ISO 22301 define los requisitos del SGCN auditado. ISO 19011 establece la metodología de auditoría. ISO 17021-1 regula el comportamiento de los organismos de certificación. Los tres se aplican en cada auditoría profesional del SGCN.
ISO 22301 fija qué audita el auditor: los requisitos de un Sistema de Gestión de Continuidad de Negocio, sus controles, evidencias y conexiones con la gobernanza. Sin dominio de ISO 22301, el auditor no puede formular hallazgos sustantivos: solo puede verificar existencia documental.
ISO 19011 fija cómo se audita: principios, gestión del programa de auditoría, planificación, ejecución, competencia del auditor y conducta profesional. ISO 17021-1, por su parte, regula los organismos de certificación y establece las expectativas de imparcialidad y rigor que recaen sobre los auditores externos. El curso integra los tres para que el auditor opere con criterio en auditorías internas, de proveedores y de certificación.
ISO 19011 da el método, ISO 22301 da el alcance, ISO 17021-1 da las reglas para los organismos de certificación. Un Lead Auditor competente entiende cuándo aplicar cada una.
Un Sistema de Gestión de Continuidad de Negocio (SGCN) es el conjunto de políticas, procesos y controles que permiten a la organización mantener sus actividades críticas durante una interrupción. ISO 22301 lo estructura para que sea defendible, auditable y mejorable.
byAlexis HIRSCHHORN
ISO 19011 influye en las auditorías enfatizando la planificación basada en riesgos, el muestreo, la evaluación de evidencia y un reporte consistente a lo largo del ciclo de vida de la auditoría.
byAlexis HIRSCHHORN
Una auditoría profesional del SGCN evidencia análisis de impacto realistas, estrategias viables, planes probados y revisados, integración con la gobernanza y respuesta efectiva a incidentes anteriores. No se conforma con verificar la existencia documental.
byHenri HAENNI
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.