<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 22301 Archives - Software ISO</title>
	<atom:link href="https://test.isotools.org/category/sistemas-de-gestion-normalizados/riesgos-y-seguridad/iso-22301/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Software BSC</description>
	<lastBuildDate>Fri, 27 Mar 2026 08:13:33 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://test.isotools.org/wp-content/uploads/2026/02/cropped-Favicon-ISOTools-32x32.png</url>
	<title>ISO 22301 Archives - Software ISO</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Todo lo que vale la pena conocer acerca de la norma ISO 22301</title>
		<link>https://test.isotools.org/2025/02/19/todo-lo-que-vale-la-pena-conocer-acerca-de-la-norma-iso-22301/</link>
		
		<dc:creator><![CDATA[Andrea Merinas]]></dc:creator>
		<pubDate>Wed, 19 Feb 2025 07:00:12 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[continuidad del negocio]]></category>
		<category><![CDATA[La norma ISO 22301]]></category>
		<category><![CDATA[SGCN]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad del Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=119293</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301.png" class="attachment-large size-large wp-post-image" alt="Norma ISO 22301" decoding="async" fetchpriority="high" srcset="https://test.isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301.png 820w, https://test.isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301-380x153.png 380w, https://test.isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>Los desastres naturales, fallos tecnológicos o crisis inesperadas, constituyen un desafío para la continuidad de negocio, en este sentido...]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301.png" class="attachment-large size-large wp-post-image" alt="Norma ISO 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301.png 820w, https://test.isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301-380x153.png 380w, https://test.isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton1" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton1.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Norma ISO 22301  Los desastres naturales, fallos tecnológicos o crisis inesperadas, constituyen un desafío para la continuidad de negocio, en este sentido, la capacidad de una organización para recuperarse y seguir operando es vital para su supervivencia y éxito. Es en este contexto la Norma ISO 22301 es una herramienta muy valiosa.  En este artículo, se explora todo lo que necesitas saber sobre la ISO 22301 norma, su definición, beneficios, su implementación, y cómo herramientas como ISOTools pueden simplificar y optimizar este proceso.  ¿Qué es la Norma ISO 22301?  La ISO 22301 es un estándar internacional que establece los requisitos para la implementación, mantenimiento y mejora de un Sistema de Gestión de Continuidad del Negocio (SGCN). Su primera publicación fue en 2012 y se actualizó en 2019. Esta norma establece un marco estructurado para que las organizaciones identifiquen amenazas potenciales, evalúen su impacto y desarrollen planes para garantizar la continuidad de sus operaciones críticas.  El objetivo principal de la norma ISO 22301 es ayudar a las empresas a prepararse, responder y recuperarse de forma eficiente ante incidentes, y minimizar así el impacto en sus operaciones, reputación y relaciones con los clientes.  Beneficios de implementar ISO 22301  Implementar la Norma ISO 22301 tiene muchos beneficios para las empresas, independientemente de su tamaño o sector. Algunos de los más destacados son los siguientes:  Resiliencia empresarial  ISO 22301 permite a las organizaciones a ser más resistentes ante interrupciones, lo que les permite mantener sus operaciones críticas incluso en situaciones adversas o inesperadas.  Protección de la reputación  Una respuesta rápida y efectiva ante crisis protege la imagen de la empresa y fortalece la confianza de los clientes y partes interesadas.  Cumplimiento legal  Muchas industrias exigen planes de continuidad del negocio como parte de sus requisitos legales. La norma ISO 22301 asegura el cumplimiento de este tipo de normativas.  Reducción de costos  Al anticipar y reducir riesgos, las empresas pueden evitar pérdidas financieras graves que se deriven de interrupciones del negocio prolongadas.  Ventaja competitiva  Contar con una certificación en la norma ISO 22301 demuestra compromiso por parte de la empresa con la excelencia operacional y es un elemento clave en el mercado.  Estructura de la Norma ISO 22301  La ISO 22301 tiene una estructura de alto nivel (HLS - high-level structure, por sus siglas en inglés) común a todas las normas de sistemas de gestión ISO, lo que facilita su integración con otros estándares como la ISO 9001, de gestión de la calidad, o la ISO 27001, de seguridad de la información. Los principales capítulos de la norma incluyen:  Alcance: define el propósito y los límites del sistema de gestión de continuidad del negocio de la empresa.  Referencias normativas: proporciona una lista de estándares relacionados.  Términos y definiciones: explica los conceptos clave utilizados en la norma ISO 22301.  Contexto de la empresa: requiere que la compañía comprenda su entorno tanto interno como externo, así como las necesidades y expectativas de los stakeholders.  Liderazgo: destaca la importancia del compromiso de la alta dirección en la implementación de los Sistemas de Gestión de Continuidad de Negocio.  Planificación: incluye identificar riesgos y oportunidades, así como definir los objetivos de continuidad.  Soporte: aborda los recursos necesarios de la organización, como personal, infraestructura y competencias.  Operación: cubre la implementación de los planes de continuidad y la gestión de incidentes.  Evaluación del desempeño: incluye monitorizar, medir y llevar a cabo la auditoría del sistema de gestión.  Mejora: fomenta la mejora continua empresarial a través de acciones correctivas y preventivas.  Pasos para implementar la Norma ISO 22301  Implementar la ISO 22301 parece un proceso complejo, pero con un enfoque estructurado y las herramientas adecuadas, es muy alcanzable. A continuación, se presentan los pasos clave para llevarla a cabo:  Implicación de la alta dirección: el apoyo de los líderes de la empresa es clave para asignar recursos y fomentar una cultura de continuidad de negocio.  Análisis del contexto: identifica los factores internos y externos que pueden afectar la continuidad del negocio, así como las necesidades de los stakeholders.  Evaluación de riesgos y análisis de impacto en el negocio (BIA – Business Impact Analysis): determina los procesos críticos, los riesgos relacionados y evalúa su impacto potencial.  Desarrollo de estrategias y planes de continuidad de negocio: define las acciones necesarias para mantener o recuperar las operaciones críticas en caso de interrupción de los servicios.  Implementación y formación: asegura que todos los empleados y empleadas entiendan su rol en el plan de continuidad y reciban la formación necesaria.  Pruebas y ejercicios: lleva a cabo simulacros para validar que los planes son efectivos y realiza ajustes si hace falta.  Monitorea y mejora continua: evalúa de forma regular el desempeño del sistema de continuidad de negocio y haz mejoras basadas en los resultados de las mismas.  Importancia de la certificación ISO 22301  Conseguir la certificación de la norma ISO 22301 demuestra el compromiso de una empresa con la continuidad del negocio y proporciona una ventaja competitiva clave. La certificación es otorgada por un organismo acreditado tras una auditoría exhaustiva para verificar el cumplimiento de los requisitos de la norma en cuestión.  La certificación puede ser un requisito para ser parte en licitaciones públicas o establecer relaciones comerciales con clientes estratégicos.  La ISO 22301 es una herramienta esencial para cualquier empresa que busque garantizar la continuidad de sus operaciones ante situaciones adversas. Su implementación protege la reputación, los ingresos de la organización y contribuye a su crecimiento en el mercado.  Sin embargo, el éxito de la implementación de la norma ISO 22301 depende de contar con las herramientas adecuadas. El software ISOTools es la solución ideal, ya que ofrece una plataforma fácil de usar y respaldado por un equipo de expertos que te acompañará en todo momento. Con ISOTools, cumples con los requisitos de la norma, a la vez que mejoras tus procesos y aseguras la mejora continua del sistema.  No esperes a que se dé una crisis para empezar a actuar. Empieza hoy mismo tu camino hacia la certificación en ISO 22301 con el apoyo de ISOTools y transforma la forma en que tu empresa enfrenta los desafíos del futuro.   ISOTools: software para la Norma ISO 22301  Implementar y mantener un Sistema de Gestión de Continuidad del Negocio según la ISO 22301 es un desafío para las empresas que cuentan con recursos limitados o sin experiencia previa en normas ISO. En esta línea, ISOTools es un aliado estratégico.  ISOTools es un software para ISO 22301 que simplifica su gestión, mediante una solución fácil, que se puede personalizar y adaptada a las necesidades específicas de tu negocio. Con ISOTools, solo pagas por las aplicaciones que necesitas, sin cargos extras o inesperados, y cuentas con un soporte técnico incluido en el precio.  Además, ISOTools te permite:  Automatiza tareas repetitivas: desde la gestión de documentos hasta la planificación de auditorías, ISOTools optimiza tus procesos y ahorra tiempo pudiendo dedicarte a lo que realmente importa.  Monitoriza el desempeño en tiempo real: accede a dashboards intuitivos que permiten evaluar el progreso de tu Sistema de Gestión y tomar decisiones informadas.  Colabora de forma eficiente: facilita la comunicación y coordinación entre equipos, incluso si parte de ellos se encuentran trabajando a distancia.  Apoyo de expertos: el equipo de consultores de ISOTools está siempre disponible para resolver tus dudas y guiarte en cada paso del proceso. ", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Norma_ISO_22301" >Norma ISO 22301 </a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#%C2%BFQue_es_la_Norma_ISO_22301" >¿Qué es la Norma ISO 22301? </a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Beneficios_de_implementar_ISO_22301" >Beneficios de implementar ISO 22301 </a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Resiliencia_empresarial" >Resiliencia empresarial </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#Proteccion_de_la_reputacion" >Protección de la reputación </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-6" href="#Cumplimiento_legal" >Cumplimiento legal </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-7" href="#Reduccion_de_costos" >Reducción de costos </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-8" href="#Ventaja_competitiva" >Ventaja competitiva </a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-9" href="#Estructura_de_la_Norma_ISO_22301" >Estructura de la Norma ISO 22301 </a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-10" href="#Pasos_para_implementar_la_Norma_ISO_22301" >Pasos para implementar la Norma ISO 22301 </a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-11" href="#Importancia_de_la_certificacion_ISO_22301" >Importancia de la certificación ISO 22301 </a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-12" href="#_ISOTools_software_para_la_Norma_ISO_22301" > ISOTools: software para la Norma ISO 22301 </a></li></ul></nav></div>

<h2 aria-level="1"><span data-contrast="none">Norma ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">Los desastres naturales, fallos tecnológicos o crisis inesperadas, constituyen un desafío para la continuidad de negocio, en este sentido, la capacidad de una organización para recuperarse y seguir operando es vital para su supervivencia y éxito. Es en este contexto la </span><b><span data-contrast="none">Norma </span></b><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener"><b><span data-contrast="none">ISO 22301</span></b></a><span data-contrast="none"> es una herramienta muy valiosa.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">En este artículo, se explora todo lo que necesitas saber sobre la ISO 22301 norma, su definición, beneficios, su implementación, y cómo herramientas como </span><a href="https://test.isotools.org/" target="_blank" rel="noopener"><b><span data-contrast="none">ISOTools</span></b></a><span data-contrast="none"> pueden simplificar y optimizar este proceso.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h2 aria-level="1"><span data-contrast="none">¿Qué es la Norma ISO 22301?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">La </span><b><span data-contrast="none">ISO 22301</span></b><span data-contrast="none"> es un estándar internacional que establece los requisitos para la implementación, mantenimiento y mejora de un </span><b><span data-contrast="none">Sistema de Gestión de Continuidad del Negocio (SGCN)</span></b><span data-contrast="none">. Su primera publicación fue en 2012 y se actualizó en 2019. Esta norma establece un marco estructurado para que las organizaciones identifiquen amenazas potenciales, evalúen su impacto y desarrollen planes para garantizar la continuidad de sus operaciones críticas.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">El objetivo principal de la norma ISO 22301 es ayudar a las empresas a </span><b><span data-contrast="none">prepararse, responder y recuperarse de forma eficiente ante incidentes, y minimizar así el impacto en sus operaciones, reputación y relaciones con los clientes.</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-wrapper"><span id="hs-cta-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-node hs-cta-41834d63-c1ad-47e9-905a-f4da40c233d1"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/41834d63-c1ad-47e9-905a-f4da40c233d1" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/41834d63-c1ad-47e9-905a-f4da40c233d1.png" alt="Contacta con un consultor experto de ISOTools" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '41834d63-c1ad-47e9-905a-f4da40c233d1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h2 aria-level="1"><span data-contrast="none">Beneficios de implementar ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">Implementar la </span><b><span data-contrast="none">Norma ISO 22301</span></b><span data-contrast="none"> tiene muchos </span><b><span data-contrast="none">beneficios para las empresas</span></b><span data-contrast="none">, independientemente de su tamaño o sector. Algunos de los más destacados son los siguientes:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3><span data-contrast="none">Resiliencia empresarial</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:40,&quot;335559739&quot;:0}"> </span></h3>
<p><span data-contrast="none">ISO 22301 permite a las organizaciones a ser más resistentes ante interrupciones, lo que les permite </span><b><span data-contrast="none">mantener sus operaciones críticas</span></b><span data-contrast="none"> incluso en situaciones adversas o inesperadas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3><span data-contrast="none">Protección de la reputación</span><span data-ccp-props="{}"> </span></h3>
<p><span data-contrast="none">Una respuesta rápida y efectiva ante crisis </span><b><span data-contrast="none">protege la imagen de la empresa y fortalece la confianza </span></b><span data-contrast="none">de los clientes y partes interesadas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3><span data-contrast="none">Cumplimiento legal</span><span data-ccp-props="{}"> </span></h3>
<p><span data-contrast="none">Muchas industrias exigen planes de continuidad del negocio como parte de sus requisitos legales. La norma ISO 22301 </span><b><span data-contrast="none">asegura el cumplimiento de este tipo de normativas.</span></b><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3><span data-contrast="none">Reducción de costos</span><span data-ccp-props="{}"> </span></h3>
<p><span data-contrast="none">Al anticipar y reducir riesgos, las empresas pueden evitar </span><b><span data-contrast="none">pérdidas financieras graves</span></b><span data-contrast="none"> que se deriven de interrupciones del negocio prolongadas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3><span data-contrast="none">Ventaja competitiva</span><span data-ccp-props="{}"> </span></h3>
<p><span data-contrast="none">Contar con una certificación en la norma ISO 22301 demuestra compromiso por parte de la empresa con la </span><b><span data-contrast="none">excelencia operacional y es un elemento clave en el mercado.</span></b><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h2 aria-level="1"><span data-contrast="none">Estructura de la Norma ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">La</span><b><span data-contrast="none"> ISO 22301</span></b><span data-contrast="none"> tiene una estructura de alto nivel (HLS &#8211; high-level structure, por sus siglas en inglés) común a todas las normas de sistemas de gestión ISO, lo que facilita su integración con otros estándares como la </span><a href="https://test.isotools.org/normas/calidad/iso-9001/" target="_blank" rel="noopener"><b><span data-contrast="none">ISO 9001</span></b></a><span data-contrast="none">, de gestión de la calidad, o la ISO 27001, de seguridad de la información. Los principales capítulos de la norma incluyen:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<ol>
<li><b><span data-contrast="none">Alcance</span></b><span data-contrast="none">: define el propósito y los límites del sistema de gestión de continuidad del negocio de la empresa.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Referencias normativas</span></b><span data-contrast="none">: proporciona una lista de estándares relacionados.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Términos y definiciones</span></b><span data-contrast="none">: explica los conceptos clave utilizados en la norma ISO 22301.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Contexto de la empresa</span></b><span data-contrast="none">: requiere que la compañía comprenda su entorno tanto interno como externo, así como las necesidades y expectativas de los stakeholders.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Liderazgo</span></b><span data-contrast="none">: destaca la importancia del compromiso de la alta dirección en la implementación de los Sistemas de Gestión de Continuidad de Negocio.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Planificación</span></b><span data-contrast="none">: incluye identificar riesgos y oportunidades, así como definir los objetivos de continuidad.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Soporte</span></b><span data-contrast="none">: aborda los recursos necesarios de la organización, como personal, infraestructura y competencias.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Operación</span></b><span data-contrast="none">: cubre la implementación de los planes de continuidad y la gestión de incidentes.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Evaluación del desempeño</span></b><span data-contrast="none">: incluye monitorizar, medir y llevar a cabo la auditoría del sistema de gestión.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Mejora</span></b><span data-contrast="none">: fomenta la mejora continua empresarial a través de acciones correctivas y preventivas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ol>
<hr /><p><em>La ISO 22301 es un estándar internacional que establece los requisitos para la implementación, mantenimiento y mejora de un Sistema de Gestión de Continuidad del Negocio (SGCN).</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Ftest.isotools.org%2F2025%2F02%2F19%2Ftodo-lo-que-vale-la-pena-conocer-acerca-de-la-norma-iso-22301%2F&#038;text=La%E2%80%AFISO%2022301%E2%80%AFes%20un%20est%C3%A1ndar%20internacional%20que%20establece%20los%20requisitos%20para%20la%20implementaci%C3%B3n%2C%20mantenimiento%20y%20mejora%20de%20un%20Sistema%20de%20Gesti%C3%B3n%20de%20Continuidad%20del%20Negocio%20%28SGCN%29.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2 aria-level="1"><span data-contrast="none">Pasos para implementar la Norma ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">Implementar la</span><b><span data-contrast="none"> ISO 22301</span></b><span data-contrast="none"> parece un proceso complejo, pero con un enfoque estructurado y las herramientas adecuadas, es muy alcanzable. A continuación, se presentan los pasos clave para llevarla a cabo:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<ol>
<li data-leveltext="%1." data-font="Segoe UI,Times New Roman" data-listid="3" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><b><span data-contrast="none">Implicación de la alta dirección</span></b><span data-contrast="none">: el apoyo de los líderes de la empresa es clave para asignar recursos y fomentar una cultura de continuidad de negocio.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><a href="https://test.isotools.org/2018/02/12/analisis-del-contexto-las-nuevas-normas-iso/" target="_blank" rel="noopener"><b><span data-contrast="none">Análisis del contexto</span></b></a><span data-contrast="none">: identifica los factores internos y externos que pueden afectar la continuidad del negocio, así como las necesidades de los stakeholders.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Evaluación de riesgos y análisis de impacto en el negocio (</span></b><a href="https://test.isotools.org/2023/05/01/la-importancia-del-proceso-bia-para-la-continuidad-de-negocio-parte-ii/" target="_blank" rel="noopener"><b><span data-contrast="none">BIA</span></b></a><b><span data-contrast="none"> – Business Impact Analysis)</span></b><span data-contrast="none">: determina los procesos críticos, los riesgos relacionados y evalúa su impacto potencial.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Desarrollo de estrategias y planes de continuidad de negocio</span></b><span data-contrast="none">: define las acciones necesarias para mantener o recuperar las operaciones críticas en caso de interrupción de los servicios.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Implementación y formación</span></b><span data-contrast="none">: asegura que todos los empleados y empleadas entiendan su rol en el plan de continuidad y reciban la formación necesaria.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Pruebas y ejercicios</span></b><span data-contrast="none">: lleva a cabo simulacros para validar que los planes son efectivos y realiza ajustes si hace falta.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Monitorea y mejora continua</span></b><span data-contrast="none">: evalúa de forma regular el desempeño del sistema de continuidad de negocio y haz mejoras basadas en los resultados de las mismas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ol>
<h2 aria-level="1"><span data-contrast="none">Importancia de la certificación ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">Conseguir la certificación de la norma ISO 22301 demuestra el </span><b><span data-contrast="none">compromiso de una empresa con la continuidad del negocio y proporciona una ventaja competitiva clave. </span></b><span data-contrast="none">La certificación es otorgada por un organismo acreditado tras una auditoría exhaustiva para verificar el cumplimiento de los requisitos de la norma en cuestión.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">La certificación puede ser un requisito para ser parte en </span><b><span data-contrast="none">licitaciones públicas o establecer relaciones comerciales con clientes estratégicos</span></b><span data-contrast="none">.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">La </span><b><span data-contrast="none">ISO 22301</span></b><span data-contrast="none"> es una herramienta esencial para cualquier empresa que busque garantizar la continuidad de sus operaciones ante situaciones adversas. Su implementación </span><b><span data-contrast="none">protege la reputación, los ingresos de la organización y contribuye a su crecimiento en el mercado</span></b><span data-contrast="none">.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Sin embargo, el éxito de la implementación de la norma ISO 22301 depende de contar con las herramientas adecuadas. El </span><a href="https://test.isotools.org/software/" target="_blank" rel="noopener"><b><span data-contrast="none">software</span></b> <b><span data-contrast="none">ISOTools</span></b></a><span data-contrast="none"> es la solución ideal, ya que ofrece una plataforma fácil de usar y respaldado por un equipo de expertos que te acompañará en todo momento. Con ISOTools, cumples con los </span><b><span data-contrast="none">requisitos de la norma</span></b><span data-contrast="none">, a la vez que </span><b><span data-contrast="none">mejoras tus procesos y aseguras la mejora continua del sistema.</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">No esperes a que se dé una crisis para empezar a actuar. Empieza hoy mismo tu camino hacia la certificación en ISO 22301 con el </span><b><span data-contrast="none">apoyo de ISOTools</span></b><span data-contrast="none"> y transforma la forma en que tu empresa enfrenta los desafíos del futuro.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h2><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span><span data-contrast="none">ISOTools: software para la Norma ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">Implementar y mantener un Sistema de Gestión de Continuidad del Negocio según la</span><b><span data-contrast="none"> ISO 22301</span></b><span data-contrast="none"> es un desafío para las empresas que cuentan con recursos limitados o sin experiencia previa en </span><a href="https://test.isotools.org/normas/" target="_blank" rel="noopener"><b><span data-contrast="none">normas ISO</span></b></a><span data-contrast="none">. En esta línea, </span><b><span data-contrast="none">ISOTools</span></b><span data-contrast="none"> es un aliado estratégico.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><b><span data-contrast="none">ISOTools</span></b><span data-contrast="none"> es un </span><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener"><b><span data-contrast="none">software para ISO 22301</span></b></a><span data-contrast="none"> que simplifica su gestión, mediante una solución fácil, que se puede personalizar y adaptada a las necesidades específicas de tu negocio. Con ISOTools, solo pagas por las aplicaciones que necesitas, sin cargos extras o inesperados, y cuentas con un soporte técnico incluido en el precio.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Además, ISOTools te permite:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<ul>
<li><b><span data-contrast="none">Automatiza tareas repetitivas</span></b><span data-contrast="none">: desde la gestión de documentos hasta la planificación de auditorías, ISOTools optimiza tus procesos y ahorra tiempo pudiendo dedicarte a lo que realmente importa.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Monitoriza el desempeño en tiempo real</span></b><span data-contrast="none">: accede a dashboards intuitivos que permiten evaluar el progreso de tu Sistema de Gestión y tomar decisiones informadas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Colabora de forma eficiente</span></b><span data-contrast="none">: facilita la comunicación y coordinación entre equipos, incluso si parte de ellos se encuentran trabajando a distancia.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Apoyo de expertos</span></b><span data-contrast="none">: el equipo de consultores de ISOTools está siempre disponible para resolver tus dudas y guiarte en cada paso del proceso.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-wrapper"><span id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><img decoding="async" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png" alt="RECIBA ASESORAMIENTO SIN COMPROMISO" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '4f9ae269-3a2d-45c4-b4cd-85fab8f63de2', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es la norma ISO 22301 y para qué sirve?</title>
		<link>https://test.isotools.org/2025/01/31/que-es-la-norma-iso-22301-y-para-que-sirve/</link>
		
		<dc:creator><![CDATA[Andrea Merinas]]></dc:creator>
		<pubDate>Fri, 31 Jan 2025 07:00:13 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[continuidad del negocio]]></category>
		<category><![CDATA[Gestión de la Continuidad del Negocio]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad del Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=119001</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2025/01/ISO-22301.png" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2025/01/ISO-22301.png 820w, https://test.isotools.org/wp-content/uploads/2025/01/ISO-22301-380x153.png 380w, https://test.isotools.org/wp-content/uploads/2025/01/ISO-22301-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>En un mundo donde los riesgos son cada vez más impredecibles, contar con un sistema de gestión que garantice la continuidad...</p>]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2025/01/ISO-22301.png" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2025/01/ISO-22301.png 820w, https://test.isotools.org/wp-content/uploads/2025/01/ISO-22301-380x153.png 380w, https://test.isotools.org/wp-content/uploads/2025/01/ISO-22301-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton3" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton3.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("En un mundo donde los riesgos son cada vez más impredecibles, contar con un sistema de gestión que garantice la continuidad del negocio es crucial. Aquí es donde entra en juego la norma ISO 22301, un estándar internacional que ayuda a las organizaciones a prepararse, responder y recuperarse de interrupciones de manera eficiente. Este artículo ofrece una guía completa sobre esta norma, sus beneficios y cómo implementarla para fortalecer la resiliencia empresarial. ISO 22301 La ISO 22301 es el estándar internacional para sistemas de gestión de la continuidad del negocio (SGCN). Su objetivo principal es garantizar que las organizaciones puedan operar de manera continua, incluso frente a eventos disruptivos como desastres naturales, ciberataques, pandemias o fallos técnicos. La norma fue desarrollada por la Organización Internacional de Normalización (ISO), con la intención de proporcionar un marco claro y estructurado que permita a las empresas identificar posibles amenazas, evaluar riesgos y establecer estrategias para mitigar su impacto. El enfoque principal de la ISO 22301 es la resiliencia organizacional, asegurando que las operaciones críticas puedan continuar incluso en los momentos más difíciles. Beneficios de implementar ISO 22301 Adoptar la norma ISO 22301 no solo protege a las empresas contra interrupciones, sino que también ofrece múltiples ventajas competitivas. Mejora de la resiliencia empresarial La ISO 22301 ayuda a las organizaciones a: Identificar riesgos clave: Desde desastres naturales hasta interrupciones tecnológicas. Establecer planes de contingencia: Garantizando una respuesta rápida y efectiva. Asegurar la continuidad de las operaciones críticas: Minimizar el impacto de las interrupciones en la producción, las finanzas y la reputación. Cumplimiento normativo y mejora de la reputación Muchas industrias requieren la implementación de sistemas de continuidad del negocio para cumplir con regulaciones específicas. La certificación ISO 22301: Demuestra compromiso con la gestión de riesgos. Refuerza la confianza de clientes, socios y partes interesadas. Mejora la posición competitiva en el mercado. Reducción de costos y mejora operativa La norma no solo previene interrupciones, sino que también optimiza procesos internos: Eficiencia operativa: Detectar y corregir debilidades en los sistemas antes de que se conviertan en problemas. Ahorro económico: Reducir pérdidas relacionadas con paradas operativas y daños reputacionales. ¿Cómo funciona la norma ISO 22301? La ISO 22301 proporciona un marco estructurado basado en el ciclo Planificar-Hacer-Verificar-Actuar (PHVA). Este enfoque permite a las organizaciones gestionar la continuidad del negocio de manera sistemática. Requisitos clave de la norma Para implementar ISO 22301, las organizaciones deben cumplir con varios requisitos esenciales: Análisis de impacto en el negocio (BIA): Identificar procesos críticos y evaluar su impacto en caso de interrupción. Evaluación de riesgos: Analizar las amenazas potenciales y establecer medidas de mitigación. Plan de continuidad del negocio (BCP): Documentar procedimientos claros para garantizar la operatividad durante y después de una interrupción. Pruebas y simulacros: Verificar la eficacia de los planes mediante ejercicios regulares. Rol de la alta dirección El compromiso de la alta dirección es fundamental para el éxito de la norma. Esto incluye: Proveer recursos necesarios para la implementación. Participar activamente en la planificación y supervisión del sistema de gestión. Promover una cultura organizacional orientada a la continuidad. Implementación de la norma ISO 22301 en una organización Adoptar ISO 22301 puede parecer un desafío, pero con el enfoque adecuado, se convierte en un proceso manejable y altamente beneficioso. Pasos para la implementación Evaluación inicial: Realizar un diagnóstico de la situación actual de la empresa en términos de continuidad del negocio. Formación y sensibilización: Capacitar al personal clave en los principios de la norma. Desarrollo del SGCN: Diseñar e implementar políticas, procedimientos y planes de continuidad. Certificación: Contratar un organismo certificador para validar el cumplimiento de los requisitos. Retos comunes y cómo superarlos Entre los desafíos más frecuentes se encuentran: Resistencia al cambio: Superada mediante programas de comunicación y formación. Falta de recursos: Solucionada mediante la priorización de procesos críticos. Integración con otros sistemas de gestión: Simplificada al aprovechar normas relacionadas, como ISO 9001 o ISO 27001. Ejemplos prácticos de continuidad del negocio según la ISO 22301 Empresas de diversos sectores han utilizado la ISO 22301 para fortalecer su resiliencia: Caso del sector financiero: Una institución bancaria implementó ISO 22301 para garantizar la disponibilidad continua de sus servicios digitales durante ciberataques, logrando mantener la confianza de sus clientes. Caso del sector manufacturero: Un fabricante utilizó la norma para gestionar el impacto de desastres naturales en sus cadenas de suministro, reduciendo significativamente el tiempo de recuperación. El papel del Software ISO 22301 de ISOTools Para facilitar la implementación y gestión de un Sistema de Gestión de Continuidad del Negocio (SGCN), ISOTools ofrece un Software ISO 22301 diseñado específicamente para cumplir con los requisitos de la norma. La ISO 22301 es más que una norma; es una herramienta estratégica para asegurar la continuidad del negocio en un entorno lleno de incertidumbres. Adoptarla no solo protege a las organizaciones frente a interrupciones, sino que también fortalece su capacidad para prosperar en el largo plazo. Con el apoyo de herramientas como el Software de ISOTools, las empresas pueden llevar su gestión de la continuidad del negocio al siguiente nivel, contribuyendo a un futuro más resiliente y sostenible. Ventajas del Software de ISOTools: Automatización de procesos: Simplifica tareas como la evaluación de riesgos y el análisis de impacto en el negocio. Seguimiento en tiempo real: Permite monitorear el estado del sistema y generar informes detallados. Integración: Compatible con otros sistemas de gestión como ISO 9001 e ISO 27001. El Software de ISOTools es una herramienta esencial para organizaciones que buscan garantizar la continuidad operativa y cumplir con los estándares internacionales.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISO_22301" >ISO 22301</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Beneficios_de_implementar_ISO_22301" >Beneficios de implementar ISO 22301</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Mejora_de_la_resiliencia_empresarial" >Mejora de la resiliencia empresarial</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Cumplimiento_normativo_y_mejora_de_la_reputacion" >Cumplimiento normativo y mejora de la reputación</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#Reduccion_de_costos_y_mejora_operativa" >Reducción de costos y mejora operativa</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#%C2%BFComo_funciona_la_norma_ISO_22301" >¿Cómo funciona la norma ISO 22301?</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-7" href="#Requisitos_clave_de_la_norma" >Requisitos clave de la norma</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-8" href="#Rol_de_la_alta_direccion" >Rol de la alta dirección</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-9" href="#Implementacion_de_la_norma_ISO_22301_en_una_organizacion" >Implementación de la norma ISO 22301 en una organización</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-10" href="#Pasos_para_la_implementacion" >Pasos para la implementación</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-11" href="#Retos_comunes_y_como_superarlos" >Retos comunes y cómo superarlos</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-12" href="#Ejemplos_practicos_de_continuidad_del_negocio_segun_la_ISO_22301" >Ejemplos prácticos de continuidad del negocio según la ISO 22301</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-13" href="#El_papel_del_Software_ISO_22301_de_ISOTools" >El papel del Software ISO 22301 de ISOTools</a></li></ul></nav></div>

<p>En un mundo donde los riesgos son cada vez más impredecibles, contar con un sistema de gestión que garantice la <strong>continuidad del negocio </strong>es crucial. Aquí es donde entra en juego la <strong>norma ISO 22301</strong>, un estándar internacional que ayuda a las organizaciones a <strong>prepararse, responder y recuperarse</strong> <strong>de interrupciones</strong> de manera eficiente. Este artículo ofrece una guía completa sobre esta norma, sus beneficios y cómo implementarla para fortalecer la resiliencia empresarial.</p>
<h2>ISO 22301</h2>
<p>La <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">ISO 22301</a></strong> es el estándar internacional para <strong>sistemas de gestión de la continuidad del negocio</strong> (SGCN). Su objetivo principal es <strong>garantizar que las organizaciones puedan operar de manera continua</strong>, incluso frente a eventos disruptivos como desastres naturales, ciberataques, pandemias o fallos técnicos.</p>
<p>La norma fue desarrollada por la <strong>Organización Internacional de Normalización (ISO)</strong>, con la intención de proporcionar un <strong>marco claro y estructurado</strong> que permita a las empresas <strong>identificar posibles amenazas</strong>, <strong>evaluar riesgos</strong> y establecer estrategias para <strong>mitigar su impacto</strong>.</p>
<p>El enfoque principal de la ISO 22301 es la <strong>resiliencia organizacional</strong>, asegurando que las operaciones críticas puedan continuar incluso en los momentos más difíciles.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h2>Beneficios de implementar ISO 22301</h2>
<p>Adoptar la norma ISO 22301 no solo protege a las empresas contra <strong>interrupciones</strong>, sino que también ofrece múltiples <strong>ventajas competitivas</strong>.</p>
<h3>Mejora de la resiliencia empresarial</h3>
<p>La ISO 22301 <strong>ayuda</strong> a las organizaciones a:</p>
<ul>
<li><strong>Identificar riesgos clave</strong>: Desde desastres naturales hasta interrupciones tecnológicas.</li>
<li><strong>Establecer planes de contingencia</strong>: Garantizando una respuesta rápida y efectiva.</li>
<li><strong>Asegurar la continuidad de las operaciones críticas</strong>: Minimizar el impacto de las interrupciones en la producción, las finanzas y la reputación.</li>
</ul>
<h3>Cumplimiento normativo y mejora de la reputación</h3>
<p>Muchas industrias requieren la <strong>implementación de sistemas de continuidad del negocio</strong> para cumplir con <strong>regulaciones específicas</strong>. La certificación ISO 22301:</p>
<ul>
<li><strong>Demuestra compromiso con la gestión de riesgos</strong>.</li>
<li>Refuerza la confianza de clientes, socios y partes interesadas.</li>
<li>Mejora la posición competitiva en el mercado.</li>
</ul>
<h3>Reducción de costos y mejora operativa</h3>
<p>La norma no solo previene interrupciones, sino que también <strong>optimiza procesos internos</strong>:</p>
<ul>
<li><strong>Eficiencia operativa</strong>: Detectar y corregir debilidades en los sistemas antes de que se conviertan en problemas.</li>
<li><strong>Ahorro económico</strong>: Reducir pérdidas relacionadas con paradas operativas y daños reputacionales.</li>
</ul>
<h2>¿Cómo funciona la norma ISO 22301?</h2>
<p>La ISO 22301 proporciona un marco estructurado basado en el <strong>ciclo</strong> <strong>Planificar-Hacer-Verificar-Actuar (PHVA)</strong>. Este enfoque permite a las organizaciones gestionar la continuidad del negocio de manera sistemática.</p>
<h3>Requisitos clave de la norma</h3>
<p>Para implementar ISO 22301, las organizaciones deben <strong>cumplir con varios requisitos</strong> esenciales:</p>
<ul>
<li><strong>Análisis de impacto en el negocio (BIA)</strong>: Identificar procesos críticos y evaluar su impacto en caso de interrupción.</li>
<li><strong>Evaluación de riesgos</strong>: Analizar las amenazas potenciales y establecer medidas de mitigación.</li>
<li><strong>Plan de continuidad del negocio (BCP)</strong>: Documentar procedimientos claros para garantizar la operatividad durante y después de una interrupción.</li>
<li><strong>Pruebas y simulacros</strong>: Verificar la eficacia de los planes mediante ejercicios regulares.</li>
</ul>
<h3>Rol de la alta dirección</h3>
<p>El <strong>compromiso de la alta dirección</strong> es fundamental para el <strong>éxito</strong> de la norma. Esto incluye:</p>
<ul>
<li>Proveer recursos necesarios para la implementación.</li>
<li>Participar activamente en la planificación y supervisión del sistema de gestión.</li>
<li>Promover una cultura organizacional orientada a la continuidad.</li>
</ul>
<hr /><p><em>La ISO 22301 es el estándar internacional para sistemas de gestión de la continuidad del negocio (SGCN).</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Ftest.isotools.org%2F2025%2F01%2F31%2Fque-es-la-norma-iso-22301-y-para-que-sirve%2F&#038;text=La%20ISO%2022301%20es%20el%20est%C3%A1ndar%20internacional%20para%20sistemas%20de%20gesti%C3%B3n%20de%20la%20continuidad%20del%20negocio%20%28SGCN%29.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2>Implementación de la norma ISO 22301 en una organización</h2>
<p>Adoptar ISO 22301 puede parecer un <strong>desafío</strong>, pero con el enfoque adecuado, se convierte en un <strong>proceso manejable</strong> y <strong>altamente beneficioso</strong>.</p>
<h3>Pasos para la implementación</h3>
<ol>
<li><strong>Evaluación inicial</strong>: Realizar un diagnóstico de la situación actual de la empresa en términos de continuidad del negocio.</li>
<li><strong>Formación y sensibilización</strong>: Capacitar al personal clave en los principios de la norma.</li>
<li><strong>Desarrollo del SGCN</strong>: Diseñar e implementar políticas, procedimientos y planes de continuidad.</li>
<li><strong>Certificación</strong>: Contratar un organismo certificador para validar el cumplimiento de los requisitos.</li>
</ol>
<h3>Retos comunes y cómo superarlos</h3>
<p>Entre los <strong>desafíos</strong> más frecuentes se encuentran:</p>
<ul>
<li><strong>Resistencia al cambio</strong>: Superada mediante programas de comunicación y formación.</li>
<li><strong>Falta de recursos</strong>: Solucionada mediante la priorización de procesos críticos.</li>
<li><strong>Integración con otros sistemas de gestión</strong>: Simplificada al aprovechar normas relacionadas, como ISO 9001 o ISO 27001.</li>
</ul>
<h2>Ejemplos prácticos de continuidad del negocio según la ISO 22301</h2>
<p>Empresas de diversos sectores han utilizado la ISO 22301 para <strong>fortalecer su resiliencia</strong>:</p>
<ul>
<li><strong>Caso del sector financiero: </strong>Una institución bancaria implementó ISO 22301 para garantizar la disponibilidad continua de sus servicios digitales durante ciberataques, logrando mantener la confianza de sus clientes.</li>
<li><strong>Caso del sector manufacturero: </strong>Un fabricante utilizó la norma para gestionar el impacto de desastres naturales en sus cadenas de suministro, reduciendo significativamente el tiempo de recuperación.</li>
</ul>
<h2>El papel del Software ISO 22301 de ISOTools</h2>
<p>Para facilitar la <strong>implementación y gestión</strong> de un <strong>Sistema de Gestión de Continuidad del Negocio (SGCN)</strong>, ISOTools ofrece un <strong><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">Software ISO 22301</a></strong> diseñado específicamente para cumplir con los requisitos de la norma.</p>
<p>La <strong>ISO 22301</strong> es más que una norma; es una herramienta estratégica para asegurar la <strong>continuidad del negocio</strong> en un entorno lleno de incertidumbres. Adoptarla no solo protege a las organizaciones frente a <strong>interrupciones</strong>, sino que también fortalece su capacidad para <strong>prosperar en el largo plazo</strong>. Con el apoyo de herramientas como el <strong>Software de <a href="https://test.isotools.org/" target="_blank" rel="noopener">ISOTools</a></strong>, las empresas pueden llevar su <strong>gestión de la continuidad del negocio</strong> al siguiente nivel, contribuyendo a un <strong>futuro más resiliente y sostenible</strong>.</p>
<p><strong>Ventajas del Software de ISOTools:</strong></p>
<ul>
<li><strong>Automatización de procesos</strong>: Simplifica tareas como la evaluación de riesgos y el análisis de impacto en el negocio.</li>
<li><strong>Seguimiento en tiempo real</strong>: Permite monitorear el estado del sistema y generar informes detallados.</li>
<li><strong>Integración</strong>: Compatible con otros sistemas de gestión como ISO 9001 e ISO 27001.</li>
</ul>
<p>El <strong>Software de ISOTools</strong> es una herramienta esencial para organizaciones que buscan <strong>garantizar la continuidad operativa</strong> y cumplir con los estándares internacionales.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia del proceso BIA para la continuidad de negocio: parte II</title>
		<link>https://test.isotools.org/2023/05/01/la-importancia-del-proceso-bia-para-la-continuidad-de-negocio-parte-ii/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Mon, 01 May 2023 06:00:54 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[análisis de riesgos]]></category>
		<category><![CDATA[bia]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=106919</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos.jpg" class="attachment-large size-large wp-post-image" alt="Informe BIA" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos.jpg" class="attachment-large size-large wp-post-image" alt="Informe BIA" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2021/12/informe-de-riesgos-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton5" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton5.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Importancia_del_proceso_de_BIA_para_la_continuidad_del_negocio" >Importancia del proceso de BIA para la continuidad del negocio</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Pasos_necesarios_para_llevar_a_cabo_un_BIA_efectivo" >Pasos necesarios para llevar a cabo un BIA efectivo</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Mejores_practicas_en_la_implementacion_del_proceso_de_BIA" >Mejores prácticas en la implementación del proceso de BIA</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Conclusiones" >Conclusiones</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#Software_ISOTools_para_la_continuidad_del_negocio" >Software ISOTools para la continuidad del negocio</a></li></ul></nav></div>
<h2><strong>Importancia del proceso de BIA para la continuidad del negocio</strong></h2>
<p>El <a href="https://test.isotools.org/2023/04/21/la-importancia-del-proceso-bia-en-la-continuidad-de-negocio-parte-i/" target="_blank" rel="noopener"><strong>proceso BIA</strong></a> es vital porque permite identificar las <strong>prioridades</strong> del negocio, los <strong>recursos críticos</strong> e incrementar el <strong>nivel de conciencia</strong> de las personas sobre la urgencia de <strong>recuperar con la mayor anticipación posible a los procesos</strong>.  Además, permite:</p>
<p><span id="more-106919"></span></p>
<ol>
<li><strong>Identificar procesos  y sistemas críticos</strong>: así como los recursos necesarios para mantenerlos operativos. De esta manera, se pueden establecer <strong>medidas de protección</strong> para garantizar la continuidad de los procesos esenciales.</li>
<li><strong>Evaluación de riesgos</strong>: Esto permite a la organización analizar los <strong>escenarios de disrupción más probables</strong> para los procesos críticos.</li>
<li><strong>Planificación de contingencia</strong>: El proceso de BIA es una parte integral de la planificación de la continuidad del negocio. Los resultados del BIA se utilizan para desarrollar<strong> planes de contingencia y estrategias de recuperación</strong> que permitan a la organización mantenerse operativa en corto tiempo después de una interrupción.</li>
<li><strong>Reducción del tiempo de inactividad</strong>: Al identificar los procesos críticos de la organización y los recursos necesarios para mantenerlos operativos, el proceso de BIA puede ayudar a reducir el tiempo de inactividad en caso de una interrupción. Esto a su vez<strong> reduce los costos y el impacto negativo en la organización</strong>.</li>
<li><strong>Cumplimiento normativo</strong>: El BIA es un requisito para el cumplimiento de las normas y regulaciones relacionadas con la <strong>gestión de la continuidad del negocio</strong> sobre todo si se administra o se es proveedor de las infraestructuras críticas. Al llevar a cabo un BIA, las organizaciones pueden garantizar que cumplen con <strong>las normas y regulaciones aplicables</strong>.</li>
</ol>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3><strong>Pasos necesarios para llevar a cabo un BIA efectivo</strong></h3>
<p>Un proceso es un conjunto de <strong>actividades que transforman entradas en salidas</strong>.  Por lo tanto es relevante que reconozcamos este conjunto de <strong>componentes</strong>:</p>
<ol>
<li><strong>Documentación del método BIA</strong>: contar con esa referencia pues permitirá ejecutarlo de forma <strong>sistemática</strong> en los distintos procesos de la organización.</li>
<li><strong>Establecer objetivos y alcance claros</strong>: para que su implementación sea paulatina y obtener resultados en corto plazo que puedan <strong>justificar la inversión de recursos en el mismo</strong>.</li>
<li><strong>Definir un coordinador del proceso</strong>: normalmente se recomienda un encargado de continuidad de negocio ( o equipo) apoyado por un comité  de continuidad o riesgo. Es importante que estas funciones estén descritas, documentadas y comunicadas.</li>
<li><strong>Recopilar información precisa</strong>: Es crucial recopilar información precisa con los dueños de proceso, para ello es importante una ficha BIA o cuestionario BIA que luego <strong>debería ser analizada para determinar los recursos críticos</strong> y las medidas para mantenerlos disponibles y en capacidad para responder</li>
<li><strong>Obtener resultados gráficos del BIA</strong>: los resultados del BIA son gráficos o tablas que servirán para decir los <strong>RTO</strong> (  <em>Período de tiempo posterior a un incidente dentro del cual se reanuda un producto o servicio  o una actividad , o se recuperan recurso</em>s )  , <strong>RPO</strong> (  <em>Punto al cual se restaura la información utilizada por una actividad para permitir que la actividad opere después de la reanudación</em>) y <strong>MTD o MTPD</strong>  (<em>Tiempo que tomaría para que los impactos adversos, que pueden surgir como resultado de no proporcionar un producto/servicio o realizar una actividad, se vuelvan inaceptables</em>)</li>
<li><strong>Revisar y actualizar periódicamente</strong>: Es importante revisar y actualizar periódicamente el proceso de BIA, para garantizar que se <strong>mantengan actualizados y relevantes a medida que cambian las condiciones</strong> del negocio y los riesgos.</li>
</ol>
<h3><strong>Mejores prácticas en la implementación del proceso de BIA</strong></h3>
<p>Existen varias <strong>normativas y estándares utilizados</strong> para la continuidad de negocio, y la elección depende en gran medida de la región geográfica y la industria en la que opera la organización. Algunas de las normativas más utilizadas incluyen:</p>
<ul>
<li><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener"><strong>ISO 22301</strong></a>: Estándar internacional para la gestión de la continuidad del negocio, que establece los requisitos para un sistema de gestión de continuidad de negocio efectivo.</li>
<li><strong>NIST SP 800-34</strong>: Guía de buenas prácticas del Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) para la planificación de la continuidad de negocio.</li>
<li><strong>FFIEC Business Continuity Planning Handbook</strong>: Guía de planificación de la continuidad de negocio emitida por la Corporación Federal de Seguros de Depósitos de Estados Unidos (FDIC).</li>
<li><strong>BS 25999</strong>: Norma británica para la gestión de la continuidad del negocio.</li>
<li><strong>COSO ERM Framework</strong>: Marco de gestión de riesgos empresariales emitido por el Comité de Organizaciones Patrocinadoras de la Comisión Treadway (COSO).</li>
<li><strong>GDPR</strong>: Reglamento General de Protección de Datos de la Unión Europea, que establece requisitos para la gestión de la continuidad del negocio en relación con la protección de datos personales.</li>
</ul>
<h3>Conclusiones</h3>
<p>En conclusión, el proceso de Análisis de Impacto al Negocio (BIA) es un paso relevante para la <strong><a href="https://grctools.software/2021/11/09/continuidad-de-negocio-como-definir-los-indicadores-que-necesito/" target="_blank" rel="noopener">continuidad de negocio de una organización</a></strong>. A través del BIA, las empresas pueden identificar los procesos críticos, los recursos esenciales lo cual es un preámbulo para el análisis de los riesgos de disrupción como:</p>
<ul>
<li><strong>Interrupciones en la cadena de suministro</strong></li>
<li><strong>Problemas con los proveedores</strong></li>
<li><strong>Cambios en la demanda del mercado</strong></li>
<li><strong>Cambios en la tecnología</strong></li>
<li><strong>Desastres naturales</strong></li>
<li><strong>Problemas de seguridad cibernética</strong></li>
</ul>
<p>Lo que les permitirá priorizar las <strong>acciones necesarias para minimizar el impacto de cualquier interrupción del negocio</strong>.</p>
<p>Además, el BIA permite a las organizaciones establecer objetivos de tiempo de recuperación y definir estrategias para la recuperación de sus operaciones y la continuidad de sus servicios. Esto les permite <strong>actuar con rapidez y eficacia ante cualquier situación de interrupción</strong>, reduciendo el tiempo de recuperación y minimizando el impacto sobre sus clientes, empleados y proveedores como lo hacen grandes empresas, como se ha comprobado en experiencia propia del autor de este artículo, tales como IBM, Microsoft, Goldman Sachs, General Electric, Boeing, Procter &amp; Gamble, Nestlé, entre otras. Además de pequeñas empresas como  Tiendas boutique de ropa, Caferías, Tiendas de artesanías, Estudios de diseño gráfico, Negocios de catering, Consultorías de negocios y marketing, Productores de alimentos orgánicos, Fabricantes de cecinas y Servicios de limpieza.</p>
<p>En resumen, el BIA es un proceso clave para garantizar la <strong>continuidad de negocio y la resiliencia de las organizaciones ante situaciones disruptivas</strong> que son cada vez más comunes, como el <strong>caso de la COVID 19</strong>. Es importante que las empresas lo implementen de manera rigurosa y sistemática, y que actualicen periódicamente sus análisis para asegurarse de estar preparados para cualquier eventualidad.</p>
<h2>Software ISOTools para la continuidad del negocio</h2>
<p>El <strong><a href="https://test.isotools.org/software/">Software ISOTools,</a></strong> le ofrece ese <strong>grado de seguridad y fiabilidad necesario</strong> para garantizar la continuidad de su negocio frente a cualquier interrupción.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia del proceso BIA en la continuidad de negocio: parte I</title>
		<link>https://test.isotools.org/2023/04/21/la-importancia-del-proceso-bia-en-la-continuidad-de-negocio-parte-i/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Fri, 21 Apr 2023 06:00:24 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[análisis continuidad de negocio]]></category>
		<category><![CDATA[bia]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=106597</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2016/03/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton7" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton7.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Continuidad_de_negocio" >Continuidad de negocio</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Analisis_de_Impacto_en_el_Negocio" >Análisis de Impacto en el Negocio</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#El_origen_del_BIA" >El origen del BIA</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Software_ISOTools" >Software ISOTools</a></li></ul></nav></div>
<h2>Continuidad de negocio</h2>
<p>La <strong>gestión de continuidad</strong> del negocio es fundamental para cualquier organización, especialmente si se cuenta con una propuesta de mucho valor o se suministran productos y servicios vitales para la sociedad. Nos encontramos en un mundo cada vez más cambiante y lleno de incertidumbres, también llamado entorno <strong>VUCA</strong> (Volátil, Incierto, Complejo y Ambiguo, por sus siglas en inglés).</p>
<p><span id="more-106597"></span></p>
<p>La capacidad de mantenerse operativo durante y después de una <strong>disrupción</strong> es esencial para garantizar la <strong>supervivencia y el éxito a largo plazo de una empresa</strong>. Por esta razón, muchas organizaciones implementan <strong>planes de continuidad</strong> de negocio (BCP por las siglas en inglés de <strong>Business Continuity Plan</strong>) que les permiten prepararse para posibles interrupciones y <strong>minimizar su impacto</strong>, ofreciendo él sus productos y servicios de forma regular a pesar de una interrupción de sus operaciones.</p>
<p>Uno de los componentes clave de un plan de continuidad del negocio es el <a href="https://test.isotools.org/2018/12/19/fundamentos-del-analisis-de-impacto-de-negocio-los-conoce/" target="_blank" rel="noopener"><strong>Análisis de Impacto en el Negocio</strong></a> (BIA, por sus siglas en inglés). El proceso de <strong>BIA</strong> es «una evaluación exhaustiva de los <strong>procesos críticos de negocio</strong>, las interrupciones potenciales y los impactos que podrían tener en la organización», hay que considerar que ni la ISO 22300 ni la ISO 22317 cuentan con definiciones específicas para este proceso. Es la definición 3.5 de la<a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener"><strong> ISO 22301</strong></a> donde se encuentra una que dice: «<strong>Proceso de análisis del impacto a lo largo del tiempo de una interrupción en la organización</strong>«. Lo cual relaciona al BIA con la disrupción y con el análisis a lo largo del tiempo, es decir, mayor sea el tiempo de interrupción mayor será el impacto.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3>Análisis de Impacto en el Negocio</h3>
<p><img decoding="async" class="alignnone size-full wp-image-106599" src="https://test.isotools.org/wp-content/uploads/2023/04/Imagen1.jpg" alt="" width="557" height="397" srcset="https://test.isotools.org/wp-content/uploads/2023/04/Imagen1.jpg 557w, https://test.isotools.org/wp-content/uploads/2023/04/Imagen1-380x271.jpg 380w" sizes="(max-width: 557px) 100vw, 557px" /></p>
<p><strong>Fuente: ISO 22317</strong></p>
<p>A través de esta evaluación, se pueden identificar los recursos críticos, los sistemas y procesos que se deben proteger, y los planes necesarios para minimizar el impacto de las interrupciones.</p>
<table width="595">
<tbody>
<tr>
<td width="141"><strong>Tipo de impacto</strong></td>
<td width="454"><strong>Descripción</strong></td>
</tr>
<tr>
<td width="141"><strong>Financiero</strong></td>
<td width="454"><strong>Pérdidas económicas, disminución de ingresos o aumento de costos</strong></td>
</tr>
<tr>
<td width="141"><strong>Operativo</strong></td>
<td width="454"><strong>Interrupción de procesos, pérdida de producción o servicio, disminución en la calidad de los productos o servicios</strong></td>
</tr>
<tr>
<td width="141"><strong>Reputacional</strong></td>
<td width="454"><strong>Daño a la imagen de la organización, pérdida de confianza o credibilidad en el mercado</strong></td>
</tr>
<tr>
<td width="141"><strong>Legal</strong></td>
<td width="454"><strong>Incumplimiento de leyes y regulaciones, multas o sanciones</strong></td>
</tr>
<tr>
<td width="141"><strong>Recursos Humanos</strong></td>
<td width="454"><strong>Problemas de disponibilidad de personal, aumento de la rotación laboral, disminución de la moral</strong></td>
</tr>
<tr>
<td width="141"><strong>Seguridad</strong></td>
<td width="454"><strong>Pérdida de datos, exposición a ciberataques, violación de la privacidad</strong></td>
</tr>
<tr>
<td width="141"><strong>Clientes</strong></td>
<td width="454"><strong>Pérdida de clientes, disminución de la satisfacción del cliente, disminución de la lealtad del cliente</strong></td>
</tr>
</tbody>
</table>
<p><strong>Fuente: ISO 22317</strong></p>
<p>En este artículo, se hace un breve análisis de la<strong> importancia del proceso de BIA</strong> para la continuidad del negocio y cómo puede ayudar a las organizaciones a prepararse para cualquier tipo de interrupción. Se abordarán los <strong>pasos necesarios para llevar a cabo</strong> un BIA efectivo, y cómo se puede utilizar esta información para desarrollar planes de continuidad de los negocios<strong> sólidos y efectivos</strong>. Además, también se discutirán algunas de las <a href="https://grctools.software/2021/11/09/continuidad-de-negocio-como-definir-los-indicadores-que-necesito/" target="_blank" rel="noopener"><strong>mejores prácticas en la implementación</strong></a> del proceso de BIA y cómo mantenerlo <strong>actualizado</strong> en un entorno empresarial en <strong>constante cambio</strong>.</p>
<h3>El origen del BIA</h3>
<p>Como muchas prácticas organizacionales el origen del BIA se remonta a la <strong>década de 1970</strong>, cuando se empezaron a desarrollar <strong>planes de contingencia para asegurar la continuidad del negocio en caso de desastres naturales, como terremotos y huracanes</strong>. En ese momento, los planes de contingencia se centraban principalmente en la recuperación de los sistemas y la infraestructura tecnológica después de una interrupción.</p>
<p>Sin embargo, a medida que las empresas empezaron a ser más dependientes de la tecnología y los sistemas de información, se hizo evidente que los planes de contingencia debían evolucionar para <strong>cubrir más aspectos del negocio</strong>. Es en este contexto que surge el BIA como un proceso clave para garantizar la continuidad del negocio.</p>
<p>El BIA se convirtió en una práctica e<strong>stándar en la década de 1980</strong>, cuando se empezaron a publicar las primeras normas y estándares para la gestión de la continuidad del negocio. En 1995, la norma británica BS 7799 incluyó el BIA como un elemento clave para la gestión de la continuidad del negocio.</p>
<p>Hoy en día, el BIA es ampliamente utilizado como parte de los <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">planes de continuidad del negocio</a> y es considerado como <strong>un paso crítico para garantizar la supervivencia de una empresa en caso de interrupciones</strong>. Con el tiempo, el proceso de BIA se ha desarrollado y evolucionado para cubrir una amplia gama de riesgos y amenazas, incluyendo <strong>desastres naturales, fallas tecnológicas, ciberataques</strong> y otros eventos que pueden afectar la continuidad del negocio.</p>
<h2>Software ISOTools</h2>
<p>Disponer de soluciones eficaces, es un paso esencial para que su empresa se encuentre <strong>preparada frente a cualquier contratiempo</strong>.</p>
<p>La digitalización nos permite <strong>apoyarnos sobre <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">herramientas de base tecnológica </a></strong>para asegurar que así sea.</p>
<p>El <strong><a href="https://test.isotools.org/software/">Software ISOTools,</a></strong> le ofrece ese <strong>grado de seguridad y fiabilidad necesario</strong> para garantizar la continuidad de su negocio frente a cualquier interrupción.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fases en la gestión de la continuidad del negocio</title>
		<link>https://test.isotools.org/2022/06/23/fases-en-la-gestion-de-la-continuidad-del-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 23 Jun 2022 06:00:32 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[continuidad del negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=51471</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad del negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad del negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/06/CONTINUIDAD-DEL-NEGOCIO-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton9" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton9.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Continuidad_del_negocio" >Continuidad del negocio</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#i" > </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Que_es_la_Gestion_de_Continuidad_de_Negocio" >Qué es la Gestión de Continuidad de Negocio</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Analisis_del_impacto_del_negocio" >Análisis del impacto del negocio</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#Software_para_la_automatizacion_de_ISO_22301_2019" >Software para la automatización de ISO 22301 2019</a></li></ul></nav></div>
<h2>Continuidad del negocio</h2>
<p><span style="font-weight: 400;">Las organizaciones dan cumplimiento a sus objetivos y la alineación normativa. Esto es así no solo para gestionar mejor sus procesos, sino para <strong>brindar confianza a sus partes interesadas.</strong> En este sentido, las compañías se ven expuestas a colocar en riesgo cada uno de los elementos que les permiten lograr cumplir estos objetivos. Para ello existen las fases de la gestión de la continuidad del negocio, por medio de ISO 22301.</span></p>
<p><span id="more-51471"></span></p>
<p><span style="font-weight: 400;">Debido a todo este tipo de exposición a la que se ve expuesta la organización, <strong>es necesario dar continuidad a cada una de las operaciones</strong> que se encuentren expuestas por lo cual es necesario incorporar una continuidad de negocio y su gestión (<a href="https://test.isotools.org/2014/02/12/cuales-son-las-clausulas-del-sgcn-segun-la-iso-22301/">GCN</a>).</span></p>
<p><span style="font-weight: 400;">Para abordar las fases de la <strong><a href="https://grctools.software/2021/11/09/continuidad-de-negocio-como-definir-los-indicadores-que-necesito/" target="_blank" rel="noopener">gestión de continuidad de negocio,</a></strong> debemos conocer que es la continuidad de negocio y para qué sirve. <a href="https://test.isotools.org/2021/08/17/aportacion-del-auditor-interno-en-el-plan-de-continuidad-de-negocio/">La continuidad de negocio</a> es la madurez del desarrollo de una organización para mantener su operación tras sufrir una emergencia o siniestro sin importar la causa del suceso. Cuenta con una guía para la gestión e implementación de continuidad de negocio, bajo la <a href="https://test.isotools.org/2021/02/23/iso-22301-aspectos-basicos-de-un-sistema-de-gestion-para-la-continuidad-del-negocio/">ISO 22301</a>, la cual permite realizar una implementación.</span></p>
<p><span style="font-weight: 400;">Los aspectos a tener en cuenta para la continuidad de negocio son la <strong>flexibilidad, recuperación y contingencia.</strong> Para llegar a ellos se debe hacer un análisis del impacto y las posibles afectaciones recibidas. También habrá que generar un plan de continuidad de negocio para tener a flote los elementos más esenciales de la organización.</span></p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" class="hs-cta-wrapper"><span id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c"><!-- &#091;if lte IE 8&#093;>







<div id="hs-cta-ie-element"></div>







<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" class="hs-cta-img aligncenter" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png" alt="Descárgate la guía gratuita: La norma ISO 22301. Cómo asegurar la continuidad del negocio." /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<h3> </h3>
<h3>Qué es la Gestión de Continuidad de Negocio</h3>
<p><span style="font-weight: 400;">La gestión de continuidad de negocio investiga la resistencia de los productos o servicios que pueden ser críticos para la organización. Esto se hace a través de una cadena ordenada de procedimientos. Dichos procedimientos deben ejecutarse en caso de contemplar la siniestralidad, con la intención de proteger los intereses de la organización y de las partes interesadas. La cual se realiza en las siguientes fases:</span></p>
<ul>
<li><b> I fase. Determinación y alcance: </b><span style="font-weight: 400;">Es una fase en la cual su ejecución corresponde a la identificación precisa que permite determinar los activos, procesos y sistemas críticos que se reflejarán de manera directa, el cual podría parar las actividades de la organización, en esta fase también se debe tener en cuenta cuales son los objetivos, estos ayudan a regular la operación. </span><b> </b><b></b><b></b></li>
<li><b> II fase. Responsables y roles: </b><span style="font-weight: 400;">En esta fase se debe determinar cuáles son los roles determinar cuáles son sus funciones ante la posible vulnerabilidad de los riesgos o siniestros, y establecer responsabilidad con el fin de tomar decisiones acertadas frente a los diferentes hechos que se vayan presentando. </span></li>
<li><b>III fase. Análisis de la organización: </b><span style="font-weight: 400;">La acción a desarrollar en esta fase corresponde a recolectar, diseñar y entender los escenarios presentados en la organización esto se hace con el fin de identificar todos los riesgos que ayudará a un adecuado plan de respuesta en caso de vulnerabilidad de la organización, para ello se deben realizar una serie de acciones como, la conformación de un grupo con el cual se realizan reuniones permanentes que permitan mantener información en tiempo real de sus procedimiento y procesos como por ejemplo saber si realizan el backup de los mismos entre otras acciones.</span></li>
</ul>
<h3>Análisis del impacto del negocio</h3>
<p><span style="font-weight: 400;">Se debe tener en cuenta el análisis del <a href="https://test.isotools.org/2018/12/19/fundamentos-del-analisis-de-impacto-de-negocio-los-conoce/">impacto del negocio</a> el cual debe estar documentado, se debe tener en cuenta el tiempo de recuperación ante el suceso, tiempo máximo de inactividad y el nivel de tolerancia, contemplar quién es el recurso humano y las herramientas tecnologías que van a estar involucradas en los procesos para que estos funcionen. Se debe identificar las dependencias entre procesos. El fin de este procedimiento es la identificación de las amenazas, impacto y tratamiento de los riesgos.</span></p>
<ul>
<li><b>IV fase. Estrategia de la continuidad. </b><span style="font-weight: 400;">Como su nombre lo indica es encontrar esa estrategia que permita que los procesos de la organización tengan una recuperación rápida en aquellos puntos en los que fueron vulnerados, esto se hace con el fin de que el tratamiento de riesgos no impacte en el proceso al punto de desaparecer, esto puede conllevar a que en un mismo proceso se realicen varias estrategias de recuperación.</span><b></b><b></b></li>
<li><b>V fase. Respuesta de contingencia. </b><span style="font-weight: 400;">Ejecución de la estrategia de continuidad, información previamente documentada, teniendo en cuenta el plan de crisis, planes operativos y de recuperación de entornos y procedimientos técnicos de trabajo.</span></li>
<li><b></b><span style="font-weight: 400;"> <b>VI</b><strong> f</strong></span><b>ase. Prueba de mantenimiento y revisión. </b><span style="font-weight: 400;">Una de las formas de verificar si un plan de contingencia funcionó adecuadamente, se deben realizar pruebas, el testeo de los diferentes procesos, si se encuentran funcionando de manera adecuado o por el contrario presentan alguna incidencia que debe ser tomada en cuenta y aplicar nuevas estrategias, estos deben estar consignados en informes.</span></li>
</ul>
<p><span style="font-weight: 400;">En conclusión, las fases de un sistema de <a href="https://test.isotools.org/2022/04/15/aspectos-de-seguridad-de-la-informacion-para-la-gestion-de-la-continuidad-del-negocio/">Gestión de Continuidad de negocio</a>, alineados a <a href="https://test.isotools.org/2021/02/23/iso-22301-aspectos-basicos-de-un-sistema-de-gestion-para-la-continuidad-del-negocio/">ISO 22301</a>, nos permite realizar ese paso a paso para <strong>controlar aquellos eventos que ponen en riesgo a nuestra organización</strong> y permiten continuar con la operación teniendo en cuenta estrategias, con el fin de mantener los objetivos y dar confianza a las partes interesadas. Con herramientas ofimáticas y software parametrizables se puede realizar una gestión organizada. Esto ayudará a soportar el sistema y otros en cuanto a notificaciones, asignación de roles, usuarios, responsables, gestión de riesgos, entre otros elementos. De esta forma hacen robustas las estrategias y hacen que el cumplimiento de los objetivos se realice de manera exitosa.</span></p>
<h2>Software para la automatización de ISO 22301 2019</h2>
<p>ISOTools es un <strong><a href="https://test.isotools.org/software/">software</a> que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.  </strong></p>
<p>Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación. Con esta plataforma tecnológica logrará la facilitación de las tareas derivadas de la identificación y gestión de riesgos. Podrá, reducir los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2" class="hs-cta-wrapper"><span id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2"><!-- &#091;if lte IE 8&#093;>







<div id="hs-cta-ie-element"></div>







<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" class="hs-cta-img aligncenter" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png" alt="E-book gratis La norma ISO 22301, cómo asegurar la continuidad del negocio" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Normas ISO de aplicación para la Industria Minera</title>
		<link>https://test.isotools.org/2022/03/10/normas-iso-de-aplicacion-para-la-industria-minera/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 10 Mar 2022 07:00:34 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 14001]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 45001]]></category>
		<category><![CDATA[ISO 50001]]></category>
		<category><![CDATA[ISO 9001]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=50507</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2022/03/Nuevo-proyecto-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO Minería" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/03/Nuevo-proyecto-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2022/03/Nuevo-proyecto-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/03/Nuevo-proyecto-1-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/03/Nuevo-proyecto-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO Industria Minera La industria de la minería es catalogada a nivel mundial como una de las actividades más antiguas del mundo. Esta se puede dividir en dos líneas: la extracción de minerales y en extracción de combustibles fósiles. Su aporte&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2022/03/Nuevo-proyecto-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO Minería" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/03/Nuevo-proyecto-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2022/03/Nuevo-proyecto-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/03/Nuevo-proyecto-1-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/03/Nuevo-proyecto-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton11" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton11.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO Industria Minera La industria de la minería es catalogada a nivel mundial como una de las actividades más antiguas del mundo. Esta se puede dividir en dos líneas: la extracción de minerales y en extracción de combustibles fósiles. Su aporte a nivel mundial es de aproximadamente un 11,5% del PIB mundial y puede aumentar dependiendo de la producción de materiales en ciertos sectores. Se estima que a nivel mundial existe aproximadamente 130.000 minas en funcionamiento, pero la pregunta es: ¿Qué normas ISO aplican o encajan con esta industria? Recordemos que las normas ISO fueron diseñadas con el fin de logar simplificar, coordinar y orientar a las organizaciones para lograr que estas sean eficientes y efectivas en el mercado en el cual se desarrollan, adicional busca estandarizar todo tipo de servicios y productos a nivel internacional.  Para la Industria minera no hay diseñada una norma ISO en el sector minero. Sin embargo, como son sistemas integrados de gestión, hay varias normas que impactan directamente en el sector. Además, estas permiten que se ajusten para brindar confianza a sus clientes y proveedores. Aquí se mostrarán las normas que más impactan en el sector minero. Dentro de la gestión de sus procesos cuentan con un importante papel para brindar confianza en el mercado. ISO 45001 en minería La ISO 45001, la cual se encarga de la gestión de la Seguridad y Salud en el Trabajo SST, es la que permite enfocarse en el recurso humano. Su principal objetivo es velar por la integridad de los mismos. De esta manera, se evitan posibles accidentes y se prevén incidentes que ocasionen cualquier tipo de lesión relacionada con la actividad desarrollada. Para que un sistema de gestión de seguridad y salud en trabajo funcione en una organización del sector minero, se deben tomar acciones que permitan generar oportunidades de mejora. Este debe estar ligado a metodologías, objetivos y controles, entre otros, permitiendo que estas organizaciones tengan una partición directa con su colaborador. De este modo, se generan células internas como el comité paritario, en donde se exponen los diferentes casos y aspectos vulnerables y generar acciones preventivas. Con este sistema de gestión se permite identificar los peligros y evaluación de los riesgos. También permite tener controles frente acceso por parte de terceros y una buena gestión frente contratistas y subcontratistas. Este sistema cuenta con capacitaciones para generar en sus empleados habilidades que generen un entorno laboral seguro. ISO 14001 en minería La norma 14001 es la encargada de la gestión ambiental, cuya función principal es la de salvaguardar y preservar su conservación de los impactos que pueda generar la actividad económica minera conforme a sus procesos. Controla la forma en como las empresas del sector diseñan, fabrican, distribuyen y consumen sus productos de manera interna y externa. Aquí se deben tener en cuenta los requisitos legales y todos aquellos que le apliquen. Esta norma es clave para el sector minero ya que va a permitir hacer una gestión limpia de los procesos. Así, se minimizan al máximo los riesgos producidos por el sector y se permite que las partes interesadas sientan confianza frente a los productos o servicios que presta la organización. ISO 9001 en minería La ISO 9001 es la norma encargada de la gestión de la calidad, norma principal de donde se despliegan y toman forma las demás normas ISO. En el sector de la minería permite un mejor desempeño en todos los procesos de la organización. Esto traduce que para lograr los objetivos, todos sus procesos opera como un conjunto que permite ser eficaces con sus procedimientos, permitiendo generar a las partes interesadas un producto o servicio de calidad. Esta norma, aunque genera niveles, permite que desde la alta dirección hasta los operadores estén alineados con las estrategias para lograr los objetivos, y se centra en entregar a las partes interesadas solo elementos de calidad. En conclusión, podemos ver que el sector minero se adapta perfectamente a las normas ISO. Por ejemplo, la Norma ISO 27001 de gestión de la seguridad de la información. Esta se basa en  la integridad, la confidencialidad y la disponibilidad de los datos. Norma ISO 22301 de la gestión de continuidad de negocios, donde identifican fortalezas y amenazas a nivel macro en caso de un daño potencial dentro de la organización y su capacidad de resiliencia frente al evento. La Norma ISO 50001; sistema de gestión de energía encargado de identificar la eficiencia energética entre otras normas. En general, al ser sistemas integrados de gestión, su encaje en el sector minero es de gran ayuda para generar confianza en la organización y lograr la excelencia. Software ISOTools El Software ISOTools permite acceder a todos los elementos involucrados en tu Sistema de Gestión desde cualquier dispositivo y lugar, pudiendo guardar información Off line si fuera necesario. El Software ISOTools es una herramienta dinámica que permite cambios que se adapten a tus requerimientos. Pruébela y comprobará cómo puede optimizar su tiempo.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone wp-image-50511 size-full" src="https://test.isotools.org/wp-content/uploads/2022/03/Nuevo-proyecto-1.jpg" alt="ISO Mineria" width="820" height="331" /></h2>
<h2>ISO Industria Minera</h2>
<p>La <strong>industria de la minería</strong> es catalogada a nivel mundial como una de las actividades más antiguas del mundo. Esta se puede dividir en dos líneas: la extracción de minerales y en extracción de combustibles fósiles. Su aporte a nivel mundial es de aproximadamente un 11,5% del PIB mundial y puede aumentar dependiendo de la producción de materiales en ciertos sectores. Se estima que a nivel mundial existe aproximadamente 130.000 minas en funcionamiento, pero la pregunta es: ¿Qué<strong> normas ISO</strong> aplican o encajan con esta industria?</p>
<p><span id="more-50507"></span></p>
<p>Recordemos que las <a href="https://test.isotools.org/normas/">normas ISO</a> fueron diseñadas con el fin de logar simplificar, coordinar y orientar a las organizaciones para lograr que estas sean eficientes y efectivas en el mercado en el cual se desarrollan, adicional busca estandarizar todo tipo de servicios y productos a nivel internacional.  Para la Industria minera no hay diseñada una<a href="https://test.isotools.org/2019/03/26/integracion-de-sistemas-de-gestion-para-constructoras-y-mineras/" target="_blank" rel="noopener noreferrer"> norma ISO en el sector minero</a>. Sin embargo, como son sistemas integrados de gestión, hay varias normas que impactan directamente en el sector. Además, estas permiten que se ajusten para brindar confianza a sus clientes y proveedores.</p>
<p>Aquí se mostrarán las normas que más impactan en el sector minero. Dentro de la gestión de sus procesos cuentan con un importante papel para brindar confianza en el mercado.</p>
<h3>I<strong>SO 45001 en minería</strong></h3>
<p><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-45001/">La ISO 45001</a>, la cual se encarga de la gestión de la Seguridad y Salud en el Trabajo SST, es la que permite enfocarse en el recurso humano. Su principal objetivo es velar por la integridad de los mismos. De esta manera, se evitan posibles accidentes y se prevén incidentes que ocasionen cualquier tipo de lesión relacionada con la actividad desarrollada.</p>
<p>Para que un sistema de gestión de seguridad y salud en trabajo funcione en una organización del sector minero, se deben tomar acciones que permitan generar oportunidades de mejora. Este debe estar ligado a metodologías, objetivos y controles, entre otros, permitiendo que estas organizaciones tengan una partición directa con su colaborador. De este modo, se generan células internas como el comité paritario, en donde se exponen los diferentes casos y aspectos vulnerables y generar acciones preventivas. Con este sistema de gestión se permite identificar los peligros y evaluación de los riesgos. También permite tener controles frente acceso por parte de terceros y una buena gestión frente contratistas y subcontratistas. Este sistema cuenta con capacitaciones para generar en sus empleados habilidades que generen un entorno laboral seguro.</p>
<!-- Widget Shortcode --><div id="text-190" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;margin-bottom:20px;">
<!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<h3><strong>ISO 14001 en minería</strong></h3>
<p><a href="https://test.isotools.org/normas/medio-ambiente/iso-14001">La norma 14001</a> es la encargada de la gestión ambiental, cuya función principal es la de salvaguardar y preservar su conservación de los impactos que pueda generar la actividad económica minera conforme a sus procesos. Controla la forma en como las empresas del sector diseñan, fabrican, distribuyen y consumen sus productos de manera interna y externa. Aquí se deben tener en cuenta los requisitos legales y todos aquellos que le apliquen. Esta norma es clave para el sector minero ya que va a permitir hacer una gestión limpia de los procesos. Así, se minimizan al máximo los riesgos producidos por el sector y se permite que las partes interesadas sientan confianza frente a los productos o servicios que presta la organización.</p>
<h3><strong>ISO 9001 en minería</strong></h3>
<p><a href="https://test.isotools.org/normas/calidad/iso-9001">La ISO 9001</a> es la norma encargada de la gestión de la calidad, norma principal de donde se despliegan y toman forma las demás normas ISO. En el sector de la minería permite un mejor desempeño en todos los procesos de la organización. Esto traduce que para lograr los objetivos, todos sus procesos opera como un conjunto que permite ser eficaces con sus procedimientos, permitiendo generar a las partes interesadas un producto o servicio de calidad. Esta norma, aunque genera niveles, permite que desde la alta dirección hasta los operadores estén alineados con las estrategias para lograr los objetivos, y se centra en entregar a las partes interesadas solo elementos de calidad.</p>
<p>En conclusión, podemos ver que el sector minero se adapta perfectamente a las normas ISO. Por ejemplo, la Norma <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/"><strong>ISO 27001</strong></a> de gestión de la seguridad de la información. Esta se basa en  la integridad, la confidencialidad y la disponibilidad de los datos. Norma <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/"><strong>ISO 22301 </strong></a>de la gestión de continuidad de negocios, donde identifican fortalezas y amenazas a nivel macro en caso de un daño potencial dentro de la organización y su capacidad de resiliencia frente al evento. La Norma<a href="https://test.isotools.org/normas/sistemas-de-gestion-ambiental-y-energia/iso-50001/"><strong> ISO</strong> <strong>50001</strong></a>; sistema de gestión de energía encargado de identificar la eficiencia energética entre otras normas. En general, al ser sistemas integrados de gestión, su encaje en el sector minero es de gran ayuda para generar confianza en la organización y lograr la excelencia.</p>
<h2>Software ISOTools</h2>
<p>El <a href="https://hse.software/">Software ISOTools</a> <strong>permite acceder a todos los elementos involucrados en tu Sistema de Gestión desde cualquier dispositivo y lugar</strong>, pudiendo guardar información Off line si fuera necesario.</p>
<p>El Software ISOTools es una herramienta dinámica que permite cambios que se adapten a tus requerimientos. Pruébela y comprobará cómo puede optimizar su tiempo.</p>
<!-- Widget Shortcode --><div id="text-191" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;margin-bottom:20px;">
<!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Competencias más importantes en el sistema integrado de gestión</title>
		<link>https://test.isotools.org/2021/05/07/competencias-mas-importantes-en-el-sistema-integrado-de-gestion/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 07 May 2021 06:00:27 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[sistema integrado de gestion]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48200</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/05/Sistema-integrado-de-gestion.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/05/Sistema-integrado-de-gestion.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/05/Sistema-integrado-de-gestion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/05/Sistema-integrado-de-gestion-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Sistema integrado de gestión Las competencias hacen parte de aquellos factores claves de éxito en cualquier sistema integrado de gestión, toda vez que estas influencian el logro de los conocimientos y comportamientos deseados por parte de los trabajadores, lo cual&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/05/Sistema-integrado-de-gestion.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/05/Sistema-integrado-de-gestion.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/05/Sistema-integrado-de-gestion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/05/Sistema-integrado-de-gestion-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone size-full wp-image-48201" src="https://test.isotools.org/wp-content/uploads/2021/05/Sistema-integrado-de-gestion.jpg" alt="" width="820" height="331" /></h2>
<h2>Sistema integrado de gestión</h2>
<p>Las competencias hacen parte de aquellos factores claves de éxito en cualquier sistema integrado de gestión, toda vez que estas influencian el <strong>logro de los conocimientos y comportamientos deseados por parte de los trabajadores</strong>, lo cual trae consigo el logro de la cultura organizacional requerida.</p>
<p><span id="more-101979"></span></p>
<p>Ahora bien, podríamos complementar que este sería el escenario y propósito ideal para toda organización; pero, como <strong>diseñadores e implementadores de sistemas integrados de gestión</strong> sabemos que esto no es tan sencillo como parece, y es por ello que he querido mediante este artículo, resaltar el nivel de importancia que pueden llegar a tener algunas competencias en lo relacionado con integrados de gestión.</p>
<p>Para iniciar consideremos el nivel de relevancia especial con la que cuentan aquellas competencias necesarias de adquirir por parte del personal, como lo pueden ser las relacionadas con: controles establecidos para aquellos <strong>peligros con un nivel de riesgo no tolerable para la organización</strong>, la generación de impactos ambientales negativos o aquellos con vínculo directo hacia el cumplimiento de requisitos legales.</p>
<!-- Widget Shortcode --><div id="text-213" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>Lo anterior fue tan solo una <strong>mirada general de algunas competencias importantes a considerar dentro de un sistema integrados de gestión</strong>, pero quizás no sean las únicas a tener en cuenta, por lo cual, y con el propósito de que no se nos escape nada que a nivel de competencia sea importante, plantearemos una <strong>serie de actividades que nos podrán aportar a tal fin</strong>.</p>
<p>Dentro de estas actividades a desarrollar podríamos destacar y como un primer punto de entrada la identificación de las competencias requeridas por parte del personal en lo relacionado con integrados de gestión, pero <strong>¿Qué tan importantes pueden llegar a ser estas competencias para un sistema de gestión integrados de gestión?</strong> pues bien, para dar respuesta a ello les invito a tener en cuenta algunos aspectos.</p>
<p>No podríamos establecer un patrón generalizado de importancia de competencias a nivel de integrados de gestión para todo tipo de organizaciones, toda vez que <strong>esto va en línea con el contexto actual de cada una de ellas</strong>; aunque de igual forma lo que si es cierto es que dentro del contexto de cada organización existen competencias mas relevantes que otras o dicho de otra manera que pueden tener un impacto mayor en lo que de sistemas integrados de gestión respecta.</p>
<p>Lo anterior nos lleva a centrarnos no tanto en un listado de posibles competencias mas o menos importantes a nivel de sistemas integrados de gestión, sino a <strong>identificar de acuerdo con nuestro contexto empresarial cuales de ellas lo serian</strong> y por lo cual deberíamos tener en cuenta aspectos a un nivel estratégico y operativo  como lo pueden ser por ejemplo la alineación y aporte de dichas competencias con: el logro de los objetivos estratégicos de la organización, la disminución de los incidentes laborales, cumplimiento de los requisitos legales, ejecución de las operaciones de los procesos, etc.</p>
<p>Teniendo en cuenta lo descrito anteriormente podríamos iniciar con la identificación de cuales de las <strong>competencias que tenemos actualmente establecidas</strong>, estarían alineadas con algunos de los aspectos citados anteriormente, toda vez que realizando este ejercicio podríamos obtener una primera reflexión al respecto, la cual consistiría que quizás tenemos establecidas competencias que no se alineen con <strong>nuestra realidad actual como organización</strong>, así como lo que queremos lograr en este sentido.</p>
<p>A este punto ya obtenemos un <strong>listado de competencia con un primer nivel de importancia</strong>, ahora bien ¿Cómo podríamos estrechar un poco más este cerco?; para ello realizaremos un ejercicio de priorización tomando como referencia el nivel de impacto que tendría cada una de las competencias identificadas en los siguientes <strong>componentes del sistema integrados de gestión</strong>.</p>
<ul>
<li>Logro de los objetivos estratégicos de las organizaciones.</li>
<li>Logro de los objetivos en SST y Ambiente.</li>
<li>Establecimiento e implementación de la política del sistema integrados de gestión.</li>
<li>Establecimiento y ejecución de los roles, responsabilidades y autoridad.</li>
<li>Identificación de los peligros en el área de trabajo.</li>
<li>Identificación de los riesgos y oportunidades en sistemas integrados de gestión.</li>
<li>Reporte de actos y condiciones inseguras.</li>
<li>Cumplimiento de los requisitos legales aplicables.</li>
<li>Participación y consulta de los trabajadores.</li>
<li>Realización de sus actividades objeto del cargo por el cual fue contratado el empleado.</li>
<li>Toma de conciencia por parte de los trabajadores.</li>
<li>Establecimiento de las comunicaciones internas y externas.</li>
<li>Control de la documentación.</li>
<li>Controles operacionales.</li>
</ul>
<p>Con la realización de los ejercicios planteados anteriormente, ya tenemos un escenario de importancia de <strong>competencias para el sistema integrados de gestión mucho más claro y a su vez una alineación</strong> y contribución con la sostenibilidad y crecimiento de la organización. Cabe anotar que aún cuando los factores a tener en cuenta para el establecimiento de dicha importancia pueden llegar a ser transversal para muchas organizaciones, esto no implica que dicho nivel de prioridad o importancia de la <strong>competencia de sus trabajadores a nivel de sistemas integrados de gestión </strong>así lo sea.</p>
<p>A modo de conclusión podríamos destacar lo siguiente:</p>
<ul>
<li>Las <strong>competencias asociadas directamente con los controles</strong> establecidos para la prevención del incidentes laborales y ambientales y el cumplimiento de los requisitos legales tienen una importancia relevante dentro del sistema integrados de gestión.</li>
<li>La <strong>importancia de las competencias en sistemas integrados de gestión</strong> puede variar de una organización a otra debido al contexto propio de cada una de estas.</li>
<li>Las <strong>competencias en sistemas integrados de gestión</strong> deben estar alineadas con la estrategia de la organización y por ende este es un punto de entrada para el establecimiento de la importancia de estas.</li>
</ul>
<h2>Software ISOTools para ISO 22301</h2>
<p>La <strong><a href="https://test.isotools.org/normas/sistemas-integrados/">Plataforma Tecnológica de ISOTools</a> permite la integración de diferentes sistemas normalizados de gestión y modelos de excelencia</strong>. Es una herramienta diseñada para hacer más efectivo el manejo de la documentación, mejorar la comunicación y disminuir tiempos y costos.</p>
<p>Permite administrar la empresa, integrando todos los procesos de la empresa y permitiendo extrapolar la gestión de la norma ISO a cualquier actividad que genere la organización. Certificarse bajo cualquier sistema de gestión integrado es importante para el éxito de la empresa.</p>
<p>ISOTools es la herramienta perfecta para ayudar al seguimiento de un sistema de gestión, optimizado de la gestión documental, indicadores, etc. ahorrando tiempo gracias a la automatización de procesos.</p>
<!-- Widget Shortcode --><div id="text-212" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;margin-bottom:20px;">
<!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301 Aspectos básicos de un Sistema de Gestión para la Continuidad del negocio</title>
		<link>https://test.isotools.org/2021/02/23/iso-22301-aspectos-basicos-de-un-sistema-de-gestion-para-la-continuidad-del-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 23 Feb 2021 07:00:06 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=47747</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión para la Continuidad del negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Sistema de Gestión para la Continuidad del negocio En la actualidad las organizaciones se enfrentan a escenarios muy cambiantes en los cuales intervienen factores clave, por los que se hace necesario contar con un sistema que permita garantizar la continuidad&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión para la Continuidad del negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/02/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton12" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton12.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Sistema de Gestión para la Continuidad del negocio En la actualidad las organizaciones se enfrentan a escenarios muy cambiantes en los cuales intervienen factores clave, por los que se hace necesario contar con un sistema que permita garantizar la continuidad de las operaciones en las organizaciones, entre estos factores encontramos: una dependencia cada vez mayor de las tecnologías de la información y las comunicaciones, una dependencia mutua entre organización-Proveedor, la interconexión de eventos (lo que ocurre en un lugar del planeta aun cuando este lugar tenga una ubicación remota afecta a todos, ejemplo Wuhan y el Covid-19), competencia fiera en la que estar fuera del negocio puede impactar en gran medida a la organización. Para garantizar que ante sucesos que interrumpen el desarrollo normal de las actividades en una organización, se puedan llevar a cabo como mínimo las actividades críticas del negocio, en unos tiempos que permitan que los niveles de servicio sean aceptables para los clientes y realizables por la organización, se establece el Sistema de Gestión para la Continuidad del negocio. Con el fin de estandarizar dicha gestión se crea la norma ISO 22301 Seguridad y Resiliencia: Sistema de gestión de continuidad del negocio. Requisitos, en su versión actual 2019, que cuenta con la estructura de alto nivel para que sea fácilmente armonizable con los demás estándares y facilite la implementación en las organizaciones. Respecto de las otras normas de la familia ISO, para la definición del sistema, se pueden encontrar similitudes, orientadas claras está hacia la continuidad del negocio, en numerales como: contexto de la organización, necesidades y expectativas de partes interesadas, alcance, liderazgo, objetivos, competencia, información documentada, acciones para abordar riesgos y oportunidades, planificación de cambios, auditoria, revisión por la dirección, mejora continua, entre otros, estas temáticas, han tenido un amplio despliegue e implementación en otros estándares ISO, en cuanto al sistema de Continuidad del negocio se propone un tema importante, en el numeral 8.2  que es: el Análisis de Impacto al negocio (Business Impact Analysis o BIA). Análisis de Impacto al negocio (Business Impact Analysis o BIA): En este sentido, se plantea el deber de la organización de establecer y gestionar la metodología que permita la evaluación periódica de los riesgos que se generan por la interrupción de las operaciones, y el impacto de los mismos tanto en condiciones esperadas, como en casos de cambios significativos tanto al interior de la organización como en su contexto, para ello es necesario: Establecer y clasificar los impactos importantes relacionados con el contexto de la organización y evaluarlos cuando se presente interrupción de las actividades. Determinar las actividades directamente relacionadas con la producción del bien o la prestación del servicio. Identificar en que periodos de tiempo no es aceptable para la organización que las operaciones están detenidas. A partir de la identificación anterior, establecer las prioridades para reanudar la operación, de tal forma que se garantice una operación mínima aceptada. Identificar las actividades prioritarias. Establecer los recursos necesarios para poder llevar a cabo las actividades prioritarias. Determinar las partes interesadas (proveedores- Socios) de las que depende la realización de las actividades prioritarias. Se debe también realizar gestión de riesgos relacionados con la interrupción del negocio (Identificar-Analizar y evaluar-establecer planes de acción sobre riesgos prioritarios). Se deben establecer estrategias para las etapas de antes- Durante y después de que se presente una interrupción, dichas estrategias pueden estar definidas para gestionarse en uno o más planes de acción, esos planes deben lograr que las actividades priorizadas se desarrollen de acuerdo a los tiempos definidos para tal, estén considerados los riesgos que es posible asumir y lo que no, se evalúen los beneficios y costos asociaos a los mismos. Otro componente importante de abordar y que complementan los planes, son los procedimientos para la continuidad del negocio, para estos dos componentes se deben establecer un esquema que permita una comunicación fluida entre las partes interesadas (Antes-Durante). Debe estar documentadas las medidas inmediatas, las funciones para su ejecución, los responsables de ejecutar las mismas, los equipos de personas que llevan a cabo estas medidas deben contar con las competencias necesarias, que les permitan evaluar los riesgos e impactos, activar la respuesta, planificar y gestionar las acciones, comunicar a las partes interesadas. Con el fin de poner a prueba la gestión se debe crear un Programa de Ejercicios que permita determinar si los planes y acciones que se tienen previstas, dan respuesta a las necesidades, o si es necesario replantear las mismas o establecer mejoras respecto de lo planificado. Software para Sistema de Gestión para la Continuidad del negocio El software ISOTools permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.   Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Sistema_de_Gestion_para_la_Continuidad_del_negocio" >Sistema de Gestión para la Continuidad del negocio</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Analisis_de_Impacto_al_negocio_Business_Impact_Analysis_o_BIA" >Análisis de Impacto al negocio (Business Impact Analysis o BIA):</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Software_para_Sistema_de_Gestion_para_la_Continuidad_del_negocio" >Software para Sistema de Gestión para la Continuidad del negocio</a></li></ul></nav></div>

<h2>Sistema de Gestión para la Continuidad del negocio</h2>
<p>En la actualidad las organizaciones se enfrentan a escenarios muy cambiantes en los cuales intervienen factores clave, por los que <strong>se hace necesario contar con un sistema que permita garantizar la continuidad de las operaciones</strong> en las organizaciones, entre estos factores encontramos: una dependencia cada vez mayor de las tecnologías de la información y las comunicaciones, una dependencia mutua entre organización-Proveedor, la interconexión de eventos (lo que ocurre en un lugar del planeta aun cuando este lugar tenga una ubicación remota afecta a todos, ejemplo Wuhan y el Covid-19), competencia fiera en la que estar <strong>fuera del negocio puede impactar en gran medida a la organización</strong>.</p>
<p><span id="more-47747"></span></p>
<p>Para garantizar que ante sucesos que <strong>interrumpen el desarrollo normal de las actividades</strong> en una organización, se puedan llevar a cabo como mínimo las actividades críticas del negocio, en unos tiempos que permitan que los niveles de servicio sean aceptables para los clientes y realizables por la organización, se <strong>establece el Sistema de Gestión para la Continuidad del negocio</strong>.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>Con el fin de estandarizar dicha gestión se crea la norma <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/">ISO 22301</a></strong> Seguridad y Resiliencia: Sistema de gestión de continuidad del negocio. Requisitos, en su versión actual 2019, que cuenta con la estructura de alto nivel para que sea <strong>fácilmente armonizable con los demás estándares y facilite la implementación en las organizaciones</strong>.</p>
<p>Respecto de las otras normas de la familia <strong><a href="https://test.isotools.org/normas/">ISO</a></strong>, para la definición del sistema, se pueden encontrar similitudes, orientadas claras está <strong>hacia la continuidad del negocio</strong>, en numerales como: contexto de la organización, necesidades y expectativas de partes interesadas, alcance, liderazgo, objetivos, competencia, información documentada, acciones para abordar riesgos y oportunidades, planificación de cambios, auditoria, revisión por la dirección, mejora continua, entre otros, estas temáticas, han tenido un amplio despliegue e implementación en otros estándares ISO, en cuanto al sistema de Continuidad del negocio se propone un tema importante, en el numeral 8.2  que es: <strong>el Análisis de Impacto al negocio (Business Impact Analysis o BIA).</strong></p>
<h3>Análisis de Impacto al negocio (Business Impact Analysis o BIA):</h3>
<p>En este sentido, se plantea el deber de la organización de establecer y gestionar la metodología que permita la evaluación periódica de los riesgos que se generan por <strong>la interrupción de las operaciones</strong>, y el impacto de los mismos tanto en condiciones esperadas, como en casos de cambios significativos tanto al interior de la organización como en su contexto, para ello es necesario:</p>
<ul>
<li><strong>Establecer y clasificar los impactos importantes</strong> relacionados con el contexto de la organización y evaluarlos cuando se presente interrupción de las actividades.</li>
<li><strong>Determinar las actividades</strong> directamente relacionadas con la producción del bien o la prestación del servicio.</li>
<li>Identificar en que periodos de tiempo no es aceptable para la organización que las operaciones están detenidas.</li>
<li>A partir de la identificación anterior, establecer las prioridades para reanudar la operación, de tal forma que se garantice una operación mínima aceptada.</li>
<li><strong>Identificar las actividades prioritarias</strong>.</li>
<li>Establecer los recursos necesarios para poder llevar a cabo las actividades prioritarias.</li>
<li><strong>Determinar las partes interesadas</strong> (proveedores- Socios) de las que depende la realización de las actividades prioritarias.</li>
</ul>
<p>Se debe también realizar <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/">gestión de riesgos</a></strong> relacionados con la <strong>interrupción del negocio</strong> (Identificar-Analizar y evaluar-establecer planes de acción sobre riesgos prioritarios).</p>
<p>Se deben establecer <strong>estrategias para las etapas de antes- Durante y después de que se presente una interrupción</strong>, dichas estrategias pueden estar definidas para gestionarse en uno o más planes de acción, esos planes deben lograr que las actividades priorizadas se desarrollen de acuerdo a los tiempos definidos para tal, estén considerados los riesgos que es posible asumir y lo que no, se evalúen los beneficios y costos asociaos a los mismos.</p>
<p>Otro componente importante de abordar y que complementan los planes, son los <strong>procedimientos para la continuidad del negocio</strong>, para estos dos componentes se deben establecer un esquema que permita una comunicación fluida entre las partes interesadas (Antes-Durante).</p>
<p>Debe estar documentadas las medidas inmediatas, las funciones para su ejecución, los responsables de ejecutar las mismas, los equipos de personas que llevan a cabo estas medidas deben contar con las competencias necesarias, que les permitan evaluar los riesgos e impactos, activar la respuesta, planificar y gestionar las acciones, comunicar a las partes interesadas.</p>
<p>Con el fin de poner a prueba la gestión se debe crear un <strong>Programa de Ejercicios</strong> que permita determinar si los planes y acciones que se tienen previstas, dan respuesta a las necesidades, o si es necesario replantear las mismas o establecer mejoras respecto de lo planificado.</p>
<h2>Software para Sistema de Gestión para la Continuidad del negocio</h2>
<p>El <strong><a href="https://test.isotools.org/software/">software ISOTools</a> permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.  </strong></p>
<p>Con <strong><a href="https://test.isotools.org/">ISOTools</a></strong> es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Seguridad y Resiliencia para la Continuidad de Negocio con la ISO 22301 2019</title>
		<link>https://test.isotools.org/2020/12/24/como-obtener-la-mayor-seguridad-y-resiliencia-para-la-continuidad-de-negocio-mediante-la-norma-iso-22301-2019/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 24 Dec 2020 07:00:47 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=47460</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de Negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Continuidad de Negocio Hoy por hoy, cualquier tipo de eventualidad no planificada, puede ocasionar un gran impacto y ser un riesgo crítico para una organización, más aún en momentos de incertidumbre, como los que están aconteciendo a nivel mundial debido&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de Negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/12/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton14" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton14.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Continuidad de Negocio Hoy por hoy, cualquier tipo de eventualidad no planificada, puede ocasionar un gran impacto y ser un riesgo crítico para una organización, más aún en momentos de incertidumbre, como los que están aconteciendo a nivel mundial debido a la pandemia ocasionada por el COVID-19. Las organizaciones que no estaban preparadas para este tipo de acontecimientos, lamentablemente no tuvieron continuidad, considerando que estas perturbaciones afectan a todo el mercado sin diferenciar el tamaño, tipo o naturaleza de negocio, es vital pensar en la continuidad el negocio, incluso en las condiciones más adversas. En efecto, la continuidad de negocio dependerá en sí, la organización se encuentra preparada o tiene la suficiente resiliencia de afrontar cualquier tipo de riesgo y amenaza que pueda acontecer en algún periodo de tiempo indeterminado. Para ello existen los sistemas de gestión de continuidad de negocio como un factor clave de éxito, diseñados específicamente para gestionar y controlar este tipo de eventualidades, entre estas se encuentra la Norma ISO 22301 2019 Seguridad y resiliencia. ¿Qué es la Norma ISO 22301 2019 Seguridad y resiliencia? Publicada en octubre del año 2019, la Norma ISO 22301 2019 Seguridad y resiliencia, define los requerimientos necesarios para implementar, mantener y mejorar un sistema de gestión que le permita a una organización estar preparada para cualquier tipo de incidencia o eventualidad, poder protegerse, minimizar la probabilidad de que sucedan, poder responder y recuperarse ante cualquier riesgo que genere una interrupción de las operaciones. Cabe resaltar, que los requerimientos que se especifican en el estándar, son de forma general y están propuestos para que puedan implementarse en cualquier tipo de organización, indiferentemente de su tamaño, tipo y naturaleza, para ello el entorno operacional y la complejidad del sistema de negocio será el determinante del alcance a cabalidad o en parte de los requisitos que contienen la norma. La Norma ISO 22301 2019 se basa en el ciclo Planificar-Hacer-Verificar-Actuar (PDCA) Este estándar fue diseñado mediante el ciclo PDCA, con la finalidad de poder implementar, mantener y mejorar continuamente de forma efectiva, el sistema de gestión de Continuidad de Negocio en una organización, además de garantizar su coherencia con algunas de las normas de la familia ISO, referentes al sistema de gestión como lo son; la ISO 9001, ISO 14001, ISO / IEC 20000-1, ISO / IEC 27001 e ISO 28000, facilitando su aplicación. La Norma ISO 22301 2019 puede aplicarse a cualquier organización Este estándar puede aplicarse a cualquier tipo de organización, es decir, a organizaciones PYMES, con el objetivo de evaluar e identificar la capacidad que posee la misma, para garantizar la continuidad de negocio y a su vez poder satisfacer las necesidades de sus colaboradores, clientes y personas interesadas, enfocado en lograr los resultados deseados a través de: Definir, ejecutar, mantener y optimizar el Sistema de Gestión de Continuidad de Negocio. Garantizar la conformidad de la organización con las políticas establecidas en la continuidad de negocio. Tener una capacidad aceptable para ofrecer los productos y/o servicios en el momento que ocurra una interrupción inesperada. Optimizar la resiliencia de la organización mediante la implementación del Sistema de Gestión de Continuidad de Negocio. Importancia en la implementación de la Norma ISO 22301 2019 Seguridad y resiliencia. El sistema de gestión de Continuidad de Negocio enfoca su importancia en las siguientes estrategias: Entender las necesidades organizacionales, por medio de políticas y objetivos que le permitan garantizar la continuidad de negocio. Garantizar a la organización a sobrevivir a posibles interrupciones futuras, para poder operar y mantener sus procesos, por medio de la obtención de capacidades y estructuras que le permitan dar una respuesta oportuna a las incidencias. Control y seguimiento al desempeño y eficacia del sistema de gestión de Continuidad de Negocio. Implementar medidas cualitativas y cuantitativas basadas en la mejora continua del sistema. Principales beneficios que ofrece la Norma ISO 22301 2019 Seguridad y resiliencia. Esta norma fue creada con el propósito de garantizar la continuidad de negocio a una organización, para seguir operando de forma oportuna frente a una posible interrupción, por medio de una preparación anticipada, manteniendo y proporcionando los controles necesarios, para una correcta administración de capacidades que permitan una oportuna resiliencia, para lograrlo se necesita lo siguiente: Desde el punto de vista organizacional Se deben apoyar los objetivos estratégicos Establecer una ventaja competitiva Proteger y mejorar la reputación y credibilidad Apoyar y ayudar a la resiliencia de la organización Desde el punto de vista económico y financiero Minimizar la exposición financiera y legal. Reducir los costos directos e indirectos asociados a las interrupciones operacionales. Desde el punto de vista operativo y de procesos Optimizar la capacidad para seguir operando de forma eficaz y eficiente, durante una posible interrupción. Tener un control proactivo de los riesgos con la mayor efectividad posible. Afrontar cualquier tipo de vulnerabilidad operacional. Desde el punto de vista de todas las partes interesadas Promover un sistema de negocio que salvaguarde la vida, la propiedad y el medio ambiente. Entender las expectativas de los colaboradores, clientes y partes interesadas. Ofrecer la mayor confianza en cuanto a la capacidad que posee la organización, para tener un éxito sostenido a lo largo del tiempo. Se llama resiliencia a la capacidad que tiene una organización, para poder afrontar de forma efectiva cualquier tipo de eventualidad no planificada y que pueda ocasionar una posible interrupción de sus operaciones, considerando el contexto actual en el que se enfrenta la economía mundial, es necesario que las PYME, cuenten con un sistema de gestión que les permita sobrevivir a estas circunstancias y poder garantizar la continuidad de sus operaciones. Con la implementación de norma ISO 22301 2019, la organización podrá tener una base sólida, para poder enfrentarse a cualquier eventualidad efectivamente, además de garantizar la capacidad operacional requerida, de ofrecer productos y/o servicios, que cumplan con las expectativas de todas las personas interesadas, a través de un control de riesgos y amenazas asertivo, que ayude a su supervivencia en el entorno económico mundial. Software para Continuidad de Negocio ISOTools es un software que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.   Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Continuidad de Negocio</h2>
<p>Hoy por hoy, cualquier tipo de eventualidad no planificada, puede <strong>ocasionar un gran impacto y ser un riesgo crítico para una organización</strong>, más aún en momentos de incertidumbre, como los que están aconteciendo a nivel mundial debido a <strong>la pandemia ocasionada por el COVID-19</strong>.</p>
<p><span id="more-47460"></span></p>
<p>Las organizaciones que no estaban preparadas para este tipo de acontecimientos, lamentablemente no tuvieron continuidad, considerando que estas perturbaciones afectan a todo el mercado sin diferenciar el tamaño, tipo o naturaleza de negocio, es vital pensar en <strong>la continuidad el negocio</strong>, incluso en las condiciones más adversas.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>En efecto, la continuidad de negocio dependerá en sí, la organización se encuentra preparada o tiene la suficiente <strong>resiliencia de afrontar cualquier tipo de riesgo y amenaza </strong>que pueda acontecer en algún periodo de tiempo indeterminado.</p>
<p>Para ello existen los sistemas de gestión de continuidad de negocio como un factor clave de éxito, diseñados <strong>específicamente para gestionar y controlar este tipo de eventualidades</strong>, entre estas se encuentra la Norma ISO 22301 2019 Seguridad y resiliencia.</p>
<h3>¿Qué es la Norma ISO 22301 2019 Seguridad y resiliencia?</h3>
<p>Publicada en octubre del año 2019, la Norma ISO 22301 2019 Seguridad y resiliencia, define los requerimientos <strong>necesarios para implementar, mantener y mejorar un sistema de gestión</strong> que le permita a una organización estar preparada para cualquier tipo de incidencia o eventualidad, poder protegerse, minimizar la probabilidad de que sucedan, poder responder y recuperarse ante cualquier riesgo que genere una interrupción de las operaciones.</p>
<p>Cabe resaltar, que los requerimientos que se especifican en el estándar, son de forma general y están propuestos para que puedan implementarse en cualquier tipo de organización, indiferentemente de su tamaño, tipo y naturaleza, para ello el <strong>entorno operacional y la complejidad del sistema de negocio</strong> será el determinante del alcance a cabalidad o en parte de los requisitos que contienen la norma.</p>
<h3>La Norma ISO 22301 2019 se basa en el ciclo Planificar-Hacer-Verificar-Actuar (PDCA)</h3>
<p>Este estándar fue diseñado mediante el ciclo PDCA, con la finalidad de poder <strong>implementar, mantener y mejorar continuamente</strong> de forma efectiva, el sistema de gestión de Continuidad de Negocio en una organización, además de garantizar su coherencia con algunas de las normas de la familia ISO, referentes al sistema de gestión como lo son; la ISO 9001, ISO 14001, ISO / IEC 20000-1, ISO / IEC 27001 e ISO 28000, facilitando su aplicación.</p>
<h3>La Norma ISO 22301 2019 puede aplicarse a cualquier organización</h3>
<p>Este estándar puede aplicarse a cualquier tipo de organización, es decir, a organizaciones PYMES, con el <strong>objetivo de evaluar e identificar la capacidad</strong> que posee la misma, para garantizar la continuidad de negocio y a su vez poder satisfacer las necesidades de sus colaboradores, clientes y personas interesadas, enfocado en <strong>lograr los resultados deseados a través de</strong>:</p>
<ul>
<li>Definir, ejecutar, mantener y optimizar el Sistema de Gestión de Continuidad de Negocio.</li>
<li>Garantizar la conformidad de la organización con las políticas establecidas en la continuidad de negocio.</li>
<li>Tener una capacidad aceptable para ofrecer los productos y/o servicios en el momento que ocurra una interrupción inesperada.</li>
<li>Optimizar la resiliencia de la organización mediante la implementación del Sistema de Gestión de Continuidad de Negocio.</li>
<li>Importancia en la implementación de la Norma ISO 22301 2019 Seguridad y resiliencia.</li>
</ul>
<p>El <strong>sistema de gestión de Continuidad de Negocio</strong> enfoca su importancia en las siguientes estrategias:</p>
<ul>
<li>Entender las necesidades organizacionales, por medio de políticas y objetivos que le permitan garantizar la continuidad de negocio.</li>
<li>Garantizar a la organización a sobrevivir a posibles interrupciones futuras, para poder operar y mantener sus procesos, por medio de la obtención de capacidades y estructuras que le permitan dar una respuesta oportuna a las incidencias.</li>
<li>Control y seguimiento al desempeño y eficacia del sistema de gestión de Continuidad de Negocio.</li>
<li>Implementar medidas cualitativas y cuantitativas basadas en la mejora continua del sistema.</li>
</ul>
<h3>Principales beneficios que ofrece la Norma ISO 22301 2019 Seguridad y resiliencia.</h3>
<p>Esta norma fue creada con el propósito de garantizar la continuidad de negocio a una organización, para <strong>seguir operando de forma oportuna frente a una posible interrupción</strong>, por medio de una preparación anticipada, manteniendo y proporcionando los controles necesarios, para una correcta administración de capacidades que <strong>permitan una oportuna resiliencia</strong>, para lograrlo se necesita lo siguiente:</p>
<h3>Desde el punto de vista organizacional</h3>
<ul>
<li>Se deben apoyar los objetivos estratégicos</li>
<li>Establecer una ventaja competitiva</li>
<li>Proteger y mejorar la reputación y credibilidad</li>
<li>Apoyar y ayudar a la resiliencia de la organización</li>
</ul>
<h3>Desde el punto de vista económico y financiero</h3>
<ul>
<li>Minimizar la exposición financiera y legal.</li>
<li>Reducir los costos directos e indirectos asociados a las interrupciones operacionales.</li>
</ul>
<h3>Desde el punto de vista operativo y de procesos</h3>
<ul>
<li>Optimizar la capacidad para seguir operando de forma eficaz y eficiente, durante una posible interrupción.</li>
<li>Tener un control proactivo de los riesgos con la mayor efectividad posible.</li>
<li>Afrontar cualquier tipo de vulnerabilidad operacional.</li>
</ul>
<h3>Desde el punto de vista de todas las partes interesadas</h3>
<ul>
<li>Promover un sistema de negocio que salvaguarde la vida, la propiedad y el medio ambiente.</li>
<li>Entender las expectativas de los colaboradores, clientes y partes interesadas.</li>
<li>Ofrecer la mayor confianza en cuanto a la capacidad que posee la organización, para tener un éxito sostenido a lo largo del tiempo.</li>
</ul>
<p>Se llama resiliencia a la capacidad que tiene una organización, para poder afrontar de forma efectiva <strong>cualquier tipo de eventualidad no planificada y que pueda ocasionar una posible interrupción de sus operaciones</strong>, considerando el contexto actual en el que se enfrenta la economía mundial, es necesario que las PYME, cuenten con un sistema de gestión que les permita sobrevivir a estas <strong>circunstancias y poder garantizar la continuidad de sus operaciones</strong>.</p>
<p>Con la implementación de norma ISO 22301 2019, la organización podrá tener una base sólida, para poder enfrentarse a cualquier eventualidad efectivamente, además de <strong>garantizar la capacidad operacional</strong> requerida, de ofrecer productos y/o servicios, que cumplan con las expectativas de todas las personas interesadas, a través de un <strong>control de riesgos y amenazas asertivo</strong>, que ayude a su supervivencia en el entorno económico mundial.</p>
<h2>Software para Continuidad de Negocio</h2>
<p>ISOTools es un <strong><a href="https://test.isotools.org/software/">software</a> que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.  </strong></p>
<p>Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La continuidad de negocio nos ayuda a tomar impulso para el futuro</title>
		<link>https://test.isotools.org/2020/07/28/la-continuidad-de-negocio-nos-ayuda-a-tomar-impulso-para-el-futuro/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 28 Jul 2020 06:30:20 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=46207</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio-.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio-.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio--300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio--768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Continuidad de negocio La continuidad de negocio, en general, comenzó en la década de los 60 en donde se reconoció el desarrollo de un plan de contingencia relacionado con IT. Aunque se empezó a ordenar en procesos a partir de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio-.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio-.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio--300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio--768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton15" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton15.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Continuidad de negocio La continuidad de negocio, en general, comenzó en la década de los 60 en donde se reconoció el desarrollo de un plan de contingencia relacionado con IT. Aunque se empezó a ordenar en procesos a partir de los 70, ya que tiene mucha relación con la evolución de la tecnología y los servicios tecnológicos. Desde los 80 hasta los 90 se utilizó mucho el término de continuidad del negocio, aunque a partir del año 2000 se adopta también el término de resiliencia en las organizaciones. ¿Estamos preparados para afrontar la situación actual? Puede ser que nos encontremos con dos escenarios diferentes. Primero una organización que ya tuviera implementado el teletrabajo o home office, esta empresa ya contaba con trabajadores que trabajan desde casa en alguna ocasión especial o de forma continuada. Segundo vemos una empresa que no contaba con este servicio para sus trabajadores, pero debido a la situación de emergencia sanitaria se han visto obligadas a dar teletrabajo a sus empleados. Ante el segundo escenario nos podemos preguntar ¿la empresa está preparada para la gestión de riesgos corporativos que esto atañe? Pues puede ser que no esté preparada pero no le quedará más remedio que prepararse de una forma rápida y eficaz. Lo primero que debe tener en cuenta es garantizar la seguridad para mantener la continuidad del negocio. De esta forma debe tener en cuenta tres cuestiones diferentes: Continuidad de negocio Seguridad en un entorno que se encuentre bajo control. Disponibilidad de la IT y aplicaciones críticas Mayor soporte al usuario Vulnerabilidades de ciberseguridad en el teletrabajo Intentos de phishing y malware Acceso a la red y autenticación Dispositivos WIFI Antivirus Cifrado de datos Cultura y comportamiento Gobierno de ciberseguridad y comunicaciones Mayor coordinación entre áreas de IT, seguridad, legal, cumplimiento y auditoría Métodos alternativos de supervisión y control de riesgos Planes de respuesta a incidentes evaluados y adecuados al nuevo entorno Mejora de los canales de comunicación para informar de los riesgos Para poder asegurar la continuidad de negocio de la organización y de los procesos críticos que se han ido identificando es necesario establecer cuales van a ser los diferentes abordajes que debemos hacer, según determina un Sistema de Gestión de Continuidad como la norma ISO 22301, para poder cumplir con mi objetivo. Los procesos se deberían abordar son: Gestión de proyectos Análisis de riesgos y revisiones Análisis de impacto Estrategia de recuperación Desarrollo del plan Ejercicios y testeos Gestión de programas ¿Cuáles son las prioridades que debe tener un plan de continuidad de negocio? Durante la Gestión de Riesgos Corporativos, el plan de continuidad de negocio tendrá ciertas actividades que tengan más prioridad sobre otras, como puede ser: Evitar pérdidas de vidas Reanudar las operaciones lo antes posible Mantener la confianza en la empresa Lograr las conexiones con principales clientes y proveedores Proteger el medio ambiente [Tweet \"El proceso de BIA establece como resultado los requisitos de continuidad del negocio\"] Durante el proceso de continuidad del negocio es muy importante que se conozca la metodología que se va a utilizar a la hora de establecer las diferentes estrategias. Para ello debemos tener en cuenta: En la parte de la entrada a la organización El alcance del proceso BIA Los requisitos de entrega de productos y servicios Los impactos que se generan a lo largo del tiempo por un fallo durante la entrega de los productos y servicios Requisitos legales, reglamentos, etc. En la parte de lo que sale da organización Identificar la relación que existe entre productos y servicios, procesos y actividades Identificar las dependencias de otros procesos comerciales La evaluación de los impactos que se generan a largo plazo por un fallo en el proceso Priorización de procesos Analizar la interdependencia de los procesos que entregan productos y servicios a los clientes Listado de procesos priorizados que entregan productos y servicios Seleccionar la estrategia de continuidad del negocio El análisis BIA es utilizado para establecer la criticidad y los marcos de tiempo de recuperación de los procesos y los recursos que se encuentren asociados, a fin de asegurar la consecución de forma continua de los objetivos. De forma adicional, el análisis BIA ayuda a establecer todas las dependencias y las relaciones entre procesos, las partes internas y externas, y cualquier conexión de la cadena de suministro. El proceso de BIA establece como resultado los requisitos de continuidad del negocio. Dichos requisitos permiten que la empresa pueda establecer y seleccionar las estrategias de continuidad de negocio más apropiadas: Área de trabajo alternativo Acuerdos con proveedores en contingencia Acuerdos con proveedores antes de la contingencia Opciones de recuperación de las TIC Disponibilidad del personal en contingencia Equipos y fuentes de materias primas Por último, vamos a hablar un poco de la resiliencia. La resiliencia es un proceso dinámico que tiene como resultado la adaptación positiva en un contexto de gran adversidad, por esto: Tenemos que preparar nuestra resiliencia desde el diseño Es necesario que conozcamos el contexto en el que se llevan a cabo nuestros servicios La automatización del proceso de gestión del SGCN facilitar el control y gestión de la continuidad de negocio Software ISOTools para la Continuidad del Negocio No disponer de este tipo de soluciones, está claro que implica una serie de dificultades que en estos momentos, no podemos permitirnos. El Software ISOTools para la Continuidad del Negocio le permite reaccionar y poner en marcha de manera inmediata su plan de continuidad del negocio, tal y como ustedes lo tengan diseñado. Siga cumpliendo con las expectativas de sus clientes y proteja su negocio, con nuestro software. En serio, ¿se plantea otra solución? Consúltenos sin compromiso.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-46208" src="https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio-.jpg" alt="" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio-.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio--300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/07/Continuidad-de-negocio--768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></p>
<h2>Continuidad de negocio</h2>
<p>La continuidad de negocio, en general, comenzó en la década de los 60 en donde se reconoció el desarrollo de un plan de contingencia relacionado con IT. Aunque se empezó a ordenar en procesos a partir de los 70, ya que tiene mucha relación <strong>con la evolución de la tecnología y los servicios tecnológicos</strong>. Desde los 80 hasta los 90 se utilizó mucho el término de continuidad del negocio, aunque a partir del año 2000 se adopta también el término de resiliencia en las organizaciones.</p>
<p><span id="more-46207"></span></p>
<h3>¿Estamos preparados para afrontar la situación actual?</h3>
<p>Puede ser que nos encontremos con dos escenarios diferentes. Primero una organización que ya tuviera <strong>implementado el teletrabajo</strong> o home office, esta empresa ya contaba con trabajadores que trabajan desde casa en alguna ocasión especial o de forma continuada. Segundo vemos una empresa que no contaba con este servicio para sus trabajadores, pero debido a la situación de emergencia sanitaria se han visto <strong>obligadas a dar teletrabajo a sus empleados</strong>.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<p>Ante el segundo escenario nos podemos preguntar ¿la empresa está preparada para la gestión de riesgos corporativos que esto atañe? Pues puede ser que <strong>no esté preparada pero no le quedará más remedio</strong> que prepararse de una forma rápida y eficaz.</p>
<p>Lo primero que debe tener en cuenta es garantizar la seguridad para <strong>mantener la continuidad del negocio</strong>. De esta forma debe tener en cuenta tres cuestiones diferentes:</p>
<h3>Continuidad de negocio</h3>
<ul>
<li>Seguridad en un entorno que se encuentre bajo control.</li>
<li>Disponibilidad de la IT y aplicaciones críticas</li>
<li>Mayor soporte al usuario</li>
</ul>
<h3>Vulnerabilidades de ciberseguridad en el teletrabajo</h3>
<ul>
<li>Intentos de phishing y malware</li>
<li>Acceso a la red y autenticación</li>
<li>Dispositivos WIFI</li>
<li>Antivirus</li>
<li>Cifrado de datos</li>
<li>Cultura y comportamiento</li>
</ul>
<h3>Gobierno de ciberseguridad y comunicaciones</h3>
<ul>
<li>Mayor coordinación entre áreas de IT, seguridad, legal, cumplimiento y auditoría</li>
<li>Métodos alternativos de supervisión y control de riesgos</li>
<li>Planes de respuesta a incidentes evaluados y adecuados al nuevo entorno</li>
<li>Mejora de los canales de comunicación para informar de los riesgos</li>
</ul>
<p>Para poder asegurar la continuidad de negocio de la organización y de los procesos críticos que se han ido identificando es necesario establecer <strong>cuales van a ser los diferentes abordajes que debemos hacer</strong>, según determina un Sistema de Gestión de Continuidad como la norma ISO 22301, para poder cumplir con mi objetivo.</p>

<p>Los procesos se deberían abordar son:</p>
<ul>
<li>Gestión de proyectos</li>
<li>Análisis de riesgos y revisiones</li>
<li>Análisis de impacto</li>
<li>Estrategia de recuperación</li>
<li>Desarrollo del plan</li>
<li>Ejercicios y testeos</li>
<li>Gestión de programas</li>
</ul>
<h3>¿Cuáles son las prioridades que debe tener un plan de continuidad de negocio?</h3>
<p>Durante la Gestión de Riesgos Corporativos, <strong>el plan de continuidad de negocio tendrá ciertas actividades </strong>que tengan más prioridad sobre otras, como puede ser:</p>
<ul>
<li>Evitar pérdidas de vidas</li>
<li>Reanudar las operaciones lo antes posible</li>
<li>Mantener la confianza en la empresa</li>
<li>Lograr las conexiones con principales clientes y proveedores</li>
<li>Proteger el medio ambiente</li>
</ul>
[Tweet «El proceso de BIA establece como resultado los requisitos de continuidad del negocio»]
<p>Durante el proceso de continuidad del negocio es muy importante que se conozca la metodología que se va a utilizar a la hora de <strong>establecer las diferentes estrategias</strong>. Para ello debemos tener en cuenta:</p>
<p>En la parte de la entrada a la organización</p>
<ul>
<li>El alcance del proceso BIA</li>
<li>Los requisitos de entrega de productos y servicios</li>
<li>Los impactos que se generan a lo largo del tiempo por un fallo durante la entrega de los productos y servicios</li>
<li>Requisitos legales, reglamentos, etc.</li>
</ul>
<p>En la parte de lo que sale da organización</p>
<ul>
<li>Identificar la relación que existe entre productos y servicios, procesos y actividades</li>
<li>Identificar las dependencias de otros procesos comerciales</li>
<li>La evaluación de los impactos que se generan a largo plazo por un fallo en el proceso</li>
<li>Priorización de procesos</li>
<li>Analizar la interdependencia de los procesos que entregan productos y servicios a los clientes</li>
<li>Listado de procesos priorizados que entregan productos y servicios</li>
</ul>
<h3>Seleccionar la estrategia de continuidad del negocio</h3>
<p>El análisis BIA es utilizado para <strong>establecer la criticidad y los marcos de tiempo de recuperación</strong> de los procesos y los recursos que se encuentren asociados, a fin de asegurar la consecución de forma continua de los objetivos.</p>
<p>De forma adicional, el análisis BIA ayuda a establecer todas las dependencias y las relaciones entre procesos, las partes internas y externas, y cualquier conexión de la cadena de suministro.</p>
<p>El <strong>proceso de BIA establece como resultado los requisitos de continuidad del negocio</strong>. Dichos requisitos permiten que la empresa pueda establecer y seleccionar las estrategias de continuidad de negocio más apropiadas:</p>
<ul>
<li>Área de trabajo alternativo</li>
<li>Acuerdos con proveedores en contingencia</li>
<li>Acuerdos con proveedores antes de la contingencia</li>
<li>Opciones de recuperación de las TIC</li>
<li>Disponibilidad del personal en contingencia</li>
<li>Equipos y fuentes de materias primas</li>
</ul>
<p>Por último, vamos a hablar un poco de la resiliencia. La resiliencia es un proceso dinámico que tiene como resultado la <strong>adaptación positiva en un contexto de gran adversidad</strong>, por esto:</p>
<ul>
<li>Tenemos que preparar nuestra resiliencia desde el diseño</li>
<li>Es necesario que conozcamos el contexto en el que se llevan a cabo nuestros servicios</li>
<li>La automatización del proceso de gestión del SGCN facilitar el control y gestión de la continuidad de negocio</li>
</ul>
<h2>Software ISOTools para la Continuidad del Negocio</h2>
<p>No disponer de este tipo de soluciones, está claro que implica una serie de dificultades que en estos momentos, no podemos permitirnos.</p>
<p>El <a href="https://test.isotools.org/software/">Software ISOTools para la Continuidad del Negocio</a> le permite reaccionar y poner en marcha de manera inmediata su plan de continuidad del negocio, tal y como ustedes lo tengan diseñado.</p>
<p>Siga cumpliendo con las expectativas de sus clientes y proteja su negocio, con nuestro software.</p>
<p>En serio, ¿se plantea otra solución? Consúltenos sin compromiso.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Organizar un evento en un entorno VUCA. El caso del Mobile Word Congress</title>
		<link>https://test.isotools.org/2020/02/17/organizar-un-evento-en-un-entorno-vuca-el-caso-del-mobile-word-congress/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Mon, 17 Feb 2020 07:30:31 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=44609</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2020/02/Entorno-VUCA.jpg" class="attachment-large size-large wp-post-image" alt="Entorno VUCA" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2020/02/Entorno-VUCA.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/02/Entorno-VUCA-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/02/Entorno-VUCA-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Entorno VUCA Hace apenas unos días saltaba la noticia de que algunas de las empresas más importantes del sector tecnológico suspendían su asistencia al Mobile Word Congress de Barcelona. LG, Amazon o Ericsson fueron algunas de las primeras en anunciar&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2020/02/Entorno-VUCA.jpg" class="attachment-large size-large wp-post-image" alt="Entorno VUCA" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2020/02/Entorno-VUCA.jpg 820w, https://test.isotools.org/wp-content/uploads/2020/02/Entorno-VUCA-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2020/02/Entorno-VUCA-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton16" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton16.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Entorno VUCA Hace apenas unos días saltaba la noticia de que algunas de las empresas más importantes del sector tecnológico suspendían su asistencia al Mobile Word Congress de Barcelona. LG, Amazon o Ericsson fueron algunas de las primeras en anunciar su ausencia. Veremos en el siguiente artículo como el fenómeno de la suspensión de uno de los eventos de tecnología móvil más importantes del mundo se debe a que no encontramos en un entorno VUCA. La consecuencia final, tras estas primeras ausencias de alguno de los grandes del sector, ha sido la suspensión definitiva del Mobile Word Congress a menos de dos semanas del mismo. Sería absurdo pensar que los únicos afectados son los organizadores o las marcas que sí iban a ir, ya que no se pueden pasar por alto a todos los proveedores que llevaban meses trabajando en la celebración de dicho evento. ¿Cuál ha sido el motivo? Parece ser que la amenaza del coronavirus ha sido el principal. Ante el miedo de contagio, algunas de las principales empresas del sector mobile decidieron no asistir. No obstante, parece ser que la ausencia de alguno de los grandes nombres del sector tecnológico a nivel mundial también ha provocado que otros tantos se echen atrás. En definitiva, esta situación se traduce en pérdidas de millones de euros dentro del ecosistema del evento ¿Se podrían haber evitado estas perdidas? ¿Se podrían haber mitigado algunos riesgos? Reflexionemos al respecto. VUCA: Volatilidad, incertidumbre, complejidad y ambigüedad El origen de este concepto se encuentra en el contexto militar norteamericano de los años 90. En este momento en el que la Guerra Fría daba sus últimos coletazos se usaba para hacer referencia a la situación de incertidumbre, cambio y ambigüedad que se vivía en el ámbito militar. VUCA son las siglas de los conceptos: volatilidad, incertidumbre (uncertainty en inglés), complejidad y ambigüedad. Veamos a que hace referencia cada uno: Volatilidad. Inestabilidad. En términos económicos hace referencia a algo que inestable y oscilante. Por ejemplo, los mercados financieros. Incertidumbre. Falta de predictibilidad. Perspectivas de sorpresa y compresión en los eventos. Complejidad. Que se compone de elementos diversos, creando situaciones de confusión que rodean a la organización. Ambigüedad. Distorsión de la realidad, pudiendo entenderse de diversos modos y creando confusión Con el paso de los años, y como suele ser frecuente en muchos casos, el concepto VUCA ha pasado a ser utilizado por las organizaciones en el contexto de la estrategia empresarial, haciendo referencia concretamente a la gestión de riesgos. Para hacer frente a un entorno VUCA, habrá que estar muy al día sobre el entorno en el que se desarrolla un determinado negocio, así como tener una enorme capacidad de predictibilidad. Son tres los efectos que puede provocar este entorno: Aparición de riesgos y oportunidades. Este efecto requerirá de una gran capacidad de toma de decisiones, que nos permita localizar, controla y erradicar los riesgos lo antes posible. En el caso de que sea posible, también poder encontrar nuevas oportunidades de desarrollo. Inestabilidad. Habrá que demostrar cierta capacidad de resiliencia, para superar circunstancias complejas. Incertidumbre en los resultados. Esta puede afectarnos de forma directa o de manera indirecta. Para ello, además de tener cierta tolerancia al fracaso, habrá que saber reaccionar con tiempo. Un software de gestión de riesgos puede contribuir enormemente a gestionar un entorno VUCA, así como a gestionar la continuidad de negocio en el caso de que sea necesario. La importancia de los riesgos de salud en las organizaciones Es más que evidente la importancia que tiene la salud para las organizaciones. De ahí que ocurran este tipo de actos, que llevan a cancelar un evento como el Mobile Word Congress, para evitar la materialización de un riesgo crítico como el contagio del Coronavirus. Es más que evidente, que para todo responsable de la gestión de la seguridad y salud de los trabajadores, la no asistencia a un evento que pueda contagiar al personal de su compañía con un virus, tiene más beneficios que costes. Ahora habrá que analizar si ha sido realmente este el motivo fundamental por el que compañías tan importantes han rechazado asistir a un evento de tal repercusión. Plan de continuidad de negocio según ISO 22301. Una buena herramienta para el desarrollo organizacional en un entorno VUCA Cualquier organización, independientemente de la actividad que lleve a cabo, se puede ver afectada por una crisis o desastre. Un claro ejemplo lo vemos en el caso de que nos ocupa. Sin prácticamente esperarlo, un virus localizado en China, ha tenido una repercusión directa en un evento de escala mundial celebrado en Barcelona. Por este motivo, son numerosas las empresas que deciden implementar un Sistema de Gestión de Continuidad del Negocio basado en ISO 22301. El objetivo de este estándar normativo internacional no es otro que minimizar cualquier posibilidad de que tenga lugar un desastre y en caso de producirse, que su impacto sea mínimo y así minimizar el tiempo de reanudación de la actividad que desarrolla la empresa. Un plan de continuidad del negocio, permite que las organizaciones que lo tienen implantado puedan reducir los impactos de un posible riesgo en el desarrollo de una organización. Cuando un desastre tiene lugar, es necesario ejecutar actividades paralelamente, lo que supone la generación de un nivel de estrés importante al conjunto de los trabajadores. Para que esta labor sea más liviana, es importante definir papeles críticos que deben considerarse a la hora de establecer las responsabilidades. Software ISOTools para la gestión, control y mitigación de riesgos en un entorno VUPA El software para ISO 22301 de ISOTools facilita la implementación, automatización y mantenimiento de un sistema de gestión de riesgo o continuidad de negocio que contribuya a mejorar situaciones de crisis provocadas por agentes externos como los que hemos visto en este caso concreto. Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad. ISOTools garantiza la continuidad de negocio, ya que identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Entorno_VUCA" >Entorno VUCA</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#VUCA_Volatilidad_incertidumbre_complejidad_y_ambiguedad" >VUCA: Volatilidad, incertidumbre, complejidad y ambigüedad</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#La_importancia_de_los_riesgos_de_salud_en_las_organizaciones" >La importancia de los riesgos de salud en las organizaciones</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Plan_de_continuidad_de_negocio_segun_ISO_22301_Una_buena_herramienta_para_el_desarrollo_organizacional_en_un_entorno_VUCA" >Plan de continuidad de negocio según ISO 22301. Una buena herramienta para el desarrollo organizacional en un entorno VUCA</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#Software_ISOTools_para_la_gestion_control_y_mitigacion_de_riesgos_en_un_entorno_VUPA" >Software ISOTools para la gestión, control y mitigación de riesgos en un entorno VUPA</a></li></ul></nav></div>

<h2>Entorno VUCA</h2>
<p>Hace apenas unos días saltaba la noticia de que algunas de las empresas más importantes del sector tecnológico suspendían su asistencia al <strong>Mobile Word Congress de Barcelona</strong>. LG, Amazon o Ericsson fueron algunas de las primeras en anunciar su ausencia. Veremos en el siguiente artículo como el fenómeno de la suspensión de uno de los eventos de tecnología móvil más importantes del mundo se debe a que no encontramos en un entorno VUCA.</p>
<p><span id="more-44609"></span></p>
<p>La consecuencia final, tras estas primeras ausencias de alguno de los grandes del sector, ha sido la suspensión definitiva del Mobile Word Congress a menos de dos semanas del mismo. Sería absurdo pensar que los únicos afectados son los organizadores o las marcas que sí iban a ir, ya que <strong>no se pueden pasar por alto a todos los proveedores que llevaban meses trabajando en la celebración de dicho evento.</strong></p>
<p>¿Cuál ha sido el motivo? Parece ser que la amenaza del coronavirus ha sido el principal. Ante el miedo de contagio, algunas de las principales empresas del sector mobile decidieron no asistir. No obstante, parece ser que la ausencia de alguno de los grandes nombres del sector tecnológico a nivel mundial también ha provocado que otros tantos se echen atrás. En definitiva, esta situación se traduce en pérdidas de millones de euros dentro del ecosistema del evento</p>
<p>¿Se podrían haber evitado estas perdidas? ¿Se podrían haber mitigado algunos riesgos? Reflexionemos al respecto.</p>
<h3>VUCA: Volatilidad, incertidumbre, complejidad y ambigüedad</h3>
<p>El origen de este concepto se encuentra en el contexto militar norteamericano de los años 90. En este momento en el que la Guerra Fría daba sus últimos coletazos se usaba para hacer referencia a la situación de incertidumbre, cambio y ambigüedad que se vivía en el ámbito militar. VUCA son las siglas de los conceptos: volatilidad, incertidumbre (<i>uncertainty</i> en inglés), complejidad y ambigüedad. Veamos a que hace referencia cada uno:</p>
<ul>
<li><strong>Volatilidad.</strong> Inestabilidad. En términos económicos hace referencia a algo que inestable y oscilante. Por ejemplo, los mercados financieros.</li>
<li><strong>Incertidumbre.</strong> Falta de predictibilidad. Perspectivas de sorpresa y compresión en los eventos.</li>
<li><strong>Complejidad.</strong> Que se compone de elementos diversos, creando situaciones de confusión que rodean a la organización.</li>
<li><strong>Ambigüedad.</strong> Distorsión de la realidad, pudiendo entenderse de diversos modos y creando confusión</li>
</ul>
<p>Con el paso de los años, y como suele ser frecuente en muchos casos, el concepto VUCA ha pasado a ser utilizado por las organizaciones en el contexto de la estrategia empresarial, haciendo referencia concretamente a la <strong><a href="https://test.isotools.org/2024/02/22/gestion-de-riesgos-en-la-iso-9001-identificacion-evaluacion-y-tratamiento-de-riesgos-parte-ii/">gestión de riesgos</a></strong>.</p>
<p>Para hacer frente a un entorno VUCA, habrá que estar muy al día sobre el entorno en el que se desarrolla un determinado negocio, así como tener una enorme capacidad de predictibilidad. Son tres los efectos que puede provocar este entorno:</p>
<ul>
<li><strong>Aparición de <a href="https://test.isotools.org/2023/12/25/el-enfoque-de-iso-45001-analisis-de-riesgos-y-oportunidades/">riesgos y oportunidades</a>.</strong> Este efecto requerirá de una gran capacidad de toma de decisiones, que nos permita localizar, controla y erradicar los riesgos lo antes posible. En el caso de que sea posible, también poder encontrar nuevas oportunidades de desarrollo.</li>
<li><strong>Inestabilidad.</strong> Habrá que demostrar cierta capacidad de resiliencia, para superar circunstancias complejas.</li>
<li><strong>Incertidumbre en los resultados. </strong>Esta puede afectarnos de forma directa o de manera indirecta. Para ello, además de tener cierta tolerancia al fracaso, habrá que saber reaccionar con tiempo.</li>
</ul>
<p>Un software de gestión de riesgos puede contribuir enormemente a gestionar un entorno VUCA, así como a gestionar la continuidad de negocio en el caso de que sea necesario.</p>
<h3>La importancia de los riesgos de salud en las organizaciones</h3>
<p>Es más que evidente la importancia que tiene la salud para las organizaciones. De ahí que ocurran este tipo de actos, que llevan a cancelar un evento como el Mobile Word Congress, para evitar la materialización de un riesgo crítico como el contagio del Coronavirus.</p>
<p>Es más que evidente, que para todo responsable de la gestión de la seguridad y salud de los trabajadores, la no asistencia a un evento que pueda contagiar al personal de su compañía con un virus, tiene más beneficios que costes.</p>
<p>Ahora habrá que analizar si ha sido realmente este el motivo fundamental por el que compañías tan importantes han rechazado asistir a un evento de tal repercusión.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3>Plan de continuidad de negocio según ISO 22301. Una buena herramienta para el desarrollo organizacional en un entorno VUCA</h3>
<p>Cualquier organización, independientemente de la actividad que lleve a cabo, se puede ver afectada por una crisis o desastre. Un claro ejemplo lo vemos en el caso de que nos ocupa. Sin prácticamente esperarlo, un virus localizado en China, ha tenido una repercusión directa en un evento de escala mundial celebrado en Barcelona.</p>
<p>Por este motivo, son numerosas las empresas que deciden implementar un Sistema de Gestión de Continuidad del Negocio basado en <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/">ISO 22301</a></strong>. El objetivo de este estándar normativo internacional no es otro que <strong>minimizar cualquier posibilidad de que tenga lugar un desastre y en caso de producirse, que su impacto sea mínimo</strong> y así minimizar el tiempo de reanudación de la actividad que desarrolla la empresa.</p>
<p>Un plan de<strong> <a href="https://test.isotools.org/2019/07/02/automatizar-sistema-de-gestion-de-continuidad-de-negocio/">continuidad del negocio</a></strong>, permite que las organizaciones que lo tienen implantado <strong>puedan reducir los impactos de un posible riesgo</strong> en el desarrollo de una organización.</p>
<p>Cuando un desastre tiene lugar, es necesario ejecutar actividades paralelamente, lo que supone la generación de un nivel de estrés importante al conjunto de los trabajadores. Para que esta labor sea más liviana, es importante definir papeles críticos que deben considerarse a la hora de establecer las responsabilidades.</p>
<h2><strong>Software ISOTools para la gestión, control y mitigación de riesgos en un entorno VUPA</strong></h2>
<p>El <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-22301/">software para ISO 22301</a> de ISOTools facilita la implementación, automatización y mantenimiento de un sistema de gestión de riesgo o continuidad de negocio que contribuya a mejorar situaciones de crisis provocadas por agentes externos como los que hemos visto en este caso concreto.</p>
<p>Bajo un enfoque por procesos conforme al <strong><a href="https://test.isotools.org/2018/04/17/indicadores-y-el-ciclo-phva/">ciclo PHVA</a></strong> (Planear – Hacer – Verificar – Actuar), ISOTools <strong>permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza</strong> que puedan poner en riesgo la continuidad de su actividad.</p>
<p><strong><a href="https://test.isotools.org/">ISOTools</a></strong> garantiza la continuidad de negocio, ya que <strong>identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad</strong>, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301:2019 ya es una realidad ¿Quieres conocer sus novedades?</title>
		<link>https://test.isotools.org/2019/11/20/iso-223012019-ya-es-una-realidad-quieres-conocer-sus-novedades/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 20 Nov 2019 07:00:40 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=44025</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301 2019" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 22301:2019 Tras un dilatado proceso de revisión técnica por parte de los expertos de la organización internacional de estandarización, el pasado mes de octubre fue publicada la nueva edición del estándar normativo de requisitos para Sistemas de Gestión de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301 2019" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton18" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton18.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 22301:2019 Tras un dilatado proceso de revisión técnica por parte de los expertos de la organización internacional de estandarización, el pasado mes de octubre fue publicada la nueva edición del estándar normativo de requisitos para Sistemas de Gestión de Continuidad de Negocios: ISO 22301:2019. Han pasado unos 7 meses desde que se publicara ISO DIS 22301, el último borrador de la norma, previo a la publicación definitiva de esta. A lo largo de este tiempo, ha sido el comité técnico ISO / TC 292 de Seguridad y resistencia quien se han encargado de depurar los últimos aspectos de la norma, que va ya por su segunda edición. Principales cambios de ISO 22301:2019 Según ha señalado ISO, así como el propio comité técnico que ha llevado a cabo la revisión, el principal cambio que habría que destacar, es que la propia norma señala que no se están incluyendo requisitos nuevos, sino que estos han sido clarificados. Esto permitirá que puedan ser mejor entendidos y aplicados por las organizaciones. A modo de resumen, entre los principales cambios de la norma se podrían señalar los siguientes: Se han aplicado los requisitos de ISO para los estándares del sistema de gestión, que han evolucionado desde 2012. Como se indicaba anteriormente, los requisitos se han clarificado, sin agregar nuevos requisitos; Los requisitos específicos de la disciplina de continuidad del negocio ahora están incluidos casi por completo dentro de la Cláusula 8; La cláusula 8 se ha reestructurado para proporcionar una comprensión más clara de los requisitos clave; Se han modificado varios términos específicos de la disciplina de continuidad del negocio para mejorar la claridad y reflejar el pensamiento actual. [Tweet \"Se ha publicado una nueva edición del estándar normativo de requisitos para Sistemas de Gestión de Continuidad de Negocios: #ISO22301:2019.\"] Reestructuración de la clausula 8 en ISO 22301:2019 Esta ha sido la clausula que más cambios ha experimentado en la nueva ISO 22301:2019, quedando con la siguiente estructura: 8.1 Planificación y control operacional 8.2 Análisis de impacto empresarial y evaluación de riesgos 8.2.1 General 8.2.2 Análisis de impacto empresarial 8.2.3 Evaluación de riesgos 8.3 Estrategias y soluciones de continuidad empresarial 8.3.1 General 8.3.2 Identificación de estrategias y soluciones. 8.3.3 Selección de estrategias y soluciones. 8.3.4 Requisitos de recursos 8.3.5 Implementación de soluciones 8.4 Planes y procedimientos de continuidad comercial 8.4.1 General 8.4.2 Estructura de respuesta 8.4.3 Advertencia y comunicación 8.4.4 Planes de continuidad del negocio 8.4.5 Recuperación 8.5 Programa de ejercicios 8.6 Evaluación de la documentación y las capacidades de continuidad del negocio. No se debe de olvidar que la norma ISO 22301:2019 está estructurada según el estándar de alto nivel para las normas de requisitos de sistemas de gestión (HLS) de ISO, por lo que mantiene 10 clausulas al igual que otros estándar normativos como ISO 9001, ISO 45001, ISO 14001 o ISO 27001. A que organizaciones se puede aplicar ISO 22301:2019 Este documento es aplicable a todos los tipos y tamaños de organizaciones que quieran: Implementar, mantener y mejorar un BCMS; Tratar de garantizar la conformidad con la política de continuidad comercial establecida; Necesitan poder continuar entregando productos y servicios a una capacidad predefinida aceptable durante una interrupción; Buscar mejorar su resiliencia a través de la aplicación efectiva del BCMS. Este documento puede usarse para evaluar la capacidad de una organización para satisfacer sus propias necesidades y obligaciones de continuidad comercial. Software para la automatización de ISO 22301:2019 ISOTools es un software que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.   Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-44027" src="https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019.jpg" alt="ISO 22301 2019" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/11/ISO-22301-2019-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 22301:2019</h2>
<p>Tras un dilatado proceso de revisión técnica por parte de los expertos de la organización internacional de estandarización, el pasado mes de octubre fue publicada la <strong>nueva edición del estándar normativo de requisitos para Sistemas de Gestión de Continuidad de Negocios: ISO 22301:2019.</strong></p>
<p><span id="more-44025"></span></p>
<p>Han pasado unos 7 meses desde que se publicara <a href="https://test.isotools.org/2019/03/04/publicado-el-nuevo-borrador-la-norma-iso-dis-22301/">ISO DIS 22301</a>, el último borrador de la norma, previo a la publicación definitiva de esta. A lo largo de este tiempo, ha sido el <strong>comité técnico ISO / TC 292 de </strong><strong>Seguridad y resistencia</strong> quien se han encargado de depurar los últimos aspectos de la norma, que va ya por su segunda edición.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3>Principales cambios de ISO 22301:2019</h3>
<p>Según ha señalado ISO, así como el propio comité técnico que ha llevado a cabo la revisión, el principal cambio que habría que destacar, es que <strong>la propia norma señala que no se están incluyendo requisitos nuevos, sino que estos han sido clarificados.</strong> Esto permitirá que puedan ser mejor entendidos y aplicados por las organizaciones.</p>
<p>A modo de resumen, entre los principales cambios de la norma se podrían señalar los siguientes:</p>
<ul>
<li>Se han aplicado los requisitos de ISO para los estándares del sistema de gestión, que han evolucionado desde 2012.</li>
<li>Como se indicaba anteriormente, los requisitos se han clarificado, sin agregar nuevos requisitos;</li>
<li>Los requisitos específicos de la disciplina de continuidad del negocio ahora están incluidos casi por completo dentro de la Cláusula 8;</li>
<li>La cláusula 8 se ha reestructurado para proporcionar una comprensión más clara de los requisitos clave;</li>
<li>Se han modificado varios términos específicos de la disciplina de continuidad del negocio para mejorar la claridad y reflejar el pensamiento actual.</li>
</ul>
<h2></h2>
[Tweet «Se ha publicado una nueva edición del estándar normativo de requisitos para Sistemas de Gestión de Continuidad de Negocios: #ISO22301:2019.»]
<h3>Reestructuración de la clausula 8 en ISO 22301:2019</h3>
<p>Esta ha sido la clausula que más cambios ha experimentado en la nueva ISO 22301:2019, quedando con la siguiente estructura:</p>
<p class="rteindent1"><strong>8.1 Planificación y control operacional</strong><br />
<strong>8.2 Análisis de impacto empresarial y evaluación de riesgos</strong></p>
<ul>
<li class="rteindent2">8.2.1 General</li>
<li class="rteindent2">8.2.2 Análisis de impacto empresarial</li>
<li class="rteindent2">8.2.3 Evaluación de riesgos</li>
</ul>
<p class="rteindent1"><strong>8.3 Estrategias y soluciones de continuidad empresarial</strong></p>
<ul>
<li class="rteindent2">8.3.1 General</li>
<li class="rteindent2">8.3.2 Identificación de estrategias y soluciones.</li>
<li class="rteindent2">8.3.3 Selección de estrategias y soluciones.</li>
<li class="rteindent2">8.3.4 Requisitos de recursos</li>
<li class="rteindent2">8.3.5 Implementación de soluciones</li>
</ul>
<p class="rteindent1"><strong>8.4 Planes y procedimientos de continuidad comercial</strong></p>
<ul>
<li class="rteindent1">8.4.1 General</li>
<li class="rteindent1">8.4.2 Estructura de respuesta</li>
<li class="rteindent1">8.4.3 Advertencia y comunicación</li>
<li class="rteindent1">8.4.4 Planes de continuidad del negocio</li>
<li class="rteindent1">8.4.5 Recuperación</li>
</ul>
<p class="rteindent1"><strong>8.5 Programa de ejercicios</strong><br />
<strong>8.6 Evaluación de la documentación y las capacidades de continuidad del negocio.</strong></p>
<p>No se debe de olvidar que la norma ISO 22301:2019 está estructurada según el estándar de alto nivel para las normas de requisitos de sistemas de gestión (HLS) de ISO, por lo que mantiene 10 clausulas al igual que otros estándar normativos como ISO 9001, ISO 45001, ISO 14001 o ISO 27001.</p>
<h3>A que organizaciones se puede aplicar ISO 22301:2019</h3>
<p>Este documento es aplicable a todos los tipos y tamaños de organizaciones que quieran:</p>
<ol>
<li>Implementar, mantener y mejorar un BCMS;</li>
<li>Tratar de garantizar la conformidad con la política de continuidad comercial establecida;</li>
<li>Necesitan poder continuar entregando productos y servicios a una capacidad predefinida aceptable durante una interrupción;</li>
<li>Buscar mejorar su resiliencia a través de la aplicación efectiva del BCMS.</li>
</ol>
<p>Este documento puede usarse para evaluar la capacidad de una organización para satisfacer sus propias necesidades y obligaciones de continuidad comercial.</p>
<h2>Software para la automatización de ISO 22301:2019</h2>
<p>ISOTools es un <strong><a href="https://test.isotools.org/software/">software</a></strong><strong> que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.  </strong></p>
<p>Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Como pueden afectar los problemas sociales a la continuidad de negocio?</title>
		<link>https://test.isotools.org/2019/10/23/como-pueden-afectar-los-problemas-sociales-a-la-continuidad-de-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 23 Oct 2019 06:00:12 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=43863</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Continuidad de negocio Las empresas cada vez se encuentran en un entorno más hostil. No solo desde el punto de vista de la competencia y las exigencias del mercado. La sociedad, la naturaleza o las personas que forman las propias&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton19" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton19.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Continuidad de negocio Las empresas cada vez se encuentran en un entorno más hostil. No solo desde el punto de vista de la competencia y las exigencias del mercado. La sociedad, la naturaleza o las personas que forman las propias organizaciones pueden dar lugar a problemas que desencadenen en acciones que interrumpan la continuidad de negocio. Actualmente una organización no puede permitirse sufrir interrupciones importantes en su cadena de producción o línea de negocio. De ahí que disponer de un Sistema de la Continuidad del Negocio (SGCN), basado en un estándar internacional y de prestigio como la norma ISO 22301, se esté convirtiendo en toda una exigencia para las organizaciones. Ante la amenaza u ocurrencia de cualquier evento negativo o alterador, disponer de un Sistema de Gestión de Continuidad de Negocio bien diseñado y correctamente implantado es una garantía, para la propia empresa y ante terceros (la ISO 22301 es certificable), de que la organización podrá reanudar sus operaciones y servicios en unos tiempos adecuados. Interrupciones de la continuidad de negocio imprevistas Un Sistema de Gestión de Continuidad de Negocio implantado de manera correcta, debe poder prever situaciones adversas y cómo actuar ante ellas. Sin embargo, hay situaciones extraordinarias que no se pueden prever. De hecho, algunas apenas se espera que ocurran. Un ejemplo serían aquellas provocadas por problemas sociales: manifestaciones, revueltas, protestas, etc. A pesar de no poder prever con exactitud el momento en el que sucederá un problema social de esta índole y las consecuencias que tendrá, un sistema de gestión de continuidad de negocio, debe contribuir a seguir las medias necesarias para asegurar el mínimo impacto en nuestra organización e intentar garantizar su continuidad. [Tweet \"Un Sistema de Gestión de #ContinuidaddeNegocio implantado de manera correcta, debe poder prever situaciones adversas y cómo actuar ante ellas.\"] Problemas sociales, un riesgo más común de lo que creemos Los problemas sociales son una tipología de riesgos que no suelen ser contemplados por muchas organizaciones. Cuando hablamos de problemas sociales hacemos referencia a aquellas situaciones en las que debido a una serie de decisiones o actos de terceros, la sociedad o una sector de esta se revela y actúa: manifestaciones, protestas, enfrentamientos sociales o huelgas. Esta serie de actos pueden provocar situaciones de riesgo para la continuidad de negocio como por ejemplo: Cortes en vías de comunicación Restricción de accesos Agresiones a personas no involucradas Control de la circulación Daños materiales a vehículos e infraestructuras públicas, etc. Recientemente hemos conocido casos como los disturbios en Chile y otros países de latinoamérica así como las manifestaciones en Cataluña (España) o el fenómeno de los chalecos amarillos en Francia. Independiente del motivo por el que se hayan generado (tema en el que no queremos entrar), se puede afirmar que han provocado una serie de efectos negativos en las organizaciones de la zona. Debido a estos actos han sido muchos los trabajadores que no han podido asistir a sus puestos de trabajo: bien por participar en estos actos o bien por no poder acceder a sus puestos de trabajo debido a los motivos que hemos mencionado actualmente. Contar con este tipo de riesgos en un Sistema de Gestión de Continuidad de Negocio contribuirá a poder hacer frente a este tipo de problemas asociados sobre todo con la asistencia presencial. Ventajas de implementar un Sistema de Gestión de continuidad de Negocio en una organización Mejora de imagen empresarial: una empresa certificada en una norma ISO ofrece una imagen de seriedad y profesionalidad que muchos clientes valorarán y hará que estos se decidan por trabajar con aquellas empresas que estén certificadas en algún estándar como el de Sistema de Gestión de Continuidad de Negocio. Gestión y solidez empresarial: las empresas certificadas en ISO 22301 o que siguen sus indicaciones, demuestran una buena gestión de los riesgos en caso de que sucedan adversidades o incidentes que haya que controlar para garantizar la continuidad del negocio. Aumento de ventas: en muchas ocasiones, los organismos públicos, a la hora de lanzar una licitación, establecen como requisito que las empresas postulantes estén certificadas en alguna norma como la ISO 22301. Reconocimiento internacional: este aspecto va ligado con el anterior. ISO es un organismo internacional reconocido en gran parte de los países del mundo, por ello, una certificación basada en normas ISO, hará que las empresas confíen más en aquellas certificadas y que se decanten por ellas a la hora de hacer negocios. Cumplimento normativo: uno de los motivos que muchas organizaciones eligen para certificarse en alguna norma, en este caso para los Sistemas de Gestión de Continuidad de Negocio, es garantizar que se cumple con la normativa del país y así evitar posibles multas y sanciones económicas. Software para la gestión de la continuidad de negocio según ISO 22301 La Plataforma Tecnológica ISOTools facilita la implementación, automatización y mantenimiento del SGCN según ISO 22301. Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad. ISOTools garantiza la continuidad de negocio, ya que identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-43866" src="https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio.jpg" alt="Continuidad de negocio" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/10/Continuidad-de-negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2><strong>Continuidad de negocio</strong></h2>
<p>Las empresas cada vez se encuentran en un entorno más hostil. No solo desde el punto de vista de la competencia y las exigencias del mercado. La <strong>sociedad, la naturaleza o las personas</strong> que forman las propias organizaciones pueden dar lugar a problemas que desencadenen en acciones que interrumpan la continuidad de negocio.</p>
<p><span id="more-43863"></span></p>
<p>Actualmente <strong>una organización no puede permitirse sufrir interrupciones importantes en su cadena de producción o línea de negocio</strong>. De ahí que disponer de un Sistema de la Continuidad del Negocio (SGCN), basado en un estándar internacional y de prestigio como <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301">la norma ISO 22301</a>, se esté convirtiendo en toda una exigencia para las organizaciones.</p>
<p>Ante la amenaza u ocurrencia de cualquier evento negativo o alterador, <strong>disponer de un Sistema de Gestión de Continuidad de Negocio bien diseñado y correctamente implantado es una garantía</strong>, para la propia empresa y ante terceros (la ISO 22301 es certificable), de que <strong>la organización podrá reanudar sus operaciones y servicios en unos tiempos adecuados</strong>.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3>Interrupciones de la continuidad de negocio imprevistas</h3>
<p>Un Sistema de Gestión de Continuidad de Negocio implantado de manera correcta, debe poder prever situaciones adversas y cómo actuar ante ellas. Sin embargo,<strong> hay situaciones extraordinarias que no se pueden prever.</strong> De hecho, algunas apenas se espera que ocurran. Un ejemplo serían aquellas provocadas por problemas sociales: manifestaciones, revueltas, protestas, etc.</p>
<p>A pesar de no poder prever con exactitud el momento en el que sucederá un problema social de esta índole y las consecuencias que tendrá, un sistema de gestión de continuidad de negocio, debe <strong>contribuir a seguir las medias necesarias para asegurar el mínimo impacto</strong> en nuestra organización e <a href="https://grctools.software/2018/05/05/como-de-importante-es-la-gestion-de-riesgos-en-su-empresa/">intentar garantizar su continuidad.</a></p>
[Tweet «Un Sistema de Gestión de #ContinuidaddeNegocio implantado de manera correcta, debe poder prever situaciones adversas y cómo actuar ante ellas.»]
<h3>Problemas sociales, un riesgo más común de lo que creemos</h3>
<p>Los problemas sociales son una <strong>tipología de riesgos que no suelen ser contemplados por muchas organizaciones.</strong> Cuando hablamos de problemas sociales hacemos referencia a aquellas situaciones en las que debido a una serie de decisiones o actos de terceros, la sociedad o una sector de esta se revela y actúa: manifestaciones, protestas, enfrentamientos sociales o huelgas. Esta serie de actos pueden provocar situaciones de riesgo para la continuidad de negocio como por ejemplo:</p>
<ul>
<li>Cortes en vías de comunicación</li>
<li>Restricción de accesos</li>
<li>Agresiones a personas no involucradas</li>
<li>Control de la circulación</li>
<li>Daños materiales a vehículos e infraestructuras públicas, etc.</li>
</ul>
<p>Recientemente hemos conocido casos como los disturbios en Chile y otros países de latinoamérica así como las manifestaciones en Cataluña (España) o el fenómeno de los chalecos amarillos en Francia. Independiente del motivo por el que se hayan generado (tema en el que no queremos entrar), se puede afirmar que han provocado una serie de <strong>efectos negativos en las organizaciones</strong> de la zona. Debido a estos actos han sido muchos los trabajadores que no han podido asistir a sus puestos de trabajo: bien por participar en estos actos o bien por no poder acceder a sus puestos de trabajo debido a los motivos que hemos mencionado actualmente.</p>
<p>Contar con este tipo de riesgos en un Sistema de Gestión de Continuidad de Negocio contribuirá a poder hacer frente a este tipo de problemas asociados sobre todo con la asistencia presencial.</p>
<h3>Ventajas de implementar un Sistema de Gestión de continuidad de Negocio en una organización</h3>
<ul>
<li><strong>Mejora de imagen empresarial:</strong> una empresa certificada en una norma ISO ofrece una imagen de seriedad y profesionalidad que muchos clientes valorarán y hará que estos se decidan por trabajar con aquellas empresas que estén certificadas en algún estándar como el de Sistema de Gestión de Continuidad de Negocio.</li>
<li><strong>Gestión y solidez empresarial:</strong> las empresas certificadas en ISO 22301 o que siguen sus indicaciones, demuestran una buena gestión de los riesgos en caso de que sucedan adversidades o incidentes que haya que controlar para garantizar la continuidad del negocio.</li>
<li><strong>Aumento de ventas:</strong> en muchas ocasiones, los organismos públicos, a la hora de lanzar una licitación, establecen como requisito que las empresas postulantes estén certificadas en alguna norma como la ISO 22301.</li>
<li><strong>Reconocimiento internacional:</strong> este aspecto va ligado con el anterior. ISO es un organismo internacional reconocido en gran parte de los países del mundo, por ello, una certificación basada en normas ISO, hará que las empresas confíen más en aquellas certificadas y que se decanten por ellas a la hora de hacer negocios.</li>
<li><strong>Cumplimento normativo:</strong> uno de los motivos que muchas organizaciones eligen para certificarse en alguna norma, en este caso para los Sistemas de Gestión de Continuidad de Negocio, es garantizar que se cumple con la normativa del país y así evitar posibles multas y sanciones económicas.</li>
</ul>
<h2><strong>Software para la gestión de la continuidad de negocio según ISO 22301</strong></h2>
<p><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301">La Plataforma Tecnológica ISOTool</a>s facilita la implementación, automatización y mantenimiento del SGCN según ISO 22301.</p>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools <strong>permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza</strong> que puedan poner en riesgo la continuidad de su actividad.</p>
<p>ISOTools garantiza la continuidad de negocio, ya que <strong>identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad</strong>, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301: Metodología para el Análisis de Riesgos (AMEF)</title>
		<link>https://test.isotools.org/2019/08/28/iso-22301-metodologia-para-el-analisis-de-riesgos-amef/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 28 Aug 2019 06:00:40 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[AMEF]]></category>
		<category><![CDATA[Análisis modal de fallos y efectos]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=43341</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/08/AMEF.jpg" class="attachment-large size-large wp-post-image" alt="AMEF" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/08/AMEF.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/08/AMEF-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/08/AMEF-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />AMEF Una metodología para el análisis de riesgos usada con frecuencia por las organizaciones es la que se conoce como AMEF o AMFE: Análisis modal de fallos y efectos. Este método se usa cuando se realiza el diseño de un proceso o un&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/08/AMEF.jpg" class="attachment-large size-large wp-post-image" alt="AMEF" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/08/AMEF.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/08/AMEF-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/08/AMEF-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton20" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton20.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("AMEF Una metodología para el análisis de riesgos usada con frecuencia por las organizaciones es la que se conoce como AMEF o AMFE: Análisis modal de fallos y efectos. Este método se usa cuando se realiza el diseño de un proceso o un producto y persigue la identificación de todos los posibles problemas que pueden surgir, clasificar la criticidad del riesgo y decidir qué acciones tomar al respecto. Esto que parece tan fácil, puede presentar un importante desafío para la organización. Muchos Sistemas de Gestión de Continuidad de Negocio (SGCN), sobre todos los implantados por organizaciones del sector industrial, se basan en el Análisis del Modo y Efectos de Fallo (AMEF), que es una herramienta que permite determinar acciones de prevención a partir de la identificación de riesgos en el análisis de potenciales fallas en: productos, servicios, procesos o sistemas, con el fin de establecer los controles adecuados que eviten la ocurrencia de las mismas. Con el AMEF es posible reconocer o identificar errores o fallas potenciales, principalmente en los procesos de producción, con el propósito de eliminarlos o de minimizar el riesgo asociado a las mismas. Principales beneficios del AMEF Los beneficios de la implantación del AMEF en un sistema son: Identificar fallas o defectos antes de que estos ocurran. Incrementar la confiabilidad de los productos/servicios. Conseguir procesos de desarrollo más cortos. Documentar los conocimientos sobre los procesos. Incrementar la satisfacción del cliente. Mantener el Know-How en la compañía. Además de estudiar e identificar los posibles fallos que puedan comprometer la continuidad de una cadena de producción o de un negocio, mediante el AMEF lo que se hace es clasificar esos riesgos según su importancia. A partir de ahí, es posible obtener una lista detallada que servirá para priorizar cuáles son los modos de fallo más relevantes que son importante solventar por uno o varios de los siguientes motivos: Son los errores más peligrosos para la continuidad de los procesos productivos. Pueden resultar muy molestos o perjudiciales para terceros: clientes, proveedores y otros grupos de interés. Tienen muchas posibilidades de que se produzcan, es decir, su frecuencia es alta. [Tweet \"Una metodología para el análisis de riesgos usada con frecuencia por las organizaciones es la que se conoce como #AMEF o Análisis modal de fallos y efectos.\"] Etapas del análisis AMEF Los pasos para realizar un análisis AMEF son los siguientes: 1. Crear un grupo de trabajo El primer paso consiste en crear un grupo de trabajo de 4 ó 5 personas que tengan conocimientos sobre el producto, servicio o proceso que se está desarrollando. Lo ideal es que el equipo sea multidisciplinar y que incluya varios perfiles diferentes. 2. Enumerar los posibles fallos La principal función de este equipo es enumerar todos los posibles fallos que pueden llegar a comprometer la fluidez y el funcionamiento normal de un determinado proceso de producción. 3. Establecer un índice de prioridad Tras detectar las posibles incidencias detectadas, estas deben ser clasificadas según su importancia. Es posible establecer un modelo de clasificación por niveles de: Severidad: A cada incidencia detectada se le asigna un valor entre 1 y 10 Incidencia: A cada incidencia detectada se le asigna un valor entre 1 y 10 Detección: A cada incidencia detectada se le asigna un valor entre 1 y 10 *Se puede obtener un valor entre 1y 100 siguiendo la siguiente fórmula: NPR=S*0*D El objetivo final del análisis AMFE es que tengamos todos los posibles fallos controlados, habiendo actuado para disminuir el NPR de los más graves. Beneficios de AMEF como metodología para el análisis de riesgos El empleo de esta metodología es muy sencillo. Una vez que comprendemos cómo llevarla a la práctica y nos ayudará a asignar recursos para la reducción de riesgos y un contexto a la hora de abordar los riesgos, comenzando por los más críticos en primer lugar y así sucesivamente. Hay que tener muy en cuenta un aspecto: el análisis de riesgos no es Gestión de Riesgos. No hay que olvidar que AMFE es una metodología para el análisis de riesgos que podemos usar, entre otras. Software para ISO 22301 La Plataforma Tecnológica ISOTools facilita la implementación, automatización y mantenimiento del SGCN según ISO22301. Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad. ISOTools garantiza la continuidad de negocio, ya que identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan. Este software permite la integración del estándar ISO 22301 con otras normas. Tales como ISO 9001, ISO 14001 y OHSAS 18001, de forma sencilla gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<img decoding="async" class="alignnone size-full wp-image-43342" src="https://test.isotools.org/wp-content/uploads/2019/08/AMEF.jpg" alt="AMEF" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/08/AMEF.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/08/AMEF-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/08/AMEF-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></p>
<h2>AMEF</h2>
<p>Una metodología para el análisis de riesgos usada con frecuencia por las organizaciones es la que se conoce como <strong>AMEF</strong> o <strong>AMFE: Análisis modal de fallos y efectos</strong>. Este método se usa cuando se realiza el diseño de un proceso o un producto y persigue la identificación de todos los posibles problemas que pueden surgir, clasificar la criticidad del riesgo y decidir qué acciones tomar al respecto. Esto que parece tan fácil, puede presentar un importante desafío para la organización.</p>
<p><span id="more-43341"></span></p>
<p>Muchos <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301">Sistemas de Gestión de Continuidad de Negocio</a> (SGCN), sobre todos los implantados por organizaciones del sector industrial, <strong>se basan en el Análisis del Modo y Efectos de Fallo (AMEF)</strong>, que es una herramienta que permite determinar acciones de prevención a partir de la identificación de riesgos en el análisis de potenciales fallas en: productos, servicios, procesos o sistemas, con el fin de establecer los controles adecuados que eviten la ocurrencia de las mismas.</p>
<p>Con el AMEF es posible <strong>reconocer o identificar errores o fallas potenciales, principalmente en los procesos de producción</strong>, con el propósito de eliminarlos o de minimizar el riesgo asociado a las mismas.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3>Principales beneficios del AMEF</h3>
<p>Los beneficios de la implantación del AMEF en un sistema son:</p>
<ul>
<li>Identificar fallas o defectos antes de que estos ocurran.</li>
<li>Incrementar la confiabilidad de los productos/servicios.</li>
<li>Conseguir procesos de desarrollo más cortos.</li>
<li>Documentar los conocimientos sobre los procesos.</li>
<li>Incrementar la satisfacción del cliente.</li>
<li>Mantener el Know-How en la compañía.</li>
</ul>
<p>Además de estudiar e identificar los posibles fallos que puedan comprometer la continuidad de una cadena de producción o de un negocio, <strong>mediante el AMEF lo que se hace es clasificar esos riesgos según su importancia.</strong></p>
<p>A partir de ahí, es posible obtener una lista detallada que servirá para priorizar cuáles son los modos de fallo más relevantes que son importante solventar por uno o varios de los siguientes motivos:</p>
<ul>
<li>Son los errores más peligrosos para la continuidad de los procesos productivos.</li>
<li>Pueden resultar muy molestos o perjudiciales para terceros: clientes, proveedores y otros grupos de interés.</li>
<li>Tienen muchas posibilidades de que se produzcan, es decir, su frecuencia es alta.</li>
</ul>
[Tweet «Una metodología para el análisis de riesgos usada con frecuencia por las organizaciones es la que se conoce como #AMEF o Análisis modal de fallos y efectos.»]
<h3>Etapas del análisis AMEF</h3>
<p>Los pasos para realizar un análisis AMEF son los siguientes:</p>
<h4>1. Crear un grupo de trabajo</h4>
<p>El primer paso consiste en crear un grupo de trabajo de 4 ó 5 personas que tengan conocimientos sobre el producto, servicio o proceso que se está desarrollando. Lo ideal es que el equipo sea multidisciplinar y que incluya varios perfiles diferentes.</p>
<h4>2. Enumerar los posibles fallos</h4>
<p>La principal función de este equipo es enumerar todos los posibles fallos que pueden llegar a comprometer la fluidez y el funcionamiento normal de un determinado proceso de producción.</p>
<h4>3. Establecer un índice de prioridad</h4>
<p>Tras detectar las posibles incidencias detectadas, estas deben ser clasificadas según su importancia. Es posible establecer un modelo de clasificación por niveles de:</p>
<ul>
<li><strong>Severidad:</strong> A cada incidencia detectada se le asigna un valor entre 1 y 10</li>
<li><strong style="font-size: 1em;">Incidencia:</strong> <span style="font-size: 1em;">A cada incidencia detectada </span><span style="font-size: 1em;">se le asigna un valor entre 1 y 10</span></li>
<li><strong style="font-size: 1em;">Detección:</strong> <span style="font-size: 1em;">A cada incidencia detectada </span><span style="font-size: 1em;">se le asigna un valor entre 1 y 10</span></li>
</ul>
<p>*Se puede obtener un valor entre 1y 100 siguiendo la siguiente fórmula: NPR=S*0*D</p>
<p>El objetivo final del análisis AMFE es que tengamos todos los posibles fallos controlados, habiendo actuado para disminuir el NPR de los más graves.</p>
<h3>Beneficios de AMEF como metodología para el análisis de riesgos</h3>
<p>El empleo de esta metodología es muy sencillo. Una vez que comprendemos cómo llevarla a la práctica y nos ayudará a asignar recursos para la reducción de riesgos y <strong>un contexto a la hora de abordar los riesgos</strong>, comenzando por los más críticos en primer lugar y así sucesivamente.</p>
<p>Hay que tener muy en cuenta un aspecto: el <strong>análisis de riesgos no es Gestión de Riesgos.</strong> No hay que olvidar que AMFE es una metodología para el análisis de riesgos que podemos usar, entre otras.</p>
<h2>Software para ISO 22301</h2>
<p><a href="https://test.isotools.org/software/">La Plataforma Tecnológica ISOTools</a> facilita la implementación, automatización y mantenimiento del SGCN según ISO22301.</p>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad.</p>
<p>ISOTools garantiza la continuidad de negocio, ya que identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p>Este software permite la integración del estándar ISO 22301 con otras normas. Tales como ISO 9001, ISO 14001 y OHSAS 18001, de forma sencilla gracias a su estructura modular.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Punto de Recuperación Objetivo (RPO). Análisis de partida ante una contingencia de continuidad de negocio</title>
		<link>https://test.isotools.org/2019/07/16/punto-recuperacion-objetivo-rto-analisis-partida-ante-una-contingencia-de-continuidad-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 16 Jul 2019 10:36:52 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[continuidad del negocio]]></category>
		<category><![CDATA[Punto de Recuperación Objetivo]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=43049</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg" class="attachment-large size-large wp-post-image" alt="Punto de Recuperación Objetivo" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Punto de Recuperación Objetivo En temas de continuidad de negocio, el término Punto de Recuperación Objetivo, también conocido como RPO, es muy importante. En este artículo profundizaremos sobre ello. En las organizaciones, la seguridad total no existe. Las acciones preventivas&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg" class="attachment-large size-large wp-post-image" alt="Punto de Recuperación Objetivo" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton21" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton21.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Punto de Recuperación Objetivo En temas de continuidad de negocio, el término Punto de Recuperación Objetivo, también conocido como RPO, es muy importante. En este artículo profundizaremos sobre ello. En las organizaciones, la seguridad total no existe. Las acciones preventivas que ayuden a las empresas a estar protegidas y a poder reaccionar ante incidentes de seguridad con prontitud son vitales para minimizar o eliminar por completo cualquier daño que ponga en un compromiso a su correcta actividad. La clave reside en tener un sistema con la capacidad de respuesta eficaz y ágil ante cualquier contingencia grave, así será posible retomar la desarrollo normal de la organización en tiempos que no afecten a la continuidad del negocio. En el año 2019, ISO (Organismo Internacional de Estandarización) desarrollo para el ámbito de la continuidad del negocio la norma ISO 22301. En ella se concretan los requerimientos que son necesarios a la hora de realizar la planificación, establecimiento, implementación, operación, monitoreo, revisión, mantenimiento y mejora continua del sistema de gestión, con el objetivo de salvaguardar, minimizar la probabilidad del riesgo e incrementar la capacidad de respuesta y recuperación ante incidentes La norma se elaboró de tal manera que los requisitos establecidos fuesen genéricos, para que todas las organizaciones, sin que influya su actividad, tamaño o naturaleza, pueda recurrir a la norma cuando deseen implementar un sistema de gestión de continuidad del negocio. Después de esta breve introducción sobre la continuidad del negocio y la importancia que tiene en las organizaciones para estar preparadas ante posibles incidentes. Vamos a comenzar a hablar sobre los Punto de Recuperación Objetivo. ¿Qué es un Punto de Recuperación Objetivo? Cuando hablamos de Punto de Recuperación Objetivo estamos haciendo referencia a un parámetro de gran relevancia en la elaboración  de un plan de continuidad. En concreto es el tiempo máximo de pérdida de información, por lo tanto hace referencia al volumen de datos que se encuentran en riesgo de pérdida dentro de un tiempo considerado por la organización como tolerable. Por lo tanto,  cada organización establecerá los puntos de recuperación objetivo que crea convenientes y sobre los que definirá el tiempo considerado tolerable. A modo de ejemplo podemos destacar una situación en la que una organización sufre un desastre que le provoca la pérdida de todos los datos. Esta organización, preocupada y comprometida con la gestión de riesgos, definió que cada 24 horas en otro servidor externo al que está físicamente en la organización, se realizara copias de seguridad. Con esto ha conseguido que la pérdida máxima de información sea toda la que exceda la copia de estas 24 horas que han definido. Tiempo Objetivo de Recuperación (RPO) Otro aspecto importante a tener en cuenta en la continuidad del negocio el tiempo objetivo de recuperación, también conocido como RPO. Hace referencia a un tiempo límite para que un servicio renueve su actividad. A partir del objetivo de tiempo que se marque la organización, tendrán que llevar a cabo ciertas tareas para garantizar el éxito. Para que se comprenda el concepto de Tiempo Objetivo de Recuperación, vamos a poner un ejemplo. Una organización establece que su RPO es de dos días, con esto se indica que tras la ocurrencia de un desastre, la empresa tiene que tener operatividad de nuevo en menos de 48 horas. ¿Cuánto es el costo asociado a la continuidad del negocio tras un desastre? En función del desastre y de la capacidad de una organización en volver a restablecer su actividad, los costos serán unos u otros. Lo que es importante definir son los valores de Punto de Recuperación Objetivo y el Tiempo Objetivo de Recuperación, ya que como hemos indicado, puede incrementar los costos más de lo esperado. Software para la Gestión de la Continuidad del Negocio Es muy importante contar con los medios adecuados para que la organización pueda retomar la actividad tras un desastre de cualquier tipo. Las organizaciones ven en la implementación del Sistema de Gestión de Continuidad del Negocio según la ISO 22301 una buena oportunidad. De este modo garantizan la minimización de riesgos de interrupción o, en el caso de que se lleven a cabo, facilita que la organización ejecute acciones para retomar la actividad del negocio. Al igual que otras normas, el mantenimiento y automatización puede verse complicado, por ello, le recomendamos el software de ISOTools Excellence, que no solo le ayudará con la gestión, sino que también le ahorra tiempo y dinero a su empresa.", "Spanish Latin American Female");
                }
            };
        </script>
    <img decoding="async" class="alignnone size-full wp-image-43072" src="https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg" alt="Punto de Recuperación Objetivo" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></p>
<h2>Punto de Recuperación Objetivo</h2>
<p><strong>En temas de <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301">continuidad de negocio</a>, el término Punto de Recuperación Objetivo, también conocido como RPO, es muy importante</strong>. En este artículo profundizaremos sobre ello.</p>
<p>En las organizaciones, la seguridad total no existe. <strong>Las acciones preventivas que ayuden a las empresas a estar protegidas y a poder reaccionar ante incidentes de seguridad con prontitud son vitales</strong> para minimizar o eliminar por completo cualquier daño que ponga en un compromiso a su correcta actividad.</p>
<p><span id="more-43049"></span></p>
<p><strong>La clave reside en tener un sistema con la capacidad de respuesta eficaz y ágil ante cualquier contingencia grave</strong>, así será posible retomar la desarrollo normal de la organización en tiempos que no afecten a la continuidad del negocio.</p>
<p>En el año 2019, <strong>ISO (Organismo Internacional de Estandarización) desarrollo para el ámbito de la continuidad del negocio la norma ISO 22301</strong>. En ella se concretan los requerimientos que son necesarios a la hora de realizar la planificación, establecimiento, implementación, operación, monitoreo, revisión, mantenimiento y mejora continua del sistema de gestión, con el objetivo de salvaguardar, minimizar la probabilidad del riesgo e incrementar la capacidad de respuesta y recuperación ante incidentes</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<p><strong>La norma se elaboró de tal manera que los requisitos establecidos fuesen genéricos, para que todas las organizaciones</strong>, sin que influya su actividad, tamaño o naturaleza, pueda recurrir a la norma cuando deseen implementar un sistema de gestión de continuidad del negocio.</p>
<p>Después de esta breve introducción sobre la continuidad del negocio y la importancia que tiene en las organizaciones para estar preparadas ante posibles incidentes. Vamos a comenzar a hablar sobre los <strong>Punto de Recuperación Objetivo.</strong></p>
<h3>¿Qué es un Punto de Recuperación Objetivo?</h3>
<p style="font-weight: 400;">Cuando hablamos de Punto de Recuperación Objetivo estamos haciendo referencia a un parámetro de gran relevancia en la elaboración  de un plan de continuidad. En concreto <strong>es el tiempo máximo de pérdida de información, por lo tanto hace referencia al volumen de datos que se encuentran en riesgo de pérdida dentro de un tiempo considerado por la organización como tolerable</strong>.</p>
<p>Por lo tanto,  cada organización establecerá los puntos de recuperación objetivo que crea convenientes y sobre los que definirá el tiempo considerado tolerable.</p>
<p><strong>A modo de ejemplo</strong> podemos destacar una situación en la que una organización sufre un desastre que le provoca la pérdida de todos los datos. Esta organización, preocupada y comprometida con la gestión de riesgos, definió que cada 24 horas en otro servidor externo al que está físicamente en la organización, se realizara copias de seguridad. Con esto ha conseguido que la pérdida máxima de información sea toda la que exceda la copia de estas 24 horas que han definido.</p>
<h3>Tiempo Objetivo de Recuperación (RPO)</h3>
<div>Otro aspecto importante a tener en cuenta en la continuidad del negocio <strong>el tiempo objetivo de recuperación, también conocido como RPO</strong>.</div>
<div></div>
<div>
<p><strong>Hace referencia a un tiempo límite para que un servicio renueve su actividad.</strong> A partir del objetivo de tiempo que se marque la organización, tendrán que llevar a cabo ciertas tareas para garantizar el éxito.</p>
<p>Para que se comprenda el concepto de Tiempo Objetivo de Recuperación, vamos a poner un ejemplo. Una organización establece que su RPO es de dos días, con esto se indica que tras la ocurrencia de un desastre, la empresa tiene que tener operatividad de nuevo en menos de 48 horas.</p>
<h3>¿Cuánto es el costo asociado a la continuidad del negocio tras un desastre?</h3>
</div>
<div>
<p>En función del desastre y de la capacidad de una organización en volver a restablecer su actividad, los costos serán unos u otros. Lo que es importante definir son los valores de Punto de Recuperación Objetivo y el Tiempo Objetivo de Recuperación, ya que como hemos indicado, puede incrementar los costos más de lo esperado.</p>
</div>
<div></div>
<div></div>
<div></div>
<h2>Software para la Gestión de la Continuidad del Negocio</h2>
<div>
<p>Es muy importante contar con los medios adecuados para que la organización pueda retomar la actividad tras un desastre de cualquier tipo.</p>
<p>Las organizaciones ven en la implementación del Sistema de Gestión de Continuidad del Negocio según la ISO 22301 una buena oportunidad. De este modo garantizan la minimización de riesgos de interrupción o, en el caso de que se lleven a cabo, facilita que la organización ejecute acciones para retomar la actividad del negocio.</p>
<p>Al igual que otras normas, el mantenimiento y automatización puede verse complicado, por ello, le recomendamos el software de <a href="https://test.isotools.org/software/"><strong>ISOTools Excellence</strong></a>, que no solo le ayudará con la gestión, sino que también le ahorra tiempo y dinero a su empresa.</p>
<div></div>
<div><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo automatizar el Sistema de Gestión de Continuidad de Negocio según ISO 22301</title>
		<link>https://test.isotools.org/2019/07/02/automatizar-sistema-de-gestion-de-continuidad-de-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 02 Jul 2019 06:00:58 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=42914</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Continuidad de negocio En la gestión de la continuidad del negocio, donde el factor tiempo es absolutamente clave, resulta fundamental disponer de un software de automatización para poder llevar a cabo una gestión eficaz y exhaustiva de cualquier tipo de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton22" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton22.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Continuidad de negocio En la gestión de la continuidad del negocio, donde el factor tiempo es absolutamente clave, resulta fundamental disponer de un software de automatización para poder llevar a cabo una gestión eficaz y exhaustiva de cualquier tipo de riesgo que pueda poner en peligro el funcionamiento normal y fluido de la organización. En el caso de catástrofes naturales (inundaciones, atascos, terremotos, epidemias…), acontecidas en la última década, la experiencia ha demostrado que las empresas que han sido capaces de reanudar antes su actividad, con el mínimo de pérdidas posibles, han sido aquellas que tenían implantados sistemas automatizados de recuperación de información y continuidad de negocio. Otro motivo para implantar este sistema es el de la disponibilidad del personal que tiene que realizar las tareas de recuperación. En situaciones de desastres naturales, es común que el personal no llegue a tiempo a los centros de trabajo bien por quedar atrapada en los atascos, por la indisponibilidad de trasporte público, etc. [Tweet \"En la gestión de la #ContinuidaddeNegocio, resulta fundamental disponer de un software de automatización para poder llevar a cabo una gestión eficaz\"] Qué debemos de tener en cuenta en la automatización de la gestión de riesgos de cara a la continuidad de negocio Algunos aspectos a tener en cuenta en este tipo de herramientas que facilitan la automatización de la gestión de riesgos son: Poner en marcha los procesos de identificación automática de los riesgos para la continuidad del negocio a los que está expuesto cada organización. Alinear cada riesgo con acciones concretas enmarcadas en un plan de contingencia para eliminar o reducir las pérdidas. Poner en marcha un sistema automático del seguimiento del tratamiento de riesgos. Realizar simulacros y simulaciones que permitan visualizar los resultados que se podrían obtener con la implantación de las acciones definidas en el plan de contingencia para la continuidad del negocio. Se debe tener prevista la posibilidad de fallos en los servidores y aplicaciones informáticas, incluso las que operan en la nube, puesto que por mucho nivel de protección que queramos tener, siempre están sujetas a posibles fallos e indisponibilidades. Por este motivo, el plan de continuidad para las Tecnologías de la Información debe de ser mixto, donde se contemple la copia de seguridad de nuestros servidores virtuales. Un buen plan de continuidad, sin duda será imperfecto si no realizamos pruebas de su funcionamiento. Este factor es uno de los más críticos a la hora de enfrentarnos a un sistema que realmente responda cuando lo necesitemos. Las pruebas además de ser planificadas con periodicidades adecuadas, deben contemplar aspectos de fiabilidad en la conmutación a los sistemas de copia de seguridad que nos garanticen la continuidad de los trabajos críticos. Es aconsejable plantear una deslocalización de los centros de datos. El primer consejo es establecer una distancia razonable entre la producción y los sitios de recuperación con el fin de mantenerse alejado de los problemas regionales. Sin embargo, muchas pequeñas y medianas empresas poseen un solo centro de datos, por lo que es aconsejable que negocien con sus proveedores de servicios en la nube para disponer de una opción de respaldo en una instalación remota. Es fundamental establecer prioridades e implementar una solución económicamente viable, analizando los procesos del negocio en profundidad y estableciendo cuáles son aquellas aplicaciones que necesitan estar disponibles de inmediato y cuáles pueden esperar unas horas. Plantearse la continuidad del negocio podría ser considerado como un servicio más dentro de todos los demás que componen la cartera de Servicios TI. Para ello, debemos aprovechar la experiencia en la selección de proveedores de TI, para seleccionar los sistemas que nos ayudarán en la recuperación ante interrupciones del servicio. Finalmente, señalar que un óptimo sistema de tratamiento de riesgos debe permitir el desarrollo del ciclo completo, es decir: identificación, análisis y evaluación de riesgos, así como la integración y futuras actualizaciones con otras normas ISO. Software para ISO 22301 La Plataforma Tecnológica ISOTools facilita la implementación, automatización y mantenimiento del SGCN según ISO22301. Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad. ISOTools garantiza la continuidad de negocio, ya que identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos. De este modo la organización está preparada para actuar en caso de que se sucedan. Este software permite la integración del estándar ISO 22301 con otras normas, tales como ISO 9001, ISO 14001 y OHSAS 18001. De forma sencilla gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-42915" src="https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio.jpg" alt="Continuidad de negocio" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Continuidad-de-negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2><strong>Continuidad de negocio</strong></h2>
<p>En la gestión de la continuidad del negocio, donde el factor tiempo es absolutamente clave, <strong>resulta fundamental disponer de un software de automatización para poder llevar a cabo una gestión eficaz y exhaustiva</strong> de cualquier tipo de riesgo que pueda poner en peligro el funcionamiento normal y fluido de la organización.</p>
<p><span id="more-42914"></span></p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>En el caso de catástrofes naturales (inundaciones, atascos, terremotos, epidemias…), acontecidas en la última década, la experiencia ha demostrado que las empresas que han sido capaces de reanudar antes su actividad, con el mínimo de pérdidas posibles, han sido <strong>aquellas que tenían implantados sistemas automatizados de recuperación de información y continuidad de negocio.</strong></p>
<p>Otro motivo para implantar este sistema es el de<strong> la disponibilidad del personal que tiene que realizar las tareas de recuperación.</strong> En situaciones de desastres naturales, es común que el personal no llegue a tiempo a los centros de trabajo bien por quedar atrapada en los atascos, por la indisponibilidad de trasporte público, etc.</p>
[Tweet «En la gestión de la #ContinuidaddeNegocio, resulta fundamental disponer de un software de automatización para poder llevar a cabo una gestión eficaz»]
<h3>Qué debemos de tener en cuenta en la automatización de la gestión de riesgos de cara a la continuidad de negocio</h3>
<p>Algunos aspectos a tener en cuenta en este tipo de herramientas que facilitan la automatización de la gestión de riesgos son:</p>
<ul>
<li>Poner en marcha los <strong>procesos de identificación automática de los riesgos para la continuidad del negocio</strong> a los que está expuesto cada organización.</li>
<li>Alinear cada riesgo con <strong>acciones concretas enmarcadas en un <a href="https://test.isotools.org/2019/06/04/elementos-del-plan-de-contingencia-segun-iso-22301/">plan de contingencia</a></strong> para eliminar o reducir las pérdidas.</li>
<li>Poner en marcha un <strong>sistema automático del seguimiento</strong> del tratamiento de riesgos.</li>
<li><strong>Realizar simulacros y simulaciones</strong> que permitan visualizar los resultados que se podrían obtener con la implantación de las acciones definidas en el plan de contingencia para la continuidad del negocio.</li>
<li>Se debe tener prevista la posibilidad de fallos en los servidores y aplicaciones informáticas, incluso las que operan en la nube, puesto que por mucho nivel de protección que queramos tener, siempre están sujetas a posibles fallos e indisponibilidades. Por este motivo, <strong>el plan de continuidad para las Tecnologías de la Información debe de ser mixto</strong>, donde se contemple la copia de seguridad de nuestros servidores virtuales.</li>
<li>Un buen plan de continuidad, sin duda será imperfecto si no realizamos <strong>pruebas de su funcionamiento</strong>. Este factor es uno de los más críticos a la hora de enfrentarnos a un sistema que realmente responda cuando lo necesitemos. Las pruebas además de ser planificadas con periodicidades adecuadas, deben contemplar aspectos de fiabilidad en la conmutación a los sistemas de copia de seguridad que nos garanticen la continuidad de los trabajos críticos.</li>
<li>Es aconsejable plantear una <strong>deslocalización de los centros de datos.</strong> El primer consejo es establecer una distancia razonable entre la producción y los sitios de recuperación con el fin de mantenerse alejado de los problemas regionales. Sin embargo, muchas pequeñas y medianas empresas poseen un solo centro de datos, por lo que es aconsejable que negocien con sus proveedores de servicios en la nube para disponer de una opción de respaldo en una instalación remota.</li>
<li>Es fundamental <strong>establecer prioridades e implementar una solución económicamente viable</strong>, analizando los procesos del negocio en profundidad y estableciendo cuáles son aquellas aplicaciones que necesitan estar disponibles de inmediato y cuáles pueden esperar unas horas.</li>
<li>Plantearse la continuidad del negocio podría ser considerado como un servicio más dentro de todos los demás que componen la cartera de Servicios TI. Para ello, debemos aprovechar la experiencia en la selección de proveedores de TI, para seleccionar los sistemas que nos ayudarán en la recuperación ante interrupciones del servicio. Finalmente, señalar que un óptimo sistema de tratamiento de riesgos debe permitir el desarrollo del ciclo completo, es decir: <strong>identificación, análisis y evaluación de riesgos, así como la integración y futuras actualizaciones con otras normas ISO.</strong></li>
</ul>
<h2><strong>Software para ISO 22301</strong></h2>
<p><a href="https://test.isotools.org/software/">La Plataforma Tecnológica ISOTools</a> facilita la <strong>implementación, automatización y mantenimiento</strong> del SGCN según ISO22301.</p>
<p>Bajo un enfoque por procesos conforme al <strong>ciclo PHVA (Planear – Hacer – Verificar – Actuar)</strong>, ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad.</p>
<p>ISOTools garantiza la <strong>continuidad de negocio</strong>, ya que identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos. De este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p>Este software permite la<strong> integración del estándar ISO 22301 con otras normas</strong>, tales como ISO 9001, ISO 14001 y OHSAS 18001. De forma sencilla gracias a su estructura modular.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia de la seguridad de la información en organizaciones con servicios cloud</title>
		<link>https://test.isotools.org/2019/06/25/seguridad-de-la-informacion-en-organizaciones-con-servicios-cloud/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 25 Jun 2019 06:00:36 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=42840</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información.jpg" class="attachment-large size-large wp-post-image" alt="Seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Seguridad de la información La nube o también conocida como cloud, a día de hoy sigue siendo un concepto desconocido para muchos y difuso para otros. Una gran cantidad de usuarios aún desconocen en que consiste este tipo de servicio,&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información.jpg" class="attachment-large size-large wp-post-image" alt="Seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton23" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton23.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Seguridad de la información La nube o también conocida como cloud, a día de hoy sigue siendo un concepto desconocido para muchos y difuso para otros. Una gran cantidad de usuarios aún desconocen en que consiste este tipo de servicio, sobre todo de cara a aspectos relacionados con la seguridad de la información y la disponibilidad de los datos. En el ámbito profesional se puede afirmar que cada vez son más las empresas que contratan entornos cloud para administrar sus procesos. A pesar de ello, este tipo de servicios se reciben con cierto recelo al no quedar muy claro dónde van a quedar recogidos los datos y quien los va a gestionar. Algo muy parecido ocurre en el negocio B2C. El cliente final en muchas ocasiones rechaza determinados productos por miedo a que su información se distribuya o sea vendida a terceros. Este aspecto es un problema bastante serio para startup o empresas tecnológicas que trabajan con productos que manejan información en la nube. Tanto en un caso como en otro, existe un importante problema de comunicación. Si no se lleva a cabo una estrategia de comunicación que demuestre al cliente que sus datos están a salvo, este seguirá desconfiando de este tipo de servicios. Una buena medida es contar con la certificación de la norma ISO 27001 que certifica el aseguramiento, la confidencialidad e integridad de los datos y de la información, así como de los sistemas que la procesan. Principales amenazas la seguridad de la información en la nube No existe mucha diferencia entre las amenazas de seguridad de la información en la nube y la de almacenar dicha información en cualquier otro medio informático más “tradicional”. Si se cuenta con un sistema de gestión de seguridad de la información eficiente, se pueden evitar muchos males. En muchas ocasiones los métodos de hacker y piratas informáticos son efectivos debido a que las empresas no tienen en cuenta factores básicos relacionados con aspectos como las contraseñas débiles, la falta de autenticidad multifactorial y los spams. Las principales amenazas de seguridad en la nube están relacionadas con: Amenazas internas. Relacionadas fundamentalmente con el personal que trabaja en la propia organización. En muchos casos los propios trabajadores, bien por desconocimiento o incluso por represalia han sido la causa de la pérdida o la difusión de información de carácter sensible. Este problema se solucionará estableciendo un control que afecte al personal de la organización. ISO 27002 recoge este aspecto en uno de los 114 controles que establece a la hora de implementar un Sistema de Seguridad de la Información. Perdida de datos por amenazas externos. En este aspecto, la propia organización deberá de cuidar muchos aspectos como por ejemplo la propia gestión de contraseñas, así como todos los protocolos que afecten a información delicada relacionada con los datos. Se deberán de establecer cuáles son las amenazas fundamentales y una vez se tengan habrá que aplicar controles para llevar un control estricto de las mismas. Será muy importante contar con auditorías internas de análisis. En estas se podrá comprobar que los controles establecidos son los apropiados y funcionan bien. Este tipo de acciones se verán beneficiadas si las organizaciones cuentan con un software que les permita automatizar los procesos relacionados con la gestión de la información. [Tweet \"Si se cuenta con un sistema de gestión de #seguridaddelainformación eficiente, se pueden evitar muchos males relacionados con la perdida de información.\"] Acciones para mantener la seguridad en los datos de la nube Normalmente se suele dar un modelo de responsabilidad compartida entre el cliente y la empresa que da el servicio. De esta manera el proveedor se encarga de la infraestructura y su buen funcionamiento, y el cliente (persona física o jurídica) se responsabiliza de la seguridad de la información de las aplicaciones que residen en ese hardware. Los proveedores de la nube deberán realizar revisiones de logs y hacer auditorías de seguridad de la información. En el caso de trabajar con empresas, conviene que tanto los proveedores de la nube como los trabajadores de la empresa que adquiere los servicios lleven a cabo esas auditorías de una manera regularizada. Encriptar los datos es una solución a la que recurren muchas compañías que distribuyen este tipo de servicios. Contar con una certificación en ISO 27001 ayuda a las empresas a implementar sistemas de gestión de seguridad de la información eficientes que contribuirán a detectar y establecer buenos controles ante posibles riesgos de seguridad de la información. Por supuesto trabajar con un software que permita a una organización gestionar sus activos de la información y automatizar los procesos para su control y mejora, es una decisión que puede contribuir a eliminar muchos riesgos de una manera más efectiva y económica. Software para ISO 27001 y la gestión de la seguridad de la información La Plataforma ISOTools facilita la automatización de la ISO 27001. La ISO27001 para los Sistemas de Gestión de la Seguridad de la Información es sencilla de automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, mantener y mejorar el Sistema Gestión de la Seguridad en la Información. También se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002. ISOTools también permite aplicar los requisitos de otras normas de Seguridad de la Información como PMG SSI de los Servicios Públicos de Chile, entre otros. Este software, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 e ISO 22301 de gestión de continuidad de negocio. La integración se hará de una forma sencilla, gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-42849" src="https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información.jpg" alt="Seguridad de la información" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Seguridad-de-la-información-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2><strong>Seguridad de la información</strong></h2>
<p>La nube o también conocida como cloud, <strong>a día de hoy sigue siendo un concepto desconocido para muchos y difuso para otros.</strong> Una gran cantidad de usuarios aún desconocen en que consiste este tipo de servicio, sobre todo de cara a aspectos relacionados con la seguridad de la información y la disponibilidad de los datos.</p>
<p><span id="more-42840"></span></p>
<p>En el ámbito profesional se puede afirmar que cada vez son más las empresas que contratan entornos cloud para administrar sus procesos. A pesar de ello, este tipo de servicios se reciben con cierto recelo al no quedar muy claro dónde van a quedar recogidos los datos y quien los va a gestionar. Algo muy parecido ocurre en el negocio B2C. El cliente final en muchas ocasiones rechaza determinados productos por miedo a que su información se distribuya o sea vendida a terceros. Este aspecto es un <strong>problema bastante serio para startup o empresas tecnológicas que trabajan con productos que manejan información en la nube.</strong></p>
<p>Tanto en un caso como en otro,<strong> existe un importante problema de comunicación.</strong> Si no se lleva a cabo una estrategia de comunicación que demuestre al cliente que sus datos están a salvo, este seguirá desconfiando de este tipo de servicios. Una buena medida es contar con la certificación de la norma ISO 27001 que certifica el aseguramiento, la confidencialidad e integridad de los datos y de la información, así como de los sistemas que la procesan.</p>
<!-- Widget Shortcode --><div id="text-195" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<h3><strong>Principales amenazas la seguridad de la información en la nube</strong></h3>
<p>No existe mucha diferencia entre las amenazas de seguridad de la información en la nube y la de almacenar dicha información en cualquier otro medio informático más “tradicional”. <strong>Si se cuenta con un sistema de gestión de seguridad de la información eficiente, se pueden evitar muchos males.</strong> En muchas ocasiones los métodos de hacker y piratas informáticos son efectivos debido a que las empresas no tienen en cuenta factores básicos relacionados con aspectos como las contraseñas débiles, la falta de autenticidad multifactorial y los spams.</p>
<p>Las principales amenazas de seguridad en la nube están relacionadas con:</p>
<ul>
<li><strong>Amenazas internas.</strong> Relacionadas fundamentalmente con el personal que trabaja en la propia organización. En muchos casos los propios trabajadores, bien por desconocimiento o incluso por represalia han sido la causa de la pérdida o la difusión de información de carácter sensible. Este problema se solucionará estableciendo un control que afecte al personal de la organización. <a href="https://test.isotools.org/2019/06/11/iso-27002-la-importancia-de-las-buenas-practicas-en-los-sistemas-de-seguridad-de-la-informacion/">ISO 27002</a> recoge este aspecto en uno de los 114 controles que establece a la hora de implementar un Sistema de Seguridad de la Información.</li>
<li><strong>Perdida de datos por amenazas externos.</strong> En este aspecto, la propia organización deberá de cuidar muchos aspectos como por ejemplo la propia gestión de contraseñas, así como todos los protocolos que afecten a información delicada relacionada con los datos. Se deberán de establecer cuáles son las amenazas fundamentales y una vez se tengan habrá que aplicar controles para llevar un control estricto de las mismas. Será muy importante contar con auditorías internas de análisis. En estas se podrá comprobar que los controles establecidos son los apropiados y funcionan bien.</li>
</ul>
<p>Este tipo de acciones se verán beneficiadas si las organizaciones cuentan con un <strong>software que les permita automatizar los procesos relacionados con la gestión de la información.</strong></p>
[Tweet «Si se cuenta con un sistema de gestión de #seguridaddelainformación eficiente, se pueden evitar muchos males relacionados con la perdida de información.»]
<h3>Acciones para mantener la seguridad en los datos de la nube</h3>
<p>Normalmente se suele dar un <strong>modelo de responsabilidad compartida entre el cliente y la empresa que da el servicio.</strong> De esta manera el proveedor se encarga de la infraestructura y su buen funcionamiento, y el cliente (persona física o jurídica) se responsabiliza de la seguridad de la información de las aplicaciones que residen en ese hardware.</p>
<p>Los proveedores de la nube deberán realizar revisiones de logs y hacer auditorías de seguridad de la información. En el caso de trabajar con empresas, conviene que tanto los proveedores de la nube como los trabajadores de la empresa que adquiere los servicios lleven a cabo esas <strong>auditorías de una manera regularizada.</strong></p>
<p><strong>Encriptar los datos</strong> es una solución a la que recurren muchas compañías que distribuyen este tipo de servicios.</p>
<p>Contar con una certificación en ISO 27001 <strong>ayuda a las empresas a implementar sistemas de gestión de seguridad de la información eficientes</strong> que contribuirán a detectar y establecer buenos controles ante posibles riesgos de seguridad de la información.</p>
<p>Por supuesto trabajar con un software que permita a una organización gestionar sus activos de la información y automatizar los procesos para su control y mejora, es una decisión que puede <strong>contribuir a eliminar muchos riesgos de una manera más efectiva y económica.</strong></p>
<h2>Software para ISO 27001 y la gestión de la seguridad de la información</h2>
<p><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">La Plataforma ISOTools facilita la automatización de la ISO 27001. </a>La ISO27001 para los Sistemas de Gestión de la Seguridad de la Información es <strong>sencilla de automatizar y mantener con la Plataforma Tecnológica ISOTools.</strong></p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para <strong>establecer, mantener y mejorar el Sistema Gestión de la Seguridad en la Información.</strong> También se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p>ISOTools también permite aplicar los requisitos de otras normas de Seguridad de la Información como PMG SSI de los Servicios Públicos de Chile, entre otros.</p>
<p>Este software, <strong>permite integrar la ISO 27001 con otras normas</strong>, como ISO 9001, ISO 14001 e ISO 22301 de gestión de continuidad de negocio. La integración se hará de una forma sencilla, gracias a su estructura modular.</p>
<!-- Widget Shortcode --><div id="text-194" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-78071eac-b231-4806-a47c-4041b27b1c1a">
    <span class="hs-cta-node hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a" id="hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/78071eac-b231-4806-a47c-4041b27b1c1a"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-78071eac-b231-4806-a47c-4041b27b1c1a" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/78071eac-b231-4806-a47c-4041b27b1c1a.png"  alt="E-book gratis la norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '78071eac-b231-4806-a47c-4041b27b1c1a', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestión de riesgos climáticos. Un desafío para los Sistemas de gestión de continuidad de negocio</title>
		<link>https://test.isotools.org/2019/06/18/gestion-de-riesgos-climaticos/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 18 Jun 2019 06:00:57 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Cambio climático]]></category>
		<category><![CDATA[Gestión de riesgos climáticos]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=42775</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos.jpg" class="attachment-large size-large wp-post-image" alt="Gestión de riesgos climáticos" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Gestión de riesgos climáticos El impacto del cambio climático en el mundo es ya más que una evidencia. Desde hace décadas teóricos y científicos vienen avisando a la globalidad sobre los efectos ambientales tan drásticos que se van a producir&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos.jpg" class="attachment-large size-large wp-post-image" alt="Gestión de riesgos climáticos" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton24" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton24.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Gestión de riesgos climáticos El impacto del cambio climático en el mundo es ya más que una evidencia. Desde hace décadas teóricos y científicos vienen avisando a la globalidad sobre los efectos ambientales tan drásticos que se van a producir en el planeta si no se hace nada al respecto. Resulta lógico pensar que este fenómeno no solo afectará a la naturaleza. No cabe ninguna duda de que la acción de esta contribuye de forma directa sobre todas las actividades del ser humano. Entre ellas, los negocios. Tantos riesgos como lugares en el planeta. La gestión de riesgos climáticos debe ser personalizada. Analizando únicamente un factor, el de la temperatura, se pueden sacar conclusiones de lo más preocupantes. Los científicos prevén que el aumento de la temperatura global afectará de forma directa a la ubicación, diseño, eficiencia, operatividad y marketing de los productos, servicios e infraestructura de cualquier compañía. De hecho, este fenómeno es ya una realidad. Hay países en los que, debido al aumento de las temperaturas máximas diarias, los trabajadores se han visto obligados a recortar su horario de trabajo, evitando así estar expuestos a dolencias y enfermedades causadas por los altos niveles de temperatura. Esto sin duda influye a la productividad. Este último solo es un factor de los muchos que pueden producirse, dependiendo del lugar en el que cada compañía se encuentre. No existirán los mismos riesgos para una empresa del norte de Europa que para una de centro américa, o del sureste asiático. Cada una estará asociada a unos riesgos propios que tendrán que ser analizados y sobre los que habrá que actuar para poder continuar con la actividad empresarial sin necesidad de interrumpir el negocio. Lo mismo ocurrirá si analizamos las organizaciones o empresas por su tamaño. Una multinacional que cuente con oficinas en todo el mundo, deberá de contar con un software que le ayude a analizar los riesgos de manera personalizada en cada una de sus sedes o plantas de producción a lo largo del mundo. Ya que cada una será amenazada por una serie de riesgos asociados a los cambios climáticos de su zona. Por su parte, si la compañía es local, los riesgos probablemente tengan un carácter más común. También se puede dar el caso de que en un mismo lugar se lleve a cabo la producción de productos distintos. Probablemente estos estarán amenazados por diferentes riesgos climáticos. Cada caso merece su análisis. Lo que sí está claro es que habrá que hacerlo de manera minuciosa y ayudarse de herramientas tecnológicas que contribuyan a automatizar los procesos con el objetivo de no perder demasiado tiempo en gestionar este tipo de cuestiones, calves para el desarrollo y buen funcionamiento de toda compañía. [Tweet \"Un Sistema de Gestión de Riesgos Climáticos deberá de tener en cuenta todos los factores que pueden interrumpir la continuidad de negocio de una compañía.\"] Las materias primas. Uno de los factores más delicados ante la amenaza del cambio climático No cabe duda de que la obtención de materias primas será y ya es uno de los aspectos más afectados por el cambio climático: sequías, inundaciones, aumento de los niveles del mar, etc. Todos estos factores que ya provoca el cambio climático son algunas de las causas que provocan mayores problemas a las compañías. Sobre todo, a aquellas que obtienen sus principales productos de la propia naturaleza. Un buen Sistema de Gestión de Riesgos Climáticos deberá de tener en cuenta todos los factores que pueden interrumpir la continuidad de negocio de una compañía también en este sentido. Para ello deberá establecer controles de riesgos de obtención de materias primas provocados por acciones climáticas y como no, acciones de actuación que contribuyan a minimizar los daños de mayor manera posible. No solo se trata de la obtención de materias primas. El clima también puede afectar a otros factores como su transformación, su recolección (acción humana) e incluso su distribución logística. Gestión de la continuidad de negocio por riesgos climáticos con ISO 22301 La norma ISO 22301 Gestión de continuidad de negocio, fue creada para riesgos de todo tipo. ISO 22301 también incluye los riesgos climáticos. Las compañías que estén certificadas con la norma ISO 22301 podrán garantizar ante sus clientes que los servicios o productos que ofrecen serán afectados lo menos posible ante cualquier riesgo de carácter climático. La empresa ha asumido medidas de contingencia frente a estas eventualidades. La ISO 22301 actualmente se encuentra en plena fase de revisión. Probablemente la nueva versión que se publique próximamente recogerá mejor todo tipo de cuestiones relacionadas con la gestión de riesgos. Software para ISO 22301 La Plataforma Tecnológica ISOTools facilita la implementación, automatización y mantenimiento del SGCN según ISO 22301. Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad. ISOTools garantiza la continuidad de negocio, ya que identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan. Este software permite la integración del estándar ISO 22301 con otras normas, tales como ISO 9001, ISO 14001 y OHSAS 18001, de forma sencilla gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-42783" src="https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos.jpg" alt="Gestión de riesgos climáticos" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Gestión-de-riesgos-climáticos-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2><strong>Gestión de riesgos climáticos</strong></h2>
<p>El impacto del cambio climático en el mundo es ya más que una evidencia. Desde hace décadas teóricos y científicos vienen avisando a la globalidad sobre los efectos ambientales tan drásticos que se van a producir en el planeta si no se hace nada al respecto. Resulta lógico pensar que este fenómeno no solo afectará a la naturaleza. No cabe ninguna duda de que la acción de esta contribuye de forma directa sobre todas las actividades del ser humano.<strong> Entre ellas, los negocios.</strong></p>
<p><span id="more-42775"></span></p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3>Tantos riesgos como lugares en el planeta. La gestión de riesgos climáticos debe ser personalizada.</h3>
<p>Analizando únicamente un factor, el de la temperatura, se pueden sacar conclusiones de lo más preocupantes. Los científicos prevén que<strong> el aumento de la temperatura global afectará de forma directa a la ubicación, diseño, eficiencia, operatividad y marketing de los productos, servicios e infraestructura de cualquier compañía.</strong> De hecho, este fenómeno es ya una realidad. Hay países en los que, debido al aumento de las temperaturas máximas diarias, los trabajadores se han visto obligados a recortar su horario de trabajo, evitando así estar expuestos a dolencias y enfermedades causadas por los altos niveles de temperatura. Esto sin duda influye a la productividad.</p>
<p>Este último solo es un factor de los muchos que pueden producirse, dependiendo del lugar en el que cada compañía se encuentre. No existirán los mismos riesgos para una empresa del norte de Europa que para una de centro américa, o del sureste asiático. <strong>Cada una estará asociada a unos riesgos propios que tendrán que ser analizados y sobre los que habrá que actuar</strong> para poder continuar con la actividad empresarial sin necesidad de interrumpir el negocio.</p>
<p>Lo mismo ocurrirá si analizamos las organizaciones o empresas por su tamaño. Una multinacional que cuente con oficinas en todo el mundo, deberá de contar con un software que le ayude a analizar los riesgos de manera personalizada en cada una de sus sedes o plantas de producción a lo largo del mundo. Ya que <strong>cada una será amenazada por una serie de riesgos asociados a los cambios climáticos de su zona.</strong></p>
<p>Por su parte, <strong>si la compañía es local, los riesgos probablemente tengan un carácter más común.</strong> También se puede dar el caso de que en un mismo lugar se lleve a cabo la producción de productos distintos. Probablemente estos estarán amenazados por diferentes riesgos climáticos.</p>
<p><strong>Cada caso merece su análisis.</strong> Lo que sí está claro es que habrá que hacerlo de manera minuciosa y ayudarse de herramientas tecnológicas que contribuyan a automatizar los procesos con el objetivo de no perder demasiado tiempo en gestionar este tipo de cuestiones, calves para el desarrollo y buen funcionamiento de toda compañía.</p>
[Tweet «Un Sistema de Gestión de Riesgos Climáticos deberá de tener en cuenta todos los factores que pueden interrumpir la continuidad de negocio de una compañía.»]
<h3>Las materias primas. Uno de los factores más delicados ante la amenaza del cambio climático</h3>
<p>No cabe duda de que <strong>la obtención de materias primas será y ya es uno de los aspectos más afectados por el cambio climático</strong>: sequías, inundaciones, aumento de los niveles del mar, etc. Todos estos factores que ya provoca el cambio climático son algunas de las causas que provocan mayores problemas a las compañías. Sobre todo, a aquellas que obtienen sus principales productos de la propia naturaleza.</p>
<p><strong>Un buen Sistema de <a href="https://grctools.software/2018/05/05/como-de-importante-es-la-gestion-de-riesgos-en-su-empresa/">Gestión de Riesgos</a> Climáticos deberá de tener en cuenta todos los factores que pueden interrumpir la continuidad de negocio de una compañía también en este sentido.</strong> Para ello deberá establecer controles de riesgos de obtención de materias primas provocados por acciones climáticas y como no, acciones de actuación que contribuyan a minimizar los daños de mayor manera posible.</p>
<p>No solo se trata de la obtención de materias primas. <strong>El clima también puede afectar a otros factores como su transformación, su recolección (acción humana) e incluso su distribución logística.</strong></p>
<h3>Gestión de la continuidad de negocio por riesgos climáticos con ISO 22301</h3>
<p>La norma ISO 22301 Gestión de continuidad de negocio,<strong> fue creada para riesgos de todo tipo.</strong> ISO 22301 también incluye los riesgos climáticos.</p>
<p>Las compañías que estén certificadas con la norma ISO 22301<strong> podrán garantizar ante sus clientes que los servicios o productos que ofrecen serán afectados lo menos posible ante cualquier riesgo de carácter climático.</strong> La empresa ha asumido medidas de contingencia frente a estas eventualidades.</p>
<p>La ISO 22301 <strong>actualmente se encuentra en plena fase de revisión</strong>. Probablemente la nueva versión que se publique próximamente recogerá mejor todo tipo de cuestiones relacionadas con la gestión de riesgos.</p>
<h2><strong>Software para ISO 22301</strong></h2>
<p><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301">La Plataforma Tecnológica ISOTool</a>s facilita la implementación, automatización y mantenimiento del SGCN según ISO 22301.</p>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools <strong>permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza</strong> que puedan poner en riesgo la continuidad de su actividad.</p>
<p>ISOTools garantiza la continuidad de negocio, ya que <strong>identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad</strong>, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p><strong>Este software permite la integración del estándar ISO 22301 con otras normas</strong>, tales como ISO 9001, ISO 14001 y OHSAS 18001, de forma sencilla gracias a su estructura modular.</p>
<!-- Widget Shortcode --><div id="text-168" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-707b5ac7-b8b7-430f-bd01-1dc45d4deb26"><span class="hs-cta-node hs-cta-707b5ac7-b8b7-430f-bd01-1dc45d4deb26" id="hs-cta-707b5ac7-b8b7-430f-bd01-1dc45d4deb26"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/707b5ac7-b8b7-430f-bd01-1dc45d4deb26" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-707b5ac7-b8b7-430f-bd01-1dc45d4deb26" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/707b5ac7-b8b7-430f-bd01-1dc45d4deb26.png"  alt="E-book ISO 45001 descarga gratuita"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '707b5ac7-b8b7-430f-bd01-1dc45d4deb26', {}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Elementos del plan de contingencia según ISO 22301</title>
		<link>https://test.isotools.org/2019/06/04/elementos-del-plan-de-contingencia-segun-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 04 Jun 2019 06:00:06 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[plan de contingencia]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=42672</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/06/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Plan de contingencia" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/06/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Plan de contingencia Existe la posibilidad de que, en un determinado momento, una organización, independientemente de su tamaño, número de trabajadores o de la actividad que realice, pueda verse afectada por una crisis o desastre. Ante este problema, la Organización&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/06/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Plan de contingencia" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/06/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton25" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton25.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Plan de contingencia Existe la posibilidad de que, en un determinado momento, una organización, independientemente de su tamaño, número de trabajadores o de la actividad que realice, pueda verse afectada por una crisis o desastre. Ante este problema, la Organización Internacional de Normalización (ISO) desarrolló la ISO 22301, una norma de carácter internacional de gestión de continuidad de negocio. Debido a este aspecto que puede suceder en cualquier momento, ya son numerosas las empresas y organizaciones que han decidido ponerse manos a la obra en pro de la implementación de un Sistema de Gestión de Continuidad del Negocio. El objetivo que persigue esta norma internacional no es otro que minimizar cualquier posibilidad de que tenga lugar un desastre y en caso de producirse, que su impacto sea mínimo y así minimizar el tiempo de reanudación de la actividad que desarrolla la empresa. El plan de contingencia se enmarca dentro del plan de riesgo de la organización y, siguiendo los requisitos de la norma ISO 22301, se implementa mediante un ciclo de mejora continua basado en un modelo PDCA. Dicho plan hace referencia  a las principales medidas que se pueden llevar a cabo para que se pueda garantizar la continuidad de negocio, así como las operaciones de una organización desde tres puntos de vista: Medios técnicos Los medios humanos. Formados por los trabajadores Y medios organizativos Los principales elementos que debe tener un plan de contingencia: Definición de las situaciones críticas: Es importante definir los activos críticos y la relación de procesos de negocio que afecten a esos activos previamente identificados. Asignación de responsabilidades: Se deben crear grupos humanos configurados por personal competente como el comité de emergencia, el cual se encargará de ejecutar los procedimientos adecuados en el caso de que se produzca una situación crítica. Determinar las acciones de respuesta: Esta fase del plan implica tener muy bien definida una hoja de ruta con las siguientes acciones a llevar a cabo: Indicadores que marcarán el inicio del plan de contingencia. Secuencias de acciones que hay que llevar a cabo en el orden preciso. Indicadores que permiten considerar que la situación ha quedado normalizada. Determinación de los registros y documentación necesaria para dejar constancia por escrito de las acciones que se han llevado a cabo. Mantenimiento del plan: Es necesaria la obtención de datos de ejecución del plan con el fin de actualizarse y mejorarse para incrementar su eficiencia en futuras ejecuciones. Un plan de contingencia suficientemente elaborado permite retomar las actividades dentro de unos tiempos de recuperación adecuados, previamente definidos. Esto permite volver a la actividad normal en un tiempo prudencial, antes que se produzcan pérdidas de consideración, una cuestión que no tienen en cuenta ni prevén otros estándares y normas diferentes a la ISO 22301. Características de los tiempos de recuperación: &#x2714; Se deben conocer y definir con exactitud antes de elaborar el plan de contingencia. &#x2714; Los tiempos de recuperación deben encuadrarse en unos mínimos aceptables para poder reanudar la actividad dentro de unos márgenes que impidan que la empresa sufra daños económicos o de logística irreparables o muy importantes. [Tweet \"El #plandecontingencia se enmarca dentro del plan de riesgo de la organización y, siguiendo los requisitos de la norma #ISO22301.\"] El ciclo PDCA Como otros muchos planes de gestión, el plan de contingencia también se basa en el conocido ciclo PDCA (plan-do-check-act, es decir, planificar-hacer-comprobar-actuar). Este tiene su origen en un análisis de riesgo en la organización mediante el cual, entre otras muchas amenazas, se descubren aquellas que afectan de manera concreta a la continuidad del negocio. Una vez establecidas las amenazas, se seleccionan las contramedidas más adecuadas para combatirlas entre diferentes alternativas, siendo plasmadas en el plan de contingencias junto con los recursos necesarios para ponerlo en marcha. El plan deberá ser revisado de forma periódica. Por norma, la revisión se lleva a cabo cuando se realiza un nuevo análisis de riesgo. Normalmente, el plan de contingencias siempre se cuestiona cuando se detecta una amenaza, llevando a cabo la siguiente actuación: En el caso de que la amenaza estuviera prevista y las contramedidas fueron eficaces: de esta manera se llevará a cabo la corrección únicamente de aspectos menores del plan para mejorar la eficiencia. Si se preveía la amenaza, pero las contramedidas fueron ineficaces: habrá que analizar la causa del fallo proponiendo nuevas contramedidas. Si no se preveía la amenaza: se deberá promover un nuevo análisis de riesgos. Puede ser que las contramedidas adoptadas fueran eficaces para una amenaza no prevista. No obstante, esto no es excusa para evitar el análisis de lo ocurrido en un equipo. Software para el Plan de contingencia La Plataforma Tecnológica ISOTools facilita la implementación, automatización y mantenimiento del SGCN según ISO22301. Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad. ISOTools garantiza la continuidad de negocio. Identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan. Este software permite la integración del estándar ISO 22301 con otras normas, por ejemplo con la ISO 27001 para los Sistemas de Gestión de Seguridad de la Información, ya que el software es totalmente modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Plan de contingencia</h2>
<p>Existe la posibilidad de que, en un determinado momento, una organización, independientemente de su tamaño, número de trabajadores o de la actividad que realice, pueda verse afectada por una <a href="https://test.isotools.org/2017/08/23/iso-22301-clave-superar-cualquier-crisis/">crisis o desastre.</a> Ante este problema, la Organización Internacional de Normalización (ISO) desarrolló la ISO 22301, una norma de carácter internacional de gestión de continuidad de negocio.</p>
<p><span id="more-42672"></span></p>
<p>Debido a este aspecto que puede suceder en cualquier momento, ya son numerosas las empresas y organizaciones que han decidido ponerse manos a la obra en pro de la implementación de un Sistema de Gestión de Continuidad del Negocio.</p>
<p>El objetivo que persigue esta norma internacional no es otro que <strong>minimizar cualquier posibilidad de que tenga lugar un desastre y en caso de producirse, que su impacto sea mínimo</strong> y así minimizar el tiempo de reanudación de la actividad que desarrolla la empresa.</p>
<p>El plan de contingencia se enmarca dentro del plan de riesgo de la organización y, siguiendo los requisitos de la norma ISO 22301, se implementa mediante un ciclo de mejora continua basado en un modelo PDCA.</p>
<p>Dicho plan hace referencia  a las principales medidas que se pueden llevar a cabo para que se pueda garantizar la continuidad de negocio, así como las operaciones de una organización desde tres puntos de vista:</p>
<ul>
<li>Medios técnicos</li>
<li>Los medios humanos. Formados por los trabajadores</li>
<li>Y medios organizativos</li>
</ul>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3>Los principales elementos que debe tener un plan de contingencia:</h3>
<p><strong>Definición de las situaciones críticas:</strong> Es importante definir los activos críticos y la relación de procesos de negocio que afecten a esos activos previamente identificados.</p>
<p><strong>Asignación de responsabilidades:</strong> Se deben crear grupos humanos configurados por personal competente como el comité de emergencia, el cual se encargará de ejecutar los procedimientos adecuados en el caso de que se produzca una situación crítica.</p>
<p><strong>Determinar las acciones de respuesta:</strong> Esta fase del plan implica tener muy bien definida una hoja de ruta con las siguientes acciones a llevar a cabo:</p>
<ul>
<li>Indicadores que marcarán el inicio del plan de contingencia.</li>
<li>Secuencias de acciones que hay que llevar a cabo en el orden preciso.</li>
<li>Indicadores que permiten considerar que la situación ha quedado normalizada.</li>
<li>Determinación de los registros y documentación necesaria para dejar constancia por escrito de las acciones que se han llevado a cabo.</li>
</ul>
<p><strong>Mantenimiento del plan:</strong> Es necesaria la obtención de datos de ejecución del plan con el fin de actualizarse y mejorarse para incrementar su eficiencia en futuras ejecuciones. Un plan de contingencia suficientemente elaborado permite retomar las actividades dentro de unos tiempos de recuperación adecuados, previamente definidos. Esto permite volver a la actividad normal en un tiempo prudencial, antes que se produzcan pérdidas de consideración, una cuestión que no tienen en cuenta ni prevén otros estándares y normas diferentes a la ISO 22301.</p>
<p><strong>Características de los tiempos de recuperación:</strong><br />
&#x2714; Se deben conocer y definir con exactitud antes de elaborar el plan de<br />
contingencia.<br />
&#x2714; Los tiempos de recuperación deben encuadrarse en unos mínimos<br />
aceptables para poder reanudar la actividad dentro de unos márgenes que impidan que la empresa sufra daños económicos o de logística irreparables o muy importantes.</p>
[Tweet «El #plandecontingencia se enmarca dentro del plan de riesgo de la organización y, siguiendo los requisitos de la norma #ISO22301.»]
<h3>El ciclo PDCA</h3>
<p>Como otros muchos planes de gestión, el plan de contingencia también se basa en el conocido ciclo PDCA (plan-do-check-act, es decir, planificar-hacer-comprobar-actuar). Este tiene su origen en un análisis de riesgo en la organización mediante el cual, entre otras muchas amenazas, se descubren aquellas que afectan de manera concreta a la continuidad del negocio.</p>
<p>Una vez establecidas las amenazas, se seleccionan las contramedidas más adecuadas para combatirlas entre diferentes alternativas, siendo plasmadas en el plan de contingencias junto con los recursos necesarios para ponerlo en marcha.</p>
<p>El plan deberá ser revisado de forma periódica. Por norma, la revisión se lleva a cabo cuando se realiza un nuevo análisis de riesgo. Normalmente, el plan de contingencias siempre se cuestiona cuando se detecta una amenaza, llevando a cabo la siguiente actuación:</p>
<ul>
<li>En el caso de que la amenaza estuviera prevista y las contramedidas fueron eficaces: de esta manera se llevará a cabo la corrección únicamente de aspectos menores del plan para mejorar la eficiencia.</li>
<li>Si se preveía la amenaza, pero las contramedidas fueron ineficaces: habrá que analizar la causa del fallo proponiendo nuevas contramedidas.</li>
<li>Si no se preveía la amenaza: se deberá promover un nuevo análisis de riesgos. Puede ser que las contramedidas adoptadas fueran eficaces para una amenaza no prevista. No obstante, esto no es excusa para evitar el análisis de lo ocurrido en un equipo.</li>
</ul>
<h2>Software para el Plan de contingencia</h2>
<p><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/">La Plataforma Tecnológica ISOTools</a> facilita la implementación, automatización y mantenimiento del SGCN según ISO22301.</p>
<p>
Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad.<br />
ISOTools garantiza la continuidad de negocio. Identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p>Este software permite la integración del estándar ISO 22301 con otras normas, por ejemplo con la ISO 27001 para los Sistemas de Gestión de Seguridad de la Información, ya que el software es totalmente modular.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia de un Sistema de Gestión de Continuidad de negocio ante desastres naturales</title>
		<link>https://test.isotools.org/2019/05/28/la-importancia-de-un-sistema-de-gestion-de-continuidad-de-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 28 May 2019 06:30:08 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=42638</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión de Continuidad de Negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Sistema de gestión de continuidad de negocio Hoy en día vivimos en la era del Big Data, cada vez recopilamos más datos con el objetivo de medir, planificar y tomar decisiones basadas en evidencia, entre otras acciones. Podemos relacionar esta&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión de Continuidad de Negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton26" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton26.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Sistema de gestión de continuidad de negocio Hoy en día vivimos en la era del Big Data, cada vez recopilamos más datos con el objetivo de medir, planificar y tomar decisiones basadas en evidencia, entre otras acciones. Podemos relacionar esta necesidad de obtener información con las normas ISO, ya que, en mayor o menor medida, casi todas buscan ofrecer un beneficio a las organizaciones en distintos campos. En el caso de un Sistema de Gestión de Continuidad de Negocio, como su propio nombre indica, trata de garantizar la continuidad de su negocio protegiéndolo de diversos acontecimientos que podrían poner en peligro su negocio. Evidentemente, no podemos decir que un sistema de gestión de continuidad de negocio va a garantizar el éxito de nuestra organización y que vaya a impedir su desaparición. Un sistema de esta índole ayuda a las organizaciones a prepararse ante emergencias, gestionar crisis, mejorar la capacidad de recuperación, mantener reputación ante crisis o por ejemplo asegurar la cadena de suministro. En el caso de los Sistemas de Gestión de Continuidad de Negocios, estos pueden prever situaciones adversas y cómo actuar ante ellas. Sin embargo, hay situaciones que no se pueden prever como es el caso de los fenómenos naturales, entre ellos huracanes, tsunamis, seísmos… A pesar de no poder prever con exactitud el momento en el que sucederá el fenómeno natural y las consecuencias que tendrá, el sistema de gestión de continuidad de negocio, nos permitirá a seguir las medias necesarias para asegurar el mínimo impacto en nuestra organización e intentar garantizar su continuidad. [Tweet \"Un #SGCN ayuda a garantizar la continuidad de la actividad de su organización\"] Fenómenos naturales Como hemos mencionado anteriormente, los fenómenos naturales son uno de los principales problemas para los Sistemas de Gestión de Continuidad de Negocio. Sin ir más lejos, podemos poner como ejemplo el seísmo de magnitud 8 ocurrido en Perú el pasado 26 de mayo. La fuerza de dicho seísmo hizo que se sintiese en Colombia, Venezuela y Ecuador. A pesar de la magnitud del suceso, los daños personales no fueron tan cuantiosos como se esperaban. Afectó a 48 familias de forma importante y a 53 familias perdieron todas sus posesiones, y lo más importante, una persona perdió la vida. Como hemos dicho, los daños personales son los más importantes, y por suerte, en esta ocasión fueron menores de lo esperado. Sin embargo, los daños materiales fueron mucho mayores y afectaron a una gran cantidad de empresas. Para muchas de ellas, las consecuencias fueron tales que no podrán continuar con su actividad empresarial. Es por eso que siempre debemos valorar la importancia de un Sistema de Gestión de Continuidad de Negocio. Ya que, con las medidas y acciones apropiadas, podemos garantizar la continuidad de la actividad empresarial o al menos reducir lo máximo posible las consecuencias para la organización. ¿Cuáles son las ventajas de implementar un Sistema de Gestión de continuidad de Negocio? Mejora de imagen empresarial: una empresa certificada en una norma ISO ofrece una imagen de seriedad y profesionalidad que muchos clientes valorarán y hará que estos se decidan por trabajar con aquellas empresas que estén certificadas en algún estándar como el de Sistema de Gestión de Continuidad de Negocio. Gestión y solidez empresarial: las empresas certificadas en ISO 22301 o que siguen sus indicaciones, demuestran una buena gestión de los riesgos en caso de que sucedan adversidades o incidentes que haya que controlar para garantizar la continuidad del negocio. Aumento de ventas: en muchas ocasiones, los organismos públicos, a la hora de lanzar una licitación, establecen como requisito que las empresas postulantes estén certificadas en alguna norma como la ISO 22301. Reconocimiento internacional: este aspecto va ligado con el anterior. ISO es un organismo internacional reconocido en gran parte de los países del mundo, por ello, una certificación basada en normas ISO, hará que las empresas confíen más en aquellas certificadas y que se decanten por ellas a la hora de hacer negocios. Cumplimento normativo: uno de los motivos que muchas organizaciones eligen para certificarse en alguna norma, en este caso para los Sistemas de Gestión de Continuidad de Negocio, es garantizar que se cumple con la normativa del país y así evitar posibles multas y sanciones económicas. Software ISOTools Durante el artículo de hoy, hemos realizado un breve recorrido por diferentes aspectos de un Sistema de Gestión de Continuidad de Negocio. Muchas de las causas que pueden afectar la continuidad de un negocio pueden ser impredecibles y es imposible determinar con exactitud las consecuencias. Por ello, es muy importante que las empresas se decidan a implementar este Sistema para que como mínimo, se minimicen las consecuencias que puedan causar adversidades a la organización. La gestión del sistema podría resultar dificultosa en ocasiones, por ello, le ofrecemos el Software ISOTools, que le facilitará la gestión y le ahorrará tiempo y dinero a medio plazo.", "Spanish Latin American Female");
                }
            };
        </script>
    
<img decoding="async" class="alignnone wp-image-42639 size-full" src="https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg" alt="Sistema de Gestión de Continuidad de Negocio" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/06/Sistema-de-Gestión-de-Continuidad-de-Negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></p>
<h2>Sistema de gestión de continuidad de negocio</h2>
<p>Hoy en día vivimos en la era del <strong>Big Data</strong>, cada vez recopilamos más datos con el objetivo de medir, planificar y tomar decisiones basadas en evidencia, entre otras acciones.</p>
<p><span id="more-42638"></span></p>
<p>Podemos relacionar esta necesidad de obtener información con las normas ISO, ya que, en mayor o menor medida, casi todas buscan ofrecer un beneficio a las organizaciones en distintos campos.</p>
<p>En el caso de un <strong>Sistema de Gestión de Continuidad de Negocio</strong>, como su propio nombre indica, trata de<strong> garantizar la continuidad de su negocio</strong> protegiéndolo de diversos acontecimientos que podrían poner en peligro su negocio.</p>
<p>Evidentemente, no podemos decir que un sistema de gestión de continuidad de negocio va a garantizar el éxito de nuestra organización y que vaya a impedir su desaparición. Un sistema de esta índole <strong>ayuda a las organizaciones a prepararse ante emergencias</strong>, gestionar crisis, mejorar la capacidad de recuperación, mantener reputación ante crisis o por ejemplo asegurar la cadena de suministro.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<p>En el caso de los Sistemas de Gestión de Continuidad de Negocios, estos pueden prever situaciones adversas y cómo actuar ante ellas. Sin embargo,<strong> hay situaciones que no se pueden prever</strong> como es el caso de los fenómenos naturales, entre ellos huracanes, tsunamis, seísmos…</p>
<p>A pesar de no poder prever con exactitud el momento en el que sucederá el fenómeno natural y las consecuencias que tendrá, el sistema de gestión de continuidad de negocio, nos permitirá a seguir las medias necesarias para asegurar el mínimo impacto en nuestra organización e intentar garantizar su continuidad.</p>
[Tweet «Un #SGCN ayuda a garantizar la continuidad de la actividad de su organización»]
<h3>Fenómenos naturales</h3>
<p>Como hemos mencionado anteriormente, los fenómenos naturales son uno de los <strong>principales problemas para los Sistemas de Gestión de Continuidad de Negocio</strong>. Sin ir más lejos, podemos poner como ejemplo el seísmo de magnitud 8 ocurrido en Perú el pasado 26 de mayo.</p>
<p>La fuerza de dicho seísmo hizo que se sintiese en Colombia, Venezuela y Ecuador. A pesar de la magnitud del suceso, los daños personales no fueron tan cuantiosos como se esperaban. Afectó a 48 familias de forma importante y a 53 familias perdieron todas sus posesiones, y lo más importante, una persona perdió la vida.</p>
<p>Como hemos dicho, los daños personales son los más importantes, y por suerte, en esta ocasión fueron menores de lo esperado. Sin embargo, los daños materiales fueron mucho mayores y afectaron a una gran cantidad de empresas. Para muchas de ellas, las consecuencias fueron tales que no podrán continuar con su actividad empresarial. Es por eso que siempre debemos valorar la importancia de un Sistema de Gestión de Continuidad de Negocio. Ya que, con las medidas y acciones apropiadas, podemos garantizar la continuidad de la actividad empresarial o al menos reducir lo máximo posible las consecuencias para la organización.</p>
<h3>¿Cuáles son las ventajas de implementar un Sistema de Gestión de continuidad de Negocio?</h3>
<ul>
<li><strong>Mejora de imagen empresarial:</strong> una empresa certificada en una norma ISO ofrece una imagen de seriedad y profesionalidad que muchos clientes valorarán y hará que estos se decidan por trabajar con aquellas empresas que estén certificadas en algún estándar como el de Sistema de Gestión de Continuidad de Negocio.</li>
<li><strong>Gestión y solidez empresarial:</strong> las empresas certificadas en ISO 22301 o que siguen sus indicaciones, demuestran una buena gestión de los riesgos en caso de que sucedan adversidades o incidentes que haya que controlar para garantizar la continuidad del negocio.</li>
<li><strong>Aumento de ventas:</strong> en muchas ocasiones, los organismos públicos, a la hora de lanzar una licitación, establecen como requisito que las empresas postulantes estén certificadas en alguna norma como la ISO 22301.</li>
<li><strong>Reconocimiento internacional:</strong> este aspecto va ligado con el anterior. ISO es un organismo internacional reconocido en gran parte de los países del mundo, por ello, una certificación basada en normas ISO, hará que las empresas confíen más en aquellas certificadas y que se decanten por ellas a la hora de hacer negocios.</li>
<li><strong>Cumplimento normativo:</strong> uno de los motivos que muchas organizaciones eligen para certificarse en alguna norma, en este caso para los Sistemas de Gestión de Continuidad de Negocio, es garantizar que se cumple con la normativa del país y así evitar posibles multas y sanciones económicas.</li>
</ul>
<h2>Software ISOTools</h2>
<p>Durante el artículo de hoy, hemos realizado un breve recorrido por diferentes aspectos de un Sistema de Gestión de Continuidad de Negocio. Muchas de las causas que pueden afectar la continuidad de un negocio pueden ser impredecibles y es imposible determinar con exactitud las consecuencias. Por ello, es muy importante que las empresas se decidan a implementar este Sistema para que como mínimo, se minimicen las consecuencias que puedan causar adversidades a la organización. La gestión del sistema podría resultar dificultosa en ocasiones, por ello, le ofrecemos el <strong>Software ISOTools</strong>, que le facilitará la gestión y le ahorrará tiempo y dinero a medio plazo.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Evaluación del desempeño en ISO DIS 22301</title>
		<link>https://test.isotools.org/2019/05/07/evaluacion-del-desempeno-en-iso-dis-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 07 May 2019 06:30:29 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[ISO DIS 22301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41991</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO DIS 22301 En el artículo de hoy, seguiremos explicando los puntos más importantes del borrador norma ISO DIS 22301. Hoy nos centramos en el punto 9 de la norma, que hace referencia a la evaluación del desempeño. Este punto&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton27" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton27.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO DIS 22301 En el artículo de hoy, seguiremos explicando los puntos más importantes del borrador norma ISO DIS 22301. Hoy nos centramos en el punto 9 de la norma, que hace referencia a la evaluación del desempeño. Este punto de la norma, está a su vez divido en tres bloques, seguimiento, medición, análisis y evaluación, otro de auditoría interna y otro de revisión por parte de la dirección. Seguimiento, medición, análisis y evaluación En este primer bloque, la norma indica que la organización deberá determinar: Elementos que se deben controlar y medir. Cuándo y quién deberá realizar el seguimiento y la medición. Los métodos que se deben utilizar para asegurarse de obtener resultados válidos de los seguimientos, mediciones, análisis y evaluaciones realizadas. Cuándo y quién deberá analizar y evaluar los resultados del seguimiento y la medición. Al mismo tiempo, la organización deberá conservar la información documentada como prueba de los resultados obtenidos. Entre algunos de los elementos que se deben controlar se encuentra todo el Sistema de Gestión de Continuidad de Negocio (SGCN), ya que se deberá evaluar la efectividad del mismo. Como acabamos de comentar, se debe evaluar todo el SGCN. Esto quiere decir, que se debe realizar una evaluación de los procedimientos, capacidades y planes de continuidad de negocio. La organización debe ser la encargada de evaluar la efectividad y adecuación de sus procedimientos, capacidades y planes de continuidad de negocio. Dichas evaluaciones se deberán realizar a través de revisiones periódicas, análisis, ejercicios, test, informes y evaluaciones de desempeño. Otro punto que también deberá tener en cuenta es el cumplimiento legal, ya que deberá comprobar que su política de continuidad de negocio y objetivos estén en sintonía con la normativa aplicable. La norma ISO DIS 22301, nos indica que las evaluaciones se deberán realizar con intervalos de tiempo planeados, después de un incidente, o cuando se produzca un cambio importante. [Tweet \"El punto 9 del borrador DIS de la norma #ISO22301 engloba seguimiento, medición, análisis y evaluaciónauditoría interna y revisión de dirección\"] Auditoría interna Al igual que las evaluaciones, la organización también deberá realizar auditorías internas planeadas en intervalos de tiempo con el propósito de proporcionar información sobre el SGCN . Además, las auditorías internas también sirven para comprobar que se ajusta a los propios requisitos de su SGCN y los requisitos de la norma en sí y también si se ha implementado y se mantiene de forma efectiva. Para conseguirlo, la organización deberá cumplir los siguientes requisitos: Definir los criterios y alcance de auditoría para cada una que se realice. Planear, establecer, implementar y mantener un programa de auditoría incluyendo la frecuencia, métodos, responsabilidades, requisitos del plan e informes. El programa de auditoría deberá considerar la importancia de los resultados obtenidos en auditorías previas. Seleccionar los auditores adecuados para conseguir objetividad e imparcialidad en el proceso. Asegurar que los resultados obtenidos se transfieran a las partes relevantes de la dirección. Mantener la información documentada como prueba de la implementación del programa de auditoría y los resultados de la auditoría. Revisión por parte de la dirección La función de la alta dirección en los SGCN consiste en asegurar la continuidad, adecuación y efectividad del mismo. Todo ello en intervalos de tiempo planeados. Esto indica que la organización debe tener en cuenta: El estado de las acciones revisadas anteriormente por la dirección. El feedback de las partes interesadas. La necesidad de los cambios del SGCN incluyendo la política y objetivos de la organización. Información sobre el desempeño de la continuidad de negocio que incluya: acciones correctivas y no conformidades, seguimiento, medida y evaluación de resultados y resultados de auditoría. Cambios tanto internos como externos que afecten al SGCN. Procedimientos y recursos que la organización podría utilizar para mejorar el desempeño y la efectividad del SGCN. Oportunidades para la mejora continua. Resultados de ejercicios y test. Riesgos que no se tratan en ninguna evaluación de riesgos anterior. Lecciones aprendidas de las disrupciones. Información de la evaluación de riesgos y del análisis de impacto de negocio. También los resultados de la revisión de la gestión, deberán incluir las decisiones relacionadas con las oportunidades de mejorar y la posible necesidad de cambios del SGCN para mejorar su eficiencia y efectividad. A todo esto, también debemos añadir: Variaciones para el alcance del SGCN. Modificación de procedimientos para responder a los aspectos internos y externos que podrían tener impacto en el SGCN. Cómo se mide la efectividad de los controles. Actualización del análisis de impacto de negocio, evaluación de riesgos, estrategias y soluciones de continuidad de negocio y planes de continuidad de negocio. Como ocurre en otras normas, la información documentada es un factor muy importante. Por ello, la organización debe conservar la información para que pueda consultarse en cualquier momento. También debe facilitársela a las partes interesadas y tomar acciones apropiadas basándose en los resultados obtenidos. Software para Continuidad del Negocio Mantener la información documentada, realizar un seguimiento adecuado, tratar no conformidades, duplicidad de documentos,etc. Esto es solo una pequeña parte de la gran cantidad de tareas que hay que realizar para llevar una correcta gestión de nuestro SGCN basado en la ISO 22301. En muchas ocasiones, estas tareas pueden ser muy laboriosas y requerir una gran cantidad de tiempo. Por ello, le ofrecemos ISOTools Excellence, que le ayudará a automatizar los procesos, disponer de toda la información a golpe de clic, trabajar con las no conformidades… en definitiva, le facilitará y optimizará la gestión de su sistema.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-41992" src="https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011.jpg" alt="ISO DIS 22301" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/05/ISO-DIS-223011-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO DIS 22301</h2>
<p>En el artículo de hoy, seguiremos explicando los puntos más importantes del borrador norma <strong>ISO DIS 22301</strong>. Hoy nos centramos en el punto 9 de la norma, que hace referencia a la evaluación del desempeño. Este punto de la norma, está a su vez divido en tres bloques, seguimiento, medición, análisis y evaluación, otro de auditoría interna y otro de revisión por parte de la dirección.</p>
<p><span id="more-41991"></span></p>
<h3>Seguimiento, medición, análisis y evaluación</h3>
<p>En este primer bloque, la norma indica que la organización deberá determinar:</p>
<ul>
<li>Elementos que se deben controlar y medir.</li>
<li>Cuándo y quién deberá realizar el seguimiento y la medición.</li>
<li>Los métodos que se deben utilizar para asegurarse de obtener resultados válidos de los seguimientos, mediciones, análisis y evaluaciones realizadas.</li>
<li>Cuándo y quién deberá analizar y evaluar los resultados del seguimiento y la medición.</li>
</ul>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<p>Al mismo tiempo, la organización <strong>deberá conservar la información documentada como prueba de los resultados obtenidos</strong>. Entre algunos de los elementos que se deben controlar se encuentra todo el Sistema de Gestión de Continuidad de Negocio (SGCN), ya que se deberá evaluar la efectividad del mismo.</p>
<p>Como acabamos de comentar, se debe evaluar todo el SGCN. Esto quiere decir, que se debe realizar una <strong>evaluación de los procedimientos, capacidades y planes de continuidad de negocio.</strong></p>
<p><strong>La organización debe ser la encargada de evaluar la efectividad y adecuación de sus procedimientos, capacidades y planes de continuidad de negocio</strong>. Dichas evaluaciones se deberán realizar a través de revisiones periódicas, análisis, ejercicios, test, informes y evaluaciones de desempeño.</p>
<p>Otro punto que también deberá tener en cuenta es el cumplimiento legal, ya que deberá comprobar que su política de continuidad de negocio y objetivos estén en sintonía con la normativa aplicable.</p>
<p>La norma ISO DIS 22301, nos indica que las evaluaciones se deberán realizar con intervalos de tiempo planeados, después de un incidente, o cuando se produzca un cambio importante.</p>
[Tweet «El punto 9 del borrador DIS de la norma #ISO22301 engloba seguimiento, medición, análisis y evaluaciónauditoría interna y revisión de dirección»]
<h3>Auditoría interna</h3>
<p>Al igual que las evaluaciones, la organización también deberá realizar auditorías internas planeadas en intervalos de tiempo con el propósito de proporcionar información sobre el SGCN . Además, las auditorías internas también sirven para comprobar que se ajusta a los propios requisitos de su SGCN y los requisitos de la norma en sí y también si se ha implementado y se mantiene de forma efectiva.</p>
<p>Para conseguirlo, la organización deberá cumplir los siguientes requisitos:</p>
<ul>
<li>Definir los criterios y alcance de auditoría para cada una que se realice.</li>
<li>Planear, establecer, implementar y mantener un programa de auditoría incluyendo la frecuencia, métodos, responsabilidades, requisitos del plan e informes. El programa de auditoría deberá considerar la importancia de los resultados obtenidos en auditorías previas.</li>
<li>Seleccionar los auditores adecuados para conseguir objetividad e imparcialidad en el proceso.</li>
<li>Asegurar que los resultados obtenidos se transfieran a las partes relevantes de la dirección.</li>
<li>Mantener la información documentada como prueba de la implementación del programa de auditoría y los resultados de la auditoría.</li>
</ul>
<h3>Revisión por parte de la dirección</h3>
<p><span style="font-size: 1em;">La función de la alta dirección en los SGCN consiste en asegurar la continuidad, adecuación y efectividad del mismo. Todo ello en <strong>intervalos de tiempo planeados.</strong></span></p>
<p>Esto indica que la organización debe tener en cuenta:</p>
<ul>
<li>El estado de las acciones revisadas anteriormente por la dirección.</li>
<li>El feedback de las partes interesadas.</li>
<li>La necesidad de los cambios del SGCN incluyendo la política y objetivos de la organización.</li>
<li>Información sobre el desempeño de la continuidad de negocio que incluya: acciones correctivas y no conformidades, seguimiento, medida y evaluación de resultados y resultados de auditoría.</li>
<li>Cambios tanto internos como externos que afecten al SGCN.</li>
<li>Procedimientos y recursos que la organización podría utilizar para mejorar el desempeño y la efectividad del SGCN.</li>
<li>Oportunidades para la mejora continua.</li>
<li>Resultados de ejercicios y test.</li>
<li>Riesgos que no se tratan en ninguna evaluación de riesgos anterior.</li>
<li>Lecciones aprendidas de las disrupciones.</li>
<li>Información de la evaluación de riesgos y del análisis de impacto de negocio.</li>
</ul>
<p>También los resultados de la revisión de la gestión, deberán incluir las decisiones relacionadas con las oportunidades de mejorar y la posible necesidad de cambios del SGCN para mejorar su eficiencia y efectividad. A todo esto, también debemos añadir:</p>
<ul>
<li>Variaciones para el alcance del SGCN.</li>
<li>Modificación de procedimientos para responder a los aspectos internos y externos que podrían tener impacto en el SGCN.</li>
<li>Cómo se mide la efectividad de los controles.</li>
<li>Actualización del análisis de impacto de negocio, evaluación de riesgos, estrategias y soluciones de continuidad de negocio y planes de continuidad de negocio.</li>
</ul>
<p>Como ocurre en otras normas, la información documentada es un factor muy importante. Por ello, la organización debe conservar la información para que pueda consultarse en cualquier momento. También debe facilitársela a las partes interesadas y tomar acciones apropiadas basándose en los resultados obtenidos.</p>
<h2>Software para Continuidad del Negocio</h2>
<p>Mantener la información documentada, realizar un seguimiento adecuado, tratar no conformidades, duplicidad de documentos,etc. Esto es solo una pequeña parte de la gran cantidad de tareas que hay que realizar para llevar una correcta gestión de nuestro SGCN basado en la ISO 22301. En muchas ocasiones, estas tareas pueden ser muy laboriosas y requerir una gran cantidad de tiempo. Por ello, le ofrecemos <a href="https://test.isotools.org/software/"><strong>ISOTools Excellence</strong></a>, que le ayudará a automatizar los procesos, disponer de toda la información a golpe de clic, trabajar con las no conformidades… en definitiva, le facilitará y optimizará la gestión de su sistema.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Planes y procedimientos de continuidad de negocio según ISO DIS 22301</title>
		<link>https://test.isotools.org/2019/04/25/procedimientos-de-continuidad-de-negocio-iso-dis-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 25 Apr 2019 06:00:59 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[ISO DIS 22301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41871</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO DIS 22301 Antes de comenzar, debemos decir que en el borrador de la norma ISO DIS 22301 se especifica la estructura y los requisitos que se está estableciendo que tenga un Sistema de Gestión de Continuidad de Negocio. En&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone size-full wp-image-41873" src="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2.jpg" alt="ISO DIS 22301" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-2-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO DIS 22301</h2>
<p>Antes de comenzar, debemos decir que en el borrador de la norma <strong>ISO DIS 22301 </strong>se especifica la estructura y los requisitos que se está estableciendo que tenga un <strong>Sistema de Gestión de Continuidad de Negocio.</strong></p>
<p><span id="more-41871"></span></p>
<p>En el artículo de hoy, nos centraremos en uno de los puntos más importantes de la norma. Si quiere ampliar conocimientos en la norma haga clic en el siguiente <a href="https://test.isotools.org/2019/03/04/publicado-el-nuevo-borrador-la-norma-iso-dis-22301/">enlace</a>.</p>
<p>En este caso, hablaremos de los planes y procedimientos de continuidad de negocio según ISO DIS 22301.</p>
<p>De forma general, en el borrador de la norma ISO DIS 22301 encontramos un punto el cual nos indica que, la organización debe <strong>implementar y mantener una estructura que permita avisar y comunicar</strong>, de forma oportuna, a las partes interesadas relevantes y que también, proporcione planes y procedimientos para administrar la organización durante una interrupción del negocio. Estos planes y procedimientos se pondrán en marcha cuando sea necesario para ejecutar soluciones de continuidad del negocio.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<p>Es cierto que existen diferentes procedimientos que están relacionados con los planes de continuidad de negocio. Sin embargo, los planes según este borrador deben:</p>
<ul>
<li>Ser <strong>flexibles</strong> para responder a las condiciones de cambio interno y externo durante una interrupción de negocio.</li>
<li>Ser <strong>concisos</strong> en cuanto a los pasos que se deben seguir durante la interrupción.</li>
<li>Ser <strong>efectivos</strong> para minimizar lo máximo posible el impacto derivado de la implementación de las soluciones adecuadas.</li>
<li>Asignar <strong>papeles y responsabilidades</strong> por cada tarea.</li>
<li><strong>Centrarse en el impacto</strong> de los incidentes potenciales que pueden llevar a una interrupción del negocio.</li>
</ul>
[Tweet «Uno de los Aspectos clave de #ISODIS22301 es la comunicación con las partes interesadas»]
<h3>Estructura de respuesta</h3>
<p>Como hemos visto en el anterior apartado, es muy importante saber qué pasos se deben seguir y quienes deben ser los <strong>responsables de cada tarea</strong>. Por ello, la organización debe implementar y mantener una estructura compuesta por uno o más equipos que sean responsables de dar respuesta ante la interrupción.</p>
<p>Los roles y responsabilidades de cada equipo y las relaciones entre ellos, debe estar claramente especificadas. Los equipos deben estar preparados para:</p>
<ul>
<li><strong>Evaluar la naturaleza</strong> y alcance de la interrupción e impacto potencial.</li>
<li>Poner en marcha <strong>planes de acción</strong>.</li>
<li><strong>Activar soluciones</strong> de continuidad de negocio.</li>
<li><strong>Establecer prioridades</strong> (teniendo en cuenta que la seguridad de los trabajadores debe ser la principal prioridad)</li>
<li><strong>Controlar los efectos</strong> de la interrupción y la respuesta de la organización.</li>
<li><strong>Evaluar el impacto</strong> contra los umbrales predefinidos que justifican el inicio de la respuesta formal.</li>
<li><strong>Activar una respuesta</strong> apropiada para la continuidad de negocio.</li>
<li><strong>Comunicarse con las partes interesadas</strong>, autoridades y medios de comunicación.</li>
</ul>
<p>Cada equipo deberá tener:</p>
<ul>
<li>Un <strong>personal identificado</strong> con las responsabilidades, autoridades y competencias necesarias que le permitan desempeñar el papel asignado.</li>
<li><strong>Procesos documentados</strong> para guiar las acciones del equipo. Incluyendo las de activación, ejecución coordinación y comunicación de la respuesta.</li>
</ul>
<h3>Notificación y comunicación</h3>
<p>Otro aspecto fundamental son los avisos y comunicaciones. La organización deberá mantener procedimientos para:</p>
<ul>
<li><strong>Comunicación interna y externa</strong> con las partes interesadas.</li>
<li><strong>Recibir documentación</strong> y responder a las comunicaciones de las partes interesadas.</li>
<li><strong>Asegurarse de la disponibilidad</strong> de los medios de comunicación durante la interrupción.</li>
<li><strong>Recopilar información</strong> de la interrupción y las decisiones tomadas.</li>
<li><strong>Detalles de la respuesta</strong> dada a los medios de comunicación.</li>
</ul>
<p>Por el momento, el borrador ISO DIS 22301, también considerará:</p>
<ul>
<li>La alerta a las partes interesadas a las que afecte la interrupción.</li>
<li>La apropiada coordinación y comunicación entre las organizaciones responsables.</li>
</ul>
<h3>Planes de continuidad de negocio.</h3>
<p>Estos deben proporcionar una guía e información que ayude a <strong>responder a los equipos ante una interrupción.</strong></p>
<p>Los planes de continuidad deben contener los siguientes elementos:</p>
<ul>
<li><strong>Detalles de acciones</strong> que los equipos realizarán para continuar o recuperar actividades prioritarias dentro de una franja de tiempo y para controlar los efectos de la interrupción y la respuesta de la organización.</li>
<li><strong>Procedimientos</strong> que permitan que se entreguen productos o servicios a las partes interesadas con la capacidad disponible en ese momento.</li>
<li>Detalles para gestionar inmediatamente las consecuencias de una interrupción.</li>
</ul>
<p>Si ajustamos con más detalle lo que el plan debe contener, encontramos:</p>
<ul>
<li>Finalidad, alcance y objetivos.</li>
<li>Papeles y responsabilidades del equipo.</li>
<li>Acciones y recursos para implementar las soluciones.</li>
<li>Requisitos de información.</li>
<li>Interdependencias internas y externas.</li>
<li>Requisitos de los recursos.</li>
</ul>
<p>También es importante recordar que cada plan debe estar disponible y debe poder usarse en cualquier lugar y momento que sea necesario.</p>
<h3>Recuperación:</h3>
<p>La última fase de la que hablaremos es la de recuperación o restauración. Esta fase nos indica que la organización deberá tener documentados los procedimientos para restaurar las actividades habituales del negocio. Y así sustituir aquellas temporales que se tomaron durante la interrupción.</p>
<h2>Software ISOTools</h2>
<p>Es muy importante disponer de todos los medios posibles para que nuestro negocio salga adelante. Por eso, la implementación de ISO DIS 22301 es una buena idea para reducir los riesgos de una interrupción o, en el caso de que esta se produzca, nos facilite las acciones que se necesitan realizar para poner en marcha nuestro negocio de inmediato.</p>
<p>Al igual que otras normas, la implementación y mantenimiento puede ser complicada, por ello, le recomendamos el software de <a href="https://test.isotools.org/software/"><strong>ISOTools Excellence</strong></a>, que no solo le ayudará con la gestión, sino que también le ahorra tiempo y dinero a su empresa.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Accidentes y destrucción en el patrimonio cultural. Una brecha en la continuidad de negocio en el ámbito turístico</title>
		<link>https://test.isotools.org/2019/04/23/accidentes-y-destruccion-en-el-patrimonio-cultural-una-brecha-en-la-continuidad-de-negocio-en-el-ambito-turistico/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 23 Apr 2019 06:00:34 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Turismo]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41876</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Continuidad de negocio La continuidad de negocio, como su nombre indica, está presente en todo tipo de negocios, ya sea de manera directa o indirecta. Hace apenas una semana desde que, a través de medios de comunicación y redes sociales,&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone size-full wp-image-41877" src="https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio.jpg" alt="Continuidad de negocio" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/Continuidad-de-negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2><strong>Continuidad de negocio </strong></h2>
<p>La continuidad de negocio, como su nombre indica, <strong>está presente en todo tipo de negocios</strong>, ya sea de manera directa o indirecta. Hace apenas una semana desde que, a través de medios de comunicación y redes sociales, la humanidad recibió la nefasta noticia de que Notre Dame de París estaba en llamas. Aún siguen impresionando las imágenes de la joya del arte gótico ardiendo sin que ya nadie pudiera hacer nada por salvarla.</p>
<p><span id="more-41876"></span></p>
<p>El origen de dicho desastre patrimonial se sitúa en las obras de rehabilitación que la catedral estaba sufriendo en la aguja que corona su techumbre. En esta zona, recubierta de un aparatoso cuerpo de andamios, parece ser que fue donde se inició el fuego, de cuya causa de origen aún no se tiene certeza. Las primeras investigaciones atribuyen el origen del siniestro a un accidente en las tareas de restauración de la aguja de la catedral que estaba llevando a cabo la empresa contratista que llevaba a cabo la rehabilitación del monumento francés.</p>
<p>Por desgracia son muchos los casos en los que, por diversas causas, tanto naturales como por intervención humana, muchos de nuestros monumentos o zonas de interés turístico se han visto afectados. Debido a esto, dicha perdida o destrucción parcial no solo ha provocado un efecto negativo en el bien en general, sino que ha repercutido negativamente en la zona que rodeaba al mismo. Es decir, en<strong> todos los negocios y empresas que se lucran de que los turistas de múltiples destinos mundiales acudan a París para visitar su catedral</strong> de Notre Dame, la cual está en la lista de los monumentos más visitados del mundo cada año.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<p>Está claro que en la gran mayoría de los casos no se trata de una compañía en la que todo queda de puertas para dentro. En determinadas casuísticas como la que hemos analizado con anterioridad, son muchos los agentes afectados. Son más de una empresa, asociación o incluso institución pública a quien podría <strong>afectar este tipo de efectos tan negativos</strong> como el vivido la pasada semana en la capital francesa.</p>
<p>Debido a su espontaneidad, este tipo de problemáticas son difíciles de esperar. Esto no quiere decir que no podamos estar preparados para reaccionar en el caso de que se produzcan. Un Sistema de Gestión de Continuidad de negocio puede ser <strong>una herramienta clave en este tipo de situaciones.</strong></p>
[Tweet «El Plan de Continuidad de Negocio es el que ayudará a la organización a poner en funcionamiento toda una serie de mecanismos que contribuyan a una recuperación y vuelta a la normalidad lo más efectiva, rápida y correctamente posible.»]
<h3>Planes de continuidad de negocio en el sector turístico</h3>
<p>Hablar de continuidad del negocio es hacer referencia a la capacidad que tiene una determinada organización de <strong>sobrevivir a posibles “situaciones negativas” que pueden tener un impacto perjudicial para la misma</strong>: desde un virus informático hasta un brote de virus biológico, así como cualquier tipo de peligros o amenaza de la naturaleza como: incendios, inundaciones, tornados, huracanes, terremotos y tsunamis. El abanico de situaciones que pueden interrumpir la continuidad en el negocio es tan grande como se quiera, ya que cualquier aspecto podría afectar.</p>
<p><strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301/">ISO 22301 es una norma internacional de gestión de continuidad de negocio</a>.</strong> Esta identifica los fundamentos de un Sistema de Gestión de la Continuidad de negocio, estableciendo el proceso, los principios y la terminología de gestión de continuidad de negocio.</p>
<p>Proporciona una base de entendimiento, desarrollo e implantación de continuidad de negocio dentro de una determinada organización. Fundamentalmente se usa para asegurar a las partes interesadas de que su empresa está totalmente preparada y que puede <strong>cumplir con los requisitos internos, regulatorios y del cliente.</strong></p>
<p>Esta normativa aporta a las organizaciones un marco que asegura que ellos pueden continuar trabajando durante las circunstancias más difíciles e inesperadas, siempre protegiendo a sus empleados, <strong>manteniendo su reputación y proporcionando la capacidad de continuar trabajando y comercializando.</strong></p>
<p>La norma ISO 22301 puede ser aplicada a todo tipo y tamaño de organizaciones que quieran:</p>
<ul>
<li>Establecer, implantar, mantener y mejorar un Sistema de Gestión de Continuidad de Negocio.</li>
<li>Demostrar conformidad con la política establecida de la continuidad de negocio de la organización.</li>
<li>Dar a las partes interesadas confianza en su conformidad y compromiso con las buenas prácticas reconocidas internacionalmente.</li>
</ul>
<p>Son muchos los monumentos, parajes, bienes o instituciones que gestionan este tipo de bienes los que no cuentan con un plan de continuidad de negocio que les permita continuar con su actividad en el caso de que algún fenómeno la interrumpa. Es evidente que casos de riesgo muy alto (como el que vivimos en París la semana pasada) puede provocar que su actividad se interrumpa. En este caso será el propio plan de continuidad de negocio el que <strong>ayudará a la organización a poner en funcionamiento toda una serie de mecanismos que contribuyan a una recuperación y vuelta a la normalidad lo más efectiva, rápida y correctamente posible.</strong></p>
<p>Los mismo puede ocurrir en aquellas empresas que de manera indirecta se ven afectadas por toda esta serie efectos negativos que pueden ocurrir en un determinado bien patrimonial que constituye una de los centros de atracción turística de un determinado lugar. Estos deberán de contar con un plan de continuidad de negocio <strong>que les permita sobrevivir a cualquier tipo de situación de riesgo. </strong></p>
<p><strong> </strong></p>
<h2><strong>Software para ISO 22301</strong></h2>
<p><a href="https://test.isotools.org/software/">La Plataforma Tecnológica ISOTools</a> facilita la implementación, automatización y mantenimiento del SGCN según ISO 22301.</p>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles<strong> incidentes tecnológicos, naturales, o de cualquier otra naturaleza</strong> que puedan poner en riesgo la continuidad de su actividad.</p>
<p>ISOTools garantiza la continuidad de negocio, ya que <strong>identifica y gestiona fácilmente los riesgos</strong>, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p>Este software <strong>permite la integración</strong> de este estándar normativo con otras normas, tales como ISO 9001, ISO 14001 o ISO 45001 entre otras, de forma sencilla gracias a su estructura modular.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO DIS 22301: Planificación y control operacional</title>
		<link>https://test.isotools.org/2019/04/18/iso-dis-22301-planificacion-y-control-operacional/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 18 Apr 2019 06:00:57 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[control operacional]]></category>
		<category><![CDATA[Planificación]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41839</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO DIS 22301 No cabe duda de que la planificación es uno de los aspectos clave de cara a establecer un Sistema de Gestión de Continuidad de Negocio. La gerencia de la organización juega un papel clave dentro de este&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone size-full wp-image-41840" src="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1.jpg" alt="ISO DIS 22301" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2><strong>ISO DIS 22301</strong></h2>
<p>No cabe duda de que <strong>la planificación es uno de los aspectos clave de cara a establecer un Sistema de Gestión de Continuidad de Negocio.</strong> La gerencia de la organización juega un papel clave dentro de este ámbito, ya que desde una posición estratégica como la que ocupan es desde donde mejor se puede plantear este aspecto.</p>
<p><span id="more-41839"></span></p>
<p>Según el borrador ISO DIS 22301, la organización debe <strong>planificar, implementar y controlar</strong> los procesos necesarios para cumplir con los requisitos, y para implementar las acciones determinadas para enfrentar riesgos y oportunidades mediante:</p>
<ul>
<li>El establecimiento de criterios para los procesos.</li>
<li>Implementar el control de los procesos de acuerdo con los criterios establecidos.</li>
<li>Mantener la información documentada en la medida necesaria para tener confianza en que los procesos se han llevado a cabo según lo planeado.</li>
</ul>
<p>La organización deberá <strong>efectuar un control de los cambios planificados y revisar las consecuencias de los cambios no deseados</strong>, tomando las medidas oportunas para mitigar cualquier efecto adverso, según se considere necesario.</p>
<p>La organización también debe garantizar que los procesos subcontratados y la cadena de suministro estén controlados de manera adecuada.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3>Análisis de impacto empresarial y evaluación de riesgos</h3>
<p>La importancia de una evaluación de riesgos llevada a cabo de manera correcta, junto con un análisis de impacto empresarial, ayuda a la compañía a identificar cuáles son los principales riesgos para sus actividades y recursos más críticos. La información que se obtiene a través de este análisis ayuda a los altos cargos identificar dónde los riesgos superan su capacidad de asunción de riesgo y <strong>prepara el terreno para llevar a cabo estrategias y planes de continuidad de negocio</strong> para minimizar la probabilidad de que se produzca una interrupción, reduciendo el período de la misma o limitando el impacto en la entrega de los principales productos y servicios de la organización.</p>
<p>Como indica ISO DIS 22301, la organización debe<strong> implementar y mantener un proceso para analizar el impacto en el negocio y evaluar riesgos de interrupción</strong> que establecen el contexto, definen criterios y evalúan el impacto potencial de una determinada ruptura. Se deberá determinar el orden en que se llevan a cabo el análisis de impacto empresarial y la evaluación de riesgos.</p>
[Tweet «Según #ISODIS22301, la organización debe planificar, implementar y controlar los procesos necesarios para cumplir con los requisitos e implementar acciones para enfrentar riesgos y oportunidades»]
<p>Mediante este análisis se debe<strong> identificar y seleccionar las estrategias y soluciones de continuidad del negocio apropiadas</strong>. Teniendo en cuenta sus costes asociados para:</p>
<ol>
<li>Responder a las interrupciones a tiempo.</li>
<li>Continuar y recuperar las actividades priorizadas y sus recursos requeridos para cumplir con la entrega de productos y servicios en el límite de tiempo acordado.</li>
</ol>
<p>Para aquellas actividades que tengan prioridad, la organización debe identificar y seleccionar las estrategias y soluciones adecuadas, teniendo en cuenta <strong>los objetivos de continuidad del negocio y la cantidad y el tipo de riesgo que la organización puede o no puede tomar</strong>, para así:</p>
<ul>
<li>Minimizar la probabilidad de interrupción.</li>
<li>Acortar el período de interrupción.</li>
<li>Mitigar el impacto de la interrupción en los productos y servicios de la organización.</li>
</ul>
<p>La organización deberá determinar los <strong>recursos necesarios para implementar el negocio</strong> seleccionando soluciones de continuidad. Estos tipos de recursos considerados deben incluir, entre otros, los siguientes:</p>
<ol>
<li>Personas</li>
<li>Información y datos</li>
<li>Infraestructura física, como por ejemplo edificios, lugares de trabajo u otras instalaciones y servicios públicos asociados</li>
<li>Equipos y consumibles</li>
<li>Sistemas de tecnología de la información y la comunicación (TIC)</li>
<li>Transportes</li>
<li>Finanzas</li>
<li>Socios y proveedores</li>
</ol>
<p><strong>La organización debe implementar las soluciones de continuidad de negocios seleccionadas para que puedan activarse cuando sea necesario.</strong></p>
<h2><strong>Software para ISO 22301</strong></h2>
<p><a href="https://test.isotools.org/software/">La Plataforma Tecnológica ISOTools</a> facilita la implementación, automatización y mantenimiento del SGCN según ISO DIS 22301.</p>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles<strong> incidentes tecnológicos, naturales, o de cualquier otra naturaleza</strong> que puedan poner en riesgo la continuidad de su actividad.</p>
<p>ISOTools garantiza la continuidad de negocio, ya que <strong>identifica y gestiona fácilmente los riesgos</strong>, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p>Este software <strong>permite la integración</strong> de este estándar normativo con otras normas, tales como ISO 9001, ISO 14001 o ISO 45001 entre otras, de forma sencilla gracias a su estructura modular.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO DIS 22301. Recursos necesarios para la implementación de un Sistema de Gestión de Continuidad de Negocio</title>
		<link>https://test.isotools.org/2019/04/11/iso-dis-22301-recursos-necesarios-para-la-implementacion-de-un-sistema-de-gestion-de-continuidad-de-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 11 Apr 2019 06:00:08 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[ISO DIS 22301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41798</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO DIS 22301 Según ISO DIS 22301, las organizaciones deberán de contar con recursos necesarios para el establecimiento, implementación, mantenimiento y mejora continua de un Sistema de Gestión de Continuidad de Negocio. Un recurso imprescindible de cara a implementar un&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone size-full wp-image-41799" src="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301.jpg" alt="ISO DIS 22301" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/04/ISO-DIS-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2><strong>ISO DIS 22301</strong></h2>
<p>Según <a href="https://test.isotools.org/2019/03/04/publicado-el-nuevo-borrador-la-norma-iso-dis-22301/">ISO DIS 22301</a>, las organizaciones deberán de contar con recursos necesarios para el <strong>establecimiento, implementación, mantenimiento y mejora continua de un Sistema de Gestión de Continuidad de Negocio.</strong><span id="more-41798"></span></p>
<p>Un recurso imprescindible de cara a implementar un Sistema de Gestión de Continuidad de Negocio será la<strong> competencia de las personas</strong> que están implicadas en él.</p>
<p>La organización deberá determinar cuál será la competencia de las personas que llevan a cabo cada una de las tareas. Con esto se pretende controlar como afecta cada tarea al rendimiento del Sistema de Gestión de la continuidad del negocio. También se deberá garantizar que cada una de las personas que realizan una determinada tarea, poseen la <strong>experiencia y la educación necesaria</strong> para llevarla a cabo de manera competente. Si fuera necesario, se deberán tomar acciones formativas entre aquellas personas que no cuenten con la competencia necesaria y evaluar la efectividad de las acciones que se hayan emprendido. Esta información deberá ser documentada con el fin de recoger las evidencias de la competencia.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3>Conciencia y comunicación en la organización</h3>
<p>Las personas que realicen trabajos bajo el control de la organización deberán conocer:</p>
<ul>
<li> La política de continuidad del negocio.</li>
<li>Su contribución a la efectividad del Sistema de Gestión de Continuidad de Negocio, incluidos los beneficios de mejorar el rendimiento de continuidad de negocio.</li>
<li>Las implicaciones de no cumplir con los requisitos del Sistema de Gestión de Continuidad  de Negocio.</li>
<li>Cual es su rol y responsabilidades antes, durante y después de las interrupciones.</li>
</ul>
[Tweet «La Plataforma Tecnológica ISOTools facilita la implementación, automatización y mantenimiento del #SGCN según #ISO22301»]
<p>La comunicación también es un aspecto muy importante a tener en cuenta de cara a establecer un Sistema de Gestión de Continuidad de Negocio. Habrá que tener en cuenta tanto la <strong>comunicación externa como la interna.</strong> Según ISO DIS 22301 habrá que tener en cuenta cinco aspectos fundamentales en relación con la comunicación:</p>
<ul>
<li><strong>Que</strong> se comunicará</li>
<li><strong>Cuando</strong> se debe comunicar</li>
<li><strong>Con quien</strong> hay que comunicarse</li>
<li><strong>Como</strong> hay que comunicarse</li>
<li>Y finalmente <strong>quien</strong> será la persona que se comunicará</li>
</ul>
<h3>Información documentada</h3>
<p><strong>El Sistema de Gestión de Continuidad de Negocio incluirá la información requerida para la implantación de dicho sistema</strong>, así como aquella que la organización considere esencial para el funcionamiento del mismo.</p>
<p>La organización deberá garantizar que toda la información que se vaya creando será <strong>actualizada y documentada de manera apropiada</strong>. La documentación de toda la información se realizará de manera apropiada. Cada documento deberá de ser identificado y descrito correctamente y contar con un formato y soporte acordado y homogéneo. Todo documento deberá ser revisado y aprobado de manera adecuada para que cumpla con los requisitos establecidos.</p>
<p>La información documentada deberá de <strong>estar a disposición de manera adecuada donde y cuando sea necesario.</strong> Aunque la disponibilidad es un requisito muy importante, también habrá que asegurar que dicha información está <strong>adecuadamente protegida</strong> evitando así su uso indebido o su pérdida de integridad.</p>
<p>Finalmente, ISO DIS 22301 señala que, para el control de la información documentada, la organización deberá abordar las siguientes actividades, según corresponda:</p>
<ul>
<li>Distribución, acceso, recuperación y uso de la información.</li>
<li>Almacenamiento y conservación, incluida la preservación de la legibilidad.</li>
<li>Control de cambios y actualización de los mismos. Como por ejemplo un cambio de versión</li>
<li>Retención y disposición de la documentación.</li>
</ul>
<p>La <strong>información documentada de procedencia externa</strong> determinada por la organización como necesaria para la planificación y el funcionamiento del Sistema de Gestión de Continuidad de Negocio se identificarán, según corresponda, y se controlarán.</p>
<h2><strong>Software para ISO 22301</strong></h2>
<p><a href="https://test.isotools.org/software/">La Plataforma Tecnológica ISOTools</a> facilita la implementación, automatización y mantenimiento del SGCN según ISO DIS 22301.</p>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles<strong> incidentes tecnológicos, naturales, o de cualquier otra naturaleza</strong> que puedan poner en riesgo la continuidad de su actividad.</p>
<p>ISOTools garantiza la continuidad de negocio, ya que <strong>identifica y gestiona fácilmente los riesgos</strong>, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p>Este software <strong>permite la integración</strong> de este estándar normativo con otras normas, tales como ISO 9001, ISO 14001 y OHSAS 18001, de forma sencilla gracias a su estructura modular.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aspecto clave en la planificación de un Sistema de Continuidad de Negocio, según ISO DIS 22301</title>
		<link>https://test.isotools.org/2019/03/28/planificacion-de-un-sistema-de-continuidad-de-negocio-iso-dis-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 28 Mar 2019 07:00:08 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[ISO DIS 22301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41682</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO DIS 22301 Planificar es un concepto antagónico a improvisar, y consiste en estar preparado para poder responder a través de acciones efectivas y eficientes (que no son lo mismo) ante situaciones que modifican o alteran a las actuales, pero&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone size-full wp-image-41684" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3.jpg" alt="ISO DIS 22301" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-3-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2><strong>ISO DIS 22301</strong></h2>
<p><strong>Planificar es un concepto antagónico a improvisar, y consiste en estar preparado para poder responder a través de acciones efectivas</strong> y eficientes (que no son lo mismo) ante situaciones que modifican o alteran a las actuales, pero que tienen alguna probabilidad de ocurrencia nada despreciable. Habrá que establecer una serie de factores como muy probables de poder encadenar un fuerte cambio o al contrario como muy improbables.</p>
<p><span id="more-41682"></span></p>
<p>Como ya se ha analizado en<a href="https://test.isotools.org/2019/03/21/iso-dis-22301-y-la-importancia-del-liderazgo-en-la-implantacion-de-un-sistema-de-gestion-de-la-continuidad-de-negocio/"> otras partes de la ISO DIS 22301, <strong>los altos cargos de la compañía tienen un papel clave en este tipo de acciones</strong></a>, consideradas de liderazgo, sobre todo de cara a una vertiente estratégica.</p>
<p>La situación actual del mercado, exige a las compañías poder demostrar niveles óptimos de preparación, reacción y recuperación ante cualquier tipo de crisis e incidente. Es clave por tanto contar con un Sistema de Continuidad de Negocio que permita a las organizaciones saber <strong>como reaccionar ante situaciones de importantes cambios, tanto a nivel interno como externo.</strong></p>
<p>Como se mencionaba anteriormente, <strong>la labor de planificación del sistema debe de correr a cargo de los altos dirigentes de la organización</strong>, ya que ellos sabrán o manejarán la información necesaria que se requiere para llevar a cabo esta labor.</p>
<p>No hay nadie mejor que los altos cargos para definir hacia donde debe ir una compañía y cual debe ser su actitud para abordar un determinado nuevo enfoque. Este puede estar<strong> provocado por una decisión interna de la propia compañía o bien estar ocasionado por agentes externos</strong> que obligarán a adoptar medidas urgentes que adopten la continuidad del negocio.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3>Acciones para abordar riesgos y oportunidades según ISO DIS 22301</h3>
<p>Haciendo referencia a <strong>la planificación en ISO DIS 22301</strong>, la norma dice que, al planificar un Sistema de Continuidad de Negocio, se debe de conocer tanto la organización como el contexto en el que desarrolla su labor empresarial, así como las necesidades y expectativas de la misma. Una vez sabido esto, podremos determinar los riesgos y oportunidades que deben abordarse para:</p>
<ul>
<li>Garantizar que el Sistema de Gestión puede lograr los resultados previstos</li>
<li>Previene o reduce los efectos deseados</li>
<li>Logra alcanzar la mejora continua</li>
</ul>
<p>Así, la organización deberá planificar:</p>
<ol>
<li>a) Acciones para tratar estos <strong>riesgos y oportunidades</strong></li>
<li>b) Cómo llevar a cabo dichas acciones, con el objetivo de integrarlas e implementarlas y evaluar su efectividad</li>
</ol>
[Tweet «@ISOTools_ es un software que permitirá simplificar considerablemente las tareas derivadas de la implementación del estándar #ISO22301»]
<h3>Objetivos de continuidad de negocio y planificación para alcanzarlos</h3>
<p>La ISO DIS 22301, indica que <strong>la organización debe establecer objetivos de continuidad del negocio en funciones y niveles relevantes.</strong></p>
<p>De esta manera los objetivos de continuidad del negocio deberán:</p>
<ol>
<li><strong>Ser coherentes</strong> con la política de continuidad del negocio</li>
<li>Ser <strong>medibles</strong> siempre y cuando sea posible</li>
<li>Tener en cuenta los requisitos <strong>aplicables</strong></li>
<li>Permitir ser <strong>monitoreados</strong> de manera continua</li>
<li>Ser <strong>comunicados</strong> a la persona o cargo competente de analizarlos</li>
<li>Ser <strong>actualizados</strong> según se establezca previamente</li>
</ol>
<p>Se indica que la organización deberá conservar la información documentada sobre los objetivos de continuidad del negocio.</p>
<p>Al planificar cómo lograr sus objetivos de continuidad del negocio, la organización debe determinar:</p>
<ol>
<li>a) Lo que se hará para lograr los objetivos planteados</li>
<li>b) Qué recursos serán necesarios para llevar a cabo dichos logros</li>
<li>c) Quién será la persona responsable de arrancar y seguir el proceso</li>
<li>d) Cuando será completado dicho objetivo, dentro del conograma que se haya establecido para dicho fin</li>
<li>e) Y finalmente cómo se evaluarán los resultados obtenidos tras el logro</li>
</ol>
<h3>Modificaciones en el Sistema de Gestión de continuidad de Negocio</h3>
<p>Cuando la organización determina la necesidad de cambios en el Sistema de Gestión de Continuidad de Negocio incluidos los identificados como mejoras, <strong>los cambios se llevarán a cabo de manera planificada.</strong> La organización deberá considerar:</p>
<ol>
<li>a) Cual es el propósito de los cambios y sus posibles consecuencias</li>
<li>b) La integridad del Sistema de Gestión de Continuidad de Negocio establecido en el momento</li>
<li>c) La disponibilidad de recursos</li>
<li>d) La asignación o reasignación de las responsabilidades entre las autoridades</li>
</ol>
<h2><strong>Software para ISO 22301</strong></h2>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), <strong>La <a href="https://test.isotools.org/software/">plataforma tecnológica para la gestión de la excelencia ISOTools</a> permite a las organizaciones estar preparadas ante posibles incidentes</strong> tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad.</p>
<p><strong>ISOTools es un software que permitirá simplificar considerablemente las tareas derivadas de la <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301">implementación del estándar ISO 22301</a></strong> para los Sistemas de Gestión para la Continuidad de Negocio.</p>
<p>Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la simplificación de la ejecución de tareas derivadas de la identificación y gestión de riesgos, reduciendo así los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO DIS 22301 y la importancia del liderazgo en la implantación de un Sistema de Gestión de la Continuidad de negocio</title>
		<link>https://test.isotools.org/2019/03/21/iso-dis-22301-y-la-importancia-del-liderazgo-en-la-implantacion-de-un-sistema-de-gestion-de-la-continuidad-de-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 21 Mar 2019 07:00:52 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Mejora Contínua]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[alta dirección]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[liderazgo]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41617</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO DIS 22301 El momento actual por el que pasa el mercado y el mundo en general, exige a las compañías poder demostrar niveles óptimos de preparación, reacción y recuperación ante cualquier tipo de crisis e incidente. Esta situación ha&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone wp-image-41618 size-full" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2.jpg" alt="ISO DIS 22301" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-2-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO DIS 22301</h2>
<p>El momento actual por el que pasa el mercado y el mundo en general, exige a las compañías poder demostrar niveles óptimos de preparación, reacción y recuperación ante cualquier tipo de crisis e incidente. Esta situación ha disparado la demanda por parte de las organizaciones de servicios de mentoring en materia de gestión de crisis y continuidad de negocio, con el objetivo de que en un corto tiempo se pueda llevar a cabo una evaluación estratégica del negocio y de sus capacidades de recuperación frete a diversas interrupciones del mismo.</p>
<p><span id="more-41617"></span></p>
<p>Ante posibles crisis provocadas por situaciones externas o internas en la compañía, se pueden ver comprometidos muchos factores: su personal, sus procesos, sus activos, su información e infraestructura tecnológica, etc. En este caso <strong>será la propia dirección quien debe de afrontar esa labor de cohesión y adaptación al cambio con el objetivo de poder continuar sin que el negocio se vea comprometido.</strong></p>
<p>Continuando con el análisis del <a href="https://test.isotools.org/2019/03/04/publicado-el-nuevo-borrador-la-norma-iso-dis-22301/">borrador de la nueva versión de la</a><strong> ISO 22301, en la que se estructuran y se indican los requisitos que se deben llevar a cabo a la hora de implementarla y mantener el Sistema de Gestión de Continuidad de Negocio</strong>, nos vamos a centrar en una cuestión clave a la hora de implantar dicha normativa: el liderazgo de la compañía. Un aspecto que se desarrolla a lo largo de los puntos 5 del borrador de la que será la nueva ISO 22301 y que poco a cambiado con respeto a la normativa vigente.</p>
<p><strong>Llevar a cabo una buena labor de liderazgo dará lugar a una buena planificación a la hora de implantar el Sistema de Gestión de Continuidad de Negocio en la organización</strong>, por tanto, se trata de una labor clave de cara a enfrentarse a cualquier situación de crisis que pueda comprometer la continuidad de una compañía.</p>
<p>Es evidente que aspirar a <strong>implantar un Sistema de Gestión de Continuidad de Negocio no es tarea fácil. <a href="https://test.isotools.org/2019/03/14/contexto-del-sistema-de-gestion-de-continuidad-de-negocio/">Se deben cumplir una serie de requisitos</a> que se adapten a la magnitud y el tipo de impacto que la compañía puede o no superar después de una interrupción.</strong> Estos pueden ser de lo más variados: legales, regulatorios, organizativos y de la industria de la empresa, productos y servicios prestados, procesos empleados, tamaño y estructura de la empresa, y los requisitos de las partes interesadas. Para cumplir con todos ellos, la organización es un factor clave.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3>La alta dirección y su compromiso ante la continuidad de negocio</h3>
<p><strong>Según ISO DIS 22301 una de las claves para la certificación de la normativa será el compromiso por parte de la alta dirección.</strong> Esta idea no solo se desarrolla en el punto 5 del borrador, el cual analiza detenidamente el asunto, sino que se anticipa en otros puntos previos. Según este, la alta dirección deberá mostrar liderazgo y compromiso con respecto al Sistema de Gestión de Continuidad de Negocio mediante las siguientes acciones:</p>
<ol>
<li>Garantizando que la política y los objetivos de continuidad de negocio estén establecidos y sean compatibles con la dirección estratégica de la organización.</li>
<li>Asegurando la integración de los requisitos del Sistema de Gestión de Continuidad de Negocio en los procesos de negocios de la organización.</li>
<li>Asegurando que los recursos necesarios para llevar a cabo el Sistema de Gestión de Continuidad de Negocio estén disponibles.</li>
<li>Comunicando la importancia de la continuidad comercial efectiva y cumpliendo con los requisitos del Sistema de Gestión de Continuidad de Negocio.</li>
<li>Asegurando que el Sistema de Gestión de Continuidad de Negocio logre los resultados previstos.</li>
<li>Apoyando al personal para que contribuya a la efectividad del Sistema de Gestión de Continuidad de Negocio.</li>
<li>Apoyando otros roles de gestión relevantes con el fin de demostrar su liderazgo y compromiso en sus áreas de responsabilidad</li>
<li>Promoviendo la mejora continua</li>
</ol>
<p>Hay que señalar que poco a cambiado este aspecto desde la publicación de última versión de esta norma en el año 2012.</p>
[Tweet «Una de las claves para la implantación de la #ISO22301 es el compromiso por parte de la alta dirección.»]
<h3>La política de continuidad de negocio</h3>
<p>Esta <strong>deberá ser adoptada de modo global en la compañía</strong>, de forma que su sistema de gestión no sea un aspecto anecdótico, sino que esté implantado de manera integral, por tanto, deberá:</p>
<p>a) Estar disponible como información documentada</p>
<p>b) Ser comunicada dentro de la organización</p>
<p>c) Estar disponible para las partes interesadas, según corresponda</p>
<p><strong>La alta dirección deberá por tanto implicar al resto de cargos de la compañía</strong>, responsabilizándolos de que se cumplan los requisitos que establece el Sistema de Gestión de Continuidad de Negocio y que comuniquen estos requisitos a las personas a su cargo para que también lleven a cabo dicho cumplimiento.</p>
<h2><strong>Software ISO 22301</strong></h2>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), La plataforma tecnológica para la gestión de la excelencia ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad.</p>
<p><a href="https://test.isotools.org/software/">ISOTools es un software</a> que permitirá simplificar considerablemente las tareas derivadas de la <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301">implementación del estándar ISO 22301</a> para los Sistemas de Gestión para la Continuidad de Negocio.</p>
<p>Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la simplificación de la ejecución de tareas derivadas de la identificación y gestión de riesgos, reduciendo así los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Requisitos para establecer el contexto del Sistema de Gestión de Continuidad de Negocio en una organización según el nuevo borrador de la ISO DIS 22301</title>
		<link>https://test.isotools.org/2019/03/14/contexto-del-sistema-de-gestion-de-continuidad-de-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 14 Mar 2019 07:00:46 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Mejora Contínua]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[ISO DIS 22301]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<category><![CDATA[Software ISOTools]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41566</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO DIS 22301 Como bien sabemos el pasado 4 de enero de 2019 fue publicado un nuevo borrador de la norma ISO/DIS 22301, la cual especifica la estructura y los requisitos que se deben tener en cuenta la hora de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone wp-image-41569 size-full" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1.jpg" alt="ISO DIS 22301" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO DIS 22301</h2>
<p>Como bien sabemos <strong>el pasado 4 de enero de 2019 fue publicado un nuevo borrador de la norma ISO/DIS 22301</strong>, la cual especifica la estructura y los requisitos que se deben tener en cuenta la hora de implementarla y mantener el Sistema de Gestión de Continuidad de Negocio.</p>
<p><span id="more-41566"></span></p>
<p>En un post anterior ya tuvimos la ocasión de analizar las novedades generales que presenta dicho borrador sobre la pasada edición de año 2012, haciendo especial referencia al punto primero en el que se realiza una introducción de carácter genérico sobre los principales cambios que se introducen y cómo van a ser tratados.</p>
<p>Para conocer estas novedades generales más detenidamente puedes consultar el post <a href="https://test.isotools.org/2019/03/04/publicado-el-nuevo-borrador-la-norma-iso-dis-22301/">haciendo click aquí.</a></p>
<p><strong>En los puntos segundo y tercero analizan las referencias normativas del borrador (que no las hay) y los principales términos y definiciones respectivamente.</strong></p>
<p>Los términos y definiciones de las normas ISO son aclaraciones que recogen conceptos e ideas para llevar a cabo la gestión de la normativa en sí, lanzando referencias a determinadas partes de la misma en la que se tratan de una manera más completa. En este caso se enumeran hasta 56 términos entre los que se encuentran: la actividad, las diversas continuidades, competencias, verificaciones, revisiones entre otros muchos conceptos…</p>
<p><strong>El punto cuarto trata el aspecto que vamos a analizar: Los requisitos necesarios para establecer el contexto del Sistema de Gestión de Continuidad de Negocio en una organización</strong>, junto con las necesidades, requisitos y alcance que debe tener la misma. A lo largo de 4 apartados:</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3>Comprensión de la organización y su contexto</h3>
<p>En este primer apartado se especifica que<strong> la organización deberá determinar cuáles son los problemas más importante tanto a nivel externo como interno</strong>, para así poder analizar si va a ser posible alcanzar los resultados previstos en su Sistema de Gestión de Continuidad de Negocio.</p>
<p>Se especifica que <strong>los problemas se van a ver influenciados por varios factores clave de la compañía como: sus objetivos generales, sus productos y servicios y la cantidad y el tipo de riesgo que puede o no puede tomar.</strong></p>
<h3>Comprensión de las necesidades y expectativas de las partes interesadas</h3>
<p>Al implantar su Sistema de Gestión de Continuidad de Negocio, la organización deberá determinar dos aspectos fundamentales:</p>
<ol>
<li>Cuáles son las partes interesadas de la compañía que son relevantes para el Sistema de Gestión de Continuidad de Negocio.</li>
<li>Que requisitos deben tener o cumplir dichas partes interesadas.</li>
</ol>
<p>Una vez visto esto se deberá pasar a contemplar los requisitos legales y reglamentarios a tener en cuenta, ya que la organización deberá adoptar varios protocolos:</p>
<ol>
<li>Lo primero que debe tener en cuenta es que se<strong> habrá que implementar y mantener un procedimiento para identificar, acceder y poder evaluar los requisitos legales necesarios.</strong> También se tendrán que analizar los requisitos regulatorios relacionados con la continuidad de sus productos y servicios, procesos y actividades y recursos, así como los intereses de las partes interesadas más relevantes.</li>
<li>También se tendrán que <strong>garantizar que estos requisitos legales, reglamentarios y de cualquier otra índole se tengan en cuenta en el Sistema de Gestión de Continuidad de Negocio.</strong></li>
<li>Finalmente señalar la importancia de <strong>mantener toda esta información y mantenerla actualizada.</strong></li>
</ol>
<h3><strong>Determinación del alcance del Sistema de Gestión de la Continuidad de Negocio.</strong></h3>
<p>Con esta determinación <strong>se podrán establecer tanto los límites el alcance como el alcance del Sistema de Gestión de Negocio</strong>, teniendo en cuenta varios aspectos tratados anteriormente:</p>
<ol>
<li>Las problemáticas a nivel externo e interno que se mencionaban en el apartado primero de este cuarto punto.</li>
<li>Los requisitos legales y reglamentarios que recoge el apartado segundo, que se deben tener en cuenta para comprender las necesidades y expectativas de las partes interesadas.</li>
</ol>
<p><strong>Toda esta información deberá estar disponible como información documentada del propio Sistema de la Continuidad de Negocio.</strong></p>
<p>Finalmente se señala que la organización deberá llevar a cabo una mejora continua del Sistema de Gestión de la Continuidad de Negocio, documentando y dejando.</p>
[Tweet «Requisitos para establecer el contexto del #SistemaGestiónContinuidadNegocio en una organización según la #ISODIS22301»]
<h3><strong>Software ISO 22301</strong></h3>
<p>Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar) , <a href="https://test.isotools.org/software/">La plataforma tecnológica para la gestión de la excelencia ISOTools</a> permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad.</p>
<p>ISOTools es un software que permitirá simplificar considerablemente las tareas derivadas de la implementación del estándar <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301">ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio. </a></p>
<p><strong>Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la simplificación de la ejecución de tareas</strong> derivadas de la identificación y gestión de riesgos, reduciendo así los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Publicado el nuevo borrador la norma ISO DIS 22301</title>
		<link>https://test.isotools.org/2019/03/04/publicado-el-nuevo-borrador-la-norma-iso-dis-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Mon, 04 Mar 2019 07:28:41 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[ISO DIS 22301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41462</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO DIS 22301 La norma ISO DIS 22301 especifica la estructura y los requisitos que se deben tener en cuenta la hora de implementarla y mantener el Sistema de Gestión de Continuidad de Negocio. Una empresa debe desarrollar una continuidad&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO DIS 22301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p><img decoding="async" class="alignnone size-full wp-image-41463" src="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301.jpg" alt=" ISO DIS 22301" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/03/ISO-DIS-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></p>
<h2>ISO DIS 22301</h2>
<p>La norma ISO DIS 22301 especifica la <strong>estructura y los requisitos que se deben tener en cuenta la hora de implementarla y mantener el <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301">Sistema de Gestión de Continuidad de Negocio</a></strong>.</p>
<p><span id="more-41462"></span></p>
<p>Una empresa debe desarrollar una continuidad de negocio que sea <strong>apropiada para la magnitud y el tipo de impacto que puede o no aceptar después de una interrupción</strong>. Los resultados de mantener un Sistema de Gestión de Continuidad de Negocio se encuentran formados por los requisitos legales, regulatorios, organizativos y de la industria de la empresa, productos y servicios prestados, procesos <strong>empleados, tamaño y estructura de la empresa</strong>, y los requisitos de las partes interesadas.</p>
<p>Un Sistema de Gestión de Continuidad de Negocio, según la ISO DIS 22301, enfatiza con la importancia de:</p>
<ul>
<li>Comprender todas las necesidades que presenta la organización y la necesidad de establecer políticas de continuidad del negocio.</li>
<li>Operar y mantener procesos, capacidades y estructuras de respuesta para asegurarse de que la empresa sobrevivirá a las interrupciones, esto se realiza monitorizando y revisando el desempeño y efectividad del Sistema de Gestión de Continuidad de Negocio.</li>
<li>Mejora continua basada en medidas cualitativas y cuantitativas.</li>
</ul>
<p>Un Sistema de Gestión de Continuidad de Negocio, como cualquier otro sistema de gestión, <strong>incluye los siguientes componentes</strong>:</p>
<ul>
<li>Una política</li>
<li>Personas competentes con responsabilidades definidas</li>
<li>Procesos de gestión relacionados con la política, la planificación, implementación y operación, evaluación del desempeño, revisión por la dirección, mejora continua.</li>
<li>Información documentada que respalde el control operacional y permita la evaluación del desempeño.</li>
</ul>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3><strong>Beneficios de un Sistema de Gestión de Continuidad de Negocio</strong></h3>
<p>El Sistema de Gestión de Continuidad de Negocio se utiliza para <strong><a href="https://test.isotools.org/2017/07/23/iso-22301-gestion-continuidad-negocio-la-practica/">preparar, proporcionar y mantener controles</a></strong> y capacidades para la gestión de la organización.</p>
<p>En pocas palabras, es la capacidad que tiene una empresa para <strong>continuar operando durante las interrupciones</strong>. Para conseguir esto, es importante ver a la empresa:</p>
<ul>
<li>Desde una perspectiva empresarial <strong>apoyando los objetivos estratégicos, creando una ventaja competitiva, proteger y mejorar</strong> la reputación y credibilidad, y contribuir a la resiliencia organizacional.</li>
<li>Desde una perspectiva financiera hacer que los socios confíen en su éxito, <strong>minimizar la exposición legal y financiera</strong>, y reducir los costos que generan las interrupciones.</li>
<li>Desde la perspectiva de las partes interesadas <strong>proteger la vida, la propiedad y el medio ambiental,</strong> y considerar las expectativas de las partes interesadas.</li>
<li>Desde una perspectiva de procesos internos mejorando la capacidad de seguir siendo eficaz durante las interrupciones, <strong>demostrar el control proactivo</strong> de los riesgos con eficacia y eficiencia, y abordar las vulnerabilidades operativas.</li>
</ul>
<h3><strong>El modelo Planificar-Hacer-Verificar-Actuar (PHVA)</strong></h3>
<p>En el borrador ISO DIS 22301 aplica el modelo “Planificar, Hacer, Verificar y Actuar” en la planificación, establecimiento, implementación, operación, monitoreo, revisión, <strong>mantenimiento y mejora continua de la efectividad</strong> de un Sistema de Gestión de Continuidad de Negocio en la empresa.</p>
<p>Esto garantiza un grado de coherencia con otros estándares cómo puede ser la norma ISO 9001, ISO 14001, etc.</p>
[Tweet «#ISO22301 sigue el modelo #PHVA»]
<h3><strong>Componentes de PHVA en el borrador ISO DIS 22301</strong></h3>
<p>En el modelo PHVA:</p>
<p>El apartado 4 es parte de la planificación. Se introducen <strong>todos los requisitos necesarios para establecer el contexto del Sistema de Gestión de Continuidad de Negocio</strong> en la organización, además de las necesidades, requisitos y alcance.</p>
<p>El apartado 5 es parte de la planificación. Se resumen todos los requisitos específicos del rol de la alta dirección en el Sistema de Gestión de Continuidad de Negocio, y como el liderazgo articula sus <strong>expectativas mediante la política</strong>.</p>
<p>El apartado 6 es parte de la planificación. Describe todos los requisitos en relación con el establecimiento de <strong>estrategias objetivos y principios</strong> para el Sistema de Gestión de Continuidad de Negocio en su conjunto.</p>
<p>El apartado 7 es parte de la planificación. Es compatible con las operaciones del Sistema de Gestión de Continuidad de Negocio en lo que respecta a <strong>establecer competencias y la comunicación</strong>, según sea necesario, con las partes interesadas, al tiempo que documenta, controla, mantiene y retiene la información documentada requerida.</p>
<p>El apartado 8 es parte de hacer. Define las necesidades de continuidad del negocio, determina cómo abordarlas y desarrolla todos los <strong>procedimientos para gestionar a la empresa</strong> durante una interrupción.</p>
<p>El apartado 9 es parte de verificar. Resume todos <strong>los requisitos necesarios para medir negocios, el desempeño de la continuidad, el cumplimiento del Sistema de Gestión de Continuidad de Negocio</strong> y la revisión de la administración.</p>
<p>El apartado 10 es parte de actuar. Identifica y actúa sobre la no conformidad en el Sistema de Gestión de Continuidad de Negocio y la <strong>mejora continua mediante la acción correctiva</strong>.</p>
<h2>Software ISO 22301</h2>
<p>ISOTools es un <strong><a href="https://test.isotools.org/software/">software</a></strong><strong> que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.  </strong>Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestión de continuidad del negocio, revisión de ISO 22301</title>
		<link>https://test.isotools.org/2019/02/26/gestion-de-continuidad-del-negocio-revision-de-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 26 Feb 2019 15:24:54 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas Integrados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41433</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Gestión de continuidad del negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/02/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/02/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/02/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Gestión de continuidad del negocio La norma ISO 22301 es una norma internacional de gestión de continuidad de negocio. Establece los principios y terminología de continuidad de negocio. Proporciona una base de entendimiento, desarrollo e implantación de continuidad de negocio&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Gestión de continuidad del negocio" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/02/ISO-22301.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/02/ISO-22301-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/02/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2>Gestión de continuidad del negocio</h2>
<p><strong>La <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-22301">norma ISO 22301</a> es una norma internacional de gestión de continuidad de negocio. Establece los principios y terminología de continuidad de negocio</strong>.<span id="more-41433"></span></p>
<p>Proporciona una base de entendimiento, desarrollo e implantación de continuidad de negocio dentro de la organización. <strong>Se usa para asegurar a las partes interesadas clave que su empresa está totalmente preparada y que puede cumplir con los requisitos internos, regulatorios y del cliente</strong>.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<p><strong>La norma proporciona a las organizaciones un marco que asegura que ellos pueden continuar trabajando durante las circunstancias más difíciles e inesperadas</strong>, siempre protegiendo a sus empleados, manteniendo su reputación y proporcionando la capacidad de continuar trabajando.</p>
<p>Por esto, ya son numerosas las empresas que deciden trabajar en pro de la implementación de un Sistema de Gestión de Continuidad del Negocio. En este caso, vamos a hablar del Sistema de Gestión de Continuidad del Negocio o SGCN basado en la norma ISO 22301.</p>
<p><strong>La norma ISO 22301 puede ser aplicada a todo tipo y tamaño de organizaciones</strong> que quieran:</p>
<ul>
<li>Establecer, implantar, mantener y mejorar un SGCN.</li>
<li>Demostrar conformidad con la política establecida de la continuidad de negocio de la organización.</li>
<li>Dar a las partes interesadas confianza en su conformidad y compromiso con las buenas prácticas reconocidas internacionalmente.</li>
</ul>
<h3>Cambios de la revisión</h3>
<p><strong>Es la primera ISO basada en una estructura de alto nivel (HLS) por lo que se constituye con una base sólida alineada con diferentes normas de Sistemas de Gestión</strong>. Se publicó inicialmente en 2012, y desde entonces se ha convertido en un punto de referencia internacional para la continuidad empresarial. <a href="https://test.isotools.org/2017/08/23/iso-22301-clave-superar-cualquier-crisis/">Supone la clave para superar cualquier crisis.</a></p>
<p>En enero de 2019 se publicó la norma ISO DIS 22301: 2019, un borrador de la nueva versión, y aunque no es la versión final y puede haber cambios, sí que da una<strong> idea clara de lo que espera</strong>:</p>
<ul>
<li><strong>Sin cambios estructurales importantes</strong>. Esto evita problemas en la transición para las empresas que ya dispongan de la certificación ISO 22301: 2012.</li>
<li><strong>Definiciones más consistentes y lógicas</strong>. Ya que la anterior versión mantenía la estructura de alto nivel, no es necesario reeditar todo, por lo que la nueva edición se centra en la claridad. Creando definiciones más consistentes y un texto lógico.</li>
<li><strong>Reducción del número de requisitos</strong>. En la Sección 4.1 de la versión 2012, se prescribe lo que una empresa deber realizar. La nueva versión establece la necesidad de definir y determinar problemas externos e internos de una empresa y su contexto. Aunque no dice que elementos tener en cuenta, ni incluye requisitos a documentar para este proceso. De igual modo ocurre en la Sección 7.4 sobre comunicación.</li>
<li><strong>Alta dirección centrada en lo necesario.</strong> En ambas versiones se requiere una administración superior comprometida con la política de BCM. Aunque en la versión anterior se requería una participación activamente en el ejercicio y todas las etapas, la nueva versión, se enfoca en lo realmente necesario para mantener el sistema de gestión de la seguridad de datos. Esto modifica la Sección 5.2 en la participación de la alta dirección.</li>
<li><strong>Cambios en el BCMS</strong>. Una nueva Sección 6.3 requiere que la empresa realice cambios planificados al BCMS. Este requisito es nuevo, pero se preveía su inclusión.</li>
<li><strong>Obligatoriedad al definir categorías de impacto</strong>. En la Sección 8.3 se ha cambiado el nombre a Estrategia y Soluciones de continuidad de negocios, en lugar del antiguo Estrategia de Continuidad de Negocios. Esto muestra el aumento del interés, encontrar soluciones para posibles impactos o riesgos, en lugar de centrarse en garantizar la continuidad.</li>
<li><strong>Nivel de impacto para no reanudar una actividad</strong>. En la antigua versión, se definía la cantidad y tipos de riesgos que una empresa es capaz de perseguir, en la nueva versión lo importante no es el riesgo que se esté dispuesto asumir, sino el nivel de impacto que este riesgo pueda provocar en actividades y el impacto que se genere para reanudar o no la actividad.</li>
</ul>
[Tweet «La #norma #ISO22301 puede ser aplicada a todo tipo y tamaño de organizaciones»]
<h3>Beneficios de implementar la norma</h3>
<p>Por destacar <strong>algunos beneficios</strong> brevemente se podrían comentar;</p>
<ul>
<li>Capacidad para continuar al trabajo a pesar de una <strong>interrupción</strong>.</li>
<li>Protege la <strong>reputación</strong> de la organización frente a riesgos.</li>
<li>Cumple y responde frente a los <strong>requisitos</strong> legislativos.</li>
<li><strong>Reduce</strong> el margen de interrupción de la actividad.</li>
<li>Crea una avanzada <strong>ventaja</strong> frente a su competencia.</li>
</ul>
<p>Este enero de 2019 se publicó el borrador de la nueva revisión, que seguramente se publicará en otoño de 2019 como ISO 22301: 2019. Se abrirá un periodo de tres años para migrar a la nueva versión, perdiendo así su validez en 2022 todos aquellos certificados de la versión 2012.</p>
<h2>Software para la Gestión de continuidad del negocio</h2>
<p><strong>Para simplificar las tareas derivadas de la implementación del estándar ISO22301 para los Sistemas de Gestión para la continuidad de negocio, se recomienda el uso del <a href="https://test.isotools.org/software/">Software ISOTools</a>.</strong> Capaz de gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos,<strong> reduciendo los periodos de inactividad y posibilidad de ocurrencia y costes</strong>, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
