lunes, 13 de mayo de 2019

¿QUÉ ES ISO 9001? LEE ESTA DEFINICIÓN MAESTRA

¿Has buscado y leído muchísimos artículos sobre la ISO 9001 pero aún te quedan algunas dudas? 

Dudas como por ejemplo cómo se consigue este certificado, qué tienes que hacer para conseguirlo, quién emite este certificado, cuánto tiempo se tarda en conseguirlo, si tu organización podrá conseguirlo… 

Si este es tu caso quiero decirte que en este post te voy a explicar todo lo que tienes que saber y todas las preguntas que me han hecho mis clientes antes de implementar la norma en sus organizaciones. Aquí tienes 4.698 palabras para explicarte con todo detalle qué es la ISO 9001; no vas a encontrar en internet una definición más completa de lo que es la ISO 9001 te lo aseguro.

Mi objetivo con este post es que te quedes con 0 dudas en relación al concepto ISO 9001, para ello voy a compartirte un contenido increíble y vuelvas así a consultar este blog para cualquier duda que tengas acerca de la norma ISO 9001:2015.

Tras la lectura de este post:
  • aprenderás qué es la norma ISO 9001 y en que se basa la norma.
  • sabrás qué significan las siglas ISO
  • sabrás qué significa UNE-EN-ISO, por qué el :2015 y qué organismos son los encargados de elaborar esta norma.
  • conocerás de que trata la norma y cómo está estructurada.
  • descubrirás qué hay que hacer y cuáles son las fases necesarias para obtener este certificado.
  • conocerás quiénes son los organismos certificadores y qué cometido tienen.
  • aprenderás a identificar los consultores y qué cometido tienen.
  • sabrás qué pasa si durante la auditoría no cumples algún requisito o has interpretado mal el requisito.
  • conocerás cuál es la validez del certificado una vez que lo obtengas.
  •  descubrirás si ISO 9001 está destinada a empresas de servicios , a empresas que fabrican productos o a ambos tipos de empresas.
  • te alegrará saber qué va a aportar a tu organización el trabajar según los requisitos de la ISO 9001.
  • te encantará saber qué beneficios puedes obtener cuando consigas certificado en tu organización.
  • podrás estimar cuánto tiempo deberás dedicar a la semana o al mes para poder obtener el certificado.
  • podrás estimar cuánto cuesta obtener el certificado ISO 9001.

Como ves aprenderás muchas cosas, por tanto…

Empecemos por el principio: ¿Qué es ISO 9001?

La norma ISO 9001 es el estándar internacional, una norma internacional, para los Sistemas de Gestión de Calidad (SGC), publicada por la Organización Internacional de Normalización.

Esta norma se basa en una serie de principios que se enfocan sobre todo en la gestión por procesos de cualquier organización, la satisfacción del cliente final, el seguimiento a los proveedores externos y la mejora continua.

En otras palabras, puedo decirte que la norma ISO 9001 se trata de una norma que tiene un rango internacional y que regula la calidad en cualquier tipo organización. La norma ISO 9001 está compuesta por una serie de requisitos que se han de cumplir para poder certificar que una organización cumple con estos estándares. Se tratan de 65 requisitos que se han de cumplir si una organización desea certificarse con la norma ISO 9001 y poder presumir que la organización actúa en base a este estándar internacional de calidad.

Todos estos 65 requisitos que pueden parecer a priori muchos y muy diversos están basados en cuatro pilares básicos:
  • la gestión de los procesos internos de las organizaciones.
  • el seguimiento y control a los proveedores externos.
  • la satisfacción del cliente.
  • la mejora continua de las organizaciones.

Los 65 requisitos están de alguna u otra forma relacionados con alguno de esos cuatro pilares básicos que te he listado.

Al tratarse de una norma internacional los requisitos que la componen son los mismos que en cualquier país (México, Colombia, España, China o Japón). El idioma original de la norma es el inglés y cada país elegirá al organismo que se encargue de traducir la norma ISO 9001 a su lengua oficial. En caso de España, es Aenor (Asociación Española de Normalización y Certificación).

¿Qué significa ISO? Un poco de historia… [Solo un poco para no aburrirte]

La ISO son las siglas de International Organization for Standardization que traducido al castellano sería la Organización Internacional de Normalización. Esta organización se creó en el año 1946 con la presencia de 64 representantes delegados provenientes de 25 países.

Esta primera reunión tuvo lugar en Londres, en la sede del Instituto de Ingenieros Civiles, siendo su objetivo la creación de una organización cuya finalidad sería facilitar una unificación en normas de industrialización y una mejora en la coordinación internacional de empresas.

El 27 de febrero de 1947 se hizo oficial la creación de la Organización (ISO) y empezó sus operaciones. En el año 1951 fue publicada la primera norma ISO que en aquel momento se llamó simplemente una “recomendación”. Desde entonces, se han creado más de 19.500 normas para todos los sectores (la industria, salud, alimentario, tecnológico, etc.). La actualización más reciente de esta norma es la ISO 9001:2015.

«En el año 1951 fue publicada la primera norma ISO que en aquel momento se llamó simplemente una ‘recomendación’»

Hoy en día ISO cuenta con miembros de 160 países y 782 comités técnicos y subcomités para encargarse del desarrollo de normas.

¿Qué significa UNE-EN-ISO? ¿Por qué ISO 9001:2015?

Las normas UNE (Una Norma Española) son normas creadas o traducidas por los Comités Técnicos de Normalización (CTN) de la Asociación Española de Normalización y Certificación (AENOR).

Las normas EN, se conocen por las normas europeas que se explican, crean y usan por expertos de los diferentes Estados que son miembros, en sectores industriales o también tecnológicos compenetrados.

En el caso de adopción de normas europeas o internacionales, se añade el prefijo UNE- a la codificación, por ejemplo la Norma UNE-EN ISO 9001:2015 es la adopción española de la norma europea (EN) + internacional (ISO) 9001.

Las normas homólogas para Colombia, México y Argentina son:
  • Para Colombia su homóloga sería NTC-ISO 9001:2015.
  • Para México su homóloga sería NMX-CC-9001-IMNC-2015.
  • Para Argentina su homóloga sería IRAM-ISO 9001:2015.
Como puedes ver todas las normas homólogas tienen la terminación “:2015”, ¿qué significa el 2015? te puedes estar preguntando… La terminación de la nomenclatura de la norma siempre acabará con un número que es la fecha de cuando se ha publicado la última actualización y modificación de los requisitos de la norma. Si, la norma ISO 9001:2015 se actualiza como todo en la vida y se adaptan los requisitos a los nuevos tiempos que corren en el mundo. En esta versión del 2015 se ha dado muchísima importancia al análisis del contexto de la organización y el análisis de riesgos y oportunidades. Además en algunos requisitos la norma contempla la posibilidad de entregar productos o servicios de forma electrónica mediante una página web.

De qué trata la norma ISO 9001 y cómo está estructurada

Como te he detallado anteriormente la norma ISO 9001 se basa en una serie de principios que se enfocan sobre todo en la gestión por procesos de cualquier organización, la satisfacción del cliente final, el seguimiento a los proveedores externos y la mejora continua.

En cuanto a la estructura de la norma, se divide en 10 grandes bloques. Dichos bloques son:
  1. Objeto y campo de aplicación
  2. Referencias normativas
  3. Términos y definiciones
  4. Contexto de la organización
  5. Liderazgo
  6. Planificación
  7. Apoyo
  8. Operación
  9. Evaluación del desempeño
  10. Mejora
De los 10 bloques descritos, la norma comienza a describir requisitos a cumplir por las organizaciones a partir del bloque 4 y por tanto es en dónde has de centrarte para empezar a trabajar con esta norma. No obstante, te recomiendo una lectura de los bloques 1 al 3 para que te hagas una idea de lo que pretende la norma y las normas de referencia para ciertos términos y vocabulario que se utiliza en la descripción de la propia norma.

Imagino que quieres que vaya al grano, por lo tanto voy a resumirte sólo los bloques en los cuales se describen requisitos, así te puedes hacer una idea de lo que se trata en cada uno de ellos:

Capítulo 4. Contexto: trata sobre la importancia de comprender el contexto de la organización, entender quiénes son las partes interesadas que le rodean y el alcance que tendrá el sistema de gestión de la calidad.

Capítulo 5. Liderazgo: nos describe la necesidad de que la alta dirección asuma el liderazgo y compromiso por que se cumpla el sistema de gestión de la calidad. Estableciendo entre otras tareas la formulación de la política de calidad, nombrando aquella o aquellas personas que informarán sobre la trayectoria del sistema de gestión de la calidad, promoviendo una cultura de enfocar la empresa a sus procesos teniendo en cuenta sus riesgos.

Capítulo 6. Planificación: describe el cómo han de planificarse las organizaciones para: abordar sus riesgos y oportunidades, establecer sus objetivos y abordar los cambios que surjan en el sistema de gestión de la calidad.

Capítulo7. Soporte: determina los procesos de soporte compuesto por recursos (humanos, materiales y documentales) que posibilitan las operaciones diarias de la organización.

Capítulo 8. Operación: establece las directrices que se han de tener en cuenta para la prestación de servicios o fabricación de productos dentro de las organizaciones en situaciones controladas (requisitos de los productos y servicios que ofrecen las organizaciones, diseño y desarrollo de los productos y servicios, control de los procesos que sean suministrados desde el exterior, el control de la producción del producto y servicio, cumplimiento de los requisitos de los productos y servicios y el control de los productos y servicios que no se consideran conformes).

Capítulo 9. Evaluación del desempeño: estudia y determina la medición, análisis y evaluación de las operaciones del día a día en la organización (cómo analizarlas y evaluarlas).

Capítulo 10. Mejora: pone en valor la importancia sobre las oportunidades para mejorar que surgen de manera continua dentro de las organizaciones. Estas mejoras aparecen al redefinir procesos de trabajo o cambios en la organización, pero también aparecen a raíz de errores y lecciones aprendidas del pasado.

¿Qué debes hacer para obtener el certificado ISO 9001 y cuáles son las fases necesarias que deberás atravesar?

La respuesta es muy simple “cumplir los requisitos de la norma” y posteriormente superar una auditoría que realizará una entidad externa (organismo certificador/evaluador). En este momento es cuando hablamos de implantar la norma ISO 9001 y certificar la norma ISO 9001.

Para implantar y certificar la norma ISO 9001 y bajo la experiencia que tengo haciendo consultoría, existen 4 fases diferentes bien diferenciadas que obedecen al ciclo de mejoramiento continuo o ciclo Demin o Ciclo PHVA: Planear, Hacer, Verificar y Actuar :

Fase Planificación: A la horade implantar un sistema de gestión de calidad deberás de determinar en una fase inicial el alcance del propio sistema. Si no sabes lo que es el alcance de certificación puedes leer este post.  Además deberás tener en cuenta los recursos necesarios para llevar a cabo el proyecto (humanos: quién te ayudará dentro de la organización y económicos: si vas a contar con la ayuda de consultores externos o lo vas a realizar tú como responsable de calidad dentro de tu organización).

En esta fase se conocerán variables tan importantes como el costo del proyecto, su duración, responsables, alcance, etc.  Recuerde que en esta nueva versión de la norma se deberán incluir TODOS los procesos, incluyendo aquellos que se han tercerizado, externalizado o maquilado. No se aceptan parciales.

Fase Documental: En esta fase deberás de redactar toda aquella documentación que está destinada a dar cumplimiento a los requisitos de la norma: procedimientos de trabajo, registros e instrucciones de trabajo. Recuerda que la versión de la norma ISO 9001:2015 no exige un número mínimo de procedimientos redactados, esto lo deberás de decidir tú en base a lo robustos que estimas sean ciertos procesos dentro de la organización o por el contrario ayudarlos de un procedimiento escrito para reforzar su cumplimiento.

Esta fase incluye la documentación de los procesos y procedimientos, estandarizar algunos procedimientos transversales y de apoyo y determinar el mapa de procesos (no lo pide la norma pero es útil para conocer y socializar la estructura de nuestro sistema). Nótese que se estructura por proceso y no por áreas o dependencias.

En esta fase también nos interesamos por la "formación" el equipo de auditores internos (que deberán estar certificados por una firma competente) y de responsables del tema en cada proceso. La formación debe incluir a todos los colaboradores de la organización sin importar el tipo de afinidad contractual. Y socializar y motivar el proyecto en TODA la organización. 

Fase Implantación: Se trata de la fase en la cual se actúa tal y como se ha descrito en los procedimientos redactados anteriormente, se cumplimentan los registros preparados y se realizan ciertas actividades tal y como se ha mencionado en las instrucciones de trabajo. Estarás, por tanto, cumpliendo lo que has redactado anteriormente.

Esta fase termina justamente con un proceso de auditoría interna, que se puede realizar con los auditores internos formados y certificados o se puede contratar externamente con una firma de auditores interno expertos y debidamente certificados.  El resultado del proceso auditor interno es un indicador de qué tan listo está nuestro Sistema de Gestión de la Calidad -SGC, para poder recibir la auditoría de certificación (organismo certificador).  

De este proceso auditor interno surgirán algunos hallazgos que se someterán a un plan de mejoramiento o plan de acción de mejora, el cual dará cuenta del interés en el "mejoramiento continuo" que haya puesto la alta dirección.

Fase Certificación: La última fase y la más importante, se trata del momento en que avisamos a un organismo certificador para que realice una auditoría a nuestro sistema de gestión de la calidad y certifique que efectivamente cumplimos con todos los requisitos de la norma. Una vez superada esta auditoría de certificación es cuando nos emitirán el certificado ISO 9001.

¿Quiénes son los organismos certificadores/evaluadores? ¿Qué cometido tienen?

Los organismos certificadores/evaluadores son entidades externas que certifican que una organización cumple con la norma ISO 9001:2015 o cualquier otro sistema de gestión. Se trata de empresas privadas que se dedican a certificar y dar validez a los sistemas de gestión que inspeccionan. Para ello realizarán una auditoría que en el caso de la norma ISO 9001:2015 estará basada en el cumplimiento de los requisitos de la propia norma. Esta auditoría la realizarán personas que están cualificadas por el propio organismo certificador para realizar la auditoría. Por tanto existen auditores que están especializados en diferentes sectores y conocer la actividad que están auditando.

Igual te estarás preguntando qué es lo que auditan y miran los auditores durante la auditoría…

En una auditoría lo que se revisa es que se cumplan los requisitos de la norma ISO 9001:2015. Los auditores podrán auditar “contra la norma” y “contra nuestra documentación interna (manuales, procedimientos, registros, instrucciones de trabajo”. No hay más. No pueden auditar otra cosa que no sea comprobar que se cumplan los requisitos de la norma ISO 9001:2015 o comprobar lo que decimos en nuestros propios documentos internos (protocolos de actuación).

Respecto a los organismos certificadores/evaluadores te voy a contar algo importante… ¡Atento!

Si quieres que el certificado de calidad que te emitirán los organismos certificadores tenga validez en el mercado deberás averiguar si el organismo de certificación está acreditado por un organismo superior.  ¿Qué es eso de estar acreditado?… Pues que cuente con un reconocimiento oficial de su competencia para certificar. Estos organismos certificadores/evaluadores reciben también auditorías periódicamente por parte de estos organismos acreditadores para acreditar la competencia de sus actuaciones.

Por ejemplo, en en el caso de España, la Entidad Nacional de Acreditación (ENAC) es la institución con potestad para reconocer la validez de las empresas certificadoras y que quieran someterse a su esquema de acreditación para conseguir la misma. En Colombia es ONAC y asi sucesivamente en cada país.

Existen otras entidades nacionales de acreditación, lo normal es que exista una entidad de este tipo dentro de cada país, así para México será EMA (Entidad Mexicana de Acreditación) la encargada de ofrecer validez a los organismos evaluadores/certificadores de México o para Colombia será ONAC (Organismo Nacional de Acreditación de Colombia) quién realice esta labor en Colombia.

Por tanto investiga si el organismo certificador que has seleccionado está acreditado porque de lo contrario el certificado que te emitirán no tendrá ninguna validez.

Esta labor de investigación la podrás ver:

En el caso de ENAC en su página web https://www.enac.es/

Para México en su página web http://www.ema.org.mx

Para Colombia, la página es: https://onac.org.co/

En el caso de Colombia a través de su web https://onac.org.co/index.php

¿Quiénes son los consultores? ¿Qué cometido tienen?

Los consultores son empresas especializadas en ayudar a otras empresas que desean implantar la norma ISO 9001 pero que no saben cómo hacerlo ni por dónde empezar.

La implantación de esta norma en ciertas ocasiones suele generar una parálisis general, un miedo o desconocimiento tan grande que las empresas optan por contratar a consultoras externas para que les ayuden a implantar la norma y poder superar la auditoría sin ningún problema. En muchas ocasiones también es cierto que pese a no tenerle miedo a la norma, las organizaciones no tienen tiempo o recursos humanos especializados para implantar la norma ISO 9001, de ahí que prefieran acudir a consultoras externas ya que el coste de oportunidad de implantarlas ellos mismos será mucho más alto que el contratar a un profesional externo.  IDEA Consultores es una de esas consultoras externas a disposición de las necesidades que tengan las empresas para brindarles un servicio de asesoramiento, consultoría, formación o Auditoría interna, relacionado con la norma ISO 9001:2015.

Es importante que, si decides contratar a un consultor externo, investigues si tiene las competencias y/o experiencia necesaria para ayudar a tu organización a implantar la norma.

¿Qué pasa si durante la auditoría externa no cumples algún requisito de la norma o has interpretado mal el requisito?

Mientras se está realizando la auditoría externa que realizan los organismos certificadores/evaluadores puede que aparezca algún incumplimiento de algún requisito porque se haya interpretado mal la norma ISO 9001 o bien porque hayamos pasado por alto por error el cumplimiento de este requisito.

En ese caso los auditores externos (organismos certificadores/evaluadores) levantarán una no conformidad en su informe de auditoría que tendrás que solucionar entregando un plan de acciones correctivas o plan de mejoramiento. En una auditoría de certificación puede haber una o varias no conformidades.

Las no conformidades que registran los organismos certificadores/evaluadores pueden ser:
  • No conformidades menores: cuando existe un incumplimiento parcial de un requisito de la norma.
  • No Conformidades Mayores: cuando existe un incumplimiento total de un requisito de la norma o existe un incumplimiento de un requisito legal inherente a la actividad de la organización.
En relación a lo que estás pensando ahora mismo…

Sí, te darán el certificado pero siempre y cuando soluciones la no conformidad aparecida en el plazo que estipulen los organismos certificadores/evaluadores y claro está, siempre y cuando el listado de no conformidades no sea el listado de la compra del mes del supermercado J

No sabría decirte cuantas no conformidades pueden hacer que el que un informe de auditoría salga con una recomendación negativa. Eso dependerá de la gravedad de las no conformidades y del número de ellas. En cualquier caso, será decisión del auditor externo, que dentro de su autonomía, califique cada hallazgo.

Nunca, jamás me ha pasado a mí como consultor que un informe de auditoría externa los organismos certificadores/evaluadores hayan recomendado la no certificación o repetición de la auditoría de certificación. Pero sí que he visto un informe con esta nota “no se recomienda la certificación”. 

Se trataba de una empresa que había pasado una auditoría sin ayuda de un consultor externo y sin haber trabajado muy bien la norma; en el informe de auditoría existieron muchas no conformidades (mayores y menores) que obligaron al responsable de la empresa a buscar ayuda externa para resolver las no conformidades y convocar una auditoría extraordinaria para poder solventar las desviaciones encontradas en la auditoría anterior. El resultado de la auditoría extraordinaria, por supuesto, fue positivo y la empresa logró conseguir el certificado.

¿Cuál es la validez del certificado una vez que lo obtengas?

Una vez que te emitan el certificado ISO 9001 verás escrito en el mismo lo siguiente:
  • el número de registro de tu certificado.
  • el nombre de tu empresa y la dirección física de tu oficina.
  • una referencia a la conformidad de la norma ISO 9001:2015.
  • el alcance de certificación, es decir la actividad que se ha auditado y que cumple con la norma.
En la parte inferior del certificado aparecerá la fecha de emisión del certificado y una fecha de caducidad. Este periodo es de tres años.

Por tanto tres años es el periodo de validez del certificado.

¡Ojo! Eso no significa que cumplas el primer año con los requisitos de la norma y te olvides de tu sistema de gestión hasta dentro de tres años en que caduca el certificado.

Los organismos certificadores deberán realizarte visitas anuales para comprobar que sigues cumpliendo los requisitos de la norma año a año.

Por lo tanto siento decirte que todos los años deberás superar auditorías internas y las del organismo certificador para seguir manteniendo el certificado.

Pero la buena noticia es que la primera auditoría es la más difícil y completa ya que se han de auditar todos los requisitos de la norma. En años posteriores puede que no se auditen requisitos relacionados con compras o competencia y educación por ejemplo.

Sí lo sé, es un sistema de certificación exigente pero te digo una cosa y se lo digo SIEMPRE a todos los clientes que se quejan por las exigencias, de ciertos aspectos, de la norma … “No todo el mundo ni todas las empresas tienen un certificado ISO 9001”. De ahí la diferencia de una empresa que está certificada de otra que no lo está.
«El sistema de certificación de la norma ISO 9001:2015 es exigente por eso no todo el mundo ni todas las empresas tienen un certificado ISO 9001»
Vale y… ¿la ISO 9001 está destinada a empresas de servicios, a empresas que fabrican productos o a ambos tipos de empresas?

La norma está preparada para poder implantarse y certificarse en cualquier tipo de organización, empresas de servicios o empresas que fabrican productos, incluso en entidades públicas. Si lees la norma, principalmente el bloque 8, verás cómo se hace referencia en todo momento a productos y servicios.

Por lo tanto todos los requisitos están encaminados a implantarse en organizaciones que presten servicios y fabriquen productos. Lo único que hay que saber es interpretar el requisito de la norma y cómo aplicarlo a cada tipo de organización.

Bueno, y a todas estas… ¿Qué va a aportar a mi organización el trabajar según los requisitos de la ISO 9001?

Esta es otra de las preguntas a la cual yo respondo siempre de la misma forma con otra serie de preguntas. Te las lanzo a ver qué opinión tienes tú…

¿A qué empresario no le interesa

1. tener protocolizado sus procesos de trabajo bajo procedimientos?

2. identificar todas las partes interesadas que se encuentran alrededor de su organización y detectar la posibilidad de que existan riesgos derivados de algún tipo de incumplimiento de sus necesidades y/o expectativas?

3. identificar riesgos y oportunidades en su negocio, evaluarlos y posteriormente abordarlos?

4. definir objetivos e indicadores de gestión para medir los procesos y las metas empresariales?

5. llevar un mantenimiento de los equipos que componen la infraestructura de su organización y que puedan ser críticos para su actividad diaria?

6. tener descritos los puestos de trabajo para que todos sepan en su organización qué se debe hacer y cuando hacerlo?

7. analizar los problemas internos y/o externos que tenga su organización para saber qué ha pasado y proponer una acción le ayudará a eliminar de raíz el problema y evitar que vuelva a ocurrir? 

8. Tener controlados sus costos y rendimientos. Y otras variables que a toda organización le interesará mejorar y presentar en el mercado como certificadas.

Todo esto y algunas cosas más, es lo que vas a conseguir implantando la norma ISO 9001. Este es el valor añadido que te va a aportar la norma y por la cual te vas a diferenciar del resto de empresas que no están certificadas.
"La Calidad no es costosa frente a los costos de la NO-Calidad.  Lo que cuesta son los bienes y servicios sin calidad..."
Y una vez certificado, ¿Qué beneficios puede obtener mi organización?

Aparte de lo comentado anteriormente, una vez que consigas el certificado ISO 9001 en tu organización podrás:
  • acceder a sectores en los que únicamente se aceptan empresas que están certificadas (por ejemplo, la mayoría de los grandes hoteles solo quieren trabajar con proveedores que estén certificados con la norma ISO 9001, por ejemplo si su organización requiere exportar, va a necesitar una certificación en ISO 9001 y otras normas internacionales).
  • acceder a licitaciones públicas en las cuales el certificado ISO 9001 es un requisito básico para poder concursar
  • tener la suerte de haber generado un hábito de trabajo basado en procesos y registros para mantener tu ciclo productivo bajo tu control.
  • diferenciarte de tus empresas competidoras que no están certificadas con la norma.
  • beneficiarte de aprender a analizar los problemas en tu organización de tal manera que actúes sobre la raíz del mismo para solventarlo.
Y a la hora de ponerme a trabajar… ¿Cuánto tiempo deberé dedicar a la semana o al mes para poder obtener el certificado ISO 9001?

Pregunta importante que hacen mucho. La respuesta es siempre la misma: "depende".

Depende primero de si vas a pedir ayuda a un consultor externo, en este caso obviamente las horas que le dedicaras serán menores.

En caso de que vayas a implantar la norma con los recursos internos de tu organización ten en cuenta que el tiempo de dedicación será bastante mayor.

También dependerá del tamaño de la organización y del alcance del sistema de gestión de la calidad que vayas a certificar.

Y por último, dependerá del grado de involucramiento e interés de la alta dirección en le proyecto. Esto es, tiempo, recursos, presencia, liderazgo, motivación, etc.

Pero venga voy a mojarme y a decirte de forma aproximada cuántas horas deberás dedicarle.

Por ejemplo, yo como consultor, dedico una media de entre 68h – 85h hasta superar la auditoría de certificación. Estas horas incluyen alrededor de 12h – 16h solo de acompañamiento para defender el trabajo realizado los días en que los organismos certificadores/evaluadores realizan la auditoría de certificación y yo acompaño el cliente durante estos días. Estas 12h – 16h de acompañamiento de auditoría externa dependerá del tamaño de tu organización y por tanto más o menos horas de auditoría.

Dentro de las 68h – 85h están incluidas alrededor de 35h de visitas de consultoría a las instalaciones de los clientes para conocer sus procesos y ayudarles a cumplir los requisitos de la norma.

Si sumamos tenemos:
  • Unas 16h de acompañamiento de auditoría externa (que dependerá del tamaño de la organización).
  • Unas 35h de visitas a los clientes.
Esto suman 51h, el resto hasta llegar a 85h son 34h que las dedico a preparar las reuniones y el trabajo posterior de las reuniones en mi oficina.

Estas son mis horas, las tuyas irremediablemente será mayores. ¿Cuánto más? Eso sí que es una difícil respuesta porque igual antes de implantar la norma quieres realizar un proceso de formación al personal y esas horas yo también las sumaría al proyecto.

Pero bueno haciendo un cálculo puede ser que tú tardes 3 veces más del tiempo en que lo haría yo; esto es unas 255h. (sin tener en cuenta las horas de formación) ¿Parecen muchísimas verdad?

Pues no son tantas horas teniendo en cuenta que al mes se trabajan 160h.

255h significa que puedes conseguir el certificado ISO 9001 por medios propios en 1,5 meses aproximadamente si te dedicas exclusivamente a trabajar en la implantación y certificación.

No obstante y aquí aprovecho para decirte que si tienes manuales, libros y/o documentos que te ayuden a elaborar ciertos procedimientos y/o registros tardarás muchos menos ya que no te enfrentarás al folio en blanco a la hora de describir por ejemplo cómo vas a realizar tu análisis de riesgos. En la servicios de esta web podrás encontrar mi libro que se titula “Como implantar ISO 9001:2015 Paso a Paso” un libro al que le he dedicado muchísimas horas y toda mi experiencia como consultor para ayudar a las empresas a implantar y certificar la norma ISO 9001:2015.

Pues bueno, aquí te he dejado los números que seguro querías saber, me puedo equivocar algo como te comenté dependiendo del tamaño de la empresa y de cómo de amplio sea el alcance de certificación que someterás al examen de los organismos certificadores/evaluadores pero en definitiva creo que esas serán las horas que tendrás que dedicarle a la hora de obtener el certificado ISO 9001.

Y la última pregunta para que te quedes con 0 dudas… ¿Cuánto cuesta obtener el certificado ISO 9001?

Pues nuevamente tendré que decirte que "depende", y esta vez dependerá principalmente de 5 factores:
  1. si quieres formar a tus empleados primero.
  2. si contratas a un consultor externo.
  3. los honorarios de los organismos certificadores/evaluadores.
  4. El tamaño y complejidad de la organización (número de sedes, número de empleados y colaboradores, volumen de activos, etc.).
  5. La alta dirección: grado de interés, disponibilidad, tiempo, liderazgo, etc.
A estas alturas y con toda la información que te he aportado no voy ahora a esconder cuánto cuesta mi tiempo, así tendrás una idea lo más acertada posible sobre el cómputo global del proyecto. Mi forma de trabajar con las empresas varía en función de lo que necesiten:
  • si las organizaciones tienen tiempo y recursos internos para implantar la norma: ofrezco un servicio de asesoramiento en el que yo simplemente hago de asesor externo revisando el trabajo que realizan la organización que me contrata. Esta revisión la realizo mediante reuniones periódicas y guiando sobre cómo se tienen que hacer las cosas. Aquí el proyecto lo lideran los clientes y yo simplemente les asesoro estando mi retribución basada en las horas de asesoramiento que realizo.
  • si las organizaciones NO tienen tiempo y/o recursos internos para implantar la norma: ofrezco un servicio de consultoría en el que la implicación en el proyecto por mi parte es mucho mayor ya que en un servicio de consultoría yo soy quien lidero el proyecto, establece las periodicidades de las reuniones, soy quien redacto la mayoría de los procedimientos de trabajo y quien ayuda a la organización a cumplementar los registros para cumplir con los requisitos de la norma ISO 9001. La retribución en este servicio de consultoría se basa en un precio cerrado que previamente se pacta en una oferta económica.
Y para el servicio de consultoría dependerá de varios factores como del tamaño de la organización, la complejidad de sus procesos y la amplitud de su alcance de certificación. 

Respecto a los honorarios de los organismos certificadores/evaluadores, como toda empresa, varía en función de cuál elijas pero te voy a dar una idea de los precios que al menos se están moviendo.

Bueno pues esto es todo lo que quería contarte acerca de la norma ISO 9001. Más de 4.800 palabras para explicarlo y preocuparme de haberte dejado con 0 dudas.

Dependiendo de la especialidad de la organización, de su complejidad y tamaño, se recomienda una mirada a la Norma UNE-EN 16114:2012 Servicios de consultoría de Gestión, ISO 10019 Directrices para la selección de consultores de sistemas de gestión de calidad, entre otras.

Por cierto, ahora que sabes mucho más acerca de la ISO 9001 ¿te animas a implantarla y certificarla en tu negocio? Cuéntamelo dejándome un comentario.
En Colombia, nuestro número de contacto: 3118116991 y ideaconsultoresasesores@gmail.com

Fotografía: The mark «ISO 9001:2015». Red pencil and mark on white surface

Fuente Fotografía: Shutterstock

Tomado de: https://iveconsultores.com (Fue editado y complementado.)

DIME CÓMO TE COMPORTAS EN LA OFICINA Y TE DIRÉ QUÉ AVENGER ERES

La importancia del trabajo en equipo y la estrategia, fueron clave para llegar a la pelea, y que la única posibilidad entre 14 millones derrotara a Thanos.

NOTA DEL EDITOR: Si no has visto la película “Avengers: Endgame” te recomendamos postergar la lectura a este artículo hasta que lo hayas hecho, ya que contiene información de la película.

La muerte de Thanos no fue algo sencillo para el escuadrón de los Vengadores que tuvieron que utilizar todos los recursos que poseen y de los que fuimos testigos durante once años. La importancia del trabajo en equipo y la estrategia, fueron clave para llegar a la pelea, y que la única posibilidad entre 14 millones, según Dr. Stephen Strange, resultara la que finalmente vimos.

Sin perder de vista la emocionante pelea y la narrativa con la que llegamos a ver la cinta de Marvel, Gerardo Ibarra, director y fundador de LiBer, destaca un análisis desde una perspectiva más cognitiva de cada Avenger, para darle un sentido más estratégico. En este listado, podrás encontrar cuál es la que va más en línea con tu comportamiento en la oficina y de tus compañeros que formarían tu escuadrón:

Iron Man:
  • Le caracteriza su inteligencia; altamente racional.
  • Suele tener dificultad para conectar con sus emociones.
  • Experto en solución de problemas, busca hacerse la vida más fácil con la tecnología.
  • Frecuentemente está pensando en cómo innovar en su trabajo.
  • Puede tener diferencias con algún integrante más por su falta de sensibilidad, aunque busca hacer las cosas por el bienestar del equipo.
  • Busca llevar soluciones globales a largo plazo de forma contundente y duradero.
  • Le gusta trabajar con solvencia y equipo que facilite las cosas.

Capitán América:
  • Se identifica rápidamente con el equipo y sus objetivos. Posee un alto nivel de lealtad.
  • Le gusta la estrategia y busca optimizar los recursos en el proyecto que esta involucrado.
  • Está convencido que trabajar en equipo es la mejor opción de superar los retos.
  • Cuando trabaja en equipo, sabe identificar las capacidades y virtudes de cada integrante.
  • Cuidadoso de las formas en cómo se conduce y comunica, dentro y fuera de la organización.
  • Líder nato, reservado en su vida personal.
  • Generalmente piensa antes de actuar.

Thor:
  • Es un perfil emotivo; reacciona de acuerdo con lo que siente.
  • Actúa la mayoría de las veces con valentía.
  • No teme a los retos, incluso los busca y lucha con fervor por superarlos.
  • Busca hacer grandes hazañas, pero en caso de que no ocurra, puede frustrarse.
  • Trabaja mejor solo, pero sabe cuándo buscar a alguien que lo complemente.

Viuda negra:
  • Prefiere un estilo solitario en su trabajo.
  • Logra darse cuenta de fallas o de oportunidades que otros no ven con claridad.
  • Estudiosa de diferentes disciplinas que sabe utilizar en los momentos adecuados.
  • No teme a no ser protagonista porque antepone la misión ante el ego personal.
  • Valora de la misma forma al género masculino y femenino por lo que no se percibe en desventaja.

Hulk:
  • Cambiante en sus estados de ánimo.
  • Puede ser complaciente con el equipo, sin embargo, puede conducirse en solitario tomando poco en cuenta consecuencias globales.
  • No descansa hasta cumplir las metas.
  • El equipo lo busca para trabajos difíciles.
  • Se da a conocer por alguien que puede dar entrada a la organización en campos o áreas no exploradas por la organización.
  • Se puede combinar con una actitud de ser reservado y analítico momentos de mucha tensión.
  • Cuando no se deja guiar por la emoción es muy inteligente.

Spider-Man:
  • Amigable, carismático y empático con el equipo.
  • Suele inyectar motivación al grupo.
  • Dotado de gran creatividad.
  • Quizá no tenga gran experiencia, pero sabe escuchar a quien sí la tiene y aprende rápidamente de los errores.
  • Está en constante aprendizaje donde incluye las nuevas tendencias, aunque no deja de valorar la vieja escuela.

Capitana Marvel:
  • Es un miembro con gran energía personal.
  • Busca el protagonismo.
  • Reconoce sus fortalezas y las utiliza lo mejor que puede llevándolas por momentos a límites que ni ella conoce.
  • Le gusta ayudar, aunque prefiere hacerlo sola o siendo líder de equipo.
  • No teme demostrar su capacidad ante los demás. Segura de sí misma.
  • Cuidadosa de su imagen y aspecto personal.


Thanos (aunque no se un vengador):
  • Ideas radicales que pueden llevar a un bien, aunque con métodos polémicos.
  • Liderazgo nato, de estilo autoritario.
  • Mucha fortaleza en sus convicciones y no descansa hasta verlas materializadas.
  • Esta dispuesto a asumir las consecuencias con tal de cumplir el objetivo o la meta.
  • Es capaz de identificar las habilidades y virtudes de otros, pero nunca las pondrá por arriba del proyecto o meta.
  • Dispuesto al sacrificio personal y de los demás por el proyecto.
  • Excelente habilidad de planeación y de persuasión.

Cualquier perfil de los analizados, tomó una importancia y relevancia interesante en la pelea final. Todos trabajaron con base en su instinto y en lo que creían lo mejor para el equipo. Incluso Thanos, quien estaba convencido de sus ideas, trabajó duro hasta lograrlo que, aún siendo el gran villano de la cinta, asumió la importancia de sus intereses y definió la batalla final a ser épica.

Y tú, ¿qué avenger eres?

Te recomendamos: Avenger Endgame logra debut millonario y corona a Disney

Nota del editor: Este texto pertenece a nuestra sección de Opinión y refleja la visión del autor, no necesariamente el punto de vista de Alto Nivel

Tomado de: https://www.altonivel.com.mx

sábado, 11 de mayo de 2019

LAS CARRERAS PROFESIONALES DEL SIGLO XXI, NUEVO ALIENTO PROFESIONAL

¿Qué quieres ser cuando seas grande? Seguramente, esta fue una de las preguntas que a la mayoría de nosotros nos hicieron cuando apenas éramos unos niños: presidente, astronauta, doctor, abogado, eran algunas de las respuestas más comunes hasta hace algunos años; pero al momento de elegir una carrera las aptitudes, habilidades y conocimientos serían fundamentales para tomar una decisión y lo que definiría nuestro crecimiento en el ejercicio profesional.

Hoy en día, factores como los avances tecnológicos, las preferencias en los trabajos y otros más, están modificando el modelo de desarrollo profesional que se conoce hasta ahora, el cual definitivamente no podrá continuar de la misma manera para las próximas generaciones. Esto es, debido a que los empleados están exigiendo nuevos enfoques para el aprendizaje, el diseño del trabajo, la gestión del desempeño y el desarrollo profesional, lo que está llevando a las organizaciones a reinventarse y a los líderes a crear nuevos esquemas de carrera.

A estos nuevos modelos de impulso profesional se les conoce como carreras del siglo XXI, que son una serie de experiencias de desarrollo que ofrecen la oportunidad de adquirir nuevas habilidades, perspectivas y juicios. Pero ¿cómo se están diseñando? De acuerdo con el 61% de encuestados de la última edición de nuestra encuesta Global Human Capital Trends, se están rediseñando trabajos alrededor de la Inteligencia Artificial (IA), robótica y nuevos modelos de negocios.

Sin embargo, para lograr el desarrollo profesional de acuerdo a las necesidades de cada colaborador será importante tomar en cuenta los siguientes cuatro elementos:
  • Las habilidades del futuro pueden no ser las que se están pensando. Contrario a lo que se cree, el mayor valor no está en las habilidades puramente técnicas. De hecho, los roles más valiosos son aquellos que permiten la colaboración conjunta de máquinas con pensadores interdisciplinarios, así como expertos para innovar, crear y prestar servicios.
  • Un must, reformar los modelos de carrera. Esto significa que las compañías no sólo deberán transformar sus programas de aprendizaje y desarrollo, sino que básicamente necesitarán reformar sus modelos de carrera. Muy pronto, la vida laboral de una persona podrá durar hasta 70 años, por lo que las personas deberán tener la oportunidad de pivotear a lo largo de este viaje para alinearse con la evolución de los empleos, las profesiones y las industrias.
  • Promover el aprendizaje. Un facilitador esencial para las carreras del siglo XXI es que las organizaciones estén enfocadas en la construcción de una cultura de aprendizaje. Nuestra investigación muestra que las compañías que discuten abiertamente las áreas de oportunidad para promover el aprendizaje son tres veces más rentables y tienen una retención hasta cuatro veces mejor que aquellas que no lo hacen.
  • La reinvención dentro de las organizaciones. Las organizaciones exitosas están dando soluciones personalizadas que permiten a las personas reinventarse dentro de la empresa. Esto es clave, puesto que permite a los colaboradores navegar en las carreras del siglo XXI y acceder a las habilidades del futuro. Además, que ayuda retener talento y equiparlos para satisfacer las demandas laborales actuales y futuras, impulsando un nuevo camino profesional que beneficia tanto a la persona como a la organización.
Definitivamente para las organizaciones y los líderes empresariales, existe un nuevo imperativo: examinar y comprender a las personas que conforman su organización hoy y las habilidades que necesitarán mañana, para desarrollar e implementar experiencias que permitirán al talento adaptarse y desarrollarse. Tal y como hemos dejado de enfocarnos exclusivamente en la venta para tomar en cuenta la experiencia del cliente, tenemos que salir de la caja del puesto para comprender y mejorar la experiencia del empleado.

*Socio de Capital Humano en Consultoría, Deloitte México.

Tomado de: https://es.weforum.org

jueves, 9 de mayo de 2019

LA IMPORTANCIA DE CERTIFICAR UN SISTEMA DE GESTIÓN CONTRA EL SOBORNO EN INSTITUCIONES UNIVERSITARIAS

Como ya es sabido, ISO 37001:2016 es la normativa que proporciona orientación y detalla los requisitos para poder establecer, implementar, mantener, revisar y mejorar un Sistema de Gestión contra el Soborno. 

Dicho sistema de gestión puede ser independiente o podría integrarse con otros sistemas de gestión ya implantados (de calidad, medio ambiente, continuidad de negocio, etc.).

Hay que tener en cuenta que ISO 37001 sólo es aplicable al soborno. Por tanto esta no aborda específicamente el fraude, los cárteles y otros delitos como el lavado de dinero u otras actividades relacionadas con prácticas corruptas. Esto no quiere decir que una determinada organización no pueda optar a ampliar el alcance de su sistema de gestión para incluir dichas actividades.

ISO 37001 se trata de una norma genérica que puede ser aplicada a cualquier tipo de organización (o entidad de la misma) sin importar el tipo o tamaño, así como la naturaleza de la misma o si pertenece al sector privado o público. En el punto 4 de la norma se establecen los factores específicos para abordar el alcance de la aplicación de la misma, según sus requisitos.

Las universidades. Organismos públicos y privados que no quedan fuera del soborno

Como si de una empresa se tratara, de hecho lo son, las universidades se han convertido en organizaciones cada vez más complejas. A lo largo de todo el mundo en muchas ocasiones han salido a la luz noticias en las que se ha relacionado a una determinada universidad (muchas de ellas de prestigio) con un escándalo de soborno por dos cuestiones fundamentales: la expedición fraudulenta de certificados o títulos y la admisión indebida de alumnos.

Esto ha provocado que muchas universidades no sean bien miradas, bien porque se han visto envueltas en cuestiones de este tipo, o bien porque han sido salpicadas indirectamente por este tipo de sucesos. No hay que olvidar que las universidades necesitan alumnos para sobrevivir y para ello deberán demostrar que son instituciones educativas competentes y serias en todos los aspectos, incluido el legal.

Entre los problemas fundamentales a los que se enfrentan las universidades en relación con la gestión antisoborno, hay que destacar los siguientes:
  • Demandas e investigaciones reales o pendientes: las actividades relacionadas con la norma ISO 37001 serán en gran medida prospectivas, pero habrá casos en los que los litigios se iniciaron en el pasado. En esta ocasión el compliance officer deberá de investigar los motivos que han llevado o llevaron a un determinado litigio.
  • Gestión de la debida diligencia: Cuando sea necesario se deberán de abrir procesos de investigación que permitan aclarar cuestiones relacionadas con el ingreso o la expedición títulos. Este tipo de cuestiones también afectan al profesorado, ya que también han sido algunos los casos que han salido a la luz en relación con la contratación de profesorado.
  • Mejoras en el proceso de acceso: Este tipo de aspectos está más relacionado con el ámbito anglosajón, en el que para entrar a una determinada universidad no solo se baraja el factor de la nota de corte. Hablamos de aspectos relacionados con cartas de recomendación, avales de familiares o tutores, etc. Este aspecto guarda cierta relación con la gestión de la debida diligencia, como proceso de investigación para garantizar la veracidad de un determinado acto.
  • El papel de las partes interesadas externas: En este aspecto se deberán analizar y considerar los límites contractuales y legales relacionados con las subvenciones y becas estatales o federales; las NCAA (Asociaciones de deportistas universitarios en Estados Unidos) y los principales donantes. Una política antisoborno completa también debería tener en cuenta disposiciones que analicen el riesgo de atletas universitarios, investigadores, así como otros miembros de la comunidad universitaria como objetivos de soborno.
La Norma internacional ISO 37001  puede ser aplicada a cualquier tipo de organización sin importar el tipo o tamaño, así como la naturaleza de la misma o si pertenece al sector privado o público.
El papel del compliance officer en una universidad

El Compliance Officer o en castellano, Oficial de Cumplimiento es, dentro de cualquier organización, el responsable de asegurar el cumplimiento de la normativa de aplicación o de cualquier tipo de legislación relacionada con el sector. Así como de que se cumpla la normativa general que legisla un determinado país.

En una institución universitaria, el compliance office se encargará de que esta cumpla con todos los requisitos legales que afectan a la misma dentro del ámbito legal que ocupa:
  • Normativa nacional relacionada con este tipo de instituciones
  • Normativa a nivel interno
  • Normas que, aunque no legislan sobre universidades, si pueden afectar a alguno de los miembros que la forman, siempre y cuando esta forma parte los hechos: derechos de autor, cuestiones penales, civiles, etc.
  • Por supuesto deberá de gestionar e implicarse en la implantación de un Sistema de Gestión Antisoborno, así como compliance, siempre y cuando la universidad cuente con ellos.
No hay que olvidar que la ISO 37001 es una normativa certificable, de manera que la certificación de la misma servirá como prueba de que en la institución universitaria hay una preocupación importante por demostrar que se gestiona y se ejecuta un sistema de lucha antisoborno. Esto sin ninguna duda contribuirá a mejorar la imagen de la universidad de cara a la sociedad y como no ante posibles alumnos o clientes.

Tomado de: https://www.isotools.org

¿ESTÁ TU EMPRESA PREPARADA PARA EL CRECIMIENTO?

Lanzar tu propio negocio es como armar un rompecabezas de mil piezas. Es un verdadero reto encontrar cada una de ellas y saber ordenarlo dentro de unos plazos, como si estuvieras en una contrarreloj. 

El camino de una organización desde su lanzamiento hasta que es una compañía establecida no es precisamente un camino de rosas, eso sí, es un proceso ilusionante y motivador. ¿La clave de todo? El crecimiento. ¿Y sobre qué se apoya ese crecimiento? La mayoría de los CEOs hablan de cuatro elementos:

1. El equipo: un negocio se basa en los hombros de cada profesional que dedica su tiempo al proyecto. Prospera o fracasa por la gente que trabaja en él. No es común encontrar una compañía d éxito donde los empleados se encuentren a disgusto, despreciados o sin apoyos. El concepto es simple: permite que tus empleados prosperen y tu negocio prosperará. La idea más productiva: tomar al equipo de trabajo más como una tribu donde impere el concepto de la unidad, todos caminando en la misma dirección, viviendo una misma pasión. 

2. La organización: partir de un equipo adecuado, es un buen paso para empezar, pero no el definitivo: deben trabajar de una forma organizada y clara para llegar a un resultado positivo. Se trata de implantar sistemas para estructurar las operaciones y la cultura del negocio. Podría ser tan simple como reunir en una cafetería todos los viernes a todos los empleados de un mismo departamento, para poneros al día o compartir ideas. Lo importante es que esa cultura logre ser eficaz y eficiente. 

3. Los socios: las relaciones lo son todo en los negocios. Los socios son una red de apoyo, desde inversores a mentores. No te engañes: tú solo no puedes hacerlo todo. Sin esa red, estás perdido. La gente que te rodea y que orbita alrededor de tu negocio es un bien valioso, o al menos debería serlo. Son tremendamente útiles para ofrecerte una visión con más perspectiva, dar un buen feedback y hacer las críticas convenientes. Si crees que uno de tus socios podría estar torpedeando el funcionamiento (aún sin quererlo) debes saber identificarlo y primar los intereses de crecimiento. 

4. La tecnología: todo líder reconoce el papel vital que la tecnología desempeña en sus negocios, tanto interna como externamente. Internamente, la conforman las herramientas, el hardware y el software necesarios para un buen desempeño. Externamente, son los productos que usa el cliente. La tecnología adecuada permite ser rápido, fiable y escalable. Si la tecnología, por el contrario, es mala, te ralentizará y eso molestará a los clientes. 

Partiendo de estos cuatro pilares, analiza tu compañía puntuando cada aspecto del 1al 10. ¿Tienes más de un 30? Felicítate: probablemente está preparada para el crecimiento previsto. Puntuando así a tu empresa se puede alcanzar fácilmente una instantánea de tu negocio y tomar las decisiones propicias.

Tomado de: https://es.weforum.org/

martes, 7 de mayo de 2019

LA GESTIÓN DEL RIESGO EN LAS UNIVERSIDADES SEGÚN ISO 31000

En la actualidad las universidades deben hacer frente a numerosos riesgos, además el problema se incrementa debido a la gran variedad de grupos de riesgo.

La existencia de riesgos de diferente naturaleza, hace necesario que las organizaciones sean capaces de identificar estos riesgos y convertirlos en oportunidades que permitan alcanzar la mejora continua.

La norma ISO31000 define el riesgo como el efecto producido por la incertidumbre en los objetivos.

En las universidades se desarrollan diariamente multitud de actividades, normalmente cada una de ellas pertenece a un ámbito diferente.

La creación de varios grupos de riesgo permite que la identificación de los riesgos sea más fácil. A continuación describiremos algunos grupos de riesgo que hemos considerado importantes, aunque esta lista puede incrementarse.

Tipos de riesgo:
  • Naturales:
Estos son la consecuencia de un fenómeno natural que ha ocurrido por si mismos o debido a la actuación del hombre y ocasiona efectos negativos. En este grupo se incluirían los terremotos, los incendios forestales, etc.
  • Antropogénicos:
A su vez estos están divididos en:

– Involuntarios: La responsabilidad de este riesgo es exclusiva del ser humano y el entorno.

– Voluntarios: Dentro de estos encontramos distintos tipos, los malintencionados o criminales como la falsificación de documentos y los sociales como las manifestaciones.

Personales: Hacen referencia a los riesgos laborales o incluso los que se producen en un ámbito extra laboral. Entre estos riesgos destacamos enfermedades, incapacidades temporales o permanentes, defunciones, etc.
Tecnológicos: Son los riesgos relacionados con los elementos técnicos que son ejecutados por el hombre.
Organizativos: Debidos a la metodología empleada en el desarrollo de la actividad universitaria.
Académicos: Causados por una mala elección de los criterios de aceptación de estudiantes, profesorado, etc.
Responsabilidad civil: Son aquellos riesgos que tienen consecuencias sobre terceros y son causados por el personal, instalaciones y/o maquinaria de la universidad.
Económicos: La principal causa de que se produzcan estos riesgos suele ser porque la organización cuenta con deudas, con presupuesto insuficiente, etc.

Es importante que se utilicen medidas que permitan mitigar los riesgos en cada uno de los grupos de riesgo. Nos centraremos en varios grupos de riesgo y citaremos alguna de las decisiones que se deberían adoptar para moderar los riesgos:
  • Académicos:
– Realizar una gestión de los riesgos sociales y naturales establecidos en los programas estudiantiles.

– Capacitar e informar de los problemas derivados de este tipo de riesgos.
Infraestructura:

– Evaluar las amenazas considerando las características, impactos, etc.

– Elaborar registros de vulnerabilidades y ser conscientes de las capacidades de reacción de riesgos. Además se debe permitir el acceso de esta información a las partes interesadas.
Seguridad:

– Controlar el cumplimiento de las normas, igualmente se comprobara que los sistemas y dispositivos de seguridad desempeñan sus funciones correctamente.

– Elaborar planes que aseguren el adecuado mantenimiento de los sistemas de seguridad.
  • Servicios:
– Conocer las consecuencias derivadas de la interrupción de servicios, por ejemplo en el caso de que se produzca un corte de luz.

Tomado de: https://www.isotools.org

INDUSTRIA 4.0: ¿CUÁL ES LA IMPORTANCIA DE LA ESTANDARIZACIÓN?


La Industria 4.0 ha llegado a nuestros días con nombre de “Cuarta Revolución Industrial”. Y no es de extrañar, ya que está poniendo en evidencia las carencias de las industrias respecto a tecnologías, internet y la automatización.

Todo ello, sin obviar su paso por la digitalización de todos los procesos inherentes a cualquier empresa del sector industria.



Por tanto, aunque es fácil comprender las necesidades de adaptación a los cambios generados a lo largo del tiempo y, más aún, con las nuevas tecnologías, es preciso abordar el concepto de Industria 4.0.

Industria 4.0: concepto

Por tanto, ¿qué es la Industria 4.0? Como ya se explicó en artículos anteriores, la Industria 4.0, Cuarta Revolución Industrial o, también, Smart Manufacturing, atiende a la aplicación de la tecnología de la información en los procesos presentes en una organización.

Mediante la aplicación de este concepto en cualquier empresa del sector industria, lo primero que se observa es la autosuficiencia en las cadenas de fabricación. Esto da lugar a una mayor eficacia y eficiencia, lo cual genera respuestas más rápidas a las demandas exigidas por el mercado.

Otra de las novedades de la Industria 4.0, es la posibilidad de disponer de toda la información que sea requerida en tiempo real, independientemente del proceso que sea o de su localización en las instalaciones.

Ventajas de la Industria 4.0

Aunque hasta ahora no se ha mencionado, la automatización de todos estos procesos y la digitalización necesaria para llevarla a cabo, es usual que se realice a través de un software de gestión.

Las ventajas en este sentido son:
  • Prueba y desarrollo virtual de los productos antes de su producción, evitando posibles errores o riesgos que pudieran materializarse una vez saliera al mercado.
  • Optimización de la funcionalidad de los productos, por lo que se obtienen productos de mejor calidad.
  • Los productos llegan al mercado con mayor rapidez (incluso un 50% más rápido). Esto es, el diseño, producción y venta de los productos se efectúa en tiempos menores.
  • Gracias a la digitalización y automatización, se incrementa de manera exponencial la adaptabilidad a las demandas del mercado.
  • Servicio al cliente más personalizado, con la posibilidad de agregar servicios extra a los productos, como servicio post venta individualizado, que aumenten la satisfacción del cliente.
  • Series de producción menos costosas y cortas.
  • Disponer de toda la información en tiempo real y de múltiples canales, facilita su análisis y aprovechamiento para realizar mejoras.
Pilares de la Industria 4.0

Las claves o los pilares fundamentales en torno a los cuales se sostiene este nuevo concepto, o más bien, esta realidad, y que sirven de base para implementar la Industria 4.0 en una organización son:
  • Cloud Computing: son aquellos servicios que están disponibles en “la nube”.
  • Ciberseguridad.
  • Internet de las cosas: se refiere a la interconexión de lo cotidiano, ya sean objetos o dispositivos, con Internet.
  • Realidad aumentada.
  • Big data: en referencia al análisis de grandes volúmenes de datos.
  • Integración de procesos gracias a la automatización.
  • Simulaciones.
Cultura en torno a los nuevos cambios y tecnologías.

Evidentemente, el factor esencial en este proceso de transformación a la Industria 4.0, es el liderazgo frente a la transformación digital y la automatización, ya que supone un gran cambio, y debe ser capaz de adaptarse.
Importancia de la estandarización en la Industria 4.0

Debido a lo revolucionario y novedoso de la Industria 4.0, los países han comenzado a tomar medidas para ayudar, a las empresas del sector de la industria que lo necesiten, a realizar esta transformación.

De esta manera, será más fácil afrontar los cambios y los retos que supone la adaptación a este modelo de industria.

En este aspecto, por ejemplo, ha sido el Gobierno de España el que, con la creación de un Grupo de Trabajo de Estandarización, prestará ayuda a las organizaciones a través de la normalización de la Industria 4.0.



Normalización de la Industria 4.0

Normalizar la Industria 4.0, servirá de guía para su implementación, permitiendo su integración en los procesos vinculados a la organización y a los diferentes sistemas. Es decir, se crearán especificaciones y normas técnicas que facilitarán todo este camino hacia la Industria 4.0.

Las entidades o colaboradores para crear esta normalización son:
  • Grupo de estandarización: su función consiste en la coordinación y promoción de todos los eventos vinculados a la estandarización de la Industria 4.0, fomentando la participación de todas las empresas españolas posibles y de los órganos internacionales encargados de la estandarización.
  • AENOR: es la clave para poder llevar a cabo la normalización, junto a las normas UNE que atiendan a dicha estandarización. En este contexto, destacan la ISO/IEC 27000 y la IEC/TC 65.
  • ISO/IEC 27000: define los requisitos para los Sistemas de Gestión de Seguridad de la Información. Es decir, con esta norma puede garantizarse que se realizan controles internos y que se da cumplimiento a los requisitos de gestión de continuidad comercial y corporativa.
  • IEC/TC 65: a través de esta norma, se desarrollan los estándares internacionales para la medición, control y automatización de procesosindustriales.
Finalmente, se debe considerar que todas las normas relacionadas con esta estandarización, deben estar enfocadas hacia la ciberseguridad, conectividad y sobre todo, las nuevas tecnologías dentro de los procesos.


Tomado de: https://www.isotools.org

LA NORMA ISO 22301 Y EL SECTOR PÚBLICO


La norma ISO 22301 es la norma internacional creada especialmente para la gestión de la Continuidad de Negocio, la cual se basa en el éxito de la Norma Británica BS 25999 y otras normas regionales. 

Esta norma está diseñada para preservar y defender a cualquier empresa privada u organismo del sector público de cualquier posible incidente o problema que se pueda plantear. Estos posibles incidentes incluyen inclemencias meteorológicas extremas, incendios, inundaciones, desastres naturales, robos, interrupciones de servicios de Tecnologías de la Información, enfermedades del personal o ataques terrorista.


El sistema de gestión de continuidad de negocio basado en la norma ISO 22301 permite definir las amenazas más importantes y las funciones empresariales críticas que pueden sufrir consecuencias tras uno de estos incidentes. Además, permite implantar planes con antelación para garantizar de esta forma que la empresa u organismo no interrumpe su actividad.

La certificación de la norma ISO 22301 en una empresa u organismo conlleva la puesta en marcha y aplicación de diferentes controles y medidas con los que ser capaces de gestionar los riesgos generales a los que esté expuesta la continuidad del negocio de dicha empresa u organismo.


Esta norma actúa mediante el ciclo de mejora continua PHVA (Planificar – Hacer – Verificar – Actuar), el cual determina los requisitos para la planificación, el establecimiento, la implantación, la operación, la supervisión, la revisión, la prueba, el mantenimiento y la mejora del sistema de gestión de la continuidad de negocio documentado teniendo en cuenta la gestión de los riesgos globales de cada empresa u organismo.

Una adecuada gestión de la continuidad del negocio permite a las empresas u organismos:
  • Alcanzar la capacidad de enfrentar y superar los efectos de un incidente, concepto conocido como resiliencia, así como también prevenir o evitar los posibles escenarios derivados de una situación de crisis.
  • Gestionar la interrupción de las actividades disminuyendo al mínimo las consecuencias económicas, de imagen o de responsabilidad civil derivadas de la misma.
  • Adquirir una mayor flexibilidad ante la interrupción de sus actividades.
  • Disminuir los costes asociados a la interrupción.
  • Evitar penalizaciones debidas al incumplimiento de contratos como proveedor de productos o servicios.
  • Contar con una metodología estructurada y organizada para reanudar las actividades después de una interrupción.
  • Incrementar el prestigio y demostrar la resistencia ante los clientes y las partes interesadas.
  • Posibilidad de ventajas económicas a la hora de contratar seguros empresariales.
  • Uso de un enfoque proactivo para reducir el impacto de los incidentes.
  • Reducir el tiempo de interrupción tras una determinada incidencia y mejorar el tiempo de recuperación.

La Norma Internacional ISO 22301: La implementación de un Sistema de Gestión de Continuidad de Negocio también reporta grandes beneficios en el sector público

Como hemos observado, no solo existen grandes diferencias entre las organizaciones sino que estas pueden llevar a cabo actividades de sectores totalmente distintos, así como no solo pertenecer al grupo de empresas u organizaciones del sector privado, sino también al elenco de empresas y organismos que componen el sector público. Por ello, en este sentido, la norma ISO 22301 tiene la capacidad de ofrecer a dichas empresas y organizaciones, el poder llevar a cabo el desarrollo de sistemas para la gestión de la continuidad del negocio adaptados y ajustados a sus propias y concretas necesidades.

Además, teniendo en cuenta la naturaleza de estas empresas y organizaciones pertenecientes al sector público, cuyo objetivo es desempeñar tareas y actividades dirigidas a los servicios públicos, con su conducta general de “poder hacer” y junto a la posibilidad de ayudarse unos de otros, los planes de continuidad posibilitan el documentar de forma íntegra la restauración de los servicios. 


A todo esto, debemos considerar el hecho de que actualmente va aumentando el número de empresas y organizaciones adheridas al sector público que han sufrido una serie de recortes o disminuciones presupuestarias debido a la crisis económica, las cuales deben llevar a cabo una serie de ajustes para poder seguir ofreciendo y proporcionando sus servicios con un menor capital para su financiación. Por ello, cada vez es más necesario contar con algún tipo de plan que garantice la continuidad del negocio.


No debemos olvidar que designando una pequeña cuantía de los gastos a este tipo de cuestiones conseguiremos que las empresas y organizaciones en cuestión, cuenten con la pertinente resistencia ante imprevistos e incidentes que pongan en riesgos la continuidad de la misma, y de esa forma lograr importantes ahorros futuros en los presupuestos. Los responsables de la gestión de la continuidad del negocio deben ser capaces de aprovechar estas sinergias que se crean al contactar con otros responsables del sector para instruirse de las experiencias de los demás. 

Además, es muy recomendable que estos responsables se formen, participen en seminarios, promociones organizadas y diferentes eventos con el objetivo de obtener la mayor cantidad de información posible y trasladarla a los planes de continuidad de negocio que desarrollen en sus organizaciones.

Tomado de: https://www.isotools.org

ISO 26000: RESPONSABILIDAD SOCIAL EN LA UNIVERSIDAD


La norma ISO 26000 ofrece orientaciones sobre definiciones, principios y materiales, fundamentales de Responsabilidad Social y en las comunidades universitarias supone un gran desafío.

En el ámbito universitario surge el concepto de Responsabilidad Social Universitaria o RSU, por supuesto relacionados con temas universitarios. El concepto de RSU contempla varias perspectivas:
  • Gerencial o directiva: El papel de estas figuras es analizar los impactos derivados del desarrollo de las actividades universitarias en la sociedad, sobre todo mediante las explicaciones oportunas de sus acciones y decisiones.
  • Transformacional: En este caso, la postura está enfocada a la revisión de las actividades universitarias, para ello tiene en cuenta los debates y reflexiones que permitan conseguir una sociedad sustentable.
  • Normativa: Se ampara en el desarrollo de actividades en la universidad, actuando como un eje normalizador para definir que es lo correcto en la sociedad. Para esto se establecen redes universitarias basándose en la responsabilidad social.
Las acciones en temas de RSU se orientan a los estudiantes, personal docente, personal de investigación y al personal de la administración y servicios. Por ello se recomienda adoptar una RS de oferta dirigida hacia una RS de demanda, en el que se establezcan métodos de aprendizaje mutuo que den respuesta a las exigencias de las partes interesadas.

Un medio de participación de las partes interesadas es la evaluación de iniciativas propuestas en temas de responsabilidad social.

Es importante que las comunidades universitarias realicen jornadas de sensibilización para dar a conocer la RSU, haciendo uso de distinta actividades como talleres o reuniones en la que los asistentes participen de forma activa.

Por supuesto que la normatividad de casos particulares, en especial en la universidades públicas, puede hacer que la aplicación de la RSE cambié de estrategia. Para ello, es importante, e interesante, revisar a fondo la norma ISO 26000 en su última versión.


Tomado de: https://www.isotools.org

lunes, 6 de mayo de 2019

LA GESTIÓN DEL RIESGO EN EMPRESAS TURÍSTICAS SEGÚN LA ISO 31000


El estándar ISO 31000 es una norma internacional que se emplea para la gestión del riesgo y de la seguridad.

Es un método de trabajo que está considerado uno de los mejores para gestionar la seguridad y el riesgo en los servicios y productos, con el objetivo de alcanzar la satisfacción de los clientes.

Actualmente, todas las empresas se encuentran sometidas a numerosos riesgos, independientemente de su tamaño, como puede ser a accidentes durante la jornada laborar de los trabajadores, bajas laborales por enfermedad, etc. Dichos riesgos pueden generar debilidad en las organizaciones, generando un posible riesgo en el equilibrio de esta.

Las empresas pertenecientes al sector turístico necesitan gestionar el riesgo al que se encuentran expuestas, ya que diariamente sus empleados pueden encontrase en situaciones de peligro. La forma de hacer frente a estos riegos es implantando un sistema de gestión basado en la norma ISO31000.

La norma ISO-31000 ayuda a las empresas en los siguientes temas:
  • Facilitando a identificar las oportunidades y amenazas.
  • Genera que las empresas sean concientes de la necesidad de reconocer y enfrentar al riesgo.
  • Ayuda a disminuir las pérdidas económicas.
  • Favoreciendo el cumplimiento de los requisitos legales y reglamentos.
  • Incrementa la confianza, la información financiera y la autoridad.
  • Previniendo riesgos laborales.
  • Incremento de la seguridad laboral.
Por todo lo comentado con anterioridad el estándar internacional ISO 31000 es un instrumento adecuado para las empresas del sector turístico, ya que ayuda a realizar una gestión idónea del riesgo.

La norma ISO31000 se estructura en tres pilares básicos que posibilitan la gestión del riego:
  • Principios de gestión del riesgo.
  • Estructura del soporte.
  • Desarrollo de gestión del riesgo.


¿ES FUNDAMENTAL GESTIONAR LOS RIESGOS EN LAS EMPRESAS TURÍSTICAS SEGÚN LA ISO 31000?



La norma internacional ISO 31000 tiene como objetivo gestionar la seguridad y los riesgos. 

Las organizaciones independientemente del sector a que pertenezcan y de su tamaño, se enfrentan todos los días a diversos riesgos:
  • Accidentes operacionales
  • Incendios
  • Enfermedades
Estos provocarán que las organizaciones sean más sensibles.

Como todas las empresas, las empresas del sector turístico, se encuentran sometidas a numerosas amenazas por lo que, también, necesitan gestionar el riesgo. Por ello, adoptan la certificación del estándar ISO-31000.Dicha norma es una herramienta ideal para las organizaciones del sector turístico debido a que gracias a esta, van a poder realizar una correcta gestión de cada uno de los riesgos señalados con anterioridad.

La ISO31000 se compone de tres elementos los cuales son:
  • Principios para gestionar el riesgo.
  • Estructura de soportes.
  • Proceso de gestión del riesgo.
Estos elementos darán lugar a una gestión del riesgo de forma más efectiva. El estándar ISO31000 facilita las empresas turísticas a:


  • Realizar una gestión que sea proactiva.
  • Facilita la identificación de las amenazas y de las oportunidades.
  • Facilita a las organizaciones a que tengan presente lo importante que es identificar y enfrentarse al riesgo.
  • Ayuda a cumplir con las obligaciones legales como son las normas de ámbito internacional.
  • Incrementa las probabilidades de conseguir los objetivos fijados previamente.
  • Facilita la minoración de las pérdidas.
  • Incrementa la confianza de los interesados.
  • Prevenir los riesgos y pérdidas.
  • Aumentar la seguridad, salud y la protección del medio ambiente.

ISO 31000: ¿SE DEBEN GESTIONAR LOS RIESGOS EN EL SECTOR TURÍSTICO?


ISO31000 es el estándar ideal para llevar a cabo una adecuada gestión de riesgo. 

La gestión del riesgo se entiende como la planificación en el uso de la incertidumbre provocada de una amenaza, a través de una serie de actividades como la identificación, análisis, evaluación e incluso mitigación del riesgo para minimizar sus efectos negativos o en el peor de los casos aceptando las consecuencias.

Las organizaciones vinculadas a las actividades del sector turístico son las responsables de gestionar los riesgos que se producen en este tipo de sector. Entre los riesgos mas comunes destacamos:
  • Los recursos humanos con los que cuenta la organización, la profesionalidad de los trabajadores es un factor clave. La mala gestión de este tipo de recursos puede ocasionar la aparición de riesgos para la organización. Por ello es necesario prestar atención al talento, innovación y capacitación, lo que permitiría ofrecer servicios y productos de calidad.
  • Los hurtos llevados a cabo por el personal de la organización y por los usuarios de esta supone uno de los principales riesgos a los que las empresas del sector turístico debe de hacerle frente. Una de las soluciones es realizar periódicamente auditorias en todos los departamentos de la organización.
  • Suplantación de la identidad, en muchas ocasiones se da el caso en el que ciertas organizaciones gestionan servicios y productos de las empresas turísticas sin realmente haber contratado estos. La consecuencia es que los clientes que se suponen que han reservado este tipo de servicios cuando llega al establecimiento no puede disfrutar de ello y las organizaciones reciben un elevado número de quejas ante este tema.
  • Contratación de servicios a través de internet, en estos casos es necesario el uso de una tarjeta para realizar el pago y es muy posible que no sea la tarjeta del cliente que va a disfrutar de este tipo de servicios.
  • La elaboración de nuevas normativas ambientales que suponen un coste añadido.
La ISO-31000 se convierte en una solución perfecta para las organizaciones del sector turístico, es una herramienta que permite proceder a la correcta gestión de estos riesgos. Es importante destacar que la norma ISO 31000 está estructurada según tres elementos que dan la posibilidad de gestionar los riesgos de un modo efectivo:

– Los principios para la gestión de riesgos.

– La estructura de soporte.

– El proceso de gestión de riesgos.


Tomado de: https://www.isotools.org/

sábado, 4 de mayo de 2019

CUÁNTO DEBE INVOLUCRARSE LA ALTA DIRECCIÓN EN EL SISTEMA DE GESTIÓN DE LA CALIDAD

Suele haber cierta confusión dentro de la propia organización a la hora de determinar en qué medida debe implicarse la Alta Dirección en el Sistema de Gestión de la Calidad.

No obstante, existen referencias en relación a los temas del Sistema de Gestión de Calidad (SGC) que deben ser cubiertos por la Alta Dirección para asegurar la eficacia del mismo.

Una buena solución para establecer cuánto debe implicarse la Alta Dirección en el Sistema de Gestión de la Calidad es tener en consideración el mapa de procesos.

A través del mapa de procesos es posible conectar a la Alta Dirección con aquellas responsabilidades de administración documentadas para cada uno de los tipos de procesos (procesos clave, de apoyo y los que son prestados externamente).

Cómo determinar cuánto debe implicarse la Alta Dirección en el Sistema de Gestión de la Calidad

Partiendo de que las decisiones tomadas tienen su origen en la Alta Dirección, una buena manera de determinar la implicación de ésta en el SGC es empezar por definir sus responsabilidades según la norma ISO 9001:2015.

Veamos las responsabilidades de la Alta Dirección sobre los siguientes aspectos clave del SGC:
  • Orientación al cliente: la Alta Dirección debe demostrar su liderazgo y compromiso. Para ello, puede hacer uso de encuestas para conocer las expectativas de los clientes, listados de los requisitos legales, listas de riesgos y oportunidades que pudieran impactar en los productos y servicios, así como establecer programas de mejora orientados a lograr la satisfacción del cliente.
  • Política de calidad, objetivos e indicadores clave del rendimiento: la Alta Dirección debe asegurar el establecimiento, implementación y mantenimiento de una política de calidad, definiendo, para ello, la misión, visión, valores organizacionales, dirección estratégica y objetivos tanto generales como los referentes a calidad. Igualmente, debe definir los programas de sensibilización sobre calidad, así como el sistema de incentivos para el fomento de la mejora continua del Sistema de Gestión de Calidad.
  • Roles organizacionales: la Alta Dirección tiene la función de asignar las diferentes responsabilidades y autoridades relevantes dentro de la organización. Para lo cual, debe considerar la matriz de responsabilidad operativa definida para cada proceso, la matriz de calificaciones y niveles de competencia exigidas, la descripción de las tareas a realizar, el listado de los procesos con los propietarios de cada uno, así como la función del gerente de calidad.
  • Revisión de la gestión: la Alta Dirección ha de asegurar que el Sistema de Gestión de la Calidad continúa siendo eficaz y está alineado con la dirección estratégica de la organización. Para tal fin, debe hacer uso de informes sobres las fortalezas, debilidades, oportunidades y amenazas que afecten a su organización, así como informes que permitan analizar los aspectos políticos, económicos, sociales y tecnológicos incidentes sobre la misma. Igualmente hará uso de la información de las auditorías internas, evaluaciones realizadas a sus proveedores, materiales empleados en sus operaciones, así como las acciones definidas para el tratamiento de los riesgos y oportunidades.
Para que la implicación de la Alta Dirección sea exitosa es importante desarrollar un buen proceso de comunicación entre la misma y la propia gestión operativa.

Finalmente, conviene señalar que no existe una única opción en cuanto a la implicación de la Alta Dirección en el Sistema de Gestión de la Calidad. Cada organización, en base a su tamaño y sector, deberá determinar en qué medida la Dirección va a estar implicada en los temas y decisiones del SGC.

Así pues, a modo de ejemplo, mientras que en una pequeña organización la Alta Dirección puede estar implicada en todos los aspectos concernientes del SGC, en otra de gran producción, la Dirección se centrará tan sólo en determinados aspectos del propio sistema.

Formación sobre Calidad para gerentes y directivos

Gestionar, coordinar y asegurar una gestión de la Calidad efectiva requieren de la Alta Dirección una serie de habilidades y competencias de alto nivel. Muchos realizan esta formación para conocer y desarrollar metodologías que les permitan la alineación estratégica de los objetivos de la organización y la gestión de la calidad.

Los contenidos del Diplomado en Gestión de la Calidad profundizan en todos los aspectos requeridos para implementar y liderar la gestión eficiente de Sistemas de Calidad:
  • Análisis e interpretación de los requisitos de la norma ISO 9001:2015.
  • Análisis del contexto de la organización y alineación con la estrategia organizacional.
  • Enfoque basado en procesos.
  • Desarrollo de la documentación asociada al SGC.
  • Enfoque basado en riesgos.
  • Auditoría y evaluación del SGC.
  • Gestión de no conformidades y acciones de mejora.

Tomado de: https://www.escuelaeuropeaexcelencia.com/

jueves, 2 de mayo de 2019

CÓMO REDACTAR UNA NO CONFORMIDAD ENCONTRADA EN UNA AUDITORÍA ISO 9001

Los auditores internos más temprano que tarde, se encontrarán con la necesidad de redactar una no conformidad en la gestión e implementación de un Sistema de Gestión de la Calidad basado en la norma ISO 9001:2015.
Las auditorías internas son un elemento esencial que forma parte de los requisitos de ISO 9001:2015, y, dentro de ellas, redactar una no conformidad es una de las tareas que siempre será necesario realizar.

Sin embargo, aunque se siga un proceso de auditoría planificado, redactar una no conformidad de tal forma que facilite la investigación y la implementación de acciones correctivas, requiere tener en cuenta algunos aspectos básicos.



Cómo redactar una no conformidad – ¿Qué es una conformidad?

En el ámbito de las normas ISO y específicamente de auditorías, una no conformidad es el hallazgo de evidencias de que un proceso no cumple con los requisitos exigidos por el estándar o no se realiza de acuerdo a lo planificado.

Durante la auditoría se compara lo planificado con lo que sucede en la práctica para verificar que no se está produciendo ninguna desviación respecto a lo esperado o situación de riesgo. Cuando esto sucede nos encontramos ante una no conformidad.

Es en este momento en el que se debe redactar una no conformidad dentro del informe de auditoría. Pero para ello, es preciso seguir algunas pautas. Veamos cuáles son:

Pautas para redactar una no conformidad eficaz

Es importante tener en cuenta el propósito con el que se elabora una no conformidad. Más allá de cumplir con el requisito de ISO 9001, redactar una no conformidad permite al auditado tomar medidas para corregir la falla y eliminar la causa.

Para lograr el objetivo es preciso seguir algunas pautas:

Describir el problema con detalles: para que el auditado pueda investigar por qué se está presentando la no conformidad debe conocer con todos los detalles la forma en que se detectó el problema.

Mencionar el requisito: es necesario asegurar que la persona que abordará el problema comprenda cuál es el requisito de ISO 9001 que se está incumpliendo.

Incluir evidencia de auditoría: es necesario incluir la o las evidencias de auditoría que comprueban la existencia de la no conformidad. La evidencia es, para el auditado, el punto de partida de la investigación que lo llevará a descubrir la causa raíz del problema.

Cualquier información adicional que el auditor considere importante será bienvenida a la hora de redactar una no conformidad encontrada en una auditoría de la norma ISO 9001.

¿Qué no debemos mencionar a la hora de redactar una no conformidad?:
  • Adjudicar culpas o responsabilidades.
  • Determinar soluciones
Aunque no existe un formato de uso obligatorio para redactar una no conformidad, existe un modelo que garantiza el cumplimiento de las pautas que hemos mencionado. Este modelo se conoce como “debería ser / como se encontró”.

Debería ser: es una declaración de lo que se esperaba encontrar en el proceso. Si no es posible escribir una declaración “debería ser” con respecto a un proceso, es poco probable que realmente estemos frente a una no conformidad.

Como se encontró: en esta parte declaramos el hallazgo que no cumple con el requisito/planificación, registrando así mismo la evidencia y toda la información pertinente que apoye la existencia de la no conformidad.

Recuerde que una buena declaración de no conformidad hace valioso el hallazgo de auditoría.


Tomado de: https://www.escuelaeuropeaexcelencia.com