Irwin Samos Gerente de Servicios Expertos de Widefense |
Hoy en día, la cantidad de empresas que dependen de la tecnología y sus herramientas para ofrecer y brindar sus servicios de negocio, es muy grande. Las consecuencias que una organización puede sufrir por no contar con un plan de continuidad ante una interrupción de los sistemas son sustancialmente perjudiciales.
Las mayores causas de interrupciones organizacionales son causadas por factores como: fallos en hardware, fallos en software, caídas de energía, errores humanos, factores externos (sabotajes, terremotos, incendios, inundaciones, etc.), falta de control sobre los proveedores que brindan soporte, fuga de información, ataques a los sistemas de información y negligencia de personas que conocen la operación de procesos críticos.
Para quienes conocen las dimensiones de las repercusiones que una organización sufriría ante una caída de los sistemas tecnológicos, es muy alarmante preguntarse ¿Cuánto tiempo sobreviviría la empresa si la tecnología que soporta sus servicios o las personas que soportan los procesos no estuvieran disponibles? O ¿qué tan crítico sería para la empresa si la información no estuviera disponible durante 1 hora, 1 día, 1 semana o tal vez 1 mes? Y peor aún ¿sino pudiera recuperar nunca?
El objetivo es entregar al cliente un servicio de consultoría en donde se determinen los procesos de misión crítica para la operación de la empresa, identificar los riesgos que puedan ser causa de interrupción, para diseñar y establecer una estrategia de continuidad y recuperación del negocio y finalmente comprobar su funcionamiento mediante una simulación de crisis, afinando los controles y así garantizarlo, cumpliremos el objetivo mediante la ejecución de dos fases:
- Estudio y Diseño del Programa: Esta fase establece las bases que constituirán el punto de partido hacia una estrategia de continuidad del negocio. Se inicia por un levantamiento fino de la información de la empresa y los componentes tecnológicos que soportan la operación de la misma. Se determinan los riesgos actuales y los niveles aceptables de estos para la organización y así posteriormente sugerir la estrategia adecuada para garantizar la continuidad y recuperación del negocio. Los pasos generales de la fase de estudio y diseño son: identificación de los procesos críticos que soportan las actividades del negocio, basados en una medición del impacto que estos tienen en caso de interrupción, mapeo de los componentes tecnológicos y no tecnológicos que mantienen vivos dichos procesos, determinación del tiempo objetivo de recuperación, punto objetivo de recuperación, auditoría a proveedores externos, auditoría a centros de datos, la suma de todos estos insumos permite el diseño de la estrategia de continuidad del negocio y establecer prioridades en la remediación de latentes.
- Implementación y Evaluación: En este punto la fase 1 ha establecido los precedentes para la implementación de la estrategia de “continuidad del negocio”. Los insumos anteriores le darán al negocio la capacidad de decidir hasta qué punto consideren mitigar, asumir y/o tercerizar el riesgo existente. Para cualquiera de los tres escenarios es necesario definir y plasmar tanto en documentos como en la cultura organizacional, la estrategia oficial del negocio. Además, debe ponerse en práctica para garantizar su funcionamiento ante una crisis real.
“Es muy importante para las organizaciones y empresas contar con un programa de Continuidad de Negocios, la dependencia de los sistemas informáticos es cada vez mayor y una sola interrupción podría afectar negativamente la imagen y causar un impacto financiero que las conduzca a la quiebra. Muchas interrupciones de los negocios podrían evitarse si organizadamente nos enfocamos en la prevención y no en la reacción apoyándonos en los servicios expertos de consultoría que ofrece Widefense, muchas organizaciones piensan que con tener los servicios “en la nube” o bien tener una estrategia documentada están cubiertos. Sin embargo, la continuidad del negocio es una cultura que debe vivirse pues es la existencia del negocio mismo la que está en juego y Widefense ha ayudado a muchas organizaciones de la región, a alcanzar un alto nivel de tranquilidad y confianza, implementando este tipo de estrategias y así garantizar un servicio transparente y eficiente a quienes confían en nuestra operación”. Finalizó, Irwin Samos, Gerente de Servicios Expertos de Widefense.