La Continuidad del Negocio como Herramienta de Empresas Eficaces
3� Foro Global Crossing de Tecnología y NegociosLa Continuidad del Negocio como Herramienta de Empresas Eficaces
Casos de estudioEstrategias de administración de desastres informáticosErnst & Young ®Pistrelli, Henry Martin y Asociados S.R.L.Luciano Andrés Fain | Manager | Advisory
Introducción
Inquietudes de las corporaciones
Casos de estudio
Conclusiones
Agenda
3° Foro Global Crossing de Tecnología y Negocios
Durante 2010 numerosas corporaciones se han puesto como desafío encarar un plan de continuidad de las operaciones más o menos complejo.
Muchas de ellas nos consultan que alcance le está dando el mercado y si su estructura operativa podrá mantenerlo
A continuación se expondrán algunos conceptos que normalmente se
Introducción
3° Foro Global Crossing de Tecnología y Negocios
A continuación se expondrán algunos conceptos que normalmente se discuten en estas situaciones y algunos casos de estudio para ejemplificarlos
Algunas de las inquietudes que se plantean las corporaciones:
• ¿Qué debo implementar? ¿contingencias parciales, un plan de recuperación ante desastres informáticos (PRDI) o un plan de continuidad del negocio (BCP)?
• ¿Combina el mercado una implementación de un nuevo datacenter productivo con un plan de recuperación ante desastres?
Inquietudes de las corporaciones
3° Foro Global Crossing de Tecnología y Negocios
productivo con un plan de recuperación ante desastres?• ¿Debería actualizar mi tecnología si implemento un nuevo site, aprovecharía
para virtualizar?• ¿Podría ejecutar algo relacionado con la seguridad de los nuevos equipos que
implementaré con el plan de recuperación ante desastres ?• ¿Qué magnitud o alcance debo darle al proyecto de contingencias?• ¿Podré administrar el plan de continuidad del negocio y mantenerlo
operativo?• ¿Debo considerar los costos de mantenimiento del plan o los desprecio?
Casos de estudio
3� Foro Global Crossing de Tecnología y Negocios
Caso A – BCP escenario de máximaCaso B – PRDI con implementaciones escalonadasCaso C – PRDI con migración + seguridad global y virtualización
Principales Características:• Importante Retail Argentino. Se trata de un escenario de máxima• Se incluyen procedimientos de recuperación técnicos y procedimientos para el
trabajo manual durante un período de tiempo• Requiere que toda la corporación esté involucrada en la confección y prueba
de los procedimientos técnicos y manuales del negocio
Caso A – BCP escenario de máxima
3° Foro Global Crossing de Tecnología y Negocios
tdesastre
Activación del procesamiento en el datacenter contingente
El negocio opera con procedimientos manuales
Vuelta al procesamiento en el datacenter principal
Activación de la principal aplicación
crítica en el datacenter contingente
Principales Características:• Importante cadena de electrodomésticos• Normalmente el nuevo datacenter suele convertirse a futuro en el datacenter
principal:
Caso B – PRDI con implementaciones escalonadas
Datacenter único
Datacenter principal
Nuevo DC (DRS)
Datacenter principal
Nuevo DC (DRS)
3° Foro Global Crossing de Tecnología y Negocios
• Durante las implementaciones escalonadas se convive con dos datacenters, aunque uno sea el principal, habrá aplicaciones productivas en ambos durante un cierto tiempo
• Minimiza el riesgo de vuelcos simultáneos pero facilita el desorden
thoy Futuro
inmediatoLargo plazo
Principales Características:• Importante Retail Argentino• Se aprovecha la implementación del plan para incluir aspectos postergados en
el área de sistemas (virtualización y seguridad)• Se define un procedimiento del tipo “pasa / no pasa” para las
implementaciones en el nuevo datacenter• Se incorporan normas, políticas, procedimientos y estándares de seguridad
Caso C – PRDI con migración + seguridad global y virtualización
3° Foro Global Crossing de Tecnología y Negocios
• Se incorporan normas, políticas, procedimientos y estándares de seguridad lógica durante las implementaciones
Nueva aplicación
Nuevo datacenter (DRS)
Nueva aplicación:
• ¿Posee checklist de seguridad aplicados en Sistemas Operativos?
• ¿Posee checklist de seguridad aplicados en Bases de datos?
• ¿Posee inventario de software instalado?• ¿Posee procedimientos de recuperación?• ¿Se definió un lugar en el layout del datacenter?
• ¿Se ejecutaron escaneos de vulnerabilidades?
¿Pasa / no pasa?
Conclusiones
3� Foro Global Crossing de Tecnología y Negocios
Antes de encarar un BCP, PRDI o plan de contingencias:• Evaluar alcance y el mejor esquema de implementación• Evaluar opciones in-house y tercerizadas• Evaluar NO sólo costos de start-up sino de mantenimiento del plan• Evaluar estructura operativa para el mantenimiento del plan• Aprovechar el cambio profundo que implica la implementación para
Conclusiones
3° Foro Global Crossing de Tecnología y Negocios
• Aprovechar el cambio profundo que implica la implementación para adecuar otros aspectos de la corporación
¿Preguntas?
3� Foro Global Crossing de Tecnología y Negocios
Top Related