4.1. - Marco para proteger infraestructuras de TI críticas. - Incluye medidas preventivas, recuperación y continuidad.
5. ISO 22301
5.1. Gestión de la continuidad del negocio.
6. ITIL
6.1. Gestión de servicios TI – enfoque en continuidad del servicio.
7. COBIT
7.1. Gobierno y gestión de TI – control y evaluación de riesgos.
8. Evaluación de riesgos
8.1. Identifica amenazas potenciales, evalúa la probabilidad e impacto que tendrían sobre los activos y operaciones de la organización
9. Análisis de impacto al negocio
9.1. Determina cuáles procesos son críticos, cuánto tiempo puede estar inactivo cada uno, y qué consecuencias tendría su interrupción. Sirve para priorizar acciones.
10. Diseño del plan
10.1. Se crean las estrategias, procedimientos y recursos necesarios para responder ante un desastre y restaurar la operación
11. Implementación
11.1. Se ponen en marcha las soluciones diseñadas, asegurando que todos conozcan el plan y sepan actuar
12. Pruebas y mantenimiento
12.1. Se realizan simulacros, pruebas técnicas y revisiones periódicas para verificar que el plan funciona correctamente y que todos los involucrados están preparados.
13. Revisión y mejora continua
13.1. Se actualiza el plan con base en lecciones aprendidas, cambios tecnológicos, organizacionales o regulatorios. Asegura que el DRP siga siendo eficaz y vigente.
14. Realizar pruebas periódicas del plan.
15. Actualizar el DRP después de cada incidente o cambio mayor.
16. Capacitación constante del personal.
17. Documentación clara y accesible.
18. Respaldos regulares y almacenados en sitios distintos.
19. Clasificación de datos críticos.
20. ELEMENTOS CLAVE DEL DRP
21. MEJORES PRÁTICAS
22. Inventario de activos críticos.
23. Procedimientos de respaldo y recuperación
24. Protocolos de comunicaion durante emergencias
25. Definicion de roles y responsabilidades
26. Ubicacion de sitios alternativos o de respaldo