ISO 9001 e ISO 27001: recertificación completada con éxito

EXCON ha completado con éxito la auditoría de recertificación de su Sistema de Gestión de la Calidad (SGC) conforme a DIN EN ISO 9001:2015 y de su Sistema de Gestión de Seguridad de la Información (SGSI) conforme a DIN EN ISO/IEC 27001:2024. Ambas certificaciones han sido renovadas.

En el marco de la auditoría, el organismo de certificación independiente examinó los sistemas de gestión, los procesos y las evidencias documentadas existentes. La evaluación permitió comprobar si se siguen cumpliendo los requisitos de las respectivas normas y si los procesos definidos se aplican adecuadamente dentro de la empresa.

La gestión de la calidad, un componente esencial de la empresa desde 2004

La certificación del sistema de gestión de la calidad se realizó sobre la base de la norma ISO 9001:2015. Los requisitos asociados formaron parte de la auditoría de recertificación, que se lleva a cabo en ciclos de tres años después de dos auditorías de seguimiento. La recertificación confirma ahora el cumplimiento de la norma hasta 2029. Durante los dos años siguientes, dicho cumplimiento volverá a verificarse mediante auditorías de seguimiento.

El Sistema de Gestión de la Calidad define, entre otros aspectos, procesos vinculantes, responsabilidades y mecanismos de control dentro de la empresa. Su objetivo es garantizar que los procesos sean transparentes y trazables, se revisen periódicamente y se adapten cuando sea necesario.

Renovada la certificación ISO 27001:2024

También se ha renovado la certificación del Sistema de Gestión de Seguridad de la Información conforme a ISO 27001:2024.

El SGSI regula la gestión sistemática de la seguridad de la información en EXCON. Esto incluye, entre otros aspectos, la evaluación y el tratamiento de los riesgos de seguridad de la información, la definición de responsabilidades y la aplicación de medidas organizativas y técnicas para proteger la información.

Durante la auditoría de recertificación se comprobó si los procesos y las medidas establecidos siguen cumpliendo los requisitos de los correspondientes apartados de la norma y si se aplican de forma efectiva dentro de la empresa.

Mayores exigencias debido a la actualización de las normas

Durante los últimos años, los requisitos de ambas auditorías han cambiado de forma significativa como consecuencia de las modificaciones introducidas en las normas de referencia. Como resultado, tanto su implementación como los contenidos de las auditorías son ahora más detallados y complejos en numerosos ámbitos.

Benno Harbauer, Head of Internal Audit de EXCON, valora el resultado del siguiente modo:

«Especialmente en el ámbito de la gestión de la seguridad de la información, las auditorías se han vuelto considerablemente más detalladas y complejas en los últimos años debido a las modificaciones de las normas. Aun así, durante la recertificación pudimos demostrar que EXCON completó ambas certificaciones con resultados muy positivos. Al mismo tiempo, la evaluación externa confirmó los resultados de nuestras auditorías internas.»

Evaluación independiente periódica

Las certificaciones ISO no consisten en una evaluación única. Los sistemas de gestión son revisados periódicamente por auditores externos. Además del cumplimiento de los requisitos de las respectivas normas, las auditorías se centran en su aplicación práctica y en la mejora continua de los sistemas.

Tras completar con éxito la actual auditoría de recertificación, las certificaciones de EXCON en materia de gestión de la calidad y seguridad de la información siguen vigentes y constituyen una prueba fundamental de la eficacia y conformidad de los procesos internos. Puede encontrar más información sobre nuestras certificaciones en la página de compliance y certificaciones.