domingo, 23 de febrero de 2020

CHECKLIST DE AUDITORÍA DE CERTIFICACIÓN EN ISO 45001

Las estadísticas relacionadas con incidentes y enfermedades asociadas al trabajo que se reportan a diario evidencian la necesidad de sincronizar los Sistemas de Gestión de Seguridad y Salud en el Trabajo por medio de una norma internacional. 

Esa norma es ISO 45001, y la auditoría de certificación en ISO 45001, es el punto culminante de la primera etapa en la implementación del sistema.

La versión definitiva de ISO 45001 se publicó en marzo de 2018 y reemplaza a la reconocida OHSAS 18001. Desde esa fecha, las organizaciones que obtuvieron la certificación en aquella norma, cuentan con un plazo de tres años para afrontar la auditoría de certificación en ISO 45001.

El periodo de transición, que ya es ligeramente superior a dos años, parece suficiente; pero en la práctica, algunas organizaciones tendrán dificultades para llegar a tiempo a la auditoría de certificación. Contar con una checklist de auditoría de certificación en ISO 45001, puede ayudar a afrontar el proceso de certificación con mayor confianza.

Checklist de auditoría de certificación en ISO 45001
Una checklist de auditoría de certificación en ISO 45001 debe examinar los requisitos de cada cláusula de ISO 45001:2018. Así debe considerar el contexto de la organización, el liderazgo, la planificación, el apoyo, el control operacional, la evaluación del desempeño, incluyendo auditorías internas y la mejora continua.

A continuación ofreceremos una checklist de este tipo para tres áreas relevantes de ISO 45001 seguiendo las cláusulas 4, 5 y 6 de la norma (contexto de la organización, liderazgo y planificación).

En cada sección se pregunta si los requisitos se han cumplido. Las respuestas se pueden marcar como:

Listo: la organización ya está preparada para demostrar conformidad y está lista para afrontar la auditoría de certificación en ISO 45001.
Casi listo: con orientación y soporte en las cuestiones anotadas, la organización será capaz de demostrar el cumplimiento.
Requiere mejora: será necesario trabajar más para lograr la conformidad, ya que, de momento, no se cuenta con ella.

Contexto de la organización, cláusula 4
El contexto de una organización se refiere a la combinación de factores internos y externos que pueden afectar el enfoque de la organización en relación con sus productos y/o servicios.

4.1 y 4.2. En base al contexto de la organización, la misma:

¿Ha determinado los factores internos y externos que afectan su capacidad para alcanzar los resultados propuestos para el SG-SST?

Además de los trabajadores, ¿se han identificado otras partes interesadas en el SG-SST?

¿Se han considerado las necesidades y las expectativas de los trabajadores y otras partes interesadas?
   
Estas necesidades y expectativas, ¿se ajustan a los requisitos legales y a los requisitos de la norma?

4.3. En cuanto a la definición del alcance del sistema, la organización:

¿Ha determinado los límites y la aplicabilidad del SG-SST para definir el alcance?

¿Ha considerado las cuestiones internas y externas mencionadas anteriormente para ello?

¿Ha tenido en cuenta esos requisitos?
   
¿Se han realizado las actividades planificadas?
   
¿Divulgó el alcance como información documentada?

4.4. En cuanto al sistema de gestión de la SST: Listo Casi listo Requiere mejora

¿Se ha establecido e implantado el SST?  
¿Se han identificado e implantado los procesos necesarios?  
¿Se han establecido procesos para la mejora continua?

Liderazgo, cláusula 5
El énfasis está en el liderazgo y no solo en la gestión. La Alta Dirección se obliga a demostrar mayor participación directa y efectiva en la implementación y mantenimiento del SG-SST

5.1. En referencia al liderazgo y participación de los trabajadores, la gestión:

¿Ha demostrado liderazgo y compromiso en relación con el SG-SST?

¿Ha asegurado que la política y los objetivos del SST estén establecidos y sean compatibles con la estrategia de la organización?

¿Ha garantizado la integración con los procesos y requisitos de negocios de la organización?

¿Comunica la importancia de una gestión eficiente del SST y de la conformidad con los requisitos de ISO 45001?

¿Garantiza que el sistema alcanza los objetivos propuestos?

¿Orienta y ayuda a los trabajadores a contribuir para mejorar la eficacia del sistema?
   
¿Garantiza y promueve la mejora continua?
   
¿Apoya otras funciones relacionadas con la gestión para demostrar liderazgo, ya que esto interesa a sus áreas de responsabilidad?
   
¿Desarrolla, lidera y promueve una cultura de SST que apoye el sistema?
   
¿Protege a los trabajadores de represalias al informar sobre accidentes, peligros, riesgos y oportunidades?
   
¿Establece e implementa procesos de consulta y participación de los trabajadores?
   
5.2. En cuanto a la política de Salud y Seguridad en el Trabajo, la alta dirección estableció, implementó y mantuvo una política de SST que:

¿Incluye un compromiso con el ofrecimiento de condiciones de trabajo seguras y salubres para prevenir lesiones relacionadas con el trabajo?
   
¿Incluye un compromiso con la eliminación de peligros y reduce los riesgos relacionados con la SST?
   
¿Incluye un compromiso de los trabajadores y representantes de los trabajadores?
   
5.3. Sobre los roles , autoridades y responsabilidades organizacionales, la alta dirección:

¿Garantiza que las responsabilidades, funciones y poderes para los cargos pertinentes dentro del sistema de gestión se designan y comunican en todos los niveles de la organización y toda la información es documentada y preservada?
   
¿Designa la responsabilidad y el poder para garantizar que el sistema de gestión esté de acuerdo con los requisitos de ISO 45001?
   
¿Elabora informes sobre el desempeño de los sistemas de gestión?
   
5.4. De acuerdo con la consulta y participación de los trabajadores, la organización establece, implementa y mantiene procesos:

¿Para consulta y participación de los mismos en todos los niveles y cargos aplicables y, cuando haya representantes de los trabajadores involucrados, en el desarrollo, planificación, implementación, evaluación y acciones necesarias para mejorar el sistema?  
¿Proporciona mecanismos, tiempo, entrenamiento y recursos necesarios para la participación?
   
¿Ofrece acceso inmediato a información clara y comprensible sobre el sistema de gestión de SST?
   
¿Determina y elimina obstáculos o barreras para la participación y minimiza a aquellas que no pueden ser eliminadas?
   
¿Su organización, enfatiza la consulta de trabajos, que no sean de la alta dirección, en cuanto a…?:  
  • Definición de las necesidades y expectativas de las partes interesadas.  
  • Definición de la política de SST.  
  • Definición de responsabilidades, papeles, poderes y funciones organizativas, si es aplicable.  
  • Establecer cómo cumplir los requisitos legales y otros requisitos.  
  • Definición de los objetivos de SST y planificación para alcanzarlos.  
  • Definición de controles aplicables para actividades tercerizadas, compras y subcontratos.  
  • Definición de lo que debe ser monitoreado, medido y evaluado.  
  • Planificación, definición, implementación y mantenimiento de un programa de auditoría.  
Garantía de mejora continua  
¿Su organización, enfatiza la consulta a los trabajadores que no forman parte de la gestión SST, con respecto a los siguientes temas?:  
Definición de los mecanismos para la consulta y participación de los trabajadores.  
 
Identificación de los peligros y evaluación de riesgos y oportunidades.  
Acciones para eliminar los peligros y reducir los riesgos de SST.  
Identificación de los requisitos de calificación, formación, cursos y evaluación de entrenamientos.  
Definición de lo que debe ser comunicado y cómo hacerlo.  
Determinación de las medidas de control y de su uso e implementación efectivos.  
Investigación de incidentes y no conformidades y definición de acciones correctivas.  
Planificación, cláusula 6
La planificación siempre ha formado parte de la definición y mantenimiento de un SG-SST. En concreto, ISO 45001:2018 se orienta especialmente hacia una planificación de la organización para identificar de manera proactiva circunstancias que conduzcan a la identificación de eventos no deseados que puedan impedir el proceso de mejora continua del sistema.

6.1. Al planificar el SG-SST, la organización tiene en cuenta su contexto, las partes interesadas y el alcance del Sistema, y determina los riesgos y oportunidades que deben ser tratados para:

Asegurar que el SG-SST puede alcanzar los resultados previstos.
   
Prevenir, reducir, o entender sus efectos.
   
Para obtener la mejora continua, la organización:
   
Trata los riesgos y oportunidades.
   
Trata los requisitos legales aplicables y los otros requisitos.
   
Se ha preparado para responder a las situaciones de emergencia.
   
6.2. En cuanto a los objetivos del sistema y la planificación para lograrlos, la organización planea un modo para:

Integrar e implementar acciones y procesos del SST, en otros procesos comerciales.
   
Evaluar la eficacia de estas acciones.

Tomado de: https://www.escuelaeuropeaexcelencia.com/

domingo, 16 de febrero de 2020

¿CÓMO REALIZAR LA IMPLEMENTACIÓN DE UN PROGRAMA DE AUDITORÍA INTERNA AL SISTEMA DE GESTIÓN?

Cuando se establece un programa de auditoría, según la norma ISO 19011, y se han determinado todos los recursos relacionados, es necesario implementar la planificación operacional y coordinar todas las actividades dentro del programa.

Las personas responsables de la gestión del programa de auditoría deberían:
  • Comunicar todas las partes que formarán parte del programa de auditoría, incluyendo todos los riesgos y oportunidades implicados, a las partes interesadas pertinentes e informarles de forma periódica de los procesos, utilizando los canales de comunicación externos e internos establecidos.
  • Definir todos los objetivos, el alcance y los criterios para cada auditoría individual.
  • Seleccionar los métodos de auditoría.
  • Coordinar y programar las auditorías y otras actividades pertinentes al programa de auditoría.
  • Asegurarse de que los equipos auditores tienen la competencia necesaria.
  • Proporcionar los recursos necesarios individuales y globales para los equipos auditores.
  • Asegurar la realización de las auditorías según el programa de auditoría, gestionando todos los riesgos, oportunidades y cuestiones operacionales, según surjan durante el despliegue del programa.
  • Asegurarse de que la información documentada pertinente relativa a las actividades de auditoría se gestiona y mantiene de forma adecuada.
  • Definir e implantar los controles operacionales necesarios para el seguimiento del programa de auditoría.
  • Revisar el programa de auditoría a fin de identificar oportunidades para mejorarlo.
Definición de los objetivos, el alcance y los criterios para una auditoría individual

Cada auditoría individual debe basarse en objetivos, alcance y criterios de auditoría que se encuentren perfectamente definidos. Estos deben ser coherentes con los objetivos globales del programa de auditoría.

Los objetivos de la auditoría definen qué es lo que se quieren conseguir con la auditoría individual y puede incluir lo siguiente:
  • Determinar el grado de conformidad del sistema de gestión que se quiere auditar, o partes del mismo, con los criterios de auditoría.
  • La evaluación de la capacidad del sistema de gestión para ayudar a la empresa a cumplir con los requisitos legales y reglamentarios pertinentes y otros requisitos con los que se la empresa se encuentra comprometida.
  • Evaluar la eficacia del sistema de gestión para conseguir los resultados previstos.
  • Identificar oportunidades para la mejora potencial del sistema de gestión.
  • La evaluación de la idoneidad y adecuación del sistema de gestión con respecto al contexto y a la dirección estratégica del auditado.
  • La evaluación de la capacidad que tiene el sistema de gestión para establecer y conseguir los objetivos. Es necesario tener en cuenta los riesgos y oportunidades, ya que hablamos de un contexto cambiante, incluyendo la implementación de las acciones relacionadas.
El alcance de la auditoría debe ser coherente con el programa de auditoría y con los objetivos de la auditoría. Incluye factores tales como las ubicaciones, las funciones, las actividades y los procesos que se van a auditar, así como el periodo de tiempo cubierto por la auditoría.

Los criterios de auditoría se utilizan como una referencia frente a la cual se determina la conformidad. Pueden incluir uno o más de los siguientes:
  • Políticas aplicables
  • Procesos
  • Procedimientos
  • Objetivos
  • Requisitos legales
  • Reglamentos
  • Requisitos de sistema de gestión
  • Información relativa al contexto
  • Riesgos y oportunidades
  • Códigos de conducta o acuerdos planificados
Si se produce algún cambio en los objetivos, alcance o criterios de auditoría, el programa de auditoría que establece la norma ISO 19011 deberá modificarse, y comunicarse a las partes interesadas para que pueda ser aprobado.

Cuando se audita más de una disciplina a la vez, es muy importante que los objetivos, el alcance y los criterios de auditoría sean coherentes con los programas de auditoría pertinentes para cada disciplina. Algunas de las disciplinas pueden tener un alcance que incorpore a toda la empresa, y otras pueden contar con un alcance que abarque a un subconjunto de la empresa.

Las personas responsables de la gestión del programa de auditoría, establecido gracias a la norma ISO 19011, deberán seleccionar y determinar los métodos que utilizarán para realizar la auditoría de forma eficiente. Deberá tener en cuenta los objetivos, el alcance y los criterios de auditoría que se encuentran definidos.

Cuando dos o más entidades de auditoría realizan una auditoría conjunta del mismo auditado, las personas responsables de la gestión de los distintos programas de auditoría deberán estar de acuerdo con los métodos que se utilizan en la auditoría y deberán considerar las implicaciones para la provisión de recursos y la planificación de la auditoría.
Selección de los miembros del equipo auditor

Las personas responsables de la gestión del programa de auditoría deben designar a los miembros del equipo auditor, incluyendo al líder del equipo y a cualquier experto técnico necesario para la auditoría específica.

Un equipo auditor debe seleccionarse teniendo en cuenta las competencias necesarias para conseguir los objetivos de la auditoría individual dentro del alcance definido. Si sólo existe un auditor, el auditor deberá realizar todas las tareas aplicables a un líder de equipo auditor.

Para asegurar la competencia general del equipo auditor, deberán llevarse a cabo los siguientes pasos:
  • La identificación de la competencia necesaria para logar los objetivos de la auditoría.
  • La selección de los miembros del equipo auditor, de tal forma que la competencia necesaria esté presente en el equipo auditor.

Tomado de: https://www.isotools.org

jueves, 13 de febrero de 2020

LAS TENDENCIAS QUE DETERMINARÁN UNA NUEVA ECONOMÍA A PARTIR DE 2030

La próxima década estará marcada por cuatro dimensiones de naturaleza disruptiva: la economía, la tecnología, la geopolítica y el medioambiente. 

La disrupción –en sentido amplio– hace referencia a una revolución imprevista y acelerada que, por su propia naturaleza, puede conllevar riesgos, pero también oportunidades. Consideramos adecuado hablar de la nueva “década disruptiva”, por la acumulación repentina de cambios que viviremos de aquí al 2030.

En el campo de la tecnociencia, ya no se habla de cambios lineales o incrementales, sino de cambios exponenciales. En los nuevos estudios medioambientales de Will Steffen sobre el Antropoceno, se habla de “la gran aceleración” planetaria, porque finalmente hemos logrado hacer converger el tiempo socioeconómico de la modernidad con el tiempo geológico (provocando, por ejemplo, la aceleración del cambio climático). Y, en los entornos geopolíticos y empresariales, desde comienzos del nuevo siglo, se habla de entornos VUCA (volátiles, inciertos, complejos y ambiguos) en los cuales las turbulencias y la inestabilidad se acentúan y la predicción es sustituida por la reacción.

Estas disrupciones tienen en común no solo la intensidad y la aceleración de los cambios, sino también importantes grados de interconexión entre ellas. Por ejemplo, para limitar el calentamiento global, tendremos que hacer un uso distinto de los recursos y las técnicas, y favorecer otro modelo económico y de crecimiento. Ello conducirá a la implantación progresiva de la economía circular y a una transición energética, ambos elementos incluidos en el espíritu y la letra de la Agenda 2030 de las Naciones Unidas, que propone 17 objetivos globales de desarrollo sostenible (ODS) para 2030.

Mantenerse dentro de los “límites planetarios” será imposible si no se produce un “desacoplamiento”. En la próxima década, el decoupling será el intento (incierto) de lograr mantener un crecimiento económico sostenido (sin desplazar la carga material y ambiental hacia los países en vías de desarrollo, conocida como producción offshoring). Se tratará de hacer posible que el crecimiento económico vaya acompañado de un decrecimiento físico del consumo de recursos (desmaterialización) y de las presiones ambientales derivadas (contaminación, residuos).

Por tanto, el cambio de modelo económico vendrá acompañado de un cambio tecnológico, social y energético. La transformación energética modificará la geopolítica, tal como la conocemos. Como demuestra el último informe de IRENA, a diferencia de los combustibles fósiles, las fuentes de energía renovable están disponibles de alguna u otra forma en la mayoría de los países del mundo. Su aprovechamiento progresivo y generalizado reforzará la seguridad energética y podría promover una mayor independencia energética.

Imagen: Informe de IRENA

La transformación energética también creará nuevos líderes energéticos, con grandes inversiones en las tecnologías de las energías renovables, lo cual reforzará la influencia de algunos países. China, por ejemplo, seguirá aumentado su presencia geopolítica y se adelantará en la carrera por las energías limpias para convertirse en el mayor productor, exportador e instalador de paneles solares, generadores eólicos, baterías y vehículos eléctricos del mundo. Los exportadores de combustibles fósiles, en cambio, verán reducidos su alcance y su influencia global, a menos que adapten rápidamente sus economías.

El gran reto
La cuarta revolución industrial (4IR) nos llevará a una era de innovación rápida, catalizada por las infotecnologías y por nuevos avances biotecnológicos, que maximizarán el potencial humano (healthcare & biotech) aportando nuevas habilidades físicas y cognitivas en el ser humano y contribuirán así a alargar la vida. Nuestros sistemas de salud, transporte, comunicación, producción, distribución y energía –entre otros– se transformarán completamente. En las infotecnologías, será clave la adopción de la tecnología 5G, la robótica y el desarrollo de la inteligencia artificial (IA), entre otros instrumentos.

La nueva red 5G incidirá en la productividad de las economías con mucha más fuerza que las tecnologías anteriores. Servicios tan críticos como el coche autónomo, las operaciones quirúrgicas teledirigidas o las comunicaciones por satélite necesitarán la tecnología 5G para ofrecerse con garantías.

Se espera también que la tecnología basada en la IA transforme la economía. Gracias a los avances en el aprendizaje profundo (deep learning), hemos pasado de la Era de la Innovación a la Era de la Implementación, en que lo importante son la ejecución, la calidad del producto, la velocidad y los datos. La ejecución tecnológica se basará en una competencia increíble para mejorar el producto e intentar desarrollar modelos de negocio imbatibles. Quien tenga la capacidad para adoptar y adaptar la tecnología de la IA y hacerlo a gran velocidad y escala masiva, quien sepa innovar en IA convirtiendo las ideas en resultados, tendrá muchas oportunidades de triunfar.

Según algunos expertos mundiales, como Kai-Fu Lee, dentro de una década, China no solo se equiparará a los Estados Unidos, sino que los superará como líder mundial de la IA. Ello dividirá el mundo en un duopolio tecnológico, es decir, en dos grandes tecnobloques. Esta megacibersoberanía planteará nuevas tensiones en aquellos territorios (como el europeo, el latinoamericano o el africano) que carecen absolutamente de soberanía digital, ya que las plataformas digitales dominantes serán las estadounidenses o las chinas.

Por otra parte, y a menos que las actuales guerras comerciales y los intentos de paralizar la globalización tengan éxito, la divergencia demográfica Este-Oeste vendrá acompañada de una aún más rápida convergencia tecnológica Este-Oeste (facilidad de difusión y copia de todo tipo de innovaciones a precio muy barato), y esta fácil y rápida difusión tecnológica dará lugar a una convergencia de productividades per cápita. Si estos dos factores siguen entrelazados en los próximos años, el porcentaje de población marcará tendencialmente el porcentaje del PIB mundial. Ello provocará que las potencias demográficas se conviertan en potencias económicas.

Por otro lado, la movilidad y la conectividad seguirán siendo dos temas estratégicos. La nueva “conectografía” pronostica, para la próxima década, un entramado de cadenas globales de suministro, infraestructuras de transporte, energía y comunicaciones entre todas las personas y recursos del mundo: carreteras, autopistas, vías férreas, puertos, aeropuertos, estaciones intermodales, oleoductos y gaseoductos o cables de internet.

Podremos levantar muros o construir puentes, imponer sanciones o establecer conexiones, aislarnos o abrirnos al mundo, reforzar las fronteras o convertirnos en un nodo principal de una red, desarrollar economías proteccionistas o economías con vocación global, centrarnos en la construcción de estructuras, bases y acuerdos defensivos militares o diversificar nuevos planes económicos, nuevas visiones y proyectos para una nueva infraestructura de movilidad y nuevos desarrollos institucionales, que englobarán las futuras geografías. Quien acierte en los nuevos signos de los tiempos, habrá recorrido ya una parte del camino. La nueva década vendrá, pues, cargada de retos. ¿Sabremos gestionar gradualmente nuestra adaptación a estos cambios?

Àngel Castiñeira es director de la Cátedra Liderazgos y Gobernanza Democrática de ESADE

Tomado de: https://es.weforum.org/

ISO 9001, ISO 14001 E ISO 45001 AVANZAN EN SU REVISIÓN

Las normas ISO más populares a nivel internacional están más cerca de su publicación final. 

Las empresas ya pueden iniciar su proceso de planificación para la transición hacia los nuevos estándares ISO 9001:2015, ISO 14001:2015 e ISO 45001:2016.

ISO (International Organization for Standardization), está trabajando continuamente en desarrollar y publicar nuevos estándares internacionales que normalicen actividades de todos los ámbitos. Hasta el momento existen más de 19.500 normas, las cuales se revisan periódicamente para estar alineadas con las exigencias actuales.

Un ejemplo claro lo encontramos en la revisión de dos de sus normas estrella, nos referimos a la ISO 9001 e ISO 14001, para los Sistemas de Gestión de la Calidad y los Sistemas de Gestión Ambiental respectivamente. Desde julio de 2015, está a nuestra disposición los borradores FDIS (Final Draft International Standard) de ambas normas.

Del mismo modo, en julio de 2015 se ha aprobado el primer borrador CD (Committe Draft) de la norma ISO 45001, permitiendo que evolucione a la siguiente fase DIS. Cuando termine el proceso de desarrollo de esta norma, previsto para el año 2016, los Sistemas de Gestión de Seguridad en el Trabajo podrán certificarse con un estándar internacional. Hasta el momento, las empresas que desean obtener una certificación de este tipo recurren a la norma OHSAS 18001 con origen británico, pero que se ha destacado como referente a nivel mundial en el ámbito de la seguridad laboral.

Desde el año 2012 y tras la publicación del Anexo SL, ISO revolucionó el concepto de normas ISO que existía hasta el momento. Con este documento, las normas ISO que se están revisando o aquellas que se vayan a elaborar, seguirán la misma estructura de Alto Nivel, permitiendo la alineación entre normas con la finalidad de facilitar la integración.

Si tienes interés en que tu organización se certifique en cualquiera de los nuevos estándares ISO 9001:2015, ISO 14001:2015 e ISO 45001, te preguntarás ¿qué debo hacer?

Por el momento, tanto la ISO 9001:2008, como la ISO 14001:2004 y OHSAS 18001:2007 tienen validez y por lo tanto las organizaciones aún pueden implementarse y certificarse según sus requisitos.

Cuando la nueva versión de estas normas se publique, existirá un periodo de transición de 3 años de duración. Cuando transcurran 18 meses desde que se publique la nueva versión de ISO 9001, ISO 14001 e ISO 45001 no se podrá certificar a ninguna organización bajo la versión anterior.

Tras 36 meses, ISO 9001 versión 2008 e ISO 14001 versión 2004 dejará de ser válidas. En relación a OHSAS 18001, la norma también dejará de ser válida, ya que British Standards Institution apoyará la transición hacia la nueva norma ISO 45001 y aún queda por concretar exactamente los detalles de su transición.

Os animamos a visitar las fichas técnicas de las normas ISO 9001, ISO 14001 e ISO 45001. En ellas encontraréis valiosa información sobre los últimos cambios.


miércoles, 12 de febrero de 2020

NORMA INTERNACIONAL ISO 22301, CLAVE PARA SUPERAR CUALQUIER CRISIS


En cualquier momento, una organización independientemente del número de trabajadores o de la actividad que realice, se puede ver afectada por una crisis o desastre.

Por esto, ya son numerosas las empresas que deciden trabajar en pro de la implementación de un Sistema de Gestión de Continuidad del Negocio. En este caso, vamos a hablar del Sistema de Gestión de Continuidad del Negocio o SGCN basado en la norma ISO 22301. 

El objetivo de esta norma internacional no es otro que minimizar cualquier posibilidad de que tenga lugar un desastre y en caso de producirse, que su impacto sea mínimo y así minimizar el tiempo de reanudación de la actividad que desarrolla la empresa.



Con la elaboración de un plan de continuidad del negocio, las organizaciones consiguen reducir los impactos y la reanudación del funcionamiento de la empresa. En dicho documento, queda establecido el personal que debe formar parte, las acciones a desarrollar y los recursos que serán asignados mientras tenga lugar el incidente. En cualquier caso, esto dependerá de la empresa en la que tenga lugar, ya que no es lo mismo una pequeña empresa que una gran empresa.

Cuando un desastre tiene lugar, es necesario ejecutar actividades paralelamente, lo que supone la generación de un nivel de estrés importante al conjunto de los trabajadores. Para que esta labor sea más liviana, es importante definir papeles críticos que deben considerarse a la hora de establecer las responsabilidades.

Ciclo de vida y responsabilidades

Al considerar la ISO 22301, vamos a ver cómo serían los pasos de un ciclo de vida:



Elaboración
Durante esta etapa se definen los diferentes escenarios en los que puede desarrollarse un incidente inquietante y además, se establece lo que hay que hacer para controlar correctamente dicho incidente.

Pruebas

Es la etapa en la que se llevan a cabo ejercicios y diversas representaciones que garanticen que todo se desarrollará de forma correcta, teniendo las personas y recursos necesarios.

Ejecución

En esta fase, tiene lugar un evento perturbador. Los impactos generados se reducen al mínimo y es necesario que los procesos que se llevan a cabo en la empresa se reanuden.

Actualización

Es importante que se lleve a cabo una actualización tras el desarrollo de la activación del plan de contingencia, lo que permite subsanar errores y mejorar dicho plan. Su elaboración, las pruebas y la puesta en marcha deben estar a cargo de un responsable.

En el momento en el que tenga lugar un incidente, el responsable establecido será el encargado de iniciar las acciones definidas. Normalmente la responsabilidad no está solo a cargo de una persona, se trata de un equipo formado por un líder y el resto de miembros.

¿Cuándo se produce una interrupción del negocio?

La actividad de un negocio se ve interrumpida cuando tiene lugar un incidente que además dura más de lo que se considera aceptable para una organización. Esto tiene cuando:
  • Errores en la infraestructura externa, lo que por ejemplo puede ocasionar que los productos no puedan entregarse.
  • La organización no tiene la infraestructura suficiente como para ofrecer productos o servicios.
  • La empresa no tiene los recursos suficientes para desarrollar sus actividades.
Por si solas, estas causas son motivos de problemas importantes. En muchas ocasiones, se produce más de una a la vez, por ejemplo cuando tiene lugar un desastre natural de gran relevancia. En estas ocasiones el responsable del plan deberá:

  • Organizar los esfuerzos necesarios para regir la insuficiencia de infraestructura.
  • Llevar a cabo actividades específicas para controlar errores internos.
  • Colaborar con el personal que se encuentre por ejemplo herido y que exista un apoyo a sus familiares.
Funciones
Como ya hemos visto, las empresas pueden sufrir situaciones en las que sus actividades se interrumpan. Entonces, ¿cómo deberán actuar los responsables del plan de contingencia?

Lo más importante es que todo esté estructura y no solo una persona tenga la responsabilidad de que las actividades del plan se ejecuten. Esto se puede lograr siempre y cuando exista una organización de las actividades considerando las siguientes funciones:


Líder

Miembro responsable del equipo, tiene que velar por todas las actividades vinculadas con las personas perjudicadas durante el evento. Entre las actividades destacamos: evacuar al personal, ponerse en contacto con los servicios de emergencia y familiares, prestar auxilio, etc.

Líder de negocios

Es uno de los miembros del equipo, su función es que todas las actividades vinculadas con la organización de la infraestructura externa se ejecuten, teniendo siempre por ejemplo rutas alternativas o proveedores. Del mismo modo es responsable de garantizar que los productos y servicios se ofrezcan con normalidad.

Líder de infraestructura

Es el responsable de las actividades relacionadas con la recuperación de la infraestructura interna. En ocasiones esta función puede tener subdivisiones, siempre que sea necesario por el tipo de infraestructura que tengan las organizaciones.

Líder de comunicaciones

Es el responsable de mantener la comunicación entre la organización y los medios de comunicación y las administraciones públicas. De este modo se consigue evitar errores en la comunicación.

Es importante ser consciente de que estas funciones no tienen que desarrollarse por una persona exclusiva, es decir, una persona puede acaparar más de una función.

En ocasiones, debido a la envergadura de la organización, no es posible dividir las funciones en un equipo. Es entonces cuando la empresa deberá comprobar qué impacto genera esto en su Recovery Time Objetive (RTO) y realizar los ajustes necesarios, por ejemplo asignando más personas o realizando una redefinición de las propiedades y de los objetivos de recuperación planteados.

Tomado de: https://www.isotools.org

martes, 4 de febrero de 2020

CÓMO REALIZAR UN CONTROL DE CALIDAD A TU PRODUCTO O SERVICIO

¿Alguna vez has medido el control de calidad del producto o servicio que entregas al mercado?

Cualquier empresa que entregue un producto o servicio debería asegurarse de que cumple los estándares de calidad establecidos por la organización.

Pero como todos sabemos no siempre nos encontramos con un producto o servicio en el que después de consumirlo cumple las expectativas que teníamos de éste.

¿Te gustaría saber cómo realizar un control de calidad al producto o servicio que entregas y cumplir con las expectativas de tus clientes?

Sigue leyendo este post porque eso es lo que te voy a contar a continuación.

Qué es el control de calidad

Un control de calidad es una inspección al que sometemos un producto o servicio para determinar si cumple unos estándares previamente fijados por la organización.

Esos estándares están basados en atributos y variables del producto o servicio.

Los atributos son cualidades que tienen los productos y servicios.

Por ejemplo para un producto un atributo puede ser: un color, una muesca realizada en el producto, una leyenda-casilla-sello en un impreso, un componente insertado en una pieza, etc.

Para un servicio un atributo puede ser: cumplimiento de un plazo, disponibilidad de acceso a alguna información, rapidez en la asistencia a una avería, etc.

Las variables son las cuantificaciones de las cualidades que tienen los productos y servicios.

Siguiendo con el ejemplo para un producto, las variables de éste podrían ser: el pantone de un color, el tamaño de la muesca realizada en el producto, el contenido de la leyenda, el tamaño de la casilla o del sello en un impreso, el tamaño del componente insertado en la pieza.

Para el ejemplo del servicio las variables podrían ser: número de días para el cumplimiento del plazo establecido, número de días en que está accesible la información, horas hasta acudir a la avería, etc.

Como ves todo producto o servicio tiene una serie de estándares que marcan la calidad del mismo.

El mapa mental de esta clasificación podría quedar algo así:


Por qué establecer un control de calidad

Entre los muchos beneficios que tiene el establecer un control de calidad destacaría los siguientes:
  • Buena imagen de la organización al mantener un estándar del producto o servicio que entregas al mercado.
  • Confianza del cliente hacia el producto o servicio.
  • Ahorro de costes para la organización en devoluciones, quejas y reclamaciones.
  • Conducir a la especialización y a la mejora continua.
Control por atributos y control por variables

Como te he comentado anteriormente, el control de calidad de los productos y servicios lo puedes hacer mediante el control por atributos y por variables para definir el estándar que deben tener tus productos y servicios.

Pero ahora bien, ¿qué control elegir para definir el estándar de los mismos?

El control por atributos es más fácil y rápido de conocer ya que simplemente estás inspeccionando que un producto tiene una determinada cualidad (un color, una muesca realizada en el producto, una leyenda, una casilla o un sello en un impreso, un componente insertado en una pieza, etc.).

Pero en muchas ocasiones las exigencias del mercado o incluso requisitos legales hacen que sea necesario el realizar un control por variables para, no simplemente conocer si existe un color o una muesca en una pieza sino, determinar el pantone exacto del color o las dimensiones exactas de esa pieza.

Por lo tanto, a la hora de seleccionar el tipo de control utilizado, dependerá del producto que estés fabricando, de los requisitos del mercado al cual te diriges, tus requisitos internos como organización y posibles requisitos legales para fabricar ese producto.

Como establecer un control de calidad en tu empresa

Los siguientes epígrafes de este artículo los he destinado a especificar los pasos a seguir para llevar a cabo un control de calidad de tu producto o de tu servicio.

Control de calidad de un producto

1.Define el lote y muestra
Se trata de la parte inicial antes de empezar a realizar las inspecciones oportunas. Debes definir qué es lo que vas a inspeccionar.

De toda tu producción diaria, qué lote vas a inspeccionar.

Y dentro del lote, qué muestra vas a seleccionar como un número de unidades representativas que te permitan extrapolar los resultados para toda la producción.

2.Define el estándar
Define para ese producto qué atributos y variables vas a medir que determinan que la fabricación del mismo está dentro del estándar de calidad que hayas determinado.

3.Recolecta las unidades de la muestra
Recolecta las unidades que vas a inspeccionar y analiza si cumplen o no los estándares en relación a los atributos y variables que has definido previamente.

Esta recolecta de unidades la puedes llevar a cabo:
  • Durante la producción: en algún momento, a lo largo de los distintos pasos de la producción.
  • Después de la producción: al finalizar la producción.

4.Realiza el control de calidad
Este es el momento en el que inspeccionas cada unidad recolectada para aceptarla o rechazarla según los estándares de calidad establecidos en base a los atributos y variables.

En esta inspección sólo pueden ocurrir dos cosas:
  • Que la unidad seleccionada NO tenga defectos.
  • Que la unidad seleccionada SÍ tenga defectos.

Para las unidades que has detectado defectuosas decide si:

  • Reprocesarla: en caso de que se puedan subsanar los defectos y se pueda convertir en una unidad con la calidad exigida.
  • Desecharla: en caso de que NO se puedan subsanar los defectos y por tanto la unidad no cumplirá los estándares de calidad exigidos.

En ocasiones y dependiendo del número de unidades desechadas podrás tomar la decisión de desechar el lote completo producido ya que el riesgo de que existan más unidades defectuosas que quedaron fuera de la muestra es alto.

5.Analiza las unidades desechadas
Averigua si para las unidades desechadas existe una causa común que produce la degradación de la calidad y por lo tanto el incumplimiento del estándar fijado.

Podrías analizar también las unidades reprocesadas pero yo me centraría sólo en las unidades desechadas ya que son las que representan el mayor coste de “no calidad” para dichas unidades.

6.Toma una decisión
Determina si debes de modificar algo en el proceso productivo: ajustes de equipos, formación al personal, modificación de materia prima utilizada.

El mapa mental de estos pasos podría quedar algo así:



Control de calidad de un servicio

Un servicio tiene la característica de que es algo intangible, pero como todo o casi todo se puede medir te voy a exponer los pasos que yo seguiría para realizar un control de calidad en un servicio:

1.Define el servicio y la muestra
Si entregas diferentes servicios, define cuál de ellos vas a inspeccionar en un periodo de tiempo y define una muestra representativa (un número determinado de casos o expedientes) que será sometidos a inspección.

2.Define el estándar
Define para ese servicio qué atributos y variables vas a medir que determinan que la entrega del mismo está dentro del estándar de calidad que hayas determinado.

Por ejemplo, podrías inspeccionar el cumplimiento de procedimientos de trabajo, la correcta cumplimentación de registros, el cumplimiento de los plazos de entrega de las diferentes fases del servicio (si las hubiese), la comunicación con el cliente, etc.

3.Selecciona los casos o expedientes
Recaba la documentación necesaria para la inspección de los casos o expedientes que has seleccionado.

Esta selección de los casos o expedientes lo puedes llevar a cabo:
  • Mientras estás entregando el servicio (siempre y cuando las características de tu servicio lo permita).
  • Una vez entregado el servicio.


4.Realiza el control de calidad
Este es el momento en el que inspeccionas cada atributo o variable que has definido previamente.

Por lo tanto aquí estarás comprobando la correcta ejecución de procedimientos, cumplimiento de registros, plazos de entrega, etc.

El resultado de esta inspección podrá ser:
  • Conforme
  • No conforme

5.Analiza los resultados y toma una decisión
Si estás realizando el control de calidad mientras estás entregando el servicio y aparecen no conformidades no tendrás mucho tiempo para realizar un análisis en profundidad.

En este caso simplemente corrige lo que puedas para poder terminar de entregar el servicio lo más acorde a tu estándar de calidad determinado.

Si estás realizando el control de calidad una vez entregado el servicio y aparecen no conformidades sí que podrás analizar la causa raíz para establecer posteriormente una acción correctiva y evitar que esa situación vuelva a ocurrir en un futuro.

El mapa mental de estos pasos podría quedar algo así:


Selección de la muestra
Siempre que estés inspeccionando lotes grandes de productos o un volumen alto de servicios, suele ser muy difícil inspeccionar el 100% de las unidades producidas o servicios entregados ya que eso significaría dedicar casi el mismo tiempo a inspeccionar que a producir.

Por lo tanto lo que se suele hacer es seleccionar un número de unidades que representen el 100% de todas las unidades producidas/entregadas. A esto se le conoce como muestra.

La mejor elección de la muestra está basada en métodos estadísticos y normas como la MIL-STD-105E en la que no puedo entrar a explicar ya que no tengo competencias para ello.

Puedes buscar acerca de esta norma y documentarte para realizar la mejor elección de la muestra en tu control de calidad.

Bueno, pues esto es todo lo que quería comentarte acerca de qué es un control de calidad y cómo llevarlo a cabo.

Ahora cuéntame tú, ¿controlas la calidad del producto o servicio que entregas a tus clientes?

Foto: primer plano femenino inspeccion taller

Fuente: Freepik

Tomado de: https://iveconsultores.com/

CÓMO PREPARAR UNA AUDITORÍA INTERNA PARA NO ENTRAR EN PÁNICO NI ENCONTRARTE PERDIDO MIENTRAS AUDITAS

¿Sabes que si preparas bien tu auditoría interna tienes alrededor del 60% del trabajo hecho el día de la auditoría? Te lo garantizo y te voy a contar cómo hacerlo…

Si te interesa el tema que voy a tratar en este post por favor léelo entero porque no tiene desperdicio.

Además tras la lectura de este post aprenderás:
  • a preparar un formato de informe de auditoría interna
  • a tener en cuenta el alcance del sistema de gestión antes de realizar la auditoría
  • a preparar el informe en relación a lo que esperarás ver para que vayas más rápido el día de la auditoría
  • a preparar una auditoría interna de un sistema de gestión que no conoces
  • a preparar una auditoría interna de un sistema de gestión que sí conoces.

Venga vamos allá…

a) Prepara el formato del informe de auditoría
La principal herramienta para hacer la propia auditoría interna y apoyarte en ella mientras estás auditando es el informe de auditoría. Este documento te ayudará a establecer un orden de todo el proceso de auditoría interna y será tu guía para así evitar que te saltes puntos importantes de la norma ISO 9001.

Imagínate que vas de viaje a una gran ciudad y solo tienes un día para verla, ¿qué harías?… si eres de los previsores y minuciosos, establecerías un plan de viaje. Un plan de viajes que realizarías informándote de todo lo que en el viaje para ti es importante: dónde alojarte, dónde comer, cómo desplazarte, qué ver, etc.

En este caso el informe de auditoría será tu plan de viaje, para que no te pierdas viajando por el sistema de gestión de calidad que estás auditando. Porque al fin y al cabo hacer una auditoría es como hacer un viaje por todos los requisitos de la norma y del sistema de gestión de la empresa que estás auditando, no visitarás ciudades pero sí que visitarás los distintos departamentos que componen la empresa y hablarás con los responsables de cada uno de ellos.

Para preparar el formato del informe de auditoría yo lo preparo en un documento de texto (Word, googledoc u otro similar) en el que:
  • Dejo constancia de los datos principales de la organización que voy a auditar (razón social, dirección…),
  •  Reflejo el alcance del sistema de gestión de calidad (esta parte es muy importante y te la voy a ampliar en otro apartado de este post)
  •  Identifico y reflejo a las personas con las que a priori me voy a reunir (te digo a priori porque después puede aparecer cualquier imprevisto el día de la auditoría y no es esa persona sino otra a la que entrevisto).
  • Hago una estimación del tiempo que me va a llevar los principales epígrafes de la norma que contienen a su vez todos los requisitos y lo plasmo en una de las primeras hojas de la auditoría interna.
  •  Y lo más importante, elaboro una tabla con cuatro columnas:

  1. en la que la primera columna reflejo los requisitos de la norma,
  2. en la segunda columna reflejo el resultado del cumplimiento del requisito [ok, observación, recomendación, no conformidad
  3. la tercera columna prepárala con los comentarios que evidencien el cumplimiento o no del requisito, en esta columna describirás por qué sí cumple o por qué no cumple con el requisito la organización que estás auditando.
  4. la cuarta y última columna destínala a reflejar las evidencias de lo que vas a ver.
Ya tienes tu formato de auditoría interna, ahora vamos a seguir cumplimentándolo antes de la auditoría para aprovechar al máximo el ese día y no perder tiempo en editar formatos.

b) Ten en cuenta el alcance del sistema de gestión de la calidad
Llámame pesado, pero no me cansaré de repetírtelo; ante todo debes tener presente, tanto para implantar un sistema de gestión de la calidad como para hacer una auditoría interna, cual es el alcance del sistema de gestión (puede que existan actividades que no deberás tener en cuenta por estar fuera del alcance). Tenlo siempre presente durante la auditoría y mientras te entrevistas con una persona sabrás si tienes que auditar esa parte que te están contando o no.

Para que veas la importancia que tiene el alcance del sistema de gestión te voy a poner dos supuestos:

1. imagina que estás auditando una actividad concreta en la empresa (un proceso determinado) y después de estar hablando de este proceso durante  casi 60 minutos te das cuenta que esa actividad NO se encuentra dentro de la frase que se ha definido para el sistema de gestión y por tanto está fuera del alcance. ¡Vaya pérdida de tiempo! ¿no crees?

2. imagínate ahora que estás delante del auditor/evaluador externo en el día de la auditoría de certificación y por un momento el auditor te comienza a hacer preguntas acerca de actividades o procesos sobre los cuales tu no has tenido en cuenta y es así cuando te das cuenta que esas actividades o procesos SÍ están incluidos en el alcance de certificación. Si tienes suerte puede ser que el auditado defienda bien esa parte y esto no tenga mayor transcendencia pero puede que te pase que como consecuencia de la revisión de esta actividad o proceso el auditor/evaluador detecta una no conformidad… “…tierra trágame” es lo que diría yo.

Por lo tanto ten muy en cuenta al preparar la auditoría interna cuál es el alcance del sistema de gestión de la calidad.

Si quieres saber qué es el alcance de certificación puedes leer el post que he preparado acerca de ello.

c) Prepara lo que esperas o debe tener el auditado
Esta es la parte más importante de todo el informe de auditoría interna. De momento te he descrito cómo podrías reflejar el formato de tu informe y qué información general recoger pero ahora es cuando vas a preparar el grueso de la auditoría y cuando entras en el detalle de preparar los procesos, procedimientos y registros que esperas ver durante la auditoría.

Como podrás imaginar, cuanto más hayas dedicado a la preauditoria, más eficaz serás a la hora de revisar el sistema de gestión de la calidad que vas a auditar.

Te toca preparar entonces el contenido de tu informe de auditoría y lo vas a cumplimentar con toda la información que esperas ver para cumplir los requisitos de la norma ISO 9001. Esta es la parte más trabajosa de la preparación de la auditoría y la más pesada no te lo voy a negar pero una vez tengas esto hecho podrás utilizar este documento como “plantilla” para cualquier otra auditoria que hagas.

«… cuanto más hayas dedicado a la preauditoría, más eficaz serás a la hora de revisa el sistema de gestión de la calidad que vas a auditar»

Para preparar esta parte te recomiendo lo siguiente:
  1. Coge la norma y comienza a leerla.
  2. Para cada requisito que estás leyendo apunta en tu informe en la columna de comentarios lo que esperas ver (un procedimiento o un registro en el cual se evidencie una actividad realizada).
  3. Anticípate a lo que puedas encontrarte, ponte en el lugar de la organización (si no es tu organización) y sé crítico desde un punto de vista constructivo.
  4. Ten en cuenta que todo lo que ponga en la norma “conservar / mantener información documentada” es porque la norma está requiriendo una evidencia escrita, un registro.
  5. Recuerda que esta versión ISO 9001:2015 no requiere de un mínimo de procedimientos documentados; si la organización decide no tener ciertos procedimientos deberá demostrar que un procedimiento no escrito se conoce dentro de la organización y se cumple.

d) Si haces una auditoría de un sistema de gestión de la calidad que no conoces…
Deberás hacer los deberes y empaparte del funcionamiento general de la actividad que vas a auditar, sobre todo para cuando llegues al requisito “8.5.1 Control de la producción y de la provisión del servicio”. Es en este requisito en dónde verás la prestación del servicio o la entrega del producto que realiza la organización que estás auditando.

Así que, dado que es algo muy específico para cada organización, lo más lógico será que le solicites a la empresa que te facilite sus procedimientos operativos de negocio o sus diagramas de flujo para que puedas leértelos y conocer cuál es el ciclo productivo de la organización que vas a auditar. Cuando los leas escribe en tu informe de auditoría, dentro del requisito “8.5.1 Control de la producción y de la provisión del servicio” y en el área de comentarios los registros que leas en el procedimiento para que preguntes por ellos el día de la auditoría interna.

e) Si haces una auditoría de un sistema de gestión de la calidad que conoces…
Lo tendrás muy fácil ya que seguramente conocerás todos sus procedimientos operativos de negocio. No obstante, apúntate dentro del requisito “8.5.1 Control de la producción y de la provisión del servicio” los registros de control que componen el procedimiento y así irás más seguro y más rápido el día de la auditoría interna.

Conclusión:

Como has podido comprobar solo se trata de prepararte y organizarte con tiempo, sentarte para analizar el tipo de organización que vas a auditar y seguir los pasos que aquí te he indicado. Si haces todo esto, te aseguro que irás bien preparado a la auditoría interna y no entrarás en pánico ni te encontrarás perdido haciendo la auditoría.

Antes de despedirme quiero dejarte el informe de auditoría con el que yo como consultor trabajo. Se trata de una plantilla creada con el formato preparado para que sólo tengas que realizar tú el apartado b) que te describo en este blog.

Ahora sí que me despido, si algo no te ha quedado claro con respecto a cómo llevar a cabo una auditoría interna, o cualquier otro aspecto de la ISO 9001:2015, cuéntamelo para ayudarte.

Fotografía: Stressed business man covering face with hands in office. Working over time or too much.

Fuente Fotografía: Shutterstock