BCM Business continuity management, BS 25999, BCI (Business continuityinstitute)

Tamaño: px
Comenzar la demostración a partir de la página:

Download "BCM Business continuity management, BS 25999, BCI (Business continuityinstitute)"

Transcripción

1 BCM Business continuity management, BS 25999, BCI (Business continuityinstitute) Auditoria de Sistemas Presentado a: Ing. Carlos Hernán Gómez Presentado por: Jeferson Arango López Cód Universidad de Caldas Ingeniería de Sistemas y Computación Manizales

2 CONTENIDO CONTENIDO...2 INTRODUCCIÓN...3 MARCO TEORICO...4 HISTORIA...5 DESCRIPCIÓN GENERAL...6 DESARROLLO DE LA TEMÁTICA...7 BCM...7 Definición...7 Elementos Básicos del BCM...11 Análisis de Impacto del Negocio (BIA)...11 Desarrollo de Estrategias Para la Continuidad del Negocio Desarrollo e Implementación del BCM...13 Mantenimiento y Ejercicio del BCM...13 BS Para quién es significativo?...17 El futuro...17 Ventajas...18 BCI...19 COMPARACIÓN CON COBIT...20 RESUMEN...21 CONCLUSIONES...24 BIBLIOGRAFIA

3 INTRODUCCIÓN Las consecuencias que pueden traer a una empresa un desastre natural, terrorismo, o cualquier evento que no se pueda plantear en un plan estratégico, pueden causar la quiebra de la misma o la paralización. Pues un evento de este nivel puede destruir la planta física, servidores donde se guarda la información, etc. Para evitar al máximo que estos eve ntos lleven a la empresa a una situación de inestabilidad económica o de producción, se debe cumplir en la empresa con estándares de administración de continuidad del negocio (BCM Business Continuity Magname nt). Estos estándares se plasman en un plan de continuidad del negocio, este debe estar listo en para entrar en acción en cualquier mome nto, ya que los eve ntos de terrorismo ó naturales no dan aviso. Este plan en conjunto con seguros puede convertirse en la carta de salvación de la empresa y así evitar su cierre o caída en el mercado. Implanta ndo BCM de buena manera en la empresa, y cumpliendo con sus normas según cada área de la empresa, puede llegar a revertir el impacto negativo que puede provocar un evento de los antes mencionados, pues si se tiene un buen plan se puede llegar a tomar partido de la desgracia de otros y posicionarse de mejor manera en el mercado después de la confusión provocada por el desastre (natural o terrorismo). A BCM se le une n algunos estándares que apoyan sus objetivos en cada área de la empresa, como lo es el BS 25999, que trata a la continuidad del negocio como un sistema de gestión. Esta norma a pesar de que no está muy extendida a nivel mundial si lleva varios años de funcionamiento con muy bue nos resultados. 3

4 MARCO TEORICO A pesar de lo poco extendida que está la norma BS 25999, no es nue va, puesto que fue publicada en 2006 y 2007 respectivamente. Consta de dos partes, la primera BS propone un código de buenas prácticas para la gestión de la continuidad de negocio, mientras que la norma BS25999 propone especificaciones para la implantación de SGCN (Sistema de Gestion de Continuidad del Negocio). El BCM, presenta un marco de referencia sistemático, basado en traducir los objetivos empresariales en objetivos de mantenimiento, que persigue n formular planes de vida de equipos y programas de mantenimiento de planta, diseñando la organización respectiva y estableciendo los sistemas apropiados de documentación y control. Esta metodología propone una metodología de aproximación orientada a optimizar los costos totales de mantenimiento en el ciclo de vida asociado al equipamiento, en contraposición al proceso de adquisición de activos limitado a consideraciones de performance y costo de capital. 4

5 HISTORIA BCM fue visto en sus inicios como parte del sector de las TI, desarrollado por organizaciones tales como el BCI y Survive a lo largo de 1980 y 1990 como algunas de las mejores prácticas. El creciente conocimiento internacional sobre este tema se dio en Japón, Australia, Singapur y Austria, todos por delante del Reino Unido en la elaboración de guías o normas nacionales en este ámbito. El BSI (British Standards Institute) publicó en 2006 la norma BS , un código de buenas prácticas dedicado a la gestión de la continuidad de negocio. Para las empresas resulta cada vez más importante disponer de planes de continuidad de negocio para que, en caso de un desastre o cualquier otro tipo de interrupción, la inactividad de la organización sea reducida, y por el contrario aprovechar estos momentos para que la empresa tome mayor posicionamiento. El Instituto de Continuidad de Negocio (Business Continuity Institute, en adelante BCI) fue establecido en 1994 con el objetivo de apoyar a sus socios y para orientar los profesionales de la continuidad de negocio. A través de su plan de certificación, el instituto proporciona a sus miembros un estatus internacionalmente reconocido puesto que la afiliación profesional del BCI demuestra la capacidad de sus miembros a llevar a cabo una gestión de continuidad de negocio a un nivel muy elevado. De manera más amplia, el papel del BCI consiste en promocionar las normas más elevadas en materia de competencias profesionales y ética de las prestaciones y del mantenimiento de servicios y planificación de la continuidad de negocios. 5

6 DESCRIPCIÓN GENERAL La Gestión de la Continuidad del Negocio (BCM) Es el Proceso del Negocio, responsable de gestionar el riesgo que puede tener un alto impacto en el Negocio. BCM protege los intereses de los principales interesados, la reputación, la marca y las actividades que aportan valor al Negocio. Los Procesos de BCM incluyen reducir el Riesgo a un nivel aceptable y planificar el restablecimiento de los Procesos de Negocio ante una situación. BCM establece los Objetivos, el ámbito y los requerimientos para una gestión de la continuidad del servicio. BS ha sido desarrollada por un amplio grupo de expertos de primera categoría que constituyen una muestra representativa de sectores de la industria y de la Administración para establecer el proceso, los principios y la terminología de la gestión de continuidad de la actividad comercial. El estándar se basa en BCM (Plan de Continuidad del Negocio), el BCM al ser implementado en una organización, se le debe hacer un seguimiento para conocer la evolución permanente de los procesos de la empresa, el BS proporciona una base para comprender, desarrollar e implantar la continuidad de negocio en una. Asimismo, contiene un conjunto exhaustivo de controles basados en las mejores prácticas de BCM y abarca todo el ciclo de vida de la gestión de continuidad de negocio. 6

7 DESARROLLO DE LA TEMÁTICA BCM Definición Business Continuity Management (BCM), o Administración de Continuidad del Negocio, es una forma de actividad de administración de riesgos para evaluar y cuando sea apropiado tratar el riesgo de una interrupción que pueda impedir u obstaculizar que una organización pueda alcanzar sus objetivos estratégicos, operacionales y de proyectos. En consecuencia, contribuye a hacer a las organizaciones más resistentes y con mayor poder de recuperación y en consecuencia puede brindar ventajas tácticas y estratégicas. Un BCM eficaz requiere una profunda comprensión de los objetivos y entorno operativo de la organización (incluyendo sus dependencias) para identificar las fuentes de este tipo de riesgos y los mecanismos a través de los cuales pueda ser perturbado el desarrollo de los objetivos de la organización. Tal comprensión permite también a la organización realizar preparaciones anticipadas para minimizar los efectos de lo que de otra forma serían eventos quebrantadores, particularmente aquellos de una escala que (sin técnicas BCM) estarían fuera de la capacidad de los enfoques administrativos de rutina para tratarlos con eficacia. Las preparaciones tienen la intención de: Una estabilización temprana. Continuación o temprana reasunción de las operaciones, particularmente aquellas que son más críticas para los objetivos de la organización. Minimización y pronto recupero de los efectos adversos. Detectar y aprovechar las oportunidades creadas por el evento. Adicionalmente, el conocimiento profundo que provee el proceso BCM, frecuentemente apuntará a medidas eficaces en costo que reducirán, ya sea la magnitud o la probabilidad de eventos que pueden causar interrupciones. En muchos casos será un medio más efectivo en costos y exitoso para asegurar la continuidad del negocio implementar tales tratamientos, que lo que sería confiar en el planeamiento contingente. Esto enfatiza la importancia de integrar la actividad de BCM en la actividad global de administración de riesgos, y en consecuencia en los sistemas de gobierno y administración de la organización. 7

8 Por esta razón, la metodología BCM sigue la metodología general de administración de riesgos tal como se describe en la ISO 31000:2009 y está fuertemente focalizada en los objetivos de la organización. A raíz de los acontecimientos del 11-01, casi todos los requisitos BCM en la reglamentación o las normas han sido mejorados o ampliados para hacer frente al creciente número de amenazas, así como un enfoque en el liderazgo empresarial. Un gran número de organizaciones se basan en una forma documentada de la política de continuidad de negocio (PCN) para impulsarlo. Aunque el contenido y el formato de las PCN son diferentes al basarse en las normas existentes y la cultura de la organización, se recomiendan los siguinetes elementos clave para impulsar este proceso hacia un nivel óptimo de madurez y preparación: 1- Rendición de cuentas: Nombres de los ejecutivos o directivos responsables de la planificación del programa BCM y de ejecución, a fin de incluir la responsabilidad de Los recursos y la estrategia en la toma de decisiones. 2- Funciones y responsabilidades: La política establece las funciones y responsabilidades para todos los empleados en materia de planificación, así como las actividades antes, durante y después del desastre. 3- Análisis: Establece la necesidad y las normas asociadas con las evaluaciones de riesgos y análisis de impacto en el negocio (las piedras angulares de los esfuerzos de planificación). 4- Parte legal, reglamentaria y contractuales de Evaluación: Requiere la participación del abogado general de la organización en el análisis de las autoridades federales, estatales y locales, así como los requisitos de los clientes contractuales que afectan las estrategias de continuidad de negocio. 5- Continuidad de Ejecución: Identifica las acciones específicas necesarias para desarrollar estrategias de continuidad óptima de negocios que cumplen con los requisitos de negocio, así como la forma en que la organización tiene la intención de gestionar la crisis y las interrupciones de negocio. 6- Continuidad del negocio Estrategia y Plan de Mantenimiento: especifica las normas relativas a la revisión y mantenimiento de un análisis de continuidad de negocio, las estrategias y documentación. 7- Participación de Auditoría Interna: Requiere la participación de la auditoría interna en el proceso de planificación y / o la revisión del cumplimiento de los requisitos establecidos en la política de BCM. 8

9 En conjunto, los elementos mencionados de una política de continuidad del negocio ayudarán al equipo de planificación de una organización con los recursos necesarios para gestionar eficazmente el programa de BCM. Para la implementación del BCM en una organización se deben tener en cuenta varios estados o fases que son necesarias para el funcionamiento eficaz y ágil de las actividades en una empresa. Estas fases son: Inicio y gestión del proyecto. Evaluación y control del riesgo. Análisis de impacto del negocio (BIA). Desarrollo e implementación de BCM. Programa de concientización y capacitación. Mantenimiento y ejercicio del BCM. Comunicación de crisis. Coordinación con Autoridades públicas. La realización del BCM en la organización traerá grandes ventajas como por ejemplo: Administrar la continuidad del negocio. Resistencia del negocio ante interrupciones. Protege y asegura la imagen de la empresa. Abre nuevas oportunidades de mercado y ayuda negocios. Aumenta la disponibilidad del negocio. a ganar nuevos La ejecución de una evaluación del riesgo: La mayoría de las disciplinas de gestión del riesgo utilizan una evaluación de riesgos para identificar y priorizar las amenazas. Dentro de BCM se utilizan una gran variedad de procesos de gestión de riesgos, la mayoría identifican y priorizan los riesgos utilizando una combinación de probabilidad e impacto. Además de la probabilidad y la gravedad, otra característica que pueda tenerse en cuenta en el esfuerzo de priorización es la detección de estos riesgos. Una diferencia importante de las disciplinas de gestión de riesgos es que BCM evalúa los riesgos relacionados teniendo en cuenta los controles de mitigación de los mismos. 9

10 Independientemente del proceso utilizado para dar prioridad a un proceso de recopilación de datos, estos deben ser definidos para obtener información acerca de la probabilidad, la gravedad y posiblemente la detección. Los datos pueden provenir de una amplia variedad de fuentes. La investigación histórica y las entrevistas son dos de los datos más eficaces en la reunión de técnicas de evaluación de riesgos. Las organizaciones suelen ofrecer liderazgo para el programa de continuidad del negocio a través de tres funciones: 1- Patrocinio: suministrar o garantizar el apoyo organizativo y financiero. 2- La propiedad: la responsabilidad directa de garantizar el apoyo, así como la ejecución del programa en general. 3- Custodia: la responsabilidad de la coordinación de las tareas BCM que se ejecutan en toda la organización. El patrocinio y la continuidad del negocio son funciones del programa el cual continuará con una tendencia hacia los elementos de la organización con una visibilidad de todo el negocio. Con base en estas tendencias, se ha elaborado una lista de los patrocinadores y los propietarios en un orden decreciente de efectividad: Finanzas El director financiero, para incluir la gestión del riesgo o la pérdida de la prevención. Consejo Ejecutivo: Un miembro del equipo directivo, para incluir el consejo general, director de recursos humanos o el gerente de comunicaciones corporativas. Operaciones: El director de operaciones, para incluir la seguridad y el medio ambiente, salud. Tecnología de la Información: El CIO o un informe directo de las operaciones de centro de datos (algunas organizaciones tienen un programa / oficina de gestión de proyectos, donde puede residir BCM). Auditoría Interna: El director de auditoría interna debe cumplir las políticas de la continuidad de la empresa de negocios a través de la ejecución descentralizada de los recursos dedicados o de auditoría interna. 10

11 Un BCM involucra todos los recursos de la organización. Por lo cual con su realización se podrán establecer estrategias que garanticen una continuidad del negocio, buscando minimizar la dependencia directa con los proveedores de los recursos con los que cuenta la empresa brindando una alta disponibilidad de los servicios ofrecidos. Elementos Básicos del BCM La gestión de crisis el cual es un proceso diseñado para permitir una respuesta eficaz a un evento. Los procesos de gestión de crisis se centran en la estabilización de la situación y preparar la empresa para las operaciones de recuperación. Reanudación de Planificación de Negocios o Business Recovery Planning, implica la recuperación de las funciones críticas de negocio y los procesos que se refieren a la entrega de productos y servicios básicos a un cliente. La recuperación de desastres de TI se refiere a la recuperación de los activos de TI críticos, incluidos los sistemas, aplicaciones, bases de datos, y activos de almacenamiento de red. Análisis de Impacto del Negocio (BIA). Consiste en técnicas y metodologías que pueden ser usadas para identificar, cuantificar y cualificar los impactos de negocio y sus efectos en una organización, es necesario analizar el negocio como un todo. El BIA tiene en cuenta el RTO y el RPO los cuales deben ser establecidos por la organización. Están definidos como: - RTO (Recovery Time Objetive): el tiempo entre el punto de interrupción y el punto en el cual los sistemas sensibles en el tiempo deben estar funcionando nuevamente. 11

12 - RPO (Recover Point Objetive): es el punto en el cual fueron interrumpidas las actividades del sistema. El BIA se encarga de identificar las actividades de misión critica de la organización, sus dependencias y sus puntos de fallas así como analizar el impacto y el efecto que se generaría en caso de la perdida e interrupción de las actividades de misión critica. El análisis de impacto del negocio posee unos determinados componentes clave - Cuestionarios de autoevaluación. - Listas de comprobación. - Matriz de análisis de impacto del negocio. Después de realizado el BIA, se obtendrán como resultados, la identificación y documentación de lo siguiente: - Objetivos y salidas. - Actividades de misión critica, dependencias y puntos de fallas. - Impactos y efectos financieros y no financieros. - Objetivos del BCM para cada actividad de misión crítica y sus dependencias. - Priorización mínima y aceptable de la recuperación de los recursos. - Revisión de los datos vitales. - Usuarios y clientes clave. - Proveedores. Desarrollo de Estrategias Para la Continuidad del Negocio. Consiste en identificar las alternativas de recuperación de las operaciones en los marcos de tiempo definidos. El desarrollo de las estrategias involucra los siguientes aspectos: - Identificar los requerimientos de continuidad de la organización. - Evaluar la compatibilidad de las estrategias contra los resultados del BIA. - Presentar el análisis costo / beneficio de las estrategias de continuidad. - Seleccionar los sitios alternos y almacenamiento externo. - Entender los términos contractuales de los servicios de continuidad del negocio. 12

13 Desarrollo e Implementación del BCM. Se involucra el diseño, desarrollo e implementación de planes de continuidad del negocio para evitar interrupciones de acuerdo a los marcos establecidos por RTO y RPO. La implementación de BCM incluye: Identificar los requerimientos para el desarrollo de los planes. Definir requerimientos de control y administración de la continuidad. Identificar y definir la estructura principal de los componentes de los plantes. Elaborar un borrador de los planes. Definir procedimientos de gestión de crisis y continuidad del negocio. Definir las estrategias de evaluación de daños y reanudación. Desarrollar una introducción general a los planes. Desarrollar la documentación de los equipos de operación del negocio y la recuperación tecnológica de la información. Desarrollar el sistema de comunicaciones y los planes de los usuarios finales. Implementar planes. Establecer los procedimientos de control y distribución de los planes. Las organizaciones siempre tienen que estar sujetas a cambios, aunque por lo general estos al realizar los cambios hay un porcentaje de resistencia al cambio relacionado con el personal, para esto es necesario que la organización prepare a sus empleados logrando minimizar la resistencia y obteniendo mejores situaciones creando cultura y aceptación. Este proceso de adaptación es necesario que se realice en toda la organización logrando aumentar la resistencia ante riesgos. Mantenimiento y Ejercicio del BCM Una vez declaradas y documentadas las estrategias y planes, que contribuyen al proceso de normalización ante una situación de crisis, es necesario realizar pruebas para determinar la eficacia con la que puede continuar el negocio ante la presencia de una posible interrupción. 13

14 Los propósitos de realizar el ejercicio son evaluar y permitir el continuo mejoramiento del BCM en la organización y permitiendo evaluar y mejorar la capacidad de competencia ante la gestión de crisis, para la realización del ejercicio se pueden determinar varios aspectos los cuales se listan a continuación: Identificar el nivel de madures del BCM de la organización. Verificación y validación de la continuidad del negocio y los planes de gestión de crisis. Verificación y validación en la gestión de crisis de la organización. Verificación y validación de que los miembros y el personal se familiaricen con el entendimiento de los roles, responsabilidades y autoridades en la operación de la continuidad del negocio. Adaptación, involucrando individuos usando la continuidad del negocio y los planes de gestión de crisis. Familiarización de los miembros del equipo y el personal con sus roles, responsabilidad y autoridad en la operación de la continuidad del negocio. Pruebas técnicas, logísticas, de administración y otras de sistemas operacionales de continuidad del negocio y planes de gestión de crisis. Centros de comando, aéreas de trabajo, recursos de recuperación de tecnología y telecomunicaciones. Ensayo de la disponibilidad y traslado del personal. Disposición de mecanismos para reforzar la continuidad del negocio, auditoria y mantenimiento de la gestión de crisis. Documentar resultados. Incrementar la cultura de los procedimientos de conciencia y el significado de BCM. Oportunidad de identificar defectos y mejoras de la organización del BCM y administración de crisis. Documentación y evaluación del ejercicio. Para lograr estos objetivos es necesario seguir un proceso en la elaboración de una prueba, es necesario establecer directores de cada área de la organización, luego se planifican los escenarios en los cuales se va a llevar a cabo las pruebas. Estas pruebas deben tener un grupo de administración, logística, recursos, listas de verificación y estructura, se documentará el ejercicio junto con la información de los participantes, se procederá a la realización del ejercicio luego se 14

15 evaluara y se hará un análisis de los resultados con el objetivo de tenerlos en cuenta en pruebas posteriores junto con sus recomendaciones. En el proceso de mantenimiento se asegura que la gestión de continuidad del negocio incluyendo la gestión de crisis permanezca efectivo, con el objetivo de ser capaz de lograr la recuperación de actividades de misión critica y sus dependencias dentro de los objetivos de tiempo de recuperación y los objetivos de punto de recuperación asegurando una continuidad de sus servicios y productos. Con la realización del BCM se puede obtener lo siguiente: Pruebas definidas y documentadas para la gestión y gobierno pro activo del programa de mantenimiento y monitoreo del BCM respecto a actividades de misión critica y sus dependencias. Detalles de todos los cambios de estrategias del BCM y planes de continuidad de negocio documentados con toda la historia de entregas y detalles de control de versiones. Verificación y validación de políticas, estrategias y planes BCM. Identificación e inclusión de cambios en los sistemas y procesos de la organización. Identificación e inclusión de cambios en la legislación y regulación para la industria. Verificación y validación de análisis de impacto y riesgos basados en las estrategias y planes BCM. Verificación y validación que las estrategias y planes BCM son actualizados, precios. Verificación y validación que la capacidad del BCM sean actualizados. Verificación y validación que los planes de continuidad de negocio sigan una secuencia lógica, formato, estructura conforme a las directrices y estándares de buenas prácticas. Verificación y validación que los cambios de procedimiento y procesos son puestos. Verificación y validación que el personal tiene entendido los roles de responsabilidad y le es claro el plan BCM. Los resultados que se obtendrán con el proceso de mantenimiento son de gran utilidad para la organización, previniendo que los documentos realizados queden obsoletos con el paso de los años. Para realizarlo es necesario tener una clara definición y documentación del programa de mantenimiento y monitoreo monitoreo, incluyendo políticas, marcos y procesos así como la estrategia de negocio operacional. El proceso de mantenimiento requiere de un subconjunto de procesos de auditoría. 15

16 Luego de los procesos de ejercicio y mantenimiento sigue un proceso de auditoría que se hace necesaria en cualquier proceso al interior de la organización. El propósito de la auditoria en la gestión de continuidad de negocio es revisar los estándares del BCM identificando defectos y dificultades. La auditoria revisara varios aspectos en la organización algunos de ellos son: Resistencia (aplicación de planes y estrategias en crisis). Políticas, estrategias, marcos y planes. El BCM es competente de acuerdo al propósito. Los planes y soluciones son efectivos y actualizados de acuerdo al propósito. Implementar programas. Documentar el control, procesos y procedimientos operando efectivamente. Para obtener buenos resultados en el proceso de auditoría se deben seguir métodos y/o técnicas que optimicen este proceso. Algunas técnicas y /o metodologías que se nombran son: auto evaluación, auditoria forense, cumplimiento de auditoría, diligencia auditoria, viabilidad de auditoría, control de auditoría, mejor valor auditado. Con el seguimiento de estas técnicas y la ayuda de los responsables, el proceso de auditoría podrá cumplir su propósito y así dar un informe para la organización en el cual se presenten los resultados de los procesos auditados. Se propone desarrollar, coordinar, evaluar y ejercitar planes para comunicarlos a directivos, personal, usuarios, proveedores y medios de comunicación, de tal forma que el entorno de la organización se entere de su estado y en caso de crisis poder reaccionar de forma adecuada para minimizar los costos de interrupción de los procesos internos. Se requiere que la organización tenga una clara definición y documentación de las políticas a implementar como un documento obligatorio en la organización. En este proceso la organización observara los resultados en la mejoría de los procesos de toda su organización, teniendo en cuenta que las políticas están dirigidas a la organización como un todo. 16

17 BS La continuidad de la actividad en caso de una interrupción, ya sea debido a un siniestro o catástrofe importante o bien debido a un incidente menor, es un requisito fundamental para cualquier organización. BS 25999, la primera norma británica del mundo para la gestión de continuidad de la actividad comercial (BCM), se ha concebido para ayudar a minimizar el riesgo de interrupciones de estas características. La norma ayuda a establecer las bases de un sistema BCM y se ha concebido para mantener en marcha las actividades durante las circunstancias más inesperadas y desafiantes: protege a los empleados, su reputación y proporciona la capacidad de continuar con la actividad y el comercio. BS ha sido desarrollada por un amplio grupo de expertos de primera categoría que constituyen una muestra representativa de sectores de la industria y del Estado para establecer el proceso, los principios y la terminología de la gestión de continuidad de la actividad comercial. Proporciona una base para comprender, desarrollar e implantar la continuidad de la actividad comercial en una organización y otorga confianza en los negocios de empresa a empresa y de empresa a cliente. Asi mismo, contiene un conjunto exhaustivo de controles basados en las mejores prácticas de BCM y abarca todo el ciclo de vida de la gestión de continuidad de la actividad comercial. Para quién es significativo? BS es una norma adecuada para toda organización, grande o pequeña, de cualquier sector. Es especialmente apropiada para organizaciones que operan en entornos de alto riesgo, como las finanzas, telecomunicaciones, transporte y el sector público, donde la capacidad de continuar la actividad comercial es primordial para la organización en sí, así como para sus clientes y partes interesadas. El futuro BS se está desarrollando en dos partes: la parte 1, el código profesional, ya está publicada y la parte 2, la especificación, está prevista para publicarse a mediados de La norma de especificación detallará los requisitos para los sistemas de gestión de continuidad de la actividad comercial y será auditable, de modo que las organizaciones podrán demostrar la conformidad con la norma. El hecho de obtener un certificado para la especificación procedente de un tercero independiente, como BSI Management Systems, se convertirá en la garantía definitiva de que se cumple con las mejores prácticas de BCM. 17

18 Ventajas Las ventajas de BS son muchas particularmente cuando se trata de la certificación de BSI. Estructura Provee una estructura consistente, basada en una mejor práctica, para administrar la continuidad del negocio. Resilencia Proactivamente incrementa la resiliencia (capacidad de proyectarse en un futuro) cuando se enfrenta con una interrupción de la capacidad de alcanzar los objetivos clave. Reputación Ayuda a proteger y asegurar su reputación e imagen Ventaja competitiva Abre nuevas oportunidades de mercado y ayuda a ganar nuevos negocios. Gana más contratos-costo efectivo Provee una mercadotecnia fuerte y usando la certificación puede ayudarle a reducir los costos. Mejora del negocio La certificación requiere de un claro entendimiento de su organización que puede identificar las oportunidades y puntos de mejorar. Mejora continua El proceso de certificación involucra auditorías continuas que garantizan que su sistema de gestión está siendo actualizado. Cumplimiento Demuestra que las leyes aplicables y regulaciones siempre son tomadas en cuentas Reducir costos Crea oportunidades para reducir costos de auditoría de su Sistema de Continudad del negocio (BCM) y reduciendo también los costos de pólizas de seguros. Capacidad de recuperación Mejora de forma proactiva la capacidad de recuperación al enfrentarse a una interrupción de la aptitud de alcanzar los objetivos clave. Entrega Proporciona un método ensayado para restablecer la capacidad de suministrar productos y prestar servicios de importancia fundamental con un nivel y en un plazo acordados después de la interrupción. 18

19 Gestión Aporta la capacidad comprobada para gestionar una interrupción y proteger la reputación y la marca. BCI El Instituto de Continuidad de Negocio (Business Continuity Institute) fue establecido en 1994 con el objetivo de apoyar a sus socios y para orientar los profesionales de la continuidad de negocio. A través de su plan de certificación, el instituto proporciona a sus miembros un estatus internacionalmente reconocido puesto que la afiliación profesional del BCI demuestra la capacidad de sus miembros a llevar a cabo una gestión de continuidad de negocio a un nivel muy elevado. De manera más amplia, el papel del BCI consiste en promocionar las normas más elevadas en materia de competencias profesionales y ética de las prestaciones y del mantenimiento de servicios y planificación de la continuidad de negocios. El papel más amplio de la Asociación de BCI es el de promover los más altos estándares de competencia profesional y la ética comercial en el suministro y mantenimiento de la planificación de continuidad de negocio y servicios. El BCI es en el mundo el instituto de BCM más importante y su nombre es reconocido como referente para una buena práctica y profesionalismo. 19

20 COMPARACIÓN CON COBIT COBIT (Control Objectives for Information Systems and related Technology) es un modelo para auditar la gestión y control de los sistemas de información y tecnología, orientado a todos los sectores de una organización, es decir, administradores IT, usuarios y por supuesto, los auditores involucrados en el proceso, evaluando los requerimientos del negocio, los recursos y procesos IT desde una perspectiva de negocios. Es decir, controla procesos internos de la empresa que tengan que ver con TI, mientras que BCM se dedica a velar por las estrategias que se pueden llevar a cabo para seguir con la operación de la empresa después de un evento catastrófico que pueda poner en riesgo la sostenibilidad de la misma tanto en la parte física como económica. 20

21 RESUMEN BCM Business Continuity Management (BCM), o Administración de Continuidad del Negocio, es una forma de actividad de administración de riesgos para evaluar y cuando sea apropiado tratar el riesgo de una interrupción que pueda impedir u obstaculizar que una organización pueda alcanzar sus objetivos estratégicos, operacionales y de proyectos. En consecuencia, contribuye a hacer a las organizaciones más resistentes y con mayor poder de recuperación y en consecuencia puede brindar ventajas tácticas y estratégicas. Un BCM eficaz requiere una profunda comprensión de los objetivos y entorno operativo de la organización (incluyendo sus dependencias) para identificar las fuentes de este tipo de riesgos y los mecanismos a través de los cuales pueda ser perturbado el desarrollo de los objetivos de la organización. Tal comprensión permite también a la organización realizar preparaciones anticipadas para minimizar los efectos de lo que de otra forma serían eventos quebrantadores, particularmente aquellos de una escala que (sin técnicas BCM) estarían fuera de la capacidad de los enfoques administrativos de rutina para tratarlos con eficacia. Las preparaciones tienen la intención de: Una estabilización temprana. Continuación o temprana reasunción de las operaciones, particularmente aquellas que son más críticas para los objetivos de la organización. Minimización y pronto recupero de los efectos adversos. Detectar y aprovechar las oportunidades creadas por el evento. Adicionalmente, el conocimiento profundo que provee el proceso BCM, frecuentemente apuntará a medidas eficaces en costo que reducirán, ya sea la magnitud o la probabilidad de eventos que pueden causar interrupciones. En muchos casos será un medio más efectivo en costos y exitoso para asegurar la continuidad del negocio implementar tales tratamientos, que lo que sería confiar en el planeamiento contingente. Esto enfatiza la importancia de integrar la actividad de BCM en la actividad global de administración de riesgos, y en consecuencia en los sistemas de gobierno y administración de la organización. Por esta razón, la metodología BCM sigue la metodología general de administración de riesgos tal como se describe en la ISO 31000:2009 y está fuertemente focalizada en los objetivos de la organización. 21

22 A raíz de los acontecimientos del 11-01, casi todos los requisitos BCM en la reglamentación o las normas han sido mejorados o ampliados para hacer frente al creciente número de amenazas, así como un enfoque en el liderazgo empresarial. La realización del BCM en la organización traerá grandes ventajas como por ejemplo: Administrar la continuidad del negocio. Resistencia del negocio ante interrupciones. Protege y asegura la imagen de la empresa. Abre nuevas oportunidades de mercado y ayuda negocios. Aumenta la disponibilidad del negocio. a ganar nuevos Elementos Básicos del BCM La gestión de crisis el cual es un proceso diseñado para permitir una respuesta eficaz a un evento. Los procesos de gestión de crisis se centran en la estabilización de la situación y preparar la empresa para las operaciones de recuperación. Reanudación de Planificación de Negocios o Business Recovery Planning, implica la recuperación de las funciones críticas de negocio y los procesos que se refieren a la entrega de productos y servicios básicos a un cliente. La recuperación de desastres de TI se refiere a la recuperación de los activos de TI críticos, incluidos los sistemas, aplicaciones, bases de datos, y activos de almacenamiento de red. BS La continuidad de la actividad en caso de una interrupción, ya sea debido a un siniestro o catástrofe importante o bien debido a un incidente menor, es un requisito fundamental para cualquier organización. BS 25999, la primera norma británica del mundo para la gestión de continuidad de la actividad comercial (BCM), se ha concebido para ayudar a minimizar el riesgo de interrupciones de estas características. Para quién es significativo? BS es una norma adecuada para toda organización, grande o pequeña, de cualquier sector. Es especialmente apropiada para organizaciones que operan en 22

23 entornos de alto riesgo, como las finanzas, telecomunicaciones, transporte y el sector público, donde la capacidad de continuar la actividad comercial es primordial para la organización en sí, así como para sus clientes y partes interesadas. El futuro BS se está desarrollando en dos partes: la parte 1, el código profesional, ya está publicada y la parte 2, la especificación, está prevista para publicarse a mediados de La norma de especificación detallará los requisitos para los sistemas de gestión de continuidad de la actividad comercial y será auditable, de modo que las organizaciones podrán demostrar la conformidad con la norma. El hecho de obtener un certificado para la especificación procedente de un tercero independiente, como BSI Management Systems, se convertirá en la garantía definitiva de que se cumple con las mejores prácticas de BCM. BCI El Instituto de Continuidad de Negocio (Business Continuity Institute) fue establecido en 1994 con el objetivo de apoyar a sus socios y para orientar los profesionales de la continuidad de negocio. A través de su plan de certificación, el instituto proporciona a sus miembros un estatus internacionalmente reconocido puesto que la afiliación profesional del BCI demuestra la capacidad de sus miembros a llevar a cabo una gestión de continuidad de negocio a un nivel muy elevado. De manera más amplia, el papel del BCI consiste en promocionar las normas más elevadas en materia de competencias profesionales y ética de las prestaciones y del mantenimiento de servicios y planificación de la continuidad de negocios. El papel más amplio de la Asociación de BCI es el de promover los más altos estándares de competencia profesional y la ética comercial en el suministro y mantenimiento de la planificación de continuidad de negocio y servicios. El BCI es en el mundo el instituto de BCM más importante y su nombre es reconocido como referente para una buena práctica y profesionalismo. 23

24 CONCLUSIONES - No siempre la empresa con la mejor producción, las mejores ventas, etc. Es la que tiene un futuro prometedor, pues si no tiene implementado BCM de un momento a otro todas estas buenas características se pueden ir al piso. - Las empresas deben pensar además de su plan estratégico y de negocios en un plan de continuidad del negocio, siendo este de alta importancia en la proyección futura de la misma. - No siempre de un desastre puede salir cosas malas, pues una empresa que tenga un buen plan de continuidad de negocio puede aprovechar esta situación para posicionarse de mejor manera en el mercado, demostrando su fortaleza para afrontar estas situaciones. 24

25 BIBLIOGRAFIA BSI Mexico. BS Continuidad del Negocio [en línea]. Disponible en Gestion/Normas-y-estandares/BS-25999/. Business Continuity Institute. Promoting the art science of business continuity magnament world wide [en línea]. Disponible en TOMKINSON, ANDY. La BS y otras normas de la continuidad de los negocios [en línea]. IRCA ezine Inform, abril [citado 27 de marzo de 2010]. Disponible en [ Provide by Proviti. Guide to business Continuity Management [en línea]. knowledgeleader, octubre 23, [Citado 27 de marzo de 2010]. Disponible en [ ent/whitepapersarticlesbcmfaqguide!opendocument]. Etek. El modelo COBIT para auditoría y control de sistemas de información [en línea]. channelplanet, febrero 07 de [Citado 27 de marzo de 2010]. Disponible en [ idcategoria=13932]. 25

Plan de Continuidad de Operaciones

Plan de Continuidad de Operaciones Plan de Continuidad de Operaciones Acerca de la Normativa aplicable 2 Indice de Contenidos 1. Certificación Estándar Internacional DRII (Disaster Recovery Institute International) 3 2. Certificación Norma

Más detalles

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP)

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP) POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP) SISTESEG Bogotá Colombia Artículo informativo SISTESEG uso no comercial. Política Continuidad del Negocio (BCP/DRP) 1.1 Audiencia Esta política aplicará para

Más detalles

DRP y BCP: Continuidad Operativa

DRP y BCP: Continuidad Operativa La capacidad para reestablecer las operaciones de TI y de negocio, ante eventos que pudieran interrumpir la habilidad de lograr sus objetivos estratégicos, es un elemento clave para las organizaciones

Más detalles

SISTEMAS Y MANUALES DE LA CALIDAD

SISTEMAS Y MANUALES DE LA CALIDAD SISTEMAS Y MANUALES DE LA CALIDAD NORMATIVAS SOBRE SISTEMAS DE CALIDAD Introducción La experiencia de algunos sectores industriales que por las características particulares de sus productos tenían necesidad

Más detalles

0. Introducción. 0.1. Antecedentes

0. Introducción. 0.1. Antecedentes ISO 14001:2015 0. Introducción 0.1. Antecedentes Conseguir el equilibrio entre el medio ambiente, la sociedad y la economía está considerado como algo esencial para satisfacer las necesidades del presente

Más detalles

PLANES PARA LA CONTINUIDAD DEL NEGOCIO BUSINESS CONTINUITY MANAGEMENT (BCM)

PLANES PARA LA CONTINUIDAD DEL NEGOCIO BUSINESS CONTINUITY MANAGEMENT (BCM) PLANES PARA LA CONTINUIDAD DEL NEGOCIO BUSINESS CONTINUITY MANAGEMENT (BCM) Comprendemos por continuidad de negocio, el hecho que una organización pueda trabajar su operación en forma continua y sin interrupciones,

Más detalles

Basado en la ISO 27001:2013. Seguridad de la Información

Basado en la ISO 27001:2013. Seguridad de la Información Basado en la ISO 27001:2013 Agenda Gobierno de Organización del Proyecto Alineando el negocio con la Gestión de Riesgos Indicadores de gestión Mejora Continua Gobierno de Gobierno de Seguridad de la Información

Más detalles

PLAN DE CONTINUIDAD BS 25999

PLAN DE CONTINUIDAD BS 25999 PLAN DE CONTINUIDAD BS 25999 Edith Yolima Rodríguez Lache Ingeniera de Sistemas. Universidad de Boyacá. Actualmente estudiante último ciclo de Especialización en Telemática. Tunja, Boyacá. Deisy Correa

Más detalles

Sistemas de Gestión de Calidad. Control documental

Sistemas de Gestión de Calidad. Control documental 4 Sistemas de Gestión de Calidad. Control documental ÍNDICE: 4.1 Requisitos Generales 4.2 Requisitos de la documentación 4.2.1 Generalidades 4.2.2 Manual de la Calidad 4.2.3 Control de los documentos 4.2.4

Más detalles

Recomendaciones relativas a la continuidad del negocio 1

Recomendaciones relativas a la continuidad del negocio 1 Recomendaciones relativas a la continuidad del negocio 1 La continuidad de un negocio podría definirse como la situación en la que la operativa de una entidad tiene lugar de forma continuada y sin interrupción.

Más detalles

Norma ISO 14001: 2015

Norma ISO 14001: 2015 Norma ISO 14001: 2015 Sistema de Gestión Medioambiental El presente documento es la versión impresa de la página www.grupoacms.com Si desea más información sobre la Norma ISO 14001 u otras normas relacionadas

Más detalles

Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 Documento: A5_Politica_Seguridad_V2

Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 Documento: A5_Politica_Seguridad_V2 Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 INDICE 1. DECLARACIÓN DE LA POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN... 3 2. POLÍTICA DE SEGURIDAD... 4 2.1. OBJETIVOS... 4 2.2. ALCANCE...

Más detalles

XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS. La Habana, Cuba, 26 al 30 de octubre de 1998

XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS. La Habana, Cuba, 26 al 30 de octubre de 1998 XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS La Habana, Cuba, 26 al 30 de octubre de 1998 XXVI REUNION DE SISTEMATIZACION DE BANCOS CENTRALES AMERICANOS E IBERICOS 1. Introducción

Más detalles

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 C/Fernando Macías 13; 1º izda. 15004 A CORUÑA Tel 981 160 247. Fax 981 108 992 www.pfsgrupo.com DEFINICIONES: RIESGOS

Más detalles

Norma ISO 14001: 2004

Norma ISO 14001: 2004 Norma ISO 14001: 2004 Sistema de Gestión Ambiental El presente documento es la versión impresa de la página www.grupoacms.com Si desea más información sobre la Norma ISO 14001 u otras normas relacionadas

Más detalles

UN RECORRIDO POR LA FAMILIA ISO

UN RECORRIDO POR LA FAMILIA ISO UN RECORRIDO POR LA FAMILIA ISO 2 de Mayo de 2006 BOLETIN 26 Introducción a la Familia ISO La serie ISO 9000 consta de cuatro normas básicas respaldadas por otros documentos. ISO 9000:2000, Quality management

Más detalles

SEGURIDAD DE LA INFORMACIÓN

SEGURIDAD DE LA INFORMACIÓN SEGURIDAD DE LA INFORMACIÓN La información es el principal activo de muchas organizaciones por lo que es necesario protegerla adecuadamente frente a amenazas que puedan poner en peligro la continuidad

Más detalles

Jornadas Rioplatenses de Auditoría Interna 2010 BCM Business Continuity Management

Jornadas Rioplatenses de Auditoría Interna 2010 BCM Business Continuity Management Jornadas Rioplatenses de Auditoría Interna 2010 Agenda / Contenido Motivación Visión Moderna de BCM Aspectos Relevantes para Auditores Introducción a la Norma BS25999 Motivación Visión Moderna de BCM Aspectos

Más detalles

COMPILACION BIBLIOGRAFICA PMBOK, OPM3 JHON FREDY GIRALDO. Docente: Carlos Hernán Gomez Asignatura: Auditoria de Sistemas

COMPILACION BIBLIOGRAFICA PMBOK, OPM3 JHON FREDY GIRALDO. Docente: Carlos Hernán Gomez Asignatura: Auditoria de Sistemas COMPILACION BIBLIOGRAFICA PMBOK, OPM3 JHON FREDY GIRALDO Docente: Carlos Hernán Gomez Asignatura: Auditoria de Sistemas UNIVERSIDAD DE CALDAS FACULTAD DE INGENIERIA INGENIERIA EN SISTEMAS Y COMPUTACION

Más detalles

OHSAS 18001: 2007. Sistema de Gestión de la Seguridad y Salud en el trabajo

OHSAS 18001: 2007. Sistema de Gestión de la Seguridad y Salud en el trabajo OHSAS 18001: 2007 Sistema de Gestión de la Seguridad y Salud en el trabajo El presente documento es la versión impresa de la página www.grupoacms.com Si desea más información sobre OHSAS 18001 u otras

Más detalles

Principales Cambios de la ISO 9001:2015

Principales Cambios de la ISO 9001:2015 INTRODUCCIÓN La nueva versión disponible de ISO 9001:2015, actualmente en su versión DIS, muestra una gran cantidad de cambios respecto de su predecesora. Muchos de estos cambios están en línea con otros

Más detalles

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD. CONCEPTO. EVOLUCIÓN CON EL TIEMPO. NORMA UNE EN ISO 9001:2000 Profesor: Victoriano García

Más detalles

TALLER: ISO 14001. Ocean. Alejandro Tonatiuh López Vergara Geog. Miriam Ruiz Velasco

TALLER: ISO 14001. Ocean. Alejandro Tonatiuh López Vergara Geog. Miriam Ruiz Velasco TALLER: ISO 14001 Ocean. Alejandro Tonatiuh López Vergara Geog. Miriam Ruiz Velasco Es un conjunto de partes o elementos organizados y relacionados que interactúan entre sí para lograr un objetivo. Sistemas

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001 Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001 Aníbal Díaz Gines Auditor de SGSI Certificación de Sistemas Applus+ Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC

Más detalles

Introducción. Definición de los presupuestos

Introducción. Definición de los presupuestos P o r q u é e l p r e s u p u e s t o d e b e s e r e l c a m i n o a s e g u i r p a r a g a r a n t i z a r e l é x i t o d e s u e m p r e s a? Luis Muñiz Economista Introducción El aumento de la incertidumbre

Más detalles

Directrices para la auto- evaluación A.l Introducción

Directrices para la auto- evaluación A.l Introducción Directrices para la auto- evaluación A.l Introducción La auto evaluación es una evaluación cuidadosamente considerada que resulta en una opinión o juicio respecto de la eficacia y eficiencia de la organización

Más detalles

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina 18-19 y 20 de Septiembre de 2013 La Rioja - Argentina El uso de sistemas electrónicos

Más detalles

ISO 9001:2015 Cuestionario de autoevaluación

ISO 9001:2015 Cuestionario de autoevaluación ISO 9001:2015 Cuestionario de autoevaluación Qué tan preparado estás para la norma ISO 9001: 2015? Este documento ha sido diseñado para evaluar la preparación de su empresa para un Sistema de Gestión Calidad

Más detalles

Norma ISO 9001: 2008. Sistema de Gestión de la Calidad

Norma ISO 9001: 2008. Sistema de Gestión de la Calidad Norma ISO 9001: 2008 Sistema de Gestión de la Calidad Hemos recibido una solicitud de información a través de nuestra Web (www.grupoacms.com). Próximamente un comercial de ACMS se pondrá en contacto con

Más detalles

plataforma GloBAl de defensa Y promoción

plataforma GloBAl de defensa Y promoción plataforma GloBAl de defensa Y promoción Acerca del Instituto de Auditores Internos El Instituto de Auditores Internos (IIA, en inglés) es la voz global de la profesión de auditoría interna, reconocida

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

Capítulo IV. Manejo de Problemas

Capítulo IV. Manejo de Problemas Manejo de Problemas Manejo de problemas Tabla de contenido 1.- En qué consiste el manejo de problemas?...57 1.1.- Ventajas...58 1.2.- Barreras...59 2.- Actividades...59 2.1.- Control de problemas...60

Más detalles

ISO/IEC 27001 Sistema de Gestión de Seguridad de la Información

ISO/IEC 27001 Sistema de Gestión de Seguridad de la Información Sistema de gestión de seguridad de la información ISO/IEC 27001 En la sociedad moderna de la información y el conocimiento, las empresas se encargan del procesamiento de datos empresariales a través de

Más detalles

Gestión de riesgo operacional

Gestión de riesgo operacional Gestión de riesgo operacional Vicente Lazen J. Jefe División Custodia y Liquidación de Valores Superintendencia de Valores y Seguros Chile Presentación y Taller sobre el Estudio del Registro, Compensación

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

Curso de Certificación BCI (Certified Business Continuity Institute) basado en la norma ISO22301:2012.

Curso de Certificación BCI (Certified Business Continuity Institute) basado en la norma ISO22301:2012. Curso de Certificación BCI (Certified Business Continuity Institute) basado en la norma ISO22301:2012. Conviértase en un Profesional certificado BCI en Continuidad de Negocio (BC) y obtenga un título con

Más detalles

Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa

Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa Integrando un BCMS a las prácticas de gestión de la empresa: nuevo enfoque y normativa Graciela Ricci, CISA, CGEIT, CRISC Agenda Evolución de la práctica de BCM Necesidad de contar con un BCMS Cómo integrarlo

Más detalles

ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE

ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE MARZO 2007 Este documento contesta las preguntas más frecuentes que se plantean las organizaciones que quieren

Más detalles

Antes de imprimir este documento piense en el medio ambiente!

Antes de imprimir este documento piense en el medio ambiente! Versión 1.0 Página 1 de 6 1. ajustado ambiental OBJETIVO Proporcionar herramientas metodológicas para el desarrollo, organización, ejecución y evaluación de simulacros, de una forma segura y confiable,

Más detalles

VISIÓN GENERAL DEL SISTEMA INTEGRADO DE CALIDAD, MEDIOAMBIENTE Y PREVENCIÓN

VISIÓN GENERAL DEL SISTEMA INTEGRADO DE CALIDAD, MEDIOAMBIENTE Y PREVENCIÓN Jornada CTL: Sistemas de Gestión Integrados de Calidad, Medioambiente y Prevención VISIÓN GENERAL DEL SISTEMA INTEGRADO DE CALIDAD, MEDIOAMBIENTE Y PREVENCIÓN José Luis HORTELANO SAIZ Auditor Jefe de Sistemas

Más detalles

TEMARIO. Sistemas de Gestión

TEMARIO. Sistemas de Gestión SISTEMAS DE GESTIÓN TEMARIO Sistemas de Gestión Sistema de Gestión Integrado Gestión de la Calidad Gestión Ambiental Gestión de la Salud y Seguridad Ocupacional Gestión de Energía Acuerdos de producción

Más detalles

Procedimiento para el Manejo de No Conformidades, Acciones Preventivas y Correctivas del Sistema de Gestión Integral

Procedimiento para el Manejo de No Conformidades, Acciones Preventivas y Correctivas del Sistema de Gestión Integral Página: 1 de 1 Hoja de Control de Emisión y Revisiones. N de Revisión Páginas Afectadas Motivo del Cambio Aplica a partir de: 0 Todas Generación de documento 01-Agosto-2009 1 Todas Mejora del documento

Más detalles

Planeación del Proyecto de Software:

Planeación del Proyecto de Software: Apéndice A. Cuestionarios del Sistema Evaluador Nivel2. Requerimientos de Administración: Goal 1: Los requerimientos del sistema asociados a software están bien controlados y existe un estándar para los

Más detalles

I. INTRODUCCIÓN DEFINICIONES

I. INTRODUCCIÓN DEFINICIONES REF.: INSTRUYE SOBRE LA IMPLEMENTACIÓN DE LA GESTIÓN DE RIESGO OPERACIONAL EN LAS ENTIDADES DE DEPÓSITO Y CUSTODIA DE VALORES Y EN LAS SOCIEDADES ADMINISTRADORAS DE SISTEMAS DE COMPENSACIÓN Y LIQUIDACIÓN

Más detalles

RESUMEN Y CONCLUSIONES DE OHSAS 18.000

RESUMEN Y CONCLUSIONES DE OHSAS 18.000 RESUMEN Y CONCLUSIONES DE OHSAS 18.000 Durante el segundo semestre de 1999, fue publicada la normativa OHSAS18.000, dando inicio así a la serie de normas internacionales relacionadas con el tema Salud

Más detalles

R E S U M E N E J E C U T I V O

R E S U M E N E J E C U T I V O R E S U M E N E J E C U T I V O I T G O V E R N A N C E I N S T I T U T E 5 RESUMEN EJECUTIVO RESUMEN EJECUTIVO muchas empresas, la información y la tecnología que las soportan representan sus más valiosos

Más detalles

Tratamiento del Riesgo

Tratamiento del Riesgo Tratamiento del Riesgo 1 En que consiste el tratamiento de los riesgos? 2. Cuando debemos enfrentarnos a los riesgos? 3. Estrategias de tratamiento de riesgos 4. Modelo de Análisis de Riesgos 5. Qué pasos

Más detalles

NORMA ISO 9001. Estos cinco apartados no siempre están definidos ni son claros en una empresa.

NORMA ISO 9001. Estos cinco apartados no siempre están definidos ni son claros en una empresa. NORMA ISO 9001 0. Concepto de Sistema de Gestión de la Calidad. Se define como el conjunto de normas interrelacionadas de una empresa u organización por los cuales se administra de forma ordenada la calidad

Más detalles

SISTEMA INTEGRADO DE GESTION DE CALIDAD Y CONTROL INTERNO ALCALDIA MUNICIPAL DE SABANAGRANDE

SISTEMA INTEGRADO DE GESTION DE CALIDAD Y CONTROL INTERNO ALCALDIA MUNICIPAL DE SABANAGRANDE SISTEMA INTEGRADO DE GESTION DE CALIDAD Y CONTROL INTERNO ALCALDIA MUNICIPAL DE SABANAGRANDE MODELO ESTANDAR DE CONTROL INTERNO MECI 1000:2005 CONTROL INTERNO Conjunto de principios, fundamentos, reglas,

Más detalles

Disaster Recovery Institute - España

Disaster Recovery Institute - España Disaster Recovery Institute - España Curso de Planificación de la Continuidad del Negocio DRI ofrece los programas educativos de referencia en la industria de administración de riesgos y continuidad del

Más detalles

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1)

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) INSTITUTO URUGUAYO DE NORMAS TECNICAS Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) Ing. Virginia Pardo 30 de Julio 2009 Servicios y calidad El proceso de proveer un servicio es la combinación

Más detalles

Sistema de Administración del Riesgos Empresariales

Sistema de Administración del Riesgos Empresariales Sistema de Administración del Riesgos Empresariales Si tomas riesgos podrías fallar. Si no tomas riesgos, seguramente fallarás. El riesgo mayor de todos es no hacer nada Roberto Goizueta CEO Coca-Cola

Más detalles

I INTRODUCCIÓN. 1.1 Objetivos

I INTRODUCCIÓN. 1.1 Objetivos I INTRODUCCIÓN 1.1 Objetivos En el mundo de la informática, la auditoría no siempre es aplicada en todos las empresas, en algunos de los casos son aplicadas por ser impuestas por alguna entidad reguladora,

Más detalles

LISTA DE CHEQUEO NORMA NTC ISO 9001:2000 No. REQUISITOS EXISTE ESTADO OBSERVACIONES D: Documentado I: Implementado M: Mejorar SI NO D I M

LISTA DE CHEQUEO NORMA NTC ISO 9001:2000 No. REQUISITOS EXISTE ESTADO OBSERVACIONES D: Documentado I: Implementado M: Mejorar SI NO D I M No. REQUISITOS EXISTE ESTADO OBSERVACIONES 4. SISTEMA DE GESTION DE LA CALIDAD 4.1 Requisitos Generales La organización debe establecer, documentar, implementar y mantener un S.G.C y mejorar continuamente

Más detalles

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013 1 MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013 Qué es la Seguridad de la 2 Información? La información es un activo que, como otros activos importantes del negocio, tiene

Más detalles

SERVICIOS PARA LA CONTINUIDAD Y RECUPERACION DEL NEGOCIO. (BCRS: Business Continuity and Recovery Services)

SERVICIOS PARA LA CONTINUIDAD Y RECUPERACION DEL NEGOCIO. (BCRS: Business Continuity and Recovery Services) SERVICIOS PARA LA CONTINUIDAD Y RECUPERACION DEL NEGOCIO (BCRS: Business Continuity and Recovery Services) ÍNDICE 1. Introducción 2. La importancia de la continuidad de un negocio y las TI 3. Proceso y

Más detalles

determinar la competencia necesaria de las personas que realizan, bajo su control, un trabajo que afecta a su desempeño ambiental;

determinar la competencia necesaria de las personas que realizan, bajo su control, un trabajo que afecta a su desempeño ambiental; Soporte 6Claves para la ISO 14001-2015 BLOQUE 7: Soporte La planificación, como elemento fundamental del Ciclo PDCA (plan-do-check-act) de mejora continua en el que se basa el estándar ISO 14001, resulta

Más detalles

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD COMISION DE REGLAMENTOS TECNICOS - CRT COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD SUB COMITÉ SECTOR EDUCACION NORMAS APROBADAS NTP 833.920-2003 Guía de aplicación de la Norma

Más detalles

Operación 8 Claves para la ISO 9001-2015

Operación 8 Claves para la ISO 9001-2015 Operación 8Claves para la ISO 9001-2015 BLOQUE 8: Operación A grandes rasgos, se puede decir que este bloque se corresponde con el capítulo 7 de la antigua norma ISO 9001:2008 de Realización del Producto,

Más detalles

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006 Endesa Chile Políticas de Índice 1. PRINCIPIOS 2. LINEAMIENTOS GENERALES 2.1 Organización 2.2 Identificación de Peligros y Evaluación de Riesgos 2.3 Planificación Preventiva 2.4 Control de la acción preventiva

Más detalles

Certificación. Gestión Avanzada 9004

Certificación. Gestión Avanzada 9004 Certificación Gestión Avanzada 9004 Dirigir una organización con éxito requiere gestionarla de una manera sistemática y visible. Las organizaciones líderes, además, se diferencian por gestionar el cambio,

Más detalles

Códigos de buenas prácticas de seguridad. UNE-ISO/IEC 17799. Antonio Villalón Huerta Grupo S2

Códigos de buenas prácticas de seguridad. UNE-ISO/IEC 17799. Antonio Villalón Huerta Grupo S2 Códigos de buenas prácticas de seguridad. UNE-ISO/IEC 17799 Antonio Villalón Huerta Grupo S2 Contenidos Introducción. Problemática de seguridad. Qué es ISO 17799? Historia Estructura de la norma. Dominios

Más detalles

OHSAS 18001: La integración de la Seguridad y Salud en el Trabajo en las organizaciones

OHSAS 18001: La integración de la Seguridad y Salud en el Trabajo en las organizaciones OHSAS 18001: La integración de la Seguridad y Salud en el Trabajo en las organizaciones Agustín Sánchez-Toledo Gerente de Seguridad y Salud en el Trabajo de AENOR OHSAS 18001: La integración de la Seguridad

Más detalles

GUÍA METODOLÓGICA PARA LA REALIZACIÓN DE PROCEDIMIENTOS DOCUMENTADOS DE SISTEMAS DE GESTIÓN

GUÍA METODOLÓGICA PARA LA REALIZACIÓN DE PROCEDIMIENTOS DOCUMENTADOS DE SISTEMAS DE GESTIÓN GUÍA METODOLÓGICA PARA LA REALIZACIÓN DE PROCEDIMIENTOS DOCUMENTADOS DE SISTEMAS DE GESTIÓN 1. Objetivo 2. Introducción 3. Procedimiento de control de documentos 4. Procedimiento de control de registros

Más detalles

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010 Definición del Catalogo de Servicios V3 José Ricardo Arias Noviembre de 2010 ITIL vs COBIT Agenda Descripciones Generales ITIL vs COBIT Por dónde iniciar? Cuál es la importancia de la presentación? Las

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

TEMA 39 Código de buenas prácticas para la Gestión de la Seguridad de la Información. Norma UNE-ISO 17799.

TEMA 39 Código de buenas prácticas para la Gestión de la Seguridad de la Información. Norma UNE-ISO 17799. TEMA 39 Código de buenas prácticas para la Gestión de la Seguridad de la Información. Norma UNE-ISO 17799. Índice 1 Introducción... 1 2 La Norma UNED-ISO 27002... 2 2.1 Estructura de la norma...3 2.1.1

Más detalles

Sistema de Gestión Global en la Empresa Primera parte:

Sistema de Gestión Global en la Empresa Primera parte: Sistema de Gestión Global en la Empresa Primera parte: El siguiente documento es el primero de una serie de tres que tiene por objetivo mostrar como la implementación de un Sistema de Gestión Global dentro

Más detalles

Elementos requeridos para crearlos (ejemplo: el compilador)

Elementos requeridos para crearlos (ejemplo: el compilador) Generalidades A lo largo del ciclo de vida del proceso de software, los productos de software evolucionan. Desde la concepción del producto y la captura de requisitos inicial hasta la puesta en producción

Más detalles

CUESTIONARIO AUDITORIAS ISO 14001 2

CUESTIONARIO AUDITORIAS ISO 14001 2 CUESTIONARIO AUDITORIAS ISO 14001 Ignacio Gómez hederaconsultores.blogspot.com CUESTIONARIO AUDITORIAS ISO 14001 2 4. REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL 4.1 Requisitos generales Se encuentra definido

Más detalles

ISO 9000 Escuela de Ingeniería de Sistemas y Computación Desarrol o de Software II Agosto Diciembre 2007

ISO 9000 Escuela de Ingeniería de Sistemas y Computación Desarrol o de Software II Agosto Diciembre 2007 ISO 9000 ISO ISO: International Standards Organization. ISO 9000: Normas que enuncian exigencias en materia del manejo y de la garantía de la calidad en una organización. La Norma ISO 9000 NO especifica

Más detalles

ISO 22301 Continuidad del Negocio

ISO 22301 Continuidad del Negocio ISO 22301 Continuidad del Negocio Mantenga funcionando su negocio sin importar qué pueda ocurrir Septiembre 2012 Pablo Sotres Cruz Product Manager Information Technology pablo.sotres@es.bureauveritas.com

Más detalles

3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE

3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE 3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE Software Configuration Management (SCM) es una disciplina de la Ingeniería de Software que se preocupa de [Ber92] [Ber84] [Bou98] [Mik97]: Identificar y documentar

Más detalles

Solución Caso Nomina

Solución Caso Nomina Solución Caso Nomina Universidad de Caldas Auditoria de Sistemas Ing. Carlos H. Gómez Jeferson Arango López Daniel M. Hernandez Fernando Salazar S. Universidad de Caldas Ingeniería de Sistemas Manizales

Más detalles

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL 4.1 Situación actual La administración de seguridad de información se encuentra distribuida principalmente entre las áreas de sistemas

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

Gestión de Riesgos y sostenibilidad en el Grupo Aguas de Valencia.

Gestión de Riesgos y sostenibilidad en el Grupo Aguas de Valencia. Gestión de Riesgos y sostenibilidad en el Grupo Aguas de Valencia. Gestión de Riesgos Corporativa. Índice 1. Sistema de gestión de Riesgos 2. El Porqué. 3. El Con qué y el Cómo. 3.1. El modelo sectorial.

Más detalles

Bureau Veritas Certification Auditando ISO 50001

Bureau Veritas Certification Auditando ISO 50001 Bureau Veritas Certification Auditando ISO 50001 23 de Julio, 2014 - Copyright Bureau Veritas 1 Algunos Beneficios de la norma ISO 50001 Visión objetiva y exhaustiva sobre los usos y el consumo de energía

Más detalles

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V. Is not jus power, is reliability and trust Yei Systems S.A. de C.V. Nos es muy grato dirigirnos a Usted para ofrecerle nuestros servicios de Auditoría de sistemas, Desarrollo de software y Seguridad Informática

Más detalles

ENFOQUE ISO 9000:2000

ENFOQUE ISO 9000:2000 ENFOQUE ISO 9000:2000 1 PRESENTACION En 1980 la IOS (INTERNATIONAL ORGANIZATION FOR STANDARDIZATION) organismo de origen europeo, enfoco sus esfuerzos hacia el establecimiento de lineamientos en términos

Más detalles

Hoja Informativa ISO 9001 Comprendiendo los cambios

Hoja Informativa ISO 9001 Comprendiendo los cambios Revisiones ISO Hoja Informativa ISO 9001 Comprendiendo los cambios Cambios que se aproximan ISO 9001 de un vistazo Cómo funciona ISO 9001? ISO 9001 puede ser aplicado a todo tipo de organizaciones de cualquier

Más detalles

Ejemplo Manual de la Calidad

Ejemplo Manual de la Calidad Ejemplo Manual de la Calidad www.casproyectos.com ELABORADO POR: REPRESENTANTE DE LA DIRECCION APROBADO POR: GERENTE GENERAL 1. INTRODUCCIÓN Nuestra organización, nació en el año XXXXXXXXX, dedicada a

Más detalles

CALIDAD DEL SOFTWARE TESTS DE EXAMEN ACTUALIZADO SEP. 2010 TEMA 3 NORMALIZACIÓN Y CERTIFICACIÓN: NORMA ISO 9001:2000

CALIDAD DEL SOFTWARE TESTS DE EXAMEN ACTUALIZADO SEP. 2010 TEMA 3 NORMALIZACIÓN Y CERTIFICACIÓN: NORMA ISO 9001:2000 TEMA 3 NORMALIZACIÓN Y CERTIFICACIÓN: NORMA ISO 9001:2000 1. NORMALIZACIÓN Y CERTIFICACIÓN 01 [Feb. 2005] Qué organización internacional propone gran cantidad de normativas en numerosos campos tecnológicos?

Más detalles

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A. de Riesgos Compañía Sud Americana de Vapores S.A. Elaborado Por Revisado Por Aprobado por Nombre Cargo Fecha Claudio Salgado Comité de Directores Contralor Comité de Directores Diciembre 2015 21 de diciembre

Más detalles

ICTE NORMAS DE CALIDAD DE AGENCIAS DE VIAJES REGLAS GENERALES DEL SISTEMA DE CALIDAD. Ref-RG Página 1 de 9

ICTE NORMAS DE CALIDAD DE AGENCIAS DE VIAJES REGLAS GENERALES DEL SISTEMA DE CALIDAD. Ref-RG Página 1 de 9 Página 1 de 9 1 Página 2 de 9 SUMARIO 1. OBJETO 2. ALCANCE 3. DEFINICIONES 4. GENERALIDADES 5. NORMAS DE CALIDAD DE SERVICIO 6. ESTRUCTURA TIPO DE LAS NORMAS 7. MECANISMOS DE EVALUACIÓN 8. PONDERACIÓN

Más detalles

LICENCIA PLATAFORMA ERM

LICENCIA PLATAFORMA ERM LICENCIA PLATAFORMA ERM 1. Introducción A una década de haber arrancado un nuevo milenio las organizaciones experimentan una serie de retos debido a la manera de hacer negocios, la sociedad, el mercado

Más detalles

Estatuto de Auditoría Interna

Estatuto de Auditoría Interna Febrero de 2008 Introducción Mediante el presente Estatuto, se pone en conocimiento de toda la Organización la decisión del Consejo de Administración de Grupo Prosegur de implantar a nivel corporativo

Más detalles

REPORTE DE CUMPLIMIENTO ISO 17799

REPORTE DE CUMPLIMIENTO ISO 17799 Diseño de Reporte de Auditoría A continuación se presenta una plantilla del informe de auditoría de conformidad con la norma ISO 17799 que genera el sistema. REPORTE DE CUMPLIMIENTO ISO 17799 UNIDAD AUDITADA

Más detalles

LINEAMIENTOS PARA AUDITORÍAS INTERNAS Y LAS AUDITORÍAS INTERNAS DE CALIDAD

LINEAMIENTOS PARA AUDITORÍAS INTERNAS Y LAS AUDITORÍAS INTERNAS DE CALIDAD Departamento Nacional de Planeación Bogotá, 2015 PAGINA: 2 de 15 TABLA DE CONTENIDO 1 INTRODUCCIÓN... 3 2 OBJETIVO... 3 3 ALCANCE... 3 4 REFERENCIAS NORMATIVAS... 3 5 DEFINICIONES... 4 6 DOCUMENTOS ASOCIADOS...

Más detalles

CONSULTORES EN GESTIÓN DE LA CALIDAD. INSTRUCCIONES PARA SU EMPLEO.

CONSULTORES EN GESTIÓN DE LA CALIDAD. INSTRUCCIONES PARA SU EMPLEO. CONSULTORES EN GESTIÓN DE LA CALIDAD. INSTRUCCIONES PARA SU EMPLEO. Por Giancarlo Colferai. La decisión de implementar un SGC puede ser el primer contacto real de la organización con el Mundo de la ISO

Más detalles

Unidad 6: Protección Sistemas de Información

Unidad 6: Protección Sistemas de Información Sistemas de Información para la Gestión Unidad 6: Protección Sistemas de Información U.N.Sa. Facultad de Cs.Económicas SIG 2015 UNIDAD 6: PROTECCIÓN DE LOS SISTEMAS DE INFORMACIÓN 1. Seguridad, Privacidad

Más detalles

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9 PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9 1. OBJETO Definir la metodología para la realización de las auditorías internas del sistema de gestión de calidad con el fin de determinar la conformidad con

Más detalles

Gestión de Riesgos en Proyectos

Gestión de Riesgos en Proyectos GRUPO VISIÓN PROSPECTIVA MÉXICO 2030 Gestión de Riesgos en Proyectos Mauricio Jessurun Solomou mjess@unisolmexico.com Luis Miguel Arroyo lmarroyoi@emsi.com.mx Julio, 2015 Gestión de Riesgos en Proyectos

Más detalles

Qué pasa si el entorno de seguridad falla?

Qué pasa si el entorno de seguridad falla? Sistemas de Información para la Gestión Unidad 6: Protección Sistemas de Información UNIDAD 6: PROTECCIÓN DE LOS SISTEMAS DE INFORMACIÓN 1. Seguridad, Privacidad e Integralidad: Objetivos de la seguridad

Más detalles

GLOSARIO DE TÉRMINOS

GLOSARIO DE TÉRMINOS GLOSARIO DE TÉRMINOS A Alcance de la auditoría. El marco o límite de la auditoría y las materias, temas, segmentos o actividades que son objeto de la misma. Auditores externos. Profesionales facultados

Más detalles

AI 2 ADQUISICIÓN Y MANTENIMIENTO DE SOFTWARE DE APLICACIÓN AFINES OBJETIVOS OBJETIVOS DE CONTROL

AI 2 ADQUISICIÓN Y MANTENIMIENTO DE SOFTWARE DE APLICACIÓN AFINES OBJETIVOS OBJETIVOS DE CONTROL AI 2 ADQUISICIÓN Y MANTENIMIENTO DE SOFTWARE DE APLICACIÓN OBJETIVOS 1 Métodos de Diseño 2 Cambios Significativos a Sistemas Actuales 3 Aprobación del Diseño 4 Definición y Documentación de Requerimientos

Más detalles

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un INSTRODUCCION Toda organización puede mejorar su manera de trabajar, lo cual significa un incremento de sus clientes y gestionar el riesgo de la mejor manera posible, reduciendo costes y mejorando la calidad

Más detalles

Política General de Control y Gestión de Riesgos

Política General de Control y Gestión de Riesgos Empresas Inarco Política General de Control y Gestión de Riesgos Auditoría Interna 2014 POLITICA GENERAL DE CONTROL Y GESTION DE RIESGOS EMPRESAS INARCO La Política General de Control y Gestión de Riesgos,

Más detalles

Ing. Nicolás Serrano nserrano@bcu.gub.uy

Ing. Nicolás Serrano nserrano@bcu.gub.uy Ing. Nicolás Serrano nserrano@bcu.gub.uy Detalles del trabajo Problema Objetivos Antecedentes en la FIng Temas tratados Estado del arte Caso de estudio Conclusiones Tesis de Grado Junio a Diciembre del

Más detalles