Dentro de los iLabs de EDRP: La habilidad que nadie quiere hasta que la necesita

Inside EDRP iLabs: The Skill Nobody Wants Until They Need It

 

Dentro del entorno de laboratorio de EDRP

Nadie crece queriendo escribir un plan de continuidad de negocio.

Pero, mira lo que realmente destruye a las organizaciones después de un incidente grave. Por lo general, no es la filtración. Son los cuatro días posteriores en los que nada funciona, nadie sabe quién decide qué, las copias de seguridad nunca se restauraron, y el orden de recuperación nunca fue escrito.

La intrusión es un evento. La interrupción es lo que causa el daño.

EDRP es la disciplina que convierte esos cuatro días en cuatro horas. También es, discretamente, la razón por la que las negociaciones de ransomware terminan de manera diferente en distintas empresas: las que pueden restaurar no pagan.

Esto es lo que cubre el entorno de laboratorio.

Lo que practicarás

Los laboratorios se imparten a lo largo del plan de estudios de EDRP:

Introducción a la recuperación ante desastres y la continuidad del negocio. El vocabulario y los marcos, que importan más de lo que parecen: la mitad de los fallos de DR se deben a que dos personas usan la misma palabra para significar cosas diferentes.

Gestión de la Continuidad del Negocio (BCM). Construyendo el programa, no el documento.

Evaluación de riesgos. Identificación de vulnerabilidades y contramedidas que mitigan el riesgo de fallas en toda la empresa.

Análisis de Impacto en el Negocio (BIA). El núcleo analítico de toda la disciplina. ¿Cuánto cuesta una hora de inactividad, por sistema? ¿Qué procesos realmente no pueden detenerse, y cuáles solo lo parecen para la persona que los posee? Aquí es donde RTO y RPO dejan de ser acrónimos y comienzan a ser números que puedes defender ante un director financiero.

Planificación de la Continuidad del Negocio (BCP).

Estrategias de copia de seguridad de datos y estrategias de recuperación de datos. Dos módulos separados, porque son dos problemas distintos. Todos tienen copias de seguridad. Mucho menos son los que tienen restauraciones que funcionan cuando alguien está detrás preguntando cuánto tiempo.

Recuperación ante desastres basada en virtualización.

Recuperación de sistemas, además de recuperación de sistemas centralizada y descentralizada. La diferencia arquitectónica que determina la rapidez con la que realmente te recuperas, y que la mayoría de las organizaciones nunca eligieron conscientemente.

Proceso de planificación de la recuperación ante desastres. Preparación, roles, relaciones y responsabilidades de cada miembro de la organización. Incluida la incómoda pregunta de quién tiene autoridad para declarar un desastre a las 3 de la madrugada.

Pruebas, mantenimiento y capacitación de BCP. El módulo que más importa y que más se omite. Un plan no probado no es un plan. Es un documento que hace que la gente se sienta preparada, lo cual es peor que saber que no lo estás.

Qué incluye la caja

  • iLabs oficiales de EC-Council — 6 meses desde la activación
  • Guía práctica paso a paso para cada laboratorio
  • Basado en navegador — nada que instalar, funciona desde cualquier lugar

Por qué esto necesita práctica, a pesar de parecer papeleo

No parece una disciplina práctica. Es exactamente por eso que falla.

Los planes de recuperación se escriben con calma, por personas con tiempo, imaginando una versión manejable del desastre. Luego llega el real, la mitad de las suposiciones resultan ser erróneas, tres de las personas nombradas no están localizables, y el documento dice que el paso 4 es "restaurar desde la copia de seguridad" como si fuera una sola acción.

La práctica es lo que saca a la luz esas lagunas mientras aún son baratas. Restaurar un sistema en un laboratorio te enseña cuánto tiempo lleva, de qué depende y qué se rompe primero. Restaurarlo por primera vez durante una interrupción real y estarás aprendiendo las mismas lecciones, solo que con público y un cronómetro.

Lo que construye que no es técnico

Hay una conversación que separa a las personas de alto nivel del resto. Alguien de traje pregunta cuánto cuesta una interrupción y cuánto tiempo lleva la recuperación.

La mayoría de los técnicos se encogen de hombros y dan una estimación. Alguien que ha realizado un BIA adecuado da un número, por sistema, por hora, y un cronograma de recuperación que puede defender.

Esa habilidad es escasa, no se va a automatizar, y es la que los ejecutivos financian sin discutir.

Reconocimiento que vale la pena conocer

El material del curso EDRP ha sido certificado por la NSA y el CNSS según los estándares federales de capacitación 4012, 4013A, 4014, 4015 y 4016 — un reconocimiento que la mayoría de las certificaciones nunca obtienen, y que abre puertas en entornos gubernamentales y regulados.

A quién va dirigido

  • Planificadores de continuidad de negocio y recuperación ante desastres
  • Gerentes de TI que son responsables de la recuperación y nunca la han ensayado
  • Profesionales de redes que necesitan una base de DR
  • Personal de riesgo y cumplimiento
  • Cualquier persona que se prepare para el examen EDRP (312-76)
  • Organizaciones que descubrieron durante su último incidente que nadie sabía qué hacer

El examen

Código 312-76
Preguntas 150
Duración 4 horas
Formato Opción múltiple, Portal de exámenes de ECC

Preguntas frecuentes

¿Es esta la plataforma original de EC-Council? Sí. El mismo entorno iLabs que utiliza EC-Council.

¿Cuánto dura el acceso? Seis meses desde la activación.

¿Es EDRP técnico? En parte. Se sitúa entre la TI y la gestión, que es precisamente por qué tan pocas personas cubren bien ambos lados, y por qué las que lo hacen son valiosas.

¿Esto incluye el vale del examen? No. Acceso al laboratorio.


Obtener acceso a EDRP iLabs

0 comentarios

Dejar un comentario

Ten en cuenta que los comentarios deben aprobarse antes de que se publiquen.