Artículos Tecnicos

Especialista en seguridad y salud en el trabajo

Especialista en seguridad y salud en el trabajo, ¿es para usted esta profesión?

¿Está pensando en convertirse en un especialista en seguridad y salud en el trabajo y quiere asegurarse de si esta profesión es para usted? Si ese es el caso, hemos preparado un perfil detallado de lo que hacen estos profesionales y qué se puede hacer para llegar a ser uno de ellos. Esperamos que quede convencido...

análisis gap ISO 9001

Dos brechas comunes de los análisis gap ISO 9001

Un análisis GAP ISO 9001 es una herramienta para verificar que el sistema de gestión de la calidad cumple con los requisitos de la norma. Su propósito es ayudar a la organización a determinar las brechas de cumplimiento con respecto a lo solicitado por el estándar. El análisis GAP ISO 9001 se realiza como paso inicial en el proceso de...

propietario de un riesgo

Por qué y cómo asignar correctamente el propietario de un riesgo

Una vez se completa el análisis y la planificación de la gestión de riesgos, el equipo debe considerar opciones para reducir las amenazas. Designar el propietario de un riesgo es una de ellas. Pero para dar este paso de forma adecuada, el equipo debe recordar que el propietario de un riesgo debe guardar concordancia con la importancia del...

seleccionar un organismo de certificación ISO 45001

Lista de preguntas para seleccionar un organismo de certificación ISO 45001

Seleccionar un organismo de certificación ISO 45001 debe considerarse como una oportunidad en la que se comprueba qué eficacia presenta su sistema de gestión de seguridad y salud en el trabajo. Aquel organismo más conveniente para su organización ha de ser capaz, además de otorgar la certificación que necesita, de apoyar su sistema para que pueda...

escribir la metodología de evaluación de riesgos

ISO 27001: Cómo escribir la metodología de evaluación de riesgos

En uno de nuestros contenidos recientes, hablamos de los 6 pasos básicos en la gestión de riesgos en ISO 27001. En el cuarto paso de dicho proceso, nos referíamos a la evaluación de los riesgos y comentábamos que “se deberá medir cada uno de los riesgos frente a sus niveles predeterminados de aceptabilidad”. Pues bien,...

Elegir un consultor ISO 9001

Elegir un consultor ISO 9001: qué factores tener en cuenta

Muchas organizaciones tienen que elegir un consultor ISO 9001 por distintas razones. La falta de personal con experiencia específica y familiarizado con el estándar dentro de la organización es una de ellas. El tiempo, la objetividad y la facilidad son también argumentos usados con frecuencia para optar por buscar un consultor ISO 9001. (más…)

evaluar un sistema antisoborno

8 pilares para evaluar un sistema antisoborno

Las organizaciones necesitan evaluar un sistema antisoborno para corroborar que sus programas son efectivos y que de verdad tienen la capacidad de prevenir y detectar la corrupción. Cuando dedicamos esfuerzos y recursos en un sistema antisoborno lo hacemos para que funcione de manera efectiva. Y es una pena descubrir que no es así cuando es demasiado tarde. De ahí la...

auditor interno ISO 45001

Competencias del auditor interno ISO 45001

El auditor interno ISO 45001 ejerce un papel esencial para un sistema de gestión de seguridad y salud en el trabajo. Sabemos que la auditoría interna es obligatoria dentro del sistema y también que es la única forma de verificar el cumplimiento de la norma y la eficacia de la gestión. Además, la auditoría es el punto...

medir el coste de la calidad

Cómo medir el coste de la calidad

Medir el coste de la calidad es el modo de determinar en qué medida se utilizan los recursos para tareas, actividades y procesos destinados a alcanzar la calidad en los productos y servicios en una organización. La información resultante de medir el coste de la calidad ayuda a identificar puntos potenciales de ahorro que se pueden obtener al implementar...

seguridad de la información

¿Cómo funciona la seguridad de la información en ISO 27001?

ISO 27001 es un estándar de gestión de riesgos de seguridad de la información universalmente compatible, diseñado para guiar la selección de controles adecuados y pensados para proteger la información en las organizaciones. Este estándar se comporta como un paraguas sobre otros requisitos legales, aborda controles técnicos, físicos y regulatorios en los procesos de gestión de riesgos de seguridad...