Consultoría que cubre todo el ciclo de vida de un programa de continuidad de negocios
Consultoría integral en gestión de procesos
Gestión de la continuidad del negocio: Catálogo de servicios
Proceso mediante el cual la organización mide los efectos (financieros y no financieros) que un evento de interrupción de las operaciones puede ocasionar. En esta etapa se identifican y caracterizan los procesos y servicios críticos, que son aquellos que generan el mayor impacto en el menor tiempo.
En este análisis se mide la vulnerabilidad de los procesos y servicios críticos frente la materialización de las amenazas de interrupción. Se establece la probabilidad de materialización de una amenaza ponderada por el impacto que genere. Se miden dos tipos de riesgo: inherentes (sin considerar los controles y mitigadores existentes) y residuales (considerando controles y mitigadores).
A partir de los resultados del análisis de impacto y evaluación de riesgos se definen las estrategias de continuidad y recuperación para los procesos y servicios críticos, en dos categorías: preventivas y reactivas. Las estrategias se orientan a responder frente a contingencias que afecten a uno o más de los recursos críticos: personas, instalaciones, proveedores y tecnología
El modelo de gestión de crisis define como se estructura y coordina la respuesta de todos los niveles organizacionales frente a un evento de interrupción de las operaciones que comprometa la imagen y estabilidad de la empresa. La gestión de crisis debe considerar la participación de todas las áreas de la empresa y entregar directrices para la comunicación con las partes interesadas (Clientes; Proveedores; Colaboradores; Socios y accionistas; Competidores; Comunidad; Gobierno; Medioambiente).
En esta etapa se desarrollan los procedimientos a aplicar en cada proceso y servicio crítico cuando un evento cause la indisponibilidad de uno o más de los recursos relevantes: personas, instalaciones, proveedores y tecnología. Estos procedimientos permiten mantener temporalmente la operación a un nivel mínimo aceptable mientras se procede con las acciones de recuperación.
El plan de recuperación ante desastres define los procedimientos y gobierno a aplicar para responder a un evento que provoque interrupción de las operaciones por una falla grave en la tecnología que soporta uno o mas procesos críticos. El plan considera procedimientos de contingencia orientados a recuperar la funcionalidad de las plataformas tecnológicas críticas.
Los procedimientos de operación alternativa del BCP y los procedimientos de contingencias del DRP deben ser probados regularmente para mantener su vigencia, detectar mejoras y entrenar al personal que los aplica. Estas pruebas y simulacros deben ser diseñados y planificados con rigurosidad para asegurar su efectividad. También se deben diseñar simulacros de gestión de crisis para evaluar la capacidad de repuesta global de la organización frente a eventos de interrupción.
Para todas las componentes de un plan de continuidad de negocios y de un plan de recuperación ante desastres se deben planificar y realizar acciones de capacitación y entrenamiento, para asegurar que el personal responda con efectividad frente a las emergencias.
Gestión de procesos de negocio: Catálogo de servicios
Identificación y caracterización de los procesos de una organización tal cual son realizados. Las componentes clave a describir para cada proceso son: objetivo, alcance, responsable, entradas, actividades, resultados, participantes, recursos, tiempo de ciclo, controles y métricas.
Representación gráfica de la lógica y flujo de actividades del proceso y sus componentes asociadas ya descritas en el levantamiento. Para esta representación se utilizan lenguajes gráficos formales como el BPMN (Business process model and notation).
Desarrollo de procedimientos, instructivos y manuales que describen como el proceso se debe ejecutar, monitorear y administrar. Se describen los roles de responsables y participantes.
Análisis de los procesos para identificar puntos de mejora que impacten en la eficiencia y efectividad. Producto del análisis se pueden implementar cambios que eliminen duplicidades funcionales, redundancia, simplifiquen los procesos, reduzcan el tiempo de ciclo y la aplicación de herramientas de automatización. Forma parte de la optimización la definición de indicadores clave de desempeño (KPI) que permitan evaluar permanentemente el cumplimiento de los objetivos definidos para los procesos.
Diseño y ejecución de acciones de capacitación para los responsables y participantes en los procesos de negocio.