Download - 1) Fernando Yanez, DCV Chile Terremoto Presentacion Continuidad

Transcript

Continuidad de NegociosDCV ChileAbril 2013

2

3

4

Gestión de Continuidad de Negocios. Visión

→ La Continuidad Operacional es un eje Estratégico para el desarrollo del DCV.

→ El DCV se ha planteado como meta “ser el último componente del sistema financiero en dejar de operar y el primero en recuperarse”, cualquiera sea el incidente o catástrofe.

→ Proteger la vida e integridad física de los Colaboradores de la empresa y de las personas que se encuentren presentes en nuestras dependencias al momento de un incidente.

5

Gestión de Continuidad de Negocios. Evolución

Inicio de esfuerzos hacia la continuidad operacional

Inicio de esfuerzos hacia la continuidad operacional

Pruebas de procedimientosde contingencia

Pruebas de procedimientosde contingencia

Plan de Contingencia para

todos los recursos y prestaciones críticas

Plan de Contingencia para

todos los recursos y prestaciones críticas

Plan Y2K

Plan Y2K

Nueva metodología

Plan de Continuidad de Negocios (BCP).

Se crea la función

Nueva metodología

Plan de Continuidad de Negocios (BCP).

Se crea la función

Reformulación hacia un SGCNReformulación hacia un SGCN

Se incorpora DRP+CMP

Se incorpora DRP+CMP

Actualizacióny Mantención

del BCP

Actualizacióny Mantención

del BCP

Creación del DCV

Creación del DCV

Creación DCV Registros

Creación DCV Registros

SepublicaNormaBS 25999

SepublicaNormaBS 25999

Se trasladan los Sitios de Producción a TIER III

Se trasladan los Sitios de Producción a TIER IIICustodia y

Registro de transacciones IRF

Custodia y Registro de

transacciones IRF

Custodia y Registro de

transacciones IIF

Custodia y Registro de

transacciones IIF

Custodia y Registro de

transacciones IRV

Custodia y Registro de

transacciones IRV

Cámara de Compensación

Intradía

Cámara de Compensación

Intradía

DVP, Operaciones FLI

DVP, Operaciones FLI

DesmaterializaciónDesmaterialización

Evolución DCVEvolución GCN

Separación de oficinas en dos edificios

Plan de trabajo paracumplir norma BS25999

Plan de trabajo paracumplir norma BS25999

ForwardForward

Sitio en EEUUSitio en EEUU

EuroclearEuroclear

MilaMila

SADE WebSADE Web

Acuerdo con DTCCAcuerdo con DTCC

Certificado de posición electrónico

Certificado de posición electrónico

ACSDA Leadership Forum (ALF)

ACSDA Leadership Forum (ALF)

6

7

Gestión de Continuidad de Negocios. Política

→ Garantizar la disponibilidad de los procesos críticos y el cumplimiento de las regulaciones.

→ Entregar las directrices de roles y responsabilidades de la gestión de continuidad de negocios.

→ Recuperar los servicios críticos, resguardando la protección y seguridad de las personas.

→ Garantizar la disponibilidad de los procesos críticos y el cumplimiento de las regulaciones.

→ Entregar las directrices de roles y responsabilidades de la gestión de continuidad de negocios.

→ Recuperar los servicios críticos, resguardando la protección y seguridad de las personas.

Objetivos

→ Resguardar la seguridad de todas las personas que se encuentren en las dependencias del DCV.

→ Alinear a las exigencias de la normativa vigente, y bajo el marco guía del estándar BS 25999.

→ Las materias de continuidad deben ser incorporadas a la cultura del DCV.

→ Resguardar la seguridad de todas las personas que se encuentren en las dependencias del DCV.

→ Alinear a las exigencias de la normativa vigente, y bajo el marco guía del estándar BS 25999.

→ Las materias de continuidad deben ser incorporadas a la cultura del DCV.

Principales definiciones

8

9

Gestión de Continuidad de Negocios. Gobierno Corporativo

Directorio

Recuperación anteDesastres y

Manejo de Crisis

Comité TI Comité Auditoría y Riesgo

Gestión de Riesgo

Seguridad de la Información

RiesgoOperacional

Continuidad de Negocios

Activación de los Planesde Continuidad

Dueños de Procesos Comités de Emergencia

Vocero Comité de Manejo de Crisis (CMC)

Comité de Recuperación de Oficinas

Comité de Apoyo a las Personas

Comité de Recuperación Tecnológica

Comité de Comunicaciones (interna y externa)

Estructura organizacional y funcional

10

11

Gestión de Continuidad de Negocios. Estrategias

12

Gestión de Continuidad de Negocios. Proyecto Certificación BS25999

13

Demuestra a las partes interesadas que nuestro negocio se ejecuta con eficacia.Satisface las expectativas de la resiliencia organizacional Demuestra que hemos puesto las mejores prácticas de continuidad en la vanguardia de lo que hacemos.Ayuda a gestionar los riesgos para la buena marcha del negocio y asegura su supervivencia.

Beneficios

JULJUL OCTOCT NOVNOV

Auditoría BSI Auditoría BSI

2012DICDIC ENEENE

Auditoría BSI

Auditoría Interna KPMG

Auditoría Interna Deloitte

2013AGOAGO

Revisión del Comité de Gestión

Línea de tiempo de auditorías y revisiones

MAYMAY

Auditoría BSI

NOVNOV

Auditoría BSI

ENEENE2014

MAYMAYMARMAR JUNJUN

Entra en operación ISO 22301

Revisión del Comité de Gestión

Revisión del Comité de Gestión

Revisión del Comité de Gestión

14

Sábado 27-02 Domingo 28-02 Lunes 01-03

T27/02/2010 03:34 hrs.

03:45 Oficial de Continuidad de Negocios se contacta con personal de Seguridad de las dependencias.

07:00 Se contacta el Comité de Recuperación de Oficinas.

09:00 Comité de Recuperación de Oficinas visita el DCV.No existen daños estructurales, identificándose sólo daños de tabiquería, recubrimiento de muros y desprendimiento de vidrios exteriores.

10:00 Verificación de Servicios TI por teletrabajo.

14:00 Comité de Recuperación de Tecnologías Visita Sitio de Producción CIENTEC.Se bajan servicios por precaución.

Notificación permanente a Gerencia. Estado de situación.

12:00 Comité de Recuperación de Tecnologías verifica Servicios y activa SARA y SADE.

13:00 Pruebas de conectividad con partes interesadas. BCCH – BVS – COMBANC.

17:00 Comité de Recuperación de Tecnologías Visita Sitio de Producción ENTEL.

17:45 Chequeo de Servicios.

19:00 Servicios TI activados en ambos sitios de Producción.

20:00 Comunicación a miembros del Directorio del estado de situación.

Evaluación y Análisis de la Situación

Activación y Comunicación

09:00 Catastro de los colaboradores y distribución del personal crítico en edificio alternativo.

09:30 Activación de turnos de personal crítico.

11:00 Notificación a las partes interesadas del estado de situación del DCV.

17:00 Catastro de personal disponible en sus puestos de trabajo y contacto con personal ausente. (15 personas ausentes, 4 de ellos fuera de Santiago).

17:00 Publicación interna de nómina de personal crítico y estaciones de trabajos asignadas.

Terremoto Cronología

Plan de Continuidad activado

Gestión de Continuidad de Negocios. Cronología T27F

Dificultades en la comunicación a través de telefonía celular y fijo 15

Plan de MejorasCorto plazo

Mejoramiento del monitoreo. Se automatizó todo lo posible y se generaron comandos manuales.

3er Sitio. Pasa de ser un Sitio sólo de respaldo de información (Concepción, CHILE) hacia un Sitio de Producción totalmente operativo (EEUU).

Energía eléctrica independiente. Mantener en operación continua el Grupo electrógeno y capacidad de autonomía independiente.

Implementación de láminas anti-explosivas. a las Salas de reunión y oficinas.

Aseguramiento. Mejorar la señalética de las vías de escape y luces de emergencia autónomas. Anclaje del cielo falso, aire acondicionado y luminarias.

Dependencias

Infraestructura TI

Gestión de Continuidad de Negocios. Lecciones Aprendidas

Capacitación. Implementación de un programa de capacitación y sensibilización (psicólogos, expertos, mejores prácticas, competencias, simulacros de role playing).

Información de contacto. Catastro de información de contacto de los colaboradores, así como necesidades médicas especiales.

Plan de Comunicación. Fortalecimiento de una estrategia de comunicación a las partes interesadas.

Equipos de comunicación alternativos. Adquisición de equipos alternativos a la telefonía celular. NEXTEL.

Protección civil. Programa de líderes de piso y se fortaleció el kit de seguridad básica.

Recursos Humanos

16

Plan de MejorasCorto plazoGestión de Continuidad de Negocios. Lecciones Aprendidas

Sitio de Recuperación ante Desastres (SRAD)

17

Fase I Fase II

Continuidad de NegociosDCV ChileAbril 2013

18

Gracias!!