Guia para Gestionar Un Plan de Continuidad de Negocio
Guia para Gestionar Un Plan de Continuidad de Negocio
Guia para Gestionar Un Plan de Continuidad de Negocio
de continuidad de negocio,
según la ISO 22301
Índice
01 ¿Qué es la continuidad de la
información?............................................................. 4
02 Gestión de la continuidad
de negocio .................................................................. 6
La ISO 22301 reúne todos los requisitos para llevar a cabo la correcta y
adecuada implementación de un Sistema de Gestión de Continuidad de
Negocio, el cual deberá identificar las capacidades que tiene una
organización para enfrentar algún tipo de incidente que se pueda
presentar y, además, ofrece diferentes claves que permiten mejorar el negocio
internamente y realizar una correcta planificación para garantizar la
continuidad de este.
En el siguiente eBook usted encontrará los parámetros que debe seguir para
implementar de manera adecuada un plan de continuidad de negocio
que se ajuste a su organización teniendo en cuenta sus objetivos, estructura y
alcance. También la importancia de implementarlo y cuál es la forma correcta
para hacerlo.
01 ¿Qué es continuidad de negocio?
"La gestión de la continuidad de negocio (GCN) busca sostener en
niveles previamente definidos y aceptados, los productos y
servicios críticos del negocio a través de la estructuración de
procedimientos, tecnología e información, los cuales son
desarrollados, compilados y mantenidos en preparación para su
uso durante y después de una interrupción o desastre, con el fin
de proteger los intereses de las partes interesadas, la reputación,
las finanzas, los activos críticos y otros aspectos generadores de
valor". Así lo da a entender Rodrigo Ferrer, en su documento
"Metodología para la Gestión de la Continuidad del Negocio",
publicado en 2015.
-Auditoría Interna.
-Revisión por parte Verificar Hacer -Análisis del impacto al
negocio.
de la Dirección. -Evaluación de Riesgos.
-Medición del -Estrategia de la
Desempeño. Continuidad del Negocio.
Implementación -Procedimientos de
Seguimiento
y funcionamiento Continuidad.
-Pruebas de
vContinuidad.
Fuente: Inteli
www.riesgoscero.com | 05
02 Gestión de continuidad de negocio
Se desarrolla en seis etapas que explicaremos a continuación:
Etapa 1
Creación del programa de BCM: aquí se debe elaborar el
programa de gestión de continuidad, en el que se debe tener
cuenta el tamaño y complejidad de la organización, a su vez se
elegirán los responsables, quienes estarán a cargo y se les
designará su función.
Etapa 2
Comprensión de la compañía: se recolecta la información
necesaria, con el fin de darle importancia a cada una de las
actividades las cuales deben ser clasificadas en clave, de apoyo y
a su vez designar los recursos que se necesitan. Se realiza la
evaluación del impacto del negocio y de los riesgos.
Etapa 3
Definición de estrategias: se seleccionan aquellas actividades
que permiten que la organización pueda recuperar su servicio
en cierto tiempo determinado en caso de sufrir algún tipo de
incidente.
Etapa 4
Elaboración y ejecución de una respuesta: se
redactarán las respuesta que se darán frente
alguna amenaza que se pueda presentar. Este
contará con un paso a paso que se deberá poner
en práctica para actuar de manera correcta y
siguiendo los protocolos establecidos.
Etapa 5
Cumplir los acuerdos pactados en el BCM: en
esta etapa se le da relevancia a las estrategias y
planes definidos con el fin de cumplir el
propósito por el que se implementó el sistema.
Se llevará a cabo a través de ejercicios en
diferentes momentos que permitan evaluar la
continuidad de negocio y a su vez tener la
oportunidad de mejora.
Etapa 6
Cultura organizacional: todos los empleados y
miembros de la organización deben estar
alineados con el sistema de gestión de
continuidad de negocio, entender que esto hace
parte de la compañía y que de ellos también
depende su buen funcionamiento, se debe
incluir dentro de los valores para que ellos
sientan y entiendan esta relación.
www.riesgoscero.com | 07
03 Tipos de proyectos de continuidad
Plan de continuidad de negocio (PCN)
Se tienen en cuenta sus diferentes frentes como:
infraestructura, recurso humano, sistemas industriales,
estrategias de comunicación y tecnología, es importante que
cada uno de ellos cuente con un plan de acción en caso de que
se llegue a presentar una amenaza.
Gestión de
Continuidad de
Negocio
Selección de
Pruebas, Mantenimiento y Estrategias
Revisión del Plan
Desarrollo de Planes
Lo que permite:
www.riesgoscero.com | 10
Los beneficios que ofrece son:
El alcance.
La lista de requisitos legales, normativos y de
otra índole.
Política de la continuidad de negocio.
Objetivos de la continuidad del negocio.
Competencias del personal.
Comunicación con las partes interesadas.
Análisis del impacto en el negocio.
Evaluar el riesgo.
Estructura de la respuesta ante incidentes.
Planes de continuidad del negocio.
Procedimientos de recuperación.
Resultados de acciones preventivas.
Auditoría interna.
Revisión de la dirección.
Acciones correctivas.
Mejora continua.
www.riesgoscero.com | 11
Estructura
Establecimiento de procedimientos
alternos
Introducción
Alcance.
Referencias.
Normativas.
Términos de definiciones.
Requisitos de la norma:
www.riesgoscero.com | 12
Apoyo: tener todas las herramientas
necesarias para permitir su ejecución y al
personal competente para realizar el plan de
acción.
Funcionamiento: una vez se defina y se
capacite se debe llevar a cabo su
funcionalidad.
Evaluación: realizar auditorías periódicas que
permitan verificar si el SGCN está siendo
eficiente y si se requieren de mejoras.
Mejora: se pueden identificar si en ciertas
etapas se pueden realizar cambios que traigan
resultados positivos.
Certificación
Preauditoría.
Auditoría.
Certificación.
www.riesgoscero.com | 13
Beneficios:
www.riesgoscero.com | 14
05 Plan de continuidad de negocio,
según la ISO 22301
¿Qué es?
¿Cómo se ejecuta?
Análisis de
Análisis de
Impacto al
Riesgos
Negocio
Plan de
Recuperación Manejo
de Desastres Continuidad de Crisis
del Negocio
Comunicación Respuesta de
de Crisis Emergencia
Fuente: Ficohsa
www.riesgoscero.com | 16
Fases de un plan de continuidad de negocio
2. Análisis de la empresa
Se debe recoger toda la información de la
organización con el fin de identificar cuáles son
los procesos de negocios críticos (activos), cómo
se les dará soporte y cuáles son las necesidades
que se presentan.
3. Determinación de la estrategia
Una vez estén definidos los activos se debe
establecer que si en caso de que se llegue a
presentar una amenaza están en la capacidad de
recuperar estos activos en corto plazo, si por el
contrario requiere de un tiempo mayor se deben
establecer estrategias.
4. Respuesta a la contingencia
Se elegirán las estrategias necesarias que se
podrán en marcha en caso de presentarse un
desastre y se creará un plan de crisis en donde se
documentará toda la información.
www.riesgoscero.com | 17
5. Pruebas, mantenimiento y revisión
En este punto es demasiado importante contar
con recursos tecnológicos que permitirán crear
planes de prueba, mantenimiento y revisión, para
identificar cuáles son las buenas prácticas y en
qué se debe mejorar.
6. Concienciación
Se debe crear una cultura dentro de la
organización para que todos los empleados
conozcan el plan de acción y se apropien de la
situación, al igual que entiendan cuál será su rol
dentro de este plan.
Ventajas
www.riesgoscero.com | 18