Auditores de sistemas de gestión documental: una nueva perspectiva profesional



Documentos relacionados
Comprimido ARCHIformativo ISO 30300

Sistemas de Gestión: Objetivo y estructura. Jornada: Claves de las ISO para profesionales de la gestión de documentos.

Management System for ISO 30300

Los Sistemas de Gestión de Seguridad de la Información. Un modelo a seguir. T21: Gestión de la Seguridad de las Organizaciones

SERIE ISO 30300: SISTEMA DE GESTIÓN PARA LOS DOCUMENTOS DOCUMENTOS DE TRABAJO. Asociación Española de Documentación e Información

Conocimientos y habilidades específicos del auditor de un SGSI. Luis Miguel Castellanos Maeso Auditoría Informática Módulo AI3.Proceso de Auditoría

JORNADA Claves de las UNE-ISO para profesionales de la gestión de documentos

Normas y María Teresa Bermúdez M. 2013

El procés de certificació de les normes de requisits

Panorama de la gestión de documentos: respuestas de las normas ISO a los retos actuales y perspectivas de futuro

LAS FAMILIA DE NORMAS ISO DE SISTEMAS DE GESTIÓN PARA DOCUMENTOS

La norma UNE ISO 30300: aplicaciones en las empresas

norma española UNE-ISO Información y documentación Sistemas de gestión para los documentos Diciembre 2011 TÍTULO CORRESPONDENCIA OBSERVACIONES

Aspectos Básicos en Gestión Documental,

Grupo de Difusión del CTN50/SC1 Gestión de documentos y aplicaciones de AENOR Universitat Oberta de Catalunya

0. Introducción Antecedentes

"La Gestión documental y su alineación con la operación, un reto del día a día"

Basado en la ISO 27001:2013. Seguridad de la Información

Cursos de formació 2010 CURSO GESTIÓN DOCUMENTAL y e-administración

Gestión de Riesgos y sostenibilidad en el Grupo Aguas de Valencia.

UN RECORRIDO POR LA FAMILIA ISO

PORTADA. Normas ISO Normas ISO

ISO 9001:2015 Estado de la Revisión

ENFOQUE ISO 9000:2000

TEMA: Futuro de las normas ISO y OHSAS PONENTES: Delegados INLAC

8. Sistema de Gestión de la Salud y la Seguridad en el Trabajo OHSAS 18001:2007

2.2 Política y objetivos de prevención de riesgos laborales de una organización

UNE ISO SISTEMA DE GESTIÓN PARA LOS DOCUMENTOS CÓMO LO IMPLANTAMOS EN UNA EMPRESA?

Revisión n de la Norma ISO 9001 Avances en la futura ISO 9001:2015

ISO 9001:2015 Delineamiento y Recomendaciones. Jorge Armoa. Oficial Regional AIM/MET Oficina Regional SAM

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa

ISO Elisa García-Morales Huidobro. Santiago de Chile, Biblioteca Nacional. 10 de abril de 2012

POSTGRADO EN GESTIÓN Y AUDITORÍA DE SISTEMAS DE SEGURIDAD DE LA INFORMACIÓN ISO 27001

Propuesta de Acciones de Formación: ESTANDARES DE CALIDAD EN SERVICIOS TI: ISO 20000

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Gestión y Conservación del Correo Electrónico en las Universidades Españolas

La biblioteca verde: nuestro compromiso con la sostenibilidad y el medio ambiente La experiencia de la Biblioteca de la Universidad de Burgos

Norma ISO 14001: 2004

NTE INEN-ISO Primera edición

Soluciones Integrales que brindan Calidad, Seguridad y Confianza

PROGRAMA DEL CURSO OHSAS OHSAS SISTEMA INTEGRADO DE SEGURIDAD Y SALUD, CALIDAD Y MEDIO AMBIENTE

Guidelines on corporate governance principles for banks

DOCUMENTO DE APOYO PARA EL ANÁLISIS DE NORMA ISO /FDIS «Risk management- Principles and guidelines «

Términos definiciones

metodología de evaluación y control de riesgos

Dirección y Gestión de Proyectos Norma UNE-ISO 21500:2013. AENOR Dirección de Desarrollo

Norma ISO 14001: 2015

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007

FUNDAMENTOS SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN ISO 27001:2005

Certificación. Gestión Avanzada 9004

ISO9001:2015. Todos los certificados emitidos en este periodo tienen una fecha de caducidad de 15 de septiembre de 2018.

Máster de Gestión Documental e Información en las Empresas (MGDIE)

#233 Seguridad desde el punto de vista SOX y Gobernalidad

Nueva ISO 9001 Una norma que se adapta a su tiempo

ACTUALIZACIÓN ISO Versión P01-V2

Sistemas de Gestión de Seguridad de la Información. Ana Cecilia Vargas Alonso Castro Mattei

XII JICS 25 y 26 de noviembre de 2010

PROCEDIMIENTO PARA AUDITORÍAS INTERNAS PC-TESI-10

La Gestión Documental y su Impacto en el Sector Empresarial Cubano

Códigos de buenas prácticas de seguridad. UNE-ISO/IEC Antonio Villalón Huerta Grupo S2

COMPILACION BIBLIOGRAFICA PMBOK, OPM3 JHON FREDY GIRALDO. Docente: Carlos Hernán Gomez Asignatura: Auditoria de Sistemas

Certificación. Contenidos 1. Implantación del SGSI. 2. Auditoría y certificación. 3. La entidad de certificación. 4.

Situación Actual. Al presupuesto asignado. Supervisión y Control a los servicios proporcionados por proveedores. Retraso en la atención oportuna

EL PERFIL COMPETITIVO DE LAS EMPRESAS ESPAÑOLAS. Resultados del estudio de competitividad 2012

Administración de Proyectos de Software - PMI. Tema: Gestión de la Calidad del Proyecto. Autor: Mario Hernández

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un

Creando valor en las Organizaciones

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001

Seguridad y Competencias Profesionales Tema 3: Legislación y Normas en Materia de Seguridad Informática

Técnico en Responsabilidad Social Corporativa. Área de Energias Renovables

TEMA 39 Código de buenas prácticas para la Gestión de la Seguridad de la Información. Norma UNE-ISO

tecnología aplicada a la calidad Kit ISO 9001:2008 Descripción del Software

Rosa Marina AGÜERA SAURA Delegación AENOR en la Región de Murcia. Nuevas ISO 9001 e ISO 14001

El Gobierno TI es el único camino posible para asegurar que las áreas de sistemas contribuyen al éxito de las empresas

SEMINARIO Implementación a las normas ISO 9001: Septiembre 2011 Expositor: Lcdo. Roddy Cabezas P.

CONSULTA ICONTEC Revised Framework for Integration of Electronic Document AIIM/ARMA TR 48 Management Systems and Electronic Records Management

Los Sistemas Integrados de Gestión: Gestión de la Calidad Total, Gestión Medio Ambiental y Gestión de la Prevención.

SEGURIDAD DE LA INFORMACIÓN

BOLETÍN OFICIAL DEL ESTADO

ISO 14001: 2015 Cambios Claves

MODELOS DE GESTIÓN DE LA CALIDAD ORIENTADOS A LA CERTIFICACIÓN

Septiembre Novedades en la norma ISO 14001:2015

Sistema de Administración del Riesgos Empresariales

ISO 14000:2004. Presentación

OBJETIVOS Y CONTENIDOS Objetivos

GLOSARIO DE TERMINOLOGIA SOBRE SISTEMAS DE GESTIÓN DE LA CALIDAD

Gestión de Seguridad Informática

Sistema de clasificación de proveedores (SQS)

Auditoría que agrega valor

Formamos auditores internos de Sistemas de Gestión

SISTEMA DE GESTIÓN DE LA CALIDAD

RECTA FINAL PARA LA ISO 9001:2015

NTE INEN-ISO XX

Programa de Especialización en Auditoria de Tecnologías de Información (IT Audit)

Revisión n de la Norma ISO 9001 Situación n y perspectiva (febrero de 2014)

Centro de Información y Gestión Tecnológica Ocupación

COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT

Principales iniciativas Estratégicas del Sector y sus implicaciones Tecnológicas.

Transcripción:

Auditores de sistemas de gestión documental: una nueva perspectiva profesional La serie de normas ISO 30300 Management system for records Carlota Bustelo Ruesta Consultora independiente y Presidenta del CTN50/SC1 de AENOR http:www.carlotabustelo.com E-mail: carlota@carlotabustelo.com

ISO 30300. Management system for records Quées un management system o un sistema de gestión? marco de políticas, procedimientos, directrices y recursos asociados para alcanzar los objetivos de una organización que es un management system for records? es la parte del sistema de gestión para dirigir y controlar la organización con respecto a su información y documentos Gestión de la información y de los documentos Nivel operacional Nivel estratégico Cambio tecnológico E-sociedad (e-administración, e-business) Se necesita una nueva visión Riesgos reales

La serie de normas 30300: desarrollo actual y normas relacionadas records standards Governance framework for records Related standards & Technical reports Implementation of records processes Fundamentals &Terminology Requirements Guidelines Support High Level Structure Elements ISO 30300 records- Fundamentals and vocabulary ISO 30301 records - Requirements ISO 30303 records- Requirements for bodies providing audit and certification ISO 30302 records: Guidelines for Implementation ISO 30304 records: Assessment guide ISO 15489 Records management. General-1 Guidelines-2 ISO TR 13028 Implementation guidelines for digitization of records ISO 23081 Metadata for records. Principles-1 Conceptual and implementation issues-2 Self assessment method-3 ISO 13008 Digital records conversion and migration process ISO TR 26122 Work process analysis for records ISO 16175 Principles and Functional Requirements for Records 2 in Electronic Office Environments-1 3 FDIS ballot june 2011 Possible NWI Under discussion Under balloting process

Por quéun MSS para la gestión de documentos?

Quién usarála 30300? Cualquier organización de cualquier tamaño, sector y país: - Crea y recibe documentos e información y necesita gestionarla - Es un usuario potencial de la Norma ISO 30300 Algunas organizaciones deciden explícitamente implementar un programa/políítica/marco para la creación y control de sus documentos y su información. Esto puede hacerse con distintos enfoques Uno de ellos es alinearse con uno de las metodologías más aplicadas de gestión: los sistemas de gestión y sus normas asociadas.

Quién usarála ISO 30300? La organizaciones que tengan la siguiente visión: La gestión de los documentos y la información integrada con los objetivos estratégicos de la organización (ej. Alineados con RSC, gestión del conocimiento, gestión del riesgo, etc.) Qué se conseguiría? Implementar un marco para la mejora continua Comprometer ala alta dirección para la asignación de recursos Ligar el sistema de gestión de la organización con las actividades operacionales de la gestión de la información y los documentos.

Québeneficios se obtendrían? Los beneficios de una buena gestión de la información y los documentos a) Eficiencia b) Cumplimiento legislativo y protección jurídica c) Toma de decisiones efectiva d) Eliminación de información redundante y duplicada e) Fomento de información compartida f) Incremento del rendimiento de la infraestructura tecnológica g) Recuperación de desastres h) Defensa de los derechos de las partes interesadas i) Preservación de la memoria corporativa y colectiva j) Soporte de la responsabilidad corporativa Comunes Control total de la información sobre las actividades de una organización durante el tiempo que se necesite

Québeneficios se obtendrían? CTN50/SC1 Los beneficios de implementar el enfoque de la ISO 30300 a) Uso de un modelo aceptado internacionalmente para implementar una política y unos objetivos. b) Integrarlo con el enfoque de la gestión de riesgos c) Promover la mejora continúa mediante la evaluación del rendimiento y la implementación de los procesos de auditoría. d) Permitir un proceso fácil de confirmación del cumplimiento y la certificación independiente por tercera parte. e) El uso integrado con otras normas de gestión (MSS) de amplia implantación Específicos Proveer a la alta dirección de un herramienta de gestión para implementar el marco para gestionar la información y los documentos.