Prácticas profesionales
Sobre las Prácticas Profesionales
Login to AccessCreadas y mantenidas por el Instituto de Recuperación Ante Desastres Internacional (Disaster Recovery Institute International - DRI), las Prácticas Profesionales para la Gestión de Continuidad del Negocio son un cuerpo de conocimiento diseñado para ayudar en el desarrollo, implementación y mantenimiento de programas de continuidad del negocio. También pretende servir como una herramienta para realizar evaluaciones de los programas existentes.
El uso del marco de trabajo de Práctica Profesional para desarrollar, implementar y mantener un programa de continuidad del negocio puede reducir la probabilidad de brechas significativas en un programa y aumentar la cohesión. El uso de las Prácticas Profesionales para evaluar un programa puede identificar brechas o deficiencias para que puedan ser corregidas.
La Gestión de Continuidad del Negocio (Business continuity management – BCM por sus siglas en inglés) es un proceso de gestión holístico que identifica las amenazas potenciales para una organización y los impactos en las operaciones de negocio que esas amenazas, si se realizan, podrían causar, y que proporciona un marco de trabajo para desarrollar la resiliencia organizacional con la capacidad de una respuesta efectiva que salvaguarda los intereses de sus partes interesadas clave, la reputación, la marca y las actividades de creación de valor. Los términos se definen en el Glosario Internacional para Resiliencia publicado y mantenido por DRI International.
Prácticas Profesionales 2023
Como parte de los esfuerzos continuos de DRI International para mantener la relevancia y la utilidad de las Prácticas Profesionales, se llevó a cabo una revisión exhaustiva del contenido, la forma y la función a partir del 1 de noviembre de 2021 y hasta el 1 de agosto de 2022. Los objetivos eran brindar información que incluiría:
- Una versión mejorada de la Práctica Profesional Cinco: Preparación y Respuesta ante Incidentes para incluir más actividades de preparación relacionadas con la gestión de incidentes;
- Más información sobre la identificación de diversas amenazas cibernéticas y estrategias para la remediación mediante la integración de actividades de seguridad cibernética en la gestión de continuidad del negocio;
- Mejorar el uso de los seguros como una herramienta de transferencia de riesgos y proporcionar tipos más específicos de pólizas de seguros que deberían ser una parte integral de la gestión de continuidad del negocio;
- Introducción de técnicas de respaldo de datos más robustas;
- Más estrategias específicas de tecnología, y;
- Más estrategias de producción.
Además, se modificaron los títulos de cuatro de las Prácticas Profesionales:
- La Práctica Profesional Uno se cambió de Inicio y Administración del Programa a Gestión de Programas;
- La Práctica Profesional Cinco se cambió de Respuesta a Incidentes a Preparación y Respuesta ante Incidentes para enfatizar las actividades que son necesarias para crear un plan de respuesta efectivo;
- La Práctica Profesional Ocho se cambió de Ejercicio, Evaluación y Mantenimiento del Plan de Continuidad del Negocio a Ejercicio/Prueba, Evaluación y Mantenimiento del Plan de Continuidad del Negocio para mantener la coherencia; y
- La Práctica Profesional Diez se cambió de Coordinación con Dependencias Externas a Coordinación con Dependencias y Recursos Externos.
Resumen ejecutivo
Objetivos de las Prácticas Profesionales para la Gestión de Continuidad del Negocio
1. Gestión de Programas
- Establecer la necesidad de un programa de continuidad del negocio.
- Introducir conceptos clave, como gestión de programas, conciencia de riesgos, impacto en funciones/procesos críticos, estrategias de recuperación, capacitación y concientización, y ejercicios/pruebas.
2. Evaluación de Riesgos
- Identificar los riesgos que podrían impactar los recursos, los procesos o la reputación de una organización.
- Evaluar los riesgos para determinar los impactos negativos potenciales para la organización, permitiendo a la organización determinar los medios más efectivos para reducirlos.
3. Análisis de Impacto al Negocio
- Identificar y priorizar todas las funciones, procesos y dependencias de la organización para determinar el mayor impacto sobre la organización en caso de que las funciones no estén disponibles. Este análisis debe conservarse y estar disponible para ayudar a la organización a comprender los incidentes y/o las consecuencias resultantes. Cuantificar el impacto para la organización, sus servicios y las partes afectadas.
- Analizar, documentar y comunicar los hallazgos para resaltar todas las brechas entre los requerimientos de la organización y sus capacidades actuales.
4. Estrategias de Continuidad del Negocio
- Seleccionar estrategias para reducir las brechas identificadas durante la evaluación de riesgos y el análisis de impacto al negocio.
- Identificar las principales funciones de la organización, incluidos los posibles proveedores de servicios externos, con el apoyo de la parte responsable del análisis de impacto al negocio.
5. Preparación y Respuesta ante Incidentes
- Comprender los tipos de incidentes que podrían poner en peligro la vida, la propiedad, las operaciones o el medio ambiente y sus impactos potenciales.
- Establecer y mantener capacidades para proteger la vida, la propiedad, las operaciones y el medio ambiente de incidentes potenciales mediante la implementación de un sistema de gestión de incidentes para comandar, controlar y coordinar las actividades de respuesta, continuidad y recuperación con recursos internos y externos.
6. Desarrollo e Implementación del Plan
- Documentar los planes que se utilizarán durante un incidente que permitirán que la organización continúe funcionando.
- Definir los criterios de ejercicio/prueba para validar que los planes lograrán el objetivo deseado.
7. Programas de Concientización y Entrenamiento
- Establecer y mantener programas de entrenamiento y concientización que den como resultado que el personal pueda responder a incidentes disruptivos de manera tranquila y eficiente.
8. Ejercicio/Prueba, Evaluación y Mantenimiento del Plan de Continuidad del Negocio
- Establecer un programa de ejercicio/prueba, evaluación y mantenimiento del plan de continuidad del negocio para mejorar el estado de preparación de la organización.
9. Comunicación de Crisis
- Crear y mantener un plan de comunicación de crisis.
- Asegurar que el plan de comunicación de crisis proporcione una comunicación oportuna y efectiva con las partes internas y externas.
10. Coordinación con Dependencias y Recursos Externos
- Establecer políticas y procedimientos para coordinar las actividades de respuesta con las organizaciones públicas correspondientes y los recursos privados de acuerdo con la Práctica Profesional Cinco: Preparación y Respuesta ante Incidentes.














