Subscríbase al boletin de noticias de OpenKM para estar informado

Sistema de gestión de continuidad del negocio

Ana Canteli

Escrito por Ana Canteli el 10 de junio de 2022

Hoy en día cualquier organización puede ver interrumpida su actividad por causas ajenas a su voluntad. Problemas técnicos, interrupción de suministro público, desastres naturales, emergencias sanitarias, etc.

 Con el objetivo de proporcionar a las empresas un marco de referencia para gestionar de forma eficaz la continuidad de su negocio, las organizaciones cuentan con sistemas de gestión de continuidad de negocio.

 Un Sistema de Gestión de Continuidad de un Negocio (SGCN) identifica los efectos que puede tener una interrupción de la actividad y establece medidas para actuar en caso de que ocurra. Debe tener en cuenta todos los factores y agentes que deberán actuar ante una situación de riesgo. El sistema de gestión de continuidad  es aplicable a cualquier tipo de organización, independiente del sector o tamaño. En todo caso sirve para asegurar la perdurabilidad de la entidad frente a sucesos catastróficos que obliguen a interrumpir la actividad.

Cómo definir y aplicar un sistema de gestión de continuidad del negocio

Hay una serie de requisitos para implementar un Sistema de Gestión de Continuidad del negocio para abordar correctamente las situaciones de emergencia. Es necesario entender cómo funciona un SGCN para poder establecer las prioridades de la empresa. Por ello, la dirección se encargará de determinar cuáles son las operaciones más importantes para empezar a desarrollar los planes de acción. Se tienen que tener en cuenta todos los actores y analizar todas las situaciones posibles: personal, factor tecnológico, bases de datos, espacios físicos, etc. Una vez se tenga recopilada toda esta información, se podrá establecer el plan para volver a la normalidad, lo antes posible.

Dentro del Plan de Continuidad de un negocio, hay factores muy importantes que pueden determinar su grado de éxito, el RTO y el RPO.

El RTO ( Recovery Time Objective ) Objetivo de tiempo de recuperación - define el tiempo durante el cual una organización pueda tolerar la falta de funcionamiento de sus sistemas y la caída de nivel de servicio asociada, sin afectar a la continuidad del negocio.                                                                                                                   

La respuesta dependerá de la importancia de cada aplicación. Aquí debemos analizar cada caso; no será lo mismo la aplicación que da servicio a las cajas registradoras de un hipermercado, que la aplicación para la gestión de nóminas, que se ejecuta una vez al mes.

 Los pasos genéricos a seguir para recuperar las aplicaciones y los datos en caso de contingencia son:

  • Restaurar el ordenador (dependiendo del tipo de problema pueden ser minutos, horas o días).
  • Restaurar las copias de seguridad.
  • Reanudar la operación.

A partir de este punto, se deberán repetir las transacciones que faltan desde el momento de la caída de servicio, hasta el momento de la recuperación, que serán más cuanto mayores sean los niveles de  RPO ( Recovery Point Objective ) - Objetivo de punto de recuperación y RTO .

RPO se refiere al volumen de datos en riesgo de pérdida que la organización considera tolerable; es decir, las transacciones de un periodo de tiempo que estamos dispuestos a perder, o a tener que reintroducir en el sistema. La respuesta va a depender del volumen de transacciones por unidad de tiempo, y de los mecanismos de backup, principalmente. El RPO determina el nivel de pérdida máxima tolerable de datos introducidos desde el último backup, hasta la caída del sistema, y no depende del tiempo de recuperación.

Definir los valores de RPO y RTO pueden proporcionar resultados inaceptables para la gestión, de ahí que resulte tan importante calcular estos escenarios para el bien del negocio. Una vez fijados, podrá establecer su estrategia de recuperación, que llevará asociados unos gastos que varían en función del Objetivo de Punto de Recuperación y del Objetivo de Tiempo de Recuperación.

Ventajas de implementar un sistema de gestión de continuidad del negocio

Existen muchos beneficios de implementar un SGCN para cualquier organización:

  • Mejora de la gestión de riesgos empresariales.
  • Mayor fiabilidad de proveedores y clientes.
  • Mejora reputacional.
  • Ahorro en costes y tiempo, ya que ante la eventualidad de una interrupción de la actividad, la organización sabrá cómo actuar.
  • Cuadro de responsabilidades definido y conocido por todos los afectados por el SGCN. La alta dirección se asegurará de la persistencia de la actividad frente a interrupciones que puedan suceder.
  • Planificación de los recursos y realización de pruebas para hacer frente a riesgos que puedan afectar a la continuación del negocio.
  • Protocolo de actuación frente a los proveedores, clientes, administraciones públicas y partes interesadas, en caso que exista alguna causa que impida el desarrollo normal de operaciones.
  • Creación de capital intelectual mediante la homogeneización del vocabulario y términos para la comunicación interna y externa.

La gestión documental en los planes de continuidad del negocio

Actualmente la profusión de aplicaciones y fuentes de información, multiplica de forma exponencial la cantidad de información y datos que una entidad genera y gestiona. Esto es obviamente algo que proporciona mayor productividad, beneficios y por lo tanto contribuye a garantizar la supervivencia e incluso la prosperidad de las empresas.

Pero, si no se gestiona adecuadamente, el factor tecnológico puede ser el talón de Aquiles de una organización.

Desde el momento en el que cualquier información o dato se guarda en un soporte documental, del tipo que sea, contar con un sistema de gestión documental resulta vital para gestionar una organización en cualquier circunstancia. Tanto cuando las cosas van bien, como cuando se atraviesan dificultades. En este sentido, el software de gestión documental de OpenKM contribuye a crear un repositorio documental centralizado, de forma que la empresa puede estar segura de cuál es el volumen de información que maneja, y por lo tanto la capacita para calcular el Objetivo de Punto de Recuperación ( RPO por sus siglas en inglés ) el Objetivo de Tiempo de Recuperación  (RTO en inglés ), junto con el resto de métricas y datos necesarios para elaborar un plan de continuidad de negocio sólido y fiable.

Contacto

CAPTCHA ImageRefresh Image

Consultas generales

Open Document Management System S.L.

OpenKM en 5 minutos!