Diciembre 2014 Procedimiento de Respaldo de Información. NOMBRE CARGO ELABORADO POR: GINA TENE MARCIA OVIEDO ANALISTA DE TECNOLOGIA TECNICO SGC REVISADO POR: SEGUNDO ALVAREZ PATRICIO RUIZ JEFE DE TECNOLOGIA REPRESENTANTE DE LA DIRECCION APROBADO POR: PATRICIO RUIZ REPRESENTANTE DE LA DIRECCION PROCEDIMIENTO Página 2 de 9 VERSION: 3.0 RESPALDO DE INFORMACIÓN VIGENCIA: 15/12/2014 1 OBJETIVO • 2 Asegurar que el respaldo generado por cada uno de los servicios, no se pierda y estén disponibles en caso de cualquier contingencia. ALCANCE Este procedimiento aplica a todos los servidores y usuarios que utilizan un PC. Los backups que se generar son: • • • • • • 3 REFERENCIAS • 4 Servidor de la Base de Datos del Sistema Edwards Servidor Mail Servidor de Cámaras Servidor Pagina Web Servidor de Asistencia Usuario Final Norma ISO 9001:2008 Sistemas de gestión de la calidad-Requisitos. RESPONSABLES • Gerente TIC: es el responsable de verificar y controlar de cumplimiento del presente procedimiento • Jefe de Tecnología: es el responsable de la verificación, ejecución y actualización del presente procedimiento. • 5 Analista de Tecnología: es responsable de la ejecución del presente procedimiento DEFINICIONES • Información a Respaldar: Corresponde a bases de datos y otros archivos generados por cualquier aplicación que permita y/o soporte los procesos productivos de la institución. También es sujeto de respaldo la configuración de los servidores de dominio y de correo electrónico, así como el contenido del ERP de la Empresa. • Copia de Seguridad: (BACKUP): Se define como backup o copia de seguridad, la actividad de resguardar de forma segura la información contenida en un medio de almacenamiento de origen (disco duro) a un medio de almacenamiento de destino de diferente tipo (otro disco duro, servidor de backup, memoria USB, CD, DVD, ZIP, etc.). • Información importante y crítica: son todos aquellos archivos digitales generados por el software aplicativo con que la Empresa cuenta. PROCEDIMIENTO RESPALDO DE INFORMACIÓN Página 3 de 9 VERSION: 3.0 VIGENCIA: 15/12/2014 • Base de datos: Es un conjunto de datos pertenecientes a un mismo contexto y almacenados sistemáticamente para su posterior uso. • Fuente de información: Es cualquier recurso que responda a una necesidad de información dos usuarios. • Cintoteca: almacén de los medios magnéticos (cinta magnética, disquete, casetes, cartuchos, Discos removibles, CD, etc.) y de la información que estos contienen. 6 • . • Respaldo: Sinónimo de backup. • Backup: Copia idéntica de algo, copia de seguridad o copia respaldo de algo. DESARROLLO PROCEDIMIENTO RESPALDO DE INFORMACIÓN Página 4 de 9 VERSION: 3.0 VIGENCIA: 15/12/2014 PROCEDIMIENTO RESPALDO DE INFORMACIÓN Página 5 de 9 VERSION: 3.0 VIGENCIA: 15/12/2014 PROCEDIMIENTO RESPALDO DE INFORMACIÓN Página 6 de 9 VERSION: 3.0 VIGENCIA: 15/12/2014 PROCEDIMIENTO RESPALDO DE INFORMACIÓN Página 7 de 9 VERSION: 3.0 VIGENCIA: 15/12/2014 6.1 Condiciones Generales El procedimiento de respaldo de los servidores se realiza todos los días en forma automática y su funcionalidad es respaldar la información. El esquema de respaldo se detalla de la siguiente forma. 6.2 Base de Datos de la Aplicación JDEdwards El backup es automático y se genera de la siguiente manera: • De lunes a jueves se genera un backup incremental (nivel 1). • Cada viernes se genera un full (incremental nivel 0). • Cada fin de mes se genera un full. Cada fin de mes se envía a un servidor de respaldo y también a un disco externo. PROCEDIMIENTO Página 8 de 9 VERSION: 3.0 RESPALDO DE INFORMACIÓN VIGENCIA: 15/12/2014 6.3 Respaldo Cámaras Ip Y Pagina Web • El backup de grabaciones es automático, la duración de dicho backup es proporcional a la cantidad de cámaras instaladas. • El tiempo de duración actual es de aproximadamente 7 días con 15 horas, con 11 cámaras grabando las 24 horas. Pasado este tiempo las grabaciones más antiguas se eliminan automáticamente para dar paso a las nuevas grabaciones. 6.4 Respaldos Automáticos Correo Electrónico El backup se lo realiza de manera automática siguiendo el siguiente esquema: • Diariamente de realiza un backup incremental y cada 30 días se borra el backup más antiguo. • Semanalmente se realiza un backup full y cada 30 días se elimina el backup más antiguo. • Mensualmente se realiza un backup full sin periodo de expiración. • Cada respaldo primero se guarda en disco y después se pasa a la cinta, el respaldo caducado se elimina de disco y cinta. 6.5 Respaldo Pagina Web El último día laborable de cada mes se realiza el backup de la página web y se almacena en discos locales. 6.6 Respaldo de Asistencia El respaldo se lo genera semanalmente cada viernes. 6.7 Respaldo de Usuarios • Respaldo solicitado por el usuario • Respaldo cambio de área entre usuarios • Respaldo cuando hay desvinculación de la empresa • Respaldo cambio de equipo • Respaldo por Mantenimiento Preventivo y Correctivo Se respalda de las particiones: documentos, imágenes y descargas. 6.8 Etiquetado del Respaldo de la Información Las cintas son etiquetas con las fechas de los días de los cuales son respaldados, el etiquetado se realiza de la forma como se describe. PROCEDIMIENTO RESPALDO DE INFORMACIÓN Página 9 de 9 VERSION: 3.0 VIGENCIA: 15/12/2014 • Lunes a Jueves: dd/mm/aaaa al dd/mm/aaaa • Viernes: dd/mm/aaaa • Mensual: mm/aaaa Identificar claramente la información crítica que se debe respaldar, indicando los niveles de seguridad e incluir las condiciones necesarias para futuras restauraciones. Aplicar a la información los siguientes criterios de respaldo: Garantizar con el Almacén de la Entidad la disponibilidad de las cintas requeridas de acuerdo con la cantidad de información estimada a almacenar. Garantizar la custodia y almacenamiento de los medios en los servidores para luego ser almacenados en la caja fuerte. Monitorear regularmente los registros y eventos de las herramientas, junto con los procedimientos de los backups realizados. En caso de encontrar alguna alarma o sospecha de la calidad del backup, se debe repetir y hacer seguimiento para corregir las fallas detectadas. El responsable de las copias de seguridad con el líder de seguridad, deben realizar trimestralmente pruebas de recuperación y calidad de la información de manera aleatoria, y dejar registro a través de un incidente en la mesa de ayuda o en caso de no existir sistema mediante acta. Las cintas de respaldo serán identificadas conforme lo permite la librería y en otros mecanismos de respaldo se deberán identificar con el contenido y fecha de realización, al igual con el número de veces que ha sido usado el mecanismo. 7 ANEXOS Y REGISTROS 7.1 Anexos • 7.2 No aplica Registros • Registro de Recuperación de Respaldo • Registro de Respaldo de Información • Registro Bitácora de Respaldo por Mantenimiento