La Auditoría de Recertificación ISO/IEC 27001:2013 del Sistema de Gestión de Seguridad de la Información (SGSI) ISO/IEC 27001:2013 del Instituto de Ayuda Financiera a la Acción Social de Entre Ríos (IAFAS) se realizó a principios de marzo. La confirmación de que el proceso se completó de manera satisfactoria llegó en los últimos días de ese mismo mes.
El auditor líder Martín Ambort y su colega Claudia Guanes de el organismo de certificación e inspección de origen alemán TÜV Rheinland recibieron la documentación respaldatoria y mantuvieron reuniones virtuales el 8, 9 y 10 de marzo con el equipo del IAFAS, liderado por Juan Petrussi, con el objetivo de validar el procesamiento de datos; el acto de sorteo de la Tómbola; la carga y transmisión de extractos; el cálculo de premios y ganadores; la comunicación a los ganadores; el pago de premios y la asignación de recursos financieros a Acción Social.
"La organización ha establecido y mantiene un sistema eficaz para garantizar el cumplimiento de su política y sus objetivos. El equipo de auditoría confirma, en consonancia con los objetivos de la auditoría, que el Sistema de Gestión de la organización cumple, mantiene y aplica adecuadamente los requisitos de la norma", destacan los auditores en el informe.
Asimismo, establecen que "se evidencia el interés y esfuerzo que aplica tanto la Alta Gerencia como el equipo de trabajo asociado al Sistema"; "se evidencia que el personal afectado a los procesos trabaja de forma integrada y demuestran un alto grado de compromiso con el SGSI"; y "se evidencia un alto compromiso e interés por parte de la Dirección". El equipo auditor enunció, además, una serie de oportunidades de mejora que serán trabajadas.