Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Zona Clientes
User
Password
Campus e-Learning
User
Password
Noticias  /  Trabaja para ser el Eslabón Más Fuerte. Continuidad del Negocio ISO 22301.

Trabaja para ser el Eslabón Más Fuerte. Continuidad del Negocio ISO 22301.

29/01/2015

El Sistema de Gestión de la Continuidad del Negocio (SGCN) se ha convertido en una exigencia para las empresas que compiten el día de hoy en los mercados globalizados. La tendencia mundial es que ya las empresas no compitan entre sí: la competencia es entre cadenas de suministros. Una cadena de suministros, para mantenerse operando, no puede tener ningún eslabón débil; ninguno de sus componentes puede dejar de operar ya que si un elemento del todo dejara de funcionar se paraliza toda la serie, generando el caos. Cada miembro del sistema tiene que demostrar que es un proveedor confiable. Esto se logra teniendo en cada empresa un SGCN que proteja a los procesos esenciales que permiten originar los productos o servicios que desea el cliente.
 
En esa cadena de la que hablamos, no existen las segundas oportunidades, y generalmente el final de la cadena se compone de multinacionales implacables con sus proveedores. Una empresa con un SGCN ensayado periódicamente es muy difícil que deje de operar y no pueda suministrar sus productos o servicios, son empresas que han llegado a un Nivel en el cual controlan el entorno de Riesgos que les rodea.
El enfoque que conlleva ISO 22301, no es nada nuevo, ya lleva unos años en el panorama empresarial mundial, uno de los primeros referentes es el NFPA 1600, publicado en 1995, el cual estableció una serie de conjuntos de criterios para la gestión de desastres, emergencias y programas de continuidad para las organizaciones. En 1997 el Disaster Recovery Institute International (DRII), publicó las “Prácticas Profesionales para la Gestión del Negocio”.
 
El nuevo modelo ISO 22301:2012, exige cierta documentación obligatoria. La documentación obligatoria que una empresa de acuerdo a su alcance debe desarrollar es la siguiente:
 
1. Lista de requisitos legales, normativos y de otra índole.
2. Alcance del SGCN.
3. Política de la continuidad del negocio.
4. Objetivos de la continuidad del negocio.
5. Evidencia de competencias del personal.
6. Registros de comunicación con las partes interesadas.
7. Análisis del impacto en el negocio.
8. Evaluación de riesgos, incluido un perfil del riesgo.
9. Estructura de respuesta a incidentes.
10. Planes de continuidad del negocio.
11. Procedimientos de recuperación.
12. Resultados de acciones preventivas.
13. Resultados de supervisión y medición.
14. Resultados de la auditoría interna.
15. Resultados de la revisión por parte de la dirección.
16. Resultados de acciones correctivas.

El estándar ISO 22301:2012 engloba las distintas metodologías y buenas prácticas en continuidad del negocio generadas en los últimos casi 20 años. La planificación para contingencias y recuperación de desastres fueron en gran parte respuestas dirigidas por la tecnología de la información a los desastres naturales y el terrorismo que afectaron a las empresas durante la década de 1980 y principios de 1990. Hubo un reconocimiento cada vez mayor, sin embargo, de que esto necesitaba convertirse en un proceso orientado a los negocios y que abarque la preparación para muchas formas de interrupción. A la luz de todo esto, la disciplina ahora se conoce como gestión de la continuidad del negocio.
 
Para que la ISO 22301 funcione bien, se necesita que las organizaciones hayan entendido a fondo sus necesidades. Cada línea y palabra tiene un significado y la importancia relativa no se refleja necesariamente en el número de palabras dedicadas a un tema. En lugar de ser simplemente relativo a un proyecto o el desarrollo de “un plan”, el GCN es un proceso continuo que requiere la gestión de personas competentes que trabajan con el apoyo adecuado y estructuras que funcionaran cuando sea necesario.

Sandra Varela
Intedya Internacional

Solicita más información

En cumplimiento de la normativa de protección de datos, en particular del Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, le informamos que los datos personales que usted nos facilita a través del presente formulario, serán utilizados por International Dynamics Advisors (INTEDYA), para tramitar su solicitud de información respecto al asunto indicado. .

Los datos personales marcados con (*) son imprescindibles para tramitar su solicitud, siendo el resto opcionales, y orientados a mejorar las vías de comunicación con los solicitantes. INTEDYA únicamente comunicará sus datos a las oficinas (pertenecientes a su red de oficinas) necesarias o relacionadas con el servicio solicitado, no realizando ninguna otra comunicación, más allá de las obligaciones legales que puedan derivarse del tratamiento. Asimismo, ni INTEDYA ni las oficinas de su red implicadas, utilizará sus datos con finalidades distintas a las indicadas, salvo autorización expresa y previa del titular de los mismos. Los datos personales serán tratados únicamente durante el tiempo necesario para tramitar su solicitud, tras lo cual se procederá a su supresión. Le informamos sobre la posibilidad de ejercer los derechos de acceso, rectificación, supresión, portabilidad y limitación del tratamiento, en los términos previstos en la ley, que podrá ejercitar dirigiéndose a International Dynamics Advisors, en Calle Secundino Roces Riera, nº 5, planta 2, oficina 7, Parque Empresarial de Asipo I. C.P. 33428 Cayés, Llanera (Asturias)., o a la dirección de correo electrónico info@intedya.com.

Además, en caso de que usted nos autorice expresamente, INTEDYA podrá utilizar sus datos de contacto para el envío de Newsletter, comunicaciones, notificaciones y, en general, información sobre nuestros productos y servicios que puedan resultar de su interés.

Para obtener más información sobre el uso de los datos de carácter personal, así como sobre el cumplimiento de los principios, requisitos y derechos recogidos de la normativa de protección de datos, INTEDYA pone a disposición de los interesados, a través de su página web, su Política de Privacidad.

Trabajamos formando un banco mundial de conocimiento, sumando la experiencia y capacidades de todos nuestros profesionales y colaboradores capaces de formar el mejor equipo internacional de conocimiento.

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education