martes, 15 de noviembre de 2022

¿CÓMO FUNCIONA LA GESTIÓN POR PROCESOS O BPM? ENTIÉNDALO AQUÍ

La Gestión por Procesos está relacionada con la gestión integrada de todos los procesos de la organización. Mientras la Gestión de Procesos es una disciplina de gestión que propone las mejores prácticas sobre cómo gestionar la empresa.

La Gestión por Procesos es una forma de dirigir empresas y organizaciones basándose en procesos, de modo que todos actúen en pro de objetivos comunes.

Para que un reloj funcione bien, sin fallas ni retrasos, todos los engranajes deben estar en perfecto estado, ¿verdad? La gestión por procesos es exactamente eso, pero aplicada a las organizaciones.

Como un reloj, las empresas se componen de partes y sistemas que trabajan juntos para un objetivo común (o varios). Colaboradores, sectores, equipos, recursos, todo debe funcionar sincronizado para asegurar un buen desempeño.

Pero ¿cómo controlar todos esos brazos y asegurarse de que vayan por el mismo camino?

Para ayudarte a centralizar y optimizar procesos y datos de diferentes áreas de tu empresa, te explicaremos cómo funciona la Gestión por Procesos y cómo puedes implementarla en tu negocio.

¿Qué es Gestión de Procesos y Gestión por Procesos?

Antes de diferenciar entre los términos Gestión de Procesos y Gestión por Procesos, es importante que comprendas:

¿Qué es un proceso?

Es un conjunto de actividades realizadas por personas o sistemas de una organización, con el objetivo de lograr un resultado, ya sea generando valor para el cliente, reduciendo costos o creando un producto o servicio.

Según el Sistema de Gestión de la Calidad (ISO 9001), un proceso se entiende como las partes que interactúan entre sí para alcanzar un objetivo transformado entradas en salidas, que pueden ser la entrada del siguiente proceso.

¿Qué es la Gestión de Procesos?

La Gestión de Procesos de Negocio (BPM, acrónimo en inglés para Business Process Management) es, por tanto, una disciplina de gestión que propone las mejores prácticas en cómo gestionar la empresa, con un enfoque en la optimización de los procesos que la componen. Es importante recordar que BPM también es una piedra angular de la transformación digital.

Básicamente, la idea es poder mapear cómo se llevan a cabo realmente los procesos y, así, detectar las brechas u obstáculos presentes en la empresa, como retrasos en determinadas actividades, fallas y desperdicios, y descubrir maneras de solucionarlos.

La Gestión de Procesos requiere una visión por procesos. Comprende mejor a continuación.

¿Qué es la Gestión por Procesos?

La Gestión por Procesos propone un modelo operativo basado en procesos para empresas y organizaciones. Se trata de la interacción entre las áreas de todos los procesos de una empresa para que todas operen juntas, hacia metas estratégicas comunes.

Al contrario de una estructura empresarial funcional — más tradicional, con departamentos y jerarquía verticales —, la cultura de una empresa orientada a procesos se centra en analizar, definir, optimizar, monitorear y controlar los procesos de negocio para mejorar su desempeño y generar competitividad.

La Gestión por Procesos también requiere una visión de procesos. Comprenda mejor a continuación.

Visión por procesos X visión funcional


Existen diferentes estructuras organizativas en el mercado, cada una con su propio funcionamiento, fallas y realidades. Aquí, es necesario diferenciar dos modelos, que operan a través de diferentes visiones y culturas organizacionales: las empresas funcionales y aquellas orientadas a procesos.

Visión funcional

Organizaciones funcionales son aquellas empresas que tienen una jerarquía vertical, compuesta por juntas directivas y gerencias de diferentes departamentos, cada una con su rol en su respectivo departamento.

Es el modelo más común y tradicional del sistema actual, con un organigrama por áreas y niveles jerárquicos bien definidos.

Aunque ampliamente utilizado, ese modelo tiene algunas disfunciones que pueden dificultar un trabajo para fines comunes, como:

1. Cada sector tiene sus objetivos específicos

Una empresa distribuida en departamentos requiere que cada área cumpla con sus propios objetivos y, cuando analizamos la organización en su conjunto, estos pueden entrar en conflicto entre sí.

Mientras que un sector de Calidad, por ejemplo, tiene como objetivo producir con excelencia, el sector de Producción está interesado en ejecutar la actividad más rápido y con menos costos, lo que muchas veces puede afectar la calidad.

2. Cada sector tiene sus propios sistemas

Para cumplir con sus objetivos específicos, cada sector exige el uso de diferentes sistemas de información y automatización, que muchas veces no están integrados.

Los datos, en ese caso, se concentran en el departamento, cuando podrían ayudar a las decisiones de la empresa de forma integral.

3. Cada área tiene sus propias interfaces

Enfocados en sus propios objetivos, los profesionales de cada departamento interactúan con sus propios públicos de interés. Para ilustrarlo de forma sencilla, mientras las áreas de Logística y Compras interactúan con los proveedores, Calidad y Ventas están conectadas con los clientes.

Sin embargo, para lograr sus objetivos estratégicos, la organización necesita que el trabajo se realice de manera integrada para satisfacer todas las partes de la empresa.

Visión por procesos

Y ahí es exactamente donde entra la Estructura por Procesos, que comprende la cadena de valor de punta a punta e integra las diferentes actividades.

Como hemos visto, los procesos dentro de las organizaciones se llevan a cabo en varios departamentos diferentes y ellos deben comunicarse entre sí de manera transparente.

Si el interés es entregar un producto de calidad al cliente, pero con eficiencia y costos reducidos, el sector de Compras puede dejar de enfocarse solo en valores y agregar al servicio las demandas de otras áreas, como la calidad de los insumos a costo-beneficio.

Pero ¿cómo se puede hacer esto en la práctica?

Para que eso suceda, la lógica de la división organizacional debe ser por funciones y actividades, no por sectores.

En la visión por procesos, los comités se forman con miembros de varios departamentos diferentes, creando una gestión horizontal. En el comité se estipularán los dueños o propietarios del proceso (gerente de proceso), quienes serán los encargados de asegurar la mejora real del proceso y los analistas de negocio, para su operacionalización.

Así, es posible alinear problemas, proponer soluciones, priorizar y asignar recursos y monitorear de cerca el desempeño de los procesos.

El objetivo es solucionar problemas específicos que interferirán en el logro de resultados.

¿En qué consiste un proceso?

Comprender el concepto de proceso ayuda a entender cómo funciona el modelo enseñado anteriormente y, por supuesto, a poner en práctica la Gestión por Procesos.

El proceso es el conjunto de actividades que realizan profesionales de diferentes áreas o sistemas, cada uno con su especialidad, para alcanzar metas comunes, siempre en línea con los objetivos estratégicos globales de la organización.

El proceso, en general:

Tiene entradas y salidas, es decir, insumos, información y materias primas que se transforman en productos o servicios reales para el cliente del proceso.

Está fragmentado en actividades puntuales, que juntas (y en secuencia) llegan al resultado esperado.

Siempre debe ser mensurable y mensurado para permitir controlar los resultados.

¿Cómo se realiza la Gestión por Procesos?

Para ponerla en práctica, primero es necesario crear una cultura de procesos dentro de la empresa y abandonar la estructura funcional tradicional.

Los equipos necesitan involucrarse en las decisiones y en las nuevas formas de trabajar, insertarse y capacitarse para utilizar la herramienta de Gestión de Procesos (BPMS - Business Process Management System) y animarse a crear una cultura de comunicación más fluida y horizontal, siempre enfocándose en la entrega al cliente.

Luego, después de definir un comité y los responsables de los procesos, será necesario gestionar eficazmente los procesos.

¿Y cómo se realiza la Gestión de Procesos? Entiende los pasos

Para ponerla en práctica, es importante entender que la Gestión de Procesos siempre se realiza de forma cíclica, es decir, cuando se finaliza, se vuelve al punto de partida para seguir mejorando.

A eso llamamos ciclo de mejora continua, lo que significa que la empresa entiende que siempre hay algo que se puede mejorar. Ya sea en la administración, en las operaciones, desde la alta dirección hasta la planta, los procesos deben analizarse, mejorarse y controlarse todo el tiempo.

La Gestión de Procesos tiene los siguientes pasos:

  1. Planificación estratégica (diseño)
  2. Modelado (AS IS)
  3. Análisis y ejecución (TO BE)
  4. Automatización y supervisión (TO DO)
  5. Optimización

Este ciclo también está vivo, ya que está en constante cambio y sufre interferencias internas y externas en todo momento, como innovaciones de mercado, crisis, presión competitiva, comportamiento del consumidor, nuevas regulaciones, entre otros.

Es, por tanto, una cultura que necesita ser entendida e incorporada por todas las áreas de la empresa, ya que requiere un esfuerzo constante de todos.

¿Quieres comprender mejor cómo poner en práctica la Gestión por Procesos? Consulta nuestro artículo que detalla cada una de las etapas de BPM.

 Tomado de: https://www.sydle.com/

sábado, 12 de noviembre de 2022

GESTIÓN POR PROCESOS: 9 SÍNTOMAS DE LA FALTA DE GESTIÓN POR PROCESOS

Comprende a qué problemas se enfrentan la falta de procesos comerciales y cómo puedes utilizar la tecnología para resolverlos.

Si tu empresa aún no está poniendo en práctica la gestión por procesos, es posible que se esté quedando atrás. ¿Es la empresa tan eficiente como te gustaría? ¿Están tus clientes satisfechos, los empleados motivados, y te has destacado de la competencia?

Comprende ahora qué problemas enfrenta la falta de procesos comerciales y cómo puedes utilizar la tecnología para resolverlos.

Gestión de procesos: ¿Qué es?
Gestión de Procesos de Negocio (BPM) es la traducción para Business Process Management, una disciplina de gestión que integra los intereses del cliente con los objetivos de la organización, a través de un enfoque en los procesos de extremo a extremo y el uso de tecnologías de la información.

Un negocio orientado a procesos tiene su cultura enfocada a analizarlos, identificar cuellos de botella, rediseñarlos, implementarlos, medir su desempeño y transformarlos.

Es una forma de gestionar el negocio, optimizando en todo momento sus procesos, en lo que llamamos un ciclo de mejora continua.

¿Cuál es el enfoque de la gestión por procesos?
Al poner en práctica la gestión por procesos, la tendencia es que la organización trabaje de forma más integrada, tanto en equipos como en sistemas, siempre alineada con sus objetivos estratégicos.

El enfoque está en lograr estos objetivos organizacionales, tales como ganancias en eficiencia, productividad, rentabilidad, reducción de costos y desperdicios y generación de valor para el cliente y otros.

Para que esto sea posible, BPM puede dividir los procesos en diferentes etapas y hacerlos más visibles y fáciles de transformar y controlar.

Al mapear el flujo de trabajo, el empleado asignado al rol tendrá toda la información necesaria para actuar en el proceso, y la organización podrá medir sus resultados en tiempo real. Sumado al uso de un BPMS o, mejor aún, una plataforma digital que contenga BPM y ECM, el empleado tendrá en un mismo sistema toda la información necesaria para realizar su trabajo. Esto agiliza el proceso y evita errores y desperdicios.

Además, al mapear, es posible eliminar actividades innecesarias, exceso de gastos y tiempo de ejecución y encontrar fallas.

Síntomas de falta de gestión por procesos
Un negocio que no está estructurado, medido y administrado por procesos puede encontrar muchos problemas y perder oportunidades de mejora. Conoce estos síntomas:

1. Estructura vertical
El negocio se ve de forma vertical, es decir, dividido en departamentos y con un organigrama con jerarquías bien definidas. La verticalización significa que hay más necesidad de aprobación de actividades con la gerencia y la dirección, lo que hace que el día a día sea más burocrático y menos ágil.

Una estructura orientada a procesos, por otro lado, presupone más autonomía con responsabilidad, donde los gerentes, en lugar de mandar y controlar, deben brindar apoyo, capacitación y orientación a los involucrados en los procesos.

2. Descentralización de intereses
Debido a la estructura jerárquica y departamental, cada área de la empresa actúa según sus propias prioridades, dejando de lado los intereses comunes del negocio.

3. Problemas de comunicación
Entre el pedido del cliente y la entrega del producto final, existen muchos problemas de comunicación. Sin gestión de procesos, la información se disipa dentro de la organización, cada sector con sus objetivos y software, sin un intercambio efectivo.

4. Falta de visión global
Es muy común encontrar equipos o empleados que se desempeñen muy bien dentro de sus actividades, pero que no tengan una visión de conjunto.

Si el empleado no se involucra con los objetivos estratégicos y desconoce las verdaderas razones de su trabajo, puede derivar en desmotivación, insatisfacción, repetición de tareas e improductividad.

5. Mejoras puntuales
El resultado del problema anterior también es generar mejoras específicas en el negocio. Un ejemplo sería el sector del marketing creando una campaña para aumentar los seguidores en las redes sociales, pero esto no conduce a un aumento de las ventas y la rentabilidad ni genera una ventaja competitiva frente a la competencia.

6. Falta de estandarización
El mismo trabajo es realizado de manera diferente por diferentes personas, sin medir resultados ni estandarizar procesos. La repetición del trabajo es un retraso en la productividad y, en consecuencia, genera un gasto innecesario de recursos financieros, tiempo y esfuerzo.

7. Dificultad para localizar problemas
Finalmente, entre muchos otros problemas, la falta de gestión de procesos dificulta la localización de problemas. Los clientes suelen estar insatisfechos, pero la empresa tiene dificultades para comprender el motivo.

Bien porque no es capaz de medir y establecer indicadores o por la falta de comunicación entre sectores. Si los clientes presentan quejas al SAC sobre un producto o el NPS es negativo, o porque los procesos no están integrados, la organización no podrá detectar con precisión si el problema está en producción, en insumos y proveedores, en publicidad, etc.

8. Falta de planificación
La falta de planificación dificulta la implementación de acciones estratégicas dentro de las empresas.

Esta visión estratégica debe convertirse en metas e hitos de desempeño para ser monitoreados a través de indicadores y analytics.

Estos objetivos e hitos se implementan y miden a través de la gestión de procesos. Cada proceso tiene sus desafíos y medidas específicas.

9. Falta de apoyo para la toma de decisiones
Las empresas sin una visión de proceso tienen una visión limitada del conjunto. Solo se ve lo que se está haciendo, sin saber lo que ya sucedió y lo que sucederá después de la tarea actual.

Como resultado, la toma de decisiones - especialmente para la alta dirección - se dificulta, ya que será necesario realizar un estudio para comprender la situación en su totalidad y, así, tomar una decisión con mayor certeza.

Ve a continuación las mejoras aportadas por la implementación de una Suite de Gestión de Procesos de Negocio (BPMS), que puede resolver cada uno de los síntomas mencionados anteriormente.

Mejora de procesos utilizando tecnología
La automatización de procesos aporta varios beneficios, en contraste con la estructura funcional sin integración. Al adherirse a la cultura de procesos, se perciben resultados como:

Más eficiencia y agilidad operativa
A diferencia de un negocio vertical, los empleados estarán más involucrados en los procesos en todas las etapas, entendiendo los objetivos que impulsan su trabajo, sus responsabilidades y roles.

Sin la necesidad de comandos de arriba hacia abajo, pueden actuar en los procesos con más eficiencia y agilidad. El flujo de trabajo estará disponible en el sistema, de forma clara y objetiva, con la determinación de los responsables y sus respectivas actividades.

Seguimiento y control de procesos
La regulación del trabajo se hará de acuerdo a reglas preestablecidas e incorporadas al sistema y con indicadores de desempeño evaluados por gerentes y propietarios de procesos.

Esta medición del desempeño contribuye al control de costos, la calidad y la mejora continua, en lugar de mejoras puntuales.

Cumplimiento e integridad de procesos
A través de la notación BPMN, por ejemplo, se estandarizarán los procesos y cada acción sobre ellos formará una nueva versión, que podrá ser comparada y analizada, generando conocimiento.

Toda esta nueva forma de operación podrá enfocarse en los intereses de los clientes, controlando sus índices de satisfacción y corrigiendo posibles fallas.

Subsidios para decisiones más asertivas
La toma de decisiones es una gran responsabilidad para la empresa, los clientes y los empleados. Las empresas que tienen una gestión de procesos de negocio bien definida pueden proporcionar estos subsidios.

Procesos bien mapeados y definidos proporcionan datos fiables y facilitan una visión de la empresa y del proceso en su conjunto.

La gestión de procesos combinada con la mejora continua y la tecnología adecuada impactan directamente en el futuro y la prosperidad de la empresa.

Comunicación integrada y mejora continua
En cuanto a las herramientas, en lugar de que cada departamento tenga su propio software, se puede utilizar una plataforma all-in-one que cubra diferentes necesidades. Una gestión a la vista con información centralizada en un mismo sistema puede evitar retrabajos y fallas y hacer que todos operen de acuerdo con los mismos objetivos.

Si la organización utiliza una plataforma para un BPMS integrado con ECM, por ejemplo, la gestión documental está vinculada a la Gestión por Procesos y todo el conocimiento se recogerá y aplicará a los procesos de forma automatizada. La tendencia es que la empresa gane cada vez más agilidad en las operaciones y mejore constantemente sus procesos.

Tomado de: https://www.sydle.com/
 

METODOLOGÍAS DE ANÁLISIS DE RIESGO QUE NO CONOCÍA

Las organizaciones conforme a su actividad económica, cuentan con una serie de procesos que generan valor dentro de la organización, estos elementos se pueden ver afectados por diferentes riesgos a los cuales se puede asociar una probabilidad de afectación del mismo.
De ahí que deben ser analizados y para ello se puede contar con metodologías de Gestión de Riesgos que nos permiten realizar análisis de los mismos con el fin de aterrizar las posibles afectaciones que puedan impactar en los procesos.

La intención de analizar los riesgos es tener mapeado los aspectos positivos y negativos que pueden poner en riesgo mi proceso, y aunque no me evita la probabilidad de ser vulnerado, si me va a permitir tomar decisiones con mayor veracidad y precisión. Esto ayuda a contar con planes de acciones que se anticipen a cualquier contratiempo que ponga en riesgo los procesos.

Según las normas, como por ejemplo la norma ISO 31000, no especifica un método de análisis de riesgo específico, sin embargo, mencionaremos algunos métodos que posiblemente no conocía.

Tipos de análisis de riesgos

Lo primero que se debe tener en cuenta antes de abordar los métodos, es tener en cuenta que existen dos vertientes dentro de los métodos de análisis de riesgos, los cuales corresponde a los análisis:

  • Cualitativo. Dentro del análisis de riesgo es el método más utilizado para la toma de decisiones en organizaciones medianas y pequeñas ya que no cuentan con sistemas tan robustos y permite tomar decisiones de acuerdo a la valoración o el análisis de la información según la frecuencia de los datos a nivel de afectación al proceso. Algunos de los análisis cualitativos más conocidos son las encuestas y cuestionarios, entre otros.
  • Cuantitativos. Como el mismo enunciado nombra, son métodos matemáticos, precisos que cuentan con un grado de análisis que requieren mayor compromiso, se requieren más recursos a nivel de personal y financiero, es el método menos utilizado pero el más recomendado ya que es más acertado frente a la toma de decisiones de posibles vulnerabilidades.

Metodologías de Análisis de Riesgo:

Teniendo en cuenta las vertientes, estas son algunas de las metodologías para el análisis de riesgo:

  • Análisis Preliminar de Riesgos (APR). Este método se utiliza en el inicio de los proyectos con el fin de detectar posibles riesgos de manera temprana. Consiste en la identificación de todas las actividades que se van a ejecutar en el proyecto o que se ejecutan en un proceso. Se diseña una especie de tabla comparativa donde se consigan los riesgos identificados, las posibles causas de afectación, las consecuencias o posibles consecuencias y las categorías y se establece la frecuencia y gravedad del riesgo con el fin de clasificar los riesgos entre un nivel menor, moderado, serio o catastrófico. Se podría considerar este método, como una matriz sencilla o simple.
  • What if. Metodología What if o (qué pasaría si), que se usa en la fase inicial de un proyecto o proceso para identificación temprana de los riesgos, sin embargo, este método puede sufrir cambios que permiten realizar análisis más profundos. La metodología que usa está determinada por reuniones con los jefes o dueños del proceso o el recurso que más conoce de la actividad, la intención es en cada reunión recopilar información a través de lluvias de ideas donde se llevan casos hipotéticos donde la pregunta general o común es (que pasa si…); la intención del evaluador es encontrar respuestas contemplando las causas, consecuencias y recomendaciones.
  • Metodología de Gestión de Riesgos (FMEA). Esta metodología consiste en identificar, clasificar y eliminar los riesgos de los procesos o proyectos, antes de que estos ocurran. Estos riesgos encontrados se clasifican en tres criterios de evaluación. Estos se corresponden con la frecuencia, gravedad y detección con los cuales se aplica una fórmula con la cual se detecta cuáles son los riesgos con mayor grado de vulnerabilidad y necesitan una atención prioritaria.
  • Listas de chequeo o Checklist. Este método que permite configurarse en cualquier tipo de organización, generando unas preguntas que contemplen todos los elementos del proceso o proyecto, las cuales se califican de acuerdo a unos criterios, que a su vez se pueden incluir recomendaciones y evidencias de la ejecución de las tareas relacionadas.

Como estas metodologías, existen muchas más conocidas y no tan conocidas. Entre ellas están “5 por qué”, método “DELPHI”, “Diagrama de Ishikawa” entre otras. Un software o herramientas ofimáticas, a través de módulos completamente parametrizables permitirán evaluar de una manera más fácil y rápida las diferentes metodologías para el análisis de riesgos. Todo ello de manera más precisos y acertadas que hacen que la toma de decisiones frente al control de los riesgos sea viable y fácil. 

Tomado de: https://www.isotools.org/

martes, 8 de noviembre de 2022

CASOS DE DIGITALIZACIÓN EN GESTIÓN HSE

En el artículo de hoy, nos centraremos en la gestión HSE y algunos casos concretos de digitalización que implica la cuarta revolución.

La cuarta revolución industrial o industria 4.0, es el periodo por el que pasamos actualmente. Este término se aplica a las empresas y organizaciones e Implica que estas se digitalicen. Pero antes de ir tan rápido… ¿En qué consiste la digitalización?

Bien, a continuación, vamos a explicarlo, no obstante, quizá le interese leer este artículo sobre la Transformación Digital en la industria minera con un software de gestión HSE.

Digitalización empresarial.

La digitalización es un proceso de transformación que conlleva que todas las actividades que realiza una empresa de forma tradicional, pasen a ser digitales.

Queremos destacar que, no basta con simplemente tener un ordenador con conexión a internet y promocionar nuestra empresa por redes sociales. Cuando decimos todos los procesos nos referimos a todos, gestión de los clientes, publicidad, producción, página web…

Actualmente existe una importante brecha digital entre grandes empresas y pymes. Esto no debería ser así, pues no apuntarse a esta revolución digital podría traer consecuencias tales como la pérdida de clientes o incluso el cierre de la empresa. Por ello, si usted es el dueño de una pyme, o simplemente trabaja en una podría plantearse el paso a la digitalización total.

No digitalizar su empresa podría hacer que esta incluso desaparezca.

HSE

Imagino que todos conocen lo que es HSE, pero, siempre es bueno hacer un pequeño resumen para los nuevos lectores.

HSE, hace referencia a las siglas en inglés Health, Security and Environment, que en español significa Salud, Seguridad y Medioambiente. Nos proporciona un Sistema de Gestión con el fin de proporcionar un ambiente laboral seguro.

En concreto:

Health: certifica el conjunto de actividades que se relacionan con la protección de la salud mental, física y social de los colaboradores de la empresa.

Security: certifica el adecuado manejo frente a riesgo o peligros en la industria.

Environment: protege el medio ambiente o trabaja por el cuidado de los recursos naturales mediante acciones que demuestran la conservación de los mismos.

Una vez explicados estos dos conceptos, pasamos a los casos concretos de gestión HSE mediante la digitalización.

Casos gestión HSE

Primer ejemplo: Informe de un inspector de prevención de riesgos laborales

Imaginemos que un inspector de prevención de riesgos laborales debe visitar una empresa para realizar un informe sobre los riesgos. ¿Cómo podría ayudarle la gestión HSE?

  • Podría hacer fotos de la inspección para documentarla.
  • Introducir en el Smartphone o tablet datos del informe y además geolocalizarlo.
  • Seguir los expedientes de cada cliente.
  • Envío de los informes finales a través de correo u otros medios.

Segundo ejemplo: Auditoría ambiental

En este caso, imaginemos que vamos a realizar una auditoría ambiental para una gran empresa con distintas sedes que incluyen países con distintos idiomas. ¿En qué nos puede ayudar la tecnología?

  • Podemos obtener datos de las distintas sedes de forma automatizada a través de un software.
  • Se pueden recoger datos mediante dictado de voz en lugar de escribir los datos. Es más, utilizando un software para gestionar todos estos procesos encontrará numerosas ventajas como llevar a cabo registros, la administración y monitorización de forma eficiente para tomar las decisiones adecuadas. Eche un vistazo al software que le permite hacer todo esto de forma sencilla.
  • Hacer fotos para documentar el proceso de auditoría.
  • Geolocalizarla mediante GPS
  • Enviar los datos en distintos formatos.
  • Elaboración de distintos informes en un entorno Business Intelligence.

Tercer ejemplo: Encuesta de satisfacción

En casi cualquier empresa se realizan encuestas de satisfacción para descubrir tanto las fortalezas como las debilidades de la empresa y actuar en consecuencia. Veamos en qué nos puede ayudar la tecnología.

  • Se pueden introducir los datos obtenidos de las encuestas de forma inmediata en un software para analizar los resultados.
  • Se pueden enviar los resultados de forma inmediata.

Cuarto ejemplo: Auditoría HSE

En el ámbito industrial nos puede ayudar:

  • Con un software de gestión HSE se pueden introducir los datos de esta auditoría y los planes de acción a seguir sin conexión a internet, ya que en muchos casos como en el sector minero no se dispone de conexión por los lugares de trabajo. Una vez que se tenga la conexión se sincronizará de forma automática con el software y se quedarán los datos registrados.
  • Se pueden introducir estos datos en poco tiempo y observarlos en tiempo real.
  • Si la empresa dispone de varias sedes, se pueden observar todos los datos de las diferentes sedes.

Tomado de: https://www.isotools.org/

RECURSOS TECNOLÓGICOS: ¿ES CONVENIENTE DESCARGAR UNA VPN?

A la hora de montar un negocio en el siglo XXI, los recursos digitales y la presencia en el mundo online son un factor vital para el éxito de nuestro emprendimiento.

 Muchas personas conocen y usan habitualmente las VPN para sus conexiones desde el ordenador, pero con el móvil es menos frecuente. Hoy te voy a hablar un poco sobre seguridad, y sobre las redes virtuales privadas, conocidas por sus iniciales inglesas VPN. Si quieres usar tu smartphone sin compartir inadvertidamente tus datos personales, te interesa prestar atención al artículo.

En ese sentido, las medidas vinculadas a la seguridad y a la protección de nuestros datos están a la orden del día y las VPN son el mejor ejemplo de ello.

¿Qué es una VPN?

Las Virtual Private Network (VPN) o redes virtuales privadas son soluciones tecnológicas que esconden los datos de internet que entran y salen de tu dispositivo. Instalando un programa de VPN en tu terminal, sea un móvil smartphone, un ordenador de sobremesa, una tablet o un portátil, te beneficias de protección y confidencialidad. El software manda tus datos con un formato cifrado, que es imposible de interpretar por cualquier tercero que lo quisiera interceptar.

Encriptar los datos es muy importante, porque compartimos mucha información personal en nuestro uso diario de los servicios online. Entre los cuales:

  • Correos electrónicos con información confidencial o sensible. Piensa en las condiciones que ofreces a tu mejor cliente, por ejemplo.
  • Datos financieros como números de cuentas o transacciones con tarjetas bancarias.
  • Información personal tuya y de empleados, ya que la comunicación con las gestorías hoy en día se suele hacer online.
  • Tus claves de acceso a servicios importantes.
  • La información de tu dispositivo, como su número de identificación, tu ubicación, el modelo usado, etc.

Es relativamente fácil para un cibercriminal acceder a tus datos, incluso si crees que tu conexión es segura. No solo pueden colectar tu información en redes wifi públicas. Tienen medios para espiarte incluso cuando estás en tu red de casa o si te conectas directamente y por cable a tu router. Sin contar las páginas poco fiables. De allí la importancia del cifrado de datos.

¿Cómo funciona un servicio de VPN (para móvil o PC)?

Los dos elementos principales del funcionamiento de una red virtual privada son el cifrado y el uso de servidores dedicados.

Encriptación de datos

Cuando se cifran los datos, se altera la información de tal manera que solamente se podrá leer en el destino. No voy a entrar muy en detalle, pero se suele emplear un protocolo de tunelización, que permite mandar de forma separada la información encriptada y las reglas para poder leer la información.

Uso de servidores remotos

Situados generalmente en varios países, esos servidores se sitúan al final del túnel de encriptación, y permiten mantener el anonimato. Además, ayudan a esconder tu ubicación real, puesto que apareces conectado desde dicho servidor.

¿Por qué usar un servicio de VPN para tu móvil?

Cada vez pasamos más tiempo usando nuestros smartphones para operar online. Y, por definición, usamos esos dispositivos desde cualquier lugar, aumentando el riesgo de conectarnos a una red poco segura o de que los datos salientes y entrantes de nuestro móvil sean espiados. De allí que sea recomendable echar un vistazo a algún listado de las mejores VPN para Android, como la lista publicada por VPNpro y actualizada hace muy poco.

Pero veamos más en detalle los motivos para usar un servicio de VPN

Privacidad de ubicación

Si no quieres que nadie sepa desde donde te has conectado, y, por lo tanto, que nadie pueda rastrear tus movimientos, es mejor usar una VPN. Como expliqué antes, lo que aparecerá será la ubicación del servidor remoto, no la tuya real.

Tus datos están a salvo

El sistema de encriptación complica muchísimo el trabajo de un potencial hacker. Pero, sin VPN, acceder a tu información es relativamente sencillo, y estás a merced de cualquiera que esté observando. Usando un servicio de VPN puedes trabajar y manejar datos sensibles sin miedo, incluso cuando te conectas a redes públicas.

Puedes tener acceso a mejores precios

¿Sabías que algunas páginas comerciales aprovechan las cookies para incrementar el precio de algunos productos y servicios, porque saben que hay una buena probabilidad de que los acabes comprando? Ocurre, por ejemplo, con algunos precios de vuelos. El simple hecho de consultar varias veces un trayecto puede hacer que suba su precio.

Con una VPN, no ocurre, y puedes acceder al precio de los servicios que tendría cualquier otra persona, sin que tu historial de navegación o tus preferencias personales puedan influir.

Acceder a los datos sensibles de tu empresa con una VPN en tu móvil

En muchas compañías, no se permite el acceso externo a la red corporativa sin usar un sistema de seguridad, que generalmente es un servicio de VPN. Incluso si tienes un pequeño negocio, deberías prestar atención a la seguridad, y al menos usar este tipo de servicios cuando te conectes en remoto. No quieres que la información de tu empresa caiga en manos malintencionadas.

Conectarte a servicios sin restricción de ubicación

Algunos servicios online restringen el acceso a los usuarios situados en una ubicación concreta, que suele ser un país. Si quieres evitar quedarte bloqueado por este tipo de limitaciones, usar una VPN con un servidor en el país autorizado te permite seguir teniendo acceso.

Recibir menos publicidad invasiva

En teoría, con las leyes bastante estrictas que tenemos en la Unión Europea, es posible minimizar el impacto de la publicidad y del marketing basados en el comportamiento. Pero, la realidad es que, muchas veces nos da pereza hacer clic en varias pantallas para desautorizar las cookies. Con un servicio de VPN, puedes evitar que se colecten tus datos, y por lo tanto la publicidad que recibas será menos invasiva, porque menos personalizada.

Otras ventajas de tener un servicio de VPN en tu móvil

Proteges tus llamadas de audio y vídeo. Aunque no lo creas, los servicios más habituales que se usan para este tipo de conversaciones no son tan seguros y pueden ser fácilmente interceptados. Si usas una VPN estás protegido.

Tus interacciones bancarias. Hoy lo hacemos casi todo con el smartphone. Muchas personas ni siquiera usan una tarjeta bancaria, puesto que se puede pagar en casi cualquier lado con el móvil. Pero, si no tienes un sistema de seguridad, tus datos quedan expuestos.

 ¿Es conveniente utilizar una?

En los últimos años hemos asistido al florecimiento de cientos de exitosos negocios en línea. Después de todo, el mundo online le presenta a los empresarios y emprendedores un sinfín de oportunidades para poner a prueba sus ideas, talento y creatividad. Ahora bien, toda esa gran serie de ventajas también lleva a una serie de medidas necesarias para proteger nuestra seguridad en línea.

Dentro de esas nuevas preocupaciones, encontramos la gran tendencia a descargar VPN. Esta tecnología permite a los usuarios y a las empresas crear una red privada virtual que logra encriptar y transmitir de forma privada toda la información web que generamos cada vez que nos conectamos a internet. Como consecuencia de ello, claro, nos volvemos prácticamente imposible de rastrear tanto para los atacantes en línea como para otros controladores o rastreadores.

Ahora bien, entre las funciones de una VPN encontraremos que se puede desbloquear contenido web por parte de sitios informativos y plataformas de streaming. Por ejemplo, es posible acceder a las mejores películas de Netflix que no están disponibles en nuestro país. Esto conlleva un debate sobre la legalidad o no de esta herramienta en términos generales.

¿Es legal utilizar una VPN?

La respuesta breve a dicha pregunta es sí. Sobre todo si hablamos de países ubicados en la región occidental del globo. La utilización de herramientas VPN se encuentra naturalizada y se cree que crecerá cerca de un 15% anual en el futuro cercano. Eso no implica, por supuesto, que cada país tenga sus propias leyes, por lo que conviene interiorizarse al respecto.

Lo cierto es que las VPN se han popularizado como herramienta de protección y seguridad, sobre todo ante la necesidad de crear una conexión privada cuando se utiliza una red pública: consultorios, bares, espacios públicos, entre otros lugares, habilitan una conexión a internet que nos puede ser vital para comunicarnos con nuestros seres queridos cuando estamos de viaje, pero muchas veces pueden ser un problema ya que allí reside la amenaza.

Las redes públicas suelen ser uno de los lugares favoritos para los ciberdelincuentes que buscan robar claves y datos sensibles de los usuarios con el fin de cometer distintos tipos de delitos: implantación de spam, robo de identidad o todo tipo de fraude financiero si se hace de las claves e información privada necesaria.

Una VPN logra neutralizar todo ese riesgo al cambiar la dirección de nuestro servidor y también la ubicación. Para ello, es necesario contar con un servicio confiable y estable, ya que a la mínima desconexión volveremos a estar a merced de estos riesgos y gran parte de nuestros esfuerzos habrán sido en vano.

¿Dónde es ilegal usar una VPN?

Ahora bien, existen países en donde el uso de una VPN se encuentra completamente prohibido o restringido. Por ejemplo, podemos hablar de la gran potencia oriental: China. El gigante asiático tiene una gran cantidad de restricciones respecto a la utilización de su tecnología por parte de la población.

En tanto, países como Rusia, Corea del Norte o Irak cuentan con una prohibición total del uso de esta herramienta, dando lugar a sanciones, multas y otro tipo de problemas legales. Si viaja para estas zonas, tenga en cuenta esta información antes de conectarse a una VPN.

Tomado de: https://www.negociosyemprendimiento.org/

                        https://crearmiempresa.es/

martes, 1 de noviembre de 2022

5 PASOS PARA GESTIONAR EL TALENTO HUMANO

La gestión del talento humano es un sistema basado en personas, un nuevo enfoque en la Administración de Recursos Humanos centrado en el desarrollo del individuo. 

Para facilitar esta gestión, exponemos 5 pasos para dirigir una empresa a partir de la cadena de valor de personas.

Esta metodología permite afrontar efectivamente los cambios tecnológicos, económicos, políticos y sociales, que impactan actualmente a las estructuras productivas. Dichos cambios vienen aparejados con resultados increíbles e incertidumbre, por ello, gestionar el talento humano, para que tenga la capacidad de desempeñarse de manera coherente con el entorno del negocio, es fundamental.

¿Qué es la Gestión del Talento Humano?

La gestión del talento humano es el modo en que la organización propicia el entorno y las herramientas necesarias para que las personas que la conforman puedan desarrollar sus habilidades y capacidades, expandir sus talentos y desatar sus competencias, orientadas a la mejora sistemática y permanente a nivel individual, grupal y organizacional.

Consiste en la definición de procesos para la planificación, organización y administración de las actividades que se relacionan con los colaboradores de la empresa, brindando respuesta a los retos y cambios que se presentan en torno a las nuevas estructuras laborales.

Frente a las nuevas tendencias y necesidades producto de la globalización, los individuos que hacen parte de las empresas deben estar mejor preparados. Las empresas que no atienden a estos cambios suelen desaparecer, por ende, la Administración del Recurso Humano debe crear una compañía con la capacidad de competir en el actual entorno cambiante.

Esto se lleva a cabo a través del desarrollo de los colaboradores, es decir, mediante capacitación, un entorno laboral propicio para la creación, seguridad laboral, comunicación, liderazgo, entre otros aspectos.

5 pasos para la gestión del talento humano

Los 5 pasos para gestionar el talento humano representan una senda de desarrollo personal y de agregación de valor a la organización y la sociedad. Es así como, con base en las habilidades y capacidades de cada persona se desarrollan sus talentos, a partir de lo cual se apuntalan sus competencias y se convierten en generadoras de conocimiento transformable en valor.

En la siguiente figura se expone la cadena de valor a partir de personas, una manera de gestionar el talento enfocándose en la inteligencia y la racionalidad de las decisiones, la cual dará lugar a los 5 pasos para gestionar el talento humano:


Paso 1: Cambio de paradigma para gestionar el talento: Reconocer que la actividad del ser humano ha cambiado

Las empresas que quieran prosperar tendrán que adaptarse a las irrupciones tecnológicas y sociales, aun si su negocio se basa en la manufactura más elemental.

El cambio de paradigma se hace efectivo solo cuando se deja de valorar a las personas como activos tangibles, no desarrollables y fácilmente sustituibles. Esto no es conveniente para ninguna de las partes, porque el empleado se siente poco valorado y la empresa estará presentando un alto índice de rotación.

Aunque actualmente muchas empresas contratan personas para actividades no rutinarias o de fuerza, esto no exime a otras organizaciones de la necesidad de capacitación. Incluso quienes han sido contratados para dichas tareas podrían recibir formación adicional que aporten valor a su labor. En ese sentido, capacitaciones sobre cómo minimizar los desperdicios de material, son un ejemplo del tipo de formación que incrementaría su desempeño.

El valor estratégico de las personas varía según la forma en que las empresas ven y tratan a sus colaboradores. Estos son activos con la capacidad de aprender y de afrontar retos a diferencia de las máquinas. Toda persona puede transformarse en talento humano como se muestra en el primer eslabón de la cadena de valor.

Paso 2: Identificación de talentos

Los impactos del entorno obligan a las empresas a estar preparadas para enfrentar retos, por lo que es necesario ser flexibles y resilientes frente a situaciones que causen imprevisibilidad. Algunas empresas no saben que tienen colaboradores con talentos, los cuales pueden ayudar a superar los nuevos desafíos del siglo XXI.

Entre los talentos que se pueden encontrar/cultivar en las organizaciones se cuentan, la motivación por la mejora continua, la capacidad de respuesta frente a situaciones problémicas, el liderazgo, la creatividad, la tolerancia, la proactividad, visión global del negocio, entre otros.

Estos talentos pueden ser impulsados a través de capacitación para analizar y evaluar la competencia, liderar proyectos, fidelizar y ampliar los clientes, diferenciar la atención, utilizar la información disponible para crear o mejorar los productos y servicios, fijar objetivos, reducir costos, ser más productivos y actualizar a la organización en tecnologías, no por el hecho de adquirir tecnologías más avanzadas, sino, por sacar el máximo provecho de las que se tienen en la organización (Chiavenato, 2009).

Los talentos deben ser optimizados a través del desarrollo de competencias, como se expone en el segundo eslabón de la cadena de valor, así podrán utilizar el intelecto para innovar y crear; con el tiempo tendrán un desempeño superior al estándar.

Paso 3: Desarrollo de capital humano por medio de la gestión del talento

Las empresas pueden contar con talentos, pero si estos son vistos solo como recursos tangibles, no podrán hacer uso de sus destrezas, competencias y motivaciones. El capital humano es un activo intangible que no puede ser tocado ni sustituido fácilmente.

El desarrollo del capital humano no consiste en preparar a un individuo para un puesto específico. Se trata del desarrollo de competencias que ayuden a los empleados a enfrentar retos, a reconocer la necesidad de realizar cambios sociales y técnicos, y de promover nuevos paradigmas que hagan a un lado conocimientos obsoletos que no dejan evolucionar (Werther & Davis, 2008).

De esta manera, cuando el individuo contribuye a la riqueza de la empresa con su conocimiento y competencias se le llama capital humano. Pero para que esto sea posible, los colaboradores necesitan de un ambiente interno que les ayude a crecer. Si la estructura o arquitectura organizacional no es flexible, integradora, coordina procesos y facilita la comunicación, los talentos no podrán ser realmente útiles y productivos. Para desarrollar el capital humano es necesario, contar con talentos y ofrecer un contexto adecuado para que estos se desenvuelvan de manera eficiente (Chiavenato, 2009).

Paso 4: Convertir el capital humano en capital intelectual

Es necesario alinear el capital humano con la estrategia para convertirlo en capital intelectual, con el fin de generar ventaja competitiva y agregar valor a la empresa. Cuando se ha desarrollado el capital humano de manera efectiva, el siguiente paso se presenta casi que de manera espontánea gracias a su gestión.

Se consigue clientela, reconocimiento, valor de marca, canales de distribución, secretos de fabricación, fórmulas, metodologías y procesos, producto de la influencia que tiene el capital humano en las acciones y el destino de la organización (Alles, 2008). Entre mayor sea el desarrollo del capital humano, mayor es el valor del capital intelectual.

Para convertir el capital humano en capital intelectual, es necesario:

  • Centrar la administración de los recursos humanos en el funcionamiento del grupo de manera compartida, sin recargar la gestión en un solo colaborador.
  • Aprender a intercambiar información e ideas rápidamente para poder competir.
  • Escuchar y atender las necesidades de los colaboradores.
  • Entrenar, capacitar y actualizar a los talentos constantemente, para que sean capaces de desempeñar su cargo y resolver problemas.
  • Contar con buenas prácticas para mejorar el desempeño del negocio (Chiavenato, 2009).

Paso 5: Transformar el capital intelectual en resultados

Aunque una empresa cuente con capital intelectual, es necesario saber convertir estos activos intangibles en resultados para el negocio, esto se consigue:

  • Desarrollando competencias individuales para generar capital humano de manera constante.
  • A través del correcto desempeño de la fuerza de trabajo.
  • Con dedicación y compromiso.
  • Propendiendo por la adaptabilidad y flexibilidad de los colaboradores y del negocio.
  • Cultura de excelencia.
  • En este sentido, los resultados del negocio dependerán de:
  • Capacitar las fuentes de utilidad para contribuir de manera efectiva al negocio
  • Los procesos de administración de los talentos que se creen y utilicen en la organización.
  • La medición de los efectos de la capacitación, respecto a reducción de costos, aumento de utilidades, disminución de rotación y el rendimiento de la inversión.

La gestión del talento humano y los 5 pasos expuestos para dirigir una empresa centrándose en la cadena de valor de personas, ratifican el valor del conocimiento en la Administración de los Recursos Humanos, ya que si bien el talento puede desarrollarse en cualquier persona, esto solo se consigue a través de una constante capacitación, políticas empresariales coherentes con la estrategia, liderazgo y un ambiente laboral propicio para la innovación y la creación.

En resumen

¿Qué es la Gestión del Talento Humano?

La gestión del talento humano es el modo en que la organización propicia el entorno y las herramientas necesarias para que las personas que la conforman puedan desarrollar sus habilidades y capacidades, expandir sus talentos y desatar sus competencias, orientadas a la mejora sistemática y permanente a nivel individual, grupal y organizacional.

Cuáles son los 5 pasos para la gestión del talento humano

Los 5 pasos para gestionar el talento humano representan una senda de desarrollo personal y de agregación de valor a la organización y la sociedad. Son: (1) Cambio del paradigma de gestión. (2) Identificación de talentos. (3) Desarrollo de capital humano por medio de la gestión del talento. (4) Convertir el capital humano en capital intelectual. (5) Transformar el capital intelectual en resultados.

Referencias

  • Alles, M. (2008). Comportamiento organizacional – Cómo lograr un cambio cultural a través de Gestión por competencias. Ediciones Granica.
  • Chiavenato, I. (2009). Gestión del talento humano. McGraw-Hill Companies, Inc.
  • Chiavenato, I. (2011). Administración de recursos humanos. El capital humano de las organizaciones. MacGraw-Hill – Novena edición.
  • Navarro, I. (2005). Capital Humano: Su Definición y Alcances en el Desarrollo Local y Regional. Archivos Analíticos de Políticas Educativas, vol. 13 pp. 1-36.
  • Werther, W., & Davis, K. (2008). Administración de Recursos Humanos – El capital humano de las empresas. McGrawHill.

Tomado de: https://www.gestiopolis.com/

jueves, 27 de octubre de 2022

NO COMPRENDE EL APARTADO 4.5 DE LA ISO 37301? HOY SE LO EXPLICAMOS

Sus intenciones son las mejores: se acerca al mundo del cumplimiento porque le importa actuar de forma correcta y que sus clientes y proveedores le perciban así.
 
Por eso consigue el texto indicado: la norma ISO 37301 – Sistema de gestión de compliance. Pasea sus ojos por la computadora y trata de entender el estándar. Creía que se trataba de una suerte de pautas muy claras acerca de leyes con las que debe cumplir. Usted iba a anotar esas leyes y a convocar una reunión para saber con cuál la organización está al día y con cuáles no. También pensaba en presionar para que los incumplimientos fueran resueltos rápidamente y así zanjar el asunto. ¡Fácil y rápido! O al menos eso creía, pero la lectura del apartado 4.5 Obligaciones de compliance, expresa lo contrario. Continúa leyendo:

La organización debe identificar sistemáticamente sus obligaciones de cumplimiento resultantes de sus actividades, productos y servicios, y evaluar su impacto en sus operaciones.

La organización debe tener procesos establecidos para:
a) identificar obligaciones de cumplimiento nuevas y modificadas para garantizar el cumplimiento continuo;
b) evaluar el impacto de los cambios identificados e implementar los cambios necesarios en la gestión de las obligaciones de cumplimiento.

La organización debe mantener información documentada de sus obligaciones de cumplimiento.

Aquí toma un sorbo de café, se desajusta un poco la corbata, si es varón, y la chaqueta, si es mujer, y piensa, con razón, que el cumplimiento es un tema más extenso de lo que cree.

Antes de que renuncie y apegue el computador, le contamos que si bien no es tan sencillo como pensaba, tampoco es algo del otro mundo, y se lo demostraremos rápidamente, pues las obligaciones de compliance no son más que los requisitos con que debe cumplir la organización debido a los lugares geográficos en los que opera, la actividad que desarrolla y las regulaciones e imposiciones legales, administrativas y financieras que imponen los entes que regulan la actividad empresarial. Recomendamos que la organización cuente con procesos y rutinas para:
  • Identificar las obligaciones de compliance, verificar si existen nuevos requisitos (leyes, reglamentos, disposiciones, permisos, licencias, sentencias, normas, protocolos, tratados, convenios, entre otros) para garantizar el cumplimiento.
  • Definir cuáles son las obligaciones de compliance que aplican a cada departamento, función y actividad de la empresa para saber quiénes son los afectados y cuáles serían los riesgos de cumplimiento.
  • La Alta Dirección requiere comprender y hacer entender a los colaboradores que los requisitos obligatorios no están por encima de los voluntarios. Ambos pueden encontrarse en una suerte de igualdad y pueden ser cumplidos.
  • Establecer sanciones ante el incumplimiento es una forma concreta de crear la necesaria política empresarial de cero tolerancias. Incluso podemos encontrar recomendaciones al respecto en la norma ISO 37301.
  • Las obligaciones no permanecen inmutables, las leyes pueden ser derogadas mientras se crean otras. También existe la posibilidad de que surjan nuevos acuerdos. El mundo cambia, y a veces lo hace con extrema rapidez. Por eso necesitamos establecer procesos coordinados que capturen nuevas obligaciones apenas se creen.
Empecemos por poner orden en casa, cumplamos con nuestros propios requisitos. Esta labor, aunque podría ser las más sencilla, merece una especial coordinación entre todas las áreas de responsabilidad donde el alcance definido lo merezca.

Su voluntad también cuenta

El compliance no se trata de meras reglas que debe tolerar y respetar para que no sancionen ni cierren la empresa, sino que ofrece a la organización la posibilidad de ir más allá. Por ejemplo, nos permite asumir compromisos de compliance voluntarios, como los acuerdos a los que puede llegar la empresa con comunidades, entes no gubernamentales y clientes. También nos referimos a compromisos sociales o medioambientales, políticas, procedimientos, entre otros. Una de las posibilidades más convenientes tiene que ver con trazar códigos de conducta para los colaboradores. 

No es imprescindible ceñirse a ellos, pero se desea que los trabajadores asuman la relevancia que tienen, por ejemplo, valores como el respeto, responsabilidad, disciplina, tolerancia, integridad, honestidad, entre otros. Aunque para materializar lo deseado dependemos de la voluntad de quienes quieran adherirse, los compromisos no obligatorios son tan importantes como los que sí son ineludibles.

¿Se siente mejor o aún le preocupa la norma ISO 37301? Le invitamos a seguir al tanto de nuestros textos, que pretenden revisar todos los puntos de este estándar y explicárselos de forma minuciosa y detallada. ¡Estamos con usted en cada etapa de su camino hacia el cumplimiento!

Tomado de: https://www.isotools.org/

PREGUNTAS Y RESPUESTAS PARA ENTENDER LA NORMA ISO 9001

Una de las situaciones más difíciles e importantes dentro de la gestión de una organización es relacionar el conocimiento y la integración de las diferentes normativas y legislaciones pertinentes para cada área funcional de la organización. 

De entre diferentes tipos de normativas existentes, la norma ISO 9001 destaca por encima de todas, debido a su gran reconocimiento y efectividad en la gestión de los procesos de negocios internos de una organización.

Los beneficios y ventajas que aporta la norma ISO 9001 son muy interesantes, de entre ellos podemos destacar las siguientes:
  • Satisfacción eficiente de los clientes
  • Mejora de la comunicación entre empresa y clientes
  • Potencia el nivel de compromiso de los trabajadores mediante procesos de trabajo mucho más eficaces
  • Mejora continua en el proceso de compras y en la relación con los proveedores
  • Reducir las incidencias
  • Monitorizar y medir de forma eficaz todos los procesos
Estas son tan solo algunas reseñas sobre los beneficios que aporta la integración de la norma ISO 9001 en la estructura interna funcional de una organización.

A pesar de que es un recurso mucho más recomendable y de mucha efectividad para la mejora de la gestión empresarial, no todas las organizaciones optan por incluir este activo en su metodología de trabajo.

Al alejarse de ser un proceso de integración a largo plazo, por desconocimiento de las ventajas de la propia norma ISO 9001 o por la no obligatoriedad de la misma, hacen que la norma ISO 9001 no sea objetivo de conocimiento y preparación para su incorporación en las organizaciones.

Para dar luz sobre este tema, vamos a establecer una serie de preguntas que pueden clarificar de forma importante las dudas sobre esta importante normativa, siendo clave para contar con un mayor rendimiento y eficiencia en los procesos internos de negocio de toda la organización.

Cuestiones clave sobre la norma ISO 9001

La normativa ISO 9001 presenta muchas preguntas frecuentes, cuyas respuestas ayudan a diferentes personas a empezar con el proceso de integración de la misma. Queremos mostrarles en este artículo las cuestiones más utilizadas y aclarar las principales dudas que surgen al implementar la norma ISO 9001.
La norma ISO 9001 ofrece beneficios en la integración de la estructura con la organización.

¿Qué es la normativa ISO 9001?

ISO 9001 es una norma de gestión de calidad, reconocida de forma internacional, la cual establece los requisitos necesarios para implementar un Sistema de Gestión de Calidad, ofreciendo las pautas de un modelo de gestión, análisis y mejora continua.

¿Qué tipo de empresas pueden certificarse bajo esta norma?

Todas las empresas, indistintamente, sea cual sea su tamaño o sector pueden acceder a la implantación de esta normativa.

¿Es obligatorio certificarse en ISO 9001?

No, no es obligatorio, es una decisión voluntaria, propia de la gestión estratégica de una empresa. Las empresas pueden definir otros procesos de calidad para optimizar su rendimiento sin tener que obtener el certificado.

¿Qué es la ISO 9001 2008?

Se trata de la versión anterior de la actual normativa ISO 9001:2015, la mayor diferencia reside en los cambios estructurales, en donde la nueva versión se añade el concepto de “Estructura de alto nivel” añadiéndose nuevos agentes, procesos y estándares más completos.

¿Por qué es revisada la norma ISO 9001?

La norma ISO es revisada aproximadamente cada 5 u 8 años, con el fin de optimizar la normativa en efectividad y sostenibilidad.

¿Cuáles son las principales novedades de la nueva norma ISO 9001 2015?

Se integra el pensamiento basado en riesgos para la previsión de incidencias y el aprovechamiento de oportunidades. Se establece el ciclo PHVA (Planificar, Hacer, Verificar y Actuar) siendo el mejor método para optimizar los procesos de gestión y recursos. Por último, es importante tener en cuenta el enfoque basado en procesos para dar una mayor cobertura en la planificación de los mismos.

¿Se ha de realizar la transición ISO 9001 2008 a la versión actual?

Sí, es necesario realizar la transición a la nueva norma ISO 9001 2015, para las empresas que estaban interesadas en no perder el certificado contaban con 3 años, pero este plazo ya terminó. Si desean certificarse en la nueva ISO 9001 2015 es necesario que comiencen de 0.

¿Cuánto tiempo de validez tiene la certificación?

La certificación posee una validez de 3 años y puede ser renovada bajo la pertinente auditoría de calidad.

A través de estas preguntas es posible hacerse una idea básica sobre la importancia y los conceptos clave de la norma ISO 9001 2015.

Tomado de: https://www.nueva-iso-9001-2015.com/

miércoles, 26 de octubre de 2022

CON LOS CONTROLES NO ES SUFICIENTE. SIGUE NECESITANDO LA ISO 27001

La información es uno de los activos más importantes. Otras personas, empresas y países están dispuestos a pagar cualquier precio por la información que necesitan para obtener beneficios.

Ya hemos visto a través de la historia de cómo países han perdido guerras por la infiltración de la información y quedan vulnerables frente al “enemigo”, pero también podemos ver como el manejo de esa información de forma adecuada puede fortalecer nuestro sistema.

En seguridad de la información cuando hablamos de controles en seguida recurrimos al anexo A el cual es un guía, un documento el cual nos sirve para implementar controles enfocados específicamente a la norma ISO 27001 de Sistema de Gestión de Seguridad de la Información, los cuales nos van a permitir mejorar las condiciones de riesgos eminentes dentro de la organización.

Controles de Seguridad de la Información

El anexo A data en su versión actual, de 114 controles los cuales en la norma de seguridad de la información ISO 27001 son obligatorios en su aplicación, sin embargo, se puede encontrar con excepciones, estas se presentan cuando aplica no apuntan a algún riesgo valorado.

Con la aplicación de estos controles lo primero que se puede entender es que estos controles no apuntan al área informática de la organización, sino a todos los elementos que hacen parte de la organización, como por ejemplo el recurso humano o infraestructura entre otros elementos. Y los grupos que podemos encontrar son 14 descritos de la siguiente manera: Políticas de seguridad de la información, Organización de seguridad de la información, seguridad de los recursos humanos, gestión de recursos, control de acceso, criptografía, seguridad física y ambiental, seguridad operacional, seguridad de las comunicaciones, adquisición, desarrollo y mantenimiento  de sistemas, relaciones con los proveedores, gestión de incidentes en seguridad de la información, aspectos en seguridad de la información de la gestión de continuidad de negocio, y cumplimiento.

Sin embargo, lo que debemos tener en cuenta es que así, como hay controles que aplican a los diferentes riesgos, podemos encontrar aquellos controles que no aplican, pero también aquellos que no se encuentran y que por tal motivo no se pueden aplicar, ni crear a manera de imposición en sí mismo.

No son suficientes

Es por esto que los controles no se consideran suficientes para cumplir con los principios de la norma ISO 27001 los cuales corresponden a la Confiabilidad, Integridad y Disponibilidad de la información, además de los ítems que permiten generar documentos como políticas, liderazgo etc., en general los ítems que la conforman.

Es por esto que se cuenta con todo un paquete de normas y guías ISO que permiten que el sistema sea robusto adicional de sus controles, como por ejemplo la Norma ISO 9001 de calidad que permite que la implementación de un sistema de seguridad de la información en principio sea más fácil de implementar, esto debido a que ya hay una madurez en el manejo de los procesos y en general de todo el sistema dentro de la organización, se cuenta con guías como la ISO/IEC 27002 encargada de las buenas prácticas de la gestión de la seguridad de la información con la ayuda de sus 93 dominios, entre otras como la ISO 27301 de continuidad de negocio y así aproximadamente unas 20 guías que nos van a permitir potenciar no solo los controles sino nuestro SGSI.

Para el manejo de estos sistemas la tecnología hoy en día, cuenta con software configurables acuerdo a las necesidades de la organización, que permiten realizar una gestión óptimas del sistema en ejecución, control, análisis y toma de decisiones que permiten a las organizaciones cumplir con sus objetivos.

Tomado de: https://www.isotools.org/