Ad Clicks :Ad Views : Ad Clicks :Ad Views :
img

Cuánto podemos parar el negocio? Concepto de Continuidad

/

La continuidad de negocio consiste en la puesta en marcha de medidas y planes para evitar que en casos cuando hay contingencias (inundaciones, apagones, caídas de servidores,etc.) podamos recuperar la actividad de negocio en tiempos aceptables. Aceptables para el negocio, valga la redundancia.

Te has dado cuenta? Hablamos de necesidades de NEGOCIO. Así que un Plan de Contingencias (medidas TI para recuperar los sistemas de información) deben de contemplar sobre todo el negocio. Y eso como se hace? Hay una técnica para valorar el impacto que yo utilizo mucho.

El método de consultoría para la Valoración del Impacto en el Negocio

Si hablamos de negocio, en general deberemos de hablar de Euros. Y si vamos a hablar de Euros, mejor apoyarse en el área financiera. Si el área financiera no está por la labor, la ayuda de alguna consultoría no es mala opción.

Paso 1: Conociendo lo que hacemos

Trabajo interno de sistemas en la que elaborar un Catálogo de Servicios por área/actividad de negocio. Deberíamos identificar cuales creemos que son los servicios que utilizan en cada área para funcionar.

Paso 2: Implicando a la Dirección con sus palabras

Mediante reuniones tendremos que verificar el Catálogo con cada área y hacer un estílo de Análisis de Riesgos. Para ello, a la reunión sería bueno que llevases tu propuesta escondida y que sea el Responsable quien decida qué es lo que necesita de sistemas de información. Nosotros llevaremos escondida la lista y empezaremos la reunión con una hoja en blanco. El objetivo es que el Responsable se identifique.

En la misma reunión, tras poner en común las dos propuestas, empezaremos a evaluar el impacto de forma que contemplemos dos variables, el RTO (Recovery Time Objective – Tiempo Recuperación Objetivo) y el RPO (Recovery Point Objective – Punto de Recuperación Objetivo). Como herramienta es aconsejable utilizar una tabla como esta, en la que hablemos de impacto en Euros:

(Ejemplo: Empresa de 10 trabajadores, con un pequeño servidor virtualizado)

Impacto_Negocio

Paso 3: Estableciendo lo que realmente es importante

Una vez pasasemos por todas las áreas, seguro que hay discrepancias. El concepto de “lo mío es lo más importante para esta empresa”. Así que tendremos que elevarlo a la Dirección General y que dirima a criterio. Además, habrá que identificar tres estados:

  1. VERDE: La incidencia, que contempla la recuperación.
  2. AMARILLA: Entrada en contingencia, fase de activar el Plan de Contingencia de cara a no llegar a la zona roja.
  3. ROJA: Zona a la que el Negocio no acepta llegar.

La zona Roja la debería de establecer la Dirección en base al impacto en Euros. Ese cálculo financiero que nos han dado los propios responsables.

Impacto_Negocio2

Paso 4: Llegando a compromisos

Comparar lo que se nos pide con la capacidad que disponemos en los Sistemas de Información. Una vez tengamos los objetivos del negocio establecidos, es hora de mirarse en el espejo y ver si existen discrepancias:

  • Puede que tengamos medidas implantadas que sean mejores que las necesidades
  • O puede que las necesidades del negocio sean mayores a la realidad.

En el segundo caso o bajamos las expectativas del negocio, o hacemos inversiones para suplir las necesidades. Esta negociación se ha de presentar con un proyecto con costes reales (ej. adquisición de CPD secundario). De esta forma, acercaremos la realidad con las expectativas existentes.

Todo ello siguiendo la coherencia de los diferentes elementos reflejados en ITIL.

Leave a Comment

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

This div height required for enabling the sticky sidebar