Fase 1
Análisis de impacto en el negocio (BIA)
Identificamos procesos críticos, dependencias y tiempos máximos tolerables de interrupción, y determinamos los objetivos de recuperación (RTO y RPO) acordados con las áreas de negocio.
Seguridad de la información
Actuar de forma coherente y efectiva ante eventos imprevistos que afectan la operación normal del negocio no se improvisa: se diseña, se documenta y —sobre todo— se prueba.
Establecemos las necesidades de redundancia de equipos y recursos, desarrollamos el análisis de impacto en el negocio de los incidentes graves que generan caída de servicios, y elaboramos el plan de continuidad del negocio (BCP) y el plan de recuperación ante desastres (DRP). El trabajo se cierra con pruebas reales de ambos planes: un plan no probado es una hipótesis, no un control.
Fase 1
Identificamos procesos críticos, dependencias y tiempos máximos tolerables de interrupción, y determinamos los objetivos de recuperación (RTO y RPO) acordados con las áreas de negocio.
Fase 2
Evaluamos alternativas de redundancia, respaldo, sitios alternos y acuerdos con terceros, contrastando el costo de cada estrategia con el impacto que evita.
Fase 3
Documentamos el BCP y el DRP: roles y responsabilidades, criterios de activación, procedimientos de recuperación, árbol de comunicación y protocolos de crisis.
Fase 4
Ejecutamos pruebas —de escritorio, de restauración o de conmutación— documentamos los resultados y ajustamos los planes con las lecciones aprendidas.
El BCP responde a cómo sigue operando el negocio durante la interrupción, incluidas las alternativas manuales. El DRP es más acotado: cómo se recuperan la infraestructura y los sistemas. El DRP es una parte del BCP, no un sinónimo.
No. Un respaldo del que nunca se probó la restauración no es un control de continuidad. La prueba de restauración —con tiempos medidos contra el RTO comprometido— es lo que convierte el respaldo en una capacidad real.
Sí. Es un proyecto autónomo, aunque encaja naturalmente como parte del SGSI si más adelante se aborda la implantación de ISO/IEC 27001.
su socio de negocio