<img height="1" width="1" src="https://www.facebook.com/tr?id=1791851521068351&amp;ev=PageView &amp;noscript=1">
LOGO CONSELLERIA INNOVACION UNIVERSIDADES PNG_VAL_NEGRO-2
JORNADA 
Buenas prácticas en la continuidad TIC de las organizaciones
 

ISO 22301, INCIBE, NIST

      
   De la implementación a la certificación   

Jueves 15 de diciembre de 2022

De 10:00 a 13:30 horas

Parc Científic de la Universitat de València

Auditorio Marie Curie

 

 

OBJETIVOS

Los Sistemas de Gestión de la Continuidad del Negocio (SGCN) se han convertido en uno de los objetivos prioritarios para las organizaciones, principalmente por la globalización y exigencia de sus clientes o usuarios. Es frecuente la aparición en los medios de comunicación algunas noticias relacionadas con el impacto que ha causado en los negocios la interrupción de su actividad, originado a partir de incidentes de seguridad en sus sistemas de información. Se han visto afectadas en sus operaciones organizaciones tanto de índole pública como privada.

Las empresas deben de disponer de un SGCN diseñado e implantado correctamente que garantice que en un tiempo estimado puedan reanudar sus operaciones y servicios, ante posibles riesgos que deriven en interrupciones de la actividad. Por tanto un SGCN, a grandes rasgos, consiste en una preparación proactiva de la organización frente a contingencias que puedan ocurrir de cualquier índole, que puedan generar perjuicios de diferente gravedad, según la importancia del ámbito donde se ha producido el paro y el tiempo de inactividad.

El SGCN es la capacidad estratégica y táctica de una organización para planificar y responder ante incidentes o interrupciones del negocio, con el objetivo de recuperar la operación a un nivel aceptable.

La implementación de un SGCN permite a las organizaciones tener la capacidad de reanudar la provisión de sus productos o servicios clave a un nivel mínimo aceptable en un tiempo determinado. De ahí la importancia de implementar un SGCN para:

      1. Comprender las necesidades de la organización y la necesidad de establecer la política y objetivos de la gestión de la continuidad del negocio.
      2. Determinar la operación y el mantenimiento de los procesos, las capacidades y las estructuras de respuesta para asegurar que la organización sobrevivirá a los incidentes disruptivos.
      3. Realizar el seguimiento y la revisión del desempeño y la eficacia del SGCN.
      4. La mejora continua basada en mediciones cualitativas y cuantitativas.

Por todo lo presentado anteriormente, se hace imprescindible complementar los Sistemas de Gestión de Seguridad de la Información (SGSI) de las organizaciones con planes que permitan dar continuidad a la capacidad operativa de estas entidades y planificar el restablecimiento de la actividad.

 

CONTENIDO

Esta jornada on line y presencial pretende ofrecer a los asistentes la información necesaria para conocer las buenas prácticas en continuidad de negocio como la norma ISO 22301, las metodologías del INCIBE y el NIST, y cómo afrontar su implementación y la certificación. Durante la jornada se explicarán aquellos aspectos fundamentales que facilitan el desarrollo y despliegue de un plan para la continuidad de negocio y las herramientas a implantar. Finalmente, se abordará el proceso de certificación de la ISO 22301.

Durante la jornada se presentará el ebook “Buenas prácticas en la continuidad TIC de las organizaciones”, publicación digital, gratuita y de libre acceso que ofrece una información de valor enfocada desde una perspectiva, técnica, investigadora y profesional.

Para finalizar se organizará una mesa redonda donde se expondrán diferentes casos de éxito y buenas prácticas en la implantación de un sistema de gestión de la continuidad de negocio desde la perspectiva TIC en distintos entornos.

 

DIRIGIDA A:

    • Miembros de un equipo de seguridad de la información.
    • Profesionales de Tecnologías de la Información (TI) que deseen adquirir conocimientos de los procesos de un SGCN.
    • Personal involucrado en la implementación de la ISO 22301.
    • Profesionales técnicos que intervienen en operaciones relacionadas con un SGCN.
    • CISOS, CIOS y directivos responsables de la gestión de TI de una empresa y la gestión de sus riesgos.
    • Directivos/as y gerentes de las organizaciones que quieran aproximarse a los beneficios que puede tener para su organización el disponer de una cultura efectiva de la continuidad del negocio.

 

PROGRAMA

10:00 h. Bienvenida y apertura de la jornada

10:05 h. Introducción a la continuidad del negocio

    • El Sistema de Gestión de la Continuidad del Negocio (SGCN)
    • Fases para su implementación

Ponente: Javier Clemente, Gerente de la Unidad de Negocio de Sistemas en Laberit

10:45 h. Buenas prácticas en continuidad de negocio

    • ISO 22301
    • INCIBE
    • NIST
    • RELACION DE LA CONTINUIDAD CON OTROS MARCOS DE LA SEGURIDAD DE LA INFORMACIÓN

Ponente: Jorge Edo, Socio-Director Mobiliza

11:25 h. La certificación de la continuidad de negocio

    • Los SGCN y estructura de la norma ISO 22301
    • Principios fundamentales de la continuidad del negocio
    • Programa de auditoría de un SGCN

Ponente: Eva Banegas, Auditora en Kiwa-IVAC

12:00 h. Mesa redonda. Casos prácticos

    • Modera Fernando M.ª Zárraga, Gerente de la Fundació Parc Científic Universitat de València
    • José Fernandez Zapata, Responsable de Seguridad de la Información de la Autoridad Portuaria de Valencia.
    • Albert Martinez, Jefe del servicio de informática. Hospital Universitario Francesc de Borja de Gandia.
    • Francisco Albiol, Instituto de Física Corpuscular (Universitat de València-CSIC)
    • Ana Isabel Delgado, Instituto de Física Corpuscular (Universitat de València-CSIC)
    • Javier Clemente, Gerente de la Unidad de Negocio de Sistemas en Laberit.

13:20 h. Ronda de preguntas

13:30 h. Clausura

 

LOCALIZACIÓN

La jornada es presencial y gratuita y tendrá lugar en el Auditorio Marie Curie. Se emitirá también en streaming a través del canal de YouTube del PCUV para favorecer su seguimiento por aquellas personas interesadas que no puedan desplazarse.

 

      INSCRIPCIÓN

Tanto las personas interesadas en asistir presencialmente como las que quiera hacerlo en la modalidad online deben inscribirse previamente rellenando el formulario habilitado en esta página y seleccionar la modalidad de asistencia. 

 

MÁS INFORMACIÓN

Si necesitan información adicional sobre la jornada o quieren resolver alguna duda, contacten con el Área de Comunicación y Marketing de la Fundació Parc Científic Universitat de València: comunicacion.pcuv@uv.es / 96 354 38 41.

 

 

ORGANIZA:                                               COLABORA:                                                                                                                 CON EL APOYO DE:

LOGO_COLOR-1
Diseño sin título-3
Diseño sin título copia
LOGO CONSELLERIA INNOVACION UNIVERSIDADES PNG_VAL_NEGRO