En NYCE somos el organismo líder en Capacitación, Inspección y Certificación, con amplia experiencia en la evaluación y certificación de sistemas de gestión bajo estándares internacionales.
Impulsamos a las organizaciones para que alcancen niveles superiores de desempeño mediante la estandarización, la mejora continua y la excelencia operativa.
Nuestra especialidad abarca normas enfocadas en Calidad, Antisoborno, Seguridad de la Información, Continuidad de Negocio, Comercio Electrónico, Procesos de Desarrollo de Software, Certificación de Personas, Protección y Privacidad de Datos Personales, entre muchas otras disciplinas que contribuyen directamente a fortalecer la competitividad y confianza en su organización.

Presencia y respaldo internacional
Presencia y Respaldo Internacional
Contamos con cobertura en México, Colombia y el resto de Latinoamérica, brindando atención local con visión global.
Somos miembros de IQNet, la red internacional más extensa, importante y prestigiosa a nivel global, que agrupa a los organismos de certificación líderes de cada país. Esto nos permite ofrecer reconocimiento internacional a nuestros certificados, respaldando su validez y aceptación en mercados de todo el mundo.
¿Cuáles son los estándares internacionales acreditados por NYCE?
Los estándares internacionales en sistemas de gestión para los que NYCE cuenta con acreditaciones oficiales, son:
Human Resourcess

ISO 9001 – Sistema de Gestión de la Calidad
Establece los requisitos para implementar un sistema de gestión de la calidad enfocado en satisfacer al cliente, optimizar procesos y mejorar continuamente. Aplica a cualquier tipo de organización, sin importar tamaño o sector, que busque garantizar la calidad de sus productos o servicios bajo un estándar reconocido internacionalmente.

ISO 22301 – Sistema de Gestión de Continuidad del Negocio
Define cómo planificar, establecer y mantener sistemas que aseguren la continuidad de las operaciones ante incidentes, crisis o desastres. Aplica a organizaciones públicas y privadas que requieren mantener servicios críticos y minimizar interrupciones.

ISO 37001 – Sistema de Gestión Antisoborno
Proporciona una estructura para prevenir, detectar y enfrentar casos de soborno dentro de las operaciones. Aplica a entidades de cualquier tamaño y sector, fortaleciendo la integridad y la confianza frente a clientes, socios y autoridades.
Human Resourcess

ISO 45001 – Sistema de Gestión de Seguridad y Salud en el Trabajo
Proporciona un marco para proteger la salud y seguridad de los trabajadores, prevenir lesiones y enfermedades laborales. Aplica a organizaciones de cualquier tamaño y sector comprometidas con ambientes de trabajo seguros.
Human Resourcess

ISO/IEC 20000-1 – Sistema de Gestión de Servicios de TI
Primer estándar mundial creado específicamente para la Gestión de Servicios de TI (ITSM) que establece procesos para administrar los servicios soportados por Tecnologías de la Información. Establece requisitos para la gestión eficiente y confiable de servicios de tecnologías de la información. Aplica a proveedores internos o externos de TI que buscan asegurar calidad y cumplimiento de expectativas del cliente.

ISO/IEC 42001 – Sistema de Gestión de Inteligencia Artificial
Define cómo implantar, operar y mejorar sistemas de IA de forma responsable, segura y ética. Aplica a organizaciones que desarrollan, implementan o utilizan soluciones basadas en inteligencia artificial.
Human Resourcess

ISO 14001 – Sistema de Gestión Ambiental
Normativa que ayuda a su organización a identificar, priorizar y gestionar los riesgos ambientales, como parte de sus prácticas de negocios habituales, requisitos establecidos por la Organización Internacional de Normalización (ISO). Establece requisitos para implementar prácticas responsables con el medio ambiente, optimizando recursos y minimizando impactos. Aplica a organizaciones comprometidas con la sostenibilidad y el cumplimiento de regulaciones ambientales.
Human Resourcess

ISO 21001 – Sistema de Gestión de Organizaciones Educativas
Define un marco para que instituciones educativas mejoren sus procesos, la calidad del aprendizaje y la satisfacción de estudiantes y otros beneficiarios. Aplica a todos los niveles y tipos de organizaciones de enseñanza.
Human Resourcess

Esquema de Autorregulación en materia de PDP – Protección de datos personale
Establece lineamientos para garantizar el tratamiento lícito, seguro y responsable de datos personales. Aplica a organizaciones que recolectan, procesan o almacenan datos, protegiendo la privacidad de titulares.

ISO/IEC 27001 – Sistema de Gestión de Seguridad de la Información
Establece un marco global para el Sistema de Gestión de Seguridad de la Información (SGSI), aplicable a cualquier organización, sin importar su tamaño o sector. Proporciona un marco para proteger la confidencialidad, integridad y disponibilidad de la información. Aplica a cualquier organización que maneje datos sensibles y busque seguridad frente a amenazas y vulnerabilidades.

ISO/IEC 27701 – Sistema de Gestión de Datos personales y Privacidad de la Información
La norma ISO/IEC 27701 amplía la ISO/IEC 27001 y se centra en la gestión de la privacidad de la información, proporcionando un marco para establecer, implementar y mantener un Sistema de Gestión de la Privacidad de la Información (SGPI). Esta norma es aplicable a organizaciones que actúan como controladores o procesadores de datos personales, y ayuda a cumplir con requisitos legales y reglamentarios en materia de privacidad. Al adoptar ISO/IEC 27701, las organizaciones pueden gestionar de manera efectiva la privacidad de la información, proteger los datos personales de manera más robusta y demostrar su compromiso con la protección de la privacidad ante clientes y autoridades regulatorias.
Human Resourcess

ISO 18295-1 – Centros de Contacto con el Cliente
Establece requisitos para asegurar calidad, eficiencia y satisfacción en la atención al cliente por centros de contacto. Aplica a empresas que gestionan comunicaciones con clientes mediante voz u otros medios.
Human Resourcess

NMX-I-209-NYCE-2013
Demuestran que todos los sistemas y dispositivos usados en juegos con apuesta operen conforme a parámetros técnicos y legales que garanticen transparencia, seguridad y fiabilidad. Ambas normas son referentes para que el sector pueda demostrar el cumplimiento tecnológico y regulatorio en México.
Human Resourcess

ISO 28000 - Seguridad de la cadena de suministro
Establece requisitos para asegurar la cadena de suministro contra riesgos como contrabando, terrorismo, robo o desastres. Aplica a empresas de logística, transporte y cualquier entidad que dependa de cadenas de suministro seguras y eficientes.

ISO 31000 – Gestión de Riesgos
Ofrece principios y directrices para identificar, evaluar y gestionar riesgos en cualquier actividad u organización. Aplica a todos los sectores, ayudando a tomar decisiones estratégicas y proteger objetivos ante situaciones inciertas.
Human Resourcess

ISO 39001 – Seguridad Vial
Proporciona un marco para reducir muertes y lesiones por accidentes viales. Aplica a empresas de transporte, logística y organizaciones con operaciones en carretera.
Human Resourcess

ISO/IEC 38500 – Gobierno Corporativo de TI
Proporciona principios para un uso adecuado y responsable de las tecnologías de la información en la gestión corporativa. Aplica a directivos y líderes de organizaciones que necesiten garantizar valor y minimizar riesgos en TI.
Human Resourcess

ISO 50001 – Sistema de Gestión de la Energía
Esta norma le ayuda a desarrollar e implementar la política de consumo energético de su empresa/institución. A identificar los elementos, productos, servicios que usan energía y a realizar mejoras continuas que promuevan el rendimiento óptimo.
Human Resourcess

PDPPSO – Protección de datos Personales en Posesión de Sujetos Obligados
Evalúa el cumplimiento en el manejo seguro y legal de datos por parte de instituciones públicas. Aplica a dependencias y entidades gubernamentales que atienden regulaciones de privacidad.

GDPR – General Data Protection Regulation (Reglamento de la Unión Europea).
Normativa europea que garantiza la privacidad y protección de datos de personas dentro de la Unión Europea. Aplica globalmente a cualquier organización que procese información de residentes europeos.
Servicios complementarios
Servicios complementarios
Servicios Previos a la Certificación
Análisis de Brecha
Es el análisis comparativo del “estado de la situación actual” y el “estado esperado o ideal” con el propósito de identificar las diferencias (brechas) que se desean eliminar para lograr el estado deseado (Certificación).
Análisis de Riesgos.
Es la valoración para lograr la identificación de los riesgos de seguridad de la información, servicios o continuidad de negocio.
Pre-auditorías.
Evaluación de los requerimientos clave dentro del Sistema de Gestión, en donde se realiza un muestreo sobre los procesos, controles, documentos y registros a ser evaluados, que tiene el objetivo detectar las áreas de oportunidad que pudiesen ser impactantes en la auditoria de certificación.
Servicios Principales de Certificación
Revisión Documental
Verifica la existencia a nivel de documental, de un Sistema de Gestión conforme al esquema contra la cual se pretende certificar. Recolectar la información del alcance, aspectos legales y/o reglamentarios relacionados y su cumplimiento. Revisión parcial de sus políticas, manuales y procedimientos, que se realiza en un plazo mínimo de 7 días hábiles o más, dependiendo del volumen de documentación a revisar.
Análisis y Decisión de la Certificación.
Una vez cerradas las NO conformidades registradas en la auditoría en sitio, el expediente de la organización es sometido a una evaluación por parte de la Comisión Técnica de Certificación quienes emiten un dictamen sobre la decisión de la certificación. El certificado se emite y se entrega, solo si el dictamen es favorable.
Auditoría de Certificación de ETAPA 1.
Revisión e identificación del desempeño de procesos y/o controles, servicios y objetivos relevantes de los requisitos de la norma. Se evalúan las condiciones de la ubicación y los sitios específicos dentro del alcance. Se confirma la asignación de los recursos. Se verifica que las exclusiones declaradas realmente sean aplicables al contexto de la organización auditada y si el grado de implementación del Sistema de Gestión ofrece una confianza adecuada en el que la organización está lista para la auditoría de certificación de Etapa 2.
Auditoría de Certificación ETAPA 2.
Evaluación de la operación del Sistema de Gestión conforme a la norma de referencia y legislación aplicable, que ayuda a comprobar que la organización se adhiere a las políticas, procedimientos e instrucciones de trabajo establecidos realizando una evaluación aleatoria de muestras de trabajo, observación de actividades e instalaciones; verificando la concientización, registros de procesos y controles implementados por la organización.
Certificación de sistemas de gestión integrados.
Es la evaluación simultánea de dos o más normas en un solo sistemas de gestión integrado.
Transferencia de certificado.
Si su actual organismo certificador de sistemas de gestión no satisface sus expectativas, le invitamos a comprobar el nivel de servicio y atención personalizada que NYCE le brinda. La transferencia de certificación de un sistema de gestión de calidad se define como el reconocimiento de la certificación de un sistema de gestión válido y existente, otorgado por un Organismo de Certificación acreditado (en lo sucesivo “Organismo de Certificación emisor”) a otro Organismo de Certificación acreditado (en lo sucesivo “Organismo de Certificación receptor”), con el propósito de emitir su propia certificación. En NYCE lo acompañamos en su proceso de transferencia de certificado, de una manera ágil y sencilla, debido a que contamos con certificados que tienen aceptación internacional ya que la EMA, con base en acuerdos internacionales, es reconocida por los organismos de acreditación pertenecientes al International Accreditation Forum (IAF).
El procedimiento de transferencia de certificación, implica los siguientes pasos:
- Verificar que se trate de un certificado acreditado.
- Verificar que las actividades del usuario certificado caen dentro de los sectores acreditados del Organismo Receptor.
- Redactar una carta donde se establezcan las razonespara buscar la transferencia.
- Entregar los informes de auditoría de certificación, de re-certificación y de vigilancias emitidas por el Organismo Emisor.
- Revisar el estatus de la etapa en que se encuentra el solicitante dentro del ciclo de certificación actual.
- Revisar el Manual de la Calidaddel solicitante.
- Realizar auditoría en sitio.
Servicios de Mantenimiento de Certificación
Vigilancias.
Confirmar que se mantienen las condiciones que dieron lugar a la certificación, donde se evalúa: el logro de objetivos, las auditorías internas, la revisión por la dirección, la mejora continua, la revisión de las acciones tomadas sobre no conformidades, quejas, cambios, la operación continua de algunos procesos y/o controles del Sistema de Gestión, y el uso adecuado del logo y marca NYCE. NOTA: Esta auditoría debe realizarse de manera semestral o anual tomando como base la fecha de la auditoría de etapa 2.
Modificación de Alcance.
Revisar los procesos, servicios, sitios o controles que se pretenden incluir dentro del alcance del Sistema de Gestión certificado. Para este servicio, es necesario el ingreso de la solicitud de servicio ante NYCE para realizar un análisis de las actividades necesarias antes de su ejecución y puede realizarse en conjunto con la auditoría de vigilancia, renovación o transición normativa.
Transición Normativa.
Evaluar la actualización del Sistema de Gestión a la versión vigente de la norma de referencia aplicable. Esta evaluación debe realizarse, antes de que finalice el periodo de transición establecido y puede realizarse en conjunto con la auditoría de vigilancia, transferencia, renovación o ampliación de alcance.
Revisión de acciones correctivas.
La organización dispondrá de un plazo de 30 días para presentar a NYCE, por correo electrónico, el plan de acción para el cierre de cada una de las NO conformidades detectadas en cada evaluación en sitio, así como evidencias que demuestre su implementación. El grupo auditor revisa la idoneidad y eficacia de las acciones implementadas e informa de cualquier cambio requerido o cierre de las no conformidades detectadas.
Renovaciones.
Confirmar la continua conformidad y eficacia del Sistema de Gestión en su totalidad. En esta evaluación se realiza una revisión del desempeño y mejora de la organización durante su ciclo de certificación; se revisan los cambios internos y externos, su pertinencia y aplicabilidad para el alcance de la certificación. El compromiso para mantener la eficacia y mejora del Sistema de Gestión con respecto al logro de los objetivos y el uso adecuado del logo y marca NYCE.
Auditoría de Seguimiento.
Cuando una organización muestre un nivel de cumplimiento bajo o bien, que las NO conformidades registradas requieran validarse con la observación de actividades o instalaciones, la Comisión Técnica de Certificación o auditor líder -previa autorización del Gerente- podrá solicitar una auditoría de seguimiento en sitio para revisar la atención de las NO conformidades detectadas. NOTA: El costo de esta evaluación no está incluido en la cotización.
Entregables
- Informe de Auditoría
- Dictamen del Resultado de la Evaluación
- Certificado
- Registro en el padrón de empresas certificadas nacionales e internacionales
Compromiso con la excelencia
En NYCE tenemos la experiencia, el reconocimiento y el liderazgo para acompañar a su organización hacia el cumplimiento de los más altos estándares internacionales. Más que otorgar un certificado, trabajamos con usted para impulsar la confianza de sus clientes, fortalecer su reputación y abrir las puertas a nuevas oportunidades de negocio.
Confíe en NYCE, su aliado estratégico en Certificación de Sistemas de Gestión.
