Está en la página 1de 16

INTRODUCCIN

El presente trabajo monogrfico trata sobre un punto muy importante dentro


de la Gestin de Continuidad de Negocio; el trabajo consisti en desarrollar la
parte terica de lo que son el Sitio Alterno de Negocio (SAN) y el Centro de
Computo Alterno CCA. Los cuales son estrategias del Plan de Recuperacin de
Desastres (DRP) de la Gestin e Continuidad de Negocio (BCM).
El objetivo principal del presente trabajo es conocer y entender conceptos
claves sobre los llamados Sitio Alterno de Negocio (SAN) y el Centro de
Computo Alterno CCA, para luego aplicarlo en un caso prctico de un negocio
real o ficticio. Ya que hoy en da es primordial que las empresas estn
preparadas para hacer frente a las amenazas existentes y a las nuevas ya sean
de procedencia externa o interna del negocio los cuales perjudicaran sus
procesos de negocio, generndolos cuantiosos perdidas econmicas y de
imagen si se quedan con las manos cruzadas esperando lo que se venga. En la
actualidad existen muchas herramientas perfectas para hacer frente a estas
amenazas de negocio; la solucin sera contar con planes de Continuidad de
Negocio de Negocio como el DRP y el BCP.
Dicho esto, en esta monografa se profundizo a grandes rasgos en temas
referentes al Sitio Alterno de Negocio (SAN) y el Centro de Cmputo Alterno
CCA, dicho documento fue estructurado en dos captulos: en el primer captulo
trata la parte terica sobre Sitio Alterno de Negocio (SAN) y el Centro de
Computo Alterno CCA, definiciones, caractersticas, ventajas y desventajas; y
en el segundo captulo realizaremos un Plan de Recuperacin de Desastres
como caso prctico.
El Autor.

Captulo 01
Sitio Alterno de Negocio (SAN/CCA)
1.1

Concepto
1.1.1 SAN-SITIO ALTERNO DE NEGOCIO
Es el espacio de trabajo alternativo y distante del espacio de trabajo
primario; activado por el comit de crisis y ocupado en tiempos de
desastre por las reas crticas del negocio.
1.1.2 CCA-CENTRO DE COMPUTO ALTERNO
Es el espacio de trabajo alternativo y distante del centro de cmputo
primario, activado y ocupado en tiempos de desastre por personal de
TI.
1.1.3 Estrategias de recuperacin
Las estrategias se disean, evalan y seleccionan de acuerdo a los
resultados del BIA y RA, considerando los RTO.
Se disean para la recuperacin de los componentes que soportan
los procesos crticos segn el BIA.
Infraestructura, personas, tecnologas de informacin, registros
vitales,

recursos,

servicios

productos

que

brindan

los

proveedores, servicio/informacin a terceros u organismos que


se afectan.
Se consideran los recursos que la organizacin dispone, as como
la

factibilidad

de

las

mismas

(costo,

facilidad,

tiempo

de

implementacin, etc.).
Se

consolidan

las

estrategias

seleccionadas

nivel

de

la

organizacin, las cuales pueden ser exclusivas o compartidas.

Se evala opciones de SAN y/o el CCA: Propio o tercerizado.

1.1.4 Clasificacin SAN


Los sitios alternos se suelen clasificar en HOT; WARM y COLD.
HOT SITES, Estn equipados con rplicas de los equipos
informticos y tele comunicacionales, as como enlaces de
conexin y espacio para atencin al pblico y operar negocios.

WARM SITES, solo disponen de equipamiento tecnolgico y


comunicacional

suficiente

para

atender

un

nmero

muy

limitado de operaciones.
COLD SITES, son en general lugares fsicos con equipamiento
precario

son

utilizados

fundamentalmente

como

primario de reunin.
Nivel de
Criticidad
Tipo de
Estrategia

Alta

Media

Baja

Muy Baja

HOT

WARM

COLD

BOSQUEJO

BOSQUEJO, Existen solo en diseo.

Tabla 01: Nivel de criticidad VS Tipo de estrategia


Fuente: Elaboracin Propia.

4Hrs
30 Das

24Hrs

7 Das

lugar

COMPONEN

HOT

WARM

COLD

BOSQUEJO

TE
Equipos e

Replicado

Solo espacio,

Solo espacio

Slo diseo y

Infraestructur

conectividad

cantidades

disponible e

conectividad

infraestructur

disponible

Replicado

a apagada
Ubicado en

Slo espacio

Slo diseo y

Personal

Disponibilidad

sitio externo
Solo Asignado

Slo asignado

cantidades
Slo asignado

Registros

Inmediata
Disponibilidad

Disponible

Disponible

Slo listado

Vitales
Proveedores

Inmediata
Disponibilidad

Que tengan

Que tengan

Identificar

planes de

SLAs

proveedores

Recursos

Inmediata
(Proveedores

contingencia

Alternos) con

especializado
s a contactar

planes de
Continuidad
Tabla 02: Tipos de Sitio Alterno de Negocio
Fuente: Elaboracin Propia.
1.1.1 SAN/CCA: Esquema y Criterios de Seleccin
Definir criterios de seleccin y evaluacin de mayor importancia
Accesibilidad (Varia Vas).
Seguridad (Anlisis de Riesgos).
Funcionalidad (espacio fsico, disponibilidad de uso)
Tecnologa (conectividad, ancho de banda, capacidad de
procesamiento)
Comunicaciones (redundancia).
Inversin (costo de inversin, costo de servicio, costo de pruebas),
entre otros.
Se define criterio por cada puntaje de seleccin.
Identificar especialistas a participar
Infraestructura fsica, seguridad integral, servicios TI, RRHH,
Riesgos, administracin, entre otros.
Identificar locales (propios) y/o Proveedores (Terceros)

Visitar y solicitar costos. Las respuestas a una solicitud de


informacin (RFI).
Analizar Propuestas
Participar especialistas y realizar votacin
Se selecciona el sitio que mayor puntaje se obtenga luego de su
votacin
Presentar informe de seleccin de SAN/CCA.
1.1.2 ORGANIZACIN DE CONTINUIDAD
El lder de recuperacin que es el Coordinador de Recuperacin de TI y
cada uno de los roles definidos en el plan, realizan actividades de
coordinacin para la activacin del esquema alterno, lo cual permitir
recuperar los servicios y/o aplicaciones crticas del negocio. Cabe
precisar que el Coordinador de Recuperacin de TI del plan obedece
instrucciones del Comit de Gestin de Crisis.
1.2

PERFIL DE SITIO ALTERNO


Se espera de un sitio

alterno

al

menos

algunas

de

las

caractersticas siguientes:
Estar ubicado geogrficamente fuera de un radio de al menos 50
kilmetros del sitio primario; en algunos pases por las cortas distancias
territoriales esto no siempre es posible. No obstante existen alternativas
transfronterizas. Hay ya una importante cantidad de tercerizadores de
alternidad en Centroamerica que ofrecen sitios calientes y tibios.Presentar
perfiles geolgicos diferenciados del sitio primario. Caso Ecuador: Sierra y
Costa (Quito y Guayaquil); Caso Bolivia: La Paz y Santa Cruz.Estar
conectado a ramales o redes de energa elctrica alternativa a la conexin
del sitio primario.
La redundancia elctrica es un aspecto estratgico en la planeacin de la
continuidad. Facilidad de acceso. Disponer de vas de acceso principales y
secundarias para transito fluido. Cuanto mayor cantidad y calidad de
accesos, mayores costos de alternidad. La determinacin del costobeneficio debe contar con este tipo de sitios alternos es un tema clave en
el diseo de la continuidad de negocios.
Disponer de sistemas de transporte pblico adecuado y suficiente para
acercar (o alejar) a empleados y clientes.Disponer de servicios de

electricidad, de agua, de comunicacin, de combustible.Disponer de


Servicios Pblicos tales como Hospitales, Policas o Bomberos.
Los sitios alternos se suelen clasificar en calientes; tibios y fros. Los
primeros estn equipados con rplicas de los equipos informticos y
telecomunicacionales, as como enlaces de conexin y espacio para
atencin al pblico y operar negocios. Los sitios tibios solo disponen de
equipamiento tecnolgico y comunicacional suficiente para atender un
nmero muy limitado de operaciones. Los fros, son en general lugares
fsicos con equipamiento precario y son utilizados fundamentalmente como
lugar primario de reunin.

Captulo 02
Caso Prctico SAN/CCA
Estrategias de Recuperacin
Requisitos con la que debe contar el SAN/CCA
La recuperacin de las aplicaciones y/o servicios de TI estn en funcin a la
disponibilidad de los componentes abajo sealados.
Escenario:

En Caso de incendio o terremoto.

Componente
Infraestructura Fsica

Definicin de la estrategia del


rea
Situacin actual: Contamos con un
Sitio Alterno de Negocio su estado
actual esta como un WARM SITE,
ubicado a 50KM del sitio Primario.
Estrategia esperada: Contar con
infraestructura fsica de tipo HOT
SITE para el centro de operaciones y
poder contar con puestos de trabajo

en el sitio alterno.
Situacin actual: La infraestructura
de servidores en contingencia se

Infraestructura de TI (servidores)

encuentra en OffLine.
Estrategia esperada:

Contar

con

infraestructura de servidores y Bases


de Datos con replicacin en lnea
para

cumplir

Negocio.
Situacin

con

Actual:

los

RTOs

Enlaces

del
de

comunicacin limitados para poder


soportar el acceso de usuarios a
travs de internet desde el centro
Infraestructura de Comunicaciones
(enlaces)

alterno de operaciones que ha sido


seleccionado o desde un punto de
acceso a travs de internet.
Estrategia Esperada: Contar con un
enlace de comunicacin dedicado
entre el Sitio alterno de Operaciones
para poder garantizar el acceso a los
usuarios.
Situacin Actual: Transporte por sus

Personal (A nivel de movilizacin)

propios medios.
Estrategia Esperada: Transporte por
sus propios medios.
Situacin actual: Solo cuentan con
personal primario.
Estrategia esperada: Dos alternos
que vivan lejos de la zona, que no

Personal (A nivel de personal alterno)

sean

vecinos,

que

no

realicen

mismas actividades en un mismo


tiempo, diferentes itinerarios en caso
de cursos, no mismas fechas en
Personal (A nivel de medios de
comunicacin entre el personal)

vacaciones.
Situacin
Actual:

Cuentan

intranet y algunos con RPM.

con

Estrategia

Esperada:

Contar

con

servicios de RPM, Chat Blackberry,


Chat Whatsapp, RPC, SMS, o de lo
contrario asignar al personal clave.
Considerar accesos remotos al correo
electrnico.
Situacin actual: Tienen Help Desk.
Soporte a Usuarios / Help Desk /

Estrategia esperada: Asegurar que el

Mesa de
Ayuda

personal mnimo de Help Desk se


encuentre en el Sitio
Alterno de Negocios (SAN).
Situacin actual: Los principales
registros vitales (50%) se encuentran
registrados en el site alterno cada
vez que sucede un cambio. El 50%

Registros Vitales

se encuentran respaldados en cinta


en off site.
Estrategia

esperada:

Contar

con

todos los registros vitales replicados


en lnea.
Situacin actual: Para los enlaces de
internet se cuenta con 2 operadores,
Servicios de proveedores externos

pero para los enlaces de Datos solo

(comunicaciones, mantenimiento

se cuenta con un proveedor.


Estrategia esperada: Contar

preventivo y correctivo, etc.)

con

proveedores que cubran lo necesario


en el centro de datos alterno.
Grupos y roles de recuperacin
Definicin de los grupos y roles de recuperacin.
Leyenda:
Grupo: Nombre del Grupo
Descripcin: Descripcin del Grupo
Rol: Posicin o Rol perteneciente al Grupo
Prioridad: Orden de importancia de las posiciones. 1 es el primero en
ejecutar, 2 es el segundo...
Criticidad: Determina si es una posicin crtica/indispensable dentro del
Grupo. S=S, N=No crtico.

Grupo:
Descripcin

Grupo de recuperacin primario de sistemas


Responsable de Recuperar los servicios y
aplicaciones de sistemas TI, lo cual comprende
principalmente las plataformas, base de datos,

Rol

comunicaciones y accesos a los sistemas


Priorida
Critico (S/N)
d

Coordinador de Recuperacin de TI (CRTI)


Coordinador de Operaciones (COP)
(Infraestructura)
Coordinador de BD (CBD)
Coordinador de Networking (CNW)
Coordinador de Seguridad de
Aplicaciones (CSI)
Coordinador de Aplicaciones (Soporte
Help Desk)

1
1

S
S

Organizacin de Continuidad
El lder de recuperacin que es el Coordinador de Recuperacin de TI y cada
uno de los roles definidos en el plan, realizan actividades de coordinacin
para la activacin del esquema alterno, lo cual permitir recuperar los
servicios y/o aplicaciones crticas del negocio. Cabe precisar que el
Coordinador de Recuperacin de TI del plan obedece instrucciones del
Comit de Gestin de Crisis.

Diagrama 01: Grupos y Roles de Recuperacin Correspondiente al


Presente Plan.
Fuente: Elaboracin Propia.

BIBLIOGRAFA

Ing. MBA Segundo Torres Ruiz. (2014). Gestin de Continuidad de


Negocio. Huancayo: UC.

CONCLUSIN
Contar con un SAN/CCA desde un punto de vista financiero podra
parecer muy costoso e intil; pero si tomamos en cuenta la capacidad de
seguir operando casi con normalidad ante un supuesto desastre, la
imagen, la reputacin, la competitividad, la capacidad de respuesta ante
un desastre eventual que afectara negativamente
contar con un SAN/CCA a la larga es muy beneficiosa.

nuestro negocio;

También podría gustarte