Saltar al contenido
G-CERTI

Referencia técnica

Glosario ISO

Cada término definido con su fuente normativa y un ejemplo de aplicación. La referencia para entender, implementar y auditar sistemas de gestión sin ambigüedades.

Fundamentos

Conceptos base del Anexo SL · 16 términos

Sistema de Gestión
Conjunto de elementos interrelacionados o que interactúan de una organización para establecer políticas, objetivos y procesos para lograr estos objetivos.

ISO 9000:2015, 3.5.3

Ej.: SGC (Calidad), SGA (Ambiental), SGSI (Seguridad de la Información), SGSST (Seguridad y Salud)

Proceso
Conjunto de actividades mutuamente relacionadas o que interactúan, las cuales transforman elementos de entrada en resultados.

ISO 9000:2015, 3.4.1

Ej.: Proceso de compras, proceso de producción, proceso de atención al cliente

Procedimiento
Forma especificada de llevar a cabo una actividad o un proceso.

ISO 9000:2015, 3.4.5

Ej.: Procedimiento de control de documentos, procedimiento de auditoría interna

Política
Intenciones y dirección de una organización, como las expresa formalmente su alta dirección.

ISO 9000:2015, 3.5.8

Ej.: Política de calidad, política ambiental, política de seguridad de la información

Objetivo
Resultado a alcanzar. Un objetivo puede ser estratégico, táctico u operativo.

ISO 9000:2015, 3.7.1

Ej.: Reducir defectos en 20%, aumentar satisfacción del cliente a 90%

Contexto de la Organización
Combinación de cuestiones internas y externas que pueden tener un efecto en el enfoque de la organización para el desarrollo y logro de sus objetivos.

ISO 9000:2015, 3.2.2

Ej.: Análisis FODA, análisis PESTEL, comprensión de partes interesadas

Parte Interesada
Persona u organización que puede afectar, verse afectada o percibirse como afectada por una decisión o actividad.

ISO 9000:2015, 3.2.3

Ej.: Clientes, empleados, proveedores, reguladores, accionistas, comunidad

Alcance
Extensión de lo que una actividad abarca o a lo que se aplica. Define los límites del sistema de gestión.

ISO 9001:2015, 4.3

Ej.: Diseño, fabricación y venta de productos electrónicos en sede central

Organización
Persona o grupo de personas que tiene sus propias funciones con responsabilidades, autoridades y relaciones para lograr sus objetivos.

ISO 9000:2015, 3.2.1

Ej.: Empresa, corporación, institución, ONG, entidad pública o privada

Infraestructura
Sistema de instalaciones, equipos y servicios necesarios para el funcionamiento de una organización.

ISO 9000:2015, 3.5.2

Ej.: Edificios, equipos de producción, sistemas de TI, transporte, servicios de apoyo

Ambiente de Trabajo
Conjunto de condiciones bajo las cuales se realiza el trabajo, incluyendo factores físicos, sociales, psicológicos y ambientales.

ISO 9000:2015, 3.5.5

Ej.: Temperatura, iluminación, ruido, humedad, ergonomía, clima organizacional

Recurso
Personas, equipamiento, instalaciones, materiales, información o capital necesarios para la operación de los procesos.

ISO 9001:2015, 7.1

Ej.: Personal competente, maquinaria, sistemas de información, presupuesto

Seguimiento (Monitoreo)
Determinación del estado de un sistema, proceso, producto, servicio o actividad.

ISO 9000:2015, 3.11.3

Ej.: Tablero de indicadores actualizado mensualmente, alertas automáticas de desviaciones

Medición
Proceso para determinar un valor, generalmente el valor de una magnitud.

ISO 9000:2015, 3.11.4

Ej.: Medir temperatura con termómetro calibrado, medir tiempo de ciclo con cronómetro

Análisis
Examen detallado de los datos e información para identificar patrones, tendencias, relaciones o causas.

ISO 9001:2015, 9.1.3

Ej.: Análisis de tendencias de satisfacción del cliente, análisis estadístico de defectos

Evaluación
Valoración o juicio basado en evidencia objetiva para determinar si se cumplen los requisitos o criterios.

ISO 9000:2015, 3.11.1

Ej.: Evaluación de proveedores, evaluación de desempeño, evaluación de riesgos

Calidad

Términos ISO 9001/9000 · 19 términos

Calidad
Grado en el que un conjunto de características inherentes de un objeto cumple con los requisitos.

ISO 9000:2015, 3.6.2

Ej.: Alta calidad = cumple o supera expectativas del cliente

Requisito
Necesidad o expectativa establecida, generalmente implícita u obligatoria.

ISO 9000:2015, 3.6.4

Ej.: Requisitos del cliente, requisitos legales, requisitos de la norma

Conformidad
Cumplimiento de un requisito.

ISO 9000:2015, 3.6.11

Ej.: Producto conforme = cumple todas las especificaciones

No Conformidad
Incumplimiento de un requisito. Puede referirse a requisitos del sistema de gestión, del cliente, legales o reglamentarios.

ISO 9000:2015, 3.6.9

Ej.: Producto defectuoso, procedimiento no seguido, documento vencido

Defecto
No conformidad relativa a un uso previsto o especificado.

ISO 9000:2015, 3.6.10

Ej.: Pieza con dimensiones fuera de tolerancia que impide su uso

Satisfacción del Cliente
Percepción del cliente sobre el grado en que se han cumplido sus expectativas.

ISO 9000:2015, 3.9.2

Ej.: Encuestas de satisfacción, NPS, índice de recompra

Cliente
Persona u organización que podría recibir o que recibe un producto o servicio destinado a esa persona u organización.

ISO 9000:2015, 3.2.4

Ej.: Consumidor, usuario final, minorista, comprador

Producto
Salida de una organización que puede producirse sin que se lleve a cabo ninguna transacción entre la organización y el cliente.

ISO 9000:2015, 3.7.6

Ej.: Hardware, software, materiales procesados, productos manufacturados

Servicio
Salida de una organización con al menos una actividad necesariamente realizada entre la organización y el cliente.

ISO 9000:2015, 3.7.7

Ej.: Consultoría, transporte, capacitación, mantenimiento

Trazabilidad
Capacidad para seguir la historia, la aplicación o la localización de un objeto.

ISO 9000:2015, 3.6.13

Ej.: Rastreo de lotes, seguimiento de materias primas hasta producto final

Proveedor
Organización que proporciona un producto o servicio. Puede ser interno o externo a la organización.

ISO 9000:2015, 3.2.5

Ej.: Proveedor de materias primas, subcontratista de servicios, proveedor de TI

Proveedor Externo
Proveedor que no es parte de la organización.

ISO 9001:2015, 8.4

Ej.: Fabricante de componentes, empresa de transporte, laboratorio de ensayos externo

Liberación
Autorización para pasar a la siguiente etapa de un proceso o para entregar al cliente.

ISO 9000:2015, 3.12.7

Ej.: Inspector firma liberación de lote tras verificar que cumple especificaciones

Reproceso
Acción sobre un producto o servicio no conforme para hacerlo conforme a los requisitos.

ISO 9000:2015, 3.12.8

Ej.: Pieza con acabado deficiente pasa nuevamente por máquina de pulido

Reclasificación
Variación de la clase de un producto o servicio no conforme para hacerlo conforme a requisitos diferentes.

ISO 9000:2015, 3.12.4

Ej.: Fruta con defectos estéticos reclasificada de "premium" a "segunda calidad"

Concesión
Autorización para utilizar o liberar un producto o servicio que no es conforme con los requisitos especificados.

ISO 9000:2015, 3.12.5

Ej.: Cliente acepta por escrito recibir lote con desviación menor en dimensiones

Permiso de Desviación
Autorización para apartarse de los requisitos originalmente especificados de un producto o servicio antes de su realización.

ISO 9000:2015, 3.12.6

Ej.: Aprobación previa para usar material alternativo cuando el especificado no está disponible

Inspección
Determinación de la conformidad con los requisitos especificados.

ISO 9000:2015, 3.11.7

Ej.: Inspección visual de soldaduras, verificación dimensional con calibrador

Ensayo (Prueba)
Determinación de una o más características de un objeto de evaluación de la conformidad, de acuerdo con un procedimiento.

ISO 9000:2015, 3.11.8

Ej.: Ensayo de tracción de acero, prueba de funcionamiento de equipo electrónico

Seguridad de la Información

ISO 27001/27000 SGSI · 33 términos

Activo de Información
Cualquier conocimiento, datos o bienes que tienen valor para la organización.

ISO/IEC 27000:2018, 3.28

Ej.: Base de datos de clientes (activo digital), contrato legal original (activo físico), know-how de ingeniero senior (activo intelectual)

Amenaza
Causa potencial de un incidente no deseado, que puede provocar daños a un sistema o a una organización.

ISO/IEC 27000:2018, 3.74

Ej.: Ataque de fuerza bruta (amenaza deliberada), incendio en datacenter (ambiental), empleado descontento filtrando información (interna)

Vulnerabilidad
Debilidad de un activo o control que puede ser explotada por una o más amenazas.

ISO/IEC 27000:2018, 3.77

Ej.: Servidor con SO obsoleto (Windows Server 2008), puerta sin cerradura robusta, personal no capacitado en ingeniería social

Control de Acceso
Medio para asegurar que el acceso a los activos está autorizado y restringido en función de los requisitos de negocio y de seguridad.

ISO/IEC 27000:2018, 3.1

Ej.: Autenticación multifactor (MFA), tarjetas de proximidad, principio de "mínimo privilegio"

Confidencialidad
Propiedad de que la información no se pone a disposición ni se revela a individuos, entidades o procesos no autorizados.

ISO/IEC 27000:2018, 3.10

Ej.: RR.HH. cifra archivos de nómina para que solo personal autorizado pueda leer los salarios

Integridad
Propiedad de exactitud y completitud de la información y sus métodos de proceso.

ISO/IEC 27000:2018, 3.36

Ej.: Uso de hash SHA-256 en transacciones bancarias para asegurar que el monto no fue modificado

Disponibilidad
Propiedad de ser accesible y utilizable por demanda de una entidad autorizada.

ISO/IEC 27000:2018, 3.7

Ej.: E-commerce con servidores redundantes y balanceo de carga para alta disponibilidad

Incidente de Seguridad de la Información
Evento o serie de eventos no deseados o inesperados que tienen probabilidad significativa de comprometer las operaciones del negocio y amenazar la seguridad de la información.

ISO/IEC 27000:2018, 3.31

Ej.: Exfiltración de datos a IP desconocida, pérdida de laptop sin cifrado de disco

Análisis de Impacto en el Negocio (BIA)
Proceso de análisis de las actividades de una organización y del efecto que una interrupción del negocio podría tener sobre ellas.

ISO 22301:2019, 3.3

Ej.: Determinar que la caída del sistema de facturación por más de 4 horas genera pérdidas de $50,000 USD

Declaración de Aplicabilidad (SOA)
Documento que declara los controles seleccionados por la organización, justificando su inclusión y las exclusiones de los controles del Anexo A.

ISO/IEC 27001:2022, 6.1.3 d)

Ej.: Documento listando los 93 controles del Anexo A indicando cuáles aplican y cuáles no con justificación

SGSI (Sistema de Gestión de Seguridad de la Información)
Parte del sistema de gestión global basada en un enfoque de riesgo del negocio para establecer, implementar, operar, monitorear, revisar, mantener y mejorar la seguridad de la información.

ISO/IEC 27000:2018, 3.32

Ej.: Estructura completa de políticas, procedimientos, roles (CISO), tecnologías y auditorías de un banco

Ciberseguridad
Protección de la privacidad, integridad y accesibilidad de la información de datos en el Ciberespacio.

ISO/IEC 27032:2012, 3.13

Ej.: Protección contra phishing, mitigación de DDoS, seguridad en la nube

Cifrado (Criptografía)
Disciplina que incorpora principios, medios y métodos para la transformación de datos con el fin de ocultar su contenido semántico, prevenir su modificación no detectada o prevenir su uso no autorizado.

ISO/IEC 27000:2018, 3.15

Ej.: Cifrar discos con BitLocker/FileVault para que datos sean ilegibles sin clave

Autenticación
Provisión de asegurar que una característica reclamada de una entidad es correcta.

ISO/IEC 27000:2018, 3.5

Ej.: Usuario ingresa contraseña (algo que sabe) + código OTP (algo que tiene) para probar identidad

Ransomware
Tipo de software malicioso (malware) que cifra los datos de la víctima y exige un rescate económico para restaurar el acceso a la información.

ISO/IEC 27032:2012, Contexto ciberseguridad

Ej.: Ataque WannaCry que cifró archivos de hospitales y empresas exigiendo pago en Bitcoin para descifrarlos

Zero Trust (Confianza Cero)
Modelo de seguridad que requiere verificación estricta de cada persona y dispositivo que intenta acceder a recursos, independientemente de su ubicación dentro o fuera de la red corporativa.

NIST SP 800-207 / Contexto ISO 27001

Ej.: Empresa que requiere MFA + verificación de dispositivo + geolocalización incluso para empleados conectados desde la oficina

Phishing
Técnica de ingeniería social utilizada para engañar a usuarios y obtener información confidencial (credenciales, datos bancarios) haciéndose pasar por una entidad de confianza.

ISO/IEC 27032:2012, 4.3.4

Ej.: Email falso simulando ser del banco solicitando "actualizar credenciales" en un sitio web clonado

Malware (Software Malicioso)
Software diseñado para infiltrar, dañar o realizar acciones no autorizadas en un sistema informático sin el consentimiento del usuario.

ISO/IEC 27032:2012, 4.3

Ej.: Virus, troyanos, gusanos, spyware, ransomware, keyloggers

Ingeniería Social
Técnicas de manipulación psicológica utilizadas para engañar a personas y obtener información confidencial o acceso no autorizado a sistemas.

ISO/IEC 27032:2012

Ej.: Atacante llama haciéndose pasar por soporte técnico para obtener contraseñas de un empleado

Firewall (Cortafuegos)
Sistema de seguridad de red que monitorea y controla el tráfico de red entrante y saliente basándose en reglas de seguridad predeterminadas.

ISO/IEC 27033-2:2012

Ej.: Firewall corporativo que bloquea conexiones entrantes no autorizadas y filtra tráfico malicioso

Backup (Copia de Seguridad)
Copia de datos almacenada en un medio separado para permitir la recuperación en caso de pérdida, corrupción o desastre.

ISO/IEC 27002:2022, 8.13

Ej.: Backup diario incremental + backup semanal completo almacenado offsite y en la nube

Prueba de Penetración (Pentest)
Evaluación de seguridad autorizada que simula ataques reales para identificar vulnerabilidades en sistemas, redes o aplicaciones antes de que sean explotadas por atacantes.

ISO/IEC 27001:2022, A.8.8

Ej.: Ethical hacker contratado para intentar acceder a sistemas críticos y documentar las vulnerabilidades encontradas

SIEM (Security Information and Event Management)
Solución tecnológica que proporciona análisis en tiempo real de alertas de seguridad generadas por aplicaciones y hardware de red.

ISO/IEC 27001:2022 Contexto

Ej.: Plataforma Splunk o Microsoft Sentinel que correlaciona logs de múltiples sistemas para detectar amenazas

DLP (Data Loss Prevention)
Conjunto de herramientas y procesos orientados a reducir el riesgo de pérdida, filtración o acceso no autorizado a datos sensibles.

ISO/IEC 27002:2022

Ej.: Sistema que bloquea el envío de emails con números de tarjetas de crédito o información confidencial

Encriptación (Cifrado)
Proceso de transformar información legible en un formato ilegible usando algoritmos criptográficos, para proteger la confidencialidad.

ISO/IEC 27002:2022, 8.24

Ej.: AES-256 para cifrar discos duros, TLS para comunicaciones web, PGP para emails

MFA (Autenticación Multifactor)
Método de autenticación que requiere dos o más factores de verificación: algo que sabe, algo que tiene, algo que es.

ISO/IEC 27002:2022, 8.5

Ej.: Contraseña + código SMS + huella digital para acceder a sistema bancario

IAM (Identity and Access Management)
Marco de políticas y tecnologías para gestionar identidades digitales y controlar el acceso de usuarios a recursos de la organización.

ISO/IEC 27002:2022, 5.15-5.18

Ej.: Active Directory, Okta, Azure AD que centraliza gestión de usuarios y permisos

SOC (Security Operations Center)
Instalación centralizada donde un equipo de expertos monitorea, detecta, analiza y responde a incidentes de ciberseguridad 24/7.

ISO/IEC 27001:2022 Contexto

Ej.: Centro de operaciones con analistas monitoreando alertas de SIEM y respondiendo a incidentes

PII (Información de Identificación Personal)
Cualquier información que pueda usarse para identificar, contactar o localizar a una persona específica, directa o indirectamente.

ISO/IEC 27701:2019, 3.2

Ej.: Nombre, DNI, dirección, teléfono, email, IP, huella digital, historial médico

GDPR (Reglamento General de Protección de Datos)
Regulación de la UE sobre protección de datos personales que establece derechos de los individuos y obligaciones de las organizaciones.

ISO/IEC 27701:2019 Contexto

Ej.: Derecho al olvido, consentimiento explícito, notificación de brechas en 72 horas

Privacidad por Diseño
Enfoque que integra la protección de la privacidad desde el inicio del diseño de sistemas, procesos y productos.

ISO/IEC 27701:2019

Ej.: Minimización de datos, anonimización, configuración por defecto más privada

Clasificación de la Información
Proceso de categorizar información según su sensibilidad y valor para determinar el nivel de protección apropiado.

ISO/IEC 27002:2022, 5.12

Ej.: Pública, Interna, Confidencial, Altamente Confidencial/Secreta

Gestión de Parches
Proceso de identificar, adquirir, probar e instalar actualizaciones de software para corregir vulnerabilidades de seguridad.

ISO/IEC 27002:2022, 8.8

Ej.: Política de aplicar parches críticos en 48 horas, parches importantes en 7 días

Medio Ambiente

ISO 14001 Gestión Ambiental · 27 términos

Aspecto Ambiental
Elemento de las actividades, productos o servicios de una organización que interactúa o puede interactuar con el medio ambiente.

ISO 14001:2015, 3.2.2

Ej.: Humo de chimenea (emisión al aire), aceite usado (residuo peligroso), consumo de agua. Es la CAUSA de la interacción.

Impacto Ambiental
Cambio en el medio ambiente, ya sea adverso o beneficioso, como resultado total o parcial de los aspectos ambientales de una organización.

ISO 14001:2015, 3.2.4

Ej.: Degradación del aire, contaminación del suelo, agotamiento de recursos hídricos. Es el EFECTO.

Prevención de la Contaminación
Utilización de procesos, prácticas, técnicas, materiales, productos, servicios o energía para evitar, reducir o controlar la generación, emisión o descarga de cualquier tipo de contaminante o residuo.

ISO 14001:2015, 3.2.7

Ej.: Planta de tratamiento de aguas residuales para recircular agua, sustitución de solvente tóxico por biodegradable

Ciclo de Vida
Etapas consecutivas e interrelacionadas de un sistema de producto, desde la adquisición de materias primas o su generación a partir de recursos naturales hasta la disposición final.

ISO 14001:2015, 3.3.3

Ej.: Fabricante de muebles considera origen sostenible de madera, transporte, uso y reciclaje al final de vida útil

Desempeño Ambiental
Resultados medibles de la gestión que hace una organización de sus aspectos ambientales.

ISO 14001:2015, 3.4.11

Ej.: Reducción del 15% en kWh consumidos por unidad de producto, disminución de residuos peligrosos

Objetivo Ambiental
Objetivo establecido por la organización, coherente con su política ambiental.

ISO 14001:2015, 3.2.6

Ej.: Reducir el consumo específico de agua industrial en 10% para diciembre de 2026

Emergencia Ambiental
Situación no planificada o inesperada que puede causar un impacto ambiental adverso significativo y requiere una respuesta inmediata.

ISO 14001:2015, A.8.2

Ej.: Ruptura de tanque de sustancias químicas que vierte hacia un río, incendio en almacén de residuos peligrosos

Residuo
Sustancia u objeto del cual el generador se desprende o tiene la intención o la obligación de desprenderse.

ISO 14050:2020, 3.8.1

Ej.: Recortes de metal (chatarra), envases de cartón vacíos, lodos de tratamiento de aguas

Emisión
Descarga directa o indirecta de sustancias, vibraciones, radiación, calor o ruido a la atmósfera, agua o suelo.

ISO 14050:2020, 3.8.3

Ej.: Gases de combustión (CO2, NOx, SOx) de vehículos, ruido de compresores industriales

Vertido
Emisión de sustancias líquidas o lodos al agua (superficial o subterránea) o al suelo.

ISO 14050:2020

Ej.: Agua de proceso industrial tratada enviada al alcantarillado o cuerpo de agua receptor

Huella de Carbono
Suma de emisiones de gases de efecto invernadero y remociones en un sistema de producto, expresada como equivalentes de CO2 y basada en una evaluación del ciclo de vida.

ISO 14067:2018, 3.1.1

Ej.: Fabricar una tonelada de cemento genera 800 kg de CO2e considerando energía, proceso y transporte

Economía Circular
Sistema económico que utiliza un enfoque sistémico para mantener el flujo circular de recursos, regenerando, reteniendo o agregando valor, mientras contribuye al desarrollo sostenible.

ISO 59004:2024, 3.1

Ej.: Empresa de tecnología alquila fotocopiadoras, las recupera al final del contrato, las remanufactura y las vuelve a alquilar

Desarrollo Sostenible
Desarrollo que satisface las necesidades del presente sin comprometer la capacidad de las generaciones futuras para satisfacer sus propias necesidades.

ISO 14050:2020 / Informe Brundtland

Ej.: Operación minera con tecnologías de bajo consumo de agua y reforestación de áreas explotadas

Recurso Natural
Elemento de la naturaleza que es útil para el ser humano o necesario para mantener el equilibrio ecosistémico.

ISO 14050:2020

Ej.: Extracción de agua de pozo profundo, uso de gas natural como combustible

Biodiversidad
Variabilidad de organismos vivos de cualquier fuente, incluyendo ecosistemas terrestres, marinos y otros ecosistemas acuáticos, así como los complejos ecológicos de los que forman parte.

ISO 14050:2020 / Convenio de Río

Ej.: Empresa minera evalúa impacto en flora y fauna endémica antes de iniciar operaciones en zona silvestre

Efluente
Descarga de agua (líquidos) desde una instalación industrial o doméstica hacia el medio ambiente, típicamente a un cuerpo de agua o alcantarillado.

Contexto ISO 14001

Ej.: Agua tratada de planta de galvanizado descargada al río cumpliendo límites de pH y metales pesados

EIA (Evaluación de Impacto Ambiental)
Procedimiento administrativo que identifica, predice y evalúa los impactos ambientales que un proyecto puede producir antes de su ejecución.

Contexto ISO 14001 / Legislación ambiental

Ej.: Estudio de impacto ambiental de planta hidroeléctrica evaluando efectos en caudal del río y ecosistema

Consumo Energético
Cantidad de energía aplicada o utilizada en un proceso, producto o servicio.

ISO 50001:2018, 3.5.1

Ej.: kWh/mes de electricidad, m³/año de gas natural, litros de combustible diesel

Eficiencia Energética
Ratio u otra relación cuantitativa entre un resultado de desempeño, servicio, bienes o energía producidos, y el insumo de energía.

ISO 50001:2018, 3.5.3

Ej.: Unidades producidas por kWh consumido, km recorridos por litro de combustible

Materia Prima
Material primario o secundario utilizado para producir un producto.

ISO 14050:2020

Ej.: Madera certificada FSC, acero reciclado, plástico post-consumo, algodón orgánico

Contaminante
Sustancia o forma de energía que, cuando está presente en el medio ambiente por encima de un umbral, puede producir efectos adversos en la salud humana o el ambiente.

ISO 14050:2020

Ej.: Partículas PM2.5 en aire urbano, nitratos en agua subterránea, ruido en zona residencial

Reciclaje
Tratamiento de materiales de desecho para obtener nuevos materiales o productos.

ISO 14050:2020

Ej.: Papel usado se procesa para obtener papel reciclado, botellas PET se transforman en fibra textil

Reutilización
Utilización de un producto o componente para el mismo propósito para el que fue diseñado, sin reprocesamiento significativo.

ISO 14050:2020

Ej.: Retorno de envases de vidrio para rellenado, pallets de madera usados múltiples veces

ESG (Environmental, Social, Governance)
Marco de criterios ambientales, sociales y de gobernanza utilizado para evaluar el desempeño sostenible y ético de una organización.

GRI / SASB / ISO 14001 Contexto

Ej.: Inversionistas evalúan score ESG antes de invertir; incluye huella de carbono, diversidad laboral, ética corporativa

Scope 1, 2 y 3 (Emisiones GEI)
Clasificación de emisiones de gases de efecto invernadero: Scope 1 (directas), Scope 2 (indirectas por energía), Scope 3 (resto de la cadena de valor).

GHG Protocol / ISO 14064

Ej.: Scope 1: combustión de calderas; Scope 2: electricidad comprada; Scope 3: transporte de proveedores, viajes de empleados

Materialidad (ESG)
Proceso para identificar y priorizar los temas ambientales, sociales y de gobernanza más significativos para una organización y sus partes interesadas.

GRI Standards / SASB

Ej.: Matriz de materialidad que cruza impacto en negocio vs importancia para stakeholders

Doble Materialidad
Concepto que considera tanto el impacto de temas ESG en la empresa (materialidad financiera) como el impacto de la empresa en la sociedad y el medio ambiente (materialidad de impacto).

CSRD / ESRS (UE)

Ej.: Empresa evalúa cómo el cambio climático afecta su negocio Y cómo sus operaciones afectan el clima

Seguridad y Salud

ISO 45001 SST · 26 términos

Peligro
Fuente con un potencial para causar lesiones y deterioro de la salud.

ISO 45001:2018, 3.19

Ej.: Cable eléctrico pelado con tensión, piso mojado resbaladizo, trabajo en altura sin baranda

Riesgo para la SST
Combinación de la probabilidad de que ocurran eventos o exposiciones peligrosos relacionados con el trabajo y la severidad de la lesión y deterioro de la salud que pueden ser causados por el evento o exposición.

ISO 45001:2018, 3.21

Ej.: Alta probabilidad de caída en andamio inestable + Alta severidad (muerte) = Riesgo Intolerable

Lesión y Deterioro de la Salud
Efecto adverso en la condición física, mental o cognitiva de una persona.

ISO 45001:2018, 3.18

Ej.: Fractura ósea (lesión física), silicosis (enfermedad ocupacional), burnout (deterioro de salud mental)

Incidente (SST)
Suceso que surge del trabajo o en el transcurso del trabajo que podría tener o tiene como resultado lesiones y deterioro de la salud.

ISO 45001:2018, 3.35

Ej.: Ladrillo cae desde andamio: si golpea trabajador = accidente; si cae cerca sin golpear = casi-accidente

Trabajador
Persona que realiza trabajo o actividades relacionadas con el trabajo que están bajo el control de la organización.

ISO 45001:2018, 3.3

Ej.: Empleados directos, contratistas de limpieza, proveedores que entran a planta, becarios, Alta Dirección

Lugar de Trabajo
Lugar bajo el control de la organización donde una persona necesita estar o ir por razones de trabajo.

ISO 45001:2018, 3.6

Ej.: Instalaciones de fábrica, vehículo de empresa en misión laboral, hogar en modalidad teletrabajo

Consulta y Participación de Trabajadores
Procesos bidireccionales mediante los cuales los trabajadores aportan opiniones antes de que la organización tome una decisión (consulta) y se involucran activamente en la toma de decisiones (participación).

ISO 45001:2018, 5.4

Ej.: Preguntar a operarios qué guantes prefieren (Consulta), permitir que Comité SST vote política de seguridad (Participación)

Jerarquía de Controles
Enfoque sistemático para mejorar la SST, eliminar peligros y reducir riesgos siguiendo un orden de efectividad decreciente: Eliminación > Sustitución > Controles de Ingeniería > Controles Administrativos > EPP.

ISO 45001:2018, 8.1.2

Ej.: Para ruido: 1. Eliminar proceso ruidoso, 2. Sustituir máquina, 3. Encerramiento acústico, 4. Rotar personal, 5. Orejeras (EPP)

EPP (Equipo de Protección Personal)
Dispositivo o aparato diseñado para ser usado por una persona para la protección contra uno o más peligros para la seguridad y la salud.

ISO/PAS 45005:2020, 3.8

Ej.: Cascos, gafas protectoras, protección auditiva, arneses, calzado dieléctrico

Enfermedad Ocupacional
Condición física o mental adversa identificable que surge de, o es empeorada por, una actividad laboral o situación relacionada con el trabajo.

ISO 45001:2018, 3.18 Nota 1

Ej.: Hipoacusia por ruido, neumoconiosis por polvo, síndrome del túnel carpiano por movimientos repetitivos

Accidente de Trabajo
Incidente donde se han producido lesiones y deterioro de la salud.

ISO 45001:2018, 3.35 Nota 1

Ej.: Operario se corta la mano con sierra circular, quemadura química por salpicadura

Casi-Accidente (Near-miss)
Incidente donde no se han producido lesiones y deterioro de la salud, pero tiene el potencial para causarlos.

ISO 45001:2018, 3.35 Nota 2

Ej.: Eslinga de grúa se rompe y carga cae a medio metro de un trabajador sin golpearlo

Ergonomía (Factores Humanos)
Disciplina científica que trata de las interacciones entre los seres humanos y otros elementos de un sistema, aplicando teoría y métodos al diseño para optimizar el bienestar del ser humano.

ISO 6385:2016, 2.3

Ej.: Estación de ensamblaje ajustable en altura, software con interfaz intuitiva para reducir fatiga visual

Higiene Industrial
Ciencia y arte dedicados a la anticipación, reconocimiento, evaluación y control de aquellos factores ambientales o tensiones del lugar de trabajo que pueden ocasionar enfermedades.

Contexto ISO 45001 / ACGIH

Ej.: Dosimetría de ruido, muestreo gravimétrico de polvo respirable, medición de vapores químicos

Matriz IPERC
Herramienta de Identificación de Peligros, Evaluación de Riesgos y determinación de Controles. Documento que sistematiza el análisis de riesgos laborales.

ISO 45001:2018, 6.1.2

Ej.: Tabla que lista cada actividad, peligros asociados, evaluación de probabilidad x severidad, y controles aplicados

Investigación de Incidentes
Proceso sistemático para determinar las causas raíz de un incidente o accidente laboral con el fin de implementar acciones que prevengan su recurrencia.

ISO 45001:2018, 10.2

Ej.: Análisis de árbol de causas para accidente de caída, identificando falla en capacitación, supervisión y estado de escalera

Permiso de Trabajo
Documento formal que autoriza la ejecución de trabajos peligrosos específicos bajo condiciones controladas durante un período determinado.

Contexto ISO 45001

Ej.: Permiso de trabajo en caliente para soldadura, permiso de trabajo en altura, permiso de trabajo en espacios confinados

Espacio Confinado
Recinto con aberturas limitadas de entrada y salida, ventilación natural desfavorable, no diseñado para ocupación continua, donde pueden existir atmósferas peligrosas.

Contexto ISO 45001 / OSHA

Ej.: Tanques de almacenamiento, silos, alcantarillas, bodegas de barcos, reactores químicos

LOTO (Lockout/Tagout)
Procedimiento de seguridad para asegurar que máquinas y equipos peligrosos estén correctamente apagados y no puedan ser energizados accidentalmente durante mantenimiento.

Contexto ISO 45001 / OSHA 29 CFR 1910.147

Ej.: Candado personal en interruptor eléctrico + etiqueta con nombre del trabajador que realiza mantenimiento

Cultura de Seguridad
Conjunto de valores, percepciones, actitudes y patrones de comportamiento compartidos respecto a la seguridad dentro de una organización.

ISO 45001:2018, A.4.1

Ej.: Organización donde empleados reportan casi-accidentes sin temor a represalias y la seguridad es prioridad real

Vigilancia de la Salud
Monitoreo sistemático de la salud de los trabajadores para detectar precozmente efectos adversos del trabajo.

ISO 45001:2018, 6.1.2.1

Ej.: Exámenes médicos ocupacionales, audiometrías anuales, espirometrías para expuestos a polvos

Índice de Frecuencia (IF)
Indicador que mide el número de accidentes con baja por cada millón de horas trabajadas.

OSHA / Contexto ISO 45001

Ej.: IF = (Nº accidentes con baja × 1,000,000) / Horas trabajadas

Índice de Gravedad (IG)
Indicador que mide los días perdidos por accidentes por cada mil horas trabajadas.

OSHA / Contexto ISO 45001

Ej.: IG = (Días perdidos × 1,000) / Horas trabajadas

Tasa de Incidencia
Número de nuevos casos de enfermedad o lesión en una población durante un período específico.

Contexto ISO 45001

Ej.: Tasa OSHA: (Nº lesiones × 200,000) / Horas trabajadas

Control Operacional (SST)
Implementación y mantenimiento de procesos para eliminar peligros y reducir riesgos de SST usando la jerarquía de controles.

ISO 45001:2018, 8.1

Ej.: Procedimientos de trabajo seguro, permisos de trabajo, señalización, capacitación

Preparación ante Emergencias
Identificación de situaciones de emergencia potenciales y planificación para responder a ellas, incluyendo primeros auxilios.

ISO 45001:2018, 8.2

Ej.: Plan de evacuación, brigadas de emergencia, simulacros de incendio, botiquines

Inocuidad Alimentaria

ISO 22000 HACCP · 20 términos

Peligro Relacionado con la Inocuidad
Agente biológico, químico o físico en el alimento con potencial de causar un efecto adverso en la salud.

ISO 22000:2018, 3.22

Ej.: Salmonella/Listeria (biológico), residuos de pesticidas (químico), fragmentos de metal/vidrio (físico). Alérgenos = peligro químico.

HACCP (Análisis de Peligros y Puntos Críticos de Control)
Sistema que permite identificar, evaluar y controlar peligros significativos para la inocuidad de los alimentos.

Codex Alimentarius / ISO 22000

Ej.: Plan documentado de planta de lácteos que determina la pasteurización como paso clave para eliminar patógenos

Punto Crítico de Control (PCC)
Etapa en el proceso en la que se aplica una medida de control y es esencial para prevenir o reducir un peligro significativo a nivel aceptable, con límites críticos definidos y medición que permite corrección inmediata.

ISO 22000:2018, 3.11

Ej.: Pasteurización de leche (72°C por 15 segundos). Si temperatura cae, producto es inseguro inmediatamente.

Límite Crítico
Criterio medible que diferencia la aceptabilidad de la inaceptabilidad del producto en un PCC.

ISO 22000:2018, 3.12

Ej.: "Temperatura mínima de 72°C" o "pH máximo de 4.6". NO acepta definiciones vagas como "agua bien caliente".

Programa de Prerrequisitos (PPR)
Condiciones y actividades básicas necesarias dentro de la organización y a lo largo de la cadena alimentaria para mantener la inocuidad de los alimentos.

ISO 22000:2018, 3.35

Ej.: Limpieza y desinfección (POES), control de plagas, higiene personal, mantenimiento preventivo. Son medidas generales.

Programa de Prerrequisitos Operativos (PPRO)
Medida de control aplicada para prevenir o reducir un peligro significativo a nivel aceptable, donde el criterio de acción y la medición permiten control efectivo del proceso.

ISO 22000:2018, 3.30

Ej.: Detector de metales al final de línea, control de temperatura en cámaras de almacenamiento refrigerado. Punto medio entre PPR y PCC.

Cadena Alimentaria
Secuencia de etapas en la producción, procesamiento, distribución, almacenamiento y manipulación de un alimento y sus ingredientes, desde la producción primaria hasta el consumo.

ISO 22000:2018, 3.2

Ej.: De la granja a la mesa: Agricultura > Transporte > Procesamiento > Distribución > Venta > Preparación

Contaminación Cruzada
Transferencia de peligros (biológicos, químicos o físicos) de un área, producto o persona contaminada a un producto inocuo o listo para consumo.

ISO/TS 22002-1:2009, PPR 10

Ej.: Cortar lechuga en tabla donde se cortó pollo crudo (biológica), usar utensilio con maní y luego producto "libre de alérgenos" (química)

Trazabilidad Alimentaria
Capacidad para seguir la historia, aplicación o localización de un objeto (producto alimenticio) a través de las etapas de producción, procesamiento y distribución.

ISO 22005:2007 / ISO 22000:2018, 8.3

Ej.: Identificar desde código de lote de botella de leche: qué granja, fecha de envasado, qué insumos, a qué supermercado se envió

Retiro de Producto (Recall/Withdrawal)
Proceso para retirar del mercado productos que no cumplen con los requisitos de inocuidad. Withdrawal = antes de venta al consumidor; Recall = producto que ya llegó al consumidor.

ISO 22000:2018, 8.9.5

Ej.: Alertar públicamente y a supermercados para devolver lote #123 de jamón por detección de Listeria

Alérgeno
Sustancia (generalmente una proteína) presente en un alimento que causa una reacción inmunológica adversa en individuos susceptibles.

ISO 22000 / FSSC 22000

Ej.: Los "Grandes 8" o "Grandes 14": Maní, leche, soja, huevos, gluten (trigo), pescado, mariscos, nueces de árbol

Patógeno
Microorganismo (bacteria, virus, parásito, hongo) capaz de causar enfermedad o lesión en el ser humano.

Contexto ISO 22000

Ej.: Listeria monocytogenes, Salmonella spp, Escherichia coli O157:H7, Norovirus

BPM (Buenas Prácticas de Manufactura)
Prácticas básicas de higiene y manipulación necesarias para asegurar la producción de alimentos inocuos y aptos para el consumo. Equivalente operativo a los PPR.

Codex Alimentarius / ISO/TS 22002-1

Ej.: Lavado correcto de manos, uso de vestimenta protectora, prohibición de joyas en áreas de producción

Validación (Inocuidad)
Obtención de evidencia de que una medida de control (o combinación de medidas) será capaz de controlar eficazmente el peligro significativo identificado. Se realiza ANTES de iniciar la operación.

ISO 22000:2018, 3.44 / 8.5.3

Ej.: Estudios científicos para demostrar que cocinar hamburguesa a 72°C por 15 segundos mata Salmonella. Responde: "¿Funcionará el plan?"

Inocuidad de los Alimentos
Concepto que implica que un alimento no causará daño al consumidor cuando se prepara y/o consume de acuerdo con su uso previsto.

ISO 22000:2018, 3.21

Ej.: Alimento libre de patógenos, toxinas, alérgenos no declarados y contaminantes físicos dentro de límites seguros

FSSC 22000
Esquema de certificación de inocuidad alimentaria reconocido por GFSI que combina ISO 22000, programas de prerrequisitos técnicos (ISO/TS 22002-x) y requisitos adicionales.

FSSC 22000 Foundation

Ej.: Certificación requerida por grandes retailers y fabricantes de alimentos (Walmart, Nestlé, Unilever)

GFSI (Global Food Safety Initiative)
Iniciativa global de la industria alimentaria que armoniza y reconoce esquemas de certificación de inocuidad alimentaria para mejorar la seguridad alimentaria mundial.

CGF / GFSI

Ej.: Esquemas reconocidos: FSSC 22000, BRCGS, SQF, IFS, GLOBALG.A.P.

Análisis de Peligros
Proceso de recopilación y evaluación de información sobre peligros para decidir cuáles son significativos y deben controlarse.

ISO 22000:2018, 8.5.2

Ej.: Evaluar probabilidad y severidad de cada peligro identificado para determinar si requiere PCC, PPRO o solo PPR

Defensa Alimentaria (Food Defense)
Protección de los alimentos contra la adulteración intencional por agentes biológicos, químicos, físicos o radiológicos con fines de terrorismo o sabotaje.

FSSC 22000 / FDA FSMA

Ej.: Control de acceso a áreas de producción, verificación de antecedentes de personal, monitoreo de visitantes

Fraude Alimentario (Food Fraud)
Sustitución, adición, adulteración o declaración falsa intencional sobre un producto alimenticio con fines de ganancia económica.

FSSC 22000 / GFSI

Ej.: Vender miel adulterada con jarabe de maíz, etiquetar pescado barato como especie premium, aceite de oliva mezclado

Continuidad del Negocio

ISO 22301 BCM · 15 términos

Continuidad del Negocio (BCP)
Capacidad de una organización para continuar la entrega de productos o servicios en niveles aceptables predefinidos tras un incidente disruptivo.

ISO 22301:2019, 3.4

Ej.: Banco activa plan de continuidad para operar banca móvil desde sitio alterno tras incendio en sede principal

RTO (Recovery Time Objective)
Período de tiempo tras un incidente dentro del cual se debe reanudar la actividad o recuperar los recursos (producto, servicio, actividad).

ISO 22301:2019 / ISO 22300

Ej.: "El servicio de correo electrónico debe volver a funcionar en máximo 4 horas después de la caída". RTO = 4 horas.

RPO (Recovery Point Objective)
Punto en el tiempo al que deben recuperarse los datos e información para permitir que la actividad continúe (máxima pérdida de datos tolerable).

ISO 22301:2019

Ej.: "Podemos permitirnos perder máximo 1 hora de transacciones". RPO = 1 hora (implica backups cada hora).

MTPD (Período Máximo Tolerable de Interrupción)
Tiempo máximo que una actividad puede estar interrumpida antes de que el impacto sea inaceptable para la organización (quiebra, ilegalidad, daño reputacional irreversible).

ISO 22301:2019

Ej.: Si banco inoperativo por más de 3 días, regulador revoca licencia. MTPD = 3 días. (Nota: RTO siempre < MTPD)

DRP (Disaster Recovery Plan)
Plan documentado que describe cómo una organización responderá y recuperará sus sistemas de TI críticos después de un desastre.

ISO 22301:2019 / ISO 27031

Ej.: Procedimiento para restaurar servidores desde backups en sitio alterno dentro de 4 horas tras falla del datacenter principal

Sitio Alterno (Hot/Warm/Cold Site)
Ubicación secundaria donde la organización puede continuar operaciones críticas si el sitio principal no está disponible. Hot = listo inmediatamente, Warm = horas, Cold = días.

ISO 22301:2019

Ej.: Datacenter espejo (Hot Site) con replicación en tiempo real vs oficina vacía con infraestructura básica (Cold Site)

Ejercicio de Continuidad
Actividad planificada para practicar y probar los planes de continuidad del negocio, evaluando su efectividad e identificando mejoras.

ISO 22301:2019, 8.5

Ej.: Simulacro de evacuación, ejercicio de escritorio (tabletop), prueba de failover a sitio alterno

BIA (Análisis de Impacto en el Negocio)
Proceso de análisis de actividades y efectos que una interrupción del negocio podría tener sobre ellas, identificando actividades críticas, dependencias y recursos.

ISO 22301:2019, 8.2.2

Ej.: Determinar que facturación es crítica (MTPD 24h), mientras que marketing puede esperar 2 semanas

Incidente Disruptivo
Evento que causa o tiene el potencial de causar una interrupción significativa de las actividades normales del negocio.

ISO 22301:2019, 3.15

Ej.: Terremoto, ciberataque ransomware, pandemia, incendio, falla masiva de proveedores

Resiliencia Organizacional
Capacidad de una organización para anticipar, prepararse, responder y adaptarse a cambios incrementales y disrupciones repentinas para sobrevivir y prosperar.

ISO 22316:2017, 3.4

Ej.: Empresa que durante pandemia pivoteó a e-commerce en 2 semanas y aumentó ventas

Estrategia de Continuidad
Enfoque de una organización para asegurar la recuperación y continuidad de actividades priorizadas dentro de los plazos establecidos.

ISO 22301:2019, 8.3

Ej.: Estrategia de trabajo remoto, contratos con proveedores alternativos, backup en la nube

Crisis
Situación anormal e inestable que amenaza los objetivos estratégicos, la reputación o la viabilidad de la organización.

ISO 22301:2019, 3.7

Ej.: Escándalo de seguridad alimentaria que afecta la confianza del consumidor, cyberbrecha con fuga de datos

Gestión de Crisis
Proceso por el cual una organización gestiona los efectos de largo alcance de un incidente o situación negativa con alta incertidumbre.

ISO 22361:2022

Ej.: Equipo de crisis coordina comunicación con medios, stakeholders y reguladores durante emergencia

Comunicación de Crisis
Transmisión de información durante una crisis a partes interesadas internas y externas para gestionar percepciones y mantener la confianza.

ISO 22301:2019 Contexto

Ej.: Comunicado de prensa, actualización a empleados, notificación a clientes afectados, reporte a reguladores

Actividad Crítica
Actividad que debe recuperarse de manera prioritaria para cumplir con los objetivos de la organización durante y después de una interrupción.

ISO 22301:2019, 3.6

Ej.: Para hospital: atención de emergencias; para banco: procesamiento de pagos; para fábrica: línea de producción principal

Auditoría

ISO 19011 Vocabulario · 22 términos

Auditoría
Proceso sistemático, independiente y documentado para obtener evidencias de auditoría y evaluarlas de manera objetiva con el fin de determinar el grado en que se cumplen los criterios de auditoría.

ISO 19011:2018, 3.1

Ej.: Auditoría interna, auditoría de certificación, auditoría de seguimiento

Auditor
Persona que lleva a cabo una auditoría.

ISO 19011:2018, 3.8

Ej.: Auditor líder, auditor interno, auditor de tercera parte

Evidencia de Auditoría
Registros, declaraciones de hechos u otra información pertinente para los criterios de auditoría y que son verificables.

ISO 19011:2018, 3.3

Ej.: Documentos, registros, entrevistas, observaciones, fotografías

Criterios de Auditoría
Conjunto de políticas, procedimientos o requisitos usados como referencia frente a la cual se compara la evidencia de auditoría.

ISO 19011:2018, 3.2

Ej.: Norma ISO 9001, procedimientos internos, requisitos legales

Hallazgo de Auditoría
Resultados de la evaluación de la evidencia de auditoría recopilada frente a los criterios de auditoría.

ISO 19011:2018, 3.4

Ej.: No conformidad mayor, no conformidad menor, observación, oportunidad de mejora

Conclusión de Auditoría
Resultado de una auditoría, tras considerar los objetivos de la auditoría y todos los hallazgos de la auditoría.

ISO 19011:2018, 3.5

Ej.: Recomendación de certificación, mantenimiento o suspensión

Programa de Auditoría
Acuerdos para un conjunto de una o más auditorías planificadas para un período de tiempo determinado y dirigidas hacia un propósito específico.

ISO 19011:2018, 3.6

Ej.: Programa anual de auditorías internas con cronograma y recursos

Plan de Auditoría
Descripción de las actividades y los acuerdos para una auditoría.

ISO 19011:2018, 3.7

Ej.: Programa detallado con fechas, horarios, áreas y auditores asignados

Auditoría de Primera Parte (Interna)
Auditoría realizada por la propia organización o en su nombre para propósitos internos.

ISO 19011:2018, 3.1 Nota 2

Ej.: Personal interno capacitado audita otros departamentos para verificar cumplimiento del SGC

Auditoría de Segunda Parte (Proveedor)
Auditoría realizada por partes que tienen interés en la organización, como clientes o por otras personas en su nombre.

ISO 19011:2018, 3.1 Nota 3

Ej.: Empresa automotriz audita a su proveedor de componentes críticos antes de homologarlo

Auditoría de Tercera Parte (Certificación)
Auditoría realizada por organizaciones auditoras externas e independientes, como organismos de certificación.

ISO 19011:2018, 3.1 Nota 4

Ej.: G-CERTI realiza auditoría de certificación ISO 9001 a empresa que solicita certificarse

No Conformidad Mayor
No conformidad que afecta la capacidad del sistema de gestión para lograr los resultados previstos, o ausencia/falla total de un requisito.

ISO/IEC 17021-1:2015

Ej.: Ausencia total de proceso de auditoría interna, producto liberado sin inspección requerida

No Conformidad Menor
No conformidad que no afecta la capacidad del sistema de gestión para lograr los resultados previstos.

ISO/IEC 17021-1:2015

Ej.: Un registro de capacitación incompleto, un documento con versión desactualizada en uso

Observación (Auditoría)
Hallazgo que no es una no conformidad pero que podría convertirse en una si no se atiende, o un área potencial de mejora.

ISO 19011:2018 Contexto

Ej.: Algunos registros difíciles de encontrar (sin sistema de archivo eficiente)

Muestreo en Auditoría
Proceso de selección de una muestra representativa de la población para examinar durante una auditoría debido a restricciones de tiempo.

ISO 19011:2018, A.6

Ej.: Revisar 10 de 500 órdenes de compra, 5 de 50 registros de calibración, 3 de 20 proyectos

Auditoría Remota
Auditoría realizada utilizando tecnología de comunicación donde el auditor no está físicamente presente en las instalaciones del auditado.

IAF MD4:2021

Ej.: Videoconferencia para revisar documentos, entrevistas y observar procesos mediante cámaras

Reunión de Apertura
Reunión al inicio de la auditoría entre el equipo auditor y el auditado para confirmar el plan, alcance, métodos y canales de comunicación.

ISO 19011:2018, 6.4.2

Ej.: Presentación del equipo auditor, confirmación del programa, asignación de guías, acuerdos de confidencialidad

Reunión de Cierre
Reunión al final de la auditoría para presentar los hallazgos, conclusiones preliminares y discutir acciones a seguir.

ISO 19011:2018, 6.5

Ej.: Resumen de hallazgos (NC, observaciones), agradecimientos, plazos para respuesta a NC

Guía/Acompañante
Persona designada por el auditado para acompañar al equipo auditor, facilitar el acceso a áreas y personal, sin influir en los hallazgos.

ISO 19011:2018, 6.4.4

Ej.: Coordinador de calidad acompaña a auditor por la planta, presenta a responsables de área

Lista de Verificación (Checklist)
Documento que contiene preguntas o puntos a verificar durante la auditoría, basados en los criterios de auditoría.

ISO 19011:2018, 6.3.4

Ej.: Checklist con requisitos de cada cláusula ISO 9001 y espacio para evidencia y hallazgos

Informe de Auditoría
Documento que contiene el registro completo de la auditoría: alcance, criterios, hallazgos, conclusiones y recomendaciones.

ISO 19011:2018, 6.6

Ej.: Informe formal entregado al cliente con todos los hallazgos detallados y evidencia objetiva

Competencia del Auditor
Capacidad demostrada para aplicar conocimientos y habilidades necesarios para realizar auditorías efectivas.

ISO 19011:2018, 7.2

Ej.: Conocimiento de normas, técnicas de auditoría, experiencia en el sector, habilidades de comunicación

Certificación

Acreditación y conformidad · 20 términos

Certificación
Atestación por tercera parte relativa a productos, procesos, sistemas o personas.

ISO/IEC 17000:2020, 5.5

Ej.: Certificación ISO 9001, certificación de producto, certificación de proceso

Acreditación
Atestación por tercera parte relativa a un organismo de evaluación de la conformidad, que constituye el reconocimiento formal de su competencia para llevar a cabo tareas específicas.

ISO/IEC 17000:2020, 4.3

Ej.: IAS acredita a G-CERTI para certificar bajo ISO 9001, ISO 14001, etc.

Organismo de Certificación
Organismo de tercera parte que realiza evaluaciones de conformidad de sistemas de gestión.

ISO/IEC 17021-1:2015, 3.1

Ej.: G-CERTI, BSI, Bureau Veritas, SGS, TÜV

alcance internacional verificable
Acuerdo de Reconocimiento Multilateral del Foro Internacional de Acreditación. Permite que certificados emitidos por organismos acreditados por sus miembros sean aceptados bajo criterios equivalentes de reconocimiento.

Global ACI y registros aplicables

Ej.: Un certificado ISO 9001 de G-CERTI debe verificarse contra el alcance público vigente y las reglas del mercado de destino

Alcance de Certificación
Identificación del sistema de gestión, productos y servicios, sitios y actividades cubiertos por la certificación.

ISO/IEC 17021-1:2015

Ej.: "Diseño, fabricación y comercialización de equipos industriales en planta Buenos Aires"

Ciclo de Certificación
Período de tres años que comienza con la decisión de certificación inicial o recertificación, durante el cual se realizan auditorías de seguimiento anuales.

ISO/IEC 17021-1:2015

Ej.: Año 1: Certificación inicial, Año 2: Seguimiento 1, Año 3: Seguimiento 2, luego recertificación

Marca de Acreditación
Símbolo o logo que indica que un certificado ha sido emitido por un organismo acreditado bajo un programa de acreditación reconocido.

ISO/IEC 17021-1:2015

Ej.: Logo IAS en certificados G-CERTI, marca UKAS, marca ANAB

Auditoría Etapa 1 (Documentación)
Primera etapa de la auditoría de certificación inicial que evalúa la documentación del sistema de gestión y la preparación para la Etapa 2.

ISO/IEC 17021-1:2015, 9.3.1

Ej.: Revisión de políticas, procedimientos, organigrama, alcance, análisis de riesgos. Puede ser remota.

Auditoría Etapa 2 (Implementación)
Segunda etapa de la auditoría de certificación inicial que evalúa la implementación y eficacia del sistema de gestión en sitio.

ISO/IEC 17021-1:2015, 9.3.1

Ej.: Auditoría presencial verificando que los procesos documentados se ejecutan correctamente

Auditoría de Seguimiento
Auditoría parcial realizada anualmente para verificar el mantenimiento del sistema de gestión certificado.

ISO/IEC 17021-1:2015, 9.6.3

Ej.: Auditoría anual que cubre parte del alcance y procesos críticos, más las NC anteriores

Recertificación
Auditoría completa realizada antes del vencimiento del certificado (cada 3 años) para renovar la certificación.

ISO/IEC 17021-1:2015, 9.6.3

Ej.: Auditoría del 100% del alcance en el tercer año del ciclo para emitir nuevo certificado por 3 años

Suspensión de Certificación
Invalidación temporal de la certificación por incumplimiento, durante la cual la organización no puede usar el certificado hasta resolver las no conformidades.

ISO/IEC 17021-1:2015, 9.6.5

Ej.: Suspensión por 90 días para resolver NC mayor no cerrada en plazo establecido

Retiro de Certificación
Terminación de la certificación cuando la organización no logra resolver las causas de suspensión en el plazo establecido.

ISO/IEC 17021-1:2015, 9.6.5.4

Ej.: Certificación retirada después de 6 meses de suspensión sin cierre de NC mayores

Transferencia de Certificación
Reconocimiento de una certificación existente emitida por otro organismo acreditado, sujeto a verificación.

IAF MD2:2017

Ej.: Cliente cambia de certificador, nuevo OC verifica validez y realiza auditoría de transferencia

Evaluación de la Conformidad
Demostración de que se cumplen los requisitos especificados relativos a un producto, proceso, sistema, persona u organismo.

ISO/IEC 17000:2020, 4.1

Ej.: Inspección, ensayo, certificación de sistemas, certificación de productos

Imparcialidad
Presencia de objetividad. La objetividad significa que los conflictos de interés no existen o se resuelven de manera que no afecten las actividades.

ISO/IEC 17021-1:2015, 4.2

Ej.: OC no puede certificar empresa donde prestó consultoría en los últimos 2 años

Auditor Líder
Auditor designado para dirigir el equipo de auditoría, responsable de la planificación, ejecución y conclusiones.

ISO 19011:2018, 3.8 Nota 2

Ej.: Coordina al equipo, conduce reuniones de apertura/cierre, redacta informe final

Experto Técnico
Persona que aporta conocimientos o experiencia específicos al equipo de auditoría, pero no actúa como auditor.

ISO 19011:2018, 3.11

Ej.: Ingeniero de procesos químicos que acompaña auditoría en planta farmacéutica

Registro Público de Certificados
Fuente pública o registro aplicable para consultar autenticidad, titular, alcance y estado de una certificación emitida.

ISO/IEC 17021-1:2015 y registros aplicables

Ej.: Verificar por código o QR que el certificado ISO 9001 de un proveedor es auténtico y vigente

Días de Auditoría
Duración calculada de la auditoría basada en el tamaño, complejidad y riesgos de la organización según tablas normativas.

IAF MD5:2019

Ej.: Empresa de 150 empleados con bajo riesgo: 6 días para certificación inicial ISO 9001

Riesgo

ISO 31000 Gestión de Riesgos · 17 términos

Riesgo
Efecto de la incertidumbre sobre los objetivos. Un efecto es una desviación de lo esperado, ya sea positiva o negativa.

ISO 31000:2018, 3.1

Ej.: Riesgo de pérdida de clientes, riesgo de falla de equipos, riesgo de incumplimiento legal

Oportunidad
Efecto positivo de la incertidumbre. Posibilidad de mejora o beneficio derivado de una situación.

ISO 9001:2015 Anexo A

Ej.: Nuevo mercado, tecnología emergente, alianza estratégica

Gestión del Riesgo
Actividades coordinadas para dirigir y controlar una organización con respecto al riesgo.

ISO 31000:2018, 3.2

Ej.: Identificación, análisis, evaluación, tratamiento y monitoreo de riesgos

Evaluación del Riesgo
Proceso global de identificación del riesgo, análisis del riesgo y valoración del riesgo.

ISO 31000:2018, 3.4

Ej.: Matriz de riesgos con probabilidad e impacto, AMEF, análisis causa-efecto

Tratamiento del Riesgo
Proceso para modificar el riesgo. Incluye evitar, tomar, eliminar la fuente, cambiar probabilidad o consecuencias, compartir o retener.

ISO 31000:2018, 3.8

Ej.: Implementar control, transferir a aseguradora, aceptar riesgo residual

Pensamiento Basado en Riesgos
Enfoque que considera el riesgo en toda la planificación y operación del sistema de gestión para prevenir resultados no deseados y promover la mejora.

ISO 9001:2015, 0.3.3

Ej.: Integrar análisis de riesgos en planificación de procesos, cambios y decisiones

Control
Medida que mantiene y/o modifica el riesgo. Los controles incluyen pero no se limitan a cualquier proceso, política, dispositivo, práctica u otra acción.

ISO 31000:2018, 3.8 Nota 1

Ej.: Control preventivo, control detectivo, control correctivo

Riesgo Residual
Riesgo que permanece después del tratamiento del riesgo. Puede incluir riesgo no identificado.

ISO 31000:2018, 3.8.1

Ej.: Después de implementar controles, queda un 5% de probabilidad de falla

Propietario del Riesgo
Persona o entidad con la responsabilidad y autoridad para gestionar un riesgo.

ISO 31000:2018, 3.5

Ej.: Gerente de producción es propietario de riesgos operativos de su área

Apetito de Riesgo
Cantidad y tipo de riesgo que una organización está dispuesta a buscar, aceptar o retener.

ISO 31000:2018, 3.7

Ej.: Startup tecnológica con alto apetito de riesgo vs banco conservador

Tolerancia al Riesgo
Disposición de la organización a soportar el riesgo residual después del tratamiento para alcanzar sus objetivos.

ISO 31000:2018 Contexto

Ej.: Definir que riesgos con impacto < $10,000 son tolerables sin acción adicional

Criterios de Riesgo
Términos de referencia contra los cuales se evalúa la importancia de un riesgo.

ISO 31000:2018, 3.3

Ej.: Escalas de probabilidad (1-5), escalas de impacto (financiero, reputacional, legal)

Identificación del Riesgo
Proceso de encontrar, reconocer y describir los riesgos.

ISO 31000:2018, 6.4.2

Ej.: Brainstorming, análisis FODA, revisión de incidentes históricos, entrevistas a expertos

Análisis del Riesgo
Proceso para comprender la naturaleza del riesgo y determinar el nivel de riesgo.

ISO 31000:2018, 6.4.3

Ej.: Evaluar probabilidad e impacto, considerar controles existentes, calcular nivel de riesgo

Valoración del Riesgo
Proceso de comparar los resultados del análisis del riesgo con los criterios de riesgo para determinar si el riesgo es aceptable.

ISO 31000:2018, 6.4.4

Ej.: Riesgo con puntuación 16/25 supera umbral de aceptabilidad (12) = requiere tratamiento

Matriz de Riesgos
Herramienta visual que representa los riesgos según su probabilidad e impacto, facilitando la priorización.

ISO 31000:2018 Contexto

Ej.: Matriz 5x5 con colores verde (bajo), amarillo (medio), naranja (alto), rojo (crítico)

KRI (Key Risk Indicator)
Indicador clave de riesgo que proporciona señales tempranas sobre la exposición a riesgos antes de que se materialicen en incidentes.

ISO 31000:2018 Contexto / COSO ERM

Ej.: Rotación de personal clave > 15% como KRI de riesgo operativo; Días de inventario > 60 como KRI de riesgo financiero

Documentación

Información documentada · 13 términos

Información Documentada
Información que una organización tiene que controlar y mantener, y el medio que la contiene.

ISO 9000:2015, 3.8.6

Ej.: Políticas, procedimientos, formularios, registros, bases de datos

Documento
Información y el medio en el que está contenida.

ISO 9000:2015, 3.8.5

Ej.: Manual, procedimiento, instructivo, formato, especificación

Registro
Documento que presenta resultados obtenidos o proporciona evidencia de actividades realizadas.

ISO 9000:2015, 3.8.10

Ej.: Registro de capacitación, registro de calibración, acta de reunión

Especificación
Documento que establece requisitos.

ISO 9000:2015, 3.8.7

Ej.: Especificación de producto, especificación técnica, ficha técnica

Manual de Calidad
Documento que especifica el sistema de gestión de la calidad de una organización.

ISO 9000:2015, 3.8.8

Ej.: Descripción del SGC, mapa de procesos (ya no es obligatorio en ISO 9001:2015)

Control de Documentos
Actividades para asegurar que los documentos estén disponibles, sean adecuados, estén protegidos y se identifiquen cambios y versiones.

ISO 9001:2015, 7.5.3

Ej.: Lista maestra, control de versiones, aprobación, distribución controlada

Procedimiento
Forma especificada de llevar a cabo una actividad o un proceso.

ISO 9000:2015, 3.4.5

Ej.: Procedimiento de compras, procedimiento de auditoría interna, procedimiento de calibración

Instructivo de Trabajo
Documento que detalla paso a paso cómo ejecutar una tarea específica dentro de un proceso.

Contexto ISO 9001

Ej.: Instructivo para operar el torno CNC, instructivo para preparar muestras en laboratorio

Lista Maestra de Documentos
Inventario controlado de todos los documentos del sistema de gestión, indicando versión, fecha, responsable y estado.

Contexto ISO 9001

Ej.: Hoja de cálculo o software con todos los procedimientos, su versión actual y fecha de última revisión

Control de Registros
Actividades para identificar, almacenar, proteger, recuperar, retener y disponer de los registros del sistema de gestión.

ISO 9001:2015, 7.5.3

Ej.: Tabla de retención que indica cuánto tiempo guardar cada tipo de registro y cómo destruirlo

Trazabilidad Documental
Capacidad de rastrear el historial, aplicación y ubicación de información documentada mediante identificación única.

ISO 9001:2015, 7.5.2

Ej.: Código único que identifica cada documento, versión y fecha de aprobación

Documento Obsoleto
Documento que ha sido reemplazado por una versión actualizada y debe retirarse del uso o identificarse claramente.

ISO 9001:2015, 7.5.3

Ej.: Versión anterior de procedimiento marcada con sello "OBSOLETO" y retirada de puntos de uso

Formato / Formulario
Plantilla diseñada para registrar información específica de manera estandarizada.

Contexto ISO 9001

Ej.: Formato de solicitud de compra, formulario de reporte de no conformidad, checklist de inspección

Mejora Continua

Herramientas y metodologías · 36 términos

Mejora Continua
Actividad recurrente para aumentar la capacidad de cumplir los requisitos.

ISO 9000:2015, 3.3.2

Ej.: Ciclo PHVA, proyectos de mejora, Kaizen, Six Sigma

Acción Correctiva
Acción para eliminar la causa de una no conformidad y prevenir su recurrencia.

ISO 9000:2015, 3.12.2

Ej.: Análisis de causa raíz, implementación de cambios, verificación de efectividad

Corrección
Acción para eliminar una no conformidad detectada.

ISO 9000:2015, 3.12.3

Ej.: Reparar producto defectuoso, reprocesar lote, reemplazar componente

Eficacia
Grado en que se realizan las actividades planificadas y se logran los resultados planificados.

ISO 9000:2015, 3.7.11

Ej.: Alcanzar el 100% de la meta de satisfacción del cliente

Eficiencia
Relación entre el resultado alcanzado y los recursos utilizados.

ISO 9000:2015, 3.7.10

Ej.: Producir más con menos recursos, reducir tiempos de ciclo

Análisis de Causa Raíz (RCA)
Proceso colectivo y estructurado para identificar los factores subyacentes fundamentales que provocaron un evento no deseado, más allá de los síntomas directos.

ASQ / ISO 9001:2015 (10.2)

Ej.: Técnica de "5 Porqués" para descubrir que máquina falló por falta de mantenimiento preventivo (Causa Raíz)

Ciclo PHVA (PDCA)
Metodología iterativa de cuatro pasos para el control y mejora continua: Planificar, Hacer, Verificar, Actuar.

ISO 9001:2015, Introducción

Ej.: Planificar nuevo proceso (P), ejecutar piloto (H), medir resultados (V), estandarizar o corregir (A)

Diagrama de Ishikawa (Espina de Pescado)
Herramienta visual que ayuda a identificar, clasificar y mostrar las posibles causas de un problema específico, típicamente agrupadas en categorías mayores (6M).

ASQ / Kaoru Ishikawa

Ej.: Analizar defectos de pintura explorando causas en Material, Máquina, Mano de obra, Método, Medición, Medio ambiente

Diagrama de Pareto
Gráfico de barras que muestra la frecuencia de defectos o problemas en orden descendente, basado en el principio de que el 80% de los problemas provienen del 20% de las causas.

ASQ

Ej.: Analizar que de 10 tipos de errores, solo 2 causan el 80% de las quejas

AMEF (Análisis de Modo y Efecto de Fallas)
Técnica analítica sistemática para identificar fallas potenciales en un diseño, proceso o producto antes de que ocurran, evaluando severidad, ocurrencia y capacidad de detección.

ASQ / AIAG-VDA

Ej.: Analizar qué pasa si se rompe la aguja de inyectora médica, efecto en paciente, controles para detectarlo

Benchmarking
Proceso sistemático y continuo de comparar los productos, servicios y procesos propios con los de las organizaciones reconocidas como líderes o competidores más fuertes.

ASQ

Ej.: Comparar tiempo de respuesta de atención al cliente con Amazon (líder) para identificar brechas

Lean Manufacturing (Manufactura Esbelta)
Filosofía de gestión enfocada en la creación de flujo y la reducción sistemática de los tipos de desperdicios (muda) para maximizar el valor al cliente.

ASQ / Sistema de Producción Toyota

Ej.: Implementar flujo continuo en línea de ensamble para eliminar inventarios intermedios

Six Sigma (Seis Sigma)
Metodología rigurosa basada en datos y herramientas estadísticas para eliminar defectos y reducir la variabilidad en los procesos, buscando 3.4 defectos por millón de oportunidades.

ASQ / Motorola

Ej.: Ciclo DMAIC para reducir variación milimétrica en diámetro de pistón de motor

Kaizen
Término japonés que significa "cambio para mejor" o mejora continua, implicando a todos los miembros de la organización en la realización de mejoras pequeñas, constantes y de bajo costo.

ASQ / Masaaki Imai

Ej.: Buzón de sugerencias donde operarios proponen cambios simples para ahorrar tiempo

5S
Metodología japonesa de organización y limpieza del lugar de trabajo compuesta por cinco etapas: Seiri (Clasificar), Seiton (Ordenar), Seiso (Limpiar), Seiketsu (Estandarizar), Shitsuke (Sostener).

ASQ

Ej.: Retirar herramientas viejas (Clasificar), marcar posición de cada escoba (Ordenar), auditoría visual semanal (Sostener)

Poka-yoke
Mecanismo o dispositivo "a prueba de errores" que impide físicamente que se produzca un error humano o hace que el error sea inmediatamente obvio si ocurre.

ASQ / Shigeo Shingo

Ej.: Conector USB asimétrico que solo puede insertarse en orientación correcta, formulario que no permite "Enviar" sin campos obligatorios

Incertidumbre de Medición
Parámetro no negativo que caracteriza la dispersión de los valores atribuidos a un mensurando (lo que se mide), basado en la información utilizada.

VIM / ISO/IEC 17025

Ej.: Certificado de calibración: "El peso es 100.00 kg ± 0.05 kg". La incertidumbre es 0.05 kg.

DMAIC
Metodología estructurada de mejora de procesos de Six Sigma: Definir, Medir, Analizar, Mejorar (Improve), Controlar.

ASQ / Six Sigma

Ej.: Proyecto para reducir tiempo de entrega: Definir meta, Medir tiempos actuales, Analizar cuellos de botella, Mejorar proceso, Controlar con indicadores

OEE (Overall Equipment Effectiveness)
Indicador que mide la eficiencia global de equipos considerando disponibilidad, rendimiento y calidad. OEE = Disponibilidad × Rendimiento × Calidad.

TPM / Lean Manufacturing

Ej.: Máquina con 90% disponibilidad × 95% rendimiento × 99% calidad = 84.6% OEE (World Class > 85%)

TPM (Mantenimiento Productivo Total)
Sistema de mantenimiento que involucra a todos los empleados en el cuidado de equipos, buscando cero averías, cero defectos y cero accidentes.

JIPM

Ej.: Operadores realizan limpieza e inspección diaria de sus máquinas (mantenimiento autónomo)

VSM (Value Stream Mapping)
Herramienta visual de Lean que representa el flujo de materiales e información necesarios para llevar un producto desde el pedido hasta la entrega al cliente.

Lean Enterprise Institute

Ej.: Mapear proceso desde recepción de orden hasta envío, identificando tiempos de espera y actividades sin valor

Muda (Desperdicio)
Término japonés para actividades que consumen recursos pero no agregan valor al cliente. Los 7+1 desperdicios: Sobreproducción, Espera, Transporte, Sobreprocesamiento, Inventario, Movimiento, Defectos + Talento no utilizado.

Toyota Production System

Ej.: Operario caminando 50 metros para buscar herramienta (desperdicio de movimiento)

JIT (Just-In-Time)
Sistema de producción que fabrica y entrega exactamente lo que se necesita, cuando se necesita y en la cantidad necesaria, minimizando inventarios.

Toyota Production System

Ej.: Proveedor entrega componentes cada 2 horas directamente a línea de ensamble sin almacén intermedio

KPI (Key Performance Indicator)
Indicador clave de desempeño que mide el progreso hacia objetivos estratégicos o la efectividad de procesos críticos.

ISO 9001:2015, 9.1

Ej.: NPS (satisfacción cliente), % entregas a tiempo, tasa de defectos PPM, rotación de personal

SPC (Control Estadístico de Procesos)
Uso de técnicas estadísticas para monitorear y controlar un proceso, detectando variaciones anormales antes de que produzcan defectos.

ASQ / W. Edwards Deming

Ej.: Gráfico de control X-barra y R para monitorear diámetro de piezas y detectar deriva del proceso

Calibración
Operación que establece la relación entre los valores de magnitud indicados por un instrumento de medición y los valores correspondientes realizados por patrones.

VIM / ISO/IEC 17025

Ej.: Enviar balanza a laboratorio acreditado para comparar con pesas patrón y obtener certificado con factor de corrección

Verificación
Confirmación, mediante la aportación de evidencia objetiva, de que se han cumplido los requisitos especificados.

ISO 9000:2015, 3.8.12

Ej.: Inspeccionar producto terminado contra especificaciones antes de liberar al cliente

Validación
Confirmación, mediante la aportación de evidencia objetiva, de que se han cumplido los requisitos para una utilización o aplicación específica prevista.

ISO 9000:2015, 3.8.13

Ej.: Probar que el software funciona correctamente en el entorno real del cliente, no solo en laboratorio

Gestión del Cambio
Proceso estructurado para planificar, implementar y controlar cambios en la organización, procesos, productos o sistemas de manera controlada.

ISO 9001:2015, 6.3

Ej.: Antes de cambiar proveedor crítico: evaluar impacto, aprobar, comunicar, implementar gradualmente, verificar

Gestión del Conocimiento
Proceso para identificar, capturar, organizar y compartir el conocimiento necesario para la operación de los procesos y lograr la conformidad de productos y servicios.

ISO 9001:2015, 7.1.6

Ej.: Documentar lecciones aprendidas, crear base de conocimientos, mentoring antes de jubilación de expertos

Benchmark (Benchmarking)
Proceso de comparar los procesos y métricas de desempeño de una organización con las mejores prácticas de la industria o competidores líderes.

ASQ / ISO 9004:2018

Ej.: Comparar tiempo de entrega con el líder del sector para identificar brechas y oportunidades de mejora

Gap Analysis (Análisis de Brechas)
Evaluación sistemática que compara el estado actual de una organización con un estado deseado o requerido, identificando las diferencias (brechas) a cerrar.

Contexto ISO 9001 / ISO 27001

Ej.: Comparar procesos actuales vs requisitos ISO 9001 para crear plan de implementación

CAPA (Corrective and Preventive Action)
Sistema estructurado para investigar, identificar causas raíz e implementar acciones correctivas y preventivas para problemas de calidad.

FDA 21 CFR Part 820 / ISO 13485

Ej.: Investigación formal de defecto de producto que incluye análisis de causa raíz y acciones para prevenir recurrencia

SLA (Service Level Agreement)
Acuerdo formal que define el nivel de servicio esperado entre un proveedor y un cliente, incluyendo métricas, responsabilidades y penalidades.

ISO 20000 / ITIL

Ej.: SLA de 99.9% disponibilidad de sistema, respuesta a incidentes críticos en menos de 1 hora

Due Diligence (Debida Diligencia)
Investigación exhaustiva que una organización realiza antes de tomar decisiones importantes, evaluando riesgos, cumplimiento y viabilidad.

ISO 26000 / ISO 37001

Ej.: Evaluación de antecedentes de proveedor antes de contratarlo: financieros, legales, ambientales, reputacionales

SIPOC
Diagrama de alto nivel que identifica los Proveedores, Entradas, Proceso, Salidas y Clientes de un proceso antes de un análisis detallado.

Six Sigma / Lean

Ej.: Mapear proceso de compras: Proveedores (solicitudes internas), Entradas (requisiciones), Proceso (cotizar, aprobar, ordenar), Salidas (orden de compra), Clientes (solicitantes)

Liderazgo

Alta dirección y compromiso · 14 términos

Alta Dirección
Persona o grupo de personas que dirige y controla una organización al más alto nivel.

ISO 9000:2015, 3.1.1

Ej.: CEO, Gerente General, Directorio, Comité Ejecutivo

Liderazgo
Persona o grupo de personas que dirige y proporciona orientación y recursos para lograr los objetivos de la organización.

ISO 9001:2015, Cláusula 5

Ej.: Demostrar compromiso, comunicar política, asignar roles y responsabilidades

Compromiso
Participación activa y apoyo demostrado por la alta dirección hacia el sistema de gestión.

ISO 9001:2015, 5.1

Ej.: Revisión por la dirección, asignación de recursos, promoción de mejora

Revisión por la Dirección
Evaluación formal por la alta dirección del estado y la adecuación del sistema de gestión en relación con la política y objetivos.

ISO 9001:2015, 9.3

Ej.: Reunión anual/semestral para revisar resultados, auditorías, satisfacción, acciones

Competencia
Capacidad para aplicar conocimientos y habilidades con el fin de lograr los resultados previstos.

ISO 9000:2015, 3.10.4

Ej.: Educación, formación, experiencia, habilidades demostradas

Conciencia
Conocimiento y comprensión por parte de las personas de la política, objetivos y su contribución a la eficacia del sistema de gestión.

ISO 9001:2015, 7.3

Ej.: Personal conoce la política de calidad y entiende su rol en el SGC

Representante de la Dirección
Miembro de la dirección designado para asegurar que el sistema de gestión se establece, implementa y mantiene, e informar sobre el desempeño.

ISO 9001:2008 (eliminado en 2015)

Ej.: Director de Calidad que reporta directamente a Gerencia General sobre el SGC

Enfoque a Procesos
Gestión sistemática de procesos y sus interacciones para lograr los resultados previstos de acuerdo con la política y dirección estratégica.

ISO 9001:2015, 4.4

Ej.: Ver la organización como red de procesos interconectados, no como departamentos aislados

Enfoque al Cliente
Principio de gestión que asegura que se determinan y cumplen los requisitos del cliente para aumentar su satisfacción.

ISO 9001:2015, 5.1.2

Ej.: Encuestas de satisfacción, análisis de quejas, seguimiento post-venta

Cultura de Calidad
Conjunto de valores, creencias y comportamientos compartidos que orientan a la organización hacia la mejora continua y la excelencia.

ISO 9000:2015 Principios

Ej.: Empleados que detectan problemas los reportan inmediatamente sin temor a represalias

Empoderamiento
Proceso por el cual se otorga autoridad, recursos y responsabilidad a las personas para tomar decisiones sobre su trabajo.

ISO 9000:2015 Principios

Ej.: Operador autorizado a detener línea de producción si detecta defecto sin necesitar aprobación

Pensamiento Basado en Riesgos
Enfoque que considera los riesgos de manera integral en todos los procesos para determinar acciones que aseguren el logro de objetivos.

ISO 9001:2015, 6.1

Ej.: Antes de lanzar producto, evaluar riesgos de mercado, técnicos, regulatorios y planificar mitigaciones

Toma de Decisiones Basada en Evidencia
Principio que establece que las decisiones eficaces se basan en el análisis y evaluación de datos e información.

ISO 9000:2015 Principios

Ej.: Decidir cambio de proveedor basándose en datos de rechazos, tiempos de entrega y auditorías

Gestión de las Relaciones
Gestión de las relaciones con partes interesadas pertinentes como proveedores para optimizar el impacto en el desempeño.

ISO 9000:2015 Principios

Ej.: Desarrollo de proveedores estratégicos, alianzas a largo plazo, integración de sistemas

Gestión de Activos

ISO 55001 Asset Management · 19 términos

Activo (Asset Management)
Ítem, cosa o entidad que tiene valor real o potencial para una organización.

ISO 55000:2014, 3.2.1

Ej.: Maquinaria de producción, edificios, marcas registradas, licencias de software, infraestructura vial pública

Ciclo de Vida del Activo
Período desde la concepción del activo hasta su fin de vida (disposición).

ISO 55000:2014, 3.2.2

Ej.: Planificación > Diseño > Adquisición/Construcción > Operación/Mantenimiento > Renovación > Descarte/Demolición

Gestión de Activos
Actividades coordinadas de una organización para obtener valor de sus activos, equilibrando costos, riesgos, oportunidades y beneficios de rendimiento.

ISO 55000:2014, 3.3.1

Ej.: Decisión de mantener vs reemplazar una máquina basada en análisis de costo de ciclo de vida

Plan de Gestión de Activos
Información documentada que especifica las actividades, recursos y cronogramas necesarios para que activos individuales o grupos de activos logren los objetivos.

ISO 55000:2014, 3.3.2

Ej.: Plan de mantenimiento preventivo, presupuesto de renovación, cronograma de reemplazos

Criticidad del Activo
Medida de la importancia de un activo considerando su impacto en la producción, seguridad, medio ambiente, costo y otros factores si falla.

ISO 55000:2014 Contexto

Ej.: Transformador de subestación = Alta criticidad (falla detiene toda la planta)

Mantenimiento Preventivo
Mantenimiento realizado a intervalos predeterminados o de acuerdo con criterios prescritos para reducir la probabilidad de falla o degradación del funcionamiento de un activo.

ISO 55000:2014 / EN 13306

Ej.: Cambiar aceite cada 5,000 horas de operación, inspección trimestral de equipos críticos

Mantenimiento Correctivo
Mantenimiento realizado después de detectar una falla para devolver al activo a un estado en que pueda realizar la función requerida.

ISO 55000:2014 / EN 13306

Ej.: Reparar bomba que dejó de funcionar, reemplazar motor quemado

Mantenimiento Predictivo
Mantenimiento basado en la monitorización del estado y parámetros de funcionamiento del activo para predecir cuándo fallará y actuar antes.

ISO 55000:2014 / EN 13306

Ej.: Análisis de vibraciones para detectar desgaste de rodamientos antes de que fallen

RCM (Mantenimiento Centrado en Confiabilidad)
Proceso estructurado para determinar los requisitos de mantenimiento de activos físicos en su contexto operacional, enfocándose en preservar las funciones del sistema.

SAE JA1011 / ISO 55000

Ej.: Analizar modos de falla de turbina para definir estrategia de mantenimiento óptima

MTBF (Mean Time Between Failures)
Tiempo promedio entre fallas de un activo reparable. Indicador de confiabilidad.

EN 13306 / ISO 55000

Ej.: Compresor con MTBF de 8,000 horas significa que en promedio falla cada 8,000 horas de operación

MTTR (Mean Time To Repair)
Tiempo promedio requerido para reparar un activo fallado y devolverlo a operación. Indicador de mantenibilidad.

EN 13306 / ISO 55000

Ej.: MTTR de 4 horas significa que en promedio las reparaciones tardan 4 horas

OEE (Overall Equipment Effectiveness)
Indicador que mide la efectividad global del equipo combinando disponibilidad, rendimiento y calidad.

TPM / ISO 55000 Contexto

Ej.: OEE = Disponibilidad (90%) × Rendimiento (95%) × Calidad (99%) = 84.6%

Disponibilidad
Capacidad de un activo para estar en un estado de realizar una función requerida bajo condiciones dadas en un instante dado de tiempo.

EN 13306 / ISO 55000

Ej.: Máquina disponible 7,200 de 8,000 horas posibles = 90% disponibilidad

Confiabilidad
Capacidad de un activo para realizar una función requerida bajo condiciones dadas durante un intervalo de tiempo dado.

EN 13306 / ISO 55000

Ej.: Probabilidad del 95% de que el generador opere sin falla durante 1,000 horas

LCC (Life Cycle Cost)
Costo total de un activo a lo largo de todo su ciclo de vida, desde adquisición hasta disposición.

ISO 55000:2014

Ej.: LCC = Compra + Instalación + Operación + Mantenimiento + Renovaciones + Disposición final

Política de Gestión de Activos
Declaración documentada de las intenciones y dirección de la organización para la gestión de sus activos.

ISO 55001:2014, 5.2

Ej.: Documento que establece compromiso con optimización del valor, cumplimiento y mejora continua

Objetivos de Gestión de Activos
Resultados a lograr, coherentes con la política de gestión de activos y los objetivos organizacionales.

ISO 55001:2014, 6.2

Ej.: Reducir fallas no planificadas en 20%, aumentar disponibilidad al 95%, reducir costos de mantenimiento 10%

FMEA (Análisis Modal de Fallos y Efectos)
Metodología sistemática para identificar posibles modos de falla de un activo, sus causas, efectos y priorizar acciones preventivas.

SAE J1739 / ISO 55000 Contexto

Ej.: Analizar cada componente de bomba: qué puede fallar, por qué, qué efecto tiene, y calcular RPN para priorizar

Repuesto Crítico
Pieza o componente cuya falta puede causar parada prolongada del activo por no estar disponible en el mercado inmediatamente.

ISO 55000 Contexto

Ej.: Rodamientos especiales de turbina, tarjetas de control obsoletas, sellos mecánicos de importación

¿Tu organización necesita certificar?

Del término a la práctica: definí tu alcance con una conversación técnica.