PLAN DE CONTINGENCIA DE INFORMATICA

15
El plan de contingencia de tecnologías de información del Hospital Local de Candelaria, es un documento que establece los lineamientos de respuesta para atender en forma oportuna, eficiente y eficaz, daños en equipos de cómputo o desastres producto de eventos naturales u otros, a causa de algún incidente tanto interno como externo a tecnologías de información. E.S.E. Hospital Local De Candelaria PLAN DE CONTINGENCIA DE INFORMATICA

Transcript of PLAN DE CONTINGENCIA DE INFORMATICA

Page 1: PLAN DE CONTINGENCIA DE INFORMATICA

El plan de contingencia de tecnologías de información del Hospital Local de

Candelaria, es un documento que establece los lineamientos de respuesta para

atender en forma oportuna, eficiente y eficaz, daños en equipos de cómputo o

desastres producto de eventos naturales u otros, a causa de algún incidente tanto

interno como externo a tecnologías de información.

E.S.E. Hospital Local De Candelaria

PLAN DE CONTINGENCIA DE INFORMATICA

Page 2: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 2 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

Contenido

1. PRESENTACION DEL PLAN ........................................................................... 3

2. APROBACIÓN DEL PLAN ................................................................................ 4

3. OBJETIVOS ...................................................................................................... 5

4. JUSTIFICACION ............................................................................................... 5

5. ALCANCE Y RESPONSABLES ....................................................................... 6

6. TERMINOS Y DEFINICIONES ......................................................................... 7

7. CONTENIDO DEL PLAN DE CONTINGUENCIA: ............................................ 8

8. IDENTIFICACIÓN DE RIESGOS Y DEFINICIÓN DE PLANES DE

CONTINGENCIA ..................................................................................................... 9

9. CADENA DE LLAMADO ................................................................................. 12

10. CONTROL DE CAMBIOS............................................................................ 13

Page 3: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 3 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

1. PRESENTACION DEL PLAN

La presente Plan es material de consulta para todo el personal de la E.S.E.

Hospital Local de Candelaria, con el fin de aclarar dudas e inquietudes

relacionadas con el tema que se incluye en esta, por tal motivo se coloca a

disposición de todos los funcionarios invitando también a su revisión y

constante modificación de acuerdo con la normatividad vigente y las

evidencias médicas.

Page 4: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 4 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

2. APROBACIÓN DEL PLAN

La Gerencia de la E.S.E Hospital Local de Candelaria manifiesta su

compromiso con el cumplimiento de los lineamientos aquí expresados. Así

mismo liderara su aplicación en las dependencias, y puestos de salud que

correspondan.

Los cambios se harán bajo los lineamientos definidos en el procedimiento de

control de documentos.

Page 5: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 5 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

3. OBJETIVOS

3.1. Objetivo General

Garantizar la continuidad de las operaciones de los elementos considerados

críticos que componen los Sistemas de Información, para el Hospital Local de

Candelaria.

Definir acciones y procedimientos a ejecutar en caso de fallas de los

elementos que componen un Sistema de Información

3.2. Objetivos Específicos

Prevenir o minimizar la pérdida o la corrupción de archivos de datos

críticos que afecten la continuidad de las operaciones del Hospital Local

de Candelaria.

Proteger la propiedad del Hospital Local de Candelaria.

Indicar los lineamientos para la recuperación de los servicios informáticos

ante un desastre o falla.

Continuar con las funciones de las diferentes áreas del Hospital Local de

Candelaria, que se haya visto afectadas por una situación adversa.

Prevenir o minimizar el daño permanente a los recursos informáticos

4. JUSTIFICACION

El desarrollo del presente Plan, se presentan las actividades propias de

gestión de contingencia que debe considerar el Hospital Local de Candelaria,

cubriendo así los incidentes que afecten el sistema de información. Así

mismos aspectos conceptuales que permitan un mayor panorama acerca del

entendimiento de las contingencias y que servirán como marco de referencia,

Page 6: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 6 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

para la elaboración de las políticas, normas y procedimientos de

contingencia.

Las causas para aplicar el Plan de Contingencias pueden ser variadas, como,

por ejemplo: daño en los equipos de cómputo de los usuarios finales, daño

de impresoras, daño de equipos activos de la red de datos, daño de los

servidores de la institución, la elaboración del plan de contingencia implica

un importante avance a la hora de superar situaciones de interrupción de las

actividades y servicios prestados por el Hospital Local de Candelaria.

Es indispensable para el éxito del plan de contingencia, contar con personal

capacitado y comprometido con la institución.

5. ALCANCE Y RESPONSABLES

El plan de contingencia que se desarrolla en el presente documento es de

aplicación a todas las áreas funcionales en la estructura orgánica y mapa de

procesos del Hospital Local de Candelaria que hacen uso de los recursos

informáticos de la Institución.

El coordinador de sistemas o quien haga sus veces es el responsable de la

ejecución del plan de contingencia con el apoyo del equipo de trabajo de la

oficina de sistemas.

La copia de los datos almacenados en las estaciones de trabajo, son

responsabilidad de cada uno de los usuarios

Page 7: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 7 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

6. TERMINOS Y DEFINICIONES

Plan de Contingencia : Es una estrategia planificada, con una serie de

procedimientos que nos facilitan o nos orientan, a tener una solución

alternativa que nos permita restituir rápidamente los servicios de la

organización, ante eventos que puedan presentarse en los servicios ya sea

de forma parcial o total.

PC: Una computadora personal, computador personal u ordenador,

conocida como PC (siglas en inglés de Personal Computer).

Servidor: Un servidor es un equipo informático que forma parte de una red y

provee servicios a otros equipos cliente.

Impresora: es un dispositivo periférico de salida, del ordenador que permite

producir una gama permanente de textos o gráficos de documentos

almacenados en un formato electrónico, imprimiéndolos en medios físicos,

normalmente en papel, utilizando cartuchos de tinta o tecnología láser.

Red inalámbrica: Es una red que cubre un área equivalente a la red local

de una empresa, con un alcance aproximado de cien metros.

Página web: Una página web, o página electrónica, página digital, o

ciberpágina es un documento o información electrónica capaz de contener

texto, sonido, vídeo, programas, enlaces, imágenes y muchas otras cosas,

adaptada para la llamada World Wide Web (WWW) y que puede ser

accedida mediante un navegador web.

Sistema operativo: Conjunto de órdenes y programas que controlan los

procesos básicos de una computadora y permiten el funcionamiento de otros

programas.

Page 8: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 8 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

7. CONTENIDO DEL PLAN DE CONTINGUENCIA:

7.1. DETERMINACIÓN Y DETALLE DE LAS MEDIDAS PREVENTIVAS RECURSO

Recurso Problema Relacionado

Posibilidad de Ocurrencia del Problema Tiempo de Para Aceptable

PC Media - Alta 4 Horas

SERVIDOR Alta 2 Horas

IMPRESORA Baja 8 Horas

SISTEMA DE INFORMACION Alta 2 Horas

RED INALAMBRICA Baja 2 Días

7.2. EVALUACIÓN Y CALIFICACIÓN DEL IMPACTO DE LOS PROCESOS CRÍTICOS PARA LA CONTINUIDAD DEL SERVICIO.

8. Recursos Nivel de Impacto

Servidores 3

Estación de Trabajo 2

Sistema de Información 3

Página Web 2

Internet 3

Impresoras 1

Red de Datos 3 Nivel de impacto: Alto = 3, Medio = 2, Bajo = 1

7.3. ESTRUCTURA DE LA RED DE INFORMACIÓN

TIPO DE EQUIPO: Servidor Físico

ESPECIFICACIONES TÉCNICA:

Marca: HP

Modelo: Proliant ML 370 G6

Procesador: Intel Xeon 2.0 GHz

Page 9: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 9 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

Memoria RAM: 30 GB

Disco Duro: 500 GB

Sistema Operativo: Windows Server 2008R2

Nombre: CANDELARIA

SERVICIOS SOPORTADOS:

Sistema integral de información - CNT

Base de datos SQL Server del sistema integral de información

8. IDENTIFICACIÓN DE RIESGOS Y DEFINICIÓN DE PLANES DE

CONTINGENCIA

Se define como desastre a cualquier evento que pueda interrumpir el normal

funcionamiento de las operaciones y/o servicios específicos.

Las personas que interviene en la ejecución del plan de contingencia, es el

personal de sistemas, en cabeza del Coordinador de Sistemas, quien es el

responsable de emitir la alarma de la falla e iniciar las actividades para la

ejecución de la contingencia, apoyado por el equipo de sistemas en su totalidad.

En el caso que el coordinador de sistemas no pueda iniciar el plan de

contingencia, los colaboradores del área están en capacidad de proceder con

el plan correspondiente.

Servidor

8.1. Situación: Falla del servidor del Hospital Local de Candelaria Sistema de

Información.

Page 10: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 10 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

Contingencia: Para restablecer los servicios del sistema de información, se deben seguir

los siguientes pasos:

Se solicita al personal que usa el sistema de información, que cierren la

aplicación en sus estaciones de trabajo

Se verifica el funcionamiento de la Base de Datos, que no se encuentre

bloqueada o con procesos que estén generando retrasó en la respuesta

del servidor.

Se desconecta totalmente de la red el servidor.

Se reinicia el servidor para que la Base de datos se estabilice

Se da el anuncio de ingreso al sistema de información.

Tiempo aproximado: 15 minutos Recursos: Personal Humano de la oficina de sistemas

8.2. Situación: Falla del servidor (Hardware)

Contingencia:

Para restablecer el funcionamiento del servidor, se deben seguir los

siguientes pasos:

Se detecta la falla que provoco el evento

Se procede a realizar los correctivos técnicos que se requieren para

solucionar la Falla.

Se solicitan cotizaciones del hardware que presenta inconvenientes.

Si se requieren hardware con el que no contamos en el área, se solicita a

gerencia para su consecución.

Se instala el repuesto adquirido y se pone en marcha el servidor.

Tiempo aproximado: Horas: 2 a 4, Días: 1 a 3

Page 11: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 11 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

Recursos: Personal Humano de la oficina de sistemas

Si el plan de contingencia es ejecutado parcial o totalmente, es obligación

del coordinador de sistemas, apoyado por su equipo de trabajo, realizar un

análisis de las causas que ocasionaron la falla, presentar el respectivo

informe a la gerencia y caso de ser necesario se realizara un plan de mejora.

8.3. Situación: Falla del servidor (Hardware)

Contingencia:

Para no suspender el servicio informático por demasiado tiempo, se realizan

los siguientes pasos utilizando el antiguo servidor que utilizamos como

respaldo:

Se extrae la Base de Datos del servidor que presenta falla (El personal de

sistemas está capacitado y conoce las maniobras para realizar esta tarea.)

En el servidor de contingencia, se monta la base de datos extraída y se

configura el direccionamiento a la misma.

Se realizan las pruebas de conectividad desde el área de sistema y

velocidad de respuesta de la Base de Datos.

Se dirige a las estaciones de trabajo y se direccionan los archivos del

sistema de información para que apunten al nuevo servidor.

El servicio informático queda restablecido

Tiempo aproximado: Horas: 2 a 4

Recursos: Personal Humano de la oficina de sistemas

Si el plan de contingencia es ejecutado parcial o totalmente, es obligación del

coordinador de sistemas, apoyado por su equipo de trabajo, realizar un análisis

Page 12: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 12 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

de las causas que ocasionaron la falla, presentar el respectivo informe a la

gerencia y caso de ser necesario se realizara un plan de mejora.

9. CADENA DE LLAMADO

Cuando ocurra una falla que amerite la activación del plan de contingencia la

cadena de llamado será la siguiente:

El usuario final, si detecta la caída de sistemas debe llamar al teléfono de

soporte de la oficina de sistemas

NOTA: Para los fines de semana, parte del personal está disponible para

responder a cualquier evento presentado, en las plantillas de Consultas

pendientes e Ingreso a urgencias que manejan los médicos y facturadores

aparece el personal que está disponible de sistemas.

Page 13: PLAN DE CONTINGENCIA DE INFORMATICA

E.S.E. HOSPITAL LOCAL DE CANDELARIA

PLAN DE CONTINGUIENCIA DE INFORMATICA

FECHA REVISIÓN Enero de 2020

CODIGO PN-GAD-001

FECHA ELABORACIÓN Enero de 2020

PAGINA Página 13 de 15

FECHA DE MODIFICACIÓN

VERSIÓN 01

10. CONTROL DE CAMBIOS

Versión Fecha

Modificación

Cambios en el

Documento

Quien solicita el

Cambio

Nueva

Versión

a.

Elaborado por:

Ing Jairo Moreno Cabezas.

Coordinador de Sistemas

Revisado por:

Ing Daisy Davila Diaz

Coordinadora de Calidad

Aprobado por:

Dr. Javier Lenis Mendoza.

Gerente

Fecha de Aprobación de esta versión: Enero de 2020

Page 14: PLAN DE CONTINGENCIA DE INFORMATICA
Page 15: PLAN DE CONTINGENCIA DE INFORMATICA