Clase 11 - Plan de Contingencia
Clase 11 - Plan de Contingencia
SEGURIDAD INFORMÁTICA
PROF. RUBEN VALERO PALOMINO
1
Dentro de la seguridad informática se denomina
plan de contingencia (también de recuperación de
desastres o de continuación de negocios), a la
definición de acciones a realizar, recursos a
utilizar y personal a emplear en caso de
producirse un acontecimiento intencionado o
accidental que inutilice o degrade los recursos
informáticos o de transmisión de datos de una
organización.
2
El plan de contingencia debe considerar todos los
componentes del sistema: Datos críticos, equipo
lógico de base, aplicaciones, equipos físicos y de
comunicaciones, documentación y personal.
3
Etapas fundamentales de un Plan de
Contingencia.
4
Definición general del plan.
En esta etapa los altos responsables del organismo deben establecer:
quiénes, y cómo, deben elaborar el plan, implementarlo, probarlo y
mantenerlo; qué acontecimientos debe contemplar y dónde se debe
desarrollar el plan. Los aspectos principales de esta etapa son:
Organización.
¿Quiénes deben componer el equipo de desarrollo del plan?
¿Quién será el responsable de este equipo?.
¿Cómo se relacionarán con el resto de la institución?
¿Qué nivel de autonomía tendrá el equipo?
¿A quién reportará?
5
Determinación de vulnerabilidades.
El propósito es obtener información de las consecuencias, de
todo tipo, que tendría la ocurrencia de un siniestro.
Identificación de recursos.
Se especificarán los recursos de los que dependen las
aplicaciones críticas. Estos recursos serán: equipo lógico de
base, equipos físicos, de comunicaciones, etc.
6
Selección de los recursos alternativos.
7
Preparación detallada del plan.
Incluye la documentación de las acciones a tomar,
los actores a involucrar, los recursos a emplear,
procedimientos a seguir, etc. en un formato
adecuado para su uso en situaciones críticas. Esta
documentación debe estar disponible en varios
lugares accesibles inmediatamente.
8
Pruebas y mantenimiento.
Si se quiere garantizar que el plan de contingencia,
que usualmente se realiza durante un período de
tiempo no muy extenso (pocos meses), sea
operativo durante años, esta etapa es absolutamente
fundamental.
9
Plan de Recuperación de Desastres
Es importante definir los procedimientos y planes de acción para el
caso de una posible falla, siniestro o desastre en el área
Informática, considerando como tal todas las áreas de los usuarios
que procesan información por medio de la computadora. Cuando
ocurra una contingencia, es esencial que se conozca al detalle el
motivo que la originó y el daño producido, lo que permitirá
recuperar en el menor tiempo posible el proceso perdido.
10
En estos procedimientos estará involucrado todo
el personal de la Institución. Los procedimientos
de planes de recuperación de desastres deben
de emanar de la máxima autoridad Institucional,
para garantizar su difusión y estricto
cumplimiento. Las actividades a realizar en un
plan de recuperación de desastres se pueden
clasificar en tres etapas:
11
Software análisis de riesgos
https://www.softexpert.es/produto/gestion-
riesgos-controles/
12