Entradas

Mostrando las entradas etiquetadas como RPO

¿Cómo hacemos clic con TI?

Imagen
Si de todos los partnerships que debe tener el programa de continuidad del negocio, me pidieran que me quede con uno, escogería siempre a TI. En realidad, para que la planificación de la continuidad del negocio sea efectiva, debe involucrar a toda la organización, lo que implica la colaboración de todas las funciones y departamentos de la empresa. No obstante, en la mayoría de las organizaciones hoy en día, es el área de TI la que tiene la clave para el éxito del programa. Pero, ¿cómo lograr y mantener un partnership saludable y sostenible con TI? ¿Cómo hacer clic con ellos? Un partnership  muy necesario El especialista en continuidad del negocio y tecnología de la información,  Alex Janković , publicó un artículo en el que analiza la dependencia que existe entre la gestión de la continuidad del negocio y las áreas de tecnología de la información (TI), y también por qué es tan difícil hacer que TI se comprometa con las iniciativas del programa de continuidad.  En muc...

Video: Tiempo objetivo de recuperación vs Punto objetivo de recuperación (RTO vs RPO) #DisasterRecovery #BusinessContinuity

Imagen
El especialista en Tecnologías de la Información,  Brian Vandegrift , nos habla durante 4 minutos acerca de la relación entre las variables (umbrales) relacionadas con el plan de recuperación del negocio, el  Tiempo de Recuperación Objetivo (RTO) y el  Punto Objetivo de Recuperación (RPO), y su efecto en el desarrollo del plan. Podemos añadir que, para establecer el RPO también tenemos que considerar el tiempo que se requiere para que las copias de seguridad puedan ser restauradas. Por su parte, para determinar el RTO se puede incluir el tiempo para introducir manualmente los datos perdidos desde la última copia de seguridad una vez que los sistemas ya están disponibles. Fuente : Vandegrift, B. (2010). RTO vs RPO . Recuperado de  https://www.youtube.com/watch?v=SeS6ke3B4Tg

Métodos y políticas de respaldo (backup) en planes de contingencia #DisasterRecovery #BusinessContinuity

Imagen
Dado que la pérdida de datos está estrechamente ligada a la continuidad del negocio, Ignacio José Hernández en su texto escrito en 2005 brinda una explicación detallada de, por un lado, el concepto de plan de contingencia , y por otro de las políticas de copias de seguridad ( backups ), uno de los requisitos clave dentro del proceso de continuidad de los sistemas de información ( disaster recovery plan ). Hernández indica que todo plan de contingencia debe contemplar una política de  backup , en la se debe establecer lo que se debe respaldar, cómo y dónde hacerlo, y cómo recuperar la información. Mientras mayor sea el volumen de datos a respaldar, el proceso presentará mayores dificultades; en ese sentido, se deberá tener claro aspectos como:   • Riesgos a los que se enfrenta la integridad y conservación de la información a respaldar.   • Importancia de la información a respaldar.   • Tipos de backup : copias de todo lo que hay en el origen ( full backups ), co...

Caso práctico para la ejecución de un BIA (por Mario Ureña) #BusinessContinuity #DisasterRecovery

Imagen
En la última Conferencia Latinoamericana sobre Auditoria informática, Control y Seguridad ( CACS 2013 ) —organizada por ISACA —, el reconocido especialista mexicano, Mario Ureña , expuso su " Caso práctico para la ejecución de un análisis de impacto al negocio (BIA) ", en el que trató los siguientes aspectos del que podría ser el pilar más importante sobre el que desarrollamos todo el ciclo de gestión de continuidad del negocio : Diseñar un cuestionario para la ejecución de un Análisis de Impacto al Negocio (BIA). Conocer los componentes de un Análisis de Impacto al Negocio (BIA). Identificar las diferencias principales entre un BIA y un Análisis de Riesgos. Establecer criterios de evaluación de impacto al negocio, tiempos de recuperación objetivo, máximos periodos de interrupción tolerable y puntos de recuperación objetivo. Identificar las diferencias entre el enfoque de estrategias de continuidad del negocio basadas en escenarios de amenaza y aquellas basadas en...

Duplicación de datos #BusinessContinuity #DisasterRecovery

Imagen
La duplicación de datos es una tecnología clave en la recuperación ante desastres y consiste en copiar datos de un lugar a otro —entre una ubicación primaria y una segunda ubicación externa— a través de una red de almacenamiento (SAN, storage area network ), una red LAN o una red WAN local para tener varias copias actualizadas de los datos. Existen dos tipos de productos de duplicación de datos: síncronos o asíncronos. La duplicación síncrona escribe datos en los sitios primario y secundario a la vez —es la opción más eficaz pero la más costosa—, mientras que con la duplicación asíncrona hay un retraso antes de que los datos se escriban en el sitio secundario —está diseñada para funcionar en largas distancias y necesita un ancho de banda menor—. La virtualización de servidores, integrada con la tecnología de duplicación de datos, eleva la eficiencia de la recuperación ante desastres ya que la virtualización reduce el número de servidores necesarios en el sitio secundario. Asimis...

RPO: ¿Cuánta información se puede tolerar perder? #BusinessContinuity #DisasterRecovery

Imagen
Hace unos meses, Dejan Kosutic enfatizó en la importancia de determinar la frecuencia de las copias de respaldo ( backups ) en el artículo " Backup policy – How to determine backup frequency " que escribió para su blog . En resumen, el análisis que se requiere para determinar esta frecuencia debe basarse en el valor que los datos en cuestión aportan al negocio. Para responder a la pregunta "¿Cuánta información se puede tolerar perder?", se debe determinar la variable denominada Máxima Pérdida de Datos o RPO (Recovery Point Objetive) , definida por la ISO 22301 como “ the point to which information used by an activity must be restored to enable the activity to operate on resumption ”. El mejor momento para hacerlo es durante el Análisis de Impacto al Negocio o BIA (Business Impact Analysis) . Se deberá pedir a los usuarios que listen todas sus bases de datos, aplicaciones y archivos, así como sus servicios (como el correo electrónico), etc., y para cada uno ...