Nephos IT

10 errores más comunes al definir, implementar y ejecutar un DRP ( segunda parte)

Error 4: El DRP no se prueba lo suficiente, con la profundidad o frecuencia requerida

  1. Seguimiento a alarmas tempranas y labores de inteligencia
  2. Establecer un ciclo de actualización de los procedimientos de recuperación y protocolos conducidos por pruebas, definiendo:

o Componentes que darán mayor conocimiento del riesgo/amenaza/problema y sean fácilmente identificados
o Definir prueba considerando interdependencias y debilidades/vulnerabilidades actuales
o Verificar y documentar fallos / vacíos de la prueba
o Eliminar acciones o procedimientos duplicados o de desperdicio
o Actualizar lista de requisitos identificados en las pruebas
o Cerrar ciclo de prueba y volver a iniciar mejora continua con capacidades de respuesta reales

Error 5: No hacer coincidir las estrategias de contingencia con las capacidades, habilidades, recursos y cultura de continuidad de los Equipos de respuesta de cada área de la empresa.

 

Error 6: No se establecen en forma adecuada las expectativas / requerimientos de las partes involucradas en la contingencia para operación normal, degradada y mejorada

Error 7: No se establece una clasificación de criticidad de las aplicaciones por RTO y RPO (Niveles de disponibilidad e interdependencia de la estructura de TIERS)

o Negocios Globales y operaciones principales

o Aplicaciones complementarias y operaciones vitales o Aplicaciones de Gestión y Soporte

o Aplicacionesde Administración y Control Notas:

  1. Lasexpectativasactualesderecuperaciónenserviciosdigitalessonde5a15minutos,yderespaldosde1TB en un minuto, declarando la contingencia en un tiempo máximo de 30 minutos y a partir de 1 hora ejecutar procedimientos de escalación.
  2. El tiempo real de recuperación debe tomar en cuenta las interdependencias de las aplicaciones críticas que pueden estar ligadas a aplicaciones de administración y control que se planea recuperar más tarde en la ejecución del DRP.
  3. Las aplicaciones virtualizadas se llevarán con las mismas condiciones técnicas con las que están operando en los centros de cómputo principales o en la nube, apoyados en las facilidades que ofrece la infraestructura dinámica bajo la cual operan.

Ponte en contacto con nosotros para comenzar a diseñar el plan que se ajuste a las necesidades de tu negocio.