PNUD establece el marco para que la organización responda a las amenazas internas y externas y garantiza la preparación, la resiliencia y la capacidad de la organización para seguir cumpliendo su mandato ante la eentualidad de dichas amenazas.
La política de Gestión de la Continuidad de las Operaciones en el PNUD está alineada con el Sistema de Gestión de la Resiliencia Institucional de las Naciones Unidas (SGRI) y actúa como el marco de gestión de emergencias para la organización. La misma incluye el Plan de Recuperación de Tecnologías de la información en casos de desastre (ITDRP, IT Disaster Recovery Plan, por sus siglas en inglés), los planes de seguridad (que incluyen la gestión de crisis, incidentes y emergencias) y el Plan de Continuidad de las Operaciones (BCP, Business Continuity Planning, por sus siglas en inglés).
Un BCP se basa en una Valoración de Riesgos (RA, Risk Assessment, por sus siglas en inglés) y en un Análisis del Impacto en las Operaciones (BIA, Business Impact Analysis, por sus siglas en inglés).
Estas iniciativas se basan a su vez en las políticas existentes de Gestión de los Riesgos Institucionales y en las Valoraciones de los Riesgos para la Seguridad (SRA, Security Risk Assessments, por sus siglas en inglés) específicas de cada país, tomando en cuenta al mismo tiempo el mandato general de la organización y la continuidad de las operaciones.