La Gestión del Riesgo asume que la prevención total del Riesgo es poco práctica o imposible, por ende la organización debe planificar cómo enfrentarse a las inevitables rupturas de la Seguridad de los SI y cómo recuperarse. Esto es la planificación de contingencias, que incluye:
- métodos de trabajo que permitan sobrevivir al desastre, y
- procesos a largo plazo para recuperarse.
Presenta dos etapas:
- Incrementar la seguridad, minimizar los daños y facilitar el regreso al trabajo. Luego,
- Minimizar los efectos secundarios del desastre.
Tiempo de inhabilitación: es el tiempo antes de volver a la operatividad parcial o total.
Respaldo: mantener el funcionamiento mediante los sistemas clave hasta normalizarse.
Reinstalación: sistemas de actualización con todos los datos generados durante el tiempo de inhabilitación.
Lapso crítico de recuperación: es el tiempo que una interrupción puede durar hasta que haya riesgo de incurrir en pérdidas.
El primer paso consiste en clasificar los sistemas y aplicaciones según la neceisdad de las operaciones empresariales, definiendo un grado de tolerancia para establecer un cronograma de prioridades que muestra cuándo cada elemento del SI debe volver a funcionar para que la organización sobreviva.
El plan de recuperación debe cubrir todos los aspectos del uso y del management de los SI. Es difícil mantenerse actualizado con los tiempos de desastre y los cronogramas de prioridades.
Soluciones de respaldo:
- Instalaciones de emergencia: ofrecen operatividad inmediata (si hay backups).
- Instalaciones intermedias: son centros de datos vacíos pero disponibles.
- Instalaciones móviles: dan provisión desde vehículos. Pueden ser rápidamente compartidas.
Nos interesan en particular los riesgos con probabilidad de presentar un desastre que tenga el potencial de afectar seriamente la operación de un negocio. Es necesaria la formulación de un plan de contingencias que permita a la empresa sobrevivir y recuperarse de algún desastre.
Hay tres tipos de interrupciones:
- Catástrofe: destrucción de instalaciones y sus componentes físicos.
- Desastre: interrupciones durante más de un día.
- No desastre: interrupciones breves por fallas que deben corregirse inmediatamente.
El plan de contingencias determina o tiene en cuenta:
- Orden de prioridades de recuperación según el grado de tolerancia.
- Detalle del orden de procesamiento de tareas complejas.
- Mecanismos de acoplamiento manual durante interrupciones cortas.
- Tener en cuenta los equipos del Ambiente Informático. El personal debe ser entrenado.
- Disponibilidad de HW alternativo: tener un centro duplicado (propio) o un centro ubicado en otra sede (de terceros).
- Disponibilidad de la capacidad de telecomunicaciones: rutas alternativas y diversificadas.
- Disponibilidad de una sede alternativa para almacenar medios magnéticos y documentación.