
Gestion de Continuidad de Negocio
Gestión de continuidad del negocio (BCM) es un marco para identificar el riesgo de una organización de la exposición a las amenazas internas y externas.

El objetivo de BCM es proporcionar a la organización la capacidad de responder con eficacia a las amenazas como los desastres naturales o las violaciones de datos y proteger los intereses comerciales de la organización.
BCM incluye la recuperación de desastres, la recuperación de negocios, gestión de crisis, gestión de incidentes, gestión de emergencias y planes de contingencia.
Abarca tanto el Plan para la Recuperación de Desastres (DRP) como el Plan para el Restablecimiento del Negocio.
El Plan de Recuperación de desastres contempla la capacidad para responder a una interrupción de los servicios mediante la implementación de un Plan para Restablecer las Funciones CrÃticas de la organización.
Se diferencian de la Planeación de Prevención de Pérdidas, la cuál implica la calendarización de actividades como respaldo de sistemas, autenticación y autorización (seguridad), revisión de virus y monitoreo de la utilización de sistemas (principalmente para verificaciones de capacidad). En esta ocasión hablaremos sobre la importancia de contar con la capacidad para restablecer la infraestructura tecnológica de la organización en caso de una disrupción severa.
Este plan es la respuesta prevista por la empresa ante aquellas situaciones de riesgo que le pueden afectar de forma crÃtica.
No importa el tamaño de la empresa o el coste de las medidas de seguridad implantadas, toda organización necesita un Plan de Continuidad de Negocio ya que tarde o temprano se encontrara con una incidencia de seguridad.
Lo primero que se debe realizar es un análisis del impacto al negocio (BIA). Éste es básicamente un informe que nos muestra el coste ocasionado por la interrupción de los procesos de negocio.
Una vez obtenido este informe, la compañÃa tiene la capacidad de clasificar los procesos de negocio en función de su criticidad y lo que es más importante: establecer la prioridad de recuperación (o su orden secuencial).
Una estrategia de Recuperación es una combinación de medidas preventivas, detectivas y correctivas para:
-
Eliminar la amenaza completamente
-
Minimizar la probabilidad de que ocurra
-
Minimizar el efecto
Las interrupciones más prolongadas y más costosas, en particular los desastres que afectan a las instalaciones, requieren recuperación (offsite).