Documentos de Académico
Documentos de Profesional
Documentos de Cultura
SEDE TOMATLAN
Contenido de desarrollo..
Las acciones correctivas representan una propuesta de mejora que planteas como
consecuencia de haber estudiado la CAUSA de una no conformidad detectada en
tu organización. Se trata de una solución que ha sido estudiada y que se plantea
para eliminar la CAUSA de una no conformidad. Una acción correctiva siempre
debe atacar la CAUSA raíz de la aparición de una no conformidad, de esta forma
podrás asegurarte que no aparecerá más esa desviación o no conformidad en tu
empresa.
Según ISO 9000 (la norma que establece el vocabulario ISO 9001) una acción
correctiva es:
Cuando aparecen las acciones correctivas: una acción correctiva aparece en el
momento en que aparece una no conformidad y estudias la CAUSA para evitar
que vuelva a ocurrir. En caso de que no haya aparecido una no conformidad en tu
negocio, pero detectes un punto débil dentro de tus procesos que puede llevar a
que surja una no conformidad y te adelantas a esa situación estableciendo una
mejora, entonces lo que estás implementando no es una acción correctiva sino
una acción preventiva.
Un plan de contingencia sirve para que la empresa tenga muy claro qué acciones
debe llevar a cabo en caso de una emergencia, tanto para lidiar con las
afectaciones como para respaldar su operación y recuperarse una vez terminado
el periodo de crisis.
Dependiendo del tipo de riesgo que se haya identificado, el plan puede incluir
instrumentos diferentes. Por ejemplo, si existe riesgo de ataque cibernético, el plan
seguramente incluirá el uso de servidores de respaldo para poner en marcha la
operación de la empresa.
2. Plan de emergencia
3. Plan de recuperación
Las directrices del plan de recuperación deben considerar que la empresa podría
haber sufrido múltiples daños (económicos, financieros, estructurales, físicos)
derivados de los riesgos a los que está expuesta. A partir de una cuantificación de
los daños, los dueños de la empresa pueden determinar, con ayuda del plan de
recuperación, el mejor camino para poner en marcha su operación nuevamente.
2. Riesgos y amenazas
3. Listado de contingencias
4. Análisis de su impacto
El paso anterior ayudará a comprender todavía mejor todas las áreas que podrían
quedar afectadas de manera negativa y por qué es necesario detener la reacción
lo más pronto posible. Este análisis deja como resultado una visión más clara de
cómo la cadena de valor podría deteriorarse, de menor a mayor, si no se actúa de
manera eficiente y rápida.
5. Medidas a tomar
Aquí se expondrán las acciones que hacen de este plan de contingencia una gran
herramienta para aminorar daños en la empresa a causa de una crisis. Por eso es
importante que sean tan detalladas como sea posible y que se designe, sin lugar a
dudas, a los responsables de cada etapa y lo que se espera que se logre al final
de ellas.
7. Protocolos y responsables
Saber qué hacer y quién tiene que hacerlo deben ser procesos claros. Conocer los
pasos a tomar, los involucrados y la jerarquía ayuda a remediar malentendidos o
complicaciones que pueden entorpecer las acciones. Cuando ocurre una
emergencia, el tiempo es parte de un buen resultado.
8. Transición a la normalidad
El plan de contingencia también debe incluir los pasos a seguir una vez que la
contingencia se ha disipado, porque habrá un proceso de transición que también
puede afectar a la empresa por las medidas extraordinarias que ha debido tomar.
Deberá incluirse una línea de tiempo que considere una fecha aproximada para
la reanudación de la rutina anterior a la contingencia, y la manera en que se
iniciará la recuperación de actividades pospuestas, del contacto con los clientes y
de la totalidad del personal, por mencionar algunos aspectos.
Entre los recursos más importantes de una empresa está su información. Esto es
especialmente cierto cuando hablamos de instituciones que manejan datos
sensibles respecto a la vida financiera de sus clientes. ¿Cómo puede una empresa
contable crear un plan de acción para afrontar una violación a la seguridad de sus
sistemas informáticos? El escenario al que podría enfrentarse una empresa de
este tipo es este: el software de protección contra virus informáticos de la
compañía ha quedado inoperante por un ataque. Por tanto, la base de datos en
línea de la empresa podría ser vulnerada por un virus informático.
1. Inicio
2. Planeación
3. Ejecución
4. Monitoreo y control
5. Cierre
El auditor interno debe conocer plenamente las actividades de cada fase, pues así
podrá ejecutar la evaluación de riesgos, identificar las actividades de control clave
y definir el alcance de su revisión junto con las prácticas de auditoría; esto, a fin de
evaluar los controles clave en su diseño y funcionamiento
Inicio
Planeación
Ejecución
Inicia con la aprobación del plan maestro del proyecto y de cada uno de los planes
de gestión subsidiarios de cada una de las áreas de conocimiento.
Durante esta fase, la dirección del proyecto debe provocar que se ejecuten todos
aquellos procesos que sean necesarios para completar el trabajo definido en el
plan maestro y en los planes subsidiarios, y finaliza con la entrega del proyecto.
Monitoreo y control
Cierre
El auditor interno debe entender los mecanismos utilizados por el equipo del
proyecto para concluir si los resultados obtenidos normalmente documentados en
el informe final del proyecto corresponden con los objetivos que se establecieron
en la fase de inicio y se documentan en el acta de constitución del proyecto.
También cabe esperar que el auditor interno revise las actividades de gestión de
los riesgos a los que se expone la organización en el supuesto de que el éxito del
proyecto o la aceptación formal de su resultado no estén respaldados por ciertas
garantías o por una comprobación efectiva de la calidad de los entregables.
Conclusiones
En conclusión La planificación estratégica es necesaria para asegurar la
formulación de una estrategia sólida para la empresa, todo sistema de
planificación estratégica por sencillo que sea es útil, pues cumple con la misión de
proporcionar un apoyo metodológico y cronológico, a fin de dar cumplimiento a los
objetivos planteados. La planeación estratégica, además, especifica la relación de
la organización con su ambiente en su función de la misión, visión y objetivos. El
análisis del entorno está cifrado en identificar las oportunidades que se presentan
para la empresa y las amenazas que se vislumbran en el futuro. El análisis interno
de la empresa está en los puntos fuertes y débiles de la organización, por
comparación implícita con las demás empresas del sector.