plan de recuperación de desastres ti - med

16
Plan de Recuperación de Desastres de TI del Sector Educación INTEGRANTES: CARDENAS VEGA, Nancy CHUPURGO CASTAÑEDA, Betty LAPA VILLAFUERTE, Eduardo CASTILLA SOLORZANO, Orlando CASTELLANOS QUIROZ, Yudy

Upload: betty-chupurgo

Post on 30-Jul-2015

99 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: Plan de Recuperación de Desastres TI - MED

Plan de Recuperación de Desastres

de TI del Sector Educación

INTEGRANTES:

CARDENAS VEGA, NancyCHUPURGO CASTAÑEDA, BettyLAPA VILLAFUERTE, EduardoCASTILLA SOLORZANO, OrlandoCASTELLANOS QUIROZ, Yudy

Page 2: Plan de Recuperación de Desastres TI - MED

Plan de Recuperación de Desastres

de TI del Ministerio de EducaciónObjetivo

Minimizar el grado de la interrupción, el daño y el impacto asociado a los procesos críticos del negocio.

Proporcionar los mecanismos para una rápida y adecuada restauración de las operaciones tecnológicas.

Alcance Procesos críticos para el Ministerio, soportados por el

Centro de Datos, lo cuales fueron identificados en el Análisis de Impacto en el Negocio (BIA).

Sistemas de Información existentes dentro del Centro de Datos localizado en la Sede del Ministerio y que brindan soporte a los procesos críticos del negocio.

Page 3: Plan de Recuperación de Desastres TI - MED

Equipos de Recuperación de Desastres

Coordinador de Recuperación de TI (CRTI)

Coordinador de Infraestructura tecnológica (CIT)

Coordinador de Sistemas de Información (CSI)

Coordinador de Seguridad (CSE)

Servidores y HW

Servidores de Aplicación Backup / Restore

Controlador de Dominio

Seguridad Perímetral

Soporte Técnico

Seguridad FísicaComunicaciones

Correo Electrónico

Bases de Datos

Aplicaciones

Documentación

Documentación

Page 4: Plan de Recuperación de Desastres TI - MED

Administración del Plan de Recuperación

Coordinador de Administración

Comité de Distribución

Comité de MantenimientoComité de Entrenamiento

Comité de Pruebas

Page 5: Plan de Recuperación de Desastres TI - MED

Siglas Proceso de Negocio Tolerancia sin Sistema RTO

(horas)

Tiempo Máx. de Pérdida de Datos

RPO (horas)

RRC Proceso de Racionalización del Recurso Humano 720 24

EPA Proceso de Elaboración del Presupuesto Anual 4 4

PYP Proceso de Publicidad y Prensa 1 96

EPO Proceso de Elaboración del Plan Operativo Institucional 48 24

PEI Proceso de Administración de personal - Planillas e Incentivos

1 1

ABS Proceso de Adquisición de bienes y servicios 168 48

PDA Proceso de Programación de Abastecimiento 24 48

GDA Proceso de Gestión de Almacenes 168 24TDO Proceso de Trámite Documentario 2 1PRO Procesos del Pronama 24 24

SIE Proceso de Saneamiento de Inmuebles Educativos 720 24

AUD Proceso de Auditoria Interna 192 720ADF Procesos de Administración Financiera 1 1COI Proceso de Comunicaciones Internas 24 24

EIS Proceso de Estadística Institucional y Sectorial 1 720

ESC Proceso de Administración de Personal de Escalafón 24 24

OGP Procesos de la Oficna de Gestión de Proyectos 2 1

Prioridad de Recuperación (Análisis de Datos)

EscalaCodificación

1 2 3 4 5 6

RTO (horas) de 1 a 2 de 3 a 4 de 5 a 8 de 9 a 24 De 25 a 72 de 73 a másRPO (horas) 0 de 1 a 2 de 3 a 4 de 5 a 8 de 9 a 24 de 25 a más

Page 6: Plan de Recuperación de Desastres TI - MED

Promedios de criticidad por cada proceso del negocio:

 

RRC

EPA PYP

EPO

PEI ABS

PDA GDA TDO

Competitividad 0 0 5 0 5 0 3 0 0Control financiero 0 5 0 0 5 0 5 0 0

Credibilidad frente al estado 4 0 5 0 5 0 0 0 5Empleados resignados 0 5 0 0 5 0 0 0 5Imagen de la compañía 4 5 5 0 5 0 0 0 5Imagen de la gerencia 0 0 5 5 5 4 5 4 0Incremento del riesgo 3 0 0 0 5 0 0 0 0

Moral 0 5 0 0 5 0 0 0 3Obligaciones legales 0 5 5 0 5 0 4 0 5

Productividad 5 5 5 5 5 0 4 4 5Cumplimiento Regulatorio 0 0 5 0 5 0 4 0 4Relación con proveedores 0 5 5 3 5 4 5 4 0

Relaciones con la ciudadanía 4 5 5 5 5 0 3 0 5Relaciones con terceros 0 5 5 0 5 4 5 0 0

Relaciones laborales 0 0 0 0 5 0 0 0 5Reportes financieros 0 5 5 0 5 5 5 5 0

Servicio al cliente 0 0 5 0 0 0 0 4 5Servicio de proveedores 0 5 5 0 0 4 5 0 0

Violaciones legales / fiscales 0 0 0 0 5 0 0 0 0Otros factores 5 0 0 0 0 0 0 0 0

                   TOTAL 25 55 65 18 85 21 48 21 47

Criticidad0.25 0.55

0.65 0.18

0.85 0.21 0.48 0.21 0.47

Page 7: Plan de Recuperación de Desastres TI - MED

ORDEN DE RECUPERACIÓN

Proceso de Negocio Siglas CriticidadTolerancia

sin Sistema(RTO)

Tiempo Máx. de Pérdida de Datos

(RPO)

Prioridad

Proceso de Administración de personal - Planillas e Incentivos

PEI 0.85 1 2 1

Procesos de Administración Financiera ADF 0.70 1 2 2

Proceso de Publicidad y Prensa PYP 0.65 1 6 3Procesos de la Oficna de Gestión de Proyectos

OGP 0.63 1 2 4

Proceso de Trámite Documentario TDO 0.47 1 2 5Proceso de Estadística Institucional y Sectorial

EIS 0.29 1 6 6

Proceso de Elaboración del Presupuesto Anual

EPA 0.55 2 3 7

Proceso de Programación de Abastecimiento

PDA 0.48 4 6 8

Proceso de Comunicaciones Internas COI 0.41 4 5 9

Procesos del Pronama PRO 0.34 4 5 10Proceso de Administración de Personal de Escalafón

ESC 0.03 4 5 11

Proceso de Elaboración del Plan Operativo Institucional

EPO 0.18 5 5 12

Proceso de Saneamiento de Inmuebles Educativos

SIE 0.42 6 5 13

Proceso de Auditoria Interna AUD 0.31 6 6 14Proceso de Racionalización del Recurso Humano

RRC 0.25 6 5 15

Proceso de Adquisición de bienes y servicios

ABS 0.21 6 6 16

Proceso de Gestión de Almacenes GDA 0.21 6 5 17

Page 8: Plan de Recuperación de Desastres TI - MED
Page 9: Plan de Recuperación de Desastres TI - MED

Estrategia para la infraestructura tecnológica de contingencia

Cod Proceso Aplicaciones Servidor de Base de Datos

Servidor de Aplicación

PEI Proceso de Administración de personal - Planillas e Incentivos

* Módulo de Digitación del Sistema Único de Planillas* Módulo de Administración de Códigos Modulares (ACM)* Sistema de Pago de Incentivos (SISPAGIN)

Replicación en línea para La digitación de planillas y ACM. Contingencia en espera para SISPAGIN debido a que maneja una BD en Access

Lógica de la aplicación en el cliente.

ADF Procesos de Administración Financiera

* MED BAAN - Módulo de Control de Ejecución* MED BAAN - Módulo de Tesorería - Pagos* Sistema Integrado de Administración Financiera (SIAF) 

Replicación en línea para BAAN. Replicación en línea para SIAF (Archivos DBF)

Cluster para BAAN

 Replicación en línea para SIAF (Archivos de sistema)

Page 10: Plan de Recuperación de Desastres TI - MED

Recursos necesarios para implementar la estrategia de recuperación

servidores de contingencia (bajo un esquema de virtualización )

Equipos de comunicación. Centro alterno cuente con controles

ambientales

Page 11: Plan de Recuperación de Desastres TI - MED

Procedimiento de Activación del Plan

Page 12: Plan de Recuperación de Desastres TI - MED

Procedimientos de Recuperación

Enlaces De Red E Internet Central Telefónica Dominio De Red Correo Electrónico Digitación Y Procesamiento De

Planillas; E Incentivos Administración Financiera Publicidad Y Prensa Gestión De Proyectos Trámite Documentario Estadística Institucional Y

Sectorial Elaboración Del Presupuesto

Anual Programación De

Abastecimiento Comunicaciones Internas

(Intranet Del Ministerio) Pronama Escalafón Elaboración Del Planoperativo

Institucional Saneamiento De Inmuebles

Educativos Auditoria Interna Racionalización Del Recurso

Humano Adquisición De Bienes Y

Servicios Gestión De Almacenes Reestablecimiento De Las

Condiciones Normales

Page 13: Plan de Recuperación de Desastres TI - MED

PREVEER Directorio del Equipo de Recuperación de Desastres Directorio de Servicios de Emergencia Formato de Evaluación del Desastre Requisitos en el Centro de Datos Alterno Inventario de Hardware y Software Equipos de Red Almacenamiento de datos Librerías de Backup Directorio de Proveedores Impacto Financiero Requerimientos especiales y registros vitales Ejecución del Plan de Pruebas Reporte Equipos Evaluados Usuarios Clave Control de Cambios al Plan

Page 14: Plan de Recuperación de Desastres TI - MED

Agrupación de Servidores de contingencia

Page 15: Plan de Recuperación de Desastres TI - MED

Diagrama de red de contingencia

Page 16: Plan de Recuperación de Desastres TI - MED