12
La Continuidad del Negocio como Herramienta de Empresas Eficaces 3H Foro Global Crossingde Tecnología y Negocios La Continuidad del Negocio como Herramienta de Empresas Eficaces

Estrategias de administración de desastres informáticos - Luciano Fain

Embed Size (px)

DESCRIPTION

Panel de Expertos / Casos de Estudio: Estrategias de administración de desastres informáticos - Luciano Andrés Fain | Manager | Advisory Ernst & Young ® Pistrelli, Henry Martin y Asociados S.R.L.

Citation preview

Page 1: Estrategias de administración de desastres informáticos - Luciano Fain

La Continuidad del Negocio como Herramienta de Empresas Eficaces

3� Foro Global Crossing de Tecnología y NegociosLa Continuidad del Negocio como Herramienta de Empresas Eficaces

Page 2: Estrategias de administración de desastres informáticos - Luciano Fain

Casos de estudioEstrategias de administración de desastres informáticosErnst & Young ®Pistrelli, Henry Martin y Asociados S.R.L.Luciano Andrés Fain | Manager | Advisory

Page 3: Estrategias de administración de desastres informáticos - Luciano Fain

Introducción

Inquietudes de las corporaciones

Casos de estudio

Conclusiones

Agenda

3° Foro Global Crossing de Tecnología y Negocios

Page 4: Estrategias de administración de desastres informáticos - Luciano Fain

Durante 2010 numerosas corporaciones se han puesto como desafío encarar un plan de continuidad de las operaciones más o menos complejo.

Muchas de ellas nos consultan que alcance le está dando el mercado y si su estructura operativa podrá mantenerlo

A continuación se expondrán algunos conceptos que normalmente se

Introducción

3° Foro Global Crossing de Tecnología y Negocios

A continuación se expondrán algunos conceptos que normalmente se discuten en estas situaciones y algunos casos de estudio para ejemplificarlos

Page 5: Estrategias de administración de desastres informáticos - Luciano Fain

Algunas de las inquietudes que se plantean las corporaciones:

• ¿Qué debo implementar? ¿contingencias parciales, un plan de recuperación ante desastres informáticos (PRDI) o un plan de continuidad del negocio (BCP)?

• ¿Combina el mercado una implementación de un nuevo datacenter productivo con un plan de recuperación ante desastres?

Inquietudes de las corporaciones

3° Foro Global Crossing de Tecnología y Negocios

productivo con un plan de recuperación ante desastres?• ¿Debería actualizar mi tecnología si implemento un nuevo site, aprovecharía

para virtualizar?• ¿Podría ejecutar algo relacionado con la seguridad de los nuevos equipos que

implementaré con el plan de recuperación ante desastres ?• ¿Qué magnitud o alcance debo darle al proyecto de contingencias?• ¿Podré administrar el plan de continuidad del negocio y mantenerlo

operativo?• ¿Debo considerar los costos de mantenimiento del plan o los desprecio?

Page 6: Estrategias de administración de desastres informáticos - Luciano Fain

Casos de estudio

3� Foro Global Crossing de Tecnología y Negocios

Caso A – BCP escenario de máximaCaso B – PRDI con implementaciones escalonadasCaso C – PRDI con migración + seguridad global y virtualización

Page 7: Estrategias de administración de desastres informáticos - Luciano Fain

Principales Características:• Importante Retail Argentino. Se trata de un escenario de máxima• Se incluyen procedimientos de recuperación técnicos y procedimientos para el

trabajo manual durante un período de tiempo• Requiere que toda la corporación esté involucrada en la confección y prueba

de los procedimientos técnicos y manuales del negocio

Caso A – BCP escenario de máxima

3° Foro Global Crossing de Tecnología y Negocios

tdesastre

Activación del procesamiento en el datacenter contingente

El negocio opera con procedimientos manuales

Vuelta al procesamiento en el datacenter principal

Activación de la principal aplicación

crítica en el datacenter contingente

Page 8: Estrategias de administración de desastres informáticos - Luciano Fain

Principales Características:• Importante cadena de electrodomésticos• Normalmente el nuevo datacenter suele convertirse a futuro en el datacenter

principal:

Caso B – PRDI con implementaciones escalonadas

Datacenter único

Datacenter principal

Nuevo DC (DRS)

Datacenter principal

Nuevo DC (DRS)

3° Foro Global Crossing de Tecnología y Negocios

• Durante las implementaciones escalonadas se convive con dos datacenters, aunque uno sea el principal, habrá aplicaciones productivas en ambos durante un cierto tiempo

• Minimiza el riesgo de vuelcos simultáneos pero facilita el desorden

thoy Futuro

inmediatoLargo plazo

Page 9: Estrategias de administración de desastres informáticos - Luciano Fain

Principales Características:• Importante Retail Argentino• Se aprovecha la implementación del plan para incluir aspectos postergados en

el área de sistemas (virtualización y seguridad)• Se define un procedimiento del tipo “pasa / no pasa” para las

implementaciones en el nuevo datacenter• Se incorporan normas, políticas, procedimientos y estándares de seguridad

Caso C – PRDI con migración + seguridad global y virtualización

3° Foro Global Crossing de Tecnología y Negocios

• Se incorporan normas, políticas, procedimientos y estándares de seguridad lógica durante las implementaciones

Nueva aplicación

Nuevo datacenter (DRS)

Nueva aplicación:

• ¿Posee checklist de seguridad aplicados en Sistemas Operativos?

• ¿Posee checklist de seguridad aplicados en Bases de datos?

• ¿Posee inventario de software instalado?• ¿Posee procedimientos de recuperación?• ¿Se definió un lugar en el layout del datacenter?

• ¿Se ejecutaron escaneos de vulnerabilidades?

¿Pasa / no pasa?

Page 10: Estrategias de administración de desastres informáticos - Luciano Fain

Conclusiones

3� Foro Global Crossing de Tecnología y Negocios

Page 11: Estrategias de administración de desastres informáticos - Luciano Fain

Antes de encarar un BCP, PRDI o plan de contingencias:• Evaluar alcance y el mejor esquema de implementación• Evaluar opciones in-house y tercerizadas• Evaluar NO sólo costos de start-up sino de mantenimiento del plan• Evaluar estructura operativa para el mantenimiento del plan• Aprovechar el cambio profundo que implica la implementación para

Conclusiones

3° Foro Global Crossing de Tecnología y Negocios

• Aprovechar el cambio profundo que implica la implementación para adecuar otros aspectos de la corporación

Page 12: Estrategias de administración de desastres informáticos - Luciano Fain

¿Preguntas?

3� Foro Global Crossing de Tecnología y Negocios