Más sobre la ISO 22301

De acuerdo con el blog del español Jorge García Carnicero, Continuidad no es Seguridad, en mayo del presente año, la BSi (British Standards Institution) organizó la V Conferencia Internacional de Continuidad de Negocio en la ciudad de Madrid, con mucha expectativa entre los asistentes por saber más acerca del nuevo estándar de Continuidad de Negocios, ISO 22301.

En la ponencia de Dave Austin, miembro del comité ISO para el desarrollo de la nueva norma, se comentaron los siguientes aspectos claves:

  • La norma es equiparable a la BS 25999-2, por lo que el esquema estará completo cuando se publique la norma ISO 22313 que contendrá el documento guía, planificada para su publicación en el 2013. 
  • Aparece un nuevo concepto MBCO (Minimum Business Continuity Objective) para guardar coherencia entre las dos normas (22301 y 22313) lo que no ocurría con los anteriores estándares.
  • Se incluyen los "requisitos legales", para adecuar la implementación a la legislación de cada país. 
  • La evaluación de riesgos se alinea con la ISO 31000.
  • Se pretende una mejor definición de las estrategias, proponiendo identificación para reducir probabilidad e impacto, definición de RTOs, cálculos de necesidades de recursos y actuación en protección y mitigación de necesidades.
  • Respecto de la comunicación de incidentes, es mucho más explícito y le da mayor importancia. Propone una mayor integración con los sistemas de respuesta a emergencias.
Fuente:
García, J. (2012, mayo). V Conferencia Internacional de Continuidad de Negocio. Continuidad no es Seguridad. Recuperado de 
http://continuityisnotsecurity.blogspot.com/2012/05/v-conferencia-internacional-de.html

Comentarios

Entradas populares de este blog

Mapa de suelos de Lima y Callao #BusinessContinuity #DisasterRecovery

¿Qué dice la Ley 29783 (SST) sobre gestión de emergencias? #EmergencyPlanning #BusinessContinuity

Repasando el MTPD (o período máximo tolerable de interrupción)