Documentación de la Gestión de la Continuidad del Negocio #BusinessContinuity
- Gestionar efectivamente el programa de GCN.
- Demostrar y evidenciar una gestión efectiva del programa (por ejemplo durante una revisión de auditoría).
- Permitir una respuesta oportuna y efectiva ante un incidente de interrupción.
Herramientas y técnicas
Las herramientas para la documentación de la GCN incluyen procesadores de documentos, hojas de cálculo, herramientas para diagramas de flujo, bases de datos y software para gestión de proyectos, o incluso un software propietario especializado. Este último también puede utilizarse para asegurar que las copias vigentes de la documentación están disponibles en varios sitios de la organización. Si bien un software especializado puede ofrecer algunas ventajas para el mantenimiento de la documentación, implica un costo adicional para el programa.
Se debe establecer un sistema de control documental para gestionar:
- Usabilidad y accesibilidad.
- Aprobación.
- Actualización y revisión.
- Control de versiones.
- Control de distribución.
- Archivado y destrucción de documentos obsoletos.
¿Qué debe incluir la documentación de la GCN?
- Política de la GCN.
- Roles, responsabilidades y recursos de la GCN.
- Definiciones y reportes de los proyectos de GCN.
- Registros de capacitación y competencias del personal que participa en la GCN.
- Resultados del Análisis de Impacto en el Negocio (BIA).
- Análisis de amenazas (evaluación de riesgos).
- Estrategias de la GCN, incluyendo documentos que soportan la selección de las estrategias adoptadas.
- Consolidación del nivel de recursos requeridos.
- Estructura de la respuesta al incidente.
- Planes para la Gestión del Incidente.
- Planes para la Continuidad el Negocio.
- Programa de ejercicios / Plan de pruebas.
- Programa de concientización y capacitación.
- Acuerdos de Niveles de Servicio (ANS) con clientes y proveedores, ante escenarios de interrupción severa.
- Contratos para servicios de recuperación con terceros, como espacios de trabajo y resguardo.
- Programa de mantenimiento y revisión (auditoría), reportes y acciones correctivas.
Fuente:
The Business Continuity Institute [BCI]. (2010). Guía de buenas prácticas 2010. Edición Global: Una guía de gestión para la Implementación de Buenas Prácticas en la Gestión de la Continuidad del Negocio.
Comentarios
Publicar un comentario