¿Qué actividades y herramientas crean el mayor valor a la hora de desarrollar la resiliencia?

¿Tiene curiosidad por saber qué aporta el mayor valor agregado al implementar un programa de resiliencia?

Descubra el resultado de nuestro destacado taller DRJ de primavera de 2024, sobre las actividades y herramientas más valiosas (¡o sobrevaloradas!) al desarrollar la resiliencia.

DRJ Spring 2024

¡Las actividades y herramientas crean el mayor valor a la hora de desarrollar la resiliencia!

Obtenga más información sobre los resultados de nuestro taller, sobre las actividades y herramientas que crean más valor (¡o que están sobrevaloradas!) a la hora de desarrollar la resiliencia. Esta lista también puede verse como una lista de «qué hacer y qué no hacer». Nuestro objetivo es proporcionarle recomendaciones concretas y prácticas para su trabajo diario o para las reuniones de revisión anuales.

Liderazgo

Sus desafíos:
- Convencer a los líderes de que la continuidad empresarial y la resiliencia operativa son importantes y aportan valor a la organización
- Obtenga la aceptación y el compromiso
- Establecer una buena relación de trabajo con la alta dirección
- Obtenga un presupuesto y recursos adecuados/apropiados
- Obtener decisiones sobre las prioridades...

Elevator pitch

Presentación: Menos es más

Lo que está por venir y los principales logros

Programa integrado de resiliencia

Por qué somos importantes

Ejercicios de mesa e compra

Reuniones trimestrales del Comité Directivo

Conozca sus operaciones: procesos críticos

Informes que no se leen

Declaración de política extensa

Denuncias excesivas o reuniones innecesarias

Documentos y procesos separados de BIA y BCP

Confíe en las herramientas y la audiencia

Recursos y competencia

Sus desafíos:
- Adquirir los conocimientos y saber cómo apoyar los objetivos del programa
- Tener suficiente tiempo y herramientas para realizar actividades de valor agregado (menos tareas administrativas)
- Contar con el personal y el presupuesto adecuados
- Ser capaz de construir relaciones y ganar aliados
- Integrar la Columbia Británica en la cultura cotidiana para que las personas adopten la continuidad empresarial

Ejercicios y talleres de mesa (República Dominicana y Columbia Británica)

Ejercicios frecuentes de carrera en seco (DR y BC)

BIA, BCP, DRP y plan de gestión de riesgos

Sistema que cataloga todos los recursos

Capacitación (nuevos líderes, miembros, empleados, etc.)

Tenga un plan, entrene para el plan, ejerza el plan

RACI

Descripción del puesto y evaluación del desempeño

Divulgación de marketing en Columbia Británica

Certificación y educación

Documentación impresa

Asignación incorrecta de recursos

Artículos de concientización

Haga un ejercicio solo para hacer un ejercicio

Realiza BIA's y no hagas nada con ellos

Producir documentos sin una audiencia o propósito

Presentación

Sus desafíos:
- Presentaciones a la alta dirección o a grupos grandes
- Proporcionar regularmente a la organización contenido significativo sobre los talleres de BC Running
- Transmitiendo mis puntos
- Influir en los actores clave
- Comprender los impactos estratégicos
- Comprender el contexto y la cultura de la organización
- Saber centrarse en lo que es importante para las partes interesadas de la organización
- Construir relaciones y ganar aliados

Conozca a su público/Sepa quién debe asistir

Presentaciones claras y concisas con métricas (tener datos para informar e influir)

Diapositivas visualmente impactantes: vincular el contenido con la perspectiva estratégica de la organización/Herramientas gráficas

Contar con el compromiso de la audiencia adecuada

Construir relaciones y aliados

Los informes y el estado incluyen cualquier pregunta o problema

Uso de estudios de casos de éxitos pasados/Uso de historias atractivas para enseñar el tema/Presentador carismático y desalentador

Equipos de MS y herramientas de comunicación

Tableros de mesa para involucrar a la alta dirección

PowerPoint Excel Word según convenga a la audiencia

Presentaciones de Wordie prolongadas

La videoconferencia/el equipo/el zoom conducen a una falta de participación

Equipos: el zoom puede ser un único punto de error

Preparar los materiales y celebrar la «reunión antes de la reunión»

Gestión de incidentes y crisis

Sus desafíos:
‍- Contar con las personas y la autoridad adecuadas
- La advertencia, la alerta y la activación no están en pleno funcionamiento - Evaluar el impacto de la interrupción y el plazo disponible para tomar decisiones
- Conocer las acciones a tomar
- La documentación y el proceso no están actualizados ni son adecuados para el propósito de la organización
- Las revisiones y el aprendizaje son limitados

Plan de respuesta dinámica

Protocolo de autoridad establecido

Conciencia situacional

Plan de gestión de crisis

Matriz de funciones y responsabilidades

Herramientas de gestión de crisis

Reduzca las líneas y respalde las comunicaciones

La conferencia se une al vídeo y la pantalla

Comité directivo

Falta de documentación de recuperación

Árboles de llamadas

Las revisiones anuales no son lo suficientemente frecuentes

Planes estáticos

Sin compromiso de mantenerse al día con los datos limpios

Gestión de riesgos

Sus desafíos:
- El proceso es propiedad de otro departamento
- Tener acceso al registro de riesgos y comprender el panorama de amenazas y de aquellos eventos que podrían interrumpir las actividades priorizadas
- La evaluación de riesgos se realiza antes de la BIA y el peligro de perderse en una gran cantidad de evaluaciones
- Identificar y mitigar los riesgos inaceptables y los puntos únicos de falla
- Ser capaz de resaltar las ineficiencias y los riesgos, así como las brechas que la alta dirección debe abordar o aceptar

Alianzas y mesas

Reuniones mensuales/trimestrales sobre riesgos con las partes interesadas apropiadas

Matriz de riesgo

Registro de riesgos centralizado

Herramientas de certificación de brechas y riesgos

Informes disponibles (BCI Horizon Scan/Informe de riesgo global del Foro Económico Mundial)

Identifique los equipos/departamentos que tienen un presupuesto

Próximos líderes renuncian al riesgo debido a que no comprenden claramente el impacto en las empresas en un futuro próximo

Incluir a demasiados o muy pocos o no a las partes interesadas adecuadas

Evaluaciones de riesgos para actividades no priorizadas

Comunicaciones y notificaciones

Sus desafíos:
-Disponer de las herramientas adecuadas y utilizar los canales adecuados para las diferentes audiencias
-Los procedimientos y el proceso de aprobación no están definidos
- Funciones y propiedad confusas/superpuestas
- Conocer a las partes interesadas, sus inquietudes y los mensajes clave a comunicar
- No se siente lo suficientemente cómodo como para usar herramientas
- Falta general de comunicación

Sistema de notificación de emergencia

Equipos//Zoom

Ejercicios de comunicación

Plantilla de correo electrónico

Ejercicios/ensayos de mesa

Aplicación móvil con acceso a planes

Documentos SOP (procedimientos operativos estándar)

Servicios de resiliencia de la fuerza laboral, como International SOS

AAR (revisiones posteriores a la acción) /Evaluación posterior al evento

Buzón compartido (para recibir preguntas y solicitudes)

El correo electrónico se originó en el momento del incidente

Demasiados detalles en el texto

Tarjetas laminadas

Árboles de llamadas

Reputación, legalidad y conformidad

Sus desafíos:
- Demostrar que somos un actor «seguro» en el mercado
- Daño a la reputación debido a la interrupción
- Historia negativa viral en las redes sociales
- Colaboración entre la comunicación de crisis y la estructura de gestión de crisis
- Obtener apoyo legal y participación
- El programa se implementa únicamente para cumplir con los requisitos reglamentarios
- Seleccione el estándar/certificación apropiado para adoptar
- Los requisitos de conformidad requieren demasiado tiempo y recursos para la capacidad del equipo

Política de documentación/autoridad general (no hable con los medios de comunicación, etc.)

Uso de tecnología estándar de la industria

Comunicación interna clara, concisa y oportuna

Cumplir los requisitos de la Comisión Conjunta

Comunicación profesional a los medios

Prestar atención a lo que sucede con otras organizaciones

Redes sociales

Certificación

Manténgase a la vanguardia en el cuidado de la salud

Plan de comunicaciones de monitoreo de Internet

Costo y enfoque de los abogados

Software legal

Aplicaciones Chat Bots

Seguimiento de flujos y preguntas

Certificación industrial del programa

Trabajando en silos

Documentación y datos

Retos para ti:
- Tener demasiados documentos para actualizar
- No tener acceso a la información más reciente
- No tener acceso a toda la información requerida
- Aprovechar la información disponible (importaciones, fuente de información veraz)
- Saber por dónde empezar y cuándo detener/nivel correcto de documentación
- Tener funciones de distribución de documentos o consumir mucho tiempo - Garantizar la seguridad de la documentación

Plantillas estándar

Solución de software BC que funciona: mapeo de dependencias

Estándares de privacidad de datos: convención de nomenclatura

Solución de software BC que incorpora las políticas de retención de la organización

Solución de software BC que mejora el intercambio de planes y, al mismo tiempo, garantiza la seguridad de la información confidencial

Claridad de la pregunta

Software BC que realiza importaciones de datos desde sistemas corporativos

Software BC que ayuda al proceso de mantenimiento

Períodos de retención de datos demasiado largos

Viabilidad de los documentos, dada la tasa de cambio

Aprobaciones: el número de aprobaciones requeridas y la responsabilidad asociada con la aprobación no están claros

Debe dejar de segmentar el almacenamiento de documentos en múltiples plataformas. En su lugar, centralice y consolide la documentación.

Certificación industrial del programa

Llaves y carpetas USB

Servicios priorizados

Sus desafíos:
- Conocer el impacto de las interrupciones
- Tener MTPD y RTO precisos/realistas
- Los propietarios de los procesos no comprenden los verdaderos beneficios de BC
- Los BIA no son relevantes ni están actualizados
- Asignación de actividades y procesos a productos y servicios
- Acortando atajos
- Responder de manera eficiente durante las interrupciones
- Identificar los procesos subcontratados que presentan un mayor riesgo

Dependiendo del tamaño de la empresa, deberías usar herramientas para administrar tu programa.

Identificar sus activos críticos y priorizarlos

El plan del sistema central de gestión del conocimiento revisa la estratificación de los activos

El plan revisa la estratificación de activos

Desarrolle primero la clasificación de los sistemas más críticos

Léxico: términos y gráficos comunes

Desarrolle un análisis de impacto técnico y un análisis de impacto de la unidad de negocio y compare los dos

Reuniones inútiles

Tardar semanas en completar tareas sencillas

Hacer las cosas de la misma manera que siempre las has hecho

Deje de preparar a los propietarios de las unidades de negocios. Tienen la experiencia

Estrategias y soluciones

Sus desafíos:
- Definir el equilibrio adecuado entre costos, recursos y beneficios
- Comprender los impactos de las soluciones alternativas y adaptar las soluciones en consecuencia
- Involucrar a las personas adecuadas para que asuman la propiedad
- Diseñar las soluciones y gestionar los proyectos
- Poca atención a los detalles
- Obtener la aprobación

Oficina centralizada para proporcionar gobierno y dirección

Obtener la aceptación de las partes interesadas en todos los niveles con funciones y responsabilidades claras

Herramienta centralizada para completar el trabajo/Solución única que aloja todas las estrategias

Aprovechar las lecciones aprendidas de los hechos reales

La promoción ejecutiva y el liderazgo aceptan o apoyan desde arriba

Justificación y comunicación clara

Estrategia que aborda una amplia gama de eventos con acciones de respuesta predefinidas

Contar con equipos interfuncionales que sean responsables de la respuesta

Entender el ROI

Modularidad en estrategias y soluciones

Sobreingeniería y parálisis por análisis

Los controles pueden exagerar o subestimar el nivel de preparación

Los impactos localizados pueden exagerarse

Apuntando a la perfección

Se requieren varios niveles de aprobaciones para tomar medidas

Planes excesivamente detallados para eventos extremadamente específicos

Conexión de TI

Sus desafíos:
- Mayor dependencia de los sistemas de TI
- Análisis de brechas entre los RTO requeridos y la capacidad
- Conectando los resultados de BIA con las joyas de la corona
- Mapeo de las dependencias del sistema
- Falta de planos y documentación
- Construir una buena relación de trabajo entre TI y BC
- Estar informado de nuevos proyectos y cambios
- Diseñar soluciones y planes para responder y recuperarse de los incidentes de ciberseguridad
- Tener un programa de ejercicios integrado

Especialistas dedicados

Liderazgo compartido

Herramienta centralizada de plataforma de gestión de la continuidad del negocio

Liderazgo centralizado que sabe lo que está haciendo la TI y cómo eso afecta a la empresa. Comunicación sólida con la empresa en relación con los eventos que afectan al sistema

Alinear el RTO y el MTD, abordar las brechas Haga ejercicio con las partes interesadas de TI y de la empresa: sitios dedicados a la recuperación ante desastres que se prueban de forma rutinaria

Análisis del impacto empresarial

Involucrar a las empresas y a la TI durante un ejercicio

CMDB (como ServiceNow)

Automatice el seguimiento de dependencias del sistema

Desarrollar planes de recuperación solo para marcar la casilla

Silos

Mantenimiento de documentos sin las adaptaciones estatales actuales

Actualización en el vacío

Nube

I.A.

Biometría para la seguridad

Cadena de suministro y subcontratación

Sus desafíos:
- Ser responsable de la entrega de productos y servicios, incluso si el servicio se subcontrata
- Identificación de la dependencia de los servicios subcontratados
- Identificar los procesos subcontratados que presentan un mayor riesgo
- Perder un eslabón de la cadena (un proveedor)
- Estrategia justo a tiempo con niveles de inventario bajos
- Proveedores de cartografía
- Establecer un acuerdo contractual con los requisitos de SLA y BC
- Resiliencia general de la cadena de suministro

Múltiples proveedores en múltiples ubicaciones/Cadena de suministro de múltiples proveedores

Tenga una herramienta de automatización y haga que los proveedores cumplan con los SLA y las políticas de la cadena de suministro

Evaluación de contratos

Gestión de relaciones

Herramientas de geoingeniería

Aplicaciones utilizadas para la cartografía: Excel, BC Software

Gestión de SLA Gestión de contratos

Mapeo de proveedores

Centrarse en todos los proveedores

Falta de comprensión de los procesos subcontratados

Los que no se utilizan

Construyendo encuestas que nadie responderá

Resiliencia operativa

Sus desafíos:
- Integración de la resiliencia operativa
- Distinguirse con los requisitos legales y reglamentarios de BC Navigate (especialmente para el sector financiero)
-Colaborar con otras disciplinas de la organización y construir relaciones
- Identificación de servicios empresariales importantes
- Ampliar el alcance de su equipo sin verse abrumado por nuevas responsabilidades
- Realización de escenarios de pruebas de estrés

Comité directivo que cubre todas las disciplinas de resiliencia operativa

Con la debida diligencia de los proveedores, pídeles que planifiquen si una función crítica deja de funcionar, cómo afecta a la unidad de negocio y a la propia empresa

BIA

Personas/activos

Proceso

Ejercicios de DR/BCP con unidades de negocio

Pruebas de DR con proveedores críticos

Software/Hardware

Reunión anual con los propietarios del plan para revisar su plan

Espacio de oficina y espacio de escritorio

Identificación de una gran cantidad de IBS

Reunión de dirección solo con BC o TI (debe ser interfuncional)

Más información sobre el taller

Si no pudo asistir al taller o si desea revisar algunos de los conceptos discutidos, a continuación encontrará la grabación del taller (la versión a pedido) y la presentación utilizada.

Operations Game, by Premier Continuum