plan de contingencia.pdf

8
 UNIVERSIDAD REGIONAL AUTONOMA DE LOS ANDES “UNIANDES” BYRON COBO 7MO SISTEMAS PUYO-PASTAZA

Upload: byron-cobo

Post on 05-Oct-2015

36 views

Category:

Documents


0 download

TRANSCRIPT

  • UNIVERSIDAD REGIONAL AUTONOMA DE

    LOS ANDES UNIANDES

    BYRON COBO

    7MO SISTEMAS

    PUYO-PASTAZA

  • Datos de la Institucin.

    UNIANDES- es un Centro de Educacin Superior, entidad de derecho privado y laico, con

    personera jurdica y autonoma administrativa y financiera, que ofrece una formacin integral a

    sus estudiantes, sin distincin de sexo, raza, religin o poltica; por lo tanto, el ingreso de los

    alumnos depende de sus capacidades intelectuales.

    La presencia de UNIANDES se fundamenta en la experiencia de ms de 20 aos en la educacin

    privada ecuatoriana de entidades educacionales de los distintos niveles fundados por

    profesionales de la educacin con una trayectoria de 40 aos en el quehacer educativo y de

    manera especial en el nivel universitario.

    La Universidad Regional Autnoma de Los Andes UNIANDES tiene su matriz en la ciudad de

    Ambato, sus extensiones funcionan en las ciudades de: Tulcn, Ibarra, Santo Domingo, Quevedo,

    Babahoyo, Riobamba y el Puyo.

    MISIN

    Somos una Universidad particular, que tiene como propsito formar profesionales de tercer y

    cuarto nivel,

    de investigacin, responsables, competitivos, con conciencia tica y solidaria capaces de contribuir

    al desarrollo

    nacional y democrtico, mediante una educacin humanista, cultural y cientfica dirigida a

    bachilleres y profesionales

    nacionales y extranjeros.

    VISIN

    Ser una institucin reconocida a nivel nacional e internacional por su calidad, manteniendo entre

    sus fortalezas

    un cuerpo docente de alto nivel acadmico y un proceso de formacin profesional centrado en el

    estudiante, acorde

    con los avances cientficos, tecnolgicos, de investigacin en vnculo permanente con los sectores

    sociales y productivos.

    Objetivos del Plan de Contingencia.

    General.

    Garantizar la continuidad de las actividades ante eventos que podran alterar el normal

    funcionamiento de la tecnologa informtica y comunicaciones, TICs a fin de minimizar riesgo no

    previsible, crticos o de emergencia y responder de forma inmediata hacia la recuperacin de las

    actividades normales.

  • Especficos.

    Contar con documentacin prctica y actualizada que garantice a UNIANDES la

    continuidad de las operaciones de los sistemas informticos sin sufrir paralizaciones o

    perdidas relevantes.

    Identificar y analizar riesgos posibles que pueden afectar las operaciones y procesos

    informticos de la institucin.

    Establecer las estrategias adecuadas para asegurar la continuidad de los servicios

    informticos en caso de interrupcin y que esta no exceda las 24 horas.

    Contar con personal debidamente capacitada y organizada para afrontar adecuadamente

    las contingencias que puedan presentarse en las actividades de UNIANDES.

    INFORMACIN DE LAS INSTALACIONES DONDE SE ENCUENTRAN INSTALADOS LOS EQUIPOS DE

    COMPUTO

    El edificio UNIANDES-PUYO cuenta con tres plantas y cuenta con tres laboratorios de

    computacin.

    El servidor se encuentra en la primera planta en una habitacin con su respectiva ventilacin y sin

    acceso a personal no autorizado.

    UNIANDES cuenta con dos laboratorios que cuentan con 12 computadores y otros tres

    laboratorios que cuentan con 20 Intel Core 5, cada laboratorio cuenta con un Swich el cual

    distribuye la red por medio de cables de red a cada una de las computadoras.

    Por los pasillos de la institucin podemos ver que existe un modem inalmbrico por planta que se

    encarga de distribuir internet a los ocupantes del edificio.

    SWITCH

    PC PC PC

    PC PC PC

  • As como tambin el edificio cuenta con un extintor contra incendios en el pasillo de cada planta

    as como tambin un extintor por laboratorio de computacin, adjunto a esto el UNIANDES cuenta

    con un sistema de alarma conectada con la oficina de Bomberos para evitar catstrofes que

    pongan en juego la integridad del edificio.

    Anlisis de Riesgos.

    CAUSAS ESCENARIOS

    Fallas Corte de Cable UTP Fallas Tarjeta de Red Fallas IP asignado Fallas Punto de Swicht Fallas Punto Pacht Panel Fallas Punto de Red

    NO HAY COMUNICACIN ENTRE CLIENTE SERVIDOR EN UNO O VARIOS TERMINALES DEL GADBAS.

    Fallas de Componentes de Hardware del servidor. Virus. Sobrepasar el lmite de almacenamiento del Disco Computador de Escritorio funciona como Servidor

    FALLA DE UN SERVIDOR

    Accidente Renuncia Intempestiva

    AUSENCIA PARCIAL O PERMANENTE DEL PERSONAL DE LA UNIDAD DE SISTEMAS

    Corte General del Fluido elctrico INTERRUPCIN DEL FLUIDO ELCTRICO DURANTE LA EJECUCIN DE LOS PROCESOS.

    Falla de equipos de comunicacin: SWITCH, Antenas, Fibra ptica. Fallas en el software de Acceso a Internet. Perdida de comunicacin con proveedores de Internet

    PERDIDA DE SERVICIOS DE INTERNET

    Incendio Sabotaje Corto Circuito Terremoto Erupcin Volcnica

    INDISPONIBILIDAD DE LA UNIDAD DE SISTEMAS (DESTRUCCIN DEL CUARTO DE SERVIDORES)

    Riesgos con Incidencia Externa

    Polticos.

    Modificaciones a la constitucin poltica ya sea por asamblea constituyente, referendo, consulta

    popular, plebiscito o mediante leyes orgnicas, reestructuracin o supresin de entidades.

  • Riesgos con Incidencia Interna

    Posible incumplimiento de los contratistas Este riesgo puede ocurrir a causa del posible atraso en

    la ejecucin o trasgresin del clausulado de los contratos de actualizacin, modificacin,

    mantenimiento, que se asumieron durante.

    Posibles retrasos en Procesos Administrativos La implementacin de los procesos tecnolgicos

    relacionados con la ejecucin de los contratos, implica el desarrollo de trmites administrativos

    con exigencia en el cumplimiento de requisitos, ampliando el tiempo de ejecucin de las

    actividades del Plan Emergente, de manera imprevista.

    Contratacin sin asistencia tcnica, Soluciones Inadecuadas o Incompatibilidad frente a los

    Requerimientos y Recursos Disponibles Se relaciona con deficientes procesos de anlisis,

    evaluacin, planeacin y toma de decisiones sobre la eleccin de las alternativas tecnolgicas a ser

    implementadas, y con el probable desconocimiento de las caractersticas y especificaciones

    tcnicas de los recursos disponibles y las necesarias en cada una de las soluciones elegidas, de

    manera compatible.

    Posible prdida de informacin Este riesgo tiene baja probabilidad de ocurrencia, si se tiene en

    cuenta que el Plan de Contingencias incluye un proceso de respaldo, que permite la mitigacin del

    riesgo, efectuando copias de seguridad (backups), tanto a los archivos de trabajo (Word, Excel,

    PowerPoint, otros) como a los archivos de bases de datos y resultados de las aplicaciones

    especficas en produccin para cada una de las dependencias de la Entidad.

    Posible falla de equipos electrnicos y Hardware fuera de inventario Este riesgo se presenta por

    la Falta de Previsin, con la no inclusin de soluciones para aspectos de baja prioridad o al excluir

    elementos de los inventarios, por desconocimiento o por no haber sido reportados a tiempo a la

    Direccin de Informtica.

    Posibles Fallas en el Flujo de Energa Elctrica Este riesgo estn relacionadas con amenazas

    externas al control de la Entidad. Sin embargo, se han implementado equipos para la mitigacin

    del riesgo de corte temporal de energa elctrica, dado que la Universidad Uniandes est provista

    de UPS (Unidad de Poder In-interrumpido) en cada una de las redes de rea local, para tener la

    posibilidad de salvaguardar la informacin durante aproximadamente una (1) hora. Si el corte es

    ms prolongado, se debe acudir a los procedimientos de procesamiento en el centro alterno

    externo y en segunda instancia los procesos manuales establecidos como contingencia, hasta

    tanto no se solucionen la falla.

    La UPS actual funciona y cumple con su objetivo y tiene contrato de mantenimiento

    Posible Calentamiento de la Sala de Cmputo Este riesgo tiene una baja probabilidad de

    ocurrencia, debido a que la Universidad Uniandes est provisto de un sistema de aire

    acondicionado, con sensores ambientales para el control y monitoreo de temperatura, humedad,

    flujos de corriente, filtros de aire, alarmas local.

  • Posible Falla del Servicio Telefnico Este riesgo est relacionado con amenazas externas al control

    de la Entidad, la Universidad Uniandes no puede efectuar mitigacin de este riesgo. Sin embargo,

    se puede planear las posibles alternativas a implementar ante las posibles fallas del servicio

    telefnico. La probabilidad de ocurrencia slo es manejable por la entidad proveedora del servicio.

    El impacto sobre las operaciones de la Universidad Uniandes es de nivel bajo, ya que la Entidad

    posee una Infraestructura de Comunicacin de datos y Redes locales implementada sobre

    cableado estructurado.

    De otro lado, en lo que respecta a los centros de cmputo de la Universidad Uniandes, se

    desarroll un anlisis del medio y los procedimientos de seguridad y control existentes.

    El anlisis indic que la Entidad est en una posicin favorable por lo siguiente:

    1 El edificio no se encuentra en una zona que pueda presentar inundacin.

    2 Las aulas virtuales estn ubicadas estratgicamente en el piso 2 y 3 del edificio.

    3 Posee extintores de fuego y cuenta con un sistema de alarma que comunica con el

    departamento de Bomberos, as como tambin UPS en los cuartos de computadores.

    4 El acceso al software es restringido y se encuentra almacenado en un lugar seguro y adecuado.

    5 El cielo raso y pisos de las aulas virtuales son de material no combustibles.

    6 Las aulas virtuales estn provistos de una Temperatura autorregulada y UPS.

    ASIGNACION DE PRIORIDADES:

    Prioridad 1

    Todos los sistemas vitales de la Universidad

    Prioridad 2

    Sistemas con mltiples interfaces.

    Sistemas o dispositivos que no pueden ser sometidos a pruebas.

    Sistemas que alimentan datos a los sistemas vitales.

    Prioridad 3

    Sistemas cuya falla causa molestias menores

  • Prioridad Alta

    Corresponde a todas aquellas herramientas de la Universidad, que en el caso de no ser adaptadas

    oportunamente a las exigencias, generaran graves problemas que pueden llevar inclusive a

    paralizar la actividad de la entidad Educativa.

    Prioridad Media

    Se le asigna a todas aquellas herramientas de la Universidad, que aunque son importantes para el

    desarrollo normal de las actividades administrativas, operativas y de control, cuentan con

    procedimientos alternativos preestablecidos.

    Prioridad Baja

    Se le asigna a todas aquellas herramientas de la Universidad, cuya falta de adaptacin no

    representa graves traumatismos y sus modificaciones pueden aplazarse para la ltima parte del

    proyecto.

    MANTENIMIENTO DEL PLAN DE CONTINGENCIA:

    Parte del mantenimiento del Plan ser la Programacin de sistemas requeridos para mantener los

    programas con los cambios sobre el tiempo, del hardware, software y aplicaciones. Esta es

    obviamente la clave para el futuro exitoso del plan. La actualizacin de nombres,

    responsabilidades y nmeros telefnicos de los participantes claves es adems crticamente

    importante. El Plan ser auditado para ver que estos detalles sean actualizados rutinariamente en

    el Plan y en todas sus copias.

    IMPLEMENTACION DEL PLAN

    Para la implementacin del Plan, deben estar formalmente documentados, y en operacin, los

    siguientes procedimientos:

  • Retencin y respaldo de archivos permanente y corriente de cada dependencia, software

    especfico y operativo.

    Recuperacin de errores y fallas del sistema Seguridad fsica y lgica Mantenimiento

    preventivo y correctivo de equipos

    Administracin de personal en lo referente a las emergencias

    En primera instancia, el presente plan debe ser puesto a consideracin, revisin y aprobacin por

    parte del Comit de Informtica. Seguido, debe ser probado y simulado.

    En segunda instancia, desarrollar un programa de entrenamiento a los sujetos y reas

    directamente involucradas, aquellas que asumen responsabilidades y funciones dentro del plan.

    Posteriormente, se debe recopilar bimensualmente las modificaciones al plan y realizar

    actualizaciones peridicas al mismo.

    COSTOS DEL PLAN DE CONTINGENCIA.

    Una vez realizado el anlisis de riesgos y los objetivos que debemos cubrir con el plan de

    contingencia propuesto, se determin el costo para llevar a cabo la implantacin y ejecucin del

    plan de contingencia tendr un valor de 100.000$ americanos, en esto entra todo el proceso de

    contingencia incluido el mantenimiento del mismo.