Restauración y retorno a la operación normal después de una interrupción #BusinessContinuity #DisasterRecovery

A diferencia del estándar británico BS 25999:2007, su sucesor ISO 22301:2012 establece que una organización debe contar con procedimientos documentados para restaurar y volver a las operaciones normales después de una interrupción del negocio (cláusula 8.4.5). ¿Es posible documentar —por adelantado— estos procedimientos considerando que el retorno a la normalidad dependerá de la severidad de los daños ocasionados por el incidente y que podría requerirse reconstruir parte de (o toda) la infraestructura?

El proceso de retorno a condiciones normales es la parte de la planificación de continuidad de negocios que la mayoría de las organizaciones tienden a subestimar. Podría ser tan simple como enviar un comunicado y redirigir / redireccionar los recursos críticos del plan de continuidad de nuevo a la localización regular, o tan complicado como la reconstrucción de la infraestructura regular.

Por ejemplo, en lo que respecta al Plan de Recuperación Tecnológica o IT Disaster Recovery Plan, el retorno a la normalidad debe incluir —pero no limitarse a— (esto puede variar para cada organización, en función del servicio que brinda):
  • Comunicaciones: Informar a los clientes, equipos de apoyo y contrapartes la decisión de iniciar el retorno a la normalidad —lo que podría implicar paralizar temporalmente la operación—.
  • Restauración del ambiente de producción: Desde una simple reactivación del data center de producción, hasta una restauración más compleja de la infraestructura física y/o tecnológica.
  • Sincronización de datos: Combinar los datos históricos y los nuevos datos, hacia el ambiente de producción.
  • Restauración del ambiente de contingencia: Para aquellos que cuentan con un data center de contingencia, reconfigurarlo tal como se encontraba el día previo a la activación del plan.


En general, lo que se requiere es documentar los procesos y procedimientos necesarios para restaurar y retornar las actividades de negocio a las condiciones de operación regulares / normales; tomando en cuenta que las estrategias de recuperación del negocio buscan adoptar medidas temporales (nivel mínimo tolerable de operación). En este sentido, los procedimientos deben prever una evaluación detallada de la situación y su impacto, y la determinación de las tareas y los pasos necesarios para la recuperación; es decir, proporcionar un marco o proceso de planificación, ejecución y supervisión de la reanudación de las actividades del negocio.

Fuente:
Arora, M., Soberano, J., & Clark, I. (2013). Recovery. Groupsite - ISO 22301 Discussion. Recuperado de http://bcmi.groupsite.com/beta/discussion/topics/596364/messages

Comentarios

Entradas populares de este blog

Mapa de suelos de Lima y Callao #BusinessContinuity #DisasterRecovery

¿Qué dice la Ley 29783 (SST) sobre gestión de emergencias? #EmergencyPlanning #BusinessContinuity

Repasando el MTPD (o período máximo tolerable de interrupción)