jueves, 7 de marzo de 2019

¿QUÉ ES UN SISTEMA DE GESTIÓN DE LA CALIDAD? SIN DEJAR NADA EN EL TINTERO

Tener un sistema de gestión de calidad bien implantado en tu organización es tener una máquina bien engrasada y produciendo al 100% en tu empresa
Pero antes de explicarte el por qué es tan valioso el tener un sistema de gestión de calidad implantado en tu empresa quiero que sepas que voy a explicarte este concepto como me gustaría que me lo hubiesen explicado a mí cuando empecé a interesarme por el concepto de “calidad” y los “sistemas de gestión”.
Este post tiene un contenido de altísima calidad por toda la información que voy a darte.
Por eso tras finalizar la lectura de este post:
  • Conocerás qué es un sistema de gestión y qué es un sistema de gestión de la calidad
  • Sabrás cómo se implanta un sistema de gestión de calidad
  •  Entenderás cómo se preparan y se utilizan los recursos para implantar un sistema de gestión de calidad
  • Sabrás por qué necesitarás procesos eficaces y eficientes para implantar un sistema de gestión de calidad
  •  Entenderás qué políticas y normas de calidad deberás establecer para implantar un sistema de gestión de calidad
  • Habrás aprendido cómo establecer objetivos de calidad
  •  Conocerás cómo se deben alinear los recursos disponibles en tu organización, tus procesos, tus políticas-normas y tus objetivos para tener un sistema de gestión de calidad que funcione.
  •  Identificarás quién debe liderar el sistema de gestión de calidad para que se cumpla en la organización
  •  Entenderás por qué es importante implementar un sistema de gestión de calidad en tu organización
  •  Conocerás la estrecha relación que existe entre la norma ISO 9001 y cualquier sistema de gestión de calidad
Contents [Ocultar]

¿Qué es un Sistema de Gestión de la Calidad?

No cabe duda que el concepto en sí de un Sistema de Gestión de Calidad (SGC) puede resultar un tanto ambiguo o complicado de intuir pero voy a explicártelo de una manera muy fácil para que al final de este post te quedes con 0 dudas acerca de este concepto y todo lo que le rodea.
Para que puedas entender qué es un Sistema de Gestión de Calidad voy primero a definirte qué es un Sistema de Gestión:
Un Sistema de Gestión es un conjunto de elementos relacionados entre sí orientados en una forma de trabajar basado en procesos, con una política de trabajo para alcanzar objetivos. Dichos elementos pueden ser recursos humanos, recursos económicos, infraestructura y equipos, conocimientos y experiencia, etc.
Fuente: Elaboración propia
Un Sistema de Gestión puede tratar una sola disciplina o varias dependiendo de los recursos utilizados y los objetivos a alcanzar: Sistema de Gestión de Calidad, Sistema de Gestión Ambiental, Sistema de Gestión de Seguridad de la Información, Sistema de Gestion de Seguridad Alimentaria, Sistema de Gestion de Seguridad y Salud en el Trabajo.
Por lo tanto…
Un Sistema de Gestión de Calidad es un conjunto de elementos relacionados entre sí bajo procesos de trabajo orientados en alcanzar la calidad de un producto o servicio. Los elementos que componen un Sistema de Gestión de Calidad pueden ser los mismos que para cualquier Sistema de Gestión pero todo ellos enfocados en la calidad del producto o del servicio con el que trabaje la organización.
Fuente: Elaboración propia
La gestión se produce de la interrelación que existe entre:
>> los recursos que tengas disponibles en tu organización,
>> los procesos de trabajo
>> las políticas de trabajo que hayas definido
>> y los objetivos que hayas determinado.

¿Cómo se implanta un Sistema de Gestión de Calidad?

Interrelacionando y alineando estos 4 elementos que te he mencionado.
Ahora voy a explicarte cada uno de estos 4 elementos para que entiendas cómo te ayudarán a implementar tu sistema de gestión de calidad.

¿Preparación y utilización de los recursos?

# Recursos humanos:

Los recursos humanos son sin duda el elemento más importante a la hora de implementar tu sistema de gestión de la calidad. Sin personas las organizaciones no funcionan así que sí, sé exigente con tus trabajadores pero a la vez cuídalos porque son el activo más importante que tiene tu empresa. Evidentemente no todos los trabajadores son iguales y no todos los trabajadores están igualmente comprometidos con la organización…Yo te hablo de cuidar a los que se desviven por tu empresa, los que no estén comprometidos tanto sabes como yo que deberás sentarte a hablar con ellos y si no observas cambios pues deberás tomar una decisión…
Lo importante en los recursos humanos es identificar la formación académica que tienen y por otro lado las competencias que han adquirido, es decir, conocimientos, experiencia, habilidad y destrezas. No todos los trabajadores funcionan de la misma manera para trabajar en todos los puestos de trabajo. Por lo tanto para tener un sistema de gestión de calidad que funcione deberás de describir los puestos de trabajo que existen en tu organización.
A la hora de describir los puestos de trabajo ten en cuenta de definir:
  • las tareas que debe realizar ese puesto de trabajo
  • las competencias que ha de tener (formación académica, experiencia, habilidades y destrezas)
Una vez tengas descritos cada puesto de trabajo levanta la cabeza y mira a cada uno de los trabajadores que componen la plantilla de tu organización en busca de necesidades formativas/capacitación.
Si has identificado necesidades formativas/capacitación despliega un plan de formación con dichas necesidades identificadas para cada persona.
Si consigues que la persona que ejecuta cada puesto de trabajo sea la persona idónea habrás ganado mucho en la implantación de tu sistema de gestión.
Si quieres saber más acerca de cómo describir un puesto de trabajo te recomiendo la lectura de este post “Descripción de puesto de trabajo+plan de formación+Currículum [tres píldoras con un principio activo que pulverizarán el requisito 7.2 ISO 9001]”
“…si consigues que la persona que ejecuta cada puesto de trabajo sea la persona idónea habrás ganado mucho en la implantación de tu sistema de gestión”.

#Recursos económicos:

Por suerte o por desgracia necesitamos dinero para casi todo en la vida pero te voy a dar una buena noticia… Para implantar un sistema de gestión necesitarás nada o muy poco dinero. Digo muy poco porque existirán determinadas actividades que se consideran necesarias dentro de tu organización pero que deberás realizar para implementar un buen sistema de gestión de la calidad como:
  • el mantenimiento de tu infraestructura del cual te hablo en el siguiente apartado.
  • formación/capacitación que hayas detectado como necesaria para tus empleados
“…Para implantar un sistema de gestión necesitarás nada o muy poco dinero”.
Respecto a la necesidad o no de trabajar con un software o aplicación web para llevar el sistema de gestión de la calidad en tu organización he de comentarte que no es necesario que lo tengas. Todo tu sistema de gestión estará basado en protocolos de actuación, procedimientos y registros de control que podrás llevar tener en documentos de texto y hojas de cálculo.
Pese a no ser necesario, si estás pensado en implementar un software o aplicación web que te ayude con la gestión de la calidad de tu organización será buena decisión sobre todo si facilita la identificación y trazabilidad entre los distintos procesos y registros de control que llevas a cabo. De esta trazabilidad documental te hablo un poco más adelante.

# Infraestructura y equipos:

Todo sistema de gestión de la calidad debe cuidar su infraesctructura ya que tanto sin trabajadores, como infraestructura, tu empresa no podrá funcionar.
Cuando te hablo de infraestructura y equipos te hablo de edificios; equipos, incluyendo hardware-software; y todos elementos que te ayudan a sacar adelante tu trabajo en el día a día.
La infraestructura que tengas en tu organización deberá de ser proporcional a al tamaño de tu empresa. Tener una infraestructura sobredimensionada (unas instalaciones y unos equipos muy por encima del uso que le puedas dar) puede ser un problema económico ya que llevará aparejado, seguramente, unos costes importantes de mantenimiento. Y por el contrario, tener una infraestructura por debajo de las dimensiones necesarias te podrá atraer problemas en tu producción diaria porque igual te falta espacio o necesitas de un equipo para realizar cierta actividad para entregar tu producto o prestar tu servicio.
Bien, aparte de la correcta dimensión de tus instalaciones deberás de llevar a cabo un mantenimiento de la infraestructura y equipos que tengas actualmente en tu organización.
Seguro que por la palabra mantenimiento sabes a qué me refiero pero no obstante te la defino.
Mantenimiento: conjunto de operaciones y cuidados necesarios para que instalaciones, edificios, industrias, etc., puedan seguir funcionando adecuadamente.
Existen dos tipos de mantenimiento que debes de llevar a cabo en tu organización: preventivo y correctivo, el primero puede evitar que tengas que usar el segundo en la mayoría de las ocasiones.
a) Mantenimiento preventivo: Se planifica y realiza para aquellos elementos cuyas posibles averías pueden significar problemas en el ciclo productivo de tu organización afectando a la calidad del servicio que prestas o el producto que entregas y especialmente cuando puede afectar a la continuidad de tu negocio.
Por lo tanto aquellos elementos que una vez averiados se desechan o se dan de baja y se compran otros nuevos NO les hagas mantenimiento preventivo ya que no tendría sentido.
b) Mantenimiento preventivo: Se realiza a aquellos elementos que han sufrido una avería y se han de reparar.
Como puedes imaginar, el esfuerzo y la clave está en realizar un buen mantenimiento preventivo de tu infraestructura para evitar averías en el momento que menos te las esperes y tener que reparar ciertos equipos que posiblemente te ocasione una merma en la producción de tu organización.
Para cerrar esta parte del mantenimiento me quedaría por explicarte a qué tipo de infraesctructura debes de realizar mantenimiento, quién debe realizar el mantenimiento y como controlar los mantenimientos en tu organización pero si te parece te dejo este enlace en el cual he escrito un post específicamente tratando este asunto Mantenimiento preventivo y correctivo de la infraestructura ¿por qué es importante hacerlo?

# Conocimiento y experiencia:

El conocimiento y la experiencia son dos activos intangibles, no los ves en tu organización, pero importantísimos en cualquier empresa. La gestión de la calidad y la excelencia se consigue con la especialización y la especialización te la van a dar los años de experiencia y conocimientos adquiridos durante la vida de tu negocio. Durante todo este tiempo seguro que habrás tenido en tu organización proyectos de éxito pero errores también habrán cometido. Lo importante es aprender de todo ello para ir haciendo las cosas cada vez mejor, para ejecutar tus procesos cada vez mejor. Utiliza la experiencia de los éxitos y errores del pasado e implementa un registro de lecciones aprendidas, te ayudará a gestionar cada vez mejor tu negocio…
Nosotros en IVE Consultores disponemos de un registro muy importante que llamamos “lecciones aprendidas”. En este documento registramos para cada una de las normas con las que trabajamos lo que aprendemos nuevo y que dada su complejidad o rareza lo podemos olvidar en el tiempo pero que nos sirve de ayuda como documento de consulta cuando se nos presente una ocasión similar en un futuro. Por ejemplo: requisitos legales para la actuación en determinados sectores, particularidades en los procesos de ciertos sectores, etc.
Del conocimiento generado y experiencia en tu organización dependerá el know-how con el que trabajas, es decir el cómo llevas a cabo tus procesos y cómo los controlas. Por eso te animo a que, para implementar un sistema de gestión de la calidad, crees un documento que llames “lecciones aprendidas” y al igual que nosotros le saques todo el partido que puedas.
“Utiliza la experiencia de los éxitos y errores del pasado e implementa un registro de lecciones aprendidas, te ayudará a gestionar cada vez mejor tu negocio…”

Procesos de trabajo eficaces y eficientes

Antes de empezar a escribir de procesos quiero puntualizarte, aunque seguro que lo sabes, la diferencia entre eficaz y eficiente. Te voy a dar una definición muy práctica y rápida así que no esperes una definición de libro J
Eficaz: cuando alcanzas un objetivo que te has propuesto utilizando todos los recursos que hayas necesitado.
Eficiente: cuando alcanzas un objetivo que te has propuesto utilizando los recursos mínimos posibles.

# que es un proceso de trabajo:

Un proceso es “un conjunto de actividades interrelacionadas que, partiendo de uno o más elementos de entradas se transforman, generando un resultado o salida”. En otras palabras, un proceso es una secuencia encadenada de tareas para llevar a cabo una determinada actividad.
Te lo muestro con un ejemplo:
Imagina una panadería, el proceso de elaboración del pan y su venta pasa por tratar la materia prima (harina, sal, aceite), mezclar esa combinación de materias primas (“elementos de entrada”), se introduce en el horno y se obtiene el pan que posteriormente se venderá.
En un sistema de gestión de la calidad es sumamente importante tener un enfoque basado en procesos… y es que si te fijas en la actividad de tu organización todo son procesos. De ahí la importancia de estudiar bien cada proceso, que elementos de entrada tiene cada proceso y elementos de salida que ofrece cada uno de ellos. Esos elementos de salida puede que sean los elementos de entrada de otro proceso.
Una de las actividades que puedes hacer en tu organización cuando estés implementando el sistema de gestión de calidad es dibujar un mapa de procesos de tu empresa. Para explicarte cómo dibujar un mapa de procesos he preparado un post específico “Cómo dibujar tu mapa de procesos para cumplir con la norma ISO 9001”
Por tanto si quieres trabajar con calidad estudia tus procesos y analiza si para realizar cada actividad requiere de todos los pasos que tienes establecidos o igual puedes agrupar ciertas actividades en una o eliminar otras. Evidentemente sin perder el control de dichos procesos. De esta forma tendrás unos procesos eficaces (porque alcanzas el resultados esperado) pero además de la forma más eficiente (porque utilizas los menores recursos posibles).

# que es un procedimiento de trabajo:

Un procedimiento de trabajo es la descripción detallada de como se lleva a cabo un proceso. Normalmente los procedimientos de trabajo están redactados. A esto le llamo “documentar procesos”.
La documentación de procesos es algo que puede convertirse en vital dentro de cualquier organización.  ¿Por qué? Imagina la situación en la que dentro de tu empresa  existe sólo una persona que lleva los pedidos de tu mejor cliente (solo los gestiona esa persona), imagina que estos pedidos se realizan de una forma determinada y única para tu mejor cliente. Ahora imagina que esa persona está de vacaciones y da la casualidad que entra un pedido de este cliente, tu mejor cliente… Empiezas a preguntar al resto de compañeros para preparen el pedido pero nadie sabe cómo hacerlo… preguntas de nuevo, miras en la mesa de esta persona y nada… no ves nada que te de pistas sobre cómo preparar este pedido….
¿Crees que es demasiada imaginación esta situación? Yo creo que no y que además ocurre en más ocasiones de las que nos imaginamos. Pero la pregunta es, ¿por qué pasa esto? Pues porque NO HAS DOCUMENTADO TUS PROCESOS!
Esta es una de las razones por las que debes de documentar tus procesos, pero hay otras tantas que te he analizado en este post “7 Razones por las que tienes que documentar tus procesos”.
Échale un vistazo pero te adelanto una imagen que sé que vale más de mil palabras…

# cómo se redacta un procedimiento de trabajo:

Esto es una parte importante de tu sistema de gestión de la calidad porque si redactas un procedimiento de trabajo estarás documentando procesos y habrás hecho caso a alguna de las 7 razones que te he dejado justo en el apartado anterior J
Para redactar un buen procedimiento de trabajo debes de estructurar el mismo en los siguientes apartados:
  • Hoja de portada: en la primera hoja del documento describe el nombre del procedimiento y crea un cajetín para llevar el control de revisiones del procedimiento. Ese cajetín lo puedes dividir en columnas tales como:
  • Revisión: número secuencial de la revisión. Si empiezas por 0, la siguiente revisión será la 1 y así sucesivamente.
  • Modificaciones realiadas: en qué consiste el cambio de versión del documento. Haz referencia brevemente al cambio y apunta en qué epígrafe del procedimiento estará el cambio.
  • Quien realiza el cambio: nombre de la persona que redacta el cambio de procedimiento.
  •  Fecha del cambio: fecha en que se modificó el procedimiento
  • Quien lo revisa y aprueba: detallar quién realiza esa revisión aprobación de la nueva versión del documento.
  •  Fecha de aprobación: fecha en la cual se ha aprobado el documento.
  •  Objeto del procedimiento: describe cuál es el objeto del procedimiento, para qué lo escribes, qué quieres conseguir con ese procedimiento.
  •  Ámbito de aplicación: describe qué alcance tendrá el procedimiento, en qué área de trabajo o departamento se desarrolla el procedimiento, en qué actividades se aplica el procedimiento.
  •  Responsables del procedimiento: describe quién o quiénes son los responsables de que el procedimiento que estás redactando se cumpla.
  • Definiciones/Abreviaciones: menciona las definiciones o abreviaciones que contendrá el procedimiento para que sea más fácil su lectura.
  •  Descripción: esta es la parte en donde describirás la secuencia de actividades del proceso o procesos que quieres documentar. A la hora de describir estos procesos divídelos de forma cronológica en el tiempo, es decir, describe primero lo que pasa al inicio de ese proceso y luego continua describiendo lo segundo que pasa, luego lo tercero y así sucesivamente. Al final lo que debes de obtener es la secuencia lógica, el ciclo de ese proceso o el ciclo de esa actividad que estás describiendo. Te pongo un ejemplo: imagina que estás describiendo un procedimiento de compras… En la descripción podrías empezar a redactar las necesidades de material, bienes o servicios y quién detecta estas necesidades. Luego podrías seguir hablando acerca de los posibles proveedores a quienes le puedes solicitar el pedido. A continuación redactas sobre quién debe realizar el pedido. Y por último quién debe recibir el pedido y cómo verifica que lo solicitado es lo que se entrega por parte del proveedor.  Por lo tanto los principales sub-epígrafes en los que estará dividido este apartado de “descripción” serían:
    • Detección de necesidades
    • Selección del proveedor
    • Realización del pedido
    • Verificación del pedido
Para cada uno de estos sub-epígrafes redacta qué se hace, cómo se hace y qué registros o evidencias de control se deben de cumplimentar.
  • Documentación asociada: si dentro del procedimiento hablas o haces mención a cualquier otro procedimiento o una normativa específica este apartado es el lugar para dejarlo escrito.
  • Control de Registros: a lo largo del procedimiento es probable que hayas hecho mención a varios registros de control del procedimiento. Bien pues al final de procedimiento prepara una cajetín en dónde pongas el nombre del registro, el responsable del documento, el soporte del documento (papel/digital) y por último el tiempo que debes de conservar este registro.
A la hora de redactar la descripción del proceso si no estás seguro sobre la secuencia de actividades que lleva aparejado y los registros de control asociados pide ayuda a la alta dirección de tu organización. Es posible que esta redacción la realices también junto con la persona o personas responsables de la ejecución de ese proceso, sería lo más lógico de hecho porque quién mejor que esas personas para describirte el cómo realizan su trabajo. Si tú eres la alta dirección en tu organización y tienes claro cómo debe ejecutarse ese proceso pues adelante y redáctalo tú mismo.

# entrega los procedimientos redactados a las personas que serán responsables de ejecutarlos:

Una vez tengas redactados los procedimientos entrégaselos a la persona o personas que serán responsables de ejecutarlos para comunicarles cómo se ha establecido que se deben ejecutar los procesos. Aprovecha para comunicarles que en unos días o semanas (lo que tú estimes necesario) deberán realizar una pequeña auditoría para comprobar que los procesos se están llevando a cabo tal y como se han descrito.

# necesidad de probar los procedimientos de trabajo una vez redactados:

Una vez tengas redactado tus procedimientos de trabajo lo que debes hacer es probarlos para comprobar que efectivamente lo que has redactado en ellos es lo que realmente haces.
Esto que parece una auténtica trivialidad es sumamente importante ya que, no sé por qué, pero todos tendemos a redactar nuestros procesos de una forma idílica, es decir redactamos lo que para nosotros sería lo ideal de cómo deberían de funcionar nuestros procesos en lugar de redactar lo que realmente hacemos.
Sé realista con tus procesos, redacta la forma en la que se ejecutan tus procesos hoy y luego ya podrás modificarlos cuando quieras abordar ese asunto. A no ser que desees aprovechar la redacción de tus procedimientos para modificar tu forma de trabajar y hacer cambios en tus procesos entonces sí que tendría sentido que describas el cómo quieres que se hagan las cosas en tu organización a partir de cuándo redactaste estos procedimientos de trabajo.
Si has realizado cambios en tus procesos, la actividad de probar tus procedimientos de trabajo es cuando cobra más importancia. Concédeles un tiempo a tus empleados para que comiencen a trabajar con los nuevos cambios introducidos y prueba los procedimientos posteriormente.
Para probarlos simplemente lo que debes hacer es una pequeña auditoría interna; coge el procedimiento y comprueba que lo que dices en él, junto con los registros de control que hayas establecido es lo que realmente realizas en tu organización. Comprueba si los registros que dices se han de cumplimentar están realmente cumplimentados y si el proceso sigue la secuencia que has descrito.

“Sé realista con tus procesos, redacta la forma en la que se ejecutan tus procesos hoy y luego ya podrás modificarlos cuando quieras abordar ese asunto…”

# Medición del rendimiento de los procesos:

Una vez tengas documentados tus procesos te será más fácil conocer si éstos son eficientes o no. Tener descrito qué es lo que se hace y cómo se hace en tu organización te ofrece la posibilidad de medir si estás alcanzando los resultados esperados. Como sé que esta parte te va a costar más de entender te voy a poner 3 ejemplos.
[Ejemplo 1]
Siguiendo con el ejemplo del procedimiento de compras, si quieres medir el rendimiento de este proceso, puedes cuantificar el número de devoluciones de productos que realizas a tu proveedor trimestralmente o semestralmente. Un número de devoluciones alto puede significar o que no has realizado una buena selección de tu proveedor o quizás existe algún conflicto a la hora de realizar el pedido a este proveedor. De cualquier forma estas devoluciones son gestiones que consumen tiempo no productivo y no facturable a la organización por lo que debes minimizarlo.
[Ejemplo 2]
Imagina una asesoría fiscal que tiene preparado un procedimiento para la elaboración y presentación de modelos tributarios. Podrías cuantificar el número de modelos tributarios que llegan devueltos por los organismos oficiales derivados de errores u omisiones de datos. El resultado de esta cuantificación te puede dar una idea de la calidad del trabajo que realizas o el porcentaje de éxito que tienes presentando modelos tributarios.
[Ejemplo 3]
El último ejemplo que te voy a dar está relacionado con una actividad que puede ser un taller mecánico para vehículos industriales. Si este taller ha estipulado los tiempos de trabajo para llevar a cabo determinadas averías y en base a ello se presupuestan las averías, podrías medir los tiempos medios de reparación que tiene cada mecánico al mes y compararlos con la facturación que ha generado dicho trabajador. Así analizarás la rentabilidad del mecánico.
Esta forma de medir el rendimiento de tus procesos que te he descrito se consigue estableciendo indicadores de gestión para cada proceso.
a) definición de indicador
Un indicador de gestión es una métrica, un valor que te servirá para analizar si una actividad o una tarea se están realizando correctamente.
b) planteamiento de los indicadores
Los indicadores debes de plantearlos siempre mediante una fórmula, una métrica o de cualquier otra forma que pero que te permita cuantificar lo que estás analizando. Por ejemplo: número de [horas, visitas, clientes…], porcentaje de [visitas, clientes, reclamaciones…], etc.
Mide lo que quieras pero por favor plantea la forma de medirlo desde un punto de vista que se pueda cuantificar para que puedas después comparar los resultados en el tiempo.
Para cada indicador debes de establecer un valor de referencia, es decir, el valor numérico al que deseas llegar dentro de la formulación de tu indicador de gestión (por ejemplo conseguir una rentabilidad económica de al menos un 15%, conseguir como mínimo a 20 nuevos clientes, etc). El valor de referencia en estos dos casos es 15% y 20.
c) periodicidad para medir los indicadores
La periodicidad con la que deberías medir tus indicadores de gestión la pones tú en tu organización. Tú decides si lo que quieres medir lo harás de forma mensual, bimensual, trimestral, etc. Pero una cosa te digo, entre más se dilate en el tiempo la periodicidad de tus mediciones menos capacidad de reacción tendrás para revertir la situación.
No es lo mismo medir un proceso mensualmente que medirlo sólo dos veces o una vez al año. Si mides todos los meses y te das cuenta que llevas tres meses consecutivos por debajo del valor que esperas podrás estudiar qué está pasando y tomar medidas. Pero como midas tan solo una o dos veces al año sabes que lo único que te espera decir es “¿y esto?”, “¿y ahora qué?”.
Bueno, ya sabes que tienes que establecer una periodicidad corta en las mediciones de tus indicadores de gestión para tener tiempo de reacción si los resultados no son los esperados.
No olvides que te estoy hablando de alcanzar el resultado que te has propuesto conseguir en tu indicador de gestión (esa rentabilidad del 15% o esos 20 clientes que te mencionaba antes en el ejemplo). Bien, pues la mejor forma de poder llegar a esas cifras es desplegar una estrategia para alcanzarlo.
¿A qué demonios te refieres Iván con desplegar una estrategia? te puedes estar preguntando…
Pues a tener un plan de acción, una serie de tareas que deberás de realizar que te ayudarán a alcanzar estos valores propuestos. ¿O acaso crees que los resultados vienen solos?
Si continúo con el ejemplo te puedo decir que si quieres conseguir una rentabilidad del 15% y partiendo de la base de que lo que estás consiguiendo es un 11% pues lo que deberás de realizar quizás sea minimizar los costes mediante ahorro de viajes y en su lugar realizar videoconferencias para las reuniones de trabajo entre sedes de la organización o con tus clientes. Quizás tengas que conseguir mejores precios de tus proveedores y aumentar la rotación de los productos mediante ofertas periódicas de un producto secundario que necesite de un producto principal (el cual no está rebajado).
Si paso ahora a desplegar la estrategia para alcanzar esos nuevos 20 clientes algo que seguro que deberás hacer son visitas comerciales a potenciales clientes, o quizás realizar una campaña en Google Adwords o una campaña en Facebook Ads, etc.
Sea lo que sea, tendrás que establecer un plan de acción, una serie de tareas a realizar que te lleven a alcanzar el valor de referencia propuesto para tu indicador de gestión.
d) Establecer el valor de referencia de los indicadores
La formulación de los indicadores deberá de correr a cargo del responsable del departamento en que se está formulando el mismo. De tal manera que el responsable del departamento de compras será el encargado de plantear el indicador o indicadores que serán necesarios establecer para medir el rendimiento de los procesos que existen dentro de su departamento.
El siguiente paso a formular los indicadores de gestión es presentárselos a gerencia o alta dirección para su aprobación. Una vez estén aprobados los indicadores una práctica muy importante sería que puedas unificar todos esos indicadores en una hoja de cálculo y crearte un dashboard para, con un golpe de vista, visualizar cómo están todos tus procesos.
e) quién debe recabar la información para medir los indicadores
Como te he comentado la clave de todo indicador es, aparte de llevar a cabo una buena estrategia para ejecutarlos, medirlos y para ello alguien en la organización deberá recabar la información necesaria para poder cuantificar el resultado de los procesos. La persona encargada de recabar esta información podrá ser cualquier persona que esté dentro del departamento sobre el que se ha planteado el indicador. Una vez se hayan recabados estos datos se han de facilitar al responsable del sistema de gestión de calidad para que los integre en el dashboard.
f) Qué hacer si no estás alcanzando los resultados propuestos
Cuando te encuentres midiendo el resultado de los indicadores si ves que no estás alcanzado el valor esperado debes de analizar qué está pasando, quizás:
  • ¿Fue demasiado ambicioso el valor de referencia que te propusiste?
  • ¿Estableciste un valor de referencia erróneo?
  • ¿No se está llevando a cabo la estrategia que has diseñado?
  • ¿Solo habrás de esperar un poco porque sabes que los resultados llegarán?
Una vez estudies qué está pasando con los indicadores que no están llegando a los resultados esperados toma una decisión al respecto que podrá ser:
  •  reformular el valor de referencia si te equivocaste al plantearlo
  •  revisar la estrategia porque igual no es la más adecuada
  • reunirte con las personas responsables de llevar a cabo la estrategia para conocer qué está pasando
  •  no hacer nada porque sabes que los resultados llegarán
A modo de resumen te he contado acerca de la medición del rendimiento de los procesos:
  1.  lo qué es un indicador
  2.  cómo se deben de plantear los indicadores
  3.  la periodicidad con la que debes medir tus indicadores
  4. quién debe establecer el valor de referencia de los indicadores
  5.  quién debe recabar la información para medir los indicadores
  6.  qué hacer si no estás alcanzando los resultados esperados

# Trazabilidad entre los procesos:

En este post “21 definiciones básicas para que no te pierdas en el argot de la norma ISO 9001:2015” te explico cuál es la diferencia entre trazabilidad documental y trazabilidad metrológica.
En este sub-apartado te voy a hablar sobre la trazabilidad documental, es decir, los mecanismos necesarios utilizados que te facilitarán el histórico, la ubicación y trayectoria de un elemento (producto, documento, servicio, etc.) a lo largo de sus etapas de producción.
Existen determinadas actividades en las que esta trazabilidad es una parte crítica dentro del negocio. Imagina una empresa que produzca cualquier producto de alimentación envasado, por ejemplo leche. La producción realizada en fábrica utilizará unos ingredientes y un proceso de producción que se marcarán con un número de lote determinado. Se trata de un número único que sirva para identificar esa unidad de producción (500 tetrabricks, 1000 tetrabricks, etc). Si en algún momento los usuarios finales que consumen esa leche detectan que el producto está en mal estado y lo comunican a la organización, ésta deberá ser capaz de identificar y de retirar del mercado el lote problemático.
Como has visto la trazabilidad en el sector de la alimentación es uno de los asuntos más críticos y delicados.
Aparte de la alimentación, la trazabilidad también es importante en otras muchas actividades para hacer un seguimiento a un ciclo de producción, por ejemplo en una imprenta la orden de trabajo siempre llevará aparejado un número único que se asigna a un trabajo concreto a realizar. Podrás hacer el seguimiento a un trabajo realizado en una imprenta mediante el número de orden abierto y a su vez podrás identificar el número de presupuesto ofertado al cliente si así lo especificas en la propia orden de trabajo.
Otro ejemplo de trazabilidad documental e importantísimo se produce en las empresas de la construcción. En el momento de construir se utilizan viguetas para soportar cargas producidas en forjados de pisos o cubiertas. Estas viguetas son producidas por una empresa a las cuales se le asigna un lote de producción determinado. El constructor aparte de ensayarlas con un laboratorio para comprobar su resistencia las instalará en su construcción y en uno de sus registros de control identificará todos los materiales y elementos prefabricados instalados. Esa identificación la realizará mediante el lote de fabricación de las viguetas y otros productos prefabricados. La importancia de que estos materiales sean completamente trazables radica en el momento en que pueda surgir un problema de resistencia en una de las viguetas. En este caso el constructor deberá identificar el resto del lote de viguetas utilizado en las diferentes construcciones y tomar las medidas oportunas para eliminar los riesgos y peligros detectados.

Políticas y normas de calidad en el trabajo

# Establecer una política de la calidad:

Una política de la calidad es una manifestación que realiza una empresa acerca de cómo actúa y cuáles son las pautas o reglas que se establecen en el día a día para trabajar que le lleven a mejorar continuamente y hacer las cosas bien a la primera.
Dentro de un sistema de gestión de la calidad deberás de establecer una política de la calidad, una política que resuma los pilares fundamentales sobre los cuales descansan las actividades diarias de la organización y que demuestran la calidad en el trabajo.

En el post “Como describir la política de la calidad y proyectar tu empresa como el rey de tu sector particular” te explico el cómo describir tu política de la calidad y cómo comunicarla.

# Levantar no conformidades cuando surgen errores en tu organización:

Una parte crítica de tu sistema de gestión de la calidad es detectar y analizar los problemas que aparecen en tu organización y los resultados no alcanzados. Permíteme pararme un momento y preguntarte, ¿qué haces cuándo aparecen problemas en tu empresa?, ¿analizas la causa real del problema, la causa raíz y estableces posteriormente una acción que elimine la causa raíz para evitar que vuelva a ocurrir?
a) El concepto No conformidad
Una no conformidad es una situación en la que aparece un fallo o un error en una empresa debido a que no se han ejecutado bien los procesos que se han establecido. Pueden ser fallos en tus procesos dentro del departamento de administración, en el área comercial, en el departamento de producción, en el departamento post venta…
Las fuentes por las cuales pueden aparecer no conformidades en nuestra organización pueden ser por medio de:
  •  clientes: las más graves ya que si un cliente detecta un fallo y te lo dice es que en tu organización no se han dado cuenta.
  •  internas: las que se detectan internamente, puede que la detección de estas no conformidades haya evitado que el error hubiese llegado al cliente. Por lo tanto, de aparecer no conformidades, son las preferibles.
  •  proveedores: los proveedores también se equivocan y estos errores nos pueden llevar a fallar nosotros también con el cliente.
b) Por qué registrar una No conformidad
Es muy importante registrar las no conformidades aparecidas ya que serán estas las que te brinden la oportunidad para mejorar tus procesos y en general tu organización.
Si no registras nada, si no registras tus errores y sobre todo aquellos más importantes no vas nunca a poder analizarlos con detalle y no vas a poder establecer una acción para evitar que ocurra en un futuro una situación similar.
c) Como registrar una No Conformidad
Una vez surge la no conformidad y te has decidido a registrarla para poder mejorar tu sistema de gestión de la calidad deberás seguir los siguientes pasos:
1. Describir la no conformidad
Describe qué ha pasado y qué ha ocurrido. Con tu descripción debe quedar claro por qué esa situación es una no conformidad. Recuerda además ser preciso en tu descripción para que cuando la leas en un tiempo te sigas acordando de qué había pasado y cuál fue la situación que generó la no conformidad.
2.Corrección inmediata
Si ha ocurrido algo negativo en tu organización deberás de solventarlo cuanto antes. Te estoy hablando de tomar una acción inmediata para revertir esa situación de no conformidad. Esta acción inmediata dependerá de la no conformidad que has detectado y por lo tanto podrá ser desde una llamada a un cliente para comunicarle que en la organización se ha cometido un error y que se le ha entregado un producto no conforme o podrá ser también esta acción inmediata una decisión de llamar a un proveedora para solicitarle un producto que nos ha entregado en mal estado.
3.Análisis de la causa
Esta parte es la más importante y crítica cuando estás registrando y analizando una No conformidad. Deberás hacer un análisis tan profundo como importante sea la conformidad que ha aparecido en tu organización. A problemas importantes soluciones importantes y éstas se consiguen, de lo normal, con un buen tiempo dedicado a analizar qué ha pasado y por qué ha pasado. Deberás llegar a la causa original, la causa raíz que ha provocado el que apareciese la No conformidad. En el siguiente apartado te voy a explicar lo que, bajo mi punto de vista, es una metodología infalible para analizar la causa de una No Conformidad.
4.Acción correctiva
Es la acción que debes de implementar y llevar a cabo para eliminar la causa raíz detectada en el paso anterior. Si consigues llegar a la causa raíz del problema e implementar una acción para evitar que vuelva a suceder una situación similar habrás dado un paso importantísimo en la mejora de tu sistema de gestión de la calidad.
5.Eficacia de la acción correctiva
Se trata de la parte final del registro de una no conformidad. Esta parte es, lo que a un proceso comercial es el servicio post venta. Por lo tanto se trata de verificar que efectivamente la acción correctiva anterior, es decir, que la acción que has implementado anteriormente es eficaz ya que no aparece una no conformidad similar o igual a la que has registrado.  Esta verificación de la eficacia deberás de realizarla habiendo dejado pasar un tiempo prudencial hasta que aparezca una situación similar o igual que produjo anteriormente la no conformidad. ¿Y qué pasa si ves que la acción correctiva no es eficaz? Pues que deberás volver a analizar la causa raíz porque aún no has dado con la verdadera causa original, la causa raíz del problema.
Todo este proceso que parece muy complejo, te lo puedo simplificar gráficamente mediante la siguiente secuencia:
d) Cómo analizar la causa raíz
Como te he comentado anteriormente el llegar a la causa raíz del problema es la parte más importante dentro del estudio de una no conformidad. Es la parte más difícil también por eso es dónde debes de centrar todo tu esfuerzo y atención para detectar lo más rápido y acertadamente posible la raíz del problema que te ha llevado a la aparición de esta no conformidad.
Para conseguir esto yo utilizo una regla, que es bajo mi punto de vista, un método infalible. Se llamar la regla de “los por qué”.La regla de los ¿por qué? Se basa en solucionar problemas mediante la respuesta a la pregunta de “¿Por qué…?” Tantas veces como sea necesario, hasta llegar a la raíz del problema.
Lo importante es preguntarse 3…4… 5 veces seguidas (las que sean necesarias) el ¿por qué? y tratar de buscar respuestas a todos los niveles, no centrándote en una sola perspectiva.
Al final te será casi imposible seguir dando respuestas, y entonces habrás dado con la clave, con el origen.
Te pongo un ejemplo para que lo veas más claro:
Punto de partida o situación de no conformidad: Vamos a partir de la situación de que un pedido de un cliente se ha enviado de dos veces en lugar de enviarse todo junto y como consecuencia de esa división la segunda mitad de la entrega del pedido llegó un día más tarde de lo que había solicitado el cliente.
Uno: ¿Por qué se mandó el pedido en dos envíos? Porque la agencia de transporte llegó y el pedido aún no estaba preparado con lo cual el departamento de administración decidió mandar lo que ya estaba empaquetado.
Dos: ¿Por qué no estaba preparado todo el pedido antes de que llegaran a recogerlo? Porque el departamento de ventas había dado prioridad a otros pedidos.
Tres: ¿Por qué el departamento de ventas había dado prioridad a otros pedidos? Porque un cliente importante hizo algunos cambios en su pedido y lo quería con más urgencia.
Cuatro: ¿Por qué el departamento de ventas no comunicó esa situación al departamento de administracion para que avisasen a la agencia de transporte a recoger el pedido más tarde?
Porque no hubo coordinación entre los departamentos implicados: ventas y administración.
Cinco: ¿Por qué no hubo comunicación eficaz? Porque no existe un proceso determinado que permita dicha coordinación entre departamentos ante cambios en la producción.
¡BINGO!: Elaborar un plan de comunicación entre los departamentos implicados.
Si te has dado cuenta, se ha atacado al corazón de la No Conformidad, a la causa raíz que ha originado la no conformidad.
Una vez detectada la causa raíz se deberá establecer la acción correctiva e implementarla en la organización. En este ejemplo que te puse sería preparar un plan de comunicación, probarlo con ambas partes y posteriormente implantarlo.
e) Implementar la acción correctiva
Una vez detectes hayas detectado la causa raíz de la No Conformidad deberás establecer una acción que te asegure que eliminarás la causa raíz que dio origen a dicha No Conformidad. No olvides que a grandes problemas, grandes soluciones así que la acción correctiva deberá ir aparejada a la importancia de la No Conformidad detectada. No obstante nunca pierdas el sentido común y la implementación de esa acción correctiva ha de ser viable económicamente y en tiempo.
f) Verificar la eficacia de la acción correctiva
Verificar la eficacia de la implementación de una acción correctiva implica que has de realizar un seguimiento a la acción que has propuesto.  Esto te podrá llevar algunos días, semanas o quizás meses hasta verificarlo. Todo dependerá de tiempo que tarde en aparecer una situación similar o igual a la que causó la No Conformidad pero que gracias a la implementación de la acción correctiva se ha solucionado el problema de raíz y ya no aparece ninguna No Conformidad. De ser así y aparecer esa situación y gracias a la implantación de la acción correctiva la no conformidad NO aparece, entonces puedes cerrar la no conformidad dado que has verificado la eficacia de la acción correctiva.
Pero si por el contrario, el problema vuelve a aparecer y con el problema aparece de nuevo esa no conformidad significa que la acción correctiva no es eficaz y si no es eficaz es porque no has detectado bien la causa raíz que originó la no conformidad. Deberás por tanto realizar un nuevo análisis en busca de la causar raíz de la no conformidad

Establecimiento de Objetivos

# Objetivos de la calidad:

Los objetivos representan la meta final de cualquier sistema de gestión de la calidad y  el propósito de cualquier organización. Todas las empresas deberían de trabajar con objetivos propuestos porque de lo contrario, ¿con qué fin trabajas?, ¿para qué tanto esfuerzo durante el día a día?, ¿trabajas sin retos, sin metas a alcanzar?
Las organizaciones que no trabajan con objetivos, que son muchas bajo mi experiencia como consultor, al final son empresas que se dejan llevar por la corriente de tu día a día sacando adelante el trabajo que llega a tu organización pero sin plantearte nuevos retos, nuevas metas que hagan mantenerte motivado a ti y a tus compañeros.
Objetivos vs Indicadores
En tu sistema de gestión de la calidad existirán objetivos pero también indicadores de gestión como has podido leer algunos apartados más arriba.
Ambos conceptos son métricas que miden procesos o actividades concretas en tu empresa pero la diferencia está en la criticidad de la métrica y lo importante que puede ser para la organización. Es decir, que para decidir si una métrica es un indicador o un objetivo tan solo deberás analizar cómo de crítico o importante es para la organización y en base a ello lo estableces como un indicador de proceso o como un objetivo. No hay más.
a. Qué objetivos definir
Dentro de tu sistema de gestión de la calidad puedes definir múltiples objetivos:
  • un objetivo que consideres importantísimo para la supervivencia de la empresa como nivel de facturación, número de clientes en cartera, número de clientes nuevos, etc.
  •  un objetivo que esté asociado a un proceso crítico en la actividad que desarrolla tu empresa.
  • un objetivo que esté relacionado con la conformidad del producto que fábricas o del servicio que prestas.
  • un objetivo que esté enfocado al aumento de la satisfacción del cliente, etc.
b. Como plantear los objetivos (SMART)
Los objetivos, debes de formularlos de tal manera que se puedan medir y comparar a lo largo del tiempo.
Para definir y formular los objetivos de tu organización puedes utilizar el criterio SMART (inteligente en inglés) el cual describe las principales características que debe tener un objetivo:
Specific (específico): especifica lo máximo posible la descripción del objetivo.
Mesurable (medible): describir el objetivo de forma que se pueda medir su resultado, es decir que se puede cuantificar.
Achievable (alcanzable): formula un objetivo que sea retador pero que no se convierta en imposible de alcanzar.
Result-oriented (orientado a resultados): se trata de plantear un objetivo orientado al resultado que se desea conseguir. Para ello debemos formular el objetivo desde una descripción en positivo referente a lo que queremos alcanzar.
Time-limited (fecha acotada): Se trata de acotar la fecha del objetivo en el tiempo.
Te voy a presentar, para que puedas tener algunos ejemplos, objetivos bien y mal planteados:
Objetivo mal planteado → “Aumentar la satisfacción de los clientes”
Se trata de un objetivo no específico, no medible y no acotado en el tiempo.
Objetivo bien planteado → “Conseguir una media de 4 puntos sobre 5 en la satisfacción de nuestros clientes a fecha de junio de 2019”
Objetivo mal planteado → “Conseguir una productividad del 100% en nuestro taller mecánico”
Se trata de un objetivo no realista y no acotado en el tiempo dado que alcanzar una productividad del 100% en un servicio prestado por seres humanos es algo que no se puede alcanzar. En este caso la forma correcta de actuar sería medir la productividad que tenemos y en base al resultado obtenido incrementar un porcentaje.
Objetivo bien planteado → “Conseguir un incremento del 5% en la productividad de nuestro taller mecánico a fecha de diciembre de este año con respecto al año anterior”
c. Como desplegar y medir los objetivos
Hacer un despliegue de objetivos es como tener un abanico cerrado en el cual la primera hoja del abanico se describe qué quieres conseguir pero cuando lo abres entras en el detalle sobre:
  • quién es el responsable de que se cumpla el objetivo,
  •  qué métrica utilizarás para medirlo,
  • qué valor establecerás en la métrica para alcanzar,
  • qué plan de acción (estrategia) utilizarás para alcanzarlo
  • cada cuanto tiempo medirás el objetivo.
Para el despliegue y medición de los objetivos puedes utilizar una simple hoja de cálculo en la que vuelques el detalle de todos estos elementos que te acabo de listar. Un ejemplo de un formato que puedes utilizar para desplegar tus objetivos es este:
Es importante que sepas que cuando estableces objetivos debes definir el tiempo en el que quieres conseguirlos. Dentro del criterio SMART hacer referencia al Time-limited.
“Hacer un despliegue de objetivos es como tener un abanico cerrado en el cual la primera hoja del abanico se describe qué quieres conseguir pero cuando lo abres entras en el detalle de todo el plan de acción que debes desarrollar…”
Además, debes de llevar a cabo un seguimiento temporal del objetivo, (mensual, bimensual, trimestral, etc.) que te permita controlarlos y actuar ante tendencias positivas o negativas en las mediciones. De esta manera si observas que no estás alcanzando los resultados esperados puedes actuar modificando la estrategia establecidas para su logro o redefinir el propio objetivo si lo has planteado demasiado ambicioso. Ten en cuenta en este sentido que los objetivos al igual que los indicadores de gestión, entre más largo será el periodo de tiempo de medición de los resultados obtenidos de los objetivos, menor será la capacidad de reacción que tendrás para revertir la situación.
Otro asunto importante dentro de cualquier sistema de gestión de la calidad ese el buscar siempre la mejora continua. Es decir que si alcanzas el resultado final planteado para un objetivo, debes marcarlo para el siguiente periodo más ambicioso porque de lo contrario no estarás mejorando tu sistema de gestión de la calidad.
Quizás ahora mismo te puedes estar preguntando que hasta dónde llegar con las exigencias de los objetivos. ¿Hasta cuánto de mejorado debo de seguir estableciendo mis objetivos?
Está claro que la mejora continua tiene sus límites, llegará un momento en que no será posible obtener mejoras en la ejecución del objetivo o tal vez no sean asumibles los costos que pudieran derivar de dicha mejora. Si llegas a este punto, saca el objetivo de tu despliegue y traspásalo al listado de tus indicadores de gestión, lo podrás medir como un indicador junto con el resto de indicadores de procesos de tu organización.
Si haces eso, deberás entonces buscar otro objetivo para sustituirlo por el que has traspasado a indicadores. A no ser que cuentes con un listado de varios objetivos, en este caso que falte uno no se ve afectado sistema de gestión la calidad.
d. Quien establece los establece
La responsabilidad sobre el establecimiento de los objetivos debe recaer siempre sobre la alta dirección, con la ayuda en ocasiones, de los jefes de departamento o áreas.

Relación y alineamiento entre los recursos, procesos de trabajo, políticas-normas y objetivos para que tu sistema de gestión de calidad funcione

Si has llegado hasta aquí leyendo te doy las gracias lo primero ya que estoy desarrollando un post de más de 9000 palabras. Y lo segundo que quiero decirte es que con todo lo que has leído, si lo aplicas a tu organización tendrás alineado completamente los diferentes elementos que compondrán tu sistema de gestión de la calidad:
  • los recursos que disponer.
  • los procesos de trabajo.
  •  las políticas y normas de trabajo.
  • los objetivos de calidad planteados.
¿Porque están todos los elementos alineados?
  • Porque los recursos humanos que componen el equipo de trabajo de tu organización serán competentes para realizar su trabajo y si detectasen alguna necesidad de capacitación para obtener la competencia necesaria prepararán un plan de formación
  • Porque los recursos humanos además contribuirán al desarrollo de los procedimientos de trabajo para realizar su trabajo día a día y contar con procesos documentados, sobre todo aquellos que son más críticos.
  •  Porque al desarrollar tus procedimientos de trabajo podrás medir además sus rendimientos con una serie de indicadores de gestión.
  • Porque el personal de tu empresa estará sensibilizado con la importancia de llevar un mantenimiento preventivo de la infraestructura de la organización.
  • Porque la alta gerencia establecerá unas políticas y unas normas de trabajo que influyan en la calidad del trabajo realizada, siendo estas políticas comunicadas al resto del equipo de trabajo.
  •  Porque cuando no se cumplan estas políticas o aparezcan errores no deseados en la organización sabrás cómo analizar dicha situación para llegar a la causa raíz del problema y a partir de ahí implementar una acción para evitar que vuelva a suceder una situación similar.
  •  Porque habrás definido como consecuencia de implementar un sistema de gestión de calidad una serie de objetivos que te marcarás conseguirn en un tiempo determinado y les realizarás un seguimiento para poder medir si están alcanzando los resultados deseados o no.
¿Quién debe liderar el sistema de gestión para asegurar de que se cumpla?
# Responsable del sistema de gestión de la calidad:
Deberá ser la alta dirección quién sea el último responsable de la implementación del sistema de gestión de la calidad y su continuidad en el tiempo. No obstante podrá apoyarse de un responsable del sistema de gestión de la calidad.
Bien sea una persona u otra lo que se debes supervisar para asegurarte del correcto funcionamiento del sistema de gestión de la calidad es:
  •  Revisar que los recursos humanos que componen el equipo de trabajo sea competente para desarrollar su puesto de trabajo.
  • Asegurarte que la infraestructura está siendo vigilada y mantenida mediante un plan de mantenimiento preventivo y correctivo.
  • Revisar que los procesos de trabajo están documentados sobre todo aquellos que son más críticos.
  • Supervisar que para los procesos que existen en la organización se han planteados indicadores de gestión que ayuden a analizar su rendimiento.
  • Asegurarte que, cuando los procedimientos no se ejecutan como deberían y aparecen errores o fallos en tu forma de trabajar deberás de registrar las no conformidades oportunas.
  •  Revisar que exista una política de la calidad dentro de tu organización y se han establecido objetivos de la calidad a los cuales se les está realizando un seguimiento para saber si se están alcanzando los resultados deseados.

# Auditorías internas periódicas al sistema de gestión:

Una práctica muy buena y recomendable para un sistema de gestión de la calidad es planificar y realizar auditorías internas para revisar que, efectivamente se están llevando a cabo los procesos como se han establecido. Se trata de una revisión que se realiza internamente por alguno de los integrantes del equipo de trabajo (a ser posible mejor una persona diferente del responsable del sistema de gestión).
Durante esta revisión se auditarán todos los asuntos que te he comentado justo en el apartado anterior y se añadirá además la revisión de los procedimientos de trabajo operativos con algunos ejemplos de expedientes de clientes seleccionados al azar.
Lo que se pretende con las auditorías internas es demostrar al resto de empleados que un sistema de gestión de la calidad es una metodología que hay que llevar a cabo y funcionar en la empresa.

¿Por qué es importante implantar un Sistema de Gestión de Calidad en mi empresa?

  • Porque te ayudará a implementar una metodología de trabajo orientada a alcanzar los objetivos planteados.
  • Porque te ayudará a estudiar qué procesos de trabajo existen en la organización y como se orientan para satisfacer las necesidades de los clientes.
  •  Porque te ayudará a definir cómo realizar tus tareas del día a día y cómo deben realizarse de una forma eficiente con los recursos que disponemos.
  • Porque te ayudará a describir qué debe hacer cada persona en la organización para alcanzar los resultados esperados.
  •  Porque te ayudará a desarrollar una estrategia empresarial de los objetivos planteados conociendo los recursos humanos, económicos e infraestructura de la que disponemos.
  • Y por muchos otros motivos que cualquier director o alto cargo de una organización pueda identificar para su empresa.

La estrecha relación entre la norma ISO 9001 y un sistema de gestión de la calidad

Existe una estrecha relación entre un sistema de gestión de la calidad y la norma ISO 9001. La ISO 9001 se trata de una norma internacional que está basada en todos estos conceptos que te he presentado en este post (recursos, los procesos de trabajo, las políticas y los objetivos). Por lo tanto la norma ISO 9001 se trata de un sistema de gestión de la calidad pero bajo los requisitos de esta propia norma ISO 9001.
La principal diferencia que existe entre la ISO 9001 y un sistema de gestión de la calidad es que, la norma ISO 9001 aparte de centrarse en los elementos principales descritos, tiene desarrollados otros requisitos que se han de cumplir. Además con la norma ISO 9001 tendrás la posibilidad de certificar tu organización mediante la visita de unos evaluadores externos.
Deberás analizar qué necesitas en tu organización, si implementar un sistema de gestión de la calidad bajo los requisitos de la norma ISO 9001 o simplemente mediante un sistema de gestión de la calidad sin ninguna norma que imponga sus requisitos.
Bueno estoy terminando esta MEGA GUÍA sobre lo que es un sistema de gestión de la calidad.
Antes de despedirme me gustaría decirte que si lo que necesita tu organización es implementar un sistema de gestión de la calidad basado en la norma ISO 9001, en IVE Consultores poseemos un libro iso 9001:2015 que te servirá de guía muy explicativa en la cual hemos detallado Paso a Paso el Cómo Implantar la Norma ISO 9001.
Ahora sí que me despido, espero que esta MEGA GUÍA te haya despejado todos las dudas que pudieses tener acerca de lo que es un sistema de gestión de la calidad. Si te queda alguna por favor déjame un comentario y estaré encantado de resolvértela.
¡Mucho ánimo con la implantación de tu sistema de gestión de la calidad!
Fotografía: Feather pen with inkwell and scroll on wooden table closeup.
Fuente Fotografía: Shutterstock

Tomado de: https://iveconsultores.com

miércoles, 6 de marzo de 2019

ISO 14001 ¿CÓMO ACTUAR ANTE EMERGENCIAS?

Los requisitos que se encuentran relacionados con la identificación, planificación y evaluación de las diferentes situaciones de emergencia son un elemento clave para la mejora continua y la implicación del personal con el sistema.
Los requisitos de la norma ISO 14001 hacen referencia a la identificación, planificación, gestión, repuesta y evaluación de las situaciones de emergencia que se pueden producir en la organización y que tienen la capacidad y el potencial de afectar de forma negativa a la salud humana, al entorno natural y a las diferentes partes interesadas.

Las emergencias y los aspectos ambientales en la ISO 14001

El Sistema de Gestión Ambiental nos indica que, a la hora de realizar la actividad de identificar los aspectos ambientales, que no se deben de pasar por algo en las diferentes situaciones de emergencia previsibles. Es necesario realizarlo en caso de situaciones normales y anormales, en las emergencias es necesario que se establezca, se planifique y se pruebe unas pautas de actuación con un claro sentido preventivo de los aspectos potenciales.

Es necesario recordar que un aspecto ambiental se puede definir como un elemento o un conjunto de actividades, servicios o productos de la organización que interactúan o pueden hacerlo con el medio natural. El resultado de la acción de dichos aspectos ambientales que provoca un cambio en el medio ambiente, ya sea beneficioso o perjudicial, por lo que se le denomina impacto ambiental.

En el apartado 8.2 de la norma ISO 14001 se indica que es necesario identificar y evaluar todos los aspectos ambientales que se encuentran unidos a diferentes situaciones de emergencia potencial. Para eso es necesario establecer un escenario diferente en cada una de las emergencias dejando como información documentada todos los procedimientos de trabajo para planificar la actuación que se lleva a cabo en cada caso.

El plan de actuación tiene que contemplar las acciones a realizar para prevenir que se produzca dicha situación de emergencia, mantener bajo control y reducir, en la medida de lo posible, los aspectos ambientales que se asocian a esa emergencia cuando se produce y mitiga el impacto en el entorno natural cuando se ha producido.

Se valora todo lo que llevo comentado hasta ahora que podemos llegar a la conclusión de que es necesario planificar la respuesta que ofrece la organización frente a las emergencias que se convierte en una tarea muy importante, aunque si nos fijamos bien, tenemos muchas fuentes de información a nuestro alcance que ya nos ofrece una clara dirección a seguir. Algunos ejemplos de fuentes de información son los siguientes:
  • Uno de estos ejemplos de fuentes de datos se encuentra en la legislación en la que diferentes normativascomo las que se encuentran relacionadas contra incendios centrada en la protección de las vidas humanas. Esto nos aporta elementos a tener en cuenta y cumplir una vez lo que se enfoca desde una perspectiva ambiental.
  • Los equipos y máquinas, nos informan mediante los manuales diseñados por fabricante, de las diferentes pautas a seguir en aquellas situaciones de emergencia derivadas de un mal funcionamiento del mismo.
  • No podemos olvidar las fichas de seguridad de los productos químicos ya que nos indican aspectos a tener en cuenta para su almacenaje o utilización, además de la actuación en caso de fugas, derrames o inhalación, por poner algunos ejemplos.
Es importante tener presente que todo el plan de actuación se conozca por el personal que se encuentra implicado. Para conseguirlo es necesario realizar acciones formativas y recordatorios, según se establezca y se permita controlar y mitigar los efectos de la situación de emergencia lo antes posible una vez que se ha producido.

Como hemos indicado antes, por cada emergencia identificada se debe establecer una serie de actuaciones que tiene que quedar recogidas como información documentada y que contemplarán, los siguientes elementos:
  • Escenario.
  • Descripción de la emergencia.
  • Gravedad.
  • Efecto que se genera sobre el entorno natural.
  • Aspectos e impactos ambientales relacionados con la emergencia.
  • Medidas preventivas ya disponibles y en funcionamiento.
  • Acciones planificadas en situación de emergencia.
  • Responsables, recursos y verificación de estas acciones, así como a quién avisar en situaciones de emergencia como bomberos, etc.
  • Gestión de aspectos e impactos que se han producido en la emergencia.
Es necesario revisarlo y adaptarlo a la situación cambiante de la organización para que se convierta en un documento que sea eficaz en el momento en que sea necesario su utilización.

Tomado de: https://www.nueva-iso-14001.com

martes, 5 de marzo de 2019

9 PASOS PARA IMPLEMENTAR LA NORMA ISO 27001

Es de actualidad, la publicación de una nueva Ley de protección de datos y de la nueva ISO 31000:2018 de Gestión de Riesgos, entrando en acción todo lo relacionado con la seguridad de la información, especialmente, la norma ISO 27001 de Sistema de Gestión de la Seguridad de la Información.

Siendo la norma ISO 27001 una norma de aplicación voluntaria, es cierto que aquellas empresas que a día de hoy la tuvieran implementada, tendrán mayores facilidades para adaptarse a los cambios que estas publicaciones han conllevado.
Aunque existen marcadas diferencias entre la norma 27001 y la nueva norma ISO 31000, ambas tienen requisitos que son compatibles.

Podemos encontrar multitud de razones para implementar en nuestra empresa el estándar internacional o norma ISO 27001 de Sistema de Gestión de la Seguridad de la Información. Entre ellas, que en él se describen las mejores prácticas para mantener segura la información de una empresa u organización pero, además, sirve de referencia y ayuda para que las organizaciones mejoren su seguridad, y a la vez cumplan con toda la legislación referente a seguridad cibernética, mejorando y protegiendo la imagen de la empresa.

Si bien es cierto, implementar la norma ISO 27001, así como cualquier otra de estas características, requiere invertir gran cantidad de tiempo y esfuerzo, y en función de la madurez de la empresa, bastante dinero.

Es por ello, que este post lo dedicaremos a explicar cómo implementar la norma ISO 27001 a través de nueve pasos muy sencillos y fáciles de comprender.

A continuación, se describirán los nueves pasos esenciales para llevar a cabo la implementación de la norma ISO 27001 para cualquier empresa u organización, siempre considerando las circunstancias particulares y el sector al que pertenece la empresa.

1 – Director del proyecto

Antes de comenzar con la implementación de la norma ISO 27001, es evidente que debe nombrarse un líder para el mismo, el cual trabajará con el resto de miembros y con el personal para inicialmente, generar un mandato de proyecto.

Por tanto, reunirse y generar un responsable o director del proyecto de implantación de la norma ISO 27001. Para ello se tiene que dar respuesta a preguntas como:
  • ¿Qué esperamos lograr?
  • ¿Cuánto tiempo tardará?
  • ¿Cuánto costará?
  • ¿Tiene soporte de gestión?
2 – Inicio del proyecto

A través del mandato de proyecto previamente definido para el proyecto de implantación de la norma ISO27001, se comienza a definir una estructura más detallada, especificando cuáles van a ser los objetivos de seguridad de la información, cuál va a ser el equipo, la planificación y realizar un registro de los riesgos inherentes al proyecto.

3 – Iniciación del Sistema de Gestión de Seguridad de la Información

Y es aquí, donde se elige qué metodología va a seguirse para implementar el Sistema de Gestión de Seguridad de la Información basado en la norma ISO 27001. Concretamente, en dicha norma sugiere adoptar un enfoque a procesos para la mejora continua, lo cual resulta en la actualidad de lo más efectivo para lograr la mejora continua. No obstante, no especifica qué metodología adoptar, permitiendo a las organizaciones utilizar aquel que mejor se adapte a su organización.

4 – Marco de gestión

Debe identificarse el marco en el cual va a implementarse el SG-SI según la norma ISO 27001. Es decir, definir el alcance del sistema y su contexto, considerando todos los dispositivos móviles y teletrabajadores.

5 – Criterios básicos de seguridad

Como es obvio, a continuación, deben identificarse las necesidades básicas de seguridad que tiene la empresa. Son, por tanto, aquellos requisitos, medidas y/o controles necesarios en las negociaciones o procesos.

6 – Gestión de riesgos

A través de la norma ISO 27001, las organizaciones definen todos y cada uno de los procesos involucrados en la gestión de riesgos, estableciendo su propia gestión de riesgos. Para ellos no hay una metodología concreta, pero independientemente de cuál se elija, se deben considerar cinco aspectos:
  • Establecer un marco para la evaluación de riesgos.
  • Identificación de los riesgos.
  • Análisis de los riesgos.
  • Evaluación de los riesgos.
  • Selección de formas de gestionar los riesgos.
7 – Planificación de la Gestión del Riesgos

Consiste en el establecimiento de los controles de seguridad. Evidentemente, se procede con la verificación de su efectividad y del correcto conocimiento que sobre dichos controles tiene el personal, conociendo sus obligaciones de seguridad y sabiendo operar con ellos.

Para ello, hay que establecer el nivel de competencia que será necesario, por lo que se aconseja realizar un análisis de competencias, y desarrollar un proceso para determinar, revisar y mantenerlas, para que se cumplan los objetivos del SG-SI según la norma ISO 27001.

8 – Medir, controlar y revisar

Como en todos los Sistemas de Gestión, existe una etapa en la cual se tiene que medir, controlar y revisar el desempeño del sistema, y su alineación con los objetivos previsto en la anterior etapa.

9 – Certificación

La certificación de la norma ISO 27001, al igual que todas las de esta familia de normas ISO, no es obligatoria. Si bien es cierto, que carecería de sentido llegar a este punto sin procurar la certificación y mejorar la imagen de la organización.

De manera resumida, este paso trata de solicitar a un organismo de certificación acreditado, que son los encargados de verificar que el SG-SI según la norma ISO 27001 cumple todos los requisitos.

Es decir, se procede con una auditoría externa que, si es positiva, dará lugar a la adquisición del certificado de la norma ISO 27001 y el correspondiente sello para la empresa.

Tomado de: https://www.isotools.org

lunes, 4 de marzo de 2019

PUBLICADO EL NUEVO BORRADOR LA NORMA ISO DIS 22301: GESTIÓN DE LA CONTINUIDAD DEL NEGOCIO


La norma ISO DIS 22301 especifica la estructura y los requisitos que se deben tener en cuenta la hora de implementarla y mantener el Sistema de Gestión de Continuidad de Negocio.

Una empresa debe desarrollar una continuidad de negocio que sea apropiada para la magnitud y el tipo de impacto que puede o no aceptar después de una interrupción. Los resultados de mantener un Sistema de Gestión de Continuidad de Negocio se encuentran formados por los requisitos legales, regulatorios, organizativos y de la industria de la empresa, productos y servicios prestados, procesos empleados, tamaño y estructura de la empresa, y los requisitos de las partes interesadas.

Un Sistema de Gestión de Continuidad de Negocio, según la ISO DIS 22301, enfatiza con la importancia de:
  • Comprender todas las necesidades que presenta la organización y la necesidad de establecer políticas de continuidad del negocio.
  • Operar y mantener procesos, capacidades y estructuras de respuesta para asegurarse de que la empresa sobrevivirá a las interrupciones, esto se realiza monitorizando y revisando el desempeño y efectividad del Sistema de Gestión de Continuidad de Negocio.
  • Mejora continua basada en medidas cualitativas y cuantitativas.

Un Sistema de Gestión de Continuidad de Negocio, como cualquier otro sistema de gestión, incluye los siguientes componentes:
  • Una política
  • Personas competentes con responsabilidades definidas
  • Procesos de gestión relacionados con la política, la planificación, implementación y operación, evaluación del desempeño, revisión por la dirección, mejora continua.
  • Información documentada que respalde el control operacional y permita la evaluación del desempeño.
Beneficios de un Sistema de Gestión de Continuidad de Negocio

El Sistema de Gestión de Continuidad de Negocio se utiliza para preparar, proporcionar y mantener controles y capacidades para la gestión de la organización.

En pocas palabras, es la capacidad que tiene una empresa para continuar operando durante las interrupciones. Para conseguir esto, es importante ver a la empresa:
  • Desde una perspectiva empresarial apoyando los objetivos estratégicos, creando una ventaja competitiva, proteger y mejorar la reputación y credibilidad, y contribuir a la resiliencia organizacional.
  • Desde una perspectiva financiera hacer que los socios confíen en su éxito, minimizar la exposición legal y financiera, y reducir los costos que generan las interrupciones.
  • Desde la perspectiva de las partes interesadas proteger la vida, la propiedad y el medio ambiental, y considerar las expectativas de las partes interesadas.
  • Desde una perspectiva de procesos internos mejorando la capacidad de seguir siendo eficaz durante las interrupciones, demostrar el control proactivo de los riesgos con eficacia y eficiencia, y abordar las vulnerabilidades operativas.
El modelo Planificar-Hacer-Verificar-Actuar (PHVA)

En el borrador ISO DIS 22301 aplica el modelo “Planificar, Hacer, Verificar y Actuar” en la planificación, establecimiento, implementación, operación, monitoreo, revisión, mantenimiento y mejora continua de la efectividad de un Sistema de Gestión de Continuidad de Negocio en la empresa.

Esto garantiza un grado de coherencia con otros estándares cómo puede ser la norma ISO 9001, ISO 14001, etc.



Componentes de PHVA en el borrador ISO DIS 22301

En el modelo PHVA:

El apartado 4 es parte de la planificación. Se introducen todos los requisitos necesarios para establecer el contexto del Sistema de Gestión de Continuidad de Negocio en la organización, además de las necesidades, requisitos y alcance.

El apartado 5 es parte de la planificación. Se resumen todos los requisitos específicos del rol de la alta dirección en el Sistema de Gestión de Continuidad de Negocio, y como el liderazgo articula sus expectativas mediante la política.

El apartado 6 es parte de la planificación. Describe todos los requisitos en relación con el establecimiento de estrategias objetivos y principios para el Sistema de Gestión de Continuidad de Negocio en su conjunto.

El apartado 7 es parte de la planificación. Es compatible con las operaciones del Sistema de Gestión de Continuidad de Negocio en lo que respecta a establecer competencias y la comunicación, según sea necesario, con las partes interesadas, al tiempo que documenta, controla, mantiene y retiene la información documentada requerida.

El apartado 8 es parte de hacer. Define las necesidades de continuidad del negocio, determina cómo abordarlas y desarrolla todos los procedimientos para gestionar a la empresa durante una interrupción.

El apartado 9 es parte de verificar. Resume todos los requisitos necesarios para medir negocios, el desempeño de la continuidad, el cumplimiento del Sistema de Gestión de Continuidad de Negocio y la revisión de la administración.

El apartado 10 es parte de actuar. Identifica y actúa sobre la no conformidad en el Sistema de Gestión de Continuidad de Negocio y la mejora continua mediante la acción correctiva.


Tomado de: https://www.isotools.org

¿CUÁLES SON LAS VARIABLES A TENER EN CUENTA EN LA GESTIÓN DE RIESGOS?


La gestión de riesgos nos facilita la comprensión de las amenazas y nos permite tomar decisiones de una forma mucho más sencilla, se realiza mediante la prevención de los posibles riesgos que se pueden llevar a cabo en la empresa.

Durante la realización de mapa de riesgos influyen diferentes características y la naturaleza de la organización, además de los distintos tipos de riesgos o amenazas.



Las variables de probabilidad y de impacto cualitativo y cuantitativo, nos generan un mapa de calor, esto se encuentra relacionado con el riesgo, los límites y la tolerancia. Es necesario realizar una representación gráfica sobre los objetivos estratégicos de las empresas en los que se sitúan los riesgos más representativos para la organización, y que afectan a la toma de decisiones. Las medidas que se deben adoptar dependen de la probabilidad y el impacto que generan los riesgos:
  • Probabilidad: es la posibilidad de que un riesgo pueda ocurrir en el desarrollo de la actividad que se tiene que realizar.
  • Impacto cualitativo: una valoración realizada a través de las características que tienen como base un escenario de amenaza sobre los activos.
  • Impacto cuantitativo: es el efecto económico de la materialización de riesgo.
Realizar representaciones gráficas contribuye a que los altos mandos de las organizaciones conozcan la situación de la empresa. Las empresas reducen, asumen o transfieren los riesgos según la probabilidad de que se produzcan o el impacto que generen. En el mapa de riesgo también existe un hueco para la toma de decisiones planificadas por la organización como respuesta para los riesgos.

El aplicativo de BI que permite a las organizaciones explotar información y apoyar la toma de las decisiones de forma muy visual, lo que puede ser de gran ayuda para presentar informes a la dirección.

Queremos demostrar que el éxito de la empresa depende del riesgo que estamos dispuestos a asumir y como somos capaces de gestionarlos. Para implementar una gestión de riesgo necesitamos el apoyo de la alta dirección.



La visión de la alta dirección en cuanto a los riesgos.

Es necesario que conozcamos la organización por lo que nos debemos preguntar ¿Cómo es la empresa? Seguidamente es necesario analizar los riesgos, por lo que debemos preguntarnos ¿Qué riesgos amenazan a la empresa? Para llevar a cabo la gestión de riesgos es necesario conocer cuáles son los tratamientos que se le darán a los riesgos desde dicha organización, y finalmente, debemos que analizar los sistemas de control, por lo que la pregunta sería ¿Están controlados los riesgos?

Los objetivos son:
  • Mejorar la gestión de riesgos, en cualquier situación.
  • Realizar de forma eficaz los planes de negocio adaptados a los riesgos.
  • Es necesario realizar una fase preventiva para minimizar los efectos que se derivan de factores internos o externos.
  • Genera valor añadido para la organización.
  • Será necesario conocer la política de riesgos de la empresa.
  • Saber cuáles son los sujetos afectados por los riesgos.
  • Evaluar los riesgos de forma cuantitativa o cualitativa.
  • Determinar el control interno sobre todos los riesgos.
  • Casar a los riesgos con las politicas de seguros.
  • Conocer el nivel de comunicación entre los implicados y el control. Es necesario que entre los diferentes departamentos de la organización exista una buena comunicación.
Se incluye desde el más alto cargo hasta el de menor cargo, es necesario que la gestión de riesgos se encuentre arropado por el gobierno corporativo. Es necesario conocer hasta que límite puedo llegar a la hora de tolerar dicho límite, se puede utilizar un desplegable de riesgos pero se deben dividir en diferentes niveles. Para poder cualificar los riesgos se utiliza un histórico sobre lo que ha pasado y puede volver a suceder, siendo más fácil evitar que vuelvan a suceder.

Es necesario establecer controles que nos ofrece el riesgo residual, ya que existen muchos riesgos que no se pueden controlar. Con esto se genera un informe para comunicarlos de forma externa o interna. Y todas las normas que nos obligan a implantar la gestión de riesgos nos dicen que el consejo de administración tiene la obligación, al menor coste posible, de facilitarte recursos y personal formado para poder implementarlo.

Finalmente, con las herramientas entregadas por la nueva ISO 31000, los riesgos son denominados como entidades en sí mismos, que pueden ser clasificados, identificados y gestionados en cuanto a diferentes aspectos. 

Gracias a esta clasificación el riesgo, siempre será el mismo aunque se le modifique el nombre. Esto nos permite tener una trazabilidad del riesgo a lo largo de tiempo. Además encontramos un ciclo de vida, con el que conoceremos quien identificó el producto, como se realizó el control, etc.

Tomado de: https://www.isotools.org/

viernes, 1 de marzo de 2019

¿EN QUÉ SE DIFERENCIA UN SISTEMA DE COMPLIANCE DE UNO DE PREVENCIÓN DE DELITOS?


El compliance se ha convertido en una parte muy importante dentro del mundo legal y empresarial, cada día toma mayor protagonismo, dando origen a una nueva profesión muy solicitada, el compliance officer

Sin embargo, aún existen numerosos profesionales que no conocen de forma exacta en qué consiste el compliance o piensan que es algo que sólo le interesa a las grandes organizaciones y que no les afecta.


El compliance o cumplimiento normativo consiste en establecer diferentes políticas y procedimientos suficientes para garantizar que una organización cumple con el marco normativo aplicable. Dentro del marco normativo no han de considerarse de forma única las normas legales, como leyes y reglamentos, además se debe incluir en las políticas internas, los compromisos con clientes, proveedores o terceros y especialmente los códigos éticos a los que la organización se haya comprometido a respetar, existen muchos casos en los que una actuación puede ser legal pero no ética.


La confusión, en ocasiones muy interesada, se encuentra alrededor de dos conceptos, dos sistemas cercanos pero diferentes, denominados compliance y sistema de prevención de delito.

Podríamos hacer una metáfora, el primero ya es casi un adulto y el segundo es un adolescente, pero ambos han salido poco de casa, es decir, aún se encuentran inmaduros.

Un sistema compliance se encuentra enfocado a la identificación y reducción del riesgo de incumplimiento normativo. Genera un apoyo normativo en la ISO 19600, que lamentablemente no es certificable pues es una norma de directrices, no de requisitos.

Un sistema de prevención de delitos se encuentra enfocado a la identificación y prevención de los riesgos de comisión de un delito penal, que asume una persona jurídica, de un catálogo de más de treinta posibles que recoge el código penal.

El propio código penal indica con bastante claridad qué necesita la persona jurídica para en su caso, ser eximida de una responsabilidad penal para disponer de un sistema que prevenga la comisión de los delitos, con beneficio para la organización, y que en su caso se vulnere por la persona física que sí desarrolla de forma directa una conducta penal. Es necesario que se encuentre definido y funcionando.

Los sistemas se reúnen en el campo de los análisis de riesgos. En ambos casos es imposible abordar la prevención de todo lo posible, por lo que se hace imprescindible abordar la prevención de todo lo probable, es decir, es necesario minimizar de forma notable el alcance.

La aplicabilidad real de un delito en una persona jurídica es menor que la que nos pueda parecer en un inicio por la existencia de un beneficio directo o indirecto. No parece muy complicado identificar cuando existe el beneficio y cuando se trata de una actuación dolosa por parte de un empleado que ya conocemos como poco honrado.



La reducida aplicabilidad, hace que en muchas ocasiones cuando llevamos a cabo los análisis de riesgo, el cliente se puede quedar insatisfecho. Por ejemplo, un equipo de fútbol profesional no puede estar implicado en ningún tema de apuestas deportivas, pero sus jugadores pueden apostar porque no es ilegal, pero daría muy mala imagen del equipo.

Se genera una norma interna que prohíbe apostar a los jugadores, dicha norma puede ser un código ético, por ejemplo, entonces ya no estamos previniendo un delito del equipo sino que estamos previniendo que se incumpla una norma interna, por lo que hemos llegado al compliance.

El gran problema del compliance es la incontinencia legislativa de nuestras autoridades, si se consigue identificar la legislación ambiental con la norma ISO 14001 es todo un mérito, pero ahora imagínate analizar toda la legislación que existe y puede tener repercusión en su organización, el alcance puede llegar a ser excesivo.

El compliance debe ser un sistema de riesgos, es decir, no se trata de identificar la legislación y la normativa aplicable, sino que se deben identificar los riesgos de incumplimiento normativo, y así se reduce el alcance de forma inteligente.

Es necesario que se aborde un sistema de prevención de delitos y ampliarlo poco a poco con los elementos de compliance que sean naturales según la actividad que realizamos, la cultura y pensamiento que tengan nuestros grupos de interés. En el futuro dispondremos de tiempo suficiente para ampliarlo.


Tomado de: https://www.isotools.org/

ISO 9001:2015. ELABORACIÓN DE MAPAS DE PROCESOS

En la nueva versión de la Norma ISO 9001:2015 se promueve la adopción de un enfoque a procesos al desarrollar, implementar y mejorar la eficacia de un sistema de gestión de la calidad, para aumentar la satisfacción del cliente mediante el cumplimiento de sus requisitos.
Por: Ing. Hugo González *

En el apartado 4.4 de ISO 9001:2015 se incluyen requisitos específicos considerados esenciales para la adopción de un enfoque a procesos. La comprensión y gestión de los procesos interrelacionados como un sistema contribuye a la eficacia y eficiencia de la organización en el logro de sus resultados previstos. Este enfoque permite a la organización controlar las interrelaciones e interdependencias entre los procesos del sistema, de modo que se pueda mejorar el desempeño global de la organización.
El enfoque a procesos implica la definición y gestión sistemática de los procesos y sus interacciones, con el fin de alcanzar los resultados previstos de acuerdo con la política de la calidad y la dirección estratégica de la organización.
La gestión de los procesos y el sistema en su conjunto puede alcanzarse utilizando el Ciclo de Mejora PHVA con un enfoque global de pensamiento basado en riesgos dirigido a aprovechar las oportunidades y prevenir resultados no deseados.

La aplicación del enfoque a procesos en un sistema de gestión de la calidad permite:

  1. la comprensión y el cumplimiento de los requisitos de manera coherente;
  2. la consideración de los procesos en términos de valor agregado;
  3. el logro de un desempeño del proceso eficaz;
  4. la mejora de los procesos con base en la evaluación de los datos y la información.

Proceso: conjunto de actividades mutuamente relacionadas que utilizan las entradas para proporcionar un resultado previsto. El cual se denomina salida, producto o servicio dependiendo del contexto de referencia.
 TIPOS DE PROCESOS

De manera general, pueden agruparse los procesos de una organización en 3 tipos diferentes:
  • Estratégicos: Constituyen guías y directrices para los Procesos Operativos y de Apoyo. Dentro de esta clasificación se encuentran los procesos gerenciales o administrativos de la organización. También se los denomina Procesos MOPs (Management Oriented Processes) o procesos orientados a la administración.
  • Operativos: Crean valor y tienen impacto en el cliente final, son los procesos de realización del producto, también conocidos como Procesos COPs (Customer Oriented Processes) o procesos orientados al cliente.
  • De Apoyo: Dan apoyo o soporte a los procesos clave. Su valor es indirecto y generalmente sus clientes son internos. También se los denomina Procesos SOPs (Support Oriented Processes) o procesos orientados al soporte.
Un proceso muy complejo puede ser divido en dos o más procesos menos complejos, por lo que se recomienda identificar primero los macroprocesos, luego los procesos y por último los subprocesos.

Una vez identificados, se debe procurar que los procesos resulten eficaces para lograr los objetivos, eficientes para que permitan optimizan los recursos, que tengan la suficiente flexibilidad como para adaptarse a los cambios del contexto de la organización, y que sean medibles, a fin de favorecer su control y mejora.

Debido al giro o razón de ser del negocio, es probable que existan procesos que no puedan ser ejecutados en el interior de la organización y la empresa opte por contratarlos externamente.

Los procesos contratados externamente no exime de responsabilidad a la organización si éstos no cumpliesen los requisitos establecidos, por lo que es necesario identificar todos procesos contratados externamente y asegurar que los mismos se mantienen bajo control. Tales controles deben estar debidamente identificados en el sistema de gestión de la calidad.

DIAGRAMA DE TORTUGA: UNA HERRAMIENTA PARA LA GESTIÓN DE PROCESOS

El Diagrama de Tortuga es un esquema que contiene los elementos de un proceso y adopta la forma de este animal. Dispone de un cuerpo, cuatro patas, una cabeza y la cola:
  • En el cuerpo se representan los procesos y sus transformaciones.
  • Las patas están formadas por los interrogantes clave que debe responder la organización: con qué, cuáles son los requerimientos, cómo emplear los recursos, métodos a utilizar. Con quiénes se harán las actividades necesarias, y finalmente cómo se medirán esas acciones, indicadores a utilizar.
  • La cabeza alude a los elementos de entrada de ese proceso en cuestión.
  • La cola es el final, los resultados que surgen de esos elementos de entrada una vez que han sido procesados.


Aplicado de manera sistemática y ordenada, este tipo de diagrama permite identificar y definir con precisión cada una de las partes. En ocasiones, y para sorpresa de muchos, identificar y precisar con claridad un proceso es más complejo de lo que supone. También saber dónde comienza y dónde termina, es decir sus límites, puede resultar confuso.

La aplicación y la elaboración acabada de un diagrama de este tipo “obliga” a la organización a preguntarse cuáles son exactamente todos los ingredientes o elementos necesarios para llevar cabo una determinada acción.

El valor del Diagrama de Tortuga radica en que ayuda a determinar las interacciones de los distintos procesos, a una clara identificación de los dueños de dicho procesos y de cuáles son los requisitos para que estos ocurran. También permite identificar los resultados así como evaluar la conformidad de los mismos, de acuerdo a los estándares establecidos. 

INTERRELACIÓN DE PROCESOS

La interrelación de procesos es una herramienta que permite demostrar cómo se relacionan y comunican los diferentes procesos entre sí. Esta herramienta toma en consideración tanto los procesos internos como externos de la organización.

Los procesos identificados en muchos casos no corresponden a las áreas funcionales establecidas dentro de la organización. Es probable que en un proceso se interrelaciones con varias áreas funcionales.
Una manera de demostrar la interrelación entre los procesos de una organización de manera didáctica, de fácil entendimiento y muy oportuna es la Matriz de Interrelación de Procesos de doble entrada. 
Para elaborar dicha Matriz es necesario:
  • Elaborar una matriz con tantos casilleros necesario conforme al número de procesos identificados y definidos.
  • En la primera columna de la izquierda, describir los macroprocesos, los procesos y los subprocesos.
  • En la primera fila superior, describir también los macroprocesos, los procesos y los subprocesos.
  • Describir en cada casillero de cruce o intersección, la información que en sentido horizontal es la salida del proceso y en sentido vertical es la entrada al proceso respectivo.
  • Si existe algún casillero que no disponga de información, debe ser analizado pues al parecer es un proceso no necesario para la organización.
  • La intersección entre un mismo proceso no debe disponer de ninguna información, este debe identificarse con un casillero de otro color.



MAPA DE PROCESOS

El Mapa de Procesos es una herramienta que permite visualizar fácilmente cuáles son y cómo se relacionan los procesos de una organización, también permite identificar las fortalezas y debilidades que posee su estructura. A través de la tarea de definir y mapear procesos, se logran soluciones a problemas habituales que surgen en las organizaciones como los siguientes:

  • Funcionamiento complejo.
  • Costos elevados.
  • Existencia de los denominados cuellos de botella.
  • Falta de integración de procesos.
  • Duplicidad de actividades.
  • Tareas que se están realizando y que aportan poco valor a la organización.


Sobre la base de la información disponible en la Matriz de Interrelación de Procesos es posible construir un Mapa de Procesos, para lo cual a partir a los procesos identificados y sus interrelaciones como paso siguiente se debe identificar la Línea Operativa de la organización, que está formada por la secuencia encadenada de procesos que se llevan a cabo para realizar producto o servicio. Esta línea viene determinada por la naturaleza de la actividad y el producto o servicio que desarrolla la empresa.

A continuación se deben incorporar los procesos de soporte a la línea operativa (son los que proveen de recursos a esta línea) y los de dirección o gerencia.

Finalmente se incorporan los procesos que afectan a todo el sistema de gestión.

TRANSICIÓN DE ISO 9001:2008 A ISO 9001:2015 – RECOMENDACIONES (Continuación)

Continuando con las recomendaciones mencionadas en el artículo anterior “ISO 9001:2015. HACIA LA MADUREZ EN LA GESTIÓN” se deberían tener muy en cuenta los siguientes aspectos:
  1. Dedicar especial cuidado al asesoramiento que se recibe, ya que esta versión ISO 9001:2015 exige que este asesoramiento esté basado no sólo en el mero conocimiento de los requisitos normativos sino, y sobre todo, en formación académica de alto nivel y experiencia gerencial para entender el negocio.
  2. No dedicar más tiempo y dinero a la actual versión, que pronto quedará desactualizada.
  3. Analizar bien si la gerencia de la organización está preparada para la alta exigencia del nuevo estandard.
  4. Redefinir la gestion de la información con base en criterios modernos de gestión.
  5. Revisar el enfoque para la identificación, gestión y control de procesos.
  6. Hacer un Diagnóstico ISO 9001:2015 de la situación del SGC con respecto a los nuevos requisitos.

Si bien se estima que habrá un periodo transitorio de convivencia de ambas versiones de la norma ISO 9001, puede considerarse muy recomendable que cualquier tipo de organización, sin importar el tamaño, industria o sector, comience cuanto antes el proceso de transición a la nueva Norma ISO 9001:2015.

Bibliografía:

ISO 9000:2015 “Sistemas de Gestión de la Calidad. Fundamentos y Vocabulario”
ISO 9001:2015, “Sistemas de Gestión de la Calidad – Requisitos”
Mejora del Valor Añadido en los Procesos. William E. Trishchler 1996. Ediciones Gestión 2000
Estrategia Competitiva. Michael E. Porter 2000. Compañía Editorial Continental
Gestión Basada en Procesos. Instituto Andaluz de Tecnología 2002.

*Hugo González, Director y Fundador de Calidad & Gestión, es Ingeniero Civil, Master en Organización y Dirección de Empresas, y Auditor de Sistemas de Gestión certificado por el Instituto Latinoamericano para la Calidad INLAC, el Instituto Argentino para la Calidad IACC y el Instituto Argentino de Normalización y Certificación IRAM, habiendo realizado auditorías de sistemas de gestión en numerosas empresas de Argentina, Uruguay, Chile, Paraguay, Perú, Ecuador y Brasil. Posee importante trayectoria en el desarrollo de sistemas gestión en empresas y también como Consultor Senior del Banco Interamericano de Desarrollo BID. Desarrolla actividad docente en importantes empresas e instituciones como Tenaris University, el Instituto Argentino para la Calidad, y la Asociación Argentina de Compras y Materiales. Hugo González también es editor del boletín Calidad y Gestión, que se envía mensualmente a más de 40.000 suscriptores de habla hispana.

Tomado de: https://calidadgestion.wordpress.com

NORMA ISO 14001 2015 DE GESTIÓN AMBIENTAL ¿CUÁLES SON LOS RIESGOS Y LAS OPORTUNIDADES?


La norma ISO 14001 2015 nos habla sobre la importancia que tiene la identificación, el entendimiento y el control de todos los aspectos ambientales para mejorar el desempeño ambiental. 

La norma ISO 14001 2015 introduce requisitos para comprender y abordar todos los riegos y oportunidades relacionados con el Sistema de Gestión Ambiental.


¿Cuáles son los aspectos ambientales?

Un aspecto ambiental será cualquier interacción potencial que tienen sus procesos de negocio con el medio ambiente. Las interacciones generan un impacto en el medio ambiente, puede ser positivo o negativo. Parte de todos los requisitos de la norma ISO 14001 2015 se utilizan para identificar aspectos e impactos ambientales, además deberá determinar los impactos significativos, por lo que pueden tomar las medidas necesarias para controlar los aspectos ambientales. Mediante el control de los aspectos ambientales se pueden eliminar los impactos que pueden causar, esta es la manera de controlar su comportamiento en el Sistema de Gestión Ambiental.


Por ejemplo, si en su organización realiza un proceso químico para la limpieza de piezas y utiliza un producto químico de limpieza en ella, es muy probable que tenga que controlar la utilización y eliminación. Para este proceso, existen diferentes aspectos ambientales, como puede ser un posible derrame de sustancias químicas. Se puede controlar esto mediante la utilización de un transportista de residuos certificado. Se debe evitar el impacto ambiental negativo de sus aspectos ambientales.

¿Cuáles son los riesgos y las oportunidades?

Mientras que los impactos ambientales que resultan de los aspectos ambientales que se pueden encontrar en un área de riesgo. No es lo que se conoce en la norma ISO 14001 2015, cuando se habla de riesgos y oportunidades. La razón por la que los riesgos y las oportunidades se deben incluir en el apartado de planificación de la norma ISO 14001 2015:
Se debe asegurar de que el Sistema de Gestión Ambiental puede cumplir con los resultados esperados.
Prevenir o disminuir los efectos no deseados o los efectos potenciales de la organización.

Mejora continua.

Es necesario identificar los riesgos y las oportunidades que se presentan para su Sistema de Gestión Ambiental. Se tiene que decidir qué deben ser abordados y conservar la documentación de los riesgos y oportunidades que se deben abordar.

El producto químico utilizado se puede identificar un riesgo de que el producto químico pronto iba a ser suspendido y que tendría que utilizar una sustancia química más nociva para el medio ambiente. Puede encontrar una oportunidad para sustituir la sustancia química más nociva para el medio ambiente en su lugar en el futuro. Los riesgos y las oportunidades se encuentran relacionadas con el aspecto ambiental, no son el riesgo de que se indica de forma directa por su aspecto ambiental cuando ha sido identificado.

Existe una relación entre los aspectos ambientales y los riesgos en el Sistema de Gestión Ambiental. Pero este no es el único sitio en el que se encuentran riesgos y oportunidades. Los aspectos ambientales no son los únicos riesgos y oportunidades que será capaz de identificar para su Sistema de Gestión Ambiental, incluso a pesar de que son un buen lugar para comenzar a buscar. Los riesgos y las oportunidades también pueden surgir los requisitos legales ambientales, la información de sus clientes o estudios de mercado, la evaluación comparativa de los procesos contra las empresas para mejorar.



Se deberán identificar los riesgos y las oportunidades dependen de ti, pero es una actividad importante dentro del Sistema de Gestión Ambiental. Los riesgos y las oportunidades pueden presentar una gran lista de idea que se pueden utilizar para mejorar de manera continua el Sistema de Gestión Ambiental.

¿Qué es lo que hay que hacer sobre los riesgos y oportunidades ambientales?

Es importante tener en cuenta que no existe ningún requisito para que tengas un sistema documentado para la identificación de sus riesgos y oportunidades, ni tampoco se necesita llevar a cabo un seguimiento formal. El único requisito de documentos que se encuentra en relación con los riesgos y las oportunidades para mantener la información documentadas de todos los riesgos y las oportunidades que necesitan ser tratados.

Una vez se identifican todos los riesgos y las oportunidades necesitan ser abordados, es necesario planificar las acciones que se deben llevar a cabo. Esto puede incluir las decisiones que se toman, pero no están obligados a tener un objetivo ambiental para cada riesgo y oportunidad identificada.

La última mención de los riesgos y las oportunidades es la revisión por la dirección, debe tener en cuenta todos los cambios en sus riesgos y oportunidades durante la revisión de la sostenibilidad el Sistema de Gestión Ambiental de una manera idónea y eficiente.

No resulta difícil ver que la identificación de los riesgos y las oportunidades son aplicadas al negocio. Tiene sentido cuando se tiene un sistema de gestión y mejora. Es sólo por la gestión de sus riesgos y tomar medidas para obtener el beneficio de las oportunidades que ofrece el negocio. El negocio será capaz de mejorar su funcionamiento.


Tomado de: https://www.isotools.org