entidad mexicana de acreditación, a. c.



Documentos relacionados
LINEAMIENTOS GENERALES Y RECOMENDACIONES PARA LA CUSTODIA Y PROTECCIÓN DE DATOS PERSONALES, INFORMACIÓN

LINEAMIENTOS PARA LA CANCELACIÓN TOTAL DE SISTEMAS DE DATOS PERSONALES DEL INSTITUTO ELECTORAL DEL ESTADO DE MÉXICO CAPÍTULO I DISPOSICIONES GENERALES

ALCALDIA DE MONTERIA SECRETARIA DE EDUCACION PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD CONTENIDO

SISTEMA DE GESTIÓN DE LA CALIDAD

Número: FCD PROCEDIMIENTO. Control de Documentos. Se complementó la redacción de los párrafos

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero.

Este documento es válido solo si se ve en Sitio WEB de ITESCA

PROCEDIMIENTO PARA EL CONTROL DE DOCUMENTOS Y REGISTROS TABLA DE CONTENIDO

EL COLEGIO DE MICHOACÁN A.C. MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DEL DEPARTAMENTO DE CÓMPUTO

Instituto Nacional de Conservación y Desarrollo Forestal, Áreas Protegidas y Vida Silvestre

La Empresa. PSST Control de la Documentación Norma OHSAS 18001:2007

AUDITORÍAS INTERNAS DE CALIDAD

PROCEDIMIENTO PARA EL CONTROL DE REGISTROS. GESTIÓN DE CALIDAD Versión: 01

En el artículo del mes pasado,

ELIMINACIÓN DE DOCUMENTOS EN LA UNIVERSIDAD DE ALMERÍA

CONTROL DE DOCUMENTOS

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02

CONTROL DE EMISIÓN ELABORÓ REVISÓ AUTORIZÓ

Procedimiento para Auditoría Interna

AMERIS CAPITAL ADMINISTRADORA GENERAL DE FONDOS S.A. MANUAL DE MANEJO DE INFORMACIÓN DE INTERÉS PARA EL MERCADO

CODIGO DEL DOCUMENTO: CONTROL DE CAMBIOS. Versión Fecha Descripción del Cambio

INSTRUCTIVO CAMARA DE COMPENSACION Y LIQUIDACION

Aviso Legal. Entorno Digital, S.A.

PROCEDIMIENTO DE AUDITORIAS INTERNAS

INSTITUCIÓN EDUCATIVA MARÍA DE LOS ÁNGELES CANO MÁRQUEZ. FECHA: Junio 21 de 2013 CÓDIGO: P-DE-01 VERSIÓN: 03

PROCEDIMIENTO DE PREVENCIÓN DE RIESGOS LABORALES. Edición: 1 Fecha aprobación: Página 1 de 10

GESTIÓN DE ARCHIVO, CUSTODIA Y CONSULTA DE LA DOCUMENTACION DE LOS CENTROS DEL IMAS.

NOMBRE DEL DOCUMENTO: PROCEDIMIENTO PARA AUDITORÍA INTERNA. Referencia a la Norma ISO 9001: Página 1 de 7

Norma Básica de Auditoría Interna

AUD Estudio de Auditoría Verificación del Licenciamiento del Software equipo de MIDEPLAN Decreto Ejecutivo Nº JP

AVISO DE PRIVACIDAD INTEGRAL

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES

MANUAL DE PROCEDIMIENTOS ARCHIVO GENERAL

Código: ITG-CA-PG-001 Revisión: 8 Referencia a la Norma ISO 9001: Página 1 de 6

Nº Delegados de Prevención

PROCEDIMIENTO PARA CONTROL DE REGISTROS

LINEAMIENTOS PARA LA TESTIFICACIÓN DE ALCANCES DE ACREDITACIÓN PARA ORGANISMOS DE CERTIFICACIÓN DE PRODUCTOS, PROCESOS O SERVICIOS INS-4.

Estatuto de Auditoría Interna

DIRECCIÓN DEL ARCHIVO JUDICIAL DEL DISTRITO FEDERAL Y DEL REGISTRO PÚBLICO DE AVISOS JUDICIALES

Infraestructura Extendida de Seguridad IES

UNIVERSIDAD DE CÓRDOBA

COHESIÓN DE DIVERSIDADES PARA LA SUSTENTABILIDAD, A.C. REGLAMENTO INTERNO DE TRANSPARENCIA E INFORMACIÓN PÚBLICA

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas

UNIVERSIDAD DE CÓRDOBA

LIBRO I.- NORMAS GENERALES PARA LA APLICACIÓN DE LA LEY GENERAL DE INSTITUCIONES DEL SISTEMA FINANCIERO

Marco Normativo para la Implementación de Sistema de Gestión de Seguridad y Salud en el Trabajo dirigido al Sector Público

MANUAL DE INTEGRACIÓN Y FUNCIONAMIENTO DEL COMITÉ DE OBRAS PÚBLICAS

LINEAMIENTOS GENERALES Y RECOMENDACIONES PARA LA CONSERVACIÓN Y ORGANIZACIÓN DE DOCUMENTOS Y ARCHIVOS DE LOS SUJETOS OBLIGADOS CONSIDERANDO

Dirección de Compliance. Política de Gestión de Conflictos de Interés

CUESTIONARIO SOBRE GOBIERNO CORPORATIVO DE LA EMISORA, EN ATENCION AL CODIGO DE MEJORES PRACTICAS CORPORATIVAS

CONTRATAS Y SUBCONTRATAS NOTAS

SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS

Nombre del documento: Procedimiento para Auditoría Interna

CONTROL DE DOCUMENTOS

(Primera Sección) DIARIO OFICIAL Jueves 11 de octubre de 2007

INSTITUTO TECNOLOGICO DE CIUDAD VICTORIA. Nombre del procedimiento: Procedimiento del SGC para Auditoría Interna.

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD

Nombre del Documento: Manual de Gestión de la Calidad. Referencia a punto de la norma ISO 9001:2000: DIRECCIÓN GENERAL DE EVALUACIÓN

MANUAL DE CALIDAD ISO 9001:2008

Procedimiento Reclutamiento, Selección y Contratación del Personal

Anexo I. Politicas Generales de Seguridad del proyecto CAT

Segunda Licitación, Nacional e Internacional, para la venta de los Activos que conforman el fondo de comercio de ASTER COMUNICACIONES, S. A.

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9

REGLAMENTO DE LA LEY DE OPERACIONES INMOBILIARIAS DEL ESTADO DE TABASCO CAPITULO I DISPOSICIONES GENERALES

PROCESO GESTION ADMINISTRATIVA PROCEDIMIENTO VERIFICACION, REGISTRO Y DISTRIBUCIÓN Y CLASIFICACION DE DOCUMENTOS DIGITALES

MANUAL DE PROCEDIMIENTO PARA EL CONTROL DE INVENTARIOS

SGC para Auditorías Internas de Calidad. Revisión: 1 Referencia a la Norma ISO 9001: Página 1 de 7

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO

Contratos de trabajo y de otro tipo con familiares cercanos de funcionarios de la OIT

SGC para Auditorías Internas de Calidad. Revisión: 11 Referencia a la Norma ISO 9001: Página 1 de 8

FUNCIONES DEL RESPONSABLE TECNICO DE IMPORTACIÓN/FABRICACIÓN DE PRODUCTOS COSMETICOS.

PROCEDIMIENTO AUDITORIA INTERNA DE CALIDAD

RP-CSG Fecha de aprobación

MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD

MINISTERIO DE GOBERNACIÓN Y POLICÍA AUDITORIA INTERNA OFICIALIZACION Y DIVULGACIÓN CON OFICIO NO

ACUERDO DE CONFIDENCIALIDAD Y PROTECCIÓN DE DATOS

ANEXO I EL EXPERTO TÉCNICO DE ENAC

OFICINA DEL ABOGADO GENERAL

23. INVENTARIO FíSICO DE EXISTENCIAS DE ALMACÉN

ACUERDO DE CONFIDENCIALIDAD

Gestión de la Prevención de Riesgos Laborales. 1

Cuestionario DUAL DATA Responsabilidad Civil por Protección de Datos

INFORME PORMENORIZADO DEL ESTADO DE CONTROL INTERNO -LEY 1474 DE 2011

DOCUMENTO DE SEGURIDAD

PROCEDIMIENTO DE AUDITORÍA INTERNA DE CALIDAD

Business Layout Consulting, S.C. Todos los derechos reservados. Prohibida su reproducción total o parcial.

Procedimiento para el trámite de precios unitarios de conceptos de trabajo no previstos en el catálogo original del contrato.

'No ORGANIZACIÓN ORGANIZACIÓN

MANUAL DE MANEJO DE INFORMACIÓN DE INTERÉS DE BOLSA DE CORREDORES BOLSA DE VALORES

PROCEDIMIENTO DE ACCESO Y FOTOCOPIA DE EXPEDIENTES EN PAPEL

PROCEDIMIENTO PARA AUDITORÍAS INTERNAS PC-TESI-10

LIBRO I.- NORMAS GENERALES PARA LAS INSTITUCIONES DEL SISTEMA FINANCIERO

POLÍTICA DE EVALUACIÓN Y MONITOREO DEL DESEMPEÑO

Características generales del manual de políticas y procedimientos sobre libro electrónico de órdenes (LEO) Operaciones

Particularidades. 17 de octubre de de julio de de agosto de de agosto de de septiembre de de octubre de 2013

COLEGIO CIUDAD DE BOGOTÁ (I.E.D) PROCEDIMIENTO PARA EL CONTROL DE LOS REGISTROS DE UN SISTEMA DE GESTION

Universidad Politécnica de Tulancingo Código del documento PR-SGI-003

Transcripción:

MANUAL DE PROCEDIMIENTOS CONFIDENCIALIDAD PROCEDIMIENTO 0 INTRODUCCIÓN En este documento se establecen los requisitos de confidencialidad que debe cumplir todo el personal de ema, auditores externos, evaluadores pares, los miembros del Padrón Nacional de Evaluadores (PNE) y colaboradores en las Comisiones, Consejo Directivo, Comités y Subcomités de Evaluación, Comisiones de Opinión Técnica y Grupos de trabajo por medio de los cuales ema desarrolla sus actividades (Órganos Colegiados). 1 OBJETIVO Establecer las disposiciones a las que deben sujetarse los empleados, auditores externos, evaluadores pares, miembros del Padrón Nacional de Evaluadores y el personal que colabora en los Órganos Colegiados, para asegurar la confidencialidad de la información proporcionada y recolectada en el curso de sus actividades, ya sea propiedad de la misma ema, o de uno o más de sus clientes, a fin de evitar la divulgación de la información que podría causar algún daño o perjuicio a sus propietarios. 2 CAMPO DE APLICACIÓN Y ALCANCE Las disposiciones descritas en este documento son aplicables a todo el personal de ema, auditores externos, evaluadores pares, miembros del Padrón Nacional de Evaluadores y el personal que colabora en los Órganos Colegiados, que pueda tener acceso a conocimientos técnicos, procedimientos, patentes, estrategias, procesos de producción, información del mercado, volumen o valor de la producción, especificaciones sobre productos, resultados de las actividades propias de ema y cualquier otra información con carácter de confidencial, salvo tratándose de información que sea pública o que se autorice expresamente su divulgación. 3 DISPOSICIONES PARA ASEGURAR LA CONFIDENCIALIDAD DEL PERSONAL DE ema, AUDITORES EXTERNOS Y EVALUADORES PARES A continuación se describen las acciones y disposiciones que se deben aplicar para asegurar la confidencialidad del personal de ema: 3.1 Todo el personal empleado por ema debe presentar para su contratación dos cartas de recomendación que permitan conocer las referencias de sus antecedentes laborales y características personales. 3.2 La Coordinación de Capital Humano lleva a cabo una entrevista con cada persona que solicite empleo en ema, para identificar si ésta tiene problemas de personalidad que le impidan cumplir con los FECHA DE EMISION FECHA ENTRADA VIGOR 2011-12-09 2011-12-12 1 DE 4 MOTIVO: REVISIÓN DOCTO No. ema-001

requisitos de ema y en particular características de indiscreción o comunicación que pudieran ser un problema para el principio de confidencialidad establecido. 3.3 De haberse cumplido lo establecido en los puntos 3.1 y 3.2 el personal de nuevo ingreso debe firmar la Carta de Confidencialidad (FOR-AC-014 vigente), Código de Ética (FOR-AC-015 vigente) y el Código de Conducta del personal de ema (FOR-ADM-035 vigente), los cuales deben ser. firmados en el campo destinado para dicho fin al igual que al calce de todo el resto de sus hojas. Estos registros deberán ser actualizados cada tres años y conservarse en el expediente que Capital Humano tenga de cada uno. 3.4 El personal al ingresar a laborar en ema, además de la capacitación que le corresponde de acuerdo a su puesto, recibe inducción a ema, en donde se le explica claramente que es ema y la importancia de sus funciones, se le entrega una carpeta que incluye la Carta de Confidencialidad, Código de Ética y el Código de Conducta y se le proporciona una plática referente a la cultura organizacional de ema, en donde se incluyen estos principios. 3.5 Las reuniones con los clientes deben llevarse a cabo en las salas de atención al público o en las salas de juntas o en áreas específicas destinadas para tal fin. No está permitido que el personal atienda clientes, proveedores, amigos o familiares en sus oficinas. 3.6 No está permitido extraer documentos confidenciales en original o fotocopiado de las oficinas de ema, salvo que se trate de documentos indispensables para realizar actividades especificas de evaluación y acreditación. En caso de pérdida de algún documento se le debe notificar a la brevedad y por escrito, al Director Ejecutivo de la entidad para que éste tome las medidas pertinentes. 3.7 La correspondencia se recibe en recepción (ventanilla única), donde se registra y sella de recibido, posteriormente se distribuye a las áreas correspondientes y el personal designado en cada área se encarga de recibir y distribuir la documentación al personal correspondiente para su atención y respuesta. 3.8 Si el personal de ema requiere utilizar información para ejemplificar algún problema en un curso, seminario, o en las mismas reuniones con los Órganos Colegiados, se mencionará al cliente como organismo A o B, 1 ó 2, etc., pero por ningún motivo se debe mencionar su nombre. 3.9 Sólo el personal del área operativa correspondiente tiene acceso directo al archivo, si alguna persona de otra área requiere el expediente, debe solicitarlo al Gerente o Coordinador del área operativa respectiva para su autorización. 3.10 El personal de ema, nunca debe mencionar en cursos, seminarios, eventos, o en las mismas reuniones de los Órganos Colegiados de ema el nombre de sus clientes cuando haga referencia a algún resultado del proceso de evaluación y acreditación. 3.11 Si el cliente solicita información acerca del estado que guarda su solicitud de acreditación, se requiere que la persona sea el representante autorizado o representante legal o en dado caso, la persona que éste designe en su representación, debiendo identificarse correctamente. 3.12 Para cada servicio solicitado, ema tiene asignada a una persona técnica, como responsable asignada para dicho servicio, quien es el principal contacto con el representante autorizado o representante legal del cliente. 2 de 5

3.12.1 Los resultados de la acreditación son entregados por el responsable asignado o su suplente al representante autorizado o representante legal del cliente, previa identificación. 3.13 En el caso de auditorías internas, evaluaciones pares y auditorías externas, sí es permitido que el personal de las diferentes áreas, muestre la información solicitada por el auditor o evaluador, siempre y cuando esta tenga que ver con las normas contra las cuales se está auditando y/o evaluando a la entidad. 3.13.1 Para los casos de auditoría o evaluación externa, la cual es conducida por un grupo evaluador o auditor, los cuales se han adherido a firmas de acuerdos de reconocimiento, tratados, foros y demás agrupaciones nacionales, regionales e internacionales, donde ya se encuentran formalizadas y signadas las reglas de confidencialidad, la entidad considerará tal hecho como equivalente a la firma de la Carta de Confidencialidad y Código de Ética. Tratándose de personal que labora en instituciones públicas, como el Centro Nacional de Metrología, que cuenten con reglas de confidencialidad formalizadas y signadas, la entidad también considerara tal hecho como equivalente a la firma de la Carta de Confidencialidad y Código de Ética. 3.14 Para el caso de los becarios que trabajan en la entidad, también deben firmar la Carta de Confidencialidad (FOR-AC-014 vigente), Código de Ética (FOR-AC-015 vigente) y el Código de Conducta (FOR-AC-054 vigente), los cuales deben ser firmados en el campo destinado para dicho fin al igual que al calce de todo el resto de sus hojas. Estos registros deberán ser actualizados cada tres años y conservarse en el expediente que Capital Humano tenga de cada uno. 4 DISPOSICIONES PARA ASEGURAR LA CONFIDENCIALIDAD DEL CONSEJO DIRECTIVO, COMISIONES, COMITÉS Y SUBCOMITÉS DE EVALUACIÓN, COMISIONES DE OPINIÓN TÉCNICA, GRUPOS DE TRABAJO Y MIEMBROS DEL PADRÓN NACIONAL DE EVALUADORES En este apartado se describen las acciones y disposiciones para asegurar la confidencialidad del Consejo Directivo, Comisiones, Comités y Subcomités de Evaluación, Comisiones de Opinión Técnica, Grupos de Trabajo y miembros del Padrón Nacional de Evaluadores. 4.1 Todos los miembros de las Comisiones, Comités y Subcomités de Evaluación, Comisiones de Opinión Técnica y Grupos de Trabajo, que participan con ema, deben firmar la Carta de Confidencialidad de ema (FOR-AC-014 vigente) y el Código de Ética (FOR-AC-015 vigente). En el caso de los miembros registrados en el Padrón Nacional de Evaluadores de la entidad, deben firmar el Código de Ética (FOR-TR-001 vigente), la Carta de Confidencialidad (FOR-TR-002 vigente) y el Código de Conducta y Reglas de Vestimenta (FOR-TR-023 vigente). Dichos documentos se deben firmar para que la persona pueda participar en las actividades encomendadas y deben actualizarse cada tres años. En el caso de los miembros del Consejo Directivo únicamente firman el Código de Conducta (FOR-AC-054 vigente) una sola vez, al momento de ser nombrados como Consejeros o en su reelección a dicho cargo. Estos documentos deben ser firmados en el campo destinado para dicho fin al igual que al calce de todo el resto de sus hojas. 4.1.1 En caso que cualquiera de los documentos antes mencionados (FOR-AC-014, FOR-AC-015, FOR-TR- 001, FOR-TR-002, FOR-TR-023 y FOR-AC-054 vigente) tenga un cambio de revisión por actualización de su contenido y sus artículos, las personas que hayan firmado alguno de estos documentos, deberán firmarlo nuevamente en su versión actualizada, cuando le corresponda firmar nuevamente el documento. 3 de 5

4.2 Cuando se reúne la Comisión de Apelaciones para recomendar sobre alguna apelación a dictamen presentada a ema, deben trabajar con los documentos originales en las instalaciones de ema, o en el lugar de la reunión, por ningún motivo se debe entregar copia de los expedientes ni permitir que alguno de los miembros saque la información de las instalaciones de la entidad o del lugar de la reunión. Siempre debe haber un representante de ema que vigile la correcta utilización del expediente en las reuniones donde éste sea requerido para su análisis, en reuniones de las Comisiones, Comités, Subcomités de Evaluación o Grupos de Trabajo. 4.3 El personal de ema debe transmitir a los integrantes de las Comisiones, Comités y Subcomités de Evaluación, Comisiones de Opinión Técnica, Grupos de Trabajo y a los miembros del Padrón Nacional de Evaluadores, la importancia de la política de confidencialidad y de ser necesario organizar pláticas, cursos o conferencias donde se traten estos temas. 4.4 El evaluador líder/ líder técnico es responsable del uso y custodia de los documentos utilizados durante las actividades de evaluación. Los evaluadores/ expertos técnicos/ testificadores son responsables de cumplir con su Código de Ética y Carta de Confidencialidad durante la realización de las evaluaciones. 5 CONFIDENCIALIDAD EN LA DISPOSICIÓN DE REGISTROS Y/O DOCUMENTOS. 5.1 La entidad mexicana de acreditación, a. c., mantiene la confidencialidad hasta el momento de disponer de los registros o documentos, lo cual se realiza de acuerdo a las siguientes acciones: a) Archivo Muerto.- Una vez que se haya cumplido el periodo de retención de los registros (archivo muerto), conforme a lo establecido en el procedimiento MP-CP016 vigente, se podrá destruir los documentos, registrándose la actividad en una o varias actas que deben ser firmadas por el (los) responsable(s) de (las) área(s) a la que pertenezcan los registros. La destrucción se puede realizar a través del personal interno o a través de una compañía externa especializada, dependiendo de la cantidad de registros que se tengan que destruir. En caso de que se utilice una compañía externa especializada en la destrucción de estos registros, se debe firmar un contrato con el área Administrativa, que contenga una cláusula de confidencialidad, en la que se comprometa a no utilizar, ni difundir cualquier información relacionada con los documentos sometidos a destrucción. b) Registros de los clientes.- Los registros de los clientes pueden ser devueltos a los Organismos de Evaluación de la Conformidad a través de un escrito que confirme que fueron entregados a las organizaciones que les corresponden o en su caso podrán ser destruidos utilizando los mismos mecanismos establecidos para el archivo muerto. 6 REGISTROS Se debe contar con los siguientes registros: 6.1 Carta de Confidencialidad FOR-AC-014 (vigente). 4 de 5

6.2 Código de Ética FOR-AC-015 (vigente). 6.3 Código de Ética FOR-TR-001 (vigente) miembros del Padrón Nacional de Evaluadores. 6.4 Carta de Confidencialidad FOR-TR-002 (vigente) miembros del Padrón Nacional de Evaluadores. 6.5 Código de Conducta y Reglas de Vestimenta FOR-TR-023 (vigente) miembros del Padrón Nacional e Evaluadores. 6.6 Código de Conducta FOR-AC-054 (vigente). 6.7 Código de Conducta del personal de ema FOR-ADM-035 (vigente). 6.8 Actas de Destrucción. IDENTIFICACIÓN DE CAMBIOS INCISO PÁGINA CAMBIO(S) 3.11, 3.12 2 y 3 3.3, 3.5 y 4.1 2 y 3 4.1, 4.1.1 y 5.5 3 y 4 5 y 6 4 Se eliminó el inciso 3.11, se recorrió el numeral del 3.11 y se integraron como nuevos incisos el 3.12 y 3.12.1. Se integró la aclaración deben ser firmados en el campo destinado para dicho fin al igual que en todas sus hojas. Se incluyó la referencia al Código de Conducta y Reglas de Vestimenta del PNE. - Se integró el punto de disposición de registros y/o documentos - Se recorrió la numeración y se agregó al apartado de registros las actas de destrucción. Varios Varias Se remplazó Recursos Humanos por Capital Humano. Observaciones: 5 de 5