sábado, 12 de agosto de 2017

5 MEGATENDENCIAS DEL GOBIERNO CORPORATIVO PARA 2017

Lo que muchos directores que participan en varias juntas directivas de las compañías más grandes de la región recomiendan como elementos críticos y de preocupación que se deben atender en las empresas y en sus juntas directivas.
Por RAÚL SEREBRENIK

1. Incertidumbre económica

Como reza la maldición China “que tengas años interesantes”. El año 2017 va a ser uno de estos “años interesantes”, con mucha incertidumbre y de signos bastantes mixtos.

Por un lado, un acuerdo de paz muy controvertido que de hecho no pasó el escrutinio del pueblo, para luego ser refrendado de manera acelerada y con la percepción de que se aprobó con alevosía, pues bien, nos lleva a un escenario político complejo que no deja de tener repercusiones en la economía del país y donde prácticamente nos adelantan los tiempos y las dinámicas frente a los próximos comicios electorales en el año 2018. 

Por el otro lado en enero de 2017, llega al poder un presidente muy controvertido en los Estados Unidos, dando la imagen de que los latinos no estaremos dentro de sus prioridades y para complementar estamos situados geográficamente en una posición en la que los vecinos se vislumbran bastante enredados en los cuatro puntos cardinales.

Ecuador con una economía de resultados muy pobres, afectada por los precios del petróleo; Venezuela ni que hablar; Brasil con una atmósfera muy enrarecida por los escándalos de corrupción que apenas comienzan a florecer; Panamá aunque mantiene un nivel en los resultados del PIB en comparación a otros países se ve afectada por los escándalos internacionales y sobre todo por la devaluación de las monedas de sus vecinos regionales, perdiendo competitividad; el único que proyecta algún avance es Perú. Por otro lado, veremos en Europa la implementación del Brexit en un entorno económico que todavía no manda señales fuertes y sostenidas de recuperación.

2. Cambio en las reglas del juego.

Comenzando 2017 ya tenemos una nueva reforma tributaria que se debe implementar desde el primero de enero.

Para agregarle algo de picante y acción a la labor de las juntas directivas, se deben ajustar todos los presupuestos incorporando los cambios de lo que implica la nueva reforma, esto en Colombia; en la región veremos mayor presión por el intercambio de información fiscal entre países y posiblemente la incorporación de nuevas reglamentaciones que afectan las dinámicas de algunos sectores como el financiero, entre otros.

3. Los trastornos que están sufriendo los modelos de negocios.

Ya desde algún tiempo se observa con mucha preocupación cómo los entornos tanto económicos como tecnológicos, imprimen una enorme presión en la manera de hacer negocios y cómo esta afecta los diferentes modelos. Este será un tema en el que muchas juntas directivas junto con la administración deben seguir atendiendo de manera prioritaria, puesto que hoy en día la competencia no necesariamente se está desarrollando a la vuelta de la esquina, sino que puede ser que se esté desarrollando a miles de kilómetros afectándonos de manera disruptiva y muchas veces sin darnos cuenta.

5. Amenazas de seguridad tecnológica.

Vemos de manera preocupante y con mayor frecuencia el aumento en número de fraudes y crímenes que se comenten en el ciberespacio, esto es preocupante por las cifras sobre el desfase entre la velocidad del cambio en temas tecnológicos y el número de horas que se dedican a atender estas amenazas las juntas directivas o sus comités de tecnología en las diferentes organizaciones o compañías, por lo que recomiendo que las juntas directivas aborden con dedicación este tema de la ciberseguridad incorporando en sus líneas de trabajo a especialistas con habilidades en estos campos para que apoyen y den luces al respecto.

¿Cómo se prepara su junta directiva?

Las compañías que tradicionalmente hacen sus “retiros estratégicos” para esta época del año, de seguro hacen su análisis y me atrevo a pensar que vislumbran también un 2017 “muy interesante”.

Las principales tendencias que se esperan tengan un impacto en las juntas corporativas en los próximos 12 meses son parte de la incertidumbre económica mundial. El aumento de la carga regulatoria, los cambios significativos en la industria, los trastornos del modelo de negocio y las amenazas a la ciberseguridad; la confluencia de estas tendencias no solo representa una amenaza para las empresas, sino que también presenta a las juntas directivas un importante desafío de supervisión de riesgos.

Tomado de: http://www.dinero.com/

viernes, 11 de agosto de 2017

ISO 27002: LA ALIADA PERFECTA DE LA ISO 27001

La Norma ISO 27002 establece los controles a seguir para garantizar la confidencialidad, integridad y autenticidad de la información.

Normalmente cuando hablamos de la seguridad de la información nos viene a la mente la Norma ISO 27001. Sin duda, este norma es muy relevante en este sector ya que, tomando como base los riesgos a los que se enfrenta la empresa en su día a día, tiene como uno de los objetivos principales establecer, implementar, mantener y mejorar continuamente la seguridad de la información de la empresa. Sin embargo, no debemos olvidar el papel que ocupan otras normas.

Este es el caso de la Norma ISO 27002 de la que hablaré en este artículo y que establece un catálogo de buenas prácticas estableciendo, desde la experiencia, una serie de objetivos de control y controles que se integran dentro de los requisitos de la norma ISO 27001 en relación con el tratamiento de los riesgos.

La importancia de seguridad de la información
Aunque menos conocida, la Norma ISO 27002 es la aliada perfecta para la ISO 27001 en la gestión de la seguridad de la información.
 La importancia de disponer de una actualizada, completa y veraz información es clave para la correcta realización de todas las actividades de la empresa, en todas sus áreas, campos y actividades. Sin embargo, es todavía más importante mantener dicha información con seguridad para que no pueda perderse, malograrse o deteriorarse de cualquier forma. Al fin y al cabo, la información y los datos de que dispone la empresa y que recopila en su día a día son uno de los activos más valiosos que pueden marcar el futuro de esta.

De esta forma, es fácil entender la importancia que la Norma ISO 27001 como sistema de gestión de seguridad de la información. Sin embargo, igual de importante es el papel que ocupa dentro de los requisitos de esta norma la ISO 27002 como guía de buenas prácticas para implantar controles y que garantizarán la seguridad de la información gracias a sus recomendaciones.

Los 14 capítulos de la Norma ISO 27002.

La Norma ISO 27002 está estructura en 14 capítulos que describen las áreas que hay que considerar para garantizar la seguridad de la información de que dispone la organización. En total, el documento recomienda un total de 114 controles que, si bien no hace falta cumplirlos todos, si que hay que tenerlos en cuenta y considerar su posible aplicación, así como el grado de la misma.

A continuación vamos a ver brevemente cada uno de estos 14 capítulos.

1.- Políticas de seguridad de la información.

Dentro de este capítulo se hace hincapié en la importancia que ocupa disponer de una adecuada política de seguridad, aprobada por la dirección, comunicada a todo el personal, revisada periódicamente y actualizada con los cambios que se producen tanto en el exterior como en el interior, es decir, tanto en el entorno como en la propia empresa.

2.- Organización de la seguridad de la información.

Los controles indicados en este capítulo buscan estructurar un marco de seguridad eficaz tanto en la organización interna a través de los roles, tareas, seguridad, etc., como en los dispositivos móviles.

Tenemos que tener presente que cada vez es mayor el peso que está ocupando el teletrabajo dentro de las organizaciones y, por ello, se deben de tener en cuenta sus características especiales para que en ningún momento la seguridad de la información de que se dispone y maneja se vea afectada.

3.- Seguridad relativa a los recursos humanos.

Si analizamos los incidentes de seguridad que se producen en una empresa nos daremos cuenta que la gran mayoría de estos tienen su origen en un error humano. Y es que concienciar y formar al personal de los términos de empleo de la información en el desarrollo de sus actividades y de la importancia de promover, mantener y mejorar el nivel de seguridad adecuándolo a las características de los datos e información que manejan es clave y uno de los objetivos a perseguir.

4.- Gestión de activos.

Este capítulo centra su atención en la información como activo y en cómo se deben establecer medidas adecuadas para salvaguardarlos de posibles incidencias, quiebras en la seguridad o alteración no deseada, por poner algunos ejemplos. De esta forma se centra en la responsabilidad sobre los activos, clasificación de la información y manipulación de los soportes.

No debemos olvidar que un sistema de gestión de la seguridad de la información no abarca de forma exclusiva esos datos o información de que contamos, sino también en lugar en el que se encuentra contenida, ya sea en formato papel, usb, ordenadores portátiles, etc.

5.- Control de acceso.

Controlar quien accede a la información también es un aspecto relevante. Al fin y al cabo no todas las personas de una empresa necesitan acceder para realizar su actividad diarias a todos los datos, sino que tendremos roles que necesitarán un mayor acceso y otros con un acceso más limitado. Para poder marcar esta diferencia, establecer controles como registro de usuarios, gestión de los privilegios de acceso, etc., son algunos de los controles que en este capítulo se incluyen.

6.- Criptografía.

Sobre todo en el caso de que estemos tratando con información sensible o crítica puede ser interesante utilizar técnicas criptográficas para protegerla y garantizar, al igual que con el resto de información de que se dispone, su autenticidad, confidencialidad e integridad.

7.- Seguridad física y del entorno.

La seguridad no es solo a nivel tecnológico sino también físico, es decir, una simple labor de no dejar las pantallas e impresoras en zonas accesibles por parte de personal externo o al terminar la jornada de trabajo guardar los documentos e información con la que se esté trabajando no sólo nos permitirán gestionar adecuadamente la seguridad sino que se acabarán convirtiendo en hábitos que nos aportar eficacia en la gestión.

8.- Seguridad de las operaciones.

Este capítulo tiene un marcado componente técnico entrando en aspectos como protección contra software malicioso (malware), copias de seguridad, control de software en explotación, gestión de vulnerabilidad técnica, etc.


9.- Seguridad de las comunicaciones.

Partiendo de la base de que la gran mayoría de los intercambios de información y de datos en distintas escalas se realiza a través de las distintas redes sociales, garantizar la seguridad y proteger adecuadamente los medios de transmisión de estos datos es clave.

Y no solo debemos pensar a nivel interno dentro de la empresa entre los distintos roles y personal, sino que también debemos ampliar nuestra mente y fijar nuestra atención a nivel exterior, en puntos como por ejemplo la nube.

10.- Adquisiciones, desarrollo y mantenimiento de los sistemas de información.

La seguridad no es un aspecto de un área en concreta, ni de un determinado proceso, sino que es global, abarca toda la empresa y tiene que estar presente como elemento transversal clave del ciclo de vida del sistema de gestión.

De esta forma, tenemos que extender la seguridad de la información a las actividades subcontratadas, muchas veces las grandes olvidadas debido a que se consideran actividades mejores pero que no por ello dejan de poder acceder a información o, incluso, alterarla.

11.- Relación con proveedores.

De la misma forma que veíamos con el capítulo anterior, cuando se establecen relaciones con terceras partes, como pueden ser proveedores, en las que se transmita información, establecer una serie de medidas de seguridad puede ser muy recomendable y hasta necesario en determinados que casos.

12.- Gestión de incidentes de seguridad de la información.

No podemos hablar de controles de seguridad sin mencionar un elemento clave: los incidentes en esta seguridad. Y es que, estar preparados para cuando estos incidentes ocurran, dando una respuesta rápida y eficaz es la clave para prevenirlos en el futuro.

13.- Aspectos de seguridad de la información para la gestión de la continuidad del negocio.

No sabemos lo que necesitábamos un dato hasta que lo perdemos. Lo cierto es que sufrir una pérdida de información relevante y no poder recuperarla de alguna forma puede poner en jaque la continuidad de una empresa.

Por eso, establecer las medidas adecuadas para protegerse ante estas situaciones, estando preparados para ello y valorando los posibles efectos adversos que se pueden sufrir para poner soluciones antes de que ocurran, son claves para garantizar el futuro de la empresa.

14.- Cumplimiento.

No podemos hablar de la seguridad de la información, sin hablar de la legislación, normas y políticas aplicables relacionadas con este campo y con las que conviven las empresas en su día a día.  Tenemos que tener presente que ocupan un gran lugar en cualquier sistema de gestión y garantizar que se cumplen y que están actualizadas con los últimos cambios es esencial para no llevarnos sorpresas desagradables.

Por último, recordaros que esta norma es una guía que aporta recomendaciones de seguridad de la información y que no establece obligaciones de cumplimiento ni requisitos. De la misma forma, no es certificable.

Sin embargo, revisar los 114 controles que nos indica en estos 14 capítulos que hemos visto aportará a la empresa un punto de vista general de la seguridad y establecerá aquellos aspectos más relevantes que han de ser tenidos en cuenta, además de que permitirá el cumplimiento de los requisitos establecidos en la Norma ISO 27001, Sistema de Gestión de la Seguridad de la Información.

Tomado de: http://www.sbqconsultores.es/

jueves, 10 de agosto de 2017

LOS PROVEEDORES Y CLIENTES INTERNOS DENTRO DE LAS EMPRESAS

Si tenemos en cuenta a los proveedores y clientes internos dentro de la empresa se puede mejorar la eficacia de los distintos procesos.
Es habitual pensar, cuando hablamos de clientes y proveedores, en personas o empresas ajenas o fuera de nuestra organización, sin embargo si intentamos trasladarlo a los procesos internos se complica un poco más la definición.

Si tenemos en cuenta el concepto de triple papel, que se incluye dentro de la herramienta Just in Time, podemos percibir su importancia, relevancia e implicación que tiene en la calidad y eficacia de la empresa, sea cual sea su actividad y dimensiones ya que es aplicable sin excepciones.

En este artículo voy a hablar de este concepto y de cómo puede ayudar a mejorar a todas las empresas, tanto en teoría como a través de un ejemplo práctico y realista.

El concepto teórico de triple papel.

Este concepto considera,  de una forma esquemática, que dentro de cualquier empresa todos los empleados, sea cual sea su actividad y responsabilidad en la misma, van a desempeñar los papeles de clientes, procesador o proveedor en cualquier momento y muchas veces de forma simultánea varios o todos ellos.

De esta forma, el proveedor deja de ser exclusivamente una empresa externa a encontrarse también dentro de la organización, pudiendo ser otro compañero que puede estar en la mesa contigua a la nuestra. Y lo mismo ocurre con los clientes.

En el triple papel, el proveedor puede ser cualquier departamento o persona que suministre un producto y/o servicio y el cliente es cualquier persona o departamento que recibe un producto y/o servicio.

En todos los procesos, en algún momento, una persona recibirá un producto como un plano, material, componente, etc., o un servicio en forma de información y será, por lo tanto, el cliente. Y aquel que se lo ha aportado el proveedor.

Una vez recibido este objeto o servicio pasa a ser el procesador, es decir, a realizar la labor para la que se necesita el producto y/o servicio que pasará, una vez completado, al cliente. Y este último cliente se convertirá en procesador al recibirlo, realizando la labor específica en este punto para el siguiente cliente de la cadena, etc.

En un primer momento puede que no veamos la relevancia del concepto, pero si consideramos que, al igual que ocurre con los clientes y proveedores externos, el producto y/o servicio debe ser adecuado, satisfactorio, cumplir con las especificaciones indicadas y establecidas y cubrir las necesidades y expectativas de las distintas partes interesadas, la cosa cambia.


Los proveedores y clientes internos vistos a través de un ejemplo.

Pensemos en un caso concreto como, por ejemplo, el proceso que se lleva a cabo en una empresa de diseño y fabricación de pequeño electrodoméstico comenzando desde el departamento de marketing, pasando a su diseño y su posterior producción.

Aquí es donde mejor se puede ver cómo actúa el concepto de triple papel y como puede contribuir a la calidad.

El departamento de marketing como procesador realiza para su cliente, el departamento de diseño, una investigación de mercado y de fuentes técnicas, con el objetivo de conseguir un producto que cumpla con las necesidades y expectativas de los futuros usuarios, además de que sea novedoso y útil, entre otros aspectos.

Si el departamento de marketing no tiene presente que su cliente es diseño y que, como tal, debe ofrecer un servicio de información de calidad y adaptado para crear un diseño con todas las características anteriormente indicadas, puede caer en el error de aportar información incompleta, equívoca e indigerible.

De la misma forma, si el departamento de diseño no indica claramente sus necesidades, recursos u objetivos, marketing no podrá ofrecer un servicio adecuado. Todo ello puede llevar a que el personal de diseño cree en el papel un producto perfecto que no se adapte en ningún punto con los requisitos del usuario final y que, por lo tanto, resulte inservible.

Una vez el departamento de diseño recibe la información pasa de cliente a procesador y proveedor del departamento de producción. E igual que veíamos en el paso anterior tiene que tener presente la satisfacción y necesidades de su cliente, departamento de producción, además de establecer una adecuada comunicación que permita comprender sus objetivos, recursos y necesidades.

Si el diseñador no cuenta con información o conocimientos adecuados relativos a las capacidades del proceso de producción, tanto presentes como futuras, podría diseñar un producto que funcionara en papel pero que fuera difícil o hasta imposible de elaborar con los recursos de la empresa.

Además, el diseñador no sólo tiene que enviar planos o especificaciones al departamento de producción sino que tiene que contar con, por ejemplo, las tolerancias de precisión que pueden requerir algunas dimensiones. Algunas pueden ser sencillas de corregir por el departamento de producción sobre la marcha pero otras veces puede sobrepasar la capacidad del personal o del proceso.

Fallos de este tipo supondrán volver a realizar el proceso, realizar una inspección de todas las piezas o productos para comprobar aquellos que se adecuan a las necesidades del usuario final o buscar métodos de fabricación que permitan corregir estas tolerancias con el coste que esto supone en tiempo y dinero.

Si el departamento de diseño conociera y tuviera presente la situación de su cliente actual podría modificar el diseño o evitar la dificultad. Todo ello repercutiendo en la mejora de todo el proceso y en un aumento de la satisfacción del cliente o usuario final, a la vez que se consigue una disminución de los costes y tiempos al disminuir en gran medida el re-trabajo.

Como se puede observar, cualquier fallo por pequeño que sea, tiene el efecto inverso de las ondas en las aguas de un lago, es decir, un fallo inicial en el proceso realizado por marketing se va acrecentando una vez pasa por las distintas etapas siendo cada vez mayores sus repercusiones y los costes de arreglarlos inicialmente de forma interna.

Y, si llegan a ser descubiertos por el usuario final, hay que incluir en la ecuación la repercusión en la retirada del producto, merma de la imagen de marca y en las posibles reclamaciones o pérdida de mercado. Todo ello hace que tener presentes a los distintos clientes y proveedores internos sea esencial para mejorar y asegurar la calidad y eficacia de los distintos procesos.

Tomado de: http://www.sbqconsultores.es/

viernes, 4 de agosto de 2017

LAS CLAVES PARA ENTENDER LA CUARTA REVOLUCIÓN INDUSTRIAL

Estamos inmersos en una revolución tecnológica que está cambiando muchas cosas, especialmente la forma en que vivimos, nos relacionamos y trabajamos.
Un cambio realmente complejo cuyo alcance va más allá de cualquier cosa que hayamos experimentado antes. Un cambio marcado por las nuevas tecnologías digitales, físicas y biológicas al que los economistas han denominado: la Cuarta Revolución Industrial.

El cambio será guiado por la ingeniería genética y las neurotecnologías. Dos especialidades que parecen estar lejos del alcance y entendimiento de la mayoría de los ciudadanos. Sin embargo, su impacto está siendo tan fuerte en nuestro día a día que nuestra manera de relacionarnos está cambiando por completo. Y en consecuencia, veremos cómo esta nueva manera de relacionarnos incidirá de manera directa sobre el futuro del trabajo y la desigualdad, por ejemplo.

Por qué la Cuarta Revolución Industrial

Según los expertos, el fundamento que da lugar a la llamada Revolución 4.0 es que no se trata solo de desarrollo, sino del encuentro de todos esos desarrollos tecnológicos que suponen la transición hacia nuevos sistemas construidos en la revolución digital.

Y hay tres grandes razones que definen esta revolución como propia y no como una prolongación de la Tercera Revolución Industrial:
  1. La velocidad
  2. El ritmo al que se suceden los avances no tiene precedentes.
  3. El alcance
Estos avances están llegando a industrias de todos los continentes, produciéndose de manera global.
El impacto
Está impactando de manera directa en todas las industrias.

Por otro lado, sigue la línea de los tres procesos anteriores:

La Primera Revolución Industrial dio paso de la producción manual a la producción mecanizada; siendo el carbón el motor de la misma.

La Segunda Revolución Industrial, trajo consigo la electricidad y la producción masiva. Grandes producciones a coste eficiente pero sin personalización del producto. Recuerda a Henry Ford y su Ford T negro.

La Tercera Revolución Industrial llegó acompañada de la electrónica y las nuevas tecnologías de la información y las telecomunicaciones. Aquí se inició la capacidad de ser más eficientes en costes y conseguir una mayor personalización de los productos y servicios.

Esta Cuarta Revolución Industrial automatiza de manera total la manufactura y lo que veremos es una fábrica inteligente que combina maquinas físicas con procesos digitales, lo que permite a las máquinas tomar decisiones y cooperar (entre ellas y con los equipos humanos).
La personalización del producto llega a su nivel máximo, pretendemos hacer un producto diferente para cada consumidor al mismo coste que si hiciéramos grandes series de producción.
¡El escenario soñado por los profesionales del marketing!
3 claves para entender la Revolución 4.
  1. Esta revolución se crea sobre una base de sistemas que combinan software, nanotecnología, sensores, una importante estructura física y nuevas tecnologías relacionadas con las comunicaciones.
  2. El IoT (Internet of Things) en español “Internet de las cosas” está jugando y jugará un papel fundamental en este cambio de paradigma.
  3. Afectará a industrias de todo el mundo, lo que dará lugar a un cambio radical del empleo.
  4. Hubo inicialmente una resistencia y la creencia de que las industrias se podían mantener al margen de la digitalización. De hecho, los medios de comunicación, la música e incluso la logística fueron algunas de las industrias en las que más evidente fue esa resistencia.
La evolución no ha dado pie a vacilar demasiado… Y hoy, todas estas industrias están totalmente adaptadas al fenómeno digital. El que no canvie desaparecerá.

Los 8 grandes ejes de la Revolución 4.0

La industria 4.0 es un concepto muy amplio. Un complejo engranaje que podemos dividir en 8 grandes ejes que lo hacen funcionar:
  1. Big data
  2. Cloud Computing
  3. IoT (Internet of Things)
  4. Realidad aumentada
  5. Robótica
  6. Ciberseguridad
  7. Simulación y prototipo
  8. Integración de procesos
El gran reto de la industria 4.0

La adaptación e individualización de los procesos de fabricación a las necesidades de los clientes son en elemento fundamental. Pero no solo eso, sino que habrá que lograrlo mejorando los tiempos de producción, reduciendo los costes y creando una cadena de valor más eficaz. El reto es un reto de grandes dimensiones.

El papel de las personas

No podemos olvidar el papel de las personas en todo esto…

Encajar el todas las tecnologías de las que estamos hablando, ya de por sí es un complejo proceso que hay que hacerlo poco a poco, de forma gradual.

Y probablemente el gran reto de la industria 4.0 sean las personas. Lograr una convivencia fluida, eficaz y natural entre el equipo humano y las máquinas, no es tarea sencilla. Estamos acostumbrados a que en las fábricas por un lado se encuentren las máquinas y/o robots y por otro las personas, no estamos acostumbrados a que interactúen en procesos cooperativos.

Ese muro poco a poco irá cayendo en pro de una mayor eficacia y eficiencia.

El primer paso es el cambio de nuestra mentalidad. Este nuevo paradigma exige una adaptación de las personas a un entorno nuevo y para ello debemos estar abiertos y predispuestos a los cambios.

Abanderando la Revolución

Serán los países más avanzados los que abanderarán el cambio y lo implementarán con mayor rapidez. Ahora bien, las economías emergentes poco a poco se irán sumando y además serán estas las que mayor beneficio puedan sacar.

El empleo del futuro se basará en trabajos que aún no existen e industrias que funcionan con tecnologías totalmente nuevas. Esta revolución tiene el poder de incrementar los niveles de ingreso globales y mejorar la calidad de vida. Ahora bien, todos estos procesos de transformación incidirán de manera positiva beneficiando solo a aquellos que sean capaces de adaptarse e innovar.
Ahora más que nunca debemos adaptarnos si no queremos “morir”.
Tomado de: http://ignasisayol.com/

jueves, 3 de agosto de 2017

FILOSOFÍAS MODERNAS DE GESTIÓN DE LA CALIDAD

Todas las sociedades han asignado dentro de su círculo de costumbres y hábitos de comportamiento una serie de paradigmas que delimitan el proceder de sus integrantes, estos lineamientos también se aplican dentro de las empresas, el cambio de alguna de estas normas puede ser la clave para no dejar de tener vigencia en el mercado.

La calidad está actualmente reconocida como un concepto clave en la competitividad de las empresas en el mercado, la ideología de crear valor es el punto de partida de la administración empresarial vigente, por ello es de gran importancia para la nueva generación de analistas y profesionales en esta área el conocer las últimas filosofías de gestión en cuanto a este tema se refiere.

El análisis de los puntos frente a la calidad se resumen en las diferencias de opinión expresadas en las cuatro principales escuelas de gestión de la calidad: Juran, Deming, Crosby y el Enfoque Japonés, en las cuales se basan los aspectos más importantes de este escrito.

Jurán

Esta escuela hace énfasis en que si en la empresa la calidad se incrementa, los costos de control se incrementan y los costos de las posibles fallas disminuyen, por ello es necesario implementar un cierto tipo de controles que no afecten el normal desarrollo de la actividad, teniendo como objetivo primordial encontrar el nivel de calidad que minimice el costo total de la calidad.

Deming

En esta doctrina se centra en los costos de las fallas externas en la producción y comercialización y por ende la resultante pérdida de clientes. Esto implica que los costos de calidad son innecesarios y el propósito a perseguir es tener cero defectos.

Crosby

El fundamento de esta escuela se basa en que el costo de calidad se minimizará haciendo las cosas bien la primera vez, todas las desviaciones posteriores incrementarán los costos y se harán insostenibles, la intención como en la anterior escuela es tener cero defectos.

Enfoque japonés

Este último tiene sus raíces cimentadas en la mejora de la calidad de vida de los productores, consumidores e inversores, el objetivo es una mejora continua hacia la perfección utilizando el coste de calidad.

Calidad = Éxito

El modo de hacer las cosas, las circunstancias y las condiciones que nos llevan a ocupar un lugar importante dentro de la sociedad es lo que en realidad le da importancia y validez a las tareas que se realizan en la organización

Control de los costos de calidad

El control que se hace sobre los costos, es la base para el análisis de la gestión de calidad, los paradigmas frente a la concepción de empresa han ido cambiando, esto hace que el “Enfoque Tradicional” sobre la gestión que afirma que las equivocaciones son inevitables y que resulta demasiado caro rectificar todos los defectos, por ende siempre el último error es el más caro de detectar y corregir, esto ha sido desechado por la administración actual, los traspiés que se presentan dentro de la actividad de la organización debe analizarse la causa de los errores, analizarlos y emprender acciones para remediarlos, esto tiene su fundamento en que el costo total va disminuyendo hasta que se elimina el ultimo error.

Por lo anteriormente dicho es necesario hacer una comparación de los tipos de producción (Just in Time y Tradicional) que se presenta en las organizaciones para determinar cuáles de los costos son los que se le imputan a la calidad.

Producción “Just in Time” o Justo a Tiempo

Tiene como objetivo un procesamiento continuo, sin interrupciones de la producción, minimizando el tiempo total necesario desde el comienzo de la fabricación hasta la facturación del producto.

“El tiempo total para un producto es igual al tiempo de proceso”

Comparación del just in time con la producción tradicional:

JUST IN TIMEP/N TRADICIONAL
Sistema pull-throughSistema pull-through
Inventarios insignificantesInventarios significativos
Células de producciónEstructura departamental
Mano de obra interdisciplinariaMano de obra especializada
Control de la calidad totalNivel de calidad aceptable
Servicios descentralizadosServicios centralizados
El análisis de los costos de producción está íntimamente ligado con la implementación de un sistema de gestión de la calidad total.

Para optimizar los costos de producción se puede recurrir a diferentes procesos a continuación se presenta uno de los más conocidos.

El Benchmarking

Es un proceso continuo de medida de los productos, servicios y procesos en relación con los competidores más fuertes, o aquellos considerados como líderes mundiales en sus sectores.

Es la búsqueda de las mejores prácticas de las empresas que conducen a un rendimiento superior, es una oportunidad para que una organización aprenda de las experiencias de otras.

Tipos de Benchmarking

Interno: Compara las operaciones internas entre las distintas unidades de negocios.

Competitivo: Hace una comparación entre competidores utilizando el producto. (innovación, estrategias).

Funcional: Se realiza una comparación entre las funciones dentro del mismo sector.

Genérico: Compara las funciones o procesos de los negocios, con independencia del sector (Cambio en la cultura organizacional).

Funcionamiento del Benchmarking

Benchmarking conducido por el coste:

Compara aspectos del rendimiento con los competidores, generalmente utilizando consultores como intermediarios. Reduce costo y se alcanzan mejoras incrementales. (outputs).

Benchmarking conducido por procesos:

Es un proceso continuo y con mejora continua, el enfoque es sobre el socio y no se opera una reducción de costos (razones).

Para no quedarse atrás de las nuevos modelos organizacionales se debe en primera instancia cambiar el modo de ver nuestra empresa y todos los factores que influyen dentro de su funcionamiento, significa “comenzar de nuevo”, es la revisión fundamental y el rediseño radical de los procesos para alcanzar mejoras en medidas criticas de rendimiento tales como costos, calidad, servicio y rapidez, después hay que centrarse en los procesos fundamentales y naturales del negocio no en sus secciones, ni en otras unidades organizativas aplicando los criterios de los procesos que se encuentran en mayores dificultades, cuales son las que ejercen mayor impacto y por último qué procesos son más apropiados para la nueva forma de producción y su gestión.

Tomado de: http://www.gestiopolis.com/

miércoles, 2 de agosto de 2017

DOCUMENTAR LAS NO CONFORMIDADES SEGÚN ISO 9001:2015

Primero de todo debemos saber ¿Qué es una no conformidad? Una no conformidad es un incumplimiento de un requisito de la norma.
¿Qué son las no conformidades según ISO 9001:2015? ¿Cómo debemos documentar una no conformidad? ¿Qué aspectos debemos tener en cuenta? ¿Cuándo podemos cerrar una no conformidad? ¿Cómo evidenciamos el correcto cierre de una no conformidad?

Con esta definición podemos encontrar diferentes aspectos dentro del mismo sistema que pueden causar una no conformidad, como por ejemplo:

– Las derivadas de las incidencias encontradas durante las auditorías internas, externas e inspecciones. ya que en estos procesos de auditoría se evalúan todos los requisitos de la norma y se detallan las desviaciones o incumplimientos de los requisitos de la norma.

– Las derivadas de las reclamaciones (quejas) de las partes interesadas (clientes, proveedores…). Si una parte interesada realiza una reclamación, es muy posible que alguno de los requisitos de calidad, plazo, coste, etc… no se cumpla según lo acordado y por lo tanto debemos analizar el origen de la queja, así como su causa, con la finalidad de darle una solución y mantener los requisitos exigidos en el sistema de gestión de calidad, definido tanto en los procedimientos como en la información documentada.

– Las derivadas de una no conformidad de producto. En este caso puede existir por ambas partes: o bien la empresa recibe un producto de un proveedor que no cumple con los requisitos de calidad exigido y por lo tanto le tenemos que dar una solución al problema detectado; o bien nuestra empresa sirve al cliente un producto que no cumple con los requisitos de calidad y del cliente, y por lo tanto se le debe dar una solución después de estudiar la causa.

– Las derivadas de una no conformidad de servicio. Es exactamente como el de producto, puede ser que un subcontratista no realice su servicio con los requisitos exigidos o bien que nuestro servicio no sea el correcto.

OBSERVACIÓN: tanto si el proveedor ofrece un producto que no cumple con los requisitos exigidos como un subcontratista que incumple las exigencias exigidas, se tendrá en cuenta a la hora de evaluar a los proveedores y subcontratistas, y puede ser, dependiendo de los criterios establecidos en el procedimiento de evaluación de proveedores y subcontratistas, que alguno deje de proveer y suministrar, penalizándolo y sacándolo del listado de proveedores y subcontratistas aprobados por la Dirección.

¿Se debe realizar un procedimiento específico de No conformidades?

Efectivamente, es importante redactar una metodología estableciendo las diferentes no conformidades, y estableciendo los criterios y requisitos de exigencias en cada uno de los casos. Muchas veces, en el mismo procedimiento se pueden incluir las acciones correctivas.

¿Qué son las acciones correctivas?

El objetivo de estas acciones es eliminar causas reales y potenciales de problemas o no conformidades, evitando así que estas incidencias puedan volver a repetirse.

Algunas, por no decir la mayoría de no conformidades, no necesitan acciones correctivas, ya que simplemente son incidencias puntuales que no tienen porque repetirse. En el caso que, al analizar las causas de las no conformidades detectadas, si observamos que puede ser que se repita la misma incidencia, deberemos abrir una acción correctiva. Dependiendo de la naturaleza de ésta, también deberemos tener en cuenta y analizar si se considera necesario incluirla e identificarla como un riesgo, y consecuentemente deberíamos aplicar la metodología de Gestión de riesgos definida en el sistema de gestión de calidad.

¿Cómo documentamos las no conformidades?

Del procedimiento redactado donde se establece la sistemática a seguir, deben colgar las informaciones documentadas que evidencien el tratamiento de las incidencias: el formato de no conformidades y el registro de control de las no conformidades. Y si insertamos el tratamiento de las acciones correctoras en el mismo procedimiento, deberemos incluir en la información documentada el formato de acciones correctivas y el registro de control de éstas.

¿Qué debe contener el formato de No conformidades?

En la siguiente imagen mostramos un ejemplo de modelo de formato que contiene todos los aspectos que se deben identificar en una No conformidad. Como siempre comentamos, el formato es libre, siempre y cuando quede bien documentado.



En este caso, con la finalidad de simplificar, he utilizado el mismo formato para las no conformidades derivadas de las reclamaciones por parte del cliente, no conformidades de producto y no conformidades de servicio. Hay muchas empresas que disponen de un formato diferente para cada una. Eso, como siempre, se debe decidir y aplicar el criterio de la organización, generalmente la alta dirección.

Cuando nos realizan una auditoría y tenemos que realizar un pliego con la resolución y cierre de las no conformidades detectadas, deberíamos utilizar el mismo formato que para las no conformidades derivadas de reclamaciones de los clientes, de producto o servicio. En el caso que queramos utilizar otro formato se debe incluir como información documentada o bien en este procedimiento o bien en el específico de auditorías.

Tomado de: https://contauditorizate.wordpress.com/

martes, 1 de agosto de 2017

TÉCNICAS DE RESOLUCIÓN DE PROBLEMAS PARTE 2

Se le conoce también como Diagrama Causa y Efecto o  de La Espina de Pescado, es una técnica sencilla pero bastante efectiva para solucionar problemas.
Esta técnica esta diseñada  para trabajarse en equipo y se compone  de 6 pasos bastante simples, pero antes que nada, definiremos un caso para aplicar el Diagrama:

“ Marcos, el nuevo Gerente General de la fabrica de helados “Fríos, Cremosos y Sabrosos”, se enfrenta a la alta rotación de personal de su empresa; ha intentando  todo tipo de cosas para que los colaboradores no renuncien, pero el personal  sigue renunciando. En los últimos meses leyó un libro sobre “cheques emocionales” y decidió dar diplomas, cenas y  otros reconocimiento al personal por su desempeño, pero su personal los recibía de mala gana y seguían renunciando.

 La alta rotación esta empezando a generar perdidas, ya que  las fallas, errores y accidentes que causa el personal en entrenamiento esta creciendo y afectará directamente los objetivos del “Plan de Negocios”  del que debe dar cuentas a la junta de accionistas.”

Como consultor, ¿Qué recomienda hacer a Marcos? ”

Muy bien empecemos:

Paso 1

Marcos reúne a un equipo de varios departamentos que le ayudaran a resolver el problema.

Paso 2

Dibujan en un pizarrón  un  esqueleto de pescado  como  el que se muestra  a continuación, la cabeza es el problema o efectos, mientras que en las  espinas  están  las causas.


Paso 3

Definen que  el problema o efecto que deben resolver es  “La alta rotación de personal”, por lo que Marcos lo escribe en la cabeza del pescado

Paso 4

Escriben  las categorías principales o posibles causas en donde  se pueda originar el problema, en este caso:

Métodos, Mano de Obra, Tecnología, Clientes, Materiales, Infraestructura, y lo escriben en las espinas del pescado.


Paso 5

Una vez definidas las categorías, empiezan a enumerar  las causas de cada una, y lo escriben en las espinas laterales del pescado.

Paso 6

Dan una rápida verificación lógica de las categorías, es decir, ven que no estén repetidas  y que tengan sentido.

Paso 7

Por ultimo inicia el analisis y conclusiones.

El equipo de Marco se reúne y empieza el análisis.

Veamos, empiezan:

Métodos:

Procesos inadecuados y Métodos burocráticos: La empresa tiene más de 30 años trabajando con los mismos métodos y procesos, pero nadie se había quejado al respecto, el problema tiene tan solo un año de estar sucediendo. Por ello desechamos esta opción.

Clientes:

Política “Clientes siempre tienen la razón”: Al personal de atención al cliente y ventas les molesta mucho que siempre el cliente tenga la razón, aunque no siempre la tengan, pero siempre debemos darles la razón para no perderlos, con el mercado tan competitivo no nos podemos dar el lujo de perder clientes, y ademas, el personal que más renuncia es el de la Planta, ellos no tienen contacto con los clientes, por ello opción desechada.

Materiales:

Lo analizamos bien y los materiales no tienen nada que ver, seguimos usando los mismos por mas de 15 años.

Tecnología:

La maquinaria de la empresa parece salida de la Segunda Guerra Mundial, claro esta, después de un bombardeo, es muy antigua, pero  con todo y los defectos, la mayor parte de colaboradores la prefieren al equipo moderno, porque la saben operar sin  ninguna complicación, es más, por la escolaridad del personal, le tienen pavor al equipo moderno, ya que consideran que podría quitarles el empleo, por ello, desechamos esta opción también.

Infraestructura:

La infraestructura es segura, aunque con el crecimiento del negocio se hace pequeña, el personal esta hacinado, la ventilación en verano es mala y la iluminación no es la adecuada, debemos crear un plan para corregir el problema, ya que una denuncia  a un Inspector del Gobierno, podría causar el cierre temporal de la planta. Es un problema que resolveremos a la brevedad, pero no es la causa real del problema que analizamos, sino todos hubiésemos renunciado hace muchos años.

Mano de Obra:

Comunicación: Tenemos problemas de comunicación, nos enviamos correos electrónicos entre jefes y supervisores, pero que nadie los  lee, estamos más ocupados en dejar constancia que comunicamos las instrucciones que en verificar si la información fue efectiva y útil. Puede ser que el personal ya este molesto, pero realmente el problema afecta a supervisores y jefes, los cuales no tienen interés en renunciar. Por lo tanto no es la causa.

Salarios Bajos: Los salarios son malos, pero son tan malos como los de la competencia, realmente esta fuera de nuestras manos aumentar sueldos, los propietarios de la empresa no dan aumento a nadie, pero pese a que dimos bonificaciones y “cheques emocionales” la gente sigue renunciando, la causa no necesariamente es el sueldo.

Trato inadecuado a colaboradores: Se escucha un silencio total, nadie quiere hablar y Marcos no tarda en notarlo.

-¿Los trato mal?- Pregunta  Marcos a su equipo de análisis.

Nadie dice nada hasta que que Miguel,  un operario que antes era muy proactivo pero que en los últimos meses se muestra indiferente a lo que pase en la empresa responde:

-Ingeniero, disculpe, el problema no es usted, son sus “amigos”.

Desde que los puso de supervisores se la han pasado tratando mal a la gente, entiendo que sean de confianza suya, pero créame, no tienen la experiencia, el conocimiento y el compromiso que requiere este negocio.

Marcos se molesta, pero la experiencia le ha enseñado que en estos casos, es mejor escuchar que objetar, por lo que dice al Operario:

-Continúa Miguel, cuéntame lo que pasa, ten confianza, lo que digas en este salón, aquí se quedara.

Miguel con temor continua:

Ingeniero, sus amigos lo único que hacen es adularlo para ganarse su confianza.

Pero cuando usted no esta en la planta, se dan todo tipo de abusos. Por ejemplo, Carlos de la Linea 5 tuvo que renunciar porque el Supervisor quiso que hiciera doble turno, es decir, 24 horas corridas, y como no quiso, le hizo la vida imposible las siguientes semanas.

-¿Pero que paso con Horacio el Operario?,¿No debía el cubrir ese turno?

-Si Ingeniero, pero como Horacio es muy amigo del Supervisor le dio el dia libre, remunerado.

La ira de Marcos esta a punto de estallar. Pero se contiene.

Marcos concluye que la causa raíz del problema es:

El problema de la alta rotación del personal es el mal ambiente laboral que los abusos y el “amiguismo” de los supervisores que el nombró,  han  creado.

La pregunta que se hace al final es:

¿por qué los nombre como supervisores?

Porque eran personas de confianza

Pero, ¿Por qué eran personas de confianza?

Porque siempre me dijeron lo que  quería escuchar

Pero, ¿Por qué siempre le dijeron lo que quería escuchar?

Porque  es personal acostumbrado a   dar la razón al que les puede dar un asenso

¿Por qué  es personal acostumbrado a dar la razón al que les puede dar un asenso?

Porque es personal sin competencias ni ética que aprovechó mi inexperiencia para buscar un ascenso

¿Por qué aprovecharon mi inexperiencia para buscar un asenso?

Porque me gusta tener siempre la razón, y acostumbro apoyar  a quien  me de la razón.

Mientras Marcos piensa en estas cosas, poco a poco su equipo abandona la sala, todos notan su enojo.

Al  Otro día, Marcos llega muy temprano a la empresa y   se reúne con  RRHH y pide los expedientes de cada colaborador y escoge nuevos supervisores en base a experiencia, conocimiento y compromiso con la compañía, a sus “viejos amigos” los despide, eso si, reunió al personal de la empresa y les explicó a detalle los cambios.

En pocos meses, las cosas empiezan a mejorar, los accidentes se redujeron, la rotación del personal también, la empresa nuevamente esta en el rumbo.

Observemos, que llegamos a la causa raíz por medio de La espina del Pescado, y luego Marcos usó la técnica de “los 5 por qué” para entender el origen de la causa.

Recomendamos: TÉCNICAS DE RESOLUCIÓN DE PROBLEMAS PARTE 1 

Tomado de: http://www.5consultores.com/