PLANES DE
CONTINGENCIA INFORMÁTICA
CONTINGENCIA INFORMÁTICA
DEFINICION:
Instrumento de gestion que
presenta procedimiento alternativos creando una guia en caso de una
eventualidad.
Un plan de contingencia es un tipo de plan preventivo, predictivo y
reactivo. Presenta una estructura estratégica y operativa que ayudará a
controlar una situación de emergencia y a
minimizar sus consecuencias negativas.
El plan de
contingencia propone una serie de procedimientos
alternativos al funcionamiento normal de una organización, cuando alguna de
sus funciones usuales se ve perjudicada por una contingencia interna o externa.
Esta clase de plan,
por lo tanto, intenta garantizar la continuidad del funcionamiento de la
organización frente a cualquier eventualidad, ya sean materiales o personales.
Un plan de contingencia incluye cuatro etapas básicas: la evaluación, la
planificación, las pruebas de viabilidad y la ejecución.
MANEJA:
*Incidente
*Amenaza
*Riesgo
OBJETIVOS:
*Ofrecer
soluciones frnte a sucesos inesperados.
*permite
continuidad de operaciones criticas.
*respuesta
rapida e incidentes
*reduccion
de vulnerabilidades
*proteger activos de la
organización
BENEFICIOS:
*Permite
identificar peligros y amenazas.
*Anticipa
incidentes y prepara para enfrentarlos.
*ventaja
competitiva
*eficiencia
organizacional.
*identifica
puntos debiles.
*Control
de impacto de las amenazas.
*asegura
la continuidad del negocio.
IMPLICA:
Un análisis de
los posibles riesgos a cuales pueden estar expuestos nuestros equipos de
cómputo y sistemas de información. Corresponde aplicar al Centro de Informática y
Telecomunicaciones, aplicar medidas de seguridad para proteger y estar
preparados para afrontar contingencias y desastres de diversos tipos.
ESTABLECE:
Un adecuado sistema de seguridad física y lógica
en previsión de desastres, de tal manera de establecer medidas destinadas a salvaguardar la información contra los daños
producidos por hechos naturales o por el hombre.
ACTIVIDADES:
Identificación de riesgos,
Evaluación de riesgos, Asignación de prioridades a las aplicaciones,
Establecimiento de los requerimientos de recuperación, Elaboración de la
documentación, Verificación e implementación del plan, Distribución y mantenimiento
del plan.