10.2. No conformidades y acciones correctivas
10.2. No conformidades y acciones correctivas
Cuando ocurre una no conformidad, la organización debe:
-
- Actuar ante la no conformidad en función de lo que sea necesario:
-
-
- Tomar acciones para controlarlo y corregirlo.
- Hacer frente a las consecuencias.
-
-
- Estudiar las necesidades de actuar para erradicar la causa de la no conformidad, para que no se repita. Para ello habrá que:
-
-
- Revisar la no conformidad.
- Determinar las causas de la no conformidad.
- Establecer si existe una no conformidad parecida o si podrían llegar a ocurrir.
-
-
- Implementar cualquier acción necesaria.
- Revisar la efectividad de cualquier acción correctiva tomada.
- Implementar cambios en el SGSI.
Las acciones correctivas serán apropiadas para la no conformidad encontrada.
La información documentada deberá estar disponible como evidencia de:
-
- La naturaleza de la no conformidad y cualquier acción implementada.
- Los resultados de cualquier acción correctiva.