¿Quién debe conducir el programa de continuidad del negocio?
Las organizaciones normalmente implementan el liderazgo necesario para el programa de continuidad del negocio, a través de tres roles:
2. Propiedad (ownership) - responsabilidad directa del aseguramiento del soporte, así como la ejecución de todo el programa.
3. Custodia (custodianship) - responsabilidad de coordinación de las tareas propias de la gestión de la continuidad del negocio, las que son ejecutadas a través de toda la organización.
Los roles de auspicio y propiedad del programa actualmente tienden a instancias organizacionales con visibilidad del negocio completo y con experiencia en la administración de riesgos. Con base en esta tendencia, Protiviti (2006) ha desarrollado una lista de auspiciadores y propietarios en orden decreciente de efectividad:
- Finanzas - El director financiero (CFO - Chief Financial Officer), o un reporte directo, aportando la visión de riesgos y/o prevención de pérdidas.
- Consejo Ejecutivo - Un miembro de la alta dirección, que podría ser el director general, director de recursos humanos o gerente de comunicación corporativa.
- Operaciones - El director de operaciones (COO - Chief Operations Officer), o un reporte directo, aportando las buenas prácticas en seguridad física, ambiental y del personal.
- Tecnología de la Información - El director de tecnología de la información (CIO - Chief Information Officer), o un reporte directo, responsable de las operaciones del centro de cómputo (algunas organizaciones tienen oficinas/programas de gestión de proyectos, donde puede residir la gestión de continuidad del negocio).
- Auditoría Interna - Un director de auditoría o auditor interno que refuerce las directivas y lineamientos de la continuidad del negocio, a través de la ejecución descentralizada o de recursos dedicados dentro del área de Auditoría Interna.
Conversando de manera informal con consultores de Marsh y Protiviti, me comentaron que, generalmente, el liderazgo del programa de continuidad del negocio recae en la gerencia de riesgos y/o continuidad; aunque también en una gerencia de operaciones, financiera o auditoría. El reporte directo a la gerencia general (CEO - Chief Executive Officer) también es una figura válida. Ellos enfatizaron que lo ideal seria un CRO - Chief Risk Officer; en todo caso, alguien que reporte directamente al gerente general.
En el estudio global de Continuity Insights y KPMG LLP (2012), se publicó una estadística a nivel mundial de los cargos ejecutivos que auspiciaban y conducían el programa de continuidad del negocio:
Fuentes:
Continuity Central. (2012). Results from global business continuity management program benchmarking study. Recuperado de http://www.continuitycentral.com/news06249.html
Protiviti. (2006). Guide to Business Continuity Management: Frequently Asked Questions (2da edición).
Cada vez es más necesario un buen plan de continuidad de negocio, que garantice la prestación de los servicios en todo momento. Saludos.
ResponderEliminar