Objetivos del curso
Comprender el rol de la ICT Readiness dentro de la continuidad del negocio.
Analizar el contexto organizacional, dependencias tecnológicas y requerimientos del negocio.
Participar y soportar el Análisis de Impacto al Negocio (BIA) desde la perspectiva tecnológica.
Identificar activos tecnológicos críticos, servicios TIC y dependencias externas.
Definir estrategias de continuidad tecnológica, alineadas a RTO, RPO y MTPD.
Diseñar e implementar Planes de Continuidad Tecnológica y Recuperación ante Desastres (IT DRP).
Integrar la continuidad tecnológica con la gestión del riesgo operacional, tecnológico y de ciberseguridad.
La Certificación ISO/IEC 27031 – Líder Implementador está diseñada para formar profesionales capaces de diseñar, implementar y mantener la preparación de las Tecnologías de la Información y Comunicaciones (TIC) para soportar la continuidad del negocio ante interrupciones, incidentes tecnológicos y eventos disruptivos.
El curso aborda la continuidad tecnológica como un componente crítico de la resiliencia organizacional, complementando los marcos de ISO 22301 (Continuidad del Negocio) e ISO/IEC 27001 (Seguridad de la Información), y proporcionando una guía práctica para asegurar que la infraestructura tecnológica soporte los procesos críticos del negocio en escenarios de crisis.
Propósito de la norma.
Alcance y aplicabilidad en organizaciones públicas y privadas.
Relación con interrupciones de TIC y funciones críticas del negocio.
ISO/IEC 27000
ISO/IEC 27001
ISO/IEC 27002
ISO/IEC 27005
ISO/IEC 27035
ISO 22301 y su relación con la continuidad del negocio.
Integración normativa: SGSI + SGCN + ATCN.
Sitio alternativo.
Continuidad del negocio.
BIA.
DRP TIC.
Conceptos clave: RTO, RPO, MBCO, resiliencia, disparador, registro fundamental.
Diferencias entre continuidad, recuperación de desastres y resiliencia.
ATCN.
SGSI.
SGCN.
Uso corporativo y comunicación entre áreas.
Relación entre ATCN, GCN y SGSI.
Dependencia de procesos críticos con TIC.
Prevención.
Detección temprana.
Respuesta oportuna.
Recuperación.
Mejora continua.
Personal.
Instalaciones.
Tecnología.
Datos.
Procesos.
Proveedores.
Valor agregado: confianza, reputación, eficiencia, cumplimiento regulatorio.
Integración desde el diseño de los servicios TIC.
Importancia del compromiso de la Alta Dirección.
Planear → Hacer → Verificar → Actuar.
Relación con SGSI y SGCN.
Liderazgo, compromiso y recursos.
Política ATCN documentada.
Revisión periódica y mejora.
Requisitos de preparación TIC.
Estrategia y criterios de rendimiento.
Nombramiento de responsables.
Competencia del personal.
Servicios TIC críticos.
RTO, RPO, MBCO.
Análisis de impacto (BIA).
Identificación de brechas.
Habilidades y conocimientos.
Instalaciones alternativas.
Tecnología.
Datos.
Procesos.
Proveedores.
Validación y aprobación por la Alta Dirección.
Refuerzo de la resiliencia.
Integración con apetito de riesgo.
Definición de métricas y umbrales.
Gestión de recursos y procedimientos.
Relación con normas ISO: 18043, 27035, 24762.
Conciencia, habilidades y conocimiento.
Infraestructura e instalaciones.
Tecnología:
Espera caliente.
Espera tibia.
Espera fría.
Ship-in.
Combinaciones.
Datos: respaldo, almacenamiento, replicación.
Procesos: documentación y adaptación.
Proveedores: evaluación y monitoreo de capacidades.
Confirmación.
Control.
Contención.
Comunicación.
Equipos de respuesta ATCN.
Propósito y alcance.
Roles y responsabilidades.
Invocación del plan.
Mantenimiento y control documental.
Contenido mínimo del plan:
Objetivos.
Criticidad.
Requisitos de disponibilidad.
Seguridad.
Recuperación.
Supervisión y medición del desempeño.
Auditoría interna y externa.
Revisión por la Dirección.
Acciones correctivas y preventivas.
Mejora continua.
Lecciones aprendidas.
WhatsApp us