2

Connect with us

Tecnología

Plan de Continuidad del Negocio: qué es y cómo armarlo en cuatro pasos

Publicado

el

Redacción: ESET

ESET analiza los pasos claves para elaborar un plan de continuidad del negocio y asegurar el futuro digital de una empresa ante posibles incidentes.

Desde un brote de un virus informático, un brote de un virus biológico, y otros peligros, como incendios, inundaciones, tornados, huracanes, terremotos o tsunamis que puedan alterar la operabilidad del negocio, un plan de continuidad de negocio (también llamado BCP, por sus siglas en inglés) gestiona cómo una organización debe recuperarse después de una interrupción no deseada o desastre en su organización, y restaurar sus funciones críticas, parcial o totalmente interrumpidas, dentro de un tiempo predeterminado.

ESET, compañía líder en detección proactiva de amenazas, explica los pasos claves para elaborar un plan de continuidad del negocio y asegurar el futuro digital de una empresa ante posibles incidentes.

“Sin dudas estos planes conforman una parte vital de la gestión de seguridad de sistemas de información, ya que sirven para prevenir y gestionar eventos no deseados con el objetivo de dar continuidad al negocio de la manera más eficiente y menos costosa posible”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica. 

El estándar internacional para la continuidad del negocio, ISO 22301, la define como la “capacidad [de una organización] de continuar la prestación de productos o servicios en los niveles predefinidos aceptables tras incidentes de interrupción de la actividad”. 

Es importante tener presente que este tipo de planes deben combinarse con otros planes, como los DRP (disaster recovery plan) y BCM (Business Continuity Management), ya que estos complementan el procedimiento de acciones que deben tomarse para darle la continuidad a un negocio ante un evento no deseado.

“Desafortunadamente algunas empresas deben cerrar cuando son afectadas por un desastre para el cual no estaban preparadas adecuadamente. Cualquier empresa de cualquier tamaño puede mejorar las posibilidades de superar un incidente que amenace con interrumpir su actividad y quedar en una pieza (con la marca intacta y sin merma en los ingresos) si sigue ciertas estrategias probadas y de confianza, más allá de que desee obtener la certificación ISO 22301 o no”, agrega Gutiérrez Amaya de ESET.

¿Cómo elaborar un plan de continuidad de negocio en cuatro pasos?

1. Identificar y ordenar las amenazas: Luego de identificar los productos, servicios o funciones clave para una organización y más tarde realizar un perfil de riesgo a través de una autoevaluación utilizando el marco de las 4P: Personas, Procesos, Beneficios y Asociaciones, crear una lista de los incidentes de interrupción de la actividad que constituyan las amenazas más probables para la empresa. No usar la lista de otro, porque las amenazas varían según la ubicación. Por ejemplo, puede que una zona sea más propensa a terremotos que otra y esto es importante para establecer el orden y prioridad de las acciones.

Por otra parte, es necesario plantearse algunas preguntas: ¿qué ocurre dónde se encuentra la empresa? ¿Y qué pasa con la fuga de datos o la interrupción de la infraestructura de TI, que pueden ocurrir en cualquier parte? ¿Estás ubicado cerca de una vía ferroviaria? ¿De una autopista importante? ¿Cuánto depende la empresa de proveedores extranjeros?

En esta etapa, una buena técnica es reunir personas de todos los departamentos en una sesión de intercambio de ideas. El objetivo de la reunión es crear una lista de escenarios ordenados por probabilidad de ocurrencia y por potencial de causar un impacto negativo.

2. Realizar un análisis del impacto en la empresa: Sin dudas se necesitará determinar qué partes de la empresa son las más críticas para que sobreviva. Siguiendo esta línea, es importante poder evaluar el potencial impacto de las interrupciones para la empresa y sus trabajadores. Se puede comenzar detallando las funciones, los procesos, los empleados, los lugares y los sistemas que son críticos para el funcionamiento de la organización.

De estas tareas se ocupa generalmente el líder del proyecto y, para ello, deberá entrevistar a los empleados de cada departamento y luego elaborar una tabla de resultados que liste las funciones, las personas principales y las secundarias. Esto permitirá determinar la cantidad de “días de supervivencia” de la empresa para cada función. ¿Cuánto puede resistir la empresa sin que una función en particular provoque un impacto grave?

3. Crear un plan de respuesta y recuperación: En esta etapa se deberán catalogar datos clave sobre los bienes involucrados en la realización de las funciones críticas, incluyendo sistemas de TI, personal, instalaciones, proveedores y clientes. Se deberán incluir números de serie de los equipos, acuerdos de licencia, alquileres, garantías, detalles de contactos, etc.

Se necesitará determinar “a quién llamar” en cada categoría de incidente y crear un árbol de números telefónicos para que se hagan las llamadas correctas en el orden correcto. También se necesitará una lista de “quién puede decir qué cosa” para controlar la interacción con los medios durante un incidente (considerar quedarse con una estrategia de “sólo el CEO” si se trata de un incidente delicado).

Deberán quedar documentados todos los acuerdos vigentes para mudar las operaciones a ubicaciones e instalaciones de IT temporales, de ser necesario. No olvidar documentar el proceso de notificación para los miembros de la empresa en su totalidad y el procedimiento de asesoramiento para clientes.

Los pasos para recuperar las operaciones principales deberían ordenarse en una secuencia donde queden explícitas las interdependencias funcionales. Cuando el plan esté listo, asegurarse de capacitar a los gerentes sobre los detalles relevantes para cada departamento, así como la importancia del plan general para sobrevivir a un incidente.

4. Probar el plan y refinar el análisis: La mayoría de los expertos en planes de continuidad de negocios recomiendan probar el plan al menos una vez al año, con ejercicios, análisis paso a paso o simulaciones. La prueba permite sacar el mayor provecho a lo que se invirtió en la creación del plan, pudiendo detectar fallas y dar cuenta de los cambios corporativos con el transcurso del tiempo, lo que sugiere que siempre conviene mantener, revisar y actualizar continuamente el plan de continuidad de la actividad.

“No cabe duda de que estos cuatro pasos significan un enorme trabajo, pero es una tarea que las empresas ignoran bajo su propio riesgo. Si el proyecto parece demasiado desalentador para aplicar a la empresa completa, considera comenzar por unos pocos departamentos o una sola oficina, si hay varias. Todo lo que vayas aprendiendo en el proceso se podrá aplicar en mayor escala a medida que progreses. Evita a toda costa pensar que las cosas malas no suceden, porque sí lo hacen. Sólo tienes que estar preparado. Y no pretendas que cuando ocurra algo no será tan malo, porque podría serlo”, asegura Gutiérrez Amaya de ESET Latinoamérica. 

Para conocer más sobre seguridad informática visita el portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/12/15/gestion-continuidad-negocio-cuatro-pasos/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: 

Continue Reading
Advertisement

Principal

Tecnología inteligente facilita las tareas del hogar con recién nacidos

Publicado

el

La llegada de un bebé transforma por completo la rutina familiar y convierte el cuidado del recién nacido en una de las principales prioridades dentro del hogar. En ese contexto, los electrodomésticos inteligentes han comenzado a posicionarse como herramientas que buscan facilitar las tareas diarias y optimizar el tiempo de los padres.

Las lavadoras inteligentes son uno de los aparatos que más han evolucionado en esta área. Equipos como la Bespoke AI Laundry, de Samsung, incorporan ciclos especiales para ropa de bebé, diseñados para eliminar bacterias y residuos de detergente, mientras ajustan automáticamente el uso de agua, detergente y tiempo de lavado según el tipo de carga.

Además, permiten control remoto desde aplicaciones móviles y cuentan con sistemas de secado automatizado.

Las refrigeradoras inteligentes también se han convertido en aliados importantes para las familias con recién nacidos. Modelos de la línea Bespoke AI incluyen controles precisos de temperatura para conservar leche materna, fórmulas y alimentos fresos por más tiempo. Algunos además integran compartimentos con diferentes modos de temperatura y funciones de monitoreo desde el celular para supervisar el estado de los alimentos.

Otro dispositivo que ha cobrado relevancia son las aspiradoras inalámbricas. Equipos como la Samsung JetStick ofrecen sistemas de limpieza rápida y silenciosa, algo especialmente útil en hogares con bebés.

Entre sus características destacan estaciones automáticas de vaciado de polvo, modos de limpieza impulsados por Inteligencia Artificial y una autonomía prolongada para cubrir diferentes áreas del hogar.

Empresas tecnológicas como Samsung han apostado por integrar IA y conectividad en estos electrodomésticos, buscando facilitar las tareas domésticas y brindar mayor comodidad a las familias durante los primeros meses de crianza.

Continue Reading

Principal

Empresa de traductor DeepL reduce personal para acelerar transformación hacia la IA

Publicado

el

La empresa creadora de la herramienta de traducción DeepL suprimirá una cuarta parte de sus empleados con el fin de «integrar la IA en todos los niveles de su funcionamiento» y mantenerse en la carrera en esta tecnología en pleno auge, anunció el jueves su director.

«Estamos reduciendo la plantilla global de DeepL en alrededor de 250 puestos», declaró en una publicación en su cuenta de LinkedIn Jarek Kutylowski, presidente del consejo de administración y fundador de la empresa.

La compañía con sede en Colonia, en el oeste de Alemania, emplea en total a un millar de personas y cuenta entre sus competidores con herramientas como Google Translate y Reverso.

Fundada en 2017, en los inicios del desarrollo de la IA generativa, DeepL desarrolla herramientas de traducción automática para texto, documentos y voz en tiempo real.

Según Kutylowski, la IA permite hoy «a pequeños grupos -incluso a individuos- realizar tareas que antes requerían equipos enteros».

En la práctica, el fundador de DeepL quiere «transformar profundamente el funcionamiento» de su empresa, «integrando la IA en todos los niveles de su organización».

La IA se encargará de «tareas rutinarias», para dejar al «humano» lo que «solo él puede aportar: intuición, creatividad y gestión de los proyectos de principio a fin».

Los equipos serán «más pequeños y más eficientes», habrá «menos niveles jerárquicos, decisiones más rápidas y una reducción considerable de idas y venidas que ralentizan a los grandes equipos», explicó.

Este último señaló además que, internamente, la IA ya estaba ampliamente integrada, especialmente en la «ingeniería de productos» y el «soporte a clientes».

 

Continue Reading

Tecnología

«Sólo audio»: Nueva York abre una «librería sin libros»

Publicado

el

El gigante de la edición sonora Audible abrió el viernes en Nueva York lo que presentó como la primera «librería sin libros», un espacio íntegramente dedicado a los audiolibros.

El local ha sido abierto por un mes por la filial de Amazon en el Lower East Side, en el sur de Manhattan.

Era «una idea un poco loca», que «requirió bastante imaginación», reconoció el CEO de Audible, Bob Carrigan, a propósito de la llamada «Audible Story House».

Según explicó en una presentación realizada el jueves, el objetivo de este espacio efímero es «dar vida a los audiolibros, en un entorno en el que se pueden descubrir obras nuevas y conectar con personas que, al igual que tú, se interesan por los grandes relatos».

Según la asociación de editores de audio de Estados Unidos (APA, por sus siglas en inglés), las ventas de audiolibros alcanzaron los 2.220 millones de dólares en 2024, casi el doble que cinco años atrás.

A nivel práctico, los audiolibros se presentan en forma de tarjetas que pueden insertarse en lectores y escucharse por medio de auriculares.

El lector ofrece algunos minutos del título elegido. Para acceder a la integralidad del audiolibro, hay que pasar por la aplicación móvil Audible.

La plataforma ofrece suscripciones de pago, compras por unidad y acceso gratuito a numerosos audiolibros, para aquellos que ya dispongan de una cuenta en Amazon.

La tienda quiere así encarnar la creciente popularidad del formato, y albergará decenas de eventos durante este mes, en particular mesas redondas y encuentros de autores con el público.

«Audible Story House apela a la nostalgia y al sentimiento de comunidad en torno a la cultura del libro, adaptada al presente», indicó la compañía.

Continue Reading

Publicidad

Lo Más Leído