Diplomado presencial - Pontificia Universidad Javeriana

Anuncio
Ingeniería para la gestión de continuidad de negocio
Infraestructura, tecnología y productividad y ambiente
Con certificación Auditor Interno ISO 22302:
2012 en Sistemas de Gestión de Continuidad de Negocio
Diplomado presencial
Ingeniería para la gestión de continuidad de negocio
Infraestructura, tecnología y productividad y ambiente
Objetivos
General
 Desarrollar en los participantes las habilidades, conocimientos y aptitudes para el
desarrollo de la función de continuidad de negocio y los sistemas de ingeniería
relacionados a esta, con especial énfasis en el plan de continuidad de negocio de las
organizaciones.
Específicos
Al final del diplomado los asistentes habrán adquirido los siguientes conocimientos y
estarán en capacidad de:









Lograr el entendimiento de las metodologías y mejores prácticas de continuidad de
negocio
Implementar la función de continuidad de negocio en las organizaciones.
Apoyar a la organización en la identificación de los requerimientos de recuperación de
sus procesos críticos.
Identificar en conjunto con las áreas de la organización, las estrategias de continuidad
requeridas por los procesos de negocio.
Implementar las metodologías para el desarrollo, pruebas y mantenimiento de los
planes de continuidad.
Integrar la iniciativa de continuidad de negocio con las demás funciones de la
organización y con las diferentes partes interesadas.
Establecer los mecanismos para medición y mejoramiento del desempeño de la
función de continuidad en la organización.
Plantear un sistema de gestión de continuidad de negocio integrado con los demás
sistemas de gestión de la organización.
Generar propuestas para la apropiación de la función de continuidad de negocio en
las personas de la organización, por medio de estrategias de gestión del cambio.
Dirigido a
El diplomado está dirigido a profesionales en Ingeniería y áreas afines responsables por el
diseño, implementación y/o gestión de la función de continuidad de negocio para la
operación de las organizaciones; auditores del sistema de gestión de continuidad de
negocio; directivos o consultores que desarrollen actividades en proyectos relacionados a
funciones de continuidad de negocio y/o elaboración e implementación del plan de
continuidad de negocio.
Ingeniería para la gestión de continuidad de negocio
Infraestructura, tecnología y productividad y ambiente
Metodología
El diplomado se va a desarrollar con una metodología dinámica y participativa, a través de
procesos de aprendizaje que integren la adquisición de conocimientos y desarrollo de
habilidades, a través de talleres, conferencias magistrales y análisis de casos.
Presentación del programa
La globalización, el cambio climático, el endurecimiento de la normatividad, y las
exigencias del mercado, hacen que las organizaciones de los diferentes sectores de la
economía se enfrenten a coyunturas y retos que los obligan a revisar y fortalecer
permanentemente los procesos de su cadena de valor.
El tipo y número de riesgos que amenazan las capacidades operativas de las
organizaciones son cada vez más mayores y esta operación depende de la ingeniería
aplicada a procesos, para garantizar su funcionamiento y en última instancia la
continuidad de la organización frente a posibles eventos de origen antrópico o natural que
generen interrupción en la cadena de valor.
Se hace necesario que las organizaciones adopten una postura resiliente que les permita
responder efectivamente frente a estos incidentes y recuperar rápidamente su capacidad
productiva, evitando así fuertes impactos financieros y reputacionales. Frente a esta
problemática es inevitable el desarrollo y fortalecimiento de sistemas de gestión de
continuidad de negocio que fortalezcan la ingeniería que soporta los procesos de la
organización y permitan gestionar la función de continuidad de negocio en las
organizaciones para que estén preparadas y puedan de la mejor forma, prevalecer en el
tiempo.
Contenidos
Módulo 1: Habilidades de un auditor de continuidad de negocio
o Proyección Emocional
o Habilidades Comunicativas
o Trabajo en Equipo
Ingeniería para la gestión de continuidad de negocio
Infraestructura, tecnología y productividad y ambiente
Módulo 2: Introducción
o Historia
o Antecedentes
o Fases de Continuidad de Negocio
o Ciclo de Continuidad de Negocio
o Normatividad
o Instituciones de Continuidad a nivel mundial
o Certificaciones en Continuidad
o Factores críticos de éxito
o Que nos depara el futuro…
Módulo 3: Administración del proyecto de continuidad
o Desarrollo del programa
o Roles y responsabilidades
o Manejo de tiempos y recursos
o Determinación de riesgos del proyecto
o Administración de cada proyecto
o Justificación al comité directivo
Módulo 4: Gestión de riesgos
o Objetivo de la gestión de riesgos dentro de la continuidad de negocio
o Como mitigar riesgos y proteger su negocio
o Prácticas de gestión de riesgo
o Hacia una gestión de riesgo integral
o Estudio de caso
Módulo 5: Análisis de impacto al negocio (BIA)
o Identificación de impactos al negocio
o Identificación de requerimientos de recuperación de negocio
o Identificación de recursos mínimos de operación del negocio
o Aprobación de resultados del BIA
o Estudio de caso
Módulo 6: Estrategias BCP
o Determinación y selección de las estrategias de BCP
o Establecimiento de las necesidades de recursos
o Protección y mitigación - Realizar análisis de las estrategias de BCP
o Desarrollar las estrategias de BCP
o Estudio de caso
Ingeniería para la gestión de continuidad de negocio
Infraestructura, tecnología y productividad y ambiente
Módulo7: Estrategias DRP
o Determinación y selección de las estrategias de DRP
o Establecimiento de las necesidades de recursos
o Protección y mitigación - Realizar análisis de las estrategias de DRP
o Desarrollar las estrategias de DRP
o Estudio de caso
Módulo 8: Gestión de incidentes
o Fundamentos de la gestión de incidentes (ISO 22320)
o Principios
o Estructura organizacional
o Instalaciones y recursos
o Planeación para incidentes
o Instrumentos y herramientas
o Monitoreo y seguimiento
o Estudio de caso
Módulo 9: Gestión de emergencias
o Áreas de la gestión de emergencias
o Análisis de eventos
o Planificación de respuesta
o Organización de la respuesta
o Liderazgo de la respuesta
o Comunicaciones en emergencia
o Coordinación y cooperación en emergencia
o Monitoreo y seguimiento
o Instrumentos y herramientas
o Centro de Operaciones
o Estudio de caso
Módulo 10: Sistemas integrados de Gestión
o Generalidades de Sistemas de Gestión
o Diseño de Sistemas Integrados de Gestión
o Integración del Sistema de Gestión de Continuidad
Ingeniería para la gestión de continuidad de negocio
Infraestructura, tecnología y productividad y ambiente
Módulo 11: Establecer e implementar procedimientos de Continuidad de negocio
o General
o Estructura de Respuesta a Incidentes
o Alertas y Comunicación
o Planes de Continuidad de Negocio
o Recuperación
o Activación de los planes BCP
o Activación de los planes DRP
o Estudio de caso
Módulo 12: Gestión del cambio en Continuidad de negocio
o Generalidades y enfoques de Gestión del Cambio
o Metodología para implementación en proyectos
o Plan de Concientización
o Plan de Capacitación
o Casos aplicados
Módulo 13: Ejercicios y mantenimiento
o Planeación del programa de ejercicios
o Ejecución de los ejercicios
o Revisión y evaluación de los ejercicios
o Mantenimiento y mejoramiento
o Estudio de caso
Módulo 14: Gestión de crisis
o Gestión prospectiva de la crisis
o Respuesta a la crisis.
o Análisis Situacional
o Plan de crisis
o Comunicación en crisis (planeación y coordinación)
o Estudio de caso
Módulo 15: Modelo de madurez de Continuidad de Negocio
o Historia del Modelo de Madurez de Continuidad de Negocio
o Que es el Modelo de Madurez
o Principales competencias
o Principales disciplinas
o Herramientas de Evaluación
o Gestionando la madurez del SGCN - BCMS
o Como construir un modelo de madurez acorde a sus necesidades?
Ingeniería para la gestión de continuidad de negocio
Infraestructura, tecnología y productividad y ambiente
Módulo 16: Resiliencia organizacional
o Introducción
o Diferencias entre la Resiliencia Organizacional y Continuidad de Negocio
o Alcance de la Resiliencia Organizacional
o Integración con el sistema de gestión de la organización
o Planeación de la gestión de Resiliencia Organizacional
o Implementación de la Resiliencia Organizacional
o Evaluación de la Resiliencia Organizacional
o Revisión gerencial de la Resiliencia Organizacional
Módulo 17: Auditor interno ISO 22301 – Sistemas de gestión de la continuidad de
negocio Esta formación ofrece a los participantes las herramientas para evaluar un
sistema de gestión de la continuidad del negocio (SGCN) e informar sobre su conformidad.
Tiene por objetivo presentar los pasos necesarios para la planificación, realización y
seguimiento de las auditorías internas según la Norma ISO 22301. De igual forma brinda la
posibilidad de implementar eficazmente los procesos y la mejora continua del SGCN.
El proceso de auditoría interna, asegura que su entidad evalúa el estándar de manera
consistente para comprobar que es robusto y aplicable en situaciones de crisis por medio
de la realización de ejercicios prácticos, en grupo y discusiones en clase; además un
conferencista con amplia experiencia y conocimiento, le guiará a través de los principios y
prácticas de la auditoría, así como a auditar los requisitos de la ISO 22301.
Este módulo le permitirá a los participantes el interpretar los requisitos de ISO 22301 en el
contexto de una auditoría de SGCN, podrá describir las responsabilidades de un auditor
interno y describir la función de la auditoría interna para el mantenimiento y la mejora del
SGCN, de conformidad con ISO 22301 e ISO 9001; de igual forma le permitirá planificar y
preparar una auditoría interna, y reunir pruebas de auditoría mediante observación,
entrevistas y muestreos de documentos y registros.
Finalmente esta formación le permitirá acceder a la certificación como auditor interno,
dentro del registro internacional de auditores certificados; adicionalmente a la
certificación que otorga la Pontificia Universidad Javeriana y su programa de Educación
Continua, por la asistencia al presente Diplomado.
Este temario puede tener variaciones, siendo una propuesta de capacitación flexible,
que busque el máximo desempeño de los alumnos, de acuerdo con las necesidades
específicas de los mismos.
Ingeniería para la gestión de continuidad de negocio
Infraestructura, tecnología y productividad y ambiente
Conferencistas
Carlos Julio Díaz Riveros
Ingeniero de Sistemas, Univ. Piloto, Magister Ciencias de la Computación Univ. Hebrea de
Jerusalén en Israel. Certificado MBCP, AMBCI, ITIL, AI ISO 22301, 27001. 19 años de
experiencia en Gestión de Seguridad, Continuidad y Recuperación de Desastres, en
empresas como: Banco Santander, BBVA, Colpatria, ECOPETROL, KPMG, Discount Bank,
Leviathan Oil & Gas (Israel), entre otras. Actualmente desarrolla el DRP para MinDefensa.
Edgar Salomón
Master en Estrategia e Innovación, Universidad Carlos III de Madrid; MBA, London
Guildhall University; Administración de Empresas, Pontificia Universidad Javeriana.
Certificación MBCP. 28 años de experiencia en Disaster Recovery y Business Continuity,
con alcance global cubriendo 29 países. En la actualidad es Business Continuity Manager,
BP America Inc, Houston; Business Continuity Advisor, BP Plc, London; Lasmo Plc, IT
Nelson Valero Ortega
Ingeniero de Sistemas e Industrial de la UIS. Especialista en Control Gerencial Corporativo,
Univ. Externado. Certificado MBCP, CISA, CISM, CGEIT, CRISC, ITIL. Más de 20 años de
experiencia en el sector Financiero, TICs, Salud, Gobierno y Servicios Públicos,
desarrollando evaluación de riesgos y continuidad de negocio. Actualmente es Socio de
DELOITTE y es líder para la industria de TICs, Medios en Colombia.
Silvia Fernández Coello
Comunicadora Social Univ. del Valle, Especialista en Gestión de Desarrollo y Cambio
Organizacional de la Univ. Externado. Con más de nueve años de experiencia en la
dirección de Comunicaciones Corporativas y gestión del cambio. Se desempeñó como
Líder de Gestión del Cambio en el Programa Seguridad de la Información en ECOPETROL y
actualmente se desempeña como consultora de Gestión del Cambio en EVERIS en
proyectos para MinDefensa y MinTIC entre otras.
Yoliana Marcela Bayona Camargo
Ingeniera de Sistemas, Univ. Nacional. CBCP, CISA, CISM, Cuenta con una amplia
experiencia en gerencia de proyectos de Continuidad de Negocio, Gestión de Riesgo,
Auditoria de T.I. y Seguridad de la Información. Ultimos trabajos: Gerente de Proyectos de
Deloitte, Gerente Regional de Continuidad de Negocio para África y Latinoamérica de
Millicom (TIGO) y actualmente es Manager en PriceWaterhouseCooper en la ciudad de
Luxemburgo.
Ingeniería para la gestión de continuidad de negocio
Infraestructura, tecnología y productividad y ambiente
Sandra Garcés Camelo
Ingeniera de sistemas, Univ. De los Andes, Master en Administración del Grenoble
Graduate School of Business de Londres. MBCP, CISM, CISA, ITIL. Con más de 10 años de
experiencia como gerente, auditor y consultor. Con experiencia en diseño, evaluación,
implementación y capacitación en gestión de riesgos y continuidad en el sector financiero,
de seguros, oil and gas, de servicios públicos, de manufactura y energía. Trabajo en
empresas como Alpina, Deloitte y Banco de la Republica entre otras.
Juan Carlos Torres
Ingeniero Industrial Univ. Libre y Abogado de la Univ. Nacional. CBCP y MBCI. Con 19 años
de experiencia, trabaja desde 1995 asesorando en Gestión de Continuidad de Negocios y
Resiliencia Organizacional. Trabajó en firmas como ITeam consulting y PWC. Ha trabajado
para clientes como Banesco, Banco Tequendama, Bancoop Comcel, Bavaria, entre otros.
Hoy es consultor en DeLima Marsh.
Edgar Tauta
Ingeniero de Sistemas, Univ. Distrital. Certificado CBCP, MBCI, e instructor del DRII,
Auditor Líder ISO 22301. 30 años de experiencia en gestión y operación de TIC, y en
recuperación y continuidad de procesos de negocio y servicios de TIC. Consultor Senior
para Marsh Risk Consulting en la actualidad y en el pasado para firmas como NewNet S.A.
y ETEK International.
Juan Carlos Lobo
Administrador de Empresas de la EAN. Candidato a Magister en Planeación Estratégica y
Prospectiva, Univ. Externado. Asesor en áreas como: Gestión de Crisis, Continuidad de
Operaciones, Análisis de Riesgo, Emergencias y Resiliencia, certificado por USAID en
Manejo de Centros de Operaciones de Emergencia y Reducción del Riesgo de Desastre, ha
trabajado en ICETEX, INURBE, OFDA/USAID, recientemente como Líder de Manejo de
Crisis en ECOPETROL y actualmente como líder de proyecto en Pacific Rubiales.
El comité académico se reserva el derecho de modificar la asignación de conferencistas.
Certificación
Se otorgará certificación a quién haya asistido por lo menos al 80% de las horas
programadas.
Se entregará Certificado como “Auditor interno ISO 22301: 2012 en sistemas de gestión
de continuidad de negocio” a quienes hayan asistido al 100% del último módulo y
aprobado los exámenes, talleres y laboratorios de auditoría.
Nota: Las personas que se inscriban a través de cuenta de cobro recibirán este diploma
de asistencia una vez la empresa haya realizado el pago.
Descargar