miércoles, 23 de mayo de 2018

ISO 9001 Y LA GESTIÓN DE RIESGOS


Las empresas y organizaciones que llevan a cabo una gestión de los riesgos de manera eficaz cuentan con más posibilidades a la hora de protegerse de estos y lograr el éxito en el crecimiento de sus negocios.
Para toda organización, el reto consiste en lograr integrar buenas prácticas en sus actividades diarias y aplicarlas al mayor número de operaciones de la empresa.

Como ya conocemos, uno de los nuevos conceptos de la nueva ISO 9001:2015 es la gestión de riesgos. Esta nueva versión de la norma define riesgo como “efecto de la incertidumbre”. Debido a esto, todos los riesgos relacionados con la calidad, seguridad, comercial o el medio ambiente son tratados bajo un solo aspecto “multidisciplinario” del sistema de gestión.



Para planificar el sistema de gestión de calidad, la organización debe:
  • Identificar los riesgos y oportunidades para así alcanzar los requisitos exigidos para garantizar que el sistema de gestión de calidad pueda obtener el resultado fijado. A través de la evaluación de riesgos también se pretende prevenir, o disminuir al menos, los efectos no deseados, y conseguir una mejora continua.
  • Planificar, integrar y ejecutar las acciones en sus procesos del sistema para enfrentar estos riesgos y oportunidades, y evaluar la eficacia de estas acciones.
  • Las medidas adoptadas para enfrentar los riesgos y las oportunidades serán proporcionales a los efectos potenciales.
Perspectiva de la gestión de riesgos según la ISO 9001

Ahora bien, debemos preguntarnos cómo tiene la ISO 9001 la intención de afrontar el tema del riesgo y el pensamiento basado en el riesgo. El riesgo es un concepto que siempre ha estado presente, incluso de forma implícita la versión 2008 de la propia ISO 9001. Los nuevos requisitos basados en el riesgo ayudarán a dar prioridad a esta cuestión, al igual que los nuevos requisitos pasarán a formar parte del marco del sistema de gestión de calidad.

La gran parte de las organizaciones adoptan de manera intuitiva un enfoque basado en el riesgo para identificar, analizar y dar prioridad a los riesgos y las oportunidades percibidas, puesto que este proceso forma una parte esencial de la rutina de la acción preventiva. En este momento hay seis cláusulas de la ISO 9001 2015 que requieren una organización para considerar el riesgo:
  • Cláusula 4. Determinar los riesgos que pueden afectar su capacidad para lograr estos objetivos.
  • Cláusula 5. La alta dirección tiene la obligación de comprometerse a asegurar la Cláusula 4.
  • Cláusula 6. Tomar medidas para enfrentar los riesgos y oportunidades.
  • Cláusula 8. Implementar procesos que establezcan el riesgo y la dirección en sus operaciones.
  • Cláusula 9. Monitorear, medir, analizar y evaluar los riesgos y oportunidades.
  • Cláusula 10. Mejorar respondiendo a cambios en el riesgo.

El cumplimiento de la ISO 9001 requiere evidencia objetiva de que las determinadas cláusulas se cumplen. Con el tiempo, la adopción del pensamiento basado en el riesgo mejora la confianza de los clientes y la satisfacción al garantizar la consistencia de la calidad de los bienes y servicios debido al establecimiento de una cultura proactiva de prevención y mejora.


La revisión de manera continua es primordial para asegurar que los procesos de gestión de riesgos continúan siendo eficaces. Los factores que afectan a la probabilidad y las consecuencias de un evento pueden variar, de igual forma que puede cambiar los factores que afectan a la idoneidad de las opciones de tratamiento. El control de procesos debe facilitar información acerca de la eficacia del proceso de gestión de riesgos.

Se debe llevar a cabo un procedimiento concreto ajeno al manual donde se expliquen y se concreten los criterios y conceptos de la evaluación de riesgos que se aplicarán en el Sistema de Gestión de Calidad.

ISO 31000 para la Gestión de Riesgos

Concretamente, la ISO 31000 es la norma internacional para la Gestión de Riesgos, la cual ayuda a las empresas y organizaciones en los análisis y las evaluaciones de riesgos. Cualquier organización puede beneficiarse de la norma ISO 31000, independientemente de que se dedique al sector público o al privado, ya que se aplica a la mayoría de las actividades empresariales. No obstante, todas las empresas u organizaciones gestionan de algún modo los riesgos, pero las recomendaciones de esta norma se desarrollaron para mejorar las técnicas de gestión y asegurar la seguridad en los puestos de trabajo.

A través de la implantación de los principios y la Guía de la norma ISO 31000 en la empresa se podrá mejorar la eficacia operativa, la gobernanza y la confianza de las partes interesadas, así como minimizar cualquier pérdida.

Las ventajas que tiene la implantación de esta norma son:
  • Mejorar de manera proactiva la eficacia operativa y la gobernanza
  • Crear confianza entre las partes interesadas a través de técnicas de riesgos
  • Aplicar controles de sistemas de gestión para analizar riesgos y disminuir posibles pérdidas
  • Mejorar el desempeño y la resiliencia de los sistemas de gestión
  • Responder a los cambios de manera eficaz y proteger la organización durante su crecimiento

Si lo desea, IDEA CONSULTORES & ASESORES S.A.S. puede ayudarle en el proceso de transición o en la implementación, control, medición, mejora  y todos los temas de su Sistema de Gestión (ISO 9001:2015, ISO 14001:2015, ISO 45001, ISO 31000 y otras normas). Contáctenos, uno de nuestros profesionales lo visitará.

Tomado de: https://www.isotools.org

LA NUEVA ISO 31022, UN NUEVO ESTÁNDAR PARA LA GESTIÓN DE RIESGOS LEGALES


La nueva ISO 31000 2018 sobre Gestión de Riesgos, ha sido publicada. La norma ha sido simplificada y permite que las organizaciones vuelvan a evaluar las metodologías de gestión sobre cualquier tipo de riesgo.
La norma se encuentra centrada de manera exhaustiva, en la atención de la gestión de riesgo, como una herramienta para minimizar, de manera anticipada, las posibles inseguridades que pueden producirse. La norma ISO 31000 se actualiza para ofrecer respuesta, con eficiencia y seguridad, a los riesgos y peligros actuales a los que se enfrentan las empresas durante su día a día.

Será el primer estándar que establece la gestión de riesgos sociales y ambientales, se desarrollan nuevos estándares, como puede ser la norma ISO 31022, y procedimiento para prevenir los posibles riegos. El liderazgo, el compromiso y la integración de las amenazas dentro de la estructura de una organización tienen especial relevancia en la nueva versión.

Las empresas que gestionan los riesgos de forma eficiente tienen muchas más posibilidades de protegerse y tener éxito en el crecimiento de los negocios. El desafío para cualquier organización es integrar las buenas prácticas en las operaciones diarias y aplicarlas al máximo número de aspectos de la organización.

La norma ISO 31000 proporciona principios y guía exhaustivos, la norma ayuda a las empresas en los análisis y evaluaciones de riesgos. Ya sea que se trabaje en una organización pública, privada o comunitaria, se puede beneficiar de la norma ISO 31000, ya que se aplica a la mayoría de las actividades. Todas las empresas gestionan los riesgos de alguna forma, las recomendaciones de mejores prácticas de la norma se desarrollan para mejorar las técnicas de gestión y garantizar la seguridad en el lugar de trabajo de alguna forma.

Gracias a la implantación de los principios y guía de la norma ISO 31000 en su empresa, se puede mejorar la eficacia operativa, la gobernanza y la confianza de las partes interesadas, al mismo tiempo que se minimiza la posible pérdida. La norma ayuda a fomentar el desempeño de seguridad y salud, establece base sólida para la toma de decisiones y fomenta la gestión proactiva de todas las áreas.


Las ventajas que presenta la norma ISO 31000 son:

  • Mejorar de forma proactiva la eficacia operativa y la gobernanza
  • Generar confianza entre las partes interesadas con el uso de técnicas de riesgos
  • Aplicar controles de sistemas de gestión para analizar riesgos y minimizar posibles pérdidas
  • Mejorar el desempeño y resiliencia de los sistemas de gestión
  • Responder a los cambios de forma eficaz y proteger su empresa mientras crece
El comité ISO/TC 262 se encuentra en fase de desarrollo de una nueva norma ISO, en este caso para la gestión de los riesgos legales en las empresas, todo parece indicar que bajo la denominación de ISO 31022, Guía para la gestión de riesgos legales.

Después de la buena acogida y expectación que está tendiendo la norma ISO 37001 para la gestión de riesgos de soborno, estaba muy claro que se quedaba corta para ofrecer un enfoque mucho más global de tipo de riesgos legales a los que se enfrentan las empresas en la actualidad.

Por lo que, disponemos de la nueva revisión de la norma de gestión de riesgos ISO 31000 2018, así como de la ISO 19600 para la gestión del Compliance, las dos normas tienen un enfoque muy amplio y quizás poco concreto en materia de gestión y operación específica que sin duda requiere de riesgos y retos legales tan amplios y complejos para abordar muchas entidades.

En diferentes países han optado por realizar normas nacionales, como puede ser la UNE 19601 2017, que con una clara inspiración en ISO 37001, amplían de forma considerable el tipo de riesgo legal a abordar, aunque si bien se sigue manteniendo en la zona de riesgo penales, dejando fuera otro tipo de riesgos relevantes para una empresa y que de igual forma puede tener consecuencias catastróficas para la misma.

El estado actual de la nueva norma es en fase de creación. Si todo va bien, puede estar en circulación en el año 2019. En cualquier caso, parece una buena noticia dada la buena acogida que ha tenido este tipo de normas para las empresas, sin duda suponen un valor incuestionable e incrementan la seguridad para accionistas, usuarios y sociedad en general, a estas alturas ya nadie debe cuestionar el hecho de que un incidente legal grave pueda costar la desaparición de una empresa con los innumerables daños colaterales que conlleva.

Tomado de: https://www.isotools.org/

domingo, 20 de mayo de 2018

CÓMO ELEGIR LA MEJOR OPCIÓN PARA IMPLEMENTAR LA NORMA ISO 27001?

Si su organización se encuentra en el momento de implementar la norma ISO 27001 sobre Sistemas de Gestión de Seguridad de la Información o cualquier otra norma de gestión ISO, puede que se encuentre agobiado con diferentes enfoques sobre cómo empezar y culminar tal proyecto de forma exitosa.
Existen tres opciones básicas para implantar las normas. Primero, hacerlo utilizando a sus propios empleados. Segundo, utilizar un consultor experto. Tercero, implantar la norma usted mismo, teniendo en cuenta las ventajas del conocimiento externo.

Los enfoques no son aplicables a todos por igual, durante este artículo queremos realizar una explicación de cada una de las opciones, y cuál puede ofrecerle más beneficios.

Implantar la norma ISO 27001 utilizando sus propios empleados

Esto es cuando decide implantar la norma sin ayuda externa, utilizando sólo el conocimiento y la capacidad de los propios empleados. Los trabajadores deben realizar todo el análisis, conduciendo todas las entrevistas, escribiendo la documentación, etc.

Existen una serie de ventajas y desventajas que son:


  • Ventajas. Es la opción menos costosa ya que no se encuentra pagando por un servicio externo, tampoco se permite que personas externas conozcan los procesos y los documentos internos. Es necesario que se escriba su propia documentación aumentando el compromiso de sus empleados hacia los cambios que han sido requeridos.
  • Desventajas. Es probable que sea la opción más lenta, ya que está haciendo todo por su cuenta, si sus trabajadores no tienen experiencia o las habilidades, esto puede ser la opción más costosa por los errores que pueden cometer.

Existen tres opciones básicas para implantar las normas
Implantar la norma ISO 27001 utilizando un consultor

Con esta opción contrata a un experto externo que tenga experiencia en la implementación de la norma ISO 27001, dicha persona hace el análisis de su compañía, conduce las entrevistas, escribe documentación, y todo lo demás. De forma básica se encuentra implantada la norma entera por usted.

Las ventajas y las desventajas que se presentan al utilizar un consultor externo son:
  • Ventajas. De forma definitiva es la manera más rápida de implantar la norma ISO 27001. Si contrata un buen consultor, él o ella tendrá mucha experiencia, y sabrá cómo organizar el proyecto para terminarlo de forma rápida, esto también es la mejor opción si los trabajadores no tienen tiempo suficiente para dedicárselo al proyecto.
  • Desventajas. Los consultores cuestan dinero, así que es la opción más costosa, además debe estar abierto a que todos los secretos de su compañía serán vistos por un extraño. Cuando alguien externo escribe la documentación, los empleados pueden sentir que las políticas y los procedimientos son impuestos, así que busca la forma de obviarlos.
Implantar la norma ISO 27001 haciéndolo usted mismo y utilizando conocimiento externo

Esta es la opción más popular de los últimos años, y es algo intermedio entre las dos primeras opciones. En este momento es en el que los empleados ejecutan toda la implantación, pero reciben el conocimiento completo, la documentación, y el soporte de una parte externa.

Las ventajas y desventajas de utilizar este método para implantar la norma ISO 27001 son:
  • Ventajas. No es una opción demasiado costosa como el contratar consultores, y usted recibirá el conocimiento y soporte necesarios. No le dará un total acceso de su información confidencial al personal externo. Los empleados se encuentran escribiendo la documentación, el compromiso para seguir las nuevas reglas probablemente será mayor.
  • Desventajas. Los empleados necesitan aprender sobre la implementación de la norma ISO 27001, así que no es la forma más rápida de implantar a norma. Esta opción no resuelve los problemas si sus trabajadores se encuentran agobiados con otros proyectos y no tienen tiempo suficiente para realizar los proyectos adicionales.
Entonces, ¿cuál opción seleccionar?

Debe implementar la norma ISO 27001 utilizando sus propios empleados, si cuenta con trabajadores que tienen experiencia en la implementación, si tiene datos muy confidenciales, y si su presupuesto es muy bajo.

Por otro lado, si se encuentra apurado, y no tiene miedo de algunos secretos de la compañía pueden encontrase expuestos, puede utilizar un consultor. Eso sí, usted necesitará un buen presupuesto.

Finalmente, si selecciona la opción de hacerlo usted mismo es porque quiere que sus empleados aprendan cómo se hace, si no está muy apurado, y su líder de proyecto puede dedicarle al menos un par de horas de forma diaria al proyecto.


Tomado de: https://www.pmg-ssi.com/

INDUSTRIA: ¿CÓMO CONTROLAR LA GESTIÓN DEL RIESGO?


Cada uno de los procesos productivos relacionados con la industria, como puede ser el supuesto de la petrolera, implican un conjunto de procedimientos muy rigurosos. 

Estos procesos son generalmente estandarizados a través de sistemas manuales, mediante planillas, correos electrónicos o carpetas físicas.


No obstante, las empresas del sector deben de desarrollar el oportuno control, seguimiento y mantenimiento de cada una de las fases. Esto disminuye la posibilidad de que los encargados puedan estar en terreno debido a la gran carga administrativa que estos trabajos pueden incorporar en sí mismos.


El principal conflicto se encuentra en la multitud de organizaciones industriales en las que los propios supervisores y técnicos de prevención de riesgos son los encargados de encarnar la figura del supervisor de cada una de las cuestiones de seguridad de los trabajadores. Deben de verificar que absolutamente todo se encuentre en perfecto estado de instalación y estructura con el objetivo final de evitar cualquier tipo de accidente. Aquellas empresas que necesitan de una vigilancia en el propio sitio de trabajo cuentan con la figura del supervisor. Este utiliza más tiempo en verificar que todo se encuentre según lo previsto, concretamente en la línea de fuego. Se conoce a la línea de fuego por aquel lugar en el que dado el caso de liberarse energía, el empleado que se encuentre en dicha zona puede llegar a sufrir lesiones o quemaduras de ser alcanzado.

Si desea conocer más acerca de la seguridad industrial puedes consultar otros artículos de nuestro blog, como por ejemplo “Seguridad Industrial: Uno de los objetivo de la integración de sistemas”.

Improductividad del tiempo

La dificultad parte fundamentalmente del tiempo improductivo que ocupa a los supervisores y técnico de prevención de riesgos a llevar a cabo cada una de estas actividades en formato papel y posteriormente pasarlas a planillas de cálculo o alguna carpeta compartida. Debido a esto no es posible que focalicen sus esfuerzos en cuidar de la seguridad de cada uno de los miembros de la organización.

En una petrolera, la persona encargada de la supervisión o el técnico en prevención de riesgos debe abarcar el terreno de la organización cada día para verificar que todo se encuentre según lo previsto. De cada uno de los incidentes descubiertos, el encargado de la supervisión debe tomar nota para posteriormente notificar sobre dicho suceso con el fin de solucionarlo.



En ocasiones, parte de los incidentes descubiertos pueden necesitar de una notificación inmediata, pero ¿en qué momento el técnico de prevención o persona encargada de esta tarea va a informar de todos los riesgos e incidentes si se trata de un proceso que se lleva a cabo de forma manual? Se trata de una gran responsabilidad pues cada minuto que pasa en este tipo de organización tiene una importancia crucial.

Estas prácticas alejadas de la tecnología, además de poner en riesgo la seguridad de los empleados de la organización, están poniendo en una peliaguda situación la productividad de la misma.

Agregar tecnología a los procesos en terreno

La Gestión de Riesgos Corporativos o Corporate Governance permite la identificación, el análisis y la evaluación de los riesgos de las empresas, definiendo las acciones precisas para eliminar, reducir, retener y transferir dichos riesgos con el objetivo de conservar los activos materiales, inmateriales y personales, y posibilitando el logro de sus objetivos.

El Modelo de Gestión de Riesgos Corporativos está orientado a alcanzar los objetivos clasificados en cuatro categorías:
  • Estrategia. Los objetivos se encuentran acordes con la misión de la entidad.
  • Operaciones. Los propósitos están vinculados al uso eficaz y eficiente de recursos.
  • Información. Corresponden con los objetivos de fiabilidad de la información suministrada.
  • Cumplimiento. Incluyen los objetivos relacionados con el cumplimiento de leyes y normas aplicables.

Tomado de: https://www.isotools.org

OBJETIVOS DE LA CALIDAD E INDICADORES DE LA CALIDAD

Una de las herramientas más útiles para medir la eficiencia de los procesos de una empresa es el uso de los indicadores y los objetivos de Calidad. Pero, ¿En qué consisten? ¿Qué relación hay entre ellos?

Los indicadores de calidad son instrumentos que facilitan la toma de decisiones porque proporcionan información relevante en tiempo real sobre la situación y evolución de una organización, de la eficiencia en la gestión por procesos. Son herramientas indispensables para dirigir una organización, un equipo o un proceso y alcanzar los objetivos previstos.


En la medida en qué la dinámica de la gestión de una organización consiste en determinar y desarrollar objetivos, según una estrategia de mejora continua previamente definida, y efectuar los ajustes necesarios para conseguirlos, conviene que conozcamos las características que han de cumplir los objetivos de un sistema de gestión según la norma ISO 9001:

- Ser medibles, es decir, se puede conocer el grado de consecución de un objetivo.
- Ser alcanzables, que se puedan lograr con flexibilidad.
- Estar coordinados.
- Ser desafiantes y comprometedores.
- Involucrar al personal.
- Poder desarrollarse en planes de actuación.

Los indicadores de calidad pretenden informar sobre los parámetros de consecución de objetivos ligados a las actividades o procesos implantados. Las características de los indicadores de un sistema de gestión son las siguientes:

- Simbolizan una actividad importante o crítica como por ejemplo la productividad o facturación mensual, el porcentaje de cuota de mercado...

- Se relacionan lo más directamente posible con el concepto valorado intentando ser fieles y representativos del criterio a medir.

- Sus resultados son cuantificables y sus valores se expresan normalmente a través de un dato numérico o de un valor de clasificación.

- Contribuyen con un beneficio mayor a la inversión necesaria para capturar y tratar los datos necesarios para su desarrollo.

- Pueden representar la evolución del concepto valorado, al ser comparables en el tiempo. De hecho, la utilidad de los indicadores se puede valorar por su capacidad de señalar tendencias.

- Son fiables, proporcionan confianza a los usuarios sobre la validez de las sucesivas medidas.

- Son fáciles de establecer, mantener y utilizar.

- Son compatibles con los otros indicadores del sistema permitiendo la comparación y el análisis.

En la norma UNE 66175:2003 podemos encontrar una pauta de cómo establecer los indicadores de los procesos, y además se especifica que todos los objetivos marcados deben asociarse a un determinado indicador. Por lo que si realizamos una tabla donde se definan cada uno de los de objetivos de la empresa, está deberá tener una celda asociada indicando a qué indicador de proceso se corresponde y poder así cuantificar dicho objetivo.

Otra de las dimensiones más importantes a considerar para saber qué indicadores desarrollar es la de quiénes serán los clientes o usuarios de los indicadores (el responsable de la organización, de un equipo, de un proceso, un operario.... En base a los clientes o usuarios de los indicadores se podrán determinar los elementos que mejor puedan contribuir a poner de manifiesto una situación respecto a los objetivos establecidos. 

Primero de todo, os aconsejo que fijéis todos los procesos, y de cada proceso almenos contéis con un indicador. Una vez definido todo el sistema de procesos e indicadores, fijad los objetivos.

En el Apéndice A de la norma UNE 66175:2003 aparece un ejemplo de posibles indicadores que podemos definir para una organización. 

La nueva actualización de la norma, ISO 9001:2015, define los indicadores y objetivos de calidad de igual forma que la del 2008. Por lo tanto, no tendréis que realizar ninguna variación al respecto.

Os prometo una publicación donde voy a recoger el mayor número de indicadores que encuentre para que os sea más sencillo escoger los que mejor se adapten a vuestra organización.

Listado de objetivos de calidad

En la anterior publicación, os facilité un listado de posibles indicadores que podríais utilizar para evaluar la eficacia de los procesos definidos en vuestra empresa. Bien, pues debido a gran petición por vuestra parte os voy a mostrar posibles objetivos (los más habituales). Muchos de los objetivos de calidad que os presento en esta publicación están reflejados en en Anejo A de la norma UNE 66175:2003. 

Antes de empezar con el listado, os tengo que comentar que defináis un % que podáis asumir bien. Los objetivos deben ser unos parámetros reales y no idílicos. Ya que si al final del ejercicio no sois capaces de alcanzar las metas fijadas, tendréis que explicar el porqué, y en algún caso abrir una no conformidad con su acción correctora correspondiente. Además, tenéis que tener en cuenta que todos los objetivos que defináis tienen que tener su indicador  de calidad correspondiente.

A continuación os detallo algunos de los más comunes:

Financiero - contable: 
Mejora de la rentabilidad financiera un 5%

RRHH: 
Aumentar el % de personal formado en un 5%
Reducir el absentismo en un 5%
Reducir la rotación del personal en un 5%
Reducir las bajas por accidentes laborales en un 5%

Recursos materiales:
Reducir el % de horas de paro de máquinas y equipos en un 5%
Reducir el % de horas de paro por avería
Reducir las horas de espera de reparación en un 5%

Sistema de información:
Documentación actualizada en un plazo máximo de 15 días (catálogos de productos, precios, etc)

Evaluación de riesgos (ISO 9001:2015): 
Disminuir las causas para no alcanzar una zona de riesgo importante en un 90%

Comercial:
Incrementar el porcentaje del índice de contratación en un 5%
Aumentar el % de clientes que pasan nuevo pedido en un plazo de 6 meses
Aumento de la cuota de mercado en un 5%
Aumentar la facturación en los productos más rentables en un 5%
Aumentar el % de ventas en productos nuevos en un 5%
Aumentar la facturación en un 5%

Gestión de proyectos:
No superar el 5% de modificaciones sobre los proyectos aceptados en los datos de partida.
Respeto en los plazos de entrega en un 100%
Realización del 100% de las tareas previstas.
Reducción de % la modificación de la planificación inicial del proyecto en un 5% del plazo.

Diseño, desarrollo e industrialización: 
Materialización de los proyectos de desarrollo en los plazos previstos en un 100%
Preparación de la producción (o de la realización) en los plazos previstos en un 100%.

Compras y subcontrataciones:
Reducir el % de no conformidades de proveedores en un 5%

Producción:
Plazos de producción (productos y servicios) en un 100%
Reducir las no conformidades de los productos y servicios en un 5%
Aumentar la rapidez de respuesta al cliente en un 5%.
Disminuir el % de productos o servicios defectuosos en un 5%

Medida del producto:
Aumentar la conformidad de productos y servicios en un 5%
Disminuir el % de desviaciones de calidad del producto final en un 5%

Satisfacción de los clientes: 
Aumentar la satisfacción del cliente en un 5%
Reducir el tiempo de respuesta de las reclamaciones de los clientes en un 5%
Aumentar el índice de intercomparación con las empresas del sector en un 5%
Aumentar el índice de fidelización del cliente en un 5%
Aumentar el índice de respuesta de las encuestas de los clientes en un 5%.
Disminuir el % de reclamaciones por parte del cliente respecto a la facturación anual un 5%

Resolución de problemas:
Aumentar el número de causas tratadas de problemas identificados en un 5%.
Reducir el tiempo de espera de tratamiento de las causas de los problemas identificados en un 5% (reducir el tiempo de acciones correctivas).

Auditorías:
Disminuir en 5% el número de no conformidades detectadas.
Disminuir el número de no conformidades repetidas en dos auditorías consecutivas.

IDEA CONSULTORES & ASESORES S.A.S. puede ayudarle en el proceso de transición o en la implementación, control, medición, mejora y todos los temas de su Sistema de Gestión: ISO 9001:2015, ISO 14001:2015, ISO 45001, ISO 31000 y otras normas). Contáctenos, uno de nuestros profesionales lo visitará.

Tomado de: http://asesordecalidad.blogspot.com/

viernes, 18 de mayo de 2018

PLATAFORMA TECNOLÓGICA PARA LA GESTIÓN DE LOS CENTROS EDUCATIVOS: CALIDAD EDUCATIVA

Toda sociedad comprometida con el bienestar y el desarrollo global de su ciudadanía debe necesariamente apostar por un sistema educativo moderno capaz de controlar y mejorar su gestión al efecto de consolidar un presente y vislumbrar con optimismo el futuro.
La apuesta por la gestión de la calidad y la mejora continua es un factor estratégico para el presente y el futuro del sistema educativo de un país y el desarrollo de su sociedad.

El reto ineludible en la consecución de un nivel razonable de excelencia requiere de un compromiso de todos los agentes del sistema educativo, desde la Administración hasta el alumnado, profesorado y familias que configuran la comunidad educativa.

Son cada vez más los centros educativos que se han sumado a este gran reto y que han tomado la decisión de implementar y certificar un Sistema de Gestión de la Calidad en base a Normas ISO 9001:2015 y/o de autoevaluarse con modelos de referencia como el EFQM de Excelencia. Todo ello con el objeto de asegurar la calidad de la docencia, mejorar la gestión de los recursos del centro educativo, potenciar las alianzas con las familias, administración, etc, utilizando, además, herramientas como el Cuadro de Mando Integral para gestionar su Proyecto Educativo del Centro desde ese punto de vista estratégico.

Este nuevo modelo de gestión de centros requiere, entre otras cosas, ser implementado desde la convicción (enfoque proactivo) más que por una necesidad (enfoque reactivo). Ello implica pasar de una gestión intuitiva a una gestión analítica desde una reflexión seria y profunda.

La normativa actual sobre gestión del sistema educativo concreta que: 
“Todos los centros educativos evaluarán su propio funcionamiento, cada uno de los programas y actividades que se lleven a cabo así como los resultados alcanzados a la finalización de cada curso escolar.”
De ahí que para un control y seguimiento preciso del Proyecto Educativo de Centro, del Proyecto Curricular y de su correspondiente Programación General Anual, necesitamos utilizar herramientas innovadoras del siglo XXI que faciliten al equipo directivo una gestión eficaz.

El mercado ofrece alternativas modernas y funcionales a los centros educativos soluciones eficaces para una gestión integral a través de sus herramientas informáticas las cuales aportan a los distintos grupos de interés los siguientes beneficios:

BENEFICIOS PARA EL CENTRO Y EL EQUIPO DIRECTIVO
  1. Genera una imagen positiva del centro hacia la comunidad educativa y el entorno externo.
  2. Colabora en la mejora de los resultados del centro
  3. Facilita la implantación de una cultura tendente a la excelencia.
  4. Permite ejercer un seguimiento sistemático sobre el proyecto educativo y la programación anual de centro.
  5. Optimiza el uso de los recursos del centro educativo.
  6. Selecciona y alinea todo tipo de actividades e iniciativas a los objetivos estratégicos de centro.
  7. Permite la gestión de los activos tangibles y no tangibles.
  8. Gestiona y mejora los procesos de enseñanza aprendizaje.
  9. Ofrece a nivel organizativo un conocimiento más preciso por parte del equipo directivo.
  10. Favorece la generación de un marco estratégico para la autoevaluación.
  11. Facilita la asignación y gestión del presupuesto al identificar y priorizar acciones basadas en los objetivos estratégicos.
  12. Añade valor a los grupos de interés.
  13. Permite constatar el nivel de calidad por la ordenación y sistematización de la gestión.
  14. Ayuda a comunicar el Proyecto Educativo a toda la organización de forma sencilla y esquemática a través del mapa estratégico.
  15. Simplifica la gestión documental eliminando la mayoría de la documentación en papel.
  16. Mejorar la comunicación interna en todos los niveles
BENEFICIOS PARA LAS FAMILIAS Y OTROS GRUPOS DE INTERÉS
  • Garantiza niveles de participación familiar en la vida del centro y en la toma de decisiones.
  • Aporta información sobre cómo se gestionan las situaciones propias del centro.
  • Garantiza un excelente servicio educativo y con mayor valor añadido.
  • Incrementa el grado de satisfacción y superación de expectativas de las familias y grupos de interés.
  • Constituye un compromiso compartido entre toda la comunidad educativa hacia la innovación y mejora continua.
  • Favorece la generación de una auténtica comunidad de aprendizaje.
  • La calidad educativa se transmite positivamente a las familias y grupos de interés porque el uso de las nuevas TIC facilita la comunicación y la participación.
BENEFICIOS PARA EL PROFESORADO.
  1. Colabora en el entendimiento y relación entre procesos y estrategias tendiendo a mayores niveles de calidad.
  2. Ayuda a gestionar las actividades docentes.
  3. Facilita el recorrido de la información tanto vertical como horizontalmente mejorando los niveles comunicativos.
  4. Permite una mejor interrelación del profesorado y el equipo directivo para la canalización de todos los procesos de centro.
  5. Facilita la coordinación y ejecución de los procesos de enseñanza aprendizaje.
  6. Corresponsabiliza al profesorado en la pertenencia a un equipo profesional y competente.
  7. Mejora los niveles de implicación recíproca en la dirección y orientación estratégica tendentes a concretar la misión y visión de centro.
  8. Refuerza el compromiso del profesorado al pertenecer a un centro socialmente responsable.
Algunas características de las herramientas:
  • Solución 100% Web: desarrollada en entorno Web. Fácil y amigable.
  • Integración: con otras herramientas del centro: intranets, moodles, webs corporativas.
  • Sencillez: Es fácil e intuitivo. Facilita el trabajo de los docentes y del equipo directivo.
  • Herramienta de trabajo en equipo: facilita la comunicación, colaboración y conocimiento compartido.
  • Personalizable: Es totalmente adaptable a la estructura, tamaño y necesidades del centro educativo.
  • Versatilidad: Su alto grado de parametrización hace que sea una herramienta abierta a los cambios propuestos.
  • Escalabilidad: Puede crecer en la misma medida que el centro camina hacia otros modelos de gestión, estrategia o excelencia.
  • Integridad, Seguridad y Confidencialidad de los datos, salvaguardándolos por copias de seguridad.
  • Entorno Multilingüe: Diferentes usuarios pueden acceder a la plataforma en diferentes idiomas y desde distintos países.
Algunas funcionalidades operativas principales del software:
  • Mapa de Procesos
  • Gestor Documental
  • Control de no conformidades y acciones correctivas o preventivas
  • Formatos y Registros
  • Comunicación Interna
  • Gestión y seguimiento de actividades
  • Simplificación y eliminación de papel
  • Intranet
  • Gestión y comunicación de incidencias.
  • Autoevaluaciones EFQM
  • Seguimiento plan de formación profesorado
  • Gestión de objetivos estratégicos y operativos
  • Mapas Estratégicos
  • Indicadores de rendimiento
  • Cuadro de Mando Integral
  • Control y seguimiento del sistema de gestión de calidad ISO 9001:2015
  • Gestión de los procesos estratégicos, clave y operativos.
  • Encuestas de satisfacción
  • Seguimiento de las evaluaciones
  • Intercambio de documentación (información documentada)
  • Gestión de faltas
  • Agendas compartidas
  • Control y seguimiento de la programación general anual
  • Control y seguimiento del proyecto educativo del centro
  • Control y seguimiento del proyecto curricular.
Tomado de: https://www.isotools.org/

jueves, 17 de mayo de 2018

INDUSTRIA CONECTADA 4.0 Y LA AUTOMATIZACIÓN

La cuarta revolución industrial, o también llamada Industria Conectada 4.0, es el conjunto de tecnologías que permiten la digitalización de las empresas e industrias, y es la responsable de posicionar a las empresas en la era digital.
Cuando hablamos de Industria Conectada 4.0 y de tecnologías, nos referimos esencialmente a la transformación digital de todos los procesos de producción en base a las tecnologías de la información. De esta manera, se aumenta la productividad y competitividad de la empresa.

Existen cuatro puntos básicos que caracterizan a la nueva Industria Conectada 4.0:
  • Automatización.
  • Accesibilidad digital al cliente y al resto de usuarios en poco tiempo.
  • Conectividad
  • Información digital.
Tiene especial importancia a este respecto el relacionado con la automatización e intercomunicación ya que, a escala industrial, es el verdaderamente encargado de interconectar las unidades productivas, creando redes de producción digital y permitiendo acelerar de forma más eficiente todo tipo de recursos. En una

La Industria Conectada 4.0 ya es una realidad y toda organización que no esté, ya no sólo informatizada, sino automatizada, pierde oportunidades de mercado que podrían suponer un avance en su trayectoria. Es más, según cifras oficiales, la industria española representa el 13% del valor añadido del país, empleando al 11% de la población ocupada, por lo que es la principal contribuidora a la balanza comercial positiva.

De la misma manera, hoy en día muchas de las empresas más importantes tanto a nivel nacional como internacional, apuestan por la implantación de Sistemas Integrados basados en la mejora continua, de manera que cumplan muchos de los requisitos previos esenciales que llevan a esta era de la Industria Conectada 4.0 o cuarta revolución industrial.

Es decir, implantar un sistema integrado HSEQ (ISO 9001 de calidad, ISO 14001 de medio ambiente y la reciente ISO 45001 de Seguridad y Salud en el Trabajo) garantiza el camino hacia el éxito y la expansión, y más aún si se automatiza toda la gestión y documentación que ello conlleva.

Industria Conectada 4.0

En España se ha lanzado la iniciativa Industria Conectada 4.0 con objeto de impulsar esta transformación. Sector privado y público colaborarán de manera conjunta y coordinada para llevar a cabo esta actuación, alineándose y complementándose con otras dos iniciativas realizadas por la Agencia Digital y la Agenda para el Fortalecimiento del Sector Industrial.

Con objeto de adquirir perspectiva de la importancia de la iniciativa Industria Conectada 4.0, se van a indicar las líneas maestras que se han adoptado en España para llevar a cabo el plan de acción que ha sido elaborado:
  • Garantizar el conocimiento y desarrollo de competencias de Industria Conectada 4.0, mediante concienciación y comunicación, además de formación académica y laboral.
  • Fomentar la colaboración multidisciplinar a través de entornos y plataformas colaborativos.
  • Impulsar el desarrollo de una oferta de habilitadores digitales a través del fomento del desarrollo de los mismos y el apoyo a empresas tecnológicas.
  • Promover las actuaciones adecuadas para la puesta en marcha de Industria Conectada 4.0 estableciendo un marco regulatorio y de estandarización, y dando apoyo a la adopción de este modelo y los proyectos de Industria Conectada 4.0.
Las organizaciones que no estén informatizadas, pierden oportunidades de mercado.
Industria Conectada 4.0: automatización mediante herramientas tecnológicas

Para la automatización de los procesos en la Industria Conectada 4.0, es preciso manejar herramientas tecnológicas que permitan utilizar de manera informatizada y digitalizada todas las actividades que anteriormente se realizaban manualmente.

Con la automatización promovida por la iniciativa Industria Conectada 4.0, no sólo aumenta su competitividad o la productividad al realizar el trabajo más rápidamente, sino que reduce costes y la gran mayoría de los riesgos que podían poner en riesgo la seguridad y salud del empleado.

Ventajas
  • Aunque ya hemos comentado algunas de ellas, existen otras ventajas que pueden ser asociadas a la automatización promovida por la iniciativa Industria Conectada 4.0, pero esta vez, mediante el uso de herramientas tecnológicas. Algunas de ellas son:
  • Mayor calidad, como resultado del control sobre los procesos a consecuencia de su digitalización y automatización.
  • Mayor trazabilidad, agilidad y control sobre pedidos y productos, gracias a la informatización de todo el proceso, desde la petición hasta la entrega o, incluso el periodo postventa.
  • Adaptabilidad de la herramienta al tipo de organización, tamaño y requisitos específicos.
  • Centralizar toda la información y documentación generada al estar más disponible.
  • Accesibilidad desde cualquier dispositivo.
  • Mejora de la eficacia y eficiencia, tanto de los procesos como del trabajo realizado.
  • Ahorro de recursos materiales, tiempo y costes.
  • Reducción del riesgo de pérdida de registros y/o documentación generada, así como de la seguridad de la información de la organización.
En definitiva, la Industria Conectada 4.0 y la automatización van encaminadas hacia la mejora continua y a una mayor adaptabilidad a las necesidades y expectativas de los clientes. Todo esto, nos lleva hacia una necesidad urgente por parte de las empresas u organizaciones de adaptarse a esta nueva etapa tecnológica.

Es decir, las empresas u organizaciones del sector industrial que vayan con retraso respecto a la cuarta revolución industrial o Industria Conectada 4.0 deben impulsar desde arriba y desde abajo la transformación digital. Deben considerar entonces que:
  • El cliente debe formar parte del “ADN” de la empresa.
  • Tienen que poder adaptarse a la evolución constante del mundo.
  • Debe realizar la integración de valores, competencias digitales y, evidentemente, de procesos.
  • Es esencial crear un nuevo modelo de negocio.
Tomado de: https://www.isotools.org/

martes, 15 de mayo de 2018

¿CUÁLES SON LAS INNOVACIONES QUE APORTARÁ LA REVISIÓN ISO 50001?

El proyecto de revisión ISO 50001 se encuentra público desde septiembre de 2017. Ya se han establecido todas las innovaciones que aportará la revisión ISO 50001.

De igual forma que las revisiones de ISO 9001 e ISO 14001 que ya han sido publicadas, la revisión ISO 50001 para Sistemas de Gestión de la Energía se adapta a la estructura de alto nivel. Con este tipo de estructura, el proveedor de la norma quiere garantizar que las normas ISO sean lo más compatibles posible y mejorar el trabajo que debe realizar las organizaciones para contar con un sistema de gestión integrado. 

Hasta este momento se desconoce si la revisión ISO 50001 se publicará a finales del año 2018 o principios de 2019. No obstante, el proyecto de la versión estándar, disponible desde el mes de septiembre de 2017, presenta indicios claros de los cambios para que los que debe estar preparadas las organizaciones con certificación ISO 50001.



¿Cómo integrar la ISO 50001 con la estrategia corporativa?

La novedad es que los asuntos que se encuentran relacionados con la organización y las partes interesadas deben considerarse como parte del proceso de planificación energética, comenzando por la definición del ámbito de aplicación. La empresa debe definir las oportunidades y riesgos, además de poner en práctica las medidas apropiadas. De esto deberá encargarse el Sistema de Gestión de la Energía en consonancia con las tareas estratégicas pertinentes de la organización, al mismo tiempo que garantiza que pueda conseguir los resultados previstos, incluyendo la mejora del rendimiento energético.

Las exigencias de parte de la alta dirección son mayores, como pasa en la nueva ISO 9001 2015, ya que según la nueva ISO 50001, la dirección de la empresa tiene la obligación de asegurar que el Sistema de Gestión de la Energía consiga los resultados planificados. Dicha responsabilidad ya no puede delegarse en un representante. 

El equipo de gestión energética, que puede constar de una solo persona, supervisa el funcionamiento del sistema y debe informar de forma regular a la alta dirección sobre el rendimiento del Sistema de Gestión de la Energía y mejorar el rendimiento energético. En consecuencia, en el futuro, se dedicará mayor atención a evaluar la gestión.

Nueva estructura de la ISO 50001

En relación con la estructura de alto nivel se han adaptado algunos de los términos. Como puede ser en el caso de las otras normas, es decir, la expresión “información documentada” sustituye a la que se utilizaba hasta ahora como “Documentos” y “Registros”. Además, la revisión ISO 50001 quiere precisar algunos de los términos utilizados y conceptos que los usuarios, en algunas ocasiones, no han interpretado correctamente. 

La “evaluación energética” es ahora mucho clara. Además, la nueva ISO 50001 explica con mayor nivel de detalle las definiciones de los indicadores de rendimiento energético y la línea de base energética. Esto aclara el objetivo de los datos que deben recopilarse y ayudar a que los usuarios comprendan mejor la norma. Sin embargo, los requisitos que utilizan las empresas certificadas no han cambiado demasiado.

Por otro lado, la familia de normas ISO 50000 se ha integrado en ISO 50001. Las instrucciones para actualizar y reunir todos los datos de la norma ISO 50006 se han incorporado en el proyecto, incluyendo la consideración de los factores estáticos. La novedad es que la estandarización de los datos es necesaria si existen indicios de que las variables relevantes tiene un efecto muy significativo sobre el rendimiento energético. Los datos sobre energía se modifican con el fin de permitir una comparativa de rendimiento en condiciones equivalentes.

¿Cómo recoger los datos energéticos?

En la nueva versión de la ISO 50001, el “Plan de medición energética”, requerido hasta ahora en “Control, medición y análisis” pasará a formar parte de la planificación como “Plan de recogida de datos energéticos”. El proyecto de norma formula con claridad todos los requisitos que se encuentran asociados. Define que datos deben recogerse y conservarse como información documentada, incluyendo todas las variables relevantes sobre los usuarios significativos de energía.

¿Cuál será el plazo de transición a la nueva ISO 50001?

Pese a que aún no se ha llevado a cabo la publicación definitiva, el régimen transitorio ya se ha decidido. La IAF prevé que todos los certificados ISO 50001 2011 perderán su validez tres años después de la fecha de publicación de la nueva ISO 50001. Hasta entonces, las organizaciones de certificación deberán concluir durante la conversión de las certificaciones ISO 50001.


Tomado de: https://www.isotools.org

5 ERRORES DE GESTIÓN DE CALIDAD QUE TODO PROFESIONAL DEBERÍA EVITAR


Solemos creer que los profesionales no cometen errores de gestión de calidad, ya que son ellos, precisamente, los que se encargan de identificar los procesos o las personas que originan los fallos en un SGC.
Lo cierto es que los profesionales del área, también pueden cometer errores de gestión de calidad, que resultan mucho más traumáticos si se tiene en cuenta que sobre ellos – los profesionales en gestión de la calidad -, recae la presión de la Alta Dirección y de su equipo de trabajo.

Pero ¿Cuáles son esos errores de gestión de calidad que tanto pueden afectar el trabajo de los profesionales en este campo? Conozcamos los 5 principales:
5 errores de gestión de calidad que todo profesional debe evitar

El papel de profesional implica liderazgo. Es el ejemplo a seguir, y por ello, cualquier error que cometa resulta mucho más evidente y produce un impacto mucho mayor.



1-) Utilizar el temor como una herramienta: a corto plazo, el temor puede parecer una herramienta eficaz. Sin embargo, si un profesional en gestión de la calidad, desea contar con el apoyo y la participación activa de los empleados, este puede que no sea el mejor camino. El temor no puede corregir errores derivados de la falta de conocimiento, problemas en el grupo de trabajo, deficiencia de recursos…

La solución: abrir líneas de comunicación amigables. Establecer la causa raíz de la no conformidad, antes de intimidar con cartas de advertencia.

2-) Centrarse en buscar culpables en lugar de implementar medidas preventivas: usualmente, el papel del profesional lo lleva a atender emergencias, apagando incendios por doquier, y estableciendo culpables en lugar de implementar medidas preventivas. Esto convierte el trabajo del profesional en una acción casi judicial que solo persigue mostrar un culpable y “eliminarlo”, para así conjurar el peligro de repetición, sin verificar si en verdad es la persona el origen del riesgo.

Solución: siempre enfocarse en la acción preventiva. Aún, cuando el empleado sea el generador de riesgo, la solución no es simplemente reemplazarlo. Es necesario encontrar empleados competentes y que posean las competencias necesarias para desempeñar el rol que se les asigne en la organización.

3-) No ver el bosque, por estar viendo los árboles: lo más fácil es suponer que una no conformidad se origina en un fallo de un trabajador. Ello por supuesto, prescindiendo de una investigación exhaustiva o de resultados sólidos producto de una auditoría. Los resultados de investigaciones o de auditorías nos ofrecen un panorama integral que nos permite tomar mejores decisiones.

Solución: las investigaciones, los datos, los informes de auditoría, siempre deben ser revisados antes de tomar cualquier decisión.

4-) Tratar de cambiar todo a la vez: el rol del profesional de calidad, por naturaleza es dinámico y propicio al cambio. Exagerar y tratar de cambiar todo en la organización en una sola semana, no solo es uno de los mayores errores de gestión de calidad, sino que puede tener un impacto negativo de gran peso en la organización.

Solución: iniciar por pequeños proyectos en una determinada área. Una vez se compruebe su efectividad y se establezcan protocolos para su implementación, proceder con otras áreas, pero, aún así, de una en una. 

5-) Desestimar el valor de la formación: el profesional de la calidad puede, en un momento dado, creer que lo sabe todo y que su paso por las aulas es una etapa ya concluida. Gestión de Calidad y normas ISO son temas en los que es preciso aprender a diario.

Solución: cursos de certificación de calidad, como herramienta excelente para cumplir con el papel de profesional de la calidad con excelencia.


Tomado de: https://www.escuelaeuropeaexcelencia.com

LA GESTIÓN DEL RIESGO A TRAVÉS DE LOS RIESGOS ESTRATÉGICOS

La Gestión del Riesgo debe formar parte de la estrategia de cualquier organización, siempre y cuando quiera crecer y abrirse camino en nuevos mercados. Es, por tanto, la clave para asegurar el éxito.
A lo largo de la historia, siempre se ha procurado evitar riesgos innecesarios, generándose normativas y leyes que reforzaran la seguridad, tanto a nivel del empleado como al estrictamente documental.
Como dijimos, en cualquier organización que se precie, la Gestión del Riesgo debe formar parte del plan estratégico. En él tienen que quedar reflejadas las tácticas que quieren seguirse, los proyectos estratégicos generados (concretamente en la etapa de planificación) y las metas u objetivos estratégicos, ya sean de tipo financiero o no.

Los sistemas para gestionar los riesgos y la seguridad, fueron desarrollados con el propósito de reducir al mínimo posible todas las amenazas, cuyo origen bien podría ser a nivel de personas, de la empresa, gobiernos, tecnología o incluso, el medio ambiente.

Se ha generado gran cantidad de normativa alrededor de esta temática, destacando la ISO 31000, OSHAS 18001 o la nueva ISO 45001 y podemos incluir la ISO 9001 de calidad, debido al enfoque basado en riesgos que añadió en su última actualización del año 2015.

La elaboración de normativas específicas, la preocupación por la seguridad y salud de los trabajadores y las planeaciones estratégicas en las que es más que preferible incluir la Gestión del Riesgo, deja patente la importancia de la Gestión del Riesgo dentro de una organización.

La forma en la que todos estos factores son identificados, medidos, priorizados y abordados va a depender directamente de los responsables de la Gestión del Riesgo. Éstos, buscarán la forma de abordarlos, ya sea mitigándolos, transfiriéndolos o aceptándolos, aunque también puede ser factible la modificación de la estrategia para evitarlos.

Se advierte, por tanto, como evidente, que la Gestión del Riesgo es una parte absolutamente fundamental de la actividad estratégica de la empresa. Es decir, existe para tener capacidad para afrontar todos los riesgos existentes en todas y cada una de las actividades y funciones del negocio, ya sean éstas de origen estratégico u operativo, actuales o emergentes, así como asegurables o no asegurables.

Riesgos estratégicos en la Gestión del Riesgo

Son aquellos riesgos que tienen su raíz en procesos estratégicos de la empresa, pudiendo llegar a ser especialmente problemáticos. Es por ello que se les asigna un tratamiento especial y calculado en la Gestión del Riesgo.

Un riesgo estratégico es, por norma general, aquel que amenace la misión central o el producto que ofrece la organización. Si no se lleva a cabo una Gestión del Riesgo eficaz, este tipo de riesgos puede dar lugar a una incertidumbre intolerable sobre el producto o servicio que ofrece la empresa, sobre los clientes objetivo y/o sobre la propia empresa frente a una fusión o adquisición por parte de terceros.

En definitiva, para afrontar este tipo de riesgos, es preferible tener bien planificada la Gestión del Riesgo, haciendo especial hincapié en los que afecten a procesos, actividades o funciones importantes de la organización.

Cómo realizar la Gestión del Riesgo: riesgos estratégicos

En este punto y por su especial relevancia en la Gestión del Riesgo, trataremos los riesgos estratégicos, en cuanto a cómo reconocerlos, un ejemplo y la manera de abordarlos.

A simple vista: la mayoría de este tipo de riesgos se pueden reconocer a simple vista. A la hora de reconocer los riesgos para realizar la Gestión del Riesgo, el responsable de identificarlos debe planear la manera de analizarlos de forma sistemática, con objeto de minimizarlos y no caigan en el descuido.

Pasos a seguir para identificar los riesgos estratégicos para la Gestión del Riesgo son:

1. Enumerar los ejes estratégicos y objetivos a conseguir en la organización.

2. El responsable de la Gestión del Riesgo debe realizar una serie de cuestiones que le permitan identificar los riesgos a tratar. Por ello, se hace necesario una preparación previa en cuanto al conocimiento del mercado, ser de mente abierta y muy importante, es que sean directos con respecto al riesgo.
  • ¿Existe el riesgo de que una nueva tecnología o aplicación afecte a nuestro modelo de negocio?
  • ¿Existe el riesgo de que cambien las preferencias de los clientes durante la fase de planeación estratégica?
  • ¿Existe el riesgo de que la competencia nos supere y no podamos o nos cueste trabajo competir con ellos?
  • ¿Existe el riesgo de que el factor económico afecte a los clientes o a la organización en cuanto a su capacidad de compra o margen de venta?
3. Asignar un valor al posible impacto del riesgo en la empresa.

4. Abordar el riesgo a través de la Gestión del Riesgo.

5. Ejemplo de reconocimiento de riesgo estratégico: una empresa textil y de accesorios del hogar, observa cómo sus ingresos decrecen drásticamente tras 15 años en alza. Sus productos son de estilo propio y exclusivo. Debido a la circunstancia, el gerente tramita una serie de cambios y modifica la gestión.

Con la debida Gestión del Riesgo, tal situación habría sido analizada mientras iba apareciendo, tomando las medidas y acciones pertinentes. Así, las preguntas del punto dos que deberían realizarse quedarían de la forma, por ejemplo:
  • ¿Existe el riesgo de que las preferencias de los clientes se hayan transformado debido a cambios a nivel cultural o social?
  • ¿Existe el riesgo de que la competencia haya creado nuevos estilos que hagan decrecer nuestras ventas?
  • ¿Existe el riesgo de que la aparición de un estilo nuevo y competente usurpe nuestra cuota de mercado?
  • ¿Existe el riesgo de que nuestro mercado se encuentre saturado y todos nuestros posibles clientes ya tengan nuestro producto?
Cómo abordar el riesgo estratégico: la manera en la que se hace frente a los riesgos es, como bien venimos diciendo, la misión de la Gestión del Riesgo. En este punto, los riesgos deben ser analizados, asignándoles una probabilidad de ocurrencia y el posible impacto, y de esta manera realizar una planificación en la que se dejen indicadas las medidas a tomar. Si éste aparece, puede abordarse reduciéndolo, transfiriéndolo o aceptando el riesgo, aunque también se puede evitar modificando la estrategia.

La Gestión del Riesgo es un elemento fundamental en cualquier empresa, y debe utilizarse con visión de futuro, responsabilidad y conocimiento.

Tomado de: https://www.isotools.org