Documentos de Académico
Documentos de Profesional
Documentos de Cultura
DRP
CENTRO DE CMPUTO
OCTUBRE 2011.
DRP_V_PUBLICA_DEFINITIVA.docx
-0-
Reservado
-1-
Reservado
-2-
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
-3-
Reservado
1 Descripcin
1.1 Introduccin
Un DESASTRE se define como un evento repentino no planeado que ocasiona la no
disponibilidad de los servicios informticos por un tiempo tal que, para restablecer
estos servicios, es necesario utilizar facilidades alternas de cmputo y comunicaciones
en otra localidad.
Para poder restablecer estos servicios se hace necesario planear, desarrollar, probar y
llevar a cabo procedimientos que aseguren la recuperacin de estos servicios,
documentando las estrategias, personal, procedimientos y recursos que sern utilizados
para responder ante interrupciones que afecten los servicios de cmputo y
comunicaciones.
El Plan de Recuperacin (DRP) para los servicios de cmputo y comunicaciones es
responsabilidad primaria de la Direccin General del Banco, sin embargo, es la Direccin
de Informtica la que tiene la responsabilidad de su desarrollo, mantenimiento y
ejecucin.
La necesidad de considerar un plan para recuperar los servicios de cmputo se
desprende tanto de la posibilidad de un incidente que interrumpa la operacin normal de
BANJERCITO por un corto perodo, como de eventos catastrficos que impidan la
continuidad del negocio.
Este plan ha sido diseado para crear una serie de procedimientos que permitan a
BANJERCITO dar respuesta inmediata y desempear actividades de recuperacin luego
del reconocimiento de cualquier interrupcin no planeada de los servicios de cmputo y
comunicaciones que afecten la continuidad de las operaciones de los procesos de
negocio identificados como crticos.
DRP_V_PUBLICA_DEFINITIVA.docx
-4-
Reservado
2.
3.
4.
DRP_V_PUBLICA_DEFINITIVA.docx
-5-
Reservado
1.4 Premisas
Este Plan de Recuperacin ser activado por la Direccin de Informtica cual se basa
en una premisa bsica con 2 vertientes:
a).- No se tiene acceso a las instalaciones fsicas (inmueble) del Centro de Cmputo de
BANJERCITO
b) No se tiene acceso a alguno de los Servicios de Cmputo, en las instalaciones de
BANJERCITO.
En ambas instancias, la activacin del Plan de Recuperacin ser considerada cuando
el reporte de evaluacin de daos indique que el tiempo estimado de acceso a las
instalaciones o de disponibilidad de los servicios informticos sea mayor a 6 horas. En
ese punto se dar inicio a las actividades de recuperacin de las aplicaciones crticas
con los equipos de respaldo de acuerdo a la estrategia de accin definida en la seccin
3.3 de este Plan.
Las premisas secundarias son las siguientes:
1.
2.
3.
4.
5.
6.
DRP_V_PUBLICA_DEFINITIVA.docx
-6-
Reservado
7.
8.
9.
10.
11.
Se han desarrollado y puesto a prueba las estrategias de ejecucin del plan para
asegurar la validez de los procedimientos documentados.
1.5 Alcance
Este Plan de Recuperacin (DRP) para los Servicios de Cmputo y
Comunicaciones en caso de Desastre (DRP), considera a las instalaciones de
BANJERCITO ubicadas en avenida Industria Militar N 1055, colonia Lomas de Sotelo,
Delegacin Miguel Hidalgo, Distrito Federal, Mxico, cdigo postal 11200.
El Plan incluye las acciones y procedimientos individuales, as como a los responsables
de dar respuesta y recuperacin de la operacin normal de los servicios de cmputo y
comunicaciones ante cualquiera de los siguientes escenarios:
1.
Cualquier incidente externo que pudiera causar una interrupcin de los servicios de
cmputo por un tiempo prolongado, como un corte en el servicio de
Comunicaciones o fallas en el suministro elctrico.
2.
Cualquier incidente que cause dao fsico a las instalaciones, como incendio,
temblor o inundacin.
3.
4.
5.
DRP_V_PUBLICA_DEFINITIVA.docx
-7-
Reservado
DRP
Acrnimo de Disaster Recovery Plan en el idioma Ingls. Plan de Recuperacin en caso
de Desastre.
Un DRP es un documento que describe la organizacin y las acciones que deben
llevarse a cabo antes, durante, y despus de un desastre, as como los procedimientos
para restablecer la disponibilidad de los servicios de cmputo, aplicaciones y
comunicaciones que permiten mantener la continuidad de las operaciones de la
organizacin soportadas por las Tecnologas de la Informacin.
En un DRP, las unidades de negocio no son las responsables de restablecer los
servicios de cmputo, aplicaciones y comunicaciones. El responsable es el rea o
unidad de Tecnologas de la Informacin y Comunicaciones (TIC).
Aplicaciones Crticas
Son aquellas aplicaciones que soportan los procesos relacionados con la misin de la
empresa y dependiendo de su naturaleza, estarn orientados principalmente a la
operacin misma del negocio y a aquellas actividades relacionadas con el flujo
econmico de la entidad. Ante una contingencia, las aplicaciones crticas no pueden
postergar su operacin por un tiempo prolongado ya que se pondra en riesgo la
permanencia de la empresa.
Grupos de Recuperacin.
Grupos de personas con perfiles, responsabilidades y habilidades especficas con el fin
de encauzar esfuerzos para dirigir, coordinar y habilitar los elementos que permiten la
operacin de los procesos informticos del negocio.
DRP_V_PUBLICA_DEFINITIVA.docx
-8-
Reservado
Grupo Coordinador.
Personas encargadas de coordinar y controlar las acciones a realizarse antes, durante
y despus de la contingencia, a travs de los Grupos de Recuperacin.
Lder de Grupo.
Persona responsable de un Grupo de Recuperacin quin toma a su cargo la
responsabilidad global de las funciones de ese grupo durante una contingencia.
MARC
Acrnimo de Minimum Acceptable Recovery Configuration en idioma Ingls.
Configuracin de Recuperacin Mnima Aceptable. Trmino que comprende los
elementos humanos y materiales que se requieren como mnimo para cumplir con las
funciones crticas de operacin de sistemas y del negocio.
2 ACTIVIDADES DE PREPARACIN
DRP_V_PUBLICA_DEFINITIVA.docx
-9-
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 10 -
Reservado
De
acuerdo Artculo
a la informacin
obtenidaCuya
condifusin
el personal
tcnico
de lasa las
unidades
Gubernamental,
13, Fraccin V. Motivacin:
puede causar
un serioyperjuicio
actividadesde
de
prevencin se
o persecucin
derelacin
los delitosde
en aplicaciones
materia de seguridad
de la informacin
y los sistemas
informticos, de
en
negocio,
obtuvo
la
y
servicios
que
soportan
la
operacin
especfico se potencializara la comisin de los delitos previstos en el Cdigo Penal Federal relativos al acceso ilcito a
lasistemas
empresa,
las plataformas en que corren las principales aplicaciones es la siguiente:
y equipos de informtica. ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
DRP_V_PUBLICA_DEFINITIVA.docx
- 11 -
Reservado
Eliminado. Un rengln. Fundamento Legal: Ley Federal de Transparencia y Acceso a la Informacin Pblica
Gubernamental, Artculo 13, Fraccin V. Motivacin: Cuya difusin puede causar un serio perjuicio a las actividades de
2.4 Diagrama
de Interrelacin
Aplicaciones
prevencin
o persecucin
de los delitos en de
materia
de seguridad de la informacin y los sistemas informticos, en
especfico se potencializara la comisin de los delitos previstos en el Cdigo Penal Federal relativos al acceso ilcito a
sistemas y equipos de informtica. --------------------------------------------------------------------------------------------------------------
-----------------------------------------------------------------------------------------------------------------------------------------------------------
DRP_V_PUBLICA_DEFINITIVA.docx
- 12 -
Reservado
Comit Directivo
Grupo Coordinador
Grupo Operacin Centro de Cmputo
Grupo Servicios de Informtica
Grupo Telecomunicaciones
Grupo Seguridad Informtica
Grupo Desarrollo de Sistemas
Grupo Mesa de Ayuda
Grupo Unidades de Negocio y
Un Vocero Oficial
DRP_V_PUBLICA_DEFINITIVA.docx
- 13 -
Reservado
Grupo de Recuperacin
Centro de Cmputo
DRP_V_PUBLICA_DEFINITIVA.docx
- 14 -
Reservado
Las acciones durante el incidente se refieren a las actividades efectuadas por los
Grupos de Recuperacin con sus funciones y responsabilidades especficas. Son
ejecutadas justo despus de ocurrido el incidente, como respuesta o atencin
inmediata. Por ejemplo, la deteccin y notificacin del desastre o la evaluacin
preliminar de los daos y todas las tareas concernientes a la recuperacin.
Las actividades despus del incidente estn encaminadas al retorno a la operacin
normal del negocio una vez restablecidos los servicios de cmputo, comunicaciones y
restauradas las instalaciones del Centro de Cmputo primario.
Un ejemplo de las actividades a realizarse por los diversos grupos de recuperacin
desde el momento de un evento catastrfico, se muestra en la siguiente grfica:
2.7 Activacin del Plan
DRP_V_PUBLICA_DEFINITIVA.docx
- 15 -
Reservado
Es importante notar que cada subgrupo que integra el Grupo de Recuperacin, tiene a
su cargo la implementacin de su plan de recuperacin adems de ciertas
responsabilidades comunes y/o equivalentes:
DRP_V_PUBLICA_DEFINITIVA.docx
- 16 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 17 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 18 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 19 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 20 -
Reservado
Eliminado. Un rengln
Fundamento Legal: Ley Federal de Transparencia y Acceso a la Informacin Pblica Gubernamental, Artculo 13, Fraccin V.
Motivacin: Cuya difusin puede causar un serio perjuicio a las actividades de prevencin o persecucin de los delitos en materia de seguridad de la informacin
y los sistemas informticos, en especfico se potencializara la comisin de los delitos previstos en el Cdigo Penal Federal relativos al acceso ilcito a sistemas y
equipos de informtica. ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Eliminado.
Una imagen. Fundamento
Legal: Ley
de Transparencia y
INTEGRANTES
DE LOS GRUPOS
DE Federal
RECUPERACIN
Acceso a la Informacin Pblica Gubernamental, Artculo 13, Fraccin V.
Motivacin: Cuya difusin puede causar un serio perjuicio a las actividades de
prevencin o persecucin
de los
en materia de seguridad de la
INTEGRANTES
DELdelitos
GRUPO COORDINADOR
informacin y los sistemas informticos, en especfico se potencializara la
TELEFONO
TELFONO
comisin
de LIDER
los delitos
previstos en
el CdigoSUPLENTE
Penal Federal
relativosE-MAIL
al acceso
GRUPO
E-MAIL
CELULAR
CELULAR
ilcito a sistemas
y equipos de informtica. -----------------------------------------------------Sergio
Lider
Gustavo
Filiberto Mitre
-------------------------------------------------------------------------------------------------------------------5591993036 sviramontes@banjercito.com.mx
5550990134 fmitre@banjercito.com.mx
Act. del Plan
Viramontes
Snchez
-------------------------------------------------------------------------------------------------------------------Valdovinos
Filiberto
Martn
-------------------------------------------------------------------------------------------------------------------Desarrollo de
Mitre
5550990134 fmitre@banjercito.com.mx
Monroy
5521289160 jmonroy@banjercito.com.mx
Sistemas
-------------------------------------------------------------------------------------------------------------------Snchez
Segura
Jos
-------------------------------------------------------------------------------------------------------------------Alberto
Servicios de
Gerardo
5533897432 jgonzalezl@banjercito.com.mx
Mndez
5554034551 amendezar@banjercito.com.mx
-------------------------------------------------------------------------------------------------------------------Informtica
Gonzlez
Aragn
Labrada
-------------------------------------------------------------------------------------------------------------------Juan Jos
Luis Antonio
-------------------------------------------------------------------------------------------------------------------Centro de Cmputo Crdova
5552171718 jcordova@banjercito.com.mx
Garca
5554141092 lgarcia@banjercito.com.mx
Carmona
Ramrez
-------------------------------------------------------------------------------------------------------------------Alberto
Antonio
-------------------------------------------------------------------------------------------------------------------Telecomunicaciones Mndez
5554034551 amendezar@banjercito.com.mx Escamilla
5532216299 aescamilla@banjercito.com.mx
Aragn
Moncada
-------------------------------------------------------------------------------------------------------------------Nstor
-------------------------------------------------------------------------------------------------------------------Everardo
Santiago
Mesa de Ayuda
Ramrez
5553527871 eramirezg@banjercito.com.mx
5521923616 emendoza@banjercito.com.mx
Cabrera
-------------------------------------------------------------------------------------------------------------------Gutirrez
Cabrera
DRP_V_PUBLICA_DEFINITIVA.docx
- 21 -
Reservado
Como resultado del estudio, se clasificaron las aplicaciones en las siguientes categoras de
criticidad:
Grado de
Criticidad
1
2
3
S4
Descripcin
Aplicacin con tolerancia mnima que requiere recuperarse
de forma inmediata (< a 6 horas)
Aplicacin que debe levantarse en menos de 12 horas
despus de la declaracin del desastre
Aplicacin que puede levantarse en menos de 24 horas
Aplicacin que puede levantarse despus de 24 horas
En caso de que ocurriera un desastre que afectara el acceso a las instalaciones o a los
servicios del Centros de Cmputo de BANJERCITO, las aplicaciones que soportan los
procesos crticos para la operacin del negocio no podran llevarse a cabo, afectando
as la continuidad de la operacin.
De acuerdo a los resultados obtenidos en el Anlisis, el impacto causado por la
interrupcin de la operacin del negocio, tanto a corto como a largo plazo, puede ser
catastrfico, particularmente si el desastre ocasiona prdida de informacin y de los
servicios de procesamiento de datos.
El hecho de no contar con una estrategia preestablecida para recuperar las operaciones
de las aplicaciones y servicios crticos y los procesos relacionados en un tiempo
determinado, provocara altas prdidas financieras para BANJERCITO representada
principalmente en perdida de ingresos y costos de oportunidad. As mismo, se
presentaran graves problemas en la operacin, y su imagen se vera deteriorada a
nivel nacional por la falta de los servicios de procesamiento de datos y de
comunicaciones
Criticidad de Aplicaciones
De acuerdo a la informacin analizada, se observo que estas aplicaciones tienen un
alto grado de dependencia entre ellas para la operacin, siendo este grupo, las
aplicaciones con prioridad de recuperacin ms alta.
DRP_V_PUBLICA_DEFINITIVA.docx
- 22 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 23 -
Reservado
2.14
DRP_V_PUBLICA_DEFINITIVA.docx
- 24 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 25 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 26 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 27 -
Reservado
En este anlisis se identifican los riesgos potenciales que pudieran afectar las
estrategias de recuperacin de los sistemas crticos y se proporcionan
recomendaciones especficas y generales para la prevencin y mitigacin de dichos
riesgos. En forma complementaria se realizo un anlisis del ambiente de Tecnologa de
Informacin para identificar posibles riesgos para que BANJERCITO pueda trabajar en
prevenirlos y mitigarlos. Por separado se presenta el resultado de este trabajo bajo el
Ttulo de Anlisis de Ambiente de TI.
Los resultados de ambos trabajos, as como sus conclusiones y recomendaciones,
deben de servir de referencia a los Grupos de Recuperacin a efecto de prevenir y
mitigar riesgos as como para apoyar las estrategias, acciones y procedimientos de
recuperacin y restauracin en caso de desastre.
2.18 Inventario para apoyo en la recuperacin
Considerando la Estrategia de Recuperacin definida y las aplicaciones que soportan
los procesos de negocio crticos, se definieron los recursos mnimos de recuperacin
tanto de las Unidades de Negocio como los de Informtica. Por lo anterior se muestra el
inventario total del centro de cmputo principal, en donde se muestran los equipos con
los que actualmente
DRP_V_PUBLICA_DEFINITIVA.docx
- 28 -
Reservado
- 29 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 30 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 31 -
Reservado
- 32 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 33 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 34 -
Reservado
- 35 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 36 -
Reservado
Sun
Microsystem
IITV 2
Sun
Microsystem
IITV 2
Sun
Microsystem
IITV 2
Sun
Microsystem
IITV 2
Sun
Microsystem
IITV 2
Sun
Microsystem
IITV 2
Sun
Microsystem
IITV 2
IBM Power
Systems 1
IBM Power
Systems 1
IBM Power
Systems 1
IBM Power
Systems 1
DRP_V_PUBLICA_DEFINITIVA.docx
- 37 -
Reservado
IBM Power
Systems 1
IBM Power
Systems 1
IBM Power
Systems 1
IBM Power
Systems 1
IBM Power
Systems 1
IBM Power
Systems 1
IBM Power
Systems 2
IBM Power
Systems 2
IBM Power
Systems 2
IBM Power
Systems 2
IBM Power
Systems 2
IBM Power
Systems 2
IBM Power
Systems 2
IBM Power
Systems 2
IBM Power
Systems 2
IBM Power
Systems 2
IBM Power
Systems 2
IBM Disco
ptico
IBM Disco
ptico
IBM Disco
ptico
IBM Disco
ptico
IBM Disco
ptico
IBM Disco
ptico
IBM Disco
ptico
IBM Disco
ptico
IBM Disco
ptico
IBM Disco
ptico
IBM Disco
ptico
SUN
M9000
SUN
M9000
SUN
M9000
SUN
M9000
SUN
M9000
SUN
M9000
SUN
M9000
SUN
M9000
SUN
M9000
SUN
M9000
SUN
M9000
DRP_V_PUBLICA_DEFINITIVA.docx
- 38 -
Reservado
Cuarto de
impresion
Cuarto de
impresion
Bodega
Centro de
computo
Cuarto de
impresion
Cuarto de
impresion
Cuarto de
impresion
Cuarto de
impresion
Cuarto de
impresion
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
MESA DE
CONTROL
DRP_V_PUBLICA_DEFINITIVA.docx
- 39 -
Reservado
3 Estrategia General
3.1 Estrategia de Recuperacin
Tal como se mencion en las premisas de planeacin identificadas anteriormente, este
Plan de Recuperacin est basado en el hecho de que no hay acceso a los servicios de
cmputo centrales o las instalaciones donde se ubica el Centro de Cmputo han sido
inhabilitadas o estarn inaccesibles por completo por un perodo inaceptable.
Las estrategias a seguir sern acordes a la magnitud y duracin esperada del incidente
y se debern tomar en cuenta los siguientes aspectos:
Evaluacin de los daos;
Evaluacin del tiempo estimado de la recuperacin;
Anlisis exhaustivo para determinar las acciones especficas que debern seguirse
de acuerdo al tipo de incidente.
3.2 Niveles de Contingencia
Es necesario tomar en cuenta que para cada situacin contingente corresponde una
respuesta especfica. A continuacin presentamos una clasificacin dependiente del nivel
de contingencia:
a) Contingencia Menor.- Provocada por eventos que afectan a una o varias Unidades
de Negocio por un perodo corto pero que no afectan a toda la organizacin.
b) Contingencia Mayor.- Provocada por incidentes que afectan el acceso a los servicios
de cmputo y comunicaciones interrumpiendo la operacin normal de la empresa por
un periodo mayor a 24 horas.
c) Contingencia Catastrfica.- Desastre que provoca una interrupcin de la operacin
normal de una organizacin por un periodo prolongado provocando impactos de alto
riesgo de permanencia de la organizacin.
Las contingencias Mayor y Catastrfica son los escenarios sobre los cuales se activa el
Plan de Recuperacin.
DRP_V_PUBLICA_DEFINITIVA.docx
- 40 -
Reservado
Contingencia Menor:
En caso de presentarse una contingencia menor, sta podr ser subsanada o corregida
rpidamente por medio de los mecanismos de deteccin, diagnstico y reparacin de
fallas, activando los procedimientos de atencin de problemas utilizados da a da por el
rea de Informtica de BANJERCITO.
Contingencia Mayor:
De presentarse una contingencia mayor en los equipos y sistemas de sus oficinas de
Av. Industria Militar 1055, Colonia Lomas de Sotelo en la Delegacin Miguel Hidalgo,
Mxico, D.F. que interrumpa la operacin normal de los servicios de cmputo y
comunicaciones, sta deber ser identificada y corregida a la brevedad. Si el tiempo
estimado de reparacin que determine el Grupo responsable de la aplicacin o recurso
tcnico crtico excede de 8 horas, se deber tomar la decisin de activar el Plan de
Recuperacin (DRP) para los Servicios de Cmputo en Casos de Desastre (DRP).
DRP_V_PUBLICA_DEFINITIVA.docx
- 41 -
Reservado
Contingencia Catastrfica:
Si se presenta un incidente que provoque una Contingencia Catastrfica y que por
consiguiente interrumpa las operaciones de BANJERCITO en sus oficinas de Av.
Industria Militar 1055, Colonia Lomas de Sotelo en la Delegacin Miguel Hidalgo,
Mxico, D.F. por un perodo que se espera exceder de 24 horas, el Comit de
Direccin DRP, declarar el desastre y activar, a travs del Grupo de Respuesta y
Recuperacin a los lderes de cada Grupo y a los Grupos de Trabajo necesarios para la
recuperacin inmediata de los servicios de cmputo y comunicaciones de acuerdo a la
estrategia definida.
Una vez activado el Plan de Recuperacin, el Grupo Coordinador y los lderes de cada
Grupo se reunirn en el Centro de Control de Crisis indicado en la seccin 3 para
sesionar y tomar decisiones acerca de la recuperacin.
El tiempo de restablecimiento de los servicios informticos de BANJERCITO en sus
plataformas principales donde radican las aplicaciones y procesos crticos, ser menor
a 6 hrs de acuerdo a la Estrategia de Recuperacin definida.
En caso de un incidente que afecte el Centro de Cmputo por perodos prolongados:
El personal del Centro de Cmputo efectuar inmediatamente respaldos de emergencia
y procedimientos de apagado, si el tiempo y la seguridad lo permiten.
Los Grupos de Recuperacin ayudarn en la evaluacin de dao del equipo,
restauracin de Comunicaciones y en la evaluacin de las condiciones del Centro de
Cmputo afectado.
Los cartuchos de respaldo recuperadas en sitio (siempre que sea posible) y de la
bveda externa sern utilizadas para la recuperacin de datos a la brevedad posible.
Las aplicaciones y servicios de criticidad 1,2 y 3 sern restablecidas de acuerdo a las
estrategias de recuperacin y en los Tiempos Objetivos de Recuperacin (RTO)
definidos. Todas las otras aplicaciones que no fueron definidas como crticas, sern
restablecidas despus de 48 horas.
DRP_V_PUBLICA_DEFINITIVA.docx
- 42 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 43 -
Reservado
- 44 -
Reservado
Av.
- 45 -
Reservado
Eliminado. Una
imagen. Fundamento
Legal: Ley Federal de rea
Transparencia y Acceso a
Nombre
Cdigo
la Informacin Pblica Gubernamental, Artculo 13, Fraccin V. Motivacin: Cuya
Sergio Gustavo
Viramontes
Valdovinos
Grupo Coordinador.
difusin
puede
causar
un serio 1perjuicio
a las actividades de prevencin o
Filiberto Mitre Sanchez
1 deGrupo
Coordinador.
persecucin
de los delitos en materia
seguridad
de la informacin y los sistemas
Jose
Gerardo
Gonzalez
Labrada
1
Grupo
Servicios
Informtica.
informticos, en especfico se potencializara la comisin
de los delitos previstos en
Jos Cordova
Carmona
Operacin
Centro
elJuan
Cdigo
Penal
Federal relativos1 al Grupo
acceso
ilcito
a Computo.
sistemas y equipos de
Alberto
Mndez
Aragn
1
Grupo
Comunicaciones.
informtica. ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------Everardo Rmirez Gutierrez
1
Grupo Mesa de Ayuda.
--------------------------------------------------------------------------------------------------------------------------Antonio Escamilla Moncada
2
Grupo Comunicaciones.
--------------------------------------------------------------------------------------------------------------------------Eduardo Mendoza Rodriguez
2
Grupo Mesa de Ayuda.
--------------------------------------------------------------------------------------------------------------------------Martin Monroy Segura
2
Grupo Desarrollo Sistemas.
--------------------------------------------------------------------------------------------------------------------------Luis Antonio Garca Ramrez
2
Grupo Operacin Centro Computo.
--------------------------------------------------------------------------------------------------------------------------Gabriela Alcala Alcayde
3
Direccin de Crdito.
--------------------------------------------------------------------------------------------------------------------------Jose Alfredo Pineda Bernal
3
Direccin de Operaciones Bancarias.
--------------------------------------------------------------------------------------------------------------------------Carlos Efran Garca Robles
3
Direccin de Fondo Ahorro y Trabajo.
--------------------------------------------------------------------------------------------------------------------------Juan Antonio Borbolla Sosa
3
Direccin de Tesorera.
--------------------------------------------------------------------------------------------------------------------------Alejandro Tovar Zepeda
3
Direccin de Administracin de Riesgos.
--------------------------------------------------------------------------------------------------------------------------Jose Enrique Ortega Fucugauchi
3
Direccin de Fondo Ahorro y Trabajo.
--------------------------------------------------------------------------------------------------------------------------Maria Elena Catalan Villalobos
3
Organo Interno de Control.
--------------------------------------------------------------------------------------------------------------------------Jose Luis Castro Soto
3
Direccin de Banca Comercial.
--------------------------------------------------------------------------------------------------------------------------Matias
Carrada
Mariscal
3
Direccin de Recursos Humanos.
--------------------------------------------------------------------------------------------------------------------------Miguel Angel Montoya Estrada
3
Direccin de Contabilidad.
--------------------------------------------------------------------------------------------------------------------------Arcenio
Cruz
3
Direccin de Crdito.
--------------------------------------------------------------------------------------------------------------------------Fausto Gonzalez de la Rosa
3
Direccin de Banca Comercial.
--------------------------------------------------------------------------------------------------------------------------Jorge Gerardo Cruz Torres
3
Direccin de Planeacin Estratgica y Financiera.
--------------------------------------------------------------------------------------------------------------------------Jos
Ramn
Tadeo
Gutirrez
3
Subdireccin de Tecnologa y Seguridad Informtica.
--------------------------------------------------------------------------------------------------------------------------Carlos Lucio Orozco
3
Organo Interno de Control.
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------Jos Meza Castro
3
Direccin de Banca Comercial.
--------------------------------------------------------------------------------------------------------------------------Hector Ismael Martinez Islas
3
Direccin de Planeacin Estratgica y Financiera.
--------------------------------------------------------------------------------------------------------------------------Martha Leticia Villagomez Gomez
3
Administracin de Riesgos.
--------------------------------------------------------------------------------------------------------------------------Miguel Carrasco Hernndez
3
Direccin de Jurdico Fiduciario.
--------------------------------------------------------------------------------------------------------------------------Gilberto Cornejo Certucha
3
Direccin de Recursos Humanos.
--------------------------------------------------------------------------------------------------------------------------Jose Luis Vazquez Flores
3
Subdireccin de Servicios Bancarios Fronterizos IITV.
--------------------------------------------------------------------------------------------------------------------------Armando Torres Maya
3
Direccin de Jurdico Fiduciario.
--------------------------------------------------------------------------------------------------------------------------Luis Vazquez Hernndez
3
Direccin de Tesorera.
--------------------------------------------------------------------------------------------------------------------------Gad Rubn Mares Paris
3
Direccin de Recursos Materiales.
--------------------------------------------------------------------------------------------------------------------------Oscar Chombo Bernai
3
Subdireccin de Tecnologa y Seguridad Informtica.
--------------------------------------------------------------------------------------------------------------------------Jose Manuel Torres Tovar
3
Subdireccin de Servicios Bancarios Fronterizos IITV.
--------------------------------------------------------------------------------------------------------------------------Eugenio Alonso Alvarado Enrquez
3
Subdireccin de Servicios Bancarios Fronterizos IITV.
--------------------------------------------------------------------------------------------------------------------------Dulce Maria Olvera Godoy
3
Direccin de Recursos Materiales.
--------------------------------------------------------------------------------------------------------------------------Francisco Javier Gmez Aguilar
3
Direccin de Recursos Materiales.
--------------------------------------------------------------------------------------------------------------------------Rafael Antonio Cobaxin Villegas
3
Direccin General Adjunto de Administracin
--------------------------------------------------------------------------------------------------------------------------DRP_V_PUBLICA_DEFINITIVA.docx
- 46 -
Reservado
3.
4.
Apoyar a los Lderes de cada grupo para dar a conocer la mecnica de
notificacin de desastre al resto del personal.
4.1
Verificar que el lder de cada grupo anuncie el desastre al personal que integra
su Grupo.
DRP_V_PUBLICA_DEFINITIVA.docx
- 47 -
Reservado
4.2
Supervisar que el directorio del personal crtico, telfonos y direcciones
particulares, telfonos celulares y radio localizadores est actualizado.
5.
Mantener actualizado los lugares de reunin del Comit Directivo en caso de
desastre (Centro de Control de Crisis).
6.
11.2
12.
Coordinar las reuniones de trabajo para establecer procedimientos de
mantenimiento del plan.
12.1. Revisar y validar las estrategias y procedimientos.
13.
Determinar los procedimientos de almacenamiento y coordinar la seguridad y
distribucin del plan.
DRP_V_PUBLICA_DEFINITIVA.docx
- 48 -
Reservado
15.1.
Equipo de oficina.
15.2.
Artculos varios.
16.
Establecer un plano de reubicacin del Personal Crtico en el Centro Alterno de
Trabajo.
16.1 Asignar el rea de trabajo a los usuarios de las aplicaciones crticas.
16.2 Asignar el rea de trabajo del personal crtico de sistemas.
17.
Coordinar y supervisar la elaboracin y revisin peridica de las polticas y
procedimientos de respaldo.
17.1 Supervisar la ubicacin de respaldos en bveda.
17.2 Verificar la seguridad de acceso.
DRP_V_PUBLICA_DEFINITIVA.docx
- 49 -
Reservado
Grupo Coordinador
Grupo Operacin Centro de Computo
Servicios de Informtica
Grupo Comunicaciones
Grupo Seguridad Informtica
Grupo Unidades de Negocio
Estos grupos debern tomar las medidas y acciones necesarias para asegurar que los
elementos de las aplicaciones, servicios de Informtica y seguridad que permitirn una
adecuada recuperacin se encuentren disponibles y poder enfrentar exitosamente
cualquier incidente. Estas actividades debern considerarse como tareas permanentes
y con revisiones cada tres meses o ante cualquier cambio significativo en alguno de
estos elementos.
1.
Definir un responsable del grupo que se encargue de mantener actualizado el
plan. El cual va a ser actualizado de manera inmediata cada que haya cambios de
equipos de cmputo, comunicaciones y de los servicios de informtica. De no haber
cambios de esta ndole se har una revisin obligatoria del plan cada 3 meses,
haciendo las modificaciones necesarias para el plan de recuperacin.
1.1
1.2
2.
Nombrar un suplente del lder del grupo para que asuma sus responsabilidades
en caso de ausencia del titular.
3.
Mantener actualizados los requerimientos mnimos de hardware, software y
comunicaciones (MARC) para restablecer la operacin en el Centro de Cmputo
Alterno.
4.1
4.2
Verificar que el procedimiento de respaldo diario y semanal de Bases de Datos y
aplicaciones crticas termine exitosamente.
DRP_V_PUBLICA_DEFINITIVA.docx
- 50 -
Reservado
4.3
Verificar que se obtengan juegos de los cartuchos de respaldo de datos por
triplicado, ubicar una de ellas en el Site productivo, otra en la bveda externa y la
ultima en el Centro de Cmputo Alterno.
4.4
Obtener respaldo del Sistema Operativo por triplicado cada vez que exista un
cambio en la configuracin. Ubicar un juego en el Sitio productivo, otra en la bveda
externa y el otro en el Centro de Cmputo Alterno.
4.5
Obtener respaldo de perfiles de usuario, seguridad de acceso a usuarios a la
informacin, configuracin fsica y lgica cada vez que exista un cambio ubicar un juego
en el Site productivo, otro en la bveda externa y el otro del Centro de Cmputo Alterno.
4.6
Confirmar que los procedimientos de respaldo y restauracin sean operativos,
funcionales, basados en media y compatibilidad y que se encuentren actualizados.
5.
Verificar el procedimiento de traslado y almacenamiento de los respaldos a la
bveda externa.
6.
6.1
6.2
Mantener una copia de los manuales de arranque del equipo (IPL) en la bveda
externa y sitio alterno.
6.3
Revisar mensualmente los procedimientos de respaldo, operacin y arranque.
Documentar los cambios en los manuales correspondientes as como en el Plan de
Recuperacin DRP.
7.
Preparar la realizacin de al menos 2 pruebas anuales en el Centro de Cmputo
Alterno.
7.1
Realizar mensualmente una revisin de la carga de volmenes, subsistemas y
rendimiento (performance) del CPU.
7.2
Informar al Grupo Coordinador cualquier variacin en los recursos o
configuracin de recuperacin requeridos. En su caso, reasignar o incrementar recursos
de acceso, almacenamiento o proceso.
7.3
Informar al lder y al suplente del Grupo Coordinador cualquier cambio en la
configuracin de respaldo para que, en caso de ser necesario, se solicite la
modificacin al equipo del Centro de Cmputo Alterno.
DRP_V_PUBLICA_DEFINITIVA.docx
- 51 -
Reservado
7.4
Preparar los elementos de prueba: Verificar la distribucin fsica de discos, media
y densidad. Con el Grupo de Recuperacin de Comunicaciones y verificar los enlaces,
controladores y puertos.
7.5
Efectuar la prueba y anotar cualquier ajuste on site para documentarlo en
bitcora, procedimientos y Plan de Recuperacin DRP.
8.
Confirmar la disponibilidad del personal de sistemas que se trasladar al Centro
de Cmputo Alterno.
9.
Coordinar con los proveedores el uso de licencias de software base en equipo
del Centro de Cmputo Alterno.
9.1
Establecer comunicacin con el proveedor de software aplicativo para solicitar
licencias de uso temporal en el Centro de Cmputo Alterno.
9.2
10.
Mantener contacto continuo con los otros Grupos de Recuperacin y
Comunicaciones.
10.1 Participar en el diseo de nuevos mecanismos para el restablecimiento de las
comunicaciones.
10.2 Verificar y ajustar en conjunto las velocidades de transmisin y los protocolos de
comunicaciones.
11.
Mantener actualizados los elementos de restauracin en el Centro de Cmputo
Alterno.
11.1 Verificar que en el Centro de Cmputo Alterno se pruebe el sistema operativo
cada vez que sea modificado y enviado.
11.2 Verificar y asegurar que el equipo del Centro de Cmputo Alterno tenga la misma
versin, configuracin y definiciones de usuarios y los ltimos PTFs o Parches del
Sistema Operativo.
12.
Crear grupos de trabajo con horarios definidos, considerando al personal del
rea para operar en bajo contingencia, cubriendo todos los turnos tanto en el Centro de
Cmputo principal como en el Centro de Cmputo Alterno.
DRP_V_PUBLICA_DEFINITIVA.docx
- 52 -
Reservado
Grupo de Comunicaciones
Este grupo deber tomar las medidas y acciones necesarias para asegurar que los
elementos de comunicaciones que permiten una adecuada recuperacin se encuentren
disponibles y poder enfrentar exitosamente cualquier incidente. Estas actividades
debern considerarse como tareas permanentes y con revisiones cada tres meses o
ante cualquier cambio significativo en alguno de estos elementos.
Este Grupo deber tener previstos los elementos necesarios a fin de poder restablecer
los enlaces requeridos de comunicaciones de voz y datos a nivel LAN y WAN, as como
con el Centro de Cmputo Alterno y Centro Alterno de Trabajo.
1.
Definir un responsable del grupo que se encargue de mantener actualizado el
plan.
1.1.
1.2
1.3
Mantener actualizado la relacin de software, equipos y componentes de
comunicaciones.
2.
Nombrar un suplente del lder del grupo para que asuma sus responsabilidades
en caso de ausencia del titular.
3.
Mantener actualizada la Configuracin Mnima Aceptable de Recuperacin
(MARC) para restablecer la red de comunicaciones.
4.
5.
6.
6.1
7.
7.1
Mantener ubicados los manuales de operacin de equipos de comunicaciones y
redes.
DRP_V_PUBLICA_DEFINITIVA.docx
- 53 -
Reservado
7.2
Revisar trimestralmente los procedimientos de recuperacin y documentar los
cambios en los manuales correspondientes.
8.
Participar en la definicin y alcances de las pruebas del Centro de Cmputo
Alterno y Centro Alterno de Trabajo.
8.1
Establecer contacto con los proveedores de comunicaciones para determinar
enlaces y sus caractersticas para la prueba.
8.2
Recuperar y verificar la copia del software base que deber ser utilizado para
levantar los enlaces.
8.3
Participar en la programacin de distribucin de enlaces definiendo interfases
fsicas, direccionamiento y protocolos de comunicaciones.
8.4
Restablecer
centralizados.
WAN
8.4
Anotar en bitcora los ajustes on site y documentarlos en los procedimientos
correspondientes y en el Plan de Recuperacin (DRP).
9.
Establecer las conexiones necesarias en el Centro Alterno de Trabajo y Call
Center para casos de contingencia.
9.1
Contratar los circuitos alternos de comunicaciones de las localidades incluyendo
las forneas, hacia el centro de cmputo alterno.
9.2
Elaborar la documentacin (datos tcnicos, contactos con proveedores y
procedimientos de escalamiento) de estos circuitos dentro del Plan.
9.3
9.4
10.
Mantener contacto peridico con los proveedores de comunicaciones para
determinar:
10.1 El estado y condicin de enlaces al Centro de Cmputo Alterno y al Centro
Alterno de Trabajo. Efectuar LoopTest peridicamente.
10.2
DRP_V_PUBLICA_DEFINITIVA.docx
- 54 -
Reservado
11.
Mantener en condicin de pendiente y preparado el siguiente equipo de
comunicaciones del nodo del Centro de Cmputo Alterno y al Centro alterno de Trabajo:
11.1
11.2
11.3
1.
1.1.
1.2.
1.3.
2.
Nombrar un suplente del lder para que asuma sus responsabilidades en caso de
ausencia del titular.
3.
5.
DRP_V_PUBLICA_DEFINITIVA.docx
- 55 -
Reservado
6.
7.
7.1 Mantener ubicados los manuales de operacin de equipos del Centro de Cmputo.
7.2 Revisar trimestralmente los procedimientos de recuperacin y documentar los
cambios en los manuales correspondientes.
8.
8.1 Establecer contacto con los proveedores de Hardware y Software para determinar
su uso y caractersticas para la prueba.
8.2 Llevar a cabo las tareas en Sitio Alterno y Productivo de:
9 Revisin de la infraestructura (Parmetros ambientales),
9 Monitoreo de infraestructura y aplicaciones,
9 Respaldos (ejecucin, montaje/desmontaje de y verificacin de grabacin),
9 Ejecucin de procesos Batch (programados)
9 Verificacin de capacidad disponible de medios de almacenamiento,
9 Control de cintoteca.
9 Transportar respaldos
9 Produccin (reportes impresos)
9 Control de biblioteca tcnica (sistemas operativos, paquetes producto y
aplicaciones), en Centro Productivo y Alterno
8.3 Anotar en bitcora los ajustes on site y documentarlos en los procedimientos
correspondientes y en el Plan de Recuperacin (DRP).
9
10. Mantener contacto peridico con los proveedores de Hardware y Software para
determinar:
DRP_V_PUBLICA_DEFINITIVA.docx
- 56 -
Reservado
10.1 El estado y condicin del Equipo de Computo del Centro de Cmputo Alterno y del
Centro Alterno de Trabajo. Efectuar LoopTest peridicamente.
11. Mantener en condicin de pendiente y preparado del equipo de Centro de
Cmputo Alterno
11.1 La configuracin alterna de contingencia.
11.2 La versin de software y los parches.
4. 5 Tareas Previas del Grupo de Recuperacin de Servicios de Informtica
Este grupo deber tomar las medidas y acciones necesarias para asegurar que los
elementos que permitirn una adecuada recuperacin se encuentren disponibles y
poder enfrentar exitosamente cualquier incidente. Estas actividades debern
considerarse como tareas permanentes y con revisiones cada tres meses o ante
cualquier cambio significativo en alguno de estos elementos.
Este Grupo deber tener previstos los elementos necesarios a fin de poder restablecer
los equipos crticos, en el Centro de Cmputo Alterno y Centro Alterno de Trabajo.
1.
Definir un responsable del grupo que se encargue de mantener actualizado el
plan.
1.1.
1.2
1.3
Mantener actualizado la relacin de software, equipos y componentes de
cmputo bajo la responsabilidad del Grupo Mesa de Ayuda.
2.
Nombrar un suplente del lder del
responsabilidades en caso de ausencia del titular.
grupo
para
que
3.
4.
5.
6.
DRP_V_PUBLICA_DEFINITIVA.docx
- 57 -
asuma
Reservado
sus
6.1
6.2
Revisar trimestralmente los procedimientos de recuperacin y documentar los
cambios en los manuales correspondientes.
7.
Participar en la definicin de las pruebas del Centro de Cmputo Alterno y Centro
Alterno de Trabajo.
7.1
Establecer contacto con los proveedores de Hardware y Software para
determinar sus caractersticas para la prueba.
7.2 Llevar a cabo las tareas en Sitio Alterno de:
9 Soporte de Service Desk en reportes, Correo, Bases de Datos, Instalacin de
Clientes, Standalone, etc.
9 Instalacin de Hardware / Software
9 Coordinacin de mantenimiento a los equipos Alternos
9 Monitoreo de Equipos Centrales y Alterno
9 Monitoreo del servicio de antivirus central y alterno
9 Mantener el filtrado de contenido en el servicio de antivirus central y alterno
9 Monitoreo de las colas de mensajes de correo
9 Mantener y Controlar las cuentas de correo
9 Liberacin de aplicaciones
9 Control y Habilitacin de acceso a usuarios y cambio de password
9 Control de Colas de Impresin Remotas
9 Administracin y soporte de servidores de domino y de aplicaciones.
9 Mantener scripts ( shells ) de seguridad
9 Monitoreo procesos ( jobs ) y procesos Batch (programados
9 Realizar pruebas de seguridad
9 Revisin de la infraestructura (Parmetros ambientales),
9 Monitoreo de infraestructura y aplicaciones,
DRP_V_PUBLICA_DEFINITIVA.docx
- 58 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 59 -
Reservado
Declaracin de Desastre
Es obvio el
Desastre ?
Ocurrido el
Evento
SI
Declarar
Activar el Plan
NO
Aplicar los
procedimientos de
soluciones de
problemas da a
da
SI
Desastre
Menor ?
NO
Activar al Equipo
de Evaluacin de
daos
Proceso de
Recuperacin/
Restauracin
Regreso a
la Operacin
NO
No Declarar
El problema
cumple con el
criterio de
declaracin de
desastre ?
Si
Una vez que se haya identificado y reconocido un evento, el tiempo es vital. Los
procedimientos que se presentan a continuacin incluyen decisiones que son crticas con
respecto al tiempo y que pueden estar basadas nicamente en la magnitud de la
contingencia, en su evaluacin, y en el impacto de ste en las operaciones del negocio.
DRP_V_PUBLICA_DEFINITIVA.docx
- 60 -
Reservado
Su nombre;
Descripcin del incidente;
Reporte preliminar de daos y heridos;
Nmero telefnico y direccin dnde puede ser localizado.
DRP_V_PUBLICA_DEFINITIVA.docx
- 61 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 62 -
Reservado
Localidad de Recuperacin;
Bveda de almacenamiento externo;
Bveda de externa de Consumibles, papelera y accesorios
3.2
Tipo de incidente;
Ubicacin del incidente;
Hora del suceso;
Posible causa;
Probabilidad de que el incidente contine.
Probabilidad de re-ocurrencia.
DRP_V_PUBLICA_DEFINITIVA.docx
- 63 -
Reservado
3.3
Lesionados y decesos:
3.3.1 Nombres y estado de las vctimas;
3.3.2 Naturaleza de las lesiones;
3.3.3 Probabilidad de heridos y muertos adicionales.
3.4
Dao estimado:
3.4.1 Dao al edificio. Describir el estado de muros, techos, pisos,
estructura, etc.;
3.4.2 Dao al contenido;
3.4.3 Dao al equipo de cmputo;
3.4.4 Dao al equipo de comunicaciones;
3.4.3 Probabilidad de daos adicionales;
3.5
Seguridad:
3.5.1 Posibles violaciones a la seguridad;
3.5.2 Requerimientos de seguridad.
3.6
Acceso al edificio:
3.6.1 Acceso actual;
3.6.2 Posible acceso en el futuro inmediato.
3.7
4
Directivos;
4.2.
Proveedores;
4.3.
Personal de Apoyo:
Mantenimiento e Instalaciones;
Comunicacin Corporativa;
Recursos Humanos;
etc.
DRP_V_PUBLICA_DEFINITIVA.docx
- 64 -
Reservado
6.
Si se permite el acceso al edificio o a las instalaciones, llevar a cabo una
inspeccin fsica en el rea a supervisar para calcular el dao de lo siguiente:
6.1
6.2
Equipo electrnico y/o de Cmputo (Equipos AS400, SUN, Dell, IBMEliminado. Dos palabras. Fundamento Legal: LFTAIPG, Art. 13, Fracc. V. Motivacin:
NetFinity,
Alpha), dispositivos de almacenamiento directo, dispositivos de
Causar un serio perjuicio a las actividades de prevencin
de delitos.----------------------o cartuchos, unidades de impresin, PCs, terminales, etc.);
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
6.3
Informacin Pblica Gubernamental, Artculo 13, Fraccin V.. ------------------------------------------------------Equipo de Comunicaciones (ruteadores,
controladores, firewalls, DSUs,
Motivacin: Cuya difusin puede causar un serio perjuicio a las actividades de prevencin o persecucin de los delitos en materia de seguridad de la informacin y
CSUs,
mdems,
etc.);
los sistemas informticos, en especfico se potencializara la comisin de los delitos previstos en el Cdigo Penal Federal relativos al acceso ilcito a sistemas y
equipos de informtica
6.4
6.5
6.6
7.
DRP_V_PUBLICA_DEFINITIVA.docx
- 65 -
Reservado
8.
7.1.
7.2.
El lder del Grupo Coordinador instruir los miembros de su Grupo para que
entreguen la siguiente informacin despus de la inspeccin del rea:
8.1. Resultados documentados del anlisis utilizando las Formas de
Evaluacin de Archivos, Trabajos y Equipo, indicadas en el Anexo 4;
8.2
Identificar el equipo rescatable, marcar cules registros vitales y
que equipo electrnico se necesita para la Recuperacin de actividades y
qu puede ser reparado rpidamente y los que potencialmente afectan
ms adversamente a BANJERCITO.
9.
10.
DRP_V_PUBLICA_DEFINITIVA.docx
- 66 -
Reservado
3.
DRP_V_PUBLICA_DEFINITIVA.docx
- 67 -
Reservado
2.
NOTA IMPORTANTE - la seguridad y salud del Personal son de inters primario. Estos
procedimientos son solamente para ser ejecutados si pueden ser efectuados sin riesgo!
Ejecutar un respaldo completo de todos los servidores y enviarlo fuera del sitio, si
el tiempo y las circunstancias lo permiten. Asegurarse que todos los usuarios no
estn conectados o firmados en las aplicaciones, antes de iniciar el respaldo.
2.2
DRP_V_PUBLICA_DEFINITIVA.docx
- 68 -
Reservado
3.
4.
3.1
3.2
3.3
3.4
4.2
4.3
4.4
DRP_V_PUBLICA_DEFINITIVA.docx
- 69 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 70 -
Reservado
Si fallan los equipos de Aire Acondicionado, intente restaurar los dispositivos que fallan
accionando los switches de arranque.
Trece palabras. Fundamento Legal: Ley Federal de Transparencia y Acceso a la Informacin Pblica Gubernamental, Artculo 13, Fraccin V. Motivacin: Cuya difusin puede
causar un serio perjuicio a las actividades de prevencin o persecucin de los delitos en materia de seguridad de la informacin y los sistemas informticos, en especfico se
potencializara la comisin de los delitos previstos en el Cdigo Penal Federal relativos al acceso ilcito a sistemas y equipos de informtica. ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
DRP_V_PUBLICA_DEFINITIVA.docx
- 71 -
Reservado
Solucin de Problemas
Ocho palabras. Fundamento Legal: Ley Federal de Transparencia y Acceso a la Informacin Pblica Gubernamental, Artculo 13, Fraccin V. Motivacin: Cuya difusin puede
causar un serio perjuicio a las actividades de prevencin o persecucin de los delitos en materia de seguridad de la informacin y los sistemas informticos, en especfico se
potencializara la comisin de los delitos previstos en el Cdigo Penal Federal relativos al acceso ilcito a sistemas y equipos de informtica.
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
DRP_V_PUBLICA_DEFINITIVA.docx
- 72 -
Reservado
Responsables:
Solucin de Problemas
9 Identifique el mximo detalle posible del problema antes de reportar
Como buscar ayuda
Eliminado. Treinta
Notifique de inmediato al Grupo de Desarrollo de Sistemas al telfono
de lay tres
Subdireccin 044 55 54383540 a la extensin 14411 y a las Gerencias: 044
55 21289160 a la extensin 14373 y 044 55 52604426 a la extensin
14377.
palabras. Fundamento Legal: Ley Federal de Transparencia y Acceso a la Informacin Pblica Gubernamental, Artculo 13, Fraccin V. Motivacin: Cuya difusin puede causar un
serio perjuicio a las actividades de prevencin o persecucin de los delitos en materia de seguridad de la informacin y los sistemas informticos, en especfico se potencializara
la comisin de los delitos previstos en el Cdigo Penal Federal relativos al acceso ilcito a sistemas y equipos de informtica.
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
DRP_V_PUBLICA_DEFINITIVA.docx
- 73 -
Reservado
1.2
Fecha y hora en que se espera que el servicio sea restablecido (si se tiene
conocimiento), en qu fecha y hora probable se conocer el estado en el
que se encuentra el servicio;
1.3
2.
3.
4.
5.
DRP_V_PUBLICA_DEFINITIVA.docx
- 74 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 75 -
Reservado
1.2.
Declarar el desastre.
- 76 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 77 -
Reservado
Apoyar al personal.
10.2.
11.
11.1.
11.2.
11.3.
11.4.
DRP_V_PUBLICA_DEFINITIVA.docx
- 78 -
Reservado
19. Coordinar con los proveedores de los equipos la llegada de los mismos.
19.1 Coordinar la puesta en marcha del Centro de Cmputo Alterno.
DRP_V_PUBLICA_DEFINITIVA.docx
- 79 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 80 -
Reservado
- 81 -
Reservado
11. Una vez restauradas las aplicaciones, verificar, y de ser necesario, modificar:
11.1
11.2
11.3
11.4
Que los archivos de control y de parmetros, etc. estn presentes e
ntegros.
11.5
Que se cambien los valores de sistema por omisin, se inicien
subsistemas y se corra afinacin automtica.
11.6
DRP_V_PUBLICA_DEFINITIVA.docx
- 82 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 83 -
Reservado
1. Reportarse al Centro de Control de Crisis o bien, al lugar en donde sea indicado por
el Grupo Coordinador.
2. Activar enrutamiento.
2.1 Establecer contacto con proveedores e indicar que debern ser enrutados los
enlaces al Centro de Cmputo Alterno.
2.2 Activar enlace del centro de cmputo de acuerdo a la estrategia seleccionada.
3. Preparar recepcin de enlaces en el Centro de Cmputo Alterno.
4. Recuperar y verificar el manual y software de levantamiento de equipo.
6. Trasladarse al Centro de Cmputo Alterno de acuerdo a las instrucciones del Grupo
Coordinador
7. Instalarse en el rea designada por el Grupo Coordinador.
8. Tener a la mano los nmeros telefnicos del Centro Alterno de Trabajo y
proveedores de comunicaciones.
9. Restaurar enlaces determinados en el DRP.
DRP_V_PUBLICA_DEFINITIVA.docx
- 84 -
Reservado
12. Verificar la carga y grado de utilizacin de los enlaces y efectuar los ajustes
necesarios.
DRP_V_PUBLICA_DEFINITIVA.docx
- 85 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 86 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 87 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 88 -
Reservado
2.
3.
4.
Llevar una bitcora de los hechos y las respuestas o medidas tomadas, con el fin
de documentar los sucesos durante la contingencia para contar con la
informacin que permita una mejor actualizacin en la siguiente revisin del Plan.
DRP_V_PUBLICA_DEFINITIVA.docx
- 89 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 90 -
Reservado
6.1.1 Asignar y Organizar las reas de Trabajo del Centro de Cmputo Alterno
Preparar el Centro de Cmputo Alterno para las operaciones de recuperacin,
organizando las reas de trabajo y los materiales de recuperacin. El Centro de
Cmputo Alterno debe estar disponible inmediatamente despus de la declaracin del
desastre. Si el tiempo lo permite se correr un diagnstico del equipo.
la
4. Asegurarse que ningn archivo contaminado llegue al centro de cmputo alterno sin
tomar las precauciones apropiadas para evitar contaminacin de las operaciones de
recuperacin.
5. Desempacar y organizar cartuchos usando estantes diseados especialmente para
resguardo de los mismos. Considerar estos puntos mientras se organizan las
actividades de restauracin iniciales:
DRP_V_PUBLICA_DEFINITIVA.docx
- 91 -
Reservado
- 92 -
Reservado
- 93 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 94 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 95 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 96 -
Reservado
- 97 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 98 -
Reservado
Comunicaciones
1. Activar enrutamiento.
1.1 Establecer contacto con el proveedor del enlace e indicar que el mecanismo
de retorno se ha puesto en marcha, por lo cual es necesario el enrutamiento
hacia el Centro de Cmputo nuevo o restaurado (en caso necesario):
1.2 Indicar a proveedores del servicio pasar a estado de condicin de espera en
los enlaces hacia el Centro de Cmputo de Respaldo.
2. Coordinar con los Grupos Tcnicos de cada plataforma cules sern las acciones
en la infraestructura de enlaces.
3. Confirmar con los Grupos de Recuperacin de cada plataforma la configuracin de
los enlaces y efectuar los cambios que sean necesarios.
4. Verificar que los enlaces y la configuracin operen correctamente.
4.1 Contactar con proveedores de los enlaces para
sealizacin entre los nodos.
efectuar pruebas de
DRP_V_PUBLICA_DEFINITIVA.docx
- 99 -
Reservado
2.
1.2
DRP_V_PUBLICA_DEFINITIVA.docx
- 100 -
Reservado
1.3
Anotar cualquier cambio del Plan de Recuperacin (DRP) para los Servicios de
Cmputo (DRP) para su actualizacin.
DRP_V_PUBLICA_DEFINITIVA.docx
- 101 -
Reservado
Asegurar que todos los miembros del equipo y sus suplentes mantengan una
copia actual de este Plan.
5.1
5.2
5.3
DRP_V_PUBLICA_DEFINITIVA.docx
- 102 -
Reservado
2.
3.
Anualmente, lleve a cabo las siguientes mejoras a los procedimientos del plan:
3.1 Revisar los requerimientos de Recuperacin definidos en el Cuadro de
Aplicaciones Crticas;
3.2 Revisar las estrategias y procedimientos de respaldo para la recuperacin
y asegurar que reflejen adecuadamente los requerimientos de la Empresa;
3.3 Lleve a cabo una prueba de la "Notificacin" a los integrantes del grupo y
documente los resultados para propsito de auditora;
3.4 Lleve a cabo una prueba con el equipo y documente los resultados para
propsito de auditora;
3.5 Conduzca una auditoria a todos los recursos de recuperacin, incluyendo
los Respaldos de Registro Vitales, identificados segn se vayan
almacenando en el Sitio Alterno o Bveda de almacenamiento Externo.
DRP_V_PUBLICA_DEFINITIVA.docx
- 103 -
Reservado
9. Capacitacin y Pruebas
9.1
Programa de Capacitacin
Qu es un Incidente
Qu es un Desastre
Caractersticas y tipos de desastre
Causas de un desastre
Impactos provocados por un desastre
Qu es un Plan de Recuperacin y su importancia
El Plan de Recuperacin y la Continuidad del Negocio
- 104 -
Reservado
Plan de Pruebas
Objetivo General:
Validar que los procedimientos, acciones, y estrategias de recuperacin sean eficaces y
suficientes para que los Grupos de Recuperacin DRP puedan restablecer los Servicios
de Cmputo y Comunicaciones y lograr la continuidad de las operaciones ante una
contingencia mayor o catastrfica.
Objetivos Especficos:
Verificar el nivel de coordinacin y comunicacin de los integrantes de los Grupos de
Recuperacin.
Verificar la funcionalidad de los procedimientos de activacin del plan, la respuesta a
la emergencia, de recuperacin y el nivel de preparacin del personal que
participar en las actividades.
Verificar que el personal usuario de las aplicaciones crticas puedan operar en el
Centro Alterno de Trabajo y en los tiempos definidos.
Validar que los recursos definidos en el MARC cubran las necesidades de operacin
en modo contingente y de recuperacin.
Nota: Los objetivos mencionados, son slo enunciativos; dependiendo del alcance que
se pretenda dar en la prueba, estos objetivos pueden ser modificados.
DRP_V_PUBLICA_DEFINITIVA.docx
- 105 -
Reservado
Alcance:
El alcance, fecha y tipo de prueba a realizarse, se definir antes de la prueba y se
tomar como base el nivel de preparacin de Banjercito de acuerdo a la estrategia que
se defina.
Sobre la base a dicha definicin, se armar el escenario y se elaborara el programa de
pruebas.
9.3
Estrategia de la Prueba:
La prueba estar relacionada con las estrategias definidas por BANJERCITO para la
recuperacin de la operacin normal.
Los Grupos de Recuperacin BANJERCITO intervendrn en el desarrollo de la prueba
y en la validacin de los resultados. Las funciones y responsabilidades de los
participantes se definirn por cada Grupo antes de la misma.
Como responsables de la Coordinacin General, participarn el Grupo de Recuperacin
y los lderes de cada Grupo, involucrados en el desarrollo del Plan.
Dentro del mbito de responsabilidad de cada participante, se asume un trabajo en
equipo, debiendo ser responsabilidad de todos los participantes proporcionarse apoyo
mutuo para el logro de los objetivos.
Los procesos, procedimientos, personal, equipos y recursos que se utilizarn en las
pruebas se definirn cuando se desarrolle el programa de pruebas.
Un modelo del Programa de Actividades sin considerar en este momento el detalle,
podra el siguiente:
Horario
Actividades
8:00 hrs.
8:30 a 8:45 hrs.
8:45 a 14:00 hrs.
14:00 a 15:30 hrs.
15:30 a 18:00 hrs.
18:00 a 18:30 hrs.
DRP_V_PUBLICA_DEFINITIVA.docx
- 106 -
Reservado
9.4
Documentacin de la Prueba:
DRP_V_PUBLICA_DEFINITIVA.docx
- 107 -
Reservado
DOCUMENTACIN DE PRUEBAS
AREA PARTICIPANTE:
____________________
FECHA DE LA PRUEBA:
____________________
Probado
DRP_V_PUBLICA_DEFINITIVA.docx
% Logro
- 108 -
Observaciones
(Problema/Solucin)
Reservado
Puestos Participantes
Funcin/Responsabilidad
DRP_V_PUBLICA_DEFINITIVA.docx
- 109 -
%
Logro
Observaciones
(Problema/Solucin)
Reservado
Recursos utilizados
Observaciones
(Problema/Solucin)
Cantidad
DRP_V_PUBLICA_DEFINITIVA.docx
- 110 -
Reservado
10.1
DRP_V_PUBLICA_DEFINITIVA.docx
- 111 -
Reservado
10.2
Comit Ejecutivo,
Vocero Oficial,
Grupo Coordinador,
Grupo Operacin Centro de Cmputo,
Grupo Servicios de Informtica,
Grupo Comunicaciones,
Grupo Seguridad Informtica,
Grupo Desarrollo de Sistemas,
Grupo Mesa de Ayuda, y
Grupo Unidades de Negocio.
DRP_V_PUBLICA_DEFINITIVA.docx
- 112 -
Reservado
10.3 Listado
de Proveedores.
Eliminado.
Una imagen.
Fundamento Legal: Ley Federal de Transparencia y Acceso a la
Informacin
Pblica
Gubernamental,
Artculo
13, Fraccin
V. Motivacin: Cuya difusin
BASEDEDATOSCORRESPONDIENTEALOSCONTRATOS2011
TIEMPOATENCION
TIEMPOSOLUCION
puede causar un serio perjuicio a las
actividades de prevencin o persecucin
de los
1ALTO
SOPORTE
AREASAFECTADAS
TELEFONICO
2
AL
NO.
CONCEPTO
PROVEEDOR
VIGENCIA
MEDIA
BAJA
ALTA
MEDIA
BAJA
delitos
en
materia
de
seguridad
de
la
informacin
y
los
sistemas
informticos,
en
CONTRATO
MEDIO TA
3BAJO
especfico se potencializara la comisin
de los delitos previstos en el Cdigo Penal
PRESTACINDESERVICIOSDE
Federal relativos
al
acceso
ilcito
a
sistemas
y equipos de informtica.
01DEENERO
MANTENIMIENTO
AL31DE
OCEMEXICO,
Corporativo,Sucursalesy
PREVENTIVOYCORRECTIVO,
S
018/2011
1
2hrs
4hrs
S.A.DEC.V.
DICIEMBRE
Mdulos
ASICOMOSUMINISTRODE
------------------------------------------------------------------------------------------------------------------------------DEL2011
CONSUMIBLESPARALA
IMPRESORAOCEVARIO
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------01DEENERO
SOPORTETECNICOY
ORACLEDE
12
Corporativo,Sucursalesy
AL31DE
S
037/2011
ACTUALIZACIONPARA
MEXICO,S.A.DE
1
4das 8das
N/A
------------------------------------------------------------------------------------------------------------------------------Mdulos
DICIEMBRE
hrs
LICENCIASORACLE
C.V.
DEL2011
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------SERVICIOSDE
IBMDEMEXICO,
4hrsy
01DEENERO
MANTENIMIENTO
COMERCIALIZAC
24hrs
Corporativo,Sucursalesy
AL31DE
------------------------------------------------------------------------------------------------------------------------------S
038/2011
PREVENTIVOYCORRECTIVOA
IONY
1
2hrs
4hrs 4hrs
Mdulos
DICIEMBRE
procesad
SERVICIOS,S.DE
BIENESINFORMATICOS
DEL2011
------------------------------------------------------------------------------------------------------------------------------R.L.DEC.V.
(HARDWARE)MARCAIBM
ores
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------PRESTACINDESERVICIOSDE
CONDOR
01DEENERO
30
2
Corporativo,Sucursalesy
MANTENIMIENTOYSOPORTE
CONSULTING
AL31DE
S
045/2011
1
6hrs 1da
4hrs
24hrs
Mdulos
ENSITIOPARALABASEDE
SERVICES,S.A.
DICIEMBRE
------------------------------------------------------------------------------------------------------------------------------hrs
das
DATOSORACLE
DEC.V.
DEL2011
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------01DEENERO
2
PRESTACIONDESERVICIOSDE
ORACLEDE
Corporativo,Sucursalesy
AL31DE
S
071/2011
SOPORTETECNICOPARA
MEXICO,S.A.DE
1
hr 4hrs
N/A
N/A
------------------------------------------------------------------------------------------------------------------------------Mdulos
DICIEMBRE
EQUPOSORACLE/SUN
C.V.
DEL2011
s
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------01DE
PRESTACINSESERVICIOSDE EMCCOMPUTER
2
FEBREROAL
30
MANTENIMIENTOAL
SYSTEMS
Corporativo,Sucursalesy
------------------------------------------------------------------------------------------------------------------------------S
086/2011
31DE
1
hr 6hrs 1da
4hrs
24hrs
SOFTWAREYHARDWAREDE
MEXICO,S.A.DE
Mdulos
das
DICIEMBRE
EQUIPOSEMC
C.V.
s
------------------------------------------------------------------------------------------------------------------------------DEL2011
------------------------------------------------------------------------------------------------------------------------------01DE
------------------------------------------------------------------------------------------------------------------------------2
PRESTACINDESERVICIOSDE
MARZOAL31
30
Corporativo,Sucursalesy
096/2011
MANTENIMIENTOYSOPORTE
POCOMAR,S.C.
DE
S
1
hr 6hrs 1da
4hrs
24hrs
------------------------------------------------------------------------------------------------------------------------------Mdulos
das
AEQUIPOSSUN
DICIEMBRE
s
DEL2011
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------IBMDEMEXICO,
01DE
2
MARZOAL31
PRESTACINDESERVICIOSDE COMERCIALIZAC
30
Corporativo,Sucursalesy
------------------------------------------------------------------------------------------------------------------------------S
IONY
DE
097/2011
MANTENIMIENTOYSOPORTE
1
hr 6hrs 1da
4hrs
24hrs
Mdulos
das
ASOFTWAREIBM
SERVICIOS,S.DE
DICIEMBRE
s
------------------------------------------------------------------------------------------------------------------------------R.L.DEC.V.
DEL2011
------------------------------------------------------------------------------------------------------------------------------PRESTACINDESERVICIOSDE
01DEENERO
2
FOCUSON
30
Corporativo,Sucursalesy
MANTENIMIENTOPARA
AL31DE
S
053/2011
SERVICES,S.A.
------------------------------------------------------------------------------------------------------------------------------1
hr 6hrs 1da
4hrs
24hrs
Mdulos
EQUIPOSINFORMATICOS
DICIEMBRE
das
DEC.V.
DELL
2011
s
------------------------------------------------------------------------------------------------------------------------------24HORASCONTADASA
50902700EXT.64Y
30DEMAYO
------------------------------------------------------------------------------------------------------------------------------SINTEGEN
PARTIRDELAHORAEN
ARRENDAMIENTODE40
CORPORATIVOY
39,IRVINGDIAZ
DE2011AL
112/2011
MEXICO,S.A.DE
2
N/A
IMPRESORAS
SUCURSALES
VAZQUEZYJULIO
29DEMAYO
QUESELEVANTEEL
------------------------------------------------------------------------------------------------------------------------------C.V.
MENA
DE2014
REPORTE
------------------------------------------------------------------------------------------------------------------------------SOLUCININTEGRALDE
NANO
5585308857Y
------------------------------------------------------------------------------------------------------------------------------6
24
ALMACENAMIENTOY
RECURSOS
101/2009
TODALAINSTITUCIN
57546027MIGUEL
3AOS
1
N/A
4Horas
VIRTUALIZACINDE
TECNOLGICOS,
Horas
Horas
ACEDOARIAS
------------------------------------------------------------------------------------------------------------------------------SERVICIOSNAS
S.A.DEC.V.
------------------------------------------------------------------------------------------------------------------------------24HORASAPARTIRDELDIAEN
------------------------------------------------------------------------------------------------------------------------------QUESEEFECTUEELREPORTE.
09DE
PARAREPARACIONESDE
------------------------------------------------------------------------------------------------------------------------------DICIEMBRE
ARRENDAMIENTODE
FOCUSON
EQUIPODEBERHACERSEEL
DIRECCINDE
56873040
DE2008AL
124/2008
IMPRESORASPARA
SERVICESS.A.
1
N/A
REEMPLAZOCOMPLETODE
SERVICIOSBANCARIOS
ADRIANA
------------------------------------------------------------------------------------------------------------------------------08DE
MDULOSDEIITV
deC.V.
PARTESYENCASODEQUENO
FRONTERIZOS
TORRES
DICIEMBRE
SEPUEDALLEVARACABOLA
------------------------------------------------------------------------------------------------------------------------------DE2011
REPARACINDEBER
------------------------------------------------------------------------------------------------------------------------------SUSTITUIRSEEN72HORAS.
DRP_V_PUBLICA_DEFINITIVA.docx
- 113 -
Reservado
DRP_V_PUBLICA_DEFINITIVA.docx
- 114 -
Reservado
5.2hrs
48hrs.
OPERACION
7X24
CONECTIVIDADEVPN
C.V.
DICIEMBRE
ES
--------------------------------------------------------------------------------------------------------------------------------DEL2011
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------SERVICIOSDECONEXIN
01DE
--------------------------------------------------------------------------------------------------------------------------------DEINTERNETCONUN
ENEROAL
UNINET,S.A.
CORPORATI
007/2011
ANCHODEBANDADE4
31DE
1
4hrs
4hrs
7X24
--------------------------------------------------------------------------------------------------------------------------------DEC.V.
VO
MBPSPARAOFICINA
DICIEMBRE
MATRIZ
DEL2011
--------------------------------------------------------------------------------------------------------------------------------01DE
--------------------------------------------------------------------------------------------------------------------------------PRESTACINDE
CORPORATI
TELEFONOS
ENEROAL
SERVICIOSDETELEFONIA
VO,
008/2011
DEMEXICO,
31DE
1
24hrs
24hrs
7X24
--------------------------------------------------------------------------------------------------------------------------------LOCALYLARGA
SUCURSALES
S.A.B.DEC.V. DICIEMBRE
DISTANCIA
YMODULOS
DEL2011
DRP_V_PUBLICA_DEFINITIVA.docx
- 115 -
Reservado
PRESTACINDE
Eliminado.
Una imagen. Fundamento Legal: Ley Federal de Transparencia y Acceso
SERVICIOSDE
COMUNICACINENTRE
a la Informacin
Pblica Gubernamental,
Artculo 13, Fraccin V. Motivacin: Cuya
LOSMODULOSDEIITV
01DE
UBICADOSENDISTINTOS
ENEROAL
DSBF,
difusin puede
causar
un serio
perjuicio
a5hrslas 7hrs
actividades
de 7hrs
prevencin
o 7X24
UNINET,S.A.
PUNTOSDELA
31DE
1
1hr
1hr
5hrs
MODULOS
DEC.V.
REPUBLICAMEXICANAY
DICIEMBRE
IITV y los
persecucin
de los delitos en
materia de seguridad de la informacin
LAOFICINAMATRIZDE
DEL2011
sistemasBANJERCITOUBICADA
informticos, en especfico se potencializara la comisin de los delitos
ENLACIUDADDE
previstos en
el Cdigo Penal Federal relativos al acceso ilcito a sistemas y
MEXICO
equipos de informtica.
----------------------------------------------------------------------------------------------------------------------LA
----------------------------------------------------------------------------------------------------------------------ENTREGA
SERDE60
----------------------------------------------------------------------------------------------------------------------DIAS
ADQUISICIONDEUNA
NATURALE
SOLUCINPARALA
----------------------------------------------------------------------------------------------------------------------CALL
035/2011
IMPLEMENTACINDE
ISBEL,S.A.
S
1
inmediata
4hrs
7X24
CENTER
UNCONTACCENTER
CONATAD
----------------------------------------------------------------------------------------------------------------------MULTIMEDIA
OSA
----------------------------------------------------------------------------------------------------------------------PARTIRDE
LAFECHA
----------------------------------------------------------------------------------------------------------------------DEFALLO
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------SERVICIOSDE
01DE
MANTENIMIENTO
AUDIOTEL
ENEROAL
----------------------------------------------------------------------------------------------------------------------049/2011
PREVENTICOY
DELGOLFO,
31DE
SERESCINDIELCONTRATO
CORRECTIVOALEQUIPO
S.A.DEC.V.
DICIEMBRE
----------------------------------------------------------------------------------------------------------------------COMNUTADORALCATEL
2011
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------PRESTACINDE
SERVICIOSDE
01DE
----------------------------------------------------------------------------------------------------------------------MANTENIMIENTOA
NEXTIRAONE ENEROAL
CORPORATI
052/2011
EQUIPODE
MEXICO,S.A.
31DE
1
2hrs
2hrs
4hrs
24hrs
VO,
7X24
----------------------------------------------------------------------------------------------------------------------COMUNICACIONES
DEC.V.
DICIEMBRE
SUCURSALES
CENTRALESY
2011
----------------------------------------------------------------------------------------------------------------------SUCURSALES
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------CONTRATACINDE
ENLACESPARALAS
----------------------------------------------------------------------------------------------------------------------DISTINTASSUCURSALES
01DE
BANCARIASY/O
TELEFONOS
ENEROAL
CAJEROS,
----------------------------------------------------------------------------------------------------------------------077/2011 CAJEROSAUTOMATICOS
DEMEXICO,
31DE
1
inmediata
4hrs
7X24
SUCURSALES
QUESEREQUIERANCON S.A.B.DEC.V. DICIEMBRE
----------------------------------------------------------------------------------------------------------------------MOTIVODEL
DEL2011
CRECIMIENTODE
----------------------------------------------------------------------------------------------------------------------BANJERCITO
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------PRESTACINDE
01DE
----------------------------------------------------------------------------------------------------------------------SERVICIOSDE
TELEFONOS
MARZOAL
COMUNICACINPARA
079/2011
DEMEXICO,
31DE
1
inmediata
4hrs
CAJEROS,
7X24
----------------------------------------------------------------------------------------------------------------------LOSDISTINTOSCAJEROS
S.A.B.DEC.V. DICIEMBRE
AUTOMATICOSDE
DEL2011
----------------------------------------------------------------------------------------------------------------------BANJERCITO
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------75DIAS
----------------------------------------------------------------------------------------------------------------------NATURALE
S
ADQUISICIONDEUNA
----------------------------------------------------------------------------------------------------------------------ORBEN
CONTADOS
CORPORATI
SOLUCINDE
COMUNICACI
APARTIR
VO,
099/2011
CONMUTACIN
1
inmedata
4hrs
7X24
----------------------------------------------------------------------------------------------------------------------ONES,S.A.DE
DELA
SUCURSALES
TELEFONICA
C.V.
FECHADE
YMODULOS
PERSONALIZADA
----------------------------------------------------------------------------------------------------------------------NOTIFICACI
ONDEL
----------------------------------------------------------------------------------------------------------------------FALLO
DRP_V_PUBLICA_DEFINITIVA.docx
- 116 -
Reservado
Eliminado. SERVICIOSDE
Una imagen. Fundamento Legal: Ley Federal de Transparencia
y Acceso a
Direccinde
MANTENIMIENTOY
01DE
Operaciones
la Informacin
Pblica
Gubernamental,
Artculo
13,
Fraccin
V.
Motivacin:
Cuya
SOPORTETECNICODEL
PRAXISDE
ENEROAL
,Direccin
Inmedia
SISTEMADEPAGOS
MEXICO,S.A.
31DE
1
2hrs
4hrs
2hrs
2das
NA
deTesoreria,
SoporteTecnico55253443
difusin puede causar un serio perjuicio
to a las actividades de prevencin o
ELECTRONICOS
DEC.V
DICIEMBRE
Direccinde
persecucin
de los delitos en
materia de seguridad de la informacin
INTERBANCARIOS
DEL2011
Banca y los sistemas
(ENLACESPEI)
Comercial
informticos, en especfico se potencializara la comisin de los delitos previstos en
el Cdigo Penal Federal relativos al acceso ilcito a sistemas y equipos de
PRESTACINDE
informtica.
SERVICIOSDE
MANTENIMIENTOAL
Sitio Sitio
--------------------------------------------------------------------------------------------------------------------------SISTEMAAUTORIZADOR
01DE
Crdito
Sitio3 9Horas 24Hor
DETRANSACCIONES
ENEROAL
Comercial
--------------------------------------------------------------------------------------------------------------------------ACRITER,S.A
12
HorasSW
SW
asSW
010/2011 PARALAAPLICACINDE
31DE
1
30Min. 1Hora
Operaciones
SI,7X24
DEC.V.
Horas
Fabrica
Fabrica Fabric
DICIEMBRE
Bancarias
TARJETASDEDEBITO
--------------------------------------------------------------------------------------------------------------------------8Horas
16Hora
a
IST/SWITCH(CARDMAN
DEL2011
USOB
s
7Dias
GRAFICO),
--------------------------------------------------------------------------------------------------------------------------PREAUTORIZACIONY
SMS
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------PRESTACINDE
01DE
--------------------------------------------------------------------------------------------------------------------------SERVICIOSDESOPORTE
EFICIENCIA
ENEROAL
Direccin
TECNICOPARAEL
EN
Tels:55441296;55491182;
012/2011
31DE
2
2hrs
2hrs
24hrs
16hrs
24hrs 48hrs
Juridico
--------------------------------------------------------------------------------------------------------------------------SISTEMADE
SOFTWARE,
56891739
DICIEMBRE
Fiduciaria
ADMINISTRACIN
S.A.DEC.V.
--------------------------------------------------------------------------------------------------------------------------DEL2011
FIDUCIARIA
--------------------------------------------------------------------------------------------------------------------------01DE
--------------------------------------------------------------------------------------------------------------------------PRESTACINDE
DUN&
ENEROAL
SERVICIOSDEBURODE
Credito
021/2011
BRADSTREET,
31DE
2
NA
NA
NO
--------------------------------------------------------------------------------------------------------------------------Comercial
CREDITOPARA
S.A.S.I.C.
DICIEMBRE
PERSONASMORALEA
DEL2011
--------------------------------------------------------------------------------------------------------------------------01DE
--------------------------------------------------------------------------------------------------------------------------PRESTACINDE
TRANS
ENEROAL
SERVICIOSDEBURODE
UNIONDE
Credito
022/2011
31DE
2
NA
NA
NO
--------------------------------------------------------------------------------------------------------------------------CREDITOPARA
Comercial
MEXICO,S.A.
DICIEMBRE
PERSONASFISICAS
S.I.C.
DEL2011
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------CONSULTORI
PRESTACIONDE
ASY
01DE
SERVICIOSDE
Direccinde
Ing.IsidroLpezLpez
--------------------------------------------------------------------------------------------------------------------------APLICACIONE
ENEROAL
MANTENIMIENTO
10
Administraci
GerentedeConsultora
036/2011
S
31DE
1
2hrs
6hrs
1da
4hrs
24hrs
PREVENTIVOY
das
n,
tel.5591266709Cel.
--------------------------------------------------------------------------------------------------------------------------AVANZADAS DICIEMBRE
CORRECTIVOAL
Corporativo
5518676246
DEECM,S.A.
DEL2011
--------------------------------------------------------------------------------------------------------------------------SISTEMADOCUMENTUM
DEC.V.
--------------------------------------------------------------------------------------------------------------------------Sucursales,
PRESTACIONDE
--------------------------------------------------------------------------------------------------------------------------01DE
Direccinde
SERVICIOSDE
DOCUMENTO
ENEROAL
Operaciones
Ing.IsraelMoctezuma
MANTENIMIENTO
S
10
--------------------------------------------------------------------------------------------------------------------------042/2011
31DE
2
2hrs
6hrs
1da
4hrs
24hrs
,Direccin
Garcia.Tel.55818470;cel.
PREVENTIVOY
INTELIGENTES
das
DICIEMBRE
de
0445539018746
CORRECTIVOALA
,S.A.DEC.V.
--------------------------------------------------------------------------------------------------------------------------DEL2011
Administraci
SOLUCIONLASERFICHE
n
--------------------------------------------------------------------------------------------------------------------------PLAZOPARA
REALIZARLA
Operaciones
ADQUISICIONE
--------------------------------------------------------------------------------------------------------------------------IMPLEMENTA
IMPLEMENTACIONDE
Bancarias
INTERWARE
CINSERA
UNASOLUCIONPARALA
24hora
30
Crdito
--------------------------------------------------------------------------------------------------------------------------DE60DIAS
093/2011
DEMXICO,
2
2Horas 6horas
1Da
4horas
SI,5X8
EMISIONDE
s
Das
Comercial
NATURALES
S.A.DEC.V.
COMPROBANTES
Contabilidad
--------------------------------------------------------------------------------------------------------------------------CONTADOSA
PARTIRDEL
FISCALES
IITV
FALLO
--------------------------------------------------------------------------------------------------------------------------SE
--------------------------------------------------------------------------------------------------------------------------LLEVARAA
ADQUISICIONE
Direccinde
ACABOLA
--------------------------------------------------------------------------------------------------------------------------IMPLEMENTACINDE
Operaciones
IMPLEMEN
UNASOLUCINPARAEL
,Direccin
LGEC,S.A.DE TACIONA
Inmedia
EricVelzquez52648418
--------------------------------------------------------------------------------------------------------------------------110/2011
NUEVOSISTEMADE
1
4hrs.
1da
2hrs.
24hrs. 30das deTesoreria,
C.V.
MAS
to
52648829
PAGOSELECTRONICOS
Direccinde
TARDAREL
--------------------------------------------------------------------------------------------------------------------------ENLACEFINANCIERO
Banca
01DE
SPEI
Comercial
JUNIO
--------------------------------------------------------------------------------------------------------------------------2011
---------------------------------------------------------------------------------------------------------------------------
DRP_V_PUBLICA_DEFINITIVA.docx
- 117 -
Reservado
SI,5x8
-------------------------------------------------------------------------------------------------------------------------1
DEC.V.
ES
ELECTRONICA
DE2011
BANCARIAS
(TELEFONICAE
-------------------------------------------------------------------------------------------------------------------------FONDOS
INTERNET)
--------------------------------------------------------------------------------------------------------------------------
DRP_V_PUBLICA_DEFINITIVA.docx
- 118 -
Reservado