Ir al contenido principal

Procedimiento de Acciones Correctivas y de Mejora (para SGIA)

👉 Esta actividad te ayuda a cumplir los siguientes requisitos:

  • ISO/IEC 42001:2023: 10.1, 10.2

¿Para qué me sirve esta actividad? 📚

Esta actividad te sirve para establecer un proceso formal para aprender de los errores y oportunidades y asegurar que tu Sistema de Gestión de IA no solo se mantenga, sino que mejore con el tiempo.

Implementar este procedimiento te permite:

  • Investigar y entender la causa raíz de los problemas para tratarlos desde el origen, evitando que los mismos errores vuelvan a ocurrir.

  • Gestionar las no conformidades de forma estructurada, documentando un flujo de trabajo claro para tratar los hallazgos de las auditorías (tanto internas como externas) y las desviaciones operativas del día a día.

  • Centralizar y dar seguimiento a las iniciativas de mejora. No solo las acciones correctivas son importantes, también las oportunidades y áreas de mejora dentro de tu SGIA se deben documentar, asignarles un responsable y verificar su eficacia.

¿Qué tengo que hacer? 🚀

Para elaborar este procedimiento te recomendamos comenzar leyendo este artículo y el template que te proporcionamos en su totalidad para comprender todo lo que abarca.

Una vez leído todo el template, debes asegurar que se encuentre alineado a tus operaciones. El objetivo es que completes cada sección con la información específica de tu empresa.

A continuación, te explicamos con mayor detalle el propósito de las etapas que encontrarás en el template:

  • Identificación y clasificación del problema (pasos 1 y 2).

    • El proceso se inicia cuando se detecta una "no conformidad", que puede ser un hallazgo de una auditoría o una desviación de un procedimiento interno detectada por un colaborador. El primer paso es registrar formalmente este hallazgo y luego clasificarlo según su impacto y urgencia, dando siempre prioridad a las no conformidades mayores.

  • Análisis de causa raíz (paso 3).

    • Esta es la etapa más crítica del procedimiento y lo que diferencia una simple "corrección" de una verdadera "acción correctiva". En lugar de quedarte en el síntoma, el template te guía para usar una técnica como los "5 porqués" para indagar hasta encontrar la causa fundamental del problema.

  • Documentación del plan de acción (paso 4).

    • Una vez identificada la causa raíz, la solución se documenta formalmente (nosotros te pedimos realizarlo en nuestro template Plan de Tratamiento de Acciones Correctivas y de Mejora de IA). Ahí también se pide registrar toda la información necesaria para cada acción como la fuente del hallazgo, la cláusula de la norma afectada, la causa raíz, las acciones propuestas, el responsable y las fechas de compromiso.

  • Implementación, registro y verificación (pasos 5, 6 y 7).

    • En esta parte final del procedimiento se pide que el responsable asignado ejecute el plan de acción correctivo establecido, que guarde evidencia de que las acciones se llevaron a cabo, y que un responsable (a menudo, el líder del SGIA o un auditor interno) revise la eficacia de la solución para confirmar que la causa raíz ha sido eliminada y el problema no volverá a ocurrir.

Recuerda que nuestro template está estructurado con lineamientos para dar cumplimiento, además cuenta con ejemplos y recomendaciones que te servirán para terminar tu procedimiento fácil y rápidamente, pero es de suma importancia que lo revises y ajustes al contexto de tu empresa, ¡debe reflejar la realidad de las operaciones de tu organización!

💡 Los pasos a seguir para terminar la actividad dentro de la plataforma son los siguientes:

  • Una vez que nuestro equipo haya aprobado la actividad, debes subir el documento final en versión PDF (no editable).

  • Posteriormente, debes subir la evidencia de su aprobación.

    • Recomendamos que esta evidencia sea a través de una minuta de sesión de comité (en ese caso, debes subir el documento en PDF de la minuta), o con una captura de pantalla de la respuesta explícita de quién o quiénes lo aprobaron.

    • Esto debe realizarse por algún medio de comunicación interno de la empresa, como Slack, Teams o el correo electrónico organizacional.

  • Y por último, debes subir la evidencia de su comunicación.

    • Al igual que la aprobación, la comunicación del documento puede ser por cualquier medio formal interno de la empresa. Y para esto, debes subir una captura de pantalla donde se muestre que el documento fue comunicado a todos los colaboradores interesados.

Recomendaciones ✅

  • El objetivo del análisis de causa raíz es encontrar fallas en los sistemas, procesos o controles que permitieron que ocurriera un error, no buscar culpables. Una cultura organizacional "sin culpa" es esencial para que este procedimiento funcione.

  • Usar y entender una distinción clara entre los conceptos; una corrección arregla el problema inmediato (por ejemplo, revocar el acceso del ex-empleado). Mientras que una acción correctiva ataca y arregla la causa raíz para que no vuelva a pasar (por ejemplo, crear e implementar un checklist de bajas obligatorio para RRHH y TI).

  • Aplica acciones de verificación para que asegurar que las soluciones implementadas efectivamente funcionaron. Guarda evidencia de esta verificación, ya que un auditor muy probablemente te las va a solicitar.

¡Califica este artículo 👇, esto nos ayudará a mejorar nuestro contenido para ti!

Recuerda que también puedes contactarnos por nuestro chat de soporte y te brindaremos la atención que necesites.

¿Ha quedado contestada tu pregunta?