SGCN Iso 22301
SGCN Iso 22301
SGCN Iso 22301
La norma proporciona a las organizaciones un marco que asegura que ellos pueden continuar
trabajando durante las circunstancias más difíciles e inesperadas, siempre protegiendo a sus
empleados, manteniendo su reputación y proporcionando la capacidad de continuar
trabajando y comercializando.
La norma ISO 22301 puede ser aplicada a todo tipo y tamaño de organizaciones que quieran:
Dar a las partes interesadas confianza en su conformidad y compromiso con las buenas
prácticas reconocidas internacionalmente.
1. Ámbito de aplicación.
2. Referencias normativas.
3. Términos y definiciones.
4. Contexto de la organización. Consiste en identificar el alcance del SGCN, teniendo en
cuenta los objetivos estratégicos de la organización, sus productos y servicios claves,
su tolerancia al riesgo, así como cualquier obligación reglamentaria.
5. Liderazgo. La alta dirección debe demostrar un compromiso continuo con el SGCN. A
través de su liderazgo y acciones, la dirección puede crear un ambiente en el cual el
personal esté completamente involucrado y el sistema de gestión pueda funcionar de
manera eficaz en sinergia con los objetivos de la organización.
6. Planificación. Se establecen objetivos estratégicos y principios para la orientación
del SGCN en su totalidad.
7. Soporte. La gestión diaria de un Sistema de Gestión de la Continuidad de Negocio, se
basa en el uso de los recursos apropiados para cada actividad. Estos recursos incluyen
personal competente, toma de conciencia y comunicación, etc. todo esto debe estar
apoyado por la documentación que sea necesaria.
8. Operación. Después de la planificación del SGCN, la organización debe ponerlo en
funcionamiento.
9. Evaluación del desempeño. La norma ISO 22301 requiere un seguimiento permanente
del sistema, así como revisiones periódicas para mejorar su operación.
10. Mejora. La organización puede mejorar continuamente la eficacia de su sistema de
gestión a través del uso de la política de continuidad de negocio, los objetivos, los
resultados de auditorías, los indicadores, las acciones correctivas y preventivas y la
revisión por la dirección.
Bajo un enfoque por procesos conforme al ciclo PHVA (Planear – Hacer – Verificar – Actuar) ,
ISOTools permite a las organizaciones estar preparadas ante posibles incidentes tecnológicos,
naturales, o de cualquier otra naturaleza que puedan poner en riesgo la continuidad de su
actividad.
Este software permite la integración del estándar ISO 22301 con otras normas, tales como ISO
9001, ISO 14001 y OHSAS 18001, de forma sencilla gracias a su estructura modular.
ISO 22301
ISO 22301
ISO 22301 da lugar a la implantación de un Sistema de Gestión de la Continuidad del
Negocio, el cual permite a las empresas controlar continuamente los riesgos de su negocio
y saber cuál es el nivel de preparación ante situaciones imprevisibles con el que cuenta la
misma para hacerle frente.
Esta nueva norma fija los estándares para un buen gobierno de los procesos y decisiones empresariales
relacionados con los servicios de información y comunicación que, suelen estar gestionados tanto por
especialistas en TIC internos o ubicados en otras unidades de negocio de la organización, como por
proveedores de servicios externos.
En esencia, todo lo que esta norma propone puede resumirse en tres propósitos fundamentales:
Asegurar que, si la norma es seguida de manera adecuada, las partes implicadas (directivos,
consultores, ingenieros, proveedores de hardware, auditores, etc.), puedan confiar en el gobierno
corporativo de TIC.
Informar y orientar a los directores que controlan el uso de las TIC en su organización.
Proporcionar una base para la evaluación objetiva por parte de la alta dirección en el gobierno de
las TIC.
La norma ISO/IEC 38500:2008 se publicó en junio de 2008 en base a la norma australiana AS8015:2005.
Es la primera de una serie sobre normas de gobierno de TIC.
Su objetivo es proporcionar un marco de principios para que la dirección de las organizaciones lo utilicen
al evaluar, dirigir y monitorizar el uso de las tecnologías de la información y comunicaciones (TICs).
Está alineada con los principios de gobierno corporativo recogidos en el “Informe Cadbury” y en los
“Principios de Gobierno Corporativo de la OCDE.”
Dentro de los beneficios de un buen gobierno de TIC estaría la conformidad de la organización con:
Definiciones
La norma incluye 19 definiciones de términos, entre los que se pueden destacar los siguientes:
Principios
La norma define seis principios de un buen gobierno corporativo de TIC:
Modelo La dirección ha de gobernar la TIC mediante tres tareas principales (figura 1):
Evaluar—Examinar y juzgar el uso actual y futuro de las TIC, incluyendo estrategias, propuestas
y acuerdos de aprovisionamiento (internos y externos).
Dirigir—Dirigir la preparación y ejecución de los planes y políticas, asignando las
responsabilidades al efecto. Asegurar la correcta transición de los proyectos a la producción,
considerando los impactos en la operación, el negocio y la infraestructura. Impulsar una cultura
de buen gobierno de TIC en la organización.
Monitorizar—Mediante sistemas de medición, vigilar el rendimiento de la TIC, asegurando que
se ajusta a lo planificado.
Orientaciones y Prácticas
Para cada uno de los principios, la norma proporciona una breve guía u orientación sobre como evaluar,
dirigir y monitorizar la función de TIC (figura 2).
Son orientaciones muy generales que no incluyen mecanismos, técnicas o herramientas concretas a
utilizar.
Conclusiones
La importancia de un Sistema de Gobierno de ISO 38500 viene dado por las características propias del
mundo actual, el gobierno de las TIC constituyen el componente esencial para el logro de la excelencia y
competitividad requerida por la empresa moderna y esto es posible sólo mediante la profesionalidad de
sus gobernantes, gestores y resto del personal.
Es muy importante tener presente que el gobierno de TIC, implica el manejo los recursos más preciados
de una organización y como sistema su gestión no es responsabilidad exclusiva de una unidad
organizativa especializada, sino que implica a los administradores a todos los niveles.
Objetivos de la implantación de la ISO 38500:
1. Garantizar la excelencia en los procesos de negocio y/o servicio como factor esencial del
desarrollo de la actividad empresarial, mediante el empleo de administradores y trabajadores
Idóneos y debidamente calificados.
2. Garantizar la elaboración y puesta en práctica de las políticas de gobernabilidad de la empresa.
3. Diagnosticar los cambios organizativos y estructurales que se requieran en la empresa y
contribuir a perfeccionar los métodos y estilos de administración en función de propiciar una
mayor participación, compromiso, espíritu creativo e innovador y motivación de todos los
dirigentes y trabajadores para la formación de una cultura organizativa propia de la empresa.
4. Preparar a la empresa para que sea capaz de reaccionar con rapidez y eficiencia ante los
cambios del entorno y las demandas cuantitativas y cualitativas.
5. Cumplir con las leyes y regulaciones de la actividad en que se desempeñe.
6. Gestionar los riesgos de forma eficiente.