Descripción
Este es un curso totalmente práctico, el cual permitirá crear un programa de continuidad empresarial basado en la información más actualizada y en el estándar más utilizado y probado en el campo de la continuidad de negocio, en este curso se revisarán a profundidad las “Prácticas Profesionales Internacionales de DRI”; la naturaleza participativa del curso lo sumergirá en el proceso de aprendizaje y le permitirá “aprender haciendo”.
Tanto el curso, como el material de apoyo, han sido actualizados para brindarle todas las herramientas que necesita para aprobar el nuevo examen de calificación y continuar en el camino para convertirse en un Profesional Certificado en Continuidad de Negocios (CBCP) o en un
Profesional de Continuidad de Negocios Asociado (ABCP).
Audiencia
- Gerentes de Continuidad de Negocio
- Gerentes de Seguridad de la Información
- Gerentes Financieros
- Gerentes de TI
- Gerentes de Riesgos Corporativos
Objetivos
- Revisar a profundidad las Prácticas Profesionales para la Gestión de la Continuidad del Negocio del Desarrollo del Negocio, la implementación y el mantenimiento de los programas de continuidad del negocio.
- Conocer los términos y metodologías presentados en el Glosario Internacional para la Resiliencia y las Prácticas Profesionales.
- Brindar la preparación para rendir el examen de certificación.
Lecciones
Unidad 1: Programa de Iniciación y Gestión.
- Establecer la necesidad de un programa de continuidad de negocio.
- Obtener apoyo y financiamiento para el programa de continuidad de negocio.
- Construir el marco organizacional para apoyar el programa de continuidad del negocio.
- Introducción a conceptos clave, como la gestión de programas, la concienciación de riesgos, la identificación de funciones/procesos críticos, las estrategias de recuperación, la capacitación y la concienciación, ejercicios y pruebas.
- Ejercicio de clase: desarrollo de una presentación para la Alta Gerencia sobre la importancia de la continuidad del negocio y un resumen del plan del proyecto con resultados bien definidos.
Unidad 2: Evaluación de riesgos.
- Identificación de los riesgos que pueden afectar adversamente los recursos o la imagen de una entidad.
- Evaluación de riesgos para determinar los impactos potenciales para la entidad.
- Ejercicio de clase: Desarrollo de una presentación para la Alta Gerencia, identificación de amenazas, determinación de controles y establecimiento de recomendaciones para 17 mejorarlos, desarrollo de un esquema para un informe de evaluación de riesgos
Unidad 3: Análisis del impacto en el negocio.
- Identificación y priorización de las funciones y procesos de la entidad para determinar cuáles no deberían tener disponibles.
- Evaluación de los recursos necesarios para respaldar el proceso de análisis de impacto en el negocio.
- Análisis de los hallazgos para determinar cualquier brecha entre los requisitos de la entidad y su capacidad para cumplir esos requisitos.
- Ejercicio de clase: Desarrollo de una lista de funciones y procesos de negocios, establecimiento de la criticidad de cada función y proceso de negocios y definición sus RTO.
Unidad 4: Estrategias de continuidad de negocios.
- Selección de las estrategias rentables para reducir las deficiencias identificadas durante la evaluación de riesgos y los procesos de análisis de impacto en el negocio.
- Workshop (taller): Construcción de ejercicios previos para identificar estrategias de continuidad/recuperación, incluida una breve descripción, las ventajas y desventajas y un costo estimado de cada estrategia. Foro de discusión de cómo presentar las recomendaciones para la aprobación del liderazgo.
Unidad 5: Respuesta al incidente.
- Desarrollo y directrices para la implementación de un sistema de gestión de incidentes que defina los roles organizacionales, las líneas de autoridad y la sucesión de autoridad.
- Definición de los requisitos para desarrollar e implementar el plan de respuesta a incidentes de la entidad.
- Directrices para coordinar con otras organizaciones de manera oportuna y apropiada la respuesta a incidentes.
- Ejercicio de clase: Identificación de las acciones necesarias que deben realizarse, enumeración de cualquier entrenamiento especial necesario,
determinación del tipo de plan necesario y establecimiento.
Unidad 6: Desarrollo e implementación del plan.
- Directrices para la definición de los planes de documentos que se utilizarán durante un incidente para permitir a la entidad continuar funcionando.
- Ejercicio de clase: identificación del tipo de plan de continuidad del negocio que necesita su entidad, desarrollo del alcance, los objetivos y las suposiciones del plan, descripción de información básica sobre el plan y cómo se relaciona con el programa de continuidad del negocio.
Unidad 7: Programas de sensibilización y formación.
- Establecer y mantener programas de capacitación y concienciación que resulten eficientes y efectivos.
- Ejercicio de clase: Desarrollo de un programa de capacitación que incluya temas de capacitación importantes, frecuencia, proceso de selección y otras recomendaciones de respuesta de emergencia.
Unidad 8: Plan de ejercicio de continuidad de negocio, evaluación y mantenimiento.
- Establecimiento de un programa de ejercicios, evaluación y mantenimiento para mantener un estado de preparación.
- Ejercicio de clase: Desarrollo de un escenario de práctica/prueba para su entidad, evalúe los recursos necesarios, qué se ejercitarán/probarán y escriba los pasos a seguir.
Unidad 9: Comunicaciones de crisis.
- Directrices para el desarrollo de un plan de comunicaciones de crisis.
- Directrices para asegurar que el plan de comunicaciones de crisis proporcionará una comunicación oportuna y efectiva con partes internas y externas.
- Ejercicio de clase: determinación de si un evento es una crisis potencial, la naturaleza de la crisis, las partes interesadas, el/los vocero(s) y el mensaje clave.
Unidad 10: Coordinación con Agencias Externas.
- Directrices para el establecimiento de políticas y procedimientos para coordinar las actividades de respuesta a incidentes con entidades públicas.
- Terminología de riesgos y marco de trabajo.
Unidad 11: Revisión de examen de calificación.
- Repaso de los conceptos importantes de cada una de las lecciones anteriores.
- Preparación para el examen de certificación mediante una revisión de las preguntas del examen de práctica.