<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 22301 archivos - PMG SSI - ISO 27001</title>
	<atom:link href="https://www.pmg-ssi.com/category/iso-22301/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pmg-ssi.com/category/iso-22301/</link>
	<description>Chile</description>
	<lastBuildDate>Wed, 23 Oct 2024 10:32:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.pmg-ssi.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>ISO 22301 archivos - PMG SSI - ISO 27001</title>
	<link>https://www.pmg-ssi.com/category/iso-22301/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Qué procedimientos documentar según la ISO 22301?</title>
		<link>https://www.pmg-ssi.com/2024/10/que-procedimientos-documentar-segun-la-iso-22301/</link>
		
		<dc:creator><![CDATA[Paula Perez]]></dc:creator>
		<pubDate>Thu, 24 Oct 2024 06:00:02 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Análisis BIA]]></category>
		<category><![CDATA[BCP]]></category>
		<category><![CDATA[continuidad del negocio]]></category>
		<category><![CDATA[crisis]]></category>
		<category><![CDATA[gestión de la continuidad]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad del Negocio]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=7127</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" fetchpriority="high" srcset="https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>Las organizaciones deben estar preparadas para garantizar la continuidad del negocio en cualquier...</p>
<p>The post <a href="https://www.pmg-ssi.com/2024/10/que-procedimientos-documentar-segun-la-iso-22301/">¿Qué procedimientos documentar según la ISO 22301?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p><a href="https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301.jpg"><img decoding="async" class="alignnone size-full wp-image-7131" src="https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301.jpg" alt="ISO 22301" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2024/10/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></a></p>
<p>Las organizaciones deben estar preparadas para garantizar la <a title="" href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener"><strong>continuidad del negocio</strong></a> en cualquier momento. Los entornos en los que se mueven las empresas son cambiantes y a menudo corren riesgos que deben tener cierta previsión. La <strong>ISO 22301</strong>, una norma internacional centrada en la gestión de la continuidad, ofrece un marco sólido para que las compañías estén listas ante cualquier eventualidad, ya sea un desastre natural, un ciberataque o una falla en la cadena de suministro.</p>
<p><span id="more-7127"></span></p>
<h2>ISO 22301</h2>
<p>Si estás buscando implementar un <strong>Sistema de Gestión de Continuidad del Negocio (SGCN)</strong> conforme a la ISO 22301, es esencial documentar ciertos procedimientos clave. Estos procedimientos son fundamentales para el buen funcionamiento del sistema, y además también te ayudarán a estar preparado y a responder de manera efectiva cuando se presente una interrupción.</p>
<h3>1. Política de Continuidad del Negocio ISO 22301</h3>
<p>El primer paso para implementar un sistema de continuidad efectivo es crear una <strong>política formal</strong>. Este documento establece el compromiso de la alta dirección con la continuidad del negocio y proporciona directrices sobre cómo se gestionarán los incidentes. La política debe estar alineada con los objetivos estratégicos de la organización.</p>
<hr />
<p><em>La gestión eficaz de la continuidad del negocio no solo protege a la empresa, sino que también refuerza la confianza de los clientes y partes interesadas.</em><br /><a href='https://twitter.com/share?text=La+gesti%C3%B3n+eficaz+de+la+continuidad+del+negocio+no+solo+protege+a+la+empresa%2C+sino+que+tambi%C3%A9n+refuerza+la+confianza+de+los+clientes+y+partes+interesadas.&#038;url=https://www.pmg-ssi.com/2024/10/que-procedimientos-documentar-segun-la-iso-22301/' target='_blank'>Click To Tweet</a></p>
<hr />
<h3>2. Análisis de Impacto en el Negocio (BIA)</h3>
<p>El <a title="" href="https://isotools.org/2023/04/21/la-importancia-del-proceso-bia-en-la-continuidad-de-negocio-parte-i/" target="_blank" rel="noopener"><strong>BIA</strong> </a>es una piedra angular de la ISO 22301. Este análisis evalúa cómo las interrupciones afectarían las operaciones críticas y establece el <strong>tiempo máximo de recuperación</strong> (RTO). Con un BIA documentado, puedes priorizar recursos y definir planes de contingencia eficaces para minimizar el impacto de una crisis.</p>
<h3>3. Evaluación de Riesgos</h3>
<p>Es crucial que las empresas identifiquen y evalúen los <strong>riesgos potenciales</strong> que podrían interrumpir sus operaciones. La evaluación de riesgos incluye amenazas como desastres naturales, ataques cibernéticos o fallos tecnológicos. Documentar estos riesgos te permitirá diseñar <strong>estrategias preventivas</strong> para mitigarlos.</p>
<h3>4. Estrategias de Continuidad del Negocio</h3>
<p>Una vez que conozcas los riesgos y el impacto de las interrupciones, necesitas desarrollar y documentar las <strong>estrategias</strong> que asegurarán la continuidad de las operaciones críticas. Estas estrategias incluyen soluciones de <strong>recuperación rápida</strong> y métodos para mantener los servicios esenciales operando, incluso bajo presión.</p>
<h3>5. Procedimientos de Respuesta y Recuperación</h3>
<p>En una situación de crisis, tener procedimientos claros de respuesta y recuperación es fundamental. Estos procedimientos deben detallar <strong>quién</strong> es responsable de cada acción, <strong>cuándo</strong> deben actuar y <strong>cómo</strong> deben llevar a cabo las actividades de recuperación. Un plan bien documentado garantiza una reacción coordinada y efectiva.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2" class="hs-cta-wrapper"><span id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png" alt="E-book gratis La norma ISO 22301, cómo asegurar la continuidad del negocio" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<h3>6. Plan de Continuidad del Negocio (BCP)</h3>
<p>El <strong>BCP</strong> es el corazón de la ISO 22301. Este documento contiene la información necesaria para que una empresa <strong>siga operando</strong> durante y después de una interrupción significativa. Un BCP bien elaborado es esencial para garantizar que tu organización esté preparada para cualquier contingencia.</p>
<h3>7. Plan de Comunicación durante una Crisis</h3>
<p>La comunicación efectiva es clave durante una crisis. Este plan debe detallar cómo se manejarán las <strong>comunicaciones internas y externas</strong>, incluyendo empleados, clientes y proveedores. Un plan de comunicación claro reduce la confusión y asegura que todos estén informados durante la crisis.</p>
<h3>8. Monitoreo, Auditoría y Revisión</h3>
<p>Para que un sistema de continuidad sea efectivo a largo plazo, necesita ser monitoreado y revisado regularmente. Documentar los <strong>procedimientos de auditoría y revisión</strong> es crucial para asegurar que el sistema esté actualizado y alineado con las <strong>mejores prácticas</strong>.</p>
<h3>9. Capacitación y Simulacros</h3>
<p>La ISO 22301 exige que las organizaciones realicen <strong>simulacros y capacitaciones</strong> periódicas para preparar a sus empleados. Documentar estas actividades es importante para asegurar que todos los implicados comprendan su papel durante una interrupción y estén familiarizados con los planes de respuesta.</p>
<h3>10. Control de Documentos ISO 22301</h3>
<p>La <a title="" href="https://isotools.org/2016/03/15/gestor-documental-para-tramitar-informacion-documentada-normas-iso/" target="_blank" rel="noopener"><strong>gestión documental</strong></a> es clave para asegurar que todos los procedimientos estén accesibles y actualizados. Mantener un control estricto sobre los documentos del SGCN garantiza que todos los empleados y equipos puedan acceder a la información correcta en el momento adecuado.</p>
<p>La <strong>documentación adecuada</strong> en un sistema de continuidad del negocio basado en la <strong>ISO 22301</strong> es fundamental para que las organizaciones puedan anticipar, responder y recuperarse de cualquier interrupción. Al documentar estos procedimientos clave, las empresas no solo cumplen con los requisitos de la norma, sino que también fortalecen su <strong>resiliencia</strong> frente a posibles crisis.</p>
<p>La gestión eficaz de la continuidad del negocio no solo protege a la empresa, sino que también refuerza la <strong>confianza</strong> de los clientes y partes interesadas. Si tu organización aún no ha documentado estos procedimientos, ahora es el momento de comenzar.</p>
<h2>¿Cómo puede ayudar ISOTools a implementar la ISO 22301?</h2>
<p>La plataforma tecnológica <strong>ISOTools</strong> ofrece una solución integral para la gestión de la <a title="" href="https://isotools.org/software/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener"><strong>ISO 22301</strong></a>, facilitando la documentación y el control de todos los procedimientos necesarios. Con ISOTools, las organizaciones pueden automatizar el seguimiento de su <strong>Sistema de Gestión de Continuidad del Negocio</strong>, simplificando el análisis de impacto, la evaluación de riesgos y la creación de planes de continuidad.</p>
<p>Además, <a title="" href="https://isotools.org/" target="_blank" rel="noopener"><strong>ISOTools</strong> </a>permite una gestión eficiente de los simulacros, auditorías y revisiones, asegurando que los planes estén actualizados y se ajusten a las mejores prácticas. La plataforma también facilita la <strong>comunicación interna</strong> en situaciones de crisis, garantizando que los equipos puedan acceder rápidamente a la información crítica.</p>
<p>The post <a href="https://www.pmg-ssi.com/2024/10/que-procedimientos-documentar-segun-la-iso-22301/">¿Qué procedimientos documentar según la ISO 22301?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué situaciones de SI pueden afectar la continuidad del negocio?</title>
		<link>https://www.pmg-ssi.com/2023/05/que-situaciones-de-si-pueden-afectar-la-continuidad-del-negocio/</link>
		
		<dc:creator><![CDATA[Paula Perez]]></dc:creator>
		<pubDate>Thu, 11 May 2023 06:00:06 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[Riesgos de SSII]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[continuidad de negocio]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Transformación digital empresarial]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=5115</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio.jpg" class="attachment-large size-large wp-post-image" alt="SI continuidad de negocio" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Seguridad de la Información (SI) La transformación digital vertiginosa que vivimos en nuestra sociedad es foco de innumerables ataques y estrategias fraudulentas. Por ello, la Seguridad de la Información ha cobrado una especial relevancia para proteger nuestros datos de posibles&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/05/que-situaciones-de-si-pueden-afectar-la-continuidad-del-negocio/">¿Qué situaciones de SI pueden afectar la continuidad del negocio?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio.jpg" class="attachment-large size-large wp-post-image" alt="SI continuidad de negocio" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p><a href="https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-5117" src="https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio.jpg" alt="SI continuidad de negocio" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/05/SI-continuidad-de-negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></p>
<h2>Seguridad de la Información (SI)</h2>
<p>La <strong>transformación digital vertiginosa</strong> que vivimos en nuestra sociedad es foco de innumerables <strong>ataques y estrategias fraudulentas</strong>. Por ello, la <a title="" href="https://isotools.org/2023/03/02/como-caracterizar-un-activo-de-seguridad-de-la-informacion/" target="_blank" rel="noopener"><strong>Seguridad de la Información</strong></a> ha cobrado una especial relevancia para proteger nuestros datos de posibles amenazas que puedan afectar su confidencialidad, integridad y disponibilidad. Todos estos problemas inherentes en SI pueden poner en riesgo la <a title="" href="https://isotools.org/2021/11/09/continuidad-de-negocio-como-definir-los-indicadores-que-necesito/" target="_blank" rel="noopener"><strong>continuidad de nuestro negocio</strong></a>.</p>
<p><span id="more-5115"></span></p>
<p>En otras palabras, se trata de intentar que la <strong>información</strong> se mantenga lo más <strong>segura y protegida</strong> posible. Para ello se crean protocolos contra accesos no autorizados, modificaciones no autorizadas, divulgaciones no autorizadas, interrupciones no autorizadas y destrucción no autorizada.</p>
<p>La seguridad de la información abarca diversos aspectos, tales como la <strong>seguridad de los sistemas informáticos, la seguridad física de los equipos y las instalaciones, la seguridad de las comunicaciones</strong>, la gestión de los accesos y las identidades, la gestión de los riesgos, la concientización y la capacitación de los usuarios, y la gestión de incidentes de seguridad.</p>
<p>La <strong><a title="" href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">norma ISO 22301</a></strong> es un estándar internacional que establece los requisitos para un<strong> Sistema de Gestión de Continuidad del Negocio (SGCN)</strong>. Esta norma proporciona un marco para que las organizaciones planifiquen, implementen, revisen y mejoren continuamente su capacidad para protegerse de las interrupciones del negocio y para responder y recuperarse rápidamente de ellas. Trabajando en colaboración con la <a title="" href="https://isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><strong>ISO 27001</strong></a>, <strong>Sistemas de Gestión de Seguridad de la Información</strong>, creará un sistema global perfectamente blindado en torno a estas malas prácticas.</p>
<h2>Situaciones comprometidas SI</h2>
<p>Todas estas situaciones mencionadas anteriormente pueden poner <strong>en riesgo la continuidad de nuestro negocio</strong>. Las claves para prevenirlas es saber <strong>identificarlas</strong> a tiempo para tomar las medidas adecuadas. Aquí te dejamos una relación de las más habituales:</p>
<h3>Interrupción del servicio</h3>
<p>Una interrupción en el servicio de SI puede ocurrir por una <strong>falla en el hardware, software, o problemas de conectividad</strong>. Esto puede impedir que las operaciones del negocio se realicen adecuadamente y, en algunos casos, puede detener por completo el funcionamiento del negocio.</p>
<h3>Pérdida de datos</h3>
<p>Si el negocio depende de los datos para llevar a cabo sus operaciones, una pérdida de datos puede ser muy perjudicial. La pérdida de datos puede ocurrir por <a title="" href="https://isotools.org/2023/05/05/la-importancia-de-ria-para-la-continuidad-del-negocio-parte-i/" target="_blank" rel="noopener"><strong>errores humanos, fallas de hardware, virus informáticos o desastres naturales</strong></a>.</p>
<h3>Ataques cibernéticos</h3>
<p>Los ataques cibernéticos pueden ser muy perjudiciales para un negocio, ya que pueden <strong>robar información confidencial o interrumpir el servicio de SI</strong>. Los ataques cibernéticos pueden ser llevados a cabo por hackers, crackers, grupos de cibercriminales o incluso por empleados deshonestos.</p>
<h3>Desastres naturales</h3>
<p>Los desastres naturales, como<strong> terremotos, incendios, inundaciones y tormentas</strong> pueden afectar la continuidad del negocio si destruyen los equipos informáticos o interrumpen el suministro de energía eléctrica. Si los datos no están respaldados y almacenados en un lugar seguro, pueden<strong> perderse para siempre</strong>.</p>
<h3>Errores humanos</h3>
<p>Los errores humanos son comunes en cualquier organización y pueden afectar la continuidad del negocio si se producen en el ámbito de los SI. Los errores humanos pueden incluir el <strong>borrado accidental de archivos importantes, la introducción incorrecta de datos o la eliminación accidental de registros críticos</strong>.</p>
<h3>Fugas de información</h3>
<p>Una fuga de información puede ocurrir por <strong>errores humanos, problemas de seguridad en el software o hardware, o por la falta de medidas adecuadas de seguridad</strong>. Una fuga de información puede resultar en la pérdida de información confidencial, la cual puede ser utilizada en contra del negocio o sus clientes.</p>
<h3>Mal uso de la información</h3>
<p>El mal uso de la información puede ocurrir por parte de <strong>empleados deshonestos o por terceros que han obtenido acceso no autorizado a la información del negocio</strong>. El mal uso de la información puede tener consecuencias graves para el negocio, incluyendo la <strong>pérdida de la confianza del cliente y la pérdida de ingresos</strong>.</p>
<p>Es importante que los <strong>negocios implementen medidas de seguridad adecuadas para proteger sus sistemas de información y datos confidenciales</strong>, y que tengan <a title="" href="https://isotools.org/2022/05/19/tipos-de-riesgo-operativo-y-como-gestionarlos/" target="_blank" rel="noopener"><strong>planes de contingencia</strong></a> en lugar para hacer frente a estas situaciones y minimizar el impacto en la continuidad del negocio.</p>
<p>&nbsp;</p>
<h2>Software de gestión de Seguridad de la Información</h2>
<p>Realizar una <strong>evaluación de riesgos</strong> es importante para identificarlos con el fin de tomar medidas preventivas adecuadas. El <a title="" href="https://isotools.org/software/" target="_blank" rel="noopener"><strong>Software ISOTools</strong></a> incluye una especialización en Seguridad de la Información que te permitirá:</p>
<ul>
<li><strong>Implementar medidas de seguridad física </strong></li>
<li><strong>Asegurar que los equipos y las instalaciones</strong> para que estén protegidos de accesos no autorizados.</li>
<li><strong>Establecer políticas de seguridad</strong> para la gestión de la seguridad de la información, tales como políticas de contraseñas, acceso a la red, control de acceso, gestión de incidentes de seguridad, etc.</li>
<li><strong>Capacitación y concientización del personal</strong>. Es fundamental que todos los usuarios comprendan la importancia de la seguridad de la información y su rol en la prevención de riesgos.</li>
<li><strong>Realizar pruebas de seguridad y evaluaciones</strong> periódicas para identificar posibles debilidades y tomar medidas para corregirlas.</li>
</ul>
<p>Un sistema de gestión completo, confiable y eficaz con <a title="" href="https://isotools.org/" target="_blank" rel="noopener"><strong>más de 25 años de experiencia en el sector</strong></a>, y a la vanguardia en el área tecnológica.</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/05/que-situaciones-de-si-pueden-afectar-la-continuidad-del-negocio/">¿Qué situaciones de SI pueden afectar la continuidad del negocio?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Riesgos más importantes para las organizaciones en Latinoamérica</title>
		<link>https://www.pmg-ssi.com/2023/04/riesgos-mas-importantes-para-las-organizaciones-en-latinoamerica/</link>
		
		<dc:creator><![CDATA[Paula Perez]]></dc:creator>
		<pubDate>Thu, 27 Apr 2023 06:00:42 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de SSII]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[continuidad de negocio]]></category>
		<category><![CDATA[Riesgos]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=5095</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información.jpg" class="attachment-large size-large wp-post-image" alt="Riesgos en los Sistemas de Gestión de Seguridad de la Información" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Riesgos para la continuidad del negocio La continuidad del negocio es un riesgo muy importante que preocupa al 47,2% de las empresas latinoamericanas. En gran medida esos riesgos vienen derivados de problemas con la ciberseguridad. Según una encuesta realizada a&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/04/riesgos-mas-importantes-para-las-organizaciones-en-latinoamerica/">Riesgos más importantes para las organizaciones en Latinoamérica</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información.jpg" class="attachment-large size-large wp-post-image" alt="Riesgos en los Sistemas de Gestión de Seguridad de la Información" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p><a href="https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-3873" src="https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información.jpg" alt="Riesgos en los Sistemas de Gestión de Seguridad de la Información" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2020/01/Riesgos-en-los-Sistemas-de-Gestión-de-Seguridad-de-la-Información-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></p>
<h2>Riesgos para la continuidad del negocio</h2>
<p>La <a title="" href="https://isotools.org/2023/04/26/riesgos-de-continuidad-de-negocio-como-identificarlos-y-gestionarlos/" target="_blank" rel="noopener"><strong>continuidad del negocio</strong></a> es un <strong>riesgo</strong> muy importante que preocupa al 47,2% de las <strong>empresas latinoamericanas</strong>. En gran medida esos riesgos vienen derivados de problemas con la ciberseguridad.</p>
<p><span id="more-5095"></span></p>
<p>Según una <strong>encuesta realizada</strong> a las organizaciones en torno a qué dificultades consideran más perjudiciales para la <strong>estabilidad de su empresa</strong>, casi la mitad de ellas consideraron sumamente prioritario la continuidad de su negocio.</p>
<p>En la <strong>gestión de riesgos</strong>, es fundamental considerar diferentes situaciones que puedan poner en <strong>peligro</strong> la operación de una organización. Estas serían <strong>interrupciones abruptas en la tecnología y telecomunicaciones, ciberataques, condiciones climáticas y fenómenos naturales</strong>, entre otros.</p>
<p>Para estar preparados ante estas situaciones, las organizaciones deben contar con un <strong>Sistema de <a title="" href="https://isotools.org/2022/10/13/como-aborda-la-ciberseguridad-la-nueva-iso-27001/" target="_blank" rel="noopener">Gestión de Riesgos de Ciberseguridad</a> actualizado, y un <a title="" href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">Plan de Continuidad de Negocio</a></strong>. No obstante, es necesario que el plan se ponga <strong>a prueba</strong> en diferentes escenarios y se ajuste regularmente para que <strong>sea efectivo</strong>.</p>
<p>Los <strong>profesionales en gestión de riesgos</strong> pueden contribuir a la continuidad del negocio fortaleciendo los <strong>equipos internos</strong>, definiendo claramente el <strong>apetito de riesgo de la organización</strong>, enfocándose en el <strong>análisis financiero y promoviendo la innovación</strong>. Además, es importante que consideren a todos las <strong>partes interesadas</strong> en el plan de continuidad, desde los clientes hasta los empleados, los inversionistas, el gobierno y la comunidad en general.</p>
<p>Los <strong>ciberataques</strong> pueden originarse desde cualquier parte del mundo, con lo cual cualquier país es susceptible de poder sufrirlos. Sin embargo, sí que encontramos países que debido a su <strong>infraestructura tecnológica, la cantidad de usuarios o el nivel de seguridad</strong> son más propensos. Entre ellos encontramos países como <strong>Brasil y Méjico</strong>, entre otros.</p>
<h3>Gestión de riesgos de Ciberataques</h3>
<p>En este aspecto juega un papel de suma importancia un <a title="" href="https://isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><strong>Sistema de Gestión de Seguridad de Ciberataques</strong></a>. Te dejamos aquí recogidas sus principales <strong>características</strong> para un funcionamiento correcto:</p>
<ol>
<li><strong>Análisis de riesgos</strong>: Identificar las vulnerabilidades de la organización y las amenazas externas. Si determinamos los riesgos a los que está expuesta la infraestructura de tecnología de la información podremos empezar a actuar sobre ella.</li>
<li><strong>Política de seguridad de la información</strong>: Desarrollar y mantener una política de seguridad de la información que defina claramente las medidas de seguridad y los procedimientos. Se  protegerá así la infraestructura de tecnología de la información.</li>
<li><strong>Gestión de incidentes de seguridad</strong>: Tener un plan de respuesta a incidentes de seguridad que especifique los procedimientos a seguir en caso de que se produzca un ciberataque. Esto incluye la identificación temprana del incidente, la contención del problema, la investigación, la recuperación y la evaluación post-incidente.</li>
<li><strong>Monitorización de seguridad</strong>: Monitorizar y registrar la actividad en la red y en los sistemas informáticos para detectar cualquier actividad sospechosa o no autorizada.</li>
<li><strong>Evaluación y gestión de riesgos de terceros</strong>: Evaluar el riesgo de seguridad de los proveedores de servicios externos y otros terceros con acceso a la red de la organización y establecer medidas para mitigar los riesgos.</li>
<li><strong>Formación y concienciación en seguridad</strong>: Proporcionar formación y concienciación en seguridad a los empleados. Estos comprenderán las amenazas de seguridad y sabrán cómo actuar en caso de un incidente de seguridad.</li>
<li><strong>Actualizaciones y parches</strong>: Mantener actualizados los sistemas y aplicaciones con las últimas actualizaciones y parches de seguridad para reducir la exposición a vulnerabilidades conocidas.</li>
<li><strong>Pruebas y auditorías de seguridad</strong>: Realizar pruebas regulares de seguridad para identificar vulnerabilidades y probar la eficacia del sistema de seguridad, y realizar auditorías periódicas para asegurar el cumplimiento de las políticas de seguridad de la organización.</li>
<li><strong>Evaluación post-incidente</strong>: Realizar una evaluación después de cada incidente de seguridad para identificar las lecciones aprendidas y mejorar el sistema de gestión de ciberataques en el futuro.</li>
</ol>
<h3>La transformación digital y el aumento de la ciberdelincuencia</h3>
<p>Es importante tener en cuenta que <strong>cualquier país o empresa puede ser vulnerable a los ciberataques</strong>. Es fundamental tomar medidas de seguridad adecuadas para <strong>proteger la información y los sistemas críticos</strong>.</p>
<p>En resumen, la <a title="" href="https://isotools.org/2023/04/26/riesgos-de-continuidad-de-negocio-como-identificarlos-y-gestionarlos/" target="_blank" rel="noopener"><strong>continuidad del negocio</strong> es un riesgo que debe ser considerado</a> en la gestión de riesgos. Para hacerle frente, es fundamental contar con un <strong>Sistema de Gestión de Riesgos de Ciberseguridad actualizado y un Plan de Continuidad de Negocio</strong>. Este debe ajustarse regularmente y ponerse a prueba en diferentes escenarios. Los profesionales en gestión de riesgos pueden contribuir fortaleciendo los <strong>equipos internos</strong>, definiendo claramente el apetito de riesgo de la organización, enfocándose en el <strong>análisis financiero y promoviendo la innovación</strong>, y considerando a todos las <strong>partes interesadas</strong> en el plan de continuidad.</p>
<p>&nbsp;</p>
<h2>Software de gestión de riesgos de ciberseguridad</h2>
<p><strong>ISOTools puede ayudarte en la tarea de proteger tus activos de la información. A través del </strong><a href="https://isotools.org/software/riesgos-ciberseguridad/?__hstc=201785486.ac576b377bcaaeeb69f9920360104eab.1678182329406.1682493596299.1682586956899.25&amp;__hssc=201785486.2.1682586956899&amp;__hsfp=4024977384"><strong>Software de Gestión de Riesgos de Ciberseguridad para agilizar la gestión de la Seguridad de la información.</strong></a></p>
<p>Un <strong>Sistema de Gestión de Seguridad de la Información</strong> de calidad y a la vanguardia de las últimas tecnologías. Debido a la transformación digital cada día encontramos delitos nuevos relacionados con las redes e internet. Esta solución podrá simplificar las gestiones dentro de tu organización y te ofrecerá la tranquilidad que necesitas.</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/04/riesgos-mas-importantes-para-las-organizaciones-en-latinoamerica/">Riesgos más importantes para las organizaciones en Latinoamérica</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nueva ISO 22301:2019. Novedades y principales cambios del nuevo estándar de continuidad de negocio</title>
		<link>https://www.pmg-ssi.com/2019/12/nueva-iso-223012019-novedades-y-principales-cambios/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 05 Dec 2019 16:05:01 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[ISO 22301:2019]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=3849</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301:2019" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO 22301:2019 Como podréis imaginar al leer el título del artículo, por fin se ha publicado ISO 22301:2019. Han pasado 7 meses desde la publicación del anterior borrador ISO DIS 22301 y por fin, ha llegado el momento de la&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/12/nueva-iso-223012019-novedades-y-principales-cambios/">Nueva ISO 22301:2019. Novedades y principales cambios del nuevo estándar de continuidad de negocio</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301:2019" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p><a href="http://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-3850" src="http://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019.jpg" alt="ISO 22301:2019" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/12/ISO-22301-2019-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></p>
<h2>ISO 22301:2019</h2>
<p>Como podréis imaginar al leer el título del artículo, por fin se ha publicado ISO 22301:2019. Han pasado 7 meses desde la publicación del anterior borrador ISO DIS 22301 y por fin, ha llegado el momento de la publicación de la versión oficial de ISO 22301:2019. Esta actualización ha llegado de la mano del comité técnico ISO/TC 292 de Seguridad y resistencia.</p>
<p><span id="more-3849"></span></p>
<p>La norma ISO 22301:2019 sustituye a la versión anterior versión de 2012. Al igual que todas las normas publicadas por esta organización, <strong>su ciclo de vida dura 5 años</strong> pasando por fases preliminares, de propuesta, preparatorias, comité, investigación, aprobación, publicación, revisión y retirada de la norma.</p>
<p>En este caso, la norma se encarga de los <strong>Sistemas de Gestión de Continuidad de Negocios</strong>. En otras palabras, ayuda a las organizaciones a la gestión de un plan de continuidad para que, en caso de emergencia, las consecuencias que les puedan ocurrir afecten en la menor medida posible.</p>
<h3>Información general de ISO 22301:2019</h3>
<p>Este nuevo documento especifica los requisitos para implementar, mantener y mejorar un sistema de gestión que ayude a las organizaciones a proteger, reducir la posibilidad de que ocurran, estén preparadas, puedan responder y se recuperen <strong>ante interrupciones de negocio cuando se produzcan.</strong></p>
<p>Los requisitos que especifica la norma son genéricos y están dirigidos a todo tipo de organizaciones sin importar tamaño, tipo y naturaleza de la organización. La aplicación de esos requisitos depende de la complejidad y entorno en el que opere la organización.</p>
<p>Por lo tanto, esta norma se puede aplicar a las organizaciones que:</p>
<ul>
<li>Implementen o dispongan de un Sistema de Gestión de Continuidad de Negocio.</li>
<li>Busquen asegurar la conformidad con una política de continuidad de negocio.</li>
<li>Necesiten continuar con la entrega de sus productos y servicios de forma aceptable debido a una interrupción</li>
<li>Necesiten mejorar su resiliencia a través de la aplicación efectiva de Sistema de Gestión de Continuidad de Negocio.</li>
</ul>
<p>Al mismo tiempo, el documento puede utilizarse para evaluar la habilidad de las organizaciones para cumplir con sus propias necesidades y obligaciones de continuidad de negocio.</p>
<hr />
<p><em>Publicada ISO 22301:2019, la actualización de la anterior versión de 2012</em><br /><a href='https://twitter.com/share?text=Publicada+ISO+22301%3A2019%2C+la+actualizaci%C3%B3n+de+la+anterior+versi%C3%B3n+de+2012&#038;url=https://www.pmg-ssi.com/2019/12/nueva-iso-223012019-novedades-y-principales-cambios/' target='_blank'>Click To Tweet</a></p>
<hr />
<h3>¿En qué ha cambiado con respecto a la versión anterior?</h3>
<p>En general, cuando una norma se revisa y se publica la nueva versión, suelen introducirse nuevos elementos y cambios. Sin embargo, en este caso existe una particularidad. La norma no ha incluido nuevos requisitos, sino que ha aclarado los ya existentes. Todo esto con el objetivo de que se entiendan mejor a la hora de que los apliquen las organizaciones.</p>
<p>De forma resumida, los cambios que se han apreciado son los siguientes:</p>
<ul>
<li>Actualización de los requisitos con respecto con los de la versión de 2012 y aclaración para una mejor comprensión de los requisitos.</li>
<li>La cláusula 8 incluye casi en su totalidad los requisitos que son específicos de la continuidad de negocio.</li>
<li>También ha habido una reestructuración en la cláusula 8 que permite esa aclaración de los requisitos clave.</li>
<li>Varios de los términos específicos de continuidad de negocio también se han analizado y modificado para aclararlos.</li>
</ul>
<h3>Cambios en la cláusula 8 de ISO 22301:2019</h3>
<p>Como hemos dicho, la cláusula 8 es la que ha sufrido la mayor reestructuración de todas, dejando la estructura de la siguiente forma:</p>
<p><strong>8.1 Planificación y control operacional</strong><br />
<strong>8.2 Análisis de impacto empresarial y evaluación de riesgos</strong></p>
<ul>
<li>8.2.1 General</li>
<li>8.2.2 Análisis de impacto empresarial</li>
<li>8.2.3 Evaluación de riesgos</li>
</ul>
<p><strong>8.3 Estrategias y soluciones de continuidad empresarial</strong></p>
<ul>
<li>8.3.1 General</li>
<li>8.3.2 Identificación de estrategias y soluciones.</li>
<li>8.3.3 Selección de estrategias y soluciones.</li>
<li>8.3.4 Requisitos de recursos</li>
<li>8.3.5 Implementación de soluciones</li>
</ul>
<p><strong>8.4 Planes y procedimientos de continuidad comercial</strong></p>
<ul>
<li>8.4.1 General</li>
<li>8.4.2 Estructura de respuesta</li>
<li>8.4.3 Advertencia y comunicación</li>
<li>8.4.4 Planes de continuidad del negocio</li>
<li>8.4.5 Recuperación</li>
</ul>
<p><strong>8.5 Programa de ejercicios</strong><br />
<strong>8.6 Evaluación de la documentación y las capacidades de continuidad del negocio.</strong></p>
<p>Hay que recordar que la norma ISO 22301:2019 está estructurada según el estándar de alto nivel para las normas de requisitos de sistemas de gestión (<strong>HLS</strong>) de ISO, por lo que mantiene 10 cláusulas al igual que otros estándares normativos como ISO 9001, ISO 45001, ISO 14001 e ISO 27001 entre otros.</p>
<h2>Software ISOTools</h2>
<p>Por suerte, la tendencia que sigue ISO en las últimas publicaciones de sus normas está basada en la estandarización y compatibilidad de las mismas. Esto quiere decir que cada vez se facilita más la integración de varios sistemas, ya que muchos de ellos siguen la misma estructura. No obstante, a pesar de las facilidades ofrecidas, es muy complicado realizar una buena gestión sin una herramienta. La cantidad de ventajas que ofrece un software como<strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301"> ISOTools Excellence</a></strong> son innumerables, ¿quiere empezar a conocerlas?</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/12/nueva-iso-223012019-novedades-y-principales-cambios/">Nueva ISO 22301:2019. Novedades y principales cambios del nuevo estándar de continuidad de negocio</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Indicadores clave en un Sistema de Gestión de Continuidad de Negocio</title>
		<link>https://www.pmg-ssi.com/2019/07/indicadores-clave-en-un-sistema-de-gestion-de-continuidad-de-negocio/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 25 Jul 2019 08:00:54 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=3769</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión de Continuidad de Negocio" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Sistema de Gestión de Continuidad de Negocio En un Sistema de Gestión de Continuidad de Negocio es necesario realizar simulacros y planes con el fin de contemplar las consecuencias de cualquier índole (costos económicos, problemas de logística) y las mejores&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/07/indicadores-clave-en-un-sistema-de-gestion-de-continuidad-de-negocio/">Indicadores clave en un Sistema de Gestión de Continuidad de Negocio</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión de Continuidad de Negocio" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-3770" src="http://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg" alt="Sistema de Gestión de Continuidad de Negocio" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Sistema-de-Gestión-de-Continuidad-de-Negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Sistema de Gestión de Continuidad de Negocio</h2>
<p>En un Sistema de Gestión de Continuidad de Negocio es necesario<strong> realizar simulacros y planes con el fin de contemplar las consecuencias de cualquier índole</strong> (costos económicos, problemas de logística) y las mejores acciones para mitigar los riesgos y restablecer la situación ante contingencias de todo tipo. Por ejemplo: un incendio, averías importantes en la maquinaria, una epidemia de gripe o, incluso, que abandone la empresa una profesional importante para la organización y con un perfil difícil de reemplazar.</p>
<p><span id="more-3769"></span></p>
<p>A través de estos simulacros es posible conocer con exactitud, por ejemplo, cuánto pueden tardar los bomberos ante una llamada de emergencia o el tiempo que se tarda en derivar la energía eléctrica a un generador de emergencia en caso de corte de fluido eléctrico.</p>
<p>El posterior análisis de los resultados del simulacro permite prever<strong> cuáles son las consecuencias asociadas a un determinado evento</strong> pero, sobre todo, posibilita poner en marcha correcciones y acciones de mejora.</p>
<p>Esta información nos permitirá conocer cuatro tipos de indicadores que son claves de cara a conocer el grado de alcance de nuestro Sistema de Gestión de Continuidad de Negocio: los objetivos mínimos de la continuidad del negocio (OMCN); el período Máximo Tolerable de Interrupción (MPTB); el objetivo de Tiempo de Recuperación (RTO) y el objetivo de Punto de Recuperación (OPT). A continuación los detallamos:</p>
<p>&nbsp;</p>
<hr />
<p><em>En un Sistema de Gestión de Continuidad del Negocio, es fundamental contar con un software de automatización para llevar una gestión eficaz.</em><br /><a href='https://twitter.com/share?text=En+un+Sistema+de+Gesti%C3%B3n+de+Continuidad+del+Negocio%2C+es+fundamental+contar+con+un+software+de+automatizaci%C3%B3n+para+llevar+una+gesti%C3%B3n+eficaz.&#038;url=https://www.pmg-ssi.com/2019/07/indicadores-clave-en-un-sistema-de-gestion-de-continuidad-de-negocio/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<h3>Objetivos mínimos de la continuidad del negocio (OMCN)</h3>
<p>Es fundamental que en el propio Sistema de Gestión de Continuidad de Negocio se defina<strong> nivel mínimo de la prestación de servicio o de la producción que es aceptable para que la organización</strong> no entre en quiebra (o tenga unas pérdidas muy importantes) durante la interrupción.</p>
<p>Al establecer los objetivos, se debe <strong>considerar el nivel mínimo de productos y servicios para que la organización pueda alcanzar sus objetivos globales de negocio.</strong></p>
<p>En la <strong>cláusula 8.2.2 del estándar ISO 22301:2012</strong> se define el término “esquemas de tiempo priorizados”, que está relacionado con el OMCN y define el orden y los tiempos para la recuperación de actividades críticas que soportan los productos y servicios claves.</p>
<p>&nbsp;</p>
<h3>Período Máximo Tolerable de Interrupción (MPTB)</h3>
<p>En este caso se pretende identificar el <strong>tiempo límite que una empresa puede estar sin el funcionamiento de una maquinaria determinada</strong>, porque en este caso el riesgo operacional se dispara y se puede dar una situación de quiebra técnica. Es decir, se establece un máximo de tiempo para poner en marcha el plan de contingencia.</p>
<p>Este término está definido en las sección 3 del estándar y, aunque no es usado en la norma, la cláusula 8.2.2 (c) plantea que la «organización debe establecer esquemas de tiempo priorizados para reanudar operaciones que apoyan los productos y servicios claves, en un nivel específico aceptables, tomando en consideración el tiempo en el cual, los impactos, de no reanudar operaciones, se convertirían en inaceptables».</p>
<p>&nbsp;</p>
<h3>Objetivo de Tiempo de Recuperación (RTO)</h3>
<p>El RTO es el periodo de tiempo seguido tras un incidente dentro del cual la actividad o recursos deben ser reasumida. Está ligado con <strong>el tiempo de recuperación y se trata de un tiempo menor que el tiempo máximo tolerable en el cual se debe restablecer el plan de contingencia para asumir el producto o servicio dentro de la maquinaria.</strong></p>
<p>Está ligado también al objetivo mínimo de la continuidad del negocio, ya que uno depende directamente del otro.</p>
<p>&nbsp;</p>
<h3>Objetivo de Punto de Recuperación (OPT)</h3>
<p>Es el punto en que los recursos (humanos, tecnológicos, logísticos…) han quedado restaurados y, por lo tanto se permite la actividad. Es un concepto también muy ligado tanto al período máximo tolerable y al tiempo de recuperación.</p>
<p>&nbsp;</p>
<h2>Software para gestionar un Sistema de Gestión de Continuidad del Negocio</h2>
<p><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301">La Plataforma Tecnológica ISOTools</a> <strong>facilita la implementación, automatización y mantenimiento del Sistema de Gestión de Continuidad del Negocio según ISO22301.</strong></p>
<p>Bajo un enfoque por procesos conforme al <strong>ciclo PHVA (Planear – Hacer – Verificar – Actuar)</strong>, ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad.</p>
<p>ISOTools garantiza la continuidad de negocio, ya que<strong> identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos</strong>, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p>Este software permite la integración del estándar ISO 22301 con otras normas, tales como ISO 9001, ISO 14001 y OHSAS 18001, de forma sencilla gracias a su estructura modular.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/07/indicadores-clave-en-un-sistema-de-gestion-de-continuidad-de-negocio/">Indicadores clave en un Sistema de Gestión de Continuidad de Negocio</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Resiliencia organizacional. La clave para adaptarse al cambio en las organizaciones</title>
		<link>https://www.pmg-ssi.com/2019/07/resiliencia-organizacional-clave-para-adaptarse-al-cambio-en-las-organizaciones/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 18 Jul 2019 08:00:58 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[continuidad de negocio]]></category>
		<category><![CDATA[Resiliencia organizacional]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=3742</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional.jpg" class="attachment-large size-large wp-post-image" alt="Resiliencia organizacional" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Resiliencia organizacional No cabe ninguna duda de que los cambios han sido los grandes causantes de la evolución de la sociedad desde el origen de los tiempos. Con la llegada de cada cambio se ha generado un coste de oportunidad&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/07/resiliencia-organizacional-clave-para-adaptarse-al-cambio-en-las-organizaciones/">Resiliencia organizacional. La clave para adaptarse al cambio en las organizaciones</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional.jpg" class="attachment-large size-large wp-post-image" alt="Resiliencia organizacional" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-3743" src="http://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional.jpg" alt="Resiliencia organizacional" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Resiliencia-organizacional-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2><strong>Resiliencia organizacional</strong></h2>
<p>No cabe ninguna duda de que los cambios han sido los grandes causantes de la evolución de la sociedad desde el origen de los tiempos. Con la llegada de cada cambio se ha generado un coste de oportunidad que ha permitido a aquellos que han apostado por este, ponerse a la cabeza de un determinado contexto. De ahí que <strong>la resiliencia organizacional sea uno de los requisitos más importantes para que una compañía pueda resistir al momento de constante cambio en el que nos encontramos.</strong></p>
<p><span id="more-3742"></span></p>
<p>Actualmente nos encontramos en un periodo muy vertiginoso en lo que a los cambios se refiere. El cambio climático está contribuyendo a que los fenómenos naturales se produzcan de una manera más rápida y drástica; la economía puede experimentar cambios con cualquier decisión de un país o gigante empresarial y <strong>la tecnología evoluciona más rápido de lo que jamás lo ha hecho.</strong></p>
<p>Aquellas empresas que no tienen la capacidad de adelantarse a cualquier tipo de cambio, por muy inesperado que sea, <strong>acabarán desapareciendo.</strong> Vivimos en la sociedad de la innovación y, los tecnológicos son uno de los fenómenos que provocan más cambios en el mercado.</p>
<p>&nbsp;</p>
<h3>¿Qué entendemos por resiliencia organizacional?</h3>
<p>La resiliencia organizacional se entiende como <strong>“la capacidad de una organización o compañía para anticiparse, prepararse, responder y adaptarse a un posible cambio exponencial, así como a las interrupciones repentinas que este pueda producir, para sobrevivir y prosperar”.</strong></p>
<p>Una compañía que apuesta por la resiliencia organizacional no solo se preocupa por gestionar los riesgos para sobrevivir en el momento. Su visión va más allá, a situaciones futuras. La preocupación de estas organizaciones radica en <strong>superar la prueba del tiempo.</strong> Es por esto, por lo que el paso del tiempo es quien demuestra si una compañía ha llevado a cabo un buen plan de resiliencia organizacional.</p>
<p>Esta apuesta por la resiliencia no se resuelve con una sola actuación. <strong>Las empresas deben de aplicar esta estrategia en todos sus departamentos y trabajadores.</strong> Con esto se pretende que, desde la alta dirección, hasta el último becario la compañía esté comprometida con todos los métodos de excelencia y calidad que se decidan aplicar.</p>
<p>&nbsp;</p>
<hr />
<p><em>La #ResilienciaOrganizacional es un requisito clave para que una compañía pueda resistir al momento de constante cambio en el que nos encontramos.</em><br /><a href='https://twitter.com/share?text=La+%23ResilienciaOrganizacional+es+un+requisito+clave+para+que+una+compa%C3%B1%C3%ADa+pueda+resistir+al+momento+de+constante+cambio+en+el+que+nos+encontramos.&#038;url=https://www.pmg-ssi.com/2019/07/resiliencia-organizacional-clave-para-adaptarse-al-cambio-en-las-organizaciones/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<h3>Como debe actuar una organización resiliente</h3>
<p>Se podrían destacar tres claves que toda compañía que apueste por la resiliencia organizacional deberían de aplicar.</p>
<ul>
<li><strong>La adaptabilidad en la estratégica:</strong> Cualquier sector o departamento de la organización deberá ser capaz de actuar ante situaciones cambiantes con éxito. Esto deberá de hacerse sin olvidar la tarea que debe de llevar a cabo.</li>
<li><strong>Aplicar un liderazgo ágil:</strong> Que sea capaz de enfrentarse a situaciones de riesgo con la mayor confianza posible. La rapidez en este tipo de acciones también será clave ya que esto permitirá ponerse a la cabeza en determinadas acciones.</li>
<li><strong>Contar con una dirección robusta:</strong> Los cargos que estén a la cabeza de cada departamento deberán de demostrar que son fieles a la cultura corporativa y apuestan por esto.</li>
</ul>
<p>&nbsp;</p>
<h3>La confianza y la buena gestión, la base de la resiliencia</h3>
<p>La confianza en el producto y en las personas que forman el equipo humano de una compañía son esenciales para conseguir la resiliencia organizacional. Se entiende que esta confianza en el producto, así como en los profesionales se debe a que<strong> la excelencia es un rasgo de la propia organización.</strong></p>
<p>La certificación en normas como<a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/"><strong> ISO 22301 de Sistemas de Continuidad de Negocio</strong></a> es una buena iniciativa para alcanzar la resiliencia organizacional. Una empresa que certifica esta norma de continuidad de negocio, demuestra que apuesta por la permanencia de sus servicios en el tiempo. Se entiende que no se puede alcanzar dicha certificación si los servicios o productos ofrecidos no cumplen unos mínimos de calidad.</p>
<p>&nbsp;</p>
<h2><strong>Software para ISO 22301</strong></h2>
<p>No cabe duda de que <strong>la digitalización es una de las iniciativas que toda compañía deberá de afrontar para poder alcanzar la resiliencia organizacional.</strong> La digitalización de los sistemas de gestión ayudará a la compañía a automatizar procesos clave en la mejora continua.</p>
<p><a href="https://isotools.org/software/">La Plataforma Tecnológica ISOTools</a> facilita la implementación, automatización y mantenimiento del SGCN según ISO 22301.</p>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools <strong>permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza</strong> que puedan poner en riesgo la continuidad de su actividad.</p>
<p><strong>ISOTools garantiza la continuidad de negocio.</strong> Identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p>Este software permite la<strong> integración del estándar ISO 22301 con otras normas</strong>, por ejemplo con la ISO 27001 para los Sistemas de Gestión de Seguridad de la Información ya que el software es totalmente modular.</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/07/resiliencia-organizacional-clave-para-adaptarse-al-cambio-en-las-organizaciones/">Resiliencia organizacional. La clave para adaptarse al cambio en las organizaciones</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia del plan de continuidad de negocio ante eventos de origen desconocido</title>
		<link>https://www.pmg-ssi.com/2019/07/la-importancia-del-plan-de-continuidad-de-negocio-ante-eventos-de-origen-desconocido/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 04 Jul 2019 12:55:26 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[continuidad de negocio]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=3751</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de negocio" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Continuidad de negocio El plan de continuidad de negocio es un documento que se mantiene vivo, de forma regular se encuentra constituido, testeado y comprendido de manera transversal en cuanto a las necesidades de una organización. Se pueden establecer una&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/07/la-importancia-del-plan-de-continuidad-de-negocio-ante-eventos-de-origen-desconocido/">La importancia del plan de continuidad de negocio ante eventos de origen desconocido</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de negocio" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-3753" src="http://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio.jpg" alt="Continuidad de negocio" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/07/Continuidad-de-negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Continuidad de negocio</h2>
<p>El plan de continuidad de negocio es un documento que se mantiene vivo, de forma regular se encuentra constituido, testeado y comprendido de manera transversal en cuanto a las necesidades de una organización. <strong>Se pueden establecer una serie de pasos clave para construir un plan de continuidad de negocio.</strong></p>
<p><span id="more-3751"></span></p>
<h3>Definir los elementos que se deben proteger</h3>
<p>Es lo primero que se deberá plantear a la hora de definir un plan de continuidad de negocio, de tal forma que <strong>se identifique lo que si nos falta la empresa no pueda funcionar.</strong></p>
<p>&nbsp;</p>
<hr />
<p><em>El #plandecontinuidad de negocio es un documento vivo, constituido y testeado en cuanto a los stakeholders de una organización.</em><br /><a href='https://twitter.com/share?text=El+%23plandecontinuidad+de+negocio+es+un+documento+vivo%2C+constituido+y+testeado+en+cuanto+a+los+stakeholders+de+una+organizaci%C3%B3n.&#038;url=https://www.pmg-ssi.com/2019/07/la-importancia-del-plan-de-continuidad-de-negocio-ante-eventos-de-origen-desconocido/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<h3>Revisar los niveles de protección</h3>
<p>Es necesario <strong>establecer a qué nivel de servicio mínimo es necesario llegar cuando un elemento protegido cae</strong>, con el fin de mantener la continuidad de negocio.</p>
<p>Si el elemento que se debe proteger queda inoperativo por un apagón como por ejemplo, el que se generó en Argentina y Uruguay hace unas semanas, sería necesario que se buscara un emplazamiento alternativo. Por lo que, en este caso, sería necesario definir un <strong>Punto de Recuperación Objetivo (RTO)</strong>, es decir, qué cantidad de pérdida de datos durante un desastre la compañía considera tolerable, y el Tiempo de Recuperación Objetivo (RTO), siendo el máximo tiempo en el que se puede mantener el negocio inoperativo.</p>
<p>&nbsp;</p>
<h3>Identificar todos los requisitos de protección</h3>
<p>Cuando se establece que es lo que debe ser protegido y con qué alcance, <strong>hay que definir de forma exacta qué es necesario para conseguir estos niveles de protección</strong>, y la implicación tienen en ello los trabajadores, sedes y sistemas relacionados.</p>
<p>Si seguimos con el ejemplo del apagón de hace unas semanas, puede que resulte necesario contar con una segunda oficina, en la que se debería tener en cuenta la distancia la que se encuentra, si se tendría que desplazar todo el equipo y quien será quien tenga acceso a ella.</p>
<p>&nbsp;</p>
<h3>Momento de fallo y acciones</h3>
<p>Para poder establecer los requisitos de protección, es necesario que se defina lo que significa fallo en cada elemento protegido.</p>
<p><strong>Cualquier fallo se debe contemplar en un escenario de fallo, en el que se encuentran asociadas una serie de acciones.</strong></p>
<p>&nbsp;</p>
<h3>Roles y responsabilidades</h3>
<p>A la hora de realizar la planificación de las acciones para cada escenario de fallo, es necesario que <strong>se especifiquen los pasos a seguir, los roles y las responsabilidades que tendrá cada persona dentro de la organización</strong> a la hora de llevar a cabo los pasos establecidos.</p>
<p>Por ejemplo, en el caso del apagón, los roles podrían ser los siguientes:</p>
<ul>
<li>Responsable de instalaciones, deberá informar al responsable de la segunda oficina de que se procede a activar el plan de continuidad de negocio.</li>
<li>Equipo TI: deberá transportar y configurar los equipos y sistemas en la segunda ubicación para que el staff pueda trabajar.</li>
<li>Recursos humanos: deberá coordinar las comunicaciones internas para asegurar que todos los empleados se han enterado de lo ocurrido y puedan regresar al trabajo lo más rápido posible.</li>
</ul>
<p>&nbsp;</p>
<h3>Rollback</h3>
<p>Una vez que se ha producido el fallo, los objetivos principales persiguen devolver al negocio a la normalidad. Sin embargo, <strong>la necesidad de volver tan rápido como sea posible a un nivel mínimo de operación es algo más crítico para las empresas.</strong></p>
<p>Para llevarlo a cabo <strong>es necesario establecer un sistema de rollback que facilite el regreso a un punto funcional y recuperar desde ahí la operatividad mínima.</strong> Este planteamiento resulta más eficiente, en cuanto a costes, que mantener una réplica completa del modelo operativo principal preparado para ponerse en marcha en caso de fallo, aunque esta última es, evidentemente, la opción que más garantías presenta.</p>
<p>&nbsp;</p>
<h3>Testing</h3>
<p>Es uno de los elementos más críticos de cualquier plan de continuidad de negocio. Es el momento en el que se debe demostrar que el plan se comprende fácilmente, es fiable y efectivo. Como algo normal, <strong>el plan de continuidad de negocio se prueba de forma bianual, aunque se recomienda llevar a cabo tests en cada elemento protegido como mínimo una vez al año.</strong></p>
<p>El concepto de activo va un paso más allá en el plan de continuidad de negocio, se trata de utilizar de forma recurrente los requisitos de protección en paralelo a los elementos protegidos, cada parte a la mitad de capacidad. En el caso que estamos analizando del apagón en Argentina, Chile y Uruguay <strong>es muy necesario que se realicen pruebas sobre cómo puede actuar el sistema al producirse un apagón, además las personas deben saber cómo deben realizar ante una situación así.</strong></p>
<h2><strong>Software para ISO 22301</strong></h2>
<p><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301">La Plataforma Tecnológica ISOTool</a>s facilita la implementación, automatización y mantenimiento del SGCN según ISO 22301.</p>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools <strong>permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza</strong> que puedan poner en riesgo la continuidad de su actividad.</p>
<p>ISOTools garantiza la continuidad de negocio, ya que <strong>identifica y <a href="https://isotools.org/2018/05/05/como-de-importante-es-la-gestion-de-riesgos-en-su-empresa/">gestiona fácilmente los riesgos</a>, disminuyendo así los tiempos de inactividad</strong>, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p><strong>Este software permite la integración del estándar ISO 22301 con otras normas</strong>, tales como ISO 9001, ISO 14001 y OHSAS 18001, de forma sencilla gracias a su estructura modular.</p>
<p>&nbsp;</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/07/la-importancia-del-plan-de-continuidad-de-negocio-ante-eventos-de-origen-desconocido/">La importancia del plan de continuidad de negocio ante eventos de origen desconocido</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El método AMEF en el sector industria. Beneficios y etapas de análisis</title>
		<link>https://www.pmg-ssi.com/2019/06/el-metodo-amef-en-el-sector-industrial/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 13 Jun 2019 08:00:10 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Método AMEF]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=3725</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1.jpg" class="attachment-large size-large wp-post-image" alt="Método AMEF" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Método AMEF Muchos Sistemas de Gestión de Continuidad de Negocio (SGCN), sobre todos los implantados por organizaciones del sector industrial, se basan en el Análisis del Modo y Efectos de Fallo (Método AMEF), que es una herramienta que permite determinar&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/06/el-metodo-amef-en-el-sector-industrial/">El método AMEF en el sector industria. Beneficios y etapas de análisis</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1.jpg" class="attachment-large size-large wp-post-image" alt="Método AMEF" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-3727" src="http://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1.jpg" alt="Método AMEF" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-1-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2><strong>Método AMEF</strong></h2>
<p>Muchos Sistemas de Gestión de Continuidad de Negocio (SGCN), sobre todos los implantados por organizaciones del sector industrial, se basan en el Análisis del Modo y Efectos de Fallo (Método AMEF), que es una <strong>herramienta que permite determinar acciones de prevención a partir de la identificación de riesgos en el análisis de potenciales fallas en: productos, servicios, procesos o sistemas, con el fin de establecer los controles adecuados que eviten la ocurrencia de las mismas.</strong></p>
<p><span id="more-3725"></span></p>
<p>Con el Método AMEF es posible reconocer o identificar errores o fallas potenciales, <strong>principalmente en los procesos de producción</strong>, con el propósito de eliminarlos o de minimizar el riesgo asociado a las mismas.</p>
<h3></h3>
<h3>Principales beneficios del Método AMEF</h3>
<p>Los beneficios de la implantación del Método AMEF en un sistema son:</p>
<ul>
<li>Identificar fallas o defectos antes de que estos ocurran.</li>
<li>Incrementar la confiabilidad de los productos/servicios.</li>
<li>Conseguir procesos de desarrollo más cortos.</li>
<li>Documentar los conocimientos sobre los procesos.</li>
<li>Incrementar la satisfacción del cliente.</li>
<li>Mantener el Know-How en la compañía.</li>
</ul>
<p>&nbsp;</p>
<p>Además de estudiar e identificar los posibles fallos que puedan comprometer la continuidad de una cadena de producción o de un negocio, <strong>mediante el Método AMEF lo que se hace es clasificar esos riesgos según su importancia.</strong></p>
<p>A partir de ahí, es posible obtener una lista detallada que servirá para priorizar cuáles son los modos de fallo más relevantes que son importante solventar por uno o varios de los siguientes motivos:</p>
<ul>
<li>Son los errores más peligrosos para la continuidad de los procesos productivos.</li>
<li>Pueden resultar muy molestos o perjudiciales para terceros: clientes, proveedores y otros grupos de interés.</li>
<li>Tienen muchas posibilidades de que se produzcan, es decir, su frecuencia es alta.</li>
</ul>
<p>&nbsp;</p>
<hr />
<p><em>Con el #MetodoAMEF es posible identificar fallas potenciales en los procesos de producción, con el propósito de eliminarlos o de minimizar el riesgo</em><br /><a href='https://twitter.com/share?text=Con+el+%23MetodoAMEF+es+posible+identificar+fallas+potenciales+en+los+procesos+de+producci%C3%B3n%2C+con+el+prop%C3%B3sito+de+eliminarlos+o+de+minimizar+el+riesgo&#038;url=https://www.pmg-ssi.com/2019/06/el-metodo-amef-en-el-sector-industrial/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<h3><strong>Etapas del análisis del Método AMEF</strong></h3>
<p>Los pasos para realizar un análisis AMEF son los siguientes:</p>
<ol>
<li><strong> Crear un grupo de trabajo</strong></li>
</ol>
<p>El primer paso consiste en crear un grupo de trabajo de 4 o 5 personas que tengan conocimientos sobre el producto, servicio o proceso que se está desarrollando. Lo ideal es que el equipo sea multidisciplinar y que incluya varios perfiles diferentes.</p>
<ol start="2">
<li><strong> Enumerar los posibles fallos</strong></li>
</ol>
<p>La principal función de este equipo es enumerar todos los posibles fallos que pueden llegar a comprometer la fluidez y el funcionamiento normal de un determinado proceso de producción.</p>
<ol start="3">
<li><strong> Establecer un índice de prioridad</strong></li>
</ol>
<p>Tras detectar las posibles incidencias detectadas, estas deben ser clasificadas según su importancia. Un posible modelo de clasificación en el siguiente:</p>
<p><a href="http://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-3726" src="http://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF.jpg" alt="Método AMEF" width="541" height="224" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF.jpg 541w, https://www.pmg-ssi.com/wp-content/uploads/2019/06/Método-AMEF-300x124.jpg 300w" sizes="auto, (max-width: 541px) 100vw, 541px" /></a></p>
<p>El objetivo final del análisis AMFE es que tengamos todos los posibles fallos controlados, habiendo actuado para disminuir el NPR de los más graves.</p>
<p><strong> </strong></p>
<h2><strong>Software para ISO 22301</strong></h2>
<p><a href="https://isotools.org/software/">La Plataforma Tecnológica ISOTools</a> facilita la implementación, automatización y mantenimiento del SGCN según ISO22301.</p>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools <strong>permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad.</strong></p>
<p>ISOTools garantiza la continuidad de negocio, ya que identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, <strong>de este modo la organización está preparada para actuar</strong> en caso de que se sucedan.</p>
<p>Este software permite la integración del estándar<a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301"> ISO 22301</a> con otras normas, tales como ISO 9001, ISO 14001 y OHSAS 18001, de forma sencilla gracias a su estructura modular.</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/06/el-metodo-amef-en-el-sector-industrial/">El método AMEF en el sector industria. Beneficios y etapas de análisis</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Un plan de Continuidad de Negocio. La herramienta que puede salvarle de un veto de Google</title>
		<link>https://www.pmg-ssi.com/2019/05/un-plan-de-continuidad-de-negocio-puede-salvarle-de-un-veto-de-google/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 23 May 2019 08:00:49 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Plan de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=3704</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio.jpg" class="attachment-large size-large wp-post-image" alt="Plan de Continuidad de Negocio" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Plan de Continuidad de Negocio Han sido muchas las ocasiones en las que algunas compañías se han visto muy dañadas por no contar con un plan de Continuidad de Negocio a la hora de experimentar una interrupción en su negocio.&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/05/un-plan-de-continuidad-de-negocio-puede-salvarle-de-un-veto-de-google/">Un plan de Continuidad de Negocio. La herramienta que puede salvarle de un veto de Google</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio.jpg" class="attachment-large size-large wp-post-image" alt="Plan de Continuidad de Negocio" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-3705" src="http://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio.jpg" alt="Plan de Continuidad de Negocio" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/Plan-de-Continuidad-de-Negocio-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2><strong>Plan de Continuidad de Negocio </strong></h2>
<p>Han sido muchas las ocasiones en las que <strong>algunas compañías se han visto muy dañadas por no contar con un plan de Continuidad de Negocio</strong> a la hora de experimentar una interrupción en su negocio. Las circunstancias pueden ser de lo más dispares:</p>
<p><span id="more-3704"></span></p>
<ul>
<li>Errores en la infraestructura externa, lo que por ejemplo puede ocasionar que los productos no puedan entregarse.</li>
<li>La organización no tiene la infraestructura suficiente como para ofrecer productos o servicios.</li>
<li>La empresa no tiene los recursos suficientes para desarrollar sus actividades.</li>
</ul>
<p>El último gran ejemplo lo hemos experimentado recientemente cuando hace apenas una semana <strong>Google anunció que suspendía los negocios con Huawei</strong>, que requieran la transferencia de productos de hardware y software. Parece ser que este será el primero de más rechazos, según se ha anunciado, tras la inclusión de la compañía china en una lista negra de comercio por el gobierno de Donald Trump.</p>
<p>&nbsp;</p>
<hr />
<p><em>Algunas compañías se han visto muy dañadas por no contar con un #Plande ContinuidaddeNegocio</em><br /><a href='https://twitter.com/share?text=Algunas+compa%C3%B1%C3%ADas+se+han+visto+muy+da%C3%B1adas+por+no+contar+con+un+%23Plande+ContinuidaddeNegocio&#038;url=https://www.pmg-ssi.com/2019/05/un-plan-de-continuidad-de-negocio-puede-salvarle-de-un-veto-de-google/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<h3>El Plan de Continuidad de Negocio. El plan de B de las compañías</h3>
<p><strong>El Plan de Continuidad suele estar asociados a situaciones de emergencia o crisis dentro de una compañía.</strong> Se podría decir que estos son la respuesta de las organizaciones a algunos de los riesgos que pueden obstaculizar o entorpecer su labor empresarial.</p>
<p>Todas las compañías, independientemente de su tamaño, estructura, tipo de liderazgo, sector comercial o actividad, <strong>deberían de contar con un plan de continuidad</strong> que les permita seguir funcionando en el caso de que se produzcan circunstancias adversas en cualquiera de sus facetas.</p>
<p>A pesar de esto, <strong>es más habitual encontrar este tipo de planes en las empresas de mayor tamaño</strong> y presupuesto y no en medianas y pequeñas empresas. Debido fundamentalmente a dos motivos:</p>
<ul>
<li>Cuentan con más recursos para invertirlos en este tipo de iniciativas</li>
<li>También porque las estructuras más complejas requieren de un mayor control en cuanto a riesgos labores y seguridad interna.</li>
</ul>
<p><strong>Los planes de continuidad no son nunca iguales</strong> ya que cada organización tendrá sus propias necesidades. Sin embargo, todos comparten tres principios básicos para asegurar la actividad de las empresas:</p>
<ul>
<li>Proteger la salud de los trabajadores y sus familias.</li>
<li>Mantenerse activo en el mercado o escenario.</li>
<li>Atacar las recomendaciones y los consejos de las autoridades.</li>
</ul>
<h3></h3>
<h3>ISO 22301 la norma que te ayudará a afrontar posibles crisis</h3>
<p><strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301">ISO 22301</a> es el estándar normativo que aporta a las organizaciones el marco de acción necesario para poder garantizar la continuidad del negocio y su sostenibilidad en el tiempo.</strong> Esta norma, establece el proceso y los principios para que cualquier compañía pueda seguir funcionando ante la irrupción de eventuales riesgos.</p>
<p>En el peor de los casos,<strong> la interrupción de la continuidad de negocio en una organización puede provocar que esta desaparezca</strong>, por ejemplo, por ocasionarse daños irremediables o pérdidas económicas que no pueden ser asumidas entre otras causas.</p>
<p>En el caso que analizábamos al principio <strong>parece ser que Huawei ya contaba con un Plan de Continuidad de Negocio</strong>, lo que les ha permito según afirman las fuentes, poder ir desarrollando un software de manera paralela con el objetivo de poder hacer uso de él en casos como el que ha ocurrido. De hecho, los propios responsables de la compañía han declarado que este ha sido un caso que ya habían analizado y para el cual ya habían puesto medios en el caso de que pudiera llegar a sufrirse.</p>
<p>No se sabe muy bien cuál será el futuro de la compañía, lo que si es cierto es que la rápida actuación a través del Plan de Continuidad de Negocio quizás sea uno de los factores más importantes para poder salvarse.</p>
<p>&nbsp;</p>
<h3><strong>Software para gestionar un Plan de Continuidad de Negocio</strong></h3>
<p><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301">La Plataforma Tecnológica ISOTools</a> facilita la implementación, automatización y mantenimiento de un Sistema de Gestión de Continuidad de Negocio, según ISO 22301.</p>
<p>Bajo un enfoque por procesos conforme al <strong>ciclo PHVA (Planear – Hacer – Verificar – Actuar)</strong>, ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad.</p>
<p><strong>ISOTools garantiza la continuidad de negocio, ya que identifica y gestiona fácilmente los riesgos</strong>, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p>Este software permite la integración del estándar ISO 22301 con otras normas, tales como ISO 9001, ISO 14001 y OHSAS 18001, de forma sencilla gracias a su estructura modular.</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/05/un-plan-de-continuidad-de-negocio-puede-salvarle-de-un-veto-de-google/">Un plan de Continuidad de Negocio. La herramienta que puede salvarle de un veto de Google</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Borrador ISO DIS 22301. Actualización de la norma de sistemas de gestión de continuidad de negocio</title>
		<link>https://www.pmg-ssi.com/2019/05/borrador-iso-dis-22301-actualizacion-de-la-norma-de-sgcn/</link>
					<comments>https://www.pmg-ssi.com/2019/05/borrador-iso-dis-22301-actualizacion-de-la-norma-de-sgcn/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 02 May 2019 08:00:35 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[continuidad de negocio]]></category>
		<category><![CDATA[ISO DIS 22301]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=3683</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Borrador ISO DIS 22301 Hace unos meses que la Organización Internacional de Normalización (ISO) publicó el primer borrador de lo que será la nueva edición del estándar normativo de requisitos para Sistemas de Gestión de Continuidad de Negocio ISO 22301.&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/05/borrador-iso-dis-22301-actualizacion-de-la-norma-de-sgcn/">Borrador ISO DIS 22301. Actualización de la norma de sistemas de gestión de continuidad de negocio</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-3684" src="http://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301.jpg" alt="ISO DIS 22301" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/05/ISO-DIS-22301-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2><strong>Borrador ISO DIS 22301</strong></h2>
<p>Hace unos meses que la Organización Internacional de Normalización (ISO) publicó el primer borrador de lo que será la<strong> nueva edición del estándar normativo de requisitos para Sistemas de Gestión de Continuidad de Negocio ISO 22301.</strong> Se tiene previsto que a partir del segundo semestre de este mismo pueda ser publicado, una vez se complete su proceso de revisión.</p>
<p><span id="more-3683"></span></p>
<p>Como ya es sabido, al igual que la vigente norma, la <a href="https://isotools.org/2019/03/04/publicado-el-nuevo-borrador-la-norma-iso-dis-22301/">ISO DIS 22301</a> especifica la estructura y los requisitos que se deben tener en cuenta la hora de<strong> implementarla y mantener el Sistema de Gestión de Continuidad de Negocio.</strong></p>
<p>Debido a que ISO 22301 ha sido <strong>uno de los primeros estándares ISO que se alineo a la estructura de alto nivel (HLS)</strong> para estándares de requisitos de sistemas de gestión ISO, dicha estructura es obligatoria y hace que los cambios en el documento se centren fundamentalmente en los requisitos.</p>
<p>Los requisitos están mucho más alineados a la estructura de alto nivel (HLS). Por tanto, algunos aspectos operativos son eliminados, manteniéndose en un enfoque estratégico. Estos también cuentan con una mayor simplicidad, con el objetivo de que puedan ser comprendidos, pero siempre, manteniendo el objetivo fundamental: <strong>la gestión de continuidad del negocio.</strong></p>
<p>&nbsp;</p>
<hr />
<p><em>#ISODIS22301 especifica la estructura y los requisitos que se deben tener en cuenta la hora de implementarla y mantener el Sistema de Gestión de Continuidad de Negocio.</em><br /><a href='https://twitter.com/share?text=%23ISODIS22301+especifica+la+estructura+y+los+requisitos+que+se+deben+tener+en+cuenta+la+hora+de+implementarla+y+mantener+el+Sistema+de+Gesti%C3%B3n+de+Continuidad+de+Negocio.&#038;url=https://www.pmg-ssi.com/2019/05/borrador-iso-dis-22301-actualizacion-de-la-norma-de-sgcn/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<p>Según ISO DIS 22301, en un Sistema de Gestión de Continuidad de Negocio destacan tres aspectos clave, relacionados con:</p>
<ol>
<li><strong>Comprender todas aquellas necesidades que tiene una organización</strong>, así como la necesidad de establecer políticas de continuidad del negocio.</li>
<li><strong>Operar y mantener procesos, capacidades y estructuras de respuesta</strong> para poder estar seguros de que una organización sobrevivirá a las interrupciones, esto se hace llevando a cabo una monitorización y revisión del desempeño y la efectividad del Sistema de Gestión de Continuidad de Negocio.</li>
<li><strong>La mejora continua</strong> basada en medidas cualitativas y cuantitativas.</li>
</ol>
<p>&nbsp;</p>
<p>Entre las principales modificaciones que se llevan a cabo en este borrador de la norma, se pueden destacar:</p>
<ul>
<li>El primero de ellos hace referencia al cambio en el nombre de la norma. Esto se debe a el cambio en el TC 292, que ha pasado de «Societal security Business continuity management systems Requirements» a «Security and resilience Business continuity management systems Requirements».</li>
<li>La definición de continuidad del negocio es similar a la de la la ISO 22300.2018, esta se define como «la capacidad de una organización para continuar entregando productos y servicios dentro de periodos de tiempo aceptable en la capacidad predefinida relacionada con una interrupción».</li>
<li>En el apartado referente a contexto y organización, la cláusula 4.1 (Comprensión de la organización y sus contextos) se reduce.</li>
<li>Haciendo referencia al liderazgo, las clausulas 5.1 y 5.2 se unen y quedan como 5.1 (Liderazgo y compromiso).</li>
<li>En el apartado de planificación se agrega una clausula 6.3, referente a Planificación de cambios en el SGCN.</li>
<li>En el aparatado 8, referente a operación, se producen varias modificaciones: la cláusula 8.3 cambia a «Estrategias y soluciones de continuidad de negocios»; la cláusula 8.4 cambia a «Establecer e implementar procedimientos de continuidad de negocios» y la cláusula 8.5 cambia a «Programa de ejercicios»</li>
<li>Finalmente, en el apartado 9, que hace referencia a la evaluación del desempeño, el punto 9.1.2 cambia a «Evaluación de planes, procedimientos y capacidades de continuidad de negocios»</li>
</ul>
<p>Actualmente, ISO DIS 22301 está en <strong>estado de consulta para los países que forman parte de ISO con la intención de que pueda ser revisada y comentada</strong>, contribuyendo así a mejorar su contenido. Cualquier tipo de comentario, observación o corrección solo podrá ser enviado a través de un organismo de normalización que sea miembro de la Organización Internacional de Normalización (ISO) o de algún organismo especializado, que esté debidamente registrado.</p>
<p>Actualmente no es recomendable que sea aplicada de manera exacta, ya que existe la posibilidad de que <strong>sufra algún tipo de cambio significativo.</strong></p>
<p>&nbsp;</p>
<h2><strong>Software para la gestión de un Sistema de Continuidad de Negocio</strong></h2>
<p><a href="https://isotools.org/software/">ISOTools es un software</a> que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.</p>
<p>Con ISOTools podrá gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/05/borrador-iso-dis-22301-actualizacion-de-la-norma-de-sgcn/">Borrador ISO DIS 22301. Actualización de la norma de sistemas de gestión de continuidad de negocio</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2019/05/borrador-iso-dis-22301-actualizacion-de-la-norma-de-sgcn/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
