{"id":44203,"date":"2026-07-31T19:27:27","date_gmt":"2026-07-31T17:27:27","guid":{"rendered":"https:\/\/smartfense.com\/?p=44203"},"modified":"2026-07-31T19:27:32","modified_gmt":"2026-07-31T17:27:32","slug":"plan-de-continuidad-quien-sabe-ejecutarlo","status":"publish","type":"post","link":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/","title":{"rendered":"El plan de continuidad del negocio est\u00e1 aprobado. Lo que falta es que alguien sepa ejecutarlo"},"content":{"rendered":"<p>\u00bfCu\u00e1nto tardar\u00eda tu organizaci\u00f3n en volver a operar si ma\u00f1ana los sistemas no arrancan? Casi todos los equipos de gobierno tienen esa respuesta escrita en un plan de continuidad del negocio, aprobado por el comit\u00e9 y revisado en la \u00faltima auditor\u00eda. Lo que pocos tienen es la certeza de que las personas que deben ejecutar ese documento sepan, en el momento del incidente, cu\u00e1l es su parte.<\/p>\n<p>El escenario dej\u00f3 de ser hipot\u00e9tico. El <a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\" rel=\"noopener noreferrer\">Data Breach Investigations Report 2026 de Verizon<\/a> reporta que el 48% de las brechas ya involucra ransomware, y el <a href=\"https:\/\/www.enisa.europa.eu\/publications\/enisa-threat-landscape-2024\" target=\"_blank\" rel=\"noopener noreferrer\">panorama de amenazas de ENISA<\/a> ubica las amenazas contra la disponibilidad en el primer lugar del ranking, por delante del ransomware y de las amenazas contra los datos. Cuando lo que se interrumpe es la operaci\u00f3n, el plan de continuidad del negocio deja de ser un requisito de auditor\u00eda y pasa a ser un procedimiento que alguien tiene que aplicar sin tiempo para leerlo.<\/p>\n<p>En mi experiencia revisando marcos de continuidad, el documento casi nunca es el problema. El problema aparece una capa m\u00e1s abajo, en la pregunta de qui\u00e9n sabe qu\u00e9 y desde cu\u00e1ndo.<\/p>\n<h2>\u00bfQu\u00e9 pide ISO 22301 sobre las personas, y por qu\u00e9 se implementa al final?<\/h2>\n<p>ISO 22301 es la norma internacional que especifica los requisitos de un sistema de gesti\u00f3n de la continuidad del negocio. Como el resto de las normas de sistemas de gesti\u00f3n, agrupa sus requisitos de soporte en la cl\u00e1usula 7, y dos de ellos apuntan directamente a las personas. Son la competencia (7.2) y la toma de conciencia (7.3).<\/p>\n<p>La competencia obliga a determinar qu\u00e9 capacidades necesita cada persona que tiene un rol asignado en la continuidad, y a asegurar que las tenga. La toma de conciencia tiene un alcance m\u00e1s amplio y llega a toda la organizaci\u00f3n, no solo al comit\u00e9 de crisis. Pide que cada persona conozca la pol\u00edtica de continuidad, entienda su contribuci\u00f3n al sistema y sepa qu\u00e9 implica apartarse de los procedimientos.<\/p>\n<p>Esas dos cl\u00e1usulas suelen quedar para el final. Documentar el an\u00e1lisis de impacto en el negocio, las estrategias de recuperaci\u00f3n y los tiempos objetivo produce entregables que un auditor puede revisar en una carpeta. La competencia y la toma de conciencia producen algo menos c\u00f3modo de mostrar, porque viven en la cabeza de las personas el d\u00eda que hacen falta.<\/p>\n<p>Es el mismo desplazamiento que ocurre con el <a href=\"https:\/\/smartfense.com\/es-ar\/blog\/iso-27001-2022-control-6-3-concienciacion\/\">control 6.3 de ISO\/IEC 27001<\/a>, donde la formaci\u00f3n del personal se documenta tarde y con menos precisi\u00f3n que los controles t\u00e9cnicos que la rodean.<\/p>\n<h2>La distancia entre tener un plan y poder activarlo<\/h2>\n<p>Un plan de continuidad aprobado prueba que la organizaci\u00f3n analiz\u00f3 sus procesos cr\u00edticos y decidi\u00f3 c\u00f3mo recuperarlos. No prueba que pueda hacerlo.<\/p>\n<p>Entre una cosa y la otra hay una distancia que se manifiesta casi siempre de las mismas tres formas:<\/p>\n<ul>\n<li>El plan describe roles por cargo, y quien ocupa ese cargo cambi\u00f3 hace ocho meses sin que nadie actualizara el anexo.<\/li>\n<li>El procedimiento asume un canal de comunicaci\u00f3n que depende del sistema que est\u00e1 ca\u00eddo.<\/li>\n<li>La activaci\u00f3n requiere una decisi\u00f3n que nadie tiene delegada por escrito para las tres de la ma\u00f1ana de un domingo.<\/li>\n<\/ul>\n<p>Ninguna de las tres se detecta leyendo el documento. Se detectan cuando alguien intenta usarlo.<\/p>\n<h2>\u00bfQui\u00e9n tiene que saber qu\u00e9, y en qu\u00e9 momento?<\/h2>\n<p>La toma de conciencia en continuidad no significa que las 800 personas de una organizaci\u00f3n conozcan el plan completo. Significa que cada grupo sepa la parte que le toca. La segmentaci\u00f3n que funciona tiene tres capas.<\/p>\n<p><strong>El comit\u00e9 de crisis<\/strong> necesita el criterio de activaci\u00f3n, el orden de prelaci\u00f3n entre procesos cr\u00edticos y sus atribuciones para decidir sin consultar hacia arriba.<\/p>\n<p><strong>Los equipos con rol t\u00e9cnico asignado<\/strong> necesitan el procedimiento de recuperaci\u00f3n de su \u00e1mbito y los tiempos objetivo que la organizaci\u00f3n comprometi\u00f3 para \u00e9l.<\/p>\n<p><strong>El resto de la organizaci\u00f3n<\/strong> necesita saber tres cosas, y solo tres: c\u00f3mo se va a enterar de que hay un incidente, por qu\u00e9 canal alternativo se comunica la organizaci\u00f3n mientras dure y qu\u00e9 est\u00e1 autorizada a hacer con la informaci\u00f3n y los dispositivos en el intervalo.<\/p>\n<p>La tercera capa es la que se salta con m\u00e1s frecuencia y es, por lejos, la m\u00e1s numerosa. Alguien de administraci\u00f3n que no sabe por qu\u00e9 canal alternativo se comunica la organizaci\u00f3n va a improvisar uno. Ese canal improvisado suele ser el que abre el problema siguiente.<\/p>\n<h2>\u00bfPor qu\u00e9 ensayar el plan no es lo mismo que preparar a las personas?<\/h2>\n<p>ISO 22301 pide ejercitar y probar los procedimientos de continuidad, y el ejercicio de crisis es dif\u00edcil de reemplazar. Pone al comit\u00e9 a decidir con informaci\u00f3n parcial y expone los supuestos que el documento daba por resueltos.<\/p>\n<p>Lo que un ejercicio anual no consigue es sostener el comportamiento del resto del a\u00f1o. Un simulacro convoca a un grupo acotado durante unas horas, con aviso previo y en un contexto donde todos saben que est\u00e1n siendo observados. La conducta que importa el d\u00eda del incidente real es la de alguien que no fue convocado a ning\u00fan ejercicio y que tiene que reconocer, sin ayuda, que lo que est\u00e1 viendo en su pantalla no es una falla inform\u00e1tica com\u00fan.<\/p>\n<p>Ah\u00ed la continuidad se apoya en el mismo terreno que la concientizaci\u00f3n. Observar c\u00f3mo responde la organizaci\u00f3n frente a un <a href=\"https:\/\/smartfense.com\/es-ar\/plataforma\/herramientas-de-simulacion\/ataques-de-ransomware\/\">ataque de ransomware simulado<\/a> produce una se\u00f1al que el ejercicio de comit\u00e9 no da, porque esa observaci\u00f3n alcanza a la poblaci\u00f3n completa en un d\u00eda normal de trabajo y no a los diez nombres de la sala de crisis. Esa se\u00f1al se lee <a href=\"https:\/\/smartfense.com\/es-ar\/blog\/simulacion-de-ransomware-medir-comportamiento\/\">como comportamiento sostenido en el tiempo<\/a>.<\/p>\n<h2>\u00bfQu\u00e9 parte del disparador depende de una persona?<\/h2>\n<p>Conviene ser preciso, porque este dato se suele estirar. El DBIR 2026 no sostiene que todo el ransomware entre por un clic. Reporta que el 31% de las brechas arranca en vulnerabilidades de software, una v\u00eda que ya supera las credenciales robadas. Lo que el informe s\u00ed mantiene es que las causas m\u00e1s frecuentes contin\u00faan involucrando de forma intensa el elemento humano, con la ingenier\u00eda social, el phishing y las credenciales robadas entre ellas.<\/p>\n<p>Para un marco de gobierno lo que importa es que el disparador de un evento de continuidad tiene una componente humana estable y medible, y que esa componente se gestiona con instrumentos distintos de los que sirven para el parche y el backup. Tratar <a href=\"https:\/\/smartfense.com\/es-ar\/blog\/riesgo-humano-en-ciberseguridad-antes-del-clic\/\">el riesgo humano como una variable que se observa antes del clic<\/a> es lo que permite anticiparlo en lugar de reconstruirlo despu\u00e9s.<\/p>\n<h2>\u00bfQu\u00e9 registrar para que la continuidad sea auditable?<\/h2>\n<p>Un requisito de competencia y toma de conciencia se demuestra con registros, igual que cualquier otro. La diferencia es que ac\u00e1 el registro tiene que responder por persona y por fecha, no por evento.<\/p>\n<p>Cuatro preguntas ordenan lo que conviene tener disponible:<\/p>\n<ul>\n<li>\u00bfQui\u00e9n tiene hoy un rol asignado en el plan de continuidad, seg\u00fan el directorio vigente y no seg\u00fan la \u00faltima versi\u00f3n del anexo?<\/li>\n<li>\u00bfQu\u00e9 formaci\u00f3n recibi\u00f3 cada una de esas personas, cu\u00e1ndo la recibi\u00f3 y cu\u00e1ndo caduca?<\/li>\n<li>\u00bfQu\u00e9 sabe el resto de la organizaci\u00f3n sobre el procedimiento de comunicaci\u00f3n alternativa, y desde cu\u00e1ndo lo sabe?<\/li>\n<li>\u00bfD\u00f3nde est\u00e1 la evidencia de que la pol\u00edtica de continuidad se comunic\u00f3 y se acept\u00f3?<\/li>\n<\/ul>\n<p>Esas preguntas se parecen bastante a las que aparecen cuando hay que <a href=\"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/\">notificar una brecha con un reloj corriendo<\/a>, y por una raz\u00f3n simple. En los dos casos la organizaci\u00f3n tiene que probar, con poco margen, algo que decidi\u00f3 mucho antes.<\/p>\n<p>La <a href=\"https:\/\/smartfense.com\/es-ar\/plataforma\/gestion-de-normativas-politicas-y-procedimientos\/\">gesti\u00f3n de normativas, pol\u00edticas y procedimientos<\/a> de SMARTFENSE cubre esa capa para la pol\u00edtica de continuidad, y los <a href=\"https:\/\/smartfense.com\/es-ar\/plataforma\/auditoria\/como-demostrar-el-cumplimiento-en-concientizacion\/\">registros de auditor\u00eda del programa<\/a> permiten reconstruir qui\u00e9n ley\u00f3 qu\u00e9, cu\u00e1ndo lo acept\u00f3 y con qu\u00e9 vigencia, sin depender de una planilla que alguien mantiene a mano.<\/p>\n<h2>Qu\u00e9 convierte un plan de continuidad del negocio en una capacidad<\/h2>\n<p>Un plan de continuidad del negocio que solo existe como documento aprobado transfiere todo el riesgo al d\u00eda del incidente. La organizaci\u00f3n queda dependiendo de que las personas adecuadas improvisen bien y a tiempo.<\/p>\n<p>Cuando el incidente adem\u00e1s tiene implicancia penal, esa improvisaci\u00f3n se vuelve costosa muy r\u00e1pido, porque las decisiones de las primeras horas quedan documentadas y se revisan despu\u00e9s. Ah\u00ed <a href=\"https:\/\/smartfense.com\/es-ar\/blog\/ley-26388-delitos-informaticos-gobierno-riesgos\/\">la continuidad pasa a ser parte del gobierno de riesgos<\/a> y deja de ser un anexo del \u00e1rea t\u00e9cnica.<\/p>\n<p>La alternativa est\u00e1 en tratar la competencia y la toma de conciencia como dos requisitos con due\u00f1o, con registro y con vigencia, del mismo modo que ya se tratan el an\u00e1lisis de impacto y los tiempos objetivo de recuperaci\u00f3n. Cuando eso est\u00e1 resuelto, el plan deja de revisarse una vez al a\u00f1o y empieza a ser una capacidad con la que la organizaci\u00f3n cuenta.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p><strong>\u00bfQu\u00e9 exige ISO 22301 sobre la concientizaci\u00f3n del personal?<\/strong><br \/>\nISO 22301 incluye la toma de conciencia como requisito de soporte en su cl\u00e1usula 7.3. Pide que las personas de la organizaci\u00f3n conozcan la pol\u00edtica de continuidad del negocio, entiendan cu\u00e1l es su contribuci\u00f3n al sistema de gesti\u00f3n y sepan qu\u00e9 implica apartarse de los procedimientos establecidos.<\/p>\n<p><strong>\u00bfCu\u00e1l es la diferencia entre competencia y toma de conciencia en continuidad del negocio?<\/strong><br \/>\nLa competencia (7.2) aplica a quienes tienen un rol asignado en la continuidad y exige asegurar que cuenten con las capacidades necesarias para desempe\u00f1arlo. La toma de conciencia (7.3) aplica a toda la organizaci\u00f3n y opera en un nivel m\u00e1s b\u00e1sico, el de saber que el plan existe, qu\u00e9 se espera de cada persona y c\u00f3mo se va a comunicar la organizaci\u00f3n durante una interrupci\u00f3n.<\/p>\n<p><strong>\u00bfAlcanza un ejercicio de crisis anual para cumplir el requisito sobre las personas?<\/strong><br \/>\nEl ejercicio cubre la obligaci\u00f3n de probar los procedimientos, pero involucra a un grupo acotado durante unas horas y con aviso previo. No sostiene el comportamiento del resto de la organizaci\u00f3n durante el a\u00f1o, que es donde se apoya la respuesta el d\u00eda de un incidente no anunciado.<\/p>\n<p><strong>\u00bfQui\u00e9n dentro de la organizaci\u00f3n tiene que conocer el plan de continuidad?<\/strong><br \/>\nConviene segmentar en tres capas. El comit\u00e9 de crisis necesita el criterio de activaci\u00f3n y sus atribuciones de decisi\u00f3n; los equipos con rol t\u00e9cnico necesitan el procedimiento de recuperaci\u00f3n de su \u00e1mbito y los tiempos objetivo; el resto de la organizaci\u00f3n necesita saber c\u00f3mo se enterar\u00e1 del incidente, por qu\u00e9 canal alternativo se comunicar\u00e1 y qu\u00e9 est\u00e1 autorizado a hacer mientras dure.<\/p>\n<p><strong>\u00bfQu\u00e9 evidencia pide un auditor sobre la preparaci\u00f3n de las personas en continuidad?<\/strong><br \/>\nRegistros por persona y por fecha, no por evento. Qui\u00e9n tiene rol asignado seg\u00fan el directorio vigente, qu\u00e9 formaci\u00f3n recibi\u00f3 cada uno con fecha de realizaci\u00f3n y de caducidad, qu\u00e9 se comunic\u00f3 al resto de la organizaci\u00f3n y desde cu\u00e1ndo, y d\u00f3nde consta la aceptaci\u00f3n de la pol\u00edtica de continuidad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El plan de continuidad del negocio se aprueba y se archiva. ISO 22301 pide competencia y toma de conciencia, y son las cl\u00e1usulas que menos se implementan.<\/p>\n","protected":false},"author":34,"featured_media":44201,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,198],"tags":[2320,1348,2325,1484,2077],"class_list":["post-44203","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-continuidad-del-negocio","tag-cumplimiento-normativo-es-ar","tag-iso-22301","tag-resiliencia-organizacional-es-ar","tag-riesgo-humano"],"acf":[],"yoast_head":" \n<title>Plan de continuidad del negocio: qui\u00e9n sabe ejecutarlo<\/title>\n<meta name=\"description\" content=\"El plan de continuidad del negocio se aprueba y se archiva. ISO 22301 pide competencia y toma de conciencia, y son las cl\u00e1usulas que menos se implementan.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Plan de continuidad del negocio: qui\u00e9n sabe ejecutarlo\" \/>\n<meta property=\"og:description\" content=\"El plan de continuidad del negocio se aprueba y se archiva. ISO 22301 pide competencia y toma de conciencia, y son las cl\u00e1usulas que menos se implementan.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-31T17:27:27+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-31T17:27:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Carla Caggiano\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carla Caggiano\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/\"},\"author\":{\"name\":\"Carla Caggiano\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\"},\"headline\":\"El plan de continuidad del negocio est\u00e1 aprobado. Lo que falta es que alguien sepa ejecutarlo\",\"datePublished\":\"2026-07-31T17:27:27+00:00\",\"dateModified\":\"2026-07-31T17:27:32+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/\"},\"wordCount\":1914,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-33.jpg\",\"keywords\":[\"continuidad del negocio\",\"Cumplimiento Normativo\",\"ISO 22301\",\"resiliencia organizacional\",\"riesgo humano\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"es-AR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/\",\"name\":\"Plan de continuidad del negocio: qui\u00e9n sabe ejecutarlo\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-33.jpg\",\"datePublished\":\"2026-07-31T17:27:27+00:00\",\"dateModified\":\"2026-07-31T17:27:32+00:00\",\"description\":\"El plan de continuidad del negocio se aprueba y se archiva. ISO 22301 pide competencia y toma de conciencia, y son las cl\u00e1usulas que menos se implementan.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/#breadcrumb\"},\"inLanguage\":\"es-AR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es-AR\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-33.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-33.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Sala de ensayo con las partituras abiertas sobre todos los atriles y las sillas vac\u00edas, atravesada por un haz de luz c\u00e1lida que entra por una ventana alta\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/plan-de-continuidad-quien-sabe-ejecutarlo\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/concientizacion-en-ciberseguridad\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"El plan de continuidad del negocio est\u00e1 aprobado. Lo que falta es que alguien sepa ejecutarlo\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es-AR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es-AR\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\",\"name\":\"Carla Caggiano\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es-AR\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"caption\":\"Carla Caggiano\"},\"description\":\"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/carla-v-caggiano\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/author\\\/carla\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"Plan de continuidad del negocio: qui\u00e9n sabe ejecutarlo","description":"El plan de continuidad del negocio se aprueba y se archiva. ISO 22301 pide competencia y toma de conciencia, y son las cl\u00e1usulas que menos se implementan.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/","og_locale":"es_ES","og_type":"article","og_title":"Plan de continuidad del negocio: qui\u00e9n sabe ejecutarlo","og_description":"El plan de continuidad del negocio se aprueba y se archiva. ISO 22301 pide competencia y toma de conciencia, y son las cl\u00e1usulas que menos se implementan.","og_url":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/","og_site_name":"SMARTFENSE","article_published_time":"2026-07-31T17:27:27+00:00","article_modified_time":"2026-07-31T17:27:32+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg","type":"image\/jpeg"}],"author":"Carla Caggiano","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Carla Caggiano","Tiempo de lectura":"9 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/"},"author":{"name":"Carla Caggiano","@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c"},"headline":"El plan de continuidad del negocio est\u00e1 aprobado. Lo que falta es que alguien sepa ejecutarlo","datePublished":"2026-07-31T17:27:27+00:00","dateModified":"2026-07-31T17:27:32+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/"},"wordCount":1914,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/es-ar\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg","keywords":["continuidad del negocio","Cumplimiento Normativo","ISO 22301","resiliencia organizacional","riesgo humano"],"articleSection":["Blog","Blog"],"inLanguage":"es-AR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/","url":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/","name":"Plan de continuidad del negocio: qui\u00e9n sabe ejecutarlo","isPartOf":{"@id":"https:\/\/smartfense.com\/es-ar\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg","datePublished":"2026-07-31T17:27:27+00:00","dateModified":"2026-07-31T17:27:32+00:00","description":"El plan de continuidad del negocio se aprueba y se archiva. ISO 22301 pide competencia y toma de conciencia, y son las cl\u00e1usulas que menos se implementan.","breadcrumb":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/#breadcrumb"},"inLanguage":"es-AR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/"]}]},{"@type":"ImageObject","inLanguage":"es-AR","@id":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg","width":1376,"height":768,"caption":"Sala de ensayo con las partituras abiertas sobre todos los atriles y las sillas vac\u00edas, atravesada por un haz de luz c\u00e1lida que entra por una ventana alta"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/es-ar\/blog\/plan-de-continuidad-quien-sabe-ejecutarlo\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/es-ar\/concientizacion-en-ciberseguridad\/"},{"@type":"ListItem","position":2,"name":"El plan de continuidad del negocio est\u00e1 aprobado. Lo que falta es que alguien sepa ejecutarlo"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/es-ar\/#website","url":"https:\/\/smartfense.com\/es-ar\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/es-ar\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/es-ar\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es-AR"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/es-ar\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/es-ar\/","logo":{"@type":"ImageObject","inLanguage":"es-AR","@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c","name":"Carla Caggiano","image":{"@type":"ImageObject","inLanguage":"es-AR","@id":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","url":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","contentUrl":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","caption":"Carla Caggiano"},"description":"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.","sameAs":["https:\/\/www.linkedin.com\/in\/carla-v-caggiano\/"],"url":"https:\/\/smartfense.com\/es-ar\/author\/carla\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts\/44203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/comments?post=44203"}],"version-history":[{"count":2,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts\/44203\/revisions"}],"predecessor-version":[{"id":44216,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts\/44203\/revisions\/44216"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/media\/44201"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/media?parent=44203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/categories?post=44203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/tags?post=44203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}