Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos.
El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
ASB FACILITIES inicia una nueva etapa para acercar sus soluciones técnicas a las organizaciones
NoticiasEn ASB FACILITIES iniciamos una nueva etapa con el objetivo de acercar aún más nuestro conocimiento y experiencia a empresas y profesionales que trabajan en ámbitos como los sistemas de gestión, la ciberseguridad, el cumplimiento normativo y la mejora continua.
Nuestra presencia en LinkedIn forma parte de este nuevo impulso. Queremos que nuestros canales digitales se conviertan en un espacio útil para compartir información, novedades y buenas prácticas relacionadas con los principales retos de gestión y seguridad a los que se enfrentan actualmente las organizaciones.
En ASB FACILITIES desarrollamos proyectos relacionados con normas ISO, ENS, NIS2, DORA, SOC 1 Type 2, SOC 2 Type 2, ciberseguridad y formación especializada, siempre con un enfoque práctico y adaptado a la realidad de cada empresa.
Nuestro objetivo no es únicamente ayudar a cumplir requisitos. Entendemos que una norma o un marco regulatorio debe convertirse en una herramienta útil para mejorar la organización, controlar los riesgos, reforzar los procesos y facilitar una gestión más eficiente.
Por ello, trabajamos para que los sistemas de gestión se integren de forma natural en la actividad diaria de la empresa, evitando estructuras innecesariamente complejas y buscando siempre soluciones proporcionadas, claras y aplicables.
La seguridad de la información y el cumplimiento normativo ocupan también un papel cada vez más relevante. Marcos como ENS, NIS2, DORA o ISO 27001 están impulsando a las organizaciones a adoptar un enfoque más estructurado para gestionar sus riesgos, proteger sus activos y reforzar su capacidad de respuesta ante incidentes.
A ello se suma la importancia de la formación y la sensibilización, fundamentales para que los sistemas funcionen realmente y las personas comprendan tanto sus responsabilidades como el valor de los controles implantados.
Durante los próximos meses iremos compartiendo contenidos sobre ISO, ENS, NIS2, DORA, SOC, ciberseguridad, sistemas de gestión y formación, además de novedades normativas y cuestiones prácticas que afectan al día a día de las empresas.
Todo ello bajo una misma forma de entender nuestro trabajo:
Soluciones técnicas con visión estratégica.
Bienvenidos a esta nueva etapa de ASB FACILITIES.
¿Quieres seguir nuestras novedades?
Síguenos en LinkedIn para estar al día de nuestros contenidos sobre sistemas de gestión, seguridad, cumplimiento normativo y formación.
Relación entre ISO 22301, ISO 27001 y la ciberseguridad
NoticiasEn un mundo digital cada vez más interconectado, la ciberseguridad es esencial para la resiliencia empresarial. Dos normativas clave, ISO 22301 y ISO 27001, trabajan en conjunto para fortalecer la seguridad, continuidad y protección de las operaciones de las empresas. Pero, ¿cuál es la relación entre ellas y cómo contribuyen a la ciberseguridad?
ISO 22301: Continuidad del Negocio
La ISO 22301 se centra en la continuidad del negocio y en cómo tu empresa debe prepararse para enfrentar y recuperarse de cualquier crisis o interrupción, ya sea por desastres naturales, fallos tecnológicos o ciberincidentes. Esta norma establece un Sistema de Gestión de la Continuidad del Negocio (BCMS) que incluye la identificación de riesgos y la planificación para mantener las operaciones críticas sin importar los incidentes. La ciberseguridad juega un papel vital en este plan, ya que las amenazas digitales pueden ser una de las principales causas de interrupción de las operaciones.
ISO 27001: Gestión de la Seguridad de la Información
Por otro lado, ISO 27001 es la norma internacional que establece los requisitos para un Sistema de Gestión de Seguridad de la Información (SGSI). Se enfoca en proteger la información sensible a través de controles de seguridad, asegurando que los datos estén protegidos contra accesos no autorizados, pérdidas o daños. La ciberseguridad es uno de los pilares fundamentales de ISO 27001, ya que protege todos los aspectos relacionados con la información y los sistemas de TI que podrían ser vulnerables a ciberataques.
La intersección entre ambas normas y la ciberseguridad
Aunque ISO 22301 y ISO 27001 tienen enfoques diferentes, se complementan entre sí en varios aspectos clave:
La implementación conjunta de ISO 22301 e ISO 27001 crea una estrategia sólida de ciberseguridad y resiliencia empresarial, protegiendo tanto la información como la capacidad operativa de la empresa frente a cualquier incidente o crisis.
Pasos esenciales para implementar un plan de continuidad del negocio
NoticiasUn plan de continuidad del negocio (BCP) es esencial para garantizar que tu empresa pueda seguir operando en caso de interrupciones inesperadas. La implementación de un BCP basado en ISO 22301 no solo te ayuda a protegerte frente a riesgos, sino que también asegura la recuperación rápida y efectiva de tus operaciones. A continuación, te comparto los pasos esenciales para implementar un plan de continuidad del negocio en tu empresa:
Un buen plan de continuidad del negocio es más que un documento, es una estrategia activa que permite a tu empresa mantenerse operativa incluso en las situaciones más desafiantes.
¿Qué es ISO 22301 y por qué es clave para la resiliencia empresarial?
NoticiasLa 𝙄𝙎𝙊 𝟮𝟮𝟯𝟬𝟭 es una norma internacional que establece los requisitos para implementar un Sistema de Gestión de la Continuidad del Negocio (𝗕𝗖𝗠𝗦), ayudando a las empresas a prepararse y responder de manera efectiva ante cualquier tipo de interrupción que pueda afectar sus operaciones. Esta norma es fundamental para garantizar que tu empresa pueda 𝗿𝗲𝗰𝘂𝗽𝗲𝗿𝗮𝗿𝘀𝗲 𝗿á𝗽𝗶𝗱𝗮𝗺𝗲𝗻𝘁𝗲 de cualquier crisis, ya sea un ciberataque, un desastre natural, un fallo en la cadena de suministro o cualquier otro incidente que ponga en peligro la continuidad del negocio.
¿𝗣𝗼𝗿 𝗾𝘂é 𝗲𝘀 𝗰𝗹𝗮𝘃𝗲 𝗽𝗮𝗿𝗮 𝗹𝗮 𝗿𝗲𝘀𝗶𝗹𝗶𝗲𝗻𝗰𝗶𝗮 𝗲𝗺𝗽𝗿𝗲𝘀𝗮𝗿𝗶𝗮𝗹?
𝗟𝗮 𝗿𝗲𝘀𝗶𝗹𝗶𝗲𝗻𝗰𝗶𝗮 𝗲𝗺𝗽𝗿𝗲𝘀𝗮𝗿𝗶𝗮𝗹 𝗻𝗼 𝗲𝘀 𝘂𝗻𝗮 𝗼𝗽𝗰𝗶ó𝗻, 𝗲𝘀 𝘂𝗻𝗮 𝗻𝗲𝗰𝗲𝘀𝗶𝗱𝗮𝗱. Asegúrate de que tu empresa esté preparada para lo inesperado implementando un Sistema de Gestión de la Continuidad del Negocio basado en ISO 22301.
Cómo adaptar tu empresa a las nuevas regulaciones europeas
NoticiasLa c͟i͟b͟e͟r͟s͟e͟g͟u͟r͟i͟d͟a͟d͟ y la p͟r͟o͟t͟e͟c͟c͟i͟ó͟n͟ d͟e͟ d͟a͟t͟o͟s͟ son ahora más importantes que nunca, y las nuevas regulaciones europeas como 𝗜𝗦𝗢 𝟮𝟳𝟬𝟬𝟭, 𝗡𝗜𝗦𝟮 𝘆 𝗗𝗢𝗥𝗔 están transformando la forma en que las empresas deben gestionar estos aspectos. Cumplir con estas normativas no es solo una cuestión de evitar sanciones, sino una oportunidad para fortalecer la seguridad digital y proteger los activos más valiosos de tu empresa.
¿𝗣𝗼𝗿 𝗱ó𝗻𝗱𝗲 𝗲𝗺𝗽𝗲𝘇𝗮𝗿?
𝗔𝗱𝗮𝗽𝘁𝗮𝗿𝘀𝗲 𝗮 𝗹𝗮𝘀 𝗻𝘂𝗲𝘃𝗮𝘀 𝗿𝗲𝗴𝘂𝗹𝗮𝗰𝗶𝗼𝗻𝗲𝘀 𝗻𝗼 𝘀𝗼𝗹𝗼 𝗺𝗲𝗷𝗼𝗿𝗮 𝘁𝘂 𝗰𝗶𝗯𝗲𝗿𝘀𝗲𝗴𝘂𝗿𝗶𝗱𝗮𝗱, 𝘀𝗶𝗻𝗼 𝗾𝘂𝗲 𝘁𝗮𝗺𝗯𝗶é𝗻 𝗮𝘂𝗺𝗲𝗻𝘁𝗮 𝗹𝗮 𝗰𝗼𝗻𝗳𝗶𝗮𝗻𝘇𝗮 𝗱𝗲 𝘁𝘂𝘀 𝗰𝗹𝗶𝗲𝗻𝘁𝗲𝘀, 𝘀𝗼𝗰𝗶𝗼𝘀 𝘆 𝗮𝘂𝘁𝗼𝗿𝗶𝗱𝗮𝗱𝗲𝘀. Cumplir con las normativas europeas es un paso hacia un futuro digital más seguro y resiliente.
Comparativa: ISO 27001 vs. NIS2 vs. DORA
NoticiasHoy comparamos tres marcos regulatorios clave que abordan la seguridad digital en diferentes sectores: ISO 27001, NIS2 y DORA. Aunque todos tienen un enfoque común en la protección de la información y la resiliencia cibernética, cada uno tiene requisitos específicos y se aplica a distintos contextos.
Objetivo: Establecer un Sistema de Gestión de Seguridad de la Información (SGSI) para proteger la confidencialidad, integridad y disponibilidad de la información en la organización.
Enfoque: Gestión de riesgos y controles de seguridad, basado en el ciclo de mejora continua (Plan-Do-Check-Act).
Aplicación: Abarca todo tipo de organizaciones (privadas, públicas) y no está limitado a un sector específico.
Enfoque global: Normativa internacionalmente reconocida, con requisitos detallados de seguridad.
Objetivo: Asegurar la ciberseguridad de las redes y sistemas de información en sectores esenciales para la economía y la sociedad.
Enfoque: Requiere notificación de incidentes de seguridad y la implementación de controles de ciberseguridad según el nivel de riesgo.
Aplicación: Se aplica principalmente a sectores esenciales (energía, transporte, salud, servicios digitales) dentro de la Unión Europea.
Enfoque regulador: Obliga a las organizaciones a cumplir con requisitos mínimos de seguridad y a informar de incidentes graves a las autoridades.
Se está dando cumplimiento con la certificación ENS
Objetivo: Garantizar la resiliencia operativa digital del sector financiero frente a ciberamenazas y otros incidentes disruptivos.
Enfoque: Exige que las entidades financieras gestionen riesgos cibernéticos y aseguren la continuidad operativa frente a incidentes.
Aplicación: Se enfoca en el sector financiero (bancos, aseguradoras, fondos de pensiones) y sus proveedores tecnológicos.
Enfoque sectorial: Asegura que las entidades financieras tengan planes de recuperación ante desastres, realicen pruebas de resiliencia y gestionen correctamente los riesgos cibernéticos.
¿Cómo se diferencian?
💡Cada uno de estos marcos tiene su propósito y ámbito de aplicación, pero todos ayudan a fortalecer la seguridad cibernética de las organizaciones y sectores que regulan.
DORA: Nuevo marco de ciberresiliencia para el sector financiero
NoticiasLa Directiva sobre Resiliencia Operativa Digital (DORA) es una legislación de la Unión Europea que establece un marco normativo para mejorar la ciberresiliencia en el sector financiero, asegurando que las entidades financieras estén preparadas para mitigar los riesgos digitales y mantener la continuidad operativa frente a incidentes cibernéticos.
📌 ¿Qué es DORA?
DORA tiene como objetivo garantizar que las entidades financieras (como bancos, aseguradoras, fondos de pensiones, etc.) y sus proveedores de servicios tecnológicos mantengan una resiliencia operativa digital frente a ciberamenazas, ataques informáticos y otros incidentes que puedan afectar la seguridad de sus sistemas.
🔑 Requisitos clave de DORA:
💡 ¿Por qué es importante?
DORA no solo busca proteger los activos y datos financieros, sino también garantizar que el sistema financiero sea más resistente frente a los ciberataques, contribuyendo a la estabilidad del mercado. Las empresas del sector deben estar preparadas para adaptarse a este nuevo marco regulatorio.
🔐 El cumplimiento de DORA es esencial para asegurar la continuidad del servicio financiero y la confianza del cliente.
🚨 ¿𝗤𝘂é 𝗲𝘀 𝗹𝗮 𝗱𝗶𝗿𝗲𝗰𝘁𝗶𝘃𝗮 𝗡𝗜𝗦𝟮 𝘆 𝗰ó𝗺𝗼 𝗮𝗳𝗲𝗰𝘁𝗮 𝗮 𝗹𝗮𝘀 𝗲𝗺𝗽𝗿𝗲𝘀𝗮𝘀? 🚨
NoticiasLa directiva 𝗡𝗜𝗦𝟮 (Directiva sobre seguridad de las redes y sistemas de información) es una legislación de la Unión Europea diseñada para reforzar la ciberseguridad en todos los sectores clave. Con la creciente amenaza de los ciberataques, 𝗡𝗜𝗦𝟮 tiene como objetivo garantizar una infraestructura digital más segura y resiliente en Europa.
📌 ¿𝗤𝘂é 𝗲𝘀 𝗡𝗜𝗦𝟮?
La directiva 𝗡𝗜𝗦𝟮establece requisitos de 𝗰𝗶𝗯𝗲𝗿𝘀𝗲𝗴𝘂𝗿𝗶𝗱𝗮𝗱 más estrictos para empresas y entidades que operan en sectores esenciales y proveedores de servicios digitales, como energía, transporte, salud, infraestructura financiera y otros servicios críticos.
🔑 ¿𝗖ó𝗺𝗼 𝗮𝗳𝗲𝗰𝘁𝗮 𝗮 𝗹𝗮𝘀 𝗲𝗺𝗽𝗿𝗲𝘀𝗮𝘀?
C͟u͟m͟p͟l͟i͟m͟i͟e͟n͟t͟o͟ ͟d͟e͟ ͟r͟e͟q͟u͟i͟s͟i͟t͟o͟s͟ ͟m͟á͟s͟ ͟e͟s͟t͟r͟i͟c͟t͟o͟s͟: Las empresas deben aplicar medidas de seguridad adecuadas, realizar evaluaciones de riesgos y notificar incidentes de seguridad importantes a las autoridades en un plazo de 24 horas.
O͟b͟l͟i͟g͟a͟c͟i͟ó͟n͟ ͟d͟e͟ ͟n͟o͟t͟i͟f͟i͟c͟a͟r͟ ͟i͟n͟c͟i͟d͟e͟n͟t͟e͟s͟: Las organizaciones deben reportar ciberataques graves que puedan afectar a la continuidad de los servicios.
A͟m͟p͟l͟i͟a͟c͟i͟ó͟n͟ ͟d͟e͟l͟ ͟a͟l͟c͟a͟n͟c͟e͟: Las empresas de proveedores de servicios digitales también deben cumplir con esta directiva, incluyendo proveedores de servicios en la nube, motores de búsqueda y plataformas de comercio electrónico.
S͟a͟n͟c͟i͟o͟n͟e͟s͟ ͟p͟o͟r͟ ͟i͟n͟c͟u͟m͟p͟l͟i͟m͟i͟e͟n͟t͟o͟: Las empresas que no cumplan con los requisitos de NIS2 pueden enfrentarse a multas significativas y daños a su reputación.
💡 ¿𝗣𝗼𝗿 𝗾𝘂é 𝗲𝘀 𝗶𝗺𝗽𝗼𝗿𝘁𝗮𝗻𝘁𝗲?
Cumplir con NIS2 no solo es necesario para evitar sanciones, sino que también mejora la resiliencia cibernética y protege tanto a la empresa como a sus clientes frente a los riesgos de los ciberataques.
🔐 𝗔𝘀𝗲𝗴𝘂𝗿𝗮 𝗹𝗮 𝗽𝗿𝗼𝘁𝗲𝗰𝗰𝗶ó𝗻 𝗱𝗲 𝘁𝘂𝘀 𝘀𝗶𝘀𝘁𝗲𝗺𝗮𝘀 𝘆 𝘀𝗲𝗿𝘃𝗶𝗰𝗶𝗼𝘀 𝗮𝗻𝘁𝗲𝘀 𝗱𝗲 𝗾𝘂𝗲 𝘀𝗲𝗮 𝗱𝗲𝗺𝗮𝘀𝗶𝗮𝗱𝗼 𝘁𝗮𝗿𝗱𝗲. ¿Tu empresa ya está alineada con NIS2?
¿Consultorio ISO 9001:2022? ¿Ya sale?
NoticiasLa respuesta es… todavía 𝗡𝗢, 𝗽𝗲𝗿𝗼 se prevé a 𝗳𝗶𝗻𝗮𝗹𝗲𝘀 𝗱𝗲 𝟮𝟬𝟮𝟱 𝗼 𝗽𝗿𝗶𝗺𝗲𝗿𝗼𝘀 𝗱𝗲 𝟮𝟬𝟮𝟲.
La ISO 9001:2022 está en su fase final de desarrollo. Después de la consulta del borrador y el cierre del periodo de comentarios, se ha devuelto al grupo de trabajo para ajustes finales. Los siguientes pasos son la votación y su aprobación final, lo que podría suceder en los próximos 3-4 meses. La publicación definitiva se espera para finales de 2025.
Sin embargo, en ese momento las Entidades de Certificación iniciarán el proceso de capacitación de los auditores, actualización de formatos, consensos sobre la interpretación de requisitos y homogeneización de los criterios de aceptación.
A continuación, se pondrán en marcha los 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗮𝘀 𝗳𝗼𝗿𝗺𝗮𝘁𝗶𝘃𝗼𝘀 para empresas y profesionales, lo que permitirá iniciar su proceso de adaptación y transición a la nueva versión de norma.
No olvidemos que, una vez publicada, habitualmente las empresas dispondrán de 𝟮,𝟱 𝗮ñ𝗼𝘀 para su adaptarse y certificarse en la nueva versión.
Así que… ¡𝗡𝗢 𝗦𝗧𝗥𝗘𝗦𝗦!
En cualquier caso, la ISO 9001:2022 se enfoca en hacerla más clara y accesible para las organizaciones, alineándose con los cambios en la sostenibilidad, los riesgos emergentes y la cultura organizacional.
Por cierto, pese a que ISO 14001 tiene también versión vigente ISO14001:2015, igual que ISO 9001:2015, la ISO 14001 no ha seguido el mismo calendario de revisión que la ISO 9001 y aún no se ha publicado una nueva versión. En este momento, la ISO 14001:2015 sigue siendo la norma vigente, y cualquier cambio importante se espera en las próximas revisiones, pero no hay un plazo exacto ni una fecha confirmada para la publicación de una versión 2022.
Seguiré actualizando la información sobre este tema.
Homologada por la Cambra de Comerç de Sabadell para la Implantación de Sistemas de Gestión
ArtículoNos enorgullece anunciar que ASB Facilities S.L. ha alcanzado un nuevo hito al ser oficialmente homologados por la Cambra de Comerç de Sabadell para la implantación de sistemas de gestión, un reconocimiento que valida nuestra dedicación a la calidad, la eficiencia y los procesos bien estructurados, valores imprescindibles en cualquier servicio moderno, desde la gestión empresarial hasta plataformas digitales para mayores de edad como Savaspin, donde la claridad operativa, la confianza y el uso responsable forman parte de una experiencia sólida.
La homologación por parte de la Cambra de Comerç de Sabadell significa que ASB Facilities está alineada con las prácticas y estándares de excelencia más actualizados en la implementación de sistemas de gestión. Esto asegura que nuestros clientes reciban los servicios más innovadores y efectivos disponibles.
Este logro es un reflejo de nuestro compromiso constante con la mejora continua y la búsqueda de la excelencia. Estamos emocionados de continuar trabajando en estrecha colaboración con la Cambra para ofrecer a nuestros clientes soluciones de gestión de la más alta calidad.
Sobre ASB Facilities:
ASB Facilities es líder en la implementación de sistemas de gestión, ofreciendo soluciones innovadoras y personalizadas a una amplia variedad de sectores. Nuestro enfoque se centra en la calidad, la eficiencia y el servicio al cliente, asegurando que cada proyecto sea exitoso y esté a la altura de las expectativas de nuestros clientes.