Anda di halaman 1dari 30

NOMBRE DE LA ENTIDAD

Organizacin y Mtodos

Pgina : 1 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

PLAN DE ALMACENAMIENTO Y
RESPALDO DE LA INFORMACION
DE LA ENTIDAD S.A.

APROBACIONES

Fecha de vigencia: ____ / ____ / ____


Versin:

Elaborado por:

Aprobado por:

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 2 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

GENERALIDADES
En el mundo de la informtica, principalmente en las empresas, suele haber gran falta de
previsin sobre la perdida de informacin relevante que garantiza la continuidad de los
negocios.
Aunque se pueda pensar por parte del usuario que la prdida de informacin contenida en
el disco es un hecho casi imposible, el almacenamiento puede ser perecedero, es decir, por
causas ajenas a nuestra voluntad se pueden daar los datos.
Los motivos por los que se pierde la informacin son variados; los fallos pueden ser
producidos por errores del sistema, incompetencia del usuario a la hora de usar un
comando o incluso por la intervencin de algn virus.
Cada vez es mas importante mantener la seguridad de los datos, as como hacer posible su
recuperacin de forma sencilla y rpida.
La mayora de los archivos pequeos caben en disquetes. Los de mayor envergadura
pueden guardarse en cartuchos del tipo Zip, CDs o Cintas Magnticas ( para cuyo uso debe
poseerse una unidad lectora de los mismos, ya sea interna o externa ).
Por todo ello esta propuesta de Almacenamiento y Respaldo de la Informacin intenta evitar
los riesgos producidos por prdidas voluntarias e involuntarias de informacin o por algn
acontecimiento mayor.

BASE LEGAL

Estatuto de la ENTIDAD

Manual de Organizacin y Funciones.

Directiva N 015-94-INEI/SJI, Norma Tcnica para el almacenamiento y Respaldo de la


informacin que se procesa en las entidades del estado.

Manual de Almacenamiento y Respaldo de la Informacin publicado por el INEI.

Consideraciones de la Norma ISO 17799.

Consideraciones de la Norma ISO 14000.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 3 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

ALCANCE
El mbito de aplicacin del siguiente Plan de Almacenamiento y Respaldo de la
Informacin comprende al resguardo de la oficina principal y las diferentes agencias de la
ENTIDADconsiderando los siguientes puntos crticos :

Los Sistemas Operativos ( Servidores y Estaciones de Trabajo).

Los Aplicativos ( Programas Fuentes ).

Servidor de Base de Datos.

Servidor de Archivos.

Servidor de Correo.

Versiones de los Software ( Programas Originales).

Archivos de las Estaciones de Trabajo ( Solo Crticos).

OBJETIVOS

OBJETIVO GENERAL :

Salvaguardar la integridad de la informacin relevante de la ENTIDADcontra una


alteracin, destruccin no autorizada, provocadas o naturales, adoptndose las
precauciones tcnicas para su almacenamiento, respaldo y recuperacin permitiendo
mantener continuidad en las operaciones de la institucin.

OBJETIVOS ESPECFICOS :

Recuperar informacin de manera rpida y fcil, sin procesos complicados que


dificulten su realizacin.

Brindar seguridad y confidencialidad apropiada a los datos almacenados, va


autorizaciones y mecanismos de respaldo.

Optimizar equipos de cmputo recuperando espacio ocupado por informacin


utilizada eventualmente (histrica o de referencia).

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 4 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

Facilitar el mantenimiento de los equipos de cmputo sin generar modificacin,


prdida o eliminacin de la informacin.

CAPITULO I
RESPALDO DE LA INFORMACION
2.1.1.- REQUERIMIENTOS PARA UN BACKUP
Para crear un buen sistema de backup se debe tener en cuenta los siguientes factores:
a) Hardware frente a software
Aunque el hardware (unidades de cinta, unidades de cartuchos removibles, discos, etc.) es
importante, la flexibilidad y fiabilidad de los backups dependen tambin del software, los cuales
determinan si los requerimientos del usuario pueden ser satisfechos o no.
b) Software de backup
El software de backup debe tener flexibilidad y un buen sistema de correccin de errores para
evitar que se copien originales daados sobre backups correctos. Debe verificar que:

Los datos sean ledos o escritos correctamente del disco duro cuando se
realiza el backup.
No se hayan producido fallas en el medio de backup mientras se escriba en l.
Los datos no se hayan malogrado mientras residan en el medio de backup.
Los datos no sean restablecidos en sectores defectuosos del disco.
Los datos sean correctamente escritos en el disco duro cuando se desea
restablecerlos.

Algunas veces se utilizan programas de backup que, a modo de verificacin, leen o escriben
los datos dos veces por seguridad, duplicando el tiempo que tarda un backup normal.
Muchas veces es difcil recuperar los datos si se encuentran errores.
c) Alternativas de Software
Se debe elegir un software de backup adecuado, que tenga varias opciones y que sea fcil de
usar. En el mercado se puede encontrar muchos utilitarios de backup, dependiendo de las
necesidades de los usuarios. Sin embargo, muchas veces, en las unidades de cinta, el backup
slo funciona con el software que lo acompaa.
d) Caractersticas

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 5 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
La velocidad con que se realizan los backups es demasiado lenta, particularmente si se hace
con disquetes, puesto que tienen que ser cambiados en tiempos breves obligando a la persona
a no desviar la atencin de ellos.
Sin embargo, tambin se debe tener en cuenta la flexibilidad, fiabilidad y facilidad, y no guiarse
porque un programa funciona ms rpido que otro.
e) Facilidades de uso
Las sesiones de backup son generalmente cortas, puesto que slo se copia una pequea parte
del disco duro, aunque muchas veces pasa mucho tiempo en poner en movimiento el software.
f) Rendimiento
La velocidad de backup, en cierto modo, la establece el hardware ms que el software. Los
backups se pueden acelerar optimizando el rendimiento del disco duro, teniendo disponible
grandes cantidades de memoria, etc.
En los disquetes los backups van de prisa, porque las unidades son ms rpidas. En algunas
unidades de cinta el backup funciona ms rpido que otras debido a la forma en que formatean
los datos.
2.1.2. - FORMAS DE REALIZAR UN BACKUP
Cuando los archivos se encuentran muy fragmentados y estn esparcidos por los cilindros del
disco, el backup toma ms tiempo puesto que para la lectura hay mayor movimiento de las
cabezas. Para que el backup sea rpido los archivos deben estar compactados en el mnimo
nmero posible de cilindros.
Los backups pueden hacerse de dos formas:
a) Backup de imagen
El backup de imagen hace una copia exacta de la superficie del disco sin tener en cuenta la
distribucin de los archivos. Es rpido porque mueve una sola vez las cabezas de lecturaescritura a cada cilindro.
Los backups de imagen son ideales para restablecer el disco entero despus de un desastre
importante o restablecer a un disco nuevo de las mismas caractersticas.
b) Backup archivo a archivo
Con esta forma de backup se graban archivos enteros uno a continuacin de otro. Se puede
restablecer cualquier archivo, o un grupo de ellos, sin alterar el resto de los datos del disco.
Se puede usar para cambiar de discos de diferentes caractersticas y tamaos.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 6 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

2.1.3 .- TIPOS DE BACKUP


Dependiendo de las necesidades de cada usuario se pueden hacer seis tipos de backup y cada
uno tiene su propia aplicacin. Estos son:
a) Backups globales.- Se pueden copiar todos los datos del disco duro, incluyendo la estructura
del rbol y los archivos del sistema.
b) Backups parciales.- Se puede copiar un grupo relacionado de archivos y crea una "imagen"
de los datos en un determinado momento.
c) Backups incrementales.- Se puede copiar todos los archivos que han sido modificados
desde el backup anterior.
d) Backups simultneos.- Cuando los sistemas de imagen espejo pueden escribir datos dos
veces en dos discos duros idnticos.
e) Backups temporales.- Son segundas copias de archivos que se guardan en el disco duro
junto con los originales.
f) Backups en serie.- Se hace una serie de copias del mismo archivo, capturando cada etapa
de su evolucin.
2.1.4.- FRECUENCIA DE LOS BACKUP
Muchas veces es necesario tener varias copias de backup, con el fin de evitar que se pierdan
los archivos originales y el backup anterior, si falla el disco cuando se est grabando
informacin.
a) Procedimientos estndar
Se pueden hacer backups globales quincenal o mensualmente y guardarlos en un ambiente
adecuado.
Tambin se puede tener generaciones de backups mediante los cuales se van reemplazando
los archivos. A medida que pasa el tiempo, el ltimo archivo pasa a ser una penltima versin y
el ms antiguo se convierte en la nueva versin (Modalidad Abuelo - Padre - Hijo).
b) Frecuencia de efectuar Backups globales
La frecuencia de los backups incrementales depende de la cantidad de trabajo desarrollado en
la mquina, pero los backups globales deben hacerse en fechas establecidas, para que se
tenga un punto de partida en el caso que se pierdan los datos y se quiera reconstruir.

c) Excluir archivos

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 7 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
Algunos programas de backup permiten excluir los archivos programa con extensin .EXE y
.COM, ya que ellos vienen en los disquetes de distribucin originales. De esta manera, si se
hace backups en disquetes disminuir la cantidad a utilizar.
Sin embargo, no debe excluirse archivos de ningn backup global, puesto que en estos casos
el restablecimiento de los datos es rpido.
Los archivos con extensin .BAK (backup de archivos originales) se hacen automticamente,
pero deben ser borrados para no duplicar la longitud y demorar los backups. Si no los quiere
copiar utilice el comando ATTRIB del DOS para desactivar el bit de archivo de los archivos:
ATTRIB *.BAK DA.
2.1.5.- ORGANIZACIN DEL AMBIENTE PARA REALIZAR UN BACKUP
Los backups realizados en disco o en cinta, deben ser etiquetados y correctamente
organizados para conocer en todo momento las ltimas versiones y pueda localizarse
fcilmente cuando se quiera restablecer los datos en el disco duro.
Para organizar el medio en que se va a realizar el backup se pueden seguir los siguientes
pasos:
1. Etiquetado: cada disquete o cartucho debe ser etiquetado usando un cdigo sencillo que
indique a que lugar del sistema de backup pertenece y con un nmero de secuencia.
En los disquetes, la serie de etiquetas deber tener un nmero secuencial que comience con el
N 1 y deben estar formateados y etiquetados antes de hacer el backup.
2. Mantener un registro: todos los disquetes o cartuchos necesitan algn tipo de registro
escrito del contenido que hay en l y la fecha de cuando ha sido grabado.
3. Almacenamiento: los grupos de disquetes o cartuchos deben guardarse en sus propios
contenedores, marcados cada uno con sus propias etiquetas y registros. Pueden ser
almacenados en un ambiente externo al rea de trabajo para prevenir la prdida de los datos.
4. Rotacin: se debe instaurar procedimientos y un control de registro para ver que los
backups se han efectuado y que los backups cruciales se han enviado a un lugar seguro fuera
de la instalacin. La frecuencia de renovar el backup que se tiene en otro lugar depende de la
importancia de los datos.

Para nuestro caso, se realizar el etiquetado tomando en cuenta el siguiente esquema:

COPIA DE SEGURIDAD DE INFORMACION


ENTIDAD S.A.
N mmyyyy_XX_YY
AREA DE TECNOLOGIA DE LA INFORMACION
Responsable: ..
Destino: ..
Agencia

Fecha y Hora
..
..
..

Modulo
..
..
..

Estado
..
..
..

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 8 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

En lo que respecta a la informacin que se remite en este nuevo plan, para llevar un mejor
control se nombrarn los dispositivos en donde se realizarn las copias de seguridad, segn el
siguiente nemotcnico:
N mmyyyy-XX-YY
En donde:
Mmyyyy
XX
YY

: se registrar el mes y el ao del respectivo backup.


: Nmero del ltimo Backup registrado en el mes.
: Destino del backup, siguiendo los siguientes codigos,
01 Bveda principal
02 Sistemas.
03 Bveda Local o de agencia.

Para lo cual el nombre de los backups se codificar de la siguiente manera:


BACKUP_<TIPO>_<AGE>_<ddmmyyyy>
En donde:
<TIPO>: se indicar la palabra NOR, si el tipo de backup es NORMAL y INC,
si el tipo de archivo es incremental.
<AGE>: Se indicar el cdigo de la agencia que pertenece la copia de
seguridad.
<ddmmyyyy>: la fecha a que pertenece la copia de seguridad.
Se sugiere utilizar letra legible y de imprenta para registrar los datos segn el formato para
evitar confusiones futuras.

En el caso del Almacenamiento de los backups sern almacenados segun el siguiente


procedimiento:
Agencias:

Cada archivo comprimido se copiar por triplicado en dispositivos de


almacenamiento diferente.

Todos los fines de semana, de los 3 ejemplares se remitir al rea de


sistemas en la oficina principal dos de estos.

Los backups sern enviados debidamente etiquetados y en su funda


original.
En el rea de sistemas, el responsable de las copias de seguridad el primer
da hbil de cada inicio de semana distribuir todos los CDS emitidos por
las agencias, de tal manera que una copia se custodie dentro de la bveda
de la oficina principal y una copia se custodie dentro de la bveda del rea
de sistemas.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 9 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

El ltimo ejemplar de la copia de seguridad debe custodiarse en la bveda


de la misma agencia o bveda local, en lugar adecuado y seguro.

Cabe indicar que en alguna agencias u oficinas, la cantidad de archivos


copiados al remitirse los fines de semana, no superan el lmite de la
capacidad del dispositivo de almacenamiento (CD-R), por lo que se
recomienda no cerrar el CD (No Compatibilizar), para que en posteriores
ocasiones (pasado un mes) el rea de sistemas remita estos mismos CDS
a las agencias correspondientes para seguir copiando backups de otros
das.

Oficina Principal:

Al igual que en las agencias en la oficina principal se realizarn por cada


dia, 03 copias en dispositivos de almacenamientos diferente.
Todos los fines de semana, o cuando los dispositivos de almacenamiento
este sin capacidad para copiar, de los 3 ejemplares se remitir una copia a
la bveda del centro de respaldo
De las dos copias restantes, una se custodiar en la bveda principal y otra
en la bveda del rea de sistemas.

2.1.6 .- LIMITACIONES EN LA REALIZACIN DE UN BACKUP


Las limitaciones o restricciones que presentan los backups son las siguientes:

Se puede realizar backups de un archivo varias veces, sin embargo, si no se


hace ordenadamente no se podr ubicar la versin ms reciente.

Se pueden hacer backups que restablecen todos los datos en el disco, pero si
se trata de archivos slo unos cuantos.

Se puede hacer un backup global pero si se daa la superficie del disco no se


podr restablecer.

Se pueden hacer backups de archivos que se encuentren en diferentes


directorios pero con el mismo nombre, sin embargo, la discriminacin de cul
es cul, ser difcil.

El backup puede hacerse slo de los archivos de datos, pero no de la


estructura del rbol, los archivos del sistema y los archivos BAT.

s backups de los discos duros pueden resultar un problema si stos han sido
particionados para mltiples sistemas operativos, ya que los programas de
backups estn diseados para un sistema especfico.

Generalmente, se debe comprar un software de backup por cada sistema operativo. Se puede
tener dificultades en encontrar una unidad de cinta que pueda servir a todos los sistemas
operativos del disco.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 10 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
En el caso de las redes de rea local (LAN) los software de backups pueden funcionar slo
cuando la red entera est fuera de servicio, por lo que los backups deben ser considerados al
comprar una red.

2.1.7 .- CONSIDERACIONES AL HACER UNA RECUPERACIN (RESTORE)


Los programas que se utilizan para realizar un backup son en realidad programas de
backup-restore, es decir, copia y recuperacin.
Con frecuencia se busca que los backups sean ms rpidos y flexibles. Sin embargo,
tambin se debe prestar atencin a la recuperacin de los datos cuando se produce algn
percance.
A veces no es fcil recuperar los datos de la forma que se necesitan. Generalmente, slo
se desea recuperar un archivo, otras veces, recuperar los archivos que tienen una
determinada extensin que cae dentro de dos fechas y en otros casos, restablecer un
archivo en otro diferente al directorio del que han sido copiados.
Por lo mencionado debe tenerse en cuenta lo siguiente:
a) Backups de prctica
Se debe hacer backup de prctica y estudiar todas las funciones de restauracin
para recuperar los datos cuando en realidad se necesiten, esto, con la finalidad de
tener mayor confiabilidad en los backups.
Para nuestro caso, de acuerdo a este plan, se capacitar al personal responsable en agencias
a realizar los backups y restore respectivo de la informacin para la recuperacin de la
informacin por causa de un desastre crtico.

c) Backups atendidos frente a backups automticos


Se puede realizar un backup a travs de una tarjeta controladora especial, que
mantiene automticamente una copia idntica (una imagen espejo) de un disco en
un segundo disco idntico, copiando en el segundo cada vez que se hace una
operacin de escritura.
Los discos flexibles pueden a veces servir para hacer backups automticos,
siempre y cuando slo haya que meter y sacar unos pocos, cuando se graban los
archivos.
Para hacer backups automticos se puede requerir de hardware especial, pero
tambin el software es muy importante (excepto con los sistemas de imagen
espejo).
El software se encuentra en memoria, vigilando el reloj del sistema. Un backup
puede hacerse cuando no se est utilizando la mquina o se puede hacer
constantemente en background mientras el ordenador est siendo usado.
d) Backups fuera de horas
La forma ms frecuente es hacer los backups fuera de las horas de trabajo, pero
sto puede requerir cierta atencin. El backup slo lo puede iniciar el software, por
lo que tiene que estar activo cuando se vaya a efectuar el backup.
El software puede estar en la memoria o cargarse al final de la jornada de trabajo.
Se recomienda dejar la mquina encendida y que la hora del sistema tenga la hora
correcta.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 11 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
Inicialmente los backups tanto el normal, como el diferencial se realizarn en forma
manual por el responsable de elaborar los backups, al momento de cierre de
operaciones al cierre diario.
e) Prueba de los Backups
Una vez concluido el backup, se har un restore para comprobar que el backup se
ha realizado con xito.
Para nuestro plan, los responsables de las copias de seguridad al final del backup,
con el mismo aplicativo de backup de Windows, seleccionarn varios archivos
aleatoriamente para realizar el restore de estos y comprobar la copia de seguridad.

CAPITULO II
PROCEDIMIENTO DE ALMACENAMIENTO Y
RESPALDO
3.1.1. SISTEMA OPERATIVO
Unidad de Almacenamiento: Para esto en la ENTIDAD ha establecido realizar
copias de seguridad en Cintas de 8 mm. Los cuales seran instalados en una
Librera de x 7 cartuchos y 2 cabezales.
Forma del backup: La forma ah sido definida de Archivo a Archivo
Tipo de Backup: Se realizara de forma Parcial y Global
Frecuencia : En nuestro nuevo procedimiento para copias de seguridad se ah
contemplado una Frecuencia Semanal y Mensual
Nmero de Copias : Se contempla 03 copias
Destino Primera Copia : Permanecera en el rea de T.I.
Destino Segunda Copia : Se remitir una copia de seguridad a la bveda de la
ENTIDAD, este envio se realizar diariamente.
Destino Tercera Copia : Se remitir una copia de seguridad a una bveda externa
(Agencia ) este envio de realizar todos los fines de semana.
3.1.2.- APLICATIVOS ( PROGRAMAS FUENTES )
Unidad de Almacenamiento: Para esto en la ENTIDAD ha establecido realizar
copias de seguridad en Cintas de 8 mm. Los cuales seran instalados en una
Librera de x 7 cartuchos y 2 cabezales.
Forma del backup: La forma ah sido definida de Archivo a Archivo
Tipo de Backup: Se realizara de forma Parcial y Global

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 12 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
Frecuencia : En nuestro nuevo procedimiento para copias de seguridad se ah
contemplado una Frecuencia Quincenal o al cambio de versin
Nmero de Copias : Se contempla 03 copias
Destino Primera Copia : Permanecera en el rea de T.I.
Destino Segunda Copia : Se remitir una copia de seguridad a la bveda de la
ENTIDAD, este envio se realizar diariamente.
Destino Tercera Copia : Se remitir una copia de seguridad a una bveda externa
(Agencia ) este envio de realizar todos los fines de semana.
3.1.3.- VERSIONES DE SOFTWARE ( PROGRAMAS ORIGINALES )
Unidad de Almacenamiento: Para esto en la ENTIDAD ha establecido realizar
copias de seguridad en Discos Opticos de Lectura y Escritura con un capacidad
de 700 MB.
Forma del backup: La forma ah sido definida de Imagen
Tipo de Backup: Se realizara de forma Global
Frecuencia : En nuestro procedimiento para copias de seguridad se ah contemplado
una Frecuencia que se realizara a la adquisicin o al cambio de versin
Nmero de Copias : Se contempla 03 copias
Destino Primera Copia : Permanecera en el rea de T.I.
Destino Segunda Copia : Se remitir una copia de seguridad a la bveda de la
ENTIDAD, este envio se realizar diariamente.
Destino Tercera Copia : Se remitir una copia de seguridad a una bveda externa
(Agencia ) este envio de realizar todos los fines de semana.
3.1.4.- SERVIDORES DE BASE DE DATOS
Unidad de Almacenamiento: Para esto en la ENTIDAD ha establecido realizar
copias de seguridad en Cintas de 8 mm. Los cuales seran instalados en una
Librera de x 7 cartuchos y 2 cabezales.
Forma del backup: La forma ah sido definida de Imagen
Tipo de Backup: Se realizara de forma Incremental y Global
Frecuencia : En nuestro procedimiento para copias de seguridad se ah contemplado
una Frecuencia Diaria y Semanal
Nmero de Copias : Se contempla 03 copias
Destino Primera Copia : Permanecera en el rea de T.I.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 13 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
Destino Segunda Copia : Se remitir una copia de seguridad a la bveda de la
ENTIDAD, este envio se realizar diariamente.
Destino Tercera Copia : Se remitir una copia de seguridad a una bveda externa
(Agencia ) este envio de realizar todos los fines de semana.
3.1.5.- SERVIDORES DE ARCHIVOS
Unidad de Almacenamiento: Para esto en la ENTIDAD ha establecido realizar
copias de seguridad en Cintas de 8 mm. Los cuales seran instalados en una
Librera de x 7 cartuchos y 2 cabezales.
Forma del backup: La forma ah sido definida de Imagen
Tipo de Backup: Se realizara de forma Incremental y Global
Frecuencia : En nuestro procedimiento para copias de seguridad se ah contemplado
una Frecuencia Diaria y Semanal
Nmero de Copias : Se contempla 03 copias
Destino Primera Copia : Permanecera en el rea de T.I.
Destino Segunda Copia : Se remitir una copia de seguridad a la bveda de la
ENTIDAD, este envio se realizar diariamente.
Destino Tercera Copia : Se remitir una copia de seguridad a una bveda externa
(Agencia ) este envio de realizar todos los fines de semana.
3.1.6.- SERVIDORES DE CORREOS
Unidad de Almacenamiento: Para esto en la ENTIDAD ha establecido realizar
copias de seguridad en Cintas de 8 mm. Los cuales seran instalados en una
Librera de x 7 cartuchos y 2 cabezales.
Forma del backup: La forma ah sido definida de Imagen
Tipo de Backup: Se realizara de forma Incremental y Global
Frecuencia : En nuestro procedimiento para copias de seguridad se ah contemplado
una Frecuencia Diaria y Semanal
Nmero de Copias : Se contempla 03 copias
Destino Primera Copia : Permanecera en el rea de T.I.
Destino Segunda Copia : Se remitir una copia de seguridad a la bveda de la
ENTIDAD, este envio se realizar diariamente.
Destino Tercera Copia : Se remitir una copia de seguridad a una bveda externa
(Agencia ) este envio de realizar todos los fines de semana.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 14 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
3.1.7.- SERVIDORES DE LOGOUT
Unidad de Almacenamiento: Para esto en la ENTIDAD ha establecido realizar
copias de seguridad en Cintas de 8 mm. Los cuales seran instalados en una
Librera de x 7 cartuchos y 2 cabezales.
Forma del backup: La forma ah sido definida de Archivo a Archivo
Tipo de Backup: Se realizara de forma Parcial y Global
Frecuencia : En nuestro procedimiento para copias de seguridad se ah contemplado
una Frecuencia Semanal y Mensual
Nmero de Copias : Se contempla 03 copias
Destino Primera Copia : Permanecera en el rea de T.I.
Destino Segunda Copia : Se remitir una copia de seguridad a la bveda de la
ENTIDAD, este envio se realizar diariamente.
Destino Tercera Copia : Se remitir una copia de seguridad a una bveda externa
(Agencia ) este envio de realizar todos los fines de semana.
3.1.8.- ARCHIVOS EN ESTACIONES DE TRABAJO ( AREAS CRITICAS )
Unidad de Almacenamiento: Para esto en la ENTIDAD ha establecido realizar
copias de seguridad en Cintas de 8 mm. Los cuales seran instalados en una
Librera de x 7 cartuchos y 2 cabezales.
Forma del backup: La forma ah sido definida de Archivo a Archivo
Tipo de Backup: Se realizara de forma Global
Frecuencia : En nuestro procedimiento para copias de seguridad se ah contemplado
una Frecuencia Quincenal y Mensual
Nmero de Copias : Se contempla 03 copias
Destino Primera Copia : Permanecera en el rea de T.I.
Destino Segunda Copia : Se remitir una copia de seguridad a la bveda de la
ENTIDAD, este envio se realizar diariamente.
Destino Tercera Copia : Se remitir una copia de seguridad a una bveda externa
(Agencia) este envio de realizar todos los fines de semana.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 15 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 16 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

CAPITULO V
PROCEDIMIENTOS DE RECUPERACION DE LA
INFORMACION
4.1.1.- RECUPERACIN DE DATOS
Naturalmente, las copias de seguridad seran intiles si no se pudiesen restaurar los archivos
que contienen, y Windows 2010 permite la recuperacin de archivos y directorios individuales o
la recuperacin total del conjunto de archivos de la copia de seguridad a su emplazamiento
original. Al igual que con las funciones de copia de seguridad del programa, se pueden crear
trabajos de recuperacin usando las pantallas GUI o un asistente.
4.1.2.- SELECCIN DE LOS ARCHIVOS QUE HAY QUE RECUPERAR
Cuando se visualiza la ficha Restaurar del programa de copia de seguridad de Windows
2000, se observa una lista de los medios en el conjunto de medios de la copia de seguridad as
como los archivos de copia de seguridad que se han creado. Como parte de cada operacin de
copia de seguridad, la copia de seguridad de Windows 2000 crea un catlogo del conjunto de
copia de seguridad y lo graba en la cinta o en otro medio (si un trabajo de copia de seguridad
ocupa dos o ms cintas, el catlogo del conjunto de copia de seguridad se graba en la ltima
cinta). El programa accede a este catlogo cada vez que se selecciona una cinta de la lista
para restauracin.
Cuando se inserta la cinta apropiada en la unidad, el programa lee el catlogo y muestra los
contenidos de la cinta de forma jerrquica al igual que en la ficha de copia de seguridad. Las
unidades, archivos y carpetas que se pretende recuperar se seleccionan de la misma forma
que cuando se seleccionaron para ser copiadas.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 17 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

4.1.3.- SELECCIN DE LOS DESTINOS PARA LOS ARCHIVOS RECUPERADOS


En una situacin de recuperacin de un desastre, probablemente se querr hacer una
recuperacin total del conjunto de la copia de seguridad a su destino original, pero la mayora
de las veces, los administradores de red realizan recuperaciones para restaurar una copia de
un archivo o carpeta que un usuario ha borrado accidentalmente o que se ha daado de algn
modo. Cuando sucede esto, podra desearse no recuperar los archivos en sus emplazamientos
originales y por eso la copia de seguridad de Windows 2000 suministra opciones que permiten
especificar otros emplazamientos. El selector Restaurar archivos en de la ficha Restaurar
suministra las siguientes opciones:

Ubicacin original: Recupera todas las carpetas y archivos seleccionados a


sus emplazamientos originales en local o en las unidades de red, preservando la
estructura original de los directorios.

Ubicacin alternativa: Recupera todas las carpetas y archivos seleccionados


en una carpeta especfica, manteniendo la estructura de directorios del material
recuperado.

Carpeta nica: Recupera todas las carpetas y archivos seleccionados en una


carpeta nica especfica, sin tener en cuenta la estructura de directorios original.
Si cuando se realiza una recuperacin, se elige usar la opcin de Carpeta
nica y existen archivos con nombres idnticos en los directorios
seleccionados, el programa utilizar los parmetros de la ficha Restaurar del
cuadro de dilogo Opciones para determinar si se deben sobreescribir los
primeros archivos con los subsiguientes archivos con nombres idnticos.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 18 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
4.1.4.- DEFINICIN DE LAS OPCIONES DE RECUPERACIN
En la ficha Restaurar del cuadro de dilogo opciones se especifica el comportamiento del
programa de copia de seguridad cuando ste se encuentra con archivos existentes con los
mismos nombres durante una operacin de recuperacin. Las opciones disponibles son las
siguientes:

No reemplazar este archivo en mi equipo: Recupera nicamente los archivos


que no existen en el disco destino.

Reemplazar este archivo en mi disco slo si el archivo en el disco es ms


antiguo: Compara las fechas de los archivos con nombres idnticos y sobreescribe los
archivos existentes en el disco destino slo si la versin de copia de seguridad es ms
reciente.

Reemplazar siempre el archivo en mi equipo: Recupera todos los archivos


seleccionados al disco destino, sobrescribiendo cualquier archivo con idntico nombre.
Cuando se pulsa el botn Iniciar, el cuadro de dilogo Confirmar restauracin ofrece la
oportunidad de pulsar el botn Avanzadas para configurar las opciones de recuperacin
avanzadas siguientes antes de comenzar el proceso de recuperacin:

seguridad:
programa
todos
los
seguridad de
carpeta,
propietario,
de
recuperar los
seguridad, el
de
ser
una
archivos
y
haberse
unidad

de datos de

Restaurar
Especifica
si
el
debe
recuperar
parmetros
de
cada
archivo
o
incluyendo
permisos y entradas
auditorias.
Para
parmetros
de
destino del trabajo
restauracin
debe
unidad NTFS (y los
carpetas deben de
copiado desde una
NTFS).
Restaurar la base
medios
de
almacenamiento
extrables:
Especifica
si
el
programa
debe restaurar la
Base de datos de medios de almacenamiento extrables a la carpeta \%SysDir
%\System32\Ntmsdata,
sobreescribiendo cualquier base de
datos de medios de almacenamiento
extrables en esa ubicacin.

Restaurar los puntos de


unin y restaurar en su ubicacin.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 19 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

original los datos de archivos y carpetas que se encuentren bajo puntos


de la ubicacin original: Especifica si el programa debe restaurar los puntos de unin
creados con unidades montadas, as como los datos a los que sealan los puntos de
unin. Cuando esta casilla de verificacin se desactiva, la Copia de seguridad de
Windows 2000 restaura los puntos de unin, pero no necesariamente los datos a los
que hacen referencia.

Al restaurar conjuntos de datos replicados, marcar los datos restaurados


como los datos principales para todas las rplicas: Especifica si el programa debe
restaurar los datos del Servicio de rplica de archivos (File Replication Service, FRS)
de forma que stos sean duplicados en otros servidores. Cuando esta funcionalidad
permanece desactivada, la Copia de seguridad de Windows 2000 restaura los datos
del FRS, pero debido a su antigedad, es probable que se sobreescriban ms tarde por
los datos de rplicas de otros servidores.
La Copia de seguridad de Windows 2000 slo puede ejecutar trabajos de
recuperacin de manera inmediata. El programa no puede programar
recuperaciones para su ejecucin.
4.1.5.- PLANIFICACIN ANTE LOS DESASTRES
La peor pesadilla de cualquier administrador de red es el fallo catastrfico de un disco duro
del servidor, y muchos otros desastres pueden acabar en la destruccin de discos a incluso de
sistemas completos. Asegurarse de tener las copias de seguridad actuales de los discos es una
parte esencial a la hora de ejecutar cualquier plan de recuperacin ante el desastre, pero,
adems, otros elementos del sistema de Windows 2000 se deben proteger. La Copia de
seguridad de Windows 2000 incluye funcionalidades adicionales que permiten proteger la
configuracin completa del sistema para simplificar el proceso de restauracin de la
computadora a su estado original.
4.1.6.- COPIAS DE SEGURIDAD DEL ESTADO DEL SISTEMA
Una entrada adicional denominada Estado del sistema aparece junto con las letras de las
unidades locales bajo la cabecera Mi Pc en la ficha Copia de seguridad de la Copia de
seguridad de Windows 2000. La seleccin de esta entrada hace que el programa realice una
copia de seguridad de los componentes de la configuracin del sistema local que no son
accesibles directamente a travs del sistema de archivos. Estos componentes incluyen los
siguientes:

Registro (en ambos, servidores y estaciones de trabajo).

Base de datos de registro de clases (en ambos, servidores y estaciones de


trabajo).

Archivos de inicio del sistema (en ambos, servidores y estaciones de trabajo).

Base de datos de servicios de certificados (slo en controladores de dominio).

Servicios de directorio Active Directory (slo en controladores de dominio).


Directorio SYSVOL (slo en controladores de dominio).

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 20 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

La realizacin de una copia de seguridad de estos componentes hace posible la restauracin


completa de un sistema a un disco nuevo sin perder ningn dominio, ninguna cuenta local de
usuario, as como ninguno de los derechos y permisos asociados con ella. Slo se puede hacer
una copia de seguridad del estado del sistema de la mquina local, lo que significa que, si
existen mltiples sistemas de Windows 2000 en la red, el programa de copia de seguridad se
tendr que ejecutar en cada computadora para protegerlas ntegramente. Sin embargo, la
mayor parte de las veces, slo los servidores de Windows 2000 contendrn informacin
irremplazable sobre el estado del sistema. Como consecuencia de las dependencias
existentes entre los distintos elementos del estado del sistema, stos no se pueden ni copiar ni
restaurar individualmente; se deben tratar como un elemento unificado. Sin embargo, el estado
del sistema s puede recuperarse en una ubicacin alternativa, en cuyo caso, el programa slo
restaura el registro, SYSVOL y los archivos de inicio del sistema.
A pesar de que no se pueda hacer una copia de seguridad del estado del sistema de sistemas
remotos, s se puede hacer copia de los discos a travs de la red. Se pueden proteger todos
los sistemas ejecutando primero un trabajo de copia de seguridad en cada computadora de
Windows 2000; este trabajo guarda slo el estado del sistema en un archivo en la
computadora que dispone de la unidad de cinta (u otro medio de copia de seguridad). As,
haciendo una copia de seguridad de la mquina completa, conjuntamente con los discos
situados en sistemas remotos, se estarn protegiendo todos los discos as como el estado del
sistema de cada mquina.
4.1.7.- TRATAMIENTO DE LOS PROBLEMAS DE LA COPIA DE SEGURIDAD Y DE LAS
RESTAURACIONES
La copia y restauracin de datos en un sistema de red es un proceso que siempre ha estado
supeditado a ciertos problemas y consideraciones. Copia de seguridad de Windows 2000 hace
referencia a alguno de estos problemas, tal y como se explica en las siguientes secciones.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 21 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
4.1.8.- COPIAS DE SEGURIDAD DE LOS SERVIDORES EXCHANGE
Debido a su constante uso, los servidores de correo como Microsoft Exchange presentan
algunos problemas complejos de copia de seguridad. Copia de seguridad de Windows 2000
presenta una funcionalidad especfica diseada para realizar copias de seguridad de los
servidores Exchange, y que aparece slo cuando el programa detecta en el sistema local el
mdulo de Exchange Edbbcli.dll. Cuando este mdulo est presente, un elemento de Microsoft
Exchange aparece en el men Herramientas del programa de copia de seguridad, permitiendo
especificar el nombre del servidor Exchange al que se quiere que acceda el programa a travs
del convenio universal de denominaciones (Uniform Naming Convention, UNC). Tambin, la
lista expandible de la ficha Copia de seguridad incluye un icono de Microsoft Exchange que
puede seleccionarse para hacer una copia de seguridad del servidor de correo.
4.1.8.1.- BACKUP DE CORREO (OUTLOOK) DE USUARIOS
Debido a que los archivos de usuarios de correo outlook, son archivos de nivel
intermedio y a su vez de gran volumen de informacin, se considera realizar el backup
de estos en el propio equipo del usuario. Los archivos se guardaran en una carpeta
especial designada por el area de T.I.
Por ello podemos contar con archivos de extensin PST, los cuales guardan la
informacin de los usuarios de correo outlook. Los mismos que podemos utilizar para la
restauracin de la informacin cuando esta sea requerida.
4.1.9.- COPIAS DE SEGURIDAD DE LOS ARCHIVOS CIFRADOS
Los sistemas de archivos de Windows 2000 guardan los archivos cifrados de la misma forma
que los archivos no cifrados; slo se diferencian en el formato de datos. De esta forma, la
realizacin de copias de seguridad de archivos cifrados no compromete de ninguna forma su
nivel de seguridad. Los archivos se guardan en una cinta a otro medio con su formato cifrado y
se restauran de la misma forma. El personal encargado de realizar las copias de seguridad de
estos archivos no necesita de esta forma acceso a los cdigos de cifrado, ni el acceso directo a
la cinta presenta ningn riesgo.
4.1.10.- RESTAURACIN DEL ESTADO DEL SISTEMA
Realizar una copia de seguridad del estado del sistema es tan simple como seleccionar el
cuadro apropiado en la pestaa de Copia de seguridad, pero su restauracin resulta un poco
ms complicada. El proceso de restauracin no debe slo sobrescribir los datos vitales del
sistema actualmente en uso, como por ejemplo el registro, sino que debe tambin (en el caso
de controladores de dominio) restaurar la base de datos Active Directory. Este problema resulta
un tanto difcil porque en un dominio con mltiples controladores de dominio, el sistema de
rplica puede sobreescribir los nuevos datos restaurados debido a sus anticuados nmeros de
secuencia de actualizacin.
Por ello, para restaurar de forma efectiva el estado del sistema con un controlador de
dominio, se deben realizar dos procedimientos especiales durante el proceso de restauracin:
iniciar la computadora en el modo de restauracin de servicios de directorio y realizar una
restauracin autoritaria de la base de datos Active Directory.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 22 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
Slo es posible restaurar el estado del sistema en el sistema local. El programa Copia de
seguridad de Windows 2000 determina automticamente la ubicacin correcta de los datos
restaurados, basndose en la ubicacin del directorio raz del sistema (normalmente C:\Winnt),
y sobrescribe los datos del estado del sistema actual en la computadora.
4.1.11.- MODO DE RESTAURACIN DE SERVICIOS DE DIRECTORIO
Para restaurar Active Directory y el volumen SYSVOL en el controlador de dominio de
Windows 2000, se debe reiniciar el sistema en modo de restauracin de servicios de directorio,
un modo de seguridad que asegura que el sistema se encuentra preparado para sobrescribir su
base de datos Active Directory. Para hacer esto, hay que reiniciar el sistema y cuando se
observe el mensaje Por favor seleccione el sistema operativo para comenzar, se debe
presionar la tecla F8. Desde el men de inicio, hay que seleccionar el modo de restauracin de
servicios de directorio. Despus de comprobar la integridad de las unidades de disco, Windows
2000 carga el sistema operativo con una configuracin de servidor independiente y con un
conjunto de controladores genricos que permiten un modo de acceso seguro al sistema
operativo.
Dado que el sistema de controlador de dominio no se encuentra funcionando en este
momento como un controlador de dominios, se podrn ver mensajes de error que indiquen que
los servicios dependientes del Active Directory no se han cargado. Esto es previsible. Dado que
la mquina no se encuentra funcionando como un controlador de dominio, no est utilizando los
objetos de grupos y usuarios asociados con el dominio. En su lugar, el sistema se encuentra
utilizando un pequeo conjunto de cuentas de grupo y usuario almacenadas en el registro en
lugar del Active Directory. A partir de aqu, se puede ejecutar la copia de seguridad de Windows
2000 y restaurar el estado del sistema.
4.1.12.- RESTAURACIN AUTORITARIA
Cuando se recupera el estado del sistema en un controlador de dominio, los objetos
restaurados de Active Directory tienen los mismos nmeros de secuencia de actualizacin que
cuando se les aplic la copia de seguridad. Estos nmeros son necesariamente ms antiguos
que aquellos que se encuentran actualmente en uso en el Active Directory y por ello se les
considerar anticuados y se sobrescribirn durante el siguiente ciclo de rplica. Para evitar que
esto ocurra, se debe realizar una Restauracin autoritaria de los datos del Active Directory
almacenados como parte del estado del sistema en el medio donde se ha realizado la copia de
seguridad. Una restauracin autoritaria es aqulla que indica los objetos restaurados del Active
Directory como autoritarios, lo cual significa que durante el siguiente suceso de rplica, stos
sobrescribirn los objetos equivalentes de los controladores de dominio que contienen las
rplicas. Para realizar una restauracin autoritaria, se debe ejecutar despus de restaurar el
estado del sistema y antes de reiniciar la computadora el programa de Windows 2000
Ntdsutil.exe, el cual modificar los nmeros de secuencia de actualizacin de los objetos
restaurados para que hagan parecer a las rplicas que contienen los ltimos datos disponibles.
4.1.13.- SERVIDOR DE CORREO
El programa Ntdsutil.exe es una utilidad interactiva de lnea de comandos que se copia de
manera predeterminada durante la instalacin del sistema operativo en la carpeta \
%SysDir\System32. Cuando se inicia el archivo ejecutable desde la lnea de comandos se
observa un indicador etiquetado como ntdsutil El programa utiliza una serie de mens para
navegar a travs de sus funciones. Para obtener una lista de los comandos y submens
disponibles cuando aparezca cualquier indicador, hay que introducir un signo de interrogacin
(?) o help. Para realizar una restauracin autoritaria, hay que escribir authoritative restore en el

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 23 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
indicador ntdsutil y, a continuacin, introducir help para visualizar los siguientes comandos
disponibles:

Restore Database: Modifica los nmeros de secuencia de actualizacin de


todos los objetos del Active Directory, haciendo que se conviertan en autoritarios para
todo el dominio.

Restore Database Verinc %d: Restaura de manera autoritaria la base de


datos entera especificada por la variable %d a ignora el incremento de versin.

Restore Subtree %s: Modifica los nmeros de secuencia de actualizacin de


los objetos del Active Directory en el subrbol especificado por la variable %s,
convirtindolos en autoritarios para todo el dominio.

Restore Subtree %s Verinc %d: Restaura de manera autoritaria el subrbol


especificado por la variable %s a ignora el incremento de versin.
De esta forma, para usar la base de datos completa del Active Directory restaurada con el
estado del sistema como informacin autoritaria, se utiliza el comando Restore Database en el
indicador authoritative restore: del comando Ntdsutil.exe. El programa abre la base de datos a
incrementa el nmero de versin de todos los objetos del Active Directory en 100.000. Una vez
completado el proceso, se puede salir del programa introduciendo quit dos veces y reiniciando
el sistema en modo normal. Cuando la computadora se encuentre funcionando como un
controlador de dominios de nuevo, replicar su base de datos Active Directory al resto de los
controladores del dominio y, dado que los nmeros de versiones de sus objetos sern
sustancialmente superiores que los de sus .rplicas, el sistema copiar los datos restaurados a
todas las rplicas del dominio.
4.1.14.- DISASTER RECOVERY ( RECUPERACION ANTE DESASTRES )
Anticipar cualquier contingencia para garantizar la completa operatividad de la ENTIDAD en
todo momento se ha convertido en una necesidad empresarial. Con soluciones de Backup
integrales, que permiten la replicacin y alojamiento de aplicaciones y sistemas crticos en un
Centro de Proceso de Datos. La politica de recuperacin de la informacin a seguir, esta
detallada en el Plan de Recuperacin ante Desastres.
4.1.15.- CONSERVACIN DE LOS PERMISOS NTFS
Los permisos del sistema de archivos son un elemento esencial de cualquier estrategia de
almacenamiento en red, y para que un programa de copia de seguridad funcione dentro de un
entorno de red, ste debe ser capaz de guardar los permisos conjuntamente con los archivos
as como de restaurarlos ya sea en su ubicacin original o en otra distinta. Sin embargo, la
variedad de sistemas de archivo que soporta Windows 2000 complica el proceso
considerablemente. Los sistemas de archivo FAT no soportan permisos y, si se restaura una
copia de seguridad de una unidad NTFS a una unidad FAT, estos permisos se pierden. La
introduccin de NTFS 5 en Windows 2000 presenta otra incompatibilidad importante, que es la
de unidades NTFS creadas con Microsoft Windows NT 4. Cuando se restaura una copia de
seguridad de una unidad NTFS 5 a otra unidad Windows NT4 NTFS, se pierden los siguientes
elementos:

Permisos.
Informacin de la cuota de disco, unidades montadas, almacenamiento remoto

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 24 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

Parmetros de configuracin del Sistema de cifrado de archivos (Encrypting


File System, EFS).
La prdida de estos elementos puede comprometer la seguridad de la red y hacer imposible
el acceso a datos que se encuentran cifrados o almacenados en otra unidad o medio. La
restauracin de archivos de datos de NTFS 5 a otro sistema de archivos puede causar la
prdida de datos de documentos incrustados o vinculados, as como de formatos de
almacenamiento de datos alternativos como, por ejemplo, los usados por los servicios de
Macintosh, archivos de imgenes de disco y ciertos tipos de archivos personalizados por
ciertas aplicaciones de otros fabricantes. Antes de realizar una restauracin NTFS, se debe
tener en cuenta el sistema de archivos utilizado en la unidad de destino.

CAPITULO IV
RESPECTO A LA ADMINISTRACION DE LA CINTOTECA

Debe ser administrada bajo la lgica de un almacn. Esto implica ingreso y


salida de medios magnticos (sean cintas, disquetes, cassetes, cartuchos,
discos removibles, CD's, etc.), obviamente teniendo ms cuidado con las
salidas.
La cintoteca, que es el almacn de los medios magnticos (sean cintas,
disquetes cassetes, cartuchos, discos removibles, CD's, etc.) y de la
informacin que contienen, se debe controlar para que siempre haya
determinado grado de temperatura y de la humedad.

Todos los medios magnticos debern tener etiquetas que definan su


contenido y nivel de seguridad, de la manera mencionada en capitulos
anteriores.

El control de los medios magnticos debe ser llevado mediante inventarios


peridicos.

PROPUESTA :
Se propone la creacin de una Cintoteca y para su mejor administracin de acuerdo a la
nueva estructura del rea de T.I. designar como responsable a la persona encargada de
Soporte de Software, esta persona deber realizar lo descrito en el Capitulo V del
presente manual, a fin de salvaguadar la informacin de la ENTIDAD.

POLITICAS RELACIONADAS

PLAN DE RIESGOS.

PLAN DE CONTINGENCIAS.

PLAN DE SEGURIDAD DE INFORMACION.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 25 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

PLAN DE CONTINUIDAD DE NEGOCIO.

REGLAMENTO DE ALMACENAMIENTO Y
RESPALDO DE LA INFORMACION
CAPITULO - I
LA OFICINA DE TECNOLOGA DE LA INFORMACIN
La Oficina de Tecnologa de la Informacin (T.I.) de la ENTIDADes la divisin encargada de :
Art.I.1 Administrar los Backup, asegurar la integridad y restriccin de accesos al personal no
autorizados a ste.
Art.I.2 Dar asistencia tcnica a los usuarios de la ENTIDAD para generar y recuperar copias
de seguridad.
Art.I.3 Planear, organizar, dirigir, coordinar y ejecutar las actividades relacionadas con la
operacin y mantenimiento de los sistemas de informacin de cada uno de los procesos
tcnicos y administrativos de la ENTIDAD, as como la optimizacin de los recursos
informticos.
Art.I.4 Es responsabilidad de los encargados en la oficina de T.I. realizar peridicamente el
backup preventivo, ya sea de los Servidores o de las Estaciones de Trabajo.

CAPITULO - II
NIVELES DE SEGURIDAD
Art.II.1 Las medidas de seguridad exigibles se clasifican en tres niveles : bsico, medio y alto.
Dichos niveles se establecen atendiendo a la naturaleza de la informacin tratada, en relacin
con la mayor o menor necesidad de garantizar la confidencialidad y la integridad de la
informacin.
Art.II.2 Aplicacin de los Niveles de Seguridad.
(a) Todos los ficheros que contengan datos de carcter personal debern adoptar las medidas
de seguridad calificadas como de Nivel Bsico. Estn comprendidos tambin dentro de este
nivel los ficheros que contengan datos de ideologa, religin, salud, polticos, etc. Este tipo de

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 26 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
informacin no ser considerada en el Plan de Almacenamiento y Respaldo de la informacin
por no guardar ninguna vinculacin relevante con la ENTIDAD.
(b) Los ficheros que contengan datos relativos a las actividades administrativas que tengan
vinculacin con la ENTIDAD, adems de las medidas de nivel bsico, sern calificados como
de Nivel Medio.
(c) Los ficheros que contengan informacin confidencial y primordial para el desarrollo y toma
de decisiones en la ENTIDAD y que adems cumplan con el nivel medio sern calificados
como de Nivel Alto.
Art.II.3 El Plan de Almacenamiento y Respaldo de Informacin en la ENTIDAD slo
considerada como informacin relevante y posible

de asegurar a aquella que est

comprendida en el Nivel Medio y Alto.


Art.II.4 Ficheros Temporales.
(a) Los ficheros temporales debern cumplir el nivel de seguridad que les corresponda con
arreglo a los criterios establecidos en el presente documento.
(b) Todo fichero temporal ser borrado una vez que haya dejado de ser necesario para los
fines que motivaron su creacin.

CAPITULO - III
LOS USUARIOS
Art.III.1 En general, la persona con el control fsico en un activo (datos, sistemas y programas),
debe ser el responsable inmediato de su proteccin.
Art.III.2

Cualquiera que utilice una computadora personal deber grabar su trabajo y

desconectar la computadora, siempre que la deje de usar.


Art.III.3

No enchufar ni desenchufar especialmente las computadoras, impresoras y

monitores. A menudo estos aparatos poseen alguna forma de proteccin en sus circuitos de
conexin que no pueden actuar, si estando encendido el aparato, lo desenchufamos o lo
enchufamos. Debido a que conectar por separado cada elemento del equipo puede ser una
rutina desagradable, puede ser recomendable utilizar un centro de conexin, una unidad con
proteccin ante sobre tensiones y picos con diseo en forma de consola que alimenta a todos
los elementos del sistema.

CAPITULO - IV
ALMACENAMIENTO DE COPIAS DE SEGURIDAD

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 27 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
Art.IV.1 Toda informacin almacenada en medios magnticos u pticos debe contar con un
documento donde se registre :

Nombre de Archivo, que describe el contenido del mismo.

Versin del archivo, de ser informacin histrica que se modifica con el tiempo y de la que
se guardan varias copias.

Nivel de Seguridad, segn Capitulo II.

Unidad o Dpto., lugar al que pertenecen en la Entidad.

Volumen almacenado, expresado en megabytes (MB).

Tipos de Archivos contenidos, tipo Datos, Vdeo, Voz y sus extensiones.

Medio de almacenamiento, el dispositivo utilizado para almacenarlo, sea CD-R, CD-RW u


otro dispositivo.

Aplicacin o Sistema, que lee el tipo de archivos almacenados.

Backup ordenado por : puede ser por fecha, versin u otro que se considere conveniente.

Fecha para realizar backup, coordinada por la T.I.

Persona que realiz el backup, encargado de hacer la operacin de backup.

Fecha de la verificacin, fecha en que se hizo la ltima verificacin del estado de los
archivos almacenados.

Art.IV.2 Debe existir una copia de los archivos importantes que estn concluidos, tanto en la
ENTIDADcomo en sus agencias, como respaldo preventivo.
Art.IV.3 La informacin que se procesa peridicamente, se almacenar de acuerdo a esta
categora. Entendindose por perodo, al tiempo (diario, quincenal, mensual, bimensual,
trimestral, semestral, o anual) que transcurre para que se ejecute el procesamiento de la
informacin.
Art.IV.4 Los ambientes donde se depositan las unidades de almacenamiento externo e interno
deben contar con adecuadas condiciones de temperatura y no presentar humedad.
Art.IV.5

Los medios en los cuales se almacena la informacin histrica deben ser

completamente nuevos (primer uso), verificndose su buen estado operacional.


Art.IV.6

Slo el personal responsable de la seguridad de los archivos tendr acceso al

ambiente donde se encuentren estos medios magnticos.

CAPITULO - V
CONTROL DE LA INFORMACIN INGRESADA
Art.V.1 No deben utilizarse diskettes usados provenientes del exterior de la institucin.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 28 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
Si por razones de trabajo fuera necesario la utilizacin de un medio magntico u ptico venido
del exterior, ste deber necesariamente pasar por los controles siguientes:

Identificar el medio de almacenamiento que contiene la informacin. Los medios


magnticos u pticos de almacenamiento (diskettes, cintas, cartuchos, discos u otros)
que contienen archivos de informacin, deben estar debidamente etiquetados, tanto
interna como externamente.

Chequear el medio magntico u ptico, mediante un procedimiento de deteccin de


virus, establecido por el organismo competente de la Institucin.

Registrar el medio magntico u ptico, su origen y la persona que lo port.

Art.V.2 Los medios de deteccin de virus deben ser actualizados mensualmente, de acuerdo a
las nuevas versiones de los detectores de virus que adquiera la Institucin. Deber utilizarse
programas antivirus originales.
Art.V.3 Se llevarn a cabo pruebas peridicas de los Backups, verificando su funcionalidad, a
travs de los sistemas, comparando contra resultados anteriores confiables para determinar
qu copias requieren reemplazo, en forma peridica, antes que el medio de soporte se pueda
deteriorar (reciclaje o refresco).

RESPONSABLES DE SU EJECUCION Y
SUPERVISION

RESPONSABLE DE EJECUCION

Departamento de Tecnologa de la Informacin

RESPONSABLE DE SUPERVISION

Gerencia de Administracin
Departamento de Auditoria

DISPOSICIONES FINALES

El presente Plan de Almacenamiento y Respaldo de la Informacin intenta prevenir


catstrofes mayores que pudieran perjudicar el funcionamiento de la ENTIDAD.

Las polticas y normas de backup apuntan a asegurar la integridad de la informacin,


mecanismos de almacenamiento y la de todos los usuarios.

La inversin por un Sistema de Backup siempre ser menor al costo de prdida de


informacin producido por algn incidente no previsto.

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 29 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.

Ningn procedimiento de seguridad es tan robusto e infalible si las personas


involucradas no toman conciencia en que prevenir es mejor que lamentar y que de su
parte est dar las condiciones para lograrlo.

ANEXOS :
a.1.- FICHA DE BACKUP
b.1.- DIAGRAMA GENERAL DE ALMACENAMIENTO Y RESPALDO

FICHA DE BACKUP
FICHA DE BACKUP

Nro.0001

Nombre:

Nivel de Seguridad

Alto

Medio

Bajo

Fecha de Creacin:

Unidad o Dpto:

Tipos de Archivos contenidos:

Medio de almacenamiento:

CD-R

CD-RW

ZIP

CINTAS

Aplicacin o Sistema (que lo lee):

Ordenado por:

INCIDENCIAS

Fecha

/ /

/ /

/ /

/ /

Descripcin

Responsable

MB

NOMBRE DE LA ENTIDAD
Organizacin y Mtodos

Pgina : 30 de 49
Fecha de Emisin :

PLAN DE ALMACENAMIENTO Y RESPALDO DE LA


INFORMACION DE LA ENTIDAD S.A.
/ /

/ /

Anda mungkin juga menyukai