miércoles, 9 de enero de 2019

SISTEMA DE GESTIÓN DE CALIDAD, PRINCIPALES PRINCIPIOS


En este artículo nos centraremos principalmente en los principios de un Sistema de Gestión de Calidad bajo la norma internacional ISO 9001:2015. 

Entre ellos encontramos los siguientes:

  1. Enfoque al Cliente.
  2. Liderazgo.
  3. Compromiso de las personas.
  4. Enfoque a procesos.
  5. Mejora.
  6. Toma de decisiones basada en las pruebas.
  7. Gestión de las relaciones.
No obstante, antes de basarnos en los principios definiremos lo que es un Sistema de Gestión de Calidad. Un Sistema de Gestión es el modo en el que una empresa u organización ordena sus procesos para intentar conseguir la satisfacción del cliente. Implementar un Sistema de Gestión puede reportar numerosos beneficios. Entre ellos encontramos la medición de los resultados, fluidez de comunicación entre procesos, mejora continua, etc. Si decidimos implantar un Sistema de Gestión, debemos tener en cuenta que se puede conseguir un certificado ISO de la norma 9001:2015. Esto conseguirá que tanto nuestros clientes, como proveedores o terceras partes relacionadas con la empresa, tengan una mejor imagen de nuestra empresa u organización. Este se traduce en mayores oportunidades de negocio. Como puede observar, hay varios motivos para implementar un Sistema de Gestión.

Principios

Elegir un líder, la comunicación y alcanzar objetivos son factores clave en un  Sistema de Gestión

1) ENFOQUE EN EL CLIENTE


El principio principal de cualquier Sistema de Gestión de calidad es el enfoque al cliente, con el que se pretende que los clientes estén satisfechos. Esto implica que toda la empresa esté enfocada al cliente, departamento de marketing, ventas, compras… Todos deben tener en cuenta tanto los clientes internos como externos y cómo satisfacer sus necesidades. Veámoslo con un ejemplo.

Si nuestra empresa se dedica a vender muebles se debe tener en cuenta el cliente durante todo el proceso. Si nuestro cliente objetivo es una persona joven con un nivel de renta medio, en el diseño se debe tener en cuenta los gustos de este tipo de personas, en el departamento de compras y ventas se debe procurar no establecer un precio demasiado alto por sus ingresos. Y, finalmente, en el departamento de marketing deben elegir canales de promoción adecuados para gente joven, como por ejemplo redes sociales.

Como podemos ver, hay diferentes papeles en la empresa y en el Sistema de Gestión, así que… ¿Cómo empezar la implementación de este principio?

  • Elige un líder: Debe elegir un jefe o responsable de cada departamento o área para coordinar la actividad de la empresa. Éste debe definir los clientes internos y/o externos para que los conozcan en todos los departamentos. De esta forma, todos conocerán los productos o servicios para ofrecer la mejor calidad a los clientes.
  • Comunicación: Debe existir buena comunicación del jefe con el equipo para fomentar el trabajo en equipo y asegurarse de que se cumplen con los objetivos establecidos.
  • Luchar por alcanzar los objetivos: Cada parte del equipo debe intentar alcanzar los objetivos. Para fomentar esto se pueden ofrecer compensaciones.

2) LIDERAZGO


Debe existir un líder en lugar de un jefe, es decir, que el responsable de cada área se comprometa con la empresa, esté implicada e intente alcanzar los objetivos fijados. Debe guiar a todo el equipo y trabajar como uno más y no dedicarse simplemente a dirigir como haría un jefe.


3) COMPROMISO DE LAS PERSONAS


Las personas están comprometidas cuando:
  • Trabajan en equipo: ayudan a sus compañeros y fomentan el buen ambiente de trabajo.
  • Se comunican con el jefe: hablan de todos los temas de inmediato con el jefe del equipo para intentar solucionarlos lo antes posibles.
  • Son reconocidos por su trabajo: realizan funciones claves e imprescindibles para alcanzar los objetivos fijados por la empresa.
  • Se forman: tienen interés en la empresa por lo que se forman o aceptan la formación que ofrece la empresa. Transmiten posteriormente los conocimientos a los demás.
4) ENFOQUE A PROCESOS


Todo lo que nos rodea son procesos, desde que nos despertamos hasta que nos acostamos. Son las actividades que realizamos secuencialmente de forma ordenada. Por ejemplo, si tenemos en cuenta el ejemplo anterior de los muebles, observaremos que antes de proceder a vender un mueble primero deberemos diseñarlo, comprar madera, montarlo… Es decir, una empresa debe tener un manual de procesos para organizar mejor las actividades que realiza. Con esto controlamos interrelaciones entre los procesos del negocio.

5) MEJORA


La mejora de su Sistema de Gestión de Calidad no se consigue de inmediato, sino que se va alcanzando de forma progresiva. Se puede conseguir mediante:
  • Resultados de indicadores de gestión: indican el estado de los objetivos.
  • Encuestas de satisfacción al cliente.
  • Resultados de auditoría internas: fundamentales para conocer los procesos y conformidad de los mismos ante los objetivos de la empresa.
  • Autoevaluciones.
6) TOMA DE DECISIONES BASADA EN LAS PRUEBAS


Es importante que cuando tomemos decisiones lo hagamos teniendo en cuenta las pruebas basadas en el análisis y la evaluación de los datos que disponemos, ya que de esta forma habrá más posibilidad de conseguir los resultados deseados.
Es importante tomarse un tiempo para analizar los hechos y elegir la solución o alternativa adecuada.
7) GESTIÓN DE LAS RELACIONES


Es fundamental tener una buena relación con las partes vinculadas a nuestra empresa u organización, ya que de ellos puede depender el éxito o fracaso de nuestra empresa. 

Es importante, por ejemplo, tener buena relación con los proveedores ya que ambas partes se benefician de una buena relación.

Tomado de: https://www.nueva-iso-9001-2015.com

CÓMO ESTRUCTURAR LA DOCUMENTACIÓN EN ISO 45001

Muchas organizaciones ven la documentación como el paso más complejo en el proceso de implementación de un Sistema de Gestión. 

La documentación en ISO 45001 requiere preparación exigente, que puede ocupar mucho tiempo. Sin embargo, si se sabe cómo gestionarla de una forma estructurada puede llegar a ser algo muy sencillo.

Claro está que la documentación en ISO 45001 es tan solo el inicio del proceso de implementación. El camino recién se empieza a recorrer. Pero sobre él, ya tendremos oportunidad de comentar con profundidad. Entre tanto, veamos como establecer una estructura eficaz para la documentación en ISO 45001.

Los tipos de documentos en ISO 45001

ISO 45001 esta basada en el modelo PDCA , cuyas siglas en inglés significan Planificar-Hacer-Verificar-Actuar. Los requisitos de la norma, de una u otra forma, se enmarcan dentro de ese modelo de gestión. Así que, lo primero que debemos tener en cuenta a la hora de estructurar la documentación en ISO 45001, es el modelo PDCA.

ISO 45001 prevé dos tipos de documentos. En primera instancia, bajo el concepto de “información documentada” que se debe mantener, están los documentos ordinarios que deben ser revisados, aprobados y actualizados. A ellos hacen referencia las cláusulas 4, 5 y 6.

La declaración y la política de salud y seguridad en el trabajo, las responsabilidades, los requisitos legales, los objetivos del Sistema de Gestión de Salud y Seguridad en el Trabajo (SG-SST), el registro de riesgos y oportunidades, entre otros, forman parte de este grupo.

En un segundo lugar, tenemos la información documentada que tiene que ser “retenida”. Se trata de documentos en los que se registra la evidencia de actividades realizadas, que previamente han sido planificadas y se espera que se haga seguimiento de su efectividad y sus resultados.

Este tipo de documentos están descritos en las cláusulas 9 y 10, que hablan de la evaluación del desempeño y la mejora continua respectivamente, aunque algunos también aparecen en a cláusulas 7 y 8, Soporte y Operación.

Las categorías de la documentación en ISO 45001

Definidos los tipos de documentos y las cláusulas en las que aparecen, podemos pasar a categorizarlos. Igualmente, podemos establecer dos categorías:
  • Documentos que son exigidos por la norma
  • Documentos que la organización considera necesarios
Los documentos que la organización considera necesarios, generalmente se ubican dentro del nivel operacional. Un buen ejemplo de ellos son los manuales de funciones o instrucciones de trabajo.

Estructurar la documentación en ISO 45001

Ya conocemos los tipos de documentos y categorías asociadas a ellos. Podemos proceder a estructurar la documentación en ISO 45001. Utilizaremos 4 niveles:

Nivel 1: este punto se refiere a la información emitida por la Alta Dirección relativa a la política que se constituirá en la base del Sistema de Gestión y que se alinea con la dirección estratégica de la empresa. Si bien, en este nivel, encontramos el menor número de documentos, en términos de contenido podemos decir que estos son los más importantes.

Nivel 2: proporciona el detalle de los riesgos y oportunidades en salud y seguridad en el trabajo a los que está expuesta la organización. En este nivel, también incluimos los documentos que describen las acciones que se toman para eliminar o mitigar los riesgos así como para aprovechar las oportunidades. Planes de acción incorporados en los procesos de negocios, planes de emergencia o criterios operativos son ejemplo de la documentación en ISO 45001 que se ubica en este punto.

Nivel 3: aquí se encuentran las instrucciones de trabajo detalladas en la medida en la que la organización determine que son necesarias. La necesidad de incluir este tipo de documentos se establece con base en el nivel del riesgo, la complejidad, la competencia o la obligación legal de documentar.

Nivel 4: pertenecen a este los registros generados como resultado de las acciones planificadas. Se trata del resultado de diversos procesos de evaluación del desempeño utilizados para monitorear el SG-SST.

Tomado de: https://www.escuelaeuropeaexcelencia.com

ENFOQUE BASADO EN RIESGOS EN ISO 9001:2015: CLASIFICACIÓN DE RIESGOS

Como ya conocemos a través de la adopción de un enfoque basado en riesgos en ISO 9001:2015, las organizaciones logran anticiparse a aquellos factores que pueden desviar de lo previsto el funcionamiento de los procesos y del sistema de gestión en general.
Para lograrlo, es necesario aplicar una serie de controles preventivos que logren minimizar los efectos negativos y permitan a su vez maximizar las oportunidades identificadas.

Dicho enfoque basado en riesgos, se hace más explícito en la nueva actualización de la norma ISO 9001:2015.

El enfoque basado en riesgos en ISO 9001:2015 aporta a las organizaciones una serie de beneficios, que explican por qué se debe adoptar dicho enfoque en las organizaciones. Entre ellos, destacamos los siguientes:
  • Aumenta el grado de satisfacción y confianza que los clientes tienen sobre la organización y los productos o servicios que ofrece.
  • Garantiza la consistencia de la calidad de los productos y/o servicios.
  • Instaura una cultura organizativa orientada a la prevención y búsqueda de la mejora continua.
ISO 9001:2015 establece la necesidad de implementar el enfoque basado en riesgos en el Sistema de Gestión de Calidad de la organización.

Sin embargo, no determina el modo de llevarlo a cabo.

En este sentido, contamos con la norma ISO 31000, la cual ofrece una serie de orientaciones que guían a la organización en sus procesos de implementar dicho enfoque basado en riesgos.

Clasificación de riesgos, aplicando el Enfoque basado en riesgos

Según la norma ISO 31000, los riesgos pueden clasificarse en:

1.- Riesgos estratégicos.

2.- Riesgos operacionales.

3.- Riesgos financieros.

4.- Riesgos del azar.

Pues bien, bajo un pensamiento basado en riesgos, vamos a trabajar con los dos primeros, es decir, con:
  • Los riesgos estratégicos: que vendrían a ser los derivados del análisis del contexto.
  • Los riesgos operacionales: que serían aquellos vinculados a los procesos.
De cara al tratamiento de los riesgos bajo el enfoque basado en riesgos en ISO 9001:2015, dado que esta norma no ofrece una forma concreta de cómo aplicarlo, un buen referente es la norma ISO 31000, la cual ofrece un esquema para el análisis de los riesgos.



El esquema para el análisis de riesgos que propone la norma ISO 31000, recoge las siguientes etapas:

1.- Identificación del Peligro.

2.- Estimación del Riesgo.

3.- Valoración del Riesgo.

Si tras la aplicación de los anteriores pasos, consideramos que el riesgo en cuestión no está controlado, debemos definir nuevos controles en la organización y realizar posteriormente revisiones periódicas.

La evaluación de riesgos, según el Pensamiento basado en Riesgo que enfatiza la norma ISO 9001:2015, establece que los riesgos se van a medir en términos de Probabilidad y Consecuencias. 

La clasificación de los riesgos, una vez realizada en análisis anterior, va a depender del nivel de tolerancia que cada organización establezca.

En todo caso, una vez valorados los riesgos identificados y de acuerdo a dicho umbral de tolerancia definido por cada organización, éstos se pueden clasificar en:

Riesgos significativos: son aquellos no aceptables según los criterios que ha establecido la organización concreta. Estos riesgos, serán el principal foco sobre los que iniciar controles que permitan su prevención.

Riesgos a asumir: son aquellos cuyo coste de oportunidad es bajo en comparación con el coste que supone aplicar controles para su mitigación.

Para los riesgos significativos, que serán objeto de la aplicación de medidas para evitar su ocurrencia, debemos medir para cada uno de ellos:
  • El riesgo inherente.
  • El riesgo residual.
  • El coste de los controles para su eliminación.
  • Análisis financiero del riesgo.
Si desea ampliar sus conocimientos sobre el enfoque basado en riesgos en ISO 9001:2015, le recomendamos consultar regularmente las normas ISO 31000:2018 e ISO 31010, a través de las cuales puede conocer las diversas metodologías con las que gestionar los riesgos del Sistema de Gestión de Calidad de la organización.


Tomado de: https://www.escuelaeuropeaexcelencia.com

martes, 8 de enero de 2019

SEGURIDAD INDUSTRIAL ¿POR QUÉ ES IMPORTANTE?


Desde hace tiempo, cada vez se invierten más recursos económicos, humanos, tiempo… en seguridad industrial. 
Esta tendencia está creciendo puesto que la seguridad del trabajador es algo esencial que el empresario debe tener en cuenta si quiere que su organización avance.

Invertir en seguridad industrial es invertir también en el progreso y en el beneficio, ya que, mientras más se invierta en seguridad, menos riesgos, accidentes, multas y otros incidentes que puedan ocasionar pérdidas económicas se producirán.



Además, no podemos olvidar que la norma ISO 45001 fue publicada hace poco. Esta norma es la sucesora de la anterior OHSAS 18001. Con la publicación de dicha norma se pretende reducir el número de accidentes o enfermedades laborales, y sobre todo integrar el Sistema de Gestión de Seguridad y Salud en el Trabajo con los otros Sistemas de Gestión de otras normas.

¿Para qué sirve la seguridad Industrial?



La seguridad industrial se centra en la reducción de riesgos laborales en el sector industrial. Mediante la prevención, se buscar proteger al empleado de diversas adversidades. Tanto a nivel físico como mental y emocional, así como el lugar en el que trabaja, y el medio ambiente.

La empresa o el propio empresario son los encargados de proporcionar el equipo necesario para que el trabajador realice su actividad laboral en las condiciones de seguridad apropiadas según los requisitos que dicha actividad exija. Además, el empresario también debe ofrecer formación y entrenamiento para aprender a usar los equipos y tener en cuenta los riesgos que se pueden producir en su puesto de trabajo.


¿Qué ocurre si no se respetan las normas de seguridad?

Ya hemos dicho que el objetivo principal de buscar la seguridad industrial consiste en reducir el número de accidentes que puedan sufrir los trabajadores y el entorno relacionado con ellos. Sin embargo, en muchas ocasiones, aunque se tomen medidas de prevención se producen accidentes.

Una vez que esto pasa, se debe analizar si el accidente es responsabilidad de la empresa o por parte del trabajador, ya que somos humanos y podría producirse por negligencia, falta de interés, ignorancia, impaciencia o problemas médicos. Estas situaciones podrían poner en riesgo su integridad física e incluso la de sus compañeros. Hay que decir que, aunque el error humano pueda existir en estas situaciones, también habría que analizar como hemos dicho si las condiciones de trabajo eran las apropiadas.


¿Qué beneficios obtenemos al invertir en seguridad industrial?

No trabajar con condiciones laborales adecuadas puede afectar tanto al empleado como al interés y motivación de los compañeros.

Por otro lado, si se invierte en la seguridad podemos encontrar una serie de beneficios como por ejemplo la disminución de las interrupciones de la jornada laboral por accidentes o imprevistos, se reduce el absentismo y al tomar medidas también se protegen tanto las herramientas como los recursos de la empresa.

Otros de los beneficios que encontramos los podemos aplicar al factor humano, ya que, si se despierta el interés en la seguridad de varios de los trabajadores, estos tendrán algo en común y tanto la moral como el sentido de pertenencia a un grupo aumentará por lo que consecuentemente se mejorará el trabajo en equipo, la competitividad y la productividad.

¿Quién debe estar informado sobre la seguridad industrial?

Lo ideal sería que toda persona que trabaje en la empresa conociese las normas de seguridad. No obstante, en muchas ocasiones esto no ocurre por lo que como mínimo, los supervisores son los que deben conocer los procesos que se deben seguir en cada caso, cómo hacerlos y cómo conseguir que lo hagan los demás para prevenir todos los posibles problemas.

Esto se consigue a través de una comunicación fluida en toda la empresa, desde los empleados al alto mando. De esta forma, todos los trabajadores se podrán consultar entre sí y de este modo será posible cumplir con las reglas HSE.

La forma de conseguir que se despierte el interés en seguridad industrial debe formar parte de la cultura de cada empresa. Si se trabaja en esta cultura empresarial desde un primer momento, será mucho más fácil lograr un ambiente seguro y respetuoso, para que las personas sepan cómo actuar ante determinadas situaciones, que si se pretende conseguir de forma rápida.


Tomado de: https://www.isotools.org

PRINCIPALES CAMBIOS EN ISO 31000:2018 – GESTIÓN DE RIESGOS


¿Cuáles son los principales cambios en ISO 31000:2018? La pregunta resulta relevante ya que en el mes de marzo de este año 2018, se publicó la nueva edición de esta norma que fue recibida de forma discreta en el entorno organizacional, quizá debido a que se trata de un estándar que contiene directrices en lugar de requisitos.
ISO 31000:2018 solo formula recomendaciones y eso significa que no permite la implementación de un sistema de gestión certificable. No obstante, los principales cambios en ISO 31000:2018 resultan importantes ya que se alinean con el enfoque basado en el riesgo, presente en normas como ISO 9001 e ISO 14001.



Principales cambios en ISO 31000:2018 – La estructura

Es importante mencionar que en esta versión, ISO tuvo el propósito de entregar una norma clara, objetiva y sucinta —apenas 16 páginas—, lo cual ya representa una gran diferencia con respecto a su antecesora del año 2009.

El documento, que está dividido en cuatro secciones, a primera vista proporciona cambios estructurales interesantes:
  • Lenguaje actualizado y simplificado dentro de una estructura de referencias renovada.
  • Énfasis a lo largo de toda la norma sobre el papel de liderazgo de la Alta Dirección y la responsabilidad que debe asumir para garantizar que la gestión de riesgos se integre en todos los niveles de la organización.
  • Mayor atención a la naturaleza dinámica y cambiante de la gestión de riesgos, que exige la necesidad de que las organizaciones evalúen sus riesgos y sus impactos, a la luz de nuevas circunstancias o factores en el contexto externo o interno, pero también como respuesta a comentarios sobre brechas que se detecten en los procesos de riesgo actuales o en sus controles asociados.
Principales cambios en ISO 31000:2018 – Revisando la norma

El documento, que como ya hemos anotado consta de 16 páginas divididas en 4 secciones, nos presenta las siguientes novedades:
La introducción

Ahora es más sucinta y objetiva. Incluye una imagen con diagramas que explican la interrelación entre los principios, estructura y proceso. En la versión 2009 parecía que el único objetivo de la introducción era convencer a los lectores de que gestionar riesgos era algo positivo a la organización, concepto este que, sin ser erróneo, parece ser un poco obvio.
Términos y definiciones

En este punto la reducción queda más clara aún. En la versión 2009 había 29 ítems, en tanto que la edición de 2018 nos ofrece solo 8. Es importante resaltar que los términos no han “desaparecido”, solo se omite su mención, y si algún usuario desea consultar un término o definición presente en la norma, puede recurrir al anexo Guía 73 – Gestión de riesgos – Vocabulario.
Principios

También hubo reducción en cuanto a los principios, que de 11 presentes en la versión 2009, pasan a 8 en la edición de 2018. A pesar de la reducción, los conceptos esenciales se mantienen ya que los principios ausentes han sido incluidos a lo largo de la norma.

Estructura

A partir de este punto, la redacción de los ítems ha cambiado bastante, pero sin muchas alteraciones de fondo en su significado. A pesar de ello, algunas ideas ganaron más visibilidad que en la versión anterior:
  • Posicionamiento del liderazgo. Al igual que con otras normas ISO de reciente publicación, el liderazgo de la Alta Dirección se considera esencial para la asignación de responsabilidades de las actividades y el cambio de cultura en la organización, por medio de la declaración de compromiso.
  • Supervisión sistémica. En la nueva edición de ISO 31000, se especifica la necesidad de garantizar que los sistemas estén en marcha para gestionar los riesgos y operar con eficacia, admitiendo que estos pueden ser automatizados o no.
  • Contexto organizacional. Al analizar el contexto de la organización, se incluyen como factores a considerar la complejidad de las redes sociales y la dependencia de otras partes interesadas.
  • Comunicación y consulta. Se hace hincapié en la importancia de la comunicación y consulta con las partes interesadas de manera general. Sin embargo, se destaca la importancia de desarrollar mejoras en la información basada en datos recogidos por medio de consultas.
  • Aplicación. La nueva formulación está enfocada hacia la planificación de la estructura, la eliminación de citas objetivas para el mantenimiento de registros y el cumplimiento de los mismos requisitos legales, que ya estaban presentes en la versión anterior.
Procesos

El proceso de gestión de riesgos implica la aplicación de políticas y prácticas alineada con lo que se ha definido durante la estructuración. En este punto de la norma, así como en la anterior, se describen algunas recomendaciones prácticas como las actividades necesarias para el proceso de gestión de riesgos.
El énfasis en la versión 2018 de ISO 31000

La edición 2018 enfatiza en el carácter dinámico de la gestión de riesgos. Esto significa que se trata de una labor que exige constantes revalorizaciones y cambios para ser eficaz, ya que está regida por factores culturales, tecnológicos, de mercado, legales, etc.

Esto puede ocurrir de forma distinta en diferentes niveles de la organización. Las directrices para la identificación, el análisis y la evaluación del riesgo han quedado más claras en esta nueva versión, que facilita la comprensión sobre cómo hacerlo.

Sin embargo, el estándar ya no indica herramientas o métodos específicos, ya que la gestión de riesgos debe estar alineada con el contexto de la organización, que utiliza como referencia ISO 31010, norma sobre técnicas para evaluación de riesgos.

El enfoque sobre la documentación del proceso de gestión de riesgos y sus resultados es ahora más flexible, resaltando la necesidad de evaluar la pertinencia de las informaciones y la relación costo-beneficio de la creación, mantenimiento y retención de información documentada.

En la versión 2018 ya no existen datos adjuntos que expliquen los atributos de una gestión de riesgos avanzada, como en la edición anterior. Podemos concluir que ISO 31000 viene ahora con un tomo más organizacional o estratégico y menos detallado, probablemente debido a que los redactores creen que algunos aspectos ya han madurado en la mayoría de las organizaciones, lo que hace innecesarias determinadas explicaciones, orientaciones o justificaciones.

Los principales cambios en ISO 31000:2018 refuerzan la idea de que la gestión de riesgos es algo intrínseco a la organización, por medio del liderazgo, la cultura, la integración con los procesos y la implicación de los empleados.


Tomado de: https://www.escuelaeuropeaexcelencia.com

viernes, 4 de enero de 2019

CÓMO INTEGRAR ISO 45001 CON ISO 9001 E ISO 14001

La publicación de nuevas versiones de normas ISO plantea grandes desafíos para las organizaciones. Integrar ISO 45001 con ISO 9001 e ISO 14001 no solo facilita la gestión de los diferentes sistemas de gestión, sino que para muchas organizaciones se convierte en una necesidad para optimizar recursos y el funcionamiento de los propios sistemas.

Pero, ¿Cómo integrar ISO 45001 con ISO 9001 e ISO 14001 con éxito? ¿Qué beneficios aporta a la organización? ¿Cuáles son los desafíos que se enfrentan? Esto, y todo lo relacionado con la integración de los Sistemas de Gestión de la Calidad, Salud y Seguridad en el trabajo y Medio Ambiente será nuestro tema de hoy.

Integrar ISO 45001 con ISO 9001 e ISO 14001 – ¿Qué es un Sistema de Gestión Integrada y cómo ayuda a la organización?

Al integrar ISO 45001 con ISO 9001 e ISO 14001, las organizaciones buscan implementar en un solo sistema la gestión de la calidad, la seguridad y salud en el trabajo y medio ambiente. Los tres sistemas, operando juntos, hacen que la organización optimice:
  • La calidad del producto o servicio.
  • La satisfacción del cliente.
  • El deshecho de residuos que tengan impacto sobre el medio ambiente.
  • La eficiencia de sus procesos.
  • La salud y la seguridad de los trabajadores.
Los Sistemas Integrados de gestión ofrecen muchos beneficios. ISO 45001, ISO 9001 e ISO 14001 han sido diseñadas para ello. Aprenda cómo.
Las ventajas de integrar ISO 45001 con ISO 9001 e ISO 14001

Las organizaciones necesitan obtener beneficios que justifiquen el esfuerzo y los recursos invertidos para la integración de sistemas de gestión.

Conozcamos algunos de los más importantes beneficios de integrar ISO 45001 con ISO 9001 e ISO 14001:
  • Disminución de accidentes de trabajo.
  • Reducción de los impactos ambientales.
  • Ahorro de insumos y recursos.
  • Aumento de la calidad de productos y servicios.
  • Reducción de fallas en los procesos productivos y administrativos.
  • Estandarización y consistencia de los procesos.
  • Mayor control sobre la información de la organización.
  • Optimización de la planificación.
¿Cómo integrar ISO 45001 con ISO 9001 e ISO 14001?

Las normas de reciente publicación de ISO incorporan dos elementos comunes: estructura de Alto Nivel y Anexo SL. Estos dos elementos han sido dispuestos para facilitar la integración.

Tanto ISO 45001 publicada en este año 2018, como ISO 14001 e ISO 9001 actualizadas en el año 2015, incorporan la estructura de Alto Nivel diseñada específicamente para facilitar la integración de los tres sistemas de gestión.

Lo primero es entonces, identificar los requisitos comunes a las tres normas, muchos de ellos relacionados con la documentación, y separar aquellos específicos que requieran un tratamiento único para cada norma.

El siguiente paso es establecer la conformidad de los requisitos de las tres normas, realizar el análisis GAP para establecer brechas de cumplimiento y determinar las necesidades de capacitación y adaptación de la organización para el éxito del proyecto.

Tomado de: https://www.escuelaeuropeaexcelencia.com/

jueves, 3 de enero de 2019

CONTROL JERÁRQUICO SEGÚN NORMA ISO 45001:2018

Como todos, o la gran mayoría de nuestros lectores sabrán, la norma ISO 45001 fue publicada recientemente. Este nuevo estándar sustituye a la antigua norma OHSAS 18001. 

Esto quiere decir que todas aquellas organizaciones certificadas en la norma antigua deberán iniciar un proceso de migración a la nueva norma en un plazo de 3 años(antes de 2021) si quieren seguir certificadas en un estándar que garantice la seguridad y salud en el trabajo de sus empleados.

Como hemos dicho, el objetivo de la norma ISO 45001 es garantizar la seguridad y salud de los trabajadores, no obstante, si quiere más información haga clic en este enlace sobre la norma ISO 45001.

En este artículo queremos explicar los diferentes controles jerárquicos que tienen como objetivo aumentar aún más la seguridad y salud en el trabajo. Hablaremos de 5 controles jerárquicos y que, aunque nunca se consigue eliminar el riesgo por completo, sí se pretende reducir drásticamente siempre que sea posible.

Cada control se considera menos efectiva que el anterior. Hay que decir que, aunque haya diferentes controles no implica que no se puedan combinar, de hecho, es recomendable que se sigan diferentes controles para mitigar el riesgo lo máximo posible.

Eliminación

En el primer nivel encontramos la eliminación. Este control es sencillo de entender. Si existe algún posible peligro que se pueda suprimir hágalo. Si por ejemplo utilizamos algún producto químico o herramienta que puedan ser peligrosos y puede evitar usarlos elimínelos de su organización directamente. No merece la pena correr riesgos innecesarios.

Sustitución

En el siguiente nivel de control nos encontramos con la sustitución. Este nivel está estrechamente relacionado con el anterior. Es lógico que si trabajamos con alguna sustancia o elemento que tengamos que usar necesariamente y tenemos la posibilidad de sustituirlo por otro elemento menos peligroso, lo hagamos. Para aplicar este control no es necesario que exista algún elemento peligroso, también se pueden sustituir los elementos debido a que algunos materiales sean mejores para la salud de los trabajadores como herramientas más ergonómicas y cómodas para los trabajadores. Un simple ejemplo de este control podría ser el siguiente. Si somos una empresa dedicada a pintar paredes, podemos utilizar pintura con base de agua en lugar de pintura con base solvente.

Control de ingeniería

En el tercer nivel agrupamos tanto controles de ingeniería como reorganización del trabajo. Este control de la ISO 45001 intenta garantizar la protección colectiva, es decir, todas las medidas están centradas en los grupos. Entre estas medidas podemos incluir la reducción de ruido para que no moleste a ningún trabajador, correcto funcionamiento de los sistemas de ventilación, salidas de emergencia, establecimiento de horarios apropiados para los trabajadores, instalación de barreras que eviten la caída de las personas a diferentes alturas y un largo etc.

En este artículo ya hemos explicado varios de los controles de la jerarquía de la norma ISO 45001. Antes de seguir avanzando, queremos recomendarles el siguiente artículo: ¿En qué consiste el Sistema de Gestión de Seguridad y Salud en el Trabajo? Con el que aprenderán las diferencias con respecto a OHSAS 18001 y sobre todo, lo nuevo que aporta ISO 45001.

Continuando con los controles, nos encontramos con los administrativos. En este nivel también debemos incluir la formación. En el mismo encontramos por ejemplo los permisos que se le conceden a los trabajadores para usar determinada maquinaria, control sobre los equipos para comprobar que están en buen estado y se utilizan correctamente, establecimiento de turnos de trabajo, formación de los trabajadores para que sepan utilizar las distintas máquinas y además lo hagan de forma correcta. Esto podría evitar innumerables accidentes.

EPI

En el último nivel nos encontramos los EPI, es decir, los equipos de protección individual. Este equipo es indispensable en cualquier área, sobre todo en aquellas que conlleven un mayor riesgo para el trabajador. Estos equipos deben ser proporcionados por la empresa. El equipo EPI más común suele incluir casco, guantes, auriculares aislantes de sonido, calzado de seguridad y gafas de protección.

Lo más importante que debemos saber de los EPI es que deben estar en buen estado, garantizar la seguridad de la persona que los use. Deben utilizarse en todo momento en el que el trabajador esté sometido a un riesgo.

Como hemos dicho, es responsabilidad de la empresa facilitar a los trabajadores tanto su EPI como una formación adecuada para utilizarlo correctamente y garantizar el buen estado del mismo. No obstante, es importante saber que, si la empresa cumple con los requisitos de arriba mencionados y sucede un accidente por el mal uso o incluso la falta de uso del EPI, el responsable será el trabajador.

Tomado de: https://www.isotools.org

miércoles, 2 de enero de 2019

LAS MARCAS NO SE CREAN, SE CONSTRUYEN

¿Quieres construir una marca exitosa? Te adelanto que no es ni fácil ni rápido, como algunas personas pueden llegar a creer.

Una marca no es algo que tú puedas pagar a alguien para que la haga. Tú puedes contratar a alguien para que te diseñe un logo o para que elija el nombre de tu negocio, pero una marca es algo que debes construir día a día interactuando con las personas que hacen parte de tu empresa: colaboradores, clientes, aliados, proveedores, etc.
“Una marca no es sólo un logo o un slogan. Una marca es toda la comunidad que se crea en torno a tu producto o a tu empresa.”
Desde el punto de vista funcional, una marca es un atajo mental que le permite al cliente ahorrar tiempo a la hora de elegir los productos y servicios que va a consumir.

Cuando el cliente tiene en sus manos un producto de la Marca X, automáticamente su mente hace una lista de las características que representan a esa marca, haciendo que sea mucho más fácil tomar la decisión de compra.

Sin embargo, más allá de su función básica, las marcas tienen el poder de hacernos soñar. Desde chicos hemos sido influenciados por marcas que nos inspiran y nos llenan de emoción. ¿Quién no ha soñado con ir a Disneyland? ¿Quién no ha crecido queriendo ser un superheroe de Marvel? ¿Qué niño no ha sentido la ilusión de tener unas zapatillas Nike como su deportista favorito?

En cada punto de interacción que tu empresa tiene con personas, estás construyendo marca. La manera en que recibes a tus clientes, cómo tratas a tus colaboradores, el olor de tu negocio, el empaque de tus productos, las experiencias que creas, la publicidad que realizas, los valores y principios que promueves, los colores que utilizas y muchos otros elementos hacen parte de esa marca que quieres construir.
“Los productos se crean en las fábricas, pero las marcas se crean y viven en la mente” -Walter Lando.
Entendiendo las marcas desde este punto de vista, se hace imprescindible hacer esfuerzos que muestren el lado más humano de nuestra marca, en donde las personas sean las protagonistas, y no el producto.

Antes de invertir millones en promocionar tu marca hacía afuera, asegúrate de que tus colaboradores se sienten parte de tu marca. Los trabajadores también son parte de tu marca y son ellos quienes se encargarán de transmitir la esencia de tu propuesta de valor a través de la interacción con clientes.
"Los clientes no son lo primero, lo primero son los empleados. Si cuidas de tus empleados, ellos cuidarán de tus clientes." -Richard Branson
Una vez tus trabajadores se conviertan en embajadores de tu marca, asegúrate de que tus clientes también se sientan parte de esa comunidad que representa tu marca. Aprovecha las tendencias como el Crowdsourcing y la Cocreación para permitirle a tus clientes que aporten sus ideas a tu negocio.

Cuando los clientes y los colaboradores se sienten parte de una marca, son ellos mismos quienes se encargan de defenderla y promoverla.

Cómo construir Marcas Exitosas: 10 lecciones para tener en cuenta

¿Quieres aprender más del tema? En este vídeo te compartimos 10 Lecciones acerca de cómo construir Marcas Exitosas. ¡Dale play!

Tomado de: https://www.negociosyemprendimiento.org

10 Lecciones acerca de cómo construir Marcas Exitosas

Construir una marca exitosa no es ni fácil ni rápido. Una marca no es algo que tú puedas pagar a alguien para que la haga. Tú puedes contratar a alguien para que te diseñe un logo o para que elija el nombre de tu negocio, pero una marca es algo que debes construir día a día interactuando con las personas que hacen parte de tu empresa: colaboradores, clientes, aliados, proveedores, etc.

Las marcas exitosas se han construido a través de años de esfuerzo, estrategia, constancia y consistencia. A continuación, te compartimos diez lecciones que te ayudarán a construir la marca de tu negocio:

Lección 1: Las Marcas Exitosas evocan Emociones, Deseos y Sentimientos

Desde el punto de vista funcional, una marca es un atajo mental que le permite al cliente ahorrar tiempo a la hora de elegir los productos y servicios que va a consumir. Cuando el cliente tiene en sus manos un producto de la Marca X, automáticamente su mente hace una lista de las características que representan a esa marca, haciendo que sea mucho más fácil tomar la decisión de compra.

Sin embargo, más allá de su función básica, las marcas tienen la capacidad de hacernos soñar y de llevar nuestras emociones al límite.

Marcas como Disney, Ferrari, Play Station y Harley Davidson, se han convertido en símbolos de magia, estatus, poder, felicidad y rebeldía. Cuando adquieres un producto de éstas marcas, sientes que estás cumpliendo un sueño o un deseo.

Tu marca puede evocar emociones, deseos y sentimientos a través de colores, olores, diseños y experiencias; por ejemplo: esa sensación de placer que produce el olor de las tiendas NAF NAF o esa emoción que te produce el sonido de una notificación en Whatsapp.

“La batalla ya no es sólo por un lugar en la mente del consumidor, sino también por un lugar en su corazón.”
Lección 2: Las Marcas Exitosas Crean Comunidad

Una marca es mucho más que un logo o un slogan. Una marca es toda la comunidad que se crea en torno a tu producto o a tu empresa.

Las marcas poderosas interactúan constantemente con sus clientes y seguidores, haciéndoles sentir que son parte de esa marca.

Tendencias como el crowdsourcing, la cocreación, la economía colaborativa y el crowdfunding, evidencian que los clientes quieren ser más que solo consumidores. Ellos quieren ayudar a construir las marcas y productos que consumen, entonces, es hora de que hagas que tus clientes sean parte de tu marca.

"Uno no destruye lo que ayuda a construir." -Diego Parra
Lección 3: Una Marca Exitosa transmite la Esencia de tu Negocio

Las grandes marcas están construidas sobre valores y principios con los que sus clientes se sienten identificados. La cultura de tu empresa es la "columna vertebral" de tu marca. Asegúrate de que los símbolos distintivos de tu marca y cada elemento de tus productos transmiten de manera efectiva esos valores y principios que te representan.

"Cultura de marca primero, estrategia de marketing después." -Daniel Iglesias
Lección 4: Las Marcas Exitosas tienen un Propósito

Las marcas que trascienden tienen propósitos que van más allá de solo querer ganar dinero. Éstas marcas hacen de este mundo un lugar mejor.

Actualmente, los clientes están dispuestos a dejar de consumir productos y servicios que pongan en riesgo su entorno. Y, de la misma manera, están dispuestos a apoyar y promover aquellas marcas socialmente responsables.

Marcas como Alpargatas Toms, que dona un par de alpargatas por cada par vendido; y, el Restaurante el Cielo, que capacita y contrata a personas víctimas de la guerra en Colombia, son un claro ejemplo de marcas con un propósito que va más allá de ganar dinero.

Cuando una marca se construye en torno a un propósito significativo, logra que sus clientes se conecten más fuertemente y, al final, son sus mismos clientes quienes se encargan de promoverla.
"Cuando las marcas incluyen un porqué que va más allá de las utilidades, los clientes se convierten en sus mejores marketeros." -Alex Aldas
Lección 5: Las Marcas Exitosas se esfuerzan por conocer y entender a sus clientes

Si quieres conquistar a tu cliente, debes conocerlos desde su perspectiva más humana: ¿Cuáles son sus miedos? ¿Qué piensa? ¿Qué siente? ¿Qué lo motiva? ¿Qué lo influencia? ¿Qué le genera frustración? ¿Qué lo hace feliz?

Como puedes ver, responder a éstos interrogantes no es tarea fácil, especialmente en estos tiempos de rápidos cambios y mercados microsegmentados; pero, ese es justamente el reto: conocer y entender a tus clientes con el mayor detalle posible.

Observa a tus clientes. Analízalos. Comparte con ellos. Aprende de ellos.

Cualquier dato relevante acerca del comportamiento de tus clientes, será fundamental para construir los elementos que le permitirán a tu marca conectarse con ellos.

Aquí te compartimos 5 Herramientas para conocer y entender mejor a tus clientes.

“Todo el tiempo, dinero y esfuerzo que inviertas en conocer mejor a tus clientes, es tiempo, dinero y esfuerzo que retornará a tu empresa”.
Lección 6: Las Marcas Exitosas tienen propuestas de valor consistentes

Todos los elementos de tu negocio deben ser congruentes y consistentes con la marca que estás construyendo. Si el cliente percibe que el mensaje que envías no es congruente con la calidad del producto o con la experiencia que estás ofreciendo, se sentirá engañado y frustrado.

Cuando se trata de branding, todos los detalles importan.

Por ejemplo: Los colores y diseños de los productos Apple no son elegidos por azar. La marca quiere transmitir elegancia, estatus y exclusividad, por lo que cada detalle (incluso el precio) juega un rol fundamental en la percepción de valor que tendrá el cliente al interactuar con los productos.

“El marketing no es maquillar una mentira, sino embellecer una verdad.”
Lección 7: Una Marca Exitosa crea experiencias memorables

En cada punto de interacción que tu empresa tiene con personas, estás construyendo marca.

No importa cuán bueno sea tu producto, si la experiencia que vive el cliente en tu negocio no es grata, difícilmente te va a recordar con emociones positivas.

Esfuérzate por sorprender a tus clientes. No se trata de dinero, se trata de garantizar que el cliente se sienta apreciado en cada punto de interacción con tu negocio. Recuerda que, los pequeños detalles crean grandes relaciones: una sonrisa, responder a tiempo las solicitudes de tus clientes, cumplir con lo que se promete y solucionar con prontitud los inconvenientes que puedan presentarse, entre muchos otros, son pequeños detalles que harán una gran diferencia en la experiencia del cliente.

“Ya no basta con satisfacer a los clientes; ahora hay que dejarlos encantados.” -Philip Kotler
Lección 8: Las Marcas Exitosas conquistan a sus colaboradores

Antes de invertir millones en promocionar tu marca hacía afuera, asegúrate de que tus colaboradores se sienten parte de tu marca. Los trabajadores también son parte de tu marca y son ellos quienes se encargarán de transmitir la esencia de tu propuesta de valor a través de la interacción con clientes.

"Los clientes no son lo primero, lo primero son los empleados. Si cuidas de tus empleados, ellos cuidarán de tus clientes." -Richard Branson
Lección 9: Las Marcas Exitosas ayudan a construir el futuro

Las marcas exitosas tienen la innovación en su ADN y, constantemente, se atreven a desafiar el status quo para redefinir las industrias en las que compiten y contribuir con la construcción del futuro.

Las marcas exitosas no solo cuentan historias; son parte de la historia.

"Estoy interesado en cosas que cambien el mundo o que afecten el futuro; que tú veas y pienses: Wouw, ¿Cómo pasó esto? ¿Cómo fue posible?" -Elon Musk
Lección 10: Una Marca Exitosa está en Constante Evolución

Finalmente, las marcas exitosas se renuevan y se reinventan constantemente teniendo en cuenta las tendencias de consumo, las nuevas tecnologías y el comportamiento de los consumidores.

Una marca nunca está terminada, siempre está en proceso de construcción.

“Los productos se crean en las fábricas, pero las marcas se crean y viven en la mente”. -Walter Landon
Tomado de: https://www.negociosyemprendimiento.org

miércoles, 19 de diciembre de 2018

FELIZ NAVIDAD 2018 & PRÓSPERO AÑO 2019


Feliz Navidad 2018 y Próspero Año 2019. 
Les deseamos a todos nuestros seguidores, clientes, a sus familias, competidores, amigos y conocidos. 
Para esta navidad les deseamos que todos sus seres queridos estén bien y que el próximo año la divina providencia les ayude a hacer realidad todos sus buenos proyectos..!
#ElMundoNecesitaMásCalidad.
#PrimeroDios #SegundoLaCalidad

lunes, 17 de diciembre de 2018

CUARTA REVOLUCIÓN INDUSTRIAL EN LATINOAMÉRICA: ¿CÓMO LO LLEVAN LOS GOBIERNOS?

Como ya hemos comentado en otros de nuestros artículos, la Cuarta Revolución Industrial está cambiando la forma de hacer las cosas, tomando como principios básicos la automatización y la digitalización, así como las nuevas y más novedosas tecnologías.

Además, las empresas deben ponerse al día o, mejor dicho, subirse al carro de esta nueva era, si quieren seguir estando presentes en este gran mercado cambiante y altamente competitivo.

Si antes era importante disponer de herramientas como software de gestión para la industria, para poder llevar el control y seguimiento de tal cantidad de variables, datos o cambios, en la actualidad, se hace cada vez más imprescindible disponer de una implementada.

La Cuarta Revolución Industrial o Industria 4.0, ha llegado a todas las partes del mundo, pero hay países en los es preciso que la puesta a punto sea mucho más planificada, para que finalmente, no se queden atrás respecto a los demás.

Tanto es así, que los gobiernos latinoamericanos, con objeto de mantenerse en alza y no perder el camino, están incluyendo como puntos prioritarios en sus agendas el desarrollo de la industria para estar a la altura de la Cuarta Revolución Industrial.

Contexto de Latinoamérica frente a la Cuarta Revolución Industrial

Para los que sigan nuestros artículos, hemos comentado en varias ocasiones cuáles son estas innovaciones en tecnología que están presentes en la Cuarta Revolución Industrial:
  • Big data
  • Blockchain
  • Internet de las cosas
  • Realidad virtual
  • Inteligencia artificia
  • Otras
Estas nuevas tecnologías, como es evidente, están cambiando la forma en la que las personas trabajan y, obvio, cómo viven.

En Latinoamérica, estas tecnologías pertenecientes a la Cuarta Revolución Industrial, tienen especial impacto sobre el sector público, ofreciendo nuevas oportunidades para conseguir mejorar la productividad a la vez que se reducen los costos.

Pero no sólo eso. Como siempre, las novedades traen nuevos riesgos, que en este sentido en Latinoamérica son mayores.

Por ejemplo, el aumento de la brecha digital y el diseño de algoritmos que quebranten el bien social.

Por lo tanto, el principal desafío de Latinoamérica, es sobrellevar la Cuarta Revolución Industrial o Industria 4.0 en un contexto marcado por la desigualdad social.

Gobiernos latinoamericanos y del Caribe frente a la Industria 4.0

Debido al contexto anteriormente descrito, los gobiernos de Latinoamérica y del Caribe están aunando sus mejores esfuerzos para hacer frente, de manera organizada, a la Cuarta Revolución Industrial.

Esto es, gran parte de sus esfuerzos están dedicados a la planificación y evaluación de los riesgos derivados de esta nueva situación.

Como es evidente, no todo el cambio es negativo. Así, las tecnologías que trae consigo la Cuarta Revolución Industrial ayudarán a reducir los costos provenientes de los servicios sociales, sin hacer acopio de la calidad de los mismos.

De esta manera, también se podrá adaptar el servicio del propio usuario, mejorando la transparencia y aumentando la participación de los ciudadanos.

En consecuencia, las administraciones de los gobiernos, tendrán que adaptarse a todo este nuevo ecosistema tecnológico, lleno de innovaciones que dan pasos hacia la economía digital.

Por lo tanto, la puesta a punto en tecnologías de la Cuarta Revolución Industrial, debe ser un esfuerzo de todos los gobiernos latinoamericanos, para no quedarse atrás.

En definitiva, los gobiernos tienen la obligación de reconocer que a vida digital es la vida real.

Es por ello, que es de máxima prioridad que se realice la transición de lo analógico a la era digital, unido al esfuerzo por fortalecer las habilidades y las capacidades digitales a nivel del gobierno.

Principales cambios y conclusiones

Finalmente, todo ello se resume en los cambios que está sobrellevando el mundo laboral.

Por un lado, la robótica, la inteligencia artificial, la automatización… De otro, las consecuencias de la Cuarta Revolución Industrial en el mundo laboral, concretamente, en el aspecto organizacional.

Es decir, la mayoría de las tareas que realizan los trabajadores de Latinoamérica y el Caribe, son altamente automatizables, lo que tendrá un impacto considerable respecto a las actividades que desarrollen los trabajadores.

Por consiguiente, la forma y organización de las tareas, debe ser reestructurada.

En este sentido, los gobiernos se encuentran plenamente concienciados y conscientes, por lo que la última de sus intenciones, será la de perder la oportunidad de anexarse como uno más a esta revolución industrial, como ya les pasara con la anterior.

Tomado de: https://www.isotools.org

sábado, 15 de diciembre de 2018

¿POR QUÉ ES IMPORTANTE INFORMAR SOBRE LOS ATAQUES DE SEGURIDAD?


Hoy por hoy, ninguna empresa se encuentra libre de sufrir un ataque de seguridad. 
Sin embargo, todas deberán tomar medidas suficientes para prevenirlo. Si, desafortunadamente, tiene lugar es necesario que se corrija lo antes posible.

Si el ataque de seguridad se produce sobre los datos personales de la organización, es esencial reportarlo a la autoridad supervisora correspondiente y a los clientes afectados.

Informar de un incidente no solo protegerá los activos empresariales, sino que ayudará a los responsables de la información a que conozcan lo que está pasando y cómo están actuando los ataques de seguridad. Esta información es de gran utilidad para las autoridades de control, ya que pueden anunciar la amenaza de manera pública y poner sobre aviso al resto de organizaciones.

¿Qué piensan los hackers sobre estos informes?

Es cierto que cada vez se detectan más delitos en cuanto a ataques de seguridad. Una encuesta realizada recientemente por la Agencia Nacional del Crimen del Reino Unido reveló que sólo el 38% de los encuestados confía en los mecanismos de control que respondan de forma adecuada a los ciberataques.



Prevenir es mejor que curar

Las amenazas no van a desaparecer por completo porque se encuentran asociadas al uso de sistemas y redes informáticas. Sin embargo, el foco deberá estar prevenido y ponerle solución. En diferentes ocasiones, el principal problema se encuentra en el escaso conocimiento de los empleados sobre ellas, por este motivo, es necesario que se proporcione formación a todos los trabajadores.

Respecto a las vulnerabilidades técnicas, lo más recomendable es realizar un test de penetración de manera periódica, así los sistemas de seguridad se encuentran evaluados. Existen distintos tipos de pruebas de penetración y, cada una de ellas, se encuentra centrada en un aspecto concreto de la empresa.

Si el ataque de seguridad ha sido siempre importante, la llegada del Reglamento General de Protección de Datos la ha hecho imprescindible. Es necesario que se salvaguarde la información existente en la organización siendo una práctica ineludible para todas aquellas que trabajen con datos personales, de lo contrario, puede incurrir en las altas multas que el reglamento trae consigo.


Ataques de seguridad whaling

El whaling o caza de ballenas es una modalidad de ataque de seguridad en el que se suplanta la identidad cuyo objetivo son los altos cargos de la compañía, es decir, gerentes o altos cargos ejecutivos con acceso directo a la información más valiosa de la organización.

Es una técnica muy pensada que tiene más de ingeniera social que de trucos tecnológicos. Para realizarlo, los hackers utilizan métodos muy sofisticados como la utilización de un lenguaje muy cuidado, detalles de la empresa, datos específicos de la víctima, etc. De tal forma que la persona que recibe el e-mail confía en el emisor y sigue sus indicaciones.

En los correos electrónicos tipo whaling, se suelen incorporar el logo de la compañía para que el e-mail resulte más fiable y creíble. Además, se intenta utilizar el mismo tipo y tamaño de fuente que utiliza el destinatario. Los hackers piden complementar un informe que se encuentra adjunto que, en realidad, es un malware o solicitan que se descarten un software adicional para abrir un texto o programa.

Lo que más preocupa es el número de ataques, que se triplicó en 2017 y se extendió a organizaciones de diferentes tamaños.



¿Cómo se pueden prevenir?

El whaling juega con algo muy importante, cualquier trabajador o alto cargo que reciba un e-mail de la junta directiva responderá al correo y ejecutará el trabajo. En muy pocos casos se percibe que el mensaje es falto dada la depuración de la técnica e, incluso si se duda, en raras ocasiones se pregunta al responsable antes de actuar. Es muy importante estar seguro de que el contenido del mensaje es verídico, de lo contrario estaremos entregando información confidencial a los hackers.

Otro de los recursos habituales de whaling es añadir la palabra “urgente” en el asunto de e-mail.

El mejor consejo es siempre preguntar a la persona en cuestión. No se debe continuar ninguna tarea sin estar seguros de ello. Por otro lado, es bueno tener en mente todas las pautas de prevención de phising como, fijarse muy bien en la firma, se cuestiona el tipo de archivo adjunto o tomarse el tiempo necesario para examinar el e-mail.

Es necesario que se proteja la información de la compañía es fundamental para el buen funcionamiento de la empresa, así como mantener una buena reputación empresarial. La mejor forma de conseguirlo es con el trabajo de todos los empleados, por lo que su formación es clave.

Tomado de: https://www.pmg-ssi.com