Continuidad negocio

Luis Frias

Planes de Continuidad de Negocio | 03 – Desarrollo del Plan de Continuidad – Equipos y Comités

Desarrollo del Plan de Continuidad

Organización de equipos y Comité de Crisis:

Como parte de la elaboración del plan de continuidad de negocio de la organización, es importante definir adecuadamente los participantes que formarán parte de los equipos de emergencia, ya que será personal clave necesario en la activación y en la ejecución del Plan de Continuidad. Cada equipo desempeñará unas funciones y procedimientos que tendrán que realizar en las distintas fases del Plan.

Aunque la composición y número de equipos puede variar según el tipo de estrategia de recuperación, estructura y tipo de industria de la organización, a continuación, se muestran algunos ejemplos de los equipos que pueden formar parte del Plan:

  • Comité de Crisis: Encargado de dirigir las acciones durante la contingencia y recuperación.
  • Equipo de Recuperación: Su función es restablecer todos los sistemas necesarios (voz, datos, comunicaciones, etc.).
  • Equipo Logístico: Responsable de toda la logística necesaria en el esfuerzo de recuperación.
  • Equipo de las Unidades de Negocio: Encargados de la realización de pruebas que verifiquen la recuperación de los sistemas críticos.
  • Equipo de Relaciones Públicas: Encargado de las comunicaciones a los medios de comunicación y clientes.

El personal asignado a cada uno de los equipos puede variar dependiendo del tamaño de la organización y de la estrategia de recuperación seleccionada. Una persona puede pertenecer a más de un equipo, siempre y cuando no existan incompatibilidades en las tareas a realizar. Vamos a entrar en un poco mas de detalle en cada uno de ellos.

Equipo Director o Comité de Crisis

El objetivo de este comité es reducir al máximo el riesgo y la incertidumbre en la dirección de la situación. Este Comité debe tomar las decisiones “clave” durante los incidentes, además de hacer de enlace con la dirección de la organización, manteniéndoles informados regularmente de la situación.

Las principales tareas y responsabilidades de este comité generalmente son:

  • Análisis de la situación
  • Decisión de activar o no el Plan de Continuidad de Negocio.
  • Iniciar el proceso de notificación a los empleados a través de los diferentes responsables.
  • Seguimiento del proceso de recuperación, con relación a los tiempos estimados de recuperación.

Equipo de Recuperación

El equipo de recuperación es responsable de establecer la infraestructura necesaria para la recuperación. Esto incluye todos los servidores, PC’s, comunicaciones de voz y datos y cualquier otro elemento necesario para la restauración de un servicio.

Equipo Logístico

Este equipo es responsable de todo lo relacionado con las necesidades logísticas en el marco de la recuperación, tales como:

  • Transporte de material y personas al lugar de recuperación, en caso de ser necesario.
  • Suministros de oficina.
  • Comida.
  • Reservas de hotel, si se requiere.
  • Contacto con los proveedores críticos.

Este equipo debe trabajar juntamente con los demás, para asegurar que todas las necesidades logísticas sean cubiertas.

Equipo de las Unidades de Negocio

Estos equipos estarán formados por las personas que trabajan con las aplicaciones críticas, y serán los encargados de realizar las pruebas de funcionamiento para verificar la operatividad de los sistemas y comenzar a funcionar. Cada equipo deberá configurar las diferentes pruebas que deberán realizar para los sistemas.

Equipo de Relaciones Públicas y Atención al Cliente

Se trata de canalizar la información que se realiza al exterior en un solo punto para que los datos sean referidos desde una sola fuente. Sus funciones principales son:

  • Elaboración de comunicados para la prensa.
  • Comunicación con los clientes y partes interesadas.

Uno de los valores más importantes de una organización son sus clientes, por lo que es importante mantener informados a los mismos, estableciendo canales de comunicación.

Se debe ser muy cuidadoso en cómo se va a comunicar la crisis a los clientes, stakeholders y prensa, ya que existe un riesgo reputacional muy alto si no se comunica adecuadamente. Las comunicaciones y monitorización de comentarios en las redes sociales es clave.

Estructura de soporte del Plan de Continuidad

Tal como comentamos anteriormente, la organización debe disponer de una estructura de respuesta apoyada en planes y procedimientos de continuidad del negocio para controlar la respuesta a la disrupción; comunicarse de manera eficaz con las partes interesadas y utilizar las soluciones de continuidad del negocio para reanudar las actividades dentro del RTO.

Los planes y procedimientos identificarán los pasos inmediatos que deben darse en una disrupción y ayudar en la toma de decisiones puntual. Serán lo bastante flexibles para adaptarse a amenazas imprevistas y situaciones cambiantes y expresarán con claridad los roles y asignar las responsabilidades para todas las tareas que hay que realizar.

Se definirán las estructuras matriciales (Comité de Crisis, Equipo de recuperación, Logística, Relaciones Públicas, etc comentadas precedentemente) que identificará:

  • Los miembros titulares y alternativos que cuenten con la responsabilidad, la autoridad y las competencias necesarias para que el equipo pueda desempeñar su rol y sus responsabilidades.
  • Formación requerida de los miembros de los equipos de continuidad.
  • Las comunicaciones desde el comienzo de la disrupción.
  • Solo se pueden realizar unas comunicaciones eficaces si la organización tiene claro qué, cuándo, con quién y cómo se ha de comunicar.
  • Gestión de alertas frente a las partes interesadas.
  • Acciones que debe realizar cada equipo en cada etapa de ejecución del plan.
  • Dependencias orgánicas entre los diferentes equipos.

 

Luis Frias Vergara

Senior Consultant | IT Audit Services

Control Solutions 360

 

Echa un vistazo a nuestros servicios y soluciones de continuidad de negocio

¿Quieres saber más?Contacta con nosotros