Conocimiento

Cómo cambiar el alcance del outsourcing sin caos: Change Request, versiones y costes

Una nueva plantilla, informe o volumen puede cambiar el SLA y el coste. Controla cada cambio desde la solicitud hasta la aceptación.

Cómo cambiar el alcance del outsourcing sin caos: Change Request, versiones y costes

El outsourcing rara vez permanece igual durante todo el contrato. Aparecen nuevas plantillas, informes, volúmenes, sistemas y requisitos de seguridad. El problema no es cambiar, sino hacerlo mediante un correo aislado sin evaluar precio, SLA ni responsabilidades. Pequeñas peticiones forman entonces un alcance informal que nadie ha valorado ni probado.

Los principios actuales de gestión contractual de UK Government Commercial Agency recomiendan planificar el cambio con el proveedor y controlar el coste mediante mecanismos sólidos de change control. ISO 37500 pide flexibilidad ante requisitos empresariales cambiantes sin perder el control del riesgo. Un buen procedimiento no frena la mejora: la acelera porque ambas partes conocen la información y las decisiones necesarias.

Congela primero la línea base

No se puede controlar un cambio sin una descripción vigente del servicio. La línea base incluye actividades, volumen y estacionalidad, SLA y KPI, roles, sistemas, entradas, evidencias, seguridad y precio. Cada documento necesita propietario, versión y fecha de entrada en vigor.

Para un proceso sencillo bastan una ficha de servicio, instrucción operativa, matriz de responsabilidades, catálogo de precios y registro de cambios. Relaciónalos con la matriz RACI y las escalaciones.

Tres clases de cambio

  • Estándar: pequeño, repetible y valorado previamente, como añadir un destinatario a un informe existente. Puede usar aprobación simplificada.
  • Planificado relevante: afecta volumen, tecnología, personal, SLA, coste o datos. Requiere análisis completo y aprobación.
  • Urgente: responde a incidente, plazo legal o interrupción. Admite decisión rápida, pero exige registro, fecha de caducidad y revisión posterior.

La clasificación evita una burocracia excesiva para cada ajuste y la implantación sin control de cambios importantes.

Change Request en ocho pasos

  1. Registra la solicitud. Asigna identificador, propietario y fecha. Un mensaje todavía no es un cambio aprobado.
  2. Describe el objetivo empresarial. Explica problema, estado actual y resultado esperado, no solo una solución.
  3. Evalúa el impacto. Revisa proceso, capacidad, calendario, precio, SLA, KPI, roles, sistemas, datos, seguridad, continuidad y subcontratistas.
  4. Clasifica riesgo y prioridad. Distingue comodidad de obligación legal, plazo de cliente o riesgo de parada.
  5. Prepara coste y opciones. Separa implantación única de coste recurrente y ofrece una alternativa más simple si existe.
  6. Aprueba la decisión. La autoridad acepta alcance, presupuesto, fecha y criterios de aceptación. El silencio no es consentimiento.
  7. Prueba e implanta. Pilota los cambios relevantes con volumen limitado y define cuándo detener y revertir.
  8. Actualiza la línea base. Modifica instrucciones, RACI, SLA, precios, accesos, continuidad y formación. Cierra solo tras confirmar el resultado.

Contenido mínimo del formulario

CampoPor qué importa
ID, solicitante y propietarioCrea trazabilidad y un responsable único del resultado.
Estado actual y futuroDefine qué deja de aplicarse y qué entra en vigor.
Alcance y dependenciasMuestra efectos en sistemas, operadores, proveedores y equipos.
Coste único y recurrenteSepara implantación de futuras cuotas o precios unitarios.
SLA, KPI y riesgoProtege la calidad y permite comparar antes y después.
Datos y seguridadRegistra nuevos datos, accesos, destinatarios, conservación y canales.
Prueba, aceptación y reversiónDefine éxito y retorno seguro a la versión anterior.
Aprobaciones, fecha y versiónIndica quién autorizó y cuándo comienza el cambio.

Control de versiones: una fuente de verdad

Después de implantar no deben quedar tres instrucciones “actuales” en distintos buzones. Mantén un único conjunto aprobado. Cada versión debe indicar fecha efectiva, propietario, diferencia y Change Request relacionado. Archiva las versiones sustituidas como no vigentes.

Actualiza a la vez instrucciones, plantillas, parámetros del sistema, controles de calidad y formación. Así el operador no ejecutará el servicio nuevo con la norma antigua.

Controlar costes sin bloquear mejoras

Cada valoración separa análisis y configuración del coste recurrente. Revisa volumen mínimo, excepciones, materiales, transporte y trabajo que conserva el cliente. Consulta nuestra comparación de cuota, precio unitario y modelo híbrido.

Define un umbral bajo para aprobación operativa y otro superior para aprobación presupuestaria. Incluso un cambio gratuito exige análisis completo si afecta datos personales o un SLA crítico.

Control de seguridad y RGPD

Pregunta si cambian finalidad o categoría de datos, destinatarios, subencargados, lugar de tratamiento, conservación, acceso o canal. En caso afirmativo, revisa instrucciones documentadas, acuerdo de tratamiento, permisos, registros y, cuando proceda, evaluación de impacto.

Las Directrices 07/2020 del EDPB exigen información concreta en el acuerdo y tratamiento según instrucciones documentadas. Un acuerdo operativo no puede ampliar silenciosamente el uso de datos.

Piloto, aceptación y reversión

Pilota en una unidad, pequeño volumen o trabajo paralelo. Antes define precisión, plazo, integridad del registro, coste unitario e incidentes aceptables. El plan de reversión indica quién decide, cómo recuperar la versión anterior, tratar datos de transición y evitar duplicados.

Si la modificación puede interrumpir el servicio, relaciónala con el plan de continuidad.

Errores frecuentes

  • Cambio por correo sin ID ni propietario. Nadie sabe qué decisión está vigente.
  • Evaluar solo el precio. Se ignoran capacidad, seguridad y plazo.
  • No calcular coste recurrente. Un inicio barato crea un cargo permanente.
  • Prueba sin criterio de aceptación. Cada parte entiende el éxito de modo distinto.
  • Actualizar un solo documento. Sistema, instrucción y formación se contradicen.
  • Cambio urgente permanente. La solución temporal queda fuera de control.

Implanta el mecanismo en 30 días

  1. Documenta alcance y línea base.
  2. Define tres clases, umbrales y propietarios.
  3. Crea un Change Request de una página y un registro.
  4. Añade controles de coste, datos, seguridad y continuidad.
  5. Fija reglas de prueba, aceptación y reversión.
  6. Ensaya con un cambio real de bajo riesgo.
  7. Al mes elimina pasos innecesarios, conservando la trazabilidad.

Si el cambio afecta correspondencia, impresión, ensobrado o envíos masivos, habla con BackOffice Outsourcing sobre alcance y evidencias para una valoración segura. Un Change Request preciso acorta el camino de la idea al resultado medible.

Fuentes

Preguntas frecuentes

¿Todo cambio pequeño necesita un Change Request completo?

No. Los cambios repetibles y de bajo riesgo pueden seguir una vía simplificada si alcance, precio y aprobador ya están definidos. La decisión debe quedar registrada.

¿Quién aprueba un cambio de alcance?

El propietario del servicio aprueba el efecto operativo, el responsable del presupuesto el coste y los responsables de seguridad o datos participan si su ámbito resulta afectado.

¿Puede implantarse un cambio urgente sin análisis completo?

Puede acelerarse la aprobación, pero requiere caducidad, declaración de riesgo y plan de reversión. Después debe revisarse por completo o retirarse.

¿Cómo comprobar si el cambio aportó valor?

Compara medidas acordadas antes y después: coste total, puntualidad, calidad a la primera, excepciones, incidentes y trabajo que sigue realizando el cliente.

Hablemos

Hablemos
← Volver a todos los artículos

Hablemos de la correspondencia de tu empresa

Verifica nuestra empresa

Consulta las acreditaciones actuales de BackOffice Outsourcing en los servicios oficiales.

Calidad, seguridad y continuidad del negocio

Trabajamos conforme a reconocidas normas ISO que ordenan nuestros procesos y la protección de la información.

9001:2015Gestión de la calidad
22301:2020Continuidad del negocio
27001:2023Seguridad de la información
27002:2023Controles de seguridad