Secure Trust Accounting & Finances
EN WhatsApp
22301

ISO 22301:2019

Sistema de Gestión de la Continuidad del Negocio

Lo que la organización hace cuando algo se detiene.

Edición vigente: ISO 22301:2019.

Qué es

En qué consiste

ISO 22301 establece cómo una organización identifica sus actividades críticas, define tiempos objetivo de recuperación y prepara respuestas ante interrupciones: fallas tecnológicas, eventos climáticos, cortes de servicios, pérdida de instalaciones o de personal clave. El punto de partida es el análisis de impacto en el negocio, que ordena qué se recupera primero y con qué recursos.

Para quién está dirigida

  • Servicios financieros y fiduciarios
  • Centros de datos, BPO y servicios tecnológicos
  • Salud, logística y servicios esenciales
  • Organizaciones con obligaciones contractuales de continuidad

Problemas que ayuda a gestionar

  • Planes de contingencia escritos pero nunca probados
  • Sin claridad sobre qué proceso se recupera primero
  • Dependencia crítica de un proveedor o una sola instalación
  • Requisitos de continuidad exigidos por clientes o reguladores

Beneficios empresariales

  • Actividades críticas priorizadas con tiempos de recuperación definidos
  • Planes probados mediante ejercicios y simulacros
  • Menor tiempo de interrupción y pérdida asociada
  • Evidencia de continuidad para clientes y reguladores

Sectores de aplicación

Dónde se aplica

Servicios financierosTecnología y centros de datosSaludLogística y transporteSector públicoUtilities

Acompañamiento

Qué incluye el acompañamiento

  • Diagnóstico inicial documentado
  • Diseño del sistema de gestión
  • Documentación completa y personalizada
  • Implementación y acompañamiento en sitio o remoto
  • Capacitación al equipo clave
  • Auditoría interna y cierre de hallazgos
  • Preparación y acompañamiento hasta la auditoría de certificación

Integración con otras normas

Esta norma se integra habitualmente con: ISO/IEC 27001, ISO/IEC 20000-1, ISO 9001. Un sistema integrado reduce documentación duplicada y tiempo de auditoría.

Etapas

Cómo avanza el proyecto

Diagnóstico y planificación

Revisamos la operación real, no un cuestionario. Identificamos brechas frente a la norma, procesos críticos, evidencia existente y riesgos regulatorios.

Selección de la norma o combinación

Definimos qué estándar responde al riesgo y al objetivo de la organización. La norma se elige con criterio técnico, no por popularidad.

Diseño del sistema de gestión

Estructuramos procesos, responsabilidades, indicadores y controles según el tamaño, el sector y la regulación aplicable.

Elaboración de la documentación

Redactamos política, procedimientos, registros y matrices a la medida de la operación. Sin plantillas genéricas.

Implementación acompañada

Trabajamos con los responsables de cada proceso hasta que el sistema se usa en el día a día, no solo en el archivo.

Capacitación del equipo

Formamos al equipo clave en la norma, en el sistema y en su rol durante la auditoría.

FAQ

Preguntas frecuentes — ISO 22301

¿Es lo mismo que un plan de recuperación de TI?
No. La recuperación tecnológica es una parte. ISO 22301 cubre personas, instalaciones, proveedores, comunicación de crisis y continuidad del servicio al cliente.
¿Con qué frecuencia se prueban los planes?
Se define un programa de ejercicios según la criticidad; lo habitual es al menos una prueba anual documentada por escenario relevante.
¿Se puede certificar solo una parte de la organización?
Sí. El alcance se define por procesos, servicios o sedes, siempre que sea coherente y auditable.

Siguiente paso

Toda organización es diferente. El sistema correcto empieza con un diagnóstico.

Escríbanos y coordinamos una reunión estratégica: analizamos su situación actual, definimos el sistema adecuado, establecemos alcance y tiempos y resolvemos dudas técnicas y regulatorias.

Una certificación bien hecha no se persigue. Se construye.

WhatsApp