Objetivo
Establecer el marco de preparación, respuesta y recuperación que utiliza VB Solutions SRL para reducir el impacto de eventos disruptivos sobre sus servicios, preservar la información y restablecer las operaciones de manera ordenada y segura.
Alcance
Esta política comprende los servicios tecnológicos, soluciones Odoo, integraciones de facturación electrónica, datos, infraestructura, personal y proveedores que participen en procesos considerados críticos por VB Solutions o por sus acuerdos con clientes.
Los planes operativos específicos pueden variar según la arquitectura, el nivel de servicio contratado, el modelo de responsabilidad y los requisitos de cada cliente.
Principios de continuidad
- Protección de personas e información: prioridad durante cualquier respuesta.
- Resiliencia: capacidad de resistir, adaptarse y recuperarse de fallos.
- Respuesta proporcional: acciones acordes con la criticidad y el impacto confirmado.
- Recuperación priorizada: restablecimiento primero de las funciones esenciales.
- Comunicación verificable: información oportuna y basada en hechos durante la contingencia.
- Mejora continua: aprendizaje a partir de pruebas e incidentes reales.
Gobierno y responsabilidades
- La dirección respalda la preparación y define responsables para la continuidad de los servicios.
- El coordinador designado evalúa el evento, activa el nivel de respuesta y organiza la recuperación.
- El equipo técnico ejecuta diagnóstico, contención, restauración y validación de los componentes afectados.
- Los responsables de comunicación mantienen informados a clientes y partes interesadas cuando corresponda.
- Los usuarios y proveedores reportan incidentes y siguen las instrucciones emitidas durante la contingencia.
Análisis de riesgos y criticidad
Los escenarios considerados incluyen indisponibilidad de infraestructura o conectividad, fallos de terceros, errores de configuración, incidentes de ciberseguridad, corrupción o eliminación de datos, eventos naturales y ausencia de recursos esenciales.
Los servicios se priorizan según su impacto operativo, fiscal, contractual y de seguridad. Los objetivos de tiempo y punto de recuperación se definen para cada servicio de acuerdo con su arquitectura, criticidad y nivel de servicio aplicable.
Prevención y preparación
- Monitoreo de disponibilidad y eventos relevantes en los servicios bajo gestión.
- Gestión controlada de cambios y mantenimiento de componentes críticos.
- Respaldos con acceso restringido, retención definida y verificaciones de restaurabilidad.
- Documentación de dependencias, contactos, rutas de escalamiento y procedimientos de recuperación.
- Controles de seguridad para reducir accesos no autorizados y propagación de incidentes.
- Coordinación con proveedores tecnológicos que formen parte de la prestación del servicio.
Detección y activación del plan
Ante un evento disruptivo, el equipo responsable seguirá un proceso proporcional a su criticidad:
- Registrar la alerta y confirmar si existe una afectación real.
- Evaluar alcance, servicios afectados, impacto, riesgos de seguridad y dependencias.
- Clasificar la severidad y designar coordinación técnica y de comunicación.
- Contener la afectación y proteger evidencia, datos y componentes no comprometidos.
- Activar los procedimientos de recuperación y escalamiento necesarios.
Recuperación y retorno a la operación
La recuperación prioriza los servicios esenciales y la integridad de la información. Según el escenario, puede incluir reconstrucción de componentes, restauración desde respaldos, conmutación a recursos alternos, coordinación con proveedores o aplicación de procedimientos temporales permitidos por la normativa.
Antes de declarar restablecido un servicio, se validan su funcionamiento, integridad, seguridad y capacidad de intercambio con las partes necesarias. El retorno a la operación normal se realiza de forma controlada y documentada.
Comunicación durante contingencias
Las comunicaciones deben indicar, cuando la información esté disponible, los servicios afectados, el impacto conocido, las acciones en curso, las alternativas temporales y la próxima actualización. Se evita atribuir causas o comprometer tiempos hasta contar con evidencia suficiente.
Los clientes pueden reportar indisponibilidad por el correo info@vbsolutions.info, o por WhatsApp al (849) 250-4667. Los casos se escalan según su impacto y los compromisos de servicio aplicables.
Pruebas, revisión y mejora continua
Los procedimientos de respaldo, restauración, comunicación y recuperación se revisan y prueban periódicamente de acuerdo con la criticidad del servicio. Las observaciones y desviaciones se documentan y se convierten en acciones de mejora.
Esta política se revisará al menos una vez al año y después de incidentes significativos, cambios relevantes en la arquitectura o actualizaciones del marco normativo de facturación electrónica.
