26.04.2013 Views

Elaboració d'un pla de seguretat de la informació

Elaboració d'un pla de seguretat de la informació

Elaboració d'un pla de seguretat de la informació

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Guillem Gimeno Domenech MISTIC<br />

14.1.2 Continuidad <strong>de</strong>l negocio y<br />

evaluación <strong>de</strong> riesgos.<br />

14.1.3 Desarrollo e im<strong>p<strong>la</strong></strong>ntación <strong>de</strong><br />

<strong>p<strong>la</strong></strong>nes <strong>de</strong> continuidad que incluyan<br />

<strong>la</strong> seguridad <strong>de</strong> <strong>la</strong> <strong>informació</strong>n.<br />

14.1.4 Marco <strong>de</strong> referencia para <strong>la</strong><br />

<strong>p<strong>la</strong></strong>nificación <strong>de</strong> <strong>la</strong> cont. <strong>de</strong>l negocio.<br />

14.1.5 Pruebas, mantenimiento y<br />

reevaluación <strong>de</strong> <strong>p<strong>la</strong></strong>nes <strong>de</strong><br />

continuidad.<br />

10% 50% 90% 100%<br />

10% 50% 90% 100%<br />

0% 50% 90% 100%<br />

0% 50% 90% 100%<br />

En aquest control, en general no trobem im<strong>p<strong>la</strong></strong>ntat un procés <strong>de</strong><br />

continuïtat <strong>de</strong>l negoci per a reduir <strong>la</strong> interrupció causada per<br />

<strong>de</strong>sastres i falles <strong>de</strong> <strong>seguretat</strong>.<br />

La <strong>seguretat</strong> <strong>de</strong> <strong>la</strong> <strong>informació</strong> està inclosa en el procés <strong>de</strong> continuïtat<br />

<strong>de</strong>l negoci[14.1.1] <strong>de</strong> manera molt lleu, en potenciar això, només hi<br />

trebal<strong>la</strong> una persona i no hi <strong>de</strong>dica gaire temps. Arrel d’això, durant<br />

<strong>la</strong> primera fase <strong>de</strong>l procés, es vol aconseguir <strong>de</strong>finir un procés<br />

involucrant a més persones per tal <strong>de</strong> tenir una resposta en cas <strong>de</strong><br />

que sorgís algun <strong>de</strong>ls esmentats problemes.<br />

Durant <strong>la</strong> següent fase, es vol assolir un mo<strong>de</strong>l gestionat i mesurable,<br />

i per últim durant <strong>la</strong> última fase es vol arribar a assolir un mo<strong>de</strong>l<br />

optimitzat<br />

14.1.5 Pruebas,<br />

mantenimiento y<br />

reevaluación <strong>de</strong><br />

<strong>p<strong>la</strong></strong>nes <strong>de</strong><br />

continuidad.<br />

14.1.4 Marco <strong>de</strong><br />

referencia para <strong>la</strong><br />

<strong>p<strong>la</strong></strong>nificación <strong>de</strong> <strong>la</strong><br />

cont. <strong>de</strong>l negocio.<br />

14.1.1 Inclusión <strong>de</strong><br />

<strong>la</strong> seguridad <strong>de</strong> <strong>la</strong><br />

<strong>informació</strong>n en el<br />

proceso <strong>de</strong> gestión<br />

<strong>de</strong> <strong>la</strong> continuidad…<br />

14.1.2 Continuidad<br />

<strong>de</strong>l negocio y<br />

evaluación <strong>de</strong><br />

riesgos.<br />

14.1.3 Desarrollo e<br />

im<strong>p<strong>la</strong></strong>ntación <strong>de</strong><br />

<strong>p<strong>la</strong></strong>nes <strong>de</strong><br />

continuidad que<br />

incluyan <strong>la</strong>…<br />

Current<br />

Fase<br />

1(6m)<br />

Fase 2 (1y)<br />

Target<br />

55

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!