Plan de continuidad de negocio
20 abril 2020
Autor:
Sección: Noticias

Plan de continuidad de negocio - Plan de continuidad de negocio

Todas las empresas deben tener en cuenta cuáles podrían ser las consecuencias de tener que parar su producción o sus actividades diaria.  Sin importar su tamaño o su sector, debe estar preparada para prevenir, protegerse y reaccionar ante incidentes de seguridad que puedan afectar e impactar directamente a su negocio.

Cada organización debe tener en cuenta que necesita analizar distintos aspectos relacionados con su funcionamiento, incluidos los vinculados a las TIC, priorizar y determinar los límites de funcionamiento aceptable y establecer las medidas necesarias que garanticen la continuidad de la actividad en caso de algún incidente o desastre, minimizando las consecuencias del mismo. 

Por este motivo diseñar un plan de continuidad de negocio es muy necesario para comprender los planes de actuación, planes de emergencia, planes financieros, planes de comunicación y planes de contingencias, destinados a mitigar el impacto provocado por los riesgos sobre la información y los procesos de negocio de una compañía.

¿Qué es un plan de continuidad de negocio?

El plan de continuidad de negocio se define como el conjunto de procedimientos para actuar antes, durante y después de un evento de interrupción de la operación mediante la aplicación de una metodología interdisciplinaria que permiten crear y validar planes logísticos para que la organización, de forma práctica, pueda recuperar sus funciones parcial o totalmente después de una interrupción o desastre. Ante estos casos se necesita:

·     Prepararse proactivamente para el caso en que suceda un incidente.

·     Saber cómo responder si ocurriese un incidente.

·     Retomar procesos operativos, tan pronto como sea posible para asì minimizar el impacto negativo en la empresa.

Es necesario contar con un plan de continuidad de negocio porque:

·     Identifica los diversos eventos que pueden impactar sobre la continuidad de las operaciones y las consecuencia que provocaría en el negocio.

·     Obliga a conocer los tiempos críticos de recuperación para volver al estado inicial de la compañía.

·     Proporciona la capacidad real para gestionar una interrupción del negocio y proteger la continuidad y reputación de la empresa.

·     Entrega un método comprobado que permite a la organización restaurar su capacidad para proporcionar sus productos y servicios críticos a un determinado nivel.

·     Brinda seguridad y confianza a las partes interesadas.

·     Genera un plan logístico de rápida actuación y respuesta en caso de sufrir un incidente.

·     Crea capacidad comprobada para manejar incidentes del negocio minimizando el impacto.

·     Controla el impacto financiero y operacional causado por la interrupción de la operación normal del negocio.

El proceso para poner en marcha el plan de continuidad de negocios es el siguiente:

Determinar el alcance

En este punto se determinarán qué activos, sistemas o procesos son críticos, es decir, aquellos cuya indisponibilidad impactaría directamente sobre la organización, causando una suspensión de las actividades. 

Análisis de la organización

Aquí se debe obtener, elaborar o comprender las circunstancias que rodean a la organización, analizando tanto procesos, como tecnologías o recursos. Para conseguir las respuestas de lo que se  debe llevar a cabo como:

·     Mantener reuniones

·     Análisis de impacto sobre el Negocio

·     Análisis de riesgos

Determinación de la Estrategia de Continuidad

Se determinan las estrategias de recuperación que se deberán implementar para cada uno de los elementos identificados como críticos o que pudieran verse afectados en una contingencia. Es decir, cómo recuperar un sistema o un proceso para evitar que la contingencia lo degrade de manera irreversible para la organización. 

Respuesta a la contingencia

Se comienza con la implantación de las iniciativas que se han puesto de manifiesto. Además, se deberá abordar toda la documentación relacionada con la respuesta a la contingencia, a través de los siguientes documentos:

·     Plan de crisis: cuyo objetivo es evitar una toma de decisiones improvisada que pueda empeorar la situación o bien que simplemente no se tomen decisiones. 

·     Planes operativos de recuperación de entornos: que deberán especificar sobre qué entorno se aplican. Teniendo en cuenta que los documentos podrán abarcar uno o varios entornos, y contendrán información específica de cada uno de ellos. 

·     Procedimientos técnicos de trabajo: donde se describen las acciones que se deben llevar a la práctica para la gestión y recuperación de un sistema, infraestructura o entorno.

Prueba, mantenimiento y revisión

Para que un plan de continuidad sea eficaz, se debe comprobar que realmente funciona y mantenerlo actualizado. Para ello, habrá que ejecutar una serie de pruebas sobre los entornos identificados para corregir lo que no está funcionando. 

Concienciación

Se pondrán en marcha todo tipo de medidas que fomenten la concienciación del personal en materia de continuidad y el conocimiento de los planes elaborados.

Bibliografìa: 

Ayuda ley protección de datos, Contingencia y continuidad para su negocio, https://ayudaleyprotecciondatos.es/2018/03/19/contingencia-continuidad-negocio/

Qloudea, ¿Qué es un Plan de Continuidad del Negocio? ,https://qloudea.com/blog/plan-continuidad-del-negocio/

Cosas de finanzas, por què debes tener un plan de continuidad de negocio, https://www.cosasdefinanzas.es/por-que-debes-tener-un-plan-de-continuidad-de-negocio/

Foto de Maria 5 150x150 - Plan de continuidad de negocio

 

Por: Maria Vallejo Vera
Reportera


Comentarios
No hay comentarios en “Plan de continuidad de negocio”