ISO 27001 Internal Auditor is someone with competence to audit an ISMS against ISO 27001 so he/she can perform audits for his/her organization, while the ISO 27001 Lead Auditor is someone who has competency on auditing an ISMS against ISO 27001 requirements and is qualified to become a certification auditor (i.e., capable to work for a certification body).
In fact ISO 27001 requirements have never prescribed the development of an ISMS Manual, and for good reasons. If you put all the policies and procedures into a single document, this will make the reading of such document very difficult. Additionally, the standard already has a requirement for a document that describe how a company will implement its information security – it is called Statement of Applicability.
Le recomiendo que en dicho espacio cuente con diferentes carpetas referidas a los requisitos obligatorios de documentación de la norma y que en dichas carpetas introduzca los documentos obligatorios y otro tipo de documentación más comúnmente usada (ej: ciertos procedimientos no obligatorios). Por ejemplo, puede contar con una carpeta para la determinación del contexto de la organización que contenga un procedimiento (no obligatorio), una lista sobre las partes interesadas y aquellos registros que considere adecuados, como un acta de reunión donde se definieron las cuestiones internas y externas de la organización.
También contamos con una plataforma para el cumplimiento de la norma que se llama Conformio y facilita su implementación. Puede echar un vistazo a la misma aquí - https://advisera.com/conformio/
Answer
I cannot give here any recommendation, but I can send you to some articles about how to pick the right certification body for your case. By the way, I believe you have time enough to schedule the two stage audits before the ende of the year
Answer
Start by your target customers. Who will be your ideal customers? What will be their requirements? If your lab testing results are just for your customers internal use, then perhaps ISO 9001 certification is enough. But, for example, if your lab testing results are for use in a court of law, or for use among two other parties then ISO 17025 accreditation may be the most useful option
Es perfectamente correcto realizar una ficha para el proceso de Gerencia de administración y Finanza y determinar las entradas y salidas de dicho proceso, aunque posiblemente sea más sencillo dividirlo así mismo en subprocesos, como sería la contabilidad. Todo depende de la organización y lo que decida la misma, siempre y cuando cumpla con los requisitos de la norma de establecer, implementar, mantener y mejorar los procesos del SGC y sus interacciones.
Un proceso se define como un conjunto de actividades que se i nterrelacionan o interactúan entre sí transformando entradas en salidas. Es decir, la clave para poder considerarlo un proceso es que exista una entrada, se realicen algunas actividades utilizando esa entrada y luego se cree una salida. Para el ejemplo del subproceso de contabilidad anterior, su proceso de contabilidad tomará los informes de gastos, ingresos y compras (entradas), luego creará o cambiará los registros de cuenta necesarios (actividades) y finalmente creará informes financieros para la administración y la revisión de los accionistas (salidas .
Answer:
I have always found that using a team approach can help greatly with determining the root cause of a problem. By getting multiple viewpoints it is easier to see what the potential problems could be so that you can investigate what the actual root problem is.
It is also important to understand a good root cause analysis tool to use. For simple problems I have found that the 5 Why approach (asking why did this happen until you get to a base cause) is very useful. For more complex problems I like to brainstorm using a fishbone diagram (as can be seen in the linked article). Here you go through the different potential causes from each category that could lead to the problem, and you can then determine which are most likely and eliminate them until you find the root cause.
No existen diferencias a nivel nacional o internacional con respecto a la documentación de la norma ISO 9001:2015. La norma es de carácter internacional y puede ser aplicable a todo tipo de organizaciones, de cualquier sector y de cualquier tamaño, siendo los requisitos los mismos en todos los casos.