martes, 18 de junio de 2019

CUANTIFICACIÓN DE LA HUELLA DE CARBONO: NUEVA ISO 14067: 2018


Existen numerosos estudios, artículos e información varia, que presentan la reducción de la huella de carbono como mejor defensa frente al cambio climático.

Aunque el cambio climático sigue suscitando controversia entre los habitantes de este planeta, las sofocantes olas de calor, como la sucedida recientemente en Europa, demuestran su existencia.



Es más, para cualquiera con mínimos conocimientos en Medio Ambiente, las evidencias del cambio climático no pasan desapercibidas.

No debería extrañarnos, que olas de calor como la pasada, se convierta en un hecho cotidiano año tras año.

Recientes estudios, han demostrado que si las emisiones de gases de efecto invernadero siguen creciendo al ritmo actual, en el año 2100, aproximadamente el 74% de la población mundial estará expuesta a olas de calor mortales.

Como iniciativas frente a la contaminación, en el Día Mundial del Medio Ambiente, se realizó una campaña muy interesante: Sin contaminación por Plásticos, que podrán leer pinchando en el enlace anterior.

Por tanto, la reducción de la huella de carbono es la solución más factible pero, en primer lugar, es necesario medirla.

A este respecto, se ha publicado la nueva norma ISO 14067: 2018, Gases de efecto invernadero – Huella de carbono de los productos – Requisitos y directrices para la cuantificación.

Con esta nueva norma de origen internacional, se pretende poder cuantificar la huella de carbono de los productos.

¿Qué es la huella de carbono?

La huella de carbono es la cantidad de gases de efecto invernadero que emite directa o indirectamente una persona, evento o producto debido a su actividad o síntesis.

Es decir, es la manera de cuantificar las emisiones de estos gases, que van a parar a la atmósfera de nuestro planeta.

Con la medida de la huella de carbono, podremos conocer el impacto generado sobre el cambio climático, funcionando como una gran herramienta para la sensibilización al respecto, por lo que es de gran importancia.

Pero las organizaciones no deben verla como una simple herramienta de cálculo, sino como el primer paso del camino hacia una empresa sostenible, sensibilizada y comprometida ya no sólo con su entorno, sino con todo su planeta.

En este punto, queda claro cuál es el principal objetivo que quiere alcanzarse con el cálculo de la huella de carbono.

Es el de analizar el impacto generado por la actividad de una persona, evento o producto, sobre nuestro planeta para compararlo con la biocapacidad del mismo.

Primeros pasos hacia la cuantificación de la huella de carbono

Global Footprint Network (Red Global de la Huella Ecológica) es una organización internacional de investigación sin ánimo de lucro, que aúna todos los trabajos en torno a la huella de carbono, generando una base de información y cuantificaciones accesible para cualquiera que quiera avanzar hacia la sostenibilidad.

De todas formas, en la actualidad estamos sumergidos en una gran deuda ecológica, de manera que al ritmo de consumo actual, en un futuro no muy lejano, necesitaremos para nuestra supervivencia, 1.7 “Planetas Tierra”.

Pero podemos hacer muchas cosas para revertir esta situación y reducir nuestra huella de carbono.



ISO 14067: 2018: Gases de efecto invernadero. Huella de carbono de los productos. Requisitos y directrices para la cuantificación

El año 2018 están siendo fructífero en cuanto a publicación de normas. Así, acaba de publicarse la norma internacional ISO 14067: 2018 sobre la huella de carbono de productos.

Este estándar, establece una serie de principios, requisitos y directrices para la cuantificación de la huella de carbono de los productos o Carbon Footprint of a Product (CFP).

A través de esta norma y de los cálculos de la huella de carbono, se proporciona una comprensión más profunda del impacto que genera el producto y, por ende, se pueden tomar las medidas oportunas para reducirlo.

La norma ISO 14067, sustituye a la ISO 14067 del año 2013 y no es certificable, aunque si verificable por cualquier empresa acreditada y de origen independiente.

De esta manera, demuestran que su compromiso frente a las emisiones de gases de efecto invernadero es coherente y transparente.

Medir el CFP es una forma de contribuir al logro de los objetivos de acción contra el cambio climático, según considera la Convención Marco de las Naciones Unidas sobre el Cambio Climático.

Cambios generales respecto a la versión de 2013

De manera general, estos son algunos de los cambios clave, respecto a la versión anterior:
  • Incluir un mayor enfoque hacia la cuantificación, trasladando cuestiones como la comunicación a otros estándares de la familia ISO 14000 de gestión ambiental.
  • Mayor claridad en algunos aspectos como el cálculo del uso energético.
  • Se han agregado orientaciones específicas para el sector agrícola y forestal.
En definitiva, esta norma forma parte de la familia de normas ISO 14060, las cuales permiten cuantificar, controlar, informar y validar las emisiones de GEI, con objeto de respaldar una economía baja en carbono y de acción contra el cambio climático.


Tomado de: https://www.isotools.org

GESTIÓN DE RIESGOS CLIMÁTICOS. UN DESAFÍO PARA LOS SISTEMAS DE GESTIÓN DE CONTINUIDAD DE NEGOCIO


El impacto del cambio climático en el mundo es ya más que una evidencia. 


Desde hace décadas teóricos y científicos vienen avisando a la globalidad sobre los efectos ambientales tan drásticos que se van a producir en el planeta si no se hace nada al respecto. 

Resulta lógico pensar que este fenómeno no solo afectará a la naturaleza. No cabe ninguna duda de que la acción de esta contribuye de forma directa sobre todas las actividades del ser humano. Entre ellas, los negocios.


Tantos riesgos como lugares en el planeta. La gestión de riesgos climáticos debe ser personalizada.

Analizando únicamente un factor, el de la temperatura, se pueden sacar conclusiones de lo más preocupantes. Los científicos prevén que el aumento de la temperatura global afectará de forma directa a la ubicación, diseño, eficiencia, operatividad y marketing de los productos, servicios e infraestructura de cualquier compañía. De hecho, este fenómeno es ya una realidad. Hay países en los que, debido al aumento de las temperaturas máximas diarias, los trabajadores se han visto obligados a recortar su horario de trabajo, evitando así estar expuestos a dolencias y enfermedades causadas por los altos niveles de temperatura. Esto sin duda influye a la productividad.

Este último solo es un factor de los muchos que pueden producirse, dependiendo del lugar en el que cada compañía se encuentre. No existirán los mismos riesgos para una empresa del norte de Europa que para una de centro américa, o del sureste asiático. Cada una estará asociada a unos riesgos propios que tendrán que ser analizados y sobre los que habrá que actuar para poder continuar con la actividad empresarial sin necesidad de interrumpir el negocio.

Lo mismo ocurrirá si analizamos las organizaciones o empresas por su tamaño. Una multinacional que cuente con oficinas en todo el mundo, deberá de contar con un software que le ayude a analizar los riesgos de manera personalizada en cada una de sus sedes o plantas de producción a lo largo del mundo. Ya que cada una será amenazada por una serie de riesgos asociados a los cambios climáticos de su zona.

Por su parte, si la compañía es local, los riesgos probablemente tengan un carácter más común. También se puede dar el caso de que en un mismo lugar se lleve a cabo la producción de productos distintos. Probablemente estos estarán amenazados por diferentes riesgos climáticos.

Cada caso merece su análisis. Lo que sí está claro es que habrá que hacerlo de manera minuciosa y ayudarse de herramientas tecnológicas que contribuyan a automatizar los procesos con el objetivo de no perder demasiado tiempo en gestionar este tipo de cuestiones, calves para el desarrollo y buen funcionamiento de toda compañía.

Un Sistema de Gestión de Riesgos Climáticos deberá de tener en cuenta todos los factores que pueden interrumpir la continuidad de negocio de una compañía.
Las materias primas. Uno de los factores más delicados ante la amenaza del cambio climático


No cabe duda de que la obtención de materias primas será y ya es uno de los aspectos más afectados por el cambio climático: sequías, inundaciones, aumento de los niveles del mar, etc. Todos estos factores que ya provoca el cambio climático son algunas de las causas que provocan mayores problemas a las compañías. Sobre todo, a aquellas que obtienen sus principales productos de la propia naturaleza.

Un buen Sistema de Gestión de Riesgos Climáticos deberá de tener en cuenta todos los factores que pueden interrumpir la continuidad de negocio de una compañía también en este sentido. Para ello deberá establecer controles de riesgos de obtención de materias primas provocados por acciones climáticas y como no, acciones de actuación que contribuyan a minimizar los daños de mayor manera posible.

No solo se trata de la obtención de materias primas. El clima también puede afectar a otros factores como su transformación, su recolección (acción humana) e incluso su distribución logística.

Gestión de la continuidad de negocio por riesgos climáticos con ISO 22301

La norma ISO 22301 Gestión de continuidad de negocio, fue creada para riesgos de todo tipo. ISO 22301 también incluye los riesgos climáticos.

Las compañías que estén certificadas con la norma ISO 22301 podrán garantizar ante sus clientes que los servicios o productos que ofrecen serán afectados lo menos posible ante cualquier riesgo de carácter climático. La empresa ha asumido medidas de contingencia frente a estas eventualidades.

La ISO 22301 actualmente se encuentra en plena fase de revisión. Probablemente la nueva versión que se publique próximamente recogerá mejor todo tipo de cuestiones relacionadas con la gestión de riesgos.


Tomado de: https://www.isotools.org/

lunes, 17 de junio de 2019

SIETE PASOS PARA IMPLEMENTAR POLÍTICAS Y PROCEDIMIENTOS PARA ISO 27001


Al redactar las políticas y procedimientos para ISO 27001, es fácil caer en el error de tomar como base el documento de otra organización, o simplemente utilizar puntos comunes que nos lleven a obtener un documento carente de personalidad. 


De esta forma, no se reflejarán las necesidades reales de la organización con respecto a esta norma y es posible que el documento termine almacenado en un estante olvidado del archivo.


Para que esto no suceda, podemos seguir 7 pasos para implementar políticas y procedimientos para ISO 27001, que también pueden ser útiles para la redacción del documento sobre política y procedimientos en otros estándares de ISO.


Pasos para implementar políticas y procedimientos para ISO 27001

Los 7 pasos que presentamos hoy para implementar políticas y procedimientos para ISO 27001 resultan igualmente válidos en organizaciones públicas como privadas, grandes o pequeñas, o con fin lucrativo o sin él. Comencemos con ellos:



1. Conocer los requisitos de la norma

El conocimiento de la norma es esencial. De acuerdo con lo que ISO 27001 solicita, debemos establecer si existe alguna legislación que exija documentar algo, o tal vez esta exigencia esté planteada en algún contrato con un cliente o proveedor. También es posible que exista algún tipo de estándar corporativo que deba ser considerado.



2. Tener en cuenta la evaluación de riesgos de la organización

La evaluación de riesgos determina los temas que se abordarán en las políticas y procedimientos para ISO 27001. También nos indica cómo debemos clasificar la información, si se hará de acuerdo con la confidencialidad, y de ser así, cuántos niveles se utilizarán.



3. Determinar el número de documentos a utilizar

Es más fácil gestionar un solo documento, aunque este sea de una extensión amplia, que varios de una sola página. Los beneficios de contar con un único documento se aprecian con mayor claridad cuando consideramos que el número de lectores objetivos va a ser el mismo.

También es importante alinear el documento con la información ya existente. Si uno o varios de los temas tratados en las políticas y procedimientos para ISO 27001 ya fueron examinados en otros documentos, lo mejor es hacer referencia a esa información y no consumir tiempo y espacio en tratarlo nuevamente.

4. La estructura del documento

Antes de iniciar la redacción es preciso verificar si existen normas corporativas sobre el formato y la estructura de los documentos. Esto incluye comprobar los procedimientos sobre aprobación, distribución y revisión de documentos.


5. Redactar el documento

Llegó la hora de escribir el documento sobre políticas y procedimientos para ISO 27001. Por norma general, la extensión del documento será directamente proporcional al tamaño y a la complejidad de la organización. No está de más involucrar a algunos empleados clave en el sistema en este punto. Esto permitirá socializar el documento y facilitar su aceptación, antes de que sea aprobado.


6. La aprobación del documento

Aunque es un paso apenas obvio, no por ello deja de ser importante. Después de todo, si el documento no ha sido redactado por un miembro de la Alta Dirección, (lo cual no suele ocurrir por ejemplo si hay un Director de Seguridad de la Información), sin aprobación será muy difícil que se cumpla lo que se ha plasmado en él.


7. Capacitar y sensibilizar a los empleados

Este es un paso muy importante, que suele ser dejado de lado. A los empleados no les gustan los cambios, y mucho menos cuando no los entienden. Por lo tanto, es preciso identificar las necesidades de formación, especialmente en lo relacionado directamente con la norma ISO 27001. Si los empleados conocen la norma y la comprenden, si se les explican los motivos y las ventajas de la política y los procedimientos establecidos, resultará mucho más fácil que acepten la implementación de nuevas actividades.

Tomado de: https://www.escuelaeuropeaexcelencia.com

jueves, 13 de junio de 2019

PROGRAMA DE AUDITORÍA VS PLAN DE AUDITORÍA. DOS CONCEPTOS PARECIDOS PERO NO IGUALES

No es lo mismo el programa de auditoría que el plan de auditoría, así como no es lo mismo perder un minuto en la vida que perder la vida en un minuto… 

Por lo tanto voy a explicarte bien estos dos conceptos para que no pierdas ni un minuto más de tu vida en distinguir lo que es el plan de auditoría y lo que es el programa de auditoría. Dos conceptos que se suelen confundir mucho.

Antes de que sigas leyendo quiero comentarte que tras la lectura de este post:

Aprenderás lo que es un plan de auditoría, qué contiene, quién lo hace y en qué momento se hace.

  • Sabrás qué es un programa de auditoría, qué contiene, quién lo hace y en qué momento se hace.
  •  Podrás comprar cara a cara ambos conceptos y conocer las peculiaridades que tiene cada uno de ellos.

Plan de auditoría
Antes de que te vuelvas loco con los conceptos, te voy a definir de forma clara y sencilla lo que es un plan de auditoría

Plan de auditoría: Es la descripción de las actividades y de los detalles que se van a examinar en una auditoría.

En el plan de auditoría se establecen aspectos tales como:

a. qué se va a auditar.

b. alcance de la auditoría.

c. procesos a examinar.

d. duración de la auditoría: hora de comienzo y hora de finalización.

e. quiénes serán los auditores

Como podrás intuir, el plan de auditoría es la guía de lo que se va a hacer en una auditoría interna o externa y deberá de hacer referencia contra qué norma se va a auditar. Se trata de una agenda cerrada en dónde se detalla qué requisitos de la norma se auditarán a lo largo de la jornada de auditoría.

Con el plan de auditoría sabrás que requisitos se examinarán y podrás comprobar previamente si lo cumples o no lo cumples, si la auditoría durará medio día, un día, dos días… así que podrás estar preparado para lo que te van a auditar.

El plan de auditoría lo deberá de redactar el auditor que vaya a llevar a cabo la auditoría, ya sea interna o externa. Por lo tanto si tú eres el auditor interno de tu organización deberás elaborar el plan de auditoría y entregárselos a tus compañeros que serán auditados por ti. Este plan de auditoría lo deberás de preparar unos días antes de la auditoría y enviárselo a los auditados.

Programa de auditoría
Sigo ahora con el programa de auditoría. Te dejo la definición:
           Programa de auditoría: Es el conjunto de una o más auditorías planificadas para un período de tiempo determinado. En el programa de auditoría establece una agenda de las diferentes auditorías que se realizarán en un tiempo determinado.
El programa de auditoría es la planificación de todas las auditorías que se llevarán a cabo en un período determinado (por ejemplo durante el año 2019). En el programa de auditoría se pondrán fecha a las distintas auditorías que tendrán lugar en la organización, tanto las auditorías internas como externas. En algunas empresas las auditorías internas se realizarán en un único momento en el tiempo pero habrá otras organizaciones, que por su tamaño o por decisión interna, se realizarán dos o incluso tres auditorías internas al año.

En el programa de auditoría se establecen aspectos tales como:

a. Los procesos a auditar: ten en cuenta qué procesos llevarán más tiempo de revisión que los demás y no olvides incluir nuevos procesos o cambios que hayas realizado en el sistema de gestión para que sean auditados.

b. La Frecuencia: cada cuanto tiempo se realizarán las auditorías.

c. Tipo de auditoría que se realizará: interna o externa

d. Las fechas de cuando se realizarán las auditorías.

El programa de auditoría debe de ser elaborado por el responsable de la calidad de la organización, generalmente se crea cada año planificando las distintas fechas de auditorías que tendrán lugar durante dicho año (internas y externas).

Si tú eres el responsable de la calidad de tu empresa informa del programa de auditorías que has elaborado a los compañeros para sepan en qué momento se realizarán las auditorías internas y cuándo tendrán lugar las auditorías externas.


Desde un punto de vista Cronológico:

1º viene el programa de auditoría que se elabora con la planificación de las distintas auditorías.

2º viene el plan de auditoría que se elabora con la agenda de trabajo a realizar en cada una de las auditorías que se han programado.

Enfrentados Cara a Cara: Programa de auditoría vs Plan de auditoría
Para que lo tengas más claro aún, aquí te dejo una tabla en la que te comparo cara a cara ambos conceptos:


Espero que te hayan quedado claros estos dos conceptos, si tienes alguna duda o comentario escríbeme para ayudarte…

Fotografía: Businessman arm wrestlyng.

Fuente Fotografía: Shutterstock

Tomado de: https://iveconsultores.com/

LA NORMA ISO 19600 ¿CÓMO REALIZAR EL CUMPLIMIENTO LEGAL?


La norma ISO 19600 ya se encuentra a disposición de las empresas que quieren cumplir con las obligaciones legales, es decir, que quieren implementar políticas serias de compliance.
¿De dónde proceden las normas ISO?

Es importante comenzar la exposición de la importancia de la norma ISO 19600. Las normas ISO son dictadas por la Organización Internacional de Normalización.



Esta entidad se encarga de dictar normas de certificación y directrices, las cuales sirven para facilitar la estandarización y homologación de productos y procesos, de forma que se optimicen todos los recursos en los ámbitos organizacionales.

La aportación, por tanto, de ISO es fundamental para atravesar la era de la globalización que estamos viviendo.

Es relevante el papel que juega la Asociación Española de Normalización y Certificación (AENOR). Es la organización que extrapola las normas técnicas preparadas por ISO a España. AENOR aporta el bagaje español, la experiencia de los expertos nacionales en la elaboración de documentos y otras cuestiones de gran interés.

La norma ISO 19600

La norma ISO 19600 de Sistemas de Gestión de Compliance es diferente de otras normas ISO, ya que lo normal es que se centren en expedir certificaciones. No se trata de una obligación legal, sino que establece recomendaciones válidas para todo tipo de empresas en función de su naturaleza, complejidad, estructura y tamaño. La elaboración de la norma ISO 19600 depende del comité técnico AEN/CTN 307 Gestión de Riesgos.

El incumplimiento de cualquier obligación legal supone un problema para una empresa. En este aspecto, la norma ISO 19600 ayuda a detectar y gestionar los riesgos relacionados con el incumplimiento de las obligaciones.

Las principales ventajas asociadas a esta norma son las siguientes:
  • Ayudar a gestionar determinado riesgos, como el penal.
  • Se puede aplicar a todo tipo de empresas y es personalizable y compatible con diferentes sistemas de gestión.
  • Además, es el referente internacional en materia de buenas prácticas relativas a compliance.
Es fundamental, tener en cuenta los contenidos de la norma ISO 19600:
  • Indicaciones relativas a la integración, evaluación y supervisión de todos los acuerdos de contratación externa que se relacionan con el compliance
  • Las directrices para implementar, evaluar, conservar y mejorar el Sistema de Gestión de Compliance eficaz. Es necesario que la empresa, genere respuestas eficientes.
  • Se explican las actualizaciones oportunas en materia de compliance, de cara a formar a los trabajadores y estar preparados para los cambios que se producen en los campos legislativos, organizativos y vinculados a los compromisos con los grupos de interés.
  • Recomendaciones relativas a los recursos con los que se ha de contar para cumplir con la política de compliance y las obligaciones que se asocian a ella.

A grandes rasgos, la guía que facilita la norma ISO 16900 incida en los temas comentados durante el post, propone nuevas expectativas y necesidades de las empresas en relación con los contextos particulares y las partes interesadas.


Hace un análisis de liderazgos, responsabilidades, roles y autoridades en el seno de las empresas.

Aborda diferentes fases organizativas observables en el funcionamiento de las organizaciones:
  • Planificación
  • Apoyo
  • Operación
  • Evaluación
  • Mejora continua
¿Qué implica el compliance?

El término compliance significa, en castellano, cumplimento normativo. Es un requisito legal al que se han de someter las organizaciones. Dichos controles le afectan y parten desde diferentes ordenamientos jurídicos superpuestos. El sistema de cumplimiento normativo resulta de especial utilidad en la actual sociedad globalizada, en la que las relaciones entre agentes internacionales se encuentran interconectadas.

Enfrentarse al entramado legal sin la cobertura de especialistas en la materia o sin el apoyo de la norma ISO 19600 puede derivar en fracasos. No preparar estas cuestiones puede originar sanciones que dejen sin efecto las actividades de una empresa. Es importante sentar las bases de compliance, por otra parte, permite a los líderes de las empresas tener más tiempo y recursos para dedicarse a buscar el éxito de su empresa.

La norma ISO 19600 está tomando tanta relevancia que se está acreditando en continentes como Europa.

La cultura de la integridad que trae consigo el compliance se va a dejar de sentir en todos los aspectos de la empresa:
  • Gobierno corporativo
  • Riesgos
  • Finanzas
  • Legal
  • Comercial
La mejoras pueden testarse de forma interna o externa. A nivel interno, la plantilla tendrá una serie de bases que servirán para desempeñarse de forma óptima. A nivel externo, el prestigio de la empresa se incrementará por las buenas prácticas que se pueden observar en su funcionamiento rutinario.

La demostración de la implementación de la norma ISO 19600 puede resultar válidas para paliar consecuencias negativas ante tribunales de justicia. Se debe considerar que la dirección de la empresa habría intentado poner medios, para evitar determinadas disfunciones.


Tomado de: https://www.isotools.org

ISO 9001 2015 ¿CÓMO REDACTAR LA POLÍTICA DE CALIDAD?


Durante este artículo queremos que aprendan como realizar una política de calidad de una forma rápida y sencilla.
Debemos comenzar por conocer que es una política de calidad según la norma ISO 9001 2015.

Es la declaración documentada de la intención y dirección que la empresa respeta según la gestión de calidad que realiza. Se encuentra relacionada con la dirección estratégica de la empresa.



La política de calidad apoya el propósito de la organización y constituye un enfoque de calidad que se desea tomar para conseguir el éxito.

Describe que hace la organización y los compromisos de calidad que la distinguen.

Debemos recordar que la política de calidad debe estar estrechamente relacionada con los objetivos de calidad.

¿Cómo redactar la Política de Calidad?

Para realizar una buena política de calidad es recomendable contestar a estas simples preguntar que podrán ser muy útiles:
  • ¿Qué hacemos?
  • ¿Cuáles son nuestros productos o servicios?
  • ¿Quién es nuestro cliente ideal?
  • ¿Cuáles son las necesidades de los clientes podemos cubrir?
  • ¿Qué nos diferencia de nuestra competencia?
  • ¿Qué es lo que más nos ilusiona del futuro de la empresa?
Comunica tu Política de Calidad

Según nos dice la norma ISO 9001 2015 la política de calidad debe ser comunicada a nuestro personal, clientes, proveedores y partes interesadas.

Es recomendable tenerla en el tablón de anuncios de la organización, en los despachos de los ejecutivos y colgarla en la web de la organización para que llegue a todos los clientes y partes interesadas.

Los objetivos de calidad para ISO 9001 2015

Según nos dice la norma ISO 9001 2015 debemos establecer objetivos de calidad y realizar una planificación para conseguirlos.

¿Qué requisitos deben tener los objetivos de Calidad para ISO 9001 2015?

Dichos requisitos deben estar relacionados con la política de calidad.

Deberán ser medibles. No se puede mejorar lo que no se controla, no se puede controlar lo que no se mide y no se puede medir lo que no se define.

Se tienen que considerar los requisitos aplicables. Se deben considerar los requisitos del sistema de gestión, de los clientes, los requisitos legales, etc.

Ser acertados para la conformidad de los diferentes productos y servicios, además de aumentar la satisfacción del cliente. Este enfoque es el que mueve nuestro sistema de gestión, así que los objetivos deben estar enfocados en esta línea.

Ser objeto de seguimiento. Se deberá establecer una periodicidad para su medición, control y análisis.

Ser comunicados. Deben ser comunicados a todas las partes interesadas, se analizan sus resultados en la reunión de revisión por la dirección.

Actualizarse. Según se vayan analizando deben actualizarse según convenga.

Se debe mantener la información documentada en cuanto a los objetivos de calidad.



¿Cómo planificar un objetivo de calidad?

La organización tiene que establecer una planificación para determinar cómo se consiguen todos los objetivos de calidad.

En calidad se utiliza una plantilla de ficha de objetivo de calidad en el que se documentan:
  • Qué se va a hacer
  • Qué recursos se necesitarán
  • Quién será el responsable
  • La forma en la que se evalúan los resultados
Definiendo roles y responsabilidades para ISO 9001 2015

Conocer los roles y las responsabilidades de cada uno de los integrantes de una empresa es esencial para ejecutar los procesos de trabajo con agilidad y eficiencia.

Además evitamos clientes insatisfechos, oportunidades de negocio perdidas, confusión y mal clima interno. Además, de pérdidas de tiempo innecesarias, trabajadores insatisfechos e improductivos.

¿Qué nos pide la norma ISO 9001 2015?

Como requisito, la norma ISO 9001 nos pide que se definan los roles y las responsabilidades en la empresa. Para dejar evidencias basta con definir el organigrama, las fichas de descripciones de perfiles y de puestos de trabajo.

Como bien sabemos la calidad es responsabilidad de todos, pero puede transformarse en la responsabilidad de nadie sin el liderazgo adecuado en la empresa.

La importancia de definir los roles y responsabilidades

En un sistema de gestión de calidad existen distintos colaboradores. Sin ellos es imposible que la empresa funcione con eficacia. El sistema de gestión necesita de un gran compromiso durante la implementación, una vez diseñado, implementado y asumido por toda la empresa, bajo ningún concepto puede suponer una sobrecarga de trabajo.

Matriz RACI, una herramienta para definir roles y responsabilidades

La matriz RACI es una tabla que nos puede ayudar a definir roles de forma ágil y sencilla.

¿Cómo usar la Matriz RACI?

Para utilizar la matriz RACI podemos seguir todo estos pasos:
  • Identificar las actividades de los procesos y colocarlas como filas de la matriz.
  • Identificar los principales roles funcionales y colocarlos como columna de la matriz.
  • Asignar los códigos a cada tarea.
  • Identificar los problemas y trabajar para solucionarlos.
  • Un mismo rol puede ser compartido por más de una persona, sobre todo en organizaciones pequeñas.

Tomado de: https://www.isotools.org

QUÉ INCLUIR Y CÓMO REALIZAR UNA FORMACIÓN EN ISO 45001 PARA LOS EMPLEADOS


Las organizaciones que están en fase de implementación de un Sistema de Gestión de la Seguridad y la Salud en el Trabajo encuentran extraño que se les hable de programas de formación en ISO 45001 para sus empleados.


 Algunos directores piensan que, después de todo, el entrenamiento tendría que ser para los profesionales encargados del área y de la implementación del sistema.


Pero eso no es verdad. Podemos encontrar necesidades de formación en ISO 45001 en diversas situaciones. Citemos como ejemplo, solo tres de ellas:
  • Para cubrir la brecha existente entre las competencias necesarias para ejercer una función y las habilidades que el empleado posee.
  • Al iniciar la implementación, la formación en ISO 45001 asegura que el empleado tenga el conocimiento necesario sobre procedimientos e instrucciones de trabajo.
  • Para tener una cultura sobre salud y seguridad en el trabajo, que va más allá de la obtención de la certificación.
Pero, ¿cómo realizar esta formación en ISO 45001 para los empleados y qué temas incluir? Veamos:

Cómo realizar una formación en ISO 45001 para los empleados

Al presentar el programa de formación en ISO 45001 a los empleados, es importante destacar la importancia que la implementación del SG-SST tendrá para la organización. Pero también hay que resaltar las ventajas que aporta en cuanto al bienestar y la seguridad de los trabajadores.

Para hacer esto, es preciso tener en cuenta las habilidades, idiomas, competencias y niveles de alfabetización de los destinatarios de la formación. Si la mayoría de los empleados hablan solo español, puede resultar una mala idea incorporar contenidos en inglés, por ejemplo.

Asimismo, es necesario adaptar la formación en ISO 45001 a los riesgos a los que están expuestos los trabajadores. Resulta fundamental que un empleado conozca cierta información sobre cómo mantenerse a salvo en su trabajo; y depende de la organización asegurar que reciba ese conocimiento y lo asimile de forma adecuada.

De hecho, una de las razones para implementar un SG-SST es controlar los riesgos en los procesos y utilizar la formación adecuada para cumplir este propósito.



Qué incluir en un programa de formación en ISO 45001

En esencia, la formación en ISO 45001 debe aportar los conocimientos necesarios para que el empleado lleve a cabo sus labores en condiciones de seguridad para él: y también debe considerar los riesgos para sus compañeros o para cualquier otra parte como visitantes, proveedores, inspectores o supervisores.

ISO 45001, en la sección 7.3, define seis áreas de formación y concienciación:
  1. Las políticas y objetivos de salud y seguridad en el trabajo que afectan la labor: esto significa saber qué hacer y cómo hacerlo para cumplir con las políticas y los objetivos de la organización.
  2. Su aporte al SG-SST: el empleado debe conocer las políticas y los procedimientos sobre salud y seguridad y comprender que su cumplimiento lo mantiene seguro.
  3. Consecuencias de apartarse de los procedimientos y no cumplir con los requisitos del sistema: no basta con que el empleado conozca el procedimiento; es preciso que sepa lo que sucederá si no se ciñe a él. Así, el cumplimiento de un procedimiento tendrá sentido para él.
  4. Incidentes pasados y relevantes: si han ocurrido incidentes que afectan a la forma en que el empleado realiza su trabajo, se espera que entienda lo que sucedió y los resultados de la investigación.
  5. Riesgos críticos de salud y seguridad en el trabajo relevantes para los trabajadores: se precisa que los trabajadores conozcan los riesgos asociados con su labor y cómo la forma en que realicen su trabajo puede afectar en estos riesgos. No conocer los riesgos es uno de los mayores problemas y es el origen de circunstancias que, en su conjunto, producen una tragedia.
  6. Capacidad de retirarse de situaciones inseguras: los empleados deben tener muy claro, que en ciertas circunstancias, es aceptable dejar de trabajar debido a la presencia de condiciones inseguras. Si la salud y la seguridad del trabajador están en riesgo inminente, ellos necesitan saber cómo detenerse y corregir esas condiciones.


Tomado de: https://www.escuelaeuropeaexcelencia.com

lunes, 10 de junio de 2019

AUDITORÍA INTERNA ISO 9001: CONSEJOS PARA ANTES, DURANTE Y DESPUÉS DE REALIZARLA


La auditoría interna ISO 9001 cierra un ciclo y abre inmediatamente el siguiente. La auditoría interna es un requisito de ISO 9001, pero más que una obligación es la mejor oportunidad que tiene la organización para conocer el estado real del sistema de gestión de la calidad y las oportunidades de mejora con las que cuenta; se trata de la esencia de la mejora continua.

La importancia de la auditoría interna ISO 9001 hace que se deban tomar medidas para asegurar su efectividad y la veracidad de sus informes y conclusiones.

Consejos para antes, durante y después de realizar una auditoría interna ISO 9001

En algunas entradas anteriores hemos dedicado espacio a cómo prepararse para que una auditoría interna en ISO 9001 se desarrolle con facilidad y en un ambiente de cordialidad y colaboración. Hoy, sin embargo, ampliamos el espectro al compartir una lista de consejos para antes, durante y después de la auditoría interna ISO 9001.

Antes de la auditoría interna ISO 9001

El primer consejo es planificar. Solo de un buen trabajo de planificación, puede salir una tarea exitosa. Así es que el auditor o equipo de auditores tendrán que dedicar tiempo a la evaluación, la planificación, el cronograma de actividades, el calendario, las áreas, departamentos, y ubicaciones…

En esta etapa es importante:
  • Asegurar que la autoridad dentro del equipo está definida y que, tanto el auditor líder como sus auxiliares son auditores expertos, capacitados e independientes de las áreas en que trabajarán.
  • Decidir las áreas de la organización que serán auditadas.
  • Desarrollar el plan de auditoría y definir los recursos necesarios. Se puede considerar aumentar el número de auditores, u obtener herramientas útiles como listas de verificación, por ejemplo.
  • Definir el propósito de la auditoría. Puede tratarse solo de obtener una visión general del estado del sistema, definir el cumplimiento de alguna cláusula específica o identificar el origen de una no conformidad recurrente detectada en el proceso de producción.
  • Organizar una reunión con los auditores, analizar el plan y dar a conocer el alcance y los objetivos de la auditoría.
  • Realizar una reunión de apertura con auditores y miembros de la alta dirección.
  • Durante la auditoría interna ISO 9001
Es en esta etapa donde se refleja el buen trabajo realizado antes de la auditoría interna ISO 9001. En este momento, ya estando en el campo de trabajo auditando, es importante no cometer errores así como:
  • Evitar ser críticos con las personas. Estamos evaluando, no estableciendo responsabilidades ni juzgando culpables.
  • Seguir los procedimientos de seguridad, de higiene (en las áreas en que sean requeridos) y todas las normas específicas de cada departamento. Los auditores no están por encima de las normas de la organización y de los requisitos de las normas que auditan.
  • Explicar el propósito de la auditoría a los auditados.
  • Responder las preguntas y escuchar los comentarios de los auditados, sobre todo cuando involucran problemas de cumplimiento.
  • Ser flexible y lógico. Si se descubre un problema potencial con capacidad de afectar negativamente la calidad, aunque no se encuentre dentro del programa de auditoría, se debe tener en cuenta, programarse y ser registrado. 
  • Promover la honestidad, el respeto y la transparencia con los auditados.

La Auditoría Interna en ISO 9001 requiere seguir algunos procedimientos antes, durante y después. Conózcalos en este artículo.

Después de la auditoría interna ISO 9001

Aunque hemos superado dos etapas muy importantes de la auditoría interna de calidad, aún hay trabajo por hacer:
  • Realizar una reunión con todos los auditores para discutir los temas que se abordarán en la reunión de cierre.
  • Celebrar la reunión de cierre con los auditados, señalando los aspectos positivos que se presentaron durante la auditoría interna ISO 9001, mencionando las no conformidades y declarando las cláusulas de la norma que no se cumplen, si es que existen.
  • Emitir los informes de auditoría. Es importante hacerlo lo más pronto posible, mientras los eventos de la auditoría están aún frescos.
  • Alentar a los auditados a decidir sobre las acciones correctivas, su importancia y la necesidad de hacerles seguimiento y comprobar su efectividad.
  • Establecer plazos para la implementación y verificación de resultados de las acciones correctivas.
  • Estar disponibles para los auditados, sobre todo para aquellos que tendrán la responsabilidad de implementar acciones correctivas.
  • Finalmente, consultar a los auditados sobre la gestión del auditor o auditores. Ellos serán los mejores jueces de la labor desarrollada durante la auditoría interna ISO 9001.


Tomado de: https://www.escuelaeuropeaexcelencia.com

LAS 8 CLAVES DE LA GESTIÓN DEL GOBIERNO CORPORATIVO


La gestión del Gobierno Corporativo y las buenas prácticas para que su funcionamiento sea real y efectivo, implican a muchas partes y/o interconexiones dentro de la empresa.

Es más, como en nuestro artículo anterior, sobre la importancia del Gobierno Corporativo para la generación de valor, se comentaba, que se debe implicar al menos a la Junta Directiva, al Consejo de Administración, a los accionistas y, por supuesto, a las partes interesadas correspondientes.



Es un instrumento generador de confianza, además de preventivo, ya que evita que se manifiesten situaciones que tuvieron lugar en el pasado, y que no aportaron nada bueno a la organización.

Así, la gestión del Gobierno Corporativo se ha vuelto en un punto de referencia y necesario para cualquier empresa, siendo la generación de valor el principal activo a proteger.

8 claves de la gestión del Gobierno Corporativo

1. Estudiar el lugar que ocupa la gestión del Gobierno corporativo

A pesar de lo que pueda parecer, tras las reformas realizadas en el Código de Buen Gobierno de las Sociedades Cotizadas (del CNMV) y la Ley 31/2014 sobre Sociedades de Capital para la mejora del Gobierno Corporativo, España adquirió un avance importante en cuanto a la gestión del Gobierno Corporativo en las empresas.

Es más, en el año 2016, el 37% de las empresas que fueron encuestadas aseguraban un 90% de cumplimiento de las buenas prácticas recomendadas en los documentos anteriores.

Por ello, analizar la situación o posicionamiento de la empresa frente a la gestión del Gobierno Corporativo es muy importante, ya que esto servirá para conocer cuáles son las áreas de mejora.

Del mejor o peor funcionamiento del Gobierno Corporativo, dependerá la valoración que le asigne la comunidad financiera y, por ende, invertir o no en la empresa en cuestión.

2. Sistemas de control interno efectivos

En la actualidad, rara es la compañía que no dispone de una normativa de aplicación o regulación interna, acorde a la realidad empresarial y la digitalización a la que estamos sometidos.

Por tanto, toda organización que quiera mantener una buena gestión del Gobierno Corporativo deberá poder defenderse de los ciberataques o, en general, de la ciberdelincuencia.

El robo de información, de datos vitales o confidenciales, es una de las mayores amenazas del éxito del Gobierno Corporativo, y es por ello que hay que saber cómo protegerse de los ciberataques.

Establecer controles internos que mejoren la ciberseguridad a través de planes tanto de prevención como de recuperación en caso de ser atacados, es elemental.

En este sentido, un 86% de los responsables de estos sistemas de ciberseguridad afirman que las medidas establecidas no tienen la eficacia necesaria frente a las necesidades de su negocio.

3. Sistema de reportes rápido y, a ser posible, en tiempo real

La información corporativa debe incluir perspectiva financiera y no financiera para que sea completa, representativa y transparente.

Es más, la información no financiera, según el 68% de inversores en un estudio del 2016, es clave para la toma de decisiones.

Cabe señalar también que, de cara a la información corporativa, la inclusión de riesgos ambientales y de Gobierno Corporativo, mejora sustancialmente la generación de valor en la empresa.

Es por ello que disponer de un sistema de reportes rápido, en tiempo real, flexible y fiable, se torna como eje fundamental del buen Gobierno Corporativo.

Por tanto, generar información corporativa exacta y actualizada a través de un sistema de reportes que siempre esté sujeto a mejoras, aumentará su prestigio.

4. Los consejeros deben poder actuar con diligencia y seguridad

Tanto el Consejo como las personas que lo componen, son ejes vertebradores en cuanto a decisiones clave.

Tienen que considerar factores de interés social, los riesgos que suponen sus decisiones y, además, representar los intereses que tengan los accionistas o cualquiera de los grupos de interés correspondientes.

En consecuencia, poseen altas responsabilidades, tanto de tipo legal inherentes al cargo, como de las derivadas del impacto que sus decisiones generan en la empresa.

Por ello, saber actuar con diligencia y de manera segura, forma parte de su labor, además de necesidad personal.

Por esta razón, elaborar planes y protocolos de seguridad y protección, así como registros de constancia del proceso de toma de decisiones, es básico.

5. Los objetivos a cumplir por el Consejo de empresa han de ser evaluados

Considerando la labor transcendental que realiza el Consejo en cuanto a la gestión del Gobierno Corporativo, hacer evaluaciones anuales sobre el cumplimiento de sus objetivos y funcionamiento, es totalmente necesario.

De esta manera, en caso de hallarse alguna evidencia o no conformidad, podrán abordarse o corregirse eficazmente a través de un plan de acción previo.

Este proceso de evaluación, suele llevarla a cabo la Comisión de Nombramientos, junto con el Presidente del Consejo.

6. Elaboración de planes de retribución apropiados para directivos y consejeros

En la gestión del Gobierno Corporativo, también se tiene en cuenta el tema de las remuneraciones, considerándose como uno de los pilares de mayor importancia cuando se trata de invertir.

Es decir, hablamos de generar confianza en el mercado a través de un buen plan de remuneraciones.



7. Cumplimiento de la normativa fiscal en los requisitos fijados para el Gobierno Corporativo

Cada día que pasa, las exigencias por parte de las autoridades en cuanto a cumplimiento de normativas y legislación fiscal son mayores.

Esto es debido a la posibilidad de beneficios fiscales a empresas entre las fronteras de diferentes países.

Por ello, es necesaria la transparencia en las estrategias fiscales fijadas por el Consejo.

8. Respaldar la propuesta de normativas internacionales sobre Gobierno Corporativo

En la actualidad, no existe unidad respecto requisitos o normas para la buena gestión del Gobierno Corporativo y, en consecuencia, sería preciso el pacto de regulaciones internacionales que estandaricen las buenas prácticas de Gobierno Corporativo.


Tomado de: https://www.isotools.org

4 COSAS QUE DEBE SABER SOBRE ISO 31000:2018 DE GESTIÓN DE RIESGOS

En cada segmento de mercado existen riesgos para la seguridad, la salud, el medio ambiente y la calidad, que deben ser identificados, tratados o eliminados con procedimientos adecuados de gestión.
La publicación de ISO 31000:2018 de Gestión de Riesgos, permite a las organizaciones incorporar estándares y procesos de alto nivel para evaluar y mitigar riesgos en todas sus operaciones.

ISO 31000:2018 de Gestión de Riesgos ofrece principios y directrices genéricas sobre el tema, sin limitarse a un sector específico de mercado, pudiendo ser usada por organizaciones públicas o privadas, y aplicada a cualquier tipo de riesgo en diferentes actividades y operaciones.

ISO 31000:2018 de Gestión de Riesgos es la referencia global para los sistemas de Gestión y Prevención de Riesgos, y, al elegirla, las organizaciones obtienen ventajas competitivas sobre sus competidores, ofreciendo confianza a sus clientes.

ISO 31000:2018 no es un estándar certificable. Es, como ya lo advertimos, una guía de principios y directrices genéricas. Pero no es todo lo que usted debe saber sobre esta nueva versión. Veamos 5 cosas que usted, como profesional del riesgo en su organización, debe saber sobre ISO 31000:2018 de Gestión de Riesgos.

ISO 31000:2018 de Gestión de Riesgos – 4 cosas que debe saber

A pesar de proponerse como una norma general, ISO 31000 recorre todos los tipos de riesgo, llevando a la organización a reflexionar, analizar y diseñar estrategias para enfrentar los riesgos más comunes, como los económicos, financieros, hasta los más amplios como las crisis locales o mundiales, pasando por los tecnológicos o los de la salud y la seguridad en el trabajo.

La edición 2018 de la norma refleja su evolución, y su enfoque hacia una labor de gestión integrada con otros sistemas y en todas las áreas de la organización. Aquí, cuatro cosas que usted necesita saber sobre ISO 31000:2018 de Gestión de Riesgos:

1. Lenguaje simple e inclusión de declaraciones de propósito

El vocabulario utilizado en la versión 2009 era demasiado técnico y requería para su compresión de 29 términos y definiciones. ISO 31000, en su edición 2018 utiliza un lenguaje simple, que solo requiere de 8 términos y definiciones. Además, la nueva edición de la norma incorpora declaraciones de propósito junto con los principios, el marco y el proceso.


2. Creación de valor

En la edición 2018 se establece el concepto de creación de valor como objetivo primario de la Gestión del Riesgo. Para lograr este objetivo, el estándar incluye principios para mejorar los procesos y el arco de la Gestión de Riesgos en una organización. Algunos de estos principios son:
  • Integrar la Gestión de Riesgos en todas las actividades de la organización y en la toma de decisiones.
  • Personalizar la Gestión de Riesgos de acuerdo con los objetivos y las necesidades de la organización.
  • Incluir las expectativas y las necesidades de las partes interesadas.
  • Tomar en cuenta factores humanos y culturales en la Gestión de Riesgos.
  • Adoptar un enfoque que promueva la mejora continua.
  • Integración total
Siguiendo los principios mencionados en el ítem anterior, la integración total de la Gestión de Riesgos en toda la organización resulta esencial para el éxito de la norma. ISO 31000:2018 pone mayor énfasis en la integración de la gestión en todas las actividades, los procesos y la toma de decisiones.

La Alta Dirección, así como los gerentes del proyecto, deben entender que cada empleado, en todas las áreas, en todas las ubicaciones, cumple una función en la Gestión de Riesgos a diario.

3. Liderazgo de la Alta Dirección

Para lograr la integración total de la Gestión de Riesgos, es preciso entender como se administran y se gobiernan las organizaciones. Así, ISO 31000:2018 enfatiza la necesidad de que la Alta Dirección sea la que lidere el proyecto, para que se produzca una integración natural en todos los niveles.

La Alta Dirección es la responsable de administrar el riesgo, proveer los recursos necesarios y asignar las responsabilidades necesarias para el correcto funcionamiento del sistema.

4. La Gestión de Riesgos en un proceso iterativo

En ISO 31000:2018 la comunicación de las partes interesadas entre sí, a lo largo de todo el proceso es un requisito. Aunque la norma describe el proceso de Gestión del Riesgo como secuencial, también aclara que este es iterativo, ya que requiere que se tome en cuenta la opinión de las partes interesadas para la toma de decisiones.

Así, el riesgo se gestiona cuando se toman las decisiones y no después, cuando ya se han implementado y han afectado a las partes interesadas.

Sin duda, las organizaciones que adoptaron la edición 2009 de la norma, se verán beneficiadas al implementar el cambio en la perspectiva de integración total, que es la clave de la revisión 2018.

Tomado de: https://www.escuelaeuropeaexcelencia.com