Está en la página 1de 8

1

ITLA

Instituto Tecnológico De Las Américas

Tema: Marco de Referencia de gestión de Continuidad de Negocio

Ivan Jose Fabian Zabala

Matrícula

2021-0915

Profesor: María Ant. Pineda

Santo Domingo; Lunes 30/01/23


2

Indice

Table of Contents
Detalles del caso de estudio 2 .................................................................................................... 3

1. Explicar el objetivo principal de Cultura de Continuidad de Negocio. ........................... 4

2. Desarrollar los pasos para establecer una Cultura de Continuidad de Negocio. .............. 4

3. Identificar el objetivo de la concienciación...................................................................... 5

4. Identificar las audiencias a las que va dirigida la campaña, y las cuestiones clave de

educación, formación y concienciación que tienen que ofrecer a las mismas ................................ 5

5. Clasificar si se trata de educación, formación y concienciación de GCN.............................. 6

6. Elegir el orden y los métodos de entrega adecuados. ............................................................. 6

Biografía ..................................................................................................................................... 8
3

Detalles del caso de estudio 2

MacroTech SRL. Es una empresa dedicada a la comercialización de productos

tecnológicos, actualmente se encuentra como una de las organizaciones líder en el

mercado de distribución de insumos para todo tipo de computadoras, impresoras y

computadoras portátiles.

MacroTech trabaja con distintas marcas del mercado, cuentan con áreas de carga y

descarga de mercancía, también reciben constantemente la visita de representantes de

diferentes países, por esta razón, la empresa ha decidido identificar (tomando en

cuenta la cantidad de ataques presentados en ese sector y las tendencias actuales en

creciente desarrollo con herramientas cada vez más sofisticadas), los principales

riegos a los que está expuesta la misma. Uno de los puntos más interesantes luego del

análisis es la importancia de una campaña de concienciación.

El equipo de seguridad informática se ha reunido con la alta gerencia para presentar

los aspectos a incluir en esta campaña de concienciación corporativa, pero no saben

por dónde empezar; Posteriormente, solicitará diseñar una estrategia de

concienciación.

Se le ha convocado para que aporte con su vasta experiencia en el diseño de la


4

campaña y responda las siguientes interrogantes:

1. Explicar el objetivo principal de Cultura de Continuidad de Negocio.

El objetivo principal de Cultura de Continuidad de Negocio (CCN) es establecer un

enfoque integrado y estructurado para garantizar la continuidad del negocio en caso de

desastres o interrupciones. La CCN se enfoca en la identificación de los riesgos y

amenazas, la implementación de planes de contingencia y la capacitación de los

empleados para enfrentar situaciones imprevistas.

2. Desarrollar los pasos para establecer una Cultura de Continuidad de

Negocio.

Los pasos para establecer una Cultura de Continuidad de Negocio pueden incluir los

siguientes:

• Identificar los procesos críticos de la empresa y los sistemas de información

necesarios para su funcionamiento.

• Realizar una evaluación de riesgos y vulnerabilidades para cada proceso y sistema

de información identificados.

• Desarrollar y poner en marcha un plan de continuidad del negocio para mitigar los

riesgos identificados.

• Definir roles y responsabilidades en caso de una interrupción del negocio.


5

• Probar y actualizar regularmente el plan de continuidad del negocio.

3. Identificar el objetivo de la concienciación.

El objetivo de la campaña de concienciación es crear una cultura de seguridad cibernética

y fomentar una cultura de continuidad del negocio en la empresa. La concienciación busca

mejorar la comprensión de los empleados sobre los riesgos de seguridad y los

procedimientos para prevenir y responder a incidentes de seguridad.

4. Identificar las audiencias a las que va dirigida la campaña, y las

cuestiones clave de educación, formación y concienciación que tienen

que ofrecer a las mismas

Las audiencias a las que va dirigida la campaña pueden incluir a todos los empleados, desde la

alta gerencia hasta los trabajadores de línea, y también los proveedores y los clientes. Las

cuestiones clave de educación, formación y concienciación pueden incluir:

• La importancia de la seguridad cibernética y la protección de la información confidencial.

• Los procedimientos y protocolos de seguridad y continuidad del negocio.

• La identificación y respuesta a incidentes de seguridad.

• La responsabilidad de cada empleado en la seguridad y continuidad del negocio.


6

5. Clasificar si se trata de educación, formación y concienciación de

GCN

Se trata de educación, formación y concienciación de Cultura de Continuidad del Negocio

(CCN), ya que el objetivo es crear una cultura de seguridad cibernética y continuidad del negocio

en la empresa.

6. Elegir el orden y los métodos de entrega adecuados.

El orden y los métodos de entrega adecuados dependerán de las necesidades específicas

de la empresa, pero pueden incluir:

• Sesiones de capacitación en persona o en línea para todos los empleados, proveedores y

clientes.

• Comunicados y recordatorios periódicos sobre las políticas y procedimientos de

seguridad y continuidad del negocio.

• Simulaciones y pruebas regulares del plan de continuidad del negocio.

• Reforzamiento de la cultura de seguridad cibernética a través de prácticas y políticas

cotidianas en la empresa.
7

• Utilizar herramientas de sensibilización como carteles, folletos y videos para transmitir

los mensajes clave de la campaña.

• Asignar roles y responsabilidades claras a los empleados para la seguridad y continuidad

del negocio, incluyendo la asignación de líderes de equipo responsables de garantizar la

implementación y cumplimiento de los procedimientos.

• Incorporar la cultura de seguridad cibernética y continuidad del negocio en los procesos

de contratación y capacitación de nuevos empleados.

• Establecer un sistema de recompensas y reconocimientos para los empleados que

cumplan o superen los objetivos de seguridad y continuidad del negocio.


8

Biografía

• CEUPE (Centro Europeo de Postgrado y Empresa). (s.f.). Plan de continuidad de

negocio (BCP): qué es, cómo hacerlo y casos prácticos. Recuperado el 19 de febrero

de 2023, de https://www.ceupe.com/blog/plan-de-continuidad-de-negocio.html.

• Adapta Tecnología. (2018). Estrategias para el desarrollo de la concienciación en una

gestión de continuidad del negocio. Recuperado el 19 de febrero de 2023, de

https://adaptatecnologia.com/estrategias-para-el-desarrollo-de-la-concienciacion-en-un

a-gcn/.

También podría gustarte