La Organización Internacional de Estandarización (ISO) es una entidad que nace en Londres en 1946, independiente y no gubernamental. Rápidamente se convierte en un referente a nivel mundial en compartición de conocimiento, desarrollo de estándares que soportan la innovación y que provee soluciones para los retos a escala global, con un total de 165 países miembros en el momento de la redacción de estas líneas, en diciembre de 2020.
La ISO 22301 es el estándar que se focaliza en los sistemas de gestión de continuidad del negocio. Publicado por primera vez el 15/05/2012 (ISO22301:2012), al cual se le aplicaron correcciones apenas un mes después. Se marcó como pendiente de revisión el 27/11/2017 y finalmente se publicó dicha revisión el 30/10/2019 (ISO22301:2019). Dicho estándar se encuentra estrechamente relacionado con otros estándares ISO enfocados a los sistemas de gestión como:
En su primera versión de 2012, el estándar ya estaba conforme a lo exigido en el Anexo SL de las directivas ISO para la gestión de los sistemas de gestión, por lo que su estructura en esencia es la misma respecto a su actualización de 2019, tal y como se observa en la siguiente imagen.
ISO22301:2012 | ISO22301:2019 | ||
0 Introduction | 0 Introduction | ||
0.1 General | 0.1 General | ||
0.2 Benefits of a business continuity management system |
|||
0.2 The Plan-Do-Check-Act (PDCA) model | |||
0.3 Components of PDCA in this International Standard | 0.3 Plan-Do-Check-Act (PDCA) cycle | ||
0.4 Contents of this document | |||
1 Scope | 1 Scope | ||
2 Normative references | 2 Normative references | ||
3 Terms and definitions | 3 Terms and definitions | ||
4 Context of the organization | 4 Context of the organization | ||
4.1 Understanding of the organization and its context | 4.1 Understanding the organization and its context | ||
4.2 Understanding the needs and expectations of interested parties | 4.2 Understanding the needs and expectations of interested parties | ||
4.3 Determining the scope of the business continuity management system | 4.3 Determining the scope of the business continuity management system | ||
4.4 Business continuity management system | 4.4 Business continuity management system | ||
5 Leadership | 5 Leadership | ||
5.1 Leadership and commitment | 5.1 Leadership and commitment | ||
5.2 Management commitment | |||
5.3 Policy | 5.3 Policy | ||
5.4 Organizational roles, responsibilities and authorities | 5.3 Roles, responsibilities and authorities | ||
6 Planning | 6 Planning | ||
6.1 Actions to address risks and opportunities | 6.1 Actions to address risks and opportunities | ||
6.2 Business continuity objectives and plans to achieve them | 6.2 Business continuity objectives and plans to achieve them | ||
6.3 Planning changes to the business continuity management system | |||
7 Support | 7 Support | ||
7.1 Resources | 7.1 Resources | ||
7.2 Competence | 7.2 Competence | ||
7.3 Awareness | 7.3 Awareness | ||
7.4 Communication | 7.4 Communication | ||
7.5 Documented information | 7.5 Documented information | ||
8 Operation | 8 Operation | ||
8.1 Operational planning and control | 8.1 Operational planning and control | ||
8.2 Business impact analysis and risk assessment | 8.2 Business impact analysis and risk assessment | ||
8.3 Business continuity strategy | 8.3 Business continuity strategies and solutions | ||
8.4 Establish and implement business continuity procedures | 8.4 Business continuity plans and procedures | ||
8.5 Exercising and testing | 8.5 Exercise programme | ||
8.6 Evaluation of business continuity documentation and capabilities | |||
9 Performance evaluation | 9 Performance evaluation | ||
9.1 Monitoring, measurement, analysis and evaluation | 9.1 Monitoring, measurement, analysis and evaluation | ||
9.2 Internal audit | 9.2 Internal audit | ||
9.3 Management review | 9.3 Management review | ||
10 Improvement | 10 Improvement | ||
10.1 Nonconformity and corrective action | 10.1 Nonconformity and corrective action | ||
10.2 Continual improvement | 10.2 Continual improvement | ||
Bibliography | Bibliography |
Leyenda | |
Diferencias principales |
La ISO22301 de 2019 también requiere cierta documentación obligatoria, aunque no tanta como la exigida en la anterior versión. En un ejercicio similar al que ya se realizó en este mismo blog, se detalla a continuación la documentación obligatoria:
Como conclusión, en los aspectos revisados en esta norma de 2019 se refuerzan los aspectos enfocados a las soluciones como base de los escenarios, así como también a la importancia de las personas y los roles que desempeñan a lo largo del ciclo de vida de la gestión de la continuidad del negocio en las organizaciones.
La adaptación de una versión antigua a su contraparte actual requiere de cierto esfuerzo, pero no se considera desproporcionado ni tampoco que no se pueda incluir dentro de las propias revisiones planificadas de la documentación y procesos.