PLANTILLA LEVANTAMIENTO INFORMACION BIA.xlsx

1. IDENTIFICACION DE LA EMPRESA Empresa 2. DESCRIPCION DE LA UNIDAD DEL NEGOCIO Subprocesos 3. SUBPROCESOS DE LA UNI

Views 675 Downloads 25 File size 126KB

Report DMCA / Copyright

DOWNLOAD FILE

Recommend stories

Citation preview

1. IDENTIFICACION DE LA EMPRESA Empresa

2. DESCRIPCION DE LA UNIDAD DEL NEGOCIO

Subprocesos

3. SUBPROCESOS DE LA UNIDAD DE NEGOCIO.

Listar cada uno de los procesos claves o relevantes de la gerencia o Unidad del negocio en orden Revise si ese proceso se ve impactado por el escenario que está analizando en este estudio, imp Proporcione una breve descripción de cada uno de los procesos. Identifique RTO (Tiempo de recuperación Objetivo: - Tiempo improductivo aceptable - Tiempo má RPO(Tiempo maximo que puede perder informacion el subproceso) Acotar la importancia del proceso evaluado Alto = Su Interrupción genera impacto de forma inmediata. Medio = El impacto se refleja pasados dos o tres días. Bajo = El impacto se refleja una semana después Identificar secuencia de recuperación Si la unidad del negocio se paraliza por completo. Subprocesos

4. DETALLE DE LA INFORMACIÓN DE ENTRADA.

Relacione los proveedores de los que depende su Gerencia, clasificando si es interno o externo. Describir brevemente la información que suministra el proveedor La frecuencia con la cual recibe ésta información. En que medio se recibe. Indicar cuál seria el retraso máximo aceptable permitido para recibir esta información y el nombre

Subprocesos

5. DETALLE DE LA INFORMACION DE SALIDA

Relacione los clientes que dependen de funciones o información que procesa su Gerencia o y cla Dónde se encuentra ubicado (piso, edificio, ciudad) Describir brevemente la información que su Gerencia suministra La frecuencia con la cual suministra ésta información. En que medio la entrega. Indicar cuál seria el retraso máximo aceptable permitido para suministrar la información y el nomb Subprocesos

6. REGISTROS VITALES

Los registros vitales se refieren a la información contenida en papel, medios removibles o archivo de las operaciones diarias y que “sin ellos” es difícil el reinicio de operaciones especialmente en l calculo, documentos de texto, agendas o tableros. En caso de no tener acceso a las oficinas por un periodo prolongado y se necesite reanudar sus o que se encuentra cuando es requerido y una fuente alterna. Subprocesos

7. MESES CRITICOS

Una interrupción ocasionada por el escenario que está analizando (Imposibilidad de utilizar los si año, indique cual es la severidad del impacto en los meses que señale como críticos. Escala de severidad • Insignificante: Sin perjuicios, baja perdida financiera. • Menor: Tratamiento de primeros auxilios, liberado localmente, se contiene inmediatamente, perd • Moderado: Requiere tratamiento médico, liberado localmente, se contiene con asistencia extern • Mayor: Perjuicios extensivos, pérdida de la capacidad de producción, liberación externa, sin efec • Catastrófico: Muerte, liberación toxica externa con efectos nocivos, enorme perdida financiera. Subprocesos

8. SEMANAS CRÍTICAS

Indicar La gravedad del impacto que tendría su Gerencia bajo una interrupción ocasionada por el periodos mencionados. Agregue una breve descripción del impacto en las semanas o periodos que señale como críticos. Escala de severidad: 0 - Insignificante 1 - Menor 2 - Moderado 3 - Mayor 4 - Catastrófico. Subprocesos

9. IMPACTOS OPERACIONALES Y/O LEGALES

Los impactos operacionales y/o legales son aquellos que son difíciles de cuantificar en términos m De la lista de impactos operacionales y/o legales mencionadas a continuación, seleccione los que Subprocesos

10. IMPACTOS FINANCIEROS

Los impactos financieros son aquellos que se pueden cuantificar en términos monetarios pues su De la lista de impactos financieros que se presenta a continuación, seleccione los que aplican a s Subprocesos

11. RECURSOS ADICIONALES

Con el fin de dimensionar el espacio físico y los recursos que serán necesarios en la localidad alt procesos importantes, también indique la cantidad que tiene en la actualidad de cada recurso y la como todos los días. Subprocesos

12. SISTEMA DE INFORMACIÓN

De la lista de sistemas de información selecciones los que requiere para operación diaria e indiqu Señale para cada sistema de información si su Gerencia cuenta con procedimientos alternos que Subprocesos

13. OBSERVACIONES ADICIONALES.

¿Existe algún otro aspecto o preocupación relacionado con la recuperación de su Gerencia que n cubierto por éste cuestionario y que le gustaría mencionar? Subprocesos

Estado Empresa Activa Inactiva

Frecuencias Diario Semanal Quincenal

Mensual Bimestral Trimestral Semestral Anual Ocasional Por Evento Otra

INFORMACION AN

El propósito de este cuestionario de Análisis del Impacto del Negocio (Business Impact Analisys) es de Escenario: Los sistemas de información no se encuentran disponibles. Unidades del Negocio a Analizar: todas, en especial las que realicen funciones criticas del negocio. Alcance: Informe con análisis de impacto del negocio por función. RTO (Tiempos de recuperación obje Operacionales Resultados: Identificación y ponderación de los elementos y recursos críticos de la Organización. Cuantificación del impacto de la pérdida provocada por una interrupción de las funciones del negocio Un plan de continuidad del negocio y de recuperación de desastres debe ser considerado como una in éxito y supervivencia de la empresa.

CODIGO DEL PROYECTO

EMPRESA PROCESO

NIDAD DEL NEGOCIO

Responsable

UNIDAD DE NEGOCIO.

s o relevantes de la gerencia o Unidad del negocio en orden de criticidad. o por el escenario que está analizando en este estudio, imposibilidad de utilizar los sistemas de información. cada uno de los procesos. ión Objetivo: - Tiempo improductivo aceptable - Tiempo máximo que un negocio puede permitirse estar sin un sis er informacion el subproceso) uado cto de forma inmediata. dos dos o tres días. mana después Si la unidad del negocio se paraliza por completo. Descripción

MACIÓN DE ENTRADA.

depende su Gerencia, clasificando si es interno o externo. ue suministra el proveedor nformación.

eptable permitido para recibir esta información y el nombre y teléfono del contacto.

Proveedor de la informacion

MACION DE SALIDA

de funciones o información que procesa su Gerencia o y clasificando si son internos o externos. ficio, ciudad) ue su Gerencia suministra sta información.

eptable permitido para suministrar la información y el nombre y teléfono del contacto. Cliente de la informacion

ormación contenida en papel, medios removibles o archivos de computador de las áreas, que no están respalda llos” es difícil el reinicio de operaciones especialmente en lugares alternos de trabajo. Puede estar en cualquier m s o tableros. nas por un periodo prolongado y se necesite reanudar sus operaciones en otra ubicación o localidad alterna, rela y una fuente alterna. Nombre Reg. Vital

cenario que está analizando (Imposibilidad de utilizar los sistemas de información) y que afecte su Gerencia pue mpacto en los meses que señale como críticos.

dida financiera. lios, liberado localmente, se contiene inmediatamente, perdida financiera media. dico, liberado localmente, se contiene con asistencia externa, perdida financiera alta. a de la capacidad de producción, liberación externa, sin efectos nocivos, pérdida financiera mayor. a externa con efectos nocivos, enorme perdida financiera. Mes

endría su Gerencia bajo una interrupción ocasionada por el escenario que se está analizando (imposibilidad de u

pacto en las semanas o periodos que señale como críticos.

Semana

ALES Y/O LEGALES

s son aquellos que son difíciles de cuantificar en términos monetarios pero que pueden tener un efecto significat y/o legales mencionadas a continuación, seleccione los que aplican a su gerencia, señale la severidad del mismo Impacto Operacional

que se pueden cuantificar en términos monetarios pues su ocurrencia afecta de inmediato el flujo de caja de la o se presenta a continuación, seleccione los que aplican a su Gerencia, señale la severidad de los mimos, así mis Impacto Financiero

sico y los recursos que serán necesarios en la localidad alterna, indique la cantidad total de cada uno de los recu e la cantidad que tiene en la actualidad de cada recurso y la cantidad requerida por cada una de las franjas de tie Recurso

selecciones los que requiere para operación diaria e indique la importancia que tiene para su Gerencia. ión si su Gerencia cuenta con procedimientos alternos que le permitan continuar con la operación básica, si dich Sistema de Informacion

CIONALES.

ción relacionado con la recuperación de su Gerencia que no haya sido gustaría mencionar? Observaciones

Tipos de Provee/Client Interna Externa

Medios Electrónico Papel E-email

Fax Telefono Internet Varios Todos

INFORMACION ANALISIS DE IMPACTO AL NEGOCIO

acto del Negocio (Business Impact Analisys) es determinar los riesgos e impactos que pudiera tener la Organizac ntran disponibles. as que realicen funciones criticas del negocio. por función. RTO (Tiempos de recuperación objetivos), RPO(periodo maximo objetivo en que los datos se podria

entos y recursos críticos de la Organización. or una interrupción de las funciones del negocio y elementos que la soportan bajo los puntos de vista financiero, n de desastres debe ser considerado como una inversión en términos de protección de activos y elementos crític

Subprocesos

Cargo

criticidad. lidad de utilizar los sistemas de información. que un negocio puede permitirse estar sin un sistema específico)

éfono del contacto.

Se Impacta

Tipo

ando si son internos o externos.

teléfono del contacto. Tipo

computador de las áreas, que no están respaldados en el sistema central de almacenamiento y son requeridos p es alternos de trabajo. Puede estar en cualquier medio como: papel, contratos, expedientes o en medio magnétic

aciones en otra ubicación o localidad alterna, relacione los registros vitales que requiere, su importancia relativa,

Importancia

as de información) y que afecte su Gerencia puede ocurrir en cualquier momento. Para cada mes del

nanciera media. rdida financiera alta. nocivos, pérdida financiera mayor. Impacto

enario que se está analizando (imposibilidad de utilización de los sistemas de información) durante los

Impacto

tarios pero que pueden tener un efecto significativo a largo plazo en la organización. can a su gerencia, señale la severidad del mismo. Severidad del Impacto

rencia afecta de inmediato el flujo de caja de la organización. rencia, señale la severidad de los mimos, así mismo indique el valor total acumulado de la pérdida durante ese m Severidad del Impacto

indique la cantidad total de cada uno de los recursos mencionados que serán requeridos por su Gerencia para l idad requerida por cada una de las franjas de tiempo propuestas. Recuerde que se trata de supervivencia y no d Cantidad Normal del Recurso

mportancia que tiene para su Gerencia. ermitan continuar con la operación básica, si dichos procedimientos están documentados y han sido probados inf Importancia

Retrasos Máximos Menos de 1 Hora 1 a 4 Horas 5 a 12 Horas 12 a 24 Horas 1 a 3 Dias 3 a 7 Dias 1 a 2 Semanas 2 a 4 Semanas Mas de 4 semanas Impacto para el proceso Cumplimientos Existencia Procesos Alternos Si No

ANALISIS DE IMPACTO AL NEGOCIO

determinar los riesgos e impactos que pudiera tener la Organización bajo los siguientes lineamientos.

bjetivos), RPO(periodo maximo objetivo en que los datos se podrian perder), categorización de Riesgos Financier

o y elementos que la soportan bajo los puntos de vista financiero, operacional y legal. inversión en términos de protección de activos y elementos críticos de la compañía y como un elemento garante

Descripción

istema específico)

RTO

RPO

Descripción

Frecuencia de recepcion de Info

Descripción

Frecuencia de Entrega de Info

ados en el sistema central de almacenamiento y son requeridos para la realización medio como: papel, contratos, expedientes o en medio magnético como hojas de

lacione los registros vitales que requiere, su importancia relativa, el medio en el

Medio

uede ocurrir en cualquier momento. Para cada mes del

Descripción

Fuente Alterna

utilización de los sistemas de información) durante los

Descripción

ativo a largo plazo en la organización. mo.

organización. mismo indique el valor total acumulado de la pérdida durante ese marco de tiempo. Perdida Acumulada

cursos mencionados que serán requeridos por su Gerencia para la reanudación de empo propuestas. Recuerde que se trata de supervivencia y no de operación Valor Unitario

Descripcion

hos procedimientos están documentados y han sido probados informe hace cuanto Existe Proced. Alterno

Esta documentado

Importancia del Proceso

Medios para Registros Vitales

Extrema Alta Media Baja

Papel Disquete Disco de PC Asignado File Server Archivos Planos Otro

RTO 0-1 Hora 0-2 Horas 2-4 Horas 4-8 Horas

Requerido Registros Vitales Menos de 1 Hora 1 a 4 Horas

8-24 Horas

5 a 12 Horas

2 Dias

12 a 24 Horas

3 Dias 4 Dias

1 a 3 Dias 3 a 7 Dias

Hasta 1 semana

1 a 2 Semanas

Hasta 2 semanas Hasta 1 mes > 1 mes

2 a 4 Semanas Mas de 4 semanas

Tiempo para recuperar 1 dia Menos de 1 Hora 2 a 4 Horas 5 a 8 Horas 8 a 16 Horas 16 a 24 Horas 1 a 2 Dias 3 a 5 Dias 2 Semanas 3 semanas

4 semanas Mas de 1 mes

los siguientes lineamientos.

r), categorización de Riesgos Financieros y

onal y legal. compañía y como un elemento garante de la continuidad,

Importancia

Orden de recuperación

Medio

Retraso Máximo

Medio

Retraso Máximo

Requiere Copia

Está respaldado

.

Ha sido probado

Hace cuanto

Calificación de Impactos

Efectividad Procesos Alternos

Insignificante Menor Moderado Mayor Catastrófico

Menos de 8 horas Hasta 24 horas 1 a 2 dias 2 a 7 dias 1 a 2 semanas Mas de 2 semanas

Complejidades de Recuperacion Muy Dificil Compleja Algo Compleja

Frecuencias de Respaldo Diaria

Sencilla

Semanal Quincenal

Respaldo Registros Vitales Disquete

Mensual No Sabe

Cinta Cartucho CD File Server Shark No Sabe

Responsables de Almacenam. Misma área Tecnología Alm. Central Otros Ultima Prueba Ultimo mes Hace tres meses Hace seis meses Hace un año Hace más de un año

Describir brevemente la unidad del negocio. 1. Objetivos de su gerencia o unidad del negocio. 2. Responsabilidades de su gerencia o unidad de negocio. 3. Numero de empleados fijos y de terceros. 4. ¿Controla recaudo de ingresos de la empresa? ¿En qué porcentaje? 5. ¿Controla egresos de la empresa? ¿En qué porcentaje? 6. ¿Vende productos o servicios de la empresa? ¿En qué porcentaje?

Reponsable

Lugar de Almacenamiento

Impactos Financieros Lugares de Almacenamiento Pérdida de Ingresos - Imposibilidad de facturar Misma área Retrasos en Percibir Ingresos Otra área del edificio Pérdida de Ingresos por Intereses No Localidad externa propia Pérdida de Ingresos por pago de Inter Localidad de un tercero Pérdidas de Ingresos por Multas / San No Sabe Pérdida de Descuentos por Pronto Pago, etc. Medios de Transmisión de registros vitales Electrónico Papel Impactos Operacionales E-mail

Pérdida de Imagen Pérdida de Confianza de los Accionistas Pérdida de Posicionamiento en el Mercado Pérdida de Clientes Deterioro en la Relación con Proveedores Desmejoramiento en el Servicio al Cliente Sanciones Legales Deterioro del clima organizacional Atraso en la toma de decisiones Suplantación de usuarios

Fax Teléfono Internet Varios Todos

Perdida Acumulada

Semanas

Meses

Hasta US$10.000 De US$10.000 - US$ 100.000 De US$ 100.001 - US$ 250.000 De U$ 200.001 - U$ 500.000 De US$ 500.001 - US$ 1.000.000 De US$ 1.000.001 - US$ 2.000.000 De US$ 2.000.001 - US$ 5.000.000 Mas de US$ 5.000.000 Hasta US$ 5.000 Recursos Adicionales

1a Semana del Mes 2a Semana del Mes 3a Semana del Mes Fin de Mes Fin de Trimestre Cierre Fiscal Fin de Año Otro (especificar) Severidad de Impactos

Enero Febrero Marzo Abril Mayo Junio Julio Agosto Septiembre Octubre

Puestos de trabajo

Insignificante

Noviembre

Teléfonos

Menor

Diciembre

Fax Fotocopiadora

Moderado Mayor

PC conectada a la LAN

Catastrófico

PC Independiente Portátiles Modems externos Impresora local Impresora de Red Scanner Otro (especificar) Personas Servidor Formas/Suministros

Tiempo Max Tolerable Sin SI 1 dia o menos 2 dias 3 a 5 dias 1 semana 2 semanas 3 semanas 4 semanas Mas de 4 semanas