🎓 Escuela Psique abre hoy — practica antes del parcial · 50% de lanzamiento hasta el 7 de octubre Ver planes →
Saltar al contenido

Sistemas Integrados de Gestión (SIG)

Por Ricardo de Castro King · Psicólogo clínico · Director de Psique Académica
Cuaderno de SIG

Sistemas Integrados de Gestión (SIG)

En este apunte vas a entender qué es un Sistema Integrado de Gestión (SIG), por qué las organizaciones lo adoptan, cómo se construye sobre el esqueleto común de las normas ISO y por qué los errores típicos en un examen de psicología organizacional suelen venir de confundir integrar con apilar manuales. El recorrido va de la definición al Annex SL, de la auditoría integrada a la trampa del parcial y termina en una viñeta de clínica con tres no-conformidades cruzadas. También vas a ver por qué el psicólogo organizacional sí tiene cabida en el SIG y dónde queda su aporte específico.

1

Qué es un SIG

Definición clave. Una arquitectura de gestión que alinea los requisitos de varias normas —habitualmente calidad, ambiente y seguridad y salud en el trabajo— sobre un mismo ciclo PHVA, una sola política, unos mismos objetivos y un solo programa de auditoría. No es la suma de tres manuales bajo una portada común; es un sistema que recorre los procesos una vez y, en ese recorrido, atiende los requisitos de cada norma de manera conjunta.

La idea se entiende con más claridad si miras cómo se gestiona un proceso real. Una clínica universitaria no tiene un proceso de calidad para la historia clínica, un proceso ambiental para los residuos biol y un proceso de SST para los elementos de protección personal. Tiene un proceso clínico, con requisitos de calidad, requisitos ambientales y requisitos de seguridad, de manera conjunta.

Esta forma de mirar el trabajo se llama enfoque basado en procesos y ya viene recogida en la cláusula 4.4 de ISO 9001 (ISO, 2015a). Cuando extiendes ese enfoque a tres normas a la vez, el resultado natural es un SIG.

El ciclo sobre el que se monta el SIG es el PHVA: Planificar, Hacer, Verificar y Actuar. Planificar significa fijar metas, identificar riesgos y diseñar controles. Hacer significa ejecutar la operación con los recursos y la competencia definidos. Verificar significa medir, auditar y revisar indicadores. Actuar significa resolver no-conformidades y emprender mejora. Cuando las tres normas comparten ese recorrido, solo necesitas planificar una vez por proceso, hacer una vez, verificar una vez y actuar una vez. Esa es la integración en su expresión más básica.

Hay cuatro elementos que sostienen un SIG en cada organización. Si te falta uno de ellos, lo que tienes en realidad son sistemas paralelos.

PolíticaUna sola declaración firmada por la dirección, que cubre calidad, ambiente y SST con un mismo lenguaje.
ObjetivosMetas trazadas en conjunto, con indicadores que se pueden cruzar entre normas.
AuditoríaUna sola auditoría interna anual que recorre los procesos una sola vez.
RevisiónLa dirección recibe un solo informe y toma decisiones de mejora una sola vez al año.

La política de una sola pieza es la más visible y, al mismo, la más fácil de falsificar. Una clínica puede tener tres documentos de política firmados por el mismo gerente, pero si los objetivos de calidad, los ambientales y los de SST se discuten en comités separados, no tienes un SIG. Tienes tres sistemas coordinados a medias.

Un segundo matiz: el SIG no es estático. Cuando cambian las normas (por ejemplo, una actualización de ISO 45001 o de ISO 14001), el SIG se actualiza en un solo movimiento. Si los sistemas fueran paralelos, la misma actualización obligaría a revisar tres manuales, tres matrices y tres planes de capacitación. La integración reduce ese trabajo a uno solo.

2

Por qué integrar

La razón de fondo. La integración no es un ideal estético. Es una respuesta a un problema operativo: cuando una organización mantiene sistemas separados para cada norma, las auditorías se duplican, los documentos se multiplican, los indicadores se contradicen y la dirección recibe revisiones dispersas. La consecuencia directa es sobrecosto, desgaste del personal y decisiones lentas.

Cuando una organización mantiene sistemas separados para cada norma, las consecuencias se notan pronto:

  1. Duplicidad de auditorías internas: el mismo proceso se audita varias veces al año, una por cada norma.
  2. Duplicidad documental: tres manuales, tres procedimientos de control de documentos, tres matrices de riesgos.
  3. Indicadores inconexos: el indicador de satisfacción del paciente (calidad), el de residuos generados (ambiente) y el de accidentalidad (SST) van a tableros distintos, sin posibilidad de cruzarlos.
  4. Sobrecosto operativo: más horas-hombre en auditorías, más reuniones, más consultoría externa.
  5. Riesgo legal: cuando hay un accidente laboral con impacto ambiental, no queda claro qué procedimiento disparar primero.

El beneficio no es solo económico. Una auditoría interna integrada bien diseñada recorre una sola vez los procesos de la clínica, la universidad o la planta, y en esa pasada recoge evidencia para las tres normas. El equipo auditor no se multiplica: cambia de lente en cada proceso.

La auditoría interna, cuando está bien diseñada, cubre las tres normas en un solo recorrido. Lo que cambia no es la norma, sino el lente con el que miras el mismo proceso.

En una IPS, por ejemplo, el proceso de atención de urgencias se audita una sola vez. En esa auditoría se verifica: que la historia clínica cumple los requisitos de calidad (ISO 9001), que el manejo de residuos punzocortantes cumple los requisitos ambientales (ISO 14001) y que el personal usa los elementos de protección y aplica los protocolos de bioseguridad (ISO 45001). Tres normas, una sola visita.

En una universidad, el proceso de prácticas de laboratorio se audita una sola vez: calidad del aprendizaje, gestión de residuos químicos, seguridad de los estudiantes. En una planta de manufactura, el proceso de mantenimiento preventivo cruza calidad del servicio, manejo de aceites y solventes, y seguridad en trabajo en alturas.

El beneficio se nota también en la toma de decisiones. La dirección deja de mirar tres reportes dispersos y pasa a mirar un solo tablero, donde las tendencias de calidad, ambiente y SST se leen juntas. Una caída en el indicador de accidentalidad combinada con un aumento en el de residuos peligrosos puede señalar una misma causa raíz: mala supervisión del turno de la noche. Esa lectura cruzada no es posible con sistemas paralelos.

Por último, la integración reduce el riesgo legal. Una organización con tres manuales descoordinados corre el riesgo de auditarse a sí misma con criterios distintos para el mismo proceso. Una auditoría externa encuentra las inconsistencias y las convierte en no-conformidades adicionales. Un SIG, alinea criterios y evita esa zona gris.

3

Arquitectura: Annex SL

Desde 2012, el comité ISO/TC 176 adoptó lo que se llama Annex SL. Annex SL es una plantilla de diez cláusulas que las normas de sistemas de gestión deben seguir. A esa plantilla común se la conoce también como High Level Structure (HLS) o, en sus versiones recientes, como estructura harmonizada (ISO/IEC, 2021).

Las diez cláusulas aparecen, en el mismo orden, en ISO 9001, en ISO 14001, en ISO 45001 y en otras normas ISO de sistemas de gestión:

CláusulaTítulo
1Objeto y campo de aplicación
2Referencias normativas
3Términos y definiciones
4Contexto de la organización
5Liderazgo
6Planificación
7Apoyo
8Operación
9Evaluación del desempeño
10Mejora

Lo importante de esta tabla no es memorizarla; es captar el principio. Cuando lees una cláusula 6 en una norma ISO de sistemas de gestión, sabes que vas a encontrar objetivos y planificación. Cuando lees una cláusula 9, sabes que vas a encontrar seguimiento, medición, análisis y evaluación. La estructura es la misma; lo que cambia es el contenido.

Annex SL provee el esqueleto común sobre el cual cada norma añade lo propio. ISO 9001 trabaja riesgo de calidad, ISO 14001 riesgo ambiental e ISO 45001 riesgo de SST, pero las tres lo hacen dentro de la misma cláusula 6.1.

Por eso el SIG se monta casi en automático: si las tres normas preguntan lo mismo en la cláusula 4 (contexto de la organización), en la 5 (liderazgo), en la 6 (planificación), en la 7 (apoyo), en la 8 (operación), en la 9 (evaluación del desempeño) y en la 10 (mejora), basta con responder una sola vez a cada pregunta y cubrir los matices específicos después.

El ejemplo más claro está en la cláusula 6.1.2, donde se pide identificar riesgos y oportunidades. En ISO 9001 esos riesgos son riesgos de calidad: que el proveedor falle, que el cliente quede insatisfecho, que el producto llegue con defectos (ISO, 2015a). En ISO 45001 los riesgos son riesgos de SST: caída de altura, exposición a ruido, sobreesfuerzo (ISO, 2018). En ISO 14001 los riesgos son riesgos ambientales: derrame de químico, emisión fuera de límite, generación de residuo peligroso (ISO, 2015b). La pregunta de la norma es la misma; lo que cambia es la realidad que describes.

Una segunda muestra está en la cláusula 7.2, sobre competencia y toma de conciencia. Las tres normas piden que el personal sea competente para las tareas que realiza y que esté al tanto de la política y los objetivos. En una clínica, esa cláusula cubre al tecnólogo de laboratorio (calidad del examen), al gestor ambiental (manejo de residuos) y al responsable de SST (bioseguridad). Una sola evaluación de desempeño puede levantar evidencia para las tres normas a la vez.

Aquí conviene hacer una pausa. Este apunte trabaja el SIG como frontera entre normas. Si necesitas profundizar en los requisitos específicos de cada norma por separado, sigue con:

Aquí no se reescriben las cláusulas. Se usan como frontera: tú llegas al SIG entendiendo qué aporta cada norma y desde ahí ves cómo se entrelazan. La ISO 14001 y la Resolución 0312 de 2019 se desarrollan en apuntes hermanos de esta misma serie; una sola línea no alcanza para cubrirlas aquí, y este apunte no intenta hacerlo.

¿Desde cuándo existe el Annex SL y por qué se creó?

Annex SL se publicó por primera vez como Anexo SL en la ISO/IEC Directives, Parte 2, en 2012. Se creó para resolver un problema práctico: antes de 2012, las normas ISO de sistemas de gestión (ISO 9001, ISO 14001, ISO 27001, ISO 22000, entre otras) tenían estructuras internas distintas. Una auditoría de ISO 9001 no se parecía en su forma a una auditoría de ISO 14001. Annex SL alineó la estructura de diez cláusulas para que la integración fuera posible y para que el entrenamiento de auditores sirviera para varias normas a la vez.

¿Cómo se mapea una auditoría integrada?

El mapeo sigue cuatro pasos. Primero se listan los procesos de la organización (clínica, universidad, planta). Segundo se asocia cada proceso con las normas aplicables (calidad, ambiente, SST). Tercero se redactan preguntas de auditoría que cubren los requisitos de las normas a la vez. Cuarto se asigna un auditor líder y auditores de apoyo por norma. El auditor líder recorre el proceso una sola vez; los auditores de apoyo ingresan cuando su lente específica lo requiere y la evidencia se consolida en un solo informe.

4

Trampa de parcial

Tres errores frecuentes en exámenes de Sistemas de Gestión, y por qué cada uno cuesta nota.

Error 1. 'Un SIG es tener ISO 9001 más un reconocimiento ambiental'.

No. Un reconocimiento ambiental puntual — por ejemplo, una distinción de una autoridad ambiental por buenas prácticas de manejo de residuos — no constituye un SIG. El SIG requiere que las normas se gestionen bajo una sola política, unos objetivos trazados en conjunto, una auditoría interna que recorra los procesos una sola vez y una revisión por la dirección que mire los tres frentes a la vez. Un reconocimiento es puntual; un SIG es una forma de operar.

Error 2. 'Integrar es fusionar las políticas en un solo PDF'.

Unir tres documentos de política en uno solo es un ejercicio de edición, no de integración. Lo que el profesor espera es que tú identifiques dónde se cruzan los procesos, dónde se duplican los controles y dónde un solo procedimiento puede cubrir requisitos de dos o tres normas a la vez. Si tu respuesta se limita a 'se hace un solo manual', estás describiendo una portada, no un sistema.

Integrar no es unir PDFs; es reordenar procesos alrededor de un solo ciclo PHVA. La integración se ve en los procedimientos, en los indicadores y en la auditoría, no en la carátula del documento maestro.

Error 3. 'El psicólogo organizacional no entra al SIG'.

Sí entra, y en un papel bastante claro. En la cláusula 7.2 de las normas ISO de sistemas de gestión se habla de competencia, toma de conciencia y comunicación. En la cláusula 7.4 se habla de comunicación interna y externa. En ISO 45001, además, el riesgo psicosocial aparece de forma explícita como parte de la identificación de peligros. Y en la auditoría interna, el auditor entrevista al personal, observa el clima y revisa la comunicación. Todo eso es terreno del psicólogo organizacional.

El psicólogo organizacional sí tiene lugar en el SIG, sobre todo en riesgo psicosocial, en auditoría de comportamiento y en gestión del clima. Sacarlo del mapa es leer el SIG como si fuera un asunto que solo compete a ingenieros.

Un cuarto error, menos nombrado pero igual de frecuente, es confundir el SIG con un proyecto puntual. Una organización puede lanzar un proyecto de 'integración' con fecha de inicio y fecha de cierre, pero el SIG no termina cuando termina el proyecto. El SIG es un modo de gestión permanente: cada año se planifica, se hace, se verifica y se actúa sobre los mismos procesos, con los mismos criterios para las tres normas.

5

Para el parcial

Te dejo un caso típico de examen. Léelo con calma antes de responder.

Viñeta. La Clínica Universitaria San Lucas tiene un laboratorio clínico donde se procesan muestras de pacientes. En la última auditoría interna se detectaron tres no-conformidades. La NC-01 dice que la historia clínica de varios pacientes quedó incompleta porque el sistema de registro electrónico se cayó durante el turno de la noche y no había plan de contingencia documental. La NC-02 dice que los residuos punzocortantes generados en la toma de muestras se almacenaron en bolsas rojas, no en los guardianes rígidos que pide el protocolo interno. La NC-03 dice que el tecnólogo que tomó las muestras en el turno de la noche no portaba gafas de protección y que el lavado de manos no siguió los cinco momentos de la OMS. La dirección pregunta: ¿cómo se gestionan estas tres no-conformidades bajo un SIG y qué cambia respecto a gestionarlas por separado?

Si las gestionas por separado, tienes tres planes de acción, tres responsables, tres seguimientos y tres informes a la dirección. Cada NC camina por su carril. El tecnólogo recibe capacitación en bioseguridad, el gestor ambiental ajusta el protocolo de guardianes y el equipo de calidad actualiza el plan de contingencia documental. Tres acciones paralelas, tres reuniones, tres documentos.

Si las gestionas bajo un SIG, el primer movimiento es verlas juntas.

En el SIG el ciclo es uno solo. Las tres no-conformidades pasan a un solo formato de 'no conformidad / acción correctiva', un solo responsable del proceso (el jefe de laboratorio), un solo equipo que investiga la causa raíz con las tres lentes a la vez:

  • Lente de calidad: ¿por qué no había plan de contingencia documental para la caída del sistema de registro?
  • Lente ambiental: ¿por qué no se cumplió el protocolo de guardianes rígidos?
  • Lente de SST: ¿por qué el tecnólogo no usó gafas ni siguió los cinco momentos?

Cuando investigas con las tres lentes a la vez, descubres que la causa raíz es la misma: el turno de la noche tiene menos supervisión, menos recursos y menos formación específica. La acción correctiva, en lugar de ser tres acciones aisladas, es una sola: rediseñar el turno de la noche con supervisor permanente, recambio de EPP disponible y verificación del sistema de registro al inicio del turno. Se documenta una sola vez y se verifica una sola vez.

Esto es lo que el profesor quiere ver: la integración se nota en el cierre de las no-conformidades, no en la portada del manual. La auditoría de seguimiento se hace una sola vez, en una sola fecha, y cubre los tres requisitos a la vez. El informe consolidado llega a la dirección junto con los demás indicadores del laboratorio.

Una variante útil del ejercicio: ¿qué pasa si solo gestionas la NC-03 (la de SST) y dejas las otras dos sin tocar? Sin SIG, la organización suele hacerlo: cada NC tiene su responsable y su ritmo. Con SIG, esa decisión obliga a justificar por qué se prioriza una lente sobre las otras. Esa justificación, a su vez, alimenta la revisión por la dirección del siguiente trimestre.

¿Cómo se mide el éxito de un SIG en una IPS?

Se mide por la reducción del número de auditorías internas necesarias para cubrir las tres normas, por el cruce efectivo de indicadores (por ejemplo, accidentalidad vs. carga de trabajo), por la disminución de no-conformidades recurrentes en el turno de la noche, y por el grado de cumplimiento de las acciones correctivas en el primer intento. Una IPS con SIG maduro cierra el ciclo PHVA en menos de doce meses con menos del diez por ciento de acciones vencidas. También se mide por la satisfacción del personal con la claridad de los procesos: si los tecnólogos saben a qué atenerse en cada turno, el SIG está funcionando.

¿Qué debería recordar sí o sí para el parcial?

Cinco ideas fuerza. Primera, el SIG alinea normas sobre un mismo ciclo PHVA. Segunda, Annex SL provee el esqueleto común de diez cláusulas. Tercera, integrar es reordenar procesos, no unir PDFs. Cuarta, el psicólogo organizacional entra en riesgo psicosocial, auditoría de comportamiento y clima. Quinta, en la auditoría integrada el mismo proceso se recorre una sola vez con lentes distintas. Con esas cinco ideas puedes defender una viñeta de clínica o universidad que el profesor te plantee, porque esas viñetas convergen en el mismo punto: el sistema es uno solo, aunque las normas que cubre sean varias.

Cierre

Una arquitectura de gestión que alinea calidad, ambiente y SST sobre un mismo ciclo PHVA. Annex SL provee el esqueleto común de las normas ISO. Integrar no es unir PDFs, sino reordenar procesos alrededor del mismo ciclo. El psicólogo organizacional tiene un papel claro en el SIG, sobre todo en riesgo psicosocial y auditoría de comportamiento. Si puedes explicar estos puntos con la viñeta de una clínica o una universidad, tienes media parcial ganada.

Recuerda que este apunte forma parte de una serie. Las normas específicas (ISO 9001, ISO 45001 y el Decreto 1072 de 2015 en Colombia) se desarrollan en otros documentos de PsiqueAcadémica. Aquí se usa la frontera entre normas; no se reescriben sus cláusulas. La ISO 14001 y la Resolución 0312 de 2019, a su vez, se trabajan en apuntes hermanos de esta misma serie.

Referencias (normas APA, sin DOI): ISO (2015a). ISO 9001:2015 — Quality management systems — Requirements. Geneva: International Organization for Standardization. ISO (2015b). ISO 14001:2015 — Environmental management systems — Requirements with guidance for use. Geneva: International Organization for Standardization. ISO (2018). ISO 45001:2018 — Occupational health and safety management systems — Requirements with guidance for use. Geneva: International Organization for Standardization. ISO/IEC (2021). ISO/IEC Directives, Part 2 — Principles and rules for the structure and drafting of ISO and IEC documents. Geneva: ISO/IEC.

PsiqueAcadémica · Cuaderno de SIG
Sobre la autoría
Este artículo pertenece a Psique Académica, proyecto educativo de psicología dirigido por Ricardo de Castro King, psicólogo clínico y fundador de . Todo el contenido se publica bajo dirección editorial con proceso interno de control de calidad. Conoce más en Quiénes somos y en Sobre Rick. Contenido con fines educativos: no reemplaza la consulta profesional.