Upload
juan-carlos-salas-cespedez
View
58
Download
0
Embed Size (px)
DESCRIPTION
Exposición sobre la norma NFPA 1600 en el congreso de NFPA en Mexico 2014
Citation preview
LA CONTINUIDAD DE
NEGOCIO EN LA
INDUSTRIA
HOTELERA
LA CONTINUIDAD DE
NEGOCIO EN LA
INDUSTRIA
HOTELERA
ING. RAMN DOMNGUEZ BETACOURT, CEPI, SFPE, CBCP
Director General
Instituto Nacional de Control Total de Prdidas, S.A. de C.V.
LA NORMA NFPA 1600
La Norma NFPA 1600 es la Norma sobre Programa de Emergencia/Desastrey Continuidad de Negocio. Por el ttulo puede causar confusin y hacer pensar que es una Norma para Planes de Emergencia, pero es mucho ms
que eso, ya que es una norma para administracin de la Continuidad del
Negocio, que en un espaol ms adecuado, sera continuidad de servicio.
En otras Palabras: ADMINISTRACION DE CRISIS
INTRODUCCION
El primer aspecto que hay que dejar en claro es que el ttulo puede desorientar sobre el tema de la charla. El mayor desastre es salir de operaciones, y para ello no es necesario sufrir un incendio o explosin o accidentes ya que hay muchos otros riesgos que pueden afectar a nuestra empresa.
APLICACION
La Continuidad de Negocio o de Servicio tiene
aplicacin para:
Empresas lucrativas Asociaciones o empresas no lucrativas Organizaciones no gubernamentales Dependencias de gobierno Autoridades Gobierno
CONTINUIDAD DE
SERVICIO
Por ejemplo, qu tanto afectara en
esta ciudad la falla en la recoleccin
de basura?.
O la desaparicin de un
Gobierno por un ataque
terrorista.
Todo lo anterior es CONTINUIDAD
DE NEGOCIO
Se debe tener presente que
todo negocio forma parte de una cadena de
Suministro
La pregunta importante Es: En qu parte
de la Cadena de Suministro est su negocio?
El que una empresa NO cuente con un plan decontinuidad de negocio (BCP) hace que se convierta en un peligro para los siguientes eslabones de la cadena y para s misma, porquepuede no regresar al negocio.
En consecuencia, los clientes no desean
proveedores peligrosos y exigen que se
cuente con Plan de Continuidad de
Negocio (BCP) y Plan de Recuperacin
Desastres (DRP). Las aseguradoras
tambin se fijan en ellos.
EJEMPLOS DE
TERMINOLOGIA EN
CONTINUIDAD DE NEGOCIO
BCM.- Business Continuity Managment.- Administracinde la Continuidad de Negocio.
BIA.- Bussines Impact Analysis.- Anlisis del Impacto enel Negocio.
RTO.- Recovery Time Objective.- Tiempo Objetivo de Retorno.
PML.- Probable Maximum Loss.- Prdida Mxima Probable.ALE.- Annualized Loss Exposure.- Exposicin a la Prdida
Anualizada.
SLA.- Service Level Ageement.- Acuerdo de Nivel de Servicio
NORMA NFPA 1600
La Norma NFPA 1600, con el ttulo de NORMA DE ADMINSTRACION DE DESASTRES/EMERGENCIAS
Y PROGRAMAS DE CONTINUIDAD DE NEGOCIO Edicin 2013 proporciona las bases para un
Programa de Continuidad de Negocio, de acurdo
con las Practicas Profesionales del Disaster andRecovery Institute (DRI).
PRACTICAS
PROFESIONALES DEL
DRI
1. Inicio y Administracin del Programa
2. Evaluacin y Anlisis de Riesgos
3. Anlisis de Impacto al Negocio
4. Estrategias de Continuidad del Negocio
5. Preparacin y Respuesta a Emergencias
6. Planes de Continuidad del Negocio
7. Programas de Concientizacin y Capacitacin
8. Ejercicios, Auditoras y Mantenimiento del Plan de
Continuidad del Negocio
9. Comunicacin de Crisis10.Coordinacin con Agencias Externas
ALCANCE DE NFPA
1600
Esta norma establece un conjunto comn de criterios
para programas para la administracin de
desastres/emergencias y continuidad de negocios, referidos como el programa.
PROPOSITOS DE
NFPA 1600
Esta norma debe proporcionar programas para la
administracin de desastres y emergencias y
continuidad de negocios, el criterio para evaluar
programas existentes o para desarrollar,
implementar, y mantener aspectos para la
prevencin, mitigacin, preparacin, respuestay recuperacin de emergencias.
METODOLOGIA
DE APLICACIN
DE NFPA 1600
METODOLOGIA
DE APLICACIN
DE NFPA 1600
POLTICA EJECUTIVA
La Poltica necesita contener la visin y la misin de la organizacin
Definir roles y responsabilidades
Proporcionar una clara autoridad para el Coordinador del Programa y el Comit Consultivo
ORGANIZACIN
Establecer un Coordinador del Programa
Crear un Consejo Consultivo
DETECCION DE
RIESGOS
Cules son los riesgos que pueden afectar al negocio?
Naturales
Telricos
Hidrometeorolgicos
Tecnolgicos
Incendios
Explosiones
De Causa Humana
Terrorismo
Sabotaje
Huelgas
Cuntos ms desean agregar?
CONDUCIENDO EL
BIA
Conducir el BIA a nivel departamental en una organizacin pequeacon departamentos de menos de 20 personas.
Conducir el BIA al nivel de funcin o proceso para grandes organizaciones dependen de su tamao.
CUESTIONARIOS BIA
Existen distintos tipos de cuestionario para el BIA de acurdo a la informacin que se pretenda obtener.
Vulnerabilidad
Tiempo del impacto
Impactos operacionales
Impactos financieros
Impactos acumulativos
Necesidades de personal
RESULTADOS DEL BIA
Lista de todas las funciones o procesosen la organizacin en orden de criticidad.
Cuantificar el impacto de las prdidas defunciones crticas en la organizacin.
Impactos financieros que contribuyen adecisiones sobre inversiones yestrategias de recuperacin.
Objetivo de Tiempo de Recuperacin(RTO) para cada funcin o proceso.
ESTABLECER EL
PROGRAMA
Con base en los resultados del BIA definir el programa con:
Acciones de mitigacin para cada riesgo.
Definicin de roles para todo el personal incluyendo a la Alta Direccin.
Capacitacin para todo el personal e interesados.
CONTINUIDAD DEL
NEGOCIO
Ejercitndose: actividades para la evaluacin y validacinde los planes continuidad de negocio. Plan Recorrido Plan Simulacin Plan Ejecucin
Probando: validacin de los planes de recuperacin endesastres (secuencias y procedimientos para restauracinde los sistemas operativos de cmputo, aplicaciones ydatos sobre hardware especfico y redes). Prueba de Elementos Prueba de Componentes Prueba de Procesos
COMUNICACIONES
EN LA CRISIS
Integrar las comunicaciones en la crisisdentro de la capacitacin y losprogramas de ejercicios.
Capacitar Voceros a medios noticiosos
Staff de relaciones con la comunidad
Otros con asignaciones de comunicacin con losinteresados
Operadores del centro de llamadas
ARRANQUE
Revise la misin y visin de su organizacin.
Revise los objetivos de su programa de administracin de emergencias y continuidad de negocio.
Desarrolle una gua de auditoria usando NFPA 1600 como criterio para la evaluacin.
Defina un mtodo para el programa de evaluacin: Evaluadores
Herramientas
Metodologa
Acciones correctivas
Revisin del programa
ING. RAMON DOMINGUEZBETANCOURT, CEPI, SFPE,
CBCP-DRIDIRECTOR GENERAL INSTITUTO NACIONAL DE
CONTROL TOTAL DE PERDIDAS, S. A. DE C. V.
Ro Lerma 277-402
Col. Cuauhtmoc
06500 Mxico, D. F. Mxico
Tels: +52-55-5211-3145, +52-55-5211-2512 y
+52-55-5256-1253
Correos Electrnicos: