Micelio
FormatoMAUT-3.0-12 - 09712/08/2024· Secretaría de Autoridad Aeronáutica

Herramienta de Evaluación de SMS PEL-OPS-AIR-ANS-AGA

Nombre de la Organización Evaluada: Orientación Item Componente  Elemento Sec Reglamentos Aeronáuticos  de Colombia y Directiva(s) Indicadores de cumplimiento y rendimiento Eficacia ¿Cómo se logra? Comentarios Que buscar Presente (P) Adecuado (S) Operativo (O) Eficaz (E) 1 Gestión de riesgos de la seguridad  operacional (C2) Identificación de peligros (E2.1) 1.1.1     219.105 (b) (1) (i) Existe un sistema de notificación confidencial, que captura los  errores, peligros y cuasicolisiones, que es fácil de usar y accesible a  todo el personal. NO INICIADO 2 Gestión de riesgos de la seguridad  operacional (C2) Identificación de peligros (E2.1) 1.1.2  219.105 (b) (1) (i) El sistema de notificación confidencial brinda retroalimentación a la  persona que notifica sobre las medidas adoptadas (o no adoptadas)  y, cuando sea adecuado, al resto de la organización NO INICIADO 3 Gestión de riesgos de la seguridad  operacional (C2) Identificación de peligros (E2.1) 1.1.3  219.105 (b) (1) (i) El personal expresa su confianza en la política y en los procesos de  notificación de la organización. NO INICIADO 4 Gestión de riesgos de la seguridad  operacional (C2) Identificación de peligros (E2.1) 1.1.4  219.105 (b) (1) (ii) Existe un proceso que define cómo se identifica peligros de  múltiples fuentes utilizando métodos reactivos y proactivos  (internos y externos). NO INICIADO 5 Gestión de riesgos de la seguridad  operacional (C2) Identificación de peligros (E2.1) 1.1.5 219.105 (b) (1) (ii) El proceso de identificación de peligros identifica los peligros  relacionados con la actuación humana. NO INICIADO 6 Gestión de riesgos de la seguridad  operacional (C2) Identificación de peligros (E2.1) 1.1.6  219.105 (b) (1) (ii) Existe un proceso para analizar los datos y la información sobre  seguridad operacional para buscar tendencias y obtener información  de gestión utilizable. NO INICIADO 7 Gestión de riesgos de la seguridad  operacional (C2) Identificación de peligros (E2.1) 1.1.7 219.105 (b) (1) (ii) Las investigaciones sobre seguridad operacional son realizadas por  personal debidamente capacitado para identificar las causas de  fondo (no sólo lo que sucedió, sino por qué sucedió). NO INICIADO 8 Gestión de riesgos de la seguridad  operacional (C2) Evaluación y mitigación de los  riesgos de seguridad operacional  (E2.2) 1.2.1 219.105 (b) (2) Existe un proceso para la gestión de riesgos que incluye el análisis y  evaluación de los riesgos asociados con los peligros identificados,  expresado en términos de probabilidad y gravedad (o alguna  metodología alternativa). NO INICIADO 9 Gestión de riesgos de la seguridad  operacional (C2) Evaluación y mitigación de los  riesgos de seguridad operacional  (E2.2) 1.2.2  219.105 (b) (2) Hay criterios para evaluar el nivel de riesgo que la organización está  dispuesta a aceptar, y las evaluaciones y clasificaciones de riesgos  están debidamente justificadas. NO INICIADO 10 Gestión de riesgos de la seguridad  operacional (C2) Evaluación y mitigación de los  riesgos de seguridad operacional  (E2.2) 1.2.3  219.105 (b) (2) La organización cuenta con un proceso para tomar decisiones y  aplicar controles de riesgo adecuados y eficaces.   NO INICIADO 11 Gestión de riesgos de la seguridad  operacional (C2) Evaluación y mitigación de los  riesgos de seguridad operacional  (E2.2) 1.2.4  219.105 (b) (2) La alta gerencia tiene visibilidad de los peligros cuyo riesgo asociado  es alto o medio, así como de su mitigación y control. NO INICIADO 12 Aseguramiento de la seguridad  operacional (C3) Observación y medición del  rendimiento en materia de la  seguridad operacional (E3.1) 2.1.1  219.105 (c) (1) (i) Los indicadores de rendimiento en materia de seguridad operacional  (SPI) relacionados con los objetivos de seguridad operacional de la  organización han sido definidos, promulgados y son observados y  analizados para buscar tendencias NO INICIADO ‐ Evidencia que los SPI se basan en fuentes de datos confiables.  ‐ Evidencia de cuándo se revisaron los SPI por última vez. ‐ Los SPI y objetivos definidos son apropiados para las actividades, riesgos y objetivos de la organización en  materia de seguridad operacional.  ‐ Los SPI se centran en lo que es importante y no en lo que es fácil de medir. ‐ Consideración de cualquier SPI estatal. ‐ Revisar si se ha tomado alguna acción cuando un SPI indica una tendencia negativa (que refleja un control  de riesgo o un SPI inapropiado). ‐ Evidencia de que los resultados de la observación del rendimiento en materia de seguridad operacional son  discutidos a nivel de la alta gerencia.  Existe un proceso para medir el rendimiento en materia de la seguridad  operacional de la organización, incluidos los SPI y los objetivos relacionados  con la seguridad operacional de la organización, así como para medir la  eficacia de los controles de riesgos en la seguridad operacional. Los SPI se centran en lo que es importante y no en lo que es fácil de medir. La confiabilidad de las fuentes de datos se toma en consideración en el  diseño de los SPI. Los SPI están vinculados a los riesgos identificados y a los objetivos en  materia de seguridad operacional. La frecuencia y la responsabilidad del seguimiento de las tendencias de los  SPI son adecuadas. Se han establecido objetivos realistas. Se consideran los SPI estatales, según corresponda. El rendimiento en materia de seguridad operacional de la organización está  siendo medido y los SPI significativos están siendo continuamente  supervisados y analizados en busca de tendencias. Los SPI están demostrando el rendimiento en materia de seguridad  operacional de la organización y la efectividad de los controles de riesgo  basados en datos confiables. Los SPI son revisados y actualizados regularmente para asegurar que sigan  siendo relevantes.  Cuando los SPI indican que un control de riesgos es ineficaz, se toman las  medidas apropiadas. 13 Aseguramiento de la seguridad  operacional (C3) Observación y medición del  rendimiento en materia de la  seguridad operacional (E3.1) 2.1.2  219.105 (c) (1) (ii) Los controles y mitigaciones de los riesgos se verifican/auditan para  confirmar que están funcionando y son eficaces. NO INICIADO 14 Aseguramiento de la seguridad  operacional (C3) Observación y medición del  rendimiento en materia de la  seguridad operacional (E3.1) 2.1.3  219.105 (c) (1) (i) El aseguramiento de la seguridad operacional toma en cuenta las  actividades llevadas a cabo por todas las organizaciones  directamente contratadas. NO INICIADO 15 Aseguramiento de la seguridad  operacional (C3) Observación y medición del  rendimiento en materia de la  seguridad operacional (E3.1) 2.1.4  219.105 (c) (1) (i) Se define las responsabilidades y la obligación de rendición de  cuentas para garantizar el cumplimiento de las normas de la  seguridad operacional y se identifica claramente los requisitos  aplicables en los manuales y procedimientos de la organización. NO INICIADO 16 Aseguramiento de la seguridad  operacional (C3) Observación y medición del  rendimiento en materia de la  seguridad operacional (E3.1) 2.1.5  219.105 (c) (1) (i) Existe un programa de auditoría interna que incluye detalles sobre  el calendario de auditorías, los procedimientos para las auditorías,  la notificación, el seguimiento y los registros. NO INICIADO 17 Aseguramiento de la seguridad  operacional (C3) Observación y medición del  rendimiento en materia de la  seguridad operacional (E3.1) 2.1.6  219.105 (c) (1) (i) Se define las responsabilidades del proceso de auditoría interna y  existe una persona o grupo de personas con responsabilidades de  auditoría interna con acceso directo al ejecutivo/ gerente  responsable. NO INICIADO 18 Aseguramiento de la seguridad  operacional (C3) Observación y medición del  rendimiento en materia de la  seguridad operacional (E3.1) 2.1.7  219.105 (c) (1) (ii) Después de una auditoría, se realiza un análisis apropiado de los  factores causales y se toman medidas correctivas/ preventivas. NO INICIADO ‐ Revisar los métodos utilizados para el análisis de las causas ‐ Compruebe que el método se utiliza de forma coherente. ‐ Revise cualquier hallazgo repetido y verifique si las acciones no han sido implementadas o están atrasadas.  ‐ Verificar la implementación oportuna de las acciones.  ‐ Revisar la comprensión de la alta gerencia sobre el estado de las constataciones significativas y las acciones  correctivas/preventivas conexas. ‐ Verifique que el personal apropiado participe en la determinación de las causas y los factores  contribuyentes.  ‐ Buscar la coherencia entre los resultados de la auditoría interna y los resultados de la auditoría externa. ‐ Revisar si los factores causales se consideran como peligros potenciales. Se define el proceso de identificación y seguimiento de las acciones  correctivas/preventivas. Se describe la interfaz entre las auditorías internas y los procesos de gestión  de riesgos de la seguridad operacional. Se definen las responsabilidades y los plazos para determinar, aceptar y dar  seguimiento a las medidas correctivas/preventivas. El control del cumplimiento incluye las actividades contraídas. La identificación y el seguimiento de las medidas correctivas / preventivas se  llevan a cabo de acuerdo con los procedimientos, incluido el análisis de las  causas raíz fondo. El estado de las medidas correctivas/preventivas se comunica  periódicamente a la alta gerencia y al personal pertinente. La organización investiga las causas sistémicas y los factores contribuyentes  de las constataciones. La organización revisa proactivamente el estado de las medidas  correctivas/preventivas. Se verifica la efectividad de las medidas correctivas / preventivas. 19 Aseguramiento de la seguridad  operacional (C3) La gestión del cambio (E3.2) 2.2.1  219.105 (c) (2) La organización cuenta con un proceso para identificar si los  cambios tienen un impacto en la seguridad operacional, así como  para gestionar los riesgos identificados de acuerdo con los procesos  de gestión de riesgos de seguridad operacional existentes. NO INICIADO 20 Aseguramiento de la seguridad  operacional (C3) La gestión del cambio (E3.2) 2.2.2  219.105 (c) (2) Las cuestiones relativas a los factores humanos (HF) se han  considerado como parte del proceso de gestión del cambio y, donde  corresponde, la organización ha aplicado las normas de diseño  adecuadas, centradas en el factor humano, para el diseño de los  equipos y el entorno físico. NO INICIADO 21 Aseguramiento de la seguridad  operacional (C3) Mejora continua del SMS (E3.3) 2.3.1  219.105 (c) (3) La organización supervisa y evalúa continuamente sus procesos de  SMS para mantener o mejorar continuamente la eficacia total del  SMS. NO INICIADO ‐ Revisar la información y los datos sobre la seguridad operacional utilizados para la toma de decisiones de  gestión y la mejora continua. ‐ Evidencia de: o Incorporación de las lecciones aprendidas en el SMS y en los procesos operacionales; o Se busca y adopta mejores prácticas;  o Encuestas y evaluaciones de la cultura organizacional que se están llevando a cabo y sobre las que se está  actuando;  o Se analizan los datos y se comparte los resultados con los Comités de Seguridad Operacional; y o Acciones de seguimiento. ‐ La información de sucesos externos, informes de investigación, reuniones de seguridad operacional,  informes de riesgos, auditorías y análisis de datos de la seguridad operacional contribuyen a la mejora  continua del SMS. Existe un proceso para supervisar y revisar la eficacia del SMS utilizando los  datos y la información disponibles. El SMS es revisado periódicamente, y la revisión se apoya en información  sobre seguridad operacional y en actividades de aseguramiento de la  seguridad operacional. La alta gerencia y los diferentes departamentos están involucrados. La toma de decisiones se basa en datos. Se toma en consideración la información externa, además de la información  interna. Hay evidencia de que el SMS está siendo revisando periódicamente para  apoyar la evaluación de su eficacia, y que se están tomando las medidas  adecuadas. La evaluación de la eficacia de los SMS utiliza múltiples fuentes de  información, incluido el análisis de los datos de la seguridad operacional,  que respalda las decisiones de mejora continua. 22 Políticas y objetivos de la  seguridad operacional (C1) Compromiso de gestión (E 1.1) 3.1.1  219.105 (a) (1) (i) (E) Existe una política de seguridad operacional, firmada por el Gerente  Responsable, que incluye un compromiso hacia la mejora continua;  cumple con todos los requisitos y normas legales aplicables; y toma  en consideración las mejores prácticas. NO INICIADO 23 Políticas y objetivos de la  seguridad operacional (C1) Compromiso de gestión (E 1.1) 3.1.2  219.105 (a) (1) (i) (B) La política de seguridad operacional incluye una declaración para  proporcionar los recursos adecuados, y la organización está  gestionándolos con el objetivo de anticipar y subsanar cualquier  deficiencia. NO INICIADO 24 Políticas y objetivos de la  seguridad operacional (C1) Compromiso de gestión (E 1.1) 3.1.3  219.105 (a) (1) (i) (D) Existen políticas establecidas para las funciones críticas de seguridad  operacional, relacionadas con todos los aspectos de aptitud para el  trabajo (por ejemplo, la política sobre alcohol y drogas o la fatiga). NO INICIADO 25 Políticas y objetivos de la  seguridad operacional (C1) Compromiso de gestión (E 1.1) 3.1.4  219.105 (a) (1) (ii) (C) Existe un medio para la comunicación de la política de seguridad  operacional. NO INICIADO 26 Políticas y objetivos de la  seguridad operacional (C1) Compromiso de gestión (E 1.1) 3.1.5  219.105 (a) (1) (i) El ejecutivo responsable y el equipo de la alta gerencia promueven  una cultura positiva de seguridad operacional/justicia y demuestran  su compromiso con la política de seguridad operacional, a través de  la participación activa y visible en el sistema de gestión de la  seguridad operacional. NO INICIADO 27 Políticas y objetivos de la  seguridad operacional (C1) Compromiso de gestión (E 1.1) 3.1.6  219.105 (a) (1) (i) La política sobre seguridad operacional fomenta activamente las  notificaciones sobre seguridad operacional. NO INICIADO ‐ Evidencia de cuándo se han aplicado los principios de actitud justa después de un evento. ‐ Evidencia de intervenciones a partir de investigaciones de seguridad operacional que se ocupen cuestiones  organizativas, en lugar de centrarse únicamente en el individuo. ‐ Revisar la forma en que la organización está monitoreando las tasas de notificación. ‐ Revisar el número de notificaciones de seguridad operacional de la aviación apropiados para las actividades.  ‐ Las notificaciones de seguridad operacional incluyen los propios errores de la persona que notifica y los  eventos en los que está involucrado (eventos en los que nadie estaba observando). Se han definido una política y unos principios de la cultura de equidad. ‐ Entrevistar al ejecutivo responsable para evaluar su conocimiento y comprensión sobre la política de  seguridad operacional. ‐ Verificar que la política de seguridad operacional es revisada periódicamente en cuanto a contenido y  vigencia. ‐ Verificar que la política de seguridad operacional cumple los requisitos. ‐ Entrevistar al personal para determinar hasta qué punto se conoce la política de seguridad operacional, así  como su legibilidad y comprensión. ‐ Revisar los recursos disponibles, incluyendo el personal, el equipo y los recursos financieros. ‐ Hay personal suficiente y competente. ‐ Examinar los recursos previstos en relación con los recursos reales. ‐ Comprobar cómo se fomenta una cultura positiva de seguridad operacional y cómo repercute en la eficacia  general. Existe una política de seguridad operacional, firmada por el Gerente  Responsable, que incluye un compromiso hacia la mejora continua; observa  todos los requisitos y normas legales aplicables; y considera las mejores  prácticas. La política de seguridad operacional incluye una declaración para  proporcionar los recursos adecuados. ‐ Revisar la forma en que la alta gerencia se asegura que la organización sigue cumpliendo la normativa. ‐ Revisar las descripciones de los puestos de trabajo en cuanto a las responsabilidades de cumplimiento. ‐ Evidencia de que la alta dirección toma medidas sobre los resultados de la auditoría interna y externa.  ‐ Revisar cómo se logra la independencia de la función de auditoría interna. ‐ Revisar cómo interactúa la función de auditoría interna con: o La alta gerencia,  o Los gerentes de línea, y o El personal de gestión de la seguridad operacional.  ‐ Evaluar el contenido del programa en relación con cualquier requisito reglamentario. Se define las responsabilidades de cumplimiento. La organización tiene un programa de auditoría interna, así como  procedimientos de auditoría, notificaciones y registros. Se ha identificado a una persona o grupo de personas con  responsabilidades de auditoría interna y tienen acceso directo al ejecutivo  responsable. ‐ Verificar que los controles de riesgo contemplen los factores humanos y organizacionales. ‐ Evidencia que se están tomando medidas respecto a los controles de riesgo y se hace el seguimiento  respectivo. ‐ Se está considerando el riesgo agregado. ‐ Verificar si los controles del riesgo han reducido el riesgo residual. ‐ Los controles del riesgo están claramente identificados. ‐ Verificar el uso de controles de riesgos que se basan únicamente en la intervención humana.   ‐ Verificar que los nuevos controles de riesgos no generen riesgos adicionales. ‐ Verificar si la aceptabilidad de los riesgos se realiza en el nivel de gestión adecuado.O12 La política sobre la cultura justa identifica claramente los comportamientos  aceptables e inaceptables. Los principios garantizan que la política pueda aplicarse de forma coherente  en toda la organización. La política y los principios de la cultura justa son comprensibles y  claramente visibles. Hay pruebas de que la política sobre la cultura justa y los principios que la  sustentan se aplican y se promueven entre el personal. La política sobre la cultura justa se aplica de manera justa y coherente y el  personal confía en ella.  Hay pruebas de que la línea divisoria entre comportamiento aceptable e  inaceptable se ha determinado en consulta con el personal y los  representantes del personal. La política de seguridad operacional es fácil de leer. El contenido se adapta a la organización. Existe un proceso para evaluar los recursos y subsanar cualquier deficiencia. La política de seguridad operacional se revisa periódicamente para  garantizar que sigue siendo relevante para la organización. La organización está evaluando los recursos que se están proporcionando  para prestar un servicio seguro y tomando medidas para subsanar cualquier  deficiencia. El ejecutivo responsable está familiarizado con el contenido de la política de  seguridad operacional y la respalda. La organización está revisando y tomando medidas para subsanar cualquier  deficiencia de recursos prevista. ‐ Revisar cómo se comunica la política de seguridad operacional. ‐ La política de seguridad operacional es claramente visible para todo el personal, incluido el personal  contratado y las organizaciones de terceros. ‐ Preguntar a los gerentes y al personal sobre el conocimiento de la política de seguridad operacional ‐ Todos los gerentes están familiarizados con los elementos clave de la política de seguridad operacional. ‐ Evidencia de la participación de la alta gerencia en reuniones de seguridad operacional, instrucción,  conferencias, etc. ‐ Retroalimentación de encuestas de seguridad operacional que incluyen aspectos específicos de la cultura  justa. ‐ Relación con el regulador y otras partes interesadas. ‐ Revisar cómo se promueve una seguridad operacional positiva y una mentalidad justa. Existe un medio para la comunicación de la política de seguridad  operacional. El compromiso de la dirección con la seguridad operacional  está documentado en la política de seguridad operacional. La política de seguridad operacional es claramente visible para todo el  personal (considerar múltiples lugares). La política de seguridad operacional es comprensible (considerar múltiples  idiomas). El Ejecutivo Responsable y el equipo de la alta gerencia tienen un  papel bien definido en el sistema de gestión de la seguridad operacional. La política de seguridad operacional se comunica a todo el personal  (incluido el personal contratado y las organizaciones pertinentes). El  ejecutivo responsable y el equipo de la alta gerencia están promoviendo su  compromiso con la política de seguridad operacional, a través de la  participación activa y visible en el sistema de gestión de la seguridad  operacional.  Las personas de toda la organización están familiarizadas con esta política y  pueden describir sus obligaciones con respecto a la política de seguridad  operacional. La toma de decisiones, las acciones y los comportamientos  reflejan una actitud positiva hacia la seguridad operacional y la cultura  justa, y existe un buen liderazgo en materia de seguridad operacional, que  demuestra el compromiso con la política de seguridad operacional. El programa de auditoría interna abarca todas las normas aplicables e  incluye detalles del calendario de auditorías. Se logra la independencia de la función de auditoría interna. El programa de vigilancia del cumplimiento se está siguiendo y revisando  periódicamente. Todo el personal es consciente de sus responsabilidades y obligaciones de  rendición de cuentas en cuanto al cumplimiento y de seguir los procesos y  procedimientos. Los resultados de las auditorías internas y externas se comunican al  ejecutivo responsable y al personal directivo superior. Los individuos están identificando e informando proactivamente sobre  posibles incumplimientos. El ejecutivo responsable y el personal directivo superior solicitan  regularmente información sobre la situación de las actividades de auditoría  interna y externa. ‐ Las principales partes interesadas participan en el proceso. ‐ Revisar qué es lo que desencadena el proceso. ‐ Revisar los cambios recientes que se han producido durante el proceso de evaluación de riesgos. ‐ Comprobar que el cambio ha sido firmado por una persona debidamente autorizada. ‐ Se están identificando y gestionando los riesgos de tipo transicional.  ‐ Verificar las acciones de seguimiento, por ejemplo, si se ha validado los supuestos.  ‐ Verificar si hay un impacto en las evaluaciones de riesgos anteriores y en los peligros existentes.  ‐ Revisar si se tiene en cuenta el efecto acumulativo de múltiples cambios. ‐ Revisar que los cambios relacionados con el negocio han considerado los riesgos de seguridad operacional  (reestructuración organizacional, aumento o reducción de personal, proyectos de informática (IT), etc.). ‐ Evidencia de los problemas de factores humanos (HF) que se abordan durante los cambios. ‐ Revisar el impacto del cambio sobre la instrucción y las competencias. ‐ Revisar los cambios anteriores para confirmar que permanecen bajo control.  ‐ Considerar cómo se comunican los cambios a las personas afectadas por el cambio. La organización ha establecido un proceso de gestión del cambio para  identificar si los cambios tienen un impacto en la seguridad operacional y  para gestionar cualquier riesgo identificado de acuerdo con los procesos de  gestión de riesgos de la seguridad operacional existentes. Se definen los desencadenantes del proceso de gestión de cambios. El proceso también considera los cambios relacionados con el negocio y las  interfaces con otras organizaciones/departamentos.  El proceso está integrado con los procesos de gestión de riesgos y de  aseguramiento de la seguridad operacional. Se definen las responsabilidades y los plazos. Se está utilizando el proceso de gestión del cambio, que incluye la  identificación de peligros y la evaluación de riesgos, y se han establecido  controles de riesgos adecuados antes de que se tome la decisión de  introducir el cambio. Las cuestiones relativas a los factores humanos (HF) han sido consideradas y  abordadas como parte del proceso de gestión del cambio. El proceso de gestión del cambio se utiliza para todos los cambios que  pueden afectar la seguridad operacional, incluidos los problemas de  factores humanos (HF), y considera la acumulación de múltiples cambios. Se  inicia de manera planificada, oportuna y coherente e incluye acciones de  seguimiento que garantizan que el cambio se implementó de manera  segura. El cambio se comunica a los afectados.  Las estrategias de control y mitigación de riesgos asociadas con los cambios  están logrando el efecto previsto. La organización cuenta con un proceso para decidir y aplicar controles de  riesgo. Se definen las responsabilidades y los plazos para determinar y aceptar los  controles de riesgo. Se están aplicando controles de riesgo apropiados para reducir el riesgo a  un nivel aceptable, incluidos plazos y asignación de responsabilidades. Los factores humanos son considerados como parte del desarrollo de los  controles de riesgo. Los controles de riesgo son prácticos y sostenibles, se aplican de manera  oportuna y no crean riesgos adicionales.  Los controles de riesgo tienen en cuenta los factores humanos. ‐ Evidencia de que los controles de riesgo están siendo evaluados para determinar su eficacia (por ejemplo,  auditorías, encuestas, revisiones, SPI y metas de rendimiento en materia de seguridad operacional [SPT],  sistemas de notificación). ‐ Evidencia de los controles de riesgo aplicados por las organizaciones contratadas que están siendo  evaluadas y supervisadas (por ejemplo, control de calidad, revisiones y reuniones regulares). ‐ La información procedente de las actividades de aseguramiento de la seguridad operacional y supervisión  del cumplimiento se incorpora al proceso de gestión de riesgos de la seguridad operacional. ‐ Revisar dónde se han modificado los controles de riesgo como resultado de la evaluación. Existe un proceso para evaluar si los controles de riesgo son aplicados y son  eficaces. Se definen las responsabilidades, los métodos y los plazos para evaluar los  controles de riesgo. Las organizaciones contratadas están incluidas en el proceso de  aseguramiento de la seguridad operacional. Se están verificando los controles de riesgo para evaluar si se aplican y si  son eficaces. Se evalúan los controles de riesgo y se toman medidas para garantizar que  sean eficaces y que presten un servicio seguro. Los análisis y evaluaciones de riesgos son revisados para asegurar la  coherencia y para identificar las mejoras en los procesos.  Las evaluaciones de riesgos son revisadas periódicamente para asegurar que  se mantienen actualizadas. Los criterios de aceptabilidad del riesgo son utilizados de forma rutinaria,  son aplicados en los procesos de toma de decisiones de la gerencia y son  revisados periódicamente. ‐ Revisar cómo los peligros son identificados, analizados, abordados y registrados.  ‐ Revisar la estructura y el diseño del registro de peligros. ‐ Considerar los peligros relacionados con: o Posibles escenarios de accidentes; o Factores humanos y organizacionales; o Decisiones y procesos de negocio; o Organizaciones de terceros; y o Factores reglamentarios. ‐ Analizar qué fuentes internas y externas de peligros son tomadas en cuenta, tales como notificaciones de  seguridad operacional, auditorías, encuestas de seguridad operacional, investigaciones, inspecciones,  tormenta de ideas, actividades de gestión del cambio, influencias comerciales y otras influencias externas, etc. ‐ Revisar si las investigaciones sobre seguridad operacional identifican los factores humanos y  organizacionales contribuyentes. Existe un proceso que define cómo son identificados los peligros mediante  métodos reactivos y proactivos. Se identifican los desencadenantes de las investigaciones de seguridad  operacional. Se considera y revisa múltiples fuentes de peligros (internos y externos),  según corresponda. El proceso de análisis de datos permite obtener información de seguridad  operacional útil. Los peligros se documentan en un formato fácil de entender. El nivel de aprobación de las investigaciones de seguridad operacional está  definido y es adecuado al nivel de riesgo. Los peligros son identificados y documentados. Se están identificando los  factores humanos y organizacionales relacionados con los peligros. Se lleva a cabo y se registra las investigaciones de seguridad operacional. La organización tiene un registro de los peligros, el cual es mantenido y  revisado para asegurar que se mantenga actualizado. Identifica de forma  continua y proactiva los peligros relacionados con sus actividades y el  entorno operativo e involucra a todo el personal clave y a las partes  interesadas apropiadas, incluidas las organizaciones externas.  Los peligros son evaluados continuamente en forma sistemática y oportuna. Las investigaciones de seguridad operacional identifican los factores  causales/contribuyentes sobre los que se actúa. Evaluación ‐ Revisar el esquema y los procedimientos de clasificación de riesgos. ‐ Verificar que se definan criterios de probabilidad y gravedad (o que se describa una metodología  alternativa).  ‐ Verificar si las evaluaciones de riesgos se llevan a cabo de forma coherente. ‐ Hacer un muestreo de un peligro identificado y analizar cómo es procesado y documentado. ‐ Revisar lo que desencadena una evaluación de riesgos. ‐ Verificar los supuestos y si éstos son revisados. ‐ Revisar cómo se clasifican los problemas cuando no se dispone de datos cuantitativos suficientes. ‐ Verificar que el proceso defina quién puede aceptar qué nivel de riesgo.  ‐ Verificar que el registro de riesgos está siendo revisado y supervisado por el comité o comités de seguridad  operacional correspondientes. Existe un proceso para el análisis y la evaluación de los riesgos de seguridad  operacional. Se ha definido el nivel de riesgo que la organización está dispuesta a  aceptar. Los criterios de probabilidad y gravedad están claramente definidos y se  ajustan a las circunstancias reales del proveedor de servicios. La matriz de riesgos y los criterios de aceptabilidad están claramente  definidos y son utilizables. Las responsabilidades y los plazos para aceptar el riesgo están claramente  definidos. El análisis y las evaluaciones de riesgos se llevan a cabo de manera  coherente sobre la base del proceso definido.  Se está aplicando la aceptabilidad definida del riesgo. Orientación ‐ Revisar el sistema de notificación para verificar si es accesible y fácil de usar.  ‐ Verificar la confianza y familiaridad del personal con el sistema de notificación, y si saben lo que se debe  informar. ‐ Revisar cómo se logra la protección de datos y la confidencialidad.  ‐ Evidencia de retroalimentación a la persona que notifica, a la organización y a terceros. ‐ Evaluar el volumen y la calidad de las notificaciones, incluyendo si el personal está notificando sus propios  errores y equivocaciones. ‐ Revisar las tasas de cierre de las notificaciones.  ‐ Verificar si las organizaciones contratadas y los clientes son capaces de emitir notificaciones. ‐ Revisar cómo se analizan los informes en el sistema. ‐ Verificar que las respnsabilidades con respecto al análisis de ocurrencias, almacenamiento y seguimiento  estén claramente definidas.  ‐ Verificar que el personal pertinente es consciente de los sucesos que deberían ser obligatorios. ‐ Evaluar cómo se relaciona la alta dirección con los productos del sistema de notificación. Existe un sistema de notificación confidencial para capturar los sucesos  obligatorios y las notificaciones voluntarias que incluye un sistema de  retroalimentación y se almacena en una base de datos.  El proceso identifica la forma en que se actúa sobre las notificaciones y  especifica y aborda cronogramas. El sistema de notificación es accesible y fácil de usar para todo el personal. Las responsabilidades, cronogramas y el formato de retroalimentación son  pertinentes y están bien definidos. La protección y confidencialidad de los datos están garantizadas. El sistema de notificación está siendo utilizado por todo el personal. Se retroalimenta a la persona que notifica acerca de cualquier medida  adoptada (o no adoptada) y, de ser el caso, al resto de la organización. Las notificaciones son evaluadas, procesadas, analizadas y almacenadas. El personal conoce y cumple con sus responsabilidades con respecto al  sistema de notificación. Las notificaciones son procesadas dentro de los cronogramas definidos. Existe un sistema saludable de notificación basado en el volumen de  notificaciones y la calidad de las notificaciones recibidas. Las notificaciones de seguridad operacional son atendidas a tiempo. El personal expresa confianza en la política y el proceso de notificación de la  organización. El sistema de notificación se utiliza para tomar mejores decisiones de  gestión y para la mejora continua. El sistema de notificación está disponible para que terceros (socios,  proveedores y contratistas) puedan notificar. Clave: MAUT-3.0-12 - 097 Versión: 01 Fecha de aprobación: 12/08/2024 FORMATO HERRAMIENTA DE EVALUACIÓN DE SMS (PEL-OPS-AIR-ANS-AGA) Nombre de la Organización Evaluada: Orientación Item Componente  Elemento Sec Reglamentos Aeronáuticos  de Colombia y Directiva(s) Indicadores de cumplimiento y rendimiento Eficacia ¿Cómo se logra? Comentarios Que buscar Presente (P) Adecuado (S) Operativo (O) Eficaz (E) Evaluación Orientación Clave: MAUT-3.0-12 - 097 Versión: 01 Fecha de aprobación: 12/08/2024 FORMATO HERRAMIENTA DE EVALUACIÓN DE SMS (PEL-OPS-AIR-ANS-AGA) 28 Políticas y objetivos de la  seguridad operacional (C1) Compromiso de gestión (E 1.1) 3.1.7  219.105 (a) (1) (i) (D) Se ha definido una política y principios de una cultura justa que  identifican claramente los comportamientos aceptables e  inaceptables para promover una cultura justa. NO INICIADO 29 Políticas y objetivos de la  seguridad operacional (C1) Compromiso de gestión (E 1.1) 3.1.8  219.105 (a) (1) (ii) Se han establecido objetivos de seguridad operacional coherentes  con la política de seguridad operacional y éstos son comunicados a  toda la organización. NO INICIADO 30 Políticas y objetivos de la  seguridad operacional (C1) Compromiso de gestión (E 1.1) 3.1.9 219.105 (a) (1) (ii) Directiva  MAUT‐1.0‐22‐ 007 ‐ Asuntos  complementarios para  implementación de SMS,  #7.12 El programa estatal de seguridad operacional (SSP) está siendo  considerado y abordado según corresponda. NO INICIADO 31 Políticas y objetivos de la  seguridad operacional (C1) Obligaciones de rendición de  cuentas y responsabilidades en  materia de seguridad operacional  (E 1.2) 3.2.1  219.105 (a) (2) (i) Se ha nombrado un ejecutivo responsable con plena  responsabilidad y obligación de rendición de cuentas para garantizar  que el SMS se aplique correctamente y funcione con eficacia. NO INICIADO 32 Políticas y objetivos de la  seguridad operacional (C1) Obligaciones de rendición de  cuentas y responsabilidades en  materia de seguridad operacional  (E 1.2) 3.2.2  219.105 (a) (2) (ii) El ejecutivo/ gerente responsable es plenamente consciente de sus  funciones y responsabilidades en materia del SMS con respecto a la  política de seguridad operacional, los requisitos de seguridad  operacional y la cultura de seguridad operacional de la organización. NO INICIADO 33 Políticas y objetivos de la  seguridad operacional (C1) Obligaciones de rendición de  cuentas y responsabilidades en  materia de seguridad operacional  (E 1.2) 3.2.3  219.105 (a) (2) (iii) Las obligaciones de rendición de cuentas, las autoridades y las  responsabilidades están definidas y documentadas en toda la  organización y el personal comprende sus propias  responsabilidades. NO INICIADO ‐ Preguntar a los gerentes y al personal sobre sus funciones y responsabilidades. ‐ Confirmar que los altos directivos son conscientes del rendimiento de la organización en materia de  seguridad operacional y de sus riesgos más significativos.  ‐ Evidencia de que los gerentes tienen objetivos de rendimiento relacionados con la seguridad operacional.  ‐ Buscar la participación activa del equipo directivo en el SMS. ‐ Evidencia de una adecuada mitigación de riesgos, acción y apropiación. ‐ Se definen y aplican los niveles de gestión autorizados para tomar decisiones sobre la aceptación de riesgos.  ‐ Compruebe si existen conflictos de intereses y si han sido identificados y gestionados. La obligación de rendición de cuentas, las autoridades y responsabilidades  están claramente definidas y documentadas. Las personas tienen acceso a su responsabilidad en materia de seguridad  operacional, autoridades y responsabilidades (por ejemplo, a través de  descripciones de puestos de trabajo o de organigramas). Todos los miembros de la organización conocen y cumplen con sus  responsabilidades, sus autoridades y obligaciones de rendición de cuentas  en materia de seguridad, y se les anima a contribuir al SMS. El ejecutivo responsable y el equipo de la alta gerencia son conscientes de  los riesgos a los que se enfrenta la organización, y los principios del SMS  existen en toda la organización para que la seguridad operacional forme  parte del lenguaje cotidiano. 34 Políticas y objetivos de la  seguridad operacional (C1) Nombramiento de personal clave   (E1.3) 3.3.1  219.105 (a) (3) Directiva MAUT‐1.0‐22‐ 007 ‐  Asuntos complementarios  para implementación de  SMS, #7.2 Se ha nombrado un gerente de seguridad operacional competente,  responsable de la implementación y el mantenimiento del SMS, que  depende directamente del ejecutivo/ gerente responsable. NO INICIADO 35 Políticas y objetivos de la  seguridad operacional (C1) Nombramiento de personal clave   (E1.3) 3.3.2  219.105 (a) (1) (i) (B) 219.105 (a) (3) Directiva MAUT‐1.0‐22‐ 007 ‐  Asuntos complementarios  para implementación de  SMS, #7.1.2.1. La organización ha asignado recursos suficientes para gestionar el  SMS, incluido, entre otros, personal competente para la  investigación, el análisis, la auditoría y la promoción de la seguridad  operacional. NO INICIADO 36 Políticas y objetivos de la  seguridad operacional (C1) Nombramiento de personal clave   (E1.3) 3.3.3  219.105 (a) (3) Directiva MAUT‐1.0‐22‐ 007 ‐  Asuntos complementarios  para implementación de  SMS, #7.3 y 7.4 La organización ha establecido uno o varios comités de seguridad  operacional que debaten y resuelven los riesgos de la seguridad  operacional y las cuestiones de cumplimiento, e incluye al ejecutivo  responsable y a los jefes de las áreas funcionales. NO INICIADO ‐ Revisar el comité de seguridad operacional, la estructura del mismo y los términos de referencia de cada  comité/reunión. ‐ Revisar los niveles de asistencia a las reuniones. ‐ Revisar las actas de las reuniones y las acciones a tomar. ‐ Comprobar que los resultados se comunican al resto de la organización. ‐ La evidencia de los objetivos de seguridad operacional, el rendimiento en materia de seguridad operacional  y el cumplimiento están siendo revisados y discutidos en las reuniones. ‐ Los participantes cuestionan lo que se presenta cuando hay poca evidencia.  ‐ La alta gerencia es consciente de los riesgos más significativos a los que se enfrenta la organización y del  rendimiento general de la organización en materia de la seguridad operacional. La organización ha establecido comité(s) de seguridad operacional. La estructura y frecuencia de los comités de seguridad operacional  respaldan las funciones de SMS en toda la organización. El alcance de los comités de seguridad operacional incluye riesgos en la  seguridad operacional, así como cuestiones de cumplimiento. La asistencia del comité de seguridad operacional del más alto nivel incluye  por lo menos al ejecutivo responsable y a los jefes de las áreas  operacionales. Hay evidencia de reuniones que se llevan a cabo, detallando la asistencia,  las discusiones y las acciones a tomar.  El comité o comités de seguridad operacional supervisa(n) la eficacia del  SMS y la función de supervisión del cumplimiento, revisando que haya  recursos suficientes.  Se están supervisando las acciones y se han establecido los objetivos de  seguridad operacional y los SPI adecuados. Los comités de seguridad operacional incluyen a las principales partes  interesadas. Los resultados de las reuniones son documentados y  comunicados y cualquier acción es acordada, tomada y seguida de manera  oportuna. Los objetivos y rendimiento en materia de seguridad operacional  son revisados, y se toma las medidas apropiadas. 37 Políticas y objetivos de la  seguridad operacional (C1) Coordinación de la planificación  de la respuesta ante emergencias   (E1.4) 3.4.1  219.105 (a) (4) Directiva MAUT‐1.0‐22‐ 007 ‐  Asuntos complementarios  para implementación de  SMS, #7.5 Se ha desarrollado y distribuido un plan de respuesta ante  emergencias (ERP) que define los procedimientos, roles,  responsabilidades y acciones de las diversas organizaciones y  personal clave. NO INICIADO 38 Políticas y objetivos de la  seguridad operacional (C1) Coordinación de la planificación  de la respuesta ante emergencias   (E1.4) 3.4.2  219.105 (a) (4) Directiva MAUT‐1.0‐22‐ 007 ‐  Asuntos complementarios  para implementación de  SMS, #7.5 Periódicamente se comprueba la idoneidad del ERP y se examina los  resultados para mejorar su eficacia. NO INICIADO 39 Políticas y objetivos de la  seguridad operacional (C1) Documentación del SMS (E1.5) 3.5.1  219.105 (a) (5) (i) (A) La documentación del SMS incluye las políticas y los procesos que  describen el sistema y los procesos de gestión de la seguridad  operacional de la organización y está a disposición de todo el  personal pertinente. NO INICIADO 40 Políticas y objetivos de la  seguridad operacional (C1) Documentación del SMS (E1.5) 3.5.2  219.105 (a) (5) (ii) La documentación SMS, incluidos los registros relacionados con el  SMS, se revisa y actualiza periódicamente con el adecuado control  de versiones. NO INICIADO 41 Promoción de la seguridad  operacional (C4) Instrucción y educación (E4.1) 4.1.1  219.105 (d) (1) (i) Existe un programa de instrucción en SMS que incluye instrucción  inicial y recurrente. La instrucción cubre las tareas de seguridad  operacional individuales (incluyendo roles, responsabilidades y  obligación de rendición de cuentas) y cómo funciona el SMS de la  organización. NO INICIADO 42 Promoción de la seguridad  operacional (C4) Instrucción y educación (E4.1) 4.1.2  219.105 (d) (1) (ii) Hay un proceso en vigor para medir la eficacia de la instrucción y  para adoptar las medidas adecuadas para mejorar la instrucción  posterior. NO INICIADO 43 Promoción de la seguridad  operacional (C4) Instrucción y educación (E4.1) 4.1.3  219.105 (d) (1) (ii) La instrucción incluye factores humanos y organizacionales,  incluyendo cultura justa y habilidades no técnicas, con la intención  de reducir el error humano. NO INICIADO 44 Promoción de la seguridad  operacional (C4) Instrucción y educación (E4.1) 4.1.4  219.105 (d) (1) (i) Hay un proceso que evalúa la competencia del individuo y toma las  medidas correctivas apropiadas cuando sea necesario. NO INICIADO 45 Promoción de la seguridad  operacional (C4) Instrucción y educación (E4.1) 4.1.5  219.105 (d) (1) (ii) Se define y evalúa la competencia de los instructores y se adoptan  las medidas correctivas adecuadas cuando es necesario. NO INICIADO 46 Promoción de la seguridad  operacional (C4) Comunicación de la seguridad  operacional (E 4.2) 4.2.1  219.105 (d) (2) (i) (A) Existe un proceso para determinar qué información crítica de  seguridad operacional debe comunicarse y cómo se comunica a todo  el personal de la organización, según corresponda. Esto incluye a las  organizaciones y al personal contratado, cuando proceda. NO INICIADO ‐ Revisar las fuentes de información utilizadas para la comunicación en materia de seguridad operacional. ‐ Revisar los métodos utilizados para comunicar información sobre seguridad operacional (por ejemplo,  reuniones, presentaciones, correos electrónicos, acceso al sitio web, boletines, carteles, etc.). ‐ Evaluar si el medio de comunicación es apropiado.  ‐ Se revisan la eficacia de los medios de comunicación en materia de seguridad operacional y el material  utilizado para actualizar la formación pertinente. ‐ Se están comunicando los eventos significativos, los cambios y los resultados de la investigación. ‐ Comprobar la accesibilidad a la información sobre seguridad operacional.  ‐ Consultar con el personal sobre cualquier comunicación reciente en materia de seguridad operacional. ‐ Revisar si la información de los sucesos se comunica oportunamente a todo el personal pertinente (interno y  externo) y si ha sido debidamente desidentificado. Existe un proceso para comunicar información crítica sobre la seguridad  operacional. El proceso determinó qué, cuándo y cómo debe comunicarse la información  sobre la seguridad operacional. El proceso incluye, en su caso, a las organizaciones y al personal contratado. Los medios de comunicación se adaptan al público y al significado de lo que  se está comunicando. La información crítica sobre la seguridad operacional se identifica y se  comunica en toda la organización a todo el personal, según proceda,  incluidas las organizaciones contratadas y el personal, cuando proceda. La organización analiza y comunica la información crítica sobre la seguridad  operacional de manera efectiva, a través de una variedad de métodos  apropiados para maximizar su comprensión. La comunicación de la seguridad operacional se evalúa para determinar  cómo se está utilizando y entendiendo, para mejorarla cuando sea  necesario. 47 Gestión de la interfaz  (Anexo 19  Apendice 2, nota 2) Gestión de la interfaz (Anexo 19,  Apendice 2, nota 2) 5.1.1 MAUT‐1.0‐22‐ 007 ‐ Asuntos  complementarios para  implementación de SMS, #7.8 La organización ha identificado y documentado las interfaces  internas y externas relevantes y la naturaleza crítica de dichas  interfaces. NO INICIADO ‐ Revisar cómo se han documentado las interfaces. Puede incluirse en una descripción del sistema. ‐ Prueba de ello: o Se identifican los temas críticos de la seguridad operacional, las áreas y los peligros asociados; o Los incidentes en la seguridad operacional están siendo notificados y abordados; o Las medidas de control de riesgos son aplicadas y revisadas regularmente; y o Las interfaces se revisan periódicamente.  ‐ Se organiza sesiones de instrucción y promoción de la seguridad operacional con las organizaciones externas  pertinentes.  ‐ Las organizaciones externas participan en actividades SMS y comparten información sobre seguridad  operacional. ‐ Comprobar las interfaces identificadas (por ejemplo, interfaces con aeródromos, aerolíneas, control de  tráfico aéreo (ATC), organizaciones de instrucción, organizaciones contratadas y el Estado). La organización ha identificado y documentado las interfaces internas y  externas relevantes y la naturaleza crítica de dichas interfaces. Se contemplan todas las interfaces relevantes. La forma en que se gestionan las interfaces es apropiada para la criticidad  en términos de seguridad operacional. Se definen los medios para comunicar la información sobre seguridad  operacional. La organización está gestionando las interfaces a través de la identificación  de peligros y la gestión de riesgos. Existe una actividad de aseguramiento para evaluar las mitigaciones de  riesgo que están siendo entregadas por organizaciones externas. La organización tiene un buen conocimiento de la gestión de la interfaz y  existen pruebas de que se están identificando los riesgos de la interfaz y se  está actuando en consecuencia.  Las organizaciones que interactúan entre sí comparten información sobre  seguridad operacional y toman medidas cuando es necesario. Totales 47 ‐ Revisar el programa de instrucción en SMS, incluyendo el contenido del curso y el método de entrega. ‐ Comprobar los registros de instrucción en relación con el programa de instrucción. ‐ Revisar cómo se está evaluando y manteniendo la competencia de los instructores. ‐ La instrucción considera la retroalimentación de sucesos externos, informes de investigación, reuniones de  seguridad operacional, informes de riesgos, auditorías, análisis de datos de seguridad operacional, formación,  evaluaciones de cursos, etc.  ‐ Revisar cómo se evalúa la instrucción del personal nuevo y para los cambios de puesto. ‐ Revisar cualquier evaluación de la instrucción. ‐ Comprobar que la instrucción incluye factores humanos y organizacionales. ‐ Consultar al personal sobre su propia comprensión de su papel en el SMS de la organización y sus funciones  de seguridad operacional.  ‐ Verificar que todo el personal esté informado sobre su cumplimiento. Existe un programa de instrucción SMS que incluye instrucción inicial y  periódica. ‐ Revisar el plan de respuesta a emergencias. ‐ Revisar cómo se planifica la coordinación con otras organizaciones. ‐ Revisar cómo se distribuye el ERP y dónde se guardan las copias. ‐ Entrevistar al personal clave y comprobar que tiene acceso al ERP.  ‐ Comprobar que se han considerado diferentes tipos de emergencias previsibles. ‐ Revisar cuándo se revisó y probó el ERP por última vez y qué medidas se tomaron. Un ERP coordinado ha sido desarrollado y definido. ‐ Evidencia de que el ejecutivo responsable tiene la autoridad para proporcionar recursos suficientes para  proporcionar las mejoras de seguridad operacional relevantes. ‐ Evidencia de la toma de decisiones sobre la aceptabilidad del riesgo. ‐ Las actividades de revisión de SMS se están llevando a cabo de manera oportuna y el SMS cuenta con  recursos suficientes. ‐ Evidencia de que las actividades se han interrumpido debido a un nivel inaceptable de riesgo de seguridad  operacional. ‐ Buscar pruebas de que las acciones del ejecutivo responsable son consistentes con la promoción activa de  una cultura positiva de seguridad operacional en la organización. Se ha nombrado un ejecutivo responsable con plena responsabilidad y con  total rendición de cuentas de la gestión del SMS. eventos en los que está involucrado (eventos en los que nadie estaba observando). ‐ Retroalimentación sobre la cultura de equidad, a partir de encuestas al personal sobre la cultura justa de la  seguridad operacional. ‐ Entrevistar a los representantes del personal para confirmar que están de acuerdo con la política y los  principios de la cultura justa.  ‐ Comprobar que el personal es consciente de la política y los principios de la cultura justa. La instrucción cubre las tareas individuales de seguridad operacional  (incluyendo roles, responsabilidades y obligaciones de rendición de cuentas)  y cómo funciona el SMS de la organización. El material y la metodología de la capacitación se adaptan a la audiencia e  incluyen factores humanos. Se identifica a todo el personal que requiere instrucción. El programa de instrucción SMS está impartiendo la instrucción adecuada a  los diferentes miembros del personal de la organización y está siendo  impartido por personal competente. La instrucción SMS se evalúa en todos sus aspectos (objetivos de  aprendizaje, contenido, métodos y estilos de enseñanza, pruebas, etc.) y  está vinculada a la evaluación de competencias. La instrucción es revisada rutinariamente para tener en cuenta los  comentarios de diferentes fuentes. ‐ Revisar cómo se lleva a cabo la evaluación de competencias en la contratación inicial y de forma recurrente. ‐ Comprobar que incluye las funciones y responsabilidades en la seguridad operacional, así como la gestión  del cumplimiento. Se define un marco de competencias para todo el personal, incluidos los  instructores. Existe un proceso para evaluar periódicamente la competencia real del  personal en relación al marco de trabajo. Hay pruebas de que el proceso se está utilizando y registrando. El programa y proceso de evaluación de competencias se revisa y mejora de  forma rutinaria. La evaluación de las competencias adopta las medidas correctivas  adecuadas cuando es necesario y se incorpora al programa de instrucción. El personal clave tiene fácil acceso a las partes relevantes del ERP en todo  momento. El ERP define los procedimientos, roles, responsabilidades y acciones de las  distintas organizaciones y del personal clave. Se definen la frecuencia y los métodos para probar el ERP. La coordinación con otras organizaciones (incluidas las que no son de  aviación) se define con los mecanismos adecuados. Se revisa el ERP y se prueba para asegurarse de que esté actualizado. Existen  pruebas de coordinación con otras organizaciones, según proceda. Se analizan los resultados de la revisión y evaluación al ERP y se adopta  medidas para mejorar su eficacia. ‐ Revisar la documentación del SMS y los procedimientos de enmienda. ‐ Comprobar si hay referencias cruzadas a otros documentos y procedimientos. ‐ Verificar la disponibilidad de la documentación SMS para todo el personal. ‐ Comprobar que el personal sepa dónde encontrar la documentación relacionada con la seguridad  operacional, incluidos los procedimientos adecuados para su función. ‐ Revisar la documentación de apoyo del SMS (registros de peligros, actas de reuniones, informes sobre el  desempeño de la seguridad operacional, evaluaciones de riesgos, etc.). ‐ Comprobar cómo se almacenan los registros de la seguridad operacional y cómo se controlan las versiones. ‐ Verificar que el personal apropiado esté al tanto de los procesos y procedimientos de control de registros. La documentación del SMS incluye las políticas y procesos que describen el  SMS y los procesos de la organización. La documentación SMS define los  productos SMS y los registros de las actividades SMS que se almacenarán. Se identifica los registros que deben almacenarse, el período de  almacenamiento y la ubicación. La documentación SMS está fácilmente disponible para todo el personal  pertinente. La documentación SMS es comprensible. La documentación SMS es coherente con otros sistemas de gestión interna y  representativa de los procesos reales existentes. Se han definido normas de protección de datos y de confidencialidad. Se gestionan los cambios en la documentación SMS. Todos están familiarizados con las partes relevantes de la documentación  SMS, y las siguen. Las actividades SMS son almacenadas adecuadamente y se comprueba que  son completas y coherentes con las normas de protección de datos y de  control de la confidencialidad. La documentación SMS es revisada de forma proactiva para mejorarla. Los registros SMS se utilizan rutinariamente como datos para efectuar tareas  relacionadas con la gestión de la seguridad operacional y la mejora continua  del SMS. El ejecutivo responsable tiene control de los recursos. El ejecutivo responsable se asegura de que el SMS cuente con los recursos  adecuados, se implemente y se mantenga, y tiene la autoridad para detener  la operación si existe un nivel inaceptable de riesgo para la seguridad  operacional.  El ejecutivo responsable es plenamente consciente de sus funciones y  responsabilidades en materia del SMS. El ejecutivo responsable es accesible al personal de la organización. El ejecutivo responsable se asegura de que el rendimiento del SMS sea  supervisado, revisado y mejorado. ‐ Revisar el rol del gerente de seguridad operacional, incluyendo la credibilidad y el estatus. ‐ Revisar la capacitación que ha recibido el gerente de seguridad operacional. ‐ Evidencia de competencia mantenida.  ‐ Revisar cómo el gerente de seguridad operacional tiene acceso a la información sobre seguridad operacional  interna y externa.  ‐ Revisar cómo se comunica y se relaciona el gerente de seguridad operacional con el personal operacional y  la gerencia superior. ‐ Revisar la carga de trabajo/tiempo asignado al gerente de seguridad operacional para cumplir con su  función. ‐ Comprobar que existen recursos suficientes para las actividades de SMS, tales como investigación de la  seguridad operacional, análisis, auditoría, asistencia a reuniones sobre seguridad operacional y promoción. ‐ Revisión de los plazos de actuación y cierre de las notificaciones de seguridad operacional. ‐ Entrevistas con el ejecutivo responsable y el gerente de seguridad operacional. ‐ Comprobar si existen conflictos de intereses y si han sido identificados y gestionados. Se ha nombrado a un gerente de seguridad operacional responsable de la  implementación y el mantenimiento del SMS, que depende directamente  del ejecutivo responsable. El gerente de seguridad operacional es competente. Se asignan tiempo y recursos suficientes para mantener el SMS. El gerente de seguridad operacional ha implementado y mantiene el SMS. El  gerente de seguridad operacional está en comunicación regular con el  ejecutivo responsable y se encarga de los problemas de seguridad  operacional cuando es apropiado. El personal de la organización tiene acceso al gerente de seguridad  operacional. El gerente de seguridad operacional es competente para gestionar el SMS e  identifica las mejoras de forma oportuna. Existe una estrecha relación de trabajo con el ejecutivo responsable, y el  gerente de seguridad operacional es considerado un asesor de confianza al  que se le otorga la condición adecuada en la organización. ‐ Evaluar si los objetivos de seguridad operacional son adecuados y pertinentes. ‐ Se definen objetivos que conducirán a una mejora de los procesos, de los resultados y al desarrollo de una  cultura positiva de seguridad operacional. ‐ Se están midiendo los objetivos de seguridad operacional para supervisar los logros a través de los SPI y los  SPT.G31 ‐ Evaluar si los objetivos de seguridad operacional han tenido en cuenta los objetivos estatales en materia de  seguridad operacional del SSP. Se han establecido objetivos de seguridad operacional que son coherentes  con la política de seguridad operacional y existe un medio para  comunicarlos a toda la organización. Los objetivos de seguridad operacional son relevantes para la organización y  sus actividades. Los objetivos de la seguridad operacional son comprensibles y claramente  visibles. Los objetivos de seguridad operacional están alineados con el SSP. Los objetivos de seguridad operacional son revisados periódicamente y  comunicados a toda la organización. El alcance de los objetivos de seguridad operacional está siendo supervisado  por la alta dirección y se están tomando medidas para garantizar su  cumplimiento.