Desarrollo de un plan de continuidad del negocio en la Empresa Congas S. A. basado en los lineamientos de la norma internacional ISO 27031 en el área de tecnología.

Fecha
2023-03-20
Título de la revista
ISSN de la revista
Título del volumen
Editor
Universidad de Guayaquil. Facultad de Ingeniería Industrial. Carrera de Licenciatura en Sistemas de Información.
Resumen
En este presente trabajo de titulación se desarrolló un plan de continuidad del negocio (BCP) basado en la norma internacional ISO 27031, para los servicios del departamento del área de tecnología de la empresa “Congas S.A”. El objetivo del proyecto es que la empresa se encuentre capacitada para resolver eventualidades que afecten a la continuidad del negocio. Para la gestión del plan se utilizó técnicas de recopilación de datos, donde se analizó información crítica de la organización. También se realizó el Análisis de impacto del negocio (BIA) el mismo que permitió conocer los activos y procesos críticos de la organización, mediante el análisis de los datos se brindó tiempos de recuperación (RTO), (RPO), (WRT), (MDT), los cuales se analizan en base a la restauración de sus servicios. Se realizó el análisis del riesgo (AR) el cual permitió identificar riesgos y amenazas que pueden afectar en las operaciones de la organización, a los cuales se les aplicaron los controles respectivos que permitan mitigar estos riesgos y salvaguardar la información.
In this present degree work, a business continuity plan (BCP) was developed based on the international standard ISO 27031, for the services of the department of the technology area of the company "Congas S.A". The objective of the project is that the company is able to resolve eventualities that affect the continuity of the business. For the management of the plan, data collection techniques were used, where critical information of the organization was analyzed. The Business Impact Analysis (BIA) was also carried out, which allowed knowing the critical assets and processes of the organization, through the analysis of the data, recovery times (RTO), (RPO), (WRT), (MDT), which are analyzed based on the restoration of their services. The risk analysis (RA) was carried out, which allowed the identification of risks and threats that may affect the organization's operations, to which the respective controls were applied to mitigate these risks and safeguard the information.
Descripción
Este documento contiene archivo en PDF.
Palabras clave
ARQUITECTURA DE REDES Y SEGURIDAD, CONTINUIDAD DEL NEGOCIO, ISO 27031, SALVAGUARDAR INFORMACIÓN
Citación