ISO 2007
Enviado por jonnyceballos • 30 de Abril de 2015 • Tesis • 224 Palabras (1 Páginas) • 155 Visitas
La ISO y sus principios de gestión
Ing. Manuel Collazos Balaguer
5
PRIME PROFESIONAL
Es una federación mundial de organismos nacionales de normalización alrededor de 160 países, trabajan a nivel de Comités Técnicos, tienen al menos 19,000 estándares publicados desde 1947 (creación), 1951 (publicación).
Trabaja en función a 8 principios de gestión:
1.Orientación al cliente.
2.Liderazgo.
3.Participación del personal.
4.Enfoque de procesos.
5.Enfoque de sistemas de gestión.
6.Mejora Continua.
7.Enfoque de mejora continua.
8.Relación mutuamente beneficiosa con el proveedor.
La ISO y sus estándares
Ing. Manuel Collazos Balaguer
6
PRIME PROFESIONAL
Incremento de la demanda en las empresas por implementar sistema de gestión estandares (ISO 9001, ISO 27001, ISO 22301, ISO 20000 otras). Los estandares ISO son aplicables a cualquier tipo y tamaño de empresa.
(Source:
VENTAJAS Y DESVENTAJAS
Ing. Manuel Collazos Balaguer
11
PRIME PROFESIONAL
VENTAJAS
DESVENTAJAS
Facilita la integración de los sistemas de gestión, debido a que es una estructura de alto nivel, donde los términos y definiciones ayudan a implementar.
Es una abstracción y es un nivel alto, no es tan detallado.
Todas las definiciones vienen del estándar ISO 27000 y las inconsistencias se han removido.
Los requisitos son un tanto mas difícil para interpretar, debido a los nuevos conceptos.
Los riesgos en la seguridad de la información en su conjunto deben ser abordados.
No se menciona el enfoque PDCA.
Los documentos requeridos están claramente establecidos, hace referencia al tamaño y complejidad.
No se menciona las políticas del SGSI.
Menciona que las acciones preventivas no van.
No hay una descripción detallada de la identificación del riesgo.
...