Blog
ISO 31000 no es una norma de certificación, es un marco de pensamiento. Las organizaciones que la aplican bien convierten la gestión de riesgos en una ventaja competitiva.
La mayoría de las organizaciones hacen la revisión por la dirección para "cumplir". Las que la hacen bien la usan para tomar decisiones que mejoran el negocio.
ISO 27001 no es exclusiva de empresas tecnológicas. Cualquier organización que procese datos de clientes o proveedores tiene razones de negocio para implementarla.
No es un registro ni un procedimiento. El pensamiento basado en riesgos es una forma de operar que debe estar integrada en cada proceso, no documentada en un formato aparte.
Un sistema de gestión que no controla a sus proveedores tiene un agujero enorme. ISO 9001 exige gestionar la cadena de suministro, pero no dice exactamente cómo.
Digitalizar un sistema de gestión sin orden produce el mismo caos que tener carpetas físicas, pero en la nube. La clave está en saber qué digitalizar primero y por qué.
Hacer auditorías no garantiza que el sistema mejore. Necesitas indicadores que midan si el programa de auditorías está cumpliendo su propósito real dentro del SGC.
Aunque ambas normas abordan el impacto ambiental, tienen focos muy distintos. Elegir cuál implementar primero depende de tu industria, tus costos y tus objetivos de negocio.
Cuando están bien diseñadas, las auditorías internas son el mecanismo más poderoso para detectar riesgos antes de que llegue el auditor externo.
La alta dirección suele estar ausente del proceso de auditoría externa — y eso es precisamente lo que los auditores notan.
Para las empresas del sector alimentos, la calidad no es opcional — es una cuestión de supervivencia. Analizamos cómo integrar los principales esquemas de inocuidad en un sistema coherente.
Las licitaciones públicas y los clientes corporativos están convirtiendo la certificación ISO 9001 en un requisito de entrada al mercado para el sector construcción.
El síndrome del "modo auditoría" — activarse solo cuando se acerca el auditor — es la causa principal de pérdida de certificaciones. Aquí explicamos cómo evitarlo.