You are on page 1of 4

Profesional Ensayo

Profesional Ensayo

Nombre: Ral Fernando Villarreal Herrera Matrcula: 02689337 Nombre del curso: Nombre del profesor: Recuperacin de desastres, evaluacin del proceso del negocio y administracion de riesgos Mdulo: 1 plan de continuidad de negocios Fecha: 21-07-2013 Bibliografa: Apoyo en blackboard Gregg, M. (2007). Exam Prep CISA: Certified Information Systems Auditor . U.S.A.: Que Publishing. ISBN: 9780789735737 Actividad: Evidencia 1 Armando Salazar

Profesional Ensayo Profesional Ensayo

Ttulo: Plan de continuidad de negocio Introduccin: Lee el siguiente caso y da respuesta a las preguntas que se mencionan al final. En esta actividad, pondremos en prctica parte de la realidad vivida en nuestro pas recientemente y la empataremos con los conceptos estudiados en los temas de este mdulo. Despus de las inundaciones provocadas por el huracn Alex, muchas personas, empresas e infraestructura, fueron y siguen estando afectadas. Tomando esto como caso vivencial, un desastre declarado y muy publicado (ya sea porque radiques en Nuevo Len o porque lo hayas visto por medio de la televisin) al igual que otros estados, se han llevado a cabo planes de recuperacin y contingencia. Lo que nos ocupa el da de hoy es empatarlo con el tema del mdulo. analiza el impacto que puede traer al negocio de venta de computadoras, impresoras, perifricos y equipos consumibles de sistemas, la prdida total despus del paso del huracn Alex. Se considera que el negocio estaba localizado en la Avenida Constitucin (que fue la ms afectada) y que por ello ha sufrido prdidas en todos los sentidos. Realiza un plan de continuidad de negocio. Debers hacer lo necesario para que pueda realizarse hasta el paso de Diseo y desarrollo del plan del BCP. Recuerda, un plan de continuidad de negocio (BCP) consta de: Inicio y administracin del proyecto. BIA, Anlisis de impacto al negocio. Estrategias de recuperacin. Diseo y desarrollo del plan. Entrenamiento. Implementacin y pruebas. Monitoreo y mantenimiento. Da un ejemplo para Entrenamiento. Qu haras para Implementacin y Pruebas?

Profesional

Profesional Ensayo Ensayo

Desarrollo: Los daos ocasionados a la empresa como consecuencia de estos desastres, pueden ser tan devastadores que incluso lleguen a ocasionar el cierre del negocio. La prdida de confianza y el dao a la imagen de la empresa debern ser tratadas por el departamento de Relaciones Pblicas de la misma, de tal forma que se minimicen los daos y aseguren que la crisis no sea peor. Las empresas debern contar con prcticas enfocadas a minimizar los daos ocasionados por una interrupcin ocasionada por algn desastre. Para esto debern tener establecidas polticas y procedimientos para enfrentarlos. Reaccionar ante estas crisis no es una labor sencilla. 1.- se debe crear un comit para regular cualquier tipo de accin referente a la empresa o negocio y quede documentado cualquier tipo de accin o procedimiento que se realice dentro de la empresa o negocio tanto metodologa de trabajo como que planes seguir en caso de cualquier eventualidad que se presente. 2.- se debe regular bajo sistema de iso es decir regular y documentar toda accin tanto correctiva como analtica como poltica de desastres y dejar evidencia de que seguir en caso de emergencia 3.- se debe adquirir un seguro contra destares y/ cualquier otro tipo de desastre que pueda tener el negocio 4.- ver la necesidad y evaluar la ubicacin del negocio y si es factible el moverse de esta ubicacin para minimizar los riesgos y prdidas del negocio 5.-realizar algn anlisis de impacto del negocio a travs de cuestionarios entrevistas y reuniones En cualquier estrategia de recuperacin de desastres, se debe tomar en cuenta que existe una relacin inversa entre el tiempo y el costo de recuperacin. A mayor tiempo tolerable de recuperacin, un costo menor y a menor tiempo tolerable de recuperacin, un costo mayor 6.- monitorear reglas y procedimientos establecidos ya documentados en ISO y si es necesario modificar algn documento validar con el comit de revisin o el departamento encargado de validar dichos procedimientos, es decir realizar auditoras (internas) como parte del entrenamiento de procedimientos de desastres o cualquier otro tipo de regulacin adquirida con la organizacin ISO para estar preparados sobre cualquier eventualidad que pueda surgir y para la

Profesional Ensayo

Profesional Ensayo

auditoria de ISO que se encargara de validar nuestros procesos estn debida mente registrados en formatos oficiales Capacitar al personal sobre los documentos que existen y que es lo que tienen que hacer en caso de alguna eventualidad as como prepararlos con hojas de proceso o trabajo estndar que tiene que realizar cualquier operador sea cualquiera que sea su puesto Todo cambio que se tenga implica responsabilidad de todos desde el dueo hasta el personal con el rango ms bajo de la empresa o negocio, ya que toda actividad que se realiza centro del negocio est registrado y documentado a prueba de fallas o error (poke yoke) basados en varios esquemas como por ejemplo: lluvia de ideas , diagrama de Ishikawa, 5 por ques, mejoras continuas, 5 s forma de administracion es decir validar algn tipo de sistema FODA y validar compras ya sea camban o jit para no tener tanto material o equipos en almacn y minimizar los riesgos de prdidas por algn acontecimiento dentro de la empresa o ajeno a ella Conclusin: Podemos concluir con que este ejercicio deja una gran enseanza en cuanto a que se tiene que pensar muy bien tu estrategia de negocio y tener un plan b para cualquier tipo de desastre o contingencia ya que nadie est exento a padecer alguna eventualidad desafortunada hacia algn tipo de bien o patrimonio, conocer que hay pasos y procedimientos que se tienen que seguir para regularizar y normalizar bajo algn tipo de agencia o instituto como lo es ISO

You might also like