Webinar: Gestión estratégica de la calidad

La gestión estratégica de la calidad es un proceso que implica la gestión de procesos, productos, servicios y resultados. Es una forma de gestionar en la que participa toda la organización.

Esto significa que todos los empleados están involucrados en la gestión estratégica de la calidad, así como los clientes y proveedores. La gestión estratégica de la calidad se centra en mejorar los procesos y productos para satisfacer las necesidades y los deseos de los clientes. El objetivo es desarrollar estrategias que aseguren que los clientes reciban productos o servicios de alta calidad a precios razonables.

La gestión estratégica de la calidad aborda objetivos a corto y largo plazo para la mejora en las áreas de calidad del producto, calidad del servicio, calidad del proceso y cultura organizacional.

image
Objetivos

El objetivo de este Webinar es conocer la gestión estratégica de la calidad como un conjunto de actividades que garantiza que el sistema de calidad de una empresa esté alineado con su estrategia comercial general.

image
Beneficios de asistir a este evento
  • Obtener una visión de la gestión estratégica de la calidad como una filosofía que enfatiza la importancia de la calidad en las metas y prácticas organizacionales.
  • Descubrir cuál es el enfoque para administrar la calidad, centrado en identificar, analizar y resolver problemas relacionados con la calidad.
image
Dirigido a

El programa está dirigido a responsables de Sistemas de Gestión; técnicos de Sistemas de Gestión; auditores internos; responsables de procesos; personal técnico; profesionales relacionados con los Sistemas de Gestión; y profesionales técnicos que desean orientar su desarrollo de carrera hacia los Sistemas de Gestión.

image
Nuestros ponentes
image
Empresas colaboradoras
Escuela Europea de la Excelencia
Leer más

Caso práctico: Cómo gestionar los cambios en la ISO/IEC 27001:2022, apartado 6.3

ISO/IEC 27001 es la norma internacional para la seguridad de la información por excelencia. Se trata de un Sistema de Gestión de la Seguridad de la Información (SGSI). 

Es poco probable que los organismos de certificación ofrezcan la certificación de la norma ISO 27001:2022 hasta que hayan pasado al menos seis meses de la publicación de la norma. Esto es aproximadamente en abril de 2023. La norma ISO 27001:2013 no se retirará hasta dentro de tres años, en octubre de 2025.

La Cláusula 6.3 – Planificación de los cambios establece que cuando se hagan cambios en el Sistema de Gestión de Seguridad de la Información deberá hacerse de forma planificada. Aunque entendiendo que siempre deberían ser planificados, ahora queda reflejado en la actualización 2022.

image
Objetivos

El principal objetivo de este evento es conocer a través de un caso práctico de Kantan Software cómo gestionar los cambios en la ISO/IEC 27001:2022, especificado en el apartado 6.3

image
Beneficios de asistir a este evento
  • Adquirir una visión amplia y pormenorizada en torno a cómo gestionar los cambios en la ISO/IEC 27001:2022.
  • Conocer el apartado 6.3 de la norma ISO/IEC 27001.
image
Dirigido a

Este evento está dirigido a responsables de seguridad de la información, mandos intermedios o técnicos, así como a todos aquellos profesionales que quieran adquirir los conocimientos necesarios para poder liderar la implementación y las auditorías internas de los Sistemas de Gestión de Seguridad de la Información basados en la ISO/IEC 27001:2022.

image
Nuestros ponentes
image
Empresas colaboradoras
Escuela Europea de la Excelencia
Leer más

Webinar: Debate: claves para la implementación de un sistema integrado de gestión

La implementación de un sistema de gestión integrado es un proceso que comienza con la identificación de unos objetivos clave y continúa con el desarrollo de un plan para alcanzar esos objetivos. Este proceso requerirá la participación de todas las partes interesadas relevantes, incluidos los miembros de la alta gerencia.

El primer paso en este proceso es identificar lo que quiere lograr mediante la implementación de un sistema de gestión integrado. Una vez identificados estos objetivos, se deben priorizar según su importancia e impacto en los resultados de la empresa, es decir, cuáles marcarán la mayor diferencia.

Luego viene el desarrollo de un plan para cumplir con cada objetivo identificado anteriormente. Esta etapa es importante para todos los involucrados en la implementación de un sistema de gestión integrado en los diferentes departamentos dentro de la empresa, para que todos comprendan qué tareas deben realizarse y quién las realizará. Después, se pasará a la fase de desarrollo para obtener la aceptación de todos los involucrados en la implementación de un sistema de gestión integrado y eliminar cualquier resistencia cuando la implementación real comience más adelante.

image
Objetivos

El objetivo de este Webinar es conocer las claves de implementación de un sistema de gestión integrado, como un proceso multifacético.

image
Beneficios de asistir a este evento
  • Obtener una visión de todas las fases del proceso de implementación.
  • Descubre cuáles son los puntos característicos de cada etapa.
image
Dirigido a

El programa está dirigido a responsables de Sistemas de Gestión; técnicos de Sistemas de Gestión; auditores internos; responsables de procesos; personal técnico; profesionales relacionados con los Sistemas de Gestión; y profesionales técnicos que desean orientar su desarrollo de carrera hacia los Sistemas de Gestión.

image
Nuestros ponentes
image
Empresas colaboradoras
Escuela Europea de la Excelencia
Leer más
Mejorar awareness

Caso práctico: Cómo optimizar el awareness de la ISO/IEC 27001:2022 con una herramienta digital

En la actualidad, la información constituye un activo de gran valor para las organizaciones. Esto lleva a implementar medios de almacenamiento que permitan a los usuarios acceder a la información de forma rápida y exclusiva. La herramienta adoptada para la gestión de la información debe estar alineada con el panorama operativo.

El archivo físico es un medio de almacenamiento y custodia de la información. Es usado por muchas organizaciones para el acceso a la consulta de las partes interesadas. De forma centralizada cumple con las condiciones estructurales y de medio ambiente para la conservación de los registros. Este medio garantiza la seguridad, pero tiene como punto en contra el deterioro natural.

Un medio usado con frecuencia es la digitalización de documentos. Esto tiene ventajas, permitiendo optimizar el awareness de la ISO/IEC 27001:2022.

image
Objetivos

El principal objetivo de este evento es conocer a través de un caso práctico de Kantan Software cómo optimizar el awareness de la ISO/IEC 27001:2022 con una herramienta digital.

image
Beneficios de asistir a este evento
  • Adquirir una visión amplia y pormenorizada en torno al awareness de la ISO/IEC 27001:2022.
  • Conocer cómo una herramienta digital puede ser de gran ayuda a este respecto.
image
Dirigido a

Este evento está dirigido a responsables de seguridad de la información, mandos intermedios o técnicos, así como a todos aquellos profesionales que quieran adquirir los conocimientos necesarios para poder liderar la implementación y las auditorías internas de los Sistemas de Gestión de Seguridad de la Información basados en la ISO/IEC 27001:2022.

image
Nuestros ponentes
image
Empresas colaboradoras
Escuela Europea de la Excelencia
Leer más

Webinar: Nueva ISO/IEC 27005:2022 para seguridad de la información, ciberseguridad y protección de la privacidad

El pasado 25 de octubre se publicó la nueva ISO/IEC 27005:2022 sobre Seguridad de la información, ciberseguridad y protección de la privacidad: orientación sobre la gestión de los riesgos de seguridad de la información.

Este documento proporciona orientación para ayudar a las organizaciones a:

  • Cumplir con los requisitos de la nueva ISO/IEC 27001:2022 con respecto a las acciones para abordar los riesgos de seguridad de la información.
  • Realizar actividades de gestión de riesgos de seguridad de la información, específicamente evaluación y tratamiento de riesgos de seguridad de la información.

Este documento es aplicable a todas las organizaciones, independientemente de su tipo, tamaño o sector. En el evento del 21 de diciembre nuestros expertos ponentes darán un acercamiento a la nueva ISO/IEC 27005:2022.

image
Objetivos

El objetivo de este Webinar es conocer la nueva ISO/IEC 27005:2022 para seguridad de la información, ciberseguridad y protección de la privacidad.

image
Beneficios de asistir a este evento
  • Adquirir los conocimientos teóricos relativos a la actualización de la ISO/IEC 27005.
  • Profundizar en las ventajas de esta nueva versión de la norma para la seguridad de la información de las organizaciones.
image
Dirigido a

Este evento está dirigido a responsables de seguridad de la información, mandos intermedios o técnicos, así como a todos aquellos profesionales que quieran adquirir los conocimientos necesarios para poder liderar la implementación y las auditorías internas.

image
Nuestros ponentes
image
Empresas colaboradoras
Escuela Europea de la Excelencia
Leer más
Claves para documentación política y seguridad

Caso práctico: Claves para la documentación de la política de seguridad de la información y...

La política de seguridad como requisito de la norma ISO/IEC 27001:2022 debe considerar en líneas generales los objetivos de la seguridad de la información de la empresa u organización. Para ello, habrá que preguntarse qué se quiere conseguir con la seguridad de la información.

La documentación de la política de seguridad de la información y despliegue de los objetivos es un documento que es responsabilidad de la dirección. Este tiene como misión, además de establecer los objetivos, obtener una visión sintetizada de la funcionalidad y estado del sistema de gestión de la seguridad de la información.

En otras palabras, la política de la seguridad de la información debe ser fácil de entender y explicar de forma resumida para qué sirve la aplicación de esta política de seguridad en la empresa, su utilidad y los responsables.

image
Objetivos

El principal objetivo de este evento es conocer a través de un caso práctico de Kantan Software las claves para la documentación de la política de seguridad de la información y despliegue de los objetivos.

image
Beneficios de asistir a este evento
  • Adquirir una visión amplia y pormenorizada en torno a la documentación de la política de seguridad de la información y despliegue de los objetivos.
  •  Conocer una serie de claves relevantes en esta materia.
image
Dirigido a

Este evento está dirigido a responsables de seguridad de la información, mandos intermedios o técnicos, así como a todos aquellos profesionales que quieran adquirir los conocimientos necesarios para poder liderar la implementación y las auditorías internas de los Sistemas de Gestión de Seguridad de la Información basados en la ISO/IEC 27001:2022.

image
Nuestros ponentes
image
Empresas colaboradoras
Escuela Europea de la Excelencia
Leer más
Identificación y evaluación de aspectos ambientales

Webinar: Identificación y evaluación de aspectos ambientales

La identificación y evaluación de los aspectos ambientales es una parte fundamental de la norma ISO 14001. Los aspectos ambientales significativos son uno de los factores clave del éxito de implantación de un Sistema de Gestión Ambiental basado en ISO 14001. 

Según esta norma, un aspecto ambiental significativo es un elemento de las actividades, productos o servicios de una empresa que tiene o puede tener un impacto sobre el medio ambiente.

Un impacto ambiental es un cambio en el ambiente. Los impactos ambientales son causados por aspectos ambientales. Es necesario realizar el enfoque básico y sistemático para identificar, evaluar y gestionar aspectos ambientales significativos en el interior de una empresa u organización.

image
Objetivos

El objetivo de este Webinar es conocer cómo identificar y evaluar los aspectos ambientales de una compañía.

image
Beneficios de asistir a este evento
  • Adquirir los conocimientos teóricos relativos a la identificación y evaluación de aspectos ambientales.
  • Profundizar en las ventajas que esto implica en las organizaciones que cuentan con un Sistema de Gestión Ambiental basado en la norma ISO 14001.
image
Dirigido a

Este webinar está dirigido a profesionales encargados de la gestión de los aspectos ambientales de las organizaciones y a cualquier persona interesada en adquirir o ampliar sus conocimientos en la gestión del Medio Ambiente.

image
Nuestros ponentes
image
Empresas colaboradoras
Escuela Europea de la Excelencia
Leer más
Evaluación de la eficacia de las acciones para abordar riesgos

Webinar: Evaluación de la eficacia de las acciones para abordar riesgos

El pensamiento basado en el riesgo es un concepto importante. Este forma parte de los requisitos de algunas normas, como la ISO 9001:2015, entre otras. De la mano de este novedoso enfoque basado en el riesgo aparece la gestión eficiente de riesgos y oportunidades.

La organización tiene la oportunidad de medir la efectividad de las acciones para abordar riesgos, documentar los resultados y registrarlos. También es oportuno realizar una evaluación integral de la organización y su capacidad para asumir riesgos y aprovechar oportunidades.

Una comprensión detallada de los objetivos de la organización con respecto al riesgo y la oportunidad, como por ejemplo el nivel de apetito de riesgo, es necesaria para valorar de forma correcta la efectividad de los procesos que se han implementado para abordar riesgos y oportunidades. Y también resulta fundamental para seguir avanzando en nuevas evaluaciones de riesgo.

image
Objetivos

El objetivo de este Webinar es conocer cómo evaluar la eficacia de las acciones para abordar riesgos en el interior de una organización.

image
Beneficios de asistir a este evento
  • Adquirir los conocimientos teóricos relativos a la gestión de riesgos y oportunidades.
  • Profundizar en las ventajas de una correcta evaluación de la eficacia de las acciones a la hora de abordar riesgos en la empresa.
image
Dirigido a

Este webinar está dirigido a responsables de riesgos; responsables de procesos; profesionales de la gestión y dirección empresarial; y licenciados y profesionales técnicos que desean orientar su desarrollo de carrera hacia la gestión de riesgos.

image
Nuestros ponentes
image
Empresas colaboradoras
Escuela Europea de la Excelencia
Leer más
Mapa de procesos

Caso práctico: Técnica para documentar el alcance y el mapa de procesos de los SGSI...

Definir el alcance de aplicación de la norma ISO/IEC 27001:2022 es una tarea que debe hacerse antes de implantar la norma. El alcance de un SGSI se define para identificar qué información se va a proteger.

Entender este punto es fundamental pues debe tenerse en cuenta la responsabilidad sobre la protección de la información sin importar dónde, cómo y quién acceda a la misma. Cuando se analiza la información que debe protegerse, hay que tener en cuenta que no importa si esta información se almacena en las oficinas de la empresa o en algún lugar de la nube; no importa si se accede a esta información desde una red local o mediante acceso remoto.

En el caso de que se decida para certificar el sistema SGSI, documentar el alcance y el mapa de procesos tiene una gran importancia. El auditor en la etapa de certificación verificará si todos los elementos del SGSI cumplen los requisitos y si están correctamente implementados dentro de su alcance; no comprobará los departamentos o sistemas que no están incluidos en el alcance definido para el SGSI con la ISO/IEC 27001:2022.

image
Objetivos

El principal objetivo de este evento es conocer a través de un caso práctico de Kantan Software la técnica para documentar el alcance y el mapa de procesos de los SGSI con la ISO/IEC 27001:2022.

image
Beneficios de asistir a este evento
  • Adquirir una visión amplia y pormenorizada en torno a la documentación del alcance de los SGSI.
  • Conocer el mapa de procesos con la ISO/IEC 27001:2022.
image
Dirigido a

Este evento está dirigido a responsables de seguridad de la información, mandos intermedios o técnicos, así como a todos aquellos profesionales que quieran adquirir los conocimientos necesarios para poder liderar la implementación y las auditorías internas de los Sistemas de Gestión de Seguridad de la Información basados en la ISO/IEC 27001:2022.

image
Nuestros ponentes
image
Empresas colaboradoras
Escuela Europea de la Excelencia
Leer más