Los 7 mejores consejos para implantar la Continuidad del Negocio

ago 12, 2014 by

Más Información ISO 22301

ISO 22301: 7 consejos prácticos

Continuidad del Negocio: los puntos clave que debe tenber en cuenta

ingertec_footer
La preocupación por la continuidad del negocio es sin duda uno de los puntos principales en las iniciativas estratégicas de las empresas del sector de las tecnologías de la Información, que valoran más que nadie, los gravísimos inconvenientes, tanto económicos como empresariales que se podrían causar debido a un tiempo de inactividad.
 
En este artículo se resumen algunas de las mejores recomendaciones publicadas por “SYMANTEC” sobre políticas de continuidad del Negocio, para tener en cuenta a la hora de implementar un sistema de Continuidad del negocio.
 
Según SYMANTEC, los principales puntos que debemos protejer con un Sistema de Continuidad del Negocio son:
    • Recuperación ante interrupciones imprevistas.
    • Posibles bloqueos económicos o legales.
    • Daños en la reputaciónas responsabilidades
Una vez establecidos los objetivos de la política de continuidad del NEGOCIO, no solamente deberemos tener en cuenta la protección de las aplicaciones, los datos y servicios de nuestra empresa contra una amplia gama de amenazas, si no que deberemos además evaluar otros aspectos prácticos a tener en cuenta como son:

    • Las limitaciones de presupuesto,
    • Las limitaciones de recursos de personal
    • Las políticas de nuestros proveedores y su resistencia a adoptar sistemas de protecciónecuperación ante interrupciones imprevistas.
LOS RIESGOS
 
Uno de los capítulos que no se nos debe pasar por alto, son los estudios de las posibles amenazas de ataques cibernéticos maliciosos, desastres naturales y por su puesto lo errores humanos. Esto nos hace pensar, que en las organizaciones deben pertrechar de sistemas que las mantengan siempre alerta, sobre cómo estas amenazas podrían afectar a su infraestructura, aplicaciones, datos esenciales y disponibilidad de la Información.
 
Estas son algunas de las mejores prácticas a tener en cuenta en el diseño e implementación de un continuidad del negocio:
 
1.- AUTOMATIZAR
 
En los tiempos que corren no podemos seguir dependiendo de un manual donde tengamos que consultar los procesos humanos y tecnológicos para recuperarse de los cortes y restaurar el acceso a los datos y aplicaciones.

La experiencia de recuperacion ante desastres naturales ocurridos en la ultima decada, impone a las empresas el implantar sistemas automatizados de recuperacion, incluso para las organizaciones que se hayan planeado para la recuperación disponer de centros de datos a distancia. Otro motivo para ello es la disponibilidad del personal que tiene que realizar las tareas de recuperación. En situaciones de desastres naturales, es común que el personal no llegue a tiempo a los centros de recuperacion, bien por quedar atrapada en los atascos o por la indisponibilidad de trasporte público etc..

 
2.- LAS MAQUINAS VIRTUALES FALLAN
 
Debemos hacer frente a la posibilidad de que las máquinas virtuales, por mucho nivel de protección que queramos tener, pueden estar sujetas a fallos e indisponibilidades. Es por ello que nuestro plan de continuidad debe de ser un plan mixto, donde se contemple la copia de seguridad de nuestros servidores virtuales.
 
3.- LA IMPORTANCIA DE LAS PRUEBAS
 
Un buen plan de continuidad, sin duda será imperfecto si no realizamos pruebas de su funcionamiento. Las pruebas son tanto o más importantes que tener un buen plan de comunidad. Este factor, es uno de los más críticos a la hora de enfrentarnos a un sistema que realmente responda cuando lo necesitemos. Las pruebas además de ser planificadas con periodicidades adecuadas, deben contemplar aspectos de fiabilidad en la conmutación a los sistemas de copia de seguridad que nos garanticen la continuidad de los trabajos críticos
 
4.- DESLOCALIZACION DEL CENTRO DE DATOS
 
El primer consejo es establecer una distancia razonable entre la producción y Sitios de recuperación con el fin de mantenerse alejado de los problemas regionales. Sin embargo, muchas pequeñas  y medianas empresas poseen un solo centro de datos, por lo que es   aconsejables que negocien con sus proveedores de Servicios en la Nube para disponer de una opción de respaldo en una instalación remota.
 
5.- ESTABLEZCA PRIORIDADES
 
Un Sistema de Continuidad del negocio evidentemente es un impacto económico que normalmente no pasa por ser insignificante. Es por ello, que en orden a implementar una solución económicamente viable es necesario establecer prioridades, analizando los procesos del negocio en profundidad para establecer cuales son aquellas aplicaciones que necesitan estar disponibles de inmediato y cuales pueden esperar unas horas.
 
6.- CONTINUIDAD DEL NEGOCIO COMO UN SERVIOCIO MÁS
 
Nuestro sistema de Continuidad del negocio podría ser considerado como un “servicio gestionado”, dentro de todos los demás que componen la cartera de Servicios TI. Para ello debemos aprovechar la experiencia en la selección de proveedores de TI, para seleccionar los sistemas que nos ayudarán en la recuperación ante interrupciones del servicio.
 
7.- IMPULSAR LA MOVILIDAD
 
Está claro que las empresas que promocionan el BYOD (“Trabaje desde su propio dispositivo”), favorecen la implantación de politicas de continuidad del negocio. Para ello, es suficiente con tener una conexión a Internet fiable, por lo que es un factor que contribuye a la facilidad de que un porcentaje relevante de nuestros empleados no sean interrumpidos en sus tareas por necesidad de desplazarse. Con ello, nos estamos protegiendo directamente de las incidencias climáticas y otros imprevistos.

 

 

Compartir!

ENLACES DE INTERÉS
  • Autopresupuesto Normas ISO
  • Ingerform Formación en Normas ISO y Sistemas de Gestión
  • Normas ISO y Sistemas de Gestión
  • Marcado CE
  • Ingertec Normas ISO y Sistemas de Gestión
  • Seguridad Alimentaria
  • iso 50001 Gestión de la Energía
  • ISO 22716 Fabricación de Cosméticos
  • Asesoría Normas Sector Químico y Farmacéutico

Articulos Relacionados

Etiquetas

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *


*


Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Entradas recientes