Tenemos nueva versión de ISO 22301:2019 y unos nuevos requerimientos de documentación. La nueva versión recoge los nuevos conceptos de información documentada, pero mantiene también los verbos documentar y registrar que se tenían en la versión pasada. En resumen, para saber si en ISO 22301 requerimos información obligatoria se identifica con las siguientes expresiones o palabras:
- Información para planificar:
- Mantener o disponer información documentada
- Documentar
- Información como evidencia:
- Conservar información documentada
- Registrar
Concepto de información documentada
La ISO 9000:2015 (fundamentos y vocabulario), define:
- Documento: Información y el medio en que está contenida.
- Registro: Documento que presenta resultados obtenidos o proporciona evidencia de actividades realizadas.
- Información documentada: información que una organización tiene que controlar y mantener, y el medio que la contiene.
- Nota 1: La información documentada puede estar en cualquier formato y medio, y puede provenir de cualquier fuente.
- Nota 2: La información documentada puede hacer referencia a: el sistema de gestión, incluidos los procesos; la información generada para que la organización opere (documentación); la evidencia de los resultados alcanzados (registros)
- Nota 3: Este término es uno de los términos comunes y definiciones esenciales para las normas de sistemas de gestión que se proporcional en el Anexo SL.
En el anexo A de ISO 9001:2015 se plantea cómo se debe aplicar el concepto de información documentada:
“Donde la Norma ISO 9001:2008 utilizaba una terminología específica como documento o procedimientos documentados, manual de la calidad o plan de la calidad, la presente edición de esta Norma Internacional define requisitos para mantener la información documentada.
Donde la Norma ISO 9001:2008 utilizaba el término “registros” para denotar los documentos necesarios para proporcionar evidencia de la conformidad con los requisitos, esto ahora se expresa como un requisito para conservar la información documentada. La organización es responsable de determinar qué información documentada se necesita conservar, el periodo de tiempo por el que se va a conservar y qué medios se van a utilizar para su conservación.
Un requisito para mantener información documentada no excluye la posibilidad de que la organización también podría necesitar conservar la misma información documentada para un propósito particular, por ejemplo, para conservar versiones anteriores de ella.
Lista de información documentada obligatoria para planificar
Información documentada para la planificación (documentar) obligatoria:
- Requisitos legales y reglamentarios 4.2.2
- Alcance 4.3.2
- Política de continuidad del negocio 5.2.2
- Acciones para abordar los riesgos 6.1.2
- Plan de gestión del servicio 6.3
- Documentar los procesos de control operacional 8.1
- Planes y procedimientos para la continuidad del negocio 8.4
- Procedimientos para guiar sus acciones 8.4.2.4
- Procedimientos de advertencia y comunicación 8.4.3.1
- Programa de ejercicios y pruebas 8.5
- Programa de auditoria interna 9.2.2
Lista de información documentada obligatoria como evidencia
-Información documentada como evidencia (registrar) obligatoria.
- Objetivos de continuidad del negocio 6.2.1
- Evidencias de competencia. 7.2
- Comunicaciones con partes interesadas 8.4.3.1
- Registrar interrupciones 8.4.3.1
- Evidencias de los resultados del seguimiento, medición, análisis y evaluación 9.1
- Evidencias de los resultandos de las auditorias. 9.2.2
- Evidencias de revisión por la dirección. 9.3.3.2
- Evidencias de acciones correctivas. 10.1.3
Otros artículos sobre la nuevas versión de normas:
EN140-V1 Evolución certificaciones en ISO 22301:2019 Continuidad del Negocio
EN116-V1 Documentos obligatorios en ISO 20000-1:2018 Tecnologías de la información y la comunicación
EN84-V1 Documentos Obligatorios en ISO 45001:2018
EN83-V1 Documentos obligatorios en ISO 14001-2015