15.5 C
Lima, Perú
lunes, agosto 15, 2022
Normas de Calidad ISO 9001 Sistemas de Gestión de la Calidad

Normas de Calidad ISO 9001 Sistemas de Gestión de la Calidad

1032
26

ISO 9001 SISTEMAS DE GESTIÓN DE LA CALIDAD

Redacción Normas ISO

Elaboración. Luis Alberto Pintado Córdova

IMPLEMENTACIÓN DE ISO 9001:2015 – PASOS A SEGUIR – Calidad & Gestion – Consultoría para Empresas

GESTIONANDO LA CALIDAD CON ISO 9001

La norma Internacional ISO 9001 está enfocada a la consecución de la calidad en una organización mediante la implementación de un método o Sistema de Gestión de la calidad (SGC).

Esta norma se ha convertido desde el año 2002 en un referente de la calidad a nivel mundial con más de Un millón de empresas certificadas.

En la norma ISO 9001 se establecen los requisitos de Un Sistema de gestión de la calidad, que permiten a una empresa demostrar su capacidad de satisfacer los requisitos del cliente y para acreditar de esta capacidad ante cualquier parte interesada. El certificado ISO 9001 es el certificado ISO más común y mejor reconocido a nivel general.

 

UNA NORMA CENTRADA EN EL CLIENTE

Los requisitos especificados en las Normas de la serie ISO 9000 son genéricos y aplicables a todas las organizaciones sin tener en cuenta el tipo y el tamaño.

Sistema de Gestión de La Calidad ISO 9001

Sistema de Gestión de La Calidad ISO 9001

Empresa deberá definir y gestionar los procesos necesarios para asegurar que sus productos y servicios son conformes con los requisitos del cliente.

UN ASPECTO FUNDAMENTAL: IDENTIFICACIÓN DE LOS PROCESOS

La identificación sistemática y la gestión de los diferentes procesos empleados dentro de la empresa, y particularmente las interacciones entre tales procesos se pueden referir como ”gestión por procesos” en su ámbito de aplicación. La norma ISO 9001 estimula la adopción de la gestión por procesos como medio de identificar claramente y gestionar el Sistema de Gestión de la Calidad y las oportunidades para la mejora.

UNA NORMA ABIERTA A LA MEJORA CONTINUA

El cumplimiento de los requisitos del cliente y de otras partes interesadas relevantes, se utilizan como retroalimentación para evaluar y validar si se han logrado los objetivos previstos por la Dirección. Las normas de la serie ISO 9000 poseen la característica de ser “no prescriptivas”, de forma tal que permiten emplear cualquier práctica o herramienta que se considere adecuada para el tipo de producto, servicio o clientes al que se sirve, ya que no pretende imponer ni “recetar” metodologías (los cómo), sino asegurar que el énfasis se dé en el cumplimiento de los requisitos obligatorios mencionados en la norma.

Guía paso a paso para implementar la Norma ISO 9001 en tu organización - Grupo Fraga

 

COSTES DE IMPLANTACIÓN Y CERTIFICACIÓN ISO 9001

La implantación de un sistema de Gestión de la Calidad según la norma ISO 9001 supone un esfuerzo económico o inversión por parte de una empresa. En este proceso de implantación de una norma ISO 9001 debemos tomar en cuenta la fase de asesoría o consultoría de implantación, así como como los costes de la auditoría de certificación.

Un primer objetivo es la amortización de los costes. Para ello, deberíamos plantearnos como premisa, que la implantación de un sistema de Gestión de la calidad sea realmente una herramienta efectiva en una organización, que integre adecuadamente los procesos de todas sus áreas en orden a obtener una mejora efectiva de sus procesos y en definitiva de la satisfacción del cliente.

¿QUÉ ES EL MANTENIMIENTO DE LA NORMA?

MANTENIMIENTO DE UN SISTEMA DE GESTIÓN ISO 9001

Un sistema de gestión de la calidad según la Norma ISO 9001 es una herramienta enfocada a la mejora continua de la calidad y por tanto de la satisfacción del cliente. Dentro de los requisitos de la Norma se contempla la recertificación periódica del sistema, así como la planificación de auditorías internas periódicas para la consecución de los objetivos.

Dentro de este marco es aconsejable mantener una consultoría de mantenimiento del sistema ISO 9001 de Gestión de la Calidad implantado.

El mantenimiento y seguimiento periódico del Sistema ISO 9001 adaptado a las necesidades de cada empresa, nos ayuda a salvar exitosamente las auditorias de internas y de renovación de la certificación.

¿QUÉ BENEFICIOS TIENE LA ISO 9001?

BENEFICIOS DE IMPLANTACIÓN Y CERTIFICACIÓN ISO 9001

La implantación de una ISO 9001 es sin duda, una estrategia de diferenciación de una empresa con respecto a las demás y aventajar a la competencia en un mercado competitivo, demostrando que la gestión de la empresa se rige por los estándares de calidad que incorpora Norma ISO 9001.

BENEFICIOS

  • Eficiencia en los procesos o actividades de la Empresa. (Mejora de Costes)
  • Mejora sustancial en la satisfacción de los clientes
  • Herramienta de comunicación para mejora de la Imagen de la Empresa/marca.
  • Aumento del acceso al mercado, sin límites de fronteras
  • Mejora de la comunicación interna, satisfacción de los trabajadores.

ISO TS 16949 CALIDAD SECTOR AUTOMÓVIL

CALIDAD SECTOR AUTOMOTRIZ CON ISO TS 16949

La calidad del producto que se demanda en la industria automotriz, requiere la aplicación de estándares de calidad específicos que garanticen a los fabricantes el control de sus proveedores, para conseguir las metas de productividad, competitividad y continua mejora de la calidad que caracteriza a este sector a nivel mundial.

La normativa ISO 16949 viene a sustituir a las normativas regionales del sector del automóvil: QS-9000, VDA6.1, EAQF y ASQ.

IATF (International Automotive Task Force) es la organización internacional bajo la cual se ha concebido la Norma ISO TS 16949, por lo que podemos decir que esta norma ha sido amparada por la propia industria de la Automoción, por lo que se ha convertido en un requisito de los fabricantes de vehículos más importantes del sector

En esta norma encontramos los requisitos para el diseño, fabricación, instalación de cualquier producto del sector automotriz. Actualmente cuenta con más de 40.000 certificados a nivel mundial con una tendencia de crecimiento en torno al 10% anual. (ISO SURVEY 2010)

ISO 16949 enfoque de procesos

ISO 16949 enfoque de procesos

¿CÓMO ES UNA AUDITORÍA EN ISO TS 16949?

AUDITANDO UNA NORMA ISO TS 16949

En el siguiente artículo vamos a tratar cuales son los aspectos clave de una auditoría según la Norma ISO 16949.

RESPONSABILIDAD DE LA DIRECCIÓN.

El primer aspecto a tener en cuenta en una auditoría de ISO TS 16949 es la revisión de la responsabilidad de la dirección: En un sistema de Gestión de Calidad es fundamental el apoyo de la alta dirección.

En este sentido hemos de destacar la importancia que tiene la tarea de conducir las revisiones. Tarea que asigna la norma a la dirección, de forma que el sistema de Gestión sea permanentemente enfocado a la mejora de la empresa, sin dejar de lado otros aspectos como asegurar la disponibilidad de los recursos necesarios.

certificacion iso 9001 – Calidad & Gestion – Consultoría para Empresas

COMPETENCIA, SENSIBILIZACIÓN Y FORMACIÓN.

Los requisitos de la Norma ISO / TS 16949 en cuanto a la capacitación van más allá de la demostración de que ha entrenado a los empleados adecuadamente, sino que también se debe demostrar que los empleados sean competentes en sus puestos de trabajo. Esto significa un paso más en la calidad, implicando a toda la empresa en el concepto de que:

Los empleados deben ser conscientes de su efecto sobre los objetivos de calidad y objetivos de la organización

Un auditor debe encontrar las pruebas de los requisitos de competencia de los empleados.

OTROS ASPECTOS.

Una de las principales tareas de un auditor es descubrir a las organizaciones que poseen planes complicados y muy desarrollados pero no los ponen en práctica.

En este punto, es una buena confirmación de la correcta puesta en marcha de un sistema de Gestión, cuando existen las evidencias de la preocupación por el tratamiento de las no conformidades surgidas de las auditorias iniciales, abordando a tiempo las acciones correctivas necesarias y se ponen en marcha acciones de mejora.

Esta es la mejor evidencia de la comprensión por parte de la administración de la empresa del sistema de Gestión, en que existe un compromiso y verdadera participación en su mantenimiento.

Por otro lado, las auditorías deben centrarse en las actividades y los procesos más importantes para la satisfacción del cliente. La visión de un sistema en su conjunto es la única forma de entender el enfoque de proceso, para luego ponerlo en práctica y así aprovechar realmente el estándar para mejorar su negocio.

¿QUE DIFERENCIAS TIENE ISO 16949 VS ISO 9001?

 ISO TS 16949 VS ISO 9001

ISO / TS 16949 está basada en el estándar de calidad ISO 9001, constituyendo esta norma el corazón del sistema de gestión automotriz, podemos decir sin embargo, que la norma TS 16949 contiene aportes relevantes, los cuales vamos a ver en este artículo.

Como primer punto destacaremos que ISO / TS 16949 incluye una nueva guía para los proveedores de automoción.

Citando a uno de los líderes mundiales de la producción de sistemas para el sector automotriz encontramos el punto central en el que ISO TS 16949 tiene como aporte frente a la norma ISO 9001:

El cambio más significativo en la norma ISO / TS 16949 es el aumento dramático en el enfoque al cliente…

Esta norma, tiene por tanto un énfasis mucho más relevante en la satisfacción del cliente, hasta tal punto, que en la intención de los desarrolladores de la norma, en que las auditorias sobre la implantación de esta norma estén básicamente centradas en los procesos y políticas de clientes.

En este enfoque a los procesos orientados a los clientes, la comprensión de las necesidades del cliente debe traducirse en:

  • Mejora de la comunicación con el cliente
  • Constante medición del cumplimiento de los requisitos del cliente
  • Satisfacción de los clientes

Para cumplir estos objetivos planteados en la nueva filosofía de esta norma, debemos tener en cuenta 4 factores fundamentales:

  • Compromiso de la dirección… la alta dirección tiene ciertas responsabilidades que deben aceptar en lugar de delegar a los demás. Preparar a los altos directivos se involucren más con las auditorías de registro.
  • Comunicación con el cliente. Al menos el 50 por ciento de la auditoría se centrará en las necesidades específicas del cliente.
  • Medición. Indicadores, tendencias, análisis y mejora en gran medida deben ser revisados ​​durante las auditorías.
  • Calificaciones de Auditor Interno. Centrarse en las necesidades específicas del cliente para las calificaciones del auditor.

ISO 20000 CALIDAD DE LOS SERVICIOS TI

ISO 20000 GESTIONANDO LA CALIDAD DE SUS SERVICIOS TI

Los sistemas de tecnología de la información desempeñan un papel crítico en la práctica totalidad de las empresas. Estos sistemas necesitan una supervisión constante por parte de profesionales para mantenerlos actualizados y en condiciones de funcionamiento. No obstante, imagine las consecuencias si su departamento de tecnología de la información fuese incapaz de proporcionar los servicios que necesita.

La Organización Internacional de Estandarización (ISO), a través de las normas recogidas en ISO / IEC 20000, establece una implementación efectiva y un planteamiento estructurado para desarrollar servicios de tecnología de la información fiables en lo referente a la gestión de servicios de TI.

La certificación permite demostrar de manera independiente que los servicios ofrecidos cumplen con las mejores prácticas.

La Norma ISO 20000 consta de:

  • 13 procesos definidos.
  • Un proceso de planificación e implementación de servicios
  • Requisitos de un sistema de gestión.
  • Ciclo de mejora continua (PDCA).

ORGANIZACIÓN DE UN SISTEMA DE GESTIÓN DE SERVICIOS TI

 

ISO 20000 Sistema de Gestión de Servicios de Tecnologías de la Información

SGSTI Sistema de Gestión de Servicios de Tecnologías de la Información

ENTENDIENDO LA NORMA ISO 20000

Esta norma se presenta como el estándar internacional (ISO) para la gestión de servicios TI y que ha sido aceptado como un referente en este campo por la mayoría de los países del mundo.
El objetivo de ISO 20000 es doble:

  • Ayudar a las empresas a conseguir servicios de TI más efectivos
  • Incorporar las mejores prácticas internacionales en la Gestión de Servicios TI (ITSM)

SERVICIOS TI

Cuando nos referimos a servicios TI nos estamos refiriendo a servicios cuya provisión depende de las tecnologías de la información y que pueden ser tanto Servicios a Clientes externos o servicios brindados a partes internas de la organización y necesarios para el desarrollo de la actividad de su negocio

En el objetivo de mejorar la gestión de servicios TI ISO 20000 nos proporciona

  • Un conjunto de procesos de administración de servicios TI
  • Un conjunto de buenas prácticas internacionales

SERVICIOS RENTABLES

Las inversiones en Tecnologías de la información para la provisión de servicios tanto internos como a clientes son de vital importancia en las organizaciones afectando tanto a sus operaciones como a sus formas de comunicación, marketing etc.

Es por ello que la gestión de los servicios TI supone para muchas organizaciones un elemento fundamental de cómo hacer negocios

En este escenario, cualquier organización basada en servicios TI para alcanzar objetivos tales como, adelantar a sus competidores, conseguir mayor cuota de mercado o conseguir mayor rentabilidad y eficiencia, debe plantearse una metodología probada para conseguir estas mejoras. Este es el campo de aplicación de la norma ISO 20000, que en definitiva no persigue otro objetivo que conseguir mejorar los ingresos, la reputación organizacional y reducir costos de operación para ser más competitivos.

COMO FUNCIONA ISO/IEC 20000

Para conseguir mejorar la rentabilidad de los servicios TI, ISO 20000 nos permite obtener servicios bien planificados, diseñados, administrados y entregados. En definitiva, solo mediante una gestión de servicios de TI de alta calidad evitaremos que los proyectos de TI tengan fallos reiterados o rebasan el presupuesto por costes mal calculados difíciles de administrar y que nos pueden conducir a un fracaso en el negocio.

ESTRUCTURA DE LA NORMA ISO/IEC 20000

La familia de Normas ISO 20000 se compone de 8 partes aunque las más utilizadas son las partes 1 y 2 donde los requisitos para la certificación de un sistema de gestión ISO 20000 se encuentran solo en ISO 20000-1

20000-1: REQUISITOS DEL SISTEMA DE GESTIÓN DE SERVICIOS

Requisitos para el establecimiento de un sistema de gestión de Servicios TI incluyendo el diseño, la transición, la entrega y la mejora de los servicios TI.

Se trata de una descripción de los procesos para planificar, implementar, operar, monitorear, revisar, mantener y mejorar un sistema de gestión de servicios

20000-2: GUÍA PARA A APLICACIÓN DE SISTEMAS DE GESTIÓN DE SERVICIOS

Guía aplicación de sistemas de gestión de servicios según los requisitos de ISO / IEC 20000-1

20000-3: PROVEEDORES DE SERVICIO

Se trata de una guía para ayudar a las empresas a definir el alcance de la aplicación de la norma ISO/IEC 20000-1 así como para la definición de la conformidad con sus requisitos.

20000-4: MODELO DE EVALUACIÓN DE PROCESOS.

Describe el modelo para realizar una evaluación de procesos de provisión de servicios TI según los requisitos de la norma ISO 15504. Contiene tanto los requisitos para realizar la evaluación y una escala de medición para evaluar la capacidad del proceso.

20000-5: UN EJEMPLO DE PLAN DE IMPLEMENTACIÓN PARA ISO / IEC 20000-1

Contiene recomendaciones para proveedores de servicios sobre la mejor manera de cumplir con los requisitos de ISO / IEC 20000-1 estableciendo un plan de implementación gradual de la norma en tres fases.

El modelo de implementación propuesto también contiene ejemplos de políticas sobre provisión de servicios TI que cada proveedor puede adaptar para satisfacer los requisitos de la norma y los propios de cada organización

Esta guía además provee una orientación sobre la gestión de la documentación, incluyendo plantillas para algunos de los documentos especificados en ISO / IEC 20000-1: 2011 que pueden modificarse para adaptarse a las circunstancias individuales.

20000-9: GUÍA PARA LA APLICACIÓN DE ISO / IEC 20000-1 A SERVICIOS EN LA NUBE

Se trata de una guía para implementar ISO / IEC 20000-1: 2011 en proveedores de servicios que ofrecen servicios en la nube (Cloud Services). Es aplicable a diferentes categorías de servicios en la nube, como las definidas en ISO / IEC 17788 / ITU-T Y.3500 e ISO / IEC 17789 / ITU-T Y.3502. Cubre todo tipo de servicios en la nube tales como

  • a) Servicio “IaaS” – Infraestructuras)
  • b) Servicios (PaaS) – Plataformas
  • c) Servicio (SaaS) – Software

La aplicabilidad de ISO / IEC 20000-1 es independiente del tipo de tecnología o modelo de servicio utilizado para prestar los servicios. Todos los requisitos en ISO / IEC 20000-1 pueden ser aplicables a los proveedores de servicios en la nube.

La guía se presenta como un conjunto de escenarios que pueden abordar muchas de las actividades típicas de un proveedor de servicios en la nube.

20000-10: CONCEPTOS Y TERMINOLOGÍA

Contiene conceptos básicos de ISO / IEC 20000 y lo que es más interesante, cómo son las relaciones entre ISO / IEC 20000 y otras normas internacionales e informes técnicos con una explicación de la terminología utilizada en ISO / IEC 20000, para poder interpretar los conceptos correctamente.

20000-11: GUÍA SOBRE LA RELACIÓN ENTRE ISO 20000-1:2011 Y MODELOS DE GESTIÓN DE SERVICIOS: ITIL

Se trata de un informe técnico sobre la relación entre ISO / IEC 20000-1 y un marco de gestión de servicios de uso común, ITIL.

Puede ser utilizado por cualquier organización o persona que desee comprender cómo se puede usar ITIL con ISO / IEC 20000? 1: 2011, incluye recomendaciones para integrar ITIL con ISO 20000 así como una relación de causas, procesos y términos incluidos en ambas normas

20000-12: GUIA SOBRE LA INTEGRACION ENTRE ISO/IEC 20000-1:2011 Y MODELOS DE GESTIÓN DE SERVICIOS: CMMI-SVC

Se trata de una guía sobre la relación entre ISO / IEC 20000-1: 2011 y CMMI-SVC V1.3 (hasta el nivel de madurez 3).

Contiene recomendaciones para integrar CMMI-SVC con los requisitos de la norma ISO 20000-1 relacionando las áreas de proceso en CMMU con las cláusulas de la norma ISO 20000.

ISO/IEC 20000-1

Como ya hemos señalado ISO 20000-1: 2011 es la especificación formal para la gestión de servicios de TI. Define claramente todos los requisitos que necesita para ofrecer servicios de TI gestionados y alcanzando un nivel de calidad aceptable para sus clientes.

Los requisitos del sistema de gestión de servicios se resumen en:

CLÁUSULA 4: REQUISITOS GENERALES DEL SISTEMA DE GESTIÓN DE SERVICIOS

La alta dirección deberá proporcionar evidencia de su compromiso con la planificación, establecimiento, implementación, operación, monitoreo, revisión, mantenimiento y mejora de los SMS y los servicios mediante:

  • Establecer y comunicar el alcance, la política y los objetivos para la gestión del servicio;
  • Creando un plan de gestión del servicio con el fin de cumplir con la política y lograr los objetivos para la gestión del servicio y los del propio servicio;
  • Comunicar la importancia de cumplir con los requisitos del servicio;
  • Comunicando la importancia de cumplir con los requisitos reglamentarios y legales y las obligaciones contractuales;
  • Asegurando la provisión de recursos;
  • Planificar y realizar auditorías internas y revisiones de la administración;
  • Asegurando que los riesgos a los servicios sean evaluados y gestionados.

CONTROL DE PROCESOS OPERADOS POR OTRAS PARTES

(Cláusulas 5 a 9) Un requisito importante es la necesidad de que cualquier proveedor de servicios TI deberá identificar todos o parte de los procesos que sean operados por otras partes (es decir, un grupo interno, un cliente o un proveedor). El proveedor del servicio deberá demostrar que es quien controla y gobierna los procesos operados por otras partes.

GESTIÓN DE LA DOCUMENTACIÓN

El proveedor del servicio debe establecer y mantener documentos, incluyendo registros, para garantizar una planificación, operación y control efectivos del SGS (Sistemas de Gestión de Servicios TI).

ADMINISTRACION DE RECURSOS

El proveedor del servicio debe determinar y proporcionar los recursos humanos, técnicos, de información y financieros necesarios para establecer, implementar y mantener el SMS. Además, el personal debe ser competente sobre la base de formación, capacitación, habilidades y experiencia apropiadas.

ESTABLECER Y MEJORAR EL SGS

Los pasos que debe seguir el proveedor del servicio para establecer y mejorar el SGS son:

  • Definir el alcance del sistema de Gestión de Servicios
  • Planificación del SGS (Plan)
  • Implementando y operando el SGS (Do- hacer
  • Monitoreo y revisión del SGS (Verificar)
  • Mantenimiento y mejora del SMS (Principios )

CLÁUSULA 5: DISEÑO Y TRANSICIÓN DE SERVICIOS NUEVOS O MODIFICADOS

El proceso de gestión y control de cambios contempla la necesidad de las empresas de incorporar nuevos servicios o mejorar los existentes, estableciendo requisitos para el proceso de diseñas incorporar y realizar la transición a los nuevos servicios.

Para ello se establecen requisitos para los siguientes procesos

  • Proceso de planificación de servicios nuevos o modificados: identificación de los requisitos de servicio para el servicio nuevo o modificado;
  • Proceso de diseño y desarrollo de servicios nuevos o modificados: diseño y documentación del servicio nuevo o modificado;
  • Proceso de transición de servicios nuevos o modificados: prueba del nuevo servicio para verificar el cumplimiento de los requisitos del servicio y diseño documentado.

CLÁUSULA 6: PROCESOS DE ENTREGA DE SERVICIOS

En esta cláusula se establecen requisitos para los siguientes procesos relacionados con la entrega del servicio:

  • Proceso de Gestión del Nivel de Servicio: es una serie de actividades que incluyen
    • Creando un catálogo de servicios;
    • Establecer uno o más SLA (Service Level Agreement – Acuerdos de niveles de Servicio) para cada servicio;
    • Monitoreo de los niveles de servicio;
    • Informes sobre los resultados; y
    • Revisando niveles de servicio.
  • Proceso de realización de Informes de servicio: Requisitos para la descripción de cada informe de servicio, incluyendo:
    • Su identidad,
    • propósito,
    • audiencia,
    • frecuencia y
    • detalles de las fuentes de datos,
  • Proceso de Gestión de disponibilidad y continuidad del servicio: el proveedor del servicio evaluará y documentará los riesgos para la continuidad del servicio y la disponibilidad de los servicios
    • El proveedor del servicio establecerá con los clientes y las partes interesadas los requisitos de continuidad y disponibilidad del servicio.
    • Además, el proveedor del servicio deberá tener un plan de continuidad y disponibilidad del servicio.
    • La disponibilidad de los servicios debe ser monitoreada, los resultados registrados y comparados con los objetivos acordados.
  • Evaluación de costes y control financiero de los servicios: requisitos para la evaluación de los costes a nivel presupuestario para permitir un control financiero efectivo y la toma de decisiones para los servicios prestados.
  • Proceso de Gestión de la capacidad: Requisitos para identificar y acordar los requisitos de capacidad y rendimiento de los servicios con el cliente y las partes interesadas para garantizar que el proveedor del servicio tenga la capacidad suficiente para satisfacer las necesidades actuales y futuras de los clientes.
  • Proceso de Gestión de la seguridad de la información: requisitos para
    • Estableces una política de seguridad de la información teniendo en cuenta los requisitos del servicio, incluyendo los requisitos legales y reglamentarios y las obligaciones contractuales.
    • Requisitos para garantizar que los proveedores de servicios administren efectivamente la seguridad en todas las actividades de servicio.

CLÁUSULA 7: PROCESOS DE RELACIÓN

Se establecen requisitos para dos procesos de relación con respecto a la administración de los servicios TI:

  • Gestión de relaciones comerciales: requisitos para establecer y mantener unas buenas las relaciones entre el proveedor de servicios y el cliente, basadas en la comprensión del cliente y sus unidades de negocio.
  • Gestión de proveedores: requisitos para la gestión de proveedores con el objetivo de garantizar la prestación de servicios de calidad constante.

CLÁUSULA 8: PROCESOS DE RESOLUCIÓN

Esta cláusula incluye requisitos para la gestión de incidencias, solicitudes de servicio, y gestión de problemas.

Para ello la norma se fija en las mejores prácticas existentes en muchas organizaciones para procesar informes de incidentes y procesos de cambio de servicio a través de un proceso común.

La gestión de incidentes persigue el restablecimiento de la normal prestación de servicios lo antes posible ante la ocurrencia de un incidente y minimizar las interrupciones.

También es importante el establecimiento de requisitos para identificar y analizar la causa de los incidentes y así facilita la gestión de los problemas hasta el cierre de los mismos.

CLÁUSULA 9: PROCESOS DE CONTROL

En esta cláusula se describen los siguientes procesos y sus requerimientos

  • Gestión de la configuración: Se refiere a la gestión de los activos del servicio y sus elementos de configuración (CI) para admitir otros procesos de gestión de servicios.
    NOTA :Un elemento de configuración se refiere a cualquier componente que requiera ser controlado.
    P. ej. Router, documentación, motor de BD, portátiles, teléfonos etc.
    Se establecen requisitos para:
    • Los registros de configuración y los registros de deficiencias como documentos requeridos para la administración de la configuración.
    • Definir y controlar los componentes del servicio y mantener una información de configuración precisa.
  • Gestión del cambio: se establecerá una política de gestión del cambio que defina:
    • Los elementos de configuración que están bajo el control de la gestión del cambio;
    • Los criterios para determinar los cambios con potencial de tener un gran impacto en los servicios o el cliente.
    • Requisitos para garantizar que todos los cambios sean evaluados, aprobados, implementados y revisados de manera controlada.
  • Gestión de liberación y despliegue: el proveedor del servicio debe establecer y acordar con el cliente una política de liberación de servicios que considere la frecuencia y el tipo de puesta en marcha de un servicio.
    • Planificar con el cliente el despliegue de los servicios nuevos o modificados y los componentes del servicio en el entorno en vivo.
    • La planificación debe coordinarse con el proceso de gestión del cambio e incluir referencias a las solicitudes de cambio relacionadas, errores conocidos y problemas que se cierran a través de la puesta en marcha.
    • Las liberaciones de emergencia se deben administrar de acuerdo con un procedimiento documentado que se relacione con el procedimiento de cambio de emergencia.
    • Se debe monitorear y analizar el éxito o el fracaso de las versiones y se debe proporcionar información al proceso de gestión de cambios, los procesos de gestión de solicitudes de incidentes y servicios.

▷ Certificación ISO 20000 |Calidad y gestión de servicios TI

¿POR QUE CERTIFICARSE EN ISO 20000?

  • Implantar la norma ISO 20000 ayudara a su su organización a evaluar su Gestion de servicios TI consiguiendo:
    • Mejorar sus servicios,
    • Demostrar la capacidad de su empresa para cumplir con los requisitos del cliente
    • Adquirir una herramienta para la evaluación independiente de la calidad de sus servicios.
  •  Obtendrá una diferenciación competitiva al demostrar confiabilidad y alta calidad de servicio;
  • Facilita el acceso a mercados clave, ya que muchas organizaciones en el sector público y grandes empresas exigen que sus proveedores de servicios de TI demuestren conformidad con ISO 20000;
  • Mejora la confianza de sus clientes mediante la seguridad de que se cumplirán sus requisitos de servicio;
  • Instaura en su empresa un nivel medible de efectividad y una cultura de mejora continua al permitir a los proveedores de servicios monitorear, medir y revisar sus procesos y servicios de administración de servicios;
  • Reduce los costos de conformidad con una multitud de regulaciones como por ejemplo PCI DSS
  • Facilita el poder aprovechas las mejores prácticas de ITIL para optimizar recursos y procesos.

ISO 22716

ISO 22716 FABRICACIÓN DE COSMÉTICOS

¿Qué es ISO 22716?

La Organización internacional de normalización ISO ha publicado en 2010 la Norma ISO 22716 como una Guía de Buenas Prácticas de Fabricación para Productos Cosméticos.

Fabricacion de Cosmeticos

Esta guía, recoge las directrices de normativas y requisitos que han ido surgiendo en los últimos años para dar respuesta a las necesidades de regulación del sector de Fabricación de Cosméticos, en orden a mejorar la calidad y apoyar así tanto a los Fabricantes, Mayoristas, proveedores y minoristas.

La vocación de la norma ISO 22716 es proporcionar una herramienta específica para la gestión de la Calidad en:

  • Fabricación
  • Envasado
  • Pruebas
  • Almacenamiento
  • Transporte
    …. De productos cosméticos.

Este enfoque hacia la calidad basado en estándares y esquemas comunes ISO, nos garantiza la perfecta integración con otros sistemas de Calidad como ISO 9001 o incluso otros esquemas dedicados a productos de consumo como BRC (British Retail Consortium)

ISO 22716 por tanto combina las bondades de las Buenas Prácticas de Fabricación (BPF ó GMPs) con la implementación de un sistema de Gestión como herramienta de dinamización de la mejora continua en los procesos. La introducción de la norma ISO 22716 supone un importante paso la seguridad de los productos cosméticos a nivel mundial.

Este estándar ISO 22716 en su redacción final consiste en una norma auditable que especifica:

  • Los requisitos para los productos cosméticos
  • Sistemas de gestión de la seguridad con la incorporación de los elementos de las GMP (Guía de Buenas Prácticas de Fabricación)
  • Evaluación del riesgo en combinación con la calidad global.

La certificación en ISO 22716 es compatible con los certificado ISO de la compañía, añadiendo más valor a los mismos.

REQUISITOS DE UNA ISO 22716

ISO 22716

REQUISITOS LEGALES

UNA NORMA OBLIGATORIA EN EUROPA y ESPAÑA:

Tras la modificación de la Directiva Europea 76/768/CEE llevada a cabo el 9 de marzo de 2009, es obligatorio para los fabricantes de productos cosméticos, el cumplir con unos requisitos de buenas prácticas (GMP).

¡Será aplicable a partir del 11 de julio de 2013!

.. El Reglamento del Parlamento Europeo (CE) Nº 1223/2009 del Parlamento Europeo y del Consejo, de 30 de noviembre de 2009 sobre los productos cosméticos, fue publicado en Diario Oficial 22 de diciembre de 2009 y entro en vigor el 11 de enero de 2010

Esta modificación, deroga la Directiva 76/768/CEE, salvo el artículo 4 ter de dicha Directiva, que se deroga con efectos a partir del 1 de diciembre de 2010 por la entrada en vigor del artículo 15, apartado 1 y 2 sobre sustancias clasificadas como CMR.

Los tipos de productos cosméticos dentro del alcance de esta normativa serian: cremas, emulsiones, lociones, geles y aceites para la piel (manos, cara, pies, etc…), máscaras faciales, bases tintadas (liquido, pastas, polvos), polvos de maquillaje, polvos para después del baño, polvos higiénicos, perfumes, desodorantes y productos del cuidado del cabello entre otros.

LOS OBJETIVOS DEL REGLAMENTO SON:

    • MÁS SEGURIDAD JURIDICA: APLICACIÓN UNIFORME EN LA UE PARA BENEFICIAR AL CONSUMIDOR:
      Subsanar la inseguridad jurídica de tener 55 directivas diferentes y remediar las incoherencias, estableciendo un conjunto de definiciones y medidas de desarrollo. A fin de evitar divergencias en la transposición nacional la Comisión modificó la forma jurídica del acto, que pasa de directiva a reglamento (aplicación directa).
    • MAS SEGURIDAD DEL PRODUCTO
      Incrementar la seguridad de los productos cosméticos puesto que la Directiva  anterior sobre cosméticos no preveía requisitos claros para la evaluación de seguridad.
    • REDUCCION COSTES ADMINISTRATIVOS
      Se reducen los trámites innecesarios, se clarifican los requisitos mínimos de seguridad, se simplifican los requisitos de notificación, se facilita el comercio trans-fronterizo con una aplicación más uniforme en la UE, etc.; todo ello redundará en una reducción de costes para el sector y por tanto en un beneficio para los consumidores; Seguridad del producto

LOS PRINCIPALES ASPECTOS DEL REGLAMENTO:

  • Ámbito de aplicación, definición de producto cosmético y principios generales
    Se mantiene el ámbito de la definición de productos cosméticos y se proponen nuevas definiciones como fabricante, importador, comercialización, efecto no deseado, efecto no deseado grave, etc.
    Se introduce el concepto de persona responsable establecida en la comunidad.
    Se introducen principios en el ámbito de las buenas prácticas de fabricación, el muestreo y análisis, así como las reclamaciones relativas a los productos cosméticos.
  • Etiquetado e información a los consumidores
    Se incluye en el etiquetado de los productos cosméticos un pictograma que hace referencia a la fecha de duración mínima, requisitos mínimos para la evaluación de seguridad y el expediente de información sobre el producto.
  • Seguridad del producto
    Régimen diferenciado basado en la evaluación del riesgo para las sustancias carcinógenas, mutágenas o tóxicas para la reproducción (CMR); se permite, en condiciones estrictas, el uso de las sustancias CMR 1 y 2 si se comprueba que su uso en cosméticos es seguro. Control de los procesos y el laboratorio de control de calidad
  • Cooperación administrativa y notificación
    Se propone un sistema de notificación simplificado, centralizado y electrónico.
    Se consolidan la colaboración administrativa entre las autoridades competentes y la aplicación de las buenas prácticas administrativas.
  • Efectos no deseados
    Se adopta un planteamiento para la gestión de los efectos no deseados y los efectos no deseados graves.
    Estos datos se incorporarán al informe sobre la seguridad del producto cosmético y se comunicarán al público.
    Se deberá informar activamente a las autoridades competentes sobre los efectos no deseados graves. Medio ambiente
  • Ensayos en animales
    Se mantiene la estrategia global de prohibición de la experimentación con animales para los productos acabados y el calendario de plazos para la prohibición de la comercialización de productos cosméticos que contengan ingredientes o combinaciones de ingredientes que se hayan experimentado en animales

CONCLUSIONES

.. la entrada en vigor del Reglamento redundará en una menor incertidumbre legal y en la creación de más negocio.

Se prima la seguridad para el consumidor manteniendo los costes administrativos a un nivel razonable para que la industria siga invirtiendo en innovación

La eliminación de divergencias entre legislaciones nacionales (mediante un reglamento y no una directiva) permitirá a cada industria nacional fomentar su expansión en el mercado interior de la UE.

 

ALCANCE DE LA ISO 22716

ISO 22716

ALCANCES DE LA NORMA

Los Alcances

ISO 22716 se ocupa de todos los aspectos de la cadena de suministro de los productos cosméticos:

  • Desde la entrega anticipada de las materias primas y componentes
  • Hasta el envío del producto final para el consumidor.

Los requisitos afectan además, a la gestión de Recursos Humanostécnicos y departamentos administrativos que afecten la calidad del producto.

iso 22716 alcances de la norma

Los Criterios

Por  otro lado, las Buenas prácticas de fabricación se basan en principios y  criterios científicos sólidos, fundamentados en  la evaluación de riesgos para producir productos que cumplan con las características esperadas.

Los Requisitos

Los requisitos también afectan a:

  • la producción,
  • el control, el almacenamiento y envío de los productos cosméticos.
  • La calidad y los aspectos de seguridad del producto.

¿A quién va dirigida?

Esta norma interesa principalmente a:

  • Fabricantes de cosméticos
  • Proveedores de ingredientes cosméticos.
  • Minoristas,
  • Los propietarios de marcas y mayoristas de  productos cosméticos.

La Gestión de la Calidad

Finalmente  se  especifican además,  los requisitos generales para los sistemas de Gestión de la Calidad  con la  incorporación adicional de  la evaluación de riesgos basada en la identificación de  los elementos críticos que garanticen  la alta calidad de productos obtenidos de la producción en cadena.

IMPLANTANDO UNA NORMA ISO 22716

ISO 22716

IMPLANTANDO UNA ISO 22716

Nuestra Experiencia:

Implantando una norma ISO 22716Por la experiencia de haber implantado este tipo de sistemas en diversos ámbitos empresariales,  podemos afirmar que ISO 22716  proporciona un enfoque global para un sistema de gestión y establece directrices para la producción, control, almacenamiento y expedición para los profesionales de fabricación de los productos cosméticos.

Los objetivos de la norma serian el establecer un adecuado control de la fabricación, asegurar la calidad en las fases del proceso de producción, almacenamiento, conservación y expedición de los productos cosméticos, asegurar la máxima calidad de los productos y obtener la máxima seguridad para los consumidores.

El objeto de eliminar y prevenir deficiencias en materia de calidad y su impacto en los consumidores. Esta norma garantiza su completa integración con sistemas de gestión implantados, tanto de calidad, medio ambiente, seguridad y salud, etc.

  • Bases para la implantación:
    • Seguridad del producto
    • Protección del consumidor
  • El concepto GMP está basado en:
    • Reproductividad de los procesos
    • Conformidad de los procesos
    • Trazabilidad de los productos
    • Valoración del riesgo con respecto a procesos y productos

 

APLICACIÓN PRACTICA DE LA NORMA UNE EN ISO 22716

Las buenas prácticas, especialmente deben estar centradas en:

  • Los recursos humanos e infraestructura
  • Materias primas y material de acondicionamiento
  • Control de los procesos y el laboratorio de control de calidad
  • Subcontratación
  • Medio ambiente

Este estándar internacional proporciona guías para la producción, control, almacenamiento y envío de productos cosméticos.

Esta guía cubre los aspectos de calidad del producto, pero no cubre en su totalidad aspectos de seguridad del personal ocupado en planta, ni protección del medio ambiente. En esta norma hay algún punto que hace referencia a estos temas.

Requiere un acercamiento a la calidad del proceso de fabricación, permitiendo a las organizaciones minimizar o eliminar incidentes de contaminación cruzada, confusiones y errores.

  • Se inicia con la compra y recepción de con las materias primas aprobadas y artículos en los cuales después de su verificación son liberados para entrar a producción y
  • Finaliza con la inspección, liberación y remesa del producto final, para asegurar que este cumple con los requisitos establecidos.

26 Comentarios

Dejar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

  1. El uso de certificaciones facilita el ingreso a nuevos nichos de mercados, demostrándose la capacidad de la empresa de satisfacer a un cliente, el más común y el mejor reconocido a nivel general es el ISO 9001, normativa centrada en el cliente y los requisitos que este presente, de una manera sistemática, beneficiando a la empresa colocándose como una empresa competitiva, basada en estándares de calidad en una mejora continua. Pero el sistema de gestión de calidad se divide por sectores, mejora de la calidad como el ISO automotor la normativa ISO TS 16949; otro ISO 20000 con respecto al servicio de la tecnología de información buscando un sistema más eficiente; y también el ISO 22716 referente de la calidad de la fabricación de cosmético, garantizando las buenas practicas de fabricación. El objetivo de las certificaciones es que se logre las buenas practicas internacionales.

  2. Obtener un certificado de calidad es algo que genera ventaja y confianza a una empresa, porque cumpliría con los requisitos necesarios que el cliente desea.
    Respecto a la certificación ISO 9001, este certificado es fundamental para gestionar los procesos para una mejora continua en la Gestión de la Calidad y obtenerlo genera beneficios en un mercado competitivo.
    Gestionar las ISO 2000 para una empresa es proporcionarse de los servicios que necesita respecto en tecnologías de la información, así demuestra que hace uso de las mejores prácticas internacionales en Gestión de Servicios TI. Estas certificaciones necesitan de una gran inversión, pero son importantes para alcanzar los objetivos que desea una empresa y mas cuando se trata en el beneficio hacia el consumidor.

  3. El uso de los productos cosméticos es algo que se da diariamente a nivel mundial, por ello, se debe tener mucho cuidado con la elaboración de dichos productos.

    El ISO 22716 tiene como objetivo mejorar la seguridad de los productos cosméticos a través de correctas directrices de fabricación, los cuales permiten llevar a cabo una adecuada cadena de suministro. De esta manera se cumple con eliminar y prevenir deficiencias en materia de calidad, con esto el consumidor no tendrá un impacto negativo que afecte su salud.

  4. Podemos entender que la norma ISO 20000 garantiza que los servicios y procesos que realiza una empresa de gestión de servicios TI son realizados bajo unas condiciones de buenas prácticas, garantizando un nivel alto de calidad en los mismos, mientras que la ISO 9001 debe ser la norma mediante la cual cualquier organización demuestre su capacidad para proporcionar de un modo coherente productos o servicios que satisfagan tanto los requisitos del cliente como los reglamentarios aplicables.

  5. Tanto si acaba de conocer la norma ISO 9001 como si busca mejorar sus conocimientos previos, disponemos de los servicios, recursos y cursos de formación adecuados a sus exigencias. ISO 9001 te vuelve diferentes packs que pueden personalizarse a las necesidades de su negocio para impulsar la Gestión de la Calidad. Se puede diseñar un pack de normas ISO 9001 que elimine la complejidad que implica llevarle a donde quiere ir, sea cual sea su punto de partida. Un gran avance a la calidad en el mundo de los negocios y hacia la calidad de vida.

  6. ¿Qué es la norma ISO 9001 Gestión de Calidad?
    La norma ISO 9001 es la norma sobre gestión de la calidad con mayor reconocimeinto en todo el mundo. Pertenece a la familia ISO 9000 de normas de sistemas de gestión de la calidad (junto con ISO 9004), y ayuda a las organizaciones a cumplir con las expectativas y necesidades de sus clientes, entre otros beneficios.
    Un sistema de gestión ISO 9001 (SGC) le ayudará a gestionar y controlar de manera continua la calidad en todos los procesos. Como norma de gestión de la calidad más importante del mundo, así como el estándar de referencia, describe cómo alcanzar un desempeño y un servicio consistente y eficaz.

  7. Uno de los hechos mas evidentes para lograr la calidad, en la clase de hoy, me marco en que todod los trabajadores deben estar involucrados. La mejor evidencia de la comprensión por parte de la administración de la empresa del sistema de Gestión, en que existe un compromiso y verdadera participación en su mantenimiento.
    Por otro lado, las auditorías deben centrarse en las actividades y los procesos más importantes para la satisfacción del cliente. La visión de un sistema en su conjunto es la única forma de entender el enfoque de proceso, para luego ponerlo en práctica y así aprovechar realmente el estándar para mejorar su negocio.

  8. Este segmento de la lectura de gestión de calidad me resulto totalmente novedoso. Debemos seguir los pasos de los procesos, cualquier organización basada en servicios TI para alcanzar objetivos tales como, adelantar a sus competidores, conseguir mayor cuota de mercado o conseguir mayor rentabilidad y eficiencia, debe plantearse una metodología probada para conseguir estas mejoras. Este es el campo de aplicación de la norma ISO 20000, que en definitiva no persigue otro objetivo que conseguir mejorar los ingresos, la reputación organizacional y reducir costos de operación para ser más competitivos.

  9. El cumplimiento de los requisitos del cliente y de otras partes interesadas relevantes, se utilizan como retroalimentación para evaluar y validar si se han logrado los objetivos previstos por la Dirección. Las normas de la serie ISO 9000 nos darán una mejora contusa hacia la calidad total.

  10. La reforma del Estado busca una gestión por resultados de mayor eficacia en su estrategia; de mayor eficiencia en sus procesos; de mejor calidad de sus servicios y de una alta efectividad en la rendición de cuentas. Un sistema que apoya a gestionar dichos objetivos es el Sistema de Gestión de la Calidad (SGC) basado en la Norma Internacional ISO 9001:2015.
    El modelo de gestión de la calidad, como decisión estratégica de la institución, tiene entre otros, un enfoque basado en procesos, lo que implica identificar no sólo los procesos necesarios del Sistema de Gestión de la Calidad, sino también la secuencia e interacción entre ellos para mejorar de forma continua su eficacia.
    Debemos estar preparados para aplicarlo los pasos y normas en las entidades gubernamentales.

  11. Me gusto. Las normas de la serie ISO 9000 poseen la característica de ser “no prescriptivas”, de forma tal que permiten emplear cualquier práctica o herramienta que se considere adecuada para el tipo de producto, servicio o clientes al que se sirve, ya que no pretende imponer ni “recetar” metodologías (los cómo), sino asegurar que el énfasis se dé en el cumplimiento de los requisitos obligatorios mencionados en la norma. Estamos en un fase de aprendizaje y esta herramienta es de mucha utilidad.

  12. Conocer las normas de ISO 90011 nos eleva competitivamente en los Sistemas de Gestión de Calidad SGC y nos traduce en buenos profesionales, revise el contenido y me da pautas que desconoce respecto a las normas y pasos para acreditar ducha certificación.

  13. Un artículo práctico de gestión de calidad y excelencia para lograr la certificación internacional y posicionar muestra empresa en mercados altamente exigentes y competitivos.