Proyecto Final-Administracion de Centro de Computo

35
1 UNIVERSIDAD LUTERANA SALVADOREÑA FACULTAD DE CIENCIAS DEL HOMBRE Y LA NATURALEZA LICENCIATURA EN CIENCIAS DE LA COMPUTACION PROYECTO: UNIDAD DE DESARROLLO DE “EXCLUSIVE INFO SYSTEN” CÁTEDRA: ADMINISTRACIÓN DE CENTRO DE CÓMPUTO. FACILITADOR: LIC. ANA LISSETTE GIRÓN DE BERMÚDEZ EQUIPO AUDITOR CARNET PARTICIPACION WALTER ORLANDO ALFARO ORTIZ AO02110416 100% JOSE LUIS MONTECINOS SEGOVIA MS01121287 100% JAIME EULISES SUAREZ CORNEJO SC02110851 100% MARITZA ELIZABETH SURIO BONILLA SB02110663 100% WALTER REYNALDO MOLINA GUTIERREZ MG01121390 100% FECHA DE ENTREGA: sábado 11 de julio de 2015 Empresa X is licensed under a Creative Commons Reconocimiento-NoComercial- SinObraDerivada 4.0 Internacional License .

description

Plan de contingencia de área IT

Transcript of Proyecto Final-Administracion de Centro de Computo

  • 1

    UNIVERSIDAD LUTERANA SALVADOREA FACULTAD DE CIENCIAS DEL HOMBRE Y LA NATURALEZA

    LICENCIATURA EN CIENCIAS DE LA COMPUTACION

    PROYECTO:

    UNIDAD DE DESARROLLO DE EXCLUSIVE INFO SYSTEN

    CTEDRA:

    ADMINISTRACIN DE CENTRO DE CMPUTO.

    FACILITADOR:

    LIC. ANA LISSETTE GIRN DE BERMDEZ

    EQUIPO AUDITOR CARNET PARTICIPACION WALTER ORLANDO ALFARO ORTIZ AO02110416 100%

    JOSE LUIS MONTECINOS SEGOVIA MS01121287 100%

    JAIME EULISES SUAREZ CORNEJO SC02110851 100%

    MARITZA ELIZABETH SURIO BONILLA SB02110663 100%

    WALTER REYNALDO MOLINA GUTIERREZ MG01121390 100%

    FECHA DE ENTREGA: sbado 11 de julio de 2015

    Empresa X is licensed under a Creative Commons Reconocimiento-NoComercial-

    SinObraDerivada 4.0 Internacional License.

  • 2

    INDICE

    INTRODUCCIN ................................................................................................................................... 4

    OBJETIVOS ........................................................................................................................................... 5

    OBJETIVO GENERAL ............................................................................................................................. 5

    OBJETIVO ESPECFICOS ........................................................................................................................ 5

    DIVISIN DE DESARROLLO DE LA EMPRESA EXCLUSIVE INFO SYSTEN ........................................... 6

    PLANTEAMIENTO DEL PROBLEMA: ..................................................................................................... 6

    ALCANCES: ........................................................................................................................................... 6

    LIMITACIONES: .................................................................................................................................... 6

    JUSTIFICACION: ................................................................................................................................... 7

    ANTECEDENTES: .................................................................................................................................. 8

    DESCRIPCION: ................................................................................................................................ 9

    DE LAS AREAS INFORMATICAS DE EXCLUSIVE INFO SYSTEN ...................................... 9

    Desarrollo: ........................................................................................................................................... 9

    Anlisis: ............................................................................................................................................... 9

    DBA: ..................................................................................................................................................... 9

    Seguridad informtica: ........................................................................................................................ 9

    Servidores: ........................................................................................................................................... 9

    MAPA DE RIESGOS DE ....................................................................................................................... 10

    UNIDAD DE DESARROLLO DE EXCLUSIVE INFO SYSTEN ................................................................. 10

    reas en riesgo 1 ............................................................................................................................... 10

    reas en riesgo 2 ............................................................................................................................... 11

    DESCRIPCIN DE RIESGOS DETECTADOS .......................................................................................... 12

    RIESGO DE LOS CENTROS DE PROCESAMIENTOS DE DATOS ............................................................ 13

  • 3

    PROPSITOS Y OBJETIVOS DE UN SISTEMA DE SEGURIDAD ............................................................ 13

    FACTORES QUE AFECTAN LA SEGURIDAD ......................................................................................... 13

    FACTORES AMBIENTALES: ................................................................................................................. 13

    FACTORES HUMANOS: ...................................................................................................................... 13

    UBICACIN FSICA Y DISPOSICIN DEL CENTRO DE CMPUTO O AREA IT. ..................................... 14

    QU HACER ANTES: ........................................................................................................................... 14

    QU HACER DESPUS: ....................................................................................................................... 15

    ACCESO DE TERCERAS PERSONAS .................................................................................................... 16

    UNIDAD DE DESARROLLO DE EXCLUSIVE INFO SYSTEN ................................................................. 17

    MANUAL DE CONTINGENCIAS........................................................................................................... 17

    INTRODUCCIN ................................................................................................................................. 18

    OBJETIVOS ......................................................................................................................................... 19

    OBJETIVO GENERAL ........................................................................................................................... 19

    OBJETIVO ESPECFICOS ...................................................................................................................... 19

    PROCEDIMIENTOS CONTINGENCIAS ................................................................................................. 20

    CONTINGENCIAS BIENES Y SERVICIOS ............................................................................................... 21

    CONTINGENCIAS INTEGRIDAD HUMANA .......................................................................................... 27

    TELEFONOS EN CASO DE EMERGENCIAS .......................................................................................... 28

    CONCLUSIN: .................................................................................................................................... 29

    BIBLIOGRAFA .................................................................................................................................... 30

    ANEXOS ............................................................................................................................................. 31

    RUTA EVACUACIN INCENDIOS / TERREMOTOS ........................................................................... 32

    VISTA SEGUNDA PLANTA ............................................................................................................... 32

    RUTA EVACUACIN INCENDIOS / TERREMOTOS ............................................................................ 33

    VISTA PRIMERA PLANTA ................................................................................................................ 33

  • 4

    INTRODUCCIN

    En el presente documento ha sido diseado con el fin de prever contingencias, observando nuestras necesidades y la realidad actual.

    Considerado dos aspectos importantes en una contingencia: primero el lado

    humano y dos el de bienes y servicios, todo con el fin de proporcionar informacin

    que sirva para la atencin de una contingencia y poder sobre llevarla de una

    manera adecuada.

    Haciendo nfasis en procesos que garanticen sobre todo la integridad fsica del

    ser humano, y el resguardo de los bienes y servicios sea secundario; pero sin

    reducir la importancia de esto.

    Logrando con ello reducir riesgos en reas de tecnologas de la informacin de

    cada institucin pblica que se administra y almacena.

  • 5

    OBJETIVOS

    OBJETIVO GENERAL

    Crear un plan de riesgo que podra generar una contingencia, brindando

    procedimientos que orienten como se debe actuar ante un evento

    inesperado y disminuir efectos perjudiciales para la integridad humana y

    servicios que brinda esta unidad.

    OBJETIVO ESPECFICOS

    Identificar las reas donde se encuentran equipos informticos en la

    institucin.

    Describir el lugar donde se va a realizar el plan de riesgo.

    Establecer procedimientos que ayuden a manejar una contingencia que

    atente contra los bienes y servicios de esta unidad.

  • 6

    DIVISIN DE DESARROLLO DE LA EMPRESA EXCLUSIVE

    INFO SYSTEN

    PLANTEAMIENTO DEL PROBLEMA:

    El avance de la tecnologa a nivel mundial ha obligado a el salvador y sus

    instituciones a actualizarse pero entre ellas las empresas en su rea de

    informtica, la cual no modernizado equipos para optimizar rendimientos y evitar

    fallas en sus servicios siendo as que an no cuenta con mapa de riesgo ni las

    condiciones mnimas para almacenar sus servidores y el ambiente adecuado

    llegando al punto que los servidores se saturan y se lente rizan en sus respuestas

    esto debido a que no se depura la data y tienen sobre calentamiento dando con

    ello suspensin de sus actividades y el malestar de las instituciones a las cuales

    se les da soporte, que se quejan de la tardanza en la consulta de informacin

    debido a ello se ha permitido que alumnos de la universidad luterana salvadorea

    del rea de informtica quienes cursan la materia de administracin de centros de

    cmputo realicen evaluaciones de sus instalaciones y sus equipos a fin de

    recomendar una solucin a sus problemtica actual.

    ALCANCES:

    Pretendemos lograr que se optimice la eficiencia de la institucin y se minimicen

    los daos de equipos informticos y personales poniendo en pie todo lo que las

    instituciones estn obligas a realizar segn sus funciones

    LIMITACIONES:

    La presente propuesta se basa en soluciones reales que deben implementarse a

    corto plazo debido a la urgencia de mejorar las soluciones crticas en el rea IT de

    la empresa, lastimosamente la limitante ms grande es que deber de esperar la

    asignacin de fondos para los mejoramientos de la misma segn sea el grado de

    necesidad y deber implementar la solucin de forma escalonada.

  • 7

    As mismo debe de considerarse la cantidad de estrs a lo que estn sometidos el

    recurso humano y el tecnolgico para adecuar el mejor ambiente de trabajo

    coordinado, pero esta limitante podr eliminarse con la propuesta antes planteada.

    JUSTIFICACION:

    Tomando como base la importancia de mantener la seguridad de la informacin

    as como el recurso tecnolgico y la seguridad del recurso humano se tiene clara

    la importancia de contar con insumos que minimicen riesgos y daos en dichas

    reas no pensando en que el hacerlo ser un gasto sino una inversin a corto

    plazo.

    Es por ello que la entidad gubernamental exclusive info sistema tomando

    seriedad y notoriedad de su seguridad fsica, lgica y tcnica necesita minimizar

    sus daos en la operatividad de sus equipos tecnolgicos as como a su recurso

    humano, descubriendo reas vulnerables que deben ser aseguradas de forma

    inmediata ya que se consideran un peligro inminente.

    Dada la circunstancias de que nuestros equipos manejan Windows xp son ms

    altas la posibilidad de sufrir infecciones por virus, malware y ataques por hackers

    tratando de sustraer informacin vital, se necesita contar con un plan de

    contingencias que de las soluciones oportunas al sufrir un caso antes mencionado

    y de ser posible se cree un plan que permita evitar tales acciones en un antes y un

    despus. No dejando de lado la seguridad fsica de las instalaciones donde se

    almacenan dichos equipos tecnolgicos en el cual deber de implementarse un

    mapa de riesgo que facilite la rpida deteccin del problema que se suscite para

    lo cual debe de detallarse los riesgos por reas.

    Con lo cual se pretende evitar la prdida de informacin y tiempo al servicio de

    nuestros usuarios resguardando nuestras instalaciones y personal con lo cual

    tendremos mayor eficiencia y operatividad buscando el fin deseado.

  • 8

    ANTECEDENTES:

    En un principio las instituciones pblicas mantenan informacin de personas en

    libros pero con la modernizacin tecnolgica dio paso a la modernizacin de

    informacin y a las base de datos de personas siendo as que nace exclusive info

    systen dando vida a un rea til en la actualidad llamada desarrollo en la cual

    est, la base de datos de personas que declaran renta, base de datos de

    instituciones gubernamentales donde por el momento se administra y se

    desarrollan sistemas acoplados a la necesidad de cada institucin que la solicita

    desde sus datos personales pasando hasta la toma de sus huellas dactilares y

    fotografa fsica manteniendo con ello un alto porcentaje de veracidad por lo que

    es til para solicitar empleo a nivel nacional y as el empleador sabe el tipo de

    persona que ha contratado, pero lo que desconocemos es estado de los equipos

    informticos que manejan la informacin y porque hay das en que estos fallan

    entendiendo con ello que los equipos ya estn desactualizados en su software y

    hardware

    debido a lo lento del proceso saturacin de la informacin y fallas tcnicas de los

    equipos as como a cortes de energa que suspenden los servicios esto debido a

    que actualmente no se cuenta con la separacin de reas y por equipos y

    funciones sintetizando lo antes mencionado es que la institucin an no cuenta

    con su mapa de riesgo ni la definicin de sus reas ni la condiciones para las

    mismas pudiendo mencionar entre ellas que an no est sealada las salidas de

    emergencia, el reducido nmero de servidores para la misma sumado a ello la

    vulnerabilidad de los mismos los cuales majen Windows Xp todava dejando

    espacio para los ataques de hacker que en su momento han sido controlados y el

    ataque desde computadoras en su misma red que han sido alcanzados por

    malware y virus sumado a ello que no cuenta con una planta de emergencia para

    cortes elctricos lo cual ase suspender las actividades por horas.

  • 9

    DESCRIPCION:

    DE LAS AREAS INFORMATICAS DE EXCLUSIVE INFO SYSTEN

    El rea que se contemplan en este plan es el rea de desarrollo y entre sus sub-

    reas estn.

    Desarrollo:

    Es el espacio fsico que utiliza el personal que desarrolla y crea sistemas tiles

    para las instituciones pblicas a nivel nacional.

    Anlisis:

    Es el rea que tienen asignado las personas que realizan el anlisis y viabilidad de

    los sistemas a desarrollar.

    DBA:

    Aqu se encuentran los que administran la base de datos siendo los encargados

    de dar permiso para poder ver parte del rea de desarrollo y produccin de

    sistemas.

    Seguridad informtica:

    Es el rea que ocupan las personas que administran el centro de desarrollo y los

    encargados de dar permisos por ip de computadora para los usuarios permitiendo

    que tipo de pginas web puede visitar y restringen sitios o programas a descargar

    para evitar infectar los servidores ya que ellos son los encargados de administrar

    toda la seguridad informtica monitoreando cada equipo conectado a la red.

    Servidores:

    Espacio fsico que se utiliza para almacenar toda la informacin que se procesa en

    el rea de desarrollo hasta llegar a la produccin y en la cual se almacenan las

    bases de datos.

  • 10

    MAPA DE RIESGOS DE

    UNIDAD DE DESARROLLO DE EXCLUSIVE INFO SYSTEN

    reas en riesgo 1

  • 11

    MAPA DE RIESGOS DE

    UNIDAD DE DESARROLLO DE EXCLUSIVE INFO SYSTEN

    reas en riesgo 2

  • 12

    DESCRIPCIN DE RIESGOS DETECTADOS

    Extintores muy antiguos

    No cuentan con seguro contra incendios

    No hay ninguna clase de inspeccin en las instalaciones por el

    departamento de bomberos de su ubicacin.

    No hay rutas de salida de ningn tipo en caso de emergencia.

    El personal no est capacitado o entrenado para reaccionar en casos de

    emergencias.

    No cuentan con detectores de humo en reas de alto riesgo o muy

    cerradas.

    No cuentan con sistemas automticos de roci en reas con mucho

    personal.

    No hay mantenimiento de las bateras de los detectores de humo una vez al

    ao.

    No cuentan con reas especiales para personal que fume.

    Corren el riesgo de un corto circuito por tener mltiples tomas conectados la

    vez en un mismo conector.

    No todas la tomas elctricas cuentan con fusibles.

    Tienen sobrecargado los cables con equipos de alto consumo elctrico.

    Tienen algunos cables con perforaciones y peladuras de riesgo.

    No cuentan con paredes contra fuego, y puertas blindadas que permitan

    aislar el fuego en ciertas reas para precaucin.

  • 13

    RIESGO DE LOS CENTROS DE PROCESAMIENTOS DE DATOS

    SINIESTROS (Edificios, recintos, instalaciones, hardware y software).

    MAPA DE RIESGOS

    (Incendios,gases,explosin,cortocircuitos,robos,virus,espionajes de datos,

    perdida de datos)

    PROPSITOS Y OBJETIVOS DE UN SISTEMA DE SEGURIDAD

    Asegurar la capacidad de supervivencia de la organizacin. Proteger y

    conservar los activos de la organizacin, de riesgos, e desastres naturales

    o actos mal intencionados, reducir la probabilidad de las perdidas, asegurar

    la adecuada recuperacin. Asegurar que existen controles adecuados para

    las condiciones ambientales que reduzcan el riesgo por fallas o mal

    funcionamiento. A si como el almacenaje externo alejado del C.P.D.

    FACTORES QUE AFECTAN LA SEGURIDAD

    Los riesgos ambientales y depender de las modalidades de tecnologa

    considerada. Las medidas de seguridad ms apropiadas para ser utilizada

    en el terreno sern muy diferentes a la de aquella que es esttica y se

    utiliza en ambientes de oficina.

    FACTORES AMBIENTALES:

    Incendios, Inundaciones, Sismos, Humedad.

    FACTORES HUMANOS:

    Robos, Actos vandlicos, Actos vandlicos contra el sistema de red,

    Fraude, sabotaje, terrorismo.

    El plan de contingencia completa tres tipos de acciones las cuales son:

    Prevencin, Deteccin y Recuperacin.

  • 14

    UBICACIN FSICA Y DISPOSICIN DEL CENTRO DE

    CMPUTO O AREA IT.

    La sala donde se ubican los equipos principales de proceso de datos, las

    medidas de seguridad debe implementarse de acuerdo a las caractersticas

    del equipo a proteger, su valor y su importancia, debe realizarse buscando

    la parte ms conservadora y clandestina, la cual debe estar lejos del rea

    del trnsito de gran escala, tanto terrestre como area; tambin lejos de

    equipos electrnicos como radares, microondas, polvo, etc. El objetivo es

    mantenerlo tan lejos como se pueda de cualquier tipo de amenaza. Incluso

    en un edificio separado, facilite el control de acceso y disminuya el riesgo.

    Evitar vibraciones de los suelos.

    QU HACER ANTES:

    Verifique sus extintores.

    Compre un seguro de incendios.

    Haga verificar las instalaciones por el personal del departamento de

    bomberos de su ubicacin.

    Cree rutas de salida en caso de emergencia.

    Haga simulacros 2 veces por ao para verificar que cada persona

    conoce sus responsabilidades.

    Instale detectores de humo en reas de alto riesgo o muy cerradas.

    Coloque sistemas automticos de roci en reas con mucho

    personal.

    Revise las bateras de sus detectores de humo una vez al ao.

    Reduzca las reas para fumadores a zonas con buena ventilacin sin

    elementos inflamables como cortinas o alfombras.

    Evite conectar mltiples dispositivos en el mismo tomacorriente.

  • 15

    Siempre instale fusibles en las tomas elctricas.

    Evite sobrecargar los cables con extensiones o equipos de alto

    consumo.

    Cambie cables elctricos siempre que estn perforados o con roturas

    y/o peladuras.

    Instale paredes contra fuego, y puertas blindadas que permitan aislar

    el fuego en ciertas reas de presentarse.

    QU HACER DESPUS:

    No encienda sus computadoras hasta estar seguro de no hay

    riesgo.

    Verifique que no hay heridos.

    Haga un inventario de los equipos afectados.

    De ser necesario reubique sus instalaciones en todos los

    casos mantenga un inventario de todos los elementos fsicos

    en su instalacin, servidores computadoras etc.

    Cree copias de seguridad de sus datos ms importantes.

    Mantenga copias de seguridad de su software en el lugar

    externo a su ubicacin actual.

    Si tiene copias fsicas de su sistema asegrese de guardarlas

    en un lugar adecuado donde no la afecten la luz, el agua, ni el

    calor. Recuerde que algunos sistemas como cajas fuertes no

    estn diseados para almacenar objetos como discos pticos

    o magnticos.

  • 16

    De ser posible haga copias diarias de sus sistemas de bases

    de datos y archivos vitales para mantener su organizacin en

    funcionamiento.

    Si su sistema lo amerita puede crear una rplica de su

    instalacin en un lugar diferente al cual pueda acceder en

    caso de desastre total.

    ACCESO DE TERCERAS PERSONAS

    Dentro de las terceras personas se incluye a los de

    mantenimiento del aire acondicionado y de computacin, los

    visitantes y el personal de limpieza. Estos y cualquier otro

    personal ajeno a la instalacin deben ser identificados

    plenamente.

    Controlados y vigilados en sus actividades durante el acceso.

    El personal de mantenimiento y cualquier otra persona ajena a

    la instalacin se debe identificar antes de entrar a sta. El

    riesgo que proviene de este personal es tan grande como de

    cualquier otro visitante.

  • 17

    UNIDAD DE DESARROLLO DE EXCLUSIVE INFO SYSTEN

    MANUAL DE CONTINGENCIAS

  • 18

    INTRODUCCIN

    El presente manual ha sido diseado con el fin de prever contingencias,

    observando nuestras necesidades y la realidad actual.

    Se han considerado dos aspectos importantes en una contingencia: primero el

    lado humano y dos el de bienes y servicios, todo con el fin de proporcionar

    informacin que sirva para la atencin de una contingencia y poder sobre llevarla

    de una manera adecuada.

    Haciendo nfasis en procesos que garanticen sobre todo la integridad fsica del

    ser humano, y el resguardo de los bienes y servicios sea secundario; pero sin

    reducir la importancia de esto.

  • 19

    OBJETIVOS

    OBJETIVO GENERAL

    Minimizar el impacto que podra generar una contingencia, brindando

    procedimientos que orienten como se debe actuar ante un evento inesperado y

    disminuir efectos perjudiciales para la integridad humana y servicios que brinda

    esta unidad.

    OBJETIVO ESPECFICOS

    Establecer procedimientos que ayuden a manejar una contingencia que

    atente contra los bienes y servicios de esta unidad.

    Establecer procedimientos que ayuden a manejar una contingencia que

    atente contra la integridad humana.

  • 20

    PROCEDIMIENTOS CONTINGENCIAS

    Contingencias bienes y servicios: se destaca el procedimiento que se debe hacer

    en caso de una contingencia que afecte a bienes y servicios de esta entidad, tales

    como edificio, muebles, computadoras y otros.

    El principal insumo radica en el sistema de emisin de solvencias, que se

    resguarda en los servidores, por lo que se leda se da nfasis a los servidores por

    su contenido.

    Contingencias integridad humana: se destaca la importancia de la integridad fsica

    de la persona.

  • 21

    CONTINGENCIAS BIENES Y SERVICIOS

    NOMBRE CONTINGENCIA VIRUS INFORMATICO.

    CLASE DE CONTINGENCIA VIRUS.

    DESCRIPCION DE RIEZGO VIRUS INF. EN ESTACION DE TRABAJO.

    IMPACTO Y SU RESULTADO PUEDE AFECTAR LA RED. EL SISTEMA DE EMISION

    DE SOLVENCIAS, HASTA PARALIZAR EL SERVICIO A

    NIVEL NACIONAL SI EL VIRUS AFECTA LOS

    SERVIDORES, NO SE BRINDARLA SERVICIO AL

    PUBLICO Y SE SUSPENDERA LA VENTA DE

    SOLICITUDES POR FALTA DE DICHO SERVICIO.

    TIEMPO DE SOLUCION DE UNA HORA O MS.

    OTROS EFECTOS ESTACIONES DE TRABAJO Y SISTEMA DE EMISION

    DE SOLVENCIAS LENTO.

    ELEMENTO DESACTIVADOR EQUIPO FUNCIONANDO.

    RESPONSABLE

    PROCEDIMIENTOS

    SOPORTE TECNICO O OPERADOR PC.

    1. REINICIAR EL COMPUTADOR INFECTADO CON UN

    ANTIVIRUS QUE CARGUE EN MEMORIA. CON

    ANTIVIRUS O HERRAMIENTAS QUE PERMITAN

    CARGAR DESDE CD, DVD, USB U OTRO MEDIO.

    2. VERIFICAR QUE EL VIRUS NO SE ENCUENTRE

    ALOJADO EN CARPETAS DEL SISTEMA, REGISTRO

    DEL SISTEMA. CARPETAS RECYCLER, SYSTEMA32,

    SYSTEM, INF, Y OTRAS. PARA EVITAR QUE EL VIRUS

    DEJE PROCESOS ACTIVOS EN EL SISTEMA, O QUE

    HAYA DEJADO INESTABLE EL SISTEMA.

    3. IDENTIFICAR EL VIRUS Y DOCUMENTARSE COMO

    SE PROPAGA, Y COMO SE ELIMINA, REALIZAR UN

    INFORME DE LO INVESTIGADO. APLICAR LOS

    PROCEDIMIENTOS DESCRITOS POR LAS ENTIDADES

    PERTINENTES QUE PUBLICAN LA SOLUCIN.

    4. ANALIZAR EL DISCO DURO Y PARTICIONES. EL

    ANLISIS DEBE SER COMPLETO, INCLUYENDO LA

    MEMORIA Y SUBCARPETAS.

    5. REINICIAR EL COMPUTADOR.

    ELABORADO POR: JAIME SUREZ

  • 22

    NOMBRE CONTINGENCIA FALLO SUMINISTRO ELECTRICO.

    CLASE CONTINGENCIA SERVICIO.

    DESCRIPCION DE RIEZGO NO HAY SUMINISTRO ELECTRICO.

    IMPACTO Y SU RESULTADO NO BRINDAR SERVICIO A NIVEL NACIONAL.

    TIEMPO DE SOLUCION LO QUE DURE LA FALTA DE SUMINISTRO ELECTRICO.

    OTROS EFECTOS PARAR LABORES.

    ELEMENTO DESACTIVADOR REANUDAR SERVICIO ELECTRICO.

    RESPONSABLE

    PROCEDIMIENTOS

    RESPONSABLE

    PROCEDIMIENTOS

    RESPONSABLE

    PROCEDIMIENTOS

    ENCARGADO. AREA SERVIDORES

    1. VERIFICAR QUE LOS SERVIDORES Y SUS UPS

    ESTN FUNCIONANDO CORRECTAMENTE. DE NO SER

    AS APAGAR SERVIDORES Y ESPERAR A QUE SE

    REANUDE EL SUMINISTRO ELCTRICO, NOTIFICAR A

    LAS SUCURSALES.

    2. VERIFICAR SI LA CARGA DE LOS UPS YA SE

    CONSUMI A UN 80%. DE SER AS, APAGAR

    SERVIDORES Y ESPERAR A QUE SE REANUDE EL

    SUMINISTRO ELCTRICO, NOTIFICAR A LAS

    SUCURSALES.

    3. AL REANUDAR EL SERVICIO VERIFICAR ESTADO

    DE SERVIDORES, UPS, Y SISTEMA DE EMISIN DE

    SOLVENCIAS.

    ADMINISTRADOR DE BASES DE DATOS

    4. VERIFICAR ESTADO DE LAS BASES DE DATOS POR

    LO PROCESOS QUE QUEDARON PENDIENTES O

    INCOMPLETOS.

    ENCARGADO DE AREA DE COMPUTO

    5. VERIFICAR VA TELEFNICA SI SE PUDO EMITIR

    UNA SOLVENCIA. SE LE DA SEGUIMIENTO DESDE

    PRINCIPIO A FIN, HASTA COMPLETAR EL PROCESO,

    VERIFICANDO AS QUE EL SISTEMA DE EMISIN DE

    SOLVENCIAS FUNCIONA BIEN.

    ELABORADO POR: JAIME SUREZ

  • 23

    FALLO ENLACE DE DATOS.

    CLASE CONTINGENCIA SERVICIO.

    DESCRIPCION DE RIEZGO NO HAY ENLACE DE DATOS.

    IMPACTO Y SU RESULTADO NO BRINDAR SERVICIO A NIVEL

    NACIONAL.

    TIEMPO DE SOLUCION PARAR LABORES 24 HORAS.

    OTROS EFECTOS PARAR LABORES A NIVEL NACIONAL.

    ELEMENTO DESACTIVADOR SERVICIO ACTIVO.

    RESPONSABLE

    PROCEDIMIENTOS

    ENDO. AREA COMUNICACIN.

    1. VERIFICAR EN COORDINACIN CON

    LA DIVISIN DE TELECOMUNICACIONES

    E INFORMTICA DE LA PNC EL ESTADO

    DEL ENLACE DE DATOS. YA QUE LOS

    FACTORES PUEDEN SER DESDE UN

    PROBLEMA DE RED INTERNA, HASTA

    UNA FALLA DE RED INSTITUCIONAL. DE

    SER AS, ESPERAR A QUE SE REANUDE EL

    SERVICIO, NOTIFICAR A LAS

    SUCURSALES.

    2. UNA VEZ REANUDADO EL SERVICIO

    REALIZAR PRUEBAS DE CONEXIN

    ENTRE SUCURSALES. DEBIDO A QUE SE

    DEBE PROBAR QUE HAY COMUNICACIN

    DE UN PUNTO A OTRO.

    ELABORADO POR: LUIS MONTECINOS

  • 24

    NOMBRE CONTINGENCIA INCENDIO.

    CLASE CONTINGENCIA MEDIO AMBIENTE.

    DESCRIPCION DE RIEZGO LOS SERVIDORES PUEDEN SER DESTRUIDOS

    POR EL FUEGO

    IMPACTO Y SU RESULTADO NO BRINDAR SERVICIO A NIVEL NACIONAL.

    TIEMPO DE SOLUCION LO QUE DURE VOLVER A CONFIGURAR EL

    SISTEMA.

    OTROS EFECTOS PARAR LABORES.

    ELEMENTO DESACTIVADOR NEUTRALIZACION DEL SINIESTRO.

    RESPONSABLE

    PROCEDIMIENTOS

    RESPONSABLE

    PROCEDIMIENTOS

    PERSONAL DE LA URAP.

    1. ATENDER EL LLAMADO DE LA ALARMA

    CONTRA INCENDIOS. UBICAR EL ORIGEN

    DEL FUEGO.

    2. TOMAR EL EXTINTOR DE FUEGO Y TRATAR

    DE CONTROLAR EL FUEGO, MIENTRAS

    ALGUIEN MS LLAMA AL SISTEMA DE

    EMERGENCIAS. TRATAR DE NO DAAR

    EQUIPO INFORMTICO CON LA ESPUMA DE

    LOS EXTINTORES.

    3. SI NO SE PUEDE CONTROLAR EL FUEGO

    UTILICE LA RUTA DE EVACUACIN. BUSCAR

    LA SALIDA MS PRXIMA.

    ADMINISTRADOR DE BASES DE DATOS.

    4. SI SE LOGRO CONTROLAR EL FUEGO,

    VERIFICAR EL ESTADO DE LOS SERVIDORES.

    5. REANUDAR EL SERVICIO SI ES POSIBLE.

    EVALUAR SI SE PUEDEN UTILIZAR LOS

    SERVIDORES, DE HABER SIDO DESTRUIDOS

    REINSTALAR EL SISTEMA DE EMISIN DE

    SOLVENCIAS EN OTROS SERVIDORES EN

    OTRA PARTE O EDIFICIO. VERIFICAR EL

    ESTADO DE LAS BASES DE DATOS Y SISTEMA

    Y NOTIFICAR HASTA QUE PUNTO SE PUDO

    RECUPERAR LA INFORMACIN.

    ELABORADO POR: LUIS MONTECINOS

  • 25

    NOMBRE CONTINGENCIA TERREMOTO.

    CLASE CONTINGENCIA MEDIO AMBIENTE.

    DESCRIPCION DE RIEZGO LOS SERVIDORES PUEDEN SER

    DESTRUIDOS POR EL TERREMOTO.

    IMPACTO Y SU RESULTADO NO BRINDAR SERVICIO A NIVEL

    NACIONAL.

    TIEMPO DE SOLUCION LO QUE DURE VOLVER A CONFIGURAR

    EL SISTEMA.

    OTROS EFECTOS PARAR LABORES.

    ELEMENTO DESACTIVADOR FINALIZACION DEL SINIESTRO.

    RESPONSABLE

    PROCEDIMIENTOS

    RESPONSABLE

    PROCEDIMIENTOS

    PERSONAL DE LA URAP.

    1. UTILIZAR LA RUTA DE EVACUACIN

    MAS PRXIMA. PONERSE A SALVO YA

    QUE NO HAY TIEMPO PARA DETERMINAR

    LA MAGNITUD DEL PROBLEMA.

    ENDO. AREA SERVIDORES.

    2. UNA VEZ TERMINE EL EVENTO,

    VERIFICAR EL ESTADO DE LOS

    SERVIDORES. VERIFICAR SI LOS

    SERVIDORES NO SE DAARON POR EL

    EVENTO, DE SER ASI HABR QUE

    REANUDAR EL SERVICIO EN OTROS

    SERVIDORES.NO SE PONDR EN

    MARCHA EL SISTEMA HASTA QUE LAS

    ENTIDADES PERTINENTES EVALEN LA

    MAGNITUD DE LOS DAOS Y SE DEN

    INSTRUCCIONES POR PARTE DEL

    SISTEMA DE EMERGENCIAS NACIONAL.

    3. ESPERAR NOTIFICACIN POR PARTE

    DE LAS ENTIDADES PERTINENTES PARA

    REANUDAR EL SERVICIO.

    ELABORADO POR: ELIZABET SURIO

  • 26

    NOMBRE CONTINGENCIA HURTO.

    CLASE CONTINGENCIA PERDIDA DE BIENES.

    DESCRIPCION DE RIEZGO HURTO DEL EQUIPO INFORMATICO.

    IMPACTO Y SU RESULTADO SI FUERAN LOS SERVIDORES NO HABRA

    SERVICIO DE EMISIN DE SOLVENCIAS A

    NIVEL NACIONAL HASTA QUE SE

    PROPORCIONEN SERVIDORES NUEVOS Y

    ESTOS SE CONFIGUREN.

    NO BRINDAR SERVICIO PARCIAL O TOTAL

    MENTE.

    TIEMPO DE SOLUCION HASTA QUE SE SUSTITUYA EL EQUIPO

    HURTADO POR UNO NUEVO Y SE

    CONFIGURE.

    OTROS EFECTOS PARAR LABORES PARCIAL O TOTAL MENTE.

    ELEMENTO DESACTIVADOR REEMPLAZO POR UN EQUIPO NUEVO.

    RESPONSABLE

    PROCEDIMIENTOS

    PERSONAL DE LA URAP

    1. ELABORAR UN INFORME DEL EQUIPO

    INFORMTICO FALTANTE.

    2. NOTIFICAR A LAS ENTIDADES

    PERTINENTES PARA QUE SE LEVANTE UNA

    INVESTIGACIN DEL CASO.

    3. SOLICITAR LA ADJUDICACIN DE EQUIPO

    NUEVO, PARA CONFIGURARLO. PARA

    REEMPLAZAR EL EQUIPO QUE FUE

    HURTADO.

    4. REANUDAR SERVICIO DE EMISIN DE

    SOLVENCIAS. SI FUESEN LOS SERVIDORES

    SE UTILIZARA LAS COPIAS DE RESPALDO

    PARA RECUPERAR EL SISTEMA EN SU

    ESTADO MAS ACTUALIZADO POSIBLE.

    ELABORADO POR: WALTER MOLINA

  • 27

    CONTINGENCIAS INTEGRIDAD HUMANA

    NOMBRE CONTINGENCIA TERREMOTO / INCENDIO / INUNDACION.

    CLASE CONTINGENCIA MEDIO AMBIENTE.

    DESCRIPCION DE RIEZGO RIESGO QUE EL EDIFICIO SE DESPLOME.

    IMPACTO Y SU RESULTADO LESIONES DE GRAVEDAD INCLUSO LA

    MUERTE.

    TIEMPO DE SOLUCION MIENTRAS DURE EL EVENTO.

    OTROS EFECTOS PARAR LABORES.

    ELEMENTO DESACTIVADOR FINALIZACION DEL SINIESTRO.

    1. UTILIZAR LA RUTA DE EVACUACIN

    MS PRXIMA.

    2. SI HAY ALGN HERIDO PRESTAR

    PRIMEROS AUXILIOS.

    3. ESPERAR NOTIFICACIN POR PARTE

    DE LAS ENTIDADES PERTINENTES PARA

    REANUDAR EL SERVICIO.

    PONERSE A SALVO YA QUE NO HAY

    TIEMPO PARA DETERMINAR LA

    MAGNITUD DEL PROBLEMA.

    LLAMAR UNA AMBULANCIA DE SER

    NECESARIO.

    NO SE INICIARAN LABORES HASTA QUE

    LAS ENTIDADES PERTINENTES EVALEN

    LA MAGNITUD DE LOS DAOS Y SE DEN

    INSTRUCCIONES POR PARTE DEL

    SISTEMA DE EMERGENCIAS

    PERTINENTE.

    ELABORADO POR: WALTER ALFARO

  • 28

    TELEFONOS EN CASO DE EMERGENCIAS

    INFORMATICA PNC 2529-1126

    ARCHIVO CENTRAL 2529-2512

    BOMBEROS 913

    CRUZ ROJA 2222-5155

    CRUZ VERDE 2237-0164

    CCCP 2271-4007

    JEFATURA 7070-4665

  • 29

    CONCLUSIN:

    Con la presente informacin descrita pretendemos lograr la obtencin de un fin

    deseado el cual es la seguridad de nuestras instalaciones, la seguridad de

    nuestros equipos tecnolgicos y la de nuestro recurso humano por lo que

    concluimos que es de vital importancia ponerlas en prctica en un futuro cercano.

    Implementarla queda a opcin de exclusive info sistem, por lo que se le ha

    detallado las reas y riesgos comprendidos que deben de ser solventados as

    como posibles soluciones a eventos suscitados pero detallados en un plan de

    continencias que solventara cualquier imprevisto de forma oportuna e inmediata.

  • 30

    BIBLIOGRAFA

    Plan de riesgos laborales

    http://www.insht.es/InshtWeb/Contenidos/Documentacion/TextosOnline/Guias_Ev_

    Riesgos/Gestion_prevencion_PYMES/3_Plan_PRL.pdf

    Como elaborar un plan de riesgos http://es.wikihow.com/elaborar-un-plan-de-

    gesti%C3%B3n-de-riesgos

    Gua de evaluacin de riesgos

    http://searchdatacenter.techtarget.com/es/tutoriales/Guia-de-evaluacion-de-

    riesgos-de-TI

  • 31

    ANEXOS

  • RUTA EVACUACIN INCENDIOS / TERREMOTOS

    VISTA SEGUNDA PLANTA

    Ruta de evacuacin

    Salida *

  • RUTA EVACUACIN INCENDIOS / TERREMOTOS

    VISTA PRIMERA PLANTA

  • 34

    FOTOGRAFIAS

  • 35