Está en la página 1de 11

Pregrado

SESIÓN 04:
Desarrollo y Gestión del Programa de Seguridad
de la Información
ISO 22301
Gestión de Continuidad de Negocio

La ISO 22301 Gestión de Continuidad de Negocio especifica los


requisitos para la planificación, establecimiento, implementación,
operación, revisión y mantenimiento continuo de un Sistema de
Gestión de Continuidad de Negocio (SGCN), para proteger,
reducir la ocurrencia, prepararse, responder y recuperarse de
incidentes que interrumpan los procesos, cuando éstos ocurren.
ISO 22301
Gestión de Continuidad de Negocio

La norma ISO 22301 Gestión de Continuidad de Negocio, sigue


una estructura de alto nivel, que los Sistemas de Gestión han ido
adquiriendo en sus últimas actualizaciones, nos referimos al
Anexo SL, donde las más exigibles son de la cláusula 4 a la 10.
ISO 22301
Gestión de Continuidad de Negocio

Las organizaciones pueden recurrir a un


ciclo PDCA para gestionar el
establecimiento (cláusulas 4, 5, 6 y 7),
implementación y operación (cláusula 8),
monitoreo y revisión (cláusula 9) y
mantenimiento y mejora (cláusula 10):
ISO 22301
Gestión de Continuidad de Negocio

Las organizaciones pueden recurrir a un


ciclo PDCA para gestionar el
establecimiento (cláusulas 4, 5, 6 y 7),
implementación y operación (cláusula 8),
monitoreo y revisión (cláusula 9) y
mantenimiento y mejora (cláusula 10):
ISO 22301
Gestión de Continuidad de Negocio
Plan: establecer políticas de
continuidad, objetivos, metas,
Do: desarrollar, implementar y
controles, procesos y
operar la política de
procedimientos relevantes para
continuidad de negocio, controles,
mejorar la continuidad de negocio,
procesos y procedimientos
alineados con las políticas y
objetivos de la organización.

Check: monitorear y revisar


desempeño contra los objetivos de Act: mantener y mejorar el SGCN
continuidad, informando de los mediante acciones correctivas,
resultados a la Alta Dirección, para originados en los resultados de
su revisión y posterior autorización revisiones
de actividades de mejoramiento
ISO 22301
Gestión de Continuidad de Negocio

Cláusula 7: Apoyo
ISO 22301
Gestión de Continuidad de Negocio

Cláusula 8: Funcionamiento
ISO 22301
Gestión de Continuidad de Negocio

Cláusula 9: Evaluación
ISO 22301
Gestión de Continuidad de Negocio

Cláusula 10: Mejoramiento

Fuente: ISOTools

También podría gustarte