionario sobre el análisis del impacto en el negocio.
basado en servidor; b) documentos electrónicos: almacenamiento en carpetas de Intranet para las cuales se crean copias de seguridad en forma automática; c) documentos en papel: recepción de todos los documentos de fax por medios electrónicos, o escaneo o copia de los documentos y almacenamiento en dos lugares separados.]
Aviso: la frecuencia para la creación de copias de seguridad de datos compartidos por otras actividades está definida en la parte general de la Estrategia.
Estrategia de continuidad del negocio
ver. [versión] del [fecha]
Apéndice [número]: Estrategia de recuperación de actividad ©2017 Plantilla para clientes de Advisera Expert Solutions Ltd. www.advisera.com, según Contrato de licencia.
Página 4 de 4
Commented [DK12]: Escoger la estrategia adecuada según el tipo de datos; agregar otras estrategias si fuera necesario.