Blog

roles y responsabilidades ISO 27001

Requerimientos documentales sobre roles y responsabilidades ISO 27001

Los roles y responsabilidades ISO 27001 es un tema tratado en la cláusula 5.3 de la norma. Especialmente, el requisito solicita a la alta dirección que se asegure de que los roles, responsabilidades y autoridades sean claros para el sistema de gestión de seguridad de la información. Lo que ISO 27001 busca es claridad y un enfoque certero...

auditoría externa en ISO 45001

Pasos para preparar la auditoría externa en ISO 45001

La auditoría externa en ISO 45001 marca un hito definitorio en el proceso de implementación de un sistema de gestión de seguridad y salud en el trabajo, ya que es el paso que otorga la certificación de que la organización cumple con las mejores prácticas en esta cuestión. Así, se garantiza que los procesos, los sistemas y la documentación son...

obtener la certificación ISO 9001

¿Cómo obtener la certificación ISO 9001?

Obtener la certificación ISO 9001 es la mejor forma para demostrar a los clientes, a los empleados y a todas las partes interesadas, el compromiso y la decisión de la organización de ofrecer productos y servicios que satisfacen las necesidades y los requerimientos de sus consumidores. Obtener la certificación ISO 9001 también demuestra que una organización...

enfocar la seguridad de la información

Hacia dónde enfocar la seguridad de la información en una organización

La protección de la información y sus activos asociados es fundamental para la competitividad y la sostenibilidad de las organizaciones actuales. Por ello, es preciso enfocar la seguridad de la información adecuadamente. Pero no es un camino de vía única. Los profesionales en el área sostienen que ese enfoque también puede dirigir la seguridad de la información hacia el...

migración a ISO 45001

Consejos para realizar la migración a ISO 45001 – menos de un año para que acabe el plazo

El plazo para culminar la migración a ISO 45001 desde OHSAS 18001 termina en marzo de 2021. Sin embargo, es útil tenerlo en cuenta, las organizaciones que hayan tenido problemas o retrasos en el proceso hacia ISO 45001 como consecuencia de la emergencia sanitaria podrán solicitar una extensión de seis meses, esto es hasta septiembre de 2021. En uno u...

Análisis de decisiones

Análisis de decisiones: un proceso estructurado para mejorar las decisiones empresariales

El análisis de decisiones es un enfoque sistemático, cuantitativo y visual para abordar y evaluar las elecciones importantes que afrontan las organizaciones en diferentes áreas, pero especialmente en gestión de riesgos. También podríamos definir el análisis de decisiones como un proceso estructurado para seleccionar entre acciones que tienen resultados inciertos. Pero lo más importante es entender que este modelo...

Auditorías en remoto

Auditorías en remoto: una mirada hacia el futuro

Algunas organizaciones han avanzado en la práctica de auditorías en remoto de sistemas de gestión en años recientes. Y lo han hecho, incluso antes de la emergencia sanitaria, porque las auditorías en remoto ofrecen beneficios y posibilidades que, en muchas circunstancias, permiten aumentar el alcance, disminuir costes y lograr los objetivos en tiempo récord. No obstante, la nueva normalidad...

acción preventiva en un sistema de calidad

Acción correctiva y acción preventiva en un sistema de calidad

A raíz de la diferencia entre acción correctiva y acción preventiva en un sistema de calidad, suele suscitarse debate entre los profesionales del área. A menudo, este dilema surge debido a la preocupación sobre lo que se debe o no presentar en una auditoría interna o de certificación. Y es que más que un simple problema de semántica,...

formación de auditor interno ISO 27001

Beneficios de la formación de auditor interno ISO 27001 para la carrera profesional

La importancia creciente de la seguridad de la información y el reconocimiento global de ISO 27001 hace que este sea el mejor momento para considerar la formación de auditor interno ISO 27001 como una oportunidad para impulsar una carrera profesional. Y no solamente es beneficiosa para los profesionales del área, sino también en otros campos como TI, Recursos Humanos,...

Evaluación del cumplimiento en ISO 45001

Evaluación del cumplimiento en ISO 45001: errores habituales

La evaluación del cumplimiento en ISO 45001 es un proceso constructivo que tiene como objetivo mejorar la operación del sistema y, por tanto, sus resultados. Se trata de un requerimiento que es crucial para el modelo PDCA bajo el que opera la mejora continua en ISO 45001 y en otras normas ISO. La norma parece clara y, sin embargo, presenta...