Certificación del Sistema de Gestión

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Certificación del Sistema de Gestión"

Transcripción

1 Certificación del Sistema de Gestión British Standards Institution América Latina Marzo, 2007 Evento en Bogotá Colombia Aspectos Estratégicos de las Normas ISO27001; ISO y ISO25999

2 El Grupo BSI BSI Management System ISO ISO BS 25999

3 1 El Grupo BSI Misión Historia Unidades de Negocio BSI en Números

4 Misión En BSI agregamos valor a través del uso de nuestro conocimiento, experiencia y tecnología en mercados que son claves para la economía global. Nosotros aportamos este conocimiento por medio de la entrega de servicios y soluciones para la industria y los negocios, con el objetivo de mejorar la calidad de vida.

5 Historia 1901 Creación del Comité de Ingenieros para Normalización ,000 normas vendidas, 300 comités de normalización establecidos, cambio de nombre a British Engineering Standards Association (BESA) Registro de la Marca de Certificación de Productos 1929 Recibimiento de Royal Charter 1931 Cambio de nombre a British Standards Institution 1946 Apoyo a la creación de ISO 1953 Establecimiento de Certificación de Productos 1979 Certificación de Sistemas de Calidad a través de la norma BS 5750.

6 Historia 1987 Publicación de la Norma BS 5750 / ISO serie Publicación de la primera Norma para Sistemas de Administración del Medio Ambiente (BS 7750) 1993 Creación de la Norma BS ISO adopta la BS 7750 como ISO ISO adopta la BS como ISO ISO adopta la BS como ISO Mas de 750 localidades certificadas en América Latina a través de las normas ISO 9001, ISO 14001, ISO TS 16949, OHSAS 18001, BS ISO27001, AS 9100, ISO 13485, TL 9000

7 Unidades de Negocio El Grupo está dividido en tres Unidades de Negocios: BSI British Standards: Organismo de Normalización del Reino Unido, desarrolla normas para atender a las necesidades del negocio, de la sociedad y de la comunidad ISO. BSI Management Systems: opera en todo el mundo para proporcionar servicios de certificación de sistemas y ofrecer una amplia gama de servicios de capacitación. BSI Product Services: también conocido como Kitemark, existe para ayudar a la industria a desarrollar nuevos y mejores productos, para garantizar el cumplimiento de leyes y reglamentos actuales y futuros.

8 BSI en Latin America Panamá Colômbia Manaus Chile Bolívia Argentina Brasília Salvador Belo Horizonte Rio de Janeiro São Paulo Curitiba Porto Alegre Caxias do Sul Futura Oficina Oficina Casa Matriz

9 BSI en el Mundo

10 2 BSI Management System Portafolio de Servicios Metodología de Certificación Ventajas de BSI

11 Portafolio de Servicios Desempeño del Negocio Sustentabilidad del Negocio Continuidad del Negocio Creación de ventajas a través de la mejora del desempeño + GHG, SA HACCP, ISO Demostración de Responsabilidad Minimización de la Interrupción del Negocio a través de la efectiva Administración del Riesgo

12 Portafolio de Servicios ISO 27001:2005 Sistema de Gestión de Seguridad en Información b El actual sistema de certificación para la Seguridad de Información fue desarrollado por BSI. b La norma BSI BS :2002 es la única norma certificable con sistema de acreditación reconocido actualmente. b En finales de 2005, ISO lanzó la norma ISO teniendo como base los requerimientos de la norma BSI. Posicionamiento BSI: bbsi tiene una participación de 45% de todo el mercado mundial de certificación en Seguridad de Información.

13 Portafolio de Servicios ISO 20000:2006 Sistema de Gestión de Servicios de TI b Debido a mayor necesidad actual y futura de la infraestructura informática y informaciones que las organizaciones proveen; b El éxito de las organizaciones depende, cada vez mas, de servicios de TI con mas calidad y menor costo; bfuerte interacción con otros aspectos de sistemas de gestión b Posicionamiento BSI: - BSI tiene una participación de 42% de todo el mercado mundial de certificación en ISO

14 Metodología de Certificación Cuestionario Perfil Oferta Contrato Pre Auditoria Auditoria Cert. * Certificado Opcional Cada 3 años Auditorias de Seguimiento * Auditoria de Recertificación * Certificado Cada 6 ó 12 meses * Procesos de acción correctiva son requeridos para no conformidades identificadas

15 Capacitación Entrenamientos BSI para desenvolvimiento y implementación del Sistema de Gestión de la Seguridad de la Información (SGSI ) ISO 27001:2005 y ISO Entendimiento y Interpretación de los Requisitos ISO 17779: Implementación del Sistema de Gestión de la Seguridad de la Información Formación de Auditores Internos del Sistema de Seguridad de la Información Charla ISO 27001:2005 Informaciones y inscripciones: y

16 Formación de Auditores Líderes de la Seguridad de la Información ISO 27001: IRCA El entrenamiento del BSI presenta los principios y las prácticas en Sistemas de Gestión de Seguridad de la Información y los procesos relacionados a la auditoria en conformidad con las normas ISO 27001:2005 e ISO 19011:2002. El curso tiene acreditación Internacional del IRCA (International Register of Certified Auditors). Forma de evaluación: Examen escrito para la Formación de Auditores Líderes ISO 27001:2005- IRCA. y evaluación continua (evaluación diaria del desempeño de los alumnos). Requisitos requeridos : Conocimiento previo de las normas ISO/IEC 17799:2005 y BS :2002. Experiencia en auditoria interna y seguridad de la información. Carga horaria total: 40 horas /clase

17 Normas Internacionales de Tecnología de Información ISO / ISO BS 25999

18 3 ISO Historia Qué es Qué NO es Porqué certificar Implementando ISO 27001

19 ISO/IEC Information Security

20 ISO/IEC Evolución BS BS 7799: :1995 BS BS ISO/IEC ISO/IEC 17799: :2000 BS ISO/IEC ISO/IEC 17799: :2005 ISO/IEC 27002:2005 BS BS : :1999 Revisado en UK 1999: UK Decisión de comité de despachar a ISO Fast track Ciclo normal de revisión en ISO Decisión del Comité Internación de cambiar numeración BS BS : :1999 Desarrollado developed to para support apoyar certification la certificación BS : decisión de UK De despachar a ISO Fast - track Decisión del Comité Internacional de cambiar la numeración ISO/IEC 27001:2005

21 Qué es ISO/IEC 27001? ISO/IEC 27001:2005 es una inversión en el futuro de la compañía Un sistema de gestión basado en el riesgo, para ayudar a la organización planificar e implementar un Sistema de Gestión de Seguridad de la Información (ISMS), Apoya a las organizaciones al proveer una aproximación estructurada y proactiva hacia la seguridad de la información mediante Garantizando que las personas, procedimientos, procesos y tecnología apropiados, están en su lugar para proteger informaciones bienes activos Ayuda a minimizar posibles daños a organizaciones que pueden ser causadas por acciones deliberadas o accidentales.

22 Qué es ISO/IEC 27001? Standard Auditable Certificación de 3ra parte Marco para administrar un Programa de Seguridad de la Información Permite considerar aspectos legales, reglamentarios y requisitos contractuales Mejora Continua (Ciclo PDCA)

23 PDCA Requerimientos Requerimientos del del Negocio Negocio Requerimientos Requerimientos Del Cliente Del Cliente Solicitudes Solicitudes de de Cambios de Cambios de Servicios Servicios Otros Otros procesos procesos e.j e.j negocios, clientes negocios, clientes proveedores, proveedores, Mesa Mesa de de Ayuda Ayuda Otros Otros equipos equipos e.j. e.j. Seguridad, Seguridad, Operaciones Operaciones TI TI Gestión de Servicios Responsabilidades Responsabilidades de de la la Alta Alta Dirección Dirección DO Implementar la Gestión De Servicios PLAN Planificar la Gestión de Servicios CHECK Monitorear, Medir y Verificar ACT Mejora Continua Resultados del Resultados del Negocio Negocio Satisfacción n del Satisfacción del Cliente Cliente Nuevo/cambiado Nuevo/cambiado servicio servicio Otros Otros procesos procesos e.j. e.j. negocios, clientes negocios, clientes proveedores, proveedores, Satisfacción n del Satisfacción del Equipo y Equipo personas y personas

24 Qué NO ES ISO/IEC ISO/IEC no es un estándar exclusivo de TI. No hay requerimientos tecnológicos en ISO/IEC 27001, tales como firewall o siquiera la necesidad de un computador. Sin embargo, existen controles relacionados con TI. El correcto posicionamiento de ISO/IEC es clave para la implementación exitosa de un Sistema de Gestión de Seguridad de la Información

25 Porqué algunas Compañías podrían NO Certificarse? Mientras las organizaciones ven beneficios inmediatos en la implementación de un ISMS, no es asi en los beneficios de registro o certificación. Seguridad de la Información es vista por muchas organizaciones como un costo adicional o deuda versus ganancia. Muchas organizaciones están abrumadas por requerimientos legales y regulatorios y son reacias a implementar requerimientos voluntariamente. Seguridad de la información usualmente se visualiza como un tema tecnológico o técnico. Las organizaciones usualmente toman una aproximación reactiva hacia la seguridad, mas que proactiva; si no hay problema, no lo resuelva, o más específicamente, no gaste tiempo, dinero y recursos en algo que no es un problema aún. ISO/IEC es una aproximación relativamente amplia hacia la implementación de seguridad. El lenguaje utilizado en este estándar es una mezcla de conceptos de gestión y técnicos, especialmente en los objetivos de los controles y los controles.

26 Porqué las compañías deberían considerar la certificación? Es un marco que considerará todos los requerimientos legales y reglamentarios. Entrega la habilidad de demostrar e independientemente garantizar, los controles internos de la compañía (Gobierno Corporativo) Prueba el compromiso de la Alta Dirección con la seguridad de la información de la empresa y sus clientes. Ayuda a proveer de un margen de competitividad para la compañía. Reduce la cantidad de tiempo y esfuerzo cuando se realizan auditorias internas o externas. Es más fácil obtener financiamiento y recursos para el equipo de seguridad de la información y objetivos de la seguridad. Provee una meta, la que ayudará a facilitar la implementación de un ISMS y controles de seguridad. Formaliza e independientemente verifica, procesos, procedimientos y documentación de Seguridad de la información. Verifica independientemente que los riesgos de la compañía están apropiadamente identificados y gestionados. Ayuda a identificar y reunir requerimientos contractuales y reglamentarios Demuestra a los clientes que la seguridad de SU información es tomada en serio.

27 Alcance y Límites El estándar internacional ahora requiere que la organización defina el alcance y los limites de su ISMS [4.2.1 a], que ahora debe incluir detalles, y justificaciones para, cualquier exclusión del alcance.

28 Evaluando el Riesgo Ahora las organizaciones deberán definir (y documentar) como evaluarán el riesgo [4.2.1 c]. Seleccionando y documentando una metodología de evaluación de riesgo que permita que la evaluación de riesgo produzca resultados comparables y reproducibles [4.2.1 c y d]. Las Evaluaciones de riesgo deben ser revisadas a intervalos planificados [4.2.3 d], y Que la Dirección revise las actualizaciones de las evaluaciones de riesgo y el plan de tratamiento de estos [7.3 b]. Debe ser completado a lo menos una vez al año como parte de la revisión de la Dirección, del sistema de gestión de la seguridad de la información (ISMS) [7.1]. Debe existir trazabilidad y relación desde el control seleccionado hacia el resultado de la evaluación de riesgo y el proceso de tratamiento de este, y subsecuentemente hasta la política del ISMS y sus objetivos [4.3.1]. Aunque implícito en el estándar actual, esto ahora se ha clarificado en el estándar internacional.

29 Obligaciones Contractuales Adicionalmente a requerimientos legales y reglamentarios, el estándar internacional ahora pone fuerte énfasis en las obligaciones contractuales en todas las etapas del ISMS, incluyendo: Evaluación de riesgo, Tratamiento de riesgo, Selección de controles, Control de registros, Recursos, Monitorear y evaluar el ISMS, y Requerimientos documentales.

30 Qué deben hacer las organizaciones certificadas? Las organizaciones actualmente certificadas bajo BS :2002 deben considerar los cambios de la versión 2005 y actualizar su sistema de gestión de seguridad de la información. Las organizaciones certificadas bajo BS :2002 serán transferidas a ISO/IEC El período de transición depende de las declaraciones de transición que realicen los cuerpos de Acreditación Nacional. En la práctica, se espera que las diferencias sean consideradas durante la próxima visita de seguimiento por un asesor y, si corresponde, se emita una recomendación para otorgar al cliente un certificado con la numeración ISO/IEC 27001:2005. Durante el período de transición, se espera que donde el cliente no ha realizado los cambios hacia el nuevo estándar, pero aun en el período de transición, el asesor registrará esta diferencia como un comentario/observación. Una vez terminado el período de transición, estas se convertirán en no-conformidades y el registro estará en riesgo.

31 Estableciendo el ISMS (Plan) Alcance y Límites Define the scope and boundaries Identificar of the el Riesgo metodología de Information Del ISMS Security Management System (ISMS) Definir una política Identificar y evaluar Las alternativas de Tratamiento del riesgo Definir la Evaluación de Riesgo Analizar y Evaluar el Riesgo Seleccionar Objetivos de controles y controles Aprobación por la Dirección de los riesgos residuales propuestos Autorización de la Dirección para implementar y operar un ISMS Declaración de Aplicabilidad

32 Implementando y Operando el ISMS (Do) Acciones de Administración Recursos Prioridades Plan de Tratamiento de Riesgo Para la Gestión de los Riesgos de la Seguridad de la Información Responsabilidades

33 Implementando y Operando el ISMS (Do) O Definición de cómo medir la Define como efectividad de medir la Objetivo: Asegurar que la información recibe un apropiado grupos de nivel de protección efectividad controles de controles 7.2 Clasificación de la Información Pauta de Clasificación Control La información debe ser clasificada según su valor, requerimiento legal, sensibilidad y nivel de criticidad para la organización Etiquetado y Manipulación de la Información Define como Control medir la Un conjunto de procedimientos efectividad apropiados para la identificación y manipulación de la información debe de ser controles desarrollado e implementado de acuerdo con el esquema de clasificación adoptado por la organización

34 Implementando y Operando el ISMS (Do) Implementando programas de capacitación y sensibilización Empleados (end users) Administradores Alta Dirección Recursos Humanos Departamento Legal Comercializadores independientes, Outsourcers, etc. Auditorias, Administradores de Cumplimiento, etc. IT Administradores de sistemas Operadores de redes Help Desk

35 Implementando y Operando el ISMS (Do) Gestionar operaciones y recursos del ISMS. Implementar procedimientos y otros controles para la detección de y respuesta a incidentes de seguridad.

36 4 ISO Definiciones Historia Objetivos Beneficios Certificación

37 Definiciones Gestión de Servicios TI La gestión de Servicios TI para soportar una o más áreas de negocios ISO/IEC El primer estándar global que apunta específicamente a gestión de servicios IT

38 ISO/IEC Parte 1 Especificación para la Gestión de Servicios. ISO/IEC : 2005 Parte 2 Código de práctica para la Gestión de Servicios ISO/IEC :2005

39 Historia Gobierno de UK lanza IT Infrastructure Library (ITIL) en 1989 ITIL define mejores prácticas de procesos y procedimientos ITSMF se forma en 1991 para desarrollar más las mejores prácticas ITSMF se acerca a BSI para desarrollar un estándar BS publicado por primera en 2000 como una especificación (Revisado en 2002) BS revisado y se transforma en ISO/IEC en Diciembre 2005

40 Direccionadores del Estándar Cambiar de invertir en herramientas de desarrollo de software, a administrar la calidad de los servicios una vez vivos. La necesidad de entregar servicios de entrega de servicios de costo efectivos Falta de orientación y estándares aceptados Subir el perfil del departamentos de IT o la organización Enfocado en el Gobierno de UK, ITIL y itsmf

41 Calce de Productos ISO/IEC ISO/IEC ISO 9001:2000 ISO 9001/2/3:1994

42 Objetivos de ISO/IEC Promover la adopción de una visión integrada de procesos para efectivamente entregar servicios gestionados que cumplan los requerimientos del negocio y clientes ISO/IEC :2005 Permitir la comprensión de las mejores prácticas, beneficios objetivos y posibles problemas de la gestión de servicios. Ayudar a las organización a generar retornos o ser mas costo efectivos vía la gestión de servicios profesionales.

43 Beneficios del Producto La implementación provee control, mayor eficiencia y oportunidades de mejora Transformar departamentos enfocados en tecnologías en unos enfocados en servicios. Asegurar que los servicios IT están alineados con y satisfacen los requerimientos de la empresa. Mejorar la credibilidad y disponibilidad del sistema. Proveer las bases para acordar niveles de servicio y la habilidad de medir la calidad de los servicios IT.

44 Certificación ISO/IEC se cada vez mas visto como el estándar de calidad para la Gestión de Servicios IT Muchas compañías se esfuerzan por adoptar debido a: Los beneficios para si mismos, y Para ayudar a calificar y elegir proveedores y organizaciones asociadas Solamente el esquema de certificación formal provee de verificación de cumplimiento en forma independiente Sube el perfil interno de una organización IT

45 5 BS Definiciones Sinopsis

46 BS Sistema de Gestión de Continuidad de Negocios

47 Definiciones BS Códigos de Prácticas para Gestión de Continuidad del Negocio ( Parte que substituirá el actual PAS 56). BS Especificación para Gestión de Continuidad de Negocio. ( No está siendo certificada por el momento)

48 Sinopsis de la BS BS Códigos de Prácticas para Gestión de Continuidad de Negocio ( Parte que substituirá al actual PAS 56). Gerenciamiento de Programa de Continuidad de Negocios papeles y Responsabilidad Entendiendo su negocio y organización en el contexto de BCM Evaluación de riesgo Identificando factores críticos. Determinando las opciones de su BCM Monitoreando para minimizar impactos con incidentes Evaluando sus opciones de estrategia de producto/servicio y opciones de continuidad para diferentes elementos. Desarrollando e Implementando el BCP Plan de gestión de incidentes Plan de continuidad de negocio Realizando ejercicios de BC, mantenimiento, y auditoria. Introduciendo el BCM en la cultura organizacional.

49 Thank You BSi Management Systems Alan Santos Cori BSI

Medellín, Abril 13 de 2016 CIRCULAR 01 DE: GERENCIA DE SISTEMAS DE GESTIÓN CIDET.

Medellín, Abril 13 de 2016 CIRCULAR 01 DE: GERENCIA DE SISTEMAS DE GESTIÓN CIDET. Medellín, Abril 13 de 2016 CIRCULAR 01 DE: GERENCIA DE SISTEMAS DE GESTIÓN. DIRIGIDO A: ORGANIZACIONES CERTIFICADAS EN SISTEMAS DE GESTIÓN BAJO LAS NORMAS NTC-ISO 9001:2008 Y/O NTC-ISO 14001:2004 U ORGANIZACIONES

Más detalles

Dirigido a: Organizaciones titulares de la certificación ICONTEC de sistema de gestión de la calidad con la norma NCh 2728.

Dirigido a: Organizaciones titulares de la certificación ICONTEC de sistema de gestión de la calidad con la norma NCh 2728. Dirigido a: Organizaciones titulares de la certificación ICONTEC de sistema de gestión de la calidad con la norma NCh 2728. 1. Aprobación de la revisión de la norma NCh 2728:2015. El 21 de diciembre de

Más detalles

DIPLOMADO SISTEMAS INTEGRADOS DE GESTIÓN HSEQ ISO 9001: ISO 14001: OHSAS 18001:2007

DIPLOMADO SISTEMAS INTEGRADOS DE GESTIÓN HSEQ ISO 9001: ISO 14001: OHSAS 18001:2007 PROGRAMA DE FORMACIÓN DIPLOMADO EN SIS INTEGRADOS DE GESTIÓN DIPLOMADO SIS INTEGRADOS DE GESTIÓN HSEQ ISO 9001:2015 - ISO 14001:2015 - OHSAS 18001:2007 Dada la globalización y con el fin de promover la

Más detalles

Certificación. Certificación ISO ISO Certification. ISO Sistemas de Inocuidad de los alimentos AVR CERTIFICACIÓN ISO 22000:2005

Certificación. Certificación ISO ISO Certification. ISO Sistemas de Inocuidad de los alimentos AVR CERTIFICACIÓN ISO 22000:2005 Certificación ISO 22000 Sistemas de Inocuidad de los alimentos Certificación ISO 22000 ISO 22000 Certification ISO 22000:2005 es una norma de la serie ISO enfocada en alimentos, esta norma define y especifica

Más detalles

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS Sistemas de Gestión BANCO CENTRAL DE CHILE SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS I. INTRODUCCIÓN El Banco Central de Chile pone a disposición de todas sus

Más detalles

ISO 9000 es un conjunto de normas de calidad establecidas por la ISO que se pueden aplicar en cualquier tipo de organización (empresa de producción o

ISO 9000 es un conjunto de normas de calidad establecidas por la ISO que se pueden aplicar en cualquier tipo de organización (empresa de producción o NORMA ISO 9000 ISO 9000 es un conjunto de normas de calidad establecidas por la ISO que se pueden aplicar en cualquier tipo de organización (empresa de producción o manufactura, empresa de ventas o servicios,

Más detalles

TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II): LA NORMA ISO Y EL REGLAMENTO EMAS

TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II): LA NORMA ISO Y EL REGLAMENTO EMAS TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II): LA NORMA ISO 14001 Y EL REGLAMENTO EMAS 5.1.- Reseña histórica 5.2.- La norma ISO 14001 5.3.- El reglamento EMAS 5.4.- Proceso de implantación y certificación

Más detalles

Inter American Accreditation Cooperation

Inter American Accreditation Cooperation IAF MD 15:2014 Publicación 1 Documento Obligatorio de IAF para la recolección de información para proveer indicadores de desempeño de los Organismos de certificación de sistemas de gestión Este documento

Más detalles

LOS SISTEMAS DE GESTIÓN DE CALIDAD Y SU RELACIÓN CON LOS PROCESOS DE ARCHIVO. Inga. Melania Solano Arrieta Ing. Marco González Víquez

LOS SISTEMAS DE GESTIÓN DE CALIDAD Y SU RELACIÓN CON LOS PROCESOS DE ARCHIVO. Inga. Melania Solano Arrieta Ing. Marco González Víquez LOS SISTEMAS DE GESTIÓN DE CALIDAD Y SU RELACIÓN CON LOS PROCESOS DE ARCHIVO Inga. Melania Solano Arrieta Ing. Marco González Víquez Del Control a la Gestión la Calidad 1950 compromiso de la gerencia participación

Más detalles

SISTEMAS DE GESTION EN SALUD Y SEGURIDAD OCUPACIONAL OHSAS Occupational Health and Safety Management Systems

SISTEMAS DE GESTION EN SALUD Y SEGURIDAD OCUPACIONAL OHSAS Occupational Health and Safety Management Systems Página: 1 de 7 SISTEMAS DE GESTION EN SALUD Y SEGURIDAD OCUPACIONAL OHSAS 18001 Occupational Health and Safety Management Systems Definición: Esta norma Fue elaborada en respuesta a la demanda de las organizaciones

Más detalles

Sistema de Gestión de la Calidad SGC

Sistema de Gestión de la Calidad SGC Sistema de Gestión de la Calidad SGC QUÉ ES UN SISTEMA DE GESTIÓN DE LA CALIDAD? SISTEMA: Es un conjunto de elementos mutuamente relacionados o que interactúan entre sí. SISTEMA DE GESTIÓN DE LA CALIDAD:

Más detalles

FUNDACION CENTRO COLOMBIANO DE ESTUDIOS PROFESIONALES Aquí Comienzan a ser realidad tus sueños ACCIONES CORRECTIVAS

FUNDACION CENTRO COLOMBIANO DE ESTUDIOS PROFESIONALES Aquí Comienzan a ser realidad tus sueños ACCIONES CORRECTIVAS Página: 2 de 17 TABLA DE CONTENIDO 1 Datos de identificación 1.1 Nombre del procedimiento 1.2 Objetivo 1.3 Alcance 1.4 Responsable del procedimiento 1.5 Relación con otros macroprocesos procesos o subprocesos

Más detalles

Resumen Ejecutivo. Generar ahorros a través de mejores prácticas ambientales

Resumen Ejecutivo. Generar ahorros a través de mejores prácticas ambientales Resumen Ejecutivo Contenido Introducción... 2 ISO 14001 versión 2015... 2 Esquema de la nueva versión... 3 Índice de la versión 2015... 4 Matriz de correlación 2004 vs. 2015... 5 Cambios estructurales...

Más detalles

CONTENIDO A QUIÉN ESTÁ DIRIGIDO?... 3 JUSTIFICACIÓN... 3 OBJETIVOS GENERALES... 4 COMPETENCIAS... 4 METODOLOGÍA... 4 CONTENIDO...

CONTENIDO A QUIÉN ESTÁ DIRIGIDO?... 3 JUSTIFICACIÓN... 3 OBJETIVOS GENERALES... 4 COMPETENCIAS... 4 METODOLOGÍA... 4 CONTENIDO... 1 CONTENIDO Pág. A QUIÉN ESTÁ DIRIGIDO?... 3 JUSTIFICACIÓN... 3 OBJETIVOS GENERALES... 4 COMPETENCIAS... 4 METODOLOGÍA... 4 CONTENIDO... 5 CERTIFICACIONES... 6 DURACIÓN... 6 INVERSIÓN UPTC... 7 MAYORES

Más detalles

ISO SERIE MANUALES DE CALIDAD GUIAS DE IMPLEMENTACION. ISO 9001:2008 Como implementar los cambios parte 1 de 6

ISO SERIE MANUALES DE CALIDAD GUIAS DE IMPLEMENTACION. ISO 9001:2008 Como implementar los cambios parte 1 de 6 ISO 9001 2008 GUIAS DE IMPLEMENTACION ISO 9001:2008 Como implementar los cambios parte 1 de 6 SERIE MANUALES DE CALIDAD 1 NORMA INTERNACIONAL ISO 9000 Dentro de las modificaciones de la nueva versión de

Más detalles

ISO 27001., por dónde empezamos?

ISO 27001., por dónde empezamos? ISO 27001., por dónde empezamos? qué es ISO 27001? La norma ISO/IEC 27001 define los requisitos exigibles a un Sistema de Gestión de la Seguridad de la Información (SGSI) certificable. por qué la información

Más detalles

LA SEGURIDAD Y SALUD EN EL TRABAJO POR NORMA

LA SEGURIDAD Y SALUD EN EL TRABAJO POR NORMA LA SEGURIDAD Y SALUD EN EL TRABAJO POR NORMA Agustín SÁNCHEZ-TOLEDO LEDESMA Gerente de Seguridad y Salud en el Trabajo AENOR LOS INICIOS DE OHSAS SISTEMAS DE GESTIÓN DE LA SST DESEMPEÑO DE LA SST MEJORA

Más detalles

Interpretación Resultados Evaluación MECI Vigencia 2014

Interpretación Resultados Evaluación MECI Vigencia 2014 Interpretación Resultados Evaluación MECI Vigencia 2014 Unidad de Auditoría Institucional "Para contribuir con el mejoramiento de los procesos, el fortalecimiento del sistema de control interno y el logro

Más detalles

NMX-J-SAA ANCE-IMNC-2011

NMX-J-SAA ANCE-IMNC-2011 NMX-J-SAA-50001-ANCE-IMNC-2011 SISTEMAS DE GESTIÓN DE LA ENERGÍA REQUISITOS CON ORIENTACIÓN PARA SU USO (ISO 50001) Ing. Abel HERNÁNDEZ PINEDA. ANCE, A.C. Tendencias El consumo de energía total se duplicará

Más detalles

Normas Internacionales de Información Financiera NIC-NIIF Calendario adopción en Colombia

Normas Internacionales de Información Financiera NIC-NIIF Calendario adopción en Colombia Normas Internacionales de Información Financiera NIC-NIIF Calendario adopción en Colombia Consideraciones generales 22 de junio de 2011. Es publicado el documento Direccionamiento Estratégico del Consejo

Más detalles

Plan Estratégico Proceso. Elaborar Plan de Acción de Funcional

Plan Estratégico Proceso. Elaborar Plan de Acción de Funcional Defensoria PROCESO: TECNOLOGÍAS DE LA INFORMACIÓN Código: TIC - CPR - 01 TIPO DE PROCESO: SOPORTE TIPO DE DOCUMENTO: CARACTERIZACIÓN versión: 01 NOMBRE DEL DOCUMENTO: TECNOLOGIAS DE LA INFORMACION Página:

Más detalles

PROCEDIMIENTO PARA LA INSTAURACION DEL PROCESO DE MEJORA CONTINUA

PROCEDIMIENTO PARA LA INSTAURACION DEL PROCESO DE MEJORA CONTINUA S I S T E M A D E G E S T I Ó N D E C A L I D A D CODIGO EDICION NIVEL DE REVISION FECHA DE EMISION 0 FEBRERO 010 NIVEL DE REVISION CONTROL DE MODIFICACIONES ACTUALIZACIONES Y MEJORAS CAUSA DE LA DESCRIPCION

Más detalles

MANUAL DEL SISTEMA INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V

MANUAL DEL SISTEMA INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V PAGINA: 1 INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V ELABORO REVISÒ APROBÒ NOMBRE CARGO FIRMA PAGINA: 2 5.0 RESPONSABILIDAD DE LA GERENCIA 5.1 COMPROMISO DE LA GERENCIA La finalidad

Más detalles

PROCEDIMIENTO DE ACCIONES CORRECTIVAS Y PREVENTIVAS

PROCEDIMIENTO DE ACCIONES CORRECTIVAS Y PREVENTIVAS PÁGINA 1 DE 5 1. OBJETIVO Establecer un método unificado para identificar, analizar y tratar las causas de No conformidades reales o potenciales, observaciones, u objeto de mejora para el Sistema Integrado

Más detalles

CALIDAD E INOCUIDAD DE ALIMENTOS,

CALIDAD E INOCUIDAD DE ALIMENTOS, Diplomado Virtual en CALIDAD E INOCUIDAD DE ALIMENTOS, Basado en ISO 22000:2005 Universidad Pedagógica y Tecnológica de Colombia Diplomado Organizado por: En convenio con Valor especial para afiliados

Más detalles

Norma ISO 9001:2015 Cambios en el SGC y Beneficios FORCAL-PO

Norma ISO 9001:2015 Cambios en el SGC y Beneficios FORCAL-PO Norma ISO 9001:2015 Cambios en el SGC y Beneficios Objetivo: Analizar los cambios de la nueva versión de la norma ISO 9001:2015, y los beneficios que implica en la Organización. EVOLUCIÓN DE LA NORMA IS0

Más detalles

Nombre de la Empresa LISTA DE COMPROBACIÓN ISO 9001:2008 FO-SGC Página 1 de 19 Revisión nº: 0 Fecha (dd/mm/aaaa):

Nombre de la Empresa LISTA DE COMPROBACIÓN ISO 9001:2008 FO-SGC Página 1 de 19 Revisión nº: 0 Fecha (dd/mm/aaaa): Página 1 de 19 Fecha Auditoria (dd/mm/aaaa) Auditoría nº Auditado SISTEMA DE GESTIÓN DE LA 4 CALIDAD 4.1 Requisitos generales Se encuentran identificados los procesos del sistema? Se identifican y controlan

Más detalles

Control Interno basado en COSO en las Entidades Municipales

Control Interno basado en COSO en las Entidades Municipales Control Interno basado en COSO en las Entidades Municipales Febrero 2016. Antecedentes La ASF y el OSFEM, efectúan desde el 2013, la evaluación del Control Interno. Para la evaluación del CI, la ASF diseñó

Más detalles

SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN

SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN ISO 9001:2008 ISO 14001:2004 OHSAS 18001:2007 ALEX CARDENAS alex.cardenas@sgs.com Tutor y Auditor Líder en Sistemas de Gestión EL RETO DE HOY EN LAS

Más detalles

COSO Marco de referencia para un adecuado Sistema de Control Interno

COSO Marco de referencia para un adecuado Sistema de Control Interno COSO Marco de referencia para un adecuado Sistema de Control Interno El denominado "INFORME COSO", publicado en EE.UU. en 1992, surgió como una respuesta a las inquietudes que planteaban la diversidad

Más detalles

Entrenamiento en gestión empresarial. Herramientas de gestión sistemáticos y aplicados para la mejora de procesos

Entrenamiento en gestión empresarial. Herramientas de gestión sistemáticos y aplicados para la mejora de procesos Entrenamiento en gestión empresarial Herramientas de gestión sistemáticos y aplicados para la mejora de procesos Propuesta para 2010 1 Tabla de contenido Desarrollo empresarial 3 Gestión empresarial estructurada

Más detalles

ITIL PRACTICES FOR SERVICE MANAGEMENT ITIL FOUNDATION v3

ITIL PRACTICES FOR SERVICE MANAGEMENT ITIL FOUNDATION v3 TÍTULO ITIL PRACTICES FOR SERVICE MANAGEMENT ITIL FOUNDATION v3 CONTENIDO THE ITIL FOUNDATION CERTIFICATE IN IT SERVICE MANAGEMENT El propósito de la certificación de ITIL Foundation es para avalar que

Más detalles

EQUIPO #5 GESTIÓN DE SISTEMAS DE CALIDAD. INTEGRANTES:

EQUIPO #5 GESTIÓN DE SISTEMAS DE CALIDAD. INTEGRANTES: GESTIÓN DE SISTEMAS DE CALIDAD. EQUIPO #5 Karen INTEGRANTES: 14480001 Michelle Gómez Martinez 13480841 Kellin Johana Ramirez Ruiz 14480233 Maximiliano Quiroz Nuñez 14480130 Jose Francisco Lopez Marquez

Más detalles

ISO 14001: Energía Hidráulica La gestión y equilibrio de los riesgos medio ambientales en México y en Centro America.

ISO 14001: Energía Hidráulica La gestión y equilibrio de los riesgos medio ambientales en México y en Centro America. Energía Hidráulica La gestión y equilibrio de los riesgos medio ambientales en México y en Centro America. Ciudad de Panamá, Panamá 7 de septiembre de 2016 : 2015 Que es La? Una norma internacional que

Más detalles

Bureau Veritas Ecuador S.A. ISO 9001:2015 e ISO 14001:2015 LAS REVISIONES LLEGARON ESTÁS PREPARADO?

Bureau Veritas Ecuador S.A. ISO 9001:2015 e ISO 14001:2015 LAS REVISIONES LLEGARON ESTÁS PREPARADO? Bureau Veritas Ecuador S.A. ISO 9001:2015 e ISO 14001:2015 LAS REVISIONES LLEGARON ESTÁS PREPARADO? POR QUÉ UNA REVISIÓN EN 2015? BUREAU VERITAS En un mundo lleno de cambios económicos y retos tecnológicos

Más detalles

NORMA ISO 14001:2015 Interpretación de los cambios y visión como Certificadores. Enrique Quejido Martín

NORMA ISO 14001:2015 Interpretación de los cambios y visión como Certificadores. Enrique Quejido Martín NORMA ISO 14001:2015 Interpretación de los cambios y visión como Certificadores Enrique Quejido Martín Programa del proceso de revisión ISO 14001 JUL 2014 DIS Borrador de Norma Internacional JUL 2015 FDIS

Más detalles

PROCESO DE IMPLEMENTACIÓN DE LA NORMA TÉCNICA DE ENSAYOS ISO/IEC 17025

PROCESO DE IMPLEMENTACIÓN DE LA NORMA TÉCNICA DE ENSAYOS ISO/IEC 17025 PROCESO DE IMPLEMENTACIÓN DE LA NORMA TÉCNICA DE ENSAYOS ISO/IEC 17025 1. ETAPAS DE IMPLEMENTACIÓN A continuación se presenta las fases a desarrollar para realizar la implementación de la norma ISO/IEC

Más detalles

INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I.

INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I. INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I. Menac Lumbreras Especializados 1 TEMA 1 Contenidos INTRODUCCIÓN A LA NORMA OHSAS

Más detalles

Enfoque moderno de la Auditoría Interna y las Normas

Enfoque moderno de la Auditoría Interna y las Normas Estado Libre Asociado de Puerto Rico OFICINA DEL CONTRALOR Enfoque moderno de la Auditoría Interna y las Normas Por: Myriam Janet Flores Santiago, CFE Directora de Auditoría Interna 20 de abril de 2006

Más detalles

Por qué conformarse con ser bueno si se puede ser mejor

Por qué conformarse con ser bueno si se puede ser mejor SENSIBILIZACIÓN Por qué conformarse con ser bueno si se puede ser mejor Sensibilizar a los Funcionarios acerca de la Importancia del SIGEPRE y su aplicabilidad. Empoderar en los aspectos relativos al direccionamiento

Más detalles

ISO 9001 Auditing Practices Group Guidance on:

ISO 9001 Auditing Practices Group Guidance on: International Organization for Standardization International Accreditation Forum ISO 9001 Auditing Practices Group Guidance on: Auditando el proceso de Diseño y Desarrollo 1. Introducción El objetivo de

Más detalles

Curso: Mejores Prácticas de Auditoría Interna

Curso: Mejores Prácticas de Auditoría Interna Error! No text of specified style in document. Educación y Desarrollo Profesional Deloitte - EDP Curso: Mejores Prácticas de Auditoría Interna Objetivo Mejorar la efectividad del rol del Auditor Interno

Más detalles

Elaborar y documentar el Plan de trabajo anual que la Unidad de Auditoría Interna desarrollará durante un período fiscal.

Elaborar y documentar el Plan de trabajo anual que la Unidad de Auditoría Interna desarrollará durante un período fiscal. 1. OBJETIVO Elaborar y documentar el Plan de trabajo anual que la Unidad de Auditoría Interna desarrollará durante un período fiscal. 2. ALCANCE Este proceso incluye la recopilación de información necesaria

Más detalles

Facultad de Ciencias Naturales e Ingenierías Tecnología en Desarrollo de Sistemas Informáticos Selección y Evaluación de Tecnologías ITIL

Facultad de Ciencias Naturales e Ingenierías Tecnología en Desarrollo de Sistemas Informáticos Selección y Evaluación de Tecnologías ITIL Página 1 de 6 ITIL (Information Technology Infrastructure Library): Biblioteca de Infraestructura de Tecnologías de la Información. Fue creada a finales de la década de los 80 s por Central Computer and

Más detalles

Universidad, Desarrollo Sustentable

Universidad, Desarrollo Sustentable Universidad, Desarrollo Sustentable y Medio Ambiente UNIDAD 5 Sistemade GestiónAmbiental ISO 14001:2004 Qué es ISO 14001? ISO ISO (Organización Internacional de Normalización) es el mayor desarrollador

Más detalles

ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad

ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad Ing. Eduardo Del Río Martínez Delegado INLAC en el ISO/TC 176 Octubre 2009 Temario 1. Evolución de los

Más detalles

MANUAL M-SGC SISTEMA DE GESTIÓN DE CALIDAD CONTROL DE CAMBIOS Y MEJORAS DESCRIPCIÓN DE LA MODIFICACIÓN Y MEJORA

MANUAL M-SGC SISTEMA DE GESTIÓN DE CALIDAD CONTROL DE CAMBIOS Y MEJORAS DESCRIPCIÓN DE LA MODIFICACIÓN Y MEJORA Hoja: 1 de 10 CONTROL DE CAMBIOS Y MEJORAS NIVEL DE REVISIÓN SECCIÓN Y PÁGINA DESCRIPCIÓN DE LA MODIFICACIÓN Y MEJORA FECHA DE MODIFICACIÓN A Todo el documento Revisión y actualización del manual 01/12/15

Más detalles

PROCEDIMIENTO DE AUDITORÍAS INTERNAS DE CALIDAD

PROCEDIMIENTO DE AUDITORÍAS INTERNAS DE CALIDAD Código: SAI-PR-01 Fecha: 15/Octubre/2015 Versión: 1 PROCEDIMIENTO DE DE CALIDAD Elaboró Revisó Autorizó Cristina Rodríguez Narváez Blanca Eda Domínguez Ma. Yolanda Ríos Gómez 1 1. OBJETIVO Establecer los

Más detalles

PROCEDIMIENTO ACCIONES PREVENTIVAS, CORRECTIVAS Y DE MEJORA

PROCEDIMIENTO ACCIONES PREVENTIVAS, CORRECTIVAS Y DE MEJORA Página 1 de 6 1. OBJETIVO Describir los criterios y metodología para la formulación de acciones preventivas y correctivas, que permitan eliminar la causa de una no conformidad real o potencial del SGC.

Más detalles

DIPLOMADO EN SISTEMAS DE GESTIÓN EN SEGURIDAD Y SALUD OCUPACIONAL OHSAS 18001

DIPLOMADO EN SISTEMAS DE GESTIÓN EN SEGURIDAD Y SALUD OCUPACIONAL OHSAS 18001 SIS DE GESTIÓN EN SEGURIDAD Y S.O. DIPLOMADO EN SIS DE GESTIÓN EN SEGURIDAD Y SALUD OCUPACIONAL OHSAS 18001 1- PRESENTACIÓN Las empresas hoy, deben responder al mercado internacional con estrategias de

Más detalles

Fomentamos una Cultura de Prevención de Seguridad en las Operaciones de Comercio Internacional CAPÍTULO PERÚ

Fomentamos una Cultura de Prevención de Seguridad en las Operaciones de Comercio Internacional CAPÍTULO PERÚ Fomentamos una Cultura de Prevención de Seguridad en las Operaciones de Comercio Internacional CAPÍTULO PERÚ QUIÉNES SOMOS BASC PERÚ es el capítulo nacional de World BASC Organization (WBO). Se fundó en

Más detalles

Política: MARCO DE SEGURIDAD DE LA INFORMACIÓN (Corporativo) Proceso: Gestión de Infraestructura y Plataformas

Política: MARCO DE SEGURIDAD DE LA INFORMACIÓN (Corporativo) Proceso: Gestión de Infraestructura y Plataformas Objetivo Política: Proporcionar un marco de gestión de seguridad de la información, como apoyo a los objetivos estratégicos de La Compañía, de acuerdo a sus necesidades de negocio en cada país donde opere

Más detalles

Qué es la normalización?

Qué es la normalización? D i r e c c i ó n G e n e r a l d e N o r m a s Qué es la normalización? Qué son las normas? Requerimientos, especificaciones técnicas, lineamientos o características establecidos por consenso y aprobado

Más detalles

TRANSITION WITH CONFIDENCE ESTRUCTURA GLOBAL COMPARATIVA ENTRE OHSAS ISO 45001

TRANSITION WITH CONFIDENCE ESTRUCTURA GLOBAL COMPARATIVA ENTRE OHSAS ISO 45001 COMPARATIVA ENTRE COMIENZA EL CAMBIO A ISO 45001 Las organizaciones son responsables de la Seguridad y la Salud de sus trabajadores y de todas las personas que realizan trabajos bajo su control. Por esta

Más detalles

Especificación de los requisitos comunes del sistema de gestión como marco para la integración. Introducción

Especificación de los requisitos comunes del sistema de gestión como marco para la integración. Introducción PAS 99 Especificación de los requisitos comunes del sistema de gestión como marco para la integración José Luis Miguel Vocal del Comité de Entidades de Certificación de la AEC Introducción Muchas organizaciones

Más detalles

REUNION DEL CONSEJO NACIONAL PARA ASUNTOS SUPERIOR A.C (CONPAB-IES)

REUNION DEL CONSEJO NACIONAL PARA ASUNTOS SUPERIOR A.C (CONPAB-IES) REUNION DEL CONSEJO NACIONAL PARA ASUNTOS BIBLIOTECARIOS DE INSTITUCIONES DE EDUCACIÓN SUPERIOR A.C (CONPAB-IES) Bienvenida Qué es la Acreditación? La organización Internación de Normalización (ISO). Define

Más detalles

ING. SANTANA LEÓN CTN DE GESTIÓN DE LA CALIDAD E INOCUIDAD ALIMENTARIA

ING. SANTANA LEÓN CTN DE GESTIÓN DE LA CALIDAD E INOCUIDAD ALIMENTARIA NTP-ISO 22000:2014 SISTEMAS DE GESTIÓN DE LA INOCUIDAD DE LOS ALIMENTOS. Requisitos para cualquier organización en la cadena alimentaria ING. SANTANA LEÓN CTN DE GESTIÓN DE LA CALIDAD E INOCUIDAD ALIMENTARIA

Más detalles

Un Sistema de Gestión Integrado para PYME Cómo y para qué?

Un Sistema de Gestión Integrado para PYME Cómo y para qué? Un Sistema de Gestión Integrado para PYME Cómo y para qué? Diversos estudios anuales sobre la aplicación de las normas ISO de sistemas de Gestión muestran un aumento mundial constante en certificaciones

Más detalles

Formación de Auditores Internos para Organismos de Certificación de Personas

Formación de Auditores Internos para Organismos de Certificación de Personas Presentación Formación de Auditores Internos para Organismos de Certificación de Personas Las crecientes necesidades en las organizaciones de contar con personal competente y confiable han estimulado el

Más detalles

PROCESO GESTIÓN DE RECURSOS TECNOLOGICOS PROCEDIMIENTO GESTIÓN Y MONITOREO DE LA PLATAFORMA TECNOLOGICA SENADO DE LA REPÚBLICA

PROCESO GESTIÓN DE RECURSOS TECNOLOGICOS PROCEDIMIENTO GESTIÓN Y MONITOREO DE LA PLATAFORMA TECNOLOGICA SENADO DE LA REPÚBLICA 1. OBJETIVO Establecer las actividades de gestión y monitoreo en la operatividad de los, aplicaciones y (bajo condiciones normales) que son prestados desde la División de Planeación y Sistemas, además

Más detalles

SISTESEG Seguridad y Continuidad para su Negocio

SISTESEG Seguridad y Continuidad para su Negocio SISTESEG Seguridad y Continuidad para su Negocio SERVICIOS EN SEGURIDAD DE LA INFORMACION BOGOTA/COLOMBIA Perfil Corporativo Somos una empresa especializada en la prestación de servicios dirigidos a mejorar

Más detalles

Desempeño Alineación Riesgo

Desempeño Alineación Riesgo Desempeño Alineación Riesgo Descriptivo ITIL Lifecycle: Service Transition (ST) MODALIDAD PRESENCIAL GESTIÓN DE SERVICIOS ÁGIL LEAN IT GOBIERNO GESTIÓN DE PROYECTOS ARQUITECTURA DE TI SEGURIDAD CONTINUIDAD

Más detalles

1. PRESENTACIÓN 2. RESUMEN

1. PRESENTACIÓN 2. RESUMEN 1. PRESENTACIÓN Los cursos están acreditados oficialmente por el Professional Evaluation and Certification Board (PECB) y conducen a certificaciones profesionales. Nuestros instructores altamente calificados

Más detalles

- Interpretar los requisitos a cumplir de las BPM con el aporte de otros modelos que se han venido desarrollando para alcanzar la excelencia.

- Interpretar los requisitos a cumplir de las BPM con el aporte de otros modelos que se han venido desarrollando para alcanzar la excelencia. SISTEMAS INTEGRADOS DE GESTIÓN ISO 9001, ISO 14001, OSHAS 18001 E ISO 17025 PARA LA INDUSTRIA FARMACEÚTICA Y AFINES 1- PRESENTACIÓN El desarrollo de modelos de los sistemas integrados de gestión en las

Más detalles

GESTIÓN 3e, S.L. Tfno Mail:

GESTIÓN 3e, S.L. Tfno Mail: Sistema comunitario de gestión y auditoría medioambiental GESTIÓN 3e, S.L. Tfno 941 23-18-65 Mail: imendoza@gestion3e.com Introducción al EMAS Normativa Requisitos de implantación Ventajas Sistema de gestión

Más detalles

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: Quién tiene que hacer qué?

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: Quién tiene que hacer qué? 3er Congreso Nacional de Auditoría Interna CONAI Mayo 29, 2014 Las Tres Líneas de Defensa: Quién tiene que hacer qué? 3er Congreso Nacional de Auditoría Interna CONAI 2014 Agenda Introducción Elementos

Más detalles

SEGURIDAD EN LA CADENA DE SUMINISTRO ISO HOTEL ESTELAR

SEGURIDAD EN LA CADENA DE SUMINISTRO ISO HOTEL ESTELAR SEGURIDAD EN LA CADENA DE SUMINISTRO ISO 28001 HOTEL ESTELAR PRESENTACIÓN: OBJETIVOS: A todas aquellas empresas u organizaciones que trabajen en el ámbito del transporte de mercancías, en el ámbito logístico

Más detalles

Norma Técnica de Administración por Procesos y Prestación de Servicios. Registro Oficial Nro. 739

Norma Técnica de Administración por Procesos y Prestación de Servicios. Registro Oficial Nro. 739 Norma Técnica de Administración por Procesos y Prestación de Servicios Registro Oficial Nro. 739 Contenidos! Capítulo 1 Capítulo 2 Capítulo 3 Capítulo 4 Generalidades De la Prestación de Servicios Establecimiento

Más detalles

MANUAL DE ORGANIZACIÓN DIRECCIÓN DE CRÉDITO

MANUAL DE ORGANIZACIÓN DIRECCIÓN DE CRÉDITO MANUAL DE ORGANIZACIÓN Dirección General Propiedad del Banco Nacional de Obras y Servicios Públicos, S.N.C. Dirección de Crédito Av. Javier Barros Sierra No. 515, 5 Piso, Col. Lomas de Santa Fe, Delegación

Más detalles

MARCO DE REFERENCIA GOBIERNO DE TI PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO

MARCO DE REFERENCIA GOBIERNO DE TI PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO MARCO DE REFERENCIA PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO GOBIERNO DE TI CUMPLIMIENTO Y ALINEACIÓN CON EL NEGOCIO 22. Alineación La entidad en sus instancias de relacionamiento, debe monitorear,

Más detalles

PROCEDIMIENTO DE GESTIÓN INTEGRADO REVISIÓN POR LA DIRECCIÓN

PROCEDIMIENTO DE GESTIÓN INTEGRADO REVISIÓN POR LA DIRECCIÓN Rev.1 Pág. 1 de 6 INDICE 1 HOJA DE CONTROL DE CAMBIOS 2 2 OBJETIVO 3 3 ALCANCE 3 4 REFERENCIAS 3 5 DESCRIPCIÓN DEL PROCEDIMIENTO 4 6 REGISTROS 6 7 ANEXO 6 Rev.1 Pág. 2 de 6 1 Hoja de Control de Cambios

Más detalles

Para líderes y organizaciones de alto potencial.

Para líderes y organizaciones de alto potencial. Para líderes y organizaciones de alto potencial. Desarrollamos el talento para potenciar el Liderazgo personal y organizacional mediante la medición, expansión y gestión de. La gestión por permite: 1.

Más detalles

OHSAS CURSO ONLINE 1 INFORMACIÓN GENERAL 2 PRESENTACIÓN 3 OBJETIVOS 4 DIRIGIDO A:

OHSAS CURSO ONLINE 1 INFORMACIÓN GENERAL 2 PRESENTACIÓN 3 OBJETIVOS 4 DIRIGIDO A: OHSAS 18001 CURSO ONLINE 1 INFORMACIÓN GENERAL Duración: 50 horas Modalidad: Online (A distancia) Precio Autónomos: 29,00 2 PRESENTACIÓN El estándar ohsasr fue publicado por primera vez en el 1.999 por

Más detalles

REQUERIMIENTOS ISO 22000:2005 LICENSED TRAINING ORGANIZATION FOR FSSC TPEC S TRAINING PROVIDER AND EXAMINER CERTIFICATION SCHEME

REQUERIMIENTOS ISO 22000:2005 LICENSED TRAINING ORGANIZATION FOR FSSC TPEC S TRAINING PROVIDER AND EXAMINER CERTIFICATION SCHEME Constancia de Participación / Certificado de aprobación con reconocimiento internacional. CURSO EXÁMENES CERTIFICADO CERTIFICADOS LICENSED TRAINING ORGANIZATION FOR FSSC TPEC S TRAINING PROVIDER AND EXAMINER

Más detalles

COBIT 4.1. Planear y Organizar PO10 Administrar Proyectos. By Juan Antonio Vásquez

COBIT 4.1. Planear y Organizar PO10 Administrar Proyectos. By Juan Antonio Vásquez COBIT 4.1 PO10 Administrar Proyectos By Juan Antonio Vásquez Establecer un marco de trabajo de administración de programas y proyectos para la administración de todos los proyectos de TI establecidos.

Más detalles

1. Los flujogramas o diagramas de flujo son herramientas de: 2. Entre los beneficios del trabajo en grupo se encuentra:

1. Los flujogramas o diagramas de flujo son herramientas de: 2. Entre los beneficios del trabajo en grupo se encuentra: 1. Los flujogramas o diagramas de flujo son herramientas de: a. Selección. b. Medición. c. Análisis.* d. Detección de errores. 2. Entre los beneficios del trabajo en grupo se encuentra: a. La rapidez en

Más detalles

Introducción a la Estrategia

Introducción a la Estrategia 1. Planeación estratégica Pet & Beyond 1.1. Giro de la empresa Pet & Beyond es una empresa que se dedica a: Ofrecer una experiencia integral (salud, diversión, alimentación, etc) para las mascotas y sus

Más detalles

Plan Estratégico DIAN Aprobado en sesión del Comité de Coordinación Estratégica del 22 de diciembre de 2010

Plan Estratégico DIAN Aprobado en sesión del Comité de Coordinación Estratégica del 22 de diciembre de 2010 Dirección de Impuestos y Aduanas Nacionales - DIAN Plan Estratégico DIAN 2010 2014 Aprobado en sesión del Comité de Coordinación Estratégica del 22 de diciembre de 2010 Versión al 29/03/11 Visión En el

Más detalles

Servicios Energéticos

Servicios Energéticos Servicios Energéticos Sobre nosotros... VERUS es un proveedor de Servicios de Certificación, especializado en la Certificación del Marcado CE (Organismo Notificado nº 2449) y en Auditorías de Eficiencia

Más detalles

NTP ISO 9001:2015 SISTEMA DE GESTIÓN DE CALIDAD REQUISITOS ING. PATRICIA INFANTE CTN DE GESTIÓN Y ASEGURAMIENTO DE LA CALIDAD

NTP ISO 9001:2015 SISTEMA DE GESTIÓN DE CALIDAD REQUISITOS ING. PATRICIA INFANTE CTN DE GESTIÓN Y ASEGURAMIENTO DE LA CALIDAD NTP ISO 9001:2015 SISTEMA DE GESTIÓN DE CALIDAD REQUISITOS ING. PATRICIA INFANTE CTN DE GESTIÓN Y ASEGURAMIENTO DE LA CALIDAD Contenido 1. Contexto de la ISO 9001:2015. Nacional e Internacional 2. Estructura

Más detalles

8.1 PLANIFICAR LA CALIDAD

8.1 PLANIFICAR LA CALIDAD Dante Guerrero-Chanduví Piura, 2015 FACULTAD DE INGENIERÍA Área departamental de Ingeniería Industrial y de Sistemas Esta obra está bajo una licencia Creative Commons Atribución- NoComercial-SinDerivadas

Más detalles

NTE INEN-ISO/IEC Segunda edición

NTE INEN-ISO/IEC Segunda edición Quito Ecuador NORMA TÉCNICA ECUATORIANA NTE INEN-ISO/IEC 27001 Segunda edición TECNOLOGÍAS DE LA INFORMACIÓN TÉCNICAS DE SEGURIDAD SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN REQUISITOS. (ISOIEC

Más detalles

Antes de imprimir este documento piense en el medio ambiente!

Antes de imprimir este documento piense en el medio ambiente! Versión 1.0 Página 1 de 6 1. OBJETIVO: Recuperar el normal funcionamiento de los servicios informáticos en el menor tiempo posible, a través de diagnóstico, investigación y escalamiento de incidentes para

Más detalles

Buenas Prácticas en Gestión Hospitalaria

Buenas Prácticas en Gestión Hospitalaria Buenas Prácticas en Gestión Hospitalaria AENOR INTERNACIONAL Ariel ESPEJO COMBES, MGc 2013-04-25 Temario Presentación de AENOR INTERNACIONAL Herramientas y modelos implementados en el sector sanitario

Más detalles

Política de Seguridad de la Información de ACEPTA. Pública

Política de Seguridad de la Información de ACEPTA. Pública Política de Seguridad de la de ACEPTA Pública RESPONSABLES ELABORADO POR: REVISADO POR: APROBADO POR: Gerencia de Certificación y seguridad -Comité de Seguridad -Gerente General HISTORIAL DE CAMBIOS Nombre

Más detalles

PBS 8 Gestión de Riesgos y Controles Internos

PBS 8 Gestión de Riesgos y Controles Internos PBS 8 Gestión de Riesgos y Controles Internos Seminario de Capacitación en Seguros ASSAL - IAIS San José, Costa Rica 29 de Noviembre de 2016 M. Fernanda Plaza Superintendencia de Valores y Seguros - Chile

Más detalles

Identificación, Actualización y Evaluación de Requisitos de Cumplimiento Legal

Identificación, Actualización y Evaluación de Requisitos de Cumplimiento Legal 1 de 6 I. OBJETIVO: Identificar, Actualizar y Evaluar los requisitos de Cumplimiento Legal de carácter ambiental, así como otros requisitos suscritos por el ITST, relacionados con sus aspectos ambientales

Más detalles

Beneficios de ITIL (Information Technology Infrastructure Library)

Beneficios de ITIL (Information Technology Infrastructure Library) Beneficios de ITIL (Information Technology Infrastructure Library) Apellidos, nombre Departamento Centro Oltra Badenes, Raúl Francisco (rauoltra@doe.upv.es) Departamento de Organización de Empresas Universitat

Más detalles

ANEXOS 1.- PLAN ESTRATEGICO 2.- PRESUPUESTO DE INGRESOS DEL HOSPITAL PLAN DE ACCION DE LA UCI 2011

ANEXOS 1.- PLAN ESTRATEGICO 2.- PRESUPUESTO DE INGRESOS DEL HOSPITAL PLAN DE ACCION DE LA UCI 2011 ANEXOS 1.- PLAN ESTRATEGICO 2.- PRESUPUESTO DE INGRESOS DEL HOSPITAL 2011 3.- PLAN DE ACCION DE LA UCI 2011 89 1. PLAN ESTRATEGICO Referentes técnicos conceptuales de la planeación estratégica del Hospital

Más detalles

Oscar Martínez Álvaro

Oscar Martínez Álvaro Sistemas de Gestión de Calidad. La Norma ISO 9000 en el transporte Oscar Martínez Álvaro Contenido 1 ASPECTOS GENERALES... 3 2 EL SISTEMA DE GESTIÓN DE CALIDAD... 7 3 RECURSOS... 15 4 REALIZACIÓN DEL PRODUCTO...

Más detalles

Éxito Empresarial. Cambios en OHSAS 18001

Éxito Empresarial. Cambios en OHSAS 18001 C E G E S T I - S u a l i a d o p a r a e l é x i t o Éxito Empresarial Cambios en OHSAS 18001 Andrea Rodríguez Consultora CEGESTI OHSAS 18001 nace por la necesidad que tenían muchas empresas del sector

Más detalles

ESPECIFICACIÓN DEL PUESTO DE JEFE DE LABORATORIO

ESPECIFICACIÓN DEL PUESTO DE JEFE DE LABORATORIO Página 1 de 5 1. Clasificación del Puesto: Ejecutivo. Procesos en que participa: Procesos del Laboratorio. Procesos del Sistema de Gestión de Inocuidad de los Alimentos. 3. Propósito del Puesto: Dirigir

Más detalles

ACTUALIZACIÓN DEL MODELO ESTANDAR DE CONTROL INTERNO MECI 1000:2014

ACTUALIZACIÓN DEL MODELO ESTANDAR DE CONTROL INTERNO MECI 1000:2014 ACTUALIZACIÓN DEL MODELO ESTANDAR DE CONTROL INTERNO MECI 1000:2014 Ibagué, julio de 2014 FOR-GE-003 1. Justificación 2. Metodología para la actualización 3. Principales cambios 4. Fases para la implementación

Más detalles

Interventoría en proyectos de tecnologías de la información y la comunicación (TIC)

Interventoría en proyectos de tecnologías de la información y la comunicación (TIC) Interventoría en proyectos de tecnologías de la información y la comunicación (TIC) Introducción Los servicios de interventoría en proyectos de Tecnologías de la Información y la Comunicación (TIC) tienen

Más detalles

Título del curso. Cómo implantar un sistema de gestión de. calidad según ISO 9001:2015 ONLINE MATRÍCULA ABIERTA PRESENTACIÓN. Información general

Título del curso. Cómo implantar un sistema de gestión de. calidad según ISO 9001:2015 ONLINE MATRÍCULA ABIERTA PRESENTACIÓN. Información general Cómo implantar un sistema de gestión de Título del curso calidad según ISO 9001:2015 ONLINE MATRÍCULA ABIERTA Información general Titulación: Modalidad: Dedicación: Horas: Duración: Evaluación: CERpIE

Más detalles

Procedimiento de Revisión por la Dirección del Sistema de Gestión Integral

Procedimiento de Revisión por la Dirección del Sistema de Gestión Integral Página: 1 de 1 Hoja de Control de Emisión y Revisiones. N de Revisión Páginas Afectadas Motivo del Cambio Aplica a partir de: 0 Todas Generación de documento 15-Agosto-2009 1 Todas Mejora del documento

Más detalles

La Norma ISO 50001:2011 y la Gestión de la Energía

La Norma ISO 50001:2011 y la Gestión de la Energía La Norma ISO 50001:2011 y la Gestión de la Energía eficiencia energética de las Organizaciones Introducción La Norma ISO 50001, Sistemas de Gestión de la Energía (SGEn), establece los requisitos que debe

Más detalles

Para qué se creó? El objetivo del estándar es proporcionar un conjunto estandarizado de documentos para la documentación de pruebas de software.

Para qué se creó? El objetivo del estándar es proporcionar un conjunto estandarizado de documentos para la documentación de pruebas de software. Estándar IEEE-829 Estándar para documentación de pruebas de software Para qué se creó? El objetivo del estándar es proporcionar un conjunto estandarizado de documentos para la documentación de pruebas

Más detalles

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD Y CONTROL INTERNO 1. OBJETIVO

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD Y CONTROL INTERNO 1. OBJETIVO 1. OBJETIVO Establecer un procedimiento para realizar la planeación y ejecución de las auditorias internas de Calidad y Control Interno, donde se determine la conformidad del Sistema de Gestión de Calidad

Más detalles

estudio GERENCIA DE RIESGOS Y SEGUROS Nº

estudio GERENCIA DE RIESGOS Y SEGUROS Nº 54 Sistema de gestión de prevención de riesgos laborales según modelo OHSAS 18001 Se considerará que la prevención se ha integrado en la gestión y realización de una actividad si su procedimiento de ejecución

Más detalles