Dentro del entorno de laboratorio de EDRP
Nadie crece queriendo escribir un plan de continuidad de negocio.
Pero mira lo que realmente destruye a las organizaciones después de un incidente grave. Por lo general, no es la filtración. Son los cuatro días posteriores en los que nada funciona, nadie sabe quién decide qué, las copias de seguridad nunca se restauraron y el orden de recuperación nunca se anotó.
La intrusión es un evento. La interrupción es lo que causa el daño.
EDRP es la disciplina que convierte esos cuatro días en cuatro horas. También es, discretamente, la razón por la que las negociaciones de ransomware terminan de manera diferente en distintas empresas: las que pueden restaurar no pagan.
Esto es lo que cubre el entorno de laboratorio.
Lo que practicarás
Los laboratorios se imparten a lo largo del plan de estudios de EDRP:
Introducción a la recuperación ante desastres y la continuidad del negocio. El vocabulario y los marcos, que importan más de lo que parecen: la mitad de los fallos de recuperación ante desastres se deben a que dos personas usan la misma palabra para significar cosas diferentes.
Gestión de la Continuidad del Negocio (BCM). Construir el programa, no el documento.
Evaluación de riesgos. Identificar vulnerabilidades y las contramedidas que mitigan el riesgo de fallos en toda la empresa.
Análisis de Impacto en el Negocio (BIA). El núcleo analítico de toda la disciplina. ¿Cuánto cuesta una hora de inactividad por sistema? ¿Qué procesos no pueden detenerse genuinamente y cuáles solo lo parecen a la persona que los posee? Aquí es donde RTO y RPO dejan de ser acrónimos y empiezan a ser números que puedes defender ante un director financiero.
Planificación de la Continuidad del Negocio (BCP).
Estrategias de copia de seguridad de datos y estrategias de recuperación de datos. Dos módulos separados, porque son dos problemas separados. Todo el mundo tiene copias de seguridad. Muchos menos tienen restauraciones que funcionan cuando alguien está detrás de ellos preguntando cuánto tiempo.
Recuperación ante desastres basada en virtualización.
Recuperación de sistemas, además de recuperación de sistemas centralizada y descentralizada. La diferencia arquitectónica que determina la rapidez con la que realmente te recuperas, y que la mayoría de las organizaciones nunca eligieron conscientemente.
Proceso de planificación de recuperación ante desastres. Preparación, roles, relaciones y responsabilidades de cada miembro de la organización. Incluida la incómoda pregunta de quién tiene autoridad para declarar un desastre a las 3 de la madrugada.
Pruebas, mantenimiento y formación de BCP. El módulo que más importa y que más se omite. Un plan no probado no es un plan. Es un documento que hace que la gente se sienta preparada, lo cual es peor que saber que no lo estás.
Qué incluye la caja
- EC-Council iLabs oficiales — 6 meses desde la activación
- Guía práctica paso a paso para cada laboratorio
- Basado en navegador: no es necesario instalar nada, funciona desde cualquier lugar
Por qué esto necesita práctica, a pesar de parecer papeleo
No parece una disciplina práctica. Por eso precisamente falla.
Los planes de recuperación se redactan con calma, por personas con tiempo, imaginando una versión manejable del desastre. Luego llega el real, la mitad de las suposiciones resultan ser erróneas, tres de las personas nombradas no están localizables y el documento dice que el paso 4 es "restaurar desde la copia de seguridad" como si fuera una única acción.
La práctica es lo que saca a la luz esas lagunas mientras aún son baratas. Restaurar un sistema en un laboratorio y aprendes cuánto tiempo lleva, de qué depende y qué se rompe primero. Restaurarlo por primera vez durante una interrupción real y estás aprendiendo las mismas lecciones, solo que con público y un reloj.
Lo que construye que no es técnico
Hay una conversación que separa a las personas senior de todos los demás. Alguien de traje pregunta cuánto cuesta una interrupción y cuánto tiempo lleva la recuperación.
La mayoría de los técnicos se encogen de hombros y dan una estimación. Alguien que ha hecho un BIA adecuado da un número, por sistema, por hora, y una línea de tiempo de recuperación que puede defender.
Esa habilidad es escasa, no se va a automatizar y es la que los ejecutivos financian sin discutir.
Reconocimiento que vale la pena conocer
El material del curso EDRP ha sido certificado por la NSA y el CNSS según los estándares federales de capacitación 4012, 4013A, 4014, 4015 y 4016, un reconocimiento que la mayoría de las certificaciones nunca obtienen y que abre puertas en entornos gubernamentales y regulados.
A quién va dirigido
- Planificadores de continuidad del negocio y recuperación ante desastres
- Gerentes de TI que son responsables de la recuperación y nunca la han ensayado
- Profesionales de redes que necesitan una base de DR
- Personal de riesgo y cumplimiento
- Cualquier persona que se prepare para el examen EDRP (312-76)
- Organizaciones que descubrieron durante su último incidente que nadie sabía qué hacer
El examen
| Código | 312-76 |
| Preguntas | 150 |
| Duración | 4 horas |
| Formato | Opción múltiple, Portal de Exámenes de ECC |
Preguntas frecuentes
¿Es esta la plataforma genuina de EC-Council? Sí. El mismo entorno iLabs que utiliza EC-Council.
¿Cuánto dura el acceso? Seis meses desde la activación.
¿Es EDRP técnico? En parte. Se sitúa entre TI y la gestión, que es precisamente por lo que tan pocas personas cubren ambos lados bien, y por qué los que lo hacen son valiosos.
¿Esto incluye el vale de examen? No. Acceso al laboratorio.
0 comentarios