ISO 22301 Security and Resilience - Business Continuity Management Systems
Esta norma internacional proporciona los requisitos mínimos a satisfacer para apoyar a las organizaciones a gestionar eficazmente las consecuencias de una interrupción crítica.
Identificar riesgos, prepararse para emergencias y mejorar los tiempos de recuperación. ¿Existe algún estándard internacional para este propósito? Sin duda, se trata de La norma internacional ISO 22301 que establece los requisitos para la implementación de un "Business Continuity Management Systems (BCMS)". Oportuno recordatorio, precisamente en medio de la tragedia de los trenes de alta velocidad en Adamuz, España.
En el ISO survey 2024 aparecen 4595 certificados válidos en el mundo para este sistema de gestión internacional.
¿Qué sucede si un evento inesperado interrumpe la operación normal en nuestra empresa? Se detienen las líneas, los suministros no llegan, la energía se corta, la producción cesa... Podría ser un accidente, un sabotaje, un terremoto, un huracán, una inundación, un ciberataque, una conmoción social... da igual.
¿Estamos preparados para minimizar el daño o, por el contrario, se genera desestabilización y hasta se llega a comprometer la producción, la seguridad, la logística, las comunicaciones, los contratos, la existencia misma? ¿La empresa sería es capaz de continuar sus operaciones principales en condiciones anormales de funcionamiento y de recuperarse en tiempo razonable?
Precisamente, implementar un Sistema de Gestión de la Continuidad del Negocio (SGCN), es una posible respuesta eficaz a las anteriores preguntas. La razón de existir de un SGCN —siguiendo los requisitos de ISO 22301— es permitir que la empresa responda satisfactoriamente a un evento que interrumpe la operación normal. Permitiendo continuar las actividades principales, a cierto nivel, minimizando daños, en el menor tiempo posible y propiciando la completa recuperación.
La ISO 22301 es una norma de Tipo A, con Estructura Armonizada o de Alto Nivel (HLS - High Level Structure). Fue publicada en 2012. Recordemos que las normas ISO "Tipo A" contienen requisitos con los que una organización puede declarar su conformidad.
La ISO 22301 es una norma de Tipo A, con Estructura Armonizada o de Alto Nivel (HLS - High Level Structure). Fue publicada en 2012. Recordemos que las normas ISO "Tipo A" contienen requisitos con los que una organización puede declarar su conformidad.
Actualmente está vigente su segunda edición del 2019 (que en el momento de escribir este artículo se encuentra en estado 90.92, para ser revisada). Esta norma internacional certificable ha sido preparada por el Comité Técnico internacional ISO/TC 292, Seguridad y Resiliencia. En el ISO survey 2024 aparecen 4595 certificados válidos en el mundo para este sistema de gestión internacional.
La razón de existir de un SGCN —siguiendo los requisitos de ISO 22301— es permitir que la empresa responda satisfactoriamente a un evento que interrumpe la operación normal.
Esta norma internacional proporciona los requisitos mínimos a satisfacer para apoyar a las organizaciones a gestionar eficazmente las consecuencias de una interrupción crítica. Cumplir con los requisitos de la ISO 22301 no necesariamente implica una mitigación total del impacto de la interrupción. No existe un escudo mágico. Sin embargo, disponer de un Sistema de Gestión de Continuidad del Negocio contribuye a identificar y preparar la respuesta ante eventos que pueden provocar una interrupción total o parcial de las operaciones empresariales.
La aplicación en la organización de la ISO 22301 mejora la consistencia en la aplicación de los requisitos de otros sistemas de gestión con Estructura de Alto Nivel, algunos ejemplos son: ISO 9001, ISO 14001, ISO/IEC 20000-1, ISO/IEC 27001 e ISO 28000. Por tanto, la implementación de los requisitos de ISO 22301 es oportuna y funcional a la integración de otros sistemas de gestión de tipo A.
Con respecto a los riesgos relacionados con la seguridad de la información, ciberseguridad y protección de la privacidad, existe la ISO/IEC 27001. Sin embargo, esta norma no logra cubrir plenamente el desafío de una interrupción en el ámito de las TIC, y tampoco se extiende al resto de los procesos de la empresa. Por ello, la ISO 22301 sirve de marco más focalizado en la emergencia y la recuperación de frente tanto a los fallos de las tecnologías de la información como los de cualquier otra naturaleza.
Para implementar la ISO 22301 tenemos a disposición abundantes recursos normativos de soporte.
Para implementar la ISO 22301 tenemos a disposición abundantes recursos normativos de soporte. Comenzando por la norma ISO 22313 que es la guía para implementar la ISO 22301. Además, se disponen de otras tres normas y cinco especificaciones técnicas internacionales directamente vinculadas al desarrollo de un Sistema de Gestión de la Continuidad del Negocio (SGCN)... ¿Será o no útil a nuestra empresa? Lo descubriremos al implementarla
- ISO 22301 - Desde 2012
StandardHOY / Newsletter / LA CULTURA DE LA NORMALIZACIÓN / Luis Felipe Sexto
#Seguridad #Resiliencia #ISO22301 #BCMS #SGCN #ISO22313 #ISO_SURVEY2024
21 gennaio 2026
No hay comentarios:
Publicar un comentario