GUÍA DE PROCESOS PARA IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI)

Tamaño: px
Comenzar la demostración a partir de la página:

Download "GUÍA DE PROCESOS PARA IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI)"

Transcripción

1 GUÍA DE PROCESOS PARA IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI)

2 LA NORMA ISO 27001: 2005 ESTABLECE QUE LA IMPLANTACIÓN DE PROCESOS PARA LA GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN SE ESTRUCTURE EN LAS CUATRO ETAPAS IDENTIFICADAS CON LAS SIGLAS PDCA. EL CICLO PDCA REPRESENTA UNA FORMA DE ORGANIZAR LOS CAMBIOS O LAS ACCIONES DE MEJORA EN LAS ORGANIZACIONES. NOS RECUERDA QUE ADEMÁS DE PLANIFICAR E IMPLEMENTAR LOS CAMBIOS, HAY QUE COMPROBAR EL ÉXITO DE LAS ACCIONES Y SI HAY ALGO QUE CORREGIR O PREVENIR, SE DEBE ACTUAR PARA SUBSANARLO.

3 LAS CLAVES PARA ALCANZAR PROCESOS PLAN EL ÉXITO EN UNA IMPLEMENTACIÓN DEL SGSI ES TENER SIEMPRE EN CUENTA LAS TRES ÁREAS BÁSICAS PARA EL CAMBIO CULTURAL ORGANIZACIONAL: Y DO SGSI ACT LOS PROCESOS, LAS HERRAMIENTAS QUE LOS SOPORTAN Y LAS PERSONAS. CHECK HERRAMIENTAS PERSONAS

4 LA DEFINICIÓN DE NUEVAS FORMAS DE HACER MÁS EFICIENTES, ESTRUCTURANDO LOS TRABAJOS PRIMERO EN PROCESOS, ESTOS EN SUBPROCESOS, ACTIVIDADES Y EN PROCEDIMIENTOS DETALLADOS, FORMARÁ PARTE DEL CONOCIMIENTO Y CULTURA DE LA EMPRESA Y SE INCORPORARÁ CON RIGOR AL SGSI. LA PLANIFICACIÓN DE LA DEFINICIÓN DE LOS PROCESOS SE REALIZA EN LA FASE PLAN Y SU PROPIA DEFINICIÓN SE REALIZA EN LA FASE DO.

5 LAS HERRAMIENTAS DE GESTIÓN TI SON ESENCIALES PARA PROPORCIONAR LA AGILIDAD NECESARIA EN LA ORGANIZACIÓN PARA GARANTIZAR QUE SE SIGUEN LAS FORMAS DE HACER DEFINIDAS Y PARA ALMACENAR Y RETENER EL CONOCIMIENTO. ADEMÁS, PERMITEN EL SEGUIMIENTO DE LOS PROCESOS, SU MEDICIÓN Y MEJORA. LA SELECCIÓN DE HERRAMIENTAS VENDRÁ MARCADA POR LOS REQUISITOS QUE IMPONGAN LOS PROCESOS YA DEFINIDOS. CON FRECUENCIA CONSTITUYE UN PROYECTO EN SÍ MISMO. HAY UN PRIMER GRUPO DE HERRAMIENTAS QUE POSIBILITAN LA ACTIVIDAD DE IMPLANTACIÓN DE LAS NORMAS, POR LO QUE DEBEN SER LAS PRIMERAS QUE SE SELECCIONEN E IMPLEMENTEN: EL SOPORTE DOCUMENTAL DEL SISTEMA DE GESTIÓN. LA HERRAMIENTA DE DISEÑO DE PROCESOS. HERRAMIENTA DE GESTIÓN DE PROYECTOS Y BITÁCORA.

6 NO HAY QUE OLVIDAR QUE UNA EXCELENTE DEFINICIÓN DE PROCESOS NO ES SUFICIENTE. NI SIQUIERA LAS MEJORES HERRAMIENTAS DE SOPORTE, PUES GRAN PARTE DEL TRABAJO REQUIERE DE LA INTERVENCIÓN DE LAS PERSONAS QUE FORMAN PARTE DEL EQUIPO DE TI. LO ANTERIOR RATIFICA QUE EL OLVIDADO FACTOR HUMANO RESULTA SER CLAVE EN EL ÉXITO DE LA IMPLANTACIÓN Y POR ENDE, CLAVE PARA LA SUPERVIVENCIA DE LA EMPRESA.

7 LA IMPLEMENTACIÓN DE LA NORMA REQUIERE DE COMENZAR POR UNA EVALUACIÓN DE LA SITUACIÓN ACTUAL DE PARTIDA QUE DEBE CONTENER: DESCRIPCIÓN DE LA PROBLEMÁTICA PRINCIPAL ACTUAL DE LA ORGANIZACIÓN. MISIÓN, SERVICIOS, INFRAESTRUCTURA, PERSONAL, VOLÚMENES DE ACTIVIDAD, HERRAMIENTAS DE GESTIÓN, ETC. ANÁLISIS DE MADUREZ INICIAL DE LA ACTIVIDAD DE LA ORGANIZACIÓN. MATRIZ FODA. ANÁLISIS DE RATIOS O INDICADORES GENERALES DE LA ORGANIZACIÓN Y SU COMPARACIÓN CON EL MERCADO. CONCLUSIONES Y ACCIONES A EMPRENDER, ESTABLECIENDO FASES PARA ELLAS.

8 PERSONAS PRELIMINAR HERRAMIENTAS PROCESOS DEFINICIÓN DE LOS PRIMEROS ESTÁNDARES. DEFINICIÓN DE LOS PRIMEROS PROCESOS. DEFINICIÓN DE LOS PROCEDIMIENTOS. DEFINICIÓN DELOS ROLES. DEFINICIÓN DE INDICADORES. FORMACIÓN A LÍDERES. CREACIÓN DE EQUIPO DE IMPLEMENTACIÓN. EVALUACIÓN O ASSESSENT OBJETIVOS. PLAN DE IMPLEMENTACIÓN. PRESENTACIONES INTERNAS. COMUNICACIÓN INICIAL. REQUISITOS DE HERRAMIENTAS. SELECCIÓN Y COMPRA DE SW Y HW. PARAMETRIZACIÓN DE HERRAMIENTAS. IMPLANTACIÓN DE HERRAMIENTAS. CARGA DE DATOS. FORMACIÓN DE PROFESIONALES. PLAN DE COMUNICACIÓN. CAMBIO ORGANIZATIVO. ENTRENAMIENTO DEL PERSONAL. DESPLIEGUE DE HERRAMIENTAS. CAMBIO DE FORMAS DE TRABAJO.

9 OBJETIVO: PLANIFICAR LA IMPLEMENTACIÓN DEBE DEFINIR LO SIGUIENTE: DEL SGSI. COMO MÍNIMO EL PLAN EL ALCANCE. LOS OBJETIVOS Y REQUISITOS. LOS PROCESOS QUE SE VAN A EJECUTAR. LOS ROLES Y RESPONSABILIDADES. LAS FASES ENTRE LOS PROCESOS. EL ENFOQUE, EVALUACIÓN, LA GESTIÓN DE ACTIVIDADES Y DE LOS RIESGOS PARA LA CONSECUCIÓN DE OBJETIVOS DEFINIDOS. LOS RECURSOS, EL EQUIPAMIENTO Y LOS PRESUPUESTOS NECESARIOS PARA ALCANZAR LOS OBJETIVOS DEFINIDOS. HERRAMIENTAS ADECUADAS PARA DAR SOPORTE A PROCESOS. COMO SE VA A GESTIONAR, AUDITAR Y MEJORAR EL SGSI. DEBEN ESTAR CLARAMENTE DEFINIDAS TANTO LA ORIENTACIÓN DE LA GESTIÓN COMO LAS RESPONSABILIDADES DOCUMENTADAS PARA REVISAR, AUTORIZAR, COMUNICAR E IMPLEMENTAR Y MANTENER LOS PLANES.

10 BÚSQUEDA DE ÉXITOS RÁPIDOS QUICK WINS EN LA PLANIFICACIÓN DE LA IMPLEMENTACIÓN HAY QUE TENER EN CUENTA LA BÚSQUEDA DE ÉXITOS RÁPIDOS, CONOCIDOS COMO LOS QUICK-WINS. DADO QUE EL PROCESO DE TRANSFORMACIÓN ES PROLONGADO, RESULTA ESENCIAL ACOMPAÑAR TODO EL CAMINO CON ÉXITOS RÁPIDOS QUE INFUNDAN MORAL Y CONFIANZA AL PROYECTO, TANTO A LA DIRECCIÓN, COMO AL RESTO DEL PERSONAL. UN ÉXITO RÁPIDO ES UNA ACTUACIÓN SENCILLA DE IMPLEMENTAR QUE APORTA RESULTADOS TANGIBLES DE FORMA INMEDIATA. EJ.: CREACIÓN DE UN COMITÉ DE CAMBIOS QUE DE FORMA INMEDIATA PONGA ORDEN EN LAS IMPLANTACIONES. MEJORAR LA ATENCIÓN DE INCIDENCIAS, CENTRÁNDOSE EN UN SISTEMA CRÍTICO. DOCUMENTAR LA CONFIGURACIÓN DE LOS SISTEMAS CRÍTICOS. RESOLVER ALGUNOS DE LOS PROBLEMAS QUE GENERAN MUCHOS INCIDENTES Y CONSOLIDAR LA INFORMACIÓN DE INCIDENTES EN UNA ÚNICA BASE DE DATOS. REALIZACIÓN DE UN INFORME SOBRE EL ESTADO DE TI QUE PERMITA INVOLUCRAR A LA DIRECCIÓN DEL PROYECTO.

11 OBJETIVO: IMPLEMENTACIÓN DEL SGSI. INCLUYE: ASIGNACIÓN DE PRESUPUESTOS Y FONDOS. ASIGNACIÓN DE ROLES Y RESPONSABILIDADES. DOCUMENTACIÓN Y MANTENIMIENTO DE POLÍTICAS, PROCEDIMIENTOS Y DEFINICIONES PARA CADA PROCESO O CONJUNTO DE PROCESOS. IDENTIFICACIÓN Y GESTIÓN DE RIESGOS GESTIÓN DE EQUIPOS DE TRABAJO, EJ: CONTRATACIÓN Y DESARROLLO DEL PERSONAL ADECUADO Y LA GESTIÓN DE CONTINUIDAD DEL PERSONAL. GESTIÓN DE EQUIPAMIENTO Y EL PRESUPUESTO. INFORMAR DEL PROGRESO EN COMPARACIÓN CON LOS PLANES. COORDINACIÓN DE LOS PROCESO DE INFORMACIÓN. GESTIÓN DE SEGURIDAD DE LA

12 LO RECOMENDABLE ES CONTAR CON APOYO EXTERNO, EN FORMA DE CONSULTORÍA, PARA LOS TRES ASPECTOS: DEFINICIÓN DE PROCESOS Y PROCEDIMIENTOS, IMPLANTACIÓN DE HERRAMIENTAS Y FORMACIÓN DE CAMBIO CULTURAL. SE REQUIERE UNA FUERTE IMPLICACIÓN DE LA ALTA DIRECCIÓN Y LA NECESIDAD DE UN RESPONSABLE DE ALTO NIVEL EN LA ORGANIZACIÓN EL CUAL DEBE CONTAR CON PERSONAL DE APOYO EN SU LABOR. PARA LA ETAPA DE PLANIFICACIÓN E IMPLANTACIÓN DE ESTA NORMA SE DEBE CONSTITUIR UN EQUIPO DE TRABAJO ESPECÍFICO O GRUPO DE IMPLANTACIÓN QUE ESTARÁ ACTIVO DESDE LAS PRIMERAS FASES DE DEFINICIÓN HASTA CONCLUIR LA IMPLANTACIÓN FINAL. ES COMPLICADO ABORDAR LA TRANSFORMACIÓN INTERNA CONTANDO ÚNICAMENTE CON EL PERSONAL DE LA EMPRESA, PUES CON FRECUENCIA SE CARECE DE LOS CONOCIMIENTOS, LOS PERFILES O LA EXPERIENCIA ADECUADOS.

13 OBJETIVO: DETERMINAR EL GRADO DE EFECTIVIDAD DE LA IMPLEMENTACIÓN DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN. PARA ELLO SE DEBE MONITORIZAR, MEDIR Y REVISAR EL GRADO DE CONSECUCIÓN DE LOS OBJETIVOS ALCANZADOS. SE DEBE REVISAR SI LOS REQUISITOS DE GESTIÓN : SON CONFORMES CON EL PLAN DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN Y LOS REQUISITOS DE LA NORMA. SE IMPLEMENTAN Y MANTIENEN DE MANERA EFICAZ.

14 SE DEBE PLANIFICAR UN PROGRAMA DE AUDITORÍAS, TENIENDO EN CUENTA EL ESTADO Y LA IMPORTANCIA DE LOS PROCESOS Y LAS ÁREAS A AUDITAR ASÍ COMO, LOS RESULTADOS DE LAS AUDITORIAS ANTERIORES. SE DEBEN DEFINIR EN UN PROCEDIMIENTO LOS CRITERIOS, EL ALCANCE, LA FRECUENCIA Y LOS MÉTODOS DE AUDITORÍA. EL OBJETIVO DE LAS REVISIONES Y AUDITORÍAS DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN SE DEBE REGISTRAR JUNTO CON LAS CONCLUSIONES DE DICHAS AUDITORÍAS, SUS REVISIONES Y LAS ACCIONES CORRECTIVAS QUE SE HAYAN IDENTIFICADO. SE DEBE COMUNICAR A LAS PARTES CORRESPONDIENTES DE LA EXISTENCIA DE CUALQUIER ÁREA SIGNIFICATIVA CON ALGUNA NO CONFORMIDAD U OTRA DISCREPANCIA.

15 OBJETIVO: MEJORAR LA EFICACIA Y LA EFICIENCIA DEL SGSI. DEBE HABER UNA POLÍTICA PUBLICADA SOBRE LA MEJORA DEL SGSI. SE DEBE CORREGIR CUALQUIER NO CONFORMIDAD CON LA NORMA O CON LOS PLANES DE GESTIÓN. SE DEBEN DEFINIR CLARAMENTE LOS ROLES Y LAS RESPONSABILIDAD PARA LAS ACTIVIDADES DE MEJORA DEL SISTEMA. SE DEBEN EVALUAR, REGISTRAR, PRIORIZAR Y AUTORIZAR TODAS LAS PROPUESTAS DE MEJORAS DEL SISTEMA. SE DEBE UTILIZAR UN PLAN PARA CONTROLAR LA ACTIVIDAD. ESTABLECER OBJETIVOS DE MEJORA EN CUANTO A LA CALIDAD, LOS COSTOS Y LA UTILIZACIÓN DE RECURSOS. TENER EN CUENTA LAS APORTACIONES IMPORTANTES, REFERENTES A LAS MEJORAS QUE SE REALICEN. MEDIR, INFORMAR Y COMUNICAR LAS MEJORAS EN EL SGSI REVISAR LAS POLÍTICAS, PLANES Y PROCEDIMIENTOS DE LA SI SIEMPRE QUE SEA NECESARIO ASEGURAR QUE TODAS LAS ACCIONES APROBADAS SE LLEVAN A CABO Y QUE SE ALCANZAN LOS OBJETIVOS DESEADOS.

16 LAS ACCIONES DE MEJORAS PUEDEN ABARCAR TODO TIPO DE ACTIVIDAD NECESARIA; MEJORAS TECNOLÓGICAS, INCORPORACIÓN DE HERRAMIENTAS, FORMACIÓN DE INVOLUCRADOS, COMUNICACIÓN, MEJORA DE DOCUMENTACIÓN, ETC. LAS PROPUESTAS DE MEJORAS QUE PUEDEN EMANAR DE DIVERSAS FUENTES, SE AGRUPAN PARA ORGANIZAR EN UN PLAN CONSOLIDADO. ASÍ, LA MEJORA CONTINUA DE LA GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN SE REALIZA DE UNA FORMA COORDINADA POR UN RESPONSABLE ÚNICO DE ESTA ACTIVIDAD.

17 LA IMPLANTACIÓN DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN SIGUIENDO EL CICLO PDCA Y LOS REQUISITOS ESPECIFICADOS Y RECOMENDADOS EN LA NORMA ISO 27001, APORTARÁN, ENTRE OTROS, LOS SIGUIENTES BENEFICIOS: PERMITIRÁ QUE TODAS LAS ACTIVIDADES DE TRANSFORMACIÓN DE LA ORGANIZACIÓN SE LLEVEN A CABO DE UNA FORMA CONTROLADA Y ORGANIZADA. LOS OBJETIVOS SE FIJAN EN FUNCIÓN A LA SITUACIÓN DE PARTIDA, OBTENIDA MEDIANTE EVALUACIÓN INICIAL. LOS PROYECTOS DE IMPLEMENTACIÓN TIENEN OBJETIVOS FIJADOS. SE MONITORIZAN Y MIDEN RESULTADOS DE LOS PROYECTOS. SE ESTABLECE UN PLAN DE MEJORA CONTINUA. SE APROVECHA LA EXPERIENCIA DE OTRAS ORGANIZACIONES QUE INICIARON ANTES EL CAMINO.

ISO Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García

ISO Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García ISO 20000 Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García Introducción Introducción, no llores = Introducción Requisitos del SGS objetivo + eficiencia y eficacia Reemplaza por completo a

Más detalles

ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J]

ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J] ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J] A continuación se presenta la ISO/IEC 27001:2005 [J] a manera de resumen con el objetivo de entender el alcance y contenido de la misma y comprender

Más detalles

AUDITORIA EN SISTEMAS NORMA DIANA NATALY CUERVO BAQUERO JULIAN DAVID HERNANDEZ RIVERA

AUDITORIA EN SISTEMAS NORMA DIANA NATALY CUERVO BAQUERO JULIAN DAVID HERNANDEZ RIVERA AUDITORIA EN SISTEMAS NORMA 27000 DIANA NATALY CUERVO BAQUERO JULIAN DAVID HERNANDEZ RIVERA CORPORACIÓN UNIFICADA NACIONAL DE EDUCACIÓN SUPERIOR GRUPO 30104 Bogotá, 07 de Octubre de 2013 NORMA 27000 Qué

Más detalles

Como Integrar la Gestión de la Energía a mi organización? Por: Lázaro Flores Díaz Marzo 2017

Como Integrar la Gestión de la Energía a mi organización? Por: Lázaro Flores Díaz Marzo 2017 Como Integrar la Gestión de la Energía a mi organización? Por: Lázaro Flores Díaz Marzo 2017 Objetivo Identificar los pasos para generar un borrador de un plan de trabajo para Establecer Documentar Implementar

Más detalles

Plan. ÁREAS Y ACCIONES DE MEJORA Introducción

Plan. ÁREAS Y ACCIONES DE MEJORA Introducción ÁREAS Y ACCIONES DE MEJORA Introducción El Modelo EFQM aporta una estructura de análisis, lógica y sistemática, que permite realizar una profunda revisión de la Gestión de la EINA. Tras la Autoevaluación

Más detalles

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo 2018-2022 Por medio de esta política el Instituto de Desarrollo Rural define su estrategia en materia de Tecnologías de la Información (en

Más detalles

1. Los flujogramas o diagramas de flujo son herramientas de: 2. Entre los beneficios del trabajo en grupo se encuentra:

1. Los flujogramas o diagramas de flujo son herramientas de: 2. Entre los beneficios del trabajo en grupo se encuentra: 1. Los flujogramas o diagramas de flujo son herramientas de: a. Selección. b. Medición. c. Análisis.* d. Detección de errores. 2. Entre los beneficios del trabajo en grupo se encuentra: a. La rapidez en

Más detalles

MATRIZ DE ROLES Y RESPONSABILIDADES

MATRIZ DE ROLES Y RESPONSABILIDADES Página: 1 de 5 MATRIZ DE ROLES Y RESPONSABILIDADES ROLES, RESPONSABILIDADES Y AUTORIDADES FRENTE AL SISTEMA INTEGRADO DE CALIDAD INSTITUCIONAL SGC ROL CARGO AUTORIDAD RESPONSABILIDADES Direccionar el cumplimiento

Más detalles

Módulo 5: Implantación de un SGSI

Módulo 5: Implantación de un SGSI Módulo 5: Implantación de un SGSI Aspectos generales: La primera consideración importante que tiene que hacerse a la hora de abordar la implantación de un SGSI es restringirse a un ámbito manejable y reducido.

Más detalles

PROCEDIMIENTO AUDITORIA INTERNA SISTEMA INTEGRADO

PROCEDIMIENTO AUDITORIA INTERNA SISTEMA INTEGRADO Aprobado: 29/05/2015 Página: 1 de 9 1. OBJETIVO Establecer el procedimiento para la planificación e implementación de auditorías internas, que permitan verificar si el grado de cumplimiento de los objetivos,

Más detalles

SISTEMA INTEGRADO DE GESTIÓN -SSYMA-

SISTEMA INTEGRADO DE GESTIÓN -SSYMA- Página 1 de 13 1. OBJETIVO Establecer los lineamientos generales para realizar el proceso de auditoría interna y externa del Sistema Integrado de Gestión conforme con las actividades planificadas, basado

Más detalles

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, CRISC, CDPP, Lead Auditor, QSA Fecha: 21 Diciembre 2011

Más detalles

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO - LEY 1474 DE 2011

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO - LEY 1474 DE 2011 INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO - LEY 1474 DE 2011 Jefe de Control Interno María Teresa Restrepo Zuluaga Período evaluado: Fecha de elaboración: Diciembre 1 de 2011 Al evaluar el proceso

Más detalles

SERVICIO NACIONAL DE APRENDIZAJE SENA SISTEMA INTEGRADO DE GESTIÓN PROCEDIMIENTO: AUDITORÍAS INTERNAS

SERVICIO NACIONAL DE APRENDIZAJE SENA SISTEMA INTEGRADO DE GESTIÓN PROCEDIMIENTO: AUDITORÍAS INTERNAS Centro de Gestión Administrativa PROCESO: GESTION DE EVALUACION Y CONTROL PROCEDIMIENTO: AUDITORÍAS INTERNAS Objetivo del Procedimiento: Planificar, implementar y ejecutar las auditorías internas al, para

Más detalles

Plan Director de Seguridad de la Información

Plan Director de Seguridad de la Información Plan Director de Seguridad de la Información Presentado por: José Consuegra del Pino Tutor: Arsenio Tortajada Gallego Máster Interuniversitario en Seguridad de las Tecnologías de la Información y la Comunicación

Más detalles

SISTEMA INTEGRADO DE GESTIÓN -SSYMA-

SISTEMA INTEGRADO DE GESTIÓN -SSYMA- Página 1 de 10 1. OBJETIVO Establecer los lineamientos generales para realizar el proceso de auditoría interna y externa del Sistema Integrado de Gestión SSYMA conforme con las actividades planificadas,

Más detalles

Gestión por Procesos en la Administración Pública

Gestión por Procesos en la Administración Pública Jornada Políticas públicas para la sociedad del bienestar Gestión por Procesos en la Administración Pública NECESIDADES Y EPECTATIVAS DE LOS CLIENTES ESTRATEGIA RECURSOS Y SISTEMAS PRESTACIÓN DEL SERVICIO

Más detalles

CARGO RESPONSABILIDADES AUTORIDAD. ITPN-CA-MC-001 Toda copia en PAPEL es un Documento No Controlado a excepción del original. Rev.

CARGO RESPONSABILIDADES AUTORIDAD. ITPN-CA-MC-001 Toda copia en PAPEL es un Documento No Controlado a excepción del original. Rev. Referencia a la Norma ISO 9001:2008 5.5.1 Página 1 de 5 DIRECTOR DEL INSTITUTO RD DEL INSTITUTO TECNOLÓGICO Ejercer el liderazgo efectivo y participativo en su ámbito de influencia y asegurar la implementación

Más detalles

MODELO DE UN SISTEMA DE GESTIÓN DE LA CALIDAD BASADO EN PROCESOS

MODELO DE UN SISTEMA DE GESTIÓN DE LA CALIDAD BASADO EN PROCESOS MODELO DE UN SISTEMA DE GESTIÓN DE LA CALIDAD BASADO EN PROCESOS MEJORA CONTINUA DEL SISTEMA DE CALIDAD NECESIDADES Y ESPECTATIVAS RESPONSABILIDAD DE LA DIRECCIÓN SATISFACCION GESTIÓN DE RECURSOS MEDICIÓN,

Más detalles

SISTEMAS DE GESTIÓN DE LA ENERGÍA. Aportes de la nueva Norma UNIT-ISO a la mejora del desempeño energético

SISTEMAS DE GESTIÓN DE LA ENERGÍA. Aportes de la nueva Norma UNIT-ISO a la mejora del desempeño energético SISTEMAS DE GESTIÓN DE LA ENERGÍA Aportes de la nueva Norma UNIT-ISO 50001 a la mejora del desempeño energético INTRODUCCIÓN El propósito de esta Norma es permitir que las organizaciones establezcan procesos

Más detalles

SGC - VAF. Procedimiento de Gestión del Cambio. Vicerrectoría Administrativa y Financiera UNIVERSIDAD DE SANTANDER SGC - VAF

SGC - VAF. Procedimiento de Gestión del Cambio. Vicerrectoría Administrativa y Financiera UNIVERSIDAD DE SANTANDER SGC - VAF SGC - VAF Procedimiento de Gestión del Cambio UNIVERSIDAD DE SANTANDER SGC - VAF Versión: 01 Página 2 de 15 1. PROPÓSITO Establecer la metodología para la identificación de factores internos y externos

Más detalles

Gestión de la seguridad de la información: UNE 71502, ISO Antonio Villalón Huerta

Gestión de la seguridad de la información: UNE 71502, ISO Antonio Villalón Huerta Gestión de la seguridad de la información: UNE 71502, ISO 17799 Antonio Villalón Huerta avillalon@s2grupo.com Junio, 2004 Índice Introducción La norma UNE-ISO/IEC 17799 La norma UNE 71502 Gestión de la

Más detalles

Unidad didáctica 7 2

Unidad didáctica 7 2 1 Unidad didáctica 7 2 La gestión de la calidad La intervención social requiere actuaciones que permitan asegurar: La eficacia y la eficiencia de sus actuaciones. La transparencia de la gestión. La satisfacción

Más detalles

ISO 50001:2011 SISTEMAS DE GESTIÓN DE LA ENERGÍA

ISO 50001:2011 SISTEMAS DE GESTIÓN DE LA ENERGÍA ISO 50001:2011 SISTEMAS DE GESTIÓN DE LA ENERGÍA 1. Modelo Energético 2. Marco de Referencia 3. Contexto energético 4. Antecedentes, Alcance, Objetivos y Aplicabilidad de ISO 50001 5. Sistemas de Gestión

Más detalles

Este documento contiene la Semana 8 1

Este documento contiene la Semana 8 1 Este documento contiene la Semana 8 1 INDICE GESTIÓN DE CALIDAD Implementación ISO 9000... 3 1. Implementación del SGC bajo norma ISO 9001:2008... 3 1.1. Requisitos direccionales o estratégicos... 3 1.2.

Más detalles

MANTENIMIENTO DEL SISTEMA DE GESTIÓN DE LA CALIDAD

MANTENIMIENTO DEL SISTEMA DE GESTIÓN DE LA CALIDAD ISO 9001:2000 MANTENIMIENTO DEL SISTEMA DE GESTIÓN DE LA CALIDAD UNIVERSIDAD DE LA RIOJA ISO 9001:2000 1-CONCEPTOS 2-IMPLANTACIÓN Y CERTIFICACIÓN 3- MANTENIMENTO SGC 4-REQUISITOS ISO 9001 5-MEJORA CONTINUA

Más detalles

EN LOS ULTIMOS 30 AÑOS SE HAN CONSUMIDO EL 30 % DE LOS RECURSOS NATURALES DEL PLANETA.

EN LOS ULTIMOS 30 AÑOS SE HAN CONSUMIDO EL 30 % DE LOS RECURSOS NATURALES DEL PLANETA. REFLEXION INICIAL EN LOS ULTIMOS 30 AÑOS SE HAN CONSUMIDO EL 30 % DE LOS RECURSOS NATURALES DEL PLANETA. LOS LIMITADOS RECURSOS DE LA TIERRA NO PUEDEN MANTENER ESTE RITMO! fuentes: www.redpycs.net/ documento

Más detalles

SISTEMA DE GESTION AMBIENTAL DE LA UNIVERSIDAD DE CÁDIZ BAJO LA NORMA UNE EN ISO 14001:2004.

SISTEMA DE GESTION AMBIENTAL DE LA UNIVERSIDAD DE CÁDIZ BAJO LA NORMA UNE EN ISO 14001:2004. SISTEMA DE GESTION AMBIENTAL DE LA UNIVERSIDAD DE CÁDIZ BAJO LA NORMA UNE EN ISO 14001:2004. Fase de Implantación Servicio de Prevención Universidad de Cádiz ISO 14000 Qué es? ES EL COMPENDIO DE UNA SERIE

Más detalles

POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS

POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS Elaboró y/o Revisó Diana Carolina García Giraldo Coordinadora de Riesgos Aprobó: Mónica Janneth López Zapata Directora de Auditoría Interna TABLA DE CONTENIDO

Más detalles

VII FORO DE PREVENCIÓN

VII FORO DE PREVENCIÓN VII FORO DE PREVENCIÓN De OHSAS 18001 a ISO 45001: Los Sistemas de Gestión de la Prevención como elemento de mejora Paulino Morán Fernández 2016-03-22 1 Cultura Preventiva https://www.youtube.com/watch?v=1htuy1ei4qu#t=12

Más detalles

ISO 50001:2011 SOLUCIONES EFICIENTES, RESPONSABLES Y SEGURAS

ISO 50001:2011 SOLUCIONES EFICIENTES, RESPONSABLES Y SEGURAS ISO 50001:2011 SOLUCIONES EFICIENTES, RESPONSABLES Y SEGURAS www.sustant.es www.sustantperu.com www.sustant-international.com ANTECEDENTES DE LA NORMA DE GESTIÓN BENEFICIOS POTENCIALES PARA LA ORGANIZACIÓN

Más detalles

Criterios 1, 2 y 3 del CAF

Criterios 1, 2 y 3 del CAF Criterios 1, 2 y 3 del CAF Criterio 1: Liderazgo El criterio 1 se centra en el comportamiento de las personas que están a cargo de la organización: el liderazgo. Como buenos líderes, tiene que generar

Más detalles

SISTEMA DE GESTIÓN DE INSTALACIONES Y EFICIENCIA ENERGÉTICA (SGIEE) Compromisos y Responsabilidades del SGIEE

SISTEMA DE GESTIÓN DE INSTALACIONES Y EFICIENCIA ENERGÉTICA (SGIEE) Compromisos y Responsabilidades del SGIEE SISTEMA DE GESTIÓN DE INSTALACIONES Y EFICIENCIA ENERGÉTICA (SGIEE) Compromisos y Responsabilidades del SGIEE Dirección General de Infraestructuras, Campus y Sostenibilidad Título Entregable Nombre del

Más detalles

Unidad de Calidad y Tecnologías de Información

Unidad de Calidad y Tecnologías de Información Definición de ISO. "IOS" en inglés, "OIN" en francés. Palabra derivada del griego iso que significa "igual". Organización Internacional para la Estandarización, fundada en Londres en el año de 1946, tiene

Más detalles

Lista de la Verificación de la Gestión Ambiental 1

Lista de la Verificación de la Gestión Ambiental 1 Lista de la Verificación de la Gestión Ambiental 1 Sección Punto de Control Cumplimiento 4. Requisitos del Sistema de Gestión Ambiental 4.1 Requisitos generales La organización, ha establecido, puesto

Más detalles

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, Lead Auditor, QSA Fecha: 14 Marzo 2011 ÍNDICE S21Sec, Servicios

Más detalles

Anexo O. Cálculo de la Inversión del Proyecto

Anexo O. Cálculo de la Inversión del Proyecto . Participantes del Proyecto Anexo O. Cálculo de la Inversión del Proyecto Participante Descripción Cargo Representante Patrocinador del Comité de Seguridad Responsable Del Consultor Experto en seguridad

Más detalles

Sesión plenaria. La gestion de los procesos

Sesión plenaria. La gestion de los procesos Sesión plenaria La gestion de los s 1 Sesión plenaria Procesos : Principios Enlaces entre estrategia y s 2 Principios Por qué es tan importante diseñar y gestionar s? Los diagramas de flujo definen en

Más detalles

Secretaria DE Coordinación General de Gobierno

Secretaria DE Coordinación General de Gobierno Secretaria DE Coordinación General de Gobierno Modelo de Gestión Institucional Junio 2015 Objetivo del Taller Dotar a los participantes de los instrumentos necesarios para desarrollar una Planificación

Más detalles

CENTRO NACIONAL DE REGISTROS. SISTEMA DE GESTIÓN DE la CALIDAD. Procedimiento de Acciones Correctivas, Preventivas y de Me a. Título. 2.0 Alcance...

CENTRO NACIONAL DE REGISTROS. SISTEMA DE GESTIÓN DE la CALIDAD. Procedimiento de Acciones Correctivas, Preventivas y de Me a. Título. 2.0 Alcance... Cenro NOOONI de Reg-stros (CNR) CENTRO NACIONAL DE REGISTROS SISTEMA DE GESTIÓN DE la CALIDAD Procedimiento de Acciones Correctivas, Preventivas y de Me a Código: PR04 Elaboró: Alex Rauda Gerencia de Planificación

Más detalles

UNE-EN ISO 50001:2011

UNE-EN ISO 50001:2011 UNE-EN ISO 50001:2011 SISTEMAS DE GESTIÓN DE LA ENERGÍA 1 CONTENIDO SISTEMAS DE GESTIÓN ENERGÉTICA ISO 50001... 3 CARACTERÍSTICAS DE LA NORMA ISO 50001... 3 LA IMPLANTACIÓN DE LA ISO 50001 UNA INVERSIÓN...

Más detalles

ASEGURAMIENTO DE LA CALIDAD Y NORMAS ISO

ASEGURAMIENTO DE LA CALIDAD Y NORMAS ISO ASEGURAMIENTO DE LA CALIDAD Y NORMAS ISO Materia de Especialización CEBI_E14: ASEGURAMIENTO DE LA CALIDAD Docente a cargo: Matías Barrionuevo Breve historia de la calidad en la industria: Necesidad de

Más detalles

Caja de herramientas para la mejora de procesos. Jornada Q-epea Semana Europea de la Gestión Avanzada 17 de noviembre de 2017

Caja de herramientas para la mejora de procesos. Jornada Q-epea Semana Europea de la Gestión Avanzada 17 de noviembre de 2017 Caja de herramientas para la mejora de procesos Jornada Q-epea Semana Europea de la Gestión Avanzada 17 de noviembre de 2017 Me presento, soy Asier Ares Informático de carrera, simplificador de vocación

Más detalles

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 Este documento es una guía para darle una indicación de su preparación para la auditoría según la norma ISO 14001: 2015. Puede ser útil usar

Más detalles

CONSIDERANDO. Que las citadas leyes han sido objeto de reglamentación por parte del Gobierno Nacional, mediante las siguientes disposiciones:

CONSIDERANDO. Que las citadas leyes han sido objeto de reglamentación por parte del Gobierno Nacional, mediante las siguientes disposiciones: Código: NC-GJ-P01-I02-F02 Versión: 04 Página 1 de 8 Resolución Nº 1685 18 ABRIL 2008 Por medio de la cual se adopta el Sistema Integrado de Gestión Académico Administrativo - SIGMA con su estructura organizativa

Más detalles

El cumplimiento de estas políticas es obligatorio por parte de todo el personal del Unidad de Gestión Informática del SENARA.

El cumplimiento de estas políticas es obligatorio por parte de todo el personal del Unidad de Gestión Informática del SENARA. Normas técnicas para la gestión y el control de las Tecnologías de Información y telecomunicaciones (TIC) del Servicio Nacional de Aguas Subterráneas, Riego y Avenamiento (SENARA) 1. PROPÓSITO Establecer

Más detalles

CARGO RESPONSABILIDADES AUTORIDAD. Toda copia en PAPEL es un Documento No Controlado

CARGO RESPONSABILIDADES AUTORIDAD. Toda copia en PAPEL es un Documento No Controlado Referencia a las Normas ISO 9001:2008 y 14001:2004 Página 1 de 5 DIRECTOR(A) DEL INSTITUTO Ejercer el liderazgo efectivo y participativo en su ámbito de influencia y asegurar la implementación del SGC

Más detalles

JM Reglamento de Gobierno Corporativo Capitulo 7. Auditoría Interna JM , JM , COBIT 4.1, COBIT 5 By Juan Antonio Vásquez

JM Reglamento de Gobierno Corporativo Capitulo 7. Auditoría Interna JM , JM , COBIT 4.1, COBIT 5 By Juan Antonio Vásquez JM-62-2016 Reglamento de Gobierno Corporativo JM-62-2016, JM-102-2011, COBIT 4.1, COBIT 5 By Juan Antonio Vásquez CAPÍTULO I: DISPOSICIONES GENERALES Artículo 2: Definiciones Sistema de control interno:

Más detalles

M01 Metodología S Gestión de Proyectos. Desarrollo de Software Servidor Terminológico (SEMANTIKOS) SERVICIO DE SALUD METROPOLITANO OCCIDENTE

M01 Metodología S Gestión de Proyectos. Desarrollo de Software Servidor Terminológico (SEMANTIKOS) SERVICIO DE SALUD METROPOLITANO OCCIDENTE M01 Metodología S Gestión de Proyectos Desarrollo de Software Servidor Terminológico (SEMANTIKOS) SERVICIO DE SALUD METROPOLITANO OCCIDENTE Tabla de Contenido... 1 1. PMO INTESIS... 3 2. ESTRUCTURA DE

Más detalles

MODELO DE EXCELENCIA

MODELO DE EXCELENCIA MODELO DE EXCELENCIA Es un instrumento de autoevaluación y gestión que permite conocer la situación actual, para implementar el mejoramiento continuo que la organización requiere AUTOEVALUACIÓN GESTIÓN

Más detalles

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN. 21 de diciembre de 2015 POL-01-03

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN. 21 de diciembre de 2015 POL-01-03 DE SEGURIDAD DE LA INFORMACIÓN 21 de diciembre de 2015 POL-01-03 INDICE 1. Antecedentes... 2 2. Objeto... 2 3. Contexto del Desarrollo del SGSI en ZERTIFIKA... 2 4. Partes Interesadas, sus necesidades

Más detalles

ELEMENTOS DE UN SISTEMA BASADO EN LA ADMINISTRACIÓN DE LA CALIDAD

ELEMENTOS DE UN SISTEMA BASADO EN LA ADMINISTRACIÓN DE LA CALIDAD ELEMENTOS DE UN SISTEMA BASADO EN LA ADMINISTRACIÓN DE LA CALIDAD Por Jorge Everardo Aguilar -Morales 2017 ELEMENTOS DE UN SISTEMA DE ADMINISTRACIÓN BASADO EN LA CALIDAD La definición del concepto de calidad

Más detalles

estudio GERENCIA DE RIESGOS Y SEGUROS Nº

estudio GERENCIA DE RIESGOS Y SEGUROS Nº 54 Sistema de gestión de prevención de riesgos laborales según modelo OHSAS 18001 Se considerará que la prevención se ha integrado en la gestión y realización de una actividad si su procedimiento de ejecución

Más detalles

Auditor: Persona con la competencia para llevar a cabo una auditoría.

Auditor: Persona con la competencia para llevar a cabo una auditoría. MODELO : GESTION DE EVALUACION Y CONTROL Objetivo del Documento de Trabajo: Planificar, implementar y ejecutar las auditorías internas al, para realizar el seguimiento al cumplimiento de los requisitos

Más detalles

Aplicación práctica de las normas de Auditoría Interna a través de la tecnología Osvaldo Lau C., CISA, CRISC Socio Global Advisory Solutions

Aplicación práctica de las normas de Auditoría Interna a través de la tecnología Osvaldo Lau C., CISA, CRISC Socio Global Advisory Solutions Aplicación práctica de las normas de Auditoría Interna a través de la tecnología Osvaldo Lau C., CISA, CRISC Socio Global Advisory Solutions AGENDA Introducción y definiciones Evolución de las normas del

Más detalles

Política del Sistema de Gestión del Servicio Requisitos Generales del SGS

Política del Sistema de Gestión del Servicio Requisitos Generales del SGS Política del Sistema de Gestión del Servicio Requisitos Generales del SGS Vicerrectorado de Tecnologías de la Información e Innovación Digital SISTEMA DE GESTIÓN DEL SERVICIO (SGS) Título Nombre del Fichero

Más detalles

Sistema de Gestión de la Calidad SGC

Sistema de Gestión de la Calidad SGC Sistema de Gestión de la Calidad SGC QUÉ ES UN SISTEMA DE GESTIÓN DE LA CALIDAD? SISTEMA: Es un conjunto de elementos mutuamente relacionados o que interactúan entre sí. SISTEMA DE GESTIÓN DE LA CALIDAD:

Más detalles

ISO 50001: Copyright Bureau Veritas

ISO 50001: Copyright Bureau Veritas Sistemas de Gestión de la Energía ISO 50001:2011 Introducción Reglas de cortesía Instalaciones Normas de seguridad y vías de evacuación Teléfonos móviles Horarios Sistemas de Gestión de Calidad Norma ISO

Más detalles

CONCEPTOS BASICOS DE CALIDAD

CONCEPTOS BASICOS DE CALIDAD CONCEPTOS BASICOS DE CALIDAD Tener en cuenta Uso de equipos de comunicación Utilización del tiempo Intervenciones constructivas Finalidad Alcanzar Calidad en la Gestión de la Institución Educativa, con

Más detalles

PROCEDIMIENTO AUDITORÍAS INTERNAS

PROCEDIMIENTO AUDITORÍAS INTERNAS I.E. GUADALUPE Formamos ciudadanos competentes para el trabajo, el estudio y la vida en comunidad PROCEDIMIENTO AUDITORÍAS INTERNAS CÓDIGO: PR-GM-02 VERSIÓN: 02 FECHA ACTUALIZACIÓN: Agosto de 2013 1. OBJETIVO:

Más detalles

Norma IRAM-ISO/IEC 27001

Norma IRAM-ISO/IEC 27001 Norma IRAM-ISO/IEC 27001 Qué es ISO/IEC 27001? Standard Auditable. Marco para administrar un Programa de Seguridad de la Información. Permite considerar aspectos legales, reglamentarios y requisitos contractuales.

Más detalles

MANUAL DE PROCEDIMIENTOS. DES ACNF.- Proceso de Administración de la Configuración

MANUAL DE PROCEDIMIENTOS. DES ACNF.- Proceso de Administración de la Configuración Hoja:1 de 16 ACNF.- Proceso de Administración de la Configuración Hoja:2 de 16 1.0 PROPÓSITO 1.1. Establecer y actualizar un repositorio de configuraciones, en el que se integren las soluciones tecnológicas

Más detalles

MANUAL M-SGC SISTEMA DE GESTIÓN DE CALIDAD CONTROL DE CAMBIOS Y MEJORAS DESCRIPCIÓN DE LA MODIFICACIÓN Y MEJORA

MANUAL M-SGC SISTEMA DE GESTIÓN DE CALIDAD CONTROL DE CAMBIOS Y MEJORAS DESCRIPCIÓN DE LA MODIFICACIÓN Y MEJORA Hoja: 1 de 10 CONTROL DE CAMBIOS Y MEJORAS NIVEL DE REVISIÓN SECCIÓN Y PÁGINA DESCRIPCIÓN DE LA MODIFICACIÓN Y MEJORA FECHA DE MODIFICACIÓN A Todo el documento Revisión y actualización del manual 01/12/15

Más detalles

Manual de Calidad y Medioambiente. Ed. 4-19/06/17

Manual de Calidad y Medioambiente. Ed. 4-19/06/17 Ed. 4-19/06/17 1. OBJETO Este documento tiene por objeto la descripción del Sistema de Gestión Integral implantado en la HI- DROTEC AGUAS, basado en las norma ISO 9001:2015 e ISO 14001:2015, y como la

Más detalles

Fomentar la cultura de Calidad en las instituciones públicas para mejorar los servicios y satisfacer los requerimientos y expectativas de sus

Fomentar la cultura de Calidad en las instituciones públicas para mejorar los servicios y satisfacer los requerimientos y expectativas de sus Fomentar la cultura de Calidad en las instituciones públicas para mejorar los servicios y satisfacer los requerimientos y expectativas de sus ciudadanos / clientes. Capacidad para satisfacer oportuna y

Más detalles

Implementación del SMS. Etapa 2 GAJAH ANNUAL REPORT

Implementación del SMS. Etapa 2 GAJAH ANNUAL REPORT Implementación del SMS Etapa 2 GAJAH ANNUAL REPORT 2015 1 Etapa 2 12 meses Establecer la política y los objetivos de seguridad operacional Definir las responsabilidades de la gestión de la seguridad operacional

Más detalles

Roles y Responsabilidades del SIG

Roles y Responsabilidades del SIG DIRECTOR/A Ejercer el liderazgo efectivo y participativo para asegurar la implementación del Proponer y aplicar las directrices que permitan un mejor desarrollo en la implementación del Participar en forma

Más detalles

La Gestión de Energía según la Norma ISO 50001

La Gestión de Energía según la Norma ISO 50001 2 La Gestión de Energía según la Norma ISO 50001 Contenido Norma ISO 50001: 1. Introducción 2. Objeto y campo de aplicación 3. Requisitos del Sistema de Gestión de Energía Profesor: Ing. Luis Fernando

Más detalles

LISTA DE VERIFICACION NORMA ISO 9001: 2008 (PROCESO DE SERVICIOS DE PRUEBAS Y CALIBRACIÓN)

LISTA DE VERIFICACION NORMA ISO 9001: 2008 (PROCESO DE SERVICIOS DE PRUEBAS Y CALIBRACIÓN) Laboratorio: Fecha auditoria: Auditor Líder: Auditores: Observadores: 4 Sistema de Gestión de la Calidad 4.1 Requisitos generales El personal de los laboratorios debe establecer, documentar, implementar

Más detalles

ISO 27001., por dónde empezamos?

ISO 27001., por dónde empezamos? ISO 27001., por dónde empezamos? qué es ISO 27001? La norma ISO/IEC 27001 define los requisitos exigibles a un Sistema de Gestión de la Seguridad de la Información (SGSI) certificable. por qué la información

Más detalles

Dirección de Planeación y Evaluación 1

Dirección de Planeación y Evaluación 1 Tabla de Contenido 1. OBJETIVO... 2 2. ALCANCE... 2 3. NORMATIVIDAD... 2 3.1. Directrices... 2 3.2. Lineamientos... 2 4. RESPONSABILIDADES... 2 4.1. Proceso... 2 4.2. Responsabilidades... 2 5. DEFINICIONES...

Más detalles

Caso Práctico: Proyecto de Certificación ISO 27001

Caso Práctico: Proyecto de Certificación ISO 27001 Caso Práctico: Proyecto de Certificación ISO 27001 SER MÁS LÍDERES 21 Junio 2.006 Índice 01 La Problemática 02 Qué es un Sistema de Gestión? 03 Qué es un SGSI? 04 Por qué un SGSI? 05 Qué es la Norma ISO/IEC

Más detalles

Caminos y Puentes Federales de Ingresos y Servicios Conexos

Caminos y Puentes Federales de Ingresos y Servicios Conexos Página 1 de 7 Fecha de la auditoria: d d m m a a Proceso Auditado: rma auditada: 4.2 Política ambiental La alta dirección debe tener definida una política ambiental La política ambiental debe ser apropiada

Más detalles

Figure 14-1: Phase F: Migration Planning

Figure 14-1: Phase F: Migration Planning FASE F PLAN DE MIGRACION Figure 14-1: Phase F: Migration Planning En este capítulo se aborda la planificación de la migración, es decir, cómo pasar de la línea de base a la Arquitectura Objetivo. Arquitecturas

Más detalles

Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información

Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información Sistema de Gestión de Seguridad de la Información Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información Proyecto de Sensibilización y Capacitación Enero 2012 FUENTES Documentos:

Más detalles

CURSO BÁSICO DE MEDIO AMBIENTE

CURSO BÁSICO DE MEDIO AMBIENTE PARQUE CIENTÍFICO TECNOLÓGICO DE GIJÓN CTRA. CABUEÑES 166, 33203 GIJÓN TELS 985 099 329 / 984 190 922 CURSO BÁSICO DE MEDIO AMBIENTE Página 1 de 7 PROGRAMA DEL MÓDULO 1. CONCEPTOS Y DEFINICIONES. 2. SISTEMA

Más detalles

2.- SISTEMAS DE GESTIÓN

2.- SISTEMAS DE GESTIÓN 2.- SISTEMAS DE GESTIÓN Según Ricardo Fernández (2005), se entiende por Sistema de Gestión la estructura organizada, la planificación de las actividades, las responsabilidades, las prácticas, los procedimientos,

Más detalles

PATRIMONIO AUTÓNOMO FONDO COLOMBIA EN PAZ PA-FCP. CONVOCATORIA PÚBLICA No. 020 de 2018 ANÁLISIS PRELIMINAR DE LA CONTRATACIÓN

PATRIMONIO AUTÓNOMO FONDO COLOMBIA EN PAZ PA-FCP. CONVOCATORIA PÚBLICA No. 020 de 2018 ANÁLISIS PRELIMINAR DE LA CONTRATACIÓN PATRIMONIO AUTÓNOMO FONDO COLOMBIA EN PAZ PA-FCP CONVOCATORIA PÚBLICA No. 020 de 2018 ANÁLISIS PRELIMINAR DE LA CONTRATACIÓN ANEXO 2 ESPECIFICACIONES TÉCNICAS JULIO DE 2018 BOGOTÁ D.C. TABLA DE CONTENIDO

Más detalles

3) La declaración en la que se describe cómo desea ser la organización en el futuro es

3) La declaración en la que se describe cómo desea ser la organización en el futuro es 1) Los objetivos (estratégicos -o derivados de la actividad de la que se es responsable- e innovadores que se corresponden con actividades que se desea realizar o poner en marcha en la anualidad-) que

Más detalles

MINISTERIO DE HACIENDA Código:PSC-AI-04.3 DIRECCION GENERAL DE RENTAS Revisión: 1 AUDITORIA INTERNA

MINISTERIO DE HACIENDA Código:PSC-AI-04.3 DIRECCION GENERAL DE RENTAS Revisión: 1 AUDITORIA INTERNA 1. Objetivo Establecer el criterio, métodos y responsabilidades para la ejecución de Auditorías Internas tendientes a verificar la implementación y eficacia del Sistema de Calidad. 2. Definiciones Registro

Más detalles

AUDITORIA INTERNAS DE CALIDAD SIDECOMEX

AUDITORIA INTERNAS DE CALIDAD SIDECOMEX Curso de Entrenamiento Metodología de Auditores Internos de Calidad AUDITORIA INTERNAS DE CALIDAD SIDECOMEX OBJETIVOS Desarrollar habilidades de auditores para la desarrollo entrevistas y preparación de

Más detalles

Información de Gestión por Procesos del Ministerio de Finanzas. Quito, 4 de abril de 2014.

Información de Gestión por Procesos del Ministerio de Finanzas. Quito, 4 de abril de 2014. . Información de Gestión por Procesos del Ministerio de Finanzas Quito, 4 de abril de 2014. ANTECEDENTES: El objetivo principal que persigue el Estado ecuatoriano sobre la gestión pública es la creación

Más detalles

PROCESOS Y DOCUMENTACIÓN EN UN SISTEMA DE GESTIÓN DE LA CALIDAD. Cuenca, Septiembre 2013

PROCESOS Y DOCUMENTACIÓN EN UN SISTEMA DE GESTIÓN DE LA CALIDAD. Cuenca, Septiembre 2013 PROCESOS Y DOCUMENTACIÓN EN UN SISTEMA DE GESTIÓN DE LA CALIDAD Cuenca, Septiembre 2013 OBJETIVOS DEL TALLER 1. Recordar fundamentos teóricos de Procesos y Documentación 2. Revisar Metodologías para la

Más detalles

Norma Heriberto Tirado Pinzon Carlos Andres Velasquez Luis Ernesto Guerrero

Norma Heriberto Tirado Pinzon Carlos Andres Velasquez Luis Ernesto Guerrero Norma 27001 Heriberto Tirado Pinzon Carlos Andres Velasquez Luis Ernesto Guerrero Introducción ISO 27001 es una norma internacional emitida por la Organización Internacional de Normalización (ISO) y describe

Más detalles

Auditoría» ISO/IEC 27001» Requerimientos

Auditoría» ISO/IEC 27001» Requerimientos Auditoría» ISO/IEC 27001» Requerimientos El análisis de brechas: estado de aplicación de ISO/IEC 27001. 4: Sistema de Gestión de Seguridad de la Información 4.1: Requisitos generales 4.1.1 La organización

Más detalles

SGPIC: Sistemas de Gestión para la Protección de Infraestructuras Críticas (IC). Gestión y Protección de IC. Mantenimiento Continuo.

SGPIC: Sistemas de Gestión para la Protección de Infraestructuras Críticas (IC). Gestión y Protección de IC. Mantenimiento Continuo. SGPIC: Sistemas de Gestión para la Protección de Infraestructuras Críticas (IC). Gestión y Protección de IC. Mantenimiento Continuo. Global SPIC Alejandro Delgado, Director de Proyectos Introducción Infraestructuras

Más detalles

CARGO RESPONSABILIDADES AUTORIDAD. Toda copia en PAPEL es un Documento No Controlado

CARGO RESPONSABILIDADES AUTORIDAD. Toda copia en PAPEL es un Documento No Controlado Anexo 2 Responsabilidad y Autoridad del SGA Página 1 de 5 DIRECTOR(A) DEL INSTITUTO Ejercer el liderazgo efectivo y participativo en su ámbito de influencia y asegurar la implementación del SGC. Proponer

Más detalles

La organización debe planificar e implementar los procesos de seguimiento, medición, análisis y mejora necesarios para:

La organización debe planificar e implementar los procesos de seguimiento, medición, análisis y mejora necesarios para: 8. MEDICIÓN,ANÁLISIS Y MEJORA 8.1 GENERALIDADES La organización debe planificar e implementar los procesos de seguimiento, medición, análisis y mejora necesarios para: Demostrar la conformidad del producto

Más detalles

SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN ISO 27001:2013 IMPLEMENTADOR LÍDER

SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN ISO 27001:2013 IMPLEMENTADOR LÍDER CURSO CON CERTIFICACIÓN INTERNACIONAL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN :2013 IMPLEMENTADOR LÍDER Dominar la implementación y gestión de un Sistema de Gestión de Seguridad de la Información

Más detalles

SEMINARIO. Los 8 Principios de ISO

SEMINARIO. Los 8 Principios de ISO SEMINARIO Los 8 Principios de ISO 9000-2008 Objetivo: Proporcionar a los participantes los 8 principios requeridas de la norma ISO 9000-2008 Conocer los pasos para implementar el sistema de calidad Entendimiento

Más detalles

Mejora del Sistema de Gestión n Ambiental Objetivos, Metas y Programas. Mejora del Sistema de Gestión Ambiental

Mejora del Sistema de Gestión n Ambiental Objetivos, Metas y Programas. Mejora del Sistema de Gestión Ambiental Mejora del Sistema de Gestión Ambiental INDICE 1.- SISTEMAS DE GESTIÓN AMBIENTAL 2.- REQUISITOS DE LA ISO 14001:2004 1.Sistema de Gestión n Ambiental La parte del sistema general de gestión que incluye

Más detalles

GUÍA PARA LA REVISIÓN POR LA DIRECCIÓN

GUÍA PARA LA REVISIÓN POR LA DIRECCIÓN Página 1 de 7 Revisó Vicerrector Administrativo Líder Seguimiento Institucional Coordinación Aprobó Rector Fecha de aprobación Diciembre 04 de 2007 Resolución N 1861 1. OBJETIVO Definir los lineamientos

Más detalles

Plan de estudios ISTQB: Nivel Fundamentos

Plan de estudios ISTQB: Nivel Fundamentos Plan de estudios ISTQB: Nivel Fundamentos Temario 1. INTRODUCCIÓN 2. FUNDAMENTOS DE PRUEBAS 3. PRUEBAS A TRAVÉS DEL CICLO DE VIDA DEL SOFTWARE 4. TÉCNICAS ESTÁTICAS 5. TÉCNICAS DE DISEÑO DE PRUEBAS 6.

Más detalles

SISTEMA DE GESTION DE CALIDAD Apartado Norma: 5.5 Responsabilidad, autoridad y comunicación

SISTEMA DE GESTION DE CALIDAD Apartado Norma: 5.5 Responsabilidad, autoridad y comunicación Página 1 de 9 CDS-MGG1 10 Enero 2014 SISTEMA DE GESTION DE CALIDAD Apartado Norma: 5.5 Responsabilidad, autoridad y comunicación 1. OBJETO 2. ALCANCE 3. DESCRIPCION 3.1 Responsabilidad, autoridad y comunicación

Más detalles

ORGANIZACIÓN DE LA SEGURIDAD DE LA

ORGANIZACIÓN DE LA SEGURIDAD DE LA 16-10-2014 ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓN Organización de la seguridad de la Rodrigo Ferrer Organización de la seguridad de la Objetivo del documento: 1. Este documento es un ejemplo de

Más detalles

Secretaría Administrativa Dirección General de Planeación y Evaluación Institucional. Buenas Prácticas en la Administración de Proyectos

Secretaría Administrativa Dirección General de Planeación y Evaluación Institucional. Buenas Prácticas en la Administración de Proyectos Secretaría Administrativa Dirección General de Planeación y Evaluación Institucional Buenas Prácticas en la Administración de Proyectos junio, 2015 Contenido Definición Planeación del proyecto Administración

Más detalles

POLÍTICA DE GESTIÓN DE SERVICIOS TI Y DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN

POLÍTICA DE GESTIÓN DE SERVICIOS TI Y DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN POLÍTICA DE GESTIÓN DE SERVICIOS TI Y DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN ANADAT TECHNOLOGY es una compañía global de consultoría, integración y servicios gestionados. Una sólida base tecnológica

Más detalles

INFORME GENERAL DE GESTIÓN DE RESULTADOS

INFORME GENERAL DE GESTIÓN DE RESULTADOS Ministerio de Finanzas 2/01/2014 INFORME GENERAL DE GESTIÓN DE RESULTADOS DIRECCIÓN DE PROCESOS Y MEJORA CONTINUA 2012-2013 ANTECEDENTES El objetivo principal que persigue el Estado ecuatoriano sobre la

Más detalles