0 calificaciones0% encontró este documento útil (0 votos)
3 vistas5 páginas
Este documento describe las fases de mitigación y preparación en el ciclo de vida de una emergencia y proporciona ejemplos de cómo aplicar estas fases a una falla en el sistema antivirus que afectó al Poder Judicial chileno. En la fase de mitigación, se sugiere contar con servidores de respaldo y establecer procedimientos para actualizaciones sin afectar la atención. En la fase de preparación, se propone desarrollar un plan de contingencia informático y capacitar grupos de apoyo para garantizar la continuidad
Este documento describe las fases de mitigación y preparación en el ciclo de vida de una emergencia y proporciona ejemplos de cómo aplicar estas fases a una falla en el sistema antivirus que afectó al Poder Judicial chileno. En la fase de mitigación, se sugiere contar con servidores de respaldo y establecer procedimientos para actualizaciones sin afectar la atención. En la fase de preparación, se propone desarrollar un plan de contingencia informático y capacitar grupos de apoyo para garantizar la continuidad
Este documento describe las fases de mitigación y preparación en el ciclo de vida de una emergencia y proporciona ejemplos de cómo aplicar estas fases a una falla en el sistema antivirus que afectó al Poder Judicial chileno. En la fase de mitigación, se sugiere contar con servidores de respaldo y establecer procedimientos para actualizaciones sin afectar la atención. En la fase de preparación, se propone desarrollar un plan de contingencia informático y capacitar grupos de apoyo para garantizar la continuidad
“Ciclo de Vida: Fase de Mitigación y Fase de Preparación”.
Claudio Antonio Leal Figueroa
Gestión de la Emergencia
Instituto IACC
Domingo, 15 de Noviembre del 2015
Control N° 2.-
Objetivo: Descubrir la mejor aplicación de los principios de la fase de
mitigación y la fase de preparación en el caso señalado a continuación.
1.- Instrucciones: Tras revisar los contenidos de la semana,
responda la siguiente pregunta:
Una emergencia, no es sólo un evento que puede afectar a la
seguridad y vida de las personas, sino también alguna función esencial que amenace la continuidad del negocio o la imagen pública.
Hace algunos meses, una falla durante la actualización de un
prestigiado antivirus generó un serio problema en los Sistemas del Poder Judicial Chileno y otras Instituciones alrededor del mundo. En el caso chileno, debieron suspender las audiencias.
Seleccione 2 aspectos relevantes de cada fase y desarrolle un
ejemplo de cada uno, tomando como base la situación antes señalada, con el fin de reflejar acciones de mitigación y preparación ante una situación como la descrita.
1.1.- Introducción
Las Emergencias, dependiendo de su origen, las podemos clasificar en
Naturales (producto de fenómenos naturales como son: terremotos, tsunamis, inundaciones); en provocadas por el hombre (accidentes, tecnológicos, terrorismo, guerras). Una emergencia es un evento que se presenta en cualquier momento y circunstancia; que cuenta con un Ciclo de Vida, como un proceso de desarrollo continuo desde su aparición hasta su término; dónde están reflejadas todas las fases que lo constituyen, con los siguientes aspectos fundamentales en una situación de emergencia, como son: la mitigación, la preparación, la respuesta y la recuperación. Que nos permiten dirigir, orientar y organizar la gestión de una situación de emergencia.
1.2.- Análisis de la Situación de Emergencia Informática
La situación de emergencia planteada, en el presente control,
corresponde a una Falla en el Sistema Informático del Poder Judicial y otras Instituciones, producto de una actualización de un Antivirus, generando problemas a nivel nacional e internacional, dejando como consecuencias directas la suspensión de la atención de las audiencias y afectando la imagen pública de la institución.
a) Fase de Mitigación: Son acciones sostenidas para reducir o
eliminar los efectos que se generan por los riesgos implementándolas a largo plazo, para conseguir la atenuación de los daños potenciales sobre la vida y los bienes. Estableciendo las estrategias adecuadas a largo plazo, para eliminar la ocurrencia de una situación similar, como por ejemplo: Contar con servidores de respaldo en cada fiscalía e institución del Poder Judicial, para disponer de una información redundante en caso de requerirla. Establecer, elaborar y aplicar Procedimientos de Mantención y Actualización de los programas informáticos en horarios y fechas que no afecten la atención al público del Sistema del Poder Judicial.
b) Fase de Preparación: Es un elemento importante que también
permite disminuir los efectos, (consecuencias humanas, materiales y ambientales) producidos frente a una situación de emergencia, para ello es necesario realizar una planificación eficaz. Estructura de la respuesta, (Capacitación de grupos de apoyo, planificación y coordinación de actividades, prácticas y simulacros). Hacer que las personas y los equipamientos estén listos para una rápida y efectiva respuesta a una situación de emergencia informática, como es: Desarrollar un Plan de Contingencia que ayude a garantizar la continuidad del funcionamiento del servicio informático del Poder Judicial, que sea preparado y planificado, previamente por las instituciones y personas responsables.
En los Sistemas Informáticos, un Plan de Contingencia, es un
“programa alternativo” DRP del inglés (Disaster Recovery Plan), para que una institución pueda recuperarse de un desastre informático y restablecer el sistema con rapidez.
Un programa DRP cuenta con tres planes; un Plan de Respaldo (que
se realiza en forma anticipada), un Plan de Emergencia (que se ejecuta durante la emergencia) y un Plan de Recuperación (que se implementa después que la emergencia haya sido controlada).
Bibliografía
IACC (2015). Introducción a la Gestión de la Emergencia. Gestión de la Emergencia
Contenidos de la Semana 2. Instituto Profesional IACC, Consultado, 12 de Noviembre del 2015.-