miércoles, 9 de diciembre de 2020

QUÉ PASARÍA SI SUS PRINCIPALES PROCESOS SUFRIERAN UNA PARADA DE SU ACTIVIDAD? LO QUE NOS DICE ISO 22301

La intranquilidad acerca de una posible detención o interrupción en la cadena de suministro sigue estando entre las diez principales preocupaciones en una empresa; cerca de la mitad de los encuestados observa una tendencia en la creciente complejidad de la cadena de suministro que hace a sus empresas débiles frente a las modificaciones provocadas por enfrentamientos y adversidades naturales.

A pesar de esta concienciación del peligro, se ha advertido que una cuarta de todas las empresas no lleva a cabo ningún tipo de análisis de tendencias a largo plazo y, una tercera parte de aquellos que sí lo hacen, no aprovechan los resultados para obtener una mayor comprensión de las amenazas.

Debido a todos estos posibles riesgos se ha desarrollado la norma ISO 22301, la cual detalla los requisitos para un sistema de gestión encargado de proteger a la organización de incidentes que provoquen una interrupción en la actividad, disminuir la probabilidad de que se produzcan y asegurar la recuperación de la organización. Está diseñada para proteger a la empresa frente a cualquier posible problema incluyendo inclemencias meteorológicas extremas, desastres naturales, incendio, inundación, robo, enfermedad del personal, interrupción de servicios de Tecnología de la Información o ataque terrorista. El sistema de gestión ISO 22301 posibilita la identificación de las amenazas relevantes y las funciones empresariales críticas que podrían llegar a sufrir consecuencias. Asimismo permite establecer planes con antelación para garantizar que la organización no interrumpe su actividad.

¿Qué ventajas y beneficios nos aporta la ISO 22301?

Son multitud las ventajas y los beneficios que pueden obtenerse de la implantación y certificación de la Gestión de Continuidad del Negocio según la norma ISO 22301. Algunos de estos beneficios son:
  • Identificar y gestionar las amenazas actuales y futuras para la organización.
  • Mantener las funciones críticas listas y en funcionamiento durante momentos de crisis.
  • Reducir el tiempo de interrupción tras cualquier incidencia y mejorar el tiempo de respuesta y recuperación.
  • Minimizar el coste por ocurrencia de incidentes o desastres.
  • Aumentar la estabilidad de los procesos comerciales.
  • Alineación de los procesos comerciales y el proceso de gestión de riesgos operativos.
  • Identificación de potenciales ahorros en las pólizas de seguro y con los proveedores de servicios.
  • Cumplimiento garantizado de los requisitos relevantes y los estándares internacionales.
  • Confianza y transparencia garantizadas para los socios relevantes y para el público.
  • Ventajas competitivas mediante el cumplimiento de los requisitos relevantes y de los estándares mundialmente reconocidos.
  • Compromiso de Gerentes en la adopción e implementación de una gestión de emergencias y de prevención de emergencias en la organización.
  • Evaluación global de riesgos en todos los niveles comerciales.
Fases del proyecto: Implantación y Certificación

Cualquier Sistema de Gestión de Continuidad de Negocio, como hemos mencionado anteriormente, tiene por objeto dotar a la empresa de la capacidad de reacción necesaria para lograr volver a la normalidad, de la manera más eficaz, tras una interrupción de las actividades del negocio causadas por cualquier tipo de desastre.

La norma ISO 22301 define al Sistema de Gestión de Continuidad de Negocio como aquel conjunto de procedimientos identificados que conducen a las empresas para responder, recuperar, reanudar y restaurar, tras una interrupción, a un nivel predefinido de operación. Habitualmente esto cubre los recursos, servicios y actividades necesarias para asegurar la continuidad de las funciones críticas de la organización.

Las fases de las que consta un proyecto para la implantación y posterior certificación de un Sistema de Gestión de Continuidad del Negocio (SGCN) son:
  • Evaluación inicial y establecimiento del SGCN.
  • Análisis de Impacto en el negocio y Análisis y Gestión de Riesgos.
  • Estrategias de continuidad e Implantación y operación del SGCN.
  • Políticas y Procedimientos.
  • Planes de Formación.
  • Pruebas, validación y seguimiento del SGCN.
  • Certificación del SGCN.
Empresas certificadas

Actualmente, podemos encontrar determinadas empresas que ya cuentan con la certificación de la norma ISO 22301.

Un ejemplo de estas empresas es CaixaBank, la cual dispone de una rigurosa política y objetivos de continuidad de negocio, aprobados por su dirección, que incluye un Plan de Continuidad de Negocio (PCN). Este Plan de Continuidad abarca procesos, sistemas, instalaciones, equipo humano y proveedores.

CaixaBank ha obtenido la certificación ISO 22301, garantizando así el cumplimiento de las recomendaciones de los reguladores, Banco de España, MIFID, Basilea II, etc., y la máxima seguridad en sus operaciones, tanto en la operativa diaria como en situaciones extraordinarias. Esta certificación demuestra también a sus clientes, inversores y otros grupos de interés su compromiso con la Continuidad de Negocio, la implantación y operatividad de un SGCN, la realización de las mejores prácticas respecto a la gestión de la Continuidad de Negocio, y la existencia de un proceso cíclico basado en la mejora continua.

Tomado de: https://www.isotools.org/

¿POR QUÉ USAR UNA AGENCIA DE TRADUCCIÓN PARA TU EMPRESA?

Las empresas cada vez más tienen que hacer negocios en diferentes idiomas, tanto al nivel nacional como si quieren internacionalizarse. 

La demanda de una buena agencia de traducción se ha convertido en algo muy habitual, y sin duda ya lo habrás considerado para tu empresa. 

Hoy vamos a ver los motivos que justifican contratar unos servicios de traductores para ayudarte a conseguir los objetivos de tu negocio.

Varias lenguas oficiales

No es una noticia que en España hay idiomas cooficiales en seis comunidades autónomas. Aunque la inmensa mayoría de la población hable castellano, para una empresa, poder dirigirse en el idioma nativo de sus clientes o socios de negocios puede ser una estrategia interesante. Pongamos que tienes una empresa basada en Andalucía y quieres mejorar tus ventas en Cataluña. Entonces, contratar una agencia de traducción en Barcelona te puede ayudar a comunicar en catalán y quizás lograr más negocio.

Los negocios de tu empresa son internacionales: necesitas una agencia de traducción

Si no estás exportando, estás perdiendo muchas oportunidades. No importa si fabricas productos o vendes servicios, es casi seguro que hay formas interesantes de internacionalizar tu empresa para incrementar tu actividad. Vivimos en un mundo globalizado, y la tendencia sigue siendo tener más intercambios.

Y no hace falta irte muy lejos. Los vecinos más cercanos de España, como Portugal, Francia o Marruecos, tienen todos idiomas diferentes. Cualquier negocio que quieras hacer con ellos implicará una traducción, recurras a una agencia o no.

Los traductores automáticos han mejorado, pero no son perfectos

Está claro que un servicio como Google Translate puede ayudar a salir del paso en muchas ocasiones. Es más, en los últimos años han mejorado mucho el algoritmo, y por lo general, se entiende bien el sentido del texto traducido, al menos cuando se hace entre idiomas muy comunes.

Pero, es un “pero” muy grande, esas traducciones automáticas no son perfectas. En muchos casos, van a usar una palabra equivocada, porque todavía les cuesta usar la traducción adecuada en función del contexto.

En los negocios, por una cuestión de imagen, no te puedes permitir que haya errores en tu comunicación. Al igual que queda muy feo si hay faltas de ortografía en tus textos en español, los textos mal traducidos dan mala imagen. El cliente pensará que has usado un software automático, y acertará.

Cuando veo las traducciones en algunos menús de restaurantes en sus versiones en francés o en inglés, a veces paso mucha vergüenza ajena. Y lo mismo ocurre con algunas páginas web mal traducidas.

No te puedes permitir eso, necesitas una traducción bien hecha.

No puedes desperdiciar el tiempo de tus trabajadores bilingües

Otro recurso que emplean muchas veces las empresas es contar con sus propios trabajadores bilingües para hacer las traducciones. Pero eso no es un uso óptimo de su tiempo. Normalmente, esas personas tienen otras atribuciones, y hacerlo traducir contenidos les impide cumplirlas. Además, como no es su trabajo habitual, no tienen el mismo rendimiento que una agencia que se dedica solo a la traducción.

La consecuencia es que, o dedican tiempo a la traducción, y entonces su trabajo se resiente, o dejan la traducción para momentos de menos carga de trabajo, y entonces tardas muchísimo en disponer de tus contenidos en otros idiomas. No suele ser muy óptimo, como muchas veces cuando se le pide a un empleado asumir trabajos para los que no se le contrató al principio.

Traducir no es solo hablar otro idioma

Ya que estamos hablando de los empleados bilingües, quisiera destacar otro motivo para usar una agencia de traducción para tu empresa. Es que hay una diferencia notable entre traducir y hablar otro idioma. Es decir que, si quieres tener la traducción de un texto de un idioma a otro, no basta con que la persona que lo vaya a hacer hable ambas lenguas. La traducción implica técnicas específicas, vocabulario técnico y un saber hacer para conseguir un resultado profesional.

Los traductores independientes solo trabajan en un idioma o dos

En el mercado hay muchos traductores independientes. Algunos son grandes profesionales, otros son extranjeros o personas que hablan idiomas y le intentan sacar partido, sin ser realmente traductores. Pero voy a dejar ese asunto de lado de momento.

Para ser un buen profesional, la norma es traducir hacia tu idioma materno. Es decir que, si yo fuera traductor, tendría que limitarme a traducir hacia el francés, a pesar de que lleve media vida hablando y escribiendo en español. Esa regla permite asegurar que el contenido final siempre sea completamente profesional y natural.

Pero, al mismo tiempo, esa norma es muy restrictiva y hace que un traductor independiente solo trabaje habitualmente en uno, dos o a veces tres idiomas, y siempre en un solo sentido. Es decir, te podrá traducir de español a inglés, pero no viceversa.

Es por eso que una agencia de traducción para empresa, que cuenta con muchos profesionales, tiene ventaja, porque te puede ofrecer un abanico de idiomas mucho más amplio.

Tomado de: https://crearmiempresa.es/

 

9 PASOS PARA IMPLEMENTAR LA NORMA ISO 27001

Es de actualidad, la publicación de una nueva Ley de protección de datos y de la nueva ISO 31000:2018 de Gestión de Riesgos, entrando en acción todo lo relacionado con la seguridad de la información, especialmente, la norma ISO 27001 de Sistema de Gestión de la Seguridad de la Información.

Siendo la norma ISO 27001 una norma de aplicación voluntaria, es cierto que aquellas empresas que a día de hoy la tuvieran implementada, tendrán mayores facilidades para adaptarse a los cambios que estas publicaciones han conllevado.

Aunque existen marcadas diferencias entre la norma 27001 y la nueva norma ISO 31000, ambas tienen requisitos que son compatibles.

Podemos encontrar multitud de razones para implementar en nuestra empresa el estándar internacional o norma ISO 27001 de Sistema de Gestión de la Seguridad de la Información. Entre ellas, que en él se describen las mejores prácticas para mantener segura la información de una empresa u organización pero, además, sirve de referencia y ayuda para que las organizaciones mejoren su seguridad, y a la vez cumplan con toda la legislación referente a seguridad cibernética, mejorando y protegiendo la imagen de la empresa.

Si bien es cierto, implementar la norma ISO 27001, así como cualquier otra de estas características, requiere invertir gran cantidad de tiempo y esfuerzo, y en función de la madurez de la empresa, bastante dinero.

Es por ello, que este post lo dedicaremos a explicar cómo implementar la norma ISO 27001 a través de nueve pasos muy sencillos y fáciles de comprender.

A continuación, se describirán los nueves pasos esenciales para llevar a cabo la implementación de la norma ISO 27001 para cualquier empresa u organización, siempre considerando las circunstancias particulares y el sector al que pertenece la empresa.

1 – Director del proyecto

Antes de comenzar con la implementación de la norma ISO 27001, es evidente que debe nombrarse un líder para el mismo, el cual trabajará con el resto de miembros y con el personal para inicialmente, generar un mandato de proyecto.

Por tanto, reunirse y generar un responsable o director del proyecto de implantación de la norma ISO 27001. Para ello se tiene que dar respuesta a preguntas como:
  • ¿Qué esperamos lograr?
  • ¿Cuánto tiempo tardará?
  • ¿Cuánto costará?
  • ¿Tiene soporte de gestión?
2 – Inicio del proyecto

A través del mandato de proyecto previamente definido para el proyecto de implantación de la norma ISO27001, se comienza a definir una estructura más detallada, especificando cuáles van a ser los objetivos de seguridad de la información, cuál va a ser el equipo, la planificación y realizar un registro de los riesgos inherentes al proyecto.

3 – Iniciación del Sistema de Gestión de Seguridad de la Información

Y es aquí, donde se elige qué metodología va a seguirse para implementar el Sistema de Gestión de Seguridad de la Información basado en la norma ISO 27001. Concretamente, en dicha norma sugiere adoptar un enfoque a procesos para la mejora continua, lo cual resulta en la actualidad de lo más efectivo para lograr la mejora continua. No obstante, no especifica qué metodología adoptar, permitiendo a las organizaciones utilizar aquel que mejor se adapte a su organización.

4 – Marco de gestión

Debe identificarse el marco en el cual va a implementarse el SG-SI según la norma ISO 27001. Es decir, definir el alcance del sistema y su contexto, considerando todos los dispositivos móviles y teletrabajadores.

5 – Criterios básicos de seguridad

Como es obvio, a continuación, deben identificarse las necesidades básicas de seguridad que tiene la empresa. Son, por tanto, aquellos requisitos, medidas y/o controles necesarios en las negociaciones o procesos.

6 – Gestión de riesgos

A través de la norma ISO 27001, las organizaciones definen todos y cada uno de los procesos involucrados en la gestión de riesgos, estableciendo su propia gestión de riesgos. Para ellos no hay una metodología concreta, pero independientemente de cuál se elija, se deben considerar cinco aspectos:
  • Establecer un marco para la evaluación de riesgos.
  • Identificación de los riesgos.
  • Análisis de los riesgos.
  • Evaluación de los riesgos.
  • Selección de formas de gestionar los riesgos.
7 – Planificación de la Gestión del Riesgos

Consiste en el establecimiento de los controles de seguridad. Evidentemente, se procede con la verificación de su efectividad y del correcto conocimiento que sobre dichos controles tiene el personal, conociendo sus obligaciones de seguridad y sabiendo operar con ellos.

Para ello, hay que establecer el nivel de competencia que será necesario, por lo que se aconseja realizar un análisis de competencias, y desarrollar un proceso para determinar, revisar y mantenerlas, para que se cumplan los objetivos del SG-SI según la norma ISO 27001.

8 – Medir, controlar y revisar

Como en todos los Sistemas de Gestión, existe una etapa en la cual se tiene que medir, controlar y revisar el desempeño del sistema, y su alineación con los objetivos previsto en la anterior etapa.

9 – Certificación

La certificación de la norma ISO 27001, al igual que todas las de esta familia de normas ISO, no es obligatoria. Si bien es cierto, que carecería de sentido llegar a este punto sin procurar la certificación y mejorar la imagen de la organización.

De manera resumida, este paso trata de solicitar a un organismo de certificación acreditado, que son los encargados de verificar que el SG-SI según la norma ISO 27001 cumple todos los requisitos.

Es decir, se procede con una auditoría externa que, si es positiva, dará lugar a la adquisición del certificado de la norma ISO 27001 y el correspondiente sello para la empresa.

Tomado de: https://www.isotools.org

¿CÓMO IMPLEMENTA LA ADMINISTRACIÓN PÚBLICA EL ESTÁNDAR ISO 26000?

El estándar ISO 26000 es una norma internacional que proporciona a las empresas unas instrucciones sobre las materias principales y los principios de Responsabilidad Social.

Estos principios le van a otorgar un comportamiento responsable social a las organizaciones independientemente de su tamaño, o de que pertenezcan al sector privado o público.

En este artículo nos vamos a centrar en la implementación de la norma ISO-26000 en las administraciones.

Las administraciones cada día son más conscientes de la necesidad de poseer un comportamiento que sea socialmente responsable.

La ISO26000 se apoyó en siete materias de Responsabilidad Social:
  1. Derechos humanos.
  2. Prácticas.
  3. Gobernanza corporativa.
  4. Prácticas justas de negocio.
  5. Desarrollo de la comunidad.
  6. Medio Ambiente.
  7. Asuntos de los consumidores.
Las administraciones deben de tener en cuenta los siete principios más vitales de la Responsabilidad Social, los cuales son:
  • Transparencia. Las organizaciones deben de tener en cuenta que las actividades que llevan a cabo pueden tener impacto en el medioambiente o en la sociedad. Por estos motivos, deben de ser transparentes cuando realizan las actividades o la toma de las decisiones.
  • Entrega de cuentas. Las actuaciones deben ser facilitadas a las autoridades cualificadas para evitar los impactos previstos.
  • Consideración de los intereses de las personas implicadas. Las organizaciones deberían siempre valorar y respetar los intereses de las personas implicadas.
  • Comportamiento ético. Todas las organizaciones deberían de poseer valores como la honestidad, equidad e integridad debido a que estos dan lugar a respetar el medioambiente o a la sociedad, entre otros.
  • Respeto al principio de legalidad. Las organizaciones no deben olvidar que ningún trabajador está por encima de la ley y que todos estamos sujetos a ella.
  • Respeto al precepto internacional de comportamiento. Las empresas no pueden olvidar la normativa internacional de comportamiento.
  • Respeto a los derechos humanos. Las organizaciones deben de respetar, fomentar y reconocer los derechos humanos.
Tomado de: https://www.isotools.org/

jueves, 3 de diciembre de 2020

CÓMO IMPLEMENTAR ISO 9001 –RECOMENDACIONES Y EL PASO A PASO

Necesito ayuda sobre como implementar ISO 9001, necesito apoyo para implementar ISO 9001.

Esas son las principales frases que recibo desde los formularios de contacto en esta web en relación a la implementación de ISO 9001.

Por ese motivo he escrito este post e indicarte cómo puedes hacerlo tú y si quieres con nuestro apoyo.

Cómo implementar ISO 9001

Antes de ponerte a trabajar en la implementación de ISO 9001 deberías de tener en cuenta algunas consideraciones:

  • qué actividad deseas certificar en tu organización
  • cuántos recursos humanos dispones para implementar ISO 9001.
  • cuál es el compromiso por parte de dirección para implementar ISO 9001

No es lo mismo certificar una línea de negocio de tu organización que certificar todos los productos o servicios que entrega al mercado.

Imagina una asesoría contable, fiscal y laboral.

Esta asesoría puede decidir si certificar sólo el servicio de asesoramiento y gestión contable o por el contrario:

  • asesoramiento y gestión contable
  • asesoramiento y gestión fiscal
  • asesoramiento y gestión laboral

El alcance del proyecto cambiaría, ¿cierto?

El saber con cuántos recursos humanos cuenta tu organización para implementar ISO 9001 también es importante porque sabrás con cuenta ayuda contarás para llevar a cabo esta labor.

Lo ideal es tener una reunión inicial para comunicar a todo el personal (o al menos los mandos intermedios) y comunicar lo que se quiere conseguir para que ellos estén informados y también colaboren siempre que tú necesites su ayuda.

El compromiso por parte de dirección es otro pilar básico para implementar ISO 9001 con éxito en tu organización.

Tendrás que tener algunas reuniones con la alta gerencia de tu organización para que, juntos estudien el contexto de la organización, se identifiquen riesgos y oportunidades, se establezcan objetivos, entre otros asuntos…

A continuación te voy a detallar los pasos que deberías de dar para implementar ISO 9001 en tu organización.

Pasos que te guiarán en como implementar ISO 9001

Como cualquier sistema de trabajo que se desea implementar en una organización, lo más práctico es disponer de una serie de pasos para llevarse a cabo.

Después de haber trabajado con esta norma desde el año 2012 he aprendido que, dentro del camino de cómo implementar ISO 9001, se deben dar los siguientes pasos:

  • definición del alcance
  • analizar el contexto
  • establecer la política de la calidad
  • identificar riesgos y oportunidades
  • identificar objetivos
  • analizar la competencia de los trabajadores
  • identificar y mantener la infraestructura de la organización
  • establecer un sistema de comunicación
  • definir qué es información documentada y cómo se controla
  • estudiar procesos y establecer procedimientos de trabajo
  • identificar y evaluar proveedores
  • evaluar el desempeño de la organización
  • estudiar no conformidades



Define el alcance de tu sistema de gestión de la calidad

Obtener ISO 9001 es cumplir con los requisitos de esta norma.

Y claro no es lo mismo el cómo aplican los requisitos en una organización que se dedica a una actividad de distribución de productos químico-clínicos que una empresa que desarrolla software o una empresa que se dedica a realizar instalaciones electromecánicas.

Es aquí donde el apoyo de un consultor para implementar ISO 9001  se convierte en un recurso importantísimo ya que la experiencia de un profesional te dará la tranquilidad de que las tareas de implementación se estarán realizando correctamente.

Por tanto lo primero es definir bien el alcance del que será tu sistema de gestión.

Para ello debes decidir qué actividad o actividades de todo tu sistema productivo desear certificar.

Imagina una empresa que desarrolla software.

Esta empresa puede decidir establecer su alcance así:

  • Desarrollo, implantación y venta de productos de software y aplicaciones informáticas.

O establecerlo así:

  • Desarrollo, implantación, venta y mantenimiento de productos de software y aplicaciones informáticas.

Como ves, la diferencia está en la palabra “mantenimiento”.

¿Y qué implica que se introduzca la palabra “mantenimiento” o no en el alcance del sistema de gestión de la calidad?

Pues que todo lo que implica “mantenimiento” (procesos, partes interesadas involucradas en este proceso, riesgos, oportunidades, objetivos, indicadores de gestión, etc) se quedarían fuera del alcance de la implementación si esta empresa decide NO incluir el mantenimiento en su alcance.

Analiza el contexto de tu organización

Para analizar el contexto de tu organización debes analizar qué pasa:

  • dentro de tu organización
  • fuera de tu organización.


Analizar el contexto dentro de la organización implica tener en cuenta:

  • quienes componen el equipo de trabajo de una empresa,
  • quién compone el equipo directivo,
  • qué cultura existe en la organización,
  • cuál es la composición de la cartera de clientes,
  • quiénes son los proveedores,
  • cuáles han sido los resultados económicos durante el último año,
  • cuáles son las expectativas de futuro.
Y muchas más cosas que se pueden analizar de forma interna en una empresa.

Por su parte, analizar el contexto fuera de la organización implica tener en cuenta:
  • la situación política, económica y social de la zona geográfica en dónde actúa la empresa.
  • evolución del sector al que se dedica la empresa y expectativas de futuro.
  • requisitos legales aplicables al sector en el cuál actúa la organización.
  • hábitos de consumo por parte de clientes.
Y otros muchos asuntos que podrás analizar de forma externa.

Establece la política de calidad en tu organización

Establecer la política de la calidad en tu organización es una de las tareas fundamentales dentro de ISO 9001.

Define para ello:
  • cuál es el propósito de tu organización,
  • por qué y para qué existe
  • qué productos y/o servicios entregas al mercado
  • a qué clientes
Estos serán los pilares básicos y la razón de ser de tu organización.

Dentro de la política debes indicar el compromiso de tu organización por:
  • mejorar de forma continuada
  • cumplir los requisitos legales
Al establecer la política no olvides de comunicarla al resto de empleados y tenerla también preparada para el resto de las partes interesadas.

Si publicas la política en tu página web podrás cumplir con este requisito de la norma.

Identifica riesgos y oportunidades y los analízalos para abordar los más significativos

Realizar una buena identificación y evaluación de riesgos es de las cosas más importantes que puedes hacer dentro de tu organización.

Vale la pena, de verdad te lo digo, invertir tiempo en hacer bien esa tarea.

Por un lado deberás identificar riesgos, ¿qué tipo de riesgos? Igual te estás preguntando…

Pues cualquier riesgo relacionado con la actividad de la organización (mercado, clientes, competencia, crisis, etc) pero también riesgos relacionados con los procesos que se ejecutan en la empresa (posibilidad de que se incumplan y sus consecuencias).

Por otro lado deberás identificar oportunidades, ¿y qué tipo de oportunidades?

Pues cualquier oportunidad relacionada con la actividad de la organización (abordar nuevos mercados, clientes, productos, servicios, etc) pero también oportunidades de mejorar los procesos (optimizarlos, automatizarlos, etc).

Primero debes de identificar riesgos y oportunidades y luego evaluarlos para finalmente abordarlos.


Cómo puedes estar imaginando, identificarlos es tarea medianamente fácil. Tan solo tendrás que hacer un buen análisis y estudio de tu organización.

Pero evaluarlos no es tan fácil.

¿Qué criterio utilizo para evaluarlos?, ¿en qué me baso para decidir si son riesgos u oportunidades importantes?

Son algunas de las preguntas que muy probablemente te estás haciendo.

He escrito un artículo sobre como identificar riesgos y oportunidades. Leelo porque te va a ayudar muchísimo.

Identifica objetivos para implementar ISO 9001

Dentro de una empresa pueden existir muchas metas a conseguir pero para mí los objetivos son la parte fundamental de hacia dónde se dirige la organización.

Todas las empresas con ánimo de lucro quiere facturar y ganar más dinero, eso es evidente.

Pero aparte de eso seguro que también existen otras metas a conseguir:
  • lanzar nuevos productos/servicios
  • llegar a nuevos mercados
  • optimizar ciertos procesos
Estos objetivos tendrán que comentártelos la alta gerencia de tu organización.

Reúnete con esa persona y pregúntale por los objetivos de la organización.

Analiza las competencias de los empleados

Al analizar las competencias de los trabajadores de tu organización debes hacerlo teniendo en cuenta el puesto de trabajo que están desarrollando para detectar, de darse el caso, mejoras en dichas competencias.

Por lo tanto y resumiendo los pasos a seguir serían:
  • Describir puestos de trabajo.
  • Analizar el perfil del trabajador que desarrolla el puesto de trabajo.
  • Ofrecer un plan de formación / capacitación (de existir una brecha entre las competencias exigidas del puesto y las que posee el trabajador).


Cuando describas el puesto de trabajo céntrate en:
  • describir las tareas que deben se desarrolladas por la persona que ocupe ese puesto.
  • describir las competencias (estudios, experiencia, habilidades) que debe poseer la persona que desarrolle ese puesto.
Si haces esto tendrás fácil el estudio y comparación entre las competencias del puesto y las competencias que tiene el trabajador.

Si existe una brecha entre las competencias que requiere el puesto y las competencias que tiene la persona es el mejor momento para planificar una formación o capacitación.

Identifica la infraestructura de tus instalaciones

El propósito de identificar la infraestructura de tus instalaciones es para que luego:
  • identifiques que equipos / infraestructura lleva un mantenimiento preventivo o correctivo
  • ejecutar ese mantenimiento preventivo o correctivo.

A muchos empresarios les cuesta entender que el mantenimiento preventivo de los equipos que existen en su organización no es un gasto sino una inversión.

Cuando se realiza un mantenimiento preventivo de las instalaciones se está invirtiendo en alargar la vida útil de dicha infraestructura.

De lo contrario aparecerán averías que, a buen seguro, será más costosa económicamente que el haber realizado el mantenimiento preventivo adecuado.

Define cómo se producirá la comunicación en tu organización

La comunicación interna y externa son importantes dentro de una empresa.

Pero lo que veo casi a diario son fallos y grandes fallos de comunicación interna en una organización.

Estos fallos lo que conlleva es a:
  • cometer errores
  • repetir tareas
  • conflictos laborales
Dentro de tu planificación de como implementar ISO 9001 no puede faltar esta tarea de definir bien cómo se producirá la comunicación en tu empresa.

Y lo mejor es que lo hagas mediante un plan de comunicación interna y externa.

En este plan de comunicación podrás identificar:
  • lo que se ha de comunicar
  • quién lo debe comunicar
  • a quién se debe comunicar
  • en qué momento se debe comunicar
  • cómo se debe comunicar
En una simple hoja de cálculo podrás definir estos criterios e implementar esto entre las diferentes áreas de la empresa pero también dentro de una misma área.


Define qué es información documentada y cómo se controla

La norma ISO 9001 quiere que las organizaciones tengan un control de la información con la que trabajan, tanto información digital como física.

Para ello, lo que pide la norma es que exista una metodología para:
  • crear y actualizar la información documentada
  • controlar la información documentada


Puedes crear un manual de procedimiento de trabajo para ello y definir:
  • cómo se creará y actualizará: cuál será el formato que tendrá, cómo se hacen cambios y quién debe aprobarlos
  • cómo se controlará: dónde se almacena, quién puede tener acceso a ella, cómo se protege ante una posible pérdida o un uso no adecuado de la misma.
Estudia procesos y establécelos en procedimientos de trabajo
Los procesos lo son todo en una organización.

No me cansaré de repetirlo.

Por ese motivo es muy importante que estudies bien cada uno de tus procesos desde cómo se inician hasta cómo terminan.

Te aseguro que será uno de los mejores tiempos invertidos junto con el analizar los riesgos y oportunidades.

Independientemente de como implementar ISO 9001, el hacer este estudio ayudará a tu organización a:
  • identificar posibles mejoras en el desarrollo de los procesos
  • unificar y realizar una estandarización de procesos
  • oportunidades para optimizar y automatizar ciertos actividades del proceso
  • detectar errores o fallos a la hora de ejecutar los procesos
Lo mejor es que utilices una herramienta para realizar una caracterización de procesos y te apoyes en una ficha de procesos para ello.

Y una vez los tengas estudiados entonces documenta estos procesos en un procedimiento de trabajo.


Identifica proveedores y evalúalos

Existen muchas organizaciones que trabajan con proveedores que pare ellas son críticos y no han sabido darse cuenta de ello hasta que ese proveedor les falla.

Es entonces cómo ven que el servicio o producto que entrega la organización se ve seriamente afectado debido al incumplimiento por parte del proveedor.

Esto te puede ocurrir si por ejemplo:
  • toda tu metodología de trabajo descansa en un software que te controla un tercero.
  • de todos los productos que entregas al mercado, el 60%-80% te los suministra un solo proveedor.
En esas situaciones, ¿qué pasa si ese proveedor te falla?

Eso son proveedores críticos que debes de identificar en tu sistema de gestión de la calidad y saber cómo hacerles un seguimiento a su desempeño.

Luego existirán otros proveedores que no sean críticos para tu organización. Pues a esos puedes evaluarlos con otros criterios.

Evalúa el desempeño de la organización

Una de las tareas que debes hacer en el como implementar ISO 9001 es realizar una evaluación del desempeño de la organización.

Para la norma ISO 9001 evaluar el desempeño de una organización es:
  • identificar y evaluar indicadores de gestión del rendimiento de los procesos
  • evaluar la satisfacción de los clientes
  • realizar una auditoría interna
  • llevar a cabo una revisión por la dirección.


Identifica y evalúa los indicadores de gestión

Un indicador de gestión es una métrica que debes establecer para medir el rendimiento concreto de una actividad o de un proceso.

Cada proceso de tu organización tendrá un propósito, un fin por el cual existe.

Pues bien, si sabes identificar bien ese fin o ese propósito, establecer un indicador de gestión no será una tarea muy difícil.

A la hora de establecer este indicador de gestión deberás tener en cuenta tres aspectos:
  • La definición del propio indicador, la métrica en sí.
  • El valor que debería alcanzarse
  • Periodo de medición


Imagina una empresa que se dedica a producir zumos de naranja. Un posible indicador de gestión para ello podría ser:



O una empresa que se dedica a impartir formación vial. Un posible indicador podría ser:


Mide la satisfacción de tu cliente

Las empresas existen porque tienen clientes.

Sin clientes no habría empresas.

Por lo tanto es importantísimo conocer cómo de satisfechos están los clientes con nuestra organización.

El problema es que la gran mayoría de las organizaciones recurren a encuestas de satisfacción para conocer cómo de contentos o no están sus clientes con ellos.

Y hoy en día todos estamos cansados de recibir encuestas de satisfacción.
No las respondemos o no somos sinceros a la hora de hacerlas.

Por lo tanto, el resultado de hacer esto no es para nada significativo ni representa la realidad de la satisfacción de los clientes.

La buena noticia es que existen otras metodologías para poder evidenciar la satisfacción de clientes con tu organización.

Y esas otras metodologías las he resumido en este artículo “7 métodos para medir la satisfacción del cliente”.

No dejes de leerlo porque este artículo te ayudará muchísimo.

Realiza una Auditoría interna al finalizar la implementación de ISO 9001

Realizar una auditoría interna para analizar el cumplimiento de ISO 9001 es uno de los requisitos de la propia norma.

Es muy importante que tengas en cuenta que la persona que se ha encargado de liderar el proyecto de implementación, el responsable o coordinador de calidad no podrá ser la persona que realice esta auditoría ISO 9001.

¿Por qué?

Pues porque si lo hiciese se estaría auditando a sí mismo.

Estaría auditando su propio trabajo.

Y por lo tanto ese trabajo de auditoría interna no estaría bajo los criterios de independencia y objetividad que se requieren para realizar este tipo de tareas.

Deberás formar a personal interno para que lleven a cabo esta labor o contratar a un consultor iso 9001 para que lleve a cabo esta labor.

¿Y cómo se debe de realizar esta auditoría interna ISO 9001? Igual te estás preguntando.

Bien pues, los principales pasos que debes hacer es:
  • tener en cuenta el alcance del sistema de gestión que se va a auditar.
  • preparar un check-list o cualquier otra herramienta para identificar todos los requisitos de la norma y comprobar con ese documento de apoyo que se cumplen cada uno de esos requisitos.
  • preparar un plan de auditoría con los horarios y días que estimas que durará la auditoría interna
  • comunicar dicho plan de auditoría
  • ejecutar la propia auditoría interna entrevistándote con cada uno de los responsables de procesos que dan cumplimiento a los distintos requisitos de la norma.


Haz la revisión por la dirección tras implementar ISO 9001

La revisión por la dirección representa el último paso en el como implementar ISO 9001.

Se trata de un documento en el que debes ir estudiando una serie de asuntos en el orden del día de esa reunión.

A esa reunión debe asistir la alta gerencia o dirección para que tú como responsable de la implementación de ISO 9001 en la organización le ofrezcas el feedback que requiere cada asunto de ese acta de reunión.

¿y cuáles son los puntos que debes tratar en esa reunión?

Pues los he resumido en este artículo “Cómo hacer la revisión por la dirección según ISO 9001”

Establece un plan de acción para estudiar y tratar no conformidades

Una no conformidad es un error que se produce en la organización porque algún proceso no se ha ejecutado correctamente.

Existen no conformidades que aparecen internamente como consecuencia de fallos o errores dentro de la organización pero en otras ocasiones también aparecen no conformidades derivadas de los proveedores con los que trabajan las organizaciones.

Si un proveedor falla en la entrega de su producto o servicio es muy probable que ese fallo o error impacte a tu organización de forma negativa.

Por lo tanto, las fuentes por las cuales pueden llegar las no conformidades son:

  • clientes: las más graves ya que si un cliente detecta un fallo y te lo dice es que en tu organización no se han dado cuenta.
  • internas: las que se detectan internamente, puede que la detección de estas no conformidades haya evitado que el error hubiese llegado al cliente. Por lo tanto, de aparecer no conformidades, son las preferibles.
  • proveedores: los proveedores también se equivocan y estos errores nos pueden llevar a fallar nosotros también con el cliente.
En tu proceso de como implementar ISO 9001, lo que quiere la norma es que tengas un método para identificar, analizar y establecer una acción para que una no conformidad no vuelva a ocurrir en tu organización.

Y esta metodología la consigues llevando a cabo estos pasos:


Garantías de como implementar ISO 9001 correctamente

La mejor garantía de implementar correctamente ISO 9001 es realizar una buena auditoría interna.

Si dedicas el tiempo suficiente a llevar a cabo esta auditoría interna y lo haces de forma minuciosa, te aseguro que el resultado de la auditoría externa que llevarán a cabo los organismos certificadores saldrá muy bien.

Te aseguro que esta auditoría interna es la mejor garantía que conozco para saber que ISO 9001 está implementado correctamente.

Como te comenté en párrafos anteriores, esta auditoría interna la podrá hacer personal de tu organización que esté previamente capacitado para ello.

No olvides que esta auditoría interna no la podrá llevar a cabo el responsable del sistema de gestión ya que de lo contrario se estaría auditando a sí mismo.

Capacitación junto con la implementación de ISO 9001

La formación y la capacitación es la mejor herramienta que sirve de soporte para implementar ISO 9001 por personal propio de la organización.

Sin formación y capacitación a los empleados la implementación está abogada al fracaso te lo aseguro ya que:
  • no se sabrá por dónde empezar
  • se perderá mucho tiempo en investigar de forma autodidacta el cómo cumplir cada requisito de la norma.
  • no se tendrá un tutor de soporte con las dudas que se pueda tener a la hora de interpretar los requisitos de la norma o su implementación.
  • es muy probable que se incumplan muchos requisitos por desconocimiento.
Bueno pues hasta aquí es lo que quería comentarte acerca de como implementar ISO 9001 en tu organización.

Ahora cuéntame tú, ¿ya has empezado a implementar ISO 9001 en tu empresa?

Imagen: objetivo éxito estrategia de negocio
Fuente imagen: Freepik
Fuente bibliográfica: Elaboración propia

Iván Torres: Licenciado en Administración y Dirección de Empresas, colegiado nº1498 por el colegio de economistas de Las Palmas de Gran Canaria, IRCA Certified ISO 9001 Lead Auditor con nº ENR-00555531

Tomado de: https://iveconsultores.com/