Vous êtes sur la page 1sur 8

PLAN DE CONTINGENCIA DE SISTEMAS DE INFORMACIÓN

DATOS INFORMATIVOS
Plan : Plan de Contingencia de Sistemas de Información
Entidad : Municipalidad Provincial de Chiclayo
Elaboración: Gerencia de Tecnología de la Información y Estadística
Sede Institucional : Calle Elias Aguire N° 240 – Chiclayo

PRESENTACION
La información es uno de los más importantes activos que posee toda institución la
cual se genera en sus acciones y diferentes ámbitos, La Gerencia de Tecnología de la
Información y Estadística, de la Municipalidad Provincial de Chiclayo, consciente de
esta premisa puede advertir que se debe adoptar medidas de seguridad para la
información y así mismo estar preparados para afrontar contingencias y diversos
desastres, como por ejemplo; virus informáticos, sismos, inundaciones, personas mal
intencionadas, cortes del fluido eléctrico, instalaciones eléctricas y de transmisión de
datos implementadas al intemperie, usuarios con escaso conocimiento informático,
uso de pendrives sin antes escanear con el antivirus correspondiente, escaso personal
profesional y técnico, etc. por lo que el riesgo de sufrir situaciones críticas es muy alto,
más aun, teniendo en cuenta el nivel sociocultural y económico de esta entidad, los
cuales determinan una alta vulnerabilidad a la información computarizada municipal.
La Gerencia de Tecnología de la Información y Estadística de la MPCH, tiene como
propósito el de proteger la información, asegurando su procesamiento y desarrollo
basándose en los objetivos institucionales trazados en el Plan Estratégico Institucional
(PEI). En por ello que presentamos el Plan de Contingencia de Sistemas de
Información en su versión 1.1, el cual guarda relación con el marco del Plan Operativo
Institucional (POI) y el Plan Operativo Informático, diseñado para el desarrollo y
ejecución de los objetivos de cada año, la ejecución del Plan de Contingencias
permitirá prevenir y menguar cualquier problema y/o desastre relacionado con la
información, software y hardware, así como con los suministros informáticos y el
personal de esta comuna.

CAPITULO I
OBJETIVOS
General:
Contar con un Plan de Contingencias actualizado, que permita la continuidad en los
procedimientos informáticos de la Gerencia de Tecnología de la Información y
Estadística, así como disminuir las fallas y eventos inesperados; con el propósito de
asegurar y restaurar los equipos e información con las menores pérdidas posibles en
forma rápida, eficiente y oportuna; manteniendo la calidad en los servicios que brinda
esta gerencia.

Específicos:
a) Contar con documentación práctica y actualizada que garantice a la MPCH la
continuidad de las operaciones de los sistemas informáticos sin sufrir paralizaciones o
pérdidas relevantes.
b) Identificar y analizar riesgos posibles que pueden afectar las operaciones y
procesos informáticos de la institución.
c) Establecer las estrategias adecuadas para asegurar la continuidad de los
servicios informáticos en caso de interrupción y que ésta no exceda las 24 horas.
d) Contar con personal debidamente capacitado y organizado para afrontar
adecuadamente las contingencias que puedan presentarse en las actividades de la
MPCH
ALCANCE
La implementación del Plan de Contingencia de Sistemas de Información, incluye los
elementos referidos a los sistemas de información, equipos, infraestructura, personal,
servicios y otros, direccionado a minimizar eventuales riesgos ante situaciones
adversas que atentan contra el normal funcionamiento de los servicios de la MPCH.
META
Potenciar el nivel informático de la Gerencia de Tecnología de la Información y
Estadística (GTIE) de la MPCH, y además las funciones cotidianas informáticas,
haciéndolas seguras y consistentes, logrando con ello su buen desarrollo y la
optimización de resultados.

CAPITULO II

DESARROLLO DE LAS FASES METODOLÓGICAS, ACTIVIDADES, ESTRATÉGIAS,


PROGRAMAS Y POLÍTICAS
Los planes de contingencia se organizan para que las instituciones y empresas
puedan prevenir fallas o accidentes en sus operaciones diarias, permitiéndoles
continuar activas, en tanto a la provisión de bienes y servicios, en el caso de que algún
componente presente cualquier tipo de problemas que condicione el correcto
funcionamiento de sus equipos tecnológicos, aplicaciones informáticas y otros
sistemas críticos, lo cual indica que la Gerencia de Tecnología de la Información y
Estadística debe poner en marcha el mencionado plan para la recuperación de la
Entidad.
se podría resumir en ocho fases de la siguiente manera:
a) Fase 1 Planificación: preparación y aprobación de esfuerzos y costos.
b) Fase 2 Identificación de riesgos: funciones y flujos del proceso de la empresa.
c) Fase 3 Identificación de soluciones: evaluación de riesgos de fallas o
interrupciones.
d) Fase 4 Estrategias: otras opciones, soluciones alternativas,
procedimientos manuales.
e) Fase 5 Documentación del proceso: creación de un manual del proceso.
f) Fase 6 Realización de pruebas: selección de casos, soluciones que podrían
funcionar.
g) Fase 7 Implementación: creación de soluciones requeridas, documentación de
casos.
h) Fase 8 Monitoreo: probar nuevas soluciones o validar los casos.
DIAGNOSTICO EN EL SISTEMA DE INFORMACION
Inventario de recursos informáticos
Equipos informáticos diversos

PROCESADOR CANTIDAD
COMPUTADORAS
Pentium IV 19
Pentium D 14
Core 2 Duo 32
Core 2 Quad 43
Core i3 75
Core i5 179
Core i7 42
LAPTOPS 23
Sub Total 427
Servidor SISGEDO 1
Servidor Equipo Fire Wall/Router 1
Servidor WEB 1
Servidor controlador de Dominios, DNS, Impresoras 1
Servidor de correos, SIAF y SIGA 1
Servidor aplicaciones SIGM, SIAM, SIAD, Antivirus, Spark. 1
Servidor de aplicaciones AS/400, Planillas de remuneraciones 1
Sub Total 7
Impresoras 145
TOTAL GENERAL 579
inventario de equipos informáticos actualizado a marzo de 2017

El
Software Utilizado – Fabricante
El software utilizado en la MPCH se muestra en el siguiente cuadro

N° TIPO DE SOFTWARE DESCRIPCION DEL SOFTWARE


Microsoft Windows XP Professional
Microsoft Windows Server 2012
Microsoft Windows Server 2008
Microsoft Windows 7
01 Sistemas Operativos
Microsoft Windows 8
Microsoft Windows 10
Linux - Centos Server V 6
OS/400
Microsoft Office
02 Software Ofimático Libre Office
Open Office
Rational Rose
03 Ferramentas Case Erwin Data Modeler
MySQL Workbench
Corel Draw 15
Ilustrador CS6
04 Diseño Gráfico Adobe Premier Professional
Adobe Photoshop CS6
Adobe Fireworks CS6
NOMBRE DEL SISTEMA RESPONSABLE
N° SIGLAS FUNCIONES DEL SISTEMA
Y/O MÓDULO FUNCIONAL
Es un Sistema informático que
permite administrar, mejorar y
supervisar las operaciones de
Administración
ingresos y gastos de las Entidades del
Sistema de Informático Logística
Estado, además de permitir la
01 SIAF de Administración Contabilidad
integración de los procesos
Financiera Tesorería
presupuestarios, contables y de
Presupuesto
tesorería de cada entidad. Todos
estos datos se registran en el SIAF y
son transferidos al MEF.
Es una herramienta informático que
cuenta con un interfaz con el SIAF, es
decir, nosotros podemos hacer
interfaces de certificación
presupuestal, de compromiso anual,
Todas las
Sistema Integrado de compromiso mensual y devengado,
02 SIGA Unidades
Gestión Administrativa también nos permite cargar una meta
Orgánicas
aprobada nueva, el marco PIM y el
PCA que es la priorización de la
cadena de gasto. Todas estas
interfaces se comunican
automáticamente con el SIAF
Es un sistema informático de gestión
administrativa que facilita los
Sistema Integrado de
procesos de logística, presupuesto, Gerencia de
SIGA Gestión Administrativa -
03 planeamiento, recursos humanos. Recursos
Regional Elaborado por la Región
Fue cedido en uso por el GRL a la Humanos
Lambayeque
MPCH, a la fecha el sistema que se
empleará será el de RRHH.
Es una herramienta que permite
administrar el flujo de documentos de
todo tipo en una organización,
Todas las
Sistema de Gestión además nos facilita la búsqueda o
04 SISGEDO Unidades
Documental seguimiento del estado y ubicaciones
Orgánicas
recorridas por un documento como
parte del trámite administrativo.
05 Lenguajes de Programación JAVA, PHP, Visual FoxPro, RPG/400 para AS/400
06 Motor de Bases de Datos SQL Server 2000, Postgressql, My SQL
NetBeans
07 IDE's de Programación
Adobe Dreamweaver
08 Sistema de Seguridad EsetNOD32

Aplicativos informáticos

Programa informático desarrollado


Programa de
05 PDT PLAME por la Superintendencia Nacional de RRHH
Declaración Telemática
Administración Tributaria – SUNAT.
Registrar y emitir la documentación
Sistema de Control de generada a partir del ingreso de las Sub Gerencia de
06 SysCPI
Papeletas de Infracción. Papeletas de Infracción por Fiscalización
Fiscalización.
Gestión de Permite registrar y emitir la
Inspecciones Técnicas documentación del Centro de Centro de
07 GITSE
en Seguridad de Defensa Civil, agilizando los trámites Defensa Civil
Edificaciones de esta área.
Permite gestionar los procesos
Gerencia de
Sistema de Transito y establecidos en el TUPA respecto al
08 STT Desarrollo Vial y
Transporte ámbito vehicular de competencia
Transportes
municipal

Permite registrar los datos de


Escalafon y Legajos, así como de
Control de Asistencia, tambien es RRHH
Sistema Integrado de
09 SIGM una herramienta de apoyo para la Tesorería
Gestión Municipal
Caja Chica en Tesorería asi como un Contabilidad
medio de exportación de datos del
SIAF para Contabilidad.
Mantiene una bitácora de las
Sistema de Control de Procuraduría
acciones realizadas respecto al
10 SISCEP Expedientes de Pública
Proceso de los Expedientes
Procuraduría Municipal
Judiciales de Procuraduría
Sistema Informático del Registra y emite reportes de acuerdo
Promoción de la
11 SysCIAM Centro Integral del a lo requerido por el personal del
Familia
Adulto Mayor CIAM.

Sistema Informático de
Registra y emite reportes de acuerdo
la Oficina Municipal de Promoción de la
12 SysOMAPED a lo requerido por el personal del
Atención a las Personas Familia
OMAPED.
con Discapacidad

Sistema Informático de
Registra y emite reportes de acuerdo
la Defensoría de la Promoción de la
13 SysDEMUNA a lo requerido por el personal de la
Mujer, el Niño y el Familia
DEMUNA.
Adolescente

Es un cliente para Mensajería


Todas las
Instantánea, multiplataforma
14 SPARK Sistema de Mensajería Unidades
optimizado para empresas y
Orgánicas
organizaciones.

Todas las
Informa al ciudadano los avances y
15 PW-MPCH Portal Web Institucional Unidades
desarrollo de Chiclayo
Orgánicas
Todas las
Remite y recepciona correo
16 ZIMBRA Correo Institucional Unidades
electrónico.
Orgánicas
Permitía registrar y dar seguimiento a
los documentos de trámite
Sistema de Trámite Trámite
17 STD documentario, actualmente se
Documentario Documentario
emplea como un medio de consulta
histórica.

Análisis de riesgos
Factor de Riesgo
RIESGO
Muy Bajo Bajo Medio Alto Muy Alto
Incendio x
Inundación x
Robo Común x
Vandalismo, daño de equipos y archivos x
Fallas en los equipos, daño de archivos x
Equivocaciones, daño de archivos x
Virus, daño de equipos y archive x
Terremotos, daño de equipos y archivos x
Evaluación de Riesgos Potenciales y no Potenciales
Acceso no autorizado, filtración de inform. x

Todos
Robo delos sistemas
datos informáticos de la Municipalidad Provincial de Chiclayo estánx
expuestos a grandes
Fraude, alteración riesgos por pérdida de información técnica inclusox el canibalismo
de información
de las computadoras,
Desastre Total virus informático, etc. Así como el cableado eléctrico, telefonía
x y
redes de transmisión de datos no prestan las garantías del caso.
A continuación, se presenta una lista detallada, previa evaluación de los posibles
riesgos potenciales y no potenciales que podrían presentarse en la Gerencia de
Tecnología de la Información y Estadística y otras áreas de la Municipalidad Provincial
de Chiclayo, asimismo se incluye una solución para cada caso:
1- Destrucción total o parcial de la Gerencia de Tecnología de la Información y
Estadística - GTIE, por desastres naturales o causados por la negligencia del
hombre: inundaciones, terremotos, incendios, etc.
Solución:
• Mantener cubierto el stock de material técnico para todo el año, (CDs, DVDs,
Discos Duros externos de gran capacidad, memorias USB, otros insumos acordes a la
tecnología existente).
• Realizar copias de seguridad de los diversos sistemas informático diariamente,
debiendo preservar una copia en caja fuerte y otra en alguna entidad de
almacenamiento de la localidad
2- Apagones del fluido eléctrico desde la misma planta de servicios eléctricos u
otras averías externas.
Solución:
Contar con un generador de luz y un UPS en óptimas condiciones, para poder
continuar brindando el servicio informático a los contribuyentes, en caso de pérdida de
información se recuperará a partir de los backups.
3- Cableado eléctrico, tendido a la intemperie por los techos y paredes de este
local, lo cual genera interferencias en la transmisión de datos

Solución:
Revisión y evaluación total del actual sistema eléctrico del municipio, por parte del
personal electricista de esta comuna y proponer una inmediata solución,
recomendándose que el nuevo tendido de cable se implemente en el interior de las
estructuras del edificio o en su defecto mediante canaletas para protegerlo y evitar
las interferencias eléctricas.

4- Pérdida de Información automatizada (robos), por personas mal


intencionadas.

Solución:
• Restaurar la información a partir de los backups existentes en los archivos, caja
fuerte o entidades de almacenamiento.
• Iniciar una investigación interna exhaustiva a los administradores de servidores
y/o operadores de PC.
• Formular la denuncia correspondiente ante el órgano policial correspondiente a
fin de deslindar responsabilidades.
5- Contagio de la Información automatizada (virus informático), transmitido
por el mal uso de Internet u otros medios magnéticos de transporte de
información.

Solución:
• Restaurar la información a partir de los backups existentes en los
archivos, caja fuerte o entidades de almacenamiento.

• Identificar a los usuarios que generan este daño innecesario a sus


equipos informáticos, para capacitarlos en el uso del Software Antivirus.

Riesgos no Potenciales

1- Personal municipal carece de conocimiento de las nuevas tecnologías en los


diversos ámbitos como son hardware, software y redes de comunicaciones
Solución:
• Establecer convenios con diversas casas de estudio sean universitarias
o institutos, con la finalidad que estas brinden facilidades económicas al
personal de la MPCH y puedan prepararse adecuadamente en temas como
ofimática, internet y redes sociales, diagramación y diseño gráfico, etc.
• La capacitación del personal deberá ser aprobado por la Gerencia de
Recursos Humanos y la GTIE, e incorporado en los Planes Operativos
Institucionales de cada unidad orgánica, ejecutandose según los calendarios
establecidos y su presupuesto asignado.

Vous aimerez peut-être aussi