<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>continuidad-de-negocio &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/continuidad-de-negocio/</link>
	<description>Feed of posts on WordPress.com tagged "continuidad-de-negocio"</description>
	<pubDate>Wed, 10 Feb 2010 07:52:27 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Continuidad de negocio vs. Recuperación de desastres]]></title>
<link>http://blog.tataki.es/2009/10/13/continuidad-de-negocio-vs-recuperacion-de-desastres/</link>
<pubDate>Tue, 13 Oct 2009 07:45:10 +0000</pubDate>
<dc:creator>tataki</dc:creator>
<guid>http://blog.tataki.es/2009/10/13/continuidad-de-negocio-vs-recuperacion-de-desastres/</guid>
<description><![CDATA[Ya hemos hablado en alguna otra ocasión de la confusión alrededor de los conceptos de continuidad de]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Ya hemos hablado en alguna otra ocasión de la confusión alrededor de los conceptos de <strong>continuidad de negocio</strong>, tanto en lo relativo a <a href="http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/" target="_self">continuidad de TI</a> como a los <a href="http://blog.tataki.es/2009/05/08/ii-conferencia-internacional-de-continuidad-de-negocio-bs-25999/" target="_self">planes de recuperación de desastres</a>. Como el tema es recurrente con diversos interlocutores vamos a tratar de poner un poco más de luz en el asunto.</p>
<p><strong>Continuidad de negocio (</strong><em><strong>Business Continuity</strong></em><strong>) es un concepto fundamentalmente PROACTIVO: </strong>¿Cómo evito o mitigo el impacto de un riesgo?</p>
<p>Algunos de los objetivos de la Gestión de la Continuidad del Negocio (<em>Business Continuity Management</em>) son:</p>
<ul>
<li>Evaluar los riesgos potenciales y preparar contingencias para acontecimientos imprevistos, tales como escenarios de desastre.</li>
<li>Minimizar las interrupciones en las operaciones normales.</li>
<li>Establecer mecanismos alternativos de operación de antemano.</li>
<li>Mantener un mínimo nivel de servicio, mientras se restauran las operaciones.</li>
<li>Proteger las funciones de negocio que ofrecen productos o servicios.</li>
<li>Minimizar el impacto económico de las interrupciones.</li>
<li>Capacitar al personal con los procedimientos de emergencia.</li>
<li>…</li>
</ul>
<p><strong>Recuperación de desastres (<em>Disaster Recovery</em>) es un concepto fundamentalmente REACTIVO: </strong>¿Cómo me recupero de un desastre y restauro la organización a un estado normal de operación una vez que un riesgo se ha materializado?</p>
<p>El Plan de Recuperación de Desastres (<em>Disaster Recovery Plan</em>) debe establecer los procedimientos para recuperar los procesos y sistemas después de una interrupción. El plan debe incluir:</p>
<ul>
<li>Definición de los sistemas, recursos y procesos necesarios para restaurar el servicio a los niveles previos al desastre.</li>
<li>Definición de las fases de notificación y activación para detectar y evaluar los daños.</li>
<li>Definición de las actividades, recursos y procedimientos necesarios durante la interrupción de las operaciones.</li>
<li>Asignación de responsabilidades al personal autorizado para garantizar la coordinación.</li>
<li>…</li>
</ul>
<p>Así pues, queda claro <strong>que el plan de recuperación de desastres es sólo una parte dentro de la gestión de la continuidad de negocio</strong>.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[II Conferencia Internacional de Continuidad de Negocio BS 25999]]></title>
<link>http://blog.tataki.es/2009/05/08/ii-conferencia-internacional-de-continuidad-de-negocio-bs-25999/</link>
<pubDate>Fri, 08 May 2009 09:32:00 +0000</pubDate>
<dc:creator>tataki</dc:creator>
<guid>http://blog.tataki.es/2009/05/08/ii-conferencia-internacional-de-continuidad-de-negocio-bs-25999/</guid>
<description><![CDATA[Ayer asistimos a la “II Conferencia Internacional de Continuidad de Negocio BS 25999”, coorganizada ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Ayer asistimos a la “II Conferencia Internacional de Continuidad de Negocio BS 25999”, coorganizada por <a href="http://www.bsigroup.es/" target="_blank">British Standards Institution</a> (BSI) y el <a href="http://www.thebci.org/" target="_blank">Business Continuity Institute</a> (BCI), que tuvo lugar en Barcelona.</p>
<p><img class="aligncenter size-thumbnail wp-image-140" title="bcibsi" src="http://tataki.wordpress.com/files/2008/06/bcibsi.jpg?w=250" alt="bcibsi" width="250" /></p>
<p>La jornada que tenía como subtítulo “<strong>Continuidad de Negocio, el ser o no ser de una organización</strong>”, sirvió para poner de manifiesto los <strong>avances </strong>realizados a nivel mundial, durante el pasado año, <strong>en la adopción de la norma BS 25999</strong> como estándar para dotar de mecanismos de continuidad de negocio a las organizaciones (BS 25999-1) e implementar un sistema de gestión para ello (BS 25999-2). Recordemos que no hace aún un año desde la <a href="http://blog.tataki.es/2008/06/19/presentacion-de-la-norma-bs-25999-sobre-gestion-de-continuidad-de-negocio/" target="_self">presentación de la norma en España</a>.</p>
<p>La jornada sirvió también para trasladar a los asistentes diversas <strong>experiencias prácticas</strong> en la implantación de mecanismos de continuidad de negocio. Las ponencias en este sentido han corrido a cargo de <strong>Julio San José</strong>, Gerente de Seguridad de Bankinter (primera y única empresa española certificada BS 25999-2); <strong>Roger McLoughlin</strong>, <em>Continuity &#38; Risk Assurance Specialist</em> de Vodafone UK; y <strong>Tomás Roy</strong> y <strong>David Forner</strong> del <em>Centre de Telecomunicacions i Tecnologies de la Informació</em> (CTTI) de la <em>Generalitat de Catalunya</em>.</p>
<p>Algunos de los datos presentados y conclusiones de la jornada fueron los siguientes:</p>
<ul>
<li>BCI y BSI, lejos de competir, muestran un enfoque complementario y perfectamente alineado, como <a href="http://www.bsiamerica.com/en-us/About-BSI/News-Room/News/BSI-Partnership-with-the-BCI/" target="_blank">partners</a>. </li>
<li>En este sentido, la última <a href="http://www.thebci.org/gpgdownloadpage.htm" target="_blank">guía de buenas prácticas de continuidad de negocio</a> que ha publicado BCI, ya ha sido recientemente adaptada al vocabulario y principios de la BS 25999-1.</li>
<li>Actualmente hay 50 organizaciones en todo el mundo que han certificado sus sistemas de gestión de la continuidad de negocio contra la norma BS 25999-2. Hay 100 organizaciones más en proceso de certificación.</li>
<li>Se confirma que la norma <a href="http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/" target="_self">BS 25777  de continuidad de TI</a> no va a tener una parte certificable. Su propósito será sólo el de complementar la BS 25999-1 aportando buenas prácticas en el ámbito específico de continuidad de TI.</li>
</ul>
<p>Así mismo, se constataron diversos problemas en los procesos de implantación de un Sistema de Gestión de la Continuidad de Negocio (SGCN), entre los que destacamos:</p>
<ul>
<li><strong>Confusión</strong>. Sigue confundiéndose continuidad de negocio con continuidad de TI, planes de continuidad de negocio con planes de recuperación de desastres, etc. Lo que indica que es preciso seguir fomentando la divulgación de estos conceptos.</li>
<li><strong>BIA</strong>. Existe muy poca información, y menos en la norma, sobre cómo realizar el Business Impact Analysis (BIA), parte fundamental del proceso de implantación del SGCN. En este sentido se apunta a los consejos de la guía del BCI como un buen punto de partida.</li>
<li><strong>Análisis de riesgos</strong>. Al igual que sucede con el análisis de riesgos en un SGSI, se constata un cultura bastante pobre al respecto de los conceptos asociados y su aplicación práctica en continuidad de negocio.</li>
<li><strong>Alcance de la certificación</strong>. Muchas organizaciones certificadas lo están haciendo con un alcance “estrecho”. Esto es un problema si tras obtener la certificación no se amplía progresivamente el alcance. En todo caso, sí es recomendable empezar con el tema de forma progresiva.</li>
</ul>
<p>Finalmente, y quizás una de las conclusiones que más debiera hacernos reflexionar, es que ya son varias las organizaciones que están adoptando los principios de<strong> la continuidad de negocio como modelo de gestión del negocio en su conjunto</strong>. Y es que garantizar el servicio continuado a los clientes es una buena forma de garantizar el mantenimiento de los ingresos y una alta reputación. En este sentido, la certificación frente a una norma estándar, aparece como un paso más del proceso de mejora continua en dicha forma de gestión, permitiendo demostrar periódicamente a todos los stakeholders el compromiso con ellos, de manera objetiva y por boca de un tercero independiente. Así pues, parece que <strong>la gestión de la continuidad de negocio podría tornarse en una poderosa herramienta de gobernanza</strong>.</p>
<p>Para acabar una cita de Charles Darwin que resume muy bien el concepto de <strong>resilencia </strong>que subyace en los mecanismo de gestión de la continuidad:</p>
<p style="text-align:center;"><em>“It is not the strongest of the species that survives, nor the most intelligent that survives. It is the one that is the most adaptable to change.”</em></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Norma BS 25777 sobre Gestión de la Continuidad TI]]></title>
<link>http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/</link>
<pubDate>Mon, 09 Feb 2009 07:13:38 +0000</pubDate>
<dc:creator>tataki</dc:creator>
<guid>http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/</guid>
<description><![CDATA[En junio del año pasado tuvimos la oportunidad de asistir a la presentación de la traducción al cast]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>En junio del año pasado tuvimos la oportunidad de asistir a la <a href="http://blog.tataki.es/2008/06/19/presentacion-de-la-norma-bs-25999-sobre-gestion-de-continuidad-de-negocio/" target="_self">presentación de la traducción al castellano de la norma BS 25999</a> sobre <strong>Gestión de la Continuidad de Negocio</strong> (GCN). Desde entonces se han sucedido los eventos y los artículos sobre el tema, lo que ha contribuido a la difusión de esta norma así como a su progresiva implantación y al incremento de las organizaciones certificadas en ella en nuestro entorno.</p>
<p>Sin embargo, aún hoy existe cierta confusión al respecto de lo que significa &#8220;Gestión de la Continuidad de Negocio&#8221;. Y es que hemos podido constatar cómo a menudo ésta se relaciona directa, incluso exclusivamente, con los <strong>planes de continuidad TI</strong>. Es evidente que las TI son fundamentales para la continuidad del negocio de muchas organizaciones, sin embargo no lo son en todos los casos, ni la garantía de su continuidad, por sí misma, garantiza siempre la del negocio. La continuidad de éste tiene mucho más que ver con la gestión de la información, el conocimiento, las relaciones, etc.</p>
<p>Pero volvamos a lo esencial, y es que la interrupción de las TI en una organización puede representar un gran riesgo para ésta, pudiendo afectar gravemente a las operaciones, socavar su reputación pública, etc. Así pues, y dadas sus peculiaridades,<strong> es preciso disponer de procesos de Gestión de la Continuidad TI</strong> (GCTI) que den soporte específico a la GCN, asegurándose de que las infraestructuras y los servicios TI son <strong>robustos ante las amenazas</strong> y, cuando menos, en caso de interrupción<strong> pueden recuperarse</strong> en un marco temporal de acuerdo a las necesidades del negocio. Justamente éste es el propósito de la, recién publicada, norma <strong><a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030166966" target="_blank">BS 25777:2008</a></strong>. Esto es, proporcionar recomendaciones al respecto de la gestión de la continuidad TI, allí donde la norma <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030139870" target="_blank">BS 25999-1</a> no proporcionaba el detalle suficiente, dado su enfoque primordial en el negocio.</p>
<p><img class="aligncenter size-full wp-image-285" title="bsi_business_information" src="http://tataki.wordpress.com/files/2009/02/bsi_business_information.jpg" alt="bsi_business_information" width="71" height="54" /></p>
<p>El origen de esta nueva norma se sitúa en 2006 cuando el <a href="http://www.bsigroup.es/" target="_blank">British Standards Institution</a> (BSI) publicó, en colaboración con diversas empresas del sector TI, un documento denominado PAS 77, como código de buenas prácticas para crear un plan de continuidad de servicios de TI. Originalmente se pensó en desarrollar el estándar BS 25777 a partir de PAS 77 en dos partes entre 2008 y 2009. Por una parte, <strong>BS 25777-1</strong>, como <strong>código de buenas prácticas</strong> sobre cómo abordar la gestión de la continuidad de servicios TI en una organización. Por otra parte, <strong>BS 25777-2</strong>, que especificaría los <strong>requisitos </strong>para establecer, implementar, operar, supervisar, revisar, probar, mantener y mejorar un sistema de gestión de continuidad de servicios TI, además de permitir auditar y certificar los sistemas de gestión de las organizaciones. La norma publicada el 31 de diciembre de 2008 corresponde a la primera parte, pero, a la vista de la numeración con la que se ha publicado y lo que se comenta en el sector, es posible que la segunda parte no llegue nunca, dando por bueno lo que al respecto ya especifica la norma <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030145273" target="_blank">BS 25999-2</a>.</p>
<p>Así pues, habrá que ver cómo evoluciona esta nueva norma, qué grado de acogida tiene por sí misma, o si sólo la veremos en el contexto de la implementación de su hermana mayor la BS 25999. Por otra parte, será interesante ver hasta qué punto encaja con las buenas práctica recogidas en el proceso de Gestión de la Continuidad del Servicio TI de <a href="http://www.itil-officialsite.com/" target="_blank">ITIL </a>o con los objetivos de control de la <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030126472" target="_blank">ISO 27001</a> al respecto de la Gestión de la Continuidad de Negocio, por ejemplo.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Más allá de la Seguridad Informática. Los Planes de Continuidad de Negocio.]]></title>
<link>http://consiliumblog.wordpress.com/2009/01/26/mas-alla-de-la-seguridad-informatica-los-planes-de-continuidad-de-negocio/</link>
<pubDate>Mon, 26 Jan 2009 16:23:08 +0000</pubDate>
<dc:creator>consilium</dc:creator>
<guid>http://consiliumblog.wordpress.com/2009/01/26/mas-alla-de-la-seguridad-informatica-los-planes-de-continuidad-de-negocio/</guid>
<description><![CDATA[Hoy en día el volumen de información que gestionan las empresas es inmenso. La facilidad con que las]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;"><span style="color:black;">Hoy en día el volumen de información que gestionan las empresas es inmenso. La facilidad con que las empresas tramitan esta información hace que en muchas ocasiones no se de importancia a la criticidad de la misma, en muchas ocasiones estamos hablando de información estratégica de la compañía, desde información de clientes, proveedores, empleados a datos económicos de la propia empresa, etc.<br />
</span></p>
<p style="text-align:justify;"><span style="color:black;">La dependencia de las empresas en sus sistemas de información es tal, que sin ellos funcionando correctamente se limita, incluso se anula, la continuidad de su negocio, parando su actividad y sin poder suministrar los pedidos a sus clientes, ni atenderles sobre sus demandas, con las consecuencias económicas que ello conlleva.  Estaríamos hablando de cómo gestionar la continuidad del negocio. </span></p>
<p style="text-align:justify;"><span style="color:black;">Esta Continuidad del Negocio en muchas ocasiones viene provocada por factores externos a la propia compañía, desastres naturales o provocados por el hombre, incendios, terremotos, huracanes, etc, sobre los cuales la empresa no puede actuar per si puede de alguna manera, planificar como reaccionar ante estas situaciones adversas para proder continuar oferciendo a sus clientes el servicio comprometido.</span></p>
<p style="text-align:justify;"><span style="color:black;">Sólo un 18% de los datos de usuario final están protegidos y el 72% de las empresas se encuentran en alguna de estas tres situaciones: <span style="color:black;font-size:9pt;">(Datos 2005, <a href="http://www.fistconference.org/data/presentaciones/continuidaddenegocio.pdf" target="_blank">www.firstconference.org</a> , Manuel Ballester)</span><br />
</span></p>
<ul>
<li>
<div style="text-align:justify;"><span style="color:black;">No tienen un Plan de Continuidad de Negocio</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Si lo tienen nunca lo han probado</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Su plan falló cuando lo probaron</span></div>
</li>
</ul>
<p style="text-align:justify;"><span style="color:black;"><span style="color:black;">Asegurar el acceso a la información es mucho más que disponer de copias de seguridad, hay que garantizar la existencia de un plan que permita disponer de una infraestructura tal que haga viable el recuperar dicha copia de seguridad en las mismas condiciones que si no hubiera sucedido ningún desastre, garantizando la continuidad de los procesos de la compañía. </span></span></p>
<p style="text-align:justify;"><span style="color:black;">Para trabajar sobre estos riesgos de continuidad de negocio hay que hablar del <strong>Proceso de Planificación de la continuidad de Negocio</strong> y su recuperación frente a desastres.</span></p>
<p style="text-align:justify;"><span style="color:black;">Un <strong>Plan de Continuidad de Negocio</strong> es necesario para el </span><span style="color:#333333;">éxito duradero de una organización</span><span style="color:black;">. Tenerlo implantado no sólo le puede permitir </span><span style="color:#333333;">proteger la información crítica</span><span style="color:black;"> de su negocio contra una posible destrucción total sino que permite realizar un trabajo de análisis de los procesos de su negocio y así poder </span><span style="color:#333333;">volver a la normalidad en caso de desastre parcial o total de las operaciones diarias</span><span style="color:black;">.<br />
</span></p>
<p style="text-align:justify;"><span style="color:black;">Existe una metodología basada en el uso de buenas prácticas mundialmente reconocidas y en normas internacionalmente aprobadas basadas en la gestión de riesgos.<br />
</span></p>
<p style="text-align:justify;"><span style="color:black;">La Gestión de Continuidad de Negocio implica un proceso continuo, empezando por un </span><span style="color:#333333;">buen conocimiento del entorno de la empresa analizada con el objetivo de que la continuidad forme parte de la propia estrategia de la organización</span><span style="color:black;">.</span></p>
<p style="text-align:center;"><span style="color:black;"><img class="aligncenter size-full wp-image-112" title="bcp2" src="http://lezi.files.wordpress.com/2009/01/bcp2.gif?w=430&#038;h=300" alt="bcp2" width="430" height="300" /></span></p>
<p style="text-align:center;"><span style="color:black;"><a href="http://www.sun.com/emrkt/boardroom/newsletter/spain/0105leadingvision.html">http://www.sun.com/emrkt/boardroom/newsletter/spain/0105leadingvision.html</a></span></p>
<p style="text-align:justify;"><span style="color:black;">El proceso en su totalidad incluye las siguientes fases:</span></p>
<ul>
<li>
<div style="text-align:justify;"><span style="color:black;">Obtener un <strong>conocimiento de su negocio</strong> a través de la iniciación del proyecto.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Realizar un </span><span style="color:#333333;"><strong>análisis de impacto</strong></span><span style="color:black;"> cuyo objetivo es determinar los procesos críticos de la empresa, evaluar sus impactos económicos y operacionales sobre el negocio en caso de no disponer de los recursos humanos, logísticos o tecnológicos para ejecutarlos además de establecer un orden de prioridad de recuperación de dichos procesos.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Realizar un </span><span style="color:#333333;"><strong>análisis de riesgos</strong></span><span style="color:black;"> en el que se valoran los riesgos a los que están expuestos su negocio y más específicamente los procesos críticos identificados en la fase anterior dejando como opciones: eliminar, mitigar o asumir los riesgos valorados.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Desarrollar unas </span><span style="color:#333333;"><strong>estrategias de continuidad</strong></span><span style="color:black;"> y valorarlas hasta llegar a un equilibrio entre los gastos incurridos, los riesgos a mitigar y los </span><span style="color:#333333;"><strong>beneficios económicos aportados</strong></span><span style="color:black;">.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:#333333;"><strong>Documentar los procedimientos</strong></span><span style="color:black;"> a seguir según la estrategia adoptada. Los procedimientos incluyen la planificación de los recursos, la logística y la tecnología necesaria para recuperar los servicios mínimos de su empresa.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Probar las soluciones de recuperación y realizar ejercicios basados en el Plan para asegurar su </span><span style="color:#333333;"><strong>buen funcionamiento</strong></span><span style="color:black;"> y para poder actualizar los puntos débiles encontrados durante esta fase.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:#333333;"><strong>Sensibilización y formación de la plantilla</strong></span><span style="color:black;"> al Plan y la importancia que éste tiene para su negocio.</span></div>
</li>
</ul>
<p style="text-align:justify;"><span style="color:black;">En los EEUU hace muchos años que ya se trabaja en ello, nuestro país aún queda mucho por hacer, pero cada vez se oye hablar más de ello. han sido las grandes corporacione multinacionales que han inciado este trabajo necesario, pero no es así en las pymes, donde en mucahs ocasiones no se valora la gestión del desastre hasta que se ha sufrido, y en donde en ocasiones es dificil de ver el rendimiento de esa inversión. </span></p>
<p style="text-align:justify;"><span style="color:black;">Pregunto, ¿Cuál es el retorno de la inversión de las pólizas de seguros que tienen contratadas sus empresas?, consideren la inversión en un Plan de negocio en una doble perspectiva:</span></p>
<ul>
<li>
<div style="text-align:justify;"><span style="color:black;">Un seguro para garantizar que en caso de desastre pueda recuperar mis datosy segir trabajando.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Como un trabajo de organización de los procesos de mi empresa lo que permitirá trabajar de una manera más eficaz y eficiente.</span></div>
</li>
</ul>
<p style="text-align:justify;"><span style="color:black;">Cada vez hay más profesionales que le pueden ayudar a definir su Plan de Continuidad de Negocio, coménteselo a su socio tecnológico.</span></p>
<p style="text-align:justify;"> </p>
<p style="text-align:justify;"> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Más allá de la Seguridad Informática. Los Planes de Continuidad de Negocio.]]></title>
<link>http://lezi.wordpress.com/2009/01/26/mas-alla-de-la-seguridad-informatica-los-planes-de-continuidad-de-negocio/</link>
<pubDate>Mon, 26 Jan 2009 16:23:08 +0000</pubDate>
<dc:creator>Josep M. Gallart</dc:creator>
<guid>http://lezi.wordpress.com/2009/01/26/mas-alla-de-la-seguridad-informatica-los-planes-de-continuidad-de-negocio/</guid>
<description><![CDATA[Hoy en día el volumen de información que gestionan las empresas es inmenso. La facilidad con que las]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;"><span style="color:black;">Hoy en día el volumen de información que gestionan las empresas es inmenso. La facilidad con que las empresas tramitan esta información hace que en muchas ocasiones no se de importancia a la criticidad de la misma, en muchas ocasiones estamos hablando de información estratégica de la compañía, desde información de clientes, proveedores, empleados a datos económicos de la propia empresa, etc.<br />
</span></p>
<p style="text-align:justify;"><span style="color:black;">La dependencia de las empresas en sus sistemas de información es tal, que sin ellos funcionando correctamente se limita, incluso se anula, la continuidad de su negocio, parando su actividad y sin poder suministrar los pedidos a sus clientes, ni atenderles sobre sus demandas, con las consecuencias económicas que ello conlleva.  Estaríamos hablando de cómo gestionar la continuidad del negocio. </span></p>
<p style="text-align:justify;"><span style="color:black;">Esta Continuidad del Negocio en muchas ocasiones viene provocada por factores externos a la propia compañía, desastres naturales o provocados por el hombre, incendios, terremotos, huracanes, etc, sobre los cuales la empresa no puede actuar per si puede de alguna manera, planificar como reaccionar ante estas situaciones adversas para proder continuar oferciendo a sus clientes el servicio comprometido.</span></p>
<p style="text-align:justify;"><span style="color:black;">Sólo un 18% de los datos de usuario final están protegidos y el 72% de las empresas se encuentran en alguna de estas tres situaciones: <span style="color:black;font-size:9pt;">(Datos 2005, <a href="http://www.fistconference.org/data/presentaciones/continuidaddenegocio.pdf" target="_blank">www.firstconference.org</a> , Manuel Ballester)</span><br />
</span></p>
<ul>
<li>
<div style="text-align:justify;"><span style="color:black;">No tienen un Plan de Continuidad de Negocio</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Si lo tienen nunca lo han probado</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Su plan falló cuando lo probaron</span></div>
</li>
</ul>
<p style="text-align:justify;"><span style="color:black;"><span style="color:black;">Asegurar el acceso a la información es mucho más que disponer de copias de seguridad, hay que garantizar la existencia de un plan que permita disponer de una infraestructura tal que haga viable el recuperar dicha copia de seguridad en las mismas condiciones que si no hubiera sucedido ningún desastre, garantizando la continuidad de los procesos de la compañía. </span></span></p>
<p style="text-align:justify;"><span style="color:black;">Para trabajar sobre estos riesgos de continuidad de negocio hay que hablar del <strong>Proceso de Planificación de la continuidad de Negocio</strong> y su recuperación frente a desastres.</span></p>
<p style="text-align:justify;"><span style="color:black;">Un <strong>Plan de Continuidad de Negocio</strong> es necesario para el </span><span style="color:#333333;">éxito duradero de una organización</span><span style="color:black;">. Tenerlo implantado no sólo le puede permitir </span><span style="color:#333333;">proteger la información crítica</span><span style="color:black;"> de su negocio contra una posible destrucción total sino que permite realizar un trabajo de análisis de los procesos de su negocio y así poder </span><span style="color:#333333;">volver a la normalidad en caso de desastre parcial o total de las operaciones diarias</span><span style="color:black;">.<br />
</span></p>
<p style="text-align:justify;"><span style="color:black;">Existe una metodología basada en el uso de buenas prácticas mundialmente reconocidas y en normas internacionalmente aprobadas basadas en la gestión de riesgos.<br />
</span></p>
<p style="text-align:justify;"><span style="color:black;">La Gestión de Continuidad de Negocio implica un proceso continuo, empezando por un </span><span style="color:#333333;">buen conocimiento del entorno de la empresa analizada con el objetivo de que la continuidad forme parte de la propia estrategia de la organización</span><span style="color:black;">.</span></p>
<p style="text-align:center;"><span style="color:black;"><img class="aligncenter size-full wp-image-112" title="bcp2" src="http://lezi.wordpress.com/files/2009/01/bcp2.gif" alt="bcp2" width="430" height="300" /></span></p>
<p style="text-align:center;"><span style="color:black;"><a href="http://www.sun.com/emrkt/boardroom/newsletter/spain/0105leadingvision.html">http://www.sun.com/emrkt/boardroom/newsletter/spain/0105leadingvision.html</a></span></p>
<p style="text-align:justify;"><span style="color:black;">El proceso en su totalidad incluye las siguientes fases:</span></p>
<ul>
<li>
<div style="text-align:justify;"><span style="color:black;">Obtener un <strong>conocimiento de su negocio</strong> a través de la iniciación del proyecto.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Realizar un </span><span style="color:#333333;"><strong>análisis de impacto</strong></span><span style="color:black;"> cuyo objetivo es determinar los procesos críticos de la empresa, evaluar sus impactos económicos y operacionales sobre el negocio en caso de no disponer de los recursos humanos, logísticos o tecnológicos para ejecutarlos además de establecer un orden de prioridad de recuperación de dichos procesos.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Realizar un </span><span style="color:#333333;"><strong>análisis de riesgos</strong></span><span style="color:black;"> en el que se valoran los riesgos a los que están expuestos su negocio y más específicamente los procesos críticos identificados en la fase anterior dejando como opciones: eliminar, mitigar o asumir los riesgos valorados.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Desarrollar unas </span><span style="color:#333333;"><strong>estrategias de continuidad</strong></span><span style="color:black;"> y valorarlas hasta llegar a un equilibrio entre los gastos incurridos, los riesgos a mitigar y los </span><span style="color:#333333;"><strong>beneficios económicos aportados</strong></span><span style="color:black;">.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:#333333;"><strong>Documentar los procedimientos</strong></span><span style="color:black;"> a seguir según la estrategia adoptada. Los procedimientos incluyen la planificación de los recursos, la logística y la tecnología necesaria para recuperar los servicios mínimos de su empresa.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Probar las soluciones de recuperación y realizar ejercicios basados en el Plan para asegurar su </span><span style="color:#333333;"><strong>buen funcionamiento</strong></span><span style="color:black;"> y para poder actualizar los puntos débiles encontrados durante esta fase.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:#333333;"><strong>Sensibilización y formación de la plantilla</strong></span><span style="color:black;"> al Plan y la importancia que éste tiene para su negocio.</span></div>
</li>
</ul>
<p style="text-align:justify;"><span style="color:black;">En los EEUU hace muchos años que ya se trabaja en ello, nuestro país aún queda mucho por hacer, pero cada vez se oye hablar más de ello. han sido las grandes corporacione multinacionales que han inciado este trabajo necesario, pero no es así en las pymes, donde en mucahs ocasiones no se valora la gestión del desastre hasta que se ha sufrido, y en donde en ocasiones es dificil de ver el rendimiento de esa inversión. </span></p>
<p style="text-align:justify;"><span style="color:black;">Pregunto, ¿Cuál es el retorno de la inversión de las pólizas de seguros que tienen contratadas sus empresas?, consideren la inversión en un Plan de negocio en una doble perspectiva:</span></p>
<ul>
<li>
<div style="text-align:justify;"><span style="color:black;">Un seguro para garantizar que en caso de desastre pueda recuperar mis datosy segir trabajando.</span></div>
</li>
<li>
<div style="text-align:justify;"><span style="color:black;">Como un trabajo de organización de los procesos de mi empresa lo que permitirá trabajar de una manera más eficaz y eficiente.</span></div>
</li>
</ul>
<p style="text-align:justify;"><span style="color:black;">Cada vez hay más profesionales que le pueden ayudar a definir su Plan de Continuidad de Negocio, coménteselo a su socio tecnológico.</span></p>
<p style="text-align:justify;"> </p>
<p style="text-align:justify;"> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Gestión de la continuidad de negocio]]></title>
<link>http://blog.tataki.es/2008/09/30/gestion-de-la-continuidad-de-negocio/</link>
<pubDate>Tue, 30 Sep 2008 10:02:02 +0000</pubDate>
<dc:creator>tataki</dc:creator>
<guid>http://blog.tataki.es/2008/09/30/gestion-de-la-continuidad-de-negocio/</guid>
<description><![CDATA[Las organizaciones se enfrentan a un amplio espectro de situaciones que pueden amenazar la continuid]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Las organizaciones se enfrentan a un amplio espectro de situaciones que pueden amenazar la continuidad de las actividades que permiten llevar a cabo el negocio. Algunas amenazas son provocadas deliberadamente, pero muchas otras surgen como resultado de acontecimientos internos o externos inesperados. Acontecimientos recientes demuestran que, aunque relativamente poco probables,  dichas amenazas son reales y no pueden pasarse por alto:</p>
<div id="attachment_194" class="wp-caption aligncenter" style="width: 485px"><a href="http://tataki.files.wordpress.com/2008/09/amenazas_continuidad_negocio.jpg"><img class="size-full wp-image-194" title="Amenazas_continuidad_negocio" src="http://tataki.wordpress.com/files/2008/09/amenazas_continuidad_negocio.jpg" alt="Distribución estadisitca de amenazas a la continuidad de negocio" width="475" height="246" /></a><p class="wp-caption-text">Distribución estadística de amenazas a la continuidad de negocio</p></div>
<p>En la era del conocimiento, proteger los activos de información es una de las actividades más importantes que toda organización debe asumir para garantizar su supervivencia. Por ello, a menudo se piensa que la <strong>continuidad del negocio</strong> es una cuestión de <strong>seguridad de los sistemas y tecnologías de la información</strong>. Eso es cierto, pero la continuidad del negocio depende de muchos más factores, debiendo ocuparse necesariamente de <strong>aspectos organizativos</strong>, de <strong>infraestructuras</strong>, de las <strong>personas</strong>, etc. mesurando los posibles <strong>riesgos y su impacto para el negocio</strong>. El resultado debe ser un plan de continuidad de negocio (Business Continuity Plan (BCP)) que asegure la recuperación de un desastre y la continuidad de las operaciones, todo ello englobando el conjunto de la organización.</p>
<p>Cada vez más los reguladores, los inversores y los directivos están buscando garantías de que las organizaciones disponen de los mencionados planes, en marcha y actualizados, con el fin de reducir al mínimo cualquier perturbación de la buena marcha del negocio debida a circunstancias imprevistas. Actualmente, pues, <strong>esta es una cuestión que las organizaciones no pueden permitirse el lujo de ignorar</strong>.</p>
<p>Por fortuna, tanto las administraciones como organismos internacionales de estandarización están tomando cartas en el asunto y de ahí la existencia de normas como la <strong>Sarbanes-Oxley Act (SOX)</strong>, la <strong>Ley Orgánica de Protección de Datos de Carácter Personal (LOPD)</strong>, la <strong>ISO/IEC 27001</strong> para la implantación de Sistemas de Gestión de la Seguridad de la Información (SGSI) y la <strong>BS 25999</strong> para la Gestión de la Continuidad de Negocio, entre otras. Todas ellas, en mayor o menor medida, hacen referencia a aspectos organizativos y técnicos para salvaguardar los activos de una organización, empezando por su información.</p>
<p>Para acabar una cita de la norma BS 25999 que, en su <strong>definición de continuidad de negocio</strong>, resume buena parte de todo lo anterior:</p>
<blockquote><p>“<em>Proceso de gestión holístico que identifica las amenazas potenciales para una organización y el impacto en las operaciones de negocio que esas amenazas podrían causar si se materializasen, y que proporciona un escenario para la incorporación de resiliencia con la capacidad de respuesta efectiva para proteger los intereses de los accionistas, partes interesadas, la imagen, marca o actividades de valor.</em> “ Cláusula 2.3 BS 25999-2:2007.</p></blockquote>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Libro: Guía Práctica sobre la continuidad del negocio y recuperación ante desastres con VMware Infrastructure 3]]></title>
<link>http://chemavirtual.wordpress.com/2008/08/19/libro-guia-practica-sobre-la-continuidad-del-negocio-y-recuperacion-ante-desastres-con-vmware-infrastructure-3/</link>
<pubDate>Tue, 19 Aug 2008 06:12:10 +0000</pubDate>
<dc:creator>Jose Maria Gonzalez</dc:creator>
<guid>http://chemavirtual.wordpress.com/2008/08/19/libro-guia-practica-sobre-la-continuidad-del-negocio-y-recuperacion-ante-desastres-con-vmware-infrastructure-3/</guid>
<description><![CDATA[Hace una semana VMware comenzó una nueva y muy buena iniciativa: la publicación de libros sobre su t]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Hace una semana VMware comenzó una nueva y muy buena iniciativa: la publicación de libros sobre su tecnología y temas específicos llamados VMbooks.</p>
<p>El primero de ellos, contiene 232 páginas y se titula: Una Guía Práctica para la continuidad del negocio y recuperación ante desastres con VMware Infrastructure 3.</p>
<p>Tabla de Contenidos:</p>
<p>Part I: Introduction and Planning<br />
Chapter 1: Introduction<br />
Chapter 2: Understanding and Planning for BCDR<br />
Chapter 3: Virtualization and BCDR<br />
Part II: Design and Implementation<br />
Chapter 4: High-Level Design Considerations<br />
Chapter 5: Implementing a VMware BCDR Solution<br />
Chapter 6: Advanced and Alternative Solutions<br />
Part III: BCDR Operations<br />
Chapter 7: Service Failover and Failback Planning<br />
Chapter 8: Service Failover Testing<br />
Part IV: Solution Architecture Details<br />
Chapter 9: Network Infrastructure Details<br />
Chapter 10: Storage Connectivity<br />
Chapter 11: Storage Platform Details<br />
Chapter 12: Server Platform Details</p>
<p>Por su puesto el libro es gratis. Puedes descargarlo <a href="http://www.vmware.com/files/pdf/practical_guide_bcdr_vmb.pdf">aquí.</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Presentación de la norma BS 25999 sobre Gestión de Continuidad de Negocio]]></title>
<link>http://blog.tataki.es/2008/06/19/presentacion-de-la-norma-bs-25999-sobre-gestion-de-continuidad-de-negocio/</link>
<pubDate>Thu, 19 Jun 2008 21:42:35 +0000</pubDate>
<dc:creator>tataki</dc:creator>
<guid>http://blog.tataki.es/2008/06/19/presentacion-de-la-norma-bs-25999-sobre-gestion-de-continuidad-de-negocio/</guid>
<description><![CDATA[Hoy hemos asistido a la presentación de la norma “BS 25999: Gestión de la Continuidad de Negocio”, e]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Hoy hemos asistido a la presentación de la norma “<strong>BS 25999: Gestión de la Continuidad de Negocio</strong>”, en su versión en castellano. El evento, organizado por la filial española del <a href="http://www.bsigroup.es/" target="_blank">British Standars Institution</a> (BSI), ha contado con la presencia de diversos ponentes expertos en materia de continuidad de negocio tanto del <a href="http://www.thebci.org/" target="_blank">Business Continuity Institute</a> (BCI), como de empresas de los sectores de la banca, la consultoría o la administración pública.</p>
<p style="text-align:center;"><a href="http://tataki.files.wordpress.com/2008/06/bcibsi.jpg"><img class="size-medium wp-image-140 aligncenter" src="http://tataki.wordpress.com/files/2008/06/bcibsi.jpg?w=300" alt="" width="300" height="66" /></a></p>
<p><strong>La continuidad del negocio después de una interrupción</strong>, tanto si es un desastre, una huelga o un pequeño incidente, interno o en un proveedor, <strong>es un requisito fundamental para cualquier organización</strong>. En este contexto, la BS 25999 es la primera norma certificable en el mundo desarrollada para ayudar a minimizar el riesgo de dichas interrupciones. La norma ha sido desarrollada por un amplio grupo de expertos, representantes de distintos sectores de la industria y de instituciones gubernamentales, para establecer el proceso, los principios y la terminología de la Gestión de Continuidad de Negocio (GCN).</p>
<p>La norma incorpora la GCN dentro de un proceso de mejora continua “PDCA”, haciendo que el plan de continuidad esté <strong>permanentemente actualizado y testado</strong> ante la posible ocurrencia de un incidente. La implementación debería <strong>incrementar la resiliencia </strong>o “capacidad de aguante” de la organización ante la ocurrencia de una contingencia o desastre, así como garantizar en mayor medida un nivel de continuidad aceptable de las operaciones críticas para casos de paradas prolongadas del servicio.</p>
<p>Entre los ponentes, podemos destacar a <strong>Lyndon Bird</strong>, Director Técnico Global del BCI y uno de los mayores expertos en continuidad de negocio a nivel mundial, que dijo como conclusión final a su ponencia, &#8220;<em>no se debe ver la continuidad de negocio como la respuesta a un desastre, sino como una manera diferente de gestionar</em>&#8220;. <strong>Elena Maestre</strong>, Directora de PriceWaterhouseCoopers, explicó la evolución que ha tenido la continuidad de negocio en las empresas españolas y señaló que &#8220;<em>la BS 25999 viene a focalizar todos los factores que deben ser considerados en una adecuada gestión de continuidad de negocio</em>&#8220;. <strong>Lluís Vera</strong>, Director de TB Security, elaboró su ponencia alrededor de los aspectos que los directivos deben tener muy claros en la gestión de crisis. <strong>Tomás Roy</strong>, Director del Área de Calidad y Seguridad en el CTTI de la Generalitat de Catalunya, discutió sobre la relación entre la continuidad del servicio de TI y la continuidad de negocio. Algunos de sus argumentos fueron contestados por <strong>Fernando Pons</strong>, socio responsable del área de GCN de Deloitte.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Guía de buenas prácticas de continuidad de negocio]]></title>
<link>http://blog.tataki.es/2008/03/10/guia-de-buenas-practicas-de-continuidad-de-negocio/</link>
<pubDate>Mon, 10 Mar 2008 17:45:47 +0000</pubDate>
<dc:creator>tataki</dc:creator>
<guid>http://blog.tataki.es/2008/03/10/guia-de-buenas-practicas-de-continuidad-de-negocio/</guid>
<description><![CDATA[El Business Continuity Institute ha publicado recientemente la versión de 2008 de su guía de buenas ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>El <a title="The Business Continuity Institute" href="http://www.thebci.org/" target="_blank"><em>Business Continuity Institute</em> </a>ha publicado recientemente la versión de 2008 de su guía de buenas prácticas de gestión de la continuidad de negocio.</p>
<div style="text-align:center;"><img src="http://tataki.wordpress.com/files/2008/03/bci_logo.gif" alt="BCI" /></div>
<p>El documento desgrana, a lo largo de 121 páginas, las distintas fases que componen la gestión de la continuidad de negocio en una organización. La guía se ha revisado para acercarla más a la norma BS 25999-2 de <a title="BSI" href="http://www.bsi-global.com/" target="_blank">BSI</a>.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Continuidad de Negocio en la empresa]]></title>
<link>http://automating.wordpress.com/2008/03/04/continuidad-de-negocio-en-la-empresa/</link>
<pubDate>Tue, 04 Mar 2008 11:18:16 +0000</pubDate>
<dc:creator>automating</dc:creator>
<guid>http://automating.wordpress.com/2008/03/04/continuidad-de-negocio-en-la-empresa/</guid>
<description><![CDATA[Las empresas tienen que ser competitivas en el mercado, lo cual implica estar tecnológicamente actua]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="margin-bottom:0;">Las empresas tienen que ser competitivas en el mercado, lo cual implica estar tecnológicamente actualizadas para que la productividad de su negocio sea óptimo, la productividad en una empresa está muy ligada a las nuevas tecnologías, por ejemplo no es lo mismo un empleado que trabaja con un pentium II que con un intel core 2 duo vPro,  o no es lo mismo aquella empresa que no tiene ningún tipo de dominio y utiliza “ nombreempresa(arroba)telefonica.net” que la empresa que tiene dominio y página web, aquí podemos ver que las nuevas tecnologías están muy ligadas a la productividad.</p>
<p style="margin-bottom:0;">Ahora bien para que una empresa sea productiva tiene que tener un sistema de continuidad de negocio, esto se refiere a un plan en casos de emergencia para reducir al mínimo el tiempo muerto por falta de recursos. La continuidad de negocio se puede contratar a empresas externas especializadas en este tema, la cual realiza un estudio de la empresa final, estudia toda la infraestructura infomática de la empresa, y los puntos más débiles en caso de desastre informático.</p>
<p style="margin-bottom:0;">Un plan de continuidad de negocio da seguridad en la empresa, pues se sabe que ocurra lo que ocurra todo está planificado para reducir al mínimo el tiempo del desastre.</p>
<p style="margin-bottom:0;">Un buen plan de continuidad de negocio incluye desde el ordenador de un usuario de la empresa hasta los servidores/routers/switches de la empresa.</p>
<p style="margin-bottom:0;">Por ejemplo hasta ahora los sistemas de copias de seguridad se han realizado mediante cintas, las cuales se tienen que ir cambiando periódicamente y en caso de desastre total del servidor lleva mucho tiempo e incluso días  la puesta a punto de todo el sistema.</p>
<p style="margin-bottom:0;">Ahora bien un buen plan de continuidad de negocio referente sólo al servidor/sistema de copias de seguridad por ejemplo,  te aseguraría tener un nuevo servidor con la configuración existente en unas pocas horas, la empresa que realiza el servicio habría suplantado el sistema de cintas por un sistema de imágenes completas del servidor, tendría en stock un servidor que puede ser remplazado de inmediato, se instalaría la imagen que se ha realizado del servidor anterior ( esta imagen contiene todas las actualizaciones, configuraciones/software del servidor anterior, pues es una imagen idéntica) y en cuestión de unas pocas horas tendrías el sistema funcionando de nuevo. Un programa que realiza este sistema de backup es Acronis True Image con Universal restore (permite restaurar las imágenes en hardware diferente).</p>
<p style="margin-bottom:0;">Este sólo ha sido un ejemplo del servidor de una empresa, pero el plan de negocio se aplica a todos los niveles, desde los ordenadores de los usuarios, al router ADSL, switches, impresoras y demás.</p>
<p style="margin-bottom:0;">Sólo pensar lo que una empresa pierde cuando su sistema informático no funciona!!, esto es lo que quiere solucionar la continuidad de negocio, reducir al mínimo tiempo el desastre informático para que la empresa siga funcionando.</p>
<p style="margin-bottom:0;">Arturo Laá.</p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
