SGCN ISO 22301 Flashcards
¿Qué es la ISO 22301?
La ISO 22301 es una norma internacional que especifica los requisitos para establecer, implementar, mantener y mejorar un Sistema de Gestión de Continuidad de Negocio (BCMS).
¿Cuál es el objetivo principal de la ISO 22301?
El objetivo principal es asegurar que una organización pueda continuar operando durante y después de un incidente disruptivo, minimizando el impacto en sus operaciones.
¿Qué se entiende por Continuidad de Negocio?
La Continuidad de Negocio se refiere a la capacidad de una organización para mantener funciones esenciales durante y después de una interrupción.
¿Cuáles son los principales componentes de un BCMS según ISO 22301?
Política de continuidad, análisis de impacto en el negocio, evaluación de riesgos, estrategias de continuidad, planes de continuidad, pruebas y revisiones.
¿Qué es un Análisis de Impacto en el Negocio (BIA)?
Es un proceso que identifica y evalúa los efectos de una interrupción en las operaciones de una organización.
¿Qué diferencia hay entre BIA y evaluación de riesgos?
El BIA se enfoca en el impacto de las interrupciones, mientras que la evaluación de riesgos identifica y analiza las amenazas que pueden causar dichas interrupciones.
¿Qué es la evaluación de riesgos en el contexto de ISO 22301?
Es el proceso de identificar, analizar y evaluar riesgos que podrían afectar la continuidad del negocio.
¿Qué son las estrategias de continuidad?
Son los métodos y planes desarrollados para asegurar que las operaciones críticas puedan continuar durante y después de una interrupción.
¿Qué debe incluir un plan de continuidad del negocio?
Procedimientos de respuesta a incidentes, roles y responsabilidades, comunicaciones, recuperación de sistemas, y recursos necesarios para la continuidad.
¿Qué es la mejora continua en ISO 22301?
Es un proceso continuo de revisión y mejora del BCMS para asegurar su efectividad y adaptación a cambios internos y externos.
¿Cuál es el ciclo PDCA en ISO 22301?
Planificar, Hacer, Verificar, Actuar: un marco para la gestión continua y mejora del BCMS.
¿Qué papel juega la alta dirección en ISO 22301?
La alta dirección debe demostrar liderazgo y compromiso, establecer políticas, asignar recursos y revisar el BCMS regularmente.
¿Qué es la política de continuidad del negocio?
Es una declaración formal que establece los objetivos y el compromiso de la organización con la continuidad del negocio.
¿Qué son los requisitos legales y reglamentarios en ISO 22301?
Son las leyes, regulaciones y obligaciones contractuales que la organización debe cumplir para asegurar la continuidad del negocio.
¿Cómo se realiza la identificación de partes interesadas en ISO 22301?
Identificando a todas las personas, grupos u organizaciones que pueden afectar o ser afectados por las decisiones y actividades del BCMS.
¿Qué es un incidente disruptivo?
Cualquier evento que interrumpe las operaciones normales de una organización, como desastres naturales, fallos tecnológicos o ataques cibernéticos.
¿Qué es la resiliencia organizacional?
La capacidad de una organización para anticipar, prepararse, responder y adaptarse a cambios incrementales y repentinos.
¿Qué es un Comité de Continuidad del Negocio?
Un grupo de personas responsables de coordinar y supervisar las actividades relacionadas con la continuidad del negocio.
¿Cómo se realiza una prueba de continuidad del negocio?
Simulando escenarios disruptivos para evaluar la efectividad de los planes de continuidad y realizar mejoras según los resultados.
¿Qué es la recuperación ante desastres (DR)?
Es el proceso de restaurar sistemas y operaciones tecnológicas después de una interrupción significativa.
¿Cuál es la relación entre ISO 22301 e ISO 27001?
Ambas normas se complementan; ISO 22301 se enfoca en la continuidad del negocio, mientras que ISO 27001 se centra en la seguridad de la información.
¿Qué es un tiempo de recuperación objetivo (RTO)?
El tiempo máximo aceptable que una función crítica puede estar inactiva después de una interrupción.
¿Qué es un punto de recuperación objetivo (RPO)?
La cantidad máxima de datos que una organización está dispuesta a perder en caso de una interrupción.
¿Qué es una matriz de continuidad del negocio?
Una herramienta que mapea las funciones críticas del negocio con sus respectivos planes de continuidad y recuperación.