Вы находитесь на странице: 1из 3

Como elaborar un Plan de Contingencia

Mircoles, 4 Junio 2008 en Noticias Tecnolgicas, Sistemas de Informacin

Un plan de contingencia puede determinarse a muchos mbitos de la organizacin pero


tpicamente se suele centrar en los sistemas de informacin.

En esta rea el plan de contingencia forma parte de un documento ms amplio donde se tiene en
cuenta los planes de mantenimiento, polticas de backups, inventarios, planes de formacin, etc.

Inventario de sistemas
Disponer de forma actualizada la situacin de la infraestructura de equipos y sistemas, as como
aplicaciones instaladas. Es importante para conocer cual era la situacin de cada equipo.

Plan de Mantenimiento
Tanto Preventivo como Correctivo. Se trata por un lado de garantizar el correcto funcionamiento
de los sistemas, estableciendo un calendario peridico de actuacin y por otro lado, el correctivo,
en el que se dispone de una gua con los fallos y las acciones a realizar para la pronta disposicin
del sistema.

Poltica de Backups
La poltica de backups forma parte de la necesidad del dato. Los sistemas podrn ser renovados
comprando nuevo material o realizando nuevas instalaciones de software base pero el dato no es
recuperable. El conocimiento no es recuperable si se destruye. Por ello una buena poltica de
copias de seguridad garantiza la tranquilidad de la organizacin.

Plan de Recuperacin ante Desastres o de Contingencia


Aunque el nombre puede variar en funcin de la severidad en definitiva se trata de recoger las
acciones para que en caso de gravedad mxima sea posible la recuperacin del funcionamiento.

En cualquier caso y dado que la realizacin de un plan puede ser tan amplio como la propia
organizacin, es necesario simplificar y focalizar en los puntos ms importantes tales como:

Inventario de Sistemas
Anlisis de los riesgos y su clasificacin segn criticidad

Elaboracin del Sistema de Contingencia,


Asignacin de responsabilidades
Calendario de implantaciones y puesta en marcha
Plan de pruebas y simulaciones

Inventario de Sistemas

Recoger todo el equipamiento hardware, comunicaciones, arquitectura, software, etc. y su


clasificacin segn reas o funcionalidad realizada. Muy importante tambin ser la relacin
existente entre los diferentes equipos, cuales son las dependencias entre ellos y otros sistemas.

Un ejemplo, es el acceso a Internet. Por mucho que exista un hardware de reemplazo, la conexin
a Internet no funcionar si no disponemos de una alternativa a las comunicaciones.

Anlisis de Riesgos y clasificacin

En este apartado se identificarn los riesgos y adems se realizar la clasificacin de las mismas.
Es importante destacar que ser necesario elegir un criterio de seleccin ya sea por salvaguarda
de la confidencialidad o integridad o disponibilidad.

Despus se determinar la frecuencia con que puede ocurrir. Cada cuanto se da el problema.

Toda esta informacin se analizar decidiendo la clasificacin de los riesgos segn su


trascendencia en la organizacin.

Elaboracin del Plan de Contingencia

En este apartado se realizar el citado plan recogiendo las posibles alternativas para solucionar el
problema.

Se podra contemplar alternativas tan validas como replicacin de centros de proceso de datos en
otros edificios, alquiler de CPD, Housing, etc. Se tendrn en cuenta el costo y complejidad tcnica
como elementos decidores.

Tambin se recogern las polticas de backups y mantenimientos como parte del informe y
determinados segn la alternativa seleccionada.

El plan tambin debe recoger las actuaciones necesarias para la puesta en marcha del sistema
alternativo, estableciendo el procedimiento de actuacin a seguir para cada tipo de incidencia y
cada sistema.

Muy importante indicar la secuencia y responsable de actuacin de cada secuencia. Todo el


mundo debe conocer perfectamente cual es la accin que debe realizar.

Asignacin de Responsabilidades

En definitiva delimitar y conocer las personas implicadas y sus responsabilidades en el plan de


actuacin. As como suministradores de equipamiento y servicios que puedan aunar
conjuntamente esfuerzos. En este caso, disponer de contratos de mantenimiento adecuados con
terceras empresas especializadas en Seguridad podra significar una gran diferencia del xito de
la contingencia.
Tambin se determina como fundamental el Equipo de Crsis con capacidad de decisin y
responsabilidad que pueda ser capaz de asumir y redirigir los problemas que se puedan dar
durante la crisis.

Calendario de Implantacin

Conocer cual es el programa en el tiempo y poder valorar adecuadamente el momento en que se


encuentre la puesta en marcha del plan

Plan de pruebas y simulaciones

Por ltimo, indicar que un buen plan de contingencia conlleva la realizacin peridica de pruebas y
simulaciones de crisis. Slo conociendo de antemano que problemas podran aparecer ante un
desastre, el plan de contingencia podr ser perfeccionado o sustituido y as asegurar el xito del
mismo.

Вам также может понравиться