por HAZA CT | 21/02/14 | Sistemas de Gestión
Todo el mundo conoce las ventajas de la integración de Sistemas de Gestión, como pueden ser:
- Disminuir el número de documentos y registros, al unificarlos y homogeneizarlos.
- Unificar los criterios de gestión: homogeneizar actuaciones, responsabilidades, terminologías y evitar duplicidades innecesarias.
- Integración del control de la gestión: entre otras muchas ventajas destaca el aumento de la eficacia en la toma de decisiones, al disponer de una única visión global de los procesos integrados.
- Reducción de costes: disminución del uso de recursos materiales y de tiempo del personal. Nos gustaría destacar aquí un ahorro considerable en recursos y tiempo: disminuyen el número de jornadas de auditoría.
Y podríamos seguir con la lista. Entonces ¿si es tan buena la integración… por qué sigue habiendo muchas más organizaciones con Sistemas de Gestión independientes y paralelos, que organizaciones con Sistemas de Gestión Integrados? Pues porque a veces, muchas más de las que se debería dar, los Sistemas de Gestión son un fin en sí mismos, es decir, tenerlos y mantenerlos es el fin, y no sirven para lo que fueron creados, GESTIONAR. Así, nos encontramos con Sistemas de Gestión burocratizados, en departamentos independientes y, en muchos casos, con documentos duplicados.
Lo importante, desde nuestro punto de vista, es que los Sistemas de Gestión sean un medio para un fin, y no un fin si mismos. Por eso, aunque suponga un esfuerzo económico y de tiempo, una lucha contra el cambio interno por parte de nuestra organización, etc. integrar los sistemas de gestión ….
Existen varias publicaciones en las que te dan orientaciones y métodos para la integración de Sistemas de Gestión, la UNE 66177:2005 (Sistemas de gestión: una guía para la integración de los sistemas de gestión que incluye tres métodos denominados respectivamente método básico, método avanzado y método experto, aplicándose uno u otro en función de la madurez o experiencia que tenga la empresa en la gestión por procesos), la PAS 99 (una especificación de requisitos para sistemas integrados de gestión elaborada por la Institución Británica de Normalización (BSI)) o la NTP-576 (NTP 576: Integración de sistemas de gestión: prevención de riesgos laborales, calidad y medio ambiente).
También queremos destacar aquí que en pocos años será mucho más fácil integrar los Sistemas de Gestión, ya que todas las normas que se publiquen a partir de ahora por parte de ISO lo harán siguiendo el ANNEX SL.
¿Qué es el ANNEX SL? Es la nueva estructura de alto nivel que proporcionará un marco común a todos los sistemas de gestión, que ha sido diseñado para mejorar la consistencia y la alineación de los diferentes sistemas de gestión. Nos proporciona un marco para casar las diferentes subclaúsulas de las diferentes normas, siguiendo una estructura principal común.
En resumen, es un lenguaje común a todos los sistemas de gestión.
De hecho, existen Normas que ya han sido revisadas siguiendo el ANNEX SL (según se puede leer en www.iso.org):
- ISO 30301:2011, Information and documentation – Management systems for records – Requirements (Harmonized with Annex SL)
- ISO 22301:2012, Societal security – Business continuity management systems – Requirements (Harmonized with Annex SL)
- ISO 20121:2012, Event sustainability management systems – Requirements with guidance for use (Harmonized with Annex SL)
- ISO 39001, Road-traffic safety (RTS) management systems – Requirements with guidance for use (Currently being prepared for FDIS ballot with publication scheduled for September 2012 and in line with Annex SL)
- ISO/IEC 27001, Information technology – Security techniques – Information security management systems – Requirements (Revision is currently being prepared for DIS ballot with publication scheduled for 2013, and in line with Annex SL)
- ISO 55001, Asset management – Requirements (Currently on CD ballot with publication scheduled for 2014 and in line with Annex SL)
- ISO 16125, Fraud countermeasures and controls – Security management system – Requirements (Currently on CD ballot with publication scheduled for 2013, and in line with Annex SL)
Y las nuevas ISO 9001 e ISO 14001 que se esperan para el 2015 ya se están revisando siguiendo este ANNEX SL, por lo tanto su integración será mucho más sencilla.
Ahora la cuestión es: si tengo Sistemas de Gestión independientes y paralelos, pero me había propuesto como meta integrarlos a lo largo de 2014, y ahora me dices que en un año y medio va a ser mucho más fácil integrarlos… ¿qué hago? ¿me espero?.
Nuestra opinión es que no. No debes esperar. Integra tus sistemas, reduce costes, tiempos, documentos, recursos utilizados, jornadas de auditoría… Aumenta tu eficiencia, y cuando lleguen las nuevas normas, también será más fácil el cambio, la aplicación de los nuevos requisitos.
Si quieres más información sobre las novedades de las Normas ISO 9001 e ISO 14001 que vienen para el 2015, puedes leer otras entradas en nuestro blog:
Imagen destacada: www.freepik.es
por HAZA CT | 02/01/14 | Sistemas de Gestión
Que el mundo digital ha cambiado la forma de desarrollar nuestro trabajo es un hecho innegable, no sujeto a discusión. Pero, ¿realmente hemos cambiado para mejor? Cómo piensas que van a ser las auditorías del futuro, ¿desde casa y en pijama?
Charlábamos con unos amigos hace unos días sobre lo que ha cambiado la formación. Hace no tantos años, una formación de calidad debía ser presencial, y nadie se planteaba pagar por una formación a distancia. En el día de hoy, según job talent, la formación online ya cubre el 16% de la oferta total en España, y eso que seguimos muy por detrás de países como Estados Unidos, Francia o Alemania.
¿Ha llegado ya esta revolución, que ya se asume con normalidad en el mundo de la formación, al mundo de las auditorías de los Sistemas de Gestión (ISO o similares)? Hay quien opina que sí, que ya está ocurriendo. Algunos de los argumentos a favor que esgrimen para ello son:
- Un porcentaje importante del tiempo de una auditoría es empleado por los auditores en revisar documentos y hablar con los empleados claves de la organización auditada en función de la norma de que se trate.
- Las tecnologías actuales permiten un contacto directo con el auditado en tiempo real y la transmisión inmediata de cualquier tipo de documentación o imagen.
- Sólo un pequeño porcentaje del tiempo es realmente empleado por los auditores en recorrer las instalaciones, inspeccionar visualmente los procesos, hablar con los operarios, etc.
- La redacción de los informes supone cada vez un porcentaje mayor del tiempo de auditoría.
- El ahorro económico de plantear sistemas mixtos en los que una parte de la auditoría se haga a distancia sería muy significativo.
Es cierto que no están proponiendo nada revolucionario ya que siempre ha sido habitual planificar una parte de las auditorías, la revisión documental normalmente, para ser realizadas a distancia. La novedad reside en ser más radicales con la asignación de tiempos y transformar parte de lo que actualmente se hace de forma presencial en proceso de auditoría “a distancia”. A muchos les parecerá utópico, pero en este sentido es sin duda interesante leer el documento “IAF MD 4” del International Accreditation Forum (IAF) titulado “Documento Obligatorio del IAF para el uso de Técnicas de Auditoría Asistidas por Computadora (“CAAT”) para la Certificación Acreditada de Sistemas de Gestión”.
Las entidades de acreditación tienen sin duda mucho que decir sobre este planteamiento de “auditar a distancia” pues son las que han de establecer las reglas del juego, pero no olvidemos que ellas a su vez deben cumplir los requerimientos del IAF.
En resumen, vienen a decir los defensores de la idea … si en una auditoría de 5 días el auditor se pasa 4 en un despacho viendo documentos y hablando con una o dos personas … ¿no será mejor hacer esas jornadas a distancia usando la tecnología actual? ¿Por qué no se va a poder auditar … desde casa y en pijama? Se reducirían de esta forma los gastos de manera significativa puesto que la parte presencial (siempre imprescindible) se reduciría de forma importante.
Opiniones contrarias argumentan que este planteamiento fomenta que gran parte del tiempo de auditoría se emplee en revisar documentos y registros, y ello es “técnicamente” difícil de justificar.
Por poner un ejemplo. Supongamos que estamos auditando la ISO 14001 y queremos revisar la forma de almacenar los residuos peligrosos antes de su entrega al gestor autorizado. Y supongamos, también, que disponemos para ello de media hora y la dedicamos a revisar en un despacho, o a distancia, el documento escrito interno que explica que el almacén debe estar separado de otras dependencias, tener acceso restringido, tener los residuos etiquetados, disponer de cubetos de retención , etc … Está claro que esto lo podemos hacer igual desde casa que desde un despacho en las instalaciones del cliente. Sin embargo, eso nunca será una auditoría completa pues falta lo más importante: Visitar el almacén y comprobar visualmente la situación real del mismo.
En resumen, el debate está servido para los próximos años. ¿Es una idea razonable?. Por el contrario, ¿auditar así iría en contra de la calidad técnica de las auditorías? ¿Puede ser adecuado pero sólo para determinadas normas?. ¿Qué opinas tú?
¿Qué opinas tú?
por HAZA CT | 19/12/13 | Sistemas de Gestión
¿Qué es un Plan de Autoprotección? Se define Autoprotección como el sistema de acciones y medidas encaminadas a prevenir y controlar los riesgos sobre las personas y los bienes, a dar respuesta adecuada a las posibles situaciones de emergencia y a garantizar la integración de estas actuaciones con el sistema público de protección civil. (art.1.2 – R.D.393/2007) [hr]
¿Cuándo es obligatorio un Plan de Autoprotección?
El Plan de Autoprotección es obligatorio en todas las actividades citadas en el Anexo I del R.D.393/2007, entre ellos hospitales con más de 200 camas, todos los edificios con más de 28m de altura de evacuación (edificios con más de 9 plantas incluidos los residenciales), o a aquellos establecimientos con una ocupación igual o superior a 2.000 personas.
Los objetivos de un Plan de Autoprotección son:
- Salvaguardar la vida y la integridad de las personas y los bienes, mediante la organización de los medios disponibles en el edificio, para prevenir los riesgos y controlar una situación de emergencia desde su inicio, consiguiendo que las decisiones y acciones a desarrollar se adopten de una forma rápida, sistemática y eficaz.
- Establecer el inventario de recursos a movilizar en caso de emergencia.
- Facilitar la intervención rápida, coordinada y eficiente de los recursos operativos de primera intervención.
- Organizar una evacuación segura y ordenada siguiendo las normas de este documento y teniendo en cuenta las características del edificio.
Además deberá garantizar:
- La detección y alerta
- La alarma
- La intervención coordinada
- El refugio, la evacuación y el socorro
- Información (a todos los expuestos al riesgo)
- Solicitud y recepción de ayuda externa
Y para ello su estructura general es:
- DOCUMENTO 1. Evaluación del riesgo
- DOCUMENTO 2. Medios técnicos y humanos
- DOCUMENTO 3. Plan de emergencia
- DOCUMENTO 4. Plan de implantación
- DOCUMENTO 5. Planos

Por último te queremos dejar un ejemplo de diagrama de flujo de preparación y respuesta ante emergencias, para que te sirva de base para definir e implantar tu plan de emergencias

Si eres una de las empresas del Anexo I y necesitas elaborar o actualizar tu Plan de Autoprotección, ponte en contacto con nosotros, también elaboramos los planos e impartimos la formación de tus equipos de emergencia.
por HAZA CT | 05/12/13 | Sistemas de Gestión
El término AUDITORÍA en ISO 19011 Directrices para la Auditoría de Sistemas de Gestión define a la auditoría de Sistemas de Gestión como:
Proceso sistemático, independiente y documentado para obtener evidencias de la auditoría y evaluarlas de manera objetiva con el fin de determinar la extensión en que se cumplen los criterios de auditoría.
Una auditoría de sistema de gestión es una herramienta de gestión, que nos informa sobre el estado y la adecuación del sistema de gestión y nos aporta la confianza de que estamos cumpliendo con los requisitos del mismo. Además nos permite :
- Conocer grado de implantación.
- Evaluar la eficacia de nuestro Sistema de Gestión.
- Debe servir como Instrumento de apoyo en la toma de Decisiones y Actuaciones.
- Marcará las Pautas para la revisión de nuestra Política, Objetivos, Metas, Programas de Gestión, etc…
Los objetivos de una auditoría deSistema de Gestión son:
- Establecer que el Sistema de Gestión ha sido desarrollado y documentado.
- Verificar que el Sistema ha sido implantado y que está siendo seguido por la organización.
- Evaluar la eficacia en el cumplimiento de los requisitos y en el logro de las metas de gestión.
- Identificar las no conformidades y los puntos débiles del sistema.
- Asegurar que se corrigen los problemas, tanto los identificados como los potenciales
Existen diferentes razones para realizar una auditoría de Sistema de Gestión:
- Nuevo proveedor de un proceso clave de nuestra organización.
- Requisito contractual.
- Cambios en el Sistema.
- Incremento en los pedidos.
- Problemas (Calidad, Incidentes, …).
- Mantener la certificación.
- Auditoría programada.
Los beneficios que aporta una auditoría de sistema de gestión:
- Dar confianza a la dirección.
- Dar confianza a las partes interesadas.
- Observar problemas operacionales.
- Proveer oportunidad de mejora.
- Proveer retroalimentación para determinar acciones correctivas y preventivas.
Principios de la Auditoría
Los principios de la auditoría de Sistemas de gestión son dos: independencia y enfoque basado en la evidencia.
- Una auditoría es por definición: Independiente. La base para la imparcialidad de la auditoría y la objetividad de las conclusiones. Los auditores son independientes de la actividad que es auditada y están libres de sesgo y conflicto de intereses. Mantienen una actitud objetiva a lo largo del proceso de auditoría para asegurarse de que los hallazgos y conclusiones estarán basados sólo en las evidencias de la auditoría.
- Enfoque basado en la Evidencia. El método racional para alcanzar conclusiones de la auditoría fiables y reproducibles en un proceso de auditoría sistemático. Es verificable. Está basada en muestras de la información disponible, ya que una auditoría se lleva a cabo durante un período de tiempo delimitado y con recursos finitos. El uso apropiado del muestreo está estrechamente relacionado con la confianza que puede depositarse en las conclusiones de la auditoría.
Tipos de auditoría de Sistemas de Gestión
Los dos principales tipos de auditoría son:
- Auditoría Interna: auditoría llevada a cabo para evaluar el sistema de calidad de una organización dentro de control directo de su organización y de su estructura.
- Auditoría Externa: auditoría del sistema de calidad de una organización sin estar directamente dentro de su control y su estructura. Una auditoría de un cliente a un suministrador es un ejemplo de una Auditoría Externa. Las Auditorías Externas también pueden efectuarse por una tercera parte independiente (como es un organismo de certificación acreditado), que puede ser del sistema de calidad de la compañía o del de sus suministradores.

Otra clasificación, según la ISO 19001, puede ser según la complejidad del sistema:
- Auditoría Conjunta: cuando dos o más organizaciones auditoras cooperan para auditar la misma organización.
- Auditoría Combinada : cuando se audita al mismo tiempo dos sistemas integrados; por ejemplo, un Sistema de Gestión de la Calidad y un Sistema de Gestión Medioambiental.
La auditoría puede clasificarse también según su alcance y profundidad en:
- Auditoría de Sistema: Auditoría que evalúa la eficacia del sistema de calidad global conformado por todos los procesos de gestión, de realización y de apoyo. Es el caso de una auditoría a una organización completa, por ejemplo, para fines de certificación por un organismo acreditado.
- Auditoría de Proceso: Auditoría que evalúa la eficacia del sistema de calidad en cuanto aplicable a un proceso o a una actividad específica. Es el caso de una auditoría al proceso de Compras o al proceso de Fabricación. La ventaja de este tipo de auditoría es que se evalúa el proceso y sus interrelaciones.
- Auditoría de Producto/Servicio: Este tipo de auditoría se utiliza para verificar la conformidad de un producto o servicio con los requisitos especificados, tales como los requisitos de diseño, las especificaciones técnicas y los requisitos reglamentarios y legales.
Conceptos relacionados con la auditoría de Sistemas de Gestión

Según 19011 los hallazgos pueden indicar tanto conformidad o no conformidad con los criterios de auditoría como oportunidades de mejora.
Tipos de Hallazgos
- No Conformidades (Todo lo que siempre has querido saber sobre No Conformidades): Se incumplen los requisitos. Para resolverlas se pueden utilizar las
- Observaciones: Se detecta un fallo aislado, que se puede subsanar con una acción.
- Oportunidades de Mejora: Diferencia entre la situación óptima y la realidad
- Buenas Prácticas: Se cumple más allá de los requisitos.
Alcance de la auditoría. Como ejemplo de alcances podemos tener:
- Sitios o sedes de la organización.
- Partes de la organización.
- Productos implicados
Criterio de la auditoría
- Norma.
- Especificación contractual.
- Documentación del Sistema de Gestión.
- Plan del Sistema de Gestión.
- Otros definidos por la organización.
Plan de auditoría. Como mínimo incluirá:
- Alcance.
- Criterios de la auditoría.
- Equipo auditor: incluyendo los requisitos del equipo auditor.
- Fechas y duración de la auditoría.
- Mapa de procesos.
- Programa detallados: sin olvidarnos de que hay que cubrir los turnos de la organización.
Reuniones
A lo largo de una auditoría, sea del tipo que sea, se desarrollan diferentes reuniones, con diferentes objetivos cada una de ellas. En algunas participan sólo los auditores y en otras auditores y auditados.
- Reunión de apertura y cierre: Se celebran al empezar y acabar la auditoría, y aunque en la primera de ellas se presenta al equipo auditor y se explica como se va a desarrollar la auditoría, y el la de cierre se trata principalmente de explicar los hallazgos, se presenta el informe de auditoría y los pasos a seguir posteriormente, ambas tienen unas características comunes.
- El auditor jefe debe llevar estas reuniones preparadas previamente, para no dejarse atrás ninguna cuestión.
- En la de apertura se debe tener lista una agenda.
- Se toma nota de los asistentes.
- Participa todo el equipo auditor y la alta dirección de la organización auditada (como mínimo el representante de la dirección).
- El auditor jefe dirige la reunión
- Reuniones de retroalimentación: se desarrollan a lo largo de la auditoría y sirven para explicarles a los auditados cómo va la misma. Con estas reuniones nos evitaremos sorpresas y discusiones sobre los hallazgos al final de la auditoría.
- Participan el Responsable del Sistema de Gestión (representante de la dirección) y otros Directores o Responsables de la organización.
- Se revisan los hallazgos de auditoría.
- Se discuten las no conformidades.
- Acordar acciones correctivas, si es pertinente.
- Reuniones de enlace: Las realiza el equipo de auditor a lo largo de la auditoría para:
- Asegurar un proceso de auditoría sin complicaciones.
- Asegurar que el alcance de la auditoría sea cubierto
- Reunir los hallazgos.
- Revisar las no conformidades.
- Reunión de enlace final del equipo auditor: se realiza previamente a la de cierre de auditoría y en ella:
- Se preparar la reunión de cierre.
- Se revisar y reunen los hallazgos.
- Se discuten las recomendaciones, si aplican.
- Se preparar el informe final de auditoría.
En HAZA somos Auditores de Certificación de Sistemas de Gestión, lo que quiere decir que poseemos todo el conocimiento práctico para realizar auditorías, así que te podemos ayudaros con las tuya. Contacta con nosotros y te haremos un propuesta, sin compromiso, por supuesto.
Si quieres saber más de temas como éste y estar al día de nuestras publicaciones, ¡suscríbete!
Imagen destacada: www.freepik.es
por HAZA CT | 28/11/13 | Sistemas de Gestión
Definir objetivos adecuados a la filosofía de tu organización suele ser difícil, en esta entrada te vamos a poner muy fácil definición de objetivos inteligentes (SMART). (más…)