BLOG

Destacado

ISO 27002:2022

ISO 27002:2022: principales cambios en la nueva guía de controles de seguridad de la información

Tras ocho años desde la última revisión de ISO 27002, se ha publicado una nueva actualización de este estándar que proporciona controles de seguridad de la información, ciberseguridad y protección de la privacidad, que en adelante se conocerá como ISO 27002:2022.

La publicación de esta actualización tuvo lugar el 15 de febrero de 2022, y en ese sentido, vale la pena recordar que ISO 27002:2022 es, además de un estándar complementario para las organizaciones que han implementado ISO 27001, una norma que ayuda a implementar las mejores práctica y controles más eficaces para prevenir ataques o vulneración de la privacidad de los clientes o de las partes interesadas de la organización.

Leer más
Normas ISO para E-commerce

Normas ISO para E-commerce: 5 razones por las que certificar la calidad impulsa el negocio

Las normas ISO para E-commerce generan confianza y fiabilidad entre los consumidores. Por supuesto, también ofrecen el mismo beneficio para otros sectores de la economía. Pero, en un campo en el que la confianza del cliente es un requisito imprescindible, esto se hace aún más valioso.

La certificación de las diferentes normas ISO para E-commerce, pero especialmente la de calidad, ISO 9001, evidencia ante los clientes el compromiso de la organización para garantizar la calidad, la consistencia y la autenticidad.

Leer más
auditoría de re certificación ISO 14001

Auditoría de recertificación ISO 14001: cómo prepararse para superarla con éxito

Pasado el hito de la auditoría de certificación, el Sistema de Gestión Ambiental enfrenta auditorías internas y auditorías de vigilancia. La auditoría de recertificación ISO 14001, pasados tres años, será el siguiente gran desafío a enfrentar.

Usualmente, la auditoría de recertificación ISO 14001 se desarrolla después de un ciclo completo de certificación que se cumple en tres años y está a cargo de un nuevo equipo de auditores. El alcance de la auditoría incluye todas y cada una de las partes del Sistema de Gestión Ambiental, y todos y cada uno de los requisitos del estándar ISO 14001.

Leer más
ISO 45003 y los riesgos psicosociales

ISO 45003 y los riesgos psicosociales: requisitos de la norma para garantizar la salud mental

En junio de 2021 se publicó un nuevo estándar de Seguridad y Salud en el Trabajo de ISO, que se ocupa de la gestión de riesgos psicosociales derivados de la ejecución de un trabajo. ISO 45003 y los riesgos psicosociales representa un muy importante avance en la atención de un problema que, aunque silencioso, representa riesgos de alto impacto para las organizaciones y sus trabajadores.

La nueva norma, accesoria y complementaria de ISO 45001, es una guía para construir un sistema eficiente, que implementa controles para eliminar o gestionar riesgos de carácter psicosocial. ISO 45003 y los riesgos psicosociales apoya a organizaciones que han implementado ISO 45001, pero también puede prestar un valioso servicio a aquellas que no lo han hecho.

Leer más
integrar ISO 9001 e ISO 27001

Cómo integrar ISO 9001 e ISO 27001: ventajas y pasos para crear un Sistema de...

Integrar ISO 9001 e ISO 27001 es la opción natural, predecible y que mejores oportunidades entrega a las organizaciones que han implementado estos dos estándares o planean hacerlo. ISO 9001 es el estándar de gestión por excelencia. ISO 27001, por otra parte, muestra un incremento significativo en su implementación, como consecuencia de la aparición de regulaciones como GDPR.

La Transformación Digital, que es un objetivo principal para las organizaciones en todos los sectores, encuentra beneficios al integrar ISO 9001 e ISO 27001. La integración de ISO 9001 con otros sistemas de gestión normalizados optimiza la gestión, ahorrando tiempo y recursos financieros. En el caso puntual de la integración entre el estándar de calidad y el de seguridad de la información, propone interesantes beneficios.

Leer más
Evaluación de riesgos de seguridad de la información

Evaluación de riesgos de seguridad de la información: 7 pasos para asegurar el cumplimiento de...

Un procedimiento de evaluación de riesgos de seguridad de la información establece una base sólida para implementar un Sistema de Gestión que garantice el cumplimiento de regulaciones como GDPR y otras relacionadas con la privacidad de los datos y la protección de la información.

Este tipo de evaluaciones también sirven para priorizar las amenazas y diseñar e implementar las acciones más eficientes para minimizar o eliminar los riesgos. La evaluación de riesgos de seguridad de la información es el soporte del cumplimiento de ISO 27001 en cualquier organización.

Leer más
ISO 37001 Anticorrupción

ISO 37001 Anticorrupción: 8 razones para implementar un sistema de gestión de lucha contra el...

ISO 37001 Anticorrupción ofrece un marco de gestión para definir un sistema antisoborno y anticorrupción. El estándar, publicado en 2016, también proporciona un punto de referencia para que cualquier organización pueda cumplir con las leyes y regulaciones contra el soborno y la corrupción.

El interés por expandir las operaciones de la organización y ampliar las expectativas comerciales, lleva a las organizaciones a implementar las mejores herramientas para identificar, gestionar y mitigar los riesgos de soborno y corrupción. Sin duda, ISO 37001 Anticorrupción ocupa un lugar prioritario en la lista de estas herramientas.

Leer más
ISO 9001 y el trabajo en remoto

ISO 9001 y el trabajo en remoto: cláusulas relevantes para mantener el cumplimiento del SGC

En años recientes, cada vez más organizaciones intentan alcanzar altos estándares de calidad basándose en la norma internacional ISO 9001. ISO 9001 y el trabajo en remoto plantean un desafío adicional ahora, cuando la reactivación económica no prescinde de una práctica laboral en la que organizaciones y trabajadores encuentran interesantes beneficios.

Para hacer que funcione ISO 9001 y el trabajo en remoto es importante saber que no se contraponen. Tampoco es preciso sacrificar una en beneficio del otro, ni “conciliar” para mantener dos elementos que, sin duda, ofrecen interesantes ventajas competitivas a la organización.

Leer más