Los procedimientos operativos estándar (SOP) para los departamentos de TI (tecnología de la información) son documentos y / o manuales creados para explicar diversos procedimientos dentro de un entorno de sistemas de información. Los SOP brindan a los departamentos de TI pautas que pueden usarse para fines de referencia y capacitación. Los SOP también brindan a la administración un sistema para enmendar, actualizar o reemplazar información relativa a un procedimiento. Se encuentran cuatro secciones clave en la mayoría de los SOP relacionados con los departamentos de TI.
Gestión del sistema
La administración del sistema SOP presenta a los usuarios y la administración las características del sistema de TI con el que trabajan a diario. La documentación también aborda la infraestructura de un sistema de TI y define las estructuras de datos utilizadas para procesar la información. Este tipo de SOP también explica los conceptos de mantenimiento preventivo del sistema, modos del sistema (procesamiento por lotes versus en tiempo real) y administración diaria de los recursos del sistema.
Seguridad
La seguridad es importante en un entorno de procesamiento de sistemas de información. Los SOP que abordan la seguridad de TI proporcionan información relacionada con la seguridad de las aplicaciones del sistema y el acceso a esos recursos por parte del personal. Este tipo de SOP proporciona información sobre la administración de las ID de usuario y las contraseñas y la frecuencia de las actualizaciones de seguridad. Los SOP de este tipo también pueden incluir documentación sobre seguridad de red para configuraciones de LAN / WAN.
Recuperación de datos
Los procedimientos SOP de recuperación de datos documentan los procedimientos utilizados para la recuperación de datos en caso de un fallo del sistema. Este tipo de SOP enumera los diferentes tipos de recuperación de datos (completos, incrementales o selectivos) y los programas de utilidad utilizados para realizar la recuperación. La copia de seguridad de los datos utilizando dispositivos del sistema (cinta, CD-ROM o unidad de disco) se puede incluir en el SOP como un procedimiento de recuperación de datos.
Recuperación de desastres
La recuperación de desastres es el acto de recuperar las operaciones del sistema de TI después de que un desastre como una inundación, incendio, huracán o tornado haya destruido la instalación de TI. Los SOP de recuperación de desastres contienen procedimientos para reubicar la instalación de procesamiento de datos, cargar las últimas cintas de respaldo para el procesamiento y transporte del personal clave a la instalación de procesamiento remoto. Este SOP incluye formularios y listas de verificación de los elementos que se utilizarán desde una instalación de almacenamiento fuera del sitio, seguros y acuerdos recíprocos y auditoría de las operaciones de recuperación.