Documentación de la Gestión de la Continuidad del Negocio #BusinessContinuity

En términos generales, la documentación propia de la Gestión de la Continuidad del Negocio (GCN) debe proporcionar apoyo operativo en las etapas de preparación, respuesta y recuperación; para lo cual debe ser consistente, fácil de entender, y apropiada al tipo y tamaño de la organización. De acuerdo con el Business Continuity Institute [BCI], la documentación de la GCN tiene tres propósitos:
  1. Gestionar efectivamente el programa de GCN.
  2. Demostrar y evidenciar una gestión efectiva del programa (por ejemplo durante una revisión de auditoría).
  3. Permitir una respuesta oportuna y efectiva ante un incidente de interrupción.
Los responsables del mantenimiento de los diferentes planes deben estar capacitados para actualizar su documentación, ya que así se promueve su propiedad, refuerza el enfoque descentralizado de la GCN y reduce los gastos indirectos de la gestión del programa.

Herramientas y técnicas

Las herramientas para la documentación de la GCN incluyen procesadores de documentos, hojas de cálculo, herramientas para diagramas de flujo, bases de datos y software para gestión de proyectos, o incluso un software propietario especializado. Este último también puede utilizarse para asegurar que las copias vigentes de la documentación están disponibles en varios sitios de la organización. Si bien un software especializado puede ofrecer algunas ventajas para el mantenimiento de la documentación, implica un costo adicional para el programa.

Se debe establecer un sistema de control documental para gestionar:
  • Usabilidad y accesibilidad.
  • Aprobación.
  • Actualización y revisión.
  • Control de versiones.
  • Control de distribución.
  • Archivado y destrucción de documentos obsoletos.
El ciclo de revisión de cada documento debe identificarse en las secciones, del mismo documento, relacionadas con la creación y el uso.

¿Qué debe incluir la documentación de la GCN?
  • Política de la GCN.
  • Roles, responsabilidades y recursos de la GCN.
  • Definiciones y reportes de los proyectos de GCN.
  • Registros de capacitación y competencias del personal que participa en la GCN.
  • Resultados del Análisis de Impacto en el Negocio (BIA).
  • Análisis de amenazas (evaluación de riesgos).
  • Estrategias de la GCN, incluyendo documentos que soportan la selección de las estrategias adoptadas.
  • Consolidación del nivel de recursos requeridos.
  • Estructura de la respuesta al incidente.
  • Planes para la Gestión del Incidente.
  • Planes para la Continuidad el Negocio.
  • Programa de ejercicios / Plan de pruebas.
  • Programa de concientización y capacitación.
  • Acuerdos de Niveles de Servicio (ANS) con clientes y proveedores, ante escenarios de interrupción severa.
  • Contratos para servicios de recuperación con terceros, como espacios de trabajo y resguardo.
  • Programa de mantenimiento y revisión (auditoría), reportes y acciones correctivas.
Aunque la documentación de la GCN es importante en general, tiene especial significancia para las organizaciones que desean certificarse en los estándares emitidos por entidades nacionales o internacionales. Las organizaciones que deseen certificarse en los sistemas de gestión ISO, deberán revisar cómo su documentación se ajusta a estos.


Fuente:
The Business Continuity Institute [BCI]. (2010). Guía de buenas prácticas 2010. Edición Global: Una guía de gestión para la Implementación de Buenas Prácticas en la Gestión de la Continuidad del Negocio.

Comentarios

Entradas populares de este blog

Mapa de suelos de Lima y Callao #BusinessContinuity #DisasterRecovery

Repasando el MTPD (o período máximo tolerable de interrupción)