Tips para una prueba de escritorio efectiva

Sarah D. Scalet nos recomienda algunas pautas para asegurar el éxito en las pruebas de escritorio (tabletop exercises):
  1. Decide el alcance y los supuestos de la prueba: ¿Simularás un incidente físico con daños o destrucción de activos, o estos estarán inaccesibles solamente? ¿Habrán muertos y heridos, o solo evaluarás la capacidad para recuperar el negocio en un sitio alterno?
  2. Evalúa cuán rápido puedes reunir al personal clave: el equipo de gestión de crisis no siempre deberá saber cuando ocurrirá un ejercicio de escritorio.
  3. Involucra a todos. Asegúrate de que cada persona tenga un rol. Si una persona responde todas las preguntas o situaciones, pide a otros que comenten lo que harían si esa persona no estuviera.
  4. Ten en cuenta que los primerizos podrían sentirse nerviosos. Algunos gerentes no querrán aparentar no saber cómo responder ante determinado problema. Para que se sientan más cómodos, planifica una sesión de orientación previa —no más de una hora de duración—.
  5. Genera algo de desinformación (caos). Durante una crisis, se deben tomar decisiones rápidas basadas en información incompleta e inexacta. Puedes simular confusión entregando, a los equipos de trabajo, guías o notas de prueba con información distinta.
  6. Identifica las lecciones aprendidas e incorpóralas a los planes.

Fuente:
Scalet, S. D. (2006, diciembre). Tabletop Exercises: Three Sample Scenarios. CSO Security and Risk. Recuperado de http://www.csoonline.com/article/221132/tabletop-exercises-three-sample-scenarios

Comentarios

Entradas populares de este blog

Mapa de suelos de Lima y Callao #BusinessContinuity #DisasterRecovery

¿Qué dice la Ley 29783 (SST) sobre gestión de emergencias? #EmergencyPlanning #BusinessContinuity

Repasando el MTPD (o período máximo tolerable de interrupción)