<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>TATAKI &#187; BS 25777</title>
	<atom:link href="http://blog.tataki.es/tag/bs-25777/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tataki.es</link>
	<description>SOPORTE EN LA DIRECCION DE SI/TI</description>
	<lastBuildDate>Wed, 09 Jun 2010 10:53:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.tataki.es' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/aa3053b9c721a3e199313c908c5bd9e4?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>TATAKI &#187; BS 25777</title>
		<link>http://blog.tataki.es</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.tataki.es/osd.xml" title="TATAKI" />
	<atom:link rel='hub' href='http://blog.tataki.es/?pushpress=hub'/>
		<item>
		<title>II Conferencia Internacional de Continuidad de Negocio BS 25999</title>
		<link>http://blog.tataki.es/2009/05/08/ii-conferencia-internacional-de-continuidad-de-negocio-bs-25999/</link>
		<comments>http://blog.tataki.es/2009/05/08/ii-conferencia-internacional-de-continuidad-de-negocio-bs-25999/#comments</comments>
		<pubDate>Fri, 08 May 2009 09:32:00 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Continuidad de negocio]]></category>
		<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[BS 25777]]></category>
		<category><![CDATA[BS 25999]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=362</guid>
		<description><![CDATA[Ayer asistimos a la “II Conferencia Internacional de Continuidad de Negocio BS 25999”, coorganizada por British Standards Institution (BSI) y el Business Continuity Institute (BCI), que tuvo lugar en Barcelona. La jornada que tenía como subtítulo “Continuidad de Negocio, el ser o no ser de una organización”, sirvió para poner de manifiesto los avances realizados [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=362&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ayer asistimos a la “II Conferencia Internacional de Continuidad de Negocio BS 25999”, coorganizada por <a href="http://www.bsigroup.es/" target="_blank">British Standards Institution</a> (BSI) y el <a href="http://www.thebci.org/" target="_blank">Business Continuity Institute</a> (BCI), que tuvo lugar en Barcelona.</p>
<p><img class="aligncenter size-thumbnail wp-image-140" title="bcibsi" src="http://tataki.files.wordpress.com/2008/06/bcibsi.jpg?w=250" alt="bcibsi" width="250" /></p>
<p>La jornada que tenía como subtítulo “<strong>Continuidad de Negocio, el ser o no ser de una organización</strong>”, sirvió para poner de manifiesto los <strong>avances </strong>realizados a nivel mundial, durante el pasado año, <strong>en la adopción de la norma BS 25999</strong> como estándar para dotar de mecanismos de continuidad de negocio a las organizaciones (BS 25999-1) e implementar un sistema de gestión para ello (BS 25999-2). Recordemos que no hace aún un año desde la <a href="http://blog.tataki.es/2008/06/19/presentacion-de-la-norma-bs-25999-sobre-gestion-de-continuidad-de-negocio/" target="_self">presentación de la norma en España</a>.</p>
<p>La jornada sirvió también para trasladar a los asistentes diversas <strong>experiencias prácticas</strong> en la implantación de mecanismos de continuidad de negocio. Las ponencias en este sentido han corrido a cargo de <strong>Julio San José</strong>, Gerente de Seguridad de Bankinter (primera y única empresa española certificada BS 25999-2); <strong>Roger McLoughlin</strong>, <em>Continuity &amp; Risk Assurance Specialist</em> de Vodafone UK; y <strong>Tomás Roy</strong> y <strong>David Forner</strong> del <em>Centre de Telecomunicacions i Tecnologies de la Informació</em> (CTTI) de la <em>Generalitat de Catalunya</em>.</p>
<p>Algunos de los datos presentados y conclusiones de la jornada fueron los siguientes:</p>
<ul>
<li>BCI y BSI, lejos de competir, muestran un enfoque complementario y perfectamente alineado, como <a href="http://www.bsiamerica.com/en-us/About-BSI/News-Room/News/BSI-Partnership-with-the-BCI/" target="_blank">partners</a>. </li>
<li>En este sentido, la última <a href="http://www.thebci.org/gpgdownloadpage.htm" target="_blank">guía de buenas prácticas de continuidad de negocio</a> que ha publicado BCI, ya ha sido recientemente adaptada al vocabulario y principios de la BS 25999-1.</li>
<li>Actualmente hay 50 organizaciones en todo el mundo que han certificado sus sistemas de gestión de la continuidad de negocio contra la norma BS 25999-2. Hay 100 organizaciones más en proceso de certificación.</li>
<li>Se confirma que la norma <a href="http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/" target="_self">BS 25777  de continuidad de TI</a> no va a tener una parte certificable. Su propósito será sólo el de complementar la BS 25999-1 aportando buenas prácticas en el ámbito específico de continuidad de TI.</li>
</ul>
<p>Así mismo, se constataron diversos problemas en los procesos de implantación de un Sistema de Gestión de la Continuidad de Negocio (SGCN), entre los que destacamos:</p>
<ul>
<li><strong>Confusión</strong>. Sigue confundiéndose continuidad de negocio con continuidad de TI, planes de continuidad de negocio con planes de recuperación de desastres, etc. Lo que indica que es preciso seguir fomentando la divulgación de estos conceptos.</li>
<li><strong>BIA</strong>. Existe muy poca información, y menos en la norma, sobre cómo realizar el Business Impact Analysis (BIA), parte fundamental del proceso de implantación del SGCN. En este sentido se apunta a los consejos de la guía del BCI como un buen punto de partida.</li>
<li><strong>Análisis de riesgos</strong>. Al igual que sucede con el análisis de riesgos en un SGSI, se constata un cultura bastante pobre al respecto de los conceptos asociados y su aplicación práctica en continuidad de negocio.</li>
<li><strong>Alcance de la certificación</strong>. Muchas organizaciones certificadas lo están haciendo con un alcance “estrecho”. Esto es un problema si tras obtener la certificación no se amplía progresivamente el alcance. En todo caso, sí es recomendable empezar con el tema de forma progresiva.</li>
</ul>
<p>Finalmente, y quizás una de las conclusiones que más debiera hacernos reflexionar, es que ya son varias las organizaciones que están adoptando los principios de<strong> la continuidad de negocio como modelo de gestión del negocio en su conjunto</strong>. Y es que garantizar el servicio continuado a los clientes es una buena forma de garantizar el mantenimiento de los ingresos y una alta reputación. En este sentido, la certificación frente a una norma estándar, aparece como un paso más del proceso de mejora continua en dicha forma de gestión, permitiendo demostrar periódicamente a todos los stakeholders el compromiso con ellos, de manera objetiva y por boca de un tercero independiente. Así pues, parece que <strong>la gestión de la continuidad de negocio podría tornarse en una poderosa herramienta de gobernanza</strong>.</p>
<p>Para acabar una cita de Charles Darwin que resume muy bien el concepto de <strong>resilencia </strong>que subyace en los mecanismo de gestión de la continuidad:</p>
<p style="text-align:center;"><em>“It is not the strongest of the species that survives, nor the most intelligent that survives. It is the one that is the most adaptable to change.”</em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/362/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=362&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/05/08/ii-conferencia-internacional-de-continuidad-de-negocio-bs-25999/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2008/06/bcibsi.jpg?w=250" medium="image">
			<media:title type="html">bcibsi</media:title>
		</media:content>
	</item>
		<item>
		<title>Norma BS 25777 sobre Gestión de la Continuidad TI</title>
		<link>http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/</link>
		<comments>http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/#comments</comments>
		<pubDate>Mon, 09 Feb 2009 07:13:38 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Continuidad de negocio]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[BS 25777]]></category>
		<category><![CDATA[BS 25999]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[ITIL]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=284</guid>
		<description><![CDATA[En junio del año pasado tuvimos la oportunidad de asistir a la presentación de la traducción al castellano de la norma BS 25999 sobre Gestión de la Continuidad de Negocio (GCN). Desde entonces se han sucedido los eventos y los artículos sobre el tema, lo que ha contribuido a la difusión de esta norma así [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=284&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En junio del año pasado tuvimos la oportunidad de asistir a la <a href="http://blog.tataki.es/2008/06/19/presentacion-de-la-norma-bs-25999-sobre-gestion-de-continuidad-de-negocio/" target="_self">presentación de la traducción al castellano de la norma BS 25999</a> sobre <strong>Gestión de la Continuidad de Negocio</strong> (GCN). Desde entonces se han sucedido los eventos y los artículos sobre el tema, lo que ha contribuido a la difusión de esta norma así como a su progresiva implantación y al incremento de las organizaciones certificadas en ella en nuestro entorno.</p>
<p>Sin embargo, aún hoy existe cierta confusión al respecto de lo que significa &#8220;Gestión de la Continuidad de Negocio&#8221;. Y es que hemos podido constatar cómo a menudo ésta se relaciona directa, incluso exclusivamente, con los <strong>planes de continuidad TI</strong>. Es evidente que las TI son fundamentales para la continuidad del negocio de muchas organizaciones, sin embargo no lo son en todos los casos, ni la garantía de su continuidad, por sí misma, garantiza siempre la del negocio. La continuidad de éste tiene mucho más que ver con la gestión de la información, el conocimiento, las relaciones, etc.</p>
<p>Pero volvamos a lo esencial, y es que la interrupción de las TI en una organización puede representar un gran riesgo para ésta, pudiendo afectar gravemente a las operaciones, socavar su reputación pública, etc. Así pues, y dadas sus peculiaridades,<strong> es preciso disponer de procesos de Gestión de la Continuidad TI</strong> (GCTI) que den soporte específico a la GCN, asegurándose de que las infraestructuras y los servicios TI son <strong>robustos ante las amenazas</strong> y, cuando menos, en caso de interrupción<strong> pueden recuperarse</strong> en un marco temporal de acuerdo a las necesidades del negocio. Justamente éste es el propósito de la, recién publicada, norma <strong><a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030166966" target="_blank">BS 25777:2008</a></strong>. Esto es, proporcionar recomendaciones al respecto de la gestión de la continuidad TI, allí donde la norma <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030139870" target="_blank">BS 25999-1</a> no proporcionaba el detalle suficiente, dado su enfoque primordial en el negocio.</p>
<p><img class="aligncenter size-full wp-image-285" title="bsi_business_information" src="http://tataki.files.wordpress.com/2009/02/bsi_business_information.jpg?w=71&#038;h=54" alt="bsi_business_information" width="71" height="54" /></p>
<p>El origen de esta nueva norma se sitúa en 2006 cuando el <a href="http://www.bsigroup.es/" target="_blank">British Standards Institution</a> (BSI) publicó, en colaboración con diversas empresas del sector TI, un documento denominado PAS 77, como código de buenas prácticas para crear un plan de continuidad de servicios de TI. Originalmente se pensó en desarrollar el estándar BS 25777 a partir de PAS 77 en dos partes entre 2008 y 2009. Por una parte, <strong>BS 25777-1</strong>, como <strong>código de buenas prácticas</strong> sobre cómo abordar la gestión de la continuidad de servicios TI en una organización. Por otra parte, <strong>BS 25777-2</strong>, que especificaría los <strong>requisitos </strong>para establecer, implementar, operar, supervisar, revisar, probar, mantener y mejorar un sistema de gestión de continuidad de servicios TI, además de permitir auditar y certificar los sistemas de gestión de las organizaciones. La norma publicada el 31 de diciembre de 2008 corresponde a la primera parte, pero, a la vista de la numeración con la que se ha publicado y lo que se comenta en el sector, es posible que la segunda parte no llegue nunca, dando por bueno lo que al respecto ya especifica la norma <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030145273" target="_blank">BS 25999-2</a>.</p>
<p>Así pues, habrá que ver cómo evoluciona esta nueva norma, qué grado de acogida tiene por sí misma, o si sólo la veremos en el contexto de la implementación de su hermana mayor la BS 25999. Por otra parte, será interesante ver hasta qué punto encaja con las buenas práctica recogidas en el proceso de Gestión de la Continuidad del Servicio TI de <a href="http://www.itil-officialsite.com/" target="_blank">ITIL </a>o con los objetivos de control de la <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030126472" target="_blank">ISO 27001</a> al respecto de la Gestión de la Continuidad de Negocio, por ejemplo.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/284/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=284&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/02/bsi_business_information.jpg" medium="image">
			<media:title type="html">bsi_business_information</media:title>
		</media:content>
	</item>
	</channel>
</rss>