SITUACIÓN 2 · ACTIVACIÓN Y MOVILIZACIÓN

La Sala del Comité de Crisis

Declarar o no declarar: la decisión formal. Han pasado 30 minutos desde la detección. El equipo de respuesta ya entregó su valoración a quien lidera la continuidad del negocio. Ahora la respuesta deja de ser técnica y se convierte en un acto de gobierno.

Tiempo consumido contra el máximo tolerable de las tutelas
00:30:00
LÍMITE · 04:00:00
👤
👤
👤
👤
👤
👤
👤
Entrar a la sala →
El informe que llega a la mesa

Cuadro de daños a los 30 minutos

El Equipo de Respuesta a Incidentes completó su valoración inicial y reporta a quien lidera la continuidad del negocio. Toca cada tarjeta para entender qué significa cada daño.

CONFIRMADO
🗄️

Servidores misionales cifrados

El cifrado alcanzó múltiples servidores del Centro de Datos Principal que soportan los aplicativos misionales del Core pensional.

Sin esos servidores no operan los sistemas que sostienen la gestión de la historia laboral. Es el corazón tecnológico de los procesos esenciales.
SIN VERIFICAR
💾

Respaldo aún sin confirmar

El equipo de recuperación tecnológica indica que todavía no es seguro afirmar que las copias de respaldo estén limpias.

Un respaldo contaminado restauraría el ataque junto con los datos. Verificarlo es condición para cualquier estrategia de recuperación: esta incertidumbre es información clave para el Comité, no una razón para no convocarlo.
CONFIRMADO
🏢

Puntos de atención bloqueados

En los puntos de atención a la ciudadanía no es posible recibir solicitudes, validar información ni radicarlas para su trámite.

El impacto ya es visible para las personas afiliadas y pensionadas: filas que no avanzan, trámites que no entran. Un proceso esencial está dejando de ejecutarse frente a la ciudadanía.
EN CURSO
⏱️

30 minutos de interrupción

Los procesos esenciales que dependen de los aplicativos afectados acumulan ya media hora de interrupción… y contando.

Media hora suena poco, pero el subproceso más crítico tolera máximo 4 horas. Ya se consumió el 12,5% del margen sin que exista todavía una decisión formal.
📄 El reporte formal: el equipo de respuesta eleva su informe preliminar conforme al anexo de actividades detalladas de activación, recuperación y retorno: fecha y hora de inicio, descripción del evento y tiempo estimado de interrupción. Con ese informe en la mano, quien lidera la continuidad del negocio debe poner en marcha el gobierno de crisis.
El recorrido del gobierno de crisis

Siete movimientos hasta la decisión formal

Así lo documentan el Manual del Sistema de Gestión de la Continuidad del Negocio y su anexo de actividades detalladas. Recorre la secuencia: cada movimiento habilita el siguiente.

🏛️ Secuencia completa. Convocar → verificar el sitio → notificar a los liderazgos → informar al Comité → determinar el escenario → aprobar con acta → comunicar. La activación de los planes es un acto formal del gobierno de crisis: ningún equipo técnico puede sustituir esta decisión.
La vara de medir

¿Cuándo se declara una crisis?

El Manual del Sistema de Gestión de la Continuidad del Negocio documenta los criterios para alertar sobre una situación de crisis. Basta con que se cumpla uno. Gira cada tarjeta y compárala con lo que está pasando hoy.

💥

Incidente de gran magnitud que interrumpe la operación normal

Toca para evaluar

✔ ¿Se cumple hoy?

Un ransomware cifró múltiples servidores del Centro de Datos Principal y paralizó los aplicativos misionales en varias sedes al mismo tiempo. No es un daño puntual: es una interrupción de gran magnitud.

HOY: SÍ SE CUMPLE — cifrado masivo confirmado por el equipo de respuesta.
🧍

Compromiso de la seguridad de las personas

Toca para evaluar

✔ ¿Se cumple hoy?

Este criterio protege lo primero: la vida y la integridad del personal y de la ciudadanía. Un evento puede declararse crisis solo por esto, aun sin daño tecnológico.

HOY: NO por ahora — pero se vigila; la situación puede escalar en próximas fases.
🚫

Imposibilidad de ejecutar al menos un proceso esencial

Toca para evaluar

✔ ¿Se cumple hoy?

La gestión de la historia laboral no puede operar: los puntos de atención no reciben ni radican solicitudes y los aplicativos que la soportan están cifrados.

HOY: SÍ SE CUMPLE — un proceso esencial está detenido frente a la ciudadanía.
⚖️ Con al menos un criterio cumplido —y hoy se cumplen dos—, quien lidera la continuidad del negocio debe llevar la situación al Comité de Crisis de inmediato. Cuando el evento materializado es evidente, la convocatoria no se aplaza.
Regla de quórum

¿Hay quórum? Compruébalo tú

La regla documentada de ausencia de personal crítico es clara: el Comité sesiona con quien lo lidera (o su suplencia) y mínimo tres integrantes, principales o suplentes. Toca los asientos para simular quién llega a la sala.

🪑Lidera la continuidad (o suplencia)
🪑Integrante 1
🪑Integrante 2
🪑Integrante 3
🪑Integrante 4
🪑Integrante 5
🪑Integrante 6

👆 Toca un asiento para marcar presencia. Las suplencias cuentan igual que las personas principales.

🔴

Sin quórum

La sala está vacía. Marca la presencia de quien lidera y de al menos tres integrantes.

🧭 El sentido de la regla: una crisis no espera agendas completas. Exigir la asistencia del 100% de integrantes paraliza la respuesta; por eso el sistema define un mínimo funcional que garantiza legitimidad y velocidad.
Las tentaciones de la media hora

Tres caminos que rompen el gobierno de crisis

Bajo presión, estas tres ideas aparecen en casi todas las salas. Ninguna resiste el análisis.

TENTACIÓN 1

«Demos dos horas más: esto aún se arregla técnicamente»

Pedir al equipo de respuesta que siga conteniendo antes de convocar al Comité, «para no exponer a la Alta Dirección a una crisis evitable».

Dos horas de espera consumen la mitad del margen de 4 horas de las tutelas. Cuando el evento es evidente, la convocatoria es inmediata: convocar no es admitir un fracaso técnico, es activar la estructura que decide.
TENTACIÓN 2

«Activemos ya el centro de datos alterno desde tecnología»

Conmutar al centro de datos alterno directamente desde el área tecnológica, sin esperar la decisión formal, «porque el incidente ya está confirmado».

Invierte la línea de mando: la orden de activar la recuperación tecnológica nace de la decisión formal del gobierno de crisis y baja hacia el área técnica, no al revés. Sin decisión formal no hay acta, no hay constancia y se rompe la gobernanza de todo el sistema.
TENTACIÓN 3

«Esperemos a que estén absolutamente todos»

Postergar la sesión hasta confirmar la disponibilidad del 100% de integrantes principales del Comité.

Contradice la regla de ausencia de personal crítico: el Comité opera con quien lo lidera (o su suplencia) y mínimo tres integrantes. Esperar la asistencia perfecta es dejar el reloj corriendo contra la ciudadanía.
La base cuantitativa de la decisión

La brújula BIA: prioridades por tiempo

El Comité no decide por intuición: la matriz BIA del proceso de Gestión de la Historia Laboral define cuánto tolera cada subproceso y con quién se encadena. Es la brújula para priorizar la recuperación.

¿Qué se recupera primero?

Cada dial muestra el tiempo máximo tolerable de interrupción. Entre más pequeño el margen, más arriba en la fila de recuperación. Toca cada dial para ver el porqué.

4 hMáximo

🔴 Tutelas de Historia Laboral

Prioridad 1 · Impacto crítico

Órdenes judiciales con plazos perentorios: superar las 4 horas expone a la entidad a desacatos y a una cascada de nuevas tutelas. Es el subproceso que marca el ritmo de toda la respuesta.
1 díaMáximo

🟠 Corrección de Historia Laboral

Prioridad 2 · Impacto alto

Las correcciones masivas alimentan trámites pensionales en curso. Toleran hasta un día, pero cada hora extra representa personas cuyo reconocimiento pensional se frena.
2 díasMáximo

🟢 Aplicación del recaudo

Prioridad 3 · Impacto moderado

La imputación de los aportes tolera hasta dos días, pero no más: los pagos de aportantes deben reflejarse en las historias laborales para no distorsionar semanas cotizadas.

🕸️ Nada se cae solo: interdependencias

Gestión de la Historia Laboral
Determinación del Derecho
Gestión de Ingresos
Acciones Constitucionales

Si la Historia Laboral se detiene, se frenan los reconocimientos pensionales, la gestión de ingresos y la respuesta a acciones constitucionales. Por eso el Comité decide mirando el sistema completo, no un aplicativo aislado.

Mini-chequeo

¿Estás lista o listo para la sala?

Cuatro preguntas para confirmar lo esencial antes de tu análisis individual en la plataforma.

Pregunta 1 de 4

El evento es evidente y el informe de daños está listo. ¿Quién convoca al Comité de Crisis y cómo?

Pregunta 2 de 4

Llegan a la sala quien lidera la continuidad y tres suplentes de integrantes principales. ¿Puede sesionar el Comité?

Pregunta 3 de 4

¿Qué convierte la activación de los planes de continuidad en una decisión válida?

Pregunta 4 de 4

Con recursos limitados, ¿qué subproceso de la Historia Laboral se recupera primero y por qué?

✔ Chequeo completado:

Ya dominas la sala: convocatoria inmediata por el árbol de llamadas, quórum mínimo funcional, decisión formal con acta y prioridades guiadas por la matriz BIA. Lleva este criterio a la zona de Evaluación Técnica de la plataforma.