Gestión de la continuidad COPL
Desarrollar, implementar y probar un marco de la continuidad del negocio.
Notas orientativas
Las actividades pueden incluir, entre otras, las siguientes:
- identificar amenazas potenciales y evaluar su impacto al negocio
- desarrollar planes y procedimientos para responder a un incidente
- garantizar que las funciones críticas del negocio puedan continuar con un nivel de interrupción planificado
- garantizar que se pueda restablecer un nivel de servicio aceptable después de una interrupción
- desarrollar resiliencia organizativa
- garantizar que la continuidad se esté diseñando en sistemas, procesos y formas de trabajo
- implementar prácticas de gestión de continuidad para los servicios basados en la nube
- permitir la prestación, implementación e integración continuas de aplicaciones e infraestructura sin impactos adversos o interrupciones del servicio
Los incidentes tienen una variedad de causas, incluidas, entre otras, los ciberataques, filtraciones de datos, crimen organizado, incendios, inundaciones, desastres naturales, pandemias, emergencias de salud y fallas en la cadena de suministro.
Niveles de responsabilidad para esta habilidad
2 | 3 | 4 | 5 | 6 |
Gestión de la continuidad: Nivel 1
Por lo general, esta habilidad no se observa ni se practica en este nivel de responsabilidad y rendición de cuentas.
Gestión de la continuidad: Nivel 2
Mantiene registros de todas las pruebas y la capacitación, y garantiza la disponibilidad de toda la documentación.
Registra las medidas tomadas y las consecuencias después de un incidente o la prueba en vivo de un plan de continuidad para elaborar un informe de lecciones aprendidas.
Gestión de la continuidad: Nivel 3
Aplica un enfoque estructurado para desarrollar y documentar los detalles de un plan de continuidad.
Mantiene la documentación de la continuidad del negocio y los planes de recuperación ante desastres.
Apoya el desarrollo de un plan de prueba y la implementación de ejercicios de gestión de la continuidad.
Gestión de la continuidad: Nivel 4
Contribuye al desarrollo de planes de gestión de la continuidad.
Identifica los sistemas de información y comunicación que respaldan los procesos de negocios críticos.
Coordina el análisis de impacto de negocios y la evaluación de riesgos.
Coordina la planificación, el diseño y las pruebas de planes de contingencia.
Gestión de la continuidad: Nivel 5
Gestiona el desarrollo, la implementación y la prueba de planes de gestión de la continuidad.
Administra la relación con las personas y los equipos que tienen autoridad para los procesos comerciales críticos y los sistemas de apoyo.
Evalúa los riesgos críticos e identifica áreas prioritarias de mejora.
Prueba los planes y procedimientos de gestión de la continuidad para garantizar que aborden la exposición al riesgo y el mantenimiento de los niveles de continuidad acordados.
Gestión de la continuidad: Nivel 6
Establece la estrategia para gestionar la continuidad en toda la organización.
Asegura el compromiso, el financiamiento y los recursos de la organización para la gestión de la continuidad.
Lidera los ejercicios de gestión de la continuidad.
Comunica la política, el control, el alcance y las funciones involucrados en la gestión de la continuidad. Tiene autoridad y responsabilidad definidas para las acciones y decisiones para gestionar la continuidad.
Gestión de la continuidad: Nivel 7
Por lo general, esta habilidad no se observa ni se practica en este nivel de responsabilidad y rendición de cuentas.