Sunteți pe pagina 1din 36

ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

ISO 9001:2015
Sistemas de Gestin de la Calidad - Requisitos
Pensamiento Basado en Riesgos

Jos F. Vilar Barrio


TEDAE Quality Senior Expert - Delegado del CBMC y CC de TEDAE
Consejero del European Institute For Aviation Training & Accreditation
Junio de 2016

1 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Mapa de la presentacin
Antecedentes
Historia
Riesgo y Gestin de Proyectos

Riesgo y Gestin de Riesgos


Concepto de Riesgo
Concepto de Riesgo en ISO
Concepto de Gestin de Riesgos
Concepto de Gestin de Riesgos en ISO
La Gestin de Riesgos y el Contexto
Estratgico (ERM Riesgos Corporativos)
Proyectos, Programas y Contratos
Sistema de Gestin de Calidad (Pensamiento Basado en Riesgos)

Pensamiento Basado en Riesgos


Qu es?
Dnde se aborda el Riesgo en la norma ISO 9001:2015?
Cmo lo Implementamos?
Cmo se debe Auditar?
2 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Riesgo - Historia
El Orculo
.
(1545) Teora del juego (descubrimiento de la teora de la probabilidad) Giralamo
Cardono en su libro sobre matemticas, Ars Magna
(1688) Aparicin de los seguros martimos, en el caf de Lloyd que con el tiempo se
convertira en Lloyds of London.
(1720) aparecen en Inglaterra los primeros acuerdos de seguros formales de mano
de la Royal Exchange Assurance y la London Assurance Corporation.
(1731) Daniel Bernoulli argumenta que toda decisin relacionada con el riesgo va
asociada a dos elementos distintos aunque inseparables: los datos objetivos y una
visin subjetiva sobre la conveniencia de lo que se puede ganar, o perder, con la
decisin.
..
Edward Lloyd (m. 1713) era el propietario de la cafetera
Lloyd's de Londres, la cual se convirti en el lugar de
reunin habitual de agentes de seguros, comerciantes y
armadores a finales del siglo XVII en la capital britnica.
Tanto la empresa aseguradora Lloyd's of London como
la Sociedad de Clasificacin Lloyds Register tomaron sus
nombres como Lloyds por ser ese su lugar de reunin
habitual. 3 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Riesgo y Gestin de Proyectos


La Gua de los Fundamentos para la Direccin de Proyectos (Gua
del PMBOK Project Management Body of Knowledge) es un
texto en el que se presentan estndares, pautas y normas para
la gestin de proyectos siendo la Gestin de Riesgos una disciplina
fundamental.

Esta gua fue publicada inicialmente por el American National


Standards Institute (ANSI) en 1996 basada en un Libro Blanco
publicado en 1983 bajo el ttulo "Ethics, Standards, and
Accreditation Committee Final Report.
La segunda edicin del PMBOK fue publicada en el 2000 y la
tercera edicin se publico en 2004 con cambios notables a
diferencia de las ediciones anteriores. La cuarta edicin fue
publicada en 2009 y en 2013 la edicin ms reciente de la gua, la
quinta, bajo la supervisin del Project Management Institute
(PMI).

4 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Concepto de Riesgo

Gua de los Fundamentos para la Direccin de Proyectos (PMBOK) (5 edicin)


Riesgo
Un evento o condicin incierta que, si se produce, tiene un efecto positivo o negativo en
uno o ms de los objetivos de un proyecto. ARAMP 1 NATO Risk Management Guide for
Acquisition Programmes Edition 1

Diccionario del IAQG PEGER - 1 Edicin 1 Gua OTAN de Gestin de


Riesgo Riesgos para Programas de Adquisicin
Situacin o circunstancia no deseable que tiene tanto una probabilidad de que ocurra y
una consecuencia potencialmente negativa. Se mide en trminos de consecuencias y de
probabilidad de que se produzca. Suceso incierto o circunstancia que podra tener un
impacto negativo en los objetivos del programa. prEN 9239:2014 Aerospace series - Programme
Management - Guide for the risk management

ISO 9000:2015 Sistemas de gestin de la calidad. Fundamentos y vocabulario.


3.7.9 riesgo
efecto de la incertidumbre sobre la consecucin de los objetivos.
Nota 1 : Un efecto es una desviacin de lo esperado - positiva o negativa respecto a lo previsto.
ISO 31000 Gestin del riesgo Principios y
directrices
ISO Gua 73:2009 Gestin del riesgo
Vocabulario
5 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Concepto de Riesgo
Qu es un Riesgo (en este contexto)?

Evento que no ha sucedido

Con probabilidad estimada


de que suceda

Que si sucede tiene un efecto (1)


sobre los resultados esperados Parmetros del Riesgo

Efecto
(1)
Positivo: Oportunidad
Negativo: Amenaza Probabilidad

6 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Concepto de Riesgo en el Contexto ISO

El riesgo no es un concepto sencillo. Las definiciones de riesgo varan, incluso


dentro de los documentos publicados por (ISO). Se resume en que el riesgo es el
"efecto de la incertidumbre en un resultado esperado.
ISO 9000:2015 Sistemas de gestin de la calidad. Fundamentos y vocabulario.
3.7.9 riesgo
efecto de la incertidumbre sobre la consecucin de los objetivos.
Nota 1 : Un efecto es una desviacin de lo esperado - positiva o negativa respecto a lo previsto.
Nota 2 : La incertidumbre es el estado, incluso parcial, de deficiencia en la informacin relacionada a la comprensin o al conocimiento
de un suceso, de sus consecuencias, o de su probabilidad.
Nota 3: Con frecuencia, el riesgo se caracteriza por referencia a sucesos potenciales (como se define en la Gua ISO 73: 2009, 3.5.1.3) y
a sus consecuencias (como se define en la Gua ISO 73: 2009, 3.6.1.3), o a una combinacin de ambos .
Nota 4: Con frecuencia, el riesgo se expresa en trminos de combinacin de las consecuencias de un suceso (incluyendo los cambios en
las circunstancias) y de su probabilidad (tal como se define en la Gua ISO 73: 2009, 3.6.1.1.
Nota 5: La palabra "riesgo" se utiliza a veces, cuando existe la posibilidad de consecuencias negativas solamente.
Nota 6: Este constituye uno de los trminos comunes y definiciones bsicas de las normas de sistemas de gestin ISO que figuran en el
Anexo de Consolidated ISO Supplement to the ISO/IEC Directives, Part 1. La definicin original ha sido modificada aadiendo la Nota 5.
NOTA Los objetivos pueden tener diferentes aspectos (tales como financieros, de salud y seguridad,
o ambientales) y se pueden aplicar a diferentes niveles (tales como, nivel estratgico, nivel de un
proyecto, de un producto, de un proceso o de una organizacin completa).

ISO 31000 Gestin del riesgo Principios y directrices


ISO Gua 73:2009 Gestin del riesgo Vocabulario

7 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Concepto de Gestin de Riesgos


ARAMP 1 NATO Risk Management Guide for Acquisition Programmes Edition 1
Gestin para ayudar a garantizar la consecucin de los objetivos relativos al coste, al
calendario y a las prestaciones en todas las etapas del ciclo de vida, as como en
comunicar a todas las partes interesadas el proceso para detectar, determinar el alcance y
gestionar las incertidumbres. PEGER - 1 Edicin 1 Gua OTAN de Gestin de
Riesgos para Programas de Adquisicin

prEN 9239:2014 Aerospace series - Programme Management - Guide for the risk
management
Parte integral de la gestin del programa cuyo objetivo final es contribuir a una definicin
adecuada de los objetivos del programa (costes, horarios y actuaciones ...) y asegurar de
forma continua que se cumplan o mejoren, a pesar de cualquier suceso que pueda afectar
el programa a lo largo de su ciclo de vida.

ISO 31000 Gestin del Riesgo Principios y Directrices


2.2 gestin del riesgo:
Actividades coordinadas para dirigir y controlar una organizacin en lo relativo al riesgo
(2.1).
[ISO Gua 73:2009, definicin 2.1]

8 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Concepto de Gestin de Riesgos


Planificacin

Qu es la Gestin del Riesgo (en este contexto)?

Seguimiento y Control

Identificacin
Gestin anticipada

Anlisis

Conseguir objetivo
disminuyendo el riesgo
Planificacin
de la
Respuesta

Informar a las partes


interesadas Parmetros del Riesgo

Parte integral de la

Efecto
Gestin del Proyecto,
Programa, Contrato
Probabilidad

9 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Concepto de Gestin de Riesgos


Proceso

Establecimiento
del contexto
Planificacin

Apreciacin del Riesgo


Identificacin del
Comunicacin y Consulta

Riesgo Seguimiento y Revisin

Seguimiento y Control
Identificacin

Anlisis del Riesgo

Evaluacin del Anlisis


Riesgo

Tratamiento del
Riesgo Planificacin
de la
Respuesta

ISO 31000 prEN 9239 ARAMP-1

10 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Concepto de Gestin de Riesgos en el Contexto ISO


ISO 31000 Gestin del Riesgo Principios y Directrices
2.2 gestin del riesgo:
Actividades coordinadas para dirigir y controlar una organizacin en lo relativo al riesgo
(2.1).
[ISO Gua 73:2009, definicin 2.1]

Defino el resultado
Establecimiento previsto (deseado
del contexto

Apreciacin del Riesgo Aprendo de la


Identifico cules
son los riesgos -
Identificacin del experiencia - mejorar
depende del contexto
Comunicacin y Consulta

Seguimiento y Revisin

Riesgo

Anlisis del Riesgo

Compruebo la
Conozco los
eficacia de la accin -
riesgos
Evaluacin del funciona?
Riesgo

Tratamiento del
Planifico acciones
Riesgo Implemento el
para abordar los
plan - tomar acciones
riesgos

11 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Gestin de Riesgos y Contexto


Riesgos corporativos relacionados con la
Establecimiento capacidad de una organizacin de
del contexto entender, controlar y articular la
Apreciacin del Riesgo naturaleza y nivel de los riesgos tomados y
Identificacin del aprovechar las oportunidades
Comunicacin y Consulta

Seguimiento y Revisin
Riesgo relacionadas con la consecucin de los
objetivos de la organizacin. (Rentabilidad
ajustada al riesgo)
Anlisis del Riesgo
Planificacin

Riesgos relacionados con los efectos


Evaluacin del positivo o negativos en uno o ms de los
Riesgo
objetivos (alcance, calendario, coste y

Seguimiento y Control
Identificacin

calidad) de:
Tratamiento del Un proyecto
Riesgo
Un programa Anlisis

Un contrato
Planificacin
de la
Defino el resultado Respuesta
previsto (deseado
Riesgo relacionado con los factores que
Aprendo de la
experiencia - mejorar
Identifico cules
son los riesgos -
depende del contexto
podran causar que los procesos y el SGC
de una organizacin se desven de los
resultados planificados
Compruebo la
Conozco los
eficacia de la accin -
riesgos ACTUAR PLANIFICAR
funciona?

Interaccin con otros procesos


Interaccin con otros procesos

Incorporar las (La extensin es funcin


mejoras necesarias del RIESGO)

HACER Outpu
Input
Implemento el
Planifico acciones Llevar a cabo el proceso t
para abordar los
plan - tomar acciones
riesgos
COMPROBAR
Medir/seguir el
comportamiento del
proceso
12 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Gestin de Riesgos Nivel Estratgico


Enterprise Risk Management Riesgos Corporativos
Capacidad de una organizacin de entender, controlar y articular la naturaleza la naturaleza y nivel
de los riesgos tomados en la bsqueda de una rentabilidad ajustada al riesgo.

Riesgos Corporativos (ERM)


Riesgos de Riesgos Riesgos Riesgos Riesgos de
Control Intrnsecos del Financieros Tecnologas Desastres
Interno y Negocio de la
Compliance Informacin ..
Variacin Tipos de
en ventas Variacin Inters Tipos de
en costes Cambio

.. ..

13 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Gestin de Riesgos Nivel Proyecto, Programa, Contrato


Gestin de Riesgos de Proyectos, Contratos y Programas
1) Identifico los requisitos del contrato
G. de Riesgos de Proyectos, 2) Identifico qu puede ir mal (en el marco OT, OQ, OC).
Contratos, Programas
3) Valoro la exposicin al riesgo (impacto y probabilidad de que
suceda). (Criterios aceptables para mi cliente)
4) Establezco orden de prioridad para tomar accin en funcin de
lo anterior. (Criterios aceptables para mi cliente)
5) Tomo acciones para mejorar la exposicin al riesgo
(evitar/disminuir probabilidad de que suceda o para disminuir el
impacto en caso de que haya sucedido). (Criterios aceptables
para mi cliente)
6) Compruebo que las acciones son eficaces (ha mejorado la
exposicin al riesgo). Si no son eficaces, tomo otras acciones.
7) Reviso el anlisis por si ha habido cambios. Establecimiento
del contexto
Planificacin
Apreciacin del Riesgo

Identificacin del
Riesgo

Comunicacin y Consulta

Seguimiento y Revisin
Seguimiento y Control
Identificacin

Anlisis del Riesgo

Anlisis
Evaluacin del
Riesgo

Planificacin
de la Tratamiento del
Respuesta Riesgo

14 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Gestin de Riesgos Nivel Sistema de Gestin de Calidad


Pensamiento Basado en Riesgos ISO 9001:2015
0.3.3 Pensamiento basado en riesgos
El pensamiento basado en riesgos (vase el Captulo A.4) es esencial para lograr un sistema de gestin de la
calidad eficaz. El concepto de pensamiento basado en riesgos ha estado implcito en ediciones anteriores de esta
Norma Internacional, incluyendo, por ejemplo, llevar a cabo acciones preventivas para eliminar no conformidades
potenciales, analizar cualquier no conformidad que ocurra, y tomar acciones que sean apropiadas para los efectos
de la no conformidad para prevenir su recurrencia.

ACTUAR PLANIFICAR

Interaccin con otros procesos


Interaccin con otros procesos

Incorporar las (La extensin es


mejoras funcin del RIESGO) Riesgo relacionado con los
necesarias
factores que podran causar
HACER
Input
Llevar a cabo el proceso
Output que los procesos y el SGC de
COMPROBAR
una organizacin se desven de
Medir/seguir el los resultados planificados
comportamiento del
proceso

15 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

9001:2015

Pensamiento Basado en Riesgos

16 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

0.1
Pensamiento Basado en Riesgos Generalidades

Qu es?
ACTUAR PLANIFICAR
Incorporar las (La extensin es

Interaccin con otros


Interaccin con otros
0.1 Generalidades mejoras
necesarias
funcin del RIESGO)

procesos

procesos
HACER
Input Output
Llevar a cabo el proceso
El enfoque a procesos permite a una organizacin COMPROBAR
Medir/seguir el
planificar sus procesos y sus interacciones. comportamiento
del proceso

El ciclo PHVA permite a una organizacin asegurarse


P H
de que sus procesos cuenten con recursos y se
gestionen adecuadamente, y que las oportunidades
de mejora se determinen y se acte en A V
consecuencia.
El pensamiento basado en riesgos permite a una
organizacin determinar los factores que podran
causar que sus procesos y su sistema de gestin de la
calidad se desven de los resultados planificados, PBR
para poner en marcha controles preventivos para
minimizar los efectos negativos y maximizar el uso
de las oportunidades a medida que surjan (vase el
captulo A.4).

17 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Detalles
P H
Qu es?
A V
Planificar PBR
Definir el contexto de la
organizacin

Definir alcance, polticas y


objetivos de la organizacin Hacer
Implementar el proceso
Determinar los procesos de la
organizacin Definir los recursos ACTUAR PLANIFICAR

Interaccin con otros

Interaccin con otros


Incorporar las (La extensin es
necesarios mejoras funcin del RIESGO)
Determinar la secuencia de estos necesarias

procesos

procesos
procesos Input
HACER
Output
Llevar a cabo el proceso
Definir quien tiene la propiedad y VERIFICAR
responsabilidad del proceso
Verificar Medir/seguir el
Verificar el proceso frente a comportamiento
los objetivos planificados del proceso
Definir la necesidad de
informacin documentada

Definir interfases, riesgos y


actividades del proceso
Actuar
Definir requisitos de medicin y Mejora
seguimiento

18 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

9001:2015

Pensamiento Basado en Riesgos


Donde se aborda el riesgo en la norma ISO 9001:2015

19 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Dnde se aborda el Riesgo en la Norma ISO 9001:2015?

SGC - Requisitos
1. Objeto y
campo de
Plan Do Check Act
aplicacin 4. Contexto
6. 9. Evaluacin del
de la 5. Liderazgo 7. Apoyo 8. Operacin 10. Mejora
2. Referencias Planificacin desempeo
Organizacin
normativas
0. 3. Trminos y
Introduccin definiciones Anexo A
0.1 Nueva estructura, terminologa y
Generalidades conceptos - Aclaracin

0.2
Principios de Anexo B
La Gestin de Otras Normas Internacionales de
la Calidad SG y SGC desarrolladas por el CT
0.3 ISO/TC 176
Enfoque a
procesos
0.4
Relacin con
otras normas
de SG

20 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Dnde se aborda el Riesgo en la Norma ISO 9001:2015?


0.1
Generalidades 0 Introduccin: se explica el concepto de pensamiento basado en riesgos
4. Contexto
de la
Captulo 4 Contexto de la organizacin
Organizacin
requiere que la organizacin determine los procesos del SGC y aborde sus
riesgos y oportunidades
5. Liderazgo
Captulo 5 Liderazgo
requiere que la alta direccin
Promueva la concienciacin en el pensamiento basado en riesgos
Determine y aborde los riesgos y oportunidades que pueden afectar a la
conformidad del producto/servicio
6. Captulo 6 Planificacin
Planificacin

requiere que la organizacin identifique los riesgos y oportunidades


relacionados con el desempeo del SGC y tome las acciones apropiadas
para abordarlos
21 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Dnde se aborda el Riesgo en la Norma ISO 9001:2015? Detalle

7. Apoyo Captulo 7 Apoyo


requiere que la organizacin determine y proporcione los recursos
necesarios (el riesgo est implcito cuando se menciona "adecuado
(adequate, suitable)" o "apropiado (appropriate)")
8. Operacin Captulo 8 Operacin
requiere que la organizacin gestione sus procesos operacionales (el riesgo
est implcito cuando se menciona "adecuado (suitable, adequate)" o
"apropiado (appropriate)")
9. Evaluacin del Captulo 9 Evaluacin del desempeo
desempeo

requiere que la organizacin supervise, mida, analice y evale la eficacia de


las acciones tomadas para abordar los riesgos y oportunidades
10. Mejora Captulo 10 Mejora
requiere que la organizacin corrija, prevenga o reduzca los efectos no
deseados y mejore el SGC y actualice los riesgos y oportunidades
22 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

9001:2015

Pensamiento Basado en Riesgos


Cmo lo Implementamos?

23 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Cmo lo Implementamos?
Utilizar el pensamiento basado en riesgos en la construccin de su
Sistema de Gestin y sus procesos.
A.4 Pensamiento basado en riesgos

No hay ningn requisito en cuanto a mtodos formales para la gestin del riesgo ni un
proceso documentado de la gestin del riesgo.
No todos los procesos de un sistema de gestin de la
calidad representan el mismo nivel de riesgo en trminos
de la capacidad de la organizacin para cumplir sus
objetivos, y los efectos de la incertidumbre no son los
mismos para todas las organizaciones. Bajo los requisitos
del apartado 6.1, la organizacin es responsable de la
aplicacin del pensamiento basado en riesgos y de las
acciones que toma para abordar los riesgos, incluyendo si
conserva o no informacin documentada como evidencia
de su determinacin de riesgos.
24 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Cmo lo Implementamos?
Las organizaciones pueden decidir si desarrollar o no una metodologa de la gestin del
riesgo ms amplia de lo que requiere esta Norma Internacional, por ejemplo mediante
la aplicacin de otra orientacin u otras normas.

Establecimiento
del contexto
Planificacin

Apreciacin del Riesgo


Identificacin del
Comunicacin y Consulta

Seguimiento y Revisin

Riesgo

Seguimiento y Control
Identificacin

Anlisis del Riesgo

Evaluacin del Anlisis


Riesgo

Tratamiento del
Riesgo Planificacin
de la
Respuesta

25 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Cmo lo Implementamos?
Anlisis y Planificacin de
Identificacin de Comprobacin de Aprender de la
priorizacin de Acciones para
Riesgos y la eficacia de las experiencia
Riesgos y tratar Riesgos y
Oportunidades acciones Mejora Continua
Oportunidades Oportunidades

Defino el
resultado previsto
(deseado
Identifico
Aprendo de la
cules son los
experiencia -
riesgos - depende
mejorar
del contexto

Compruebo la
eficacia de la Conozco los
accin - riesgos
funciona?

Implemento el Planifico
plan - tomar acciones para
acciones abordar los riesgos
26 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

9001:2015

Pensamiento Basado en Riesgos


Cmo se debe auditar el Pensamiento Basado en
Riesgos?

27 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Cmo se debe auditar el Pensamiento Basado en Riesgos?

El pensamiento basado en riesgos considera tanto los riesgos (desviacin negativa) como
las oportunidades (desviacin positiva) .

ISO 9000:2015 Sistemas de gestin de la calidad. Fundamentos y


vocabulario.
3.7.9 riesgo
efecto de la incertidumbre sobre la consecucin de los objetivos.
Nota 1: Un efecto es una desviacin de lo esperado - positiva o
negativa respecto a lo previsto.

28 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Cmo se debe auditar el Pensamiento Basado en
Riesgos?

La auditora del Pensamiento Basado en Riesgos en


una organizacin no puede realizarse como una
actividad independiente.

Debe estar implcita durante toda la auditora del SGC,


incluyendo la entrevista a la Alta Direccin.

29 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Cmo se debe auditar el Pensamiento Basado en Riesgos?

Un auditor debera actuar de acuerdo con los siguientes pasos y recoger evidencias
objetivas de la siguiente manera:

Las entradas que utiliza la organizacin para la determinacin de riesgos y


oportunidades. Estas entradas deben incluir lo siguiente:

Entradas
el anlisis de las cuestiones
externas e internas (contexto)
la direccin estratgica de la Proceso Salidas
organizacin.
las partes interesadas relacionadas Determinacin Riesgos
con su SGC, y sus requisitos, de R&O Oportunidades
tambin relacionados con el SGC.
el alcance del SGC de la
organizacin.
los procesos de la organizacin.
30 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Cmo se debe auditar el Pensamiento Basado en Riesgos?

Informacin Documentada

El auditor debe tener en cuenta que la organizacin tiene que determinar la extensin
de la informacin documentada necesaria para proporcionar evidencia objetiva de la
aplicacin del pensamiento basado en riesgos. No hay ningn requisito especfico en la
norma ISO 9001:2015 sobre cmo documentar los resultados de la determinacin de
riesgos y oportunidades.
Las necesidades de una organizacin, en lo que respecta a la extensin y tipo de
informacin documentada, variarn considerablemente debido:
al contexto de la organizacin
su tamao
cultura
naturaleza de los productos y servicios
los requisitos legales y reglamentarios aplicables
los requisitos del cliente con respecto a los riesgos de los productos, etc.

31 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Cmo se debe auditar el Pensamiento Basado en Riesgos?

Evidencia Objetiva (Documentacin Procedimental conservada)

La evidencia objetiva podra estar en diversas formas, por ejemplo:


actas de reuniones
anlisis SWOT
informes de retroinformacin de los clientes.
actividades de tormenta de ideas
anlisis de los competidores.
actividades de planificacin, anlisis y evaluacin relacionadas con
varios procesos, por ejemplo, planificacin estratgica, diseo y
desarrollo, marketing, produccin y prestacin del servicio, acciones
correctivas, ...
revisin por la direccin
registros de la determinacin o evaluacin de riesgos, si se determina
aplicable o necesaria por la organizacin,? etctera

32 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Cmo se debe auditar el Pensamiento
Basado en Riesgos?

Tratamiento de los riesgos y evitar el riesgo decidiendo no iniciar o


continuar con la actividad que causa el riesgo
oportunidades
aceptar o aumentar el riesgo a fin de
Acciones tomadas, por ejemplo:
perseguir una oportunidad;
revisin de los objetivos antiguos, o
establecimiento de nuevos eliminar la fuente del riesgo
objetivos.
planes de accin. modificar la probabilidad
formacin reglada, en el puesto de
trabajo modificar las consecuencias
instrucciones de trabajo
objetivos y proyectos de mejora,
compartir el riesgo con otras partes
etc.
retener el riesgo en base a una decisin
informada.

33 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Cmo se debe auditar el Pensamiento Basado en Riesgos?

Evaluacin por la organizacin la eficacia de las acciones antes mencionadas

9 Evaluacin del desempeo


9.1 Seguimiento, medicin, anlisis y evaluacin
9.1.3 Anlisis y evaluacin
La organizacin debe analizar y evaluar los datos y la informacin apropiados que surgen
por el seguimiento y la medicin. Los resultados del anlisis deben utilizarse para evaluar:

e) la eficacia de las acciones tomadas para abordar los riesgos y oportunidades;

34 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

Pensamiento Basado en Riesgos


Conclusin
Pensamiento basado en riesgos:

no es nuevo

es algo que ya hacemos

se hace de forma continuada

asegura un mayor conocimiento de los riesgos y mejora la preparacin para abordarlos

aumenta la probabilidad de alcanzar objetivos

reduce la probabilidad de resultados negativos

hace de la prevencin un hbito

35 # 36
ISO 9001:2015 - Riesgo, Gestin de Riesgos y Pensamiento Basado en Riesgos

36 # 36

S-ar putea să vă placă și