SlideShare uma empresa Scribd logo
1 de 19
Implantación de la Gestión de la Continuidad del Negocioconforme con las Normas UNE 71599/1/2:2010 Jorge García Carnicero MBCI, CISA, CISSP, LA25999
Supongamos una empresa…
¿Qué es y qué no es GCN para TBCS? NO SI
¿Qué nos preocupa? La Repercusión del Incidente. En la Sociedad de la Información tener el control de los mensajes transmitidos es complicado sin una buena política y concienciación ,[object Object],[object Object]
Norma UNE 71599Antecedentes ISO 22399 Guideline for incident prep. & op.cont.mang AENOR UNE 71599-1 y 2 PAS 56 BC Management BCI - GPG BC Management BS 25999-1 y 2 BC Management ISO 22301 2011 2010 2006 2004 2002 2003 2005 2007 2008 2009 EEUU NIST  SP 800-34 ContingencyPlanning Guide  for IT PAS-77 IT Service Continuity BS 25777 IT Service Continuity Management ISO 27031 Guidelines for ICT readiness for BC Singapour SS 507 BC/DR Service Providers ISO/IEC  24762 Guidelines for ICT disaster recovery serv.
[object Object]
Implantación de la continuidad de negocio en la organización
Gestión Continua
Documentación de GCN
Análisis de impacto
Identificación de actividades críticas
Determinación de requisitos de continuidad
Evaluación de amenazas sobre actividades críticas
Determinación de opciones
Visto buenoEmbedding BCM in the organization’s culture Implementación de la GCN en la cultura de la organización        Entendimiento de la  organización Gestión del programa de GCN ,[object Object]
Formación
Opciones Estratégicas
Personal
Locales

Mais conteúdo relacionado

Mais procurados

Le Management de la sécurité des SI
Le Management de la sécurité des SILe Management de la sécurité des SI
Le Management de la sécurité des SI
DIALLO Boubacar
 
COBIT 2019 webinar Use Cases: Tailoring Governance of Your Enterprise IT
COBIT 2019 webinar Use Cases: Tailoring Governance of Your Enterprise ITCOBIT 2019 webinar Use Cases: Tailoring Governance of Your Enterprise IT
COBIT 2019 webinar Use Cases: Tailoring Governance of Your Enterprise IT
Mark Constable
 
Fsts slides itil v3
Fsts   slides itil v3Fsts   slides itil v3
Fsts slides itil v3
bader bader
 

Mais procurados (20)

ISO 22301: The New Standard for Business Continuity Best Practice
ISO 22301: The New Standard for Business Continuity Best PracticeISO 22301: The New Standard for Business Continuity Best Practice
ISO 22301: The New Standard for Business Continuity Best Practice
 
NQA ISO 27001 Implementation Guide
NQA ISO 27001 Implementation GuideNQA ISO 27001 Implementation Guide
NQA ISO 27001 Implementation Guide
 
Iso 27001 isms presentation
Iso 27001 isms presentationIso 27001 isms presentation
Iso 27001 isms presentation
 
Business continuity management per ISO 22301 - a certification training cour...
 Business continuity management per ISO 22301 - a certification training cour... Business continuity management per ISO 22301 - a certification training cour...
Business continuity management per ISO 22301 - a certification training cour...
 
2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdf2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdf
 
Le Management de la sécurité des SI
Le Management de la sécurité des SILe Management de la sécurité des SI
Le Management de la sécurité des SI
 
IT Governance & ISO 38500
IT Governance & ISO 38500IT Governance & ISO 38500
IT Governance & ISO 38500
 
COBIT 2019 webinar Use Cases: Tailoring Governance of Your Enterprise IT
COBIT 2019 webinar Use Cases: Tailoring Governance of Your Enterprise ITCOBIT 2019 webinar Use Cases: Tailoring Governance of Your Enterprise IT
COBIT 2019 webinar Use Cases: Tailoring Governance of Your Enterprise IT
 
Fsts slides itil v3
Fsts   slides itil v3Fsts   slides itil v3
Fsts slides itil v3
 
Infosec Audit Lecture_4
Infosec Audit Lecture_4Infosec Audit Lecture_4
Infosec Audit Lecture_4
 
E-RBAC Development - A Risk Based Security Architecture Approach
E-RBAC Development - A Risk Based Security Architecture ApproachE-RBAC Development - A Risk Based Security Architecture Approach
E-RBAC Development - A Risk Based Security Architecture Approach
 
Isms awareness presentation
Isms awareness presentationIsms awareness presentation
Isms awareness presentation
 
New ISO 20000-1:2018 Changes, Implementation Steps
New ISO 20000-1:2018 Changes, Implementation StepsNew ISO 20000-1:2018 Changes, Implementation Steps
New ISO 20000-1:2018 Changes, Implementation Steps
 
Outline of ISO 22301:2019 Documentation and Training kit
Outline of ISO 22301:2019 Documentation and Training kitOutline of ISO 22301:2019 Documentation and Training kit
Outline of ISO 22301:2019 Documentation and Training kit
 
Basic introduction to iso27001
Basic introduction to iso27001Basic introduction to iso27001
Basic introduction to iso27001
 
Business Impact Analysis - The Most Important Step during BCMS Implementation
Business Impact Analysis - The Most Important Step during BCMS ImplementationBusiness Impact Analysis - The Most Important Step during BCMS Implementation
Business Impact Analysis - The Most Important Step during BCMS Implementation
 
ISO27001: Implementation & Certification Process Overview
ISO27001: Implementation & Certification Process OverviewISO27001: Implementation & Certification Process Overview
ISO27001: Implementation & Certification Process Overview
 
Overview of ISO 27001 ISMS
Overview of ISO 27001 ISMSOverview of ISO 27001 ISMS
Overview of ISO 27001 ISMS
 
Interpretación del ISO 27031
Interpretación del ISO 27031Interpretación del ISO 27031
Interpretación del ISO 27031
 
Plan Continuidad de Negocio
Plan Continuidad de NegocioPlan Continuidad de Negocio
Plan Continuidad de Negocio
 

Destaque (7)

Sia
SiaSia
Sia
 
Sitemas de informacion y tipos
Sitemas de informacion y tiposSitemas de informacion y tipos
Sitemas de informacion y tipos
 
Sistemas de Procesamiento Transaccional (TPS)
Sistemas de Procesamiento Transaccional (TPS)Sistemas de Procesamiento Transaccional (TPS)
Sistemas de Procesamiento Transaccional (TPS)
 
TPS
TPSTPS
TPS
 
Sistemas de informacion administrativa
Sistemas de informacion administrativaSistemas de informacion administrativa
Sistemas de informacion administrativa
 
tipos sistemas de informacion tps-mis-dss-ess
tipos sistemas de informacion tps-mis-dss-esstipos sistemas de informacion tps-mis-dss-ess
tipos sistemas de informacion tps-mis-dss-ess
 
tipos de sistemas de informacion
tipos de sistemas de informaciontipos de sistemas de informacion
tipos de sistemas de informacion
 

Semelhante a Implantacion de un SGCN segun UNE 71599

Tema 6 planes de seguridad informatica
Tema 6 planes de seguridad informaticaTema 6 planes de seguridad informatica
Tema 6 planes de seguridad informatica
Mariano Galvez
 
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsx
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsxPresentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsx
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsx
RonaldBayasArias1
 

Semelhante a Implantacion de un SGCN segun UNE 71599 (20)

Status Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptxStatus Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptx
 
Conferencia1011continuidad
Conferencia1011continuidadConferencia1011continuidad
Conferencia1011continuidad
 
Conferencia red flags en molinos
Conferencia red flags en molinosConferencia red flags en molinos
Conferencia red flags en molinos
 
Iso 22301 sgcn bcms v 2020
Iso 22301 sgcn bcms v 2020Iso 22301 sgcn bcms v 2020
Iso 22301 sgcn bcms v 2020
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacion
 
Tema 6 planes de seguridad informatica
Tema 6 planes de seguridad informaticaTema 6 planes de seguridad informatica
Tema 6 planes de seguridad informatica
 
UND12_Auditoria de Sistemas. Mi plan B.pdf
UND12_Auditoria de Sistemas. Mi plan B.pdfUND12_Auditoria de Sistemas. Mi plan B.pdf
UND12_Auditoria de Sistemas. Mi plan B.pdf
 
Administración Del Riesgo Operacional
Administración Del Riesgo OperacionalAdministración Del Riesgo Operacional
Administración Del Riesgo Operacional
 
Gestión de continuidad del negocio
Gestión de continuidad del negocioGestión de continuidad del negocio
Gestión de continuidad del negocio
 
Webinar - ISO 27001 22301 20000.pdf
Webinar - ISO 27001 22301 20000.pdfWebinar - ISO 27001 22301 20000.pdf
Webinar - ISO 27001 22301 20000.pdf
 
Guía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negocioGuía plan de continuidad y recuperación de negocio
Guía plan de continuidad y recuperación de negocio
 
Recuperación de Negocios y Desastres PPT
Recuperación de Negocios y Desastres PPTRecuperación de Negocios y Desastres PPT
Recuperación de Negocios y Desastres PPT
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
 
ISO 22301 - Ingertec
ISO 22301 - IngertecISO 22301 - Ingertec
ISO 22301 - Ingertec
 
Continuidad del negocio
Continuidad del negocioContinuidad del negocio
Continuidad del negocio
 
PSI y PCN
PSI y PCNPSI y PCN
PSI y PCN
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsx
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsxPresentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsx
Presentacion-modulos-1-y-2-Gestion-de-Riesgos-y-BCP-V.8.ppsx
 

Último

Ejercicios de Lengua que deberías prácticar para el uso de comas
Ejercicios de Lengua que deberías prácticar para el uso de comasEjercicios de Lengua que deberías prácticar para el uso de comas
Ejercicios de Lengua que deberías prácticar para el uso de comas
michica1
 
Genograma familiar esquema de la familia
Genograma familiar esquema de la familiaGenograma familiar esquema de la familia
Genograma familiar esquema de la familia
lizv61841
 

Último (19)

tarjeta personal de trabajo en la universidad
tarjeta personal de trabajo en la universidadtarjeta personal de trabajo en la universidad
tarjeta personal de trabajo en la universidad
 
Uso correcto del silbato y formaciones.pdf
Uso correcto del silbato y formaciones.pdfUso correcto del silbato y formaciones.pdf
Uso correcto del silbato y formaciones.pdf
 
DINAMICA VEAMOS TEMA 2 Padres y Padrinos, facilitadores del proceso de crecim...
DINAMICA VEAMOS TEMA 2 Padres y Padrinos, facilitadores del proceso de crecim...DINAMICA VEAMOS TEMA 2 Padres y Padrinos, facilitadores del proceso de crecim...
DINAMICA VEAMOS TEMA 2 Padres y Padrinos, facilitadores del proceso de crecim...
 
ESCATOLOGÍA: LA FUERZA Y ESPERANZA DEL VERDADERO PUEBLO DE YHWH.pdf
ESCATOLOGÍA: LA FUERZA Y ESPERANZA DEL VERDADERO PUEBLO DE YHWH.pdfESCATOLOGÍA: LA FUERZA Y ESPERANZA DEL VERDADERO PUEBLO DE YHWH.pdf
ESCATOLOGÍA: LA FUERZA Y ESPERANZA DEL VERDADERO PUEBLO DE YHWH.pdf
 
CURSO BÁSICO ÁNGELES Y ÁRCANGELES.pdf
CURSO  BÁSICO  ÁNGELES Y  ÁRCANGELES.pdfCURSO  BÁSICO  ÁNGELES Y  ÁRCANGELES.pdf
CURSO BÁSICO ÁNGELES Y ÁRCANGELES.pdf
 
El enamoramiento es una fuente de inspiración.pdf
El enamoramiento es una fuente de inspiración.pdfEl enamoramiento es una fuente de inspiración.pdf
El enamoramiento es una fuente de inspiración.pdf
 
El papel de la mujer Hoy! - Empoderamiento
El papel de la mujer Hoy! - EmpoderamientoEl papel de la mujer Hoy! - Empoderamiento
El papel de la mujer Hoy! - Empoderamiento
 
El Arte de Soplar Brasas - coaching ontológico
El Arte de Soplar Brasas - coaching ontológicoEl Arte de Soplar Brasas - coaching ontológico
El Arte de Soplar Brasas - coaching ontológico
 
Ejercicios de Lengua que deberías prácticar para el uso de comas
Ejercicios de Lengua que deberías prácticar para el uso de comasEjercicios de Lengua que deberías prácticar para el uso de comas
Ejercicios de Lengua que deberías prácticar para el uso de comas
 
CATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOS
CATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOSCATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOS
CATEQUESIS SOBRE LA FE CATÓLICA PARA ADULTOS
 
ABRAHAM HAROLD MASLOW 1908-1970 HISTORIA.pptx
ABRAHAM HAROLD MASLOW 1908-1970 HISTORIA.pptxABRAHAM HAROLD MASLOW 1908-1970 HISTORIA.pptx
ABRAHAM HAROLD MASLOW 1908-1970 HISTORIA.pptx
 
Conoce el porque BTS no es un grupo sobrevalorado
Conoce el porque BTS no es un grupo sobrevaloradoConoce el porque BTS no es un grupo sobrevalorado
Conoce el porque BTS no es un grupo sobrevalorado
 
Revista Actualidad Espiritista N°33.pdf
Revista  Actualidad Espiritista N°33.pdfRevista  Actualidad Espiritista N°33.pdf
Revista Actualidad Espiritista N°33.pdf
 
organizador visula diversidad linguistica y etnica.docx
organizador visula diversidad linguistica y etnica.docxorganizador visula diversidad linguistica y etnica.docx
organizador visula diversidad linguistica y etnica.docx
 
Virginia-Satir (1).pptx Autoestima y desarrollo personal
Virginia-Satir (1).pptx Autoestima y desarrollo personalVirginia-Satir (1).pptx Autoestima y desarrollo personal
Virginia-Satir (1).pptx Autoestima y desarrollo personal
 
Enciclopedia_de_las_Cruces_de_Encarnacio.pdf
Enciclopedia_de_las_Cruces_de_Encarnacio.pdfEnciclopedia_de_las_Cruces_de_Encarnacio.pdf
Enciclopedia_de_las_Cruces_de_Encarnacio.pdf
 
LEY DE LA GRATITUD21..................pdf
LEY  DE LA GRATITUD21..................pdfLEY  DE LA GRATITUD21..................pdf
LEY DE LA GRATITUD21..................pdf
 
el desafío del amor .pdf el desafío del amor
el desafío del amor .pdf el desafío del amorel desafío del amor .pdf el desafío del amor
el desafío del amor .pdf el desafío del amor
 
Genograma familiar esquema de la familia
Genograma familiar esquema de la familiaGenograma familiar esquema de la familia
Genograma familiar esquema de la familia
 

Implantacion de un SGCN segun UNE 71599

  • 1. Implantación de la Gestión de la Continuidad del Negocioconforme con las Normas UNE 71599/1/2:2010 Jorge García Carnicero MBCI, CISA, CISSP, LA25999
  • 3. ¿Qué es y qué no es GCN para TBCS? NO SI
  • 4.
  • 5. Norma UNE 71599Antecedentes ISO 22399 Guideline for incident prep. & op.cont.mang AENOR UNE 71599-1 y 2 PAS 56 BC Management BCI - GPG BC Management BS 25999-1 y 2 BC Management ISO 22301 2011 2010 2006 2004 2002 2003 2005 2007 2008 2009 EEUU NIST SP 800-34 ContingencyPlanning Guide for IT PAS-77 IT Service Continuity BS 25777 IT Service Continuity Management ISO 27031 Guidelines for ICT readiness for BC Singapour SS 507 BC/DR Service Providers ISO/IEC 24762 Guidelines for ICT disaster recovery serv.
  • 6.
  • 7. Implantación de la continuidad de negocio en la organización
  • 13. Evaluación de amenazas sobre actividades críticas
  • 15.
  • 25.
  • 26. Pruebas de puesta en práctica
  • 27. Mantenimiento de las disposiciones
  • 28.
  • 30. Plan de Gestión de Incidentes
  • 31.
  • 32. Implantación de la GCN en la cultura de la organización
  • 33.
  • 34.
  • 35. Determinación de la estrategia de continuidad de negocio
  • 36. Desarrollo e implantación de una respuesta de GCN
  • 37.
  • 38.
  • 39. La determinación de un riesgo aceptable para determinadas funciones
  • 40. La seguridad y bienestar de los empleados.
  • 41. La protección de la reputación de toda la companía
  • 42. La protección de los activos que están bajo nuestra responsabilidad.
  • 43. Promover un programa de continuidad en todos los departamentos de TBCS
  • 44. Y por último, transmitir confianza y fortaleza a nuestros clientes, socios y empleados en el sentido de que sabremos afrontar exitosamente una crisis  Para implementar este programa seguiremos las normativas, procedimientos y buenas prácticas generalmente adoptadas por la industria, así como las normativas y regulaciones que existan.       Consejero Delegado Jorge García Carnicero  
  • 45. Entendimiento de la organización:Análisis de Impacto de Negocio Paso 1: Identificación de procesos críticos Tratar de clasificarlos por Estratégicos, Tácticos y Operativos Identificar las dependencias de los procesos: Personas, Locales, Tecnología, Información y Provedores. Paso 2: Determinar los impactos a incluir en análisis Bienestar del personal, Imagen, Legales, Reputación, etc. Paso 3: Analizar el impacto a lo largo del tiempo para determinar: MTPD / TMIT: Tiempo máximo de interrupción tolerable. RTO / OTR: Objetivo de Tiempo de Recuperación RPO / OPR: Objetivo de Punto de Recuperación Paso 4: Determinación de requisitos de continuidad Recursos necesarios para prestar el servicio en modo Contingencia
  • 46. Entendimiento de la organización:Evaluación de Amenazas / Análisis de Riesgos Definición: Analizar el riesgo de interrupción de una actividad crítica debido aun incidente grave o desastre. Objetivo: Priorizar de actividades de construcción del Plan de continuidad de negocio Establecer medidas preventivas Principales diferencias con Seguridad de la Información: Amenazas: aquellas que puedan provocar un incidente grave o desastre Recursos: No sólo Información: Personal, Locales, Proveedores y Tecnologías Exclusivamente dimensión de disponibilidad Buenas Prácticas: Orientar el análisis por ubicación física. Ejemplos de amenazas: Por Proximidad: Aeropuertos, Plantas Químicas, Centrales eléctricas, etc. Por Desastres Naturales: Terremotos, Huracanes, Tsunamis, Nevadas,… Por Factor Humano: Accidentes, Terrorismo, actos vandálicos, …. Por Tecnología: Fallos en las comn., fallos en equipos, Interrupción de suministros, …
  • 47. Determinación de la estrategia de Continuidad de Negocio ¿Qué respuesta queremos dar? Ya veremos en su momento, pero seguro que salimos adelante Confiamos en la “inteligencia de masas” o en la “improvisación latina” Nos coordinamos y entrenamos para dar la mejor respuesta en el menor tiempo
  • 48.
  • 49.
  • 56. Pruebas / Entrenamiento de incidentes
  • 60.
  • 61. Fuego
  • 65. Violencia en el puesto de trabajo
  • 73.
  • 74. Centro de Operaciones de Emergencia
  • 75. Elaboración de informe del incidente
  • 78. Recuperar los procesos críticos de IT.Volver al Trabajo Lecciones Aprendidas Acciones Equipo de emergencias notificado, Evaluadas las condiciones y comunicaciones realizadas. Comunicar Equipo de recuperación de negocio notificado. Documentar todo lo relativo al incidente.
  • 79. Prueba, mantenimiento y revisión La única forma de comprobar la eficacia de los planes es mediante las pruebas. Son esenciales en el programa de GCN. Existen diferentes tipos de pruebas, con diferente frecuencia y complejidad Coste Prueba total del PCN Riesgo Alto Pruebas de actividades Críticas Simulación Comprobación del puesto Repaso Riesgo Bajo Complejidad
  • 80. Empresa Sector Seguros Simulacro de Ataque terrorista sobre las 5 sedes de Eurocontrol repartidas en 3 paises Indisponibilidad del CPD principal, activación de CPD de respaldo. Dos ejemplos de Pruebas Reales
  • 81. Mantenimiento y Formación Mantenimiento: GCN es un proceso continuo, por lo que es necesario planificar las inversiones de mantenimiento de los planes. Es imprescindible revisar los planes: De forma periódica, en los tiempos indicados en el programa de gestión De forma excepcional, cuando se produzca un cambio mayor Después de la activación del plan, tanto en pruebas como por necesidad real, para incorporar lecciones aprendidas. Formación: Todos los empleados de la Organización deben conocer, comprender y estar preparados para: Ejecutar su correspondiente parte del Plan. Evitar difundir información sobre el incidente perjudicial para la compañía.
  • 82. Herramientas de automatización Organizaciones medias y grandes no pueden plantearse la construcción y mantenimiento de los planes en papel. Se requieren aplicaciones que automaticen todo o parte del proceso. Objetivos Principales: Facilitar el mantenimiento y revisión periódica Mejorar los tiempos de respuesta al incidente Garantizar la completitud veracidad de los registros Actividades a Automatizar: Construcción de los planes, preferiblemente mediante proceso colaborativo Actualización del contenido de los planes Planificación de pruebas Seguimiento de proyectos de construcción de los planes. Notificaciones de incidentes / Activación de planes Seguimientos de despliegue de recuperación en escenarios reales y en pruebas Workflows de aprobaciones para: Notas de prensa Gastos extraordinarios