Plantilla Corporativa - PowerPoint PPT Presentation

1 / 39
About This Presentation
Title:

Plantilla Corporativa

Description:

En el curso de los ltimos 50 a os hemos migrado de custodiar activos ... CONTAMINANTS. HAZARDOUS. CHEMICAL. SPILL. EQUPMENT AND. SOFTWARE FAILURE. SEVERE. WEATHER ... – PowerPoint PPT presentation

Number of Views:99
Avg rating:3.0/5.0
Slides: 40
Provided by: Santa9
Category:

less

Transcript and Presenter's Notes

Title: Plantilla Corporativa


1
Recuperación de Desastres Lecciones Prácticas
Junio 2006
2
Organización
  • Una industria diferente, nuevos retos, nuevos
    riesgos
  • Análisis de Impacto al Negocio
  • Cuantificación del riesgo
  • El Plan
  • Consejos prácticos

3
Una industria diferente.., nuevos retos
  • Una industria diferente, nuevos retos
  • En el curso de los últimos 50 años hemos migrado
    de custodiar activos (pricipalmente) en forma
    física a custodiar activos (principalmente) en
    forma digital.
  • El el curso de los últimos 50 años hemos migrado
    nuestra principal fuente de ingreso de la
    intermedicación financiera a los ingresos por
    servicios.
  • Dado que los activos que custodiamos se
    encuentran mayormente en forma digital, y
    nuestros ingresos se derivan principalmente de la
    prestación de servicios transaccionales que
    envuelven activos en forma digital, podemos
    concluir que un banco moderno no puede operar sin
    un sistema de proceso de información digital.
  • Dado que la operación del banco depende del
    funcionamiento de ese sistema., el mismo tiene
    que ser robusto (resilient) y confiable
    (reliable).

4
Reducción en el número de bancos
  • Una industria diferente, nuevos retos

5
Las fusiones continúan
  • Una industria diferente, nuevos retos

6
Mayor concentración de activos
  • Una industria diferente, nuevos retos

7
Mas dinero en el sistema
  • Una industria diferente, nuevos retos

Enero 1957 240,000MM
  • Enero 1992 4,536,385 MM
  • Marzo 2007 11,981,167 MM

8
Resumiendo
  • Una industria diferente, nuevos retos
  • El sistema bancario tiene un numero menor de
    instituciones que custodian una cantidad inmensa
    de activos financieros en forma digital y que
    derivan gran parte de sus ingresos de servicios
    dependientes de tecnología.
  • Como resultado, hay una gran dependencia del
    público usuario de servicios bancarios en la
    confiabilidad y seguridad de estos servicios., al
    punto que la seguridad y solidez del sistema
    financiero nacional requiera a los bancos
    mantener sus infraestrúctura tecnológica
    protegida de riesgos lógicos y físicos.
  • Pero para complicar todo esto, los riesgos que
    enfrenta el sistema financiero, se han
    multiplicado. Hoy enfrentamos riesgos que no
    existían hace 20 años.

9
Risk Events
Los eventos de riesgo también han cambiado
10
Terrorismo Tradicional
New York Twin Towers 9/11
11
Nuevas formas de terrorismo
12
Requisito regulatorio
  • Una industria diferente, nuevos retos
  • El Consejo de Administración y los oficiales
    principales de la institución son responsables de
  • Asignar los recuersos necesarios para desarrollar
    un plan de recuperación de desastre.
  • Desarrollar la política de recuperación de
    desastre.
  • Revisar los resultados de las pruebas del plan de
    recuperación de desastre.
  • Aprobar el plan anualmente y,
  • Asegurar que el plan se mantiene al día y que los
    empleados se encuentran adiestrados en el mismo.

http//www.ffiec.gov/ffiecinfobase/html_pages/it_0
1.htmlbcp
13
Pero no es solo regulacion, tiene sentido común
Riesgo Operativo Ataques cibernéticos Errores
Opertivos Problemas con la infraestructura
tecnológica.
Riesgo Regulatorio Cumplimiento con Basilea
II, SOX404, GLB501b
Riesgo Reputacional
14
PRIMER PASO, Análisis del Impacto
  • Análisis del Impacto al Negocio
  • Identificación del impacto a la institución de la
    paralización de cada uno de los procesos críticos
    y no críticos.
  • Considerar todos los departamentos, no solo la
    función de tecnología y
  • Estimar el máximo tiempo que el banco puede
    estar paralizado y el nivel aceptable de pérdidas
    operativas y financieras.

http//www.ffiec.gov/ffiecinfobase/html_pages/it_0
1.htmlbcp
15
Selección de Aplicaciones Críticas
  • Análisis del Impacto al Negocio

16
SEGUNDO PASOCuantificación del Riesgo
  • Cuantificación del Riesgo
  • Analizar los eventos de riesgo potenciales
    basados en su impacto a la organización, sus
    clientes y los mercados.
  • Priorizar los eventos de riesgo potenciales al
    negocio en base a la probabilidad y severidad de
    que ocurra.
  • Comparar el plan de recuperación de desastre
    existente para determinar que sería necesario
    para alcanzar los objetivos de recuperación
    determinados en el paso anterior.

17
Para organizaciones en Miami, huracanes es
nuestro evento principal de riesgo.
  • Cuantificación del Riesgo
  • Costa Sur de la Florida Promedio sobre los
    últimos 160 años
  • Un huracán cada 4 años .
  • Un huracán de gran intensidad, cada 10 años.

Source National Hurricane Center NOAA
18
Cuantificación del riesgo..
  • Cuantificación del Riesgo
  • En un año cualquiera
  • No hay huracán 75
  • Huracán (categoría 1 or 2) 25
  • Huracán (categoría 3, 4 or 5) 10
  • Factores que afectan la estadística histórica
  • Ciclo de hiperactivad de 11 años
  • Calentamiento global
  • Incrementamos las probabilidades en un 5
  • Resultados
  • No hay huracán 65
  • Hurricán (categoría 1 or 2) 30
  • Hurricán (categoría 3, 4 or 5) 15

19
Brickell Ave, Miami, el día después CAT 1 Wilma
20
Determinación del impacto Andrew Categoría 5
  • Cuantificación del Riesgo

21
Determinación del impacto Katrina Huracán Cat 5
  • Cuantificación del Riesgo
  • New Orleans after Hurricane Katrina

22
Riesgo- exposición annual a Huracanes Miami
  • Cuantificación del Riesgo

Impact to Operations 1 a 5 minimal 5 a 7
moderate 7 a 10 severe
23
  • El Plan

The Plan
24
COMPONENTES
  • El Plan

CONTRAPARTIDAS
FLUJO PROCESAL
CLIENTES
PLATAFORMA TECNOLÓGICA
PLATAFORMA DE VENTAS Y SERVICIO
PLATAFORMA DE EJECUCIÓN (OPERACIONES)
PLATAFORMA JURÍDICA
25
COMPONENTES
  • El Plan

tecnologIA COMUNICACIONES PERSONAL LOGISTICA DE
OFICINA
26
Componentes de la Infrastructura de un Plan de
Recuperación de Desastre
  • El Plan

27
Componentes
  • El Plan
  • Tecnología
  • Local alterno
  • Replicacion entre el local primario y el
    secundario
  • Backup para la protección de los datos
  • Clustering, convergencia, virtualización,
    consolidación para maximizar el uso de los
    recursos duplicados.
  • Communicaciones
  • Red de comunicaciones alternas desde y hasta el
    local alterno, y del local alterno al HOT SITE y
    al resto de la red.
  • Red de comunicaciones alternas de voz desde y
    hasta el local alterno operativo HOT SITE y el
    resto del mundo.
  • Personal
  • Selccione y adiestre personal de todas al áreas
    para que actúen como líderes de recuperación de
    desastre.
  • Adiestre el personal de las sucursales para
    respaldar al personal de operaciones bajo
    condiciones de recuperación de desastre.

28
Componentes
  • El Plan
  • Logísticas de la oficina
  • Contrate y equipe un local alterno para
    Operaciones.
  • Provea transportación del personal al local
    alterno.
  • Provea al personal las necesidades básicas
    (comida, agua, combustible para el auto, etc.)
  • Provee el material para correr el negocio
    (papel, formularios, suministros de oficina)
  • Plan
  • Desarrolle y pruebe el plan de recuperación de
    desastre.
  • Desarrolle el plan para transicionar de
  • Operaciones normales a recuperación de desastre.
  • Recuperación de desastre a continuidad del
    negocio
  • Continuidad del negocio a operaciones normales. .

29
PASOS PARA EL DESARROLLO DE UN PLAN DE
RECUPERACION DE DESASTRE
  • Cual son los riesgos que enfrentamos
  • Que necesitamos proveer y en que tiempo
  • Que facilidades físicas necesitamos
  • Que recursos humanos necesitamos
  • Como comunicamos los clientes, el personal
    comercial, el de operaciones y el centro de
    cómputo alterno

2
1
3
4
30
Pasos
  • El Plan
  • Desarrolle la estrategia de recuperación Siga
    la ley de Paretto.., el 20 de su gente, ejecuta
    el 80 del trabajo. Seleccione de cada Unidad,
    ese 20 y asígnelos al equipo de recuperación de
    desastre. Asígneles un lugar alterno y provealas
    las herramientas necesarias para trabajar. Defina
    como se operará durante la fase de recuperación
    de desastre y como se transicionará a la etapa de
    continuidad del negocio.
  • Revise los procedimientos para la recuperación
    tanto en su sitio (ONSITE) como en el alterno
    (OFFSITE). Replique la información crítica a
    una facilidad alterna. Remueva las cintas de
    respaldo diariamente y envíelas a un lugar
    seguro. Asegure que mientras se envían, las
    cintas están en lugar seguro a prueba de agua y
    fuego.
  • Selecciones facilidades alternas Necesita de
    una facilidad para localizar la infrastructura de
    emergencia con acceso a redes de comunicación
    independientes, y necesita otro local para
    acomodar al equipo humano de recuperación de
    desastre.

31
Diagrama Simplificado de la Configuración de
Recuperación
32
COLOCATION
  • El Plan
  • Facilidad muy segura
  • Punto de acceso a redes (carrier neutral.)

33
Infrastructura de IT (Diagrama menos
simplificado)
  • El Plan

34
Los comerciales necesitan un plan diferente
  • El Plan
  • Esencial a la parte comercial del Banco es la
    capacidad de comunicarse con sus clientes
    primero, y con el HOT SITE segundo.
  • En muchos casos lo mejor es que los comerciales
    se encuentren fuera del área afectada.
  • Sucurales y oficinas de representación tienen que
    asumir la responsabilidad comercial durante el
    período de recuperación.
  • El medio de comunicación primario con el HOT SITE
    sería E Mail, seguido por FAX y teléfono.

35
Theory
  • Lecciones Aprendidas

Consejos Prácticos
144 ft
Las olas generadas por el huracán Wilma Chocando
contra el Castillo de Morro en la Habana.
36
Gestión del Riesgo
  • Herramientas de Gestión de Riesgo
  • 1. Tenga muchas herramientas disponibles
  • De todas ellas la mas importante es aquella que
    permite al equipo comunicarse entre ellos, con
    las sucursales y con el resto del mundo.
  • Las herramientas relacionadas con las
    comunicaciones son las mas importantes. Tenga
    tantos canales alternos como sea posible.
  • 1. MITIGACIÓN
  • 2. NEGOCIACIÓN
  • 3. COMUNICACIÓN
  • 4. PREPARACIÓN

37
Recuerde!
  • Cada situación de desastre es diferente
  • Cada recuperación de desastre es diferente.
  • Anticipe que su infraestructura de recuperación
    de desastre no funcionará nunca en la vida real,
    como en las pruebas.

Huracán fuerza 5 azotando la costa de Australia
-2006.
No permita que su plan de recuperación de
desastre interfiera con su recuperación de un
desastre. El éxito depende de su capacidad de
liderear cada proceso, de improvisar, de
anteponerse a obstáculos y de tomar decisiones
difíciles bajo circunstancias muy estresantes.
38
Mapa de trayectoria de huracanes temporada 2005
Gracias!
39
(No Transcript)
Write a Comment
User Comments (0)
About PowerShow.com