miércoles, 9 de diciembre de 2020

¿POR QUÉ USAR UNA AGENCIA DE TRADUCCIÓN PARA TU EMPRESA?

Las empresas cada vez más tienen que hacer negocios en diferentes idiomas, tanto al nivel nacional como si quieren internacionalizarse. 

La demanda de una buena agencia de traducción se ha convertido en algo muy habitual, y sin duda ya lo habrás considerado para tu empresa. 

Hoy vamos a ver los motivos que justifican contratar unos servicios de traductores para ayudarte a conseguir los objetivos de tu negocio.

Varias lenguas oficiales

No es una noticia que en España hay idiomas cooficiales en seis comunidades autónomas. Aunque la inmensa mayoría de la población hable castellano, para una empresa, poder dirigirse en el idioma nativo de sus clientes o socios de negocios puede ser una estrategia interesante. Pongamos que tienes una empresa basada en Andalucía y quieres mejorar tus ventas en Cataluña. Entonces, contratar una agencia de traducción en Barcelona te puede ayudar a comunicar en catalán y quizás lograr más negocio.

Los negocios de tu empresa son internacionales: necesitas una agencia de traducción

Si no estás exportando, estás perdiendo muchas oportunidades. No importa si fabricas productos o vendes servicios, es casi seguro que hay formas interesantes de internacionalizar tu empresa para incrementar tu actividad. Vivimos en un mundo globalizado, y la tendencia sigue siendo tener más intercambios.

Y no hace falta irte muy lejos. Los vecinos más cercanos de España, como Portugal, Francia o Marruecos, tienen todos idiomas diferentes. Cualquier negocio que quieras hacer con ellos implicará una traducción, recurras a una agencia o no.

Los traductores automáticos han mejorado, pero no son perfectos

Está claro que un servicio como Google Translate puede ayudar a salir del paso en muchas ocasiones. Es más, en los últimos años han mejorado mucho el algoritmo, y por lo general, se entiende bien el sentido del texto traducido, al menos cuando se hace entre idiomas muy comunes.

Pero, es un “pero” muy grande, esas traducciones automáticas no son perfectas. En muchos casos, van a usar una palabra equivocada, porque todavía les cuesta usar la traducción adecuada en función del contexto.

En los negocios, por una cuestión de imagen, no te puedes permitir que haya errores en tu comunicación. Al igual que queda muy feo si hay faltas de ortografía en tus textos en español, los textos mal traducidos dan mala imagen. El cliente pensará que has usado un software automático, y acertará.

Cuando veo las traducciones en algunos menús de restaurantes en sus versiones en francés o en inglés, a veces paso mucha vergüenza ajena. Y lo mismo ocurre con algunas páginas web mal traducidas.

No te puedes permitir eso, necesitas una traducción bien hecha.

No puedes desperdiciar el tiempo de tus trabajadores bilingües

Otro recurso que emplean muchas veces las empresas es contar con sus propios trabajadores bilingües para hacer las traducciones. Pero eso no es un uso óptimo de su tiempo. Normalmente, esas personas tienen otras atribuciones, y hacerlo traducir contenidos les impide cumplirlas. Además, como no es su trabajo habitual, no tienen el mismo rendimiento que una agencia que se dedica solo a la traducción.

La consecuencia es que, o dedican tiempo a la traducción, y entonces su trabajo se resiente, o dejan la traducción para momentos de menos carga de trabajo, y entonces tardas muchísimo en disponer de tus contenidos en otros idiomas. No suele ser muy óptimo, como muchas veces cuando se le pide a un empleado asumir trabajos para los que no se le contrató al principio.

Traducir no es solo hablar otro idioma

Ya que estamos hablando de los empleados bilingües, quisiera destacar otro motivo para usar una agencia de traducción para tu empresa. Es que hay una diferencia notable entre traducir y hablar otro idioma. Es decir que, si quieres tener la traducción de un texto de un idioma a otro, no basta con que la persona que lo vaya a hacer hable ambas lenguas. La traducción implica técnicas específicas, vocabulario técnico y un saber hacer para conseguir un resultado profesional.

Los traductores independientes solo trabajan en un idioma o dos

En el mercado hay muchos traductores independientes. Algunos son grandes profesionales, otros son extranjeros o personas que hablan idiomas y le intentan sacar partido, sin ser realmente traductores. Pero voy a dejar ese asunto de lado de momento.

Para ser un buen profesional, la norma es traducir hacia tu idioma materno. Es decir que, si yo fuera traductor, tendría que limitarme a traducir hacia el francés, a pesar de que lleve media vida hablando y escribiendo en español. Esa regla permite asegurar que el contenido final siempre sea completamente profesional y natural.

Pero, al mismo tiempo, esa norma es muy restrictiva y hace que un traductor independiente solo trabaje habitualmente en uno, dos o a veces tres idiomas, y siempre en un solo sentido. Es decir, te podrá traducir de español a inglés, pero no viceversa.

Es por eso que una agencia de traducción para empresa, que cuenta con muchos profesionales, tiene ventaja, porque te puede ofrecer un abanico de idiomas mucho más amplio.

Tomado de: https://crearmiempresa.es/

 

9 PASOS PARA IMPLEMENTAR LA NORMA ISO 27001

Es de actualidad, la publicación de una nueva Ley de protección de datos y de la nueva ISO 31000:2018 de Gestión de Riesgos, entrando en acción todo lo relacionado con la seguridad de la información, especialmente, la norma ISO 27001 de Sistema de Gestión de la Seguridad de la Información.

Siendo la norma ISO 27001 una norma de aplicación voluntaria, es cierto que aquellas empresas que a día de hoy la tuvieran implementada, tendrán mayores facilidades para adaptarse a los cambios que estas publicaciones han conllevado.

Aunque existen marcadas diferencias entre la norma 27001 y la nueva norma ISO 31000, ambas tienen requisitos que son compatibles.

Podemos encontrar multitud de razones para implementar en nuestra empresa el estándar internacional o norma ISO 27001 de Sistema de Gestión de la Seguridad de la Información. Entre ellas, que en él se describen las mejores prácticas para mantener segura la información de una empresa u organización pero, además, sirve de referencia y ayuda para que las organizaciones mejoren su seguridad, y a la vez cumplan con toda la legislación referente a seguridad cibernética, mejorando y protegiendo la imagen de la empresa.

Si bien es cierto, implementar la norma ISO 27001, así como cualquier otra de estas características, requiere invertir gran cantidad de tiempo y esfuerzo, y en función de la madurez de la empresa, bastante dinero.

Es por ello, que este post lo dedicaremos a explicar cómo implementar la norma ISO 27001 a través de nueve pasos muy sencillos y fáciles de comprender.

A continuación, se describirán los nueves pasos esenciales para llevar a cabo la implementación de la norma ISO 27001 para cualquier empresa u organización, siempre considerando las circunstancias particulares y el sector al que pertenece la empresa.

1 – Director del proyecto

Antes de comenzar con la implementación de la norma ISO 27001, es evidente que debe nombrarse un líder para el mismo, el cual trabajará con el resto de miembros y con el personal para inicialmente, generar un mandato de proyecto.

Por tanto, reunirse y generar un responsable o director del proyecto de implantación de la norma ISO 27001. Para ello se tiene que dar respuesta a preguntas como:
  • ¿Qué esperamos lograr?
  • ¿Cuánto tiempo tardará?
  • ¿Cuánto costará?
  • ¿Tiene soporte de gestión?
2 – Inicio del proyecto

A través del mandato de proyecto previamente definido para el proyecto de implantación de la norma ISO27001, se comienza a definir una estructura más detallada, especificando cuáles van a ser los objetivos de seguridad de la información, cuál va a ser el equipo, la planificación y realizar un registro de los riesgos inherentes al proyecto.

3 – Iniciación del Sistema de Gestión de Seguridad de la Información

Y es aquí, donde se elige qué metodología va a seguirse para implementar el Sistema de Gestión de Seguridad de la Información basado en la norma ISO 27001. Concretamente, en dicha norma sugiere adoptar un enfoque a procesos para la mejora continua, lo cual resulta en la actualidad de lo más efectivo para lograr la mejora continua. No obstante, no especifica qué metodología adoptar, permitiendo a las organizaciones utilizar aquel que mejor se adapte a su organización.

4 – Marco de gestión

Debe identificarse el marco en el cual va a implementarse el SG-SI según la norma ISO 27001. Es decir, definir el alcance del sistema y su contexto, considerando todos los dispositivos móviles y teletrabajadores.

5 – Criterios básicos de seguridad

Como es obvio, a continuación, deben identificarse las necesidades básicas de seguridad que tiene la empresa. Son, por tanto, aquellos requisitos, medidas y/o controles necesarios en las negociaciones o procesos.

6 – Gestión de riesgos

A través de la norma ISO 27001, las organizaciones definen todos y cada uno de los procesos involucrados en la gestión de riesgos, estableciendo su propia gestión de riesgos. Para ellos no hay una metodología concreta, pero independientemente de cuál se elija, se deben considerar cinco aspectos:
  • Establecer un marco para la evaluación de riesgos.
  • Identificación de los riesgos.
  • Análisis de los riesgos.
  • Evaluación de los riesgos.
  • Selección de formas de gestionar los riesgos.
7 – Planificación de la Gestión del Riesgos

Consiste en el establecimiento de los controles de seguridad. Evidentemente, se procede con la verificación de su efectividad y del correcto conocimiento que sobre dichos controles tiene el personal, conociendo sus obligaciones de seguridad y sabiendo operar con ellos.

Para ello, hay que establecer el nivel de competencia que será necesario, por lo que se aconseja realizar un análisis de competencias, y desarrollar un proceso para determinar, revisar y mantenerlas, para que se cumplan los objetivos del SG-SI según la norma ISO 27001.

8 – Medir, controlar y revisar

Como en todos los Sistemas de Gestión, existe una etapa en la cual se tiene que medir, controlar y revisar el desempeño del sistema, y su alineación con los objetivos previsto en la anterior etapa.

9 – Certificación

La certificación de la norma ISO 27001, al igual que todas las de esta familia de normas ISO, no es obligatoria. Si bien es cierto, que carecería de sentido llegar a este punto sin procurar la certificación y mejorar la imagen de la organización.

De manera resumida, este paso trata de solicitar a un organismo de certificación acreditado, que son los encargados de verificar que el SG-SI según la norma ISO 27001 cumple todos los requisitos.

Es decir, se procede con una auditoría externa que, si es positiva, dará lugar a la adquisición del certificado de la norma ISO 27001 y el correspondiente sello para la empresa.

Tomado de: https://www.isotools.org

¿CÓMO IMPLEMENTA LA ADMINISTRACIÓN PÚBLICA EL ESTÁNDAR ISO 26000?

El estándar ISO 26000 es una norma internacional que proporciona a las empresas unas instrucciones sobre las materias principales y los principios de Responsabilidad Social.

Estos principios le van a otorgar un comportamiento responsable social a las organizaciones independientemente de su tamaño, o de que pertenezcan al sector privado o público.

En este artículo nos vamos a centrar en la implementación de la norma ISO-26000 en las administraciones.

Las administraciones cada día son más conscientes de la necesidad de poseer un comportamiento que sea socialmente responsable.

La ISO26000 se apoyó en siete materias de Responsabilidad Social:
  1. Derechos humanos.
  2. Prácticas.
  3. Gobernanza corporativa.
  4. Prácticas justas de negocio.
  5. Desarrollo de la comunidad.
  6. Medio Ambiente.
  7. Asuntos de los consumidores.
Las administraciones deben de tener en cuenta los siete principios más vitales de la Responsabilidad Social, los cuales son:
  • Transparencia. Las organizaciones deben de tener en cuenta que las actividades que llevan a cabo pueden tener impacto en el medioambiente o en la sociedad. Por estos motivos, deben de ser transparentes cuando realizan las actividades o la toma de las decisiones.
  • Entrega de cuentas. Las actuaciones deben ser facilitadas a las autoridades cualificadas para evitar los impactos previstos.
  • Consideración de los intereses de las personas implicadas. Las organizaciones deberían siempre valorar y respetar los intereses de las personas implicadas.
  • Comportamiento ético. Todas las organizaciones deberían de poseer valores como la honestidad, equidad e integridad debido a que estos dan lugar a respetar el medioambiente o a la sociedad, entre otros.
  • Respeto al principio de legalidad. Las organizaciones no deben olvidar que ningún trabajador está por encima de la ley y que todos estamos sujetos a ella.
  • Respeto al precepto internacional de comportamiento. Las empresas no pueden olvidar la normativa internacional de comportamiento.
  • Respeto a los derechos humanos. Las organizaciones deben de respetar, fomentar y reconocer los derechos humanos.
Tomado de: https://www.isotools.org/

jueves, 3 de diciembre de 2020

CÓMO IMPLEMENTAR ISO 9001 –RECOMENDACIONES Y EL PASO A PASO

Necesito ayuda sobre como implementar ISO 9001, necesito apoyo para implementar ISO 9001.

Esas son las principales frases que recibo desde los formularios de contacto en esta web en relación a la implementación de ISO 9001.

Por ese motivo he escrito este post e indicarte cómo puedes hacerlo tú y si quieres con nuestro apoyo.

Cómo implementar ISO 9001

Antes de ponerte a trabajar en la implementación de ISO 9001 deberías de tener en cuenta algunas consideraciones:

  • qué actividad deseas certificar en tu organización
  • cuántos recursos humanos dispones para implementar ISO 9001.
  • cuál es el compromiso por parte de dirección para implementar ISO 9001

No es lo mismo certificar una línea de negocio de tu organización que certificar todos los productos o servicios que entrega al mercado.

Imagina una asesoría contable, fiscal y laboral.

Esta asesoría puede decidir si certificar sólo el servicio de asesoramiento y gestión contable o por el contrario:

  • asesoramiento y gestión contable
  • asesoramiento y gestión fiscal
  • asesoramiento y gestión laboral

El alcance del proyecto cambiaría, ¿cierto?

El saber con cuántos recursos humanos cuenta tu organización para implementar ISO 9001 también es importante porque sabrás con cuenta ayuda contarás para llevar a cabo esta labor.

Lo ideal es tener una reunión inicial para comunicar a todo el personal (o al menos los mandos intermedios) y comunicar lo que se quiere conseguir para que ellos estén informados y también colaboren siempre que tú necesites su ayuda.

El compromiso por parte de dirección es otro pilar básico para implementar ISO 9001 con éxito en tu organización.

Tendrás que tener algunas reuniones con la alta gerencia de tu organización para que, juntos estudien el contexto de la organización, se identifiquen riesgos y oportunidades, se establezcan objetivos, entre otros asuntos…

A continuación te voy a detallar los pasos que deberías de dar para implementar ISO 9001 en tu organización.

Pasos que te guiarán en como implementar ISO 9001

Como cualquier sistema de trabajo que se desea implementar en una organización, lo más práctico es disponer de una serie de pasos para llevarse a cabo.

Después de haber trabajado con esta norma desde el año 2012 he aprendido que, dentro del camino de cómo implementar ISO 9001, se deben dar los siguientes pasos:

  • definición del alcance
  • analizar el contexto
  • establecer la política de la calidad
  • identificar riesgos y oportunidades
  • identificar objetivos
  • analizar la competencia de los trabajadores
  • identificar y mantener la infraestructura de la organización
  • establecer un sistema de comunicación
  • definir qué es información documentada y cómo se controla
  • estudiar procesos y establecer procedimientos de trabajo
  • identificar y evaluar proveedores
  • evaluar el desempeño de la organización
  • estudiar no conformidades



Define el alcance de tu sistema de gestión de la calidad

Obtener ISO 9001 es cumplir con los requisitos de esta norma.

Y claro no es lo mismo el cómo aplican los requisitos en una organización que se dedica a una actividad de distribución de productos químico-clínicos que una empresa que desarrolla software o una empresa que se dedica a realizar instalaciones electromecánicas.

Es aquí donde el apoyo de un consultor para implementar ISO 9001  se convierte en un recurso importantísimo ya que la experiencia de un profesional te dará la tranquilidad de que las tareas de implementación se estarán realizando correctamente.

Por tanto lo primero es definir bien el alcance del que será tu sistema de gestión.

Para ello debes decidir qué actividad o actividades de todo tu sistema productivo desear certificar.

Imagina una empresa que desarrolla software.

Esta empresa puede decidir establecer su alcance así:

  • Desarrollo, implantación y venta de productos de software y aplicaciones informáticas.

O establecerlo así:

  • Desarrollo, implantación, venta y mantenimiento de productos de software y aplicaciones informáticas.

Como ves, la diferencia está en la palabra “mantenimiento”.

¿Y qué implica que se introduzca la palabra “mantenimiento” o no en el alcance del sistema de gestión de la calidad?

Pues que todo lo que implica “mantenimiento” (procesos, partes interesadas involucradas en este proceso, riesgos, oportunidades, objetivos, indicadores de gestión, etc) se quedarían fuera del alcance de la implementación si esta empresa decide NO incluir el mantenimiento en su alcance.

Analiza el contexto de tu organización

Para analizar el contexto de tu organización debes analizar qué pasa:

  • dentro de tu organización
  • fuera de tu organización.


Analizar el contexto dentro de la organización implica tener en cuenta:

  • quienes componen el equipo de trabajo de una empresa,
  • quién compone el equipo directivo,
  • qué cultura existe en la organización,
  • cuál es la composición de la cartera de clientes,
  • quiénes son los proveedores,
  • cuáles han sido los resultados económicos durante el último año,
  • cuáles son las expectativas de futuro.
Y muchas más cosas que se pueden analizar de forma interna en una empresa.

Por su parte, analizar el contexto fuera de la organización implica tener en cuenta:
  • la situación política, económica y social de la zona geográfica en dónde actúa la empresa.
  • evolución del sector al que se dedica la empresa y expectativas de futuro.
  • requisitos legales aplicables al sector en el cuál actúa la organización.
  • hábitos de consumo por parte de clientes.
Y otros muchos asuntos que podrás analizar de forma externa.

Establece la política de calidad en tu organización

Establecer la política de la calidad en tu organización es una de las tareas fundamentales dentro de ISO 9001.

Define para ello:
  • cuál es el propósito de tu organización,
  • por qué y para qué existe
  • qué productos y/o servicios entregas al mercado
  • a qué clientes
Estos serán los pilares básicos y la razón de ser de tu organización.

Dentro de la política debes indicar el compromiso de tu organización por:
  • mejorar de forma continuada
  • cumplir los requisitos legales
Al establecer la política no olvides de comunicarla al resto de empleados y tenerla también preparada para el resto de las partes interesadas.

Si publicas la política en tu página web podrás cumplir con este requisito de la norma.

Identifica riesgos y oportunidades y los analízalos para abordar los más significativos

Realizar una buena identificación y evaluación de riesgos es de las cosas más importantes que puedes hacer dentro de tu organización.

Vale la pena, de verdad te lo digo, invertir tiempo en hacer bien esa tarea.

Por un lado deberás identificar riesgos, ¿qué tipo de riesgos? Igual te estás preguntando…

Pues cualquier riesgo relacionado con la actividad de la organización (mercado, clientes, competencia, crisis, etc) pero también riesgos relacionados con los procesos que se ejecutan en la empresa (posibilidad de que se incumplan y sus consecuencias).

Por otro lado deberás identificar oportunidades, ¿y qué tipo de oportunidades?

Pues cualquier oportunidad relacionada con la actividad de la organización (abordar nuevos mercados, clientes, productos, servicios, etc) pero también oportunidades de mejorar los procesos (optimizarlos, automatizarlos, etc).

Primero debes de identificar riesgos y oportunidades y luego evaluarlos para finalmente abordarlos.


Cómo puedes estar imaginando, identificarlos es tarea medianamente fácil. Tan solo tendrás que hacer un buen análisis y estudio de tu organización.

Pero evaluarlos no es tan fácil.

¿Qué criterio utilizo para evaluarlos?, ¿en qué me baso para decidir si son riesgos u oportunidades importantes?

Son algunas de las preguntas que muy probablemente te estás haciendo.

He escrito un artículo sobre como identificar riesgos y oportunidades. Leelo porque te va a ayudar muchísimo.

Identifica objetivos para implementar ISO 9001

Dentro de una empresa pueden existir muchas metas a conseguir pero para mí los objetivos son la parte fundamental de hacia dónde se dirige la organización.

Todas las empresas con ánimo de lucro quiere facturar y ganar más dinero, eso es evidente.

Pero aparte de eso seguro que también existen otras metas a conseguir:
  • lanzar nuevos productos/servicios
  • llegar a nuevos mercados
  • optimizar ciertos procesos
Estos objetivos tendrán que comentártelos la alta gerencia de tu organización.

Reúnete con esa persona y pregúntale por los objetivos de la organización.

Analiza las competencias de los empleados

Al analizar las competencias de los trabajadores de tu organización debes hacerlo teniendo en cuenta el puesto de trabajo que están desarrollando para detectar, de darse el caso, mejoras en dichas competencias.

Por lo tanto y resumiendo los pasos a seguir serían:
  • Describir puestos de trabajo.
  • Analizar el perfil del trabajador que desarrolla el puesto de trabajo.
  • Ofrecer un plan de formación / capacitación (de existir una brecha entre las competencias exigidas del puesto y las que posee el trabajador).


Cuando describas el puesto de trabajo céntrate en:
  • describir las tareas que deben se desarrolladas por la persona que ocupe ese puesto.
  • describir las competencias (estudios, experiencia, habilidades) que debe poseer la persona que desarrolle ese puesto.
Si haces esto tendrás fácil el estudio y comparación entre las competencias del puesto y las competencias que tiene el trabajador.

Si existe una brecha entre las competencias que requiere el puesto y las competencias que tiene la persona es el mejor momento para planificar una formación o capacitación.

Identifica la infraestructura de tus instalaciones

El propósito de identificar la infraestructura de tus instalaciones es para que luego:
  • identifiques que equipos / infraestructura lleva un mantenimiento preventivo o correctivo
  • ejecutar ese mantenimiento preventivo o correctivo.

A muchos empresarios les cuesta entender que el mantenimiento preventivo de los equipos que existen en su organización no es un gasto sino una inversión.

Cuando se realiza un mantenimiento preventivo de las instalaciones se está invirtiendo en alargar la vida útil de dicha infraestructura.

De lo contrario aparecerán averías que, a buen seguro, será más costosa económicamente que el haber realizado el mantenimiento preventivo adecuado.

Define cómo se producirá la comunicación en tu organización

La comunicación interna y externa son importantes dentro de una empresa.

Pero lo que veo casi a diario son fallos y grandes fallos de comunicación interna en una organización.

Estos fallos lo que conlleva es a:
  • cometer errores
  • repetir tareas
  • conflictos laborales
Dentro de tu planificación de como implementar ISO 9001 no puede faltar esta tarea de definir bien cómo se producirá la comunicación en tu empresa.

Y lo mejor es que lo hagas mediante un plan de comunicación interna y externa.

En este plan de comunicación podrás identificar:
  • lo que se ha de comunicar
  • quién lo debe comunicar
  • a quién se debe comunicar
  • en qué momento se debe comunicar
  • cómo se debe comunicar
En una simple hoja de cálculo podrás definir estos criterios e implementar esto entre las diferentes áreas de la empresa pero también dentro de una misma área.


Define qué es información documentada y cómo se controla

La norma ISO 9001 quiere que las organizaciones tengan un control de la información con la que trabajan, tanto información digital como física.

Para ello, lo que pide la norma es que exista una metodología para:
  • crear y actualizar la información documentada
  • controlar la información documentada


Puedes crear un manual de procedimiento de trabajo para ello y definir:
  • cómo se creará y actualizará: cuál será el formato que tendrá, cómo se hacen cambios y quién debe aprobarlos
  • cómo se controlará: dónde se almacena, quién puede tener acceso a ella, cómo se protege ante una posible pérdida o un uso no adecuado de la misma.
Estudia procesos y establécelos en procedimientos de trabajo
Los procesos lo son todo en una organización.

No me cansaré de repetirlo.

Por ese motivo es muy importante que estudies bien cada uno de tus procesos desde cómo se inician hasta cómo terminan.

Te aseguro que será uno de los mejores tiempos invertidos junto con el analizar los riesgos y oportunidades.

Independientemente de como implementar ISO 9001, el hacer este estudio ayudará a tu organización a:
  • identificar posibles mejoras en el desarrollo de los procesos
  • unificar y realizar una estandarización de procesos
  • oportunidades para optimizar y automatizar ciertos actividades del proceso
  • detectar errores o fallos a la hora de ejecutar los procesos
Lo mejor es que utilices una herramienta para realizar una caracterización de procesos y te apoyes en una ficha de procesos para ello.

Y una vez los tengas estudiados entonces documenta estos procesos en un procedimiento de trabajo.


Identifica proveedores y evalúalos

Existen muchas organizaciones que trabajan con proveedores que pare ellas son críticos y no han sabido darse cuenta de ello hasta que ese proveedor les falla.

Es entonces cómo ven que el servicio o producto que entrega la organización se ve seriamente afectado debido al incumplimiento por parte del proveedor.

Esto te puede ocurrir si por ejemplo:
  • toda tu metodología de trabajo descansa en un software que te controla un tercero.
  • de todos los productos que entregas al mercado, el 60%-80% te los suministra un solo proveedor.
En esas situaciones, ¿qué pasa si ese proveedor te falla?

Eso son proveedores críticos que debes de identificar en tu sistema de gestión de la calidad y saber cómo hacerles un seguimiento a su desempeño.

Luego existirán otros proveedores que no sean críticos para tu organización. Pues a esos puedes evaluarlos con otros criterios.

Evalúa el desempeño de la organización

Una de las tareas que debes hacer en el como implementar ISO 9001 es realizar una evaluación del desempeño de la organización.

Para la norma ISO 9001 evaluar el desempeño de una organización es:
  • identificar y evaluar indicadores de gestión del rendimiento de los procesos
  • evaluar la satisfacción de los clientes
  • realizar una auditoría interna
  • llevar a cabo una revisión por la dirección.


Identifica y evalúa los indicadores de gestión

Un indicador de gestión es una métrica que debes establecer para medir el rendimiento concreto de una actividad o de un proceso.

Cada proceso de tu organización tendrá un propósito, un fin por el cual existe.

Pues bien, si sabes identificar bien ese fin o ese propósito, establecer un indicador de gestión no será una tarea muy difícil.

A la hora de establecer este indicador de gestión deberás tener en cuenta tres aspectos:
  • La definición del propio indicador, la métrica en sí.
  • El valor que debería alcanzarse
  • Periodo de medición


Imagina una empresa que se dedica a producir zumos de naranja. Un posible indicador de gestión para ello podría ser:



O una empresa que se dedica a impartir formación vial. Un posible indicador podría ser:


Mide la satisfacción de tu cliente

Las empresas existen porque tienen clientes.

Sin clientes no habría empresas.

Por lo tanto es importantísimo conocer cómo de satisfechos están los clientes con nuestra organización.

El problema es que la gran mayoría de las organizaciones recurren a encuestas de satisfacción para conocer cómo de contentos o no están sus clientes con ellos.

Y hoy en día todos estamos cansados de recibir encuestas de satisfacción.
No las respondemos o no somos sinceros a la hora de hacerlas.

Por lo tanto, el resultado de hacer esto no es para nada significativo ni representa la realidad de la satisfacción de los clientes.

La buena noticia es que existen otras metodologías para poder evidenciar la satisfacción de clientes con tu organización.

Y esas otras metodologías las he resumido en este artículo “7 métodos para medir la satisfacción del cliente”.

No dejes de leerlo porque este artículo te ayudará muchísimo.

Realiza una Auditoría interna al finalizar la implementación de ISO 9001

Realizar una auditoría interna para analizar el cumplimiento de ISO 9001 es uno de los requisitos de la propia norma.

Es muy importante que tengas en cuenta que la persona que se ha encargado de liderar el proyecto de implementación, el responsable o coordinador de calidad no podrá ser la persona que realice esta auditoría ISO 9001.

¿Por qué?

Pues porque si lo hiciese se estaría auditando a sí mismo.

Estaría auditando su propio trabajo.

Y por lo tanto ese trabajo de auditoría interna no estaría bajo los criterios de independencia y objetividad que se requieren para realizar este tipo de tareas.

Deberás formar a personal interno para que lleven a cabo esta labor o contratar a un consultor iso 9001 para que lleve a cabo esta labor.

¿Y cómo se debe de realizar esta auditoría interna ISO 9001? Igual te estás preguntando.

Bien pues, los principales pasos que debes hacer es:
  • tener en cuenta el alcance del sistema de gestión que se va a auditar.
  • preparar un check-list o cualquier otra herramienta para identificar todos los requisitos de la norma y comprobar con ese documento de apoyo que se cumplen cada uno de esos requisitos.
  • preparar un plan de auditoría con los horarios y días que estimas que durará la auditoría interna
  • comunicar dicho plan de auditoría
  • ejecutar la propia auditoría interna entrevistándote con cada uno de los responsables de procesos que dan cumplimiento a los distintos requisitos de la norma.


Haz la revisión por la dirección tras implementar ISO 9001

La revisión por la dirección representa el último paso en el como implementar ISO 9001.

Se trata de un documento en el que debes ir estudiando una serie de asuntos en el orden del día de esa reunión.

A esa reunión debe asistir la alta gerencia o dirección para que tú como responsable de la implementación de ISO 9001 en la organización le ofrezcas el feedback que requiere cada asunto de ese acta de reunión.

¿y cuáles son los puntos que debes tratar en esa reunión?

Pues los he resumido en este artículo “Cómo hacer la revisión por la dirección según ISO 9001”

Establece un plan de acción para estudiar y tratar no conformidades

Una no conformidad es un error que se produce en la organización porque algún proceso no se ha ejecutado correctamente.

Existen no conformidades que aparecen internamente como consecuencia de fallos o errores dentro de la organización pero en otras ocasiones también aparecen no conformidades derivadas de los proveedores con los que trabajan las organizaciones.

Si un proveedor falla en la entrega de su producto o servicio es muy probable que ese fallo o error impacte a tu organización de forma negativa.

Por lo tanto, las fuentes por las cuales pueden llegar las no conformidades son:

  • clientes: las más graves ya que si un cliente detecta un fallo y te lo dice es que en tu organización no se han dado cuenta.
  • internas: las que se detectan internamente, puede que la detección de estas no conformidades haya evitado que el error hubiese llegado al cliente. Por lo tanto, de aparecer no conformidades, son las preferibles.
  • proveedores: los proveedores también se equivocan y estos errores nos pueden llevar a fallar nosotros también con el cliente.
En tu proceso de como implementar ISO 9001, lo que quiere la norma es que tengas un método para identificar, analizar y establecer una acción para que una no conformidad no vuelva a ocurrir en tu organización.

Y esta metodología la consigues llevando a cabo estos pasos:


Garantías de como implementar ISO 9001 correctamente

La mejor garantía de implementar correctamente ISO 9001 es realizar una buena auditoría interna.

Si dedicas el tiempo suficiente a llevar a cabo esta auditoría interna y lo haces de forma minuciosa, te aseguro que el resultado de la auditoría externa que llevarán a cabo los organismos certificadores saldrá muy bien.

Te aseguro que esta auditoría interna es la mejor garantía que conozco para saber que ISO 9001 está implementado correctamente.

Como te comenté en párrafos anteriores, esta auditoría interna la podrá hacer personal de tu organización que esté previamente capacitado para ello.

No olvides que esta auditoría interna no la podrá llevar a cabo el responsable del sistema de gestión ya que de lo contrario se estaría auditando a sí mismo.

Capacitación junto con la implementación de ISO 9001

La formación y la capacitación es la mejor herramienta que sirve de soporte para implementar ISO 9001 por personal propio de la organización.

Sin formación y capacitación a los empleados la implementación está abogada al fracaso te lo aseguro ya que:
  • no se sabrá por dónde empezar
  • se perderá mucho tiempo en investigar de forma autodidacta el cómo cumplir cada requisito de la norma.
  • no se tendrá un tutor de soporte con las dudas que se pueda tener a la hora de interpretar los requisitos de la norma o su implementación.
  • es muy probable que se incumplan muchos requisitos por desconocimiento.
Bueno pues hasta aquí es lo que quería comentarte acerca de como implementar ISO 9001 en tu organización.

Ahora cuéntame tú, ¿ya has empezado a implementar ISO 9001 en tu empresa?

Imagen: objetivo éxito estrategia de negocio
Fuente imagen: Freepik
Fuente bibliográfica: Elaboración propia

Iván Torres: Licenciado en Administración y Dirección de Empresas, colegiado nº1498 por el colegio de economistas de Las Palmas de Gran Canaria, IRCA Certified ISO 9001 Lead Auditor con nº ENR-00555531

Tomado de: https://iveconsultores.com/

miércoles, 2 de diciembre de 2020

ISO 26000: LA RESPONSABILIDAD SOCIAL DE LOS CENTROS DE EDUCACIÓN

En centros educativos la norma ISO 26000 permite la implantación de la Responsabilidad Social Corporativa o RSC.

La Responsabilidad Social Corporativa se adopta de modo voluntario, por lo que son las organizaciones las que deciden integrarla libremente en su gestión. Su implantación abarca acciones laborales, sociales y ambientales que se llevan a cabo superando al cumplimiento de la legislación vigente.

En el sector de la educación existe un importante interés por la búsqueda de acciones que permiten un desarrollo sostenible. El compromiso adoptado por el centro educativo es tanto a nivel de organización como de educadores.

La Responsabilidad Social se debe orientar a fomentar planes educativos en centros como colegios, universidades, etc. El principal objetivo es conseguir que la organización sea socialmente responsable en ámbitos sociales, laborales y ambientales.

Los centros educativos no pueden conformarse a cumplir únicamente con sus funciones, también deben responsabilizarse de adoptar las medidas necesarias para que el desarrollo sostenible sea un éxito.

A través de la norma ISO26000 se logra incorporar la responsabilidad social a la responsabilidad económica de la organización como una única. Esta responsabilidad engloba a las partes interesadas de la organización, como empresas, trabajadores, familiares, etc.

En definitiva, la ISO-26000 impide que los centros educativos dejen de lado sus responsabilidades sociales. La ISO 26000 supone:
  • Un incremento de la reputación de la organización.
  • Una ventaja competitiva.
  • Una atracción para nuevos trabajadores, además logrando que los actuales trabajadores mantengan sus puestos gracias a su satisfacción laboral.
  • Mejor percepción de la organización por parte de los propietarios, accionistas, patrocinadores, etc.
  • Mejores relaciones con clientes, organizaciones e incluso medios de comunicación o el gobierno donde desarrolla su actividad.
Tomado de: https://www.isotools.org

3 COMPETENCIAS NECESARIAS PARA LA GESTIÓN DE RIESGOS OPERATIVOS

La gestión de riesgos operativos se centra en todos aquellos riesgos a nivel tanto ambiental como de seguridad laboral que pudieran dar lugar a accidentes o incidentes de trabajo, con el objetivo de definir un adecuado tratamiento.

La identificación de riesgos operativos no es sencilla, de hecho, podemos incluso afirmar, que es más difícil su identificación que el propio control de los mismos.

En este sentido, las normas que definen los requisitos de los sistemas de gestión establecen la necesidad de aplicar un enfoque sistemático para llevar a cabo la gestión de riesgos operativos.La gestión de riesgos operativos se aplica de acuerdo a diferentes normativas y ámbitos, como lo son en la gestión de calidad bajo la norma ISO 9001, la gestión medioambiental ISO 14001, así como en la gestión de la seguridad y salud ocupacional bajo los requisitos de la norma ISO 45001.

Estas normas definen los requisitos para una gestión de riesgos operativos proactiva.

Sin embargo, cada organización, de acuerdo a sus particularidades definirá los detalles concretos para llevar a cabo dicho tratamiento de riesgos operativos.

Para ello, es bastante útil identificar previamente aquellas actividades o fuentes que generan los citados riesgos. 

Entre ellas podemos identificar las siguientes:

1.- Por eventos: nos referimos al conjunto de riesgos que son identificados como consecuencia de incidentes, como por ejemplo, daños ambientales, a la propiedad o lesiones. Por ejemplo, en la actividad de manipulación de materiales, una trabajador sufre un lesión de espalda durante la realización de esta tarea. Ante este incidente, buscamos cual fue su causa.

2.- Por cambios: cuando tienen lugar modificaciones en los procesos productivos, en el equipo, personal, o en los procedimientos, pueden introducirse nuevos riesgos operativos. Ejemplo de ello sería cuando un ingeniero de procesos quiere introducir un cambio consistente en la elevación de la temperatura en una etapa del proceso productivo. Este cambio, podría generar la aparición de nuevos riesgos operativos.

3.- Por el desempeño: este conjunto hace referencia a aquellos riesgos detectados durante las evaluaciones que de manera periódica se realiza como parte del programa de reducción de riesgos proactivo. Un ejemplo, sería la identificación de la exposición potencialmente alta al ruido en un taller mecánico durante un análisis rutinario del peligro del trabajo.

3 competencias necesarias para la gestión de riesgos operativos

Para llevar a cabo una eficaz gestión de riesgos operativos se requiere las siguientes capacidades o competencias:

1.- Gestión de incidentes

Permite desarrollar un proceso de bucle para el registro de los incidentes, haciendo una investigación del mismo que permita definir la causa raíz que lo provocó y poder, en base a ello, definir las oportunas acciones con las que darle tratamiento.

La gestión de incidentes es un proceso de carácter reactivo, pero resulta de gran ayuda a las organizaciones dado que les permite poder aprender de los problemas surgidos y conflictos para que tomen las medidas que consideren oportunas de cara a su prevención.

Es por tanto, una capacidad esencial en la gestión de riesgos operativos y es principalmente aplicable a los riesgos surgidos por eventos.

2.- Gestión de Cambio

Como previamente hemos comentado, cuando se introducen cambios en cualquier aspecto de las operaciones, es habitual que también surjan nuevas fuentes de riesgo que pueden generar incidentes. En este sentido, aplicando un adecuado proceso de gestión de cambio, contribuimos a que el personal pueda identificar, evaluar así como aprobar de manera sistemática tales modificaciones a introducir antes de hacerlas efectivas.

La gestión del cambio suele aplicarse a aquellos riesgos motivados por el cambio.

3.- Evaluación del Riesgo

Esta competencia supone la realización de un proceso que permite la identificación de peligros en las diferentes operaciones, para realizar su oportuno análisis de cara a la priorización de los mismos para poder aplicar los controles pertinentes y hacer su efectivo seguimiento.

Dicho proceso de evaluación de riesgos tiene un carácter proactivo de cara a lograr la mejora continua y se aplica en las evaluaciones realizadas para mejorar las instalaciones, sistemas productivos o áreas de trabajo, con el fin de mitigar los posibles riesgos operativos que hubiera.

Esta tercera competencia se puede aplicar a todos los tipos de riesgos, tanto los impulsados por el desempeño, como los motivados por eventos y cambios.

Tomado de: https://www.isotools.com.co/