Normativa Británica BS 25999 "Gestión de continuidad de negocio"
BS-25999 es la primera norma existente para la gestión de continuidad de la actividad comercial (Business Continuity Management, BCM) y ha sido se ha concebida para ayudar a minimizar el riesgo de interrupciones de estas características. La norma ayuda a establecer las bases de un sistema BCM y se ha concebido para mantener en marcha las actividades durante las circunstancias más inesperadas y desafiantes: protege a los empleados, su reputación y proporciona la capacidad de continuar con la actividad y el comercio.
BS-25999 es una norma adecuada para toda organización, grande o pequeña, de cualquier sector. Es especialmente apropiada para organizaciones que operan en entornos de alto riesgo, como las finanzas, telecomunicaciones, transporte y el sector público, donde la capacidad de continuar la actividad de servicios es primordial para la organización en sí, así como para sus clientes y partes interesadas.
Las cinco grandes preguntas que se plantean en una situación grave de contingencia:
- ¿Qué?: Definir las partes de la organización que serán críticas en los primeros momentos y por tanto, que deberán volver a la normalidad lo antes posible.
- ¿Quién?: Qué personas se tendrán que movilizar y en qué orden, cuanta gente hará falta en las primeras horas, los primeros días y sobre todo, cómo se coordinarán las actuaciones para que no se dé una situación caótica.
- ¿Dónde?: A qué lugares tendremos que acudir para poder hacer todo esto. Si las ubicaciones físicas principales están afectadas, hay que tener lugares alternativos donde poder desplegar el Plan. ¿Qué pasa si no tengo mi equipo habitual o no se puede entrar al centro de proceso de datos (CPD) de la Organización?
- ¿Cómo?: Aquello que tendremos que hacer para mitigar la contingencia, para entrar en la fase de recuperación y, por último, volver a la normalidad.
- ¿Cuándo?: ¿Qué ventanas de interrupción son tolerables? ¿En cuánto tiempo tenemos que volver a la normalidad?
Es fundamental que se siga esta norma para cualquier organización que quiera dar continuidad de sus servicios a sus clientes y así evitar el riesgo de perderlos.

