BIA / AIN: Análisis de Impacto al Negocio
Las empresas están rodeadas de amenazas y cuando se ven afectadas por un imprevisto para el que no están preparadas, pueden verse forzadas a interrumpir sus actividades parcial o totalmente.
Ante todo esto, debemos responder a las siguientes interrogantes:
- ¿Está mi Empresa preparada para soportar las consecuencias económicas de una interrupción en los procesos críticos del Negocio?
- ¿Qué tan eficiente es el comportamiento y anticipación de mi Empresa frente a un desastre?
- ¿Puedo reducir el impacto económico de una interrupción del Negocio y garantizar las operaciones necesarias, para cumplir con el funcionamiento normal de la Empresa?
Por todo lo antes expuesto, es importante y necesario que las Empresas, realicen un Análisis de Impacto, cuyo alcance contemple recabar información, documentación, así como la elaboración de matrices de impacto e información, que deben ser tomadas en cuenta para realizar eficazmente el Plan de Continuidad del Negocio.
En orden de levantar y organizar toda la documentación relacionada con los procesos críticos, conjuntamente con la elaboración de matrices de impacto e información, tanto a nivel corporativo como para las unidades de negocios seleccionadas.
La técnica más eficaz para recopilar e intercambiar la información para este Análisis, es a través de la utilización de los métodos de cuestionarios y de la realización de entrevistas al personal de las distintas áreas fundamentales y críticas del negocio. Técnicas de validación y revisión de información, serán utilizadas posteriormente en el proceso de recopilación de información crítica y vital. Los datos obtenidos conjuntamente con la data histórica de continuidad que la Organización posee actualmente, servirán como base para la validación del Plan de Continuidad del Negocio y de las estrategias de continuidad actuales en la Organización y de ser necesario producir las recomendaciones necesarias para su actualización.
La información por cada Proceso se refiere a:
- Entradas y Salidas, Proveedores, Interdependencias, Clientes y Productos.
- Aplicaciones y/o Plataformas que soportan al Proceso.
- Documentación y/o Información.
- Personal Clave que interviene en la ejecución del Proceso.
- Impactos Financiero y Operacional.
- Amenazas y/o Riesgos con sus causas, controles, probabilidades, severidad, fuente y estado relacionados con el Proceso.
- Variables: MTD, RTO, RPO y WRT asociadas al Proceso.
- Procesos Alternos.
- Respaldo de la Información y Sitios de Respaldo Externos.
- Períodos de Grandes Impactos para el Proceso.
Una vez recopilada toda la información de los procesos fundamentales del Negocio, se analizan y se determinan cuales son los Procesos Críticos del Negocio, a los cuales se les desarrollarán los Procedimientos de Continuidad a utilizar en un caso de desastre para así poder garantizar la continuidad de las operaciones críticas del Negocio.