+31 88 8040 777

Siga operativo cuando algo va mal, con un plan de continuidad sólido

El Business Continuity Management (BCM) garantiza que su organización pueda seguir funcionando incluso ante una crisis, un incidente cibernético o el fallo de sistemas críticos. ZETA se encarga de todo el proceso: desde la política BCM hasta un Business Continuity Plan (BCP) operativo y los ejercicios.

BCM / BCP
ISO 22301 / NIS2
Base BIA
Política BCM
Plan BCP
Ejercicios

BCM frente a BCP, ¿cuál es la diferencia?

Dos conceptos relacionados, pero que desempeñan cada uno su propio papel

El sistema

BCM

Business Continuity Management
  • Qué: El sistema de gestión y la política globales
  • Alcance: Estrategia, gobernanza, roles y ciclo
  • Norma: ISO 22301 (la norma BCM internacional)
  • Vigencia: Continua, la política se revisa periódicamente
  • ZETA entrega: El documento de política BCM, roles & responsabilidades
El plan

BCP

Business Continuity Plan
  • Qué: El plan operativo con procedimientos y acciones concretas
  • Alcance: Un enfoque paso a paso por escenario (caída, incendio, ciberataque)
  • Norma: Parte del BCM; también un requisito de NIS2
  • Vigencia: Por tipo de crisis; probado al menos una vez al año
  • ZETA entrega: Un documento BCP por escenario crítico + plan de ejercicios

¿Qué aporta un proceso BCM/BCP?

Del documento de política al plan operativo, listo para NIS2 e ISO 22301

Política BCM & gobernanza

Una política BCM documentada con objetivos, alcance, roles y responsabilidades. La base de toda auditoría y la prueba de que se toma la continuidad en serio.

Documento BCP operativo

Para cada escenario crítico (incidente cibernético, incendio, caída del centro de datos, fallo de un proveedor) un plan concreto: quién hace qué, en qué orden, con qué recursos y contactos.

Roles & comunicación

Composición del comité de crisis, vías de escalado, protocolo de comunicación hacia empleados, clientes y prensa. Incluyendo listas de contactos y árboles de decisión para situaciones de crisis.

Ejercicios & pruebas

Un plan sin prueba no es un plan. ZETA acompaña ejercicios de mesa y simulaciones de crisis realistas para comprobar si el BCP funciona de verdad bajo presión.

Apoyado en la BIA

El proceso BCM/BCP se apoya directamente en los resultados de un análisis de impacto en el negocio: los procesos críticos, el RTO/RPO y las dependencias ya están establecidos.

NIS2 & ISO 22301

NIS2 obliga a las organizaciones a contar con una política de continuidad documentada. ISO 22301 es la norma internacional. ZETA entrega documentación que se ajusta a ambas.

Revisión anual

Las organizaciones cambian, y las amenazas también. ZETA ofrece una suscripción de mantenimiento para la revisión anual de la política BCM y del BCP, de modo que se mantengan actualizados.

Evidencia lista para auditoría

Todos los documentos se elaboran conforme a los requisitos de auditoría: control de versiones, historial de aprobaciones, informes de pruebas. Listos para usar en la supervisión NIS2, las auditorías ISO o la aceptación de seguros.

Nuestro enfoque BCM/BCP

Estructurado, práctico y adaptado a su organización

Paso 1: BIA & análisis de riesgos

Si aún no se dispone de una BIA, empezamos aquí. Los procesos críticos, el RTO/RPO y el impacto económico se establecen como base del BCP.

Paso 2: Estrategia BCM

Juntos definimos la estrategia de continuidad: qué soluciones de recuperación, qué opciones de contingencia, qué prioridades. Se determinan la gobernanza, los roles y la estructura de comunicación.

Paso 3: Documentación BCP

Para cada escenario crítico, un BCP completamente desarrollado: plan paso a paso, responsables, listas de contactos, vías de escalado y plantillas de comunicación.

Paso 4: Ejercitar & mejorar

Un ejercicio de mesa o una simulación de crisis completa. Las conclusiones conducen directamente a mejoras en el BCP. ZETA acompaña la evaluación y documenta los resultados de las pruebas.

¿Preparado para cuando algo va mal?

Rellene el formulario para una conversación sin compromiso sobre BCM/BCP