Está en la página 1de 33

Liderar el diseño, el desarrollo y la

implantación de proyectos y servicios de TI a


diferentes niveles de la organización
Diplomado
Gerencia del Sistema Integrado de Gestión en
Seguridad, Salud, Ambiente y Calidad

Liderar
Consejo Colombiano el diseño, el desarrollo y la
de Seguridad
2018 implantación de proyectos y servicios de TI a
diferentes niveles de la organización
Participantes
 Nombre completo

 Empresa donde labora

 Responsabilidad en la empresa

 Experiencia con Sistemas de Gestión HSEQ

Liderar el diseño, el desarrollo y la


implantación de proyectos y servicios de TI a
diferentes niveles de la organización
INFORMACIÓN IMPORTANTE

Puntualidad

Uso responsable
Liderar el diseño, el desarrollo y la
implantación de proyectos y servicios de TI a
No comer en el salón
diferentes niveles de la organización

No interrumpir
Objetivo de clase
 Proporcionar los conceptos y herramientas básicas para desarrollar e implementar un Sistema Integrado de Gestión
en seguridad, salud en el trabajo, ambiente y calidad.

Liderar el diseño, el desarrollo y la


implantación de proyectos y servicios de TI a
diferentes niveles de la organización
Agenda – Primera sesión
1. Fundamentos de Gestión Integral HSEQ
• Conceptos
• Normalización y certificación
• Sistema Integrado de Gestión
2. Requisitos aplicables
• Requisitos legales y otros requisitos
Liderar el diseño, el desarrollo y la
3. Contexto de la organización
implantación de proyectos y servicios de TI a
• Capítulo 4 de ISO 9001 / ISO 14001 / ISO 45001
diferentes niveles de la organización
4. Liderazgo, Planificación y Apoyo
• Capítulo 5 de ISO 9001 / ISO 14001 / ISO 45001
• Capítulo 6 de ISO 9001 / ISO 14001 / ISO 45001
• Capítulo 7 de ISO 9001 / ISO 14001 / ISO 45001
Agenda – Segunda sesión
1. Operaciones en Sistema de Gestión de la Calidad ISO 9001:2015
• 8.1 Planificación y control operacional
• 8.2 Requisitos para los productos y servicios
• 8.3 Diseño y desarrollo de los productos y servicios
• 8.4 Control de los procesos, productos y servicios suministrados externamente
• 8.5 Producción y provisión del servicio
• Liderar
8.6 Liberación de loselproductos
diseño,y servicios
el desarrollo
y la

implantación de proyectos y servicios de TI a
8.7 Control de las Salidas no conformes
diferentes niveles de la organización
2. Operaciones en Sistema de Gestión Ambiental ISO 14001:2015
• 8.1 Planificación y control operacional
• 8.2 Preparación y respuesta ante emergencias
3. Operaciones en Sistema de Gestión de la Seguridad y Salud en el Trabajo ISO 45001:2018
• 8.1 Planificación y control operacional
• 8.2 Preparación y respuesta ante emergencias
Agenda – Tercera sesión
1. Evaluación del desempeño
• 9.1 Seguimiento, medición, análisis y evaluación
• 9.2 Auditoria interna
• 9.3 Revisión por la dirección

2. Mejora
• 10.1 Generalidades
Liderar el diseño, el desarrollo y la
• implantación
10.2 Incidentes, de proyectos
no conformidad y servicios de TI a
y acciones correctivas
• diferentes
10.3 Mejora continua niveles de la organización
3. Auditorías
• Auditorias internas
• Competencias del auditor
1. Fundamentos de
Gestión Integral HSEQ

Liderar el diseño, el desarrollo y la


implantación de proyectos y servicios de TI a
diferentes niveles de la organización
CONCEPTOS
Liderar el diseño, el desarrollo y la
implantación de proyectos y servicios de TI a
diferentes niveles de la organización
NTC-ISO 9001:2015
Ciclo PHVA

El ciclo PHVA puede describirse brevemente como sigue:

- Planificar: establecer los objetivos del sistema y sus procesos, y los recursos necesarios para generar y proporcionar
resultados de acuerdo con los requisitos del cliente y las políticas de la organización, e identificar y abordar los riesgos y
las oportunidades;

- Hacer: implementar lo
planificado;

- Verificar: realizar el
seguimiento y (cuando sea
aplicable) la medición de los
Liderar el diseño, el desarrollo y la
procesos y los productos implantación
y de proyectos y servicios de TI a
servicios resultantes respectodiferentes niveles de la organización
a las políticas, los objetivos,
los requisitos y las
actividades planificadas, e
informar sobre los resultados;

- Actuar: tomar acciones para


mejorar el desempeño,
cuando sea necesario.
3.1.1 Sistema de gestión. Conjunto de elementos
de una organización (3.1.4) interrelacionados o que
interactúan para establecer políticas, y objetivos
(3.2.5) y procesos (3.3.5) para el logro de estos
objetivos.

NOTA 1 a la entrada UnLiderar el diseño,


sistema de el desarrollo
gestión puede y la
abordar una sola disciplina o varias disciplinas (por
ejemplo, calidad, medio implantación
ambiente, salud yde proyectos
seguridad y servicios
ocupacional, gestiónde
de TI a gestión financiera).
energía,
NOTA 2 a la entrada Los diferentes
elementosniveles de la
del sistema organización
incluyen la estructura de la organización, los roles y las
responsabilidades, la planificación y la operación, la evaluación y la mejora del desempeño.
NOTA 3 a la entrada El alcance de un sistema de gestión puede incluir la totalidad de la organización,
funciones específicas e identificadas de la organización, secciones específicas e identificadas de la
organización, o una o más funciones dentro de un grupo de organizaciones .
NTC-ISO 9001:2015
Sistema de gestión de la calidad
Parte de un Sistema de Gestión relacionada con la calidad

NTC-ISO 14001:2015
Sistema de gestión ambiental.
Liderar el diseño, el desarrollo y la
Parte del sistema de implantación de proyectos
gestión usada para gestionar yaspectos
servicios de TI a
ambientales, cumplir los requisitos
legales y otros requisitos, y abordar
diferentes los riesgos
niveles de layorganización
oportunidades.

NTC-ISO 45001:2018
Sistema de gestión de la seguridad y salud en el trabajo (sistema de gestión de la SST)
Sistema de gestión o parte de un sistema de gestión utilizado para alcanzar la política de la SST
NORMALIZACIÓN
Liderar el diseño, el desarrollo y la
, CERTIFICACIÓN
implantación de proyectos y servicios de TI a
Y ACREDITACIÓN
diferentes niveles de la organización
Normalización
Una norma es un documento accesible al público, consensuado entre todas las partes interesadas, que
contiene especificaciones técnicas u otros criterios para que se usen como reglas, guías o definiciones
de características, para asegurar que materiales, productos, procesos o servicios cumplen los requisitos
especificados.

Certificación
Liderar el diseño, el desarrollo y la
implantación
Existen entes independientes de proyectos
que realizan y servicios
auditorías para de TI a
diferentes
verificar el cumplimiento niveles
de un estándar de la organización
o norma.

Una vez se ha verificado el cumplimiento se otorga un


certificado como evidencia de dicho cumplimiento.

Los entes de certificación se acreditan para certificar


sistemas de gestión.
ONAC (Organismo Nacional de Acreditación de Colombia): Acredita los entes certificadores en
Colombia (los entes certificadores son auditados bajo la norma ISO/IEC 17021) http://www.onac.org.co

Liderar el diseño, el desarrollo y la


implantación de proyectos y servicios de TI a
diferentes niveles de la organización
SISTEMA
Liderar el diseño, el desarrollo y la
INTEGRADO DE
implantación de proyectos y servicios de TI a
GESTIÓN
diferentes niveles de la organización
ISO 9000:205 Numeral 3.1.1 NOTA 1 a la entrada

Un sistema de gestión puede abordar una sola disciplina o varias disciplinas (por ejemplo,
calidad, medio ambiente, salud y seguridad ocupacional, gestión de energía, gestión financiera).

“El principal requisito para poder integrar varias normas o estándares es la compatibilidad”

Liderar
Ejemplos de Modelos el diseño,
a integrar el desarrollo y la
implantación de proyectos y servicios de TI a
1. BASC, diferentes
RUC, ISO 45001
niveles de la organización
2. BPM, HACCP , ISO 22000
3. GLOBAL-GAP, FLOR VERDE
4. TPM, KAIZEN, WISE
5. ISO 31000, GP 1000, MECI (Ley 871997)
6. SA 8000, ISO 26000
Sistema Integrado de Gestión HSEQ

Health: Salud.
Safety: Seguridad.
Environment: Ambiente.
Quality: Calidad.
Liderar el diseño, el desarrollo y la
implantación de proyectos y servicios de TI a
diferentes niveles de la organización

HSEQ es: “Hacer las cosas bien, de manera


segura y sin afectar al medio ambiente”
¿Por qué deberían integrarse los Sistemas de Gestión?
• Para ser consistente dentro de la organización.
• Mejorar la comunicación interna y externa.
• Evitar la duplicación y lograr ahorro de costos.
• Reducir los riesgos.
• Exponer los objetivos en conflicto.
• Identificar y racionalizar los conflictos de responsabilidades y relaciones.
• Obtener un equilibrio estructurado de autoridad / poder.
• Liderar
Enfocar la organización hacia el diseño,
objetivos el desarrollo
de negocio. y la
• implantación
Crear una formalización de informales.
de los sistemas proyectos y servicios de TI a
• diferentes
Armonizar y optimizar niveles de la organización
las prácticas.
• Identificar y facilitar la capacitación y desarrollo del personal.
• Permite ajustar el cumplimiento de la Legislación nacional obligatoria en seguridad, salud
ocupacional y medio ambiente al cumplimiento de las necesidades y expectativas de los
stakeholders (partes interesadas), como lo son los clientes externos, proveedores, accionistas,
clientes internos, entes de control y comunidad.
2. Requisitos aplicables

Liderar el diseño, el desarrollo y la


implantación de proyectos y servicios de TI a
diferentes niveles de la organización
Determinación de los requisitos legales y otros requisitos (ISO 45001:2018 Anexo A.6.1.3)

a) Los requisitos legales pueden incluir:

1) Legislación (nacional, regional o internacional), incluyendo estatutos y reglamentos;


2) Decretos y directivas;
3) Disposiciones emitidas por los reguladores;
4) Permisos, licencias u otras formas de autorización;
5) Sentencias de tribunales o de tribunales administrativos;
6) Tratados, convenciones, protocolos;
7) Convenios colectivos.

Liderar el diseño, el desarrollo y la


b) Los otros requisitosimplantación
pueden incluir: de proyectos y servicios de TI a

1) Los requisitos diferentes niveles de la organización


de la organización;
2) Las condiciones contractuales;
3) Los acuerdos con los empleados;
4) Los acuerdos con las partes interesadas;
5) Los acuerdos con las autoridades de salud;
6) Las normas no reglamentarias, normas de consenso y directrices;
7) Los principios voluntarios, códigos de practicas, especificaciones técnicas, estatutos;
8) Los compromisos públicos de la organización o de su casa matriz.
3. Contexto de la organización
ISO 9001:2015 – ISO 14001:2015 – ISO 45001:2018

Liderar el diseño, el desarrollo y la


implantación de proyectos y servicios de TI a
diferentes niveles de la organización
Contexto de la organización

• 3.2.2 Contexto de la organización:


Liderar el diseño, el Combinación
desarrollo y de
la cuestiones internas y externas
que pueden tener un efecto en el enfoque de la organización para el desarrollo y
implantación de proyectos y servicios de TI a
logro de sus objetivos.
diferentes niveles de la organización
ISO 9000:2015
4.1 Comprensión de las necesidades de la Organización
Liderar el diseño, el desarrollo y la
implantación de proyectos y servicios de TI a
diferentes niveles de la organización
NTC-ISO 9001:2015

NTC-ISO 14001:2015

4. CONTEXTO DE LA ORGANIZACIÓN NTC-ISO 45001:2018

4.1 COMPRENSIÓN DE LAS NECESIDADES DE LA ORGANIZACIÓN

La organización debe determinar las cuestiones externas e internas que son pertinentes
para su propósito y su dirección estratégica, y que afectan a su capacidad para lograr los
resultados previstos de su sistema de gestión de la calidad / ambiental / SST.

La organización debe realizar el seguimiento y la revisión de la información sobre estas


cuestiones externas e internas.
Liderar el diseño, el desarrollo y la
implantación
NOTA 1 Las cuestiones de proyectos
pueden incluir factores y servicios
positivos o negativos de TI
o condiciones paraasu consideración.

NOTA 2 La comprensión diferentes niveles


del contexto externo de la verse
puede organización
facilitada al considerar cuestiones que surgen de los
entornos legal, tecnológico, competitivo, de mercado, cultural, social y económico, ya sea internacional, nacional,
regional o local.

NOTA 3 La comprensión del contexto interno puede verse facilitada al considerar cuestiones relativas a los valores, la
cultura, los conocimientos y el desempeño de la organización.

Estas cuestiones incluyen las condiciones ambientales capaces de afectar o verse afectadas por la
organización.
1. Análisis cuestiones internas y externas de la organización

La organización debe conocer su entorno, determinando:

Las cuestiones externas e internas

que son pertinentes para su propósito y dirección estratégica,

y que afectan a su capacidad para lograr los resultados previstos de su sistema de gestión de la calidad .

Liderar el diseño, el desarrollo y la


implantación de proyectos y servicios de TI a
diferentes niveles de la organización
1. Análisis cuestiones internas y externas de la organización

NOTA 1 Las cuestiones pueden incluir factores positivos y negativos o condiciones para su
consideración

NOTA 2 Contexto externo: entornos legal, tecnológico, competitivo, de mercado, cultural, social y
económico, internacional, nacional, regional o local.

NOTA 3 El contexto interno: cuestiones relativas a los valores, la cultura, los conocimientos y el
desempeño de la organización

Liderar el diseño, el desarrollo y la


implantación de proyectos y servicios de TI a
diferentes niveles de la organización
METODOLOGÍAS DE DIAGNÓSTICO

Existen diferentes herramientas para realizar


este diagnóstico, una muy conocida es: la
Metodología de Matriz DOFA

Liderar el diseño, el desarrollo y la


implantación de proyectos y servicios de TI a
diferentes niveles de la organización
4.2 Comprensión de las necesidades y expectativas de
las partes interesadas
Liderar el diseño, el desarrollo y la
implantación de proyectos y servicios de TI a
diferentes niveles de la organización
NTC-ISO 9001:2015
4.2 COMPRENSIÓN DE LAS NECESIDADES Y EXPECTATIVAS DE LAS PARTES INTERESADAS

Debido a su efecto o efecto potencial en la capacidad de la organización de proporcionar regularmente productos y servicios que
satisfagan los requisitos del cliente y los legales y los reglamentarios aplicables, la organización debe determinar:

a) las partes interesadas que son pertinentes al sistema de gestión de la calidad;


b) los requisitos pertinentes de estas partes interesadas para el sistema de gestión de la calidad.

La organización debe realizar el seguimiento y la revisión de la información sobre estas partes interesadas y sus requisitos
pertinentes.

NTC-ISO 14001:2015
4.2 COMPRENSIÓN DE LAS NECESIDADES Y EXPECTATIVAS DE LAS PARTES INTERESADAS

Liderar
La organización debe determinar: el diseño, el desarrollo y la
a) implantación
las partes interesadas que desistema
son pertinentes al proyectos y servicios
de gestión ambiental; de TI a
b) diferentes
las necesidades y expectativas niveles
pertinentes de requisitos)
(es decir, la organización
de estas partes interesadas;
c) cuales de estas necesidades y expectativas se convierten en requisitos legales y otros requisitos.

NTC-ISO 45001:2018
4.2 COMPRENSIÓN DE LAS NECESIDADES Y EXPECTATIVAS DE TRABAJADORES Y OTRAS PARTES INTERESADAS

La organización debe determinar:

a) Las otras partes interesadas, además de los trabajadores, que son pertinentes al sistema de gestión de la SST;
b) Las necesidades y expectativas pertinentes (es decir, los requisitos) de los trabajadores y de otras partes interesadas;
c) cuales de estas necesidades y expectativas son, o podrían convertirse, en requisitos legales y otros requisitos.
PARTES INTERESADAS / GRUPOS DE INTERES / STAKEHOLDERS

3.2.3 parte interesada: persona u organización (3.2.1) que puede afectar, verse afectada o


percibirse como afectada por una decisión o actividad.
ISO 9000:2015

Liderar el diseño, el desarrollo y la


implantación de proyectos y servicios de TI a
diferentes niveles de la organización
Determinar:
¿Qué requieren las personas relacionadas con el
Determinar los requisitos Sistema de Gestión?
pertinentes de estas partes ¿Cuáles son sus necesidades y expectativas pertinentes
interesadas para el sistema de (es decir, requisitos)?
gestión de la calidad ¿Cuales de estas necesidades y expectativas se
convierten en requisitos legales y otros requisitos?

3.6.4 requisito: necesidad o expectativa establecida, generalmente implícita u obligatoria

Liderar el diseño, el desarrollo y la


implantación de proyectos y servicios de TI a
diferentes niveles de la organización

También podría gustarte