martes, 8 de marzo de 2022
CONMEMORAMOS EL DÍA INTERNACIONAL DE LA MUJER
lunes, 7 de marzo de 2022
NOVEDADES DE LA ISO 27002 DE MEJORES PRÁCTICAS EN LA GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
La gestión de la seguridad de la información, tanto la norma ISO 27001 como la 27002 tienen un objetivo común: proporcionar un marco de referencia para la definición e implantación de un Sistema de Gestión de la Seguridad de la Información (SGSI).
La norma ISO 27002 es un código de buenas prácticas para gestionar la seguridad de la información
- Proporciona una base común para desarrollar las normas de seguridad dentro de las organizaciones.
- Provee de prácticas eficaces para la implantación del SGSI adaptadas al contexto actual: protagonismo de las nuevas tecnologías, ataques informáticos cada vez más sofisticados o imperiosa necesidad de restablecer rápidamente el funcionamiento de una empresa cuando ya se ha producido un incidente.
- Proteger adecuadamente a las empresas.
- Maximizar el retorno de las inversiones y oportunidades de negocio.
- Es un estándar flexible y autónomo, lo que garantiza su adaptación a cualquier tecnología o sistema que ya esté siendo utilizado por la empresa.
- Confidencialidad. Que la información sea únicamente accesible por las personas que estén autorizadas para ello.
- Disponibilidad. El acceso a la información debe estar siempre accesible en el momento que se necesite.
- Integridad. La información debe mantenerse completa e inalterada y en ningún caso puede ser manipulada sin autorización.
- Evaluación y tratamiento de riesgos y amenazas
- Política de seguridad
- Aspectos organizativos para la seguridad
- Clasificación y control de activos
- Seguridad ligada al personal
- Seguridad física y del entorno
- Gestión de comunicaciones y operaciones
- Control de accesos
- Desarrollo y mantenimiento de sistemas
- Gestión de continuidad de negocio
- Conformidad con la legislación
- Gestión de los incidentes de seguridad de la información
jueves, 3 de marzo de 2022
ALINEACIÓN DE LOS PROCESOS CON LA ESTRATEGIA CORPORATIVA
Independientemente del grado de avance de la iniciativa BPM que una organización pueda tener o su correspondiente nivel de madurez, es de crítica importancia poder garantizar que tanto la iniciativa de gestión por procesos como los procesos mismos estén alineados con los objetivos de la organización, de lo contrario existe un riesgo de que las actividades asociadas a BPM así como su gobierno no estén correctamente orientados, es decir, que la gestión por procesos pueda tener una dirección diferente y no ser coherente con la estrategia de la organización.
PASOS PARA CONSEGUIR UNA PLANIFICACIÓN ESTRATÉGICA EXITOSA
La planeación estratégica es una de esas actividades que no se puede tomar a la ligera ya que se trata de un proceso de construcción y como tal, debe tener unos cimientos sólidos para que todo lo que se ejecute sobre ellos tenga posibilidades de llegar todo lo alto que sea posible.
- Al tratar de construir sobre el y detectar las primeras incoherencias, los responsables se frustrarán y dejarán el documento en una estantería, posiblemente durante años.
- Se abordan las últimas fases, más orientadas a la acción, sin haber pensado previamente en la dirección de esas acciones, con lo que las acciones tienden a abandonarse en el momento en que se detecta que no aportan lo suficiente o que van en la línea equivocada.
- Se invierten recursos extra en estrategias que no llevan a ningún lugar o que, con suerte, no dan el rendimiento esperado.
Tomado de: https://www.isotools.org/
7 FACTORES CLAVES DE ÉXITO DE LA PLANEACIÓN ESTRATÉGICA EN LOS SISTEMAS DE GESTIÓN
La planeación estratégica es un proceso que tiende a ser intrincado y complejo, no existe una receta infalible para alcanzar el éxito; no obstante, la naturaleza del proceso de planeación en sí, puede percibirse como una guía para direccionar el futuro de la organización y un marco para responder preguntas y resolver problemas actuales.
- Visión: Aspiración de aquello que una organización (3.2.1) querría llegar a ser, tal como lo expresa la alta dirección (3.1.1) [FUENTE: ISO 9000:2015, 3.5.10]
- Misión: Propósito de la existencia de la organización (3.2.1), tal como lo expresa la Comprensión de la organización y de su contexto alta dirección (3.1.1) [FUENTE: ISO 9000:2015, 3.5.11]
- Objetivos: Resultado a lograr. Un objetivo puede ser estratégico, táctico u operativo. [FUENTE: ISO 9000:2015, 3.7.1]
- Estrategia: Plan para lograr un objetivo (3.7.1) a largo plazo o global [FUENTE: ISO 9000:2015, 3.5.12]
- Oportunidades y amenazas externas: Las oportunidades y amenazas son factores del contexto que están fuera del control de la organización. Son las tendencias y acontecimientos económicos, sociales, culturales, demográficos, ambientales, políticos, legales, gubernamentales, tecnológicos y competitivos que podrían beneficiar o perjudicar de modo significativo a una organización en el futuro
- Fortalezas y debilidades internas: Las oportunidades y amenazas son las actividades que una organización puede controlar y cuyo desempeño es muy bueno o muy malo.
La planeación estratégica puede percibirse como una guía para direccionar el futuro de la organización y un marco para resolver problemas actuales.
- Comprensión de la organización y de su contexto: ¿Cuáles son las cuestiones internas y externas de mi entorno actual? ¿Cómo me impactan? La planeación estratégica no debe ser en un mecanismo burocrático que se perpetúe a sí mismo, por el contrario, debe ser un proceso de aprendizaje e introspectivo que involucre a gerentes y colaboradores de la organización con los problemas estratégicos clave y las alternativas factibles para resolverlos.
- Partes interesadas pertinentes: ¿Quiénes son los grupos o actores de interés? ¿Cómo estas pueden impactar mi capacidad de lograr los resultados deseados? Para lograr una planeación estratégica efectiva es necesario tener visión global y sistémica en la que los actores (sociedad, clientes, proveedores, entre otros) pueden desempeñar un papel crítico en el logro de los resultados deseados.
- Liderazgo y compromiso: ¿Quiénes deben definir la estrategia? ¿Quiénes deben participar en la implementación de estrategia? La planeación estratégica es un proceso que no debe delegarse a un “planeador”, el liderazgo del proceso debe ser colaborativo entre todos los gerentes o afines, quienes serán los responsables de promover el compromiso con el sistema a todos los niveles, donde cada colaborador debe reconocer fácilmente como aporta al logro de los objetivos organizacionales, mediante la ejecución de sus funciones.
- Riesgos y Oportunidades: ¿Cuáles son los riesgos y oportunidades que son necesarios abordar? Al planificar los objetivos y al establecer las estrategias a implementar, además de conocer el contexto e identificar las partes interesadas pertinentes, es necesario definir los riegos y oportunidades a abordar para aumentar los efectos deseados y minimizar o eliminar los efectos no deseados.
- Integración de estrategia y cultura: ¿Está alineada la Cultura organizacional con la estrategia? La cultura organizacional se define como “un patrón de comportamiento desarrollado por una organización conforme ha ido aprendiendo a manejar sus problemas de adaptación externa e integración interna, y que ha funcionado lo suficientemente bien como para considerarse válido y transmitirse a los nuevos miembros como la manera correcta de percibir, pensar y sentir”, en efecto cuando la cultura de una organización se opone a las nuevas estrategias, el resultado será la confusión y la desorientación; y los cambios estratégicos pueden ser ineficaces, mientras, si las estrategias permiten aprovechar las fortalezas culturales, como una fuerte ética del trabajo, entonces la gerencia podrá efectuar cambios frecuentes con facilidad y rapidez.
- Alinear estructura y estrategia: ¿El plan estratégico está alineado con la planificación operativa? Kaplan y Norton en su libro Alineación, sugieren como primera medida, definir una estrategia para crear las sinergias del negocio y la forma en que necesitan trabajar unidas todas las partes de la organización para generar una propuesta de valor distintiva para los clientes, luego tienen que comunicar las estrategias a toda la organización para que cada unidad de negocio, departamento e individuo entienda la misión, visión, los objetivos y la estrategia y logre contribuir con ella.
- Canal de comunicación asertivo: El sistema de comunicación de una organización determina si las estrategias podrán implementarse con éxito. Una buena comunicación bidireccional es esencial si se quiere conseguir el apoyo de los diferentes departamentos para los objetivos. El proceso de administración estratégica se facilita mucho cuando se alienta a los colaboradores a expresar sus preocupaciones, revelar sus problemas, y dar recomendaciones y sugerencias. Una de las principales razones para instituir la administración estratégica es conformar y apoyar redes de comunicación eficaces en toda la organización. No comunicar seriamente el plan a los colaboradores y dejar que continúen trabajando sin saber nada, tiende a tergiversar o dar interpretaciones erróneas de los objetivos.
- Revisar los factores externos e internos en función de los cuales se formulan las estrategias actuales.
- Medir el desempeño.
- Aplicar acciones correctivas. La evaluación de estrategias es necesaria porque el éxito de hoy, no garantiza el éxito de mañana. El éxito siempre genera problemas nuevos y diferentes; y solo las organizaciones capaces de anticipar los cambios y adaptarse a los mismos perduran en el tiempo.
- Análisis competitivo: modelo de las cinco fuerzas de Porter
- Análisis industrial: la matriz de evaluación de factores externos (EFE)
- Matriz de perfil competitivo (MPC)
- Matriz de evaluación de factores internos (EFI)
- Análisis estructural / Planificación prospectiva
- Matriz FODA / DAFO o SWOT
- Cuadro de mando integral / Balanced Scorecard
lunes, 28 de febrero de 2022
POR QUÉ LOS GERENTES DE CALIDAD SON LOS LÍDERES QUE NECESITA EL SECTOR MANUFACTURERO
Las organizaciones del sector manufacturero, cada día más competitivo, se enfrentan a una interesante disyuntiva: reducir costes, aumentando la calidad.
El liderazgo de los Gerentes Calidad impulsa la estrategia de negocios y el éxito de las organizaciones. Cómo lo hacen?
jueves, 24 de febrero de 2022
LA TRILOGÍA DE LA CALIDAD DE JURAN
Juran junto a Deming fue partícipe de las enseñanzas de la mejora de la calidad en la industria japonesa de los años 50 del pasado siglo. Su publicación Quality Control Handbook (publicado en 1951) se trata de uno de los manuales de calidad más completos que existen.
Juran definía la calidad como la adecuación al uso, la cual se logra:
1. Consiguiendo la adecuación del diseño del producto (calidad de diseño)
2. Contrastando el grado de conformidad del producto con el diseño previo (calidad de fabricación o de conformidad).
Una de sus principales aportaciones es la llamada trilogía de la calidad que expone claramente la relación existente entre la planificación de la ejecución o realización de un producto o servicio, su control y la mejora progresiva de su calidad*.
*Nota. El enfoque de Juran determinaba que la calidad “no surge de un modo accidental” sino que debe ser programada o planificada.
La llamada trilogía de la calidad consta de:
- La planificación de la calidad. Se basa en la determinación de las necesidades de nuestros clientes (actuales y potenciales) y considerando que dichas necesidades evolucionan con el tiempo (lo cual añade algo de complicación al tema). Dentro de esta fase “el salto” de Juran fue el de comenzar por la identificación de clientes (¿visión o enfoque comercial?) tanto externos como internos; es decir consideraba como cliente al personal de la empresa que se ve afectado por la línea de trabajo del artículo o servicio. Todos los requisitos recogidos de los “clientes” deben ser transferidos al diseño y proceso de trabajo de la entidad.
- El control de la calidad. Considerado como una sistemática de aporte de valor a la empresa al entenderse como retroalimentación en el cual son partícipes todos los trabajadores (actores) de la entidad (la llamada “autosupervisión”) de modo que se pueda comparar lo planificado inicialmente con lo realmente obtenido pudiéndose actuar sobre errores o desviaciones detectadas (determina por tanto la formación del personal como fundamental en su sistemática).
- La mejora de la calidad. La información recogida y tratada de la fase de control corresponde con las ideas posteriores para la adopción de modificaciones con objeto de ir elevando el nivel de calidad de los procesos.
Con objeto de resolver posibles problemas con el objetivo de la mejora progresiva de la calidad Juran propuso la siguiente secuencia:
1. Probar la necesidad de mejora.
2. Señalar los trabajos de mejora.
3. Estructurar los equipos para cada trabajo.
4. Diagnóstico de las causas de la desviación.
5. Ofrecer una solución y comprobar su efectividad.
6. Gestionar la resistencia al cambio por parte del personal.
7. Determinar controles para fijar y mantener las mejoras conseguidas.
De un modo similar a Deming, Juran consideraba la calidad de arriba-debajo de modo que debe ser la Dirección la que lidere la calidad y gestione el cambio.
Otro de los aportes “revolucionarios” de Juran fue el de aplicar el diagrama de Pareto para la mejora de la calidad diferenciando los pocos problemas vitales de los muchos problemas triviales (proporción 20-80**). Así llegó a definir dos tipos de “anomalías”:
- Los problemas esporádicos. Fallos muy importantes que precisan de solución rápida.
- Los problemas crónicos. Errores repetitivos que se suceden en el tiempo y donde el correcto análisis con el fin de entrar en el proceso de mejora continua desempeña un papel relevante para su resolución mediante su análisis y adopción de medidas.
**Nota. La relación 80/20 se ha demostrado en diferentes campos siendo aplicada a la calidad que el 80 % de las desviaciones de una entidad son debidos a un 20 % de las posibles causas.
La filosofía de Juran parte de dos conceptos diferentes pero con una relación intrínseca: la calidad orientada a los ingresos teniendo en cuenta las características del producto o servicios que conlleva la aprobación del cliente (este aporte relaciona que una mejor calidad conlleva un mayor coste). Por otro lado la calidad considerando los costes por lo que la disminución o ausencia de fallos (nos acercamos a Crosby y a Feigenbaum) conlleva a que una “mejor calidad” cuesta menos (ver los 10 Principios Fundamentales de la Calidad Total).
Por otro lado Juran consideraba la existencia de un mayor “número” de factores que intervienen en la calidad de un producto o servicio más allá de las pruebas que se efectúen en busca de fallos haciendo partícipe el factor humano en el proceso y la relevancia del mismo (ver también artículo de El método 5s y la calidad).
“Lo que quiero hacer no tiene fin debido a que estoy en la frontera sin fin de una rama del conocimiento; puedo ir tan lejos como los años me lo permitan.”
Joseph Juran. Consultor de gestión. Considerado experto en calidad y su gestión.
Autor: José Daniel Blanco Alonso
Tomado de: https://dbcalidad.blogspot.com/
lunes, 21 de febrero de 2022
FACTORES CLAVE DE ÉXITO EN LA PLANEACIÓN ESTRATÉGICA DE LA ORGANIZACIÓN
La planeación estratégica de la organización es fundamental para éxito de cualquier compañía. Solo aquellas que tienen un objetivo claro y conciso, un plan de acción alineado perfectamente a su consecución y gestionan los recursos de forma eficiente para llegar la meta, conseguirán un crecimiento acorde con lo esperado y resultados realmente satisfactorios.
- Mejora continua. Nadie tiene una varita mágica, nos podemos equivocar, o puede ser que lo que estaba clarísimo hace 3 meses, ahora sea una incertidumbre (entornos VUCA). Por ello será necesario un proceso de mejora continua PDCA en relación a la gestión estratégica.
- Mantener el enfoque. Cuando dejamos de tener el objetivo claro tendemos a enfocarnos en lo cómodo, lo urgente o lo que nos resulta más agradable, esto forma parte de la naturaleza humana. La evaluación, comunicación y feedback constante ayudará a todos los integrantes de la organización a orientarse a la consecución de los objetivos.
CUÁLES SON LOS ERRORES MÁS COMUNES DEL PLAN DE ACCIÓN?
Realizar un plan de acción se puede convertir en un trabajo muy estresante en un Sistema de Gestión a la hora de poner en marcha las auditorías.
- No se hace un buen análisis de la causa.
- Establecer una corrección que no abarca todos los diferentes aspectos de la no conformidad.
- Programar las acciones sin tener en cuenta las prioridades, y la repercusión de cada actividad en otra.
- Planificar sin tener en cuenta lo que no ha funcionado y sin definid responsables directos y personal involucrado.
- Ejecutar sin dejar evidencias claras y demostrables.
- No establecer bien las fechas de seguimiento posterior a la ejecución.
- No medir la eficacia del plan de acción teniendo en cuenta los recursos con los que se cuentan.
- Utilizar una herramienta para establecer la causa, que se ajusta al tamaño y estructura de los procesos.
- Leer todos los verbos y detalles que se encuentren en la no conformidad con lo que poder verificar que en la corrección se den respuestas con acciones específicas.
- Establecer todas las actividades que se deberán ejecutar y ordenar su ejecución por prioridad. Organizar las que se pueden hacer en paralelo y las que no son consecutivas.
- Antes de establecer una acción se deberá recordar si fue eficaz o no.
- Documentar mediante fotos, procedimientos, minutas y demás registros internos o externos que sean necesarios para demostrar la ejecución.
- Es necesario realizar la evaluación y establecer los tiempos necesarios para el cierre.
- Utilizar las revisiones por la dirección o reuniones que ya se encuentran programadas para revisar en qué estado se encuentran los hallazgos.
Tomado de: https://www.nueva-iso-9001-2015.com/
lunes, 14 de febrero de 2022
CÓMO HACER UN INFORME DE AUDITORÍA DE CLASE MUNDIAL?
El Informe de auditoría es el producto más valioso de un proceso de auditoría de sistemas de gestión, sin embargo, en muchas ocasiones puede ser un registro extenso y una exposición del checklist usado durante la auditoria.
- Planta de producción de Empresa XXX, ubicada en la dirección XXX, (líneas de producción, almacenes, laboratorios, talleres, oficinas, instalaciones auxiliares, entre otros.).
- Todos los procesos, productos y servicios en el alcance del sistema de gestión de la calidad
- Todas las áreas y personal de la organización involucrados en el alcance del sistema de gestión de la calidad”
- Conclusiones grado en el que se han cumplido los criterios de la auditoría;
- Un resumen cubriendo las conclusiones de la auditoría y los principales hallazgos de la auditoría que las apoyan,
- Resultados de la evaluación de cumplimiento de requisitos legales, estatutarios, reglamentarios y/o contractuales.
- Resultados de los indicadores clave de rendimiento
- Resultados de las Acciones tomadas para tratar Hallazgos de auditoría anteriores
- Impacto de los cambios en, por ejemplo: propiedad; instalaciones y equipos; personal clave; sistemas de gestión, etc.
- Buenas prácticas identificadas,
- Cualquier implicación para el programa de auditoría o las auditorías posteriores,
- Divergencias en los resultados: Cualquier opinión divergente sin resolver entre el equipo auditor y el auditado;
- Análisis de la eficacia del sistema de gestión auditado, donde se exprese si el «alcance» sigue siendo relevante, adecuado y aplicable, después de tener en cuenta los cambios internos y externos pertinentes.
- Recurrencia de no conformidades detectadas en auditorías previas a la auditoria interna
- Análisis del proceso de auditoría interna
- Análisis de la revisión del sistema por la dirección
El informe de auditoría es un registro completo, preciso, conciso y claro de la #auditoría, y su vez una herramienta importante para demostrar que la organización cumple con unos requisitos especificados, en normas, documentos legales y reglamentarios.
Tomado de: https://www.nueva-iso-9001-2015.com/
jueves, 10 de febrero de 2022
NORMAS ISO DE SEGURIDAD DE LA INFORMACIÓN. CONOCIENDO LA ISO 27001
La sociedad en su constante evolución y adquisición de elementos, que para sí tienen un gran valor, ha inventado variedad de mecanismos que le permiten salvaguardar elementos de gran valor o información que no debe de ser de conocimiento al público.
- Introducción: Donde encontramos generalidades y compatibilidad frente atrás normas del sistema de Gestión.
- Objetivo y Campo de Aplicación: Donde la norma específica los requisitos para la organización, implementación y mejoras en el sistema de gestión de seguridad de la información frente al contexto organizacional.
- Normas Para Consulta: cita información de donde se sacaron los documentos utilizados en la norma.
- Términos y Definiciones: Para hablar de este término lo que recurrimos es al desarrollo de la norma del literal 4 al 10, en donde encontraremos conceptos y descripciones de lo plasmado en cada literal de la norma.
- Contexto de la Organización: Es donde la organización establece los alcances de la norma a nivel interno y externo, en general el alcance de la implementación.
- Liderazgo: Es el trabajo de la alta dirección en las organizaciones donde se demuestra el liderazgo y compromiso con la implementación, se establecen las políticas y los objetivos, la integración de los procesos, los elemento que se necesitan en la implementación y cuales están disponibles dentro de la organización, el apoyo por parte del recurso humano, aquellos agentes responsables y los roles que cumplen dentro del sistema. en general esos elementos internos que ayudan a su implementación.
- Planificación: La intención con la planificación es realizar una ejecución del sistema de manera organizada, donde se puedan obtener los mejores resultados.
- Soporte: Correspondiente a la capacidad del recurso humano para interactuar con el sistema y la documentación que la respalda.
- Operación: Esta corresponde a los procesos que desarrollan las organizaciones, en cuento a control de la operación, apreciación del riesgo, planes de tratamiento, enfocado a aquello que mueve internamente a nuestra organización.
- Evaluación del desempeño: Corresponde a la evaluación de la Seguridad Informática en nuestra organización, incluyendo las metodologías del sistema, auditorías internas y externas y revisión por parte de la dirección.
- Mejora: Enfocado a las acciones que deben tomar las organizaciones frente a las no conformidades o hallazgos encontrados en el proceso de implementación, y a la mejora continua a la cual se somete la organización frente al sistema de gestión de seguridad de la información



