BLOG

Artículos Técnicos

cambios en ISO 19011

Principales cambios en ISO 19011

La nueva edición de la norma ISO 19011, sobre las directrices para la auditoría de sistemas de gestión, ha sido publicada en julio de 2018. Los cambios en ISO 19011, versión 2018, han sido determinados con base en la revisión técnica desarrollada por el comité del proyecto de norma ISO/PC 302.

ISO 19011:2018 ofrece un enfoque uniforme y armonizado que facilita una auditoría eficaz en varios sistemas al mismo tiempo. Si consideramos que son muchas las organizaciones que trabajan con varios sistemas de gestión, este resulta uno de los cambios en ISO 19011 más relevantes.

Leer más
controles de riesgo en ISO 9001

Cómo identificar los controles de riesgo en ISO 9001

Identificar riesgos es tan importante como implementar controles de riesgo en ISO 9001. Se trata de un paso crítico dentro del pensamiento basado en el riesgo propuesto por la norma.

Y es que los controles de riesgo en ISO 9001, se diseñan e implementan, de acuerdo con la importancia del riesgo, determinada por la gravedad, la probabilidad de ocurrencia y la facilidad o dificultad que entrañe su detección.

Leer más
auditoría de certificación en ISO 27001

Cómo prepararse para la auditoría de certificación en ISO 27001

Si está leyendo este texto, es porque probablemente su organización ha de afrontar la auditoría de certificación en ISO 27001. Los profesionales en seguridad de la información, pueden formularse muchas preguntas y presentar ciertas dudas.

Esto es normal. El trabajo de planificación e implementación ha sido arduo y la auditoría de certificación en ISO 27001 representa el colofón para este proyecto de especial importancia para la organización.

Leer más
equipo de auditoría interna

Cómo estructurar un equipo de auditoría interna

La auditoría interna es la herramienta más eficaz para verificar la conformidad del SGC con los requisitos solicitados por la norma ISO, y, así, definir acciones de mejora. Debido a ello, estructurar un equipo de auditoría interna es una tarea que requiere considerar factores de evaluación muy precisos.

Al conformar un equipo de auditoría interna, es necesario establecer el número ideal de auditores, que, sin importar el tamaño de la organización, debe ser por lo menos de dos personas. Esto resulta imprescindible si pensamos que las normas de auditoría generalmente aceptadas nos indican que “un auditor no puede auditar su propio trabajo”.

Leer más

Principales aplicaciones de la gestión de riesgos dentro de las organizaciones

aplicaciones de la gestión de riesgos

Son muchos los riesgos que pueden amenazar el éxito de los objetivos de una organización  en materia de calidad, gestión ambiental o seguridad y salud en el trabajo, entre otros. Pero las aplicaciones de la gestión de riesgos se encuentran también en la operación, los procesos, los proyectos actuales y futuros de la organización y sus iniciativas estratégicas.

Son tan diversas las aplicaciones de la gestión de riesgos dentro de las organizaciones, que sus efectos se ven reflejados en áreas sociales, financieras, económicas, e incluso, en la reputación e imagen de marca de la organización.

Leer más
importancia del riesgo en ISO 9001:2015

Cómo identificar la importancia del riesgo en ISO 9001:2015

La revisión 2015 de ISO 9001, que incorpora el “pensamiento basado en el riesgo” ha generado ciertas dudas sobre la forma apropiada de identificar la importancia del riesgo en ISO 9001:2015. Son muchas las organizaciones que utilizan herramientas como FODA o FMEA para identificar los riesgos. Estas, si bien resultan muy útiles en ese propósito, no permiten abordar los riesgos una vez se conocen.

Identificar la importancia del riesgo en ISO 9001:2015 requiere determinar criterios específicos para evaluar su impacto, severidad y probabilidad de ocurrencia. Hoy explicamos cómo llevar a cabo esta tarea de la gestión de riesgos.

Leer más
Requisitos de mejora continua en ISO 45001

Requisitos de mejora continua en ISO 45001

Requisitos de mejora continua en ISO 45001

Los requisitos de mejora continua en ISO 45001 se describen en la sección 10 de la norma. Ellos hacen referencia a los procesos de investigación de incidentes y no conformidades que involucran los temas de seguridad y salud en el trabajo y las acciones correctivas necesarias para la mejora continua según el estándar.

Leer más