Gestión de cambio aplicada en proyecto de apagado (shutdown) de un centro de datos
Fecha
Autores
Título de la revista
ISSN de la revista
Título del volumen
Editor
Pontificia Universidad Católica del Perú
Acceso al texto completo solo para la Comunidad PUCP
Resumen
El presente trabajo de suficiencia profesional documenta una experiencia personal en la gestión de un proyecto de apagado de un centro de datos en una de las principales empresas de servicios tecnológicos del Perú. El apagado de un centro de datos es una tarea compleja que requiere una planificación y ejecución profesional para evitar consecuencias catastróficas. El objetivo de este informe es recopilar las lecciones aprendidas de esta experiencia para servir de guía a futuros profesionales que enfrenten proyectos similares. El objetivo general del proyecto fue establecer controles y medidas de prevención que aseguren la ejecución exitosa del apagado de un centro de datos con categoría TIER 1. Los objetivos específicos incluyeron modelar los procesos del mantenimiento del centro de datos, realizar un análisis de riesgos y de impacto de negocio (BIA), y describir la ejecución del proceso para evaluar los resultados. La metodología principal se basó en la norma ISO/IEC 31000:2018, que proporciona principios y directrices para la gestión de riesgos. Se aplicó el proceso de gestión de riesgos para identificar, analizar, valorar y tratar los riesgos potenciales. El análisis de impacto de negocio se enfocó en el impacto que una interrupción no planificada podría tener en la empresa y sus clientes, estableciendo prioridades de recuperación y tiempos objetivo para el negocio (RTO y RPO). Se identificaron 62 riesgos y se les asignó una criticidad basada en una matriz de calor que considera la probabilidad de ocurrencia y el impacto En conclusión, la aplicación de los lineamientos de la ISO 31000 fue efectiva para minimizar los incidentes y desvíos en el plan de apagado del centro de datos. El proceso modelado es factible y puede ser replicado para proyectos futuros. Sin embargo, la principal causa de la falla fue el factor humano y la omisión de los procedimientos de gestión de cambios.
Descripción
Palabras clave
Gestión de riesgos, Centros de cómputo--Administración, Tecnología de la información--Medidas de seguridad