DESCUENTO DE PRIMAVERA
Obtenga un 30% de descuento en paquetes de documentos, exámenes de cursos y planes anuales de Conformio.
Oferta por tiempo limitado – termina el 25 de mayo de 2024
Use el código de promoción:
SPRING30

Gestión de documentación en las normas ISO 27001 y BS 25999-2


¿Por qué las normas ISO 27001 y BS 25999-2 ponen tanto énfasis en el control de la documentación? Ambas normas establecen de forma muy estricta cómo se debe gestionar la documentación y exigen que la organización cuente con un procedimiento documentado para gestionar documentos. Aún peor, no obtendrá la certificación a menos que cuente con un procedimiento de este tipo.

La documentación se puede presentar en diversos formatos: documentos en papel, archivos de texto u hojas de cálculo, archivos de vídeo o audio, etc. Una organización no sólo debe gestionar los documentos internos (por ejemplo, políticas diversas, procedimientos, documentación del proyecto, etc.), sino también los documentos externos (por ejemplo, diferentes tipos de correspondencia, documentación recibida con equipamiento, etc.). Es decir, la gestión de documentación es una tarea compleja e integral.

Entonces, ¿por qué es tan importante gestionar los documentos? A ver, ¿alguna vez se ha encontrado en una situación en la que no sabía dónde encontrar algún documento importante? ¿O se dio cuenta de que sus empleados estaban utilizando una versión incorrecta (antigua) de un procedimiento? ¿O que algunos empleados ni siquiera recibieron un procedimiento importante? ¿O tal vez no estaba claro cuál era la versión de este procedimiento? ¿O determinados documentos confidenciales fueron distribuidos a las personas equivocadas? Si nunca se encontró en este tipo de situaciones conflictivas, probablemente sí le pasó que sus procedimientos no estén actualizados.

Si no aplica un método sistemático para gestionar su documentación, probablemente usted se identifique en alguna de las situaciones mencionadas. Es por ello que las normas ISO 27001 y BS 25999-2 exigen a las organizaciones que implementen un método sistemático de este tipo redactando un procedimiento para la gestión de documentación.

Este procedimiento debe definir claramente las responsabilidades sobre los documentos: quién los aprueba, cómo se distribuyen y se archivan, cómo se mantienen actualizados, qué control de versiones se utiliza, cómo se controlan los cambios en los documentos, qué hacer con la documentación externa, etc.

Debido a que la gestión de documentación es un tema tan importante, tenga la certeza de que el auditor de certificación no sólo requerirá este tipo de procedimiento, sino que también analizará si su documentación realmente se gestiona como está definido en el procedimiento de gestión de documentación. La implementación de este procedimiento probablemente implicará que usted tenga que cambiar su sistema para administrar documentos, que tenga que almacenar documentación en su Intranet o implementar un sistema más complejo de gestión de documentación y que tenga que organizar el archivo de documentación en papel.

Cuando comience a implementar la norma ISO 27001 o BS 25999-2, empezará a ver la importancia de escribir las cosas, pero también verá que lo que escriba debe estar organizado, salvo que no desee poder tener el control sobre ello. De hecho, los documentos son el flujo vital de su sistema de gestión: cuídelos si quiere que su sistema sea saludable.

Para administrar sus documentos de forma más facil, consulte este Sistema de gestión de documentos de Conformio.

Advisera Dejan Kosutic
Autor
Dejan Kosutic
Leading expert on cybersecurity & information security and the author of several books, articles, webinars, and courses. As a premier expert, Dejan founded Advisera to help small and medium businesses obtain the resources they need to become compliant with EU regulations and ISO standards. He believes that making complex frameworks easy to understand and simple to use creates a competitive advantage for Advisera's clients, and that AI technology is crucial for achieving this.

As an ISO 27001 and NIS 2 expert, Dejan helps companies find the best path to compliance by eliminating overhead and adapting the implementation to their size and industry specifics.
Conéctese con Dejan:
Etiquetas: #ISO 27001