Mostrando entradas con la etiqueta SISTEMAS DE GESTIÓN. Mostrar todas las entradas
Mostrando entradas con la etiqueta SISTEMAS DE GESTIÓN. Mostrar todas las entradas
miércoles, 24 de junio de 2020
Información documentada para los sistemas de gestión (normas ISO)
la documentación de los Sistemas de Gestión constituye un mecanismo de singular importancia para asegurar la implementación eficaz de dichos sistemas. La información documentada, traducida en los documentos y los registros del sistema de gestión, deberían crearse, establecerse, revisarse y mantenerse de tal forma que sean fiel reflejo de lo que realmente se realiza dentro del sistema de gestión.
¿Qué significa "información documentada"?
La información documentada es la información requerida para ser controlada y mantenida por una organización y el medio en el que está contenida. Este término significa que en realidad no es importante el documento o el registro utilizado sino la información que éstos contienen. Existen muchos formatos para presentar la información documentada, entre los cuales podemos mencionar los siguientes: Procedimientos, instrucciones de trabajo, ayudas visuales, dibujos, especificaciones, formularios y planillas <con mediciones e indicadores clave de desempeño [ICD]>, informes, minutas de reuniones, muestras representativas, conversaciones verbales, entre otros.
¿Cuál debería ser la extensión de la información documentada para un sistema de gestión?
Una pregunta que hago en mis cursos y talleres es: ¿Cuánto es necesario documentar? y a menudo la respuesta DE LOS PARTICIPANTES es: "hay que documentarlo todo". Pero en realidad esta respuesta no es exacta. Las normas ISO para sistemas de gestión establecen que la organización debe determinar la extensión de la información documentada que realmente necesita. Corresponde a la organización especificar los diferentes tipos de información documentada necesaria para apoyar la operación de sus procesos y su sistema de gestión.
¿Cómo realizar esto?
La persona apropiada (por ejemplo, el dueño del proceso, el dueño de la salida del proceso, la persona que controla el proceso) debería revisar qué información se utiliza para que el proceso se ejecute de forma regular y para entregar la salida prevista. Para determinar la información que se utiliza necesita llevarse a cabo un análisis/revisión del valor de la información para apoyar el proceso. El resultado será la decisión sobre qué información se tratará como información documentada.
¿Cuáles criterios deberían considerarse para determinar la información documentada?
Para determinar el tipo y alcance de la información documentada que es necesaria, la organización debería evaluar sus propias necesidades y aplicar el pensamiento basado en el riesgo. También debería considerar su tamaño, actividades, tipos de productos o servicios, complejidad de sus procesos, los recursos, etc., así como las posibles consecuencias de las no conformidades.
¿Se puede incluir información documentada adicional a la exigida por las normas ISO de sistemas de gestión?
Si bien la ISO 9001 y otras normas ISO para sistemas de gestión especifican el uso de información documentada en varios de sus requisitos, puede ser necesario que la organización tenga información documentada adicional (como procedimientos documentados, sitios web, instrucciones de trabajo, manuales, reglamentos, normas, formularios, guías, software de computadora, "aplicaciones" de teléfono) para controlar la operación de sus procesos. Nuevamente, es la misma organización quien determina la información documentada que necesita desarrollar y mantener.
Fuente:
ISO/TS 9002:2016 – Directrices para la aplicación de la norma ISO 9001:2015
Se sugiere también consultar los documentos que ISO ha publicado con la idea de orientar a la Organización a este respecto y también participar en algún curso, taller o algún seminario para ampliar esta información.
Muchas gracias, y hasta la próxima!
sábado, 11 de abril de 2020
El rol de los indicadores dentro de los sistemas de gestión
Toda
organización se establece con un propósito fundamental: suministrar productos y
servicios destinados a satisfacer las necesidades de las personas. Por otro lado, para llegar a los fines
últimos de la organización se diseñan estrategias que requieren el
establecimiento de objetivos asociados a una meta para que, a partir de estos objetivos, la Organización pueda desarrollar los indicadores
que permitan realizar seguimiento y determinar el logro de estos objetivos en
cada una de las áreas de la gestión.
Se podría entonces afirmar, sin lugar a
dudas, que tener indicadores es parte esencial de la gestión de cualquier
organización.
Los indicadores nos permiten conocer:
-
A dónde queremos llegar;
- Cómo podemos
mejorar;
- En qué punto
del camino estamos;
- Cómo están
los resultados de nuestros esfuerzos;
- Qué se debe
hacer para alcanzar el objetivo;
- Cuánto falta
para alcanzar el objetivo
En la actualidad, los indicadores son la base para controlar y evaluar el desempeño de los procesos
y de los sistemas de gestión.
Las mediciones generan un gran volumen de datos, pero solo un
pequeño grupo de éstos tienen significado para la toma de decisiones. A ese
conjunto de datos se les denomina Información. Los indicadores proporcionan esa información valiosa para el
control de la gestión y para la planificación, operación y control de los
procesos clave de la organización, y es indispensable utilizarlos para la implementación
eficaz de los sistemas de gestión.
Aprovecha esta
publicación para consultarme tus dudas e inquietudes sobre este tema en la
sección de comentarios. Estoy a tu disposición para apoyarte.
jueves, 11 de julio de 2019
Programa de auditoría vs. Plan de auditoría
Comparación entre el Programa de Auditoría de sistemas de
gestión y el plan de auditoría
En un reciente
taller para Auditores Internos de sistemas de gestión se presentó la duda de
cómo determinar las diferencias entre el Programa de Auditoría y el Plan de
auditoría. Para quienes tenemos muchos años manejando el tema de las auditorías
internas, sus métodos y prácticas aceptadas, y que están reflejadas en las
normas ISO tanto de sistemas de gestión como la norma ISO 19011 nos parece
evidente la diferencia, sin embargo para quienes se están iniciando en llevar
adelante las auditorías internas en sus organizaciones parece no estar tan claro
a qué nos referimos en cada caso.
Cuando hablamos de un Programa de auditoría,
nos referimos a describir la forma planificada y sistemática cómo se realizan
una o varias auditorías internas en una organización. En particular, las
referentes a los sistemas de gestión. El programa de auditoría contempla la
planificación, la implementación y seguimiento a las auditorías que se realizan
en un período dado. En la planificación, se determina el objetivo del programa,
su alcance y los criterios de auditoría que se aplicarán para las diversas
auditorías a realizar, así como el cronograma (generalmente tentativo) con las
fechas cuando se realizarán las diferentes auditorías.
En la
norma ISO 9001:2015 se indican otros aspectos a establecer en un programa de auditoría,
tales como: procedimientos y métodos de auditoría, las responsabilidades de
quien gestiona el programa y de los miembros de los equipos auditores que vayan
a realizar las auditorías individuales, los criterios de selección de sus
miembros, los riesgos de la auditoría, la presentación de los resultados de las
auditorías, entre otros elementos.
Como información
documentada, el programa de auditoría puede documentarse en la categoría de
“documento”, a fin de describir los elementos y actividades de dicho
programa. Finalmente, el programa se
revisa periódicamente para adecuarse a las necesidades de la organización y de
los clientes de la auditoría.
Ahora
bien, cuando hablamos de un Plan de auditoría, nos referimos a un registro que
incluye la planificación de una auditoría individual. Este plan se deriva del
Programa de auditoría en su fase de implementación. El plan de auditoría
incluye el objetivo, el alcance y los criterios de auditoría aplicables a esa
auditoría en particular, y que están considerados en el programa como parte de
su objetivo general. Pero también se incluyen otros detalles importantes como:
el lugar y fecha de realización de la auditoría individual, el calendario y
horario de las diversas actividades, los riesgos potenciales que pueden afectar
el desarrollo de la auditoría,los miembros del equipo auditor que participarán
y los representantes del auditado que deben estar presentes durante la
realización de la auditoría, entre otros.
El plan
se elabora en la fase inicial previa a la auditoría en el sitio y debería comunicarse
al auditado para que sea de su conocimiento y se pueda realizar algún ajuste
cuando sea necesario antes de iniciar el proceso.
La
forma y el contenido del plan pueden variar según las necesidades de la
organización y los requisitos establecidos en el programa de auditoría, no
obstante, en ISO 19011:2018 se proporcionan orientaciones a este respecto
En
conclusión, el programa de auditoría constituye el marco general para la
realización de las diferentes auditorías internas, y en el mismo se incluyen
las disposiciones necesarias para su planificación, implementación y revisión.
Por otro lado, el Plan de Auditoría es un documento que se elabora cada vez que
se vaya a realizar cualquier auditoría y su contenido se deriva de lo
establecido en el programa de auditoría. Además, este plan es comunicado al
auditado a fin de que se puedan tomar las previsiones del caso.
Cualquier
comentario o inquietud sobre lo aquí presentado pueden dejarlos en los
comentarios a la entrada de este foro.
viernes, 16 de octubre de 2015
Ejemplos de tratamientos de riesgo
José Ricardo Rigoni
En:
http://www.totalqualidade.com.br/2015/10/exemplos-de-tratamentos-de-riscos.html
El tratamiento de los riesgos es una actividad que consiste
en escoger una o más opciones para modificar los riesgos y ponerlas en
práctica. Esta es la etapa donde ponemos
nuestras manos en la masa en el sentido de mejorar nuestras actividades y
procesos.
Durante el tratamiento de los riesgos, el equipo que
implementa el proceso de gestión de riesgos debería evaluar las acciones de
control ya implementadas. Es obvio que las organizaciones, incluso aquellas que
no conocen la norma ISO 9001 o ISO 31000, ya han hecho algo para tratar los
riesgos. Incluso aún de forma no estructurada, es posible que ya se haya realizado algún tipo de seguro, un plan de emergencia, el cumplimiento de algunas leyes relacionadas con la salud y la seguridad en el trabajo, y así sucesivamente.
En el caso de que las medidas de tratamiento implementadas siguen apuntando a que el riesgo es intolerable, se deben implementar nuevas medidas. Recuérdese que las medidas de tratamiento de los riesgos no son sólo dispositivos, herramientas u otros tipos de hardware, sino también procedimientos, políticas, toma de conciencia, etc.
Veamos las opciones para tratar el riesgo sugeridos por la norma ISO 31000. Su empresa puede implementar alguna de estas o una combinación de las mismas.
a) medidas para evitar el riesgo al decidir no iniciar o interrumpir la actividad que da lugar al riesgo;
b) tomar o aumentar el riesgo en un intento de aprovechar una oportunidad;
c) la eliminación de la fuente del riesgo;
d) alteración de la probabilidad;
e) alteración de las consecuencias;
f) compartir el riesgo con otra u otras partes (incluyendo contratos y financiamiento del riesgo); y
g) la retención del riesgo por una decisión consciente y bien fundamentada.
Veamos algunos ejemplos de tratamiento del riesgo:
·
Los gobiernos locales tienden a poner delante de
las escuelas reductores de velocidad o equipos electrónicos de vigilancia, con
el fin de obligar a los conductores a reducir su velocidad;
·
se proporcionan protectores solares a profesionales
que trabajan expuestos al sol en una obra con el fin de proteger la piel de los
rayos solares; · Un motorizado decide usar un casco para protegerse en caso de una caída;
· Una concesionaria que administra una autopista crea un talud de contención para proteger la carretera de los derrumbes que ocasionan accidentes y el congestionamiento del tráfico durante las fuertes lluvias.
· Un fabricante de automóviles coloca en sus vehículos bolsas de aire con el fin de reducir las consecuencias de un accidente.
Note que en los ejemplos anteriores, para tratar los riesgos se están aplicando dispositivos u objetos tangibles, obras concretas de ingeniería, etc. Pero además de estas opciones, también podemos utilizar campañas, políticas, contratos y directrices para reducir los riesgos:
· El Ministerio de Salud puede adoptar una campaña nacional para prevenir las enfermedades de transmisión sexual con el fin de reducir el número de personas infectadas en la población;
· Una organización puede adoptar una política de tolerancia cero con el alcohol en el lugar de trabajo educando a sus empleados de los efectos nocivos de su uso;
· Un centro comercial puede crear un plan de emergencia en caso de incendio y probarlo periódicamente;
· Una compañía de autobuses puede contratar un seguro de sus vehículos con el objetivo de proteger su patrimonio por incendios constantes de vándalos que han aumentado en los últimos tres años;
· Una empresa que tiene la mayoría de sus materias primas adquiridas en el extranjero puede hacer una cobertura de divisas para protegerse de la fluctuación prevista en una determinada moneda.
No sólo con el hardware se puede hacer frente a los riesgos, sino también con el software. Tener esto en mente nos puede ayudar a la hora de elaborar nuestros controles.
Agradecido a José Ricardo por este sencillo pero
esclarecedor análisis.
TRADUCIDO DEL PORTUGUÉS POR: José Manuel Sarmiento
miércoles, 24 de junio de 2015
QUALITYPS N° 86 Éxito sostenido
EXITO SOSTENIDO
“El éxito sostenido de una organización se logra por su capacidad para satisfacer las necesidades y las expectativas de sus clientes y de otras partes interesadas, a largo plazo y de un modo equilibrado”. Norma ISO 9004:2009.
Para lograr el éxito sostenido, es necesario realizar una revisión permanente del contexto de la organización, para detectar tanto amenazas y oportunidades del entorno, como debilidades y fortalezas internas.
Una gestión estratégica estructurada, es un instrumento para el éxito sostenido de la organización, pero esto va más allá de una simple planificación y aplicación de herramientas típicas como la matriz FODA. Requiere del establecimiento de lineamientos estratégicos (Misión, Visión, Fines, Valores), de la formulación, ejecución y evaluación de estrategias y del conocimiento de los cambios permanentes del entorno y su impacto en la organización.
De los lineamientos estratégicos, se desprenden los objetivos estratégicos, que luego deben desplegarse hacia los objetivos tácticos y operativos. Estos objetivos deben ser del tipo “Inteligente” (Smart en inglés), que implica ser: específico, medible, orientado a la acción, realista y delimitado en el tiempo.
Es necesario hacer seguimiento a la eficacia de los objetivos mediante indicadores de desempeño, con el fin de detectar cualquier desviación y tomar las acciones que sean necesarias. El objetivo precede al indicador.
Existen una serie de factores de carácter interno y externo que pueden afectar al logro de los objetivos, generando incertidumbre. A esta incertidumbre se le denomina Riesgo. El pensamiento basado en riesgo, pasa a ser otro elemento de entrada para la gestión con miras al éxito sostenido.
Una medida del éxito de la organización, es su capacidad para atraer, mantener y fidelizar sus clientes. Es en este punto donde un Sistema de Gestión de la Calidad actúa como un factor de impulso permanente.
El éxito sostenido no se obtiene por generación espontánea. Requiere de recursos y la alta dirección de la organización debe determinarlos, proporcionarlos y administrarlos en función de su impacto para el logro de los objetivos.
Las competencias del personal y los procesos de comunicación interna, están ligados de forma directa a la mejora en el desempeño de los procesos y al logro de los objetivos. La alta dirección debe entender al personal como recurso clave para el éxito.
Los recursos tecnológicos, también deben ser considerados como fuente para el éxito sostenido. En un entorno cambiante, la incorporación de herramientas tecnológicas y de comunicación, así como su asimilación por parte de la organización, son necesarias para el aprendizaje organizacional y un uso adecuado aumentará la eficiencia de los procesos.
Gestionar las relaciones con las partes interesadas, tales como accionistas, personal de la organización, proveedores, clientes, entes gubernamentales y comunidad en general, es una vía para la alineación estratégica y el logro de los objetivos.
RECOPILADO POR: Rosalinda Lozano
Junio de 2015.
jueves, 7 de mayo de 2015
El Anexo SL facilita la implementación de sistemas integrados de gestión
En la actualidad muchas empresas
están pensando seriamente en implementar un sistema de gestión integrado que
cubra las principales disciplinas de la gestión. Esto es particularmente crítico
cuando se toma la decisión estratégica de certificar la conformidad con
respecto a más de una norma de sistemas de gestión.
Para facilitar la integración, eliminar la duplicación de actividades y recursos, reducir la confusión y aumentar el entendimiento entre las diversas disciplinas de la gestión, se necesita que cada norma ISO de sistemas de gestión sea coherente y compatible con las restantes normas de este tipo que se desarrollen a través de ISO.
Anteriormente existía la Guía 83
para definir el esquema de las normas ISO de sistemas de gestión.
Adicionalmente, para facilitar la integración de diversos sistemas de gestión se
publicó el documento normativo PAS 99. Mediante este último, se proporcionaba
un marco general para identificar e implementar los requisitos comunes que
incluían las diversas normas existentes.
En el año 2012 surge un cambio
importante cuando fue establecido por la Organización Internacional para la
Normalización ISO el Anexo SL, el cual representa la base actual del proceso de
normalización de los sistemas de gestión.
El Anexo SL proporciona
entonces una estructura uniforme como el marco de un sistema de gestión
genérico. Así, los auditores y las organizaciones pueden centrar su pensamiento de manera holística al
momento de visualizar los diferentes sistemas de gestión. Así, se podrá manejar con más facilidad la
integración, y lograr los beneficios que se otorgan a aquellas organizaciones que hayan
implementado varios sistemas de gestión.
Las versiones de las normas de
sistemas de gestión que actualmente se están desarrollando se están adaptando a
este esquema, lo cual repercutirá significativamente en el trabajo de los Organismos
de Certificación y de Acreditación, Auditores, entes de Formación y organizaciones en general.
La Estructura de alto nivel
contiene los siguientes capítulos:
1.
– Alcance
2.
Referencias normativas3. Términos y definiciones
4. Contexto de la organización
5. Liderazgo
6. Planificación
7. Soporte
8. Operación
9. Evaluación del desempeño
10. Mejora
Una información más detallada se puede
obtener en el siguiente artículo:
Anexo SL - una nueva estructura
para los sistemas de gestión
http://nuevagerencia.com/nueva-estructura-de-las-normas-iso-de-sistema-de-gestion-2/lunes, 26 de mayo de 2014
Las herramientas de gestión: Clave para la eficacia en la implementación de los sistemas de gestión
Con frecuencia a la hora de implementar sistemas de gestión (de Calidad, Ambiental, SYSO, Responsabilidad social y otros similares) tendemos a estudiar en profundidad qué requisitos exigen las normas ISO, quizás con miras a obtener la Certificación o simplemente la aprobación de nuestros clientes para lograr contratos. No obstante, la manera cómo cumplimos esos requisitos es realmente la clave para la eficacia en este proceso. La dirección de la organización y su personal deberían manejar un conjunto de herramientas que ayuden a la organización a implementar eficazmente el sistema, y a alcanzar el éxito sostenido. Brevemente podemos identificar las áreas donde se debe trabajar:
- La gestión estratégica, incluyendo el desarrollo de la Visión, la Misión, los valores y los objetivos estratégicos, diseñados a partir de una estrategia bien definida.
- Planificación: El siguiente paso es formular objetivos claros que sean coherentes, con metas medibles y alcanzable.
- El sistema de información: El seguimiento y la medición de los diferentes procesos, el análisis de los datos y un sistema de indicadores adecuados a la organización y sus necesidades. Aquí es donde el uso de la Estadística puede jugar un papel de singular importancia para que la Dirección pueda tener a mano la información veraz y oportuna para la toma de decisiones.
- La evaluación del desempeño y la mejora continua: es utilizar la información para encontrar oportunidades de mejora. Puede incluir elementos tales como la estimación de los costos asociados a la calidad (o a la "no calidad") para introducir en la evaluación el tema económico.
- Las auditorías internas y la revisión del sistema y sus procesos: Aquí tenemos un conjunto de técnicas que permiten a la Dirección conocer de primera mano si se están cumpliendo los requisitos y si es necesario tomar medidas para eliminar no conformidades o encontrar oportunidades de mejora.
- Implementación de acciones correctivas y de mejora: Todo lo anterior no tendría sentido si no se toman medidas para corregir y/o mejorarlos resultados obtenidos en la evaluación realizada.
Si observamos detenidamente esta lista, nos daremos cuenta que si realizamos estas actividades estaremos siguiendo el ciclo PHVA (planificar, hacer, verificar actuar), que promueven las diferentes normas de sistemas de gestión.
En nuestros cursos a distancia nos proponemos dotar a los participantes con los conocimientos y las herramientas que les permitan lograr la implementación de sus sistemas de gestión. Tenemos una programación especial que detallamos en nuestro sitio web:
Les invitamos cordialmente a consultarlo!
Suscribirse a:
Entradas (Atom)
