
La norma ISO 22301 y El Sistema de Gestión de Continuidad del Negocio basado en la norma ISO22301 aplica el ciclo PHVA (planificar, hacer, verificar, actuar), lo que permite planificar, implementar, operar, monitorear, revisar, mantener y lograr la mejora continua de la efectividad del SGCN.
El SGCN según la ISO-22301 tiene en cuenta insumos de las partes interesadas, además de las exigencias requeridas para la gestión de la continuidad. A través de una serie de acciones y procesos consigue resultados de continuidad para aceptar los requerimientos.
Este modelo contiene los siguientes componentes:
- Plan: Expuesto en las clausulas 4. Contexto de la organización, 5. Liderazgo, 6. Planeamiento y 7. Soporte. Es en este componente donde se aprecian los requerimientos principales.
- Hacer: La clausula integrada en esta etapa es la 8: planeamiento operativo y control, análisis del impacto empresarial, evaluación de riesgos de estrategias de continuidad, procedimientos de continuidad y ejercicios y pruebas.
- Verificar: O lo que viene a ser monitoreo y mediación, análisis y evaluación, auditoria y revisión como queda establecido por la cláusula 9.
- Actuar: Esta etapa se relaciona con la cláusula 10. No conformidades y acciones correctivas y mejora continua.
El ciclo PHVA es un modelo fundamental en la continuidad del negocio, ya que permite lograr objetivos como:
- Declarar modificaciones en los procesos.
- Elaborar nuevos niveles de riesgo en los activos de información.
- Certificar que el Sistema de Gestión está vigente.
- Implementar tecnologías actuales.
La Plataforma Tecnológica ISOTools hace uso del ciclo PHVA en todas sus modalidades, logrando la mejora continua en todas las organizaciones, consiguiendo que alcancen su máximo rendimiento.
- Programa de auditoría vs. plan de auditoría
- Qué debe incluir un código ético o de conducta empresarial
- 5 pasos para eleborar un programa de auditoría
- Rol de ISO 42001 para la inteligencia artificial sin cajas negras
- Cómo implantar compliance en empresas que trabajan con grandes clientes o sector público
¿Desea saber más?
Entradas relacionadas
Las organizaciones que buscan certificar y mantener sus sistemas de gestión necesitan distinguir con precisión entre programa de…
Contar con un código ético sólido reduce riesgos legales, refuerza la confianza y ordena el comportamiento interno, y…
Diseñar un programa de auditoría sólido te permite controlar riesgos, demostrar cumplimiento con las normas ISO, alinear áreas…
La inteligencia artificial sin cajas negras exige transparencia, trazabilidad y control sobre datos, modelos y decisiones, porque solo…




