BLOG

Destacado

certificación ISO 37001

Documentación necesaria para lograr la certificación ISO 37001

Una vez que el sistema de gestión anticorrupción ha sido implementado, la organización está lista para afrontar la auditoría de certificación ISO 37001. Y, en esta, los documentos obligatorios será lo primero que revisará el auditor del organismo regulador.

Seguramente se ha hecho un buen trabajo. Pero la auditoría de certificación ISO 37001 representa un hito de especial importancia en el proyecto, razón por la cual conviene revisar una vez más la documentación necesaria.

Leer más

12 Temas clave de seguridad de la información y protección de datos sobre los que...

Con amenazas digitales cada vez más sofisticadas, concientizar a los empleados sobre las mejores prácticas de seguridad de la información y protección de datos es la forma más efectiva de ahorrar tiempo, prevenir brechas de seguridad y eliminar riesgos.

Se estima que cerca del 95% de las infracciones de seguridad informática se producen como causa del error humano. Este número se puede reducir de forma significativa con programas de formación sobre seguridad de la información y protección de datos. Pero para ello, es preciso que estos programas de formación aborden los temas indicados.

Leer más
seguridad de la información y protección de datos

Lista de documentos requeridos por ISO 45001 y documentos adicionales que facilitan la implementación

Disponer de una lista de documentos requeridos por ISO 45001 es un buen punto de partida para la implementación de un Sistema de Gestión de Seguridad y Salud en el Trabajo, pero también un importante paso hacia la certificación. Por supuesto, aún será necesario crear los documentos obligatorios, y algunos adicionales. Pero lo importante es que esta lista de documentos requeridos por ISO 45001 permite visualizar una carta de navegación que ayuda a que el proyecto llegue a buen puerto.

Cada organización debe preparar los documentos requeridos por ISO 45001 para demostrar la conformidad con los requisitos. Es posible que algunos requerimientos de documentación no apliquen en determinadas organizaciones. Esto depende del sector y del alcance de las operaciones, pero aun así es necesario conocerlos ya que debe anotarse su exclusión y la razón por la que se produce en la declaración del alcance del sistema de gestión del Sistema de Gestión.

Leer más
gestión de riesgos en PYMES

Implementar la gestión de riesgos en PYMES: 7 consejos para presupuestos ajustados

Las pequeñas y medianas empresas también necesitan gestionar sus riesgos. Pero la gestión de riesgos en PYMES es algo más que una oportunidad para mantenerse en el mercado. Debería ser, de acuerdo con el más sano sentido común, una decisión estratégica, promovida incluso a nivel institucional.

Después de todo, las PYMES son las generadoras de la mayor parte del empleo en países desarrollados como en mercados emergentes. Y decimos que la gestión de riesgos en PYMES es mucho más importante, porque se trata de organizaciones que aún son vulnerables a muchas amenazas, a las que las grandes corporaciones podrían sobrevivir, si bien con algunos problemas, pero finalmente, sobrevivir.

Leer más
Integración de ISO 9001 con otros sistemas

Integración de ISO 9001 con otros sistemas de gestión normalizados

A medida que crecen y se asientan, las organizaciones adoptan de manera progresiva e intensiva diferentes estándares de gestión. Muchas de ellas han iniciado con la gestión de la calidad. La integración de ISO 9001 con otros sistemas, es apenas natural, y parece ser el camino preceptivo a seguir, cuando la evolución de la organización conduce a la adopción de otros estándares para gestionar otras áreas vitales para la operación.

Los sistemas de gestión normalizados, en su mayoría definidos por ISO, tienen un alto impacto en la gobernanza de las organizaciones y abordan una amplia gama de disciplinas y campos. Pero la integración de ISO 9001 con otros sistemas no se limita tan solo a los estándares ISO que comparten la misma estructura de Alto Nivel.

Leer más
Contexto de la organización en ISO 14001

Contexto de la organización en ISO 14001: cómo aplicar una perspectiva medioambiental

El contexto de la organización en ISO 14001 es un requisito común a todas las normas que comparten el Anexo SL. Sin embargo, definirlo y comprenderlo involucra algunas dificultades que no se encuentran en la implementación de ISO 9001 o ISO 45001, por mencionar dos de los estándares que hacen uso del mismo Anexo SL.

Si buscamos una definición sobre el contexto de la organización en ISO 14001, probablemente encontraremos algo como esto: “ISO 14001 solicita a las organizaciones que identifiquen y comprendan los problemas internos y externos que pueden afectar al logro de sus objetivos ambientales”.

Leer más
Gestionar la seguridad alimentaria

Gestionar la seguridad alimentaria en una empresa: principales aspectos a considerar

Las organizaciones del sector necesitan gestionar la seguridad alimentaria, por razones regulatorias, pero también como factor determinante en su estrategia de negocio.

Gestionar la seguridad alimentaria tiene un impacto positivo importante en la imagen de marca, lo cual redunda en un incremento del número de consumidores. En este sector en particular, los clientes necesitan confiar en su proveedor de alimentos y tener una percepción positiva de los procesos que implementan para fabricar sus productos.

Leer más

Cómo realizar un análisis Pestel de Riesgos Corporativos

En el área de gestión de riesgos solemos encasillarnos en lo inmediato y en lo que tenemos cerca y podemos palpar. El análisis PESTEL de Riesgos Corporativos es un modelo de evaluación que permite identificar y establecer el real impacto de lo que conocemos como factores macro ambientales.

El problema de esto, que hemos dado en llamar factores macro ambientales, es que creemos que se trata de temas que sólo están en las noticias y que nunca nos afectarán realmente. Incluso podemos llegar a pensar que nuestros competidores o alguien en el gobierno o la comunidad se ocupará de ellos.

Leer más