Implementación de un Plan de Continuidad de Negocios (BCP) #BusinessContinuity #DisasterRecovery

En mayo de 2012, la revista digital chilena "Gerencia" publicó un artículo de Gabriel Bergel, especialista en temas de Seguridad de la Información, en el que resume de manera didáctica y completa el proceso o ciclo de vida requerido para implementar y mantener un BCP (business continuity plan) en la empresa.
  1. Lograr el apoyo e involucrar a la alta gerencia en el proyecto de implementación.
  2. Determinar el alcance del BCP: todos los procesos críticos de la organización.
  3. Formar un comité directivo (alta gerencia); así como un equipo de trabajo multidisciplinario.
  4. Identificar “todos” los procesos de la organización. Y, con apoyo de los dueños de los procesos, se identificará la criticidad de cada uno de estos para el negocio.
  5. Una vez identificados los procesos críticos, realizamos evaluaciones de riesgos a éstos (probabilidad de ocurrencia e impacto).
  6. Independientemente de que se hayan mitigado en su totalidad los riesgos de los procesos críticos, siempre existirá un riesgo residual y siempre tendremos que estar preparados para enfrentar una crisis o desastre, por lo cual debemos identificar cómo una interrupción de estos procesos críticos impacta el negocio.
  7. Identificar, a través del BIA (business impacto analysis), el Objetivo de Tiempo de Recuperación, RTO (Recovery Time Objective) y el Objetivo de Punto de Recuperación, RPO (Recovery Point Objective).
  8. Desarrollar estrategias de recuperación para las posibles causas o escenarios de contingencia donde se vean interrumpidos los procesos críticos; incluyendo los procedimientos, grupos y roles (pueden ser distintos a los roles en operación normal) para responder y operar en emergencia o contingencia. 
  9. Definir el plan de manejo y comunicación ante crisis. 
  10. Realizar campañas, talleres y charlas de concientización y capacitación para los equipos de trabajo, comité directivo y en general para todos los empleados.
  11. Definir un plan de pruebas para las estrategias de recuperación y el BCP en su totalidad.
  12. Definir un plan de mantenimiento y actualización del BCP.


Fuente:
Bergel, G. (2012, mayo). ¿Cómo formular un Plan de Continuidad de Negocios (BCP)? Recuperado de http://www.emb.cl/gerencia/articulo.mvc?sec=7&num=589

Comentarios

Entradas populares de este blog

Mapa de suelos de Lima y Callao #BusinessContinuity #DisasterRecovery

¿Qué dice la Ley 29783 (SST) sobre gestión de emergencias? #EmergencyPlanning #BusinessContinuity

Repasando el MTPD (o período máximo tolerable de interrupción)