por Panel de expertos, Consejo de tecnologĆa de Forbes
- 1. Primero, identifique sus activos y capacidades.
- 2. Involucrar a todos y garantizar la comunicación.
- 3. Cree redundancia a travƩs de copias de seguridad distribuidas.
- 4. Pruebe su plan de desastres antes de que lo necesite.
- 5. Pruebe el enfoque de ‘IngenierĆa del Caos’.
- 6. Priorizar la gestión de riesgos.
- 7. Mapee sus procesos comerciales crĆticos.
- 8. Aproveche los servicios de nube pĆŗblica.
- 9. Entrena a tu equipo y practica.
- 10. Resuma las dependencias y los elementos de acción desde el primer dĆa.
- 11. Incluya la gestión de personas en su plan de recuperación.
- 12. Coordinar con terceros y socios.
- 13. Tener una fuerte postura de resiliencia.
- 14. ComunĆquese con las partes interesadas fuera de la ‘sala de guerra’.
- 15. Realice anƔlisis de amenazas frecuentes.
- 16. Automatice su copia de seguridad de datos.

Como dice el viejo adagio, es sabio “esperar lo mejor, pero prepararse para lo peor”. Para los lĆderes tecnológicos, esto significa crear e implementar un buen plan de recuperación ante desastres.
Incluso las mejores medidas de seguridad y tecnologĆa de la información del mundo pueden fallar, por lo que establecer un plan de recuperación efectivo puede marcar la diferencia para que su empresa vuelva a funcionar. Para ayudarlo a crear su plan de recuperación ante desastres de TI, los miembros del Consejo de tecnologĆa de Forbes comparten 16 pasos crĆticos que deberĆ” seguir.
1. Primero, identifique sus activos y capacidades.
Los mejores planes son aquellos en los que identificó los activos que son crĆticos para su negocio, generó redundancia y practicó su plan de recuperación.Ā Los equipos de fĆŗtbol exitosos ganan el Super Bowl al comprender sus limitaciones, comunicar las expectativas a todas las partes interesadas y practicar jugadas para reducir la probabilidad de errores.Ā La creación de un plan exitoso de recuperación ante desastres requiere el mismo compromiso y enfoque.Ā –Ā Rod Holmes,Ā seguridad cibernĆ©tica de Leo
2. Involucrar a todos y garantizar la comunicación.
Involucrar a los usuarios finales y otros jefes de departamento en el diseño del plan. He descubierto que la planificación de una comunicación eficaz en caso de crisis es absolutamente fundamental. Un sistema basado en SMS es ideal. -William McSorley, WM3 Group LLC
3. Cree redundancia a travƩs de copias de seguridad distribuidas.
En TI, es muy probable que experimente una falla en todo el sitio. Para evitar interrupciones, las organizaciones deben distribuir aplicaciones y datos esenciales para el negocio en varios volúmenes de almacenamiento en lugar de almacenarlos en un solo centro de datos. Esto garantiza que los equipos de TI puedan recuperar rÔpidamente las aplicaciones en su estado anterior a la falla mÔs reciente y mantener una alta disponibilidad de datos. -Murli Thirumale , Portworx
4. Pruebe su plan de desastres antes de que lo necesite.
Un paso crucial es hacer un inventario honesto del estado actual de su negocio. Si no tiene un plan operativo bien pensado, hĆ”galo. Si tiene un plan de recuperación ante desastres, Ā”pruĆ©belo antes de que ocurra un desastre! Los procesos e inventarios mejor documentados no valdrĆ”n mucho a menos que los haya puesto a prueba y sepa que funcionarĆ”n cuando llegue el momento. – Douglas Albert , Arceo.ai
5. Pruebe el enfoque de ‘IngenierĆa del Caos’.
Lo primero y principal es darnos cuenta de que las fallas ocurren, sean cuales sean las medidas que tomemos. Entonces todo se vuelve simple, entrenamiento regular dirigido a reducir los riesgos. En los Ćŗltimos aƱos, un enfoque llamado “IngenierĆa del Caos” ha ganado popularidad. Pero es importante asegurarse de que ya se hayan tomado todas las precauciones para garantizar la sostenibilidad en todos los niveles de la organización. -Dennis Turpitka , a priori
6. Priorizar la gestión de riesgos.
Hay una cosa que puede hacer constantemente para estar preparado para cualquier desastre: la gestión de riesgos. Define bien tus riesgos y una vez al mes revisa su estado y planes de mitigación. Una vez hecho esto, excluirĆ” la palabra “desastre” de su vocabulario. – Boris Kontsevoi , Intetics Inc.
7. Mapee sus procesos comerciales crĆticos.
La recuperación ante desastres y la planificación de la continuidad del negocio son una extensión de cualquier programa maduro de gestión de riesgos. El mapeo de procesos comerciales crĆticos es una parte fundamental para garantizar la disponibilidad y seguridad de los servicios comerciales esenciales. La seguridad es un subconjunto de la confiabilidad, y garantizar la entrega confiable de servicios debe ser el enfoque central del plan de cualquier lĆder de TI para respaldar el negocio. -Jason Crabtree , QOMPLX, Inc.
8. Aproveche los servicios de nube pĆŗblica.
La clave para un plan de recuperación efectivo es confiar en la nube pĆŗblica, no en su propio centro de datos o hardware. Aproveche los servicios creados en la nube pĆŗblica y brinde a sus equipos el soporte del software como proveedor de servicios para hacer el trabajo pesado. Esta es la mejor estrategia de recuperación. Luego, los equipos pueden concentrarse en las prioridades urgentes durante una emergencia en lugar de preocuparse por la copia de seguridad o el acceso a los sitios fĆsicos para las actualizaciones. -Poojan Kumar , Clumio
9. Entrena a tu equipo y practica.
Un plan es tan bueno como aquellos que lo ejecutan. Si los miembros de su equipo no saben lo que se supone que deben hacer, el plan es ineficaz. Entrene a su equipo y practique el plan. La prĆ”ctica no solo permite que el equipo se sienta mĆ”s cómodo, sino que tambiĆ©n seƱalarĆ” las fallas en el plan, permitiĆ©ndole mejorar con cada prĆ”ctica. – Michael Hoyt , ingenierĆa del ciclo de vida, Inc.
10. Resuma las dependencias y los elementos de acción desde el primer dĆa.
Implementar un plan de desastre cuando el agua estĆ” sobre su cabeza no es una buena estrategia. Una empresa puede estar en un estado listo desde el principio. Ser una organización plug-and-play ayuda a mitigar el riesgo cuando nos golpean situaciones como la pandemia de COVID-19. Cada equipo y división de la empresa debe tener dependencias y elementos de acción definidos desde el primer dĆa. Probar la estrategia implementada en el lugar permitirĆ” la continuidad. – Bhavna Juneja , Infinity, una empresa de tecnologĆa de Stamford
11. Incluya la gestión de personas en su plan de recuperación.
En tecnologĆa, a menudo nos perdemos en los 1 y 0. A menudo olvidamos que nuestros sistemas centrales se ejecutan en nuestro software de personas, no en nuestro software. AsegĆŗrese de tener un plan sólido sobre cómo manejar las largas horas, la falta de sueƱo y el tiempo lejos de la familia que puede tomar para recuperarse. Tener la flexibilidad adecuada con PTO y contingencias. Un buen software se reemplaza fĆ”cilmente; las buenas personas no lo son. – JosĆ© Morey , Libertad BioSeguridad
12. Coordinar con terceros y socios.
Las organizaciones no se dan cuenta de que los socios y proveedores externos pueden desempeƱar un papel fundamental en su plan de recuperación ante desastres. Los abogados, los equipos forenses y el personal de cumplimiento son fundamentales para restaurar los sistemas crĆticos en caso de incumplimiento o falla. La coordinación efectiva de terceros significa realizar simulacros de incendio regulares y probar los procesos de recuperación para validar la efectividad. – John Shin , RSI Seguridad
13. Tener una fuerte postura de resiliencia.
La base operativa para la recuperación es tener una fuerte postura de resiliencia para empezar. El “juego de herramientas” para eso es una arquitectura segmentada que permite la recuperación de mĆŗltiples piezas en paralelo, una copia de seguridad fuera del sitio/fuera de lĆnea de las configuraciones de red y seguridad, y la capacidad de ejecutar detección y mitigación automatizables en el perĆmetro, el nĆŗcleo o la nube para corregir problemas persistentes. . -Philip Quade , Fortinet
14. ComunĆquese con las partes interesadas fuera de la ‘sala de guerra’.
No subestime la importancia de la comunicación con las partes interesadas mĆ”s remotas. A menudo, las āsalas de guerraā durante los desastres intercambian valiosas comunicaciones con quienes toman medidas para mitigar el desastre. Sin embargo, asegĆŗrese de que algunos miembros del equipo tambiĆ©n estĆ©n asignados a comunicarse mĆ”s ampliamente con las partes interesadas externas. -Steve Pao , Hillwork, LLC
15. Realice anƔlisis de amenazas frecuentes.
Realizar un anÔlisis de amenazas es el primer paso para crear un plan sólido de continuidad del negocio. Identificar riesgos para el negocio y priorizarlos; entonces se vuelve mÔs fÔcil reconocer dónde invertir los recursos de mitigación de riesgos. Documentar el plan, capacitar al personal y probar y actualizar el plan anualmente también son elementos necesarios para superar con éxito los desastres. -Arshad Noor , clave fuerte
16. Automatice su copia de seguridad de datos.
Un plan resiliente de recuperación ante desastres tiene en cuenta los peores escenarios.Ā En tecnologĆa, casi nada es peor que perder sus datos.Ā Para combatir esto, utilice un sistema automĆ”tico de respaldo de datos.Ā Nunca se sabe cuĆ”ndo algo puede salir mal.Ā Pero incluso si te derriban, poder recuperar fĆ”cilmente tus datos te permite volver a levantarte rĆ”pidamente.Ā -MarcĀ FischerĀ ,Ā Dogtown Media LLC