viernes, 4 de octubre de 2019

¿CÓMO REALIZAR LA ESTRUCTURA DE LA DOCUMENTACIÓN DE LA NORMA ISO 45001?


La mayoría de las personas consideran que la documentación es el paso más difícil durante el proceso de implementación de un Sistema de Gestión de Seguridad y Salud en el Trabajo según la norma ISO 45001. 


La buena noticia es, que aunque la preparación de la documentación puede ser exigente y consumir mucho tiempo, no es la parte más difícil, ya que se puede hacer de una forma mucho más sencilla usando un enfoque estructurado.


A la misma vez, también se puede decir que la mala noticia es que una vez que haya terminado de estudiar la documentación, le esperan los pasos más difíciles. Pero de eso hablaremos otro día. Durante este artículo queremos centrarnos en la documentación.

Dos tipos de documentos

La norma ISO 45001 se encuentra basada en el modelo PHVA (Planificar, Hacer, Verificar y Actuar), y las cláusulas se encuentran dispuesta de forma amplia para que encajen en una o más de esas cuatro secciones.

Existen dos tipos de documentación. En primer lugar, en el idioma de la norma ISO 45001 está la “información documentada” que se debe “mantener”. Esto supone que diferentes documentos que están sujetos a revisión y actualización, se encuentran en las cláusulas del plan de la norma ISO 45001. Algunos ejemplos son la declaración de políticas, responsabilidades y autoridades, objetivos de seguridad y salud en el trabajo y los registros de riesgos, oportunidades, requisitos legales y otros.

En segundo lugar, hay información documentada que debe ser “retenida”. Estos son registros que proporcionan la evidencia de las actividades que han sido realizadas. Se registran las acciones que se planifican y llevan a cabo sus resultados. Como era de esperar, la mayoría de estos se generan en las secciones, Verificar y Actuar, es decir, la cláusula 9 y cláusula 10, pero también en la sección Hacer, cláusula 7 y 8.


Dos categorías de documentos

La documentación se divide en dos categorías, la que exige la norma ISO 45001 y la que la empresa considera necesaria para realizar una operación efectiva. La mayoría de estos últimos estarán en el nivel operacional, que consistirá en procedimientos operativos estándar, instrucciones de trabajo, etc. Esta sería la sección Hacer del estándar, es decir, la cláusula 8 y parte de la cláusula 7.
La estructura de la documentación en #ISO 45001:2018 está divida en 4 niveles
Estructura de la documentación


Se puede decir que la documentación existe en cuatro niveles, como se muestra en el siguiente diagrama a continuación:




La documentación del nivel 1 presenta la información de política comunicada por la alta dirección para establecer la base del Sistema de Gestión de Seguridad y Salud en el Trabajo. Debe encontrarse alineado con la dirección estratégica de la empresa. En términos de volumen, este nivel tiene la menor cantidad de contenido, aunque se puede decir que es el más importante. Toda la información documentada surge de los compromisos asumidos por el mismo. La documentación del nivel 1 hará referencia a la documentación del nivel 2, donde se encuentran más detalles.

El nivel 2 proporciona el detalle de los riesgo y oportunidades de Seguridad y salud en el trabajo que enfrenta a la empresa. La documentación del nivel 2 es muy importante, ya que incluirá las acciones que deben tomarse para eliminar o mitigar los riesgos y aprovechar todas las oportunidades. Esto incluye planes de acción que se encuentran incorporados en los procesos de negocio del día a día como criterios operativos o como objetivos. Para las posibles emergencias de seguridad y salud en el trabajo se encuentren identificadas, se debe documentar un plan de emergencia, detallando las acciones a tomar en caso de cada emergencia específica.

Los planes de acción se diseñan para implantarse en las diferentes funciones y niveles donde se aplican, a fin de mantener y mejorar el sistema. Por lo tanto, la información se puede estructurar de tal forma que a diferentes departamentos se le emita la documentación apropiada para sus funciones. Este envío de documentación se suele dar en muchas más ocasiones cuando se trabaja con grandes empresas con muchos procesos complejos. Sin embargo, dado que todos los procesos son interdependientes, es importante asegurarse de que esto no dé lugar a documentación y actividades inconexas. Los controles deben aplicarse sin problemas en las interfaces funcionales y de proceso. Los peligros, los riesgos, las oportunidades, los objetivos y los requisitos legales y de otro tipo generalmentese capturan en una serie de registros con referencias cruzadas, o incluso se pueden compilar en un solo documento.

El nivel 3 consiste en instrucciones de trabajo detalladas cuando se determine que son necesarias. Esto será referenciado a la documentación del nivel 2 y se aplicarán a operaciones específicas en las que la necesidad se encuentre determinada por diferentes factores como el nivel de riesgos, la complejidad, la competencia o la obligación legal. Una vez más, es importante incorporar las acciones en los procesos comerciales normales de la empresa.

La documentación de nivel 4 consiste en los registros generados como resultados de las acciones que se han planificado. La mayoría de estos son el resultado de los diferentes procesos de evaluación de desempeño que se realiza para monitorear el desempeño del sistema, como el monitoreo y medición de los controles operacionales, el cumplimiento de los requisitos legales y otros, conseguir los objetivos de seguridad y salud en el trabajo y las auditorías, así como los registros de incidentes, no conformidades y acciones realizadas.


Tomado de: https://www.nueva-iso-45001.com/

10 LECCIONES EN 10 AÑOS DE NEGOCIOS Y EMPRENDIMIENTO

Todo comenzó en el año 2008... Javier Díaz sentía una gran pasión por la tecnología, los negocios y la educación, por lo que cada vez que se encontraba con sus amigos, se ponía a hablarles de todas las cosas fascinantes que estaba aprendiendo en la universidad… 
Sin embargo, ellos no estaban del todo interesados en esos temas.

Un día, su hermano menor, ya cansado de escucharlo hablar y hablar de negocios, lo miro de frente y le dijo: “A mí no me interesa lo que me estás diciendo porque yo no quiero ser empresario. Busca gente a la que si le interese el tema y háblales a ellos”.

Las palabras de su hermano retumbaron en su cabeza y lo motivaron a poner en marcha un nuevo proyecto. Por aquel entonces, Javier había estado leyendo sobre negocios digitales y conoció el mundo del blogging, y pensó que crear un blog sería una excelente manera de compartir su pasión por la tecnología, los negocios y la educación con otras personas interesadas.

Sin saber mucho de diseño, pero con mucho entusiasmo por empezar escribir, el 10 de diciembre del 2008 el blog estaba listo y se publicó el primer artículo en la historia de Negocios y Emprendimiento.

Desde entonces, hemos publicado más de 13 mil artículos y más de 150 vídeos, todos creados con el firme propósito de compartir información útil y práctica para emprendedores y empresarios.

A continuación, te compartimos 10 valiosas lecciones de emprendimiento que hemos aprendido en estos 10 años.

1. No siempre estarás motivado. Necesitas ser disciplinado
Hacer las cosas cuando estamos entusiasmados y motivados, es muy fácil… Pero, como emprendedor, no siempre estarás motivado. No importa cuánto ames lo que haces; habrá días en que no querrás hacerlo. Habrá días en que no querrás abrir tu negocio, atender clientes o asistir a esa reunión que programaste… Pero, es precisamente en esos días en los que debes demostrarte a ti mismo cuán importante es tu sueño. Nada reemplaza la paciencia, disciplina y determinación de un emprendedor.

2. Rodéate de personas que te inspiren y te reten
Tus relaciones personales y profesionales influyen drásticamente en tu mentalidad y en los resultados que obtienes. Asegúrate de estar rodeado de personas que te ayuden a crecer a nivel personal, financiero, profesional, intelectual y espiritual.

3. Obsesiónate con el problema, no con la idea
Si te enfocas en la idea, puedes caer en el error de lanzar al mercado productos y servicios que los clientes no quieren ni necesitan. Obsesiónate con el problema, pero sé flexible con las ideas. Crea soluciones que hagan más fácil y mejor la vida de tus clientes. Aquí te compartimos 11 Lecciones acerca de cómo crear productos innovadores.

4. Los grandes emprendimientos surgen de grandes equipos
La gran mayoría de emprendedores se obsesionan con encontrar una "gran idea", creyendo, erróneamente, que si la encuentran tendrán el éxito asegurado. Preocúpate más por construir un gran equipo. Las ideas y productos cambian todo el tiempo y los momentos de incertidumbre siempre estarán presentes, por esto es importante contar en tu equipo con personas talentosas, apasionadas y comprometidas, dispuestas a luchar incansablemente a tu lado afrontado los retos que el camino les imponga.

5. Aprende rápido de tus errores
Cuando se innova, se pueden cometer muchos errores en el proceso, lo que significa que debes estar preparado para aprender de cada error y continuar experimentando y validando hasta obtener productos que tengan un impacto real y significativo en la vida de tus clientes.

6. No te obsesiones con tener muchos clientes
Obsesiónate con tener muy buenos clientes, personas que amen lo que estás creando. Como dice Paul Buchheit: “Es mejor hacer realmente felices a unas pocas personas, que semi-felices a muchas.”

7. Prioriza y Enfócate
Generalmente, cuando los emprendedores están desarrollando nuevos productos, comienzan a añadir toda clase de funcionalidades y características que se les van ocurriendo en el proceso; lo que complica, encarece y retrasa la salida del producto al mercado. Cuando estás empezando, tienes que hacer una sola cosa, y hacerla bien, mejor que nadie; y, hacer que tus clientes te amen por ello. Encuentra una pequeña parte del problema en la que puedas enfocarte y aportar valor, así podrás construir un Producto Mínimo Viable para comenzar a interactuar con clientes potenciales y recibir feedback que te ayude a continuar el proceso de desarrollo del producto.

8. Antes de buscar financiación, busca clientes
Si aún no has validado tu modelo de negocios, terminarás haciendo un uso ineficiente de los recursos que consigas. La mejor forma de financiar el inicio de tu empresa, es con ventas reales.

9. Trabaja inteligentemente
Debes organizar tu tiempo y administrar tu energía, de lo contrario te vas a desgastar sin ver progreso en tu negocio. Mira estas 15 Claves para trabajar de manera inteligente y lograr mejores resultados.

10. Aprende constantemente
Emprender es una aventura de constante aprendizaje en la que cada día hay algo nuevo para aprender. Asiste a conferencias, seminarios, lee libros, viaja y vive experiencias que te permitan ampliar tu visión del mundo. Siempre es una buena oportunidad para aprender algo nuevo, pero recuerda también poner en práctica lo que vayas aprendiendo. Aquí te explicamos todo lo que necesita aprender un emprendedor.

Esperamos que estas 10 lecciones te ayuden en tu proceso como emprendedor, y recuerda siempre que el emprendimiento es un camino lleno de incertidumbre en el que nada es seguro, pero todo es posible.

Tomado de: https://www.negociosyemprendimiento.org

SEGURIDAD DE LA INFORMACIÓN: ¿SE PRODUCE UN INCIDENTE POR SU INCUMPLIMIENTO?


No existe ningún entorno 100% seguro. Los problemas ocurren, pero no todos los problemas se pueden tratar de la misma forma. 
Y, esto puede tener un impacto significativo en el esfuerzo y los costos de la administración de la seguridad de la información.

Durante el artículo de hoy queremos exponer tres conceptos utilizados por la norma ISO 27001, el estándar líder para la gestión de la seguridad de la información, que puede ayudar a las empresas a manejar las incidencias de seguridad de una forma mucho más eficiente, eventos de seguridad, incidentes de seguridad y no cumplimientos.

Definiciones de evento, incidente e incumplimiento, y cómo diferenciarlas

Para los fines que persigue la norma ISO 27001, se define el vocabulario para la gestión de seguridad de la información de ISO, utilizando los siguientes conceptos:
  • Evento de seguridad de la información: cualquier ocurrencia relacionada con los activos o el entorno que indique un posible compromiso de las políticas o la falla de los controles, o incluso una situación no asignada que pueda afectar a la seguridad.
  • Incidente de seguridad de la información: uno o más eventos de seguridad de la información que comprometen las diferentes operaciones comerciales y la seguridad de la información.
  • Incumplimiento de la seguridad de la información: cualquier situación en la que no se cumpla un requisito.
Para diferenciar entre los conceptos se deberá tener en cuenta que:
  • Evento de seguridad de la información se refiere a algo que pueda afectar los niveles de riesgo, sin afectar de forma necesaria al negocio o a la información. Por ejemplo, una persona sospechosa que se encuentra cerca de un área protegida representa un incremento en el riesgo, pero no afecta los resultados comerciales ni compromete la información.
  • El incidente de seguridad de la información se refiere a algo que afecta de forma negativa el negocio y la información que deberá protegerse. Los ejemplos incluyen una pérdida de información o un retraso en las operaciones según un mal funcionamiento del sistema en cuanto a la seguridad de la información.
  • El incumplimiento se refiere a algo que debería estar haciendo, pero no lo está. Por ejemplo, las copias de respaldo no se generan como se definen en la política de respaldo.
Es importante tener en cuenta todos los eventos o incidentes que se pueden generar por incumplir con los controles establecidos. Podemos poner el siguiente ejemplo, contamos con diferentes cámaras de vigilancia que cubran el área y se instalan como medida de seguridad. Si la persona sospechosa se ha identificado por el informe de un empleado en lugar del operador de la cámara, esto es un incumplimiento del funcionamiento de la cámara, incluso si no hay un impacto negativo en el negocio o su información. Si la causa fue un cambio que no se realizó según con la política de control de cambios, entonces esto también es un incumplimiento junto con el incidente.

Comprender los conceptos mencionados anteriormente y sus diferencias es fundamental para incrementar la eficiencia en el manejo de las incidencias de seguridad.



Tratamiento de eventos, incidencias y no conformidades

Los diferentes conceptos de eventos, incidentes e incumplimiento significan que sean tratados de diferentes formas para evitar el desperdicio de recursos, o el uso de medidas insuficientes, lo que lleva a una recurrencia de las situaciones no deseadas. Pueden ser de la siguiente forma:
  • Eventos. Necesitan ser registrados por análisis futuros. Al llevar a cabo el análisis, si la cantidad de ocurrencias similares en el período es significativa, puede que sea necesario revisar la evaluación de riesgos, las políticas o los procedimientos.
  • Incidentes. Se debe a que afecten el negocio o su información, los incidentes requieren de una acción inmediata para contener el impacto y para recuperar las condiciones operativas normales. Al igual que los eventos, deben registrarse para futuros análisis durante el monitoreo y la medición de los procesos.
  • Incumplimiento. Igual que en otros estándares del sistema de gestión, la norma ISO 27001, requiere de acciones que se lleven a cabo para controlar y corregir cualquier incumplimiento, además de manejar las consecuencias. Además, una empresa tiene que evaluar la necesidad de eliminar las causas raíz para evitar la recurrencia. En los casos en los que se toman medidas para eliminar la causa raíz, deberán revisarse para establecer su eficacia.
La mayoría de las empresas abordan los incidentes y el incumplimiento de las acciones reactivas, y la calve para incrementar la efectividad del manejo de sucesos es trabajar de forma preventiva. Para trabajar de forma preventiva es necesario evaluar de manera periódica el registro de eventos y las causas principales de los incumplimientos. Con esto se podrán identificar los patrones que pueden conducir a nuevos incidentes y sus incumplimientos relacionados.

De esta forma, disminuye la probabilidad de que ocurra un incidente y de tener que asignar recursos adicionales para manejar sus consecuencias. Un enfoque adicional es trabajar en políticas, procedimientos y controles para que no sean excesivamente estrictos, lo que minimizará que ocurra un incumplimiento. Es este caso, deberá equilibrarse el nivel de riesgo con el rigor de las políticas, los procedimientos y los controles.

La eficiencia operativa es primordial para cualquier negocio. La seguridad de la información se ve como un gasto, por lo que todo el esfuerzo que se realice para minimizar los costos relacionados con los incidentes, sino también el manejo de los incidentes de seguridad en general.

La norma ISO 27001 y sus conceptos relacionados para abordar los incidentes de seguridad de la información, una empresa puede minimizar sus esfuerzos y costos para mantener el negocio en funcionamiento con niveles aceptables de riesgos para su información y sus clientes.


Tomado de: https://www.pmg-ssi.com

martes, 1 de octubre de 2019

LA EVOLUCIÓN DE LAS NORMAS ISO EN EL MUNDO

La ISO (International Standard Organization) es la Organización Internacional de Normalización. 

Los miembros que componen esta organización son los organismos nacionales de normalización de países industrializados, en desarrollo y en transición, de todos los tamaños y de todas las regiones del mundo. 

El portafolio de ISO provee de herramientas prácticas a las organizaciones, los gobiernos y la sociedad, para el desarrollo sostenible de las variables económicas, ambientales y sociales.

Desde su nacimiento el número de certificaciones en las distintas normas ISO ha ido incrementándose, con distintas particularidades. La fluctuación en el número de certificados de un año a otro se debe en gran parte a la variabilidad en la respuesta de los organismos de certificación individuales.

La ISO no lleva a cabo la certificación de sus normas, sino que son las organizaciones las que para obtener la certificación de una norma ISO deben ponerse en contacto con un organismo de certificación independiente. Por ello, en el análisis que vamos a realizar a continuación contaremos con el número de certificados expedidos por organismos de certificación que han sido acreditados por los miembros del Foro Internacional de Acreditación (IAF). Dicho análisis tratará la evolución en algunos países de dos de las normas ISO más relevantes, la ISO 9001 y la ISO 14001.

ISO 9001

La ISO 9001 es la norma internacional que se aplica a los sistemas de gestión de calidad (SGC) y que se centra en todos los elementos de administración de calidad con los que una organización debe contar para tener un sistema efectivo que le permita administrar y mejorar la calidad de sus productos o servicios.

España
En el año 1993 se llevaron a cabo unos 320 certificados en esta norma, los cuales se han ido incrementando hasta llegar a certificarse un total de 68.730 en el año 2008. Este incremento sufre un estancamiento durante los años 2009 y 2010, con cerca de 60.000 certificaciones, disminuyendo mínimamente en el año 2011 y volviéndose a estancar cerca de los 60.000 en el año 2012, hasta disminuir considerablemente, certificándose un total 36.005 en el año 2014.

Chile
Durante el año 1994 no se certificó ninguna organización en esta norma y su crecimiento comenzó en 1995 con un total de 21 certificados emitidos. Ha llevado un desarrollo lento hasta el año 2003, donde se registraron 340 certificados emitidos, y desde entonces su crecimiento ha despegado considerablemente hasta alcanzar las 4.619 certificaciones en el año 2009. Después sufrió una pequeña reducción en 2011, con 3.663 certificaciones y continúo creciendo hasta situarse en unos 4.514 certificados emitidos en el año 2014.

Colombia
No se conocen certificaciones durante los años 1993 y 1994, siendo 49 el número de certificaciones en esta norma las registradas en el año 1995. Su crecimiento ha sido lento y continúo, sin disminuciones apreciables, situándose en el año 2014 con un total de 14.539 certificados emitidos.

México
La evolución de certificación en este país ha sido totalmente irregular. Con un discreto número de certificaciones en el año 1993, 24 en total, ha ido creciendo hasta llegar a certificar en el año 2002 la suma de 2.508 y disminuir a las 1.437 certificaciones en el año 2003. Desde ahí se han ido produciendo incrementos y disminución en relación a la certificación de la norma hasta situarse con 7.902 certificaciones en el año 2014.

Perú
No es hasta el año 1995 cuando comienzan a emitirse certificaciones en esta norma, con una cifra de 7 certificados en ese año. El incremento es paulatino, llegando a 270 certificaciones en el año 2002. Se produce una pequeña disminución en el año 2003 con 141 certificaciones y, continúa su crecimiento hasta llegar a su punto álgido en el año 2010 con un total de 1.177 certificaciones en la norma. Se vuelve a producir una reducción en el año 2011 con 835 certificaciones y aumenta hasta llegar a contar en el año 2014 con 1.076 certificaciones.

ISO 14001

La ISO 14001 es la norma internacional que se aplica a los sistemas de gestión ambiental (SGA), que ayuda a su organización a identificar, priorizar y gestionar los riesgos ambientales, como parte de sus prácticas de negocios habituales.

España
Comienza su certificación con 573 certificados emitidos en el año 1999. Desde ese momento su crecimiento avanza hasta situarse en el año 2010 con un total de 18.347 certificaciones. Sufre una pequeña recaída en el año 2011 con 16.341 certificados emitidos y crece en el año 2012 con un total de 19.470. Después de esto ha disminuido el número de certificaciones emitidas situándose con 13.869 certificados en el año 2014.

Chile
La evolución de certificaciones emitidas en este país ha sido bastante irregular. Inicia en el año 1999 con la insignificante cifra de 5 certificados emitidos. Desde ese momento crece hasta situarse en el año 2004 con 312 certificaciones, disminuye en el año 2005 con 277 certificados emitidos y reanuda su crecimiento alcanzando en el año 2008 las 686 certificaciones. Disminuye en 2009, aumenta en 2010, vuelve a disminuir en 2011 y retoma el crecimiento registrándose en el año 2012 un total de 1.080 certificados emitidos. Desde ese año disminuye la cifra, situándose en el año 2014 con 967 certificaciones.

Colombia
En el año 1999 se llevan a cabo 13 certificaciones en esta norma, y desde entonces comienza un discreto crecimiento, que despunta en el año 2012, llegando a alcanzar los 3.453 certificados emitidos en el año 2014.

México
Se registran 63 certificados emitidos en el año 1999. Se alcanzan las 492 certificaciones en el año 2004, disminuyen durante los años 2005 y 2006, y aumentan en el año 2007 llegando al año 2009 con 870 certificaciones. Vuelven a disminuir las certificaciones durante el año 2010 y 2011, y vuelve a aumentar la cifra en el año 2012 con un total de 1.096 certificaciones. Disminuye mínimamente en el año 2013, y se sitúa en el año 2014 con 1.452 certificados emitidos.

Perú
Inicia su emisión de certificados en esta norma con un total de 7 en el año 1999, y desde ese año arranca una lenta progresión que despega en el año 2010, alcanzando las 401 certificaciones emitidas. En el año 2011 se produce una disminución, con 248 certificaciones, y remonta su certificación situándose en el año 2014 con un total de 353 certificados emitidos.

Tomado de: https://www.isotools.org

NO HAY UNA ÚNICA FORMA DE IMPLEMENTAR LA NORMA ISO 9001

Si en su organización quiere aplicar la norma ISO 9001 versión 2015, pero no conoce cómo empezar si es la primera vez que implementa el Sistema de Gestión de la Calidad es muy posible que tenga muchas preguntas sobre cómo debe realizar el trabajo.

Gran parte de las organizaciones, cuentan con el tiempo y los recursos precisos, además debe tener en cuenta el riesgo que supone presentar un proyecto mal planificado. Es fundamental planificar por adelantado todo el proyecto para evitar problemas costosos y retrasos durante todo el proyecto.

Se deben realizar actividades para ayudar a asegurar una implantación exitosa del Sistema de Gestión de la Calidad según la norma ISO 9001 versión 2015.
Apoyo a la gestión

Es fundamental realizar una gestión según la aplicación que se deba hacer de la norma ISO 9001 versión 2015. La alta dirección debe asegurarse que tiene todos los recursos necesarios, en cuanto a tiempo, personas, dinero y equipo, para seguir adelante con todo el proyecto de implementación del Sistema de Gestión de la Calidad hasta que se finalice. Si la administración no se encuentra para apoyar los esfuerzos y eliminar posibles obstáculos para conseguir el éxito, el equipo sufrirá contratiempos y retrasos muy importantes. El apoyo de la dirección es muy importante ya que puede generar la diferencia entre un gran éxito y establecer un eficaz Sistema de Gestión de la Calidad a que sólo tengamos un papel poco útil para la empresa.

Existen diferentes herramientas para realizar la planificación y la presentación de su propuesta para la implementación de la norma ISO 9001 versión 2015.
Abordar la implementación

Como todo en la vida, se debe seguir adelante con el proyecto sin tener en conocimiento exacto sobre el riesgo y el fracaso. Existen diferentes formas de obtener el conocimiento, que depende de cómo se decide continuar con la aplicación de la norma ISO 9001 versión 2015:
  • Trabajar en solitario: la opción es buena si usted tiene el tiempo necesario para ofrecer formación a sus propios trabajadores. Existen personas capacitadas en diferentes elementos de la norma ISO 9001 versión 2015, la manera de documentar de forma adecuada todos los procesos y cómo realizar las auditorías internas cómo mínimo. Poder aprender todo esto es factible, pero puede tomar mucho tiempo del que quizás no se disponga. La gran ventaja es que todo el conocimiento acerca del Sistema de Gestión de la Calidad permanece en su empresa cuando se pasa de la aplicación para mantener y mejorar dicho sistema de gestión basado en la norma ISO 9001 versión 2015.
  • Contratar un consultor: si su organización tiene el presupuesto necesario, esta puede ser la opción más rápida, ya que si elige a un buen consultor tendrá todos los conocimientos necesarios sobre la norma ISO 9001 versión 2015. Esto tiene un precio y cuando finalice el consultor se llevará su conocimiento a menos que haya realizado capacitaciones.
  • Recursos en línea: es un buen equilibrio entre las dos opciones anteriores, pero tiene grandes desafíos. Si usted va a reunir todos los documentos separados en diferentes recursos en línea, es muy posible que tenga problemas para hacerlos de forma coherentes y adaptándolos a su empresa, además es posible que no sea de apoyo para ayudarlo a lo largo del tiempo. Se debe asegurar de que usted puede conseguir el apoyo que necesita cuando utiliza recursos en línea, de forma especial cuando paga por un paquete de documentos.
El director del proyecto

Aplicar un Sistema de Gestión de la Calidad según la norma ISO 9001 versión 2015 es un buen proyecto que contará con un plan en el que se incluyan todas las tareas requeridas, cuando tienen que hacer y que están haciendo ellos. El control básico, la aplicación se debe prolongar según la confusión entre las personas que deben estar en la tarea. El fin es tener un gran éxito en el proyecto, por lo que será necesario que esté respaldado por la alta dirección.

Muchas organizaciones asignan tareas de director de proyecto al responsable de calidad, aunque esto no es obligatorio. El director del proyecto no tiene por qué ser la empresa experta en la calidad, pero no necesita saber lo suficiente sobre lo que es un Sistema de Gestión de la Calidad y la forma de gestionar el proyecto. Elegir alguien es bueno para el control del proyecto pero puede ser su mejor ruta para realizar una implementación exitosa de la norma ISO 9001 versión 2015.

Los pasos para realizar el proyecto

Aunque existan muchos pasos individuales en el proceso de implementación de la norma ISO 9001 versión 2015 y de certificación, existen tres fases básicas que son:
  • Evaluación y planificación: durante esta fase se obtiene el apoyo y todos los recursos necesarios para identificar y alcanzar el proyecto de implementación. Cualquier adquisición de la formación y los conocimientos necesarios para comprender cómo implementar un sistema de gestión basado en la norma ISO 9001 versión 2015.
  • Implementar y operar: es cuando usted escribe documentos necesarios y capacitar a todos sobre el proceso de los cambios necesarios para cumplir con los estándares del Sistema de Gestión de la Calidad y después, se debe utilizar para una cantidad determinada de tiempo, la auditoría de los procesos y el examen al sistema de gestión utilizando las acciones correctivas necesarias. Esto facilita la recopilación de los registros necesarios para demostrar la implantación exitosa.
  • Certificación: cuando se ha completado la implementación, los auditores de la entidad de certificación deberán evaluar el Sistema de Gestión de la Calidad basado en la norma ISO 9001 versión 2015.
Para asegurarse que la implantación se ha realizado de forma exitosa el Sistema de Gestión de la Calidad, la clave es planear y contar con el apoyo adecuado. Una buena planificación permitirá tener las herramientas necesarias en caso de que pase algo inesperado durante la ejecución o la terminación del proyecto.

Tomado de: https://www.nueva-iso-9001-2015.com

lunes, 30 de septiembre de 2019

NORMA ISO 45001: CONCEPTOS CLAVE Y MATRIZ IPER

La gestión de los riesgos relacionados con la seguridad y salud en el trabajo por fin puede hacerse con la norma ISO 45001. Pero esto es algo que ya la mayoría conoce.

Es más, una de las cuestiones en alza en los últimos tiempos y que más están solicitando las empresas, es la correcta gestión de los riesgos existentes.
Pero no todos conocen cómo hacerlo, es más, muchos de ellos tienen errores desde la propia base de la teoría de la seguridad y la salud en el trabajo.

Se trata de errores conceptuales, lo que hace de la gestión algo confuso y, por ende, tedioso o complejo.

Así, es preferible conocer en qué consiste el Sistema de Gestión de Seguridad y Salud en el Trabajo de la norma ISO 45001 antes de procurar implementarlo o realizar la gestión de los riesgos mediante su evaluación e identificación.

Con la nueva norma ISO 45001, al igual que su predecesora en cuanto a la seguridad y salud en el trabajo, OHSAS 18001, también requiere de la realización de la matriz de Identificación de Peligros y Evaluación de Riesgos (IPER).

Debido a los anteriormente expuesto, en este artículo vamos a repasar algunos conceptos básicos sobre seguridad y salud en el trabajo y explicaremos qué es y cómo se hace la matriz IPER.

Algunas definiciones de la norma ISO 45001

Por consiguiente, es importante empezar conociendo aquellas definiciones que están asociadas con esta temática.

Incidente
Se trata de un suceso que surge del trabajo realizado o en el transcurso del mismo, que podría dar lugar a lesiones y/o deterioro de la salud.

Lesión y deterioro de la salud
Se trata de un efecto adverso en la condición física, mental o cognitiva de una persona.

Definición de peligro y riesgo ¿las conoce?
Existen peligros y riesgos en todas partes, incluidos los propios centros de trabajo.

Por ello, una correcta identificación de peligros y evaluación de riesgos laborales es imprescindible, ya que permitirá aplicar controles en aquellos riesgos que lo ameritan.

Peligro
Cuando hablamos de peligro, hablamos de la fuente que tiene potencial para causar lesiones y el deterioro de la salud.

Riesgo
Un riesgo para la seguridad y salud en el trabajo, es la combinación de la probabilidad de que ocurran eventos o exposiciones peligrosas, relacionadas con el trabajo y la severidad de la lesión y el deterioro de la salud que pueden causar dichos eventos o exposiciones.

¿Cómo diferenciar peligro y riesgo?

En primer lugar, matizar que los peligros se identifican. Esto es, mediante:
  • Observación.
  • Estadísticas de incidentes.
  • Procedimientos de trabajo.
  • Discusiones grupales.
  • Entrevistas.
  • Peligro
Para identificar el peligro, podemos preguntarnos: ¿en qué circunstancias una fuente, ya sea máquina, persona, animal o actividad podría ocasionar un incidente?

Ahora bien, una vez identificado el peligro recordemos que para que exista un incidente, primero es necesario que tenga lugar un evento o suceso no deseado.
Incidente

Entonces preguntémonos: ¿qué tipo de evento tendría que ocurrir?

Una vez se ha materializado el evento, es preciso volver a preguntar: ¿qué tipo de consecuencias traería dicho evento?

Y a esto, concretamente, es a lo que se le llama incidente, a un evento y sus consecuencias.

Dentro de los incidentes, podríamos distinguir tres grandes grupos.

Accidente laboral
Después de un evento o suceso no deseado (golpe, caída, atrapamiento, etc.) se generan lesiones inmediatas al trabajador (laceración, excoriación, hematoma, etc.).

Enfermedad profesional
después de un evento o suceso no deseado (principalmente debido a las exposiciones que superan los límites máximos permisibles), se tienen lesiones que se han desarrollado de manera paulatina en el trabajador (hipoacusia, síndrome del túnel carpiano, etc.).

Cuasi accidente laboral
Después de un evento o suceso no deseado (colapso de una estructura, derrame de sustancias químicas, etc.), que pudo originar lesiones, se generaron daños materiales.

Investigación del accidente
Una vez producido el incidente, se deben realizar investigaciones para poder determinar acciones.

Una vez descrito todo lo anterior, queda preguntarnos ¿dónde aparece el riesgo? Pues bien, podríamos decir que, el riesgo es la brecha que existe entre el peligro y el incidente.

¿Qué es la matriz IPER?
Una vez que aclarados los términos anteriores, pasamos a describir qué es la matriz IPER y cómo realizarla.

Para empezar, la matriz IPER es una descripción organizada de las actividades, riesgos y controles, que permite identificar los peligros y realizar la evaluación, control, monitoreo y comunicación de los riesgos.

De manera resumida, digamos que se trata de identificar el nivel de probabilidad de que ocurra el suceso o evento no deseado y luego, identificar el nivel de la consecuencia del mismo.

Y es la combinación de estos dos niveles, lo que nos indicará el nivel del riesgo:
  • Alto
  • Moderado.
  • Bajo
De acuerdo con estos resultados, deberíamos aplicar controles según lo establecido en el requisito número 8.1.2, de la norma ISO 45001.

Tomado de: https://www.isotools.org

LOS 14 PRINCIPIOS DEL SISTEMA DE PRODUCCIÓN DE TOYOTA (TPS)

La eficacia del Sistema de Producción de Toyota (TPS) y su valor se fundamenta en el seguimiento de 14 principios divididos en cuatro secciones: Filosofía; Procesos; Persona y socios; y Resolución de problemas.
La empresa Toyota se ha convertido en un referente de producción eficaz que revolucionó de forma radical el mercado de automoción de la época. Desde ese momento muchas empresas han intentado conseguir la clave del éxito que sigue marcando el presente y futuro de esta organización. Sin embargo, la clave no se centra en un solo elemento u objetivo a seguir, sino en 14 principios.

Estos 14 principios , que se encuentran en la base del Sistema de Producción de Toyota, permiten aumentar la producción de los procesos, mejorar la calidad y disminuir los desperdicios de los que ya he hablado en el artículo “Los 8 desperdicios del Sistema de Producción de Toyota” (TPS).

Se encuentran organizados en cuatro categorías que van desde los principios más primordiales o los que se afrontan y se consiguen en primer lugar como es la Filosofía a largo plazo, para luego avanzar por la gestión de procesos y los principios incluidos y relacionados con el personal y los socios, finalizando con los principios incluidos en el capítulo de la resolución de problemas.

A continuación voy a exponer brevemente las bases de cada uno de estos 14 principios para que pueda comprenderse así la implicación que conlleva su cumplimiento y las claves que marcan su eficacia.

Categoría I: Filosofía a largo plazo.

Principio 1: Las decisiones de gestión de la empresa deben estar basadas en una filosofía a largo plazo.
Este principio contradice el modo de actuar de muchas empresa actuales al indicar que más allá de tomar decisiones para cumplir metas a corto plazo, la empresa debe fijarse unos objetivos a largo plazo y trabajar, crecer y alinear las decisiones tomadas en torno a ellos.

Estos objetivos no se pueden centrar en una meta común o básica de ganar más dinero sino ir un paso más allá, comprendiendo la posición que ocupa en ese momento la empresa en el mercado y la sociedad y marcándose la búsqueda de un nivel más alto, más elevado, más grande.

Gracias a esta visión, la actividad de la empresa buscará generar más valor a la economía, clientes y contexto en el que opera, marcando las bases para asentar los futuros principios y modificando los cimientos sobre los que se asientan todos los procesos, actividades y productos y/o servicios que ofrece.

Categoría II: El proceso correcto llevará a los resultados correctos.

Principio 2: Establecer procesos en flujo constante para detectar problemas.
Después de haber cambiado la filosofía sobre la que se sienta la empresa es necesario cambiar la forma en la que se llevan a cabo las actividades de la misma, logrando un flujo continuo que reduzca o hasta elimine el tiempo que un producto está parado y esperando que alguien lo utilice para continuar con la producción.

De esta forma, se busca crear un mayor flujo de productos e información, reducir el inventario y las esperar y evitar que se difuminen los problemas al ocultarse en los desperdicios.

Es decir, se logra que los problemas salgan a la luz de forma cada vez más rápida, se evitan reprocesos y productos no conformes que suponen un mayor coste y se permite que puedan resolverse y detectar los orígenes de estos fallos identificados para evitar que se vuelvan a producir. El objetivo es potenciar la mejora continua y el desarrollo del personal.

Por último, indicar que un proceso de flujo comienza cuando un cliente, ya sea interno o externo, realiza un pedido, poniéndose en marcha el proceso de producción mediante la obtención de la materia prima, traslado al centro de producción donde se procesa y, una vez finalizada, envío al cliente. De esta forma se busca, tal y como he indicado antes, eliminar los tiempos de espera y parada terminando el proceso en horas, en lugar de meses.

Principio 3: Evitar producir en exceso mediante sistema pull.
Este principio se basa en la eliminación del almacén y la minimización del producto procesado para conseguir así una producción más eficiente. Se busca seguir los fundamentos del sistema just-in-time en la reposición de material manteniendo una cantidad de stock mínimo de seguridad y reponiéndolo de forma constante según sea necesario usando sistemas pull.

Se consigue una flexibilidad para moverse según las demandas del cliente, interno o externo, dejando de lado la programación de producción y los modelos de predicción de consumo que pueden conllevar al almacenamiento de una gran cantidad de productos en inventario.

Sobre este punto hablaré de una forma más amplia en otros artículos dedicados al sistema pull.

Principio 4: Nivelar la carga de trabajo.
Con este principio se busca no trabajar en lotes que conlleva periodos de sobrecarga de producción seguidos de períodos de excesiva tranquilidad.

Nivelando la carga de trabajo se consigue un proceso sin estrés, fallos por necesidades de servir un producto y una cantidad del mismo en un tiempo limitado y evitando la tentación de crear un inventario amplio para cubrir estos momentos de mayor actividad./strong>

Principio 5: Parar para solucionar los problemas en el momento en el que se detectan.
Este concepto está íntimamente relacionado con un cambio de filosofía que veíamos en el primer principio, debido a que es necesario modificar y adaptar la forma en la que los empleados perciben las repercusiones de parar un proceso cuando se detecte un error para solucionarlo en ese mismo instante.

No supone una reducción de la efectividad o un aumento del tiempo de producción ya que siguiendo este principio se detectan los problemas y fallos antes de que continúen por el proceso y lleguen, en última instancia, a los clientes, eliminando con ello los productos no conformes y potenciando una motivación hacia la calidad del producto y la satisfacción del cliente.

Para alcanzar esta meta es esencial seguir el “principio Jidoka y el sistema andon” de los que ya he hablado en un artículo anterior que te aconsejo leer.

Principio 6: Estandarizar como fundamento de mejora.
Llegados a este punto es necesario fijar todos los conocimientos, buenas prácticas y experiencias en unos estándares para establecer métodos estables que mantengan de forma previsible la eficacia del sistema en el tiempo. Con ello se consigue que todos los empleados, aunque sean de reciente contratación, trabajen desde una misma base.

Aunque estandarizar es clave tampoco debemos dejar que estos documentos impidan la mejora, sino que tienen que estar abiertos a los cambios, innovaciones y soluciones creativas que permitan que se reduzcan los errores, se cree un proceso más eficaz y se mejore.

La clave para que estos estándares sean documentos vivos es establecer textos claros y de poca dimensión. Para poner un ejemplo, para Toyota la extensión ideal en una modificación propuesta y en los informes de fallos y errores es de un folio A3 ya que permite introducir todos los datos precisos, su consulta es sencilla y no supone un trabajo excesivo consultarlo que provoque la desmotivación de llevarlo a cabo.

Principio 7: El control visual para detectar problemas.
Disponiendo de estándares de fácil consulta y contando con indicadores visuales sencillos es posible detectar desviaciones u errores que afectarán a la calidad final del producto.

Para lograrlo, Toyota confía en el control visual de los procesos para llevar a cabo este principio no viendo como eficiente depender de soluciones informáticas para realizar el control de la calidad.

Principio 8: Utilizar solo tecnología fiable y probada.
La tecnología debe ser una herramienta para el personal no para su sustitución.Teniendo esto presente y contando con estándares eficaces, es lógico pensar que incorporar una tecnología innovadora pero no probada es un riesgo muy amplio que puede poner en jaque un proceso y hasta hacer retroceder todo el camino hacia la eficacia ya andado.

Esto no indica que se deba rechazar cualquier nueva tecnología, sino que esta debe ser evaluada y estudiada antes de aplicarla para evitar que interfiera con la filosofía o los procesos de la empresa.

Categoría III: Añada valor al proceso mediante el desarrollo de los trabajadores.

Principio 9: Promover el liderazgo.
El Sistema de Producción de Toyota (TPS) basa su eficacia en el personal que integra la empresa, por lo que es lógico que los líderes se promuevan desde el interior al tener ya asimilados la filosofía y procesos, y comprendan el trabajo a realizar.

De esta forma, el líder se establece como un ejemplo a seguir y un promotor de la mejora, la detección de errores y la eliminación de los distintos desperdicios.

Principio 10: Formar a los empleados para que sigan la filosofía marcada.
Siguiendo la dinámica establecida en el principio anterior, la empresa debe buscar la creación y promoción de una cultura fuerte que se extienda a todo el personal de la organización y que promueva el cumplimiento de los distintos principios.

La formación del personal es clave para lograr que esta cultura se instale y crezca y debe establecerse como una actividad constante que permita alcanzar los objetivos marcados y superarlos de forma amplia y destacada. De la misma forma, el trabajo en equipo debe potenciarse.

Principio 11: Ayudar a mejorar a sus socios y proveedores.
Los proveedores y socios tienen una gran incidencia en la eficacia de la empresa debido a que, por poner un ejemplo, si logramos alcanzar e integrar dentro del ADN de la organización la eliminación de inventario o un sistema pull es esencial que los proveedores funcionen de forma eficaz.

Conseguir que los socios y proveedores compartan la filosofía de mejora continua y aumento de la calidad y desafiarlos para que sigan avanzando por este camino, reportará una mayor eficacia a la empresa al poder considerarlos como una extensión de la misma.

Categoría IV: Resolver los problemas de forma continua para convertirse en una empresa que aprende.

Principio 12: Para comprender la situación hay que verlo por sí mismo.
Cuando se produzca un problema es necesario ir al foco, a la fuente y observar porque se ha producido, verificando los datos in situ en lugar de centrarse en información aportada por otras personas que pueden no reflejar la totalidad del escenario a estudiar.

Con este principio se busca que los líderes, ya sean gerencia, mandos intermedios o ejecutivos, dispongan de una comprensión completa de la situación que se ha producido, el proceso y como se puede solucionar según los datos que son verificados, empleando, por ejemplo, la herramienta 5 por qué.

Principio 13: Tomar decisiones considerando todas las opciones y actuar de forma rápida.
A la hora de tomar una decisión es necesario tener en cuenta todas las opciones disponibles, sus características y repercusiones ya que solo desde esta base es posible conocer que la decisión adoptada es la más adecuada de acuerdo a la filosofía, objetivos y problema a resolver o situación a mejorar.

Una vez se ha realizado este estudio y tomando la decisión de seguir una opción, se debe actuar rápido y con precisión para no prolongar la mejora o cambio.

El Sistema de Producción de Toyota (TPS) considera que la herramienta Nemawashi o proceso de debatir los problemas y posibles soluciones entre todos los afectados y llegar a un acuerdo común es clave, debido a que permite disponer de más puntos de vista, promueve una comunicación eficaz, evita el rechazo debido a que todo el mundo considera la decisión adoptada como propia, promueve la innovación y permite una implementación rápida gracias a que ya se han establecido las bases del cambio.

Principio 14: Convertirse en una empresa que aprende.
Todos los principios anteriores culminan en este último punto: aprender de forma constante para que se convierta en una actividad habitual y en una característica de la empresa.

Es el objetivo más complejo  y pocas empresas llegan a alcanzarlo debido a que lleva a otro nivel cada uno de los anteriores principios.

Para lograrlo se debe basar en la reflexión constante o hansei y en la mejora continua o kaizen.

El cumplimiento de todos estos principios puede ser algo complicado si se toman como un objetivo completo, por lo que es recomendable hacer una valoración inicial de la situación de la empresa en relación con cada uno de ellos y establecer como meta el cumplimiento del que se considere más factible.

A partir de ahí se seguirá avanzando de forma constante, convirtiéndose en una base de mejora y eficacia que permita que la empresa se diferencie de la competencia, crezca y se convierta en una referencia que lidere el futuro del sector.

Tomado de: https://www.sbqconsultores.es

sábado, 28 de septiembre de 2019

BUSINESS INTELLIGENCE: 8 ETAPAS PARA EL PROCESO DE TOMA DE DECISIONES


El Business Intelligence para el proceso de toma de decisiones es, a día de hoy, fundamental para cualquier empresa que quiera alcanzar el máximo rendimiento a nivel empresarial.

Esto es, para disponer de la máxima información posible y que, además, esta sea fiable, segura y características de la empresa.



Así, el proceso de toma de decisiones, se puede realizar de una manera mucho más ordenada, generando una serie de alternativas aptas, con objetivos concretos alienados con la estrategia de negocio y con unas posibles consecuencias fijadas.

Mediante el Business Intelligence, es posible, por tanto, realizar un tratamiento adecuado de la información, pudiendo discernir con mayor acierto qué opción es la más aconsejable y conveniente.

Tras la elección de la mejor alternativa a través del Business Intelligence y la puesta en marcha de la alternativa, se generan nuevos datos.

Son estos datos, los que vuelven a incorporarse como información a procesar, utilizando para ello las herramientas que el Business Intelligence ofrece.

De manera que, el proceso de toma de decisiones sigue una serie de pasos que finalmente llevan a la reincorporación de información nueva que es procesada mediante el Business Intelligence para procurar, definitivamente, tomar las decisiones más acertadas para la organización.

A continuación, se van a describir los 8 pasos que suelen seguir las empresas para realizar el proceso de toma de decisiones.



1. Identificación de un problema

Evidentemente, antes de iniciar el proceso de toma de decisiones, es preciso conocer el problema que existe.

Es decir, cuál es la diferencia entre lo que tenemos en el estado actual y la situación que tenemos como objetivo.

Esta diferencia, es la que da lugar al inicio del proceso de toma de decisiones y la recopilación de información. Pueden ser cuestiones referentes a las fechas límite, evaluaciones de desempeño, políticas propias de la organización, crisis financieras o cualquier otro.

No obstante, para que esa diferencia percibida sea considerada como un problema, el administrador debe disponer de la capacidad (dinero, información y recursos) y autoridad suficientes para actuar.

En caso contrario, las expectativas planteadas como objetivo, no son representativas en cuanto a la realidad existente.



2. Identificación de los criterios de la toma de decisiones

En este segundo paso, se escogen los métodos o las pautas relevantes para dar solución al problema detectado.

Así, es fundamental que cada uno de los individuos responsables de tomar algún tipo de decisión en la empresa, indique los criterios por lo que suele regirse y también aquellos que no suele considerar o que, directamente, omite.



3. Asignación de ponderaciones a los criterios seleccionados

Evidentemente, es necesaria la priorización de los criterios definidos en la etapa anterior.

Esto se lleva a cabo en función de la relevancia que pueda tener respecto a la decisión final. No obstante, por norma general suele existir uno o dos predominantes, que sirven de referencia para ponderar y comparar el resto de criterios.



4. Desarrollo de diferentes opciones

Como era de esperar, la identificación del problema y la ponderación de los criterios establecidos, son la mecha para la generación de diferentes alternativas u opciones para la resolución del problema que fue detectado inicialmente.

Por tanto, en esta cuarta etapa, básicamente se construyen diferentes alternativas viables y factibles para darle solución.


5. Análisis de las alternativas

Como es lógico, estas diferentes opciones deberán ser analizadas cuidadosamente por el administrador responsable de tomar la decisión.

Para ello, estudia las fortalezas y debilidades de cada una de ellas, enfrentándolas a los criterios ponderados en la tercera etapa.

Es muy importante que, el administrador, sea lo más objetivo posible.



6. Selección de la opción más viable

Tras el análisis y estudio de las diferentes alternativas por parte del administrador, así como la comparación con los criterios ponderados y jerarquizados, llega el momento de escoger.

Es decir, será aquella alternativa que, tras el procedimiento seguido por las etapas anteriores, sea considerada como la mejor.


7. Puesta en marcha de la opción elegida

De este modo, una vez escogida la alternativa más favorable para la resolución del problema detectado, debe implementarse.

La ejecución de la decisión es vital, como es obvio, para culminar el proceso de toma de decisiones.

Para ello, en primer lugar, esta decisión debe ser comunicada a todo el personal que vaya a ser afectado, para procurar que se comprometan en su puesta en marcha.

Es fundamental este punto ya que, si las personas responsables y afectadas no se involucran, no habrá tenido sentido todo este proceso.


8. Evaluación y seguimiento de la efectividad de las decisiones

Finalmente, hay que realizar una evaluación del resultado obtenido tras la ejecución de la decisión y opción puestas en marcha, para comprobar si, definitivamente, se ha corregido el problema.

Si este persiste, hay que revisar cuál de los pasos anteriores ha fallado y afrontar un nuevo proceso de toma de decisiones.

Tomado de: https://www.isotools.org