martes, 22 de enero de 2019

¿QUÉ INFORMACIÓN LE OFRECE UN SELLO DE CALIDAD?


Los consumidores tienen cada día más donde elegir entre la gran variedad de productos o servicios que ofrecen las empresas. 

Es por esto que a veces cuesta mucho seleccionar una marca específica. Durante el artículo de hoy queremos hablarles sobre por qué es recomendable optar por un producto que cuente con el sello de calidad.

Como bien sabemos, un sello de calidad es un distintivo con el que se puede demostrar que dicho producto o servicio presenta una calidad por encima de lo normal. Es un aval de una autoridad oficial que se convierte en un instrumento muy útil para el consumidor a la hora de medir el nivel de confianza.

En este caso, es importante que un consumidor opte por un producto o servicio que disponga de un sello de calidad:



Certificado por un tercero

Cuando un producto cuenta con un sello de calidad quiere decir que se está certificando por un organismo oficial independiente a la propia empresa. Es por esto que los consumidores podemos apostar por la confianza de los mismos sin miedo a caer en engaños.


Auditorías y revisiones periódicas

Disponer de un sello de calidad obliga a la organización a llevar a cabo revisiones y auditorías de forma periódica. Cada certificado tendrá sus propias normas, pero lo que sí se puede saber es que los productos o servicios serán revisados cada ciertos años, además como todo el proceso de fabricación, producción, etc.


Proveedores y socios de confianza

Otro de los puntos que se pueden destacar es que las empresas que cuentan con este tipo de certificados colaboran con otras que cumplen los mismos requisitos.

De esta forma las empresas que se encuentran certificadas y tienen un sello de calidad se ocupan de que sus proveedores también cuenten con el sello de calidad. Así, se cercioran de que los productos que ofrecen, cumplen con todas las calidades impuestas. Una forma de evitar problemas con sus propios consumidores finales.


El sello de calidad inspira credibilidad

El sello de calidad repercute en la forma de producción, fabricación de cultivos, exige unos mínimos de calidad, etc. Por este motivo debemos estar seguros de lo que nos podemos encontrar.

Esto sucede tanto en productos de textil, como en la alimentación o en el sector servicios.


¿Cuáles son los sellos de calidad más reconocidos?

La calidad de un producto o servicio suele avalarse a través del sello de calidad o certificaciones, los cuales se emiten por entidades acreditadas cuyo objetivo es reconocer todos los esfuerzos de la empresa para mejorar sus procesos.

Existen muchos tipos de certificados de calidad en todo el mundo, desde los que se utilizan de forma local o hasta la internacional. Casi todos se encuentran sujetos a los requisitos de una norma o estándar que fija el marco mínimode actuación de las organizaciones para que sean reconocidas.


Desde que apareció la primera versión de la norma ISO 9001, el estándar se ha convertido en el más prestigioso del mundo y el que más acogida tiene entre empresas de cualquier campo o sector.

Aunque con una menor proyección y orientados a sectores o mercados especializados, existen otros sellos de calidad que se establecen según los requisitos necesarios para la comercialización de los productos. Entre los certificados más relevantes en este sentido se pueden mencionar:
  • British Retail Consortium (BRC): es un estándar británico que engloba al 90% de los comercios minoristas en el Reino Unido. El modelo de calidad ha tenido tal repercusión que incluso ha llegado a otros países de la unión europea y del mundo. Se define por la norma ISO y entre sus objetivos destaca el cumplimiento de las obligaciones legales de las organizaciones, la protección del consumidor, la realización de auditorías y evaluaciones, minimizar costes y reducir los precios de los alimentos, etc.
  • International Food Estándar (IFS): se encuentra orientada al sector alimenticio, el sello IFS reconoce la labor de los diferentes proyectos y agentes involucrados en la producción y elaboración de un producto. El objetivo del modelo es garantizar la seguridad de los consumidores.
  • Global GAP: es una certificación que combina los principios de gestión de los ecosistemas con las buenas prácticas de producción alimentario. Además, vela por la inocuidad de los alimentos.
  • Calidad en Internet IQ: dicha certificación reconoce el compromiso de las empresas en el manejo de los portales web en tema de accesibilidad, flexibilidad y contenidos respetuosos. Tiene vigencia de un año y garantiza a las organizaciones una evaluación independiente y neutral.
  • ISO/TS 16949: se elabora por diferentes fabricantes de automóviles del mundo, el estándar es el principal reconocimiento internacional a la calidad del sector automotor. Se basa en la norma ISO 9001, incluye a cada una de las partes que intervienen en la fabricación de coches de cualquier género y permite identificar todos los puntos críticos de la cadena.
  • ISO 9001: Es la norma más aplicada a nivel mundial realizada y consolidada por la ISO desde 1987 y va en la versión 2015. Aplica a todos tipo y tamaño de organización en todos los sectores de la economía, publica o privada. Actualmente tiene más de 1.200 mil certificados vigente. Es una norma que aplica en más de 198 países, se trata de un estándar mínimo que mediante requisitos certificables, que al ser cumplidos, se obtiene el certificado por 3 años verificable cada año.


Tomado de: https://www.nueva-iso-9001-2015.com

lunes, 21 de enero de 2019

10 FORMAS INCORRECTAS DE GESTIONAR UNA AUDITORÍA INTERNA (Y CONSEJOS PARA SOLUCIONARLO)

Gestionar una auditoria interna ISO 9001 de forma exitosa requiere seguir algunas directrices, que ya hemos analizado en algunos de nuestros textos recientes. 

Conocer las formas incorrectas de hacerlo resulta tan o más valioso que identificar los comportamientos adecuados.

Por eso hoy nos centramos en las formas incorrectas de gestionar una auditoría interna. Esta información la consideramos valiosa tanto para los auditores de un Sistema de Gestión basado en normas ISO, como para los auditados que deben enfrentar la auditoría interna o de certificación. Veamos:

10 formas incorrectas de gestionar una auditoría interna

El objetivo de esta lista de acciones incorrectas al realizar una auditoría interna no es descalificar el trabajo de un auditor, sino procurar la mejora. A la vez, también llamamos la atención de los auditados, entendiendo que los beneficios de una auditoria gestionada de forma correctaserán para la organización.

1.Tomarse la auditoría como una inspección

Una de muchas diferencias, tal vez la más importante, entre una auditoría y una inspección, es que la primera se enfoca en verificar el cumplimiento, en tanto que la segunda se especializa en encontrar las fallas.

¿Cómo saber en dónde está el límite? Dos consejos: primero, ajústese al texto de la norma, para lo cual es preciso por supuesto conocerla al detalle. Para ello, es necesario también conocer los objetivos de la organización y los riegos a los que se ve expuesta. El segundo consejo es adoptar lo dispuesto por ISO 19011:2018 estándar especializado en las mejores prácticas para realizar auditorías a sistemas basados en normas ISO.

2.Obsesionarse con las cláusulas de la norma

ISO 9001:2015 es una norma útil para todos los sectores de la economía, pero también para organizaciones de todos los tamaños y de diversos niveles de complejidad.

Por ello, el plan de trabajo de auditoría debe atender a una muestra de los riesgos significativos a los que está expuesta la organización o a las necesidades de las partes interesadas. No podemos, por ejemplo, exigir la documentación sobre el cumplimiento de los proveedores, cuando se trata de una organización pequeña que no externaliza ninguno de sus procesos ni utiliza los servicios de ningún proveedor.

3.Desarrollar la auditoría de manera horizontal

La auditoría debe progresar de forma vertical, siguiendo el esquema PDCA: Planificar, Hacer, Verificar, Actuar (por sus iniciales en inglés). Y debe hacerlo para cada riesgo determinado en el plan de trabajo y de acuerdo con las cláusulas de la norma.

4.Desestimar el marco de referencia de la norma

ISO 9001, ISO 14001 e ISO 45001 son normas que comprenden una estructura común definida por el Anexo SL. Este se convierte en el marco de referencia para el sistema de gestión y es el que debe observar el auditor al momento de hacer su tarea. Durante la auditoría, no es el momento oportuno ni es lo correcto reinventar el marco de referencia.

Son varios los errores que se comenten durante una Auditoría Interna. Hoy, evaluamos los 10 más relevantes y frecuentes.

5.No utilizar las pruebas de auditoría necesarias

Para gestionar una auditoría interna de forma exitosa es necesario ofrecer una visión independiente del estado del control de los riesgos, según el plan de trabajo. Así, el auditor es responsable de estructurar una muestra de las pruebas de auditoría y utlilizar para ello todas las conocidas y aceptadas, si fuese necesario.

6.Establecer un conflicto con los auditados

Se debe informar de los hechos tal y como se encuentran y como indica la evidencia. La auditoría es un espejo que refleja el estado del sistema y del control sobre una muestra de riesgos significativos. El auditado debe reconocer en el auditor, la autoridad de su organización, sin entrar en conflictos.

7.Revelar datos confidenciales de la auditoría

La auditoría, sus resultados y los informes que se elaboren durante su ejecución son confidenciales. Un gran error que comenten algunos auditores es hacer comentarios, hechos por los auditados, que generan malestar entre directivos, empleados o partes interesadas.

8.Identificar culpables y exhibirlos en la reunión de clausura

El propósito de la auditoría no es encontrar culpables sino la causa raíz de los problemas. Si el enfoque de los informes es este, el auditor asegurará la aceptación y el apoyo para sus hallazgos de auditoría.

9.Elaborar un informe de auditoría basado en hallazgos triviales de bajo nivel

En la reunión de clausura, el auditor debe presentar un informe de alto nivel y con visión hacia el futuro. Un informe plagado de trivialidades y banalidades sin importancia, no dejara una buena imagen de su trabajo.

10.Desarrollar una mala relación con el auditado (Alta Dirección)

Desarrolle una relación positiva y de compromiso con la Alta Dirección de la organización auditada. Ellos no tendrían por qué disgustarse con el auditor que entregue un informe preocupante sobre la gestión de calidad, ni tampoco ambiental o de salud y seguridad en el trabajo, ya que los hallazgos de auditoría no son responsabilidad del auditor.

Tomado de: https://www.escuelaeuropeaexcelencia.com

5 PREGUNTAS PARA COMPRENDER LA NORMA ISO 17025/2017

En el caso de las industrias alimentarias, la acreditación ISO 17025 es un modo de garantizar a los usuarios y a los consumidores, que la calidad y la seguridad de sus ensayos y servicios, es avaluada por organismos competentes  y perfectamente cualificados.
Por: Aura María Ocampo *

Tenga en cuenta que una mala gestión puede ocasionar pérdidas económicas y perjuicios en la salud de las personas.
"Según un informe del Instituto Nacional de Salud (INS), en Colombia se presentan más 11.783 casos de intoxicación por alimentos con inadecuados procesos de producción, lo cual que se ve reflejado en la falta de estándares sistemas de gestión de calidad."
1. ¿Cuáles son los objetivos con la aplicación del estándar internacional ISO 17025?

La norma ISO17025 contiene requisitos que deben cumplir los laboratorios de ensayo y calibración, que responden a las exigencias de los organismos o entidades, dotándolos de credibilidad ante sus clientes. Busca evaluar y demostrar:
  • Poseen un sistema de gestión
  • Son técnicamente competentes
  • Son capaces de generar resultados técnicamente válidos.

Se bebe tener en cuenta que se acredita en ISO 17025 cada técnica de análisis para cada matriz específica, por lo tanto, un laboratorio que está acreditado no necesariamente incluye todas sus técnicas. Para conocerlo debe verificarse en su certificado, el alcance de las técnicas acreditadas para poder seleccionar el laboratorio que cumpla con su necesidad.

2. ¿Qué garantiza la norma ISO 17025?

El estándar internacional  permite asegurar que todos los  procesos que se llevan a cabo en sus laboratorios cumplen con los requisitos de la norma. Al seleccionar el laboratorio de pruebas o calibración , necesita asegurarse que pueda darle resultados correctos y confiables. La competencia Técnica del laboratorio depende del  equipamiento, ambiente y métodos.

Para esto el laboratorio debe contar con personal capacitado técnicamente competente, instalaciones adecuadas en condiciones ambientales controladas, equipos calibrados, verificados y mantenidos con la exactitud adecuada para el ensayo. Los métodos deben estar validados y la incertidumbre determinada. 

3. ¿Qué se debe considerar al seleccionar un Laboratorio?
  • Equipo apropiado-calibrado y mantenido correctamente
  • Procedimientos adecuados /Aseguramiento de la calidad
  • Trazabilidad de la medición a normas Nacionales e Internacionales
  • Procedimientos apropiados para reportar y registrar resultados
  • Incertidumbre conocida y controlada
  • Métodos válidos

4. ¿Qué actividades u organizaciones se pueden acreditar por la norma ISO 17025?

La norma ISO17025 es aplicable a todas las organizaciones que realizan ensayos ó calibraciones. Estas pueden ser, por ejemplo, los laboratorios de primera, segunda y tercera parte, y los laboratorios en los que los ensayos o las calibraciones forman parte de la inspección y certificación de productos. Según los tipos de magnitudes que se calibran: dureza, dimensional, acústica, presión, masa, temperatura, etc.

5. ¿Cuáles son las ventajas para su sistema calidad?

Incluir técnicas de análisis le permite asegurar todo el portafolio de servicios que el laboratorio necesite con la reducción o desaparición fallas en las pruebas, brindando confiabilidad en resultados válidas y competencia técnica en cada proceso.  

Los resultados emitidos por un Laboratorio acreditado en ISO 17025:2005, son internacionalmente reconocidos y son considerados de referencia para la evaluación de con conformidad de los productos de intercambio en el comercio internacional. Mediante la ILAC (Cooperacion Internacional para Acreditacion de Laboratorios) se reúnen los organismos de acreditación de todo el mundo (ONAC en Colombia), estableciendo un acuerdo mutuo de reconocimiento.

* Aura María Ocampo: Comunicadora social y periodista de la Universidad Santo Tomás, amante de los libros y de las buenas historias. Siempre en búsqueda de nuevos retos.

Tomado de: https://revistaialimentos.com

ISO 9001 2015 ¿CÓMO REDACTAR LA POLÍTICA DE CALIDAD?


Durante este artículo queremos que aprendan como realizar una política de calidad de una forma rápida y sencilla.Debemos comenzar por conocer que es una política de calidad según la norma ISO 9001 2015.
Es la declaración documentada de la intención y dirección que la empresa respeta según la gestión de calidad que realiza. Se encuentra relacionada con la dirección estratégica de la empresa.



La política de calidad apoya el propósito de la organización y constituye un enfoque de calidad que se desea tomar para conseguir el éxito.

Describe que hace la organización y los compromisos de calidad que la distinguen.

Debemos recordar que la política de calidad debe estar estrechamente relacionada con los objetivos de calidad.

¿Cómo redactar la Política de Calidad?

Para realizar una buena política de calidad es recomendable contestar a estas simples preguntar que podrán ser muy útiles:
  • ¿Qué hacemos?
  • ¿Cuáles son nuestros productos o servicios?
  • ¿Quién es nuestro cliente ideal?
  • ¿Cuáles son las necesidades de los clientes podemos cubrir?
  • ¿Qué nos diferencia de nuestra competencia?
  • ¿Qué es lo que más nos ilusiona del futuro de la empresa?
Comunica tu Política de Calidad

Según nos dice la norma ISO 9001 2015 la política de calidad debe ser comunicada a nuestro personal, clientes, proveedores y partes interesadas.

Es recomendable tenerla en el tablón de anuncios de la organización, en los despachos de los ejecutivos y colgarla en la web de la organización para que llegue a todos los clientes y partes interesadas.

Los objetivos de calidad para ISO 9001 2015

Según nos dice la norma ISO 9001 2015 debemos establecer objetivos de calidad y realizar una planificación para conseguirlos.

¿Qué requisitos deben tener los objetivos de Calidad para ISO 9001 2015?

Dichos requisitos deben estar relacionados con la política de calidad.

Deberán ser medibles. No se puede mejorar lo que no se controla, no se puede controlar lo que no se mide y no se puede medir lo que no se define.

Se tienen que considerar los requisitos aplicables. Se deben considerar los requisitos del sistema de gestión, de los clientes, los requisitos legales, etc.

Ser acertados para la conformidad de los diferentes productos y servicios, además de aumentar la satisfacción del cliente. Este enfoque es el que mueve nuestro sistema de gestión, así que los objetivos deben estar enfocados en esta línea.

Ser objeto de seguimiento. Se deberá establecer una periodicidad para su medición, control y análisis.

Ser comunicados. Deben ser comunicados a todas las partes interesadas, se analizan sus resultados en la reunión de revisión por la dirección.

Actualizarse. Según se vayan analizando deben actualizarse según convenga.

Se debe mantener la información documentada en cuanto a los objetivos de calidad.



¿Cómo planificar un objetivo de calidad?

La organización tiene que establecer una planificación para determinar cómo se consiguen todos los objetivos de calidad.

En calidad se utiliza una plantilla de ficha de objetivo de calidad en el que se documentan:
  • Qué se va a hacer
  • Qué recursos se necesitarán
  • Quién será el responsable
  • La forma en la que se evalúan los resultados
Definiendo roles y responsabilidades para ISO 9001 2015

Conocer los roles y las responsabilidades de cada uno de los integrantes de una empresa es esencial para ejecutar los procesos de trabajo con agilidad y eficiencia.

Además evitamos clientes insatisfechos, oportunidades de negocio perdidas, confusión y mal clima interno. Además, de pérdidas de tiempo innecesarias, trabajadores insatisfechos e improductivos.

¿Qué nos pide la norma ISO 9001 2015?

Como requisito, la norma ISO 9001 nos pide que se definan los roles y las responsabilidades en la empresa. Para dejar evidencias basta con definir el organigrama, las fichas de descripciones de perfiles y de puestos de trabajo.

Como bien sabemos la calidad es responsabilidad de todos, pero puede transformarse en la responsabilidad de nadie sin el liderazgo adecuado en la empresa.

La importancia de definir los roles y responsabilidades

En un sistema de gestión de calidad existen distintos colaboradores. Sin ellos es imposible que la empresa funcione con eficacia. El sistema de gestión necesita de un gran compromiso durante la implementación, una vez diseñado, implementado y asumido por toda la empresa, bajo ningún concepto puede suponer una sobrecarga de trabajo.

Matriz RACI, una herramienta para definir roles y responsabilidades

La matriz RACI es una tabla que nos puede ayudar a definir roles de forma ágil y sencilla.

¿Cómo usar la Matriz RACI?

Para utilizar la matriz RACI podemos seguir todo estos pasos:
  • Identificar las actividades de los procesos y colocarlas como filas de la matriz.
  • Identificar los principales roles funcionales y colocarlos como columna de la matriz.
  • Asignar los códigos a cada tarea.
  • Identificar los problemas y trabajar para solucionarlos.
  • Un mismo rol puede ser compartido por más de una persona, sobre todo en organizaciones pequeñas.


Tomado de: https://www.isotools.org

martes, 15 de enero de 2019

ACTUALIZADO EL MANUAL DE ISO PARA EL USO INTEGRADO DE LOS SISTEMAS DE GESTIÓN

El número de normas ISO que dan forma a los Sistemas de Gestión, ha aumentado de manera increíble en los últimos años.

Lo cual, es fiel reflejo de las demandas que realizan las empresas que, cada vez con más frecuencia, quieren mejorar su desempeño en una amplia gama de áreas y sectores.

Y es por ello, que la mayoría de las empresas tienen más de una norma ISO implementada.

Es más, la búsqueda de una mejora continua y de un rendimiento sostenible y equilibrado, ha impulsado a las organizaciones, a la necesidad de implementar más de una norma ISO y el manual anteriormente citado, es consecuencia de ello.

Y por este motivo, la Organización Internacional de Normalización (ISO), acaba de actualizar el manual para el uso integrado de los Sistemas de Gestión.

Como nota curiosa, es el despunte la norma ISO 37001 sobre Sistemas de Gestión antisoborno. Con motivo de la gran cantidad de casos de este tipo que estamos viviendo en la actualidad en todos los países.

De todas formas, es importante conocer qué son las normas ISO y cuál es su finalidad, para saber cuáles deben implementarse en una empresa y si existe o no complementariedad entre ellas.

Si bien es cierto, desde hace años, todas las nuevas normas que están siendo publicadas disponen de la estructura de Alto Nivel (HLS), lo que las hace fácilmente integrables.

Manual de ISO para el uso integrado de los Sistemas de Gestión

Pues bien, este manual fue publicado por primera vez en el año 2008 con la intención de guiar a las organizaciones en el diseño de un sistema de gestión integrado ágil y eficaz, de manera que éste respondiera a las necesidades de la organización y pudiera continuar creciendo.

Este manual para la integración de normas ISO, reúne entre sus páginas:
  • Experiencia internacional en la integración de normas ISO
  • Extractos e implementaciones de casos de la industria
  • Las mejores prácticas internacionales en cuanto a la integración de Sistemas de Gestión.
Por tanto, muchas organizaciones se benefician de las ventajas de integrar varias normas ISO, haciendo uso de este manual para la integración de los Sistemas de Gestión.

Con ello, ayudan a las organizaciones a garantizar que sus sistemas y procesos estén alineados con sus objetivos, manteniendo su modelo de negocio ante los posibles cambios del entorno.

Actualización del manual

El hecho de actualizar el manual para la integración de las normas ISO, sirve para reflejar la gran cantidad de cambios que han tenido lugar en las normas ISO.

De esta manera, en esta segunda edición de 2018, se quiere ayudar a las organizaciones de cualquier sector o industria y tamaño, a integrar los requisitos las diferentes normas ISO en sus Sistemas de Gestión.

Además, dispone de ilustraciones aplicadas a contextos organizativos reales y estudios de casos relevantes, los cuales pueden aplicarse fácilmente a cualquier tipo de sector e industria.

En definitiva, este manual proporciona una guía práctica para que las organizaciones puedan alinear de manera efectiva sus Sistemas de Gestión con sus estrategias, planes y operaciones.

Nota importante: el manual de ISO es aplicable a cualquier tipo de sistema de gestión, y no solo a los publicados por ISO.

Normas más populares

No podía faltar en este artículo, una mención a las normas ISO más populares a nivel mundial.

Así, presentamos un listado de algunas de ellas, considerando que ISO ha publicado más de 60 normas ISO desde sus comienzos.

Las normas ISO más conocidas y utilizadas, así como aquellos que abordan los desafíos más actuales, son:

ISO 9001 Gestión de la calidad
Como muchos ya supondrán, la familia ISO 9000 es el estándar de gestión de calidad más conocido del mundo para empresas y organizaciones de cualquier tamaño.
ISO 22000 Gestión de la seguridad alimentaria
Surge como respuesta a los crecientes desafíos a nivel mundial en torno a la alimentación y la disponibilidad de alimentos.

ISO 14001 Gestión ambiental.
El interés en el desempeño ambiental de las empresas ha ido en aumento desde los años 90, y es por ello que ISO desarrolló esta familia de estándares.

ISO / IEC 17025 Laboratorios de ensayo y calibración
Basada en la familia de normas ISO 9000, esta norma establece requisitos a cumplir por los laboratorios de ensayo y calibración. ​

ISO 13485 Dispositivos médicos
Es una norma ISO utilizada para gestionar la calidad a lo largo del ciclo de vida de un dispositivo médico.

ISO 639 Códigos de idioma
Con esta norma, se describen los idiomas de una manera internacionalmente aceptada.

ISO 4217 Códigos de moneda
Estándar creado con objeto de eliminar las confusiones entre los nombres de las divisas de algunas monedas, como por ejemplo dólar, franco, peso o libra, utilizando un código de 3 leras.

ISO 26000 Responsabilidad social
Su objetivo es que una empresa realice sus actividades de manera socialmente responsable.

ISO 31000 Gestión de riesgos
Ayudar a gestionar los riesgos que podrían poner en peligro el rendimiento de la empresa.

ISO 50001 Gestión de la energía
Demandado cada vez más, este estándar ayuda a las organizaciones a gestionar su rendimiento energético.

ISO / IEC 27001 Gestión de la seguridad de la información
Su implementación permite dar seguridad para cualquier tipo de información digital.

ISO 20121 Eventos sostenibles.
Ayuda a las empresas a gestiona los impactos sociales, económicos y ambientales.

ISO 45001 Salud y seguridad en el trabajo.
Uno de los más esperados y publicado recientemente. La primera norma internacional sobre la gestión de los riesgos derivados del trabajo.

ISO 37001 Sistemas de Gestión anti-soborno
En pleno auge, esta norma ayuda a prevenir, detectar y abordar el soborno.

Tomado de: https://www.isotools.org/

¿CUÁLES SON LOS CAMBIOS MÁS SIGNIFICATIVOS QUE ENCONTRAMOS EN LA NUEVA NORMA ISO 20000-1:2018?

La norma ISO 20000-1:2018 es un Sistema de Gestión de Servicios que se encuentra reconocido internacionalmente y está basado en la entrega y mejora de un buen servicio a los clientes.

La norma ISO 20000-1:2018 especifica todos los requisitos que debe tener en cuenta un proveedor de servicios para planificar, establecer, implantar, operar, supervisar, revisar, mantener y mejorar un Sistema de Gestión de Servicios. Los requisitos incluyen el diseño, transición, la entrega y la mejora de todos los servicios que tiene que cumplir con los requisitos de servicio acordados.

Estar certificado en ISO 20000-1 le ayuda a transmitir:
  • Demostración de las mejores prácticas
  • Comprensión
  • Reducción de costes
  • Confianza a las partes interesadas
La norma ISO 20000-1:2018 se basa en el trabajo realizado por la Oficina de Comercio Gubernamental (OGC) y la aceptación internacional de IT Infrastructure Library (ITIL) para que pueda estar seguro de que los beneficios reales serán introducidos en la gestión de sus servicios de IT.

La norma ISO 20000-1:2018 se encuentra basada en la metodología PHVA (Planificar, Hacer, Verificar y Actuar), siendo común para otras normas de sistemas de gestión. esto le permite aplicar un sistema integrado y minimizar duplicidades y costes.

¿Quién puede aplicar ISO 20000-1?

La norma ISO 20000-1:2018 es aplicable a cualquier empresa, independientemente de su tamaño, dedicadas a la provisión de actividades de gestión de servicios IT que quieran realizar una evaluación del servicio de gestión de IT. La norma ISO 20000-1:2018 se desarrolló por el Foro de Gestión de Servicios de IT, que se encuentra ganando aceptación en todo el mundo.

Para ayudar a las empresas a responder a la creciente demanda de servicios y al cambiante entorno de prestación de servicios, la norma ISO 20000-1:2011 ha sido actualizada y reemplazada por la norma ISO 20000-1:2018.

Las empresas que se encuentran actualmente certificadas según la norma ISO 20000-1:2018 disponen de un plazo de tres años para realizar la transición a la nueva versión de la norma. Después del 29 de septiembre de 2021, los certificados en ISO 20000-1:2011 dejarán de ser válidos.

¿Cuáles son los beneficios que ofrece la implementación de la norma ISO 20000-1:2018?

La gestión de servicios y la mejora continua

La norma ISO 20000-1:2018 garantiza que la gestión de servicios se encuentre integrada y alineada con las estrategias empresariales de su empresa. Dicho enfoque implica la optimización del rendimiento de su sistema de gestión, haciendo que sea mucho más eficaz.

Liderazgo

Una mayor participación en el sistema de gestión por parte del equipo directivo asegura que toda la empresa entienda los requisitos de gestión de servicios y se encuentre motivada por el apoyo proporcionado para conseguir las metas y los objetivos de la empresa.

Menos documentación prescriptiva

El feedback que recibe sugiere que la norma ISO 20000-1:2018 puede ser demasiado prescriptiva en relación con la documentación y los procedimientos. La actualización proporciona una mayor flexibilidad, facilitando su aplicación a cualquier sistema de gestión de servicios.

Mayor enfoque en la demanda y en la gestión del conocimiento

La incorporación de la demanda y el conocimiento es una nueva adición a esta norma que puede aplicarse a la gestión de servicios en toda la empresa más allá de TI.

Claridad en la gestión de proveedores

La actualización de la norma proporciona parámetros más claros en torno a la gestión de proveedores, lo que ayudará a integrar enfoques más eficaces para mejorar las relaciones y mejorar la eficiencia de todos los involucrados.

Un enfoque integrado

Adoptará la nueva estructura de alto nivel aplicable a todas las nuevas normas de sistemas de gestión, por lo que será mucho más fácil implantar múltiples sistemas de gestión integrados.

Formato Anexo SL

  • ISO 20000-1:2018 ahora adopta el formato “Anexo SL”, el mismo formato adoptado por otras normas como ISO 22301, ISO 27001, ISO 9001 e ISO 14001.
  • La cláusula 8 del nuevo estándar se incluirá con algunas modificaciones.
Los nuevos requisitos de la norma ISO 20000-1:2018 afectan principalmente a:
  • La planificación de servicios
  • La gestión administrativa
  • La gestión de activos
  • Gestión de la demanda
  • Servicios de entrega
  • Se definen por separado cláusulas que antes estaban agrupadas, entre otras:
  • Solicitud de servicio y gestión de incidentes
  • Disponibilidad del servicio y continuidad del servicio.

Tomado de: https://www.isotools.org

lunes, 14 de enero de 2019

ISO 19011:2018 VS ISO 19011:2011 CAMBIOS DE LA NUEVA VERSIÓN


Por fin tenemos la nueva versión de ISO 19011. En este artículo analizaremos ISO 19011:2018 vs ISO 19011:2011.
Antes de empezar, debemos aclarar que ISO 19011 es la encargada de guiar a las organizaciones a la hora de pasar por las distintas auditorías sin importar cuál. Es por eso que, cuando se anunció la tercera revisión de la norma con las posibles modificaciones se creó una gran expectativa.

Hemos dicho que esta norma se toma como base, para realizar las auditorías sin importar el tipo. Entre ellas podemos encontrar una primera parte con auditorías internas, una segunda con auditorías de proveedores externos u otras partes interesadas y finalmente una tercera parte de auditorías de acreditación, certificación, auditorías legales o similares.

Es decir, esta norma nos guía a la hora de realizar auditorías a cualquier sistema de gestión, incluyendo principios de auditoría, gestión del programa de auditoría y la realización de auditorías. Al mismo tiempo, también examina la capacidad de las personas relacionadas con el proceso.

La norma audita los sistemas de gestión, pero, ¿qué son los sistemas de gestión?



Los sistemas de gestión también conocidos como SG están pensados para contribuir a la gestión de procesos generales o específicos de una organización y tienen como finalidad establecer y alcanzar unos objetivos definidos. Las organizaciones que los ponen en marcha obtienen numerosas ventajas de su aplicación.



ISO 19011:2018 vs ISO 19011:2011 cambios principales.

Si comparamos la versión anterior con la recién publicado encontramos lo siguiente:
  • Ampliación de la información para la orientación sobre la gestión de un programa de auditoría. Esta información incluye los riesgos de un programa de auditoría. Esto quiere decir que, el responsable o responsables que vayan a realizar la auditoría tienen que identificar los riesgos y oportunidades del sistema para presentarlos a la empresa auditada. Con esto se consigue que dichos riesgos se puedan tratar de forma adecuada sin que perjudiquen los objetivos de la empresa.
  • Se añade un enfoque basado en riesgos para los principios de auditoría. Este enfoque busca la influencia en la planificación, conducción y presentación de informes que garanticen que las auditorías se enfocan en cuestiones relevantes para la empresa que se va a auditar.
  • Ampliación de la orientación para realizar una auditoría, específicamente la parte sobre su planificación. El responsable de un equipo auditor debe considerar los riesgos derivados de las actividades de auditoría en los procesos del auditado. Realizar una planificación conllevará una auditoría eficiente.
  • Aumento de los requisitos generales de competencia para los auditores.
  • Eliminación del anexo que contiene requisitos para auditar diferentes sistemas de gestión debido a la gran cantidad de estos que existen actualmente.
  • Ampliación del Anexo A para guiarnos sobre los nuevos conceptos de auditoría como el contexto de organización, liderazgo y compromiso, auditorías virtuales, cumplimento y cadena de suministro.
  • Nueva terminología más específica

ISO 19011:2018 vs ISO 19011:2011 nueva terminología


Acabamos de hablar de la existencia de nueva terminología. Aquí la definimos brevemente.

Requerimiento: necesidad establecida obligatoria.

Proceso: es el conjunto de actividades relacionadas para conseguir un objetivo establecido.

Eficacia: indicador que sirve para medir si las actividades que se han realizado han sido útiles o no

Auditoría combinada: es la auditoría que se produce cuando se auditan al mismo tiempo más de un sistema gestión, pero a una sola organización.

Auditoría conjunta: se produce cuando dos o más organizaciones auditoras trabajan para auditar a una sola organización.

Desempeño: son los resultados que se pueden medir.

Evidencia objetiva: este término se refiere a cuando existen datos que demuestran la existencia o veracidad de algo.

¿Qué debemos considerar a la hora de trabajar con ISO 19011:2018?
  • Lo primero es comprar la norma para conocer todos sus requisitos.
  • Debemos formar al personal que vaya a trabajar con la norma.
  • Tener actualizado el equipo de auditoría.
  • Encontrar los cambios dentro de nuestro sistema de gestión.
  • Realizar una auditoría interna para asegurarse de que los cambios se realizaron correctamente identificando si hay algo que no se cumple con respecto a la nueva versión de la norma.
  • Actualizar los documentos y registros que hagan falta del sistema de gestión.

Tabla comparativa ISO 19011:2018 vs ISO 19011:2011

Tomado de: https://www.isotools.org

viernes, 11 de enero de 2019

PREGUNTAS FRECUENTES SOBRE LA NUEVA ISO 22000


Parece ser que, tras 13 años de espera, ya se ha confirmado que tendremos una nueva ISO 22000 actualizada. 
Como ya sabrán, y si no es así no se preocupen, es la norma que trata sobre los Sistemas de Gestión de Seguridad Alimentaria.

Esta norma es la que demuestra ante terceros, (clientes, proveedores y partes interesadas) que una empresa u organización puede controlar los riesgos que amenazan la seguridad alimentaria. Garantizando así que estos se han manipulado de forma adecuada y son seguros para el consumo.

¿Qué es la ISO 22000? Sistemas de Gestión de Inocuidad Alimentaria



ISO 22000 es una norma que define y especifica los requisitos para desarrollar e implantar un Sistema de Gestión de Inocuidad Alimentaria. La intención final de este estándar es lograr la armonización internacional de la gran variedad de normas que existen en esta materia y ser un medio que permita alcanzar la mejora continua de la Seguridad Alimentaria.

ISO 22000:2005 es aplicable a cualquier organización que esté involucrada con la Seguridad Alimentaria, independientemente de su papel en la misma o tamaño.

ISO-22000 fue pensada para reforzar la Seguridad Alimentaria, fomentar la cooperación entre los entes implicados, asegurar la protección del consumidor y fortalecer su confianza, establecer requisitos de referencia para los Sistemas de Gestión de Inocuidad Alimentaria y para mejorar el rendimiento de los costes en la cadena de suministro alimentaria.


Norma ISO 22000
Estructura de la norma ISO 22000

  • Objeto y campo de aplicación: La norma comienza aportando unas orientaciones sobre el uso, finalidad y modo de aplicación de este estándar.
  • Referencias normativas: Recomienda la consulta de determinado material de referencia indispensable para la aplicación de ISO22000.
  • Términos y definiciones: Describe la terminología aplicable a este estándar.
  • Sistema de Gestión de Inocuidad Alimentaria: Aquí se pone en énfasis el establecimiento, documentación, implantación y mantenimiento de un Sistema de Gestión de Inocuidad Alimentaria efectivo, incluyendo los registros y procedimientos requeridos y necesarios para asegurar su desarrollo, implantación y actualización.
  • Responsabilidad de la dirección: Esta sección perfila el compromiso de la dirección en la implantación y mantenimiento del Sistema de Gestión de Inocuidad Alimentaria. Se deberá asignar un responsable del sistema y formar un equipo de Seguridad Alimentaria. Deben quedar establecidos mecanismos de comunicación entre miembros de la organización y con las partes interesadas y programarse revisiones del sistema que corrijan las no conformidades y alcancen la mejora continua.
  • Gestión de recursos: Este apartado establece requisitos relacionados con la programación de actuaciones de formación, la evaluación del personal clave y el mantenimiento de unas infraestructuras y un ambiente de trabajo idóneo para la ejecución de los procesos.
  • Planificación y realización de productos inocuos: En este punto se incluye cualquier requisito reglamentario aplicable a la organización y los procesos llevados a cabo. Insta que la organización apueste por implantar programas pre-requisitos necesarios para obtener una base sólida que soporte la producción de productos seguros.
  • Validación, verificación y mejora del Sistema de Gestión de Inocuidad Alimentaria: Recoge las disposiciones relativas a la comprobación de que todos los componentes del sistema son operativos o si es necesario efectuar modificaciones. Este tipo de actividades deben formar parte de un proceso de mejora continua.
Las normas de la serie ISO 22000

  • ISO 22000: Requisitos para cualquier organización en la cadena alimentaria.
  • ISO/TS 22003: Requisitos para Entidades de Certificación.
  • ISO/TS 22004: Guía para la aplicación de la Norma ISO 22000.
  • ISO 22005: Trazabilidad en la cadena de alimentación humana y animal – Principios generales y guía para su diseño y desarrollo.
¿Qué tiene de nuevo la nueva ISO 22000 de 2018?


El objetivo de actualizar esta norma, consiste en adaptarla a las actuales versiones de otras normas populares como las nuevas ISO 9001, 14001 Y 45001. Es decir, se va a adaptar a la Estructura de Alto Nivel (HLS High Level Structure) al igual que ya lo han hecho las normas anteriormente mencionadas. Con este cambio, además de estandarizar la terminología con otras normas, será mucho más fácil integrar todos los sistemas de gestión.


¿Quiénes podrán implementar la nueva ISO 22000?

Al igual que otras normas ISO, esta norma es de carácter voluntario, por lo que podrían acceder a ella todas las empresas que lo deseen. Sin embargo, no es lógico que una empresa que se dedique a fabricar muebles opte por esta norma, ya que no trata con alimentos.

Por lo tanto, esta norma está dirigida a empresas que manipulen alimentos tanto para consumo o humano como para animales. En definitiva, esas industrias que fabriquen productos que estén en contacto con los alimentos incluyendo el envase. Generalizando, podemos decir que sirve para toda la cadena de suministro de alimentos, empezando por agricultores y ganaderos pasando por industrias, envasadoras y transportistas hasta llegar al punto de venta.



¿Cuáles son los beneficios de la nueva ISO 22000?

A continuación, nos disponemos a enumerar alguno de los muchos beneficios que incluye la norma. No obstante, podemos decir que el beneficio principal que nos ofrece es, que nos ayuda a implementar un sistema de gestión de seguridad alimentaria, lo que nos ayuda a mejorar la seguridad alimentaria de nuestra empresa en general.

Estos beneficios incluyen:
  • La norma incluye la capacidad de proporcionar productos o servicios alimentarios que sean seguros para el consumo humano o animal. En otras palabras, que cumplan con los requisitos preestablecidos por la norma. Existen otras normas que realizan esta función, pero ISO 22000 destaca estos requisitos.
  • Presenta un enfoque basado en riesgos para gestionar los procesos de seguridad alimentaria. No solo se centra en el producto, sino que se enfoca en el proceso al completo.
  • Nos ayuda a diferenciarnos de otros que no la tienen haciendo nuestra organización mucho más competente frente a los demás.
¿Cuáles son los motivos para que se revise esta norma?

El mundo va cambiando, por lo que siempre existe una necesidad latente de adaptarse al cambio. Y al igual que otras normas ISO, la nueva ISO 22000 necesita evolucionar para adaptarse a los cambios que se producen en el mercado.

Actualmente, cada vez hay más desafíos en el mundo en cuanto a la industria alimentaria. También es cierto que dependiendo de la legislación de cada país habrá requisitos más exigentes o menos sobre los alimentos. Por ello, una legislación de carácter universal de carácter universal facilitará la confianza en cuanto a seguridad alimentaria de países cuyas legislaciones sean más débiles.

Otro de los motivos es la actualización de dos de los grandes organismos en cuanto a seguridad alimentaria; BRC (British Retail Consortium) o IFS (International Featured Standards). Por lo que, si se actualizan estos grandes referentes, será necesario actualizar también la norma.

Con esta actualización también se comprende mejor el concepto de riesgo, consiguiendo así diferenciar entre riesgo a nivel operacional y estratégico del sistema de gestión.

¿Cómo obtener la certificación?

Hemos dicho que la norma no es de carácter obligatorio, sino voluntario. Igualmente, muchos clientes podrían estar interesados en que nuestra empresa la tuviese para garantizar la seguridad alimentaria. Por lo que podríamos tener un especial interés en disponer de la certificación.

La norma es algo extraña a la hora de su implementación, pues hay que acudir a un organismo de certificación independiente a ISO, puesto que no se encarga de gestionar la certificación.

Queremos recordar que con la nueva ISO 22000 habrá un periodo de transición al igual que con ISO 14001 y 9001, por lo que una vez que acabe este periodo, las versiones anteriores de la norma quedarán obsoletas e inservibles.


Tomado de: https://www.isotools.org

LAS 8 CLAVES DE LA GESTIÓN DEL GOBIERNO CORPORATIVO


La gestión del Gobierno Corporativo y las buenas prácticas para que su funcionamiento sea real y efectivo, implican a muchas partes y/o interconexiones dentro de la empresa.

Es más, como en nuestro artículo anterior, sobre la importancia del Gobierno Corporativo para la generación de valor, se comentaba, que se debe implicar al menos a la Junta Directiva, al Consejo de Administración, a los accionistas y, por supuesto, a las partes interesadas correspondientes.



Es un instrumento generador de confianza, además de preventivo, ya que evita que se manifiesten situaciones que tuvieron lugar en el pasado, y que no aportaron nada bueno a la organización.

Así, la gestión del Gobierno Corporativo se ha vuelto en un punto de referencia y necesario para cualquier empresa, siendo la generación de valor el principal activo a proteger.

8 claves de la gestión del Gobierno Corporativo

1. Estudiar el lugar que ocupa la gestión del Gobierno corporativo

A pesar de lo que pueda parecer, tras las reformas realizadas en el Código de Buen Gobierno de las Sociedades Cotizadas (del CNMV) y la Ley 31/2014 sobre Sociedades de Capital para la mejora del Gobierno Corporativo, España adquirió un avance importante en cuanto a la gestión del Gobierno Corporativo en las empresas.

Es más, en el año 2016, el 37% de las empresas que fueron encuestadas aseguraban un 90% de cumplimiento de las buenas prácticas recomendadas en los documentos anteriores.

Por ello, analizar la situación o posicionamiento de la empresa frente a la gestión del Gobierno Corporativo es muy importante, ya que esto servirá para conocer cuáles son las áreas de mejora.

Del mejor o peor funcionamiento del Gobierno Corporativo, dependerá la valoración que le asigne la comunidad financiera y, por ende, invertir o no en la empresa en cuestión.

2. Sistemas de control interno efectivos

En la actualidad, rara es la compañía que no dispone de una normativa de aplicación o regulación interna, acorde a la realidad empresarial y la digitalización a la que estamos sometidos.

Por tanto, toda organización que quiera mantener una buena gestión del Gobierno Corporativo deberá poder defenderse de los ciberataques o, en general, de la ciberdelincuencia.

El robo de información, de datos vitales o confidenciales, es una de las mayores amenazas del éxito del Gobierno Corporativo, y es por ello que hay que saber cómo protegerse de los ciberataques.

Establecer controles internos que mejoren la ciberseguridad a través de planes tanto de prevención como de recuperación en caso de ser atacados, es elemental.

En este sentido, un 86% de los responsables de estos sistemas de ciberseguridad afirman que las medidas establecidas no tienen la eficacia necesaria frente a las necesidades de su negocio.

3. Sistema de reportes rápido y, a ser posible, en tiempo real

La información corporativa debe incluir perspectiva financiera y no financiera para que sea completa, representativa y transparente.

Es más, la información no financiera, según el 68% de inversores en un estudio del 2016, es clave para la toma de decisiones.

Cabe señalar también que, de cara a la información corporativa, la inclusión de riesgos ambientales y de Gobierno Corporativo, mejora sustancialmente la generación de valor en la empresa.

Es por ello que disponer de un sistema de reportes rápido, en tiempo real, flexible y fiable, se torna como eje fundamental del buen Gobierno Corporativo.

Por tanto, generar información corporativa exacta y actualizada a través de un sistema de reportes que siempre esté sujeto a mejoras, aumentará su prestigio.

4. Los consejeros deben poder actuar con diligencia y seguridad

Tanto el Consejo como las personas que lo componen, son ejes vertebradores en cuanto a decisiones clave.

Tienen que considerar factores de interés social, los riesgos que suponen sus decisiones y, además, representar los intereses que tengan los accionistas o cualquiera de los grupos de interés correspondientes.

En consecuencia, poseen altas responsabilidades, tanto de tipo legal inherentes al cargo, como de las derivadas del impacto que sus decisiones generan en la empresa.

Por ello, saber actuar con diligencia y de manera segura, forma parte de su labor, además de necesidad personal.

Por esta razón, elaborar planes y protocolos de seguridad y protección, así como registros de constancia del proceso de toma de decisiones, es básico.

5. Los objetivos a cumplir por el Consejo de empresa han de ser evaluados

Considerando la labor transcendental que realiza el Consejo en cuanto a la gestión del Gobierno Corporativo, hacer evaluaciones anuales sobre el cumplimiento de sus objetivos y funcionamiento, es totalmente necesario.

De esta manera, en caso de hallarse alguna evidencia o no conformidad, podrán abordarse o corregirse eficazmente a través de un plan de acción previo.

Este proceso de evaluación, suele llevarla a cabo la Comisión de Nombramientos, junto con el Presidente del Consejo.

6. Elaboración de planes de retribución apropiados para directivos y consejeros

En la gestión del Gobierno Corporativo, también se tiene en cuenta el tema de las remuneraciones, considerándose como uno de los pilares de mayor importancia cuando se trata de invertir.

Es decir, hablamos de generar confianza en el mercado a través de un buen plan de remuneraciones.



7. Cumplimiento de la normativa fiscal en los requisitos fijados para el Gobierno Corporativo

Cada día que pasa, las exigencias por parte de las autoridades en cuanto a cumplimiento de normativas y legislación fiscal son mayores.

Esto es debido a la posibilidad de beneficios fiscales a empresas entre las fronteras de diferentes países.

Por ello, es necesaria la transparencia en las estrategias fiscales fijadas por el Consejo.

8. Respaldar la propuesta de normativas internacionales sobre Gobierno Corporativo

En la actualidad, no existe unidad respecto requisitos o normas para la buena gestión del Gobierno Corporativo y, en consecuencia, sería preciso el pacto de regulaciones internacionales que estandaricen las buenas prácticas de Gobierno Corporativo.

Tomado de: https://www.isotools.org