miércoles, 4 de septiembre de 2019

COMO IDENTIFICAR Y EVALUAR DE FORMA IMPLACABLE RIESGOS Y OPORTUNIDADES Y NO DEJAR A TU EMPRESA A MERCED DEL AZAR

Identificar, evaluar y tratar rigurosamente tus riesgos y oportunidades es como retroceder en el tiempo y comprar el número que salió premiado de la lotería de hace 7 días, ¡acertarás seguro! 

Acertarás porque le habrás dedicado tiempo a este estudio, habrás identificado bien cuáles son los peligros y oportunidades y habrás utilizado las herramientas adecuadas para hacerles un seguimiento una vez que identificas y evalúas los riesgos y oportunidades.

¿Quieres saber cómo? Continúa leyendo porque te lo voy a explicar con detalle…

Déjame decirte, antes de seguir, que tras la lectura de este post:
  • Te darás cuenta de lo importante que es parar la vorágine de trabajo de tu día a día, durante unas horas, y analizar cómo está tu organización por dentro.
  • Te enseñaré algo que debes de tener en cuenta antes de comenzar con la identificación de riesgos y oportunidades.
  • Sabrás utilizar un DAFO para identificar tus riesgos y oportunidades.
  • Aprenderás a desplegar toda una estrategia de seguimiento detrás de la identificación de un riesgo o una oportunidad que desees abordar [Tratamiento de Riesgos]
Yo creo que está de más decir que cuando uno realiza una identificación y análisis de riesgos en su organización y detecta asuntos a abordar y los aborda te quedas con una sensación de tener más controlado tu negocio y haber puesto el foco sobre aquellos asuntos que sabes son importantes.

“…Identificar, evaluar y tratar rigurosamente tus riesgos y oportunidades es como retroceder en el tiempo y comprar el número que salió premiado de la lotería de hace 7 días, ¡acertarás seguro!“
La importancia de hacer un pequeño parón durante la vorágine de tu día a día y analizar cómo está la casa por dentro
Esto de hacer una identificación y análisis de riesgos y oportunidades aparentemente puede parecer complicado porque igual no sabes por dónde empezar o cómo analizar si existen riesgos y oportunidades, qué puede ser un riesgo, qué puede ser una oportunidad…

Es más sencillo de lo que parece te lo aseguro…

Cuando vayas a analizar riesgos y oportunidades dentro de tu organización los pasos a seguir se pueden resumir brevemente en tres:

1. Identificar riesgo y oportunidades.

2. Evaluar su gravedad / importancia.

3. Decidir qué riesgo se abordará para minimizarlo y que oportunidad se abordará para potenciarla.

Por lo tanto si lo miramos desde un punto de vista cuantitativo tan solo son tres pasos los que debes seguir para llevar una buena gestión y tratamiento de los riesgos y oportunidades de tu sistema de gestión de la calidad y no dejar a tu empresa a merced del azar.

Mi experiencia como consultor es tardar de 3h a 5h en realizar una buena identificación y análisis de riesgos y oportunidades y desplegar el plan de acción para abordarlos. El tiempo dependerá evidentemente del tamaño de tu organización y de cómo de claro tengas las ideas a la hora de realizar esta tarea. Ese es mi tiempo medio cuando entro en una organización en la que ya previamente he trabajado algunos conceptos (protocolización de los procesos de negocio y análisis del contexto y partes interesadas) pero que, a pesar de ello, no dejo de ser una persona ajena a la empresa y que no conoce tan bien como tú tu propia organización. Te digo todo esto porque es muy probable que tú tardes menos tiempo que yo una vez que leas este post y apliques los consejos y opiniones que te voy a dar claro J.

A pesar de ser un requisito que hay que cumplir en la norma ISO 9001:2015, el análisis de riesgos y oportunidades se trata de un ejercicio muy sano y bueno para tu organización.

¿Por qué es bueno? te preguntarás...
  • Porque estás analizando posibles problemas existentes o problemas con los que te vas a encontrar en tu empresa.
  • Porque muchas veces analizando un riesgo te puede aparecer otro que no tenías identificado o una oportunidad que no tenías contemplada.
  • Porque te hace hablar con distintos compañeros de la organización y estar al día, analizando lo que pasa en otros departamentos.
  • Porque después de realizar el plan de acción tienes que marcarte objetivos a conseguir para reducir los riesgos o potenciar las oportunidades que has abordado.
  • Porque te hará medir los resultados alcanzados y a partir de los mismos tomar decisiones.
El objetivo de la identificación y tratamiento de los riesgos y oportunidades es:
  • Conseguir una mejora.
  • Eliminar o minimizar los efectos no deseados.
  • Potenciar los efectos deseables.
  • Lograr que el sistema de calidad cumpla los resultados previstos.
Antes de sentarte a realizar tu identificación y evaluación de riesgos y oportunidades TEN EN CUENTA ESTO…

Como te conté en el post que hablaba del contexto de la organización, hay que tener en cuenta que tu empresa no es un ente aislado de la sociedad, sino que está sumergida en un sistema económico-financiero, en un mercado determinado, con una serie de competidores con los que tendrás que lidiar, unos clientes y proveedores con los que tratar…. Pues bien, ese análisis del contexto será el contexto que te ayude a identificar cualquier riesgo u oportunidad mientras analizas la cuestiones internas y cuestiones externas.

Lo mismo te pasará con el análisis de las necesidades y expectativas de las partes interesadas  de las cuales hemos hablado anteriormente en otro post. Si identificas una parte interesada muy crítica en tu negocio, como puede ser un cliente o la administración pública que exigen unos requisitos determinados, como podrían ser informes sobre trabajos realizados, o informes sobre contaminaciones de suelos, deberás siempre asegurar que tienes los recursos necesarios para realizar dichos informes en tiempo y forma.

Por lo tanto, una fuente de identificación de riesgos y oportunidades podrá venir:

a) cuando realices el análisis del contexto de la organización.

b) cuando realices el análisis de las partes interesadas, necesidades y expectativas de cada una de ellas.

c) cuando analices tus propios procesos operativos de negocio.

Personalmente soy de la opinión que cuando se hace una identificación y análisis de riesgos y oportunidades debes mirar todos los ámbitos y todo aquello que te puede afectar pero si estás pensando en certificar tu organización con la norma ISO 9001:2015 podrás permitirte el lujo de dejar de identificar y analizar aquellos riesgos y oportunidades que se encuentren fuera del alcance de tu sistema de gestión. Si no sabes lo que es el alcance de un sistema de gestión te recomiendo la lectura de este post.

¿Qué herramienta utilizo para identificar los riesgos y oportunidades? – [Bienvenido DAFO]

Espero haberte trasmitido la importancia de realizar un buen análisis de riesgos y oportunidades pero igual te estarás preguntarlo ¿y cómo lo hago? ¿Qué tipos de riesgos identifico? ¿Qué herramienta o criterio utilizo para identificar estos riesgos y oportunidades?

Voy a ir respondiendo a todas estas preguntas para que no te quedes con dudas y el próximo paso lo des tú realizando este análisis en tu organización.

Como consultor yo utilizo una herramienta muy sencilla, se trata de una matriz DAFO. Esta matriz se trata de una tabla en la cual se determinan las principales Debilidades, Amenazas, Fortalezas y Oportunidades derivadas del ámbito interno y externo a la organización.

Para que te hagas una idea, una matriz DAFO es algo así:


Como puedes observar en la matriz, dentro del ámbito interno de la organización nos encontramos con las fortalezas y debilidades:

Las debilidades tienen que ver con la parte en la que nuestra organización debe mejorar internamente, mejorar la planificación, la producción, la comunicación, mejorar la distribución de nuestra facturación (si la tenemos muy concentrada en pocos clientes), etc. Las fortalezas hacen mención a la parte en la que nuestra organización es buena y hace bien las cosas internamente, su buena especialización, su capacidad técnica, su equipo de profesionales, sus procesos, sus habilidades, etc.

Las oportunidades y amenazas completan el DAFO, y está relacionado con el ámbito externo:

Analiza el ámbito externo de tu organización; sucesos que tengan que ver con la organización, situación del mercado, competidores, tus clientes, tus proveedores, etc. y aparecerán oportunidades que podrás aprovechar en tu organización o amenazas que se debes minimizar. Recuerda que si haces un buen análisis del contexto y de las partes interesadas como te comente en este post, podrás identificar en ese momento muchos riesgos y oportunidades.

“… si haces un buen análisis del contexto y de las partes interesadas podrás identificar en ese momento muchos riesgos y oportunidades”

Algo que he aprendido últimamente es a realizar, desde un enfoque de riesgos y oportunidades, una alineación perfecta entre el contexto, partes interesadas, procesos internos y el análisis DAFO. Te explico…

Si quieres que tu sistema de gestión de la calidad adquiera el enfoque de la norma ISO 9001:2015 debe de existir una relación entre el análisis del contexto que has realizado, las partes identificadas analizadas, tus procesos internos y los posibles riesgos y oportunidades derivado de todo lo anterior. ¿Cómo puedes conseguir esto? pues añadiendo en el DAFO una columna para identificar procesos internos que están asociados a riesgos y oportunidades. Y a su vez añadiendo otra columna en el DAFO para identificar las partes interesadas asociadas a los riesgos y oportunidades identificados.

De esta forma existirá una relación perfecta entre:
  • contexto de la organización
  • partes interesadas
  • procesos internos
  • riesgos y oportunidades
Bien, pese a que he intentado describirte este análisis de forma muy explícita sé que enfrentarte al papel en blanco es complicado en la mayoría de las ocasiones. Te podrás preguntar, pero ¿y qué puedo identificar en el DAFO en cada cuadrante? Tengo dudas, no me queda claro del todo… Si eso es así estas de suerte porque te voy a dejar algunos riesgos y oportunidades que he podido identificar en muchas ocasiones durante la consultoría que hago a mis clientes. Atento porque esto vale oro igual para ti…

¿Qué riesgos pueden existir del estudio del ámbito interno y externo de una organización?

Desde noviembre del año 2015 cuando comencé a trabajar con el primer cliente que se aventuró a implantar la nueva versión de la norma ISO 9001 he podido identificar algunos riesgos comunes a muchas empresas. Te los enumero:
  • Riesgos en la concentración de facturación a un solo cliente o a muy pocos clientes
  • Riesgos de liquidez debido a periodos de cobro superiores a los periodos de pago en el tiempo.
  • Riesgos derivados de la concentración de Know-how en muy pocas personas de la organización.
  • Riesgos en la utilización de una tecnología muy focalizada y muy costosa de cambiar en caso de quedarse obsoleta.
  • Riesgos en la seguridad de la información que se trata en la organización.
  • Riesgos en la aparición de competencia bajo la característica “low cost”.
  • Riesgos derivados de la dependencia excesiva de un cliente intermedio para poder llegar a vender al cliente final.
  • Riesgos que puedes identificar en tus propios procesos de negocio, los que desarrollas en tu actividad diaria.
¡Por cierto! Este último posible riesgo es algo que he aprendido a no dejarme atrás durante la última auditoría de certificación que defendía de un cliente… No olvides, por favor, analizar los posibles riesgos de tus procesos de negocio. Es muy probable que si analizas tu ciclo productivo identifiques posibles riesgos en tus situaciones normales de trabajo y en situaciones que puedan darse un tanto especiales (por ejemplo en situaciones de alta producción si tenemos que subcontratar parte de nuestros servicios podríamos tener el riesgo de que los trabajadores subcontratados no trabajen con la profesionalidad, procesos o imagen que a tu empresa le gustaría). 

Otro riesgo podría aparecer en periodos de vacaciones si el personal que se queda en la empresa tiene las competencias necesarias para continuar con el ciclo productivo completo de tu organización o por el contrario existen determinadas tareas o actividades que sólo las conoce esa persona que se ha ido de vacaciones. Si esto fuera así, y un día por el motivo que sea esa persona ya no se encuentra trabajando en la organización podrías verte con un problema un tanto desagradable.

¿Qué oportunidades pueden existir del estudio del ámbito interno y externo de una organización?

Existen muchas posibilidades de desarrollar y ampliar negocio para cualquier organización; desde la venta de nuevos productos y/o servicios anexos a los que ya se venden/prestan hasta expandirse a nuevos mercados o la integración vertical hacia adelante o hacia atrás dentro del sector al que te dedicas. Estoy seguro que la parte de oportunidades es mucho más fácil identificar para ti.

Llegados a este punto creo que estarás de acuerdo conmigo en que partiendo de un buen análisis DAFO, obtendremos una situación actual, una foto, una realidad sobre la cual podrás establecer:
  • la necesidad de mejora de las debilidades que has encontrado,
  • como prioridad, minimizar las amenazas para que no influyan, o influyan de la menor manera posible, en el desarrollo de tu actividad
  • trabajar en las oportunidades y potencial que tiene tu organización.
  • ¿A que suena bien?
Pero nuevamente te puede asaltar la duda de … ¿y cómo puedo minimizar los riesgos encontrados? ¿Por dónde empiezo? ¿Cómo puedo establecer un plan de acción o plan de tratamiento para estos riesgos y oportunidades que he identificado en el DAFO?

Tengo identificados mis riesgos y oportunidades, ¿y ahora qué? – [Adelante Tratamiento de Riesgos  *Cosecha Propia*]
Bien, antes de nada quiero que sepas que las próximas 2.000 palabras de este post vienen de un criterio propio que he creado para tratar los riesgos y oportunidades. Se trata de un plan de acción que he desarrollado tan solo pensando de forma lógica en cómo abordar un riesgo y una oportunidad. Por tanto te presento mi cosecha propia para tratar riesgos y oportunidades y que no vas a encontrar en ningún manual ya que no lo he copiado de ningún documento escrito, ha sido elaboración propia. ¡Por cierto! Este know-how que te voy a exponer a los auditores externos les encanta, ¡espero que a ti también!

Venga vamos allá…

De momento te he descrito la forma de identificar riesgos y oportunidades mediante un matriz DAFO y ahora te voy a explicar:

a) qué debes identificar como un RIESGO y una OPORTUNIDAD dentro del DAFO

b) qué situaciones descritas en el DAFO se deben analizar

c) qué situaciones descritas en el DAFO se deben abordar

a) ¿Qué identificar como un RIESGO y una OPORTUNIDAD dentro del DAFO?

Dentro del DAFO los riesgos están representados en el cuadrante de AMENZAS y DEBILIDADES. Pueden ser por tanto:
  • riesgos que vienen del análisis externo: AMENAZAS
  • riesgos que viene del análisis interno: DEBILIDADES

Por otra parte, dentro del DAFO las oportunidades están representadas en el cuadrante de OPORTUNIDADES y FORTALEZAS. Pueden ser por tanto:

oportunidades que vienen del análisis externo: OPORTUNIDADES (permíteme la redundancia)
oportunidades que viene del análisis interno: FORTALEZAS

b) ¿Qué situaciones descritas en el DAFO se deben analizar?

La respuesta es fácil, TODAS las situaciones excepto las que has descrito como FORTALEZAS. Te explico por qué las FORTALEZAS las debes dejar fuera…

Dado que el siguiente paso es clasificar si lo identificado en el DAFO lo vas a abordar o no en tu organización y dado que las FORTALEZAS son características internas de tu empresa, puntos fuertes de tu empresa, valores de tu organización que ya estas realizando en el día a día, es decir, que ya estás abordando, no tiene mucho sentido evaluar estas FORTALEZAS porque el resultado te saldrá que SÍ debes abordarlas y sobre todo porque te costará mucho definir un valor objetivo sobre algo que es una característica interna de tu empresa.

La única forma que, según mi opinión, tendría lógica evaluar las FORTALEZAS es si has descrito estas FORTALEZAS desde un punto de vista de posibilidades que tenga la empresa internamente para seguir mejorando derivado, por ejemplo, de su personal, de su solidez financiera, de sus procesos de trabajo….  y registrar una FORTALEZA de tal manera que la descripción la estemos realizando como una oportunidad interna de seguir mejorando. Por ejemplo “… aprovechar nuestra fuerza de ventas formado por un equipo multidisciplinar para desarrollar el proyecto zzz” en el caso de una empresa que se dedique a la distribución de máquinas expendedoras de snack. O este otro “… aprovechar nuestra robustez económica para comprar suelos finalistas sin acudir a financiación ajena y construir sobre los mismos” en una empresa del sector inmobiliario.

c) ¿Qué situaciones descritas en el DAFO se deben abordar?

En respuesta a esta pregunta, y por parte de los riesgos, si lo pensamos un poco, la respuesta es bastante obvia; si analizas riesgos lo más lógico sería utilizar un criterio de probabilidad-consecuencia. Por lo tanto deberías abordar aquel que tenga la relación más alta entre probabilidad de aparezca el riesgo frente a aquel que tenga mayores consecuencias negativas en la organización en caso de materializarse. Por tanto primero haz de clasificar esa probabilidad y consecuencia y lo puedes clasificar en ALTO, MEDIO y BAJO. ¿Fácil verdad? Te defino qué implican, bajo el criterio que he desarrollado, estas tres categorías:

Probabilidad:

Consecuencia:

Bien ya tienes clasificada cada probabilidad de que aparezca un riesgo y clasificada la consecuencia de que se materialice dicho riesgo.

Ahora queda definir la relación entre Probabilidad-Consecuencia para establecer las prioridades a la hora de abordar los riesgos. Como te he comentado, los riesgos a abordar serán aquellos que tengan una probabilidad alta de que aparezcan y además unas consecuencias altas en caso de materializarse.

Pues aquí tienes la tabla que he definido para establecer las prioridades de este binomio probabilidad-consecuencia y priorizar así las distintas situaciones de riesgos. Las denominaciones que ves dentro de la tabla son las categorías de los riesgos:


Tenemos por tanto un riesgo:

Trivial: El cual no requiere que se tomen medidas específicas.

Tolerable: El cual no requiere que se tomen medidas específicas, tan solo te recomiendo que realices comprobaciones periódicas para vigilar que se mantiene el nivel de riesgo.

Moderado: El cual sí puede requerir tomar medidas para reducirlo, siempre y cuando los beneficios de aplicar estas medidas superan el valor de los recursos asignados a ello. (Bfo > Recursos asignados). Es decir si el beneficio o el resultado de aplicar estas medidas es mayor al tiempo-coste que te llevará implementar estas medidas. Esta decisión estará en manos de la alta dirección si se aborda o no un riesgo clasificado como moderado.

Importante: El cual requiere establecer medidas para reducir el nivel de riesgo, con un seguimiento acorde a las medidas implementadas.

Crítico: El cual requiere establecer medidas de inmediato para reducir el nivel de riesgo, con un seguimiento acorde a las medidas implantadas.

Por la parte de las oportunidades el razonamiento sería algo similar al de los riesgos, pero pensando en sentido positivo. Yo utilizo un criterio basado en el binomio viabilidad-rentabilidad; es decir, decido abordar aquella oportunidad que tenga la relación más alta entre la viabilidad de lo que he detectado como oportunidad frente a aquella oportunidad que tenga mejor rentabilidad y por tanto aumentar la facturación de la organización. Al igual que con los riesgos, lo primero que haz de hacer es clasificar la viabilidad-rentabilidad en ALTO, MEDIO y BAJO.

Te defino qué implican, según el criterio que he desarrollado, estas tres categorías:

Viabilidad:

Rentabilidad:

Bueno pues ya tienes clasificada cómo de viable es la oportunidad que estas detectando y cómo de rentable es.

Ahora queda definir la relación entre Viabilidad-Rentabilidad para establecer las prioridades a la hora de abordar las oportunidades. Como podrás intuir las oportunidades con puntuación más alta serán aquellas que tengan una viabilidad alta para poder abordarse y una rentabilidad económica también alta en caso de materializarse.

Bien pues aquí te dejo la tabla que he definido para establecer las prioridades de este binomio viabilidad-rentabilidad y priorizar así las distintas situaciones de oportunidades detectadas. Las denominaciones que ves dentro de la tabla son las categorías de cada oportunidad:


Tenemos por tanto una oportunidad:

Trivial: La cual no requiere que se tomen medidas para abordarlas.

Factible: La cual no requiere que se tomen medidas para abordarlas, tan solo te recomiendo que realices comprobaciones periódicas para detectar posibles cambios en la rentabilidad-viabilidad.

Adecuada: La cual se puede abordar si los beneficios esperados superan los recursos asignados (Bfo > Recursos asignados). Es decir si el beneficio o el resultado de aplicar estas medidas es mayor al tiempo-coste que te llevará implementar estas medidas. Esta decisión estará en manos de la alta dirección si se aborda o no una oportunidad clasificada como adecuada.

Destacada: La cual se debe abordar para aprovechar la oportunidad detectada con un seguimiento acorde a los objetivos planteados.

Prioritaria: La cual se debe abordar de forma inmediata para aprovechar la oportunidad detectada con un seguimiento acorde a los objetivos planteados.

Bien, ¿hasta aquí que te parece lo que te he contado?, espero haberte ayudado a entender muchos conceptos y puedas aplicarlo en tu organización.

Pero no dejes de leer aún porque te voy explicar la parte final, la parte en la que vas seleccionar cada riesgo u oportunidad que según el criterio anterior has de abordar y desplegar toda una estrategia para alcanzarlo.

Una vez tengas identificado en el DAFO las debilidades, amenazas, fortalezas y oportunidades y las hayas evaluado y clasificado en las categorías anteriores como te he descrito estarás en disposición entonces de decidir qué riesgos y oportunidades vas a abordar.

Para abordar los riesgos y oportunidades necesitas realizar un plan de tratamiento que te ayude a desplegar toda una estrategia para abordar las oportunidades y los riesgos que has decidido llevar a cabo.

El secreto para realizar un plan de tratamiento infalible es:

1. Describir bien el posible riesgo u oportunidad que has identificado, detalla bien cuál es el riesgo o la oportunidad de lo que has identificado en el DAFO.

2. Establecer un objetivo destinado a minimizar el riesgo o potenciar la oportunidad detectada. Plantea el objetivo desde la óptima SMART tal y como te he descrito en otro post.

3. Describir la estrategia o el plan de acción que vas a seguir para alcanzar el objetivo propuesto que te ayude a minimizar el riesgo o potenciar la oportunidad identificada. Es decir describe las acciones o tareas que se han de realizar para minimizar los riesgos o potenciar las oportunidades.

4. Asociar un indicador al objetivo para que así tengas más fácil la tarea de medir y comparar el objetivo en el tiempo.

5. Y lo más importante, medir periódicamente el resultado de tu objetivo propuesto para que compruebes si se está alcanzado o no. Asegúrate que la periodicidad con la que midas el objetivo sea la adecuada para que tengas tiempo de reacción en caso de que no estés alcanzando el objetivo propuesto. 

Con esto quiero decirte que tengas cuidado con plantear un objetivo de forma anual y que sólo vayas a medir una vez al año. Este tipo de planteamientos suele conllevar a no tener capacidad de reacción cuando se acerque la hora de medir el objetivo ya que solo medirás una vez al año. Lo ideal es medir trimestralmente, cuatrimestralmente y si puedes mensualmente. Esta periodicidad dependerá de que objetivo hayas seleccionado y si puedes convertir este objetivo anual que tienes en mente y transformarlo en un objetivo trimestral, cuatrimestral o mensual.

6. Tras el resultado de las mediciones y si no estás alcanzando lo esperado establece qué vas a hacer para revertir esa situación: deberás analizar qué ha pasado e implanta una acción correctiva, o igual debes redefinir el objetivo en caso de que se haya sido muy ambicioso, o simplemente esperar porque sabes que los resultados llegarán, etc.

Bueno estoy terminando este post con más de 4.200 palabras escritas con mucha rigurosidad y detalle para ayudarte a identificar y evaluar de forma implacable riesgos y oportunidades en tu sistema de gestión de la calidad y no dejar a tu empresa a merced del azar.

Ahora sí que me despido, espero haberte ayudado con este post y espero que vuelvas a pasar por mi blog en el que compartiré contenidos increíbles y de altísima de calidad para que aprendas a implantar la norma ISO 9001:2015. Si te ha gustado este post suscríbete y recibirás de forma automática un aviso en tu correo electrónico cada vez que cree nuevos contenidos.

¡Mucho ánimo con la implantación de tu sistema de gestión!

Fotografía: Let`s play a diced game. Dice in mid air

Fuente Fotografía: Shutterstock

Tomado de: https://iveconsultores.com

RESEÑA SOBRE LA NORMA ISO 22301 Y LA CONTINUIDAD DEL NEGOCIO


La actual situación empresarial provoca que en ningún caso, las organizaciones que tengan la intención de mantener su ventaja competitiva, puedan permitirse una interrupción en el desarrollo de sus actividades diarias.

Es por ello que las organizaciones están cada vez más concienciadas y ven una solución sostenible en el tiempo la implementación de un Sistema de Gestión de la Continuidad del Negocio, también conocido como SGCN.

Este sistema puede estar basado en la norma ISO 22301, la cual hace posible el cumplimiento de los objetivos principales del negocio y minimizar los efectos negativos que pueden suponer la interrupción de la cadena de producción.

Con las nuevas reglas de los mercados internacionales, las empresas tienen la obligación de poder demostrar que son proveedores en los que se puede confiar. Ante la presencia de cualquier evento alterador, disponer de un SGCN bien diseñado y correctamente implantado es una garantía, para la propia empresa y ante terceros, de que dentro de un tiempo estimado, la organización podrá reanudar sus operaciones y servicios.

Un Sistema de Gestión de Continuidad del Negocio consiste en que la organización se prepara de forma proactiva para combatir cualquier tipo de eventualidad que puede ocasionar una interrupción del trabajo diario de la organización, provocando resultados con diverso nivel de gravedad en función del ámbito donde se ha producido la inactividad.

Este sistema de gestión basado en la norma ISO 22301 se puede apreciar como la competencia estratégica y táctica de una compañía a la hora de realizar la planificación y dar respuesta ante la ejecución de cualquier incidente o interrupción, con el objetivo de mantener el funcionamiento de las operaciones a niveles aceptables. En el peor de los casos, la interrupción de la continuidad de negocio puede provocar que la propia organización desaparezca por ejemplo por ocasionarse daños irremediables o pérdidas económicas que no pueden ser asumidas entre otras causas.

Beneficios de un Sistema de Gestión de Continuidad del Negocio


  • Asegura el cumplimiento de los objetivos de carácter prioritario en caso de contingencia.
  • Ofrece seguridad y confianza a todas las partes interesadas.
  • Minimiza las consecuencias adversas en los servicios de la empresa por una interrupción que no se esperaba.
  • Detección de amenazas y vulnerabilidades sobre las operaciones críticas de la organización, para su tratamiento y control de manera proactiva.
  • Integrar la estandarización, innovación y el liderazgo en la gestión del riesgo operativo.
  • Minimizar al mínimo las posibilidades de que una eventualidad provoque que la empresa de operar el tiempo suficiente como para que no pueda suministrar a tiempo sus productos o servicios.
Con la intención de dar a conocer más sobre esta norma internacional, se ha elaborado un e-book titulado “La norma ISO 22301 Cómo asegurar la continuidad del negocio”.

Tomado de: https://www.isotools.org

¿CONOCE LOS TIPOS DE INDICADORES DE LA ISO 39001?


Aunque no lo pueda parecer, existe una norma ISO sobre el Sistema de Gestión de Seguridad Vial, la ISO 39001.

Esta norma internacional, proporciona una serie de directrices para que las organizaciones, sea cual sea el sector y tamaño, que quieran disminuir, mitigar o eliminar los accidentes de tráfico que tengan lugar durante el desempeño de la actividad de los trabajadores.



Esto es, reducir la posibilidad de que durante los viajes in itinere tengan lugar lesiones graves o incluso la muerte como consecuencia de un accidente de trabajo.

Como nota, por recordar el concepto, destacar que los accidentes in itinere son los que tienen lugar cuando el trabajador va o viene del trabajo, sin considerar las desviaciones del trayecto que no guarden relación con el trabajo.

Por consiguiente, buscar las mejores prácticas entorno a la seguridad vial en las empresas, fue el inicio del origen de la norma ISO 39001.

Como toda norma, la ISO 39001 precisa del diseño de una serie de indicadores, adecuados y eficaces, que sirvan para poder medir el desempeño del sistema de gestión de seguridad vial.

Es decir, para la identificación, seguimiento y medición de los objetivos prefijados, de manera que se pueda llevar a cabo la mejora continua.

En el artículo de hoy, por lo tanto, de cuáles son estos indicadores respecto a la ISO 39001.

Indicadores de desempeño de la ISO 39001

Ya el propio sistema de gestión, nos da una definición de lo que es un indicador de desempeño:

“[…] factor medible, elemento o criterio que contribuye a la seguridad vial en el que una organización puede ejercer influencia, y que le permite determinar los impactos en la seguridad vial”.

De este modo, queda claro que los indicadores que se diseñen para medir el desempeño del sistema de gestión de ISO 39001, deben ser elementos objetivos que sirvan para comparar con resultados anteriores y poder medir la evolución de la organización.

Además, es la mejor forma de conocer el nivel de alcance de los objetivos y las metas establecidas, así como las posibles tendencias.

Gracias a ello, se podrán identificar con antelación aspectos o elementos muy específicos, que podrían, en un futuro, convertirse en no conformidades o, incluso, riesgos que podrían dar lugar a falta de seguridad, calidad y mantenimiento de la vida de los trabajadores.

Tipos de indicadores

Como bien hemos comentado en ocasiones anteriores, en otros artículos, es común la frase “si no se puede medir, no se puede mejorar”.

Y es en este punto, en el que se toma conciencia del peso e importancia de dichos indicadores, como elementos de medición proactiva y reactiva o marcadores de mejora.

Además, no sólo eso, sino que los indicadores, y no sólo los de la ISO 39001, siempre tienen presente el contexto, las necesidades y las expectativas de las partes interesadas, así como los riesgos y oportunidades, como elementos de entrada.

Es por ello, que para poder afinar las mediciones a la gestión de la seguridad vial de la empresa, la norma ISO 39001 divide los indicadores en tres tipos:
  • Indicadores de exposición al riesgo.
  • Indicadores de resultado de seguridad vial.
  • Indicadores de indicadores intermedios.
Indicadores de exposición al riesgo

La norma ISO 39001, nos indica que hay que identificar, considerar y establecer los indicadores que estén vinculados con la exposición a los riesgos, teniendo en cuenta el contexto, los riesgos y oportunidades y las partes interesadas del sistema de gestión de la ISO 39001 de la organización.

Así, estos indicadores nos darán información de cómo está el sistema de gestión en ese sentido, porque además tiene en cuenta otros factores, como:

  • Distancia a recorrer
  • Volumen de tráfico
  • Vehículos utilizados
  • Volumen de productos y/o servicios que la empresa realiza en relación con las vías de tránsito
  • Otros

Resulta evidente pues, que estos indicadores irán variando en función de la época o e periodo, estado del vehículo, etc.

Indicadores de resultado de seguridad vial

Para prepararse con antelación, hay que conocer cómo era la situación anteriormente. Así, conocer el registro de accidentes producidos, el coste humano, las heridas, y el coste económico del accidente, entre otros, es fundamental, básicamente, para que no vuelvan a tener lugar.

Con este indicador, lo que se procura es evitar aquellas pérdidas de producitvidad, materiales o costes externos, etc., que traen como consecuencia situaciones como lesiones, dolor o la muerte.
Indicadores intermedios

Finalmente, los indicadores intermedios. Estos indicadores pueden reflejar gran cantidad de procesos, ya que se obtienen como resultado de la planificación, diseño y utilización segura de las vías de transporte, entre otros tantos aspectos.

Así, la organización deberá considerar determinados elementos para identificar estos indicadores. Algunos podrían ser:
  • Velocidad establecida en las vías de tráfico.
  • Diseño vial.
  • Utilización de equipos de seguridad.
  • Velocidad segura.
  • Condición del conductor.
  • Planificación del viaje.
  • Formación en respuesta a emergencias.
  • Recuperación y rehabilitación posteriores a un accidente.


Tomado de: https://www.isotools.org

¿POR QUÉ TRABAJAR DE TÉCNICO EN PREVENCIÓN DE RIESGOS LABORALES?


Durante este artículo queremos hablar sobre los motivos por los que ejercer como técnico en prevención de riesgos laborales.


El trabajo como técnico en prevención de riesgos laborales es complicado, presenta muchas incógnitas en el día a día, pero a la vez es muy gratificante.

Asesoramiento integral a organizaciones en el campo de la seguridad y salud.

De esta forma se recoge en el artículo 31 de la Ley de Prevención de Riesgos Laborales, donde se indica que los Servicios de Prevención deberán estar en condiciones de proporcionar a la organización el asesoramiento y apoyo que precise en función de los diferentes tipos de riesgo. 

Como ya sabemos, asesorar se trata de aconsejar o informar a alguien sobre una cierta materia, por lo que en el día a día, deberían entablar relaciones con empresarios y trabajadores con el objetivo de asesorar a las organizaciones sobre qué acciones y medidas deben implantar, y a los trabajadores mediante por ejemplo la formación sobre qué medidas deben seguir y qué tipo de conducta segura deben secundar en el día a día durante su jornada laboral. Un trabajo complicado, pero gratificante.

Relaciones sociales.

La mayor parte de la jornada laboral de un técnico de prevención consiste en mantener conversaciones, con empresas, trabajadores, organismos oficiales, etc. por lo que los técnicos, con el tiempo, deberán adquirir unas habilidades sociales que les ayudarán en el día a día. Las relaciones con los demás pueden llegar a ser una de nuestras principales herramientas para conseguir nuevos objetivos.

Trabajo de campo.

La mayor parte de su jornada laboral consiste en visitas a empresas y centros de trabajo, obras de construcción, llevando a cabo actuaciones sobre el terreno para la toma de datos y recolección de información que después deberá ser analizado y plasmado en documentos exigidos por la ley.

Trabajar con personas para mejorar su vida laboral.

Deberá ser consciente de que cada vez que un técnico de prevención toma una decisión, ya sea proponiendo una medida correctora, o asesorando a una organización sobre la adaptación de un puesto de trabajo esto cambiará la forma de trabajar de los empleados de la organización.

Jurisprudencia, aspectos jurídicos y legales.

Los técnicos en prevención deberán asesorar a las organizaciones, y asesorarles en un campo determinado, y más en éste tan amplio, lo que significa conocer la legislación actualizada en cada momento. Esto supone que se deberá realizar por parte del técnico un estudio constante de la nueva legislación.

Investigación.

No solo nos referimos al hecho de que los técnicos de prevención tengan que llevar a cabo los informes de investigación de acciones de trabajo, por lo que los técnicos acudirán al lugar del siniestro para comprobar lo que ha originado el siniestro laboral. También deberán entrevistar al accidentado, a los testigos, a los responsables de la organización y después plasmar sus conclusiones en un informe. El campo de la investigación en prevención de riesgos laborales va mucho más allá. 

Se podrá investigar, participar y trasmitir nuestros conocimientos en la creación de nuevas metodologías para enfrentarnos y anticiparnos de forma efectiva a los futuros riegos laborales, y poder tener un mayor conocimiento de los actuales.

Estudiar la conducta del ser humano durante sus relaciones laborales.

No todos los accidentes de trabajo pueden solucionarse con la adopción de medidas correctoras en las instalaciones, equipos de trabajo, protecciones colectivas, etc., ya que el factor humano se encuentra detrás de cada accidente. Es un campo que se debe explorar en este sentido, ya que afortunadamente los servicios de prevención y las empresas están apostando por la salud psicosocial de los trabajadores.

Interactuar con el área sanitaria y la medicina del trabajo.

Deberá colaborar con los facultativos médicos de trabajo en el estudio de las enfermedades y accidentes que se producen a consecuencia de la actividad laboral, así como las medidas de prevención que deben adoptarse para evitarlas o reducirlas. No puede olvidar, que sus decisiones como técnico en prevención influirán sobre la salud de los empleados.

Estadística.

Se pueden aplicar los índices estadísticos creados para expresar en cifras las características de la accidentabilidad de una organización, de un departamento, etc., por lo que se facilitan unos valores que pueden ser utilizados a nivel comparativo para buscar procedimientos o protocolos de mejora para minimizar la siniestralidad laboral en su organización.

Vocación

El día a día será un camino muy duro, lleno de obstáculos, y en numerosas ocasiones puede que quiera tirar la toalla, pero si realmente le gusta este campo, tendrá una sensación muy gratificante al finalizar su jornada laboral.

Tomado de: https://www.nueva-iso-45001.com

lunes, 2 de septiembre de 2019

ARCHIVOS, HISTORIA Y PATRIMONIO

La cultura tiene tres pilares que la sustentan y alrededor de los que giran el estudio y la investigación: los archivos, fuentes de documentación; la Historia, recuerdo de la humanidad; y el patrimonio, que identifica a los pueblos en simbiosis con el paisaje.

La Norma ISO 15489 trata sobre los principios de la gestión de documentos, estableciendo los basicos requisitos para que las distintas organizaciones puedan poner en marcha un marco de buenas prácticas que sirvan para mejorar sistemática y efectivamente la creación y el mantenimiento de sus documentos,a la vez que se apoye la política y los objetivos de la organización.

Ésta y otras normas que le son complementarias vienen a responder a la evolución del records management, en América; y del recordskeeping, en Australia, sobre la necesidad de integrar la gestión documental enfocada en normas de procesos y normas de gestión de calidad.

Para el desarrollo de un plan de gestión de documentos, se debe establecer la política y responsabilidades conforme a las necesidades de la organización.

La Norma presenta una metodología específica para

- el diseño y la implementación del sistema de gestión documental
- definir los procesos técnicos
- elaborar los instrumentos principales (cuadros de clasificación, calendario de conservación, tabla de acceso y seguridad)
- establecer las actividades de evaluación, medición y aprendizaje para la continua mejora del sistema.

La Norma también destaca la importancia de los metadatos en el tratamiento o gestión de documentos electrónicos,señalando los requisitos que deben cumplir.
La Norma ISO 15489 supone nuevos retos y abre perspectivas nuevas a los profesionales de la información.
La norma ISO 15489 Information and documentation -Records Management, nace en 2001 fruto del trabajo del subcomité técnico TC 46/SC 11 Archives/records management de la International Organization for Standardization (ISO). La traducción al castello de esta norma, elaborada por el AEN/CTN 50 - Documentación de la Asociación Española de Normalización y Certificación (AENOR), se publica el año 2006. Traducción que no ha estado ausente de controversias muy especialmente en lo relativo al término "record", que no tiene sustantivo equivalente ni en castellano ni en otras lenguas, para denominar a los documentos con valor probatorio o que evidencian las funciones o actividades de una organización, lo que sería records, frente a los documentos que simplemente contienen información en un determinado soporte,lo que serían los documentos, documents; y los documentos con valor patrimonial e históricos, "archives".

La Norma ISO 15489 es un compendio de buenas prácticas en gestión documental, de aplicación voluntaria y no es una norma de requisitos a efectos de un proceso de certificación, como lo sería, por ejemplo, la Norma ISO 9001.

Esta Norma surge siendo resultado de dos circunstancias:

- Por una parte y en el ámbito archivístico, la confluencia del modelo americano del Recors Management, que se desarrolla a partir de 1930 teniendo como núcleo el concepto o el principio del ciclo vital de los documentos, lo que los americanos llamarían "records lifecycle; y del modelo australiano, Recordskeeping, el principio de la continuidad de los documentos o "records continuum", que fue formulado en la década de 1990 por Frank Upward.

- Por otra parte, en el ámbito de la empresa, la adopción en la organización empresarial progresivamente, de los principios de calidad y de mejora continua, que vienen a concretarse en:
  • el modelo EFQM de excelencia
  • y en la familia de normas ISO 9000.
  • La Norma ISO 90001 es la que establece el requisito del control de los documentos del sistema de gestión de la calidad.
La Norma ISO 15489 expresa que "proporciona la gestión de documentos como apoyo de un sistema de calidad que cumpla con la Norma ISO 90001 e ISO 14001" (AENOR, 2006).



Tomado de: https://archivoshistoriapatrimonio.blogspot.com

LOS MODELOS DE PROCESOS EN LAS AUDITORÍAS DE NORMAS ISO

Para conseguir que las auditorías se realicen de forma eficaz y contribuyan a la mejora es necesario realizar una preparación adecuada gracias a la elaboración de los modelos de procesos.

Las auditorías, tanto internas como externas, conforme al Sistema de Gestión de la Calidad, ISO 9001:2015, al igual que ocurre con otras normas como la ISO 14001:2015, Sistema de Gestión Ambiental o la ISO 27001:2014, Sistema de Gestión de la Seguridad de la Información por poner unos pocos ejemplos, son poderosas y eficaces herramientas de mejora y crecimiento que permiten detectar puntos débiles, destacar las fortalezas y poner en evidencia riesgos, oportunidades o futuras desviaciones que pueden acabar repercutiendo, en el peor de los casos, en los clientes de la empresa.

Para conseguir esto es necesario que sean realizadas siguiendo unos pasos de preparación previa, realización in situ de la auditoría y seguimiento posterior, al igual que utilizar unas herramientas que favorezcan esta eficacia y permitan que se simplifique la labor a realizar.

En esta ocasión voy a hablar de una de estas herramientas a emplear o paso ya que se encuentra, junto con la revisión del alcance y las normas aplicables, en las primeras fases a realizar al empezar a preparar la auditoría interna y/o externa: la realización de modelos de los distintos procesos que forman parte del sistema de gestión y que hacen posible que la empresa funcione correctamente.

Los pasos de preparación de una Auditoría eficaz.

En ocasiones se tiende a pensar en las auditorías como una actividad que comienza y termina en el día o días de la misma en las instalaciones de la empresa, sin embargo, para que no sea un simple trámite y aporte valor a la organización, es necesario ampliar esta imagen y comprender que la auditoría se asienta en una fase de preparación clave y que no concluye en el momento de entregar el informe sino que requiere de un seguimiento posterior.

Para que la auditoría no se alargue innecesariamente, se evalúen de forma rigurosa todos los requisitos, tanto de la norma, legales, como los establecidos por la propia empresa, permita una interacción constructiva entre auditado-auditor y no se estanque en la repetición de las misma fórmula año tras año, es necesario que se disponga de forma previa a la auditoría in situ de información sobre los registros disponibles, estado y actualización para revisarlos, así como los datos incluidos en los mismos. Además, no debemos olvidar que es necesario comprender e interiorizar los distintos procesos y cómo interactúan entre ellos y es ahí donde entran los modelos de procesos que veremos a continuación.

De forma breve, los pasos previos a la realización de la auditoría y que sirven de preparación son los siguientes:
  • Establecer alcance de la auditoría.
  • Revisar normas aplicables.
  • Diseño de los distintos modelos de procesos.
  • Revisar documentación
  • Revisar los informes de auditorías previas, tanto internas como externas
  • Crear una lista de comprobación personalizada y específica a la empresa y alcance de auditoría a realizar.
  • Con estos pasos realizados ya es  posible llevar a cabo una reunión inicial previa que permita fijar objetivos y repercuta de forma directa para que la eficacia de la auditoría a realizar no se vea mermada.

La importancia de los modelos de procesos.

Los modelos de procesos son esenciales para todo el sistema de gestión ya que permiten tener en una sola hoja un resumen o mapa de ruta de las entradas y salidas necesarias para realizar una actividad y se combinan de forma perfecta con los mapas de procesos que permiten una visualización completa de los pasos, etapas y bifurcaciones que se realizan para lograr que una entrada de materia prima llegue al cliente en el producto y/o servicio que el busca y necesita.

Para crear un modelo de proceso tenemos que partir de la selección del proceso que queremos estudiar y analizar y, a partir de ahí, incluir los resultados deseados identificando las salidas. Una vez con estos datos pasamos a su contraparte identificando las entradas que se introducen en el proceso, clasificándolas en cuatro categorías:
  • Indicadores empleados para determinar la eficacia del proceso
  • Personas que participan
  • Información necesaria
  • Recursos necesarios para el proceso, como equipos, herramientas o software, por ejemplo.

La clave está en incluir información detallada, eficaz pero breve de estas cuatro entradas y las salidas, así como los registros empleados ya que nos aportará una imagen fiel de lo que, posteriormente en la auditoría in situ, va a evaluarse y se detectarán puntos a controlar o revisar de forma pormenorizada.

Por poner un ejemplo, en el caso del proceso de Auditoría Interna el modelo de proceso reflejaría los siguientes datos:

Salidas:
  • Mejora continua

Entradas:
  • En el caso de información incluimos el procedimiento de auditorías internas, la lista de comprobación, la planificación de la auditoría, las normas o sistemas de gestión aplicables, la documentación del sistema implantado en la empresa y los modelos de procesos.
  • El personal que participa en el proceso es el responsable de calidad y de las distintas divisiones de la empresa, el auditor, gerencia, etc.
  • Los indicadores son el número de planes de acciones correctivas completados y verificados correctamente, así como la mejora a partir de otras auditorías realizadas previamente, por poner dos ejemplos.
  • Los recursos empleados serían el programa empleado para el rastreo de las acciones correctivas y para realizar el informe y revisar la documentación si se encuentra en formato electrónico.
Los registros que se derivan de este proceso son el propio informe de auditoría, las listas de comprobación completas y las acciones correctivas y no conformidades detectadas y emprendidas a partir de este proceso.


Los modelos de proceso en las Auditorías.

A la hora de llevar a cabo las actividades para preparar la posterior auditoria a realizar, debemos revisar la documentación existente para comprender como funcionan las actividades y procesos a auditar y tener una visión clara de la actividad de la empresa.

Para ello no podemos limitarnos a leer los documentos sino que hay que ir un paso más allá y realizar un esquema en forma de modelo de procesos que permita sentar las bases para emplear otras herramientas de auditoría como son las listas de comprobación. En el caso de que la documentación del sistema implantado en la organización ya los incluya hay que revisarlas y completarlas, en el caso de ser necesario, para incluir toda la información relevante del proceso.

Realizar los modelos de procesos de una forma clara y eficaz es clave para que las listas de comprobación a adapten a las necesidades de la empresa y al alcance de la propia auditoría y la eficacia de la auditoría, tanto interna como externa, no se vea mermada y se asiente como una de las principales herramientas de mejora.

Tomado de: https://www.sbqconsultores.es

jueves, 29 de agosto de 2019

LOS INDICADORES COMO HERRAMIENTAS DE DESPLIEGUE ESTRATÉGICO Y OPERATIVO

La implementación de la estrategia de los indicadores, ha sido durante mucho tiempo un problema para la gestión de la estrategia. 

La mayoría de las empresas son capaces de diseñar planes estratégicos. Sin embargo, sólo una minoría puede efectivamente implementar estos planes.

De forma específica, las empresas fracasan en la implantación de estrategias porque se deben definir y precisar la estrategia, persiste cierta dificultad para traducir la estrategia en acciones específicas que deben ser realizadas por cada área o por la gerencia. Más aún, existen muchas dificultades en lograr que el personal, en su puesto de trabajo y su comportamiento en el día a día, identifique de forma clara cuál es la contribución específica de la estrategia.

A pesar de este problema, algunas metodologías de gestión estratégica han sido especialmente exitosas en el despliegue estratégico, en particular aquellas que han descasando fuertemente en el uso de indicadores de gestión. Algo que se ha aprendido durante las últimas décadas y que lamentablemente no ha sido siempre reconocido como debería, es que los indicadores son uno de los mejores instrumentos para asegurar la comprensión de los propósitos de la empresa.

El rol del líder tiene que ver con la congruencia, los principios y las prioridades establecidas, expresadas en términos de comportamiento. Los reforzadores de desempeño y los reconocimientos proporcionan un claro mensaje con respecto a los resultados más importantes de la empresa. Si alguien consigue los resultados con base en los indicadores, entonces algo debe estar sucediendo, lo mismo que si alguien no consigue resultados. De lo contrario, el mensaje real es que los resultados no cuentan.

Los indicadores se establecen en distintos niveles:
  • Organizacional
  • Unidades
  • Personas
Los niveles se establecen según lo se busca alinear en toda la empresa. No obstante, el alcance de un sistema de indicadores depende de diferentes consideraciones que tiene que ver con el tipo de negocio, la cultura organizacional, el tamaño de la empresa, etc.

Podemos poner un ejemplo de indicadores y alineamiento estratégico:

Es importante explicar cómo se puede poner en práctica el alineamiento estratégico usando indicadores, tomaremos como ejemplo un organización de la industria de la banca.

Podemos imaginar por un momento la unidad de negocio que se relaciona con las colocaciones de tarjetas de crédito. La situación inicial es: los vendedores traen clientes al negocio de las tarjetas de crédito, sin embargo, un porcentaje muy grande de clientes devuelve las tarjetas al poco tiempo o las retienen pero no las usa, con lo cual la empresa pierde dinero.

Una primera estrategia se pone en marcha, la gerencia establece ciertas instrucciones para enfocarse a la lealtad de los clientes, ya que es ahí donde se puede conseguir los resultados deseados. De esta forma, se ha planteado desarrollar acciones de comunicación de forma intensiva dirigidas a toda la fuerza de ventas. De forma adicional se ha decidido capacitar a los vendedores en técnicas de servicio y atención al cliente. Al final de la implementación de la estrategia nada cambia.

Como algo posterior se establece una nueva estrategia con tres acciones principales puestas en marcha. En primer lugar se trata de asegurar que todos los vendedores de tarjetas cuenten con objetivos, indicadores y metas que estén alineadas con la lealtad de los clientes de las tarjetas de crédito. En segundo lugar, se implementa una evaluación del desempeño de los vendedores con estos indicadores. Por último, se ponen en marcha mecanismos de refuerzo al buen desempeño, lo que incluye reconocimientos para aquellos que consigan mejorar los resultados del cumplimento de lo esperado.

En contraste, con lo alcanzado mediante la primera estrategia, esta nueva estrategia sí funciono ¿Cómo se explican estos resultados?

En el primer caso la estrategia fracasó porque, aun cuando el mensaje de la organización hablaba de lealtad, en la práctica se evaluaba y pagaba al personal solamente por colocar tarjetas. El mensaje real era vender tarjetas como único objetivo, incluso cuando se comunicó la nueva estrategia y se proporcionó una mayor capacitación.

Cuando se utilizó la segunda estrategia, los indicadores de la evaluación del desempeño fue cuando las cosas empezaron a cambiar. Esto debido a que los indicadores ofrecen un claro mensaje de las prioridades organizacionales. Cuando son expuestos a las áreas y a los individuos, explican con gran claridad lo que se espera del trabajo en términos de comportamientos y resultados específicos. Finalmente, las evaluaciones y los reforzadores del desempeño comprometen plenamente a los individuos en los resultados esperados, el mensaje real terminó siendo la lealtad del cliente es importante, sin dejar de reconocer la importancia de la venta de tarjetas.

Tomado de: https://www.isotools.org

miércoles, 28 de agosto de 2019

METODOLOGÍA PARA EL ANÁLISIS DE RIESGOS (AMEF) EN ISO 22301:

Una metodología para el análisis de riesgos usada con frecuencia por las organizaciones es la que se conoce como AMEF o AMFE: Análisis modal de fallos y efectos. 

Este método se usa cuando se realiza el diseño de un proceso o un producto y persigue la identificación de todos los posibles problemas que pueden surgir, clasificar la criticidad del riesgo y decidir qué acciones tomar al respecto. Esto que parece tan fácil, puede presentar un importante desafío para la organización.

Muchos Sistemas de Gestión de Continuidad de Negocio (SGCN), sobre todos los implantados por organizaciones del sector industrial, se basan en el Análisis del Modo y Efectos de Fallo (AMEF), que es una herramienta que permite determinar acciones de prevención a partir de la identificación de riesgos en el análisis de potenciales fallas en: productos, servicios, procesos o sistemas, con el fin de establecer los controles adecuados que eviten la ocurrencia de las mismas.

Con el AMEF es posible reconocer o identificar errores o fallas potenciales, principalmente en los procesos de producción, con el propósito de eliminarlos o de minimizar el riesgo asociado a las mismas.

Principales beneficios del AMEF

Los beneficios de la implantación del AMEF en un sistema son:
  • Identificar fallas o defectos antes de que estos ocurran.
  • Incrementar la confiabilidad de los productos/servicios.
  • Conseguir procesos de desarrollo más cortos.
  • Documentar los conocimientos sobre los procesos.
  • Incrementar la satisfacción del cliente.
  • Mantener el Know-How en la compañía.
Además de estudiar e identificar los posibles fallos que puedan comprometer la continuidad de una cadena de producción o de un negocio, mediante el AMEF lo que se hace es clasificar esos riesgos según su importancia.

A partir de ahí, es posible obtener una lista detallada que servirá para priorizar cuáles son los modos de fallo más relevantes que son importante solventar por uno o varios de los siguientes motivos:
  • Son los errores más peligrosos para la continuidad de los procesos productivos.
  • Pueden resultar muy molestos o perjudiciales para terceros: clientes, proveedores y otros grupos de interés.
  • Tienen muchas posibilidades de que se produzcan, es decir, su frecuencia es alta.
Una metodología para el análisis de riesgos usada con frecuencia por las organizaciones es la que se conoce como AMEF o análisis modal de fallos y efectos.
Etapas del análisis AMEF

Los pasos para realizar un análisis AMEF son los siguientes:

1. Crear un grupo de trabajo
El primer paso consiste en crear un grupo de trabajo de 4 ó 5 personas que tengan conocimientos sobre el producto, servicio o proceso que se está desarrollando. Lo ideal es que el equipo sea multidisciplinar y que incluya varios perfiles diferentes.

2. Enumerar los posibles fallos
La principal función de este equipo es enumerar todos los posibles fallos que pueden llegar a comprometer la fluidez y el funcionamiento normal de un determinado proceso de producción.

3. Establecer un índice de prioridad
Tras detectar las posibles incidencias detectadas, estas deben ser clasificadas según su importancia. Es posible establecer un modelo de clasificación por niveles de:
  • Severidad: A cada incidencia detectada se le asigna un valor entre 1 y 10
  • Incidencia: A cada incidencia detectada se le asigna un valor entre 1 y 10
  • Detección: A cada incidencia detectada se le asigna un valor entre 1 y 10
*Se puede obtener un valor entre 1y 100 siguiendo la siguiente fórmula: NPR=S*0*D

El objetivo final del análisis AMFE es que tengamos todos los posibles fallos controlados, habiendo actuado para disminuir el NPR de los más graves.

Beneficios de AMEF como metodología para el análisis de riesgos

El empleo de esta metodología es muy sencillo. Una vez que comprendemos cómo llevarla a la práctica y nos ayudará a asignar recursos para la reducción de riesgos y un contexto a la hora de abordar los riesgos, comenzando por los más críticos en primer lugar y así sucesivamente.

Hay que tener muy en cuenta un aspecto: el análisis de riesgos no es Gestión de Riesgos. No hay que olvidar que AMFE es una metodología para el análisis de riesgos que podemos usar, entre otras.

Tomado de: https://www.isotools.org/

MEJORAR EL SISTEMA DE CALIDAD: EL CICLO PHVA Y LOS REQUISITOS DE ISO 9001:2015


El Ciclo PDCA (PHVA) y los requisitos de ISO 9001:2015 siguen un objetivo común: la mejora continua del Sistema de Gestión de la Calidad. Y es natural. 

En el mundo organizacional actual, dominado por la competitividad, la excelencia hace la diferencia.

Son cada vez más las organizaciones que buscan formas de mejorar sus procesos con el fin de reducir costes, aumentar la rentabilidad y buscar la satisfacción del cliente. En este contexto, el Ciclo PDCA y los requisitos de ISO 9001:2015 ayudan a las organizaciones a cumplir con los objetivos de calidad propuestos.



El Ciclo PDCA

El Ciclo PDCA fue creado en los años 20 del siglo pasado, por Walter Shewhart Andrew, físico norteamericano reconocido como el pionero del control de calidad estadístico. En otros países y culturas, el ciclo adquiere el nombre de "Ciclo PHVA" por sus significado de Planear, Hacer, Verificar y Actuar.

Sin embargo, no fue hasta la década de los 50 que el Ciclo PDCA se popularizó gracias al profesor William Edwards Deming, conocido gurú en temas de gestión de la calidad y reconocido por su importancia en la mejora de los procesos productivos en los Estados Unidos durante la Segunda Guerra Mundial.

El Ciclo PDCA es el acrónimo formado por las iniciales de cuatro palabras en inglés:

P: Plan – Planificar.

D: Do – Hacer o llevar a cabo.

C: Check – Verificar, analizar o chequear.

A: Act – Actuar.

Por obvias razones, el Ciclo PDCA y los requisitos de ISO 9001:2015 se complementan y establecen una alianza colaborativa que busca la mejora continua en el SGC. ¿Cómo lo hacen? Veamos:

El Ciclo PDCA y los requisitos de ISO 9001:2015

Si tomamos un poco de tiempo para analizar detenidamente la norma ISO 9001:2015, notaremos que todas sus cláusulas incorporan un proceso de planificación.

La cláusula 7, específicamente se dedica a “hacer”, en tanto que la 8 se enfoca en verificar y actuar. La cláusula 9, por otra parte, representa un mayor problema por cuanto se ocupa de verificar y actuar. Sabemos que las personas obtenemos mayor satisfacción en la planificación y la ejecución, que en las actividades de control.

Demos una mirada a cada elemento del Ciclo y cómo se alinean con los requisitos de ISO 9001:2015.


Plan – Planificar

La planificación en una organización se lleva a cabo en el área comercial, la política, la misión, la visión, los objetivos de calidad, los objetivos de producción, presupuestos, gestión de riesgos y todos los procesos en general. ISO 9001:2015 requiere planificación en siete áreas específicas:
  • Mantenimiento del SGC (4).
  • Documentación del SGC (7.5).
  • Liderazgo (5).
  • Planificación (6).
  • Administración de recursos (7).
  • Planificación de la producción (8.1).
  • Monitoreo y medición de control (7.1.5).
Do – Hacer


Esta fase del ciclo suele ser más frecuente. Es posible que se dé en ciclos mensuales o incluso semanales. ISO 9001:2015 hace referencia a esta parte del Ciclo PDCA en la cláusula 8:
  • Competencia (7.2).
  • Diseño, desarrollo y producción (8).
  • Compras (8.4).
  • Provisiones de productos y servicios (8.5).

Check – Verificar


Una vez se han seguido los pasos 1 y 2 del ciclo – Plan, Do -, tenemos datos para trabajar en la verificación. La verificación va más allá de comprobar si se realizaron o no determinados procedimientos. Se trata de analizar y comprender lo que nos muestra esa información. ISO 9001:2015 define con claridad varios procesos de verificación
  • Comentarios de la gerencia (9.3).
  • Monitoreo y medición (9.1).
  • Satisfacción del cliente (9.1.2).
  • Auditoría interna (9.2).
  • Análisis de datos (9.1.3).
Act – Actuar


Después de planear, hacer y verificar, es apenas natural que se asignen tareas a las personas para que tomen las medidas correctivas necesarias y, de ser necesarias, las acciones preventivas.

ISO 9001:2015 prevé pasos de acción claros, como aislar productos no conformes, tomar medidas correctivas y, hasta prevenir riesgos:
  • Productos no conformes (8.7).
  • Acción correctiva (10.2).
  • Gestión de riesgos (6.3).

Tomado de: https://www.escuelaeuropeaexcelencia.com

martes, 27 de agosto de 2019

¿CÓMO AFRONTAR INSPECCIONES DE SEGURIDAD Y SALUD EN EL TRABAJO?


Todas las personas que se encuentran relacionadas con el mundo de la seguridad y salud en el trabajo hemos odio hablar sobre las inspecciones de este ámbito, además de las auditorías de seguridad. 


Las dos pueden parecer similares, pero debemos tener claro cuáles son las diferencias que existen entre ellas para poder afrontar una inspección de seguridad y salud en el trabajo de forma eficiente.


Ambas son técnicas analíticas preventivas previas al accidente o riesgo, cuya función principal es evitarlo. Pero tenemos que conocer cuál es la función de cada una para poder aplicarlas de forma adecuada y conseguir resultados útiles.

Las inspecciones de seguridad y salud en el trabajo son procesos generalmente visuales con una recopilación de información relativa a lo examinado.
  • Identificar los actos que resulten inseguros
  • Identificar las condiciones inseguras
  • Aplicar de forma efectiva las medidas preventivas y correctivas
  • Proponer nuevas medidas, etc.
Las inspecciones se realizan por el personal que se encuentra familiarizado con el lugar de trabajo, el equipo, la instalación y el tipo de trabajoque se lleva a cabo.


Para apoyar las inspecciones de seguridad y salud en el trabajo en cuanto a las listas de verificación ayuda a que sea una actividad mucho más fácil y pautada.

Podemos poner el siguiente ejemplo: una inspección de seguridad y salud en el trabajo se podría considerar un examen con el que se comprueba de forma periódica que el equipo, proceso o actividades se está realizando de forma segura.

La auditoría de seguridad es un proceso más estructurado que se encuentra destinado a recopilar información para la evaluación del cumplimiento de las regulaciones, las políticas, los criterios, etc. a los que se somete un sistema, actividad o situación. Generalmente se llevan a cabo mediante auditorías que inspecciones. Normalmente se realiza el análisis de 3 tipos de pruebas:
  • Documental: en el que se lleva a cabo una revisión de documentos
  • Testimonial: se realizan entrevistas a las personas que conforman el equipo
  • Visual: se lleva a cabo mediante una inspección de todo el entorno de trabajo
Por regla general, las auditorías se realizan según el personal externo a la empresa o el entorno que se tenga que auditar.

Vamos a poner un ejemplo que se encuentra relacionado con el anterior: la organización necesita llevar a cabo auditorías anuales para comprobar que se han realizado todas las inspecciones de manera periódica, así como el cumplimiento de otros requisitos legales o normativos que le apliquen.

Las inspecciones de seguridad y salud en el trabajo son procesos generalmente visuales con una recopilación de información relativa a lo examinado.

Diferencias entre inspecciones y auditorías

Las inspecciones como las auditorías de seguridad son tipos de monitoreo proactivo que promueven la retroalimentación para evitar los incidentes, accidentes y lesiones. Además, permite controlar el desempeño de la seguridad y salud, para tomar medidas correctivas si resulta preciso.

La comparativa entre auditorías e inspecciones se pueden resumir en:

Las inspecciones de seguridad y salud en el trabajo tienen el foco en los puestos de trabajo, equipos de trabajo o actividades, mientras que en auditorías se centra en el sistema de gestión.

Estas inspecciones se realizan de forma visual y observacional, en las auditorías se generan aspectos visuales y observacionales, pero también se reúnen evidencias de documentación y entrevistas con el personal.

Por otro lado, hay que tener en cuenta que las inspecciones buscan actos y condiciones de trabajo inseguras, suelen ser peligros controlados de forma inadecuada. En las auditorías se realiza una evaluación de la eficiencia y la efectividad de los componentes del sistema de gestión.

La inspección de seguridad y salud en el trabajo se puede involucrar a mandos locales, mientras que en las auditorías los auditores son independientes de la gestión local.

Las inspecciones de seguridad y salud en el trabajo, dentro del ciclo de la mejora continua, sería una actividad de “hacer” en la que se puede llevar a cabo el cumplimiento de una lista de control, y en cambio en las auditorías se corresponde mucho más a una actividad de “verificar” con la que se revisará los que se ha realizado.

Beneficios

En las inspecciones de seguridad y salud en el trabajo se intenta, de manera sistemática, la determinación de riesgos, peligros, prácticas inseguras, etc. que pueden impedir que la organización opere de forma segura.

Con las auditorías de seguridad se realiza un examen para conocer si las estrategias, programas y prácticas de seguridad cumplen con los objetivos de la empresa.

Tanto las auditorías de seguridad como las inspecciones de seguridad y salud en el trabajo son técnicas que buscan el bienestar y la seguridad de los trabajadores, desde distintas perspectivas, y ayudan a:
  • Identificar y mitigar riesgos
  • Las organizaciones se encuentren en sintonía con los requisitos reglamentarios
  • Racionalizar muchos aspectos de la seguridad de las empresas
  • Implantar un sólido programa de seguridad
  • Mantener unos altos estándares de seguridad de las empresas.

Tomado de: https://www.isotools.org/

domingo, 25 de agosto de 2019

¿QUÉ RELACIÓN TIENEN LAS EMPRESAS ENERGÉTICAS CON LA ISO 50001?


ISO 50001 de Gestión de la Energía persigue facilitar un uso eficiente de la energía que utilizan las organizaciones.
Las empresas prestadoras de servicios energéticos, son organizaciones que ofrecen servicios energéticos en las instalaciones de los usuario que lo requieran, por estos servicios se produce un pago que depende de los ahorros de energía que se obtengan.

Estos ahorros en este tipo de organizaciones se logran a través de mejoras de la eficiencia energética, conseguidas debido a la implementación de un Sistema de Gestión de la Energía bajo los requisitos de la norma ISO-50001.

La actuación de las empresas de servicios energéticos es muy amplio, ya que comprende todos los servicios energéticos que pueda haber. Su objetivo es mejorar la eficiencia energética y por consiguiente reducir los costos energéticos.

Mediante la gestión energética, las organizaciones del sector energía podrán garantizar los ahorros energéticos que se habían considerado.

Las empresas que se certifican según la ISO50001 adquieren ciertas ventajas a nivel técnico y financiero:
  • Consiguen beneficios derivados del ahorro energético de la organización.
  • En la organización hay personal cualificado y con experiencia que facilitara el cumplimiento de los requisitos definidos por la norma ISO 50001.
  • La implementación del sistema de gestión de energía estará a manos de la organización, la cual se asegurara de que se realice adecuadamente y de este modo garantizar ahorro de costos y beneficios.
  • Se consiguen mejoras en la competitividad dentro del sector de la energía, ya que son las empresas las que se responsabilizan de renovar las instalaciones.
  • Los clientes de estas organizaciones consiguen ahorrar inmediatamente, es la propia empresa la que está encargada de invertir.
La gestión de la eficiencia energética aporta una serie de beneficios para las organizaciones de servicios energéticos:
  • Reducción de los costos de operación.
  • Mejora de la competitividad de las organizaciones.
  • Mantenimiento y/o mejora del nivel de bienestar.
  • Disminución de las emisiones de gases contaminantes a la atmosfera, favorecedoras del efecto invernadero.
  • Incremento del rendimiento de los equipos de la organización.
  • Aumento de la vida útil de los equipos y de su rendimiento.

Tomado de: https://www.isotools.org