EMPRESA EXCELENTE. Los mejores artículos técnicos publicados en el blog de ISOTools Calidad y Excelencia. Sistemas de Gestión Normalizados

Tamaño: px
Comenzar la demostración a partir de la página:

Download "EMPRESA EXCELENTE. Los mejores artículos técnicos publicados en el blog de ISOTools Calidad y Excelencia. Sistemas de Gestión Normalizados"

Transcripción

1 EMPRESA EXCELENTE Los mejores artículos técnicos publicados en el blog de ISOTools Calidad y Excelencia Sistemas de Gestión Normalizados Modelos de Gestión y Excelencia Plataforma tecnológica para la gestión de la excelencia Recursos gratuitos J U L I O

2 Quiénes somos Acerca de ISOTools Excellence El camino hacia la Excelencia Somos una consultora que ayuda a las organizaciones comprometidas con la calidad y la excelencia a: Optimizar sus modelos y sistemas de gestión, aportando soluciones innovadoras para la gestión de la estrategia, los procesos y las personas.facilitando su aplicación, haciéndolos accesible, ágiles y medibles, y aportando resultados en el corto plazo, gracias a una plataforma tecnológica de desarrollo propio llamada ISOTools. Empresa Excelente junio

3 Quiénes somos Acerca de ISOTools Excellence Servicio llave en mano Para que el el software pueda ser implementado y mantenido de forma rápida y sin incidencias, ofrecemos esta lista de servicios y servicios complementarios a todos nuestros clientes: Capacitación Los consultores expertos de ISOTools Excellence ofrecen una formación personalizada a los clientes para que se familiaricen rápidamente con el manejo del software. Soporte Contamos con profesionales disponibles a través de vía telefónica y online para resolver cualquier duda / incidencia que pueda surgir acerca del uso de la herramienta. Consultoría Nuestro equipo de consultores puede ayudarle a sacarle el máximo partido a ISOTools Excellence en su organización, antes, durante y después de la implementación. Integración Puede convivir con otras aplicaciones que ya estén funcionando en tu organización. Dispone de mecanismos para cambio de datos con soluciones de otros proveedores. Adaptaciones Toda organización posee sus particularidades, que muchas veces son la razón de la eficiencia de sus procesos. Por ello, ofrecemos la posibilidad de desarrollos a medida. Migración de datos El proceso de migración de datos tiene como objetivo principal importar a ISOTools Excellence los datos de su sistema de gestión actual. Empresa Excelente junio

4 Quiénes somos Acerca de ISOTools Excellence Una herramienta a la medida de su organización Estamos ante un sistema modular y altamente parametrizable, que se adapta a las necesidades de cada organización. Cuenta con un módulo base que sirve como cimiento de otros módulos de soluciones que cubren distintas áreas, pensados para facilitar y agilizar la gestión de sistemas y modelos, y de esta forma poder dar cumplimiento a los requisitos de los mismos. Sea cual sea su sector. Empresa Excelente junio

5 Quiénes somos Acerca de ISOTools Excellence ISOTools Excellence aporta resultados en el corto plazo Empresa Excelente junio

6 SARLAFT SARLAFT: Mecanismo para la gestión del riesgo del lavado de activos y la financiación del terrorismo en Colombia Hoy, vamos a tratar un tema muy interesante sobre SARLAFT en Colombia y para ello vamos a comenzar por los orígenes. En Colombia, la primera norma elaborada en temas relacionados con lavado de activos surge en el año 1992, con el Decreto 1872 del 23 de noviembre. El presidente de la república que gobernaba y firmó dicho decreto era César Gaviria Trujillo. En esa firma del documento también participó el exministro de hacienda Rudolf Hommes Rodríguez. Desde entonces, la labor que ha realizado Colombia en el desarrollo y aplicación de sistemas contra lavado de activos y financiación del terrorismo, ha sido imparable. 6

7 SARLAFT Esta preocupación por luchar contra el Lavado de Activos y la Financiación del Terrorismo (LA/FT) no ha parado. De hecho, los sistemas para controlar el LA/FT se aplican en sectores públicos y privados, ya que dicho control y prevención es, para la ciudadanía, un tema de gran relevancia. SARLAFT es un Sistema de Administración de Riesgo de Lavado de Activos y Financiación del Terrorismo. En Colombia, existe la Unidad de Información y Análisis Financiero (UIAF). Se trata de una unidad administrativa especial, que fue creada en 1999 por la Ley 526 y se reglamentó por el Decreto complilatorio 1068 de 2015, con el objetivo de prevenir, detectar y luchar contra el Lavado de Activos y la Financiación del Terrorismo (LA/FT). La UIAF es la unidad que lidera el sistema que lucha contra los delitos de lavado e activos y financiación del terrorismo. Pretende la integración de las figuras públicas y privadas involucradas con la intención de: Fortalecer uniones Favorecer el flujo de información Mejorar el análisis de riesgos y amenazas Minimizar las vulnerabilidades de los diversos sectores CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 7

8 Continuidad de negocio Cómo automatizar el Sistema de Gestión de Continuidad de Negocio según ISO En la gestión de la continuidad del negocio, donde el factor tiempo es absolutamente clave, resulta fundamental disponer de un software de automatización para poder llevar a cabo una gestión eficaz y exhaustiva de cualquier tipo de riesgo que pueda poner en peligro el funcionamiento normal y fluido de la organización. En el caso de catástrofes naturales (inundaciones, atascos, terremotos, epidemias ), acontecidas en la última década, la experiencia ha demostrado que las empresas que han sido capaces de reanudar antes su actividad, con el mínimo de pérdidas posibles, han sido aquellas que tenían implantados sistemas automatizados de recuperación de información y continuidad de negocio. 8

9 Continuidad de negocio Otro motivo para implantar este sistema es el de la disponibilidad del personal que tiene que realizar las tareas de recuperación. En situaciones de desastres naturales, es común que el personal no llegue a tiempo a los centros de trabajo bien por quedar atrapada en los atascos, por la indisponibilidad de trasporte público, etc. Qué debemos de tener en cuenta en la automatización de la gestión de riesgos de cara a la continuidad de negocio Algunos aspectos a tener en cuenta en este tipo de herramientas que facilitan la automatización de la gestión de riesgos son: Poner en marcha los procesos de identificación automática de los riesgos para la continuidad del negocio a los que está expuesto cada organización. Alinear cada riesgo con acciones concretas enmarcadas en un plan de contingencia para eliminar o reducir las pérdidas. Poner en marcha un sistema automático del seguimiento del tratamiento de riesgos. Realizar simulacros y simulaciones que permitan visualizar los resultados que se podrían obtener con la implantación de las acciones definidas en el plan de contingencia para la continuidad del negocio. Se debe tener prevista la posibilidad de fallos en los servidores y aplicaciones informáticas, incluso las que operan en la nube CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 9

10 Matriz IPERC Cómo mejorar la eficacia de los controles operacionales automatizando la Matriz IPERC? En el artículo de hoy, nos centraremos en la matriz IPERC. Una matriz que nos servirá en la gestión de la norma ISO Tras su esperada publicación en marzo del anterior año 2018, esta norma se ha convertido en una de las más relevantes del panorama ISO. No es nada extraño que la norma haya alcanzado tal relevancia, ya que garantizar la seguridad y salud de los trabajadores, es algo fundamental para una organización. 10

11 Matriz IPERC Evidentemente, cada vez más personas están concienciadas y conocen la importancia y ventajas de implementar normas ISO en su organización. Esto se debe al valor que estas aportan. Como ya hemos dicho, la principal ventaja que ofrece la norma ISO 45001, es garantizar la seguridad y salud en el trabajo. Lo consigue a través de herramientas como la matriz IPERC, pero, cómo puede ayudarnos esta herramienta? Conceptos relevantes de una matriz IPERC Los conceptos fundamentales que debemos conocer para entender el funcionamiento de una matriz IPERC son las que vienen implícitas en su nombre: Peligro y Riesgo. Peligro: entendemos como peligro una fuente, situación o un acto con potencial que podría causar daños a la salud del trabajador, o en el lugar de trabajo. Riesgo: la definición de riesgo combina la probabilidad de que un peligro se materialice, es decir, que suceda con la severidad de las consecuencias que puede ocasionar. Estas dos definiciones son claves para entender el funcionamiento de una matriz IPERC, pero no podemos olvidar la última; los controles. Los controles son las medidas que se deben tomar para minimizar, o eliminar los riesgos derivados del desarrollo de la actividad laboral. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 11

12 Q-Campus Q-Campus: ISOTools volvió a estar presente en la décimo tercera edición de Q- Campus El Q-Campus, es una experiencia pionera a nivel europeo, en la que durante una semana y una vez al año, profesores y profesionales de la educación de toda Cataluña participan en actividades formativas que tienen el objetivo de incrementar y fomentar el conocimiento de conceptos, herramientas y sistemas de gestión de la Calidad, tanto por los centros del Proyecto de Calidad y mejora continua del Departamento de Enseñanza, como para otros centros que estén valorando la posibilidad de iniciar un proceso de implementación de estas metodologías. 12

13 Q-Campus Dicho foro, cuenta con actividades y talleres formativos en torno a la calidad, que son complementarios o bien de introducción a la desarrollada dentro de los grupos de trabajos y Redes del Proyecto. La metodología empleada en dicho foro formativo combina los conceptos, el estudio de casos y la realización de actividades, con el fin de establecer redes de conocimiento e incrementar el valor de las relaciones y la cooperación que se cree durante la semana que dura el evento. Los asistentes al Q-Campus han podido recibir acciones formativas por parte de Coordinadores de las Redes de Calidad y Mejora Continua del Departamento de Enseñanza, especialistas en gestión de la Calidad y la Excelencia de diversas organizaciones, empresas e instituciones colaboradoras del Proyecto. 30 ediciones del Q-Campus En esta ocasión, esta décimo tercera edición se ha llevado a cabo del 1 al 5 de julio, en horario de 9 a 14 horas. Este año el Institut Bonanova ha sido el encargado de acoger a todos los participantes a dicha efeméride. Esta edición ha contado con 41 cursos especializados. En los que se han tratado cuestiones relacionadas con la calidad y la excelencia en Instituciones educativas. Dicho evento ha contado con la participación de profesores de los centros que participan en el Proyecto de Calidad y Mejora Continua del Departamento de CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 13

14 ISO El control en ISO Diferencias entre soborno, cohecho y extorsión La creación de la ISO para los Sistemas de Gestión Antisoborno, fue una solución o, mejor dicho, es una parte de la solución que está aportando la Organización Internacional de la Normalización, la cual desde el año 2013 comenzó a trabajar en este estándar. No debemos de olvidar la complejidad de los procesos por los que pasa cada norma ISO de manera previa a la aprobación de sus estándares, que deben ser aprobados por conceso de los países y las organizaciones que participan en su creación. En el caso de la ISO 37001, el proceso fue bastante largo. En el mismo participaron cincuenta y nueve países y siete organismos enlaces. 14

15 ISO La ISO fue publicada el 14 de octubre de 2016 centrándose únicamente en el soborno por ser el hecho o la conducta de corrupción más fácil de controlar desde el punto de vista de las organizaciones y porque tiene un conjunto de requisitos legales más sencillos de implementar a la hora de llevar a cabo la evaluación del desempeño que tienen las normas, que son por ejemplo las auditorías, las evaluaciones de incumplimiento legal, los indicadores de gestión. Es decir, ISO propone toda una serie de argumentos que nos permiten precisar en este tipo de delitos particularmente. Esto no quiere decir que solamente se pueda utilizar para dar respuesta a los delitos de soborno. También se puede extender a otros delitos, pero sería como una extensión del alcance, basándose en las normas de prevención del delito que estén establecidas a nivel nacional El comité técnico que se encargó de su ejecución fue el Comité Técnico 309. Aunque en la última ISO Survey no aparece el número de certificados emitidos de esta norma, ya existen numerosos casos tanto a nivel público como privado. El soborno, un acto de corrupción Aunque en ocasiones se usan como sinónimos, existe una diferencia muy importante entre los conceptos fraude y soborno. Cuando hablamos de corrupción, nos movemos en lo que se podría denominar el universo del fraude. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 15

16 Controles en un SGSI Implementación de controles y definición del plan de tratamiento de riesgos en un SGSI Con el objetivo de que cada riesgo identificado previamente quede cubierto y pueda ser auditable, la norma ISO establece en su última versión: ISO/IEC 27001:2013 hasta 113 controles en un SGSI (en la versión anterior del 2005 eran 133). Los 113 controles en un SGSI están divididos por grandes objetivos: Políticas de seguridad de la información. Controles operacionales. Cada empresa, según su parecer, puede añadir más puntos de control si lo considera conveniente, así como personalizarlos para adaptarlos a su propio Plan de Control Operacional, pero siempre deben estar alineados a lo que pide la norma. 16

17 Controles en un SGSI Una vez realizado el análisis, se debe definir un plan de tratamiento o esquema de mejora, en el que se tengan en cuenta las distintas consecuencias potenciales de esos riesgos, estableciendo una criticidad para cada uno de ellos y así poder evaluar con objetividad las diferentes amenazas. Formas de afrontar el riesgo Una empresa puede afrontar el riesgo básicamente de tres formas diferentes: eliminarlo, mitigarlo o trasladarlo. 1. Eliminar el riego Si el riesgo es muy crítico, hasta el punto de que pueda poner en peligro la propia continuidad de la organización, ésta debe poner todos los medios para tratar de eliminarlo, de manera que haya una posibilidad cero de que la amenaza se llegue realmente a producir. 2. Mitigarlo En la gran mayoría de ocasiones no es posible llegar a la eliminación total del riesgo, ya sea porque es imposible técnicamente o bien porque la empresa decida que no es un riesgo suficientemente crítico. Cuando se dan estos casos la organización puede aceptar el riego, ser consciente de que la amenaza para la información existe y dedicarse a monitorearlo con el fin de controlarlo. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 17

18 ISO La importancia de las relaciones colaborativas. ISO de sistemas de gestión colaborativos El trabajo colaborativo frente al individual, no solo contribuye a crear sinergias entre las personas que lo llevan a cabo. También ayuda a difundir el conocimiento entre las partes involucradas, a un mayor enriquecimiento de ideas, así como a un ahorro importante de costos. En el contexto laboral, este es muy importante. Tanto es así, que la Organización Internacional de Normalización (ISO) ha creado la certificación ISO de sistemas de gestión colaborativos. El desarrollo de proyectos y la ejecución de trabajos en colaboración no es nada nuevo. Desde hace ya décadas se ha demostrado que las empresas que apuestan por el trabajo colaborativo alcanzan mayores cotas que aquellas que promueven la individualidad entre sus trabajadores. 18

19 ISO La digitalización una gran canal para promover la colaboración entre trabajadores Aunque la tecnología pueda verse como una herramienta que permite al ser humano llevar a cabo un mayor número de actividades por sí mismo, hay que analizarla desde un punto de vista totalmente opuesto. Como una manera de conectar personas. Con su implantación en el contexto laboral la manera de ejecutar los proyectos laborales ha cambiado paradigmáticamente. Hasta el momento, para llevar a cabo cualquier actividad o proyecto colaborativo, había que cumplir con un requisito fundamental: que todos los integrantes estuvieran presentes en el mismo lugar. La digitalización empresarial permite a las compañías y organizaciones poder llevar a cabo proyectos colaborativos en los que profesionales de distintos países, formaciones, idiomas y organizaciones puedan trabajar en una misma dirección. Para ello solo hace falta conexión a internet y un ordenador, móvil o tablet. Por otro lado, existen herramientas que permiten recopilar datos de forma colaborativa desde distintas partes del mundo. Con este tipo de herramientas una gerencia puede analizar datos de todas las oficinas de su compañía sin prácticamente tener que comunicarse con ninguna de ellas. Las herramientas de BI son un buen ejemplo de esto. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 19

20 Evaluación de riesgos Etapas del proceso de evaluación de riesgos en la gestión HSE El artículo de hoy tratará sobre las etapas de la evaluación de riesgos, uno de los aspectos más importantes en los sistemas de gestión de seguridad y salud en el trabajo basado en las norma ISO No obstante, no será el único tema tratado. Como casi todos nuestros lectores saben, la norma ISO fue publicada en marzo del año Esta norma tuvo una gran acogida entre las organizaciones. Ya que suponía por fin, la estandarización internacional de la norma tras haber pasado por un proceso de migración con la OHSAS Todo con el fin de garantizar la seguridad y salud de los trabajadores. 20

21 Evaluación de riesgos El tomar medidas de seguridad, analizar riesgos, efectuar controles son buenas prácticas que toda organización debería considerar a la hora de desarrollar su actividad laboral. Sin ir más lejos, en Chile han muerto más de 2000 trabajadores en los últimos 5 años. Estos se han dividido entre accidentes mortales durante el desarrollo del trabajo y aquellos producidos durante el camino al puesto de trabajo; 1271 y 779 fallecidos respectivamente. Evidentemente, el capital humano de una organización es uno de los activos más valiosos. Además del valor incalculable de una vida, la fórmula para el éxito incluye a los empleados, la organización no funcionará. Es por eso que realizar una evaluación de riesgos para intentar reducir este número de muertes es algo no solo las empresas que busquen la certificación deberían hacer. Etapas evaluación de riesgos Antes de comenzar con las etapas, hay que decir que la evaluación de riesgos es un proceso con el objetivo de estimar la gravedad de los riesgos que no se hayan podido evitar. Es necesario aclarar que es obligatorio que el empresario realice la evaluación inicial y establecer las acciones preventivas en el caso de que sean necesarias. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 21

22 Matriz AMFE Qué es la Matriz AMFE o análisis modal de fallos y efectos? La matriz AMFE o análisis modal de fallos y efectos es una metodología que se utiliza para estimar y predecir los fallos que pueden suceder en un producto que se encuentra en fase de diseño. Tiene la finalidad de incorporar, desde un inicio, todos los componentes y funciones del producto que garanticen su fiabilidad, seguridad y cumplimiento de los parámetros de las funciones que los clientes exijan del nuevo producto. La matriz AMFE ayuda a minimizar el tiempo y el coste en cuanto al desarrollo del producto, proceso o servicios. Facilita el análisis preventivo de los fallos potenciales más probables que puede tener un producto. 22

23 Matriz AMFE Que ocurran fallos genera una serie de sobre costes en el producto como puede ser la pérdida de rendimiento o la parada imprevista de cualquier en las funciones del producto diseñado o analizado, lo que genera una serie de reclamaciones por parte los clientes. La matriz AMFE se utiliza por las organizaciones durante las fases del ciclo de vida del producto, para resolver de forma ágil las reclamaciones que se producen en los productos o gamas de productos que pierden su competitividad frente a otros que tienen un mejor diseño y mejores especificaciones. De manera específica AMFE tiene como objetivo: Reducir el tiempo en los plazos e incrementar la eficacia de los proyectos en el desarrollo de nuevos productos y mejorar los productos con los que cuenta en la actualidad. Se puede predecir cuáles serán los fallos que se pueden producir durante la fabricación y se pueden aplicar medidas correctoras. Analizar y evaluar la eficiencia de las acciones que se llevan a cabo, estableciendo un proceso de mejora continua según la mejora de la calidad de los productos. Familiarizar y educar al personal en el trabajo en equipo durante el diseño, persigue el fin de que sean ellos mismos los que prevean los posibles fallos, identifiquen las causas y propongan acciones preventivas. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 23

24 ISO ISO primera norma internacional para gestionar el impacto del cambio climático Que algunas de las compañías más importantes del mundo valoren el impacto por riesgos climáticos en cifras multimillonarias no es ninguna casualidad. El impacto del cambio climático en todos los aspectos del contexto empresarial es ya una realidad y algunas empresas ya lo tienen más que analizado. La continuidad de negocio, el impacto ambiental, la calidad e incluso la seguridad y la salud de los trabajadores son aspectos a los que el cambio climático salpica de manera directa. La Organización Internacional de Normalización (ISO) acaba de publicar un nuevo estándar normativo orientado a este aspecto. La ISO

25 ISO No hace ni un mes desde que se publicara esta nueva normativa internacional. ISO detalla y aclara aquellos requisitos y pasos a seguir para que una organización (pública o privada) pueda adaptarse a los efectos del cambio climático. Esto afecta tanto la integración de este estándar dentro de las organizaciones, así como en su relación con otras. Como de costumbre, ISO señala que esta norma puede ser aplicada a cualquier tipo de organización, sin importar su tamaño, tipo y naturaleza. Es decir, podrá ser adoptado por empresas y entidades locales, regionales, multinacionales, unidades de negocios, departamentos de una empresa, sectores industriales, etc. ISO 14090, Adaptación al cambio climático: principios, requisitos y directrices, inaugura una serie de normas ISO relacionadas con el cambio climático cuyo objetivo principal es poder ayudar a las organizaciones a evaluar de manera correcta los impactos provocados por el cambio climático, para así poder crear planes de control para una correcta adaptación. ISO no solo ayudará a las organizaciones a identificar y gestionar los riesgos, sino que también contribuirá a que estas puedan aprovechar cualquier oportunidad de beneficio que pueda provocar el cambio climático. Creación y futuro de la familia ISO El comité ISO / TC 207 / SC 7 encargado de la gestión de gases de efecto invernadero y actividades relacionadas ha sido quien ha llevado a cabo su creación, revisión y redacción final CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 25

26 Punto de Recuperación Objetivo Punto de Recuperación Objetivo (RTO). Análisis de partida ante una contingencia de continuidad de negocio En temas de continuidad de negocio, el término Punto de Recuperación Objetivo, también conocido como RPO, es muy importante. En este artículo profundizaremos sobre ello. En las organizaciones, la seguridad total no existe. Las acciones preventivas que ayuden a las empresas a estar protegidas y a poder reaccionar ante incidentes de seguridad con prontitud son vitales para minimizar o eliminar por completo cualquier daño que ponga en un compromiso a su correcta actividad. 26

27 Punto de Recuperación Objetivo La clave reside en tener un sistema con la capacidad de respuesta eficaz y ágil ante cualquier contingencia grave, así será posible retomar la desarrollo normal de la organización en tiempos que no afecten a la continuidad del negocio. En el año 2012, ISO (Organismo Internacional de Estandarización) desarrollo para el ámbito de la continuidad del negocio la norma ISO En ella se concretan los requerimientos que son necesarios a la hora de realizar la planificación, establecimiento, implementación, operación, monitoreo, revisión, mantenimiento y mejora continua del sistema de gestión, con el objetivo de salvaguardar, minimizar la probabilidad del riesgo e incrementar la capacidad de respuesta y recuperación ante incidentes La norma se elaboró de tal manera que los requisitos establecidos fuesen genéricos, para que todas las organizaciones, sin que influya su actividad, tamaño o naturaleza, pueda recurrir a la norma cuando deseen implementar un sistema de gestión de continuidad del negocio. Después de esta breve introducción sobre la continuidad del negocio y la importancia que tiene en las organizaciones para estar preparadas ante posibles incidentes. Vamos a comenzar a hablar sobre los Punto de Recuperación Objetivo. Qué es un Punto de Recuperación Objetivo? Cuando hablamos de Punto de Recuperación Objetivo estamos haciendo referencia a un parámetro de gran relevancia en la elaboración de un plan de continuidad CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 27

28 Soborno Soborno y cohecho. Diferencias y contexto de actuación Como ya se ha visto, dentro de la corrupción se encontrarían el soborno y la extorsión. Dentro del soborno hay que destacar otro concepto, el de cohecho, el cual se define como el soborno a funcionarios públicos. La gran mayoría de legislaciones nacionales están enfocadas al cohecho en funcionarios públicos nacionales. Por su parte, instituciones internacionales como la ONU, ya han tomado medidas en el asunto, publicando normativas que afectan a funcionarios públicos internacionales. La norma ISO no contempla la extorsión, debido a que en este caso hay riesgos de integridad física en las personas, los cuales no alcanza la norma, al menos de momento. Concentrándose únicamente en el soborno y el cohecho. El motivo fundamental por el que la ISO no entró a valorar a la extorsión, se debe fundamentalmente a que contiene variables que no son controlables por las organizaciones. 28

29 Soborno Qué es el cohecho? Como se mencionaba anteriormente, el cohecho se define como el soborno entre cargos de la administración pública. Con esto se hace referencia a que para que se produzca cohecho, al menos uno de los implicados debe de ser un trabajador de la administración pública. Este tipo de acciones corruptas se enmarca dentro de lo que serían las relaciones económicas existentes entre el sector público y el privado. Los delitos de cohecho han sido estudiados desde diferentes posturas, llegando incluso a destacar categorías. A continuación ofrecemos una que se recoge en el Código Penal español, a modo de ejemplo. a) cohecho activo y pasivo, el activo es el cometido por el particular que corrompe o intenta corromper al funcionario público o autoridad con sus dádivas, presentes, ofrecimientos o promesas. El pasivo es el realizado por el funcionario que solicita, recibe o acepta el soborno. b) cohecho propio e impropio, el propio se relaciona porque su finalidad es la consecución de un acto propio del cargo contrario al ordenamiento jurídico. En el impropio el acto es también propio del cargo, pero adecuado al ordenamiento jurídico. c) cohecho antecedente y subsiguiente, en el antecedente el soborno se realiza antes de adoptarse el acto administrativo correspondiente. En el subsiguiente, el soborno o intento de soborno se concreta un vez que se ha producido el acto propio. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 29

30 Congreso de Riesgo para el Sector Solidario ISOTools Colombia participa en el XV Congreso de Riesgo para el Sector Solidario ISOTools Colombia participará en el Congreso de Riesgo para el Sector Solidario. La edición de este año, se celebrará en Bogotá, durante los días 25 y 26 de julio. Este año 2019 se celebra la edición número quince. El congreso de riesgo es una ocasión para profundizar sobre la estrategia y el modo de gestionar riesgos emergentes. También es una oportunidad para explorar los panoramas y mejorar las capacidades para hacer frente a los riesgos que pueden originarse en un futuro. 30

31 Congreso de Riesgo para el Sector Solidario Este evento está desarrollado para que los asistentes encuentren beneficios en su participación. Entre ellos: Aprender a gestionar los riesgos emergentes. Analizar cómo alcanzar la administración de datos. Analizar las diversas perspectivas de los riesgos. Logar experiencias de alto grado en riesgo. Conocer las modificaciones regulatorias que influyen en la gestión del riesgo. Compartir experiencias con los máximos representantes del país en temas de gestión de riesgo. Agenda del Congreso de Riesgo para el Sector Solidario El XV Congreso de Riesgo para el Sector Solidario tendrá lugar en el Grand Hyatt Bogotá, donde los asistentes podrán disfrutar de dos jornadas en las que se ha preparado una agenda muy completa e interesante. A continuación mostramos algunas de las ponencias: Jueves 25 de julio Métricas para la gestión del riesgo reputacional basadas en el análisis de sentimientos con redes sociales. Comprensión para el manejo de la crisis reputacional. Oportunidades en el marco de la economía naranja. Alternativas para la construcción de modelos de segmentación y credit scoring. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 31

32 Gestión de Riesgos Problemas habituales en la gestión de riesgos según ISO Es evidente que los procesos de Gestión de Riesgos no están exentos de problemas. Tal como hemos visto en los apartados anteriores, están compuestos por pasos complejos y que requieren de coordinación y seguimiento permanentes. En este sentido, la norma ISO ayuda a disminuir los obstáculos en dos sentidos: En la implementación Es decir, cuando la empresa ha decidido dar este paso y se presta a realizar las actividades necesarias para la implementación de un Sistema de Gestión de Riesgos. En esta categoría, se pueden distinguir varios tipos de problemas: 32

33 Gestión de Riesgos 1. Resistencia al cambio: Algunas organizaciones no están lo suficientemente preparadas para llevar a la práctica un sistema de este tipo. Bien sea por falta de formación o bien porque no existe un verdadero empoderamiento del proceso, lo cierto es que la clave para atajar este asunto radica en las técnicas de grupo que la dirección ponga en marcha para aumentar el nivel de confianza de sus trabajadores. 2. Inmediatez: Un buen número de organizaciones no están dispuestas a esperar los plazos que se han convenido para la implementación del sistema. Quisieran que todo fuese de una sola vez y sin que tuviesen que invertir tiempo en ello. 3. Criterios distintos: Sucede sobre todo en las grandes empresas. Cuando los grupos de responsables tienen demasiados miembros o su elección no ha seguido parámetros de cierta unidad, lo más común es que entre estas personas se presenten diferencias de criterio a la hora de implementar el plan. Esto se traduce en retrasos, reuniones excesivas y, posiblemente, nombramiento de nuevos integrantes. 4. Falta de una figura coordinadora: Del mismo modo, algunos grupos suelen notar la ausencia de una persona líder que direcciones los procesos. De ahí la importancia de la elección de esa persona en los primeros pasos de la implementación. 5. Incumplimiento de plazos: Por causa de una mala planificación, recursos insuficientes o una comunicación CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 33

34 Sistema de Gestión Compliance Cómo contribuye un Sistema de Gestión Compliance a la cultura organizacional? Un Sistema de Gestión Compliance o cumplimiento normativo ejerce una doble aportación de valor a la empresa: por un lado, contribuye a garantizar el respeto a la legalidad y la confianza, y, por otro, actúa como mecanismo de atenuación de la responsabilidad penal de la persona jurídica, en caso de que se lleven a cabo determinados delitos por miembros de la organización. 34

35 Sistema de Gestión Compliance Son muchos y muy diversos los beneficios del sistema de gestión compliance. Especialmente para aquellas compañías u organizaciones que hayan decidido llevar a cabo su implementación, sea o no con el objetivo de evitar y prevenir los riesgos penales a nivel corporativo. Este hecho es constatable ya que un sistema de gestión compliance en sí mismo comprende el análisis detallado y pormenorizado de diferentes bloques normativos entre los que habría que destacar mercados y competencia, sectores regulados, fiscalidad y seguridad social, seguridad e igualdad en el trabajo, consumidores, sociedad de la información y comunicación, blanqueo de capitales, soborno y corrupción. Actualmente, la implementación de un sistema de gestión compliance que no prevea el análisis de las diferentes tipologías delictivas que podrían afectar a la organización será una acción incompleta. Crear una cultura apropiada en la organización Si se quiere lograr una cultura empresarial modelo, que sirva de patrón para el comportamiento de todos los trabajadores, no cabe duda de que se tendrá que prever la implementación de un modelo de prevención del delito a través de un Sistema de Gestión Compliance. Este aportará otros beneficios además de este. De esta manera, la jurisprudencia de cada uno de los países ha ido definiendo la responsabilidad penal de las compañías CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 35

36 Escuela Europea de Excelencia Conviértase en un experto en Seguridad de la Información con la Escuela Europea de Excelencia El valor de la información es clave de cara a la continuidad y prosperidad de cualquier empresa u organización. Esta es una de los mayores activos que puede poseer una compañía. Por ello, hoy en día, velar por su seguridad es uno de los mayores motivos de preocupación a nivel organizacional. Por este motivo, la implicación y la capacitación del personal de las empresas en la gestión de la seguridad de la información es muy importante. La Escuela Europea de Excelencia es consciente de este fenómeno y por eso oferta a los profesionales de la seguridad de la información un Diplomado Implementador de Sistemas de Gestión de Seguridad de la Información con la ISO/IEC 27001:

37 Escuela Europea de Excelencia La implantación de un SGSI no es tarea fácil. En la Escuela Europea de Exclencia te enseñamos a hacerlo La norma ISO IEC ISO/IEC es el estándar normativo para la seguridad de la información aprobado y publicado como estándar internacional en octubre de Especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un sistema de gestión de la seguridad de la información (SGSI). La versión más reciente de esta norma es la ISO De entre los cambios acometidos respecto a la versión de 2005, destaca la mayor flexibilidad para la elección de metodologías de trabajo para el análisis de riesgos y mejoras. Son muchas las organizaciones que se han decido por la implantación de esta norma. De esta manera, han optado por introducir procesos para identificar los riesgos de seguridad y establecer controles para gestionarlos o eliminarlos. Dado que el nivel de exigencia para la implantación de la norma requiere muchos conocimientos técnicos, la Escuela Europea de Excelencia, ha desarrollado el programa de Diplomado ISO El objetivo de este curso es formar a los profesionales en los requisitos que incluye la norma y como deberán aplicarlos para que sea efectivo en su organización. Además, la norma ISO ofrece que se garantice la integridad de cada uno de los activos importantes que tiene la empresa, el fundamental es la información. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 37

38 Jornadas ISOTools México Jornadas ISOTools México 2019: Tendencias en las metodologías de Gestión de Riesgos, Control y Auditorías Es de gran importancia para las organizaciones estar a la vanguardia y dar cumplimiento en temas relacionados con la gestión del riesgo, permitiendo incorporar estándares y procesos de evaluación y mitigación de los riesgos, observando cómo se encuentra la organización en su interior y como el entorno puede llegar a afectar en todas sus operaciones. Este será el tema principal de la próximas Jornadas ISOTools México. 38

39 Jornadas ISOTools México Es de gran importancia para las organizaciones estar a la vanguardia y dar cumplimiento en temas relacionados con la gestión del riesgo, permitiendo incorporar estándares y procesos de evaluación y mitigación de los riesgos, observando cómo se encuentra la organización en su interior y como el entorno puede llegar a afectar en todas sus operaciones. Este será el tema principal de la próximas Jornadas ISOTools México. Con el objetivo de tratar dicho tema ISOTools Excellence organiza el próximo martes 6 de agosto en la ciudad de México y 13 de agosto en Monterrey unas jornadas presenciales en las que se contemplarán las últimas tendencias en las metodologías de gestión de riesgos, control y auditorías. Unas jornadas completamente gratuitas impartidas en horario de mañanas y bajo el mando de dos grandes profesionales del equipo de ISOTools, como son, Diana Rodríguez, Country Manager ISOTools Excellence (México) y Marco Sevillano, International Business Developer. Tendencias en las metodologías de Gestión de Riesgos, Control y Auditorías Tiene muchísima importancia para las organizaciones y compañías estar a la vanguardia y dar cumplimiento en cuestiones relacionadas con la gestión del riesgo, pudiendo incorporar estándares y procesos de evaluación y mitigación de los riesgos, observando cómo se encuentra la organización en su interior y como el entorno puede llegar a afectar en todas sus operaciones. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 39

40 Webinars Webinars ISOTools para el próximo mes de agosto Desde hace años ISOTools Excellence apuesta por la difusión y la formación en áreas relacionadas con la calidad, los sistemas de gestión y la excelencia. Son ya casi 10 años los que ISOTools lleva realizando webinars gratuitos. Desde su origen, el objetivo de nuestros webinars es, dar a conocer algunos de los aspectos más interesantes relacionados con la calidad y la excelencia empresarial, así como presentar los beneficios que puede aportar ISOTools a las empresas que implementen nuestra plataforma digital para la automatización de sus sistemas de gestión. 40

41 Webinars Formaciones regulares y gratuitas todos los jueves de cada semana De manera ininterrumpida, todos los jueves de cada semana (excepto festivos) todo profesional o aquellas personas que estén interesadas, podrán asistir a nuestros webinars gratuitos. Divididos en dos partes: una de teoría y una práctica, los asistentes podrán recibir formación a lo largo de una hora y media, con respecto a un tema en concreto. Una vez terminado la parte práctica, se deja un periodo para resolver preguntas de los propios asistentes. Además de recibir esta formación, los asistentes recibirán un certificado gratuito que certificará su asistencia dicho evento online. Para estar al tanto sobre la temática y la fecha de los webinars más cercanos, los asistentes solo tendrán que visitar el apartado agenda de nuestra web. En este encontrarán un calendario en el que se detallan tanto estos eventos como otros. Por ejemplo demostraciones (realizadas cada martes) o eventos presenciales. Pulsando en cada uno de ellos, se podrán conocer sus detalles (temática, hora, ponentes, etc.) y formalizar la inscripción. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 41

42 Coaching Coaching Aplicado a los Sistemas de Gestión. El Coaching profesional está teniendo tanto éxito porque ha venido a darle a las personas y a las organizaciones respuestas que otras profesiones no le están dando; el Coaching le ha aportado al mundo algo que le faltaba, esa profesión del acompañamiento, de la asociatividad en el logro de objetivos que sin la guía del coach para el coachee sería muy difícil de lograr. Las más recientes versiones de las diferentes normas de los Sistemas de Gestión Ambiental ISO 14001:2015 y Gestión de la Calidad ISO 9001:2015, por ejemplo, incorporan y ponen énfasis en aspectos del talento humano tales como el liderazgo, el compromiso, la gestión de las relaciones y los sistemas de competencias. 42

43 Coaching Tanto en ISO 14001:2015 como en ISO 9001:2015 adopta un real protagonismo el concepto de liderazgo, que debería asumir la condición de ser el corazón de todo el sistema de gestión, y ser la clave para alcanzar el compromiso de las personas y en la gestión de las relaciones, en mantener una fluida comunicación, en tener en cuenta el contexto de la organización y tomar las decisiones para el logro del progreso de la organización. Así mismo, en la implementación de todo sistema de gestión existen dos grandes dimensiones donde el coaching juega un papel muy importante: los cambios a los que deberá someterse la organización y los cambios personales que cada integrante deberá realizar respectivamente. Además, entre los principales cambios en estas normas de gestión ISO 9001:2015 / ISO 14001:2015 se encuentran el desarrollo de un pensamiento basado en el riesgo y la oportunidad para apoyar la aplicación de un enfoque basado en procesos, mayor hincapié en el contexto organizacional y mayor énfasis en el logro de los resultados deseados. Esto significa que es necesario definir las influencias de diversos elementos sobre la organización y la forma en que inciden sobre el sistema de gestión, tales como la cultura y la dimensión estratégica de la empresa. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 43

44 Migración hacia ISO Migración hacia ISO Cómo realizar la migración de un estándar a otro? Tras haber sido publicada en 2018, la ISO 45001, el tiempo para realizar la migración hacia ISO por parte de las empresas certificadas con OHSAS implementada, empieza a contar. Como es ya bien sabido, se trata de la primera norma internacional sobre seguridad y salud en el trabajo, por lo cual, desde diversas instituciones educativas, se están realizando acciones formativas que ayuden a los profesionales en activo o a los que se están iniciando, a formarse en los nuevos requisitos y novedades que trae esta norma. En el artículo de hoy, le hablaremos de la migración hacia la ISO y de cuáles son los plazos para su adecuación, adaptación y certificación. 44

45 Migración hacia ISO Introducción a la norma ISO Después de cinco años de conversaciones y diálogo entre más de 100 expertos de varios países, en el año 2018 se publicó de forma definitiva la norma ISO para sistemas de gestión de seguridad y salud en el trabajo. Como resultado de su periodo de configuración y consensuación, se han recogido una serie de prácticas optimas para llevar a cabo la implementación de un sistema de gestión de seguridad y salud en el trabajo que mejore de forma sustancial la cantidad de accidentes laborales, en cualquier tipo de organización, independientemente de su actividad o tamaño. Así, la norma ISO 45001, centraliza su enfoque doblemente: tanto en la dirección de la empresa como en el trabajadorde esta manera hace partícipe a toda la empresa, integrándola en el sistema de gestión como un todo que debe funcionar al unísono por unas mejores condiciones de trabajo. Como novedades, la norma ISO da mayor importancia al papel de la alta dirección como líder del sistema de gestión de seguridad y salud en el trabajo, como eje clave de la estrategia de negocio. También hay que señalar que enfatiza lo que es el contexto de la organización y la gestión de sus riesgos. Esto es, procura la mejora del desempeño a través de las oportunidades generadas a través de los riesgos identificados. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 45

46 ISO Análisis y evaluación de riesgos según ISO 27001: identificación de amenazas, consecuencias y criticidad Un SGSI basado en la norma ISO se fundamenta principalmente en la identificación y análisis de las principales amenazas para, a partir de este punto de partida, poder establecer una evaluación y planificación de dichos riesgos. Una amenaza se puede definir como cualquier evento que puede afectar los activos de información y se relaciona, principalmente, con recursos humanos, eventos naturales o fallas técnicas. Algunos ejemplos pueden ser: ataques informáticos externos, infecciones con malware, una inundación, un incendio o cortes de fluido eléctrico. 46

47 ISO Pero en ocasiones basta una omisión o despiste por parte del personal de la empresa, como el uso de una simple pulsera imantada, para que se pueda llegar a producir un daño grave, e incluso irreparable, de la información. En definitiva, se trata de elaborar una adecuada gestión de riesgos que permita a las organizaciones conocer cuáles son las principales vulnerabilidades de sus activos de información. Un correcto proceso de identificación de riesgos implica: Identificar todos aquellos activos de información que tienen algún valor para la organización. Asociar las amenazas relevantes con los activos identificados. Determinar las vulnerabilidades que puedan ser aprovechadas por dichas amenazas. Identificar el impacto que podría suponer una pérdida de confidencialidad, integridad y disponibilidad para cada activo. Análisis y evaluación de los riesgos y sus consecuencias Se debe analizar el impacto en el negocio de un fallo de seguridad que suponga la pérdida de confidencialidad, integridad o disponibilidad de un activo de información, evaluando de forma realista la probabilidad de ocurrencia de un fallo de seguridad en relación a las amenazas, vulnerabilidades e impactos en los activos. CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 47

48 Auditorías virtuales Auditorías Virtuales de sistemas de gestión basados en normas ISO. La transformación digital en las organizaciones cada vez se hace más extensiva a todos los sectores productivos, tanto públicos como privados. Las auditorías virtuales es un nuevo concepto adoptado por la ISO 19011:2018, la cual da orientación sobre como realizar las auditorias y hace mención especial a las actividades de auditorías virtuales en los sistemas de gestión, las cuales representan un paso más en este proceso de innovación digital. 48

49 Auditorías virtuales Mediante una serie de herramientas tecnológicas, los auditores de sistemas de gestión cada vez pueden llevar a cabo su labor de una manera más ágil y automatizada, de manera que las distancias y las diferencias horarias ya no representen una limitante para la ejecución de la auditoria, como un control que ayude a las organizaciones a asegurar el cumplimiento de forma eficiente y oportuna. Este artículo pretende que los profesionales de las auditorías en sistemas de gestión conozcan esta nueva tendencia relacionada con la digitalización empresarial, que afecta a los sistemas de gestión. Enfoque de la ISO 19011:2018 sobre auditorias virtuales La nueva edición de ISO presenta cambios muy interesantes con respecto a su antecesora del año Entre estos destaca la expansión del Anexo A, para orientar sobre nuevos conceptos de auditoría como contexto organizacional, liderazgo y compromiso, auditorías virtuales, conformidad o cadena de suministros. Como es bien es sabido, esta norma es aplicable a todas aquellas organizaciones que necesitan planear y llevar a cabo auditorías internas o externas de sistemas de gestión o administrar programas de auditorías. Cualquier persona que forme parte de un equipo de CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG 49

50 Quiénes somos Acerca de ISOTools Excellence Presencia mundial, apoyo local Desde los inicios de nuestra organización han pasado más de quince años de trabajo y mejora continua, donde el desarrollo de alianzas, la ampliación en normas y modelos, el gran crecimiento en número de clientes y tipología de proyectos, así como la expansión internacional, han marcado y marcan nuestra trayectoria. Estamos presentes en más de quince países, en los que nuestros equipos locales prestan un servicio adaptado a la realidad y mercado de cada zona. Empresa Excelente junio 2019

51 P L A T A F O R M A T E C N O L Ó G I C A P A R A L A G E S T I Ó N D E L A E X C E L E N C I A Software que agiliza los sistemas de gestioń y los modelos de excelencia de la gestioń empresarial Es un sistema modular, flexible, altamente parametrizable y adaptable a las necesidades de cada empresa u organizacioń independientemente del tamanõ y del sector en el que opere. /

Cómo plantear un proyecto de Sistema de Seguridad de la Información de forma simple y adaptado a las necesidades de su empresa o departamento.

Cómo plantear un proyecto de Sistema de Seguridad de la Información de forma simple y adaptado a las necesidades de su empresa o departamento. F O R M A C I Ó N E - L E A R N I N G Curso Online de SGSI para Ejecutivos y Mandos Intermedios Cómo plantear un proyecto de Sistema de Seguridad de la Información de forma simple y adaptado a las necesidades

Más detalles

La Norma ISO 50001:2011 y la Gestión de la Energía

La Norma ISO 50001:2011 y la Gestión de la Energía La Norma ISO 50001:2011 y la Gestión de la Energía eficiencia energética de las Organizaciones Introducción La Norma ISO 50001, Sistemas de Gestión de la Energía (SGEn), establece los requisitos que debe

Más detalles

Sistemas de Gestión Antisoborno ISO 37001

Sistemas de Gestión Antisoborno ISO 37001 Sistemas de Gestión Antisoborno ISO 37001 Asesoría para implementar Sistema de Gestión Antisoborno Sistema de Gestión Antisoborno Un sistema de gestión contra el soborno está diseñado para inculcar una

Más detalles

CORRUPCIÓN! ::. Norma ISO :: CONTRA EL SOBORNO Y. Francisco Huerta Benites 2 Serie ARTÍCULOS 1 n 57

CORRUPCIÓN! ::. Norma ISO :: CONTRA EL SOBORNO Y. Francisco Huerta Benites 2 Serie ARTÍCULOS 1 n 57 INSTITUTO DE ECONOMÍA Y EMPRESA 1 Serie ARTÍCULOS 1 n 57 Norma ISO 37001 2016.:: CONTRA EL SOBORNO Y CORRUPCIÓN! ::. Francisco Huerta Benites 2 institutoeconomia@iee.edu.pe Trujillo, 19 marzo 2018 1 Es

Más detalles

5 PASOS ESENCIALES PARA LA IMPLEMENTACIÓN DEL BIM EN INFRAESTRUCTURA

5 PASOS ESENCIALES PARA LA IMPLEMENTACIÓN DEL BIM EN INFRAESTRUCTURA 5 PASOS ESENCIALES PARA LA IMPLEMENTACIÓN DEL BIM EN INFRAESTRUCTURA INTRODUCCIÓN: Comienza la aventura con BIM Building Information Modeling (BIM) se ha convertido en la gran expectativa para muchos profesionales

Más detalles

LOS 10 PASOS QUE DEBES DAR PARA REALIZAR LA TRANSICIÓN ISO 9001:2008 A LA NUEVA VERSIÓN DE 2015

LOS 10 PASOS QUE DEBES DAR PARA REALIZAR LA TRANSICIÓN ISO 9001:2008 A LA NUEVA VERSIÓN DE 2015 LOS 10 PASOS QUE DEBES DAR PARA REALIZAR LA TRANSICIÓN ISO 9001:2008 A LA NUEVA VERSIÓN DE 2015 Wise Business SRL WWW.WISESRL.COM / info@wisesrl.com Contenido Introducción... 2 1. Definir el contexto de

Más detalles

10 pasos. para realizar la transición ISO 9001:2008 a la nueva versión de Un e-book editado por ISOTools Excellence

10 pasos. para realizar la transición ISO 9001:2008 a la nueva versión de Un e-book editado por ISOTools Excellence 10 pasos para realizar la transición ISO 9001:2008 a la nueva versión de 2015 Un e-book editado por ISOTools Excellence Índice Introducción 1. Definir el contexto de la organización e identificar todas

Más detalles

Plan de Acción Empresa Digital 2020

Plan de Acción Empresa Digital 2020 Plan de Acción Empresa Digital 2020 1. INTRODUCCIÓN 2. MODELO DE GOBERNANZA 3. RETOS 4. OBJETIVOS GENERALES Y ESPECÍFICOS 5. RESULTADOS ESPERADOS 6. ESTRUCTURA Y NIVELES DE DIGITALIZACIÓN 7. EJES ESTRATÉGICOS

Más detalles

ISO 45001:2018 SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONAL

ISO 45001:2018 SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONAL ISO 45001:2018 SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONAL Advanced Learning Center. Avenida Insurgentes Sur 859, piso 2. Colonia Napoles. CP. 03810 www.alearningcenter.com / capacitacion@alearningcenter.com

Más detalles

FORMACIÓN E-LEARNING. Curso Online de Adaptación a la nueva Norma ISO 14001:2015 en el Sector Alimentario

FORMACIÓN E-LEARNING. Curso Online de Adaptación a la nueva Norma ISO 14001:2015 en el Sector Alimentario FORMACIÓN E-LEARNING Curso Online de Adaptación a la nueva Norma ISO 14001:2015 en Requisitos, procesos y procedimientos de la ISO 14001:2015 con orientación específica para su uso en el sector alimentario.

Más detalles

Automatizando la nueva ISO 9001:2015 con un Software ISO. Un e-book editado por ISOTools Excellence

Automatizando la nueva ISO 9001:2015 con un Software ISO. Un e-book editado por ISOTools Excellence Automatizando la nueva ISO 9001:2015 con un Software ISO Un e-book editado por ISOTools Excellence / Índice de Contenidos Contenidos Introducción 3 Opciones para la implementación de la ISO 9001:2015 4

Más detalles

POLÍTICAS GENERALES. 4.- Política General de. Control y Gestión de. Riesgos de Acerinox, S.A. y de su Grupo de Empresas

POLÍTICAS GENERALES. 4.- Política General de. Control y Gestión de. Riesgos de Acerinox, S.A. y de su Grupo de Empresas POLÍTICAS GENERALES 4.- Política General de Control y Gestión de Riesgos de Acerinox, S.A. y de su Grupo de Empresas POLÍTICA GENERAL DE CONTROL Y GESTION DE RIESGOS DE ACERINOX, S.A. Y DE SU GRUPO DE

Más detalles

IMPLANTACIÓN PRÁCTICA DEL SMED

IMPLANTACIÓN PRÁCTICA DEL SMED IMPLANTACIÓN PRÁCTICA DEL La herramienta que permite mejorar en Productividad y Flexibilidad optimizando los cambios de referencia. Más de 60 años prestando servicios a las empresas para mejorar su competitividad.

Más detalles

Preparándose para la continuidad de negocio y la seguridad de la información en El Salvador

Preparándose para la continuidad de negocio y la seguridad de la información en El Salvador Por: Javier Rosado Audisec Seguridad de la Información España Douglas Henríquez PwC Las empresas salvadoreñas se están preparando para fortalecer su seguridad de la información y su respuesta ante diferentes

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS 1. OBJETIVO Reglamentar los lineamientos generales del Sistema de Gestión Integral de Riesgos de Sodimac Colombia S.A. para la identificación, valoración, tratamiento, monitoreo, comunicación y divulgación

Más detalles

DIPLOMADO SISTEMAS INTEGRADOS DE GESTIÓN HSEQ ISO 9001: ISO 14001: OHSAS 18001:2007

DIPLOMADO SISTEMAS INTEGRADOS DE GESTIÓN HSEQ ISO 9001: ISO 14001: OHSAS 18001:2007 PROGRAMA DE FORMACIÓN DIPLOMADO EN SIS INTEGRADOS DE GESTIÓN DIPLOMADO SIS INTEGRADOS DE GESTIÓN HSEQ ISO 9001:2015 - ISO 14001:2015 - OHSAS 18001:2007 Dada la globalización y con el fin de promover la

Más detalles

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS Sistemas de Gestión BANCO CENTRAL DE CHILE SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS I. INTRODUCCIÓN El Banco Central de Chile pone a disposición de todas sus

Más detalles

La Gestión Integral Riesgos

La Gestión Integral Riesgos EL RIESGO La posibilidad de ocurrencia de cualquier evento (interno o externo) que pueda afectar a una empresa, ocasionándole perdidas que disminuyan la capacidad para lograr sus objetivos estratégicos

Más detalles

Certificación en Estrategia Empresarial

Certificación en Estrategia Empresarial titulación de formación continua bonificada expedida por el instituto europeo de estudios empresariales Certificación en Estrategia Empresarial duración total: precio: 0 * modalidad: Online * hasta 100

Más detalles

COBIT 4.1. Planear y Organizar PO9 Evaluar y Administrar los Riesgos de TI. By Juan Antonio Vásquez

COBIT 4.1. Planear y Organizar PO9 Evaluar y Administrar los Riesgos de TI. By Juan Antonio Vásquez COBIT 4.1 PO9 Evaluar y Administrar los Riesgos de TI By Juan Antonio Vásquez Crear y dar mantenimiento a un marco de trabajo de administración de riesgos. Cualquier impacto potencial sobre las metas de

Más detalles

COMITÉ DE AUDITORIA TRANSELCA. Diciembre 13 de Todos los derechos reservados por TRANSELCA S.A. E.S.P.

COMITÉ DE AUDITORIA TRANSELCA. Diciembre 13 de Todos los derechos reservados por TRANSELCA S.A. E.S.P. COMITÉ DE AUDITORIA Diciembre 13 de 2012 Todos los derechos reservados por S.A. E.S.P. Plan de Trabajo 2013 CONTRIBUCIÓN A LA MEGA contribuirá, en el año 2016, a la MEGA del Grupo Empresarial con ingresos

Más detalles

Curso Superior. Técnico en Gestión y Auditoría Medioambiental ISO 14001:2015

Curso Superior. Técnico en Gestión y Auditoría Medioambiental ISO 14001:2015 Curso Superior Técnico en Gestión y Auditoría Medioambiental ISO 14001:2015 Índice Técnico en Gestión y Auditoría Medioambiental ISO 14001:2015 1. Sobre Inesem 2. Técnico en Gestión y Auditoría Medioambiental

Más detalles

GUÍA DE PROCESOS PARA IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI)

GUÍA DE PROCESOS PARA IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI) GUÍA DE PROCESOS PARA IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI) LA NORMA ISO 27001: 2005 ESTABLECE QUE LA IMPLANTACIÓN DE PROCESOS PARA LA GESTIÓN DE SEGURIDAD DE LA

Más detalles

Seguridad de la Información

Seguridad de la Información F O R M A C I Ó N E - L E A R N I N G Curso Online de Auditoría de Sistemas y Seguridad de la Información Metodologías prácticas para realizar auditorías que permitan identificar y detectar vulnerabilidades

Más detalles

Norma IRAM-ISO/IEC 27001

Norma IRAM-ISO/IEC 27001 Norma IRAM-ISO/IEC 27001 Qué es ISO/IEC 27001? Standard Auditable. Marco para administrar un Programa de Seguridad de la Información. Permite considerar aspectos legales, reglamentarios y requisitos contractuales.

Más detalles

Curso Superior. Experto En Auditoría De Sistemas De Gestión De Prl

Curso Superior. Experto En Auditoría De Sistemas De Gestión De Prl Curso Superior Experto En Auditoría De Sistemas De Gestión De Prl Índice Experto En Auditoría De Sistemas De Gestión De Prl 1. Sobre Inesem 2. Experto En Auditoría De Sistemas De Gestión De Prl Descripción

Más detalles

Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001

Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001 Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001 TITULACIÓN DE FORMACIÓN CONTINUA BONIFICADA EXPEDIDA POR EL INSTITUTO EUROPEO DE ESTUDIOS EMPRESARIALES Técnico

Más detalles

Identificación, Análisis y Gestión de Riesgos Internacionales

Identificación, Análisis y Gestión de Riesgos Internacionales Identificación, Análisis y Gestión de Riesgos Internacionales Analixys es una consultora estratégica española con experiencia internacional, especializada en la identificación, análisis y gestión de riesgos,

Más detalles

Normas ISO Profesora: Marta Gabriela Ríos Nava Equipo: Neifer Yamile González Porras Silvia Crystel Anguiano Velázquez

Normas ISO Profesora: Marta Gabriela Ríos Nava Equipo: Neifer Yamile González Porras Silvia Crystel Anguiano Velázquez Normas ISO9001-2015 Profesora: Marta Gabriela Ríos Nava Equipo: Neifer Yamile González Porras 13480874 Silvia Crystel Anguiano Velázquez 14480084 Introducción Esta Norma Internacional proporciona los conceptos

Más detalles

La norma ISO Aspectos clave de su diseño e implantación

La norma ISO Aspectos clave de su diseño e implantación La norma ISO 27001 Aspectos clave de su diseño e implantación Índice 1. El Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO 27001. Aspectos claves y relación con las normas

Más detalles

Titulación Universitaria

Titulación Universitaria Titulación Universitaria Curso Superior Universitario en Gestión, Auditoría y Certificación Medioambiental ISO 14001:2015 (Curso Homologado y Baremable en Oposiciones de la Administración Pública) Índice

Más detalles

Oficinas de calidad externalizadas

Oficinas de calidad externalizadas Diciembre 2013 Antonio García Candil Arquitecto de soluciones JEE. Especialista en Integración Continua. En este artículo: Qué es una Oficina de Calidad Procesos que influyen en la calidad de un proyecto

Más detalles

Política para la gestión del riesgo de fraude, soborno y corrupción.

Política para la gestión del riesgo de fraude, soborno y corrupción. Fecha de aprobación: 19/08/16 Versión: 2 Aprobado por: Comité Directivo Política para la gestión del riesgo de fraude, soborno y corrupción. Política para la gestión del riesgo de fraude, soborno y corrupción

Más detalles

Disaster Recovery Institute - España

Disaster Recovery Institute - España Disaster Recovery Institute - España Curso de Gestión de Riesgos para la Continuidad del Negocio DRI ofrece los programas educativos de referencia en la industria de administración de riesgos y continuidad

Más detalles

2.- SISTEMAS DE GESTIÓN

2.- SISTEMAS DE GESTIÓN 2.- SISTEMAS DE GESTIÓN Según Ricardo Fernández (2005), se entiende por Sistema de Gestión la estructura organizada, la planificación de las actividades, las responsabilidades, las prácticas, los procedimientos,

Más detalles

MODALIDAD SEMIPRESENCIAL

MODALIDAD SEMIPRESENCIAL I. INTRODUCCIÓN CURSO INTERNACIONAL EXPERTO EN SISTEMA DE GESTION ANTISOBORNO Y LAVADO DE ACTIVOS: ISO 37001 MODALIDAD SEMIPRESENCIAL Definitivamente delitos como el soborno, frenan el desarrollo empresarial

Más detalles

SEMINARIO /TALLER RISK MANAGER FUNDAMENTADO EN LA NORMA ISO 31000:2009

SEMINARIO /TALLER RISK MANAGER FUNDAMENTADO EN LA NORMA ISO 31000:2009 SEMINARIO /TALLER RISK MANAGER FUNDAMENTADO EN LA NORMA ISO 31000:2009 La Norma ISO 31000:2009, es un estándar internacional desarrollado por ISO e IEC que proporciona principios y directrices sobre la

Más detalles

DIPLOMADO EN ADMINISTRACIÓN DEL RIESGO DE LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO (SARLAFT)

DIPLOMADO EN ADMINISTRACIÓN DEL RIESGO DE LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO (SARLAFT) DIPLOMADO EN ADMINISTRACIÓN DEL RIESGO DE LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO (SARLAFT) Énfasis en entidades del sector de la economía solidaria PRESENCIAL INTENSIDAD: 100 horas (martes y miercoles)

Más detalles

Plan de Migración de la certificación con la norma OHSAS a ISO 45001:2018. Fecha de Emisión:

Plan de Migración de la certificación con la norma OHSAS a ISO 45001:2018. Fecha de Emisión: Plan de Migración de la certificación con la norma OHSAS 18001 a ISO 45001:2018 Fecha de Emisión: 2018-02-05 Dirigido a: Empresas titulares de la certificación ICONTEC de Sistemas de Gestión OHSAS 18001:2007

Más detalles

Políticas Corporativas

Políticas Corporativas Políticas Corporativas Política de Gestión de Riesgos OBJETIVOS El objetivo del presente documento es definir la política de gestión de riesgos de DIA e incorporar los principios clave que sirvan de base

Más detalles

Asunto: Certificación Integral Gestión de Riesgos y Control Interno

Asunto: Certificación Integral Gestión de Riesgos y Control Interno Señores DEPOSITANTES DIRECTOS EMISORES ADMINISTRADORES Ciudad Asunto: Certificación Integral Gestión de Riesgos y Control Interno Respetados Señores: Deceval, comprometido con el mercado de capitales colombiano,

Más detalles

ADAPTACIÓN A LA NORMATIVA EUROPEA DE COMPRAS CONSULTORÍA

ADAPTACIÓN A LA NORMATIVA EUROPEA DE COMPRAS CONSULTORÍA Quiero que las prácticas a incorporar en compras sirvan para mejorar el funcionamiento interno además de proyectar el prestigio de la certificación LA NORMA QUÉ ES? La Norma UNE - CWA 15896 Gestión de

Más detalles

PERSONAL TECNIC Personal Tecnic SL

PERSONAL TECNIC Personal Tecnic SL PERSONAL TECNIC www.personaltecnic.com Política de Calidad Personal Tècnic SL desarrolla esta Política que ha de ser entendida por todos los trabajadores/as e implantada a todos los niveles de la organización.

Más detalles

Cómo abordar riesgos y oportunidades en ISO 9001

Cómo abordar riesgos y oportunidades en ISO 9001 Cómo abordar riesgos y oportunidades en ISO 9001 Siguiendo la estela del artículo anterior, sobre el análisis del contexto en la norma ISO 9001:2015, consideramos interesante para las empresas, aportar

Más detalles

Curso Superior. Curso Superior en Controller Jurídico

Curso Superior. Curso Superior en Controller Jurídico Curso Superior Curso Superior en Controller Jurídico Índice Curso Superior en Controller Jurídico 1. Sobre Inesem 2. Curso Superior en Controller Jurídico Descripción / Para que te prepara / Salidas Laborales

Más detalles

PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD. UNIVERSIDAD DE ALICANTE (Noviembre 2006)

PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD. UNIVERSIDAD DE ALICANTE (Noviembre 2006) PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD UNIVERSIDAD DE ALICANTE (Noviembre 2006) MISIÓN La misión de la Unidad Técnica de Calidad es facilitar el desarrollo de las políticas de calidad de

Más detalles

Curso Superior. Curso Superior en Evaluación de Impacto Ambiental

Curso Superior. Curso Superior en Evaluación de Impacto Ambiental Curso Superior Curso Superior en Evaluación de Impacto Ambiental Índice Curso Superior en Evaluación de Impacto Ambiental 1. Sobre Inesem 2. Curso Superior en Evaluación de Impacto Ambiental Descripción

Más detalles

XI Congreso Profesionales IT

XI Congreso Profesionales IT XI Congreso Profesionales IT La importancia y necesidad de las normas, ISO 28000. Frank-Carlos Pauw 2009-11-24 como entidad de normalización y certificación La labor que viene desarrollando desde 1986,

Más detalles

ÍNDICE INTRODUCCIÓN... 1 PERFIL DIRECTIVO... 2 PERFIL JEFE DE PROYECTO... 3 PERFIL CONSULTOR... 4 PERFIL ANALISTA... 5 PERFIL PROGRAMADOR...

ÍNDICE INTRODUCCIÓN... 1 PERFIL DIRECTIVO... 2 PERFIL JEFE DE PROYECTO... 3 PERFIL CONSULTOR... 4 PERFIL ANALISTA... 5 PERFIL PROGRAMADOR... ÍNDICE INTRODUCCIÓN... 1 PERFIL DIRECTIVO... 2 PERFIL JEFE DE PROYECTO... 3 PERFIL CONSULTOR... 4 PERFIL ANALISTA... 5 PERFIL PROGRAMADOR... 8 Participantes 1 INTRODUCCIÓN MÉTRICA Versión 3 ha sido concebida

Más detalles

FORMACIÓN E-LEARNING. Curso de Gestión de la Innovación en Empresas y Organizaciones

FORMACIÓN E-LEARNING. Curso de Gestión de la Innovación en Empresas y Organizaciones FORMACIÓN E-LEARNING Curso de Gestión de la Innovación en Empresas y Organizaciones Metodologías y capacidades organizativas para favorecer los procesos de innovación en la empresa. Tel. 902 021 206 attcliente@iniciativasempresariales.com

Más detalles

Programa de Ética e Integridad Corporativa para Petróleos Mexicanos, sus Empresas Productivas Subsidiarias, y en su caso, Empresas Filiales

Programa de Ética e Integridad Corporativa para Petróleos Mexicanos, sus Empresas Productivas Subsidiarias, y en su caso, Empresas Filiales 1 Programa de Ética e Integridad Corporativa para Introducción Para Petróleos Mexicanos, sus Empresas Productivas Subsidiarias, y en su caso, Empresas Filiales (PEMEX) es fundamental que las actividades

Más detalles

POLÍTICA DE GESTIÓN CALIDAD MEDIO AMBIENTE. POLÍTICA DE GESTIÓN Pág 2 de 5

POLÍTICA DE GESTIÓN CALIDAD MEDIO AMBIENTE. POLÍTICA DE GESTIÓN Pág 2 de 5 Política de Gestión 31/01/2018 Pág 2 de 5 POLÍTICA DE GESTIÓN Magtel, teniendo en cuenta el propósito y contexto de nuestra organización, define la siguiente política: CALIDAD En Magtel, la Calidad es

Más detalles

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 Este documento es una guía para darle una indicación de su preparación para la auditoría según la norma ISO 14001: 2015. Puede ser útil usar

Más detalles

DIPLOMADO E INNOVACIÓN DIPLOMATE IN INFORMATIC SECURITY.

DIPLOMADO E INNOVACIÓN DIPLOMATE IN INFORMATIC SECURITY. DIPLOMADO EN SEGURIDAD GESTIÓN POR INFORMÁTICA PROCESOS E INNOVACIÓN DIPLOMATE IN INFORMATIC SECURITY www.diplomadosejecutivos.com 2 MISIÓN Somos una institución dedicada a formar profesionales de alto

Más detalles

GUIA DE AUDITORIA BASADA EN RIESGOS PARA TECNOLOGIA DE INFORMACIÓN (TI) EN LA BANCA PÚBLICA

GUIA DE AUDITORIA BASADA EN RIESGOS PARA TECNOLOGIA DE INFORMACIÓN (TI) EN LA BANCA PÚBLICA GUIA DE AUDITORIA BASADA EN RIESGOS PARA TECNOLOGIA DE INFORMACIÓN (TI) EN LA BANCA PÚBLICA Maestría en Evaluación y Auditoría de Sistemas Tecnológicos Integrantes: Tannya Benalcázar Martínez Carlos Quinga

Más detalles

Acceso y participación de las PyME en la normalización. Informes de Normalización

Acceso y participación de las PyME en la normalización. Informes de Normalización Acceso y participación de las PyME en la normalización Índice Antecedentes 1 Como asociación 2 En la participación y en el desarrollo de las normas 3 En sus normas Con formación e información 2 La normalización

Más detalles

Curso Superior en Evaluación de Impacto Ambiental

Curso Superior en Evaluación de Impacto Ambiental titulación de formación continua bonificada expedida por el instituto europeo de estudios empresariales duración total: precio: 0 * modalidad: Online * hasta 100 % bonificable para trabajadores. 180 horas

Más detalles

NUEVA NORMA ISO 45001:2018 PLAZOS DE TRANSICIÓN PARA SU ADECUACIÓN Y CERTIFICACIÓN. Francisco Fuster

NUEVA NORMA ISO 45001:2018 PLAZOS DE TRANSICIÓN PARA SU ADECUACIÓN Y CERTIFICACIÓN. Francisco Fuster NUEVA NORMA ISO 45001:2018 PLAZOS DE TRANSICIÓN PARA SU ADECUACIÓN Y CERTIFICACIÓN Francisco Fuster Responsable de Unidad Técnica de Seguridad y Salud en el Trabajo La publicación de la nueva ISO 45001:2018

Más detalles

Plan Director de Seguridad de la Información

Plan Director de Seguridad de la Información Plan Director de Seguridad de la Información Presentado por: José Consuegra del Pino Tutor: Arsenio Tortajada Gallego Máster Interuniversitario en Seguridad de las Tecnologías de la Información y la Comunicación

Más detalles

DIPLOMADO E INNOVACIÓN DIPLOMATE IN INFORMATIC SECURITY.

DIPLOMADO E INNOVACIÓN DIPLOMATE IN INFORMATIC SECURITY. DIPLOMADO EN SEGURIDAD GESTIÓN POR INFORMÁTICA PROCESOS E INNOVACIÓN DIPLOMATE IN INFORMATIC SECURITY www.diplomadosejecutivos.com 2 MISIÓN Somos una institución dedicada a formar profesionales de alto

Más detalles

LA NORMA ISO 50001: 2011 SISTEMAS DE GESTIÓN DE ENERGÍA

LA NORMA ISO 50001: 2011 SISTEMAS DE GESTIÓN DE ENERGÍA LA NORMA ISO 50001: 2011 SISTEMAS DE GESTIÓN DE ENERGÍA 1. ISO 50001:2011, GESTION DE ENERGÍA ISO 50001:2011, Sistemas de gestión de la energía - Requisitos con orientación para su uso, es una Norma Internacional

Más detalles

La Educación On-line

La Educación On-line Cur sodegest i ónde Ser vi ci osdetibasada eni TI L Presentación En la actualidad, nadie pone en duda que la información es el recurso estratégico más importante del que dispone cualquier organización

Más detalles

INSTITUTO FONACOT. Instituto del Fondo Nacional para el Consumo de los Trabajadores (INFONACOT)

INSTITUTO FONACOT. Instituto del Fondo Nacional para el Consumo de los Trabajadores (INFONACOT) A. DATOS GENERALES mbre de la Institución Código del puesto Denominación de puesto Instituto del Fondo Nacional para el Consumo de los Trabajadores (INFONACOT) CFN3355238 Subdirector/a de Infraestructura

Más detalles

Implementación y Auditoría en Sistemas Integrados de Gestión: Calidad - ISO 9001, Ambiental - ISO 14001, Seguridad y Salud Ocupacional - OHSAS 18001

Implementación y Auditoría en Sistemas Integrados de Gestión: Calidad - ISO 9001, Ambiental - ISO 14001, Seguridad y Salud Ocupacional - OHSAS 18001 Implementación y Auditoría en Sistemas Integrados de Gestión: Calidad - ISO 9001, Ambiental - ISO 14001, Seguridad y Salud Ocupacional - OHSAS 18001 Opciones de Certificación: AD ORD D.F. UNIVERSIDAD NACIONAL

Más detalles

Febrero - Diciembre 2018

Febrero - Diciembre 2018 Somos su primera opción en Capacitación y Desarrollo Integral CAPACITACIÓN ESPECIALIZADA EN: Catálogo de cursos Febrero - Diciembre 2018 AUDITORÍA INTERNA CONTROL INTERNO GESTIÓN DE RIESGOS SEGURIDAD DE

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN OPAIN S.A. está comprometida con la generación de valor y la sostenibilidad. Para lograr este fin, la gestión integral de riesgos es un principio prioritario

Más detalles

FORMACIÓN E-LEARNING. Curso Online de Gestión estratégica de la Innovación y la Creatividad en la empresa

FORMACIÓN E-LEARNING. Curso Online de Gestión estratégica de la Innovación y la Creatividad en la empresa FORMACIÓN E-LEARNING Curso Online de Gestión estratégica de la Innovación y la Creatividad en la empresa Metodologías y capacidades organizativas para crear riqueza a partir de los procesos de innovación

Más detalles

EL PLAN DIRECTOR DE SEGURIDAD DE LA SUBDIRECCIÓN GENERAL DE INFORMÁTICA

EL PLAN DIRECTOR DE SEGURIDAD DE LA SUBDIRECCIÓN GENERAL DE INFORMÁTICA EL PLAN DIRECTOR DE SEGURIDAD DE LA SUBDIRECCIÓN GENERAL DE INFORMÁTICA Pedro Valcárcel Jefe de Servicio de Políticas de Seguridad. Área de Seguridad. Centro de Calidad, Auditoría y Seguridad SGI RESUMEN

Más detalles

Glosario de términos en calidad de salud.

Glosario de términos en calidad de salud. Glosario de términos en calidad de salud. El presente glosario busca realizar un aporte para poder acordar la terminología vinculada a la calidad en salud. De esta manera se contribuye a facilitar la discusión

Más detalles

Proyectos de Productos Editoriales Multimedia (Online)

Proyectos de Productos Editoriales Multimedia (Online) Proyectos de Productos Editoriales Multimedia (Online) titulación de formación continua bonificada expedida por el instituto europeo de estudios empresariales Proyectos de Productos Editoriales Multimedia

Más detalles

Grado en Ingeniería en Diseño Industrial y Desarrollo de Producto Ingeniería de la calidad

Grado en Ingeniería en Diseño Industrial y Desarrollo de Producto Ingeniería de la calidad Grado en Ingeniería en Diseño Industrial y Desarrollo de Producto 25851 - Ingeniería de la calidad Guía docente para el curso 2015-2016 Curso:, Semestre:, Créditos: 5.0 Información básica Profesores No

Más detalles

Plan de Acción Regional para la Implementación del Marco de Sendai para la Reducción del Riesgo de Desastres en las Américas

Plan de Acción Regional para la Implementación del Marco de Sendai para la Reducción del Riesgo de Desastres en las Américas Plan de Acción Regional para la Implementación del Marco de Sendai para la Reducción del Riesgo de Desastres 2015-2030 en las Américas Introducción El presente Plan de Acción Regional (PAR) debe servir

Más detalles

Módulo 1 - Introducción a la gestión y administración del riesgo (8 horas)

Módulo 1 - Introducción a la gestión y administración del riesgo (8 horas) Capacitar a los miembros de las entidades del Sector Solidario (Cooperativas de ahorro y crédito, fondos de empleados y demás) en los sistemas de gestión riesgos que integra el SIAR, SARL y SARLAFT, dando

Más detalles

Curso Superior. Curso Superior en Gestión Medioambiental

Curso Superior. Curso Superior en Gestión Medioambiental Curso Superior Curso Superior en Gestión Medioambiental Índice Curso Superior en Gestión Medioambiental 1. Sobre Inesem 2. Curso Superior en Gestión Medioambiental Descripción / Para que te prepara / Salidas

Más detalles

CALIDAD DE SERVICIO EN METRO DE MADRID

CALIDAD DE SERVICIO EN METRO DE MADRID CALIDAD DE SERVICIO EN METRO DE MADRID Julio 2013 INDICE INDICE 1. Objetivos 2. Herramientas y enfoques disponibles 2.1. Ciclo de la calidad de servicio 2.2. Normativa de referencia 2.3. Niveles de calidad

Más detalles

ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J]

ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J] ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J] A continuación se presenta la ISO/IEC 27001:2005 [J] a manera de resumen con el objetivo de entender el alcance y contenido de la misma y comprender

Más detalles

SISTEMA DE GESTION PARA LA PREVENCION DE DELITOS RESPONSABILIDAD PENAL DE LA PERSONA JURÍDICA

SISTEMA DE GESTION PARA LA PREVENCION DE DELITOS RESPONSABILIDAD PENAL DE LA PERSONA JURÍDICA AddVANTE SISTEMA DE GESTION PARA LA PREVENCION DE DELITOS RESPONSABILIDAD PENAL DE LA PERSONA JURÍDICA La implantación de un adecuado modelo de vigilancia y control para prevenir los delitos, puede actuar

Más detalles

BEM Consultores. B u r ó d e E s p e c i a l i s t a s e n M i c r o f i n a n z a s, S. C. Tu Institución vista con otra mirada.

BEM Consultores. B u r ó d e E s p e c i a l i s t a s e n M i c r o f i n a n z a s, S. C. Tu Institución vista con otra mirada. Tu Institución vista con otra mirada. Porque conocemos la responsabilidad y complejidad de operar un negocio exitosamente, así como el compromiso de reportar utilidades a los socios, en Buró de Especialistas

Más detalles

GUÍA DE APLICACIÓN ISO 9001: Mejora

GUÍA DE APLICACIÓN ISO 9001: Mejora Edición 4 02/11/2016 Copyright iso2015ebook.com. Todos los derechos reservados. ISBN: 978-950-43-0411-1 1 INDICE Objetivo Descripción del documento. Recursos necesarios para la utilización del ebook. Especificaciones

Más detalles

Foro de Formación y Ediciones S.L.U.

Foro de Formación y Ediciones S.L.U. Foro de Formación y Ediciones S.L.U. INFORME DE PROGRESO 2013 Informe de Progreso 2013: FORO DE FORMACIÓN Y EDICIONES SLU 1 Foro de Formación y Ediciones S.L.U. C/ Rufino González, nº 8 Madrid Informe

Más detalles

Curso Online de. america.iniciativasempresariales.com Sede Central: BARCELONA - MADRID

Curso Online de. america.iniciativasempresariales.com Sede Central: BARCELONA - MADRID F O R M A C I Ó N E - L E A R N I N G Curso Online de Auditoría de los Sistemas de Producción y Procesos Para analizar en profundidad los procesos de producción con el objeto de identificar posibles fallos,

Más detalles

EMCALI. Plan Anticorrupción y de Atención al Ciudadano (PAAC) Enero 30 del 2018

EMCALI. Plan Anticorrupción y de Atención al Ciudadano (PAAC) Enero 30 del 2018 EMCALI Plan Anticorrupción y de Atención al Ciudadano (PAAC) Enero 30 del 2018 1 MAPA ESTRATÉGICO CORPORATIVO ANTECEDENTES 2 MAPA ESTRATÉGICO CORPORATIVO PLAN ANTICORRUPCION Y ATENCION AL CIUDADANO EL

Más detalles

Curso Superior. Curso Superior Gestión y Análisis de Riesgos en el Entorno Empresarial

Curso Superior. Curso Superior Gestión y Análisis de Riesgos en el Entorno Empresarial Curso Superior Curso Superior Gestión y Análisis de Riesgos en el Entorno Empresarial Índice Curso Superior Gestión y Análisis de Riesgos en el Entorno Empresarial 1. Sobre Inesem 2. Curso Superior Gestión

Más detalles

Curso Superior de Comunicación y Dirección de Grupos de Formación + Técnico profesional en Gestión de Recursos Humanos (Doble Titulación + 20

Curso Superior de Comunicación y Dirección de Grupos de Formación + Técnico profesional en Gestión de Recursos Humanos (Doble Titulación + 20 Curso Superior de Comunicación y Dirección de Grupos de Formación + Técnico profesional en Gestión de Recursos Humanos (Doble Titulación + 20 TITULACIÓN DE FORMACIÓN CONTINUA BONIFICADA EXPEDIDA POR EL

Más detalles

Subdirector de Infraestructura. Sustantiva Órgano Interno de Control. Director de Infraestructura. Dirección de Infraestructura

Subdirector de Infraestructura. Sustantiva Órgano Interno de Control. Director de Infraestructura. Dirección de Infraestructura A. DATOS GENERALES Código del puesto Denominación de puesto Subdirector de Infraestructura B. DESCRIPCIÓN DEL PUESTO I. Datos de identificación del puesto Tipo de funciones X Administrativa Sustantiva

Más detalles

PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD. UNIVERSIDAD DE ALICANTE (Noviembre 2006)

PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD. UNIVERSIDAD DE ALICANTE (Noviembre 2006) PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD UNIVERSIDAD DE ALICANTE (Noviembre 2006) MISIÓN La misión de la Unidad Técnica de Calidad es facilitar el desarrollo de las políticas de calidad de

Más detalles

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo 2018-2022 Por medio de esta política el Instituto de Desarrollo Rural define su estrategia en materia de Tecnologías de la Información (en

Más detalles

METODOLOGÍAS PARA LA GESTIÓN DE RIESGO

METODOLOGÍAS PARA LA GESTIÓN DE RIESGO METODOLOGÍAS PARA LA GESTIÓN DE RIESGO En un sistema Normalizado ISO 9001: 2015 La ISO 9001:2015 nos acerca a la necesidad de identificar riesgos de nuestro Sistema de Gestión de la Calidad, como un proceso

Más detalles

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN APIUX TECNOLOGÍA SPA

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN APIUX TECNOLOGÍA SPA Página 1 de 8 POLÍTICA DE DE LA INFORMACIÓN APIUX TECNOLOGÍA SPA Aprobado Página 2 de 8 1. OBJETIVO Establecer directrices que determinen un uso adecuado de los activos de información, en las actividades

Más detalles

BDO Ciberseguridad. Me preguntaron por cosas que ni siquiera habíamos considerado. La gente que sabe de Ciberseguridad, sabe de BDO.

BDO Ciberseguridad. Me preguntaron por cosas que ni siquiera habíamos considerado. La gente que sabe de Ciberseguridad, sabe de BDO. Me preguntaron por cosas que ni siquiera habíamos considerado. La gente que sabe de Ciberseguridad, sabe de BDO. BDO Ciberseguridad ESTRATEGIA SERVICIOS SOLUCIONES Dónde somos más vulnerables? Nuestros

Más detalles

MÁSTER EN. Dirección Internacional y Gestión Integral de Proyectos

MÁSTER EN. Dirección Internacional y Gestión Integral de Proyectos Profesorado Nuestra escuela fue creada por académicos y profesionales destacados en sus campos, que decidieron unirse para poder ofrecer una formación de postgrado presencial y online de gran calidad y

Más detalles

DIPLOMADO: SUPERVISOR EN SISTEMAS DE CALIDAD Y PRODUCTIVIDAD

DIPLOMADO: SUPERVISOR EN SISTEMAS DE CALIDAD Y PRODUCTIVIDAD DIPLOMADO: SUPERVISOR EN SISTEMAS DE CALIDAD Y PRODUCTIVIDAD 1. LA FORMACION DEL SUPERVISOR / VENTAJA COMPETITIVA DEL DIPLOMADO El programa propuesto abarca los temas necesarios e imprescindibles para

Más detalles

Curso Superior. Curso en Derecho de Internet, Nuevas Tecnologías y Propiedad Intelectual

Curso Superior. Curso en Derecho de Internet, Nuevas Tecnologías y Propiedad Intelectual Curso Superior Curso en Derecho de Internet, Nuevas Tecnologías y Propiedad Intelectual Índice Curso en Derecho de Internet, Nuevas Tecnologías y Propiedad Intelectual 1. Sobre Inesem 2. Curso en Derecho

Más detalles

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN. 21 de diciembre de 2015 POL-01-03

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN. 21 de diciembre de 2015 POL-01-03 DE SEGURIDAD DE LA INFORMACIÓN 21 de diciembre de 2015 POL-01-03 INDICE 1. Antecedentes... 2 2. Objeto... 2 3. Contexto del Desarrollo del SGSI en ZERTIFIKA... 2 4. Partes Interesadas, sus necesidades

Más detalles

Funciones de los Órganos de la Subdirección de Producción. Representar a la Subdirección de Producción a nivel Corporativo.

Funciones de los Órganos de la Subdirección de Producción. Representar a la Subdirección de Producción a nivel Corporativo. Funciones de los Órganos de la Subdirección de Producción Subdirección de Producción y staff de la subdirección Representar a la Subdirección de Producción a nivel Corporativo. Participar en los programas

Más detalles

Curso Experto. Curso de Gestión de Prevención de Riesgos Laborales en la Empresa

Curso Experto. Curso de Gestión de Prevención de Riesgos Laborales en la Empresa Curso Experto Curso de Gestión de Prevención de Riesgos Laborales en la Empresa Índice Curso de Gestión de Prevención de Riesgos Laborales en la Empresa 1. Sobre Inesem 2. Curso de Gestión de Prevención

Más detalles