Vous êtes sur la page 1sur 8

NORMA TCNICA NTC

COLOMBIANA 5722


2012-10-31




CONTINUIDAD DE NEGOCIO.
SISTEMAS DE GESTIN DE CONTINUIDAD DE
NEGOCIO. REQUISITOS










E: BUSINESS CONTINUITY. BUSINESS CONTINUITY
MANAGEMENT SYSTEMS. REQUIREMENTS


CORRESPONDENCIA: esta norma es una adopcin idntica (IDT)
por traduccin de la norma ISO
22301:2012.

DESCRIPTORES: continuidad; continuidad de
negocio; incidente; sistemas de
gestin; seguridad de la sociedad.














I.C.S.: 03.100.01

Editada por el Instituto Colombiano de Normas Tcnicas y Certificacin (ICONTEC)
Apartado 14237 Bogot, D.C. - Tel. (571) 6078888 - Fax (571) 2221435


Prohibida su reproduccin Primera actualizacin
Editada 2012-11-09










PRLOGO



El Instituto Colombiano de Normas Tcnicas y Certificacin, ICONTEC, es el organismo
nacional de normalizacin, segn el Decreto 2269 de 1993.

ICONTEC es una entidad de carcter privado, sin nimo de lucro, cuya Misin es fundamental
para brindar soporte y desarrollo al productor y proteccin al consumidor. Colabora con el
sector gubernamental y apoya al sector privado del pas, para lograr ventajas competitivas en
los mercados interno y externo.

La representacin de todos los sectores involucrados en el proceso de Normalizacin Tcnica
est garantizada por los Comits Tcnicos y el perodo de Consulta Pblica, este ltimo
caracterizado por la participacin del pblico en general.

La NTC 5722 (Primera actualizacin) fue ratificada por el Consejo Directivo de 2012-10-31

Esta norma est sujeta a ser actualizada permanentemente con el objeto de que responda en
todo momento a las necesidades y exigencias actuales.

A continuacin se relacionan las empresas que colaboraron en el estudio de esta norma a
travs de su participacin en el Comit Tcnico 205. Continuidad de Negocio

BANCO AGRARIO DE COLOMBIA
BANCO BOGOT
BANCO COLPATRIA MULTIBANCA
COLPATRIA S.A.
BANCO CORPBANCA COLOMBIA
BANCO DE LA REPBLICA
BANCO GNB SUDAMERIS
BANCOLDEX
BAVARIA S.A.
COMPAA FINANCIAMIENTO TUYA S.A.
CONSEJO COLOMBIANO DE SEGURIDAD
DELIMA MARSH COLOMBIA
EMPRESAS PBLICAS DE MEDELLN -EPM-
HELM BANK S.A.
IBM COLOMBIA
INSTITUTO DISTRITAL DE TURISMO
INTEK S. A.
ISOLUCIONES LTDA.
ITEAM LTDA.
OCCIDENTAL DE COLOMBIA, INC
SMART IT SOLUTIONS CONSULTORS
THOMAS MTI
WILLIS COLOMBIA S.A.


Adems de las anteriores, en Consulta Pblica el Proyecto se puso a consideracin de las
siguientes empresas:

ACH DE COLOMBIA
AEROVAS DEL CONTINENTE
AMERICANO S.A. - AVIANCA S.A. -
AJOVER S.A
AON COLOMBIA S.A - CORREDORES DE
SEGUROS
ASOCIACIN BANCARIA Y DE
ENTIDADES FINANCIERAS -
ASOBANCARIA -
ASOCIACIN LATINOAMERICANA DE
CONTINUIDAD - ALCONT -
BANCAMIA S.A.
BANCO AGRARIO DE COLOMBIA S.A.
BANCO AV VILLAS
BANCO CAJA SOCIAL
BANCO COLPATRIA MULTIBANCA
COLPATRIA S. A.
BANCO DAVIVIENDA S.A.
BANCO DE BOGOTA
BANCO DE LA REPBLICA
BANCO DE OCCIDENTE
BANCO FALABELLA COLOMBIA S. A.







BANCO GNB SUDAMERIS
BANCO PICHINCHA S.A
BANCO PROCREDIT COLOMBIA S.A.
BANCO SANTANDER COLOMBIA S.A.
BANCOLDEX S.A.
BANCOLOMBIA S.A.
BAVARIA S. A.
BBVA COLOMBIA
BNP PARIBAS COLOMBIA CORPORACIN
FINANCIERA
BOLSA DEVALORES DE COLOMBIA
CENTRO COMERCIAL CHIPICHAPE
CITIBANK COLOMBIA S.A.
CJE SUPPLIES LTDA.
COMPAA DE FINANCIAMIENTO TUYA
S. A. (ANTES SUFINANCIAMIENTO)
CONCALIDAD LTDA.
CONSEJO COLOMBIANO DE SEGURIDAD
CREDIFAMILIA S.A.
CRUZ ROJA SECCIONAL CUNDINAMARCA
Y BOGOT
DECEVAL S.A.
DELIMA MARSH S.A.
DEPSITO CENTRALIZADO DE VALORES
DE COLOMBIA DECEVAL S.A
E.P.S SERVICIO OCCIDENTAL DE SALUD
S.A
EMC^2
EMPRESAS PBLICAS DE MEDELLN
E.S.P.
ENLACE OPERATIVO S.A.






ESCUELA COLOMBIANA DE INGENIERA
JULIO GARAVITO
ETEK INTERNATIONAL COLOMBIA
FINAMRICA S.A
GESTIN & ESTRATEGIA S.A.S.
HELM BANK S.A.
HSBC COLOMBIA S.A.
INSTITUTO DISTRITAL DE TURISMO
INTEK DE COLOMBIA S. A.
ITEAM LTDA.
KPMG
MANEJO TCNICO DE INFORMACIN
S.A.
MATPEL DE COLOMBIA S.A.
OCCIDENTAL DE COLOMBIA INC
ORGANISMO NACIONAL DE
ACREDITACIN DE COLOMBIA
PROFESIONALES EN DEPORTE -
PRODEPORT LTDA.
REDES HUMANAS S.A.
RISK LATAM
SETELCOM LTDA.
SMART IT SOLUTIONS CONSULTORS
SURTIDORA DE GAS DEL CARIBE S.A.
E.S.P.
TECFIN INTERNATIONAL S.A.
THOMAS GREG & SONS DE COLOMBIA
S.A.
THOMAS MTI
UNE EPM TELECOMUNICACIONES S. A.
WILLIS COLOMBIA CORREDORES DE
SEGUROS S.A


ICONTEC cuenta con un Centro de Informacin que pone a disposicin de los interesados
normas internacionales, regionales y nacionales y otros documentos relacionados.

DIRECCIN DE NORMALIZACIN





NORMA TCNICA COLOMBIANA NTC 5722 (Primera actualizacin) RESUMEN








CONTENIDO


Pgina
0. INTRODUCCIN

0.1 GENERALIDADES

0.2 EL MODELO PLANEAR- HACER- VERIFICAR- ACTUAR (PHVA)

0.3 COMPONENTES DEL PHVA EN ESTA NORMA


1. ALCANCE ................................................................................................................. 1


2. REFERENCIAS NORMATIVAS ................................................................................. 2


3. TRMINOS Y DEFINICIONES ................................................................................... 2


4. CONTEXTO DE LA ORGANIZACIN ....................................................................... 8

4.1 DESCRIPCIN DE LA ORGANIZACIN Y SU CONTEXTO .................................... 8

4.2 ENTENDIENDO LAS NECESIDADES Y EXPECTATIVAS DE
LAS PARTES INTERESADAS .................................................................................. 9

4.3 DETERMINAR EL ALCANCE DEL SISTEMA DE GESTIN .................................... 9

4.4 SISTEMA DE GESTIN DE CONTINUIDAD DE NEGOCIO


5. LIDERAZGO ............................................................................................................ 10

5.1 GENERALIDADES .................................................................................................. 10

5.2 COMPROMISO DE LA ALTA DIRECCIN ............................................................. 10

5.3 POLTICA ................................................................................................................ 11

5.4 ROLES, RESPONSABILIDADES Y AUTORIDADES .............................................. 12


6. PLANIFICACIN ..................................................................................................... 12

6.1 ACCIONES PARA DIRECCIONAR RIESGOS Y OPORTUNIDADES ..................... 12

NORMA TCNICA COLOMBIANA NTC 5722 (Primera actualizacin) RESUMEN








Pgina

6.2 OBJETIVOS DE CONTINUIDAD DE NEGOCIOY PLANESPARA
ALCANZARLOS ...................................................................................................... 12


7. RECURSOS ............................................................................................................. 13

7.1 GENERALIDADES .................................................................................................. 13

7.2 COMPETENCIA ....................................................................................................... 13

7.3 TOMA DE CONCIENCIA ......................................................................................... 13

7.4 COMUNICACIN..................................................................................................... 14

7.5 INFORMACIN DOCUMENTADA .......................................................................... 14


8. OPERACIN ........................................................................................................... 16

8.1 PLANIFICACIN Y CONTROL ............................................................................... 16

8.2 ANLISIS DE IMPACTO AL NEGOCIO Y VALORACIN DEL RIESGO ............... 16

8.3 ESTRATEGIA DE CONTINUIDAD DE NEGOCIO ................................................... 17

8.4 ESTABLECER E IMPLEMENTAR PROCEDIMIENTOS DE
CONTINUIDAD DE NEGOCIO ................................................................................. 18

8.5 EJERCICIOS Y PRUEBAS ...................................................................................... 21


9. EVALUACIN DE DESEMPEO ............................................................................ 22

9.1 SEGUIMIENTO, MEDICIN, ANLISIS Y EVALUACIN ...................................... 22

9.2 AUDITORA INTERNA ............................................................................................ 23

9.3 REVISIN POR LA DIRECCIN ............................................................................. 24


10. MEJORA ......................................................................................................................

10.1 NO CONFORMIDAD Y ACCIN CORRECTIVA ..................................................... 26

10.2 MEJORA CONTINUA .............................................................................................. 26


DOCUMENTO DE REFERENCIA ....................................................................................... 28

NORMA TCNICA COLOMBIANA NTC 5722 (Primera actualizacin) RESUMEN








Pgina


ANEXO A (Informativo)
BIBLIOGRAFA ................................................................................................................... 27

Tabla 1. Explicacin del modelo de PHVA





NORMA TCNICA COLOMBIANA NTC 5722 (Primera actualizacin) RESUMEN

1






0. INTRODUCCIN

0.1 GENERALIDADES

Esta norma especifica los requisitos para la creacin y gestin de un Sistema de Gestin de
Continuidad de Negocio (BCMS, por sus siglas en ingls) efectivo.

Un BCMS hace nfasis en la importancia de:

- Entender las necesidades de la organizacin y la necesidad de establecer una gestin
de Continuidad de Negocio, sus objetivos y poltica.

- Implementar y operar los controles y medidas para administrar la capacidad general de
una organizacin en responder a incidentes.

- Hacer el seguimiento y revisin de la eficacia del BCMS

- Mejorar continuamente basado en mediciones objetivas.

El BCMS, como todos los sistemas de gestin, contiene los siguientes componentes claves:

a) Una poltica;

b) Personas con responsabilidades definidas;

c) Gestin de los procesos relativos a:

1) Poltica,

2) Planeacin,

3) Implementacin y operacin,

4) Evaluacin de desempeo,

5) Anlisis de la gestin, y

6) Mejoramiento.

d) Documentacin que proporcione evidencia auditable; y

e) Cualquier proceso de gestin de la continuidad de negocio pertinente para la organizacin.

La Continuidad de Negocio contribuye a una sociedad con mayor resiliencia. La comunidad en
general y el impacto del ambiente organizacional en la organizacin y en otras organizaciones,
podran estar involucrados en el proceso de recuperacin


NORMA TCNICA COLOMBIANA NTC 5722 (Primera actualizacin) RESUMEN

2

IMPORTANTE

Este resumen no contiene toda la informacin necesaria para la aplicacin del documento normativo original al que se
refiere la portada. ICONTEC lo creo para orientar a su cliente sobre el alcance de cada uno de sus documentos y facilitar
su consulta. Este resumen es de libre distribucin y su uso es de total responsabilidad del usuario final.

El documento completo al que se refiere este resumen puede consultarse en los centros de informacin de ICONTEC en
Bogot, Medelln, Barranquilla, Cali o Bucaramanga, tambin puede adquirirse a travs de nuestra pgina web o en
nuestra red de oficinas (vase www.icontec.org).
El logo de ICONTEC y el documento normativo al que hace referencia este resumen estn cubiertos por las leyes de
derechos reservados de autor.
Informacin de servicios aplicables al documento aqu referenciado la encuentra en: www.icontec.org o por medio del
contacto cliente@icontec.org



ICONTEC INTERNACIONAL