Planificación de la Continuidad del Negocio
La planificación de la continuidad del negocio ( BCP) es el proceso de creación de sistemas para la prevención y recuperación de la actividad empresarial en la lucha contra amenazas potenciales para la empresa. Una de las herramientas de la gestión anticrisis .
Descripción
La esencia del BCP es que se incluye en el plan cualquier evento que pueda afectar negativamente las operaciones, como la interrupción de la cadena de suministro, la pérdida o el daño de la infraestructura crítica (maquinaria principal o recurso de cómputo/red) [1] .
En las metas y objetivos de gestionar la continuidad de procesos y funciones en una organización, se pueden establecer varias prioridades, que dependen de la escala y alcance de las actividades.
Hay tres componentes principales de este proceso:
- La gestión de incidentes es el nivel operativo de la continuidad del negocio. Su alcance incluye un complejo de incidentes internos y externos de alta y media probabilidad de ocurrencia: fraude, error humano, falla de equipos, etc. A este nivel, el daño al negocio es comparativamente pequeño. Tareas y objetivos: seguridad, disponibilidad, integridad, autenticidad de la información, tolerancia a fallos.
- La gestión de la continuidad del negocio y la recuperación ante desastres es el nivel táctico de gestión. El alcance de sus tareas está determinado por incidentes que pueden llevar a la suspensión del funcionamiento de toda la organización o de sus procesos comerciales clave, su probabilidad es baja: varía de baja a media, pero el daño puede ser impresionante, hasta la quiebra. .
- La gestión de crisis y emergencias es un nivel estratégico para garantizar la continuidad de los procesos de negocio. La probabilidad de un incidente de crisis es extremadamente baja, sin embargo, la escala del daño no se limita a una sola empresa. Las catástrofes ambientales y humanitarias, la destrucción de infraestructura dentro de las fronteras de toda la región son posibles. Entonces, por ejemplo, se requiere el más alto nivel de continuidad comercial en el complejo de combustible y energía (exploración, producción, procesamiento de hidrocarburos, generación de energía) [2] [3] [4] .
La identificación de posibles incidentes se realiza mediante un análisis de múltiples etapas, que incluye análisis de consecuencias, análisis de amenazas y escenarios de impacto.
Para construir un sistema efectivo de gestión de la continuidad del negocio, existen recomendaciones de estándares:
ISO 22301:2012 Seguridad social - Sistemas de gestión de la continuidad del negocio - Requisitos,
GOST R ISO 22301-2014 Sistemas de gestión de la continuidad del negocio. Requerimientos generales,
Dos partes de BS 25999
Notas
- ^ Planificación de la continuidad del negocio . flvy.com. Consultado el 4 de noviembre de 2017. Archivado desde el original el 8 de octubre de 2017. (indefinido)
- ↑ Garantizar la continuidad del negocio y la gestión de crisis . La verdad del Komsomol . Consultado el 4 de noviembre de 2017. Archivado desde el original el 8 de febrero de 2018. (indefinido)
- ↑ ¿Tienes un plan? . TI _ Consultado el 4 de noviembre de 2017. Archivado desde el original el 7 de febrero de 2018. (indefinido)
- ↑ Aspectos metodológicos de la gestión de la continuidad del negocio en una empresa . Actas de la Universidad Estatal de Altai . Consultado el 4 de noviembre de 2017. Archivado desde el original el 15 de diciembre de 2017. (indefinido)