viernes, 21 de abril de 2017

ISO 9004:2009 GESTIÓN PARA EL ÉXITO SOSTENIDO DE UNA ORGANIZACIÓN

La herramienta para avanzar con paso firme por el camino de la excelencia.

Aquellas empresas que ya disponen de la Norma ISO 9001, Sistema de Gestión de la Calidad, implantada pero que desean demostrar que han establecido una mejora continua que les acerca a la excelencia global y les diferencia, necesitan contar con nuevas herramientas que les ayuden en su camino y la Norma ISO 9004 es una excelente opción para ello.

La Norma ISO 9004:2009 permite que las empresas que la implanten obtengan una visión más amplia y completa de la gestión de la calidad, a la vez que aporta soluciones más específicas en áreas concretas como el enfoque al cliente, liderazgo, involucración del personal, enfoque basado en procesos, enfoque a la gestión, mejora continua, alianzas y relaciones con proveedores.

De esta forma, es la aliada perfecta de aquellas empresas que, sin importar sus dimensiones, finalidad, localización o mercado, ya dispongan de una norma ISO 9001 implantada y certificada o de un sistema de gestión de la calidad con una antigüedad de, al menos, un año.

Beneficios que te aporta la Norma ISO 9004:2009 a tu empresa:

Contar con la Norma ISO 9004:2009, Gestión para el éxito sostenido de una organización, implantada en tu empresa te ofrece los siguientes beneficios:

  1. Mejora los resultados operacionales.
  2. Permite una mayor adaptación a los cambios del mercado.
  3. Aumenta la confianza en la empresa gracias a su aumento de eficacia y eficiencia.
  4. Aporta estabilidad y crecimiento.
  5. Mejora la satisfacción de los trabajadores.
  6. Promueve la motivación de todo el personal de la empresa.
  7. Aumenta la fidelidad de los clientes.
  8. Permite el cumplimiento eficaz de la legislación.
  9. Aporta una diferenciación de la competencia.
Opciones para que la organización se beneficie de la ISO 9004:

Implantación de la Norma ISO 9004:2009


Cada empresa es única, por lo que te ofrecemos un servicio personalizado de implementación de la Norma ISO 9004:2009, Gestión para el éxito sostenido de una organización.

Dentro del servicio de implantación se incluyen los siguientes ventajas:
  • toma de datos de la empresa
  • creación de la documentación necesaria
  • actividades formativas para comprender el objetivo y correcto funcionamiento de la norma implantada
  • realización de Auditoría Interna, Autoevaluación, etc.
  • y acompañamiento técnico en la Auditoría Externa realizada por la entidad de certificación contratada por el cliente.
Mantenimiento de la Norma ISO 9004:2009

Igual de importante que realizar una correcta implantación es llevar a cabo una buena actividad de mantenimiento que impida que su eficacia se vea mermada.

El servicio de mantenimiento que incluye las siguientes actividades:
  • visitas de seguimiento periódicas
  • y actualización de la documentación en los puntos que sea preciso.
Formación en la Norma ISO 9004:2009

Te ofrecemos una formación adaptada a tu empresa y a tus empleados, con flexibilidad de horarios dentro de tu jornada laboral y con profesionales que te ayudarán a adquirir el conocimiento del objetivo y funcionamiento de la Norma ISO 9004 implantada.

Tomado y adaptado de: http://www.sbqconsultores.es/

ISO 45001: YA SE HA PUBLICADO EL ISO DIS 2 45001

Muchas empresas están esperando con impaciencia la publicación de la nueva norma ISO 45001 desde el año 2013. 
ISO (Organización Internacional de Estandarización) trabaja en el desarrollo de la norma ISO 45001 mediante el grupo de trabajo ISO/PC 283/GT1. Muchos comentarios y desacuerdos para la emisión y aprobación del primer borrador hicieron que el desarrollo de la revisión se quedara atascado y se volvieran a plantear nuevas fechas para la publicación de la norma.

El pasado mes de febrero el Grupo de Trabajo completó la revisión de los comentarios recibidos durante todas las reuniones de Lituania en noviembre de 2016. Se encontraron de acuerdo en el texto del segundo proyecto de la norma DIS 2 en la mayoría de sus cláusulas. Para obtener más información puedes leer Nuevos plazos acerca de la publicación de la ISO 45001.

Los siguientes pasos a dar serán:
  • Marzo 2017: El borrador DIS2 será liberado para su traducción.
  • Mayo 2017: El borrador DIS2 se llevará a cabo la votación.
  • Julio 2017: Se conocerán los resultados de la votación y los comentarios DIS2.
  • Septiembre 2017: PC283 y GT1 se reunirá para verificar todos los resultados de la votación DIS2. Se revisarán todos los resultados de los votos y los comentarios resultantes de determinar los próximos pasos en el proceso de desarrollo.
  • Si el DIS2 es aprobado y no se requiere el proyecto final de la norma ISO 45001, FDIS. La publicación de la norma ISO 45001 puede que tenga lugar entre octubre o noviembre de 2017.
  • Si es necesario el FDIS, se espera que la publicación de la norma ISO 45001 tenga lugar en marzo de 2018.
Teniendo en cuenta este nuevo calendario las empresas que quieran implementar un Sistema de Gestión de Seguridad y Salud en el Trabajo pueden seguir confiando en la norma OHSAS 18001, una vez publicada la norma ISO 45001 se puede realizar la transición ya que ambas normas tienen el mismo objetivo y alcance.

Debemos recordar que el objetivo es proporcionar a las empresas condiciones de trabajo seguras y saludables. Es necesario prevenir los daños y el deterioro de la salud que se relaciona con el trabajo y para mejorar de forma proactiva su desempeño en cuanto a la seguridad y salud en el trabajo. El alcance es independiente al tamaño, tipo y actividad que realice la organización.
El pasado mes de febrero se pusieron de acuerdo en cuanto al proyecto de la #ISO45001DIS 2
Los cambios más importantes que se observan en los borradores publicados de la norma ISO 45001 son:
  • Mayor énfasis en el liderazgo y participación de la alta dirección.
  • Participación de los trabajadores, factor que supuso las mayores disconformidades en la revisión de los borradores.
  • Identificar el contexto y las partes interesadas de la empresa.
  • El enfoque basado en riesgo.
  • Definir y controlar los procesos de outsourcing que afectan al Sistema de Gestión de Seguridad y Salud en el Trabajo.
Su estructura será de alto nivel, según el anexo SL establecido por ISO. Por este motivo será fácilmente integrable con otras normas que disponen ya de esta estructura.

La integración más extendida es con las normas ISO 9001 e ISO 14001, desde su última revisión en 2015 ya disponen de esta estructura de alto nivel.

El DIS2 ha sido enviado al grupo de redacción de ISO para su revisión y posterior traducción a los diferentes idiomas y ser remitido a los diferentes organismos nacionales de normalización.

Hasta que se apruebe la norma ISO 45001, las organizaciones pueden implantar y certificar su Sistema de Gestión de Seguridad y Salud en el Trabajo según la norma OHSAS 18001.

La norma ISO 45001 es más completa y ambiciosa en materia de seguridad y salud en el trabajo. Se adapta a la realidad y las necesidades de cada organización y es integrable con los demás sistemas de gestión.

Se encuentra dirigida a cualquier organización, engloba los riesgos de seguridad, higiene, ergonomía y psicosociología, protegiendo con ello la seguridad física y la mental de los empleados. Se fomentan los lugares de trabajo seguros.

La norma ISO 45001 hace hincapié en el contexto de la organización y las partes interesadas con el comportamiento de la organización en materia de seguridad y salud en el trabajo. Se refuerza la importancia de la dirección de la organización en el liderazgo del Sistema de Gestión de Seguridad y Salud en el Trabajo.

Los puntos más importantes a la hora de actualizar la norma ISO 45001 en un Sistema de Gestión de Seguridad y Salud en el Trabajo bajo la OHSAS 18001 son:
  • Renovar el compromiso del liderazgo de la dirección con respecto a la seguridad y salud en el trabajo. Fomentar la participación de los trabajadores.
  • Detallar la compresión de la organización y el contexto de la organización en su implicación en la seguridad y salud en el trabajo.
  • Definir las partes interesadas y las necesidades.
  • Incluir la rendición de cuentas en seguridad y salud en el trabajo a los roles y responsables definidos para cada puesto.
  • Incluir la planificación acciones para abordar oportunidades.
  • No limitar la identificación de peligros. Evaluar los riesgos en el trabajo. Higiene industrial.
  • Mejorar el proceso de información y comunicación de todas las partes interesadas en la seguridad y salud en el trabajo.
  • Implantar la jerarquía de controles que se deben establecer frente a los riesgos evaluados.
  • Definir un proceso para gestionar los cambios en las organizaciones y su impacto en la seguridad y salud en el trabajo.
  • Implantar diferentes controles para las contrataciones externas, compras y contratistas.
  • Implantar técnicas de análisis y evaluación en el proceso de seguimiento y medición.
Tomado de: https://www.isotools.org/

miércoles, 19 de abril de 2017

EVALUACIÓN DEL DESEMPEÑO (CLÁUSULA 9) EN ISO 9001 2015

Los requisitos para las dos última cláusulas son similares a los recogidos en la versión 2008 de la Norma, aunque en la norma 2015 se han vuelto más específicos. 
Vamos a empezar por revisar la cláusula 9. Evaluación del desempeño, que a su vez incluye tres subcláusulas:

Si te fijas, estamos en el momento en el que la norma nos pide revisar el sistema y analizar los resultados.

9.1 Seguimiento, medición, análisis y mejora

Como te decía esta cláusula es muy similar a la de la versión 2008 de la norma ISO 9001

9.1.1 Generalidades

Para empezar, la norma te pide que determines (establezcas, fijes) a qué es necesario hacer seguimiento y qué es necesario medir. Por supuesto, debes definir los métodos que vas a usar para realizar seguimiento, medición, análisis y evaluación, según sea aplicable, para asegurar resultados válidos.

¿Y qué te falta? Pues fijar cuándo vas a hacer el seguimiento y la medición, y cuándo se deben analizar y evaluar los resultados del seguimiento y la medición.

Tu organización debe evaluar el desempeño de la calidad y la eficacia del sistema de gestión de la calidad. Y debe conservar la información documentada apropiada como evidencia de los resultados.

Cómo hacer todo esto, pues es tan fácil como documentar los indicadores de seguimiento, definiendo en ellos  la periodicidad, los responsables, el método utilizado e indicar lo que se va a medir.

9.1.2 Satisfacción del Cliente

Literalmente, la norma dice:

"La organización debe realizar el seguimiento de las percepciones del cliente del grado en que se cumplen sus necesidades y expectativas. La organización debe determinar los métodos realizar el seguimiento y revisar esta información.

NOTA: Ejemplos de seguimiento de las percepciones del cliente pueden incluir las encuestas al cliente, la retroalimentación del cliente sobre los productos o servicios entregados, las reuniones con los clientes, el análisis de las cuotas de mercado, las felicitaciones, las garantías utilizadas y los informes de agentes comerciales."

Y creo que no hay más que añadir, puedes seguir utilizando la metodología que hayas usados hasta ahora, si te está dando buenos resultados.

9.1.3 Análisis y Evaluación

Nos encontramos frente al 8.4 Análisis de datos, de la versión 2008 de la norma.

La organización debe analizar y evaluar los datos y la información apropiados que surgen por el seguimiento, la medición.

Los resultados del análisis y la evaluación deben utilizarse para evaluar:

a) La conformidad de los productos y servicios con los requisitos.

b) El grado de satisfacción del cliente

c) El desempeño y la eficacia del sistema de gestión de calidad.

d) Si lo planificado se ha implementado de forma eficaz.

e) La eficacia de las acciones tomadas para abordar los riesgos y oportunidades.

d) El desempeño de los proveedores externos.

e) La necesidad de oportunidades de mejorar dentro del sistema de gestión de la calidad.

NOTA: Los métodos para analizar los datos pueden incluir técnicas estadísticas.

Igual que en el apartado anterior, no queda mucho que ni explicar, ya que la norma es muy clara en estos requisitos. Sólo explicarte que como novedad, este apartado de la norma incluye el requisito “demostrar que lo planificado se ha implementado de forma exitosa”  y “la eficacia de las acciones tomadas para abordar los riegos y oportunidades”.

9.2 Auditoría Interna

9.2.1 La organización debe llevar a cabo auditorías internas a intervalos planificados, para proporcionar información acerca de si el sistema de gestión de calidad:

a) Es conforme:

1) Los requisitos  propios de la organización para su sistema de gestión de la calidad.

2) Los requisitos de esta Norma Internacional.

b) Está implementado y mantenido eficazmente.

9.2.2 La organización debe:

a) Planificar, establecer, implementar y mantener uno o varios programas de auditoría que incluyan la frecuencia, los métodos, las responsabilidades, los requisitos de planificación y la elaboración de informes, que deben tener en consideración la importancia de los procesos involucrados, los cambios que tengan un impacto en la organización y los resultados de las auditorías previas.

b) Definir los criterios y el alcance de ésta.

c) Seleccionar los auditores y llevar a cabo auditorías para asegurarse de la objetividad y la imparcialidad del proceso de auditoría.

d) Asegurarse de que los resultados de las auditorías se informan a la dirección pertinente.

e) Realizar las correcciones y las acciones correctivas necesarias sin demora injustificada.

f) Conservar la información documentada como evidencia de la implementación del programa de auditoría y los resultados de auditoría.

NOTA: Véase la Norma 19011 a modo de orientación.

Esta subcláusula es muy similar a la 8.2.2 de la revisión 2008 de la norma, se incluye un cambio menor, aunque importante,  incluye que “la información con los resultados de la auditoría deben ser comunicados a la Dirección”. Para cumplir con el nuevo requisito de este apartado de norma, dejar documentado que la Dirección ha recibido los resultados de la auditoría interna, por ejemplo, un email.

9.3 Revisión por la Dirección

La esencia de este punto se mantiene en esta revisión de la norma.

9.3.1 Generalidades

La alta dirección debe revisar el sistema de gestión de la calidad de la organización a intervalos planificados, para asegurarse de su idoneidad, adecuación, eficacia y alineación continuas con la dirección estratégica de la organización.

9.3.2 Entradas de la revisión por la dirección

Las entradas para la revisión por la Dirección son prácticamente las mismas, añadiendo las relacionadas con proveedores externos y partes interesadas, efectividad de las acciones tomadas ante riesgos y oportunidades e idoneidad de los recursos requeridos para mantener un Sistema de Gestión de la Calidad efectivo.

9.3.3 Salidas de la revisión por la dirección

Las salidas deben incluir las decisiones y acciones relacionadas con las oportunidades de mejora, las necesidades de cambios del SGC y las necesidades de recursos.

Y, claro, mantener información documentada como evidencia de los resultados de las revisiones.

Para realizar la revisión puedes usar el análisis de sobre proveedores externos y partes interesadas  del apartado de “Contexto de la Organización”, además de incluir información de cómo la alta dirección ha hecho la asignación de los recursos para el mantenimiento del sistema de gestión.

Tomado de: http://www.hazaconsejerostecnicos.com/

ISO 9001:2015, COSO COMO METODOLOGÍA DE GESTIÓN DE RIESGO


En la norma ISO 9001:2015 la innovación que más está llamando la atención a los usuarios del Sistema de Gestión de Calidad es la gestión de riesgos.
Numerosos profesionales se preparan para hacer frente a este nuevo proyecto de norma y puede ser que estén revisando estándares para la gestión de cualquier riesgo. En este artículo hablaremos de uno de estos estándares de riesgo, este es COSO.

Podemos desglosar COSO como el Committee os Sponsoring Organization og Treadway Commission, y se crea en 1985 como consecuencia de las malas prácticas empresariales y los años anteriores de crisis. Lo que se pretendía con esta iniciática era llevar a cabo un liderazgo intelectual para la gestión de riesgo empresarial, la disuasión del fraude y el control interno.

En el año 1992, se publica el denominado COSO I con el fin de ayudar a las organizaciones a evaluar y mejorar sus sistemas de control interno. Dicho informe definió al control interno como un proceso generado por la dirección y demás trabajadores de una entidad y diseñado para proporcionar un grado de seguridad adecuado para la consecución de objetivos respecto a:

  • Confiabilidad de cualquier información financiera de la organización.
  • Cumplimiento de la normativa aplicable.
  • Eficacia y eficiencia en operaciones.

Dicho estándar se disponía dividido en 5 capítulos, siendo éstos:

  • Ambiente de control.
  • Evaluación de Riesgos.
  • Actividades de control.
  • Información y comunicación.
  • Supervisión.

En 2004, se publica COSO II o también, Enterprise Risk Management – Integrated Framework (ERM). Nosotros lo conocemos como Marco Integrado de Riesgos, el que extendió el concepto de control interno de COSO I a la gestión de riesgos en la que se implica a la totalidad de la plantilla de la entidad.

La metodología COSO II cuenta con 8 componentes a tener en cuenta para la gestión de riesgo.

Pasamos a tener de 5 componentes en COSO I, a 8 en COSO II, siendo éstos:
  • Ambiente de control.
Trata de los valores y filosofía de la entidad, este aspecto influye en la visión de los empleados de los riesgos y sus actividades de control. Es la base de sobre la que posicionan al resto de elementos, e influye fundamentalmente en los objetivos y en la estrategia.
  • Establecimiento de objetivos.
Se lleva a cabo el establecimiento de objetivos tanto estratégicos como operativos, de información y de cumplimiento. Tiene que establecerse antes de la identificación de posibles acontecimientos que dificulten su consecución. Tienen que alinearse con la estrategia de la empresa.
  • Identificación de eventos.
Nos interesa todo evento que pueda tener impacto sobre el cumplimiento de objetivos, pudiendo ser tanto negativos como positivos.
  • Evaluación de Riesgos.
Se basa en la identificación y análisis de los riesgos fundamentales en la consecución de objetivos. Es necesario para poder determinar el efecto que podrían tener, de materializarse, en la consecución de objetivos. Se llevaran a cabo técnicas cuantitativas y cualitativas. La evaluación del riesgo primero se centrará en el riesgo inherente y, a continuación de éste, en el riesgo residual.
  • Respuesta a los Riesgos.
La respuesta al riesgo será evaluada en base a cuatro clases: evitar, reducir, compartir y aceptar. En el momento que se tenga la respuesta al riesgo más correcta para una situación en cuestión, se efectuará otra evaluación del riesgo residual.
  • Actividades de control.
Se trata de políticas y procedimientos que aseguran la adecuada ejecución de acciones contra riesgos. Dichas actividades serán generadas en toda la entidad, a todos los niveles y funciones.
  • Información y comunicación.
La información tiene que estar disponible para la totalidad de niveles de la empresa, para no cometer errores en la identificación, evaluación al riesgo y no comprometa la consecución de objetivos.
  • Supervisión.
La supervisión consiste en el seguimiento de la metodología con el fin de garantizar que funciona adecuadamente y que está ofreciendo datos de calidad.

COSO II es una metodología capaz de abordar la gestión de riesgos en las empresas desde un enfoque integrador y que signifique una gran oportunidad para crear valor para sus partes interesadas o stakeholders.

COSO II define la gestión de riesgos corporativos de la siguiente manera: “La gestión de riesgos corporativos es un proceso efectuado por el consejo de administración de una entidad, su dirección y restante personal, aplicable a la definición de estrategias en toda la organización y diseñado para identificar eventos potenciales que puedan perjudicar a ésta, gestionar sus riesgos dentro del riesgo aceptado y proporcionar una seguridad razonable sobre el logro de los objetivos”.

La definición se caracteriza por:
  • Proporciona seguridad.
  • Ser un proceso continuo.
  • Se orienta hacia la consecución de unos objetivos.
  • Estar diseñada para identificar peligros potenciales y gestionar los riesgos.
  • Se traslada a todos los niveles de la organización.
En este ámbito, el modelo clasifica los objetivos de toda entidad en cuatro:
  • Objetivos estratégicos.
Son los objetivos generados desde el mayor nivel de la empresa y están conectados con la misión y visión de la misma.
  • Objetivos operativos.
Los objetivos operativos son aquellos relacionados con la eficacia y eficiencia de las operaciones de la entidad, sin olvidar los relativos al desempeño y la rentabilidad.
  • Objetivos relativos a la información suministrada a terceros.
Son objetivos que perjudican a la efectividad del reporting de información suministrada.
  • Objetivos relativos al cumplimiento regulatorio.
Incluye cualquier objetivo relacionado con el cumplimiento, por parte de la empresa, de todos los requisitos legales, reglamentarios y normativos y aplicables.

COSO II interrelaciona cada uno de los objetivos antes descritos con los ocho elementos que lo llevan a cabo y que más arriba definimos.

En último lugar es necesario nombrar los beneficios que aporta la aplicación de este modelo, cabe destacar:
  • Ayuda a las exigencias normativas en la gestión y control de riesgos.
  • Permite una respuesta más rápida y mejor a los cambios del entorno, a los mercados y a las partes interesadas.
  • Permite obtener un conocimiento íntegro de los riesgos de la organización.
  • Mejora la reputación de la organización.
  • Aumenta la probabilidad de éxito en la implantación de la estrategia.
  • Proporciona un notable aumento de la credibilidad y confianza entre los mercados y grupos de interés.
  • Hace de la toma de decisiones un proceso más seguro.
  • Asigna mejor y más eficientemente los recursos para la gestión de riesgos y oportunidades.
  • Ofrece una gestión eficaz del control sobre los riesgos.
  • Identificación proactiva y aprovechamiento de oportunidades.
  • Permite prever mejor los impactos de los riesgos que afectan a una organización.
Como hemos podido observar, COSO II se orienta a la gestión del riesgo, materia que preocupa en el mundo de la calidad. La norma ISO9001:2015 no nos impondrá a usar ninguna metodología para este tema, por lo que evaluaremos esta opción entre otras y adoptaremos la que más nos convenga.


Tomado de: https://www.isotools.org/

martes, 18 de abril de 2017

LA NUEVA ISO 31000 OFRECE UN TEXTO MÁS CLARO Y SENCILLO

La norma ISO 31000:2009 sobre la gestión de riesgos se encuentra destinada a que las personas generen y protejan el valor de la empresa mediante la gestión de riesgos. 
Es necesario tomar decisiones, establecer y alcanzar los objetivos, además de mejorar el rendimiento. El proceso de revisión de la norma nos descubre todas las virtudes que existen sobre mantener de forma sencilla la gestión de riesgos.

La revisión de la norma ISO 31000:2009 “Gestión de riesgos – Principios y directrices” ha avanzado un paso más en la fase del proyecto (DIS). El proyecto ya se encuentra disponible para los comentarios del público.

El trabajo de revisión persigue el objetivo de hacer las cosas mucho más sencillas y claras. Esto se consigue mediante la utilización de un lenguaje sencillo para expresar los fundamentos de la gestión del riesgo de forma que sea coherentes y comprensible para todos los usuarios.

La norma ISO 31000 proporciona ciertas directrices sobre todos los beneficios y valores que establece una gestión eficaz y eficiente del riesgo. Es necesario ayudar a las empresas a comprender mejor y hacer frente a incertidumbres que se enfrentan a la búsqueda de sus objetivos.

La principal tarea era encontrar el equilibrio correcto entre ofrecer la orientación suficiente y escribir un libro de texto entero. Con esto en mente, el texto se ha reducido en sus conceptos fundamentales para generar un documento más corto, más claro y conciso, que es más fácil de leer sin dejar que sea ampliamente aplicable.

Esto no quiere decir que los significados específicos y las jergas sectoriales, que son importantes para algunos usuarios, hayan desaparecido. Por el contrario, es necesario proporcionar más detalle e información de manera precisa siendo un aspecto fundamental en la revisión.

Para evitar que el proceso sea demasiado complejo, se debe reducir la terminología de la norma ISO 31000 en cuanto a los conceptos y mover ciertos términos a la guía ISO 73 que se ocupa de forma específica de la terminología de gestión de riesgos y se encuentra destinado a ser leído junto a la norma ISO 31000.
La norma #ISO31000 se encuentra disponible para los comentarios del público.
Se debe fortalecer la calidad genérica, es decir, el estándar proporciona la base para la recuperación de la confianza entre todos los expertos y los usuarios finales. Se deben enfrentar a los desafíos específicos en términos de riesgo, pero tienen que entender y comunicarse con otros grupos de interés. La cláusula en la construcción de un marco de gestión de riesgos, que contiene una guía que es relevante para cada posible usuario. Desde ese momento ha aumentado en cuanto a los conceptos o los ejemplos adicionales que son específicos de los países e industrias.

El mensaje que queremos transmitir de la versión DIS es evaluar de forma crítica si el actual proyecto puede proporcionar la orientación necesaria sin dejar de ser relevante para todas las empresas en todos los países. Resulta muy importante tener en cuenta que no se está elaborando un estándar americano o europeo. Jason Brown, presidente del comité técnico ISO/TC 262, es una de las personas encargadas de realizar la revisión de la norma.

Una gran parte del lenguaje complicado ha sido eliminado, por lo que el texto es mucho más explicativo y más preciso con la expectativa de que el lector lo encuentre mucho más fácil de entender. 

El nuevo proyecto es más corto que el CD, aunque gana en claridad y precisión, además es mucho más fácil de leer. Se incluyen algunas mejoras sustanciales, como puede ser la importancia de los factores humanos y culturales a la hora de conseguir mejorar la consecución de los objetivos de la empresa. Pone énfasis en la incorporación de la gestión del riesgo en el proceso de toma de decisiones. El mensaje general de la norma ISO 31000 sigue siendo el mismo, es decir, la integración de la gestión de riesgos en un sistema de gestión estratégico y operativo.

El siguiente paso durante todo el proceso será finalizar los trabajos de revisión para llegar a la etapa de borrador final de la norma (FDIS). Se espera que la nueva versión de la norma ISO 31000 se publicará a finales del año 2017 o comienzos de 2018.

Tomado de: https://www.isotools.org/

MUJERES EN LA CIMA: ¿CÓMO LLEGAR A LA ALTA DIRECCIÓN?


Expertas analizan cuáles son las habilidades y competencias que toda mujer que quiera crecer a nivel corporativo necesita desarrollar.
Por AméricaEConomía.com

lcanzar un cargo en la alta dirección continua siendo uno de los grandes desafíos que enfrentan las mujeres en su carrera corporativa. Las estadísticas así lo confirman: a pesar del gran avance que las profesionales han tenido dentro de las organizaciones, en la Argentina apenas el 18% de los puestos directivos son ocupados por mujeres.

Ante este escenario, Andrea Grobocopatel, fundadora y presidente de la Fundación Liderazgos y Organizaciones Responsables (FLOR), autora del libro Pasión por Hacer; Brenda Barán, socia directora de GLUE Executive Search, experta en headhunting; y Virginia Genovesi, Senior Business Partner en Tenaris y miembro del consejo asesor de Fundación FLOR, analizan cuáles son las habilidades y competencias que toda mujer que quiera crecer a nivel corporativo necesita desarrollar, y cuáles las condiciones que se deben dar dentro de la empresa para hacerlo posible.

El rol de la mujer ejecutiva

En primer lugar, es fundamental revisar el proyecto personal, definir qué es lo que uno quiere hacer e intentarlo. Es un proceso de reflexión que requiere ser honesto con uno mismo y no claudicar ante las dudas y miedos que indefectiblemente van a surgir, porque toda decisión y elección conlleva ganar y perder algo. Por eso, empoderarnos y protagonizar el cambio que queremos ver es el punto de partida para concretar nuestras metas. También es primordial ayudar al otro -ya sea el jefe, los pares u otros colaboradores- a darse cuenta de todo el potencial que uno tiene y los resultados que puede alcanzar; ese es el gran desafío, sostiene Andrea Grobocopatel.

Empoderarse y accionar, implica desarrollar otras competencias que son clave para avanzar en la carrera corporativa. Virginia Genovesi destaca la capacidad de saber escuchar como una de las habilidades que distinguen a los talentos femeninos junto con la habilidad de sostener -un cargo, una postura y hasta las decisiones más difíciles-, a pesar de todos los desafíos que puedan surgir en el camino. Aprender a escucharse y confiar en una misma es tan importante como identificar un mentor con quien compartir las inquietudes profesionales y que pueda nutrirnos de distintas perspectivas para orientarnos en nuestro desarrollo personal y laboral, analiza.

Para Brenda Barán, además, es esencial aprender a planificar y a liberarse de la culpa. Para conciliar los múltiples roles que las mujeres asumimos, tenemos que planificar, priorizar las tareas y rodearnos de personas en las cuales confiemos para delegar aquellas cosas que no podamos abordar. Paralelamente, es clave soltar la culpa y orientarse a la acción, enfocándonos en cumplir objetivos y mostrar resultados más allá del tiempo que uno pase en la oficina, ya que hoy la función ejecutiva se puede ejercer desde cualquier espacio físico con un smarthphone. 

En esta misma línea, Grobocopatel subraya 14 tips que desarrollaron en Fundación FLOR para impulsar a las mujeres en su carrera profesional:

1. Focaliza la autoexigencia. Pide ayuda y prioriza.

2. Reivindica el error y rescata aprendizajes en todo.

3. Sal de tu zona de confort, sé curiosa.

4. Comunica. Da y pide feedback.

5. Busca el balance de tu vida profesional, personal y familiar.

6. Duerme bien, practica deporte, come sano y arréglate.

7. Sabe elegir tus redes y equipos de trabajo.

8. No pierdas la independencia y no dejes de estar activa.

9. Se vos misma. Construye tu marca personal y anímate a ser protagonista.

10. Derriba mitos, ten ideas claras y se apasionada.

11. No te quedes en el detalle. Pon foco en la big picture y en lo estratégico.

12. Involucrate en cuestiones de sustentabilidad y responsabilidad social.

13. Encuentra espacios para desarrollar tu creatividad y lograr soluciones innovadoras.

14. Valora la diversidad. Fomentala.

El rol de las empresas

Para desarrollar el talento femenino, es muy importante trabajar en el plan de carrera desde que la mujer ingresa a la compañía. Esto permite moldearlas, darles un marco de contención y seguridad impulsándolas a crecer jerárquicamente; sostiene Genovesi.

El contexto organizacional es una variable que puede favorecer u obstaculizar el desarrollo de una ejecutiva. La cultura corporativa, el estilo de liderazgo e incluso el pool de beneficios que se ofrezcan tienen un impacto significativo sobre la carrera. Para una mujer que eligió ser madre y quiere seguir ascendiendo en la pirámide, por ejemplo, que la compañía apueste por su crecimiento, le brinde flexibilidad y la motive a liderar, tiene un gran valor y es probable que eso la estimule a generar mejores resultados, agrega Barán.

Por eso, para aquellas compañías que sepan entender el valor del aporte femenino y quieran capitalizarlo para impulsar su crecimiento en el mercado, Grobocopatel, Barán y Genovesi  recomiendan implementar:

1. Programas de Mentoreo: pueden realizarse dentro de la compañía, designando tutores que acompañen a las profesionales desde su ingreso, despejen sus dudas e inquietudes y las orienten en el plan de desarrollo de carrera; o bien en alianza con una organización externa como por ejemplo Voces Vitales Argentina, donde desarrollan programas orientados a que las mujeres puedan impulsar sus carreras al siguiente nivel. Este tipo de iniciativas permiten que un tercero valide el potencial y las aptitudes de las ejecutivas.

2. Programas de Capacitación: promover instancias de formación específica en las cuales las profesionales incorporen conocimientos y herramientas clave para llevar adelante un rol directivo, resulta significativo para promocionar el acceso de las mujeres a posiciones de cada vez mayor responsabilidad. Pueden implementarse cursos in company o externos a través de organizaciones especializadas en la formación de talento femenino como Fundación FLOR que por ejemplo cuenta con el Programa Mujeres en Lugares de Decisión, destinado a formar y preparar mujeres para ocupar posiciones de Alta Dirección.

3. Círculos de intercambio y networking: fomentar círculos de intercambio de conocimiento y experiencias entre distintos niveles y de manera períodica resulta útil para adquirir nuevos conocimientos, abrir horizontes y contar con distintos puntos de vista. Los Círculos Lean IN, por ejemplo, son espacios de encuentro muy fáciles de implementar, en los cuales, mediante videos y papers de la Universidad de Standford, las ejecutivas desarrollan nuevas habilidades y conocimientos al tiempo que extienden su red de contactos.

4. Maternity Coaching: son programas específicos para acompañar a las mujeres ejecutivas antes, durante y luego de la maternidad, de modo tal que puedan compatibilizar el rol de madre con el de ejecutiva.

Tomado de: http://mba.americaeconomia.com/

IDEA CONSULTORES & ASESORES S.A.S.



lunes, 17 de abril de 2017

LA CALIDAD Y EL MEDIO AMBIENTE NO ES SOLO MARKETING

La mención a la calidad y al cuidado del medio ambiente se han convertido en eslóganes de fácil utilización en el marketing y la publicidad.
La utilización de términos como calidad y cuidado del medio ambiente en las campañas de marketing es muy habitual, sin embargo la búsqueda de estos dos valores que diferencien a las empresas de su competencia no pueden ser vistos como un simple sello sino que es una medalla que nos premia por el buen hacer en la empresa y por seguir una serie de pautas que nos ayudan a mejorar en la gestión de la organización y su relación con el entorno ambiental que les rodea.

En este post vamos a hablar de estos dos conceptos, calidad y medio ambiente, y como no pueden ser utilizados exclusivamente para el marketing.

La calidad como elemento de diferenciación.
La calidad se ha convertido en uno de los elementos distintivos más utilizados por el marketing.
En el momento actual, en el que las empresas necesitan más que nunca la fidelidad de sus clientes, la calidad se ha convertido en uno de los elementos distintivos más utilizados por el marketing. Por todos los medios de comunicación vemos frases como “La Calidad no es cara”, “Apuesta por la Calidad”, etc., que nos indican que confiemos en ellos para adquirir un buen producto, sin fijarnos tanto en el precio.

Sin embargo, ¿Cómo puede el consumidor valorar que ese producto tiene una gran calidad si no hay nada que nos certifique que las materias primas son las mejores? ¿Cómo podemos saber que el sistema de producción es más fiable que el de la competencia?

Tener una certeza absoluta en estos aspectos no está al alcance del consumidor o del cliente. Sin embargo, una de las formas que tiene este de saber que la calidad de las materias primas y de la fabricación no varía con el tiempo y que la fabricación está siendo controlada y funciona sin fallos que afecten en el producto final, es a través de los sellos de calidad que da un Sistema de Gestión de Calidad según la Norma ISO 9001.

Cuando un cliente ve un sello de calidad en un producto sabe que la fabricación de dicho producto ha sido controlada en todos sus pasos y que no van a encontrarse con productos de mala calidad, porque la empresa dispone de una gestión adecuada para el control de los productos defectuosos.

Es decir, podemos fiarnos que la empresa ha detectado la mala fabricación antes de que esta salga al mercado y nos permite verificar que el producto que consumimos es bueno, aunque no certificará que nos guste o que sirva para nuestros intereses.

El compromiso con el Medio Ambiente no se puede quedar en el nombre.
Al igual que con la calidad, es muy habitual encontrarnos con la utilización de referencias al medio ambiente para diferenciarse de la competencia.
Otro de los eslóganes más usados en el marketing actual en España es del tipo de “Cuidamos el Medio Ambiente” o similares. Lo más seguro es que habéis visto una gran cantidad de empresas que utilizan está frase para atraer al cliente hacia su producto, porque ellos utilizan un envase ecológico o porque es reciclable. Pero, ¿La empresa solo se queda ahí? Es decir, su compromiso con el Medio Ambiente solo se queda en el envase, en lo que las personas ven. ¿Cómo tenemos la certeza de que esa empresa respeta el Medio Ambiente en todo el Sistema Productivo?

Si tenemos que fiarnos en lo que nos venden a través de la publicidad no tenemos ninguna certeza. La única manera que tiene la empresa que desee trasmitir su compromiso completo a la conservación del Medio Ambiente es a través de su implicación en la implantación de un Sistema de Gestión Ambiental.

A través de estos sistemas, ya sea el Norma ISO 14001 o el Reglamento EMAS, la empresa expone ante el mundo que cumple con las leyes ambientales, que tiene una filosofía ambiental y una política ambiente que pueda consultar todo aquel que lo desee, que se preocupa por la repercusión de su actividad comercial en el Medio Ambiente y que busca la innovación en el campo del cuidado y mejora el Medio Ambiente, entre otros aspectos.

De esta forma, debemos fiarnos de que los anuncios y medio de comunicación nos trasmiten sobre Calidad y Medio Ambiente solo cuando algo respalde aquello que nos están diciendo. Si bien es verdad que la implantación de un Sistema de Gestión de la Calidad o de un Sistema de Gestión Ambiental no va a garantizar que el producto satisfaga nuestras expectativas, podemos estar seguros que la producción es la más eficaz y que la empresa cumple con las leyes ambientales que hay estipuladas en su Región, Comunidad Autónoma, Estado Español, Comunidad Económica Europea y Mundial, entre otros aspectos.

Tomado de: http://www.sbqconsultores.es

NOVEDADES EN EL PROYECTO DE LA NORMA ISO 45001

La revisión de la Norma ISO 45001 avanza y ya se puede consultar el borrador de la Norma ISO/DIS 45001.2:2017 en inglés.
Aunque inicialmente tenía prevista su publicación para el pasado año 2016, los plazos se han retrasado en la búsqueda de consenso entre los distintos participantes del proyecto.  Por esta razón, actualmente se encuentra en la versión DIS 2 y tendremos que esperar hasta finales del 2017 o primer semestre del próximo año, como muy pronto, para poder disponer de este sistema de gestión de la seguridad y salud en el trabajo.

Recordemos que esta Norma ISO 45001 tiene como objetivo gestionar la seguridad y la salud en el trabajo para ayudar a las empresas que opten por ella en su labor de prevención de estos accidentes, así como mejorar su imagen de cara a la sociedad demostrando su compromiso con la seguridad.

De esta forma, tiene la meta de convertirse en una herramienta de ayuda para establecer y mejorar el entorno de trabajo en materia de salud y seguridad, prevenir accidentes y, en el caso español, ir un paso más allá de la legislación actual en esta materia.

El comité ISO/PC 283 es el encargado de dar forma a este proyecto bajo la secretaria del Reino Unido y participando 67 países como son Francia, Estados Unidos, España, Austria, India, Indonesia, Alemania, Dinamarca, Federación Rusa, Colombia, Portugal, Japón, Irlanda, Australia, China, Canada, Suiza, Finlandia o Italia. Además, 17 países están implicados en el proceso como observadores, encontrándose entre ellos Hungría, Hong Kong, Nueva Zelanda o Kenia.

La agenda del comité marca las siguientes etapas por las que pasará la Norma ISO/DIS 45001.2 para convertirse en un documento aprobado y disponible para su utilización por las empresas de distintos países y que quedan divididas a grandes rasgos en dos fases:

1.- se comienza con el periodo de traducciones para que a mediados de mayo o junio, en el caso español, se pueda empezar a enviar los comentarios y aportaciones al documento,

2.- posteriormente se realizará una nueva votación y su posible aprobación en noviembre del 2017 si no se requiere FDIS o para el segundo semestre del año 2018, en el caso de ser necesario pasar por la etapa FDIS.

Beneficios previstos de la Norma ISO 45001
Se prevé que la Norma ISO 45001 se publique a finales del presente año 2017 o en el primer semestre del 2018.

Por último, no tenemos que olvidar los beneficios que se encontrarán asociados a esta Norma ISO 45001 resumidos de forma general en los siguientes puntos:

  • potenciar y mejorar la reputación del lugar de trabajo como un lugar seguro.
  • mayor facilidad del cumplimiento normativo.
  • mejorar la gestión de los accidentes reduciendo el tiempo de inactividad y los costes que se derivan de la interrupción de las actividades.
  • reducir los costes de las primas de seguros, así como de los costes generales relacionados con incidentes en materia de seguridad y salud de los trabajadores.
  • disminuir el absentismo y la tasa de rotación entre los empleados.
  • contar con un sistema internacional que facilitará las comunicaciones en esta materia entre proveedores, clientes y/o colaboradores de distintos países.
  • mejorar la imagen de la empresa y demostrar su preocupación con la responsabilidad social.

Tomado de: http://www.sbqconsultores.es

miércoles, 12 de abril de 2017

TENEMOS UNA MUY BUENA IDEA PARA SU ORGANIZACIÓN


Todo lo relacionado con Sistemas de Gestión, somos una compañía conformada por un equipo de profesionales especializados, con altas competencias en Sistemas de Gestión, mejoramiento continuo, formación, auditoría interna y enfoque al cliente.
  • ISO 9001: Sistema de Gestión de la Calidad. Estándar internacional.
  • NTC-GP 1000: Gestión de la Calidad para el sector público. Colombia.
  • ISO 14001: Sistema de Gestión Ambiental. Estándar internacional.
  • OHSAS 18001: Sistema de Gestión de Salud y Seguridad Ocupacional, Estándar internacional.
  • ISO 45001: Sistema de  Gestión de Salud y Seguridad, próximamente,
  • DECRETO 1072:2015 Sistema de Salud y Seguridad en el Trabajo -SSST. Colombia.
  • ISO 27001 Sistema de Gestión de Seguridad de la Información. Estándar internacional.
  • ISO 17025: Gestión de Acreditación de laboratorios de ensayo y calibración.
  • ISO 26000: Gestión de Responsabilidad Social Empresarial.
  • Otras Normas y estándares internacionales: ISO 22000, ISO 31000, ISO 39001, ISO 28000, ISO 50001, entre otras.
Búsquenos en:

Lo hacemos bien para mejorar su gestión organizacional..!

ISO 27001: NOVEDADES DE LA REVISIÓN

La Norma UNE-ISO/IEC 27001:2014 adopta una estructura de Alto Nivel, además de aportar una mayor relevancia al contexto de la organización así como a la definición y seguimiento de los objetivos de seguridad de la información, entre otros aspectos.
A lo largo de los artículos publicados en este blog hemos hablado ampliamente de la revisión de la Norma ISO 9001, Sistema de Gestión de la Calidad, y de la Norma ISO 14001, Sistema de Gestión Ambiental, pero no debemos olvidarnos de otra norma que también ha pasado por una fase de revisión y que resulta ser un aliado esencial para las empresas en la sociedad actual en la que una nueva revolución tecnológica está cambiando la forma de llevar a cabo muchos de los procesos: la norma ISO 27001, Sistema de Gestión de Seguridad de la Información.

En este post vamos a hablar de su relevancia y de las novedades que la revisión de la Norma ISO 27001 ha aportado para adaptarla a las nuevas necesidades de las empresas y para garantizar la seguridad de la información en la era marcada por la revolución de la tecnología SMAC.

La información y la tecnología SMAC.
De la misma forma que han crecido las posibilidades y las herramientas que están al alcance de las empresas, también han aumentado de forma exponencial los riesgos y los abusos.
 No hay duda de que la información es esencial para la empresa y su utilización eficaz es la clave para su crecimiento. De esta forma, nos encontramos con que las tecnologías de la información han potenciado la comprensión de su importancia y han crecido, tanto en número como en capacidad y utilidades, de una forma vertiginosa en muy poco tiempo. A los medios tradicionales de comunicación y de captación de información, se han unido las redes sociales y el uso de tecnología móvil que han abierto el panorama empresarial y han llevado a un despliegue de las tecnologías SMAC (nombre que viene del inglés de social, móvil, analíticas y la nube).

Pero de la misma forma que han crecido las posibilidades y las herramientas que están al alcance de las organizaciones, también nos encontramos que han aumentado de forma exponencial los riesgos, los abusos y las posibles negligencias. Y es que a nadie nos resulta desconocido la existencia de ciberataques y lo más seguro es que conozcamos a alquien, o quizá nos haya pasado a nosotros, que ha padecido algún caso de robo de identidad, o de intento por lo menos, así como fraudes utilizando estás nuevas tecnologías de la información.

Por esta razón, las empresas no pueden quedarse en ningún momento con sistemas de seguridad anticuados. Debemos pensar que las medidas que eran útiles hace un par de años pueden no serlo en su totalidad en la actualidad sino que hay que adaptarse a las nuevas necesidades. A nadie se nos ocurriría defender nuestro negocio construyendo alrededor de él una muralla de 3 metros de alto y medio metro de ancho para evitar los robos y, de la misma forma, no colocaríamos una zona acordonada con alambre de pincho alrededor del ordenador para evitar que un hacker entre en él y nos robe las claves de acceso o datos personales.

Algunos pueden pensar que estos ejemplos son exagerados, y los son, pero debemos hacernos una idea que de igual forma que no se nos ocurriría establecer las medidas anteriores para defendernos tampoco debemos quedarnos sin establecer un sistema de seguridad que tenga en cuenta la situación y la tecnología reciente y permita asegurar la confidencialidad, la integridad y la disponibilidad de la información que utiliza la empresa y que es vital para la realización de todos los procesos. Y una buena herramienta para alcanzar este importante objetivo es la Norma ISO 27001 que recientemente se ha revisado para aportar respuestas y soluciones al nuevo panorama al que se enfrentan las empresas.

Novedades de la revisión de la Norma ISO 27001.
Una de las principales novedades de la revisión de la Norma ISO 27001 se ha centrado en la adopción de una Estructura de Alto Nivel.
 Al igual que hemos podido observar con la revisión de la Norma ISO 9001 o la Norma ISO 14001, la revisión actual de las normas están adoptando una estructura de Alto Nivel para la formación y estructuración de todo el documento y esta Norma ISO 27001 no iba a ser menos.

Por esta razón, uno de los principales cambios que la revisión ha aportado es la adopción de esta estructura y las modificaciones que ha propiciado. Así se cumple el objetivo de la Organización Internacional de Normalización de conseguir una mayor integración entre los distintos sistemas de gestión para evitar duplicidades y facilitar la implantación de varias normas en las empresas para poder así disfrutar de las ventajas que contar con varios sistemas adaptados a las necesidades de las organizaciones pueden aportarles, evitando muchos de los problemas o dificultades que pueden provocar no contar con esta integración.

Pero las novedades de la nueva Norma ISO 27001 no se han quedado aquí, ya que además podemos observar a grandes rasgos los siguientes cambios:

  • Se busca que las organizaciones profundicen y amplíen el conocimiento de que disponen sobre el contexto en el que se sitúan y operan, y sobre las necesidades de las distintas partes interesadas.
  • Aumenta la importancia en la definición de los objetivos de seguridad de la información  y su seguimiento.
  • Se pone especial énfasis en la mejora continua.
  • La nueva y revisada Norma ISO 27001 adopta un proceso de análisis de riesgos más general, debiendo identificar los riesgos y las oportunidades para garantizar la seguridad de la información. No determina cuales son los pasos o el método para evaluar los riesgos y se alinea con la Norma ISO 31000.
  • A la figura del “dueño del riesgo” se le asigna la responsabilidad necesaria para poder aprobar el riesgo residual y el plan del tratamiento del riesgo.
  • Se produce una restructuración de los controles indicados en el Anexo A.
La utilización de la tecnología móvil hace que las empresas deban adaptarse con nuevos sistemas de seguridad de la información.
Si tu empresa ya dispone de la Norma ISO 27001, Sistema de Gestión de la Seguridad de la Información, y no sabe cómo adaptarla a estas novedades o por el contrario estás pensando en implantarla para beneficiarte de todas las ventajas que este sistema de gestión puede aportar a tu empresa, no dudes en ponerte en contacto con profesionales que, como SBQ Consultores, te ayuden, simplifiquen los pasos que tienes que dar y te asesoren para que contar con esta útil y eficaz herramienta no sea complicado, sino que se convierta en una herramienta esencial al servicio de tu negocio.

Tomado de: http://www.sbqconsultores.es/