Cómo determinar el RTO (recovery time objetive) #BusinessContinuity

El RTO —tiempo objetivo de recuperación— es el tiempo meta establecido para (a) el reinicio de la entrega de productos y servicios; o (b) el reinicio de una actividad; o (c) el reinicio de un sistema o aplicatión informática (TI), después de la ocurrencia de un incidente de interrupción.

La determinación del RTO es, en realidad, un acuerdo formal entre el usuario (cliente) y el equipo de soporte. Pero primero, se necesita identificar qué procesos de negocio son críticos. Si esta priorización queda a potestad de los propietarios de procesos (process owners), es probable que todos (o casi todos) los procesos resulten críticos.

Algunas preguntas que pueden hacerse a los propietarios de procesos para esta priorización son: "¿Cuánto tiempo puede esperar/tolerar estar interrumpido el proceso antes de que afecte de forma severa las operaciones del negocio?" o "¿Cuántas aplicaciones de negocio se afectarán si este proceso no está disponible?".

La clave está en conseguir que todas las respuestas tengan una justificación/sustento (económico de preferencia) de por qué el propietario del proceso calificó como alta o baja la criticidad del proceso. Con esta información, el equipo a cargo del análisis podrá determinar preliminarmente el RTO ideal del proceso —dependiendo del input provisto por el propietario acerca de los distintos tipos de impacto—, para luego ser propuesto al usuario (cliente), y posteriormente obtener el acuerdo formal.

Tip: Debe definirse/proveerse una matriz de niveles de criticidad versus RTOs pre-fijados (recomendados), que sirva como parámetro.

Es posible que se requiera hacer este ejercicio un par de veces (idas y vueltas), hasta que logre conseguirse la priorización correcta, y determinarse los RTO finales. Si el propietario del proceso no está de acuerdo con la recomendación del equipo a cargo del análisis, se deberá justificar/sustentar el ajuste (nuevo RTO) con la conformidad de una instancia superior (el CEO o un comité o junta directiva).

Tip: Algunas veces, también puede ser útil discutir y llegar a acuerdos respecto de los tiempos de recuperación adecuados para el proceso a través de conversaciones y preguntas abiertas.

Fuente:
Valverde, O. (2009, marzo). Módulo 3 - Análisis del Impacto en el Negocio (BIA). Recuperado de http://www.authorstream.com/Presentation/ovalverde-175193-seccion-3-analisis-del-impacto-200903-20090325a-entertainment-ppt-powerpoint/

Comentarios

Entradas populares de este blog

Mapa de suelos de Lima y Callao #BusinessContinuity #DisasterRecovery

¿Qué dice la Ley 29783 (SST) sobre gestión de emergencias? #EmergencyPlanning #BusinessContinuity

Repasando el MTPD (o período máximo tolerable de interrupción)