lunes, 26 de noviembre de 2018

CAPÍTULO 9 DE LA ISO 9001: EVALUACIÓN DEL DESEMPEÑO

Uno de los capítulos de la norma ISO 9001 de gestión de la calidad que más interés suscita es el capítulo 9 sobre la evaluación del desempeño.

Esto es debido, principalmente, a que en este capítulo se desarrolla la parte relacionada con:
  • El seguimiento, medición, análisis y evaluación del sistema de gestión de calidad.
  • La auditoría interna.
  • Y la revisión por la dirección.

Es decir, comprende todas las formas en las que el sistema de gestión puede ser evaluado, pudiendo aplicarse tanto en todo el sistema de gestión, como también en cada uno de los procesos involucrados.

Es por ello, que en el artículo que desarrollaremos hoy, se explicarán los apartados que se exponen dentro de este capítulo, con objeto de facilitar la comprensión de éste y mostrar algunos elementos importantes que podrán resolver más de una duda ente nuestros lectores.

No obstante, para conocer algunas de las cuestiones fundamentales sobre la norma ISO 9001 de calidad, le recomiendo a que visite nuestro artículo ¿Qué debemos saber de la norma ISO 9001?

9.1 seguimiento, medición, análisis y evaluación del sistema de gestión de calidad

9.1.1 Generalidades

En este apartado, norma dice que la organización tiene que determinar:
  • Qué necesita seguimiento y medición.
  • Cuáles serán los métodos utilizados para el seguimiento, medición, análisis y evaluación del sistema de gestión, con la finalidad de asegurar unos resultados que sean lo más válidos posibles.
  • Cuándo realizar el seguimiento y medición.
  • Y cuándo analizar y evaluar los resultados que han sido obtenidos tras la realización del seguimiento y la medición.
De esta manera, se garantiza la evaluación del desempeño y la eficacia del sistema de gestión de la ISO 9001 por parte de la organización.

Por otro lado, también indica el deber de conservar la evidencia de los resultados en forma de información documentada.

¿Qué son los indicadores claves del desempeño (KPI)?

Antes de continuar desarrollando los siguientes apartados, es conveniente describir qué son los indicadores claves del desempeño o KPI (del inglés, Key Performance Indicator), ya que se trata de un elemento crucial para el seguimiento, medición, análisis y evaluación del sistema de gestión de calidad de la norma ISO 9001.

Un KPI es una medida del nivel de desempeño de un proceso en cuestión, que estará vinculado a un objetivo concreto y fijado con anterioridad.

Normalmente, se expresa en porcentaje.

De este modo, no se trata de disponer de una gran cantidad de indicadores, sino que deben ser los suficientes y adecuados, de manera que nos sirvan para realizar una “radiografía” de nuestro sistema de gestión, en función del estado de nuestros procesos.

A través de la información aportada por los KPI, es como puede obtenerse la mejora continua.

9.1.2 Satisfacción del cliente

Cualquiera que conozca esta norma, sabrá que uno de los 7 principios que establece la ISO 9001 es precisamente la relacionada con el enfoque al cliente.

Es más, literalmente indica que “La organización debe realizar el seguimiento de las percepciones de los clientes del grado en que se cumplen sus necesidades y expectativas”.

En este caso, queda bien claro que es la organización la que tiene que determinar qué métodos va a utilizar para obtener la información necesaria y cómo realizar el seguimiento y revisión de dicha información.

Aunque no especifica qué herramienta utilizar para recabar esta información, ya que dependerá del contexto de la empresa, si indica algunas posibles herramientas. Estas podrían ser:
  • Encuestas al cliente.
  • Retroalimentación del cliente sobre los productos y servicios entregados.
  • Las reuniones con los clientes.
  • Análisis de las cuotas de mercado.
  • Felicitaciones.
  • Garantías utilizadas.
  • Informes de agentes comerciales.
  • No obstante, es fundamental en este apartado disponer de métodos innovadores y creativos que fomenten la participación de los clientes en la evaluación de la satisfacción.
9.1.3 Análisis y evaluación

También está relacionado con otro de los 7 principios que establece la ISO 9001: toma de decisiones basada en la evidencia.

Es más, se trata de efectuar el análisis oportuno de la información que hemos recabado.

Así, la norma nos dice que “La organización debe analizar y evaluar los datos y la información apropiados que surgen por el seguimiento y la medición”.

En base a este análisis, los resultados se utilizarán para evaluar:
  • Conformidad en los productos o servicios de la empresa.
  • Grado de satisfacción del cliente.
  • Desempeño y la eficacia de sistema de gestión basado en la norma ISO.
  • Implementación eficaz de todos los elementos incluidos en la planificación.
  • Si las acciones llevadas a cabo para abordar los riesgos y oportunidades han sido eficaces.
  • El desempeño de los proveedores externos.
  • Muy importante, conocer si el SG de la norma ISO 9001 necesita mejora.

Para obtener estos datos, se recomienda el manejo de técnicas estadísticas y mantener información documentada al respecto.

9.2 Auditoría interna

He aquí uno de los apartados de la norma ISO 9001 que más capacitaciones solicita y que más miedo provoca a la mayoría de las empresas.

En la auditoría interna, se evalúa el sistema de gestión, de manera que se verifique el cumplimiento de los requisitos de la ISO 9001 y de los propios de la organización (conformidad con los requisitos).

Las fuentes de estas evidencias suelen ser la documentación, la observación y las entrevistas personales.

En este punto, la alta dirección debe asumir la responsabilidad de que las auditorías salgan bien, ya que estos resultados están relacionados con el siguiente punto (9.3 de revisión por la dirección).

En definitiva, la organización tiene que planificar y programar las auditorías, estableciendo plazos, responsables y conservando información documentada como evidencia.

9.3 Revisión por la dirección

Como en todas las normas ISO, en la norma ISO 9001 la alta dirección es la máxima responsable del SG, debiendo revisarlo periódicamente para verificar su eficacia y alineación con la dirección estratégica de la organización.

Tomado de: https://www.isotools.org

¿ESTÁN PREPARADOS? SE ACERCA UNA NUEVA VERSIÓN EFQM


Como podemos deducir a partir del título del artículo, se aproxima una nueva versión EFQM. 
Es cierto que aún no se sabe con exactitud qué novedades traerá esta nueva versión. Además, lo que se sabe de ella aún es poco. Por ello, recopilaremos a lo largo de este artículo lo más importante de la versión actual y la nueva versión EFQM.

A continuación, empezamos con lo más básico, su definición.



¿Qué es el modelo EFQM?

El modelo EFQM es un modelo de excelencia que, igual que la norma ISO 9001 utiliza el concepto de calidad total, pero que no es un sistema de gestión en sí mismo.

El modelo EFQM es una herramienta de evaluación y mejora. Se basa en realizar una autoevaluación de la empresa donde las personas evalúan su forma de funcionar, y a partir de ahí se consigue una calificación y se sacan los puntos fuertes y las áreas de mejoras para la empresa.

¿Cuál es su filosofía?

La filosofía tanto de la nueva versión EFQM como de la actual son las mismas. «Lo que no se mide, no se puede mejorar». Esto quiere decir, que con este modelo se pretende medir diversos factores para alcanzar la Excelencia.

Por eso, si se sigue esta filosofía se podrán analizar y medir los KPI importantes para una organización y de este modo encontrar los puntos fuertes y potenciarlos al igual que las oportunidades de mejora. A partir del análisis de esas mediciones se podrán definir los objetivos de la empresa y tomar decisiones basadas en la evidencia.

¿De qué está formado el Modelo de Excelencia?

Está formado por los Valores de la Excelencia, el Esquema REDER y el modelo EFQM en sí.
  • Valores de la Excelencia que incluyen: Adición de valor para los clientes, Creación de un futuro sostenible, desarrollo de la capacidad de la organización, liderazgo con visión, inspiración e integridad, aprovechamiento de la creatividad e innovación, gestión ágil, mantener buenos resultados excelentes en el tiempo.
  • Esquema REDER: nos ofrece una herramienta que además de analizar el rendimiento, también analiza la madurez de la gestión organizativa. Este esquema incluye: Resultados, Enfoques, Desplegar, Evaluar, Revisar y Perfeccionar.
  • El Modelo EFQM: este modelo nos permite entender las relaciones causa-efecto existentes entre las acciones de la organización, es decir, la gestión y lo que consigue, los resultados.
La nueva versión del modelo se llamará EFQM Excellence Model 2020 y buscará alcanzar la excelencia y mantenerla en las organizaciones.

Preguntas frecuentes sobre EFQM

Aquí encontramos una serie de preguntas que podrían interesarle.



¿Quién está detrás del modelo EFQM?

Este modelo está respaldado por EFQM (European Foundation for Quality Management), que es una organización sin ánimo de lucro. La sede se encuentra en Bruselas y su origen data al 1988. El objetivo de la organización es ayudar a que las empresas europeas sean más fuertes, competitivas y cumplan con los valores de Excelencia ya mencionados en sus negocios y actividad.



¿Qué puede aportar el modelo EFQM?

Hoy en día, las empresas que deseen tener éxito necesitan llevar una gestión adecuada para hacer frente a la complejidad del entorno en el que se mueven. Con la nueva versión EFQM, y también con la antigua, se ofrece un marco de trabajo y unas pautas que facilitan a las organizaciones la forma de analizar su gestión y también les permite poner en funcionamiento, para poder prever los cambios del entorno local y global.

Si queremos concretar, podemos decir que nos ayuda a:
  • Encontrar los puntos fuertes y oportunidades para mejorar el trabajo en equipo. Esto favorece la participación.
  • Establecer prioridades para saber dónde hay que actuar primero.
  • Ayuda a definir un nivel de excelencia en gestión, es decir, permite puntuar los aspectos claves medidos.
Este modelo lo usan más de 30.000 organizaciones. Y se pretende que con la nueva versión EFQM lo usen incluso más organizaciones.


¿Cuáles son las novedades de la nueva versión EFQM?

La nueva versión EFQM tendrá se llamará EFQM Excellence Model 2020 ¿Cuál será su objetivo? Simplemente esta versión pretende ser un modelo de clase mundial reconocido globalmente y no solo en Europa como hasta ahora. Con él se pretende evaluar y orientar a las organizaciones para que consigan mejor rendimiento.

Siguiendo la versión anterior, se quiere conseguir la excelencia sostenible a través de la participación de dirigentes para aprender, compartir e innovar mediante el modelo de Excelencia.

Tomado de: https://www.isotools.org

viernes, 23 de noviembre de 2018

¿CÓMO ESTABLECER UN PLAN DE GESTIÓN DE RIESGOS EN PROYECTOS?

Para realizar un plan de gestión de riesgos en proyectos es necesario planificar la gestión de riesgos, es decir, identificarlos realizando un análisis cualitativo y cuantitativo, planificar una respuesta y establecer un seguimiento.

Identificar los riesgos de un proyecto

Para realizar un plan de gestión de riesgos se deberá establecer una planificación junto con el seguimiento. La gestión de riesgos es gran parte del trabajo de un Project Manager.


Cuando mejor sea la planificación, mejor será el proyecto de gestión de riesgos. Los gerentes de proyectos deberán establecer la planificación del proyecto de gestión de riesgos. Además, el equipo será el encargado de ejecutar dicho proyecto.

Los riesgos deben ser identificados desde el inicio del proyecto. Durante la planificación, el gerente del proyecto tiene que identificar los riesgos que pueden afectar al proyecto. Por lo tanto, se introducen en el proyecto todas las acciones o elementos de control, ante dichos riesgos.

Los cambios que se generen en el proyecto deberán realizarse por los directores del proyecto. Es necesario que se piense que los riesgos siempre van a existir dentro de nuestros proyectos. Lo único que sabemos con seguridad es que existirán riesgos y cambios.

Preguntas frecuentes gestión de riesgos

Existen cuatro preguntas frecuentes en la gestión de riesgos, que son las siguientes:
  • ¿Qué es lo primero que tengo que hacer ante un riesgo?
  • ¿Realizar un análisis cualitativo de los riesgos?
  • ¿Cómo realizar un análisis cuantitativo de los riesgos?
  • ¿La manera de hacer un checklist de los riesgos?
Los riesgos que resultan del producto obtenido del proyecto son muy evidentes. El director del proyecto deberá ver otros muchos riesgos que no son tan evidentes.

Los riesgos del proyecto no se encuentran solo, siempre se encuentran interrelacionados. Los riesgos son el elemento más importante del proyecto y el que se encuentra en más partes del proyecto. Entonces, tienen la tendencia de afectar a diferentes áreas que en un principio no afectaba. Por lo tanto, la formación y la experiencia del director del proyecto son muy importantes.

La relación de los riesgos

Los riesgos siempre se encuentran relacionados. En consecuencia, no se puede realizar un buen plan de gestión de riesgos si se encuentra aislado de lo que sucede en todas las áreas del proyecto. El alcance, tiempo, coste, calidad, comunicación, RRHH, adquisiciones, etc. del proyecto son áreas que alimentan el riesgo. Además, el Project manager tiene que encontrarse formado en las áreas de conocimiento necesarias para ejecutar el plan de gestión de riesgos en proyectos.

Para establecer el plan de gestión de riesgos, el Project Manager no puede encontrarse solo. El director del proyecto deberá liderar la gestión de riesgos, pero tampoco puede hacerlo solo. Deberá contar con la ayuda del resto del equipo del proyecto. De igual forma que se realizan las planificaciones y reuniones de las tareas del alcance o controlamos el cronograma, el gerente del proyecto debe de contar con una estructura establecida de reuniones para realizar un seguimiento adecuado a todos los riesgos.

Los riesgos pueden aparecer y desaparecer de forma rápida. En consecuencia, durante la fase de planificación del proyecto lo debemos revisar todo de forma cíclica. Además, según los nuevos elementos que impactan en los que ya tenía. En definitiva, surgen nuevos riesgos para el proyecto.


Los riesgos no solo se controlan en la planificación. Al igual que el alcance, el tiempo y el coste, se deberán monitorizar de forma continua, lo mismo que se hace con los riesgos. Debemos ver cómo se comportan a lo largo del proyecto. Nos encontramos con riesgos que tienen una probabilidad muy baja que después, a lo largo de la vida del producto, se convierten en riesgos de nivel alto y viceversa.

En consecuencia, que se continúe con la planificación de los riesgos en el seguimiento del proyecto. Ya que los riesgos del proyecto que se ubican en el futuro pueden provenir de diferentes lugares. Los proyectos se ven afectados por riesgos que pueden surgir de cualquier parte.

Llevar a cabo un análisis cuantitativo de los riesgos es necesario para establecer diferentes respuestas efectivas ante los riesgos. Además, la disponibilidad del tiempo y presupuestos suficiente determinará los métodos que se utilizan en un proyecto en particular.

Las mejores estrategias de gestión de riesgos

Existen distintas estrategias para hacer frente a los riesgos negativos y los riesgos positivos. Los directores de proyectos deben realizar la gestión de riesgos debido a:
  • Planificar la identificación de los riesgos de proyectos.
  • Llevar a cabo el análisis de los riesgos de proyectos.
  • Ofrecer una respuesta a los riesgos del proyecto.
Los directores de proyecto buscan:
  • Incrementan la probabilidad del impacto de los elementos positivos para el proyecto
  • Disminuye la probabilidad de los negativos
Según nos encontremos riesgos negativos o positivos debemos establecer una estrategia diferente.

La matriz de riesgos del proyecto

La matriz de riesgos del proyecto nos facilita la elaboración de un plan de contingencia para atacar los riesgos que apetezcan en el proyecto.

Tendremos que hacer un análisis cualitativo de los riesgos del proyecto. Mediante una matriz de riesgo del proyecto que me permita elaborar un plan de contingencia de riesgos. Tenemos que posicionar los riesgos con respecto a su impacto y probabilidad. Son los dos grandes medidores del riesgo. Si tiene una probabilidad baja o alta, o un impacto bajo o alto.

Para poder hacer un análisis de riesgo fácil e intuitivo. Utilizamos el trabajo que ya tenemos y lo acoplaremos a los riesgos del proyecto. Es necesario realizar una descripción jerárquica de los riesgos por cada paquete de trabajo, tareas y actividades que tenemos definidas. Por lo tanto, es una herramienta que se encuentra basada en el proyecto y es fácil de volver a generar cuando estas en planificación. Se necesita que se identifiquen los riesgos para documentar el tipo de características y poder evaluarla.

En conclusión, identificar los riesgos es un proceso iterativo. No acaba en la planificación del proyecto. Se debe seguir identificado los riesgos en el seguimiento, hacerlo durante toda la vida del proyecto.


Tomado de: https://www.isotools.org

viernes, 16 de noviembre de 2018

¿QUÉ SON LOS SISTEMAS DE INFORMACIÓN?

Un Sistema de Información permite gestionar la información de que dispone la organización y lo convierte en una elemento estratégico de gran valor para las empresas.

Las empresas manejan diariamente mucha información, tanto importante y vital como innecesaria.

La selección de una adecuada sección de esta puede suponer una mejora competitiva frente a otras empresas, pero cuando una organización no utiliza adecuadamente la documentación de que dispone puede estar cabando su propia tumba en un futuro cercano.

Para comprender adecuadamente que información debemos usar y cual no, debemos entender que es un sistema de información y su finalidad.

Definición de un Sistema de Información
La implantación de un Sistema de Información supone una gran ventaja competitiva.
La implantación de un Sistema de Información supone una gran ventaja competitiva.
La finalidad de un Sistema de Información es proporcionar la información necesaria que facilite la toma de decisiones en las empresas.

Básicamente, un Sistema de Información es un conjunto de procedimientos que, gracias a un orden establecido, permiten gestionar la información de que dispone la organización. Para conseguirlo se debe recoger adecuadamente la información y procesarla de forma eficaz para convertirla en entradas útiles de las bases de datos.

La finalidad de estos sistemas es proporcionar la información necesaria que facilite la toma de decisiones. De esta manera, estos sistemas se convierten en un elemento estratégico prioritario para la gestión empresarial debido a su gran utilidad y su gran fuente de valor.

Recomendación:

De forma general se aconseja que las empresas dispongan de un sistema de información delimitado por cada unidad operativa, ya que permite ver de forma objetiva la información, comprendiendo su definición y utilidad. Con este método se puede establecer en una empresa un sistema de información para el sector de finanzas, de marketing, de producción o de recursos humanos. Por el contrario, si dispones de una empresa muy pequeña se puede establecer solamente un sistema de información que tenga un alcance general.

Un Sistema de Información debe incluir sólo información útil, la que no se necesite o sea irrelevante representa una pérdida de tiempo para aquellos que desean usarla, y pueden llegar a ocultar información realmente valiosa. También debe ofrecer una información exacta. Este último es un requisito prioritario, ya que si los datos manejados son inexactos, la información carecerá de valor o será engañosa, lo que conducirá en todo caso a la posibilidad de adoptar decisiones erróneas como ya comentábamos anteriormente.

Campos en los que se centra un Sistema de Información:

Los elementos del Sistema de Información se centran en tres campos:
  • el primero de ellos es la Información y los Datos ya que con ellos trabaja el sistema, y se transforman unos datos (inputs) en información (outputs);
  • el segundo de los campos es el de Personas que forman parte del sistema de información y pueden ser personal técnico encargado de su diseño y correcto funcionamiento o los encargados de introducir los datos en el sistema, etc.;
  • y el tercer y último de los elementos son los elementos de soporte que sirven para dar soporte al sistema. En este último caso hay que tener en cuenta que si se tratara de un sistema automatizado habría que contemplar el hardware y el software.

Para finalizar voy a matizar que estos Sistemas de Información son la base de la Gestión Eficaz de una Empresa y suponen el 70 %  del trabajo a la hora de implantar eficientemente un  Sistema de Gestión de la Información según la ISO 27001.

La adecuada implantación de los sistemas de información, al igual que cuando implantamos un Sistema de Gestión de la Información según la ISO 27001, supone para la empresa una ventaja competitiva importante frente a otras organizaciones del mercado y generará un importante incremento en los beneficios al anticiparse y adaptarse a los movimientos del mercado.

Tomado de: https://www.sbqconsultores.es

CÓMO REDACTAR UNA NO CONFORMIDAD ENCONTRADA EN UNA AUDITORÍA ISO 9001

Los auditores internos más temprano que tarde, se encontrarán con la necesidad de redactar una no conformidad en la gestión e implementación de un Sistema de Gestión de la Calidad basado en la norma ISO 9001:2015.

Las auditorías internas son un elemento esencial que forma parte de los requisitos de ISO 9001:2015, y, dentro de ellas, redactar una no conformidad es una de las tareas que siempre será necesario realizar.

Sin embargo, aunque se siga un proceso de auditoría planificado, redactar una no conformidad de tal forma que facilite la investigación y la implementación de acciones correctivas, requiere tener en cuenta algunos aspectos básicos.

Cómo redactar una no conformidad – ¿Qué es una conformidad?

En el ámbito de las normas ISO y específicamente de auditorías, una no conformidad es el hallazgo de evidencias de que un proceso no cumple con los requisitos exigidos por el estándar o no se realiza de acuerdo a lo planificado.

Durante la auditoría se compara lo planificado con lo que sucede en la práctica para verificar que no se está produciendo ninguna desviación respecto a lo esperado o situación de riesgo. Cuando esto sucede nos encontramos ante una no conformidad.

Es en este momento en el que se debe redactar una no conformidad dentro del informe de auditoría. Pero para ello, es preciso seguir algunas pautas. Veamos cuáles son:

Pautas para redactar una no conformidad eficaz

Es importante tener en cuenta el propósito con el que se elabora una no conformidad. Más allá de cumplir con el requisito de ISO 9001, redactar una no conformidad permite al auditado tomar medidas para corregir la falla y eliminar la causa.

Para lograr el objetivo es preciso seguir algunas pautas:

Describir el problema con detalles: para que el auditado pueda investigar por qué se está presentando la no conformidad debe conocer con todos los detalles la forma en que se detectó el problema.
Mencionar el requisito: es necesario asegurar que la persona que abordará el problema comprenda cuál es el requisito de ISO 9001 que se está incumpliendo.

Incluir evidencia de auditoría: es necesario incluir la o las evidencias de auditoría que comprueban la existencia de la no conformidad. La evidencia es, para el auditado, el punto de partida de la investigación que lo llevará a descubrir la causa raíz del problema.

Cualquier información adicional que el auditor considere importante será bienvenida a la hora de redactar una no conformidad encontrada en una auditoría de la norma ISO 9001.

¿Qué no debemos mencionar a la hora de redactar una no conformidad?:
  • Adjudicar culpas o responsabilidades.
  • Determinar soluciones
Aunque no existe un formato de uso obligatorio para redactar una no conformidad, existe un modelo que garantiza el cumplimiento de las pautas que hemos mencionado. Este modelo se conoce como “debería ser / como se encontró”.

Debería ser: es una declaración de lo que se esperaba encontrar en el proceso. Si no es posible escribir una declaración “debería ser” con respecto a un proceso, es poco probable que realmente estemos frente a una no conformidad.

Como se encontró: en esta parte declaramos el hallazgo que no cumple con el requisito/planificación, registrando así mismo la evidencia y toda la información pertinente que apoye la existencia de la no conformidad.

Recuerde que una buena declaración de no conformidad hace valioso el hallazgo de auditoría.

Tomado de: https://www.escuelaeuropeaexcelencia.com/

jueves, 15 de noviembre de 2018

LAS NORMAS ISO: IMPORTANCIA Y BENEFICIOS

La implantación de las Normas ISO ayudan a que las empresas apliquen eficazmente las nuevas tecnología y gestionen adecuadamente los recursos que disponen.

Las Normas ISO nos ayudan a aplicar las nuevas tecnologías a la vida diaria de la empresa y a gestionar adecuadamente los recursos de esta.

Es por esta razón que a las empresas les resulta de especial utilidad la implantación de las normas ISO que mejor se adapten a su caso. En este post vamos a indicar en que ayudan las normas ISO a las empresas desde una visión general.

Importancia de la aplicación de las Normas ISO:

Las Normas ISO aportan a las empresas una serie de procedimientos que garantizan el buen funcionamiento de todos los departamentos de la organización.

Muchas veces nos encontramos con que las empresas desconocen cuáles son los beneficios, las ventajas y, en definitiva, el por qué del nacimiento, de la existencia y del uso de las Normas ISO. Sin embargo, en este post vamos a aclarar algunos de estos aspectos para que sea fácil su comprensión. Para comenzar vamos a ver de forma general la utilidad de las Normas ISO para las empresas y luego veremos algunos aspectos que las Normas ISO ofrecen a la empresa para que se gestionen de mejor manera y consigan un mayor rendimiento de su trabajo.

En primer lugar, como nos dice la propia organización ISO en su publicación “10 good things…”  “las normas ISO contribuyen positivamente al mundo en el que vivimos, facilitan el comercio, difunden el conocimiento, propagan los avances innovadores en tecnología y comparten buenas prácticas de gestión y de evaluación de la conformidad.”
Las Normas ISO ayudan a que las empresas crezcan y utilicen todos sus recursos.
Sin embargo, es igual de importante la visión teórica de la organización que la imagen y las ideas que nos aportan las empresas que están habituados a utilizar las normas ISO en sus actividades diarias. Este es el caso de la entrevista a John F. Malloy Chairman, presidente de la empresa CEO Victaulic que se encuentra recogida en la Revista ISO Focus+ The Magazine of the International Organization for Standardization, Pág. 3 – 7 :
It is equally important that we be involved in organizations such as ISO that are helping to propel these industries forward in terms of better quality, safety and protection. Each country has its own standards and regulations. The complexity of those regulations varies from one country to another, and can also vary from region to region within a country. The harmonization of these individual performance criteria into a single, globally relevant standard can significantly increase our company`s operating efficiency.
En este fragmento en particular y en toda la entrevista John F. Malloy nos expone en que le ayudan las normas ISO en la vida diaria de la empresa e indica algunas de las ventajas. Una de estas ventajas a la que pocas veces se le da la importancia que posee es el hecho de que la aplicación de las normas ISO nos permiten hablar en un idioma común de calidad, es decir, facilita las exportaciones y las importaciones porque las empresas que tienen implantada alguna de las normas ISO les permite asegurar la calidad en el mismo nivel de exigencia de la otra empresa y les otorga una serie de procedimiento que garantizan la buena ejecución de las funciones en todos los campos de la empresa.

¿Para quiénes son de utilidad las Normas ISO?

Las Normas ISO se adaptan a todas las empresas sin importar su tamaño o actividad.

La publicación de la organización ISO que comentábamos anteriormente, “10 good things…” nos da la respuesta a esta pregunta: 
las Normas Internacionales ISO proporcionan muchos beneficios para las empresas en todo el mundo, tanto en los países industrializados como en desarrollo. Pero estos beneficios no son sólo para grandes corporaciones y grandes empresas. Las normas ISO también pueden ayudar a las pequeñas y medianas empresas (PYME). Por ejemplo, las Normas ISO proporcionan el estado de la técnica de las especificaciones de los productos y servicios. Pueden aumentar la eficiencia de los procesos. Pueden ayudar a las PYME a calificar para participar en las cadenas de suministro global. En resumen, las normas ISO pueden ayudar a las PYME a competir con las empresas más grandes por oportunidades en el mercado global. Las normas ISO son la llave para abrir oportunidades de futuro.
Resumen de los beneficios que nos ofrecen las Normas ISO:

Podemos distinguir una serie de beneficios básicos y generales que nos aporta la utilización de las normas ISO por las PYMES y que ahora vamos a comentar:

  • Las normas ISO no distinguen por tamaño o por dedicación a las empresas, por lo que les sirve de ayuda tanto a grandes organizaciones como a pequeñas empresas. No es necesario distinguir en dimensiones si se desea crecer y mejorar, ya que no sería lógico y efectivo.
  • Gracia a que se consigue una igualación de las características básicas y se aplican unos procedimiento y registros que no diferencían entre países o leyes, se puede hablar un idioma común que mejora y abre los mercados de exportación para sus productos y servicios.
  • Los procedimientos de aplicación y los registros que aportan las normas ISO permiten aplicar las técnicas empresariales más actuales y permite mejorar continuamente en la gestión de su negocio, impulsando la eficiencia en las operaciones de su organización.
  • El adecuado control y gestión de sus relaciones comerciales con sus clientes, aumenta su credibilidad, consigue la fidelización de estos, aumentando las oportunidades de ventas y le da una ventaja competitiva frente a otros negocios del mercado.
  • La aplicación de las normas ISO hacen que su empresa y su marca gane un reconocimiento internacional y proporciona el impulso que su organización necesita para emprender un crecimiento continuo y con grandes beneficios.
TOMADO DE: https://www.sbqconsultores.es

EL CICLO DE DEMING O CÍRCULO PHVA: LA BASE DEL MEJORAMIENTO CONTINUO


Utilizando el círculo PHVA o ciclo de Deming la empresa puede mejorar de forma continua.

El ciclo de Deming o círculo PHVA es una herramienta básica y esencial para la correcta ejecución de la mejora continua en la empresa. Desde su creación por Edward Deming se ha utilizado en multitud de empresas y se ha convertido en un símbolo de la mejora continua.

¿Quién es Edward Deming?

 Edward Deming fué el creador del ciclo PHVA o Ciclo de Deming, convirtiéndose en el “padre de la Calidad total”.

Edward Deming nació en Sioux, Iowa, el 14 de octubre de 1900, teniendo una infancia muy difícil debido a la situación por la cual estaba atravesando su familia. Al poco tiempo de que la familia se trasladara a la ciudad de Powell, Wyoming, comenzó a trabajar en un hotel local y a la edad de 17 años, gracias a los ahorros conseguidos durante sus nueve años de trabajo anteriores, se fue a la Universidad de Wyoming donde consigue la licenciatura de física en 1921. Poco después, consigue el doctorado en Ciencias Físicas y Matemáticas en la Universidad de Yale en 1927.

Trabajó en Western Electric junto a Walter Shewart, donde inicia sus pasos hacia el control de la calidad. Sin embargo, la situación que estaba viviendo su país con la llegada de la Segunda Guerra Mundial y las nuevas necesidades del mercado hicieron que la carrera de Deming sobre el control estadístico de la calidad no tuviera mucho futuro en Estados Unidos.

En 1950, a la edad de 49 años, se traslado a Japón donde sus estudios fueron muy bien recibidos y enseñó a los administradores, ingenieros y científicos japoneses cómo producir productos y servicios de calidad. También en este año, el JUSE, unión de científicos e ingenieros japoneses, le hacen una invitación para dictar una serie de charlas, conferencias y seminarios en Japón acerca de sus experiencias y conocimientos con el Control de Calidad. Es en este momento cuando el Ciclo de Deming o círculo PHVA llega a alcanzar su importancia.

Deming se convirtió, aún después de su muerte, en el “padre de la Calidad Total” y el pionero y profeta de la Calidad Total, TQM (Total Quality Management). Dedicaría muchos años a revolucionar el mundo industrial japonés, revirtiendo las consecuencias de la Segunda Guerra Mundial y convirtiéndolo en una potencia mundial.

Mucho tiempo después, las grandes empresas americanas se dieron cuenta de las grandes ventajas que aportaba el Ciclo de Deming o Círculo PHVA en la mejora de la producción y empezaron a utilizar las enseñanzas de Deming en sus organizaciones.

En estos momentos es cuando crea sus famosos “14 puntos” y “7 pecados mortales”, de los cuales hablaremos más extensamente en otros próximos post. Sus estándares de calidad se convirtieron en parte muy común de los libros de administración y en la base de las teorías de calidad, llegando a ser reconocido de forma internacional y tomado como ejemplo por las empresas de todo tipo en todos los países.

Las fases del Ciclo de Deming o Círculo PHVA:

Las fases del Círculo PHVA o Ciclo de Deming son: Planificar, Hacer, Verificar y Actuar.
La teoría se representa de forma habitual por un círculo que representa la evolución continua del ciclo de Deming. El círculo o la rueda siempre debe estar en movimiento y cada uno de los pasos alimenta el siguiente, de forma que cada vez sea más sencillo avanzar y más natural.

Las fases o acciones son las siguientes:
  • Planificar (Plan): en esta etapa se planifica los cambios y lo que se pretende alcanzar. Es el momento de establecer una estrategia en el papel, de valorar los pasos a seguir y de planificar lo que se debe utilizar para conseguir los fines que se estipulan en este punto.
  • Hacer (Do): aquí se lleva a cabo lo planeado. Siguiendo lo estipulado en el punto anterior, se procede a seguir los pasos indicados en el mismo orden y proporción en el que se encuentran indicados en la fase de planificación.
  • Verificar (Check): en este paso se debe verificar que se ha actuado de acuerdo a lo planeado así como que los efectos del plan son los correctos y se corresponden a lo que inicialmente se diseño.
  • Actuar (Act): a partir de los resultados conseguidos en la fase anterior se procede a recopilar lo aprendido y a ponerlo en marcha. También suelen aparecer recomendaciones y observaciones que suelen servir para volver al paso inicial de Planificar y así el círculo nunca dejará de fluir.



De esta teoría se desprende que de nada sirve que se hagan cambios o mejoras puntuales sin que sean controladas, medidas, verificadas y estudiadas con detenimiento.

Para hacernos una idea vamos a ver un ejemplo: un chef profesional decide realizar una nueva innovación en la cocina y procede a mezclar distintos ingredientes que sabe que pueden funcionar. Al terminar de realizar la receta, descubre que ha salido un autentico éxito y que el sabor, la consistencia, la presentación y la textura del plato es inigualable. Pero a la hora de reproducirlo se encuentra con un problema: al no anotar y planificar los pasos que ha ido siguiendo no puede saber exactamente qué pasos a seguido y que medidas exactas a utilizado para conseguir ese sublime resultado.

Este ejemplo, nos sirve para que veamos de forma muy visual como una mejora sin planificar se convierte en una mejora completamente discontinua y poco significativa. Por lo que, si queremos que la mejora sea continua y efectiva seguir el ciclo Deming o Círculo PHVA es la mejor solución para conseguir rentabilizar todo el potencial de su empresa y transformar las ideas en acciones.

Tomado de: https://www.sbqconsultores.es

INDUSTRIA 4.0: LA CUARTA REVOLUCIÓN INDUSTRIAL YA ESTÁ AQUÍ

Parece que el nuevo término de moda es el de Industria 4.0. 

Es, más, es bastante habitual encontrarnos con conferencias, artículos e informes expresamente dedicados a esta temática.

Desde el año 2013, ya se venían notando indicios de la influencia de las tecnologías y de la transformación digital de las organizaciones, especialmente, de fabricantes industriales.

Es más, el impacto era aún mayor en aquellos puntos a los que nadie prestaba excesiva atención:
  • Organización y producción de las fábricas.
  • Relaciones con el cliente y su gestión.
Así, es el propio término de Industria 4.0 el que es definido como la introducción de tecnologías de origen digital en el proceso productivo de las industrias o, lo que es lo mismo, la inherente transformación digital de las mismas.

La irrupción de la cuarta revolución industrial, como ha sido denominada, ha llevado a las empresas del sector industria a digitalizar sus procesos productivos utilizando los últimos avances, ya sea inteligencia artificial, el internet de las cosas o el Big Data, entre otros.

Por lo tanto, la Industria 4.0 no es un simple producto de marketing, sino que se ha convertido en una realidad tangible, considerándose como una auténtica revolución a nivel industrial.

En definitiva, el cambio de mentalidad que la Industria 4.0 ha supuesto, es realmente importante.

¿Cómo nos afecta la Industria 4.0?

Así, en estos momentos, existen diversos estudios que indican que la Cuarta Revolución Industrial va a generar hasta 3.7 millones de dólares de aquí al 2025, lo que supone realmente un avance económico importante.

En contraposición a otras percepciones más negativas, tanto países como empresas podrán tener la oportunidad de contrarrestar e, incluso, potenciar la desaceleración de la productividad, asimilando y adoptando los avances tecnológicos que trae consigo la Industrial 4.0.

Por consiguiente, la expectativa creada en torno al cómo gobiernos, empresas y, la sociedad en general será afectada por la Cuarta Revolución Industrial, es alta.

Se trata de observar a la Industria 4.0 como fuente de competitividad, principalmente, para las industrias occidentales, ya que aumentará el coste de la mano de obra (mayor especificidad del puesto), de la energía y del nivel del compromiso social.

A modo de reflexión, se puede decir que la tecnología de alto nivel estará cada vez más integrada, pero no sólo en los procesos productivos, sino también en el propio negocio.

¿Qué nos puede ofrecer?

La Cuarta Revolución Industrial o Industria 4.0 puede ofrecer elementos altamente diferenciadores a las empresas que quieran seguirla.

Así, a través de la digitalización y el uso de plataformas conectadas se puede obtener:
  • Posibilidades reales de adaptación a la demanda constante.
  • Personalización del producto servido al cliente.
  • Servicio post venta “uno a uno”.
  • Reducción del tiempo empleado en el diseño, producción venta de los productos.
  • Adición de servicios a los productos físicos.
  • Se posibilita la creación de series de producción más cortas y, por ende, más rentables.
  • Optimización del aprovechamiento de la información en forma de datos, a través de su análisis desde múltiples canales, como el CRM, las redes sociales, el internet de las cosas (IoT) o Help Desk, que permiten analizar y explotar la información en tiempo real.
Industria 4.0 y las normas ISO ¿relación positiva o negativa?

Así, una de las cuestiones de, quizá, mayor relevancia, es la generación de oportunidades para la creación de nuevos estándares ISO y el crecimiento en cuanto a la implantación de algunos estándares interesantes para el sector.

Esto se debe al despunte de los sectores industriales con mayor probabilidad de éxito y beneficio, por lo cual, el auge de las normas ISO, como forma de acceso al nuevo mercado que se está abriendo, está en un momento clave.

Tanto es así, que muchas empresas están sirviéndose de esta oportunidad, en cuanto a la aparición de nuevos sistemas digitales, comunicaciones en red y análisis de datos, para expandirse.

Por tanto, en la Industria 4.0, las oportunidades ofrecidas por los estándares ISO, no sólo se ven como una forma de proporcionar una plataforma o herramienta para el desempeño.

Es decir, el manejo de las normas ISO está siendo vinculado a la forma en la que los diferentes sistemas se comunican entre ellos de manera efectiva, con el objetivo común de impulsar la eficiencia.

Entre los estándares de mayor auge, resalta la ISO 27001 de seguridad de la información, debido al incremento de la vulnerabilidad de las empresas frente a posibles ciberataques.

Por consiguiente, de ello se puede extraer que la relación existente entre los estándares ISO y la Cuarta Revolución Industrial, es positiva y en aumento.

Pero esto no es de extrañar, ya que los comités de ISO están muy implicados desde siempre en la automatización y la fabricación.

Tomado de: https://www.isotools.org

miércoles, 14 de noviembre de 2018

ISO 27001: TÉRMINOS Y CONDICIONES DE SEGURIDAD PARA LOS TRABAJADORES


Una forma de garantizar que las personas conozcan todos los roles y las responsabilidades en una empresa será definidas de forma clara en las políticas y los procedimientos. 

Pero esta solución tiene una limitación, solo cubre a las personas que trabajan en la organización o tienen acceso a la información.


Cuando la empresa selecciona a los candidatos adecuados, es importante que se garantice que la información se encontrará adecuadamente protegida incluso en las primeras etapas. ¿Cómo se puede conseguir esto cuando un candidato aún no ha tenido acceso a las políticas y procedimientos de la empresa? Durante el post de hoy queremos establecer una serie de términos y condiciones de seguridad para los trabajadores según la norma ISO 27001.

Cómo hacer que los términos y condiciones de seguridad sean importantes

Los términos y condiciones de trabajo son las reglas generales por las que los jefes y los trabajadores o el personal contratado que trabajan en nombre de la empresa acuerdan para realizar el trabajo. De forma norma se presentan durante el proceso de pre empleo en documentos como los términos y condiciones de empleo, contrato de trabajo, etc.

Los documentos cumplen con una gran lista de elementos como el tiempo de trabajo, la remuneración y las condiciones del lugar de trabajo. Sin embargo, con la creciente preocupación sobre el impacto potencial de la pérdida o divulgación no autorizada, o la alteración de la información, las empresas deberán comenzar a incluir elementos de protección de información de diferentes acuerdos.

En diferentes situaciones los términos y condiciones de empleo son requisitos legales para el establecimiento de una relación de trabajo, incluyendo términos y condiciones de seguridad que se encuentran relacionados con la confidencialidad, protección de datos, ética, utilización apropiada de los equipos e instalaciones de la empresa y el uso de las mejores prácticas, una empresa puede mejorar su protección o soporte en caso de que se realicen acciones legales que involucren incidentes de seguridad de la información.

Contratos de trabajo contractuales según ISO 27001

La norma de gestión, ISO 27001 no nos dice que debe incluir en términos de seguridad y condiciones de empleo, solo qué objetivos tienen que conseguirse, mediante el control de los términos y condiciones de empleo. Es necesario que se declare de manera formal a los empleados, contratistas, y a las empresas las mismas responsabilidades para la seguridad de la información.

Es necesario que se cumpla con dicho objetivo, las empresas tienen tres alternativas:
  • Se incluye el contenido completo de todas las políticas de seguridad de la información según el acuerdo. Si bien dicha opción facilita la cobertura ideal para presentar el comportamiento esperado hacía la seguridad de la información en una etapa temprana de empleo, esto puede hacer que el documento sea confuso, ilegible o ineficaz en la práctica.
  • Incluir versiones resumidas de todas las políticas de seguridad de la información. Los documentos cortos son mucho más legibles, pero si se resumen mucho, los elementos más importantes pueden quedar fuera y no se conocidos hasta que la persona tenga contacto con las políticas completas, proporcionando una sensación de seguridad falta para las partes interesadas.
  • Incluir una parte de contenido completo y parte de las versiones resumidas de las políticas de seguridad de la información mucho más relevantes. Este enfoque representa la relación más rentable en relación con la preservación de la seguridad y el uso práctico, y se puede conseguir resumiendo sólo las políticas que se califican como menos riesgosas según los resultados objetivos de una evaluación de riesgos. Debe mantener el contenido completo de las políticas que cubren todos los riesgos de áreas.

Aspectos de las políticas de seguridad de la información

A la hora de trabajar con versiones resumidas para las alternativas “b” o “c”, es necesario que se vean las recomendaciones que ofrece la norma ISO 27002, siendo un estándar de soporte para la implantación de ISO 27001 en los controles del Anexo A. La norma ISO 27002 recomienda que los aspectos incluyan:
  • Condiciones para conseguir el acceso a la información sensible, y que estas condiciones deben cumplirse antes de que el personal nuevo pueda acceder a las instalaciones y a la información.
  • Derechos y responsabilidades de todas las partes involucradas con respecto a los requisitos legales, tales como los requisitos para la protección de la información protegida o privado pajo el GDPR de la Unión Europea.
  • Responsabilidades con respecto a la clasificación y el manejo de todos los activos que se relacionan con la información, ya sea propiedad de la empresa o recibida de terceros.
  • Las acciones que se deben tomar si las partes involucradas violan los requisitos de seguridad.
Es muy importante tener en cuenta que los términos y condiciones de seguridad deberán continuar, durante un periodo que sea definido una vez finalice la relación laboral.


Tomado de: https://www.pmg-ssi.com

martes, 13 de noviembre de 2018

CÓMO INTEGRAR ISO 45001 CON ISO 9001 E ISO 14001

La publicación de nuevas versiones de normas ISO plantea grandes desafíos para las organizaciones. Integrar ISO 45001 con ISO 9001 e ISO 14001 no solo facilita la gestión de los diferentes sistemas de gestión, sino que para muchas organizaciones se convierte en una necesidad para optimizar recursos y el funcionamiento de los propios sistemas.

Pero, ¿Cómo integrar ISO 45001 con ISO 9001 e ISO 14001 con éxito? ¿Qué beneficios aporta a la organización? ¿Cuáles son los desafíos que se enfrentan? Esto, y todo lo relacionado con la integración de los Sistemas de Gestión de la Calidad, Salud y Seguridad en el trabajo y Medio Ambiente será nuestro tema de hoy.

Integrar ISO 45001 con ISO 9001 e ISO 14001 – ¿Qué es un Sistema de Gestión Integrada y cómo ayuda a la organización?

Al integrar ISO 45001 con ISO 9001 e ISO 14001, las organizaciones buscan implementar en un solo sistema la gestión de la calidad, la seguridad y salud en el trabajo y medio ambiente. Los tres sistemas, operando juntos, hacen que la organización optimice:
  • La calidad del producto o servicio.
  • La satisfacción del cliente.
  • El deshecho de residuos que tengan impacto sobre el medio ambiente.
  • La eficiencia de sus procesos.
  • La salud y la seguridad de los trabajadores.
Las ventajas de integrar ISO 45001 con ISO 9001 e ISO 14001

Las organizaciones necesitan obtener beneficios que justifiquen el esfuerzo y los recursos invertidos para la integración de sistemas de gestión.

Conozcamos algunos de los más importantes beneficios de integrar ISO 45001 con ISO 9001 e ISO 14001:
  • Disminución de accidentes de trabajo.
  • Reducción de los impactos ambientales.
  • Ahorro de insumos y recursos.
  • Aumento de la calidad de productos y servicios.
  • Reducción de fallas en los procesos productivos y administrativos.
  • Estandarización y consistencia de los procesos.
  • Mayor control sobre la información de la organización.
  • Optimización de la planificación.
¿Cómo integrar ISO 45001 con ISO 9001 e ISO 14001?

Las normas de reciente publicación de ISO incorporan dos elementos comunes: estructura de Alto Nivel y Anexo SL. Estos dos elementos han sido dispuestos para facilitar la integración.

Tanto ISO 45001 publicada en este año 2018, como ISO 14001 e ISO 9001 actualizadas en el año 2015, incorporan la estructura de Alto Nivel diseñada específicamente para facilitar la integración de los tres sistemas de gestión.

Lo primero es entonces, identificar los requisitos comunes a las tres normas, muchos de ellos relacionados con la documentación, y separar aquellos específicos que requieran un tratamiento único para cada norma.

El siguiente paso es establecer la conformidad de los requisitos de las tres normas, realizar el análisis GAP para establecer brechas de cumplimiento y determinar las necesidades de capacitación y adaptación de la organización para el éxito del proyecto.

Tomado de: https://www.escuelaeuropeaexcelencia.com

viernes, 9 de noviembre de 2018

INCREMENTO DEL PESO DE LAS NORMAS ISO EN LAS EMPRESAS

Los distintos sistemas de gestión ocupan un puesto cada vez más relevante en el futuro de las empresas como se observa con la cifra de 1.644.357 certificados en todo el mundo.

Como en años anteriores, desde la Organización Internacional de Estandarización se ha publicado el informe ISO Survey con los datos de los certificados de los distintos sistemas de gestión existentes en todo el mundo.

A diferencia del aumento del 3% de certificados del año 2015, los datos reflejan un aumento nada despreciable de un 8% en el año 2016, alcanzado la cifra global de 1.644.357 certificados  distribuidos en los distintos sistemas de gestión implantados en países de todo el mundo.

Además, el informe refleja un importante incremento de Normas como la ISO 50001 o la ISO 20000-1, así como la incorporación por primera vez de datos de varias normas que van cogiendo fuerza y que ocuparán un lugar relevante en los siguientes informes.

La Norma ISO 50001 e ISO 20000-1 como grandes protagonistas.
Desde los datos del Informe ISO Survey del año anterior, se ha producido un incremento global de un 8% en el número de las certificaciones a nivel mundial.
Los datos recogidos en el informe ISO Survey 2016 reflejan grandes aumentos en certificados del sistema de gestión de eficiencia energética según la Norma ISO 50001 con 20.216 certificados en comparación con los 11.985 recogidos en el 2015, es decir, un incremento del 69%.

De esta forma se refleja en número y porcentajes el mayor peso  y la incorporación  de la gestión energética eficaz como una decisión estratégica clave para el futuro crecimiento de las empresas, modificando su ADN y marcando todas sus decisiones futuras en todos los ámbitos de la organización.

No podemos olvidar que la Norma ISO 50001 se encuentra en proceso de revisión, por lo que es de esperar que la importancia de este sistema de gestión crezca en años futuros gracias a una mayor adaptación a las necesidades de las empresas en este ámbito. Puedes consultar más información sobre el proceso de transición en los artículos:
  • la Norma ISO 50001 bajo revisión
  • la ISO 50001 evoluciona hacia el futuro.

Por otra parte, destaca la Norma ISO 20000-1, Tecnología de la Información. Gestión del Servicio. Parte 1:Requisitos del Sistema de Gestión de Servicio (SGS), que aparecía por primera vez en el año 2015 con 2.778 y que en el año 2016 sufre un aumento del 63% con 4.537 certificados en todo el mundo.

Dos normas con datos de dos versiones: ISO 9001 e ISO 14001.

Las Normas ISO 9001 e ISO 14001 están en pleno proceso de transición siendo el año 2018 los últimos meses para que las distintas organizaciones realicen los pasos de adaptación a los nuevos requisitos y cambios introducidos en las nuevas versiones. Por esta razón, el informe refleja datos de ambas versiones, que representan un aumento de un 7% y un 8% respectivamente.

De esta forma, el cómputo de certificados de las dos versiones de la Norma ISO 9001 es de 1.106.356, mostrando un claro incremento en relación con los 1.034.180  del año 2015.

El Sistema de Gestión Ambiental según la Norma ISO 14001 reflejo 319.496 certificados en el informe del año 2015, y en el año 2016 refleja la tendencia ascendente alcanzando la cifra de 346.189 empresas que cuentan con este sistema de gestión.


Dos sistemas de gestión con mayor peso y uno estancado.

Los datos del sistema de gestión de seguridad de la información según la Norma ISO 27001 alcanzan los 33.290 certificados con un aumento del 21% en relación con los datos del 2015 de 27.536. De esta forma, se observa una mayor preocupación por la gestión eficaz de la información de que dispone la empresa como uno de sus activos más importantes y vulnerables a los numerosos y cada vez más frecuentes riesgos que cada día aparecen, así como al mayor uso de los sistemas de información empleados en sectores empresariales como privados.

La Norma ISO 22301, Sistema de Gestión de la Continuidad del Negocio, tiene cada vez mayor relevancia con 3.853 certificados en todo el mundo, reflejando un aumento del 23%  en relación con los datos incluidos en el informe ISO Survey del 2015 fijado en 3.133 empresas que contaban con este sistema.

Un caso distinto es el caso de la Norma ISO 22000, Sistema de Gestión de la Inocuidad Alimentaria, que se estanca no reflejando un aumento o disminución relevante con 32.139 certificados. Al encontrarse en proceso de revisión habrá que esperar a que vea la luz la nueva versión para observar si esta tendencia cambia o se mantiene como hasta ahora, sin embargo ya podemos conocer algunas de las novedades que va a introducir la nueva versión y que puedes consultar en el artículo Claves de la futura Norma ISO 22000.

Por último, nuevas incorporaciones.

En el informe ISO Survey hay dos incorporaciones nuevas que se espera que ocupen puestos relevantes en el futuro. Por una parte, la Norma ISO 28000 en encuentra presente en 356 empresas de todo el mundo, una cifra no muy amplia si la comparamos con otros sistemas de gestión pero que podría indicar que este es el inicio de la tendencia ascendente en futuros años.

Y por último, la Norma ISO 39001, Sistema de Gestión de la Seguridad Vial, se centra en el objetivo de reducir y, si es posible, eliminar la incidencia y el riesgo de sufrir lesiones graves y hasta la muerte en accidentes de tráfico producidos durante la jornada laboral o in itinere, convirtiéndose en una herramienta clave para el futuro con la que ya cuenta 478 empresas en todo el mundo pero que en años venideros tendrá cada vez más relevancia.

Tomado de: https://www.sbqconsultores.es