A continuación, quiero presentar un abordaje posible para el Análisis de Impacto en el Negocio (Business Impact Analysis) y la elaboración de Planes de Continuidad del Negocio (BCP):
1. Identificación de los procesos de la organización.
2. Análisis del impacto que tiene la suspensión de cada proceso desde la perspectiva económica, productiva, competitiva, de imagen o reputación, contractual y legal. Determinación de la criticidad de los procesos.
3. Definición del tiempo máximo que es tolerable la suspensión total o parcial de un proceso.
4. Identificación de los recursos físicos, tecnológicos y humanos que involucra cada proceso.
5. Identificación de las amenazas a las que están sujetos estos recursos.
6. Análisis de la probabilidad de ocurrencia de estas amenazas.
7. Análisis del impacto que puede tener la amenaza en los recursos y la no-disponibilidad de los recursos en los procesos. Por ejemplo: if a tornado were to hit and affect 65 percent of the facility, the company could be at risk of losing computing capabilities for up to 72 hours, power supply for up to 24 hours, and a full stop of operations for 76 hours, which would equate to a loss of $125,000 each day. (McGraw – Hill)
8. Desarrollo de planes de continuidad que para cada amenaza, planteen una alternativa para continuar el proceso según las siguientes consideraciones:
-
el proceso se continúa dentro del tiempo máximo tolerable de suspensión,
- el proceso se continúa independientemente de los recursos afectados, y
- el riesgo, dado por la probabilidad de ocurrencia de una amenaza y el impacto en los procesos de la organización, es una guía para medir los esfuerzos destinados a la continuidad.