En lo que respecta a las áreas de Seguridad de la Información, Continuidad de Negocios y Servicios de Tecnología de la Información en la ISO se emplea el ciclo PDCA en los Sistemas de Gestión de Seguridad de la Información (ISO 27001), Continuidad de Negocios (ISO 22301) y Servicios de Tecnología (ISO 20000), otros estándares donde podemos detectar este método de trabajo, pero no con ese nombre, son Control Objectives for Information and Related Technologies (CObIT) e Information Technology Infraestructure Library (ITIL).
Dentro del áreas de Seguridad de la Información, Continuidad de Negocios y Servicios de Tecnología de la Información, este método es la médula del trabajo de cada uno de nosotros, ya que a través de mismo logramos varios objetivos:
- Detectar variaciones en los procesos.
- Determinar nuevos niveles de riesgo en los activos de información.
- Implementar nuevas tecnologías
- Garantizar que el Sistema de Gestión está actualizado.
Es decir, lo que se busca es la optimización de los procesos en cada ciclo PDCA.
¿Cómo funciona?
Lo que se hace es que se ejecutan cada una de las fases y al llegar a la última se vuelve a comenzar el ciclo, a continuación explico cada una de ellas.
- Planificar: Esta es la fase más importante, a mi criterio, donde se define el alcance, objetivo, se realizan diagnósticos (Evaluaciones de riesgo, Análisis de Impacto del negocio u otros, según sea el caso), reuniones de trabajos, entrevistas, encuestas, entre otros.
- Hacer: En esta fase se ejecutan todas las actividades que fueron planificadas en la fase anterior, es decir, se implementan las medidas necesarias para cumplir con el objetivo planteado.
- Verificar: Para esta etapa se realizan las verificaciones y/o auditorías de de los elementos implantados, a fin de determinar su pertinencia, cumplimiento y efectividad.
- Mejorar: Ya en la última fase, se realizan las modificaciones necesarias, basándose en lo obtenido en la fase anterior, para mejorar el proceso establecido. Una vez realizada esta tarea, se vuelve al punto inicial del ciclo.
La duración del ciclo puede variar, de acuerdo al alcance y objetivos establecidos, sin embargo, si estamos trabajando para certificar nuestro sistema de gestión, entonces, este ciclo tendrá una duración de un año, el cual coincidirá con las auditorias del mismo (certificación o seguimiento).
¿Cómo aplicas el ciclo PDCA? ¿Haces algo diferente en las fases del ciclo PDCA? Déjame tus comentarios.