Conceptos de plan de contingencias

Solo disponible en BuenasTareas
  • Páginas : 6 (1419 palabras )
  • Descarga(s) : 0
  • Publicado : 29 de diciembre de 2009
Leer documento completo
Vista previa del texto
 

DESCRIPCIÓN DE UN PLAN DE CONTINGENCIAS 
  Un  Plan  de  contingencias  es  un  instrumento  de  gestión  para  el  buen  gobierno  de  las  Tecnologías de la Información y las Comunicaciones en el dominio del soporte y el desempeño.    Dicho plan contiene las medidas técnicas, humanas y organizativas necesarias para garantizar la continuidad del negocio y las operaciones de una compañía. Un plan de contingencias es un  caso particular de plan de continuidad de negocio aplicado al departamento de informática o  tecnologías.  Otros  departamentos  pueden  tener  planes  de  continuidad  que  persiguen  el  mismo objetivo desde otro punto de vista. No obstante, dada la importancia de las tecnologías  en las organizaciones modernas, el plan de contingencias es el más relevante.    Ciclo de vida 
El plan de contingencias sigue el conocido ciclo de vida iterativo PDCA (plan‐do‐check‐act, es  decir,  planificar‐hacer‐comprobar‐actuar).  Nace  de  un  análisis  de  riesgo  donde,  entre  otras  amenazas, se identifican aquellas que afectan a la continuidad del negocio.    Sobre  dicha  base  se  seleccionan  las  contramedidas  más  adecuadas  entre  diferentes  alternativas,  siendo plasmadas  en  el  plan  de  contingencias  junto  con  los  recursos  necesarios  para ponerlo en marcha.    El plan debe ser revisado periódicamente. Generalmente, la revisión será consecuencia de un  nuevo  análisis  de  riesgo.  En  cualquier  caso,  el  plan  de  contingencias  siempre  es  cuestionado  cuando se materializa una amenaza, actuando de la siguiente manera:    •Si la amenaza estaba prevista y las contramedidas fueron eficaces: se corrigen solamente  aspectos menores del plan para mejorar la eficiencia.     • Si la amenaza estaba prevista pero las contramedidas fueron ineficaces: debe analizarse la  causa del fallo y proponer nuevas contramedidas.       • Si la amenaza no estaba prevista: debe promoverse un nuevo análisis de riesgos. Es posible  que  las  contramedidas  adoptadas fueran  eficaces  para  una  amenaza  no  prevista.  No  obstante, esto no es excusa para evitar el análisis de lo ocurrido.  

Finalmente, se modifica el plan de contingencias de acuerdo a las revisiones aprobadas y, de  nuevo, se inicia el ciclo de vida del plan.    Herlindo Cruz Olvera L.S.C.A. 03287109  Campus San Ángel  Página 1 de 6 

   Contenido    El  plan  de  contingencias comprende  tres  subplanes.  Cada  plan  determina  las  contramedidas  necesarias en cada momento del tiempo respecto a la materialización de cualquier amenaza:  El plan de respaldo. Contempla las contramedidas preventivas antes de que se materialice una  amenaza. Su finalidad es evitar dicha materialización.   El plan de emergencia. Contempla las contramedidas necesarias durante la materialización de una  amenaza,  o  inmediatamente  después.  Su  finalidad  es  paliar  los  efectos  adversos  de  la  amenaza.   El  plan  de  recuperación.  Contempla  las  medidas  necesarias  después  de  materializada  y  controlada  la  amenaza.  Su  finalidad  es  restaurar  el  estado  de  las  cosas  tal  y  como  se  encontraban antes de la materialización de la amenaza.   Por  otra  parte,  el  plan de  contingencias  no  debe  limitarse  a  estas  medidas  organizativas.  También debe expresar claramente:  • • • • Qué recursos materiales son necesarios.   Qué personas están implicadas en el cumplimiento del plan.   Cuáles son las responsabilidades concretas de esas personas y su rol dentro del plan.   Qué protocolos de actuación deben seguir y cómo son.  

 Ejemplo Este ejemplo no es ni mucho menos exhaustivo. Supongamos una pequeña compañía que se  dedica  a  la  producción  de  prendas  textiles.  Un  análisis  de  riesgos  identificaría  (entre  otras  cosas) lo siguiente:  Activos  e  interdependencias:  Oficinas  centrales  →  Centro  de  proceso  de  datos  →  Computadoras  y  almacenamiento  →  Información  de  pedidos  y  facturación  →  Proceso  de ...
tracking img