SlideShare une entreprise Scribd logo
1  sur  21
05/14/13
El reto de la Continuidad
de Negocio:
Teoría Vs Práctica
Joseba Enjuto
Responsable de Negocio de Consultoría
jenjuto@nextel.es
ÍNDICE
Introducción
Gestión de la continuidad
El contexto organizativo
Liderazgo y compromiso de la dirección
Planificación de la continuidad
Apoyo
Funcionamiento
Evaluación
Mejora
Conclusiones
ÍNDICE
IntroducciónIntroducción
Gestión de la continuidad
El contexto organizativo
Liderazgo y compromiso de la dirección
Planificación de la continuidad
Apoyo
Funcionamiento
Evaluación
Mejora
Conclusiones
Nextel S.A.
www.nextel.es
PYME – 100 personas
25 años
País Vasco (Bilbao/Vitoria/Donostia) – Madrid – Sevilla
Ingeniería y ConsultoríaConsultoría
Empresa de referencia en:
Seguridad de la Información – ISO 27001ISO 27001
Esquema Nacional de Seguridad (ENSENS) – RD 3/2010
Gestión de servicios TI – ISO 20000ISO 20000
Continuidad de Negocio – ISO 22301ISO 22301
Introducción
Definiciones:
Continuidad: NO interrupción
Negocio: Actividad empresarial
Introducción
Definiciones:
Continuidad: NO interrupción
Negocio: Actividad empresarial
Introducción
Definiciones:
Continuidad  Resiliencia
Capacidad de Recuperación
Negocio  Capacidad operativa
Capacidad de producir bienes / servicios
Conclusiones:
Gestión de la Continuidad del Negocio
Gestión de la resiliencia operativa
Gestión de riesgos operativos
Marco para la continuidad del negocio
Estándar internacional:
ISO 22301:2012 – Seguridad de la sociedad – Sistemas de gestión
de la continuidad del negocio – Requisitos
Objetivo: Gestión de incidentes disruptivos
Otros estándares relacionados:
ISO 22399 – Gestión de incidentes y continuidad operativa
ISO 27031 – Continuidad TIC
ISO 24762 – Recuperación de desastres TIC
ISO 31000 – Gestión de riesgos
Organismos:
BCI – Business Continuity Institute
DRI International
ÍNDICE
Introducción
Gestión de la continuidadGestión de la continuidad
El contexto organizativo
Liderazgo y compromiso de la dirección
Planificación de la continuidad
Apoyo
Funcionamiento
Evaluación
Mejora
Conclusiones
El contexto organizativo
Objetivo:
Adecuar la gestión de la continuidad a la cultura de empresa
Traducción práctica:
Proyecto de Continuidad
Alcance de la gestión de la continuidad
Objetivos de la organización Vs objetivos de continuidad
Diseño del Sistema de Gestión de la Continuidad
Planificación de la continuidad
Implementación de las soluciones de continuidad
Revisión y testeo de dichas soluciones
Mejora continua de la continuidad
Liderazgo y compromiso de la dirección
Objetivo:
Garantizar el compromiso de la dirección con la continuidad
Traducción práctica:
Política de Continuidad
Ejemplo: Política de Continuidad de MAPFRE
http://www.mapfre.com/ccm/content/documentos/accionistas/ficheros/gobier
no_corporativo/politicas_seguridad_medio_ambiente/Politica-de-
Continuidad-de-Negocio-sin-firma.pdf
Compromiso formal
Medios y recursos
Funciones y responsabilidades
Posición en la jerarquía orgánica
Perfiles implicados
Cargos nominales y de respaldo
Apoyo
Objetivo:
Conseguir recursos suficientes, apropiados y eficaces
Gestionar apropiadamente la comunicación
Traducción práctica:
Gestión de recursos
Económicos
Materiales
Equipamiento
Documentación
Humanos
Capacitación y formación
Concienciación
Comunicación
Planificación de la continuidad
Objetivo:
Determinar los requisitos de continuidad
Traducción práctica:
Gestión de riesgos y oportunidades
Continuidad = oportunidad
Objetivos de Continuidad
Global / Específicos por actividad
Interrupción máxima aceptable (MAO)
Objetivo Mínimo para la Continuidad del Negocio (MBCO)
Nivel
Tiempo
MAO
MBCO
Funcionamiento
Objetivo:
Desplegar el Plan de Continuidad
Traducción práctica (I):
Análisis de impacto en el negocio (BIA)
Proc. A
Proc. B
Proc. C
Proc. D
Impacto
Tiempo15 min 1 dia 2 dias 1 semana 1 mes 2 meses
MAO
MBCO
Funcionamiento
Objetivo:
Desplegar el Plan de Continuidad
Traducción práctica (II):
Análisis de riesgos
Estrategia de continuidad
Soluciones preventivas
Soluciones reactivas
Cold Site Warm Site Hot Site
Funcionamiento
Objetivo:
Desplegar el Plan de Continuidad
Traducción práctica (III):
Desarrollo de planes
Planes de Respuesta
Planes de Recuperación
Planes de Gestión de Crisis
Pruebas
Programa de Pruebas
Gestión operativa
Programa de Mantenimiento
Incidente
disruptiv
o
Incidente
disruptiv
o
Gravedad?
Activación del
Plan
Activación del
Plan
Planes de
Respuesta
Planes de
Respuesta
Plan de
Gestión de
Crisis
Plan de
Gestión de
Crisis
Planes de
Recuperación
Planes de
Recuperación
ResoluciónResolución
Evaluación del Sistema de Gestión
Objetivo:
Revisar el Sistema de Gestión de la Continuidad
Traducción práctica:
Revisión de indicadores
Funcionamiento de los planes
Resultados de las pruebas
Indicadores de continuidad
Auditoría interna
Programa de auditorías
Revisión por dirección
Anual
Mejora del Sistema de Gestión
Objetivo:
Mejorar el Sistema de Gestión de la Continuidad
Traducción práctica:
Gestión de No Conformidades
Resolución de errores
Acciones correctivas
Gestión de mejoras
Acciones preventivas
Resultados de las pruebas
Otros inputs
ÍNDICE
Introducción
Gestión de la continuidad
El contexto organizativo
Liderazgo y compromiso de la dirección
Planificación de la continuidad
Apoyo
Funcionamiento
Evaluación
Mejora
ConclusionesConclusiones
Conclusiones
“Continuidad de negocio”
Continuidad y recuperación de capacidad operativa
Referencia: ISO 22301
Claves prácticas
Desarrollo del SGCN
Mantenimiento continuo
Pruebas y simulacros
Gestión operativa
Factor clave de éxito:
Concienciación de los órganos de gobierno
¡Muchas Gracias!
Desayuno Tecnológico sobre Continuidad de Negocio
15/05/2013
Joseba Enjuto
@JosebaEnjuto
Responsable de Negocio de Consultoría
¡Síguenos en
Redes Sociales!

Contenu connexe

Similaire à El Reto de la Continuidad de Negocio

Catálogo de Cursos Primer Semestre
Catálogo de Cursos Primer SemestreCatálogo de Cursos Primer Semestre
Catálogo de Cursos Primer Semestre
Cristian Cordero
 
Docdownloader.com principios gerencia-informatica-luis-espino
Docdownloader.com principios gerencia-informatica-luis-espinoDocdownloader.com principios gerencia-informatica-luis-espino
Docdownloader.com principios gerencia-informatica-luis-espino
Richard Wong
 
Presentacion Institucional Think Forward1
Presentacion Institucional Think Forward1Presentacion Institucional Think Forward1
Presentacion Institucional Think Forward1
Maria Florencia Berti
 
021 el camino-hacia_la_mejora_en_pymes
021 el camino-hacia_la_mejora_en_pymes021 el camino-hacia_la_mejora_en_pymes
021 el camino-hacia_la_mejora_en_pymes
GeneXus
 
021 el camino-hacia_la_mejora_en_pymes
021 el camino-hacia_la_mejora_en_pymes021 el camino-hacia_la_mejora_en_pymes
021 el camino-hacia_la_mejora_en_pymes
GeneXus
 
Brochure Curso Taller BCM Perú feb2014
Brochure Curso Taller BCM Perú feb2014Brochure Curso Taller BCM Perú feb2014
Brochure Curso Taller BCM Perú feb2014
Protiviti Peru
 

Similaire à El Reto de la Continuidad de Negocio (20)

Presentacion Balanced ScoreCard - Estrategiza- 2010
Presentacion Balanced ScoreCard - Estrategiza- 2010Presentacion Balanced ScoreCard - Estrategiza- 2010
Presentacion Balanced ScoreCard - Estrategiza- 2010
 
Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...
Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...
Curso-Taller Gestión de Continuidad del Negocio - Perú (17, 18 y 19 Octubre 2...
 
Catálogo de Cursos Primer Semestre
Catálogo de Cursos Primer SemestreCatálogo de Cursos Primer Semestre
Catálogo de Cursos Primer Semestre
 
Continuidad de Negocios
Continuidad de NegociosContinuidad de Negocios
Continuidad de Negocios
 
Prysma Propex 2008
Prysma Propex 2008Prysma Propex 2008
Prysma Propex 2008
 
Cuestión de talento
Cuestión de talentoCuestión de talento
Cuestión de talento
 
Docdownloader.com principios gerencia-informatica-luis-espino
Docdownloader.com principios gerencia-informatica-luis-espinoDocdownloader.com principios gerencia-informatica-luis-espino
Docdownloader.com principios gerencia-informatica-luis-espino
 
Gestiondel cambio
Gestiondel cambioGestiondel cambio
Gestiondel cambio
 
gestion pdfs unidos.pdf
gestion pdfs unidos.pdfgestion pdfs unidos.pdf
gestion pdfs unidos.pdf
 
Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)
Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)
Curso-Taller Gestión de Continuidad del Negocio - Perú (7, 8 y 9 Mayo 2013)
 
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
Curso-Taller Gestión de Continuidad del Negocio - Guatemala (6, 7 y 8 Marzo 2...
 
Presentacion Institucional Think Forward1
Presentacion Institucional Think Forward1Presentacion Institucional Think Forward1
Presentacion Institucional Think Forward1
 
Cv genérico y extenso José Manuel Rey Rodríguez
Cv genérico y extenso José Manuel Rey RodríguezCv genérico y extenso José Manuel Rey Rodríguez
Cv genérico y extenso José Manuel Rey Rodríguez
 
BSC en el Proceso de Planeación Estrategica
BSC en el Proceso de Planeación EstrategicaBSC en el Proceso de Planeación Estrategica
BSC en el Proceso de Planeación Estrategica
 
021 el camino-hacia_la_mejora_en_pymes
021 el camino-hacia_la_mejora_en_pymes021 el camino-hacia_la_mejora_en_pymes
021 el camino-hacia_la_mejora_en_pymes
 
021 el camino-hacia_la_mejora_en_pymes
021 el camino-hacia_la_mejora_en_pymes021 el camino-hacia_la_mejora_en_pymes
021 el camino-hacia_la_mejora_en_pymes
 
Presentación AllSenses
Presentación AllSensesPresentación AllSenses
Presentación AllSenses
 
Competir en el futuro inmediato, conferencia a cargo de Isabel Aguilera
Competir en el futuro inmediato, conferencia a cargo de Isabel AguileraCompetir en el futuro inmediato, conferencia a cargo de Isabel Aguilera
Competir en el futuro inmediato, conferencia a cargo de Isabel Aguilera
 
Que es el BSC
Que es el BSCQue es el BSC
Que es el BSC
 
Brochure Curso Taller BCM Perú feb2014
Brochure Curso Taller BCM Perú feb2014Brochure Curso Taller BCM Perú feb2014
Brochure Curso Taller BCM Perú feb2014
 

Plus de Nextel S.A.

Plus de Nextel S.A. (20)

Transformación de la organización TI
Transformación de la organización TITransformación de la organización TI
Transformación de la organización TI
 
Relación entre Tecnología y Negocio
Relación entre Tecnología y NegocioRelación entre Tecnología y Negocio
Relación entre Tecnología y Negocio
 
Visión práctica sobre catálogo de servicios y gestión de costes TIC
Visión práctica sobre catálogo de servicios y gestión de costes TICVisión práctica sobre catálogo de servicios y gestión de costes TIC
Visión práctica sobre catálogo de servicios y gestión de costes TIC
 
Nuevo modelo de gestión avanzada
Nuevo modelo de gestión avanzadaNuevo modelo de gestión avanzada
Nuevo modelo de gestión avanzada
 
La gestión de una empresa pública TI
La gestión de una empresa pública TILa gestión de una empresa pública TI
La gestión de una empresa pública TI
 
Futuro y Tendencias TI - Preparación de profesionales en la Universidad
Futuro y Tendencias TI - Preparación de profesionales en la UniversidadFuturo y Tendencias TI - Preparación de profesionales en la Universidad
Futuro y Tendencias TI - Preparación de profesionales en la Universidad
 
Presentacion de Nextel S.A.
Presentacion de Nextel S.A.Presentacion de Nextel S.A.
Presentacion de Nextel S.A.
 
¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...
¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...
¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...
 
Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...
Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...
Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...
 
Gestiona el riesgo de las grandes amenazas
Gestiona el riesgo de las grandes amenazasGestiona el riesgo de las grandes amenazas
Gestiona el riesgo de las grandes amenazas
 
Linked data: mayor granularidad, mayor control de acceso
Linked data: mayor granularidad, mayor control de accesoLinked data: mayor granularidad, mayor control de acceso
Linked data: mayor granularidad, mayor control de acceso
 
El Negocio del Riesgo
El Negocio del RiesgoEl Negocio del Riesgo
El Negocio del Riesgo
 
Detección y mitigación de amenazas con Check Point
Detección y mitigación de amenazas con Check PointDetección y mitigación de amenazas con Check Point
Detección y mitigación de amenazas con Check Point
 
Seguridad: sembrando confianza en el cloud
Seguridad: sembrando confianza en el cloudSeguridad: sembrando confianza en el cloud
Seguridad: sembrando confianza en el cloud
 
Ahorrar invirtiendo, los beneficios de una buena gestión TIC
Ahorrar invirtiendo, los beneficios de una buena gestión TICAhorrar invirtiendo, los beneficios de una buena gestión TIC
Ahorrar invirtiendo, los beneficios de una buena gestión TIC
 
redBorder: Open or die
redBorder: Open or dieredBorder: Open or die
redBorder: Open or die
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
 
Segurity Empower Business
Segurity Empower BusinessSegurity Empower Business
Segurity Empower Business
 
Gestión automatizada de la Continuidad de Negocio con GlobalContinuity
Gestión automatizada de la Continuidad de Negocio con GlobalContinuityGestión automatizada de la Continuidad de Negocio con GlobalContinuity
Gestión automatizada de la Continuidad de Negocio con GlobalContinuity
 
Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...
Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...
Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...
 

Dernier

260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
i7ingenieria
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
AJYSCORP
 
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdfSENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
JaredQuezada3
 
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
MIGUELANGELLEGUIAGUZ
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
dostorosmg
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
WILIANREATEGUI
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
AmyKleisinger
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
nathalypaolaacostasu
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
geuster2
 

Dernier (20)

CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfCONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptx
 
EL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de socialesEL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de sociales
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdf
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
 
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedadesLas sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
 
Distribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestreDistribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestre
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformes
 
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdfSENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
 
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
 
Empresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercadoEmpresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercado
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
 

El Reto de la Continuidad de Negocio

  • 1. 05/14/13 El reto de la Continuidad de Negocio: Teoría Vs Práctica Joseba Enjuto Responsable de Negocio de Consultoría jenjuto@nextel.es
  • 2. ÍNDICE Introducción Gestión de la continuidad El contexto organizativo Liderazgo y compromiso de la dirección Planificación de la continuidad Apoyo Funcionamiento Evaluación Mejora Conclusiones
  • 3. ÍNDICE IntroducciónIntroducción Gestión de la continuidad El contexto organizativo Liderazgo y compromiso de la dirección Planificación de la continuidad Apoyo Funcionamiento Evaluación Mejora Conclusiones
  • 4. Nextel S.A. www.nextel.es PYME – 100 personas 25 años País Vasco (Bilbao/Vitoria/Donostia) – Madrid – Sevilla Ingeniería y ConsultoríaConsultoría Empresa de referencia en: Seguridad de la Información – ISO 27001ISO 27001 Esquema Nacional de Seguridad (ENSENS) – RD 3/2010 Gestión de servicios TI – ISO 20000ISO 20000 Continuidad de Negocio – ISO 22301ISO 22301
  • 7. Introducción Definiciones: Continuidad  Resiliencia Capacidad de Recuperación Negocio  Capacidad operativa Capacidad de producir bienes / servicios Conclusiones: Gestión de la Continuidad del Negocio Gestión de la resiliencia operativa Gestión de riesgos operativos
  • 8. Marco para la continuidad del negocio Estándar internacional: ISO 22301:2012 – Seguridad de la sociedad – Sistemas de gestión de la continuidad del negocio – Requisitos Objetivo: Gestión de incidentes disruptivos Otros estándares relacionados: ISO 22399 – Gestión de incidentes y continuidad operativa ISO 27031 – Continuidad TIC ISO 24762 – Recuperación de desastres TIC ISO 31000 – Gestión de riesgos Organismos: BCI – Business Continuity Institute DRI International
  • 9. ÍNDICE Introducción Gestión de la continuidadGestión de la continuidad El contexto organizativo Liderazgo y compromiso de la dirección Planificación de la continuidad Apoyo Funcionamiento Evaluación Mejora Conclusiones
  • 10. El contexto organizativo Objetivo: Adecuar la gestión de la continuidad a la cultura de empresa Traducción práctica: Proyecto de Continuidad Alcance de la gestión de la continuidad Objetivos de la organización Vs objetivos de continuidad Diseño del Sistema de Gestión de la Continuidad Planificación de la continuidad Implementación de las soluciones de continuidad Revisión y testeo de dichas soluciones Mejora continua de la continuidad
  • 11. Liderazgo y compromiso de la dirección Objetivo: Garantizar el compromiso de la dirección con la continuidad Traducción práctica: Política de Continuidad Ejemplo: Política de Continuidad de MAPFRE http://www.mapfre.com/ccm/content/documentos/accionistas/ficheros/gobier no_corporativo/politicas_seguridad_medio_ambiente/Politica-de- Continuidad-de-Negocio-sin-firma.pdf Compromiso formal Medios y recursos Funciones y responsabilidades Posición en la jerarquía orgánica Perfiles implicados Cargos nominales y de respaldo
  • 12. Apoyo Objetivo: Conseguir recursos suficientes, apropiados y eficaces Gestionar apropiadamente la comunicación Traducción práctica: Gestión de recursos Económicos Materiales Equipamiento Documentación Humanos Capacitación y formación Concienciación Comunicación
  • 13. Planificación de la continuidad Objetivo: Determinar los requisitos de continuidad Traducción práctica: Gestión de riesgos y oportunidades Continuidad = oportunidad Objetivos de Continuidad Global / Específicos por actividad Interrupción máxima aceptable (MAO) Objetivo Mínimo para la Continuidad del Negocio (MBCO) Nivel Tiempo MAO MBCO
  • 14. Funcionamiento Objetivo: Desplegar el Plan de Continuidad Traducción práctica (I): Análisis de impacto en el negocio (BIA) Proc. A Proc. B Proc. C Proc. D Impacto Tiempo15 min 1 dia 2 dias 1 semana 1 mes 2 meses MAO MBCO
  • 15. Funcionamiento Objetivo: Desplegar el Plan de Continuidad Traducción práctica (II): Análisis de riesgos Estrategia de continuidad Soluciones preventivas Soluciones reactivas Cold Site Warm Site Hot Site
  • 16. Funcionamiento Objetivo: Desplegar el Plan de Continuidad Traducción práctica (III): Desarrollo de planes Planes de Respuesta Planes de Recuperación Planes de Gestión de Crisis Pruebas Programa de Pruebas Gestión operativa Programa de Mantenimiento Incidente disruptiv o Incidente disruptiv o Gravedad? Activación del Plan Activación del Plan Planes de Respuesta Planes de Respuesta Plan de Gestión de Crisis Plan de Gestión de Crisis Planes de Recuperación Planes de Recuperación ResoluciónResolución
  • 17. Evaluación del Sistema de Gestión Objetivo: Revisar el Sistema de Gestión de la Continuidad Traducción práctica: Revisión de indicadores Funcionamiento de los planes Resultados de las pruebas Indicadores de continuidad Auditoría interna Programa de auditorías Revisión por dirección Anual
  • 18. Mejora del Sistema de Gestión Objetivo: Mejorar el Sistema de Gestión de la Continuidad Traducción práctica: Gestión de No Conformidades Resolución de errores Acciones correctivas Gestión de mejoras Acciones preventivas Resultados de las pruebas Otros inputs
  • 19. ÍNDICE Introducción Gestión de la continuidad El contexto organizativo Liderazgo y compromiso de la dirección Planificación de la continuidad Apoyo Funcionamiento Evaluación Mejora ConclusionesConclusiones
  • 20. Conclusiones “Continuidad de negocio” Continuidad y recuperación de capacidad operativa Referencia: ISO 22301 Claves prácticas Desarrollo del SGCN Mantenimiento continuo Pruebas y simulacros Gestión operativa Factor clave de éxito: Concienciación de los órganos de gobierno
  • 21. ¡Muchas Gracias! Desayuno Tecnológico sobre Continuidad de Negocio 15/05/2013 Joseba Enjuto @JosebaEnjuto Responsable de Negocio de Consultoría ¡Síguenos en Redes Sociales!