IQ Information Quality les ofrece a sus clientes el siguiente portafolio de servicios, que les permitirán determinar y desarrollar acciones que garanticen la continuidad del negocio:
El objetivo de la elaboración del Plan de Recuperación ante Desastres (DRP), consiste en organizar el área de tecnología de información para que ésta se prepare a responder adecuadamente a un incidente que afecte la infraestructura tecnológica de la organización.
Las estrategias de recuperación definidas se contextualizan y relacionan con las características específicas y las necesidades de las organizaciones que intervienen en el sector de medios de pago, sobre las cuales IQ Information Quality tiene amplia experiencia y conocimiento.
El DRP que se ofrece no se limita a elaborar un plan documentado sino a articular un sistema "vivo" (automatizado o no) que garantice la continuidad de los procesos tecnológicos de la organización ante condiciones de desastre. Un DRP exitoso se construye creando la responsabilidad y conciencia en el personal y en los dueños de los componentes críticos tecnológicos de la organización. Para lo anterior, se articula la gestión continua del DRP efectuando una transferencia de conocimiento para que se ejecuten recurrentemente análisis de riesgos, análisis de impacto al negocio, revisión de las estrategias, actualización de planes, pruebas y concientización.
Los entregables para este servicio son:
El objetivo de la elaboración del Plan de Continuidad de Negocio (BCP), consiste en crear la capacidad organizacional para responder adecuadamente ante incidente o condiciones de desastre que afecten la continuidad de las operaciones y del negocio de la organización.
Las estrategias de recuperación definidas se contextualizan y relacionan con las características específicas y las necesidades de las organizaciones que intervienen en el sector de medios de pago, sobre las cuales IQ Information Quality tiene amplia experiencia y conocimiento.
El BCP que se ofrece no se limita a elaborar un plan documentado sino a articular un sistema "vivo" (automatizado o no) que garantice la continuidad de los procesos operativos y tecnológicos de la organización ante condiciones de desastre. Un BCP exitoso se construye creando la responsabilidad y conciencia en la alta dirección, en las gerencias, y en todo el personal de la organización. Para lo anterior, se articula la gestión continua del BCP (BCM) efectuando una transferencia de conocimiento para que se ejecuten recurrentemente análisis de riesgos, análisis de impacto al negocio, revisión de las estrategias, actualización de planes, pruebas, ejercicios y concientización.
Todo lo anterior dando prioridad a la protección de las vidas del personal de la organización, a la información, a sus registros vitales y por último, a las instalaciones físicas.
Los entregables para este servicio son:
El propósito de análisis de Riesgo (RA), es identificar los eventos y las situaciones que pueden afectar de manera adversa a las áreas de negocio y sus procesos, enfocando el ejercicio en vulnerabilidades que afecten la disponibilidad de la información, teniendo en cuenta los requerimientos y necesidades de las organizaciones, y proveedores de servicio, que intervienen en el sector de medios de pago.
Evalúa la probabilidad de ocurrencia y el impacto de estos eventos en la organización. Como consecuencia del Análisis de Riesgos se identifican los controles aplicables con el fin de minimizar la probabilidad de posible afección a la disponibilidad de la información y mitigar de esta manera el riesgo existente.
Los entregables para este servicio son:
Los propósitos de la elaboración de Análisis de impacto al Negocio (BIA) son los de Identificar los procesos críticos del negocio, determinar todos los impactos (cualitativos y cuantitativos) que resulten de una interrupción de los procesos críticos del negocio, definir la criticidad y priorización de los procesos del negocio, identificar los tiempos objetivo de recuperación (RTO, Recovery Time Objective), identificar los puntos objetivos de recuperación (RPO, Recovery Point Objective) e identificar el impacto por la participación de la operación y los requerimientos mínimos de recursos humanos, tecnológicos y materiales para continuar operando durante una contingencia.
Si el alcance es el área de Tecnologías de Información (DRP), se desarrolla un Análisis de Impacto a las Aplicaciones, cuyo propósito es identificar los impactos que resulten de una posible interrupción que le ocurra a la plataforma tecnológica, lo que incluye la identificación de los RTOs y RPOs; el impacto económico, intangible, operativo y legal, y los mismos requerimientos de recursos humanos, tecnológicos y materiales para poder operar durante la contingencia.
Este es uno de los procesos más importantes para el DRP o BCP, y es la base para definir una correcta estrategia de recuperación y sus respectivos planes.
Los entregables para este servicio son:
En ocasiones, una organización sólo está interesada en diseñar un conjunto de estrategias de recuperación de desastres para tener una visión de sus requerimientos tecnológicos, económicos y de procesos antes de abordar el desarrollo del plan de continuidad de negocio.
El propósito de este servicio es determinar y guiar la selección de las estrategias de recuperación para todos los procesos críticos del negocio, considerando la información del BIA.
En la selección de estas estrategias se integran a los representantes de tecnología de información y a un representante del área de mantenimiento (o seguridad física). A nivel de TI, se orienta sobre la selección de las estrategias de recuperación de la infraestructura de TI, lo que incluye considerar los requerimientos de recuperación, evaluar alternativas de estrategias bajo un enfoque de costo/beneficio que conlleven a la selección de un sitio alterno de procesamiento de datos.
Se aplica un modelo de capas identificando las estrategias a nivel físico, a nivel lógico de aplicaciones, a nivel de procesos, a nivel de datos y a nivel de la gestión.
Los entregables para este servicio son:
Brindamos apoyo en la elaboración de pruebas en vivo, parciales y/o totales.
Se definen los escenarios a utilizar para las pruebas, detallando y documentando las actividades a efectuar durante las pruebas con el fin de observar y evaluar la reacción del personal durante la supuesta contingencia, la disponibilidad de los recursos de acuerdo a como se ha estipulado en el plan de continuidad y si se cumplen las actividades descritas en los planes dentro de los plazos establecidos.
Como cierre, se efectúan sesiones de "lecciones aprendidas", con la finalidad de efectuar un repaso en conjunto con los participantes de los resultados de las pruebas, identificando las causas de las deficiencias encontradas y lo más importante identificando de manera conjunta las mejoras a implementar en el BCP con los responsables y plazos estimados.
Los entregables para este servicio son:
