En particular, la serie de
normas ISO 9000:2000
(AENOR 2000 2a), identifica
ocho principios de gestión
de la calidad para conducir
a la organización hacia una
mejora del desempeño:
Enfoque al cliente.
Liderazgo.
Participación de
todo el personal.
Enfoque basado en procesos.
Enfoque de sistema para la gestion.
Mejora continua.
Enfoque basado
en hechos para
la toma de
decisiones.
Relaciones
mutuamente
beneficiosas con el
proveedor.
La organización y sus
proveedores son
interdependientes, y
una relación
mutuamente
beneficiosa aumenta la
capacidad de ambos
para crear valor, nunca
valorada como una
relación
inferior-superior
La serie ISO 9000:2000 está constituida por las siguientes normas:
- ISO
9000:2000.
Sistemas
de
gestión
de
la
calidad.
Fundamentos
y
vocabulario.
- ISO 9001:2000. Sistemas de
gestión de la calidad.
Requisitos.
- ISO 9004:2000. Sistemas de gestión de la
calidad. Directrices para la mejora del
desempeño.
Gestión Medioambiental- Norma ISO 14001
El objetivo fundamental que una empresa
adopte medidas para llevar a cabo un sistema de
gestión medioambiental es el compromiso firme
a la prevención de la contaminación. Para ello, la
organización buscará conseguir la reducción y el
control de los contaminantes, utilizando la
sustitución de materiales, su tratamiento, su
reciclado, los cambios en los procesos, y el uso
eficiente de los recursos.
El sistema de gestión medioambiental va a
comprometer a la organización, entre
otras cosas a:
La identificación de las exigencias legales y los
impactos medioambientales asociados a las
actividades, productos y servicios de la empresa.
La planificación medioambiental en todo el
ciclo de vida del producto y del proceso.
El establecimiento de un sistema que
permita alcanzar los objetivos
medioambientales definidos
El fomento del establecimiento de un
sistema de gestión medioambiental por
parte de proveedores y contratistas.
La evaluación de los
resultados
medioambientales
sobre la base de la
política y los objetivos
especificados.
Esto va a permitir a la organización:
Cumplir con la legislación y la política medioambiental
de la organización y comprometerse a reducir de
forma continua la contaminación
Prevenir los posibles problemas
medioambientales.
Disponer de los registros que
justifican o evidencian el
comportamiento medioambiental
de la empresa.
Mejorar la imagen corporativa, ya que los
ciudadanos asimilan ideas genéricas como el
comportamiento medioambiental, la relación calidad
precio o la creación de puestos de trabajo
La serie de normas ISO 14000 de
gestión y auditorías son las
siguientes:
ISO 14001:1996.
Sistemas de Gestión
Medioambiental.
Especificaciones y
directrices para su
utilización.
ISO 14004:1996. Sistemas de Gestión
Medioambiental. Guías y principios
generales. Sistemas y técnicas de
soporte.
ISO 14010:1997.
Directrices para la
auditoría medioambiental.
Principios generales.
ISO 14011:1997.
Directrices para las
auditorías
medioambientales.
Procedimientos de
auditoría. Auditoría
de los Sistemas de
Gestión
Medioambiental.
ISO 14012:1997. Directrices
para la auditoría
medioambiental. Criterios de
cualificación para los
auditores medioambientales
ISO 14013:1997. Directrices para la auditoría
medioambiental. Gestión de los programas
de auditorías.
ISO 14015. Directrices para la auditoría
medioambiental. Evaluación del
emplazamiento medioambiental
Los sistemas integrados de Gestión de
la Prevención de Riesgos Laborales,
Medio Ambiente y Calidad.
La Empresa lo que debe hacer es buscar las
alternativas posibles para garantizar la
seguridad y la protección del medio
ambiente aumentando a la vez la
productividad y la calidad.
Se pueden establecer, no obstante, las
siguientes coincidencias en los sistemas de
gestión citados (INSHT, 1996):
Existencia de un compromiso y
liderazgo por parte de la
dirección, sólo si la dirección de
la organización está
comprometida se logrará el
éxito.
El sistema de gestión debe estar inmerso en un proceso
de innovación y mejora continua
Condicionantes del Proceso de Integración
En todo caso, en el proceso de integración será
necesario tener en cuenta una serie de
condicionantes que tendrán diferentes
influencias en la gestión y a los que estará
sujeta la organización empresarial
El marco legislativo
obligatorio y el normativo
voluntario.
El enfoque organizacional actual.
Sistemas de Gestión de la Seguridad de la Información (SGSI)
Un sistema de gestión de la seguridad de la información (SGSI) (en inglés:
information security management system, ISMS) es, como el nombre lo
sugiere, un conjunto de políticas de administración de la información. El
término es utilizado principalmente por la ISO/IEC 27001, aunque no es la
única normativa que utiliza este término o concepto.
Como todo proceso de gestión, un SGSI debe seguir siendo eficiente
durante un largo tiempo adaptándose a los cambios internos de la
organización así como los externos del entorno
Un SGSI es para una
organización el diseño,
implantación,
mantenimiento de un
conjunto de procesos
para gestionar
eficientemente la
accesibilidad de la
información, buscando
asegurar la
confidencialidad,
integridad y
disponibilidad de los
activos de información
minimizando a la vez
los riesgos de
seguridad de la
información.