Implementación de controles posterior a un proceso de reingeniería

Autor: SONNIA ROSADO

Administración y gerencia

07-2002

Viene de una página anterior

Descargar Original

CAPITULO 4: RESPALDOS Y RECUPERACION DE PROGRAMAS 

4.1  Procedimiento de Respaldos y Recuperación de Programas 

-Los Respaldos deberán ser efectuados de acuerdo a la periodicidad dependiente de su contenido. Es importante que se mantengan respaldos diarios, semanales, quincenales y mensuales de información altamente sensitiva. Para el análisis de la periodicidad del respaldo debe tomarse en cuenta el volumen de información perdida en caso de contingencia y la fecha del último respaldo. Por ejemplo, si el respaldo se hace diariamente y surge una contingencia un día miércoles, se perderá información no respaldada equivalente a un sólo día, partiendo de la existencia del respaldo diario del día martes. 
-Los sistemas operativos y programas en general deben ser guardados en su versión original y la que se utiliza en producción.
-En caso de cambios se requiere que se mantengan respaldadas siempre las versiones originales, la versión antes del cambio y la versión producto del cambio, asemejándose a un esquema generacional de abuelo, padre e hijo. 

4.2  Procedimiento de Almacenamiento de Medios Magnéticos 

-Los respaldos de datos y programas de alta sensibilidad deben siempre mantenerse en bóvedas externas, a prueba de fuego. Se escogerán sitios de preferencia uno en la ciudad donde opera la empresa pero distanciada de la misma, y otra fuera de la ciudad. Una copia de los archivos claves puede ser mantenida dentro de las instalaciones de la empresa con las debidas seguridades, para permitir su utilización en procesos de recuperación.
 
-Adicionalmente se deben contemplar controles asociados al transporte de dichos respaldos. Estos controles pueden estar dados por uso de valijas con llave, registros de movimientos de los respaldos hacia y desde las bóvedas de seguridad o caja fuerte y el Uso de vehículos de seguridad donde sea apropiado.

-Los medios magnéticos deben ser etiquetados adecuadamente de tal forma que permita su obtención y fácil identificación y recuperación de los archivos requeridos.
 
-Normalmente los respaldos que son requeridos y que se considerarían como información altamente sensitiva son:

*Programas elaborados por la propia empresa
*Programas adquiridos mediante licencia y que sean sujetos a actualizaciones permanentemente y/o customizaciones.
*Archivos de Datos: Información contable, financiera, administrativa, de compras, y de producción y otros que la empresa estime sensitivos.
 
-Los procedimientos de respaldos deben ser continuamente probados de tal forma que se compruebe la efectividad de los mismos mediante su restauración y verificación.
 
-Así mismo se debe evaluar periódicamente los sitios de respaldo, su facilidad de acceso y los procedimientos de control de acceso a los medios magnéticos almacenados.
 
-Al menos anualmente deben ser revisadas las cintas, cartuchos y disquetes mantenidos por largos periodos de tiempo en las bóvedas de seguridad. Deben ser probados para constatar su operación.
 
-Adicionalmente, deben establecerse todos los requisitos que sean necesarios para implementar los controles básicos en la recuperación de programas o datos. Estos serán de responsabilidad del analista que desarrolló el programa, o del usuario en el caso de recuperación de Datos. Es importante que el Administrador de Seguridad de Datos asesore en estos requisitos.
 
-Junto con el almacenamiento magnético de programas, debe considerarse el almacenamiento de documentación que corresponda a los procedimientos de operaciones para ejecución de respaldos, Procedimientos para recuperación de fallas menores usando los respaldos de la instalación, Procedimientos de recuperación de fallas mayores usando los respaldos externos, Procedimientos de Respaldos luego de la Recuperación por fallas menores y mayores (retorno a la normalidad).

4.1  Modelos de Formato Control, Recuperación y Almacenamiento de Respaldos.

EJEMPLO DE FORMULARIO DE CONTROL Y ALMACENAMIENTO DE RESPALDOS

 

Obtención del Respaldo (Lugar y fecha)

 

 

 

Hora

 

 

 

Identificación del Respaldo

 

 

 

Detalle-contenido

 

 

 

Responsable Obtención Respaldo

 

 

 

Firma

 

 

 

Medio de Respaldo y cantidad

 

 

 

Firma de Jefe de Area responsable

 

 

 

de obtención de respaldo

 

 

 

ACUSE DE RECIBO DEL RESPONSABLE DE SEGURIDAD DE RESPALDOS

 

Sitio1  Entrega de respaldo (Fecha)

 

 

 

Responsable de Recepción

 

 

 

Hora de recepción

 

 

 

Firma

 

 

 

Sitio2  Entrega de respaldo (Fecha)

 

 

 

Responsable de Recepción

 

 

 

Hora de recepción

 

 

 

Firma

 

 

 

Sitio3   Entrega de respaldo (Fecha)

 

 

 

Responsable de Recepción

 

 

 

Hora de recepción

 

 

 

Firma

 

 

 

ACUSE DE RECIBO DEL RESPONSABLE DE SEGURIDAD DE RESPALDOS

 

Sitio1  Entrega de respaldo (Fecha)

 

 

 

Responsable de Recepción

 

 

 

Hora de recepción

 

 

 

Firma

 

 

 

Sitio2  Entrega de respaldo (Fecha)

 

 

 

Responsable de Recepciòn

 

 

 

Hora de recepciòn

 

 

 

Firma

 

 

 

Sitio3  Entrega de respaldo (Fecha)

 

 

 

Responsable de Recepción

 

 

 

Hora de recepción

 

 

 

Firma

 

 

 

 

 

 

 

Sitio1= En las instalaciones

Sitio2= Sitio externo local

Sitio3= Sitio externo otra ciudad

 

EJEMPLO DE FORMULARIO DE RECUPERACION DE RESPALDOS

Solicitado para:     

                     Actualización            Restauración

   Lugar y  Fecha:

 

Respaldo Obtenido en

Lugar:

Fecha:

Hora:

Identificación del Respaldo

 

 

 

Detalle-contenido

 

 

 

Medio de Respaldo

 

 

 

Ubicación del respaldo:

 

 

 

Sitio1, Sitio2, Sitio3

 

 

 

Solicitado Por

 

Firma:

 

Solicitado A

 

Firma:

 

Custodio que entrega (Nombre)

 

Firma:

 

Primera Página - Página Siguiente

¿Te gustó? Compártelo con tu mundo

Nota: Es probable que en esta página web no aparezcan todos los elementos del presente documento.  Para tenerlo completo y en su formato original recomendamos descargarlo desde el menú en la parte superior

SONNIA ROSADO

srosadoarrobabanred.fin.ecsrosadoarrobauole.com  / sonnia_rosarrobahotmail.com

Compartir ideas impulsa el desarrollo

Difunde las tuyas entre miles de latinoamericanos

¿Qué hay de nuevo?

Lo que se está compartiendo

Otros artículos que te van a interesar

Explora todas las publicaciones por tema

Presupuestos Empleo, contratación y despido Liderazgo Costos Tecnología e internet Responsabilidad Social Empresarial Economía pública Formación y capacitación Estrategia y dirección estratégica Inteligencia emocional Compensación y salarios Gestión del talento Auditoria y control interno Autoayuda y superación personal Evaluación de proyectos y economía matemática Herramientas para emprendedores Gestión por competencias Economía política Pensamiento económico Ventas y administración de ventas Posicionamiento y marcas Contabilidad Negociación Canales de distribución y administración logística Gestión de la calidad Motivación e incentivación Estados financieros Microeconomía Comunicación organizacional Gestión financiera Producción, procesos y operaciones Competitividad Marketing estratégico SIM e Investigación de mercados Marketing directo y en línea Análisis, descripción y diseño de puestos Teoría de la organización Análisis financiero Entorno financiero y los mercados Comercio internacional Gestión del conocimiento Publicidad, promoción y Relaciones Públicas Estrategia de productos y servicios Pequeñas y Medianas Empresas PyMEs Tipos de mercado y su comportamiento Plan de negocios Macroeconomía Gestión del cambio Espíritu emprendedor Globalización e integración internacional Fundamentos de economía Innovación y creatividad Instrumentos, inversiones, riesgo y financiamiento Clima laboral Mejores prácticas Gestión ambiental y sostenibilidad Satisfacción y servicio al cliente Trabajo en equipo Reclutamiento y selección Matemáticas financieras Política económica

"Si tú tienes una manzana y yo tengo una manzana e intercambiamos las manzanas, entonces tanto tú como yo seguiremos teniendo una manzana. Pero si tú tienes una idea y yo tengo una idea e intercambiamos ideas, entonces ambos tendremos dos ideas" George Bernard Shaw

Contenidos publicados con licencia CC BY-NC-SA 3.0 a excepción de los casos en los que se indican derechos de autor específicos. Sugerimos contactar a los autores al usar material públicamente.