Skip to main content

Cómo fomentan la resiliencia operativa las principales empresas

ENTREVISTA

Tom Crane, Gerente del Programa de Certificación, Everbridge

A medida que aumentan la frecuencia y la magnitud de los eventos críticos, las organizaciones deben asegurarse de que la creación y el mantenimiento de la resiliencia operativa se incorporen en su estrategia a largo plazo. La resiliencia operativa no es solo tener un plan para responder a los eventos críticos a medida que suceden, es un paso crítico que se debe incorporar en cada estrategia para garantizar que las empresas estén preparadas para enfrentar lo inesperado.


Muy pocas personas lo saben mejor que el experto en resiliencia empresarial de Everbridge, Tom Crane, que ayuda a liderar el programa Best in Enterprise Resilience (BER). Tom sabe lo que significa demostrar una resiliencia integral. Recientemente, ha abordado algunas preguntas clave sobre cómo las principales empresas están desarrollando la resiliencia operativa de manera diferente a otras.

P: ¿Por qué le apasiona hacer que las empresas se mantengan resilientes y en funcionamiento?

Tom Crane: Desde que era un niño, he aspirado a tener una carrera que ayude y sirva a quienes lo necesiten, y no hay mayor momento de necesidad que durante una crisis o un desastre. Comencé mi carrera en el ámbito de la seguridad pública y al haber sido testigo del impacto que pueden tener los acontecimientos mundiales como los desastres naturales y el terrorismo, me sentí inspirado para hacer más y luchar por conseguir un impacto más amplio. He tenido la suerte de trabajar con la seguridad nacional, con equipos de gestión de emergencias y de continuidad del negocio, y es gratificante poder ayudar a las personas y servirlas cuando más lo necesitan.

P: ¿A qué se refiere Everbridge cuando habla de resiliencia empresarial?

Tom Crane: Cuando Everbridge habla de resiliencia empresarial, estamos hablando de un enfoque integral para que las organizaciones trabajen juntas en todos los departamentos y divisiones para gestionar eventos críticos de todas las formas y tamaños, ya sea un incidente informático, una amenaza cibernética, un evento de seguridad vital, algo que afecte a su marca o ingresos, a su reputación o a sus operaciones generales. Las organizaciones quieren estar preparadas para el futuro frente a cualquier impacto importante, y la resiliencia empresarial adopta un enfoque integral para trabajar con todo el ecosistema de una organización para gestionar y resolver incidentes. Por último, la resiliencia consiste en ser capaz de resistir los acontecimientos y prosperar. Si puede adaptarse y vencer, por supuesto que es genial, pero quiere ser capaz de prosperar durante las situaciones adversas. En eso es en lo que realmente se centra la resiliencia empresarial.

P: ¿Cuáles son algunos de los pasos clave para crear una organización resiliente?

Tom Crane: Hay tres cosas clave que todas las organizaciones deben tener en cuenta cuando se trata de resiliencia. Lo primero que deben saber es cuál es su situación actual. ¿Pueden prosperar ante la adversidad? A menudo, eso significa comprender los riesgos a los que se enfrentan con un alto nivel de impacto; ¿se trata de un evento que es probable que suceda o de un evento del tipo cisne negro que no se ve venir? Segundo, una organización tiene que saber dónde se necesitan mejoras. Una cosa es saber dónde se encuentra hoy, pero lo siguiente que debe hacer es realmente saber dónde necesita hacer mejoras. Todas las organizaciones con las que he trabajado tienen una larga lista de cosas que pueden mejorar. Lo tercero es darle prioridad a esa lista de mejoras y comenzar a desarrollar sus habilidades y su capacidad para mitigar, prevenir, responder y recuperarse de los riesgos que son más devastadores y disruptivos para su organización.

P: Su trabajo implica evaluar a las organizaciones para identificar su nivel de preparación y resiliencia. ¿Qué hacen las organizaciones resilientes de primer nivel de manera diferente a las demás?

Tom Crane: Tengo la suerte de trabajar con organizaciones de primer nivel, como las de Fortune 50 y Fortune 500, para entender cómo gestionan los eventos críticos y veo temas comunes en las organizaciones que son resilientes de primer nivel. Las organizaciones de primer nivel aplican tecnologías, políticas y procedimientos para automatizar procesos, hacer las cosas de manera eficiente, evaluar riesgos, localizar e identificar el impacto en su organización. Las organizaciones que tienen activos en todo el mundo, diferentes oficinas, socios de la cadena de suministro y almacenes, tienen mucho que gestionar y necesitan supervisar la seguridad, la protección y la resiliencia de esos activos. Ser capaz de centralizar y reunir el conocimiento de la situación sobre las amenazas y los riesgos que se ciernen sobre las diferentes instalaciones, activos u operaciones es una parte importante de lo que las organizaciones verdaderamente resilientes hacen hoy en día. Además, automatizan y simplifican la gestión de la resolución de eventos y las comunicaciones durante todo el proceso. Tienen la tecnología, el personal y los procesos necesarios, y se forman y ejercitan para asegurarse de que son competentes y mejoran continuamente. Siempre se puede mejorar, y vemos que las organizaciones de primer nivel están haciendo mejoras constantemente para estar mejor preparadas y ser más resilientes.

P: ¿Cómo se aseguran las empresas de que su estrategia de resiliencia sea escalable a medida que su negocio crece o cambia?

Tom Crane: Muchas de las organizaciones con las que trabajamos están en continuo crecimiento y cambio, ya sea porque amplían sus productos y servicios, o porque aumentan su presencia a través de la adquisición de empresas o el crecimiento de equipos internos. Si hay una cosa que es constante, es el cambio, y por eso no hay una sola manera de garantizar que la empresa sea resiliente.En cuando a la resiliencia de las personas, una pieza importante del rompecabezas es asegurarse de que los socios, los proveedores e incluso la comunidad a la que se presta servicio se tengan en cuenta a la hora de incorporar nuevas personas a la red de seguridad de la empresa. La integración de nuevas personas en una plataforma de gestión de eventos críticos (CEM), por ejemplo, garantiza que se puede protegerlas, contabilizarlas y comunicar con esas personas durante incidentes importantes. Vemos que la tecnología se habilita y se centraliza de manera que apoya a toda la empresa.

P: ¿Cómo fomentan las empresas la resiliencia operativa dentro de su organización?

Tom Crane: Las empresas fomentan la resiliencia operativa dentro de su organización siendo colaborativas. Llegar a los diferentes departamentos y divisiones, reunirse, hablar sobre estrategias de riesgo y mitigación y de cómo responder y recuperarse crea un proceso de planificación sólido y colaborativo. El liderazgo de arriba hacia abajo también es fundamental para poder instituir políticas que realmente apoyen la gestión eficaz y eficiente de eventos críticos. Reunir a las personas y darles canales de responsabilidad para que sepan claramente de qué son responsables, e incluir ciertos objetivos en su plan de trabajo, ayuda a motivar a la gente y se asegura de que la resiliencia siga siendo una prioridad. Pocas personas dentro de una organización tienen asignada la resiliencia como su único objetivo. Se trata de trabajar en equipo y reunir a las personas que hacen muchas cosas diferentes y empoderarles para apoyar la resiliencia en toda la organización simplemente haciendo su parte.

P: Ha estado trabajando en un programa que Everbridge lanzó el año pasado llamado Best In Enterprise Resilience. ¿Puede hablarnos un poco sobre lo que es el programa y lo que representa para las organizaciones que forman parte de él?

Tom Crane: El programa BER premia a las organizaciones resilientes de primer nivel que han pasado por una evaluación rigurosa basada en un conjunto de prácticas recomendadas. Se les evalúa, certifica y provee con una instantánea de dónde se encuentran en su viaje de resiliencia. En el mundo actual, celebramos muchas cosas, pero la resiliencia no suele ser una de ellas. Hay que premiar la resiliencia. Las organizaciones que obtienen esta designación están orgullosas porque demuestra a su organización, sus clientes y el público que son fiables, dignas de confianza y el tipo de lugar en el que una persona quiere trabajar.

P: ¿Puede hablarnos un poco sobre la mentalidad del CSO de hoy en día? ¿Cuáles son algunos de los desafíos a los que se enfrentan y cómo puede la transformación digital y, más específicamente, la gestión de eventos críticos ayudarles a cumplir con sus obligaciones con una organización?

Tom Crane: El papel de un jefe de seguridad ha cambiado mucho en las últimas dos décadas. Antes eran armas, portones y guardias, y ahora es la transformación digital, la automatización de los procesos y la integración y modernización de tecnologías. Una plataforma de CEM proporciona el entorno operativo común donde un CSO puede estar seguro de que su organización está monitorizando de manera eficaz los riesgos y comunicándose con su personal. Realmente simplifica el papel y ayuda a cumplir la misión del jefe de seguridad de una manera que es francamente necesaria.

P: ¿Qué pueden hacer las empresas actualmente para comenzar su viaje hacia la resiliencia empresarial?

Tom Crane: Si una organización quiere comenzar su viaje hacia la resiliencia y aspira a que toda la empresa sea resiliente, sugiero que mire a las organizaciones de primer nivel que han obtenido la certificación Best in Enterprise Resilience. Estas organizaciones destacan en cuatro áreas de competencia: datos y análisis, automatización inteligente de procesos, transformación digital y comunicación y colaboración. Las organizaciones que destacan con datos y análisis pueden rastrear amenazas y riesgos para su personal, lugares y operaciones y tener conocimiento de la situación en tiempo real. En cuanto a la automatización inteligente de procesos, las organizaciones de primer nivel automatizan procesos para ahorrar tiempo y cosas de manera más eficaz, especialmente mediante la monitorización de la información y la identificación de amenazas para su negocio o su organización. Tienen plantillas preparadas para diferentes eventos que incluyen la información correcta, que se entregará de la manera correcta y se enviará a las personas adecuadas en función de las circunstancias. También se trata de colaborar con la gente de manera eficiente, ya sea lanzando instantáneamente una conferencia telefónica cuando ocurre un evento crítico, comunicándose a través de diferentes medios, no solo por correo electrónico estándar o una llamada telefónica, sino por mensaje de texto, correo electrónico, llamada telefónica, aplicación móvil, alertas de escritorio.

 

Solicitar una demostración