REVISTA No.53
REVISTA No.53
REVISTA No.53
CORPORATIVO
C
1
Y de nueva cuenta
el outsorcing…
(Primera parte)
CORPORATIVO
C
2
CORPORATIVO
Qué tal, mis queridos amigos lectores, saludándoles como cada quince días, esperando
que ya estén vacunados, y los que no, no nos desesperemos, ya casi llegan las
elecciones, y no soy brujo, pero algo me dice que una vez transcurridos los ejercicios
democráticos de elegir a los nuevos diputados federales y locales, gobernadores y
demás representantes populares, por arte de magia los procesos de macrovacunación
se harán más expeditos, teniendo como resultado que después del 6 de junio,
tendremos curiosamente una mayor capacidad de vacunación, veremos qué tan
rápido se aplica en aquellas entidades donde la 4T no pueda ganar o refrendar algún
cargo de elección popular, respecto de aquellas localidades o entidades federativas
donde sea claro el rechazo al partido hegemónico en este momento; pero, bueno,
dejemos de estar de mal pensados y vayamos a lo nuestro: resulta que de nueva
cuenta, después del desahogo de mesas de diálogo entre la cúpula empresarial, el
sector obrero y los promotores gubernamentales que inicialmente pugnaban por la
desaparición de la subcontratación, al parecer finalmente alcanzaron un consenso
que no ha dejado satisfechos del todo a los empresarios, pero dice el dicho, “de lo
perdido lo que aparezca”.
CORPORATIVO
C 3
Artículo vigente
Artículo 14. Las personas que utilicen intermediarios para la contratación de trabajadores
serán responsables de las obligaciones que deriven de esta Ley y de los servicios prestados.
I. Prestarán sus servicios en las mismas condiciones de trabajo y tendrán los mismos
derechos que correspondan a los trabajadores que ejecuten trabajos similares en la empresa
o establecimiento; y
II. Los intermediarios no podrán recibir ninguna retribución o comisión con cargo a los
salarios de los trabajadores.
Proyecto de dictamen
Artículo 14. La subcontratación de servicios especializados o de ejecución de obras
especializadas deberá formalizarse mediante contrato por escrito en el que se señale el
objeto de los servicios a proporcionar o las obras a ejecutar, así como el número aproximado
de trabajadores que participarán en el cumplimiento de dicho contrato. La persona física
o moral que subcontrate servicios especializados o la ejecución de obras especializadas
con una contratista que incumpla con las obligaciones que deriven de las relaciones con
sus trabajadores, será responsable solidaria en relación con los trabajadores utilizados para
dichas contrataciones.
I. La empresa beneficiaria será solidariamente responsable de las obligaciones contraídas con los
trabajadores; y
II. Los trabajadores empleados en la ejecución de las obras o servicios tendrán derecho a disfrutar de
condiciones de trabajo proporcionadas a las que disfruten los trabajadores que ejecuten trabajos
similares en la empresa beneficiaria. Para determinar la proporción, se tomarán en consideración las
diferencias que existan en los salarios mínimos que rijan en el área geográfica de aplicación en que se
encuentren instaladas las empresas y las demás circunstancias que puedan influir en las condiciones
de trabajo.
Proyecto de dictamen
Artículo 15. Las personas físicas o morales que proporcionen los servicios de subcontratación, deberán
contar con registro ante la Secretaría del Trabajo y Previsión Social.
Para obtener el registro deberán acreditar estar al corriente de sus obligaciones fiscales y de seguridad
social.
El registro a que hace mención este artículo deberá ser renovado cada tres años. La Secretaría del Trabajo
y Previsión Social deberá pronunciarse respecto de la solicitud de registro dentro de los 20 días posteriores
a la recepción de la misma, de no hacerlo, los solicitantes podrán requerirla para que dicte la resolución
correspondiente, dentro de los tres días siguientes a la presentación del requerimiento.
Transcurrido dicho plazo sin que se notifique la resolución, se tendrá por efectuado el registro para los
efectos legales a que dé lugar. La Secretaria del Trabajo y Previsión Social negará o cancelará en cualquier
tiempo el registro de aquellas personas físicas o morales que no cumplan con los requisitos previstos por
esta Ley.
Las personas físicas o morales que obtengan el registro a que se refiere este artículo quedarán inscritas en
un padrón, que deberá ser público y estar disponible en un portal de Internet. La Secretaria del Trabajo y
Previsión Social expedirá las disposiciones de carácter general que determinen los procedimientos relativos
al registro a que se refiere este artículo.
La empresa contratante
deberá cerciorarse al
momento de celebrar el
contrato a que se refiere
el párrafo anterior, que
la contratista cuenta
con la documentación
y los elementos propios
suficientes para cumplir
con las obligaciones
que deriven de las
relaciones con sus
trabajadores.
Proyecto de dictamen
Se deroga por
completo.
Comentarios. Se
deroga por completo
este artículo, pero sin
mayor repercusión,
ya que en el mismo se
establecía la obligación
de celebrar el contrato
de subcontratación de
personal por escrito,
lo cual se regulará
en el artículo 14
correspondiente.
C CORPORATIVO
Artículo vigente Artículo vigente
Artículo 15-A. El trabajo en régimen de
subcontratación es aquel por medio Artículo 15-C. La
del cual un patrón denominado empresa contratante
contratista ejecuta obras o presta de los servicios
servicios con sus trabajadores bajo deberá cerciorarse
su dependencia, a favor de un permanentemente
contratante, persona física o moral, que la empresa
la cual fija las tareas del contratista contratista, cumple
y lo supervisa en el desarrollo de los con las disposiciones
servicios o la ejecución de las obras aplicables en materia
contratadas. de seguridad, salud y
medio ambiente en
Este tipo de trabajo, deberá cumplir el trabajo, respecto
con las siguientes condiciones: de los trabajadores
de esta última.
a) No podrá abarcar la totalidad
de las actividades, iguales o Lo anterior, podrá ser
similares en su totalidad, que cumplido a través
se desarrollen en el centro de de una unidad
trabajo. de verificación
debidamente
b) Deberá justificarse por su acreditada y
carácter especializado. aprobada en
términos de las
c) No podrá comprender disposiciones legales
tareas iguales o similares a aplicables.
las que realizan el resto de los
trabajadores al servicio del
contratante. Proyecto de
dictamen
De no cumplirse con todas estas Se deroga por
condiciones, el contratante se completo.
considerará patrón para todos los
efectos de esta Ley, incluyendo
las obligaciones en materia de Comentarios. Se
seguridad social. deroga por completo
este artículo; sin
embargo, ahora es el
Proyecto de dictamen artículo 15 reformado
Se deroga por completo. el que establecerá
las obligaciones de
verificar el debido
Cometario. Se deroga por completo cumplimiento de
este artículo; sin embargo, diversas obligaciones
consideramos que hubiera sido a cargo del patrón,
mejor mantener vigente la definición por parte del
de subcontratación, y eliminar sólo contratante.
los requisitos.
Artículo vigente Artículo vigente… Artículo vigente…
CORPORATIVO
Artículo vigente
C
Artículo 15-D. Artículo 41. Sin Artículo 127. El derecho Artículo 1004-A. Al
No se permitirá correlativo. de los trabajadores a patrón que no permita
el régimen de participar en el reparto la inspección y vigilancia
subcontratación de utilidades se que las autoridades del
cuando se ajustará a las normas trabajo practiquen en
transfieran de Proyecto de siguientes: su establecimiento, se le
manera deliberada dictamen… I al VII… aplicará una multa de 250
trabajadores de Sin correlativo. a 5,000 veces la Unidad de
la contratante a Artículo 41. Medida y Actualización.
la subcontratista Proyecto de dictamen
con el fin de (…) Artículo 127. El derecho Proyecto de Dictamen
disminuir derechos de los trabajadores Artículo 1004-A. Al
laborales; en este Para que surta a participar en el patrón que no permita
caso, se estará a efectos la sustitución reparto de utilidades, la inspección y vigilancia
lo dispuesto por el patronal deberán reconocido en la que las autoridades del
artículo 1004-C y transmitirse los Constitución Política trabajo ordenen en su
siguientes de esta bienes objeto de los Estados Unidos establecimiento, se le
Ley. de la empresa o Mexicanos, se ajustará notificará por instructivo
establecimiento al a las normas siguientes: para que comparezca a
Proyecto de patrón sustituto. I al VII... exhibir toda la información
dictamen… requerida, apercibido que
Se deroga por Comentarios: Se VIII. El monto de la de no hacerlo se presumirá
completo. adiciona un párrafo participación de que no cuenta con ella.
que habrá de utilidades tendrá Con independencia de
generar una enorme como límite máximo lo anterior, el hecho de
C o m e n t a r i o s . contingencia para tres meses del salario no permitir el desahogo
Se deroga por aquellos que caigan del trabajador o de la inspección lo hará
completo este en la figura de el promedio de la acreedor de una multa de
artículo, El legislador “patrón sustituto”, participación recibida 250 a 5000 veces la Unidad
consideró que pues no solamente en los últimos tres de Medida y Actualización.
no era necesario se asumirán años; se aplicará el
establecer un obligaciones y monto que resulte Comentarios. Se robustece
p r o c e d i m i e n t o compromisos del más favorable al la seguridad jurídica de los
trabajador. patrones, pues se dispone
como el descrito patrón sustituido,
la obligación a cargo de
en el artículo sino además este la autoridad para que
derogado, ya último deberá Comentarios. Se notifique por instructivo
que es clara la transmitir los bienes adiciona la fracción los requerimientos de
imposibilidad de de la empresa VIII al artículo 127, información a los patrones
efectuar en la sustituida, con para modificar el que no hayan permitido la
práctica dicho las implicaciones procedimiento de inspección y vigilancia en
supuesto. fiscales que ello reparto de utilidades; los centros de trabajo, y
conlleva. primero, se establece se da prácticamente una
el tope de tres meses, o segunda oportunidad a los
en su caso, el promedio patrones para desahogar las
de la PTU pagada en inspecciones del trabajo; no
obstante, dicha oportunidad
los últimos tres años, la
no los liberará de la multa
que más beneficie al por impedir a las autoridades
trabajador. desplegar sus facultades.
C CORPORATIVO
10 Artículo vigente
Artículo 1004-C. A quien utilice el régimen de subcontratación de personal en forma dolosa, en
términos del artículo 15-D de esta Ley, se le impondrá multa por el equivalente de 250 a 5000
veces la Unidad de Medida y Actualización.
Proyecto de Dictamen
Artículo 1004-C. A quien realice subcontratación de personal a que se refiere el artículo 12 de esta Ley, así como a
las personas físicas o morales que presten servicios de subcontratación sin contar con el registro correspondiente,
conforme a lo establecido en los artículos 14 y 15 de esta Ley, se le impondrá multa de 2,000 a 50,000 veces la Unidad
de Medida y Actualización, sin perjuicio de las demás responsabilidades a que hubiera lugar de conformidad con
la legislación aplicable. La Secretaria del Trabajo y Previsión Social dará vista de los hechos a las autoridades que
resulten competentes. Igual sanción a la establecida en el párrafo anterior será aplicable a aquellas personas
físicas o morales que se beneficien de la subcontratación en contravención a lo estipulado en los artículos 12, 13,
14 y 15 de esta Ley.
Comentario. Se endurece la posición sancionadora de la autoridad, ya que aquellos que apliquen la subcontratación
en contravención a lo dispuesto por el artículo 12 y demás correlativos de la ley, serán sancionados con multas
mínimas de 2,000 a 50,000 veces la UMA, mientras que previo a la reforma, la ley vigente establece sanciones de
250 a 5,000 veces la UMA, lo que resulta en un incremento prácticamente de diez veces la sanción vigente.
¿Cómo ves el panorama, querido lector?, difícil; espera que te comparta las reformas a las
demás leyes que serán reformadas con motivo de las modificaciones a la Ley federal del Trabajo;
eso será el tema por desarrollar en nuestra próxima entrega. Así que a cuidarse, y nos leemos en
la próxima.
P.D. Estén atentos a la fecha del curso que su servidor está preparando para exponer con
detalle las repercusiones laborales, fiscales y de seguridad social que afectarán a las empresas
en los próximos meses.
IMPUESTOS
I
2
IMPUESTOS
I
IMPUESTOS
Reglamento de la ley del ISR
IMPUESTOS
por otro tipo de ingresos, estarán eximidos de
I
3
solicitar su inscripción en el registro federal
Artículo 142. Opción de acumulación de de contribuyentes en términos del artículo 27
ingresos para integrantes de una sociedad del Código Fiscal de la Federación.
conyugal.
Con independencia de lo dispuesto en el
Cuando se trate de los integrantes de una párrafo anterior, tratándose de ingresos
sociedad conyugal, podrán optar que aquél por intereses, el integrante de la sociedad
que obtenga mayores ingresos, acumule conyugal, los ascendientes o descendientes,
la totalidad de los ingresos obtenidos por que sean titulares o cotitulares en las cuentas
bienes o inversiones en los que ambos sean de las que deriven los intereses, deberán
propietarios o titulares, pudiendo efectuar proporcionar a las instituciones integrantes del
las deducciones correspondientes a dichos sistema financiero que paguen los intereses,
bienes o inversiones. su clave única de registro de población.
IMPUESTOS
I
44
IMPUESTOS
I
Sociedad conyugal
Artículo 30, fracción V, último párrafo, RCFF. Los contribuyentes que ejerzan la opción de
no acumular los ingresos que les correspondan de la sociedad conyugal y se encuentren
inscritos en el Registro Federal de Contribuyentes, no presentarán el aviso de actualización de
actividades económicas y obligaciones por esta actividad, en términos de lo dispuesto en el
Reglamento de la Ley del Impuesto sobre la Renta.
En la sociedad conyugal, uno de los cónyuges será el representante común y cumplirá con
las obligaciones de llevar contabilidad, expedir comprobantes, recabar documentación y
retener impuestos, en su caso. [Artículo 142 RISR]. Cuando se trate de los integrantes de una
sociedad conyugal, podrán optar que aquel que obtenga mayores ingresos, acumule la
totalidad de los ingresos obtenidos por bienes o inversiones en los que ambos sean propietarios
o titulares, pudiendo efectuar las deducciones correspondientes a dichos bienes o inversiones.
El integrante de la sociedad conyugal que opte por no acumular sus ingresos y no tenga
obligación de presentar declaración por otro tipo de ingresos, estará eximido de solicitar su
inscripción en el RFC.
En el caso de ingresos por intereses, el integrante de la sociedad conyugal que sea titular o
cotitular en las cuentas de las que deriven los intereses, deberá proporcionar a las instituciones
integrantes del sistema financiero que paguen los intereses, su CURP. El representado de la
sociedad conyugal que opte por pagar el impuesto por los ingresos que le correspondan por
dicha sociedad, deberá manifestar esta opción al momento de su inscripción, o bien, mediante
la presentación del aviso de actualización de actividades económicas y obligaciones.
IMPUESTOS
IMPUESTOS
I
5
Las personas físicas residentes en el país Créditos hipotecarios. Intereses reales por
que obtengan ingresos de los señalados en créditos hipotecarios destinados a casa-
este título, para calcular su impuesto anual, habitación, contratados con el Infonavit o
podrán hacer, además de las deducciones Fovissste, entre otras, y siempre que el crédito
autorizadas en cada capítulo de esta ley que otorgado no exceda de 750 mil unidades de
les correspondan, las siguientes deducciones inversión.
personales:
Aportaciones de retiro. Son deducibles
Gastos médicos aquellas aportaciones complementarias
• Por consultas con nutriólogo, dentista o de retiro (Afore) o a las cuentas de planes
psicólogo (siempre que quien imparta personales de retiro, así como las efectuadas
el servicio tenga título profesional para a la subcuenta de aportaciones voluntarias
ejercer la profesión). con un monto máximo de 10%.
• Gastos hospitalarios, siempre y cuando se
hayan recibido dentro de la institución, Primas por seguros de gastos médicos. Se
así como las medicinas ocupadas en el pueden deducir los pagos efectúados por un
tratamiento. seguro complementario o independiente a
• Análisis clínicos y de laboratorio. los brindados por las instituciones públicas de
• Compra o alquiler de aparatos de salud. Los beneficiarios de la póliza deberán
rehabilitación y prótesis. ser cónyuge o concubino (a), ascendientes y
• Honorarios de enfermeras (sueldo). descendientes en línea recta o el titular.
• Lentes oftálmicos para corregir defectos
visuales, hasta por $2,500, siempre que se Transporte escolar. Se puede hacer efectiva la
describan en la factura sus características deducción cuando de manera obligatoria se
o bien se cuente con un diagnóstico de requiera el uso de este servicio y sea señalado
un oftalmólogo u optometrista. dentro del comprobante correspondiente.
Colegiaturas. Son deducibles los pagos por
Gastos funerarios. Los efectuados para el servicios educativos con los siguientes topes:
cónyuge o concubino (a) así como para
padres, abuelos, hijos y nietos, podrán ser • Preescolar: $14,200.
deducibles siempre y cuando la cantidad • Primaria: $12,900.
pagada no exceda el salario mínimo general • Secundaria: $19,900.
vigente elevado al año. Los gastos para cubrir • Profesional técnico: $17,100.
funerales a futuro serán deducibles en el año • Bachillerato o su equivalente: $24,500.
de calendario en que se utilicen los servicios
funerales.
Donativos. Cuando se decida realizar una
aportación a una institución autorizada para
ello, por ejemplo, la Cruz Roja; el monto del
donativo no deberá superar el 7% del total de
los ingresos.
IMPUESTOS
I
6
IMPUESTOS
I
Considera que el monto total de las deducciones no puede exceder de cinco salarios mínimos
elevados al año ($158,990.00) o el equivalente al 15% de los ingresos totales.
Para que todos los gastos sean deducibles, se deberán cubrir los montos con tarjeta de débito
o crédito, transferencia bancaria o cheques nominativos. Si se requiere mayor información, se
visitará el sitio del SAT.
En general, estos son los beneficios mas relevantes que tienen las personas físicas en
cumplimiento de obligaciones fiscales en los individual o en conjunto de varios regímenes
fiscales a declarar.
Considerando los principales regímenes de las personas físicas en la obtención de sus ingresos,
se ingresará a la página del SAT (https://www.sat.gob.mx/home) en el apartado de personas
>> declaraciones >> presenta tu declaración anual personas físicas.
IMPUESTOS
IMPUESTOS
I
7
Luego, se ingresará al portal por medio del RFC y contraseña del mismo, para continuar con
la presentación de la declaración anual.
En este apartado se
desglosan los ingresos
provenientes por
concepto de sueldos y
salarios; en este caso, se
tendrá un importe total,
así como el desglose
de los ingresos exentos
y aquellos que gravan
para el ISR anual;
además se incluye el
importe del ISR retenido
y el subsidio al empleo
pagado al trabajador.
IMPUESTOS
En el apartado de
IMPUESTOS
I
actividad empresarial y
servicios profesionales,
se hace el desglose
de los ingresos y
las deducciones
autorizadas.
En de este mismo
apartado se deberá
seleccionar si se tiene
algún estímulo fiscal
por aplicar, se indicará
si/no, dependiendo
de cada persona, es
decir, si se posee algún
estímulo, y así pasar al
resultado fiscal.
IMPUESTOS
IMPUESTOS
I
En el desglose de
las deducciones
se deberá detallar
el monto global y
si es parte de los
gastos, estímulos,
d e d u c c i o n e s
de inversiones
(depreciación fiscal
de activo fijo) y
adquisiciones de
activos en el año,
siendo este último
de forma informativa
dado que no afecta
el importe global.
IMPUESTOS
IMPUESTOS
I
Las pérdidas
fiscales, en este
caso, podrán ser
desde 2010 a 2019,
y se seleccionará
cada una de ellas,
con el importe de
la pérdida del año
y la actualizada al
2020.
En el apartado de
arrendamiento se
hace un desglose
de los ingresos
declarados por
este régimen; en
el caso de las
deducciones, se
deberá seleccionar
el método elegido:
opcional para el
35% o bien de forma
comprobable.
IMPUESTOS
IMPUESTOS
I
En el estímulo fiscal,
el resultado fiscal,
pagos provisionales,
es similar al expuesto
en actividades
empresariales y
profesionales
En el caso de las
retenciones se tendrán
que desglosar los
importes por cada
persona moral que
ha efectuado una
retención a la persona
física
IMPUESTOS
IMPUESTOS
I
Las deducciones
personales se
encontrarán en el
apartado con el mismo
nombre, ya clasificadas
por medio del concepto
de la misma factura, y
aparecerán precargas.
En la parte superior se
tendrán dos importes de lo
facturado como posible
deducción personal y el
importe que corresponde
como deducción para la
declaración anual.
Posteriormente, en
la determinación del
impuesto, se tendrá
reflejado los ingresos
acumulables que
gravan para ISR
(ya disminuidos de
las deducciones),
y se restarán las
d e d u c c i o n e s
personales, dando
como resultado la base
para el ISR del ejercicio,
a la cual se restara el
subsidio para el empleo,
los pagos provisionales
efectuados y el ISR
retenido
IMPUESTOS
IMPUESTOS
I
Por último, se tendrán que declarar los datos informativos, y se manifestará si se han tenido
préstamos, donativos y o premios, etc., que en lo individual o en su conjunto excedan de
$600,000.00
IMPUESTOS
IMPUESTOS
I
IMPUESTOS
JURÍDICO
J
1
Al respecto, el artículo 26 del CFF, en la parte que nos ocupa, establece lo siguiente:
i) Se encuentre en el listado a que se refiere el artículo 69-B Bis, noveno párrafo de este
Código, por haberse ubicado en definitiva en el supuesto de presunción de haber
transmitido indebidamente pérdidas fiscales a que se refiere dicho artículo. Cuando la
transmisión indebida de pérdidas fiscales sea consecuencia del supuesto a que se refiere
la fracción III del mencionado artículo, también se considerarán responsables solidarios los
socios o accionistas de la sociedad que adquirió y disminuyó indebidamente las pérdidas
fiscales, siempre que con motivo de la reestructuración, escisión o fusión de sociedades,
o bien, de cambio de socios o accionistas, la sociedad deje de formar parte del grupo al
que perteneció.
[…]
JURÍDICO
J
5
De la lectura al artículo transcrito, en una primera instancia podremos advertir que dicha
disposición se aparta de la solidaridad, pues la responsabilidad se da sólo en lo que no
alcance a ser garantizado con los bienes de la sociedad.
De la misma manera debemos resaltar que gracias a la reforma de 2020 se añadieron varios
supuestos que podrían con meridiana facilidad sujetar al socio o accionista a la responsabilidad
del pago del tributo, lo cual pone de relieve la importancia de los mecanismos corporativos
y jurídicos que prevengan hechos constitutivos de infracciones y delitos en materia tributaria,
particularmente nos referimos a los incisos e), f), g) y h).
Por otra parte, y con independencia de que en el presente artículo no se trate del procedimiento
para calcular el monto de la supuesta responsabilidad solidaria del socio controlador, resulta
importante aclarar que de ninguna manera se puede hacer efectivo el crédito fiscal de
manera indistinta al acreedor principal (sujeto pasivo de la contribución) o al socio como
“obligado solidario”, pues para ello debe realizarse un procedimiento distinto en el que se le
otorgue la garantía de audiencia a este último, tal como se desprende de la tesis siguiente:
Introducción
La información es fundamental para toda empresa y requiere que se proteja ante cualquier
amenaza que la pueda poner en peligro las empresas tanto públicas como privadas, pues
podría dañarse la salud empresarial. La realidad nos muestra que las empresas enfrentan
en la actualidad con un alto número de riesgos e inseguridades procedentes de una
amplia variedad de fuentes, entre las que se encuentran los nuevos negocios y nuevas
herramientas de las tecnologías de la información y la comunicación (TIC), que los CEO
(directores generales) y CIO (directores de informática) deberían aplicar. Todas estas
herramientas deben aplicarse según los objetivos empresariales con la mayor seguridad,
y garantizar la confidencialidad (asegurando que sólo quienes estén autorizados pueden
acceder a la información), integridad (garantizando que la información fiable y exacta)
y disponibilidad (asegurando que los usuarios autorizados tienen el acceso debido a la
información).
RECURSOS HUMANOS
RH RECURSOS HUMANOS
2
La información, como uno de los principales activos de las organizaciones, debe protegerse
a través de la implantación, mantenimiento y mejora de las medidas de seguridad para
que cualquier empresa logre sus objetivos de negocio, garantice el cumplimiento legal, de
prestigio y de imagen. Al respecto, el Sistema de gestión de la seguridad de la información
(SESI) ISO27001, es la solución de mejora continua más adecuada para evaluar los riesgos
físicos (incendios, inundaciones, sabotajes, vandalismos, accesos indebidos e indeseados) y
lógicos (virus informáticos, ataques de intrusión o denegación de servicios) y establecer las
estrategias y controles adecuados que aseguren una permanente protección y salvaguarda
de la información.
Las medidas de seguridad (o controles) que se van a implementar se presentan, por lo general,
bajo la forma de políticas, procedimientos e implementación técnica (por ejemplo, software
y equipos); sin embargo, en la mayoría de los casos, las empresas ya tienen todo el hardware
y software pero los utilizan de una forma no segura; por consiguiente, la mayor parte de la
implementación de ISO 27001 estará relacionada con determinar las reglas organizacionales
(por ejemplo, redacción de documentos) necesarias para prevenir violaciones de la seguridad.
Hay cuatro ventajas comerciales esenciales que una empresa puede obtener con
la implementación de esta norma para la seguridad de la información:
1. Cumplir con los requerimientos legales. Cada vez hay más y más leyes, normativas
y requerimientos contractuales relacionados con la seguridad de la información.
La buena noticia es que una buena parte se pueden resolver implementando
ISO 27001, ya que esta norma proporciona una metodología perfecta para
cumplir con todos ellos.
Esta norma se divide en once secciones más el anexo A; las secciones 0 a 3 son introductorias (y
no son obligatorias para la implementación), mientras que las secciones 4 a 10 son obligatorias,
lo que implica que una organización debe implementar todos sus requerimientos si quiere
cumplir con la norma. Los controles del anexo A deben implementarse sólo si se determina
que corresponden en la declaración de aplicabilidad.
Hay dos tipos de certificados ISO 27001: para las organizaciones, y para las personas. Las
organizaciones pueden obtener la certificación para demostrar que cumplen con todos los
puntos obligatorios de la norma; las personas pueden hacer el curso y aprobar el examen
para obtener el certificado.
Para obtener la certificación como organización, se debe implementar la norma tal como se
explicó antes, y luego se debe aprobar la auditoría que realiza la entidad de certificación. La
auditoría de certificación se realiza siguiendo estos pasos:
2. paso de la auditoría (auditoría principal): los auditores efectuarán la auditoría in situ para
comprobar si todas las actividades de una empresa cumplen con ISO 27001 y con la
documentación del SGSI.
1. Curso de auditor líder en ISO 27001: en este curso de cinco días se indica cómo realizar
auditorías de certificación y está orientado a auditores y consultores.
2. Curso de implementador principal de ISO 27001: en cinco días se precisa cómo
implementar la norma y está orientado a profesionales y consultores en seguridad de la
información.
3. Curso de auditor interno en ISO 27001: en dos o tres días se ofrecen los conceptos básicos
de la norma y se indica cómo llevar a cabo una auditoría interna; está orientado a
principiantes en este tema y a auditores internos.
RH RECURSOS HUMANOS
10 Otras normas relacionadas con seguridad de la información
1. ISO 27002: proporciona directrices para la implementación de los controles indicados en la ISO 27001.
ISO 27001 especifica 114 controles que pueden ser utilizados para disminuir los riesgos de seguridad, y la
norma ISO 27002 puede ser bastante útil ya que proporciona más información sobre cómo implementar
esos controles. A la ISO 27002 se la conocía como ISO/IEC 17799 y surgió de la norma británica BS 7799-1.
2. ISO 27004: ofrece directrices para la medición de la seguridad de la información; se acopla bien con la ISO
27001, pues indica cómo determinar si el SGSI ha alcanzado los objetivos.
3. ISO 27005: proporciona directrices para la gestión de riesgos de seguridad de información. Es un muy buen
complemento para la ISO 27001, ya que brinda más información sobre cómo llevar a cabo la evaluación y
el tratamiento de riesgos, probablemente la etapa más difícil de la implementación. La ISO 27005 deriva de
la norma británica BS 7799-3.
4. ISO 22301: define los requerimientos para los sistemas de gestión de continuidad del negocio, se adapta muy
bien con la ISO 27001 porque el punto A.17 de esta última requiere la implementación de la continuidad del
negocio, aunque no proporciona demasiada información.
5. ISO 9001: define los requerimientos para los sistemas de gestión de calidad. Aunque a primera vista la
gestión de calidad y la gestión de seguridad de la información no tienen mucho en común, lo cierto es
que aproximadamente el 25% de los requisitos de la ISO 27001 y de la ISO 9001 son los mismos: control
de documentos, auditoría interna, revisión por parte de la dirección, medidas correctivas, definición de
objetivos y gestión de competencias. Esto quiere decir que si una empresa ha implementado la ISO 9001 le
resultará mucho más sencillo implementar la ISO 27001.
RECURSOS HUMANOS RH
11
Con la Colaboración de
C.P. Horacio Flores Romo Chávez
Socio -
Consultor Treblink Consultores SC
treblink023@gmail.com