Saltar al contenido principal

8.3. Estrategia de continuidad del negocio

8.3. Estrategia de continuidad del negocio

El apartado 8.3 de la norma ISO 27018 se centra en la importancia de desarrollar una estrategia integral de continuidad del negocio para garantizar la disponibilidad y la integridad de los datos personales en la nube pública, incluso en situaciones de crisis o interrupciones.

 

Una estrategia de continuidad del negocio requiere la identificación de los procesos y sistemas críticos que soportan el manejo y procesamiento de datos personales en la nube pública. Esto implica la evaluación de la tolerancia al riesgo de la organización y la determinación de los objetivos de tiempo de recuperación y puntos de recuperación de los datos.

 

Una vez identificados los procesos críticos, es fundamental desarrollar planes de contingencia detallados que describan los procedimientos a seguir en caso de una interrupción grave. Estos planes deben abordar aspectos como la asignación de responsabilidades, los procedimientos de comunicación, la restauración de datos y la recuperación de sistemas, garantizando una respuesta rápida y efectiva en situaciones de crisis.

 

Además, la estrategia de continuidad del negocio debe ser probada y actualizada regularmente para garantizar su eficacia y relevancia continua. Esto puede incluir la realización de ejercicios de simulación y pruebas de recuperación, así como la revisión periódica de los planes de contingencia en función de cambios en el entorno operativo o lecciones aprendidas de incidentes anteriores.

Artículos relacionados

Artículos relacionados

Evaluación de la vulnerabilidad

¿Qué es y cómo realizar una evaluación de la vulnerabilidad?

Una evaluación de la vulnerabilidad identifica debilidades técnicas y organizativas que un atacante puede explotar, prioriza riesgos y orienta acciones…

ISO 20000

Conociendo ISO 20000 para Gestión de los Servicios de Tecnología de la Información

ISO 20000 se ha convertido en la referencia para profesionalizar la gestión de servicios de TI, alineando procesos, roles y…

Seguridad en la nube

ISO 27001 y otros estándares para garantizar la seguridad en la nube

La adopción masiva de servicios cloud ha cambiado tu modelo de riesgos, y exige tratar la seguridad en la nube…

Recibe Nuestra Newsletter
New Call-to-action
Nueva llamada a la acción
Volver arriba