1. Sistemas de Información Gerencial
Maestrante.
Ingrid Johanna Martínez Corea
Catedrático:
Mae Guillermo Brand.
Tema:
Análisis de Impacto al Negocio (BIA)
2. Análisis de Impacto al Negocio (BIA)
El análisis de impacto al negocio (Business Impact Analysis o BIA por sus siglas en
inglés) es otro elemento utilizado para estimar la afectación que podría padecer una
organización como resultado de la ocurrencia de algún incidente o un desastre.
A diferencia de una evaluación de riesgos, que se enfoca en cómo podría verse
afectada una organización a través de la identificación, análisis y valoración de
amenazas de seguridad con base en su impacto sobre los activos críticos y la
probabilidad de ocurrencia, el BIA es un proceso más especializado en la
identificación de los tipos de impacto, orientado en conocer qué podría verse
afectado y las consecuencias sobre los procesos de negocio.
3. Dada la variación económica que se vive a diario en función de las políticas
financieras que se manejan, la evaluación de riesgos resulta imprescindible.
Es necesario tomar conciencia no solo de las amenazas que ponen en riesgo
la supervivencia de la compañía, sino también los riesgos que pueden
aparecer como consecuencia de las mismas.
Es recomendable dejar de lado la tan sobrevaluada evaluación de un experto
que no siempre será tan objetiva como realmente se necesita ni tan acorde
con la percepción que se tiene de la empresa que cada uno lidera.
4. Existe, en cambio, otra metodología para el análisis de las posibles amenazas y
que es la denominada “Análisis de Impacto al Negocio (BIA)” pese a su gran
utilidad, muchas veces este análisis no es considerado o es dejado de lado y ello
tiene que ver con la falta de experiencia en su uso e implementación.
5. ¿Cómo opera el BIA?
Su procedimiento se basa en la examinación de los factores que
pueden interrumpir un negocio. Con este análisis se sabe cómo incide
el riesgo en la empresa y se pueden organizar acciones que tiendan a la
prevención ante los escenarios más complejos que puedan aparecer.
6. Características de un BIA y su importancia en el proceso de gestión
de riesgos de una entidad:
1. Tipología de análisis: se trata de un estudio con el que se mide cómo
pueden impactar daños en los procesos vitales de un negocio que
generan los productos o servicios. El resto de los procesos operativos
no se contemplan en este análisis.
2. Operador del análisis: durante el análisis se deben tomar decisiones
de valor para la empresa. Es por ello que se recomienda que los
responsables de los procesos a evaluar sean los encargados de la
puesta en marcha del análisis.
7. 3.Puesta en marcha del BIA: el análisis de Impacto al Negocio se
recomienda que sea desarrollado bajo la metodología de talleres en los
que pueden participar todos los responsables de los procesos.
4. Estimación del impacto: la implementación del BIA ofrece algunas
ventajas en relación con el resto de los métodos de análisis de riesgos.
8. Se toma en cuenta para el análisis, el peor escenario posible en
relación con la época del año, el día, etc. De esta manera se puede
llegar a evaluar la pérdida máxima potencial y así tomar decisiones en
función de este dato.
En el análisis del impacto se aconseja no tomar en cuenta las
medidas que ya se estén utilizando para el control porque dicha
acción podría llevar a la consideración de falsas expectativas en
relación con lo estrictamente necesario.
Para el análisis del impacto económico se realizan intervalos que
tienen que ver con la determinación del lapso máximo que se permite
de interrupción.
9. Con los resultados que se obtienen en el BIA, se logra obtener una
visión del riesgo completamente nueva, lo que permite tomar
decisiones en relación con:
El tiempo de interrupción que resulta aceptable en función del
conocimiento de las pérdidas que se tendrán.
El nivel más ínfimo en relación con la recuperación del proceso. De
acuerdo con lo que se determine en este aspecto, los estándares
pueden cambiar mucho.
10. El tiempo que se necesita para que el funcionamiento normal vuelva
a restablecerse.
De la aplicación del BIA se logran visualizar datos valiosos acerca de
las posibles amenazas que puede sufrir una compañía, esto permitirá
crear efectivas anticipaciones. Resultará imprescindible, en este
aspecto, una capacitación acorde para todos integrantes de los
procesos involucrados sepan cómo actuar adecuadamente.
11. Ventajas de la realización de un análisis de
impacto
Puede ser utilizado como un elemento que complemente el desarrollo de una
evaluación de riesgos, ya que se enfoca en la priorización de los procesos de negocio y
en el impacto sobre éstos. En este punto, es importante mencionar que la evaluación
de riesgos utiliza esta variable (impacto) y la probabilidad de ocurrencia de la
materialización de una amenaza para llevar a cabo la valoración.
Finalmente, contribuye a mejorar el entendimiento sobre las afectaciones a la
organización, así como de la manera de responder ante las mismas, por lo que también
está relacionado con el plan de respuesta a incidentes. De esta forma, podemos
observar su relación con otros elementos proactivos de seguridad de la información y
las ventajas de su aplicación.