Página 1 de 1

Pregunta 97

Publicado: 18 Jun 2019, 18:00
por AliciaO
97. Según la norma ISO/IEC 27031:2011, el conjunto de procedimientos documentados que guían a las
organizaciones para responder, recuperar, reiniciar, y restaurar hasta un nivel predefinido de
operación después de una disrupción se llama:
a. Plan de Contingencia.
b. Plan de Continuidad del Negocio.
c. Plan de Recuperación ante Desastres.
d. Plan de Respuesta de Emergencia.

Respuesta b

¿No habéis dudado ninguno si se trataba del plan de contingencia o del plan de continuidad?

Lo digo porque en el enunciado se habla de responder, recuperar, reiniciar y restaurar hasta un nivel predefinido de operación después de una disrupción.

Como lo entendí, al haber habido una disrupción y buscando recuperar el servicio se trata más de un plan de contingencia. El plan Continuidad de Negocio tiene por objetivo asegurar la continuidad a pesar de una catástrofe.

¿Alguien que lo tenga claro?
¡Gracias!

Re: Pregunta 97

Publicado: 18 Jun 2019, 19:19
por dgomroy
Lo ideal en este caso es ir a la fuente, en este caso la norma iso, y ver literalmente qué dice

Re: Pregunta 97

Publicado: 18 Jun 2019, 19:55
por pepapeps
Ideal ir a la fuente es pero es una ISO y es de pago, yo he estado mirando y en el temario de ASTIC no aparece esa ISO ni esa definición, así que va a estar complicado saber lo que pone la ISO sin tenerla...

Re: Pregunta 97

Publicado: 18 Jun 2019, 20:23
por al83
Creo que la duda puede estar si la respuesta (a) Plan de Contingencia puede ser válida. Hasta donde yo sé, el Plan de Contingencia está orientado a limitar el impacto de posibles desastres, en caso de que se produzcan. Sin embargo el Plan de Continuidad sí que se orienta a recuperar el negocio tras un desastre.

En esta página explican bastante bien las diferencias entre ambos conceptos: https://blog.apser.es/2018/05/11/plan-d ... iferencias

Re: Pregunta 97

Publicado: 18 Jun 2019, 20:28
por aire
Además, en este caso, la definición se puede ver en la página de la ISO, sin necesidad de comprarla:
https://www.iso.org/obp/ui/#iso:std:iso ... ed-1:v1:en
En Terms and definitions:
3.3
business continuity plan

BCP
documented procedures that guide organizations to respond, recover, resume, and restore to a pre-defined level of operation following disruption
Note 1 to entry: Typically this covers resources, services and activities required to ensure the continuity of critical business functions.

Re: Pregunta 97

Publicado: 18 Jun 2019, 20:42
por _0p0s1t0r_
Hola,
al83 escribió:
18 Jun 2019, 20:23
Creo que la duda puede estar si la respuesta (a) Plan de Contingencia puede ser válida. Hasta donde yo sé, el Plan de Contingencia está orientado a limitar el impacto de posibles desastres, en caso de que se produzcan. Sin embargo el Plan de Continuidad sí que se orienta a recuperar el negocio tras un desastre.

En esta página explican bastante bien las diferencias entre ambos conceptos: https://blog.apser.es/2018/05/11/plan-d ... iferencias
Esta pregunta la veo correcta. La contingencia iría más a paliar el desastre más que a recuperar el sistema tras un desastre.

Saludos.

Re: Pregunta 97

Publicado: 19 Jun 2019, 09:04
por AliciaO
Muchas gracias por vuestras respuestas!
Queda claro.

Re: Pregunta 97

Publicado: 19 Jun 2019, 18:26
por juancac
Yo también encuentro la respuesta bastante dudosa basándome en el temario de Astic. Entendía el plan de continuidad de negocio como las medidas a tomar para que no se pare la producción, más que las medidas para la recuperación de los sistemas:

Tema45:

Plan de contingencia:
Plan de Contingencia (CP): Su objetivo es conseguir la recuperación de los servicios y recursos de TI después de un desastre que provoca una interrupción en su funcionamiento
Plan de continuidad de negocio
Plan de Continuidad de Negocio (PCN) o Business Continuity Plan (BCP por sus siglas en inglés) es un conjunto de directrices, criterios, normas de actuación y herramientas organizativas que, ante la ocurrencia de una contingencia que provocase la interrupción de alguna o todas las
áreas de negocio de una organización, permiten la recuperación de la operatividad de las mismas en el menor tiempo posible, de modo que las pérdidas ocasionadas sean mínimas.

Re: Pregunta 97

Publicado: 19 Jun 2019, 18:54
por Meteoro
Bien visto juancac! O anulan esta pregunta o tiramos el temario de ASTIC y nos gastamos las perras en comprar estándares ISO. Es broma jajajaja :)

Re: Pregunta 97

Publicado: 19 Jun 2019, 18:57
por al83
:lol:

bromas aparte, el problema es que se están refiriendo a lo que diga la ISO, ds igual si ASTIC dice otra cosa

Re: Pregunta 97

Publicado: 19 Jun 2019, 19:15
por juancac
Nunca viene mal un poco de humor :) Tenéis razón, la fuente es la ISO, pero no dispongo de la documentación para contrastarlo y tampoco la encuentro, parece ser que es de pago. Así que he recurrido al temario que hemos estudiado...

Re: Pregunta 97

Publicado: 20 Jun 2019, 11:00
por grgpeople
al83 escribió:
19 Jun 2019, 18:57
:lol:

bromas aparte, el problema es que se están refiriendo a lo que diga la ISO, ds igual si ASTIC dice otra cosa
Sí, yo también opino lo mismo jeje.
Algunas veces sacan las preguntas literal del ASTIC otras de una web perdida en Internet... :roll: