Anda di halaman 1dari 25

GESTIN DE

CONTINUIDAD DEL NEGOCIO


BS 25999
AUDITORA DE SISTEMAS

ARZAPALO OTINIANO CHRISTIAN

MITAC PAUCAR JHON


INTRODUCCIN

En los ltimos aos la gestin de la


continuidad del negocio ha incrementado su
protagonismo, fundamentalmente en el
mbito de las grandes empresas que, cada
vez, ms se preocupan por disponer de una
previsin eficaz para afrontar aquellas
situaciones que puedan interrumpir y poner
en riesgo la continuidad de sus actividades.
DEFINICIN DE LA
NORMA
NORMA
El BS-25999 es un estndar britnico que
establece mejores prcticas, recomendaciones y
actividades especficas para lograr la continuidad
de negocio teniendo en cuenta los riesgos a los
que se enfrenta una organizacin.

El estndar BS 25999 se basa en BCM, este


proporciona una base para comprender,
desarrollar e implantar la continuidad de negocio.
De igual forma, contiene un conjunto exhaustivo
NORMA
de controles basados en las mejores prcticas y
abarca todo el ciclo de vida de la gestin de
continuidad de negocio.

La BS 25999 se trata de una norma certificable


en la que se tiene como objeto la gestin del
plan de continuidad del negocio
fundamentalmente enfocado a la disponibilidad
de la informacin, uno de los activos ms
importantes hoy en da para cualquier
BS 25999-1
Gestin de la continuidad del negocio. Cdigo
de prctica: Publicada en noviembre de 2006,
como una gua de implantacin del modelo de
gestin.
Es un cdigo de prcticas establece el
proceso, los principios y la terminologa de la
gestin de la continuidad del negocio.
proporciona una base para entender,
desarrollar e implementar la continuidad del
negocio dentro de una organizacin.
BS 25999-2

Gestin de la continuidad del negocio.


Especificacin. Publicada en diciembre 2007,
como una especificacin de requisitos para un
sistema de gestin de continuidad de negocio y,
por lo tanto, con la posibilidad de certificacin
de aquellas organizaciones que cumplan los
requisitos de esta norma.
BS 25999-2

El BS 25999-2 puede ser utilizado por las partes


internas y externas, incluyendo organismos de
certificacin, para evaluar la capacidad de una
organizacin para satisfacer sus propias
necesidades de continuidad de negocio, as como
cualquier cliente, las necesidades legales o
reglamentarias.
BENEFICIOS
Y
COMPONENTES
BENEFICIOS
Aumento de la RESISTENCIA de la
organizacin a amenazas internas y
externas.

Aumento de la REPUTACIN de la
organizacin frente a accionistas y
clientes.
BENEFICIOS
Disponer de una VENTAJA
COMPETITIVA, ya que se puede
demostrar al cliente la mayor
capacidad de la organizacin para
asegurar el suministro y servicio de
forma continuada, incluso en
situaciones de crisis.
BENEFICIOS

REDUCCIN DE COSTES debido a la


optimizacin de los recursos
previstos para atender a situaciones
de interrupcin del negocio, y a la
desaparicin de costes imprevistos.
BENEFICIOS
Asegurar la FORTALEZA DE SU
CADENA DE SUMINISTRO.

Aumento de la MOTIVACIN de los


empleados
COMPONENTES
ENTENDER LA ORGANIZACIN

Identificar los objetivos de la organizacin.

Identificar las actividades, activos y recursos que


soportan la entrega de productos y servicios.

Relaciones e interdependencias de los procesos y


recursos.

Identificar y evaluar las potenciales amenazas que


podran causar interrupciones.
DETERMINAR LA ESTRATEGIA DE
GCN

La estrategia para la continuidad o recuperacin


de las actividades depender del periodo
mximo tolerable de interrupcin, el coste de
implementar medidas y las consecuencias de no
llevar a cabo ninguna accin.
DETERMINAR LA ESTRATEGIA DE
GCN

Las estrategias deben definirse a nivel de los


diferentes recursos:
Personas
Instalaciones
Tecnologa
Informacin
Suministros
DESARROLLAR E IMPLANTAR LA
RESPUESTA

Plan de continuidad del negocio.

Acciones a tomar
Requerimientos de recursos
Responsabilidades
PROBAR, MANTENER Y REVISAR

Es necesario realizar pruebas para determinar


la eficacia con la que puede continuar el
negocio ante la presencia de una posible
interrupcin.
Los propsitos de realizar el ejercicio
son evaluar y permitir el continuo
mejoramiento del BCM en la organizacin y
permitiendo evaluar y mejorar la capacidad
de competencia ante la gestin de crisis.
ALCANCE Y DOMINIOS
CASOS PRCTICOS
ATENTADO TERRORISTA
VIDEOS
GRACIAS

Anda mungkin juga menyukai