WEB SITE: www.ideaconsultores.com.co
lunes, 20 de marzo de 2017
martes, 14 de marzo de 2017
LAS 4 LECCIONES DE HENRY FORD PARA LOS EMPRENDEDORES
Descubre en este artículo de Inversor Global las cuatro lecciones sobre innovación, eficiencia y perseverancia de Henry Ford para los emprendedores.
Hace ya 68 años de la muerte de Henry Ford, el empresario que revolucionó la industria moderna gracias a su novedosa técnica de producción en cadena.
Henry Ford es uno de los empresarios más conocidos de la industria del automóvil. Pocos dirían que su brillante trayectoria profesional comenzó cuando tenía 40 años. La idea de este emprendedor era muy ambiciosa. Y es que Ford abrió la compañía Ford Motor con el objetivo de crear un automóvil asequible para todos los bolsillos.
Después de meses de trabajo, este ingeniero lanzó al mercado el Ford T, un coche que marcó un antes y un después en la historia del transporte y de la industria a nivel mundial. Este modelo de automóvil no sólo cambió el aspecto de las carreteras a lo largo y ancho del planeta, sino que también generó la producción en cadena y dio forma a un gran número de políticas laborales.
Henry Ford, como único propietario de la compañía que lleva su apellido como nombre, se convirtió rápidamente en una de las personas más conocidas y ricas del planeta.
El éxito de Ford no radicaba exclusivamente en la fabricación de coches baratos. Este emprendedor creó el “Fordismo”, un sistema que combinaba cadenas de montaje, maquinaria especializada y un gran número de trabajadores en plantilla con altos salarios.
Henry Ford también destacó en el mundo de los negocios por sus lecciones recogidas en frases célebres. En Inversor Global te traemos cuatro enseñanzas que este empresario nos dejó.
“El secreto de mi éxito está en pagar como si fuera rico y vender como si estuviera en quiebra”
Henry Ford encontró el equilibrio para poder pagar a sus empleados altos sueldos y vender sus coches a bajos precios. El sistema conocido como el “Fordismo” cambió la industria del automóvil por completo.
“Si le hubiera preguntado a las personas qué querían, me hubieran dicho que caballos más rápidos”
El éxito del negocio de Ford radica en que fue capaz de dar al gran público algo que cambió su vida para siempre. Este emprendedor norteamericano pasó mucho tiempo realizando un estudio de mercado, interesándose por saber qué quería la gente y cuánto estaba dispuesta a pagar por ello.
“Los obstáculos son esas cosas espantosas que ves cuando apartas los ojos de tu meta”
Ford trabajó duro para lograr su objetivo. Él siempre luchó por conseguir crear un automóvil que pudiera ser comprado por todo el mundo. Después de mucho esfuerzo hizo realidad su sueño, en sueño que sigue siendo real. Ford es una de las marcas más reconocidas de la industria del automóvil.
“He observado que las personas eficientes avanzan mientras el resto pierde el tiempo”
Henry Ford sabía que el éxito de su empresa dependía de que la línea de producción fuera eficiente. La cadena para producir automóviles diseñada por este ingeniero permitía a la compañía obtener coches más rápido y a menor precio, pero también permitía pagar mejor a sus empleados. Los trabajadores al tener sueldos altos estaban contentos y eran más eficientes en sus puestos de trabajo.
Tomado de: https://inversorglobal.es
FUTURA ISO 21001 SISTEMA DE GESTIÓN PARA LAS ORGANIZACIONES EDUCATIVAS
El comité ISO/PC 288 viene trabajando en una nueva norma dirigida a las organizaciones educativas de todo tipo, bien sea formación técnica, práctica o de investigación.
Sus principios son:
- Respecto por el aprendizaje y por por el estudiante.
- Evolución de la calidad
- Ampliación
- Enfoque holístico
- Normalización
- Transparencia
- Adaptabilidad
- Participación
- Armonización
Algunos de los modelos que se usan en la educación son:
Tomado de: http://www.prismaconsultoria.com/
domingo, 12 de marzo de 2017
viernes, 10 de marzo de 2017
SER MÁS COMPETITIVO HOY - Seminario de alta calidad en Yopal
Seminario de ALTA CALIDAD en YOPAL, CANARE se llevará a abo los días 20 y 21 de abril de 2017.
miércoles, 8 de marzo de 2017
EL CONTEXTO EN LA NORMA ISO 9001:2015
La nueva ISO 9001:2015 ha introducido novedades en relación con el contexto en el que la organización opera, considerándola como una parte influyente en el resultado esperado.
Sin lugar a dudas una de las mayores novedades de la revisión de la Norma ISO 9001:2015 ha sido el puesto relevante que ha ocupado el contexto como una parte influyente para alcanzar los objetivos planteados y las metas marcadas. Es decir, ahora nos lleva un paso más allá al salir de la mera observación del entorno para considerarlo como un elemento más a evaluar.
En este artículo, vamos a tomar como referencia un capítulo del libro “ISO 9001:2015. Los ejes de la revisión” para hablar sobre la importancia del contexto y como debe ser valorado por las empresas dentro del marco de la norma en su versión del 2015.
El contexto como novedad en la Norma ISO 9001:2015.
Con la revisión de la Norma ISO 9001:2015, la empresa debe dibujar el entorno en el que opera y que le afecta para alcanzar sus metas.
Como ya he dicho anteriormente, uno de los ejes sobre los que se asienta la revisión de la Norma ISO 9001:2015 ha sido la revisión de la imagen del contexto y la importancia que esta ocupa para las actividades de la empresa.
Y es que la norma nos indica que la empresa no puede quedarse en una valoración interna, sino que debe determinar todas aquellas cuestiones o factores, tanto internos como externos, que pueden afectar en su capacidad para lograr los objetivos marcados o los resultados previstos.
Aquí el verbo “debe” tiene especial relevancia ya que esta actividad que debe ser realizada por la organización y revisada periódicamente para adaptarla a los cambios que pueden haberse producido, aspectos que han cambiado o puntos que ya no se consideran adecuados o que deben ser añadidos, se convierte en un requisito.
Todo ello con el objetivo de reforzar la meta de alcanzar la conformidad de los requisitos del producto o servicio y la satisfacción del cliente, características ambas de la Norma ISO 9001 desde varias versiones anteriores.
¿Cómo definimos el contexto de la empresa?
Lamentablemente, para realizar esta definición la Norma ISO 9001:2015 no nos indica ninguna metodología, herramienta o fuente concreta de información que consultar, sino que es la empresa, valorando sus capacidades, situación y recursos, la que elegirá la metodología o combinación de ellas que mejor se adapte a sus objetivos. A modo de ejemplo se puede utilizar:
- Análisis DAFO (Debilidades, Amenazas, Fortalezas y Oportunidades).
- Estudios de Mercado.
- Análisis de la Competencia.
De esta forma, las cuestiones externas a valorar surgen de la legislación a cumplir, la tecnología que podemos disponer y a la que debemos adaptarnos, las características del mercado así como las sociales, culturales y económicas a las que nos enfrentamos, sin olvidarnos de nuestra relación con la competencia.
Por otra parte, en el contexto interno entran en juego el desempeño, los conocimientos de que dispone la empresa, la cultura y los valores de los que parte y promociona. Sin caer en el error, eso sí, de quedarnos de forma exclusiva en lo negativo o lo positivo, sino que lograr un adecuado equilibrio es clave.
Una pequeña gota de un lago.
Esta es una de las novedades que la revisión de la norma a introducido en el universo de la ISO 9001, por lo que si deseas conocer más novedades y el alcance de los cambios que la revisión de la Norma ha introducido puedes descargarte el libro “ISO 9001:2015. Los ejes de la revisión” y así conocerás el alcance real de los cambios y establecerás los primeros pasos para realizar una eficaz transición.
Tomado de: http://www.sbqconsultores.es/
viernes, 24 de febrero de 2017
ENCUÉNTRANOS: Somos expertos en Sistemas de Gestión..!
SÍGUENOS: Somos expertos en Sistemas de Gestión.
Twitter: @IDEACALIDAD
Facebook: Idea Consultores
BlogSpot: www.ideacalidad.blogspot.com.co
#PrimeroLaCalidad #SerMásCompetitivoHoy
jueves, 23 de febrero de 2017
BENCHMARKING EN CENTROS EDUCATIVOS
Comenzaremos definiendo que es el Benchmarking, siendo una técnica o herramienta de gestión que consiste en tomar como referencia aspectos de nuestra competencia y adaptarlos a nuestro negocio o empresa.
Si hacemos extrapolar dicha definición a centros educativos diremos que es:
El Benchmarking desde el punto de vista de la Calidad, el modelo de EFQM de Excelencia define el Benchmarking, como la Comparación sistemática de enfoques con otras organizaciones relevantes para obtener información valiosa que ayude a la Organización a adoptar acciones para mejorar su rendimiento.
Aprender de los mejores es el mejor camino para lograr la Excelencia. El Benchmaking permite conocer las fortalezas propias y de otros centros educativos, a través de la compartición de información y de buenas prácticas con el objetivo de mejorar la competitividad.
Los niveles competitivos entre los centros, así como la colaboración que se da entre ellos con el objeto de llevar a cabo un aprendizaje conjunto, se convierte en una excelente alternativa para aumentar las posibilidades de competir en un futuro, para lo que el Benchmarking se presenta como la mejor herramienta de la que disponen.
Actualmente los centros educativos se enfrentan a retos cada vez más grandes. Uno de los principales es el de la calidad y excelencia, ya que necesitan dar y aportar lo máximo para generar alumnos cada vez mejor formados y con unas mayores posibilidades de incorporación al mercado laboral.
Para realizar benchmarking existen redes de centros que realizan una planificación de sobre que ítems quieren mejorar y van trabajando en conjunto para exponer como realizan dichos ítems cada centro y puedan aprender y mejorar entre unos y otros. Se debe de tener en cuenta un factor importante, los centros que participen en estas redes deben de ser centros que compartan enseñanzas. Por ejemplo, podremos comparar centros que presenten ESO, BACHILLERATO Y CICLOS FORMATIVOS, pero para la comparación se tendrán en cuenta las diferentes condiciones de los centros como: los ciclos formativos que impartan, nivel socioeconómico de la zona , etc..
Actualmente ISOTools proporciona herramientas de comparación y compartición de buenas prácticas. Permite desarrollar proyectos de mejora continua y excelencia, definiendo indicadores comunes, estableciendo comparativas con la media y el mejor y compartiendo las mejores prácticas entre empresas.
Las soluciones de Benchmarking resultan ideales para el desarrollo de proyectos de mejora entre diferentes centros educativos, que presenten similares enseñanzas, como una herramienta de apoyo a las políticas de excelencia.
Ventajas y beneficios
- Conocimiento de la realidad competitiva.
- Se favorece el conocimiento de la competencia.
- Compartición de mejores prácticas de desempeño superior.
- Beneficia la fijación de metas y objetivos con un enfoque proactivo.
- Ayuda a implementar medidas de productividad basándonos en las mejores prácticas.
Tomado de: https://www.isotools.org
miércoles, 22 de febrero de 2017
HERRAMIENTAS PARA LA GESTIÓN DEL RIESGO EN LAS ORGANIZACIONES
La técnica Brainstorming, Delphi, AMFE o APPCC son de gran ayuda para realizar una eficaz gestión del riesgo en las organizaciones.
Con la adopción de la estructura de alto nivel, los sistemas de gestión que ya han sido revisados, y los de nueva creación, han dado una mayor importancia a un aspecto ya inherente en los anteriores documentos: la necesidad de realizar una adecuada gestión de los riesgos y oportunidades alineándolos con la dirección estratégica, que permita alcanzar los objetivos marcados.
Para muchas empresas este punto puede atragantárseles en la práctica, por lo que en este artículo voy a hablar de las distintas herramientas que se adaptarán y serán de utilidad en las diferentes etapas de la gestión del riesgo.
Todo ello para facilitar la labor de realizar una correcta y eficaz gestión del mismo, así como de las oportunidades, adaptada a las características y necesidades de las empresas.
Visión general de la gestión del riesgo en las organizaciones.
Si tomamos como referencia la definición de riesgo adoptada por los sistemas de gestión como el efecto de la incertidumbre tendremos una visión muy limitada de lo que supone para las empresas y su actividad en el día a día. Para ello, tenemos que ampliarla con las definiciones del efecto e incertidumbre para obtener una imagen completa.
De esta forma, entendemos como efecto cualquier desviación de lo esperado, sin olvidar que estas distintas desviaciones pueden ser tanto negativas como positivas.
Por incertidumbre entendemos el estado en el cual por deficiencia de la información disponible, aunque sea parcial, no nos permite tener una comprensión o conocimiento de un evento, sus consecuencias o la probabilidad de que se produzca en el tiempo.
En este punto es importante matizar que, aunque cuando hablamos de riesgos solemos centrarnos en la parte negativa, no debemos perder de vista todos aquellos elementos que nos permiten y proporcionan una oportunidad de mejorar, tanto en posición, eficacia o en el futuro de forma general.
Para ampliar estos conceptos te recomiendo leer el artículo “Los riesgos y las oportunidades en la ISO 9001:2015”.
La Norma ISO 31000 y la gestión del riesgo.
La Norma ISO 31000, Gestión de Riesgos. Principios y directrices, nos aporta una visión general y objetiva de la gestión del riesgo para que se convierta en un poderoso aliado en todas las actividades que realiza la empresa ya que estos riesgos y oportunidades no se encuentra limitados a un simple proceso o actividad.
Este sistema de gestión nos establece de forma esquemática los pasos a seguir para gestionar adecuadamente los riesgos y oportunidades.
En este artículo vamos a centrarnos en el apartado intermedio de apreciación del riesgo que puede observarse en el esquema incluido a continuación. En este punto es donde la aplicación de las distintas herramientas es más efectiva y aporta mayores beneficios a las empresas para:
- evaluar, controlar, eliminar o asumir los distintos riesgos a los que puede estar afectada
- y beneficiarse de las distintas oportunidades que se presenten ya que también se va a poder aplicar para los aspectos positivos.
Para ampliar información de la gestión del riesgo y la Norma ISO 31000 te recomiendo leer los artículos “ISO 31000 o Gestión del riesgo: breves apuntes” y “Fases de la gestión del riesgo en la empresa”.
Herramientas en la fase de identificación del riesgo.
Como es lógico, antes de comenzar a gestionar adecuadamente los riesgos a los que puede verse afectada la empresa, debemos empezar por identificarlos. De esta forma, se convierte en los cimientos que marcarán todo el proceso y una equivocación, por ejemplo al considerar erróneamente una debilidad como un riesgo, hará que las acciones tomadas a continuación no aporten ningún beneficio para la empresa.
Para poder realizar correctamente esta labor de identificación es necesario que todos los que vayan a participar conozcan la definición del riesgo y, más importante, que lo comprendan ya que permitirá que se busquen aspectos comunes que permita realizar adecuadamente esta identificación, tanto de aspectos negativos como positivos, como ya comenté anteriormente.
Para elaborar esta lista con los riesgos identificados podemos emplear distintas herramientas según las características y necesidades de la empresa, como son:
- Técnica Brainstorming de la que te he hablado más detalladamente en el artículo “La técnica Brainstorming”.
- Método Delphi
- APPCC, más comentada en el artículo “Los siete principios del sistema APPCC”.
- HAZOP
- Análisis de datos históricos
- Análisis Modal de Fallos y Efectos del que te hablo más detalladamente en el artículo “La técnica AMFE o Análisis Modal de Fallos y Efectos”.
- Lista de chequeo.
- Análisis de escenarios.
Más adelante explicaremos un poco más detalladamente algunas de estas herramientas.
Herramientas en la fase de análisis del riesgo.
Partiendo de la lista que hemos obtenido en el punto anterior, es importante destacar que, como base en esta etapa de análisis debemos realizar una identificación de los controles ya existentes e implantados en los distintos procesos de la empresa. Es importante tener presente que no podemos quedarnos aquí sino que tenemos que ir un paso más allá para adquirir una imagen real del estado global y no caer en una falsa sensación de seguridad.
Primeramente y con las bases ya establecidas, tenemos que estimar el impacto de todos los riesgos identificados y su probabilidad teniendo presentes los controles y combinar ambas variables para conseguir identificar el nivel del riesgo. Para ello se puede emplear, por ejemplo, la herramienta de causa – efecto.
A partir de aquí, se puede apreciar las consecuencias de los distintos riesgos utilizando, por ejemplo, las siguientes herramientas:
- Red bayesiana
- Juicio de expertos
- Técnica Brainstorming o lluvia de ideas.
- Método Delphi
- Valor en riesgo (VaR)
- Análisis Markov
- Evaluación de vulnerabilidad
- Análisis de impacto de negocio en los casos de interrupción de servicios en los aspectos financieros y de reputación.
- Técnica Bow Tie
- ACCPP
- Layer of Protection Analysis o LOPA
Herramientas en la fase de evaluación del riesgo.
Entramos en la última fase del análisis del riesgo en el que tenemos presente todos los datos obtenidos en las dos etapas anteriores, sobre todo en el análisis, para evaluar cada uno de los riesgos identificados. Para ello podemos utilizar, por ejemplo:
- Técnica Brainstorming o lluvia de ideas
- Método Delphi
- Análisis de Pareto, del que ya he hablado en el artículo “El análisis de Pareto como herramienta para la calidad”.
- Level of risk o nivel del riesgo.
A lo largo del artículo, he ido mencionando algunas herramientas de las que es necesario ampliar un poco más su definición para adquirir una visión más clara de su importancia y utilidad para la gestión eficaz del riesgo. Para ello, voy a explicar brevemente cuatro de estas herramientas.
Método Delphi
El método Delphi, utilizada en varias de las etapas de la apreciación del riesgo, se basa en el papel que tiene los expertos y permite obtener información cualitativa acerca del futuro buscando la mayor precisión posible. Para ello, busca lograr el consenso basado en la consulta con expertos en un diálogo interactivo y empleando cuestionarios contestados por cada uno de los expertos que participan.
Técnica HAZOP
La técnica HAZOP o Análisis Funcional de Operatividad se basa en la premisa de que todos los accidentes o situaciones no deseadas se producen como consecuencia de una desviación de las distintas o una sola de las variables respecto a los parámetros normales de realización del proceso. Para ello se analiza, empleando unas “palabras guía”, las causas y consecuencias que se producen para lograr unas conclusiones que permitan disminuir estos accidentes.
Análisis de escenarios
El Análisis de escenarios evalúa los posibles eventos futuros considerando un examen de los resultados posibles y sus implicaciones. Es una técnica de predicción que plantea posibles escenarios teniendo en cuenta factores de mayor incidencia que afectarán posiblemente al alcance de los objetivos marcados.
Técnica Bow Tie
Por último, la técnica Bow Tie se basa en describir de una forma esquemática un riesgo y su ruta desde el inicio en su causa a sus futuras consecuencias, realizando en todas las etapas un análisis de todos los aspectos relevantes.
Estas son algunas de las herramientas disponibles aunque existen más de las que iremos hablando en posteriores artículos.
Tomado de: http://www.sbqconsultores.es/
lunes, 20 de febrero de 2017
GESTIÓN DE LA EXCELENCIA: LOS OCHO PRINCIPIOS BÁSICOS
Algunos de los principios de la gestión de la excelencia son lograr resultados equilibrados, gestionar por procesos o favorecer la creatividad y la innovación.
La Gestión de la Excelencia en una empresa, como ya hemos visto anteriormente en el artículo “¿Qué es un Sistema de Gestión de la Excelencia”, se basa en una filosofía de gestión cuyo campo de actuación es global y completo y cuya finalidad va a centrarse en el éxito a largo plazo de la organización mediante la satisfacción equilibrada y continua de las necesidades y expectativas de todos los Grupos de Interés de la empresa.
De forma más simple, hablamos de que la dirección y las gestiones que se realizan en una organización deben ser comprendidas y se debe actuar de tal manera que se pueda satisfacer a todos los Grupos de Interés, es decir a los clientes, empleados, proveedores, sociedad, etc., teniendo en cuenta la realidad dinámica y cambiante de las necesidades de nuestros clientes.
Es decir, la empresa ya conoce y controla toda su organización interna, sus procesos de producción, la calidad de sus productos o servicios, etc., y ahora fija su vista en toda la sociedad que le rodea. Deja de pensar que esta sola, para darse cuenta que forma parte de una sociedad. Ahora debe comprender que su actuación no sólo se centra en crear un producto u ofrecer un servicio, sino que debe vigilar y cuidar una serie de pasos, desde el uso de materia prima a la eliminación final del producto fabricado al final de su vida útil.
Después de que tenemos clara la base sobre la que nos sustentamos, ya podemos pensar en la Excelencia como el modo sobresaliente de gestionar la Organización y obtener resultados y, para ello, vamos a emplear ocho principios conocidos como los “Conceptos Fundamentales de la Excelencia”.
Los ocho principios básicos de la gestión de la excelencia.
Dichos conceptos son los siguientes:
- Lograr Resultados Equilibrados: como ya hemos visto la Excelencia depende del equilibrio y la satisfacción de las necesidades de todos los Grupos de Interés relevantes para la Organización.
- Añadir Valor para los Clientes: una organización que ha implantado adecuadamente la Excelencia conoce y comprende en profundidad a sus clientes respondiendo a las necesidades y expectativas que tienen en cada momento.
- Liderar con visión, inspiración e integridad: como ya vimos en anteriores post, el comportamiento y carácter dinámico de los líderes permite que puedan ejercer la capacidad de adaptar, de reaccionar y de ganarse el compromiso de todos los empleados con el fin de implicarlos positivamente en la empresa.
- Gestionar por Procesos: debemos ver la empresa como un conjunto de procesos claros e integrados entre sí, que hace posible y garantiza la implantación sistemática de las Políticas, Estrategias, Objetivos y Planes de la Organización.
- Alcanzar el éxito mediante las personas: el potencial de cada una de las personas de la Organización crece al existir valores compartidos y una motivación que genera un crecimiento personal en todos los ámbitos que permite que se desarrolle una cultura de confianza y asunción de responsabilidades.
- Favorecer la creatividad y la innovación: se debe gestionar la empresa teniendo en mente las premisas de aprendizaje, innovación y mejora continua.
- Desarrollar alianzas: la Organización trabaja de un modo más efectivo cuando establece con sus partners unas relaciones mutuamente basadas en confianza, compartir conocimientos e integración.
- Asumir la Responsabilidad de un Futuro Sostenible: el mejor modo de servir a los intereses a largo plazo de la organización y las personas que lo integran es adoptar un enfoque ético, superando las expectativas y la normativa de la comunidad en su conjunto.
Tomado de: www.sbqconsultores.es
SISTEMA DE GESTIÓN AMBIENTAL: RIESGOS Y OPORTUNIDADES
La norma ISO 14001:2015 establece las directrices que deben seguir las empresas para implementar, de una forma eficiente, un Sistema de Gestión Ambiental con el fin de proteger el medio ambiente y conservarlo.
Uno de los principales cambios que encontramos entre las dos versiones de la norma es el elemento de “riesgo y oportunidad” y el efecto que esto puede tener en su rendimiento. El elemento “riesgo y oportunidad” sustituye de forma eficaz el proceso de acción preventiva. Realmente es lo que necesitamos saber para garantizar la satisfacción de los términos que establece la norma. Utilizar los “riesgos y oportunidades” con el objetivo de mantener y mejorar nuestro medio ambiente.
RIESGOS Y OPORTUNIDADES: ¿QUÉ TENEMOS QUE HACER?
La norma ISO 14001 2015 indica que los riesgos y las oportunidades deben estar considerados en los términos que establecen los siguientes elementos:
- Las obligaciones de cumplimiento que se han identificado como relevantes para los negocios y el Sistema de Gestión Ambiental.
- Los aspectos o cuestiones ambientales que han sido identificadas en el Sistema de Gestión Ambiental.
- Los grupos de decisión y el resto de partes interesadas se identifican cuando se considera el alcance y el contexto de la empresa. Tiene relación con el establecimiento y la revisión del Sistema de Gestión Ambiental.
Todos se encuentran diseñados con el fin de garantizar que el Sistema de Gestión Ambiental llegue a cumplir con las expectativas previstas. Reduce el riesgo de todas las condiciones externas que se puedan dar afectando al Sistema de Gestión Ambiental basado en la ISO 14001 2015. Se deberá garantizar la mejora continua. Además, se pueden llegar a controlar todas las situaciones de emergencia y evaluarse las diferentes medidas que han sido adoptadas para hacerles frente. Así que, una vez que tenemos una ligera idea de lo que significa y engloba al elemento de riesgo y oportunidad, nos debemos preguntar ¿cómo tenemos que hacerlo?
RIESGOS Y OPORTUNIDADES: APLICACIÓN PRÁCTICA
La norma ISO 31000 se ocupa de los principios de gestión de riesgos y, puede demostrar que es de gran ayuda. A continuación, podemos ver de forma práctica en la que se puede abordar el riesgo y las oportunidades que resulta específico dentro del Sistema de Gestión Ambiental y la norma ISO 14001 en sí misma:
- La norma exige que la información documentada debe mantener los riesgos y las oportunidades. Los procesos requeridos garanticen el cumplimiento de todas las expectativas. Por lo tanto, puede suponer una buena práctica la creación de un registro de manera formal dentro del Sistema de Gestión Ambiental. La identificación, análisis, acciones, resultados y seguimiento deberán ser enumerados. Los resultados tienen que ser evaluados.
- Se deberán asegurar de que existe compromiso de liderazgo y participación por parte de los empleados. Ambas partes pueden tener unos puntos de vista únicos de lo que constituye un riesgo ambiental dentro de la empresa. Por lo tanto se busca garantiza y considerar la existencia de un canal de comunicación que vaya desde arriba hacia abajo.
- Se deberá tener en consideración el establecimiento de un foro de “riesgos y oportunidades”. Dado que las empresas cambian con mucha rapidez, es importante que el foco se mantenga sobre el riesgo ambiental y las acciones que resultan para mitigar el riesgo. Se deberá documentar el resultado obtenido, siendo una práctica muy recomendable.
- El elemento “oportunidad” tiene una gran importancia y hay que reconocerla. Cada riesgo presenta una oportunidad para mejorar y, en efecto, sí se puede mitigar un riesgo antes de que se convierta en un incidente. De esta forma se garantiza la mejora continua del Sistema de Gestión Ambiental.
- Asegúrese de que el monitoreo, medición, análisis y evaluación son frecuentes y precisos. Este proceso constituye la base para la asignación de valores a la eficacia de procesos de riesgo y oportunidades. Deberá proporcionar la base para la mejora el rendimiento en el futuro.
Conviene aclarar que la norma ISO 14001 2015 establece la identificación de todos los riesgos, pero no obliga a hacer una evaluación del riesgo como tal. Define el riesgo como el efecto que genera la incertidumbre, es decir, que engloba los efectos potenciales adversos y los efectos potenciales beneficiosos.
La dirección deberá tratar de una manera eficiente el riesgo y las oportunidades mediante una integración de la gestión ambiental con los procesos de negocio, la dirección estratégica y la toma de decisiones.
Tomado de: https://www.isotools.org
domingo, 19 de febrero de 2017
LAS 4 ETAPAS PARA IMPLEMENTAR EL MODELO ESTÁNDAR DE CONTROL INTERNO (MECI)
A la hora de aplicar MECI es necesario seguir una serie de etapas en la Implementación del Modelo Estándar de Control Interno.
Como bien conocemos, el Modelo Estándar de Control Interno (MECI) es un instrumento al servicio de la Administración Pública, a través del cual, éstas pueden mejorar la gestión de sus operaciones en términos de calidad.
MECI unifica en un mismo documento, el conjunto de requisitos a considerar en materia de control interno.
Entre estos criterios recogidos en MECI destacamos los siguientes:
- Criterios a aplicar en el establecimientos de políticas y métodos aplicados para evaluar, controlar y prevenir.
- Opciones y métodos para la búsqueda de la mejora continua en calidad con el objetivo de que los organismos pueden conseguir sus objetivos.
Pues bien, de acuerdo a los requisitos recogidos en dicho Modelo Estándar de Control Interno, las organizaciones colombianas pertenecientes al Sector Público, deberán establecer, documentar, así como implementar y dar mantenimiento a su Sistema de Control Interno, tratando de mejorar de manera continua su eficacia, eficiencia y efectividad.
En este sentido, para lograr la implementación del citado Sistema de Control Interno siguiendo los requisitos de MECI, es necesario seguir una serie de etapas, que recogemos a continuación.
Etapas en la Implementación del Modelo Estándar de Control Interno (MECI)
Etapa 1: Planear el Diseño e Implementar el Sistema de Control Interno
En esta primera etapa, llevaremos a cabo las siguientes actividades:
- Establecimiento del compromiso por parte de la Dirección.
- Detallar cómo será la estructura del Equipo de Trabajo.
- Indicar los niveles identificados en la implementación del Sistema de Control Interno o ajuste del actual a los requisitos de MECI.
- Definir el Plan de Trabajo a seguir para realizar el Diseño y la Implementación. Esto implica, establecer normas de funcionamiento y actividades con el correspondiente cronograma, asignar de forma correcta las responsabilidades, así como los recursos necesarios para poder llevar a cabo las actividades.
Etapa 2: Diseñar e Implementar el Sistema de Control Interno
Para llevar a cabo esta etapa, es necesario que previamente se realice la adecuada evaluación que permita determinar si existe o se está desarrollando e implantando los elementos de control en la institución pública en cuestión.
Igualmente, debemos definir las actividades a realizar así como el responsable concreto que se encargará del diseño, ajuste e implantación siguiendo los métodos y procedimientos definidos para este fin por el Departamento Administrativo de la Función Pública (DAFP).
Etapa 3: Evaluar la implantación del Modelo Estándar de Control Interno (MECI)
La tercera de las etapas en la Implementación del Modelo Estándar de Control Interno (MECI), implica la necesidad de evaluar de manera continua el proceso de Diseño, de Desarrollo y de Implementación del MECI para garantizar que el Sistema de Control Interno de la Entidad mantiene su efectividad.
Esta etapa será realizada por la Oficina de control interna, la Unidad de Auditoría Interna o quien designe el organismo público en cuestión.
Etapa 4: Definir el Normograma del Sistema de Control Interno
Por último, la institución en cuestión, debe definir el normograma a seguir con el objetivo de asegurar el control de cumplimiento.
Este normograma debe contener las normas tanto de carácter constitucional, legal como reglamentario, sin olvidar las normas de autorregulación.
Así pues, mediante el desarrollo de MECI, verificará el cumplimiento de las anteriores normas.
Tomado de: http://www.isotools.com.co/
jueves, 16 de febrero de 2017
LA CORRECTA GESTIÓN DE LA INFORMACIÓN EN LAS ORGANIZACIONES
Existen numerosas herramientas como la Norma ISO 27001 o la Norma ISO 20000 que permiten la adecuada gestión de la información de que dispone la empresa.
Es de absoluta actualidad la importancia de la información en las empresas. Ya sea mediante obligaciones legales, como la Ley Orgánica de Protección de Datos o LOPD, o por las habituales noticias sobre vulneraciones de seguridades de compañías con la consecuente exposición de datos personales e información diversa, se nos está recordando constantemente la importancia de establecer una correcta gestión de la información de que se dispone e implantar unas adecuadas medidas de seguridad.
Junto a la seguridad física, las empresas tienen a su alcance un amplio número de herramientas que les ayudan a mejorar la gestión de la información de que disponen y que a continuación vamos a exponer brevemente.
La importancia de una correcta gestión de la seguridad de la información.
La información es uno de los activos más valiosos de la empresa por lo que esta debe establecer medidas que aseguren su eficacia de gestión y su seguridad.
La gestión de la información y su correcta seguridad son temas de actualidad tanto para usuarios como para empresas públicas y privadas. En el caso de las empresas, desde hace muchos años, tienen claro que la información es uno de los activos más valiosos de la empresa ya que si se perdiera o se modificara por una acción externa ajena a la actuación de la empresa no sólo supondría gastos económicos o dificultades de gestión sino que también dañaría enormemente la imagen de esta.
A pesar de que muchas empresas empiezan ya a comprender esta importancia y la necesidad de utilizar sistemas que les permitan asegurar la información, implantan, según mi opinión, sistemas a medias. Es decir, adoptan sistemas de seguridad física como copias de seguridad, controles de acceso, video-vigilancia, alarmas, antivirus, sistemas antiincendios, etc. Sin embargo, se olvidan de adoptar además sistemas de gestión de la información que les permita controlar, preservar y gestionar adecuadamente esta información existente. Es decir, se centran más en la seguridad informática de los soportes donde se encuentra esta información almacenada, que la seguridad de la información propiamente dicha.
No quiero decir con esto que las empresas no deban establecer sistemas de seguridad informática o física sino que no puede ser lo único que realicen ya que los múltiples riesgos a los que se encuentran expuestos deben ser tenidos en cuenta a la hora de establecer los sistemas de seguridad adecuados que mantendrán la información esencial sobre la que se sustenta la administración de la empresa y todas sus gestiones y procesos, correctamente gestionada y mantenida de forma eficaz.
Para conseguir esto las empresas tienen a su alcance eficaces herramientas que a continuación vamos a indicar brevemente.
Herramientas para la gestión eficaz de la información.
Existen numerosas herramientas que ayudan a las empresas en la gestión de la seguridad de la información como por ejemplo la Norma ISO 27001.
Entre las diversas herramientas existentes vamos a destacar algunas de ellas a continuación:
- La primera de ellas y una de las más conocidas es la Norma ISO 270001, Sistema de Gestión de la Seguridad de la Información. Esta norma es la herramienta perfecta para aquellas empresas que deseen gestionar y proteger adecuadamente la información que poseen ya que aporta las bases para evaluar los riesgos físicos y permite que se establezcan los controles y procesos eficaces para salvaguardar la información. La norma ISO 27001 sigue un enfoque basado en el ampliamente conocido círculo de Deming que consiste en Planificar – Hacer – Verificar – Actuar y que permite que se adapte eficazmente a otros sistemas que pueden estar implantados previamente o posteriormente en la empresa como un Sistema de Gestión de la Calidad según la Norma ISO 9001.
- La Norma UNE – ISO/IEC 38500, Gobernanza corporativa de la Tecnología de la Información (TI), proporciona, tal y como nos dice la propia norma en su documento, “principios orientadores a administradores de las organizaciones (incluyendo propietarios, miembros del consejo, directivos, socios, altos ejecutivos o similares) sobre el uso eficaz, eficiente y aceptable de Tecnología de la Información (TI) en sus organizaciones”.
- La Norma UNE-ISO 22301: 2013, Protección y seguridad de los ciudadanos. Sistema de Gestión de la Continuidad del Negocio (SGCN). Especificaciones, nos remite a la gestión de la continuidad del negocio y, tal como nos dice el documento, “especifica los requisitos para la planificación , el establecimiento, la implantación, la operación, la supervisión, la revisión, el mantenimiento y la mejora continua de un sistema de gestión documentado, a fin de que el negocio esté protegido contra incidentes disruptivo, así como reducir la probabilidad de ocurrencia de éstos, estar preparado contra, responder a y recuperarse de ellos cuando se presentan”.
- Por último, no podemos no comentar la Norma UNE-ISO/IEC 20000-1:2011, Tecnología de la Información. Gestión de Servicio. Parte1: Requisitos del Sistema de Gestión del Servicio (SGC). Para comprender la utilidad de esta norma, tal como hemos hecho con los anteriores puntos, vamos a hacer referencia a la propia norma que nos indica lo siguiente: “Especifica al proveedor de servicios los requisitos para planificar, establecer, implementar, operar, monitorizar, revisar, mantener y mejorar un SGC”.
- Finalmente, es importante no dejar de ver la nueva ISO 27002 que establece los controles a seguir para garantizar la confidencialidad, integridad y autenticidad de la información y ayuda en gran medida a resolver los problemas que surgen en este trascendental temas para las organizaciones. No se pierda nuestra pubicación sobre este particular.
Tomado de: http://www.sbqconsultores.es/
martes, 14 de febrero de 2017
ISO 27001: ¿QUÉ BENEFICIOS NOS APORTA IMPLANTAR ESTA NORMA?
La implementación de la Norma ISO 27001 en las organizaciones aporta credibilidad, permite el cumplimiento de la legislación vigente y genera confianza en los clientes.
Cuando se habla de la Norma ISO 27001 o Sistema de Gestión de la Seguridad de la Información podemos caer en el error de asumir que es un medio para cumplir con la legislación vigente en el sector que nos ocupe, sin embargo de esta forma solo mermamos su importancia y minamos su objetivo.
Tenemos que tener claro que, más allá de lo anteriormente dicho, se trata de un sistema que permite que nuestra organización gestione y aplique adecuadamente las medidas de seguridad y que controle el estado y el uso de su información, entre otras funciones.
En este artículo voy a hablaros de algunos mitos que debemos eliminar de nuestra mente y de los beneficios que aporta a la empresa la implantación de la Norma ISO 27001, Sistema de Gestión de la Seguridad de la Información.
Antes de nada, dejemos de pensar en viejos mitos.
La información que posee la empresa es uno de los cimientos que sustenta la organización y, como tal, debe ser cuidado y protegido.
Todas las organizaciones deben concienciarse de que la información que poseen no es un añadido que no posee un valor muy superior a las instalaciones de la empresa, sino que se debe pensar que se trata de uno de los cimientos sobre los que se sustenta la organización y, por lo tanto, debe ser cuidado y protegido adecuadamente debido a que si llega a deteriorarse o perderse se caerá toda la estructura.
Además, debemos dejar de lado la idea de que la protección de la información, las medidas de seguridad aplicadas para estos datos, los programas de seguridad aplicados en los centros de trabajo, etc., son sólo para unas pocas empresas.
De esta forma, tenemos que tener claro que cada organización debe conocer qué tipo de datos dispone para sus actividades y que medidas debe aplicar para mantenerlos protegidos y para asegurarse que son utilizados de la manera adecuada.
La importancia de la implantación de la Norma ISO 27001
La Norma ISO 27001 se convierte en la gran aliada de la empresa al permitir gestionar adecuadamente la información de que dispone, a la vez que aporta credibilidad y confianza a los clientes.
Partimos de que la implantación de la ISO 27001 puede ser aplicada a cualquier tipo de empresa u organización, ya sea privada o pública, sin importar el tamaño de la misma. Sin embargo es importante que se implante en aquellas empresas que disponen, para sus actividades diarias, de datos personales e información que es calificada como confidencial o que dependen de este tipo de información para el funcionamiento normal y correcto de su organización.
Cuando toda nuestra actividad depende de la existencia de una fuente de información, debemos protegerla por qué la pérdida de esta puede provocar unos daños económicos, de credibilidad, de seguridad y legales muy considerable.
Por último, la empresa que desee aprovechar la implantación de la ISO 27001 como una diferenciación con respecto a la competencia o si quiere establecer relaciones comerciales internacionales debe llegar a la certificación, último paso de la implantación, que les diferenciará como una organización que dispone de un nivel de seguridad de la información conforme a una norma reconocida internacionalmente.
Los beneficios de implantar la Norma ISO 27001
Los beneficios que aporta la implantación de la ISO 27001 se centran en los siguientes campos:
- En el ámbito de la organización, ya que se genera un importante compromiso con la seguridad de la información. La existencia de registros y medidas de control permiten que la seguridad de la información esté garantizada en la organización y que estos esfuerzos puedan demostrarse.
- En el cumplimiento legal de las exigencias, manifestándose la conformidad de la empresa en el cumplimiento de los requisitos legales que le sean de aplicación para la región en la que la organización tenga su domicilio y para la actividad que realice.
- En el ámbito funcional, ya que se desarrolla una adecuada gestión de los riesgos. La empresa conoce de forma exhaustiva su organización y los sistemas de información que aplican, los problemas que se producen y los medios de protección que se aplican, para así terminar garantizando la mejor disponibilidad de los materiales y datos, y asegurando su continuidad sin alteraciones perniciosas no controladas.
- En el aspecto comercial, se genera credibilidad y confianza entre nuestros clientes. Tenemos que tener presente que estamos en una sociedad en la que la falta de confianza de nuestros clientes afecta a nuestras ventas de la misma manera que la calidad y funcionalidad de nuestros productos, y por lo tanto, se debe cuidar tanto un aspecto como el otro.
- En el aspecto financiero, las organizaciones consiguen una reducción de los costes vinculados a los incidentes y se consigue disminuir las primas de los seguros.
- En el aspecto humano, se produce una sensibilización del personal en relación a la importancia de la correcta manipulación de la información, a la aplicación adecuada de las medidas de seguridad que deben adoptarse y a las responsabilidades personales y de la empresa con relación a la información de que disponen y a los dueños de dicha información.
Si desea implantar el Sistema de Gestión de Seguridad de la Información según la ISO 27001 y beneficiarse de todos los puntos vistos anteriormente, es aconsejable que hable con profesionales que le ofrezcan una valoración individual y personalizada, que se adapte adecuadamente a las necesidades de su empresa y que le aporte todos las ventajas que se derivan de la completa y correcta aplicación de esta norma.
La empresa IDEA Consultores le ofrece la ayuda y consejo de sus profesionales, para que la implantación de la ISO 27001 sea un éxito y su organización asiente las bases de la correcta gestión y protección de la información que dispone.
Tomado de: http://www.sbqconsultores.es/
DIEZ ‘TIPS’ DE ‘COACHING’ PARA EJECUTIVOS
Un ‘coach’ profesional puede activar el potencial que tienen las personas y del cual no son conscientes.
Estos son algunos consejos para lograrlo.
Por: Claudia Vega
Cada cliente presenta desafíos distintos. En el mundo profesional se habla de los tipos de profesionales con sus patrones de conducta: el pesimista, el que desiste, el profeta del desastre, el solitario, el inseguro, el sabelotodo, el dominante, el veraneante, el optimista, el alpinista, etc. Todos ellos tienen sus fallas o debilidades que superar.
Un problema retador se presenta en las empresas en las que el subordinado es optimista y luchador y su jefe es un pesimista o un campista que vive en su zona de comodidad.
La buena noticia es que sabemos que cada persona posee un potencial inmenso del cual no es consciente en sus actividades diarias y que está más allá de su imaginación.
Sabemos que este potencial podría activarse con el proceso de 'coaching'. Para garantizar el éxito de este proceso es necesario un 'coach' profesional.
Estos son los 10 'tips' o herramientas que contribuyen al éxito del proceso de 'coaching' exprés para ejecutivos.
1. El respeto. Nos permite aceptar y honrar nuestra vida, nuestro pasado y el conocimiento acumulado. Respeto es ver la grandeza y creer en el potencial de nuestros colaboradores y nuestro equipo. Del respeto nace también la confidencialidad, un acuerdo muy importante para todos los 'coach' del mundo. Del respeto nace la confianza en el ejecutivo.
2. Honrar las raíces. El pasado en 'coaching' son las raíces que nos sostienen. Las raíces simbolizan todo lo que hemos heredado. Primero honramos el planeta, el país, nuestra ciudad, el barrio y la casa donde habitamos. Luego honramos la familia y la empresa a la que pertenecemos. Honramos a nuestros mentores, antecesores maestros y jefes. Honramos las raíces para poder tener foco en el futuro.
3. Alinear los objetivos. Alinear los objetivos de los colaboradores con los organizacionales y de las áreas. Revisar la misión personal y colectiva y los valores y comportamientos (estilo de interactuar), porque estos determinan claramente cómo y a dónde queremos llegar.
4. Rediseñar el lenguaje. El lenguaje no solo describe la realidad, sino que también ayuda a crearla y transformarla. Un líder 'coach' busca siempre un enfoque optimista en el discurso. Se centra en las fortalezas evitando dar excesiva importancia a las debilidades.
5. Preguntas poderosas. Preguntas poderosas y significativas que iluminen los aspectos del ejecutivo que hasta el momento le eran desconocidos. Una pregunta bien formulada puede llevar al cambio y a la transformación, perforando las capas de la personalidad hasta generar nuevos comportamientos.
6. La hermana adversidad. Antes de embarcarnos en el viaje del 'coaching' ejecutivo, debemos saber que los obstáculos y adversidades hacen parte del camino. Como buenos exploradores debemos equiparnos con los elementos necesarios para sobrepasarlos. Negar las dificultades que implica todo cambio, sería plantearse falsas expectativas que conducen a la desmotivación y a la desilusión.
7. Identificar creencias. Identificar creencias para desmontarlas. La negatividad mental o las creencias limitantes son el obstáculo más grande que encontramos en el camino, ya que muchas de ellas se camuflan en el inconsciente, y sin darnos cuenta, moldean nuestra vida.
8. Desenmascarar el 'autosabotaje'. Puede suceder que el ejecutivo ha entregado lo mejor de sí y no logra los resultados que espera. Es una manera de descubrir lo que le está impidiendo avanzar hacia su objetivo, desenmascarando los beneficios que traen las limitaciones, es decir las ventajas del 'autosabotaje'.
9. Plasmar la visión. Estadísticas: el 3 por ciento de la humanidad escribe lo que quiere. De este 3 por ciento, más del 70 por ciento logra lo que quiere. El 3 por ciento de la humanidad son los más ricos. El 3 por ciento de la humanidad son aquellos quienes aprenden algo nuevo cada día. ¿Será que dentro de este 3 por ciento se encuentra el mismo grupo de personas? Probablemente sí, porque escribir lo que se quiere es comenzar a concretar.
10. El ‘feedback’ del jefe. Cuando un profesional ignora o rechaza el 'feedback' de su jefe, de su líder o de su entrenador, tampoco es utilizado como la valiosa herramienta que es. Así mismo, ese profesional y su equipo estarán amenazados con desaparecer del mercado.
Tomado de: http://www.portafolio.co/
Suscribirse a:
Entradas (Atom)


















