IDEAM - E-SGI-SI-M004 Manual del Plan de Recuperación de Desastres v3
Instituto de Hidrología, Meteorología y Estudios Ambientales
Descargar PDF
Disponible
Detalles
- Título
- IDEAM - E-SGI-SI-M004 Manual del Plan de Recuperación de Desastres v3
- Autor
- Instituto de Hidrología, Meteorología y Estudios Ambientales
- Categoría
- Infralegal
- Área del derecho
- Ambiental
- Año
- —
MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 1 de 53
INDICE INTRODUCCIÓN ................................................................................................................................................... 4
1. TERMINOS Y DEFINICIONES .................................................................................................................. 5
2. OBJETIVO ............................................................................................................................................ 12
3. ALCANCE ............................................................................................................................................. 12
4. GENERALIDADES DEL PLAN DE RECUPERACION DESASTRES - DRP ...................................................... 15 4.1. ESTRATEGIA GENERAL DE RECUPERACIÓN.......................................................................................... 16 4.2. ESTRATEGIA DE ACCIÓN ..................................................................................................................... 17 4.3. CLASIFICACIÓN DE LOS ESCENARIOS DE DESASTRE ............................................................................. 18 4.3.1. PÉRDIDA TOTAL O PARCIAL DE LAS INSTALACIONES DEL CENTRO DE DATOS PRINCIPAL .................... 19 4.3.2. PÉRDIDA TOTAL O PARCIAL DE LOS SERVICIOS PACTADOS DENTRO DEL ALCANCE DEL PL AN ............. 20 4.3.3. INTERRUPCIONES AL NEGOCIO O INCIDENTES QUE PODRÍAN AFECTAR EL CUMPLIMIENTO DE LAS LABORES DE LOS FUNCIONARIOS. ...................................................................................................................... 23 4.4. CENTRO DE DATOS ALTERNO .............................................................................................................. 23 4.5. CANALES DE COMUNICACIONES ......................................................................................................... 25 4.5.1. CONECTIVIDAD ................................................................................................................................... 26 4.6. CENTRO DE OPERACIONES ALTERNO - COA ........................................................................................ 26 4.6.1. CENTRO DE MONITOREO .................................................................................................................... 27
5. PROCEDIMIENTO DE NOTIFICACIÓN, ACTIVACIÓN Y RETORNO .......................................................... 28 5.1 PROCEDIMIENTO DE NOTIFICACIÓN ................................................................................................... 30 5.2 DETECCIÓN DEL EVENTO ..................................................................................................................... 33
5. PROCEDIMIENTO DE NOTIFICACIÓN, ACTIVACIÓN Y RETORNO .......................................................... 28 5.1 PROCEDIMIENTO DE NOTIFICACIÓN ................................................................................................... 30 5.2 DETECCIÓN DEL EVENTO ..................................................................................................................... 33 5.4 DEFINICIÓN DE RECURSOS .................................................................................................................. 34 5.4.1 COMITÉ DE EMERGENCIAS .................................................................................................................. 35 5.4.2 COMITÉ DE RESPONSABLE DE ACTIVACIÓN DEL DRP .......................................................................... 36 5.4.3 EQUIPO DE RECUPERACIÓN DRP......................................................................................................... 39 5.4.3.1 RESPONSABLES OFICINA DE INFORMÁTICA IDEAM PARA LA ACTIVACIÓN DE DRP ............................. 46 5.4.4 ÁRBOL DE LLAMADAS ......................................................................................................................... 51MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 2 de 53
INDICE DE TABLAS
Tabla 1 - Alcance DRP - IDEAM ............................................................................................................... 13 Tabla 2 - Clasificación de eventos ............................................................................................................ 29 Tabla 3 – Equipo evaluador de daños ...................................................................................................... 36 Tabla 4 – Comité responsable de activación del Plan de recuperación de desastres DRP .................... 38 Tabla 5 – Coordinador DRP – Líder DRP IDEAM .................................................................................... 38 Tabla 6 – Equipo recuperación contingencia ............................................................................................ 39 Tabla 7 – Medios de comunicación .......................................................................................................... 52MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 3 de 53
INDICE DE FIGURAS
Figura 1 - RTO - RPO ............................................................................................................................... 15
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 3 de 53
INDICE DE FIGURAS
Figura 1 - RTO - RPO ............................................................................................................................... 15 Figura 2 - Alternativas de recuperación .................................................................................................... 16 Figura 3 - Clasificación escenarios de desastre ....................................................................................... 19 Figura 4 – Distancia lineal del centro de datos alterno ............................................................................. 24 Figura 5 - Diagrama general de conectividad ........................................................................................... 25 Figura 5 - Centro de monitoreo ROC – CDA ............................................................................................ 28 Figura 6 - Fases de activación ................................................................................................................. 29 Figura 7 - Procedimiento de notificación ................................................................................................... 31 Figura 8 - Proceso de activación gestión del plan .................................................................................... 32 Figura 10 – Definición de recursos ........................................................................................................... 35 Figura 9 – Activación DRP IDEAM ........................................................................................................... 37 Figura 10 – Responsable activación servicios servidores BART – LISTAS – EFA. ................................. 47 Figura 11 – Responsable activación servicios servidores ZASCA – PORTAL SIAC – PRUEBAS JBOSS – AMAKANA – ORFEO - QUEMES. ......................................................................................................... 48 Figura 12 – Responsable activación servicios servidores TAUSA – BAGUE. ......................................... 48 Figura 13 – Responsable activación servicios servidores HYDRAS 3. .................................................... 49 Figura 14 – Responsable activación servicios servidores SUA – NOREIMAKO – BORFEO. ................. 49 Figura 15 – Responsable activación servicios servidores FURACHOGUA. ............................................ 50 Figura 16 – Responsable activación servicios servidores COMUNICACIONES. .................................... 50MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Figura 15 – Responsable activación servicios servidores FURACHOGUA. ............................................ 50 Figura 16 – Responsable activación servicios servidores COMUNICACIONES. .................................... 50MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 4 de 53
INTRODUCCIÓN
La implementación de un proceso de preservación de la información púb lica ante situaciones disruptivas, permite minimizar el impacto y recuperación por perdida d e activos de información de la organización, hasta un nivel aceptable me diante la combinación de controles preventivos y de recuperación.
En este proceso es conveniente identificar los procesos críticos para el negocio e integrar los requisitos de la gestión de la seguridad de la información de la continuidad del negocio con otros requisitos de continuidad relacionados con aspectos tale s como operaciones, personal, materiales, transporte e instalaciones.
Las consecuencias de eventos disruptivos (desastres, fallas de seguridad, perdida del servicio y disponibilidad del servicio) se deberían ser someter a un análisis de l impacto del negocio (BIA). Se deben desarrollar e implementar un plan de contin uidad que permita garantizar la restauración oportuna de las operaciones esenciales.
La correcta implementación de la gestión de la continuidad del negocio disminuirá el impacto al presentarse incidentes disruptivos y en caso de producirse, la entidad estará preparada para responder en forma adecuada y oportuna, de esa manera se reduce de manera significativa un daño potencial que pueda ser ocasionado por de ese incidente.MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
manera significativa un daño potencial que pueda ser ocasionado por de ese incidente.MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 5 de 53
1. TERMINOS Y DEFINICIONES
El ítem de términos y definiciones se elabora para lograr entendimiento de forma clara y unificación de la terminología, definiciones y abreviaturas que tengan lugar en el presente documento.
Actividades prioritarias: Actividades a las que se les debe dar prioridad después de un incidente a fin de mitigar los impactos.
Nota: Los términos que comúnmente se utilizan para describir las actividades dentro de este grupo son: critico, esencial, vital, urgente y principal.
Dentro del desarrollo de este documento se utiliza el término actividades críticas. [Norma ISO 22301:2012, Capitulo 3, Términos y definiciones, numeral 3.42].
Amenaza: Percepción de la posibilidad de ocurrencia de algún hecho dañino sobre los recursos involucrados en el desarrollo de un proceso (humano, financiero, medi o ambiente, información e imagen corporativa), representando pérdidas para el sistema o la organización. (International Glossary of Reslience).
Análisis de riesgo: Proceso para comprender la naturaleza del riesgo y determinar el nivel de riesgo.
Nota 1: El análisis de riesgo proporciona las bases para la evaluación del riesgo y las decisiones sobre el tratamiento del riesgo. Nota 2: El análisis del riesgo incluye la estimación del riesgo. [Norma ISO 31000:2011, Capitulo 2, Términos y definiciones, numeral 2.21].
decisiones sobre el tratamiento del riesgo. Nota 2: El análisis del riesgo incluye la estimación del riesgo. [Norma ISO 31000:2011, Capitulo 2, Términos y definiciones, numeral 2.21].
Árbol de llamadas: Documento que describe gráficamente las responsabilidades y el orden en que deben producirse las llamadas a los diferentes niveles de la organización, así como a los clientes y proveedores y otros contactos clave en caso que se produzca una emergencia, catástrofe o situación de indisponibilidad grave.MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 6 de 53
[Disaster Recovery Institute International - DRI International – International Glossary for Resiliency]
Centro de operaciones de emergencia (coe) (sala de crisis): La ubicación física y / o virtual desde donde se toman las decisiones estratégicas y se dirigen, coo rdinan y monitorean todas las actividades de un evento / incidente / crisis. [Disaster Recovery Institute International - DRI International – International Glossary for Resiliency]
Centro Alterno de Procesamiento de Datos (CAPD): Lugar en donde se procesa la información de una entidad cuando no es posible hacerlo en el CPD, independientemente de ser de su propiedad o de un tercero. Centro de Procesamiento de Datos (CPD): Lugar en donde se concentran los recursos necesarios para el procesamiento de la información de una entidad , independientemente de ser de su propiedad o de un tercero.
Continuidad del Negocio: Capacidad de la organización para continuar con la entrega de sus productos o servicios a niveles aceptables predefinidos luego de un incidente disruptivo.
independientemente de ser de su propiedad o de un tercero.
Continuidad del Negocio: Capacidad de la organización para continuar con la entrega de sus productos o servicios a niveles aceptables predefinidos luego de un incidente disruptivo.
[Norma ISO 22301:2012, Capitulo 3, Términos y definiciones, numeral 3.3]
Crisis: Situación anormal e inestable que amenaza los objetivos estratégicos, la reputación o la viabilidad de una organización.
[BS 11200:2014 – Crisis Management – Guiadance and good practice, Capitulo 2, Términos y definiciones]
Desastre: Un evento repentino, no planeado y catastrófico que causa daño o p érdida no aceptable a una organización.MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 7 de 53
- Un evento que pone en peligro la capacidad de una organización para proporcionar funciones críticas, procesos o servicios por un cierto período de tiempo inaceptable. - Un evento en el que la gestión de una organización invoca sus planes de recuperación.
[Disaster Recovery Institute International - DRI International – International Glossary for Resiliency]
Directorio activo: Base de datos distribuida que permite almacenar información relativa a los recursos de una red (objetos, dominios, árboles y bosques) con el fin de facilita r su localización y administración, el cual ofrece la ventaja de suponer un único punto de entrada para los usuarios a la red de toda la empresa.
Ejercicio: Proceso para entrenarse, prepararse, practicar y mejorar el desempeño de una organización.
su localización y administración, el cual ofrece la ventaja de suponer un único punto de entrada para los usuarios a la red de toda la empresa.
Ejercicio: Proceso para entrenarse, prepararse, practicar y mejorar el desempeño de una organización.
[Norma ISO 22301:2012, Capitulo 3, Términos y definiciones, numeral 3.18]
Emergencia: Un evento o incidente imprevisto que sucede repentinamente y demanda acción e intervención inmediata para minimizar pérdidas potenciales de vidas, destrucción de propiedades o la pérdida o interrupción de las operaciones de negocio hasta el punto que pueda representar una amenaza.
[Disaster Recovery Institute International - DRI International – International Glossary for Resiliency]
Estrategia de continuidad del negocio: Curso de acción definido previamente (y aprobado por el Comité Directivo - Dirección) con el fin de proteger la viabilidad de la empresa y reanudar sus actividades críticas en los plazos establecidos. Las estrategias seleccionadas deben cubrir los RTOs identificados en el BIA.MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 8 de 53
[Disaster Recovery Institute International - DRI International – International Glossary for Resiliency]
Evento: Hecho o suceso imprevisto. Es la ocurrencia o cambio de un conjunto particular de circunstancias.
Nota 1: Un evento puede ser una o más ocurrencias, y puede tener varias causas. Nota 2: Un evento puede consistir en algo que no está sucediendo. Nota 3: Un evento puede ser algunas veces referido o conocido como incidente o accidente.
Nota 1: Un evento puede ser una o más ocurrencias, y puede tener varias causas. Nota 2: Un evento puede consistir en algo que no está sucediendo. Nota 3: Un evento puede ser algunas veces referido o conocido como incidente o accidente. Nota 4: Un evento sin consecuencias puede ser referido como “evento fallido”, “incidente”, “evento cercano”, “evento de aviso” [Norma ISO 22301:2012, Capitulo 3, Términos y definiciones, numeral 3.17].
Gestión de riesgos: Actividades coordinadas para dirigir y controlar una organización con respecto al riesgo. Norma ISO 22301:2012, Capitulo 3, Términos y defi niciones, numeral 3.51].
Infraestructura: Sistema de instalaciones, equipos y servicios necesarios para el funcionamiento de una organización. [Norma ISO 22301:2012, Capitulo 3, Términ os y definiciones, numeral 3.20].
Impacto: Efecto, aceptable o no, que un evento tiene en una organización. Los tipos de impactos al negocio son normalmente descritos como financieros y no finan cieros, y posteriormente se dividen en tipos específicos, dependiendo del sector.
[Disaster Recovery Institute International - DRI International – International Glossary for Resiliency]
Incidente: Suceso que tiene el potencial para generar una interrupción, alteración, pérdida, emergencia, crisis, desastre o catástrofe.MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 9 de 53
[Disaster Recovery Institute International - DRI International – International Glossary for Resiliency]
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 9 de 53
[Disaster Recovery Institute International - DRI International – International Glossary for Resiliency]
Mitigación: Implementación de medidas para disminuir o eliminar la ocurrencia o impacto de un evento. [Disaster Recovery Institute International - DRI Internation al –
International Glossary for Resiliency]
MTPD (Maximun Tolerable Period of Disruption): Tiempo para que los impactos adversos, los cuales pueden surgir del resultado de no proveer un producto o servicio o realizar una actividad, sea inaceptable. [Norma ISO 22301:2012, Capitulo 3, Términos y definiciones; numeral 3.26]
Plan de Recuperación ante Desastres (Disaster Recovery Plan – DRP): Documento que contiene un conjunto de acciones y procedimientos definidos previam ente, con responsabilidades claramente establecidas, para la recuperación del compon ente tecnológico, sistemas y servicios de telecomunicaciones. [Disaster Recovery Institute International - DRI International – International Glossary for Resiliency]
Plan de continuidad del negocio (PCN): Conjunto de procedimientos documentados que guían a las entidades para responder, recuperar, reanudar y restaurar la operación a un nivel predefinido aceptable, en caso de interrupciones.
[Circular Básica Contable Financiera de la Superintendencia Financiera de ColombiaCapítulo XXIX - CE 026 del 2016 - “Reglas relativas para el procesamiento de información en centros de procesamiento de datos, centros alternos de procesamie nto de datos y centros de servicios compartidos”, capitulo 2, numeral 2.6]MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
información en centros de procesamiento de datos, centros alternos de procesamie nto de datos y centros de servicios compartidos”, capitulo 2, numeral 2.6]MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 10 de 53
Procesos críticos: Son aquellos procesos que debido a su importancia deben estar disponibles y operativos constantemente o lo antes posible, después de un incidente, emergencia o desastre.
[Circular Básica Contable Financiera de la Superintendencia Financiera de ColombiaCapítulo XXIX - CE 026 del 2016 - “Reglas relativas para el procesamiento de información en centros de procesamiento de datos, centros alternos de procesamie nto de datos y centros de servicios compartidos”, capitulo 2, numeral 2.7.1]
Proveedor: Persona, natural o jurídica responsable de suministrar bienes y servicios.
[Disaster Recovery Institute International - DRI International – International Glossary for Resiliency]
Respuesta a incidentes: Conjunto de acciones realizadas por una organización ante un desastre u otro evento importante que pueda afectar significativame nte a la organización, a su gente o su capacidad de operación normal. Puede incluir: evacuación, activación de un DRP, evaluación de daños o cualquier otra m edida necesaria para llevar a la organización a un estatus más estable.
[Disaster Recovery Institute International - DRI International – International Glossary for Resiliency]
Recovery Time Objective (RTO): Tiempo después de un incidente en el que la operación o el servicio deben ser reanudados.
[Circular Básica Contable Financiera de la Superintendencia Financiera de ColombiaResiliency]
Recovery Time Objective (RTO): Tiempo después de un incidente en el que la operación o el servicio deben ser reanudados.
[Circular Básica Contable Financiera de la Superintendencia Financiera de ColombiaCapítulo XXIX - CE 026 del 2016 - “Reglas relativas para el procesamiento de información en centros de procesamiento de datos, centros alternos de procesamie nto de datos y centros de servicios compartidos”, capitulo 2, numeral 2.9]MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 11 de 53
Recovery Point Objective (RPO): Punto en el cual la información usada por una actividad debe ser restaurada para permitir la reanudación de la operación.
[Circular Básica Contable Financiera de la Superintendencia Financiera de ColombiaCapítulo XXIX - CE 026 del 2016 - “Reglas relativas para el proce samiento de información en centros de procesamiento de datos, centros alternos de procesamie nto de datos y centros de servicios compartidos”, capitulo 2, numeral 2.8]MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 12 de 53
2. OBJETIVO
Describir las acciones necesarias a ejecutar para la activación del plan de recuperación de desastres DRP en el centro de datos alterno del Instituto de hidrología, meteorología y estudios ambientales IDEAM, para respaldar las aplicaciones críticas bajo la modalidad de hosting cloud con el fin de asegurar la continuidad de la operación ante
de desastres DRP en el centro de datos alterno del Instituto de hidrología, meteorología y estudios ambientales IDEAM, para respaldar las aplicaciones críticas bajo la modalidad de hosting cloud con el fin de asegurar la continuidad de la operación ante un desastre o contingencia e iniciar con el correcto funcionamiento de los servicios identificados como críticos por la entidad.
3. ALCANCE
La necesidad de desarrollar un plan de contingencia está relacionada c on el impacto potencial que provoca la interrupción parcial o total de los servicios de aplicaciones críticas de la información de la entidad, sobre el normal desarrollo de las actividades; específicamente, para afrontar la contingencia relacionada con el eventua l cese de actividades e inoperatividad de equipos. Buscando mantener funcionando a los sistemas de misión críticos y a los servicios esenciales que la entidad ofrece. Como parte de la construcción del presente documento se incluye el desarrollo de los ejercicios DRP, fundamental en el procedimiento paso a paso para la activación y recuperación de los servicios contemplados en el presente alcance. El documento preliminar contempla los procesos a seguir durante las pruebas y en caso de un evento adverso en que se requiera la activación del plan. Servidores que hacen parte integral del DRP:MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 13 de 53
MAQUINA FUNCIÓN O SERVICIO ASOCIADO RPO RTO BART Servidor FTP 2 Horas 2 Horas ZASCA JBOSS EAP - 6,2,1 25 min 25 min QUEMES JBOSS EAP - 6,2,1 1 Hora 1 Hora TAUSA Servidor WEB 25 min 25 min
BART Servidor FTP 2 Horas 2 Horas ZASCA JBOSS EAP - 6,2,1 25 min 25 min QUEMES JBOSS EAP - 6,2,1 1 Hora 1 Hora TAUSA Servidor WEB 25 min 25 min HYDRAS Sistema de recepción de datos de estaciones automáticas 25 min 25 min SUA BD Oracle Enterprise 11GR2 25 min 25 min CONA 2 Horas 2 Horas FURACHOGUA Directorio activo 2 Horas 2 Horas MAIL Servidor de correo 2 Horas 2 Horas NOREIMAKO N/A 2 Horas 2 Horas PRUEBAS JBOSS N/A 2 Horas 2 Horas AMAKANA N/A 2 Horas 2 Horas ORFEO N/A 3 Horas 3 Horas BORFEO POSGRESS SQL 2 Horas 2 Horas LISTAS Grupos de correo 2 Horas 2 Horas EFA Seguridad de correo 2 Horas 2 Horas BAGUE 25 min 25 min
Se anexa al presente alcance la maquina BAGUE y CONA en reemplazo de los servidores CAGUI Y PORTAL SIAC.
Tabla 1 - Alcance DRP - IDEAM
- Servicios de conectividad para replicación del Data center:
Comunicaciones WAN N/A < 30 Min -MANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 14 de 53
Página: 14 de 53
Figura 3. Tiempo Requerido para Recuperación de Sistemas
El cumplimiento del RPO y RTO se verificará en las pruebas formalmente realizadas y en las ocasiones en que se requiera activar los servicios en el Centro de Datos Alterno.
BART BAGUE ZASCA
QUEMES
TAUSA
HYDRAS
CONA MAIL NOREIMAKO 0 – 30 min 30 min – 1 hor 1– 2 hor 2– 3 hor Tiempo Requerido de Recuperación SUA
FURACHOGUA
PRUEBAS JOBSS
AMAKANA
ORFEO
BORFEO
LISTAS
EFAMANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 15 de 53
4. GENERALIDADES DEL PLAN DE RECUPERACION DESASTRES - DRP
De acuerdo con la descripción del alcance el Instituto de hidrología, meteoro logía y estudios ambientales - IDEAM definió unos tiempos de RTO y RPO para ca da una de las máquinas, luego de realizar un análisis de criticidad de las mismas, mediante:
RPO (RECOVERY POINT OBJECTIVE): Se define como el periodo máximo tolerable en el cual la información de un servicio de IT no estaría disponibl e con motivo de la ocurrencia de un desastre, puede ser especificado en segundos, minutos, horas o días
RPO (RECOVERY POINT OBJECTIVE): Se define como el periodo máximo tolerable en el cual la información de un servicio de IT no estaría disponibl e con motivo de la ocurrencia de un desastre, puede ser especificado en segundos, minutos, horas o días
RTO (RECOVERY TIME OBJECTIVE): Corresponde al tiempo que se toma y el nivel de servicio mediante el cual un proceso de negocio puede ser restablecido después de la ocurrencia de un desastre o una interrupción del servicio, esto en orden de evadir las consecuencias asociadas a la interrupción de un proceso de negocio que de be estar disponible permanentemente, es especial, los procesos de carácter sempiterno.
Figura 1 - RTO - RPO
Operación Normal Operación en contingencia Sin servicio Contingencia RTO
Cuál es la tolerancia a la no disponibilidad RPO
Que tan actualizados necesitan estar los
datosMANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 16 de 53
4.1. Estrategia general de recuperación
Este plan está basado en el hecho de que por alguna situación crítica interna o externa, no haya acceso a los servicios de cómputo centrales o las instalaciones donde se ubica el centro de cómputo o son inaccesibles por completo por un período inaceptable de tiempo. Las estrategias para seguir serán acordes a la magnitud y duración tentativa del incidente y se deberán tomar en cuenta los siguientes aspectos:
Evaluación de los daños
inaceptable de tiempo. Las estrategias para seguir serán acordes a la magnitud y duración tentativa del incidente y se deberán tomar en cuenta los siguientes aspectos:
Evaluación de los daños Evaluación del tiempo estimado de la recuperación Análisis exhaustivo para determinar las acciones específicas que deberán seguirse de acuerdo con el tipo de incidente.
Este plan solo podrá ser activado únicamente cuando el IDEAM lo apruebe. Con base en los resultados obtenidos por Instituto de hidrología, meteorología y estudios ambientales - IDEAM en donde se determinó contar con un Centro de Datos Alterno se planteó y estableció la estrategia de recuperación la cual se conforma de elementos tales como la ubicación del centro de datos alterno, la preparación y puesta en funcionamiento de un Centro de Operaciones Alterno (COA) y de un Centro de Monitoreo.
Figura 2 - Alternativas de recuperación
Punto de recuperación (RPO) Tiempo de recuperación (RTO) seg min hor días sem seg min hor días sem Replicación síncrona Replicación asíncrona Cintas de respaldo Hot Site Warm Site Cold Site Acuerdos de
respaldoMANUAL DEL PLAN DE RECUPERACIÓN DE
DESASTRES
Código: E-SGI-SI-M004
Versión: 03
Fecha: 20/06/2018
Página: 17 de 53
4.2. Estrategia de acción
Las estrategias y planes de acción considerados para la recuperación del IDEAM, han sido orientados a cubrir cualquier contingencia mayor o catastrófica que inhabilite
Página: 17 de 53
4.2. Estrategia de acción
Las estrategias y planes de acción considerados para la recuperación del IDEAM, han sido orientados a cubrir cualquier contingencia mayor o catastrófica que inhabilite el acceso del personal al edificio donde se ubica el centro de cómpu to o bien a los servicios de cómputo y telecomunicaciones en que se apoyan las todas aplicaciones críticas de la entidad, las cuales se definieron como:
1. Servidor FTP
2. JB OSS EAP
3. Servidor WEB
4. Sistema de recepción de datos de estaciones automáticas
5. BD Oracle Enterprise 11 GR2
6. Servidor Portal SIAC y aplicativo SISAIRE Moodle
7. Servidor de Correo
8. Directorio Activo
9. POSGRESS SQL
10. Grupos de Correo
11. Seguridad de Correo
La decisión para desarrollar este plan, se basó en las características de la operación actual de la entidad, así como el nivel de dependencia de tecnol ogía
Estás viendo una vista previa
Lee el documento completo con Ariel
Este es un fragmento de uno de los más de 1.2 millones de documentos de la biblioteca de Ariel. Crea tu cuenta para leerlo completo, descargarlo y consultarlo con Ariel, que siempre te lleva a la fuente exacta: Ariel NO alucina.