BLOG

Destacado

seguridad de la información para pequeñas empresas

10 consejos de seguridad de la información para pequeñas empresas

seguridad de la información para pequeñas empresas

Las grandes organizaciones tienen los recursos para proteger sus redes, sus sistemas y su información. Pero, la seguridad de la información para pequeñas empresas es un verdadero desafío, ya que sus presupuestos son más ajustados y los recursos son menores.

Esto lo saben los piratas informáticos y todos aquellos que están alerta al menor descuido para atacar pequeñas organizaciones. La seguridad de la información para pequeñas empresas puede llegar a ser un Talón de Aquiles que, eventualmente, las puede llevar al cierre definitivo de sus operaciones.

Leer más
profesional de riesgos de éxito

Cualidades de un profesional de riesgos de éxito

profesional de riesgos de éxito

En su forma más simple, la gestión de riesgos es ser consciente de lo que podría salir mal en todo momento y de las oportunidades que se pueden aprovechar, y tomar las medidas necesarias para evitarlo. Esto es lo que hace un profesional de riesgos de éxito.

Esta, repetimos, es apenas una definición muy básica. A medida que los requisitos normativos cambian y evolucionan, un profesional de riesgos de éxito también debe hacerlo. Debe seguir mejorando y aumentando sus habilidades y conocimientos.

Leer más
Requisitos de ISO 45001

Requisitos de ISO 45001: resumen de las cláusulas de la norma de seguridad y salud...

Requisitos de ISO 45001

Cuando se cumplen tres años de la publicación de ISO 45001, y es un hecho que en seis meses más, OHSAS 18001 pasará a la historia, tenemos una nueva oportunidad para revisar los requisitos de ISO 45001.

Los requisitos de ISO 45001, sobre seguridad y salud en el trabajo, han sido desarrollados por expertos profesionales en el área alrededor del mundo. El enfoque basado en riesgos está diseñado para anticipar los peligros, no solo reaccionar ante incidentes.

Leer más
Estudiar recursos humanos a distancia

Estudiar recursos humanos a distancia: ventajas de la formación online

Estudiar recursos humanos a distancia

Hoy más que nunca, el entorno laboral resulta complejo y diverso. En un contexto así, estudiar Recursos Humanos a distancia representa una interesante oportunidad de crecimiento personal para un profesional, y de desarrollo y expansión para una organización que encuentra así una oportunidad para reclutar y retener a los mejores talentos.

Estudiar Recursos Humanos a distancia abre la puerta a los departamentos encargados de esa área en grades organizaciones, pero también lleva a un profesional emprendedor a implementar la gestión en pequeñas organizaciones que recién empiezan a diseñar y definir su estructura funcional.

Leer más
Políticas de seguridad informática

Políticas de seguridad informática: qué considerar en la nueva ‘normalidad’

Políticas de seguridad informática

La crisis sanitaria y la “nueva normalidad” imponen condiciones a las organizaciones que las obligan a revisar sus políticas de seguridad informática. El teletrabajo, como un fenómeno real ahora, requiere implementar soluciones de software, reuniones por videoconferencia, almacenamiento en la nube, VPN…

El trabajo remoto, y otras medidas tomadas en el punto más crítico de la emergencia, se propusieron como transitorias, pero hoy entendemos que han llegado para quedarse por un largo tiempo. Esto supone un peligro para las organizaciones, peligro que se puede eludir ajustando las políticas de seguridad informática.

Leer más
responder ante las no conformidades

ISO 9001: Cómo y por qué responder ante las no conformidades

responder ante las no conformidades

A menudo encontramos Sistemas de Gestión de la Calidad que cuentan con procedimientos y planes de acción específicos para responder ante las no conformidades. Pero no son todos.

Las no conformidades tienen como objetivo identificar y corregir problemas en procesos, además de evitar su recurrencia. Usualmente, las no conformidades aparecen a partir de la queja de un cliente, o durante una auditoría. Es entonces cuando la organización debe tener claro cómo debe responder ante las no conformidades.

Leer más
gestionar el talento

7 recomendaciones para gestionar el talento en las organizaciones

gestionar el talento

Identificar y gestionar el talento es una de las responsabilidades de un Gerente de Recursos Humanos. Sin embargo, factores como los presupuestos económicos de las organizaciones, las necesidades de formación que requieren algunos puestos de trabajo específicos o tasas elevadas de desempleo en la sociedad, que genera condiciones de competitividad atípicas, hacen que la tarea se convierta en un verdadero desafío.

Leer más
Cursos ISO 9001

Cursos ISO 9001: la formación a distancia para los profesionales de la calidad

Cursos ISO 9001

La Gestión de la Calidad sigue ocupando un lugar de privilegio en el catálogo de oferta formativa de la Escuela Europea de Excelencia. Los cursos ISO 9001, en el 2021, estarán disponibles para los profesionales en el área de calidad que deseen complementar su formación o iniciar una carrera de la mano de la Escuela Europea de Excelencia.

Los cursos ISO 9001 conforman un gran abanico de opciones que abordan la gestión de la calidad bajo la norma ISO 9001, desde diferentes ángulos como la auditoría, el enfoque basado en riesgos o la gestión estratégica.

Leer más
auditorías internas en seguridad de la información

¿Cómo afrontar las auditorías internas en seguridad de la información ISO 27001?

auditorías internas en seguridad de la información

Practicar auditorías internas en seguridad de la información es un requisito de ISO 27001. Esto, de acuerdo con lo determinado en la sección 9 de la norma, que habla sobre criterios de gestión: “la auditoría interna tiene como objetivo la evaluación del desempeño”.

Pero, si revisamos atentamente los controles de ISO 27001, vemos que el control A15.2 solicita que “los gerentes dentro de una organización se aseguren de que se sigan las políticas de seguridad”. Esto suena muy sensato. Pero, ¿cómo podrían los gerentes tener la seguridad de que se siguen las políticas, si no es practicando auditorías internas en seguridad de la información?

Leer más