Está en la página 1de 10

ISOMANIA®

Publicación de circulación privada para líderes de sistemas de gestión de integrales de las


empresas clientes y alumnos de los diplomados de gestión integrales y los cursos especializados
en las normas ISO9001, ISO14001, ISO22000, ISO27001, ISO37001, ISO39001, ISO45001
realizados por la empresa HERNÁN JIMÉNEZ & ASOCIADOS en asocio con algunas universidades
y entidades educativas en toda la región.
Valor de la revista $10.000.oo.

Revista número 45 de febrero de 2020


Dirección: Hernán Jiménez Barrero
Correo: hernan.jimenez.barrero@gmail.com
Celular: (313)3210580.
BOGOTÁ – COLOMBIA.

ISO9001:2015 sistema de gestión y métodos de


El requisito: 7.1.2 Personas comunicación con especialistas
que le permitan diseñar su
sistema de gestión de la calidad
y entrenar a su personal en las
buenas prácticas de industria. El
audito puede revisar las fuentes
que tuvo disponibles la empresa
para poder diseñar su sistema
de gestión y garantizar que el
Una de las grandes dudas de todas las
personal comprendiera su nuevo
personas responsables de administrar
rol en los procesos de la
sistemas de gestión de la calidad y(o)
organización.
sistemas de gestión integrales consiste
▪ Proporcionar personas
en conocer la manera de documentar el
necesarias para la operación: El
requisito “7.1.2 Personas”.
auditor debe revisar que el
sistema de gestión cuenta con
En la norma ISO9001:2105 el numeral
las personas requeridas para
7.2.1 dice: “La organización debe
que la operación se lleve a cabo
determinar y proporcionar las personas
conforme a lo pactado con el
necesarias para la implementación
cliente. Por ejemplo, en un hotel
eficaz del sistema de gestión de la
la recepción se dice que
calidad y para la operación y control de
funcionar domingo a domingo,
sus procesos”
las 24 horas del día, se hace
necesario que exista el personal
Los requisitos desglosados:
que labore en por turnos en
esos horarios, cumpliendo con la
▪ Proporcionar personas
legislación laboral establecida en
necesarias para la
la región en la cual este el
implementación: La
establecimiento comercial, es
organización debe contar con
decir sin exceder el número de
asesoría, persona de soporte del
2|Página HERNÁN JIMÉNEZ & ASOCIADOS
horas extras y horas laborales la cual preste sus servicios o lleve a
semanales legal. En otras cabo la manufactura de un producto.
palabras, el personal operativo
debe de poder cumplir con los Este es un requisito impuesto por la
requisitos establecidos, con una organización ISO a algunos países que
carga normal de trabajo y con infringen las normas internacionales
una productividad básica laborales reconocidas como es el caso
establecida sin esfuerzos de China, en donde los horarios
adicionales. normales laborales son de 12 horas
▪ Proporcionar personas diarias, sin límite semanal de horas
necesarias para el control: El extras y un calendario de 28 días
auditor debe revisar que se seguidos laborales con solamente dos
cuenta con el personal necesario días al mes de descanso, haciendo caso
para llevar a cabo las omiso de los domingos y feriados. En la
inspecciones documentadas. Por legislación internacional, se espera una
ejemplo, se cuenta con el jornada de 8 horas, con un día de
personal de laboratorio descanso cada 7 días calendario.
requerido para tomar las
muestras y realizar las pruebas a Con este requisito se limita la
un producto o el personal posibilidad de que las organizaciones
necesario para supervisar en lleven a cabo el denominado dumping a
sitios como un call center las expensas de sus colaboradores directos
llamadas mediante monitoreo. que trabajan bajo la modalidad de
De igual manera, de acuerdo empleados o de contratistas. Buscando
con el horario establecido, los un respeto básico del derecho al trabajo
controles se deben realizar presentado en la declaración
dentro del espacio de horarios internacional de los derechos humanos.
aceptado legalmente, sin
exceder horas extras o jornadas
normales de trabajo para las
personas que hacen control
como es el caso de:

o Supervisores
o Analistas de control de
calidad
o Analistas de laboratorio
o Auditores de calidad
BIBLIOGRAFÍA
▪ NTC-ISO 9000:2005
o Directores de calidad ▪ NTC- ISO9001:2015
o Supervisores de servicios ▪ ISO17020
▪ ISO17021
o Chef ▪ ISO17025
▪ Informe del Comité 176
La empresa en resumen debe de contar
con la nómina o los contratistas
requeridos para poder atender los
requisitos pactados con los clientes en
su oferta comercial, sin exceder los
horarios reglamentados en la región en
3|Página HERNÁN JIMÉNEZ & ASOCIADOS

ISO14001 :2015 dotaciones y elementos de


Gestión de residuos protección personal dañados. Si
la cantidad no es significativa, se
hace necesario que la empresa
los entregue en sitios
geográficos establecidos porque
la ruta no resulta posible
económicamente para un
proveedor. El proveedor incinera
La gestión de residuos en las
estos residuos y entrega un
organizaciones no implica que las
certificado a la organización.
personas tengan que incurrir en
▪ Residuos eléctricos: Son
grandes costos para retirar de sus
altamente contaminantes y no
instalaciones los residuos, por esa razón
biodegradables, razón por la
en este documento se presentan varias
cual requieren una clasificación
opciones para su tratamiento.
diferente a los residuos
ordinarios. Se hace necesario
▪ Residuos aprovechables:
separarlos y asegurar una
Permite reciclar a través de un
cantidad que permita a un
proveedor que recoge los
proveedor especializado
productos bien clasificados
recogerlos en la empresa.
durante la labor de trabajo de la
Normalmente, el proveedor
empresa. En otras palabras, los
retira los metales pesados y las
trabajadores deben separar la
partes aprovechables de los
madera, plásticos, papel, cartón
residuos eléctricos y recupera
y demás productos
los metales pesados. Entrega un
aprovechables, clasificarlos bien
recibo de retiro de residuos a la
y el proveedor que viene según
empresa.
un calendario previamente
▪ Residuos reutilizables: permiten
acordado lo recoge para
volver a ser empleados en el
reciclarlo y la paga a la empresa
proceso industrial. Por ejemplo,
por esos productos un dinero,
sobrante de un producto
que algunas ocasiones se usa
plástico, se corta, se retira del
para acciones de mejora de las
producto y se coloca en un
condiciones de los trabajadores:
recipiente que luego es
mejora en sus sitios de
nuevamente cargado en las
descanso, almuerzo,
extrusoras para producir nuevo
construcción de una enfermería.
producto. Requiere estar bien
De ese dinero recaudado, en
clasificado, aislado de
algunas ocasiones el proveedor
contaminación para asegurar
descuenta el costo del
que vuelva a servir, sin perder
transporte.
sus propiedades.
▪ Residuos Peligrosos: Se requiere
▪ Residuos de compostaje:
seleccionar un proveedor
Permite llevar a cabo la
especializado y se debe pagar
biodegradación de residuos
para que se lleve de la empresa
orgánicos para convertirlos en
los residuos hospitalarios,
abonos. Se puede realizar en
aceitosos, antiguos uniformes,
residuos de comida en
4|Página HERNÁN JIMÉNEZ & ASOCIADOS
restaurantes o industria de ▪ Residuos a cargo del proveedor:
alimentos y permite aprovechar permite que el proveedor recoja
el material orgánico para los envases y los vuelva a
descomponerlo en camas en las emplear en futuras entregas,
cuales de aplican lombrices y limitando la contaminación y de
cultivos biológicos que daños a propiedades por mal
transforman el producto verde uso de envases como los
en abono. El abono se vende a productos químicos. El
otras fincas o se emplea para proveedor entrega certificado de
nuevos cultivos en la misma entrega y recolección de
finca en la cual se produce el envases. Se logra de esta
compostaje. En algunas manera una sinergia proveedor
instalaciones se aprovecha el cliente que limita el consumo de
gas metano se produce para recursos empaque.
emplearlo como material de ▪ Relleno sanitario: Los residuos
calentamiento. sin clasificar son entregados
▪ Residuos de material inerte. En como residuos ordinarios que
algunas empresas de extracción son colocados en el relleno
o del sector de construcción, se sanitario por las empresas de
produce gran cantidad de servicios públicos, lo cual es lo
residuo estéril, es decir arena o menos deseable en un modelo
compuestos que no permiten el de sostenibilidad. Por ello la idea
cultivo futuro o ser es que, en la medida de las
descompuestos. Se conoce posibilidades, las empresas
como material interne que por limiten el uso de esta práctica y
su naturaleza no permite el se logre mejorar el
cultivo o la propagación de aprovechamiento práctico de los
bacterias. Ese material se trata residuos.
de no contaminarlo y se emplea
para relleno en otras obras
civiles, para rellenar terrenos y
hacer terrazas sobre las cuales
después de deposita capa
vegetal. Se reconoce algún
dinero por este material y el
auditor revisa que las terrazas o
rellenos correspondan a la
cantidad de material estéril
retirado para evitar que exista
un mal uso de esta materia
prima. La idea en lo posible es BIBLIOGRAFÍA
que este material permita
▪ NTC- ISO14001:2015
reconstrucción de zonas para ▪ ISO17021
futuros cultivos, colando
material vegetal encima y
tratando en la medida de las
posibilidades de no contaminarlo
con otras sustancias.
5|Página HERNÁN JIMÉNEZ & ASOCIADOS

ISO27001:2013 cantidad que debe consumir y


Gestión de servidores los horarios de consumo deben
quedar congelados en la red.
La gestión de servidores ha tenido un Una vez que otro usuario, el
gran cambio en los últimos años gracias farmaceuta, entrega los
a los servicios de alquiler de espacio en medicamentos, debe quedar un
la nube, lo cual modifica de manera registro inmodificable. Esto
trascendental la manera de realizar el obliga al paciente a regresar al
establecimiento y la auditoria a equipos médico si requiere más
tipo servidores. medicamentos, impide que el
paciente se extralimite consumo
Servidores remotos: Los de medicamentos y limita el
servidores que no se encuentran en tráfico de medicamentos no
instalaciones de la empresa deben de autorizados. Esa lógica debe ser
ser controlados: visible en la red de la empresa y
contar con registros de hacker
➢ Contar administración segura e ético.
independiente de los usuarios de ➢ Información personal está
la red. Los usuarios que otorgan restringida a otros usuarios que
permisos no pueden visualizar no tengan un perfil profesional
contenidos de carpetas privadas, que permite visualizar esa
pero puede crear, borrar o información. Por ejemplo, el
modificar accesos a contenidos. medico puede ver la historia
➢ Asegurar encriptamiento y clínica, el farmaceuta solo puede
claves variables de ver de esa historia clínica, la
encriptamiento para evitar el sección de medicamentos
robo de información mediante la recetados, consumidos o
interceptación de líneas de entregados. El auditor no puede
comunicación. ver el nombre del paciente y su
➢ Limitaciones al uso de los información personal, solo
servidores por parte de los puede visualizar el diagnóstico y
usuarios para evitar copia de los medicamentos recetados.
información, borrado o De esta manera puede
modificación de registros de comprobar que los protocolos se
eventos que no se puedan están cumpliendo, pero no
cambiar. Por ejemplo, el registro puede visualizar información
de valoración de una propiedad confidencial personal.
no se puede modificar una vez ➢ La información no es copiable
que el perito entrega su fuera del servidor por control de
veredicto. Ese registro debe software. Esto limita el robo de
quedar congelado, consultable información por parte de los
por otros usuarios, pero no usuarios porque no están en
modificable. disco duro local, no está
➢ Trazabilidad en las transacciones disponible para copia en puertos
con congelamiento de acciones. USB y el buffer de copiar y
Por ejemplo, un médico expide pegar esta neutralizado en los
un medicamento al paciente. La aplicativos. De esta manera
información confidencial como
6|Página HERNÁN JIMÉNEZ & ASOCIADOS
nombres, identidades, registros visuales de las
direcciones, correos electrónicos intervenciones a los servidores
y teléfonos no con copiables. En para limitar reemplazos de
algunas aplicaciones es posible discos duros en caliente con
que esté disponible la información de clientes.
localización del usuario mientras ➢ Discos retirados de los
se lleva a cabo una operación, servidores deben ser destruidos
como es el caso de un servicio con evidencia fotográfica o de
de transporte. El conductor debe video para evitar robos de
saber dónde recoger al usuario y información privilegiada.
en qué lugar lo debe dejar. Pero
no conserva información Servidores de respaldo: Los
privilegiada que unas horas más servidores remotos que cuenta la
tarde le permita saber los empresa para soportar la falla del
desplazamientos realizados por servidor principal deben de permitir a
ese antiguo usuario al que le las organizaciones tener seguridad en
presto un servicio. Se debe esa función, lo cual requiere:
contar con registros de esas
pruebas de límites de ➢ Una localización diferente a la
conocimiento de información de los servidores operativos.
personal por parte de los ➢ Contar con métodos de
usuarios de una aplicación y su generación de energía eléctrica
desconexión una vez finalizado alternos
el servicio. ➢ Contar con métodos de acceso
➢ Información íntima o personal alternos, es decir otras redes de
debe de estar bloqueada comunicaciones diferentes a las
excepto casos específicos como empleadas con los servidores
es el caso de fotos de desnudos, operativos.
mejores de edad y situaciones ➢ Los registros de actualizan en
personales. Solamente por tiempo real, a la par que el
requisitos médicos o de la policía computador servidor.
por seguimientos a ➢ Si se presenta un retraso o una
investigaciones es posible que falla, existe un método probado
se conserve este tipo de y documentado de actualización
información por fuera de los del computador espejo, en un
registros del servidor para ser plazo de tiempo establecido y
empleada como evidencia sin necesidad de volver a iniciar
objetiva legal o casos médicos. los servidores.
➢ El personal de soporte físico de ➢ Los servidores de respaldo
los servidores en la empresa que deben permitir reemplazar al
presta el servicio de alquiler de equipo servidor ordinario en
espacio en disco no debe poder caso de falla. Se debe contar
tener acceso a la información de con registros de soporte de
la empresa y de debe contar con pruebas y recuperación posterior
pruebas de hacker ético sobre el de esa situación.
tema de ingresos no autorizados BIBLIOGRAFÍA
a información de la empresa. ▪ NTC- ISO27001:2013
Igualmente, debe contar con ▪ ISO17021
7|Página HERNÁN JIMÉNEZ & ASOCIADOS

ISO45001:2018 pero disminuye cada vez que la


INDICADORES empresa crea una nueva sede
de trabajo o cuando de cambia
La norma ISO45001:2018 contempla el una tecnología.
establecimiento de una serie de ▪ Indicadores de resultado:
indicadores de gestión que permiten: Permite medir el
comportamiento de variables
▪ Indicadores de proceso: permite críticas en una fecha de corte,
medir los indicadores de como, por ejemplo:
comportamiento de un proceso. ▪
Por ejemplo, en un programa de o Horas trabajadas
manejo de productos químicos o Horas perdidas por
permite determinar le número enfermedad común.
de envases entregados por el o Horas pérdidas por
proveedor, el número de enfermedad laboral
envases empleados y el número reconocida.
de envases vacíos que el o Horas perdidas por
proveedor retira y vuelve a accidentes laborales
emplear. En otras palabras, o Horas perdidas por
permite medir el balance de uso permisos solicitados por
de esos químicos. los trabajadores para
▪ Indicadores de gestión, perfil o realizar actividades
avance: permite determinar el personales.
grado de cumplimiento de un o Horas no laboradas por
conjunto de requisitos. Las parada de equipos
normas de SGSST tienen una debido a deficiencias de
serie de requisitos que deben mantenimiento.
ser cumplidos, por ejemplo,
contar con botiquín de primeros Estos indicadores deben ser analizados
auxilios. Ese requisito si se periódicamente y se debe determinar
cumple, la lista de chequeo acciones de mejora correspondientes.
empleada en la empresa para
medir el grado de cumplimiento BIBLIOGRAFÍA
tiene un puntaje positivo. Si no
se cuenta con ese elemento o
está en mal estado, se califica
de manera negativa. Ello ▪ NTC-ISO 45001:2018
permite a las empresas ▪ ISO17021
establecer el grado de
cumplimiento del sistema de
gestión de la salud y la
seguridad en el trabajo en un
sitio específico en el cual la
empresa desarrolla actividades.
El valor aumenta a medida que
la empresa mejora sus controles
y el grado de cumplimiento,
8|Página HERNÁN JIMÉNEZ & ASOCIADOS

EDITORIAL 7.2. Competencias laborales


7.3. Toma de conciencia
7.4. Comunicaciones
7.5. Información documentada
8. Operación
9. Evaluación de resultados
9.1. Monitoreo, medición, análisis y
evaluación
9.2. Auditoría interna
9.3. Revisión por la dirección
HERNÁN JIMÉNEZ BARRERO
GERENTE GENERAL Y CONSULTOR 10. Mejora
HJ & ASOCIADOS 10.1. No conformidad y acción
correctiva
10.2. Mejora continua
La nueva norma ISO30401 permite Anexo A: El espectro del conocimiento
implementar la gestión del Anexo B: Relaciones entre la gestión
conocimiento en las organizaciones del conocimiento y las disciplinas
mediante la creación de un sistema de adyacentes
gestión del conocimiento basado en: Anexo C: Cultura de la gestión del
conocimiento.
1. Alcance Bibliografía.
2. Referencias normativas
3. Términos y definiciones
4. Contexto de la organización
4.1. Comprendiendo la organización
y su contexto.
4.2. Comprendiendo las necesidades
y expectativas de las partes
interesadas
4.3. Determinado el alcance del
sistema de gestión del
conocimiento.
4.4. Sistema de gestión del
conocimiento.
4.5. Gestión de la cultura del El sistema complementar la norma
conocimiento ISO9001:2015 y permite a la
5. Liderazgo organización garantizar su
5.1. Liderazgo y compromiso funcionamiento de manera permanente
5.2. Política e impersonal, al mismo tiempo que
5.3. Roles, responsabilidades y colabora con el posible restablecimiento
autoridades del negocio ante una catástrofe y la
6. Planeación expansión de las actividades de la
6.1. Acciones para la gestión de empresa en otros países, pues la
riesgos y oportunidades manera de realizar las actividades está
6.2. Objetivos en el sistema de documentada empleando métodos
gestión del conocimiento visuales y con información en la nube,
7. Soporte empleando los nuevos equipos
7.1. Recursos
9|Página HERNÁN JIMÉNEZ & ASOCIADOS
disponibles de bajo costo: celulares Es necesario contar con una
para documentar y consultas la manera persona que lleve a cabo el control
de realizar las actividades en una de la información que se pública
organización. tanto en la intranet como en el
internet de la empresa y lleve un
Por ello se presentan dos ganancias: control de versiones para asegurar
que todo el personal tenga acceso a
▪ Fácil documentación sobre la la última versión del conocimiento
manera de llevar a cabo las emitida y se conserve información
actividades de los procesos de la obsoleta para poder realizar
empresa, generalmente trazabilidad en el momento en el
mediante cortos videos cual se requerido.
realizados por los mismos
empleados y colgados en la La auditoría asegura que la
nube de intranet de la empresa. información este restringida pero
Cabe recordar que, por tratarse disponible de acuerdo con el cargo y
de información confidencial, no la consulta requerida. Para mayor
se encuentra documentada en la información puede consultar la
internet. Solamente información norma o los cursos que dictamos
pública se coloca en Internet: sobre el tema, pues permite ahorrar
por ejemplo, la manera de mucho dinero en su organización el
instalar un componente vendido asegurar información oportuna a
por la empresa, con el objeto de quien lo requiere, basada en el
que pueda existir en el mercado conocimiento adquirido por los
local personas capaces de empleados.
realizar esa labor y se
multipliquen las ventas del
fabricante al contar con técnicos
preparados de manera
autodidacta.
▪ La posibilidad de mantener en
tiempo real la información de la
empresa mediante herramientas BIBLIOGRAFÍA
www.iso.ch
como swap empresarial en el
cual están en línea los directivos https://www.iso.org/committee/7203746.html
de una empresa y todos se
https://www.iso.org/obp/ui/#iso:std:iso:21041:ed-
enteran sobre retrasos, 1:v1:en
restricciones que se presenten
en los procesos o modificaciones María Lazarte. Comunicación Specialist and Social
Media Manager. Comunicación Services. Teléfono: +41
en horarios laborales para solo 22 749 02 21. Correo: lazarte@iso.org. Organización
presentar algunas de las ISO, 2018.
posibles modificaciones en las Katie Bird. Head, Communication. ISO Teléfono:
actividades diarias de una +41 22 749 0431, correo: bird@iso.org. Organización
organización que pueden afectar ISO, 2018.
el trabajo y requiere acciones
inmediatas para su atención.

También podría gustarte