Вы находитесь на странице: 1из 12

DRP PROMACO

Asignatura: Auditorio y seguridad de sistemas

Catedrático: MSc. Wilson Villanueva

Horario: 7:00 am a 7:50 am

Alumno:
Gustavo Adalid Ordoñez 201610110322
Nixon Rolando Barahona 201610110585
Oliver Antonio Izaguirre
Mario Fernando Mendez 201610110193

Fecha entrega: Miércoles 26 de febrero de 2019


ÍNDICE

DRP Hacia PROMACO................................................................................... 1

ESCENARIOS DE DESASTRE ..................................................................... 2

Centro de Cómputo: ..................................................................................... 2

Infraestructura de Comunicaciones: .......................................................... 2

Infraestructura de Servidores ..................................................................... 3

Infraestructura de Bases de datos, Almacenamiento y Respaldo ............ 3

ROLES Y RESPONSABILIDADES .............................................................. 4

ACTIVIDADES DE NOTIFICACIÓN, EVALUACIÓN Y

ACTIVACIÓN DEL DRP ............................................................................... 8


PROMACO DRP

DRP Hacia PROMACO

Se realiza un plan de recuperación de desastre(DRP) para la empresa PROMACO la cual se


consideró por debidos acontecimientos que ha tenido dicha empresa.
Lo primero que se plantea los posibles problemas con el área de TI o comunicación que puedan
existir lo cual se hace una idea sobre cómo se deberá atender los problemas que se mencione
tomando en cuenta los problemas más comunes que pueden tener cualquier empresa hasta problemas
que puedan existir según el área de ubicación como ser posibles inundaciones.
Además, se crea los roles que debe existir en el DRP como el líder hasta la persona intermediaria
entre los usuario y técnicos, también se tomara en cuenta las personas del área de seguridad los
cuales serán ellos que informe si una alarma esta activada o si existe una inundación dentro del
edificio

1
PROMACO DRP

ESCENARIOS DE DESASTRE

Los escenarios de desastre, interrupción mayor o un evento contingente que contempla este
documento guía son:

Centro de Cómputo:

No disponibilidad del centro de cómputo por:

 ATENTADO TERRORISTA

 INCENDIO

 INUNDACIÓN

 DAÑO SISTEMA AIRE ACONDICIONADO

 DAÑO EN SUMINISTRO ELÉCTRICO O FALLOS EN LA


PLANTA

Infraestructura de Comunicaciones:

No disponibilidad de los servicios de comunicaciones por fallas en:

 SWITCH

 FIBRAS OPTICAS DE CONEXIÓN CON CENTROS DE CABLEADO

 ROUTER

 SWITCH DEl PISO

 SWITCH DEL FIREWALL

 FIREWALL

 FALLA DE ELECTRICIDAD EN EL ROUTER

 DAÑOS EN LA ESTRUCTURA DEL CABLE DE UN AREA

2
PROMACO DRP

Infraestructura de Servidores

No disponibilidad de la infraestructura por fallas en:

 SERVIDOR DOCSERVER

 SERVIDOR DOCUMENTSERVER

 SERVIDOR SQLSERVER

 SERVIDOR SUPERWEB

 SERVIDOR OLDWAS

 SERVIDOR WAS

 SERVIDOR DOMINIO

 SERVIDOR CORREO

Infraestructura de Bases de datos, Almacenamiento y Respaldo

No disponibilidad de datos e información por:

 CORRUPCIÓN DE LA BASE DE DATOS

 BORRADO O PÉRDIDA DE DATOS

 FALLA EN SWITCH CONEXIÓN A LA SAN

 FALLA TOTAL O PARCIAL DEL SERVIDOR DE RESPALDO

3
PROMACO DRP

ROLES Y RESPONSABILIDADES

LÍDER DEL DRP


Director de
Informática y
Desarrollo

LOGÍSTICA LÍDER DE
Secretaria SEGURIDAD

AYUDA CON
LIDER DE LIDER DE REDES Y
COMUNICACION DE
INFRAESTRUCTURA COMUNICACIONES
USUARIOS

4
PROMACO DRP

Las responsabilidades definidas para cada rol son:

ROL ANTES DEL DURANTE EL DESPÚES DEL


EVENTO EVENTO
DE DE EVENTO DE
INTERRUPCIÓN INTERRUPCIÓN INTERRUPCIÓN
Líder del DRP - Velar por la - Evaluar y activar el DRP y - Velar por la
actualización del las estrategias de actualización del
DRP y recursos recuperación y DRP acorde con
requeridos. contingencia. los
- Velar por la - Comunicar al Secretario inconvenientes y
actualización, General sobre el estado de oportunidades de
distribución y la operación de mejora
pruebas del DRP Contingencia. visualizados
durante el evento
- Gestionar la - Informar el momento en
de interrupción.
consecución de los que opera en contingencia y
recursos para el que puede suceder con la - Informar al
DRP. prestación del Servicio Secretario
General sobre el
- Comunicar a las - Liderar la operación bajo
retorno a la
personas que contingencia.
normalidad y
corresponda sobre - Comunicar a la dirección el
agradecer la
la situación de desastre, interrupción o
comprensión y
contingencia. evento contingente.
apoyo de todos
- Liderar el retorno a la
en esta situación.
normalidad.

Lider de - Comunicar - Evaluar el desastre, - Reportar los


infraestructura, necesidades de interrupción o evento inconvenientes y

Lider de Redes y ajuste contingente. oportunidades de


Comunicaciones, - En caso de no contar con un mejora del DRP
y Ayuda con contrato de mantenimiento

5
PROMACO DRP

comunicación de - Participar en la vigente se debe tener un


usuario ejecución de las listado de posibles
pruebas al DRP proveedores de acciones
correctivas de solución.
- Comunicar el evento al
Líder del DRP
- Verificar disponibilidad y
notificar al personal
requerido para atender el
evento.
- Ejecutar las guías de
contingencia y
recuperación.
- Comunicar a los
proveedores la activación
del DRP.
- Solicitar la corrección del
componente afectado y
realizar seguimiento de la
solución.
- Estar atentos para dar una
correcta información a las
personas que lo requieran.
- Mantener informado al
Líder del DRP

Líder de Seguridad - Coordinar - Proveer soporte a los - Actualizar el


actividades de profesionales DRP, de acuerdo
entrenamiento, especializados. con los
documentación y inconvenientes y
oportunidades de

6
PROMACO DRP

actualización del - Notificar al proveedor de mejora


DRP. Centro de Cómputo encontrados.
- Coordinar las Alterno (si aplica).
actividades de - Gestionar el alistamiento y
pruebas del DRP. disponibilidad del Centro
- Identificar los de Cómputo Alterno.
recursos requeridos - Coordinar con los
para la operación responsables el
del DRP. desplazamiento al Centro
de Cómputo Alterno, de los
funcionarios que activarán
la infraestructura. (Si
aplica)
- Mantener informado al
Líder del DRP

Logística - Participar en la - Apoyar a los involucrados - Reportar los


ejecución de las en el DRP, en actividades inconvenientes
pruebas al DRP administrativas y logísticas y oportunidades
ante una contingencia, entre de mejora del
otras. DRP
- Suministro de información
de contrato
- Logística de
desplazamiento, si es
requerido
- Contacto de proveedores, si
es requerido

7
PROMACO DRP

ACTIVIDADES DE NOTIFICACIÓN, EVALUACIÓN Y ACTIVACIÓN DEL DRP

a. Los usuarios deben reportar el incidente a la persona que ayuda a mantener la


comunicación entre TI y Usuario:

 NO se pueden utilizar los sistemas de información.

 NO hay red de comunicaciones.

 NO hay servicio de correo electrónico.

 CUALQUIER otro evento que afecte los servicios

b. El personal administrativo (vigilancia, servicios generales) debe reportar el incidente


al Líder de Centro de Cómputo cuando:

 SUENA la alarma del centro de cómputo

 HAY inundación en cualquier piso

 HAY un conato de incendio en el piso donde se encuentre ubicado el centro de computo

 CUALQUIER otro evento que afecte o pueda afectar el centro de cómputo

c. El técnico encargado de supervisar el centro de cómputo debe atender el incidente de


acuerdo a lo establecido en el Procedimiento Mantenimiento preventivo, correctivo y
soporte técnico, y se continúa con la ejecución de esta guía si:

 El incidente afecta la disponibilidad de los sistemas, a nivel general.

 El incidente afecta la disponibilidad de la red de comunicaciones a nivel general.

 Ningún usuario tiene acceso al correo electrónico.

 Ningún usuario puede acceder a sus archivos electrónicos centralizados.

En cualquiera de los casos, debe escalarlo a los funcionarios responsables.

8
PROMACO DRP

d. El profesional especializado de la plataforma afectada, debe realizar un diagnóstico


sobre el incidente presentado, teniendo en cuenta:

 Naturaleza e impacto del incidente.

 Estrategias definidas en el DRP aplicables u otras soluciones potenciales

 Tiempo estimado de solución del incidente.

Finalmente, comunicarse con el Director de Informática y Desarrollo para informar los


resultados del diagnóstico.

e. El Director de Informática y Desarrollo, define si se activa o no el Centro de Cómputo


Alterno, teniendo en cuenta los siguientes aspectos:

 Si el evento afectó considerablemente el Centro de Cómputo Principal

 Si la solución en sitio dura más de 24 horas.

f. En caso de que se active, el líder de seguridad debe comunicar la activación al


proveedor, teniendo en cuenta:

 Fecha y hora a partir de la cual se da inicio a la activación.

 Funcionarios de la entidad que estarían en el proceso de activación, para que se tramiten


los permisos de acceso correspondientes.

g. El Líder de Infraestructura, coordina la ejecución de las actividades para recuperar la


plataforma en el Centro de Cómputo Alterno, teniendo en cuenta:

 Enrutamiento y activación de las comunicaciones hacia el Centro de Cómputo Alterno.

 Detención de la replicación de datos

 Verificación de la disponibilidad de información en el Centro de Cómputo Alterno

 Activación servicio de controladores de dominio y sistema operativo en servidores

 Activación servicio de bases de datos y aplicaciones

9
PROMACO DRP

h. El Líder de infraestructura, verifica la disponibilidad de la plataforma desde el


Centro de Cómputo Alterno, teniendo en cuenta:

 Acceder a los sistemas de información

 Realizar pruebas sobre los sistemas de información

i. El Director de Informática y Desarrollo, define si comunica o no el incidente a la Alta


Dirección, caso en el cual se realizarían las actividades de manejo de crisis.

10

Вам также может понравиться