BIA Análisis del impacto en el negocio

Description

BIA
Rekyval
Mind Map by Rekyval, updated more than 1 year ago
Rekyval
Created by Rekyval over 10 years ago
73
0

Resource summary

BIA Análisis del impacto en el negocio
  1. Identifica, cuantifica y califica el efecto en el tiempo de una interrupcion en los procesos de negocios
    1. Proceso de analizar las funciones de negocios y el efecto que una interrupción en el negocio podria tener en ellas
      1. Establece los periodos de interrupción maximos tolerables
        1. Suministra datos para determinar estrategias de continuidad apropiadas
          1. Actividades Criticas
            1. Estas se deben llevar a cabo con el fin de entregar los productos y servicios clave que permiten a una organización alcanzar sus objetivos en el menor tiempo
            2. Periodo de Tolerancia Maximo
              1. Duracion despues de la cual la viabilidad de una organizacion es irrevocablemente amenazada si la entrega particular de un producto o servicio no puede ser reiniciada
                1. RTO Objetivo de Tiempo de Recuperación
                  1. RPO
                2. Escenario de peor caso
                  1. No tengo acceso al edificio
                    1. No tengo acceso a la información almacenada dentro del edificio
                      1. No tengo acceso a los sistemas de informacion
                        1. No tengo informacion de cuanto durara la interrupcion
                          1. La interrupcion ocurrira en el peor momento posible
                          2. Costo de la interrupción
                            1. Financieros
                              1. Reduccion de los riesgos
                                1. Reduccion de las ganancias
                                  1. Perdida de un activo
                                    1. Perdida de produccion
                                      1. Impacto en el valor de las acciones
                                        1. Incremento en lo costos
                                          1. Multas
                                          2. No Financieros
                                            1. Perdida de Seguridad
                                              1. Perdida de credibilidad
                                                1. Satisfacción al cliente
                                              2. Proceso BIA
                                                1. Requisitos 25999
                                                  1. Debe existir un proceso definido para determinar el impacto de una interrupción en las actividades que soportan los
                                                    1. servicios y productos clave de la organizacion
                                                      1. El proceso, resultados y conclusiones deben documentarse
                                                        1. Identificar todas las dependencias relevantes
                                                          1. Categorizar las actividades de acuerdo a su prioridad para su recuperación e indentificar actividades criticas
                                                            1. Identificar los recursos que cada actividad critica requiere para ser reiniciada
                                                              1. Establecer los objetivos de tiempo de recuperación para el reinicio de sus actividades criticas
                                                                1. Revisar lo adecuado del BIA en periodos planeados y cuando ocurran cambios significativos
                                                                2. Pasos
                                                                  1. Obtener patrocinio de la Alta Gerencia
                                                                    1. Definir criterio de criticidad
                                                                      1. Desarrolar escenariosde interrupción Intalaciones Perdida: Incendio/Interrupción electrica No accesibles Empeleados: Incapacitados/No requieran Sistemas de información Cadena de Valor: Proveedores/Clientes Incidentes ambientales Salud o seguridad
                                                                        1. Identificar procesos de negocios y analistas de proceso
                                                                          1. Lanzamiento del proyecto
                                                                            1. Identificar el impacto
                                                                              1. Cuantificar la escala de tiempo en la cual la interrupcion se hace intolerable
                                                                                1. Validar y resumir
                                                                                  1. Preparar informe final
                                                                                    1. Presentar hallazgos y conclusiones a la Administración
                                                                                  2. Metodos o Tecnicas
                                                                                    1. Talleres de trabajo
                                                                                      1. Encuestas: Papel/Automatizadas
                                                                                        1. Entrevistas: Estructuradas/No estructuradas
                                                                                        2. Preguntas
                                                                                          1. ¿Que funciones criticas se ejecutan en el departamento? Criticas: Efecto directo en Ingresos/Control de gastos/Requerimiento regulatorios
                                                                                            1. ¿Cual es el efecto de una interrupción de un dia?
                                                                                              1. ¿Que tan rapido tienen que estar recuperados?
                                                                                                1. ¿Cuantos datos puede soportar perder?
                                                                                                  1. ¿Que recursos de personal se requieren para ejecutar las operaciones para el periodo de tiempo en el escenario? Inmediato/Intermedio/Optimo
                                                                                                    1. ¿Que Workarounds existen?
                                                                                                      1. ¿Que aplicaciones soportan los procesos de negocio?
                                                                                                        1. ¿Que recursos se requieren? Equipos de oficina/PC's/Documentacion
                                                                                                          1. ¿Que registros vitales se utilizan en el proceso?
                                                                                                            1. ¿Que dependencias existen?
                                                                                                              1. ¿Que interdependencias existen entre los procesos?
                                                                                                                1. ¿Cual es el impacto de una perdida en la cadena de comando temporal o permanente?
                                                                                                                  1. ¿Cuando?
                                                                                                                    1. Al menos una vez al año
                                                                                                                      1. Con la introduccion de un nuevo producto, proceso o tecnologia
                                                                                                                        1. Reubicacion de oficinas o cambios en la geografia de expansion del negocio
                                                                                                                          1. Cambio significativo en las operaciones del negocio
                                                                                                                            1. Un nuevo proveedor o outsourcing importante
                                                                                                                          2. Metodos de recuperacion
                                                                                                                            1. Arquitectura replicada en una instalacion alterna para las aplicaciones criticas
                                                                                                                              1. Data shadowed a una instalacion de recuperacion
                                                                                                                                1. Recuperacion estandar en cinta
                                                                                                                                  1. Contrato con un servicio de entrega rapida
                                                                                                                                  Show full summary Hide full summary

                                                                                                                                  Similar