<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 22301 archivos - ISOTools México</title>
	<atom:link href="https://mx.isotools.org/category/sistemas-de-gestion-normalizados/riesgos-y-seguridad/iso-22301/feed/" rel="self" type="application/rss+xml" />
	<link>https://mx.isotools.org/category/sistemas-de-gestion-normalizados/riesgos-y-seguridad/iso-22301/</link>
	<description></description>
	<lastBuildDate>Fri, 11 Nov 2016 11:22:23 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://mx.isotools.org/wp-content/uploads/2022/05/cropped-cropped-favicon-192x192-1-32x32.png</url>
	<title>ISO 22301 archivos - ISOTools México</title>
	<link>https://mx.isotools.org/category/sistemas-de-gestion-normalizados/riesgos-y-seguridad/iso-22301/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ISO 22301: ¿Cómo debemos gestionar la eliminación de información?</title>
		<link>https://mx.isotools.org/iso-22301-gestionar-eliminacion-informacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 07 Nov 2016 20:30:05 +0000</pubDate>
				<category><![CDATA[Destacado]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://www.isotools.com.mx/?p=9838</guid>

					<description><![CDATA[<p>ISO 22301 Actualmente se genera un gran volumen de información. Ante esta situación es recomendable establecer pautas para saber qué información conservar y cuál debe ser eliminada. La ISO 22301 puede ser de gran ayuda, sobre todo ante la duda&#8230;</p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-gestionar-eliminacion-informacion/">ISO 22301: ¿Cómo debemos gestionar la eliminación de información?</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="https://mx.isotools.org/wp-content/uploads/2016/11/ISO-22301-10.jpg"><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-9839" src="https://mx.isotools.org/wp-content/uploads/2016/11/ISO-22301-10.jpg" alt="ISO 22301" width="820" height="331" srcset="https://mx.isotools.org/wp-content/uploads/2016/11/ISO-22301-10.jpg 820w, https://mx.isotools.org/wp-content/uploads/2016/11/ISO-22301-10-300x121.jpg 300w, https://mx.isotools.org/wp-content/uploads/2016/11/ISO-22301-10-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></a></p>
<h2>ISO 22301</h2>
<p>Actualmente se genera un gran volumen de información. Ante esta situación es recomendable establecer pautas para saber qué información conservar y cuál debe ser eliminada. <strong>La <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/?from=mx" target="_blank">ISO 22301</a> puede ser de gran ayuda, sobre todo ante la duda de conservar ciertos documentos de manera temporal en base a distintos requisitos legales</strong>. La mayor parte de las empresas se inclinan por conservar la mayor parte de la información. En muchas ocasiones, parte de la documentación almacenada no es realmente necesaria.</p>
<p><span id="more-9838"></span></p>
<p>Una evidencia es que la eliminación de información provoca cierto estrés. Ante esto la tendencia es continuar conservando información indistintamente de la importancia de la misma.  Esta actuación se refuerza debido al avance de la tecnología. Por ello, es fundamental contar hoy en día con una cantidad considerable de espacio donde conservar dicha información.</p>
<p>  <!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488"><span class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png"  alt="Reciba asesoramiento de un consultor experto de ISOTools sin compromiso"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "9a935c8b-5448-453d-83cd-d0c6f0543488", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>&nbsp;</p>
<p><strong>La conservación innecesaria de información puede llegar a suponer un gran problema para una organización.</strong> Esto provoca que las actividades informáticas diarias se vean perjudicadas. No sólo se conserva la información, sino que deben de realizarse distintas copias de seguridad.</p>
<p>&nbsp;</p>
<h3>Posibles soluciones</h3>
<p>Es indiscutible que las posibles soluciones a este tipo de problemas incumben tanto al campo tecnológico como al humano. De esta manera y ante esta problemática, la ISO 22301 favorece un mantenimiento de la información generada de manera eficiente.</p>
<p><strong>En primer lugar, podemos establecer una norma y una política que obligue a eliminar todos aquellos correos electrónicos que no resulte necesario conservar.</strong> Un ejemplo de esto son los correos en copia, los cuales es muchas ocasiones no necesitamos de forma directa.</p>
<p><strong>Otra posible alternativa es la categorización de datos</strong>. Sería muy útil desarrollar algún tipo de sistema que permitiese clasificar y organizar la información intercambiada con los clientes. Este sistema puede facilitar en gran medida la toma de decisión en el momento de eliminar o conservar cualquier tipo de información.</p>
<p>El factor humano es muy importante. Este tiene presencia en todo el proceso, pues se guía por la política previamente definida en la organización. <strong>De esta manera, los empleados poseen una herramienta de actuación para seleccionar qué información conservar y cual eliminar</strong>. Esta cuestión es esencial para desarrollar una cultura de responsabilidad ante este tipo de conflicto y modificar la filosofía de la organización de conservar prácticamente toda la información generada.</p>
<hr />
<p><em>La norma #ISO22301 hace más eficiente el mantenimiento de la gran cantidad de información</em><br /><a href='https://twitter.com/share?text=La+norma+%23ISO22301+hace+m%C3%A1s+eficiente+el+mantenimiento+de+la+gran+cantidad+de+informaci%C3%B3n&#038;via=ISOTools_&#038;related=ISOTools_&#038;url=https://mx.isotools.org/iso-22301-gestionar-eliminacion-informacion/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<h3>Amenazas internas</h3>
<p>Podemos encontrar una serie de amenazas que principalmente suelen situarse dentro de la propia organización:</p>
<ul>
<li><strong>Empleados y contratistas</strong>. Cualquier empleado o contratista que haya sido despedido de la compañía recientemente y que desee hacer algún daño a la infraestructura de tecnologías de la información o a la propia información crítica de la organización. Los empleados deshonestos abusan de sus privilegios para su propio beneficio.</li>
<li><strong>Comportamientos accidentales o infracciones causadas por empleados</strong>. Las acciones que ponen en peligro la infraestructura de la tecnología de la información y la información crítica. Bien puede ser por la instalación de un software que no se encuentre autorizado, abrir archivos adjuntos que contengan virus, accidentes fortuitos, divulgar información sensible de la organización o cualquier otra causa.</li>
<li><strong>Espionaje corporativo</strong>. Existen piratas informáticos que a veces pagan a los empleados para robar información de carácter relevante. Normalmente el tipo de empleados que llevan a cabo estas actuaciones son empleados de bajo perfil o contratistas eventuales.</li>
</ul>
<p>&nbsp;</p>
<h3>Consejos</h3>
<p>La ISO 22301 ofrece una serie de consejos para tratar de eliminar la mayor parte de estos problemas:</p>
<ul>
<li><strong>Llevar a cabo un estricto</strong> <strong>control de las contraseñas y las políticas de cuentas de acceso</strong></li>
<li><strong>Comprobar el cumplimiento de la separación de funciones y privilegios</strong> para asignar el acceso a la información sensible</li>
<li><strong>Aumentar la</strong> <strong>exigencia a la hora de seleccionar y formar a los empleados</strong> acerca de la administración del sistema</li>
<li><strong>Proporcionar formación de sensibilización de seguridad</strong> cada cierto tiempo para todo el personal</li>
<li><strong>Realizar una</strong> <strong>evaluación de riesgo</strong> en toda la organización con regularidad</li>
<li><strong>Luchar de forma activa por defender a la organización de los códigos maliciosos</strong></li>
<li><strong>Desactivar el acceso a los sistemas inmediatamente</strong> después de la finalización de los contratos de los empleados y contratistas</li>
<li><strong>Garantizar que los datos y los procesos críticos se encuentran en el lugar adecuado</strong> y que funcionen según las necesidades requeridas</li>
<li><strong>Supervisar y dar respuesta inmediata a todas las acciones sospechosas</strong> en los sistemas y comportamientos de los empleados, especialmente si son administradores o personal de apoyo de sistemas</li>
<li><strong>Verificar los antecedentes de todos los trabajadores</strong> que operan dentro de la organización</li>
</ul>
<p>&nbsp;</p>
<h2>Software ISO 22301</h2>
<p>Con el fin de llevar a cabo de una forma fácil y eficaz la automatización del <strong>Sistema de Gestión de la Continuidad de Negocio </strong>basado en la <strong>norma ISO 22301</strong>, las diferentes empresas y organizaciones hacen uso del <a href="https://isotools.org/plataforma/" target="_blank"><strong>Software ISOTools Excellence</strong></a>, herramienta que facilita y garantiza la aplicación de la misma.</p>
<p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><span class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png"  alt="RECIBA ASESORAMIENTO SIN COMPROMISO"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "4f9ae269-3a2d-45c4-b4cd-85fab8f63de2", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-gestionar-eliminacion-informacion/">ISO 22301: ¿Cómo debemos gestionar la eliminación de información?</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Por qué necesitas a la norma ISO 22301 en tu organización?</title>
		<link>https://mx.isotools.org/necesitas-iso-22301-organizacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 25 Oct 2016 17:01:19 +0000</pubDate>
				<category><![CDATA[Destacado]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://www.isotools.com.mx/?p=9817</guid>

					<description><![CDATA[<p>ISO 22301 El 75% de las organizaciones que sufren un desastre natural y no cuentan con planes de continuidad de negocio según la ISO 22301 cierran en menos de tres años. Por ello, un buen jefe de empresa debe preguntarse:&#8230;</p>
<p>La entrada <a href="https://mx.isotools.org/necesitas-iso-22301-organizacion/">¿Por qué necesitas a la norma ISO 22301 en tu organización?</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="https://mx.isotools.org/wp-content/uploads/2016/10/ISO-22301-9.jpg"><img decoding="async" class="alignnone size-full wp-image-9818" src="https://mx.isotools.org/wp-content/uploads/2016/10/ISO-22301-9.jpg" alt="ISO 22301" width="820" height="331" srcset="https://mx.isotools.org/wp-content/uploads/2016/10/ISO-22301-9.jpg 820w, https://mx.isotools.org/wp-content/uploads/2016/10/ISO-22301-9-300x121.jpg 300w, https://mx.isotools.org/wp-content/uploads/2016/10/ISO-22301-9-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></a></p>
<h2>ISO 22301</h2>
<p><strong>El 75% de las organizaciones que sufren un desastre natural y no cuentan con planes de continuidad de negocio según la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/?from=mx" target="_blank">ISO 22301</a> cierran en menos de tres años</strong>. Por ello, un buen jefe de empresa debe preguntarse: ¿Sobreviviría mi organización a un terremoto?</p>
<p><span id="more-9817"></span></p>
<p><strong>Existe una apreciación general de que un plan de continuidad de negocio basado en la ISO 22301 únicamente incluye aquellos eventos que provocan un gran impacto y que trascurren con poca frecuencia</strong>. Entre estos eventos o situaciones incluimos a los incendios, terremotos o inundaciones.</p>
<p>  <!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488"><span class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png"  alt="Reciba asesoramiento de un consultor experto de ISOTools sin compromiso"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "9a935c8b-5448-453d-83cd-d0c6f0543488", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>&nbsp;</p>
<p>Encontramos otros tipos de incidentes de menor alcance que pueden ocasionar una gran amenaza para la organización. Este grupo de incidentes son la pérdida de datos provocado por un error humano, cortes en el suministro de energía, recibir un ciberataque que suponga una parada de la actividad de la empresa, etc.</p>
<p><strong>Según el informe Horizon Scan 2015 llevado a cabo por el Business Continuity Institute, el 79% de las organizaciones que han sufrido un incidente que ha generado un parón en su actividad han asumido pérdidas millonarias.</strong> Las principales amenazas que importan a las empresas son ciberataques, fallos de TI, telecomunicaciones o fuga de información.</p>
<p>La continuidad de negocio basada en la ISO 22301 ofrece un marco a través del cual se crea y conserva el valor dentro de la propia organización. Por otra parte, dispone una relación entre la dependencia y la vulnerabilidad que se ofrece al valor de los clientes.</p>
<p><strong>También se garantiza la resiliencia de la organización</strong>. Esta sirve de protección a la empresa de incidentes que generen un parón de la actividad. Reduce la probabilidad de que se creen y aseguran la recuperación de los archivos más relevantes.</p>
<p>&nbsp;</p>
<h3>Mira hacia el futuro</h3>
<p>Las empresas resilientes tienen que ser capaces de tener vista en el futuro y adaptarse a cada una de las posibles situaciones futuras. Estas pueden provocar algunos efectos negativos en la capacidad de supervivencia de la empresa. Cada una de estas consecuencias incorpora distintas cuestiones, como pueden ser modificaciones en el mercado en el que trabaja la empresa, la competencia, la legislación o la tecnología. Por lo general son cada uno de los incidentes que pueden provocar cualquier tipo de alteración en la capacidad de la empresa de proporcionar productos y servicios.</p>
<p>Entonces aumenta la capacidad de la empresa de adaptación a una posible crisis debido a la continuidad de negocio. Se incorpora a las empresas una gran superioridad competitiva, lo cual aumenta la protección de la marca y la reputación. Por ello, se reconocen los riesgos, la mejora operacional, se incrementa la robustez o el ahorro de los costos, etc.</p>
<hr />
<p><em>La continuidad de negocio según #ISO22301 ofrece un marco a través del cual se crea valor.</em><br /><a href='https://twitter.com/share?text=La+continuidad+de+negocio+seg%C3%BAn+%23ISO22301+ofrece+un+marco+a+trav%C3%A9s+del+cual+se+crea+valor.&#038;via=ISOTools_&#038;related=ISOTools_&#038;url=https://mx.isotools.org/necesitas-iso-22301-organizacion/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<p>La ISO 22301 posibilita una serie de principios y una terminología para la disciplina de la continuidad de negocio. Por otro lado, habilita distintas especificaciones técnicas testadas por un órgano de normalización. Este ha sido comprobado por la aplicación continua o reiterada de un proceso contra el que medir a la organización. La ISO 22301 no aclara qué debe hacerse para poder transformarse en un profesional de la disciplina. Ni, en ningún caso, la manera en la que aplicar la habilidades o conocimientos. O la forma en la que la organización puede implementar la continuidad de negocio.</p>
<p>&nbsp;</p>
<h3>Aspectos necesarios</h3>
<p>El profesional en continuidad de negocio debe manifestar una sólida capacidad analítica, así como habilidades para la gestión de proyectos. O contar con fundamentos técnicos, llevar a cabo una comunicación efectiva y tener una suficiente capacidad autoritaria. También debe de comprender las técnicas de valoración de inversiones.</p>
<p><strong>Es fundamental contar con un conocimiento amplio y funcional de las organizaciones</strong>. También es necesario entender y dominar la estrategia, el lenguaje, el modelo operativo y los distintos procedimientos de la organización.</p>
<p>En el supuesto de que se trate de un director ejecutivo que no conozca al detalle de los requerimientos para llevar a cabo un plan de continuidad de negocio, es muy recomendable hacerse las siguientes <strong>cuestiones</strong>:</p>
<ul>
<li>¿Estamos sujetos a obligaciones legales relacionadas con la continuidad de negocio?</li>
<li>¿Qué expectativas tienen nuestros clientes en caso de que experimentemos un incidente disruptivo?</li>
<li>¿Cómo actúan nuestros competidores cuando se trata de la planificación de la continuidad de negocio?</li>
<li>¿Qué podríamos esperar en términos temporales de inactividad del producto si experimentáramos un incidente que impactara en la disponibilidad de cualquier recurso esencial?</li>
<li>¿Estamos preparados para comunicarnos en situación de crisis?</li>
<li>¿Los empleadores se encuentran listos para contestar ante un incidente?</li>
<li>¿Qué incidente nos afectará en mayor medida?</li>
</ul>
<p>&nbsp;</p>
<h2>Software ISO 22301</h2>
<p>Con el fin de llevar a cabo de una forma fácil y eficaz la automatización del <strong>Sistema de Gestión de la Continuidad de Negocio </strong>basado en la <strong>ISO 22301</strong>, las diferentes empresas y organizaciones hacen uso del <a href="https://isotools.org/plataforma/" target="_blank"><strong>Software ISOTools Excellence</strong></a>, herramienta que facilita y garantiza la aplicación de la misma.</p>
<p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><span class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png"  alt="RECIBA ASESORAMIENTO SIN COMPROMISO"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "4f9ae269-3a2d-45c4-b4cd-85fab8f63de2", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>La entrada <a href="https://mx.isotools.org/necesitas-iso-22301-organizacion/">¿Por qué necesitas a la norma ISO 22301 en tu organización?</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Recomendaciones para implementar la ISO 22301</title>
		<link>https://mx.isotools.org/recomendaciones-implementar-iso-22301/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 04 Oct 2016 17:29:16 +0000</pubDate>
				<category><![CDATA[Destacado]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://www.isotools.com.mx/?p=9762</guid>

					<description><![CDATA[<p>ISO 22301 La preocupación por la continuidad del negocio es una cuestión que está a la orden del día. Podemos encontrar la certificación en la ISO 22301 como una de las principales iniciativas estratégicas de las empresas. El sector de&#8230;</p>
<p>La entrada <a href="https://mx.isotools.org/recomendaciones-implementar-iso-22301/">Recomendaciones para implementar la ISO 22301</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="https://mx.isotools.org/wp-content/uploads/2016/10/ISO-22301-8.jpg"><img decoding="async" class="alignnone size-full wp-image-9763" src="https://mx.isotools.org/wp-content/uploads/2016/10/ISO-22301-8.jpg" alt="ISO 22301" width="820" height="331" srcset="https://mx.isotools.org/wp-content/uploads/2016/10/ISO-22301-8.jpg 820w, https://mx.isotools.org/wp-content/uploads/2016/10/ISO-22301-8-300x121.jpg 300w, https://mx.isotools.org/wp-content/uploads/2016/10/ISO-22301-8-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></a></p>
<h2>ISO 22301</h2>
<p>La preocupación por la continuidad del negocio es una cuestión que está a la orden del día. Podemos encontrar la certificación en la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/?from=mx" target="_blank">ISO 22301</a> como una de las principales iniciativas estratégicas de las empresas. <strong>El sector de la tecnología de la información valora en gran medida los grandes inconvenientes que pueden surgir</strong>. Estos pueden ser económicos, empresariales o de cualquier otra índole, y pueden desembocar en una inactividad de la producción.</p>
<p><span id="more-9762"></span></p>
<p>A continuación vamos a señalar algunas de las indicaciones más utilizadas acerca de la continuidad del negocio. Es recomendable tenerlas en cuenta si se decide implantar un Sistema de Gestión de Continuidad de Negocio según ISO 22301.</p>
<p>  <!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488"><span class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png"  alt="Reciba asesoramiento de un consultor experto de ISOTools sin compromiso"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "9a935c8b-5448-453d-83cd-d0c6f0543488", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>&nbsp;</p>
<p>Los <strong>aspectos fundamentales que debemos intentar proteger</strong> a través del Sistema de Gestión de Continuidad de Negocio son:</p>
<ul>
<li>Recuperación ante interrupciones imprevistas</li>
<li>Posibles bloqueos económicos o legales</li>
<li>Daños en la reputación y las responsabilidades</li>
</ul>
<p>Cuando se han fijado los objetivos sobre política de continuidad de negocio deben tenerse en cuenta una serie de cuestiones. Estas son la protección de las aplicaciones y los datos y servicios, así como otros aspectos prácticos:</p>
<ul>
<li>Restricciones en el presupuesto</li>
<li>Restricciones en personal</li>
</ul>
<p>Otra cuestión de especial atención es la política de nuestros proveedores. Así como su resistencia para adoptar un sistema de protección y recuperación en el caso de ocurrir una interrupción imprevista.</p>
<p>Un supuesto que no debemos de perder de vista es el estudio de las amenazas de ataques maliciosos a los que estamos expuestos. Estos pueden ser tanto desastres naturales como errores del propio ser humano. <strong>La organización debe estar siempre atenta acerca de las posibles amenazas que pueden aparecer</strong>. Estas pueden afectar a la infraestructura, las aplicaciones, datos esenciales o a la disponibilidad de la información.</p>
<p>A continuación vamos a desarrollar un listado con las mejores prácticas a considerar en el momento de diseñar e implantar la continuidad del negocio:</p>
<h3>1. Automatizar</h3>
<p>Actualmente las empresas no pueden continuar dependiendo de un manual donde consultar los procesos de recuperación. Estos procesos son tanto humanos como tecnológicos. Su objetivo es la recuperación de cortes y restauración del acceso a los datos y a las distintas aplicaciones.</p>
<p>La recuperación tras un desastre natural acontecido en los últimos diez años, obliga a las empresas a la implementación de sistemas automatizados de recuperación. Incluso para aquellas organizaciones que hayan pensado realizar la recuperación, las cuales deben disponer de centros de datos a distancia.</p>
<p>Otra causa es la disponibilidad del personal que debe de llevar a cabo las tareas de recuperación. En supuestos en los que tengan lugar desastres naturales, es muy frecuente que los empleados no lleguen a tiempo a sus puestos de trabajo o a los centros de recuperación. Bien sea por atascos ocasiones o por la disponibilidad del transporte público entre otras cuestiones.</p>
<hr />
<p><em>La Continuidad de Negocio se logra con la #ISO22301</em><br /><a href='https://twitter.com/share?text=La+Continuidad+de+Negocio+se+logra+con+la+%23ISO22301&#038;via=ISOTools_&#038;related=ISOTools_&#038;url=https://mx.isotools.org/recomendaciones-implementar-iso-22301/' target='_blank'>Click To Tweet</a></p>
<hr />
<h3>2. Las máquinas virtuales fallan</h3>
<p>Debemos ser conscientes de la posibilidad de fallo e indisposición de las máquinas virtuales. Esto es independiente al nivel de protección que deseemos tener, pues son errores incorregibles. Por ello el plan de continuidad debe ser un plan mixto. En él debe considerarse la posibilidad de una copia de seguridad de los servidores virtuales.</p>
<h3>3. La importancia de las pruebas</h3>
<p>Si no se llevan a cabo pruebas de funcionamiento, cualquier plan de continuidad será siempre imperfecto. Las pruebas son un aspecto muy importante a la hora de definir un buen plan de continuidad. Esta cuestión es una de las más críticas en el momento de enfrentarnos a un sistema que responda al necesitarlo. Las pruebas deben estar planificadas con tiempo para que puedan realizarse correctamente. Dicha pruebas deben considerar cuestiones de fiabilidad en las modificaciones de los sistemas de copia de seguridad, los cuales aseguren la continuidad del negocio.</p>
<h3>4. Deslocalización del centro de datos</h3>
<p>Uno de los consejos es el de establecer una distancia razonables entre la producción y los espacios de recuperación. Con el objetivo de mantener alejados los problemas regionales que pudiesen afectar. Muchas pequeñas y medianas empresas poseen únicamente un centro de datos. A este tipo de empresas se les recomienda que lleven a cabo negociaciones con sus proveedores de servicios cloud. De forma que puedan contar con una opción de respaldo en una instalación remota.</p>
<h3>5. Establecer prioridades</h3>
<p>El impacto económico que genera el Sistema de Gestión de Continuidad de Negocio basado en ISO 22301 no es insignificante. Para poder implementar una solución económicamente viable es necesario determinar ciertas prioridades. Para ello debe realizarse un análisis de los procesos de negocio estableciendo las aplicaciones necesarias. Dentro de éstas debe indicarse cuales requieren disponibilidad inmediata y cuales pueden esperar un cierto tiempo.</p>
<h3>6. Continuidad de negocio</h3>
<p>El Sistema de Gestión de Continuidad de Negocio basado en la ISO 22301 se considera un servicio gestionado. Dicho sistema se encuentra dentro de todos los que componen la cartera de servicios de tecnología de la información. Para ello debe aprovecharse la experiencia en la selección de proveedores de tecnología de la información. Para seleccionar los sistemas con los que contar durante la recuperación dado el caso de una interrupción del servicio.</p>
<h3>7. Impulsar la movilidad</h3>
<p>Las empresas que promocionan el BYOD (Bring Your Own Device), conocido como “trae tu propio dispositivo”, favorecen la implementación de la ISO 22301. Solo se necesita de una conexión a internet fiable. Ello favorece que un gran porcentaje importante de los empleados no sean interrumpidos en las tareas que deben llevar a cabo desplazándose. Aunque con ello no se protege directamente de las incidencias que pudiesen ocurrir.</p>
<p>&nbsp;</p>
<h2>Software ISO 22301</h2>
<p>El <a href="https://isotools.org/plataforma/" target="_blank"><strong>Software ISOTools Excellence</strong></a> es una plataforma tecnológica que facilita el llevar a cabo la implantación, mantenimiento y evaluación de un <strong>Sistema de Gestión de la Continuidad de Negocio</strong>, con el objetivo de poder identificar y controlar las posibles amenazas que se producen en la organización, según la norma <strong>ISO 22301</strong>.</p>
<p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><span class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png"  alt="RECIBA ASESORAMIENTO SIN COMPROMISO"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "4f9ae269-3a2d-45c4-b4cd-85fab8f63de2", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>La entrada <a href="https://mx.isotools.org/recomendaciones-implementar-iso-22301/">Recomendaciones para implementar la ISO 22301</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301: Cómo mejorar la continuidad de negocio</title>
		<link>https://mx.isotools.org/iso-22301-mejorar-continuidad-negocio/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 12 Sep 2016 16:31:37 +0000</pubDate>
				<category><![CDATA[Destacado]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad]]></category>
		<guid isPermaLink="false">https://www.isotools.com.mx/?p=9708</guid>

					<description><![CDATA[<p>ISO 22301 Cuando hablamos de planes de continuidad de negocio no podemos dejar de hacer referencia a la ISO 22301. Algunas personas creen que esto es una costosa tarea, mientras que otras creen que no persigue ningún propósito. Ambas pueden&#8230;</p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-mejorar-continuidad-negocio/">ISO 22301: Cómo mejorar la continuidad de negocio</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="https://mx.isotools.org/wp-content/uploads/2016/09/ISO-22301-7.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-9709" src="https://mx.isotools.org/wp-content/uploads/2016/09/ISO-22301-7.jpg" alt="ISO 22301" width="820" height="331" srcset="https://mx.isotools.org/wp-content/uploads/2016/09/ISO-22301-7.jpg 820w, https://mx.isotools.org/wp-content/uploads/2016/09/ISO-22301-7-300x121.jpg 300w, https://mx.isotools.org/wp-content/uploads/2016/09/ISO-22301-7-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></p>
<h2>ISO 22301</h2>
<p>Cuando hablamos de planes de continuidad de negocio no podemos dejar de hacer referencia a la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/?from=mx" target="_blank">ISO 22301</a>. Algunas personas creen que esto es una costosa tarea, mientras que otras creen que no persigue ningún propósito.</p>
<p><span id="more-9708"></span></p>
<p>Ambas pueden estar en lo cierto. Aunque <strong>si no se lleva a cabo ningún tipo de ejercicio, examen o prueba, la empresa no será capaz de sobrevivir a un desastre real</strong>.</p>
<p>  <!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488"><span class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png"  alt="Reciba asesoramiento de un consultor experto de ISOTools sin compromiso"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "9a935c8b-5448-453d-83cd-d0c6f0543488", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>&nbsp;</p>
<h3>El objetivo del ejercicio y las pruebas</h3>
<p>Para empezar, analizaremos una de las principales diferencias entre la seguridad de la información y la continuidad de negocio. <strong>Los incidentes más pequeños están relacionados con la seguridad de la información</strong>. Cuando estos tienen lugar ponen de relieve lo deficiente que puede llegar a ser nuestro sistema. Los incidentes perturbadores no trascienden con tanta frecuencia, por lo tanto no existe oportunidad de mejorar la continuidad del negocio.</p>
<p>Esta circunstancia señala las deficiencias de todo plan de continuidad de negocio. <strong>No importa como de bien estén descritos, pues es imposible poder prever todo lo que va a suceder</strong>. Por esta razón los ejercicios y las pruebas se encuentran vacías. <strong>Una solución es simular una situación realista con el objetivo de encontrar qué no funciona en la continuidad de negocio</strong>. Cuando se carece de incidentes reales, se desarrollan simuladores para poder mejorar los planes basados en la ISO 22301.</p>
<p>&nbsp;</p>
<h3>Métodos de realizar el ejercicio y las pruebas</h3>
<p>Uno de los métodos, pero no el único evidentemente, es el cierre inesperado de energía. Este debe ser uno de los primeros en ser analizado, pues es uno de los más comunes.</p>
<p>Los <strong>métodos</strong> que se pueden utilizar para llevar a cabo el ejercicio y la prueba son:</p>
<ul>
<li><strong>Seminario de orientación.</strong> Se trata más de un entrenamiento en el cual los detalles de los planes son explicados a los participantes. Se realiza por los trabajadores, los proveedores y el moderador.</li>
<li><strong>Verificación de escritorio</strong>. Consiste en un control de los planes a través de técnicas de auditoría, validación y verificación. Se lleva a cabo con el autor del plan y el modelador.</li>
<li><strong>Plan de tutorial</strong>. Se basa en un control de los planes a través de la interacción del equipo. Se realiza por los principales participantes del plan y el modelador. La intención de la prueba es llevar a cabo una reunión conjunta.</li>
<li><strong>Pruebas funcionales</strong>. Se trata de probar cada uno de los planes que están relacionados entre sí por las actividades seleccionadas. Se utilizan los recursos reales en un ejercicio controlado. Todos los trabajadores son necesarios y el modelador observa.</li>
<li><strong>Prueba completa</strong>. Consiste en que todas las actividades son trasladadas desde el sitio original al sitio alternativo. Participan todos los trabajadores, proveedores, modelador y auditores.</li>
</ul>
<p>Como regla general, deberá empezar con el método más eficaz y cada año dar un paso e ir al método más difícil.</p>
<hr />
<p><em>Conoce los tipos de pruebas y el ejercicio en base a la #ISO22301</em><br /><a href='https://twitter.com/share?text=Conoce+los+tipos+de+pruebas+y+el+ejercicio+en+base+a+la+%23ISO22301&#038;via=ISOTools_&#038;related=ISOTools_&#038;url=https://mx.isotools.org/iso-22301-mejorar-continuidad-negocio/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<h3>Cómo preparar</h3>
<p>El ejercicio y las pruebas son muy importantes, pudiendo incluso incidir en las operaciones diarias de la empresa. Asimismo en las decisiones acerca del método, alcance, objetivos y tiempos tomadas por la alta dirección. <strong>Previo a la realización de este tipo de propuesta, se deben consultar las cuestiones relativas con el jefe de departamento</strong>.</p>
<p>La administración debe decidir la frecuencia con la que llevar a cabo el ejercicio. Así como las pruebas que se van a realizar.</p>
<p>&nbsp;</p>
<h3>Quién incluir</h3>
<p>Tanto la preparación como la coordinación del ejercicio y la prueba es llevada a cabo por la persona encargada de la continuidad de negocio en la organización. <strong>Todos los trabajadores de los distintos departamentos incluidos en el ejercicio y en las pruebas deben tomar parte</strong>.</p>
<p>El coordinador de continuidad del negocio es responsable de la preparación tanto de la prueba como del plan de ejercicio. <strong>Dicho plan define los objetivos de las pruebas</strong>. Se debe mostrar si las actividades serían recuperadas dentro del objetivo de tiempo de recuperación.</p>
<p>Cuando se ha realizado el ejercicio, la persona encargada coordinadora de la continuidad del negocio debe revisar todos los resultados. A continuación, tras revisarlos, deberá compararlos con los objetivos previamente planteados e informar sobre estos a la alta dirección.</p>
<p>&nbsp;</p>
<h3>Posibles alternativas</h3>
<p><strong>El ejercicio y las pruebas suponen un costo</strong>. Esto provoca que en la mayor parte de los casos no se realice la prueba completa. Por ello, no existe forma posible de averiguar qué es aquello que no funciona.</p>
<p>&nbsp;</p>
<h2>Software ISO 22301</h2>
<p>La <a href="https://isotools.org/plataforma/" target="_blank"><strong>Plataforma Tecnológica ISOTools</strong></a> facilita la implementación, automatización y mantenimiento del <strong>Sistema de Gestión de Continuidad de Negocio</strong> basado en la norma ISO 22301. Permite a las empresas estar preparadas para actuar ante incidentes de diversa naturaleza. Se trata un software de sencilla implantación y funcionamiento, de estructura modular que permite la integración de la <strong>ISO 22301</strong> con otras normas.</p>
<p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><span class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png"  alt="RECIBA ASESORAMIENTO SIN COMPROMISO"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "4f9ae269-3a2d-45c4-b4cd-85fab8f63de2", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-mejorar-continuidad-negocio/">ISO 22301: Cómo mejorar la continuidad de negocio</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301: Actuación ante una parada de los principales procesos</title>
		<link>https://mx.isotools.org/iso-22301-actuacion-parada-principales-procesos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 19 Jul 2016 18:21:27 +0000</pubDate>
				<category><![CDATA[Destacado]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://www.isotools.com.mx/?p=9587</guid>

					<description><![CDATA[<p>ISO 22301 La inquietud acerca de una posible detención o interrupción en la cadena de suministro sigue siendo una de las diez principales preocupaciones en una organización; aproximadamente la mitad de los encuestados analiza una tendencia en la creciente complejidad&#8230;</p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-actuacion-parada-principales-procesos/">ISO 22301: Actuación ante una parada de los principales procesos</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="https://mx.isotools.org/wp-content/uploads/2016/07/ISO-22301-6.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-9588" src="https://mx.isotools.org/wp-content/uploads/2016/07/ISO-22301-6.jpg" alt="ISO 22301" width="820" height="331" srcset="https://mx.isotools.org/wp-content/uploads/2016/07/ISO-22301-6.jpg 820w, https://mx.isotools.org/wp-content/uploads/2016/07/ISO-22301-6-300x121.jpg 300w, https://mx.isotools.org/wp-content/uploads/2016/07/ISO-22301-6-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></p>
<h2 style="text-align: justify;">ISO 22301</h2>
<p style="text-align: justify;">La inquietud acerca de una posible detención o interrupción en la cadena de suministro sigue siendo una de las diez principales preocupaciones en una organización; <strong>aproximadamente la mitad de los encuestados analiza una tendencia en la creciente complejidad de la cadena de suministro que hace a sus organizaciones débiles frente a los cambios provocados por enfrentamientos y adversidades naturales.</strong></p>
<p style="text-align: justify;"><span id="more-9587"></span></p>
<p style="text-align: justify;">A pesar de esta concienciación del peligro, se ha advertido que una cuarta parte de todas las organizaciones no lleva a cabo ningún tipo de análisis de tendencias a largo plazo y, una tercera parte de aquellas organizaciones que si lo llevan a cabo no aprovechan los resultados para obtener una mayor comprensión de dichas amenazas.</p>
<p style="text-align: justify;">  <!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488"><span class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png"  alt="Reciba asesoramiento de un consultor experto de ISOTools sin compromiso"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "9a935c8b-5448-453d-83cd-d0c6f0543488", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p style="text-align: justify;">En relación a todos estos posibles riesgos se ha elaborado la norma <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/?from=mx" target="_blank">ISO 22301</a>, la cual se encargar de dar detalle de cada uno de los requisitos necesarios para un sistema de gestión cuya función es la de proteger a la empresa de incidentes que provoquen una interrupción en la actividad, reducir la probabilidad de que se produzcan y garantizar la recuperación de la empresa. La ISO 22301 <strong>ha sido diseñada para proteger a la empresa frente a cualquier posible problema donde incluimos inclemencias meteorológicas extremas, desastres naturales, incendio, inundación, robo, enfermedad del personal, interrupción de servicios de Tecnología de la Información o ataque terrorista.</strong> El sistema de gestión basado en la ISO 22301 favorece la identificación de las amenazas relevantes y de las funciones empresariales críticas que podrían llegar a sufrir terribles consecuencias. Además permite establecer planes con antelación para asegurar que la empresa no interrumpe su actividad.</p>
<h3 style="text-align: justify;">¿Qué ventajas y beneficios nos aporta la ISO 22301?</h3>
<p style="text-align: justify;">Podemos hablar de numerosas ventajas y beneficios en relación con las aportaciones que implica la implantación y la certificación de la Gestión de Continuidad del Negocio según la norma ISO 22301. Algunos de estas <strong>ventajas</strong> o beneficios son:</p>
<ul style="text-align: justify;">
<li>Identificar y gestionar las amenazas actuales y futuras para la empresa.</li>
<li>Conservar las funciones críticas listas y en correcto funcionamiento durante los posibles momentos de crisis.</li>
<li>Disminuir el tiempo de interrupción tras cualquier incidencia y mejorar el tiempo de respuesta y recuperación.</li>
<li>Disminuir el costo por ocurrencia de incidentes o desastres.</li>
<li>Incrementar la estabilidad de los procesos comerciales.</li>
<li>Alineación de los procesos comerciales y el proceso de gestión de riesgos operativos.</li>
<li>Identificación de potenciales ahorros en las pólizas de seguro y con los proveedores de servicios.</li>
<li>Cumplimiento asegurado de los requisitos relevantes y los estándares internacionales.</li>
<li>Confianza y transparencia aseguradas para los socios relevantes y para el público.</li>
<li>Ventajas competitivas a través del cumplimiento de los requisitos y de los estándares mundialmente reconocidos.</li>
<li>Compromiso de Gerentes en la adopción e implementación de una gestión de emergencias y de prevención de emergencias en la empresa.</li>
<li>Evaluación global de riesgos en todos los niveles comerciales.</li>
</ul>
<p style="text-align: justify;">
<hr />
<p><em>#ISO22301: Cómo proteger a tu empresa de incidentes que provoquen una interrupción en la actividad</em><br /><a href='https://twitter.com/share?text=%23ISO22301%3A+C%C3%B3mo+proteger+a+tu+empresa+de+incidentes+que+provoquen+una+interrupci%C3%B3n+en+la+actividad&#038;via=ISOTools_&#038;related=ISOTools_&#038;url=https://mx.isotools.org/iso-22301-actuacion-parada-principales-procesos/' target='_blank'>Click To Tweet</a></p>
<hr />
<h3 style="text-align: justify;">Fases del proyecto: Implantación y certificación</h3>
<p style="text-align: justify;">Cualquier tipo de Sistema de Gestión de Continuidad de Negocio al que podamos hacer referencia tiene como finalidad y objetivo principal el <strong>proporcionar y abastecer a la organización de la capacidad de reacción necesaria para conseguir volver a la normalidad y a una situación estable, de la forma más eficaz, tras una posible interrupción de las principales actividades del negocio causadas por cualquier tipo de desastre que ataque a la organización.</strong></p>
<p style="text-align: justify;">La norma ISO 22301 define al Sistema de Gestión de Continuidad de Negocio como aquel conjunto de procedimientos identificados que conducen a las organizaciones para responder, recuperar, reanudar y restaurar, tras una interrupción, a un nivel predefinido de operación. Normalmente esto cubre los recursos, servicios y actividades necesarias para garantizar la continuidad de las funciones críticas de la empresa.</p>
<p style="text-align: justify;"><strong>Cualquier proyecto para la implantación y posterior certificación de un Sistema de Gestión de Continuidad del Negocio (SGCN) está formado por una serie de fases</strong> entre las que podemos enunciar la evaluación inicial y establecimiento del Sistema de Gestión de Continuidad del Negocio, el posterior análisis de impacto en el negocio y el análisis y gestión de riesgos, a continuación las estrategias de continuidad e implantación y operación del supuesto Sistema de Gestión de Continuidad del Negocio, con sus respectivas políticas, procedimientos, planes de formación, pruebas, validación y seguimiento de dicho Sistema de Gestión, y por último la certificación del sistema.</p>
<h2 style="text-align: justify;">Software ISO 22301</h2>
<p style="text-align: justify;">El <a href="https://isotools.org/plataforma/" target="_blank"><strong>Software ISOTools Excellence</strong></a> es una plataforma tecnológica que favorece y facilita el llevar a cabo la implantación, mantenimiento y evaluación de un <strong>Sistema de Gestión de la Continuidad de Negocio</strong>, con la intención de poder identificar y controlar las posibles amenazas que se producen en las organizaciones  y empresas, según la <strong>norma ISO 22301</strong>.</p>
<p style="text-align: justify;"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><span class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png"  alt="RECIBA ASESORAMIENTO SIN COMPROMISO"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "4f9ae269-3a2d-45c4-b4cd-85fab8f63de2", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-actuacion-parada-principales-procesos/">ISO 22301: Actuación ante una parada de los principales procesos</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301: Auditoría interna vs. evaluación de riesgos</title>
		<link>https://mx.isotools.org/iso-22301-auditoria-interna-vs-evaluacion-riesgos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Fri, 08 Jul 2016 10:24:07 +0000</pubDate>
				<category><![CDATA[Destacado]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://www.isotools.com.mx/?p=9552</guid>

					<description><![CDATA[<p>ISO 22301 Dado los acontecimientos vividos y sufridos a nivel global por multitud de empresas en los últimos tiempos, se ha impulsado por parte de todas las organizaciones el desarrollo de una normativa coherente a nivel mundial para promover la&#8230;</p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-auditoria-interna-vs-evaluacion-riesgos/">ISO 22301: Auditoría interna vs. evaluación de riesgos</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="https://mx.isotools.org/wp-content/uploads/2016/07/ISO-22301-5.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-9553" src="https://mx.isotools.org/wp-content/uploads/2016/07/ISO-22301-5.jpg" alt="ISO 22301" width="820" height="331" srcset="https://mx.isotools.org/wp-content/uploads/2016/07/ISO-22301-5.jpg 820w, https://mx.isotools.org/wp-content/uploads/2016/07/ISO-22301-5-300x121.jpg 300w, https://mx.isotools.org/wp-content/uploads/2016/07/ISO-22301-5-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></p>
<h2>ISO 22301</h2>
<p>Dado los acontecimientos vividos y sufridos a nivel global por multitud de empresas en los últimos tiempos, se ha impulsado por parte de todas las organizaciones el <strong>desarrollo de una normativa coherente a nivel mundial</strong> para promover la toma de conciencia ante la necesidad de estar preparados para superar cualquier tipo de incidente que pueda llegar a interrumpir la actividad de la empresa. La normativa de la que estamos hablando es la norma internacional <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/?from=mx" target="_blank">ISO 22301</a>.</p>
<p><span id="more-9552"></span></p>
<p>Los planes de recuperación del negocio tienen que <strong>revisarse y comprobarse con frecuencia </strong>para:</p>
<ul>
<li><strong>Incluir y considerar cada uno de los tipos de amenazas posibles</strong></li>
<li><strong>Analizar las interdependencias de nuestros procesos</strong></li>
<li><strong>Incluir los factores clave</strong></li>
<li><strong>Involucrar a toda la empresa</strong> teniendo en cuenta la relevancia que supone el apoyo de todos los empleados</li>
</ul>
<p>  <!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488"><span class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png"  alt="Reciba asesoramiento de un consultor experto de ISOTools sin compromiso"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "9a935c8b-5448-453d-83cd-d0c6f0543488", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>&nbsp;</p>
<p>Los <strong>principales beneficios</strong> que obtiene una empresa cuando implementa un Sistema de Gestión de Continuidad de Negocio eficiente, se pueden resumir en:</p>
<ul>
<li><strong>Defender los intereses de los accionistas</strong></li>
<li><strong>Mejorar el resultado operacional de la empresa</strong></li>
<li><strong>Disminuir los riesgos</strong></li>
<li><strong>Disminuir los costos</strong></li>
<li><strong>Disminuir los tiempos de inactividad</strong></li>
<li><strong>Mejorar la competitividad</strong></li>
<li><strong>Mejorar la eficacia operativa</strong></li>
<li><strong>Proteger los bienes materiales y del negocio</strong></li>
<li><strong>Mejorar el cumplimiento de las legislaciones de seguridad y salud</strong></li>
<li><strong>Mejorar la seguridad global</strong></li>
<li><strong>Evitar las acciones derivadas de las responsabilidad de la empresa</strong></li>
</ul>
<p>Podemos encontrar a personas que buscan listas de control para llevar a cabo la auditoría interna de la ISO 22301, pues esperan que dichas listas de control les ayuden con la información a la que tienen acceso de la empresa.</p>
<p>El problema que tiene este tipo de cuestiones es que no son parte de una auditoría interna sino que realmente son parte de la evaluación del riesgo.</p>
<p>&nbsp;</p>
<h3>El objetivo de la evaluación de riesgos</h3>
<p>El objetivo que busca la realización de una evaluación de riesgos es averiguar qué tipo de problemas se pueden encontrar en la información y en las operación, es decir, lo que puede llegar a poner en peligro la confidencialidad, la integridad y la disponibilidad de la información o lo que puede poner en peligro la continuidad de las operaciones.</p>
<p>Como parte de la evaluación del riesgo <strong>se debe de hacer</strong> lo siguiente:</p>
<ul>
<li><strong>Identificar cada uno de los riesgos que se encuentran relacionados con la información</strong></li>
<li><strong>Identificar a las personas que sean propietarias de ciertos riesgos</strong></li>
<li><strong>Evaluar el impacto que generan dichos riesgos y la probabilidad de que sucedan</strong></li>
<li><strong>Determinar el nivel de los riegos y clasificarlos</strong></li>
<li><strong>Decidir si el riesgo tiene que ser tratado o si no es necesario</strong></li>
</ul>
<p>La evaluación de riesgos es parte de un proceso de gestión de riesgos, pudiendo considerarse como la parte crucial a la hora de aplicar la ISO 22301.</p>
<p>Como consecuencia, la evaluación de riesgos se debe llevar a cabo al principio del proyecto de implementación de la ISO 22301, mientras que la auditoría interna se lleva a cabo después de realizar la implementación con éxito.</p>
<hr />
<p><em>#ISO22301: Auditoría interna vs. evaluación de riesgos</em><br /><a href='https://twitter.com/share?text=%23ISO22301%3A+Auditor%C3%ADa+interna+vs.+evaluaci%C3%B3n+de+riesgos&#038;via=ISOTools_&#038;related=ISOTools_&#038;url=https://mx.isotools.org/iso-22301-auditoria-interna-vs-evaluacion-riesgos/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<h3>La auditoría interna</h3>
<p>La auditoría interna, por el contrario, es una lista de todas las normas y los requisitos, donde debemos conocer si dichas normas y requisitos son cumplidos por la empresa.</p>
<p>Por lo general, <strong>las normas y los requisitos pueden ser</strong> los siguientes:</p>
<ul>
<li><strong>Requisitos de la norma ISO 22301</strong></li>
<li><strong>Requisitos de las partes interesadas</strong></li>
<li><strong>Reglas establecidas por las propias políticas y procedimientos de la compañía</strong></li>
</ul>
<p>Al llevar a cabo la auditoría interna, es necesario comprobar si cada una de las reglas y los requisitos se cumplen en su totalidad en el alcance del Sistema de Gestión de Continuidad de Negocio.</p>
<p>Esto se lleva a cabo a través el uso de <strong>distintas técnicas</strong>:</p>
<ul>
<li><strong>Examinar toda la documentación y los registros</strong></li>
<li><strong>Entrevistar a los empleados</strong></li>
<li><strong>Observaciones personales</strong></li>
</ul>
<p>&nbsp;</p>
<h3>Principales diferencias entre la auditoría interna y la evaluación de riesgos</h3>
<p><strong>Una de las principales diferencias es el modo de pensar</strong>. La evaluación de riesgos está pensada para situaciones que pueden suceder en el futuro, mientras que la auditoría interna se ocupa de cómo se han hecho las cosas en el pasado.</p>
<p>La <strong>segunda gran diferencia</strong> es que la auditoría interna se centra en el cumplimiento de distintas normas y requisitos, mientras que la evaluación de riesgos consiste en un análisis que proporciona una base para la construcción de determinadas reglas.</p>
<p>La <strong>tercera diferencia</strong> es que la evaluación de riesgos se lleva a cabo antes de comenzar con la aplicación de los controles de seguridad, mientras que la auditoría interna tiene lugar una vez que estos ya están implementados.</p>
<p>No podemos decir que uno es más importante que el otro, pues ambos son muy importantes para construir un Sistema de Gestión de Continuidad del Negocio. Sin embargo, ambos tienen una cosa en común, y es que son muy descuidados en las empresas, pues se perciben como sólo un ejercicio burocrático.</p>
<p>&nbsp;</p>
<h2>Software ISO 22301</h2>
<p>El <a href="https://isotools.org/plataforma/" target="_blank"><strong>Software ISOTools Excellence</strong></a> es una plataforma tecnológica que facilita el llevar a cabo la implantación, mantenimiento y evaluación de un <strong>Sistema de Gestión de la Continuidad de Negocio</strong>, con el objetivo de poder identificar y controlar las posibles amenazas que se producen en la empresa, bajo los criterios de la <strong>norma ISO 22301</strong>.</p>
<p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><span class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png"  alt="RECIBA ASESORAMIENTO SIN COMPROMISO"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "4f9ae269-3a2d-45c4-b4cd-85fab8f63de2", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-auditoria-interna-vs-evaluacion-riesgos/">ISO 22301: Auditoría interna vs. evaluación de riesgos</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Clasificación de los requisitos de la ISO 22301</title>
		<link>https://mx.isotools.org/clasificacion-requisitos-iso-22301/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 06 Jun 2016 18:00:28 +0000</pubDate>
				<category><![CDATA[Destacado]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<category><![CDATA[Sistema de Gestión de Continuidad de Negocio]]></category>
		<guid isPermaLink="false">https://www.isotools.com.mx/?p=9459</guid>

					<description><![CDATA[<p>ISO 22301 La norma ISO 22301 es un estándar internacional para la gestión de la continuidad del negocio desarrollado por la Organización Internacional de Estandarización (ISO), y que está basado en la Norma Británica BS 25999 y otras normas regionales.&#8230;</p>
<p>La entrada <a href="https://mx.isotools.org/clasificacion-requisitos-iso-22301/">Clasificación de los requisitos de la ISO 22301</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="https://mx.isotools.org/wp-content/uploads/2016/06/ISO-22301-3.jpg" rel="attachment wp-att-9460"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-9460" src="https://mx.isotools.org/wp-content/uploads/2016/06/ISO-22301-3.jpg" alt="ISO 22301" width="820" height="331" srcset="https://mx.isotools.org/wp-content/uploads/2016/06/ISO-22301-3.jpg 820w, https://mx.isotools.org/wp-content/uploads/2016/06/ISO-22301-3-300x121.jpg 300w, https://mx.isotools.org/wp-content/uploads/2016/06/ISO-22301-3-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></p>
<h2 style="text-align: justify;">ISO 22301</h2>
<p style="text-align: justify;">La norma <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-22301/?from=mx" target="_blank">ISO 22301</a> es un estándar internacional para la gestión de la continuidad del negocio desarrollado por la <strong>Organización Internacional de Estandarización (ISO)</strong>, y que está basado en la <strong>Norma Británica BS 25999</strong> y otras normas regionales. Es una norma concretamente diseñada con el objetivo de proteger a la organización de cualquier posible problema que pueda sucederse, como son las inclemencias meteorológicas extremas, los incendios, las inundaciones, los desastres naturales, los robos, las interrupciones de servicios de tecnologías de la información, enfermedades del personal o ataques terroristas.</p>
<p style="text-align: justify;"><strong> </strong><span id="more-9459"></span></p>
<h3 style="text-align: justify;">Requisitos de la norma</h3>
<p style="text-align: justify;">Los distintos requisitos de esta norma pueden clasificarse en los siguientes apartados:</p>
<p><strong>Documentación</strong></p>
<p style="text-align: justify;">La última actualización de la norma ISO 22301 requiere la siguiente documentación con carácter obligatorio:</p>
<ul style="text-align: justify; list-style-type: circle;">
<li>Lista de requisitos legales, normativos y de otra naturaleza.</li>
<li>Alcance del Sistema de Gestión de Continuidad del Negocio (SGCN).</li>
<li>Política y objetivos de la continuidad del negocio.</li>
<li>Evidencia de competencias de los trabajadores de la organización.</li>
<li>Registros de comunicación con las partes interesadas.</li>
<li>Análisis del impacto en la organización.</li>
<li>Evaluación y perfil de riesgos.</li>
<li>Estructura de respuesta a incidentes.</li>
<li>Planes de continuidad del negocio.</li>
<li>Procedimientos de recuperación.</li>
<li>Resultados de acciones preventivas y correctivas, así como de supervisión y medición.</li>
<li>Conclusiones de la auditoría interna y de la revisión por parte de la Dirección de la organización.</li>
</ul>
<p><strong>Contexto</strong></p>
<p style="text-align: justify;">En este apartado deben incluirse todos y cada uno de los requisitos necesarios para determinar el contexto del Sistema de Gestión de Continuidad de Negocio, concretando cómo deben de aplicarse en relación a las necesidades de la empresa dentro del alcance previamente establecido. <strong>Se requiere que se incluyan también los aspectos legales y regulatorios </strong>susceptibles de aplicación en la empresa.</p>
<p style="text-align: justify;"><strong>Liderazgo</strong></p>
<p style="text-align: justify;">En este punto debemos <strong>abarcar las exigencias a la Alta Dirección acerca de su papel e implicación en el propio Sistema de Gestión de Continuidad de Negocio</strong>. Algunos de los requisitos que deben considerarse en este apartado son:</p>
<ul style="text-align: justify; list-style-type: circle;">
<li>Garantizar que el Sistema de Gestión de Continuidad de Negocio es compatible con la dirección estratégica de la empresa.</li>
<li>Integrar los requerimientos del Sistema de Gestión de Continuidad de Negocio en los procesos de negocio.</li>
<li>Transmitir a los trabajadores la importancia de una gestión eficaz y adecuadamente planificada de la continuidad del negocio.</li>
</ul>
<p><strong>Planeación</strong></p>
<p style="text-align: justify;">En relación con la planeación, los requerimientos básicos de la norma ISO 22301 son la <strong>definición de los objetivos o metas de la continuidad de negocio para una empresa en concreto y el desarrollo de los proyectos necesarios para conseguirlos</strong>. De igual forma se precisan las características principales de estos objetivos, que consisten en estar directamente relacionados con la política de continuidad del negocio y ser evaluables.</p>
<p style="text-align: justify;">En el momento de determinar los objetivos es muy <strong>recomendable establecer con claridad cuál es el nivel mínimo de productos y servicios necesarios para que la empresa alcance los objetivos globales de negocio.</strong></p>
<p style="text-align: justify;">
<hr />
<p><em>#ISO22301: Identifica los 7 ámbitos de clasificación de los requisitos</em><br /><a href='https://twitter.com/share?text=%23ISO22301%3A+Identifica+los+7+%C3%A1mbitos+de+clasificaci%C3%B3n+de+los+requisitos&#038;via=ISOTools_&#038;related=ISOTools_&#038;url=https://mx.isotools.org/clasificacion-requisitos-iso-22301/' target='_blank'>Click To Tweet</a></p>
<hr />
<p style="text-align: justify;"><strong>Soporte</strong></p>
<p style="text-align: justify;">El soporte exigido por la norma ISO 22301 para poder llevar a cabo el establecimiento, la implementación y el mantenimiento de un óptimo Sistema de Gestión de Continuidad de Negocio incorpora una serie de requisitos que son los siguientes:</p>
<ul style="text-align: justify; list-style-type: circle;">
<li>Competencias humanas</li>
<li>Toma de conciencia y comunicaciones con partes interesadas</li>
<li>Gestión documental</li>
<li>Comunicaciones</li>
</ul>
<p><strong>Operación</strong></p>
<p style="text-align: justify;">Se impone a la empresa <strong>garantizar la existencia de procesos desarrollados</strong> para asegurar la adecuada implantación del Sistema de Gestión de Continuidad de Negocio.</p>
<h3 style="text-align: justify;">Beneficios de la ISO 22301</h3>
<p style="text-align: justify;">Un Sistema de Gestión de Continuidad de Negocio basado en la norma ISO 22301 permite:</p>
<ul style="text-align: justify;">
<li>Identificar los riesgos de mayor importancia y las funciones empresariales críticas que pueden llegar a sufrir consecuencias negativas.</li>
<li>Determinar y gestionar las amenazas actuales y futuras para la organización.</li>
<li>Usar un enfoque proactivo para reducir el impacto de los incidentes.</li>
<li>Mantener las principales operaciones del negocio a punto y en funcionamiento durante momentos o situaciones de crisis.</li>
<li>Reducir el tiempo de interrupción tras cualquier incidencia y mejorar el tiempo de recuperación.</li>
<li>Demostrar su resiliencia a clientes, proveedores y para ofertas de licitación.</li>
<li>Definir planes con anterioridad para garantizar que la organización no detiene su actividad.</li>
</ul>
<h2 style="text-align: justify;">Software ISO 22301</h2>
<p style="text-align: justify;">La <strong><a href="https://isotools.org/plataforma/" target="_blank">Plataforma Tecnológica ISOTools</a></strong> facilita la implementación, automatización y mantenimiento del <strong>Sistema de Gestión de Continuidad de Negocio</strong> basado en la norma ISO 22301 bajo un enfoque por procesos de acuerdo al ciclo PHVA (Planear, Hacer, Verificar y Actuar). Permite a las empresas estar preparadas para actuar ante incidentes de diversa naturaleza. Se trata un software de sencilla implantación y funcionamiento, de estructura modular que permite la integración de la <strong>ISO 22301</strong> con otras normas, como pueden ser la ISO 9001, ISO 14001 y OHSAS 18001.</p>
<p>La entrada <a href="https://mx.isotools.org/clasificacion-requisitos-iso-22301/">Clasificación de los requisitos de la ISO 22301</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Solución de las incidencias a través de la ISO 22301</title>
		<link>https://mx.isotools.org/iso-22301-solucion-indicencias/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 09 Jun 2014 19:46:54 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[ISO22301]]></category>
		<guid isPermaLink="false">https://www.isotools.com.mx/?p=6289</guid>

					<description><![CDATA[<p>ISO 22301 El estándar ISO 22301 es una norma de carácter internacional que da respuesta de forma inmediata a la aparición de accidentes o incidentes en las organizaciones. Esta norma ofrece la posibilidad de adoptar un Sistema de Gestión de&#8230;</p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-solucion-indicencias/">Solución de las incidencias a través de la ISO 22301</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: justify;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-6291" alt="iso 22301" src="https://mx.isotools.org/wp-content/uploads/2014/06/iso-223011.jpg" width="545" height="220" /></h1>
<h1 style="text-align: justify;"><a title="ISO 22301" href="https://mx.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank">ISO 22301</a></h1>
<p style="text-align: justify;">El estándar ISO 22301 es una norma de carácter internacional que da respuesta de forma inmediata a la aparición de accidentes o incidentes en las organizaciones. Esta norma ofrece la posibilidad de adoptar un Sistema de Gestión de Seguridad (SGS) para la modificación y gestión de los incidentes que tengan graves consecuencias en la información utilizada por las organizaciones para que se pueda continuar el negocio.</p>
<p style="text-align: justify;">La ISO22301 es una norma internacional que establece una serie de actuaciones para poder localizar e impedir las amenazas.</p>
<p style="text-align: justify;">Para hacer frente a dichas amenazas de forma eficaz debemos de:</p>
<ul style="text-align: justify;">
<li>Asegurar y garantizar la puesta en marcha de forma idónea de las actuaciones mediante la comunicación de los puntos débiles en la seguridad de la información para que se este bien preparado ante los posibles incidentes.</li>
<li>Comunicación de la evolución y control sobre aquellas situaciones de seguridad de la información a través de la utilización de medios apropiados de gestión.</li>
<li>Asegurar y garantizar el desarrollo de la gestión de incidentes de la seguridad sobre la información y mejora continua.</li>
<li>Examinar y analizar los riesgos de seguridad en la información por medio de los instrumentos idóneos.</li>
<li>Garantizar y confirmar una respuesta a través de la asignación de procedimientos de gestión y responsabilidades.</li>
<li>Colección y recopilación de evidencias cuando se inicia una actuación contra una persona u organismo, después de la producción de un incidente de seguridad en la información, de acuerdo con las normas legislativas.</li>
</ul>
<p style="text-align: justify;">La Plataforma Tecnologíca, <a title="Software NMX ISO 9001" href="https://mx.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank"><strong>ISOTools</strong> </a>ayuda a las empresas  a través de la norma internacional <strong>ISO-22301</strong> para poder identicarl os incidentes de seguridad de la información, control de la eficiencia y planificaciones de las acciones correctivas y preventivas.</p>
<p style="text-align: justify;">
<p>La entrada <a href="https://mx.isotools.org/iso-22301-solucion-indicencias/">Solución de las incidencias a través de la ISO 22301</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Beneficios y objetivos de la norma ISO 22301</title>
		<link>https://mx.isotools.org/iso-22301-beneficios-objetivos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 02 Jun 2014 22:35:49 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<category><![CDATA[ISO 2230]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[SGCN]]></category>
		<guid isPermaLink="false">https://www.isotools.com.mx/?p=6260</guid>

					<description><![CDATA[<p>ISO 22301 El estándar ISO 22301 es una norma internacional que ofrece un marco para la adopción de la gestión sobre la continuidad de la actividad en una organización. La ISO22301 hará posible a las organizaciones a que puedan identificar&#8230;</p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-beneficios-objetivos/">Beneficios y objetivos de la norma ISO 22301</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1 class="alignnone size-full wp-image-6261" style="text-align: justify;"></h1>
<h1 style="text-align: justify;"><b><a href="https://mx.isotools.org/wp-content/uploads/2014/06/iso-22301.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-6261" alt="iso 22301" src="https://mx.isotools.org/wp-content/uploads/2014/06/iso-22301.jpg" width="820" height="331" /></a>ISO 22301</b></h1>
<p style="text-align: justify;">El estándar<strong> ISO 22301</strong> es una norma internacional que ofrece un marco para la adopción de la gestión sobre la continuidad de la actividad en una organización.</p>
<p style="text-align: justify;">La <strong>ISO22301</strong> hará posible a las organizaciones a que puedan identificar los riesgos con el objetivo de reforzar así su capacidad de empresa. Todo esto ofrece a la organización un valor añadido en la marca, en la reputación y en las partes interesadas.</p>
<p style="text-align: justify;">Gracias a la gestión de la continuidad del negocio, la organización podrá:</p>
<ul style="text-align: justify;">
<li>Traducir un SGGN.</li>
<li>Adoptar las etapas fundamentales para el BCMS y la BCM.</li>
<li>Comprender los procedimientos relacionados con la implementación, establecimiento, revisión, funcionamiento y mejora, basado en la<strong> ISO-22301.</strong></li>
<li>Explicar el objetivo y los contenidos de la <strong>ISO 22301.</strong></li>
<li>Entender la finalidad de esta norma como instrumento para mejorar un SGCN,</li>
<li>Puesta en marcha de buenas prácticas incluidas en el estándar internacional <strong>ISO 22301</strong>.</li>
</ul>
<p style="text-align: justify;"> Los objetivos señalados son:</p>
<ul style="text-align: justify;">
<li>Reforzar el cumplimiento de las exigencias de un SGCB según el estándar <strong>ISO 22301.</strong></li>
<li>Determinar un plan de gestión de continuidad de negocio.</li>
<li>Realizar un orden con los procedimientos prácticos con el objetivo de proceder a la adopción y definición de los distintos entregables de un plan de continuidad del negocio.</li>
</ul>
<p style="text-align: justify;">Los beneficios de esta norma son:</p>
<ul style="text-align: justify;">
<li>Mejora en las relaciones mantenidas con terceros</li>
<li>Mejora de  la imagen de la empresa.</li>
<li>Mejora en la revisión y control de los trabajadores.</li>
<li>Mejora en el registro de debilidades e incidentes.</li>
<li>Mejora en la gestión de la empresa en general.</li>
</ul>
<p style="text-align: justify;"><a title="Software NMX ISO 9001" href="https://mx.isotools.org/" target="_blank"><b>ISOTools</b></a> realiza  la sistematización de  <b>ISO 22301</b> de manera sencilla, posibilitando la gestión de los riesgos, identificación y reduciendo su ocurrencia en cualquier momento</p>
<p style="text-align: justify;">
<p>La entrada <a href="https://mx.isotools.org/iso-22301-beneficios-objetivos/">Beneficios y objetivos de la norma ISO 22301</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 22301 y la documentación necesaria para su certificación</title>
		<link>https://mx.isotools.org/iso-22301-documentacion-demandada/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 05 May 2014 22:00:44 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[ISO 22301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<category><![CDATA[ISO22301]]></category>
		<category><![CDATA[SGCN]]></category>
		<guid isPermaLink="false">https://www.isotools.com.mx/?p=6158</guid>

					<description><![CDATA[<p>ISO 22301 El estándar ISO 223601 es una norma de ámbito internacional que exige cierta documentación de materia obligatoria y de empleo usual. En el Sistema de Gestión de Continuidad del Negocio adoptado por la norma ISO-22301, la documentación, es&#8230;</p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-documentacion-demandada/">ISO 22301 y la documentación necesaria para su certificación</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: justify;"><a title="ISO 22301" href="https://mx.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank"><b><img loading="lazy" decoding="async" class="alignnone size-full wp-image-6159" alt="4" src="https://mx.isotools.org/wp-content/uploads/2014/05/4.jpg" width="545" height="220" /></b></a></h1>
<h1 style="text-align: justify;"><strong><a title="ISO 22301" href="https://mx.isotools.org/normas/riesgos-y-seguridad/iso-22301/" target="_blank">ISO 22301</a></strong></h1>
<p style="text-align: justify;">El estándar <b>ISO 223601</b> es una norma de ámbito internacional que exige cierta documentación de materia obligatoria y de empleo usual.</p>
<p style="text-align: justify;">En el Sistema de Gestión de Continuidad del Negocio adoptado por la norma <b>ISO-22301</b>, la documentación, es fundamental debido a que salvaguarda y cuida ciertos datos que son importantes.</p>
<p style="text-align: justify;">Estos documentos y/o registros son:</p>
<ul style="text-align: justify;">
<li>Transcendencia e importancia del Sistema de Gestión Continuidad del Negocio.</li>
<li>Estudio de los efectos consecuentes de la actividad del negocio.</li>
<li>Verificación de competencias del personal.</li>
<li>Capacidad de respuesta ante los incidentes que se puedan producir.</li>
<li>Evaluación de los riesgos.</li>
<li>Requisitos legales, normativos, etc.</li>
<li>Finalidad de la continuidad del negocio.</li>
<li>Rendimientos de la auditoría interna.</li>
<li>Política de continuidad del negocio.</li>
<li>Procesos de métodos para conseguir la recuperación de la situación primera de la empresa.</li>
<li>Reconocimiento de la comunicación.</li>
<li>Rendimientos de la medición y vigilancia.</li>
<li>Rendimientos de la verificación de la dirección.</li>
<li>Procesos para dar solución a los incidentes producidos.</li>
<li>Rendimientos de acciones disciplinarias.</li>
<li>Rendimientos de acciones provisorias.</li>
</ul>
<p style="text-align: justify;">Los documentos de utilidad usual aludidos anteriormente son:</p>
<ul style="text-align: justify;">
<li>Disminución del riesgo</li>
<li>Proceso de mantenimiento del Sistema de Gestión Continuidad del Negocio.</li>
<li>Procesos para controlar la información.</li>
<li>Plan de formación y sensibilización.</li>
<li>Contratos con proveedores.</li>
<li>Crónica pos-ejercicio.</li>
<li>Proceso de auditoria interna.</li>
<li>Externalización de socios.</li>
<li>Circunstancias de sucesos.</li>
<li>Crónica post-ejercicio.</li>
<li>Planes de ejercicio y pruebas.</li>
</ul>
<p style="text-align: justify;">La Plataforma Tecnológica, <b><a title="Software NMX ISO 9001 " href="https://mx.isotools.org/" target="_blank">ISOTools</a>, </b>proporciona la documentación exigida por el estándar <b>ISO22301</b> para su Sistema de Gestión de Continuidad del Negocio, facilitando un acceso mejor a la información mediante su sistematización.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>La entrada <a href="https://mx.isotools.org/iso-22301-documentacion-demandada/">ISO 22301 y la documentación necesaria para su certificación</a> se publicó primero en <a href="https://mx.isotools.org">ISOTools México</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
