<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Riesgos de Interrupción de Negocio Archives - Software ISO</title>
	<atom:link href="https://test.isotools.org/category/gestion-integral-de-riesgos/riesgos-de-interrupcion-de-negocio/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Software BSC</description>
	<lastBuildDate>Tue, 24 Feb 2026 11:45:25 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://test.isotools.org/wp-content/uploads/2026/02/cropped-Favicon-ISOTools-32x32.png</url>
	<title>Riesgos de Interrupción de Negocio Archives - Software ISO</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>La importancia del proceso BIA para la continuidad de negocio: parte II</title>
		<link>https://test.isotools.org/2023/05/01/la-importancia-del-proceso-bia-para-la-continuidad-de-negocio-parte-ii/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Mon, 01 May 2023 06:00:54 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[análisis de riesgos]]></category>
		<category><![CDATA[bia]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=106919</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos.jpg" class="attachment-large size-large wp-post-image" alt="Informe BIA" decoding="async" fetchpriority="high" srcset="https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos.jpg" class="attachment-large size-large wp-post-image" alt="Informe BIA" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton1" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton1.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Importancia_del_proceso_de_BIA_para_la_continuidad_del_negocio" >Importancia del proceso de BIA para la continuidad del negocio</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Pasos_necesarios_para_llevar_a_cabo_un_BIA_efectivo" >Pasos necesarios para llevar a cabo un BIA efectivo</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Mejores_practicas_en_la_implementacion_del_proceso_de_BIA" >Mejores prácticas en la implementación del proceso de BIA</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Conclusiones" >Conclusiones</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#Software_ISOTools_para_la_continuidad_del_negocio" >Software ISOTools para la continuidad del negocio</a></li></ul></nav></div>
<h2><strong>Importancia del proceso de BIA para la continuidad del negocio</strong></h2>
<p>El <a href="https://test.isotools.org/2023/04/21/la-importancia-del-proceso-bia-en-la-continuidad-de-negocio-parte-i/" target="_blank" rel="noopener"><strong>proceso BIA</strong></a> es vital porque permite identificar las <strong>prioridades</strong> del negocio, los <strong>recursos críticos</strong> e incrementar el <strong>nivel de conciencia</strong> de las personas sobre la urgencia de <strong>recuperar con la mayor anticipación posible a los procesos</strong>.  Además, permite:</p>
<p><span id="more-106919"></span></p>
<ol>
<li><strong>Identificar procesos  y sistemas críticos</strong>: así como los recursos necesarios para mantenerlos operativos. De esta manera, se pueden establecer <strong>medidas de protección</strong> para garantizar la continuidad de los procesos esenciales.</li>
<li><strong>Evaluación de riesgos</strong>: Esto permite a la organización analizar los <strong>escenarios de disrupción más probables</strong> para los procesos críticos.</li>
<li><strong>Planificación de contingencia</strong>: El proceso de BIA es una parte integral de la planificación de la continuidad del negocio. Los resultados del BIA se utilizan para desarrollar<strong> planes de contingencia y estrategias de recuperación</strong> que permitan a la organización mantenerse operativa en corto tiempo después de una interrupción.</li>
<li><strong>Reducción del tiempo de inactividad</strong>: Al identificar los procesos críticos de la organización y los recursos necesarios para mantenerlos operativos, el proceso de BIA puede ayudar a reducir el tiempo de inactividad en caso de una interrupción. Esto a su vez<strong> reduce los costos y el impacto negativo en la organización</strong>.</li>
<li><strong>Cumplimiento normativo</strong>: El BIA es un requisito para el cumplimiento de las normas y regulaciones relacionadas con la <strong>gestión de la continuidad del negocio</strong> sobre todo si se administra o se es proveedor de las infraestructuras críticas. Al llevar a cabo un BIA, las organizaciones pueden garantizar que cumplen con <strong>las normas y regulaciones aplicables</strong>.</li>
</ol>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3><strong>Pasos necesarios para llevar a cabo un BIA efectivo</strong></h3>
<p>Un proceso es un conjunto de <strong>actividades que transforman entradas en salidas</strong>.  Por lo tanto es relevante que reconozcamos este conjunto de <strong>componentes</strong>:</p>
<ol>
<li><strong>Documentación del método BIA</strong>: contar con esa referencia pues permitirá ejecutarlo de forma <strong>sistemática</strong> en los distintos procesos de la organización.</li>
<li><strong>Establecer objetivos y alcance claros</strong>: para que su implementación sea paulatina y obtener resultados en corto plazo que puedan <strong>justificar la inversión de recursos en el mismo</strong>.</li>
<li><strong>Definir un coordinador del proceso</strong>: normalmente se recomienda un encargado de continuidad de negocio ( o equipo) apoyado por un comité  de continuidad o riesgo. Es importante que estas funciones estén descritas, documentadas y comunicadas.</li>
<li><strong>Recopilar información precisa</strong>: Es crucial recopilar información precisa con los dueños de proceso, para ello es importante una ficha BIA o cuestionario BIA que luego <strong>debería ser analizada para determinar los recursos críticos</strong> y las medidas para mantenerlos disponibles y en capacidad para responder</li>
<li><strong>Obtener resultados gráficos del BIA</strong>: los resultados del BIA son gráficos o tablas que servirán para decir los <strong>RTO</strong> (  <em>Período de tiempo posterior a un incidente dentro del cual se reanuda un producto o servicio  o una actividad , o se recuperan recurso</em>s )  , <strong>RPO</strong> (  <em>Punto al cual se restaura la información utilizada por una actividad para permitir que la actividad opere después de la reanudación</em>) y <strong>MTD o MTPD</strong>  (<em>Tiempo que tomaría para que los impactos adversos, que pueden surgir como resultado de no proporcionar un producto/servicio o realizar una actividad, se vuelvan inaceptables</em>)</li>
<li><strong>Revisar y actualizar periódicamente</strong>: Es importante revisar y actualizar periódicamente el proceso de BIA, para garantizar que se <strong>mantengan actualizados y relevantes a medida que cambian las condiciones</strong> del negocio y los riesgos.</li>
</ol>
<h3><strong>Mejores prácticas en la implementación del proceso de BIA</strong></h3>
<p>Existen varias <strong>normativas y estándares utilizados</strong> para la continuidad de negocio, y la elección depende en gran medida de la región geográfica y la industria en la que opera la organización. Algunas de las normativas más utilizadas incluyen:</p>
<ul>
<li><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener"><strong>ISO 22301</strong></a>: Estándar internacional para la gestión de la continuidad del negocio, que establece los requisitos para un sistema de gestión de continuidad de negocio efectivo.</li>
<li><strong>NIST SP 800-34</strong>: Guía de buenas prácticas del Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) para la planificación de la continuidad de negocio.</li>
<li><strong>FFIEC Business Continuity Planning Handbook</strong>: Guía de planificación de la continuidad de negocio emitida por la Corporación Federal de Seguros de Depósitos de Estados Unidos (FDIC).</li>
<li><strong>BS 25999</strong>: Norma británica para la gestión de la continuidad del negocio.</li>
<li><strong>COSO ERM Framework</strong>: Marco de gestión de riesgos empresariales emitido por el Comité de Organizaciones Patrocinadoras de la Comisión Treadway (COSO).</li>
<li><strong>GDPR</strong>: Reglamento General de Protección de Datos de la Unión Europea, que establece requisitos para la gestión de la continuidad del negocio en relación con la protección de datos personales.</li>
</ul>
<h3>Conclusiones</h3>
<p>En conclusión, el proceso de Análisis de Impacto al Negocio (BIA) es un paso relevante para la <strong><a href="https://grctools.software/2021/11/09/continuidad-de-negocio-como-definir-los-indicadores-que-necesito/" target="_blank" rel="noopener">continuidad de negocio de una organización</a></strong>. A través del BIA, las empresas pueden identificar los procesos críticos, los recursos esenciales lo cual es un preámbulo para el análisis de los riesgos de disrupción como:</p>
<ul>
<li><strong>Interrupciones en la cadena de suministro</strong></li>
<li><strong>Problemas con los proveedores</strong></li>
<li><strong>Cambios en la demanda del mercado</strong></li>
<li><strong>Cambios en la tecnología</strong></li>
<li><strong>Desastres naturales</strong></li>
<li><strong>Problemas de seguridad cibernética</strong></li>
</ul>
<p>Lo que les permitirá priorizar las <strong>acciones necesarias para minimizar el impacto de cualquier interrupción del negocio</strong>.</p>
<p>Además, el BIA permite a las organizaciones establecer objetivos de tiempo de recuperación y definir estrategias para la recuperación de sus operaciones y la continuidad de sus servicios. Esto les permite <strong>actuar con rapidez y eficacia ante cualquier situación de interrupción</strong>, reduciendo el tiempo de recuperación y minimizando el impacto sobre sus clientes, empleados y proveedores como lo hacen grandes empresas, como se ha comprobado en experiencia propia del autor de este artículo, tales como IBM, Microsoft, Goldman Sachs, General Electric, Boeing, Procter &amp; Gamble, Nestlé, entre otras. Además de pequeñas empresas como  Tiendas boutique de ropa, Caferías, Tiendas de artesanías, Estudios de diseño gráfico, Negocios de catering, Consultorías de negocios y marketing, Productores de alimentos orgánicos, Fabricantes de cecinas y Servicios de limpieza.</p>
<p>En resumen, el BIA es un proceso clave para garantizar la <strong>continuidad de negocio y la resiliencia de las organizaciones ante situaciones disruptivas</strong> que son cada vez más comunes, como el <strong>caso de la COVID 19</strong>. Es importante que las empresas lo implementen de manera rigurosa y sistemática, y que actualicen periódicamente sus análisis para asegurarse de estar preparados para cualquier eventualidad.</p>
<h2>Software ISOTools para la continuidad del negocio</h2>
<p>El <strong><a href="https://test.isotools.org/software/">Software ISOTools,</a></strong> le ofrece ese <strong>grado de seguridad y fiabilidad necesario</strong> para garantizar la continuidad de su negocio frente a cualquier interrupción.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia del proceso BIA en la continuidad de negocio: parte I</title>
		<link>https://test.isotools.org/2023/04/21/la-importancia-del-proceso-bia-en-la-continuidad-de-negocio-parte-i/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Fri, 21 Apr 2023 06:00:24 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[análisis continuidad de negocio]]></category>
		<category><![CDATA[bia]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=106597</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton3" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton3.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Continuidad_de_negocio" >Continuidad de negocio</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Analisis_de_Impacto_en_el_Negocio" >Análisis de Impacto en el Negocio</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#El_origen_del_BIA" >El origen del BIA</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Software_ISOTools" >Software ISOTools</a></li></ul></nav></div>
<h2>Continuidad de negocio</h2>
<p>La <strong>gestión de continuidad</strong> del negocio es fundamental para cualquier organización, especialmente si se cuenta con una propuesta de mucho valor o se suministran productos y servicios vitales para la sociedad. Nos encontramos en un mundo cada vez más cambiante y lleno de incertidumbres, también llamado entorno <strong>VUCA</strong> (Volátil, Incierto, Complejo y Ambiguo, por sus siglas en inglés).</p>
<p><span id="more-106597"></span></p>
<p>La capacidad de mantenerse operativo durante y después de una <strong>disrupción</strong> es esencial para garantizar la <strong>supervivencia y el éxito a largo plazo de una empresa</strong>. Por esta razón, muchas organizaciones implementan <strong>planes de continuidad</strong> de negocio (BCP por las siglas en inglés de <strong>Business Continuity Plan</strong>) que les permiten prepararse para posibles interrupciones y <strong>minimizar su impacto</strong>, ofreciendo él sus productos y servicios de forma regular a pesar de una interrupción de sus operaciones.</p>
<p>Uno de los componentes clave de un plan de continuidad del negocio es el <a href="https://test.isotools.org/2018/12/19/fundamentos-del-analisis-de-impacto-de-negocio-los-conoce/" target="_blank" rel="noopener"><strong>Análisis de Impacto en el Negocio</strong></a> (BIA, por sus siglas en inglés). El proceso de <strong>BIA</strong> es «una evaluación exhaustiva de los <strong>procesos críticos de negocio</strong>, las interrupciones potenciales y los impactos que podrían tener en la organización», hay que considerar que ni la ISO 22300 ni la ISO 22317 cuentan con definiciones específicas para este proceso. Es la definición 3.5 de la<a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener"><strong> ISO 22301</strong></a> donde se encuentra una que dice: «<strong>Proceso de análisis del impacto a lo largo del tiempo de una interrupción en la organización</strong>«. Lo cual relaciona al BIA con la disrupción y con el análisis a lo largo del tiempo, es decir, mayor sea el tiempo de interrupción mayor será el impacto.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3>Análisis de Impacto en el Negocio</h3>
<p><img decoding="async" class="alignnone size-full wp-image-106599" src="https://test.isotools.org/wp-content/uploads/2023/04/Imagen1.jpg" alt="" width="557" height="397" srcset="https://test.isotools.org/wp-content/uploads/2023/04/Imagen1.jpg 557w, https://test.isotools.org/wp-content/uploads/2023/04/Imagen1-380x271.jpg 380w" sizes="(max-width: 557px) 100vw, 557px" /></p>
<p><strong>Fuente: ISO 22317</strong></p>
<p>A través de esta evaluación, se pueden identificar los recursos críticos, los sistemas y procesos que se deben proteger, y los planes necesarios para minimizar el impacto de las interrupciones.</p>
<table width="595">
<tbody>
<tr>
<td width="141"><strong>Tipo de impacto</strong></td>
<td width="454"><strong>Descripción</strong></td>
</tr>
<tr>
<td width="141"><strong>Financiero</strong></td>
<td width="454"><strong>Pérdidas económicas, disminución de ingresos o aumento de costos</strong></td>
</tr>
<tr>
<td width="141"><strong>Operativo</strong></td>
<td width="454"><strong>Interrupción de procesos, pérdida de producción o servicio, disminución en la calidad de los productos o servicios</strong></td>
</tr>
<tr>
<td width="141"><strong>Reputacional</strong></td>
<td width="454"><strong>Daño a la imagen de la organización, pérdida de confianza o credibilidad en el mercado</strong></td>
</tr>
<tr>
<td width="141"><strong>Legal</strong></td>
<td width="454"><strong>Incumplimiento de leyes y regulaciones, multas o sanciones</strong></td>
</tr>
<tr>
<td width="141"><strong>Recursos Humanos</strong></td>
<td width="454"><strong>Problemas de disponibilidad de personal, aumento de la rotación laboral, disminución de la moral</strong></td>
</tr>
<tr>
<td width="141"><strong>Seguridad</strong></td>
<td width="454"><strong>Pérdida de datos, exposición a ciberataques, violación de la privacidad</strong></td>
</tr>
<tr>
<td width="141"><strong>Clientes</strong></td>
<td width="454"><strong>Pérdida de clientes, disminución de la satisfacción del cliente, disminución de la lealtad del cliente</strong></td>
</tr>
</tbody>
</table>
<p><strong>Fuente: ISO 22317</strong></p>
<p>En este artículo, se hace un breve análisis de la<strong> importancia del proceso de BIA</strong> para la continuidad del negocio y cómo puede ayudar a las organizaciones a prepararse para cualquier tipo de interrupción. Se abordarán los <strong>pasos necesarios para llevar a cabo</strong> un BIA efectivo, y cómo se puede utilizar esta información para desarrollar planes de continuidad de los negocios<strong> sólidos y efectivos</strong>. Además, también se discutirán algunas de las <a href="https://grctools.software/2021/11/09/continuidad-de-negocio-como-definir-los-indicadores-que-necesito/" target="_blank" rel="noopener"><strong>mejores prácticas en la implementación</strong></a> del proceso de BIA y cómo mantenerlo <strong>actualizado</strong> en un entorno empresarial en <strong>constante cambio</strong>.</p>
<h3>El origen del BIA</h3>
<p>Como muchas prácticas organizacionales el origen del BIA se remonta a la <strong>década de 1970</strong>, cuando se empezaron a desarrollar <strong>planes de contingencia para asegurar la continuidad del negocio en caso de desastres naturales, como terremotos y huracanes</strong>. En ese momento, los planes de contingencia se centraban principalmente en la recuperación de los sistemas y la infraestructura tecnológica después de una interrupción.</p>
<p>Sin embargo, a medida que las empresas empezaron a ser más dependientes de la tecnología y los sistemas de información, se hizo evidente que los planes de contingencia debían evolucionar para <strong>cubrir más aspectos del negocio</strong>. Es en este contexto que surge el BIA como un proceso clave para garantizar la continuidad del negocio.</p>
<p>El BIA se convirtió en una práctica e<strong>stándar en la década de 1980</strong>, cuando se empezaron a publicar las primeras normas y estándares para la gestión de la continuidad del negocio. En 1995, la norma británica BS 7799 incluyó el BIA como un elemento clave para la gestión de la continuidad del negocio.</p>
<p>Hoy en día, el BIA es ampliamente utilizado como parte de los <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">planes de continuidad del negocio</a> y es considerado como <strong>un paso crítico para garantizar la supervivencia de una empresa en caso de interrupciones</strong>. Con el tiempo, el proceso de BIA se ha desarrollado y evolucionado para cubrir una amplia gama de riesgos y amenazas, incluyendo <strong>desastres naturales, fallas tecnológicas, ciberataques</strong> y otros eventos que pueden afectar la continuidad del negocio.</p>
<h2>Software ISOTools</h2>
<p>Disponer de soluciones eficaces, es un paso esencial para que su empresa se encuentre <strong>preparada frente a cualquier contratiempo</strong>.</p>
<p>La digitalización nos permite <strong>apoyarnos sobre <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">herramientas de base tecnológica </a></strong>para asegurar que así sea.</p>
<p>El <strong><a href="https://test.isotools.org/software/">Software ISOTools,</a></strong> le ofrece ese <strong>grado de seguridad y fiabilidad necesario</strong> para garantizar la continuidad de su negocio frente a cualquier interrupción.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>I Summit ISOTools: Cómo implementar una organización con enfoque a las 3 líneas de defensa</title>
		<link>https://test.isotools.org/2023/03/15/i-summit-isotools-como-implementar-una-organizacion-con-enfoque-a-las-3-lineas-de-defensa/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 15 Mar 2023 07:00:09 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=106036</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />I Summit de ISOTools ISOTools, parte del Grupo ESG Innova, celebra el jueves 30 de marzo de 2023 su I Summit con motivo de celebrar sus primeros 25 años liderando la transformación digital de las organizaciones en todo el mundo.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><h2><img decoding="async" class="alignnone wp-image-106051 size-full" src="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3.jpg" alt="" width="1200" height="484" srcset="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3.jpg 1200w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-768x310.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></h2>
<h2>I Summit de ISOTools</h2>
<p>ISOTools, <strong>parte del Grupo <a href="https://www.esginnova.com" target="_blank" rel="noopener">ESG Innova</a>,</strong> celebra el jueves<strong> 30 de marzo de 2023</strong> su<strong> I Summit</strong> con motivo de celebrar sus primeros <strong>25 años liderando la transformación digital de las organizaciones en todo el mundo</strong>. Como parte de este I Summit, que contará con la intervención de panelistas de primer nivel, encontramos una ponencia acerca de las conocidas <strong>tres líneas de defensa de la organización</strong>. Esta conferencia está a cargo de Carlos Rozen, Socio de BDO en Argentina con casi 25 años de experiencia, y de Katerine Villegas, Product Owner de ISOTools Compliance en ESG Innova y se celebrará dentro del programa I Summit ISOTools a las 17:00 hora de Madrid, España. <a href="https://test.isotools.org/i-summit-isotools/" target="_blank" rel="noopener">Puedes consultar la correspondencia con el horario de tu país e inscribirte haciendo clic aquí.</a></p>
<p>La implementación de las tres líneas de defensa es clave para cualquier organización que desee minimizar los riesgos, aportando seguridad y sostenibilidad a todas las partes interesadas. Para conseguirlo hay que establecer una estrategia ganadora para la gestión de riesgos y el control de procesos, pensando <strong>en cada una de estas tres líneas de defensa.</strong></p>
<h3>Tres líneas de defensa:</h3>
<ul>
<li><strong>Primera línea de defensa:</strong> compuesta por los equipos operativos y de gestión de riesgos que tienen responsabilidad directa en la identificación, evaluación y gestión de los riesgos del día a día de la organización. Estos equipos son responsables de tomar medidas para prevenir, detectar y corregir los riesgos y deficiencias que puedan afectar a la organización.</li>
<li><strong>Segunda línea de defensa:</strong> compuesta por los equipos de gestión de riesgos y cumplimiento normativo, que supervisan y monitorean la gestión de riesgos de la primera línea. Su función principal es asesorar y apoyar a la primera línea, y también actúan como una función de control independiente para garantizar que la gestión de riesgos sea efectiva y adecuada.</li>
<li><strong>Tercera línea de defensa:</strong> compuesta por el equipo de auditoría interna, que es independiente de la primera y segunda línea y está encargado de evaluar la eficacia y eficiencia de los controles internos establecidos por la organización. La auditoría interna actúa como una función de control independiente y proporciona informes y recomendaciones a la alta dirección y al consejo de administración.</li>
</ul>
<p>Para llegar a contar con estas tres líneas de defensa también será imprescindible contar con la estructura organizacional acorde y un sistema de control interno que permita el buen funcionamiento de la misma a lo largo del tiempo.</p>
<h3>Estructura organizativa para las tres líneas de defensa:</h3>
<p>La <strong>estructura organizativa y la dotación de personal</strong> de las tres líneas de defensa deben estar alineadas para garantizar que cada función sea responsable de su área de supervisión correspondiente, así como de informar a la dirección adecuada. Esto implicará<strong> contar con los profesionales adecuados en cada una de las líneas de defensa,</strong> así como de los mecanismos de control y gestión que resultarán en una protección eficaz de la organización ante cualquier tipo de riesgo. Estos también se deberán apoyar por un control interno efectivo que realmente se encargue de que todo marche según lo previsto y enfocado a la consecución de objetivos.</p>
<h3>Los ponentes:</h3>
<p>A cargo de esta ponencia sobre la estructura organizativa para conseguir las tres líneas de defensa, estarán:</p>
<p><strong>Carlos Rozen</strong>: Experto en Compliance y consultor de dirección, innovación, transformación digital y nuevas tecnologías. Socio de <strong>BDO en Argentina</strong> con casi 25 años de experiencia.</p>
<p><strong>Katerine Villegas:</strong> Product Owner ISOTools Compliance en ESG Innova. Asesoría Jurídica &amp; Compliance, experta en Derecho Comercial y esquemas corporativos sobre Sistemas de Anticorrupción, Antisoborno y programas de Compliance.</p>
<p><strong>¿Te parece interesante?</strong> Pues no te pierdas este ciclo de conferencias el próximo 30 de marzo.<a href="https://test.isotools.org/i-summit-isotools/"> ¡Inscríbete! </a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fases en la gestión de la continuidad del negocio</title>
		<link>https://test.isotools.org/2022/06/23/fases-en-la-gestion-de-la-continuidad-del-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 23 Jun 2022 06:00:32 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[continuidad del negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=51471</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad del negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad del negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton5" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton5.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Continuidad_del_negocio" >Continuidad del negocio</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#i" > </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Que_es_la_Gestion_de_Continuidad_de_Negocio" >Qué es la Gestión de Continuidad de Negocio</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Analisis_del_impacto_del_negocio" >Análisis del impacto del negocio</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#Software_para_la_automatizacion_de_ISO_22301_2019" >Software para la automatización de ISO 22301 2019</a></li></ul></nav></div>
<h2>Continuidad del negocio</h2>
<p><span style="font-weight: 400;">Las organizaciones dan cumplimiento a sus objetivos y la alineación normativa. Esto es así no solo para gestionar mejor sus procesos, sino para <strong>brindar confianza a sus partes interesadas.</strong> En este sentido, las compañías se ven expuestas a colocar en riesgo cada uno de los elementos que les permiten lograr cumplir estos objetivos. Para ello existen las fases de la gestión de la continuidad del negocio, por medio de ISO 22301.</span></p>
<p><span id="more-51471"></span></p>
<p><span style="font-weight: 400;">Debido a todo este tipo de exposición a la que se ve expuesta la organización, <strong>es necesario dar continuidad a cada una de las operaciones</strong> que se encuentren expuestas por lo cual es necesario incorporar una continuidad de negocio y su gestión (<a href="https://test.isotools.org/2014/02/12/cuales-son-las-clausulas-del-sgcn-segun-la-iso-22301/">GCN</a>).</span></p>
<p><span style="font-weight: 400;">Para abordar las fases de la <strong><a href="https://grctools.software/2021/11/09/continuidad-de-negocio-como-definir-los-indicadores-que-necesito/" target="_blank" rel="noopener">gestión de continuidad de negocio,</a></strong> debemos conocer que es la continuidad de negocio y para qué sirve. <a href="https://test.isotools.org/2021/08/17/aportacion-del-auditor-interno-en-el-plan-de-continuidad-de-negocio/">La continuidad de negocio</a> es la madurez del desarrollo de una organización para mantener su operación tras sufrir una emergencia o siniestro sin importar la causa del suceso. Cuenta con una guía para la gestión e implementación de continuidad de negocio, bajo la <a href="https://test.isotools.org/2021/02/23/iso-22301-aspectos-basicos-de-un-sistema-de-gestion-para-la-continuidad-del-negocio/">ISO 22301</a>, la cual permite realizar una implementación.</span></p>
<p><span style="font-weight: 400;">Los aspectos a tener en cuenta para la continuidad de negocio son la <strong>flexibilidad, recuperación y contingencia.</strong> Para llegar a ellos se debe hacer un análisis del impacto y las posibles afectaciones recibidas. También habrá que generar un plan de continuidad de negocio para tener a flote los elementos más esenciales de la organización.</span></p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" class="hs-cta-wrapper"><span id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c"><!-- &#091;if lte IE 8&#093;>







<div id="hs-cta-ie-element"></div>







<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" class="hs-cta-img aligncenter" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png" alt="Descárgate la guía gratuita: La norma ISO 22301. Cómo asegurar la continuidad del negocio." /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<h3> </h3>
<h3>Qué es la Gestión de Continuidad de Negocio</h3>
<p><span style="font-weight: 400;">La gestión de continuidad de negocio investiga la resistencia de los productos o servicios que pueden ser críticos para la organización. Esto se hace a través de una cadena ordenada de procedimientos. Dichos procedimientos deben ejecutarse en caso de contemplar la siniestralidad, con la intención de proteger los intereses de la organización y de las partes interesadas. La cual se realiza en las siguientes fases:</span></p>
<ul>
<li><b> I fase. Determinación y alcance: </b><span style="font-weight: 400;">Es una fase en la cual su ejecución corresponde a la identificación precisa que permite determinar los activos, procesos y sistemas críticos que se reflejarán de manera directa, el cual podría parar las actividades de la organización, en esta fase también se debe tener en cuenta cuales son los objetivos, estos ayudan a regular la operación. </span><b> </b><b></b><b></b></li>
<li><b> II fase. Responsables y roles: </b><span style="font-weight: 400;">En esta fase se debe determinar cuáles son los roles determinar cuáles son sus funciones ante la posible vulnerabilidad de los riesgos o siniestros, y establecer responsabilidad con el fin de tomar decisiones acertadas frente a los diferentes hechos que se vayan presentando. </span></li>
<li><b>III fase. Análisis de la organización: </b><span style="font-weight: 400;">La acción a desarrollar en esta fase corresponde a recolectar, diseñar y entender los escenarios presentados en la organización esto se hace con el fin de identificar todos los riesgos que ayudará a un adecuado plan de respuesta en caso de vulnerabilidad de la organización, para ello se deben realizar una serie de acciones como, la conformación de un grupo con el cual se realizan reuniones permanentes que permitan mantener información en tiempo real de sus procedimiento y procesos como por ejemplo saber si realizan el backup de los mismos entre otras acciones.</span></li>
</ul>
<h3>Análisis del impacto del negocio</h3>
<p><span style="font-weight: 400;">Se debe tener en cuenta el análisis del <a href="https://test.isotools.org/2018/12/19/fundamentos-del-analisis-de-impacto-de-negocio-los-conoce/">impacto del negocio</a> el cual debe estar documentado, se debe tener en cuenta el tiempo de recuperación ante el suceso, tiempo máximo de inactividad y el nivel de tolerancia, contemplar quién es el recurso humano y las herramientas tecnologías que van a estar involucradas en los procesos para que estos funcionen. Se debe identificar las dependencias entre procesos. El fin de este procedimiento es la identificación de las amenazas, impacto y tratamiento de los riesgos.</span></p>
<ul>
<li><b>IV fase. Estrategia de la continuidad. </b><span style="font-weight: 400;">Como su nombre lo indica es encontrar esa estrategia que permita que los procesos de la organización tengan una recuperación rápida en aquellos puntos en los que fueron vulnerados, esto se hace con el fin de que el tratamiento de riesgos no impacte en el proceso al punto de desaparecer, esto puede conllevar a que en un mismo proceso se realicen varias estrategias de recuperación.</span><b></b><b></b></li>
<li><b>V fase. Respuesta de contingencia. </b><span style="font-weight: 400;">Ejecución de la estrategia de continuidad, información previamente documentada, teniendo en cuenta el plan de crisis, planes operativos y de recuperación de entornos y procedimientos técnicos de trabajo.</span></li>
<li><b></b><span style="font-weight: 400;"> <b>VI</b><strong> f</strong></span><b>ase. Prueba de mantenimiento y revisión. </b><span style="font-weight: 400;">Una de las formas de verificar si un plan de contingencia funcionó adecuadamente, se deben realizar pruebas, el testeo de los diferentes procesos, si se encuentran funcionando de manera adecuado o por el contrario presentan alguna incidencia que debe ser tomada en cuenta y aplicar nuevas estrategias, estos deben estar consignados en informes.</span></li>
</ul>
<p><span style="font-weight: 400;">En conclusión, las fases de un sistema de <a href="https://test.isotools.org/2022/04/15/aspectos-de-seguridad-de-la-informacion-para-la-gestion-de-la-continuidad-del-negocio/">Gestión de Continuidad de negocio</a>, alineados a <a href="https://test.isotools.org/2021/02/23/iso-22301-aspectos-basicos-de-un-sistema-de-gestion-para-la-continuidad-del-negocio/">ISO 22301</a>, nos permite realizar ese paso a paso para <strong>controlar aquellos eventos que ponen en riesgo a nuestra organización</strong> y permiten continuar con la operación teniendo en cuenta estrategias, con el fin de mantener los objetivos y dar confianza a las partes interesadas. Con herramientas ofimáticas y software parametrizables se puede realizar una gestión organizada. Esto ayudará a soportar el sistema y otros en cuanto a notificaciones, asignación de roles, usuarios, responsables, gestión de riesgos, entre otros elementos. De esta forma hacen robustas las estrategias y hacen que el cumplimiento de los objetivos se realice de manera exitosa.</span></p>
<h2>Software para la automatización de ISO 22301 2019</h2>
<p>ISOTools es un <strong><a href="https://test.isotools.org/software/">software</a> que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.  </strong></p>
<p>Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación. Con esta plataforma tecnológica logrará la facilitación de las tareas derivadas de la identificación y gestión de riesgos. Podrá, reducir los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2" class="hs-cta-wrapper"><span id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2"><!-- &#091;if lte IE 8&#093;>







<div id="hs-cta-ie-element"></div>







<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" class="hs-cta-img aligncenter" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png" alt="E-book gratis La norma ISO 22301, cómo asegurar la continuidad del negocio" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inventario de activos en Seguridad de la Información. ¿Cómo identificarlo correctamente?</title>
		<link>https://test.isotools.org/2022/06/09/inventario-de-activos-en-seguridad-de-la-informacion-como-identificarlo-correctamente/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 09 Jun 2022 06:00:51 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Procesos]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=51342</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/05/inventario-de-activos-seguridad-de-la-informacion.jpg" class="attachment-large size-large wp-post-image" alt="Inventario de activos seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/05/inventario-de-activos-seguridad-de-la-informacion.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/05/inventario-de-activos-seguridad-de-la-informacion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/05/inventario-de-activos-seguridad-de-la-informacion-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/05/inventario-de-activos-seguridad-de-la-informacion-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" />Inventario de activos SGSI Para poder identificar adecuadamente los activos de seguridad de la información, lo primero que debemos tener claro es que son los activos de información, estos se conocen como los recursos que utilizan los sistemas de gestión&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/05/inventario-de-activos-seguridad-de-la-informacion.jpg" class="attachment-large size-large wp-post-image" alt="Inventario de activos seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/05/inventario-de-activos-seguridad-de-la-informacion.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/05/inventario-de-activos-seguridad-de-la-informacion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/05/inventario-de-activos-seguridad-de-la-informacion-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/05/inventario-de-activos-seguridad-de-la-informacion-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton7" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton7.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Inventario de activos SGSI Para poder identificar adecuadamente los activos de seguridad de la información, lo primero que debemos tener claro es que son los activos de información, estos se conocen como los recursos que utilizan los sistemas de gestión de seguridad informática para hacer posible el cumplimiento de los objetivos en la organización. El inventario de activos satisface uno de los elementos más significativos del sistema de gestión de la seguridad de la información. Entre los cuales se encuentran los elementos físicos, software, documentos, servicios, personas, instalaciones, hardware, todos aquellos activos que generan valor en la organización. La importancia de la realización de los inventarios de activos en seguridad informática es tener la trazabilidad de los activos, tener en el radar aquellos activos en estado crítico y aplicarles a estos los controles de riesgo que permitan tenerlos “bajo control”, no tenerlos controlados puede representar un riego para los procesos ya que estos se encuentran directamente asociados a la actividad de la organización. Se debe tener en cuenta que los activos es un requerimiento necesario para dar cumplimiento con la norma ISO27001. Adicional se debe tener en cuenta que las organizaciones que dentro del desarrollo de sus procesos tiene proyectos de seguridad informática deben tener el respaldo ya que no solo se benefician a sí mismos, sino que generan confianza a sus stakeholders. Agilizar la ejecución de inventario de activos de seguridad informática El aporte de la alta dirección permitirá agilizar para la ejecución de los inventarios de seguridad informática, el cual se puede realizar de la siguiente manera: Recoger activos por área: Para realizar esta acción hay varias opciones que permitirán realizar esta tarea con éxitos. La primera es agendar reuniones programadas con las diferentes áreas, para una reunión previa, informando la actividad a realizar, con el fin que se puedan recopilar toda la información del inventario. Se debe presentar en esta reunión, la plantilla en la cual se registrarán los datos de los activos. Una idea de plantilla para identificación de los activos en donde el usuario pueda registrar la información contiene el nombre del activo, la descripción del mismo, código si cuenta con uno, responsable del activo, valoración, cualitativa o cuantitativa, estos como algunos criterios relevantes dentro del levantamiento. Recopilación de la Información y clasificación: Cada área debe registrar los activos y realizar la clasificación del mismo con información relevante como tipo de activo, sea este físico o digital, el lugar donde se almacena. Ponderación: Para realizar la ponderación de los activos del inventario se deben tener en cuenta los criterios de la seguridad informática que son la Confidencialidad, el cual especifica que la información sea accesible de forma única a las personas que se encuentra autorizadas. Integridad el cual hace referencia a la información que se encuentra almacenada en los dispositivos que no ha sido manipulada por terceros de manera malintencionada. Esto da fiabilidad que la información no será modificada por personas no autorizadas y Disponibilidad, que hace referencia a la información que debe estar disponible siempre para las personas autorizadas para accederla y tratarla, y además puede recuperarse en caso de que ocurra un incidente de seguridad que cause su pérdida o corrupción. Es decir; permite que la información esté disponible cuando sea necesario. Cada uno de estos criterios debe ser ponderado conforme como se califiquen estos activos en la organización y se califiquen por cada dueño de proceso, por ejemplo; nivel Alto (3), medio (2) y bajo (1), esto con el fin de darle un valor a cada activo y conocer el grado de vulnerabilidad de sus activos, los cuales serán clasificado en una matriz de riesgos, pasaran por un tratamiento, controles y ser llevados a un mapa de calor para mantener controlado estos activos. En conclusión, en una organización que se encuentre certificada en ISO 27001 o desea hacerlo, es indispensable sino obligatorio, contar con un inventario de activos que permitan ser controlados y que brinde confianza a sus colaboradores. En vista de los posibles errores humanos que puedan ser cometidos, se cuentan con softwares que se permiten controlar esta operación con módulos que, guardan el registro de los inventarios, son configurables sus plantillas, cuentan con módulos de riesgos, en fin, un sin número de elementos que van a permitir a contar con sistemas de seguridad informática, robustos y confiables. Software Seguridad de la Información Esta integración de complementos de Sistemas de Gestión de Seguridad de la información requiere de gran disciplina, orden y pensamiento sistémico para que llegue a ser realmente útil y aporte beneficios a la organización. Este grado de utilidad se puede llegar a conseguir siempre que se realice la gestión de forma eficiente y automatizada mediante un software de Gestión de Seguridad de la Información como ISOTools.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Inventario de activos SGSI</h2>
<p>Para poder identificar adecuadamente los activos de seguridad de la información, lo primero que debemos tener claro es que son los activos de información, estos se conocen como los recursos que utilizan los sistemas de gestión de seguridad informática para hacer posible el cumplimiento de los objetivos en la organización.<span id="more-51342"></span></p>
<p>El<strong> inventario de activos</strong> satisface uno de los elementos más significativos del <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">sistema de gestión de la seguridad de la información</a>. Entre los cuales se encuentran los elementos físicos, software, documentos, servicios, personas, instalaciones, hardware, todos aquellos activos que generan valor en la organización.</p>
<p>La importancia de la realización de los inventarios de activos en seguridad informática es tener la <strong>trazabilidad de los activos</strong>, tener en el radar aquellos activos en estado crítico y aplicarles a estos los <a href="https://test.isotools.org/2019/07/09/implementacion-de-controles-y-definicion-del-plan-de-tratamiento-de-riesgos-en-un-sgsi/" target="_blank" rel="noopener noreferrer">controles de riesgo</a> que permitan tenerlos “bajo control”, no tenerlos controlados puede representar un <strong>riego para los procesos ya que estos se encuentran directamente asociados a la actividad de la organización.</strong></p>
<p>Se debe tener en cuenta que los activos es un requerimiento necesario para dar cumplimiento con la norma <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/"><strong>ISO27001</strong></a>. Adicional se debe tener en cuenta que las organizaciones que dentro del desarrollo de sus procesos tiene proyectos de seguridad informática deben tener el respaldo ya que no solo se benefician a sí mismos, sino que generan confianza a sus stakeholders.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<h3>Agilizar la ejecución de inventario de activos de seguridad informática</h3>
<p>El aporte de la alta dirección permitirá agilizar para la ejecución de los inventarios de seguridad informática, el cual se puede realizar de la siguiente manera:</p>
<p><strong>Recoger activos por área: </strong>Para realizar esta acción hay varias opciones que permitirán realizar esta tarea con éxitos. La primera es <strong>agendar reuniones programadas con las diferentes áreas,</strong> para una reunión previa, informando la actividad a realizar, con el fin que se puedan recopilar toda la información del inventario. Se debe presentar en esta reunión, la plantilla en la cual se registrarán los datos de los activos.</p>
<p>Una idea de <strong>plantilla para identificación de los activos</strong> en donde el usuario pueda registrar la información contiene el nombre del activo, la descripción del mismo, código si cuenta con uno, responsable del activo, valoración, cualitativa o cuantitativa, estos como algunos criterios relevantes dentro del levantamiento.</p>
<p><strong>Recopilación de la Información y clasificación: </strong>Cada área debe registrar los activos y realizar la clasificación del mismo con información relevante como tipo de activo, sea este físico o digital, el lugar donde se almacena.</p>
<p><strong>Ponderación: </strong>Para realizar la ponderación de los activos del inventario se deben tener en cuenta los criterios de la seguridad informática que son la <strong>Confidencialidad, </strong>el cual especifica que la información sea accesible de forma única a las personas que se encuentra autorizadas. <strong>Integridad </strong>el cual hace referencia a la información que se encuentra almacenada en los dispositivos que no ha sido manipulada por terceros de manera malintencionada. Esto da fiabilidad que la información no será modificada por personas no autorizadas y <strong>Disponibilidad, </strong>que hace referencia a la información que debe estar disponible siempre para las personas autorizadas para accederla y tratarla, y además puede recuperarse en caso de que ocurra un incidente de seguridad que cause su pérdida o corrupción. Es decir;<strong> permite que la información esté disponible cuando sea necesario.</strong></p>
<p>Cada uno de estos criterios debe ser <strong>ponderado conforme como se califiquen estos activos</strong> en la organización y se califiquen por cada dueño de proceso, por ejemplo; <strong>nivel Alto (3), medio (2) y bajo (1)</strong>, esto con el fin de darle un valor a cada activo y conocer el grado de vulnerabilidad de sus activos, los cuales serán clasificado en una matriz de riesgos, pasaran por un tratamiento, controles y ser llevados a un mapa de calor para mantener controlado estos activos.</p>
<p>En conclusión, en una organización que se encuentre <strong>certificada en ISO 27001</strong> o desea hacerlo, es indispensable sino obligatorio, contar con un <strong>inventario de activos que permitan ser controlados y que brinde confianza a sus colaboradores.</strong> En vista de los posibles errores humanos que puedan ser cometidos, se cuentan con softwares que se permiten controlar esta operación con módulos que, guardan el registro de los inventarios, son configurables sus plantillas, cuentan con módulos de riesgos, en fin, un sin número de elementos que van a permitir a contar con sistemas de seguridad informática, robustos y confiables.</p>
<h2>Software Seguridad de la Información</h2>
<p>Esta integración de complementos de Sistemas de Gestión de Seguridad de la información requiere de gran disciplina, orden y pensamiento sistémico para que llegue a ser realmente útil y aporte beneficios a la organización. Este grado de utilidad se puede llegar a conseguir siempre que se realice la gestión de forma eficiente y automatizada mediante un software de <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Gestión de Seguridad de la Información como ISOTools</a>.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cumplimiento legal en materia de Seguridad de la Información, ¿qué debe tener en cuenta?</title>
		<link>https://test.isotools.org/2022/04/01/cumplimiento-legal-en-materia-de-seguridad-de-la-informacion-que-debes-tener-en-cuenta/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 01 Apr 2022 06:00:52 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Procesos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos Operacionales]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=50794</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="cumplimiento legal seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />Cumplimiento legal Seguridad de la Información Evitar sanciones por quebrantar leyes no es la única razón para cumplir con los reglamentos y legislaciones en materia de seguridad de la información. Observar el entramado legal propicia una actitud transparente de la&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="cumplimiento legal seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton8" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton8.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Cumplimiento legal Seguridad de la Información Evitar sanciones por quebrantar leyes no es la única razón para cumplir con los reglamentos y legislaciones en materia de seguridad de la información. Observar el entramado legal propicia una actitud transparente de la organización frente a diferentes partes interesadas, promueve la aplicación efectiva del sistema de gestión de seguridad de la información (SGSI), da un marco de referencia para verificar el cumplimiento de las regulaciones en materia de SI, apoya el mejor desempeño de la organización, entre otros. Además, los ciudadanos cada día son más conscientes de la necesidad de preservar la confidencialidad, integridad y disponibilidad de la información, por ello esperan que las leyes respalden esa necesidad y evolucionen tan rápido como lo hace la tecnología. También esperan consumir productos y servicios que provengan de organizaciones capaces de cumplir con la ley. Para lograr el cumplimiento de los requisitos legales requerimos activar un proceso que comprende de varios pasos: Identificar los requisitos legales: necesitamos contar con una metodología establecida para poder identificar cada requisito. Es importante investigar las leyes y regulaciones emitidas por los gobiernos regionales, nacionales, federales, estatales o locales. Luego requerimos leerlos, entenderlos, buscar el apoyo experto de personal calificado y mantenernos al tanto de los cambios, obligaciones o reglas divulgadas en medios oficiales. Establecer controles: ¿ya los directivos y/o responsables identificaron toda la legislación aplicable a sus organizaciones, para cumplir con los requisitos de su tipo de negocio? ¡Perfecto! Ahora es pertinente que se definan controles puntuales y se fijen responsabilidades individuales para cumplir estos requisitos. Documentar controles: los controles aplicables a los procesos, productos y servicios de la organización ameritan ser plasmados como información documentada. Hay que tener en cuenta que los requisitos pueden generar riesgos (cuando no sabemos cómo abordarlos o no se abordan oportunamente) y oportunidades (cuando se incorporan los requisitos legales a la línea de negocios como elementos diferenciadores) para la organización. Incluir y determinar en el alcance del SGSI los aspectos legales de las actividades, productos y servicios que debemos controlar. Demostrar capacidad y voluntad para cumplir los requisitos legales ante clientes internos y externos y partes interesadas. Mejora continua. Requisitos de diferentes tipos Los requisitos legales se usan como entradas de proceso y su seguimiento se considera una salida de proceso. Por eso es imperativo tener en cuenta los cambios que se produzcan en la organización, en cuanto a procesos, productos y servicios, y las legislaciones que se modifiquen o entren en vigor. Con esto no nos referimos únicamente a la Constitución del país en que la empresa mantenga operaciones, Código Penal, leyes, normas y decretos. También cuentan las licencias u autorizaciones, orientaciones, órdenes, reglas, sentencias de cortes de justicia o tribunales administrativos, requisitos de las partes interesadas relacionados con sus propios SGSI y que deberíamos cumplir o adoptar, acuerdos con comunidades y organismos públicos o clientes, requisitos de socios o accionistas, principios o códigos de cumplimiento voluntarios, obligaciones contractuales, normas atinentes a la industria y/u organización. En Latinoamérica es moneda corriente el desfase entre las leyes en materia de seguridad de la información y el uso y manejo de información. Por lo tanto, hay delitos que no son reconocidos como tal y no son sancionados. En ese sentido, es posible suscribir protocolos propios e implementar estándares internacionales como la norma ISO/IEC 27001. Es aconsejable, además, mantenerse atentos ante la promulgación de decretos y la creación de disposiciones emitidas por reguladores. Otros aspectos por considerar A la hora de pensar en el cumplimiento legal no podemos omitir la existencia de condiciones anormales y situaciones de emergencia, como las que supuso el SARS COVID. Tras la pandemia surgieron normativas para regular, entre otras cosas, el teletrabajo y el acceso a los datos sensibles. Incluso hubo debates éticos sobre qué tan conveniente era divulgar al círculo cercano cuando una persona resultara contagiada. En otro orden de ideas, destacamos la relevancia de la gestión de los procesos de SI internos y la identificación de aspectos de SI. Sin ello el cumplimiento legal no estaría completo, puesto que muchos de los requisitos están relacionados con aspectos de la seguridad de la información. Todos los requisitos deben ser tomados en cuenta cuando se establezca, implemente, mantenga y mejore continuamente el SGSI. Por último, consideramos que es imprescindible que desde la alta dirección se manifieste la firme voluntad de cumplir con los requisitos de SI en materia legal y recomendamos la estandarización, pues esta respalda los requisitos legales. Software ISO 27001 La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002. Este software, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-43836" src="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion.jpg" alt="cumplimiento legal seguridad de la información" width="820" height="331" /></h2>
<h2>Cumplimiento legal Seguridad de la Información</h2>
<p><strong>Evitar sanciones por quebrantar leyes</strong> no es la única razón para cumplir con los reglamentos y legislaciones en materia de <strong>seguridad de la información</strong>. Observar el entramado legal propicia una actitud transparente de la organización frente a diferentes partes interesadas, promueve la aplicación efectiva del sistema de gestión de seguridad de la información (SGSI), da un marco de referencia para verificar el cumplimiento de las regulaciones en materia de SI, apoya el mejor desempeño de la organización, entre otros.</p>
<p><span id="more-50794"></span></p>
<p>Además, los ciudadanos cada día son más conscientes de la <strong>necesidad de preservar la confidencialidad, integridad y disponibilidad de la información,</strong> por ello esperan que las leyes respalden esa necesidad y evolucionen tan rápido como lo hace la tecnología. También esperan consumir productos y servicios que provengan de organizaciones capaces de cumplir con la ley.</p>
<p>Para lograr el cumplimiento de los requisitos legales requerimos activar un proceso que comprende de varios pasos:</p>
<ul>
<li><strong>Identificar los requisitos legales:</strong> necesitamos contar con una <strong><a href="https://test.isotools.org/2021/12/07/mejores-metodologias-para-la-gestion-de-riesgos-corporativos/" target="_blank" rel="noopener noreferrer">metodología establecida para poder identificar cada requisito</a>.</strong> Es importante investigar las leyes y regulaciones emitidas por los gobiernos regionales, nacionales, federales, estatales o locales. Luego requerimos leerlos, entenderlos, buscar el apoyo experto de personal calificado y mantenernos al tanto de los cambios, obligaciones o reglas divulgadas en medios oficiales.</li>
<li><strong><a href="https://test.isotools.org/2019/07/09/implementacion-de-controles-y-definicion-del-plan-de-tratamiento-de-riesgos-en-un-sgsi/" target="_blank" rel="noopener noreferrer">Establecer controles</a>:</strong> ¿ya los directivos y/o responsables identificaron toda la legislación aplicable a sus organizaciones, para cumplir con los requisitos de su tipo de negocio? ¡Perfecto! Ahora <strong>es pertinente que se definan controles puntuales y se fijen responsabilidades individuales</strong> para cumplir estos requisitos.</li>
<li><strong>Documentar controles: </strong>los controles aplicables a los procesos, productos y servicios de la organización ameritan ser plasmados como información documentada. Hay que tener en cuenta que <strong>los requisitos pueden generar riesgos (cuando no sabemos cómo abordarlos o no se abordan oportunamente) y oportunidades (cuando se incorporan los requisitos legales a la línea de negocios como elementos diferenciadores)</strong> para la organización.</li>
<li><strong>Incluir y determinar en el <a href="https://test.isotools.org/2017/05/28/definir-alcance-del-sistema-seguridad-la-informacion-sgsi/" target="_blank" rel="noopener noreferrer">alcance del SGSI</a></strong> los aspectos legales de las actividades, productos y servicios que debemos controlar.</li>
<li><strong>Demostrar capacidad y voluntad para cumplir los requisitos legales</strong> ante clientes internos y externos y partes interesadas.</li>
<li><strong>Mejora continua.</strong></li>
</ul>
<h3><strong>Requisitos de diferentes tipos</strong></h3>
<p>Los requisitos legales se usan como entradas de proceso y su seguimiento se considera una salida de proceso. Por eso <strong>es imperativo tener en cuenta los cambios</strong> que se produzcan en la organización, en cuanto a procesos, productos y servicios, y las legislaciones que se modifiquen o entren en vigor. Con esto no nos referimos únicamente a la Constitución del país en que la empresa mantenga operaciones, Código Penal, leyes, normas y decretos. También <strong>cuentan las licencias u autorizaciones, orientaciones, órdenes, reglas, sentencias de cortes de justicia o tribunales administrativos</strong>, requisitos de las <strong>partes interesadas</strong> relacionados con sus propios SGSI y que deberíamos cumplir o adoptar, acuerdos con comunidades y organismos públicos o clientes, requisitos de socios o accionistas, principios o códigos de cumplimiento voluntarios, obligaciones contractuales, normas atinentes a la industria y/u organización.</p>
<!-- Widget Shortcode --><div id="text-195" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<p>En Latinoamérica es moneda corriente el <strong>desfase entre las leyes en materia de seguridad de la información y el uso y manejo de información.</strong> Por lo tanto, hay delitos que no son reconocidos como tal y no son sancionados. En ese sentido, es posible suscribir protocolos propios e implementar estándares internacionales como la <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener noreferrer">norma ISO/IEC 27001</a>.</strong> Es aconsejable, además, mantenerse atentos ante la promulgación de decretos y la creación de disposiciones emitidas por reguladores.</p>
<h3><strong>Otros aspectos por considerar</strong></h3>
<p>A la hora de pensar en el cumplimiento legal no podemos omitir la existencia de condiciones anormales y situaciones de emergencia, como las que supuso el SARS COVID. Tras la pandemia surgieron normativas para regular, entre otras cosas, el teletrabajo y el acceso a los datos sensibles. Incluso hubo debates éticos sobre qué tan conveniente era divulgar al círculo cercano cuando una persona resultara contagiada.</p>
<p>En otro orden de ideas, destacamos <strong>la relevancia de la gestión de los procesos de SI internos y la identificación de aspectos de SI.</strong> Sin ello el cumplimiento legal no estaría completo, puesto que muchos de los requisitos están relacionados con aspectos de la seguridad de la información. <strong>Todos los requisitos deben ser tomados en cuenta cuando se establezca, implemente, mantenga y mejore continuamente el SGSI</strong>. Por último, consideramos que es imprescindible que desde la alta dirección se manifieste la firme voluntad de cumplir con los requisitos de SI en materia legal y recomendamos la estandarización, pues esta respalda los requisitos legales.</p>
<h2>Software ISO 27001</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Este software</a>, permite integrar la ISO 27001 con otras normas, como ISO 9001,<br />
ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.</p>
<!-- Widget Shortcode --><div id="text-194" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-78071eac-b231-4806-a47c-4041b27b1c1a">
    <span class="hs-cta-node hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a" id="hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/78071eac-b231-4806-a47c-4041b27b1c1a"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-78071eac-b231-4806-a47c-4041b27b1c1a" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/78071eac-b231-4806-a47c-4041b27b1c1a.png"  alt="E-book gratis la norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '78071eac-b231-4806-a47c-4041b27b1c1a', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301 Aspectos básicos de un Sistema de Gestión para la Continuidad del negocio</title>
		<link>https://test.isotools.org/2021/02/23/iso-22301-aspectos-basicos-de-un-sistema-de-gestion-para-la-continuidad-del-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 23 Feb 2021 07:00:06 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=47747</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión para la Continuidad del negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Sistema de Gestión para la Continuidad del negocio En la actualidad las organizaciones se enfrentan a escenarios muy cambiantes en los cuales intervienen factores clave, por los que se hace necesario contar con un sistema que permita garantizar la continuidad&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión para la Continuidad del negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton9" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton9.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Sistema de Gestión para la Continuidad del negocio En la actualidad las organizaciones se enfrentan a escenarios muy cambiantes en los cuales intervienen factores clave, por los que se hace necesario contar con un sistema que permita garantizar la continuidad de las operaciones en las organizaciones, entre estos factores encontramos: una dependencia cada vez mayor de las tecnologías de la información y las comunicaciones, una dependencia mutua entre organización-Proveedor, la interconexión de eventos (lo que ocurre en un lugar del planeta aun cuando este lugar tenga una ubicación remota afecta a todos, ejemplo Wuhan y el Covid-19), competencia fiera en la que estar fuera del negocio puede impactar en gran medida a la organización. Para garantizar que ante sucesos que interrumpen el desarrollo normal de las actividades en una organización, se puedan llevar a cabo como mínimo las actividades críticas del negocio, en unos tiempos que permitan que los niveles de servicio sean aceptables para los clientes y realizables por la organización, se establece el Sistema de Gestión para la Continuidad del negocio. Con el fin de estandarizar dicha gestión se crea la norma ISO 22301 Seguridad y Resiliencia: Sistema de gestión de continuidad del negocio. Requisitos, en su versión actual 2019, que cuenta con la estructura de alto nivel para que sea fácilmente armonizable con los demás estándares y facilite la implementación en las organizaciones. Respecto de las otras normas de la familia ISO, para la definición del sistema, se pueden encontrar similitudes, orientadas claras está hacia la continuidad del negocio, en numerales como: contexto de la organización, necesidades y expectativas de partes interesadas, alcance, liderazgo, objetivos, competencia, información documentada, acciones para abordar riesgos y oportunidades, planificación de cambios, auditoria, revisión por la dirección, mejora continua, entre otros, estas temáticas, han tenido un amplio despliegue e implementación en otros estándares ISO, en cuanto al sistema de Continuidad del negocio se propone un tema importante, en el numeral 8.2  que es: el Análisis de Impacto al negocio (Business Impact Analysis o BIA). Análisis de Impacto al negocio (Business Impact Analysis o BIA): En este sentido, se plantea el deber de la organización de establecer y gestionar la metodología que permita la evaluación periódica de los riesgos que se generan por la interrupción de las operaciones, y el impacto de los mismos tanto en condiciones esperadas, como en casos de cambios significativos tanto al interior de la organización como en su contexto, para ello es necesario: Establecer y clasificar los impactos importantes relacionados con el contexto de la organización y evaluarlos cuando se presente interrupción de las actividades. Determinar las actividades directamente relacionadas con la producción del bien o la prestación del servicio. Identificar en que periodos de tiempo no es aceptable para la organización que las operaciones están detenidas. A partir de la identificación anterior, establecer las prioridades para reanudar la operación, de tal forma que se garantice una operación mínima aceptada. Identificar las actividades prioritarias. Establecer los recursos necesarios para poder llevar a cabo las actividades prioritarias. Determinar las partes interesadas (proveedores- Socios) de las que depende la realización de las actividades prioritarias. Se debe también realizar gestión de riesgos relacionados con la interrupción del negocio (Identificar-Analizar y evaluar-establecer planes de acción sobre riesgos prioritarios). Se deben establecer estrategias para las etapas de antes- Durante y después de que se presente una interrupción, dichas estrategias pueden estar definidas para gestionarse en uno o más planes de acción, esos planes deben lograr que las actividades priorizadas se desarrollen de acuerdo a los tiempos definidos para tal, estén considerados los riesgos que es posible asumir y lo que no, se evalúen los beneficios y costos asociaos a los mismos. Otro componente importante de abordar y que complementan los planes, son los procedimientos para la continuidad del negocio, para estos dos componentes se deben establecer un esquema que permita una comunicación fluida entre las partes interesadas (Antes-Durante). Debe estar documentadas las medidas inmediatas, las funciones para su ejecución, los responsables de ejecutar las mismas, los equipos de personas que llevan a cabo estas medidas deben contar con las competencias necesarias, que les permitan evaluar los riesgos e impactos, activar la respuesta, planificar y gestionar las acciones, comunicar a las partes interesadas. Con el fin de poner a prueba la gestión se debe crear un Programa de Ejercicios que permita determinar si los planes y acciones que se tienen previstas, dan respuesta a las necesidades, o si es necesario replantear las mismas o establecer mejoras respecto de lo planificado. Software para Sistema de Gestión para la Continuidad del negocio El software ISOTools permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.   Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Sistema_de_Gestion_para_la_Continuidad_del_negocio" >Sistema de Gestión para la Continuidad del negocio</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Analisis_de_Impacto_al_negocio_Business_Impact_Analysis_o_BIA" >Análisis de Impacto al negocio (Business Impact Analysis o BIA):</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Software_para_Sistema_de_Gestion_para_la_Continuidad_del_negocio" >Software para Sistema de Gestión para la Continuidad del negocio</a></li></ul></nav></div>

<h2>Sistema de Gestión para la Continuidad del negocio</h2>
<p>En la actualidad las organizaciones se enfrentan a escenarios muy cambiantes en los cuales intervienen factores clave, por los que <strong>se hace necesario contar con un sistema que permita garantizar la continuidad de las operaciones</strong> en las organizaciones, entre estos factores encontramos: una dependencia cada vez mayor de las tecnologías de la información y las comunicaciones, una dependencia mutua entre organización-Proveedor, la interconexión de eventos (lo que ocurre en un lugar del planeta aun cuando este lugar tenga una ubicación remota afecta a todos, ejemplo Wuhan y el Covid-19), competencia fiera en la que estar <strong>fuera del negocio puede impactar en gran medida a la organización</strong>.</p>
<p><span id="more-47747"></span></p>
<p>Para garantizar que ante sucesos que <strong>interrumpen el desarrollo normal de las actividades</strong> en una organización, se puedan llevar a cabo como mínimo las actividades críticas del negocio, en unos tiempos que permitan que los niveles de servicio sean aceptables para los clientes y realizables por la organización, se <strong>establece el Sistema de Gestión para la Continuidad del negocio</strong>.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>Con el fin de estandarizar dicha gestión se crea la norma <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/">ISO 22301</a></strong> Seguridad y Resiliencia: Sistema de gestión de continuidad del negocio. Requisitos, en su versión actual 2019, que cuenta con la estructura de alto nivel para que sea <strong>fácilmente armonizable con los demás estándares y facilite la implementación en las organizaciones</strong>.</p>
<p>Respecto de las otras normas de la familia <strong><a href="https://test.isotools.org/normas/">ISO</a></strong>, para la definición del sistema, se pueden encontrar similitudes, orientadas claras está <strong>hacia la continuidad del negocio</strong>, en numerales como: contexto de la organización, necesidades y expectativas de partes interesadas, alcance, liderazgo, objetivos, competencia, información documentada, acciones para abordar riesgos y oportunidades, planificación de cambios, auditoria, revisión por la dirección, mejora continua, entre otros, estas temáticas, han tenido un amplio despliegue e implementación en otros estándares ISO, en cuanto al sistema de Continuidad del negocio se propone un tema importante, en el numeral 8.2  que es: <strong>el Análisis de Impacto al negocio (Business Impact Analysis o BIA).</strong></p>
<h3>Análisis de Impacto al negocio (Business Impact Analysis o BIA):</h3>
<p>En este sentido, se plantea el deber de la organización de establecer y gestionar la metodología que permita la evaluación periódica de los riesgos que se generan por <strong>la interrupción de las operaciones</strong>, y el impacto de los mismos tanto en condiciones esperadas, como en casos de cambios significativos tanto al interior de la organización como en su contexto, para ello es necesario:</p>
<ul>
<li><strong>Establecer y clasificar los impactos importantes</strong> relacionados con el contexto de la organización y evaluarlos cuando se presente interrupción de las actividades.</li>
<li><strong>Determinar las actividades</strong> directamente relacionadas con la producción del bien o la prestación del servicio.</li>
<li>Identificar en que periodos de tiempo no es aceptable para la organización que las operaciones están detenidas.</li>
<li>A partir de la identificación anterior, establecer las prioridades para reanudar la operación, de tal forma que se garantice una operación mínima aceptada.</li>
<li><strong>Identificar las actividades prioritarias</strong>.</li>
<li>Establecer los recursos necesarios para poder llevar a cabo las actividades prioritarias.</li>
<li><strong>Determinar las partes interesadas</strong> (proveedores- Socios) de las que depende la realización de las actividades prioritarias.</li>
</ul>
<p>Se debe también realizar <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/">gestión de riesgos</a></strong> relacionados con la <strong>interrupción del negocio</strong> (Identificar-Analizar y evaluar-establecer planes de acción sobre riesgos prioritarios).</p>
<p>Se deben establecer <strong>estrategias para las etapas de antes- Durante y después de que se presente una interrupción</strong>, dichas estrategias pueden estar definidas para gestionarse en uno o más planes de acción, esos planes deben lograr que las actividades priorizadas se desarrollen de acuerdo a los tiempos definidos para tal, estén considerados los riesgos que es posible asumir y lo que no, se evalúen los beneficios y costos asociaos a los mismos.</p>
<p>Otro componente importante de abordar y que complementan los planes, son los <strong>procedimientos para la continuidad del negocio</strong>, para estos dos componentes se deben establecer un esquema que permita una comunicación fluida entre las partes interesadas (Antes-Durante).</p>
<p>Debe estar documentadas las medidas inmediatas, las funciones para su ejecución, los responsables de ejecutar las mismas, los equipos de personas que llevan a cabo estas medidas deben contar con las competencias necesarias, que les permitan evaluar los riesgos e impactos, activar la respuesta, planificar y gestionar las acciones, comunicar a las partes interesadas.</p>
<p>Con el fin de poner a prueba la gestión se debe crear un <strong>Programa de Ejercicios</strong> que permita determinar si los planes y acciones que se tienen previstas, dan respuesta a las necesidades, o si es necesario replantear las mismas o establecer mejoras respecto de lo planificado.</p>
<h2>Software para Sistema de Gestión para la Continuidad del negocio</h2>
<p>El <strong><a href="https://test.isotools.org/software/">software ISOTools</a> permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.  </strong></p>
<p>Con <strong><a href="https://test.isotools.org/">ISOTools</a></strong> es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Seguridad y Resiliencia para la Continuidad de Negocio con la ISO 22301 2019</title>
		<link>https://test.isotools.org/2020/12/24/como-obtener-la-mayor-seguridad-y-resiliencia-para-la-continuidad-de-negocio-mediante-la-norma-iso-22301-2019/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 24 Dec 2020 07:00:47 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=47460</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de Negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Continuidad de Negocio Hoy por hoy, cualquier tipo de eventualidad no planificada, puede ocasionar un gran impacto y ser un riesgo crítico para una organización, más aún en momentos de incertidumbre, como los que están aconteciendo a nivel mundial debido&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de Negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton11" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton11.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Continuidad de Negocio Hoy por hoy, cualquier tipo de eventualidad no planificada, puede ocasionar un gran impacto y ser un riesgo crítico para una organización, más aún en momentos de incertidumbre, como los que están aconteciendo a nivel mundial debido a la pandemia ocasionada por el COVID-19. Las organizaciones que no estaban preparadas para este tipo de acontecimientos, lamentablemente no tuvieron continuidad, considerando que estas perturbaciones afectan a todo el mercado sin diferenciar el tamaño, tipo o naturaleza de negocio, es vital pensar en la continuidad el negocio, incluso en las condiciones más adversas. En efecto, la continuidad de negocio dependerá en sí, la organización se encuentra preparada o tiene la suficiente resiliencia de afrontar cualquier tipo de riesgo y amenaza que pueda acontecer en algún periodo de tiempo indeterminado. Para ello existen los sistemas de gestión de continuidad de negocio como un factor clave de éxito, diseñados específicamente para gestionar y controlar este tipo de eventualidades, entre estas se encuentra la Norma ISO 22301 2019 Seguridad y resiliencia. ¿Qué es la Norma ISO 22301 2019 Seguridad y resiliencia? Publicada en octubre del año 2019, la Norma ISO 22301 2019 Seguridad y resiliencia, define los requerimientos necesarios para implementar, mantener y mejorar un sistema de gestión que le permita a una organización estar preparada para cualquier tipo de incidencia o eventualidad, poder protegerse, minimizar la probabilidad de que sucedan, poder responder y recuperarse ante cualquier riesgo que genere una interrupción de las operaciones. Cabe resaltar, que los requerimientos que se especifican en el estándar, son de forma general y están propuestos para que puedan implementarse en cualquier tipo de organización, indiferentemente de su tamaño, tipo y naturaleza, para ello el entorno operacional y la complejidad del sistema de negocio será el determinante del alcance a cabalidad o en parte de los requisitos que contienen la norma. La Norma ISO 22301 2019 se basa en el ciclo Planificar-Hacer-Verificar-Actuar (PDCA) Este estándar fue diseñado mediante el ciclo PDCA, con la finalidad de poder implementar, mantener y mejorar continuamente de forma efectiva, el sistema de gestión de Continuidad de Negocio en una organización, además de garantizar su coherencia con algunas de las normas de la familia ISO, referentes al sistema de gestión como lo son; la ISO 9001, ISO 14001, ISO / IEC 20000-1, ISO / IEC 27001 e ISO 28000, facilitando su aplicación. La Norma ISO 22301 2019 puede aplicarse a cualquier organización Este estándar puede aplicarse a cualquier tipo de organización, es decir, a organizaciones PYMES, con el objetivo de evaluar e identificar la capacidad que posee la misma, para garantizar la continuidad de negocio y a su vez poder satisfacer las necesidades de sus colaboradores, clientes y personas interesadas, enfocado en lograr los resultados deseados a través de: Definir, ejecutar, mantener y optimizar el Sistema de Gestión de Continuidad de Negocio. Garantizar la conformidad de la organización con las políticas establecidas en la continuidad de negocio. Tener una capacidad aceptable para ofrecer los productos y/o servicios en el momento que ocurra una interrupción inesperada. Optimizar la resiliencia de la organización mediante la implementación del Sistema de Gestión de Continuidad de Negocio. Importancia en la implementación de la Norma ISO 22301 2019 Seguridad y resiliencia. El sistema de gestión de Continuidad de Negocio enfoca su importancia en las siguientes estrategias: Entender las necesidades organizacionales, por medio de políticas y objetivos que le permitan garantizar la continuidad de negocio. Garantizar a la organización a sobrevivir a posibles interrupciones futuras, para poder operar y mantener sus procesos, por medio de la obtención de capacidades y estructuras que le permitan dar una respuesta oportuna a las incidencias. Control y seguimiento al desempeño y eficacia del sistema de gestión de Continuidad de Negocio. Implementar medidas cualitativas y cuantitativas basadas en la mejora continua del sistema. Principales beneficios que ofrece la Norma ISO 22301 2019 Seguridad y resiliencia. Esta norma fue creada con el propósito de garantizar la continuidad de negocio a una organización, para seguir operando de forma oportuna frente a una posible interrupción, por medio de una preparación anticipada, manteniendo y proporcionando los controles necesarios, para una correcta administración de capacidades que permitan una oportuna resiliencia, para lograrlo se necesita lo siguiente: Desde el punto de vista organizacional Se deben apoyar los objetivos estratégicos Establecer una ventaja competitiva Proteger y mejorar la reputación y credibilidad Apoyar y ayudar a la resiliencia de la organización Desde el punto de vista económico y financiero Minimizar la exposición financiera y legal. Reducir los costos directos e indirectos asociados a las interrupciones operacionales. Desde el punto de vista operativo y de procesos Optimizar la capacidad para seguir operando de forma eficaz y eficiente, durante una posible interrupción. Tener un control proactivo de los riesgos con la mayor efectividad posible. Afrontar cualquier tipo de vulnerabilidad operacional. Desde el punto de vista de todas las partes interesadas Promover un sistema de negocio que salvaguarde la vida, la propiedad y el medio ambiente. Entender las expectativas de los colaboradores, clientes y partes interesadas. Ofrecer la mayor confianza en cuanto a la capacidad que posee la organización, para tener un éxito sostenido a lo largo del tiempo. Se llama resiliencia a la capacidad que tiene una organización, para poder afrontar de forma efectiva cualquier tipo de eventualidad no planificada y que pueda ocasionar una posible interrupción de sus operaciones, considerando el contexto actual en el que se enfrenta la economía mundial, es necesario que las PYME, cuenten con un sistema de gestión que les permita sobrevivir a estas circunstancias y poder garantizar la continuidad de sus operaciones. Con la implementación de norma ISO 22301 2019, la organización podrá tener una base sólida, para poder enfrentarse a cualquier eventualidad efectivamente, además de garantizar la capacidad operacional requerida, de ofrecer productos y/o servicios, que cumplan con las expectativas de todas las personas interesadas, a través de un control de riesgos y amenazas asertivo, que ayude a su supervivencia en el entorno económico mundial. Software para Continuidad de Negocio ISOTools es un software que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.   Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Continuidad de Negocio</h2>
<p>Hoy por hoy, cualquier tipo de eventualidad no planificada, puede <strong>ocasionar un gran impacto y ser un riesgo crítico para una organización</strong>, más aún en momentos de incertidumbre, como los que están aconteciendo a nivel mundial debido a <strong>la pandemia ocasionada por el COVID-19</strong>.</p>
<p><span id="more-47460"></span></p>
<p>Las organizaciones que no estaban preparadas para este tipo de acontecimientos, lamentablemente no tuvieron continuidad, considerando que estas perturbaciones afectan a todo el mercado sin diferenciar el tamaño, tipo o naturaleza de negocio, es vital pensar en <strong>la continuidad el negocio</strong>, incluso en las condiciones más adversas.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>En efecto, la continuidad de negocio dependerá en sí, la organización se encuentra preparada o tiene la suficiente <strong>resiliencia de afrontar cualquier tipo de riesgo y amenaza </strong>que pueda acontecer en algún periodo de tiempo indeterminado.</p>
<p>Para ello existen los sistemas de gestión de continuidad de negocio como un factor clave de éxito, diseñados <strong>específicamente para gestionar y controlar este tipo de eventualidades</strong>, entre estas se encuentra la Norma ISO 22301 2019 Seguridad y resiliencia.</p>
<h3>¿Qué es la Norma ISO 22301 2019 Seguridad y resiliencia?</h3>
<p>Publicada en octubre del año 2019, la Norma ISO 22301 2019 Seguridad y resiliencia, define los requerimientos <strong>necesarios para implementar, mantener y mejorar un sistema de gestión</strong> que le permita a una organización estar preparada para cualquier tipo de incidencia o eventualidad, poder protegerse, minimizar la probabilidad de que sucedan, poder responder y recuperarse ante cualquier riesgo que genere una interrupción de las operaciones.</p>
<p>Cabe resaltar, que los requerimientos que se especifican en el estándar, son de forma general y están propuestos para que puedan implementarse en cualquier tipo de organización, indiferentemente de su tamaño, tipo y naturaleza, para ello el <strong>entorno operacional y la complejidad del sistema de negocio</strong> será el determinante del alcance a cabalidad o en parte de los requisitos que contienen la norma.</p>
<h3>La Norma ISO 22301 2019 se basa en el ciclo Planificar-Hacer-Verificar-Actuar (PDCA)</h3>
<p>Este estándar fue diseñado mediante el ciclo PDCA, con la finalidad de poder <strong>implementar, mantener y mejorar continuamente</strong> de forma efectiva, el sistema de gestión de Continuidad de Negocio en una organización, además de garantizar su coherencia con algunas de las normas de la familia ISO, referentes al sistema de gestión como lo son; la ISO 9001, ISO 14001, ISO / IEC 20000-1, ISO / IEC 27001 e ISO 28000, facilitando su aplicación.</p>
<h3>La Norma ISO 22301 2019 puede aplicarse a cualquier organización</h3>
<p>Este estándar puede aplicarse a cualquier tipo de organización, es decir, a organizaciones PYMES, con el <strong>objetivo de evaluar e identificar la capacidad</strong> que posee la misma, para garantizar la continuidad de negocio y a su vez poder satisfacer las necesidades de sus colaboradores, clientes y personas interesadas, enfocado en <strong>lograr los resultados deseados a través de</strong>:</p>
<ul>
<li>Definir, ejecutar, mantener y optimizar el Sistema de Gestión de Continuidad de Negocio.</li>
<li>Garantizar la conformidad de la organización con las políticas establecidas en la continuidad de negocio.</li>
<li>Tener una capacidad aceptable para ofrecer los productos y/o servicios en el momento que ocurra una interrupción inesperada.</li>
<li>Optimizar la resiliencia de la organización mediante la implementación del Sistema de Gestión de Continuidad de Negocio.</li>
<li>Importancia en la implementación de la Norma ISO 22301 2019 Seguridad y resiliencia.</li>
</ul>
<p>El <strong>sistema de gestión de Continuidad de Negocio</strong> enfoca su importancia en las siguientes estrategias:</p>
<ul>
<li>Entender las necesidades organizacionales, por medio de políticas y objetivos que le permitan garantizar la continuidad de negocio.</li>
<li>Garantizar a la organización a sobrevivir a posibles interrupciones futuras, para poder operar y mantener sus procesos, por medio de la obtención de capacidades y estructuras que le permitan dar una respuesta oportuna a las incidencias.</li>
<li>Control y seguimiento al desempeño y eficacia del sistema de gestión de Continuidad de Negocio.</li>
<li>Implementar medidas cualitativas y cuantitativas basadas en la mejora continua del sistema.</li>
</ul>
<h3>Principales beneficios que ofrece la Norma ISO 22301 2019 Seguridad y resiliencia.</h3>
<p>Esta norma fue creada con el propósito de garantizar la continuidad de negocio a una organización, para <strong>seguir operando de forma oportuna frente a una posible interrupción</strong>, por medio de una preparación anticipada, manteniendo y proporcionando los controles necesarios, para una correcta administración de capacidades que <strong>permitan una oportuna resiliencia</strong>, para lograrlo se necesita lo siguiente:</p>
<h3>Desde el punto de vista organizacional</h3>
<ul>
<li>Se deben apoyar los objetivos estratégicos</li>
<li>Establecer una ventaja competitiva</li>
<li>Proteger y mejorar la reputación y credibilidad</li>
<li>Apoyar y ayudar a la resiliencia de la organización</li>
</ul>
<h3>Desde el punto de vista económico y financiero</h3>
<ul>
<li>Minimizar la exposición financiera y legal.</li>
<li>Reducir los costos directos e indirectos asociados a las interrupciones operacionales.</li>
</ul>
<h3>Desde el punto de vista operativo y de procesos</h3>
<ul>
<li>Optimizar la capacidad para seguir operando de forma eficaz y eficiente, durante una posible interrupción.</li>
<li>Tener un control proactivo de los riesgos con la mayor efectividad posible.</li>
<li>Afrontar cualquier tipo de vulnerabilidad operacional.</li>
</ul>
<h3>Desde el punto de vista de todas las partes interesadas</h3>
<ul>
<li>Promover un sistema de negocio que salvaguarde la vida, la propiedad y el medio ambiente.</li>
<li>Entender las expectativas de los colaboradores, clientes y partes interesadas.</li>
<li>Ofrecer la mayor confianza en cuanto a la capacidad que posee la organización, para tener un éxito sostenido a lo largo del tiempo.</li>
</ul>
<p>Se llama resiliencia a la capacidad que tiene una organización, para poder afrontar de forma efectiva <strong>cualquier tipo de eventualidad no planificada y que pueda ocasionar una posible interrupción de sus operaciones</strong>, considerando el contexto actual en el que se enfrenta la economía mundial, es necesario que las PYME, cuenten con un sistema de gestión que les permita sobrevivir a estas <strong>circunstancias y poder garantizar la continuidad de sus operaciones</strong>.</p>
<p>Con la implementación de norma ISO 22301 2019, la organización podrá tener una base sólida, para poder enfrentarse a cualquier eventualidad efectivamente, además de <strong>garantizar la capacidad operacional</strong> requerida, de ofrecer productos y/o servicios, que cumplan con las expectativas de todas las personas interesadas, a través de un <strong>control de riesgos y amenazas asertivo</strong>, que ayude a su supervivencia en el entorno económico mundial.</p>
<h2>Software para Continuidad de Negocio</h2>
<p>ISOTools es un <strong><a href="https://test.isotools.org/software/">software</a> que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.  </strong></p>
<p>Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>HSE y continuidad de negocio. ¿Cuál es su aportación?</title>
		<link>https://test.isotools.org/2020/09/23/hse-y-continuidad-de-negocio-cual-es-su-aportacion/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 23 Sep 2020 06:00:21 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Procesos]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Safety and Environment)]]></category>
		<category><![CDATA[HSE]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=46506</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2020/09/HSE_.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2020/09/HSE_.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/09/HSE_-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/09/HSE_-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />HSE Al momento de pensar en continuidad del negocio tal vez pensemos en qué es lo que se debe hacer para que mi empresa siga funcionando si algo malo pasa y sí, es exactamente eso lo que se busca a&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2020/09/HSE_.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2020/09/HSE_.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/09/HSE_-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/09/HSE_-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton12" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton12.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("HSE Al momento de pensar en continuidad del negocio tal vez pensemos en qué es lo que se debe hacer para que mi empresa siga funcionando si algo malo pasa y sí, es exactamente eso lo que se busca a través de estos modelos. Generalmente cuando se diseñan estrategias o se implementan modelos para ello, se piensa en términos del objeto principal del negocio y de cómo está operando actualmente. ¿Qué pasa si fallan mis equipos electrónicos, o pierdo la información? ¿Qué pasa si pierdo clientes por no tener un producto de servicio de calidad? ¿Qué pasa si la economía afecta mis finanzas? Estas y más preguntas se plantean al momento de definir un plan de continuidad del negocio; pero y el Sistema de Gestión HSE, ¿Cómo aporta a que, en caso de que algo malo suceda, la organización pueda seguir vigente? A partir de la implementación de los planes de emergencias y contingencias de la organización, la disciplina HSE ha iniciado su aporte en la continuidad del negocio. No es el único aporte, pero si uno de los más importantes, y lo iremos viendo a lo largo de este artículo. El plan de emergencias y contingencias: Elemento clave en la continuidad del negocio El plan de emergencias y contingencias establece los lineamientos y controles a tener en cuenta en caso de que una emergencia de origen natural, antrópica o de origen social, se manifieste. Punto importante dentro de la continuidad del negocio ya que una emergencia de este tipo, materializada, puede llevar al cierre de la organización. Para definir las estrategias o controles a implementar en caso de que la emergencia se materialice, es decir, la definición del plan de emergencias, es necesario llevar a cabo una serie de pasos. Realizar la identificación de dichas amenazas, incluyendo las áreas afectadas y cantidad de procesos afectados Definir una metodología que permita su valoración con el fin de determinar qué tan probable es que ocurra (dependiendo de variables cómo ubicación de la organización, zona geográfica, antecedentes, etc.), y si ocurre, que tan grave es su consecuencia o impacto, por ejemplo, en las personas, instalaciones o producto/servicio Priorizar las amenazas con mayor impacto en la organización con el fin de priorizar los controles a implementar. Determinar los controles a implementar para mitigar la emergencia en caso de que se materialice incluyendo procedimientos documentados. Capacitar a todos los actores a los que afectará la materialización de la emergencia ( Afectados y personal que atiende la emergencia). Realizar pruebas a los controles definidos para mitigar las emergencias, tratando de recrear lo mejor posible la emergencia. Evaluar la eficacia de los controles implementados y desarrollar planes de acción que permitan mejorarlos. Generar planes de acción conjuntos con el entorno en el que se encuentra la organización, con el fin de ampliar los rangos de acción y controlar con una mejor eficacia la emergencia La clave del éxito o fracaso de los planes de emergencias y su aporte en la continuidad del negocio, está en verificar la eficacia de los controles establecidos, por lo que realizar la mayor cantidad de pruebas, es fundamental para el éxito. Los planes de emergencias y contingencias deben contener dentro de sus estrategias, elementos no solo para responder ante la emergencia en sí. Debe contener además estrategias que le permitan a la organización seguir funcionando en caso de que la emergencia impacte a la organización al punto de no permitir seguir funcionando normalmente. Para la definición de las estrategias del plan de emergencias, es necesario involucrar a la mayor cantidad de personas que puedan ayudar a definirlas. Es necesario también alinear el plan de emergencias con las demás estrategias definidas por la organización dentro de su modelo de continuidad de negocio. [Tweet \"La continuidad del negocio es lo que se debe hacer para que mi empresa siga funcionando si algo malo pasa\"] Aportes adicionales de la gestión HSE a la continuidad del negocio Cada vez, en cada país, se viene implementando legislación nacional e internacional que hace que la disciplina HSE tome más relevancia dentro de las organizaciones. El incumplimiento de esta legislación por parte de las empresas, puede poner en riesgo su reputación, lo que pone en riesgo a su vez la continuidad del negocio. Y no solo el incumplimiento de la legislación HSE puede producir un impacto en el Good Will de la organización; las multas por el incumplimiento pueden inclusive llevarla a su cierre total. Los altos costos que pueden llegar a generar las incapacidades resultantes de los accidentes de trabajo, o las indemnizaciones derivadas de las enfermedades de tipo laboral, pueden llevar también a poner en riesgo la continuidad del negocio. Generalmente la disciplina HSE no suele ser tenida en cuenta en la estrategia para la definición de los modelos de continuidad del negocio, pero como podemos ver, puede llegar a ser uno de los elementos clave del modelo a implementar. Un Sistema de Gestión HSE correctamente planificado, implementado y desarrollado, puede llegar inclusive a salvar a la organización, llegado el caso. Es importante entonces, como responsables de HSE, tomar la batuta y darle la importancia a la disciplina dentro de las estrategias de continuidad de negocio. Software ISOTools para la Continuidad del Negocio No disponer de este tipo de soluciones, está claro que implica una serie de dificultades que en estos momentos, no podemos permitirnos. El Software ISOTools para la Continuidad del Negocio le permite reaccionar y poner en marcha de manera inmediata su plan de continuidad del negocio, tal y como ustedes lo tengan diseñado. Siga cumpliendo con las expectativas de sus clientes y proteja su negocio, con nuestro software. En serio, ¿se plantea otra solución? Consúltenos sin compromiso.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-46508" src="https://test.isotools.org/wp-content/uploads/2020/09/HSE_.jpg" alt="" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2020/09/HSE_.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/09/HSE_-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/09/HSE_-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></p>
<h2>HSE</h2>
<p>Al momento de pensar en continuidad del negocio tal vez pensemos en qué es lo que se debe hacer para que <strong>mi empresa siga funcionando si algo malo pasa</strong> y sí, es exactamente eso lo que se busca a través de estos modelos.</p>
<p><span id="more-46506"></span></p>
<p>Generalmente cuando se diseñan estrategias o se implementan modelos para ello, se piensa en términos del objeto principal del negocio y de cómo está operando actualmente.</p>
<ul>
<li>¿Qué pasa si fallan mis equipos electrónicos, o pierdo la información?</li>
<li>¿Qué pasa si pierdo clientes por no tener un producto de servicio de calidad?</li>
<li>¿Qué pasa si la economía afecta mis finanzas?</li>
</ul>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<p>Estas y más preguntas se <strong>plantean al momento de definir un plan de continuidad del negocio</strong>; pero y el Sistema de Gestión HSE, ¿Cómo aporta a que, en caso de que algo malo suceda, la organización pueda seguir vigente?</p>
<p>A partir de la implementación de los planes de emergencias y contingencias de la organización, la disciplina HSE ha iniciado su <strong>aporte en la continuidad del negocio</strong>. No es el único aporte, pero si uno de los más importantes, y lo iremos viendo a lo largo de este artículo.</p>
<h3>El plan de emergencias y contingencias: Elemento clave en la continuidad del negocio</h3>
<p>El plan de emergencias y contingencias establece los <strong>lineamientos y controles a tener en cuenta en caso de que una emergencia</strong> de origen natural, antrópica o de origen social, se manifieste. Punto importante dentro de la continuidad del negocio ya que una emergencia de este tipo, materializada, puede llevar al cierre de la organización.</p>
<p>Para <strong>definir las estrategias o controles a implementar en caso de que la emergencia</strong> se materialice, es decir, la definición del plan de emergencias, es necesario llevar a cabo una serie de pasos.</p>
<ul>
<li>Realizar la <strong>identificación de dichas amenazas</strong>, incluyendo las áreas afectadas y cantidad de procesos afectados</li>
<li><strong>Definir una metodología que permita su valoración </strong>con el fin de determinar qué tan probable es que ocurra (dependiendo de variables cómo ubicación de la organización, zona geográfica, antecedentes, etc.), y si ocurre, que tan grave es su consecuencia o impacto, por ejemplo, en las personas, instalaciones o producto/servicio</li>
<li><strong>Priorizar las amenazas con mayor impacto</strong> en la organización con el fin de priorizar los controles a implementar.</li>
<li><strong>Determinar los controles a implementar para mitigar la emergencia en caso de que se materialice</strong> incluyendo procedimientos documentados.</li>
<li><strong>Capacitar a todos los actores</strong> a los que afectará la materialización de la emergencia ( Afectados y personal que atiende la emergencia).</li>
<li><strong>Realizar pruebas a los controles definidos</strong> para mitigar las emergencias, tratando de recrear lo mejor posible la emergencia.</li>
<li><strong>Evaluar la eficacia de los controles implementados</strong> y desarrollar planes de acción que permitan mejorarlos.</li>
<li><strong>Generar planes de acción conjuntos</strong> con el entorno en el que se encuentra la organización, con el fin de ampliar los rangos de acción y controlar con una mejor eficacia la emergencia</li>
</ul>
<p>La clave del éxito o fracaso de los planes de emergencias y su aporte en la continuidad del negocio, está en verificar la <strong>eficacia de los controles establecidos</strong>, por lo que realizar la mayor cantidad de pruebas, es fundamental para el éxito.</p>
<p>Los planes de emergencias y contingencias deben contener dentro de sus estrategias, elementos no solo para responder ante la emergencia en sí. Debe contener además estrategias que le permitan a la organización seguir funcionando en caso de que la <strong>emergencia impacte a la organización al punto de no permitir seguir funcionando normalmente</strong>.</p>
<p>Para la definición de las estrategias del plan de emergencias, es necesario involucrar a la mayor cantidad de personas que puedan ayudar a definirlas. Es necesario también <strong>alinear el plan de emergencias con las demás estrategias</strong> definidas por la organización dentro de su modelo de continuidad de negocio.</p>
[Tweet «La continuidad del negocio es lo que se debe hacer para que mi empresa siga funcionando si algo malo pasa»]
<h3>Aportes adicionales de la gestión HSE a la continuidad del negocio</h3>
<p>Cada vez, en cada país, se viene implementando legislación nacional e internacional que hace que la disciplina HSE tome <strong>más relevancia dentro de las organizaciones</strong>.</p>
<p>El incumplimiento de esta legislación por parte de las empresas, puede poner en riesgo su reputación, lo que pone en riesgo a su vez la continuidad del negocio.</p>
<p>Y no solo el <strong>incumplimiento de la legislación HSE</strong> puede producir un impacto en el Good Will de la organización; las multas por el incumplimiento pueden inclusive llevarla a su cierre total.</p>
<p>Los altos costos que pueden llegar a <strong>generar las incapacidades resultantes de los accidentes de trabajo</strong>, o las indemnizaciones derivadas de las enfermedades de tipo laboral, pueden llevar también a poner en riesgo la continuidad del negocio.</p>
<p>Generalmente la disciplina HSE no suele ser tenida en cuenta en la estrategia para la definición de los modelos de continuidad del negocio, pero como podemos ver, puede llegar a ser uno de los elementos clave del modelo a implementar.</p>
<p>Un Sistema de Gestión HSE correctamente planificado, implementado y desarrollado, puede llegar inclusive a salvar a la organización, llegado el caso. Es importante entonces, como responsables de HSE, tomar la batuta y darle la <strong>importancia a la disciplina dentro de las estrategias de continuidad de negocio</strong>.</p>
<h2>Software ISOTools para la Continuidad del Negocio</h2>
<p>No disponer de este tipo de soluciones, está claro que implica una serie de dificultades que en estos momentos, no podemos permitirnos.</p>
<p>El <a href="https://test.isotools.org/software/">Software ISOTools para la Continuidad del Negocio</a> le permite reaccionar y poner en marcha de manera inmediata su plan de continuidad del negocio, tal y como ustedes lo tengan diseñado.</p>
<p>Siga cumpliendo con las expectativas de sus clientes y proteja su negocio, con nuestro software.</p>
<p>En serio, ¿se plantea otra solución? Consúltenos sin compromiso.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
