SlideShare una empresa de Scribd logo
Certificación de Sistema de
Gestión de Servicios ISO / IEC 20000-1
Sistemas de gestión de Servicios de TI
Importancia
Sistema de
Gestión de
Servicios de TI
ISO/IEC 20000

Garantizar la calidad y
nivel de servicio
comprometido con los
clientes, mediante la
implementación de
procesos enfocados en el
ciclo de vida del servicio

Aumenta la productividad y
la alineación de los servicios
de TI a los objetivos de
negocio.
Certificación en Sistemas de Gestión
ISO/IEC 20000
▲

▲

NYCE es el único organismo de
certificación de sistemas de gestión de
servicios de T.I bajo la norma NMX20000-1-NYCE / ISO IEC 20000 -1
acreditado por la Entidad Mexicana de
Acreditación
(ema)
Número de acreditación 02/11.

También contamos con el registro
internacional ante APM Group para
certificar bajo el esquema ISO/IEC
20000:2011 con el respaldo del itSMF.

México
Reconocimiento Internacional

Alemania

EU
China

Italia

SCC.
Canadá

España

Japón

Dinamarca
Brazil

Reino Unido
México

Francia
Estructura de la norma ISO/IEC 20000-1
▲

Documentación Gestión
►
►
►
►
►
►
►
►

Alcance
Política
Provisión de Recursos
Implementación del SGS (basado en la metodología PHVA )
Control de documentos y registros
Auditorías internas (procedimiento )
Revisión por la dirección (procedimiento)
Acciones correctivas y preventivas (Procedimiento)
Gestión de la capacidad
Gestión de la continuidad y
disponibilidad

Gestión de la Seguridad
Gestión de presupuesto y
contabilidad de TI

Gestión de incidentes
Gestión de problemas

Gestión de relación con
proveedores

Gestión de cambios
Gestión la entrega

Gestión de la
configuración

Gestión de niveles de
servicio

Gestión de relaciones con
el negocio

Cliente / Negocio

Procesos específicos y su integración
Beneficios

►

►

►

►

Promover la adopción integral de procesos para la
entrega de una gestión de servicios que cubran las
necesidades del negocio y los requerimientos del
cliente.
Entender las mejores prácticas, sus objetivos,
beneficios y posibles problemas con la Gestión de
Servicios de TI (ITSM).
Aumentar el perfil y competitividad de las
organizaciones de TI.
Entregar servicios a un costo efectivo.
Otros servicios

Pre auditorías
• ISO/IEC 20000
• ISO/IEC 27001

Análisis de
brecha
• MAAGTIC
• ISO/IEC 20000
• ISO/IEC 27001

Análisis de
Riesgos
• Pruebas de
penetración
• Análisis de
aplicaciones
• Análisis de
vulnerabilidades

Otras
certificaciones y
dictaminaciones
• ISO 22301 Sistema de
Gestión de
Continuidad del
Negocio
• ISO/IEC 38500
Gobernabilidad
Corporativa de TI
• Certificaciones y
auditorías de sistemas
de Gestión Integrales.
Descripción de Otros Servicios

Análisis de Brecha:
▲

▲

Consiste en realizar un análisis comparativo del “estado de la situación actual” y el
“estado esperado o ideal” con el objetivo de identificar las diferencias (brechas) que
se desean eliminar para logra el estado deseado.
Plazo: El análisis de brecha se lleva a cabo en un plazo de 5 días hábiles.

Análisis de Riesgos:
▲

▲

Se realizan pruebas de penetración y analizan las aplicaciones donde se almacena y
gestiona la información crítica de la organización para identificar las vulnerabilidades,
amenazas y riesgos a los que está expuesta la información . Este análisis se realiza
con base a la norma ISO/IEC 27005:2008 “Gestión de riesgos de Seguridad de la
información.
Plazo: El análisis de riesgos se lleva a cabo en un plazo de 5 días hábiles
Descripción de Otros Servicios

Pre auditoría:
▲

▲

▲

Brinda a la organización una idea general de cómo está preparado su sistema de
gestión, es importante hacer énfasis que esta actividad tiene el único objetivo de
detectar áreas de oportunidad que pudiesen ser impactantes en la auditoria de
certificación.
Su propósito es evaluar los requerimientos clave dentro del sistema de gestión, en
donde se realiza un muestreo sobre los procesos, documentos y registros a ser
evaluados.
El resultado de una Pre Auditoria, no tiene impacto, ni consecuencias dentro de las
actividades de auditoria de certificación, de la misma manera no es necesario
presentar un plan de acciones correctivas sobre los hallazgos encontrados.

Plazo:
La pre auditoría se realiza en un plazo de 12 días hábiles, preferentemente 3
meses antes de llevar a cabo la auditoria de certificación.
Proceso de Certificación
SOLICITUD DE CERTIFICACIÓN
REVISIÓN
DOCUMENTAL

INFORME

AUDITORIA DE CERTIFICACIÓN
ETAPA 1

ETAPA 2

RENOVACIÓN DE LA
CERTIFICACIÓN

INFORME

INFORME

NO
CONFORMIDADES

NO

SI

ACCIONES
CORRECTIVAS

SI

AUDITORIAS DE
VIGILANCIA

SON
ADECUADAS?

NO

EVALUACIÓN, ACUERDOS Y DECISIÓN
SOBRE LA CERTIFICACIÓN
ANÁLISIS DE LOS RESULTADOS DE LA AUDITORÍA
COMISIÓN TÉCNICA DE CERTIFICACIÓN
CERTIFICADO
(VIGENCIA DE 3 AÑOS)
Descripción del proceso de certificación
▲

Entrega de solicitud y documentación legal de la organización

Para iniciar el proceso de certificación se debe llenar y firmar la solicitud de servicio ) y enviar la
documentación descrita abajo:
►
Acta constitutiva
►
RFC
►
Alta ante hacienda
►
Comprobante de domicilio
►
Identificación oficial del representante legal
Revisión documental
La primera es una revisión documental, que no forzosamente tener que ser el sitio, donde revisamos que
existan todos los documentos que requiere el sistema de gestión (pueden revisar esa lista de documentos en
el cuestionario y /o solicitud de servicio correspondiente la cual está marca con un asterisco (*), es necesario
enviarlos para realizar esta revisión), al finalizar se entrega un informe donde se indica si la empresa es
candidata a la certificación, de lo contrario se indican los elementos faltantes. Que básicamente es el: Manual
o plan de gestión , procesos y/o procedimientos, políticas y planes. De registros es necesario presentar la
última revisión por la dirección y la última auditoría interna. Al finalizar se entrega un informe de revisión
documental . Es necesario aprobar esta etapa para realizar la auditoría de certificación.
▲
Descripción del proceso de certificación
Auditoría de Certificación Etapa 1
Después se lleva a cabo una visita en sitio con el fin de confirmar la existencia del sistema
de gestión y las responsabilidades. Al término de esta primera etapa se entrega un informe
de auditoría y el cliente tiene hasta 30 días para cerrar cualquier hallazgo que se haya
asentado como una no conformidad en el informe.
▲

Auditoría Certificación Etapa 2
Una vez cerradas las no conformidades de la etapa 1 se puede proceder a la etapa 2, que
tiene como objetivo evaluar la operación y seguimiento de la gestión de sistema, esta etapa
también se realiza en sitio y en ella se revisan los planes, registros, auditorías internas y
acciones de mejora existentes para los diferentes requisitos y procesos de la norma. De
igual manera que en la etapa 1, se entrega un informe al finalizar la etapa y en caso de
existir no conformidades se contará con 30 días para su cierre.
▲ Dictamen
Una vez atendidas las no conformidades el auditor líder elabora un informe final donde se
indica que las no conformidades fueron cerradas, y envía el expediente de la organización
al Comité Técnico de Certificación (grupo independiente al grupo auditor) quién a través de
un dictamen toma la decisión sobre la certificación.
▲
SISTEMAS DE GESTIÓN

GRACIAS POR SU
ATENCIÓN
Pablo CORONA FRAGA
pcoronaf@nyce.org.mx

Más contenido relacionado

PPTX
Norma iso 27001
PDF
ISO 27001 cambios 2005 a 2013
PPTX
Sistemas de Gestión de la Calidad, Seguridad y Salud Ocupacional
PPTX
Iso 20000
DOC
Fo acta de reunion
Norma iso 27001
ISO 27001 cambios 2005 a 2013
Sistemas de Gestión de la Calidad, Seguridad y Salud Ocupacional
Iso 20000
Fo acta de reunion

La actualidad más candente (20)

PPTX
ISO 27005 Monitoreo y revisión de riesgos.pptx
PPT
Iso 20000 1 2018 SGS
DOCX
Matriz de consistencia seguridad
 
PPT
Presentacion sistemas de gestion oshas 18001
PPTX
Capítulo 7.5 Información documentada de la norma ISO 14001:2015
PPTX
Normas iso 14000 14001
PPTX
Iso 20000
PPTX
ISO 20000 Procesos de Resolución
PDF
2 modulo n°2 iso 19011
PPTX
NORMA ISO 9001:2015
PDF
Norma ISO 27000
PPT
Ciclo phva lite
PPT
Metodología para realizar auditorías de sistemas
PDF
Presentacion ISO 20000
PPT
Normas iso 9000 14000
PDF
ACCIONES CORRECTIVAS Y PREVENTIVAS
PPTX
Calidad total paradigma empresarial
ISO 27005 Monitoreo y revisión de riesgos.pptx
Iso 20000 1 2018 SGS
Matriz de consistencia seguridad
 
Presentacion sistemas de gestion oshas 18001
Capítulo 7.5 Información documentada de la norma ISO 14001:2015
Normas iso 14000 14001
Iso 20000
ISO 20000 Procesos de Resolución
2 modulo n°2 iso 19011
NORMA ISO 9001:2015
Norma ISO 27000
Ciclo phva lite
Metodología para realizar auditorías de sistemas
Presentacion ISO 20000
Normas iso 9000 14000
ACCIONES CORRECTIVAS Y PREVENTIVAS
Calidad total paradigma empresarial
Publicidad

Destacado (20)

PDF
Libro ISO 20000 Telefonica 65 pag muestra
PPTX
ISO 20000 + ITIL
PPTX
Ejemplo proceso de certificación
PDF
Iso 20000 1- desayuno espiral-aenor chile
PPT
Administracion de proyectos software i estudiantes
PPT
Optimizar Proceso Compras 011111
PDF
Manual de Gestión de Proyectos TI
PDF
PDF
PROCESO DE CERTIFICACIÓN - SISTEMAS DE GESTION
PPTX
Metricas ITIL
PPTX
PDF
Teoria iso14000 (1)
PPTX
Gestión de Servicios - Curso ITIL: Fundamentos
PPTX
Normas Internacionales ISO e IEC
PPTX
Proceso de compraventa
PPTX
Presupuesto de compras de suministros
PPT
GESTION DE COMPRAS
PPT
Plan De Compras
PPTX
Control Interno "Proceso de Ventas"
PPTX
Estandar para las mejores Practicas ITIL V3
Libro ISO 20000 Telefonica 65 pag muestra
ISO 20000 + ITIL
Ejemplo proceso de certificación
Iso 20000 1- desayuno espiral-aenor chile
Administracion de proyectos software i estudiantes
Optimizar Proceso Compras 011111
Manual de Gestión de Proyectos TI
PROCESO DE CERTIFICACIÓN - SISTEMAS DE GESTION
Metricas ITIL
Teoria iso14000 (1)
Gestión de Servicios - Curso ITIL: Fundamentos
Normas Internacionales ISO e IEC
Proceso de compraventa
Presupuesto de compras de suministros
GESTION DE COMPRAS
Plan De Compras
Control Interno "Proceso de Ventas"
Estandar para las mejores Practicas ITIL V3
Publicidad

Similar a Proceso de certificación ISO / IEC 20000-1 (20)

PDF
Certificación de Sistema de Gestión de Seguridad de la Información
DOCX
PPTX
expo grpo 1.pptx
PDF
Procesoauditoria
PDF
Auditorias de sgi
PDF
Sistemas de Gestión de Calidad
DOCX
Formato de solicitud de acreditación
PPTX
Calidad final presentacion modificada
PPTX
CARTILLA DE AUDITORI INTERNA.pptx.......
PPT
IT360.es La Auditoria de certificación ISO 27001 - Toni Martín Ávila
PDF
Serie de normas ISO 20000
PPTX
Webinar1 - ISO's para gestión de TI
PDF
Formacion de auditores marzo 2016
PDF
Formacion de auditores marzo 2016
PDF
NORMAS ISO 19011 Y 27001- GRUPO5 LOS ISHIKAWAS.pdf
PDF
Acreditación y Certificación en Odontología
PPTX
Presentación Corporativa GCB - Editable.pptx
PDF
Infografia libro Auditoria para no Auditores
PDF
Auditoría de Sistemas
PDF
Auditoria de calidad
Certificación de Sistema de Gestión de Seguridad de la Información
expo grpo 1.pptx
Procesoauditoria
Auditorias de sgi
Sistemas de Gestión de Calidad
Formato de solicitud de acreditación
Calidad final presentacion modificada
CARTILLA DE AUDITORI INTERNA.pptx.......
IT360.es La Auditoria de certificación ISO 27001 - Toni Martín Ávila
Serie de normas ISO 20000
Webinar1 - ISO's para gestión de TI
Formacion de auditores marzo 2016
Formacion de auditores marzo 2016
NORMAS ISO 19011 Y 27001- GRUPO5 LOS ISHIKAWAS.pdf
Acreditación y Certificación en Odontología
Presentación Corporativa GCB - Editable.pptx
Infografia libro Auditoria para no Auditores
Auditoría de Sistemas
Auditoria de calidad

Más de NYCE (15)

PPT
Agenda Sectorial Prosoft 3.0. Circuito Tecnológico
PPTX
Importancia de los esquemas de autorregulación PDP
PPTX
Presentación Proyecto Cloud PDP
PPT
Presentación proyecto difusión PDP
PDF
Protección de Datos Personales para la industria, comercio y servicios
PPTX
NMX para Centros de Datos de Alto Desempeño
PDF
Negocios con China
PDF
Dispositivos Médicos y Medicamentos NYCE Tercero Autorizado
PDF
Experiencia NYCE S.C. en servicios de T.I.
PDF
Sistemas de Gestión
PPT
Soluciones integrales para el acceso al mercado mexicano y extranjero… NYCE ASIA
PPT
Certificación de productos en Instalaciones eléctricas
PPT
Certificación de Cascos de protección
PPT
Dispositivos Médicos y Medicamentos
PPTX
Pruebas y Certificación de llantas NYCE Laboratorios S.C.
Agenda Sectorial Prosoft 3.0. Circuito Tecnológico
Importancia de los esquemas de autorregulación PDP
Presentación Proyecto Cloud PDP
Presentación proyecto difusión PDP
Protección de Datos Personales para la industria, comercio y servicios
NMX para Centros de Datos de Alto Desempeño
Negocios con China
Dispositivos Médicos y Medicamentos NYCE Tercero Autorizado
Experiencia NYCE S.C. en servicios de T.I.
Sistemas de Gestión
Soluciones integrales para el acceso al mercado mexicano y extranjero… NYCE ASIA
Certificación de productos en Instalaciones eléctricas
Certificación de Cascos de protección
Dispositivos Médicos y Medicamentos
Pruebas y Certificación de llantas NYCE Laboratorios S.C.

Último (20)

PPTX
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
PDF
Estrategia de apoyo valentina lopez/ 10-3
PDF
NREN - red nacional de investigacion y educacion en LATAM y Europa: Caracteri...
DOCX
TRABAJO GRUPAL (5) (1).docxsjjsjsksksksksk
PDF
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
PDF
TRABAJO DE TECNOLOGIA.pdf...........................
PDF
MANUAL de recursos humanos para ODOO.pdf
PPTX
Presentacion de Alba Curso Auditores Internos ISO 19011
PDF
Teoría de estadística descriptiva y aplicaciones .pdf
PPTX
Curso de generación de energía mediante sistemas solares
DOCX
Trabajo grupal.docxjsjsjsksjsjsskksjsjsjsj
PPTX
Mecanismos-de-Propagacion de ondas electromagneticas
PPTX
El uso de las TIC en la vida cotidiana..
PPTX
ccna: redes de nat ipv4 stharlling cande
DOCX
TRABAJO GRUPAL (5) (1).docxjsjsjskskksksk
PPTX
Sistema de Gestión Integral TCA Ingenieros.pptx
PPTX
Diapositivas Borrador Rocha Jauregui David Paolo (3).pptx
PPTX
Historia Inteligencia Artificial Ana Romero.pptx
PDF
Estrategia de Apoyo de Daylin Castaño (5).pdf
PDF
0007_PPT_DefinicionesDeDataMining_201_v1-0.pdf
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
Estrategia de apoyo valentina lopez/ 10-3
NREN - red nacional de investigacion y educacion en LATAM y Europa: Caracteri...
TRABAJO GRUPAL (5) (1).docxsjjsjsksksksksk
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
TRABAJO DE TECNOLOGIA.pdf...........................
MANUAL de recursos humanos para ODOO.pdf
Presentacion de Alba Curso Auditores Internos ISO 19011
Teoría de estadística descriptiva y aplicaciones .pdf
Curso de generación de energía mediante sistemas solares
Trabajo grupal.docxjsjsjsksjsjsskksjsjsjsj
Mecanismos-de-Propagacion de ondas electromagneticas
El uso de las TIC en la vida cotidiana..
ccna: redes de nat ipv4 stharlling cande
TRABAJO GRUPAL (5) (1).docxjsjsjskskksksk
Sistema de Gestión Integral TCA Ingenieros.pptx
Diapositivas Borrador Rocha Jauregui David Paolo (3).pptx
Historia Inteligencia Artificial Ana Romero.pptx
Estrategia de Apoyo de Daylin Castaño (5).pdf
0007_PPT_DefinicionesDeDataMining_201_v1-0.pdf

Proceso de certificación ISO / IEC 20000-1

  • 1. Certificación de Sistema de Gestión de Servicios ISO / IEC 20000-1
  • 2. Sistemas de gestión de Servicios de TI Importancia Sistema de Gestión de Servicios de TI ISO/IEC 20000 Garantizar la calidad y nivel de servicio comprometido con los clientes, mediante la implementación de procesos enfocados en el ciclo de vida del servicio Aumenta la productividad y la alineación de los servicios de TI a los objetivos de negocio.
  • 3. Certificación en Sistemas de Gestión ISO/IEC 20000 ▲ ▲ NYCE es el único organismo de certificación de sistemas de gestión de servicios de T.I bajo la norma NMX20000-1-NYCE / ISO IEC 20000 -1 acreditado por la Entidad Mexicana de Acreditación (ema) Número de acreditación 02/11. También contamos con el registro internacional ante APM Group para certificar bajo el esquema ISO/IEC 20000:2011 con el respaldo del itSMF. México
  • 5. Estructura de la norma ISO/IEC 20000-1 ▲ Documentación Gestión ► ► ► ► ► ► ► ► Alcance Política Provisión de Recursos Implementación del SGS (basado en la metodología PHVA ) Control de documentos y registros Auditorías internas (procedimiento ) Revisión por la dirección (procedimiento) Acciones correctivas y preventivas (Procedimiento)
  • 6. Gestión de la capacidad Gestión de la continuidad y disponibilidad Gestión de la Seguridad Gestión de presupuesto y contabilidad de TI Gestión de incidentes Gestión de problemas Gestión de relación con proveedores Gestión de cambios Gestión la entrega Gestión de la configuración Gestión de niveles de servicio Gestión de relaciones con el negocio Cliente / Negocio Procesos específicos y su integración
  • 7. Beneficios ► ► ► ► Promover la adopción integral de procesos para la entrega de una gestión de servicios que cubran las necesidades del negocio y los requerimientos del cliente. Entender las mejores prácticas, sus objetivos, beneficios y posibles problemas con la Gestión de Servicios de TI (ITSM). Aumentar el perfil y competitividad de las organizaciones de TI. Entregar servicios a un costo efectivo.
  • 8. Otros servicios Pre auditorías • ISO/IEC 20000 • ISO/IEC 27001 Análisis de brecha • MAAGTIC • ISO/IEC 20000 • ISO/IEC 27001 Análisis de Riesgos • Pruebas de penetración • Análisis de aplicaciones • Análisis de vulnerabilidades Otras certificaciones y dictaminaciones • ISO 22301 Sistema de Gestión de Continuidad del Negocio • ISO/IEC 38500 Gobernabilidad Corporativa de TI • Certificaciones y auditorías de sistemas de Gestión Integrales.
  • 9. Descripción de Otros Servicios Análisis de Brecha: ▲ ▲ Consiste en realizar un análisis comparativo del “estado de la situación actual” y el “estado esperado o ideal” con el objetivo de identificar las diferencias (brechas) que se desean eliminar para logra el estado deseado. Plazo: El análisis de brecha se lleva a cabo en un plazo de 5 días hábiles. Análisis de Riesgos: ▲ ▲ Se realizan pruebas de penetración y analizan las aplicaciones donde se almacena y gestiona la información crítica de la organización para identificar las vulnerabilidades, amenazas y riesgos a los que está expuesta la información . Este análisis se realiza con base a la norma ISO/IEC 27005:2008 “Gestión de riesgos de Seguridad de la información. Plazo: El análisis de riesgos se lleva a cabo en un plazo de 5 días hábiles
  • 10. Descripción de Otros Servicios Pre auditoría: ▲ ▲ ▲ Brinda a la organización una idea general de cómo está preparado su sistema de gestión, es importante hacer énfasis que esta actividad tiene el único objetivo de detectar áreas de oportunidad que pudiesen ser impactantes en la auditoria de certificación. Su propósito es evaluar los requerimientos clave dentro del sistema de gestión, en donde se realiza un muestreo sobre los procesos, documentos y registros a ser evaluados. El resultado de una Pre Auditoria, no tiene impacto, ni consecuencias dentro de las actividades de auditoria de certificación, de la misma manera no es necesario presentar un plan de acciones correctivas sobre los hallazgos encontrados. Plazo: La pre auditoría se realiza en un plazo de 12 días hábiles, preferentemente 3 meses antes de llevar a cabo la auditoria de certificación.
  • 11. Proceso de Certificación SOLICITUD DE CERTIFICACIÓN REVISIÓN DOCUMENTAL INFORME AUDITORIA DE CERTIFICACIÓN ETAPA 1 ETAPA 2 RENOVACIÓN DE LA CERTIFICACIÓN INFORME INFORME NO CONFORMIDADES NO SI ACCIONES CORRECTIVAS SI AUDITORIAS DE VIGILANCIA SON ADECUADAS? NO EVALUACIÓN, ACUERDOS Y DECISIÓN SOBRE LA CERTIFICACIÓN ANÁLISIS DE LOS RESULTADOS DE LA AUDITORÍA COMISIÓN TÉCNICA DE CERTIFICACIÓN CERTIFICADO (VIGENCIA DE 3 AÑOS)
  • 12. Descripción del proceso de certificación ▲ Entrega de solicitud y documentación legal de la organización Para iniciar el proceso de certificación se debe llenar y firmar la solicitud de servicio ) y enviar la documentación descrita abajo: ► Acta constitutiva ► RFC ► Alta ante hacienda ► Comprobante de domicilio ► Identificación oficial del representante legal Revisión documental La primera es una revisión documental, que no forzosamente tener que ser el sitio, donde revisamos que existan todos los documentos que requiere el sistema de gestión (pueden revisar esa lista de documentos en el cuestionario y /o solicitud de servicio correspondiente la cual está marca con un asterisco (*), es necesario enviarlos para realizar esta revisión), al finalizar se entrega un informe donde se indica si la empresa es candidata a la certificación, de lo contrario se indican los elementos faltantes. Que básicamente es el: Manual o plan de gestión , procesos y/o procedimientos, políticas y planes. De registros es necesario presentar la última revisión por la dirección y la última auditoría interna. Al finalizar se entrega un informe de revisión documental . Es necesario aprobar esta etapa para realizar la auditoría de certificación. ▲
  • 13. Descripción del proceso de certificación Auditoría de Certificación Etapa 1 Después se lleva a cabo una visita en sitio con el fin de confirmar la existencia del sistema de gestión y las responsabilidades. Al término de esta primera etapa se entrega un informe de auditoría y el cliente tiene hasta 30 días para cerrar cualquier hallazgo que se haya asentado como una no conformidad en el informe. ▲ Auditoría Certificación Etapa 2 Una vez cerradas las no conformidades de la etapa 1 se puede proceder a la etapa 2, que tiene como objetivo evaluar la operación y seguimiento de la gestión de sistema, esta etapa también se realiza en sitio y en ella se revisan los planes, registros, auditorías internas y acciones de mejora existentes para los diferentes requisitos y procesos de la norma. De igual manera que en la etapa 1, se entrega un informe al finalizar la etapa y en caso de existir no conformidades se contará con 30 días para su cierre. ▲ Dictamen Una vez atendidas las no conformidades el auditor líder elabora un informe final donde se indica que las no conformidades fueron cerradas, y envía el expediente de la organización al Comité Técnico de Certificación (grupo independiente al grupo auditor) quién a través de un dictamen toma la decisión sobre la certificación. ▲
  • 14. SISTEMAS DE GESTIÓN GRACIAS POR SU ATENCIÓN Pablo CORONA FRAGA pcoronaf@nyce.org.mx