Indicadores clave de la Gestión de Continuidad de Negocio
Compártelo
TECNOLOGÍA
Indicadores clave de la Gestión de Continuidad de Negocio
Se indican a continuación los elementos clave que debe desarrollar una organización con una GCN implantada y en correcto funcionamiento:
- La organización es la responsable de al menos un Plan de gestión de incidentes y un Plan de Continuidad de Negocio y que la habilita para gestionar cualquier posible incidente o crisis que afecte a la continuidad en cualquier parte del negocio e independientemente de la causa.
- La organización opera bajo la organización de uno o varios equipos como responsables de gestionar todos los posibles incidentes que afectan a la continuidad.
- Cada equipo incluye a Responsable de Procesos que son responsables y que poseen la autoridad y conocimiento para responder de forma efectiva a cualquier incidente.
- Cada miembro del equipo tiene al menos un sustituto con similar nivel de autoridad y formación.
- Cada equipo dispone de autoridad y recursos para ser siempre movilizado a tiempo y proporcionar una respuesta puntual adecuada.
- Cada equipo sabe operar todas las herramientas e información necesarias para gestionar un incidente.
- Todos los integrantes del equipo han recibido formación adecuada para operar en una situación de crisis o parecidas.
- Cada plan define un proceso de invocación y escalado que permite su activación rápida o inmediata.
- Cada plan contiene instrucciones inequívocas para la invocación independientemente del tipo de incidentes y condiciones.
- Cada plan identifica con claridad aquellas personas que tienen autoridad para invocarlo.
- Cada plan contiene tareas y listas para obstaculizar las consecuencias inmediatas por un trastorno en el negocio.
- Cada plan contiene una declaración clara e inequívoca de su propósito y alcance.
- Cada plan explica los protocolos y mecanismos para comunicaciones de emergencia y avisos.
- Cada plan exige que la información de contacto de familiares y de emergencia de todo el personal esté actualizada y disponible para su rápida utilización.
- Cada plan identifica las personas que después de un accidente se encargarán de responsabilidades relacionadas con la salud y bienestar del personal y de forma efectiva.
- Cada plan define y comunica las funciones, responsabilidades y grados de autoridad de todos los participantes.
- Cada plan contiene y establece un marco de acción claro para el control aceptable de cualquier incidente.
- Cada plan describe con claridad cómo elegir, adaptar y poner en marcha las estrategias para optimizar la recuperación después de un incidente.
- Cada plan contiene explicaciones claras de prioridades que reflejen variaciones estacionales, periódicas y diarias.
- Cada plan identifica con claridad los niveles de recuperación que deben lograrse y en relación a los Objetivos de Tiempos de Recuperación.
- Cada plan describe con claridad los medios para coordinar todos los equipos y entidades involucradas en la recuperación.
- Cada plan contiene tareas, procedimientos y listas de verificación que inician y cumplen de forma aceptable con las estrategias.
- Cada plan contiene un inventario actualizado de los recursos necesarios en el tiempo para desarrollar las estrategias.
- Cada plan contiene registros o formularios para reseñar la información del incidente.
- Cada plan contiene tareas y listas de verificación para la restauración de las operaciones después de un incidente.
- Cada plan contiene tareas que permiten un análisis efectivo de la situación y una evaluación de los daños.
- Cada plan contiene tareas que aseguran la continuidad de cada acuerdo de subcontratación.
- Cada plan ofrece indicaciones fiables acerca del tiempo para completar cada paso bajo condiciones de trastorno.
- Cada plan incluye el contacto y los detalles para movilizar a todos los proveedores y clientes clave.
- Los planes de la organización prevén de forma específica la gestión rápida de la comunicación con todos los proveedores y clientes clave antes, durante y después de un incidente.
- Cada plan identifica al personal con el grado de autoridad adecuado para servir de enlace con los servicios de emergencia.
- Cada plan ofrece la base para un sistema efectivo de gestión de la información en momentos de crisis.
- Cada plan especifica los medios y la frecuencia con la que se debe ofrecer la información en comunicados de prensa, correo electrónico, Internet, entre otros posibles.
- Cada plan identifica a los portavoces formados que están autorizados a enviar información a los medios de comunicación.
- Cada plan identifica un lugar preferido de enlace con los medios de comunicación u otras partes interesadas.
- Cada plan identifica cómo hacer seguimiento de la respuesta de los medios de comunicación.
- Los planes contienen un comunicado tipo para enviar a los medios de comunicación.
- Los planes contienen directrices para crear conciencia a través de los medios de comunicación.
- Cada plan identifica una ubicación preferida desde la que se gestionará el incidente.
- Cada plan identifica una ubicación alternativa en caso de que no se pueda acceder a la ubicación preferida para la gestión de incidente.
- Cada ubicación de gestión de incidentes dispone del acceso a los recursos necesarios para poner en marcha el plan de incidentes.
- Cada ubicación de gestión de incidentes dispone de medios de comunicación efectivos, tanto principales como alternativos
- Cada ubicación de gestión de incidentes dispone de instalaciones para acceder y compartir información, incluido el seguimiento de los medios de comunicación.
- Cada plan es conciso y asimilado por todos sus usuarios.
- Cada plan es práctico, está orientado a la acción y excluye toda la información que no será exigida durante un incidente.
- Cada plan es rápidamente accesible para todos sus posibles usuarios.
- Cada plan se considera completo desde el punto de recuperación hasta el reinicio de las operaciones normales.
- Cada plan se considera completo y documenta todos los componentes requeridos para poner en marcha de forma fiable cada una de las estrategias.
- Cada plan identifica su principal responsable.
- Cada plan cuenta con el apoyo de la alta dirección e incluye un responsable concreto directo.
- Cada plan identifica a aquellos responsables de su revisión, mantenimiento y difusión autorizada.
- Cada plan cuenta con un presupuesto adecuado para su desarrollo y mantenimiento.
- Cada plan cumple con todas las obligaciones legales y estatutarias.
- Cada plan describe con claridad su relación con todos los demás planes o documentos relevantes.
- Cada plan y su documentación asociada están actualizados y reflejan las necesidades de la organización.
- Cada plan está sujeto a un control sistemático de su versión y distribución.
- Cada plan está ratificado por la alta dirección.
Compártelo
PRINT