ISO 27001
La nueva ISO 27001:2013 ya ha sido publicada y además de presentar cambios en el contenido, también trae novedades en lo referente a su estructura. Esta estructura esta adaptara a la nueva estructura de alto nivel definida en el Anexo SL que ISO utiliza para el resto de normas ISO., que se adapta a la nueva estructura de alto nivel del anexo SL de ISO utilizada en el resto de normas ISO.
A la nueva ISO le sucede igual que la futura ISO 9001:2015, su estructura también se cera modificada según se muestra en su borrador.
Los sistemas de gestión hacen uso de normas ISO que tienen requisitos, términos y definiciones comunes, además de ciertas peculiaridades que las hacen diferentes entre sí. Esta situación ha provocado que en ciertas ocasiones se den situaciones de confusión.
Aunque como hemos mencionado con anterioridad es cierto que existen diferencias, pero las normas de gestión ISO tienen muchos aspectos en común y permite la integración de varios sistemas de gestión como el de calidad, medio ambiente, seguridad de la información, etc.
Debido a esto, surge la necesidad de cambiar la estructura y se procede a la elaboración del Anexo SL, forma parte de la iniciativa de estandarizar y compatibilizar los sistemas de gestión basados en normas ISO, para que su integración sea sencilla. Además esta es la manera de mejorar la efectividad y eficiencia, evitando que se produzca doble esfuerzo en aquellas partes que son comunes para varias normas
Tanto la nueva ISO 27001:2013 como el borrador de la ISO 9001:2015 responden a la siguiente estructura del ANEXO SL que vemos en la imagen.
El Anexo SL establece un marco genérico para un sistema de gestión, por ello es necesario considerar los requisitos propios de cada una de las normas ISO a la hora de su implementación o durante la auditoria.
Desde el año 2012 todas las normas ISO que están en un proceso de revisión o que son nuevas adquirirán el mismo formato como queda establecido en el Anexo SL.
ISOTools es la Plataforma Tecnológica que debido a su innovación y facilidad de adaptación, permite la integración de la ISO 9001 con la ISO27001 de un modo fácil y con el menor esfuerzo posible.
¿Desea saber más?
Entradas relacionadas
Compliance La ley 30424, ha sido modificada por el D. Leg. 1352, que exige la implantación de un…
Proveedores Hoy en día pocos fabricantes dan la importancia que tiene a auditar sus proveedores sin darse cuenta…
Ley 29783 Durante este artículo hablaremos sobre cómo se puede automatizar los requisitos establecidos en la ley 29783.…
Gestión del rendimiento La gestión del rendimiento es uno de los siete subsistemas que componen el Sistema Administrativo…