<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 22301 Archives - Software ISO</title>
	<atom:link href="https://isotools.org/tag/iso-22301/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Software BSC</description>
	<lastBuildDate>Tue, 24 Feb 2026 11:45:16 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://isotools.org/wp-content/uploads/2026/02/cropped-Favicon-ISOTools-32x32.png</url>
	<title>ISO 22301 Archives - Software ISO</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Todo lo que vale la pena conocer acerca de la norma ISO 22301</title>
		<link>https://isotools.org/2025/02/19/todo-lo-que-vale-la-pena-conocer-acerca-de-la-norma-iso-22301/</link>
		
		<dc:creator><![CDATA[Andrea Merinas]]></dc:creator>
		<pubDate>Wed, 19 Feb 2025 07:00:12 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[continuidad del negocio]]></category>
		<category><![CDATA[La norma ISO 22301]]></category>
		<category><![CDATA[SGCN]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad del Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=119293</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301.png" class="attachment-large size-large wp-post-image" alt="Norma ISO 22301" decoding="async" fetchpriority="high" srcset="https://isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301.png 820w, https://isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301-380x153.png 380w, https://isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>Los desastres naturales, fallos tecnológicos o crisis inesperadas, constituyen un desafío para la continuidad de negocio, en este sentido...]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301.png" class="attachment-large size-large wp-post-image" alt="Norma ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301.png 820w, https://isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301-380x153.png 380w, https://isotools.org/wp-content/uploads/2025/02/Norma-ISO-22301-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton1" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton1.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Norma ISO 22301  Los desastres naturales, fallos tecnológicos o crisis inesperadas, constituyen un desafío para la continuidad de negocio, en este sentido, la capacidad de una organización para recuperarse y seguir operando es vital para su supervivencia y éxito. Es en este contexto la Norma ISO 22301 es una herramienta muy valiosa.  En este artículo, se explora todo lo que necesitas saber sobre la ISO 22301 norma, su definición, beneficios, su implementación, y cómo herramientas como ISOTools pueden simplificar y optimizar este proceso.  ¿Qué es la Norma ISO 22301?  La ISO 22301 es un estándar internacional que establece los requisitos para la implementación, mantenimiento y mejora de un Sistema de Gestión de Continuidad del Negocio (SGCN). Su primera publicación fue en 2012 y se actualizó en 2019. Esta norma establece un marco estructurado para que las organizaciones identifiquen amenazas potenciales, evalúen su impacto y desarrollen planes para garantizar la continuidad de sus operaciones críticas.  El objetivo principal de la norma ISO 22301 es ayudar a las empresas a prepararse, responder y recuperarse de forma eficiente ante incidentes, y minimizar así el impacto en sus operaciones, reputación y relaciones con los clientes.  Beneficios de implementar ISO 22301  Implementar la Norma ISO 22301 tiene muchos beneficios para las empresas, independientemente de su tamaño o sector. Algunos de los más destacados son los siguientes:  Resiliencia empresarial  ISO 22301 permite a las organizaciones a ser más resistentes ante interrupciones, lo que les permite mantener sus operaciones críticas incluso en situaciones adversas o inesperadas.  Protección de la reputación  Una respuesta rápida y efectiva ante crisis protege la imagen de la empresa y fortalece la confianza de los clientes y partes interesadas.  Cumplimiento legal  Muchas industrias exigen planes de continuidad del negocio como parte de sus requisitos legales. La norma ISO 22301 asegura el cumplimiento de este tipo de normativas.  Reducción de costos  Al anticipar y reducir riesgos, las empresas pueden evitar pérdidas financieras graves que se deriven de interrupciones del negocio prolongadas.  Ventaja competitiva  Contar con una certificación en la norma ISO 22301 demuestra compromiso por parte de la empresa con la excelencia operacional y es un elemento clave en el mercado.  Estructura de la Norma ISO 22301  La ISO 22301 tiene una estructura de alto nivel (HLS - high-level structure, por sus siglas en inglés) común a todas las normas de sistemas de gestión ISO, lo que facilita su integración con otros estándares como la ISO 9001, de gestión de la calidad, o la ISO 27001, de seguridad de la información. Los principales capítulos de la norma incluyen:  Alcance: define el propósito y los límites del sistema de gestión de continuidad del negocio de la empresa.  Referencias normativas: proporciona una lista de estándares relacionados.  Términos y definiciones: explica los conceptos clave utilizados en la norma ISO 22301.  Contexto de la empresa: requiere que la compañía comprenda su entorno tanto interno como externo, así como las necesidades y expectativas de los stakeholders.  Liderazgo: destaca la importancia del compromiso de la alta dirección en la implementación de los Sistemas de Gestión de Continuidad de Negocio.  Planificación: incluye identificar riesgos y oportunidades, así como definir los objetivos de continuidad.  Soporte: aborda los recursos necesarios de la organización, como personal, infraestructura y competencias.  Operación: cubre la implementación de los planes de continuidad y la gestión de incidentes.  Evaluación del desempeño: incluye monitorizar, medir y llevar a cabo la auditoría del sistema de gestión.  Mejora: fomenta la mejora continua empresarial a través de acciones correctivas y preventivas.  Pasos para implementar la Norma ISO 22301  Implementar la ISO 22301 parece un proceso complejo, pero con un enfoque estructurado y las herramientas adecuadas, es muy alcanzable. A continuación, se presentan los pasos clave para llevarla a cabo:  Implicación de la alta dirección: el apoyo de los líderes de la empresa es clave para asignar recursos y fomentar una cultura de continuidad de negocio.  Análisis del contexto: identifica los factores internos y externos que pueden afectar la continuidad del negocio, así como las necesidades de los stakeholders.  Evaluación de riesgos y análisis de impacto en el negocio (BIA – Business Impact Analysis): determina los procesos críticos, los riesgos relacionados y evalúa su impacto potencial.  Desarrollo de estrategias y planes de continuidad de negocio: define las acciones necesarias para mantener o recuperar las operaciones críticas en caso de interrupción de los servicios.  Implementación y formación: asegura que todos los empleados y empleadas entiendan su rol en el plan de continuidad y reciban la formación necesaria.  Pruebas y ejercicios: lleva a cabo simulacros para validar que los planes son efectivos y realiza ajustes si hace falta.  Monitorea y mejora continua: evalúa de forma regular el desempeño del sistema de continuidad de negocio y haz mejoras basadas en los resultados de las mismas.  Importancia de la certificación ISO 22301  Conseguir la certificación de la norma ISO 22301 demuestra el compromiso de una empresa con la continuidad del negocio y proporciona una ventaja competitiva clave. La certificación es otorgada por un organismo acreditado tras una auditoría exhaustiva para verificar el cumplimiento de los requisitos de la norma en cuestión.  La certificación puede ser un requisito para ser parte en licitaciones públicas o establecer relaciones comerciales con clientes estratégicos.  La ISO 22301 es una herramienta esencial para cualquier empresa que busque garantizar la continuidad de sus operaciones ante situaciones adversas. Su implementación protege la reputación, los ingresos de la organización y contribuye a su crecimiento en el mercado.  Sin embargo, el éxito de la implementación de la norma ISO 22301 depende de contar con las herramientas adecuadas. El software ISOTools es la solución ideal, ya que ofrece una plataforma fácil de usar y respaldado por un equipo de expertos que te acompañará en todo momento. Con ISOTools, cumples con los requisitos de la norma, a la vez que mejoras tus procesos y aseguras la mejora continua del sistema.  No esperes a que se dé una crisis para empezar a actuar. Empieza hoy mismo tu camino hacia la certificación en ISO 22301 con el apoyo de ISOTools y transforma la forma en que tu empresa enfrenta los desafíos del futuro.   ISOTools: software para la Norma ISO 22301  Implementar y mantener un Sistema de Gestión de Continuidad del Negocio según la ISO 22301 es un desafío para las empresas que cuentan con recursos limitados o sin experiencia previa en normas ISO. En esta línea, ISOTools es un aliado estratégico.  ISOTools es un software para ISO 22301 que simplifica su gestión, mediante una solución fácil, que se puede personalizar y adaptada a las necesidades específicas de tu negocio. Con ISOTools, solo pagas por las aplicaciones que necesitas, sin cargos extras o inesperados, y cuentas con un soporte técnico incluido en el precio.  Además, ISOTools te permite:  Automatiza tareas repetitivas: desde la gestión de documentos hasta la planificación de auditorías, ISOTools optimiza tus procesos y ahorra tiempo pudiendo dedicarte a lo que realmente importa.  Monitoriza el desempeño en tiempo real: accede a dashboards intuitivos que permiten evaluar el progreso de tu Sistema de Gestión y tomar decisiones informadas.  Colabora de forma eficiente: facilita la comunicación y coordinación entre equipos, incluso si parte de ellos se encuentran trabajando a distancia.  Apoyo de expertos: el equipo de consultores de ISOTools está siempre disponible para resolver tus dudas y guiarte en cada paso del proceso. ", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2 aria-level="1"><span data-contrast="none">Norma ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">Los desastres naturales, fallos tecnológicos o crisis inesperadas, constituyen un desafío para la continuidad de negocio, en este sentido, la capacidad de una organización para recuperarse y seguir operando es vital para su supervivencia y éxito. Es en este contexto la </span><b><span data-contrast="none">Norma </span></b><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener"><b><span data-contrast="none">ISO 22301</span></b></a><span data-contrast="none"> es una herramienta muy valiosa.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">En este artículo, se explora todo lo que necesitas saber sobre la ISO 22301 norma, su definición, beneficios, su implementación, y cómo herramientas como </span><a href="https://isotools.org/" target="_blank" rel="noopener"><b><span data-contrast="none">ISOTools</span></b></a><span data-contrast="none"> pueden simplificar y optimizar este proceso.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h2 aria-level="1"><span data-contrast="none">¿Qué es la Norma ISO 22301?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">La </span><b><span data-contrast="none">ISO 22301</span></b><span data-contrast="none"> es un estándar internacional que establece los requisitos para la implementación, mantenimiento y mejora de un </span><b><span data-contrast="none">Sistema de Gestión de Continuidad del Negocio (SGCN)</span></b><span data-contrast="none">. Su primera publicación fue en 2012 y se actualizó en 2019. Esta norma establece un marco estructurado para que las organizaciones identifiquen amenazas potenciales, evalúen su impacto y desarrollen planes para garantizar la continuidad de sus operaciones críticas.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">El objetivo principal de la norma ISO 22301 es ayudar a las empresas a </span><b><span data-contrast="none">prepararse, responder y recuperarse de forma eficiente ante incidentes, y minimizar así el impacto en sus operaciones, reputación y relaciones con los clientes.</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-wrapper"><span id="hs-cta-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-node hs-cta-41834d63-c1ad-47e9-905a-f4da40c233d1"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/41834d63-c1ad-47e9-905a-f4da40c233d1" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/41834d63-c1ad-47e9-905a-f4da40c233d1.png" alt="Contacta con un consultor experto de ISOTools" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '41834d63-c1ad-47e9-905a-f4da40c233d1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h2 aria-level="1"><span data-contrast="none">Beneficios de implementar ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">Implementar la </span><b><span data-contrast="none">Norma ISO 22301</span></b><span data-contrast="none"> tiene muchos </span><b><span data-contrast="none">beneficios para las empresas</span></b><span data-contrast="none">, independientemente de su tamaño o sector. Algunos de los más destacados son los siguientes:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3><span data-contrast="none">Resiliencia empresarial</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:40,&quot;335559739&quot;:0}"> </span></h3>
<p><span data-contrast="none">ISO 22301 permite a las organizaciones a ser más resistentes ante interrupciones, lo que les permite </span><b><span data-contrast="none">mantener sus operaciones críticas</span></b><span data-contrast="none"> incluso en situaciones adversas o inesperadas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3><span data-contrast="none">Protección de la reputación</span><span data-ccp-props="{}"> </span></h3>
<p><span data-contrast="none">Una respuesta rápida y efectiva ante crisis </span><b><span data-contrast="none">protege la imagen de la empresa y fortalece la confianza </span></b><span data-contrast="none">de los clientes y partes interesadas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3><span data-contrast="none">Cumplimiento legal</span><span data-ccp-props="{}"> </span></h3>
<p><span data-contrast="none">Muchas industrias exigen planes de continuidad del negocio como parte de sus requisitos legales. La norma ISO 22301 </span><b><span data-contrast="none">asegura el cumplimiento de este tipo de normativas.</span></b><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3><span data-contrast="none">Reducción de costos</span><span data-ccp-props="{}"> </span></h3>
<p><span data-contrast="none">Al anticipar y reducir riesgos, las empresas pueden evitar </span><b><span data-contrast="none">pérdidas financieras graves</span></b><span data-contrast="none"> que se deriven de interrupciones del negocio prolongadas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3><span data-contrast="none">Ventaja competitiva</span><span data-ccp-props="{}"> </span></h3>
<p><span data-contrast="none">Contar con una certificación en la norma ISO 22301 demuestra compromiso por parte de la empresa con la </span><b><span data-contrast="none">excelencia operacional y es un elemento clave en el mercado.</span></b><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h2 aria-level="1"><span data-contrast="none">Estructura de la Norma ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">La</span><b><span data-contrast="none"> ISO 22301</span></b><span data-contrast="none"> tiene una estructura de alto nivel (HLS &#8211; high-level structure, por sus siglas en inglés) común a todas las normas de sistemas de gestión ISO, lo que facilita su integración con otros estándares como la </span><a href="https://isotools.org/normas/calidad/iso-9001/" target="_blank" rel="noopener"><b><span data-contrast="none">ISO 9001</span></b></a><span data-contrast="none">, de gestión de la calidad, o la ISO 27001, de seguridad de la información. Los principales capítulos de la norma incluyen:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<ol>
<li><b><span data-contrast="none">Alcance</span></b><span data-contrast="none">: define el propósito y los límites del sistema de gestión de continuidad del negocio de la empresa.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Referencias normativas</span></b><span data-contrast="none">: proporciona una lista de estándares relacionados.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Términos y definiciones</span></b><span data-contrast="none">: explica los conceptos clave utilizados en la norma ISO 22301.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Contexto de la empresa</span></b><span data-contrast="none">: requiere que la compañía comprenda su entorno tanto interno como externo, así como las necesidades y expectativas de los stakeholders.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Liderazgo</span></b><span data-contrast="none">: destaca la importancia del compromiso de la alta dirección en la implementación de los Sistemas de Gestión de Continuidad de Negocio.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Planificación</span></b><span data-contrast="none">: incluye identificar riesgos y oportunidades, así como definir los objetivos de continuidad.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Soporte</span></b><span data-contrast="none">: aborda los recursos necesarios de la organización, como personal, infraestructura y competencias.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Operación</span></b><span data-contrast="none">: cubre la implementación de los planes de continuidad y la gestión de incidentes.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Evaluación del desempeño</span></b><span data-contrast="none">: incluye monitorizar, medir y llevar a cabo la auditoría del sistema de gestión.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Mejora</span></b><span data-contrast="none">: fomenta la mejora continua empresarial a través de acciones correctivas y preventivas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ol>
<hr /><p><em>La ISO 22301 es un estándar internacional que establece los requisitos para la implementación, mantenimiento y mejora de un Sistema de Gestión de Continuidad del Negocio (SGCN).</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fisotools.org%2F2025%2F02%2F19%2Ftodo-lo-que-vale-la-pena-conocer-acerca-de-la-norma-iso-22301%2F&#038;text=La%E2%80%AFISO%2022301%E2%80%AFes%20un%20est%C3%A1ndar%20internacional%20que%20establece%20los%20requisitos%20para%20la%20implementaci%C3%B3n%2C%20mantenimiento%20y%20mejora%20de%20un%20Sistema%20de%20Gesti%C3%B3n%20de%20Continuidad%20del%20Negocio%20%28SGCN%29.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2 aria-level="1"><span data-contrast="none">Pasos para implementar la Norma ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">Implementar la</span><b><span data-contrast="none"> ISO 22301</span></b><span data-contrast="none"> parece un proceso complejo, pero con un enfoque estructurado y las herramientas adecuadas, es muy alcanzable. A continuación, se presentan los pasos clave para llevarla a cabo:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<ol>
<li data-leveltext="%1." data-font="Segoe UI,Times New Roman" data-listid="3" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><b><span data-contrast="none">Implicación de la alta dirección</span></b><span data-contrast="none">: el apoyo de los líderes de la empresa es clave para asignar recursos y fomentar una cultura de continuidad de negocio.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><a href="https://isotools.org/2018/02/12/analisis-del-contexto-las-nuevas-normas-iso/" target="_blank" rel="noopener"><b><span data-contrast="none">Análisis del contexto</span></b></a><span data-contrast="none">: identifica los factores internos y externos que pueden afectar la continuidad del negocio, así como las necesidades de los stakeholders.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Evaluación de riesgos y análisis de impacto en el negocio (</span></b><a href="https://isotools.org/2023/05/01/la-importancia-del-proceso-bia-para-la-continuidad-de-negocio-parte-ii/" target="_blank" rel="noopener"><b><span data-contrast="none">BIA</span></b></a><b><span data-contrast="none"> – Business Impact Analysis)</span></b><span data-contrast="none">: determina los procesos críticos, los riesgos relacionados y evalúa su impacto potencial.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Desarrollo de estrategias y planes de continuidad de negocio</span></b><span data-contrast="none">: define las acciones necesarias para mantener o recuperar las operaciones críticas en caso de interrupción de los servicios.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Implementación y formación</span></b><span data-contrast="none">: asegura que todos los empleados y empleadas entiendan su rol en el plan de continuidad y reciban la formación necesaria.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Pruebas y ejercicios</span></b><span data-contrast="none">: lleva a cabo simulacros para validar que los planes son efectivos y realiza ajustes si hace falta.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Monitorea y mejora continua</span></b><span data-contrast="none">: evalúa de forma regular el desempeño del sistema de continuidad de negocio y haz mejoras basadas en los resultados de las mismas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ol>
<h2 aria-level="1"><span data-contrast="none">Importancia de la certificación ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">Conseguir la certificación de la norma ISO 22301 demuestra el </span><b><span data-contrast="none">compromiso de una empresa con la continuidad del negocio y proporciona una ventaja competitiva clave. </span></b><span data-contrast="none">La certificación es otorgada por un organismo acreditado tras una auditoría exhaustiva para verificar el cumplimiento de los requisitos de la norma en cuestión.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">La certificación puede ser un requisito para ser parte en </span><b><span data-contrast="none">licitaciones públicas o establecer relaciones comerciales con clientes estratégicos</span></b><span data-contrast="none">.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">La </span><b><span data-contrast="none">ISO 22301</span></b><span data-contrast="none"> es una herramienta esencial para cualquier empresa que busque garantizar la continuidad de sus operaciones ante situaciones adversas. Su implementación </span><b><span data-contrast="none">protege la reputación, los ingresos de la organización y contribuye a su crecimiento en el mercado</span></b><span data-contrast="none">.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Sin embargo, el éxito de la implementación de la norma ISO 22301 depende de contar con las herramientas adecuadas. El </span><a href="https://isotools.org/software/" target="_blank" rel="noopener"><b><span data-contrast="none">software</span></b> <b><span data-contrast="none">ISOTools</span></b></a><span data-contrast="none"> es la solución ideal, ya que ofrece una plataforma fácil de usar y respaldado por un equipo de expertos que te acompañará en todo momento. Con ISOTools, cumples con los </span><b><span data-contrast="none">requisitos de la norma</span></b><span data-contrast="none">, a la vez que </span><b><span data-contrast="none">mejoras tus procesos y aseguras la mejora continua del sistema.</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">No esperes a que se dé una crisis para empezar a actuar. Empieza hoy mismo tu camino hacia la certificación en ISO 22301 con el </span><b><span data-contrast="none">apoyo de ISOTools</span></b><span data-contrast="none"> y transforma la forma en que tu empresa enfrenta los desafíos del futuro.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h2><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span><span data-contrast="none">ISOTools: software para la Norma ISO 22301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="none">Implementar y mantener un Sistema de Gestión de Continuidad del Negocio según la</span><b><span data-contrast="none"> ISO 22301</span></b><span data-contrast="none"> es un desafío para las empresas que cuentan con recursos limitados o sin experiencia previa en </span><a href="https://isotools.org/normas/" target="_blank" rel="noopener"><b><span data-contrast="none">normas ISO</span></b></a><span data-contrast="none">. En esta línea, </span><b><span data-contrast="none">ISOTools</span></b><span data-contrast="none"> es un aliado estratégico.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><b><span data-contrast="none">ISOTools</span></b><span data-contrast="none"> es un </span><a href="https://isotools.org/software/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener"><b><span data-contrast="none">software para ISO 22301</span></b></a><span data-contrast="none"> que simplifica su gestión, mediante una solución fácil, que se puede personalizar y adaptada a las necesidades específicas de tu negocio. Con ISOTools, solo pagas por las aplicaciones que necesitas, sin cargos extras o inesperados, y cuentas con un soporte técnico incluido en el precio.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Además, ISOTools te permite:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<ul>
<li><b><span data-contrast="none">Automatiza tareas repetitivas</span></b><span data-contrast="none">: desde la gestión de documentos hasta la planificación de auditorías, ISOTools optimiza tus procesos y ahorra tiempo pudiendo dedicarte a lo que realmente importa.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Monitoriza el desempeño en tiempo real</span></b><span data-contrast="none">: accede a dashboards intuitivos que permiten evaluar el progreso de tu Sistema de Gestión y tomar decisiones informadas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Colabora de forma eficiente</span></b><span data-contrast="none">: facilita la comunicación y coordinación entre equipos, incluso si parte de ellos se encuentran trabajando a distancia.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Apoyo de expertos</span></b><span data-contrast="none">: el equipo de consultores de ISOTools está siempre disponible para resolver tus dudas y guiarte en cada paso del proceso.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-wrapper"><span id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><img decoding="async" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png" alt="RECIBA ASESORAMIENTO SIN COMPROMISO" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '4f9ae269-3a2d-45c4-b4cd-85fab8f63de2', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es la norma ISO 22301 y para qué sirve?</title>
		<link>https://isotools.org/2025/01/31/que-es-la-norma-iso-22301-y-para-que-sirve/</link>
		
		<dc:creator><![CDATA[Andrea Merinas]]></dc:creator>
		<pubDate>Fri, 31 Jan 2025 07:00:13 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[continuidad del negocio]]></category>
		<category><![CDATA[Gestión de la Continuidad del Negocio]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad del Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=119001</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2025/01/ISO-22301.png" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2025/01/ISO-22301.png 820w, https://isotools.org/wp-content/uploads/2025/01/ISO-22301-380x153.png 380w, https://isotools.org/wp-content/uploads/2025/01/ISO-22301-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>En un mundo donde los riesgos son cada vez más impredecibles, contar con un sistema de gestión que garantice la continuidad...</p>]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2025/01/ISO-22301.png" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2025/01/ISO-22301.png 820w, https://isotools.org/wp-content/uploads/2025/01/ISO-22301-380x153.png 380w, https://isotools.org/wp-content/uploads/2025/01/ISO-22301-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton2" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton2.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("En un mundo donde los riesgos son cada vez más impredecibles, contar con un sistema de gestión que garantice la continuidad del negocio es crucial. Aquí es donde entra en juego la norma ISO 22301, un estándar internacional que ayuda a las organizaciones a prepararse, responder y recuperarse de interrupciones de manera eficiente. Este artículo ofrece una guía completa sobre esta norma, sus beneficios y cómo implementarla para fortalecer la resiliencia empresarial. ISO 22301 La ISO 22301 es el estándar internacional para sistemas de gestión de la continuidad del negocio (SGCN). Su objetivo principal es garantizar que las organizaciones puedan operar de manera continua, incluso frente a eventos disruptivos como desastres naturales, ciberataques, pandemias o fallos técnicos. La norma fue desarrollada por la Organización Internacional de Normalización (ISO), con la intención de proporcionar un marco claro y estructurado que permita a las empresas identificar posibles amenazas, evaluar riesgos y establecer estrategias para mitigar su impacto. El enfoque principal de la ISO 22301 es la resiliencia organizacional, asegurando que las operaciones críticas puedan continuar incluso en los momentos más difíciles. Beneficios de implementar ISO 22301 Adoptar la norma ISO 22301 no solo protege a las empresas contra interrupciones, sino que también ofrece múltiples ventajas competitivas. Mejora de la resiliencia empresarial La ISO 22301 ayuda a las organizaciones a: Identificar riesgos clave: Desde desastres naturales hasta interrupciones tecnológicas. Establecer planes de contingencia: Garantizando una respuesta rápida y efectiva. Asegurar la continuidad de las operaciones críticas: Minimizar el impacto de las interrupciones en la producción, las finanzas y la reputación. Cumplimiento normativo y mejora de la reputación Muchas industrias requieren la implementación de sistemas de continuidad del negocio para cumplir con regulaciones específicas. La certificación ISO 22301: Demuestra compromiso con la gestión de riesgos. Refuerza la confianza de clientes, socios y partes interesadas. Mejora la posición competitiva en el mercado. Reducción de costos y mejora operativa La norma no solo previene interrupciones, sino que también optimiza procesos internos: Eficiencia operativa: Detectar y corregir debilidades en los sistemas antes de que se conviertan en problemas. Ahorro económico: Reducir pérdidas relacionadas con paradas operativas y daños reputacionales. ¿Cómo funciona la norma ISO 22301? La ISO 22301 proporciona un marco estructurado basado en el ciclo Planificar-Hacer-Verificar-Actuar (PHVA). Este enfoque permite a las organizaciones gestionar la continuidad del negocio de manera sistemática. Requisitos clave de la norma Para implementar ISO 22301, las organizaciones deben cumplir con varios requisitos esenciales: Análisis de impacto en el negocio (BIA): Identificar procesos críticos y evaluar su impacto en caso de interrupción. Evaluación de riesgos: Analizar las amenazas potenciales y establecer medidas de mitigación. Plan de continuidad del negocio (BCP): Documentar procedimientos claros para garantizar la operatividad durante y después de una interrupción. Pruebas y simulacros: Verificar la eficacia de los planes mediante ejercicios regulares. Rol de la alta dirección El compromiso de la alta dirección es fundamental para el éxito de la norma. Esto incluye: Proveer recursos necesarios para la implementación. Participar activamente en la planificación y supervisión del sistema de gestión. Promover una cultura organizacional orientada a la continuidad. Implementación de la norma ISO 22301 en una organización Adoptar ISO 22301 puede parecer un desafío, pero con el enfoque adecuado, se convierte en un proceso manejable y altamente beneficioso. Pasos para la implementación Evaluación inicial: Realizar un diagnóstico de la situación actual de la empresa en términos de continuidad del negocio. Formación y sensibilización: Capacitar al personal clave en los principios de la norma. Desarrollo del SGCN: Diseñar e implementar políticas, procedimientos y planes de continuidad. Certificación: Contratar un organismo certificador para validar el cumplimiento de los requisitos. Retos comunes y cómo superarlos Entre los desafíos más frecuentes se encuentran: Resistencia al cambio: Superada mediante programas de comunicación y formación. Falta de recursos: Solucionada mediante la priorización de procesos críticos. Integración con otros sistemas de gestión: Simplificada al aprovechar normas relacionadas, como ISO 9001 o ISO 27001. Ejemplos prácticos de continuidad del negocio según la ISO 22301 Empresas de diversos sectores han utilizado la ISO 22301 para fortalecer su resiliencia: Caso del sector financiero: Una institución bancaria implementó ISO 22301 para garantizar la disponibilidad continua de sus servicios digitales durante ciberataques, logrando mantener la confianza de sus clientes. Caso del sector manufacturero: Un fabricante utilizó la norma para gestionar el impacto de desastres naturales en sus cadenas de suministro, reduciendo significativamente el tiempo de recuperación. El papel del Software ISO 22301 de ISOTools Para facilitar la implementación y gestión de un Sistema de Gestión de Continuidad del Negocio (SGCN), ISOTools ofrece un Software ISO 22301 diseñado específicamente para cumplir con los requisitos de la norma. La ISO 22301 es más que una norma; es una herramienta estratégica para asegurar la continuidad del negocio en un entorno lleno de incertidumbres. Adoptarla no solo protege a las organizaciones frente a interrupciones, sino que también fortalece su capacidad para prosperar en el largo plazo. Con el apoyo de herramientas como el Software de ISOTools, las empresas pueden llevar su gestión de la continuidad del negocio al siguiente nivel, contribuyendo a un futuro más resiliente y sostenible. Ventajas del Software de ISOTools: Automatización de procesos: Simplifica tareas como la evaluación de riesgos y el análisis de impacto en el negocio. Seguimiento en tiempo real: Permite monitorear el estado del sistema y generar informes detallados. Integración: Compatible con otros sistemas de gestión como ISO 9001 e ISO 27001. El Software de ISOTools es una herramienta esencial para organizaciones que buscan garantizar la continuidad operativa y cumplir con los estándares internacionales.", "Spanish Latin American Female");
                }
            };
        </script>
    

<p>En un mundo donde los riesgos son cada vez más impredecibles, contar con un sistema de gestión que garantice la <strong>continuidad del negocio </strong>es crucial. Aquí es donde entra en juego la <strong>norma ISO 22301</strong>, un estándar internacional que ayuda a las organizaciones a <strong>prepararse, responder y recuperarse</strong> <strong>de interrupciones</strong> de manera eficiente. Este artículo ofrece una guía completa sobre esta norma, sus beneficios y cómo implementarla para fortalecer la resiliencia empresarial.</p>
<h2>ISO 22301</h2>
<p>La <strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">ISO 22301</a></strong> es el estándar internacional para <strong>sistemas de gestión de la continuidad del negocio</strong> (SGCN). Su objetivo principal es <strong>garantizar que las organizaciones puedan operar de manera continua</strong>, incluso frente a eventos disruptivos como desastres naturales, ciberataques, pandemias o fallos técnicos.</p>
<p>La norma fue desarrollada por la <strong>Organización Internacional de Normalización (ISO)</strong>, con la intención de proporcionar un <strong>marco claro y estructurado</strong> que permita a las empresas <strong>identificar posibles amenazas</strong>, <strong>evaluar riesgos</strong> y establecer estrategias para <strong>mitigar su impacto</strong>.</p>
<p>El enfoque principal de la ISO 22301 es la <strong>resiliencia organizacional</strong>, asegurando que las operaciones críticas puedan continuar incluso en los momentos más difíciles.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h2>Beneficios de implementar ISO 22301</h2>
<p>Adoptar la norma ISO 22301 no solo protege a las empresas contra <strong>interrupciones</strong>, sino que también ofrece múltiples <strong>ventajas competitivas</strong>.</p>
<h3>Mejora de la resiliencia empresarial</h3>
<p>La ISO 22301 <strong>ayuda</strong> a las organizaciones a:</p>
<ul>
<li><strong>Identificar riesgos clave</strong>: Desde desastres naturales hasta interrupciones tecnológicas.</li>
<li><strong>Establecer planes de contingencia</strong>: Garantizando una respuesta rápida y efectiva.</li>
<li><strong>Asegurar la continuidad de las operaciones críticas</strong>: Minimizar el impacto de las interrupciones en la producción, las finanzas y la reputación.</li>
</ul>
<h3>Cumplimiento normativo y mejora de la reputación</h3>
<p>Muchas industrias requieren la <strong>implementación de sistemas de continuidad del negocio</strong> para cumplir con <strong>regulaciones específicas</strong>. La certificación ISO 22301:</p>
<ul>
<li><strong>Demuestra compromiso con la gestión de riesgos</strong>.</li>
<li>Refuerza la confianza de clientes, socios y partes interesadas.</li>
<li>Mejora la posición competitiva en el mercado.</li>
</ul>
<h3>Reducción de costos y mejora operativa</h3>
<p>La norma no solo previene interrupciones, sino que también <strong>optimiza procesos internos</strong>:</p>
<ul>
<li><strong>Eficiencia operativa</strong>: Detectar y corregir debilidades en los sistemas antes de que se conviertan en problemas.</li>
<li><strong>Ahorro económico</strong>: Reducir pérdidas relacionadas con paradas operativas y daños reputacionales.</li>
</ul>
<h2>¿Cómo funciona la norma ISO 22301?</h2>
<p>La ISO 22301 proporciona un marco estructurado basado en el <strong>ciclo</strong> <strong>Planificar-Hacer-Verificar-Actuar (PHVA)</strong>. Este enfoque permite a las organizaciones gestionar la continuidad del negocio de manera sistemática.</p>
<h3>Requisitos clave de la norma</h3>
<p>Para implementar ISO 22301, las organizaciones deben <strong>cumplir con varios requisitos</strong> esenciales:</p>
<ul>
<li><strong>Análisis de impacto en el negocio (BIA)</strong>: Identificar procesos críticos y evaluar su impacto en caso de interrupción.</li>
<li><strong>Evaluación de riesgos</strong>: Analizar las amenazas potenciales y establecer medidas de mitigación.</li>
<li><strong>Plan de continuidad del negocio (BCP)</strong>: Documentar procedimientos claros para garantizar la operatividad durante y después de una interrupción.</li>
<li><strong>Pruebas y simulacros</strong>: Verificar la eficacia de los planes mediante ejercicios regulares.</li>
</ul>
<h3>Rol de la alta dirección</h3>
<p>El <strong>compromiso de la alta dirección</strong> es fundamental para el <strong>éxito</strong> de la norma. Esto incluye:</p>
<ul>
<li>Proveer recursos necesarios para la implementación.</li>
<li>Participar activamente en la planificación y supervisión del sistema de gestión.</li>
<li>Promover una cultura organizacional orientada a la continuidad.</li>
</ul>
<hr /><p><em>La ISO 22301 es el estándar internacional para sistemas de gestión de la continuidad del negocio (SGCN).</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fisotools.org%2F2025%2F01%2F31%2Fque-es-la-norma-iso-22301-y-para-que-sirve%2F&#038;text=La%20ISO%2022301%20es%20el%20est%C3%A1ndar%20internacional%20para%20sistemas%20de%20gesti%C3%B3n%20de%20la%20continuidad%20del%20negocio%20%28SGCN%29.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2>Implementación de la norma ISO 22301 en una organización</h2>
<p>Adoptar ISO 22301 puede parecer un <strong>desafío</strong>, pero con el enfoque adecuado, se convierte en un <strong>proceso manejable</strong> y <strong>altamente beneficioso</strong>.</p>
<h3>Pasos para la implementación</h3>
<ol>
<li><strong>Evaluación inicial</strong>: Realizar un diagnóstico de la situación actual de la empresa en términos de continuidad del negocio.</li>
<li><strong>Formación y sensibilización</strong>: Capacitar al personal clave en los principios de la norma.</li>
<li><strong>Desarrollo del SGCN</strong>: Diseñar e implementar políticas, procedimientos y planes de continuidad.</li>
<li><strong>Certificación</strong>: Contratar un organismo certificador para validar el cumplimiento de los requisitos.</li>
</ol>
<h3>Retos comunes y cómo superarlos</h3>
<p>Entre los <strong>desafíos</strong> más frecuentes se encuentran:</p>
<ul>
<li><strong>Resistencia al cambio</strong>: Superada mediante programas de comunicación y formación.</li>
<li><strong>Falta de recursos</strong>: Solucionada mediante la priorización de procesos críticos.</li>
<li><strong>Integración con otros sistemas de gestión</strong>: Simplificada al aprovechar normas relacionadas, como ISO 9001 o ISO 27001.</li>
</ul>
<h2>Ejemplos prácticos de continuidad del negocio según la ISO 22301</h2>
<p>Empresas de diversos sectores han utilizado la ISO 22301 para <strong>fortalecer su resiliencia</strong>:</p>
<ul>
<li><strong>Caso del sector financiero: </strong>Una institución bancaria implementó ISO 22301 para garantizar la disponibilidad continua de sus servicios digitales durante ciberataques, logrando mantener la confianza de sus clientes.</li>
<li><strong>Caso del sector manufacturero: </strong>Un fabricante utilizó la norma para gestionar el impacto de desastres naturales en sus cadenas de suministro, reduciendo significativamente el tiempo de recuperación.</li>
</ul>
<h2>El papel del Software ISO 22301 de ISOTools</h2>
<p>Para facilitar la <strong>implementación y gestión</strong> de un <strong>Sistema de Gestión de Continuidad del Negocio (SGCN)</strong>, ISOTools ofrece un <strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">Software ISO 22301</a></strong> diseñado específicamente para cumplir con los requisitos de la norma.</p>
<p>La <strong>ISO 22301</strong> es más que una norma; es una herramienta estratégica para asegurar la <strong>continuidad del negocio</strong> en un entorno lleno de incertidumbres. Adoptarla no solo protege a las organizaciones frente a <strong>interrupciones</strong>, sino que también fortalece su capacidad para <strong>prosperar en el largo plazo</strong>. Con el apoyo de herramientas como el <strong>Software de <a href="https://isotools.org/" target="_blank" rel="noopener">ISOTools</a></strong>, las empresas pueden llevar su <strong>gestión de la continuidad del negocio</strong> al siguiente nivel, contribuyendo a un <strong>futuro más resiliente y sostenible</strong>.</p>
<p><strong>Ventajas del Software de ISOTools:</strong></p>
<ul>
<li><strong>Automatización de procesos</strong>: Simplifica tareas como la evaluación de riesgos y el análisis de impacto en el negocio.</li>
<li><strong>Seguimiento en tiempo real</strong>: Permite monitorear el estado del sistema y generar informes detallados.</li>
<li><strong>Integración</strong>: Compatible con otros sistemas de gestión como ISO 9001 e ISO 27001.</li>
</ul>
<p>El <strong>Software de ISOTools</strong> es una herramienta esencial para organizaciones que buscan <strong>garantizar la continuidad operativa</strong> y cumplir con los estándares internacionales.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301 para la continuidad de la empresa. beneficios para las organizaciones</title>
		<link>https://isotools.org/2024/11/22/iso-22301-para-la-continuidad-de-la-empresa-beneficios-para-las-organizaciones/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Fri, 22 Nov 2024 09:16:08 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=6561</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2024/11/ISO-22301-para-la-continuidad-de-la-empresa.webp" class="attachment-large size-large wp-post-image" alt="ISO 22301 para la continuidad de la empresa" decoding="async" srcset="https://isotools.org/wp-content/uploads/2024/11/ISO-22301-para-la-continuidad-de-la-empresa.webp 820w, https://isotools.org/wp-content/uploads/2024/11/ISO-22301-para-la-continuidad-de-la-empresa-380x153.webp 380w, https://isotools.org/wp-content/uploads/2024/11/ISO-22301-para-la-continuidad-de-la-empresa-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2024/11/ISO-22301-para-la-continuidad-de-la-empresa.webp" class="attachment-large size-large wp-post-image" alt="ISO 22301 para la continuidad de la empresa" decoding="async" srcset="https://isotools.org/wp-content/uploads/2024/11/ISO-22301-para-la-continuidad-de-la-empresa.webp 820w, https://isotools.org/wp-content/uploads/2024/11/ISO-22301-para-la-continuidad-de-la-empresa-380x153.webp 380w, https://isotools.org/wp-content/uploads/2024/11/ISO-22301-para-la-continuidad-de-la-empresa-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton3" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton3.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
</p>
<p>La norma ISO 22301:2019, denominada «Seguridad y resiliencia – Sistemas de gestión de la continuidad del negocio», establece un marco para garantizar la operatividad de una empresa ante interrupciones. Su implementación permite planificar, establecer, operar y mejorar un sistema de gestión que minimiza el impacto de incidentes inesperados.</p>
<p class="wp-block-paragraph"></p>
<h2 id="h-beneficios-de-iso-22301" class="wp-block-heading">Beneficios de ISO 22301</h2>
<p></p>
<h4 id="h-resiliencia-organizacional" class="wp-block-heading">Resiliencia organizacional</h4>
<p>ISO 22301 facilita la identificación de amenazas y el desarrollo de estrategias para superarlas. Así, la empresa puede adaptarse rápidamente a cambios inesperados y minimizar el impacto de crisis.</p>
<p class="wp-block-paragraph"></p>
<h2 id="h-reduccion-de-riesgos-y-perdidas" class="wp-block-heading">Reducción de riesgos y pérdidas</h2>
<p>Al detectar riesgos y diseñar planes de contingencia, se disminuye la probabilidad de pérdidas financieras, operativas y de reputación ante desastres o crisis.</p>
<p class="wp-block-paragraph"></p>
<h2 id="h-mayor-confianza-de-las-partes-interesadas" class="wp-block-heading">Mayor confianza de las partes interesadas</h2>
<p>Contar con la certificación ISO 22301 demuestra a clientes y socios que la organización es capaz de mantener servicios clave bajo presión. Esto fortalece su credibilidad y confianza en la marca.</p>
<p class="wp-block-paragraph"></p>
<h2 id="h-cumplimiento-normativo" class="wp-block-heading">Cumplimiento normativo</h2>
<p>ISO 22301 facilita el cumplimiento de regulaciones y estándares del sector relacionados con la continuidad del negocio, reduciendo riesgos legales y financieros.</p>
<p class="wp-block-paragraph"></p>
<h2 id="h-ventaja-competitiva" class="wp-block-heading">Ventaja competitiva</h2>
<p>Las empresas certificadas en ISO 22301 se diferencian de la competencia al demostrar una gestión estructurada de continuidad. Esto les permite atraer a clientes y socios comerciales interesados en seguridad operativa.</p>
<p class="wp-block-paragraph"></p>
<h2 id="h-minimizacion-del-tiempo-de-recuperacion" class="wp-block-heading">Minimización del tiempo de recuperación</h2>
<p>Los planes de continuidad permiten retomar las operaciones en el menor tiempo posible tras una interrupción. De este modo, se evitan impactos negativos prolongados y se mejora la estabilidad del negocio.</p>
<p class="wp-block-paragraph"></p>
<h2 id="h-cultura-de-prevencion-y-planificacion" class="wp-block-heading">Cultura de prevención y planificación</h2>
<p>La norma fomenta un enfoque proactivo en toda la organización. Así, los empleados participan activamente en la identificación de riesgos y en la planificación de respuestas adecuadas.</p>
<p class="wp-block-paragraph"></p>
<h2 id="h-evaluacion-y-mejora-continua" class="wp-block-heading">Evaluación y mejora continua</h2>
<p>El sistema de gestión incluye herramientas para monitorear y evaluar la efectividad de los planes de continuidad. Esto garantiza su actualización periódica según los cambios del entorno.</p>
<p class="wp-block-paragraph"></p>
<h2 id="h-sectores-que-mas-se-benefician" class="wp-block-heading">Sectores que más se benefician</h2>
<p><a href="https://www.une.org/encuentra-tu-norma/busca-tu-norma/norma?c=N0063818">ISO 22301</a> es clave en sectores como finanzas, tecnología, salud, logística y servicios públicos, donde la continuidad operativa es fundamental para evitar interrupciones críticas.</p>
<p>Adoptar ISO 22301 es una inversión estratégica que protege la sostenibilidad y reputación de la empresa a largo plazo. También refuerza la confianza de clientes y socios al garantizar la continuidad del negocio en todo momento.</p>
<p>Para conocer más sobre normativas ISO, te invitamos a leer nuestro artículo sobre<a href="https://isotools.org/la-iso-50501-y-como-puede-ayudarte-con-la-innovacion-sostenible/"> La ISO 50501 y cómo puede ayudarte con la innovación sostenible</a></p>
<p>Si necesitas información sobre ISO 22301 o la automatización de su gestión, en<a href="https://isotools.org/soluciones/"> ISOTools</a> estamos para asesorarte</p>
<p class="wp-block-paragraph"></p>
<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-vivid-cyan-blue-background-color has-background wp-element-button" href="https://isotools.org/contactar/">Contacta aqui</a></div>
</div>
<p></p>
<p>&nbsp;</p>

		</div>
	</div>
</div></div></div></div></div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia del proceso BIA en la continuidad de negocio: parte I</title>
		<link>https://isotools.org/2023/04/21/la-importancia-del-proceso-bia-en-la-continuidad-de-negocio-parte-i/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Fri, 21 Apr 2023 06:00:24 +0000</pubDate>
				<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[análisis continuidad de negocio]]></category>
		<category><![CDATA[bia]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=106597</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>
<button id="listenButton4" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton4.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     </p>
<h2>Continuidad de negocio</h2>
<p>La <strong>gestión de continuidad</strong> del negocio es fundamental para cualquier organización, especialmente si se cuenta con una propuesta de mucho valor o se suministran productos y servicios vitales para la sociedad. Nos encontramos en un mundo cada vez más cambiante y lleno de incertidumbres, también llamado entorno <strong>VUCA</strong> (Volátil, Incierto, Complejo y Ambiguo, por sus siglas en inglés).</p>
<p><span id="more-106597"></span></p>
<p>La capacidad de mantenerse operativo durante y después de una <strong>disrupción</strong> es esencial para garantizar la <strong>supervivencia y el éxito a largo plazo de una empresa</strong>. Por esta razón, muchas organizaciones implementan <strong>planes de continuidad</strong> de negocio (BCP por las siglas en inglés de <strong>Business Continuity Plan</strong>) que les permiten prepararse para posibles interrupciones y <strong>minimizar su impacto</strong>, ofreciendo él sus productos y servicios de forma regular a pesar de una interrupción de sus operaciones.</p>
<p>Uno de los componentes clave de un plan de continuidad del negocio es el <a href="https://isotools.org/2018/12/19/fundamentos-del-analisis-de-impacto-de-negocio-los-conoce/" target="_blank" rel="noopener"><strong>Análisis de Impacto en el Negocio</strong></a> (BIA, por sus siglas en inglés). El proceso de <strong>BIA</strong> es «una evaluación exhaustiva de los <strong>procesos críticos de negocio</strong>, las interrupciones potenciales y los impactos que podrían tener en la organización», hay que considerar que ni la ISO 22300 ni la ISO 22317 cuentan con definiciones específicas para este proceso. Es la definición 3.5 de la<a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener"><strong> ISO 22301</strong></a> donde se encuentra una que dice: «<strong>Proceso de análisis del impacto a lo largo del tiempo de una interrupción en la organización</strong>«. Lo cual relaciona al BIA con la disrupción y con el análisis a lo largo del tiempo, es decir, mayor sea el tiempo de interrupción mayor será el impacto.</p>
<!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3>Análisis de Impacto en el Negocio</h3>
<p><img decoding="async" class="alignnone size-full wp-image-106599" src="https://isotools.org/wp-content/uploads/2023/04/Imagen1.jpg" alt="" width="557" height="397" srcset="https://isotools.org/wp-content/uploads/2023/04/Imagen1.jpg 557w, https://isotools.org/wp-content/uploads/2023/04/Imagen1-380x271.jpg 380w" sizes="(max-width: 557px) 100vw, 557px" /></p>
<p><strong>Fuente: ISO 22317</strong></p>
<p>A través de esta evaluación, se pueden identificar los recursos críticos, los sistemas y procesos que se deben proteger, y los planes necesarios para minimizar el impacto de las interrupciones.</p>
<div style="overflow-x:auto; -webkit-overflow-scrolling:touch; margin-bottom:1rem;">
<table width="595">
<tbody>
<tr>
<td width="141"><strong>Tipo de impacto</strong></td>
<td width="454"><strong>Descripción</strong></td>
</tr>
<tr>
<td width="141"><strong>Financiero</strong></td>
<td width="454"><strong>Pérdidas económicas, disminución de ingresos o aumento de costos</strong></td>
</tr>
<tr>
<td width="141"><strong>Operativo</strong></td>
<td width="454"><strong>Interrupción de procesos, pérdida de producción o servicio, disminución en la calidad de los productos o servicios</strong></td>
</tr>
<tr>
<td width="141"><strong>Reputacional</strong></td>
<td width="454"><strong>Daño a la imagen de la organización, pérdida de confianza o credibilidad en el mercado</strong></td>
</tr>
<tr>
<td width="141"><strong>Legal</strong></td>
<td width="454"><strong>Incumplimiento de leyes y regulaciones, multas o sanciones</strong></td>
</tr>
<tr>
<td width="141"><strong>Recursos Humanos</strong></td>
<td width="454"><strong>Problemas de disponibilidad de personal, aumento de la rotación laboral, disminución de la moral</strong></td>
</tr>
<tr>
<td width="141"><strong>Seguridad</strong></td>
<td width="454"><strong>Pérdida de datos, exposición a ciberataques, violación de la privacidad</strong></td>
</tr>
<tr>
<td width="141"><strong>Clientes</strong></td>
<td width="454"><strong>Pérdida de clientes, disminución de la satisfacción del cliente, disminución de la lealtad del cliente</strong></td>
</tr>
</tbody>
</table>
</div>
<p><strong>Fuente: ISO 22317</strong></p>
<p>En este artículo, se hace un breve análisis de la<strong> importancia del proceso de BIA</strong> para la continuidad del negocio y cómo puede ayudar a las organizaciones a prepararse para cualquier tipo de interrupción. Se abordarán los <strong>pasos necesarios para llevar a cabo</strong> un BIA efectivo, y cómo se puede utilizar esta información para desarrollar planes de continuidad de los negocios<strong> sólidos y efectivos</strong>. Además, también se discutirán algunas de las <a href="https://grctools.software/2021/11/09/continuidad-de-negocio-como-definir-los-indicadores-que-necesito/" target="_blank" rel="noopener"><strong>mejores prácticas en la implementación</strong></a> del proceso de BIA y cómo mantenerlo <strong>actualizado</strong> en un entorno empresarial en <strong>constante cambio</strong>.</p>
<h3>El origen del BIA</h3>
<p>Como muchas prácticas organizacionales el origen del BIA se remonta a la <strong>década de 1970</strong>, cuando se empezaron a desarrollar <strong>planes de contingencia para asegurar la continuidad del negocio en caso de desastres naturales, como terremotos y huracanes</strong>. En ese momento, los planes de contingencia se centraban principalmente en la recuperación de los sistemas y la infraestructura tecnológica después de una interrupción.</p>
<p>Sin embargo, a medida que las empresas empezaron a ser más dependientes de la tecnología y los sistemas de información, se hizo evidente que los planes de contingencia debían evolucionar para <strong>cubrir más aspectos del negocio</strong>. Es en este contexto que surge el BIA como un proceso clave para garantizar la continuidad del negocio.</p>
<p>El BIA se convirtió en una práctica e<strong>stándar en la década de 1980</strong>, cuando se empezaron a publicar las primeras normas y estándares para la gestión de la continuidad del negocio. En 1995, la norma británica BS 7799 incluyó el BIA como un elemento clave para la gestión de la continuidad del negocio.</p>
<p>Hoy en día, el BIA es ampliamente utilizado como parte de los <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">planes de continuidad del negocio</a> y es considerado como <strong>un paso crítico para garantizar la supervivencia de una empresa en caso de interrupciones</strong>. Con el tiempo, el proceso de BIA se ha desarrollado y evolucionado para cubrir una amplia gama de riesgos y amenazas, incluyendo <strong>desastres naturales, fallas tecnológicas, ciberataques</strong> y otros eventos que pueden afectar la continuidad del negocio.</p>
<h2>Software ISOTools</h2>
<p>Disponer de soluciones eficaces, es un paso esencial para que su empresa se encuentre <strong>preparada frente a cualquier contratiempo</strong>.</p>
<p>La digitalización nos permite <strong>apoyarnos sobre <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">herramientas de base tecnológica </a></strong>para asegurar que así sea.</p>
<p>El <strong><a href="https://isotools.org/software/">Software ISOTools,</a></strong> le ofrece ese <strong>grado de seguridad y fiabilidad necesario</strong> para garantizar la continuidad de su negocio frente a cualquier interrupción.</p>
<!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301 Aspectos básicos de un Sistema de Gestión para la Continuidad del negocio</title>
		<link>https://isotools.org/2021/02/23/iso-22301-aspectos-basicos-de-un-sistema-de-gestion-para-la-continuidad-del-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 23 Feb 2021 07:00:06 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=47747</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión para la Continuidad del negocio" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2021/02/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/02/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Sistema de Gestión para la Continuidad del negocio En la actualidad las organizaciones se enfrentan a escenarios muy cambiantes en los cuales intervienen factores clave, por los que se hace necesario contar con un sistema que permita garantizar la continuidad&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión para la Continuidad del negocio" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/02/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2021/02/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/02/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p><button id="listenButton5" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton5.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Sistema de Gestión para la Continuidad del negocio En la actualidad las organizaciones se enfrentan a escenarios muy cambiantes en los cuales intervienen factores clave, por los que se hace necesario contar con un sistema que permita garantizar la continuidad de las operaciones en las organizaciones, entre estos factores encontramos: una dependencia cada vez mayor de las tecnologías de la información y las comunicaciones, una dependencia mutua entre organización-Proveedor, la interconexión de eventos (lo que ocurre en un lugar del planeta aun cuando este lugar tenga una ubicación remota afecta a todos, ejemplo Wuhan y el Covid-19), competencia fiera en la que estar fuera del negocio puede impactar en gran medida a la organización. Para garantizar que ante sucesos que interrumpen el desarrollo normal de las actividades en una organización, se puedan llevar a cabo como mínimo las actividades críticas del negocio, en unos tiempos que permitan que los niveles de servicio sean aceptables para los clientes y realizables por la organización, se establece el Sistema de Gestión para la Continuidad del negocio. Con el fin de estandarizar dicha gestión se crea la norma ISO 22301 Seguridad y Resiliencia: Sistema de gestión de continuidad del negocio. Requisitos, en su versión actual 2019, que cuenta con la estructura de alto nivel para que sea fácilmente armonizable con los demás estándares y facilite la implementación en las organizaciones. Respecto de las otras normas de la familia ISO, para la definición del sistema, se pueden encontrar similitudes, orientadas claras está hacia la continuidad del negocio, en numerales como: contexto de la organización, necesidades y expectativas de partes interesadas, alcance, liderazgo, objetivos, competencia, información documentada, acciones para abordar riesgos y oportunidades, planificación de cambios, auditoria, revisión por la dirección, mejora continua, entre otros, estas temáticas, han tenido un amplio despliegue e implementación en otros estándares ISO, en cuanto al sistema de Continuidad del negocio se propone un tema importante, en el numeral 8.2  que es: el Análisis de Impacto al negocio (Business Impact Analysis o BIA). Análisis de Impacto al negocio (Business Impact Analysis o BIA): En este sentido, se plantea el deber de la organización de establecer y gestionar la metodología que permita la evaluación periódica de los riesgos que se generan por la interrupción de las operaciones, y el impacto de los mismos tanto en condiciones esperadas, como en casos de cambios significativos tanto al interior de la organización como en su contexto, para ello es necesario: Establecer y clasificar los impactos importantes relacionados con el contexto de la organización y evaluarlos cuando se presente interrupción de las actividades. Determinar las actividades directamente relacionadas con la producción del bien o la prestación del servicio. Identificar en que periodos de tiempo no es aceptable para la organización que las operaciones están detenidas. A partir de la identificación anterior, establecer las prioridades para reanudar la operación, de tal forma que se garantice una operación mínima aceptada. Identificar las actividades prioritarias. Establecer los recursos necesarios para poder llevar a cabo las actividades prioritarias. Determinar las partes interesadas (proveedores- Socios) de las que depende la realización de las actividades prioritarias. Se debe también realizar gestión de riesgos relacionados con la interrupción del negocio (Identificar-Analizar y evaluar-establecer planes de acción sobre riesgos prioritarios). Se deben establecer estrategias para las etapas de antes- Durante y después de que se presente una interrupción, dichas estrategias pueden estar definidas para gestionarse en uno o más planes de acción, esos planes deben lograr que las actividades priorizadas se desarrollen de acuerdo a los tiempos definidos para tal, estén considerados los riesgos que es posible asumir y lo que no, se evalúen los beneficios y costos asociaos a los mismos. Otro componente importante de abordar y que complementan los planes, son los procedimientos para la continuidad del negocio, para estos dos componentes se deben establecer un esquema que permita una comunicación fluida entre las partes interesadas (Antes-Durante). Debe estar documentadas las medidas inmediatas, las funciones para su ejecución, los responsables de ejecutar las mismas, los equipos de personas que llevan a cabo estas medidas deben contar con las competencias necesarias, que les permitan evaluar los riesgos e impactos, activar la respuesta, planificar y gestionar las acciones, comunicar a las partes interesadas. Con el fin de poner a prueba la gestión se debe crear un Programa de Ejercicios que permita determinar si los planes y acciones que se tienen previstas, dan respuesta a las necesidades, o si es necesario replantear las mismas o establecer mejoras respecto de lo planificado. Software para Sistema de Gestión para la Continuidad del negocio El software ISOTools permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.   Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
</p>
<h2>Sistema de Gestión para la Continuidad del negocio</h2>
<p>En la actualidad las organizaciones se enfrentan a escenarios muy cambiantes en los cuales intervienen factores clave, por los que <strong>se hace necesario contar con un sistema que permita garantizar la continuidad de las operaciones</strong> en las organizaciones, entre estos factores encontramos: una dependencia cada vez mayor de las tecnologías de la información y las comunicaciones, una dependencia mutua entre organización-Proveedor, la interconexión de eventos (lo que ocurre en un lugar del planeta aun cuando este lugar tenga una ubicación remota afecta a todos, ejemplo Wuhan y el Covid-19), competencia fiera en la que estar <strong>fuera del negocio puede impactar en gran medida a la organización</strong>.</p>
<p><span id="more-47747"></span></p>
<p>Para garantizar que ante sucesos que <strong>interrumpen el desarrollo normal de las actividades</strong> en una organización, se puedan llevar a cabo como mínimo las actividades críticas del negocio, en unos tiempos que permitan que los niveles de servicio sean aceptables para los clientes y realizables por la organización, se <strong>establece el Sistema de Gestión para la Continuidad del negocio</strong>.</p>
<p><!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode --></p>
<p>Con el fin de estandarizar dicha gestión se crea la norma <strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/">ISO 22301</a></strong> Seguridad y Resiliencia: Sistema de gestión de continuidad del negocio. Requisitos, en su versión actual 2019, que cuenta con la estructura de alto nivel para que sea <strong>fácilmente armonizable con los demás estándares y facilite la implementación en las organizaciones</strong>.</p>
<p>Respecto de las otras normas de la familia <strong><a href="https://isotools.org/normas/">ISO</a></strong>, para la definición del sistema, se pueden encontrar similitudes, orientadas claras está <strong>hacia la continuidad del negocio</strong>, en numerales como: contexto de la organización, necesidades y expectativas de partes interesadas, alcance, liderazgo, objetivos, competencia, información documentada, acciones para abordar riesgos y oportunidades, planificación de cambios, auditoria, revisión por la dirección, mejora continua, entre otros, estas temáticas, han tenido un amplio despliegue e implementación en otros estándares ISO, en cuanto al sistema de Continuidad del negocio se propone un tema importante, en el numeral 8.2  que es: <strong>el Análisis de Impacto al negocio (Business Impact Analysis o BIA).</strong></p>
<h3>Análisis de Impacto al negocio (Business Impact Analysis o BIA):</h3>
<p>En este sentido, se plantea el deber de la organización de establecer y gestionar la metodología que permita la evaluación periódica de los riesgos que se generan por <strong>la interrupción de las operaciones</strong>, y el impacto de los mismos tanto en condiciones esperadas, como en casos de cambios significativos tanto al interior de la organización como en su contexto, para ello es necesario:</p>
<ul>
<li><strong>Establecer y clasificar los impactos importantes</strong> relacionados con el contexto de la organización y evaluarlos cuando se presente interrupción de las actividades.</li>
<li><strong>Determinar las actividades</strong> directamente relacionadas con la producción del bien o la prestación del servicio.</li>
<li>Identificar en que periodos de tiempo no es aceptable para la organización que las operaciones están detenidas.</li>
<li>A partir de la identificación anterior, establecer las prioridades para reanudar la operación, de tal forma que se garantice una operación mínima aceptada.</li>
<li><strong>Identificar las actividades prioritarias</strong>.</li>
<li>Establecer los recursos necesarios para poder llevar a cabo las actividades prioritarias.</li>
<li><strong>Determinar las partes interesadas</strong> (proveedores- Socios) de las que depende la realización de las actividades prioritarias.</li>
</ul>
<p>Se debe también realizar <strong><a href="https://isotools.org/normas/riesgos-y-seguridad/">gestión de riesgos</a></strong> relacionados con la <strong>interrupción del negocio</strong> (Identificar-Analizar y evaluar-establecer planes de acción sobre riesgos prioritarios).</p>
<p>Se deben establecer <strong>estrategias para las etapas de antes- Durante y después de que se presente una interrupción</strong>, dichas estrategias pueden estar definidas para gestionarse en uno o más planes de acción, esos planes deben lograr que las actividades priorizadas se desarrollen de acuerdo a los tiempos definidos para tal, estén considerados los riesgos que es posible asumir y lo que no, se evalúen los beneficios y costos asociaos a los mismos.</p>
<p>Otro componente importante de abordar y que complementan los planes, son los <strong>procedimientos para la continuidad del negocio</strong>, para estos dos componentes se deben establecer un esquema que permita una comunicación fluida entre las partes interesadas (Antes-Durante).</p>
<p>Debe estar documentadas las medidas inmediatas, las funciones para su ejecución, los responsables de ejecutar las mismas, los equipos de personas que llevan a cabo estas medidas deben contar con las competencias necesarias, que les permitan evaluar los riesgos e impactos, activar la respuesta, planificar y gestionar las acciones, comunicar a las partes interesadas.</p>
<p>Con el fin de poner a prueba la gestión se debe crear un <strong>Programa de Ejercicios</strong> que permita determinar si los planes y acciones que se tienen previstas, dan respuesta a las necesidades, o si es necesario replantear las mismas o establecer mejoras respecto de lo planificado.</p>
<h2>Software para Sistema de Gestión para la Continuidad del negocio</h2>
<p>El <strong><a href="https://isotools.org/software/">software ISOTools</a> permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.  </strong></p>
<p>Con <strong><a href="https://isotools.org/">ISOTools</a></strong> es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<p><!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Seguridad y Resiliencia para la Continuidad de Negocio con la ISO 22301 2019</title>
		<link>https://isotools.org/2020/12/24/como-obtener-la-mayor-seguridad-y-resiliencia-para-la-continuidad-de-negocio-mediante-la-norma-iso-22301-2019/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 24 Dec 2020 07:00:47 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=47460</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de Negocio" decoding="async" srcset="https://isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2020/12/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2020/12/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Continuidad de Negocio Hoy por hoy, cualquier tipo de eventualidad no planificada, puede ocasionar un gran impacto y ser un riesgo crítico para una organización, más aún en momentos de incertidumbre, como los que están aconteciendo a nivel mundial debido&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Continuidad de Negocio" decoding="async" srcset="https://isotools.org/wp-content/uploads/2020/12/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2020/12/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2020/12/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p><button id="listenButton6" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton6.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Continuidad de Negocio Hoy por hoy, cualquier tipo de eventualidad no planificada, puede ocasionar un gran impacto y ser un riesgo crítico para una organización, más aún en momentos de incertidumbre, como los que están aconteciendo a nivel mundial debido a la pandemia ocasionada por el COVID-19. Las organizaciones que no estaban preparadas para este tipo de acontecimientos, lamentablemente no tuvieron continuidad, considerando que estas perturbaciones afectan a todo el mercado sin diferenciar el tamaño, tipo o naturaleza de negocio, es vital pensar en la continuidad el negocio, incluso en las condiciones más adversas. En efecto, la continuidad de negocio dependerá en sí, la organización se encuentra preparada o tiene la suficiente resiliencia de afrontar cualquier tipo de riesgo y amenaza que pueda acontecer en algún periodo de tiempo indeterminado. Para ello existen los sistemas de gestión de continuidad de negocio como un factor clave de éxito, diseñados específicamente para gestionar y controlar este tipo de eventualidades, entre estas se encuentra la Norma ISO 22301 2019 Seguridad y resiliencia. ¿Qué es la Norma ISO 22301 2019 Seguridad y resiliencia? Publicada en octubre del año 2019, la Norma ISO 22301 2019 Seguridad y resiliencia, define los requerimientos necesarios para implementar, mantener y mejorar un sistema de gestión que le permita a una organización estar preparada para cualquier tipo de incidencia o eventualidad, poder protegerse, minimizar la probabilidad de que sucedan, poder responder y recuperarse ante cualquier riesgo que genere una interrupción de las operaciones. Cabe resaltar, que los requerimientos que se especifican en el estándar, son de forma general y están propuestos para que puedan implementarse en cualquier tipo de organización, indiferentemente de su tamaño, tipo y naturaleza, para ello el entorno operacional y la complejidad del sistema de negocio será el determinante del alcance a cabalidad o en parte de los requisitos que contienen la norma. La Norma ISO 22301 2019 se basa en el ciclo Planificar-Hacer-Verificar-Actuar (PDCA) Este estándar fue diseñado mediante el ciclo PDCA, con la finalidad de poder implementar, mantener y mejorar continuamente de forma efectiva, el sistema de gestión de Continuidad de Negocio en una organización, además de garantizar su coherencia con algunas de las normas de la familia ISO, referentes al sistema de gestión como lo son; la ISO 9001, ISO 14001, ISO / IEC 20000-1, ISO / IEC 27001 e ISO 28000, facilitando su aplicación. La Norma ISO 22301 2019 puede aplicarse a cualquier organización Este estándar puede aplicarse a cualquier tipo de organización, es decir, a organizaciones PYMES, con el objetivo de evaluar e identificar la capacidad que posee la misma, para garantizar la continuidad de negocio y a su vez poder satisfacer las necesidades de sus colaboradores, clientes y personas interesadas, enfocado en lograr los resultados deseados a través de: Definir, ejecutar, mantener y optimizar el Sistema de Gestión de Continuidad de Negocio. Garantizar la conformidad de la organización con las políticas establecidas en la continuidad de negocio. Tener una capacidad aceptable para ofrecer los productos y/o servicios en el momento que ocurra una interrupción inesperada. Optimizar la resiliencia de la organización mediante la implementación del Sistema de Gestión de Continuidad de Negocio. Importancia en la implementación de la Norma ISO 22301 2019 Seguridad y resiliencia. El sistema de gestión de Continuidad de Negocio enfoca su importancia en las siguientes estrategias: Entender las necesidades organizacionales, por medio de políticas y objetivos que le permitan garantizar la continuidad de negocio. Garantizar a la organización a sobrevivir a posibles interrupciones futuras, para poder operar y mantener sus procesos, por medio de la obtención de capacidades y estructuras que le permitan dar una respuesta oportuna a las incidencias. Control y seguimiento al desempeño y eficacia del sistema de gestión de Continuidad de Negocio. Implementar medidas cualitativas y cuantitativas basadas en la mejora continua del sistema. Principales beneficios que ofrece la Norma ISO 22301 2019 Seguridad y resiliencia. Esta norma fue creada con el propósito de garantizar la continuidad de negocio a una organización, para seguir operando de forma oportuna frente a una posible interrupción, por medio de una preparación anticipada, manteniendo y proporcionando los controles necesarios, para una correcta administración de capacidades que permitan una oportuna resiliencia, para lograrlo se necesita lo siguiente: Desde el punto de vista organizacional Se deben apoyar los objetivos estratégicos Establecer una ventaja competitiva Proteger y mejorar la reputación y credibilidad Apoyar y ayudar a la resiliencia de la organización Desde el punto de vista económico y financiero Minimizar la exposición financiera y legal. Reducir los costos directos e indirectos asociados a las interrupciones operacionales. Desde el punto de vista operativo y de procesos Optimizar la capacidad para seguir operando de forma eficaz y eficiente, durante una posible interrupción. Tener un control proactivo de los riesgos con la mayor efectividad posible. Afrontar cualquier tipo de vulnerabilidad operacional. Desde el punto de vista de todas las partes interesadas Promover un sistema de negocio que salvaguarde la vida, la propiedad y el medio ambiente. Entender las expectativas de los colaboradores, clientes y partes interesadas. Ofrecer la mayor confianza en cuanto a la capacidad que posee la organización, para tener un éxito sostenido a lo largo del tiempo. Se llama resiliencia a la capacidad que tiene una organización, para poder afrontar de forma efectiva cualquier tipo de eventualidad no planificada y que pueda ocasionar una posible interrupción de sus operaciones, considerando el contexto actual en el que se enfrenta la economía mundial, es necesario que las PYME, cuenten con un sistema de gestión que les permita sobrevivir a estas circunstancias y poder garantizar la continuidad de sus operaciones. Con la implementación de norma ISO 22301 2019, la organización podrá tener una base sólida, para poder enfrentarse a cualquier eventualidad efectivamente, además de garantizar la capacidad operacional requerida, de ofrecer productos y/o servicios, que cumplan con las expectativas de todas las personas interesadas, a través de un control de riesgos y amenazas asertivo, que ayude a su supervivencia en el entorno económico mundial. Software para Continuidad de Negocio ISOTools es un software que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.   Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.", "Spanish Latin American Female");
                }
            };
        </script>
    </p>
<h2>Continuidad de Negocio</h2>
<p>Hoy por hoy, cualquier tipo de eventualidad no planificada, puede <strong>ocasionar un gran impacto y ser un riesgo crítico para una organización</strong>, más aún en momentos de incertidumbre, como los que están aconteciendo a nivel mundial debido a <strong>la pandemia ocasionada por el COVID-19</strong>.</p>
<p><span id="more-47460"></span></p>
<p>Las organizaciones que no estaban preparadas para este tipo de acontecimientos, lamentablemente no tuvieron continuidad, considerando que estas perturbaciones afectan a todo el mercado sin diferenciar el tamaño, tipo o naturaleza de negocio, es vital pensar en <strong>la continuidad el negocio</strong>, incluso en las condiciones más adversas.</p>
<p><!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode --></p>
<p>En efecto, la continuidad de negocio dependerá en sí, la organización se encuentra preparada o tiene la suficiente <strong>resiliencia de afrontar cualquier tipo de riesgo y amenaza </strong>que pueda acontecer en algún periodo de tiempo indeterminado.</p>
<p>Para ello existen los sistemas de gestión de continuidad de negocio como un factor clave de éxito, diseñados <strong>específicamente para gestionar y controlar este tipo de eventualidades</strong>, entre estas se encuentra la Norma ISO 22301 2019 Seguridad y resiliencia.</p>
<h3>¿Qué es la Norma ISO 22301 2019 Seguridad y resiliencia?</h3>
<p>Publicada en octubre del año 2019, la Norma ISO 22301 2019 Seguridad y resiliencia, define los requerimientos <strong>necesarios para implementar, mantener y mejorar un sistema de gestión</strong> que le permita a una organización estar preparada para cualquier tipo de incidencia o eventualidad, poder protegerse, minimizar la probabilidad de que sucedan, poder responder y recuperarse ante cualquier riesgo que genere una interrupción de las operaciones.</p>
<p>Cabe resaltar, que los requerimientos que se especifican en el estándar, son de forma general y están propuestos para que puedan implementarse en cualquier tipo de organización, indiferentemente de su tamaño, tipo y naturaleza, para ello el <strong>entorno operacional y la complejidad del sistema de negocio</strong> será el determinante del alcance a cabalidad o en parte de los requisitos que contienen la norma.</p>
<h3>La Norma ISO 22301 2019 se basa en el ciclo Planificar-Hacer-Verificar-Actuar (PDCA)</h3>
<p>Este estándar fue diseñado mediante el ciclo PDCA, con la finalidad de poder <strong>implementar, mantener y mejorar continuamente</strong> de forma efectiva, el sistema de gestión de Continuidad de Negocio en una organización, además de garantizar su coherencia con algunas de las normas de la familia ISO, referentes al sistema de gestión como lo son; la ISO 9001, ISO 14001, ISO / IEC 20000-1, ISO / IEC 27001 e ISO 28000, facilitando su aplicación.</p>
<h3>La Norma ISO 22301 2019 puede aplicarse a cualquier organización</h3>
<p>Este estándar puede aplicarse a cualquier tipo de organización, es decir, a organizaciones PYMES, con el <strong>objetivo de evaluar e identificar la capacidad</strong> que posee la misma, para garantizar la continuidad de negocio y a su vez poder satisfacer las necesidades de sus colaboradores, clientes y personas interesadas, enfocado en <strong>lograr los resultados deseados a través de</strong>:</p>
<ul>
<li>Definir, ejecutar, mantener y optimizar el Sistema de Gestión de Continuidad de Negocio.</li>
<li>Garantizar la conformidad de la organización con las políticas establecidas en la continuidad de negocio.</li>
<li>Tener una capacidad aceptable para ofrecer los productos y/o servicios en el momento que ocurra una interrupción inesperada.</li>
<li>Optimizar la resiliencia de la organización mediante la implementación del Sistema de Gestión de Continuidad de Negocio.</li>
<li>Importancia en la implementación de la Norma ISO 22301 2019 Seguridad y resiliencia.</li>
</ul>
<p>El <strong>sistema de gestión de Continuidad de Negocio</strong> enfoca su importancia en las siguientes estrategias:</p>
<ul>
<li>Entender las necesidades organizacionales, por medio de políticas y objetivos que le permitan garantizar la continuidad de negocio.</li>
<li>Garantizar a la organización a sobrevivir a posibles interrupciones futuras, para poder operar y mantener sus procesos, por medio de la obtención de capacidades y estructuras que le permitan dar una respuesta oportuna a las incidencias.</li>
<li>Control y seguimiento al desempeño y eficacia del sistema de gestión de Continuidad de Negocio.</li>
<li>Implementar medidas cualitativas y cuantitativas basadas en la mejora continua del sistema.</li>
</ul>
<h3>Principales beneficios que ofrece la Norma ISO 22301 2019 Seguridad y resiliencia.</h3>
<p>Esta norma fue creada con el propósito de garantizar la continuidad de negocio a una organización, para <strong>seguir operando de forma oportuna frente a una posible interrupción</strong>, por medio de una preparación anticipada, manteniendo y proporcionando los controles necesarios, para una correcta administración de capacidades que <strong>permitan una oportuna resiliencia</strong>, para lograrlo se necesita lo siguiente:</p>
<h3>Desde el punto de vista organizacional</h3>
<ul>
<li>Se deben apoyar los objetivos estratégicos</li>
<li>Establecer una ventaja competitiva</li>
<li>Proteger y mejorar la reputación y credibilidad</li>
<li>Apoyar y ayudar a la resiliencia de la organización</li>
</ul>
<h3>Desde el punto de vista económico y financiero</h3>
<ul>
<li>Minimizar la exposición financiera y legal.</li>
<li>Reducir los costos directos e indirectos asociados a las interrupciones operacionales.</li>
</ul>
<h3>Desde el punto de vista operativo y de procesos</h3>
<ul>
<li>Optimizar la capacidad para seguir operando de forma eficaz y eficiente, durante una posible interrupción.</li>
<li>Tener un control proactivo de los riesgos con la mayor efectividad posible.</li>
<li>Afrontar cualquier tipo de vulnerabilidad operacional.</li>
</ul>
<h3>Desde el punto de vista de todas las partes interesadas</h3>
<ul>
<li>Promover un sistema de negocio que salvaguarde la vida, la propiedad y el medio ambiente.</li>
<li>Entender las expectativas de los colaboradores, clientes y partes interesadas.</li>
<li>Ofrecer la mayor confianza en cuanto a la capacidad que posee la organización, para tener un éxito sostenido a lo largo del tiempo.</li>
</ul>
<p>Se llama resiliencia a la capacidad que tiene una organización, para poder afrontar de forma efectiva <strong>cualquier tipo de eventualidad no planificada y que pueda ocasionar una posible interrupción de sus operaciones</strong>, considerando el contexto actual en el que se enfrenta la economía mundial, es necesario que las PYME, cuenten con un sistema de gestión que les permita sobrevivir a estas <strong>circunstancias y poder garantizar la continuidad de sus operaciones</strong>.</p>
<p>Con la implementación de norma ISO 22301 2019, la organización podrá tener una base sólida, para poder enfrentarse a cualquier eventualidad efectivamente, además de <strong>garantizar la capacidad operacional</strong> requerida, de ofrecer productos y/o servicios, que cumplan con las expectativas de todas las personas interesadas, a través de un <strong>control de riesgos y amenazas asertivo</strong>, que ayude a su supervivencia en el entorno económico mundial.</p>
<h2>Software para Continuidad de Negocio</h2>
<p>ISOTools es un <strong><a href="https://isotools.org/software/">software</a> que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.  </strong></p>
<p>Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<p><!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Punto de Recuperación Objetivo (RPO). Análisis de partida ante una contingencia de continuidad de negocio</title>
		<link>https://isotools.org/2019/07/16/punto-recuperacion-objetivo-rto-analisis-partida-ante-una-contingencia-de-continuidad-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 16 Jul 2019 10:36:52 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[continuidad del negocio]]></category>
		<category><![CDATA[Punto de Recuperación Objetivo]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=43049</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg" class="attachment-large size-large wp-post-image" alt="Punto de Recuperación Objetivo" decoding="async" srcset="https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg 820w, https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Punto de Recuperación Objetivo En temas de continuidad de negocio, el término Punto de Recuperación Objetivo, también conocido como RPO, es muy importante. En este artículo profundizaremos sobre ello. En las organizaciones, la seguridad total no existe. Las acciones preventivas&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg" class="attachment-large size-large wp-post-image" alt="Punto de Recuperación Objetivo" decoding="async" srcset="https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg 820w, https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p><button id="listenButton7" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton7.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Punto de Recuperación Objetivo En temas de continuidad de negocio, el término Punto de Recuperación Objetivo, también conocido como RPO, es muy importante. En este artículo profundizaremos sobre ello. En las organizaciones, la seguridad total no existe. Las acciones preventivas que ayuden a las empresas a estar protegidas y a poder reaccionar ante incidentes de seguridad con prontitud son vitales para minimizar o eliminar por completo cualquier daño que ponga en un compromiso a su correcta actividad. La clave reside en tener un sistema con la capacidad de respuesta eficaz y ágil ante cualquier contingencia grave, así será posible retomar la desarrollo normal de la organización en tiempos que no afecten a la continuidad del negocio. En el año 2019, ISO (Organismo Internacional de Estandarización) desarrollo para el ámbito de la continuidad del negocio la norma ISO 22301. En ella se concretan los requerimientos que son necesarios a la hora de realizar la planificación, establecimiento, implementación, operación, monitoreo, revisión, mantenimiento y mejora continua del sistema de gestión, con el objetivo de salvaguardar, minimizar la probabilidad del riesgo e incrementar la capacidad de respuesta y recuperación ante incidentes La norma se elaboró de tal manera que los requisitos establecidos fuesen genéricos, para que todas las organizaciones, sin que influya su actividad, tamaño o naturaleza, pueda recurrir a la norma cuando deseen implementar un sistema de gestión de continuidad del negocio. Después de esta breve introducción sobre la continuidad del negocio y la importancia que tiene en las organizaciones para estar preparadas ante posibles incidentes. Vamos a comenzar a hablar sobre los Punto de Recuperación Objetivo. ¿Qué es un Punto de Recuperación Objetivo? Cuando hablamos de Punto de Recuperación Objetivo estamos haciendo referencia a un parámetro de gran relevancia en la elaboración  de un plan de continuidad. En concreto es el tiempo máximo de pérdida de información, por lo tanto hace referencia al volumen de datos que se encuentran en riesgo de pérdida dentro de un tiempo considerado por la organización como tolerable. Por lo tanto,  cada organización establecerá los puntos de recuperación objetivo que crea convenientes y sobre los que definirá el tiempo considerado tolerable. A modo de ejemplo podemos destacar una situación en la que una organización sufre un desastre que le provoca la pérdida de todos los datos. Esta organización, preocupada y comprometida con la gestión de riesgos, definió que cada 24 horas en otro servidor externo al que está físicamente en la organización, se realizara copias de seguridad. Con esto ha conseguido que la pérdida máxima de información sea toda la que exceda la copia de estas 24 horas que han definido. Tiempo Objetivo de Recuperación (RPO) Otro aspecto importante a tener en cuenta en la continuidad del negocio el tiempo objetivo de recuperación, también conocido como RPO. Hace referencia a un tiempo límite para que un servicio renueve su actividad. A partir del objetivo de tiempo que se marque la organización, tendrán que llevar a cabo ciertas tareas para garantizar el éxito. Para que se comprenda el concepto de Tiempo Objetivo de Recuperación, vamos a poner un ejemplo. Una organización establece que su RPO es de dos días, con esto se indica que tras la ocurrencia de un desastre, la empresa tiene que tener operatividad de nuevo en menos de 48 horas. ¿Cuánto es el costo asociado a la continuidad del negocio tras un desastre? En función del desastre y de la capacidad de una organización en volver a restablecer su actividad, los costos serán unos u otros. Lo que es importante definir son los valores de Punto de Recuperación Objetivo y el Tiempo Objetivo de Recuperación, ya que como hemos indicado, puede incrementar los costos más de lo esperado. Software para la Gestión de la Continuidad del Negocio Es muy importante contar con los medios adecuados para que la organización pueda retomar la actividad tras un desastre de cualquier tipo. Las organizaciones ven en la implementación del Sistema de Gestión de Continuidad del Negocio según la ISO 22301 una buena oportunidad. De este modo garantizan la minimización de riesgos de interrupción o, en el caso de que se lleven a cabo, facilita que la organización ejecute acciones para retomar la actividad del negocio. Al igual que otras normas, el mantenimiento y automatización puede verse complicado, por ello, le recomendamos el software de ISOTools Excellence, que no solo le ayudará con la gestión, sino que también le ahorra tiempo y dinero a su empresa.", "Spanish Latin American Female");
                }
            };
        </script>
    <img decoding="async" class="alignnone size-full wp-image-43072" src="https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg" alt="Punto de Recuperación Objetivo" width="820" height="331" srcset="https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo.jpg 820w, https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2019/07/Punto-de-Recuperación-Objetivo-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></p>
<h2>Punto de Recuperación Objetivo</h2>
<p><strong>En temas de <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/">continuidad de negocio</a>, el término Punto de Recuperación Objetivo, también conocido como RPO, es muy importante</strong>. En este artículo profundizaremos sobre ello.</p>
<p>En las organizaciones, la seguridad total no existe. <strong>Las acciones preventivas que ayuden a las empresas a estar protegidas y a poder reaccionar ante incidentes de seguridad con prontitud son vitales</strong> para minimizar o eliminar por completo cualquier daño que ponga en un compromiso a su correcta actividad.</p>
<p><span id="more-43049"></span></p>
<p><strong>La clave reside en tener un sistema con la capacidad de respuesta eficaz y ágil ante cualquier contingencia grave</strong>, así será posible retomar la desarrollo normal de la organización en tiempos que no afecten a la continuidad del negocio.</p>
<p>En el año 2019, <strong>ISO (Organismo Internacional de Estandarización) desarrollo para el ámbito de la continuidad del negocio la norma ISO 22301</strong>. En ella se concretan los requerimientos que son necesarios a la hora de realizar la planificación, establecimiento, implementación, operación, monitoreo, revisión, mantenimiento y mejora continua del sistema de gestión, con el objetivo de salvaguardar, minimizar la probabilidad del riesgo e incrementar la capacidad de respuesta y recuperación ante incidentes</p>
<p><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
<p><strong>La norma se elaboró de tal manera que los requisitos establecidos fuesen genéricos, para que todas las organizaciones</strong>, sin que influya su actividad, tamaño o naturaleza, pueda recurrir a la norma cuando deseen implementar un sistema de gestión de continuidad del negocio.</p>
<p>Después de esta breve introducción sobre la continuidad del negocio y la importancia que tiene en las organizaciones para estar preparadas ante posibles incidentes. Vamos a comenzar a hablar sobre los <strong>Punto de Recuperación Objetivo.</strong></p>
<h3>¿Qué es un Punto de Recuperación Objetivo?</h3>
<p style="font-weight: 400;">Cuando hablamos de Punto de Recuperación Objetivo estamos haciendo referencia a un parámetro de gran relevancia en la elaboración  de un plan de continuidad. En concreto <strong>es el tiempo máximo de pérdida de información, por lo tanto hace referencia al volumen de datos que se encuentran en riesgo de pérdida dentro de un tiempo considerado por la organización como tolerable</strong>.</p>
<p>Por lo tanto,  cada organización establecerá los puntos de recuperación objetivo que crea convenientes y sobre los que definirá el tiempo considerado tolerable.</p>
<p><strong>A modo de ejemplo</strong> podemos destacar una situación en la que una organización sufre un desastre que le provoca la pérdida de todos los datos. Esta organización, preocupada y comprometida con la gestión de riesgos, definió que cada 24 horas en otro servidor externo al que está físicamente en la organización, se realizara copias de seguridad. Con esto ha conseguido que la pérdida máxima de información sea toda la que exceda la copia de estas 24 horas que han definido.</p>
<h3>Tiempo Objetivo de Recuperación (RPO)</h3>
<div>Otro aspecto importante a tener en cuenta en la continuidad del negocio <strong>el tiempo objetivo de recuperación, también conocido como RPO</strong>.</div>
<div></div>
<div>
<p><strong>Hace referencia a un tiempo límite para que un servicio renueve su actividad.</strong> A partir del objetivo de tiempo que se marque la organización, tendrán que llevar a cabo ciertas tareas para garantizar el éxito.</p>
<p>Para que se comprenda el concepto de Tiempo Objetivo de Recuperación, vamos a poner un ejemplo. Una organización establece que su RPO es de dos días, con esto se indica que tras la ocurrencia de un desastre, la empresa tiene que tener operatividad de nuevo en menos de 48 horas.</p>
<h3>¿Cuánto es el costo asociado a la continuidad del negocio tras un desastre?</h3>
</div>
<div>
<p>En función del desastre y de la capacidad de una organización en volver a restablecer su actividad, los costos serán unos u otros. Lo que es importante definir son los valores de Punto de Recuperación Objetivo y el Tiempo Objetivo de Recuperación, ya que como hemos indicado, puede incrementar los costos más de lo esperado.</p>
</div>
<div></div>
<div></div>
<div></div>
<h2>Software para la Gestión de la Continuidad del Negocio</h2>
<div>
<p>Es muy importante contar con los medios adecuados para que la organización pueda retomar la actividad tras un desastre de cualquier tipo.</p>
<p>Las organizaciones ven en la implementación del Sistema de Gestión de Continuidad del Negocio según la ISO 22301 una buena oportunidad. De este modo garantizan la minimización de riesgos de interrupción o, en el caso de que se lleven a cabo, facilita que la organización ejecute acciones para retomar la actividad del negocio.</p>
<p>Al igual que otras normas, el mantenimiento y automatización puede verse complicado, por ello, le recomendamos el software de <a href="https://isotools.org/software/"><strong>ISOTools Excellence</strong></a>, que no solo le ayudará con la gestión, sino que también le ahorra tiempo y dinero a su empresa.</p>
<div></div>
<div><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Elementos del plan de contingencia según ISO 22301</title>
		<link>https://isotools.org/2019/06/04/elementos-del-plan-de-contingencia-segun-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 04 Jun 2019 06:00:06 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[plan de contingencia]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=42672</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2019/06/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Plan de contingencia" decoding="async" srcset="https://isotools.org/wp-content/uploads/2019/06/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2019/06/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2019/06/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Plan de contingencia Existe la posibilidad de que, en un determinado momento, una organización, independientemente de su tamaño, número de trabajadores o de la actividad que realice, pueda verse afectada por una crisis o desastre. Ante este problema, la Organización&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2019/06/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Plan de contingencia" decoding="async" srcset="https://isotools.org/wp-content/uploads/2019/06/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2019/06/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2019/06/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p><button id="listenButton8" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton8.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Plan de contingencia Existe la posibilidad de que, en un determinado momento, una organización, independientemente de su tamaño, número de trabajadores o de la actividad que realice, pueda verse afectada por una crisis o desastre. Ante este problema, la Organización Internacional de Normalización (ISO) desarrolló la ISO 22301, una norma de carácter internacional de gestión de continuidad de negocio. Debido a este aspecto que puede suceder en cualquier momento, ya son numerosas las empresas y organizaciones que han decidido ponerse manos a la obra en pro de la implementación de un Sistema de Gestión de Continuidad del Negocio. El objetivo que persigue esta norma internacional no es otro que minimizar cualquier posibilidad de que tenga lugar un desastre y en caso de producirse, que su impacto sea mínimo y así minimizar el tiempo de reanudación de la actividad que desarrolla la empresa. El plan de contingencia se enmarca dentro del plan de riesgo de la organización y, siguiendo los requisitos de la norma ISO 22301, se implementa mediante un ciclo de mejora continua basado en un modelo PDCA. Dicho plan hace referencia  a las principales medidas que se pueden llevar a cabo para que se pueda garantizar la continuidad de negocio, así como las operaciones de una organización desde tres puntos de vista: Medios técnicos Los medios humanos. Formados por los trabajadores Y medios organizativos Los principales elementos que debe tener un plan de contingencia: Definición de las situaciones críticas: Es importante definir los activos críticos y la relación de procesos de negocio que afecten a esos activos previamente identificados. Asignación de responsabilidades: Se deben crear grupos humanos configurados por personal competente como el comité de emergencia, el cual se encargará de ejecutar los procedimientos adecuados en el caso de que se produzca una situación crítica. Determinar las acciones de respuesta: Esta fase del plan implica tener muy bien definida una hoja de ruta con las siguientes acciones a llevar a cabo: Indicadores que marcarán el inicio del plan de contingencia. Secuencias de acciones que hay que llevar a cabo en el orden preciso. Indicadores que permiten considerar que la situación ha quedado normalizada. Determinación de los registros y documentación necesaria para dejar constancia por escrito de las acciones que se han llevado a cabo. Mantenimiento del plan: Es necesaria la obtención de datos de ejecución del plan con el fin de actualizarse y mejorarse para incrementar su eficiencia en futuras ejecuciones. Un plan de contingencia suficientemente elaborado permite retomar las actividades dentro de unos tiempos de recuperación adecuados, previamente definidos. Esto permite volver a la actividad normal en un tiempo prudencial, antes que se produzcan pérdidas de consideración, una cuestión que no tienen en cuenta ni prevén otros estándares y normas diferentes a la ISO 22301. Características de los tiempos de recuperación: &#x2714; Se deben conocer y definir con exactitud antes de elaborar el plan de contingencia. &#x2714; Los tiempos de recuperación deben encuadrarse en unos mínimos aceptables para poder reanudar la actividad dentro de unos márgenes que impidan que la empresa sufra daños económicos o de logística irreparables o muy importantes. [Tweet \"El #plandecontingencia se enmarca dentro del plan de riesgo de la organización y, siguiendo los requisitos de la norma #ISO22301.\"] El ciclo PDCA Como otros muchos planes de gestión, el plan de contingencia también se basa en el conocido ciclo PDCA (plan-do-check-act, es decir, planificar-hacer-comprobar-actuar). Este tiene su origen en un análisis de riesgo en la organización mediante el cual, entre otras muchas amenazas, se descubren aquellas que afectan de manera concreta a la continuidad del negocio. Una vez establecidas las amenazas, se seleccionan las contramedidas más adecuadas para combatirlas entre diferentes alternativas, siendo plasmadas en el plan de contingencias junto con los recursos necesarios para ponerlo en marcha. El plan deberá ser revisado de forma periódica. Por norma, la revisión se lleva a cabo cuando se realiza un nuevo análisis de riesgo. Normalmente, el plan de contingencias siempre se cuestiona cuando se detecta una amenaza, llevando a cabo la siguiente actuación: En el caso de que la amenaza estuviera prevista y las contramedidas fueron eficaces: de esta manera se llevará a cabo la corrección únicamente de aspectos menores del plan para mejorar la eficiencia. Si se preveía la amenaza, pero las contramedidas fueron ineficaces: habrá que analizar la causa del fallo proponiendo nuevas contramedidas. Si no se preveía la amenaza: se deberá promover un nuevo análisis de riesgos. Puede ser que las contramedidas adoptadas fueran eficaces para una amenaza no prevista. No obstante, esto no es excusa para evitar el análisis de lo ocurrido en un equipo. Software para el Plan de contingencia La Plataforma Tecnológica ISOTools facilita la implementación, automatización y mantenimiento del SGCN según ISO22301. Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad. ISOTools garantiza la continuidad de negocio. Identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan. Este software permite la integración del estándar ISO 22301 con otras normas, por ejemplo con la ISO 27001 para los Sistemas de Gestión de Seguridad de la Información, ya que el software es totalmente modular.", "Spanish Latin American Female");
                }
            };
        </script>
    </p>
<h2>Plan de contingencia</h2>
<p>Existe la posibilidad de que, en un determinado momento, una organización, independientemente de su tamaño, número de trabajadores o de la actividad que realice, pueda verse afectada por una <a href="https://isotools.org/2017/08/23/iso-22301-clave-superar-cualquier-crisis/">crisis o desastre.</a> Ante este problema, la Organización Internacional de Normalización (ISO) desarrolló la ISO 22301, una norma de carácter internacional de gestión de continuidad de negocio.</p>
<p><span id="more-42672"></span></p>
<p>Debido a este aspecto que puede suceder en cualquier momento, ya son numerosas las empresas y organizaciones que han decidido ponerse manos a la obra en pro de la implementación de un Sistema de Gestión de Continuidad del Negocio.</p>
<p>El objetivo que persigue esta norma internacional no es otro que <strong>minimizar cualquier posibilidad de que tenga lugar un desastre y en caso de producirse, que su impacto sea mínimo</strong> y así minimizar el tiempo de reanudación de la actividad que desarrolla la empresa.</p>
<p>El plan de contingencia se enmarca dentro del plan de riesgo de la organización y, siguiendo los requisitos de la norma ISO 22301, se implementa mediante un ciclo de mejora continua basado en un modelo PDCA.</p>
<p>Dicho plan hace referencia  a las principales medidas que se pueden llevar a cabo para que se pueda garantizar la continuidad de negocio, así como las operaciones de una organización desde tres puntos de vista:</p>
<ul>
<li>Medios técnicos</li>
<li>Los medios humanos. Formados por los trabajadores</li>
<li>Y medios organizativos</li>
</ul>
<p><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
<h3>Los principales elementos que debe tener un plan de contingencia:</h3>
<p><strong>Definición de las situaciones críticas:</strong> Es importante definir los activos críticos y la relación de procesos de negocio que afecten a esos activos previamente identificados.</p>
<p><strong>Asignación de responsabilidades:</strong> Se deben crear grupos humanos configurados por personal competente como el comité de emergencia, el cual se encargará de ejecutar los procedimientos adecuados en el caso de que se produzca una situación crítica.</p>
<p><strong>Determinar las acciones de respuesta:</strong> Esta fase del plan implica tener muy bien definida una hoja de ruta con las siguientes acciones a llevar a cabo:</p>
<ul>
<li>Indicadores que marcarán el inicio del plan de contingencia.</li>
<li>Secuencias de acciones que hay que llevar a cabo en el orden preciso.</li>
<li>Indicadores que permiten considerar que la situación ha quedado normalizada.</li>
<li>Determinación de los registros y documentación necesaria para dejar constancia por escrito de las acciones que se han llevado a cabo.</li>
</ul>
<p><strong>Mantenimiento del plan:</strong> Es necesaria la obtención de datos de ejecución del plan con el fin de actualizarse y mejorarse para incrementar su eficiencia en futuras ejecuciones. Un plan de contingencia suficientemente elaborado permite retomar las actividades dentro de unos tiempos de recuperación adecuados, previamente definidos. Esto permite volver a la actividad normal en un tiempo prudencial, antes que se produzcan pérdidas de consideración, una cuestión que no tienen en cuenta ni prevén otros estándares y normas diferentes a la ISO 22301.</p>
<p><strong>Características de los tiempos de recuperación:</strong><br />
&#x2714; Se deben conocer y definir con exactitud antes de elaborar el plan de<br />
contingencia.<br />
&#x2714; Los tiempos de recuperación deben encuadrarse en unos mínimos<br />
aceptables para poder reanudar la actividad dentro de unos márgenes que impidan que la empresa sufra daños económicos o de logística irreparables o muy importantes.</p>
<p>[Tweet «El #plandecontingencia se enmarca dentro del plan de riesgo de la organización y, siguiendo los requisitos de la norma #ISO22301.»]</p>
<h3>El ciclo PDCA</h3>
<p>Como otros muchos planes de gestión, el plan de contingencia también se basa en el conocido ciclo PDCA (plan-do-check-act, es decir, planificar-hacer-comprobar-actuar). Este tiene su origen en un análisis de riesgo en la organización mediante el cual, entre otras muchas amenazas, se descubren aquellas que afectan de manera concreta a la continuidad del negocio.</p>
<p>Una vez establecidas las amenazas, se seleccionan las contramedidas más adecuadas para combatirlas entre diferentes alternativas, siendo plasmadas en el plan de contingencias junto con los recursos necesarios para ponerlo en marcha.</p>
<p>El plan deberá ser revisado de forma periódica. Por norma, la revisión se lleva a cabo cuando se realiza un nuevo análisis de riesgo. Normalmente, el plan de contingencias siempre se cuestiona cuando se detecta una amenaza, llevando a cabo la siguiente actuación:</p>
<ul>
<li>En el caso de que la amenaza estuviera prevista y las contramedidas fueron eficaces: de esta manera se llevará a cabo la corrección únicamente de aspectos menores del plan para mejorar la eficiencia.</li>
<li>Si se preveía la amenaza, pero las contramedidas fueron ineficaces: habrá que analizar la causa del fallo proponiendo nuevas contramedidas.</li>
<li>Si no se preveía la amenaza: se deberá promover un nuevo análisis de riesgos. Puede ser que las contramedidas adoptadas fueran eficaces para una amenaza no prevista. No obstante, esto no es excusa para evitar el análisis de lo ocurrido en un equipo.</li>
</ul>
<h2>Software para el Plan de contingencia</h2>
<p><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/">La Plataforma Tecnológica ISOTools</a> facilita la implementación, automatización y mantenimiento del SGCN según ISO22301.</p>
<p>
Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar), ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos, naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su actividad.<br />
ISOTools garantiza la continuidad de negocio. Identifica y gestiona fácilmente los riesgos, disminuyendo así los tiempos de inactividad, la probabilidad de ocurrencia y costos, de este modo la organización está preparada para actuar en caso de que se sucedan.</p>
<p>Este software permite la integración del estándar ISO 22301 con otras normas, por ejemplo con la ISO 27001 para los Sistemas de Gestión de Seguridad de la Información, ya que el software es totalmente modular.</p>
<p><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestión de continuidad del negocio, revisión de ISO 22301</title>
		<link>https://isotools.org/2019/02/26/gestion-de-continuidad-del-negocio-revision-de-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 26 Feb 2019 15:24:54 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas Integrados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41433</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2019/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Gestión de continuidad del negocio" decoding="async" srcset="https://isotools.org/wp-content/uploads/2019/02/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2019/02/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2019/02/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Gestión de continuidad del negocio La norma ISO 22301 es una norma internacional de gestión de continuidad de negocio. Establece los principios y terminología de continuidad de negocio. Proporciona una base de entendimiento, desarrollo e implantación de continuidad de negocio&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2019/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="Gestión de continuidad del negocio" decoding="async" srcset="https://isotools.org/wp-content/uploads/2019/02/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2019/02/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2019/02/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p></p>
<h2>Gestión de continuidad del negocio</h2>
<p><strong>La <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/">norma ISO 22301</a> es una norma internacional de gestión de continuidad de negocio. Establece los principios y terminología de continuidad de negocio</strong>.<span id="more-41433"></span></p>
<p>Proporciona una base de entendimiento, desarrollo e implantación de continuidad de negocio dentro de la organización. <strong>Se usa para asegurar a las partes interesadas clave que su empresa está totalmente preparada y que puede cumplir con los requisitos internos, regulatorios y del cliente</strong>.</p>
<p><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
<p><strong>La norma proporciona a las organizaciones un marco que asegura que ellos pueden continuar trabajando durante las circunstancias más difíciles e inesperadas</strong>, siempre protegiendo a sus empleados, manteniendo su reputación y proporcionando la capacidad de continuar trabajando.</p>
<p>Por esto, ya son numerosas las empresas que deciden trabajar en pro de la implementación de un Sistema de Gestión de Continuidad del Negocio. En este caso, vamos a hablar del Sistema de Gestión de Continuidad del Negocio o SGCN basado en la norma ISO 22301.</p>
<p><strong>La norma ISO 22301 puede ser aplicada a todo tipo y tamaño de organizaciones</strong> que quieran:</p>
<ul>
<li>Establecer, implantar, mantener y mejorar un SGCN.</li>
<li>Demostrar conformidad con la política establecida de la continuidad de negocio de la organización.</li>
<li>Dar a las partes interesadas confianza en su conformidad y compromiso con las buenas prácticas reconocidas internacionalmente.</li>
</ul>
<h3>Cambios de la revisión</h3>
<p><strong>Es la primera ISO basada en una estructura de alto nivel (HLS) por lo que se constituye con una base sólida alineada con diferentes normas de Sistemas de Gestión</strong>. Se publicó inicialmente en 2012, y desde entonces se ha convertido en un punto de referencia internacional para la continuidad empresarial. <a href="https://isotools.org/2017/08/23/iso-22301-clave-superar-cualquier-crisis/">Supone la clave para superar cualquier crisis.</a></p>
<p>En enero de 2019 se publicó la norma ISO DIS 22301: 2019, un borrador de la nueva versión, y aunque no es la versión final y puede haber cambios, sí que da una<strong> idea clara de lo que espera</strong>:</p>
<ul>
<li><strong>Sin cambios estructurales importantes</strong>. Esto evita problemas en la transición para las empresas que ya dispongan de la certificación ISO 22301: 2012.</li>
<li><strong>Definiciones más consistentes y lógicas</strong>. Ya que la anterior versión mantenía la estructura de alto nivel, no es necesario reeditar todo, por lo que la nueva edición se centra en la claridad. Creando definiciones más consistentes y un texto lógico.</li>
<li><strong>Reducción del número de requisitos</strong>. En la Sección 4.1 de la versión 2012, se prescribe lo que una empresa deber realizar. La nueva versión establece la necesidad de definir y determinar problemas externos e internos de una empresa y su contexto. Aunque no dice que elementos tener en cuenta, ni incluye requisitos a documentar para este proceso. De igual modo ocurre en la Sección 7.4 sobre comunicación.</li>
<li><strong>Alta dirección centrada en lo necesario.</strong> En ambas versiones se requiere una administración superior comprometida con la política de BCM. Aunque en la versión anterior se requería una participación activamente en el ejercicio y todas las etapas, la nueva versión, se enfoca en lo realmente necesario para mantener el sistema de gestión de la seguridad de datos. Esto modifica la Sección 5.2 en la participación de la alta dirección.</li>
<li><strong>Cambios en el BCMS</strong>. Una nueva Sección 6.3 requiere que la empresa realice cambios planificados al BCMS. Este requisito es nuevo, pero se preveía su inclusión.</li>
<li><strong>Obligatoriedad al definir categorías de impacto</strong>. En la Sección 8.3 se ha cambiado el nombre a Estrategia y Soluciones de continuidad de negocios, en lugar del antiguo Estrategia de Continuidad de Negocios. Esto muestra el aumento del interés, encontrar soluciones para posibles impactos o riesgos, en lugar de centrarse en garantizar la continuidad.</li>
<li><strong>Nivel de impacto para no reanudar una actividad</strong>. En la antigua versión, se definía la cantidad y tipos de riesgos que una empresa es capaz de perseguir, en la nueva versión lo importante no es el riesgo que se esté dispuesto asumir, sino el nivel de impacto que este riesgo pueda provocar en actividades y el impacto que se genere para reanudar o no la actividad.</li>
</ul>
<p>[Tweet «La #norma #ISO22301 puede ser aplicada a todo tipo y tamaño de organizaciones»]</p>
<h3>Beneficios de implementar la norma</h3>
<p>Por destacar <strong>algunos beneficios</strong> brevemente se podrían comentar;</p>
<ul>
<li>Capacidad para continuar al trabajo a pesar de una <strong>interrupción</strong>.</li>
<li>Protege la <strong>reputación</strong> de la organización frente a riesgos.</li>
<li>Cumple y responde frente a los <strong>requisitos</strong> legislativos.</li>
<li><strong>Reduce</strong> el margen de interrupción de la actividad.</li>
<li>Crea una avanzada <strong>ventaja</strong> frente a su competencia.</li>
</ul>
<p>Este enero de 2019 se publicó el borrador de la nueva revisión, que seguramente se publicará en otoño de 2019 como ISO 22301: 2019. Se abrirá un periodo de tres años para migrar a la nueva versión, perdiendo así su validez en 2022 todos aquellos certificados de la versión 2012.</p>
<h2>Software para la Gestión de continuidad del negocio</h2>
<p><strong>Para simplificar las tareas derivadas de la implementación del estándar ISO22301 para los Sistemas de Gestión para la continuidad de negocio, se recomienda el uso del <a href="https://isotools.org/software/">Software ISOTools</a>.</strong> Capaz de gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos,<strong> reduciendo los periodos de inactividad y posibilidad de ocurrencia y costes</strong>, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<p><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301, clave para superar cualquier crisis</title>
		<link>https://isotools.org/2017/08/23/iso-22301-clave-superar-cualquier-crisis/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 23 Aug 2017 08:13:53 +0000</pubDate>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad del Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=34817</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2017/08/ISO-22301-11.jpg" class="attachment-large size-large wp-post-image" alt="Superar cualquier crisis" decoding="async" srcset="https://isotools.org/wp-content/uploads/2017/08/ISO-22301-11.jpg 820w, https://isotools.org/wp-content/uploads/2017/08/ISO-22301-11-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2017/08/ISO-22301-11-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Superar cualquier crisis En cualquier momento, una organización, independientemente del número de trabajadores o de la actividad que realice, se puede ver afectada por una crisis o desastre. Por esto, ya son numerosas las empresas que deciden trabajar en pro&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2017/08/ISO-22301-11.jpg" class="attachment-large size-large wp-post-image" alt="Superar cualquier crisis" decoding="async" srcset="https://isotools.org/wp-content/uploads/2017/08/ISO-22301-11.jpg 820w, https://isotools.org/wp-content/uploads/2017/08/ISO-22301-11-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2017/08/ISO-22301-11-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p></p>
<h2>Superar cualquier crisis</h2>
<p>En cualquier momento, una organización, independientemente del número de trabajadores o de la actividad que realice, se puede ver afectada por una crisis o desastre.</p>
<p>Por esto, ya son numerosas las empresas que deciden trabajar en pro de la implementación de un Sistema de Gestión de Continuidad del Negocio. En este caso, vamos a hablar del Sistema de Gestión de Continuidad del Negocio o SGCN basado en la norma ISO 22301. Antes de continuar, nos gustaría recomendarle una lectura interesante: <a href="https://isotools.org/2016/03/10/e-book-norma-iso-22301-y-continuidad-negocio/"><strong>La norma ISO 22301. Cómo asegurar la continuidad del negocio</strong></a><strong>.</strong></p>
<p><span id="more-34817"></span></p>
<p>El objetivo de esta norma internacional no es otro que <strong>minimizar cualquier posibilidad de que tenga lugar un desastre y en caso de producirse, que su impacto sea mínimo</strong> y así minimizar el tiempo de reanudación de la actividad que desarrolla la empresa.</p>
<p><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
<p><strong>Con la elaboración de un plan de continuidad del negocio, las organizaciones consiguen reducir los impactos y la reanudación del funcionamiento de la empresa.</strong> En dicho documento, queda establecido el personal que debe formar parte, las acciones a desarrollar y los recursos que serán asignados mientras tenga lugar el incidente. En cualquier caso, esto dependerá de la empresa en la que tenga lugar, ya que no es lo mismo una pequeña empresa que una gran empresa.</p>
<p>Cuando un desastre tiene lugar, es necesario ejecutar actividades paralelamente, lo que supone la generación de un nivel de estrés importante al conjunto de los trabajadores. Para que esta labor sea más liviana, es importante definir papeles críticos que deben considerarse a la hora de establecer las responsabilidades.</p>
<h3>Ciclo de vida y responsabilidades</h3>
<p>Al considerar la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/"><strong>ISO 22301</strong></a>, vamos a ver cómo serían los pasos de un ciclo de vida:</p>
<h4>Elaboración</h4>
<p>Durante esta etapa se definen los diferentes escenarios en los que puede desarrollarse un incidente inquietante y además, se establece lo que hay que hacer para controlar correctamente dicho incidente.</p>
<h4>Pruebas</h4>
<p>Es la etapa en la que se llevan a cabo ejercicios y diversas representaciones que garanticen que todo se desarrollará de forma correcta, teniendo las personas y recursos necesarios.</p>
<h4>Ejecución</h4>
<p>En esta fase, tiene lugar un evento perturbador. Los impactos generados se reducen al mínimo y es necesario que los procesos que se llevan a cabo en la empresa se reanuden.</p>
<h4>Actualización</h4>
<p>Es importante que se lleve a cabo una actualización tras el desarrollo de la activación del plan de contingencia, lo que permite subsanar errores y mejorar dicho plan. Su elaboración, las pruebas y la puesta en marcha deben estar a cargo de un responsable.</p>
<p>En el momento en el que tenga lugar un incidente, el responsable establecido será el encargado de iniciar las acciones definidas. Normalmente, la responsabilidad no está solo a cargo de una persona, se trata de un equipo formado por un líder y el resto de miembros.</p>
<p><strong> </strong></p>
<h3>¿Cuándo se produce una interrupción del negocio?</h3>
<p><strong>La actividad de un negocio se ve interrumpida cuando tiene lugar un incidente que además dura más de lo que se considera aceptable</strong> para una organización. Esto tiene cuando:</p>
<ul>
<li>Errores en la infraestructura externa, lo que por ejemplo puede ocasionar que los productos no puedan entregarse.</li>
<li>La organización no tiene la infraestructura suficiente como para ofrecer productos o servicios.</li>
<li>La empresa no tiene los recursos suficientes para desarrollar sus actividades.</li>
</ul>
<p>[Tweet «La norma #ISO22301 asegura la continuidad del negocio»]</p>
<p>Por si solas, estas causas son motivos de problemas importantes. En muchas ocasiones, se produce más de una a la vez, por ejemplo cuando tiene lugar un desastre natural de gran relevancia. En estas ocasiones, el responsable del plan deberá:</p>
<ul>
<li>Organizar los esfuerzos necesarios para regir la insuficiencia de infraestructura.</li>
<li>Llevar a cabo actividades específicas para controlar errores internos.</li>
<li>Colaborar con el personal que se encuentre, por ejemplo, herido y que exista un apoyo a sus familiares.</li>
</ul>
<h3> </h3>
<h3>Funciones</h3>
<p>Como ya hemos visto, las empresas pueden sufrir situaciones en las que sus actividades se interrumpan. Entonces, ¿cómo deberán actuar los responsables del plan de contingencia?</p>
<p><strong>Lo más importante es que todo esté estructura y no solo una persona tenga la responsabilidad de que las actividades del plan se ejecuten</strong>. Esto se puede lograr siempre y cuando exista una organización de las actividades considerando las siguientes funciones:</p>
<h4>Líder</h4>
<p>Miembro responsable del equipo, tiene que velar por todas las actividades vinculadas con las personas perjudicadas durante el evento. Entre las actividades destacamos: evacuar al personal, ponerse en contacto con los servicios de emergencia y familiares, prestar auxilio, etc.</p>
<h4>Líder de negocios</h4>
<p>Es uno de los miembros del equipo, su función es que todas las actividades vinculadas con la organización de la infraestructura externa se ejecuten, teniendo siempre por ejemplo rutas alternativas o proveedores. Del mismo modo es responsable de garantizar que los productos y servicios se ofrezcan con normalidad.</p>
<h4>Líder de infraestructura</h4>
<p>Es el responsable de las actividades relacionadas con la recuperación de la infraestructura interna. En ocasiones esta función puede tener subdivisiones, siempre que sea necesario por el tipo de infraestructura que tengan las organizaciones.</p>
<h4>Líder de comunicaciones</h4>
<p>Es el responsable de mantener la comunicación entre la organización y los medios de comunicación y las administraciones públicas. De este modo se consigue evitar errores en la comunicación.</p>
<p>Es importante ser consciente de que estas funciones no tienen que desarrollarse por una persona exclusiva, es decir, una persona puede acaparar más de una función.</p>
<p><strong>En ocasiones, debido a la envergadura de la organización, no es posible dividir las funciones en un equipo. Es entonces cuando la empresa deberá comprobar qué impacto genera esto en su Recovery Time Objetive (RTO) y realizar los ajustes necesarios</strong>, por ejemplo asignando más personas o realizando una redefinición de las propiedades y de los objetivos de recuperación planteados.</p>
<h2>Software ISO 22301 para superar cualquier crisis</h2>
<p>ISOTools es un <a href="https://isotools.org/software/"><strong>software</strong></a><strong> que permite simplificar las tareas derivadas de la implementación del estándar ISO 22301 para los Sistemas de Gestión para la Continuidad de Negocio.  </strong>Con ISOTools es posible gestionar el contexto de la organización, el liderazgo y la planificación, logrando la facilitación de las tareas derivadas de la identificación y gestión de riesgos, reduciendo los periodos de inactividad y la posibilidad de ocurrencia y costes, permitiendo que las organizaciones cuenten con las medidas necesarias.</p>
<p><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301 Contexto de la organización, liderazgo y planificación en la Continuidad de Negocio</title>
		<link>https://isotools.org/2017/08/13/contexto-la-organizacion-liderazgo-planificacion-la-continuidad-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Sun, 13 Aug 2017 08:00:59 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[Gestión de Continuidad de Negocio]]></category>
		<category><![CDATA[mejora continua]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=34748</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2017/08/contexto-de-la-organizacion-liderazgo-y-planificacion.gif" class="attachment-large size-large wp-post-image" alt="contexto de la organizacion, liderazgo y planificacion" decoding="async" />ISO 22301 Gestión de Continuidad de Negocio La ISO 22301 Gestión de Continuidad de Negocio define las acciones específicas que toda organización debe efectuar para ser compatible con el estándar, siendo estas acciones auditables. Estos requisitos son genéricos y aplicables&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2017/08/contexto-de-la-organizacion-liderazgo-y-planificacion.gif" class="attachment-large size-large wp-post-image" alt="contexto de la organizacion, liderazgo y planificacion" decoding="async" /><p></p>
<h2 style="text-align: justify">ISO 22301 Gestión de Continuidad de Negocio</h2>
<p style="text-align: justify"><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/">La ISO 22301 Gestión de Continuidad de Negocio</a> define las acciones específicas que toda organización debe efectuar para ser compatible con el estándar, siendo estas acciones auditables. Estos requisitos son genéricos y aplicables a cualquier tipo de organización, independientemente de su sector y tamaño para el <strong>contexto de la organización, liderazgo y planificación en la Continuidad de Negocio</strong>.</p>
<p style="text-align: justify"><span id="more-34748"></span></p>
<p style="text-align: justify">Cada organización <a href="https://isotools.org/2017/07/23/iso-22301-gestion-continuidad-negocio-la-practica/">debe diseñar su propio Sistema de Gestión de Continuidad de Negocio, de acuerdo a sus necesidades y exigencias de partes interesadas</a>. Los requisitos legales, regulaciones de la industria, productos y servicios, procesos utilizados, tamaño y estructura de la organización, <strong>son parámetros importantes en este diseño</strong>.</p>
<p style="text-align: justify">Dentro de la norma ISO 22301 Gestión de Continuidad de Negocio para el contexto de la organización, liderazgo y planificación, <strong>es importante</strong>:</p>
<ul style="text-align: justify">
<li><strong>Entender las necesidades de una organización</strong>, estableciendo políticas y objetivos de la Gestión de Continuidad de Negocio.</li>
<li><strong>Desarrollar, implementar y operar controles</strong> para gestionar la capacidad de manejar los incidentes que interrumpan las actividades.</li>
<li><strong>Monitorear el desempeño y eficacia del SGCN</strong>, efectuando actividades de revisión periódicas.</li>
<li><strong>Aplicar mejora</strong> continua en base a la medición de los objetivos.</li>
</ul>
<p style="text-align: justify"><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
<p style="text-align: justify">Las<strong> exigencias de documentación que encontramos e en la norma ISO 22301</strong>, son las siguientes:</p>
<ul style="text-align: justify">
<li>Política de continuidad de negocio.</li>
<li>Alcance y objetivo de la continuidad de negocio.</li>
<li>Lista de requisitos legales y normativos.</li>
<li>Evidencia de competencias del personal.</li>
<li>Registros de comunicación con las partes interesadas.</li>
<li>Análisis de impacto y evaluación de riesgos.</li>
<li>Estructura de respuesta a incidentes.</li>
<li>Planes de continuidad de negocio.</li>
<li>Procedimientos de recuperación y restauración.</li>
<li>Resultados de:
<ul>
<li>Acciones preventivas.</li>
<li>Supervisión y medición.</li>
<li>Auditoría interna y revisión de la Alta Dirección.</li>
<li>Acciones correctivas y mejoras.</li>
</ul>
</li>
</ul>
<h2 style="text-align: justify">ISO 22301 Contexto de la organización, liderazgo y planificación en la Continuidad de Negocio</h2>
<h3 style="text-align: justify">Cláusula 4 Contexto de la Organización en la práctica</h3>
<ul style="text-align: justify">
<li><strong>Entender la organización</strong> y su contexto.</li>
<li>Entender las <strong>necesidades y expectativas</strong> de las partes interesadas: determinando las partes interesadas relevantes para el SGCN y los requisitos legales y reglamentarios.</li>
<li><strong>Determinar el alcance del SGCN</strong>: especificando y explicando su alcance así como las exclusiones, asegurando que cumpla los requisitos del SGCN. Así mismo, se debe definir el alcance en términos de la naturaleza, tamaño y complejidad de la organización.</li>
<li><strong>Sistema de Gestión de la Continuidad de Negocio</strong>: <a href="https://isotools.org/2017/05/07/comenzar-la-implementacion-sistemas-seguridad-iso-27001-iso-22301/">establecer, implementar, mantener y mejorar el SGCN de forma continua</a>, incluyendo los procesos necesarios en conformidad con los requisitos de esta norma.</li>
</ul>
<p style="text-align: justify"><hr /><p><em>#ISO22301 Contexto de la organización, liderazgo y planificación en la #ContinuidadNegocio</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fisotools.org%2F2017%2F08%2F13%2Fcontexto-la-organizacion-liderazgo-planificacion-la-continuidad-negocio%2F&#038;text=%23ISO22301%20Contexto%20de%20la%20organizaci%C3%B3n%2C%20liderazgo%20y%20planificaci%C3%B3n%20en%20la%20%23ContinuidadNegocio&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr /></p>
<h3 style="text-align: justify">Cláusula 5 Liderazgo en la práctica</h3>
<p style="text-align: justify">Existe <strong>un compromiso de la dirección para garantizar</strong>:</p>
<ul style="text-align: justify">
<li>Que los <strong>objetivos y políticas del SGCN</strong> son compatibles con la estrategia de la organización y se integran a sus procesos de negocio.</li>
<li>La <strong>provisión de los recursos necesarios</strong>, orientando y apoyando a las personas en la comunicación de la importancia del sistema.</li>
<li>Que el<strong> sistema obtiene los resultados esperados</strong> y fomente el mejoramiento continuo.</li>
</ul>
<p style="text-align: justify">La <strong>política de continuidad de negocio</strong>, debe estar disponible, ser comunicada y revisada a intervalos definidos ante cambios significativos. Así mismo, los roles, responsabilidades y autoridad en la organización, deben garantizar que el sistema <a href="https://isotools.org/2016/05/25/iso-22301-sector-publico/">cumple con los requisitos de esta norma e informar el desempeño del sistema a la Alta Dirección</a>.</p>
<h3 style="text-align: justify">Cláusula 6 Planificación en la práctica</h3>
<p style="text-align: justify">Las <strong>acciones para cubrir riesgos y oportunidades</strong> deben ser:</p>
<ul style="text-align: justify">
<li>Determinar los riesgos y oportunidades que necesitan ser abordados para que el sistema pueda alcanzar los resultados previstos.</li>
<li>Reducir los riesgos (efectos no deseados).</li>
<li>Planificar, integrar e implementar las acciones necesarias en los procesos del SGCN.</li>
</ul>
<p style="text-align: justify"><a href="https://isotools.org/2016/04/13/iso-22301-parada-de-principales-procesos-de-actividad/">Los objetivos de la continuidad de negocio</a> se pueden alcanzar:</p>
<ul style="text-align: justify">
<li>Asegurando que se establecen y se comunican las funciones y los niveles pertinentes.</li>
<li>Siendo consistente con la política definida.</li>
<li>Considerando el nivel mínimo aceptable por la organización.</li>
<li>Monitoreando y actualizando, según sea apropiado.</li>
<li>Determinado responsabilidades, actividades a realizar, recursos necesarios y evaluación de resultados.</li>
</ul>
<h2 style="text-align: justify">El Software ISOTools basado en ISO 22301</h2>
<p style="text-align: justify">El <strong><a href="https://isotools.org/software/">software de ISOTools</a></strong> facilita las tareas de <strong>implementación de la norma ISO 22301 Gestión de Continuidad de Negocio</strong>, gestionando el contexto de la organización, liderazgo y planificación, garantizando la simplicidad de las tareas de identificación y gestión de los riesgos, minimizando así los periodos de inactividad, y la probabilidad de ocurrencia y costos, así las organizaciones están preparadas para adoptar las medidas adecuadas.</p>
<p style="text-align: justify"><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301 Gestión de Continuidad de Negocio en la práctica</title>
		<link>https://isotools.org/2017/07/23/iso-22301-gestion-continuidad-negocio-la-practica/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Sun, 23 Jul 2017 09:32:33 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y seguridad]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<category><![CDATA[Sistemas integrados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=34543</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2017/07/ISO-22301-Gestion-de-Continuidad-de-Negocio.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301 Gestion de Continuidad de Negocio" decoding="async" srcset="https://isotools.org/wp-content/uploads/2017/07/ISO-22301-Gestion-de-Continuidad-de-Negocio.jpg 820w, https://isotools.org/wp-content/uploads/2017/07/ISO-22301-Gestion-de-Continuidad-de-Negocio-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2017/07/ISO-22301-Gestion-de-Continuidad-de-Negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 22301 Gestión de Continuidad de Negocio La ISO 22301 Gestión de Continuidad de Negocio especifica los requisitos para la planificación, establecimiento, implementación, operación, revisión y mantenimiento continuo de un Sistema de Gestión de Continuidad de Negocio (SGCN), para proteger,&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2017/07/ISO-22301-Gestion-de-Continuidad-de-Negocio.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301 Gestion de Continuidad de Negocio" decoding="async" srcset="https://isotools.org/wp-content/uploads/2017/07/ISO-22301-Gestion-de-Continuidad-de-Negocio.jpg 820w, https://isotools.org/wp-content/uploads/2017/07/ISO-22301-Gestion-de-Continuidad-de-Negocio-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2017/07/ISO-22301-Gestion-de-Continuidad-de-Negocio-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p></p>
<h2 style="text-align: justify">ISO 22301 Gestión de Continuidad de Negocio</h2>
<p style="text-align: justify">La <strong>ISO 22301 Gestión de Continuidad de Negocio</strong> especifica los requisitos para la planificación, establecimiento, implementación, operación, revisión y mantenimiento continuo de un <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/">Sistema de Gestión de Continuidad de Negocio (SGCN)</a>, para proteger, reducir la ocurrencia, prepararse, responder y recuperarse de incidentes que interrumpan los procesos, cuando éstos ocurren.</p>
<p style="text-align: justify"><span id="more-34543"></span></p>
<p style="text-align: justify">La norma ISO 22301 Gestión de Continuidad de Negocio, sigue una <strong>estructura de alto nivel</strong>, que los Sistemas de Gestión han ido adquiriendo en sus últimas actualizaciones, nos referimos al <a href="https://isotools.org/2017/03/31/cumplimiento-de-los-requisitos-del-anexo-sl-app-analisis-expectativas-partes-interesadas-isotools/">Anexo SL</a>, donde<strong> las más exigibles son de la cláusula 4 a la 10</strong>, en este post veremos lo referente al <strong>apoyo, funcionamiento, gestión del desempeño y mejoramiento que las organizaciones deben seguir en la práctica</strong>.</p>
<p style="text-align: justify">Las organizaciones pueden recurrir a <a href="https://isotools.org/2015/07/17/herramientas-para-conseguir-la-mejora-continua-de-la-calidad/">un ciclo PDCA para gestionar</a> el <strong>establecimiento (cláusulas 4, 5, 6 y 7), implementación y operación (cláusula 8), monitoreo y revisión (cláusula 9) y mantenimiento y mejora (cláusula 10)</strong>:</p>
<ul style="text-align: justify">
<li>Plan: <strong>establecer políticas de continuidad</strong>, objetivos, metas, controles, procesos y procedimientos relevantes para mejorar la continuidad de negocio, alineados con las políticas y objetivos de la organización.</li>
<li>Do: <strong>desarrollar, implementar y operar la política de continuidad</strong> de negocio, controles, procesos y procedimientos.</li>
<li>Check:<strong> monitorear y revisar desempeño contra los objetivos de continuidad</strong>, informando de los resultados a la Alta Dirección, para su revisión y posterior autorización de actividades de mejoramiento.</li>
<li>Act: <strong>mantener y mejorar el SGCN mediante acciones correctivas</strong>, originados en los resultados de revisiones.</li>
</ul>
<p><span><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --> </span></p>
<h2 style="text-align: justify">ISO 22301 Gestión de Continuidad de Negocio en la práctica</h2>
<h3 style="text-align: justify">Cláusula 7 Apoyo</h3>
<ul style="text-align: justify">
<li><strong>Determinar y proporcionar</strong> los recursos necesarios.</li>
<li>Asegurar que las <strong>personas sean competentes, considerando la educación, formación</strong> y experiencia, tomando acciones para que ellas adquieran dicha competencia.</li>
<li>Toma de conciencia: <strong>conocer su rol durante los incidentes de interrupción</strong> y las consecuencias de su incumplimiento.</li>
<li>Determinar las <strong>comunicaciones internas y externas necesarias</strong> (qué, cuándo, a quién) garantizando la disponibilidad de los medios de comunicación.</li>
<li><a href="https://isotools.org/2014/05/12/documentacion-necesaria-para-la-certificacion-de-la-iso-22301/">Información documentada</a>: respecto al <strong>desarrollo, actualización, control</strong> (distribución, almacenamiento, versiones), <strong>disponibilidad y protección</strong> (acceso y modificación).</li>
</ul>
<h3 style="text-align: justify">Cláusula 8 Funcionamiento</h3>
<p style="text-align: justify">Debe existir una<strong> planificación, ejecución y control de los procesos necesarios para implementar las acciones</strong> definidas, cambios planificados e imprevistos.</p>
<p style="text-align: justify">Respecto al <strong>análisis de impacto en el negocio y apreciación del riesgo debemos establecer, implementar y mantener un proceso formal y documentado</strong> realizando una evaluación de riesgo.</p>
<p style="text-align: justify"><strong>Análisis de impacto</strong>:</p>
<ul style="text-align: justify">
<li>Identificación de actividades que apoyan la prestación de productos y servicios.</li>
<li>Evaluación de los impactos del tiempo de interrupción.</li>
<li>Identificación de las dependencias y recursos.</li>
</ul>
<p style="text-align: justify"><strong>Evaluación de riesgo</strong>:</p>
<ul style="text-align: justify">
<li>Identificar los <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/">riesgos de interrupción de activos</a>, sistemas, información, personas y proveedores.</li>
<li style="text-align: justify">Analizar y evaluar los riesgos relacionados con la interrupción que requieran el tratamiento.</li>
</ul>
<p style="text-align: justify">La estrategia de continuidad de negocio, <strong>debe estar basada en el resultado del análisis de impacto y la evaluación del riesgo, cumplir con los tiempos definidos</strong>, así como mitigar, responder y gestionar los impactos. Se debe estabilizar, continuar, reanudar y recuperar las actividades, determinando los recursos necesarios para su implementación, y establecer medidas proactivas para reducir la probabilidad de interrupción.</p>
<p style="text-align: justify">El <strong>desarrollo e implementación de procedimientos de continuidad</strong> debe:</p>
<ul style="text-align: justify">
<li><strong>Establecer, implementar y mantener procedimientos documentados</strong> para responder una interrupción, determinando la forma de continuar o recuperar las actividades dentro de un plazo predeterminado. Estos procedimientos abarcan la estructura organizacional de respuesta a incidente y los protocolos de comunicación.</li>
<li><strong>Realizar una revisión y ejercicios de informes formales de evaluación del ejercicio</strong> (mejoramiento continuo) e intervalos planificados, o ante cambios significativos (organización o entorno).</li>
</ul>
<p><hr /><p><em>#ISO22301 #GestiónContinuidadNegocio en la práctica #SGCN</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fisotools.org%2F2017%2F07%2F23%2Fiso-22301-gestion-continuidad-negocio-la-practica%2F&#038;text=%23ISO22301%20%23Gesti%C3%B3nContinuidadNegocio%20en%20la%20pr%C3%A1ctica%20%23SGCN&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr /></p>
<h3 style="text-align: justify">Cláusula 9 Evaluación de desempeño</h3>
<p style="text-align: justify">Realizar una <strong>evaluación de procedimientos de continuidad</strong>:</p>
<ul style="text-align: justify">
<li>En <strong>forma periódica</strong> mediante revisiones, ejercicios, informes post-incidentes y evaluaciones de desempeño, reflejando los cambios significativos en los procedimientos en forma oportuna.</li>
<li><strong>Cumplimiento de requisitos</strong> legales y reglamentarios.</li>
<li>Permite<strong> tomar medidas</strong> proactivas, antes de que se produzca una no conformidad.</li>
</ul>
<p style="text-align: justify"><strong>La auditoría interna</strong> permite:</p>
<ul style="text-align: justify">
<li>La <strong>objetividad, imparcialidad y competencia</strong> para el proceso.</li>
<li>Definir los<strong> criterios y alcance</strong> de cada auditoría, conservando evidencias.</li>
<li><strong>Intervalos planificados</strong> para informar si el SGCN está en conformidad con los requisitos propios establecidos por la organización y por esta norma.</li>
</ul>
<p style="text-align: justify"><a href="https://isotools.org/2016/03/18/iso-22301-2012-requisitos-supervivencia-de-la-empresa-ante-crisis-o-emergencias/">La revisión periódica de la Alta Dirección y su evidencia posibilita conocer el estado de las acciones de revisiones previas</a>, y necesidades de cambios, así como los resultados de auditorías, pruebas y sus acciones correctivas y de mejoramiento.</p>
<h3 style="text-align: justify">Cláusula 10 Mejoramiento</h3>
<ul>
<li style="text-align: justify"><strong>Identificar las no conformidades</strong>, determinar las causas y tomar las medidas necesarias para controlarlas y corregirlas.</li>
<li style="text-align: justify"><strong>Revisar la eficacia</strong> de las acciones correctivas establecidas.</li>
<li style="text-align: justify"><strong>Mantener evidencias</strong>.</li>
<li style="text-align: justify"><strong>Mejorar continuamente la idoneidad</strong>, adecuación y eficacia del SGCN.</li>
</ul>
<h2>El Software ISOTools para el Sistema de Gestión de Continuidad de Negocio basado en ISO 22301</h2>
<p>El <strong><a href="https://isotools.org/software/">software de ISOTools</a></strong> facilita las tareas de <strong>implementación de la norma ISO 22301 Gestión de Continuidad de Negocio</strong>, garantizando la simplicidad de las tareas de identificación y gestión de los riesgos, minimizando así los periodos de inactividad, y la probabilidad de ocurrencia y costos, así las organizaciones están preparadas para adoptar las medidas adecuadas.</p>
<p><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Por dónde comenzar la implementación de sistemas de seguridad: ISO 27001 o ISO 22301</title>
		<link>https://isotools.org/2017/05/07/comenzar-la-implementacion-sistemas-seguridad-iso-27001-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Sun, 07 May 2017 06:59:40 +0000</pubDate>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[plataforma tecnologica]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Sistema de Seguridad]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=33296</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2017/05/implementación-de-sistemas-de-seguridad.jpg" class="attachment-large size-large wp-post-image" alt="implementación de sistemas de seguridad" decoding="async" srcset="https://isotools.org/wp-content/uploads/2017/05/implementación-de-sistemas-de-seguridad.jpg 820w, https://isotools.org/wp-content/uploads/2017/05/implementación-de-sistemas-de-seguridad-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2017/05/implementación-de-sistemas-de-seguridad-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Implementación de sistemas de seguridad La implementación de sistemas de seguridad ISO, no es tarea sencilla dado la enorme cantidad de detalles que es necesario considerar durante su implantación. Con el fin de mejorar la protección y seguridad de las&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2017/05/implementación-de-sistemas-de-seguridad.jpg" class="attachment-large size-large wp-post-image" alt="implementación de sistemas de seguridad" decoding="async" srcset="https://isotools.org/wp-content/uploads/2017/05/implementación-de-sistemas-de-seguridad.jpg 820w, https://isotools.org/wp-content/uploads/2017/05/implementación-de-sistemas-de-seguridad-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2017/05/implementación-de-sistemas-de-seguridad-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p></p>
<h2 style="text-align: justify"><strong>Implementación de sistemas de seguridad</strong></h2>
<p style="text-align: justify">La <strong>implementación de sistemas de seguridad ISO</strong>, no es tarea sencilla dado la enorme cantidad de detalles que es necesario considerar durante su implantación.<span id="more-33296"></span></p>
<p style="text-align: justify">Con el fin de mejorar la protección y seguridad de las organizaciones es aconsejable la implementación de sistemas de seguridad bajo las normas <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-27001/">ISO 27001</a> e <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/">ISO 22301</a>, para cubrir de ese modo, varios ámbitos de la organización.</p>
<p style="text-align: justify">Sin embargo, en la práctica, existen ciertas limitaciones que dificultan una aplicación simultánea de ambas normas ISO, resultando así más práctico llevar a cabo una implementación de manera secuencial de las mismas.</p>
<p style="text-align: justify">Ante ello, surge la duda de <strong>por dónde comenzar la implementación de sistemas de seguridad</strong>, es decir, cuándo implementar primero ISO 27001 o ISO 22301.</p>
<p style="text-align: justify"><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
<h2 style="text-align: justify"><strong>Cuándo implementar sistemas de seguridad de la información ISO 27001 en primer lugar</strong></h2>
<p style="text-align: justify">Comenzar por la implementación de sistemas de seguridad de la información ISO 27001 es principalmente recomendado en aquellas <strong>organizaciones en las que la tecnología de la información es esencial para la generación de valor añadido</strong>.</p>
<p style="text-align: justify">Es decir, aquellas organizaciones que se dediquen principalmente a la prestación de servicios y comercio, en lugar de a la fabricación de productos físicos.</p>
<p style="text-align: justify">Ejemplo de este tipo de organizaciones en las que es recomendable comenzar por la implementación de sistemas de <a href="https://isotools.org/2017/04/09/incluir-la-politica-seguridad-la-informacion-segun-iso-27001/" target="_blank" rel="noopener noreferrer">seguridad de la información ISO 27001</a>, serían las de <strong>telecomunicaciones, compañías de seguros, de comercio electrónico, instituciones financieras</strong> y, en general, todas aquellas en las que el tratamiento de la información sea la actividad principal de sus operaciones.</p>
<p style="text-align: justify">Cada vez son mayores las <strong>amenazas a la seguridad de la información, debido a robos de datos, bloqueos de accesos, denegación de sitios</strong>, entre otras. Ello está dando lugar a que se le de  mayor importancia a proteger la seguridad de la misma.</p>
<h2 style="text-align: justify"><strong>Cuándo implementar sistemas de seguridad de la continuidad del negocio ISO 22301 en primer lugar</strong></h2>
<p style="text-align: justify">En aquellas <strong>organizaciones de naturaleza típicamente manufacturera</strong>, vemos que aunque el procesamiento de la información es un aspecto clave de la misma, los procesos y recursos principales dependen a su vez de otros insumos.</p>
<p style="text-align: justify">En este tipo de organizaciones se puede observar procesos de materias primas dirigidos hacia el lugar de producción, flujos de productos hacia el lugar de almacenamiento o el envío a tiempo a los clientes.</p>
<p style="text-align: justify">En general, en todos estos procesos, los recursos de TI siguen dando soporte a los mismos, pero hay otras <strong>amenazas a dichos procesos de producción, como es el hecho de la dependencia de proveedores y de la cadena de suministros</strong>.</p>
<p style="text-align: justify">Otras amenazas, serían los posibles incendios o inundaciones en sus instalaciones de producción y/o almacenamiento.</p>
<p>En estos casos, parece <strong>primordial la implementación de sistemas de seguridad que aseguren la continuidad del negocio</strong> bajo <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener noreferrer">ISO 22301</a>.</p>
<p style="text-align: justify"><hr /><p><em>Por dónde comenzar la implementación de #SistemasSeguridad : #ISO27001 o #ISO22301</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fisotools.org%2F2017%2F05%2F07%2Fcomenzar-la-implementacion-sistemas-seguridad-iso-27001-iso-22301%2F&#038;text=Por%20d%C3%B3nde%20comenzar%20la%20implementaci%C3%B3n%20de%20%23SistemasSeguridad%20%3A%20%23ISO27001%20o%20%23ISO22301&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr /></p>
<h2 style="text-align: justify"><strong>Cuándo optar por la implementación de sistemas de seguridad de manera simultánea</strong></h2>
<p style="text-align: justify">Cuando la <strong>organización no pertenece de manera clara a alguna de las categorías antes descritas, podemos optar por una implementación simultánea</strong> de ambos sistemas de seguridad.</p>
<p style="text-align: justify">En este sentido, destacamos la ventaja que aporta las normas ISO, que gracias a sus últimas actualizaciones, ha diseñado una estructura común para las mismas, con el fin de hacer más fácil la implementación conjunta de varias normas de dicha familia.</p>
<p>En definitiva, si la organización en cuestión se enfrenta a una serie de <strong>amenazas que pueden ocasionar la paralización de sus operaciones</strong> y la TI es un recursos que da apoyo al resto de procesos de negocio, es aconsejable comenzar por <strong>la implementación de un sistema de gestión ISO 22301.</strong></p>
<p style="text-align: justify">Mientras que si su organización no se dedica a la fabricación física de productos sino que trabaja con <strong>productos digitales y en la que los procesos de la TI son la esencia de la misma</strong>, es preferible comenzar por la <strong>implementación de Sistemas de Gestión de Seguridad de la Información ISO 27001. </strong></p>
<p style="text-align: justify">Para <strong>el resto de organizaciones</strong> que no correspondan de manera clara a alguna de esas categorías, se recomienda optar por una <strong>implementación conjunta de ambos sistemas de seguridad.<br />
</strong></p>
<h2 style="text-align: justify"><strong>Software ISOTools Excellence</strong></h2>
<p style="text-align: justify">Con el <a href="https://isotools.org/software/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382">Software ISOTools Excellence</a>, es posible una <strong>fácil implementación de sistemas de seguridad ISO, tanto bajo la norma ISO 27001 como ISO 22301</strong>, gracias a la automatización  y optimización del sistema que aporta.</p>
<p style="text-align: justify">Si desea <strong>ampliar información</strong>, no dude en solicitar que nuestros <strong>consultores expertos</strong> en la materia se pongan en <a href="https://info.isotools.org/contacto?from=">contacto</a> con usted y le ofrezcan un asesoramiento personalizado.</p>
<p style="text-align: justify"><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La norma ISO 22301 y el Sector Público</title>
		<link>https://isotools.org/2016/05/25/iso-22301-sector-publico/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 25 May 2016 20:11:57 +0000</pubDate>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=28410</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2016/05/Sector-Público.jpg" class="attachment-large size-large wp-post-image" alt="Sector Público" decoding="async" srcset="https://isotools.org/wp-content/uploads/2016/05/Sector-Público.jpg 820w, https://isotools.org/wp-content/uploads/2016/05/Sector-Público-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/05/Sector-Público-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Sector Público La norma ISO 22301 es la norma internacional creada especialmente para la gestión de la Continuidad de Negocio, la cual se basa en el éxito de la Norma Británica BS 25999 y otras normas regionales. Esta norma está&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2016/05/Sector-Público.jpg" class="attachment-large size-large wp-post-image" alt="Sector Público" decoding="async" srcset="https://isotools.org/wp-content/uploads/2016/05/Sector-Público.jpg 820w, https://isotools.org/wp-content/uploads/2016/05/Sector-Público-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/05/Sector-Público-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p></p>
<h2 style="text-align: justify;"><strong><img decoding="async" class="alignnone size-full wp-image-28411" src="https://isotools.org/wp-content/uploads/2016/05/Sector-Público.jpg" alt="Sector Público" width="820" height="331" srcset="https://isotools.org/wp-content/uploads/2016/05/Sector-Público.jpg 820w, https://isotools.org/wp-content/uploads/2016/05/Sector-Público-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/05/Sector-Público-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></strong>Sector Público</h2>
<p style="text-align: justify;">La norma <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank">ISO 22301</a> es la norma internacional creada especialmente para la gestión de la Continuidad de Negocio, la cual <strong>se basa en el éxito de la Norma Británica BS 25999 y otras normas regionales</strong>. Esta norma está diseñada para preservar y defender a cualquier empresa privada u organismo del sector público de cualquier posible incidente o problema que se pueda plantear. Estos posibles incidentes incluyen inclemencias meteorológicas extremas, incendios, inundaciones, desastres naturales, robos, interrupciones de servicios de Tecnologías de la Información, enfermedades del personal o ataques terrorista.</p>
<p style="text-align: justify;"><span id="more-28410"></span></p>
<p style="text-align: justify;">El sistema de gestión de continuidad de negocio basado en la norma ISO 22301 <strong>permite definir las amenazas más importantes y las funciones empresariales críticas que pueden sufrir consecuencias tras uno de estos incidentes</strong>. Además, permite implantar planes con antelación para garantizar de esta forma que la empresa u organismo no interrumpe su actividad.</p>
<p style="text-align: justify;">La certificación de la norma ISO 22301 en una empresa u organismo conlleva la puesta en marcha y aplicación de diferentes controles y medidas con los que ser capaces de gestionar los riesgos generales a los que esté expuesta la continuidad del negocio de dicha empresa u organismo.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><span data-sheets-value="{&quot;1&quot;:2,&quot;2&quot;:&quot; &quot;}" data-sheets-userformat="{&quot;2&quot;:8771,&quot;3&quot;:[null,0],&quot;4&quot;:[null,2,16777215],&quot;9&quot;:0,&quot;12&quot;:0,&quot;16&quot;:10}"><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></span></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Esta norma actúa mediante el <strong>ciclo de mejora continua PHVA (Planificar – Hacer – Verificar – Actuar)</strong>, el cual determina los requisitos para la planificación, el establecimiento, la implantación, la operación, la supervisión, la revisión, la prueba, el mantenimiento y la mejora del sistema de gestión de la continuidad de negocio documentado teniendo en cuenta la gestión de los riesgos globales de cada empresa u organismo.</p>
<p style="text-align: justify;">Una adecuada gestión de la continuidad del negocio permite a las empresas u organismos:</p>
<ul style="text-align: justify;">
<li><strong>Alcanzar la capacidad de enfrentar y superar los efectos de un incidente</strong>, concepto conocido como resiliencia, así como también <strong>prevenir o evitar los posibles escenarios</strong> derivados de una situación de crisis.</li>
<li><strong>Gestionar la interrupción de las actividades</strong> disminuyendo al mínimo las consecuencias económicas, de imagen o de responsabilidad civil derivadas de la misma.</li>
<li><strong>Adquirir una mayor flexibilidad</strong> ante la interrupción de sus actividades.</li>
<li><strong>Disminuir los costes</strong> asociados a la interrupción.</li>
<li><strong>Evitar penalizaciones</strong> debidas al incumplimiento de contratos como proveedor de productos o servicios.</li>
<li><strong>Contar con una metodología estructurada y organizada</strong> para reanudar las actividades después de una interrupción.</li>
<li><strong>Incrementar el prestigio y demostrar la resistencia</strong> ante los clientes y las partes interesadas.</li>
<li><strong>Posibilidad de ventajas económicas</strong> a la hora de contratar seguros empresariales.</li>
<li><strong>Uso de un enfoque proactivo</strong> para reducir el impacto de los incidentes.</li>
<li><strong>Reducir el tiempo de interrupción</strong> tras una determinada incidencia y mejorar el tiempo de recuperación.</li>
</ul>
<p style="text-align: justify;">[Tweet «#ISO22301: La implantanción de un Sistema de Gestión de Continuidad de Negocio también reporta grandes beneficios en el sector público»]</p>
<p style="text-align: justify;">Como hemos observado, no solo existen grandes diferencias entre las organizaciones sino que estas pueden llevar a cabo actividades de sectores totalmente distintos, así como no solo pertenecer al grupo de empresas u organizaciones del sector privado, sino también al elenco de <strong>empresas y organismos que componen el sector público</strong>. Por ello, en este sentido, la norma ISO 22301 tiene la capacidad de ofrecer a dichas empresas y organizaciones, el poder llevar a cabo el desarrollo de sistemas para la gestión de la continuidad del negocio adaptados y ajustados a sus propias y concretas necesidades.</p>
<p style="text-align: justify;">Además, teniendo en cuenta la naturaleza de estas empresas y organizaciones pertenecientes al sector público, cuyo objetivo es desempeñar tareas y actividades dirigidas a los servicios públicos, con su conducta general de “poder hacer” y junto a la posibilidad de ayudarse unos de otros,<strong> los planes de continuidad posibilitan el documentar de forma íntegra la restauración de los servicios</strong>. A todo esto, debemos considerar el hecho de que actualmente va aumentando el número de empresas y organizaciones adheridas al sector público que han sufrido una serie <strong>de recortes o disminuciones presupuestarias debido a la crisis económica</strong>, las cuales deben llevar a cabo una serie de ajustes para poder seguir ofreciendo y proporcionando sus servicios con un menor capital para su financiación. Por ello, cada vez es más necesario contar con algún tipo de plan que garantice la continuidad del negocio.</p>
<p style="text-align: justify;">No debemos olvidar que designando una pequeña cuantía de los gastos a este tipo de cuestiones conseguiremos que las empresas y organizaciones en cuestión, cuenten con la <strong>pertinente resistencia ante imprevistos e incidentes que pongan en riesgos la continuidad de la misma, y de esa forma lograr importantes ahorros futuros en los presupuestos</strong>. Los responsables de la gestión de la continuidad del negocio deben ser capaces de aprovechar estas sinergias que se crean al contactar con otros responsables del sector para instruirse de las experiencias de los demás. Además, es muy recomendable que estos responsables se formen, participen en seminarios, promociones organizadas y diferentes eventos con el objetivo de obtener la mayor cantidad de información posible y trasladarla a los planes de continuidad de negocio que desarrollen en sus organizaciones.</p>
<h2 style="text-align: justify;">Software 22301</h2>
<p style="text-align: justify;">Con el fin de llevar a cabo de una forma fácil y sencilla la automatización del <strong>Sistema de Gestión de la Continuidad de Negocio </strong>según la norma <strong>ISO 22301</strong>, las diferentes empresas y organizaciones hacen uso del <a href="https://isotools.org/software/" target="_blank"><strong>Software ISOTools Excellence</strong>,</a> herramienta que facilita y asegura la aplicación de la misma.</p>
<p style="text-align: justify;"><span data-sheets-value="{&quot;1&quot;:2,&quot;2&quot;:&quot; &quot;}" data-sheets-userformat="{&quot;2&quot;:8771,&quot;3&quot;:[null,0],&quot;4&quot;:[null,2,16777215],&quot;9&quot;:0,&quot;12&quot;:0,&quot;16&quot;:10}"><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --> </span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301: ¿Qué pasaría si sus principales procesos sufrieran una parada de su actividad?</title>
		<link>https://isotools.org/2016/04/13/iso-22301-parada-de-principales-procesos-de-actividad/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 13 Apr 2016 06:30:37 +0000</pubDate>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=27720</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2016/04/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2016/04/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2016/04/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/04/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 22301 La intranquilidad acerca de una posible detención o interrupción en la cadena de suministro sigue estando entre las diez principales preocupaciones en una empresa; cerca de la mitad de los encuestados observa una tendencia en la creciente complejidad&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2016/04/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2016/04/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2016/04/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/04/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p></p>
<h2 style="text-align: justify;"><img decoding="async" class="alignnone size-full wp-image-27724" src="https://isotools.org/wp-content/uploads/2016/04/ISO-22301.jpg" alt="ISO 22301" width="820" height="331" srcset="https://isotools.org/wp-content/uploads/2016/04/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2016/04/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/04/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2 style="text-align: justify;">ISO 22301</h2>
<p style="text-align: justify;">La intranquilidad acerca de una<strong> posible detención o interrupción en la cadena de suministro</strong> sigue estando entre las diez principales preocupaciones en una empresa; cerca de la mitad de los encuestados observa una tendencia en la creciente complejidad de la cadena de suministro que hace a sus empresas débiles frente a las modificaciones provocadas por enfrentamientos y adversidades naturales.</p>
<p style="text-align: justify;"><span id="more-27720"></span></p>
<p style="text-align: justify;">A pesar de esta concienciación del peligro, se ha advertido que <strong>una cuarta de todas las empresas no lleva a cabo ningún tipo de análisis de tendencias</strong> a largo plazo y, una tercera parte de aquellos que sí lo hacen, no aprovechan los resultados para obtener una mayor comprensión de las amenazas.</p>
<p style="text-align: justify;">Debido a todos estos posibles riesgos se ha desarrollado la <strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank">norma ISO 22301</a></strong>, la cual detalla los requisitos para un <strong>sistema de gestión encargado de proteger a la organización de incidentes que provoquen una interrupción en la actividad</strong>, disminuir la probabilidad de que se produzcan y asegurar la recuperación de la organización. Está diseñada para proteger a la empresa frente a cualquier posible problema incluyendo inclemencias meteorológicas extremas, desastres naturales, incendio, inundación, robo, enfermedad del personal, interrupción de servicios de Tecnología de la Información o ataque terrorista. El sistema de gestión ISO 22301 <strong>posibilita la identificación de las amenazas relevantes y las funciones empresariales críticas que podrían llegar a sufrir consecuencias</strong>. Asimismo permite establecer planes con antelación para garantizar que la organización no interrumpe su actividad.</p>
<p style="text-align: justify;"><span data-sheets-value="{&quot;1&quot;:2,&quot;2&quot;:&quot; &quot;}" data-sheets-userformat="{&quot;2&quot;:8771,&quot;3&quot;:[null,0],&quot;4&quot;:[null,2,16777215],&quot;9&quot;:0,&quot;12&quot;:0,&quot;16&quot;:10}"><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --> </span></p>
<h3 style="text-align: justify;">¿Qué ventajas y beneficios nos aporta la ISO 22301?</h3>
<p style="text-align: justify;">Son multitud las <strong>ventajas y los beneficios</strong> que pueden obtenerse de la implantación y certificación de la Gestión de Continuidad del Negocio según la norma ISO 22301. Algunos de estos beneficios son:</p>
<ul style="text-align: justify;">
<li>Identificar y gestionar las <strong>amenazas actuales y futuras</strong> para la organización.</li>
<li>Mantener las <strong>funciones críticas listas y en funcionamiento</strong> durante momentos de crisis.</li>
<li>Reducir el tiempo de interrupción tras cualquier incidencia y <strong>mejorar el tiempo de respuesta y recuperación.</strong></li>
<li><strong>Minimizar el coste</strong> por ocurrencia de incidentes o desastres.</li>
<li>Aumentar la estabilidad de los procesos comerciales.</li>
<li>Alineación de los procesos comerciales y el proceso de gestión de riesgos operativos.</li>
<li>Identificación de <strong>potenciales ahorros en las pólizas de seguro</strong> y con los proveedores de servicios.</li>
<li>Cumplimiento garantizado de los requisitos relevantes y los estándares internacionales.</li>
<li>Confianza y transparencia garantizadas para los socios relevantes y para el público.</li>
<li><strong>Ventajas competitivas</strong> mediante el cumplimiento de los requisitos relevantes y de los estándares mundialmente reconocidos.</li>
<li>Compromiso de Gerentes en la adopción e implementación de una gestión de emergencias y de prevención de emergencias en la organización.</li>
<li><strong>Evaluación global de riesgos</strong> en todos los niveles comerciales.</li>
</ul>
<p style="text-align: justify;">[Tweet «#ISO22301: Cómo proteger a tu empresa de incidentes que provoquen una interrupción en la actividad»]</p>
<h3 style="text-align: justify;">Fases del proyecto: Implantación y Certificación</h3>
<p style="text-align: justify;">Cualquier Sistema de Gestión de Continuidad de Negocio, como hemos mencionado anteriormente, tiene por objeto dotar a la empresa de la <strong>capacidad de reacción necesaria para lograr volver a la normalidad</strong>, de la manera más eficaz, tras una interrupción de las actividades del negocio causadas por cualquier tipo de desastre.</p>
<p style="text-align: justify;">La norma ISO 22301 define al <strong>Sistema de Gestión de Continuidad de Negocio</strong> como aquel conjunto de procedimientos identificados que conducen a las empresas para responder, recuperar, reanudar y restaurar, tras una interrupción, a un nivel predefinido de operación. Habitualmente esto cubre los recursos, servicios y actividades necesarias para asegurar la continuidad de las funciones críticas de la organización.</p>
<p style="text-align: justify;">Las <strong>fases de las que consta un proyecto para la implantación y posterior certificación</strong> de un Sistema de Gestión de Continuidad del Negocio (SGCN) son:</p>
<ul style="text-align: justify;">
<li>Evaluación inicial y establecimiento del SGCN.</li>
<li>Análisis de Impacto en el negocio y Análisis y Gestión de Riesgos.</li>
<li>Estrategias de continuidad e Implantación y operación del SGCN.</li>
<li>Políticas y Procedimientos.</li>
<li>Planes de Formación.</li>
<li>Pruebas, validación y seguimiento del SGCN.</li>
<li>Certificación del SGCN.</li>
</ul>
<h3>Empresas certificadas</h3>
<p style="text-align: justify;">Actualmente, podemos encontrar determinadas <strong>empresas que ya cuentan con la certificación de la norma ISO 22301</strong>.</p>
<p style="text-align: justify;">Un ejemplo de estas empresas es CaixaBank, la cual dispone de una rigurosa política y objetivos de continuidad de negocio, aprobados por su dirección, que incluye un <strong>Plan de Continuidad de Negocio (PCN)</strong>. Este Plan de Continuidad abarca procesos, sistemas, instalaciones, equipo humano y proveedores.</p>
<p style="text-align: justify;"><strong>CaixaBank ha obtenido la certificación ISO 22301</strong>, garantizando así el cumplimiento de las recomendaciones de los reguladores, Banco de España, MIFID, Basilea II, etc., y la máxima seguridad en sus operaciones, tanto en la operativa diaria como en situaciones extraordinarias. Esta certificación demuestra también a sus clientes, inversores y otros grupos de interés su compromiso con la Continuidad de Negocio, la implantación y operatividad de un SGCN, la realización de las mejores prácticas respecto a la gestión de la Continuidad de Negocio, y la existencia de un proceso cíclico basado en la mejora continua.</p>
<h2 style="text-align: justify;">Software ISO 22301</h2>
<p style="text-align: justify;">Con el fin de llevar a cabo de una forma fácil y eficaz la automatización del <strong>Sistema de Gestión de la Continuidad de Negocio ISO 22301</strong>, las diferentes empresas y organizaciones hacen uso del <strong><a href="https://isotools.org/" target="_blank">Software ISOTools Excellence</a></strong>, herramienta que facilita y garantiza la aplicación de la misma.</p>
<p style="text-align: justify;"><span data-sheets-value="{&quot;1&quot;:2,&quot;2&quot;:&quot; &quot;}" data-sheets-userformat="{&quot;2&quot;:8771,&quot;3&quot;:[null,0],&quot;4&quot;:[null,2,16777215],&quot;9&quot;:0,&quot;12&quot;:0,&quot;16&quot;:10}"><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --> </span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301:2012 Requisitos de supervivencia de la empresa ante crisis o emergencias</title>
		<link>https://isotools.org/2016/03/18/iso-22301-2012-requisitos-supervivencia-de-la-empresa-ante-crisis-o-emergencias/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 18 Mar 2016 18:13:45 +0000</pubDate>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=27502</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1.jpg 820w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 22301 Todas las organizaciones independientemente de tamaño o naturaleza pueden ser vulnerables a eventualidades que afecten sus operaciones. El estándar ISO 22301:2012 determina los requisitos que deben cumplir las organizaciones para implementar un sistema de gestión que les permita&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1.jpg 820w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p></p>
<h2><img decoding="async" class="alignnone size-full wp-image-27504" src="https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1.jpg" alt="ISO 22301" width="820" height="331" srcset="https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1.jpg 820w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 22301</h2>
<p>Todas las organizaciones independientemente de tamaño o naturaleza pueden ser vulnerables a eventualidades que afecten sus operaciones.</p>
<p>El <strong>estándar <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank">ISO 22301:2012</a> determina los requisitos que deben cumplir las organizaciones</strong> para implementar un sistema de gestión que les permita identificar, prepararse y dar respuesta a acontecimientos que supongan interrupciones en el desarrollo de su actividad, como por ejemplo catástrofes naturales, o cortes en los suministros de energía, entre otros.</p>
<p><span id="more-27502"></span></p>
<h3>¿Qué organizaciones pueden implementar el BCMS?</h3>
<ul>
<li>Cualquier organización, grande o pequeña, con o sin fines de lucro, privada o pública.</li>
<li>La norma está concebida de tal forma que es aplicable a cualquier tamaño o tipo de organización.</li>
<li>La continuidad del negocio es parte de la gestión general del riesgo en una compañía y tiene áreas compartidas con la gestión de seguridad y tecnología de la información.</li>
</ul>
<p><strong><span data-sheets-value="[null,2,&quot; &quot;]" data-sheets-userformat="[null,null,8771,[null,0],[null,2,16777215],null,null,null,null,0,null,null,0,null,null,null,10]"><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --> </span></strong></p>
<h3>Estructura de la norma ISO 22301</h3>
<ol>
<li>Alcance</li>
<li>Referencias normativas</li>
<li>Términos y definiciones</li>
<li>Contexto de la Organización</li>
<li>Liderazgo</li>
<li>Planificación</li>
<li>Soporte</li>
<li>Operación</li>
<li>Evaluación del Desempeño</li>
<li>Mejora</li>
</ol>
<h3></h3>
<h3>Requisitos  del  sistema  de  gestión  de  la  continuidad  operacional  (BCMS)</h3>
<ul>
<li>Requisitos generales</li>
<li>Establecimiento del contexto</li>
<li>Política y compromiso de la gerencia</li>
<li>Planificación</li>
<li>Implementación y operación</li>
<li>Comprobación y acción correctiva</li>
<li>Revisión gerencial</li>
</ul>
<h3>Requisitos generales</h3>
<p>La organización debe establecer, implementar, operar, monitorear, revisar, mantener y mejorar un BCMS documentado, en el contexto general de las actividades operacionales de la organización y de los riesgos que enfrenta.</p>
<h3>Establecimiento del contexto</h3>
<p>Alcance del BCMS: La organización debe definir y documentar el alcance del BCMS teniendo en cuenta sus contextos interno y externo.</p>
<ul>
<li>Establecer límites</li>
<li>Establecer requisitos BCMS</li>
<li>Identificar productos, servicios y actividades relacionadas</li>
<li>Tener en cuenta: necesidades de la empresa, tamaño, naturaleza y complejidad</li>
<li>Documentar exclusiones sin afectar la capacidad ni responsabilidad de la organización</li>
<li>Requisitos legales y otros que la organización suscriba</li>
</ul>
<h3>Política y compromiso</h3>
<p>La alta dirección debe establecer, documentar, proporcionar recursos y demostrar su compromiso con la política de gestión de la Continuidad Operacional, dentro del alcance definido del BCMS.</p>
<ul>
<li>¿Qué debe de incluir la política o a qué hacer referencia?</li>
<li>Compromiso de la Alta Dirección</li>
</ul>
<h3>Planificación</h3>
<ul>
<li>Análisis de impacto y evaluación de riesgos</li>
</ul>
<p><hr /><p><em>Estructura de la norma #ISO22301</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fisotools.org%2F2016%2F03%2F18%2Fiso-22301-2012-requisitos-supervivencia-de-la-empresa-ante-crisis-o-emergencias%2F&#038;text=Estructura%20de%20la%20norma%20%23ISO22301&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr /></p>
<h3>Implementación y operación</h3>
<ul>
<li>Control de documentos.</li>
<li>Control operacional.</li>
<li>Prevención de incidentes, preparación, y respuesta.</li>
</ul>
<h3>Comprobación y acción correctiva</h3>
<ul>
<li>Seguimiento y medición</li>
<li>Evaluación de la conformidad y desempeño del sistema</li>
<li>No Conformidad, AC, AP</li>
<li>Control de Registros</li>
<li>Auditorías Internas</li>
</ul>
<h3>Revisión gerencial</h3>
<p>Revisar las evaluaciones del sistema, en los intervalos previstos, a fin de garantizar su idoneidad, eficacia y eficiencia</p>
<ul>
<li>Insumos de la revisión</li>
<li>Productos de la revisión</li>
</ul>
<h3>Beneficios de implementar la ISO 22301</h3>
<ul>
<li>La certificación le da una clara comprensión de toda su organización y mejorar el resultado operacional.</li>
<li>Protección de los bienes materiales, activos y el “Know how” del negocio.</li>
<li>Preservar los intereses de los accionistas.</li>
<li>Mejorar su resiliencia de manera proactiva cuando se enfrenta con una interrupción en su capacidad de alcanzar objetivos claves.</li>
<li>Ayuda a proteger y mejorar su reputación y marca.</li>
<li>Mayor eficacia operativa: Reingeniería de negocios.</li>
<li>Proporciona un marco común consistente, basado en unas mejores prácticas internacionales para gestionar la continuidad de negocio.</li>
<li>Demuestra que se observan las leyes y las regulaciones.</li>
<li>Proporciona una capacidad probada para gestionar una interrupción.</li>
<li>Evitar pérdidas económicas, humanas, materiales.</li>
</ul>
<h2>El Software ISOTools facilita la automatización de un Sistema de Gestión de Continuidad de Negocio basado en ISO 22301</h2>
<p><a href="https://isotools.org/software/" target="_blank">ISOTools</a> garantiza a las organizaciones la <strong>continuidad de negocio</strong>, simplifica las tareas de  identificación y gestión de los riesgos, minimizando así los periodos de inactividad, la probabilidad de ocurrencia y costos, de esta manera la organización está preparada para adoptar medidas.</p>
<p>Este software facilita las tareas derivadas del proceso de integración de <strong>ISO 22301</strong> con otras normas, tales como ISO 9001, ISO 14001 y OHSAS 18001, de forma sencilla gracias a su estructura modular.</p>
<p><span data-sheets-value="[null,2,&quot; &quot;]" data-sheets-userformat="[null,null,8771,[null,0],[null,2,16777215],null,null,null,null,0,null,null,0,null,null,null,10]"><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --> </span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Reseña e-book sobre la norma ISO 22301 y la continuidad del negocio</title>
		<link>https://isotools.org/2016/03/10/e-book-norma-iso-22301-y-continuidad-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 10 Mar 2016 07:49:58 +0000</pubDate>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[SGCN]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=27440</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 22301 La actual situación empresarial provoca que en ningún caso, las organizaciones que tengan la intención de mantener su ventaja competitiva, puedan permitirse una interrupción en el desarrollo de sus actividades diarias. Es por ello que las organizaciones están&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p></p>
<h2><img decoding="async" class="alignnone size-full wp-image-27442" src="https://isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg" alt="ISO 22301" width="820" height="331" srcset="https://isotools.org/wp-content/uploads/2016/03/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2016/03/ISO-22301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 22301</h2>
<p>La actual situación empresarial provoca que <strong>en ningún caso, las organizaciones que tengan la intención de mantener su ventaja competitiva, puedan permitirse una interrupción</strong> en el desarrollo de sus actividades diarias.</p>
<p><span id="more-27440"></span></p>
<p>Es por ello que las organizaciones están cada vez más concienciadas y ven una solución sostenible en el tiempo la <strong>implementación de un Sistema de Gestión de la Continuidad del Negocio</strong>, también conocido como SGCN.</p>
<p>Este sistema puede estar<strong> basado en la norma <a href="/normas/riesgos-y-seguridad/iso-22301/" target="_blank" rel="noopener">ISO 22301</a>, la cual hace posible el cumplimiento de los objetivos principales del negocio y minimizar los efectos negativos</strong> que pueden suponer la interrupción de la cadena de producción.</p>
<p><span data-sheets-value="[null,2,&quot; &quot;]" data-sheets-userformat="[null,null,8771,[null,0],[null,2,16777215],null,null,null,null,0,null,null,0,null,null,null,10]"><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --> </span></p>
<p>Con las nuevas reglas de los mercados internacionales, <strong>las empresas tienen la obligación de poder demostrar que son proveedores en los que se puede confiar</strong>. Ante la presencia de cualquier evento alterador, disponer de un SGCN bien diseñado y correctamente implantado es una garantía, para la propia empresa y ante terceros, de que dentro de un tiempo estimado, la organización podrá reanudar sus operaciones y servicios.</p>
<p>Un <strong>Sistema de Gestión de Continuidad del Negocio consiste en que la organización se prepara de forma proactiva para combatir cualquier tipo de eventualidad</strong> que puede ocasionar una interrupción del trabajo diario de la organización, provocando resultados con diverso nivel de gravedad en función del ámbito donde se ha producido la inactividad.</p>
<p>Este sistema de gestión basado en la norma ISO 22301 se puede apreciar como la <strong>competencia estratégica y táctica de una compañía a la hora de realizar la planificación y dar respuesta ante la ejecución de cualquier incidente o interrupció</strong>n, con el objetivo de mantener el funcionamiento de las operaciones a niveles aceptables. En el peor de los casos, la interrupción de la continuidad de negocio puede provocar que la propia organización desaparezca por ejemplo por ocasionarse daños irremediables o pérdidas económicas que no pueden ser asumidas entre otras causas.</p>
<p><hr /><p><em>Beneficios de un Sistema de Gestión de Continuidad del Negocio #ISO22301 </em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fisotools.org%2F2016%2F03%2F10%2Fe-book-norma-iso-22301-y-continuidad-negocio%2F&#038;text=Beneficios%20de%20un%20Sistema%20de%20Gesti%C3%B3n%20de%20Continuidad%20del%20Negocio%20%23ISO22301%20&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr /></p>
<h3>Beneficios de un Sistema de Gestión de Continuidad del Negocio</h3>
<ul>
<li>Asegura el cumplimiento de los objetivos de carácter prioritario en caso de contingencia.</li>
<li>Ofrece seguridad y confianza a todas las partes interesadas.</li>
<li>Minimiza las consecuencias adversas en los servicios de la empresa por una interrupción que no se esperaba.</li>
<li>Detección de amenazas y vulnerabilidades sobre las operaciones críticas de la organización, para su tratamiento y control de manera proactiva.</li>
<li>Integrar la estandarización, innovación y el liderazgo en la gestión del riesgo operativo.</li>
<li>Minimizar al mínimo las posibilidades de que una eventualidad provoque que la empresa de operar el tiempo suficiente como para que no pueda suministrar a tiempo sus productos o servicios.</li>
</ul>
<p>Con la intención de dar a conocer más sobre esta norma internacional, se ha elaborado un e-book titulado “La norma ISO 22301 Cómo asegurar la continuidad del negocio”</p>
<h3>¿Por qué deberías descagarte este e-book?</h3>
<p>La descarga de este e-book gratuito sobre la ISO 22301 y el Sistema de Gestión de Continuidad de Negocio te<strong> permitirá conocer cómo definir, implementar, certificar y mantener dicho sistema según la norma internacional ISO 22301</strong>. Además también trata de los principios básicos de la metodología AMEF y de ciertos conceptos como plan de contingencia o tiempos de recuperación. Por último, se destaca el concepto de automatización del Sistema de Gestión de Continuidad de Negocio, informando de las numerosas ventajas que esta aporta a las organizaciones.</p>
<p><a href="https://info.isotools.org/iso-22301-sistema-gestion-continuidad-negocio" target="_blank" rel="noopener"><strong>El e-book “La norma ISO 22301 Cómo asegurar la continuidad del negocio”</strong> </a>ha sido elaborado como lectura para Responsables de Continuidad de Negocio, Responsables SGSI, Oficiales de Seguridad, Líderes de Procesos, Gerentes y Responsables de los sistemas de gestión en empresas Públicas y Privadas.</p>
<h2>Software para ISO 22301</h2>
<p>El <strong><a href="https://isotools.org/software/" target="_blank" rel="noopener">Software ISOTools para ISO 22301</a> asegura la continuidad de negocio</strong>, ya que simplifica las tareas relacionadas con la identificación y gestión de riesgos, minimizando los tiempos de inactividad que puedan ocurrir en la organización, de esta forma la empresa está totalmente preparada ante cualquier contingencia.</p>
<p><strong>Esta herramienta online para los sistemas de gestión ISO, hace posible la integración</strong> del Sistema de Gestión de Continuidad de Negocio según ISO 22301, c<strong>on otros sistemas basados en normas</strong> tan populares como la nueva ISO 9001 de 2015, la ISO 14001 de 2015 o la futura ISO 45001.</p>
<p><span data-sheets-value="[null,2,&quot; &quot;]" data-sheets-userformat="[null,null,8771,[null,0],[null,2,16777215],null,null,null,null,0,null,null,0,null,null,null,10]"><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --> </span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Norma ISO 22301: requisitos y principales beneficios</title>
		<link>https://isotools.org/2015/11/04/norma-iso-22301-requisitos-y-principales-beneficios/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 04 Nov 2015 07:00:57 +0000</pubDate>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=26068</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2015/10/iStock_000043247270_Large.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2015/10/iStock_000043247270_Large.jpg 820w, https://isotools.org/wp-content/uploads/2015/10/iStock_000043247270_Large-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /> Sistema de Gestión de Continuidad del Negocio La ISO 22301 es un estándar internacional para gestionar la continuidad del negocio basada en la Norma Británica BS 25999 y otras normas regionales. Se trata de una norma específicamente diseñada para proteger&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2015/10/iStock_000043247270_Large.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2015/10/iStock_000043247270_Large.jpg 820w, https://isotools.org/wp-content/uploads/2015/10/iStock_000043247270_Large-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><p></p>
<h2> Sistema de Gestión de Continuidad del Negocio</h2>
<div id="contenidopestana_descripcion" class="contenidopestanaficha activo">
<p>La<a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/"> ISO 22301</a> es un estándar internacional para <strong>gestionar la continuidad del negocio</strong> basada en la Norma Británica BS 25999 y otras normas regionales. Se trata de una norma específicamente diseñada para proteger a la empresa frente a cualquier posible problema, incluyendo: inclemencias meteorológicas extremas, incendio, inundación, desastres naturales, robo, interrupción de servicios de tecnologías de la información, enfermedad del personal o ataque terrorista.</p>
<p><span id="more-26068"></span></p>
<h3>Requisitos de la norma</h3>
<p><span style="font-weight: 400;"><!-- Widget Shortcode --><div id="text-115" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
    <span class="hs-cta-node hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" id="hs-cta-bd819ba0-cf95-4b91-b8c8-e6f31227c36c">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-bd819ba0-cf95-4b91-b8c8-e6f31227c36c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/bd819ba0-cf95-4b91-b8c8-e6f31227c36c.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'bd819ba0-cf95-4b91-b8c8-e6f31227c36c');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></span></p>
<h3>Documentación</h3>
<p>La última actualización de la norma exige la siguiente <strong>documentación obligatoria</strong>:</p>
<ul>
<li>Lista de requisitos legales, normativos y de otra índole.</li>
<li>Alcance del Sistema de Gestión de Continuidad del Negocio (SGCN).</li>
<li>Política y objetivos de la continuidad del negocio.</li>
<li>Evidencia de competencias del personal.</li>
<li>Registros de comunicación con las partes interesadas.</li>
<li>Análisis del impacto en el negocio.</li>
<li>Evaluación y perfil de riesgos.</li>
<li>Estructura de respuesta a incidentes.</li>
<li>Planes de continuidad del negocio.</li>
<li>Procedimientos de recuperación.</li>
<li>Resultados de acciones preventivas y correctivas, supervisión y medición.</li>
<li>Conclusiones de la auditoría interna yde la revisión por parte de la Dirección.</li>
</ul>
<h3>Contexto</h3>
<p>Se trata de los requisitos necesarios para <strong>determinar el contexto del SGCN</strong>, especificando cómo se deben aplicar de acuerdo a las necesidades de la organización dentro de un alcance determinado. Es necesario incluir los aspectos legales y regulatorios susceptibles de aplicarse a la organización.</p>
<h3>Liderazgo</h3>
<p>Este apartado hace referencia a las <strong>exigencias a la Alta Dirección en relación a su papel e implicación en el SGCN</strong>. Algunos de estos requisitos son:</p>
<ul>
<li>Asegurarse de que el SGCN es compatible con la dirección estratégica de la organización.</li>
<li>Integrar los requerimientos del SGCN en los procesos de negocio.</li>
<li>Comunicar a los empleados la importancia de una gestión eficaz y correctamente planificada de la continuidad del negocio.</li>
</ul>
<h3>Planeación</h3>
<p>En este sentido, los requerimientos básicos de la norma ISO 22301 son la <strong>definición de los objetivos continuidad del negocio para una organización en concreto y el desarrollo de proyectos para alcanzarlos</strong>. También se concretan las características principales de dichos objetivos: estar directamente relacionados con la política de continuidad del negocio y ser conmensurables.</p>
<p>Al establecer los objetivos es muy importante dejar muy claro <strong>cuál es el nivel mínimo de productos y servicios</strong> que serían aceptables para que la organización pueda alcanzar sus objetivos globales de negocio.</p>
<h3>[Tweet «Los requisitos de la #ISO22301 se pueden clasificar en 7 ámbitos distintos.»]</h3>
<h3>Soporte</h3>
<p>El soporte requerido por esta norma para poder <strong>establecer, implementar y mantener un óptimo SGCN</strong> incluye requerimientos en: competencias humanas, toma de conciencia y comunicaciones con partes interesadas, gestión documental y comunicaciones.</p>
<h3>Operación</h3>
<p>Se obliga a la organización a asegurar la existencia de procesos desarrollados para <strong>garantizar la correcta implantación del SGCN</strong>.</p>
<h3>Beneficios de la ISO 22301</h3>
<p>Un sistema de gestión basado en la ISO 22301 permite:</p>
<ul>
<li>Determinar los <strong>riesgos más relevantes</strong> y las funciones empresariales críticas que podrían sufrir negativas consecuencias.</li>
<li>Identificar y gestionar las <strong>amenazas actuales y futuras</strong> para su empresa.</li>
<li>Utilizar un <strong>enfoque proactivo</strong> para minimizar el impacto de los incidentes.</li>
<li>Mantener las <strong>principales operaciones del negocio listas y en funcionamiento</strong> durante momentos de crisis.</li>
<li><strong>Minimizar el tiempo de interrupción</strong> tras cualquier incidencia y mejorar el tiempo de recuperación.</li>
<li><strong>Demostrar su resiliencia</strong> a clientes, proveedores y para ofertas de licitación.</li>
<li>Establecer <strong>planes con antelación</strong> para asegurarse de que su empresa no detiene su actividad.</li>
</ul>
</div>
<h2 class="page-intro">La Plataforma ISOTools facilita la automatización de la ISO 22301</h2>
<div class="page-intro"></div>
<p>La <a href="https://isotools.org/software/?utm_source=ficha_solucion&amp;utm_medium=enlacetexto">Plataforma Tecnológica ISOTools</a> facilita la<strong> implementación, automatización y mantenimiento</strong> del SGCN en base a la norma <strong>ISO 22301 </strong>bajo un enfoque por procesos conforme al ciclo PHVA (Planear, Hacer, Verificar y actuar). Se trata un <strong>software de sencilla implantación y funcionamiento</strong> y estructura modular que permite la <strong>integración del estándar ISO 22301 </strong>con otras normas: ISO 9001, ISO 14001 y OHSAS 18001.</p>
<p>ISOTools permite a las organizaciones estar suficientemente preparadas ante posibles incidentes tecnológicos, naturales o de cualquier otra naturaleza que puedan poner en riesgo su actividad. De esta forma, <strong>se garantiza la continuidad de negocio</strong>, disminuyendo los tiempos de inactividad y la probabilidad de ocurrencia y eliminando y minimizando las posibles pérdidas.</p>
<p style="text-align: center;"><span style="font-weight: 400;"><!-- Widget Shortcode --><div id="text-116" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-683f634c-96b5-4bf3-8b11-4d544f648be2">
    <span class="hs-cta-node hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2" id="hs-cta-683f634c-96b5-4bf3-8b11-4d544f648be2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/683f634c-96b5-4bf3-8b11-4d544f648be2"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-683f634c-96b5-4bf3-8b11-4d544f648be2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/683f634c-96b5-4bf3-8b11-4d544f648be2.png"  alt="Haz click aquí y descárgate la guía gratuita: Los Modelos de Excelencia en  Latinoamérica"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '683f634c-96b5-4bf3-8b11-4d544f648be2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode --></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Documentación necesaria para la certificación de la ISO 22301</title>
		<link>https://isotools.org/2014/05/12/documentacion-necesaria-para-la-certificacion-de-la-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Mon, 12 May 2014 13:20:15 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Documentación]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[registros]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=11794</guid>

					<description><![CDATA[<img width="545" height="220" src="https://isotools.org/wp-content/uploads/2014/05/12.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/05/12.jpg 545w, https://isotools.org/wp-content/uploads/2014/05/12-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" />La ISO 22301 es una norma de aplicación internacional cuya adopción requiere de una cierta documentación de empleo usual y de materia obligatoria. La documentación es vital para la implantación de la ISO22301 ya que ésta salvaguarda y protege datos&#8230;]]></description>
										<content:encoded><![CDATA[<img width="545" height="220" src="https://isotools.org/wp-content/uploads/2014/05/12.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/05/12.jpg 545w, https://isotools.org/wp-content/uploads/2014/05/12-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" /><p>La <b><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/#divcontenidoservicios">ISO 22301</a></b> es una norma de aplicación internacional cuya adopción requiere de una cierta documentación de empleo usual y de materia obligatoria.</p>
<p><span id="more-11794"></span></p>
<p>La documentación es vital para la implantación de la <b>ISO</b><b>22301</b> ya que ésta salvaguarda y protege datos que son muy importantes.<br />
<!-- Widget Shortcode --><div id="text-12" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode --></p>
<p>Esta documentación y registros son los siguientes:</p>
<ul>
<li>Rentabilidad de acciones provisorias.</li>
<li>Rentabilidad de acciones que son disciplinarias.</li>
<li>Afirmación de competencias del personal.</li>
<li>Ser capaz de dar una respuesta ante los incidentes que se puedan ocasionar.</li>
<li>Controlar los riesgos.</li>
<li>Repercusión del Sistema de Gestión de Continuidad del Negocio.</li>
<li>Rentabilidad en la vigilancia y la medición.</li>
<li>Rendimientos de la verificación de la dirección.</li>
<li>Para ofrecer una solución a los incidentes se tienen unos procesos.</li>
<li>Reconocer la comunicación.</li>
<li>Métodos para llegar a alcanzar la recuperación de la situación primera de la organización.</li>
<li>Estudio de las consecuencias de la actividad de la empresa.</li>
<li>Comprobación de las competencias del personal.</li>
<li>Requisitos normativos y legales, entre otros.</li>
<li>Finalidad de la continuidad del negocio.</li>
<li>Verificación de la auditoría interna.</li>
</ul>
<p>Los registros mencionados anteriormente, más utilizados son:</p>
<ul>
<li>Crónica post-ejercicio.</li>
<li>Reducción del riesgo.</li>
<li>Proceso de externalización de los socios.</li>
<li>Proceso de mantenimiento del SGCN.</li>
<li>Contratos con los proveedores.</li>
<li>Procesos para facilitar el control de la información.</li>
<li>Plan de sensibilización y formación.</li>
<li>Planes de riesgo y ejercicios.</li>
</ul>
<p><strong><a href="https://isotools.org/">ISOTools,</a></strong> es una Plataforma Tecnológica, que facilita la documentación necesaria para la adopción de la norma <b>ISO-22301</b> para un Sistema de Gestión de Continuidad del Negocio, ayudando a que el acceso a la información se realice de manera más sencilla a través de su sistematización.</p>
<p><!-- Widget Shortcode --><div id="text-6" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" style="width:100%;float:left;" id="hs-cta-wrapper-762eaf10-1c65-420f-bfea-22c30b88cf05">
    <span class="hs-cta-node hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05" id="hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a  href="http://cta-redirect.hubspot.com/cta/redirect/459117/762eaf10-1c65-420f-bfea-22c30b88cf05"  target="_blank" >
        	<img decoding="async" style="margin:auto;position:relative;float:left;" class="hs-cta-img" id="hs-cta-img-762eaf10-1c65-420f-bfea-22c30b88cf05"  src="https://no-cache.hubspot.com/cta/default/459117/762eaf10-1c65-420f-bfea-22c30b88cf05.png"  alt="cta 27"/>
        </a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '762eaf10-1c65-420f-bfea-22c30b88cf05');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo responder a los incidentes producidos en su negocio según la ISO 22301?</title>
		<link>https://isotools.org/2014/04/23/como-responder-a-los-incidentes-producidos-en-su-negocio-segun-la-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 23 Apr 2014 16:05:48 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[Gestión de la Continuidad del Negocio]]></category>
		<category><![CDATA[Incidencias]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=11572</guid>

					<description><![CDATA[<img width="545" height="220" src="https://isotools.org/wp-content/uploads/2014/04/ISO-223013.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/04/ISO-223013.jpg 545w, https://isotools.org/wp-content/uploads/2014/04/ISO-223013-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" />ISO 22301 La norma internacional ISO 22301 tiene como finalidad responder a las posibles apariciones de incidentes que pueden darse en las organizaciones. Además, da la posibilidad de adoptar una Sistema de Gestión de Seguridad para modificar los incidentes. Dicha&#8230;]]></description>
										<content:encoded><![CDATA[<img width="545" height="220" src="https://isotools.org/wp-content/uploads/2014/04/ISO-223013.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/04/ISO-223013.jpg 545w, https://isotools.org/wp-content/uploads/2014/04/ISO-223013-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" /><p></p>
<h2><b><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/#divcontenidoservicios">ISO 22301</a></b></h2>
<p>La norma internacional <b>ISO 22301</b> tiene como finalidad responder a las posibles apariciones de incidentes que pueden darse en las organizaciones. Además, da la posibilidad de adoptar una Sistema de Gestión de Seguridad para modificar los incidentes.</p>
<p><span id="more-11572"></span></p>
<p>Dicha norma da algunas actuaciones para que se puedan prevenir y localizar las amenazas.</p>
<p>Para dar respuestas a los incidentes de una manera eficaz debemos de:</p>
<ul>
<li>Asegurar la ejecución de forma idónea de las actuaciones, a través de, la comunicación de los puntos frágiles de la seguridad de la información para que podamos estar preparados ante incidentes.</li>
<li>Comunicación de los puntos débiles de la seguridad a los terceros, a los empresarios, entre otros.</li>
<li>Evaluar los riesgos de seguridad en la información mediante los instrumentos adecuados.</li>
<li>Garantizar la aplicación a través de la gestión de los incidentes de la seguridad que hablan sobre la información y mejora constante.</li>
<li>Dar respuesta estructurada, eficaz y rápida, a través de la asignación de los procesos de gestión y responsabilidades.</li>
</ul>
<p>La Plataforma Tecnológica,<a href="https://isotools.org/"> <b>ISOTools</b>,</a> ayuda a las organizaciones a la adopción de la norma <b>ISO2230</b>1. Además, de señalar los incidentes de seguridad de la información, planificar las acciones de control y prevención y el control de la eficiencia.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Términos de la ISO 22301</title>
		<link>https://isotools.org/2014/04/09/terminos-de-la-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 09 Apr 2014 14:59:15 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[Gestión de la Continuidad del Negocio]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<category><![CDATA[Terminología]]></category>
		<category><![CDATA[Términos]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=11471</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/04/ISO-223012.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/04/ISO-223012.jpg 820w, https://isotools.org/wp-content/uploads/2014/04/ISO-223012-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /> ISO 22301 El estándar ISO22301 facilita la sistematización de un Sistema de Gestión de la Continuidad del Negocio a las empresas con el objetivo de disminuir el riesgo para que las empresas no se paralicen por las amenazas. La ISO-223021&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/04/ISO-223012.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/04/ISO-223012.jpg 820w, https://isotools.org/wp-content/uploads/2014/04/ISO-223012-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><p></p>
<h2> <a title="ISO 22301" href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/#divcontenidoservicios" target="_blank">ISO 22301</a></h2>
<p>El estándar <strong>ISO22301</strong> facilita la sistematización de un Sistema de Gestión de la Continuidad del Negocio a las empresas con el objetivo de disminuir el riesgo para que las empresas no se paralicen por las amenazas.</p>
<p><span id="more-11471"></span></p>
<p>La ISO-223021 nos proporciona una serie de pautas para el control, sistematización, adopción y mejora del sistema para atacar a las amenazas.</p>
<p>Los términos fundamentales de la norma ISO 22301 son:</p>
<ul>
<li>MTPD: Periodo Máximo admisible de interrupción.</li>
</ul>
<ul>
<li>RPO: Límite mínimo para la continuidad del negocio. Es el nivel más bajo de productos o servicios fundamentales para fabricar una vez que se sigan con las actividades habituales de la organización.</li>
</ul>
<ul>
<li>SGCN: Sistema de Gestión de la Continuidad del Negocio. Este se va a encargar de mantener, planificar y mejorar la continuidad de dicho negocio.</li>
</ul>
<ul>
<li>MAO: Interrupción Máxima Aceptable. Es el tiempo máximo que la actividad puede estar parada. Si se supera dicho límite habrá un daño inadmisible.</li>
</ul>
<ul>
<li>Existencia del tiempo límite máximo para la restauración de los recursos, para la reparación y de la continuidad del negocio.</li>
</ul>
<p>El contenido del estándar ISO-22301 es la siguiente:</p>
<ul>
<li>Planificación.</li>
</ul>
<ul>
<li>Soporte.</li>
</ul>
<ul>
<li>Intervención, responsabilidad y compromiso de la alta dirección.</li>
</ul>
<ul>
<li>Conocimiento tanto de la organización como del entorno que les rodea.</li>
</ul>
<ul>
<li>Operatividad y funcionamiento.</li>
</ul>
<ul>
<li>Auditoria interna.</li>
</ul>
<ul>
<li>Desarrollo y evaluación del desempeño</li>
</ul>
<ul>
<li>Mejora continua.</li>
</ul>
<p>La implantación de la <b>ISO-22301</b> va a proporcionar a las organizaciones:</p>
<ul>
<li>Definición especifica tanto de las responsabilidades como de las obligaciones a la alta dirección.</li>
</ul>
<ul>
<li>Importancia del conocimiento de los objetivos y del control de los mismos a través de unos métodos específicos.</li>
</ul>
<ul>
<li>Proyección eficiente de los recursos con la finalidad de obtener la certificación de la continuidad de la actividad.</li>
</ul>
<p>La Plataforma Tecnológica, <a title="ISOTools | ISO 27001" href="https://isotools.org/" target="_blank"><strong>ISOTools</strong></a>, proporciona todos los documentos necesarios por norma <b>ISO22301</b> para un Sistema de Gestión de Continuidad del Negocio, ayudando a la sistematización y permitiendo el acceso a la información.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301: La necesidad asegurar la continuidad de negocio</title>
		<link>https://isotools.org/2014/04/02/iso-22301-la-necesidad-asegurar-la-continuidad-de-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 02 Apr 2014 15:38:42 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[ISO22301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=11292</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/04/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/04/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2014/04/ISO-22301-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" />La norma ISO 22301 está llegando a ser una norma internacional fundamental para conservar e implantar la gestión de la continuidad del negocio en las empresas. Dicha norma posee la misma estructura de gestión que las normas ISO27001, ISO 9001&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/04/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/04/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2014/04/ISO-22301-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><p>La norma <b><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/#divcontenidoservicios">ISO 22301</a></b> está llegando a ser una norma internacional fundamental para conservar e implantar la gestión de la continuidad del negocio en las empresas. Dicha norma posee la misma estructura de gestión que las normas ISO27001, ISO 9001 entre otras.</p>
<p><span id="more-11292"></span></p>
<p>Las organizaciones que alcanzan el certificado de la norma <b>ISO-22301</b>, para conseguir un Sistema de Gestión de la Continuidad del Negocio, obtienen numerosas ventajas como son:</p>
<ul>
<li>Disminución de sus riesgos, tiempos de inactividad y costes.</li>
<li>Asegurar el cumplimento de legislaciones aplicables al caso.</li>
<li>Aumento de la eficacia operativa.</li>
<li>Mejora de la productividad de tipo empresarial.</li>
<li>Aumento de la confianza general</li>
<li>Aumento de la competitividad.</li>
<li>Conservar los intereses de cada uno de los socios, del know-how y de los bienes tangibles.</li>
</ul>
<p>La <b>ISO</b><b>22301</b> proporciona a las organizaciones la obtención del certificado de un Sistema de Gestión de Continuidad el Negocio (SGCN), así como el cumplimiento de todos los requisitos que sean establecidos por la política de continuidad del negocio.</p>
<p>Además, fomenta la seguridad y el compromiso que hace falta a las partes interesadas mediante prácticas que son reconocidos internacionalmente. Por último, mejora y supervisa su SGCN.</p>
<p>La norma <b>ISO-22301</b> va a ayudar a las empresas a solucionar los imprevistos que se den en cualquier momento. Es una norma que se encuentra alineada con el SGCN. Se puede implantar en cualquier tipo de organización independientemente de su tamaño y de su actividad, con el objetivo de demostrar que su funcionamiento es posible.</p>
<p>Continuamente, deben ser revisados los planes de reconstrucción del negocio para así poder:</p>
<ul>
<li>Identificar las amenazas.</li>
<li>Incorporar los factores que son imprescindibles.</li>
<li>Señalar la interdependencia de los procedimientos.</li>
<li>Involucrar a las empresas la importancia que tiene el apoyo de todo el personal.</li>
</ul>
<p>Las empresas que realizan un trabajo en un entorno donde existe un nivel de riesgo alto y donde la capacidad de continuar en funcionamiento el negocio es imprescindible, es de vital importancia la <b>ISO-22301</b>.</p>
<p>La Plataforma Tecnológica, <b><a href="https://isotools.org/">ISOTools</a></b>, realiza la automatización de la norma <b>ISO-22301</b> de forma sencilla, haciendo posible la identificación, gestión de los riesgos y disminuyendo la probabilidad de que éstos puedan ocurrir.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO22301: Creación de la norma</title>
		<link>https://isotools.org/2014/03/25/iso22301-creacion-de-la-norma/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 25 Mar 2014 10:33:54 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=11163</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/03/ISO-223013.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/03/ISO-223013.jpg 820w, https://isotools.org/wp-content/uploads/2014/03/ISO-223013-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" />ISO22301 La norma ISO22301 da lugar a un Sistema de Gestión de Continuidad del Negocio empleado para alcanzar la mejora de este. Este sistema permitirá disfrutar de una confianza y seguridad con respecto a los productos y servicios que ambas&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/03/ISO-223013.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/03/ISO-223013.jpg 820w, https://isotools.org/wp-content/uploads/2014/03/ISO-223013-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><p><strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/#divcontenidoservicios">ISO22301</a></strong></p>
<p>La norma<strong> ISO22301</strong> da lugar a un Sistema de Gestión de Continuidad del Negocio empleado para alcanzar la mejora de este.</p>
<p><span id="more-11163"></span></p>
<p>Este sistema permitirá disfrutar de una confianza y seguridad con respecto a los productos y servicios que ambas partes quieren proteger de las amenazas que pueden ser provocadas en cualquier momento.</p>
<p>La realización de prácticas eficientes, estándares o lineamientos de seguimiento del negocio han dado lugar a un progreso periódico en el tiempo de la norma<strong> ISO 22301</strong>:</p>
<ul>
<li><strong></strong>En el año 1995 Asociación Nacional de Protección contra el Fuego “NFPA”.  Es un lineamiento que formó algunas reglas en casa de emergencia, programas de continuidad, gestión de desastres para las organizaciones. Es el lineamiento más antiguo.</li>
<li>En el año 1997 Disaster<strong> </strong>Recovery Institute International “DRII”. Este difundió las prácticas profesionales para la Gestión del Negocio.</li>
<li><strong></strong>En el año 2002 Business Continuity Institute llevo a cabo la publicación de las Buenas Prácticas para  la supervivencia del negocio.</li>
<li>En el año 2003 PAS desarrolló los procesos, terminología del sistema de continuidad de la organización y los procesos. Incluso, llevo a acabo una serie de recomendaciones para prevenir percances.</li>
<li>En el año 2003 fue publicado el lineamiento BS 25999-1 especificando el ciclo de vida de supervivencia de la organización.</li>
<li>En el año 2007 BS 25999-2:2007 llegó a ser el principal estándar a nivel internacional que se podía certificar y auditar. Su objetivo consistía en señalar los requerimientos de uno de los enfoques del sistema de gestión. Además, se hizo mención de la ISO/PAS 22399 en el mismo año, llevando a cabo los potenciales incidentes y la continuidad operacional desarrollados para una entidad interesada.</li>
<li>Un año después, se publicó ISO/IEC 14762 donde se mencionaba la recuperación de los perjuicios a través de la información y comunicación sobre la gestión de la continuidad. BS25777 sigue un reconocimiento de buenas prácticas enlazándola con la gestión de la continuidad.</li>
<li>En el año 2010 se publica el ASIS/BSI Business Continuity Management Standard. Es un lineamiento permanente en BS 25999.</li>
<li>En el año 2011 se publica PAS 200 Gestión de Crisis (Lineamiento y Buena Práctica), formado para facilitar la toma de pasos prácticos a las entidades con la finalidad de aumentar su sus capacidades para sobrevivir en la época de crisis.</li>
<li>En el año 2012 para concluir, se habla de la <b>ISO</b><b> 22301</b> (Sistema de Continuidad del negocio) Seguridad de la Sociedad apostando por el ciclo PHVA para llevar a cabo la implantación, revisión, operación, mantenimiento, planificación y mejora constante de su eficiencia.</li>
</ul>
<p><b><a href="https://isotools.org/">ISOTools,</a></b> es un Plataforma Tecnológica que facilita la implantación y control del Sistema de Gestión de Continuidad del Negocio con la finalidad de estar al tanto de todo y así poder controlar las distintas amenazas que atacan a las organizaciones.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo fue el cambio de BS 25999-2:2007 a la ISO 22301?</title>
		<link>https://isotools.org/2014/03/12/como-fue-el-cambio-de-bs-25999-22007-a-la-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 12 Mar 2014 17:52:25 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[BS 25999-2:2007]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[SGCN]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=11062</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/03/ISO-223011.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/03/ISO-223011.jpg 820w, https://isotools.org/wp-content/uploads/2014/03/ISO-223011-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" />ISO 22301 La norma ISO 22301 se elaboro debido a la gran demanda internacional que existía de la norma británica BS 25999-2. En el año 2007 se publico el estándar BS 25999-2, se trataba de la primera norma certificable y&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/03/ISO-223011.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/03/ISO-223011.jpg 820w, https://isotools.org/wp-content/uploads/2014/03/ISO-223011-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><p></p>
<h2><a title="ISO 22301" href="https://isotools.org/" target="_blank" rel="noopener"><b>ISO 22301</b></a></h2>
<p>La norma<b> ISO 22301</b> se elaboro debido a la gran demanda internacional que existía de la norma británica BS 25999-2.</p>
<p><span id="more-11062"></span></p>
<p>En el año 2007 se publico el estándar BS 25999-2, se trataba de la primera norma certificable y auditable. Se desarrolló con la intención de definir los requisitos necesarios para la implantación de sistemas de gestión de continuidad del negocio.</p>
<p>En la <b>ISO22301</b> quedan establecidas las especificaciones de la BS 25999-2, aunque existen diferencias en cuanto a la definición de los objetivos, eficiencia de la vigilancia  y valores característicos.</p>
<p>El estándar internacional <b>ISO-22301</b> centra su atención en:</p>
<ul>
<li>En la gestión de la continuidad de negocio se designa como responsables a la alta dirección.</li>
</ul>
<ul>
<li>La norma <b>ISO 22301</b> considera la planificación de recursos y disposición. El SGCN para que funcione correctamente, estará integrado por objetivos y procesos.</li>
<li>En la <b>ISO22301</b> también se hace referencia de un modo más detallado a los requisitos relacionados con los proveedores. Esto favorece a la hora de validar las cadenas de suministro, los clientes y otros aspectos relevantes</li>
<li>La norma tiene en cuenta que las organizaciones se ocupen y preocupen por los stakeholders.</li>
</ul>
<ul>
<li>El estándar <b>ISO22301</b> busca normalizar el término de gestión de la continuidad de negocio y fortalecer su lenguaje. Esto instaura las bases para lograr las condiciones de competencia homogéneas en lo referente a relaciones internacionales comerciales.</li>
</ul>
<p>Durante el paso de la certificación del estándar BS 25999-2 a la norma <b>ISO 22301</b> se aprecian en cada una de las auditorias de renovación.</p>
<p>la Plataforma Tecnológica <a title="ISOTools | ISO 27001" href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/#divcontenidoservicios" target="_blank" rel="noopener"><b>ISOTools</b></a> automatiza la norma <b>ISO-22301</b> de manera sencilla y fácil, lleva a cabo la identificación y gestión de los riesgos, reduciendo la posibilidad de que ocurran.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cuál es la documentación solicitada por la ISO 22301?</title>
		<link>https://isotools.org/2014/03/05/documentacion-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 05 Mar 2014 16:20:41 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Documentación]]></category>
		<category><![CDATA[Documentación obligatoria]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[SGCN]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=10962</guid>

					<description><![CDATA[<img width="545" height="220" src="https://isotools.org/wp-content/uploads/2014/03/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO-22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/03/ISO-22301.jpg 545w, https://isotools.org/wp-content/uploads/2014/03/ISO-22301-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" />La norma ISO 22301 impone a que las organizaciones cuenten con cierta documentación obligatoria y otra de carácter no obligatorio pero que tiene un uso frecuente. En los Sistemas de Gestión de Continuidad de Negocio la documentación juega un papel&#8230;]]></description>
										<content:encoded><![CDATA[<img width="545" height="220" src="https://isotools.org/wp-content/uploads/2014/03/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO-22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/03/ISO-22301.jpg 545w, https://isotools.org/wp-content/uploads/2014/03/ISO-22301-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" /><p>La norma <a title="ISO 22301" href="https://isotools.org/normas/riesgos-y-seguridad/iso-22000/#divcontenidoservicios" target="_blank" rel="noopener"><b>ISO 22301</b></a> impone a que las organizaciones cuenten con cierta documentación obligatoria y otra de carácter no obligatorio pero que tiene un uso frecuente.</p>
<p><span id="more-10962"></span></p>
<p>En los Sistemas de Gestión de Continuidad de Negocio la documentación juega un papel muy importante, en ella se incluye y conservan datos, información y otros documentos de interés para el sistema. Este tipo de documentación puede consultarse en cualquier momento.</p>
<p>Los registros y documentos mínimos reclamados por el estándar internacional <b>ISO-22301</b> son:</p>
<ul>
<li>Alcance del SGCN.</li>
<li>Lista de requisitos legales, normativos y de otra índole.</li>
<li>Política de la continuidad del negocio.</li>
<li>Evidencia de competencias del personal.</li>
<li>Registros de comunicación.</li>
<li>Objetivos de la continuidad del negocio.</li>
<li>Análisis del impacto en el negocio.</li>
<li>Estructura de respuesta a incidentes.</li>
<li>Planes de continuidad del negocio.</li>
<li>Evaluación de riesgos, incluido un perfil del riesgo.</li>
<li>Procedimientos de recuperación, medidas temporales para devolver al negocio a la situación inicial.</li>
<li>Resultados de acciones preventivas.</li>
<li>Resultados de supervisión y medición.</li>
<li>Procedimientos para responder a incidentes disruptivos.</li>
<li>Resultados de la revisión de la dirección.</li>
<li>Resultados de la auditoría interna.</li>
<li>Resultados de acciones correctivas.</li>
</ul>
<p>Aquellos documentos que no son obligatorios pero sí que tienen un uno frecuente son:</p>
<ul>
<li>Procedimiento para el control de la información documentada.</li>
<li>Los contratos y acuerdos de nivel de servicio con los proveedores y la externalización de los socios.</li>
<li>Formación y plan de sensibilización.</li>
<li>Escenarios de incidentes.</li>
<li>Planes de ejercicio y de pruebas.</li>
<li>La mitigación del riesgo.</li>
<li>Informes post-ejercicio.</li>
<li>Los métodos de seguimiento, medición, análisis y evaluación.</li>
<li>Procedimiento para la auditoría interna.</li>
<li>Plan de mantenimiento SGCN.</li>
<li>Programa de auditoría interna.</li>
<li>Procedimiento para la acción correctiva.</li>
</ul>
<p><a title="ISOTools | ISO 27001" href="https://isotools.org/" target="_blank" rel="noopener"><b>ISOTools</b></a> es la Plataforma Tecnológica que colabora en la aportación del conjunto documental requerido por la <b>ISO 22301</b> para la implantación de un SGCN. ISOTools automatiza y facilita el acceso a esta información.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301 y el ciclo PHVA</title>
		<link>https://isotools.org/2014/02/26/iso-22301-y-el-ciclo-phva/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 26 Feb 2014 16:48:32 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Ciclo PHVA]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[SGCN]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=10902</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/02/ISO-223011.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/02/ISO-223011.jpg 820w, https://isotools.org/wp-content/uploads/2014/02/ISO-223011-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" />La norma ISO 22301 y El Sistema de Gestión de Continuidad del Negocio basado en la norma ISO22301 aplica el ciclo PHVA (planificar, hacer, verificar, actuar), lo que permite planificar, implementar, operar, monitorear, revisar, mantener y lograr la mejora continua&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/02/ISO-223011.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/02/ISO-223011.jpg 820w, https://isotools.org/wp-content/uploads/2014/02/ISO-223011-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><p>La norma <a title="ISO 22301" href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/#divcontenidoservicios" target="_blank" rel="noopener"><b>ISO 22301</b></a> y El Sistema de Gestión de Continuidad del Negocio basado en la norma <b>ISO22301</b> aplica el ciclo PHVA (planificar, hacer, verificar, actuar), lo que permite planificar, implementar, operar, monitorear, revisar, mantener y lograr la mejora continua de la efectividad del SGCN.</p>
<p><span id="more-10902"></span></p>
<p>El SGCN según la <b>ISO-22301 </b>tiene en cuenta<b> </b>insumos de las partes interesadas, además de las exigencias requeridas para la gestión de la continuidad. A través de una serie de acciones y procesos consigue resultados de continuidad para aceptar los requerimientos.</p>
<p>Este modelo contiene los siguientes componentes:</p>
<ul>
<li>Plan: Expuesto en las clausulas 4. Contexto de la organización, 5. Liderazgo, 6. Planeamiento y 7. Soporte. Es en este componente donde se aprecian los requerimientos principales.</li>
<li>Hacer: La clausula integrada en esta etapa es la 8: planeamiento operativo y control, análisis del impacto empresarial, evaluación de riesgos de estrategias de continuidad, procedimientos de continuidad y ejercicios y pruebas.</li>
<li>Verificar: O lo que viene a ser monitoreo y mediación, análisis y evaluación, auditoria y revisión como queda establecido por la cláusula 9.</li>
</ul>
<ul>
<li>Actuar: Esta etapa se relaciona con la cláusula 10. No conformidades y acciones correctivas y mejora continua.</li>
</ul>
<p>El ciclo PHVA es un modelo fundamental en la continuidad del negocio, ya que permite lograr objetivos como:</p>
<ul>
<li>Declarar modificaciones en los procesos.</li>
<li>Elaborar nuevos niveles de riesgo en los activos de información.</li>
<li>Certificar que el Sistema de Gestión está vigente.</li>
<li>Implementar tecnologías actuales.</li>
</ul>
<p>La Plataforma Tecnológica <a title="ISOTools | ISO 27001" href="https://isotools.org/" target="_blank" rel="noopener"><b>ISOTools</b></a> hace uso del ciclo PHVA en todas sus modalidades, logrando la mejora continua en todas las organizaciones, consiguiendo que alcancen su máximo rendimiento.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Continuidad de negocio: Evolución de NFPA 1600 a ISO 22301</title>
		<link>https://isotools.org/2014/02/19/continuidad-de-negocio-de-nfpa-1600-a-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 19 Feb 2014 07:48:11 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[Evolución]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[NFPA 1600]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=10862</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO-22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/02/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2014/02/ISO-22301-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" />La norma que abarca los aspectos implicados en la gestión de la continuidad de negocio actualmente es la ISO 22301, pero a lo largo del tiempo no ha sido la única. En materia de continuidad en el negocio en el&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/02/ISO-22301.jpg" class="attachment-large size-large wp-post-image" alt="ISO-22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/02/ISO-22301.jpg 820w, https://isotools.org/wp-content/uploads/2014/02/ISO-22301-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><p>La norma que abarca los aspectos implicados en la gestión de la continuidad de negocio actualmente es la <b>ISO 22301</b>, pero a lo largo del tiempo no ha sido la única.</p>
<p><span id="more-10862"></span></p>
<p>En materia de continuidad en el negocio en el año 1995 surge NFPA 16000, a partir de esta aparecen distintos alineamientos, buenas prácticas y otros estándares hasta que en el año 2012 se publica la norma <b>ISO22301</b>.</p>
<p>NFPA establecía los criterios necesarios para gestionar los desastres o emergencias y programas sobre la continuidad de las empresas.</p>
<p>En 1997 aparecen las Practicas Profesionales para gestionar los negocios y años después, en 2002 se desarrollan las Buenas Prácticas para la Continuidad de Negocio.</p>
<p>Durante el año 2003 se publico PAS 56, se trataba de un lineamiento que instituía el proceso, los principios y la terminología del sistema. Este lineamiento también contenía una serie de recomendaciones útiles para la prevención de incidentes. Posteriormente, en el año 2006 se establece un nuevo lineamiento que definía el ciclo de vida de la continuidad de negocio.</p>
<p>Para el año 2007 ya existe un estándar internacional auditable y certificable en el que se definían los requisitos para implantar un sistema de gestión basado en las buenas prácticas.</p>
<p>En 2008 se establece unas guías para el abastecimiento de información y comunicación frente a su recuperación ante desastres y un código de conducta donde se establecen buenas prácticas para la gestión de la continuidad.</p>
<p>En el ASIS/BSI publicado en el año 2010, se especifican los requisitos para un Sistema de Gestión de Continuidad de Negocio.</p>
<p>Antes de la aparición del estándar internacional <b>ISO-22301</b>, aparece el PAS 200 para la Gestión de Crisis y el IEC 27031 en el que se incluyen los principios de la tecnología de la información y comunicación referida a la continuidad de negocio.</p>
<p>En 2012, apostando por el ciclo PHVA surge la <b>ISO 22301</b> para implementar un SGCN.</p>
<p><a title="ISOTools | ISO 27001" href="https://isotools.org/" target="_blank" rel="noopener"><b>ISOTools</b> </a>es la Plataforma Tecnológica colabora con las organizaciones para implantar la norma <b>ISO 22301</b> para un SGCN, de este modo hace frente a los riesgos que pueda encontrarse una organización.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cuáles son las cláusulas del SGCN según la ISO 22301?</title>
		<link>https://isotools.org/2014/02/12/cuales-son-las-clausulas-del-sgcn-segun-la-iso-22301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 12 Feb 2014 16:27:21 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Cláusulas]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[SGCN]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=10824</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/02/SGCN.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/02/SGCN.jpg 820w, https://isotools.org/wp-content/uploads/2014/02/SGCN-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" />ISO 22301 La norma ISO22301 está adaptada a la nueva estructura de alto nivel y texto normalizado. Por ello,  este estándar internacional guarda coherencia con el resto de normas de gestión lo que permite su fácil integración con otros sistemas&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/02/SGCN.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/02/SGCN.jpg 820w, https://isotools.org/wp-content/uploads/2014/02/SGCN-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><p><img decoding="async" class="alignnone size-full wp-image-10825" alt="ISO 22301" src="https://isotools.org/wp-content/uploads/2014/02/SGCN.jpg" width="820" height="331" srcset="https://isotools.org/wp-content/uploads/2014/02/SGCN.jpg 820w, https://isotools.org/wp-content/uploads/2014/02/SGCN-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /></p>
<h2><a title="ISO 22301" href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/#divcontenidoservicios" target="_blank"><b>ISO 22301</b></a></h2>
<p>La norma <b>ISO22301</b> está adaptada a la nueva estructura de alto nivel y texto normalizado. Por ello,  este estándar internacional guarda coherencia con el resto de normas de gestión lo que permite su fácil integración con otros sistemas de gestión basados en la ISO 9001, ISO 14001 e ISO 27001.</p>
<p><span id="more-10824"></span></p>
<p>La ISO-22301 está constituida por 10 cláusulas principales que hacen alusión al alcance, referencias, términos y definiciones. A estas diez clausulas les siguen:</p>
<div class="col100">
<p>[sociallocker id=»16144&#8243;]</p>
<ul>
<li>4. Contexto de organización: Se requiere un conocimiento de las necesidades internas y externas de la organización y la instauración de límites que permitan alcanzar el sistema. La organización será la responsable de asumir las exigencias de las partes interesadas.</li>
</ul>
<ul>
<li>5. Liderazgo: De gran utilidad para que la alta dirección de las organizaciones confirme que se está proporcionando los recursos apropiados, se determina quienes son los responsables del Sistema de Gestión de Continuidad de Negocio y se establezca la política.</li>
</ul>
<ul>
<li>6. Planificación: Es muy importante que la organización tenga la capacidad de identificar los riesgos para que posteriormente se implante un sistema de gestión con criterios y objetivos coherentes que seguir.</li>
</ul>
<ul>
<li>7. Soporte: Para que la empresa consiga una continuidad de negocio debe tener un capital humano con conocimientos, capacidades y experiencia adecuados que colaboren con el SGCN y sean capaces de dar respuesta a los incidentes ocasionados de un modo rápido y sencillo.</li>
</ul>
<ul>
<li>8. Operaciones: Desde la organización se realizara un análisis de impacto en el negocio para entender cuales serian las consecuencias de detener la actividad empresarial y cómo se vería modificada en el tiempo. De igual modo, se realizara una evaluación de riesgos para que el tratamiento de los riesgos para el negocio se haga de forma estructurada. Es en esta clausula donde se quedan establecidos los requisitos que permiten la continuidad de negocio, haciendo mención a los ejercicios y ensayos, parte fundamental en el SGCN según la <b>ISO22301</b>.</li>
</ul>
<ul>
<li>9. Evaluación: La propia organización debe revisar el SGCN a través de auditorías internas y actuar conforme a dichas revisiones.</li>
</ul>
<ul>
<li>10. Mejora: Debido a  los numerosos cambios organizacionales y del entorno, se precisa definir acciones que favorezca mejoras en el SGCN.</li>
</ul>
<p>[/sociallocker]</p>
</div>
<p>La Plataforma Tecnológica <strong><a title="ISOTools | ISO 27001" href="https://isotools.org/" target="_blank">ISOTools </a></strong>se encarga de automatizar el SGCN, facilitando la identificación y gestión de riesgos, minimizando su ocurrencia. Ademas prepara a la organización para que responda satisfactoriamente en el caso que se produzcan riesgos.<br />
<!-- Widget Shortcode --><div id="text-3" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301: Buenas prácticas para la continuidad de negocio</title>
		<link>https://isotools.org/2014/02/05/iso-22301-buenas-practicas-para-la-continuidad-de-negocio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 05 Feb 2014 17:41:11 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[Gestión de la Continuidad del Negocio]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[SGCN]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=10660</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/02/img-post.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/02/img-post.jpg 820w, https://isotools.org/wp-content/uploads/2014/02/img-post-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" />ISO 22301 La Gestión de la Continuidad del Negocio basada en la norma ISO22301 se centra en la adopción de buenas prácticas que minimicen los riesgos y eviten la interrupción del negocio. Hay ciertos negocios que no pueden permitirse en&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2014/02/img-post.jpg" class="attachment-large size-large wp-post-image" alt="ISO 22301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/02/img-post.jpg 820w, https://isotools.org/wp-content/uploads/2014/02/img-post-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><p><a title="ISO 22301" href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/#divcontenidoservicios" target="_blank"><b>ISO 22301</b></a></p>
<p>La Gestión de la Continuidad del Negocio basada en la norma<b> ISO22301</b> se centra en la adopción de buenas prácticas que minimicen los riesgos y eviten la interrupción del negocio.</p>
<p><span id="more-10660"></span></p>
<p>Hay ciertos negocios que no pueden permitirse en ningún momento que su actividad se detenga, para ello la implementación de la <b>ISO22301</b> en la organización es el primer paso hacia las buenas prácticas.</p>
<p>Entendidos en la materia redactaron la norma <b>ISO-22301</b> para que sirviera de referencia en la gestión de la continuidad del negocio de las empresas.</p>
<p>Su implementación permitirá reducir los posibles incidentes y en el caso de que estos tuviesen lugar, la organización estará siempre preparada para enfrentarse a ellos de un modo rápido y sencillo.</p>
<p>Si la organización cumple con los requisitos establecidos en la <b>ISO 22301</b>, podrá operar correctamente siempre, incluso en aquellas ocasiones de interrupción.</p>
<p>Cualquier organización, independientemente de su tamaño y actividad podrá implementar un sistema de gestión de la continuidad del negocio basado en la <b>ISO22301.</b></p>
<p>Esta norma hace uso de un lenguaje común para las organizaciones globales, sobre todo para aquellas que están incluidas en cadenas de suministro complejas.</p>
<p>El estándar internacional <b>ISO-22301 </b>es una herramienta muy eficaz en las organizaciones que están expuestas a un alto nivel de riesgo y que necesitan seguir operando, por ejemplo organizaciones del sector público, de transporte, telecomunicaciones, etc.</p>
<p>La ISO 22301 permitirá:</p>
<ul>
<li>Implementar, mantener y mejorar continuamente los Sistemas de Continuidad de Negocio (SGCN)</li>
<li>Cumplir con los requerimientos de su política de continuidad.</li>
<li>Ofrecer confianza a las partes interesadas.</li>
</ul>
<p>La <b>ISO-22301</b> establece los requisitos necesarios para un Sistema de Gestión de Continuidad del Negocio basándose en las buenas prácticas.</p>
<p>La Plataforma Tecnológica <a title="ISOTools | ISO 27001" href="https://isotools.org/" target="_blank"><b>ISOTools</b> </a>permite automatizar la norma <b>ISO 22301</b> de un modo rápido y sencillo. Además ISOTools, asegura que las organizaciones estén preparadas en todo momento a posibles riesgos y que no supongan una amenaza para el negocio.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301: Antecedentes y origen</title>
		<link>https://isotools.org/2014/01/29/iso-22301-antecedentes-y-origen/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 29 Jan 2014 18:06:37 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Antecedentes]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[Origen]]></category>
		<category><![CDATA[SGCN]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad del Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=10539</guid>

					<description><![CDATA[<img width="545" height="220" src="https://isotools.org/wp-content/uploads/2014/01/ISO-223011.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/01/ISO-223011.jpg 545w, https://isotools.org/wp-content/uploads/2014/01/ISO-223011-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" />ISO 22301 La norma ISO22301 se utiliza para realizar la implantación de un Sistema de Gestión de Continuidad de Negocio en una organización, es una herramienta indispensable para mejorar la continuidad de negocio. Un SGCN aporta la confianza necesaria a&#8230;]]></description>
										<content:encoded><![CDATA[<img width="545" height="220" src="https://isotools.org/wp-content/uploads/2014/01/ISO-223011.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2014/01/ISO-223011.jpg 545w, https://isotools.org/wp-content/uploads/2014/01/ISO-223011-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" /><p></p>
<h2><a title="ISO 22301" href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/#divcontenidoservicios" target="_blank" rel="noopener"><b>ISO 22301</b></a></h2>
<p>La norma <strong>ISO22301</strong> se utiliza para realizar la implantación de un Sistema de Gestión de Continuidad de Negocio en una organización, es una herramienta indispensable para mejorar la continuidad de negocio.</p>
<p><span id="more-10539"></span></p>
<p>Un SGCN aporta la confianza necesaria a las partes interesadas, se debe al reconocimiento de los principales procesos en los que servicios o productos se fundamentan, los cuales se debe proteger de posibles amenazas.</p>
<p>Con cada amenaza, la organización debe adoptar una estrategia de continuidad que permita que las operaciones se reanuden y prosigan.</p>
<p>Normalmente las operaciones que combaten estas amenazas se suelen ensayar, evitando que la operación se abandone y que se interrumpa la prestación de servicios o productos.</p>
<p>La<strong> ISO-22301</strong> surge debido al desarrollo de buenas prácticas, lineamientos y normas de continuidad de negocio como:</p>
<ul>
<li>NFPA 1600 de 1995, es el lineamiento más antiguo. En él se establecieron unos criterios para gestionar los desastres, emergencias y programas de continuidad  de las organizaciones.</li>
</ul>
<ul>
<li> Disaster Recovery Institute International (DRII), fue publicado en el año 1997, se establecieron las Prácticas Profesionales para la Gestión del Negocio.</li>
</ul>
<ul>
<li>Las Buenas Prácticas para la Continuidad del Negocio, publicado por el Business Continuity Institute en 2002.</li>
</ul>
<ul>
<li>El lineamiento PAS 56 se publicó en 2003, define el proceso, principios y terminología del sistema de continuidad del negocio. Además establece unos consejos que permiten anticiparse a cualquier tipo de incidente.</li>
</ul>
<ul>
<li>En el año 2006 se publico el lineamiento BS 25999-1, éste establece el ciclo de vida de la continuidad del negocio.</li>
</ul>
<ul>
<li>En 2007 se  publica el BS 25999-2:2007, se trataba del primer estándar internacional que podía se auditado y certificado. Su objetivo era especificar los requerimientos necesarios para el enfoque de sistemas de gestión.</li>
</ul>
<ul>
<li>También durante el año 2007 se publicó el ISO/PAS 22399, consiguiendo lineamientos genéricos para aquellas organizaciones que estaban dispuestas a establecer un sistema de gestión  con fundamentos para el desarrollo de la continuidad operacional e incidentes potenciales.</li>
</ul>
<ul>
<li>En 2008 surgieron ISO/IEC 24762 y BS 25777. La primera dispuso guías para el abastecimiento de información y comunicación útiles para la recuperación de desastres, y la segunda contempla un código de buenas prácticas para la gestión de la continuidad del negocio.</li>
</ul>
<ul>
<li>ASIS/BSI Business Continuity Management Standard se publico en 2010, es un lineamiento basado en BS 25999, y concreta los requerimientos necesarios para un SGCN.</li>
</ul>
<ul>
<li>PAS 200 Gestión de Crisis – Lineamiento y Buena Práctica surge en el año 2011. Se elaboro para apoyar a las organizaciones en la toma de pasos prácticos con el fin de mejorar sus habilidades ante la posibilidad de manejar una crisis.</li>
</ul>
<ul>
<li>Durante el año 2011 también surge IEC 27031, define los conceptos y principios de tecnología de información y comunicación requeridos para que una organización se prepare para la continuidad de negocio.</li>
</ul>
<ul>
<li>Finalmente, en 2012 se publica <b>ISO 22301 “</b>Sistema de Continuidad del Negocio”, la planificación, implementación, establecimiento, operación, revisión, monitoreo, mantenimiento y la mejora continua de su efectividad está basado en el ciclo PVHA.</li>
</ul>
<p>La Plataforma Tecnológica <a title="ISOTools | ISO 27001" href="https://isotools.org/" target="_blank" rel="noopener"><b>ISOTools</b> </a>colabora con las organizaciones durante el proceso de  implantación y mantenimiento del Sistema de Gestión de Continuidad del Negocio,  para que identificar y controlar las amenazas de las organizaciones.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
