FormatoMAUT-3.0-12 - 09712/08/2024· Secretaría de Autoridad Aeronáutica
Herramienta de Evaluación de SMS PEL-OPS-AIR-ANS-AGA
Nombre de la Organización
Evaluada:
Orientación
Item
Componente
Elemento
Sec
Reglamentos Aeronáuticos
de Colombia y Directiva(s)
Indicadores de cumplimiento y rendimiento
Eficacia
¿Cómo se logra?
Comentarios
Que buscar
Presente (P)
Adecuado (S)
Operativo (O)
Eficaz (E)
1
Gestión de riesgos de la seguridad
operacional (C2)
Identificación de peligros (E2.1)
1.1.1 219.105 (b) (1) (i)
Existe un sistema de notificación confidencial, que captura los
errores, peligros y cuasicolisiones, que es fácil de usar y accesible a
todo el personal.
NO INICIADO
2
Gestión de riesgos de la seguridad
operacional (C2)
Identificación de peligros (E2.1)
1.1.2
219.105 (b) (1) (i)
El sistema de notificación confidencial brinda retroalimentación a la
persona que notifica sobre las medidas adoptadas (o no adoptadas)
y, cuando sea adecuado, al resto de la organización
NO INICIADO
3
Gestión de riesgos de la seguridad
operacional (C2)
Identificación de peligros (E2.1)
1.1.3
219.105 (b) (1) (i)
El personal expresa su confianza en la política y en los procesos de
notificación de la organización.
NO INICIADO
4
Gestión de riesgos de la seguridad
operacional (C2)
Identificación de peligros (E2.1)
1.1.4
219.105 (b) (1) (ii)
Existe un proceso que define cómo se identifica peligros de
múltiples fuentes utilizando métodos reactivos y proactivos
(internos y externos).
NO INICIADO
5
Gestión de riesgos de la seguridad
operacional (C2)
Identificación de peligros (E2.1)
1.1.5
219.105 (b) (1) (ii)
El proceso de identificación de peligros identifica los peligros
relacionados con la actuación humana.
NO INICIADO
6
Gestión de riesgos de la seguridad
operacional (C2)
Identificación de peligros (E2.1)
1.1.6
219.105 (b) (1) (ii)
Existe un proceso para analizar los datos y la información sobre
seguridad operacional para buscar tendencias y obtener información
de gestión utilizable.
NO INICIADO
7
Gestión de riesgos de la seguridad
operacional (C2)
Identificación de peligros (E2.1)
1.1.7
219.105 (b) (1) (ii)
Las investigaciones sobre seguridad operacional son realizadas por
personal debidamente capacitado para identificar las causas de
fondo (no sólo lo que sucedió, sino por qué sucedió).
NO INICIADO
8
Gestión de riesgos de la seguridad
operacional (C2)
Evaluación y mitigación de los
riesgos de seguridad operacional
(E2.2)
1.2.1
219.105 (b) (2)
Existe un proceso para la gestión de riesgos que incluye el análisis y
evaluación de los riesgos asociados con los peligros identificados,
expresado en términos de probabilidad y gravedad (o alguna
metodología alternativa).
NO INICIADO
9
Gestión de riesgos de la seguridad
operacional (C2)
Evaluación y mitigación de los
riesgos de seguridad operacional
(E2.2)
1.2.2
219.105 (b) (2)
Hay criterios para evaluar el nivel de riesgo que la organización está
dispuesta a aceptar, y las evaluaciones y clasificaciones de riesgos
están debidamente justificadas.
NO INICIADO
10
Gestión de riesgos de la seguridad
operacional (C2)
Evaluación y mitigación de los
riesgos de seguridad operacional
(E2.2)
1.2.3
219.105 (b) (2)
La organización cuenta con un proceso para tomar decisiones y
aplicar controles de riesgo adecuados y eficaces.
NO INICIADO
11
Gestión de riesgos de la seguridad
operacional (C2)
Evaluación y mitigación de los
riesgos de seguridad operacional
(E2.2)
1.2.4
219.105 (b) (2)
La alta gerencia tiene visibilidad de los peligros cuyo riesgo asociado
es alto o medio, así como de su mitigación y control.
NO INICIADO
12
Aseguramiento de la seguridad
operacional (C3)
Observación y medición del
rendimiento en materia de la
seguridad operacional (E3.1)
2.1.1
219.105 (c) (1) (i)
Los indicadores de rendimiento en materia de seguridad operacional
(SPI) relacionados con los objetivos de seguridad operacional de la
organización han sido definidos, promulgados y son observados y
analizados para buscar tendencias
NO INICIADO
‐ Evidencia que los SPI se basan en fuentes de datos confiables.
‐ Evidencia de cuándo se revisaron los SPI por última vez.
‐ Los SPI y objetivos definidos son apropiados para las actividades, riesgos y objetivos de la organización en
materia de seguridad operacional.
‐ Los SPI se centran en lo que es importante y no en lo que es fácil de medir.
‐ Consideración de cualquier SPI estatal.
‐ Revisar si se ha tomado alguna acción cuando un SPI indica una tendencia negativa (que refleja un control
de riesgo o un SPI inapropiado).
‐ Evidencia de que los resultados de la observación del rendimiento en materia de seguridad operacional son
discutidos a nivel de la alta gerencia.
Existe un proceso para medir el rendimiento en materia de la seguridad
operacional de la organización, incluidos los SPI y los objetivos relacionados
con la seguridad operacional de la organización, así como para medir la
eficacia de los controles de riesgos en la seguridad operacional.
Los SPI se centran en lo que es importante y no en lo que es fácil de medir.
La confiabilidad de las fuentes de datos se toma en consideración en el
diseño de los SPI.
Los SPI están vinculados a los riesgos identificados y a los objetivos en
materia de seguridad operacional.
La frecuencia y la responsabilidad del seguimiento de las tendencias de los
SPI son adecuadas.
Se han establecido objetivos realistas.
Se consideran los SPI estatales, según corresponda.
El rendimiento en materia de seguridad operacional de la organización está
siendo medido y los SPI significativos están siendo continuamente
supervisados y analizados en busca de tendencias.
Los SPI están demostrando el rendimiento en materia de seguridad
operacional de la organización y la efectividad de los controles de riesgo
basados en datos confiables.
Los SPI son revisados y actualizados regularmente para asegurar que sigan
siendo relevantes.
Cuando los SPI indican que un control de riesgos es ineficaz, se toman las
medidas apropiadas.
13
Aseguramiento de la seguridad
operacional (C3)
Observación y medición del
rendimiento en materia de la
seguridad operacional (E3.1)
2.1.2
219.105 (c) (1) (ii)
Los controles y mitigaciones de los riesgos se verifican/auditan para
confirmar que están funcionando y son eficaces.
NO INICIADO
14
Aseguramiento de la seguridad
operacional (C3)
Observación y medición del
rendimiento en materia de la
seguridad operacional (E3.1)
2.1.3
219.105 (c) (1) (i)
El aseguramiento de la seguridad operacional toma en cuenta las
actividades llevadas a cabo por todas las organizaciones
directamente contratadas.
NO INICIADO
15
Aseguramiento de la seguridad
operacional (C3)
Observación y medición del
rendimiento en materia de la
seguridad operacional (E3.1)
2.1.4
219.105 (c) (1) (i)
Se define las responsabilidades y la obligación de rendición de
cuentas para garantizar el cumplimiento de las normas de la
seguridad operacional y se identifica claramente los requisitos
aplicables en los manuales y procedimientos de la organización.
NO INICIADO
16
Aseguramiento de la seguridad
operacional (C3)
Observación y medición del
rendimiento en materia de la
seguridad operacional (E3.1)
2.1.5
219.105 (c) (1) (i)
Existe un programa de auditoría interna que incluye detalles sobre
el calendario de auditorías, los procedimientos para las auditorías,
la notificación, el seguimiento y los registros.
NO INICIADO
17
Aseguramiento de la seguridad
operacional (C3)
Observación y medición del
rendimiento en materia de la
seguridad operacional (E3.1)
2.1.6
219.105 (c) (1) (i)
Se define las responsabilidades del proceso de auditoría interna y
existe una persona o grupo de personas con responsabilidades de
auditoría interna con acceso directo al ejecutivo/ gerente
responsable.
NO INICIADO
18
Aseguramiento de la seguridad
operacional (C3)
Observación y medición del
rendimiento en materia de la
seguridad operacional (E3.1)
2.1.7
219.105 (c) (1) (ii)
Después de una auditoría, se realiza un análisis apropiado de los
factores causales y se toman medidas correctivas/ preventivas.
NO INICIADO
‐ Revisar los métodos utilizados para el análisis de las causas
‐ Compruebe que el método se utiliza de forma coherente.
‐ Revise cualquier hallazgo repetido y verifique si las acciones no han sido implementadas o están atrasadas.
‐ Verificar la implementación oportuna de las acciones.
‐ Revisar la comprensión de la alta gerencia sobre el estado de las constataciones significativas y las acciones
correctivas/preventivas conexas.
‐ Verifique que el personal apropiado participe en la determinación de las causas y los factores
contribuyentes.
‐ Buscar la coherencia entre los resultados de la auditoría interna y los resultados de la auditoría externa.
‐ Revisar si los factores causales se consideran como peligros potenciales.
Se define el proceso de identificación y seguimiento de las acciones
correctivas/preventivas.
Se describe la interfaz entre las auditorías internas y los procesos de gestión
de riesgos de la seguridad operacional.
Se definen las responsabilidades y los plazos para determinar, aceptar y dar
seguimiento a las medidas correctivas/preventivas.
El control del cumplimiento incluye las actividades contraídas.
La identificación y el seguimiento de las medidas correctivas / preventivas se
llevan a cabo de acuerdo con los procedimientos, incluido el análisis de las
causas raíz fondo.
El estado de las medidas correctivas/preventivas se comunica
periódicamente a la alta gerencia y al personal pertinente.
La organización investiga las causas sistémicas y los factores contribuyentes
de las constataciones.
La organización revisa proactivamente el estado de las medidas
correctivas/preventivas.
Se verifica la efectividad de las medidas correctivas / preventivas.
19
Aseguramiento de la seguridad
operacional (C3)
La gestión del cambio (E3.2)
2.2.1
219.105 (c) (2)
La organización cuenta con un proceso para identificar si los
cambios tienen un impacto en la seguridad operacional, así como
para gestionar los riesgos identificados de acuerdo con los procesos
de gestión de riesgos de seguridad operacional existentes.
NO INICIADO
20
Aseguramiento de la seguridad
operacional (C3)
La gestión del cambio (E3.2)
2.2.2
219.105 (c) (2)
Las cuestiones relativas a los factores humanos (HF) se han
considerado como parte del proceso de gestión del cambio y, donde
corresponde, la organización ha aplicado las normas de diseño
adecuadas, centradas en el factor humano, para el diseño de los
equipos y el entorno físico.
NO INICIADO
21
Aseguramiento de la seguridad
operacional (C3)
Mejora continua del SMS (E3.3)
2.3.1
219.105 (c) (3)
La organización supervisa y evalúa continuamente sus procesos de
SMS para mantener o mejorar continuamente la eficacia total del
SMS.
NO INICIADO
‐ Revisar la información y los datos sobre la seguridad operacional utilizados para la toma de decisiones de
gestión y la mejora continua.
‐ Evidencia de:
o Incorporación de las lecciones aprendidas en el SMS y en los procesos operacionales;
o Se busca y adopta mejores prácticas;
o Encuestas y evaluaciones de la cultura organizacional que se están llevando a cabo y sobre las que se está
actuando;
o Se analizan los datos y se comparte los resultados con los Comités de Seguridad Operacional; y
o Acciones de seguimiento.
‐ La información de sucesos externos, informes de investigación, reuniones de seguridad operacional,
informes de riesgos, auditorías y análisis de datos de la seguridad operacional contribuyen a la mejora
continua del SMS.
Existe un proceso para supervisar y revisar la eficacia del SMS utilizando los
datos y la información disponibles.
El SMS es revisado periódicamente, y la revisión se apoya en información
sobre seguridad operacional y en actividades de aseguramiento de la
seguridad operacional.
La alta gerencia y los diferentes departamentos están involucrados.
La toma de decisiones se basa en datos.
Se toma en consideración la información externa, además de la información
interna.
Hay evidencia de que el SMS está siendo revisando periódicamente para
apoyar la evaluación de su eficacia, y que se están tomando las medidas
adecuadas.
La evaluación de la eficacia de los SMS utiliza múltiples fuentes de
información, incluido el análisis de los datos de la seguridad operacional,
que respalda las decisiones de mejora continua.
22
Políticas y objetivos de la
seguridad operacional (C1)
Compromiso de gestión (E 1.1)
3.1.1
219.105 (a) (1) (i) (E)
Existe una política de seguridad operacional, firmada por el Gerente
Responsable, que incluye un compromiso hacia la mejora continua;
cumple con todos los requisitos y normas legales aplicables; y toma
en consideración las mejores prácticas.
NO INICIADO
23
Políticas y objetivos de la
seguridad operacional (C1)
Compromiso de gestión (E 1.1)
3.1.2
219.105 (a) (1) (i) (B)
La política de seguridad operacional incluye una declaración para
proporcionar los recursos adecuados, y la organización está
gestionándolos con el objetivo de anticipar y subsanar cualquier
deficiencia.
NO INICIADO
24
Políticas y objetivos de la
seguridad operacional (C1)
Compromiso de gestión (E 1.1)
3.1.3
219.105 (a) (1) (i) (D)
Existen políticas establecidas para las funciones críticas de seguridad
operacional, relacionadas con todos los aspectos de aptitud para el
trabajo (por ejemplo, la política sobre alcohol y drogas o la fatiga).
NO INICIADO
25
Políticas y objetivos de la
seguridad operacional (C1)
Compromiso de gestión (E 1.1)
3.1.4
219.105 (a) (1) (ii) (C)
Existe un medio para la comunicación de la política de seguridad
operacional.
NO INICIADO
26
Políticas y objetivos de la
seguridad operacional (C1)
Compromiso de gestión (E 1.1)
3.1.5
219.105 (a) (1) (i)
El ejecutivo responsable y el equipo de la alta gerencia promueven
una cultura positiva de seguridad operacional/justicia y demuestran
su compromiso con la política de seguridad operacional, a través de
la participación activa y visible en el sistema de gestión de la
seguridad operacional.
NO INICIADO
27
Políticas y objetivos de la
seguridad operacional (C1)
Compromiso de gestión (E 1.1)
3.1.6
219.105 (a) (1) (i)
La política sobre seguridad operacional fomenta activamente las
notificaciones sobre seguridad operacional.
NO INICIADO
‐ Evidencia de cuándo se han aplicado los principios de actitud justa después de un evento.
‐ Evidencia de intervenciones a partir de investigaciones de seguridad operacional que se ocupen cuestiones
organizativas, en lugar de centrarse únicamente en el individuo.
‐ Revisar la forma en que la organización está monitoreando las tasas de notificación.
‐ Revisar el número de notificaciones de seguridad operacional de la aviación apropiados para las actividades.
‐ Las notificaciones de seguridad operacional incluyen los propios errores de la persona que notifica y los
eventos en los que está involucrado (eventos en los que nadie estaba observando).
Se han definido una política y unos principios de la cultura de equidad.
‐ Entrevistar al ejecutivo responsable para evaluar su conocimiento y comprensión sobre la política de
seguridad operacional.
‐ Verificar que la política de seguridad operacional es revisada periódicamente en cuanto a contenido y
vigencia.
‐ Verificar que la política de seguridad operacional cumple los requisitos.
‐ Entrevistar al personal para determinar hasta qué punto se conoce la política de seguridad operacional, así
como su legibilidad y comprensión.
‐ Revisar los recursos disponibles, incluyendo el personal, el equipo y los recursos financieros.
‐ Hay personal suficiente y competente.
‐ Examinar los recursos previstos en relación con los recursos reales.
‐ Comprobar cómo se fomenta una cultura positiva de seguridad operacional y cómo repercute en la eficacia
general.
Existe una política de seguridad operacional, firmada por el Gerente
Responsable, que incluye un compromiso hacia la mejora continua; observa
todos los requisitos y normas legales aplicables; y considera las mejores
prácticas. La política de seguridad operacional incluye una declaración para
proporcionar los recursos adecuados.
‐ Revisar la forma en que la alta gerencia se asegura que la organización sigue cumpliendo la normativa.
‐ Revisar las descripciones de los puestos de trabajo en cuanto a las responsabilidades de cumplimiento.
‐ Evidencia de que la alta dirección toma medidas sobre los resultados de la auditoría interna y externa.
‐ Revisar cómo se logra la independencia de la función de auditoría interna.
‐ Revisar cómo interactúa la función de auditoría interna con:
o La alta gerencia,
o Los gerentes de línea, y
o El personal de gestión de la seguridad operacional.
‐ Evaluar el contenido del programa en relación con cualquier requisito reglamentario.
Se define las responsabilidades de cumplimiento.
La organización tiene un programa de auditoría interna, así como
procedimientos de auditoría, notificaciones y registros.
Se ha identificado a una persona o grupo de personas con
responsabilidades de auditoría interna y tienen acceso directo al ejecutivo
responsable.
‐ Verificar que los controles de riesgo contemplen los factores humanos y organizacionales.
‐ Evidencia que se están tomando medidas respecto a los controles de riesgo y se hace el seguimiento
respectivo.
‐ Se está considerando el riesgo agregado.
‐ Verificar si los controles del riesgo han reducido el riesgo residual.
‐ Los controles del riesgo están claramente identificados.
‐ Verificar el uso de controles de riesgos que se basan únicamente en la intervención humana.
‐ Verificar que los nuevos controles de riesgos no generen riesgos adicionales.
‐ Verificar si la aceptabilidad de los riesgos se realiza en el nivel de gestión adecuado.O12
La política sobre la cultura justa identifica claramente los comportamientos
aceptables e inaceptables.
Los principios garantizan que la política pueda aplicarse de forma coherente
en toda la organización.
La política y los principios de la cultura justa son comprensibles y
claramente visibles.
Hay pruebas de que la política sobre la cultura justa y los principios que la
sustentan se aplican y se promueven entre el personal.
La política sobre la cultura justa se aplica de manera justa y coherente y el
personal confía en ella.
Hay pruebas de que la línea divisoria entre comportamiento aceptable e
inaceptable se ha determinado en consulta con el personal y los
representantes del personal.
La política de seguridad operacional es fácil de leer.
El contenido se adapta a la organización.
Existe un proceso para evaluar los recursos y subsanar cualquier deficiencia.
La política de seguridad operacional se revisa periódicamente para
garantizar que sigue siendo relevante para la organización.
La organización está evaluando los recursos que se están proporcionando
para prestar un servicio seguro y tomando medidas para subsanar cualquier
deficiencia.
El ejecutivo responsable está familiarizado con el contenido de la política de
seguridad operacional y la respalda.
La organización está revisando y tomando medidas para subsanar cualquier
deficiencia de recursos prevista.
‐ Revisar cómo se comunica la política de seguridad operacional.
‐ La política de seguridad operacional es claramente visible para todo el personal, incluido el personal
contratado y las organizaciones de terceros.
‐ Preguntar a los gerentes y al personal sobre el conocimiento de la política de seguridad operacional
‐ Todos los gerentes están familiarizados con los elementos clave de la política de seguridad operacional.
‐ Evidencia de la participación de la alta gerencia en reuniones de seguridad operacional, instrucción,
conferencias, etc.
‐ Retroalimentación de encuestas de seguridad operacional que incluyen aspectos específicos de la cultura
justa.
‐ Relación con el regulador y otras partes interesadas.
‐ Revisar cómo se promueve una seguridad operacional positiva y una mentalidad justa.
Existe un medio para la comunicación de la política de seguridad
operacional. El compromiso de la dirección con la seguridad operacional
está documentado en la política de seguridad operacional.
La política de seguridad operacional es claramente visible para todo el
personal (considerar múltiples lugares).
La política de seguridad operacional es comprensible (considerar múltiples
idiomas). El Ejecutivo Responsable y el equipo de la alta gerencia tienen un
papel bien definido en el sistema de gestión de la seguridad operacional.
La política de seguridad operacional se comunica a todo el personal
(incluido el personal contratado y las organizaciones pertinentes). El
ejecutivo responsable y el equipo de la alta gerencia están promoviendo su
compromiso con la política de seguridad operacional, a través de la
participación activa y visible en el sistema de gestión de la seguridad
operacional.
Las personas de toda la organización están familiarizadas con esta política y
pueden describir sus obligaciones con respecto a la política de seguridad
operacional. La toma de decisiones, las acciones y los comportamientos
reflejan una actitud positiva hacia la seguridad operacional y la cultura
justa, y existe un buen liderazgo en materia de seguridad operacional, que
demuestra el compromiso con la política de seguridad operacional.
El programa de auditoría interna abarca todas las normas aplicables e
incluye detalles del calendario de auditorías.
Se logra la independencia de la función de auditoría interna.
El programa de vigilancia del cumplimiento se está siguiendo y revisando
periódicamente.
Todo el personal es consciente de sus responsabilidades y obligaciones de
rendición de cuentas en cuanto al cumplimiento y de seguir los procesos y
procedimientos.
Los resultados de las auditorías internas y externas se comunican al
ejecutivo responsable y al personal directivo superior.
Los individuos están identificando e informando proactivamente sobre
posibles incumplimientos.
El ejecutivo responsable y el personal directivo superior solicitan
regularmente información sobre la situación de las actividades de auditoría
interna y externa.
‐ Las principales partes interesadas participan en el proceso.
‐ Revisar qué es lo que desencadena el proceso.
‐ Revisar los cambios recientes que se han producido durante el proceso de evaluación de riesgos.
‐ Comprobar que el cambio ha sido firmado por una persona debidamente autorizada.
‐ Se están identificando y gestionando los riesgos de tipo transicional.
‐ Verificar las acciones de seguimiento, por ejemplo, si se ha validado los supuestos.
‐ Verificar si hay un impacto en las evaluaciones de riesgos anteriores y en los peligros existentes.
‐ Revisar si se tiene en cuenta el efecto acumulativo de múltiples cambios.
‐ Revisar que los cambios relacionados con el negocio han considerado los riesgos de seguridad operacional
(reestructuración organizacional, aumento o reducción de personal, proyectos de informática (IT), etc.).
‐ Evidencia de los problemas de factores humanos (HF) que se abordan durante los cambios.
‐ Revisar el impacto del cambio sobre la instrucción y las competencias.
‐ Revisar los cambios anteriores para confirmar que permanecen bajo control.
‐ Considerar cómo se comunican los cambios a las personas afectadas por el cambio.
La organización ha establecido un proceso de gestión del cambio para
identificar si los cambios tienen un impacto en la seguridad operacional y
para gestionar cualquier riesgo identificado de acuerdo con los procesos de
gestión de riesgos de la seguridad operacional existentes.
Se definen los desencadenantes del proceso de gestión de cambios.
El proceso también considera los cambios relacionados con el negocio y las
interfaces con otras organizaciones/departamentos.
El proceso está integrado con los procesos de gestión de riesgos y de
aseguramiento de la seguridad operacional.
Se definen las responsabilidades y los plazos.
Se está utilizando el proceso de gestión del cambio, que incluye la
identificación de peligros y la evaluación de riesgos, y se han establecido
controles de riesgos adecuados antes de que se tome la decisión de
introducir el cambio.
Las cuestiones relativas a los factores humanos (HF) han sido consideradas y
abordadas como parte del proceso de gestión del cambio.
El proceso de gestión del cambio se utiliza para todos los cambios que
pueden afectar la seguridad operacional, incluidos los problemas de
factores humanos (HF), y considera la acumulación de múltiples cambios. Se
inicia de manera planificada, oportuna y coherente e incluye acciones de
seguimiento que garantizan que el cambio se implementó de manera
segura.
El cambio se comunica a los afectados.
Las estrategias de control y mitigación de riesgos asociadas con los cambios
están logrando el efecto previsto.
La organización cuenta con un proceso para decidir y aplicar controles de
riesgo.
Se definen las responsabilidades y los plazos para determinar y aceptar los
controles de riesgo.
Se están aplicando controles de riesgo apropiados para reducir el riesgo a
un nivel aceptable, incluidos plazos y asignación de responsabilidades.
Los factores humanos son considerados como parte del desarrollo de los
controles de riesgo.
Los controles de riesgo son prácticos y sostenibles, se aplican de manera
oportuna y no crean riesgos adicionales.
Los controles de riesgo tienen en cuenta los factores humanos.
‐ Evidencia de que los controles de riesgo están siendo evaluados para determinar su eficacia (por ejemplo,
auditorías, encuestas, revisiones, SPI y metas de rendimiento en materia de seguridad operacional [SPT],
sistemas de notificación).
‐ Evidencia de los controles de riesgo aplicados por las organizaciones contratadas que están siendo
evaluadas y supervisadas (por ejemplo, control de calidad, revisiones y reuniones regulares).
‐ La información procedente de las actividades de aseguramiento de la seguridad operacional y supervisión
del cumplimiento se incorpora al proceso de gestión de riesgos de la seguridad operacional.
‐ Revisar dónde se han modificado los controles de riesgo como resultado de la evaluación.
Existe un proceso para evaluar si los controles de riesgo son aplicados y son
eficaces.
Se definen las responsabilidades, los métodos y los plazos para evaluar los
controles de riesgo.
Las organizaciones contratadas están incluidas en el proceso de
aseguramiento de la seguridad operacional.
Se están verificando los controles de riesgo para evaluar si se aplican y si
son eficaces.
Se evalúan los controles de riesgo y se toman medidas para garantizar que
sean eficaces y que presten un servicio seguro.
Los análisis y evaluaciones de riesgos son revisados para asegurar la
coherencia y para identificar las mejoras en los procesos.
Las evaluaciones de riesgos son revisadas periódicamente para asegurar que
se mantienen actualizadas.
Los criterios de aceptabilidad del riesgo son utilizados de forma rutinaria,
son aplicados en los procesos de toma de decisiones de la gerencia y son
revisados periódicamente.
‐ Revisar cómo los peligros son identificados, analizados, abordados y registrados.
‐ Revisar la estructura y el diseño del registro de peligros.
‐ Considerar los peligros relacionados con:
o Posibles escenarios de accidentes;
o Factores humanos y organizacionales;
o Decisiones y procesos de negocio;
o Organizaciones de terceros; y
o Factores reglamentarios.
‐ Analizar qué fuentes internas y externas de peligros son tomadas en cuenta, tales como notificaciones de
seguridad operacional, auditorías, encuestas de seguridad operacional, investigaciones, inspecciones,
tormenta de ideas, actividades de gestión del cambio, influencias comerciales y otras influencias externas, etc.
‐ Revisar si las investigaciones sobre seguridad operacional identifican los factores humanos y
organizacionales contribuyentes.
Existe un proceso que define cómo son identificados los peligros mediante
métodos reactivos y proactivos.
Se identifican los desencadenantes de las investigaciones de seguridad
operacional.
Se considera y revisa múltiples fuentes de peligros (internos y externos),
según corresponda.
El proceso de análisis de datos permite obtener información de seguridad
operacional útil.
Los peligros se documentan en un formato fácil de entender.
El nivel de aprobación de las investigaciones de seguridad operacional está
definido y es adecuado al nivel de riesgo.
Los peligros son identificados y documentados. Se están identificando los
factores humanos y organizacionales relacionados con los peligros.
Se lleva a cabo y se registra las investigaciones de seguridad operacional.
La organización tiene un registro de los peligros, el cual es mantenido y
revisado para asegurar que se mantenga actualizado. Identifica de forma
continua y proactiva los peligros relacionados con sus actividades y el
entorno operativo e involucra a todo el personal clave y a las partes
interesadas apropiadas, incluidas las organizaciones externas.
Los peligros son evaluados continuamente en forma sistemática y oportuna.
Las investigaciones de seguridad operacional identifican los factores
causales/contribuyentes sobre los que se actúa.
Evaluación
‐ Revisar el esquema y los procedimientos de clasificación de riesgos.
‐ Verificar que se definan criterios de probabilidad y gravedad (o que se describa una metodología
alternativa).
‐ Verificar si las evaluaciones de riesgos se llevan a cabo de forma coherente.
‐ Hacer un muestreo de un peligro identificado y analizar cómo es procesado y documentado.
‐ Revisar lo que desencadena una evaluación de riesgos.
‐ Verificar los supuestos y si éstos son revisados.
‐ Revisar cómo se clasifican los problemas cuando no se dispone de datos cuantitativos suficientes.
‐ Verificar que el proceso defina quién puede aceptar qué nivel de riesgo.
‐ Verificar que el registro de riesgos está siendo revisado y supervisado por el comité o comités de seguridad
operacional correspondientes.
Existe un proceso para el análisis y la evaluación de los riesgos de seguridad
operacional.
Se ha definido el nivel de riesgo que la organización está dispuesta a
aceptar.
Los criterios de probabilidad y gravedad están claramente definidos y se
ajustan a las circunstancias reales del proveedor de servicios.
La matriz de riesgos y los criterios de aceptabilidad están claramente
definidos y son utilizables.
Las responsabilidades y los plazos para aceptar el riesgo están claramente
definidos.
El análisis y las evaluaciones de riesgos se llevan a cabo de manera
coherente sobre la base del proceso definido.
Se está aplicando la aceptabilidad definida del riesgo.
Orientación
‐ Revisar el sistema de notificación para verificar si es accesible y fácil de usar.
‐ Verificar la confianza y familiaridad del personal con el sistema de notificación, y si saben lo que se debe
informar.
‐ Revisar cómo se logra la protección de datos y la confidencialidad.
‐ Evidencia de retroalimentación a la persona que notifica, a la organización y a terceros.
‐ Evaluar el volumen y la calidad de las notificaciones, incluyendo si el personal está notificando sus propios
errores y equivocaciones.
‐ Revisar las tasas de cierre de las notificaciones.
‐ Verificar si las organizaciones contratadas y los clientes son capaces de emitir notificaciones.
‐ Revisar cómo se analizan los informes en el sistema.
‐ Verificar que las respnsabilidades con respecto al análisis de ocurrencias, almacenamiento y seguimiento
estén claramente definidas.
‐ Verificar que el personal pertinente es consciente de los sucesos que deberían ser obligatorios.
‐ Evaluar cómo se relaciona la alta dirección con los productos del sistema de notificación.
Existe un sistema de notificación confidencial para capturar los sucesos
obligatorios y las notificaciones voluntarias que incluye un sistema de
retroalimentación y se almacena en una base de datos.
El proceso identifica la forma en que se actúa sobre las notificaciones y
especifica y aborda cronogramas.
El sistema de notificación es accesible y fácil de usar para todo el personal.
Las responsabilidades, cronogramas y el formato de retroalimentación son
pertinentes y están bien definidos.
La protección y confidencialidad de los datos están garantizadas.
El sistema de notificación está siendo utilizado por todo el personal.
Se retroalimenta a la persona que notifica acerca de cualquier medida
adoptada (o no adoptada) y, de ser el caso, al resto de la organización.
Las notificaciones son evaluadas, procesadas, analizadas y almacenadas.
El personal conoce y cumple con sus responsabilidades con respecto al
sistema de notificación.
Las notificaciones son procesadas dentro de los cronogramas definidos.
Existe un sistema saludable de notificación basado en el volumen de
notificaciones y la calidad de las notificaciones recibidas.
Las notificaciones de seguridad operacional son atendidas a tiempo.
El personal expresa confianza en la política y el proceso de notificación de la
organización.
El sistema de notificación se utiliza para tomar mejores decisiones de
gestión y para la mejora continua.
El sistema de notificación está disponible para que terceros (socios,
proveedores y contratistas) puedan notificar.
Clave: MAUT-3.0-12 - 097
Versión: 01
Fecha de aprobación: 12/08/2024
FORMATO
HERRAMIENTA DE EVALUACIÓN DE SMS (PEL-OPS-AIR-ANS-AGA)
Nombre de la Organización
Evaluada:
Orientación
Item
Componente
Elemento
Sec
Reglamentos Aeronáuticos
de Colombia y Directiva(s)
Indicadores de cumplimiento y rendimiento
Eficacia
¿Cómo se logra?
Comentarios
Que buscar
Presente (P)
Adecuado (S)
Operativo (O)
Eficaz (E)
Evaluación
Orientación
Clave: MAUT-3.0-12 - 097
Versión: 01
Fecha de aprobación: 12/08/2024
FORMATO
HERRAMIENTA DE EVALUACIÓN DE SMS (PEL-OPS-AIR-ANS-AGA)
28
Políticas y objetivos de la
seguridad operacional (C1)
Compromiso de gestión (E 1.1)
3.1.7
219.105 (a) (1) (i) (D)
Se ha definido una política y principios de una cultura justa que
identifican claramente los comportamientos aceptables e
inaceptables para promover una cultura justa.
NO INICIADO
29
Políticas y objetivos de la
seguridad operacional (C1)
Compromiso de gestión (E 1.1)
3.1.8
219.105 (a) (1) (ii)
Se han establecido objetivos de seguridad operacional coherentes
con la política de seguridad operacional y éstos son comunicados a
toda la organización.
NO INICIADO
30
Políticas y objetivos de la
seguridad operacional (C1)
Compromiso de gestión (E 1.1)
3.1.9
219.105 (a) (1) (ii) Directiva
MAUT‐1.0‐22‐ 007 ‐ Asuntos
complementarios para
implementación de SMS,
#7.12
El programa estatal de seguridad operacional (SSP) está siendo
considerado y abordado según corresponda.
NO INICIADO
31
Políticas y objetivos de la
seguridad operacional (C1)
Obligaciones de rendición de
cuentas y responsabilidades en
materia de seguridad operacional
(E 1.2)
3.2.1
219.105 (a) (2) (i)
Se ha nombrado un ejecutivo responsable con plena
responsabilidad y obligación de rendición de cuentas para garantizar
que el SMS se aplique correctamente y funcione con eficacia.
NO INICIADO
32
Políticas y objetivos de la
seguridad operacional (C1)
Obligaciones de rendición de
cuentas y responsabilidades en
materia de seguridad operacional
(E 1.2)
3.2.2
219.105 (a) (2) (ii)
El ejecutivo/ gerente responsable es plenamente consciente de sus
funciones y responsabilidades en materia del SMS con respecto a la
política de seguridad operacional, los requisitos de seguridad
operacional y la cultura de seguridad operacional de la organización. NO INICIADO
33
Políticas y objetivos de la
seguridad operacional (C1)
Obligaciones de rendición de
cuentas y responsabilidades en
materia de seguridad operacional
(E 1.2)
3.2.3
219.105 (a) (2) (iii)
Las obligaciones de rendición de cuentas, las autoridades y las
responsabilidades están definidas y documentadas en toda la
organización y el personal comprende sus propias
responsabilidades.
NO INICIADO
‐ Preguntar a los gerentes y al personal sobre sus funciones y responsabilidades.
‐ Confirmar que los altos directivos son conscientes del rendimiento de la organización en materia de
seguridad operacional y de sus riesgos más significativos.
‐ Evidencia de que los gerentes tienen objetivos de rendimiento relacionados con la seguridad operacional.
‐ Buscar la participación activa del equipo directivo en el SMS.
‐ Evidencia de una adecuada mitigación de riesgos, acción y apropiación.
‐ Se definen y aplican los niveles de gestión autorizados para tomar decisiones sobre la aceptación de riesgos.
‐ Compruebe si existen conflictos de intereses y si han sido identificados y gestionados.
La obligación de rendición de cuentas, las autoridades y responsabilidades
están claramente definidas y documentadas.
Las personas tienen acceso a su responsabilidad en materia de seguridad
operacional, autoridades y responsabilidades (por ejemplo, a través de
descripciones de puestos de trabajo o de organigramas).
Todos los miembros de la organización conocen y cumplen con sus
responsabilidades, sus autoridades y obligaciones de rendición de cuentas
en materia de seguridad, y se les anima a contribuir al SMS.
El ejecutivo responsable y el equipo de la alta gerencia son conscientes de
los riesgos a los que se enfrenta la organización, y los principios del SMS
existen en toda la organización para que la seguridad operacional forme
parte del lenguaje cotidiano.
34
Políticas y objetivos de la
seguridad operacional (C1)
Nombramiento de personal clave
(E1.3)
3.3.1
219.105 (a) (3)
Directiva MAUT‐1.0‐22‐ 007 ‐
Asuntos complementarios
para implementación de
SMS, #7.2
Se ha nombrado un gerente de seguridad operacional competente,
responsable de la implementación y el mantenimiento del SMS, que
depende directamente del ejecutivo/ gerente responsable.
NO INICIADO
35
Políticas y objetivos de la
seguridad operacional (C1)
Nombramiento de personal clave
(E1.3)
3.3.2
219.105 (a) (1) (i) (B)
219.105 (a) (3)
Directiva MAUT‐1.0‐22‐ 007 ‐
Asuntos complementarios
para implementación de
SMS, #7.1.2.1.
La organización ha asignado recursos suficientes para gestionar el
SMS, incluido, entre otros, personal competente para la
investigación, el análisis, la auditoría y la promoción de la seguridad
operacional.
NO INICIADO
36
Políticas y objetivos de la
seguridad operacional (C1)
Nombramiento de personal clave
(E1.3)
3.3.3
219.105 (a) (3)
Directiva MAUT‐1.0‐22‐ 007 ‐
Asuntos complementarios
para implementación de
SMS, #7.3 y 7.4
La organización ha establecido uno o varios comités de seguridad
operacional que debaten y resuelven los riesgos de la seguridad
operacional y las cuestiones de cumplimiento, e incluye al ejecutivo
responsable y a los jefes de las áreas funcionales.
NO INICIADO
‐ Revisar el comité de seguridad operacional, la estructura del mismo y los términos de referencia de cada
comité/reunión.
‐ Revisar los niveles de asistencia a las reuniones.
‐ Revisar las actas de las reuniones y las acciones a tomar.
‐ Comprobar que los resultados se comunican al resto de la organización.
‐ La evidencia de los objetivos de seguridad operacional, el rendimiento en materia de seguridad operacional
y el cumplimiento están siendo revisados y discutidos en las reuniones.
‐ Los participantes cuestionan lo que se presenta cuando hay poca evidencia.
‐ La alta gerencia es consciente de los riesgos más significativos a los que se enfrenta la organización y del
rendimiento general de la organización en materia de la seguridad operacional.
La organización ha establecido comité(s) de seguridad operacional.
La estructura y frecuencia de los comités de seguridad operacional
respaldan las funciones de SMS en toda la organización.
El alcance de los comités de seguridad operacional incluye riesgos en la
seguridad operacional, así como cuestiones de cumplimiento.
La asistencia del comité de seguridad operacional del más alto nivel incluye
por lo menos al ejecutivo responsable y a los jefes de las áreas
operacionales.
Hay evidencia de reuniones que se llevan a cabo, detallando la asistencia,
las discusiones y las acciones a tomar.
El comité o comités de seguridad operacional supervisa(n) la eficacia del
SMS y la función de supervisión del cumplimiento, revisando que haya
recursos suficientes.
Se están supervisando las acciones y se han establecido los objetivos de
seguridad operacional y los SPI adecuados.
Los comités de seguridad operacional incluyen a las principales partes
interesadas. Los resultados de las reuniones son documentados y
comunicados y cualquier acción es acordada, tomada y seguida de manera
oportuna. Los objetivos y rendimiento en materia de seguridad operacional
son revisados, y se toma las medidas apropiadas.
37
Políticas y objetivos de la
seguridad operacional (C1)
Coordinación de la planificación
de la respuesta ante emergencias
(E1.4)
3.4.1
219.105 (a) (4)
Directiva MAUT‐1.0‐22‐ 007 ‐
Asuntos complementarios
para implementación de
SMS, #7.5
Se ha desarrollado y distribuido un plan de respuesta ante
emergencias (ERP) que define los procedimientos, roles,
responsabilidades y acciones de las diversas organizaciones y
personal clave.
NO INICIADO
38
Políticas y objetivos de la
seguridad operacional (C1)
Coordinación de la planificación
de la respuesta ante emergencias
(E1.4)
3.4.2
219.105 (a) (4)
Directiva MAUT‐1.0‐22‐ 007 ‐
Asuntos complementarios
para implementación de
SMS, #7.5
Periódicamente se comprueba la idoneidad del ERP y se examina los
resultados para mejorar su eficacia.
NO INICIADO
39
Políticas y objetivos de la
seguridad operacional (C1)
Documentación del SMS (E1.5)
3.5.1
219.105 (a) (5) (i) (A)
La documentación del SMS incluye las políticas y los procesos que
describen el sistema y los procesos de gestión de la seguridad
operacional de la organización y está a disposición de todo el
personal pertinente.
NO INICIADO
40
Políticas y objetivos de la
seguridad operacional (C1)
Documentación del SMS (E1.5)
3.5.2
219.105 (a) (5) (ii)
La documentación SMS, incluidos los registros relacionados con el
SMS, se revisa y actualiza periódicamente con el adecuado control
de versiones.
NO INICIADO
41
Promoción de la seguridad
operacional (C4)
Instrucción y educación (E4.1)
4.1.1
219.105 (d) (1) (i)
Existe un programa de instrucción en SMS que incluye instrucción
inicial y recurrente. La instrucción cubre las tareas de seguridad
operacional individuales (incluyendo roles, responsabilidades y
obligación de rendición de cuentas) y cómo funciona el SMS de la
organización.
NO INICIADO
42
Promoción de la seguridad
operacional (C4)
Instrucción y educación (E4.1)
4.1.2
219.105 (d) (1) (ii)
Hay un proceso en vigor para medir la eficacia de la instrucción y
para adoptar las medidas adecuadas para mejorar la instrucción
posterior.
NO INICIADO
43
Promoción de la seguridad
operacional (C4)
Instrucción y educación (E4.1)
4.1.3
219.105 (d) (1) (ii)
La instrucción incluye factores humanos y organizacionales,
incluyendo cultura justa y habilidades no técnicas, con la intención
de reducir el error humano.
NO INICIADO
44
Promoción de la seguridad
operacional (C4)
Instrucción y educación (E4.1)
4.1.4
219.105 (d) (1) (i)
Hay un proceso que evalúa la competencia del individuo y toma las
medidas correctivas apropiadas cuando sea necesario.
NO INICIADO
45
Promoción de la seguridad
operacional (C4)
Instrucción y educación (E4.1)
4.1.5
219.105 (d) (1) (ii)
Se define y evalúa la competencia de los instructores y se adoptan
las medidas correctivas adecuadas cuando es necesario.
NO INICIADO
46
Promoción de la seguridad
operacional (C4)
Comunicación de la seguridad
operacional (E 4.2)
4.2.1
219.105 (d) (2) (i) (A)
Existe un proceso para determinar qué información crítica de
seguridad operacional debe comunicarse y cómo se comunica a todo
el personal de la organización, según corresponda. Esto incluye a las
organizaciones y al personal contratado, cuando proceda.
NO INICIADO
‐ Revisar las fuentes de información utilizadas para la comunicación en materia de seguridad operacional.
‐ Revisar los métodos utilizados para comunicar información sobre seguridad operacional (por ejemplo,
reuniones, presentaciones, correos electrónicos, acceso al sitio web, boletines, carteles, etc.).
‐ Evaluar si el medio de comunicación es apropiado.
‐ Se revisan la eficacia de los medios de comunicación en materia de seguridad operacional y el material
utilizado para actualizar la formación pertinente.
‐ Se están comunicando los eventos significativos, los cambios y los resultados de la investigación.
‐ Comprobar la accesibilidad a la información sobre seguridad operacional.
‐ Consultar con el personal sobre cualquier comunicación reciente en materia de seguridad operacional.
‐ Revisar si la información de los sucesos se comunica oportunamente a todo el personal pertinente (interno y
externo) y si ha sido debidamente desidentificado.
Existe un proceso para comunicar información crítica sobre la seguridad
operacional.
El proceso determinó qué, cuándo y cómo debe comunicarse la información
sobre la seguridad operacional.
El proceso incluye, en su caso, a las organizaciones y al personal contratado.
Los medios de comunicación se adaptan al público y al significado de lo que
se está comunicando.
La información crítica sobre la seguridad operacional se identifica y se
comunica en toda la organización a todo el personal, según proceda,
incluidas las organizaciones contratadas y el personal, cuando proceda.
La organización analiza y comunica la información crítica sobre la seguridad
operacional de manera efectiva, a través de una variedad de métodos
apropiados para maximizar su comprensión.
La comunicación de la seguridad operacional se evalúa para determinar
cómo se está utilizando y entendiendo, para mejorarla cuando sea
necesario.
47
Gestión de la interfaz (Anexo 19
Apendice 2, nota 2)
Gestión de la interfaz (Anexo 19,
Apendice 2, nota 2)
5.1.1
MAUT‐1.0‐22‐ 007 ‐ Asuntos
complementarios para
implementación de SMS, #7.8
La organización ha identificado y documentado las interfaces
internas y externas relevantes y la naturaleza crítica de dichas
interfaces.
NO INICIADO
‐ Revisar cómo se han documentado las interfaces. Puede incluirse en una descripción del sistema.
‐ Prueba de ello:
o Se identifican los temas críticos de la seguridad operacional, las áreas y los peligros asociados;
o Los incidentes en la seguridad operacional están siendo notificados y abordados;
o Las medidas de control de riesgos son aplicadas y revisadas regularmente; y
o Las interfaces se revisan periódicamente.
‐ Se organiza sesiones de instrucción y promoción de la seguridad operacional con las organizaciones externas
pertinentes.
‐ Las organizaciones externas participan en actividades SMS y comparten información sobre seguridad
operacional.
‐ Comprobar las interfaces identificadas (por ejemplo, interfaces con aeródromos, aerolíneas, control de
tráfico aéreo (ATC), organizaciones de instrucción, organizaciones contratadas y el Estado).
La organización ha identificado y documentado las interfaces internas y
externas relevantes y la naturaleza crítica de dichas interfaces.
Se contemplan todas las interfaces relevantes.
La forma en que se gestionan las interfaces es apropiada para la criticidad
en términos de seguridad operacional.
Se definen los medios para comunicar la información sobre seguridad
operacional.
La organización está gestionando las interfaces a través de la identificación
de peligros y la gestión de riesgos.
Existe una actividad de aseguramiento para evaluar las mitigaciones de
riesgo que están siendo entregadas por organizaciones externas.
La organización tiene un buen conocimiento de la gestión de la interfaz y
existen pruebas de que se están identificando los riesgos de la interfaz y se
está actuando en consecuencia.
Las organizaciones que interactúan entre sí comparten información sobre
seguridad operacional y toman medidas cuando es necesario.
Totales
47
‐ Revisar el programa de instrucción en SMS, incluyendo el contenido del curso y el método de entrega.
‐ Comprobar los registros de instrucción en relación con el programa de instrucción.
‐ Revisar cómo se está evaluando y manteniendo la competencia de los instructores.
‐ La instrucción considera la retroalimentación de sucesos externos, informes de investigación, reuniones de
seguridad operacional, informes de riesgos, auditorías, análisis de datos de seguridad operacional, formación,
evaluaciones de cursos, etc.
‐ Revisar cómo se evalúa la instrucción del personal nuevo y para los cambios de puesto.
‐ Revisar cualquier evaluación de la instrucción.
‐ Comprobar que la instrucción incluye factores humanos y organizacionales.
‐ Consultar al personal sobre su propia comprensión de su papel en el SMS de la organización y sus funciones
de seguridad operacional.
‐ Verificar que todo el personal esté informado sobre su cumplimiento.
Existe un programa de instrucción SMS que incluye instrucción inicial y
periódica.
‐ Revisar el plan de respuesta a emergencias.
‐ Revisar cómo se planifica la coordinación con otras organizaciones.
‐ Revisar cómo se distribuye el ERP y dónde se guardan las copias.
‐ Entrevistar al personal clave y comprobar que tiene acceso al ERP.
‐ Comprobar que se han considerado diferentes tipos de emergencias previsibles.
‐ Revisar cuándo se revisó y probó el ERP por última vez y qué medidas se tomaron.
Un ERP coordinado ha sido desarrollado y definido.
‐ Evidencia de que el ejecutivo responsable tiene la autoridad para proporcionar recursos suficientes para
proporcionar las mejoras de seguridad operacional relevantes.
‐ Evidencia de la toma de decisiones sobre la aceptabilidad del riesgo.
‐ Las actividades de revisión de SMS se están llevando a cabo de manera oportuna y el SMS cuenta con
recursos suficientes.
‐ Evidencia de que las actividades se han interrumpido debido a un nivel inaceptable de riesgo de seguridad
operacional.
‐ Buscar pruebas de que las acciones del ejecutivo responsable son consistentes con la promoción activa de
una cultura positiva de seguridad operacional en la organización.
Se ha nombrado un ejecutivo responsable con plena responsabilidad y con
total rendición de cuentas de la gestión del SMS.
eventos en los que está involucrado (eventos en los que nadie estaba observando).
‐ Retroalimentación sobre la cultura de equidad, a partir de encuestas al personal sobre la cultura justa de la
seguridad operacional.
‐ Entrevistar a los representantes del personal para confirmar que están de acuerdo con la política y los
principios de la cultura justa.
‐ Comprobar que el personal es consciente de la política y los principios de la cultura justa.
La instrucción cubre las tareas individuales de seguridad operacional
(incluyendo roles, responsabilidades y obligaciones de rendición de cuentas)
y cómo funciona el SMS de la organización.
El material y la metodología de la capacitación se adaptan a la audiencia e
incluyen factores humanos.
Se identifica a todo el personal que requiere instrucción.
El programa de instrucción SMS está impartiendo la instrucción adecuada a
los diferentes miembros del personal de la organización y está siendo
impartido por personal competente.
La instrucción SMS se evalúa en todos sus aspectos (objetivos de
aprendizaje, contenido, métodos y estilos de enseñanza, pruebas, etc.) y
está vinculada a la evaluación de competencias.
La instrucción es revisada rutinariamente para tener en cuenta los
comentarios de diferentes fuentes.
‐ Revisar cómo se lleva a cabo la evaluación de competencias en la contratación inicial y de forma recurrente.
‐ Comprobar que incluye las funciones y responsabilidades en la seguridad operacional, así como la gestión
del cumplimiento.
Se define un marco de competencias para todo el personal, incluidos los
instructores.
Existe un proceso para evaluar periódicamente la competencia real del
personal en relación al marco de trabajo.
Hay pruebas de que el proceso se está utilizando y registrando.
El programa y proceso de evaluación de competencias se revisa y mejora de
forma rutinaria.
La evaluación de las competencias adopta las medidas correctivas
adecuadas cuando es necesario y se incorpora al programa de instrucción.
El personal clave tiene fácil acceso a las partes relevantes del ERP en todo
momento.
El ERP define los procedimientos, roles, responsabilidades y acciones de las
distintas organizaciones y del personal clave.
Se definen la frecuencia y los métodos para probar el ERP.
La coordinación con otras organizaciones (incluidas las que no son de
aviación) se define con los mecanismos adecuados.
Se revisa el ERP y se prueba para asegurarse de que esté actualizado. Existen
pruebas de coordinación con otras organizaciones, según proceda.
Se analizan los resultados de la revisión y evaluación al ERP y se adopta
medidas para mejorar su eficacia.
‐ Revisar la documentación del SMS y los procedimientos de enmienda.
‐ Comprobar si hay referencias cruzadas a otros documentos y procedimientos.
‐ Verificar la disponibilidad de la documentación SMS para todo el personal.
‐ Comprobar que el personal sepa dónde encontrar la documentación relacionada con la seguridad
operacional, incluidos los procedimientos adecuados para su función.
‐ Revisar la documentación de apoyo del SMS (registros de peligros, actas de reuniones, informes sobre el
desempeño de la seguridad operacional, evaluaciones de riesgos, etc.).
‐ Comprobar cómo se almacenan los registros de la seguridad operacional y cómo se controlan las versiones.
‐ Verificar que el personal apropiado esté al tanto de los procesos y procedimientos de control de registros.
La documentación del SMS incluye las políticas y procesos que describen el
SMS y los procesos de la organización. La documentación SMS define los
productos SMS y los registros de las actividades SMS que se almacenarán.
Se identifica los registros que deben almacenarse, el período de
almacenamiento y la ubicación.
La documentación SMS está fácilmente disponible para todo el personal
pertinente.
La documentación SMS es comprensible.
La documentación SMS es coherente con otros sistemas de gestión interna y
representativa de los procesos reales existentes.
Se han definido normas de protección de datos y de confidencialidad.
Se gestionan los cambios en la documentación SMS.
Todos están familiarizados con las partes relevantes de la documentación
SMS, y las siguen.
Las actividades SMS son almacenadas adecuadamente y se comprueba que
son completas y coherentes con las normas de protección de datos y de
control de la confidencialidad.
La documentación SMS es revisada de forma proactiva para mejorarla.
Los registros SMS se utilizan rutinariamente como datos para efectuar tareas
relacionadas con la gestión de la seguridad operacional y la mejora continua
del SMS.
El ejecutivo responsable tiene control de los recursos.
El ejecutivo responsable se asegura de que el SMS cuente con los recursos
adecuados, se implemente y se mantenga, y tiene la autoridad para detener
la operación si existe un nivel inaceptable de riesgo para la seguridad
operacional.
El ejecutivo responsable es plenamente consciente de sus funciones y
responsabilidades en materia del SMS.
El ejecutivo responsable es accesible al personal de la organización.
El ejecutivo responsable se asegura de que el rendimiento del SMS sea
supervisado, revisado y mejorado.
‐ Revisar el rol del gerente de seguridad operacional, incluyendo la credibilidad y el estatus.
‐ Revisar la capacitación que ha recibido el gerente de seguridad operacional.
‐ Evidencia de competencia mantenida.
‐ Revisar cómo el gerente de seguridad operacional tiene acceso a la información sobre seguridad operacional
interna y externa.
‐ Revisar cómo se comunica y se relaciona el gerente de seguridad operacional con el personal operacional y
la gerencia superior.
‐ Revisar la carga de trabajo/tiempo asignado al gerente de seguridad operacional para cumplir con su
función.
‐ Comprobar que existen recursos suficientes para las actividades de SMS, tales como investigación de la
seguridad operacional, análisis, auditoría, asistencia a reuniones sobre seguridad operacional y promoción.
‐ Revisión de los plazos de actuación y cierre de las notificaciones de seguridad operacional.
‐ Entrevistas con el ejecutivo responsable y el gerente de seguridad operacional.
‐ Comprobar si existen conflictos de intereses y si han sido identificados y gestionados.
Se ha nombrado a un gerente de seguridad operacional responsable de la
implementación y el mantenimiento del SMS, que depende directamente
del ejecutivo responsable.
El gerente de seguridad operacional es competente.
Se asignan tiempo y recursos suficientes para mantener el SMS.
El gerente de seguridad operacional ha implementado y mantiene el SMS. El
gerente de seguridad operacional está en comunicación regular con el
ejecutivo responsable y se encarga de los problemas de seguridad
operacional cuando es apropiado.
El personal de la organización tiene acceso al gerente de seguridad
operacional.
El gerente de seguridad operacional es competente para gestionar el SMS e
identifica las mejoras de forma oportuna.
Existe una estrecha relación de trabajo con el ejecutivo responsable, y el
gerente de seguridad operacional es considerado un asesor de confianza al
que se le otorga la condición adecuada en la organización.
‐ Evaluar si los objetivos de seguridad operacional son adecuados y pertinentes.
‐ Se definen objetivos que conducirán a una mejora de los procesos, de los resultados y al desarrollo de una
cultura positiva de seguridad operacional.
‐ Se están midiendo los objetivos de seguridad operacional para supervisar los logros a través de los SPI y los
SPT.G31
‐ Evaluar si los objetivos de seguridad operacional han tenido en cuenta los objetivos estatales en materia de
seguridad operacional del SSP.
Se han establecido objetivos de seguridad operacional que son coherentes
con la política de seguridad operacional y existe un medio para
comunicarlos a toda la organización.
Los objetivos de seguridad operacional son relevantes para la organización y
sus actividades.
Los objetivos de la seguridad operacional son comprensibles y claramente
visibles.
Los objetivos de seguridad operacional están alineados con el SSP.
Los objetivos de seguridad operacional son revisados periódicamente y
comunicados a toda la organización.
El alcance de los objetivos de seguridad operacional está siendo supervisado
por la alta dirección y se están tomando medidas para garantizar su
cumplimiento.