Planes de Continuidad de Negocio (ISO 22301)

La Gestión de la Continuidad del Negocio es la actividad que se lleva a cabo en una organización para asegurar que todos los procesos de negocio críticos estarán disponibles para los clientes, proveedores, y otras entidades que deben acceder a ellos, en caso de desastre.

Estas actividades incluyen un gran número de tareas diarias como gestión de proyectos, copias de seguridad de los sistemas, control de cambios y helpdesk. La gestión de la continuidad no se implanta cuando ocurre un desastre, sino que hace referencia a todas aquellas actividades que se llevan a cabo diariamente para mantener el servicio y facilitar la recuperación.

La Gestión de la Continuidad del negocio disminuirá la posibilidad de ocurrencia de un incidente disruptivo y, en caso de producirse, la organización estará preparada para responder en forma adecuada y, de esa forma, reducir drásticamente el daño potencial de ese incidente.

La norma ISO/IEC 22301 fue redactada para gestionar correctamente el Plan de Continuidad del Negocio en una organización

El plan de continuidad del negocio es un plan logístico para la práctica de cómo una organización debe recuperar y restaurar sus funciones críticas parcialmente o totalmente interrumpidas dentro de un tiempo predeterminado después de una interrupción no deseada o desastre.

Beneficios

  • Tener identificados los diversos riesgos que pueden impactar sobre la continuidad de las operaciones y su impacto sobre el negocio.
  • Conocer los tiempos críticos de recuperación, para volver al estado anterior de la compañía.
  • Tener clasificados los activos para priorizar su protección en caso de un incidente.
  • Conocer los puntos más débiles de la infraestructura, que son susceptibles de sufrir un incidente y afectar la continuidad del negocio.
  • Reducir gastos y pérdidas económicas considerables en caso de ocurrir un incidente que afecte el negocio.
  • Aporta una ventaja competitiva frente a la competencia.
  • Mejora la eficiencia organizacional.
  • Disponer de un plan de rápida actuación y respuesta, en caso de sufrir un incidente.

Contacto

Acepto la Claúsula de Privacidad.

captcha

Últimas noticias

Experto en RGPD, nuevo curso en ES-CIBER

ES-CIBER añade un nuevo curso a su catálogo: Experto en Reglamento General de Protección de Datos, disponible en la sección de Compliance. El...
Leer más

Aprende Desarrollo Seguro en PHP con ES-CIBER

ES-CIBER presenta un nuevo curso que se suma a su oferta formativa en ciberseguridad: Desarrollo Seguro en PHP. Está dirigido a personas con...
Leer más

Blockchain, la tecnología que sustenta el Bitcoin

No hace mucho anunciábamos en el blog con la entrada “¿La era de las Criptomonedas?”, cómo el surgimiento de las monedas criptográficas estaba...
Leer más

Televisores inteligentes y privacidad. El caso VIZIO en USA

El pasado lunes 6 de febrero, Federal Trade Commission (“FTC”) estadounidense, concluyó que la empresa fabricante de televisores inteligentes VIZIO...
Leer más

Conoce los riesgos de ciberseguridad de tu empresa en 5 minutos con la nueva herramienta que presenta el INCIBE

El INCIBE, Instituto Nacional de Ciberseguridad, ha presentado recientemente la herramienta “Conoce tus riesgos en cinco minutos”, diseñada para que...
Leer más

Yahoo detecta una cookie falsa que permite acceder a cuentas de usuario sin autenticarse

La seguridad de Yahoo queda de nuevo en entredicho Yahoo ha detectado una cookie falsa (no desarrollada por la propia compañía) que habría permitido...
Leer más

Ransomware: ¿qué es y cómo evitarlo?

El sustantivo ransomware viene por las siguientes palabras inglesas: Ransom: Rescate Ware: en relación con software Se trata de técnicas...
Leer más