Artículos Tecnicos

riesgos y oportunidades en el sistema de calidad

4 pasos para abordar riesgos y oportunidades en el sistema de calidad

El pensamiento basado en el riesgo es un concepto importante que aparece en la versión 2015 de ISO 9001. Formando parte de los requisitos de esta norma y de la mano de ese novedoso enfoque basado en el riesgo aparece la gestión eficiente de riesgos y oportunidades en el sistema de calidad. Para conseguir esa gestión eficaz, ISO...

apetito de riesgo de las organizaciones

¿En qué consiste el apetito de riesgo de las organizaciones?

El apetito de riesgo de las organizaciones es un concepto bastante nuevo, lo cual hace que todavía resulte un poco confuso para muchos. Lo cierto es que la gestión de riegos moderna no puede prescindir de este concepto y es importante que cada organización publique una declaración oficial sobre el tema, de tal forma que exista un entendimiento común...

Auditoría externa de un proveedor

Auditoría externa de un proveedor subcontratado en ISO 27001

Los controles de ISO 27001 plantean la auditoría externa de un proveedor como herramienta para verificar y asegurar la conformidad con los requisitos del estándar en toda la cadena de suministro. Las organizaciones tienen dos opciones para realizar esta auditoría del proveedor: llevarla a cabo por su propia cuenta o contratar a un consultor externo que ambas partes...

ISO 45001 en PYMES

Los beneficios de implementar ISO 45001 en PYMES

Implementar ISO 45001 en PYMES significa crear un marco para abordar problemas de seguridad y riesgos para la salud de los empleados. Esto es especialmente importante en empresas pequeñas y medianas que aún no cuentan con experiencia suficiente en el mundo corporativo. Es así porque la implementación de ISO 45001 en PYMES ofrece beneficios tangibles y fácilmente cuantificables....

Auditorías ISO

Auditorías ISO en la nueva normalidad

Durante la emergencia sanitaria y después, en esta denominada nueva normalidad, las auditorías ISO deben cumplir con los estándares requeridos, aunque para ello sea preciso desarrollar procedimientos alternativos para recopilar evidencia de auditoría suficiente y apropiada. Muchos auditores encuentran en las auditorías ISO a distancia desde una oficina en casa, un concepto novedoso de gran utilidad. Otros presentan algunas...

riesgo en la planificación estratégica

3 buenas prácticas para incluir el riesgo en la planificación estratégica

La planificación estratégica es esencial para los profesionales del área de riesgos. Sin embargo, el riesgo en la planificación estratégica no siempre es tenido en cuenta o es solo considerado de forma parcial, sobre todo cuando los recursos no son suficientes y es preciso competir con otras áreas por una porción del pastel. Incluir el riesgo en la planificación...

roles y responsabilidades ISO 27001

Requerimientos documentales sobre roles y responsabilidades ISO 27001

Los roles y responsabilidades ISO 27001 es un tema tratado en la cláusula 5.3 de la norma. Especialmente, el requisito solicita a la alta dirección que se asegure de que los roles, responsabilidades y autoridades sean claros para el sistema de gestión de seguridad de la información. Lo que ISO 27001 busca es claridad y un enfoque certero...

obtener la certificación ISO 9001

¿Cómo obtener la certificación ISO 9001?

Obtener la certificación ISO 9001 es la mejor forma para demostrar a los clientes, a los empleados y a todas las partes interesadas, el compromiso y la decisión de la organización de ofrecer productos y servicios que satisfacen las necesidades y los requerimientos de sus consumidores. Obtener la certificación ISO 9001 también demuestra que una organización...

enfocar la seguridad de la información

Hacia dónde enfocar la seguridad de la información en una organización

La protección de la información y sus activos asociados es fundamental para la competitividad y la sostenibilidad de las organizaciones actuales. Por ello, es preciso enfocar la seguridad de la información adecuadamente. Pero no es un camino de vía única. Los profesionales en el área sostienen que ese enfoque también puede dirigir la seguridad de la información hacia el...

migración a ISO 45001

Consejos para realizar la migración a ISO 45001 – menos de un año para que acabe el plazo

El plazo para culminar la migración a ISO 45001 desde OHSAS 18001 termina en marzo de 2021. Sin embargo, es útil tenerlo en cuenta, las organizaciones que hayan tenido problemas o retrasos en el proceso hacia ISO 45001 como consecuencia de la emergencia sanitaria podrán solicitar una extensión de seis meses, esto es hasta septiembre de 2021. En uno u...