
La norma ISO 22301 y El Sistema de Gestión de Continuidad del Negocio basado en la norma ISO22301 aplica el ciclo PHVA (planificar, hacer, verificar, actuar), lo que permite planificar, implementar, operar, monitorear, revisar, mantener y lograr la mejora continua de la efectividad del SGCN.
El SGCN según la ISO-22301 tiene en cuenta insumos de las partes interesadas, además de las exigencias requeridas para la gestión de la continuidad. A través de una serie de acciones y procesos consigue resultados de continuidad para aceptar los requerimientos.
Este modelo contiene los siguientes componentes:
- Plan: Expuesto en las clausulas 4. Contexto de la organización, 5. Liderazgo, 6. Planeamiento y 7. Soporte. Es en este componente donde se aprecian los requerimientos principales.
- Hacer: La clausula integrada en esta etapa es la 8: planeamiento operativo y control, análisis del impacto empresarial, evaluación de riesgos de estrategias de continuidad, procedimientos de continuidad y ejercicios y pruebas.
- Verificar: O lo que viene a ser monitoreo y mediación, análisis y evaluación, auditoria y revisión como queda establecido por la cláusula 9.
- Actuar: Esta etapa se relaciona con la cláusula 10. No conformidades y acciones correctivas y mejora continua.
El ciclo PHVA es un modelo fundamental en la continuidad del negocio, ya que permite lograr objetivos como:
- Declarar modificaciones en los procesos.
- Elaborar nuevos niveles de riesgo en los activos de información.
- Certificar que el Sistema de Gestión está vigente.
- Implementar tecnologías actuales.
La Plataforma Tecnológica ISOTools hace uso del ciclo PHVA en todas sus modalidades, logrando la mejora continua en todas las organizaciones, consiguiendo que alcancen su máximo rendimiento.
- Pasos para hacer una auditoría de indicadores del sistema de gestión de la energía
- Cómo conservar la información documentada
- Cómo alinear la calidad con otras disciplinas
- Cómo implantar un plan de respuesta ante incidentes de ciberseguridad en tu empresa
- Qué hacer para reforzar la resiliencia operativa ante ciberataques: usos de un software
¿Desea saber más?
Entradas relacionadas
Una auditoría de indicadores del sistema de gestión de la energía te permite confirmar si tus datos reflejan…
Dominar cómo conservar la información documentada te permite reducir riesgos, demostrar cumplimiento y sostener la mejora continua. Un…
Integrar la gestión de la calidad con otras disciplinas evita duplicidades, reduce riesgos y mejora la experiencia del…
Implantar un plan de respuesta ante incidentes de ciberseguridad te permite contener ataques con rapidez, reducir pérdidas y…




