SISTEMA DE GESTION DE PREVENCIÓN DEL DELITO

Tamaño: px
Comenzar la demostración a partir de la página:

Download "SISTEMA DE GESTION DE PREVENCIÓN DEL DELITO"

Transcripción

1 SISTEMA DE GESTION DE PREVENCIÓN DEL DELITO Francisco Valencia Arribas Director General

2 Agenda 1 Art 31 bis 5 del Código Penal 2 Modelo General de Gestión de Riesgos 3 Prevención del Delito dentro de un marco global de GRC 4 Implantación de un Sistema de Gestión de GRC 5 Dificultades y principales retos 6 SecureIT Gold Security 2

3 MODELO DE ORGANIZACIÓN Y GESTIÓN PARA PREVENCIÓN DE DELITOS CP 31BIS Identificación de las actividades en cuyo ámbito puedan ser cometidos los delitos que deben ser prevenidos. Establecimiento de los protocolos o procedimientos que concreten el proceso de formación de la voluntad de la persona jurídica, de adopción de decisiones y de ejecución de las mismas con relación a aquéllos Disposición de modelos de gestión de los recursos financieros adecuados para impedir la comisión de los delitos que deben ser prevenidos. Imposición de la obligación de informar de posibles e incumplimientos al organismo encargado de vigilar el funcionamiento y observancia del modelo de prevención. Establecimiento de un sistema disciplinario que sancione adecuadamente el incumplimiento de las medidas que establezca el modelo. Verificación periódica del sistema y de su eventual modificación cuando se pongan de manifiesto infracciones relevantes de sus disposiciones, o cuando se produzcan cambios en la organización, en la estructura de control o en la actividad desarrollada que los hagan necesarios. 3

4 MODELO GENERAL DE GESTIÓN DE RIESGOS BASADO EN EL CICLO DE DEMING DE MEJORA CONTINUA Contexto, Objetivos y Alcance MODELO ADOPTADO EN ISO 27001, 22301, 31000, Requisitos Stakeholders PERMITE EL ANÁLISIS Y TRATAMIENTO DE RIESGOS DE UN MODO ESQUEMÁTICO Y SENCILLO Mejora continua Análisis de Definición de medidas PERMITE EL ESTABLECIMIENTO DE MODELOS ÚNICOS DE GESTIÓN DE RIESGOS. Planes de repuesta LIDERAZGO POLÍTICAS Implantación EXISTEN HERRAMIENTAS QUE AYUDAN A SU IMPLANTACIÓN Vigilancia y control 4

5 SISTEMA DE GESTIÓN DE PREVENCIÓN DEL DELITO 1 2 Identificación de las actividades en cuyo ámbito puedan ser cometidos delitos. Establecimiento de procedimientos, de adopción de decisiones y de ejecución de las mismas. Contexto, Objetivos y Alcance Requisitos 1 1 Stakeholders 1 3 Gestión de los recursos financieros adecuados para impedir la comisión de delitos. 6 Análisis de 1 4 Obligación de informar de posibles e incumplimientos al encargado del sistema Mejora continua Definición de medidas Establecimiento de un sistema disciplinario Verificación periódica del sistema y de su eventual modificación Planes de repuesta 5 LIDERAZGO POLÍTICAS Vigilancia y control 4 Implantación 3 5

6 CONTEXTO, OBJETIVOS Y ALCANCE COMPRENSIÓN DE LA ORGANIZACIÓN Y DE SU CONTEXTO Cuestiones externas e internas que son pertinentes para su propósito Contexto regulatorio, social y cultural Situación económica Políticas internas Procedimientos y Procesos Recursos Contexto, Objetivos y Alcance Requisitos Análisis de Stakeholders DETERMINACIÓN Y COMPRESIÓN DE LAS NECESIDADES Y EXPECTATIVAS DE LAS PARTES INTERESADAS Mejora continua Definición de medidas DETERMINACIÓN DEL ALCANCE => LÍMITES Y APLICABILIDAD Planes de repuesta Vigilancia y control Implantación Limites geográficos y/u organizativos Aspectos internos y externos 6

7 PREVENCIÓN DEL DELITO DENTRO DE UN MARCO GRC PREVENCIÓN DEL DELITO PROTECCIÓN DE DATOS COMERCIO ELECTRÓNICO BLANQUEO DE CAPITALES PRESTADORES DE SERVICIOS FIRMA ELECTRÓNICA ESQUEMA NACIONAL SEGURIDAD MEDIDAS BANCO DE ESPAÑA MEDIDAS CNMV PCI-DSS FDA ISO / ISO / ISO ISO HIPA SOX MEDIDAS DE CLIENTES MEDIDAS SECTORIALES ETC Seguridad física y ambiental Regulación sectorial ISO Prevención del Delito Governance, Risk and Compliance Contratos con clientes Protección de Datos Continuidad de Negocio Ciberseguridad Mejora continua Contexto, Objetivos y Alcance Requisitos Análisis de Stakeholders Definición de medidas Planes de repuesta Implantación 7 Vigilancia y control

8 ANÁLISIS DE RIESGOS Todos los requisitos indicados y sus asociados tienen un punto en común: Los sistemas que gestionan la información de la empresa. Por ello, un punto de integración es la realización de un análisis de los tecnológicos y de información de los distintos marcos. La aplicación de contramedidas tecnológicas ayudará de manera eficaz a la reducción de los comunes. Podrán existir medidas específicas a aplicar en cada grupo de requisitos. Contexto, Objetivos y Alcance Requisitos Stakeholders Análisis de Mejora continua Definición de medidas Planes de repuesta Implantación Vigilancia y control 8

9 PROCESOS OPERATIVOS ESTABLECIMIENTO DE POLÍTICAS ROLES Y RESPONSABILIDADES (COMPLIANCE MANAGER, SEGREGACIÓN DE TAREAS) PROCESO DE AUTORIZACIÓN DE ACCESO ANÁLISIS DE RIESGOS CONCIENCIACIÓN Y FORMACIÓN (MANUAL DE PREVENCIÓN DE DELITOS) ALTA Y BAJA EN LA EMPRESA SEGURIDAD FÍSICA Y AMBIENTAL Contexto, Objetivos y Alcance MANTENIMIENTO DE SISTEMAS Requisitos Stakeholders PROCESO DE DESTRUCCIÓN DE INFORMACIÓN Análisis de TELETRABAJO Mejora continua Definición de medidas GESTIÓN DE EVENTOS, INCIDENCIAS Y CAMBIOS Planes de repuesta Implantación PLAN DE CONTINUIDAD DE NEGOCIO Vigilancia y control 9

10 PROCESOS DE CONTROL GESTIÓN Y CONTROL DE ACTIVOS FINANCIEROS GESTIÓN Y CONTROL DE ACTIVOS TECNOLÓGICOS CONTROL DE DONCIONES, ESPONSORIZACIÓN, REGALOS PROCESOS DE CONTROL Y AUDITORIA RÉGIMEN DISCIPLINARIO GESTIÓN DE PROVEEDORES Contexto, Objetivos y Alcance Requisitos Stakeholders AUDITORÍA INTERNA Y EXTERNA MECANISMO DE INVESTIGACIÓN INTERNA Mejora continua Análisis de Definición de medidas MONITORIZACIÓN Y VIGILANCIA CENTRO DE OPERACIONES CANAL DE DENUNCIAS Planes de repuesta Vigilancia y control Implantación 10

11 Y MEDIDAS DE SEGURIDAD TI SEGURIDAD PERIMETRAL Y EN REDES DE COMUNICACIONES CONTROL DE PUESTO DE TRABAJO Y SERVIDORES SERVICIOS WEB COPIAS DE SEGURIDAD USO DE LOS SISTEMAS DE TI ANTIMALWARE SEGURIDAD EN BASES DE DATOS Contexto, Objetivos y Alcance Requisitos Análisis de Stakeholders CRIPTOGRAFÍA SEGURIDAD EN DISPOSITIVOS MÓVILES Mejora continua Planes de repuesta Definición de medidas Implantación PREVENCIÓN DE FUGA DE INFORMACIÓN Vigilancia y control 11

12 CANAL DE DENUNCIAS Medio eficaz de autocontrol para luchar contra la comisión de delitos. Canal de comunicación de prácticas o comportamientos irregulares Confidencialidad. Investigación de denuncias, Comunicación de resultados al denunciante Obligación Denuncia vs Deber secreto => El secreto como valor de empresa, no puede ser entendido como encubridor de hechos ilícitos Contexto, Objetivos y Alcance Requisitos Stakeholders Buena fe contractual vs denuncia => La buena fe no ampara prácticas ilegales por parte del empresario Mejora continua Análisis de Definición de medidas Fichero especialmente protegido Planes de repuesta Implantación Analizar la mejora de la eficacia si es externalizado Vigilancia y control 12

13 MONITORIZACIÓN Y VIGILANCIA CUMPLIMIENTO Satisfacer la demanda que le es exigida a la organización. Exigencias Legales (Privacidad ) Normas Sectoriales (PCI-DSS, ENS ) Estándares (ISO / ) Medidas dispuestas por Clientes Informes de cumplimiento PROCESOS Permiten dotar al CEO de un cuadro de mando de la gestión de su seguridad. Identificación y valoración de Activos Análisis de Riesgos Roles y Responsabilidades Medidas aplicadas y sus Resultados Procedimientos de prevención Requerimiento de monitorizar Cuadros de mando Contexto, Objetivos y Alcance Requisitos Stakeholders SEGURIDAD TI Protegen las vulnerabilidades propias de los sistemas informáticos: Sistemas anti malware Protección contra hackers Copias de seguridad Criptografía Detección de eventos e incidentes Correlación de eventos Mejora continua Planes de repuesta Análisis de Definición de medidas Implantación Vigilancia y control 13

14 DEFINICIÓN DE ACTUACIONES ESTABLECIMIENTO DE MEDIDAS DE CONTROL TÉCNICO REGIMEN DISCIPLINARIO CANAL DE COMUNICACIÓN CON CUERPOS Y FUERZAS DE SEGURIDAD MECANISMO DE INFORMACIÓN A POSIBLES VÍCTIMAS O PARTES INTERESADAS Contexto, Objetivos y Alcance Requisitos Stakeholders SUSPENSIÓN CAUTELAR DE LA ACTIVIDAD AFECTADA Mejora continua Análisis de Definición de medidas ETC Planes de repuesta Implantación Vigilancia y control 14

15 MEDIDAS, MÉTRICAS Y AUDITORÍA Establecer para cada control un grado de implantación Establecer para cada control una medida de eficacia Establecer para cada control un peso relativo en la prevención del delito Analizar el grado de consecución de los objetivos Analizar el grado de implantación de controles Contexto, Objetivos y Alcance Analizar la eficacia y eficiencia de los controles Requisitos Stakeholders Chequear la reducción efectiva del riesgo Análisis de Repetir este proceso de manera periódica o cuando haya cambios significativos en la valoración de Mejora continua Definición de medidas Preferentemente auditoría por auditor externo Planes de repuesta Vigilancia y control Implantación 15

16 ADECUACIÓN A NORMAS UNE-ISO/IEC ADECUACIÓN A UNE/ISO-IEC SEGURIDAD DE LA INFORMACIÓN - ISO Mejora la organización de la empresa Reduce drásticamente los Permite disponer de cuadros de mando Dota acceso a nuevos mercados y clientes Permite demostrar buenas prácticas Adecuada gestión de imprevistos Cientos de controles de auditoría Reducido consumo de recursos Permite planificar, ejecutar, verificar y mejorar un conjunto de controles y medidas técnicas, de procedimientos y organizativas que permitirán reducir el riesgo de Seguridad en las Organizaciones y, sobre todo, dotarlas de un esquema de gestión de los procesos de seguridad. SERVICIOS DE TI - ISO SGSI ISO27001 SGSTI ISO20000 GESTIÓN DE RIESGOS SGCN ISO22301 Permite garantizar el alineamiento de los servicios de IT con los requerimientos y estrategia del gobierno corporativo de la empresa. CONTINUIDAD DE NEGOCIO - ISO Cualquier organización, grande o pequeña, disminuirá la posibilidad de que ocurra cualquier incidente destructivo y, en caso de producirse, la organización estará preparada para responder de forma adecuada y reducir drásticamente el daño potencial del incidente 16

17 Agenda 1 Art 31 bis 5 del Código Penal 2 Modelo General de Gestión de Riesgos 3 Prevención del Delito dentro de un marco global de GRC 4 Implantación de un Sistema de Gestión de GRC 5 Dificultades y principales retos 6 SecureIT Gold Security 17

18 Cómo se coordinan todas? CUMPLIMIENTO NORMATIVO VIGILANCIA Y CONTROL GESTIÓN DE RIESGOS PROCESOS CORPORATIVOS SEGURIDAD INFORMÁTICA 18

19 PRINCIPALES DIFICULTADES Falta de liderazgo Falta de prioridad Falta de foco, no es el principal cometido de nadie en la empresa Equipo multidisciplinar Dificultad para comprender los Existen parches parciales a la seguridad y el cumplimiento Contexto, Objetivos y Alcance Fuertes inversiones Falta de formación No identificación de partes interesadas y sus requisitos Requisitos Análisis de Stakeholders Mejora continua Definición de medidas Proyecto multidepartamental Dificultad en la valoración de activos Falta de apoyos Planes de repuesta Vigilancia y control Implantación 19

20 COMPLIANCE OFFICER QUIEN ES EL COMPLIANCE OFFICER? Rol establecido para la coordinación de las distintas áreas y especialistas para dar soporte a la reducción del riesgo de incumplimientos. Puede ser una persona interna, externa, o un Comité multidepartamental Debe disponer de independencia, autoridad, recursos, acceso a la información, responsabilidades, comunicación, concienciación Puede (y debería) ser el mismo que ejerce de DPO o Responsable de Seguridad FUNCIONES Diseño e implementación de un Programa de Prevención del Delito Integración de varios Sistemas de Gestión Políticas de evaluación Políticas de Compliance Políticas de control de empleados Políticas de control de datos e información Herramientas de evaluación del riesgo penal 20

21 EL COMITÉ DE SEGURIDAD Y CUMPLIMIENTO El Sistema de Gestión de Seguridad y el cumplimiento debe estar gestionado por un equipo multidisciplinar y con capacidad de actuar con los distintos departamentos de la empresa: Dirección Logística Tecnologías de la información Cumplimiento Ventas y Marketing Comité de Seguridad Dirección financiera Riesgos Procesos Asesoría Jurídica Proveedores Seguridad TI Desarrollo Producción Operaciones 21

22 Agenda 1 Art 31 bis 5 del Código Penal 2 Modelo General de Gestión de Riesgos 3 Prevención del Delito dentro de un marco global de GRC 4 Implantación de un Sistema de Gestión de GRC 5 Dificultades y principales retos 6 SecureIT Gold Security 22

23 PROGRAMA GOLD SECURITY SecureIT, como empresa especializada en ciberseguridad y cumplimiento, ha desarrollado un servicio de acompañamiento que ayuda a las organizaciones a establecer un Sistema de Gestión de Seguridad de la Información y el cumplimiento considerando: Protección de Datos Cumplimiento normativo Prevención del Delito Tecnológico Procesos Corporativos de Seguridad Seguridad de la Información Este programa de acompañamiento es reconocido y certificado. Un programa que certifica un estricto cumplimiento de controles de seguridad que han sido seleccionados por SecureIT de entre los presentes en los mejores estándares y normativas de gestión de la Seguridad. Gracias a este servicio, su empresa contará con un COMITÉ DE SEGURIDAD, formada por personal propio y por expertos, que le ayudarán a medir y reducir sus, y demostrar a terceros esta capacidad. 23

24 PROGRAMA GOLD SECURITY COMPROMISO POR DIRECCIÓN VIGILANCIA DE LA SEGURIDAD IDENTIFICACIÓN DE PROCESOS DE NEGOCIO APLICACIÓN DE CONTRAMEDIDAS IDENTIFICACIÓN Y VALORACIÓN DE ACTIVOS DE INFORMACIÓN PLAN DIRECTOR DE SEGURIDAD IDENTIFICACIÓN DE MEDIDAS APLICABLES AUDITORÍA DE CUMPLIMIENTO 24

25 PROGRAMA GOLD SECURITY Se establece un periodo de trabajo de 3 años, en los cuales: Se establece un Comité de Seguridad y cumplimiento con seguimiento mensual Se realizan auditorías bienales de Protección de Datos, Seguridad Informática y Procesos Se establece un Plan Director de Seguridad y cumplimiento, con indicación de los proyectos a ejecutar en los tres años Se asegura el cumplimiento de la organización en la normativa que le es de aplicación Se implantan las medidas tecnológicas necesarias para el cumplimiento Se establecen procesos corporativos de gestión de la seguridad Se certifica a la organización conforme la norma ISO/IEC 27001:2013 Se integran los sistemas de TI de la organización en el SOC de SecureIT Se imparte formación y concienciación continuada (píldoras formativas semanales) Se crea el Canal de denuncias de Delitos Y todo ello bajo una única cuota mensual. Sin inversiones ni más gastos 25

26 PROGRAMA GOLD SECURITY VENTAJAS Y BENEFICIOS DEL SERVICIO GOLD SECURITY Permite a las empresas centrarse en su Core Business. Disponga en su Comité de Seguridad de los mejores profesionales multidisciplinares Información sobre seguridad actualizada. Adapta el número de recursos humanos a las necesidades de la Compañía. Reduce los Riesgos económicos y de vulnerabilidades de sus sistemas. Asegura la Calidad del servicio. Disminuye los Costes. Aumenta la capacidad de respuesta de la Compañía, ante amenazas. OPCIONAL: SERVICIO GOLD SECURITY ON-PREMISES Disponga de una oficina técnica on-premises Mayor eficacia y eficiencia del servicio GOLD SECURITY Más rápida interlocución, mejor integración entre departamentos y órganos de decisión Sin perder comunicación directa con los especialistas Coste de la oficina técnica distribuida a lo largo de la vida del contrato 26

27 MUCHAS GRACIAS Francisco Valencia Arribas Director General

MONITORIZACIÓN Y VIGILANCIA COMO ELEMENTOS CLAVE EN LA PREVENCIÓN DEL DELITO

MONITORIZACIÓN Y VIGILANCIA COMO ELEMENTOS CLAVE EN LA PREVENCIÓN DEL DELITO MONITORIZACIÓN Y VIGILANCIA COMO ELEMENTOS CLAVE EN LA PREVENCIÓN DEL DELITO Álvaro Romero Director del Centro de Seguridad Secure&View 1 alvaro.romero@secureit.es 911 196 995 Agenda 1 Introducción 2 Requerimientos

Más detalles

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS Sistemas de Gestión BANCO CENTRAL DE CHILE SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS I. INTRODUCCIÓN El Banco Central de Chile pone a disposición de todas sus

Más detalles

PROGRAMA PARA LA PREVENCIÓN DE DELITOS EN LA EMPRESA

PROGRAMA PARA LA PREVENCIÓN DE DELITOS EN LA EMPRESA PROGRAMA PARA LA PREVENCIÓN DE DELITOS EN LA EMPRESA La entrada en vigor de la última reforma del Código Penal el pasado 1 de julio de 2015 ha puesto aún más de relieve la importancia de los Programas

Más detalles

MÁSTER UNIVERSITARIO EN PROTECCIÓN DE DATOS

MÁSTER UNIVERSITARIO EN PROTECCIÓN DE DATOS MÁSTER UNIVERSITARIO EN PROTECCIÓN DE DATOS Créditos ECTS: 32 ELEMENTOS BÁSICOS DE LA PROTECCIÓN DE DATOS Carácter Unidad temporal: Obligatorio 6 cuatrimestrales en el primero cuatrimestre. Requisitos

Más detalles

Sistema de Gestión Ambiental ISO Luis Antonio González Mendoza Luis E. Rodríguez Gómez

Sistema de Gestión Ambiental ISO Luis Antonio González Mendoza Luis E. Rodríguez Gómez Sistema de Gestión Ambiental ISO 14001 Luis Antonio González Mendoza Luis E. Rodríguez Gómez Beneficios para la 0rganización Ahorro de costes Incremento de la eficacia Maores oportunidades de mercado Maor

Más detalles

IMPLANTACIÓN PLAN DE PREVENCIÓN DE DELITOS PLAN DE ACTUACIÓN

IMPLANTACIÓN PLAN DE PREVENCIÓN DE DELITOS PLAN DE ACTUACIÓN IMPLANTACIÓN PLAN DE PREVENCIÓN DE DELITOS PLAN DE ACTUACIÓN PLAN DE ACTUACIÓN Y EQUIPO DE TRABAJO Sesión informativa al Consejo de Administración o Directivos, previa al desarrollo de la actividad preventiva.

Más detalles

Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid, 23/02/2016

Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid, 23/02/2016 Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid 23/02/2016 1. Objeto. Esta política establece los principios básicos de actuación para el control y la gestión de riesgos

Más detalles

NORMA ISO 14001:2015 Interpretación de los cambios y visión como Certificadores. Enrique Quejido Martín

NORMA ISO 14001:2015 Interpretación de los cambios y visión como Certificadores. Enrique Quejido Martín NORMA ISO 14001:2015 Interpretación de los cambios y visión como Certificadores Enrique Quejido Martín Programa del proceso de revisión ISO 14001 JUL 2014 DIS Borrador de Norma Internacional JUL 2015 FDIS

Más detalles

Responsabilidad penal de las personas jurídicas ICAM, 24 de junio de 2015

Responsabilidad penal de las personas jurídicas ICAM, 24 de junio de 2015 Responsabilidad penal de las personas jurídicas ICAM, 24 de junio de 2015 Introducción 2 I. Ley Orgánica 5/2010: introducción de la responsabilidad penal de la persona jurídica El art. 31 bis La doble

Más detalles

NOTA INFORMATIVA SOBRE LA NECESIDAD DE LAS EMPRESAS DE IMPLEMENTAR UN MODELO DE PREVENCIÓN DE DELITOS TRAS LA APROBACIÓN DE LA LEY ORGÁNICA 1/2015,

NOTA INFORMATIVA SOBRE LA NECESIDAD DE LAS EMPRESAS DE IMPLEMENTAR UN MODELO DE PREVENCIÓN DE DELITOS TRAS LA APROBACIÓN DE LA LEY ORGÁNICA 1/2015, NOTA INFORMATIVA SOBRE LA NECESIDAD DE LAS EMPRESAS DE IMPLEMENTAR UN MODELO DE PREVENCIÓN DE DELITOS TRAS LA APROBACIÓN DE LA LEY ORGÁNICA 1/2015, DE 30 DE MARZO, DE MODIFICACIÓN DEL CÓDIGO PENAL, QUE

Más detalles

Oficina Control Interno

Oficina Control Interno Oficina Control Interno Misión La Oficina de Control Interno de la Empresa Social del Estado E.S.E. Hospital San Rafael de Chinú, tiene como Misión definir y evaluar en forma independiente y coordinada

Más detalles

I: Formación complementaria en TI

I: Formación complementaria en TI I: Formación complementaria en TI DERECHO INFORMÁTICO FCDEI01 FCDEI02 FCDEI03 FCDEI04 FCDEI05 Auditoría de la LOPD Curso básico de LOPD. El Controller jurídico en la empresa. Implantación de un programa

Más detalles

Por qué conformarse con ser bueno si se puede ser mejor

Por qué conformarse con ser bueno si se puede ser mejor SENSIBILIZACIÓN Por qué conformarse con ser bueno si se puede ser mejor Sensibilizar a los Funcionarios acerca de la Importancia del SIGEPRE y su aplicabilidad. Empoderar en los aspectos relativos al direccionamiento

Más detalles

INFORME FINAL DE AUDITORÍA

INFORME FINAL DE AUDITORÍA INFORME FINAL DE AUDITORÍA Auditoría interna del 27 29 de Octubre del 2015 No: 001/2015 Fecha: 30 / Octubre / 2015. Página 1 de 8 Durante los días del 27 al 29 de Octubre del 2015 se llevó a cabo la Primer

Más detalles

Qué es el Portal de la Transparencia de la Comunidad de Madrid?

Qué es el Portal de la Transparencia de la Comunidad de Madrid? Qué regula la Ley de Transparencia? La Ley de Transparencia, Acceso a la Información Pública y Buen Gobierno tiene un triple alcance: incrementa y refuerza la transparencia en la actividad pública que

Más detalles

370 informe de auditoría y Cuentas anuales 2013 modelo de control interno

370 informe de auditoría y Cuentas anuales 2013 modelo de control interno 370 informe de auditoría y Cuentas anuales 2013 modelo de control interno informe de auditoría y Cuentas anuales 2013 371 modelo de control interno de grupo santander informe de auditoría y Cuentas anuales

Más detalles

ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH

ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH (Aprobado por la Comisión Delegada en su reunión de 23 de Julio de 2013) ÍNDICE 1.- INTRODUCCIÓN 2.- DEPENDENCIA, OBJETIVOS Y ALCANCE 3.- RESPONSABILIDAD 4.-

Más detalles

LEY No SOBRE COMERCIO ELECTRONICO, DOCUMENTOS Y FIRMAS DIGITALES AGENDA REGULATORIA DEL INDOTEL

LEY No SOBRE COMERCIO ELECTRONICO, DOCUMENTOS Y FIRMAS DIGITALES AGENDA REGULATORIA DEL INDOTEL LEY No.126-02 SOBRE COMERCIO ELECTRONICO, DOCUMENTOS Y FIRMAS DIGITALES AGENDA REGULATORIA DEL INDOTEL Para lograr la correcta implementación de la Infraestructura de Clave Pública de la República Dominicana

Más detalles

Convocatoria 2008 Programa Intersectorial para la Difusión de la Cultura Preventiva. Resumen

Convocatoria 2008 Programa Intersectorial para la Difusión de la Cultura Preventiva. Resumen Resumen Capítulo 5. Análisis de la Norma OHSAS 18001 vista por el Auditor Documento Manual Técnico Formato RE-07.04-02 Edición 00 Fecha Mayo 2009 Páginas 1 de 5 Resumen - Capítulo 5. 5 Análisis de la Norma

Más detalles

Grupo Icadi. Código de Conducta 24 de abril de 2016

Grupo Icadi. Código de Conducta 24 de abril de 2016 Grupo Icadi Código de Conducta 4 de abril de 016 Carta del Presidente Estimados compañeros, Como todos sabéis, desde Grupo Icadi tenemos el firme objetivo de potenciar el desarrollo de las compañías en

Más detalles

POLÍTICA PARA LA PREVENCIÓN DE DELITOS Y CONTRA EL FRAUDE DE GAMESA CORPORACIÓN TECNOLÓGICA, S.A.

POLÍTICA PARA LA PREVENCIÓN DE DELITOS Y CONTRA EL FRAUDE DE GAMESA CORPORACIÓN TECNOLÓGICA, S.A. POLÍTICA PARA LA PREVENCIÓN DE DELITOS Y CONTRA EL FRAUDE DE GAMESA CORPORACIÓN TECNOLÓGICA, S.A. (Texto aprobado inicialmente por acuerdo del Consejo de Administración de 23 de marzo de 2011 y modificado

Más detalles

Normativa Canal de Denuncias SENER.

Normativa Canal de Denuncias SENER. Normativa Canal de Denuncias SENER www.ingenieriayconstruccion.sener www.ingenieriayconstruccion.sener Índice I. Ámbito de aplicación pág 4 II. Objeto del Canal de Denuncias pág 4 III. Funcionamiento

Más detalles

Resumen Ejecutivo. Generar ahorros a través de mejores prácticas ambientales

Resumen Ejecutivo. Generar ahorros a través de mejores prácticas ambientales Resumen Ejecutivo Contenido Introducción... 2 ISO 14001 versión 2015... 2 Esquema de la nueva versión... 3 Índice de la versión 2015... 4 Matriz de correlación 2004 vs. 2015... 5 Cambios estructurales...

Más detalles

Sistema de Gestión Ambiental ISO 14001

Sistema de Gestión Ambiental ISO 14001 Sistema de Gestión Ambiental ISO 14001 La norma ISO 14001 proporciona un marco de referencia para proteger el medio ambiente y responder a las condiciones ambientales cambiantes, en equilibrio con las

Más detalles

La Empresa. PSST Control Operacional de la SST Norma OHSAS 18001:2007

La Empresa. PSST Control Operacional de la SST Norma OHSAS 18001:2007 5.3.7 PSST 4.4.6 01 Control Operacional de la SST La Empresa PSST 4.4.6 01 Control Operacional de la SST Norma OHSAS 18001:2007 REGISTRO DE REVISIONES DE ESTE PROCEDIMIENTO Fecha Revisión Descripción de

Más detalles

PROGRAMAS DE COMPLIANCE PENAL

PROGRAMAS DE COMPLIANCE PENAL PROGRAMAS DE COMPLIANCE PENAL QUIÉNES SOMOS Somos especialistas en CUMPLIMIENTO NORMATIVO, ayudando a las empresas a adaptarse a las normativas y regulaciones que les afectan. Somos especialistas en la

Más detalles

Sistemas de Gestión de Seguridad y Salud en el Trabajo. Gonzalo Muñoz Asorey Consultor Internacional de Seguridad y Salud en el Trabajo

Sistemas de Gestión de Seguridad y Salud en el Trabajo. Gonzalo Muñoz Asorey Consultor Internacional de Seguridad y Salud en el Trabajo Sistemas de Gestión de Seguridad y Salud en el Trabajo Gonzalo Muñoz Asorey Consultor Internacional de Seguridad y Salud en el Trabajo REALIDAD Y COSTES DE LA NO PREVENCIÓN LA PREVENCIÓN DE RIESGOS LABORALES,

Más detalles

SISTEMA DE CONTROL INTERNO GENERALIDADES.

SISTEMA DE CONTROL INTERNO GENERALIDADES. PÁGINA: 1 de 6 INTRODUCCION El Sistema de Control Interno se incorpora al Sistema Integral de Gestión de la Cámara de Comercio de Duitama y comprende el conjunto de las normas legales, planes, métodos,

Más detalles

VENTAJAS COMPETITIVAS DE LA INSCRIPCIÓN EN EL REGISTRO EMAS

VENTAJAS COMPETITIVAS DE LA INSCRIPCIÓN EN EL REGISTRO EMAS VENTAJAS COMPETITIVAS DE LA INSCRIPCIÓN EN EL REGISTRO EMAS Mª Dolores Carrasco López, Responsable de Medio Ambiente de COFRUTOS, S.A. SISTEMA DE GESTIÓN MEDIOAMBIENTAL Existen diversas definiciones de

Más detalles

TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II): LA NORMA ISO Y EL REGLAMENTO EMAS

TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II): LA NORMA ISO Y EL REGLAMENTO EMAS TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II): LA NORMA ISO 14001 Y EL REGLAMENTO EMAS 5.1.- Reseña histórica 5.2.- La norma ISO 14001 5.3.- El reglamento EMAS 5.4.- Proceso de implantación y certificación

Más detalles

Política de Seguridad de la Información de ACEPTA. Pública

Política de Seguridad de la Información de ACEPTA. Pública Política de Seguridad de la de ACEPTA Pública RESPONSABLES ELABORADO POR: REVISADO POR: APROBADO POR: Gerencia de Certificación y seguridad -Comité de Seguridad -Gerente General HISTORIAL DE CAMBIOS Nombre

Más detalles

CONTROL INTERNO - EL INFORME COSO

CONTROL INTERNO - EL INFORME COSO CONTROL INTERNO - EL INFORME COSO INTRODUCCIÓN El Committee of Sponsoring Organizations (COSO) of Treadway Commission se crea en Estados Unidos con la finalidad de identificar los factores que originan

Más detalles

La Seguridad y Salud Laboral en Red Eléctrica

La Seguridad y Salud Laboral en Red Eléctrica 109 evaluaciones de riesgo 5.050 inspecciones 8.224 horas de formación La Seguridad y Salud Laboral en Red Eléctrica Resumen 2011 2.000 planes de seguridad 129 estudios de seguridad Seguridad y salud laboral

Más detalles

ESTÁNDAR INTERNACIONAL DE OTROS SERVICIOS DE ASEGURAMIENTO

ESTÁNDAR INTERNACIONAL DE OTROS SERVICIOS DE ASEGURAMIENTO ESTÁNDAR INTERNACIONAL DE OTROS SERVICIOS DE ASEGURAMIENTO DISTINTOS DE AUDITORIAS Y REVISIONES DE INFORMACIÓN FINANCIERA HISTÓRICA Conferencista Jenny Marlene Sosa Cardozo Docente ISAE 3000 TRABAJOS DE

Más detalles

Políticas de continuidad del servicio: Planes de Contingencia

Políticas de continuidad del servicio: Planes de Contingencia X Reunión de Responsables de Sistemas de Información. IIMV La Antigua, Guatemala, septiembre de 2008 Políticas de continuidad del servicio: Planes de Contingencia Francisco Javier Nozal Millán DIRECTOR

Más detalles

ISO 27001., por dónde empezamos?

ISO 27001., por dónde empezamos? ISO 27001., por dónde empezamos? qué es ISO 27001? La norma ISO/IEC 27001 define los requisitos exigibles a un Sistema de Gestión de la Seguridad de la Información (SGSI) certificable. por qué la información

Más detalles

Documento de orientación para la supervisión de los controles oficiales

Documento de orientación para la supervisión de los controles oficiales Documento de orientación para la supervisión de los controles oficiales Aprobado en Comisión Institucional 27 de Mayo de 2015 AECOSAN INDICE DE CONTENIDOS Página 1. CONCEPTO Y OBJETIVO DE LA SUPERVISIÓN..

Más detalles

ESTRATEGIA FISCAL DEL GRUPO ACCIONA. Sección 3: Gobierno, estructura y organización

ESTRATEGIA FISCAL DEL GRUPO ACCIONA. Sección 3: Gobierno, estructura y organización ESTRATEGIA FISCAL DEL GRUPO ACCIONA Índice Sección 1: Introducción 1.1. Objeto 1.2. Elaboración y aprobación 1.3. Audiencia 1.4. Ámbito de aplicación Sección 2: Estrategia fiscal 2.1. Visión general 2.2.

Más detalles

estudio GERENCIA DE RIESGOS Y SEGUROS Nº

estudio GERENCIA DE RIESGOS Y SEGUROS Nº 54 Sistema de gestión de prevención de riesgos laborales según modelo OHSAS 18001 Se considerará que la prevención se ha integrado en la gestión y realización de una actividad si su procedimiento de ejecución

Más detalles

Modelo Estándar Control Interno Paraguay

Modelo Estándar Control Interno Paraguay Modelo Estándar Control Interno Paraguay EJE LUCHA CONTRA LA CORRUPCION Y LA IMPUNIDAD COMPONENTE 3 FORTALECER LOS SISTEMAS DE CONTROL Y LA PARTICIPACIÓN DE LA SOCIEDAD CIVIL EN LAS ACTIVIDADES DE VIGILANCIA

Más detalles

Dirección de Prevención y Control de Operaciones Ilícitas

Dirección de Prevención y Control de Operaciones Ilícitas Dirección de Prevención y Control de Operaciones Ilícitas Blanqueo de Capitales Riesgo y Delito Financiero Las actividades delictivas precedentes del Blanqueo de Capitales en nuestro país, son aquellas

Más detalles

PROCESO DE IMPLEMENTACIÓN DE LA NORMA TÉCNICA DE ENSAYOS ISO/IEC 17025

PROCESO DE IMPLEMENTACIÓN DE LA NORMA TÉCNICA DE ENSAYOS ISO/IEC 17025 PROCESO DE IMPLEMENTACIÓN DE LA NORMA TÉCNICA DE ENSAYOS ISO/IEC 17025 1. ETAPAS DE IMPLEMENTACIÓN A continuación se presenta las fases a desarrollar para realizar la implementación de la norma ISO/IEC

Más detalles

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS Víctor Mancilla Banrural, Guatemala Victor.mancilla@banrural.com.gt Contenido Marco regulatorio Líneas de defensa Principios COSO

Más detalles

GESTIÓN 3e, S.L. Tfno Mail:

GESTIÓN 3e, S.L. Tfno Mail: Sistema comunitario de gestión y auditoría medioambiental GESTIÓN 3e, S.L. Tfno 941 23-18-65 Mail: imendoza@gestion3e.com Introducción al EMAS Normativa Requisitos de implantación Ventajas Sistema de gestión

Más detalles

Normas Internacionales de Auditoría (NIA) NIA 200 A 299 Principios Generales y Responsabilidades

Normas Internacionales de Auditoría (NIA) NIA 200 A 299 Principios Generales y Responsabilidades Normas Internacionales de Auditoría (NIA) NIA 200 A 299 Principios Generales y Responsabilidades PRINCIPIOS GENERALES Y RESPONSABILIDADES Esta sección está dedicada a resumir y analizar la sección 200-299

Más detalles

Conformidad con el ENS algo imposible?

Conformidad con el ENS algo imposible? Conformidad con el ENS algo imposible? 2 3 Índice 1. Introducción 2. Características del proyecto 3. Sistema de Gestión Certificado SERTIC 4. Claves de éxito 5. Siguientes pasos 4 Marco legal Introducción

Más detalles

NORMA TÉCNICA DE CALIDAD PARA LA GESTIÓN PÚBLICA - NTCGP 1000:2009

NORMA TÉCNICA DE CALIDAD PARA LA GESTIÓN PÚBLICA - NTCGP 1000:2009 NORMA TÉCNICA DE CALIDAD PARA LA GESTIÓN PÚBLICA - NTCGP 1000:2009 1. Normatividad 2. NTCGP-1000:2009 3. Contenido NTCGP-1000:2009 4. Modelo Estándar de Control Interno 5. Estructura MECI 6. Principios

Más detalles

La Ley de Protección de Datos y el Autónomo

La Ley de Protección de Datos y el Autónomo La Ley de Protección de Datos y el Autónomo Los autónomos, como cualquier empresa, están obligados a cumplir con la Ley Orgánica de Protección de Datos, más conocida como LOPD, cuando recaben en sus negocios

Más detalles

REGLAMENTACIÓN VIGENTE EN LA ACTIVIDAD VALUATORIA EN COLOMBIA

REGLAMENTACIÓN VIGENTE EN LA ACTIVIDAD VALUATORIA EN COLOMBIA REGLAMENTACIÓN VIGENTE EN LA ACTIVIDAD VALUATORIA EN COLOMBIA Juliett Muñoz - Grupo de Regulación Delegatura para el Control y Verificación de Reglamentos Técnicos y Metrología Legal Objetivo Aproximación

Más detalles

FOMENTO CULTURA DEL AUTOCONTROL OFICINA DE CONTROL INTERNO

FOMENTO CULTURA DEL AUTOCONTROL OFICINA DE CONTROL INTERNO FOMENTO CULTURA DEL AUTOCONTROL OFICINA DE CONTROL INTERNO 16 de diciembre de 2011 QUE ES CONTROL INTERNO? CONCEPTO LEGAL: Se entiende como el sistema integrado por el esquema de organización y el conjunto

Más detalles

Artículo 1. Objeto y ámbito de aplicación

Artículo 1. Objeto y ámbito de aplicación Orden TAS/ por la que se regula el envío por las empresas de los datos del certificado de empresa al Servicio Público de Empleo Estatal por medios electrónicos. La ORDEN TAS/3261/2006, de 19 de octubre,

Más detalles

Norma Técnica de Administración por Procesos y Prestación de Servicios. Registro Oficial Nro. 739

Norma Técnica de Administración por Procesos y Prestación de Servicios. Registro Oficial Nro. 739 Norma Técnica de Administración por Procesos y Prestación de Servicios Registro Oficial Nro. 739 Contenidos! Capítulo 1 Capítulo 2 Capítulo 3 Capítulo 4 Generalidades De la Prestación de Servicios Establecimiento

Más detalles

POLÍTICA DE SOSTENIBILIDAD MEDIOAMBIENTAL INDUSTRIA DE DISEÑO TEXTIL, S.A. (INDITEX, S.A.)

POLÍTICA DE SOSTENIBILIDAD MEDIOAMBIENTAL INDUSTRIA DE DISEÑO TEXTIL, S.A. (INDITEX, S.A.) INDUSTRIA DE DISEÑO TEXTIL, S.A. (INDITEX, S.A.) APROBADA POR EL CONSEJO DE ADMINISTRACIÓN EL 9 DE DICIEMBRE DE 2015 ÍNDICE 1. Objeto de la Política... 3 2. Ámbito de aplicación... 3 3. Principios que

Más detalles

MANUAL DEL SISTEMA INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V

MANUAL DEL SISTEMA INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V PAGINA: 1 INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V ELABORO REVISÒ APROBÒ NOMBRE CARGO FIRMA PAGINA: 2 5.0 RESPONSABILIDAD DE LA GERENCIA 5.1 COMPROMISO DE LA GERENCIA La finalidad

Más detalles

NTE INEN-ISO/IEC Segunda edición

NTE INEN-ISO/IEC Segunda edición Quito Ecuador NORMA TÉCNICA ECUATORIANA NTE INEN-ISO/IEC 27001 Segunda edición TECNOLOGÍAS DE LA INFORMACIÓN TÉCNICAS DE SEGURIDAD SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN REQUISITOS. (ISOIEC

Más detalles

Identificación y acceso a requisitos legales y reglamentarios

Identificación y acceso a requisitos legales y reglamentarios Procedimientos Generales TÍTULO: Identificación y acceso a requisitos legales y reglamentarios REFERENCIA: RGN04 EDICIÓN: 2/ 20.10.10 PÁGINA: 1 DE: 3 AFECTA A: Toda la Empresa EDICIÓN Y CONTROL: APROBACIÓN

Más detalles

Interpretación Resultados Evaluación MECI Vigencia 2014

Interpretación Resultados Evaluación MECI Vigencia 2014 Interpretación Resultados Evaluación MECI Vigencia 2014 Unidad de Auditoría Institucional "Para contribuir con el mejoramiento de los procesos, el fortalecimiento del sistema de control interno y el logro

Más detalles

Manual de Procedimientos y Operaciones TABLA DE CONTENIDO

Manual de Procedimientos y Operaciones TABLA DE CONTENIDO Código MAC-02 v.02 Página 1 de 9 TABLA DE CONTENIDO 1. INTRODUCCIÓN 2. OBJETO Y CAMPO DE APLICACIÓN 2.1 Objeto 2.2 Campo de Aplicación 3. ACTO ADMINISTRATIVO DE ADOPCIÓN O MODIFICACIÓN DEL SISTEMA DE CONTROL

Más detalles

PROCEDIMIENTO OPERATIVO ELABORACIÓN DEL PLAN DE PREVENCIÓN DPMPO16

PROCEDIMIENTO OPERATIVO ELABORACIÓN DEL PLAN DE PREVENCIÓN DPMPO16 Página: 1 PROCEDIMIENTO OPERATIVO ELABORACIÓN DEL PLAN DE PREVENCIÓN Página: 2 Edición Motivo cambio Firma Fecha 0 Edición Inicial 1.09.2004 Página: 3 I N D I C E 1. OBJETO 4 2. AMBITO DE APLICACIÓN 4

Más detalles

CUESTIÓN 6/1. Información, protección y derechos del consumidor: leyes, reglamentación, bases económicas, redes de consumidores

CUESTIÓN 6/1. Información, protección y derechos del consumidor: leyes, reglamentación, bases económicas, redes de consumidores CUESTIÓN 6/1 Información, protección y derechos del consumidor: leyes, reglamentación, bases económicas, redes de consumidores 1 Exposición de la situación o el problema Durante la Conferencia Mundial

Más detalles

JULIO ALBERTO PARRA ACOTA SUBDIRECTOR DEL SISTEMA DISTRITAL DE ARCHIVOS DIRECCION ARCHIVO DE BOGOTÁ QUITO ECUADOR NOVIEMBRE DE 2012

JULIO ALBERTO PARRA ACOTA SUBDIRECTOR DEL SISTEMA DISTRITAL DE ARCHIVOS DIRECCION ARCHIVO DE BOGOTÁ QUITO ECUADOR NOVIEMBRE DE 2012 LA GESTIÓN DE DOCUMENTOS Y ARCHIVOS COMO BASE PARA LA PRESTACIÓN EFICAZ DE SERVICIOS DE ACCESO A LA INFORMACIÓN EN INSTITUCIONES PÚBLICAS JULIO ALBERTO PARRA ACOTA SUBDIRECTOR DEL SISTEMA DISTRITAL DE

Más detalles

RESPONSABILIDADES DE LA DIRECCIÓN

RESPONSABILIDADES DE LA DIRECCIÓN Pág. 1 de 13 CAPÍTULO 5: RESPONSABILIDADES DE LA DIRECCIÓN 5.0. ÍNDICE 5.1. COMPROMISO DE LA DIRECCIÓN 5.2. ENFOQUE AL CLIENTE 5.3. POLÍTICA DE LA CALIDAD Y DEL 5.4. PLANIFICACIÓN 5.4.1. Aspectos Medioambientales

Más detalles

Norma ISO 17020: 2004

Norma ISO 17020: 2004 Norma ISO 17020: 2004 Criterios generales para el funcionamiento de diferentes tipos de organismos que realizan la inspección. El presente documento es la versión impresa de la página www.grupoacms.com

Más detalles

Requiere la documentación legal y corporativa que te permita saber quién es tu posible cliente.

Requiere la documentación legal y corporativa que te permita saber quién es tu posible cliente. Identifica Requiere la documentación legal y corporativa que te permita saber quién es tu posible cliente. Personas Morales: a) Acta Constitutiva. b) Poder Notarial del Representante Legal. c) Copia de

Más detalles

Interventoría en proyectos de tecnologías de la información y la comunicación (TIC)

Interventoría en proyectos de tecnologías de la información y la comunicación (TIC) Interventoría en proyectos de tecnologías de la información y la comunicación (TIC) Introducción Los servicios de interventoría en proyectos de Tecnologías de la Información y la Comunicación (TIC) tienen

Más detalles

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: Quién tiene que hacer qué?

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: Quién tiene que hacer qué? 3er Congreso Nacional de Auditoría Interna CONAI Mayo 29, 2014 Las Tres Líneas de Defensa: Quién tiene que hacer qué? 3er Congreso Nacional de Auditoría Interna CONAI 2014 Agenda Introducción Elementos

Más detalles

Principios rectores de un Sistema de Estadísticas Vitales

Principios rectores de un Sistema de Estadísticas Vitales Principios rectores de un Sistema de Estadísticas Vitales Definición de las estadísticas vitales Las estadísticas vitales son una recopilación de estadísticas sobre los eventos vitales aparecidos durante

Más detalles

PROTECCIÓN DE DATOS - ADECUACIÓN SITIOS WEB POLÍTICAS DE USO

PROTECCIÓN DE DATOS - ADECUACIÓN SITIOS WEB POLÍTICAS DE USO PROTECCIÓN DE DATOS - ADECUACIÓN SITIOS WEB POLÍTICAS DE USO XAVIER ALBERT Director Comercial 609.637.858 xalbert@logicdataconsulting.com PRIVACIDAD Y PROTECCIÓN DE DATOS Adaptación a la Ley Orgánica

Más detalles

ITIL PRACTICES FOR SERVICE MANAGEMENT ITIL FOUNDATION v3

ITIL PRACTICES FOR SERVICE MANAGEMENT ITIL FOUNDATION v3 TÍTULO ITIL PRACTICES FOR SERVICE MANAGEMENT ITIL FOUNDATION v3 CONTENIDO THE ITIL FOUNDATION CERTIFICATE IN IT SERVICE MANAGEMENT El propósito de la certificación de ITIL Foundation es para avalar que

Más detalles

PRESENTACIÓN Quant es una firma de consultoría especializada en seguridad. Nuestros servicios se apoyan en el conocimiento de los distintos sectores de la actividad empresarial como así también de problemáticas

Más detalles

RESUMEN DE LA POLÍTICA DE CONFLICTOS DE INTERÉS GRUPO CIMD

RESUMEN DE LA POLÍTICA DE CONFLICTOS DE INTERÉS GRUPO CIMD RESUMEN DE LA POLÍTICA DE CONFLICTOS DE INTERÉS GRUPO CIMD Versión 31.10.2014 I. INTRODUCCIÓN La normativa vigente, legislación comunitaria MiFID (Directiva 2004/39/CE del Parlamento Europeo y de la Comisión

Más detalles

Versión 02. Fecha Versión Nivel Confidencialidad Público. PC Política de Calidad. PC_Versión 02 Página 1 de 5

Versión 02. Fecha Versión Nivel Confidencialidad Público. PC Política de Calidad. PC_Versión 02 Página 1 de 5 [Política de Calidad] Código PC Política de Calidad Versión 02 Fecha Versión 09-04-2013 Creado por Aprobado por Carolina Martín Antonio Huedo Nivel Confidencialidad Público PC_Versión 02 Página 1 de 5

Más detalles

COMISION NACIONAL DE VALORES

COMISION NACIONAL DE VALORES COMISION NACIONAL DE VALORES Dr. Mariano Rentería Anchorena Oficial de Cumplimiento y Enlace ante la UIF A/C Gerencia de Prevención del Lavado de Dinero IV Jornada de Prevención de Lavado de Activos Consejo

Más detalles

Norma ISO 9001:2015 Cambios en el SGC y Beneficios FORCAL-PO

Norma ISO 9001:2015 Cambios en el SGC y Beneficios FORCAL-PO Norma ISO 9001:2015 Cambios en el SGC y Beneficios Objetivo: Analizar los cambios de la nueva versión de la norma ISO 9001:2015, y los beneficios que implica en la Organización. EVOLUCIÓN DE LA NORMA IS0

Más detalles

La migración de información hacia plataformas digitales, abiertas e interconectadas hace de la seguridad informática un asunto crítico de negocio.

La migración de información hacia plataformas digitales, abiertas e interconectadas hace de la seguridad informática un asunto crítico de negocio. La migración de información hacia plataformas digitales, abiertas e interconectadas hace de la seguridad informática un asunto crítico de negocio. Quiénes somos? Consultoría Especializada en soluciones

Más detalles

DIPLOMADO EN SISTEMAS DE GESTIÓN EN SEGURIDAD Y SALUD OCUPACIONAL OHSAS 18001

DIPLOMADO EN SISTEMAS DE GESTIÓN EN SEGURIDAD Y SALUD OCUPACIONAL OHSAS 18001 SIS DE GESTIÓN EN SEGURIDAD Y S.O. DIPLOMADO EN SIS DE GESTIÓN EN SEGURIDAD Y SALUD OCUPACIONAL OHSAS 18001 1- PRESENTACIÓN Las empresas hoy, deben responder al mercado internacional con estrategias de

Más detalles

Resultados Reunión de Autoridades y Expertos en Seguridad Informática y de las Telecomunicaciones del MERCOSUR, 17 de septiembre de 2013, Caracas.

Resultados Reunión de Autoridades y Expertos en Seguridad Informática y de las Telecomunicaciones del MERCOSUR, 17 de septiembre de 2013, Caracas. Resultados Reunión de Autoridades y Expertos en Seguridad Informática y de las Telecomunicaciones del MERCOSUR, 17 de septiembre de 2013, Caracas. L Reunión Especializada de Ciencia y Tecnología (RECyT)

Más detalles

Prevención de Riesgos Ambientales

Prevención de Riesgos Ambientales Prevención de Riesgos Ambientales PROGRAMA FORMATIVO OBJETIVOS Aplicar técnicas de registro y procesamiento de datos referentes a accidentes e incidentes ambientales que se puedan producir en una organización,

Más detalles

Introducción. Conozca en detalle las implicaciones de la Ley y cómo podemos ayudarlo.

Introducción. Conozca en detalle las implicaciones de la Ley y cómo podemos ayudarlo. Asesoría y Auditoría en el Régimen de Protección de Datos Personales Ley Estatutaria 1581 de 2012 Introducción 1. Introducción 2. Qué son los datos personales? 3. Qué es el Registro Nacional de Bases de

Más detalles

Modelo de Control del Sector Público Nacional en el ámbito de las Universidades Nacionales Ley

Modelo de Control del Sector Público Nacional en el ámbito de las Universidades Nacionales Ley Unidad de Auditoría Interna Universidad Nacional del Comahue Neuquén, 30 de Noviembre de 2016 Unidad de Auditoría Interna Cr. Oscar Eduardo Rebolledo 1 1 Modelo de Control del Sector Público Nacional en

Más detalles

Enfoque moderno de la Auditoría Interna y las Normas

Enfoque moderno de la Auditoría Interna y las Normas Estado Libre Asociado de Puerto Rico OFICINA DEL CONTRALOR Enfoque moderno de la Auditoría Interna y las Normas Por: Myriam Janet Flores Santiago, CFE Directora de Auditoría Interna 20 de abril de 2006

Más detalles

Éxito Empresarial. Cambios en OHSAS 18001

Éxito Empresarial. Cambios en OHSAS 18001 C E G E S T I - S u a l i a d o p a r a e l é x i t o Éxito Empresarial Cambios en OHSAS 18001 Andrea Rodríguez Consultora CEGESTI OHSAS 18001 nace por la necesidad que tenían muchas empresas del sector

Más detalles

International Civil Aviation Organization. Medidas de seguridad sostenibles Pasajeros y equipaje de transbordo

International Civil Aviation Organization. Medidas de seguridad sostenibles Pasajeros y equipaje de transbordo International Civil Aviation Organization Medidas de seguridad sostenibles Pasajeros y equipaje de transbordo Seguridad de la Aviación Anexo 17, Doc. 8973/8, Doc. 9807 y Doc. 9734 CAPÍTULO 4 - MEDIDAS

Más detalles

FUNCIONES Y PERFIL DE CARGO

FUNCIONES Y PERFIL DE CARGO Página 1 de 5 Anexo 9a GERENTE DE PRODUCCION 1. DATOS DE IDENTIFICACION 1.1 Nombre del cargo: Gerente de Producción Departamento: Producción Reporta a: Supervisa a: Secretario de Producción Supervisores

Más detalles

MANUAL DE ORGANIZACIÓN DIRECCIÓN DE CRÉDITO

MANUAL DE ORGANIZACIÓN DIRECCIÓN DE CRÉDITO MANUAL DE ORGANIZACIÓN Dirección General Propiedad del Banco Nacional de Obras y Servicios Públicos, S.N.C. Dirección de Crédito Av. Javier Barros Sierra No. 515, 5 Piso, Col. Lomas de Santa Fe, Delegación

Más detalles

La Supervisión de los Sistemas de Pagos en el Perú. Departamento de Análisis del Sistema de Pagos Banco Central de Reserva del Perú

La Supervisión de los Sistemas de Pagos en el Perú. Departamento de Análisis del Sistema de Pagos Banco Central de Reserva del Perú La Supervisión de los Sistemas de Pagos en el Perú Departamento de Análisis del Sistema de Pagos Banco Central de Reserva del Perú 1 La Supervisión de los Sistemas de Pagos en el Perú Marco Legal Agenda

Más detalles

ISO Esta normativa es de aplicación en todo tipo de empresas y organizaciones.

ISO Esta normativa es de aplicación en todo tipo de empresas y organizaciones. DEFINICIÓN La gestión energética consiste en la optimización en el uso de la energía buscando un uso racional y eficiente, sin disminuir el nivel de prestaciones. A través de la gestión energética se detectan

Más detalles

PROCESO DE CALIDAD PARA LOS RECURSOS HUMANOS PC DF 04

PROCESO DE CALIDAD PARA LOS RECURSOS HUMANOS PC DF 04 Definiciones PROCESO DE CALIDAD Dependencia Conjunto de personas e instalaciones con una disposición de responsabilidades, autoridades y relaciones. Estructura de la Dependencia Disposición de responsabilidades,

Más detalles

correctivas y preventivas 2/7 1. OBJETO Y ALCANCE El objetivo de este procedimiento es describir las actividades para la identificación y tratamiento

correctivas y preventivas 2/7 1. OBJETO Y ALCANCE El objetivo de este procedimiento es describir las actividades para la identificación y tratamiento CÓDIGO: TÍTULO: P-CAL-03 Gestión de no conformidades, acciones correctivas y preventivas Eliminado: C Eliminado: XXX CONTROL DE CAMBIOS: Adaptación del procedimiento a la nueva aplicación informática (

Más detalles

Sistema de Gestión de Riesgos en el Transporte por Carretera (SGRTC) Programa sobre Seguridad basado en Conductas BBS

Sistema de Gestión de Riesgos en el Transporte por Carretera (SGRTC) Programa sobre Seguridad basado en Conductas BBS Sistema de Gestión de Riesgos en el Transporte por Carretera (SGRTC) Programa sobre Seguridad basado en Conductas BBS 1.Introducción El presente documento, persigue como objetivo principal, la implantación

Más detalles

SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN

SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN ISO 9001:2008 ISO 14001:2004 OHSAS 18001:2007 ALEX CARDENAS alex.cardenas@sgs.com Tutor y Auditor Líder en Sistemas de Gestión EL RETO DE HOY EN LAS

Más detalles

DEPARTAMENTO HSEC. Roles y Funciones

DEPARTAMENTO HSEC. Roles y Funciones DEPARTAMENTO HSEC Roles y Funciones INGENIERÍA CIVIL VICENTE 1 MISION Constituir una Unidad multifuncional y altamente especializada, que ayude a la organización a desplegar en forma ágil y responsable,

Más detalles

PROCEDIMIENTO DE NO CONFORMIDAD, ACCIÓN CORRECTIVA Y PREVENTIVA

PROCEDIMIENTO DE NO CONFORMIDAD, ACCIÓN CORRECTIVA Y PREVENTIVA H. R. U. CARLOS HAYA SERVICIO ANDALUZ DE SALUD Fecha: 01/07/2007 PROCEDIMIENTO DE NO CONFORMIDAD, ACCIÓN CORRECTIVA Y PREVENTIVA Nombre y Cargo Firma Fecha Elaborado Sergio Pérez Ortiz 18/06/2007 Responsable

Más detalles

ANALISIS DE RIESGOS EN SISTEMAS

ANALISIS DE RIESGOS EN SISTEMAS Unidad 7: Plan de seguridad ANALISIS DE RIESGOS EN SISTEMAS Objetivo específico 7: El alumno aprenderá como realizar un plan de seguridad, identificando el proyecto de seguridad, realizando la planificación

Más detalles

Recomendaciones sobre la política. Prevención de la delincuencia informática moderna

Recomendaciones sobre la política. Prevención de la delincuencia informática moderna Recomendaciones sobre la política Prevención de la delincuencia informática moderna La oportunidad La combinación del mayor acceso a Internet, el explosivo aumento de los dispositivos conectados y la rápida

Más detalles

Nombre de la Empresa LISTA DE COMPROBACIÓN ISO 9001:2008 FO-SGC Página 1 de 19 Revisión nº: 0 Fecha (dd/mm/aaaa):

Nombre de la Empresa LISTA DE COMPROBACIÓN ISO 9001:2008 FO-SGC Página 1 de 19 Revisión nº: 0 Fecha (dd/mm/aaaa): Página 1 de 19 Fecha Auditoria (dd/mm/aaaa) Auditoría nº Auditado SISTEMA DE GESTIÓN DE LA 4 CALIDAD 4.1 Requisitos generales Se encuentran identificados los procesos del sistema? Se identifican y controlan

Más detalles

Requisitos legales y gestión de la Prevención en Portugal

Requisitos legales y gestión de la Prevención en Portugal Requisitos legales y gestión de la Prevención en Portugal João Gomes da Costa 21 de Junio de 2012 REQUISITOS LEGALES EN PORTUGAL REQUISITOS DE SEGURIDAD Y PREVENCIÓN DE RIESGOS LABORALES VENTAJAS DE IMPLANTAR

Más detalles

Centro de Formación GAS NATURAL FENOSA. 27 de Octubre de Isaac Navarro CONTAZARA, S.A.

Centro de Formación GAS NATURAL FENOSA. 27 de Octubre de Isaac Navarro CONTAZARA, S.A. Nueva norma de s de sistemas de gestión ISO 19011 III FORO CERPER Centro de Formación GAS NATURAL FENOSA 27 de Octubre de 2010 Isaac Navarro CONTAZARA, S.A. Norma ISO 19011 UNE-EN ISO 19011:2002 Directrices

Más detalles

Diplomado Administración Ganadera

Diplomado Administración Ganadera Diplomado Administración Ganadera Duración 96 horas Objetivo general: Sin lugar a dudas, es la producción pecuaria, como parte del sector primario, uno de las actividades que tienen mayor impacto en el

Más detalles

GOBIERNO CORPORATIVO La visión del Supervisor

GOBIERNO CORPORATIVO La visión del Supervisor GOBIERNO CORPORATIVO La visión del Supervisor Jessica Bravo P. Jefe de Supervisión Superintendencia de Bancos Noviembre de 2009 1 Agenda 1. Aspectos Introductorios 2. Marco Regulatorio SBIF 3. En qué estamos

Más detalles