viernes, 22 de febrero de 2019

Analisis de riesgo, Impacto al negocio y Estrategias de recuperacion

ANÁLISIS DE RIESGO

El análisis de riesgo, también conocido como evaluación de riesgos o PHA por sus siglas en inglés.
Process Hazards Analysis, es el estudio de las causas de las posibles amenazas
 y probables eventos no deseados y los daños y consecuencias que éstas puedan producir.
El primer paso del análisis es identificar los activos a proteger o evaluar.
La evaluación de riesgos involucra comparar el nivel de riesgo detectado durante el proceso
de análisis con criterios de riesgo establecidos previamente.
La función de la evaluación consiste en ayudar a alcanzar un nivel razonable de consenso
en torno a los objetivos en cuestión, y asegurar un nivel mínimo que permita desarrollar
indicadores operacionales a partir de los cuales medir y evaluar.
Los resultados obtenidos del análisis, van a permitir aplicar alguno de los métodos para el
tratamiento de los riesgos, que involucra identificar el conjunto de opciones que existen
para tratar los riesgos, evaluarlas, preparar planes para este tratamiento y ejecutarlos.



IMPACTO AL NEGOCIO

El análisis de impacto al negocio (Business Impact Analysis o BIA por sus siglas en inglés)
es otro elemento utilizado para estimar la afectación que podría padecer una organización
como resultado de la ocurrencia de algún incidente o un desastre.
También, el BIA puede ser considerado como una fase a ejecutar durante el desarrollo
de un Plan de Recuperación ante Desastres (DRP), y por lo tanto de un Plan de Continuidad
del Negocio (BCP), debido a que permite a las organizaciones estimar la magnitud del impacto
operacional y financiero asociado a una interrupción.




ESTRATEGIAS DE RECUPERACIÓN

Un plan de recuperación de desastres (DRP) –a veces conocido como un plan de
continuidad del negocio (BCP) o plan de contingencia de procesos de negocio (BPCP)–
describe cómo enfrenta una organización posibles desastres.
 Por lo general, la planificación de recuperación de desastres implica un análisis
de los procesos de negocio y las necesidades de continuidad; también puede incluir un
enfoque significativo en la prevención de desastres.
Los planes apropiados varían de una empresa a otra, en función de variables
como el tipo de negocio, los procesos involucrados, y el nivel de seguridad requerido.
La planificación de la recuperación de desastres puede ser desarrollada dentro de una
organización o se puede comprar una aplicación de software o un servicio.