Saltar al contenido principal
ISO 31000 O COSO

¿COSO o ISO 31000? Cuál escoger para la gestión de riesgos

ISO 31000 o COSO

COSO – ISO 31000

La gestión del riesgo en las organizaciones, plantea nuevos retos al equipo de riesgos constantemente. La forma de hacer negocios ha cambiado al igual que los eventos inesperados, que evolucionan aceleradamente y presentan diferentes formas de materializarse en la ejecución de tareas, llevando los controles a la obsolescencia en menor tiempo y afectar el negocio en general.

Leer más
Plan De Reacción Seguridad De La Infromación

Plan de reacción ante eventos de seguridad de la información: ¿qué debe contener?

Plan de reacción de seguridad de la información

Plan de reacción Seguridad de la Información

Ocuparse de la seguridad de la información (SI) es una necesidad crucial de las organizaciones que desean preservar la integridad, confidencialidad y disponibilidad de la información propia, de clientes, proveedores y demás partes interesadas. Para conseguirlo, es clave el Plan de Reacción de Seguridad de la Información.

Leer más
37301 Apartado 9

ISO 37301 apartado 9. Evaluación del Desempeño en un Sistema de Gestión de Compliance

Sistema de Gestión Compliance

ISO 37301 apartado 9

¿Alguna vez pusiste en duda la utilidad del ciclo PHVA? Todas las normas tienen que ver con el ciclo de Deming: planificar, hacer, verificar y actuar. El punto 9 de la norma ISO 37301 – Sistema de gestión de compliance (CMS) está dedicado, precisamente, a verificar. Engloba la evaluación de desempeño (9), seguimiento, medición, análisis y evaluación (9.1), entre otros.

Leer más
Normas Riesgos Corporativos

Normas ISO para la Gestión de Riesgos Corporativos.

Normas de Gestión de Riesgos Corporativos

El riesgo como lo conocemos actualmente es una palabra que deriva de la palabra peligro. En la actualidad es incierto poder establecer una fecha o conocer a quien se le aduce la ceración de la palabra riesgo.

Leer más
Tisax Seguridad De La Información

Estándar Tisax para Seguridad de la Información. ¿Qué es y cómo ayuda al sector de automoción?

Seguridad de la Información ISO 27001

Tisax. Seguridad de la Información

Dentro de los sectores económicos a nivel mundial, el automotriz ha tenido un crecimiento exponencial en la cantidad de unidades producidas y la evolución en cada una de ellas; esto orientado, a mejorar las condiciones de uso para los usuarios y generar confianza de manera que se garantice la permanencia de los clientes al adquirir un vehículo.

Leer más
ISO 37301 Apartado 8

ISO 37301 Apartado 8. Conocemos al detalle el numeral de operaciones

Sistema de Gestión Compliance

ISO 37301 apartado 8

Cómo plantear inquietudes, crear controles e investigar; a la norma ISO 37301 no se le escapa nada y estamos seguros de que si implementas este estándar de forma adecuada tendrás resultados sobresalientes.

Leer más
Normas Seguridad De La Información

Normas ISO de Seguridad de la Información. Conociendo la ISO 27001

Seguridad de la Información ISO 27001

Seguridad de la Información ISO 27001

La sociedad en su constante evolución y adquisición de elementos, que para sí tienen un gran valor, ha inventado variedad de mecanismos que le permiten salvaguardar elementos de gran valor o información que no debe de ser de conocimiento al público. En su necesidad de proteger su patrimonio se ha visto obligado a diseñar todo tipo de reglas, mecanismos y elementos que le ayuden a proteger esta información.

Leer más
Compliance 37301

12 claves para comprender el punto 7 de la norma ISO 37301

Sistema de Gestión Compliance

ISO 37301 apartado 7

El punto 7 de la norma ISO 37301 – Sistemas de gestión de compliance es uno de los más extensos e importantes del estándar y se titula Soporte (en algunos estándares la traducción al castellano de esta sección se le denomina apoyo en la HLS).

Leer más
Compliance Apartado 5.3.2

ISO 37301 – Apartado 5.3.2 La función de cumplimiento a tu alcance

ISO 37301 5.3.2

En ocasiones las normas no son tan específicas como deseamos y si queremos implementarlas de forma eficaz necesitamos encontrar el sentido de cada frase para saber de qué forma el estándar se relaciona con nosotros, nuestra organización y la forma en que asumimos los quehaceres, objetivos, operaciones, finanzas, administración, calidad, y, por supuesto, compliance.

Leer más
Riesgos Corporativos

Marco de trabajo para la gestión de Riesgos Corporativos según ISO 31000

Riesgos Corporativos

La gestión del riesgo dentro de la organización, debe tener como buena práctica de gestión, una estructura definida que sirva como guía al equipo de riesgos en la ejecución de tareas de forma lógica y en los tiempos que se requiere, facilitando la ejecución de cada etapa de los riesgos identificados, hasta que se elimine o mitigue el impacto, a través de la aplicación de controles.

Leer más
Volver arriba