{"id":4835,"date":"2010-04-08T13:14:07","date_gmt":"2010-04-08T13:14:07","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/010\/04\/08\/como-redactar-planes-de-continuidad-del-negocio\/"},"modified":"2022-12-28T12:45:51","modified_gmt":"2022-12-28T12:45:51","slug":"como-redactar-planes-de-continuidad-del-negocio","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/es\/blog\/2010\/04\/08\/como-redactar-planes-de-continuidad-del-negocio\/","title":{"rendered":"\u00bfC\u00f3mo redactar planes de continuidad del negocio?"},"content":{"rendered":"<p><div id=\"side-banner-trigger\" class=\"banner-shortcode\"><\/div><br \/>\nSi comenz\u00f3 a implementar la gesti\u00f3n de la continuidad del negocio, probablemente el mayor desaf\u00edo que est\u00e1 enfrentado sea la redacci\u00f3n de los <a href=\"https:\/\/advisera.com\/27001academy\/es\/documentation\/plan-de-continuidad-de-negocio\/\" target=\"_blank\" rel=\"noopener noreferrer\">planes de continuidad del negocio<\/a>.<\/p>\n<p>\u00bfPor qu\u00e9 es tan dif\u00edcil? Bueno, tiene que pensar diversos escenarios en los cuales se podr\u00edan producir desastres (u otro tipo de interrupci\u00f3n de las actividades comerciales) y tiene que idear una forma para manejar este tipo de incidentes excepcionalmente raros pero potencialmente catastr\u00f3ficos.<\/p>\n<p>Entre los problemas que tiene la gente que redacta estos planes se incluye qu\u00e9 debe contener el plan (cu\u00e1les son los elementos principales), qu\u00e9 tan largo (o detallado) debe ser, qu\u00e9 pasos debe incluir, etc.<\/p>\n<p>Una de las mejores soluciones para todos estos problemas radica en utilizar la norma <a href=\"https:\/\/advisera.com\/27001academy\/es\/what-is-bs-25999\/\" target=\"_blank\" rel=\"noopener noreferrer\">BS 25999-2<\/a> que, junto con la BS 25999-1, define una estructura sobre c\u00f3mo se deben redactar los planes.<\/p>\n<p>Seg\u00fan estas normas, los planes de continuidad del negocio deben consistir de (1) un plan de respuesta a los incidentes y (2) planes de recuperaci\u00f3n. Un plan de respuesta a los incidentes generalmente es un \u00fanico plan redactado para toda la organizaci\u00f3n y describe qu\u00e9 se debe hacer inmediatamente despu\u00e9s de que se produce un desastre: disminuir los efectos del incidente, comunicar a los servicios de emergencia, evacuaci\u00f3n del edificio, reuni\u00f3n en los puntos de encuentro, organizaci\u00f3n del transporte a las ubicaciones alternativas, etc.<\/p>\n<p>Los planes de recuperaci\u00f3n generalmente se redactan en forma separada para cada actividad cr\u00edtica y los pasos que se deben incluir normalmente son los siguientes: cu\u00e1ndo y c\u00f3mo realizar la comunicaci\u00f3n con los diversos grupos de inter\u00e9s (empleados y sus familiares, accionistas, clientes, socios, organismos oficiales, medios de comunicaci\u00f3n, etc.), c\u00f3mo armar el equipo, c\u00f3mo recuperar la infraestructura, c\u00f3mo controlar si las aplicaciones est\u00e1n funcionando y si los derechos de acceso son correctos, c\u00f3mo verificar qu\u00e9 datos faltan o han sido alterados por el desastre, c\u00f3mo recuperar los datos y c\u00f3mo decidir cu\u00e1ndo la recuperaci\u00f3n ha terminado para poder comenzar el funcionamiento normal.<\/p>\n<p>Los planes de recuperaci\u00f3n de despu\u00e9s de desastres (los planes de recuperaci\u00f3n de la infraestructura de ICT) son los que se deben redactar con mucho cuidado porque deben detallar c\u00f3mo configurar cada sistema que se ejecuta dentro del objetivo de tiempo de recuperaci\u00f3n de una actividad cr\u00edtica determinada. Generalmente, esto se hace redactando un detallado plan de recuperaci\u00f3n para cada sistema que se debe recuperar.<\/p>\n<p>Por regla general, estos planes deben tener un nivel de detalle que permita que otros empleados (o personal externo) pueda ejecutarlo si la gente que trabaja con esa actividad cr\u00edtica no est\u00e1 disponible. Por lo tanto, hay que usar el sentido com\u00fan cuando se redactan los planes; deben ser comprensibles para todo el mundo, no s\u00f3lo para usted.<\/p>\n<p>Seg\u00fan mi experiencia, el mayor desaf\u00edo al redactar estos planes se encuentra en que los empleados se tienen que enfrentar con algo completamente diferente, algo en lo que nunca han tenido que pensar. Para superar este problema, es recomendable organizar un taller en el que, con o sin un moderador, los empleados puedan compartir sus ideas sobre \u201cqu\u00e9 suceder\u00eda si&#8230;\u201d, \u201cc\u00f3mo reaccionar cuando\u2026\u201d. etc.<\/p>\n<p>La verdad es que, con el s\u00f3lo hecho de que sus empleados hayan comenzado a pensar en la continuidad del negocio, ya tiene hecho el 50% del trabajo. Con esta forma de ver las cosas, los resultados de la planificaci\u00f3n de la continuidad del negocio es mucho mejor.<\/p>\n<p><em>Este webinar gratuito tambi\u00e9n le ayudar\u00e1 a: <\/em><a href=\"\/27001academy\/es\/webinar\/writing-a-business-continuity-plan-according-to-iso-22301-free-webinar-on-demand\/\" target=\"_blank\" rel=\"noopener noreferrer\">Escribir un plan de continuidad del negocio de acuerdo a la ISO 22301<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si comenz\u00f3 a implementar la gesti\u00f3n de la continuidad del negocio, probablemente el mayor desaf\u00edo que est\u00e1 enfrentado sea la redacci\u00f3n de los planes de continuidad del negocio. \u00bfPor qu\u00e9 es tan dif\u00edcil? Bueno, tiene que pensar diversos escenarios en los cuales se podr\u00edan producir desastres (u otro tipo de interrupci\u00f3n de las actividades comerciales) &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[53],"tags":[],"class_list":["post-4835","post","type-post","status-publish","format-standard","hentry","category-blog-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4835","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/comments?post=4835"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4835\/revisions"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/media?parent=4835"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/categories?post=4835"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/tags?post=4835"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}