Dentro del Entorno de Laboratorio EDRP
Nadie crece queriendo escribir un plan de continuidad de negocio.
Pero mira lo que realmente mata a las organizaciones después de un incidente grave. Por lo general, no es la brecha. Son los cuatro días posteriores en los que nada funciona, nadie sabe quién decide qué, las copias de seguridad nunca se restauraron, y el orden de recuperación nunca se anotó.
La intrusión es un evento. La interrupción es lo que causa el daño.
EDRP es la disciplina que convierte esos cuatro días en cuatro horas. También es, discretamente, la razón por la que las negociaciones de ransomware terminan de manera diferente en distintas empresas: las que pueden restaurar no pagan.
Aquí está lo que cubre el entorno de laboratorio.
Lo que practicarás
Los laboratorios se desarrollan a lo largo del currículo de EDRP:
Introducción a la recuperación ante desastres y la continuidad del negocio. El vocabulario y los marcos, que importan más de lo que parecen: la mitad de los fallos de DR se deben a que dos personas usan la misma palabra para significar cosas diferentes.
Gestión de la Continuidad del Negocio (BCM). Construyendo el programa, no el documento.
Evaluación de riesgos. Identificación de vulnerabilidades y las contramedidas que mitigan el riesgo de fallos en toda la empresa.
Análisis de Impacto en el Negocio (BIA). El núcleo analítico de toda la disciplina. ¿Cuánto cuesta una hora de inactividad, por sistema? ¿Qué procesos no pueden detenerse genuinamente y cuáles solo lo sienten así para la persona que los posee? Aquí es donde RTO y RPO dejan de ser acrónimos y comienzan a ser números que puedes defender ante un CFO.
Planificación de la Continuidad del Negocio (BCP).
Estrategias de copia de seguridad de datos y estrategias de recuperación de datos. Dos módulos separados, porque son dos problemas separados. Todos tienen copias de seguridad. Mucho menos tienen restauraciones que funcionan cuando alguien está detrás preguntando cuánto tiempo.
Recuperación ante desastres basada en virtualización.
Recuperación del sistema, más recuperación del sistema centralizada y descentralizada. La diferencia arquitectónica que determina cuán rápido regresas realmente, y que la mayoría de las organizaciones nunca eligieron conscientemente.
Proceso de planificación de la recuperación ante desastres. Preparación, roles, relaciones y las responsabilidades de cada miembro de la organización. Incluyendo la incómoda pregunta de quién tiene autoridad para declarar un desastre a las 3 de la mañana.
Pruebas, mantenimiento y capacitación de BCP. El módulo que más importa y más se omite. Un plan no probado no es un plan. Es un documento que hace que la gente se sienta preparada, lo cual es peor que saber que no lo estás.
Qué incluye la caja
- EC-Council iLabs oficiales — 6 meses desde la activación
- Guía práctica paso a paso para cada laboratorio
- Basado en navegador — nada que instalar, funciona desde cualquier lugar
Por qué esto necesita práctica, a pesar de parecer papeleo
No parece una disciplina práctica. Por eso mismo falla.
Los planes de recuperación son escritos con calma, por personas con tiempo, imaginando una versión manejable del desastre. Luego llega el real, la mitad de las suposiciones resultan ser incorrectas, tres de las personas nombradas son inalcanzables, y el documento dice que el paso 4 es "restaurar desde la copia de seguridad" como si fuera una única acción.
La práctica es lo que saca a la luz esas lagunas mientras aún son baratas. Restaurar un sistema en un laboratorio y aprendes cuánto tiempo lleva, de qué depende y qué falla primero. Restaurarlo por primera vez durante una interrupción real y estás aprendiendo las mismas lecciones, solo que con una audiencia y un reloj.
Lo que construye que no es técnico
Hay una conversación que separa a las personas de alto nivel de los demás. Alguien de traje pregunta cuánto cuesta una interrupción y cuánto tiempo lleva la recuperación.
La mayoría de los técnicos se encogen de hombros y dan una estimación. Alguien que ha hecho un BIA adecuado da un número, por sistema, por hora, y un cronograma de recuperación que puede defender.
Esa habilidad es escasa, no se automatizará, y es la que los ejecutivos financian sin discutir.
Reconocimiento que vale la pena conocer
El material del curso EDRP ha sido certificado por la NSA y el CNSS según los estándares federales de capacitación 4012, 4013A, 4014, 4015 y 4016, un reconocimiento que la mayoría de las certificaciones nunca obtienen y que abre puertas en el gobierno y entornos regulados.
Para quién es esto
- Planificadores de continuidad del negocio y recuperación ante desastres
- Gerentes de TI que son responsables de la recuperación y nunca la han ensayado
- Profesionales de red que necesitan una base de DR
- Personal de riesgo y cumplimiento
- Cualquier persona que se prepare para el examen EDRP (312-76)
- Organizaciones que descubrieron durante su último incidente que nadie sabía qué hacer
El examen
| Código | 312-76 |
| Preguntas | 150 |
| Duración | 4 horas |
| Formato | Opción múltiple, Portal de Exámenes ECC |
Preguntas frecuentes
¿Es esta la plataforma genuina de EC-Council? Sí. El mismo entorno iLabs que utiliza EC-Council.
¿Cuánto dura el acceso? Seis meses desde la activación.
¿Es EDRP técnico? En parte. Se sitúa entre TI y la gestión, que es precisamente por qué tan pocas personas cubren bien ambos lados, y por qué los que lo hacen son valiosos.
¿Esto incluye el vale de examen? No. Acceso al laboratorio.
0 comentarios