▷ ISO 22301 - Implementación y Certificación | Ingertec
LlamarPresupuesto

ISO 22301 Continuidad del negocio

Reduzca tiempos de inactividad ante incidentes

AUTOPRESUPUESTO ONLINE
NOSOTROS TE LLAMAMOS
CONTÁCTANOS
REFERENCIAS INGERTEC
DÓNDE ESTAMOS

¿Qué es ISO 22301?

Si necesitas implantar una certificación ISO 22301 en tu empresa, el bagaje profesional de Ingertec te ofrece un servicio de consultoría de calidad, caminando en la misma dirección que las necesidades de tu entidad y focalizando los servicios de nuestra empresa en la consecución de este tipo de certificación lo más rápido posible y con las máximas garantías.

Beneficios de la ISO 22301

Con independencia del sector económico donde desarrolle su actividad nuestra empresa, lo cierto es que cada vez son más los agentes externos que pueden llegar a condicionar el correcto funcionamiento de nuestra corporación. Y es precisamente ese plan de continuidad del negocio lo que pretende certificar la normativa ISO 22301.

La gestión de continuidad del negocio a través de una certificación concreta, si bien es muy importante para cualquier empresa,  es una cuestión de carácter imperativo en el caso de empresas que venden sus servicios o productos a otras corporaciones, siendo la misma un claro elemento distintivo frente a otros núcleos empresariales de la competencia que operan en el mismo sector económico que nuestra compañía.

A continuación detallamos algunos beneficios de contar con este tipo de certificación.

¡NO SE QUEDE ATRÁS Y CERTIFÍQUESE!
De forma sencilla, rápida y económica

A continuación detallamos algunos beneficios de contar con este tipo de certificación:

Para todas aquellas empresas que dependen de manera clara de las decisiones de su cartera de accionistas, certificarse en la ISO 22301 permite captar de manera más sencilla futuras inversiones llevadas a cabo por parte de sujetos externos.

Esta certificación supone un claro aval de que el núcleo empresarial está capacitado para hacer frente a los diferentes imprevistos que puedan surgir en el desarrollo de su actividad económica sin afectar con ello a los intereses de su cartera de accionistas.

Cuando sometemos a nuestra empresa a la auditoría necesaria para la consecución de la norma ISO 22301, debemos analizar la estructura de funcionamiento interna de la empresa, lo que permite encontrar diversas oportunidades de mejora cuya eliminación minimizan de manera clara los riesgos y costes de nuestra entidad.

Por otro lado, esta detección de oportunidades mejora la eficacia operativa de nuestro núcleo empresarial, al tiempo que garantiza de manera directa el cumplimiento de las exigencias establecidas por la legislación de cada país en materia de seguridad y salud dentro del sector en el que opera nuestra empresa.

La Responsabilidad Social Corporativa pasó de ser un concepto prácticamente filosófico desarrollado por Howard Bowen a finales de los años 50 a ser uno de los elementos a los que más importancia prestan las grandes corporaciones a día de hoy. Esto se aplica por igual a la reputación empresarial de cualquier entidad.

Una empresa que realiza su actividad económica en base a unos parámetros adecuados, lejos de parecer una cuestión “éticamente opcional”, lo cierto es que ve cómo esto se traduce de manera inmediata en un aumento de sus ganancias al final del año económico.

La certificación ISO 22301,  al tiempo que prueba la posibilidad de nuestra entidad de hacer frente a los diferentes escenarios que circunscriben la realización de su actividad económica, refuerza la reputación de nuestro núcleo empresarial, allanando el camino para iniciar relaciones comerciales de cualquier tipología con otras empresas ajenas a nuestra entidad.

Puntos básicos del Plan de Continuidad

Cada organización tendrá la libertad de realizar su plan de continuidad de manera muy diversa, utilizando sus herramientas y medios para completar lo que se requiere y poder así, generar un plan concreto y de gran ayuda para la organización. No obstante, se deben establecer principios básicos para cumplir con la normativa y que son impresindibles para la norma ISO 22301. 

A continuación, se listan los 7 puntos básicos para el Plan de continuidad del negocio

Ante una interrupción de las operaciones, deben estar perfectamente establecidos cuales son los pasos a seguir. Este plan no solo debe estar establecido sino además perfectamente ejercitado y probado.

En este sentido debemos tener claros los siguientes puntos:

  • Protocolos de Alerta (emergencias Alertas de Seguridad, Incendios etc.)
  • Protocolos de Alerta y envió de comunicaciones a los responsables en la toma de decisiones
  • Establecer claramente los protocolos de responsabilidades por áreas, departamentos y secciones, de forma que todo el mundo sepa quien esta a cargo de cualquier situación que se plantee

El primer objetivo sea cual sea la causa de la interrupción, es evitar que la situación empeore poniendo los medios de contención previstos. Para ello, se debe elaborar un Plan de Contingencia que permite establecer los pasos a seguir y no retrasar las acciones necesarias dentro de la organización. 

En este momento no se trata de perder tiempo en análisis profundo de las causas, retrasando las decisiones en espera de una información detallada de lo que está sucediendo. Se trata de tomar medidas sencillas en base a la comprensión de lo sucedido, la causa y el potencial impacto del evento.

Como siguiente paso se debe restaurar los servicios afectados. Para ello se hace necesario que esté constituido el equipo de gestión de Incidentes

Este equipo será el encargado de revisar y utilizar el plan de recuperación elaborado y, teniendo en cuenta la evaluación del impacto del evento en los servicios; establecer cómo y qué servicios se han de activar. 

La respuesta eficaz a un incidente pasa por una buena comunicación. En primer lugar se debe comunicar a todas las partes implicadas la generación del evento presentado, luego las acciones para la restauranción del servicio y así, mantener una comunicación continua.

Parte esencial de la comunicación es informar a los afectados y dar una demostración de compromiso con los clientes y con todos los interesados. Para ello, se hace necesario generar protocolos de comunicación, con los responsables, los medios y las tareas asignadas con pleno cumplimiento en caso de algún incidente presentado. 

Una vez iniciadas las tareas iniciales de respuesta a un incidente es hora de invocar a los Planes de Continuidad del Negocio. El alcance de una respuesta planificada o dentro de un plan de continuidad debe responder al menos a:

  • Cual es el escenario del incidente
  • Determinar el impacto del incidente
  • Cuales son las estrategias de respuesta disponibles
  • Cuales son los recursos disponibles para la respuesta planificada
  • Cuales son los protocolos y las herramientas para medir y gestionar los esfuerzos de recuperación

Estar preparados para mantener los planes de recuperación por más tiempo. Se debe mantener un tiempo optimo de recuperación (RTO), pero también se debe especificar que podemos hacer si nos enfrentamos a una desviación no esperada por semanas o meses demás. 

En este caso deberemos estar preparados para responder a las siguientes cuestiones

  • Existencia de un plan de rotación de personal con funciones y responsabilidades, así como traspaso de tareas para una respuesta extendida.
  • Plan de recursos alternativos en cuanto a proveedores, instalaciones o equipamiento tecnológico de terceros que nos ayuden a superar una crisis mantenida en el tiempo
  • Si nuestra actividad afecta a terceros como autoridades locales o administración pública: ¿hemos previsto la posibilidad de transferir la dirección de la respuesta a la crisis?

Debemos tener previsto un plan de normalización que nos ayude a evaluar y analizar la situación que hemos superado.

Básicamente, debemos ser capaces de saber recoger la información necesaria para evaluar el comportamiento de la organización durante la crisis y así, evaluar la nueva situación de la organización después del restablecimiento de las operaciones.

¿Qué obtengo al contratar a INGERTEC

valor1

+ de 20 años
de experiencia

valor2

100% de empresas
certificadas a la primera

valor3

9 de cada 10 clientes
vuelven a contratarnos

valor4
Rápidos y eficientes.
Cumplimos con los plazos.
Contamos con la confianza de
Colaboramos con