¿Qué actividades y herramientas crean el mayor valor a la hora de desarrollar la resiliencia?
¿Tiene curiosidad por saber qué aporta el mayor valor agregado al implementar un programa de resiliencia?
Descubra el resultado de nuestro destacado taller DRJ de primavera de 2024, sobre las actividades y herramientas más valiosas (¡o sobrevaloradas!) al desarrollar la resiliencia.

¡Las actividades y herramientas crean el mayor valor a la hora de desarrollar la resiliencia!
Obtenga más información sobre los resultados de nuestro taller, sobre las actividades y herramientas que crean más valor (¡o que están sobrevaloradas!) a la hora de desarrollar la resiliencia. Esta lista también puede verse como una lista de «qué hacer y qué no hacer». Nuestro objetivo es proporcionarle recomendaciones concretas y prácticas para su trabajo diario o para las reuniones de revisión anuales.
Liderazgo
Sus desafíos:
- Convencer a los líderes de que la continuidad empresarial y la resiliencia operativa son importantes y aportan valor a la organización
- Obtenga la aceptación y el compromiso
- Establecer una buena relación de trabajo con la alta dirección
- Obtenga un presupuesto y recursos adecuados/apropiados
- Obtener decisiones sobre las prioridades...
Elevator pitch
Presentación: Menos es más
Lo que está por venir y los principales logros
Programa integrado de resiliencia
Por qué somos importantes
Ejercicios de mesa e compra
Reuniones trimestrales del Comité Directivo
Conozca sus operaciones: procesos críticos
Informes que no se leen
Declaración de política extensa
Denuncias excesivas o reuniones innecesarias
Documentos y procesos separados de BIA y BCP
Confíe en las herramientas y la audiencia
Recursos y competencia
Sus desafíos:
- Adquirir los conocimientos y saber cómo apoyar los objetivos del programa
- Tener suficiente tiempo y herramientas para realizar actividades de valor agregado (menos tareas administrativas)
- Contar con el personal y el presupuesto adecuados
- Ser capaz de construir relaciones y ganar aliados
- Integrar la Columbia Británica en la cultura cotidiana para que las personas adopten la continuidad empresarial
Ejercicios y talleres de mesa (República Dominicana y Columbia Británica)
Ejercicios frecuentes de carrera en seco (DR y BC)
BIA, BCP, DRP y plan de gestión de riesgos
Sistema que cataloga todos los recursos
Capacitación (nuevos líderes, miembros, empleados, etc.)
Tenga un plan, entrene para el plan, ejerza el plan
RACI
Descripción del puesto y evaluación del desempeño
Divulgación de marketing en Columbia Británica
Certificación y educación
Documentación impresa
Asignación incorrecta de recursos
Artículos de concientización
Haga un ejercicio solo para hacer un ejercicio
Realiza BIA's y no hagas nada con ellos
Producir documentos sin una audiencia o propósito
Presentación
Sus desafíos:
- Presentaciones a la alta dirección o a grupos grandes
- Proporcionar regularmente a la organización contenido significativo sobre los talleres de BC Running
- Transmitiendo mis puntos
- Influir en los actores clave
- Comprender los impactos estratégicos
- Comprender el contexto y la cultura de la organización
- Saber centrarse en lo que es importante para las partes interesadas de la organización
- Construir relaciones y ganar aliados
Conozca a su público/Sepa quién debe asistir
Presentaciones claras y concisas con métricas (tener datos para informar e influir)
Diapositivas visualmente impactantes: vincular el contenido con la perspectiva estratégica de la organización/Herramientas gráficas
Contar con el compromiso de la audiencia adecuada
Construir relaciones y aliados
Los informes y el estado incluyen cualquier pregunta o problema
Uso de estudios de casos de éxitos pasados/Uso de historias atractivas para enseñar el tema/Presentador carismático y desalentador
Equipos de MS y herramientas de comunicación
Tableros de mesa para involucrar a la alta dirección
PowerPoint Excel Word según convenga a la audiencia
Presentaciones de Wordie prolongadas
La videoconferencia/el equipo/el zoom conducen a una falta de participación
Equipos: el zoom puede ser un único punto de error
Preparar los materiales y celebrar la «reunión antes de la reunión»
Gestión de incidentes y crisis
Sus desafíos:
- Contar con las personas y la autoridad adecuadas
- La advertencia, la alerta y la activación no están en pleno funcionamiento - Evaluar el impacto de la interrupción y el plazo disponible para tomar decisiones
- Conocer las acciones a tomar
- La documentación y el proceso no están actualizados ni son adecuados para el propósito de la organización
- Las revisiones y el aprendizaje son limitados
Plan de respuesta dinámica
Protocolo de autoridad establecido
Conciencia situacional
Plan de gestión de crisis
Matriz de funciones y responsabilidades
Herramientas de gestión de crisis
Reduzca las líneas y respalde las comunicaciones
La conferencia se une al vídeo y la pantalla
Comité directivo
Falta de documentación de recuperación
Árboles de llamadas
Las revisiones anuales no son lo suficientemente frecuentes
Planes estáticos
Sin compromiso de mantenerse al día con los datos limpios
Gestión de riesgos
Sus desafíos:
- El proceso es propiedad de otro departamento
- Tener acceso al registro de riesgos y comprender el panorama de amenazas y de aquellos eventos que podrían interrumpir las actividades priorizadas
- La evaluación de riesgos se realiza antes de la BIA y el peligro de perderse en una gran cantidad de evaluaciones
- Identificar y mitigar los riesgos inaceptables y los puntos únicos de falla
- Ser capaz de resaltar las ineficiencias y los riesgos, así como las brechas que la alta dirección debe abordar o aceptar
Alianzas y mesas
Reuniones mensuales/trimestrales sobre riesgos con las partes interesadas apropiadas
Matriz de riesgo
Registro de riesgos centralizado
Herramientas de certificación de brechas y riesgos
Informes disponibles (BCI Horizon Scan/Informe de riesgo global del Foro Económico Mundial)
Identifique los equipos/departamentos que tienen un presupuesto
Próximos líderes renuncian al riesgo debido a que no comprenden claramente el impacto en las empresas en un futuro próximo
Incluir a demasiados o muy pocos o no a las partes interesadas adecuadas
Evaluaciones de riesgos para actividades no priorizadas
Comunicaciones y notificaciones
Sus desafíos:
-Disponer de las herramientas adecuadas y utilizar los canales adecuados para las diferentes audiencias
-Los procedimientos y el proceso de aprobación no están definidos
- Funciones y propiedad confusas/superpuestas
- Conocer a las partes interesadas, sus inquietudes y los mensajes clave a comunicar
- No se siente lo suficientemente cómodo como para usar herramientas
- Falta general de comunicación
Sistema de notificación de emergencia
Equipos//Zoom
Ejercicios de comunicación
Plantilla de correo electrónico
Ejercicios/ensayos de mesa
Aplicación móvil con acceso a planes
Documentos SOP (procedimientos operativos estándar)
Servicios de resiliencia de la fuerza laboral, como International SOS
AAR (revisiones posteriores a la acción) /Evaluación posterior al evento
Buzón compartido (para recibir preguntas y solicitudes)
El correo electrónico se originó en el momento del incidente
Demasiados detalles en el texto
Tarjetas laminadas
Árboles de llamadas
Reputación, legalidad y conformidad
Sus desafíos:
- Demostrar que somos un actor «seguro» en el mercado
- Daño a la reputación debido a la interrupción
- Historia negativa viral en las redes sociales
- Colaboración entre la comunicación de crisis y la estructura de gestión de crisis
- Obtener apoyo legal y participación
- El programa se implementa únicamente para cumplir con los requisitos reglamentarios
- Seleccione el estándar/certificación apropiado para adoptar
- Los requisitos de conformidad requieren demasiado tiempo y recursos para la capacidad del equipo
Política de documentación/autoridad general (no hable con los medios de comunicación, etc.)
Uso de tecnología estándar de la industria
Comunicación interna clara, concisa y oportuna
Cumplir los requisitos de la Comisión Conjunta
Comunicación profesional a los medios
Prestar atención a lo que sucede con otras organizaciones
Redes sociales
Certificación
Manténgase a la vanguardia en el cuidado de la salud
Plan de comunicaciones de monitoreo de Internet
Costo y enfoque de los abogados
Software legal
Aplicaciones Chat Bots
Seguimiento de flujos y preguntas
Certificación industrial del programa
Trabajando en silos
Documentación y datos
Retos para ti:
- Tener demasiados documentos para actualizar
- No tener acceso a la información más reciente
- No tener acceso a toda la información requerida
- Aprovechar la información disponible (importaciones, fuente de información veraz)
- Saber por dónde empezar y cuándo detener/nivel correcto de documentación
- Tener funciones de distribución de documentos o consumir mucho tiempo - Garantizar la seguridad de la documentación
Plantillas estándar
Solución de software BC que funciona: mapeo de dependencias
Estándares de privacidad de datos: convención de nomenclatura
Solución de software BC que incorpora las políticas de retención de la organización
Solución de software BC que mejora el intercambio de planes y, al mismo tiempo, garantiza la seguridad de la información confidencial
Claridad de la pregunta
Software BC que realiza importaciones de datos desde sistemas corporativos
Software BC que ayuda al proceso de mantenimiento
Períodos de retención de datos demasiado largos
Viabilidad de los documentos, dada la tasa de cambio
Aprobaciones: el número de aprobaciones requeridas y la responsabilidad asociada con la aprobación no están claros
Debe dejar de segmentar el almacenamiento de documentos en múltiples plataformas. En su lugar, centralice y consolide la documentación.
Certificación industrial del programa
Llaves y carpetas USB
Servicios priorizados
Sus desafíos:
- Conocer el impacto de las interrupciones
- Tener MTPD y RTO precisos/realistas
- Los propietarios de los procesos no comprenden los verdaderos beneficios de BC
- Los BIA no son relevantes ni están actualizados
- Asignación de actividades y procesos a productos y servicios
- Acortando atajos
- Responder de manera eficiente durante las interrupciones
- Identificar los procesos subcontratados que presentan un mayor riesgo
Dependiendo del tamaño de la empresa, deberías usar herramientas para administrar tu programa.
Identificar sus activos críticos y priorizarlos
El plan del sistema central de gestión del conocimiento revisa la estratificación de los activos
El plan revisa la estratificación de activos
Desarrolle primero la clasificación de los sistemas más críticos
Léxico: términos y gráficos comunes
Desarrolle un análisis de impacto técnico y un análisis de impacto de la unidad de negocio y compare los dos
Reuniones inútiles
Tardar semanas en completar tareas sencillas
Hacer las cosas de la misma manera que siempre las has hecho
Deje de preparar a los propietarios de las unidades de negocios. Tienen la experiencia
Estrategias y soluciones
Sus desafíos:
- Definir el equilibrio adecuado entre costos, recursos y beneficios
- Comprender los impactos de las soluciones alternativas y adaptar las soluciones en consecuencia
- Involucrar a las personas adecuadas para que asuman la propiedad
- Diseñar las soluciones y gestionar los proyectos
- Poca atención a los detalles
- Obtener la aprobación
Oficina centralizada para proporcionar gobierno y dirección
Obtener la aceptación de las partes interesadas en todos los niveles con funciones y responsabilidades claras
Herramienta centralizada para completar el trabajo/Solución única que aloja todas las estrategias
Aprovechar las lecciones aprendidas de los hechos reales
La promoción ejecutiva y el liderazgo aceptan o apoyan desde arriba
Justificación y comunicación clara
Estrategia que aborda una amplia gama de eventos con acciones de respuesta predefinidas
Contar con equipos interfuncionales que sean responsables de la respuesta
Entender el ROI
Modularidad en estrategias y soluciones
Sobreingeniería y parálisis por análisis
Los controles pueden exagerar o subestimar el nivel de preparación
Los impactos localizados pueden exagerarse
Apuntando a la perfección
Se requieren varios niveles de aprobaciones para tomar medidas
Planes excesivamente detallados para eventos extremadamente específicos
Conexión de TI
Sus desafíos:
- Mayor dependencia de los sistemas de TI
- Análisis de brechas entre los RTO requeridos y la capacidad
- Conectando los resultados de BIA con las joyas de la corona
- Mapeo de las dependencias del sistema
- Falta de planos y documentación
- Construir una buena relación de trabajo entre TI y BC
- Estar informado de nuevos proyectos y cambios
- Diseñar soluciones y planes para responder y recuperarse de los incidentes de ciberseguridad
- Tener un programa de ejercicios integrado
Especialistas dedicados
Liderazgo compartido
Herramienta centralizada de plataforma de gestión de la continuidad del negocio
Liderazgo centralizado que sabe lo que está haciendo la TI y cómo eso afecta a la empresa. Comunicación sólida con la empresa en relación con los eventos que afectan al sistema
Alinear el RTO y el MTD, abordar las brechas Haga ejercicio con las partes interesadas de TI y de la empresa: sitios dedicados a la recuperación ante desastres que se prueban de forma rutinaria
Análisis del impacto empresarial
Involucrar a las empresas y a la TI durante un ejercicio
CMDB (como ServiceNow)
Automatice el seguimiento de dependencias del sistema
Desarrollar planes de recuperación solo para marcar la casilla
Silos
Mantenimiento de documentos sin las adaptaciones estatales actuales
Actualización en el vacío
Nube
I.A.
Biometría para la seguridad
Cadena de suministro y subcontratación
Sus desafíos:
- Ser responsable de la entrega de productos y servicios, incluso si el servicio se subcontrata
- Identificación de la dependencia de los servicios subcontratados
- Identificar los procesos subcontratados que presentan un mayor riesgo
- Perder un eslabón de la cadena (un proveedor)
- Estrategia justo a tiempo con niveles de inventario bajos
- Proveedores de cartografía
- Establecer un acuerdo contractual con los requisitos de SLA y BC
- Resiliencia general de la cadena de suministro
Múltiples proveedores en múltiples ubicaciones/Cadena de suministro de múltiples proveedores
Tenga una herramienta de automatización y haga que los proveedores cumplan con los SLA y las políticas de la cadena de suministro
Evaluación de contratos
Gestión de relaciones
Herramientas de geoingeniería
Aplicaciones utilizadas para la cartografía: Excel, BC Software
Gestión de SLA Gestión de contratos
Mapeo de proveedores
Centrarse en todos los proveedores
Falta de comprensión de los procesos subcontratados
Los que no se utilizan
Construyendo encuestas que nadie responderá
Resiliencia operativa
Sus desafíos:
- Integración de la resiliencia operativa
- Distinguirse con los requisitos legales y reglamentarios de BC Navigate (especialmente para el sector financiero)
-Colaborar con otras disciplinas de la organización y construir relaciones
- Identificación de servicios empresariales importantes
- Ampliar el alcance de su equipo sin verse abrumado por nuevas responsabilidades
- Realización de escenarios de pruebas de estrés
Comité directivo que cubre todas las disciplinas de resiliencia operativa
Con la debida diligencia de los proveedores, pídeles que planifiquen si una función crítica deja de funcionar, cómo afecta a la unidad de negocio y a la propia empresa
BIA
Personas/activos
Proceso
Ejercicios de DR/BCP con unidades de negocio
Pruebas de DR con proveedores críticos
Software/Hardware
Reunión anual con los propietarios del plan para revisar su plan
Espacio de oficina y espacio de escritorio
Identificación de una gran cantidad de IBS
Reunión de dirección solo con BC o TI (debe ser interfuncional)
Más información sobre el taller
Si no pudo asistir al taller o si desea revisar algunos de los conceptos discutidos, a continuación encontrará la grabación del taller (la versión a pedido) y la presentación utilizada.

Enlaces útiles
Descubra recursos útiles y relevantes que le ayudarán a desarrollar su programa de resiliencia.
Informe de continuidad y resiliencia del BCI 2023
Este informe explora el estado de la continuidad empresarial y la resiliencia dentro de las organizaciones.
Informe BCI Horizon Scan 2023
El informe utiliza respuestas a encuestas y entrevistas estructuradas con profesionales de resiliencia de alto nivel para proporcionar un análisis en profundidad de esta área crítica.
Informe de gestión de crisis del BCI 2023
El informe sirve como una herramienta útil de evaluación comparativa y proporciona valiosos aprendizajes para las organizaciones sobre la gestión de crisis.
Informe de comunicaciones de emergencia del BCI 2023
El informe muestra un cambio notable en la forma en que las organizaciones gestionan sus comunicaciones de emergencia y crisis.
Informe BCI sobre tecnología en resiliencia 2023
El informe muestra que la relación entre los profesionales de TI y resiliencia se encuentra ahora en el nivel más alto de la historia.
Controlar los riesgos: Informe de resiliencia global 2023
Descubra cómo piensan los líderes empresariales sobre el riesgo y la resiliencia en el entorno actual de policrisis.
Informe de ciberresiliencia del BCI 2023
El informe examina los niveles de disrupción y las estrategias de ciberresiliencia en todas las organizaciones.
Informe de resiliencia de la cadena de suministro de BCI 2023
El informe analiza los nuevos desafíos para las cadenas de suministro y para quienes las administran.
Informe de resiliencia operativa del BCI 2023
El informe ilustra la importante tendencia positiva en la comprensión, la adopción y el desarrollo de los programas de resiliencia operativa.
Guía de buenas prácticas (GPG), edición 7.0
La edición 7.0 de GPG es la guía definitiva para los profesionales de la continuidad empresarial y la resiliencia.
