Esfuerzo organizativo y la ISO 27001 ENSy las Administraciones públicas

Documentos relacionados
INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un

Competencias Profesionales del Ingeniero de Informática en la universidad.

GUÍA TÉCNICA PARA LA DEFINICIÓN DE COMPROMISOS DE CALIDAD Y SUS INDICADORES

FORMACIÓN CONSULTORÍA. PROYECTOS I+D+i

2-1 Ejemplo de un evento de información. Planificación de un evento de información

EVALUACIÓN EXTERNA EFQM CLAVES METODOLÓGICAS PARA

Revisión ISO 9001:2015 Preguntas frecuentes

Las 10 preguntas clave sobre la implantación del Cuadro de Mando Luis Muñiz Economista y Consultor de empresas

GERENCIA DE INTEGRACIÓN

CONVOCATORIA PREMIOS CEX DE COLEGIO PROFESIONAL A EMPRESA DE SERVICIOS. Presentación del caso CITI Navarra

Es una persona que ayudará a que los derechos de las personas con discapacidad se hagan realidad

IMPAKTO CONSULTORA EN RECURSOS HUMANOS. Consultora en RRHH enfocada en proyectos de Desarrollo Organizacional,

Caso práctico de Cuadro de Mando con Tablas Dinámicas

Unidad I: Introducción a la gestión de proyectos

Nota de Información al cliente Auditoría Multisede

Pablo Aretxabala Pellón Visesako Zuzendari Nagusia. Presentación 3

proyecto: parque de juegos infantiles a base de llantas usadas y otros residuos urbanos sólidos.

Material preparado por: C.P. Raúl H. Vallado Fernández, M.F. Rhvf.

Cómo puede mi organización registrar plazas de trabajo?

AUDITORIA HACCP/ ISO CONSIDERACIONES GENERALES

Unidad VI: Supervisión y Revisión del proyecto

Evaluación. del desempeño

-ISO 9001: Norma más popular a nivel mundial. -Normas revisadas cada 5 años. -Antecedentes: ISO 9001/2:1994 ISO 9001:2000 ISO 9001:2008

MANUAL DE GESTIÓN: SISTEMA DE GESTIÓN DE LA CALIDAD EN LA UNIDAD de FORMACIÓN DE LA DIPUTACION DE MALAGA

PROCEDIMIENTO REVISION POR LA DIRECCION DEL SGC

DQS CERT SL INFORMACIÓN NORMA EN (CEPA CERTIFIED)

Operación 8 Claves para la ISO

OHSAS 18001: Sistema de Gestión de la Seguridad y Salud en el trabajo

Norma ISO 9001:2015. Cuáles son los cambios presentados en la actualización de la Norma?

Inter-American Accreditation Cooperation

BASE DE DATOS DE ENTIDADES CON EXPERIENCIA EN LA REALIZACIÓN DE ESTUDIOS DE ANALISIS Y DETECCION DE NECESIDADES EN EMPRESAS ( ENTIDADES EADN )

SERVICIO DE CONSULTORÍA DE CALIDAD PARA CLÍNICAS DENTALES

NORMA ISO 9001:2008. SISTEMAS DE GESTIÓN DE CALIDAD. REQUISITOS

SEGURIDAD DE LA INFORMACIÓN

MARCO TEÓRICO Introducción

Transparencia Salamanca: Portal de Transparencia en pequeños municipios.

Comunicación y Formación. Educación y Servicios Sociales

Multimedia Educativo

Organización del Trabajo UdelaR Carrera de Relaciones Laborales Material de Apoyo Tema RSE

Sin cambios significativos.

INFORME DE TRANSPARENCIA 2014 DE ABALANCE AUDITORES, S.L.

Nota de Información al cliente ISO Proceso de auditoría

Sistemas de Calidad Empresarial

Para llegar a conseguir este objetivo hay una serie de líneas a seguir:

Experiencia en la IMPLANTACIÓN DE UN SISTEMA DE CALIDAD en la Facultad de Ciencias Agrotecnológicas de la Universidad Autónoma de Chihuahua

Diplomado Gestión de la Calidad ISO 9001:2015

Liderazgo Estudiantil

Es necesario mencionar esta proporción, debido a la importancia de. evaluar la inversión que se hará para implantar un programa de capacitación, ya

INDICE En qué se diferencian nuestros programas formativos de otros:... 4

SISTEMA DE CENTROS DE COSTOS

Las consultas se han agrupado en las siguientes cuestiones: En relación con el punto 5.1 que exige como requisito de solvencia técnica y profesional:

ASEGURAMIENTO DE LA CALIDAD EN LABORATORIO

Dossier informativo Lab-Service Servicios que dan valor a su futuro

CUESTIONARIO DE AUTOEVALUACIÓN

INFLUENCIA EN LA PRODUCTIVIDAD QUE TIENEN LOS SISTEMAS DE CONTROL

Nuestras Tradiciones y Conceptos: Una Base para el Liderazgo en NA

Además se recomienda su uso como herramienta de trabajo dentro de las actividades habituales de gestión.

El alumno conocerá el diseño y la planificación de estrategias corporativa y competitiva, para proyectar a la empresa en una posición de ventaja

Sistema de Gestión de Seguridad de la Información (SGSI) ISO/IEC Victor Rosillo. 14/05/2013 Evento Lima 2013 Victor Rosillo

Programa 18 Eficiencia en la gestión académica

La educación cristiana en la iglesia local. Rev. Dr. Pablo A. Jiménez - &

Propuesta de Trabajo. nuestro proyecto emprendedor I

III ED PREMIOS EMPRENDEDOR UCM

FocalPoint Business Coaching

Vectores clave en la innovación empresarial:

CCA-Consulting. Confianza-Compromiso-Aprendizaje

PLAN DE AUDITORIA. La auditoria no busca culpables, busca la mejora de los procesos y servicios de la Entidad.

Inter American Accreditation Cooperation. Grupo de prácticas de auditoría de acreditación Directriz sobre:

PINTURAS IPESA ESTAMOS PRESENTE PARA MEJORAR TÚ FUTURO

GESTIÓN Y CONTROL DEL DESARROLLO E IMPLANTACIÓN DE APLICACIONES

Diseño de una estrategia tecnológica de Customer Relationship Management (CRM) para la empresa BPM de México. CAPITULO 6

EVALUACIÓN PARA AUDITORES DE CALIDAD SEGÚN EL ESQUEMA ARMONIZADO EOQ PARTE ESCRITA: PREGUNTAS TIPO TEST

ISO 17799: La gestión de la seguridad de la información

nombre de la empresa objeto del estudio GRUPO AZIMUT ELECTRONICS nombre del proyecto Posición y Liderazgo

I. Introducción: [AUDITORÍA DE SISTEMAS] UNI - RUACS. Unidad I: Auditoría Informática

EL PROCESO DE COACHING DE EQUIPOS. Autor: Estefania Yome

ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE

DOSSIER DE PRESENTACIÓN CONSULTORÍA EN IMPLANTACIÓN DE SISTEMAS DE GESTIÓN NORMATIVIZADOS

Servicios de Certificación de Sistemas de Gestión. Luz Angélica Reyna Desarrollo de Negocios

PRESENTACIÓN. IEAISA está constituida por Ingenieros y Técnicos, profesionales de instalaciones industriales, informáticas y de telecomunicaciones.

CATÁLOGO DE ENTRENAMIENTOS

Evaluación del Software

ANÁLISIS DEL PRODUCTO. Sesión 8: La marca de un producto y/o servicio

4. EVALUACIÓN DEL PROGRAMA DE CAPACITACIÓN

1 El plan de contingencia. Seguimiento

Módulo 2: Liderar el proyecto educativo de la escuela

SEMINARIO SOBRE LA CALIDAD DEL SOFTWARE Y LA MEJORA DE PROCESOS

Dirección Competitiva CEBADAS Modelo. y MALTAS, S.A. de C.V.

Educación no Formal. Dr. RICARDO ROJAS

CAPÍTULO 5. CONCLUSIONES. objetivo descrito inicialmente, el que consistió en establecer las bases necesarias para aplicar

Los proyectos de software

PROCEDIMIENTO DE AUDITORIA INTERNA

1.2 EL PROCESO DE INVESTIGACIÓN QUÉ? POR QUÉ? CÓMO? Y QUÉ?

PROJECTO DE INCLUSION SOCIAL PROGRAMA DE LA SOCIEDAD DE DESARROLLO SOCIAL SERIE DE CUESTIONARIOS (SDPP

Presencia internacional: Organismos internacionales

Modelo R L. [ Return on Learning ] Midiendo el retorno de la inversión en Formación y Desarrollo Humano

MARIA. -Plan de Estudios- Doctorado en Diseno Grafico

Servicios Administrados al Cliente

PROCEDIMIENTO DE AUDITORIA INTERNA

REGLAMENTO DE LOS SERVICIOS DE PREVENCIÓN. RD 39/1997, de 17 de enero

Transcripción:

Esfuerzo organizativo y la ISO 27001 ENSy las Administraciones públicas Nicolás López Cinseros Director Gerente Producción Informática de Navarra

Índice 1. Situación Inicial de PINSL 2. Fases de Implantación 3. Factores de éxito 4. Beneficios obtenidos 5. Evolución del Sistema de Gestión 2

1 Situación Inicial de PINSL PINSL como empresa Producción Informática de Navarra, S.L. es una Sociedad Pública de Gobierno de Navarra, cuyo objeto es proveer a las entidades pertenecientes al mismo, servicios de Sistemas de Información. Sus principales actividades/procesos productivos son: Gestión de Sistemas Mainframe Gestión del Centro de Proceso de Datos Sistemas de Impresión, Mantenimiento Hardware Centro de Soporte 3

1 Situación Inicial de PINSL Razones para obtener la certificación Reto: escasez de empresas con ISO 9001 e ISO 27001 integradas. Imagen (ser y parecer): si nuestro personal está considerado muy válido profesionalmente, por qué no tener una certificación que acredite la empresa?. Gestión del conocimiento: personal de alto valor y con mucha experiencia, se nos está jubilando. Tenemos que retener esos valores en la empresa o la formación e integración del personal nuevo, estará muy por debajo del nivel anterior, siendo además más lento y aleatorio. Rentabilidad: por requerimientos de la Unión Europea, nuestra empresa sufre una auditoría anual según la ISO 27002. El hecho de disponer de la certificación ISO 27001, ha hecho que el proceso sea trivial. 4

1 Situación Inicial de PINSL Tipo de Implantación a elegir en ISO 27001 Acercamiento Informático Priman las herramientas, sobre la gestión. Hay que comprar software y hardware y orbitar en torno a ellos. Las herramientas de SW nos dirigen. Acercamiento Organizativo Prima la organización de la empresa. Hay que basarse en los recursos humanos Las herramientas son documentales (word, excel, html, etc.) 5

1 Situación Inicial de PINSL Estructura Teórica de los Sistemas de Gestión 6

1 Situación Inicial de PINSL Estructura Real de algunos Sistemas de Gestión Dirección Responsables Intermedios Resto Personal }Excesiva Jerarquía Excesivas Islas { 7

2 Fases de Implantación Fases de estado de ánimo Paso gradual del desconocimiento a la necesidad de ser evaluado. Fase de acercamiento: como cuadrar los requerimientos de la norma, con la estructura de negocio de la empresa. Fase de miedo escénico: estaremos preparados?. El enfoque ha sido el adecuado?. Mi parte está bien hecha o voy a perjudicar al resto de la empresa?. Fase de resolución: convicción de que se está preparado para la certificación y confianza, en que si no hay algo correcto la auditoria nos ayudara a solucionarlo y mejorarlo. Fase de acercamiento Fase de miedo escénico Fase de resolución 8

2 Fases de Implantación Metodología de Trabajo en equipo Estructuración del trabajo basado en el potencial de cada persona. Los que necesitan aprender: son los ejes de la generación de la documentación. Los más experimentados: revisan la documentación de los anteriores y la amplían. Los creativos: dan forma a la documentación de tal manera que además de completa, sea atractiva desde el punto de vista visual y uso (Intranet). La consultora externa: tutoriza a los anteriores. 9

2 Fases de Implantación Esencia del Sistema de Gestión Decir lo que se hace. Hacer lo que se dice. Poderlo demostrar. Medir la Calidad. Demostrar voluntad de Mejora. 10

2 Fases de Implantación Factor humano en el Sistema de Gestión Requiere liderazgo desde la Dirección. De ella dependen las primeras fases del proyecto y su continuidad. Los comités de Calidad y Seguridad, están integrados en el Comité de Dirección. Los coordinadores del Sistema de Gestión, son responsables de líneas de negocio de la empresa. Propagan su implicación desde el comité a las personas a su cargo. Involucración de todo el personal (absolutamente clave). Todos seremos quines hagamos funcionar realmente el Sistema. Si la dirección se ha implicado tanto. Por qué no nosotros? Demostrar voluntad de Mejora. Algunos resultados son inmediatos, otros van apareciendo con el tiempo. 11

2 Fases de Implantación Factor humano en el Sistema de Gestión 12

Fin de la presentación Muchas gracias 13