la norma une iso 30300: aplicaciones en las empresas une-en-iso/iec 7816: “tarjetas de...

58
La norma UNE ISO 30300: aplicaciones en las empresas Jornada Madrid, 20 de marzo de 2012

Upload: vankhue

Post on 20-Apr-2018

237 views

Category:

Documents


9 download

TRANSCRIPT

Page 1: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

La norma UNE ISO 30300: aplicaciones en las empresas

J o rnada

Madrid, 20 de marzo de 2012

Page 2: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

Jornada técnica La norma UNE ISO 30300: aplicaciones en las empresas

11:15 Apertura Ignacio OLALQUIAGA Director Delegación Madrid. AENOR

11:20 La serie de normas UNE ISO 30300 y su aplicación empresarial Paloma GARCÍA Jefe de Servicio de Telecomunicaciones y TI. AENOR

José Ángel VALDERRAMA ANTÓN Gerente de Nuevas Tecnologías. AENOR

11:45 Beneficios de la implantación de la serie de normas UNE ISO 30300

Carlota BUSTELO Consultora Independiente. Gestión de la información y los documentos

12:30 Experiencia práctica: la implementación integrada de la serie de normas UNE ISO 30300 en una organización con sistemas de gestión 9001 y 27001

Cristina FERNÁNDEZ Responsable Unidad ISO 30300 - Dpto. Oficina Técnica. GRUPO SMS

13:15 Conclusiones Margarita TALADRIZ Presidenta. FESABID

13:30 Fin de la jornada

Page 3: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

La serie UNE-ISO 30300

y su aplicación empresarial

AEN

OR

Cop

yrig

ht®

Paloma GARCÍA LÓPEZ

Jefe del Servicio de Telecomunicaciones y TI

AENOR, Dirección de Normalización

2012-03-20

Page 4: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

AENOR es el organismo que en España posee el reconocimiento oficial para emitir normas nacionales, denominadas Normas UNE

AENOR, organismo de normalización

AEN

OR

Cop

yrig

ht®

LEY 21/1992, DE INDUSTRIA

Norma:

Especificación técnica de aplicación repetitiva o continuada, cuya observancia no es obligatoria, establecida con participación de todas las partes interesadas, que aprueba un organismo reconocido a nivel nacional e internacional

Page 5: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

AEN

OR

Cop

yrig

ht®

Beneficios de la normalización

UNE-EN ISO 216:2002 “Papel de escritura y ciertos tipos de impresos. Formatos acabados. Series A y B”

Page 6: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

AEN

OR

Cop

yrig

ht®

Serie UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas”

Beneficios de la normalización

Page 7: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

AEN

OR

Cop

yrig

ht®

UNE 20315 - Bases de toma de corriente y clavijas para

usos domésticos y análogos

ÖNORM E 6622

SFS 5610

CEI 23-50

NF C 61-314

NP 1260 GB 1002

NEK 502

BS 1363

…..y desventajas de la no normalización

Page 8: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

UNE-EN 62684: 2011 Especificaciones de

interoperabilidad de un cargador de teléfonos

móviles

Actualmente la venta de cargadores iguala a la de los teléfonos móviles, entre unos

175 y 185 millones de unidades

Beneficios de la normalización

AEN

OR

Cop

yrig

ht®

Page 9: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

AEN

OR

Cop

yrig

ht®

Las normas técnicas se elaboran a través de los Comités Técnicos de Normalización (CTN), en los que están presentes todas las partes interesadas.

Centros de investigación y

laboratorios

Asociaciones y Colegios profesionales

Fabricantes y empresas de servicios Usuarios y

consumidores

Administraciones públicas (nacionales, autonómicas

o locales)

Agentes sociales y

socioeconómicos

ONG

Participación en la elaboración de las normas

Comité Técnico de Normalización

La colaboración en los Comités Técnicos de Normalización de AENOR abre las puertas a la participación en el desarrollo de las normas europeas e

internacionales. Asimismo le ofrece la posibilidad de liderar proyectos de normalización internacionales.

¿quién elabora las normas?

Page 10: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

AEN

OR

Cop

yrig

ht®

…el origen

UNA “SPANISH PROPOSAL”

CTN50/SC1 Gestión de

documentos y aplicaciones

ISO/TC 46/SC11

Archives/record management

SC11/WG9 Management

System for Records.

Requirements

2007 2011

UNE-ISO 30300: 2011 Información y documentación. Sistemas de gestión para los documentos. Fundamentos y vocabulario

UNE-ISO 30301: 2011 Información y documentación. Sistemas de gestión para los documentos. Requisitos

Page 11: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

Qué aporta la Serie 30300 a la gestión de las organizaciones

procesos

personas

LA INFORMACION COMO ACTIVO ESTRATEGICO,

que es necesario integrar en un sistema de gestión

DOCUMENTOS

EVOLUCIÓN

procesos

personas

AEN

OR

Cop

yrig

ht®

Page 12: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

Serie 9000 Sistema de gestión de la

calidad

Serie 14000 Sistema de gestión ambiental

Serie 27000

SGSI

Serie 31000 Gestión de riesgos

Serie 20000 SGSTI

Serie 22000 Seguridad

alimentaria

Serie 38500

Gobernanza corporativa TI Serie 30300

Sistema de gestión documental

…el siguiente paso: la interacción de modelos

AEN

OR

Cop

yrig

ht®

Serie 21500 Gestión de proyectos

Page 13: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

AEN

OR

Cop

yrig

ht®

…Muchas gracias

Paloma GARCIA LOPEZ

Jefe del Servicio de Telecomunicaciones y TI

AENOR, Dirección de Normalización

2012-03-20

Page 14: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

La serie de normas UNE ISO 30300 y su

aplicación empresarial

1

Page 15: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

Índice

• Aplicable a

• Aplicable para

• Relaciones

• La certificación

Pag. 2 Jornada30301_201203

Page 16: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

UNE 30301. Aplicable a

Un Sistema de Gestión para los Documentos (SGD) que,

• se puede establecer en una organización de todo tipo y tamaño o en un conjunto de organizaciones que comparten actividades de negocio.

• Compatible e integrable con otros SG.

“Preparada por ISO/TC 46/SC11 en el marco de las normas de sistemas de gestión para ser compatibles y compartir elementos y metodología con otras de estas normas.”

Jornada30301_201203 Pag. 3

Page 17: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

UNE 30301. Aplicable para

• Establecer, implementar, mantener y mejorar un SGD como apoyo de sus actividades;

• Asegurarse a sí misma la conformidad con su política de gestión documental; y

• Demostrar conformidad con esta Norma mediante:

– La realización de una auto-evaluación y una auto-declaración (Anexo C), o

– La confirmación de su auto-declaración por una parte externa a la organización, o

– La certificación de su SGD por una organización externa.

Jornada30301_201203 Pag. 4

Page 18: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

Relaciones – gestión documental

Jornada30301_201203 Pag. 5

Guidelines-2

ISO 15489Records

management General-1

ISO TR 26122Work

process analysis for

records

ISO 13008Digital records conversion and

migration process

ISO TR 13028

Implement-ation

guidelines for

digitization of records

Normas e informes técnicos relacionados

Implementación de procesos de gestión documental

Self assessmentmethod-3

Conceptual andimplementation

issues-2

ISO 23081Metadata for

records. Principles-1

ISO 30300Management systems for records - Fundamentals

and vocabulary

Requisitos

Fundamentos y terminología

ISO 30301Management systems for records - Requirements

ISO 30302Management systems for records - Guidelines for

implementation

ISO 30303Management systems for

records - Requirements for bodies providing audit and

certification

DirectricesSoporte a los

elementos de la estructura de alto nivel

ISO 30304Management systems for

records - Assessment guide

Normas de sistema de gestión para los documentos

Marco de gobernanza para los documentos

3

2

ISO 16175Principles and

functional requirements for

records in electronic office environments-1

Page 19: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

Relaciones – con otros SG

Descritas en el Anexo B

Jornada30301_201203 Pag. 6

Page 20: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

Relaciones – CON OTROS SG

Jornada30301_201203 Pag. 7

GD

Page 21: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

La certificación de su SGD

Acto por el que una tercera parte testifica que ha obtenido la adecuada confianza en la conformidad de un determinado producto, proceso o servicio, debidamente identificado, con una norma u otro documento normativo especificado.

Comprobación de que cumple con los requisitos especificados … en ISO 30301

Independencia, credibilidad

Cualificación, competencia

Metodología

Jornada30301_201203 Pag. 8

Page 22: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

Ventajas de la certificación

• Apoya enfoque de negocio de la Dirección, y la actividad del Responsable de gestión. Gestión normalizada, alineamiento de políticas, ahorro de costes, control

de riesgos, …

• Demuestra el cumplimiento de los requisitos (legales, negocio, otros).

• Auditores independientes y cualificados.

• Genera confianza / credibilidad interna y externa Clientes, empleados, accionistas / propietarios, administraciones /

jueces, …

• Imagen de empresa, marca y diferenciación. Novedoso.

• Contribuye a la mejora continua.

Otros servicios de AENOR (Revista, Aenornet, formación, publicaciones, normalización, CID, …)

Pag. 9 Jornada30301_201203

Page 23: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

El proceso de certificación

AUDITORÍA DEL SISTEMA

FASE II

AUDITORÍAS DE SEGUIMIENTO

(Anuales)

AUDITORÍAS DE RENOVACIÓN

(Cada tres años)

AUDITORÍA EXTRAORDINARIA

CONCESIÓN DEL

CERTIFICADO

PLAN DE ACCIONES CORRECTORAS

1 mes

VISITA PREVIA FASE I

ANÁLISIS DE LA DOCUMENTACIÓN

FASE I

INFORME/s

INFORME

CUESTIONARIO PREVIO Y SOLICITUD

PLANIFICACIÓN DE LA AUDITORÍA

Page 24: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

Muchas gracias

José Angel Valderrama Antón Gerente Nuevas Tecnologías

[email protected]

AENOR:

C/ Génova, 6. 28004 Madrid - Tel. 914 32 60 00

Page 25: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

JORNADA TÉCNICA LA NORMA UNE ISO 30300: APLICACIONES

EN LAS EMPRESAS

Madrid, 20 de marzo de 2012

Beneficios de la implantación de la UNE

ISO 30300

Page 26: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Documentos en el siglo XXI

Un mundo en trasformación

Contenidos, objetos digitales, evidencias digitales, documentos electrónicos, información corporativa

Los malentendidos de la adopción del inglés

En inglés: Distintas palabras con sutiles diferencias Documents Records

En otros idiomas no existen, por lo que se han forzado las traducciones Documentos Registros (que en inglés es register)

Separación sin sentido entre la gestión documental como disciplina y los sistemas de gestión

Page 27: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Documentos en el siglo XXI

• Documentos= información • Creada, recibida o conservada como evidencia o como activo • En el desarrollo de sus actividades, procesos o funciones

Sociedad digital globalizada

Decisiones tomadas

Acciones realizadas

Legalidad vigente y expectativas de las partes interesadas

Page 28: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Guidelines-2

ISO 15489Records

man agement. General-1

ISO TR 26122

Work process

analysis for

records

ISO 13008Digital

records conversion

and

migration process

ISO TR 13028

Implement-ation

guidelines

for digitization of records

Related standards & Technical reports

Implementation of records processes

Self assessmentmethod-3

Conceptual andimplementation

issues-2

ISO 23081Metadata for

records. Principles-1

ISO 30300Management systems

for records-Fundamentals and

vocabulary

Requirements

Fundamentals&Terminology

ISO 30301Management systems

for records -Requirements

ISO 30302Management systems

for records: Guidelines for Implementation

ISO 30303Management systems

for records-Requirements for

bodies providing audit

and certification

GuidelinesSupport High Level

Structure Elements

ISO 30304Management systems

for records: Assessment guide

Management systems for records standards

Governance framework for records

Business sy stems 3

Digital records management sy stems -2

ISO 16175Principles and

Functional Requirements f or Records in

Electronic Of f ice Env ironments 1

ISO DTR 17068

Trusted Third Party Repository

for Digital Records

Under developmentUnder discussion

ISO 18128Risk

identification and

assessment

for records systems

Las normas ISO 30300

Page 29: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Área de mejora: gestión de documentos

Áreas de mejora

Eficacia y eficiencia

Asuntos legales y jurídicos

Tecnologías de la información

Relaciones con las partes interesadas

Uso de la información

Riesgos y seguridad

Control de la información sobre las actividades de la organización durante todo el tiempo que sea necesaria para

cualquier propósito

Page 30: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Área de mejora: gestión de documentos

Áreas de mejora

Eficacia y eficiencia

Un sistema de gestión para los documentos (SGD) propone: Integrar la gestión de documentos en los procesos de trabajo

Determinar de forma sistemática los documentos que deben crearse y cuanto tiempo deben conservarse

Establecer procesos y controles que pueden ser automatizados

Page 31: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Área de mejora: gestión de documentos

Áreas de mejora

Asuntos legales y jurídicos

Un sistema de gestión para los documentos (SGD) facilita: El cumplimiento de la legalidad vigente

La posibilidad de demostración de las actividades realizadas y las decisiones tomadas en caso de litigio

Page 32: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Área de mejora: gestión de documentos

Áreas de mejora

Tecnologías de la información

Las tecnologías de la información son imprescindibles para la gestión de documentos, y son una de las inversiones prioritarias de cualquier organización. Todas las organizaciones tienden a la gestión casi exclusivamente en formato electrónico. Un SGD ayuda a: Mejorar el rendimiento en tecnologías de la información y aumentar el retorno de la inversión Racionalizar los planes de contingencia y continuidad del negocio mediante la identificación de la información esencial

Page 33: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Área de mejora: gestión de documentos

Áreas de mejora

Relaciones con las partes interesadas

Un sistema de gestión para los documentos (SGD) permite aumentar el prestigio y la reputación de la organización que lo implanta, al estar en una mejor disposición para: Defender los derechos de las partes interesadas como accionistas, clientes o ciudadanos

Preservar la memoria colectiva a lo largo del tiempo

Apoyar los programas de responsabilidad social, que tienen que ser documentados

Page 34: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Área de mejora: gestión de documentos

Áreas de mejora

Uso de la información

Un sistema de gestión para los documentos (SGD) ayuda a la gestión inteligente de la información que desborda a las organizaciones mediante: La eliminación de información duplicada y redundante

La racionalización de la información compartida

Page 35: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Área de mejora: gestión de documentos

Áreas de mejora

Riesgos y seguridad

Un sistema de gestión para los documentos (SGD) complementa los sistemas de seguridad de la información y gestión de riesgos, ya que: No crear la evidencias y documentos adecuados de cada actividad o proceso de trabajo o no poder recuperarlos cuando se necesitan es un áreas de incertidumbre importantes en la identificación de riesgos

La recuperación frente a desastres implica en gran parte la recuperación de las información vital para las organizaciones.

Page 36: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Beneficios de utilizar las ISO 30300

Poner en manos de la alta dirección una herramienta de gestión para

implementar una infraestructura de gestión de los documentos

Áreas de mejora

Eficacia y eficiencia

Asuntos legales y jurídicos

Tecnologías de la información

Relaciones con las partes interesadas

Uso de la información

Riesgos y seguridad

Utilizar un modelo internacionalmente aceptado (normas de sistemas de gestión) para establecer la política y los objetivos documentales Integrar la gestión documental en el enfoque de la gestión de riesgos Incorporar la gestión documental en los mecanismos de mejora continua mediante la evaluación y la auditoría Permitir los procesos de certificación de la conformidad por terceras partes Aprovechar las sinergias con otros sistemas de gestión

Page 37: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Claves de implementación

Todas las organizaciones (cualquier tamaño, sector o país): - crea documentos (información) y necesita controlarlos - por lo tanto, es un usuario potencial de las ISO 30300

Cuando se produce la decisión consciente de implementar de forma sistemática una política documental y una infraestructura para la creación y el control de los documentos. Cuando la metodología escogida se quiere basar en la aplicación de la metodología de los sistemas de gestión y las buenas prácticas internacionales

USUARIO POTENCIAL USUARIO REAL

Page 38: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Claves de implementación

– Integrar los objetivos documentales en los objetivos estratégicos de la organización

– Ligar el “sistema de gestión” con la infraestructura operativa de la gestión de documentos

– Implementar el marco sistemático de la mejora continua

– Comprometer a la alta dirección para dotar del apoyo y de los recursos necesarios para su implementación

¿Cómo habría que enfocar una buena implementación de la ISO 30301?

Page 39: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Claves de implementación

Creación

Registro

Clasificación

Metadatos

Acceso

Disposición

Ap

licac

ión

de

la g

esti

ón

de

do

cum

ento

s

Page 40: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Claves de implementación

MEDIO INTERIORIZACIÓN INVERSIÓN

FIN GASTO

Page 41: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Organizaciones candidatas

A. Organizaciones que haya implementado otras normas de sistema de gestión La infraestructura para la mejora continua ya está establecida y puede ser

utilizada para el SGD

El SGD ayuda a las organizaciones en cumplir los requerimientos de documentación de las otras normas de sistemas de gestión

B. Organizaciones que hayan formalizado su gestión de documentos siguiendo las buenas prácticas de la ISO 15489 El nivel operativo ya estaría implementado por lo que se disminuye el esfuerzo de

implementación

El SGD ayudará a incluir la gestión de los documentos en el nivel estratégico: en la política y objetivos de la organización

Page 42: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Organizaciones candidatas

C. Organizaciones en las que la evidencia de sus acciones es un tema clave (especialmente entornos regulados) El SGD ayuda a construir una sólida base para gestionar la evidencias

El SGD permite la demostración del cumplimiento

D. Organizaciones en las que la información es la materia prima que manejan El SGD refuerza el control de la información que se crea, se recibe y se conserva

Page 43: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

[email protected]

Organizaciones candidatas

E. Organizaciones que estén implementando o quieran implementar una infraestructura para la gestión de los documentos electrónicos El replanteamiento del modelo de gestión documental es necesario en la

transición un entorno completamente digital. Seguir una metodología probada y reconocida puede resultar más fácil que “inventar la rueda”.

El enfoque estratégico del SGD es normalmente muy útil para complementar el nivel operativo de las tecnologías de la información, que resulta insuficiente para una transición no traumática.

Page 44: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

www.grupo-sms.com

Experiencia práctica: La implementación integrada de la ISO30300 en una organización con

Sistemas de Gestión ISO9000/ISO27000 Jornada Técnica - Madrid, 20 Marzo 2012

Cristina Fernández Fernández Responsable de la Unidad ISO30300 en GRUPO SMS

Page 45: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Índice

Sistema Integrado de Gestión Integración Implementación

Factores y Patrón Plan de Integración Mapa de Procesos Marco Fases

Auditorías Programa unificado Enfoque Ventajas de tener un Sistemas integrado Inconvenientes de la Integración

Page 46: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Sistema Integrado de Gestión

OTROS

GESTIÓN

DE LA CALIDAD

GESTIÓN

DE LA

SEGURIDAD GESTIÓN

PARA LOS

DOCUMENTOS

PRODUCTOS/SERVICIOS

INFRAESTRUCTURAS / STAFF / SISTEMAS

ENTORNOS / DESARROLLOS

Page 47: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Integración

¿Que ha supuesto la integración para GRUPO SMS? Ahorro para la Organización Creación de Sinergias

¿Cómo lo hemos realizado? En dos fases:

Alineando estándares Integrando en un único sistema (InfoSMS)

¿Qué modelos de integración hemos utilizado? por procesos PDCA

Page 48: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Factores y Patrón de la implementación

Factores que han condicionado la implantación:

☺ Internos: la cultura y estructura de la organización, y el personal.

☺ Externos: el entorno empresarial, los clientes y las partes interesadas.

Lo que nos ha llevado a establecer un Patrón de sinergias en 3 capas:

Estratégica

Estructura organizativa

Documentación

Page 49: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Plan de Integración

Desarrollo del Plan de Integración Basándonos en la norma UNE 66177:005 hemos adaptado el Plan de Integración propuesto con la garantía de tener el apoyo de la Alta Dirección desde los primeros pasos, las fases han sido: Análisis del contexto para determinar la estrategia de Integración por medio de matrices de evaluación de:

− Madurez − Complejidad − Alcance − Riesgos

Selección del nivel de integración mediante la gestión por procesos (GRUPO SMS actualizó el Mapa de Procesos ya existente de la implantación de la ISO 9000) Elaboración del plan de integración con sus riesgos asociados Validación del modelo de integración obtenido Implantación y Evaluación del Grado de Avance

Junto con la Dirección de Calidad, se ha desarrolla un Plan de Auditorías unificado.

Page 50: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Mapa de Procesos

Page 51: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Marco de Implementación

3.Se aplican normas y regulaciones para mitigarlos

2.Se detectan los riesgos asociados 4.Se establece un

marco de controles a aplicar para mitigar los riesgos en los ámbitos de control interno y riesgo operacional

CALIDAD Y MADUREZ

DE LOS CONTROLES

Activos• Normativa• Control• Evidencia• Madurez• Cuantificación

• Procesos• Riesgos• Propietario

RIESGOS5.Se establece el marco de aplicación de cada control

7.Se establecen los requerimientos de auditoría y revisión

6.Se recolectan los registros

PROCESOS ACTIVOS

RIESGOS

IDENTIFICACIÓN DE NORMATIVAS

REGISTROS Y EVIDENCIAS

1.Se identifican los principales procesos objeto de análisis

CONSOLIDACIÓN DE CONTROLES

8.Se clasifican los controles según su grado de madurez y calidad y se establece el seguimiento del ciclo de vida de los controles

AUDITORIAMEJORA

CONTINUA

Controles

3.Se aplican normas y regulaciones para mitigarlos

2.Se detectan los riesgos asociados 4.Se establece un

marco de controles a aplicar para mitigar los riesgos en los ámbitos de control interno y riesgo operacional

CALIDAD Y MADUREZ

DE LOS CONTROLES

Activos• Normativa• Control• Evidencia• Madurez• Cuantificación

• Procesos• Riesgos• Propietario

RIESGOS5.Se establece el marco de aplicación de cada control

7.Se establecen los requerimientos de auditoría y revisión

6.Se recolectan los registros

PROCESOS ACTIVOS

RIESGOS

IDENTIFICACIÓN DE NORMATIVAS

REGISTROS Y EVIDENCIAS

1.Se identifican los principales procesos objeto de análisis

CONSOLIDACIÓN DE CONTROLES

8.Se clasifican los controles según su grado de madurez y calidad y se establece el seguimiento del ciclo de vida de los controles

AUDITORIAMEJORA

CONTINUA

Controles

Page 52: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Fases de Implementación

FASE II. Consolidaci ó n

de Riesgos / Controles

FASE III. Caracterizaci ó n

de Riesgos / Controles

FASE IV. Configuraci ó n Herramienta

GRC

FASE I. Recopilaci ó n

de Informaci ó n

FASE I. Recopilación de Información

FASE II. Consolidación de Riesgos / Controles

FASE III. Caracterización de Riesgos / Controles

FASE IV. Configuración Herramienta

• Identificación de los procesos incluidos en el alcance del proyecto, incluyendo aquellos relacionados con el riesgo operacional / control interno • Recopilación de información disponible de controles existentes • Identificación y clasificación de todas las legislaciones afectadas. • Análisis de requerimientos funcionales de la herramienta Ia implementar

• Identificación de Riesgos, tanto en el ámbito del control interno como en el riesgo operacional

• Identificación de los controles relacionados con los riesgos identificados

•Unificación de riesgos y controles en un repositorio único.

• Diseño del mapa global de procesos, riesgos y controles, en el alcance definido.

• Definición de los atributos que facilitarán el uso y la gestión de los riesgos y controles

• Establecimiento de los siguientes atributos en los riesgos y controles definidos, como pueden ser: o Cuantificación /

Cualificación o Registro y auditoria o Calidad y Madurez o Mejora Continua

• Configuración de la herramienta seleccionada por GRUPO SMS a partir de los requerimientos establecidos, incluyendo la carga de datos de los resultados obtenidos en la implementación.

• Reporting, abordando la definición y generación automátca de informes.

Page 53: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Programa de auditorías unificado

Arranque• Constitución de los

órganos de dirección y control del proyecto.

Comité de Seguimiento• Reuniones de control del avance

del proyecto para evitar posibles desviaciones.

• Presentación informes de estado de proyecto.

Comité de Dirección• Reunión del Comité de

Dirección

• Presentación de Informes de seguimiento.

Al inicio

Mensual

Bimensual

8754321 6 . . .

Periódicamente: Revisiones externas de control de calidad

Arranque• Constitución de los

órganos de dirección y control del proyecto.

Comité de Seguimiento• Reuniones de control del avance

del proyecto para evitar posibles desviaciones.

• Presentación informes de estado de proyecto.

Comité de Dirección• Reunión del Comité de

Dirección

• Presentación de Informes de seguimiento.

Al inicio

Mensual

Bimensual

8754321 6 . . .

Periódicamente: Revisiones externas de control de calidad

Page 54: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Ventajas de tener un Sistemas integrado

♣ Unificación de procedimientos y políticas, debido a la integración de auditorias

♣ Utilización del mismo marco organizativo para desarrollar la sinergia

♣ Alineación de objetivos comunes entre sistemas y reducción de sus requerimientos

♣ Evitar repeticiones en formación y comunicación a los empleados

♣ Aumento de la eficiencia y efectividad de GRUPO SMS

♣ Reducción de costes y esfuerzos de implantación

♣ Optimización de los recursos materiales y humanos

♣ Notable mejora en el acceso a la información

♣“Oficina sin papeles”= reducción de documentación

Page 55: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Ventajas de tener un Sistemas integrado (II)

Alta jerarquización de los sistemas

Se deja de tener la visión estratégica y consolidada de los empleados

La diversidad de plataformas , produce escaso o nula implicación del personal

La documentación técnica de cada Sistemas se duplica o triplica

Escaso rendimiento administrativo de la organización

Evitando la dispersión de los sistemas de gestión tendremos:

Page 56: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

Inconvenientes de la integración

Page 57: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

© 2012 Propiedad de Grupo SMS. Prohibida cualquier reproducción, distribución o comunicación pública, salvo autorización expresa.

“La integración de ISO 30300 es un proceso, no un producto”

¡MUCHAS GRACIAS!

Page 58: La norma UNE ISO 30300: aplicaciones en las empresas UNE-EN-ISO/IEC 7816: “Tarjetas de identificación. Características físicas

Desarrollando soluciones Integrando procesos gracias a la innovación

www.grupo-sms.com

Argentina / Brasil / España / México / Estados Unidos / Venezuela

Software Factory – Business Solutions – Consulting – Outsourcing - Virtualization

Calle La Granja 1 28108 – Alcobendas

Madrid Teléfono: 91 203 61 50

Fax: 91 203 61 64

jmartin
Rectángulo