¿Qué cubre la continuidad de negocio?
Tres frentes con un mismo objetivo: que tu operación siga en pie.
- El plan de continuidad: qué procesos no pueden parar, cuánto pueden estar caídos y qué se hace mientras.
- ISO 22301, cuando además tienes que demostrarlo ante un cliente o un regulador.
- La infraestructura que lo sostiene: respaldo, recuperación y nube administrada, con la configuración revisada de forma continua.
¿Qué números definen un plan de continuidad del negocio?
Dos, y de ellos sale todo lo demás. El RTO es cuánto tiempo puede estar caído un proceso antes de que duela de verdad. El RPO es cuánta información puedes permitirte perder, medida en tiempo. De esos dos números salen el diseño y el costo, y por eso se definen antes de cotizar nada.
¿Cómo se prueba el respaldo de información?
Restaurando. Una copia te sirve cuando ya la restauraste al menos una vez. La prueba deja registro de cuánto tardó y qué falló, y ese registro es lo que pide una auditoría y lo que te permite ajustar antes de necesitarlo de verdad.
- Horas para volver a operar la facturación -79 % 14 h 3 h
- Copias que fallaron al restaurar -100 % 3 0
- Pasos del procedimiento sin escribir -83 % 6 1
Qué pasa después
La continuidad se prueba. Después de escribir el plan viene la prueba de restauración, y repetirla cada año te deja demostrar, ante un auditor y ante ti mismo, que estabas preparado.
Preguntas frecuentes sobre continuidad de negocio
¿Qué es la continuidad del negocio?
La capacidad de seguir operando cuando algo falla: un ataque, la caída de un proveedor, un error humano. Se decide de antemano qué procesos no pueden parar, cuánto pueden estar caídos y qué se hace mientras se recuperan.
¿En qué se diferencia de la ciberseguridad?
La ciberseguridad busca que el incidente no ocurra y lo detecta cuando ocurre. La continuidad se ocupa de lo que pasa después: que tu operación siga en pie mientras se resuelve.
¿Esto es lo mismo que tener respaldos?
El respaldo es una pieza. La continuidad incluye además saber qué procesos son críticos, en cuánto tiempo tienen que volver, quién hace qué durante el incidente, y la prueba periódica de que la restauración funciona de verdad.
¿Hay una norma para esto?
ISO 22301 es la norma internacional de sistemas de gestión de continuidad del negocio. Es a la continuidad lo que ISO 27001 es a la seguridad de la información, y muchas organizaciones las trabajan juntas.
¿Por dónde se empieza?
Por el análisis de impacto: qué procesos sostienen el negocio y cuánto cuesta cada hora que estén caídos. De ahí salen las prioridades, y casi siempre reordenan lo que la organización creía.