информация

06

ян.'23

Какво ново в ISO/IEC 27001:2022?

За първи път започнах да пиша за системите за управление сигурността на информацията(СУСИ) през 2012г. Още в момента, в който …

Прочети повече

08

ян.'19

Каква документирана информация се изисква от ISO 45001:2018?

Новото издание на стандарта логично следва приетата структура на ANNEX SL. И както вече е известно, в новите издания на …

Прочети повече

13

апр.'15

Как да изберем подходящ метод за оценяване на риска?

подходящ методЗададох си този въпрос с идеята разсъждавайки над темата да открия път, вариант или насоки за избор на най-подходящия метод за оценяване на риска. Оказа се, че отговорът не е еднозначен и съвсем не е толкова лесен за откриване. Може би щеше да бъде лесно, ако съществуваха два, три метода с конкретно предназначение и без условности. Но реалността е съвсем различна. Бърза справка в ISO/IEC 31010 "Управление на риска. Методи за оценяване на риска" ни информира за възможността да избираме между 31 метода за оценяване на риска. Задачата се усложнява и от факта, че всеки един от методите е подходящ за различен етап от процеса на оценяване на риска. Така на практика е твърде вероятно да се наложи да използваме не само един метод, а комбинация от няколко. Какво означава методът да е подходящ?

Прочети повече

13

ян.'15

11 принципа за управление на риска

Напоследък често се говори за управление на риска. Не, че е нова тема, но времената са такива, че степента на неопределеност и несигурност е толкова голяма, че принуждава всеки един от нас да управлява риска в някаква степен и по начин, които определя за правилен и адекватен. Ежедневно организациите са поставени пред вътрешни и външни фактори и влияния, които създават неопределеност - дали, кога и до каква степен те ще успеят да постигнат целите си. Ефектът, който тази неопределеност има върху целите на организацията представлява риск. Важна особеност е, че рискът може да има положителни и отрицателни последствия. Това означава, че рискът може да изложи организацията, както на заплаха, така и на благоприятна възможност. И в двата случая от определящо значения е как ще се управлява риска. Управлението на риска е неразделна част от цялостното управление на организацията. А ефикасното управление на риска се постига само когато то е напълно интегрирано в системата и процесите на управление на организацията. Как да се постигне ефикасно управление на риска?

Прочети повече

25

юли'14

Ключови моменти в DIS версията на ISO 14001:2015

Една крачка напред от стандарт ISO 9001:2015 се развива проектът на стандарт ISO 14001:2015 - Environmental Menagement System. Преди известно време излезе неговата DIS версия, която е на етап обсъждане. Кой са основните моменти, подложени на обсъждане?

  • очакваните резултати от внедряването и поддържането на система за управление на околната среда - клауза 1 да бъдат насочени към постигането на по-добро изпълнение на дейностите по отношение на околната среда, спазване на задълженията и постигането на целите по околна среда;

    Прочети повече

27

юни'14

Кои са факторите, оказващи влияние върху активното участие и компетентността на персонала?

Компетентност и активно участиеКомпетентността на персонала и активното му участие в дейността на организацията оказват решаващо значение за качеството на изпълнението и постигането на поставените цели, а от там и на дълготраен успех. Защо компетентност? Ще открием отговора, като погледнем в стандарт ISO 9000 "Системи за управление на качеството. Основни принципи и речник", където за термина компетентността е дадено следното определение - "способност за прилагане на знания и умения за постигане на желани резултати". Обърнете внимание, че тук не става въпрос само за придобити знания, умения и определена квалификация, а за способност за постигане на желани резултати. Самите знания и умения са нищо, ако не могат да бъдат "впрегнати" в постигането на желаните резултати. Можеш да имаш две висши образования или академична степен, но ако не можеш да приложиш знанията си на практика и да покриеш критериите за изпълнение или пък нормите, мястото ти просто не е там. Определящото в случая е постигането на резултати и то не какви да е, а точно такива каквито се изискват да бъдат постигнати.

Прочети повече

20

мар.'14

Пренебрегваните ресурси

Когато става въпрос за ресурси обикновено се сещаме за финансовите ресурси. Те обаче се управляват в съответствие с други стандарти и не са обект на разглеждане от стандартите, касаещи системите за управление. Това ни помага да обърнем по-задълбочено внимание на останалите ресурси, които по принцип остават в сянката на финансовите - персонал, инфраструктура, работна среда, знания, информация, технологии, природни ресурси. Персоналът е изключително ценен ресурс, защото участва пряко в създаването на стойност. Ясно е, че за постигането на висока стойност е необходимо персоналът да бъде компетентен. Но дали това е достатъчно за ефективната поддръжка на системите за управление и изобщо за успеха на организацията? Моето мнение е, че не е. Защо?

Прочети повече

© Качеството ЕООД. Всички права запазени

Изработка на уеб сайт от Vipe Studio