https://www.computerweekly.com/es/definicion/Planeacion-de-la-continuidad-de-negocios-o-BCP
Un plan de continuidad de negocio (BCP, por sus siglas en inglés) o PCN es un documento que consta de la información crítica que una organización necesita para continuar operando durante un evento no planificado. El BCP establece las funciones esenciales de la empresa, identifica los sistemas y procesos que deben mantenerse y detalla cómo mantenerlos. Debe considerar cualquier posible interrupción del negocio.
Un BCP cubre riesgos como ciberataques, pandemias, desastres naturales y errores humanos. La variedad de posibles riesgos hace que sea vital que una organización cuente con un plan de continuidad de negocio para preservar su salud y reputación. Un BCP reduce la probabilidad de una costosa interrupción del suministro eléctrico o de TI.
Los administradores de TI suelen crear el plan. Sin embargo, el personal ejecutivo participa en el proceso, aportando conocimiento de la empresa y supervisión. También se aseguran de que el BCP se actualice periódicamente.
La planificación de la continuidad del negocio es un proceso proactivo que permite a la empresa comprender las posibles amenazas, vulnerabilidades y debilidades de su organización en tiempos de crisis. La creación de un programa de continuidad del negocio garantiza que los líderes de la empresa puedan reaccionar con rapidez y eficiencia ante una interrupción del negocio.
Un BCP permite a una empresa seguir atendiendo a sus clientes durante una crisis y minimiza la probabilidad de que estos se vayan a la competencia. Estos planes reducen el tiempo de inactividad del negocio y describen las medidas a tomar antes, durante y después de una emergencia para mantener la viabilidad financiera de la empresa.
Según el consultor de continuidad de negocio Paul Kirvan, un BCP debe contener los siguientes elementos:
En el libro "Planificación de Continuidad Empresarial y Recuperación ante Desastres para Profesionales de TI, Susan Snedaker recomienda plantear las siguientes preguntas:
El ciclo de vida de la planificación de la continuidad del negocio es un procedimiento para implementar los elementos del BCP. El ciclo de vida consta de los siguientes cinco pasos:
Una vez que la empresa ha iniciado el proceso de planificación, inicia los procesos de BIA y RA para recopilar datos importantes. El BIA define las funciones críticas que deben continuar durante una crisis y los recursos necesarios para mantener dichas operaciones. El AR detalla los posibles riesgos y amenazas internos y externos, su probabilidad de ocurrencia y los posibles daños que podrían causar.
El siguiente paso determina las mejores maneras de abordar los riesgos y amenazas descritos en el BIA y el RA, y cómo limitar los daños derivados de un evento. Un plan de continuidad de negocio exitoso define procedimientos paso a paso para la respuesta.
El BCP no debe ser excesivamente complejo ni tener cientos de páginas. Debe contener la información justa para que el negocio siga funcionando. Las pequeñas empresas pueden usar un plan de una sola página con todos los detalles necesarios.
Un plan breve y sencillo puede ser más útil que uno largo y difícil de seguir. Los detalles deben incluir lo siguiente:
Hay cuatro pasos involucrados en la implementación de un plan de continuidad de negocio eficaz:
La tecnología, los procesos, el personal y las instalaciones de una organización cambian constantemente. Por lo tanto, es fundamental probar, revisar y actualizar periódicamente un BCP. Las pruebas del plan deben realizarse mediante ejercicios prácticos, recorridos, planes de comunicación para la gestión de crisis y medidas de emergencia para comprobar su viabilidad y observar cómo reaccionan los empleados y ejecutivos ante situaciones de estrés.
Haga clic en el icono para Las pruebas y el mantenimiento periódicos garantizan que el BCP esté actualizado y sea preciso. Una prueba sencilla de un plan de continuidad del negocio puede implicar una revisión exhaustiva del mismo. Una prueba compleja requiere un repaso completo de lo que ocurre en caso de una interrupción del negocio.
La prueba se planifica o se realiza de forma improvisada para simular mejor un evento imprevisto. Si surgen problemas durante la prueba, el plan se corrige en consecuencia durante la fase de mantenimiento. El mantenimiento también incluye una revisión de las funciones críticas descritas en el BIA y los riesgos descritos en el RA, así como la actualización del plan si es necesario.
Un plan de continuidad del negocio debe mejorarse continuamente; las actualizaciones no deben esperar a una crisis. El personal involucrado en el plan debe recibir actualizaciones periódicas y capacitación sobre continuidad del negocio. Se debe realizar una auditoría interna o externa del plan de continuidad del negocio para evaluar su eficacia e identificar áreas de mejora.
Existe ayuda disponible para guiar a las organizaciones en el proceso de planificación de la continuidad del negocio, desde consultores hasta herramientas y software completo. El enfoque que adopte una organización dependerá de la complejidad de la tarea de planificación, el tiempo y el personal disponibles, y el presupuesto.
Antes de realizar una compra, es recomendable investigar tanto los productos como los proveedores, evaluar demostraciones y hablar con otros usuarios.
Para funciones más complejas, el software de continuidad de negocio utiliza bases de datos y módulos para ejercicios específicos. El Departamento de Seguridad Nacional de EE. UU., a través de su sitio web Ready.gov, ofrece software en su Suite de Planificación de Continuidad de Negocio. Entre los proveedores que ofrecen software BCP con diversas funciones útiles se incluyen Agility Recovery, Archer, Everbridge, Fusion Risk Management, LogicManager y Riskonnect.
El folleto sobre Gestión de Continuidad de Negocio del Consejo de Examinación de Instituciones Financieras Federales contiene orientación sobre el desarrollo de planes, pruebas, estándares y capacitación para organizaciones financieras y no financieras.
El rol del profesional de continuidad de negocio ha cambiado y continúa evolucionando. Dado que a los administradores de TI se les exige cada vez más que hagan más con menos, es recomendable que los profesionales de continuidad de negocio tengan un amplio conocimiento en tecnología, seguridad, gestión de riesgos, gestión de emergencias y planificación estratégica.
La planificación de la continuidad del negocio también debe considerar tecnologías emergentes y en crecimiento, como la IA generativa y la computación cuántica. Asimismo, debe considerar amenazas nuevas y crecientes, como los ataques de envenenamiento de datos dirigidos a los datos de entrenamiento de inteligencia artificial y aprendizaje automático.
Normas de planificación de la continuidad del negocio
Los estándares de planificación de continuidad empresarial proporcionan un punto de partida para desarrollar un BCP.
La norma ISO 22301:2019 de la Organización Internacional de Normalización (ISO) se considera el estándar global para la gestión de la continuidad del negocio. La ISO 22301 suele complementarse con otras normas, como las siguientes:
Otras normas incluyen las siguientes:
Un plan de gestión de emergencias es un documento que ayuda a minimizar los daños de un evento peligroso. Una planificación adecuada de la continuidad del negocio incluye la gestión de emergencias como un componente importante. El equipo de gestión de emergencias designado asume la iniciativa durante una interrupción del negocio.
Un plan de gestión de emergencias, como un BCP, debe revisarse, probarse y actualizarse periódicamente. Debe ser sencillo y proporcionar los pasos necesarios para afrontar un evento. El plan también debe ser flexible, ya que las situaciones suelen ser cambiantes. Los equipos involucrados en un evento designado como emergencia deben comunicarse frecuentemente durante el incidente.
La recuperación ante desastres (DR, por sus siglas en inglés) y la planificación de la continuidad del negocio suelen estar vinculadas, pero son diferentes. Un plan de DR es reactivo, ya que detalla cómo una organización se recupera tras una interrupción del negocio. Un plan de continuidad del negocio es un enfoque proactivo que describe cómo una organización puede mantener sus operaciones durante una emergencia.
Los BCP son esenciales en diversas industrias y se adaptan a las necesidades de cada organización. Algunos ejemplos de industrias que se benefician de la implementación de BCP –y situaciones donde estos son necesarios– incluyen los siguientes:
Los BCP son un componente esencial en la gestión de crisis que afectan a las grandes empresas.
13 jun 2025