Implementación de un Sistema Integrado de Gestión: Gestión de la calidad ISO 9001:2015 y de Gestión de seguridad de la información ISO/IEC 27001:2013

Autor(es):
Temas:
Año:
Idioma:

A nivel nacional, el OSINFOR supervisa y fiscaliza el aprovechamiento sostenible y la conservación de los recursos forestales y de fauna silvestre, así como los servicios ambientales provenientes del bosque, otorgados por el Estado a través de diversas modalidades de aprovechamiento (conocidas como “títulos habilitantes”), de acuerdo con la política y estrategia nacional de gestión integrada de recursos naturales y las políticas que establece el MINAM sobre servicios ambientales.
En el marco de la Política Nacional de Modernización de la Gestión Pública del Estado Peruano, aprobada mediante D.S. N° 004–2013–PCM, cuya finalidad es mejorar y modernizar la gestión pública para un mejor servicio a sus administrados; de la Ley N° 30057, Ley del Servicio Civil que busca que las instituciones públicas del Estado alcancen mayores niveles de eficacia y eficiencia, presten efectivamente servicios de calidad y promuevan el desarrollo de las personas que lo integran; y de la Ley N° 27785, Ley Orgánica del Sistema Nacional de Control y de la Contraloría General de la República cuyo objetivo es realizar el control gubernamental de manera que efectúe una correcta, eficiente y transparente utilización y gestión de los recursos y bienes del Estado; el OSINFOR realiza importantes avances en materia de gestión por procesos y en la mejora de sus sistemas de información, prueba de ello es que a la fecha cuenta con 14 reconocimientos y premios por aplicar buenas prácticas en su gestión institucional.
En esta lógica de mejora continua y de buenas prácticas de gestión, a mediados del año 2017, el OSINFOR inició las coordinaciones con la cooperación alemana para el desarrollo, implementada por la Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH, a través de su programa Contribución a las Metas Ambientales del Perú (ProAmbiente II) y le solicitó asesoría en la planificación y ejecución del proyecto “Implementar un Sistema Integrado de Gestión (SIG) considerando las normas de ISO 9001:2015 e ISO/IEC 27001:2013”.
Luego de varias reuniones de trabajo, el acuerdo entre ambas instituciones se dio de manera favorable, estableciéndose los componentes de la asesoría: (i) la optimización del proceso de supervisión, (ii) la implementación de los requisitos del Sistema de Gestión de la Calidad ISO 9001:2015 en el proceso de supervisión optimizado, y (iii) la implementación de los requisitos del Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2013, con la finalidad de lograr la Certificación.
El presente documento sistematiza la experiencia del proceso realizado sobre la base de información secundaria, entrevistas1 y la aplicación de una encuesta2 al personal del OSINFOR directamente involucrado y contiene cuatro bloques: el primer bloque, denominado “preparación del proyecto”, en el que se abordan los términos del acuerdo de asesoría, hasta la contratación del Consorcio PUCP /Argos Consulting Group en cuanto entidad ejecutora del servicio de asesoría. El segundo bloque, denominado “gestión del proyecto”, aborda la instalación formal de la estructura de conducción del proyecto, el diagnóstico organizacional del OSINFOR, la situación inicial del SGC ISO 9001:2015 y del SGSI ISO/IEC 27001:2013, el Plan Operativo, la sensibilización, concienciación y capacitación durante la implementación del proyecto, la optimización del proceso de supervisión, el desarrollo de los requisitos de la norma ISO 9001:2015 e ISO/IEC 27001:2013, la realización de las auditorías internas, el GAP Analysis o pre-auditoría, y la auditoría de certificación. El tercer bloque corresponde a los “resultados obtenidos” y el cuarto bloque a las “lecciones aprendidas”.