El libro se estructura en 13 capítulos:
- 'Introducing Business Continuity Management:' fija conceptos como lo que es Business Continuity y qué es un Business Continuity System, qué relación existe entre continuidad de negocio y recuperación ante desastres o qué es una política de continuidad de negocio.
- 'Overview of the BCM Process :' explica las principales fases que componen el proceso de gestión de la continuidad de negocio.
- 'Business Impact Analysis and Risk Assessment:' Se concentra ya en uno de los elementos fundamentales de la continuidad de negocio, a saber, el análisis de impacto en el negocio y la valoración de riesgos. Proporciona definiciones pero también ofrece una identificación de impactos, unas escalas de valoración, una descripción de cómo establecer los objetivos de tiempo de recuperación o unas ideas sobre recuperación ante desastres. Es uno de los capítulos más largos e importantes del libro.
- 'Business Continuity Strategy:' a despecho en cierto modo del título, se concentra mucho en los aspectos de recuperación ante desastres TI.
- 'Business Continuity Procedures:' Entra en detalles procedimentales y profundiza por ejemplo en la definición de equipos y roles, la activación de la respuesta de continuidad, etc. Se trata de otro capítulo relativamente extenso y crucial.
- 'Exercising and Testing:' Se enfoca, aunque con brevedad, en cómo poner a prueba de forma proactiva el plan mediante ejercicios.
- 'Performance Evaluation:' Comenta mecanismos de monitorización y medida así como de auditoría para mantener viva la calidad del plan.
- 'Improvement:' Capítulo brevísmo para hablar de la mejora y de la subsanación de no-conformidades con la norma
- 'BCM Culture:' De nuevo, muy brevemente, nos habla de cómo hacer a la organización consciente de la continuidad de negocio y cómo hacer que los planes sean efectivos.
- 'Document Management and Control:' Comenta detalles sobre la gestión de la documentación, que ve como muy parecida a la gestión de la documentación relacionada con otras normas ISO.
- 'Reporting and Assurance:' Muy rápidamente nos habla del gobierno, del aseguramiento en lo relativo a proveedores y la realización de diligencias previas.
- 'Certification:' Explica someramente el procesos de certificación y las partes que debe tener el plan para que sea acorde a la norma.
- 'Standards and Codes of Practice:' Presenta brevemente otros estándares y códigos de buenas prácticas que pueden resultar de interés.
Se trata de un libro aséptico, correcto y ordenado, con una clara vocación de, simplemente, informar y ese objetivo lo cumple con acierto.
Eso sí, se trata de un libro sólo para aquellos lectores realmente interesados en la materia. Para otros lectores resultará probablemente árido y sin interés.
Tony Drewitt
(Fuente: Traducción y ligera elaboración propia de su perfil en LinkedIn.)
Tony Drewitt
Consultor y practicante en seguridad de la información y continuidad de negocio con amplia experiencia en numerosas organizaciones. Ha desarrollado e implementado sistemas de continuidad de negocio (BCMS) en muchas de estas organizaciones y realizado numerosos proyectos complementarios como: pruebas y ensayos, programas de comunicación interna, evaluación de riesgos operativos y sistemas de gestión y auditoría de gestión de continuidad de negocio.También ha desarrollado e implementado sistemas de gestión de la seguridad de la información (ISMS) en una variedad de organizaciones a lo largo y ancho del mundo.
Ha publicado tres libros sobre gestión de continuidad de negocio.
Ficha técnica:
TITULO: A manager's guide to ISO 22301AUTOR: Tony DrewittEDITORIAL: IT Governance PublushingAÑO: 2013ISBN: 978-1849284677
PAGINAS: 238
Artículos de este blog relacionados