Continuidad de Operaciones y Continuidad de Gobierno Escuela de Administración Pública del Distrito Federal (EAPDF)
|
|
- José Manuel Cano Martínez
- hace 7 años
- Vistas:
Transcripción
1 Continuidad de Operaciones y Continuidad de Gobierno Escuela de Administración Pública del Distrito Federal (EAPDF) Ana Lucia Hill M. Crisis, Disaster & Risk Manager Business Continuity and Constinuity of Government Consultant alh@yosoyproteccioncivil.org anahill@consultoriopolitico.org Mayo 12, 201
2 NIVELES DE RESPONSABILIDAD 1. OPERATIVA De carácter geográfico, es la respuesta al incidente. Se atiende la emergencia. Los responsables son las áreas de Protección Civil y primeros respondientes. Programas Internos de Protección Civil, Planes Específicos de Respuesta a Emergencias 2. ESTRATÉGICA De carácter funcional, es la respuesta que garantiza la operación institucional de una organización. Se atiende la crisis. La responsabilidad es de los Tomadores de Decisiones. Plan de Continuidad de Operaciones
3 ANTECEDENTES HISTÓRICOS DEL CONCEPTO DE CONTINUIDAD El concepto de continuidad no es nuevo. Su evidencia conceptual y empírica puede ser encontrada dentro de los relatos bíblicos. Es con el Diluvio, evento del Antiguo Testamento, y la proeza del Arca de Noé, que se registran los primeros trabajos de previsión y continuidad al construir una embarcación con el propósito de salvar a Noé, su familia y varias parejas de animales para preservarlos del diluvio universal y luego, garantizar el repoblamiento de la Tierra.
4 ANTECEDENTES HISTÓRICOS DEL CONCEPTO DE CONTINUIDAD Durante la Primera/Segunda Guerra Mundial, Inglaterra implementó una estrategia para garantizar la función de gobierno en respuesta a la posibilidad de ser atacados por aire. Décadas de los 50 y los 60: el debate adquiere mayor importancia ante la posibilidad de una guerra o ataque nuclear. Principal preocupación: garantizar la permanencia de la institución de gobierno y mantener el liderazgo político y constitucional a pesar de la catástrofe. Al término de la Guerra Fría: la amenaza latente de un ataque nuclear desaparece y con ella los esfuerzos de construir una estrategia de COG.
5 ANTECEDENTES HISTÓRICOS DEL CONCEPTO DE CONTINUIDAD Ataques terroristas 9/11: la discusión y el debate en torno a la importancia de contar con una estrategia COG recobra importancia. Preocupación sobre cómo preservar el liderazgo político y constitucional (COG), cómo mantener y garantizar la continuidad de operaciones y la prestación de servicios esenciales de gobierno (COOP). Países que trabajan más activamente en la construcción de una efectiva y práctica estrategia COOP-COG son: Estados Unidos, Reino Unido, Canadá, Australia y Nueva Zelanda Malasia y Singapur. Nuevo ISO 22301
6 CONTINUIDAD DE GOBIERNO: ESCENARIOS DE RIESGO Hidrometeorológicos: Inundaciones, marea alta, Sequías Incendios forestales Nevadas, heladas, granizadas, avalanchas Vientos de tormenta, ciclones tropicales, huracanes, tornados, frentes fríos Tormenta de arena Temperaturas extremas (frío, calor) Tormentas eléctricas
7 CONTINUIDAD DE GOBIERNO: ESCENARIOS DE RIESGO Geológicos: Sismos, Tsunamis Erupciones Volcánicas Deslizamientos Glaciares Biológicos: Todos aquellos que impactan tanto animales como humanos: Pandemias
8 CONTINUIDAD DE GOBIERNO: ESCENARIOS DE RIESGO Causados por el hombre-accidentes: Accidentes Químicos, Explosiones Colapso de Estructuras Contaminación Interrupción de los Sistemas de Comunicación, Fallas eléctricas Causados por el hombre-intencionales: Terrorismo Sabotaje Conflicto Social, Insurrección, Guerra Huelgas
9 NIVELES DE CONTINUIDAD CONTINUIDAD DEL DESARROLLO COD COOP Y COG generan condiciones de funcionamiento básico y de coordinación institucional, que permiten transitar a la COD cuya prioridad es mitigar el impacto de los desastres sobre el aparato productivo, para evitar su quiebra financiera, preservar las actividades productivas y los empleos, y salvaguardar el funcionamiento de la economía. CONTINUIDAD DE GOBIERNO COG COG: Proceso que permite asegurar la vigencia jurídica del gobierno preexistente, proteger el interés general de la sociedad, salvaguardar la forma de gobierno legítimamente establecida, y hacer cumplir el orden constitucional y político. CONTINUIDAD DE OPERACIONES COOP COOP: Proceso de planeación que permite garantizar que el trabajo de las instituciones públicas y de la sociedad no sea interrumpido ante la ocurrencia de una crisis. La COOP es el esfuerzo que cada institución efectúa para garantizar la operación de sus funciones básicas ante la irrupción de una crisis. Adaptado de Briscoe (2007)
10 OPERACIÓN INSTITUCIONAL SEGURIDAD NACIONAL RESPONSABILIDAD DE ESTADO MANDATO CONSTITUCIONAL CONTINUIDAD DE OPERACIONES, CONTINUIDAD DE GOBIERNO Y CONTINUIDAD DEL DESARROLLO CONTINUIDAD DEL DESARROLLO (COD) SEGURIDAD CRECIMIENTO Y DESARROLLO CONTINUIDAD DE GOBIERNO (COG) LEGISLATIVO EJECUTIVO JUDICIAL CONTINUIDAD DE OPERACIONES (COOP) SECTOR PÚBLICO SECTOR PRIVADO SECTOR SOCIAL
11 EVOLUCIÓN DEL CONCEPTO DE CONTINUIDAD Orientado a la Tecnología 1970s: DR Adaptado de Elliot et al. (2010) Orientado a la Auditoría 1980s: BCP Orientado al Valor Agregado 1990: BCM Normalización de la Continuidad 2010:? Responsabilidad Social y Resiliencia Organizacional La responsabilidad social corporativa empresarial (RSE), se define como la contribución activa y voluntaria al mejoramiento social, económico y ambiental por parte de las empresas, generalmente con el objetivo de mejorar su situación competitiva, valorativa y dando valor agregado organización.
12 ESTÁNDARES DE LA INDUSTRIA EN MATERIA DE CONTINUIDAD NFPA 1600 Estándar para el Manejo de Desastres/Emergencias y Programas de Continuidad del Negocio. La norma de administración de Desastres/Emergencias y Programas de Continuidad del Negocio establece un conjunto común de criterios y procedimientos para el manejo de todo tipo de desastres/emergencias y programas para la continuidad del negocio, tiene como propósito proporcionar el criterio para desarrollar, implementar, evaluar y mantener un programa de mitigación, preparación, respuesta, continuidad y recuperación. Este estándar puede ser trabajado por instituciones públicas, sin fines de lucro, no gubernamentales y privadas. Prevención 1 Recuperación 6 Mitigación 2 Continuidad 5 Preparación 3 Respuesta 4
13 ESTÁNDARES DE LA INDUSTRIA EN MATERIA DE CONTINUIDAD British Standard Es una serie de dos estándares, La primera parte BS :2006 Código de Práctica para la Gestión de la Continuidad del Negocio establece los procesos, principios y terminología utilizada y la segunda parte BS :2007 Especificaciones para la BCM Gestión de la Continuidad del Negocio define el criterio para evaluarlo. Este estándar promueve la evaluación e identifican los riesgos -internos y externos, el análisis de impacto en el negocio (BIA), la valoración del de impacto de las amenazas en la organización, el desarrollo de PCOOP, la implementación de estos planes y su mantenimiento y pruebas periódicas. Ejercicios y Revisiones (mantenimiento) Entendiendo la Organización (contexto) Desarrollo e Implementación (respuesta) Estableciendo Criterios (estrategia)
14 ESTÁNDARES DE LA INDUSTRIA EN MATERIA DE CONTINUIDAD ANSI/ASIS SPC Resiliencia Organizacional: Preparación para la Seguridad y Sistemas de Gestión de Continuidad. Utilizado por organizaciones privadas, no gubernamentales y de gobierno, ofrece los elementos y criterios de auditoría y una guía para la actuación y toma de decisiones necesarias para anticipar, prevenir, prepararse, mitigar, responder, continuar y recuperarse ante incidentes con potencial de convertirse en crisis y con ello interrumpir las operaciones de una organización. Independientemente de la naturaleza de la organización, queda establecido que quienes la encabezan, tienen la responsabilidad institucional y el compromiso social - para su público (clientes) y socios estratégicos- de adoptar una estrategia para el manejo de crisis y riesgos. Revisión Mejora Continua Implementación Contexto Revisión y Acciones Correctivas Política Implementación y Operación Planeación
15 ESTÁNDARES DE LA INDUSTRIA EN MATERIA DE CONTINUIDAD ISO 22301/ ISO El estándar internacional ISO 22301:2012 Seguridad de la sociedad Sistemas de gestión de la continuidad del negocio Requisitos, define el marco de actuación y cumplimiento para gestión de la continuidad del negocio, mientras que el estándar ISO 22313:2012 Seguridad de la sociedad Sistemas de gestión de la continuidad del negocio Guía es un auxiliar de mejores prácticas para la implementación del ISO El ISO se basa en una la metodología PDCA por sus siglas en inglés (Plan, Do, Check, Act) y establece los requisitos necesarios para planear, establecer, operar, monitorear, revisar, mantener actualizado el sistema documentado de protección de la organización, permitiendo reducir su probabilidad de ocurrencia, prepararse, responder y recuperarse ante un escenario de desastre. Ambos estándares son genéricos y su aplicación incluye todo tipo de organización en tamaño y naturaleza interesada en el desarrollo y cumplimiento de una estrategia de continuidad de operaciones.
16 ESTÁNDARES DE LA INDUSTRIA EN MATERIA DE CONTINUIDAD Mejora Continua del Sistema para la Gestión de la Continuidad de Operaciones Partes Interesadas Establece (PLAN) Partes Interesadas Manten y Mejora (ACT) Implementa y Opera (DO) Gestión de la Continuidad de Operaciones Monitorea y Revisa (CHECK) Gestión de la Continuidad de Operaciones
17 OBJETIVOS DE LA CONTINUIDAD DE OPERACIONES Y DE GOBIERNO 1. Continuar y garantizar las operaciones de una organización ante un escenario de crisis, cualquiera que éste sea, a través de: Proteger la integridad física y la vida de las personas; Proteger los bienes privados y públicos; Mantener las funciones mínimas esenciales de las instituciones hasta lograr la normalización de las actividades. 2. Institucionalizar, generalizar y arraigar el trabajo en materia de Continuidad en toda la sociedad, a fin de: Proteger los bienes intangibles, porque genera capacidades que permiten responder oportunamente a una crisis. Responsabilizar a las instituciones políticas y sociales, porque generan confianza en la población, en la producción y en la generación de empleos. Imprimir una mentalidad pragmática a las instituciones, en busca de minimizar el impacto negativo de los desastres.
18 GUÍA DE PLANEACIÓN: CONTINUIDAD DE OPERACIONES (COOP) El proceso de planeación del Plan de Continuidad de Operaciones (COOP) contempla al menos 5 elementos: 1. Definición del Grupo Liderazgo: Identificación de los responsables del Plan y Tomadores de Decisiones. 2. Análisis de Impacto: Identificación de escenarios de riesgos, de procesos críticos y del impacto que tendría perder este proceso (prioridades). 3. Desarrollo del Plan COOP: Mitigación de amenazas y riesgos, análisis de controles dispuestos, oficinas alternas, requerimientos materiales y humanos de operación. 4. Proceso de Implementación: Sociabilización del Plan COOP y Ejercicios de evaluación. 5. Procesos y Técnicas de Actualización: Auditorías anuales, revisiones para la identificación de nuevos riesgos, cambios en la estructura organizacional o en seguimiento a las observaciones obtenidas de los ejercicios.
19 PROCESO PARA SU IMPLEMENTACIÓN COOP-COG Identificación de Funciones Esenciales Planes, Procedimientos y Protocolos PROCESO DE IMPLEMENTACIÓN (COOP/COG/COD) Pruebas, Ejercicios e Implementación (REAL) Evaluación de Planes y Lecciones Aprendidas Acciones Correctivas
20 FUNCIÓN CRÍTICA: COLUMNA VERTEBRAL DEL PCOOP-COG Las funciones críticas definen TODO el proceso de planeación: Función Critica Prioridad # Recursos Humanos Línea de Sucesión Recursos Materiales Métodos Alternativos Oficinas Alternas Dependencias e Interdependencias y/o Cadena de Suministros Respaldo de la Información Mensajes Internos y Externos Riesgos Análisis Impacto (BIA)
21 RETOS COOP-COG-COD Creemos saber más de lo que realmente sabemos Las instituciones gubernamentales son las responsables de responder ante escenarios catastróficos lo que NO las hace inmune a verse afectadas La institucionalización de la COOP y la COG en México El gran reto que enfrentamos, institucionalmente y como sociedad, es el que todos, cada uno de nosotros y nuestras instituciones, actuemos, y nos mantengamos permanentemente preparados para enfrentar el peor escenario.
22 IMPORTANCIA COOP-COG-COD La importancia de esta estrategia reside en su enfoque holístico, un enfoque integral que, bajo el concepto de la previsión, identifica probables riesgos y el impacto que estos podrían tener en nuestras instituciones generando esquemas puntuales de mitigación, resiliencia y capacidad de respuesta con el objetivo de proteger a la sociedad y a sus instituciones Tiene como principio salvaguardar el futuro (desarrollo político, económico y social) de una comunidad, de una ciudad, de una región, de una nación.
23 MENSAJE AL CONTAR CON UNA ESTRATEGIA DE COOP-COG-COD Una estrategia de Continuidad de Operaciones, Continuidad de Gobierno y Continuidad del Desarrollo requiere y refleja: 1. Voluntad Política 2. Madurez Institucional 3. Alto grado de Responsabilidad Social
24 ESTRATEGIA DE CONTINUIDAD DE OPERACIONES Plan Contingencia Estrategia de Continuidad Plan de Comunicación Plan de Recuperación Plan de Continuidad
25 Análisis de Riesgos Análisis del Impacto en la Organización Equipo responsable para el Manejo de Crisis Coordinación e Implementación Manejo de Crisis y Continuidad de Operaciones Harrald (1998) A Strategic Framework for Corporate Crisis Management. Manejo de Riesgos ESCENARIO DE CRISIS Comunicación de Crisis Seguridad Publica Manejo de la Situación Restauración Planes de Contingencia, y Continuidad de Operaciones Ejercicios Respuesta Reanudación de operaciones Recuperación Recuperación de la Organización
26
Continuidad de Operaciones (COOP) y Continuidad de Gobierno (COG): Guía de implementación para empresas y gobiernos locales
Continuidad de Operaciones (COOP) y Continuidad de Gobierno (COG): Guía de implementación para empresas y gobiernos locales Ana Lucia Hill M. Crisis, Disaster & Risk Manager Business Continuity and Constinuity
Más detallesSector Privado en Asociación con las IES en la RRD: Experiencias relacionadas a la RRD o la COOP
Sector Privado en Asociación con las IES en la RRD: Experiencias relacionadas a la RRD o la COOP La Alianza Estratégica entre el Sector Privado y las IES en la RRD: Retos y Desa@os Ana Lucia Hill M. Crisis,
Más detallesDirección General de Vinculación, Innovación y Normatividad en materia de Protección Civil
Dirección General de Vinculación, Innovación y Normatividad en materia de Protección Civil OCTUBRE 2014 RESILIENCIA Psicología capacidad de sobreponerse a períodos de dolor emocional y situaciones adversas.
Más detallesContinuidad del Negocio y Recuperación de Desastres (BCM Business Continuity Management / DRM Disaster Recovery Management)
Continuidad del Negocio y Recuperación de Desastres (BCM Business Continuity Management / DRM Disaster Recovery Management) Cuanto le podría costar una hora, un día o una semana a su negocio de inactividad?
Más detallesGUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP
GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,
Más detallesPlan de Continuidad de Operaciones
Plan de Continuidad de Operaciones Acerca de la Normativa aplicable 2 Indice de Contenidos 1. Certificación Estándar Internacional DRII (Disaster Recovery Institute International) 3 2. Certificación Norma
Más detallesUnidad 5: ISO 22301. 0. Introducción y objetivos
Unidad 5: ISO 22301 0. Introducción y objetivos 1. Presentación de la norma 2. Generalidades 3. Cómo interpretar la norma? 4. Clausulas 5. Justificación estratégica de una certificación 6. El proceso de
Más detallesPOLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP)
POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP) SISTESEG Bogotá Colombia Artículo informativo SISTESEG uso no comercial. Política Continuidad del Negocio (BCP/DRP) 1.1 Audiencia Esta política aplicará para
Más detallesJornadas Rioplatenses de Auditoría Interna 2010 BCM Business Continuity Management
Jornadas Rioplatenses de Auditoría Interna 2010 Agenda / Contenido Motivación Visión Moderna de BCM Aspectos Relevantes para Auditores Introducción a la Norma BS25999 Motivación Visión Moderna de BCM Aspectos
Más detallesMesa Redonda Plano de manejo de crisis y continuidad del negocio ante fenómenos naturales de alto poder destructivo
Mesa Redonda Plano de manejo de crisis y continuidad del negocio ante fenómenos naturales de alto poder destructivo Osvaldo González García Gerente de Seguridad Banco de Chile Desastres - Contingencias
Más detallesGESTION DE RIESGO Guías y Principios de implementación ISO 31000:2009. César Díaz Guevara, Corporación 3D Calidad
GESTION DE RIESGO Guías y Principios de implementación ISO 31000:2009 César Díaz Guevara, Corporación 3D Calidad POR QUÉ ESTOY AQUÍ? Para todo en la vida es fundamental tener un objetivo. Por qué estamos
Más detallesTratamiento del Riesgo
Tratamiento del Riesgo 1 En que consiste el tratamiento de los riesgos? 2. Cuando debemos enfrentarnos a los riesgos? 3. Estrategias de tratamiento de riesgos 4. Modelo de Análisis de Riesgos 5. Qué pasos
Más detallesELEMENTOS GENERALES DE GESTIÓN.
RECOPILACION ACTUALIZADA DE NORMAS Capítulo 20-9 Hoja 1 CAPÍTULO 20-9 GESTION DE LA CONTINUIDAD DEL NEGOCIO. El presente Capítulo contiene disposiciones sobre los lineamientos mínimos para la gestión de
Más detallesGestión de riesgo operacional
Gestión de riesgo operacional Vicente Lazen J. Jefe División Custodia y Liquidación de Valores Superintendencia de Valores y Seguros Chile Presentación y Taller sobre el Estudio del Registro, Compensación
Más detallesTechnology and Security Risk Services Planes de Continuidad de Negocio
Technology and Security Risk Services Planes de Continuidad de Negocio AS TSRS Planes de Continuidad de Negocio Conjunto de tareas que permite a las organizaciones continuar su actividad en la situación
Más detallesContinuidad de Operaciones. Ley General de Protección Civil. Plan de Continuidad de operaciones. . UNIBE, A.C. febrero de 2015
Continuidad de Operaciones Ley General de Protección Civil Continuidad de operaciones: Proceso que garantiza que las actividades sustantivas de las instituciones públicas, privadas y sociales afectadas
Más detallesINFORMACIÓN GENERAL RESPONSABLES. NOMBRE: Junta Directiva Grupo Nutresa S.A. CARGO: NOMBRE: CARGO: AÑO MES DÍA AÑO MES DÍA 2009 09 08 2009 09 08
DEFINIDA POR INFORMACIÓN GENERAL RESPONSABLES AUTORIZADA POR NOMBRE: Sol Beatriz Arango M. Alejandro Leyva L. Carlos Uriel Gómez M. Juanita Mesa M. Juan Pablo Bayona C. NOMBRE: Junta Directiva Grupo Nutresa
Más detallesPlan Estratégico de CARE Perú 2013-2016
Plan Estratégico de CARE Perú 2013-2016 Objetivos Estratégicos 1. Fortalecer nuestro trabajo de incidencia política, social y empresarial para lograr cambios sociales que nos ayuden a superar la pobreza,
Más detallesSistema de Administración del Riesgos Empresariales
Sistema de Administración del Riesgos Empresariales Si tomas riesgos podrías fallar. Si no tomas riesgos, seguramente fallarás. El riesgo mayor de todos es no hacer nada Roberto Goizueta CEO Coca-Cola
Más detallesTITULO XI GESTIÓN DE RESPONSABILIDAD SOCIAL EMPRESARIAL. Reglamento de Responsabilidad Social Empresarial
TITULO XI GESTIÓN DE RESPONSABILIDAD SOCIAL EMPRESARIAL TABLA DE CONTENIDO : Sección 1: Sección 2: Sección 3: Sección 4: Sección 5: Reglamento de Responsabilidad Social Empresarial Aspectos generales Lineamientos
Más detallesDE RESPONSABILIDAD GLOBAL
DE RESPONSABILIDAD GLOBAL Actualización II, Fecha de aprobación Febrero 02 de 2014 ÍNDICE Introducción... Declaración de compromiso... Las empresas del grupo energía de Bogotá... Principios del pacto global...
Más detallesPolítica para la Gestión Integral de Riesgos
Política para la Gestión Integral de Riesgos MOTIVACIÓN Como empresa responsable, ISAGEN incorpora en su gestión las prácticas que permitan asegurar su sostenibilidad, preservando los recursos empresariales
Más detallesÁREA DE APLICACIÓN Esta Norma Complementaria se aplica al área de la Administración Pública Federal, en las formas directa e indirecta.
06/IN01/DSIC/GSIPR 00 11/NOV/09 1/7 PRESIDENCIA DE LA REPÚBLICA Gabinete de Seguridad Institucional Departamento de Seguridad de la Información y Comunicaciones GESTIÓN DE CONTINUIDAD DE NEGOCIOS EN SEGURIDAD
Más detallesResponsabilidad social empresaria/ Desarrollo sostenible Rol del auditor interno. Mariella de Aurrecoechea, CIA Setiembre, 2012
Responsabilidad social empresaria/ Desarrollo sostenible Rol del auditor interno Mariella de Aurrecoechea, CIA Setiembre, 2012 Contenido Introducción Aspectos específicos a los programas RSE Rol del auditor
Más detallesPRESENTACION PARA CLIENTES PLAN DE RECUPERACIÓN ANTE DESASTRES PARA LOS SISTEMAS DE INFORMACIÓN CRÍTICOS DE TIC - DRP
PRESENTACION PARA CLIENTES PLAN DE RECUPERACIÓN ANTE DESASTRES PARA LOS SISTEMAS DE INFORMACIÓN CRÍTICOS DE TIC - DRP 1 Cuales son algunos posibles desastres? 2 Conoce su situación actual ante desastres
Más detallesProceso: AI2 Adquirir y mantener software aplicativo
Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para
Más detallesIntegrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa
Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa Graciela Ricci, CISA, CGEIT, CRISC Agenda Evolución de la práctica de BCM Necesidad de contar con un BCMS Cómo integrarlo
Más detallesCOMITES DE AYUDA MUTUA
COMITES DE AYUDA MUTUA Responsabilidades y Retos Omar Ramírez O. SOS Risk Management Consultor Ayuda Mutua Convenio privado, voluntario, condicionado, reciproco ( Bilateral o multilateral ) y sin fines
Más detallesde riesgos ambientales
MF1974_3: Prevención de riesgos TEMA 1. Análisis y evaluación de riesgos TEMA 2. Diseño de planes de emergencia TEMA 3. Elaboración de simulacros de emergencias TEMA 4. Simulación del plan de emergencia
Más detallesPLAN DE DESARROLLO UNITEC 2010-2015
PLAN DE DESARROLLO UNITEC 2010-2015 El documento Plan de Desarrollo 2010-2015 establece los referentes sobre los cuales la Corporación Universitaria Unitec define su quehacer. En ese sentido, siguiendo
Más detallesLA CORRECTA GESTIÓN AMBIENTAL DE LA EMPRESA
LA CORRECTA GESTIÓN AMBIENTAL DE LA EMPRESA Ciudad Universitaria, 22 de noviembre de 2013 Medio Ambiente Conjunto de elementos físicos (recursos naturales, suelo, aire, bosques, agua, flora y fauna), culturales,
Más detallesCOE Dirección Áreas de Conservación
MECANISMOS DE COORDINACIÓN Y TRABAJO DE LA DIRECCIÓN SUPERIOR DEL SINAC EN LA ATENCIÓN DE INCIDENTES DURANTE LA TEMPORADA DE INCENDIOS FORESTALES El papel de la Dirección Superior del Sistema Nacional
Más detallesTEMARIO. Sistemas de Gestión
SISTEMAS DE GESTIÓN TEMARIO Sistemas de Gestión Sistema de Gestión Integrado Gestión de la Calidad Gestión Ambiental Gestión de la Salud y Seguridad Ocupacional Gestión de Energía Acuerdos de producción
Más detallesAgencia Estatal para el Manejo de Emergencias y Administración de Desastres (AEMEAD)
Agencia Estatal para el Manejo de Emergencias y Administración de Desastres (AEMEAD) Plan de Continuidad de Operaciones del Negocio ante Desastres Wisbel Ayala Mendéz Agenda Plan Operacional de Emergencias
Más detallesCUESTIONARIO DE AUTOEVALUACIÓN
CUESTIONARIO DE AUTOEVALUACIÓN El presente Cuestionario permite conocer en qué estado de madurez se encuentra el Sistema de Gestión Ambiental (en adelante, SGA) de su organización, de acuerdo a los requisitos
Más detallesPOLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité
Más detallesContinuidad. Más que sólo una palabra. Junio 2014
Continuidad Más que sólo una palabra Junio 2014 Continuidad Más que una palabra Importancia Definición Continuidad como verbo Tendencias Página 2 Importancia Página 3 Más que una palabra Página 4 De acuerdo
Más detallesMedellín, Abril 23 de 2014. La Debida Diligencia en Derechos Humanos
Medellín, Abril 23 de 2014 La Debida Diligencia en Humanos Agenda 1. Contexto empresarial 2. Gestión empresarial en Clave de derechos humanos 3. Iniciativas de derechos humanos 4. Lecciones aprendidas
Más detallesI. Acciones Estratégicas
Declaración de San Salvador III Foro Consultivo Regional de la Política Centroamericana de Gestión Integral de Riesgo de Desastres PCGIR (18 y 19 de junio de 2015) I. Acciones Estratégicas A. Reducción
Más detallesLey marco sobre MITIGACIÓN DE DESASTRES para América Latina
Ley marco sobre MITIGACIÓN DE DESASTRES para América Latina Introducción. Los éxitos en el enfrentamiento de los fenómenos naturales, tecnológicos y sanitarios están en relación directa con la voluntad
Más detallesGestión Integral de Riesgos 1. Gestión Integral de Riesgos
Gestión Integral de Riesgos 1 Gestión Integral de Riesgos Gestión Integral de Riesgos 2 La gestión de riesgos y la gestión de continuidad de negocio son actividades complementarias e integradas en la Gestión
Más detallesPurple Strategy Su Asesor de Negocios
Purple Strategy Su Asesor de Negocios Somos un equipo de profesionales cuyo objetivo es proporcionar soluciones en Tecnología de la Información y Sistemas de Gestión ISO 9001:2008 Sistemas de Gestión de
Más detallesPlan de Respuesta Ante Emergencias y su importancia en la Continuidad del Negocio
Jorge Zamora Integración de Sistemas Calidad, Ambiente, Seguridad y la Continuidad de la Organización Plan de Respuesta Ante Emergencias y su importancia en la Continuidad del Negocio Jorge Zamora R. Objetivo
Más detallesPOLITICA DE SISTEMA DE CONTROL INTERNO
POLITICA DE SISTEMA DE CONTROL INTERNO POLITICA DE SISTEMA DE CONTROL INTERNO Introducción y Objetivos El sistema de control interno de SURA Asset Management busca proveer seguridad razonable en el logro
Más detallesQuienes Somos? Valor. Estrategia
Quienes Somos? STGI nace como la respuesta necesaria al mundo empresarial en consultorías para acceder y gestionar la información, estructurada y no estructurada, con el fin de alcanzar procesos eficientes
Más detallesPERFIL POR COMPETENCIAS DE LOS EGRESADOS 2.1. FINALIDAD, PROPÓSITO, OBJETIVO GENERAL Y COMPETENCIA GENE RAL DEL DIPLOMADO
II. PERFIL POR COMPETENCIAS DE LOS EGRESADOS 2.1. FINALIDAD, PROPÓSITO, OBJETIVO GENERAL Y COMPETENCIA GENE RAL DEL DIPLOMADO 2.1.1. FINALIDAD El diplomado del programa académico de gestión riesgos y desastres
Más detallesINVERTIR EN RRD PARA PROTEGER LOS AVANCES DEL DESARROLLO.
DECLARATORIA EN EL MARCO DE LA PLATAFORMA REGIONAL PARA LA REDUCCION DEL RIESGO DE DESASTRES DE LAS AMERICAS. INVERTIR EN RRD PARA PROTEGER LOS AVANCES DEL DESARROLLO. Como se identifico en los informes
Más detallesRecuperación y Continuidad del Negocio
Recuperación y Continuidad del Negocio CONTENIDO ANTECEDENTES ALGUNAS EXPERIENCIAS REVISION DE CONCEPTOS GENERALES METODOLOGIA CONCLUSIONES QUE ES UN DESASTRE? Cualquier EVENTO MAYOR que afecte el funcionamiento
Más detallesCOBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a
5. METODOLOGIAS COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a incrementar su valor a través de las tecnologías, y permite su alineamiento con los objetivos del negocio
Más detallesINFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO
INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO TEXTO DEL INFORME QUE LA PRESIDENCIA DE DECEVAL PONE A CONSIDERACIÓN DE LA JUNTA DIRECTIVA Y QUE DEBE INCLUIRSE EN EL INFORME ANUAL DE GESTIÓN El
Más detallesIntroducción a la ISO 27001 Sistemas de Gestión de Seguridad de Información. Carlos Ignacio Gamboa Hirales
Introducción a la ISO 27001 Sistemas de Gestión de Seguridad de Información Carlos Ignacio Gamboa Hirales Contenido Necesidades actuales Introducción a la ISO 27000 Las grandes confusiones en torno a ISO
Más detallesSistema de Gestión Ambiental 14001
Sistema de Gestión Ambiental 14001 La Gestión Ambiental se refiere a todos los aspectos de la función gerencial (incluyendo la planificación) que desarrollen, implementen y mantengan la política ambiental.
Más detallesOHSAS 18001: 2007. Sistema de Gestión de la Seguridad y Salud en el trabajo
OHSAS 18001: 2007 Sistema de Gestión de la Seguridad y Salud en el trabajo El presente documento es la versión impresa de la página www.grupoacms.com Si desea más información sobre OHSAS 18001 u otras
Más detalles24 abril 2010 Leonardo Granados R.
24 abril 2010 Leonardo Granados R. Diferencia: DIRIGIDO A ISO 9000 CALIDAD PRODUCTO ISO 14000 MEDIO AMBIENTE PROPOSITO ISO 9000 NECESIDADES DEL CLIENTE ISO 14000 NECESIDADES DE LA SOCIEDAD PARA LA PROTECCION
Más detallesFUNDACIÓN HOSPITAL INFANTIL UNIVERSITARIO DE SAN JOSÉ
PÁGINA 1 de 6 1. IDENTIFICACION DEL CARGO Nombre del Cargo Nivel del Cargo Área o Dependencia Cargo superior inmediato Cargos subordinados Subdirector Medico Estratégico Dirección General Directora General
Más detallesAUDITORIA DE REDES Ing. Victor Andres Ochoa Correa DEFINICION Son una serie de mecanismos mediante los cuales se prueba una Red Informàtica, evaluando su desempeño y seguridad, logrando una utilizacion
Más detallesPROGRAMA PRESIDENCIAL COLOMBIA JOVEN
PROGRAMA PRESIDENCIAL COLOMBIA JOVEN El Programa Presidencial Colombia Joven fue creado por el Gobierno Nacional mediante el Decreto 822 del 8 de mayo de 2000 como un Programa adscrito al Departamento
Más detallesCómo organizar un Plan de Emergencias
Cómo organizar un Plan de Emergencias Las emergencias pueden aparecer en cualquier momento, situaciones que ponen en jaque la integridad de las personas y los bienes de una empresa. Este artículo presenta
Más detallesAlejandro Delgado, Director de Proyectos
Análisis y gestión de riesgos basados en ISO31000 y su integración con planes de continuidad de negocio basados en ISO 22301. Herramientas GlobalRISK y GlobalContinuity Alejandro Delgado, Director de Proyectos
Más detallesContenido. Alineación al Plan Estatal de Desarrollo 2011-2015. Objetivos generales. Escenario Actual. Acciones Estratégicas
Contenido Presentación Marco Legal Alineación al Plan Estatal de Desarrollo 2011-2015 Objetivos generales Escenario Actual Perspectiva Acciones Estratégicas Seguimiento y Evaluación del Programa 2 6 7
Más detallesGESTIÓN SALUD OCUPACIONAL PLAN DE EMERGENCIA Y CONTINGENCIA
CÓDIGO AP-SOC-PR-03 VERSIÓN: 4 VIGENCIA: 2012 Página 1 de 5 1. OBJETIVO Prevenir y afrontar adecuadamente las situaciones de emergencia que puedan presentarse en las diversas sedes de la Universidad Surcolombiana,
Más detallesISO 22301 Continuidad del Negocio
ISO 22301 Continuidad del Negocio Mantenga funcionando su negocio sin importar qué pueda ocurrir Septiembre 2012 Pablo Sotres Cruz Product Manager Information Technology pablo.sotres@es.bureauveritas.com
Más detallesRequisitos generales y Política medioambiental
12 Requisitos generales y Política medioambiental ÍNDICE: 12.1 Opciones para implantar un Sistema de Gestión Ambiental 12.2 Contenidos de la norma ISO 14001:2004 12.2.1 Objeto y campo de aplicación 12.2.2
Más detallesDeclaración de Guadalajara I Cumbre Cooperativa de las Américas
Declaración de Guadalajara I Cumbre Cooperativa de las Américas En la ciudad de Guadalajara, Jalisco, México, en el marco de la I Cumbre Cooperativa de las Américas El Modelo Cooperativo: Respuesta a las
Más detalles0. Introducción. 0.1. Antecedentes
ISO 14001:2015 0. Introducción 0.1. Antecedentes Conseguir el equilibrio entre el medio ambiente, la sociedad y la economía está considerado como algo esencial para satisfacer las necesidades del presente
Más detallesEL CONOCIMIENTO COMO FACTOR CLAVE DE COMPETITIVIDAD EN MANTENIMIENTO
EL CONOCIMIENTO COMO FACTOR CLAVE DE COMPETITIVIDAD EN MANTENIMIENTO Administración de Empresas Este material de autoestudio fue creado en el año 2007 para la asignatura Administración de Empresas del
Más detallesNorma ISO 9001:2015. Cuáles son los cambios presentados en la actualización de la Norma?
Norma ISO 9001:2015 Cuáles son los cambios presentados en la actualización de la Norma? Norma ISO 9001:2015 Contenido Introducción Perspectiva de la norma ISO 9001 Cambios de la norma ISO 9001 Cambios
Más detallesPolítica de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.
de Riesgos Compañía Sud Americana de Vapores S.A. Elaborado Por Revisado Por Aprobado por Nombre Cargo Fecha Claudio Salgado Comité de Directores Contralor Comité de Directores Diciembre 2015 21 de diciembre
Más detallesNORMA ISO 31000 DE RIESGOS CORPORATIVOS
NORMA ISO 31000 DE RIESGOS CORPORATIVOS La norma ISO 31000 establece principios y guías para el diseño, implementación y mantenimiento de la gestión de riesgos en forma sistemática y transparente de toda
Más detallesTEXTO DE CONCLUSIONES FINALES GRUPO DE TRABAJO 8: DEUDA CLIMÁTICA
TEXTO DE CONCLUSIONES FINALES GRUPO DE TRABAJO 8: DEUDA CLIMÁTICA Nosotros, los asistentes a la Conferencia Mundial de los Pueblos sobre Cambio Climático y los Derechos de la Madre Tierra en Cochabamba,
Más detallesPOLÍTICA DE CONTROL Y GESTIÓN DE RIESGOS CDECSIC
POLÍTICA DE CONTROL Y GESTIÓN DE RIESGOS CDECSIC 04 de febrero de 2015 La, tiene como finalidad identificar, evaluar y mitigar los riesgos relevantes del CDECSIC, organizando los sistemas de control interno
Más detallesSistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001
Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001 Aníbal Díaz Gines Auditor de SGSI Certificación de Sistemas Applus+ Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC
Más detallesPolíticas de seguridad de la información. Empresa
Políticas de seguridad de la información Empresa Mes Año Aviso legal Control de versiones del documento Versión Fecha Creada por Descripción 1.0 Abril 10 de 2014 Héctor Vargas Creación del documento Contenido
Más detallesISO 17799: La gestión de la seguridad de la información
1 ISO 17799: La gestión de la seguridad de la información En la actualidad las empresas son conscientes de la gran importancia que tiene para el desarrollo de sus actividades proteger de forma adecuada
Más detallesMANTENIMIENTO Y SOPORTE
MANTENIMIENTO Y SOPORTE Copyright 2014 Magalink SA Todos los derechos reservados. Este documento no puede ser reproducido de ninguna manera sin el consentimiento explícito de Magalink S.A. La información
Más detallesEducación no Formal. Dr. RICARDO ROJAS
Educación no Formal Dr. RICARDO ROJAS Dentro del sistema educativo existe una división entre educación formal y educación no formal. El sistema educativo formal Reúne núcleo de contenidos y conductas que
Más detallesONESOURCE UN UNIVERSO DE SOLUCIONES PARA PROYECTARSE HACIA EL ESTÁNDAR GLOBAL
ONESOURCE UN UNIVERSO DE SOLUCIONES PARA PROYECTARSE HACIA EL ESTÁNDAR GLOBAL ONESOURCE es la solución de control fiscal internacional y comercio exterior, que permite cumplir con la política de Precios
Más detallesPROGRAMA SALUD OCUPACIONAL NIEL BASICO
PROGRAMA SALUD OCUPACIONAL NIEL BASICO 1 OBJETIVOS Presentar los conceptos básicos de Seguridad Social Integral, con énfasis en el Sistema general de Riesgos Profesionales Identificar los principales conceptos
Más detallesContinuidad de Operaciones (COOP) y Continuidad de Gobierno (COG): Guía de implementación para gobiernos y empresas locales
Continuidad de Operaciones (COOP) y Continuidad de Gobierno (COG): Guía de implementación para gobiernos y empresas locales Cooperación Económica y Técnica III Seminario Regional sobre Alianzas entre el
Más detallesRetorno de inversión (ROI) en proyectos de continuidad de negocio. Alineamiento con el estándar ISO 22301.
Retorno de inversión (ROI) en proyectos de continuidad de negocio. Alineamiento con el estándar ISO 22301. Página 2 INTRODUCCIÓN AL RETORNO DE LA INVERSIÓN EN PROYECTOS DE CONTINUIDAD DE NEGOCIO ÍNDICE
Más detallesERIE. La huella de carbono de las organizaciones. Huella de carbono Volumen 2. Ana Rodríguez Olalla Sergio Álvarez Gallego. Compre YA!
ERIE La huella de carbono de las organizaciones Ana Rodríguez Olalla Sergio Álvarez Gallego Huella de carbono Volumen 2 La huella de carbono de las organizaciones Serie Huella de carbono Volumen 2 Ana
Más detallesActualización sobre COSO: Liderazgo de pensamiento para mejorar su organización. Robert Hirth Presidente, COSO
Actualización sobre COSO: Liderazgo de pensamiento para mejorar su organización Robert Hirth Presidente, COSO Formada originalmente en 1985, COSO es una iniciativa conjunta de cinco organizaciones del
Más detallesargentina mejor práctica Chicos y adultos perdidos Buenos Aires (ARGENTINA)
co no urcono sur Chicos y adultos perdidos Buenos Aires (ARGENTINA) argentina ÁREAS TEMÁTICAS Servicios Sociales Infraestructuras, Comunicaciones y Transportes Infancia y Juventud PRESENTA LA PRÁCTICA
Más detallesBoletín Asesoría Gerencial*
Boletín Asesoría Gerencial* 2008 - Número 5 Gestión Integral de Riesgo (GIR): de organización *connectedthinking de organización Toda institución es afectada en su gestión por la incertidumbre, y el principal
Más detallesBusiness Continuity Plan. Barcelona, febrero de 2008
. Barcelona, febrero de 2008 Porqué un? Una buena definición de la continuidad del negocio ayuda a identificar los productos y servicios clave y como gestionarlos. Una mala gestión de la continuidad del
Más detallesTÉRMINOS DE REFERENCIA PLAN DE GESTIÓN DEL RIESGO PARA EL MANEJO DE VERTIMIENTOS DECRETO 3930 DE 2010
TÉRMINOS DE REFERENCIA PLAN DE GESTIÓN DEL RIESGO PARA EL MANEJO DE VERTIMIENTOS DECRETO 3930 DE 2010 BOGOTA, D.C 2011 TABLA DE CONTENIDO 1. GENERALIDADES 5 1.1 Introducción 5 1.2 Antecedentes 5 1.3 Alcances
Más detallesESTRATEGIA CONJUNTA DE SEGURIDAD Y SALUD LABORAL ALEMANA
ESTRATEGIA CONJUNTA DE SEGURIDAD Y SALUD LABORAL ALEMANA ESTRATEGIA CONJUNTA DE SEGURIDAD Y SALUD LABORAL Página 1 ÍNDICE 1. ESTRATEGIA CONJUNTA DE SEGURIDAD Y SALUD LABORAL EN ALEMANIA: CONCEPTO Y OBJETIVOS
Más detallesBRIGADA DE EVACUACION GRUPO EXTINGUIDORES ZARAGOZA
BRIGADA DE EVACUACION GRUPO EXTINGUIDORES ZARAGOZA INDICE 1.- Objetivo 2.- Análisis General de Vulnerabilidad 3.- Tipos de Emergencia 4.- Brigadas de Emergencia 5.-Brigada de Evacuación 6.-Plan de Emergencia
Más detallesLecciones aprendidas en auditorías BCP
Lecciones aprendidas en auditorías BCP Nelson Valero Ortega MBCP, CISA, CISM, CGEIT, CRISC Agenda Introducción Protección total de activos Lecciones aprendidas Conclusiones Agenda Introducción Protección
Más detallesPlan de Continuidad de Negocio del Sector Financiero Una necesidad en Situaciones Extremas
Plan de Continuidad de Negocio del Sector Financiero Una necesidad en Situaciones Extremas Ramón Galián Responsable de la Unidad de Continuidad de Negocio Banco de España Conferencia sobre Planes de Contingencia
Más detallesGRUPO DE ACCIÓN SOBRE LA CAPACIDAD LEGAL SEGÚN LA CONVENCION
GRUPO DE ACCIÓN SOBRE LA CAPACIDAD LEGAL SEGÚN LA CONVENCION DISEÑO DE SISTEMAS DE TOMA DE DECISIONES CON APOYO: UNA GUÍA PARA EL DIÁLOGO Febrero de 2009 INTRODUCCIÓN El artículo 12 de la Convención de
Más detallesContinuidad de Negocio Tomando conciencia para estar preparado y para ayudar a tus clientes
Continuidad de Negocio Tomando conciencia para estar preparado y para ayudar a tus clientes José Luis Reyes Noviembre de 2015 AGENDA Quienes somos? Definiciones: Awareness, Previsión, COB, Riesgo y Activos
Más detallesPOLITICA DE GESTIÓN INTEGRAL DE RIESGOS
BANCO CENTRAL DE COSTA RICA POLITICA DE GESTIÓN INTEGRAL DE RIESGOS APROBADO POR LA JUNTA DIRECTIVA DEL BANCO CENTRAL DE COSTA RICA, MEDIANTE ARTÍCULO 4, NUMERAL 1, DEL ACTA DE LA SESIÓN 5608-2013, CELEBRADA
Más detallesMODELO ESTANDAR DE CONTROL INTERNO
MODELO ESTANDAR DE CONTROL INTERNO INTRODUCCIÓN Con la expedición del Decreto 1599 del 20 de mayo de 2005, el Gobierno Nacional adopta el nuevo Modelo Estándar de Control Interno para el Estado Colombiano.
Más detallesW. 2013 COPIA NO CONTROLADA
Las empresas del grupo, Valley Cargo, Valley Customs y Valley Logisitc, están comprometidas con el fiel cumplimiento de la legislación actual aplicable, los requisitos de reglamentación, estatutarios y
Más detallesQué hace el proyecto GIR?
Gestión Integral del Riesgo y adaptación al cambio climático Informe de avance Territorial Atlántico Julio 2012 Qué hace el proyecto GIR? Fortalecer capacidades institucionales en gestión del riesgo El
Más detallesIAP 1003 - ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS
IAP 1003 - ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS Introducción 1. El propósito de esta Declaración es prestar apoyo al auditor a la implantación de la NIA 400, "Evaluación del Riesgo y
Más detallesSeguridad de la Información & Norma ISO27001
Seguridad de la Información & Norma ISO27001 Karen Vanessa Urbina Albarracín & Jonathan Smith Suárez Rodríguez Auditoría de Sistemas Seguridad de la Información La seguridad informática comprende procesos
Más detallesContexto del proyecto
Adaptación comunitaria Lista de verificación de la propuesta del proyecto Contexto medioambiental Contexto del proyecto Describir los amenazas climáticos actuales (fenómenos y condiciones) que afectan
Más detalles8. MEDIDAS PREVENTIVAS PARA MITIGACIÓN DE PELIGROS
8. MEDIDAS PREVENTIVAS PARA MITIGACIÓN DE PELIGROS 8.1. Medidas preventivas de peligros geológicos Las consideraciones que se pueden tener en cuenta en este aspecto son el contar con un mapa de riesgos
Más detalles