You are on page 1of 7

2013

Instituto Tecnolgico de Costa Rica Escuela de Ingeniera en Computacin Administracin de la funcin de informacin Prof.: Jaime Solano Soto Elaborado por: Cesar Brenes Solano 201095983 Joseph Monge Cornejo 201048918

[PLAN DE CONTINGENCIA]
A continuacin se establece el plan de contingencia del sistema de matrcula, en el cual se estipulan los activos, amenazas, impacto y planes de contramedidas de las amenazas establecidas en este mismo.

Tabla de contenido
1. 2. 3. 4. Activos ......................................................................................................................................... 2 Amenazas .................................................................................................................................... 2 Impacto ....................................................................................................................................... 3 Medidas ....................................................................................................................................... 4 4.1 4.2 4.3 5. Humanas.............................................................................................................................. 4 Tcnicas ............................................................................................................................... 4 Organizativas ....................................................................................................................... 5

Elementos.................................................................................................................................... 6 5.1 5.2 5.3 Plan de respaldo .................................................................................................................. 6 Plan de emergencia ............................................................................................................. 6 Plan de recuperacin........................................................................................................... 6

1. Activos
A continuacin se encuentran listados los activos del sistema de matrcula que se encuentran involucrados en este proceso: Terminales donde los usuarios ingresan para matricularse presencialmente. (Monitor, teclado, CPU, etc.) Sitio web mediante el que los usuarios ingresan para matricularse. Servidores en los que se encuentra ejecutndose el sistema de matrcula. Servidor donde se encuentra ubicado el sitio web para la matrcula. Cableado de redes utilizado en el sistema de matrcula. Estructura fsica donde se encuentran ubicadas las terminales para el proceso de matrcula.

2. Amenazas
En la presente seccin se encuentran listado todos los hechos de cualquier tipo de ocurrencia que pueden producir un efecto daino o perjudicial sobre los activos del sistema, es decir, todas aquellas amenazas que perjudiquen la confidencialidad, integridad, disponibilidad y autenticidad del sistema de matrcula. A continuacin se presenta la lista de amenazas presentes en este sistema: 1. 2. 3. 4. 5. 6. 7. 8. 9. Las terminales se encuentran fuera de servicio por mantenimiento. Las terminales se encuentran defectuosas. Los servidores no soportan la concurrencia necesaria para el proceso de matrcula. El sistema queda sin conexin a causa del cableado utilizado para poder ejecutar el sistema de matrcula. El servidor en el que se encuentra el sitio web para la matrcula esta en mantenimiento. El servidor en el que se encuentra el sitio web para la matrcula esta defectuoso. Los servidores del sistema de matrcula se encuentran en mantenimiento. Los servidores del sistema de matrcula estn defectuosos. La estructura fsica donde se encuentran las terminales no es la adecuada para mantener equipo de cmputo.

3. Impacto
En la presente seccin sern listados todos aquellos efectos que puedan llegar a tener las amenazas mencionadas anteriormente, con el propsito de poder medir el impacto de estas en la institucin y as mismo poder elaborar las medidas necesarias para evitar y manejar estas amenazas. A continuacin se listan los efectos de las amenazas: 1. Si todas las terminales que se encontraban dedicadas al proceso de matrcula, no se encuentran funcionales se presentara un atraso en las horas de matrcula de los usuarios. 2. En caso de que las terminales se encuentren en mantenimiento esto ocasionara un atraso de horas para todos los usuarios del sistema. 3. Si todas las terminales se encuentran defectuosas, se presentara un atraso de tiempo indefinido hasta que vuelvan a estar funcionales las terminales. 4. Si ms personas de las soportadas por el servidor, se encuentran tratando de matricular al mismo tiempo, se va a producir un atraso para las personas que se encuentran matriculando, lo que a su vez, generara un atraso en las siguientes personas a matricular. 5. Si el cableado no funcionar en el momento de matrcula, se presentara un atraso indefinido hasta que se solucione el problema presente. 6. Si los servidores se encontrarn en mantenimiento o estuvieran defectuosos, ocasionara un atraso en el proceso de matrcula indefinido. 7. Si los servidores del sitio web de matrcula se encontrarn en mantenimiento o no funcionales, sera necesario que los usuarios se trasladen a la locacin donde ser llevado a cabo el proceso de matrcula presencial. 8. Si la estructura fsica no fuera la adecuada para mantener equipo de cmputo podra ocasionar daos en las terminales o el cableado, ocasionando as prdida de equipo, que a su vez generara alguno de los casos mencionados anteriormente.

A continuacin se presenta un cuadro resumen del impacto que podra ocasionar alguno de estas amenazas en la institucin: Amenaza 1 1 2 2 3 4 5 6 7 8 9 Impacto 1 2 1 3 4 5 6 6 7 7 8 Peso 1 4 1 5 1 5 5 5 2 2 3 Vulnerabilidad A B C X X X X X X X X X X X

Nota: Vulnerabilidad: A = muy vulnerable, B = normal, C = Poco. El impacto se encuentran basados en la enumeracin utilizada en los listados anteriores. El peso representa que tanto impacto podra tener en la institucin y se encuentra representado por 1=impacto leve a 5=impacto fuerte. El campo vulnerabilidad representa que tan vulnerable es la institucin ante esa amenaza.

4. Medidas
4.1 Humanas
Servidor de respaldo Planta elctrica Mayor capacidad o soporte de usuarios Sealizacin Personal capacitado en redes y servidores Personal capacitado en equipo elctrico

4.2 Tcnicas
En caso de que el servidor central falle, se puede tener un servidor de respaldo que sea un espejo del servidor central, el cual pueda ser sustituto del mismo. En caso de una falla elctrica, se puede mantener el servicio funcionando con una planta elctrica. Para que el sistema no se sature por la cantidad de usuarios podra ampliarse la capacidad de concurrencia, de forma que soporte a la poblacin estudiantil mientras realiza el proceso de matrcula. Se debe mantener una buena sealizacin del equipo usado para realizar la matrcula de forma que no ocurra un dao por parte de una persona, como vaciar lquidos en los equipos o desconectar los cables. 4

En caso de saturacin en la red, se puede optar por redistribuir de emergencia anchos de banda en la red interna del TEC

4.3 Organizativas
El personal de soporte y mantenimiento estar capacitado en la organizacin para la mitigacin de los riesgos elctricos, de red o de servidor. El encargado de TI deber hacerse cargo de mantener el sistema de matrcula estable durante el proceso de matrcula.

5. Elementos
5.1 Plan de respaldo
En caso de que el sistema no pueda estar disponible, se debe mantener un plan de respaldo, como tener un sistema de matrcula web alojado en otro servidor en una localizacin geogrfica diferente para as poder mantener de forma ininterrumpida el servicio.

5.2 Plan de emergencia


Como plan de emergencia se puede suspender la matrcula y habilitarla hasta que el sistema se encuentre estable, para lo cual debe informarse a la poblacin estudiantil sobre el cambio en la fecha y hora de matrcula.

5.3 Plan de recuperacin


El sistema debe estar disponible en el menor tiempo posible, para lo cual se debe mantener un proveedor de equipo y servicio disponible 24/7 que permita realizar una recuperacin rpida del sistema, adems de tener un servidor de respaldo para el levantamiento del sistema de matrcula que servir de apoyo o reemplazo al servidor actual. Tambin se contar con un equipo capacitado para la reparacin de daos en la red elctrica o de internet.

You might also like