Está en la página 1de 7

1 Artículo de Revisión

Plan de Continuidad De Negocio


Autores: Wilson Felipe Velandia Quevedo,* José Luis Ayala Páez **

RESUMEN

El propósito de un Plan de Continuidad de Negocio (Business Continuity Plan, BCP por sus siglas en
inglés) es proporcionar procedimientos para mantener en funcionamiento los servicios críticos de la
organización a causa de una interrupción de los mismos mientras se realiza la recuperación, en caso de un
desastre natural o por causas humanas.
La práctica ha demostrado que existen situaciones en las cuales aparentemente un “simple”
mantenimiento de hardware puede dejar a una organización sin su principal herramienta de trabajo,
causando el malestar de sus usuarios internos/externos, sanciones disciplinarias/ regulatorias, pérdida de
imagen y dependiendo de la gravedad hasta el despido de sus representantes con las respectivas acciones
judiciales por daños y perjuicios; simplemente por no contar con procesos, procedimientos e instructivos
que identifiquen las acciones previas y posteriores ante un escenario de desastre. (Bautista, 2014)
En el presente artículo se abordan conceptos, beneficios, objetivos relacionados respecto de la
continuidad del negocio, se realiza una breve revisión de la literatura y como se elabora el plan de
continuidad de negocios (BCP).

Palabras clave: Plan de continuidad de negocio, Fases de un Plan de continuidad de negocio

ABSTRACT

The purpose of the Business Continuity Plan (BCP) is to provide procedures to maintain the operation of
an organization’s critical services in the event of an interruption, while recovery work is still in process,
such as in the event of a natural disaster Or by human causes.
The practice has shown that there are situations, in which an apparently “simple” hardware maintenance
procedure could leave an organization without its main work tool, causing problems for its
internal/external users, disciplinary/regulatory fines, damage to reputation and depending on the
seriousness of the issues, even the laying off of its representatives with legal consequences for damage
claims – all due to a lack of proper processes, procedures and instructions which identify the actions to be
taken before and after a disaster scenario. (Bautista, 2014)
In the present article deals concepts, benefits, objectives related with regard to the continuity of the
business, a brief review of the literature and as he develops the business continuity plan (BCP).

Key words: The Business Continuity Plan, Phases of a the Business Continuity Plan

n desastre puede causar pérdidas y si En el presente artículo el lector conocerá acerca


esta no puede recuperarse en poco de la continuidad de negocios y porque es
tiempo, puede traer consecuencias importante en pleno siglo XXI tener un plan de
como pérdida de ingresos, clientes. continuidad de negocios para una empresa u
Deterioro de la marca, etc. organización
A causa de esto la empresa necesita un plan de
continuidad de negocios que en palabras simples CONTINUIDAD DE NEGOCIOS
significaría continuar con la actividad de la
empresa y poder responder estas preguntas En el nivel más básico, el Plan de Continuidad
“¿Cómo responder en caso de una crisis?”, sino, de Negocio (Business Continuity Planning, BCP
“¿Cómo administrar los riesgos de manera de por sus siglas en inglés) puede ser definido como
siempre estar disponible para los clientes? un proceso interactivo que es diseñado para
identificar los procesos de misión crítica del
2 Artículo de Revisión

negocio y desarrollar políticas, planes y Unidos y de haber entrevistado a muchos


procedimientos para asegurar la continuidad de destacados profesionales. Él escribió un libro
estos procesos en el caso de un evento
imprevisto (Bautista, 2014, pág. 201) titulado "Planificación de la Continuidad", que
sugiere la aplicación de un conjunto de
El primer uso conocido del término habilidades de DRP (Plan de recuperación ante
"Continuidad del Negocio" fue hecho por Ron desastres) un rango más amplio de riesgos de
Ginn (posteriormente Presidente del Instituto de negocio e interrupciones operativas potenciales.
Continuidad del Negocio - BCI) en 1986, (Quevedo, 2012, pág. 93)
después de haber investigado el tema en Estados

Tabla 1: Beneficios de un Plan de Continuidad de


Negocio

BENEFICIOS • Previene o minimiza las pérdidas para el


negocio en caso de desastre.
• Identifica los diversos eventos que
podrían impactar sobre la continuidad de • Clasifica los activos para priorizar su
las operaciones y su protección en caso de desastre.
impacto financiero, humano y de
reputación sobre la organización. • Aporta una ventaja competitiva frente a
la competencia.
• Obliga a conocer los tiempos críticos de • Fomenta e implica a los recursos
recuperación para volver a la situación humanos de la compañía en las
anterior al desastre sin comprometer al actividades de continuidad
negocio
Fuente (Guía de Desarrollo de un Plan de continuidad
de negocio, s,f)

Tabla 2 Objetivos de la continuidad de negocio necesarios y en segundo los más


prescindibles.
OBJETIVOS BCP
• Valorar la efectividad del plan,
• Permitir que la actividad de la empresa
aprendiendo de las incidencias para
se vea lo menos afectada posible,
Manteniendo unos límites (previamente mejorar la respuesta en caso que vuelva
a suceder otro incidente
Definidos) en sus servicios. De este
•Asimismo, para que el plan sea útil
modo su productividad y Rentabilidad no
debe ser conocido por todo el Personal,
se verán.
involucrado directa o indirectamente.
• Establecer un período de recuperación
que garantizará la continuidad Del
negocio.
• Establecer una prioridad en cuanto a la
recuperación de los procesos
empresariales, en primer lugar los más
Fuente (Un Plan de Continuidad de Negocio, 2013, pág. 12)
3 Artículo de Revisión

Tipos de incidentes Cuentan con un Disaster Recovery (DRP) o Plan


de Continuidad de Negocio (BCP). (Un Plan de
No sólo las catástrofes ambientales, tales como Continuidad de Negocio, 2013, pág. 11)
incendios o inundaciones, pueden causar daños
adversos a una organización. Otros tipos de Datos estadísticos Plan de continuidad de
incidentes, como los que se detallan a negocio
continuación, pueden tener impactos adversos
para una compañía: En 2004, el Cartered Management Institute
realizó una encuesta sobre las empresas que
Tabla 3 Tipos de incidentes cuentan con un Plan de Continuidad del
Negocio. La encuesta tuvo como finalidad
Incidentes en una empresa
explorar el alcance y naturaleza de sus planes.
• Incidentes serios de seguridad en los Esta encuesta fue realizada en el Reino Unido a
sistemas, como delitos cibernéticos, pérdida 461 Gerentes y entre los resultados más
de información, robo de información sensible importantes Tenemos los siguientes
o su distribución accidental, fallos en los
sistemas IT, errores de operación en los
sistemas, etc.
• Daños en las infraestructuras o en los
servicios, fallos en el suministro eléctrico,
fallos en el suministro de agua, fallos en las
comunicaciones, huelgas en los servicios de
limpieza.
• Fallos en los equipos o en los sistemas,
incluyendo fallos en las fuentes de
alimentación, en los equipos de refrigeración
• Daños deliberados como actos de
terrorismo o de sabotaje, guerras,
robos, huelgas, etc.

Fuente: (Guía de Desarrollo de un Plan de continuidad


de negocio, s,f)
Figura 1 resultados de encuesta realizada (Silva, 2014,
Por ejemplo la información de una empresa. El pág. 17)

origen más común de este tipo de desastre suele En la Figura 2 muestra el cese de operaciones,
estar en el fallo de los sistemas eléctricos. Y donde el 16% corresponde a Publicidad
aunque según Replicaría, empresa especializada negativa, el 12% Interrupciones de la cadena de
encopia y recuperación de datos, más de la mitad suministro, el 10% Inundaciones y vientos
de las sociedades que sufren un incidente de este fuertes, el 8% Daños en la reputación e imagen
tipo logra sobrevivir, suele tardar un mínimo dos corporativa, el 8% Salud de los empleados, el
años en recuperarse. Para un 43% de las 7% Presión de grupos de protesta, el 7%
empresas que sufre un Apagón las consecuencias Conflictos militares y con 1% Daños
son más trágicas ya que supone su quiebra. Y ocasionados por el terrorismo
sólo un mínimo porcentaje (6%) de las empresas
pueden continuar con su negocio. ¿Su secreto?
4 Artículo de Revisión

Figura 3 Diagrama de Fases del Plan de Continuidad


(Plan de continuidad de negocio, s,f)
Figura 2 Problemas en un cese de operaciones (Silva,
2014, pág. 17) FASE I – Análisis del Negocio y Evaluación
de Riesgos
COMO ELABORAR UN PLAN DE
CONTINUIDAD DE NEGOCIO Se trata de obtener un conocimiento de los
objetivos de negocio y de los procesos que se
Para desarrollar un Plan de Continuidad consideran críticos para el funcionamiento de la
de Negocio tenemos que empezar por compañía. Una vez identificados los procesos
obtener un conocimiento de la compañía: críticos, se analizarán cuáles son los riesgos
sus productos/servicios, sus objetivos asociados a dichos procesos para identificar
empresariales, procesos internos etc. cuáles son las causas potenciales que pueden
llegar a interrumpir un negocio.
El propósito general de un Plan de Las actividades/procesos que se clasifican como
recuperación es obtener un mapa de esenciales dentro de una compañía suelen ser en
acciones que reduzcan “la toma de su mayoría los Operacionales. Estos procesos
decisiones” durante las operaciones de interactúan directamente con los clientes o con
recuperación, restaure los servicios otras organizaciones externas a la compañía
(Dpto. de Ventas, Dpto. Atención al Cliente,
críticos rápidamente y permita un normal
etc.). También es posible, que estos procesos
funcionamiento de los sistemas y procesos
dependan de otros internos, que también deben
lo antes posible, minimizando costes y ser analizados.
aumentando la efectividad.
Para conocer cuáles son las necesidades de la
Podemos dividir un Plan de Continuidad compañía en cuanto a estrategias de continuidad,
de Negocio en cuatro Fases: vamos a utilizar dos mecanismos de análisis:
(Silva, 2014, pág. 9)

Análisis del impacto en el Negocio (BIA)

El BIA identifica los impactos operacionales y


financieros en caso de falla operativa o acceso a
las funciones de negocio críticas, considerando
tanto impactos cualitativos como cuantitativos.
5 Artículo de Revisión

El BIA da las bases para desarrollar la estrategia resultados obtenidos en la fase anterior, para
de continuidad del negocio, porque es el análisis seleccionar la más adecuada a las necesidades de
que no solo determina las necesidades del la compañía.
negocio, sino que cuantifica los costos asociados
a una interrupción de las operaciones. Esto se • Por otro lado, corregir las vulnerabilidades
determina para cada proceso o función, y se detectadas en los procesos críticos de negocio
establecen a su vez los tiempos de recuperación. identificadas en el Análisis de Riesgos
Tabla 4 Tabla de estrategias de recuperación
Análisis de Riesgos (RIA)

El objetivo del RIA es la identificación y


obtención de la información necesarios para
conocer los riesgos potenciales sobre los
recursos de los procesos críticos del negocio, lo
cual servirá para identificar la criticidad de los
recursos y establecer medidas de prevención.

Para cada uno de los recursos (infraestructura


física, comunicaciones, informáticos y personas)
se deberán evaluar los riesgos existentes ante
amenazas naturales y/o humanas (errores,
hackers, fraudes, atentados, robos, siniestros, Fuente (Guía de Desarrollo de un Plan de continuidad
etc.). de negocio, s,f)

Así, en la evaluación de riesgos se deben tener


en cuenta dos factores no menos importantes ni
uno ni el otro: Probabilidad de Ocurrencia e FASE III- Desarrollo del Plan
Impacto. (Virgo, Cardoso, & Mello, 2010)
Una vez que se ha seleccionado la estrategia de
respaldo hay que desarrollarla e implantarla
dentro de la compañía. En esta fase se
desarrollan los procedimientos y planes de
actuación para las distintas áreas y equipos, y se
organizan los equipos que intervienen en cada
fase del Plan.

Figura 4 Esquema de análisis de riesgos (Plan de


continuidad de negocio, s,f)

FASE II –Selección de Estrategias

Esta fase tiene dos objetivos:

• Por un lado, valorar las diferentes alternativas Figura 5 fases y actividades plan de continuidad (Guía
y estrategias de respaldo en función de los de Desarrollo de un Plan de continuidad de negocio, s,f)
6 Artículo de Revisión

FASE IV – Pruebas de Mantenimiento Cyber Incident Response Plan (CIRP).


Establece los procedimientos para hacer frente a
Una parte importante del Plan de Continuidad, los ataques cibernéticos contra el sistema de TI
es conocer que realmente funciona y es efectivo. de una organización. Estos procedimientos están
Para ello se define la estrategia de pruebas y se diseñados para permitir que el personal de
seguridad pueda identificar, mitigar y
realiza la prueba del Plan, para afinarlo según
recuperarse de incidentes informáticos
los resultados. Además, en esta última fase se
maliciosos, como el acceso no autorizado.
definirán los procedimientos de mantenimiento Establece individuos específicos como única
del Plan. (Guía de Desarrollo de un Plan de autoridad para responder a las preguntas del
continuidad de negocio, s,f) público en relación con los desastres de TI.
También pueden incluir procedimientos para la
TIPOS DE PLANES autorización de acceso a un sistema o base de
datos; la denegación de servicios, o de cambios
Existen diversos planes además del plan de no autorizados al sistema de hardware, software
continuidad de negocio usados por las empresas o datos (lógica maliciosa, como un virus, gusano
estos son: o caballo de Troya). Este plan puede ser incluido
entre los apéndices del BCP.
Business Recovery Plan (BRP). El BRP se
refiere a la restauración de los procesos de Disaster Recovery Plan (DRP). Como sugiere
negocio después de una emergencia, pero a su nombre, el DRP se aplica a los grandes
diferencia del BCP, carece de procedimientos desastres, por lo general hechos catastróficos
para garantizar la continuidad de los procesos que niegan el acceso a la instalación normal por
críticos a lo largo de una emergencia o un período prolongado. Con frecuencia, se
interrupción. El BRP también puede incluir el refiere a un DRP de TI centrada en el plan
BCP. destinado a restablecer la operatividad del
sistema de destino, aplicación o instalación de
Continuity of Operations Plan (COOP). El equipo en un sitio alternativo después de una
COOP se centra en la restauración de las emergencia. El ámbito de aplicación de DRP
funciones esenciales en un sitio alternativo (de puede superponerse a la del plan de contingencia
hasta 30 días antes de regresar a sus operaciones de TI, sin embargo, el DRP es más limitado en
normales). Debido a que el COOP hace hincapié su alcance y no responde a las interrupciones de
en la recuperación de la capacidad operativa de menor importancia que no requieren de
una organización en un sitio alternativo, el plan reubicación. Dependiendo de las necesidades de
no incluye necesariamente las operaciones de TI, la organización, el DRP también puede incluir el
ni las interrupciones de menor importancia, pues BCP.
no requieren traslado a un sitio alternativo. Sin
embargo, COOP podrá incluir el BCP, BRP, y el Occupant Emergency Plan (OEP). El OEP
plan de recuperación de desastres como prevé los procedimientos de respuesta para los
apéndices. ocupantes de una instalación en caso de una
situación que suponga una amenaza potencial
Crisis Communications Plan (CCP). Las para la salud y la seguridad del personal, el
organizaciones deben preparar sus medio ambiente o propiedad. Dichos sucesos
procedimientos de comunicaciones internas y incluyen un incendio, un huracán, una
externas antes de un desastre. Un plan de inundación, un ataque criminal, o una
comunicación de crisis es a menudo desarrollado emergencia médica. El OEP se desarrolla en el
por la unidad responsable de la divulgación nivel de instalación, considerando las
pública. Los procedimientos de comunicación características de la ubicación geográfica y el
del plan deberían coordinarse con todos los otros diseño estructural del edificio
planes para garantizar que sólo las declaraciones
aprobadas son liberadas al público. (Virgo, Cardoso, & Mello, 2010)
7 Artículo de Revisión

CONCLUSIONES recuperación, pues de ello dependerá la


identificación acertada de los procesos críticos
•BCP involucran procesos complejos que sobre los cuales se establecerán las estrategias
pueden ser los salvavidas de una organización, el más convenientes para su implementación,
contar con procedimientos, infraestructura y permitiendo además una estimación correcta de
recursos para acometer un proceso de los recursos necesarios.
recuperación antes de registrarse pérdidas •La empresa que tenga un plan de continuidad
graves, serán la garantía para restaurar la de negocio podrá seguir en funcionamiento ante
funcionalidad de los servicios de información una interrupción de sus actividades y seguir
claves de manera controlada y con la menor brindando un buen servicio a sus clientes y
pérdida en caso de una Interrupción fortalecer la imagen de su empresa
• Es vital el conocimiento de la organización y
su naturaleza de negocio de parte del equipo de

Guía de Desarrollo de un Plan de continuidad


de negocio. (s,f). Recuperado el 03 de
Bibliografía 05 de 2017, de
Un Plan de Continuidad de Negocio. (2013). https://vochoa84.files.wordpress.com/20
Recuperado el 03 de mayo de 2017, de 12/03/guia-para-la-elaboracion-plan-de-
EBSCOhost: contingencia.pdf
https://search.ebscohost.com.zproxy.cun
.edu.co:2443/login.aspx?direct=true&db Plan de continuidad de negocio. (s,f).
=fua&AN=93980266&lang=es&site=eh Recuperado el 04 de mayo de 2017, de
ost-live Funcionamiento tecnico del plan I:
https://gersistemas.wordpress.com/funci
Bautista, M. (mayo de 2014). Marco de onamiento-tecnico-del-plan/
Referencia para la Formulación de un
Plan de Continuidad de Negocio para Silva, A. M. (2014). Gestion de la continuidad
TI, un caso de estudio. . Recuperado el de negocio:el modelo PHVA.
03 de mayo de 2017, de EBSCOhost : Recuperado el 03 de mayo de 2017, de
https://search.ebscohost.com.zproxy.cun Monografia Continuidad de Negocio v2:
.edu.co:2443/login.aspx?direct=true&db https://es.scribd.com/document/2123615
=fua&AN=95648743&lang=es&site=eh 38/Monografia-Continuidad-de-
ost-live Negocio-v2

Quevedo, J. (2012). Revisión demodelos de Virgo, M. J., Cardoso, C., & Mello, A. (Marzo
gestión de continuidad del negocio. de 2010). PLANES DE
Recuperado el 03 de mayo de 2017, de CONTINGENCIA Y CONTINUIDAD
Revista de investigación de Sistemas e DE NEGOCIO. Recuperado el 03 de
Informática: Mayo de 2017, de
http://revistasinvestigacion.unmsm.edu. https://www.colibri.udelar.edu.uy/bitstre
pe/index.php/sistem/article/view/5620/4 am/123456789/217/1/M-CD4039.pdf
877

También podría gustarte