<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 27001 archivos - ISOTools Colombia</title>
	<atom:link href="https://co.isotools.org/category/sistemas-de-gestion-normalizados/riesgos-y-seguridad/iso-27001/feed/" rel="self" type="application/rss+xml" />
	<link>https://co.isotools.org/category/sistemas-de-gestion-normalizados/riesgos-y-seguridad/iso-27001/</link>
	<description></description>
	<lastBuildDate>Tue, 14 Nov 2017 12:04:59 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://co.isotools.org/wp-content/uploads/2022/05/cropped-cropped-favicon-192x192-1-32x32.png</url>
	<title>ISO 27001 archivos - ISOTools Colombia</title>
	<link>https://co.isotools.org/category/sistemas-de-gestion-normalizados/riesgos-y-seguridad/iso-27001/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Qué beneficios ofrece la implementación de la norma ISO 27001 en el sector público?</title>
		<link>https://co.isotools.org/beneficios-ofrece-la-implementacion-la-norma-iso-27001-sector-publico/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Fri, 24 Nov 2017 08:30:34 +0000</pubDate>
				<category><![CDATA[Destacado]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<guid isPermaLink="false">https://www.isotools.com.co/?p=12186</guid>

					<description><![CDATA[<p>ISO 27001 La norma ISO 27001, en el sector público, cada día se aplica más como referente para conseguir la certificación del Sistema de Gestión de Seguridad de la Información, gracias a todos los beneficios que genera en la empresa.&#8230;</p>
<p>La entrada <a href="https://co.isotools.org/beneficios-ofrece-la-implementacion-la-norma-iso-27001-sector-publico/">¿Qué beneficios ofrece la implementación de la norma ISO 27001 en el sector público?</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-12190" src="https://co.isotools.org/wp-content/uploads/2017/11/ISO-27001.jpg" alt="ISO 27001" width="820" height="331" srcset="https://co.isotools.org/wp-content/uploads/2017/11/ISO-27001.jpg 820w, https://co.isotools.org/wp-content/uploads/2017/11/ISO-27001-300x121.jpg 300w, https://co.isotools.org/wp-content/uploads/2017/11/ISO-27001-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 27001</h2>
<p>La norma <a href="https://co.isotools.org/iso-27001-evaluacion-tratamiento-riesgos-6-pasos/">ISO 27001</a>, en el sector público, <strong>cada día se aplica más como referente para conseguir la certificación</strong> del Sistema de Gestión de Seguridad de la Información, gracias a todos los beneficios que genera en la empresa.</p>
<p><span id="more-12186"></span></p>
<p>La implementación del Sistema de Gestión de Seguridad de la Información según la norma ISO 27001 en el sector público, <strong>requiere que se lleve a cabo un análisis de riesgos existentes  </strong>para proceder con la identificación de todas las potenciales amenazas y vulnerabilidades a las que se enfrentan en la institución en cuestión.</p>
<p> <!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488"><span class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png"  alt="Reciba asesoramiento de un consultor experto de ISOTools sin compromiso"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "9a935c8b-5448-453d-83cd-d0c6f0543488", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>&nbsp;</p>
<h3>Amenazas y vulnerabilidades en ISO 27001 en el Sector Público</h3>
<p>Cuando hablamos de amenazas, nos referimos a la situación que se genera tras un incidente en cuanto a la seguridad de la información. Las <strong>amenazas a las que las organizaciones públicas</strong> deben hacer frente, son muy distintas. Dichos desastres pueden ser desastres naturales, agresiones, accidentes, etc.</p>
<p>Las empresas públicas que se encuentra en un proceso de implantación de la norma ISO 27001 tienen que establecer un listado de todas las amenazas que se han detectado. Cuando <strong>se encuentre disponible el listado, tenemos que proceder a evaluar la probabilidad </strong>de que la amenaza suceda sobre los activos de la información que se encuentran presenten en los activos de información de la organización.</p>
<p>Es necesario proporcionar la probabilidad, ya que <strong>necesitamos conocer sobre que activo en concreto es sobre el que recae la amenaza</strong>, siendo vulnerable o no a la misma.</p>
<p>Es necesario resaltar que existen <strong>distintas amenazas que harán que los activos de información sean vulnerables</strong> ante ellos. Hay otras amenazas frente a los que, con los adecuados controles con los que cuente la institución, permita frenarlas impidiendo que los activos sean vulnerables.</p>
<hr />
<p><em>#ISO27001 en el Sector Público: Cómo gestionar amenazas y vulnerabilidades</em><br /><a href='https://twitter.com/share?text=%23ISO27001+en+el+Sector+P%C3%BAblico%3A+C%C3%B3mo+gestionar+amenazas+y+vulnerabilidades&#038;via=ISOTools_&#038;related=ISOTools_&#038;url=https://co.isotools.org/beneficios-ofrece-la-implementacion-la-norma-iso-27001-sector-publico/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>El término de riesgo puede medir el grado de seguridad con el que cuenta una institución sobre la información. Para esto, <strong>se lleva a cabo una evaluación y valoración</strong>. Esto supone que la entidad pueda diseñar la estrategia necesaria para actuar frente a los riesgos y las amenazas.</p>
<p>Con los controles de seguridad que se han establecido, el organismo puede actuar contra los riesgos, <strong>minimizando las vulnerabilidades y eliminando la probabilidad</strong> de que acabe sucediendo o por lo menos, disminuyendo el impacto que tiene dicha amenaza sobre el activo de información.</p>
<h3>Plan de Gestión de Riesgos</h3>
<p>Mediante la definición y la aplicación de un plan de gestión de riesgos, la entidad consigue un nivel de seguridad de la información que se encuentra <strong>calificado como óptimo</strong>. Este nivel de seguridad viene definido por el llamado riesgo residual.</p>
<p>Con respecto al riesgo residual, estamos haciendo mención al conjunto de riesgo que el organismo público define como soportable. La decisión del nivel de riesgo se considera como asumible, ya que <strong>guarda una relación con el nivel de prevención</strong> que se define por la institución concreta del sector público.</p>
<p>Según todos los riesgos, la organización pública tiene que llevar a cabo un seguimiento de forma continuada, ya que el entorno cambiante obliga a la misma a estar en continuo cambio para que <strong>se pueda adaptar y esto se genera cierta modificación en los riesgo a los que se expone </strong>y además, será necesario llevar a cabo una adaptación en cuanto a las estrategias de seguridad de la información con el que cuente la organización.</p>
<p>Es importante tener en consideración el hecho, de que a medida que el organismo incrementa su tamaño, el <strong>problema de gestión de riesgos se complica</strong>, puesto que existen implicaciones en un mayor número de activos de información, la responsabilidades sobre los mismos, dividido en diferentes departamentos.</p>
<p>Los diferentes requisitos relativos a la seguridad de la información <strong>varían en función del sector </strong>en el que se encuentren trabajando.</p>
<p>Uno de los principales aspectos de <strong>mayor relevancia en la cuantificación del riesgo</strong>, es la propia valoración del activo de información.</p>
<h2>Software ISO 27001</h2>
<p>Con el Software de <a href="https://isotools.org/plataforma/?utm_source=blogchile&amp;utm_medium=inbound&amp;utm_campaign=wwm">ISOTools Excellece</a>  es posible <strong>automatizar el Sistema de Gestión de la Seguridad de la Información</strong>. Esta plataforma dispone de un conjunto de aplicaciones con el objetivo de garantizar la seguridad de la información de las organizaciones privadas y públicas, haciendo más <strong>ágil y eficiente la gestión</strong> del mismo.</p>
<p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><span class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png"  alt="RECIBA ASESORAMIENTO SIN COMPROMISO"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "4f9ae269-3a2d-45c4-b4cd-85fab8f63de2", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>La entrada <a href="https://co.isotools.org/beneficios-ofrece-la-implementacion-la-norma-iso-27001-sector-publico/">¿Qué beneficios ofrece la implementación de la norma ISO 27001 en el sector público?</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Beneficios y pasos para implementar ISO 27001</title>
		<link>https://co.isotools.org/beneficios-pasos-implementar-iso-27001/</link>
		
		<dc:creator><![CDATA[autorww]]></dc:creator>
		<pubDate>Tue, 17 Jan 2017 15:58:04 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[implementación ISO]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<guid isPermaLink="false">https://www.isotools.com.co/?p=11609</guid>

					<description><![CDATA[<p>La seguridad de la información Implementar ISO 27001 es un tema que va más allá de cumplir simplemente con la normativa en cualquier país del mundo. Esto, independientemente del sector que nos ocupe, es un aspecto vital y que ayuda a&#8230;</p>
<p>La entrada <a href="https://co.isotools.org/beneficios-pasos-implementar-iso-27001/">Beneficios y pasos para implementar ISO 27001</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><img decoding="async" class="alignnone size-full wp-image-11624" src="https://co.isotools.org/wp-content/uploads/2017/01/Beneficios-y-pasos-para-implementar-ISO-27001.jpg" alt="implementar ISO 27001" width="820" height="331" srcset="https://co.isotools.org/wp-content/uploads/2017/01/Beneficios-y-pasos-para-implementar-ISO-27001.jpg 820w, https://co.isotools.org/wp-content/uploads/2017/01/Beneficios-y-pasos-para-implementar-ISO-27001-300x121.jpg 300w, https://co.isotools.org/wp-content/uploads/2017/01/Beneficios-y-pasos-para-implementar-ISO-27001-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>La seguridad de la información</h2>
<p><strong>Implementar ISO 27001</strong> es un tema que va más allá de cumplir simplemente con la normativa en cualquier país del mundo. Esto, independientemente del sector que nos ocupe, es un aspecto vital y que ayuda a muchas organizaciones a cumplir con sus objetivos relacionados con seguridad de la información mediante unos <strong>estándares reconocidos internacionalmente y de calidad</strong>.<br />
<span id="more-11609"></span><br />
Es importante tener en claro que implementar ISO 27001 implica <strong>iniciar un Sistema de Gestión de Seguridad de la <a href="https://co.isotools.org/clasificar-la-informacion-segun-iso-27001/">Información</a></strong> que, sin duda alguna, mejorará el control y el estado de la misma. A su vez, también avala la calidad de dicha información como garantía de soporte para la organización.</p>
<p>La norma ISO 27001 <strong>da una serie de beneficios para las organizaciones</strong> pero es fácil que éstas incurran en errores durante y después de la implementación que pueden ser fácilmente evitados. Así pues, se va a empezar por explicar con claridad cuáles son esos beneficios para una fácil comprensión.</p>
<h2>Beneficios de implementar ISO 27001</h2>
<p>La adopción de las prácticas de gestión documental expresadas en la normativa ISO 27001 aporta una serie de beneficios muy interesantes a aquella organización que las implemente:</p>
<ul>
<li><strong>Muestra del compromiso de los ejecutivos de la organización</strong> respecto a la materia de seguridad y calidad de la información.</li>
<li><strong>Aumento de la confiabilidad y de la seguridad de la información</strong>, además de aquellos sistemas tecnológicos que la utilizan y procesan respecto a confidencialidad, disponibilidad, integridad, etc.</li>
<li>Se asegura la <strong>ejecución de inversiones con menores riesgos</strong>, ya que evita aquellas que se basan tan solo en tendencias.</li>
<li><strong>Aumento de los niveles de sensibilidad, participación y motivación de los empleados</strong> de la organización respecto a la materia de seguridad de la información.</li>
<li>Identificación y aproximación de la posibilidad de <strong>emprender y continuar procesos de mejora continua</strong>.</li>
<li><strong>Incremento de la confianza y la satisfacción de los clientes y socios</strong>, proporcionando espacios ideales para la realización de negocios transparentes.</li>
<li><strong>Mejoras en el rendimiento operativo</strong> de las organizaciones a nivel general.</li>
<li>Proporciona a una organización un <strong>Sistema de Gestión que aumenta la eficiencia</strong> en todos y cada uno de los diversos procesos de trabajo.</li>
</ul>
<p> <!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488"><span class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png"  alt="Reciba asesoramiento de un consultor experto de ISOTools sin compromiso"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "9a935c8b-5448-453d-83cd-d0c6f0543488", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>&nbsp;</p>
<p>De la misma forma, no sólo se beneficia una organización de implementar ISO 27001. <strong>Todos los actores externos que interactúan con dicha organización también se ven beneficiados</strong>, ya que los distintos clientes, proveedores y socios, ven ventajas al interactuar con una organización certificada.</p>
<p>Hoy día, una de las principales preocupaciones de diversas organizaciones es <strong>la confianza en el correcto y adecuado manejo de información de carácter confidencial</strong>, a la cual se tiene un inevitable acceso al establecer relaciones comerciales. Implementar ISO 27001 proporciona un alto grado de compromiso con la protección de la información y un considerable nivel de confort y confianza para aquellas organizaciones que interactúan con la certificada, <strong>aspecto que también ayuda en la reputación</strong>.</p>
<hr />
<p><em>Beneficios y pasos para implementar #ISO27001</em><br /><a href='https://twitter.com/share?text=Beneficios+y+pasos+para+implementar%C2%A0%23ISO27001&#038;via=ISOTools_&#038;related=ISOTools_&#038;url=https://co.isotools.org/beneficios-pasos-implementar-iso-27001/' target='_blank'>Click To Tweet</a></p>
<hr />
<h2>Pasos que dar para implementar y obtener la certificación ISO 27001</h2>
<p>Implementar y obtener la certificación ISO 27001 consiste en un proceso que se divide en <strong>tres etapas</strong>. Generalmente, la organización certificadora determina quiénes son los auditores y el administrador de cuentas guiará a su organización en los siguientes procesos.</p>
<h3>1.- Análisis de las deficiencias</h3>
<p>Existe una <strong>etapa de pre-evaluación</strong> durante la cual se evalúan los Sistemas de Gestión de Seguridad de la Información existentes y se comparan con los requisitos de la norma ISO 27001. En esta parte del proceso se puede <strong>identificar las áreas de su organización que requieran un mayor trabajo</strong>, con lo cual puede establecer prioridades y gestionar la situación de la forma más eficiente permitiendo un ahorro de tiempo y dinero.</p>
<h3>2.- La evaluación formal</h3>
<p><strong>La examinación de la capacidad operativa que tiene una organización para cumplir con las exigencias de la norma</strong> debe ser el primer paso de esta fase. El objetivo principal consiste en hallar las deficiencias dentro de la organización para poder paliar dichos puntos débiles, como por ejemplo mediante la reforma estructural en los procesos.</p>
<p>En segundo lugar <strong>se <a href="https://co.isotools.org/evaluar-riesgos-iso-27001/">evalúan</a> los resultados obtenidos por la auditoría</strong>. Las personas encargadas en la organización podrán observar dichos <a href="https://co.isotools.org/iso-27001-principales-indicadores-de-rendimiento/">resultados</a> y qué acciones correctivas habría que realizar con el fin de que todos y cada uno de los procesos de manejo y seguridad de la información organizacional se adecuen de forma natural a lo exigido por la normativa ISO 27001.</p>
<h3>3.- La evaluación formal</h3>
<p>Una vez obtenida la <a href="https://co.isotools.org/rentable-la-certificacion-iso-27001/">certificación</a>, cuya <strong>validez inicial es de tres años</strong>, la entidad certificadora ejercerá <strong>una labor de vigilancia y auditoría sobre el sistema y la organización</strong>. Gracias a ello, es posible asegurar una acción inmediata sobre los fallos del sistema que puedan aparecer, especialmente durante las primeras semanas de la implementación.</p>
<p>Habitualmente, <strong>la totalidad del proceso puede llegar a tardar un año</strong>. No obstante, esto depende del tamaño de una organización y de los avances que haya tenido en cuanto a seguridad de la información.</p>
<p>Es bueno tener presente que la preparación de la certificación requiere de la implementación y adopción de muchos requisitos, políticas, procedimientos y controles, estableciendo y evaluando las herramientas tecnológicas disponibles en la organización.</p>
<p>Aunque algunos de estos procesos pueden ser llevados a cabo en menos de seis meses, es bueno estar preparados y mentalizados de que es posible necesitar de un año entero, por lo que <strong>es muy importante que su organización dé el primer paso y empiece cuanto antes</strong>.</p>
<h2>Software ISOTools Excellence</h2>
<p><a href="https://isotools.org/plataforma/?utm_source=blogcolombia&amp;utm_medium=inbound&amp;utm_campaign=wwm">ISOTools Excellence</a> es un <strong>software</strong> que posee una gran cantidad de funciones y características. Relacionado con la materia de este artículo, <strong>ISOTools Excellence</strong> ayuda en la implementación, gestión, mantenimiento y actualización de Sistemas de Gestión de Seguridad de la Información de ISO 27001 y a su integración con otros Sistemas de Gestión que existan en una organización.</p>
<p>Desde ISOTools Colombia nos encantaría poder ayudarle y para ello no dude en <a href="https://info.isotools.org/contacto/?utm_source=blogcolombia&amp;utm_medium=inbound&amp;utm_campaign=wwm">ponerse en contacto con nuestros expertos</a> para preguntar cualquier necesidad que quiera saber sobre ISOTools Excellence.</p>
<p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><span class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png"  alt="RECIBA ASESORAMIENTO SIN COMPROMISO"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "4f9ae269-3a2d-45c4-b4cd-85fab8f63de2", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>&nbsp;</p>
<p>La entrada <a href="https://co.isotools.org/beneficios-pasos-implementar-iso-27001/">Beneficios y pasos para implementar ISO 27001</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>10 Ventajas de la gestión integrada de sistemas para la organización</title>
		<link>https://co.isotools.org/10-ventajas-de-la-gestion-integrada-de-sistemas-para-la-organizacion/</link>
		
		<dc:creator><![CDATA[autorww]]></dc:creator>
		<pubDate>Tue, 25 Oct 2016 15:25:23 +0000</pubDate>
				<category><![CDATA[Destacado]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<category><![CDATA[Automatización]]></category>
		<category><![CDATA[normas ISO]]></category>
		<category><![CDATA[SGI]]></category>
		<category><![CDATA[Sistema de Gestión Integrado]]></category>
		<guid isPermaLink="false">https://www.isotools.com.co/?p=10860</guid>

					<description><![CDATA[<p>Gestión integrada de sistemas La gestión integrada de sistemas simplifica de manera notable la gestión de las organizaciones, ayudando a lograr una mayor eficiencia, viéndose reflejado en un mayor rendimiento. Los Sistemas Integrados de Gestión Empresarial, son cada vez, en mayor medida,&#8230;</p>
<p>La entrada <a href="https://co.isotools.org/10-ventajas-de-la-gestion-integrada-de-sistemas-para-la-organizacion/">10 Ventajas de la gestión integrada de sistemas para la organización</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><img decoding="async" class="alignnone size-full wp-image-10867" src="https://co.isotools.org/wp-content/uploads/2016/10/integrado.jpg" alt="10 Ventajas de la gestión integrada de sistemas para la organización" width="820" height="331" srcset="https://co.isotools.org/wp-content/uploads/2016/10/integrado.jpg 820w, https://co.isotools.org/wp-content/uploads/2016/10/integrado-300x121.jpg 300w, https://co.isotools.org/wp-content/uploads/2016/10/integrado-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>Gestión integrada de sistemas</h2>
<p>La <strong>gestión integrada de sistemas</strong> simplifica de manera notable la gestión de las organizaciones, ayudando a lograr una <strong>mayor eficiencia</strong>, viéndose reflejado en un<strong> mayor rendimiento</strong>.</p>
<p>Los <a href="https://isotools.org/2016/08/10/los-sistemas-gestion-integrados/" target="_blank">Sistemas Integrados de Gestión Empresarial</a>, son cada vez, en mayor medida, una apuesta a la que recurren las distintas organizaciones, con independencia del sector en el que operen.<span id="more-10860"></span></p>
<p>Esta mayor demanda por la gestión integrada de sistemas viene motivada por una <strong>exigencia mayor del mercado</strong>.</p>
<h2>10 Ventajas de la gestión integrada de sistemas para la organización</h2>
<p><strong>1.- Simplifica la gestión documental</strong> y elimina información redundante, evitando así duplicidad tanto de documentos como de tareas.</p>
<p>El ser más eficiente en la documentación ayuda a una gestión más eficiente de recursos desde tiempo dedicado, evitar errores, duplicidad de tareas, otros recursos físicos como papel, custodia de documentos repetidos, entre otros.</p>
<p><strong>2.- Permite unificar en un único sistema</strong> los métodos definidos por la organización en cuestión en cuanto a comunicación, tanto interna como externa, como la metodología para llevar a cabo los planes de formación.</p>
<p>3.- Contribuye a <strong>hacer más fácil los diferentes procesos</strong> llevados a cabo en el seno de la organización para las evaluaciones y auditorías.</p>
<p>4.- La integración de los sistemas, permite que el <strong>tiempo empleado en la realización de las auditorías se vea reducido</strong> de manera notoria.</p>
<p>Según las estimaciones, el tiempo destinado en la realización de las auditorías se ve reducido hasta en un 40%.</p>
<p><!--td {border: 1px solid #ccc;}br {mso-data-placement:same-cell;}-->  <!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488"><span class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png"  alt="Reciba asesoramiento de un consultor experto de ISOTools sin compromiso"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "9a935c8b-5448-453d-83cd-d0c6f0543488", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>5.- Permite tener un <strong>control unificado de la organización</strong> en un sólo sistema, lo que permite contar con una información global que haga más fácil el proceso de toma de decisiones.</p>
<p>6.- El<strong> coste de certificación de un Sistema de Gestión Integrado, al igual que su mantenimiento se ve reducido</strong>, hasta en un 35%.</p>
<p>7.- Fomenta la posibilidad de poder <strong>establecer programas comunes</strong> a varios ámbitos que antes se gestionaban de manera independiente.</p>
<p>8.- Construye<strong> una importante sinergia entre los diferentes sistemas</strong> que constituyen el Sistema Integrado.</p>
<p>9.- Ayuda a hacer más <strong>fácil la introducción de nuevos sistemas</strong>.</p>
<p>10.- La organización obtiene una <strong>visión global de toda la gestión y permite una mayor alineación del SGI con la estrategia de la organización</strong>.</p>
<p>En general, todas estas ventajas que aporta la gestión integrada de sistemas permite a las organizaciones que apuestan por ella, <strong>facilitar sus procesos para el establecimiento, seguimiento y consecución de los diferentes objetivos planteados</strong>, garantizando en todo momento el cumplimiento de la legislación aplicable a los diferentes ámbitos.</p>
<hr />
<p><em>10 Ventajas de la #GestiónIntegrada de sistemas para la organización</em><br /><a href='https://twitter.com/share?text=10+Ventajas+de+la+%23Gesti%C3%B3nIntegrada+de+sistemas+para+la+organizaci%C3%B3n&#038;via=ISOTools_&#038;related=ISOTools_&#038;url=https://co.isotools.org/10-ventajas-de-la-gestion-integrada-de-sistemas-para-la-organizacion/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>A su vez, gracias a la simplificación de la gestión documental junto con la reducción de burocracia, logramos una <strong>involucración mayor de los usuarios del sistema</strong>.</p>
<p>Todo ello se traduce en una <strong>mayor productividad y un mayor valor del negocio</strong>, el cual logra una mayor orientación hacia la Calidad Total.</p>
<p>Para llevar a cabo dicha gestión integrada de sistemas, gran parte de las organizaciones están <strong>optando por la automatización</strong> que le ofrece el oportuno software.</p>
<p>En este sentido, si  además, quieres conocer todas las ventajas de gestionar de forma integrada sistemas de gestión con un software, descarga nuestro<a href="https://info.isotools.org/ventajas-integrar-sistemas-gestion-a-traves-software-colombia?hsCtaTracking=e11254ec-e301-411d-8731-9f2541548f57%7C8185f50f-b87f-4a85-90ef-2696cf4c6cfc" target="_blank"> ebook ya disponible: Ventajas de integrar Sistemas de Gestión ISO a través de un Software</a>, donde te contamos, los beneficios que logran las organizaciones al implementar una gestión integrada y veremos cómo pueden hacer más fácil y eficiente dicho proceso de integración, a través de la aplicación del software ISOTools Excellence.</p>
<h2>ISOTools Excellence: software para la Gestión Integrada de Sistemas</h2>
<p><a href="https://isotools.org/plataforma/?utm_source=blogcolombia&amp;utm_medium=inbound&amp;utm_campaign=wwm">ISOTools Excellence</a> es una plataforma tecnológica que cuenta con una serie de <strong>funcionalidades que permiten alcanzar una eficiente gestión integrada de sistemas certificados bajo normas ISO</strong>.</p>
<p>Para conocer historias reales, de organizaciones que han visto mejorado su gestión gracias a la implantación de ISOTools Excellence, consulta nuestra sección <a href="https://isotools.org/casos-de-exito/?utm_source=blogcolombia&amp;utm_medium=inbound&amp;utm_campaign=wwm">Casos de Éxito</a>.</p>
<p><!--td {border: 1px solid #ccc;}br {mso-data-placement:same-cell;}--><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><span class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png"  alt="RECIBA ASESORAMIENTO SIN COMPROMISO"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, "4f9ae269-3a2d-45c4-b4cd-85fab8f63de2", {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>La entrada <a href="https://co.isotools.org/10-ventajas-de-la-gestion-integrada-de-sistemas-para-la-organizacion/">10 Ventajas de la gestión integrada de sistemas para la organización</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Por qué es importante la gestión de riesgos para tu empresa?</title>
		<link>http://www.isotools.org/2015/03/13/por-que-es-importante-la-gestion-de-riesgos-para-tu-empresa/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Fri, 13 Mar 2015 07:00:55 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<guid isPermaLink="false">http://www.isotools.org/?p=16929</guid>

					<description><![CDATA[<p><img width="800" height="322" src="http://www.isotools.org/wp-content/uploads/2015/02/gestion-riesgos.jpg" alt="gestion-riesgos">Gesti&#243;n de riesgos Corporativos Una de las tareas clave en la direcci&#243;n de empresas es la gesti&#243;n de riesgos. Este t&#233;rmino se refiere a todas aquellas acciones que buscan proteger y crear valor dentro de una compa&#241;&#237;a para alcanzar los objetivos propuestos y mejorar su competitividad. Por &#171;riesgo empresarial&#187; entendemos todos los elementos que pueden [&#8230;]</p>
<p>La entrada <a href="http://www.isotools.org/2015/03/13/por-que-es-importante-la-gestion-de-riesgos-para-tu-empresa/">¿Por qué es importante la gestión de riesgos para tu empresa?</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img
width="800" height="322" src="https://co.isotools.org/wp-content/uploads/2015/03/eaa411ea712ac032fc4cb806cb0b3a0f.jpg" class="attachment-large wp-post-image" alt="gestion-riesgos" /><h2>Gestión de riesgos Corporativos</h2><p>Una de las tareas clave en la dirección de empresas es la <a
title="Riesgos" href="https://isotools.org/soluciones/procesos/riesgos-corporativos/" ><b>gestión de riesgos</b></a>. Este término se refiere a todas aquellas acciones que buscan <b>proteger y crear valor</b> dentro de una compañía para alcanzar los objetivos propuestos y mejorar su competitividad.</p><p>Por «riesgo empresarial» entendemos todos los elementos que pueden generar <b>incertidumbre</b> o inestabilidad al interior de una empresa. Sin embargo, el riesgo no siempre tiene que suponer una amenaza, también puede generar oportunidades que la empresa debe ser capaz de identificar y aprovechar.</p><p><span
id="more-16929"></span></p><p>Generalmente se habla de riesgos económicos o financieros, pero este término también puede aplicarse a labores como inversiones, medios de financiación, operaciones de arbitraje, políticas empresariales, modelos de contratación, entre otros.</p><p>Una de las herramientas que las empresas tienen a su disposición para establecer un sistema de gestión de riesgos eficaz dentro de sus organizaciones, es la <strong>norma ISO 31000</strong>, establecida por la <strong>Organización Internacional de Normalización (ISO)</strong>.</p><p>Se trata de una norma internacional que establece principios y estrategias sobre la gestión del riesgo en cualquier campo comercial y que puede ser aplicada por las organizaciones más allá de su tamaño, naturaleza o actividad.</p><p>¿Cuáles son las ventajas de incorporar una política de gestión de riesgos? ¿Cómo se beneficia la empresa que la aplica? ¿Dónde y cómo se ven los aportes?</p><p
style="text-align: center"><span
class="hs-cta-wrapper" id="hs-cta-wrapper-7fa887c9-1d45-4475-9d9d-4c415b4c77af"><span
class="hs-cta-node hs-cta-7fa887c9-1d45-4475-9d9d-4c415b4c77af" id="hs-cta-7fa887c9-1d45-4475-9d9d-4c415b4c77af"><br
/> <a
href="http://cta-redirect.hubspot.com/cta/redirect/459117/7fa887c9-1d45-4475-9d9d-4c415b4c77af" ><img
class="hs-cta-img" id="hs-cta-img-7fa887c9-1d45-4475-9d9d-4c415b4c77af" style="border-width: 0px" alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos" src="https://co.isotools.org/wp-content/uploads/2015/02/69e03f2e364d8b87bc3134bd339ccfd1.jpg" /></a><br
/> </span></span><br
/></p><h3><b>Proceso de gestión de riesgos. ¿En qué consiste?</b></h3><p>La norma<strong> ISO 31000</strong> señala, en su texto introductorio, que todas las actividades comerciales de una empresa generan riesgos. Esto, antes que ser un aspecto negativo, sienta las bases para una política corporativa orientada a la valoración de los procesos. Es decir, incorpora el riesgo como parte fundamental de la labor comercial. De acuerdo a esto, toda empresa debe tener en cuenta tres aspectos a la hora de consolidar un<strong> plan de gestión de riesgos:</strong></p><ul><li><b>El contexto.</b> Es decir, el entorno que rodea la actividad comercial de la empresa, tanto a nivel interno como externo. El objetivo es determinar qué estrategias de mercado son más adecuadas en cada caso.</li><li><b>Valoración de riesgos.</b> Que es, en pocas palabras, la definición de los elementos que lo generan, así como sus causas y efectos.</li><li><b>Tratamiento.</b> Una vez establecidos esos riesgos y analizados sus efectos, la empresa debe dar otro paso y plantear estrategias para aminorarlos o, en el mejor de los casos, suprimirlos.</li></ul><p>&nbsp;</p><p>Este proceso de gestión de riesgo se completa con otros dos <strong>procesos</strong>, como son:</p><ul><li><b>Comunicación y consulta</b>, considerado como el punto de partida para establecer las estrategias de riesgo que se llevarán a cabo. Este intercambio de información debe ser constante y estar presente en todas las etapas del proceso, para analizar la situación en cada momento y tomar las decisiones de actuación. Sólo así se podrá garantizar una eficiente gestión del riesgo.</li><li><b>Monitoreo y revisión</b>, parte esencial para la gestión del riesgo. Sólo a través de un seguimiento continuo y control exhaustivo es posible identificar a tiempo las posibles amenazas y oportunidades que se generan y desarrollar medidas que permitan la mejora de las herramientas, métodos y procesos que se llevan a cabo. Este seguimiento debe ser continuo, presente en todas las etapas, y  abarcar todos los procesos de gestión del riesgo, para que realmente sea efectivo.</li></ul><p>&nbsp;</p><h3>Importancia de la gestión de riesgos</h3><p>El establecimiento de  un Sistema de Gestión de Riesgos en la empresa, supone una serie de ventajas adicionales para la empresa</p><ul><li><b>Favorece la identificación de amenazas,</b> obstáculos y oportunidades.</li><li><b>Aumenta las posibilidades de alcanzar los objetivos.</b> Los procesos que tengan más seguimiento y control tienden a ser más exitosos.</li><li><b>Impulsa la proactividad.</b> Incorporada la labor de gestión de riesgos, los jefes de departamento y los empleados en general asumen una actitud más dinámica para la consecución de objetivos.</li><li><b>Mejora las labores de administración</b> de una empresa.</li><li><b>La empresa mejora su eficacia en la asignación de recursos</b> para la gestión del riesgo. Es decir, ya no es un gasto que se efectúa de manera improvisada. Lo más común es que se destine una pequeña parte del presupuesto.</li><li><b>Mejora la adaptación de la empresa al entorno social</b> y económico al que pertenece. Identificar los riesgos permite acercarse al contexto.</li><li><b>Potencia la confianza de los grupos de interés.</b></li><li><b>Facilita la toma de decisiones.</b></li><li><b>Fomenta la capacidad de transformación</b> de la empresa.</li></ul><h3> Software ISOTools</h3><p>Automatizar la <strong>Gestión de los Riesgos Corporativo</strong>s con la plataforma <a
title="ISOTools" href="https://isotools.org/soluciones/procesos/riesgos-corporativos/" >ISOTools </a>te facilitará la gestión global de los riesgos, mejorar la identificación de oportunidades y amenazas y minimizar las pérdidas, entre otras ventajas.</p><p>&nbsp;</p><p
style="text-align: center"><a
href="http://cta-redirect.hubspot.com/cta/redirect/459117/762eaf10-1c65-420f-bfea-22c30b88cf05" ><img
id="hs-cta-img-762eaf10-1c65-420f-bfea-22c30b88cf05" alt="-" src="https://co.isotools.org/wp-content/uploads/2015/02/03f912bef02268b0d4e2525704fa6e7b.jpg" /></a></p> <p>La entrada <a href="http://www.isotools.org/2015/03/13/por-que-es-importante-la-gestion-de-riesgos-para-tu-empresa/">¿Por qué es importante la gestión de riesgos para tu empresa?</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="" length="0" type="" />

			</item>
		<item>
		<title>Los modelos de gestión y el enfoque basado en procesos</title>
		<link>http://www.isotools.org/2015/03/03/los-modelos-de-gestion-y-el-enfoque-basado-en-procesos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 03 Mar 2015 07:00:04 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<guid isPermaLink="false">http://www.isotools.org/?p=16934</guid>

					<description><![CDATA[<p><img width="800" height="322" src="http://www.isotools.org/wp-content/uploads/2015/02/modelos-gestion-procesos.jpg?0edfdf" alt="modelos-gestion-procesos">Gesti&#243;n por procesos La globalizaci&#243;n y competitividad que caracterizan a los mercados actuales, han favorecido que la calidad se convierta en un factor clave para el &#233;xito empresarial, a&#241;adiendo valor a la empresa. Esta nueva situaci&#243;n plantea la necesidad &#160;de abandonar los modelos tradicionales de gesti&#243;n y adoptar un sistema de gesti&#243;n por procesos que [&#8230;]</p>
<p>La entrada <a href="http://www.isotools.org/2015/03/03/los-modelos-de-gestion-y-el-enfoque-basado-en-procesos/">Los modelos de gestión y el enfoque basado en procesos</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img
width="800" height="322" src="https://co.isotools.org/wp-content/uploads/2015/03/eb38f52d306d1e8f2a05357a495fe6b8.jpg" class="attachment-large wp-post-image" alt="modelos-gestion-procesos" /><h2>Gestión por procesos</h2><p><span
style="line-height: 1.714285714;font-size: 1rem">La globalización y competitividad que caracterizan a los mercados actuales, han favorecido que la calidad se convierta en un factor clave para el éxito empresarial, añadiendo valor a la empresa. Esta nueva situación plantea la necesidad  de abandonar los modelos tradicionales de gestión y adoptar un sistema de <a
title="Gestión por procesos" href="https://isotools.org/soluciones/procesos/gestion-por-procesos/" >gestión por procesos</a> que favorezca la mejora continua y la consecución de los nuevos objetivos empresariales.</span></p><p>La calidad es un principio cada vez más valorado, que permite a las empresas diferenciarse de las demás, ser más competitivas y obtener mejores resultados. Esta calidad favorece el crecimiento y desarrollo empresarial.</p><p><span
id="more-16934"></span></p><p>No obstante, para obtener estos resultados positivos, es necesario que las entidades implementen sistemas de gestión en su organización e incorporen metodologías, técnicas y herramientas eficaces, que les ayude a alcanzar los objetivos propuestos.</p><p
style="text-align: left">A lo largo de las últimas décadas, la preocupación por la calidad ha promovido la creación de diferentes modelos de gestión. Estos modelos, que surgieron como premios para fomentar y promover la gestión de la Calidad Total, se han ido enriqueciendo a lo largo de los años, gracias a las nuevas aportaciones de los expertos y a su exitosa implementación en las empresas.</p><p>&nbsp;</p><p
style="text-align: center"><span
class="hs-cta-wrapper" id="hs-cta-wrapper-7fa887c9-1d45-4475-9d9d-4c415b4c77af"><span
class="hs-cta-node hs-cta-7fa887c9-1d45-4475-9d9d-4c415b4c77af" id="hs-cta-7fa887c9-1d45-4475-9d9d-4c415b4c77af"> <a
href="http://cta-redirect.hubspot.com/cta/redirect/459117/7fa887c9-1d45-4475-9d9d-4c415b4c77af" ><img
class="hs-cta-img" id="hs-cta-img-7fa887c9-1d45-4475-9d9d-4c415b4c77af" style="border-width: 0px" alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos" src="https://co.isotools.org/wp-content/uploads/2015/02/69e03f2e364d8b87bc3134bd339ccfd1.jpg" /></a><br
/> </span></span><br
/></p><h3>Modelos de gestión de calidad</h3><p>Los modelos de gestión de calidad señalan una serie de pautas para llevar a cabo una gestión eficaz. Estos modelos tienen como fin promover la mejora continua de la organización. Para ello, los modelos de gestión se estructuran en una serie de criterios, cuyo propósito es guiar la práctica y asegurar que se cumplen los principios básicos de excelencia. Además, sirven como herramienta de autoevaluación.</p><p>Entre los principales modelos de Gestión de la Calidad Total, se encuentran:</p><ul><li>El <strong>modelo Deming Prize</strong>, creado con el fin de mejorar la competitividad de las empresas japonesas en la década de los 50.</li><li>El <strong>modelo  Malcolm Baldrige</strong>. Este modelo americano fue impulsado en la década de los 80 con el objeto de mejorar la economía de EEUU.</li><li>El <strong>modelo EFQM</strong> (“European Foundation for Quality Management”).</li><li>El <strong>modelo Iberoamericano de Excelencia en la Gestión</strong>, implantado en 1999 por la Fundación Iberoamericana para la Gestión de Calidad (FUNDIBEQ).</li></ul><p>Estos cuatro modelos tienen características comunes, especialmente el modelo EFQM y el Iberoamericano, ya que el segundo se basa en el primero. También el modelo Baldrige comparte similitudes con estos dos modelos,  pues los tres han sido creados para la gestión de empresas.</p><p>Por otro lado, el modelo que más difiere es el Deming, debido a que su diseño inicial iba dirigido a científicos e ingenieros, no a empresas, no obstante comparte algunos principios y criterios con el resto de modelos.</p><p>Todos los métodos tienen como fin la satisfacción de los clientes, en especial, pero también al resto de personas o entidades que puedan verse afectadas por las actividades de la empresa, aquellas partes interesadas o “stakeholders”, como proveedores,  inversores  o incluso los propios empleados.</p><p>Otra característica que comparten, es que los cuatro modelos le conceden gran importancia al liderazgo, que debe participar activamente en todo el proceso. La implementación de cualquier modelo de calidad o herramienta que pretenda servir a la mejora de los procesos en cualquier tipo de empresa, precisa del compromiso de los directivos y gestores y de su capacidad de liderazgo, para involucrar al resto de trabajadores en este camino.</p><h3>El enfoque basado en procesos</h3><p>Estos modelos de gestión de la calidad total no son exclusivos. Todos ellos se pueden complementar y enriquecer con otros modelos y herramientas, como la normativa ISO 9001 de Sistema de Gestión de la Calidad, y con otros certificados similares que acreditan la calidad en los procesos.</p><p>Este tipo de normas se basan en <strong>Sistemas de Gestión de la Calidad que adoptan un enfoque  basado en procesos</strong>. Enfoque que se caracteriza por tener presente el vínculo existente entre todas las actividades que intervienen en los diversos procedimientos que se llevan a cabo. Los recursos y actividades se gestionan teniendo en cuenta sus relaciones, como un todo, favoreciendo resultados más eficientes.</p><p>Según esta concepción, el proceso se compone de diversas actividades que se encuentran relacionadas, influyendo unas sobre otras, de tal forma que el final de una se convierte en el principio de la siguiente.</p><p>Este proceso debe transformar las actividades en resultados. Resultados que son analizados y controlados por la organización, lo que permite guiar los procesos para alcanzar los objetivos deseados. Su fin consiste, al igual que el de los modelos de gestión, en garantizar la mejora de la eficiencia empresarial y la satisfacción del cliente.</p><h2>ISOTools software</h2><p><a
title="isotools" href="https://isotools.org/">ISOTools </a>es una herramienta fácil de adaptar a cualquier modelo de gestión fundamentado en un enfoque basado en procesos. El uso de esta software facilita la implementación, mantenimiento y automatización de un modelo de gestión basado en procesos.</p><p>&nbsp;</p><p
style="text-align: center"><a
href="http://cta-redirect.hubspot.com/cta/redirect/459117/762eaf10-1c65-420f-bfea-22c30b88cf05" ><img
id="hs-cta-img-762eaf10-1c65-420f-bfea-22c30b88cf05" alt="-" src="https://co.isotools.org/wp-content/uploads/2015/02/03f912bef02268b0d4e2525704fa6e7b.jpg" /></a></p> <p>La entrada <a href="http://www.isotools.org/2015/03/03/los-modelos-de-gestion-y-el-enfoque-basado-en-procesos/">Los modelos de gestión y el enfoque basado en procesos</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="" length="0" type="" />

			</item>
		<item>
		<title>Principales cambios en la nueva norma ISO 9001</title>
		<link>http://www.isotools.org/2015/02/21/principales-cambios-en-la-nueva-norma-iso-9001/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Sat, 21 Feb 2015 07:00:56 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<guid isPermaLink="false">http://www.isotools.org/?p=16895</guid>

					<description><![CDATA[<p><img width="800" height="322" src="http://www.isotools.org/wp-content/uploads/2015/02/cambios-norma-iso.jpg" alt="cambios-norma-iso">ISO 9001: 2015 La norma ISO 9001&#160;surgi&#243; para cubrir la necesidad de normalizar los Sistemas de Gesti&#243;n de Calidad de las entidades, tanto p&#250;blicas como privadas. La creciente preocupaci&#243;n por parte de los clientes y de determinadas organizaciones, &#160;por la calidad de los servicios y productos ofrecidos, as&#237; como de la atenci&#243;n al cliente, llevaron [&#8230;]</p>
<p>La entrada <a href="http://www.isotools.org/2015/02/21/principales-cambios-en-la-nueva-norma-iso-9001/">Principales cambios en la nueva norma ISO 9001</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img
width="800" height="322" src="https://co.isotools.org/wp-content/uploads/2015/02/ec0c3a4ac12809e0af640f223fb4fc62.jpg" class="attachment-large wp-post-image" alt="cambios-norma-iso" /><h2>ISO 9001: 2015</h2><p>La <b>norma <a
title="iso-9001" href="https://isotools.org/normas/calidad/iso-9001/" >ISO 9001</a></b> surgió para cubrir la necesidad de normalizar los <b>Sistemas de Gestión de Calidad </b>de las entidades, tanto públicas como privadas.</p><p>La creciente preocupación por parte de los clientes y de determinadas organizaciones,  por la calidad de los servicios y productos ofrecidos, así como de la atención al cliente, llevaron a crear esta norma.</p><p><span
id="more-16895"></span></p><p>En ella se recogen los <b>requisitos básicos</b> que debe cumplir cualquier entidad, con independencia de sus características,  tamaño y sector, que desee certificar la Calidad en sus procesos.</p><p>Esta certificación supone <b>una garantía para los clientes</b>, principalmente, y proporciona a la empresa <b>un valor añadido</b> y un <b>criterio de diferenciación</b>, fundamental para poder competir hoy día y garantizar la supervivencia de la empresa.</p><p>La norma ISO 9001 fue creada en la década de los 80. Desde entonces ha sufrido varias reformas con el propósito de adaptarse a las particularidades y necesidades del momento, provocadas por las transformaciones sociales, tecnológicas,  políticas y económicas.</p><p>Cada cinco años, aproximadamente, se revisan las normas, a fin de garantizar su adecuación a las nuevas circunstancias y su compatibilidad con las nuevas normas que puedan haberse establecido.</p><p>La última revisión de la norma ISO 9001 se realizó en el año 2008, año en el que la norma sufrió una ligera modificación. Desde entonces, los avances y cambios, bien a nivel tecnológico, social como económicos, han provocado que esta norma no se ajuste a las necesidades y demandas del mercado  y de la sociedad.</p><p>La nueva versión, <a
href="https://isotools.org/2014/11/20/aprobado-borrador-iso-dis-9001-2015/">cuyo borrador ha sido aprobado recientemente</a>, entrará en vigor a lo largo del próximo 2015. Esta nueva norma pretende dar respuesta a las nuevas necesidades, introduciendo cambios sustanciales en su contenido.</p><p
style="text-align: center"><span
class="hs-cta-wrapper" id="hs-cta-wrapper-7fa887c9-1d45-4475-9d9d-4c415b4c77af"><span
class="hs-cta-node hs-cta-7fa887c9-1d45-4475-9d9d-4c415b4c77af" id="hs-cta-7fa887c9-1d45-4475-9d9d-4c415b4c77af"><br
/> <a
href="http://cta-redirect.hubspot.com/cta/redirect/459117/7fa887c9-1d45-4475-9d9d-4c415b4c77af" ><img
class="hs-cta-img" id="hs-cta-img-7fa887c9-1d45-4475-9d9d-4c415b4c77af" style="border-width: 0px" alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos" src="https://co.isotools.org/wp-content/uploads/2015/02/69e03f2e364d8b87bc3134bd339ccfd1.jpg" /></a></span></span></p><p>&nbsp;</p><h2><b>Cambios en la nueva ISO 9001</b></h2><p>Son varias las novedades que incorpora la nueva norma <a
href="http://www.nueva-iso-9001-2015.com/">ISO 9001:2015 </a> frente a la actual.</p><h3><b>Estructura</b></h3><p>A primera vista se pueden  visualizar cambios en su estructura, que se adapta a la establecida en el <b>Anexo SL</b>, publicado en 2012. Acorde a este documento, la estructura de la norma se compone de  una introducción y 10 apartados, los tres primeros son de carácter informativo y los siete restantes de requerimientos.</p><ul><li>Se incorpora el <b>Contexto de la Organización</b>, como un nuevo apartado. En éste se señala la necesidad de conocer los factores internos y externos que puedan influenciar en la gestión de la calidad.</li><li>La cláusula de “<b>Responsabilidad de la Dirección</b>” pasa a denominarse “<b>Liderazgo</b>”, reforzando la idea de que los cargos directivos se involucren en el desarrollo de los Sistemas de Gestión de la Calidad.</li><li>La “Realización de productos” ha pasado a denominarse “Operaciones”, concepto mucho más amplio, que hace referencia a productos y servicios.</li></ul><h3><b
style="line-height: 1.714285714;font-size: 1rem">Lenguaje</b></h3><p>Otro de los cambios fundamentales ha sido los relacionados con la redacción y utilización de términos. La nueva norma ha incorporado, revisado y ampliado términos y conceptos diversos, y utilizado un lenguaje más compresible y global.</p><p>Algunos de los términos modificados han sido;</p><ul><li>Cliente lo sustituye por” <b>partes interesadas</b>” o “stakeholders”, un concepto más amplio, en el que proveedores, inversores,  colaboradores, también forman parte.</li><li>Ya no hace referencia a los productos, sino a los <b>servicios</b> prestados, enfocándose así al sector servicios.</li><li>La nueva norma sustituye las referencias a “registro” y “documentos” por “<b>información documentada</b>”, término más genérico y flexible.</li><li>Introduce el concepto de “<b>gestión del cambio</b>” muy vinculado con los modelos de Excelencia.</li></ul><h3> <b>Otros cambios</b></h3><ul><li><b>Nuevo enfoque basado en riesgos</b>. Desaparecen las referencias a la acción preventiva y se habla de <b>riesgos y oportunidades.</b> El termino riesgo se define como un efecto de la incertidumbre, que puede ser negativo o positivo. Además, está condicionado por un factor, la probabilidad de que se produzca ese riesgo o no.</li><li><b>Enfoque basado en proceso</b>s. La nueva norma profundiza en el enfoque basado en procesos, especificando algunos requisitos para adoptar este tratamiento.</li><li><b>Mejora continua.</b> El borrador incide en la necesidad de aprovechar las oportunidades de mejora continua por parte de las organizaciones, utilizando para ello herramientas que ayuden en la gestión de la calidad.</li></ul><h2>Sistemas de gestión de calidad</h2><p>Para implantar Sistemas de Gestión de Calidad bajo la norma ISO 9001 puedes servirte de herramientas como ISOTools, que facilita, además, su automatización y mantenimiento.</p><p>Para saber más sobre los Sistemas de Gestión de Calidad visita  <a
title="https://isotools.org/normas/calidad/" href="https://isotools.org/normas/calidad/" >https://isotools.org/normas/calidad/</a></p><p
style="text-align: center"><span
class="hs-cta-wrapper" id="hs-cta-wrapper-762eaf10-1c65-420f-bfea-22c30b88cf05"><span
class="hs-cta-node hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05" id="hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05"><br
/> <a
href="http://cta-redirect.hubspot.com/cta/redirect/459117/762eaf10-1c65-420f-bfea-22c30b88cf05" ><img
class="hs-cta-img" id="hs-cta-img-762eaf10-1c65-420f-bfea-22c30b88cf05" style="border-width: 0px" alt="-" src="https://co.isotools.org/wp-content/uploads/2015/02/03f912bef02268b0d4e2525704fa6e7b.jpg" /></a></span></span><br
/></p> <p>La entrada <a href="http://www.isotools.org/2015/02/21/principales-cambios-en-la-nueva-norma-iso-9001/">Principales cambios en la nueva norma ISO 9001</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="" length="0" type="" />

			</item>
		<item>
		<title>Cuadro de mando integral: una estrategia basada en la interrelación de objetivos</title>
		<link>http://www.isotools.org/2015/02/16/cuadro-de-mando-integral-una-estrategia-basada-en-la-interrelacion-de-objetivos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 16 Feb 2015 07:00:43 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<guid isPermaLink="false">http://www.isotools.org/?p=16697</guid>

					<description><![CDATA[<p><img width="800" height="322" src="http://www.isotools.org/wp-content/uploads/2015/01/cuadro-mando-integral.jpg" alt="&#169;iStock.com/">&#191;En qu&#233; consiste un cuadro de mando integral? El cuadro de mando integral (CMI), tambi&#233;n conocido como Balanced Scorecard (BSC)&#160;es un modelo de gesti&#243;n estrat&#233;gica que permite a las empresas tener una visi&#243;n general, conjunta e interrelacionada de los distintos objetivos de la empresa. Para ello, esta herramienta se apoya en una serie de indicadores [&#8230;]</p>
<p>La entrada <a href="http://www.isotools.org/2015/02/16/cuadro-de-mando-integral-una-estrategia-basada-en-la-interrelacion-de-objetivos/">Cuadro de mando integral: una estrategia basada en la interrelación de objetivos</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="800" height="322" src="http://projects.radgeek.com/fwp-capture-thumbnails/?u=8717441bc1be356d90750057525b497c" class="attachment-large wp-post-image" alt="©iStock.com/" /><h2>¿En qué consiste un cuadro de mando integral?</h2>
<p>El <strong>cuadro de mando integral (CMI)</strong>, también conocido como<strong><a href="https://isotools.org/soluciones/estrategia/balanced-scorecard/"> Balanced Scorecard </a>(BSC)</strong> es un <strong>modelo de gestión estratégica</strong> que permite a las empresas <strong>tener una visión general, conjunta e interrelacionada de los distintos objetivos</strong> de la empresa. Para ello, esta herramienta se apoya en una serie de indicadores (tangibles e intangibles) que permiten ligar los objetivos de la empresa con planes de acción concretos.</p>
<p><span id="more-16697"></span></p>
<p>Los <strong>CMI </strong>son <strong>herramientas de control</strong> empresarial <strong>orientadas a la monitorización</strong> de los objetivos de la empresa y de las diferentes áreas de negocio<strong> a través de indicadores</strong>. Es por ello que muchas veces se identifica al CMI con una solución software, lo cual no es del todo correcto puesto que, aunque se trata de un método con una clara orientación informática, se trata en realidad de un sistema de gestión muy amplio e influyente en la implantación de la estrategia global de la empresa.</p>
<p><span>De manera sintética, un CMI consistiría en un sistema de gestión estratégica dividido en </span><strong>seis fases o etapas</strong><span>:</span></p>
<ol>
<li>Formular una <strong>estrategia empresarial clara y consistente</strong> y <strong>comunicarla a la organización</strong> de la empresa.</li>
<li><strong>Definir los objetivos estratégicos y operacionales</strong> a través de la selección adecuada de los <strong>indicadores más representativos</strong> y eficaces.</li>
<li><strong>Coordinar y relacionar</strong> los <strong>diversos objetivos</strong> de las distintas unidades organizacionales o departamentos de la empresa.</li>
<li>Ligar esos <strong>objetivos a acciones concretas</strong>.</li>
<li>Identificar y coordinar las <strong>iniciativas estratégicas necesarias</strong> para llevar a cabo esas acciones.</li>
<li><strong>Sistematizar y medir las acciones llevados a cabo</strong>, proponiendo sobre la marcha las acciones correctivas oportunas.</li>
</ol>
<p style="text-align: center"><span class="hs-cta-wrapper" id="hs-cta-wrapper-7fa887c9-1d45-4475-9d9d-4c415b4c77af"><span class="hs-cta-node hs-cta-7fa887c9-1d45-4475-9d9d-4c415b4c77af" id="hs-cta-7fa887c9-1d45-4475-9d9d-4c415b4c77af"><br />
<a href="http://cta-redirect.hubspot.com/cta/redirect/459117/7fa887c9-1d45-4475-9d9d-4c415b4c77af" ><img class="hs-cta-img aligncenter" id="hs-cta-img-7fa887c9-1d45-4475-9d9d-4c415b4c77af" style="border-width: 0px" alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos" src="http://projects.radgeek.com/fwp-capture-thumbnails/?u=69e03f2e364d8b87bc3134bd339ccfd1" /></a></span></span> <!-- end HubSpot Call-to-Action Code --></p>
<h3>Las ventajas del CMI</h3>
<p>La <strong>principal ventaja</strong> del CMI, y que además constituye su elemento diferencial y característico respecto a otros modelos o herramientas de gestión, radica en que permite alcanzar una <strong>visión mucho más global y completa de la gestión</strong> estratégica de la empresa, permitiendo la identificación de objetivos e interrelacionarlos con los intereses generales de la organización.</p>
<p>La visión global afecta también a los <strong>indicadores</strong> utilizados, los cuales <strong>van más allá de los aspectos exclusivamente cuantitativos o tangibles</strong> (número de ventas, rentabilidad), valorando también aspectos igualmente importantes en el medio y largo plazo como: la satisfacción de los clientes, la gestión ambiental o el bienestar de los empleados.</p>
<p>La amplia visión y variedad de perspectivas de los CMI, posibilitan la consecución de una serie de <strong>variados e importantes beneficios</strong>:</p>
<ul>
<li><strong>Relacionar los objetivos</strong> de los distintos departamentos y alinearlos con la estrategia de la empresa, la cual puede enfocarse en la dirección deseada: ganar más cuota de mercado, alcanzar el liderazgo en su sector de actividad, internacionalizarse, etc.</li>
<li><strong>Clarificar la estrategia de la empresa y concretarla</strong> mucho más, pasando de una mera declaración de intenciones a la definición de objetivos concretos, asociados a las acciones específicas para lograrlos.</li>
<li><strong>Planificar y definir objetivos</strong> realistas, ya que están basados en la medición de numerosos indicadores o factores de influencia.</li>
<li>Facilita el proceso de <strong>definición de las actuaciones o acciones</strong> a llevar a cabo, simplificando además la implementación de las mismas.</li>
<li>Obtener una <strong>visión de la empresa desde distintas perspectivas</strong>: financiera, punto de vista del cliente, por procesos y de aprendizaje e innovación.</li>
<li>Potenciar el <strong><em>feedback</em>, la comunicación interna y el aprendizaje</strong>. El CMI permite generar iniciativas, dar y recibir <em>feedback</em> y adquirir conocimientos sobre cómo evoluciona la empresa y el nivel de cumplimiento respecto al plan estratégico previsto.</li>
<li>Se gana en <strong>inmediatez y flexibilidad</strong>. Este sistema se caracteriza por el dinamismo y la medición sistematizada y constante de indicadores para saber si se están cumpliendo los objetivos y previstos y, de no ser así, poner en marcha correcciones de forma rápida y efectiva.</li>
<li>Se ayuda a <strong>potenciar la responsabilidad global e individual</strong> de todos los integrantes de la empresa y a ganar en coherencia interna, tanto a nivel de estrategia global corporativa como en las competencias, responsabilidades y funciones de cada empleado.</li>
</ul>
<h3>¿Cómo se implanta un CMI?</h3>
<p>Antes de empezar el proceso se debe tener muy claro que <strong>el CMI debe ser implantado a todos los niveles organizacionales</strong>. De no hacerlo así, el extraordinario potencial de esta herramienta de gestión se verá mermado enormemente, al quedar acotado a sólo unas determinadas áreas o responsables. Un segundo aspecto previo es la elección, desde la etapa más embrionaria del proyecto, de distintos <strong>individuos responsables de su propia área de actuación</strong> según el rol que les haya sido asignado.</p>
<p>A partir de aquí, ya se puede comenzar el <strong>proceso de implantación del CMI</strong>, siguiendo una hoja de ruta con las siguientes paradas:</p>
<ul>
<li><strong>Análisis estratégico de la empresa</strong>, donde se establezca un punto de partida o situación actual de la organización a todos los niveles: situación financiera, posición en el mercado y en relación a la competencia, tipo de estructura y de procesos, contexto externo, etc.</li>
<li><strong>Estudio de las necesidades de la empresa</strong>, como por ejemplo: crecimiento necesario, mejora de la productividad u optimización de los procesos y sistemas de producción.</li>
<li>Señalización de las <strong>variables críticas en cada área funcional</strong>.</li>
<li>Definición de las <strong>medidas a tomar y los medios de control</strong> con sus indicadores correspondientes.</li>
<li>Finalmente, <strong>configuración de un cuadro de mando en función de las necesidades y la información obtenida</strong>. En dicho cuadro debe constar de forma muy gráfica y clara información relevante sobre, como mínimo, las siguientes cuestiones: objetivos estratégicos, indicadores, acciones a realizar y asignación de responsabilidades.</li>
</ul>
<h3><span style="line-height: 24px">El valor añadido del CMI</span></h3>
<p>Además de ser una herramienta muy eficaz para la clarificación de estrategias empresariales orientada y alineadas a unos objetivos bien definidos y planificados, la implantación de un CMI supone un <strong>valor añadido adicional</strong>, relacionado con la <strong>visión global</strong> y por lo tanto más <strong>integral y cohesionada</strong> que este sistema es capaz de proporcionar.</p>
<p>El CMI es un modelo de gestión que se encuentra <strong>en consonancia con una economía cada vez más globalizada</strong>, sensible e influenciada por los cambios macroeconómicos y los factores externos. De manera coherente con esta visión de anchas miras y múltiples perspectivas, este sistema es muy útil para encontrar <strong>soluciones de conjunto,</strong> entendiendo las empresas como un todo configurado por la suma de sus distintas áreas o departamentos.</p>
<h2>ISOTools: Software para Balanced Scorecard</h2>
<p>La <a href="https://isotools.org/plataforma/">plataforma ISOTools</a> convierte al Balanced Scorecard en un modelo de gestión muy visual y sencillo de implantar, mantener y automatizar.</p>
<p>&nbsp;</p>
<p style="text-align: center"><span class="hs-cta-wrapper" id="hs-cta-wrapper-762eaf10-1c65-420f-bfea-22c30b88cf05"><span class="hs-cta-node hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05" id="hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05"> <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/762eaf10-1c65-420f-bfea-22c30b88cf05" ><img class="hs-cta-img aligncenter" id="hs-cta-img-762eaf10-1c65-420f-bfea-22c30b88cf05" style="border-width: 0px" alt="-" src="https://co.isotools.org/wp-content/uploads/2015/02/03f912bef02268b0d4e2525704fa6e7b.jpg" width="638" height="289" /></a></span></span> <!-- end HubSpot Call-to-Action Code --></p>
<p>La entrada <a href="http://www.isotools.org/2015/02/16/cuadro-de-mando-integral-una-estrategia-basada-en-la-interrelacion-de-objetivos/">Cuadro de mando integral: una estrategia basada en la interrelación de objetivos</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="" length="0" type="" />

			</item>
		<item>
		<title>ISO 27001: Pasos para la implantación de la política de seguridad y los procedimientos</title>
		<link>http://www.isotools.org/2015/02/12/iso-27001-pasos-implantacion-politica-seguridad-procedimientos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 12 Feb 2015 11:01:56 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<guid isPermaLink="false">http://www.isotools.org/?p=17901</guid>

					<description><![CDATA[<p><img width="800" height="322" src="http://www.isotools.org/wp-content/uploads/2015/02/ISO-27001-20.gif" alt="ISO-27001">Norma ISO 27001 Durante la lectura de este post conocer&#225; mejor c&#243;mo debe realizar una pol&#237;tica o un procedimiento de seguridad en el momento de implementar un Sistema de Gesti&#243;n de Seguridad de la Informaci&#243;n seg&#250;n la norma ISO 27001. Gracias a la experiencia y a los conocimientos que tenemos sobre este tema, podemos mostrarle [&#8230;]</p>
<p>La entrada <a href="http://www.isotools.org/2015/02/12/iso-27001-pasos-implantacion-politica-seguridad-procedimientos/">ISO 27001: Pasos para la implantación de la política de seguridad y los procedimientos</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="800" height="322" src="https://co.isotools.org/wp-content/uploads/2015/02/3f1ca48a644c00d93edc4ce3358d132b.jpg" class="attachment-large wp-post-image" alt="ISO-27001" /><h2><img class="alignnone size-full wp-image-17903" alt="ISO-27001" src="https://co.isotools.org/wp-content/uploads/2015/02/3f1ca48a644c00d93edc4ce3358d132b.jpg" width="820" height="331" /></h2>
<h2>Norma ISO 27001</h2>
<p>Durante la lectura de este post conocerá mejor cómo debe realizar una política o un procedimiento de seguridad en el momento de implementar un <b>Sistema de Gestión de Seguridad de la Información</b> según la norma <a title="ISO 27001" href="https://isotools.org/normas/riesgos-y-seguridad/iso-27001" ><b>ISO 27001</b></a>.</p>
<p><span id="more-17901"></span></p>
<p>Gracias a la experiencia y a los conocimientos que tenemos sobre este tema, podemos mostrarle los pasos que se deben de seguir y que pueden ser utilizados en cualquier tipo de empresa, independientemente de su actividad o tamaño. Asimismo, se pueden aplicar a otros tipos de Sistemas de Gestión que no tienen por qué estar relacionados con el estándar <b>ISO 27001</b>.</p>
<p>En primer lugar, debemos de estudiar los requisitos del sistema, es decir, tenemos que saber si hay alguna legislación que nos obligue a incluir algún elemento específico por escrito (como, por ejemplo, pudiera ser el contrato de un cliente). Igualmente, debemos conocer la legislación que nos influye y, sobre todo, los documentos con los que ya cuenta nuestra entidad. Sin olvidar, todos los requisitos de la norma <b>ISO-27001</b>, siempre y cuando se tenga la intención de cumplirlas.</p>
<p>En segundo lugar, debemos tener en cuenta todos los resultados recibidos del análisis de riesgos que determinará todos los temas que se deben abordar en el documento -hablamos del grado-, es decir, es probable que sea necesario clasificar la información de acuerdo a la confidencialidad.</p>
<p>Este último paso puede tener menor importancia dependiendo de si el procedimiento o la política no se encuentra relacionada con la <b>seguridad de la </b>información o la continuidad del negocio. Los principios de gestión de riesgos se pueden aplicar a distintas áreas de la empresa, como pueden ser:</p>
<ul>
<li>Gestión de la Calidad <b>ISO 9001</b></li>
<li>Gestión Ambiental <b>ISO 14001</b>, etc.</li>
</ul>
<p>&nbsp;</p>
<p>El siguiente y tercer paso es alinear y optimizar los documentos del <b>Sistema de Gestión de Seguridad de la Información </b>basado en la<b> ISO 27001 </b>ya que es fundamental conocer la cantidad total de documentos. Lo buen es administrar un solo documento, especialmente si el grupo de lectores se dirige al mismo. No es aconsejable redactar un documento de cien páginas ya que no se puede administrar de una forma coherente.</p>
<p>Es importante tener en cuenta el cuidar minuciosamente la <b>alineación de los documentos</b> con otros que se encuentren redactados de forma muy similar, ya que es posible definir los temas que ya han sido definidos en otro documento. Por ello, es muy importante conocer si se debe ampliar el documento ya existente o redactar uno nuevo.</p>
<p>En el caso de que tengamos que redactar un nuevo documento sobre un tema que ya se encuentre en otro, debes asegurarte de no repetirte y no escribir el mismo tema en los dos documentos. En este caso, sería una pesadilla actualizar los dos documentos. En el momento que sea necesario, es mucho mejor que un documento haga referencia a otro pero sin repetir lo mismo.</p>
<p>El cuarto paso sería el de la <b>estructura del documento</b>, es decir, la empresa tiene que definir un formato para todos sus documentos, debe tener disponible una plantilla con las fuentes, los encabezados, los pies de página, la distancia en los márgenes y demás aspectos predeterminados.</p>
<p><hr /><p><em>Los 7 pasos para implantar la política de seguridad y los procedimientos de un SGSI</em><br /><a href='https://twitter.com/share?text=Los+7+pasos+para+implantar+la+pol%C3%ADtica+de+seguridad+y+los+procedimientos+de+un+SGSI&via=ISOTools_&related=ISOTools_&url=https://isotools.org/2015/02/12/iso-27001-pasos-implantacion-politica-seguridad-procedimientos/' >Click To Tweet</a> - <a href='http://coschedule.com/?utm_source=https://isotools.org&utm_medium=plugin&utm_term=Click+To+Tweet&utm_content=https://isotools.org/2015/02/12/iso-27001-pasos-implantacion-politica-seguridad-procedimientos/&utm_campaign=coschedule' title='Content Marketing Editorial Calendar' >Powered By CoSchedule</a></p><hr /></p>
<p>En el caso de que ya tenga implementada la norma <b>ISO 27001</b>, tiene que respetar el procedimiento para <b>controlar los documentos</b>. El tipo de procedimiento no define el formato en el que se debe encontrar el documento sino que genera las reglas para su aprobación, distribución, etc.</p>
<p>El quinto paso será el de <b>redactar el documento</b>. El criterio que debemos seguir es que cuanto más pequeña sea la organización y menores los riesgos, menos complejo será el documento. No nos sirve de nada redactar un extenso y completo documento que nadie leerá. Las personas que lean el documento, le prestarán la atención adecuada en función del tiempo del que dispongan y la cantidad de líneas que se encuentre.</p>
<p>Un buen sistema es <b>involucrar a los empleados</b> en la redacción o facilitándoles que aporten información a la hora de redactar el mismo. De esta forma, comprenderán lo necesario que es.</p>
<p>El sexto paso es conseguir la <b>aprobación del documento</b> ya que, una vez que esté redactado, lo importante es que se apruebe el documento. Además, se debe conocer quién es la persona con suficiente poder en la organización para poder aprobar el documento.</p>
<p>La persona con suficiente poder para aprobarlo debe comprenderlo, aprobarlo y requerir activamente su implementación. Parece un aspecto sencillo pero no lo es. Este paso es el que genera más fracasos durante la implementación.</p>
<p>El último paso que debemos seguir es la <b>capacitación y la concienciación</b> de sus empleados.</p>
<p>Este paso  puede ser el más importante pero, por desgracia, es el que más se olvida. Los empleados deben encontrarse mucho más <b>involucrados en el proceso</b> ya que si solo reciben cambios que le van a hacer trabajar más no lo van a recibir con el suficiente interés.</p>
<p>Por todo esto, es fundamental explicarles a los trabajadores por qué es necesaria la <b>política de seguridad de la información</b> o los procedimientos. Tanto es así que es importante no solo para la organización sino también para todas las personas que trabajan en ésta.</p>
<p>De vez en cuando hace falta <b>capacitar a los empleados</b> ya que sería incorrecto que asumieran responsabilidades sin contar con la preparación y conocimientos necesarios.</p>
<p>Aunque parezca que se ha llegado al final de la implementación de sus documentos, no es así. No es suficiente contar con una <b>política de seguridad y un procedimiento perfecto</b>, sino que lo más importante es mantenerlo.</p>
<p>El documento debe ser actualizado y <b>mejorado continuamente</b>, y de eso, se tiene que responsabilizar alguien. Normalmente suele ser la misma persona que lo redacta.</p>
<p>No es suficiente con contar con una buena plantilla para poder redactar los documentos necesarios, sino que se necesita un enfoque sistemático para poder contar con la política de seguridad o los procedimientos exitosos. Lo necesario es realizar un enfoque sistemático a la hora de llevar a cabo la implementación del <b>Sistema de Gestión de Seguridad de la Información</b> según la norma <b>ISO-27001</b>.</p>
<p>Como conclusión debemos tener claro que el documento no es un fin en sí mismo, es solo una herramienta para poder realizar las actividades y los procesos sin problemas.</p>
<h2>SGSI</h2>
<p>Los <b>Sistemas de Gestión de Seguridad de la Información o SGSI</b> garantizan la seguridad de la información de las organizaciones. Las empresas no solamente están sometidas a este tipo de riesgos, por ello os invitamos a visitar el siguiente enlace y conocer las diferentes normativas relacionadas con los riesgos y seguridad: <a title="Seguridad y Riesgos" href="https://isotools.org/normas/riesgos-y-seguridad/" ><strong>https://isotools.org/normas/riesgos-y-seguridad/</strong></a></p>
<p style="text-align: center;"><div class="widget widget_text"><h2 class="widgettitle">CTA 27</h2>			<div class="textwidget"><!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" style="width:100%;float:left;" id="hs-cta-wrapper-762eaf10-1c65-420f-bfea-22c30b88cf05">
    <span class="hs-cta-node hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05" id="hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a  href="http://cta-redirect.hubspot.com/cta/redirect/459117/762eaf10-1c65-420f-bfea-22c30b88cf05"   >
        	<img style="margin:auto;position:relative;float:left;" class="hs-cta-img" id="hs-cta-img-762eaf10-1c65-420f-bfea-22c30b88cf05"  src="https://co.isotools.org/wp-content/uploads/2015/02/03f912bef02268b0d4e2525704fa6e7b.jpg"  alt="cta 27"/>
        </a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '762eaf10-1c65-420f-bfea-22c30b88cf05');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code --></div>
		</div></p>
<p>La entrada <a href="http://www.isotools.org/2015/02/12/iso-27001-pasos-implantacion-politica-seguridad-procedimientos/">ISO 27001: Pasos para la implantación de la política de seguridad y los procedimientos</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="" length="0" type="" />

			</item>
		<item>
		<title>ISO 27001: El papel de la alta dirección en un SGSI</title>
		<link>http://www.isotools.org/2015/02/04/iso-27001-papel-alta-direccion-sgsi/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 04 Feb 2015 09:26:12 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de Gestión Normalizados]]></category>
		<guid isPermaLink="false">http://www.isotools.org/?p=17776</guid>

					<description><![CDATA[<p><img width="800" height="322" src="http://www.isotools.org/wp-content/uploads/2015/02/iso-27001-122.gif" alt="iso-27001">Norma ISO 27001 La implicaci&#243;n de la alta gerencia de la organizaci&#243;n es uno de los principales componentes para poder implementar un Sistema de Gesti&#243;n de Seguridad de la Informaci&#243;n (SGSI) seg&#250;n la norma ISO 27001. Desde un primer momento, tenemos que asumir que el Sistema de Gesti&#243;n de Seguridad de la Informaci&#243;n afecta a [&#8230;]</p>
<p>La entrada <a href="http://www.isotools.org/2015/02/04/iso-27001-papel-alta-direccion-sgsi/">ISO 27001: El papel de la alta dirección en un SGSI</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="800" height="322" src="https://co.isotools.org/wp-content/uploads/2015/02/4a1b0f60553b017259698633478b62c2.jpg" class="attachment-large wp-post-image" alt="iso-27001" /><h3><a href="https://isotools.org/wp-content/uploads/2015/02/iso-27001-122.gif"><img class="alignnone size-full wp-image-17790" alt="iso-27001" src="https://co.isotools.org/wp-content/uploads/2015/02/4a1b0f60553b017259698633478b62c2.jpg" width="820" height="331" /></a></h3>
<h3>Norma ISO 27001</h3>
<p>La implicación de la alta gerencia de la organización es uno de los principales componentes para poder implementar un Sistema de Gestión de Seguridad de la Información (SGSI) según la <b>norma ISO 27001</b>.<span id="more-17776"></span></p>
<p>Desde un primer momento, tenemos que asumir que el <b>Sistema de Gestión de Seguridad de la Información</b> afecta a la gestión del negocio y requiere que todas las acciones futuras y las decisiones que se tomen solo las puedan desarrollar la alta dirección de la organización.</p>
<p>No podemos considerar que el Sistema de Gestión de Seguridad de la Información o <b>SGSI</b> sea una cuestión meramente tecnológica o técnica de los niveles inferiores de la empresa sino todo lo contrario, la gerencia debe tener la responsabilidad de gestionar los riesgos y los impactos del negocio.</p>
<p>Desde el punto de vista del alcance del Sistema de Gestión de Seguridad de la Información, el término dirección de la organización debe estar contemplado siempre. Las tareas fundamentales del Sistema de Gestión de Seguridad de la Información que <b>ISO 27001</b> asignan a la dirección en que se detallan los siguientes elementos:</p>
<h3>Compromiso con la dirección</h3>
<p>La alta dirección de la entidad debe comprometerse con la implementación, establecimiento, operación, monitorización, mantenimiento, revisión y mejora del <b>Sistema de Gestión de Seguridad de la Información</b>. Para ello, se pueden llevar a cabo las siguientes iniciativas:</p>
<ul>
<li>Desarrollar una política de seguridad de la información.</li>
<li>Garantizar el cumplimiento de planes y objetivos de Sistema de Gestión de Seguridad de la Información.</li>
<li>Constituir roles y responsabilidades de seguridad de la información.</li>
<li>Informar a la empresa la importancia de alcanzar los objetivos de seguridad de la información y de cumplir con la política de seguridad.</li>
<li>Designar todos los recursos necesarios para llevar a cabo el SGSI.</li>
<li>Determinar todos los criterios de aceptación de riesgos y sus correspondientes niveles.</li>
<li>Asignar los recursos suficientes para todas las fases del SGSI.</li>
<li>Garantizar que se realizan todas las auditorías internas.</li>
<li>Llevar a cabo revisiones periódicas del SGSI.</li>
</ul>
<p>&nbsp;</p>
<div class="widget widget_text"><h2 class="widgettitle">BTN RIESGOS</h2>			<div class="textwidget"><div class="col100  mbottom20">
<a href="https://info.isotools.org/seguridad-de-la-informacion-gestion-de-riesgos/?utm_source=blog_org&amp;utm_medium=cta_btn&amp;utm_content=landing01&amp;utm_campaign=automatizacion27001"><img class="" style="margin:auto;float:none;display:block;" alt="btn_27" src="https://co.isotools.org/wp-content/uploads/2015/01/cacd37a0f9a49394a102cc175da64030.jpg" width="590" height="52" /></a>
</div></div>
		</div>
<h3>Asignación de recursos</h3>
<p>Para que se realicen todas las actividades vinculadas con el <b>Sistema de Gestión de la Seguridad de la Información</b>, es fundamental designar los recursos necesarios. Es tarea de la alta dirección la de garantizar que cuentan con los suficientes medios para:</p>
<ul>
<li>Operar, establecer, implementar, monitorizar, revisar y mantener el Sistema de Gestión de Seguridad de la Información.</li>
<li>Poder asegurar que todos los procedimientos de seguridad de la información apoyan a los requerimientos de negocio.</li>
<li>Detallar todos los requerimientos necesarios para cumplir con la legislación vigente.</li>
<li>Suministrar todos los controles implementados de una forma correcta.</li>
<li>Desarrollar todas las revisiones cuando sea necesario.</li>
<li>Mejorar la eficiencia del Sistema de Gestión de Seguridad de la Información.</li>
</ul>
<p>&nbsp;</p>
<h3>Formación y concienciación</h3>
<p>Para conseguir el éxito de un Sistema de Gestión de Seguridad de la Información basado en la <b>norma ISO-27001</b> es fundamental contar con dos elementos muy básicos como son la formación y la concienciación en Seguridad de la Información.</p>
<p>Por ello, la alta gerencia de la organización debe garantizar que todos los empleados tengan sus responsabilidades asignadas y definidas en el <b>SGSI</b>. Por lo que se deberá:</p>
<ul>
<li>Decidir las competencias necesarias que debe tener cada trabajador de la empresa en función de las tareas que vaya a desempeñar.</li>
<li>Complacer las necesidades mediante planes de formación.</li>
<li>Analizar y evaluar la eficiencia de las acciones que ha desarrollado.</li>
<li>Conservar todos los registros de estudios, formación, habilidades, experiencia y cualificación.</li>
</ul>
<p>&nbsp;</p>
<p>La alta dirección tiene que garantizar que todos los empleados relevantes se involucren y se conciencien de la importancia de las actividades relacionadas con la <b>seguridad de la información</b> y el grado de contribución a la consecución de los objetivos del Sistema de Gestión de Seguridad de la Información.</p>
<p><hr /><p><em>Los directivos tienen que garantizar que los empleados se involucren en los SGSI </em><br /><a href='https://twitter.com/share?text=Los+directivos+tienen+que+garantizar+que+los+empleados+se+involucren+en+los+SGSI+&via=ISOTools_&related=ISOTools_&url=https://isotools.org/2015/02/04/iso-27001-papel-alta-direccion-sgsi/' >Click To Tweet</a> - <a href='http://coschedule.com/?utm_source=https://isotools.org&utm_medium=plugin&utm_term=Click+To+Tweet&utm_content=https://isotools.org/2015/02/04/iso-27001-papel-alta-direccion-sgsi/&utm_campaign=coschedule' title='Content Marketing Editorial Calendar' >Powered By CoSchedule</a></p><hr /></p>
<h3>Revisión de Sistema de Gestión de Seguridad de la Información</h3>
<p>La tarea que se le debe a signar a la alta dirección de la organización es que, al menos una vez al año, revise el <b>Sistema de Gestión de Seguridad de la Información</b>, para poder garantizar que continúa siendo eficaz, eficiente y adecuado. Para ello, la gerencia debe recibir una serie de información para ayudarle en esa toma de decisiones y entre ellas destacamos las siguientes:</p>
<ul>
<li>Amenazas o vulnerabilidades que no sean trasladadas adecuadamente en evaluaciones de riesgos anteriores.</li>
<li>Los resultados de las mediciones de eficacia.</li>
<li>Resultados de las auditorías y revisiones del SGSI.</li>
<li>Controlar todas las partes interesadas.</li>
<li>Productos, técnicas o procedimientos que puedan ser útiles para mejorar el rendimiento y eficiencia del SGSI.</li>
<li>Comunicar el estado de las distintas acciones preventivas y correctivas.</li>
<li>El estado de las acciones iniciadas a raíz de las diversas revisiones anteriores de la dirección de la organización.</li>
<li>Cualquier cambio que puede afectar al Sistema de Gestión de Seguridad de la Información.</li>
<li>Obtener recomendaciones de mejora.</li>
</ul>
<p>&nbsp;</p>
<p>Por otra parte, si nos centramos en todas las informaciones, la gerencia tiene que revisar el <b>Sistema de Gestión de Seguridad de la Información</b> y tomar las decisiones relativas y oportunas a:</p>
<ul>
<li>Enriquecer y desarrollar la eficiencia del Sistema de Gestión de Seguridad de la Información.</li>
<li>Actualización del plan de tratamiento de riesgos y de la evaluación de riesgos.</li>
<li>Cambiar los controles y procedimientos que afecten a la seguridad de la información. De esta forma, obtendremos como respuesta cambios internos o externos en los requisitos de los negocios.</li>
<li>Necesidad de recursos.</li>
<li>Mejorar la forma de medir la eficacia de los controles.</li>
</ul>
<p>&nbsp;</p>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<p>Los <strong>Sistemas de Gestión de Seguridad de la Información</strong> pueden gestionarse a través de herramientas tecnológicas como ISOTools que cuenta con una serie de aplicaciones específicas para esta temática tales como evaluación de riesgos de seguridad de la información o aplicaciones de autodiagnóstico que dan la posibilidad de automatizar la implantación y mantenimiento de la norma <strong>ISO-27001</strong>.</p>
<p>Para conocer más sistemas relacionados con los riesgos y la seguridad puedes visitar: <a title="Riesgos y Seguridad" href="https://isotools.org/normas/riesgos-y-seguridad/" ><strong>https://isotools.org/normas/riesgos-y-seguridad/</strong></a></p>
<div class="widget widget_text">			<div class="textwidget"><div class="col100 mtop40  mbottom20">
<a title="Seguridad de la información gestión de riesgos" href="https://info.isotools.org/seguridad-de-la-informacion-gestion-de-riesgos/?utm_source=ficha_solucion&utm_medium=cta&utm_content=landing01&utm_campaign=automatizacion27001"><img  style="margin:auto;float:none;display:block;" alt="Seguridad de la información gestión de riesgos" src="https://co.isotools.org/wp-content/uploads/2015/01/c77f7b26a064fa782de79d1177bdd74c.jpg" /> </a>
</div></div>
		</div>
<p>La entrada <a href="http://www.isotools.org/2015/02/04/iso-27001-papel-alta-direccion-sgsi/">ISO 27001: El papel de la alta dirección en un SGSI</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="" length="0" type="" />

			</item>
		<item>
		<title>ISO 27001: Gestión de Seguridad de la Información mediante el modelo de pirámide</title>
		<link>http://www.isotools.org/2015/01/28/iso-27001-gestion-seguridad-informacion-mediante-modelo-piramide/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 28 Jan 2015 15:51:40 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<guid isPermaLink="false">http://www.isotools.org/?p=17542</guid>

					<description><![CDATA[<p><img width="800" height="322" src="http://www.isotools.org/wp-content/uploads/2015/01/ISO-27001-3.gif" alt="ISO-27001">ISO 27001 La abreviaci&#243;n de SGSI corresponde al Sistema de Gesti&#243;n de Seguridad de la Informaci&#243;n&#160;ISO 27001. Entendemos como informaci&#243;n a todo el conjunto de datos de suma importancia que est&#225;n organizados y salvaguardados por la organizaci&#243;n, independientemente de la forma en la que la entidad guarde o transmita la informaci&#243;n, el origen de la [&#8230;]</p>
<p>La entrada <a href="http://www.isotools.org/2015/01/28/iso-27001-gestion-seguridad-informacion-mediante-modelo-piramide/">ISO 27001: Gestión de Seguridad de la Información mediante el modelo de pirámide</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="800" height="322" src="https://co.isotools.org/wp-content/uploads/2015/01/6e6929f6e4bb119f71c50fd201562be8.jpg" class="attachment-large wp-post-image" alt="ISO-27001" /><h2><img class="alignnone size-full wp-image-17543" alt="ISO-27001" src="https://co.isotools.org/wp-content/uploads/2015/01/6e6929f6e4bb119f71c50fd201562be8.jpg" width="820" height="331" /></h2>
<h2>ISO 27001</h2>
<p>La abreviación de SGSI corresponde al <b>Sistema de</b> <b>Gestión de Seguridad de la Información</b> <b><a title="ISO 27001 Software ISO" href="https://isotools.org/normas/riesgos-y-seguridad/iso-27001/" >ISO 27001</a>. </b>Entendemos como información a todo el conjunto de datos de suma importancia que están organizados y salvaguardados por la organización, independientemente de la forma en la que la entidad guarde o transmita la información, el origen de la misma y la fecha de elaboración.<span id="more-17542"></span></p>
<p>La Seguridad de la Información basada en la norma <b>ISO27001</b> se fundamenta en la preservación de su confidencialidad, disponibilidad e integridad, además de todos los sistemas incluidos en su tratamiento, dentro de la organización. Además, podemos contar con los siguientes términos que constituyen la base sobre la que se fundamenta todo el <b>Sistema de Gestión de Seguridad de la Información</b>:</p>
<ul>
<li><b>Confidencialidad: </b>la información no está<b> </b>a disposición ni debe ser revelada a ciertos individuos, entidades o procesos que no se encuentren autorizados.<b></b></li>
<li><b>Integridad: </b>especificar la exactitud y la complejidad de la información. <b></b></li>
<li><b>Disponibilidad: </b>el acceso y la utilización de la información y de los sistemas de tratamiento de la misma por parte de los individuos,  entidades o procesos que se encuentren autorizados.</li>
</ul>
<p><b> <div class="widget widget_text"><h2 class="widgettitle">BTN RIESGOS</h2>			<div class="textwidget"><div class="col100  mbottom20">
<a href="https://info.isotools.org/seguridad-de-la-informacion-gestion-de-riesgos/?utm_source=blog_org&amp;utm_medium=cta_btn&amp;utm_content=landing01&amp;utm_campaign=automatizacion27001"><img class="" style="margin:auto;float:none;display:block;" alt="btn_27" src="https://co.isotools.org/wp-content/uploads/2015/01/cacd37a0f9a49394a102cc175da64030.jpg" width="590" height="52" /></a>
</div></div>
		</div></b></p>
<p>Garantizar la <b>seguridad de la información</b> supone gestionarla correctamente, hacer una utilización del proceso sistemático, documentado y conocido por toda la organización desde un enfoque de riesgo empresarial. Este proceso es el que constituye un <b>Sistema de Gestión de Seguridad de la Información</b> basada en la norma<b> ISO-27001</b>.</p>
<p>La información, los procesos y los sistemas que hacen uso del <b>Sistema de Gestión de Seguridad de la Información</b>, son unos activos muy importantes de la empresa. La confidencialidad, integridad y disponibilidad de la información son esenciales para mantener a un alto nivel la rentabilidad, competitividad, conformidad legal e imagen empresarial necesarios para alcanzar los fines marcados por la entidad y asegurar el beneficio económico.</p>
<p>La empresa y sus <b>Sistemas de Gestión de Seguridad de la Información</b> están expuestos continuamente a un elevado número de amenazas. Aprovechándose alguna de estas vulnerabilidades, la empresa puede sufrir violaciones de la información mediante espionaje, fraude, sabotaje o vandalismo.</p>
<p>Algunos ejemplos de estos casos son: los virus informáticos, el “hacking” o los ataques de denegación de servicio, pero también consideramos riesgos el hecho de sufrir <b>incidentes de seguridad</b> <b>de la información</b> causados voluntaria o involuntariamente por parte de la propia organización.</p>
<p>La adaptación dinámica y puntual de las variaciones en las condiciones del entorno, cumplir con la legalidad, la protección de los objetivos de negocio con el que poder asegurar el máximo beneficio o el aprovechamiento de nuevas oportunidades de negocio,  son algunos de los aspectos fundamentales del <b>Sistema de Gestión de Seguridad de la Información</b> según la norma <b>ISO 27001 </b>que son de gran ayuda durante la gestión de las empresas.</p>
<p>La seguridad alcanzada mediante los medios técnicos es insuficiente e ilimitada por sí misma. La gestión de la seguridad tiene que contar con la presencia y participación de toda la organización, la alta dirección debe estar al frente del proyecto teniendo en cuenta a los clientes y a los proveedores de bienes y servicios. En el <b>modelo de gestión de la seguridad de la información</b> se deben contemplar unos recursos adecuados y la implementación y la planificación de controles de seguridad basada en una evaluación de riesgos y la medición de la eficiencia de los mismos.</p>
<p>El <b>Sistema de Gestión de Seguridad de la Información</b> basado en la norma <b>ISO 27001</b> establece todos los procedimientos y las políticas en relación a los objetivos de negocio de la organización con el fin de mantener a la organización en el mínimo nivel de riesgo de exposición.</p>
<p><hr /><p><em>Cómo se estructura el modelo piramidal para un Sistema de Gestión de Seguridad de la Información...</em><br /><a href='https://twitter.com/share?text=C%C3%B3mo+se+estructura+el+modelo+piramidal+para+un+Sistema+de+Gesti%C3%B3n+de+Seguridad+de+la+Informaci%C3%B3n...&via=ISOTools_&related=ISOTools_&url=https://isotools.org/2015/01/28/iso-27001-gestion-seguridad-informacion-mediante-modelo-piramide/' >Click To Tweet</a> - <a href='http://coschedule.com/?utm_source=https://isotools.org&utm_medium=plugin&utm_term=Click+To+Tweet&utm_content=https://isotools.org/2015/01/28/iso-27001-gestion-seguridad-informacion-mediante-modelo-piramide/&utm_campaign=coschedule' title='Content Marketing Editorial Calendar' >Powered By CoSchedule</a></p><hr /></p>
<p>En este sentido, en el <b>SGSI</b>, la organización conoce todos los riesgos a los que se encuentra sometida su información, las debe asumir e intentar reducir los riesgos manteniendo y controlando la sistemática definida, documentada y conocida por todos los componentes de la empresa. Además, se debe revidar y mejorar continuamente.</p>
<p>Podemos trasladar el modelo de pirámide de cuatro niveles desde el ámbito de la <b>Gestión de la Calidad</b> según la norma ISO 9001, al modelo de <b>Seguridad de la Información</b> basado en la norma <b>ISO 27001</b> de la siguiente forma:</p>
<h3>Nivel 1 “Manual de Seguridad”</h3>
<p>Se trata del documento que sugiere y dirige todo el sistema, el que expone y determina todas las interacciones, el alcance, las responsabilidades, las políticas, los objetivos y directrices principales, etc. del <b>Sistema de Gestión de Seguridad de la Información</b>.</p>
<h3>Nivel 2 “Procedimientos”</h3>
<p>Son documentos a nivel operativo que aseguran que se lleve a cabo eficazmente la planificación, operación y el control de todos los procesos de seguridad de la información.</p>
<h3>Nivel 3 “Instrucciones, Checklists y Formularios”</h3>
<p>Hablamos de documentos que describen cómo se realizan las tareas y las actividades específicas relacionadas con la seguridad de la información.</p>
<h3>Nivel 4 “Registros”</h3>
<p>Son los documentos que proporcionan una evidencia objetiva del cumplimiento de los requisitos del <b>Sistema de Gestión de Seguridad de la Información</b> ya que se encuentran relacionados a los documentos de los tres niveles anteriores.</p>
<p>Algunos conceptos básicos que debemos conocer:</p>
<ul>
<li><b>Alcance del SGSI</b>: entorno de la empresa que queda sometido al Sistema de Gestión de Seguridad de la Información en que se incluye la identificación de todas las dependencias, límites y relaciones que existen entre el alcance y aquellas partes que no se hayan tenido en cuenta.</li>
<li><b>Política y objetivos de seguridad de la información</b>: hablamos de un documento con el contenido genérico que establece el compromiso de la dirección y el enfoque de la empresa en la gestión de la Seguridad de la Información.</li>
<li><b>Procedimientos y mecanismos de control que soportan el SGSI</b>: son procedimientos que regulan el propio funcionamiento del SGSI.</li>
<li><b>Enfoque de evaluación de riesgos</b>: se describe la metodología que se va a emplear.</li>
<li><b>Informe de evaluación de riesgos</b>: estudio proporcionado de la aplicación de la metodología de evaluación anteriormente mencionada a los activos de información  de la empresa.</li>
<li><b>Plan de tratamiento de riesgos</b>: se trata del documento en el que se identifican las acciones que tiene que llevar a cabo la dirección, los RRHH, los responsables y las prioridades para gestionar los riesgos.</li>
</ul>
<p>&nbsp;</p>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<p>Toda protección es importante, por mínima que sea, pues el mínimo descuido puede ocasionar una violación de los datos de las organizaciones. Por ello, los <b>Sistemas de Gestión de Seguridad de la Información</b> basados en la ISO 27001 son una buena garantía de seguridad. Para saber más sobre sistemas de gestión de riesgos y seguridad puedes visitar: <strong><a title="Riesgos y seguridad" href="https://isotools.org/normas/riesgos-y-seguridad/i" >https://isotools.org/normas/riesgos-y-seguridad/</a></strong></p>
<div class="widget widget_text">			<div class="textwidget"><div class="col100 mtop40  mbottom20">
<a title="Seguridad de la información gestión de riesgos" href="https://info.isotools.org/seguridad-de-la-informacion-gestion-de-riesgos/?utm_source=ficha_solucion&utm_medium=cta&utm_content=landing01&utm_campaign=automatizacion27001"><img  style="margin:auto;float:none;display:block;" alt="Seguridad de la información gestión de riesgos" src="https://co.isotools.org/wp-content/uploads/2015/01/c77f7b26a064fa782de79d1177bdd74c.jpg" /> </a>
</div></div>
		</div>
<p>La entrada <a href="http://www.isotools.org/2015/01/28/iso-27001-gestion-seguridad-informacion-mediante-modelo-piramide/">ISO 27001: Gestión de Seguridad de la Información mediante el modelo de pirámide</a> se publicó primero en <a href="https://co.isotools.org">ISOTools Colombia</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="" length="0" type="" />

			</item>
	</channel>
</rss>
