PLAN DE CONTINGENCIA DE INFORMATICA
Transcript of PLAN DE CONTINGENCIA DE INFORMATICA
El plan de contingencia de tecnologías de información del Hospital Local de
Candelaria, es un documento que establece los lineamientos de respuesta para
atender en forma oportuna, eficiente y eficaz, daños en equipos de cómputo o
desastres producto de eventos naturales u otros, a causa de algún incidente tanto
interno como externo a tecnologías de información.
E.S.E. Hospital Local De Candelaria
PLAN DE CONTINGENCIA DE INFORMATICA
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 2 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
Contenido
1. PRESENTACION DEL PLAN ........................................................................... 3
2. APROBACIÓN DEL PLAN ................................................................................ 4
3. OBJETIVOS ...................................................................................................... 5
4. JUSTIFICACION ............................................................................................... 5
5. ALCANCE Y RESPONSABLES ....................................................................... 6
6. TERMINOS Y DEFINICIONES ......................................................................... 7
7. CONTENIDO DEL PLAN DE CONTINGUENCIA: ............................................ 8
8. IDENTIFICACIÓN DE RIESGOS Y DEFINICIÓN DE PLANES DE
CONTINGENCIA ..................................................................................................... 9
9. CADENA DE LLAMADO ................................................................................. 12
10. CONTROL DE CAMBIOS............................................................................ 13
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 3 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
1. PRESENTACION DEL PLAN
La presente Plan es material de consulta para todo el personal de la E.S.E.
Hospital Local de Candelaria, con el fin de aclarar dudas e inquietudes
relacionadas con el tema que se incluye en esta, por tal motivo se coloca a
disposición de todos los funcionarios invitando también a su revisión y
constante modificación de acuerdo con la normatividad vigente y las
evidencias médicas.
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 4 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
2. APROBACIÓN DEL PLAN
La Gerencia de la E.S.E Hospital Local de Candelaria manifiesta su
compromiso con el cumplimiento de los lineamientos aquí expresados. Así
mismo liderara su aplicación en las dependencias, y puestos de salud que
correspondan.
Los cambios se harán bajo los lineamientos definidos en el procedimiento de
control de documentos.
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 5 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
3. OBJETIVOS
3.1. Objetivo General
Garantizar la continuidad de las operaciones de los elementos considerados
críticos que componen los Sistemas de Información, para el Hospital Local de
Candelaria.
Definir acciones y procedimientos a ejecutar en caso de fallas de los
elementos que componen un Sistema de Información
3.2. Objetivos Específicos
Prevenir o minimizar la pérdida o la corrupción de archivos de datos
críticos que afecten la continuidad de las operaciones del Hospital Local
de Candelaria.
Proteger la propiedad del Hospital Local de Candelaria.
Indicar los lineamientos para la recuperación de los servicios informáticos
ante un desastre o falla.
Continuar con las funciones de las diferentes áreas del Hospital Local de
Candelaria, que se haya visto afectadas por una situación adversa.
Prevenir o minimizar el daño permanente a los recursos informáticos
4. JUSTIFICACION
El desarrollo del presente Plan, se presentan las actividades propias de
gestión de contingencia que debe considerar el Hospital Local de Candelaria,
cubriendo así los incidentes que afecten el sistema de información. Así
mismos aspectos conceptuales que permitan un mayor panorama acerca del
entendimiento de las contingencias y que servirán como marco de referencia,
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 6 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
para la elaboración de las políticas, normas y procedimientos de
contingencia.
Las causas para aplicar el Plan de Contingencias pueden ser variadas, como,
por ejemplo: daño en los equipos de cómputo de los usuarios finales, daño
de impresoras, daño de equipos activos de la red de datos, daño de los
servidores de la institución, la elaboración del plan de contingencia implica
un importante avance a la hora de superar situaciones de interrupción de las
actividades y servicios prestados por el Hospital Local de Candelaria.
Es indispensable para el éxito del plan de contingencia, contar con personal
capacitado y comprometido con la institución.
5. ALCANCE Y RESPONSABLES
El plan de contingencia que se desarrolla en el presente documento es de
aplicación a todas las áreas funcionales en la estructura orgánica y mapa de
procesos del Hospital Local de Candelaria que hacen uso de los recursos
informáticos de la Institución.
El coordinador de sistemas o quien haga sus veces es el responsable de la
ejecución del plan de contingencia con el apoyo del equipo de trabajo de la
oficina de sistemas.
La copia de los datos almacenados en las estaciones de trabajo, son
responsabilidad de cada uno de los usuarios
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 7 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
6. TERMINOS Y DEFINICIONES
Plan de Contingencia : Es una estrategia planificada, con una serie de
procedimientos que nos facilitan o nos orientan, a tener una solución
alternativa que nos permita restituir rápidamente los servicios de la
organización, ante eventos que puedan presentarse en los servicios ya sea
de forma parcial o total.
PC: Una computadora personal, computador personal u ordenador,
conocida como PC (siglas en inglés de Personal Computer).
Servidor: Un servidor es un equipo informático que forma parte de una red y
provee servicios a otros equipos cliente.
Impresora: es un dispositivo periférico de salida, del ordenador que permite
producir una gama permanente de textos o gráficos de documentos
almacenados en un formato electrónico, imprimiéndolos en medios físicos,
normalmente en papel, utilizando cartuchos de tinta o tecnología láser.
Red inalámbrica: Es una red que cubre un área equivalente a la red local
de una empresa, con un alcance aproximado de cien metros.
Página web: Una página web, o página electrónica, página digital, o
ciberpágina es un documento o información electrónica capaz de contener
texto, sonido, vídeo, programas, enlaces, imágenes y muchas otras cosas,
adaptada para la llamada World Wide Web (WWW) y que puede ser
accedida mediante un navegador web.
Sistema operativo: Conjunto de órdenes y programas que controlan los
procesos básicos de una computadora y permiten el funcionamiento de otros
programas.
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 8 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
7. CONTENIDO DEL PLAN DE CONTINGUENCIA:
7.1. DETERMINACIÓN Y DETALLE DE LAS MEDIDAS PREVENTIVAS RECURSO
Recurso Problema Relacionado
Posibilidad de Ocurrencia del Problema Tiempo de Para Aceptable
PC Media - Alta 4 Horas
SERVIDOR Alta 2 Horas
IMPRESORA Baja 8 Horas
SISTEMA DE INFORMACION Alta 2 Horas
RED INALAMBRICA Baja 2 Días
7.2. EVALUACIÓN Y CALIFICACIÓN DEL IMPACTO DE LOS PROCESOS CRÍTICOS PARA LA CONTINUIDAD DEL SERVICIO.
8. Recursos Nivel de Impacto
Servidores 3
Estación de Trabajo 2
Sistema de Información 3
Página Web 2
Internet 3
Impresoras 1
Red de Datos 3 Nivel de impacto: Alto = 3, Medio = 2, Bajo = 1
7.3. ESTRUCTURA DE LA RED DE INFORMACIÓN
TIPO DE EQUIPO: Servidor Físico
ESPECIFICACIONES TÉCNICA:
Marca: HP
Modelo: Proliant ML 370 G6
Procesador: Intel Xeon 2.0 GHz
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 9 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
Memoria RAM: 30 GB
Disco Duro: 500 GB
Sistema Operativo: Windows Server 2008R2
Nombre: CANDELARIA
SERVICIOS SOPORTADOS:
Sistema integral de información - CNT
Base de datos SQL Server del sistema integral de información
8. IDENTIFICACIÓN DE RIESGOS Y DEFINICIÓN DE PLANES DE
CONTINGENCIA
Se define como desastre a cualquier evento que pueda interrumpir el normal
funcionamiento de las operaciones y/o servicios específicos.
Las personas que interviene en la ejecución del plan de contingencia, es el
personal de sistemas, en cabeza del Coordinador de Sistemas, quien es el
responsable de emitir la alarma de la falla e iniciar las actividades para la
ejecución de la contingencia, apoyado por el equipo de sistemas en su totalidad.
En el caso que el coordinador de sistemas no pueda iniciar el plan de
contingencia, los colaboradores del área están en capacidad de proceder con
el plan correspondiente.
Servidor
8.1. Situación: Falla del servidor del Hospital Local de Candelaria Sistema de
Información.
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 10 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
Contingencia: Para restablecer los servicios del sistema de información, se deben seguir
los siguientes pasos:
Se solicita al personal que usa el sistema de información, que cierren la
aplicación en sus estaciones de trabajo
Se verifica el funcionamiento de la Base de Datos, que no se encuentre
bloqueada o con procesos que estén generando retrasó en la respuesta
del servidor.
Se desconecta totalmente de la red el servidor.
Se reinicia el servidor para que la Base de datos se estabilice
Se da el anuncio de ingreso al sistema de información.
Tiempo aproximado: 15 minutos Recursos: Personal Humano de la oficina de sistemas
8.2. Situación: Falla del servidor (Hardware)
Contingencia:
Para restablecer el funcionamiento del servidor, se deben seguir los
siguientes pasos:
Se detecta la falla que provoco el evento
Se procede a realizar los correctivos técnicos que se requieren para
solucionar la Falla.
Se solicitan cotizaciones del hardware que presenta inconvenientes.
Si se requieren hardware con el que no contamos en el área, se solicita a
gerencia para su consecución.
Se instala el repuesto adquirido y se pone en marcha el servidor.
Tiempo aproximado: Horas: 2 a 4, Días: 1 a 3
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 11 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
Recursos: Personal Humano de la oficina de sistemas
Si el plan de contingencia es ejecutado parcial o totalmente, es obligación
del coordinador de sistemas, apoyado por su equipo de trabajo, realizar un
análisis de las causas que ocasionaron la falla, presentar el respectivo
informe a la gerencia y caso de ser necesario se realizara un plan de mejora.
8.3. Situación: Falla del servidor (Hardware)
Contingencia:
Para no suspender el servicio informático por demasiado tiempo, se realizan
los siguientes pasos utilizando el antiguo servidor que utilizamos como
respaldo:
Se extrae la Base de Datos del servidor que presenta falla (El personal de
sistemas está capacitado y conoce las maniobras para realizar esta tarea.)
En el servidor de contingencia, se monta la base de datos extraída y se
configura el direccionamiento a la misma.
Se realizan las pruebas de conectividad desde el área de sistema y
velocidad de respuesta de la Base de Datos.
Se dirige a las estaciones de trabajo y se direccionan los archivos del
sistema de información para que apunten al nuevo servidor.
El servicio informático queda restablecido
Tiempo aproximado: Horas: 2 a 4
Recursos: Personal Humano de la oficina de sistemas
Si el plan de contingencia es ejecutado parcial o totalmente, es obligación del
coordinador de sistemas, apoyado por su equipo de trabajo, realizar un análisis
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 12 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
de las causas que ocasionaron la falla, presentar el respectivo informe a la
gerencia y caso de ser necesario se realizara un plan de mejora.
9. CADENA DE LLAMADO
Cuando ocurra una falla que amerite la activación del plan de contingencia la
cadena de llamado será la siguiente:
El usuario final, si detecta la caída de sistemas debe llamar al teléfono de
soporte de la oficina de sistemas
NOTA: Para los fines de semana, parte del personal está disponible para
responder a cualquier evento presentado, en las plantillas de Consultas
pendientes e Ingreso a urgencias que manejan los médicos y facturadores
aparece el personal que está disponible de sistemas.
E.S.E. HOSPITAL LOCAL DE CANDELARIA
PLAN DE CONTINGUIENCIA DE INFORMATICA
FECHA REVISIÓN Enero de 2020
CODIGO PN-GAD-001
FECHA ELABORACIÓN Enero de 2020
PAGINA Página 13 de 15
FECHA DE MODIFICACIÓN
VERSIÓN 01
10. CONTROL DE CAMBIOS
Versión Fecha
Modificación
Cambios en el
Documento
Quien solicita el
Cambio
Nueva
Versión
a.
Elaborado por:
Ing Jairo Moreno Cabezas.
Coordinador de Sistemas
Revisado por:
Ing Daisy Davila Diaz
Coordinadora de Calidad
Aprobado por:
Dr. Javier Lenis Mendoza.
Gerente
Fecha de Aprobación de esta versión: Enero de 2020