• No se han encontrado resultados

Estrategia de Continuidad de Servicios T

In document GestiondeServiciosTI_ITIL.pdf (página 147-149)

Gestión de Continuidad de Servicios TI 13.1 Introducción

13.4.4 Estrategia de Continuidad de Servicios T

Muchos negocios intentarán alcanzar un balance entre reducción de riesgo y planificación de recuperación. Se debe hacer una distinción entre reducción de riesgo, actividad de recuperación de las actividades del negocio, y opciones de recuperación TI La relación entre reducción de riesgo (prevención) y planificación de recuperación (opciones de recuperación) se analiza mas abajo.

Medidas de prevención

Las medidas de prevención se pueden tomar con base en el análisis de riesgo, mientras se considera con mucho cuidado costes y riesgos. Las medidas pueden tender a reducir la probabilidad o el impacto de las contingencias, y por lo tanto reducir el alcance del plan de recuperación. Se pueden tomar medidas contra el polvo, las temperaturas demasiado altas o bajas, fuego, interrupción de energía y robo. El resto de los riesgos están cubiertos en el plan de recuperación.

El planteamiento Fuerte/Fortaleza es la forma de prevención más amplia. Elimina la vulnerabilidad, por ejemplo, construyendo un bunker con su propio abastecimiento de agua y energía. Sin embargo, esto puede traer otras vulnerabilidades, como el riesgo de fallo de la red, o barricadas, ya que la recuperación off-site será todavía más difícil. El planteamiento fuerte (fortaleza) es conveniente para los grandes centros de proceso de datos que son demasiado complejos para un plan de recuperación. Hoy en día resulta vital complementar el planteo fuerte/fortaleza con la capacidad de escaramuza, es decir, una capacidad de organización para ir al lugar en el que está el problema y tratar el mismo antes de que entre en un espiral fuera de control.

Seleccionar opciones de recuperación

Si todavía hay riesgos que no han sido eliminados con las medidas de prevención, se tendrán que tratar con la planificación de recuperación. Las opciones de recuperación tendrán que suministrarse de la siguiente manera para garantizar la continuidad del servicio.

- Personal y comodidad - como hacer frente al alojamiento, mobiliario, transporte, y distancias de viaje, etc.

- Sistema TI y redes - las opciones de recuperación se discuten mas abajo.

- Servicio de soporte - energía, agua, teléfonos, correo, y servicios de mensajería.

- Archivos - archivos, documentos, sistemas basados en papel, y materiales de referencia.

- Servicios de terceros - proveedores de servicios de e-mail y Internet.

Hay un número de opciones disponibles para la rápida recuperación de los servicios TI:

- No hacer nada - pocos negocios pueden seguir este planteamiento. Es probable que esto indique una actitud de no

querer ver. Los departamentos que piensan que pueden sobrevivir sin instalaciones de recuperación TI pueden dar la impresión de que significan tan poco para el negocio que se los puede eliminar después de una contingencia. Sin embargo, se puede investigar para cada servicio si ésta resulta una opción aceptable.

- Regreso al sistema manual (basado en papel) - esta opción es por lo general imposible para los servicios críticos

del negocio, porque habrá poca cantidad de personal con la experiencia necesaria para usar los sistemas tradicionales. Además los sistemas basados en papel que se utilizaron antes pueden ya no estar disponibles. Sin embargo, los sistemas basados en papel pueden ser prácticos para servicios menores, no tan importantes. Muchos planes de recuperación incluyen algunas rutinas de backup basadas en papel. Por ejemplo, la opción de recuperación para una terminal de tarjeta de crédito puede ser el uso de los cupones de papel de las tarjetas de crédito.

Gestión de Continuidad de Servicios TI

- Acuerdos recíprocos - esta opción puede utilizarse si dos organizaciones tienen hardware similar y acuerdan

prestarse las instalaciones en caso de desastre. Para esta opción, los dos negocios deben formalizar un acuerdo y garantizar la coordinación para que los dos entornos permanezcan sin cambios. La Gestión de la Capacidad debería asegurar que la capacidad de reserva no se utilice para otros propósitos, o que se libere rápidamente. Hoy en día esta opción no es muy atractiva debido al incremento de los sistemas on line como los cajeros automáticos y los sistemas bancarios on line que tienen que estar disponibles las 24 horas, los 7 días de la semana.

- Recuperación gradual (stand-by frío) - esta opción se puede utilizar en los negocios que pueden estar sin servicio

TI por un tiempo, p. Ej. 72 horas. Provee un centro de proceso de datos vacío en una instalación fija acordada o uno móvil que se entrega en el lugar del negocio, la instalación portátil. El centro de proceso de datos se proporciona con energía, aire acondicionado, instalación de red y teléfono. Esta opción de recuperación se puede realizar por contrato con proveedores externos. Se tendrán que hacer contratos por separado con abastecedores de componentes TI para garantizar que las entregas se realicen rápidamente. La ventaja de este sistema es que la instalación se encuentra siempre disponible. Las ventajas y desventajas son diferentes para las instalaciones fijas y las portátiles, y se relacionan con temas aspectos como:

 Distancia a la instalación - pocos son los proveedores que ofrecen instalaciones fijas. Estas pueden ser remotas,

desventaja que se elimina con el uso de una instalación portátil.

 Tiempo -ubicaciones de instalaciones fijas que sólo se encuentran disponibles durante un tiempo limitado.

 Demora - en cualquier caso, la entrega del hardware necesario llevará algún tiempo.

 Red-por lo general resulta difícil proporcionar las instalaciones de red como corresponde. Las conexiones para una instalación portátil pueden proveerse en el edificio que se usa para las operaciones normales.

- Recuperación Intermedia (stand-by cálido) - esta opción proporciona acceso a un ambiente de operación similar al

utilizado habitualmente, en el que se puede continuar con los servicios con normalidad tras un corto periodo de cambio (24-72 horas). Existen tres versiones para esta opción:

 Interna (retirada mutua) - si el negocio tiene muchos lugares o ambientes de test dedicados que se pueden usar

para la producción. Esta opción brinda recuperación total tras un tiempo de recuperación mínimo. Las organizaciones con varios sistemas distribuidos a menudo usan una variación de este planteamiento, en los que se reserva la capacidad necesaria en cada sistema. Esta capacidad extra es monitorizada por la Gestión de la Capacidad (similar al acuerdo recíproco de opción de recuperación).

 Externa - algunos proveedores de servicio dan esta opción como servicio del negocio. Los costes se dividen entre los clientes. Los costes de estos arreglos dependen del hardware y software necesarios y el periodo acordado durante el que se proveen las instalaciones (p. Ej. 16 semanas). Estos arreglos a menudo se realizan para unir el periodo necesario para establecer una instalación stand-by fría. Este planteamiento es relativamente más caro y es probable que la instalación se encuentre más lejos.

 Móvil -la infraestructura para esta opción es un trailer listo para usar. El trailer sirve como centro de proceso de

datos y tiene comodidades ambientales controladas como aire acondicionado. La organización TI debe contar con un lugar para estacionar el trailer. La provisión de energía, datos y conexiones de telecomunicaciones deben estar disponibles en ciertos puntos cerca del edificio. Las ventajas de esta opción incluyen el corto tiempo de respuesta y la proximidad al lugar de negocio. Esta opción sólo está disponible para un número de plataformas de hardware limitadas. Algunos de los abastecedores de hardware más grandes ofrecen este servicio con cierra cantidad de trailers con configuraciones de hardware estándar. En periodos acordados, por ejemplo una vez al año, el trailer visita el negocio para probar los planes de recuperación. La ventaja de esto es que también resulta posible evaluar el impacto de un upgrade a una versión nueva del sistema operativo.

- Recuperación Inmediata (comienzo caliente, stand-by caliente) - esta opción brinda una recuperación muy rápida

o inmediata de los servicios –menos de 24 horas. Ofrece un entorno de producción idéntico y refleja los datos y hasta los procesos de producción. La última opción se desarrolla por lo general con la cooperación de la Gestión de la Disponibilidad.

- Combinación de opciones - en muchos casos un Plan de Contingencia puede utilizar una opción más cara para

introducir una opción más barata. Por ejemplo, un trailer con un centro de proceso de datos operativo (comienzo caliente móvil) puede ser una solución temporal hasta que las instalaciones portátiles hayan sido establecidas y los nuevos sistemas host hayan sido entregados (comienzo móvil frío). Las operaciones normales se restauran después de arreglar el edificio y mudar los nuevos ordenadores host al mismo.

In document GestiondeServiciosTI_ITIL.pdf (página 147-149)