Ante la situación mundial que estamos viviendo se ha evidenciado la cantidad de organizaciones que viven al día sin contar con un Sistemas de Gestión de la Continuidad del Negocio y la necesidad del mismo, debiendo este ser personalizado a las particulares de cada organismo,
La norma internacional ISO 22301 ofrece un marco para la gestión sobre la continuidad de la actividad en una organización.
Hace posible a las organizaciones el identificar los riesgos con el objetivo de reforzar así su capacidad de empresa. Todo esto ofrece a la organización construir “resiliencia” con la capacidad de una respuesta efectiva que salvaguarde los intereses de los colaboradores, clientes y proveedores, la reputación, marca y actividades que generen valor agregado.
La norma ISO 22301 está organizada según la siguiente estructura:
- Ámbito de aplicación.
- Referencias Normativas.
- Contexto de la organización.
- Liderazgo.
- Planificación.
- Soporte.
- Operación.
- Evaluación del desempeño.
- Mejora continua.
Las organizaciones que apuestan por implementar y certificarse de acuerdo a esta ISO se benefician de importantes ventajas:
- Preservar los intereses de los accionistas y Clientes:
Confirma a los accionistas, clientes y posibles clientes la fiabilidad de nuestro producto o servicio y, que la misma se mantendrá o incrementará.
- Solidez organizacional:
La empresa cuenta con una estrategia y un plan para superar grandes adversidades utilizará un enfoque proactivo el cual minimizará el impacto en el caso de emergencias.
- Mejor gestión de los riesgos organizacionales:
La organización provee las herramientas necesarias para recuperarse rápidamente en caso de crisis y a proteger su imagen. La reducción de riesgos se traduce en: reducción de costes, reducción del tiempo de inactividad, mejora en la competitividad.
- Credenciales de negocio validadas:
Demuestra que la organización ha sido verificada por un organismo independiente mediante un estándar reconocido a nivel internacional lo que refuerza la imagen de marca.
- Capacidad para generar mayor colaboración comercial:
Abre puertas de negocio cuando las especificaciones de los RFPs o pliegos de condiciones de las ofertas públicas o privadas requieren la certificación de la ISO 22301.
- Reconocimiento internacional:
La organización será valorada a nivel mundial.
- Cumplimiento legal:
La empresa comprende qué requisitos legales le afectan y debe cumplir y cómo afectan a su actividad y a sus clientes o destinatarios de la actividad que realizan.
- Ahorro de tiempo y costes.
Demuestra que cumplimos con los requisitos de continuidad de negocio ya que tenemos capacidad de respuesta ante una interrupción técnica, reacción en las emergencias y la gestión de las crisis. Y cada uno de esos requerimientos individuales conllevan tiempo y recursos para satisfacerlos.
La implantación de un Sistema de Gestión de la Continuidad del Negocio y la certificación en ISO-22301, requiere de los siguientes pasos:
- Analizar el contexto de la organización
- Realizar un Ánalisis del Impacto del Negocio (BIA)
- Conociendo las áreas críticas del negocio, desarrollar un Plan de Continuidad del Negocio.
- Desarrollar un Sistema de Gestión de la Continuidad del Negocio.
- Documentar todos aquellos requisitos exigidos por la norma.
- Identificar las necesidades de formación que se requieran.
- Poner en funcionamiento el Sistema de Gestión.
- Realizar la auditoría interna.
- Solicitar la auditoría de certificación.
La sistematización de la ISO 22301 de manera sencilla, posibilitará la gestión de los riesgos, identificación, prevención y reducción de incidencias en cualquier momento.
Fernanda Cerruti y Roberto Medina