{"id":4859,"date":"2010-04-02T03:06:05","date_gmt":"2010-04-02T03:06:05","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/010\/04\/02\/usar-la-iso-9001-para-implementar-la-iso-27001\/"},"modified":"2022-12-28T12:35:57","modified_gmt":"2022-12-28T12:35:57","slug":"usar-la-iso-9001-para-implementar-la-iso-27001","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/es\/blog\/2010\/04\/02\/usar-la-iso-9001-para-implementar-la-iso-27001\/","title":{"rendered":"Usar la ISO 9001 para implementar la ISO 27001"},"content":{"rendered":"<p>\u00bfYa ha implementado la norma <a href=\"https:\/\/advisera.com\/9001academy\/es\/que-es-iso-9001\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 9001<\/a>? \u00bfHa escuchado que la <a href=\"https:\/\/advisera.com\/27001academy\/es\/que-es-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001<\/a> podr\u00eda ser una buena idea? Pero, \u00bfc\u00f3mo algo que tiene que ver con la calidad le puede ayudar a implementar la seguridad de la informaci\u00f3n?<\/p>\n<p>Puede, m\u00e1s de lo que usted piensa\u2026 La norma ISO 9001 especifica c\u00f3mo deben ser los sistemas de gesti\u00f3n de calidad (SGC), mientras que la ISO\/IEC 27001 especifica los sistemas de gesti\u00f3n de seguridad de la informaci\u00f3n (SGSI). Por lo tanto, la parte de \u201csistemas de gesti\u00f3n\u201d es la misma. Entonces, \u00bfde qu\u00e9 se trata realmente?<\/p>\n<p>La filosof\u00eda de los sistemas de gesti\u00f3n ha crecido a partir de la teor\u00eda desarrollada por W. Edwards Deming durante la segunda mitad del siglo XX, y se basa en el ciclo de Planificaci\u00f3n, Implementaci\u00f3n, Revisi\u00f3n y Actuaci\u00f3n (PDCA, por sus siglas en ingl\u00e9s). B\u00e1sicamente, este ciclo consiste en lo siguiente: en la fase de Planificaci\u00f3n usted debe planificar lo que desea lograr con el sistema de gesti\u00f3n; en la fase de Implementaci\u00f3n, lo implementa; en la fase de Revisi\u00f3n, controla permanentemente si ha logrado lo que planific\u00f3 y en la fase de Actuaci\u00f3n, debe hacer las mejoras; es decir, llenar el vac\u00edo entre lo que planific\u00f3 y lo que consigui\u00f3.<br \/>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><br \/>\n<div id=\"side-banner-trigger\" class=\"banner-shortcode\"><\/div><br \/>\nAunque este ciclo fue inventado pensando en la gesti\u00f3n de calidad, se tom\u00f3 como base para todos los otros sistemas de gesti\u00f3n: seguridad de la informaci\u00f3n (ISO\/IEC 27001), medio ambiente (<a href=\"https:\/\/advisera.com\/14001academy\/what-is-iso-14001\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 14001<\/a>), continuidad del negocio (<a href=\"https:\/\/advisera.com\/27001academy\/es\/what-is-bs-25999\/\" target=\"_blank\" rel=\"noopener noreferrer\">BS 25999-2<\/a>), etc. Quiere decir que algunos de los elementos que ha implementado para el sistema de gesti\u00f3n de calidad conforme a la ISO 9001, los podr\u00e1 utilizar tambi\u00e9n para el sistema de gesti\u00f3n de seguridad de la informaci\u00f3n. Esta es la lista:<\/p>\n<ul>\n<li>Gesti\u00f3n de documentaci\u00f3n: el procedimiento utilizado para la gesti\u00f3n de documentaci\u00f3n en el SGC puede ser usado con el mismo objetivo en el SGSI, s\u00f3lo con algunas peque\u00f1as adaptaciones.<\/li>\n<li>Auditor\u00eda interna: se puede utilizar el mismo procedimiento para el SGC y para el SGSI; aunque la auditor\u00eda interna concreta generalmente ser\u00eda realizada por personas diferentes, ya que no es muy probable que una misma persona conozca en profundidad tanto sobre seguridad de la informaci\u00f3n como sobre calidad.<\/li>\n<li>Medidas correctivas y preventivas: el procedimiento utilizado para el SGC puede ser usado con el mismo objetivo en el SGSI, aunque es probable que sean personas diferentes quienes resuelvan los temas relacionados con SGC o SGSI.<\/li>\n<li>Gesti\u00f3n de recursos humanos: el mismo ciclo de planificaci\u00f3n, capacitaci\u00f3n y evaluaci\u00f3n de RR.HH. se utiliza para ambos sistemas de gesti\u00f3n; naturalmente, la diferencia radica en el perfil de capacidades y conocimientos requeridos.<\/li>\n<li>Revisi\u00f3n por parte de la gerencia: los principios de la revisi\u00f3n por parte de la gerencia son los mismos para ambos sistemas de gesti\u00f3n; aunque no ser\u00eda recomendable realizar ambas revisiones en paralelo, la gerencia ya estar\u00e1 acostumbrada a tomar decisiones sobre el SGC; por lo tanto comprender\u00e1n mejor c\u00f3mo tomar decisiones en el contexto del SGSI.<\/li>\n<li>Establecimiento de objetivos comerciales y seguimiento de su cumplimiento: se fija el mismo mecanismo en ambas normas; por eso, la gerencia estar\u00e1 acostumbrada a una planificaci\u00f3n sistem\u00e1tica de este tipo.<\/li>\n<\/ul>\n<p>Por lo tanto, si ya ha implementado la norma ISO 9001, se le facilitar\u00e1 el trabajo de implementar la ISO 27001 (y viceversa): podr\u00eda ahorrar hasta un 30% del tiempo. Adem\u00e1s, tendr\u00e1 auditor\u00edas de certificaci\u00f3n m\u00e1s econ\u00f3micas ya que las entidades certificadoras ofrecen las denominadas \u00abauditor\u00edas integradas\u00bb, que significa que auditar\u00e1n las normas ISO 9001 e ISO 27001 en la misma auditor\u00eda, cobr\u00e1ndole una tarifa menor en relaci\u00f3n a auditor\u00edas separadas.<\/p>\n<p>Si su SGC funciona correctamente, ver\u00e1 que el proyecto de SGSI se desarrollar\u00e1 sin inconvenientes; la gerencia comprender\u00e1 mejor los potenciales beneficios comerciales, al tiempo que todas las unidades de la organizaci\u00f3n estar\u00e1n acostumbradas a la necesidad de definir procedimientos, responsabilidades y documentaci\u00f3n precisos.<\/p>\n<p>De hecho, contar con un SGC proporciona una muy buena base para la seguridad de la informaci\u00f3n: si usted ya tiene la ISO 9001, piense seriamente en la ISO 27001.<\/p>\n<p><em>Este webinar gratuito tambi\u00e9n le ayudar\u00e1 con la: <\/em><a href=\"\/27001academy\/es\/webinar\/iso-27001-implementation-how-to-make-it-easier-using-iso-9001-free-webinar\/\" target=\"_blank\" rel=\"noopener noreferrer\">Implementaci\u00f3n de ISO 27001: \u00bfC\u00f3mo hacerla m\u00e1s sencilla utilizando la ISO 9001?<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfYa ha implementado la norma ISO 9001? \u00bfHa escuchado que la ISO 27001 podr\u00eda ser una buena idea? Pero, \u00bfc\u00f3mo algo que tiene que ver con la calidad le puede ayudar a implementar la seguridad de la informaci\u00f3n? Puede, m\u00e1s de lo que usted piensa\u2026 La norma ISO 9001 especifica c\u00f3mo deben ser los sistemas &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[53],"tags":[1225,1232,1257,1590,1591,1592],"class_list":["post-4859","post","type-post","status-publish","format-standard","hentry","category-blog-es","tag-iso-14001-es","tag-iso-27001-es","tag-iso-9001-es","tag-iso-14001-es-2","tag-iso-27001-es-2","tag-iso-9001-es-2"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4859","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/comments?post=4859"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4859\/revisions"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/media?parent=4859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/categories?post=4859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/tags?post=4859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}