Cómo poner en funcionamiento el SGCN en la organización: ISO 22301

Un blog editado por ISOTools Excellence

SGSI

Blog especializado en Sistemas de Gestión
de Seguridad de la Información

cerrojo

Cómo poner en funcionamiento el SGCN en la organización: ISO 22301

Cómo poner en funcionamiento el SGCN en la organización: ISO 22301

ISO 22301

ISO 22301 da lugar a la implantación de un Sistema de Gestión de la Continuidad del Negocio, el cual permite a las empresas controlar continuamente los riesgos de su negocio y saber cuál es el nivel de preparación ante situaciones imprevisibles con el que cuenta la misma para hacerle frente.

El SGCN ayuda a reducir el impacto de posibles incidentes en el negocio:

22301_19marzo

  • Disminuyendo costes generales
  • Garantizando la dirección corporativa
  • Cumpliendo con las exigencias aplicables
  • Haciendo que la cadena de suministro sea cada vez más solida y fiable
  • Protegiendo y haciendo que su imagen corporativa adquiera más prestigio
  • Creando un ambiente de seguridad y franqueza con los empleados, clientes, proveedores e interesados

La principal norma internacional para un SGCN es la norma ISO22301 desarrollada para ayudar a las empresas a lo indicado anteriormente.

Los requisitos establecidos en la norma ISO-22301 para programar, implantar, especificar, elaborar, controlar, mejorar continuamente un SGCN son comunes y procuran ser de aplicación a todas las organizaciones con independencia del tipo, naturaleza o tamaño. La aplicación de estos requisitos depende de la complejidad de la empresa y del entorno operativo.

ISO 22301 hace que la estandarización de la continuidad de negocio se produzca añadiendo:

  • Perspectivas claras y precisas sobre la dirección
  • Mayor redundancia en la creación de objetivos, búsqueda del desempeño y de los indicadores
  • Proyección y organización de los recursos necesarios con más detenimiento para la continuidad del negocio

El proceso de planificación de continuidad del negocio se realiza de la siguiente manera:

  • Involucrando a la dirección en los procesos de un SGCN
  • Transmitir la necesidad de establecer un SGCN
  • Instaurar un Comité de Proyecto
  • Reconocer y efectuar los requerimientos presupuestales
  • Desarrollar y combinar las actividades de implementación del SGCN
  • Reconocer los grupos de planificación y sus respectivas obligaciones o responsabilidades.
  • Dar respuesta a las exigencias de la dirección y de la documentación de los procesos del SGCN
  • Lograr la aprobación de la evolución del proyecto

La Plataforma Tecnológica ISOTools facilita la aportación del conjunto documental requerido por ISO 22301 para su SGCN, automatizándolo y permitiendo un mejor acceso a dicha información.

Seguridad de la información
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Cargando…