Saltar al contenido principal
ISO 31000 O COSO

¿COSO o ISO 31000? Cuál escoger para la gestión de riesgos

COSO – ISO 31000

La gestión del riesgo en las organizaciones, plantea nuevos retos al equipo de riesgos constantemente. La forma de hacer negocios ha cambiado al igual que los eventos inesperados, que evolucionan aceleradamente y presentan diferentes formas de materializarse en la ejecución de tareas, llevando los controles a la obsolescencia en menor tiempo y afectar el negocio en general.

Leer más
Plan De Reacción Seguridad De La Infromación

Plan de reacción ante eventos de seguridad de la información: ¿qué debe contener?

Seguridad de la Información

Ocuparse de la seguridad de la información (SI) es una necesidad crucial de las organizaciones que desean preservar la integridad, confidencialidad y disponibilidad de la información propia, de clientes, proveedores y demás partes interesadas. Para conseguirlo, es clave el Plan de Reacción de Seguridad de la Información.

Leer más
PQRSF ISO 9001

¿Cómo integrar PQRSF en el Sistema de Gestión de la Calidad?

Integrar PQRSF

Las PQRSF o (Peticiones, Quejas, Reclamos, Sugerencias y Felicitaciones) son sistemas que dentro de las organizaciones se vuelven elementos casi indispensables para tener controlado la atención con nuestros clientes, se podría considerar un indicador que mide la atención de la organización con respecto al cliente, y determina, que tan satisfecho está el cliente con nosotros. Podemos encontrarla dentro de los procesos como el área encargada de Servicio al Cliente.

Leer más
37301 Apartado 9

ISO 37301 apartado 9: evaluación del desempeño en compliance

El apartado 9 de la ISO 37301 – Sistema de gestión de compliance (CMS) está dedicado, precisamente, a verificar, la tercera fase del ciclo PHVA, sin la cual —advierte el artículo— nos encontraríamos en un ciclo interminable de hacer, sin comprobar en qué aspectos organizacionales debemos enfocar nuestros esfuerzos ni evaluar cuál es el grado de cumplimiento del CMS. El apartado se estructura en varios puntos clave: el 9.1.2 exige nutrirse de fuentes de retroalimentación —trabajadores, clientes, proveedores y registros de actividad— para conocer el nivel real de cumplimiento; el 9.1.3 se centra en los indicadores, descritos como una suerte de brújula, una radiografía que se le toma al sistema de gestión de compliance; el 9.1.4 regula los informes de cumplimiento, que deben garantizar que el desempeño del CMS es informado a las partes interesadas pertinentes; y el 9.1.5 exige un mantenimiento riguroso de los registros por su valor probatorio. A esto se suman la auditoría interna (9.2), clave para detectar fallos que no sabíamos que existían, y la revisión por la dirección (9.3 y 9.4), que debe traducirse en decisiones documentadas sobre cambios en la política, los procesos y las áreas de mejora continua del sistema.

Apartado 9 de ISO 37301 y evaluación del desempeño

¿Alguna vez pusiste en duda la utilidad del ciclo PHVA? Todas las normas tienen que ver con el ciclo de Deming: planificar, hacer, verificar y actuar. El punto 9 de la norma ISO 37301 – Sistema de gestión de compliance (CMS) está dedicado, precisamente, a verificar. Engloba la evaluación de desempeño (9), seguimiento, medición, análisis y evaluación (9.1), entre otros.

Leer más
Normas Riesgos Corporativos

Normas ISO para la Gestión de Riesgos Corporativos

Gestión de Riesgos Corporativos

El riesgo, como lo conocemos actualmente, es una palabra que deriva de la palabra peligro. En la actualidad es incierto poder establecer una fecha o conocer a quién se le aduce la creación de la palabra riesgo.

Leer más
Tisax Seguridad De La Información

Estándar Tisax para Seguridad de la Información. ¿Qué es y cómo ayuda al sector de automoción?

Seguridad de la Información ISO 27001

Tisax. Seguridad de la Información

Dentro de los sectores económicos a nivel mundial, el automotriz ha tenido un crecimiento exponencial en la cantidad de unidades producidas y la evolución en cada una de ellas; esto orientado, a mejorar las condiciones de uso para los usuarios y generar confianza de manera que se garantice la permanencia de los clientes al adquirir un vehículo.

Leer más
Normas Seguridad De La Información

Normas ISO de Seguridad de la Información. Conociendo la ISO 27001

Seguridad de la Información ISO 27001

Seguridad de la Información ISO 27001

La sociedad en su constante evolución y adquisición de elementos, que para sí tienen un gran valor, ha inventado variedad de mecanismos que le permiten salvaguardar elementos de gran valor o información que no debe de ser de conocimiento al público. En su necesidad de proteger su patrimonio se ha visto obligado a diseñar todo tipo de reglas, mecanismos y elementos que le ayuden a proteger esta información.

Leer más
Volver arriba