Mostrando las entradas con la etiqueta ISO. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ISO. Mostrar todas las entradas

martes, 19 de agosto de 2014

Dé su opinión

Por  Katie Bird.
Traducción de: Grupo CRASA y Asociados, S.C.

La norma líder de ISO para sistemas de gestión ambiental, ISO 14001, está abierta a comentarios del público. Esra norma, que es objeto de una revisión para asegurarse de que sigue siendo una herramienta útil para las empresas y las organizaciones de hoy en día, se encuentra ahora en la etapa de DIS (la etapa de Proyecto de Norma Internacional) con el inicio de votaciones a partir del 4 de agosto de 2014.

Como explicó el Secretario General de ISO, Rob Steele, esta es la etapa en la que cualquier persona, desde la industria, la academia, los organismos reguladores u organizaciones de consumidores pueden expresar su opinión sobre la revisión de esta influyente norma.

"Hoy es un día muy importante para este norma. El comité de expertos nos entrega hoy este proyecto, han hecho su trabajo, y lo han llevado a la etapa en que es lo suficientemente maduro para ir literalmente al mundo para recibir comentarios", dijo.

Susan Briggs es el coordinador del comité de expertos que ha estado trabajando en el proyecto revisado y en este video que explica algunos de los principales cambios a la norma.

Según Susan, la nueva versión amplía los compromisos de política ambiental de la prevención de la contaminación a compromisos más proactivos y positivos para proteger el medio ambiente, además de incluir un mayor énfasis en el papel y los compromisos de la alta dirección de la organización.


Averigüe acerca de los cambios en el video referido. También puede adquirir el proyecto de la norma en la tienda ISO o de su organismo miembro. Para participar en el proceso de comentarios, contacte por favor el miembro de ISO en su país.



martes, 15 de octubre de 2013

Sale la nueva ISO/IEC 27001:2013: Técnicas de tecnología de la información de seguridad - Sistemas de gestión de seguridad de la información – Requisitos



 Por J. Oscar Alvarez de la Cuadra López.

Después de una revisión, el 25 de septiembre del 2013, se anunció  esta nueva versión de ISO/IEC 27001 que sustituye a la versión 2005 y que ha encontrado una gran cantidad de usuarios especialmente en la banca, contact centers y muchas otras organizaciones donde se vuelve  muy importante garantizar el buen manejo de la información y reducir los riesgos asociados a la misma, como el activo de alto valor que representa en cualquier organización.
De la misma forma se emite en paralelo la nueva revisión de la ISO/IEC 27002:2013. Esta norma de guía, proporciona directrices para las normas de seguridad de información de la organización y las prácticas de gestión de seguridad de la información, incluyendo la selección, implementación y gestión de los controles, teniendo en cuenta la información del entorno de riesgos de seguridad de la organización. Está  diseñada para emplearse por las organizaciones que pretenden seleccionar los controles dentro del proceso de implantación de un Sistema de Gestión de Seguridad de la Información basado en ISO/IEC 27001, implementar controles de seguridad de la información generalmente aceptadas y desarrollar sus propias directrices de gestión de información de seguridad.
Estas normas son publicadas conjuntamente a través de la Organización Internacional para la Normalización (ISO) y la Comisión Internacional Electrotécnica (IEC), el organismo de normalización internacional hermano de la ISO también ubicado en Ginebra, Suiza, cuyo alcance de normalización es en el  sector electrotecnológico.

La norma ISO /IEC 27001:2013 cuenta  diez cláusulas cortas, además de un anexo, que abarcan:
  1. Alcance y campo aplicación de la norma
  2. Referencia al documento
  3. La reutilización de los términos y definiciones de la norma ISO/IEC 27001
  4. Contexto organizacional y las partes interesadas
  5. Liderazgo en seguridad de la información y apoyo de alto nivel para la política
  6. Diseño de un sistema de información de gestión de seguridad , evaluación de riesgos, tratamiento de riesgos
  7. Apoyar un sistema de gestión de seguridad de la información
  8. Hacer un sistema de gestión de seguridad de información operativa
  9. Revisar el funcionamiento del sistema
  10. La acción correctiva
Anexo A: Lista de los controles y sus objetivos.

Esta estructura refleja la con la nueva estructura de alto nivel de otras normas de gestión nuevos, tales como ISO 22301 (gestión de la continuidad del negocio ) y la estructura que habrá de adoptar ISO 14001 y ISO 9001 en sus futuras revisiones. Algunos de los nuevos  cambios son en terminología, el reemplazo del requisito de acciones preventivas por medidas para hacer frente a riesgos y oportunidades, muy similar a uno de los cambios propuestos en  ISO/CD 9001:2015 y el énfasis en determinar  objetivos y medición del desempeño y sus métricas asociadas.
Los requisitos establecidos en la norma ISO/IEC 27001:2013 son, como los de otros sistemas de gestión (ISO 9001, ISO 14001 o ISO 22000), genéricos y se pretende que sean aplicables a todas las organizaciones, sin importar su tipo, tamaño o naturaleza.

No deje de visitar el tutorial sobre ISO/IEC 27001 en nuestro canal de YouTube para aprender más de esta norma.

http://www.youtube.com/watch?v=-6sQ3uB54Ek

y visite la página de ISO con la liga para descargar la norma (previo pago):

http://www.iso.org/iso/home/store/catalogue_ics/catalogue_detail_ics.htm?csnumber=54534



domingo, 11 de noviembre de 2012

¿Sabía que el Secretariado Central de la ISO en Ginebra está certificado en ISO 9001 e ISO 14001?


Traducción de: Oscar Alvarez de la Cuadra
El Secretariado General de la ISO, en Ginebra Suiza, el cual coordina la red de institutos nacionales de normas en aproximadamente 160 países, se ha recertificado por cuarta vez a ISO 9001 (gestión de la calidad) y logró la certificación por vez primera a ISO 14001 (gestión ambiental)
Los certificados les fueron presentados el 14 de abril del 2011 al Secretario General de ISO, Rob Steele, quien comentó: “La certificación no es requisito de  ISO 9001 o ISO 14001 pero con más de un millón de organizaciones certificadas  a nivel mundial a una o ambas normas, el Secretariado General de la ISO está honrado en demostrar que podría tomar su propia medicina. Estoy muy orgulloso por la forma en que nuestros 160 empleados respondieron al reto.”

“Al mismo tiempo, lo importante no es contar con un certificado en la pared, sino nuestro compromiso con la mejora continua al servir mejor a nuestros clientes y partes interesadas."
El Secretariado General de la ISO es la parte central de un sistema que abarca 159 institutos nacionales de normalización y casi 3,300 cuerpos técnicos, responsables de un portafolio de más de 18,600 normas internacionales para negocios, gobierno y sociedad.
Sus actividades incluyen la coordinación del sistema de desarrollo de normas, la edición final y publicación de las normas ISO, su distribución y promoción, junto con otros servicios como capacitación para los miembros nacionales de ISO. Ambas certificaciones cubren en su alcance la actividad principal del Secretariado General, que incluye la publicación y otros servicios,
El Secretariado General logró por primera vez su certificación a ISO 9002 en Mayo de 1996, desde su transición a ISO 9001. Entre los impactos ambientales que se redujeron por la implementación de ISO 14001 es el consumo de papel y energía. Un ambicioso objetivo es reducir la huella de carbon al 4% durante el periodo 2009-2014.

lunes, 29 de octubre de 2012

La ISO 10018 se enfoca en la importancia del personal en la gestión de la calidad


Por Roger Frost. Responsable de los Servicios de Comunicación de la ISO. 11 de octubre de 2012. D.R.

Traducción de Oscar Alvarez de la Cuadra López.

Una nueva norma ISO para organizaciones de todos los tamaños, tipos y actividades ofrece una base para sacar lo mejor del personal en la implementación de un sistema de gestión de la calidad basado en ISO 9001.

ISO 10018:2012, Gestión de la calidad – Directrices para el involucramiento y competencia del personal, promete ser una herramienta útil para líderes, gerente, supervisores, profesionistas de la calidad, representantes de la Dirección y Gerentes de Recursos Humanos. Describe:
  • Los procesos en los cuales una organización puede usar para implementar y mantener el involucramiento del personal y la competencia en sistemas de gestión de la calidad.
  • Las acciones requeridas para fortalecer el involucramiento de la gente.
  • Las acciones que pueden tomarse para cumplir con requisitos individuales del sistema de gestión de la calidad, como los especificados en ISO 9001, aunque ISO 10018 puede usarse con otras normas de sistemas de gestión.
La introducción a ISO 10018 afirma: “El desempeño global de un sistema de gestión de la calidad y sus procesos depende al final del involucramiento de personal competente y si han sido introducidos e integrados apropiadamente a la organización. El involucramiento del personal es importante para el sistema de gestión de la calidad de una organización para lograr resultados que sean consistentes y alineados con sus estrategias y valores.”

Es crítico identificar, desarrollar y evaluar los conocimientos, habilidades y comportamiento y el ambiente de trabajo requerido para el involucramiento eficaz del personal con la competencia necesaria.

Esta norma interancional ofrece directrices a los factores humanos que influyen al involucramiento y competencia del personal y crea valor que ayuda a lograr los objetivos de la organización. ISO 10018 adopta un enfoque basado en procesos y describe las acciones, resultados y planes para el involucramiento y competencia del personal. Si a estos se les da el seguimiento, medición y análisis, produce resultados que la permite a la Alta Dirección tomar decisiones para la mejora y de este modo llevar a mayores niveles de satisfacción del cliente.

La norma ISO 10018:2012, Gestión de la calidad – Directrices para el involucramiento y competencia del personal, fué desarrollada por el Comité Técnico de  ISO, ISO/TC 176, Gestión de la calidad y aseguramiento de la calidad, subcomité SC 3, Tecnologías de apoyo  y el  grupo de trabajo WG 15, Guías para la participación y competencia del personal. Cuesta 108 Francos Suizos (aproximadamente $1,510 M.N. al tipo de cambio vigente en México en Octubre del 2012) y se encuentra disponible en los Organismos afiliados a ISO, en el Secretariado General de ISO, la Tienda ISO o contactando al Departamento de Mercadotecnia, Comunicación e Información. http://www.iso.org.