Está en la página 1de 17

See discussions, stats, and author profiles for this publication at: https://www.researchgate.

net/publication/342436751

NTP-ISO 22301: 2020 Seguridad y resiliencia. Sistemas de gestión de


continuidad del negocio. Requisitos

Presentation · June 2020


DOI: 10.13140/RG.2.2.12735.33444

CITATIONS READS
0 3

2 authors, including:

Carlos Horna
GTDI
2 PUBLICATIONS   0 CITATIONS   

SEE PROFILE

All content following this page was uploaded by Carlos Horna on 25 June 2020.

The user has requested enhancement of the downloaded file.


NTP-ISO 22301: 2020
Seguridad y resiliencia.
Sistemas de gestión de continuidad del negocio.
Requisitos

Carlos A. Horna Vallejos


carlos@gtdi.pe
INSTITUTO NACIONAL DE CALIDAD - INACAL
Contenido (índice)

1. Términos relevantes

2. Estructura de la norma

3. Ciclo PHVA aplicado al SGCN

4. Elementos de la gestión de continuidad del negocio

5. Análisis de impacto en el negocio y evaluación del riesgo

6. Normas de apoyo para la gestión de continuidad del


negocio

7. Importancia del sistema de gestión de continuidad del


negocio

8. Certificados válidos en América latina (al 31 – 12 - 2018)


NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

Continuidad del negocio

Capacidad de una organización para


continuar la entrega de productos y
servicios dentro de plazos aceptable a
una capacidad predefinida durante una
disrupción.

Fuente : NTP-ISO 22301:2020


NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

1. Términos relevantes

Incidente

Evento que puede ser o podría provocar una disrupción, pérdida, emergencia o crisis.

Disrupción

Incidente, ya sea anticipado o no, que causa una desviación negativa no planificada
de la entrega esperada de productos y servicios de acuerdo con los objetivos de una
organización.
Impacto

Resultado de una disrupción que afecta los objetivos.


Análisis de impacto en el negocio

Proceso de analizar el impacto sobre el periodo de tiempo de una irrupción en la


organización
NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

2. Estructura de la norma
1 Campo y objeto de aplicación

2 Referencias normativas

3 Términos y definiciones

4 Contexto de la organización

5 Liderazgo

6 Planificación

REQUISITOS
7 Soporte

8 Operación

9 Evaluación de desempeño

10 Mejora
NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

3. Ciclo PHVA aplicado al SGCN

Fuente : ISO 22313:2020


NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

3. Ciclo PHVA aplicado al SGCN (Capítulos NTP-ISO 22301)

4 5

6 7 8

10 9
NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

4. Elementos de la gestión de continuidad del negocio

Análisis de impacto en
el negocio y evaluación
del riesgo
(8.2)

Planificación y
control
Estrategias y soluciones
Programación de operacional
de continuidad del
ejercicios (8.1)
negocio
(8.3)
(8.3)
Evaluación
(8.6)

Planes y
procedimientos de
continuidad del negocio
(8.4)
Fuente : ISO 22313:2020
NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

5. Análisis de impacto en el negocio y evaluación del riesgo

Análisis de impacto en
el negocio y evaluación
del riesgo
(8.2)

Proceso de análisis de Proceso de evaluación


impacto en el negocio del riesgo
(8.2.2) (8.2.3)

Identificar los riesgos de


Determina las prioridades disrupción para las
y requisitos de continuidad actividades priorizadas de
del negocio la organización, sus
recursos y tratamiento.

Estrategias y soluciones de continuidad del negocio


(8.3)
NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

5. Análisis de impacto en el negocio y evaluación del riesgo

Análisis de impacto en
el negocio y evaluación
del riesgo
(8.2)

Proceso de análisis de Proceso de evaluación


impacto en el negocio del riesgo
(8.2.2) (8.2.3)


Criterios relevantes

Actividades del negocio

Periodo máximo de disrupción tolerable (MTPD por sus siglas en
ingles)

Tiempo objetivo de recuperación (RTO por sus siglas en ingles)

Priorización

Recursos

Dependencias

Estrategias y soluciones de continuidad del negocio


(8.3)
NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

5. Análisis de impacto en el negocio y evaluación del riesgo

Análisis de impacto en
el negocio y evaluación
del riesgo
(8.2)

Proceso de análisis de Proceso de evaluación


impacto en el negocio del riesgo
(8.2.2) (8.2.3)

Riesgos de disrupción
de las actividades del
negocio

Estrategias y soluciones de continuidad del negocio


(8.3)
NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

6. Normas de apoyo para la gestión de continuidad del negocio


ETP-ISO/TS 22317:2019
Directrices para el análisis
Análisis de impacto en
de impacto en el negocio
el negocio y evaluación (BIA)
del riesgo
(8.2)
NTP-ISO 31000:2018
ISO 22398:2013 Gestión del riesgo.
Guidelines for exercises Directrices

Planificación y
control
Estrategias y soluciones
Programación de operacional
de continuidad del
ejercicios (8.1)
negocio
(8.3)
(8.3)
Evaluación
(8.6)
ISO 22330:2018
Guidelines for people
ISO 22322:2015
aspects of business
Guidelines for public
continuity
warning
Planes y
procedimientos de NTP-ISO/IEC 27031:2012
continuidad del negocio Directrices para la adecuación de las tecnologías
de la información y las comunicaciones para la
(8.4)
continuidad del negocio
Fuente : ISO 22313:2020
NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

7. Importancia del sistema de gestión de continuidad del


negocio

Permite a la organización reaccionar de forma


efectiva, sistemática y eficiente ante una disupción
(conocida o inesperada.

Ayuda a determinar las acciones y


estratégicas a priorizar con respecto al
negocio, incluyendo los cambios necesarios
(en todo nivel) y el cumplimiento normativo,
fortaleciendo la resiliencia organizacional y
la sostenibilidad de la organización en el
mercado.
NTP-ISO 22301: 2020
Seguridad y resiliencia. Sistemas de gestión de continuidad del negocio.
Requisitos

8. Certificados válidos en América latina (al 31 – 12 - 2018)

Fuente : Encuesta ISO - 2018 ( http://www.iso.org )


INSTITUTO NACIONAL DE CALIDAD - INACAL

GRACIAS
View publication stats

También podría gustarte