¿Cómo realiza wolkvox las auditorías internas y externas relacionadas con el SGSI?
Table of Contents
Descripción
wolkvox lleva a cabo auditorías internas y externas de su Sistema de Gestión de Seguridad de la Información (SGSI) como parte fundamental de su compromiso con la seguridad y el cumplimiento normativo. Al estar certificado bajo la norma ISO/IEC 27001, la empresa realiza auditorías semestrales: las auditorías internas son ejecutadas por un grupo de auditores internos, mientras que las auditorías externas son llevadas a cabo por el proveedor SGS, una entidad especializada y reconocida internacionalmente.
Este enfoque garantiza que el SGSI se mantenga alineado con los estándares internacionales, identifique oportunidades de mejora y cumpla con los requisitos legales y contractuales.
Características
Auditorías Internas
- Frecuencia semestral: Se realizan cada 6 meses para evaluar el cumplimiento de los controles del SGSI y la efectividad de los procesos de seguridad.
- Equipo de auditores internos: Un grupo capacitado y independiente dentro de wolkvox lleva a cabo las auditorías, asegurando objetividad y conocimiento profundo de los procesos.
- Enfoque en mejora continua: Los hallazgos se documentan y se convierten en planes de acción para corregir desviaciones y optimizar el SGSI.
Auditorías Externas
- Realizadas por SGS: El proveedor externo SGS ejecuta auditorías anuales (o según lo requerido por la norma) para validar el cumplimiento de ISO/IEC 27001 y otros estándares aplicables.
- Objetividad y rigor: Las auditorías externas aportan una visión independiente, asegurando que los procesos cumplan con los requisitos normativos y las mejores prácticas del sector.
- Certificación y renovación: Los resultados de estas auditorías son clave para mantener y renovar la certificación ISO 27001, reforzando la confianza de clientes y stakeholders.
Proceso de Auditoría
- Planificación: Se definen alcances, criterios y cronogramas para cada auditoría, asegurando que todos los áreas críticas sean evaluadas.
- Ejecución: Los auditores revisan documentación, entrevistan al personal y verifican la implementación de controles en campo.
- Informe de hallazgos: Se emite un reporte detallado con no conformidades, observaciones y recomendaciones, que se priorizan según su impacto.
- Seguimiento: wolkvox implementa acciones correctivas y verifica su efectividad, cerrando el ciclo de mejora.