La aldea gala y la gestión de los riesgos en la cadena de proveedores

La aldea gala y la gestión de los riesgos en la cadena de proveedores

Las cosas han cambiado mucho desde los tiempos de Panoramix y Ordenalfabetix

No nos imaginamos a Panoramix presentando excusas si la poción no sale como estaba previsto. Excusas del tipo “es que mi proveedor de muérdago se ha retrasado”. Tampoco a Ordenalfabetix justificando que el pescado no es fresco porque le falló la logística o una huelga imprevista en el puerto le impidió recibir nueva mercancía.

Cuando el vendedor del producto es a la vez el que lo fabrica o lo pesca, lo transporta y lo pone a la venta, no hay excusas que valgan.

Hoy día la cadena de proveedores que necesitan las empresas para ofrecer sus productos o servicios a los clientes puede ser “monstruosa” y a veces difícil de identificar y mucho menos de controlar. Ello genera riesgos que cualquier empresa debe analizar con rigor.

Un ejemplo. Para fabricar mi producto tengo que usar una materia prima clave y mi departamento de compras (con buen criterio) tiene establecido que al menos se trabaje con 3 proveedores diferentes. Pero ¿qué ocurre si los 3 se encuentran en la misma área geográfica de un país lejano? ¿Y si esa área tiene riesgos de tipo político o de catástrofe natural? La situación de falta de suministros generada tras el tsunami de fukujima nos enseñó que a veces hemos realizado análisis demasiado simplistas de los riesgos.

Otro ejemplo. ¿y si tenemos subcontratada toda la gestión de la información y tecnología de la empresa a una empresa externa?. ¿Hasta donde llega nuestro control de la misma? ¿Debemos conformarnos cuando alguien nos dice que tenemos la información “en la nube” y que esta es plenamente segura?

 ¿Cómo manejar estas situaciones? Desarrollando un sistema de gestión de los riesgos de la cadena de proveedores.

Un diagrama de flujo lógico podría concretarse en:

Gestión de los riesgos en la cadena de suministros

Aplicar los pasos anteriores de manera consistente y periódica (pues las condiciones internas y externas son tremendamente cambiantes) garantizaría una gestión adecuada de los riesgos y, en cierto modo” la supervivencia de las empresas a medio o largo plazo.

Si quieres saber más sobre metodologías de evaluación de cadena de suministro puedes leer una entrada nuestra de este blog: Evaluaciones de la cadena de suministro. Riesgos originados por proveedores y subcontratistas

Si lo que necesitas es ayuda con tu evaluación y gestión de riesgos, no dudes en contactar con nosotros, somos especialistas en el tema.

Imagen destacada: Manuel F. Picaud

Convierte tu manual de calidad ISO 9001 en uno con sólo 5 páginas

Convierte tu manual de calidad ISO 9001 en uno con sólo 5 páginas

Tienes un manual de calidad que nadie lee ni consulta, y yo creo que la razón estará entre una de estas:

  • Es muy extenso, con muchas páginas.
  • Lo escribiste pensando en los auditores y no en los trabajadores de tu empresa.
  • El consultor que te ayudó a redactarlo te dió un modelo que contenía punto por punto toda la Norma ISO 9001.
  • Lo tienes en una carpeta en papel en una estantería al lado de tu mesa.
  • Desde que lo publicaste no has vuelto a revisarlo.
  • Tienes miedo a reducirlo, vaya a ser que no pases la auditoría.

Seguro que se te ocurre alguna más, pero estas son las que yo me he encontrado más a menudo. 

En las últimas implantaciones en las que he colaborado, y también en auditorías de sistemas de calidad, he recomendado reducir los manuales a la mínima expresión. Sigue leyendo y convierte tu manual de calidad ISO 9001 en uno con sólo 5 páginas.

Voy a empezar por refrescarte la definición de Manual de Calidad, la que aparece en la Norma ISO 9000 Fundamentos y vocabulario:

3.7.4 manual de la calidad
documento que especifica el sistema de gestión de la calidad de una organización
NOTA Los manuales de la calidad pueden variar en cuanto a detalle y formato para adecuarse al tamaño y complejidad de cada organización en particular.

Para seguir con los requisitos de la Norma ISO 9001: 2008:

Manual de calidad ISO9001Así que tu manual se puede convertir en un documento escueto que contenga:

  1. El alcance de tu sistema de gestión.
  2. Las exclusiones, si es que las hay.
  3. El mapa de procesos de la organización.
  4. El listado de los procedimientos, que te lo puedes ahorrar si lo incluyes en el mapa de procesos como puedes ver en este ejemplo:

Mapa de procesos con procedimientos

  1. Misión, visión y valores. Política de calidad. No es obligatorio, pero a mi me gusta incluirla, ya que al tener que revisarla una vez al año te va a obligar a revisar el manual, como mínimo, una vez al año.
  2. Control del manual como documento. Si no lo has incluido en el procedimiento documentado de control de la documentación recuerda que tienes que definir:
  • Quién lo redacta.
  • Quién lo revisa.
  • Quién lo aprueba.
  • La distribución y comunicación del mismo (interna y externa).
  • Dónde se archiva.
  • Qué hacer con él cuando esté obsoleto.

Y eso es todo. Igual me he pasado cuando he dicho que podría quedarse en 5 páginas y puedes dejarlo en menos.

Imagen destacada:freepik 

 

Las claves del pensamiento basado en riesgos (ISO 9001:2015)

Las claves del pensamiento basado en riesgos (ISO 9001:2015)

Ayer asistí a la Jornada que anualmente organiza la AEC (http://www.aec.es/web/guest/aec/quienes-somos) relacionada con la certificación acreditada. Este año, la jornada estaba dedicada a la Gestión de Riesgos (La gestión de riesgos y la certificación.Valor añadido a la estrategia de la organización) y es que este concepto se ha puesto de moda desde que la revisión de la Norma ISO 9001 lo incorpora, provocando el pánico.

¿Eres de esos que ha leído la definición de riesgo y te han puesto los pelos de punta?

Pues como ya comentamos en nuestra entrada Que no te asuste la evaluación de riesgos de ISO 9001:2015, no es tan fiero el león como lo pintan. Cuando en abril escribimos esa entrada todavía no se había publicado el Draft International Standard (DIS) y por lo tanto, sólo se podían elucubrar sobre cómo sería la Norma. A día de hoy, ya es casi 100% seguro de que se va mantener en la futura ISO 9001 (esperamos tenerla entre nosotros entre septiembre y octubre de 2005). Ésta a lo mejor tiene cambios de redacción, pero ya de requisitos se supone que no va a haber cambios.

¿Qué va querer ISO 9001:2015 que hagas? Pues ya te adelanto que no te va a exigir un sistema para gestionar riesgos.

Según el enfoque, y como el concepto de riesgo está incluido en el capítulo de planificación, vas a tener que identificar los riesgos de que no obtengas los resultados esperados (en el sistema de gestión de la calidad y la conformidad de productos o servicios). Una vez hayas identificado esos riesgos, evaluarlos y establecer medidas preventivas para evitarlos (los que puedas prever). Más tarde, en la Revisión por la Dirección tendrás que analizar si estas medidas han sido las adecuadas.

En otras palabras, lo que la norma exige es un enfoque al pensamiento basado en riesgos y NO un sistema para gestionar riesgos.

Da ahora en adelante, la gestión por procesos incluirá una determinación de las entradas y salidas esperadas, su seguimiento y medición (indicadores) y la identificación de los riesgos de no obtener los resultados esperados.

El pensamiento basado en riesgos hará que implementes un sistema más preventivo.

A menudo se piensa en riesgo solo en su sentido negativo. La norma, como ya vimos en nuestra entrada Que no te asuste la evaluación de riesgos de ISO 9001:2015, también incluye el pensamiento basado en riesgo para identificar oportunidades. Esto se puede considerarse el lado positivo del riesgo, ya que podemos tener oportunidades de las que queramos aumentar su impacto o posibilidad de ocurrencia, y estas oportunidades deben también ser identificadas en esta planificación.

Imagenes: www.freepik.es