Gestión de Continuidad de Negocios (BCM)
en 9 Pasos

Mar, Mar 29, 2011

ARTICULOS, ITIL

<center><b><font size=4>Gestión de Continuidad de Negocios (BCM)<br> en 9 Pasos</font></b></center>

Te has preguntado.…¿qué pasaría en tu empresa si sucediera algo inesperado que termine en una interrupción prolongada de los SERVICIOS CRITICOS y la infraestructura de TI?  ¿Está preparada tu Organización para seguir operando en caso de cualquier desastre? ¿Cumple tu Organización con todos los Requerimientos Regulatorios? Y si cualquiera de los mencionados sucediera mañana mismo, supieras cómo responder a la pregunta: ¿QUE HACEMOS AHORA?

El proceso de gestión de Continuidad de Negocios (Business Continuity Management-BCM) le permite a su organización estar preparada y responder ante estos eventos mayores, y lo logra  a través de la implementacion de 3 fases vitales que son:

  1. El plan de Continuidad de Negocios (Business Continuity Plan-BCP): Permite al negocio determinar sus procesos críticos, y en base al resultado de los mismos, definir una ruta que le permita seguir operando con el mínimo de servicios acordados. Esta actividad debe ser llevada a cabo por los dueños y/o responsables de cada proceso crítico dentro de la organización con el apoyo del Area de TI, y debe probarse como mínimo cada año. En esta fase también se determina qué tan grave ha sido el desastre ocurrido, y si requerirá o no la activación del siguiente componente del BCM: “El DRP”.
  2. El Plan de Recuperación de Desastres (Disaster Recovery Plan-DRP): Es la actividad que permite restaurar la infraestructura de TI que soporta los procesos críticos del negocio previamente establecidos y acordados en el BCP. Es de responsabilidad e iniciativa del Area de TI de cada organización, pero deberá ejecutarse en Relación Directa con el Negocio. En ITIL, está descrito dentro del Proceso ITSCM (IT Service Continuity Management). Y al igual que el BCP, debe probarse al menos una vez al año (pueden probarse por separado) y ser frecuentemente actualizado y revisado.
  3. El Plan de Restauración de Instalaciones (Facility Restoration Plan-FRP): Esta Fase permite  restaurar la Totalidad de la Infraestructura perdida durante el evento mayor o Desastre, bien sea en el lugar original (mismo centro de datos o afectado) o en una nueva localidad. Mientras el DRP se ejecuta temporalmente en un sitio alterno (propio o bajo contrato con un tercero), y sólo con los servicios críticos, el FRP se encarga en paralelo, de volver a la normalidad la Totalidad de los servicios (los críticos, más el resto) y actividades de la organización a su estado original antes del desastre.

Llevar a cabo de forma exitosa la  implementación de estos planes como un todo, requiere considerar al menos los siguientes 9 PASOS vitales que garanticen los resultados deseados:

  1. Planifica y organiza el PROYECTO*
  2. Lleva a cabo una evaluación y un Analisis de Riesgos (Risk assesment-RA)
  3. Realiza un Análisis de Impacto al Negocio (Business Impact Analysis-BIA)
  4. Establece los Roles y Resposabilidades de cada miembro del Equipo
  5. Desarrolla Políticas y Procedimientos (Borrador Inicial) con la parte estrategica del Plan
  6. Concientiza y Capacita a todos los Involucrados
  7. Implementa el Plan (Aprobación y publicación Oficial)
  8. Prueba el Plan con una frecuencia establecida
  9. Revisa y reajusta periódicamente tu Plan y evalua el resultado de las pruebas.

*Un proyecto es algo que inicia, se ejecuta y tiene un fin específico. Un BCP y un DRP se inician dentro de la organización como un proyecto, pero no tienen fin, ya que una vez diseñado, probado e implementado por primera vez, se incluyen dentro de las actividades que son sujetas a revisión periódica. Se debe garantizar que todos los cambios rutinarios de la organización que puedan afectar al BCP o al DRP esten asociados a la modificación de la documentación y procedimientos para mantener dichos planes actualizados.

Y tú….¿Ya tienes en tu organización el Plan de Recuperacion de Desastres de TI Listo?,

¿Ya Existe un Plan de Continuidad de Negocios?,

Dejame saber en la zona de comentarios, ¿qué experiencia has tenido en este tipo de planes?, ¿qué te falta aun?,  ¿qué dudas y frustraciones has tenido al tratar de implementarlos?

Si te gustó el Articulo puedes dejarnos tus comentarios, y hacer Clic en el boton “Me Gusta”,  y si consideras que le pueda interesar a alguien, envíaselos utilizando cualquiera de los íconos de las redes sociales.

Dejar un Comentario

*

Gracias