
ISO/IEC 17065:2012
En septiembre del pasado año se aprobó la ISO 17065, lo que dio lugar a la anulación de la norma UNE-EN 45011:1998 entonces vigente. Con el fin de que las organizaciones que para entonces ya estaban sujetas a los requisitos exigidos por la anterior norma se adaptaran a los nuevos requisitos, la institución IAF ha establecido un periodo transitorio de tres años a contar desde la aprobación de la ISO 17065.
ISO 17065 especifica los requisitos que cualquier organización, independientemente de su tamaño o razón social, deben contemplar para certificar que operan basándose en una competencia legal, con un desarrollo consisten y sostenible de su actividad y bajo la imparcialidad de las instituciones encargadas de realizar la certificación de productos que ofrecen.
Debemos indicar que en esta norma el término “producto” hace referencia no sólo al producto como tal, si no que abarca también el conjunto de procesos que se llevan a cabo en la empresa para su obtención, así como los servicios y demás prestaciones que pueden ofrecer en el mercado.
Para entender y poder aplicar correctamente esta norma, es indispensable tener en cuenta algunas normas como son: ISO 17000 sobre los principios básicos de la Evaluación de la Conformidad o ISO 17020 sobre los requisitos para el funcionamiento de diferentes tipos de organismos que llevan a cabo actividades de inspección.
Una de los principales pilares de esta norma es la certificación por parte de las instituciones encargadas de una forma justa y capaz. De hecho la guía para llevar a cabo la certificación es de las más utilizadas, de este modo se consigue demostrar que se trata de un proceso competente, fiable e imparcial.
[/sociallocker]
Desde ISOTools ponemos a disposición de todos lo interesados nuestros servicios de consultoría además de nuestra herramienta ISOTools para la implementación y mantenimientos de sistemas de gestión.
- Qué hacer para reforzar la resiliencia operativa ante ciberataques: usos de un software
- Cómo adaptar un SGSI a nuevas exigencias regulatorias europeas con ISOTools
- Cómo gestionar proveedores críticos desde la ciberseguridad con tecnología
- Requisitos de ciberseguridad para proveedores de la Administración Pública europea
- Cómo evaluar la madurez de ciberseguridad de una organización con ISOTools
¿Desea saber más?
Entradas relacionadas
Saber qué hacer para reforzar la resiliencia operativa ante ciberataques implica anticipar incidentes, sostener el servicio crítico y…
La presión regulatoria europea sobre ciberseguridad crece y tu SGSI necesita responder rápido, con evidencia trazable y gobernanza…
Gestionar proveedores críticos desde la ciberseguridad exige visibilidad, control continuo y tecnología que automatice evaluaciones, alertas y flujos…
Las administraciones europeas exigen hoy a sus proveedores demostrar controles sólidos frente a ciberataques, fugas de datos e…






