Todas las normas de sistema de gestión de la calidad (como ISO 9001, ISO 14001, ISO 27001, ISO 20000-1, ISO 22301, etc) a partir del año 2012, ya sean normas de nueva publicación, o revisión de las existentes, tendrán la misma estructura común en el denominado Anexo SL.
La publicación del Anexo SL, sustituye a la Guía 83; este Anexo supone una guía para las partes interesadas en el mercado de la Normalización, (Acreditadoras, certificadoras, implementadores y organizaciones finales). El Anexo SL, viene a consolidar la estructura de las Normas, consiguiendo mayor efectividad y eficiencia en su implementación, mantenimiento y proceso de auditoria para la certificación.
En la actualidad, ya existe una norma con la estructura del Anexo SL, se trata la norma de Continuad de negocio ISO 22301:2012; y cabe destacar que normas tan conocidas como la ISO 9001, ó ISO 27001 previsiblemente sean actualizadas proximamente. En la fecha de publicación de este articulo, ISO 27001:2013, tiene fecha de publicación en Noviembre de 2013.
Dentro del ámbito de la Calidad TIC, la norma ISO 20000, seria la ultima en incorporar la nueva estructura, ya que la revisarse en el año 2011, no tendría la revisión ata el año 2016.
La numeración de las cláusulas en todas las normas serán idénticas, constando de 4 cláusulas informativas (0-3), y 7 cláusulas que determinarán los requerimientos (4-10)
- Introducción
- Alcance
- Referencias Normativas
- Términos y Definiciones
- Contexto de la Organización
- Liderazgo
- Planificación
- Soporte
- Operación
- Evaluación
- Mejora
La Cláusula 8. Operación, determina los requerimientos específicos según la naturaleza de la Norma, Calidad, Seguridad, Medio Ambiente, Servicios TI, Continuidad, etc..
En todas las normas, se requerirá a través de la Clausula 6. Planificación, acciones para Gestionar Riesgos.
Se establecen requerimientos que determinen las expectativas de las partes interesadas, (Directivos, accionistas, clientes, usuarios, sociedad, etc..)
Cabe destacar como nuevo requerimiento, la definición de Autoridades dentro de una organización, mas allá, de definir los Roles y las Responsabilidades.
Las Organizaciones, podrán integrar sus sistemas de gestión, de manera mucho mas sencilla de como vienen haciendolo hasta ahora.

