ISO 22301:2019
Sistema de Gestión de la Continuidad del Negocio
Lo que la organización hace cuando algo se detiene.
Edición vigente: ISO 22301:2019.
Qué es
En qué consiste
ISO 22301 establece cómo una organización identifica sus actividades críticas, define tiempos objetivo de recuperación y prepara respuestas ante interrupciones: fallas tecnológicas, eventos climáticos, cortes de servicios, pérdida de instalaciones o de personal clave. El punto de partida es el análisis de impacto en el negocio, que ordena qué se recupera primero y con qué recursos.
Para quién está dirigida
- Servicios financieros y fiduciarios
- Centros de datos, BPO y servicios tecnológicos
- Salud, logística y servicios esenciales
- Organizaciones con obligaciones contractuales de continuidad
Problemas que ayuda a gestionar
- Planes de contingencia escritos pero nunca probados
- Sin claridad sobre qué proceso se recupera primero
- Dependencia crítica de un proveedor o una sola instalación
- Requisitos de continuidad exigidos por clientes o reguladores
Beneficios empresariales
- Actividades críticas priorizadas con tiempos de recuperación definidos
- Planes probados mediante ejercicios y simulacros
- Menor tiempo de interrupción y pérdida asociada
- Evidencia de continuidad para clientes y reguladores
Sectores de aplicación
Dónde se aplica
Acompañamiento
Qué incluye el acompañamiento
- Diagnóstico inicial documentado
- Diseño del sistema de gestión
- Documentación completa y personalizada
- Implementación y acompañamiento en sitio o remoto
- Capacitación al equipo clave
- Auditoría interna y cierre de hallazgos
- Preparación y acompañamiento hasta la auditoría de certificación
Integración con otras normas
Esta norma se integra habitualmente con: ISO/IEC 27001, ISO/IEC 20000-1, ISO 9001. Un sistema integrado reduce documentación duplicada y tiempo de auditoría.
Etapas
Cómo avanza el proyecto
Diagnóstico y planificación
Revisamos la operación real, no un cuestionario. Identificamos brechas frente a la norma, procesos críticos, evidencia existente y riesgos regulatorios.
Selección de la norma o combinación
Definimos qué estándar responde al riesgo y al objetivo de la organización. La norma se elige con criterio técnico, no por popularidad.
Diseño del sistema de gestión
Estructuramos procesos, responsabilidades, indicadores y controles según el tamaño, el sector y la regulación aplicable.
Elaboración de la documentación
Redactamos política, procedimientos, registros y matrices a la medida de la operación. Sin plantillas genéricas.
Implementación acompañada
Trabajamos con los responsables de cada proceso hasta que el sistema se usa en el día a día, no solo en el archivo.
Capacitación del equipo
Formamos al equipo clave en la norma, en el sistema y en su rol durante la auditoría.
FAQ
Preguntas frecuentes — ISO 22301
¿Es lo mismo que un plan de recuperación de TI?
¿Con qué frecuencia se prueban los planes?
¿Se puede certificar solo una parte de la organización?
También le puede interesar
Normas relacionadas
Sistema de Gestión de la Calidad
El sistema base sobre el que se ordena toda la operación.
Ver detalle →ISO/IEC 27001:2022Sistema de Gestión de Seguridad de la Información
La seguridad de la información como sistema, no como antivirus.
Ver detalle →ISO/IEC 20000-1:2018Sistema de Gestión de Servicios de Tecnología de la Información
Servicios de TI con niveles comprometidos y cumplidos.
Ver detalle →Siguiente paso
Toda organización es diferente. El sistema correcto empieza con un diagnóstico.
Escríbanos y coordinamos una reunión estratégica: analizamos su situación actual, definimos el sistema adecuado, establecemos alcance y tiempos y resolvemos dudas técnicas y regulatorias.
Una certificación bien hecha no se persigue. Se construye.
