CBCO

CBCB

CONTINUIDAD DEL NEGOCIO – CBCO – INICIO 9 DE AGOSTO

Sin duda los acontecimientos coyunturales en el mundo y el país ponen aspectos de continuidad y resiliencia sobre el tapete, no solo a nivel empresarial, sino familiar y personal.

En la memoria pasada y reciente tenemos acontecimientos que marcan la linea en temas de CONTINUIDAD

  • USA 2001 Ataque Torres gemelas -
  • Océano indico - 2004 Terremotos y maremotos
  • Haiti 2010 - Terremoto
  • Japon 2011 - Terremoto y Tsunami
  • Bolivia 2000 - Cochabamba Guerra del agua
  • Bolivia 2002 y 2003 Inundaciones en La Paz
  • Bolivia - Octubre del 2003 - Guerra del gas. La Paz
  • Bolivia Sucre 2007 Convulsión social
  • Bolivia 2008 Santa Cruz - Convulsión social
  • Bolivia 2019 - Los meses de octubre y noviembre. Convulsión social.
  • Mundial y Bolivia - Efectos de la Pandemia

Aun no tenemos la certeza del derrotero que puedan seguir los últimos acontecimientos en el país. Por tanto, como dice la frase "Esperamos lo mejor, pero estamos preparados para lo peor". Los profesionales que nos dedicamos a temas de seguridad y continuidad podemos marcar la diferencia en donde estemos. El radio de influencia dependerá del rol que cada uno tenga. Pero en el menor de los casos esta formación le ayudara a mitigar los riesgos a nivel familiar.

No olvidemos conceptos como casos fortuitos, fuerza mayor, negligencia profesional,  incumplimiento de deberes, incumplimiento de contratos, perdida económica, lucro cesante, daño emergente, omisión de responsabilidades y otras que pueden afectar a la empresa o en nivel profesional en este tipo de casos.

ANTECEDENTES

El Programa CBCO fue lanzado en su primer versión el año 2014, desde entonces se ha estado realizando con cierta regularidad en formato abierto, pero de forma mas intensa en modalidad cerrada para empresas.

Actualmente el programa esta en su versión 2. Esta oportunidad se esta tomando muchas lecciones aprendidas del sector de la aero navegación, donde la interrupción del negocio puede significar vidas y no se tiene la lógica de "apaguemos y volvamos a encender"

Director del Programa: MSC. ING GUIDO ROSALES URIONA.

El Ingeniero Rosales ha realizado sus estudios universitarios en la Universidad Internacional de AVIACIÓN CIVIL DE KIEV UCRANIA.

  • El año 2001 desarrollo el plan de continuidad para la entonces SBEF - Superintendencia de Bancos y Entidades Financieras.
  • El año 2006 ha desarrollado el plan de continuidad para el grupo ZURICH y La Boliviana Cia Cruz.
  • Desde el año 2003 a la fecha elabora Planes de Contingencia y continuidad para Entidades financieras en el marco del RGSI de ASFI.
  • En los últimos años ha dictado entrenamientos de RIESGO OPERACIONAL en la DGAC (Dirección General de Aeronáutica Civil), y en la ATT - Autoridad de Transporte y Telecomunicaciones. Entidades que regulan el sector aeronáutico en Bolivia.
  • También ha realizado evaluaciones GAP contra la ISO 22301 durante el año 2019 para empresas del sector financiero.

Es un programa basado en estándares como PASS 56, BSI 25999 e ISO 22301

Su contenido esta basado en la experiencia de mas de 20 años de la empresa YANAPTI SRL. Los innumerables trabajos de consultoria en el campo de la seguridad de la información han definido sus módulos, así como la alineación con importantes certificaciones internacionales.

Su contenido esta definido en 10 módulos que se desarrollaran en este Ciclo en 5 semanas, los días martes y jueves de 19:30 a 21:45

IMPORTANTE

Este programa ha sido desarrollado únicamente por YANAPTI SRL. Su AVAL ha sido ganado en los mas de 5 años que tiene el mismo.

No esta vinculado a Universidad u Organización alguna para precautelar el objetivo de su creación. INDEPENDENCIA DE OPINIÓN.

MODALIDADES

On line – Atendida con DOS sesiones semanales

INICIO 9 de agosto

HORARIOS

Dia Martes y jueves de 19:30 a 21:45 con 15 minutos de corte.

Sesiones remotas (desde PC o movil)

COSTO:

  • Todo el programa tiene un costo general de 650$US. Considerando el momento coyuntural que vive el pais se ha definido manejar un costo de 600$US.
  • Deposito Total en un solo pago (450$US antes del 30 de julio- Inscripción temprana)

COMPRENDE:

  • Acceso a sesiones en línea
  • Acceso a la Plataforma virtual por 12 meses desde el inicio del programa
  • Material de apoyo digital
  • Vídeos de análisis
  • Acceso a Biblioteca digital Yanapti (modelos de informes, libros digitales, artículos, videos y muchos más)
  • Seguimiento de tareas y avance
  • Consultas individuales
  • Derecho al examen de certificación durante 12 meses hasta 4 oportunidades
  • Impuestos de Ley

SE EXTIENDEN CERTIFICADOS DE:

  • Asistencia al 70% o más de las sesiones virtuales. Se valida participación
  • Aprovechamiento– Debe cumplir mínimo el 70% de las tareas modulares
  • Aprobación del Programa: Examen teórico (50%) y Practico (50%)

DIRIGIDO A:

  • Personal de Sistemas
  • Oficiales de Seguridad
  • Oficiales de Riesgos
  • Auditores de Sistemas
  • Auditores internos

CONTENIDO MODULAR:

CONTENIDO MÍNIMO

Módulo 1: Marco Metodológico y Estándares

En este modulo se analiza el conjunto de estándares relacionados con la continuidad, desde documentos como PAS56, BSI 25999 hasta la ISO 22301. Se estudia el marco metodológico para implementar un SGCN.

Modulo 2. Análisis de brechas. Diagnóstico

En este modulo se dan los lineamientos para realizar un análisis de diagnostico organizacional respecto a la continuidad del negocio.

Se toman ámbitos como el estratégico, normativo, operacional, tecnológico y humano.

Modulo 3: Gestión de Riesgos de Continuidad

Este módulo esta orientado a la identificación de amenazas, riesgos, evaluación, análisis y mitigación de riesgos como marco metodológico. Muestra tipos de estudios como Riesgo radio perimetral, dispersión domiciliaria, riesgo colateral, riesgo indirecto, riesgo del mercado, etc.

Módulo 4: Análisis de Impacto al Negocio

El análisis de impacto complementa la Gestión de riesgos ampliando en otras dimensiones sobre todo económico financieras. Se toma en cuenta los escenarios: Financiero, Imagen, Normativo, Organizacional y Legal. En todos ellos se busca cuantificar la potencial perdida, el lucro cesante, el daño emergente tanto directo como de recuperación.

Modulo 5: Estrategias de Continuidad

Cuando el BIA o análisis de impacto no es satisfactorio, deben ampliarse las estrategias de continuidad: eliminación de la fuente de riesgo, Seguros, transferencia del riesgo con salvaguardas contractuales, Planes de Contingencia, continuidad, recuperación y otras estrategias.

Módulo 6. Gestión de Crisis

La materialización de un riesgo de continuidad puede alterar el orden normal del negocio. Pone a prueba la clásica condición que se coloca al momento de contratación "Trabajo bajo presión". Los momento de crisis pueden cuestionar seriamente el principio de autoridad en las empresas, romper esquemas que funcionan normalmente en condiciones estables. En este modulo se busca componer una estructura de dirección con caracteristicas elevadas de resiliencia tato personal para elevar hacia un ámbito institucional

Módulo 7. Planificación y ejecución de Pruebas

Todos los posibles escenarios de riesgo definen estrategias de tratamiento. Todas estas medidas y estrategias deben probarse tanto de forma individual como integral de inicio a fin, incluyendo stakeholders. En este modulo se dan los lineamientos de planificación, ejecución y control de pruebas.

Módulo 8: Métricas e indicadores de Continuidad

Estar bien es bueno, pero para lograr un adecuado nivel de madurez en la preparación para la continuidad se deben definir métricas e indicadores que permiten medir el estado del negocio y en función de esto lograr entrar en un esquema de Mejora continua.

Módulo 9: Sistema de Gestión de la Continuidad SGCN

Comprende el estudio pormenorizado de la ISO 22301 para lograr implementar un SGCN bajo sus lineamientos y poder apuntar hacia una certificación del negocio.

Módulo 10: Desarrollo de la Cultura de Continuidad y Resiliencia

El espíritu de un SGCN debe ser NO PARAR, pero ante esa posibilidad debemos pensar en caer lo mas lento posible y con el menor impacto y aun en esta condición buscar levantarnos lo mas pronto posible, en el menor tiempo y hasta lograr no solo recuperar el negocio a un estado anterior sino aprovechar la adversidad y mejorar. Ese es el espíritu de este modulo. Establecer una cultura organizacional orientada a la prevención y completar recuperación.

PLATAFORMA YOBLAKA

Se dispone de una plataforma de educación a distancia donde se cuenta con un aula virtual.

Los videos son colgados en esta plataforma y disponibilizados para los participantes después de máximo 2 días de haber tenido la sesión en linea.

MAS DETALLES 

Escribir a capacitacion@yanapti.com 

Continuidad Familiar – Pandemia

 

Con los años y viviendo en una realidad boliviana aprendes a tomar diferentes medidas de prevención, contingencia y recuperación. No solo por la coyuntura sino por todos los acontecimientos que tuvimos y seguiremos teniendo.
Por ejemplo:

1️⃣ Debes procurar mantener un stock de seguridad en alimentos entre perecederos y no perecederos. Minimanente para 2 semanas en caso de no poder salir de tu casa. Esto incluye accesorios de limpieza, aseo, primeros auxilios, etc. Lastimosamente el ESTADO no esta cumpliendo a cabalidad su rol en situación de crisis. La ley le faculta para incrementar la producción de alcohol o la importación, así como el Papel higiénico y otros suministros. La situación es muy similar a una corrida financiera donde se busca parar el Pánico de la población. Con esa idea es mejor prevenir que lamentar la situación familiar.

 

2️⃣. Efectivo en cortes menores. Puede haber cierre de EEFF y ATMs. Puede haber restricción de transporte y no podremos llegar con facilidad a un banco o un ATM. 3️⃣. ARRP - Análisis Riesgo Radio Perimetral. Debes conocer tu vecindario. Donde hay puntos favorables y contrarios. Puntos de abastecimiento, urgencias y donde no acercarse.

4️⃣. ARRP y ADD - Análisis de Riesgo radio perimetral y Dispersión Domiciliaria. Debes tener identificados los puntos de reunión, casa de familiares o amigos, puesto de trabajo. Tener medido los tiempos de recorrido en movilidad, bicicleta y a pie.

5️⃣. Banca digital: comprueba que tienes fondos y facilidades para hacer transacciones bancarias. traspasos entre cuentas. Pago de servicios y otros. Que estén habilitados y que conozcas como hacerlo. Practiquemos antes de necesitar. Si la seguridad es la variable negativa, podemos utilizar dos cuentas en caja de ahorro. La cuenta normal que concentra el ahorro y la cuenta pagadora que esta ligada al internet. La relación es de cascada. arriba la cuenta de ahorro y abajo la cuenta pagadora.

6. Distanciamiento social. Procura minimizar al máximo las reuniones sociales donde puedes no conocer a las personas en tu entorno. Maximiza tu área personal para minimizar

 

7. MEJOR EN CASA. Los sitios públicos tienen muchas variables difíciles de controlar. En este tiempo es mejor quedarse en casa y controlar tu entorno. En la imagen varias recomendaciones.

 

8. Listado de Contactos: Valida si tus listas estan actualizadas.

En la imagen algunas recomendaciones:

Sin duda los años nos enseñan a estar preparados para la crisis. Pero no basta con que tu lo estés. También debe estarlo tu familia, tu vecindario y la sociedad. Solo así tendremos éxito.

 

Mas información, puedes participar del entrenamiento:

https://yanapti.com/index.php/2020/03/14/pcn-pandemia/

PCN – Pandemia: No todo va a Teletrabajo

Estamos frente a una avalancha de entusiasmo por el TELETRABAJO en situación de Pandemia.

Sin duda puede ser una valiosa opción, pero no todas las personas y todos los procesos pueden ser llevados a esta forma de trabajo sin considerar algunos aspectos como:

  • Las personas son animales gregarios por naturaleza y el teletrabajo puede significar distanciamiento social y aislamiento. Puede entorpecer las relaciones humanas y el trabajo colaborativo.

  • Algunos procesos necesitan alto grado de coordinación o insumos aun en modelo físico. Documentos, firmas, etc. Los procesos deben ser analizados en su variable trabajo remoto por resultado o como parte de la cadena de negocio.

 

  • Algunas personas no tiene un grado suficiente de tecnoaptitudes. Cambiarlas de su zona de confort tecnológico afectaría significativamente su rendimiento. Y si a eso sumamos la falta de soporte técnico, podemos colapsar los procesos. Las personas deben ser entrenadas y pasar por simulacros de teletrabajo antes de ser movidas a esta opción de trabajo.

  • La seguridad y la ciberseguridad pueden verse comprometidas dado que no podemos garantizar las condiciones mínimas en sus entornos propios de cada teletrabajador.

RECOMENDACIONES

El análisis de procesos debe profundizar las capacidades de llevar a teletrabajo la ejecución, supervision o control del proceso.

Los responsables del procesos deben ser evaluados en entornos controlados de entrenamiento para adecuar el proceso y las condiciones al teletrabajo.

El proceso tiene basicamente 3 componentes

  • Los insumos
  • El mismo procesos
  • Los resultados

Un proceso llega a ser insumo de otro y así se arma el mapeo o cadena de negocio en cuanto a procesos. Ligado a cada insumo están las personas. entonces partimos de ese punto para determinar las aptitudes de teletrabajo.

 

  • Estos temas y otros serán analizados durante el evento:

Mas información en:

https://yanapti.com/index.php/2020/03/14/pcn-pandemia/

Autor: Guido Rosales

https://www.linkedin.com/in/guidorosalesu/