No Conformidades inválidas, sobre las auditorías internas de la organización

febrero 4, 2021

El día 21/01/2020 se realizó la Etapa 2 del proceso de certificación de uno de nuestros clientes, bajo las normas ISO 9001 e ISO 27001. Me llamó la atención una de las tres no conformidades menores que obtuvo —que si me preguntan, es un gran resultado para un sistema nuevo y bajo dos normas de gestión—:

La no conformidad —inválida— se “sustentó” en que NO se han establecido requisitos para la competencia de un auditor externo, cláusula 7.2 en ambas normas.

La verdad, no sé porque los auditores de certificación se esfuerzan tanto en demostrar su ignorancia sobre las normas que auditan.

Desde luego, pedimos amistosamente al área técnica del certificador la aclaración de esta no conformidad (antes de aconsejar a nuestro cliente ir al proceso de apelación), bajo los siguientes argumentos:

1. Ambas normas citan que, entre las acciones aplicables para adquirir la competencia necesaria (de las personas) se incluyen, p.ej., “contratación o subcontratación de personas competentes”; esto incluye subcontratar auditores para realizar las auditorías internas.

2. Nuestro cliente, cuenta con un perfil de auditor, para las personas que realizan auditorías de primera parte (auditorías internas) a su sistema de gestión. Mismo que aplica para personas de la propia empresa y subcontratadas para tal efecto.

3. La norma ISO 19001, una guía para realizar auditorías de primera y de segunda parte —citada por la ISO 9001 como “véase la Norma ISO 19011 a modo de orientación”—, establece claramente los tipos de auditoría a los sistemas de gestión:

Añadir texto alternativoNo hay texto alternativo para esta imagen

4. Asimismo, la cláusula 3.12 de esta norma define al cliente de la auditoría, como la “organización o persona que solicita una auditoría”. En el caso de una auditoría interna, el cliente de la auditoría es la dirección del auditado, o la persona(s) que gestiona el programa de auditoría de la organización auditada.

5. También, la norma ISO 19011 cita que “las solicitudes de una auditoría externa pueden provenir de fuentes como autoridades reglamentarias, partes contratantes o clientes existentes o potenciales.” En este caso, los auditores subcontratados para realizar auditorías internas, no provienen de una autoridad reglamentaria, ni de partes partes contratantes o clientes.

Por tanto, en la contratación o subcontratación de auditores para realizar auditorías de primera parte (auditorías internas), se puede utilizar perfectamente el mismo perfil usado para los auditores de la empresa, como está establecido en el sistema de gestión de nuestro cliente, ya que, en las auditorías de primera parte no tiene cabida la figura de “auditoría externa”, ni de “auditor externo”.

Finalmente, te comparto que, siempre aconsejo a nuestros clientes solicitar la aclaración de las no conformidades inválidas (en otro artículo explicaré cómo identificar no conformidades inválidas). Y si con ello no se resuelven, entonces ir a proceso de apelación. No pasa nada, no es un “pecado”, no se va a perder su certificación. Simplemente es una reclamación al proveedor ‘organismo de certificación’, como en cualquier otro servicio que contrata tu empresa.

Relacionados:

abril 7, 2021
Certificación Exitosa en sólo Dos semanas
abril 13, 2021
Cómo implementar los Roles, responsabilidades y autoridades
enero 6, 2021
Informe exclusivo: IBIZA Report 2021
diciembre 16, 2020
ISO 9001: ¡Felicitaciones Francisco y al Equipo de Ekspresa Consulting por el éxito en su auditoría de seguimiento!
diciembre 15, 2020
¿Cuántos negocios has dejado de ganar este año por no contar con la certificación ISO?

Top ten de Certificados emitidos en el mundo por norma*

Norma Certificados Emitidos
ISO 9001 878,664
ISO 14001 307,059
IATF 16949 67,358
ISO 22000 32,120
ISO IEC 27001 31,910
ISO 50001 18,059
ISO 45001 11,592

ISO 20000-1

5,327
ISO 39001 547
ISO 37001 389
* Fuente: ISO Survey 2018.

¿Invertir en consultoría ISO 9000 para conseguir la certificación ISO 9001?


Sí, vale la pena pagar por consultoría ISO 9001, si con ello consigues la certificación ISO 9000 para:
  • Mantener a tus clientes exigentes
  • Ganar nuevos clientes, negocios, contratos y licitaciones
  • Cumplir con las políticas de tu corporativo o grupo
  • Cumplir con requisitos legales del país donde opera tu empresa
Esto es más que suficiente para invertir en consultores.
De hecho, la misma acción de contratar asesoría ISO 9000, nos ayuda a cumplir requisitos de la norma ISO 9001. Por ejemplo, una forma de adquirir competencia (conocimientos y habilidades) es contratar o subcontratar personas competentes, tal como contratar asesoría ISO 9001. Ver la secc. 7.2 de ISO 9001.

Para qué sirve un sistema de gestión certificado bajo los estándares:

ISO 9000 | IATF 16949 | ISO 22000 | ISO 20000 - Normas para garantizar productos y servicios conformes

ISO 14000 | ISO 50000 - Normas para cuidar el ambiente y la energía

ISO 45000 | ISO 39000 - Normas para cuidar a las personas y la infraestructura

ISO 27000 | ISO 37000 - Normas para controlar riesgos de negocios

En el ámbito empresarial, los Sistemas de Gestión basados en normas internacionales ISO e IATF, son una buena forma de garantizar la venta de nuestros productos y servicios, al satisfacer las necesidades y expectativas de nuestros clientes, tanto especificaciones, como normas y requisitos legales aplicables (a los productos, servicios y disciplinas tratadas –tales, como, calidad, calidad automotriz, inocuidad, servicios TI; medio ambiente, uso de la energía; seguridad y salud, seguridad vial; seguridad de la información y combate al soborno–).

Por tal razón, cuando buscamos acceder a determinados clientes, mercados, o sectores, se vuelve necesario poseer la Certificación de nuestros Sistemas Gestión, bajo los estándares ISO 9001 | IATF 16949 | ISO 22000 | ISO 20000-1 |ISO 14001 | ISO 50001 | ISO 45001 | ISO 39001 | ISO 27001 | ISO 37001, o una combinación de éstas; para demostrar formalmente el cumplimiento de nuestros compromisos con los clientes y las partes interesadas pertinentes.

En BMB Consultores desarrollamos, mantenemos, mejoramos y capacitamos en Sistemas de Gestión ISO 9000 Calidad | IATF 16949 Calidad automotriz| ISO 22000 Seguridad de los alimentos| ISO 20000 Servicios de TI | ISO 14000 Ambiente| ISO 50000 Energía | ISO 45000 Seguridad y Salud | ISO 39000 Seguridad vial | ISO 27000 Seguridad de la información | ISO 37001 Antisoborno | y Sistemas de Gestión integrados con dos o más de éstas estándares, a la medida y necesidades reales de tu Empresa.

Nuestros servicios de asesoría y capacitación se basan en soluciones fáciles y prácticas, sin complicaciones, que permitan a ti y a tu personal adquirir las herramientas y formación necesarias para implantar, mantener y mejorar sin problemas, su Sistema de Gestión bajo los estándares ISO 9001 | IATF 16949 | ISO 22000 | ISO 20000-1 |ISO 14001 | ISO 50001 | ISO 45001 | ISO 39001 | ISO 27001 | ISO 37001, o una combinación de éstas.

Beneficios obtenidos por organizaciones y empresas certificadas:

  • Mejora global de la organización y de la administración interna.
  • Aumento en la gestión operativa y de los riesgos y oportunidades claves.
  • Funciones y responsabilidades claras para todo el personal de la organización.
  • Eliminación de las barreras.
  • Aumento en la confianza y satisfacción de sus clientes internos y externos (fidelización).
  • Acceso a un mayor número de clientes (mayores ventas).
  • Protección de la marca y la reputación dela organización.
  • Mejora en la efectividad operativa.
  • Reducción de costos.
  • Mayor nivel de competitividad en el mercado o sector y mejora de la imagen de la organización.
  • Aumento en la motivación de los empleados.
  • Ejecución de los trabajos bien y a la primera.

Por qué la norma ISO 9000 es importante para establecer otros estándares de gestión

Las normas IATF 16949 | ISO 22000 | ISO 20000 |ISO 14000 | ISO 50000 | ISO 45000 | ISO 39000 | ISO 27000 | ISO 37000, y las normas ISO 9000 pueden parecer muy diferentes, sin embargo, al leerlas en detalle, encontramos muchas semejanzas:

  • Todas se fundamentan en ciclo de Planificar→ Hacer→ Verificar→ Actuar.
  • Tienen la misma estructura: 0. Introducción, 1. Objeto, 2. Referencias, 3. Términos, 4. Contexto, 5 Liderazgo, 6 Planificación, 7 Apoyo, 8 Operación, 9 Evaluación, 10 Mejora, Anexos y Bibliografía.
  • Los requisitos para la planificación, el liderazgo, apoyo, evaluación del desempeño y mejora, son muy similares.

Por lo que, si tu Empresa ya cuenta con un Sistema de Gestión para sus procesos de negocios, bajo la norma ISO 9001, o desea implantarla ahora, encontrarás que es mucho más fácil establecer otras normas como IATF 16949 | ISO 22000 | ISO 20000-1 |ISO 14001 | ISO 50001 | ISO 45001 | ISO 39001 | ISO 27001 | ISO 37001, o una combinación de éstas; implantándolas dentro del Sistema de Gestión ISO 9000 existente, a efecto de verlos funcionar mucho más rápido de lo previsto.

Sistemas de Gestión Integrados

Un sistema integrado ISO 9000 | IATF 16949 | ISO 22000 | ISO 20000 |ISO 14000 | ISO 50000 | ISO 45000 | ISO 39000 | ISO 27000 | ISO 37000, es parte del sistema general de gestión de una Empresa, para llevar a cabo y mantener al día la una política integrada.

En algunos casos, podría ser necesario implantar la norma ISO 9001, al mismo tiempo que uno o más de los otros estándares.

En otros, podría ser altamente recomendable implantar la norma ISO 9001 antes que uno o más de los otros estándares, a efecto de que sea el hilo conductor para facilitar el establecimiento del otro u otros sistemas de gestión.

Y en otros más, la organización requerirá implantar los estándares IATF 16949 | ISO 22000 | ISO 20000 |ISO 14001 | ISO 50001 | ISO 45001 | ISO 39001 | ISO 27001 | ISO 37001, por separado o en alguna combinación de éstos, pero sin el estándar ISO 9001.

Beneficios de la auditoría conjunta / integrada

Certificación ISO 9000 | IATF 16949 | ISO 22000 | ISO 20000 |ISO 14000 | ISO 50000 | ISO 45000 | ISO 39000 | ISO 27000 | ISO 37000

La auditoría conjunta de un sistema de gestión integrado, es la auditoría o sucesivas auditorías parciales que permiten comprobar si se cumplen en la organización las prácticas de gestión relativas a, por ejemplo:

  • Calidad y medio ambiente
  • Calidad, medio ambiente y seguridad y salud en el trabajo
  • Medio ambiente y seguridad y salud laboral
  • Calidad y seguridad de la información
  • Cualquier otra combinación.

El “proceso integrado de certificación” permite abordar la certificación de su organización para obtener simultáneamente diferentes certificados, o si ya es poseedora de alguno de ellos, certificarse conforme a otras normas de gestión como ISO 9001 | IATF 16949 | ISO 22000 | ISO 20000 |ISO 14001 | ISO 50001 | ISO 45001 | ISO 39001 | ISO 27001 | ISO 37001.

Esta integración permite realizar de forma conjunta las fases comunes de los distintos procesos de certificación lo que proporciona las siguientes ventajas:

  • Una única auditoría;
  • Un único equipo auditor; y
  • La optimización de los tiempos dedicados a las auditorías, al ser equivalentes ciertos requisitos de las normas.

Actualmente, varias casas de certificación han desarrollado un sistema de certificación integrada que permite la obtención de varios certificados con un único equipo auditor multicalificado, permitiendo a varias organizaciones obtener sus certificados según las normas ISO 9000 | IATF 16949 | ISO 22000 | ISO 20000-1 |ISO 14000 | ISO 50000 | ISO 45000 | ISO 39000 | ISO 27000 | ISO 37000.

 
 

Aviso de Privacidad