Cómo crear un plan simple de recuperación de desastres de TI TI

Si mira a través de cualquier librería en línea, seguramente encontrará docenas de libros sobre el tema de la continuidad empresarial y la recuperación de desastres de TI. Estos libros tienden a entrar en gran detalle, e incluso aquellos que están destinados a ser simples, como la planificación de recuperación ante desastres de TI para Dummies , tiene 360 ​​páginas. Para un negocio pequeño o mediano, esto podría ser más información de la que está buscando, especialmente si recién está comenzando en el proceso.

Además de pagar a un consultor externo para que entre y desarrolle el plan Para usted, también tiene la opción de usar una plantilla o un programa de software para ayudarlo en el proceso. Aunque no hay reglas estrictas sobre lo que debe contener un plan de recuperación de desastres, aquí hay algunas pautas generales:

  • Las prioridades deben coincidir con las prioridades comerciales 100%. En un escenario hipotético donde se destruye toda la infraestructura de TI, ¿quién en el negocio necesita estar en funcionamiento lo antes posible? Algunos podrían decir que el departamento de nómina debe ser el primero en hacer operativo nuevamente. Otros podrían decir que su sistema de seguridad de construcción es el número 1. Es importante enumerar todos los sistemas principales y crear un equipo de revisión para ordenar la lista en orden de prioridad.
  • Establezca expectativas durante el proceso de recuperación con un gráfico SLA. Determine una relación apropiada de tiempo de inactividad/costo de falla y protección de respaldo es adecuada para tu organización. Luego enumere los que están en un gráfico simple. Por ejemplo, es posible que tenga un alto tiempo de inactividad tolerar para un sitio de intranet que permite a las personas programar el uso de una sala de reuniones. Sin embargo, es posible que tenga cero tolerancia al tiempo de inactividad para un sistema que tenga que ver con la seguridad o la obtención de áreas sensibles. Esta plantilla SLA simple establece la disponibilidad esperada de sistemas durante el proceso de recuperación.
  • Requisitos de documentos para el proceso de reclamos de seguro. Si la seguridad no es un problema, este puede ser uno de sus primeros pasos en el proceso de recuperación. Si tiene un equipo dañado, es posible que deba iniciar un proceso de reclamos contra su póliza de seguro para que pueda comenzar el proceso de obtener equipos de reemplazo lo antes posible.
  • Establezca un procedimiento de restauración. Para un plan de recuperación básico, el plan de restauración no necesita entrar en detalles complejos. Sin embargo, algunas cosas que valen la pena poner en el procedimiento son claves de licencia de software, información de garantía, ubicación de respaldo, contraseñas administrativas y sitios temporales. Una copia impresa de contraseñas importantes debe mantenerse en una caja fuerte fuera del sitio a la que el personal de administración de clave accesible. Considere colocarlo en una caja de seguridad bancaria si es apropiado para su situación.
READ  Los mejores sistemas de cine en casa para el dinero

La lista anterior es una lista demasiado simplificada de cosas que un plan de recuperación de tecnología puede incluir. Si desea ver un plan más completo y luego elige qué áreas desea incluir en su plan, pruebe esta plantilla de RiskManagementTemplates.com.

También hay una compañía llamada Kingsbridge Desaster Recovery que tiene Un programa de software simple que lo ayuda a crear y mantener su plan de recuperación. Su sitio web es DisasterCovery.com. Aunque fuera del alcance de este artículo, también me gustaría mencionar otra opción en aras de la integridad. Las empresas que necesitan cumplir con la serie IS0 27000 (27031), Cobit, Sarbanes Oxley, PCI-DSS y HIPAA pueden comprar plantillas certificadas de Janco Associates.

plantillas y recursos adicionales:

  • Diario de recuperación de desastres – Lista de planes de muestra
  • HP – Cómo planificar un desastre puede salvar su negocio
  • Cisco – Recuperación de desastres: Mejores prácticas
  • Microsoft – Plan de recuperación de software
  • MIT – Plan de continuidad empresarial
  • IBM – Servicios de consultoría de planificación y recuperación

Si conoce alguno de Otras plantillas o recursos útiles, no dude en dejar una publicación en la sección de comentarios con la URL.