¿Cuál es la estructura de la nueva norma ISO 27001 2013?
ISO 27001 2013
Desde el pasado 2013, está disponible la nueva versión de la norma ISO 27001 2013. Esta norma se encuentra elaborada bajo la estructura que determina el Anexo SL.
Desde el pasado 2013, está disponible la nueva versión de la norma ISO 27001 2013. Esta norma se encuentra elaborada bajo la estructura que determina el Anexo SL.
Para establecer una gestión basada en procesos en una empresa, se tiene que identificar los diferentes procesos que incluyen tres grandes bloques:
Existen muchas similitudes entre los conceptos de gestión de la calidad, gestión ambiental y gestión de la prevención de riesgos laborales, ya que los principios de una buena gestión son los mismos, por este motivo se realiza el sistema integrado de gestión.
Es normal que a la hora de establecer un mapa de procesos se encuentren ciertas dificultades. Durante este artículo queremos proponer un sencillo ejemplo sobre un mapa de procesos que cumpla con todos los requisitos que establece la norma ISO 9001.
Nos podemos centrar en el modelo estructurado como procesos estratégicos o de gestión, operativos y de apoyo que se recomiendan por su sencillez. Le recomendamos la lectura GAP Análisis ISO 9001 2015: métodos para detectar la brecha.
La norma OHSAS 18001 proporciona diferentes orientaciones y metodologías para conocer la manera en la que las empresas pueden mantener la seguridad y la salud en el trabajo. La norma ISO 45001 deberá reemplazar la norma OHSAS 18001, aunque ahora mismo se encuentra en un proceso de revisión. En la actualidad la norma OHSAS 18001 es el estándar que se debe seguir cumpliendo por parte de las empresas. Para que las empresas tengan un excelente Sistema de Gestión de Seguridad y Salud en el Trabajo, es necesario que presten la misma atención a los contratistas y los proveedores externos como a sus propios empleados.
Obtener la certificación en ISO 17025 mejora la reputación de su laboratorio, demuestra el compromiso con la eficiencia operativa y la práctica de gestión de la calidad. La norma ISO 17025 describe los requisitos de gestión de la calidad para garantizar que los resultados objetivos en las pruebas y en las calibraciones son precisos.
Si se realiza una auditoría interna en la organización sobre el Sistema de Gestión de Seguridad de la Información ISO 27001 debemos saber, que es una herramienta que se usa para mantener y mejorar el sistema de gestión, por lo que tenemos que darle la importancia que se merece. No nos podemos olvidar de que es una de las figuras que participan de manera activa en la auditoría son los auditores.
Muchas empresas implantan sistemas integrados de gestión en seguridad y salud en el trabajo, medio ambiente y calidad como parte de su estrategia de gestión para adaptarse a los cambios legislativos. Los sistemas integrados de gestión fomenta que los entornos de trabajo sean seguros y saludables, ya que ofrecen un marco que permite que la empresa identifique o controle todos los riesgos, reduzca la probabilidad de accidentes, apoye el cumplimiento de la legislación, reduzca la contaminación, cree una cultura de cuidado y mejore el rendimiento en general.
Al implementar un Sistema de Gestión de Calidad los requisitos vienen establecidos por la norma ISO 9001. El organismo de certificación debe mandar un auditor ISO 9001 para llevar a cabo la auditoría de certificación y poder obtener el certificado en ISO 9001. Esta es la única manera que existe de reclamar el cumplimiento de la norma y obtener todos los beneficios que proviene de la publicidad que genera el Sistema de Gestión de Calidad.
Si tenemos procesos sólidos y eficientes se pueden prevenir muchos incidentes, para esto nos ayudará la nueva ISO 45001 en materia de seguridad y salud en el trabajo. Se diseña para ayudar a las organizaciones de cualquier tamaño e industrias establecidas en un entorno de trabajo seguro para los empleados. Se espera que la nueva ISO 45001 reduzca todos los accidentes de trabajo y las enfermedades en todo el mundo.