martes, 5 de marzo de 2019

9 PASOS PARA IMPLEMENTAR LA NORMA ISO 27001

Es de actualidad, la publicación de una nueva Ley de protección de datos y de la nueva ISO 31000:2018 de Gestión de Riesgos, entrando en acción todo lo relacionado con la seguridad de la información, especialmente, la norma ISO 27001 de Sistema de Gestión de la Seguridad de la Información.

Siendo la norma ISO 27001 una norma de aplicación voluntaria, es cierto que aquellas empresas que a día de hoy la tuvieran implementada, tendrán mayores facilidades para adaptarse a los cambios que estas publicaciones han conllevado.
Aunque existen marcadas diferencias entre la norma 27001 y la nueva norma ISO 31000, ambas tienen requisitos que son compatibles.

Podemos encontrar multitud de razones para implementar en nuestra empresa el estándar internacional o norma ISO 27001 de Sistema de Gestión de la Seguridad de la Información. Entre ellas, que en él se describen las mejores prácticas para mantener segura la información de una empresa u organización pero, además, sirve de referencia y ayuda para que las organizaciones mejoren su seguridad, y a la vez cumplan con toda la legislación referente a seguridad cibernética, mejorando y protegiendo la imagen de la empresa.

Si bien es cierto, implementar la norma ISO 27001, así como cualquier otra de estas características, requiere invertir gran cantidad de tiempo y esfuerzo, y en función de la madurez de la empresa, bastante dinero.

Es por ello, que este post lo dedicaremos a explicar cómo implementar la norma ISO 27001 a través de nueve pasos muy sencillos y fáciles de comprender.

A continuación, se describirán los nueves pasos esenciales para llevar a cabo la implementación de la norma ISO 27001 para cualquier empresa u organización, siempre considerando las circunstancias particulares y el sector al que pertenece la empresa.

1 – Director del proyecto

Antes de comenzar con la implementación de la norma ISO 27001, es evidente que debe nombrarse un líder para el mismo, el cual trabajará con el resto de miembros y con el personal para inicialmente, generar un mandato de proyecto.

Por tanto, reunirse y generar un responsable o director del proyecto de implantación de la norma ISO 27001. Para ello se tiene que dar respuesta a preguntas como:
  • ¿Qué esperamos lograr?
  • ¿Cuánto tiempo tardará?
  • ¿Cuánto costará?
  • ¿Tiene soporte de gestión?
2 – Inicio del proyecto

A través del mandato de proyecto previamente definido para el proyecto de implantación de la norma ISO27001, se comienza a definir una estructura más detallada, especificando cuáles van a ser los objetivos de seguridad de la información, cuál va a ser el equipo, la planificación y realizar un registro de los riesgos inherentes al proyecto.

3 – Iniciación del Sistema de Gestión de Seguridad de la Información

Y es aquí, donde se elige qué metodología va a seguirse para implementar el Sistema de Gestión de Seguridad de la Información basado en la norma ISO 27001. Concretamente, en dicha norma sugiere adoptar un enfoque a procesos para la mejora continua, lo cual resulta en la actualidad de lo más efectivo para lograr la mejora continua. No obstante, no especifica qué metodología adoptar, permitiendo a las organizaciones utilizar aquel que mejor se adapte a su organización.

4 – Marco de gestión

Debe identificarse el marco en el cual va a implementarse el SG-SI según la norma ISO 27001. Es decir, definir el alcance del sistema y su contexto, considerando todos los dispositivos móviles y teletrabajadores.

5 – Criterios básicos de seguridad

Como es obvio, a continuación, deben identificarse las necesidades básicas de seguridad que tiene la empresa. Son, por tanto, aquellos requisitos, medidas y/o controles necesarios en las negociaciones o procesos.

6 – Gestión de riesgos

A través de la norma ISO 27001, las organizaciones definen todos y cada uno de los procesos involucrados en la gestión de riesgos, estableciendo su propia gestión de riesgos. Para ellos no hay una metodología concreta, pero independientemente de cuál se elija, se deben considerar cinco aspectos:
  • Establecer un marco para la evaluación de riesgos.
  • Identificación de los riesgos.
  • Análisis de los riesgos.
  • Evaluación de los riesgos.
  • Selección de formas de gestionar los riesgos.
7 – Planificación de la Gestión del Riesgos

Consiste en el establecimiento de los controles de seguridad. Evidentemente, se procede con la verificación de su efectividad y del correcto conocimiento que sobre dichos controles tiene el personal, conociendo sus obligaciones de seguridad y sabiendo operar con ellos.

Para ello, hay que establecer el nivel de competencia que será necesario, por lo que se aconseja realizar un análisis de competencias, y desarrollar un proceso para determinar, revisar y mantenerlas, para que se cumplan los objetivos del SG-SI según la norma ISO 27001.

8 – Medir, controlar y revisar

Como en todos los Sistemas de Gestión, existe una etapa en la cual se tiene que medir, controlar y revisar el desempeño del sistema, y su alineación con los objetivos previsto en la anterior etapa.

9 – Certificación

La certificación de la norma ISO 27001, al igual que todas las de esta familia de normas ISO, no es obligatoria. Si bien es cierto, que carecería de sentido llegar a este punto sin procurar la certificación y mejorar la imagen de la organización.

De manera resumida, este paso trata de solicitar a un organismo de certificación acreditado, que son los encargados de verificar que el SG-SI según la norma ISO 27001 cumple todos los requisitos.

Es decir, se procede con una auditoría externa que, si es positiva, dará lugar a la adquisición del certificado de la norma ISO 27001 y el correspondiente sello para la empresa.

Tomado de: https://www.isotools.org

lunes, 4 de marzo de 2019

PUBLICADO EL NUEVO BORRADOR LA NORMA ISO DIS 22301: GESTIÓN DE LA CONTINUIDAD DEL NEGOCIO


La norma ISO DIS 22301 especifica la estructura y los requisitos que se deben tener en cuenta la hora de implementarla y mantener el Sistema de Gestión de Continuidad de Negocio.

Una empresa debe desarrollar una continuidad de negocio que sea apropiada para la magnitud y el tipo de impacto que puede o no aceptar después de una interrupción. Los resultados de mantener un Sistema de Gestión de Continuidad de Negocio se encuentran formados por los requisitos legales, regulatorios, organizativos y de la industria de la empresa, productos y servicios prestados, procesos empleados, tamaño y estructura de la empresa, y los requisitos de las partes interesadas.

Un Sistema de Gestión de Continuidad de Negocio, según la ISO DIS 22301, enfatiza con la importancia de:
  • Comprender todas las necesidades que presenta la organización y la necesidad de establecer políticas de continuidad del negocio.
  • Operar y mantener procesos, capacidades y estructuras de respuesta para asegurarse de que la empresa sobrevivirá a las interrupciones, esto se realiza monitorizando y revisando el desempeño y efectividad del Sistema de Gestión de Continuidad de Negocio.
  • Mejora continua basada en medidas cualitativas y cuantitativas.

Un Sistema de Gestión de Continuidad de Negocio, como cualquier otro sistema de gestión, incluye los siguientes componentes:
  • Una política
  • Personas competentes con responsabilidades definidas
  • Procesos de gestión relacionados con la política, la planificación, implementación y operación, evaluación del desempeño, revisión por la dirección, mejora continua.
  • Información documentada que respalde el control operacional y permita la evaluación del desempeño.
Beneficios de un Sistema de Gestión de Continuidad de Negocio

El Sistema de Gestión de Continuidad de Negocio se utiliza para preparar, proporcionar y mantener controles y capacidades para la gestión de la organización.

En pocas palabras, es la capacidad que tiene una empresa para continuar operando durante las interrupciones. Para conseguir esto, es importante ver a la empresa:
  • Desde una perspectiva empresarial apoyando los objetivos estratégicos, creando una ventaja competitiva, proteger y mejorar la reputación y credibilidad, y contribuir a la resiliencia organizacional.
  • Desde una perspectiva financiera hacer que los socios confíen en su éxito, minimizar la exposición legal y financiera, y reducir los costos que generan las interrupciones.
  • Desde la perspectiva de las partes interesadas proteger la vida, la propiedad y el medio ambiental, y considerar las expectativas de las partes interesadas.
  • Desde una perspectiva de procesos internos mejorando la capacidad de seguir siendo eficaz durante las interrupciones, demostrar el control proactivo de los riesgos con eficacia y eficiencia, y abordar las vulnerabilidades operativas.
El modelo Planificar-Hacer-Verificar-Actuar (PHVA)

En el borrador ISO DIS 22301 aplica el modelo “Planificar, Hacer, Verificar y Actuar” en la planificación, establecimiento, implementación, operación, monitoreo, revisión, mantenimiento y mejora continua de la efectividad de un Sistema de Gestión de Continuidad de Negocio en la empresa.

Esto garantiza un grado de coherencia con otros estándares cómo puede ser la norma ISO 9001, ISO 14001, etc.



Componentes de PHVA en el borrador ISO DIS 22301

En el modelo PHVA:

El apartado 4 es parte de la planificación. Se introducen todos los requisitos necesarios para establecer el contexto del Sistema de Gestión de Continuidad de Negocio en la organización, además de las necesidades, requisitos y alcance.

El apartado 5 es parte de la planificación. Se resumen todos los requisitos específicos del rol de la alta dirección en el Sistema de Gestión de Continuidad de Negocio, y como el liderazgo articula sus expectativas mediante la política.

El apartado 6 es parte de la planificación. Describe todos los requisitos en relación con el establecimiento de estrategias objetivos y principios para el Sistema de Gestión de Continuidad de Negocio en su conjunto.

El apartado 7 es parte de la planificación. Es compatible con las operaciones del Sistema de Gestión de Continuidad de Negocio en lo que respecta a establecer competencias y la comunicación, según sea necesario, con las partes interesadas, al tiempo que documenta, controla, mantiene y retiene la información documentada requerida.

El apartado 8 es parte de hacer. Define las necesidades de continuidad del negocio, determina cómo abordarlas y desarrolla todos los procedimientos para gestionar a la empresa durante una interrupción.

El apartado 9 es parte de verificar. Resume todos los requisitos necesarios para medir negocios, el desempeño de la continuidad, el cumplimiento del Sistema de Gestión de Continuidad de Negocio y la revisión de la administración.

El apartado 10 es parte de actuar. Identifica y actúa sobre la no conformidad en el Sistema de Gestión de Continuidad de Negocio y la mejora continua mediante la acción correctiva.


Tomado de: https://www.isotools.org

¿CUÁLES SON LAS VARIABLES A TENER EN CUENTA EN LA GESTIÓN DE RIESGOS?


La gestión de riesgos nos facilita la comprensión de las amenazas y nos permite tomar decisiones de una forma mucho más sencilla, se realiza mediante la prevención de los posibles riesgos que se pueden llevar a cabo en la empresa.

Durante la realización de mapa de riesgos influyen diferentes características y la naturaleza de la organización, además de los distintos tipos de riesgos o amenazas.



Las variables de probabilidad y de impacto cualitativo y cuantitativo, nos generan un mapa de calor, esto se encuentra relacionado con el riesgo, los límites y la tolerancia. Es necesario realizar una representación gráfica sobre los objetivos estratégicos de las empresas en los que se sitúan los riesgos más representativos para la organización, y que afectan a la toma de decisiones. Las medidas que se deben adoptar dependen de la probabilidad y el impacto que generan los riesgos:
  • Probabilidad: es la posibilidad de que un riesgo pueda ocurrir en el desarrollo de la actividad que se tiene que realizar.
  • Impacto cualitativo: una valoración realizada a través de las características que tienen como base un escenario de amenaza sobre los activos.
  • Impacto cuantitativo: es el efecto económico de la materialización de riesgo.
Realizar representaciones gráficas contribuye a que los altos mandos de las organizaciones conozcan la situación de la empresa. Las empresas reducen, asumen o transfieren los riesgos según la probabilidad de que se produzcan o el impacto que generen. En el mapa de riesgo también existe un hueco para la toma de decisiones planificadas por la organización como respuesta para los riesgos.

El aplicativo de BI que permite a las organizaciones explotar información y apoyar la toma de las decisiones de forma muy visual, lo que puede ser de gran ayuda para presentar informes a la dirección.

Queremos demostrar que el éxito de la empresa depende del riesgo que estamos dispuestos a asumir y como somos capaces de gestionarlos. Para implementar una gestión de riesgo necesitamos el apoyo de la alta dirección.



La visión de la alta dirección en cuanto a los riesgos.

Es necesario que conozcamos la organización por lo que nos debemos preguntar ¿Cómo es la empresa? Seguidamente es necesario analizar los riesgos, por lo que debemos preguntarnos ¿Qué riesgos amenazan a la empresa? Para llevar a cabo la gestión de riesgos es necesario conocer cuáles son los tratamientos que se le darán a los riesgos desde dicha organización, y finalmente, debemos que analizar los sistemas de control, por lo que la pregunta sería ¿Están controlados los riesgos?

Los objetivos son:
  • Mejorar la gestión de riesgos, en cualquier situación.
  • Realizar de forma eficaz los planes de negocio adaptados a los riesgos.
  • Es necesario realizar una fase preventiva para minimizar los efectos que se derivan de factores internos o externos.
  • Genera valor añadido para la organización.
  • Será necesario conocer la política de riesgos de la empresa.
  • Saber cuáles son los sujetos afectados por los riesgos.
  • Evaluar los riesgos de forma cuantitativa o cualitativa.
  • Determinar el control interno sobre todos los riesgos.
  • Casar a los riesgos con las politicas de seguros.
  • Conocer el nivel de comunicación entre los implicados y el control. Es necesario que entre los diferentes departamentos de la organización exista una buena comunicación.
Se incluye desde el más alto cargo hasta el de menor cargo, es necesario que la gestión de riesgos se encuentre arropado por el gobierno corporativo. Es necesario conocer hasta que límite puedo llegar a la hora de tolerar dicho límite, se puede utilizar un desplegable de riesgos pero se deben dividir en diferentes niveles. Para poder cualificar los riesgos se utiliza un histórico sobre lo que ha pasado y puede volver a suceder, siendo más fácil evitar que vuelvan a suceder.

Es necesario establecer controles que nos ofrece el riesgo residual, ya que existen muchos riesgos que no se pueden controlar. Con esto se genera un informe para comunicarlos de forma externa o interna. Y todas las normas que nos obligan a implantar la gestión de riesgos nos dicen que el consejo de administración tiene la obligación, al menor coste posible, de facilitarte recursos y personal formado para poder implementarlo.

Finalmente, con las herramientas entregadas por la nueva ISO 31000, los riesgos son denominados como entidades en sí mismos, que pueden ser clasificados, identificados y gestionados en cuanto a diferentes aspectos. 

Gracias a esta clasificación el riesgo, siempre será el mismo aunque se le modifique el nombre. Esto nos permite tener una trazabilidad del riesgo a lo largo de tiempo. Además encontramos un ciclo de vida, con el que conoceremos quien identificó el producto, como se realizó el control, etc.

Tomado de: https://www.isotools.org/

viernes, 1 de marzo de 2019

¿EN QUÉ SE DIFERENCIA UN SISTEMA DE COMPLIANCE DE UNO DE PREVENCIÓN DE DELITOS?


El compliance se ha convertido en una parte muy importante dentro del mundo legal y empresarial, cada día toma mayor protagonismo, dando origen a una nueva profesión muy solicitada, el compliance officer

Sin embargo, aún existen numerosos profesionales que no conocen de forma exacta en qué consiste el compliance o piensan que es algo que sólo le interesa a las grandes organizaciones y que no les afecta.


El compliance o cumplimiento normativo consiste en establecer diferentes políticas y procedimientos suficientes para garantizar que una organización cumple con el marco normativo aplicable. Dentro del marco normativo no han de considerarse de forma única las normas legales, como leyes y reglamentos, además se debe incluir en las políticas internas, los compromisos con clientes, proveedores o terceros y especialmente los códigos éticos a los que la organización se haya comprometido a respetar, existen muchos casos en los que una actuación puede ser legal pero no ética.


La confusión, en ocasiones muy interesada, se encuentra alrededor de dos conceptos, dos sistemas cercanos pero diferentes, denominados compliance y sistema de prevención de delito.

Podríamos hacer una metáfora, el primero ya es casi un adulto y el segundo es un adolescente, pero ambos han salido poco de casa, es decir, aún se encuentran inmaduros.

Un sistema compliance se encuentra enfocado a la identificación y reducción del riesgo de incumplimiento normativo. Genera un apoyo normativo en la ISO 19600, que lamentablemente no es certificable pues es una norma de directrices, no de requisitos.

Un sistema de prevención de delitos se encuentra enfocado a la identificación y prevención de los riesgos de comisión de un delito penal, que asume una persona jurídica, de un catálogo de más de treinta posibles que recoge el código penal.

El propio código penal indica con bastante claridad qué necesita la persona jurídica para en su caso, ser eximida de una responsabilidad penal para disponer de un sistema que prevenga la comisión de los delitos, con beneficio para la organización, y que en su caso se vulnere por la persona física que sí desarrolla de forma directa una conducta penal. Es necesario que se encuentre definido y funcionando.

Los sistemas se reúnen en el campo de los análisis de riesgos. En ambos casos es imposible abordar la prevención de todo lo posible, por lo que se hace imprescindible abordar la prevención de todo lo probable, es decir, es necesario minimizar de forma notable el alcance.

La aplicabilidad real de un delito en una persona jurídica es menor que la que nos pueda parecer en un inicio por la existencia de un beneficio directo o indirecto. No parece muy complicado identificar cuando existe el beneficio y cuando se trata de una actuación dolosa por parte de un empleado que ya conocemos como poco honrado.



La reducida aplicabilidad, hace que en muchas ocasiones cuando llevamos a cabo los análisis de riesgo, el cliente se puede quedar insatisfecho. Por ejemplo, un equipo de fútbol profesional no puede estar implicado en ningún tema de apuestas deportivas, pero sus jugadores pueden apostar porque no es ilegal, pero daría muy mala imagen del equipo.

Se genera una norma interna que prohíbe apostar a los jugadores, dicha norma puede ser un código ético, por ejemplo, entonces ya no estamos previniendo un delito del equipo sino que estamos previniendo que se incumpla una norma interna, por lo que hemos llegado al compliance.

El gran problema del compliance es la incontinencia legislativa de nuestras autoridades, si se consigue identificar la legislación ambiental con la norma ISO 14001 es todo un mérito, pero ahora imagínate analizar toda la legislación que existe y puede tener repercusión en su organización, el alcance puede llegar a ser excesivo.

El compliance debe ser un sistema de riesgos, es decir, no se trata de identificar la legislación y la normativa aplicable, sino que se deben identificar los riesgos de incumplimiento normativo, y así se reduce el alcance de forma inteligente.

Es necesario que se aborde un sistema de prevención de delitos y ampliarlo poco a poco con los elementos de compliance que sean naturales según la actividad que realizamos, la cultura y pensamiento que tengan nuestros grupos de interés. En el futuro dispondremos de tiempo suficiente para ampliarlo.


Tomado de: https://www.isotools.org/

ISO 9001:2015. ELABORACIÓN DE MAPAS DE PROCESOS

En la nueva versión de la Norma ISO 9001:2015 se promueve la adopción de un enfoque a procesos al desarrollar, implementar y mejorar la eficacia de un sistema de gestión de la calidad, para aumentar la satisfacción del cliente mediante el cumplimiento de sus requisitos.
Por: Ing. Hugo González *

En el apartado 4.4 de ISO 9001:2015 se incluyen requisitos específicos considerados esenciales para la adopción de un enfoque a procesos. La comprensión y gestión de los procesos interrelacionados como un sistema contribuye a la eficacia y eficiencia de la organización en el logro de sus resultados previstos. Este enfoque permite a la organización controlar las interrelaciones e interdependencias entre los procesos del sistema, de modo que se pueda mejorar el desempeño global de la organización.
El enfoque a procesos implica la definición y gestión sistemática de los procesos y sus interacciones, con el fin de alcanzar los resultados previstos de acuerdo con la política de la calidad y la dirección estratégica de la organización.
La gestión de los procesos y el sistema en su conjunto puede alcanzarse utilizando el Ciclo de Mejora PHVA con un enfoque global de pensamiento basado en riesgos dirigido a aprovechar las oportunidades y prevenir resultados no deseados.

La aplicación del enfoque a procesos en un sistema de gestión de la calidad permite:

  1. la comprensión y el cumplimiento de los requisitos de manera coherente;
  2. la consideración de los procesos en términos de valor agregado;
  3. el logro de un desempeño del proceso eficaz;
  4. la mejora de los procesos con base en la evaluación de los datos y la información.

Proceso: conjunto de actividades mutuamente relacionadas que utilizan las entradas para proporcionar un resultado previsto. El cual se denomina salida, producto o servicio dependiendo del contexto de referencia.
 TIPOS DE PROCESOS

De manera general, pueden agruparse los procesos de una organización en 3 tipos diferentes:
  • Estratégicos: Constituyen guías y directrices para los Procesos Operativos y de Apoyo. Dentro de esta clasificación se encuentran los procesos gerenciales o administrativos de la organización. También se los denomina Procesos MOPs (Management Oriented Processes) o procesos orientados a la administración.
  • Operativos: Crean valor y tienen impacto en el cliente final, son los procesos de realización del producto, también conocidos como Procesos COPs (Customer Oriented Processes) o procesos orientados al cliente.
  • De Apoyo: Dan apoyo o soporte a los procesos clave. Su valor es indirecto y generalmente sus clientes son internos. También se los denomina Procesos SOPs (Support Oriented Processes) o procesos orientados al soporte.
Un proceso muy complejo puede ser divido en dos o más procesos menos complejos, por lo que se recomienda identificar primero los macroprocesos, luego los procesos y por último los subprocesos.

Una vez identificados, se debe procurar que los procesos resulten eficaces para lograr los objetivos, eficientes para que permitan optimizan los recursos, que tengan la suficiente flexibilidad como para adaptarse a los cambios del contexto de la organización, y que sean medibles, a fin de favorecer su control y mejora.

Debido al giro o razón de ser del negocio, es probable que existan procesos que no puedan ser ejecutados en el interior de la organización y la empresa opte por contratarlos externamente.

Los procesos contratados externamente no exime de responsabilidad a la organización si éstos no cumpliesen los requisitos establecidos, por lo que es necesario identificar todos procesos contratados externamente y asegurar que los mismos se mantienen bajo control. Tales controles deben estar debidamente identificados en el sistema de gestión de la calidad.

DIAGRAMA DE TORTUGA: UNA HERRAMIENTA PARA LA GESTIÓN DE PROCESOS

El Diagrama de Tortuga es un esquema que contiene los elementos de un proceso y adopta la forma de este animal. Dispone de un cuerpo, cuatro patas, una cabeza y la cola:
  • En el cuerpo se representan los procesos y sus transformaciones.
  • Las patas están formadas por los interrogantes clave que debe responder la organización: con qué, cuáles son los requerimientos, cómo emplear los recursos, métodos a utilizar. Con quiénes se harán las actividades necesarias, y finalmente cómo se medirán esas acciones, indicadores a utilizar.
  • La cabeza alude a los elementos de entrada de ese proceso en cuestión.
  • La cola es el final, los resultados que surgen de esos elementos de entrada una vez que han sido procesados.


Aplicado de manera sistemática y ordenada, este tipo de diagrama permite identificar y definir con precisión cada una de las partes. En ocasiones, y para sorpresa de muchos, identificar y precisar con claridad un proceso es más complejo de lo que supone. También saber dónde comienza y dónde termina, es decir sus límites, puede resultar confuso.

La aplicación y la elaboración acabada de un diagrama de este tipo “obliga” a la organización a preguntarse cuáles son exactamente todos los ingredientes o elementos necesarios para llevar cabo una determinada acción.

El valor del Diagrama de Tortuga radica en que ayuda a determinar las interacciones de los distintos procesos, a una clara identificación de los dueños de dicho procesos y de cuáles son los requisitos para que estos ocurran. También permite identificar los resultados así como evaluar la conformidad de los mismos, de acuerdo a los estándares establecidos. 

INTERRELACIÓN DE PROCESOS

La interrelación de procesos es una herramienta que permite demostrar cómo se relacionan y comunican los diferentes procesos entre sí. Esta herramienta toma en consideración tanto los procesos internos como externos de la organización.

Los procesos identificados en muchos casos no corresponden a las áreas funcionales establecidas dentro de la organización. Es probable que en un proceso se interrelaciones con varias áreas funcionales.
Una manera de demostrar la interrelación entre los procesos de una organización de manera didáctica, de fácil entendimiento y muy oportuna es la Matriz de Interrelación de Procesos de doble entrada. 
Para elaborar dicha Matriz es necesario:
  • Elaborar una matriz con tantos casilleros necesario conforme al número de procesos identificados y definidos.
  • En la primera columna de la izquierda, describir los macroprocesos, los procesos y los subprocesos.
  • En la primera fila superior, describir también los macroprocesos, los procesos y los subprocesos.
  • Describir en cada casillero de cruce o intersección, la información que en sentido horizontal es la salida del proceso y en sentido vertical es la entrada al proceso respectivo.
  • Si existe algún casillero que no disponga de información, debe ser analizado pues al parecer es un proceso no necesario para la organización.
  • La intersección entre un mismo proceso no debe disponer de ninguna información, este debe identificarse con un casillero de otro color.



MAPA DE PROCESOS

El Mapa de Procesos es una herramienta que permite visualizar fácilmente cuáles son y cómo se relacionan los procesos de una organización, también permite identificar las fortalezas y debilidades que posee su estructura. A través de la tarea de definir y mapear procesos, se logran soluciones a problemas habituales que surgen en las organizaciones como los siguientes:

  • Funcionamiento complejo.
  • Costos elevados.
  • Existencia de los denominados cuellos de botella.
  • Falta de integración de procesos.
  • Duplicidad de actividades.
  • Tareas que se están realizando y que aportan poco valor a la organización.


Sobre la base de la información disponible en la Matriz de Interrelación de Procesos es posible construir un Mapa de Procesos, para lo cual a partir a los procesos identificados y sus interrelaciones como paso siguiente se debe identificar la Línea Operativa de la organización, que está formada por la secuencia encadenada de procesos que se llevan a cabo para realizar producto o servicio. Esta línea viene determinada por la naturaleza de la actividad y el producto o servicio que desarrolla la empresa.

A continuación se deben incorporar los procesos de soporte a la línea operativa (son los que proveen de recursos a esta línea) y los de dirección o gerencia.

Finalmente se incorporan los procesos que afectan a todo el sistema de gestión.

TRANSICIÓN DE ISO 9001:2008 A ISO 9001:2015 – RECOMENDACIONES (Continuación)

Continuando con las recomendaciones mencionadas en el artículo anterior “ISO 9001:2015. HACIA LA MADUREZ EN LA GESTIÓN” se deberían tener muy en cuenta los siguientes aspectos:
  1. Dedicar especial cuidado al asesoramiento que se recibe, ya que esta versión ISO 9001:2015 exige que este asesoramiento esté basado no sólo en el mero conocimiento de los requisitos normativos sino, y sobre todo, en formación académica de alto nivel y experiencia gerencial para entender el negocio.
  2. No dedicar más tiempo y dinero a la actual versión, que pronto quedará desactualizada.
  3. Analizar bien si la gerencia de la organización está preparada para la alta exigencia del nuevo estandard.
  4. Redefinir la gestion de la información con base en criterios modernos de gestión.
  5. Revisar el enfoque para la identificación, gestión y control de procesos.
  6. Hacer un Diagnóstico ISO 9001:2015 de la situación del SGC con respecto a los nuevos requisitos.

Si bien se estima que habrá un periodo transitorio de convivencia de ambas versiones de la norma ISO 9001, puede considerarse muy recomendable que cualquier tipo de organización, sin importar el tamaño, industria o sector, comience cuanto antes el proceso de transición a la nueva Norma ISO 9001:2015.

Bibliografía:

ISO 9000:2015 “Sistemas de Gestión de la Calidad. Fundamentos y Vocabulario”
ISO 9001:2015, “Sistemas de Gestión de la Calidad – Requisitos”
Mejora del Valor Añadido en los Procesos. William E. Trishchler 1996. Ediciones Gestión 2000
Estrategia Competitiva. Michael E. Porter 2000. Compañía Editorial Continental
Gestión Basada en Procesos. Instituto Andaluz de Tecnología 2002.

*Hugo González, Director y Fundador de Calidad & Gestión, es Ingeniero Civil, Master en Organización y Dirección de Empresas, y Auditor de Sistemas de Gestión certificado por el Instituto Latinoamericano para la Calidad INLAC, el Instituto Argentino para la Calidad IACC y el Instituto Argentino de Normalización y Certificación IRAM, habiendo realizado auditorías de sistemas de gestión en numerosas empresas de Argentina, Uruguay, Chile, Paraguay, Perú, Ecuador y Brasil. Posee importante trayectoria en el desarrollo de sistemas gestión en empresas y también como Consultor Senior del Banco Interamericano de Desarrollo BID. Desarrolla actividad docente en importantes empresas e instituciones como Tenaris University, el Instituto Argentino para la Calidad, y la Asociación Argentina de Compras y Materiales. Hugo González también es editor del boletín Calidad y Gestión, que se envía mensualmente a más de 40.000 suscriptores de habla hispana.

Tomado de: https://calidadgestion.wordpress.com

NORMA ISO 14001 2015 DE GESTIÓN AMBIENTAL ¿CUÁLES SON LOS RIESGOS Y LAS OPORTUNIDADES?


La norma ISO 14001 2015 nos habla sobre la importancia que tiene la identificación, el entendimiento y el control de todos los aspectos ambientales para mejorar el desempeño ambiental. 

La norma ISO 14001 2015 introduce requisitos para comprender y abordar todos los riegos y oportunidades relacionados con el Sistema de Gestión Ambiental.


¿Cuáles son los aspectos ambientales?

Un aspecto ambiental será cualquier interacción potencial que tienen sus procesos de negocio con el medio ambiente. Las interacciones generan un impacto en el medio ambiente, puede ser positivo o negativo. Parte de todos los requisitos de la norma ISO 14001 2015 se utilizan para identificar aspectos e impactos ambientales, además deberá determinar los impactos significativos, por lo que pueden tomar las medidas necesarias para controlar los aspectos ambientales. Mediante el control de los aspectos ambientales se pueden eliminar los impactos que pueden causar, esta es la manera de controlar su comportamiento en el Sistema de Gestión Ambiental.


Por ejemplo, si en su organización realiza un proceso químico para la limpieza de piezas y utiliza un producto químico de limpieza en ella, es muy probable que tenga que controlar la utilización y eliminación. Para este proceso, existen diferentes aspectos ambientales, como puede ser un posible derrame de sustancias químicas. Se puede controlar esto mediante la utilización de un transportista de residuos certificado. Se debe evitar el impacto ambiental negativo de sus aspectos ambientales.

¿Cuáles son los riesgos y las oportunidades?

Mientras que los impactos ambientales que resultan de los aspectos ambientales que se pueden encontrar en un área de riesgo. No es lo que se conoce en la norma ISO 14001 2015, cuando se habla de riesgos y oportunidades. La razón por la que los riesgos y las oportunidades se deben incluir en el apartado de planificación de la norma ISO 14001 2015:
Se debe asegurar de que el Sistema de Gestión Ambiental puede cumplir con los resultados esperados.
Prevenir o disminuir los efectos no deseados o los efectos potenciales de la organización.

Mejora continua.

Es necesario identificar los riesgos y las oportunidades que se presentan para su Sistema de Gestión Ambiental. Se tiene que decidir qué deben ser abordados y conservar la documentación de los riesgos y oportunidades que se deben abordar.

El producto químico utilizado se puede identificar un riesgo de que el producto químico pronto iba a ser suspendido y que tendría que utilizar una sustancia química más nociva para el medio ambiente. Puede encontrar una oportunidad para sustituir la sustancia química más nociva para el medio ambiente en su lugar en el futuro. Los riesgos y las oportunidades se encuentran relacionadas con el aspecto ambiental, no son el riesgo de que se indica de forma directa por su aspecto ambiental cuando ha sido identificado.

Existe una relación entre los aspectos ambientales y los riesgos en el Sistema de Gestión Ambiental. Pero este no es el único sitio en el que se encuentran riesgos y oportunidades. Los aspectos ambientales no son los únicos riesgos y oportunidades que será capaz de identificar para su Sistema de Gestión Ambiental, incluso a pesar de que son un buen lugar para comenzar a buscar. Los riesgos y las oportunidades también pueden surgir los requisitos legales ambientales, la información de sus clientes o estudios de mercado, la evaluación comparativa de los procesos contra las empresas para mejorar.



Se deberán identificar los riesgos y las oportunidades dependen de ti, pero es una actividad importante dentro del Sistema de Gestión Ambiental. Los riesgos y las oportunidades pueden presentar una gran lista de idea que se pueden utilizar para mejorar de manera continua el Sistema de Gestión Ambiental.

¿Qué es lo que hay que hacer sobre los riesgos y oportunidades ambientales?

Es importante tener en cuenta que no existe ningún requisito para que tengas un sistema documentado para la identificación de sus riesgos y oportunidades, ni tampoco se necesita llevar a cabo un seguimiento formal. El único requisito de documentos que se encuentra en relación con los riesgos y las oportunidades para mantener la información documentadas de todos los riesgos y las oportunidades que necesitan ser tratados.

Una vez se identifican todos los riesgos y las oportunidades necesitan ser abordados, es necesario planificar las acciones que se deben llevar a cabo. Esto puede incluir las decisiones que se toman, pero no están obligados a tener un objetivo ambiental para cada riesgo y oportunidad identificada.

La última mención de los riesgos y las oportunidades es la revisión por la dirección, debe tener en cuenta todos los cambios en sus riesgos y oportunidades durante la revisión de la sostenibilidad el Sistema de Gestión Ambiental de una manera idónea y eficiente.

No resulta difícil ver que la identificación de los riesgos y las oportunidades son aplicadas al negocio. Tiene sentido cuando se tiene un sistema de gestión y mejora. Es sólo por la gestión de sus riesgos y tomar medidas para obtener el beneficio de las oportunidades que ofrece el negocio. El negocio será capaz de mejorar su funcionamiento.


Tomado de: https://www.isotools.org

jueves, 28 de febrero de 2019

NI MALDICIÓN NI BENDICIÓN: TRES RAZONES PARA APOSTAR A LOS RECURSOS NATURALES COMO MOTORES DE INNOVACIÓN

Desde los años 50 los economistas han venido argumentando en contra de la especialización en recursos naturales. En los 90, tras una ola de estudios empíricos que sugerían una asociación negativa entre abundancia de recursos naturales y crecimiento económico, se comenzó incluso a hablar de la “maldición de los recursos naturales”. 
Por JOCELYN OLIVARI *

Se decía que no se benefician del progreso tecnológico, que provocan inestabilidad macroeconómica al estar expuestos a permanentes fluctuaciones de precios, que generan economías de enclave y que desencadenan comportamientos rentistas.

Esto llevó a una región como América Latina y el Caribe a enfocarse en modificar sus patrones de especialización hacia otros sectores, como la manufactura. De esta manera se privilegió el desarrollo de políticas enfocadas a potenciar al sector industrial en desmedro de los sectores intensivos en recursos naturales.

Sin embargo, durante los últimos años se ha comenzado a repensar el rol que los recursos naturales pueden jugar en el desarrollo económico de la región. Contrario a lo que se creía, las industrias intensivas en recursos naturales están convirtiéndose en una importante fuente de aprendizaje, innovación y creación de valor. La abundante evidencia* existente al respecto sobre la región es prueba de que no son una maldición. Pero tampoco representan una bendición, pues tenerlos no es condición sine qua non para generar crecimiento y desarrollo económico.

De esta manera, la pregunta de si los recursos naturales son una maldición o una bendición ha perdido relevancia. Lo que realmente debemos entender son las condiciones bajo las cuales es posible crecer de manera sostenible en base a recursos naturales.

Al menos tres factores explican que industrias intensivas en la explotación, uso y producción de recursos naturales estén convirtiéndose en motores de cambio estructural en la región:

1) Nuevos avances tecnológicos
En primer lugar, la aplicación de nuevos avances tecnológicos al proceso productivo está generando una profunda transformación en las actividades basadas en recursos naturales.

Un ejemplo claro de esto es la transición desde la agricultura convencional hacia la agricultura de precisión en Argentina y Brasil, líderes mundiales en la producción de soja. Este nuevo paradigma de producción agrícola se basa en la utilización de innovaciones provenientes de nuevas aplicaciones de la biotecnología y genética, como semillas modificadas genéticamente y biocidas resistentes a insectos. La incorporación de estas innovaciones, muchas veces desarrolladas por empresas locales, ha contribuido sustancialmente a incrementar la competitividad de esta industria.

Lo mismo ha ocurrido con la aplicación de biotecnología a la minería del cobre en Chile, dando origen al innovador proceso de biolixiviación, una tecnología que emplea bacterias para extraer metales de un concentrado de mineral, permitiendo reducir costos de producción y el impacto ambiental en las faenas mineras.

2) Especificidad local
Un segundo factor se relaciona con la especificidad local, no solo en términos del entorno institucional y regulatorio en el que se insertan las actividades de recursos naturales, sino también en términos de las características biológicas y genéticas de la tierra, bosques o ríos que alojan al recurso natural.

Las características específicas del entorno determinan la manera en que se organiza la producción en estas industrias. Por ejemplo, una fábrica de zapatos opera de manera estándar independiente del lugar en que esté situada. Pero la producción de salmones en Chile o de soja en Argentina va cambiando constantemente al verse enfrentada a nuevos retos ecológicos y ambientales, como la presencia de nuevos virus, plagas y sequías. De esta manera, los recursos naturales se convierten en un blanco móvil donde la evolución eficiente de las empresas y la industria dependen de la permanente adaptación a los cambios en las condiciones de entorno.

Ahora bien, como todo mercado, el de los recursos naturales también se ve expuesto a fallas de mercado que deben ser corregidas mediante acciones de política. Como las actividades productivas en estas industrias suelen ubicarse cerca de bienes comunes, como bosques nativos, ríos o frentes marítimos, existen altos riesgos de transmisión de virus, insectos y bacterias. Esto implica que la (in)acción de un agente tiene consecuencias sobre el resto de los agentes que se encuentra explotando el mismo bien común. Un claro ejemplo de esto fue la crisis sanitaria de la industria del salmón en Chile producto de la irrupción del virus ISA en 2008. En reacción a esto las autoridades no tardaron en introducir nuevas regulaciones al sector y con ello se cambiaron las reglas del juego. A partir de esto se modificó la organización industrial del sector ya que comenzaron a emerger empresas de servicios intensivos en conocimiento para responder a los nuevos estándares sanitarios.

Por ello es importante tener en mente que la explotación de recursos naturales de manera sostenible depende en gran medida del entorno institucional y regulatorio en el cual opera y por lo tanto queda en manos del sector público generar un entorno propicio para que este tipo de industrias prosperen.



3) Externalización
Un tercer factor tiene que ver con la tendencia a la externalización de actividades en las industrias basadas en recursos naturales, especialmente en la agricultura, minería, acuicultura y producción de frutas.

Con la incorporación de nuevas tecnologías al proceso productivo y la complejidad del conocimiento requerido para el procesamiento de los recursos naturales, muchas empresas han decidido enfocarse casi exclusivamente en la producción de materias primas para reducir costos y riesgos de producción, y han comenzado a externalizar actividades más intensivas en tecnología y conocimiento. Así, han transferido a proveedores de servicios especializados las dificultades de mantener el ritmo de la modernización tecnológica y de la renovación de equipos. Por ejemplo, las empresas mineras han comenzado a externalizar sus actividades de voladura del mineral a contratistas independientes, mientras que las empresas de acuicultura han dejado de trabajar con sus propios veterinarios y han externalizado la vacunación de peces a proveedores externos.

De esta manera, estos tres factores han abierto una ventana de oportunidad para la emergencia de nuevas empresas locales dedicadas a la provisión de productos y servicios intensivos en conocimiento.

Bajo estas condiciones, los recursos naturales se perfilan como una plataforma para el desarrollo de industrias innovadoras que contribuyan a potenciar el desarrollo económico de la región de manera sostenible. Que esta ventana de oportunidad sea aprovechada y no pase frente a nuestros ojos requiere del diseño de estrategias concretas que promuevan de manera explícita el desarrollo y dinamismo de estas industrias.

Una discusión más acabada la podrás encontrar en la futura publicación del BID “La política de innovación en América Latina y el Caribe: Nuevos caminos”, a ser lanzada a inicios del 2016.

*Jocelyn Olivari es economista de la División de Competitividad e Innovación del Banco Interamericano de Desarrollo y Doctora en Economía y Política de Innovación de la Universidad de las Naciones Unidas y la Universidad de Maastricht (UNU-MERIT). Sus intereses de investigación abarcan la economía de la innovación, el emprendimiento y las políticas públicas vinculadas a estos temas. Previo a sus estudios de doctorado lideró el área de Innovación del Centro de Investigación en Innovación y Emprendimiento INTELIS del Departamento de Economía de la Universidad de Chile. Anteriormente formó parte de la Secretaría Ejecutiva del Consejo de Innovación para la Competitividad y de la División de Innovación del Ministerio de Economía en Chile. Jocelyn cuenta con una Maestría en Economía de la Universidad de Chile y el título de Ingeniero Comercial de la misma universidad.

Tomado de: https://blogs.iadb.org

miércoles, 27 de febrero de 2019

¿PUEDE LA INTELIGENCIA ARTIFICIAL HACER LA EDUCACIÓN MÁS INTELIGENTE?

¨Humano + máquina no es el futuro, es el presente¨, dijo Garry Kasparov en una reciente charla de TED.
Por: Post por Mirjana Stankovic*

Imaginen un aula escolar en un pueblo rural de México donde maestros de distintas partes del mundo comparten sus enseñanzas en línea; o un aula donde los estudiantes viajan virtualmente por todo el mundo y aprenden sobre diferentes culturas usando realidad virtual y aumentada. Escenarios como estos ya no son parte de historias de ciencia ficción, sino del presente. Es debido a las tecnologías emergentes de la Cuarta Revolución Industrial (4RI) que estos escenarios son parte de la realidad.

El concepto de la 4RI contiene una gran cantidad de tecnologías de vanguardia como: la inteligencia artificial (AI, por sus siglas en inglés), impresión 3D, aprendizaje automático, el internet de las cosas, computación en la nube y Big Data; en una visión de futuro automatizado e inteligente. Estas tecnologías pueden ser liberadoras y disruptivas, y la promesa de la 4RI sugiere que esta disrupción no necesariamente genera más diferencias o división. Los datos abiertos, el Big Data y la provisión de servicios inteligentes trabajando de la mano con las políticas adecuadas, tienen la capacidad de contribuir en gran medida a contrarrestar los cambios negativos causados por las tecnologías emergentes, como el AI.

El futuro del trabajo se ve muy diferente a lo que conocemos hoy, donde tecnologías como la AI harán obsoletos muchos trabajos manuales repetitivos. De acuerdo con el McKinsey Global Institute, los robots podrían reemplazar 800 millones de empleos en el 2030. Según una estimación popular, el 65% de los niños que ingresan a la escuela primaria hoy terminan trabajando en tipos de trabajos completamente nuevos que aún no existen. A estos niños se les debe enseñar cómo pensar, y fortalecer las ¨habilidades blandas¨ como el pensamiento crítico, la curiosidad, los valores y el trabajo en equipo.

A pesar de todos estos avances tecnológicos, las aulas de hoy en día no han cambiado mucho. Las tecnologías emergentes están influyendo en las sociedades modernas de maneras inimaginables, pero los sistemas de educación y de capacitación se han mantenido estáticos durante décadas; convirtiéndose en tecnologías inadecuadas para la nueva realidad. En las aulas donde se incluye un componente tecnológico, pero se limita la capacidad que ésta tiene para personalizar la enseñanza, nos encontramos en un escenario en donde la mejora es superficial: los estudiantes miran el contenido por videoconferencia en línea, pero permanecen sentados mientras reciben información como lo harían en un aula tradicional. Aun así, la memorización suele ser más recompensada que la curiosidad y la experimentación.

Gracias a los avances en AI y el aprendizaje automático (o machine learning), el sector de la educación está empezando a cambiar lenta pero constantemente. El uso de la inteligencia artificial podría reflejarse como un par de manos adicionales en el aula. Una publicación reciente sobre transformación digital de los servicios sociales realizada por el Banco Interamericano de Desarrollo describe cómo el aprendizaje combinado y el aprendizaje adaptativo son dos formas de personalizar la experiencia educativa. La inteligencia artificial podría hacer aún más: hacer más eficientes a los docentes al brindarles una mejor comprensión de las necesidades de sus alumnos. Los algoritmos de AI pueden ayudar a los profesores al recopilar, analizar y correlacionar cada interacción que tiene lugar en las aulas físicas y virtuales, y así personalizar la experiencia de aprendizaje. Ya no existirían clases de talla única, diseñadas limitando la diversidad en la enseñanza y el aprendizaje.

La tutoría en línea es otro desarrollo emocionante. Plataformas como Freckle, Carnegie Learning y Thinkster trabajan con sistemas inteligentes de tutoría  capaces de imitar los beneficios de la tutoría individualizada. En Latinoamérica, Geekie explora las correlaciones entre patrones de aprendizaje para mejorar la enseñanza a sus estudiantes.

Existen también plataformas impulsadas por inteligencia artificial que crean perfiles digitales de cada estudiante al recopilar información en vivo de la interacción del usuario con el material del curso. Además de mantener registros de calificaciones y puntajes, Zoomi rastrea micro interacciones tales como encontrar contenido específico, o publicar una pregunta o respuesta en un foro de discusión. Estos datos se utilizan para construir un modelo que pueda proporcionar información en tiempo real que ayudan a encontrar patrones comunes entre distintos estudiantes y a realizar análisis predictivos, como la predicción de cómo los estudiantes se desempeñarán en el futuro.

Si bien se han visto esfuerzos impresionantes en la aplicación de la inteligencia artificial en la educación, los resultados son escasos en comparación con otros dominios en los que los algoritmos de AI están causando grandes revoluciones. Esto se debe a que la educación y el aprendizaje son experiencias fundamentalmente sociales que son extremadamente difíciles, si no imposibles de automatizar. AI no puede reemplazar a los profesores porque, por el momento, carece de autoconciencia y empatía.

No obstante, la inteligencia artificial combinada con el Big Data puede permitir el seguimiento del progreso a lo largo de múltiples dimensiones, tales como contenido, habilidades y características. Esto, por otro lado, hará que los maestros sean más productivos y eficientes.

El surgimiento y la adopción de AI en todo el proceso de enseñanza y aprendizaje eventualmente revolucionarán la educación. De acuerdo con un informe de la Universidad de Stanford, en los próximos quince años, es probable que los profesores humanos cuenten con la asistencia de tecnologías de inteligencia artificial que resulten en una mejor interacción humana tanto en el aula como en el hogar.

Puede que el aula del futuro no cambie drásticamente, pero gracias a maestros más capaces, apoyados por algoritmos de inteligencia artificial y aprendizaje automático, los niños en cualquier parte del mundo podrán aprender a un ritmo mucho más rápido y tener acceso a una educación de buena calidad.

Post por Mirjana Stankovic
Mirjana es abogada y economista con amplia experiencia internacional y multidisciplinaria en la conexión de los aspectos políticos, legales, científicos y éticos de la legislación en propiedad intelectual, la transferencia de tecnología y las tecnologías emergentes (industria 4.0, inteligencia artificial, impresión 3D). Ella ha sido consultora del Banco Mundial, la ONUDI, el BID, la Comisión Europea y otras organizaciones internacionales y ha escrito numerosas publicaciones sobre propiedad intelectual internacional, innovación y política. Mirjana también está afiliada a Tambourine Innovation Ventures.19

Tomado de: https://blogs.iadb.org

¿CUÁLES SON LAS HERRAMIENTAS QUE SE UTILIZAN PARA REALIZAR LA PLANIFICACIÓN ESTRATÉGICA?


La planificación estratégica es un proceso sistemático de desarrollo e implantación de planes para conseguir propósitos u objetivos. 
La planificación estratégica, se aplica sobre todo en las actividades de los negocios. Dentro de los negocios se usan para proporcionar una dirección general a una compañía en estrategias financieras, estrategias de desarrollo de recursos humanos u organizativas, en desarrollos de tecnología de la información y crear estrategias para enumerar algunas aplicaciones que lleva a cabo la organización.

Todas las organizaciones tienen diferentes objetivos que pueden ser llevados a cabo a largo, medio o corto plazo. Un ejemplo puede ser, aumentar su presencia en el mercado, potenciar las ventar o ampliar sus operaciones. Y lo que puede conseguir con estos objetivos, por este motivo es necesario que desarrolle un plan estratégico para dirigir el trabajo de la organización para realizar las acciones necesarias para su crecimiento. Sin ese direccionamiento, difícilmente un empresario conseguirá el éxito planificado.



Sin embargo, los objetivos solo se consiguen al final de un proceso,y, a menudo, conseguirlos implican recorrer un caminos largo y laborioso. Más bien, es necesario que se rastreen dichos objetivos, desarrollando mecanismos para medir el rendimiento y la eficiencia del trabajo, donde se definen los recursos utilizados durante el proceso, se deberán alinear su equipo con los objetivos y una serie de otras acciones necesarias para fortalecer el negocio. Todos los pasos son parte del desarrollo de la planificación estratégica.



Durante el artículo de hoy queremos presentar las diferentes herramientas que contribuyen al formato de esta planificación estratégica. Las herramientas más utilizadas son:



El trípode: misión, visión y valores

Es necesario definir los tres elementos para que su organización permita definir todas las estrategias de negocio, desde las operaciones comerciales, pasando por el posicionamiento de mercado y llegando hasta la motivación de los colaboradores. La misión, visión y valores son recursos importantes para que las organizaciones puedan crear negocios únicos, creativos y eficientes.

Las fuerzas de Porter

Es necesario que conozca cuales son los puntos fuertes de su negocio. Es necesario que conozca los aspectos en los que los que le gana a su competencia. La información es estratégica para la toma de decisiones en una organización. La herramienta 5 fuerzas de Porter, ha sido llevada a cabo por expertos en planificación estratégica. Dichas fuerzas llevan al empresario a reflexionar sobre la interacción entre los aspectos fundamentales que afectan de manera directa al negocio. El poder de negociación de los proveedores, el poder de negociación de los clientes, la amenaza de productos sustitutos, la amenaza de nuevos entrantes, y la rivalidad entre competidores.

Análisis de SWOT

Con esta matriz, un empresario consigue aumentar el conocimiento sobre su negocio, además como entender mejor en qué contexto su organización se encuentra insertada. Las siglas de SWTO significa, fortaleza que es el análisis de sus fortalezas. Debilidades, es importante conocer las debilidades a las que se enfrenta la organización. Oportunidades, conocer las oportunidades de negocio abre muchas puertas a nuevos negocios. Amenazas, todo lo anterior es muy importante, pero, esta parte puede que sea aún más importante, ya que si no se tienen en cuenta las amenazas que afectan a la organización, no se estará preparado ante una amenaza que se haga real.

Análisis 360º del negocio

Nuevas ideas surgen en todo momento, pero esto no quiere decir que sean exactamente buenas. Con el análisis 360º de oportunidades de negocio, es posible verificar que estas ideas son viables o no, si trae beneficios claros para el cliente, si el tamaño del mercado permite su implementación y si el nuevo negocio será rentable.

Software y aplicaciones

Contar con un software o aplicaciones nos proporciona una mayor eficacia a la hora de realizar las acciones de control de la planificación estratégica, el seguimiento de las tareas realizadas por sus empleados, la generación de información sobre el negocio, la compresión de la plantilla de la organización, entre otros aspectos relevantes para el progreso de su trabajo.

Tomado de: https://www.isotools.org