Business Continuity Management - "Una obligación mas que un deseo"
“La evolución desde un DRP a un BCP alineado al Negocio y a Mejores Prácticas”
Si bien cada vez más frecuentemente las organizaciones cuentan con Procesos de Negocio soportados por Servicios de TI, lo cierto es que la Alta Gerencia de las Organizaciones no tiene totalmente presente el costo y el impacto que podrían generan la caída de estos Servicios.
Se estima que sólo el 25% de las empresas grandes cuentan con una Práctica que ayude a manejar la Continuidad del Negocio (BCM – Business Continuity Management) y que solo el 50% de estas, cuentan con planes extensivos para Recuperación ante Desastres. Ahora bien, ¿a qué nos referimos cuando hablamos de Disaster Recovery Plan (DRP) y Business Continuity Plan (BCP)?
El siguiente diagrama presenta el modelo general de Business Continuity Management y la relación que existe entre el alcance de un BCP y el de un DRP.
La interpretación del gráfico que sigue es la siguiente:
- Existe un servicio de IT cuya disponibilidad se sustenta mediante las prácticas de Availability Management
- En un momento determinado, dicho servicio se ve interrumpido, haciendo que su disponibilidad caiga al 0%, es decir, ya no está disponible. En ese momento se activan dos planes independientes:
- DRP, cuyo objetivo es recuperar la disponibilidad del servicio de IT caído
- BCP, cuyo objetivo es darle una alternativa a los procesos de negocio que no pueden esperar el tiempo que toma la ejecución del DRP.
- En ese momento el responsable de las prácticas de BCM (Business Continuity Manager) debe definir las actividades a realizar y las mediciones que se deben tomar para saber si la operación fue exitosa o no.
Pero gracias a que los estándares ya existen y varios de ellos dan respuesta directa a estas necesidades, es que a la hora de pensar en BCM, debería tener en cuenta lo siguiente:
- BS 25999 - Business Continuity Management
- BS 25777 - IT Service Continuity Management
- ISO 27000 - Sistema de Gestión de Seguridad de la Información
- Risk-IT - IT Risk Management Framework
- ITIL - IT Infrastructure Library
- Problemática actual en la Seguridad de la Información
- Business Continuity Management y su evolución
- Mejores Prácticas relacionadas con la Seguridad de Información
- Templates para la Administración de Riesgos
- Sistema de Gestión de Seguridad de la Información (SGSI) – Una obligación