CAMPAÑA

SF preparado

san francisco city hall

SF preparado

SF Prepared es el programa de Preparación para Emergencias de la Oficina del Contralor. Actuamos como líderes de Finanzas y Administración de la Ciudad y el Condado de San Francisco en caso de una emergencia o desastre a gran escala.

¿Cuál es el enfoque de SF Prepared?

Finanzas y administración

La Oficina del Contralor es la agencia principal de Finanzas y Administración de la Ciudad. Esta función es responsable de la gestión financiera para apoyar las operaciones de respuesta a emergencias y de iniciar la recuperación de costos.

Preparación

La preparación es la fase previa a una emergencia o desastre, en la que planificamos, entrenamos, ejercitamos y evaluamos y mejoramos continuamente nuestra preparación para responder y recuperarnos de incidentes futuros.

Entrenamientos y ejercicios

Las capacitaciones y los ejercicios son componentes clave de la preparación. Se anima a los profesionales de finanzas y administración de la ciudad a completar la Academia de Finanzas y Administración Preparadas de SF .

Preparación

El objetivo de la Oficina del Contralor es mantener las operaciones financieras de la ciudad en caso de desastre. Tres áreas centrales esenciales para alcanzar esta meta son: Continuidad de las operaciones, Gestión de emergencias y planificación de ciberseguridad.

Recursos de recuperación de costos y SF Responds

Continuidad de operaciones

La continuidad de las operaciones (COOP) es el proceso de mantener las operaciones esenciales de una agencia cuando se ven interrumpidas por un desastre. La planificación de la COOP debe incluir políticas y procedimientos para mantener las funciones organizativas, el personal, los sistemas y los registros que son esenciales para cumplir con la misión de una agencia. Los recursos incluyen:

Finanzas y administración

La Oficina del Contralor es la agencia principal de Finanzas y Administración de la Ciudad. Esta función es responsable de la gestión financiera en apoyo a las operaciones de respuesta a emergencias y de iniciar la recuperación de costos. Esto puede incluir:

  • Ejecución de políticas y procedimientos financieros de emergencia preestablecidos
     
  • Contabilización de costes de personal y no personal
     
  • Agilizar las compras y contrataciones, en apoyo a la seguridad de la vida y la protección de la propiedad.
     
  • Documentar y procesar reclamos por compensación y lesiones laborales
     
  • Estimación de los gastos reales y proyectados para brindar seguridad pública, protección de la propiedad, salud ambiental y remoción de escombros provocados por desastres.
     
  • Evaluación de daños físicos a propiedad pública, estimación de daños totales a propiedad privada y preparación y elaboración rápida de estimaciones de pérdidas.
     
  • Maximizar y agilizar la recuperación de pérdidas

Lista de verificación de preparación para la ciberseguridad

Según el Marco de Ciberseguridad del NIST, aquí se presentan varios pasos importantes para mejorar la ciberseguridad:

Paso 1: Priorizar y definir el alcance. La organización identifica sus objetivos de negocio/misión y sus prioridades organizacionales de alto nivel. Con esta información, toma decisiones estratégicas sobre las implementaciones de ciberseguridad y determina el alcance de los sistemas y activos que respaldan la línea de negocio o proceso seleccionado. El marco puede adaptarse para respaldar las diferentes líneas de negocio o procesos de una organización, que pueden tener diferentes necesidades de negocio y tolerancia al riesgo asociada. La tolerancia al riesgo puede reflejarse en un nivel de implementación objetivo.

Paso 2: Orientación. Una vez determinado el alcance del programa de ciberseguridad para la línea de negocio o proceso, la organización identifica los sistemas y activos relacionados, los requisitos regulatorios y el enfoque general de riesgos. A continuación, consulta fuentes para identificar amenazas y vulnerabilidades aplicables a dichos sistemas y activos.

Paso 3: Crear un Perfil Actual. La organización desarrolla un Perfil Actual indicando qué resultados de Categoría y Subcategoría del Núcleo del Marco se están logrando actualmente. Si un resultado se logra parcialmente, indicarlo facilitará los pasos posteriores al proporcionar información de referencia.

Paso 4: Realizar una evaluación de riesgos. Esta evaluación puede basarse en el proceso general de gestión de riesgos de la organización o en actividades previas de evaluación de riesgos. La organización analiza el entorno operativo para determinar la probabilidad de un evento de ciberseguridad y su impacto. Es importante que las organizaciones identifiquen los riesgos emergentes y utilicen la información sobre ciberamenazas de fuentes internas y externas para comprender mejor la probabilidad y el impacto de los eventos de ciberseguridad.

Paso 5: Crear un Perfil Objetivo. La organización crea un Perfil Objetivo que se centra en la evaluación de las Categorías y Subcategorías del Marco que describen los resultados de ciberseguridad deseados. Las organizaciones también pueden desarrollar sus propias categorías adicionales.

Paso 6: Determinar, analizar y priorizar las brechas. La organización compara el Perfil Actual con el Perfil Objetivo para determinar las brechas. A continuación, crea un plan de acción priorizado para abordarlas, que refleja los impulsores de la misión, los costos y beneficios, y los riesgos, para lograr los resultados del Perfil Objetivo. Posteriormente, la organización determina los recursos, incluyendo financiación y personal, necesarios para abordar las brechas. El uso de los Perfiles de esta manera fomenta la toma de decisiones informadas sobre las actividades de ciberseguridad, apoya la gestión de riesgos y permite implementar mejoras rentables y específicas.

Paso 7: Implementar un Plan de Acción. La organización determina las acciones a tomar para abordar las brechas, si las hubiera, identificadas en el paso anterior y, posteriormente, ajusta sus prácticas actuales de ciberseguridad para alcanzar el Perfil Objetivo. Para mayor orientación, el Marco incluye ejemplos de Referencias Informativas sobre las Categorías y Subcategorías, pero las organizaciones deben determinar qué estándares, directrices y prácticas, incluyendo las específicas del sector, se adaptan mejor a sus necesidades.

Agente autorizado

El Director Ejecutivo de Gestión de Emergencias, el Contralor y el Contralor Adjunto son los Agentes Autorizados de la Ciudad para la financiación de Asistencia ante Desastres Federales y Estatales. 

Las entidades públicas de California deben considerar designar un Agente Autorizado para el financiamiento de asistencia por desastre federal y estatal antes de que ocurra un desastre, utilizando el Formulario 130 de Cal OES .

Ciberseguridad

La ciberseguridad consiste en prevenir daños, el uso no autorizado, la explotación y, de ser necesario, la restauración de los sistemas electrónicos de información y comunicaciones, así como de la información que contienen, con el fin de reforzar la confidencialidad, la integridad y la disponibilidad de estos sistemas. Los ciberataques son intentos maliciosos de acceder o dañar dichos sistemas e información. Pueden ocasionar costosas interrupciones en operaciones y servicios vitales y suponer un riesgo significativo para la seguridad, la protección y la reputación.

El Equipo de Auditorías Cibernéticas de la Contraloría ayuda a los departamentos municipales a mejorar sus capacidades para prevenir, detectar y responder a ciberataques. El equipo supervisa el cumplimiento de las políticas de ciberseguridad establecidas por el Comité de Tecnologías de la Información (COIT) de la Ciudad, que incluyen:

Guía de bolsillo para emergencias

Una guía de bolsillo para emergencias de empleados es una forma útil de garantizar que los empleados tengan a su disposición información clave en caso de desastre. Esto incluye:

  • Responsabilidades del trabajador de servicios de desastre
  • Información sobre preparación para el lugar de trabajo
  • Consejos para preparar una bolsa de emergencia
  • Qué hacer en caso de desastre, incluidos los procedimientos de registro e información de contacto importante

Puede descargar una copia de nuestra Guía de bolsillo de emergencia en formato PDF, personalizable en Adobe InDesign© (haga clic aquí para ver los archivos de texto).

Recursos adicionales

Respuesta

La fase de respuesta ocurre cuando un peligro o amenaza activa requiere acciones inmediatas para salvar vidas, proteger la propiedad y el medio ambiente. Según la escala del incidente, los recursos de la ciudad pueden complementarse con la ayuda de otros gobiernos locales, socios estatales y federales y la comunidad.

Formularios de respuesta a emergencias

Políticas y procedimientos financieros

El siguiente memorando proporciona políticas y procedimientos financieros aplicables en respuesta a emergencias declaradas y otros incidentes potencialmente recuperables en costos dentro de la jurisdicción de la Ciudad.

Para conocer las políticas de nómina y personal aplicables, consulte:

Secciones de Finanzas y Administración

La Sección de Finanzas y Administración del DOC consta de los puestos que se ilustran a continuación. A continuación, se proporcionan recursos laborales específicos para cada puesto preparados por SF, que incluyen listas de verificación, ayudas de trabajo y formularios.

Jefe de la Sección de Finanzas y Administración

Líder de la unidad de cronometraje

Líder de la Unidad de Contabilidad de Costos

Líder de la unidad de compras

Líder de la Unidad de Compensación y Reclamaciones

Líder de la unidad de recuperación

SFPrepareness_PolicyGroup

Centro de Operaciones de Emergencia (COE)

El EOC de la ciudad monitorea la información situacional, coordina los recursos de toda la ciudad para apoyar a los DOC y las operaciones de campo, y coordina y difunde información pública. Hay cuatro secciones principales: Operaciones, Planificación, Logística y Finanzas y Administración. 

CON-EM

Sección de Finanzas y Administración

De acuerdo con el Sistema Estandarizado de Gestión de Emergencias (SEMS) de California y en consonancia con el Sistema Nacional de Gestión de Incidentes (NIMS), existen cinco funciones que un gobierno local debe poder activar durante un desastre o una emergencia grave: Gestión, Operaciones, Planificación, Logística y Finanzas y Administración . Los gobiernos locales de California deben utilizar el SEMS en respuesta a incidentes multijurisdiccionales o multiagencia para poder optar al reembolso estatal de los gastos de personal relacionados con la respuesta.

sf prepared 2

Preparación de los empleados

Todos los empleados de los gobiernos estatales y locales de California están designados como Trabajadores de Servicios ante Desastres, según la ley estatal. La preparación personal en casa puede ayudar a los empleados a cumplir con sus responsabilidades laborales en caso de emergencia. Aprenda a conectarse, reunir suministros y elaborar un plan en SF72.org.SF72

Acerca de

La Oficina del Contralor es el organismo principal encargado de la función de Finanzas y Administración de la Ciudad. Esta función es responsable de la gestión financiera en apoyo de las operaciones de respuesta a emergencias y de iniciar la recuperación de costos.