BLOG

Destacado

seleccionar un organismo de certificación ISO 45001

Lista de preguntas para seleccionar un organismo de certificación ISO 45001

seleccionar un organismo de certificación ISO 45001

Seleccionar un organismo de certificación ISO 45001 debe considerarse como una oportunidad en la que se comprueba qué eficacia presenta su sistema de gestión de seguridad y salud en el trabajo. Aquel organismo más conveniente para su organización ha de ser capaz, además de otorgar la certificación que necesita, de apoyar su sistema para que pueda ser aún más efectivo. Y además podrá ajustarse lo máximo posible a sus necesidades.

Leer más
escribir la metodología de evaluación de riesgos

ISO 27001: Cómo escribir la metodología de evaluación de riesgos

escribir la metodología de evaluación de riesgos

En uno de nuestros contenidos recientes, hablamos de los 6 pasos básicos en la gestión de riesgos en ISO 27001. En el cuarto paso de dicho proceso, nos referíamos a la evaluación de los riesgos y comentábamos que “se deberá medir cada uno de los riesgos frente a sus niveles predeterminados de aceptabilidad”. Pues bien, para abordar ese punto, es necesario elegir un método de evaluación. Y eso nos lleva a tener que escribir la metodología de evaluación de riesgos  en ISO 27001 que decidimos emplear.

Leer más
evaluar un sistema antisoborno

8 pilares para evaluar un sistema antisoborno

evaluar un sistema antisoborno

Las organizaciones necesitan evaluar un sistema antisoborno para corroborar que sus programas son efectivos y que de verdad tienen la capacidad de prevenir y detectar la corrupción. Cuando dedicamos esfuerzos y recursos en un sistema antisoborno lo hacemos para que funcione de manera efectiva. Y es una pena descubrir que no es así cuando es demasiado tarde.

De ahí la importancia de evaluar un sistema antisoborno de forma continua y eficaz, de modo que permita la mejora del sistema. Para saber cómo hacerlo, hemos identificado 8 pilares en los que debemos centrar nuestra atención.

Leer más
auditor interno ISO 45001

Competencias del auditor interno ISO 45001

auditor interno ISO 45001

El auditor interno ISO 45001 ejerce un papel esencial para un sistema de gestión de seguridad y salud en el trabajo. Sabemos que la auditoría interna es obligatoria dentro del sistema y también que es la única forma de verificar el cumplimiento de la norma y la eficacia de la gestión. Además, la auditoría es el punto de partida para la mejora continua, con lo que su importancia es indiscutible.

Por tanto, queda patente que el auditor interno ISO 45001 debe reunir competencias y habilidades específicas que aseguren la idoneidad de su trabajo y que la función de auditoría se desempeñe satisfactoriamente.

Leer más
medir el coste de la calidad

Cómo medir el coste de la calidad

medir el coste de la calidad

Medir el coste de la calidad es el modo de determinar en qué medida se utilizan los recursos para tareas, actividades y procesos destinados a alcanzar la calidad en los productos y servicios en una organización. La información resultante de medir el coste de la calidad ayuda a identificar puntos potenciales de ahorro que se pueden obtener al implementar mejoras en los procesos.

Leer más
seguridad de la información

¿Cómo funciona la seguridad de la información en ISO 27001?

seguridad de la información

ISO 27001 es un estándar de gestión de riesgos de seguridad de la información universalmente compatible, diseñado para guiar la selección de controles adecuados y pensados para proteger la información en las organizaciones.

Este estándar se comporta como un paraguas sobre otros requisitos legales, aborda controles técnicos, físicos y regulatorios en los procesos de gestión de riesgos de seguridad de la información.

Leer más
Beneficios de la certificación ISO 37001

Beneficios de la certificación ISO 37001 para las organizaciones

Beneficios de la certificación ISO 37001

En algunas entradas anteriores hemos hecho referencia a los propósitos y beneficios de un sistema antisoborno basado en ISO 37001. De la lectura de los textos mencionados, se desprende que los beneficios de la certificación ISO 37001 para las organizaciones parecen ser varios y evidentes. El soborno es un delito grave que conlleva muchos efectos adversos para las personas que en él intervienen y por supuesto, para las organizaciones involucradas, con lo que hacerle frente siempre es positivo.

Aunque el propósito de la norma no es otro que ayudar a las organizaciones a establecer, implementar y mantener un sistema de gestión antisoborno, bien vale la pena precisar los beneficios de la certificación ISO 37001 para las organizaciones.

Leer más