ISO 22301
ISO 22301 ayuda en la implementación de un Sistema de Gestión de la Continuidad del Negocio a las instituciones con la finalidad de reducir el riesgo de que se paralice el negocio debido a amenazas.
ISO22301 especifica una serie de requisitos para el mantenimiento, establecimiento, implementación, planificación o mejora constante de dicho sistema para hacer frente a posibles percances. Estos requerimientos son globales y de aplicación dependiendo del tamaño o complejidad de cada institución.
La norma ISO-22301 empleo la siguiente terminología elemental:
- Sistema de Gestión de la continuidad del negocio (SGCN: se encarga del mantenimiento, planificación y mejora continua del negocio.
- Interrupción máxima aceptable (MAO): tiempo límite máximo que puede estar suspendida una actividad. En el caso de sobrepasar este límite, se produciría un daño inaceptable.
- Periodo máximo admisible de interrupción (MTPD).
- Existencia de tiempo máximo para la reparación, restauración de recursos o continuación de la actividad.
- Límite mínimo para la continuidad del negocio (RPO): nivel más pequeño de servicios o productos necesarios para fabricar una vez se continúe con los ejercicios habituales de la empresa.
La norma ISO 22301 otorga a las instituciones las siguientes contribuciones:
- Importancia mayor del reconocimiento de los objetivos y su control mediante métodos adecuados.
- Definición detallada de las obligaciones y responsabilidades correspondientes a la alta dirección.
- Proyección de forma eficiente de los recursos con objeto de certificar la continuación en el negocio.
El contenido de la norma ISO 22301 es:
- Planificación.
- Soporte.
- Implicación, compromiso y responsabilidad de la dirección.
- Conocimiento del entorno y de la organización.
- Funcionamiento y operatividad.
- Auditoria interna.
- Evolución y control del desempeño.
- Mejora constante.
ISOTools otorga la documentación necesaria requerida por la norma ISO22301 para un SGCN, facilitando la automatización y permitiendo un acceso a la información sencillo.
¿Desea saber más?
Entradas relacionadas
Circular 3335 Al finalizar el año 2017 se publicó la circular 3335. La normativa de seguridad laboral entró…
Algunas cosas se pueden comprar sin hacer mayores preguntas. Un software para gestionar el Sistema de Cumplimiento no…
Hemos hablado de la importancia del plan de respuesta a emergencias, de las características que este documento debe…
La automatización del control de documentos es una necesidad apremiante para muchas organizaciones que, a diario, reciben y…