Upload
others
View
6
Download
0
Embed Size (px)
Citation preview
EMPRESAEXCELENTELos mejores artículos técnicos publicados en el blog de ISOTools Calidad y Excelencia
SEPTIEMBRE 2019
Sistemas de Gestión
Normalizados
Modelos de Gestión
y Excelencia
Plataforma tecnológica para la
gestión de la excelencia
Recursosgratuitos
www.isotools.org
Acerca de ISOTools ExcellenceQuiénes somos
Empresa Excelente septiembre 2019
El camino hacia la Excelencia
Somos una consultora que ayuda a las organizaciones
comprometidas con la calidad y la excelencia a:
Optimizar sus modelos y sistemas de gestión, aportando
soluciones innovadoras para la gestión de la estrategia, los
procesos y las personas.Facilitando su aplicación, haciéndolos
accesible, ágiles y medibles, y aportando resultados en el corto
plazo, gracias a una plataforma tecnológica de desarrollo
propio llamada ISOTools.
2
www.isotools.org
Acerca de ISOTools ExcellenceQuiénes somos
Empresa Excelente septiembre 2019
Servicio llave en mano
Para que el el software pueda ser implementado y mantenido
de forma rápida y sin incidencias, ofrecemos esta lista de
servicios y servicios complementarios a todos nuestros clientes:
3
Capacitación
Los consultores expertos de ISOTools Excellence ofrecen
una formación personalizada a los clientes para que se
familiaricen rápidamente con el manejo del software.
Soporte
Contamos con profesionales disponibles a través de vía
telefónica y online para resolver cualquier duda / incidencia
que pueda surgir acerca del uso de la herramienta.
Consultoría
Nuestro equipo de consultores puede ayudarle a sacarle el
máximo partido a ISOTools Excellence en su organización,
antes, durante y después de la implementación.
Integración
Puede convivir con otras aplicaciones que ya estén
funcionando en tu organización. Dispone de mecanismos para
cambio de datos con soluciones de otros proveedores.
Adaptaciones
Toda organización posee sus particularidades, que muchas
veces son la razón de la eficiencia de sus procesos. Por
ello, ofrecemos la posibilidad de desarrollos a medida.
Migración de datos
El proceso de migración de datos tiene como objetivo
principal importar a ISOTools Excellence los datos de su
sistema de gestión actual.
www.isotools.org
Acerca de ISOTools ExcellenceQuiénes somos
Empresa Excelente septiembre 2019
Una herramienta a la medida de su organización
Estamos ante un sistema modular y altamente parametrizable, que se adapta a las
necesidades de cada organización. Cuenta con un módulo base que sirve como cimiento de
otros módulos de soluciones que cubren distintas áreas, pensados para facilitar y agilizar la
gestión de sistemas y modelos, y de esta forma poder dar cumplimiento a los requisitos de los
mismos. Sea cual sea su sector.
4
www.isotools.org
Acerca de ISOTools ExcellenceQuiénes somos
Empresa Excelente septiembre 2019
ISOTools Excellence aporta resultados en el corto plazo
5
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
6
Programa de Control Operacional: Inspecciones de Seguridad
Programa de Control Operacional
Antes de comenzar en materia con los elementos de un Programa
de Control Operacional, vamos a recordar qué es un Programa de
Control Operacional o PCO.
¿Qué es un Programa de Control Operacional?
Un Programa de Control Operacional es un conjunto de actividades
planificadas en el tiempo para implementar, revisar y asegurar que
los controles definidos para la gestión de los riesgos a los que se ve
expuesta la organización, son ejecutados conforme a lo
determinado.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
7
Programa de Control Operacional
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
Elementos de un PCO
Los elementos de un Programa de Control Operacional o PCO son:
Objetivos
Grupo de acciones
Acciones
Fechas previstas y final
Responsable
% acción
Tipo de acción en Programa de Control Operacional:
Inspecciones de Seguridad
Se trata de una estrategia de seguridad proactiva, que persigue
identificar y controlar las condiciones inseguras que se van
generando en las organizaciones. Adicionalmente permite
identificar determinados comportamientos peligrosos de las
personas, o bien condiciones manifiestamente inseguras.
Las inspecciones, cuando se aplican de manera sistemática, son un
procedimiento esencialmente preventivo que proporciona
información suficiente y oportuna para establecer los planes de
acción que se requieren de acuerdo con las prioridades
encontradas.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
Tips de Seguridad de la Información para instituciones educativas
8
Seguridad de la Información para instituciones educativas
De las cosas que más preocupan a las instituciones educativas es la
seguridad de sus alumnos, de sus familias y de su entorno más
próximo.
Las instituciones educativas suelen presentar problemáticas en lo
relacionado a la seguridad de la información de los datos que a diario
emplean, desde las bases de datos con informaciones de cada uno de
sus alumnos, como en el intercambio de información que tienen que
realizar entre centros u organismos educativos institucionales.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
9
Seguridad de la Información para instituciones educativas
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
En muchas ocasiones, la información manejada no está asegurada
de la mejor manera posible, lo que provoca que estén en peligro y
expuesta a diversas situaciones. En definitiva, un mal uso y control
de la información puede provocar que sea borrada, extraída o en
algún caso modificada. En muchas ocasiones esto tiene lugar
debido a que no se cuenta con los procedimientos adecuados que
permitan garantizar los pilares de la seguridad de la información en
instituciones educativas o en cualquier otro tipo de organización.
Estos pilares son: Integridad, Confidencialidad y Disponibilidad.
La seguridad de la información considera tanto la seguridad
informática como la protección de datos personales, para esto
último los países también cuentan con legislaciones.
No crean que un producto de seguridad será lo único que nos va a
proteger ante cualquier amenaza que se produzca en los sistemas
y datos.A continuación vamos a hablar sobre algunos tips a tener
en cuenta a la hora de garantizar la seguridad de la información
para instituciones educativas.
• Ninguna persona, equipo o sistema debe tener acceso a
información o equipos que no necesiten.
• Actualizar software.
• Hacer uso de diferentes contraseñas para poder acceder a
una información más sensible.
• Contar con una política de contraseñas con elevada
dificultad de deducción.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
10
IEC 31010: 2019. Gestión de Riesgos: Técnicas de Evaluación de Riesgos
IEC 31010
En el pasado mes de junio de 2019, ISO publicó la segunda edición
de la norma IEC 31010. Este documento, que consta de 264
páginas ha sido elaborado por el Comité Técnico ISO/TC 262
Gestión de riesgos.
Este comité se creó durante el año 2011, la secretaría está a cargo
de BSI (British Standards Institution) de Reino Unido. En la
actualidad, los cargos que componen el Comité Técnico ISO/TC 262
son:
• Gerente del comité: Nele Zgavc
• Presidente: Jason Brown
• Gerente de Programa Técnico ISO [TPM]: Ben Carson
• Gerente del Programa Editorial ISO [EPM]: Nicola Perou
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
11
IEC 31010
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
Revisión de la norma IEC 31010
La primera edición de la norma IEC 31010 es del año 2009. Como
sabemos, lo habitual es que ISO revise las normas cada 5 años. El
proyecto de revisión de esta norma comenzó en el año 2016 y
hasta su publicación definitiva, se han elaborado diversos
borradores. El borrador CD fue aprobado en 2017, el DIS en marzo
de 2018 y el FDIS en 2019. La norma en su documento definitivo se
publicó concretamente el 17 de junio de 2019.
La norma IEC 31010 proporciona orientaciones sobre la selección y
aplicación de técnicas útiles para la evaluación del riesgo en una
gama diversa de situaciones. Estas técnicas se emplean para
ayudar a la hora de adoptar decisiones donde existe inseguridad,
para ofrecer información acerca de riesgos.
La norma en su publicación establece síntesis sobre diversas
técnicas, donde además, se hace alusión a otros documentos en
los que se describen estas técnicas con mayor especificación.
Al haberse publicado esta nueva versión, la primera del año 2009
que hemos mencionado con anterioridad pasa a no estar vigente.
Con la actualización de la norma se incluye una serie de cambios,
entre ellos:
• Se aumenta el nivel de detalle de procesos de planificación,
implementación, verificación y validación.
• Se incrementa tanto el número de técnicas como su nivel de
aplicación.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
La gestión de procesos con ISOTools
12
Gestión de procesos
Antes de comenzar con el tema a tratar en el artículo, queremos
recordar que con anterioridad publicarnos un artículo titulado
«Cómo se trabaja en un sistema de gestión por procesos?» y que os
recomendamos su lectura.
A continuación vamos a tratar sobre las funcionalidades de la
aplicación procesos de ISOTools. En concreto veremos cómo se
crea un mapa de procesos, los tipos de entidad, los permisos de la
aplicación y cómo se puede vincular con el resto de aplicaciones de
la plataforma tecnológica.
Comenzamos hablando sobre los permisos. ISOTools permite
desde la administración de la aplicación procesos, crear las
diferentes etiquetas que posteriormente se asignarán a los
usuarios que le permitirá según el permiso definido, realizar
diferentes operaciones como crear fichas de procesos, editar fichas,
crear nueva versión, etc.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
13
Gestión de procesos
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
Para crear el mapa de procesos, ISOTools permite subimos la
imagen del mapa de procesos de las organizaciones, además se le
puede asignar una fecha de aprobación y el estado en que se
encuentra , es decir, estado vigente, en elaboración u obsoleto.
En ISOTools se elaboran las fichas de caracterización de un
proceso, subproceso y los campos que tiene cada una de esas
fichas, lo cual hace que se convierta en una herramienta
tecnológica con un alto grado de personalización para la
organización.
La herramienta permite realiza cambios sobre un tipo de entidad
incluso aunque ya esté aprobado se debe crear una nueva versión.
Automatización de procesos
Desde hace años, las organizaciones llevan a cabo automatización
de procesos para alcanzar mejoras en la productividad. Como
ejemplo podemos mencionar el caso de las organizaciones del
sector industrial. Las empresas de este tipo de persiguen estar
siempre un paso por delante de la innovación tecnológica que se
da a diario y que es tan importante.
Para llevar a cabo la automatización, lo primero que tendremos que
tener claro es qué proceso se automatizará. Después de esto,
deberemos estudiar cómo está desarrollado el proceso y en el caso
de no contar con un proceso determinado, será necesario
desarrollarlo desde el punto inicial.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
14
Norma BRC versión 8: ¿Qué aporta la nueva versión?
BRC versión 8
La Asociación de Minoristas Británicos en inglés British Retail
Consortium (BRC), elaboró la BRC. La primera versión de la norma
se desarrollo en el año 1998.
Se trata de una normativa del ámbito de la seguridad alimentaria y
aporta el modelo para realizar la gestión de la seguridad,
integridad, legalidad y calidad del producto.
Los esquemas relacionados con la certificación de higiene y
seguridad alimentaria surgen debido a crisis y alertas alimentarias
que tienen lugar a finales de los años 80. El objetivo era:
• Garantizar que la salud estuviera protegida.
• Contar con un enfoque preventivo.
• Fortalecer la seguridad de los consumidores y resto de partes
interesadas en temas de seguridad alimentaria.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
15
BRC versión 8
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
La BRC versión 8 se ha podido aplicar a partir del 1 de febrero de
2019. Con esta nueva edición, se logra entre otros aspectos:
• Fortalecer los requisitos relacionados con tareas que han
provocado recuperaciones o retiradas de productos, como
envasado y etiquetado.
• Incrementar los requerimientos de vigilancia del ámbito
ambiental.
• Aclarar aspectos relacionados con los requisitos que se
emplean en zonas de producción de riesgo.
• Determina la planificación de 4 fechas de auditoria distintas.
• Suprime la posibilidad de llevar a cabo auditorias no
anunciadas en dos partes.
• Impulsar la cultura de seguridad alimentaria en toda la
organización.
• Alentar a las organizaciones a implementar sistemas que
garanticen la seguridad alimentaria.
En la norma BRC v8 se contempla la importancia que tiene la
organización de fomentar la cultura de calidad y seguridad
alimentaria a través de planes de acción en los que queden
reflejados las actividades a llevar a cabo y el seguimiento.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
La prevención del lavado de activos en el contexto empresarial. Riesgos a tener en cuenta
16
Lavado de activos
La confianza es un factor clave para el buen funcionamiento y
desarrollo de una organización. Aspectos como el producto, el
servicio o el branding pueden ser muy buenos, pero si una
determinada compañía no trasmite confianza a la sociedad, se hará
muy difícil que esta pueda desarrollarse y generar negocio. Se trata
pues de un aspecto crucial para asegurar la continuidad de
negocio. Últimamente, los riesgos relacionados con el lavado de
activos son aspectos muy influyentes en relación a la confianza de
algunas empresas. A continuación, analizaremos como prevenir y
evitar este tipo de riesgo en las organizaciones.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
17
Lavado de activos
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
El lavado de activos es un fenómeno que no solo afecta a las
personas físicas. Las personas jurídicas también se están viendo
afectadas por este fenómeno últimamente. Lo mismo está
ocurriendo en instituciones públicas y partidos políticos.
Últimamente han sido muchos los casos en los que la prensa se ha
hecho eco de procesos relacionados con este fenómeno.
No cabe duda de que actualmente se trata de un factor
determinante para que una organización pueda contar con el
beneplácito de la sociedad. En el mundo en el que la corrupción ha
entrado a formar parte de la sociedad, los consumidores ya no
perdonan este tipo de acciones.
Probabilidad de riesgos de lavado de activos según el
cargo en la organización
Uno de los factores clave para poder prever este fenómeno será
garantizar el comportamiento ético de todos los empleados o
participantes de una determinada organización. Desde la última
incorporación hasta la alta dirección. Mediante la estructuración e
implementación de una metodología de evaluación que sea
coherente con la realidad de cada organización se podrá llevar a
cabo un correcto análisis de cada trabajador para saber cuáles son
los motivos o la probabilidad de que incurra en un delito de este
tipo. No es lo mismo la probabilidad de riesgos de un auxiliar
administrativo de un determinado departamento que la de un
miembro de la alta dirección.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
18
El sistema de control interno y su importancia en las auditorias
Sistema de control interno
A modo de introducción se podría afirmar que el Informe COSO
(Committee Of Sponsoring Organizatións of the Treadway
Commission) en 1992 es el padre de lo que hoy en día entendemos
por un Sistema de Control Interno. Este define el control interno,
describe sus componentes y aporta una serie de parametrizaciones
mediante las cuales un determinado sistema de información puede
ser evaluado. Además, dicho documento incluye una guía para
informar al público del control interno y provee una serie de
materiales que los gerentes, auditores y otros profesionales
pueden utilizar para evaluar un sistema de control interno.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
19
Sistema de control interno
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
El sistema de control interno es un procedimiento de control
integrado a las actividades operativas de los entes de una
determinada organización. Su objetivo no es otro que el de
asegurar de una manera considerable la fiabilidad de la
información de cara a una auditoría externa. Que los estados sean
fiables constituye el objetivo fundamental del examen en las
auditorías externas. esta relación entre ambos muestra la
importancia que tiene el sistema de control interno para la
auditoría externa de estados de los diferentes Sistemas de Gestión.
¿Qué empresas cuentan con un Sistema de Control
Interno?
Como es lógico pensar, no todas las empresas cuentan con un
Sistema de control interno para mantener al día el estado de sus
Sistemas de Gestión. Son dos las razones que provocan que
algunas empresas no cuenten con estos:
• Por cuestiones relacionadas con la política interna de la
empresa. Es decir, la gerencia considera que no es necesario
contar con un Sistema de Control Interno. Una visión errónea
desde nuestro punto de vista.
• Debido al tamaño o la magnitud de la empresa. La mayoría de
compañías que forman el tejido empresarial actual son pymes.
En muchas medianas y pequeñas empresas la estructura
operacional de las mismas no hace posible que se pueda llevar
a cabo la implementación de un proceso de control integrado.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
ISOTools estará presente en la Semana de la Calidad 2019
20
Semana de la Calidad 2019
Durante los días del 30 de septiembre al 3 de octubre, se celebrará
un año más la Semana de la Calidad en el Perú. En esta ocasión,
tiene lugar su edición vigésimo novena. Este espacio se creó en el
año 1991 para fomentar la cultura de la calidad en el Perú.
La Semana de la Calidad 2019 comenzará el último lunes de
septiembre en Country Club Lima Hotel. El recinto, en el cual ya se
celebró la edición de 2018, se encuentra en la calle Los Eucaliptos
590, San Isidro, Lima (Perú).
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
21
Semana de la Calidad 2019
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
El objetivo de este acontecimiento es compartir, descubrir y
ampliar información relacionada con los nuevos retos que están
vinculados a los tiempos actuales, con la finalidad de aprender a
enfrentarlos con garantías de éxito.
En esta edición, habrá conferencias de carácter tanto nacional
como internacional, talleres y paneles, dinámicas y exhibiciones, se
presentará a los ganadores del Premio Nacional a la Calidad
Latinoaméricana, se entregará el Premio Nacional a la Calidad 2019
y el reconocimiento a Proyectos de Mejora y Sistemas Certificados
de Gestión.
Programación Semana de la Calidad 2019
Algunos profesionales de la seguridad de la información han
destinado muchas horas de trabajo en la redacción de
documentos. Estos, aunque tendrán un valor significativo para los
auditores, no bastan para aprobar la auditoría de certificación en
ISO 27001.
• Lunes 30 de septiembre
El registro tiene lugar a las 16 h, tras esto hay un café de bienvenida
y visita de stand. En este día los asistentes podrán acudir a la
inauguración, a cargo del Comité de Gestión de la Calidad.
Durante la primera sesión también se celebrará la ceremonia de
entrega del Premio Nacional a la Calidad y seguidamente, se hará la
presentación del ganador del Premio Nacional a la Calidad 2019.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
Huella de Carbono: Indicador de sustentabilidad
22
Huella de Carbono
La sociedad, tanto individuos como organizaciones, trabajan día a
día para luchar contra el cambio climático. En el caso de las
organizaciones privadas y en las administraciones públicas, lo
tienen más complicado ya que tienen que trabajar por mejorar el
impacto que causan al entorno, modificando aspectos como su
funcionamiento o mecánica empresarial.
Muchas empresas han empezado planes de trabajo para causar
menor impacto en el medio ambiente, minimizando sus emisiones
o compensándolas para reducir la huella de carbono.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
23
Huella de Carbono
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
¿Qué es la Huella de Carbono?
La Huella de Carbono hace referencia a la cantidad de gases de
efecto invernadero o GEI que emite directa o indirectamente una
persona, evento o producto debido a su actividad o síntesis.
La Organización Internacional de Estandarización, también
conocida como ISO, desarrolló la norma ISO 14067. Esta norma
internacional titulada «Gases de efecto invernadero. Huella de
carbono de los productos. Requisitos y directrices para la
cuantificación» fue revisada en el año 2018. Esta norma, determina
una serie de principios, requisitos y directrices para la
cuantificación de la huella de carbono de los productos o Carbon
Footprint of a Product (CFP).
La Huella de Carbono también se puede relacionar con uno de los
objetivos establecidos en los Objetivos de Desarrollo Sostenible
(ODS). En concreto con el objetivo 13 «Adoptar medidas urgentes
para combatir el cambio climático y sus efectos».
Una de las metas de este objetivo indica que es necesario incluir
medidas relacionadas al cambio climático dentro de las políticas,
estrategias y los planes nacionales.
¿Se puede medir la Huella de Carbono?
La respuesta es sí, la Huella de Carbono se puede medir a través de
indicadores.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
24
El Sistema de Análisis de los Peligros y Puntos Críticos de Control (APPCC)
APPCC
El Sistema de Análisis de los Peligros y Puntos Críticos de Control o
también conocido como APPCC, se trata de un sistema
internacional que se encarga de identificar los peligros específicos y
evaluarlos para llevar a cabo su control, lo que respalda la
seguridad alimentaria.
La certificación del Sistema de Análisis de los Peligros y Puntos
Críticos de Control es obligatoria en diversos países.
Por ejemplo en la Unión Europea, también se ha establecido un
Reglamento.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
El sistema puede ser implementado en cualquier tipo de
organización que esté directa o indirectamente vinculada con la
cadena alimentaria. Es decir, el sistema tiene aplicación desde el
productor primario, hasta el consumidor final. Pero además, no
podemos olvidar que la cadena alimentaria también considera a
sectores como los que industrializan maquinarias para uso
alimentario o los que transportan los alimentos.
En la sociedad, la seguridad de los alimentos es una de las mayores
preocupaciones para los consumidores. Por ejemplo, en España, la
preocupación en temas de seguridad alimentaria se ha visto
incrementada en los últimos meses debido a un brote de listeriosis
que se ha desarrollado en una empresa alimentaria. Este brote
hasta el momento ha producido la infección de 215 personas
(incluidas mujeres embarazadas) y lo mas preocupante, ha
ocasionado la muerte a varias personas.
Para estos casos que acabamos de mencionar, el sistema de
autocontrol en las organizaciones se convierte es un instrumento
de gran eficacia para garantizar la inocuidad e higiene de los
alimentos. Por ello, el Sistema de Análisis de los Peligros y Puntos
Críticos de Control (APPCC) tiene un carácter preventivo de riesgos
que facilita la definición de procesos de producción preventivos y
correctivos.
El APPCC sirve para que las organizaciones que trabajen con ello se
preparen a la hora de realizar auditorias para normas como la FSSC
2000 o la BRCGS.
25
APPCC
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
26
Gobernabilidad, Riesgo y Cumplimiento (GRC): ¿Por qué es importante?
GRC
GCR es el acrónimo de Gobernabilidad, Riesgo y Cumplimiento.
Cuando se habla de estos términos, se está haciendo referencia a
una estrategia para llevar a cabo la administración del gobierno
general de una entidad, la administración de los riesgos
empresariales y el cumplimiento de las obligaciones regulatorias.
Gestionar una organización, es una gran responsabilidad, se deben
cumplir objetivos teniendo en cuenta ciertas incertidumbres de
carácter interno y externo, además de tener que garantizar que la
actividad se desarrolla bajo un cumplimiento legal.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
27
GRC
A continuación vamos a explicar los tres componentes principales
del GRC:
• Gobernabilidad: asegurar que las actividades que se realizan en
la organización, como pueden ser la gestión de operaciones
estén definidas según los objetivos empresariales que haya
establecido la organización.
• Riesgo: garantizar que los riesgos u oportunidades que se
producen de las actividades de la organización, se establezcan y
aborden de modo que secunde a los objetivos.
• Cumplimiento: todas las actividades ejecutadas por la
organización deben actuar respetando y cumpliendo con la
legislación pertinente.
A la hora de desarrollar GRC, una gran mayoría de organizaciones
recurren a enfoques orientativos ya desarrollados como COBIT,
COSO o ITIL.
La implementación del GRC se tiene en consideración las siguientes
fases:
• Diagnóstico: Para saber cuál es el nivel de madurez actual.
• Planeación y alcance: Para establecer el nivel de madurez que
se desea.
• Desarrollo e implementación: Se diseña el modelo GRC
adecuado para la organización en función de lo deseado.
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
Celebramos las Fiestas Patrias 2019 en Chile
28
Fiestas Patrias 2019
Un año más ISOTools se une a la celebración de las Fiestas Patrias
2019 en Chile. Se trata de una festividad anual que se oficia desde
1811.
Estos días de celebración tienen tanta importancia, que desde los
primeros días del mes de septiembre, los chilenos decoran sus
establecimientos, escuelas o casas con motivos chilenos. Por ello a
septiembre se le llama también “mes de la patria”.
ISOTools cuenta con sede en Santiago de Chile, donde también
rendimos homenaje a estas fiestas tan importantes y como
corresponde, hemos decorado nuestra sede que se localiza en
Obispo Donoso N° 6, oficina 201, Providencia. Santiago.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
29
Fiestas Patrias 2019
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
Al comienzo las Fiestas Patrias de Chile duraban días e incluso
semanas, se trata de un gran acontecimiento que desde 1915 tiene
lugar el 18 y 19 de septiembre. En estos días se celebra:
• La conmemoración de la Independencia Nacional o “Día de
Independencia”. Se conmemora la Primera Junta Nacional de
Gobierno.
• Las glorias del Ejército, conocido como el “Día de las Glorias del
Ejército”. Se realiza un homenaje en memoria de aquellos
soldados que trabajaron por el bien del país y sus residentes.
Se lleva a cabo la “Parada Militar” en el Parque de la ciudad de
Santiago.
En las Fiestas Patrias destacan las costumbres y tradiciones típicas
de Chile. Durante estos días, familias y amigos se reúnen en plazas,
parques o campo para celebrar. Mantener las tradiciones y
símbolos es muy importante, esto ayuda a los chilenos a saber
quienes son y los mantiene unidos. Entre las tradiciones
destacamos:
• Fondas: lugar donde se reúnen, se trata de unas paredes
hechas por palos de madera y en el techo se colocan distintas
clases de hojas.
• Volantines: tanto niños como adultos vuelan en el cielo
volantines de diversos colores, formas y tamaños.
• La Cueca: Es el baile tradicional y oficial de Chile.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
La Escuela Europea de Excelencia se renueva
30
Escuela Europea de Excelencia
Hace unos meses a través de este medio se anunciaba la alianza
entre ISOTools y la Escuela Europea de Excelencia. Un acuerdo que
evidencia el interés de ISOTools por la formación online de los
profesionales de los Sistemas de Gestión, un aspecto clave debido
a la necesidad de actualización de conocimiento en esta materia,
entre los profesionales de los sectores de la gestión de sistemas de
calidad, medio ambiente, seguridad y salud en el trabajo, seguridad
de la información, etc.
Con la intención de seguir avanzando con el proceso de mejora
continua que se está llevando a cabo, a nivel de atención al usuario
y desde el punto de vista docente, se ha trabajado en varias
mejoras. Por tanto, nos complace anunciar que desde el pasado día
17 de septiembre de 2019, la Escuela Europea de Excelencia
estrena nueva web y nuevo campus virtual.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
31
Escuela Europea de Excelencia
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
Una web más sencilla, amigable y renovada
Se puede definir el riesgo como la probabilidad de sufrir daños o
pérdidas. Este puede ser humano o no. Por su parte, la amenaza se
trataría más bien de un componente del riesgo provocado por una
acción que puede ofrecer un resultado inesperado o no deseado.
Los impactos provocados por una determinada amenaza pueden
provocar múltiples daños: pérdida de ingresos o clientes, pérdida
de diferenciación de mercado, costos de respuesta y recuperación
por el incidente y el costo de pagar multas o sanciones reguladoras,
etc.
Siguiendo las últimas tendencias en el diseño web, se ha apostado
por un modelo de web corporativa más sencilla, limpia y amigable
para el usuario.
El usuario se encontrará con un espacio web optimizado y accesible
desde cualquier dispositivo (pc, móvil y tablet). Tanto a nivel estético
como técnico la web destaca por su sencillez, con el objetivo de
que tanto su consulta como su usabilidad (buscar información, leer
contenido de blog o comprar un producto) sea lo más fácil posible.
Un nuevo campus virtual. Por y para el beneficio del
alumno
Se podría decir que esta es la mejora más importante en relación
con el alumnado. Para ello se ha estudiado la manera más sencilla
de mostrar los contenidos a los alumnos.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
La Dirección Corporativa de ISOTools viajará a Panamá
32
ISOTools en Panamá
Durante la semana del 30 de septiembre, la Dirección Corporativa
de ISOTools viajará hasta Panamá con el objetivo de fortalecer las
relaciones con nuestros clientes y aliados.
ISOTools Excellence es una consultora tecnológica que lleva
trabajando desde hace una veintena de años, en más de veinte
países del mundo. Somos un grupo integrado por profesionales
consultores y desarrolladores de amplio recorrido, que presta su
apoyo a las organizaciones comprometidas con la calidad y la
excelencia. Hacemos más eficaz y eficiente sus sistemas y modelos
de gestión con soluciones a medida.
Esto es posible gracias a un software de desarrollo propio llamado
ISOTools, que facilita su aplicación, haciéndolas accesibles, ágiles y
medibles, permitiendo así alcanzar resultados a corto plazo.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
33
ISOTools en Panamá
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
En estos momentos, más de 1900 organizaciones trabajan con
ISOTools, entre algunos de nuestros clientes destacan: Ecolab, Cemex,
Axa Colpatria, Falabella, SGS, Enel, Veolia, Entel, Terpel, Abastible,
Televisa, ABB, Pepsico o Talma.
En este viaje, las empresas interesadas en la Plataforma Tecnológica
ISOTools, también pueden solicitar una reunión presencial para
solventar las dudas que tengan, y así podremos ayudarles a tomar la
mejor decisión para dejar de utilizar hojas Excel y papel, y pasar a la
automatización de sus sistemas y modelos de gestión.
En pleno siglo XXI la tecnología se ha vuelto un factor diferenciador en
todas las compañías, y para seguir siendo competitivas y seguir
creciendo, es necesario sumar la tecnología en cada proceso de la
organización.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
34
Sistema de Gestión de Energía: Análisis GAP
Sistema de Gestión de Energía
Un Sistema de Gestión de Energía es aquel que implementan las
organizaciones para desarrollar e implementar su política
energética, además de gestionar los elementos de sus actividades,
productos o servicios que influye en el uso de la energía en las
organizaciones.
Esta clase de sistema puede estar basado en normas
internacionales como la ISO 50001, titulada «Sistema de Gestión de
Energía». Como información, es importante destacar que esta ISO
fue actualizada recientemente durante el año 2018. Para ver cómo
ha sido modificada la norma, os aconsejamos la lectura del artículo
«Nuevos requisitos de la ISO 50001:2018 frente a la versión de
2011».En este artículo se pueden ver los principales cambios entre
versiones, además de diferencias concretas sobre la adaptación de
la norma a la estructura de alto nivel (Anexo SL) o los cambios
debidos a la gestión energética.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
35
Sistema de Gestión de Energía
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
Con el cambio de versión de la norma ISO 50001 para el Sistema
de Gestión de Energía, todas las organizaciones que contaban con
este sistema de gestión implementado, deben realizar la transición
si no quieren perder su certificado. Esto ya ha ocurrido con otras
normas como la ISO 9001 o la ISO 14001, que fueron publicadas en
2015 y perdían su vigencia durante 2018 si las organizaciones no
modificaban sus sistemas según los requisitos de las nuevas
versiones publicadas.
En estos casos en los que las organizaciones tienen implementado
un Sistema de Gestión de Energía basado en la ISO 50001 y
necesitan adaptarla a la versión de 2018, es imprescindible realizar
un análisis GAP.
Análisis GAP
El análisis GAP no es un requisito establecido en la ISO 50001, pero
la gran mayoría de organizaciones que tienen la certificación ISO
50001 indican que es un análisis interesante para identificar
claramente las áreas del Sistema de Gestión de Energía que
necesitan mejoras. Básicamente es un instrumento que realiza una
evaluación del Sistema de Gestión Energética o SGE y conocer si la
organización puede realizar con éxito la transición.
Con el GAP análisis, se podrá identificar cualquier brecha en
el Sistema de Gestión de Energía en relación con el cumplimiento
de los nuevos requerimientos de la norma ISO 50001. Además será
imprescindible explicitar cómo se resolverán estas brechas con la
finalidad de garantizar conformidad.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
ISO publica la encuesta 2018 de certificaciones de estándares
36
ISO Survey 2018
La Organización Internacional de Estandarización (ISO), lleva a cabo
una encuesta anual que tiene como propósito averiguar el progreso
de los sistemas de gestión ISO a nivel mundial. La encuesta que
realiza y publica se la conoce como ISO Survey y presenta los datos
del número de certificados que hay de los diversos sistemas de
gestión del mundo.
Los datos pueden ser consultados desde su propia web, donde es
posible visualizar el gráfico de evolución que ha tenido cada norma.
El ISO Survey 2018, se ha elaborado en base a unos cuestionarios que
han recopilado tres conjuntos de datos:
• Nº de certificados en vigencia.
• Cantidad de sectores por país que tienen certificados.
• Nº de países que cuentan con certificados.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
37
ISO Survey 2018
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
Pero antes de ver los resultados de este informe y para quien no
las conozca, ¿qué son las normas ISO?
Las normas ISO son documentos de carácter internacional que
establecen los requerimientos que las organizaciones deben
emplear si quieren asegurar que los productos y/0 servicios que
ofrece, cumplen con el objetivo que se ha establecido.
En las organizaciones, las normas ISO:
• Minimizan los costos, debido a que las acciones ejecutadas en
la operativa diaria se optimizan.
• Incrementan la satisfacción del cliente, ya que impulsan la
mejora de la calidad tanto de productos como de servicios
ofrecidos al cliente, cumpliendo con las necesidades que estos
plantean.
• Permiten abrir acceso a nuevos mercados, como consecuencia
de la supresión de barreras en el comercio internacional.
• Aumentan la cuota de comercio, al aportar una ventaja
competitiva en las organizaciones.
Resumen de los resultados ISO Survey 2018
Como antes hemos mencionado, los resultados de la ISO Survey
2018 los puede consultar cualquier persona desde su web.
La investigación de esta encuesta se concentra en doce estándares
ISO. Estas normas son:
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
38
Principios generales del Sistema APPCC
Sistema APPCC
El Sistema APPC, siglas de Análisis de Peligros y Puntos de Control
Crítico, también se conoce como Sistema HACCP de sus siglas en
inglés.
Este Sistema APPCC se trata de un procedimiento que posibilita la
identificación, control evaluación de los peligros que se pueden
producir y que actúan sobre la seguridad de los alimentos. Se
emplea para por ejemplo, cumplir con los requisitos que establece
una de las normas del ámbito alimentario más reconocida, como es
la ISO 22000.
En el Codex Alimentarius, se establecen los principios del Sistema
de Análisis de Peligros y de Puntos Críticos de Control (Sistema
APPCC) que fueron adoptados por la Comisión del Codex
Alimentarius (CCA).
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
39
Sistema APPCC
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
Principio 1 «Realizar un análisis de peligros»
Un análisis de peligros es de utilidad para establecer los peligros
que deben ser controlados, además del nivel de control y las
medidas que se debe desarrollar para garantizar la inocuidad
alimentaria.
En un primer momento, es imprescindible realizar la identificación
de los peligros que estén vinculados directamente con los
inocuidad de los alimentos y que sean previsibles. Pueden ser
previsibles por el tipo de producto, por las instalaciones donde se
desarrolla la elaboración o por ejemplo, por los procesos de
elaboración o transporte.
Una vez identificados los peligros, el siguiente paso es evaluarlos.
La evaluación se realiza para determinar si ese riesgo debe ser
eliminado o minimizado hasta niveles establecidos como
aceptables. Es preciso que los peligros identificados se valoren en
relación a la gravedad y a la probabilidad.
Si se deben eliminar o minimizar, es la hora de establecer medidas
de control. Estas medidas de control se pueden gestionar a través
de un Plan APPCC. En la elaboración de este plan, hay que
considerar datos relacionados con las instalaciones, la descripción
del producto alimentario o del procedimiento donde se detalla la
elaboración.
Es preciso que los peligros identificados se valoren en relación a la
gravedad y a la probabilidad.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
40
Entrevista a Marcelo Carreño, director de ISOTools Chile
ISOTools Chile
ISOTools Excellence inauguraba el año 2012 con la apertura de una
nueva oficina en América Latina. Tras Colombia y México, era el
turno de Chile, un país clave en la expansión de la compañía en la
franja occidental de América Latina. Tras más de siete años de duro
trabajo, ISOTools Chile se ha convertido en un eje clave para la
organización, debido fundamentalmente a su trabajo con grandes
compañías en el país, entre las que destacan: Falabella, Abastible,
Lipigas, ENAP, Soprole, Nuevo Pudahuel o instituciones como la
Municipalidad de Vitacura.
Desde hace un año y medio, ISOTools ha tenido la oportunidad de
poder contar con la figura de Marcelo Carreño (Country Manager
ISOTools Chile) para liderar esta oficina tan importante para la
compañía.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
41
ISOTools Chile
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
Marcelo Carreño posee una amplia trayectoria en el liderazgo y
dirección de equipos de venta de alto desempeño, con reconocidos
logros y resultados.
Su experiencia en venta consultiva, una herramienta clave en el
sector tecnológico, le ha permitido desarrollarse al más alto nivel
en cualquier tipo de compañía de este sector. Su formación
universitaria le ha dotado de sólidos conocimientos en negociación
y couching orientado a las personas.
Hoy hablamos con él para conocer cuál es la situación actual de la
oficina y que ha supuesto para esta el nuevo cambio de sede que
se ha efectuado hace prácticamente un mes.
Este verano (invierno en Chile) han cambiado de ubicación en la
ciudad de Santiago de Chile ¿Dónde podemos encontrar ahora las
nuevas oficinas?
Sí, hace prácticamente un mes y medio, cambiamos la ubicación.
Las oficinas actuales se pueden localizar en la calle Obispo Donoso
N° 6, oficina 201, Providencia. Se trata de una mejor ubicación que
la anterior, al estar en una zona más céntrica y mejor ubicada.
Entre los prerequisitos generales hay que distinguir los siguientes:
¿Cuál dirías que ha sido el motivo fundamental que ha llevado al
cambio de localización?
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
42
ODS: ¿Cómo mejorar el mundo?
ODS
En el mes de septiembre del año 2015, líderes mundiales de más
de 150 países participaron en la Cumbre de Desarrollo Sostenible
que tuvo lugar en la sede de Naciones Unidas de Nueva York.
Durante esta cumbre, se produjo la aprobación de la Agenda 2030.
En esta agenda se establecen 17 objetivos que los países deben
trabajar para mejorar el mundo y hacerlo más sostenible.
Para lograr esas metas, tanto gobiernos, empresas privadas y la
sociedad, deben poner de su parte.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
43
ODS
Durante los días 24 y 25 de septiembre de 2019, estos líderes se
han vuelto a reunir en Nueva York para hace un seguimiento y
análisis específico de los avances que se han realizado en la
implementación de la Agenda y los Objetivos de Desarrollo
Sostenible (ODS) que se establecieron cuatro años antes.
Estos ODS no son de obligado cumplimiento, lo que se espera es
que sean los propios países los que los acepten como propios.
Hace poco fue publicado un informe sobre el estado de los ODS, os
recomendamos la lectura de este artículo «Nuevo informe ODS
sobre el estado de los Objetivos de Desarrollo Sostenible» para ver
los resultados más destacados.
17 Objetivos de Desarrollo Sostenible (ODS) para
mejorar el mundo
Los 17 Objetivos de Desarrollo Sostenible (ODS) están relacionados
entre sí. Los ODS están desarrollados en relación a los retos
globales a los que la sociedad debe enfrentarse, entre ellos:
Pobreza
• Clima
• Degeneración ambiental
• Prosperidad
• Paz
• Justicia
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
44
Auditorias de control interno: ¿Cómo se desarrollan?
Auditorias de control interno
Cuando hablamos de auditorías de control interno, nos referimos a
un proceso de control que está integrado en las tareas operativas
de entidades. El sistema de auditorías internas se desarrolla con el
objetivo de garantizar que la información manejada en la
organización, es fiable con vistas a realizar una auditoría externa.
Las auditorías se deben realizar con un punto de vista objetivo,
siendo rigurosas y siguiendo unos pasos claros para obtener
conclusiones apropiadas.
Cuando se lleva a cabo una auditoría, se elabora un documento
que se conoce como Informe de Auditoría Interna. Las
organizaciones desarrollan estrategias corporativas o planes
organizacionales en los que este los sistemas de control,
incorporan este documento.
www.isotools.org Empresa Excelente septiembre 2019
Artículos Técnicos
45
Auditorias de control interno
El control interno en las organizaciones a través de auditorías es
muy importante debido al crecimiento al que se han visto
expuestas las organizaciones. Este crecimiento ha provocado en la
mayoría de las organizaciones:
Descentralización y delegación de labores.
Problemas tanto de tipo administrativo como operativos.
Dificultad de atención directa de los problemas.
Estos problemas han provocado la necesidad de instaurar sistemas,
como las auditorias de control interno, que reduzcan errores en la
gestión, por ejemplo:
Protección apropiada de activos
Proporción de información para una adecuada toma de decisiones.
Simplificación de una gestión eficiente.
Informe de auditoría interna
Este documento de utilidad para las auditorias de control interno
debe desarrollarlo el auditor jefe. El auditor jefe, en relación al
informe de auditoría interna, se encarga de redactarlo, aprobarlo y
revisar las No Conformidades que se incorporan al documento.
Si empleamos como referencia una norma ISO para las auditorías,
debemos recurrir a la ISO 19011. Esta norma se ha revisado
recientemente.
CONTINÚE LEYENDO ESTE ARTÍCULO EN EL BLOG
www.isotools.org
Acerca de ISOTools ExcellenceQuiénes somos
Empresa Excelente septiembre 2019
Presencia mundial, apoyo local
Desde los inicios de nuestra organización han pasado más de
quince años de trabajo y mejora continua, donde el desarrollo de
alianzas, la ampliación en normas y modelos, el gran crecimiento en
número de clientes y tipología de proyectos, así como la expansión
internacional, han marcado y marcan nuestra trayectoria.
Estamos presentes en más de quince países, en los que nuestros
equipos locales prestan un servicio adaptado a la realidad y
mercado de cada zona.
P L A T A F O R M A T E C N O L Ó G I C A P A R A L A G E S T I Ó N D E L A E X C E L E N C I A
Software que agiliza los sistemas de gestio n y los
modelos de excelencia de la gestio n empresarial
Es un sistema modular, flexible, altamente parametrizable y adaptable a las necesidades de
cada empresa u organizacion independientemente del tamano y del sector en el que opere.
www.isotools.org / +34 957 102 000