
Diseña una capacidad de continuidad alineada con ISO 22301 para sostener servicios prioritarios durante interrupciones y dirigir crisis con criterios claros. Construirás un BIA, objetivos RTO y RPO, estrategias, roles, comunicaciones, playbooks y un programa de pruebas y mejora.

Distingue las capacidades que intervienen en una interrupción, delimita el sistema y establece quién decide y cuándo se activa.
Distinguir continuidad del negocio, gestión de crisis, respuesta de emergencia y recuperación tecnológica para asignar correctamente cada problema.
Definir el alcance del sistema de continuidad a partir de servicios, sedes, procesos, obligaciones y partes interesadas.
Diseñar una estructura de gobierno con autoridad, suplencias y responsabilidades claras para continuidad y crisis.
Definir niveles de severidad, criterios de escalamiento y reglas de activación y desactivación del BCP y del comité de crisis.
Mapear procesos y dependencias de personas, información, tecnología, instalaciones, proveedores y recursos que sostienen un servicio.
Construye el BIA, define límites de interrupción, calcula RTO y RPO y ordena la recuperación según dependencias.
Realizar un BIA que describa impactos crecientes a través del tiempo y diferencie criticidad de urgencia.
Determinar el tiempo máximo tolerable de interrupción de un servicio a partir de impactos inaceptables.
Calcular un RTO coherente con el impacto, la secuencia de recuperación y el tiempo operativo posterior.
Establecer un RPO basado en la pérdida de información que el proceso puede reconstruir o aceptar.
Construir una secuencia de recuperación que respete dependencias, capacidad limitada y niveles mínimos de servicio.
Evalúa escenarios, selecciona opciones, controla terceros, prepara comunicaciones y transforma decisiones en playbooks.
Evaluar escenarios de interrupción combinando amenazas plausibles, vulnerabilidades, controles y dependencias críticas.
Seleccionar estrategias de continuidad proporcionales al RTO, RPO, nivel mínimo de servicio y costo del riesgo.
Evaluar y gestionar la continuidad de terceros mediante requisitos, evidencia, alternativas y coordinación de incidentes.
Crear una matriz de comunicaciones de crisis con audiencias, responsables, canales, tiempos y aprobación.
Convertir estrategias en un BCP accionable con activación, procedimientos, listas, registros y retorno controlado.
Integra continuidad con ciberrespuesta y recuperación tecnológica, asegura recursos humanos, ensaya la capacidad y completa el paquete final.
Coordinar continuidad del negocio, recuperación ante desastres de TI y respuesta a incidentes cibernéticos sin mezclar sus decisiones.
Planificar disponibilidad de personal, trabajo alterno, logística, comunicaciones y recursos para mantener la operación durante una interrupción prolongada.
Diseñar un programa progresivo de ejercicios que valide decisiones, procedimientos, tecnología y capacidad de recuperación.
Evaluar desempeño del sistema mediante indicadores, auditoría, revisión directiva, lecciones y acciones correctivas.
Integrar alcance, BIA, objetivos, estrategias, gobierno, comunicaciones, playbooks, ejercicios y mejora en un paquete ejecutable.