viernes, 24 de febrero de 2017

ENCUÉNTRANOS: Somos expertos en Sistemas de Gestión..!


SÍGUENOS: Somos expertos en Sistemas de Gestión.
Twitter: @IDEACALIDAD 
Facebook: Idea Consultores 
BlogSpot: www.ideacalidad.blogspot.com.co
#PrimeroLaCalidad #SerMásCompetitivoHoy 

jueves, 23 de febrero de 2017

BENCHMARKING EN CENTROS EDUCATIVOS

Comenzaremos definiendo que es el Benchmarking, siendo una técnica o herramienta de gestión que consiste en tomar como referencia aspectos de nuestra competencia y adaptarlos a nuestro negocio o empresa.
Si hacemos extrapolar dicha definición a centros educativos diremos que es:

El Benchmarking desde  el  punto de vista de la Calidad, el modelo de EFQM de Excelencia define el Benchmarking, como la Comparación sistemática de enfoques con otras organizaciones relevantes para obtener información valiosa que ayude a la Organización a adoptar acciones para mejorar su rendimiento.

Aprender de los mejores es el mejor camino para lograr la Excelencia. El Benchmaking permite conocer las fortalezas propias y de otros centros educativos, a través de la compartición de información y de buenas prácticas con el objetivo de mejorar la competitividad.

Los niveles competitivos entre los centros, así como la colaboración que se da entre ellos con el objeto de llevar a cabo un aprendizaje conjunto, se convierte en una excelente alternativa para aumentar las posibilidades de competir en un futuro, para lo que el Benchmarking se presenta como la mejor herramienta de la que disponen.

Actualmente los centros educativos se enfrentan a retos cada vez más grandes. Uno de los principales es el de la calidad y excelencia, ya que necesitan dar y aportar lo máximo para generar alumnos cada vez mejor formados y con unas mayores posibilidades de incorporación al mercado laboral.

Para realizar benchmarking existen redes de centros que realizan una planificación de sobre que ítems quieren mejorar y van trabajando en conjunto para exponer como realizan dichos ítems cada centro y puedan aprender y mejorar entre unos y otros. Se debe de tener en cuenta un factor importante, los centros que participen en estas redes deben de ser centros que compartan enseñanzas. Por ejemplo, podremos comparar centros que presenten ESO, BACHILLERATO Y CICLOS FORMATIVOS, pero para la comparación se tendrán en cuenta las diferentes condiciones de los centros como: los ciclos formativos que impartan, nivel socioeconómico de la zona , etc..

Actualmente ISOTools proporciona herramientas  de comparación y compartición de buenas prácticas. Permite desarrollar proyectos de mejora continua y excelencia, definiendo indicadores comunes, estableciendo comparativas con la media y el mejor y compartiendo las mejores prácticas entre empresas.

Las soluciones de Benchmarking resultan ideales para el desarrollo de proyectos de mejora entre diferentes centros educativos, que presenten similares enseñanzas, como una herramienta de apoyo a las políticas de excelencia. 

Ventajas y beneficios
  • Conocimiento de la realidad competitiva.
  • Se favorece el conocimiento de la competencia.
  • Compartición de mejores prácticas de desempeño superior.
  • Beneficia la fijación de metas y objetivos con un enfoque proactivo.
  • Ayuda a implementar medidas de productividad basándonos en las mejores prácticas.
Tomado de: https://www.isotools.org

miércoles, 22 de febrero de 2017

HERRAMIENTAS PARA LA GESTIÓN DEL RIESGO EN LAS ORGANIZACIONES

La técnica Brainstorming, Delphi, AMFE o APPCC son de gran ayuda para realizar una eficaz gestión del riesgo en las organizaciones.

Con la adopción de la estructura de alto nivel, los sistemas de gestión que ya han sido revisados, y los de nueva creación, han dado una mayor importancia a un aspecto ya inherente en los anteriores documentos: la necesidad de realizar una adecuada gestión de los riesgos y oportunidades alineándolos con la dirección estratégica, que permita alcanzar los objetivos marcados.

Para muchas empresas este punto puede atragantárseles en la práctica, por lo que en este artículo voy a hablar de las distintas herramientas que se adaptarán y serán de utilidad en las diferentes etapas de la gestión del riesgo.

Todo ello para facilitar la labor de realizar una correcta y eficaz gestión del mismo, así como de las oportunidades, adaptada a las características y necesidades de las empresas.

Visión general de la gestión del riesgo en las organizaciones.

Si tomamos como referencia la definición de riesgo adoptada por los sistemas de gestión como el efecto de la incertidumbre tendremos una visión muy limitada de lo que supone para las empresas y su actividad en el día a día. Para ello, tenemos que ampliarla con las definiciones del efecto e incertidumbre para obtener una imagen completa.

De esta forma, entendemos como efecto cualquier desviación de lo esperado, sin olvidar que estas distintas desviaciones pueden ser tanto negativas como positivas.

Por incertidumbre entendemos el estado en el cual por deficiencia de la información disponible, aunque sea parcial, no nos permite tener una comprensión o conocimiento de un evento, sus consecuencias o la probabilidad de que se produzca en el tiempo.

En este punto es importante matizar que, aunque cuando hablamos de riesgos solemos centrarnos en la parte negativa, no debemos perder de vista todos aquellos elementos que nos permiten y proporcionan una oportunidad de mejorar, tanto en posición, eficacia o en el futuro de forma general.

Para ampliar estos conceptos te recomiendo leer el artículo “Los riesgos y las oportunidades en la ISO 9001:2015”.

La Norma ISO 31000 y la gestión del riesgo.

La Norma ISO 31000, Gestión de Riesgos. Principios y directrices, nos aporta una visión general y objetiva de la gestión del riesgo para que se convierta en un poderoso aliado en todas las actividades que realiza la empresa ya que estos riesgos y oportunidades no se encuentra limitados a un simple proceso o actividad.
Este sistema de gestión nos establece de forma esquemática los pasos a seguir para gestionar adecuadamente los riesgos y oportunidades.
 En este artículo vamos a centrarnos en el apartado intermedio de apreciación del riesgo que puede observarse en el esquema incluido a continuación. En este punto es donde la aplicación de las distintas herramientas es más efectiva y aporta mayores beneficios a las empresas para:

  • evaluar, controlar, eliminar o asumir los distintos riesgos a los que puede estar afectada
  • y beneficiarse de las distintas oportunidades que se presenten ya que también se va a poder aplicar para los aspectos positivos.

Para ampliar información de la gestión del riesgo y la Norma ISO 31000 te recomiendo leer los artículos “ISO 31000 o Gestión del riesgo: breves apuntes” y “Fases de la gestión del riesgo en la empresa”.

Herramientas en la fase de identificación del riesgo.

Como es lógico, antes de comenzar a gestionar adecuadamente los riesgos a los que puede verse afectada la empresa, debemos empezar por identificarlos. De esta forma, se convierte en los cimientos que marcarán todo el proceso y una equivocación, por ejemplo al considerar erróneamente una debilidad como un riesgo, hará que las acciones tomadas a continuación no aporten ningún beneficio para la empresa.

 Para poder realizar correctamente esta labor de identificación es necesario que todos los que vayan a participar conozcan la definición del riesgo y, más importante, que lo comprendan ya que permitirá que se busquen aspectos comunes que permita realizar adecuadamente esta identificación, tanto de aspectos negativos como positivos, como ya comenté anteriormente.

Para elaborar esta lista con los riesgos identificados podemos emplear distintas herramientas según las características y necesidades de la empresa, como son:
  • Técnica Brainstorming de la que te he hablado más detalladamente en el artículo “La técnica Brainstorming”.
  • Método Delphi
  • APPCC, más comentada en el artículo “Los siete principios del sistema APPCC”.
  • HAZOP
  • Análisis de datos históricos
  • Análisis Modal de Fallos y Efectos del que te hablo más detalladamente en el artículo “La técnica AMFE o Análisis Modal de Fallos y Efectos”.
  • Lista de chequeo.
  • Análisis de escenarios.

Más adelante explicaremos un poco más detalladamente algunas de estas herramientas.

Herramientas en la fase de análisis del riesgo.

Partiendo de la lista que hemos obtenido en el punto anterior, es importante destacar que, como base en esta etapa de análisis debemos realizar una identificación de los controles ya existentes e implantados en los distintos procesos de la empresa. Es importante tener presente que no podemos quedarnos aquí sino que tenemos que ir un paso más allá para adquirir una imagen real del estado global y no caer en una falsa sensación de seguridad.

Primeramente y con las bases ya establecidas, tenemos que estimar el impacto de todos los riesgos identificados y su probabilidad teniendo presentes los controles y combinar ambas variables para conseguir identificar el nivel del riesgo. Para ello se puede emplear, por ejemplo, la herramienta de causa – efecto.


A partir de aquí, se puede apreciar las consecuencias de los distintos riesgos utilizando, por ejemplo, las siguientes herramientas:

  • Red bayesiana
  • Juicio de expertos
  • Técnica Brainstorming o lluvia de ideas.
  • Método Delphi
  • Valor en riesgo (VaR)
  • Análisis Markov
  • Evaluación de vulnerabilidad
  • Análisis de impacto de negocio en los casos de interrupción de servicios en los aspectos financieros y de reputación.
Por último en esta etapa, para evaluar la efectividad de los controles que ya tenemos establecidos en la empresa podemos emplear, por ejemplo:
  • Técnica Bow Tie
  • ACCPP
  • Layer of Protection Analysis o LOPA
Más adelante explicaremos un poco más detalladamente algunas de estas herramientas.

Herramientas en la fase de evaluación del riesgo.

Entramos en la última fase del análisis del riesgo en el que tenemos presente todos los datos obtenidos en las dos etapas anteriores, sobre todo en el análisis, para evaluar cada uno de los riesgos identificados. Para ello podemos utilizar, por ejemplo:
  • Técnica Brainstorming o lluvia de ideas
  • Método Delphi
  • Análisis de Pareto, del que ya he hablado en el artículo “El análisis de Pareto como herramienta para la calidad”.
  • Level of risk o nivel del riesgo.
Vistazo general a alguna de las herramientas de gestión de riesgo.

A lo largo del artículo, he ido mencionando algunas herramientas de las que es necesario ampliar un poco más su definición para adquirir una visión más clara de su importancia y utilidad para la gestión eficaz del riesgo. Para ello, voy a explicar brevemente cuatro de estas herramientas.

Método Delphi

El método Delphi, utilizada en varias de las etapas de la apreciación del riesgo, se basa en el papel que tiene los expertos y permite obtener información cualitativa acerca del futuro buscando la mayor precisión posible. Para ello, busca lograr el consenso basado en la consulta con expertos en un diálogo interactivo y empleando cuestionarios contestados por cada uno de los expertos que participan.

Es un proceso cíclico que pasa de una primera ronda de cuestionarios y análisis de resultados a otra posterior en la que se vuelve a realizar un cuestionario a los expertos que ya conocen los resultados de la retroalimentación anterior, y se analiza para volver a una tercera ronda de cuestionarios y análisis, etc.

Técnica HAZOP

La técnica HAZOP o Análisis Funcional de Operatividad se basa en la premisa de que todos los accidentes o situaciones no deseadas se producen como consecuencia de una desviación de las distintas o una sola de las variables respecto a los parámetros normales de realización del proceso. Para ello se analiza, empleando unas “palabras guía”, las causas y consecuencias que se producen para lograr unas conclusiones que permitan disminuir estos accidentes.

Análisis de escenarios

El Análisis de escenarios evalúa los posibles eventos futuros considerando un examen de los resultados posibles y sus implicaciones. Es una técnica de predicción que plantea posibles escenarios teniendo en cuenta factores de mayor incidencia que afectarán posiblemente al alcance de los objetivos marcados.

Técnica Bow Tie

Por último, la técnica Bow Tie se basa en describir de una forma esquemática un riesgo y su ruta desde el inicio en su causa a sus futuras consecuencias, realizando en todas las etapas un análisis de todos los aspectos relevantes.
Estas son algunas de las herramientas disponibles aunque existen más de las que iremos hablando en posteriores artículos.

Tomado de: http://www.sbqconsultores.es/

lunes, 20 de febrero de 2017

GESTIÓN DE LA EXCELENCIA: LOS OCHO PRINCIPIOS BÁSICOS

Algunos de los principios de la gestión de la excelencia son lograr resultados equilibrados, gestionar por procesos o favorecer la creatividad y la innovación.
La Gestión de la Excelencia en una empresa, como ya hemos visto anteriormente en el artículo “¿Qué es un Sistema de Gestión de la Excelencia”, se basa en una filosofía de gestión cuyo campo de actuación es global y completo y cuya finalidad va a centrarse en el éxito a largo plazo de la organización mediante la satisfacción equilibrada y continua de las necesidades y expectativas de todos los Grupos de Interés de la empresa.

De forma más simple, hablamos de que la dirección y las gestiones que se realizan en una organización deben ser comprendidas y se debe actuar de tal manera que se pueda satisfacer a todos los Grupos de Interés, es decir a los clientes, empleados, proveedores, sociedad, etc., teniendo en cuenta la realidad dinámica y cambiante de las necesidades de nuestros clientes.

Es decir, la empresa ya conoce y controla toda su organización interna, sus procesos de producción, la calidad de sus productos o servicios, etc., y ahora fija su vista en toda la sociedad que le rodea. Deja de pensar que esta sola, para darse cuenta que forma parte de una sociedad. Ahora debe comprender que su actuación no sólo se centra en crear un producto u ofrecer un servicio, sino que debe vigilar y cuidar una serie de pasos, desde el uso de materia prima a la eliminación final del producto fabricado al final de su vida útil.

Después de que tenemos clara la base sobre la que nos sustentamos, ya podemos pensar en la Excelencia como el modo sobresaliente de gestionar la Organización y obtener resultados y, para ello, vamos a emplear ocho principios conocidos como los “Conceptos Fundamentales de la Excelencia”.

Los ocho principios básicos de la gestión de la excelencia.

Dichos conceptos son los siguientes:
  • Lograr Resultados Equilibrados: como ya hemos visto la Excelencia depende del equilibrio y la satisfacción de las necesidades de todos los Grupos de Interés relevantes para la Organización.
  • Añadir Valor para los Clientes: una organización que ha implantado adecuadamente la Excelencia conoce y comprende en profundidad a sus clientes respondiendo a las necesidades y expectativas que tienen en cada momento.
  • Liderar con visión, inspiración e integridad: como ya vimos en anteriores post, el comportamiento y carácter dinámico de los líderes permite que puedan ejercer la capacidad de adaptar, de reaccionar y de ganarse el compromiso de todos los empleados con el fin de implicarlos positivamente en la empresa.
  • Gestionar por Procesos: debemos ver la empresa como un conjunto de procesos claros e integrados entre sí, que hace posible y garantiza la implantación sistemática de las Políticas, Estrategias, Objetivos y Planes de la Organización.
  • Alcanzar el éxito mediante las personas: el potencial de cada una de las personas de la Organización crece al existir valores compartidos y una motivación que genera un crecimiento personal en todos los ámbitos que permite que se desarrolle una cultura de confianza y asunción de responsabilidades.
  • Favorecer la creatividad y la innovación: se debe gestionar la empresa teniendo en mente las premisas de aprendizaje, innovación y mejora continua.
  • Desarrollar alianzas: la Organización trabaja de un modo más efectivo cuando establece con sus partners unas relaciones mutuamente basadas en confianza, compartir conocimientos e integración.
  • Asumir la Responsabilidad de un Futuro Sostenible: el mejor modo de servir a los intereses a largo plazo de la organización y las personas que lo integran es adoptar un enfoque ético, superando las expectativas y la normativa de la comunidad en su conjunto.

Tomado de: www.sbqconsultores.es

SISTEMA DE GESTIÓN AMBIENTAL: RIESGOS Y OPORTUNIDADES

La norma ISO 14001:2015 establece las directrices que deben seguir las empresas para implementar, de una forma eficiente, un Sistema de Gestión Ambiental con el fin de proteger el medio ambiente y conservarlo.

Uno de los principales cambios que encontramos entre las dos versiones de la norma es el elemento de “riesgo y oportunidad” y el efecto que esto puede tener en su rendimiento. El elemento “riesgo y oportunidad” sustituye de forma eficaz el proceso de acción preventiva. Realmente es lo que necesitamos saber para garantizar la satisfacción de los términos que establece la norma. Utilizar los “riesgos y oportunidades” con el objetivo de mantener y mejorar nuestro medio ambiente.

RIESGOS Y OPORTUNIDADES: ¿QUÉ TENEMOS QUE HACER?

La norma ISO 14001 2015 indica que los riesgos y las oportunidades deben estar considerados en los términos que establecen los siguientes elementos:

  • Las obligaciones de cumplimiento que se han identificado como relevantes para los negocios y el Sistema de Gestión Ambiental.
  • Los aspectos o cuestiones ambientales que han sido identificadas en el Sistema de Gestión Ambiental.
  • Los grupos de decisión y el resto de partes interesadas se identifican cuando se considera el alcance y el contexto de la empresa. Tiene relación con el establecimiento y la revisión del Sistema de Gestión Ambiental.

Todos se encuentran diseñados con el fin de garantizar que el Sistema de Gestión Ambiental llegue a cumplir con las expectativas previstas. Reduce el riesgo de todas las condiciones externas que se puedan dar afectando al Sistema de Gestión Ambiental basado en la ISO 14001 2015. Se deberá garantizar la mejora continua. Además, se pueden llegar a controlar todas las situaciones de emergencia y evaluarse las diferentes medidas que han sido adoptadas para hacerles frente. Así que, una vez que tenemos una ligera idea de lo que significa y engloba al elemento de riesgo y oportunidad, nos debemos preguntar ¿cómo tenemos que hacerlo?

RIESGOS Y OPORTUNIDADES: APLICACIÓN PRÁCTICA

La norma ISO 31000 se ocupa de los principios de gestión de riesgos y, puede demostrar que es de gran ayuda. A continuación, podemos ver de forma práctica en la que se puede abordar el riesgo y las oportunidades que resulta específico dentro del Sistema de Gestión Ambiental y la norma ISO 14001 en sí misma:
  • La norma exige que la información documentada debe mantener los riesgos y las oportunidades. Los procesos requeridos garanticen el cumplimiento de todas las expectativas. Por lo tanto, puede suponer una buena práctica la creación de un registro de manera formal dentro del Sistema de Gestión Ambiental. La identificación, análisis, acciones, resultados y seguimiento deberán ser enumerados. Los resultados tienen que ser evaluados.
  • Se deberán asegurar de que existe compromiso de liderazgo y participación por parte de los empleados. Ambas partes pueden tener unos puntos de vista únicos de lo que constituye un riesgo ambiental dentro de la empresa. Por lo tanto se busca garantiza y considerar la existencia de un canal de comunicación que vaya desde arriba hacia abajo.
  • Se deberá tener en consideración el establecimiento de un foro de “riesgos y oportunidades”. Dado que las empresas cambian con mucha rapidez, es importante que el foco se mantenga sobre el riesgo ambiental y las acciones que resultan para mitigar el riesgo. Se deberá documentar el resultado obtenido, siendo una práctica muy recomendable.
  • El elemento “oportunidad” tiene una gran importancia y hay que reconocerla. Cada riesgo presenta una oportunidad para mejorar y, en efecto, sí se puede mitigar un riesgo antes de que se convierta en un incidente. De esta forma se garantiza la mejora continua del Sistema de Gestión Ambiental.
  • Asegúrese de que el monitoreo, medición, análisis y evaluación son frecuentes y precisos. Este proceso constituye la base para la asignación de valores a la eficacia de procesos de riesgo y oportunidades. Deberá proporcionar la base para la mejora el rendimiento en el futuro.
Conviene aclarar que la norma ISO 14001 2015 establece la identificación de todos los riesgos, pero no obliga a hacer una evaluación del riesgo como tal. Define el riesgo como el efecto que genera la incertidumbre, es decir, que engloba los efectos potenciales adversos y los efectos potenciales beneficiosos.

La dirección deberá tratar de una manera eficiente el riesgo y las oportunidades mediante una integración de la gestión ambiental con los procesos de negocio, la dirección estratégica y la toma de decisiones.

Tomado de: https://www.isotools.org

domingo, 19 de febrero de 2017

LAS 4 ETAPAS PARA IMPLEMENTAR EL MODELO ESTÁNDAR DE CONTROL INTERNO (MECI)

A la hora de aplicar MECI es necesario seguir una serie de etapas en la Implementación del Modelo Estándar de Control Interno.
Como bien conocemos, el Modelo Estándar de Control Interno (MECI) es un instrumento al servicio de la Administración Pública, a través del cual, éstas pueden mejorar la gestión de sus operaciones en términos de calidad. 

MECI unifica en un mismo documento, el conjunto de requisitos a considerar en materia de control interno.

Entre estos criterios recogidos en MECI destacamos los siguientes:

  • Criterios a aplicar en el establecimientos de políticas y métodos aplicados para evaluar, controlar y prevenir.
  • Opciones y métodos para la búsqueda de la mejora continua en calidad con el objetivo de que los organismos pueden conseguir sus objetivos.
Pues bien, de acuerdo a los requisitos recogidos en dicho Modelo Estándar de Control Interno,  las organizaciones colombianas pertenecientes al Sector Público, deberán establecer, documentar, así como implementar y dar mantenimiento a su Sistema de Control Interno, tratando de mejorar de manera continua su eficacia, eficiencia y efectividad.

En este sentido, para lograr la implementación del citado Sistema de Control Interno siguiendo los requisitos de MECI, es necesario seguir una serie de etapas, que recogemos a continuación.

Etapas en la Implementación del Modelo Estándar de Control Interno (MECI)

Etapa 1: Planear el Diseño e Implementar el Sistema de Control Interno

En esta primera etapa, llevaremos a cabo las siguientes actividades:
  • Establecimiento del compromiso por parte de la Dirección.
  • Detallar cómo será la estructura del Equipo de Trabajo.
  • Indicar los niveles identificados en la implementación del Sistema de Control Interno o ajuste del actual a los requisitos de MECI.
  • Definir el Plan de Trabajo a seguir para realizar el Diseño y la Implementación. Esto implica, establecer normas de funcionamiento y actividades con el correspondiente cronograma, asignar de forma correcta las responsabilidades, así como los recursos necesarios para poder llevar a cabo las actividades.
Etapa 2: Diseñar e Implementar el Sistema de Control Interno

Para llevar a cabo esta etapa, es necesario que previamente se realice la adecuada evaluación que permita determinar si existe o se está desarrollando e implantando los elementos de control en la institución pública en cuestión.

Igualmente, debemos definir las actividades a realizar así como el responsable concreto que se encargará del diseño, ajuste e implantación siguiendo los métodos y procedimientos definidos para este fin por el Departamento Administrativo de la Función Pública (DAFP).

Etapa 3: Evaluar la implantación del Modelo Estándar de Control Interno (MECI)

La tercera de las etapas en la Implementación del Modelo Estándar de Control Interno (MECI), implica la necesidad de evaluar de manera continua el proceso de Diseño, de Desarrollo y de Implementación del MECI para garantizar que el Sistema de Control Interno de la Entidad mantiene su efectividad.

Esta etapa será realizada por la Oficina de control interna, la Unidad de Auditoría Interna o quien designe el organismo público en cuestión.

Etapa 4: Definir el Normograma del Sistema de Control Interno

Por último, la institución en cuestión, debe definir el normograma a seguir con el objetivo de asegurar el control de cumplimiento.

Este normograma debe contener las normas tanto de carácter constitucional, legal como reglamentario, sin olvidar las normas de autorregulación.

Así pues, mediante el desarrollo de MECI, verificará el cumplimiento de las anteriores normas.

Tomado de: http://www.isotools.com.co/

jueves, 16 de febrero de 2017

LA CORRECTA GESTIÓN DE LA INFORMACIÓN EN LAS ORGANIZACIONES

Existen numerosas herramientas como la Norma ISO 27001 o la Norma ISO 20000 que permiten la adecuada gestión de la información de que dispone la empresa.
Es de absoluta actualidad la importancia de la información en las empresas. Ya sea mediante obligaciones legales, como la Ley Orgánica de Protección de Datos o LOPD, o por las habituales noticias sobre vulneraciones de seguridades de compañías con la consecuente exposición de datos personales e información diversa, se nos está recordando constantemente la importancia de establecer una correcta gestión de la información de que se dispone e implantar unas adecuadas medidas de seguridad.

Junto a la seguridad física, las empresas tienen a su alcance un amplio número de herramientas que les ayudan a mejorar la gestión de la información de que disponen y que a continuación vamos a exponer brevemente.

La importancia de una correcta gestión de la seguridad de la información.
La información es uno de los activos más valiosos de la empresa por lo que esta debe establecer medidas que aseguren su eficacia de gestión y su seguridad.
La gestión de la información y su correcta seguridad son temas de actualidad tanto para usuarios como para empresas públicas y privadas. En el caso de las empresas, desde hace muchos años, tienen claro que la información es uno de los activos más valiosos de la empresa ya que si se perdiera o se modificara por una acción externa ajena a la actuación de la empresa no sólo supondría gastos económicos o dificultades de gestión sino que también dañaría enormemente la imagen de esta.

A pesar de que muchas empresas empiezan ya a comprender esta importancia y la necesidad de utilizar sistemas que les permitan asegurar la información, implantan, según mi opinión, sistemas a medias. Es decir, adoptan sistemas de seguridad física como copias de seguridad, controles de acceso, video-vigilancia, alarmas, antivirus, sistemas antiincendios, etc. Sin embargo, se olvidan de adoptar además sistemas de gestión de la información que les permita controlar, preservar y gestionar adecuadamente esta información existente. Es decir, se centran más en la seguridad informática de los soportes donde se encuentra esta información almacenada, que la seguridad de la información propiamente dicha.

No quiero decir con esto que las empresas no deban establecer sistemas de seguridad informática o física sino que no puede ser lo único que realicen ya que los múltiples riesgos a los que se encuentran expuestos deben ser tenidos en cuenta a la hora de establecer los sistemas de seguridad adecuados que mantendrán la información esencial sobre la que se sustenta la administración de la empresa y todas sus gestiones y procesos, correctamente gestionada y mantenida de forma eficaz.

Para conseguir esto las empresas tienen a su alcance eficaces herramientas que a continuación vamos a indicar brevemente.

Herramientas para la gestión eficaz de la información.
Existen numerosas herramientas que ayudan a las empresas en la gestión de la seguridad de la información como por ejemplo la Norma ISO 27001.
Entre las diversas herramientas existentes vamos a destacar algunas de ellas a continuación:
  • La primera de ellas y una de las más conocidas es la Norma ISO 270001, Sistema de Gestión de la Seguridad de la Información. Esta norma es la herramienta perfecta para aquellas empresas que deseen gestionar y proteger adecuadamente la información que poseen ya que aporta las bases para evaluar los riesgos físicos y permite que se establezcan los controles y procesos eficaces para salvaguardar la información. La norma ISO 27001 sigue un enfoque basado en el ampliamente conocido círculo de Deming que consiste en Planificar – Hacer – Verificar – Actuar y que permite que se adapte eficazmente a otros sistemas que pueden estar implantados previamente o posteriormente en la empresa como un Sistema de Gestión de la Calidad según la Norma ISO 9001.
  • La Norma UNE – ISO/IEC 38500, Gobernanza corporativa de la Tecnología de la Información (TI), proporciona, tal y como nos dice la propia norma en su documento, “principios orientadores a administradores de las organizaciones (incluyendo propietarios, miembros del consejo, directivos, socios, altos ejecutivos o similares) sobre el uso eficaz, eficiente y aceptable de Tecnología de la Información (TI) en sus organizaciones”.
  • La Norma UNE-ISO 22301: 2013, Protección y seguridad de los ciudadanos. Sistema de Gestión de la Continuidad del Negocio (SGCN). Especificaciones, nos remite a la gestión de la continuidad del negocio y, tal como nos dice el documento, “especifica los requisitos para la planificación , el establecimiento, la implantación, la operación, la supervisión, la revisión, el mantenimiento y la mejora continua de un sistema de gestión documentado, a fin de que el negocio esté protegido contra incidentes disruptivo, así como reducir la probabilidad de ocurrencia de éstos, estar preparado contra, responder a y recuperarse de ellos cuando se presentan”.
  • Por último, no podemos no comentar la Norma UNE-ISO/IEC 20000-1:2011, Tecnología de la Información. Gestión de Servicio. Parte1: Requisitos del Sistema de Gestión del Servicio (SGC). Para comprender la utilidad de esta norma, tal como hemos hecho con los anteriores puntos, vamos a hacer referencia a la propia norma que nos indica lo siguiente: “Especifica al proveedor de servicios los requisitos para planificar, establecer, implementar, operar, monitorizar, revisar, mantener y mejorar un SGC”.
  • Finalmente, es importante no dejar de ver la nueva ISO 27002 que establece los controles a seguir para garantizar la confidencialidad, integridad y autenticidad de la información y ayuda en gran medida a resolver los problemas que surgen en este trascendental temas para las organizaciones. No se pierda nuestra pubicación sobre este particular.
Tomado de: http://www.sbqconsultores.es/

martes, 14 de febrero de 2017

ISO 27001: ¿QUÉ BENEFICIOS NOS APORTA IMPLANTAR ESTA NORMA?

La implementación de la Norma ISO 27001 en las organizaciones aporta credibilidad, permite el cumplimiento de la legislación vigente y genera confianza en los clientes.
Cuando se habla de la Norma ISO 27001 o Sistema de Gestión de la Seguridad de la Información podemos caer en el error de asumir que es un medio para cumplir con la legislación vigente en el sector que nos ocupe, sin embargo de esta forma solo mermamos su importancia y minamos su objetivo.

Tenemos que tener claro que, más allá de lo anteriormente dicho, se trata de un sistema que permite que nuestra organización gestione y aplique adecuadamente las medidas de seguridad y que controle el estado y el uso de su información, entre otras funciones.

En este artículo voy a hablaros de algunos mitos que debemos eliminar de nuestra mente y de los beneficios que aporta a la empresa la implantación de la Norma ISO 27001, Sistema de Gestión de la Seguridad de la Información.

Antes de nada, dejemos de pensar en viejos mitos.
La información que posee la empresa es uno de los cimientos que sustenta la organización y, como tal, debe ser cuidado y protegido.
Todas las organizaciones deben concienciarse de que la información que poseen no es un añadido que no posee un valor muy superior a las instalaciones de la empresa, sino que se debe pensar que se trata de uno de los cimientos sobre los que se sustenta la organización y, por lo tanto, debe ser cuidado y protegido adecuadamente debido a que si llega a deteriorarse o perderse se caerá toda la estructura.

Además, debemos dejar de lado la idea de que la protección de la información, las medidas de seguridad aplicadas para estos datos, los programas de seguridad aplicados en los centros de trabajo, etc., son sólo para unas pocas empresas.

De esta forma, tenemos que tener claro que cada organización debe conocer qué tipo de datos dispone para sus actividades y que medidas debe aplicar para mantenerlos protegidos y para asegurarse que son utilizados de la manera adecuada.

La importancia de la implantación de la Norma ISO 27001
La Norma ISO 27001 se convierte en la gran aliada de la empresa al permitir gestionar adecuadamente la información de que dispone, a la vez que aporta credibilidad y confianza a los clientes.
 Partimos de que la implantación de la ISO 27001 puede ser aplicada a cualquier tipo de empresa u organización, ya sea privada o pública, sin importar el tamaño de la misma. Sin embargo es importante que se implante en aquellas empresas que disponen, para sus actividades diarias, de datos personales e información que es calificada como confidencial o que dependen de este tipo de información para el funcionamiento normal y correcto de su organización.

Cuando toda nuestra actividad depende de la existencia de una fuente de información, debemos protegerla por qué la pérdida de esta puede provocar unos daños económicos, de credibilidad, de seguridad y legales muy considerable.

Por último, la empresa que desee aprovechar la implantación de la ISO 27001 como una diferenciación con respecto a la competencia o si quiere establecer relaciones comerciales internacionales debe llegar a la certificación, último paso de la implantación, que les diferenciará como una organización que dispone de un nivel de seguridad de la información conforme a una norma reconocida internacionalmente.

Los beneficios de implantar la Norma ISO 27001

Los beneficios que aporta la implantación de la ISO 27001 se centran en los siguientes campos:

  • En el ámbito de la organización, ya que se genera un importante compromiso con la seguridad de la información. La existencia de registros y medidas de control permiten que la seguridad de la información esté garantizada en la organización y que estos esfuerzos puedan demostrarse.
  • En el cumplimiento legal de las exigencias, manifestándose la conformidad de la empresa en el cumplimiento de los requisitos legales que le sean de aplicación para la región en la que la organización tenga su domicilio y para la actividad que realice.
  • En el ámbito funcional, ya que se desarrolla una adecuada gestión de los riesgos. La empresa conoce de forma exhaustiva su organización y los sistemas de información que aplican, los problemas que se producen y los medios de protección que se aplican, para así terminar garantizando la mejor disponibilidad de los materiales y datos, y asegurando su continuidad sin alteraciones perniciosas no controladas.
  • En el aspecto comercial, se genera credibilidad y confianza entre nuestros clientes. Tenemos que tener presente que estamos en una sociedad en la que la falta de confianza de nuestros clientes afecta a nuestras ventas de la misma manera que la calidad y funcionalidad de nuestros productos, y por lo tanto, se debe cuidar tanto un aspecto como el otro.
  • En el aspecto financiero, las organizaciones consiguen una reducción de los costes vinculados a los incidentes y se consigue disminuir las primas de los seguros.
  • En el aspecto humano, se produce una sensibilización del personal en relación a la importancia de la correcta manipulación de la información, a la aplicación adecuada de las medidas de seguridad que deben adoptarse y a las responsabilidades personales y de la empresa con relación a la información de que disponen y a los dueños de dicha información.

Si desea implantar el Sistema de Gestión de Seguridad de la Información según la ISO 27001 y beneficiarse de todos los puntos vistos anteriormente, es aconsejable que hable con profesionales que le ofrezcan una valoración individual y personalizada, que se adapte adecuadamente a las necesidades de su empresa y que le aporte todos las ventajas que se derivan de la completa y correcta aplicación de esta norma. 

La empresa IDEA Consultores le ofrece la ayuda y consejo de sus profesionales, para que la implantación de la ISO 27001 sea un éxito y su organización asiente las bases de la correcta gestión y protección de la información que dispone.

Tomado de: http://www.sbqconsultores.es/

DIEZ ‘TIPS’ DE ‘COACHING’ PARA EJECUTIVOS

Un ‘coach’ profesional puede activar el potencial que tienen las personas y del cual no son conscientes. 
Estos son algunos consejos para lograrlo.

Por: Claudia Vega

Cada cliente presenta desafíos distintos. En el mundo profesional se habla de los tipos de profesionales con sus patrones de conducta: el pesimista, el que desiste, el profeta del desastre, el solitario, el inseguro, el sabelotodo, el dominante, el veraneante, el optimista, el alpinista, etc. Todos ellos tienen sus fallas o debilidades que superar.

Un problema retador se presenta en las empresas en las que el subordinado es optimista y luchador y su jefe es un pesimista o un campista que vive en su zona de comodidad.

La buena noticia es que sabemos que cada persona posee un potencial inmenso del cual no es consciente en sus actividades diarias y que está más allá de su imaginación.

Sabemos que este potencial podría activarse con el proceso de 'coaching'. Para garantizar el éxito de este proceso es necesario un 'coach' profesional.

Estos son los 10 'tips' o herramientas que contribuyen al éxito del proceso de 'coaching' exprés para ejecutivos.

1. El respeto. Nos permite aceptar y honrar nuestra vida, nuestro pasado y el conocimiento acumulado. Respeto es ver la grandeza y creer en el potencial de nuestros colaboradores y nuestro equipo. Del respeto nace también la confidencialidad, un acuerdo muy importante para todos los 'coach' del mundo. Del respeto nace la confianza en el ejecutivo.

2. Honrar las raíces. El pasado en 'coaching' son las raíces que nos sostienen. Las raíces simbolizan todo lo que hemos heredado. Primero honramos el planeta, el país, nuestra ciudad, el barrio y la casa donde habitamos. Luego honramos la familia y la empresa a la que pertenecemos. Honramos a nuestros mentores, antecesores maestros y jefes. Honramos las raíces para poder tener foco en el futuro.

3. Alinear los objetivos. Alinear los objetivos de los colaboradores con los organizacionales y de las áreas. Revisar la misión personal y colectiva y los valores y comportamientos (estilo de interactuar), porque estos determinan claramente cómo y a dónde queremos llegar.

4. Rediseñar el lenguaje. El lenguaje no solo describe la realidad, sino que también ayuda a crearla y transformarla. Un líder 'coach' busca siempre un enfoque optimista en el discurso. Se centra en las fortalezas evitando dar excesiva importancia a las debilidades.

5. Preguntas poderosas. Preguntas poderosas y significativas que iluminen los aspectos del ejecutivo que hasta el momento le eran desconocidos. Una pregunta bien formulada puede llevar al cambio y a la transformación, perforando las capas de la personalidad hasta generar nuevos comportamientos.

6. La hermana adversidad. Antes de embarcarnos en el viaje del 'coaching' ejecutivo, debemos saber que los obstáculos y adversidades hacen parte del camino. Como buenos exploradores debemos equiparnos con los elementos necesarios para sobrepasarlos. Negar las dificultades que implica todo cambio, sería plantearse falsas expectativas que conducen a la desmotivación y a la desilusión.

7. Identificar creencias. Identificar creencias para desmontarlas. La negatividad mental o las creencias limitantes son el obstáculo más grande que encontramos en el camino, ya que muchas de ellas se camuflan en el inconsciente, y sin darnos cuenta, moldean nuestra vida.

8. Desenmascarar el 'autosabotaje'. Puede suceder que el ejecutivo ha entregado lo mejor de sí y no logra los resultados que espera. Es una manera de descubrir lo que le está impidiendo avanzar hacia su objetivo, desenmascarando los beneficios que traen las limitaciones, es decir las ventajas del 'autosabotaje'.

9. Plasmar la visión. Estadísticas: el 3 por ciento de la humanidad escribe lo que quiere. De este 3 por ciento, más del 70 por ciento logra lo que quiere. El 3 por ciento de la humanidad son los más ricos. El 3 por ciento de la humanidad son aquellos quienes aprenden algo nuevo cada día. ¿Será que dentro de este 3 por ciento se encuentra el mismo grupo de personas? Probablemente sí, porque escribir lo que se quiere es comenzar a concretar.

10. El ‘feedback’ del jefe. Cuando un profesional ignora o rechaza el 'feedback' de su jefe, de su líder o de su entrenador, tampoco es utilizado como la valiosa herramienta que es. Así mismo, ese profesional y su equipo estarán amenazados con desaparecer del mercado.

Tomado de: http://www.portafolio.co/

lunes, 13 de febrero de 2017

NORMA TÉCNICA COLOMBIANA 5808: SERVICIOS DE TRADUCCIÓN. REQUISITOS PARA LA PRESTACIÓN DEL SERVICIO

Durante la historia de la civilización de nuestro planeta ha sido muy valioso el trabajo realizado por traductores e intérpretes.
Para realizar este tipo de trabajo es necesario contar con el reconocimiento oficial oportuno, pero es cierto que dentro de este trabajo existe una alta tasa de personal sin dicho reconocimiento.

En Colombia esta profesión tiene un origen muy reciente por lo que se encuentra muy afianzada y la sociedad no le da el reconocimiento que le corresponde.

La Asociación Colombiana de Traductores e Intérpretes (ACTI) y el Colegio Colombiano de Traductores (CCT), son dos organizaciones que apoyan las funciones del traductor como una profesión. Pero es necesario que en el año 2010 se aprobara la NTC 5808 para proporcionarle la reputación adecuada a la profesión de traductor.

Fue necesario que ICONTEC desarrollara la Norma Técnica Colombiana 5808 “Servicios de traducción. Requisitos para la prestación del servicio” para alcanzar el oportuno reconocimiento.

Esta norma determina a los proveedores de servicios de traducción los requisitos de calidad que deben consumar según la calidad, los recursos humanos, técnicos y tecnológicos, la gestión de proyectos, el marco contractual y los procesos para la prestación del servicio.

La NTC 5808 ha sido elaborada por numerosas instituciones, universidades y asociaciones de traductores, está fundamentada en normas semejantes europeas, australianas y norteamericana. Asimismo es totalmente integrable con otras normas, en especial con la norma ISO 9001 de sistemas de gestión de calidad.

El fin que se desea alcanzar con esta norma es beneficiar a todos los profesionales que desempeñan su trabajo en el sector de la traducción en Colombia. Los interesados en la NTC5808 son estudiantes, profesores, traductores, empresas de traducción o cualquier cliente que solicite este tipo de servicios.

Tanto las empresas que prestan este tipo de servicios como los profesionales que se dedican a esta área de trabajo consiguen un aumento de las posibilidades de empleo y prestigio.

A continuación hacemos referencia a algunas ventajas:
  • Garantiza el cumplimiento de los requisitos contractuales establecidos con los clientes.
  • Logro de la profesionalización de sus trabajadores.
  • Impulso y mejora de la comunicación y control con los proveedores.
  • Componente diferenciador frente a la competencia.
  • Optimización de los recursos destinados prestar el servicio de traducción.
  • Integrable con otros estándares.
Tomado de: https://www.isotools.org/

LAS 8 HABILIDADES PAR SER UN EMPRENDEDOR EXITOSO

Si estás leyendo este artículo, seguramente por tu mente ha cruzado la idea de ser emprendedor y lanzarte a cumplir tus sueños. 
Por Arturo Quijano.
Hace no más de dos décadas la seguridad en el empleo, así como los sueldos bien remunerados, eran la fuente de crecimiento y estabilidad más inteligente. La gente asistía a la universidad y un empleo bien pagado después de culminados los estudios, garantizaba la vida del profesionista y de su familia.

Hoy las cosas han cambiado drásticamente. Las viejas fórmulas financieras han ido quebrándose poco a poco y la inteligencia financiera resulta necesaria como nunca antes.

Este artículo tiene especial dedicatoria a las personas que están iniciando en esto del emprendimiento y mi objetivo es ayudarles a tomar la mejor decisión para la construcción de su futuro. Tengo muy claro que no todos los seres humanos nacimos para ser emprendedores, pero hoy más que nunca, el mundo necesita gente con visión y espíritu de negocios. 

Tal como dijo alguna vez Charles Darwin, “la especie que sobrevive no es la más fuerte… sino la que mejor se adapta al cambio”. Personas sin educación financiera y con pocos deseos de emprender son las que peor situación financiera están viviendo actualmente. Las tasas de desempleo y los bajos sueldos son claros indicadores de que necesitamos emprender un cambio.

Es por estos motivos que decidí escribir este artículo y demostrar que en pleno siglo XXI la mejor opción es convertirte en emprendedor y hacer a un lado la idea de buscar un empleo. Estas ocho habilidades que te propongo, te llevarán a la cima del éxito financiero.

Nota: el artículo está dirigido a los líderes que han decidido hacer algo por el mundo y cambiar sus resultados. Si tú posees mentalidad de escases y no te interesa cumplir tus sueños como emprendedor, te invito a dejar de leer a partir de este punto y seguir con tus patrones mentales. Por el contrario si tienes la determinación de ser la mejor versión de ti mismo, así como darle un giro a tus resultados estudia los diez puntos que te propongo a continuación.

1. Comunicación y Ventas: los emprendedores exitosos son, han sido y serán excelentes comunicadores… es decir los mejores vendedores. Comunicar y vender son tu prioridad de ahora en adelante. La regla es muy simple “en este mundo vendes o te venden”. Si sueñas convertirte en el próximo Bill Gates o Steve Jobs, debes ser el mejor comunicador. El mundo de los negocios cambia constantemente, debes manejar el idioma a la perfección y saber comunicarlo a tu equipo. Mientras más personas reciban tu mensaje, mayores serán tus ganancias. Vender lo es todo en este nuevo modelo financiero. Recuerda que tu nivel de comunicación determina la cantidad de tu riqueza. Ventas = Ingresos = Riqueza.

2. Marketing: Tu reputación es más importante que tu paga y tu integridad vale más que tu carrera. Teniendo en cuenta esta premisa en todo momento, llegarás sin ningún contratiempo a alcanzar la cima. La mejor forma de promover tu persona, tu marca y negocio es mediante la honestidad y claridad. El mejor marketing del mundo es la verdad. Decirle al mundo lo que haces de la manera más clara posible hará que te destaques en el mercado y llevará a tu negocio a lugares insospechados. No busques enriquecerte fácilmente, busca construir una marca en la cual el mundo pueda confiar. Todo emprendedor exitoso posee una buena marca.

3. Inteligencia emocional: Theodore Roosevelt solía decir: “A las personas no les interesa cuánto sabes, sino cuánto te interesan”. Si puedes cuidar de ti mismo, puedes cuidar de los demás. Conocer y dominar la naturaleza del ser humano es la clave del éxito. Los emprendedores entienden de motivación, empatía, auto liderazgo, disciplina, pasión y todo lo relacionado con la inteligencia emocional. La mayoría de estas cosas se pueden aprender con solo prestar atención a las personas que te rodean. Por eso tenemos dos oídos y una sola boca.

4. Administración de los recursos: cada millonario posee un sistema que le funciona. Los grandes emprendedores son bien organizados pero flexibles para adaptarse a las circunstancias. Tiempo y mente son los mayores recursos de un ser humano exitoso. Y un futuro millonario no deja pasar por alto esta premisa. Tu objetivo será priorizar tus actividades y sacarle jugo a tus dos mayores recursos. Y la mejor forma de hacerlo es utilizándolos inteligentemente. Puedes lograr grandes cosas incluso sin dinero, pero no puedes hacer nada sin tiempo.

5. Fijar metas y cumplir sueños: planea tus labores y cumple tus sueños. Una persona que ha decidido emprender, tiene en la mente cumplir sus más grandes sueños. Para poder alcanzarlos necesita un plan de acción y recompensa. Ten en cuenta que si dedicas tu vida únicamente al trabajo, estrás descuidando tu espíritu. Esta es la razón por la cual necesitas fijarte metas, con el objetivo de que seas eficiente en tus tiempos. Nadie puede triunfar sin un buen plan de acción.

6. Invertir en tu mente: los millonarios entienden que el secreto de una vida plena está en invertir constantemente en sí mismos. Saben que la clave de la riqueza está en una mente bien entrenada. Entienden que la única forma de adaptarse al cambio es preparando su futuro a través de la autoeducación.

7. Networking: Alguna vez le preguntaron a Henry Ford ¿cuál era la clave de su éxito y fortuna? Sin dudarlo respondió… “La clave de mi éxito radica en haberme rodeado de personas mejores que yo”. En el mundo de los negocios pocas cosas son tan indispensables como el saber manejar relaciones. Debes ser un emprendedor confiable para poder atraer otros socios confiables. La única manera de hacer grandes cosas y lograr grandes objetivos es apalancarte de las personas que pueden hacer lo que tú no puedes (o quieres) hacer.

8. Liderazgo: “Haz tu trabajo de tal forma que la gente no pueda quitarle los ojos de encima”. Esta simple frase ha construido a muchos emprendedores en millonarios. Cada millonario es un líder. Ellos entienden que el primer paso es seguir a grandes personas para poder ser grandes dirigentes ellos mismos. La mejor forma de liderazgo que conozco, es la de predicar con el ejemplo. Un líder entiende que la mejor manera de superar los tiempos de crisis es contar con un gran equipo y que para ello, hay que ser un líder que inspire.

Tienes en tus manos las habilidades necesarias para alcanzar grandes resultados. Recuerda que emprender es cuestión de pasión, determinación, disciplina y constante auto educación. Probablemente te identificaste con algunas de los puntos antes mencionados, pero debes trabajar arduamente en otros. Lo más lindo de emprender es la experiencia que vas ganando y las memorias que vas cosechando.

Lee, comparte y pon en práctica... Y da el crédito a la fuente.

Tomado de: http://www.negociosyemprendimiento.org/