capacidad para restablecer la infraestructura tecnológica de la organización, carlos fratucello

26
La Continuidad del Negocio como Herramienta de Empresas Eficaces 3H Foro Global Crossingde Tecnología y Negocios La Continuidad del Negocio como Herramienta de Empresas Eficaces

Upload: foro-global-crossing

Post on 05-Dec-2014

2.467 views

Category:

Technology


1 download

DESCRIPTION

Panel de Expertos: Estrategias de contingencias “Capacidad para restablecer la infraestructura tecnológica de la organización” - Carlos Fratucello, Hyatt Hotels Corporation

TRANSCRIPT

La Continuidad del Negocio como Herramienta de Empresas Eficaces

3� Foro Global Crossing de Tecnología y NegociosLa Continuidad del Negocio como Herramienta de Empresas Eficaces

Estrategias de contingencias“Capacidad para restablecer la infraestructura tecnológica de la organización”

Carlos FratucelloHyatt Hotels Corporation

BCP - Aplicación

• El Plan de Continuidad de Negocio abarca todos los sectores de Negocio, dado con mas énfasis en aquellos donde la Disponibilidad de la Información es su mayor activoDisponibilidad de la Información es su mayor activo.

• Como todo proceso, la aplicacion de un plan de continuidad

3° Foro Global Crossing de Tecnología y Negocios

• Como todo proceso, la aplicacion de un plan de continuidad involucra determinados pasos obligatorios para garantizar la funcionalidad del mismo, estas fases son:

– 1) Fase de Analisis y Evaluacion de Riesgos

– 2) Crear las Estrategias de Contingencia– 3) Desarrollo del Plan – 4) Pruebas y Mantenimiento del Plan.

Crear Estrategias de Contingencia

– Backup y Recuperación

– Métodos de copia de seguridad y almacenamiento externo

Las estrategias de contingencia son creadas para mitigar los riesgos de perdida de información y garantizar la recuperación de los sistemas con información confiable y actualizada en el menor tiempo posible.

3° Foro Global Crossing de Tecnología y Negocios

– Métodos de copia de seguridad y almacenamiento externo

– Sitios alternativos

– Reemplazo de Equipos

– Consideraciones de costos

Backup y Recuperación

Copias de seguridad y métodos de recuperación y las estrategias son un medio para restaurar las operaciones del sistema de forma rápida y eficaz a raíz de una interrupción del servicio.

Las tecnologías tales como UPS, redundant arrays of independent disks (RAID), Automatic failover recovery, High Availability and Snapshot recovery images, Server clustering, mirrored systems deben ser considerados al desarrollar una estrategia de

3° Foro Global Crossing de Tecnología y Negocios

clustering, mirrored systems deben ser considerados al desarrollar una estrategia de recuperación del sistema.

Numerosos criterios deben considerarse al desarrollar y comparar las estrategias, incluyendo costos, plazos de entrega máxima, la seguridad, las prioridades de recuperación, y la integración con los planes de contingencia a nivel de organización.

Backup y Recuperación

Virtual Layer Virtual Layer

Virtualization transforms datacenter into simplified cloud computing infrastructures enabling IT organizations to deliver flexible and reliable IT services.

Virtual LayerVirtual Layer

Resources PoolHigh availability

Fault Tolerance

3° Foro Global Crossing de Tecnología y Negocios

Virtual Layer

Virtual Layer

Physical Layer

Enterprise storage

Enterprise Servers Systems

Data Recovery /snapshot

Fault Tolerance

Distributed Resource Scheduler

LATAM – High Availability – Business continuity

Virtual Layer Virtual Layer Virtual Layer

HIGH AVAILABILITYHA provides high availability for applications running in virtual machines. If a server fails, affected VM’s are restarted on other production servers that have spare capacity.

3° Foro Global Crossing de Tecnología y Negocios

FAULT TOLERANCEWhen FT is enabled for a VM, a secondary copy of the original is created. All actions on the primary VM is applied to the secondary. If the primary VM becomes unavailable, the secondary becomes active, providing continual availability.

Live migration of running virtual machines from one physical server or datastorage to another with zero down time, continuous service availability, and complete transaction integrity.

LATAM – High Availability – Business continuity

DISTRIBUTED RESOURCE SCHEDULERDRS allocates and balances computing capacity dinamically across collections of hardware resources for VM�s.

This also includes distributed power management capabilities that enable a datacenter to significantly reduce its power consumption.

3° Foro Global Crossing de Tecnología y Negocios

Virtual Layer

Consolidated Backup /Data recovery/ Snapshot

CBackup works in conjunction with a third-party backup agent residing on a separate backup server(not require an agent inside the virtual machines)

Third-party backup agent initiates a backup of virtual machine storage, contacting Consolidated Backup who runs a set of scripts that generate the VM snapshots.

Live migration of running virtual machines from one physical server or datastorage to another with zero down time, continuous service availability, and complete transaction integrity.

Backup and Recovery

3° Foro Global Crossing de Tecnología y Negocios

Crear Estrategias de contingencia

– Backup y Recuperación

– Métodos de copia de seguridad y almacenamiento externo

Las estrategias de contingencia son creados para mitigar los riesgos para la planificación de la familia de contingencia de los controles y abarcar toda la gama de backup,

recuperación, planes de emergencia, pruebas y mantenimiento continuo.

3° Foro Global Crossing de Tecnología y Negocios

– Métodos de copia de seguridad y almacenamiento externo

– Sitios alternativos

– Reemplazo de Equipos

– Consideraciones de costos

Métodos de copia de seguridad y almacenamiento externo

Datos del sistema debe ser respaldados regularmente. Las políticas deben especificar:frecuencia mínima de copias de seguridad (por ejemplo, diaria o semanal, incremental o completo) sobre la base de datos de la criticidad

Las políticas de copia de seguridad de datos debe designar la ubicación de los datos almacenados, las convenciones de nomenclatura de archivos, la frecuencia de rotación de medios, y el método para el transporte de datos fuera del sitio

Métodos de copia de seguridad

3° Foro Global Crossing de Tecnología y Negocios

medios, y el método para el transporte de datos fuera del sitio

Es buena práctica de negocios almacenar datos de copia de seguridad fuera del sitio. Instalaciones comerciales de almacenamiento de datos estan disponibles especialmente para el almacenamiento y protección de los datos.

Almacenamiento fuera del Sitio

Crear Estrategias de contingencia

– Backup y Recuperación

– Métodos de copia de seguridad y almacenamiento externo

Las estrategias de contingencia son creados para mitigar los riesgos para la planificación de la familia de contingencia de los controles y abarcar toda la gama de backup,

recuperación, planes de emergencia, pruebas y mantenimiento continuo.

3° Foro Global Crossing de Tecnología y Negocios

– Métodos de copia de seguridad y almacenamiento externo

– Sitios alternativos

– Reemplazo de Equipos

– Consideraciones de costos

Sitios alternativos

3° Foro Global Crossing de Tecnología y Negocios

LATAM – Divisional Lab Environment –

Sitios alternativos

Virtual Layer Virtual Layer

MENPH –APPs/DB

CANCU –APPs/DB

BUEPH –APPs/DB

SANTI –APPs/DB

Production Schema propertiesDivisional Lab Environment-Alternative Site

Mexico DF

3° Foro Global Crossing de Tecnología y Negocios

Virtual Layer Virtual LayerSANTI –APPs/DB

MENPH –APPs/DB

CANCU –APPs/DB

BUEPH –APPs/DB

SANTI –APPs/DB

Testing Schema properties

Crear Estrategias de contingencia

– Backup y Recuperación

– Métodos de copia de seguridad y almacenamiento externo

Las estrategias de contingencia son creados para mitigar los riesgos para la planificación de la familia de contingencia de los controles y abarcar toda la gama de backup,

recuperación, planes de emergencia, pruebas y mantenimiento continuo.

3° Foro Global Crossing de Tecnología y Negocios

– Métodos de copia de seguridad y almacenamiento externo

– Sitios alternativos

– Reemplazo de Equipos

– Consideraciones de costos

Reemplazo de Equipos

Tres estrategias básicas existen para prepararse para el reemplazo del equipo.

Si el sistema de información está dañado o destruido, o el sitio principal no está disponible, el hardware y el software tendrá que ser activado o adquirido de

forma rápida y entregado a la ubicación alternativa.

3° Foro Global Crossing de Tecnología y Negocios

Acuerdos con el proveedor. SLAs con el hardware, el software y las comunicaciones.

Inventario de Equipos. Medios materiales necesarios se pueden comprar por adelantado y ser almacenados en una ubicación remota segura, como en un sitio alternativo donde las operaciones de recuperación se llevarán a cabo.

Equipos compatibles. Hosting en un sitio HOT pueden ser utilizados.

Crear Estrategias de contingencia

– Backup y Recuperación

– Métodos de copia de seguridad y almacenamiento externo

Las estrategias de contingencia son creados para mitigar los riesgos para la planificación de la familia de contingencia de los controles y abarcar toda la gama de backup,

recuperación, planes de emergencia, pruebas y mantenimiento continuo.

3° Foro Global Crossing de Tecnología y Negocios

– Métodos de copia de seguridad y almacenamiento externo

– Sitios alternativos

– Reemplazo de Equipos

– Consideraciones de costos

La organización debe realizar un análisis coste-beneficio para determinar la estrategia óptima de contingencia .

Consideraciones de costos

3° Foro Global Crossing de Tecnología y Negocios

BCP - Aplicación

Plan de continuidad - pasos obligatorios para garantizar la funcionalidad del mismo, estas fases son:

3° Foro Global Crossing de Tecnología y Negocios

– 1) Fase de Analisis y Evaluacion de Riesgos

–2) Crear las Estrategias de Contingencia– 3) Desarrollo del Plan – 4) Pruebas y Mantenimiento del Plan.

Plan de pruebas, Capacitación y Ejercicios (TT & E)

• Sistema de recuperación en una plataforma alternativa de los medios de copia de seguridad

Ejecución de TT & E eventos ayuda a las organizaciones para determinar la eficacia del plan, y que todo el personal sabe lo que sus funciones se encuentran en la conducta de cada plan de sistema de información.

Las siguientes áreas deben tratarse en una prueba de plan de contingencia

3° Foro Global Crossing de Tecnología y Negocios

• Conectividad interna y externa;

• El rendimiento del sistema utilizando un equipo de alternativa;

• Restauración de las operaciones normales

Plan Maintenance

• Alternate site contract, including testing times;

• Software licenses;

• MOUs or vendor SLAs;

• Operational requirements;

• Security requirements;

• Technical procedures;

• Hardware, software, and other equipment

Para ser eficaz, el plan debe ser mantenido en un estado listo que refleje con precisión los requisitos del sistema, procedimientos, estructura organizativa y las políticas:

3° Foro Global Crossing de Tecnología y Negocios

• Hardware and software requirements;

• System interconnection agreements;

• Security requirements;

• Recovery strategy;

• Contingency policies;

• Training and awareness materials;

• Testing scope

• Hardware, software, and other equipment (types, specifications, and amount);

• Names and contact information of team members;

• Names and contact information of vendors,

• Alternate and offsite facility requirements; and Vital records (electronic and hardcopy).

Situation 1

• Huracán Wilma -Hyatt Regency Cancun -

3° Foro Global Crossing de Tecnología y Negocios

Situation 2

• Cortes Eléctricos Mexico DF – 14 horas

• Firewall Hyatt Regency Merida – 5 dias

3° Foro Global Crossing de Tecnología y Negocios

• Firewall Hyatt Regency Merida – 5 dias

Situacion 3

• Terremoto Chile- Grand Hyatt Santiago 02/27/2010 04:44 AM CST

• => Electricity is back

• => Hotel occupancy is in the mid seventies (75%) 280 Guests

3° Foro Global Crossing de Tecnología y Negocios

•=> PBX is Back

• => Cell Phones are back • => eVPN circuit down (AT&T link (256kb) 3 weeks down –)

• Change to Internet link traffic on the site-to-site VPN – 01/03/2010

AT&T link (256kb)

• Internet link Guest Link – 01/03/2010

• => PBX was repaired and put on line fully - 3 days after

The IT Professional at Crossroads:Business First, then Technology

3° Foro Global Crossing de Tecnología y Negocios

Business First, then Technology

3� Foro Global Crossing de Tecnología y Negocios

Muchas Gracias!!!