PCR G1 Ae2
PCR G1 Ae2
PCR G1 Ae2
2024
Contenido
CÓDIGO DE PRÁCTICA............................................................................................................. 4
REQUISITOS ................................................................................................................................. 8
ICONTEC ..................................................................................................................................... 12
NEGOCIO..................................................................................................................................... 16
PRINCIPIOS DE PAS 56: 2003 ..................................................................................................... 16
PRÁCTICA ................................................................................................................................... 16
“Presenta los procesos y principios necesarios para una adecuada gestión de la continuidad
otra parte, proporciona mecanismos para restaurar los productos y servicios clave a un nivel
beneficios:
de servicios.
Como primer paso se requiere la definición de una política general que garantice
que todas las actividades serán diseñadas e implementadas bajo unos criterios comunes. La
política debe definir el alcance, los principios y los recursos dedicados a la gestión de la
continuidad.
estándares generales.
de negocio.
esto debido a que los documentos listados son el resultado de los diferentes análisis
Comprensión de la organización
y servicios.
actividades asignadas.
dependencia de personas.
siguientes.
o Conectividad y redundancia.
o Controles medioambientales.
con los suministros que dan soporte a las actividades críticas, con objeto de
de tiempo.
recuperación.
Información de contacto.
ha desarrollado para ayudar a las empresas a minimizar el riesgo del tipo de interrupciones.
La norma ISO 22301: 2012, especifica los requisitos necesarios para planificar,
en el que sucedan.
continuidad de negocio.
de la empresa.
“Alcance.
Referencias normativas.
Términos y definiciones.
Contexto de la organización.
Liderazgo.
Planificación.
Soporte.
Operación.
Mejora.
enfrenta.
o Establece límites.
11
complejidad.
organización.
Planificación: Realiza:
o Control de documentos.
o Control operacional.
o Seguimiento y medición.
o Control de riesgos.
12
o Auditorías internas.
o Insumos de la revisión.
o Productos de la revisión.
resultado operacional.
del negocio (GCN). El propósito de esta GTC es brindar una base para el entendimiento,
reconocida.
Esta GTC ofrece un sistema basado en las buenas prácticas de GCN; Donde cualquier
persona con responsabilidad sobre las operaciones o la provisión de servicios puede utilizar esta
GTC: desde la alta dirección pasando por todos los niveles de la organización; Desde aquellos
funcionarios con cargos sencillos, hasta aquellos con presencia global; Desde simples comerciantes
y pequeñas y medianas empresas (Pymes), hasta grandes organizaciones que emplean cientos de
personas. Por tanto, es aplicable a toda persona que sea responsable de cualquier operación, y de
Esta GTC no incluye actividades de planificación de emergencia, puesto que este asunto se
“Esta norma específica los requisitos para la creación y gestión de un sistema de gestión
El BCMS, como todos los sistemas de gestión, contiene los siguientes componentes claves:
Una política.
o Política.
o Planeación.
o Implementación y operación.
o Evaluación de desempeño.
o Análisis de la gestión.
o Mejoramiento.
organización.
2012).
15
(ISO) recoge un extenso número de normas. Entre ellas se encuentra ISO 27006.
Esta familia normativa contiene las definiciones y los términos que se utilizaran durante
toda la serie 27000. Para aplicar cualquier normativa necesita conocer un vocabulario
perfectamente definido, por lo que así evitaremos cualquier mala interpretación de conceptos
técnicos y gestión. Esta norma es gratuita a diferencia de las demás de las series de normas que
El estándar normativo ISO 27006 se trata de una guía para los organismos de
certificación en los procesos formales que hay que seguir al auditar sistemas de gestión de
Esta norma se publicó de nuevo en octubre de 2015 tras última edición del año 2011.
Inclusión de una lista de todas las actividades que se pueden realizar fuera” (ISO
27001. 2019).
16
industrial.
servicios, apoyo o datos debe reflejar los siguientes principios y normas de buenas prácticas.
La GCN es una parte integral del gobierno corporativo, pero debe llevarse a
continuidad de servicio. Está destinada a ser utilizada por las personas responsables de
Que contienen los planes de continuidad del negocio y los pasos para responder
no tiene por qué costar más en términos de dinero, riesgo o reputación que no
Por qué hay que desarrollar un marco y una capacidad para que la organización
Management (BCM). Define que entiende por manejo de la continuidad del negocio y bosqueja su
evolución desde un enfoque estrecho, basado en tecnología de información hacia una herramienta
Establece un marco de trabajo para BCM que puede ser desarrollado por cualquier tipo de
organización, así como el detalle discutido de los pasos necesarios para implementar prácticamente
que puede ser implementado a todos los niveles de la organización, tanto en un área especializada
para desarrollo de los planes de recuperación en tecnología de información como para enlazar con
del Negocio
manejo de emergencias y programas para la continuidad del negocio, referidos aquí como el
programa.
de desastres y emergencias al igual que a los programas para la continuidad del negocio, el
criterio para evaluar los programas actuales o desarrollar, implementar y mantener un programa
Referencias Bibliográficas
https://www.marblestation.com/?p=650
Recuperado de https://www.pmg-ssi.com/2015/10/iso-22301-2012-sistema-gestion-
continuidad-negocio/
ISO 22301. (2016). ISO 22301:2012 Requisitos de supervivencia de la empresa ante crisis o
2012-requisitos-supervivencia-de-la-empresa-ante-crisis-o-emergencias/
https://docplayer.es/35519300-Norma-tecnica-colombiana-5722.html
ISO 27001. (2019). ISO 27006 el estándar que garantiza la validez de las certificaciones de los
estandar-que-garantiza-la-validez-de-las-certificaciones-de-los-sgsi/
BSI. (2003). PAS 56. Guide to Business Continuity Management. PDF. Recuperado de
https://middleware.accord.bsigroup.com/pdf-
preview?path=Preview%2F000000000030078064.pdf&inline=true
20
https://middleware.accord.bsigroup.com/pdf-
preview?path=Preview%2F000000000030141858.pdf&inline=true
https://slideplayer.es/slide/2261934/
Manejo de desastres / emergencias y programas para la continuidad de los negocios. (S.F). PDF.
Recuperado de http://dipsa.com/ClanDunant/Textos/TUM%20-
%20NFPA%2016000%20Manejo%20de%20Desastres%20Emergencias%20y%20Progra
mas%20para%20la%20Continuidad%20de%20los%20Negocios.pdf