INFORME RESULTADO FINAL PRUEBA GENERAL DE CONTINUIDAD DEL NEGOCIO AGOSTO 12 DE 2011 GESTIÓN DE CONTINUIDAD DEL NEGOCIO DEPOSITO CENTRALIZADO DE VALORES - DECEVAL S. A. GERENCIA DE RIESGOS Y CUMPLIMIENTO JEFATURA DE CONTINUIDAD DEL NEGOCIO AGOSTO DE 2011 TABLA DE CONTENIDO 1 INTRODUCCIÓN 3 2 OBJETIVOS PLANTEADOS PARA LA PRUEBA 4 2.1 Objetivo General 4 2.2 Objetivos Específicos 4 3 RESULTADOS Y HALLAZGOS 5 4 EVALUACIÓN DE SATISFACCIÓN 7 5 4.1 Población Objetivo: 7 4.2 Criterios de Evaluación y Calificación Obtenida: 7 CONCLUSIONES 9 1 INTRODUCCIÓN El presente documento tiene por objetivo presentar a Deceval, los resultados de la Prueba General de Continuidad del Negocio que se llevó a cabo el pasado 12 de Agosto, mostrando las fortalezas, debilidades y oportunidades de mejora detectadas a partir de la misma, así como el plan de acción a seguir para lograr un mejoramiento de la capacidad de respuesta ante un evento de contingencia. 2 OBJETIVOS PLANTEADOS PARA LA PRUEBA 2.1 Objetivo General Poner a prueba la solución de contingencia tecnológica con que cuenta Deceval mediante un traslado de los servicios de sistemas core al Datacenter de Contingencia (Colombia XV), en horario hábil, de manera que sea posible identificar el comportamiento real de la solución tecnológica con que cuenta el depósito 2.2 Objetivos Específicos Operación en línea durante un día, de usuarios internos y clientes en sitio contingente para sistemas SIID-J, Pagarés, Registro y TIDIS. Operación batch para sistemas SIID-J, Pagarés, Registro y TIDIS. Cierre y procesos nocturnos sistemas SIID-J, Pagarés, Registro y TIDIS. Retorno a la normalidad en ambiente principal. 3 RESULTADOS Y HALLAZGOS La prueba se inició a la hora establecida, se cumplieron todas las actividades planeadas en los tiempos estimados para ello. A continuación se mencionan los hallazgos resultantes de la prueba • Los servicios de todos los sistemas en prueba fueron habilitados en contingencia de acuerdo al plan de contingencia desarrollado para ello. (SIIDJ, PAGARES, REGISTRO, TIDIS) • Todos los sistemas estuvieron disponibles para la operación tanto de usuarios internos como externos durante el día. • El esquema de replicación de información para las bases de datos Sybase y Oracle se encuentra funcionando de manera adecuada. • El proveedor Telmex no ofrece estabilidad en el servicio que presta a las entidades para establecer enlace con Deceval, a pesar de haber hecho un trabajo previo fuerte con dicho proveedor, durante el ejercicio nuevamente presentaron inconvenientes que dejaron a varias entidades por fuera durante la mañana. Este hecho tiene un impacto alto, dado que la percepción del cliente afecta la imagen de Deceval por cuanto el resultado final de la falla de Telmex es que el cliente no puede acceder al servicio del Depósito. • Los funcionarios del Depósito han demostrado estar preparados para trabajar en situaciones de contingencia y han mostrado un importante compromiso con el desarrollo de estrategias que permitan a la organización recuperarse ante eventos de crisis. • Los clientes de SIID-J han demostrado también madurez en el proceso, comprendiendo la implicación de un traslado general a contingencia y han manifestado un amplio compromiso con los procesos adelantados por Deceval en este aspecto. • Con respecto a los clientes de aplicaciones web, es necesario trabajar más con ellos de manera que puedan acercarse mucho más al proceso de manera que se pueda avanzar y fortalecer mucho más esta plataforma y así conseguir ofrecerles servicios mucho más estables. • Se logró tener apoyo por parte de la Superintendencia Financiera en el desarrollo y avance en este tipo de escenarios y pruebas, entendiendo su impacto sistémico sobre el sector. 4 EVALUACIÓN DE SATISFACCIÓN Como parte de la evaluación posterior al ejercicio se llevó a cabo una encuesta en la cual se busca evaluar la percepción de todos los involucrados en la prueba con respecto a: Coordinación y Preparación de la Prueba (30%) Operación de la Prueba (50%) Participación de Externos (20%) A continuación se mencionan los resultados de la encuesta realizada para esta prueba: 4.1 Población Objetivo: La encuesta se distribuyó entre todos los funcionarios de las áreas de Deceval que participaron en el ejercicio. 4.2 Criterios de Evaluación y Calificación Obtenida: Item 1: Coordinación y Preparación de la Prueba En este ítem se evaluaron temas como la correcta divulgación de objetivos, alcance, responsabilidades y resultados esperados entre todos los participantes. La adecuación de los objetivos planteados, la asignación de recursos y seguimiento de las actividades de la prueba durante su ejecución. El Resultado obtenido para este ítem fue de 4.5 sobre 5.0 Item 2: Operación de la Prueba Este ítem busca evaluar la forma en que se llevaron a cabo las actividades durante la ejecución, la calidad del soporte y el logro de los resultados esperados. El resultado obtenido para este ítem fue 4.37 sobre 5.0 Item 3: Participación de externos Este ítem buscar evaluar la participación de los proveedores y de los clientes invitados a la prueba en cuanto a su nivel de compromiso y responsabilidad con el desarrollo de la misma. El resultado obtenido para este ítem fue 3.88 sobre 5.0 La calificación total para el ejercicio de acuerdo con la encuesta realizada fue de 4.31 sobre 5.0 5 CONCLUSIONES Se llevó a cabo un ejercicio completo de activación de contingencia tecnológica del depósito para todos los sistemas core de negocio en horario hábil, incluyendo operación en línea y batch durante todo el día, procesos de cierre nocturno y retorno a la normalidad, cumpliendo con todos los objetivos definidos en la planeación del ejercicio. La operación del Depósito durante el día 12 de Agosto se adelantó de manera correcta y pudo culminar de manera satisfactoria incluso dentro de los tiempos habituales de operación el Depósito, aun con los incidentes reportados durante el transcurso del día. Fue posible identificar desviaciones y oportunidades de mejora en el ambiente de contingencia, lo cual es un insumo vital para el proceso de mejoramiento continuo inmerso en la Gestión de Continuidad del Negocio A través de este ejercicio se logra demostrar que la solución de contingencia tecnológica con que cuenta Deceval funciona y es capaz de soportar la operación real del negocio, lo cual aumenta el nivel de confianza que el Depósito puede tener frente a este esquema contingente. A través del ejercicio se logra aumentar el nivel de compromiso de los clientes y proveedores frente a los requerimientos de Deceval en términos sensibilizan de a los contingencia; usuarios este frente a tipo su de acercamientos responsabilidad en contingencias de entidades de infraestructura. La Superintendencia Financiera de Colombia estuvo presente en todo el proceso de planeación y ejecución del ejercicio manifestando su completa aceptación y apoyo del mismo como parte el fortalecimiento de la estrategia de contingencia general del mercado financiero y de valores. El ejercicio se considera exitoso y valioso para el avance de Deceval como equipo frente a su actuación y reacción ante eventos de contingencia reales. Como paso siguiente se continuará trabajando en las situaciones particulares que se identificaron, especialmente en las soluciones web, de manera que pueda ofrecerse un nivel de confianza cada vez mayor para la organización y sus clientes. Agradecemos a todos los participantes su valiosa colaboración y aportes al proceso que permite afianzar los procedimientos y recursos de contingencia disponibles para reaccionar y recuperarnos ante un evento de crisis.