- Universidad Piloto de Colombia
- Trabajos de grado - Posgrado
- Facultad de Ingenierías
- Especialización en Seguridad Informática
- View Item
Recomendaciones prácticas durante la activación del BCP
Abstract
La implementación de un Programa de Gestión
de Continuidad del Negocio es un reto complejo para las
organizaciones que sustentan sus procesos corporativos sobre
infraestructuras tecnológicas. La gran importancia de mantener
sus operaciones durante un evento de desastre natural, ataque
cibernético o interrupción accidental o intencional de un servicio
tecnológico obliga a las organizaciones a establecer estrategias
para mitigar los riesgos asociados a tales circunstancias, dichas
estrategias, a su vez, establecen las pautas para el diseño de los
procedimientos que permiten la reanudación oportuna y
ordenada de los servicios tecnológicos de vital importancia para el
negocio, con un mínimo impacto económico o reputacional. De
esta forma un ejercicio dedicado de identificación de necesidades
del negocio, análisis de riesgos, adquisición y configuración de
recursos tecnológicos, capacitación y concientización del personal
permiten transferir, evadir, reducir o aceptar los efectos
negativos, riesgos y consecuencias derivados de una interrupción
de las operaciones. Sin embargo, en algunas ocasiones, durante
las pruebas de continuidad o incluso durante los procedimientos
de contingencia correctamente establecidos surgen problemas
técnicos derivados de riesgos no contemplados que, de acuerdo a
la experiencia del suscrito, serán identificados en el presente
artículo. The implementation of a Business Continuity
Plan is a complex challenge for organizations that support their
day to day operations on technical platforms. Companies are
urged to put in place strong and sustainable processes to mitigate
risk in the event of natural disasters, cyber-attacks and accidental
or intentional interruption of the service. In return, said
strategies establish the guidelines for a quick recovery of business
operations, reducing the risk to both reputation and finances.
Additionally, BCP drills help identify gaps in processes,
additional system configurations or even the need to acquire extra
technology resources. This can include training as well as change
management. This exercise further allows the business to
mitigate the risks associated with technical interruptions of the
service. However, in some instances during this BCP exercise,
unforeseen technical issues may arise. Those issues will be
analyzed by the undersigned expert and identified in this article