Departamento de Informática

Sistema de departamento de continuidad de negocio (BCM)

Equipo que garantiza la continuidad de los sistemas críticos de la empresa ante catástrofes, con planes probados y ejercicios periódicos de simulación.

Del análisis de riesgos a un plan probado de verdad, con ejercicios de simulación que revelan las carencias antes de que las revele la catástrofe.

Sin tarjeta de crédito: tu proyecto queda listo con el sistema completo en un minuto

Riesgos1
Registra los cinco escenarios de amenaza más importantes
Plan1
Escribe el plan de continuidad del primer sistema crítico
Prueba1
Programa el primer ejercicio de simulación
Resultados0
Aún no hay tarjetas
Actualización0
Aún no hay tarjetas
Informe0
Aún no hay tarjetas

Así llegará el tablero del sistema: columnas de flujo de trabajo y tarjetas iniciales que muestran los primeros pasos

¿Cómo fluye el trabajo en este sistema?

El trabajo comienza en «Riesgos»: una tarjeta por cada escenario de amenaza —caída del centro de datos, fallo de un proveedor de nube, ciberataque— en la que se valoran su probabilidad y su impacto en cada sistema crítico. Los escenarios de mayor gravedad pasan a «Plan», donde se escribe un plan de continuidad para cada uno: los sistemas alternativos, el orden de recuperación, el responsable de cada paso y los tiempos de recuperación objetivo. Los planes no quedan en teoría: cada plan pasa a «Prueba» con un ejercicio de simulación programado en el que participan los propietarios de los sistemas; luego a «Resultados» para documentar qué funcionó, qué falló y cuánto duró realmente la recuperación frente a lo previsto. Las carencias detectadas se tratan en «Actualización» modificando el plan, y el resumen de la preparación se eleva a la dirección desde «Informe».

El foro es el recipiente principal del debate documentado en este sistema: los nuevos escenarios de riesgo se plantean y se debate su probabilidad e impacto antes de aprobarlos; las versiones de los planes de continuidad se revisan y aprueban en sus temas, un tema por plan, y los resultados de los ejercicios se analizan con la participación de todos los equipos de sistemas, para que ninguna lección de un ejercicio quede sin un tratamiento que se documente y se siga.

El responsable de continuidad dirige el análisis de riesgos, es propietario de los planes y programa los ejercicios; los equipos de sistemas participan valorando el impacto sobre sus sistemas, ejecutan los ejercicios y actualizan sus propios planes de recuperación; y los resultados de cada ejercicio se presentan a la dirección con recomendaciones de inversión para cerrar las carencias, porque la decisión financiera se construye sobre el resultado documentado de un ejercicio, no sobre una suposición.

¿Quién hace qué?

Los roles operativos de este sistema y la responsabilidad de cada uno en el trabajo diario: asígnalos a tu equipo tal cual o adáptalos a vuestra realidad.

Responsable de continuidad de negocio

Dirige el análisis de riesgos y redacta los planes de continuidad; programa los ejercicios de simulación y documenta sus resultados, y eleva los informes de preparación a la dirección.

Representantes de los equipos de sistemas

Valoran el impacto de los riesgos sobre sus sistemas, ejecutan los ejercicios y actualizan los planes de recuperación de sus sistemas tras cada ejercicio.

Patrocinador de la dirección ejecutiva

Aprueba los planes y los tiempos de recuperación objetivo y decide la inversión en cerrar las carencias que revelan los ejercicios.

¿Qué se prepara para ti desde el primer día?

Unidades del sistema

  • Tareas Un tablero kanban con columnas de flujo de trabajo y tarjetas de ejecución
  • Foro Debates documentados en secciones organizadas: decisiones y conocimiento que nunca se pierden

Secciones del foro (3)

  • Escenarios de riesgoPlanteamiento de nuevas amenazas y valoración colectiva de su probabilidad e impacto antes de convertirlas en tarjetas en la columna «Riesgos».
  • Planes de continuidadRevisión y aprobación de las versiones de los planes de continuidad: cada plan tiene un tema actualizado que refleja la última versión aprobada.
  • Resultados de ejercicios y leccionesAnálisis de cada ejercicio de simulación: qué funcionó, qué falló, cuánto duró la recuperación y qué debe cambiar.

«Reglas de trabajo en este sistema» — Fijado en el foro

1) Todo escenario de amenaza se valora en probabilidad e impacto antes de aprobarse en la columna «Riesgos». 2) Ningún plan se aprueba sin definir tiempos de recuperación objetivo y un responsable para cada paso. 3) Todo plan de un sistema crítico se prueba con un ejercicio de simulación al menos una vez al año. 4) Los resultados de cada ejercicio se documentan en el foro y sus carencias se cierran con tarjetas en «Actualización». 5) Cualquier cambio importante en los sistemas exige revisar los planes afectados dentro del mes del cambio.

¿Listo? Su primer proyecto está a dos minutos

Cree su espacio de trabajo gratis ahora e invite a su equipo antes de que termine el día.