Curso Gestión del Riesgo ISO 31000 y Continuidad del Negocio BCP
Principios, guías y directrices para hacer frente a los riesgos.
Registrate a este Curso Aqui
Presentación
Tener Planes de Continuidad y Contingencia para responder de manera razonable a tareas de procesamiento y operación ante posibles eventos que lo interrumpan (desastres, huelgas, fallas, naturales o humanos), es de gran importancia para evitar impactos de alta magnitud a nivel económico y de imagen para las Compañías hoy en día, con ISO 31000:2009, se establecen un marco y un proceso para la gestión de riesgo que son aplicables a cualquier tipo de organización en el sector público o privado.
La FEUD (Fundación de Egresados de la Universidad Distrital) con SGS Colombia, ha desarrollado este curso con el fin de introducir a los participantes en la gestión y desarrollo de un plan de continuidad de negocio BCP, recuperación de desastres DRP y la Norma ISO 31000 permitiendo que se implementen en las organizaciones planes efectivos para que sigan operando sin afectar sus organizaciones en una forma adecuada y pertinente con las mejores prácticas hoy en día conocidas.
¿Por qué formarte con nosotros?
- Se cuenta con docentes altamente capacitados y certificados por el DRI (Disaster Recovery Institute), con conocimientos en el manejo de Normas ISO, gestión del riesgo, seguridad de la Información y diseño e implementación de planes de seguridad en grandes compañías.
- Doble titulación con la Fundación de Egresados de la Universidad Distrital y SGS Colombia.
- Se brindan las herramientas y la metodología necesaria para preparar a su organización ante una contingencia que afecte la continuidad del negocio y evidenciar las situaciones de riesgos las cuales está expuesta.
- Se capacita en la misión crítica de la empresa y como debe mantenerse.
- Selección del material que se presenta en clase en medio digital.
- La Fundación ofrece la mejor relación costo-beneficio a diferencia de otras entidades.
- Se trabajan sobre casos reales. Se incentiva a los participantes a que presenten sus propios casos.
Objetivos
- Hacer conocer la importancia de realizar un plan de Continuidad de negocio y Recuperación de desastres en una compañía mediante el uso de técnicas adecuadas y selección de indicadores identificando los requerimientos mínimos, como estrategia para una recuperación viable.
- Comprender los conceptos básicos para diseñar, establecer e implementar un proceso de administración de riesgos, aplicando los lineamientos metodológicos de la ISO 31000 Administración de Riesgos – Principios y Guías.
Dirigido a:
Profesionales de Áreas de Sistemas, Procesos, Directores, Consultores, Gerentes de Tecnología o en áreas afines, Profesionales en funciones de administración de Planes de Recuperación y de Continuidad del Negocio, planificadores o coordinadores de Recuperación de Desastres, Gerentes de operaciones, gerentes de comunicaciones. Profesionales a cargo de la seguridad de la información en sus organizaciones.
Duración: 40 Horas Presenciales
Pre-Requisitos:
Conocimientos básicos sobre procesos organizacionales.
Metodología
Los talleres cuentan con una parte teórica dictados en forma de presentaciones con ejemplos concretos y talleres donde los participantes aplicaran los conceptos aprendidos durante las presentaciones teóricas, el programa de divide en 2 módulos:
- Módulo 1: Sensibilización En Administración De Riesgos ISO 31000 /Duración: 8 Horas
- Módulo 2: BCP y DRP /Duración: 32 Horas.
Ayudas audiovisuales
Además de la presentación formal del material del curso - taller, se incluyen ejercicios, talleres y discusiones en grupo, con el propósito de facilitar el trabajo de las practicas reales que se desarrollen.
Que incluye
- KIT Académico que incluye:
- CD con el Material Digital del curso.
- Cuadernillo de apuntes.
- Esfero
- Certificado de asistencia al Curso En Gestión Del Riesgo ISO 31000 Y Continuidad Del Negocio por La Fundación de Egresados de la Universidad Distrital*.
- Certificado de Asistencia al Curso de Sensibilización ISO 31000:2009 por SGS*.
- Presentación de talleres, prácticas y casos de discusión.
* A los participantes que hayan asistido al 80% de las sesiones o más, se les otorgará los certificados de asistencia.

CONTENIDO TEMÁTICO
Módulo I
Sensibilización en Administración de Riesgos ISO 31000 (8 Horas)
-
Introducción a la administración de riesgos
-
Antecedentes.
- La administración de riesgos como apoyo al gobierno corporativo.
- Marco legal en Colombia para la administración de riesgos.
- Mejores prácticas para la administración de riesgos.
-
Sensibilización en la norma ISO 31000 Administración de Riesgos – Principios y Guías:
- Alcance.
- Principios
- Marco de referencia.
- Procesos
-
Realización de talleres para aplicar los conceptos relevantes de la norma.
Módulo II
BCP y DRP (32 Horas)
- Iniciativa Proyecto y Administración
- Terminología BCP- DRP
- Marco Regulatorio y Mundial sobre Continuidad de Negocio y recuperación de desastres
- Mejores prácticas DRII- BCI, aplicables
- Análisis de Impacto al Negocio
- Funciones Vitales del Negocio, Identificación de Procesos Críticos y sus dependencias.
- Evaluación de Riesgos y resposabilidades.
- Propósito del Business Impact Analysis (BIA)
- Resultados del BIA
- Determinación de Tiempo de Recuperación
- Estrategias de Continuidad de Negocio
- Tipos de estrategias de Continuidad y Tecnológicas
- Análisis GAP
- Análisis Costo Beneficio estrategias
- Selección de Estrategias
- Resultados esperados
- Condiciones para vuelta a normalidad
- Administración de Crisis y Comunicación de Crisis
- Procedimiento de escalamiento y notificación
- Enlace con Plan de Emergencias y Salud Ocupacional
- Comunicación de crisis
- Tipos de Comunicación
- Activación del Plan
- Desarrollo de los Planes
- Contenido del Plan de Continuidad y de Recuperación de desastres
- Definiciones y Misión.
- Matriz y directorio de Titulares y Suplentes
- Flujo de acción y procedimientos
- Mantenimiento y Pruebas
- Pruebas de los Planes
- Tipo de Pruebas
- Planificación de las pruebas
- Mantenimiento del Plan
- Entrenamiento y Concientización
- Objetivos de entrenamiento y concientización
- Herramientas de concientización y capacitación
- Estrategias de Entrenamiento y concientizacion.




