SlideShare una empresa de Scribd logo
1 de 38
Descargar para leer sin conexión
ISO 22301: la meta
internacional para la                                                                   Mario Ureña, 
Continuidad del Negocio                                                                 ISO27001 LA, BS25999 LA,
                                                                                        CISSP, CISA, CISM , CGEIT
                                                                                        BSI México
     D R J ’s C o n f e r e n c e 2 0 1 2 e n E s p a ñ o l - H a r d R o c k H o t e l – P u n t a C a n a - D e l 7 a l 1 0 d e
Nota para el lector
Las diapositivas que se presentan a continuación han sido
utilizadas para la conferencia "ISO 22301: La meta
internacional para la continuidad del negocio" en el marco de
la Conferencia DRJ en español realizada el mes de Octubre
del 2012 en Punta Cana, República Dominicana.

Para tener un correcto entendimiento del mensaje que el autor
trata de transmitir, es recomendable acompañar la información
de las diapositivas con la explicación hablada.

En caso de alguna pregunta relacionada con estas diapositivas
es posible contactar al autor a través de los datos incluidos al
final de la presentación.


    ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !2

        D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
            DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
Sobre el Expositor
                   Mario es instructor del BSI en temas de
                   Seguridad de la Información, Continuidad del
                   Negocio, Gestión de Riesgos y Servicios de
                   Tecnología de Información, es especialista en
                   auditoria, control y seguridad de TI. Posee las
                   certificaciones LA BS25999, LA ISO27001, LA
                   BS7799, CISP, CISA, CISM, CGIT, entre otras.
                    Cuenta con una amplia experiencia en asesorías
                   de COBIT, Auditoria de aplicaciones, Proyectos
   Mario Ureña, 
  especiales de análisis de datos, Diagnósticos de
   ISO27001 LA,    cumplimiento e implementaciones de las normas
BS25999 LA, CISSP, ISO27001 / ISO20000 / BS25999 / ISO 31000 /
CISA, CISM , CGEIT
BS 10012 / ISO 27031 / ISO 27005. 
     BSI México    
                   Correo electrónico: mario@urena.com.mx
                   Página web: www.bsi.org

   ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI

       D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
           DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !4

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
Agenda
1. Introducción
2. Comparación entre BS25999-2 e ISO22301
3. Términos y definiciones
4. Cláusula 4. Contexto de la organización
5. Cláusula 5. Liderazgo
6. Cláusula 6. Planeación
7. Cláusula 7. Soporte
8. Cláusula 8. Operación
9. Cáusula 9. Evaluación del desempeño
10. Cláusula 10. Mejora
11. Resumen y Conclusiones

 ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !5

     D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
         DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción




ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !6

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción




ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !7

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción




ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !8

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción - Adopción de SGCN
ICT                                                          Financial Services                             Distribution
Professional Services                                        Business Services                              Electricity Production
Construction Manufacturing                                   Other



                                                              5%
                                                   6%
                                                 5%
                                             7%                                      38%

                                           11%

                                                    12%
                                                                      15%


ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !9

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción




ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !10

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción - Errores comunes



              No considerar a
              todas las partes
                interesadas

ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !11

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción - Errores comunes




Falta de compromiso
   de la dirección

ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !12

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción - Errores comunes



 No considerar todos
    los recursos
     necesarios

ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !13

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción - Errores comunes



                   Pensar:
               “A mi no me va a
                   pasar...”

ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !14

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción - Desastres en Latinoamerica
                    (2000-2012)




ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción - Errores comunes




  Riesgos no tratados
    adecuadamente

ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !16

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción - Errores comunes



Pensar que continuidad
  del negocio solo es
       tecnología

ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !17

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción - Errores comunes



Planes muy generales o
   extremadamente
      detallados

ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !18

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción - Errores comunes




 Pruebas y ejercicios
   mal planificados

ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !19

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción - Errores comunes




      Olvidar las medidas
         establecidas

ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !20

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !21

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !22

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
1. Introducción

                                                                  Proveer protección a la
                                                                sociedad de, y la habilidad
                                                                de responder a, incidentes,
                                                                 emergencias y desastres
                                                                    causados por actos
                                                                 humanos intencionales o
                                                                 no, desastres naturales, y
                                                                      fallas técnicas.


ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
2. Comparación entre BS25999-2 e ISO22301
     BS 25999-2                                                                       ISO 22301

     1 - Alcance                                                                      1 - Alcance
                                                                                      2 - Referencias normativas
     2 - Términos y definiciones                                                      3 - Términos y definiciones
     3 - Planear el SGCN                                                              4 - Contexto de la organización
P                                                                                     5 - Liderazgo
                                                                                      6 - Planeación
                                                                                      7 - Soporte
D    4 - Implementar y operar el SGCN                                                 8 - Operación
C    5 - Monitorear y revisar el SGCN                                                 9 - Evaluación del desempeño
A    6 - Mantener y mejorar el SGCN                                                   10 - Mejora


    ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !24

        D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
            DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
3. Términos y definiciones
 Estimado CEO, en GRC estamos preocupados
 por la BCM de la compañía y sugerimos
 implementar un BCMS que soporte nuestro
 BCMP a través de un BCP que mediante un BIA
 y un AR permitan documentar el DRP, IMP,
 COOP, BRP y CP’s según se requiera y tomando
 en consideración los RTO´s, RPO´s, MTPoD´s,
 MAO´s y MBCO´s de los procesos críticos.
 

     Quedo a sus órdenes en caso de alguna duda...
                                                :)
ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !25

     D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
         DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
3. Términos y definiciones
   Activity
   Audit
   Business continuity
   Business continuity management
   Business continuity management system (BCMS)
   Business continuity plan
   Business impact analysis / Risk assessment
   Excercise
   Incident
   Interested party


ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !26

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
3. Términos y definiciones
 
     MAO – Maximum acceptable outage
 
     MTPD – Maximum tolerable period of disruption
 
     MBCO – Minimum business continuity objective
 
     RPO – Recovery point objective
 
     RTO – Recovery time objective


ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !27

     D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
         DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
4. Contexto de la organización
     Consideración de aspectos internos y externos.
 
     Consideración de socios y cadena de provisión.
 
     Partes interesadas.
 
  Documentación de requerimientos legales y
 regulatorios.
 
     Documentación del alcance del SGCN (BCMS).


ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !28

     D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
         DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
5. Liderazgo
     Énfasis en el compromiso de la alta dirección.
 
     Participación activa de la alta dirección en ejercicios.
 
     Integración de BCM en los procesos del negocio.
 
     Política de continuidad del negocio.
 
     Reporte de desempeño.
 
     Roles, responsabilidades y autoridades.

ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !29

     D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
         DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
6. Planeación
     Consideración de riesgos y oportunidades.
 
   Objetivos de continuidad del negocio y planes para
 lograrlos.
 
–    Responsables
–    Acciones
–    Recursos requeridos
–    Tiempos
–    Medidores de resultados




ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !30

     D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
         DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
7. Soporte
     Recursos.
 
     Competencia.
 
     Concientización.
 
     Comunicación.
 
     Información documentada.



ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !31

     D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
         DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
8. Operación
     Planeación y control operacional.
 
     Análisis de Impacto al Negocio (BIA).
 
     Análisis y evaluación de riesgos.
 
     Estrategia de continuidad del negocio.
 
  Implementación de procedimientos de continuidad del
 negocio.
 
     Planes de continuidad del negocio.
 
     Ejercicios y pruebas.

ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !32

     D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
         DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
9. Evaluación del desempeño
 
     Monitoreo, medición, análisis y evaluación.
 
     Auditoría interna.
 
     Revisión de la gerencia.




ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !33

     D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
         DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
10. Mejora
 
 
 
     No conformidad y acción correctiva.
 
     Mejora continua.




ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !34

     D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
         DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
Resumen y Conclusiones
   Es aplicable a organizaciones de cualquier tamaño e
 industria tanto en el sector público, como privado.
 
     ISO 22301 Sustituye completamente a BS25999-2.
 
  Define un Sistema de Gestión de Continuidad del
 Negocio.
 
  Es compatible con otros estándares y buenas prácticas
 de BCM.
 
     Es certificable con acreditación internacional.
ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                              !35

     D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
         DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
¿Preguntas?
                                                              ¡Muchas gracias!




ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !36

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !37

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b
DEPENDE!
ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI                                                             !38

    D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e
        DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e                             Punt l C nu - De 7 n 1 - D l 7 b

Más contenido relacionado

La actualidad más candente

Introducción a cobit 5
Introducción a cobit 5Introducción a cobit 5
Introducción a cobit 5Software Guru
 
Iso 27001-2005-espanol
Iso 27001-2005-espanolIso 27001-2005-espanol
Iso 27001-2005-espanolUva Vargas
 
Lista de controles ISO/IEC 27001:2005
Lista de controles ISO/IEC 27001:2005Lista de controles ISO/IEC 27001:2005
Lista de controles ISO/IEC 27001:2005Ramiro Cid
 
Lecciones aprendidas del desarrollo de la norma internacional ISO/IEC 29110 b...
Lecciones aprendidas del desarrollo de la norma internacional ISO/IEC 29110 b...Lecciones aprendidas del desarrollo de la norma internacional ISO/IEC 29110 b...
Lecciones aprendidas del desarrollo de la norma internacional ISO/IEC 29110 b...Software Guru
 
Adquisicion e implementacion cobit
Adquisicion e implementacion cobitAdquisicion e implementacion cobit
Adquisicion e implementacion cobitjulioandres55
 
Estandares trabajo final unidad 2
Estandares trabajo final unidad 2Estandares trabajo final unidad 2
Estandares trabajo final unidad 2Claudis Muñoz
 
Norma tecnica peruana - iso 12207
Norma tecnica peruana - iso 12207Norma tecnica peruana - iso 12207
Norma tecnica peruana - iso 12207pierre R.
 
Cobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e ImplementaciónCobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e ImplementaciónRaúl López
 
Webinar - Introducción a la ISO/IEC 29110-4-1:2011
Webinar - Introducción a la ISO/IEC 29110-4-1:2011Webinar - Introducción a la ISO/IEC 29110-4-1:2011
Webinar - Introducción a la ISO/IEC 29110-4-1:2011jpalma200680
 
Conferencia1011continuidad
Conferencia1011continuidadConferencia1011continuidad
Conferencia1011continuidadErnestoVasquez31
 
Presentación COBIT PTAC JCevallos
Presentación COBIT PTAC JCevallosPresentación COBIT PTAC JCevallos
Presentación COBIT PTAC JCevallosJohana Cevallos Vera
 
Cobit 4, trabajo final
Cobit 4, trabajo finalCobit 4, trabajo final
Cobit 4, trabajo finalOsita Sweet
 

La actualidad más candente (20)

Introducción a cobit 5
Introducción a cobit 5Introducción a cobit 5
Introducción a cobit 5
 
Iso 27001-2005-espanol
Iso 27001-2005-espanolIso 27001-2005-espanol
Iso 27001-2005-espanol
 
Estandar 1002 y guia 2002 independencia organizacional
Estandar 1002 y guia 2002 independencia organizacionalEstandar 1002 y guia 2002 independencia organizacional
Estandar 1002 y guia 2002 independencia organizacional
 
Como determinar la Capacidad de los Procesos de COBIT 5
Como determinar la Capacidad de los Procesos de COBIT 5Como determinar la Capacidad de los Procesos de COBIT 5
Como determinar la Capacidad de los Procesos de COBIT 5
 
Lista de controles ISO/IEC 27001:2005
Lista de controles ISO/IEC 27001:2005Lista de controles ISO/IEC 27001:2005
Lista de controles ISO/IEC 27001:2005
 
Cobit
CobitCobit
Cobit
 
Iso 22301 sgcn bcms
Iso 22301 sgcn bcmsIso 22301 sgcn bcms
Iso 22301 sgcn bcms
 
Ponencia148 1
Ponencia148 1Ponencia148 1
Ponencia148 1
 
Lecciones aprendidas del desarrollo de la norma internacional ISO/IEC 29110 b...
Lecciones aprendidas del desarrollo de la norma internacional ISO/IEC 29110 b...Lecciones aprendidas del desarrollo de la norma internacional ISO/IEC 29110 b...
Lecciones aprendidas del desarrollo de la norma internacional ISO/IEC 29110 b...
 
Adquirir Implementar Cobit4
Adquirir Implementar Cobit4Adquirir Implementar Cobit4
Adquirir Implementar Cobit4
 
Adquisicion e implementacion cobit
Adquisicion e implementacion cobitAdquisicion e implementacion cobit
Adquisicion e implementacion cobit
 
Estandares trabajo final unidad 2
Estandares trabajo final unidad 2Estandares trabajo final unidad 2
Estandares trabajo final unidad 2
 
Norma tecnica peruana - iso 12207
Norma tecnica peruana - iso 12207Norma tecnica peruana - iso 12207
Norma tecnica peruana - iso 12207
 
COBIT 5 - Introduccion
COBIT 5 - IntroduccionCOBIT 5 - Introduccion
COBIT 5 - Introduccion
 
Cobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e ImplementaciónCobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e Implementación
 
ANALISIS COBIT
ANALISIS COBITANALISIS COBIT
ANALISIS COBIT
 
Webinar - Introducción a la ISO/IEC 29110-4-1:2011
Webinar - Introducción a la ISO/IEC 29110-4-1:2011Webinar - Introducción a la ISO/IEC 29110-4-1:2011
Webinar - Introducción a la ISO/IEC 29110-4-1:2011
 
Conferencia1011continuidad
Conferencia1011continuidadConferencia1011continuidad
Conferencia1011continuidad
 
Presentación COBIT PTAC JCevallos
Presentación COBIT PTAC JCevallosPresentación COBIT PTAC JCevallos
Presentación COBIT PTAC JCevallos
 
Cobit 4, trabajo final
Cobit 4, trabajo finalCobit 4, trabajo final
Cobit 4, trabajo final
 

Destacado

Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Maricarmen García de Ureña
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioMelvin Jáquez
 
Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...Bryghtpath LLC
 
Guia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocioGuia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocioCesar Espinoza
 
Latin CACS 133 Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...
Latin CACS 133   Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...Latin CACS 133   Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...
Latin CACS 133 Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...Mario Ureña
 
Indicadores gestion
Indicadores gestionIndicadores gestion
Indicadores gestiondelosaga72
 
Auditando un SGCN en ISO 22301 Maricarmen García de Ureña
Auditando un SGCN en ISO 22301  Maricarmen García de UreñaAuditando un SGCN en ISO 22301  Maricarmen García de Ureña
Auditando un SGCN en ISO 22301 Maricarmen García de UreñaMaricarmen García de Ureña
 
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...Ricardo Cañizares Sales
 
PECB Webinar: Estructura de la norma ISO 22301:2012. Un enfoque estratégico.
PECB Webinar: Estructura de la norma ISO 22301:2012. Un enfoque estratégico.PECB Webinar: Estructura de la norma ISO 22301:2012. Un enfoque estratégico.
PECB Webinar: Estructura de la norma ISO 22301:2012. Un enfoque estratégico.PECB
 
"Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes""Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes"Mxtel
 
SGC y PNC. presentacion1.1
SGC y PNC. presentacion1.1SGC y PNC. presentacion1.1
SGC y PNC. presentacion1.1Minerva Camacho
 
Iso 27001 actualización versión 2013
Iso 27001   actualización versión 2013Iso 27001   actualización versión 2013
Iso 27001 actualización versión 2013Maria Jose Buigues
 
Reglamento de Seguridad
Reglamento de SeguridadReglamento de Seguridad
Reglamento de SeguridadKike Muedas
 

Destacado (20)

La experiencia de certificación según iso 30301
La experiencia de certificación según iso 30301La experiencia de certificación según iso 30301
La experiencia de certificación según iso 30301
 
Virus informáticos
Virus informáticosVirus informáticos
Virus informáticos
 
Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013
 
Continuidad de negocio usando Software libre
Continuidad de negocio usando Software libreContinuidad de negocio usando Software libre
Continuidad de negocio usando Software libre
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
 
Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...Assessing the impact of a disruption: Building an effective business impact a...
Assessing the impact of a disruption: Building an effective business impact a...
 
Iso 27k abril 2013
Iso 27k   abril 2013Iso 27k   abril 2013
Iso 27k abril 2013
 
Guia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocioGuia desarrolloplancontinuidadnegocio
Guia desarrolloplancontinuidadnegocio
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Latin CACS 133 Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...
Latin CACS 133   Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...Latin CACS 133   Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...
Latin CACS 133 Mario Ureña - Sistema de Gestión de Continuidad del Negocio ...
 
Indicadores gestion
Indicadores gestionIndicadores gestion
Indicadores gestion
 
Auditando un SGCN en ISO 22301 Maricarmen García de Ureña
Auditando un SGCN en ISO 22301  Maricarmen García de UreñaAuditando un SGCN en ISO 22301  Maricarmen García de Ureña
Auditando un SGCN en ISO 22301 Maricarmen García de Ureña
 
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
 
SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301
SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301
SISTEMAS DE GETION DE CONTINUIDAD DEL NEGOCIO ISO 22301
 
PECB Webinar: Estructura de la norma ISO 22301:2012. Un enfoque estratégico.
PECB Webinar: Estructura de la norma ISO 22301:2012. Un enfoque estratégico.PECB Webinar: Estructura de la norma ISO 22301:2012. Un enfoque estratégico.
PECB Webinar: Estructura de la norma ISO 22301:2012. Un enfoque estratégico.
 
"Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes""Continuidad de Negocio, valor para sus clientes"
"Continuidad de Negocio, valor para sus clientes"
 
Gestión de Continuidad del Negocio
Gestión de Continuidad del NegocioGestión de Continuidad del Negocio
Gestión de Continuidad del Negocio
 
SGC y PNC. presentacion1.1
SGC y PNC. presentacion1.1SGC y PNC. presentacion1.1
SGC y PNC. presentacion1.1
 
Iso 27001 actualización versión 2013
Iso 27001   actualización versión 2013Iso 27001   actualización versión 2013
Iso 27001 actualización versión 2013
 
Reglamento de Seguridad
Reglamento de SeguridadReglamento de Seguridad
Reglamento de Seguridad
 

Similar a Sesion general 09 mario ureña iso22301

El papel de la PMO en la implantación de Lean Construction
El papel de la PMO en la implantación de Lean ConstructionEl papel de la PMO en la implantación de Lean Construction
El papel de la PMO en la implantación de Lean ConstructionPMOfficers PMOAcademy
 
1.1 leer fase definicion
1.1 leer fase definicion1.1 leer fase definicion
1.1 leer fase definicionfervicor
 
2° Congreso de Continuidad. Retos y tendencias de la Continuidad en un mundo ...
2° Congreso de Continuidad. Retos y tendencias de la Continuidad en un mundo ...2° Congreso de Continuidad. Retos y tendencias de la Continuidad en un mundo ...
2° Congreso de Continuidad. Retos y tendencias de la Continuidad en un mundo ...Protiviti Peru
 
Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1jonnyceballos
 
Tribu Empresarial Julio - Agosto 2022
Tribu Empresarial Julio - Agosto 2022Tribu Empresarial Julio - Agosto 2022
Tribu Empresarial Julio - Agosto 2022UneTmex
 
Proyecto Iso 9001 2008
Proyecto Iso 9001 2008Proyecto Iso 9001 2008
Proyecto Iso 9001 2008Mario Charlin
 
[PdeP_A2-T01-U102-230318] - LA GERENCIA DE PROYECTOS.pdf
[PdeP_A2-T01-U102-230318] - LA GERENCIA DE PROYECTOS.pdf[PdeP_A2-T01-U102-230318] - LA GERENCIA DE PROYECTOS.pdf
[PdeP_A2-T01-U102-230318] - LA GERENCIA DE PROYECTOS.pdfHugoJavierMolinaBarr
 
Diplomado Gestión de Riesgo de Lavado de Activos
Diplomado Gestión de Riesgo de Lavado de ActivosDiplomado Gestión de Riesgo de Lavado de Activos
Diplomado Gestión de Riesgo de Lavado de ActivosENJ
 
Presentación DOMINION - Junta General de Accionistas 2021
Presentación DOMINION - Junta General de Accionistas 2021Presentación DOMINION - Junta General de Accionistas 2021
Presentación DOMINION - Junta General de Accionistas 2021Nomen Nescio
 
Guia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdfGuia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdfCarlosSalvador65
 
Guia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdfGuia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdfyiguigay
 
Guia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdfGuia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdfssuserf36230
 
Lanzamiento Oficial de la Norma ISO 26000 en Lima
Lanzamiento Oficial de la Norma ISO 26000 en LimaLanzamiento Oficial de la Norma ISO 26000 en Lima
Lanzamiento Oficial de la Norma ISO 26000 en LimaPerú 2021
 
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?SOLDAR MARKETING
 
1 gestión de proyectos con la nueva iso 21500 pm
1 gestión de proyectos con la nueva iso 21500 pm1 gestión de proyectos con la nueva iso 21500 pm
1 gestión de proyectos con la nueva iso 21500 pmCristian Pontigo Mendoza
 
1.2. generalidad de matriz productiva
1.2. generalidad de matriz productiva1.2. generalidad de matriz productiva
1.2. generalidad de matriz productivaGonzalo TALO
 

Similar a Sesion general 09 mario ureña iso22301 (20)

El papel de la PMO en la implantación de Lean Construction
El papel de la PMO en la implantación de Lean ConstructionEl papel de la PMO en la implantación de Lean Construction
El papel de la PMO en la implantación de Lean Construction
 
1.1 leer fase definicion
1.1 leer fase definicion1.1 leer fase definicion
1.1 leer fase definicion
 
2° Congreso de Continuidad. Retos y tendencias de la Continuidad en un mundo ...
2° Congreso de Continuidad. Retos y tendencias de la Continuidad en un mundo ...2° Congreso de Continuidad. Retos y tendencias de la Continuidad en un mundo ...
2° Congreso de Continuidad. Retos y tendencias de la Continuidad en un mundo ...
 
Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1
 
Tribu Empresarial Julio - Agosto 2022
Tribu Empresarial Julio - Agosto 2022Tribu Empresarial Julio - Agosto 2022
Tribu Empresarial Julio - Agosto 2022
 
Proyecto Iso 9001 2008
Proyecto Iso 9001 2008Proyecto Iso 9001 2008
Proyecto Iso 9001 2008
 
[PdeP_A2-T01-U102-230318] - LA GERENCIA DE PROYECTOS.pdf
[PdeP_A2-T01-U102-230318] - LA GERENCIA DE PROYECTOS.pdf[PdeP_A2-T01-U102-230318] - LA GERENCIA DE PROYECTOS.pdf
[PdeP_A2-T01-U102-230318] - LA GERENCIA DE PROYECTOS.pdf
 
Diplomado Gestión de Riesgo de Lavado de Activos
Diplomado Gestión de Riesgo de Lavado de ActivosDiplomado Gestión de Riesgo de Lavado de Activos
Diplomado Gestión de Riesgo de Lavado de Activos
 
Presentación DOMINION - Junta General de Accionistas 2021
Presentación DOMINION - Junta General de Accionistas 2021Presentación DOMINION - Junta General de Accionistas 2021
Presentación DOMINION - Junta General de Accionistas 2021
 
Dominion jga 2020
Dominion jga 2020Dominion jga 2020
Dominion jga 2020
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Guia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdfGuia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdf
 
Guia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdfGuia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdf
 
Guia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdfGuia de Aprendizaje PMA SPA.pdf
Guia de Aprendizaje PMA SPA.pdf
 
Lanzamiento Oficial de la Norma ISO 26000 en Lima
Lanzamiento Oficial de la Norma ISO 26000 en LimaLanzamiento Oficial de la Norma ISO 26000 en Lima
Lanzamiento Oficial de la Norma ISO 26000 en Lima
 
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?
WEBINAR: ISO 37001 - ¿PROGRAMA DE INTEGRIDAD O SISTEMA DE GESTIÓN ANTISOBORNO?
 
1 gestión de proyectos con la nueva iso 21500 pm
1 gestión de proyectos con la nueva iso 21500 pm1 gestión de proyectos con la nueva iso 21500 pm
1 gestión de proyectos con la nueva iso 21500 pm
 
Iso 9001
Iso 9001Iso 9001
Iso 9001
 
1.2. generalidad de matriz productiva
1.2. generalidad de matriz productiva1.2. generalidad de matriz productiva
1.2. generalidad de matriz productiva
 
AUDITOR INTERNO ISO 45001
AUDITOR INTERNO ISO 45001AUDITOR INTERNO ISO 45001
AUDITOR INTERNO ISO 45001
 

Último

GUIA DE ESTUDIOS DESARROLLO DE HABILIDADES DIRECTIVAS.pdf
GUIA DE ESTUDIOS DESARROLLO DE HABILIDADES DIRECTIVAS.pdfGUIA DE ESTUDIOS DESARROLLO DE HABILIDADES DIRECTIVAS.pdf
GUIA DE ESTUDIOS DESARROLLO DE HABILIDADES DIRECTIVAS.pdfRasecGAlavazOllirrac
 
Presentacion de politica de descuento pronto pago.pptx
Presentacion de politica de descuento pronto pago.pptxPresentacion de politica de descuento pronto pago.pptx
Presentacion de politica de descuento pronto pago.pptxroberto1981hn
 
INTELIGENCIA EMOCIONAL -ADMINISTRACION.pdf
INTELIGENCIA EMOCIONAL -ADMINISTRACION.pdfINTELIGENCIA EMOCIONAL -ADMINISTRACION.pdf
INTELIGENCIA EMOCIONAL -ADMINISTRACION.pdfELISATORRES56
 
VAMOS MANAOS, análisis e historia de la empresa Manaos
VAMOS MANAOS, análisis e historia de la empresa ManaosVAMOS MANAOS, análisis e historia de la empresa Manaos
VAMOS MANAOS, análisis e historia de la empresa Manaosmalenasilvaet7
 
Emprendedores peruanos, empresas innovadoras.pptx
Emprendedores peruanos, empresas innovadoras.pptxEmprendedores peruanos, empresas innovadoras.pptx
Emprendedores peruanos, empresas innovadoras.pptxFERNANDOMIGUELRIVERA1
 
MAPA MENTAL DE GESTION FINANCIERA PARA CORRECTO MANEJO DE EMPRESAS
MAPA MENTAL DE GESTION FINANCIERA PARA CORRECTO MANEJO DE EMPRESASMAPA MENTAL DE GESTION FINANCIERA PARA CORRECTO MANEJO DE EMPRESAS
MAPA MENTAL DE GESTION FINANCIERA PARA CORRECTO MANEJO DE EMPRESASapretellhap
 
PPT Planilla Foro logistica (1).pptDMEDMEOD
PPT Planilla Foro logistica (1).pptDMEDMEODPPT Planilla Foro logistica (1).pptDMEDMEOD
PPT Planilla Foro logistica (1).pptDMEDMEODferchuxdlinda
 
REINGENIERA, GESTION DE ADMINISTRACION CONTEMPORANEA
REINGENIERA, GESTION DE ADMINISTRACION CONTEMPORANEAREINGENIERA, GESTION DE ADMINISTRACION CONTEMPORANEA
REINGENIERA, GESTION DE ADMINISTRACION CONTEMPORANEAElvisLpez14
 
INVESTIGACIÓN EN INGENIERIA - El Problema de investigación
INVESTIGACIÓN EN INGENIERIA - El Problema de investigaciónINVESTIGACIÓN EN INGENIERIA - El Problema de investigación
INVESTIGACIÓN EN INGENIERIA - El Problema de investigaciónGabrielaRisco3
 
LOS BANCOS EN PERÚ establece las normas para la contabilización de los invent...
LOS BANCOS EN PERÚ establece las normas para la contabilización de los invent...LOS BANCOS EN PERÚ establece las normas para la contabilización de los invent...
LOS BANCOS EN PERÚ establece las normas para la contabilización de los invent...EmelynYesmynVegaArre
 
CADENA DE SUMINISTROS DIAPOSITIVASS.pptx
CADENA DE SUMINISTROS DIAPOSITIVASS.pptxCADENA DE SUMINISTROS DIAPOSITIVASS.pptx
CADENA DE SUMINISTROS DIAPOSITIVASS.pptxYesseniaGuzman7
 
1 GENERALIDADES Bioestadística y demografia.pdf
1 GENERALIDADES Bioestadística y demografia.pdf1 GENERALIDADES Bioestadística y demografia.pdf
1 GENERALIDADES Bioestadística y demografia.pdfjoanjustiniano98
 
FORMATO ASISTENCIA DE CAPACITACION.doc..
FORMATO ASISTENCIA DE CAPACITACION.doc..FORMATO ASISTENCIA DE CAPACITACION.doc..
FORMATO ASISTENCIA DE CAPACITACION.doc..angelicacardales1
 
Regímenes laborales en el Perú actualizados al 2024
Regímenes laborales en el Perú actualizados al 2024Regímenes laborales en el Perú actualizados al 2024
Regímenes laborales en el Perú actualizados al 2024fanny vera
 
EXPLICACIONES DE ASIENTOS CONTABLES DE SUELDOS Y JORNALES .pptx
EXPLICACIONES DE ASIENTOS CONTABLES DE SUELDOS Y JORNALES .pptxEXPLICACIONES DE ASIENTOS CONTABLES DE SUELDOS Y JORNALES .pptx
EXPLICACIONES DE ASIENTOS CONTABLES DE SUELDOS Y JORNALES .pptxFelicia Escobar
 
Evaluación y Mejora Continua Guía de Seguimiento y Monitoreo para Cursos de C...
Evaluación y Mejora Continua Guía de Seguimiento y Monitoreo para Cursos de C...Evaluación y Mejora Continua Guía de Seguimiento y Monitoreo para Cursos de C...
Evaluación y Mejora Continua Guía de Seguimiento y Monitoreo para Cursos de C...Oxford Group
 
Unidad 1 Modelo de Internacionalizacion de la empresas.pdf
Unidad 1 Modelo de Internacionalizacion de la empresas.pdfUnidad 1 Modelo de Internacionalizacion de la empresas.pdf
Unidad 1 Modelo de Internacionalizacion de la empresas.pdfLuisFernandoRozasVil
 
modalidades de importaciones de productos
modalidades de importaciones de productosmodalidades de importaciones de productos
modalidades de importaciones de productosRaynelLpezVelsquez
 
Gastos que no forman parte del Valor en Aduana de la mercadería importada
Gastos que no forman parte del Valor en Aduana de la mercadería importadaGastos que no forman parte del Valor en Aduana de la mercadería importada
Gastos que no forman parte del Valor en Aduana de la mercadería importadaInstituto de Capacitacion Aduanera
 
Aprendizaje basado en proyectos. La vida no son asignaturas_CPAL_PERU.pdf
Aprendizaje basado en proyectos. La vida no son asignaturas_CPAL_PERU.pdfAprendizaje basado en proyectos. La vida no son asignaturas_CPAL_PERU.pdf
Aprendizaje basado en proyectos. La vida no son asignaturas_CPAL_PERU.pdfLizbethMuoz40
 

Último (20)

GUIA DE ESTUDIOS DESARROLLO DE HABILIDADES DIRECTIVAS.pdf
GUIA DE ESTUDIOS DESARROLLO DE HABILIDADES DIRECTIVAS.pdfGUIA DE ESTUDIOS DESARROLLO DE HABILIDADES DIRECTIVAS.pdf
GUIA DE ESTUDIOS DESARROLLO DE HABILIDADES DIRECTIVAS.pdf
 
Presentacion de politica de descuento pronto pago.pptx
Presentacion de politica de descuento pronto pago.pptxPresentacion de politica de descuento pronto pago.pptx
Presentacion de politica de descuento pronto pago.pptx
 
INTELIGENCIA EMOCIONAL -ADMINISTRACION.pdf
INTELIGENCIA EMOCIONAL -ADMINISTRACION.pdfINTELIGENCIA EMOCIONAL -ADMINISTRACION.pdf
INTELIGENCIA EMOCIONAL -ADMINISTRACION.pdf
 
VAMOS MANAOS, análisis e historia de la empresa Manaos
VAMOS MANAOS, análisis e historia de la empresa ManaosVAMOS MANAOS, análisis e historia de la empresa Manaos
VAMOS MANAOS, análisis e historia de la empresa Manaos
 
Emprendedores peruanos, empresas innovadoras.pptx
Emprendedores peruanos, empresas innovadoras.pptxEmprendedores peruanos, empresas innovadoras.pptx
Emprendedores peruanos, empresas innovadoras.pptx
 
MAPA MENTAL DE GESTION FINANCIERA PARA CORRECTO MANEJO DE EMPRESAS
MAPA MENTAL DE GESTION FINANCIERA PARA CORRECTO MANEJO DE EMPRESASMAPA MENTAL DE GESTION FINANCIERA PARA CORRECTO MANEJO DE EMPRESAS
MAPA MENTAL DE GESTION FINANCIERA PARA CORRECTO MANEJO DE EMPRESAS
 
PPT Planilla Foro logistica (1).pptDMEDMEOD
PPT Planilla Foro logistica (1).pptDMEDMEODPPT Planilla Foro logistica (1).pptDMEDMEOD
PPT Planilla Foro logistica (1).pptDMEDMEOD
 
REINGENIERA, GESTION DE ADMINISTRACION CONTEMPORANEA
REINGENIERA, GESTION DE ADMINISTRACION CONTEMPORANEAREINGENIERA, GESTION DE ADMINISTRACION CONTEMPORANEA
REINGENIERA, GESTION DE ADMINISTRACION CONTEMPORANEA
 
INVESTIGACIÓN EN INGENIERIA - El Problema de investigación
INVESTIGACIÓN EN INGENIERIA - El Problema de investigaciónINVESTIGACIÓN EN INGENIERIA - El Problema de investigación
INVESTIGACIÓN EN INGENIERIA - El Problema de investigación
 
LOS BANCOS EN PERÚ establece las normas para la contabilización de los invent...
LOS BANCOS EN PERÚ establece las normas para la contabilización de los invent...LOS BANCOS EN PERÚ establece las normas para la contabilización de los invent...
LOS BANCOS EN PERÚ establece las normas para la contabilización de los invent...
 
CADENA DE SUMINISTROS DIAPOSITIVASS.pptx
CADENA DE SUMINISTROS DIAPOSITIVASS.pptxCADENA DE SUMINISTROS DIAPOSITIVASS.pptx
CADENA DE SUMINISTROS DIAPOSITIVASS.pptx
 
1 GENERALIDADES Bioestadística y demografia.pdf
1 GENERALIDADES Bioestadística y demografia.pdf1 GENERALIDADES Bioestadística y demografia.pdf
1 GENERALIDADES Bioestadística y demografia.pdf
 
FORMATO ASISTENCIA DE CAPACITACION.doc..
FORMATO ASISTENCIA DE CAPACITACION.doc..FORMATO ASISTENCIA DE CAPACITACION.doc..
FORMATO ASISTENCIA DE CAPACITACION.doc..
 
Regímenes laborales en el Perú actualizados al 2024
Regímenes laborales en el Perú actualizados al 2024Regímenes laborales en el Perú actualizados al 2024
Regímenes laborales en el Perú actualizados al 2024
 
EXPLICACIONES DE ASIENTOS CONTABLES DE SUELDOS Y JORNALES .pptx
EXPLICACIONES DE ASIENTOS CONTABLES DE SUELDOS Y JORNALES .pptxEXPLICACIONES DE ASIENTOS CONTABLES DE SUELDOS Y JORNALES .pptx
EXPLICACIONES DE ASIENTOS CONTABLES DE SUELDOS Y JORNALES .pptx
 
Evaluación y Mejora Continua Guía de Seguimiento y Monitoreo para Cursos de C...
Evaluación y Mejora Continua Guía de Seguimiento y Monitoreo para Cursos de C...Evaluación y Mejora Continua Guía de Seguimiento y Monitoreo para Cursos de C...
Evaluación y Mejora Continua Guía de Seguimiento y Monitoreo para Cursos de C...
 
Unidad 1 Modelo de Internacionalizacion de la empresas.pdf
Unidad 1 Modelo de Internacionalizacion de la empresas.pdfUnidad 1 Modelo de Internacionalizacion de la empresas.pdf
Unidad 1 Modelo de Internacionalizacion de la empresas.pdf
 
modalidades de importaciones de productos
modalidades de importaciones de productosmodalidades de importaciones de productos
modalidades de importaciones de productos
 
Gastos que no forman parte del Valor en Aduana de la mercadería importada
Gastos que no forman parte del Valor en Aduana de la mercadería importadaGastos que no forman parte del Valor en Aduana de la mercadería importada
Gastos que no forman parte del Valor en Aduana de la mercadería importada
 
Aprendizaje basado en proyectos. La vida no son asignaturas_CPAL_PERU.pdf
Aprendizaje basado en proyectos. La vida no son asignaturas_CPAL_PERU.pdfAprendizaje basado en proyectos. La vida no son asignaturas_CPAL_PERU.pdf
Aprendizaje basado en proyectos. La vida no son asignaturas_CPAL_PERU.pdf
 

Sesion general 09 mario ureña iso22301

  • 1. ISO 22301: la meta internacional para la Mario Ureña, Continuidad del Negocio ISO27001 LA, BS25999 LA, CISSP, CISA, CISM , CGEIT BSI México D R J ’s C o n f e r e n c e 2 0 1 2 e n E s p a ñ o l - H a r d R o c k H o t e l – P u n t a C a n a - D e l 7 a l 1 0 d e
  • 2. Nota para el lector Las diapositivas que se presentan a continuación han sido utilizadas para la conferencia "ISO 22301: La meta internacional para la continuidad del negocio" en el marco de la Conferencia DRJ en español realizada el mes de Octubre del 2012 en Punta Cana, República Dominicana. Para tener un correcto entendimiento del mensaje que el autor trata de transmitir, es recomendable acompañar la información de las diapositivas con la explicación hablada. En caso de alguna pregunta relacionada con estas diapositivas es posible contactar al autor a través de los datos incluidos al final de la presentación. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !2 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 3. Sobre el Expositor Mario es instructor del BSI en temas de Seguridad de la Información, Continuidad del Negocio, Gestión de Riesgos y Servicios de Tecnología de Información, es especialista en auditoria, control y seguridad de TI. Posee las certificaciones LA BS25999, LA ISO27001, LA BS7799, CISP, CISA, CISM, CGIT, entre otras.  Cuenta con una amplia experiencia en asesorías de COBIT, Auditoria de aplicaciones, Proyectos Mario Ureña, 
 especiales de análisis de datos, Diagnósticos de ISO27001 LA, cumplimiento e implementaciones de las normas BS25999 LA, CISSP, ISO27001 / ISO20000 / BS25999 / ISO 31000 / CISA, CISM , CGEIT BS 10012 / ISO 27031 / ISO 27005. BSI México Correo electrónico: mario@urena.com.mx Página web: www.bsi.org ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 4. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !4 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 5. Agenda 1. Introducción 2. Comparación entre BS25999-2 e ISO22301 3. Términos y definiciones 4. Cláusula 4. Contexto de la organización 5. Cláusula 5. Liderazgo 6. Cláusula 6. Planeación 7. Cláusula 7. Soporte 8. Cláusula 8. Operación 9. Cáusula 9. Evaluación del desempeño 10. Cláusula 10. Mejora 11. Resumen y Conclusiones ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !5 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 6. 1. Introducción ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !6 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 7. 1. Introducción ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !7 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 8. 1. Introducción ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !8 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 9. 1. Introducción - Adopción de SGCN ICT Financial Services Distribution Professional Services Business Services Electricity Production Construction Manufacturing Other 5% 6% 5% 7% 38% 11% 12% 15% ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !9 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 10. 1. Introducción ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !10 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 11. 1. Introducción - Errores comunes No considerar a todas las partes interesadas ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !11 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 12. 1. Introducción - Errores comunes Falta de compromiso de la dirección ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !12 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 13. 1. Introducción - Errores comunes No considerar todos los recursos necesarios ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !13 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 14. 1. Introducción - Errores comunes Pensar: “A mi no me va a pasar...” ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !14 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 15. 1. Introducción - Desastres en Latinoamerica (2000-2012) ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 16. 1. Introducción - Errores comunes Riesgos no tratados adecuadamente ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !16 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 17. 1. Introducción - Errores comunes Pensar que continuidad del negocio solo es tecnología ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !17 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 18. 1. Introducción - Errores comunes Planes muy generales o extremadamente detallados ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !18 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 19. 1. Introducción - Errores comunes Pruebas y ejercicios mal planificados ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !19 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 20. 1. Introducción - Errores comunes Olvidar las medidas establecidas ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !20 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 21. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !21 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 22. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !22 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 23. 1. Introducción Proveer protección a la sociedad de, y la habilidad de responder a, incidentes, emergencias y desastres causados por actos humanos intencionales o no, desastres naturales, y fallas técnicas. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 24. 2. Comparación entre BS25999-2 e ISO22301 BS 25999-2 ISO 22301 1 - Alcance 1 - Alcance 2 - Referencias normativas 2 - Términos y definiciones 3 - Términos y definiciones 3 - Planear el SGCN 4 - Contexto de la organización P 5 - Liderazgo 6 - Planeación 7 - Soporte D 4 - Implementar y operar el SGCN 8 - Operación C 5 - Monitorear y revisar el SGCN 9 - Evaluación del desempeño A 6 - Mantener y mejorar el SGCN 10 - Mejora ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !24 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 25. 3. Términos y definiciones Estimado CEO, en GRC estamos preocupados por la BCM de la compañía y sugerimos implementar un BCMS que soporte nuestro BCMP a través de un BCP que mediante un BIA y un AR permitan documentar el DRP, IMP, COOP, BRP y CP’s según se requiera y tomando en consideración los RTO´s, RPO´s, MTPoD´s, MAO´s y MBCO´s de los procesos críticos. Quedo a sus órdenes en caso de alguna duda... :) ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !25 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 26. 3. Términos y definiciones Activity Audit Business continuity Business continuity management Business continuity management system (BCMS) Business continuity plan Business impact analysis / Risk assessment Excercise Incident Interested party ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !26 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 27. 3. Términos y definiciones MAO – Maximum acceptable outage MTPD – Maximum tolerable period of disruption MBCO – Minimum business continuity objective RPO – Recovery point objective RTO – Recovery time objective ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !27 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 28. 4. Contexto de la organización Consideración de aspectos internos y externos. Consideración de socios y cadena de provisión. Partes interesadas. Documentación de requerimientos legales y regulatorios. Documentación del alcance del SGCN (BCMS). ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !28 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 29. 5. Liderazgo Énfasis en el compromiso de la alta dirección. Participación activa de la alta dirección en ejercicios. Integración de BCM en los procesos del negocio. Política de continuidad del negocio. Reporte de desempeño. Roles, responsabilidades y autoridades. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !29 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 30. 6. Planeación Consideración de riesgos y oportunidades. Objetivos de continuidad del negocio y planes para lograrlos. – Responsables – Acciones – Recursos requeridos – Tiempos – Medidores de resultados ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !30 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 31. 7. Soporte Recursos. Competencia. Concientización. Comunicación. Información documentada. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !31 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 32. 8. Operación Planeación y control operacional. Análisis de Impacto al Negocio (BIA). Análisis y evaluación de riesgos. Estrategia de continuidad del negocio. Implementación de procedimientos de continuidad del negocio. Planes de continuidad del negocio. Ejercicios y pruebas. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !32 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 33. 9. Evaluación del desempeño Monitoreo, medición, análisis y evaluación. Auditoría interna. Revisión de la gerencia. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !33 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 34. 10. Mejora No conformidad y acción correctiva. Mejora continua. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !34 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 35. Resumen y Conclusiones Es aplicable a organizaciones de cualquier tamaño e industria tanto en el sector público, como privado. ISO 22301 Sustituye completamente a BS25999-2. Define un Sistema de Gestión de Continuidad del Negocio. Es compatible con otros estándares y buenas prácticas de BCM. Es certificable con acreditación internacional. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !35 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 36. ¿Preguntas? ¡Muchas gracias! ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !36 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 37. ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !37 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b
  • 38. DEPENDE! ISO 22301: la meta internacional para la Continuidad del Negocio - Mario Ureña, BSI !38 D R J ’sJ ’s o n f ee r en c e 2 00 1 2 n n sE a ñ oa ñ o la r dH a r d H o tc lk –H o t e a – aP a n t a lC aa l a 0 d eeO c t ua lr e1 0 d e DR C Conf re nc e 2 12 e e E p sp l - H - Rock Ro e Punt l C nu - De 7 n 1 - D l 7 b