Home Tags Posts tagged with "continuidad"

continuidad

Planificar ante lo inesperado, cuestión de vida o muerte para las empresas

Mario Ureña

La frase ‘a mí no me va a pasar’ ya carece de valor. Tomar conciencia de los riesgos implica reconocer la necesidad de prevenir para seguir funcionando aún en medio de un escenario de adversidades. Desastres naturales, terremotos, explosiones, ataques cibernéticos y terrorismo, son los riesgos latentes que pueden afectar la continuidad de las instituciones tanto públicas como privadas de manera directa. Las pérdidas por irrupciones de esta naturaleza son incuantificables, los últimos estudios hablan de miles de millones de pesos, y las estadísticas indican que casi la mitad de las empresas que son afectadas por un desastre van a la quiebra dentro de los cinco años siguientes a la ocurrencia del evento.

En concreto, un estudio realizado en conjunto por BSI y BCI (sigla en inglés de Instituto de Continuidad del Negocio) señala que “la exposición al riesgo varía de acuerdo al sector. La proporción de las cadenas de suministro expuestas se ha incrementado, los riesgos altos o severos de desastres naturales son mayores en el sector de la ropa (85.6%), el automotriz (53%) y el aeroespacial (51%), los cuales tienen una alta proporción de manufactura y abastecimiento de materias primas basados en regiones política y geográficamente inestables.

Los sectores que más adoptan la automatización de procesos son los que suelen integrar un sistema de gestión de la continuidad del negocio; la mayoría de los casos, en sus áreas de tecnología. No obstante, en materia de riesgos no importa el tamaño del negocio ni su tipo, si presta un servicio o produce algún bien, si apenas se inicia o ya está consolidado. Desde grandes organizaciones mundiales hasta pequeñas empresas, todos requieren continuidad del negocio.

Existen programas de apoyo a la continuidad de negocio que empiezan con temas básicos de protección civil, es decir, la gestión de riesgos inmediatos: incendios, cortocircuitos, incluso afectaciones por eventos naturales (inundaciones, ventarrones, etc.). Conforme la empresa madura y se da cuenta de la necesidad de protegerse, es posible desarrollar un sistema de gestión de la continuidad del negocio e ir más allá, hasta hacerla resiliente.

La resiliencia organizacional es la habilidad para anticiparse, prepararse, responder y adaptarse a cambios e interrupciones repentinos que pueden poner en riesgo la sobrevivencia de una organización, desde aspectos climáticos y desastres naturales hasta ciberataques. La empresa prospecta la operación de la organización, su contexto para poder adaptarse, evolucionar y generar nuevos productos y servicios; es decir, continuar en el mercado a pesar de los imprevisibles.

 

Los sectores que automatizan más procesos suelen tener sistemas de gestión de la continuidad del negocio. Empiezan con temas de riesgo básicos (incendios, cortocircuitos, etc.). Conforme la empresa madura, avanza hasta hacerse resiliente.

 

La continuidad del negocio es en principio reactiva

Hay empresas que viven día a día y se preocupan únicamente por sacar la operación, los costos; son empresas reactivas, que no formalizan sus procesos, a diferencia de las resilientes que analizan los diversos escenarios futuros. En una irrupción, por ejemplo, a las empresas que no tienen claros sus procesos les puede costar la vida o generarles cuantiosas pérdidas. Contar con la estrategia y plan para mantenerse es importante para el desarrollo sano y constante de la organización. El costo–beneficio, incluso en las más pequeñas empresas, es mayor.

Las organizaciones deben tener claro que hoy día se enfrentan a mayores riesgos, la frase ‘a mí no me va a pasar’, carece de valor. Al tomar conciencia sobre esta realidad podemos tomar acciones efectivas que evitarán eventualidades nocivas para el negocio.

Las empresas pueden identificar dos tipos de riesgos

De operación: cuando se identifica algún problema en algún proceso específico, por ejemplo de manufactura. Estos riesgos son controlados antes de que el producto o servicio se entregue al consumidor; por lo regular no trascienden más allá de la empresa y además son contrarrestados también por otros estándares como 9001, 14001 o 27001.

En la continuidad del negocio: provocan pérdidas económicas por afectación directa (por ejemplo, desastres naturales) o daño en la imagen a través (en redes sociales, medios de comunicación, etc.). Su prevención implica:

Análisis de impacto de negocio. ¿Cuáles son los procesos o las actividades críticas para sobrevivir en caso de una irrupción? ¿Cómo mantener la operación de estos procesos críticos a través de alternativas, para que sigan aportando beneficios y los clientes no se vayan? ¿Los sistemas de continuidad de negocio van más allá de solo satisfacer al cliente?

Estrategias. Plantear el objetivo y los planes de cómo se va a lograr la entrega alternativa. Es la construcción de escenarios.

Desarrollo. Muchas organizaciones tienen sitios alternos, estrategias distintas de cómo mantener el servicio y el tiempo de recuperación.

Probar la estrategia. Revisar el grado dinámico de la cadena riesgo–prueba–ejercicio.

Ubicar y definir de manera clara al responsable en las empresas que tienen una madurez en la gestión de procesos, es vital. Por lo general es el oficial de continuidad o el área de continuidad de negocio. Hay otros que la llevan a cabo, pueden ser lo responsables de las áreas de tecnología, calidad, riesgo operacional.

No está prescrito quién es la persona o el área específica, sin embargo, el designado debe conocer los procesos de negocio; compartir la misión, visión y valores; tener la capacidad de anticiparse a escenarios; analizar situaciones de cambio. Entre las características de su función se recomienda tener contacto con la alta dirección, llevarse bien con la mayoría de los coordinadores y jefes de área, ser líder (lograr ser escuchado por el resto), habilidad de anticiparse a escenarios y capacidad de análisis.

 

Un estándar que puede evitar dolores de cabeza

La implementación de un sistema de continuidad que se enmarca en la norma ISO 22301 (ver en http://www.bsigroup.com/es-ES/ISO-22301-continuidad-de-negocio/), que especifica los requisitos para proteger y reducir los impactos y garantizar que se efectúe una recuperación de incidentes y se gestionen de manera rápida y oportuna las amenazas.

Una organización mejor preparada para responder a incidentes adopta un método proactivo para minimizar el impacto de los incidentes; mantiene al día y operando las funciones estratégicas del negocio durante los momentos de crisis; minimiza los tiempos muertos durante los incidentes y mejora el tiempo de recuperación; brinda confianza a las partes interesadas —accionistas, clientes, proveedores y gobierno—. Así se logra una reducción real de costos y se eleva la competitividad.

Al igual que ocurre con las personas, es mejor prevenir que lamentar, y sin duda un sistema de continuidad del negocios es la mejor inversión que puede hacer una organización ante eventos potenciales a los que se puede enfrentar.

 

Perfil:

Mario Ureña es instructor de BSI para estándares como ISO 31000 de gestión de riesgos, ISO 22301 de continuidad del negocio), ISO 27001 de seguridad de la información), ISO 20000 de gestión de servicios, y BS 10012 de protección de datos personales, entre otros.

 

Acerca de BSI

BSI (British Standards Institution: http://www.bsigroup.com/es-MX/) es la compañía de estándares de negocio que equipa a los negocios con las soluciones necesarias para convertir los estándares de mejores prácticas en hábitos de excelencia.

Fundada en 1901, BSI fue el primer Organismo Nacional de Estandarización a nivel mundial y miembro fundador de la Organización Internacional de Estandarización (ISO). Un siglo después continúa facilitando la mejora a los negocios alrededor del mundo, ayudando a sus clientes a conducir el desempeño, gestionar los riesgos y crecer de forma sustentable por medio de la adopción de sistemas de gestión internacionales, muchos de los cuales se han originado en BSI.

Reputada por sus marcas de excelencia incluyendo la mundialmente reconocida BSI Kitemark, la influencia de BSI se expande a múltiples sectores incluyendo aeroespacial, construcción, energía, finanzas, cuidado de la salud, TI y comercio. Con más de 72,000 clientes en 150 países, BSI es una organización cuyos estándares inspiran excelencia alrededor del mundo.

agosto 29, 2018 0 comment
0 Facebook Twitter Google + Pinterest
Resiliencia, antídoto de adaptación, permanencia y aprovechamiento de oportunidades

Las organizaciones resilientes son las que mejor responden ante situaciones de inestabilidad e incertidumbre. Resiliencia organizacional es el nombre que recibe la manera de operar, gestionar riesgos y aprovechar las oportunidades que se presentan en las organizaciones de cualquier tamaño, con el fin de pasar la prueba del tiempo y prosperar. Por lo tanto, es un factor estratégico que permite enfrentar las situaciones complejas que de otra manera podrían afectar su sobrevivencia.

“Problemáticas tales como brechas de seguridad o disrupción en los negocios, entre otras, pueden dañar la reputación de la empresa u organización de la noche a la mañana, a pesar de haber sido forjada durante décadas”, advierte Eduardo Muñoz, director de BSI Group México y LATAM.

En un sistema global en el que no sólo están entrelazados los factores económicos, sino también los políticos o sociales, se pone a prueba la longevidad de las organizaciones. Por ejemplo, menos de una quinta parte de los miembros originales que aparecen en el índice británico FTSE100 permanecen en él, de acuerdo a la compañía British Standard Institution (BSI), creadora de estándares para el Reino Unido desde principios del siglo XX.

A este ritmo, el 75% del índice estadounidense S&P 500 habrá sido reemplazado para el 2027. Hoy, el tiempo de permanencia de una empresa en el S&P 500 es de quince años, contra 25 años de permanencia en los años 70’s y 80’s (los índices bursátiles de Estados Unidos Standard & Poor’s 500 —o S&P 500— y de Londres FTSE 100, agrupa a las 500 y 100 empresas, respectivamente, más grandes de cada país).

Renovación y gestión del conocimiento

Ante los embates “el ensayo y error no deben ser utilizados para probar un nuevo modelo de negocio o impulsar un producto o servicio; ello puede provocar consecuencias desastrosas para una organización no sólo en lo económico, también en uno de los temas que tienen a los ejecutivos despiertos por las noches: proteger su marca e imagen”, señala Muñoz, el responsable de las operaciones de la certificadora británica en nuestro país.

Sin embargo, la pérdida de posiciones en el mercado no es siempre permanente: “En este mundo el éxito lo definen aquellos que aprenden de las experiencias, aceptan y adoptan el cambio para regresar más fuertes y con mayor conocimiento. Se trata de adquirir hábitos de excelencia y mejora continua para convertirse en una organización adaptable, ágil al detectar y reaccionar a los imprevistos de manera inteligente”.

Para Eduardo Muñoz una constante renovación y gestión del conocimiento adquirido en conjunto con una estructura robusta que componen a cualquier negocio, le permitiría perdurar y seguir prosperando.

Lo que se requiere para sobrevivir y permanecer

Maricarmen García, especialista e instructora de BSI, subraya que la resiliencia es una guía que permite a las organizaciones controlar la incertidumbre con la implementación de estrategias, para que no se traduzca en un problema sino en oportunidad de crecimiento del negocio: “En caso de un incidente las organizaciones ya son responsables del contexto donde están insertas. Esta transformación para la seguridad de las sociedades es parte de los grandes cambios organizacionales”.

Productos y servicios innovadores actualizados de manera constante; procesos altamente confiables que garanticen la satisfacción del cliente; mejora del comportamiento de los integrantes de la organización… Las empresas destinadas a perdurar en el tiempo demuestran un gran entendimiento de cómo alinear las expectativas y comportamientos tanto de sus empleados como los de sus clientes.

Mari Carmen García de Ureña. (Foto de Carlos Porraz Sánchez)

Tres subtipos generales para comprender la resiliencia organizacional son:

—La resiliencia operacional. Implica tener un gran entendimiento de cómo opera la organización, su medio ambiente y capacidad holística de aprendizaje. La organización debe ser capaz de alimentarse de información relevante, generar análisis de la misma y aprender de ella.

—La resiliencia de la información. Además de considerar niveles de disponibilidad, protección, planes de continuidad y de recuperación de desastres, se implica la necesidad de generar conocimiento para la creación de una inteligencia organizacional.

—La resiliencia de la cadena de suministro. Ésta no debe ser solo robusta y segura, requiere ser conocida a detalle ya que aquí existe un alto riesgo de la operación y, por lo tanto, la reputación de la empresa se puede ver comprometida.

Según estimaciones del Instituto Nacional de Estadística y Geografía (INEGI; http://www.inegi.org.mx/inegi/contenidos/Investigacion/Experimentales/esperanza/default.aspx) los negocios “supervivientes” —entendidos éstos como el número de negocios que permanecen en la actividad económica desde que nacen, en sectores como el manufacturero, comercio, servicios privados no financieros, entre otros— es de entre 10 y 25 años.

“Anticiparse a los hechos para garantizar que se sigue adelante y se perdura. Se reconoce lo que pasa o puede pasar y buscar garantías, al final es parte de la resiliencia; la intención es crecer y prosperar en un marco de respeto a las personas y el medio ambiente, todo ello circunscrito en una serie de estándares internacionales que permiten el desarrollo y la adopción de estrategias resilientes”, explica Maricarmen García.

Sin embargo, la respuesta puede variar tanto como el número de organizaciones que existen y que surgen cada día en México: “Lo que es un hecho es que la competencia y nuestros clientes no esperan”, concluye Eduardo Muñoz.

 

Acerca de BSI

BSI (British Standards Institution) es la compañía de estándares de negocio que equipa a los negocios con las soluciones necesarias para convertir los estándares de mejores prácticas en hábitos de excelencia. Fundada en 1901, BSI fue el primer Organismo Nacional de Estandarización a nivel mundial y miembro fundador de la Organización Internacional de Estandarización (ISO). Un siglo después continúa facilitando la mejora a los negocios alrededor del mundo ayudando a sus clientes a conducir el desempeño, gestionar los riesgos y crecer de forma sustentable por medio de la adopción de sistemas de gestión internacionales, muchos de los cuales se han originado en BSI. Reconocido por sus marcas de excelencia incluyendo la mundialmente reconocida BSI Kitemark, la influencia de BSI se expande a múltiples sectores incluyendo aeroespacial, construcción, energía, finanzas, cuidado de la salud, TI y comercio. Con más de 72,000 clientes en 150 países, BSI es una organización cuyos estándares inspiran excelencia alrededor del mundo.

agosto 29, 2018 0 comment
0 Facebook Twitter Google + Pinterest