
Sistemas Integrados de Gestión (SIG)
En este apunte vas a entender qué es un Sistema Integrado de Gestión (SIG), por qué las organizaciones lo adoptan, cómo se construye sobre el esqueleto común de las normas ISO y por qué los errores típicos en un examen de psicología organizacional suelen venir de confundir integrar con apilar manuales. El recorrido va de la definición al Annex SL, de la auditoría integrada a la trampa del parcial y termina en una viñeta de clínica con tres no-conformidades cruzadas. También vas a ver por qué el psicólogo organizacional sí tiene cabida en el SIG y dónde queda su aporte específico.
Qué es un SIG
La idea se entiende con más claridad si miras cómo se gestiona un proceso real. Una clínica universitaria no tiene un proceso de calidad para la historia clínica, un proceso ambiental para los residuos biol y un proceso de SST para los elementos de protección personal. Tiene un proceso clínico, con requisitos de calidad, requisitos ambientales y requisitos de seguridad, de manera conjunta.
Esta forma de mirar el trabajo se llama enfoque basado en procesos y ya viene recogida en la cláusula 4.4 de ISO 9001 (ISO, 2015a). Cuando extiendes ese enfoque a tres normas a la vez, el resultado natural es un SIG.
El ciclo sobre el que se monta el SIG es el PHVA: Planificar, Hacer, Verificar y Actuar. Planificar significa fijar metas, identificar riesgos y diseñar controles. Hacer significa ejecutar la operación con los recursos y la competencia definidos. Verificar significa medir, auditar y revisar indicadores. Actuar significa resolver no-conformidades y emprender mejora. Cuando las tres normas comparten ese recorrido, solo necesitas planificar una vez por proceso, hacer una vez, verificar una vez y actuar una vez. Esa es la integración en su expresión más básica.
Hay cuatro elementos que sostienen un SIG en cada organización. Si te falta uno de ellos, lo que tienes en realidad son sistemas paralelos.
La política de una sola pieza es la más visible y, al mismo, la más fácil de falsificar. Una clínica puede tener tres documentos de política firmados por el mismo gerente, pero si los objetivos de calidad, los ambientales y los de SST se discuten en comités separados, no tienes un SIG. Tienes tres sistemas coordinados a medias.
Un segundo matiz: el SIG no es estático. Cuando cambian las normas (por ejemplo, una actualización de ISO 45001 o de ISO 14001), el SIG se actualiza en un solo movimiento. Si los sistemas fueran paralelos, la misma actualización obligaría a revisar tres manuales, tres matrices y tres planes de capacitación. La integración reduce ese trabajo a uno solo.
Por qué integrar
Cuando una organización mantiene sistemas separados para cada norma, las consecuencias se notan pronto:
- Duplicidad de auditorías internas: el mismo proceso se audita varias veces al año, una por cada norma.
- Duplicidad documental: tres manuales, tres procedimientos de control de documentos, tres matrices de riesgos.
- Indicadores inconexos: el indicador de satisfacción del paciente (calidad), el de residuos generados (ambiente) y el de accidentalidad (SST) van a tableros distintos, sin posibilidad de cruzarlos.
- Sobrecosto operativo: más horas-hombre en auditorías, más reuniones, más consultoría externa.
- Riesgo legal: cuando hay un accidente laboral con impacto ambiental, no queda claro qué procedimiento disparar primero.
El beneficio no es solo económico. Una auditoría interna integrada bien diseñada recorre una sola vez los procesos de la clínica, la universidad o la planta, y en esa pasada recoge evidencia para las tres normas. El equipo auditor no se multiplica: cambia de lente en cada proceso.
La auditoría interna, cuando está bien diseñada, cubre las tres normas en un solo recorrido. Lo que cambia no es la norma, sino el lente con el que miras el mismo proceso.
En una IPS, por ejemplo, el proceso de atención de urgencias se audita una sola vez. En esa auditoría se verifica: que la historia clínica cumple los requisitos de calidad (ISO 9001), que el manejo de residuos punzocortantes cumple los requisitos ambientales (ISO 14001) y que el personal usa los elementos de protección y aplica los protocolos de bioseguridad (ISO 45001). Tres normas, una sola visita.
En una universidad, el proceso de prácticas de laboratorio se audita una sola vez: calidad del aprendizaje, gestión de residuos químicos, seguridad de los estudiantes. En una planta de manufactura, el proceso de mantenimiento preventivo cruza calidad del servicio, manejo de aceites y solventes, y seguridad en trabajo en alturas.
El beneficio se nota también en la toma de decisiones. La dirección deja de mirar tres reportes dispersos y pasa a mirar un solo tablero, donde las tendencias de calidad, ambiente y SST se leen juntas. Una caída en el indicador de accidentalidad combinada con un aumento en el de residuos peligrosos puede señalar una misma causa raíz: mala supervisión del turno de la noche. Esa lectura cruzada no es posible con sistemas paralelos.
Por último, la integración reduce el riesgo legal. Una organización con tres manuales descoordinados corre el riesgo de auditarse a sí misma con criterios distintos para el mismo proceso. Una auditoría externa encuentra las inconsistencias y las convierte en no-conformidades adicionales. Un SIG, alinea criterios y evita esa zona gris.
Arquitectura: Annex SL
Desde 2012, el comité ISO/TC 176 adoptó lo que se llama Annex SL. Annex SL es una plantilla de diez cláusulas que las normas de sistemas de gestión deben seguir. A esa plantilla común se la conoce también como High Level Structure (HLS) o, en sus versiones recientes, como estructura harmonizada (ISO/IEC, 2021).
Las diez cláusulas aparecen, en el mismo orden, en ISO 9001, en ISO 14001, en ISO 45001 y en otras normas ISO de sistemas de gestión:
| Cláusula | Título |
|---|---|
| 1 | Objeto y campo de aplicación |
| 2 | Referencias normativas |
| 3 | Términos y definiciones |
| 4 | Contexto de la organización |
| 5 | Liderazgo |
| 6 | Planificación |
| 7 | Apoyo |
| 8 | Operación |
| 9 | Evaluación del desempeño |
| 10 | Mejora |
Lo importante de esta tabla no es memorizarla; es captar el principio. Cuando lees una cláusula 6 en una norma ISO de sistemas de gestión, sabes que vas a encontrar objetivos y planificación. Cuando lees una cláusula 9, sabes que vas a encontrar seguimiento, medición, análisis y evaluación. La estructura es la misma; lo que cambia es el contenido.
Annex SL provee el esqueleto común sobre el cual cada norma añade lo propio. ISO 9001 trabaja riesgo de calidad, ISO 14001 riesgo ambiental e ISO 45001 riesgo de SST, pero las tres lo hacen dentro de la misma cláusula 6.1.
Por eso el SIG se monta casi en automático: si las tres normas preguntan lo mismo en la cláusula 4 (contexto de la organización), en la 5 (liderazgo), en la 6 (planificación), en la 7 (apoyo), en la 8 (operación), en la 9 (evaluación del desempeño) y en la 10 (mejora), basta con responder una sola vez a cada pregunta y cubrir los matices específicos después.
El ejemplo más claro está en la cláusula 6.1.2, donde se pide identificar riesgos y oportunidades. En ISO 9001 esos riesgos son riesgos de calidad: que el proveedor falle, que el cliente quede insatisfecho, que el producto llegue con defectos (ISO, 2015a). En ISO 45001 los riesgos son riesgos de SST: caída de altura, exposición a ruido, sobreesfuerzo (ISO, 2018). En ISO 14001 los riesgos son riesgos ambientales: derrame de químico, emisión fuera de límite, generación de residuo peligroso (ISO, 2015b). La pregunta de la norma es la misma; lo que cambia es la realidad que describes.
Una segunda muestra está en la cláusula 7.2, sobre competencia y toma de conciencia. Las tres normas piden que el personal sea competente para las tareas que realiza y que esté al tanto de la política y los objetivos. En una clínica, esa cláusula cubre al tecnólogo de laboratorio (calidad del examen), al gestor ambiental (manejo de residuos) y al responsable de SST (bioseguridad). Una sola evaluación de desempeño puede levantar evidencia para las tres normas a la vez.
Aquí conviene hacer una pausa. Este apunte trabaja el SIG como frontera entre normas. Si necesitas profundizar en los requisitos específicos de cada norma por separado, sigue con:
- ISO 9001 y gestión de la calidad — apunte hermano.
- ISO 45001 y seguridad y salud en el trabajo — apunte hermano.
- Decreto 1072 de 2015 y el SG-SST en Colombia — apunte hermano.
Aquí no se reescriben las cláusulas. Se usan como frontera: tú llegas al SIG entendiendo qué aporta cada norma y desde ahí ves cómo se entrelazan. La ISO 14001 y la Resolución 0312 de 2019 se desarrollan en apuntes hermanos de esta misma serie; una sola línea no alcanza para cubrirlas aquí, y este apunte no intenta hacerlo.
¿Desde cuándo existe el Annex SL y por qué se creó?
Annex SL se publicó por primera vez como Anexo SL en la ISO/IEC Directives, Parte 2, en 2012. Se creó para resolver un problema práctico: antes de 2012, las normas ISO de sistemas de gestión (ISO 9001, ISO 14001, ISO 27001, ISO 22000, entre otras) tenían estructuras internas distintas. Una auditoría de ISO 9001 no se parecía en su forma a una auditoría de ISO 14001. Annex SL alineó la estructura de diez cláusulas para que la integración fuera posible y para que el entrenamiento de auditores sirviera para varias normas a la vez.
¿Cómo se mapea una auditoría integrada?
El mapeo sigue cuatro pasos. Primero se listan los procesos de la organización (clínica, universidad, planta). Segundo se asocia cada proceso con las normas aplicables (calidad, ambiente, SST). Tercero se redactan preguntas de auditoría que cubren los requisitos de las normas a la vez. Cuarto se asigna un auditor líder y auditores de apoyo por norma. El auditor líder recorre el proceso una sola vez; los auditores de apoyo ingresan cuando su lente específica lo requiere y la evidencia se consolida en un solo informe.
Trampa de parcial
Error 1. 'Un SIG es tener ISO 9001 más un reconocimiento ambiental'.
No. Un reconocimiento ambiental puntual — por ejemplo, una distinción de una autoridad ambiental por buenas prácticas de manejo de residuos — no constituye un SIG. El SIG requiere que las normas se gestionen bajo una sola política, unos objetivos trazados en conjunto, una auditoría interna que recorra los procesos una sola vez y una revisión por la dirección que mire los tres frentes a la vez. Un reconocimiento es puntual; un SIG es una forma de operar.
Error 2. 'Integrar es fusionar las políticas en un solo PDF'.
Unir tres documentos de política en uno solo es un ejercicio de edición, no de integración. Lo que el profesor espera es que tú identifiques dónde se cruzan los procesos, dónde se duplican los controles y dónde un solo procedimiento puede cubrir requisitos de dos o tres normas a la vez. Si tu respuesta se limita a 'se hace un solo manual', estás describiendo una portada, no un sistema.
Integrar no es unir PDFs; es reordenar procesos alrededor de un solo ciclo PHVA. La integración se ve en los procedimientos, en los indicadores y en la auditoría, no en la carátula del documento maestro.
Error 3. 'El psicólogo organizacional no entra al SIG'.
Sí entra, y en un papel bastante claro. En la cláusula 7.2 de las normas ISO de sistemas de gestión se habla de competencia, toma de conciencia y comunicación. En la cláusula 7.4 se habla de comunicación interna y externa. En ISO 45001, además, el riesgo psicosocial aparece de forma explícita como parte de la identificación de peligros. Y en la auditoría interna, el auditor entrevista al personal, observa el clima y revisa la comunicación. Todo eso es terreno del psicólogo organizacional.
El psicólogo organizacional sí tiene lugar en el SIG, sobre todo en riesgo psicosocial, en auditoría de comportamiento y en gestión del clima. Sacarlo del mapa es leer el SIG como si fuera un asunto que solo compete a ingenieros.
Un cuarto error, menos nombrado pero igual de frecuente, es confundir el SIG con un proyecto puntual. Una organización puede lanzar un proyecto de 'integración' con fecha de inicio y fecha de cierre, pero el SIG no termina cuando termina el proyecto. El SIG es un modo de gestión permanente: cada año se planifica, se hace, se verifica y se actúa sobre los mismos procesos, con los mismos criterios para las tres normas.
Para el parcial
Te dejo un caso típico de examen. Léelo con calma antes de responder.
Si las gestionas por separado, tienes tres planes de acción, tres responsables, tres seguimientos y tres informes a la dirección. Cada NC camina por su carril. El tecnólogo recibe capacitación en bioseguridad, el gestor ambiental ajusta el protocolo de guardianes y el equipo de calidad actualiza el plan de contingencia documental. Tres acciones paralelas, tres reuniones, tres documentos.
Si las gestionas bajo un SIG, el primer movimiento es verlas juntas.
En el SIG el ciclo es uno solo. Las tres no-conformidades pasan a un solo formato de 'no conformidad / acción correctiva', un solo responsable del proceso (el jefe de laboratorio), un solo equipo que investiga la causa raíz con las tres lentes a la vez:
- Lente de calidad: ¿por qué no había plan de contingencia documental para la caída del sistema de registro?
- Lente ambiental: ¿por qué no se cumplió el protocolo de guardianes rígidos?
- Lente de SST: ¿por qué el tecnólogo no usó gafas ni siguió los cinco momentos?
Cuando investigas con las tres lentes a la vez, descubres que la causa raíz es la misma: el turno de la noche tiene menos supervisión, menos recursos y menos formación específica. La acción correctiva, en lugar de ser tres acciones aisladas, es una sola: rediseñar el turno de la noche con supervisor permanente, recambio de EPP disponible y verificación del sistema de registro al inicio del turno. Se documenta una sola vez y se verifica una sola vez.
Esto es lo que el profesor quiere ver: la integración se nota en el cierre de las no-conformidades, no en la portada del manual. La auditoría de seguimiento se hace una sola vez, en una sola fecha, y cubre los tres requisitos a la vez. El informe consolidado llega a la dirección junto con los demás indicadores del laboratorio.
Una variante útil del ejercicio: ¿qué pasa si solo gestionas la NC-03 (la de SST) y dejas las otras dos sin tocar? Sin SIG, la organización suele hacerlo: cada NC tiene su responsable y su ritmo. Con SIG, esa decisión obliga a justificar por qué se prioriza una lente sobre las otras. Esa justificación, a su vez, alimenta la revisión por la dirección del siguiente trimestre.
¿Cómo se mide el éxito de un SIG en una IPS?
Se mide por la reducción del número de auditorías internas necesarias para cubrir las tres normas, por el cruce efectivo de indicadores (por ejemplo, accidentalidad vs. carga de trabajo), por la disminución de no-conformidades recurrentes en el turno de la noche, y por el grado de cumplimiento de las acciones correctivas en el primer intento. Una IPS con SIG maduro cierra el ciclo PHVA en menos de doce meses con menos del diez por ciento de acciones vencidas. También se mide por la satisfacción del personal con la claridad de los procesos: si los tecnólogos saben a qué atenerse en cada turno, el SIG está funcionando.
¿Qué debería recordar sí o sí para el parcial?
Cinco ideas fuerza. Primera, el SIG alinea normas sobre un mismo ciclo PHVA. Segunda, Annex SL provee el esqueleto común de diez cláusulas. Tercera, integrar es reordenar procesos, no unir PDFs. Cuarta, el psicólogo organizacional entra en riesgo psicosocial, auditoría de comportamiento y clima. Quinta, en la auditoría integrada el mismo proceso se recorre una sola vez con lentes distintas. Con esas cinco ideas puedes defender una viñeta de clínica o universidad que el profesor te plantee, porque esas viñetas convergen en el mismo punto: el sistema es uno solo, aunque las normas que cubre sean varias.
Cierre
Una arquitectura de gestión que alinea calidad, ambiente y SST sobre un mismo ciclo PHVA. Annex SL provee el esqueleto común de las normas ISO. Integrar no es unir PDFs, sino reordenar procesos alrededor del mismo ciclo. El psicólogo organizacional tiene un papel claro en el SIG, sobre todo en riesgo psicosocial y auditoría de comportamiento. Si puedes explicar estos puntos con la viñeta de una clínica o una universidad, tienes media parcial ganada.
Recuerda que este apunte forma parte de una serie. Las normas específicas (ISO 9001, ISO 45001 y el Decreto 1072 de 2015 en Colombia) se desarrollan en otros documentos de PsiqueAcadémica. Aquí se usa la frontera entre normas; no se reescriben sus cláusulas. La ISO 14001 y la Resolución 0312 de 2019, a su vez, se trabajan en apuntes hermanos de esta misma serie.
Referencias (normas APA, sin DOI): ISO (2015a). ISO 9001:2015 — Quality management systems — Requirements. Geneva: International Organization for Standardization. ISO (2015b). ISO 14001:2015 — Environmental management systems — Requirements with guidance for use. Geneva: International Organization for Standardization. ISO (2018). ISO 45001:2018 — Occupational health and safety management systems — Requirements with guidance for use. Geneva: International Organization for Standardization. ISO/IEC (2021). ISO/IEC Directives, Part 2 — Principles and rules for the structure and drafting of ISO and IEC documents. Geneva: ISO/IEC.