Publicado el

SA 8000: qué es, cómo se elabora el manual y procedimientos

SA 8000: qué es, cómo se elabora el manual y procedimientos

SA 8000 (es decir, SA8000: 2014; SA significa Social Accountability) es un estándar de certificación internacional elaborado por CEPAA (Council of Economical Priorities Accreditation Agency) que certifica ciertos aspectos corporativos relacionados con la responsabilidad social corporativa, tales como:
Sigue leyendo SA 8000: qué es, cómo se elabora el manual y procedimientos

Publicado el 5 comentarios

Evaluación de riesgos al implementar un SGSI ISO 27001

Evaluación de riesgos al implementar un SGSI ISO 27001

Una evaluación de riesgos ISO 27001 implica cinco pasos importantes:
1. definir una estructura de evaluación de riesgos;
2. identificar los riesgos;
3. analizar los riesgos;
4. evaluar los riesgos;
5. elegir las opciones de gestión de riesgos.
Sigue leyendo Evaluación de riesgos al implementar un SGSI ISO 27001

Publicado el 5 comentarios

La estructura documental de un SGSI ISO 27001

La estructura documental de un SGSI ISO 27001

Un sistema de gestión de seguridad de la información basado en la norma ISO 27001 debe basarse en una estructura documental de 4 niveles:
• Políticas rectoras, que definen la posición y necesidades de la organización.
• Procedimientos para la implementación de las especificaciones.
• Instrucciones operativas detalladas para el personal responsable de implementar elementos de los procedimientos.
• Registros de seguimiento de los procedimientos e instructivos de operación, que confirmen que se han seguido de manera correcta y consistente.

Sigue leyendo La estructura documental de un SGSI ISO 27001

Publicado el 19 comentarios

Los indicadores en ISO 9001:2015

Los indicadores en ISO 9001:2015

Si alguna vez ha tratado con la ISO 9001, es muy probable que haya oído hablar de los indicadores o Key Performance Indicators (KPI) ya que este es un término de uso común aunque, en realidad, la ISO 9001: 2015 solo lo usa una vez, párrafo 4.4 donde hablamos de los procesos del SGC y el hecho de que la organización necesita determinar los criterios y métodos necesarios para asegurar la operación y control efectivo del sistema, también a través de indicadores de desempeño.

Sigue leyendo Los indicadores en ISO 9001:2015

Publicado el 341 comentarios

Cómo elegir un consultor para implantar el sistema de gestión ISO 9001:2015

Cómo elegir un consultor para implantar el sistema de gestión ISO 9001:2015

En este artículo presento una lista de comprobación para que las empresas puedan elegir el consultor ISO 9001:2015 adecuado para su negocio.
Los consultores también encontrarán esta información útil para saber cómo presentarse más eficazmente a las empresas.
La lista de comprobación consiste en preguntas abiertas que el director de la empresa puede utilizar para evaluar diferentes ofertas y consultores de ISO 9001.

Sigue leyendo Cómo elegir un consultor para implantar el sistema de gestión ISO 9001:2015