سیستم مدیریت دارایی ها و تجهیزات ISO55000:2014

سیستم مدیریت دارایی ها و تجهیزات ISO55000:2014

پایه و اساس هر سازمان متشكل از دارایی‌هایی است كه وجود آن‌ها برای تحقق اهداف سازمان الزامی است. فارغ از نوع مالكیت سازمان‌ها (خصوصی يا دولتی) و نوع دارایی‌های سازمان اعم از فیزیكی، مالی، انسانی و دارایی‌های نامشهود، ایزو 55000 یا وجود سیستم مدیریت دارایی ها و تجهیزات صحیح، می‌تواند باعث ايجاد ارزش افزوده و افزايش سطح رضایت طرف‌های ذینفع سازمان گردد.

سیستم مدیریت دارایی ها و تجهیزات، متشكل از اقدامات هماهنگ، بهینه و برنامه‌ریزی شده‌ای است که به منظور انتخاب، خرید، توسعه، بهره‌برداری، نگهداری، اسقاط و بازسازی دارایی‌ها مورد استفاده قرار می‌گیرند.

امروزه اهمیت مدیریت یكپارچه دارایی‌ها در سازمان‌های پیشرو با توجه به مزایای بسیاری كه در عمل می‌توانند ایجاد کنند بر كسی پوشیده نیست. با توجه به اهمیت این موضوع، حركت در جهت استانداردسازی مباحث مدیریت دارایی در اولویت سازمان‌ها قرار گرفته است، در همين راستا نيز سری استاندارد ایزو 55000 در سال 2014 توسط سازمان جهانی استاندارد تدوین و به صنایع و كسب‌وكارهای جهانی عرضه شد. موسسه بین­‌المللی استاندارد، سری اولیه استانداردهای خود را در رابطه با سیستم مدیریت دارایی ها و تجهیزات در ژانویه 2014 منتشر کرد.

ISO55000:2014 - سیستم مدیریت دارایی ها و تجهیزات

نسخه‌های مختلف ایزو 55000

ابتدا باید دانست که استاندارد مدیریت دارایی­ها یک نسخه­‌ای نیست، بدین معنی که آنچه از آن به عنوان ایزو 55000 یاد می­شود، در واقع مجموعه­‌ای از سه سند مجزا است. این سه عبارتند از:

  • ISO55000:2014: مدیریت دارایی­ها؛ دورنما، اصول و اصطلاحات
  • ISO55001:2014: مدیریت دارایی­ها؛ الزامات سیستم­های مدیریتی
  • ISO55002:2014: مدیریت دارایی­ها؛ سیستم­های مدیریتی، دستورالعمل­هایی برای استفاده از استاندارد ISO 55001

این سه  استاندارد در کنار یکدیگر مورد توافق کارشناسان سیستم مدیریت دارایی ها و تجهیزات قرار گرفته‌اند. لازم به ذکر است که عبارت «سیستم مدیریت» برای «مدیریت دارایی­ها» در ایزو 55000 با عنوان «سیستم مدیریت دارایی­ ها و تجهیزات» شناخته می­شود. دقت داشته باشید که این عبارت­ها تعاریفی دقیق دارند که در تمامی این مجموعه به کار می­روند.

سیستم مدیریت: مجموعه‌ای از عناصر دارای تأثیر متقابل یا مرتبط سازمان، جهت ایجاد سیاست­ها و اهداف عینی و فرآیندهایی در راستای دستیابی به این اهداف

مدیریت دارایی­ها: فعالیت­های هماهنگ سازمان برای تحقق ارزش دارایی­ها

سیستم مدیریت دارایی ­ها و تجهیزات: نوعی سیستم مدیریتی برای مدیریت دارایی­ها که کارکرد آن تدوین سیاست­ها و اهداف عینی مدیریت دارایی­ها است.

مجموعه استاندارد ایزو 55000 به جای مشخص کردن چگونگی مدیریت دارایی‌ها، به طور کامل مشخص می‌کند که «چه چیزی باید انجام شود» تا بتوانید همه کارهای خود را مدیریت کنید. ایزو 55000 دقیقا مشابه استانداردهای دیگر نظیر ایزو 9000 ، ایزو 14001 یا ایزو 31000 است. تمامی این اسناد به جای مشخص کردن جزییات کار، الزامات لازم برای مدیریت سیستم­ها را بیان می­‌کنند. این استانداردها، همگی تمایل کمی به پرداختن به جزئیات در مقایسه با استانداردهای فنی دارند که جایگزینشان شده­اند. استانداردهای عمومی مانند ایزو 55000، نسبت به استانداردهای فنی کمتر به الزامات دقیق می­‌پردازند و بیشتر بر اصول و مفاهیم کلی تأکید می­ ورزند.

ایزو 55000 یک مرور کلی از سیستم مدیریت دارایی ها و تجهیزات، اصول و اصطلاحات، و منافع مورد انتظار از اتخاذ مدیریت دارایی را فراهم می‌کند و می‌تواند برای تمام دارایی‌ها و با هر نوع و اندازه از سازمان استفاده شود.

استاندارد ایزو 55000، دورنمایی از مدیریت دارایی­ها و سیستم مدیریت دارایی ها و تجهیزات ارائه می­کند و زمینه را برای ISO 55001  و ISO 55002 فراهم می‌سازد. همکاری بین‌المللی برای تهیه­ی این استانداردها منجر به ایجاد شیوه‌­های مشترکی شد که برای انواع دارایی­ها و در تمام سازمان‌ها و فرهنگ‌ها می‌توان از آن‌ها بهره گرفت.

ISO 55001، ISO 55002 و استاندارد بین‌المللی حاضر را می­توان همراه با سایر راهنماهای فنی و استانداردهای مدیریت دارایی­های مرتبط با انواع دارایی­ها یا بخش­های مختلف صنعت استفاده کرد. ISO 55001 الزامات سیستم مدیریت دارایی ­ها و تجهیزات را مشخص می­­کند، در حالی که سایر استانداردها جزئیات الزامات فنی فعالیت­های مختلف، صنایع مختلف یا دارایی­های مختلف را مطرح می­کنند یا رهنمودهایی درباره­ی نحوه­ی تفسیر و اجرای ISO55001 در یک صنعت خاص یا برای یک نوع خاص از دارایی­ها ارائه می­کنند.

دامنه کاربرد ایزو 55000

استاندارد بین‌المللی ایزو 55000، الزامات مورد نیاز برای یک سیستم دارایی در زمینه کاری سازمان را فراهم می‌کند. این استاندارد می‌تواند برای انواع دارایی‌ها و هر نوع سازمانی با هر اندازه‌ای به‌کار گرفته شود. استاندارد ISO 55000 به‌طور خاص برای مدیریت دارایی‌های فیزیکی در نظر گرفته شده است اما برای سایر دارایی‌ها نیز کاربرد دارد. این استاندارد بین‌المللی دورنمایی از مدیریت دارایی­ها، اصول و اصطلاحات آن و مزایای مورد انتظار از استقرار سیستم مدیریت دارایی ­ها و تجهیزات ارائه می­کند.

کاربرد ایزو 55000

استاندارد ایزو 55000، پتانسیل بالایی برای پذیرش گسترده دارد. این ایزو مدعی است که این دومین استاندارد پرفروشش در دو سال نخست پس از انتشار خواهد بود. امروزه شاهد این هستیم که قانون­‌گذاران و هیئت مدیره ‌ها، به جای توجه به عناصر فنی در تزریق مفاهیم مدیریت دارایی­ها برای ارتقای کارامدی در سازمان، پیاده‌سازی مدیریت دارایی­ها را به یک یا چند دلیل زیر دنبال می‌کنند:

انطباق با مقررات: ایزو 55000 به عنوان یک استاندارد ایزو می­تواند پایه­‌ای باشد که از طریق آن، ناظران اقتصادی، یکپارچگی دارایی­ها و منافع عمومی را در نظر می­گیرند.

اقدامات احتیاطی: برای صنایعی که نظارت خاصی بر فعالیت­های آنها حاکم نیست، ISO 55000 می­تواند معیاری مناسب برای نظارت بر دارایی­های سازمان باشد، بنابراین در صورت بروز مشکلات ایمنی، محیط زیست و مسائل مالی قابلیت حفاظت از سازمان را دارد. همچنین بیمه­‌گران ممکن است ایزو 55000 را به عنوان معیاری برای ارزیابی دقت سازمان در سیستم مدیریت دارایی ­ها و تجهیزات در نظر بگیرند و از طریق آن حق بیمه و مشوق­‌های اضافی را تعیین کنند.

استراتژی بازاریابی: بعضی از سازمان­ها برخی از گواهینامه‌­ها را نوعی مشوق برای جذب سرمایه­‌گذار یا فراهم کردن صورت­‌های دیگری از مزیت تجاری می­دانند. اگر هدف تنها افزودن گواهینامه به داشته­‌های شرکت باشد و بهبود عملکرد مدیریت دارایی­ها مد نظر قرار گرفته نشود، پیامدهای ناخوشایندی به دنبال می­‌آورد.

مزیت رقابتی: بعضی از هئیت مدیره­‌ها ممکن است پتانسیل سازمان خود در ارتقای کارایی و مزیت تجاری نهفته در آن را از طریق شیوه‌­های مناسب مدیریت دارایی­ها درک کرده باشند. این نگاه محتمل­‌ترین محرک برای رویکرد جامع و متعهد به پیاده‌سازی ISO 55000 است که در آن، بهبود کسب‌وکار از طریق تمرکز بر احراز شرایط گواهینامه‌ها امکان­پذیر خواهد شد. این استاندارد بین المللی در وهله‌ی اول برای استفاده­ی گروه‌های زیر تدوین شده است:

  • افرادی که خواهان بهبود و تحقق ارزش مجموعه­ی دارایی­های سازمان هستند.
  • افرادی که در ایجاد، پیاده‌سازی، نگهداری و بهبود سیستم مدیریت دارایی ­ها و تجهیزات نقش دارند.
  • افرادی که در برنامه‌ریزی نقش دارند.
  • ارائه‌کنندگان خدمات برای این فعالیت­ها
کاربرد ایزو 55000

مزایای استاندارد ایزو 55000

بهره‌گیری از استاندارد ISO 55000 و استاندارد بین‌المللی حاضر، به سازمان امکان می­دهد تا از طریق مدیریت موثر و کارآمد دارایی­هایش، به اهداف عینی خود دست یابد. استفاده از سیستم مدیریت دارایی­ها تضمین می­کند که این اهداف عینی به صورت پایدار و سازگار به مرور زمان قابل تحقق هستند.

این استاندارد دورنمایی از اصول، مفاهیم و اصطلاحات مربوط به مدیریت دارایی­ها و سیستم­های مدیریت دارایی­ها ارائه کرده و زمینه را برای ISO 55001:2014 و ISO 55002:2014 فراهم می­کند. استاندارد ISO 55000 راهنمایی مالی، حسابداری یا فنی برای انواع دارایی­های خاص بیان نمی­کند اما می­تواند یک طرح کلی از توجیه کسب و کار و توضیحاتی مختصر از عناصر یک سیستم مدیریت منطبق بر این استاندارد ارائه دهد. این عناصر عبارتند از: بافت سازمان، رهبری، برنامه‌ریزی، پشتیبانی، عملیات، ارزیابی عملکرد، بهبود.

ISO31000:2018 – سیستم مدیریت ریسک

ایزو 31000

ایزو 31000 یک استاندارد بین‌المللی برای مدیریت ریسک است. سیستم مدیریت ریسک، مجموعه‌ای از اصول، چارچوب و فرآیندها را جهت مدیریت ریسک فراهم می‌کند، این اصول به سازمان‌ها کمک می‌کند تا نسبت به ریسک‌های پیش روی خود رویکردی پیشگیرانه داشته باشند. استاندارد ایزو 31000 با ایجاد، پیاده‌سازی و بهبود چارچوب‌های سازمان، به ادغام استراتژی‌های مدیریت ریسک در کلیه فرآیندهای سازمانی از جمله تصمیم‌گیری کمک می‌کند. ایزو 31000 در گروه استانداردهای کنترل کیفیت قرار می گیرد که هدف نهایی آنها بهبود خدمات و محصولات ارائه شده به مشتریان است .

سیستم مدیریت ریسک شامل فرآیندی پنج مرحله‌ای است که این پنج مرحله شامل تشخیص شرایط، شناسایی خطرات مرتبط با ریسک، ارزیابی و تعیین ریسک، کنترل ریسک‌های ارزیابی شده و بررسی پیامد ریسک‌ها است. استاندارد بین‌المللی ایزو 31000 در صورتی دارای اهمیت است که سازمان علاقمند به فراهم آوردن رهنمودهای جامع در جهت کمک به تقویت فرآیند تصمیم‌گیری و مدیریت كلی خود باشد.

تعریف ریسک از منظر سیستم مدیریت ریسک

 ISO 31000:2018 ریسک را «اثر عدم اطمینان در اهداف» تعریف می‌کند. استاندارد ISO 31000 بر هر گونه انحراف (مثبت، منفی یا هر دو) از نتایج مورد انتظار که می‌تواند منجر به فرصت یا تهدید شود متمرکز است. علاوه بر تعاریف فوق، سیستم مدیریت ریسک به عنوان «فعالیت‌های یکپارچه برای هدایت و کنترل سازمان با ملاحظات ریسک» تعریف شده است.

به طور کلی، تعریف مدیریت ریسک، ایجاد یک برنامه هماهنگ و اقتصادی از منابعی است که باعث کاهش، نظارت و تنظیم احتمال و پیامد حوادث ناگوار می‌شود. مدیریت ریسک و اخذ گواهینامه ایزو 31000 برای سازمان‌ها بسیار مهم است زیرا این سیستم به ایجاد یا تدوین اقدامات و استراتژی‌هایی که منجر به کاهش یا از بین رفتن ریسک می‌شوند، کمک می‌کند.

شناسایی، تجزیه و تحلیل ریسک در ایزو 31000

در مبحث استاندارد ایزو 31000، هدف از شناسایی ریسک، یافتن، شناسایی و توصیف ریسک‌هایی است که مانعی در جهت رسیدن به اهداف سازمانی است. در یک سیستم مدیریت ریسک صحیح، اطلاعات مرتبط و به‌روز در شناسایی خطرات حائز اهمیت است. سازمان می‌تواند از طیف وسیعی از تکنیک‌ها برای شناسایی عدم قطعیت‌هایی استفاده کند که ممکن است بر یک یا چند هدف تاثیرگذار باشند. در استاندارد ایزو 31000، باید تمام عوامل زیر و رابطه بین این عوامل در نظر گرفته شوند:

منابع ملموس و نامحسوس ریسک، تهدیدها و فرصت‌ها، آسیب‌پذیری و قابلیت‌ها، تغییرات در زمینه‌های داخلی و خارجی، شاخص ریسک‌های در حال ظهور، ماهیت و ارزش دارایی‌ها و منابع، پیامدها و تاثیر آن‌ها بر اهداف، محدودیت‌های دانش و اطمینان از اطلاعات، عوامل مربوط به زمان، تعصبات، مفروضات و باورهای افراد درگیر

طبق استانداردهای سیستم مدیریت ریسک، سازمان باید تمام ریسک‌های مربوط به منابع سازمان را مشخص کند، هیچ استثنایی در این موضوع وجود ندارد و فرقی نمی‌کند که ریسک‌ها تحت کنترل سازمان باشند یا خیر. در تمام مراحل باید در نظر داشت که همواره امکان وقوع پیامدهای مختلف با نتایج ملموس یا ناملموس وجود دارد. هدف از تجزیه و تحلیل ریسک در ایزو 31000 این است که ماهیت ریسک و مشخصات آن شامل جای مناسب و سطح ریسک درک شود.

در سیستم مدیریت ریسک، تحلیل ریسک شامل بررسی دقیق عدم قطعیت‌ها، منابع ریسک، پیامدها، احتمال، رویدادها، سناریوها، کنترل‌ها و اثربخشی آن‌ها است. هر رویداد، علت‌ها و پیامدهای متعددی دارد که می‌تواند بر اهداف چندگانه سازمان تاثیر بگذارد. تحلیل ریسک در ایزو 31000 بر اساس درجات مختلف جزئیات و پیچیدگی، بسته به هدف تحلیل، میزان دسترسی و قابلیت اطمینان اطلاعات و منابع موجود انجام می‌شود. تکنیک‌های تجزیه ‌و تحلیل ممکن است بسته به شرایط و استفاده مورد نظر، کیفی، کمی یا ترکیبی از سه مورد باشند. هنگام تحلیل ریسک در ایزو 31000، باید عواملی مانند موارد زیر را در نظر بگیرد:

احتمال وقوع رویدادها و پیامدها، ماهیت و بزرگی پیامدها، پیچیدگی و ارتباط، عوامل مرتبط با زمان و نوسانات، اثربخشی کنترل‌های موجود، حساسیت و سطح اطمینان

شناسایی، تجزیه و تحلیل ریسک در ایزو 31000

اهمیت سیستم مدیریت ریسک ایزو 31000

ایزو 31000 مدیریت ریسک سازمان را به سمت شناسایی ریسک‌های احتمالی که می‌توانند دستیابی به اهداف مهم را به خطر بیندازند، راهنمایی می‌کند. این استاندارد کمک می‌کند تا ریسک‌های ضروری برای دستیابی به اهداف اصلی، قبل از تأثیرگذاری بر کسب‌وکار شناسایی شوند، در حالی که سایر ریسک‌ها نیز به طور مؤثر تحت کنترل باشند.

علاوه بر این ، گواهینامه ایزو 31000 ثابت می‌کند که سازمان تحت آموزش‌های حرفه‌ای مناسب قرار گرفته است. این گواهینامه ضمن این که در تدوین و اجرای صحیح استراتژی‌ها و راه‌حل‌ها برای بهبود و حمایت از نیازهای سازمان تاثیرگذار است، موجب ارتقاء مهارت‌های مدیریت ریسک و شناسایی ریسک می‌شود.

مزایای سیستم مدیریت ریسک ایزو 31000

اجرای استاندارد ISO 31000 ضمن اینکه ضرر و زیان‌ها را به حداقل رسانده و ظرفیت‌های ارزیابی و تجزیه‌وتحلیل ریسک را افزایش می‌دهد، موجب بهره‌وری عملیاتی، حاکمیت و اعتماد ذینفعان در سازمان می‌شود. این امر به یکپارچه‌سازی تصمیم‌گیری مبتنی بر ریسک، در فرهنگ سازمان کمک می‌کند. علاوه بر این، یکپارچه‌سازی چارچوب ISO 31000 در یک سازمان، ثبات و اثربخشی مدیریت را در کلیه حوزه‌های آن از جملهIT ، منابع انسانی، انطباق، کیفیت، بهداشت و ایمنی، کسب‌وکار و… تضمین می‌کند. این نکته قابل توجه است که دستورالعمل‌های ایزو 31000 در مورد تمام فعالیت‌های سازمان قابل استفاده است و می‌تواند توسط هر سازمان و متناسب با آن تنظیم شود.

از جمله مزایای استاندارد ISO 31000 در سیستم مدیریت ریسک می‌توان به موارد زیر اشاره کرد:

  • به دست آوردن برتری رقابتی مدیریت ریسک پیشرفته از دستیابی به اهداف خرد و کلان پشتیبانی می‌کند.
  • کاهش هزینه‌ها از طریق مدیریت ریسک مناسب
  • واکنش مؤثر به تغییرات و یافتن راه حل‌های مناسب
  • ایجاد و حفظ ارزش
  • افزایش احتمال دستیابی به اهداف
  • شناسایی مؤثرتر فرصت‌ها و تهدیدها
  • شناسایی و کاهش ریسک‌ها در کل سازمان
  • به دست آوردن اطمینان و اعتماد ذینفعان ایجاد پایه و اساس ثابت برای تصمیم‌گیری و برنامه‌ریزی

ISO10018:2020 – سیستم مدیریت کیفیت و راهنما برای اشتغال افراد

ایزو 10018

استاندارد جدید ایزو نکات کاربردی زیادی را برای اشتغال کارکنان ارائه می‌دهد که در 24 آوریل 2020 توسط الیزابت گاسیوروسکی دنیس منتشر شده است. آیا به دنبال جدیدترین شیوه های جذب نیروی کار هستید؟نیازی به جستجو نیست! ایزو 10018 از گروه استاندارهای کنترل کیفیت در سال 2020 منتشر شده است،نویدی برای ایجاد تحول، حتی برای خلاق‌ترین سازمان‌ها است. با استفاده از استاندارد ایزو 10018می‌توانید روش‌های ترغیب افراد به اشتغال در سیستم مدیریت کیفیت، تقویت مشارکت و صلاحیت آن‌هارا در سیستم بیاموزید!

اشتغال افراد، در اصل تعهد عاطفی آن‌ها به سازمان و اهداف آن است. آن‌ها فقط برای کسب درآمد، پرداخت چک‌هایشان و یا برای ارتقاء شغلی بعدی خود کار نمی‌کنند، بلکه انرژی خود را در راستای اهداف سازمان قرار می‌دهند. اینجاست که ایزو 10018 می‌تواند در سازمان تمایز ایجاد کند.

کاربرد ISO 10018

ایزو 10018راهنمایی برای اشتغال مردم،راهنمای ترغیب افراد به مشارکت، تشویق کارکنان به بهره‌گیری از سیستم‌های مدیریت کیفیت و درک ارتباط آن‌ها با کار روزانه خود است که پیاده‌سازی صحیح آن، می‌تواند امری دشوار باشد.استاندارد جدید ایزو نکات کاربردیزیادی برایاشتغال کارکنان ارائه می‌دهد. استاندارد ایزو 10018، با تمرکز بر ادغام بهتر استراتژی‌های تعامل، چارچوبی برای افزایش مشارکت و شایستگی افراد در درون سازمان فراهم می‌کند و سبب ارزشمندی آن‌ها می‌شود.

طبق گفته John J. Guzik، مسئول هماهنگی گروه کاری مشترک برای راهنمای ترغیب افراد به مشارکت و همکاری، استاندارد ISO 10018 مکملی برای استاندارد ISO 10015، مدیریت کیفیت، راهنمای مدیریت صلاحیت و توسعه انسانی است. این دو استاندارد بین‌المللی قدم‌های کاربردی برای پیروی، پذیرش و اقدام، به مدیران و رهبران سازمان ارائه می‌دهند.

وی خاطرنشان می‌کند، صلاحیت و توسعه کارکنان بایدیک جنبه جمعی از سازمان باشد و نه فقط برای افراد خاص. افراد بایددرک صحیحی از ارتباط بین کار فعلی خود و اینکه چگونه آموزش‌های بعدی می‌تواند فرصت‌های بیشتری را در سازمان ایجاد کند،داشته باشند.اگر افرادآگاه باشندکه سازمانشان از طریق آموزش و سایر مسیرهای شغلی در توسعه مهارت‌های آن‌ها سرمایه‌گذاری می‌کند، احساس تعاملی سازنده با سازمان خواهند داشت.

کاربرد ISO 10018

هدف استاندارد ایزو 10018

با توجه به توضیحانی که تا این‌جا ارائه دادیم، چه سازمان‌هایی می‌توانند سود ببرند؟ استاندارد ایزو 10018 صرف‌نظر از اندازه، نوع یا فعالیت، برای هر سازمانی قابل اجرا است. استاندارد ایزو 10018 با هدف هم‌سطح‌سازی اصول مدیریت کیفیت با کارکنان، به گونه‌ای طراحی شده است کهبه طور مرتب به اصول آن مراجعه می‌شود تا از توزیع آن در میان کارکنان اطمینان حاصل کند و قابلیت استناد در تمام شرایط را داشته باشد.

دیدگاه ISO 10018 به افراد در سازمان

اصطلاح اشتغال حدود چند دهه است که به عنوان یکی از اصطلاحات متداول مورد استفاده قرار می‌گیرد، اما بسیاری از سازمان‌ها و مدیراناز معنی دقیق آن مطلع نیستند. ایزو 10018تعاریف روشنی در رابطه با نحوه ارتباط اشتغال با کارمندان یک سازمان و چگونگی تقویت درگیری و شایستگی آن‌ها در سازمان ارائه می‌دهد.تعامل با مردم به معنای چیزی بیشتر از حضور به عنوان یک کارمند در سازمان است. این بدان معنی است که می‌توانیدبا داشتن سهم فعال، احساس ارزشمند بودن کنید و به نتایج باکیفیت برای سازمان دست پیدا کنید.

واقعیت این است که کارکنان با مشغله زیاد در محیط کار احتمالاً در موفقیت کارفرمای خود نقش موثری دارند. سازمان‌هایی که در قرن بیست و یکم موفق هستند، مهارت افراد خود را در 85 درصد از کل دارایی‌های خودحساب می‌کنند. افراد ممکن است در سازمان به عنوان (دارایی نامشهود) تعریف شوند زیرامانند کارخانه‌ها، ماشین‌آلات یا محصولات به راحتی از نظر مالی قابل محاسبه نیستند، اما با این وجود همین افراد هستند که در صورت احساس احترام و دریافت حس حمایت از سازمان، مدت بیشتری در شغل خود خواهند ماند و به‌طور جدی کار می‌کنند تا فعالانه به بهبود سیستم‌ها و خروجی‌های سازمان کمک کنند.

ISO 29001 :2020 – سیستم مدیریت کیفیت در صنایع نفت و گاز و پتروشیمی

ایزو 29001

صنایع نفت، پتروشیمی و همچنین گاز طبیعی می‌بایست با دریافت گواهینامه ایزو 29001 دارای یک سیستم مدیریت کیفیت و الزامات عرضه‌کننده کالا یا خدمات باشند. استاندارد ایزو 29001، الزامات سیستم مدیریت کیفیت را برای سازمان‌های عرضه‌کننده کالا یا خدمات صنایع نفت، گاز و پتروشیمی تعریف می‌کند. متقاضیان اخذ گواهینامه ISO 29001 باید به‌طور همزمان تمام الزامات سیستم مدیریت کیفیت ایزو 29001 را اجرا کنند. این استاندارد، پیرو شرایط استاندارد سیستم مدیریت صنایع نفت وگاز اجرایی می‌شود، بنابراین پیمانکاران وابسته به صنعت نفت، گاز و پتروشیمی باید در خصوص اخذ گواهینامه و اجرای الزامات، اقدام کنند.

تعریف ISO 29001

استاندارد ایزو 29001، مقتضیات سیستم مدیریت كیفیت را برای طراحی، توسعه، تولید، نصب و خدمات محصول در صنایع نفت، پتروشیمی و گاز طبیعی تعریف می‌كند. این استاندارد مبتنی بر گواهینامه ISO 9001 بوده و مقتضیات مكمل را با تأكید بر جلوگیری از آلودگی و كاهش ضایعات در ارائه خدمات تعریف می‌كند. علاوه‌براین، ایزو 29001 باعث هماهنگی جهانی شده است و وجود آن كیفیت تأمین كالا و خدمات از تأمین‌كنندگان را تضمین می‌كند. این استاندارد برای كلیه سازمان‌هایی كه در زنجیره تأمین صنعت نفت و گاز فعالیت می‌كنند، مفید است. دریافت گواهینامه ایزو 29001 استانداردسازی و بهبود در این بخش را تضمین می‌كند.

ایزو 29001، سیستمی براي طراحي، توسعه، توليد، نصب و ارائه خدمات در صنايع گاز، پتروشيمي و نفت مشخص کرده است و توانایی کنترل چرخه زنجیره تامین را از مرحله شکل‌گیری محصول یا خدمت تا رفع نیاز مشتری یا کارفرما دارد. آخرین ورژن این استاندارد سال ۲۰۲۰ منتشر شد و جایگزین ورژن قبلی (۲۰۱۰) قرار گرفت.

الزامات ایزو 29001

سند ایزو 29001، الزامات سیستم مدیریت کیفیت برای سازمان‌های عرضه کالا و خدمات به صنایع نفت، پتروشیمی و گاز طبیعی را تعریف می‌کند. این سند به عنوان مکمل ISO 9001:2015 نوشته شده است. الزامات و راهنمایی‌های تکمیلی ISO 9001: 2015 با هدف مدیریت خطرات زنجیره تأمین و فرصت‌های مرتبط با صنایع نفت، پتروشیمی و گاز طبیعی ایجاد شده است تا با فراهم آوردن چارچوبی مشخص روی هماهنگی الزامات با استانداردهای مکمل بکار رفته کار کند. استاندارد بین‌المللی ایزو 29001 الزامات مربوط به سیستم مدیریت کیفیت را در سازمان مشخص می‌کند:

باید توانایی خود را در ارائه مداوم محصولات و خدماتی مطابق با نیاز مشتری و الزامات قانونی و مقررات قابل اجرا، نشان دهد.

هدف از این کار ارتقاء رضایت مشتری از طریق كاربرد مؤثر سیستم در فرآیندهای بهبود سیستم و اطمینان از انطباق با خواست مشتری و الزامات قانونی و مقرر قابل اجرا است.

کلیه الزامات استاندارد بین‌المللی ایزو 29001، عمومی است و بدون توجه به نوع یا اندازه سازمان، خدمات یا محصولات، در هر سازمانی قابل اجرا است.

توجه داشته باشید که در الزامات مربوط به استاندارد ایزو 29001، اصطلاحات (محصول) يا (خدمات)، فقط براي محصولات و خدماتي كه براي مشتري در نظر گرفته شده يا مورد نياز وی است، اعمال مي‌شود. علاوه‌براین، الزامات قانونی و نظارتی می‌توانند به عنوان الزامات قانونی بیان شوند. استاندارد ISO 29001 دارای ۸ بند بوده است که اکنون با استاندارد ISO 9001 یکپارچه شده و دارای 10 بند است.

الزامات ایزو 29001

دستاوردها و مزایای سیستم مدیریت کیفیت در صنایع نفت، گاز و پتروشیمی

  • كاهش ضايعات در چرخه تامين و ارائه‌دهندگان محصولات
  • حساسیت بالای ارزیابی مشاورین، پیمانکاران و تأمین‌کنندگان
  • نقش تعیین‌کننده اندازه‌گیری و تأمین رضایت مشتری
  • کنترل ریسک‌ها و کاهش هزینه‌های عملیاتی
  • آموزش کلیه پیمانکاران و تامین‌کنندگان
  • ایجاد اطمینان در نزد مشتریان و سایر ذینفعان
  • توجه ویژه به نظافت محیط کار و نظام کاری

شرح خدمات ایزو 29001

خدمات سیستم مدیریت کیفیت در صنایع نفت، گاز و پتروشیمی به شرح ذیل است:

  • تعیین و تدوین خط‌مشی و بیانیه سازمان
  • تحت کنترل گرفتن، یکپارچه‌سازی، طبقه‌بندی و بهینه‌سازی مستندات و سوابق سازمان
  • برنامه‌ریزی تأمین منابع مورد نیاز از جمله نیروی انسانی، تجهیزات و …
  • تدوین طرح‌های کیفی، روش‌های کنترلی و بازرسی مواد اولیه در حین تولید و محصول نهایی
  • شناسایی، انتخاب، ارزیابی و تایید پیمانکاران و تامین‌کنندگان
  • تهیه و تدوین برنامه زمان‌بندی، کدینگ، ثبت سوابق نگهداری و تعمیرات ماشین‌آلات
  • تدوین مکانیزمی جهت کاهش هزینه‌ها و خطاهای عملیاتی
  • تجزیه‌وتحلیل اطلاعات با استفاده از انواع نمودارها و گزارشات آماری از کلیه واحدهای سازمان
  • برنامه‌ریزی ، تهیه چک لیست‌ها، اجرا و ثبت مشاهدات ممیزی و موارد عدم انطباق ممیزی
  • مسئولیت انجام، مهلت اجرا، بررسی اقدامات به‌عمل‌آمده و اثربخش بودن اقدامات اصلاحی و پیشگیرانه
  • بهبود مداوم در تمام واحدها و بخش‌های سازمان

مزایای استاندارد ISO 29001 :2020

پیاده‌سازی استاندارد ایزو 29001 مزایای زیادی برای سازمان دارد که در ادامه به این موارد اشاره خواهیم کرد:

  • بهبود عملکرد سازمان
  • اطمینان از کیفیت و ایمنی در سازمان
  • به‌دست‌آوردن مزیت رقابتی
  • افزایش بهره‌وری در سازمان
  • بهبود بازاریابی سازمان
  • کمک به کاهش هزینه سازمان
  • بهبود مدیریت ریسک
  • اطمینان از قابلیت اطمینان مشتری
  • کاهش شکایات مشتریان
  • بهبود روابط تأمین‌کنندگان
  • نظارت بر عملکرد و بهبود مداوم
  • افزایش بهره‌وری و درآمد سازمان
مزایای استاندارد ISO 29001 :2020

شرح بندهای استاندارد ایزو 29001

دامنه کاربرد

مراجع الزامی

اصطلاحات و تعاریف

محیط ﺳﺎزﻣﺎن که شامل چهار بخش ﺷﻨﺎﺧﺖ ﺳﺎزﻣﺎن و ﻣﺤﯿﻂ آن، درك ﻧﯿﺎزﻣﻨﺪيﻫﺎ و اﻧﺘﻈﺎرات ﻃﺮفﻫﺎي ذيﻧﻔﻊ، ﺗﻌﯿﯿﻦ داﻣﻨﻪ ﺳﯿﺴﺘﻢ ﻣﺪﯾﺮﯾﺖ ﮐﯿﻔﯿﺖ و ﺳﯿﺴﺘﻢ ﻣﺪﯾﺮﯾﺖ ﮐﯿﻔﯿﺖ و ﻓﺮآﯾﻨﺪﻫﺎي آن است.

رﻫﺒﺮي که شامل سه بخش رهبری و تعهد، خط‌مشی و نقش‌ها، مسئولیت‌ها و اختیارات سازمانی است.

ﻃﺮح‌رﯾﺰي که شامل سه بخش اﻗﺪاﻣﺎت رﺳﯿﺪﮔﯽ ﺑﻪ رﯾﺴﮏﻫﺎ و ﻓﺮﺻﺖﻫﺎ، اﻫﺪاف ﮐﯿﻔﯽ و ﻃﺮح‌رﯾﺰي ﺗﺤﻘﻖ آن‌ها و ﻃ‌ﺮح‌رﯾﺰي ﺗﻐﯿﯿﺮات می‌شود.

ﭘﺸﺘﯿﺒﺎﻧﯽ با پنج بخش منابع، صلاحیت، آگاهی، ارتباطات و اطلاعات مدون

عملیات با هفت بخش ﻃﺮح‌رﯾﺰي و ﮐﻨﺘﺮل اﺟﺮاﯾﯽ، اﻟﺰاﻣﺎت ﻣﺮﺑﻮط ﺑﻪ ﻣﺤﺼﻮﻻت و ﺧﺪﻣﺎت، ﻃﺮاﺣﯽ و ﺗﻮﺳﻌﻪ ﻣﺤﺼﻮﻻت و ﺧﺪﻣﺎت، ﮐﻨﺘﺮل ﻓﺮآﯾﻨﺪﻫﺎ، ﻣﺤﺼﻮﻻت و ﺧﺪﻣﺎت خارجی، ﺗﻮﻟﯿﺪ و اراﺋﻪ ﺧﺪﻣﺎت، اراﺋﻪ ﻣﺤﺼﻮﻻت و ﺧﺪﻣﺎت و ﮐﻨﺘﺮل ﺧﺮوﺟﯽﻫﺎي ﻧﺎﻣﻨﻄﺒﻖ

ارزیابی که شامل سه بخش ﭘﺎﯾﺶ، اﻧﺪازهﮔﯿﺮي، ﺗﺠﺰﯾﻪوﺗﺤﻠﯿﻞ و ارزﯾﺎﺑﯽ، ﻣﻤﯿﺰي داﺧﻠﯽ و بازنگری مدیریت است.

بهبود با سه بخش ﻧﻈﺎرت، اﻧﺪازهﮔﯿﺮي، ﺗﺠﺰﯾﻪوﺗﺤﻠﯿﻞ و ارزﯾﺎﺑﯽ، ﻋﺪم اﻧﻄﺒﺎق و اﻗﺪاﻣﺎت اﺻﻼﺣﯽ، ﺑﻬﺒﻮد ﻣﺴﺘﻤﺮ

ISO9001:2015-سیستم مدیریت کیفیت خدمات و محصول

ایزو 9001

ایجاد، پیاده‌سازی و نگهداری سیستم‌های مدیریت کیفیت (QMS) یک نیاز مستند مهم برای هر شرکتی است. این استاندارد، سبب ارتقای کیفیت محصولات و خدماتی می‌شود که یک شرکت ارائه می‌دهد. یکی از راه‌های انجام این کار، رعایت استاندارد ISO و دریافت گواهینامه ایزو 9001 است. استاندارد بین‌المللی که به عنوان ISO 9001: 2015 شناخته می‌شود لیستی از الزامات سیستمی را ارائه می‌دهد که تعیین می‌کند یک شرکت قادر است به‌طور مداوم محصولات و خدمات را با کیفیت بین‌المللی ارائه دهد. استاندارد‌های سری ۹۰۰۰ در مورد سیستم‌های مدیریتی کیفیت هستند که از بین ‌آن‌ها استانداردISO 9001:2015  قابلیت صدور گواهی نامه را دارد.

 الزامات ISO 9001: 2015 چیست؟

برای دریافت گواهینامه ISO، شرکت یا سازمان متقاضی باید اسنادی را ارائه دهد که روندها، رویه‌ها و استانداردهای آن را گزارش کند. این اسناد (یا سیستم مدیریت کیفیت) تعیین می‌کند که یک شرکت قادر به ارائه محصولات و خدمات باکیفیت، به‌طور مداوم است.

آیا به فکر دریافت ایزو 9001 هستید؟

 آیا می‌خواهید آخرین الزامات ایزو 9001 را پیدا کنید یا به فکر اخذ استاندارد ISO 9001 هستید؟ این الزامات از آخرین نسخه ایزو 9001 به میزان قابل توجهی تغییر کرده‌اند. در ادامه هرآنچه باید درباره آخرین نیازها بدانید را ارائه کرده‏ایم.

معرفی ISO 9001: 2015

جدیدترین نسخه ایزو 9001 در سال ۲۰۱۵ منتشر شده است. این استاندارد سیستم مدیریت کیفیت به صورت بین‌المللی در سطح جهان استفاده می‌شود و قصد دارد تجربه و رضایت مشتری را بهبود ‌بخشد. الزامات ایزو 9001 شامل ۱۰ بند است.  همچنین هدف آن بهتر کردن سیستم داخلی یک شرکت است تا بتواند ضمن ترویج فرهنگی با هدف رشد و بهبود مستمر، خدمات و محصولات باکیفیت تولید کند.

به بیان ساده‌تر، استاندارد  ISO 9001 یکی از انواع استانداردهای کنترل کیفیت است که نشان می‌دهد که می‌توان به شرکت شما اعتماد کرد. علاوه بر این، این بدان معنی است که محصولات و خدمات ارائه شده توسط یک شرکت، از کیفیت بین‎المللی برخوردارند و همسو با شرکت‌های مختلف سایر کشورها در سراسر جهان هستند.

معرفی ISO 9001: 2015

سیستم مدیریت کیفیت (QMS) چیست؟

سیستم مدیریت کیفیت به اختصار (QMS) نامیده می‌شود که مخفف Quality Management System است. سیستم مدیریت کیفیت (QMS) به مجموعه‎ای از سیاست‌ها، رویه‌ها و سوابق دیگر اشاره دارد که به عنوان راهنمای نحوه ارائه محصولات و خدمات توسط یک شرکت عمل می‌کند.

به طورکلی، سیستم مدیریت کیفیت با هدف تعیین استانداردهای عملکردی در یک شرکت ایجاد شده است. با این کار، یک شرکت می‌تواند نحوه تولید و خدمات خود را رسمی و مستند کند. فراتر از تولیدات شرکت،QMS  همچنین جزئیات آموزشی را که برای رشد مداوم و بهبود کارکنان از طریق آموزش لازم است، بیان می‌کند. کارمندان نقش اساسی در نحوه کار سازمان دارند، بنابراین اطمینان از رشد حرفه‌ای ‌آن‌ها در سازمان مهم است.

هر شرکتی ممکن است به دلیل ماهیت کسب‌وکار و چگونگی اداره آن، QMS متفاوتی داشته باشد. در حالی که هدف اکثر (و نه همه) شرکت‌ها تولید محصولات و خدمات با کیفیت است، سیستم مدیریت کیفیت هر شرکت ممکن است متفاوت از مدیریت کیفیت شرکت دیگر باشد.

مزایای اخذ استاندارد ISO9001

بر اساس فهرست الزامات اجباری و غیرالزامی برای صدور گواهینامه، به نظر می‌رسد این کار بسیار سخت باشد! با این حال، داده‌ها نشان داده‌اند که شرکت‌ها تا حد زیادی از دریافت گواهینامه ISO سود می‌برند. در ادامه مزایای اخذ ایزو 9001 را بررسی می‌کنیم:

رضایت مشتری: برای ارضای نیازهای مشتری – شرکت باید ابتدا بازار و نیازهای آن را شناسایی کند. شرکت‌ها با درک نیازهای بازار خود، قادر به ارائه محصولات و خدماتی هستند که نیازهای این بازار را برآورده می‌کنند.

یکپارچگی خط مشی‌ها و روش‌های اجرایی: جمع‎آوری تمام اسناد سیستم‌های مدیریت کیفیت (QMS) و داشتن گواهینامه سازگار با ISO با هدف ساده‌سازی فرآیندها و رویه‌های شرکت انجام می‌شود.

بهبود شهرت شرکت: دریافت یا حتی تلاش برای دریافت گواهینامه  ISO 9001:2015کار ساده‌ای نیست. همانطور که قبلا ذکر شد، داشتن این گواهینامه، یک شرکت را در ردیف شرکت‌های بین‌المللی از سراسر جهان قرار می‌دهد که از همان استانداردهای کیفیت پیروی می‌کنند.

بهبود مستمر فرهنگ شرکتی: شرکتی که با استاندارد ISO 9001:2015 مطابقت دارد، رویه‌هایی برای بهبود محصولات و خدمات خواهد داشت. همچنین هدف آن، ارتقای توسعه حرفه‌ای کارمندان و فرهنگ شرکت است.

فرصت‌های مشارکت و شراکت: از آنجا که دریافت گواهینامه ایزو 9001 باعث مطابقت ‌آن‌ها با استانداردهای بین‌المللی می‌شود، شرکت‎های خاصی وجود دارند که صدور گواهینامه ISO را به عنوان یکی از ملزومات تبدیل‌شدن به یک تامین‌کننده معتبر در سازمان خود قرار می‌دهند.

الزامات ایزو 9001 چیست؟

تمام الزامات استاندارد  ISO9001توسط ISO در ده بند تعیین شده است. الزامات اجباری حتما باید رعایت شوند؛ در حالی که الزامات غیر اجباری ممکن است برای اهداف اسناد ارائه شود. برای دریافت گواهینامه مطابق با ISO 9001: 2015، مدارک زیر را باید ارائه دهید.

الزامات اجباری گواهینامه ISO 9001  – اسناد و مدارک

این الزامات شامل موارد زیر است:

سوابق کالیبراسیون تجهیزات نظارت و اندازه‎گیری، سوابق آموزش، مهارت، تجربه و صلاحیت‌ها، سوابق بررسی الزامات محصول/ خدمات، ثبت در مورد بازده خروجی طراحی و توسعه، ثبت در مورد ورودی و طراحی و توسعه، سوابق کنترل و طراحی و توسعه، سوابق خروجی‌های طراحی و توسعه، طراحی و توسعه سوابق را تغییر می‌دهد، مشخصات محصول تولید شده و خدماتی که باید ارائه شود، سوابق مربوط به اموال  مشتری، سوابق کنترل تغییر تولید / ارائه خدمات، ثبت انطباق محصول / خدمات با معیارهای پذیرش، ثبت خروجی‌های نامنطبق، نظارت بر نتایج اندازه‎گیری، نتایج ممیزی‌های داخلی، نتایج بازنگری مدیریت، نتایج اقدامات اصلاحی

الزامات اجباری گواهینامه ISO 9001  - اسناد و مدارک

الزامات غیراجباری ایزو 9001 که اغلب شامل موارد زیر می‌شوند

روش اجرایی تعیین زمینه سازمان و اشخاص ذینفع، روش اجرایی رسیدگی به ریسک‌ها و فرصت‌ها، روش اجرایی صلاحیت، آموزش و آگاهی، روش اجرایی نگهداری و اندازه‌گیری تجهیزات، روش اجرایی کنترل سند و پرونده، روش اجرایی فروش، روش اجرایی طراحی و توسعه، روش اجرایی تولید و ارائه خدمات، روش اجرایی انبارداری، روش اجرایی مدیریت ناهماهنگی‌ها و اقدامات اصلاحی، روش اجرایی نظارت بر رضایت مشتری، روش اجرایی  ممیزی داخلی، روش اجرایی بازنگری مدیریت

با این حال، توجه داشته باشید از آنجا که هر شرکتی منحصر به فرد است و به طرز متفاوتی اداره می‌شود، داشتن گواهینامه  ISO 9001 باعث می‌شود تا سایر شرکت‌ها و مردم بدانند آنچه شرکت شما انجام می‌دهد و تولید می‌کند،  طبق یک استاندارد بین‌المللی انجام شده است. برای اطلاع از هزینه دریافت ایزو 9001 می‌توانید با کارشناسان QCB تماس بگیرید.

گواهینامه ISO هم به نفع مصرف‌کنندگان و هم به نفع تولیدکنندگان خواهد بود.

ISO17025:2017 – سیستم مدیریت کیفیت آزمایشگاه ها

ایزو 17025

در حال حاضر استاندارد سیستم مدیریت کیفیت آزمایشگاه ها یا ایزو 17025 شامل کلیه الزاماتی است که آزمایشگاه‌های آزمون و کالیبراسیون باید آنها را برآورده سازند تا بتوانند اثبات کنند که یک سیستم کیفیت متناسب با استاندارد ایزو 17025 را به کار گرفته‌اند و از نظر فنی صلاحیت اخذ ایزو 17025 را داشته و قادر به فراهم آوردن نتایج معتبر هستند. مراجع تأیید صلاحیت استاندارد ISO 17025، که صلاحیت آزمایشگاه‌های آزمون و کالیبراسیون را به رسمیت می‌شناسد، باید این استاندارد را به عنوان مبنای تأیید صلاحیت خود و تخصیص گواهینامه ایزو 17025 قرار دهند.

در صورتی که آزمایشگاه‌ها الزامات استاندارد ISO 17025 را برآورده کنند و توسط مراجعی که دارای موافقت‌نامه شناسایی متقابل با مراجع هم‌تراز خود در سایر کشورهای استفاده‌کننده از این استاندارد هستند، تأیید صلاحیت شوند، پذیرش نتایج آزمون، کالیبراسیون کشورها و اخذ ایزو 17025 آسان خواهد شد. به‌کارگیری سیستم مدیریت کیفیت آزمایشگاه ‌ها و یا استاندارد 17025، همکاری بین آزمایشگاه‌ها و سایر سازمان‌ها را تسهیل و به تبادل اطلاعات، تجارب و نیز هماهنگ کردن استانداردها و روش‌های اجرایی کمک می‌کند.

مسئولیت هر آزمایشگاه این است که فعالیت‌های آزمایش و کالیبراسیون خود را به نحوی انجام دهد که الزامات استاندارد ایزو 17025 رعایت شود و خواسته‌های مشتریان، مراجع قانونی یا سازمان‌هایی که آزمایشگاه‌ها را به رسمیت می‌شناسند، نیز برآورده گردد. استاندارد ایزو 17025 در سیستم مدیریت کیفیت آزمایشگاه ها شامل دو بخش الزامات مدیریتی و الزامات فنی است. برآورده شدن این دو به معنی داشتن صلاحیت بر اساس استاندارد ISO 17025 و دریافت گواهینامه ایزو 17025 است.

الزامات گواهینامه ایزو ۱۷۰۲۵:۲۰۱۷

الزامات استاندارد ایزو 17025 در بخش مدیریتی

الزامات مدیریتی استاندارد 17025 شامل موارد زیر است:

  • سازماندهی و نحوه پیاده‌سازی آن
  • سیستم کیفیت مدیریت    
  • کنترل مدارک
  • بازنگری درخواست‌ها، پیشنهادها و قراردادها
  • واگذاری آزمون و کالیبراسیون به پیمانکاران فرعی
  • خرید خدمات و ملزومات
  • ارائه خدمات به مشتریان
  • اقدامات پیشگیرانه
  • کنترل سوابق
  • ممیزی‌های داخلی
  • بازنگری‌های مدیریتی
  • شکایات

هر یک از موارد فوق دارای روش‌های عملیاتی و اجرایی خاص خود و رویه‌هایی است که هر آزمایشگاه ملزم به رعایت آن در چارچوب‌های تعریف شده است تا بتواند موفق به اخذ ایزو 17025 و اجرای سیستم مدیریت کیفیت آزمایشگاه‌ها شود.

 الزامات استاندارد ایزو 17025 در بخش مدیریتی

الزامات استاندارد ISO 17025 در بخش فنی

بخش الزامات فنی در استاندارد ایزو 17025 شامل موارد زیر است:

  • کارکنان،
  • جایگاه و شرایط محیطی کار،
  • روش‌های آزمون و کالیبراسیون و صحه‌گذاری بر روش‌ها،
  • تجهیزات و امکانات،
  • نمونه‌برداری،
  • جابجایی اقلام مورد آزمون و کالیبراسیون،
  • تضمین کیفیت نتایج آزمون و کالیبراسیون،
  • گزارش‌دهی نتایج

در این خصوص نیز روش‌های اجرایی و عملیاتی جهت برقراری الزامات استاندارد 17025 وجود دارد. آزمایشگاه در منظر کلی و عمومی باید کارکنان مدیریتی و فنی داشته باشد که دارای اختیارات و منابع لازم برای انجام وظایف خود باشند و وقوع هر انحرافی را از سیستم مدیریت کیفیت آزمایشگاه‌ها یا از روش‌های اجرایی استاندارد 17025 مربوط به انجام آزمون‌ها و یا کالیبراسیون شناسایی کنند تا در نهایت اقداماتی برای پیشگیری یا به حداقل رساندن این انحرافات از استاندارد 17025 انجام دهند. ترتیب آزمایشگاه‌ها باید به گونه‌ای باشند تا بتوانند از این که مدیریت و کارکنان آن، از هر گونه فشار و تأثیرپذیری نابجای تجاری، مالی و… داخلی و خارجی که اثر نامطلوبی بر کیفیت کار آزمایشگاه داشته باشد، اطمینان حاصل کنند تا موفق به دریافت گواهینامه ایزو 17025 شوند.

مزایای اخذ ایزو 17025

برخی از مزایای اجرای سیستم مدیریت کیفیت آزمایشگاه ها و اخذ گواهینامه ایزو 17025 عبارت است از:

  • ارتقا سطح آزمایشگاه‌های عضو و کسب اعتبار بین‌المللی
  • افزایش اطمینان از صحت نتایج ارائه‌شده توسط آزمایشگاه‌ها
  • کسب اطمینان از کالیبره شدن مستمر تجهیزات آزمایشگاه‌ها
  • تسهیل همکاری میان آزمایشگاه‌ها و سایر سازمان  ها
  • استاندارد کردن روش‌های اجرایی و مدیریتی آزمایشگاه‌ها
  • ارتقاء سطح مشتری‌مداری آزمایشگاه‌ها
  • امکان پذیرش آزمایشگاه‌ها به عنوان آزمایشگاه مرجع از طرف موسسه استاندارد
  • امکان ارائه خدمات در سطح بین المللی
  • ایجاد مزیت رقابتی تبلیغاتی نسبت به آزمایشگاه‌های عادی
  • امکان همکاری با سازمان‌های بازرسی و مؤسسات کنترل کیفیت ملی و بین‌المللی
  • ایجاد نظم عمومی در فعالیت‌های روزانه آزمایشگاه
  • کنترل دوره‌ای صحت عملکرد تجهیزات براساس یک برنامه زمان‌بندی متناسب
  • اجرای فرآیندهای بهبود و اصلاح به‌ طور سیستمی
  • ایجاد یک روند معین جهت دریافت بازخورد مشتریان و لحاظ کردن آن‌ها در فعالیت‌های آتی آزمایشگاه
  • هدایت اصولی کلیه فرآیندهای جاری در جهت هدف و خط مشی تعیین‌شده
  • آموزش برنامه‌ریزی شده و متناسب با نیازهای فعلی با نگاه به توسعه‌های آتی
  • ایجاد روند معین و ساده جهت بازیابی و کنترل مجدد نتایج خام آزمون‌ها
  • یکنواخت‌سازی نحوه گزارش نتایج نهایی
  • ایجاد یک روند متمرکز جهت سامان‌دهی و شناسایی اقلام آزمون جهت تکرار احتمالی آزمون‌ها
  • ایجاد رویه‌های مناسب جهت ثبت و بایگانی اسناد، سوابق و مدارک درون‌سازمانی و برون‌سازی
دامنه کاربرد استاندارد ISO 17025

دامنه کاربرد استاندارد ISO 17025

استاندارد ISO 17025 و اخذ ایزو 17025، الزامات کلی برای احراز صلاحیت انجام آزمون‌ها، کالیبراسیون و همچنین نمونه‌برداری را مشخص می‌سازد. استاندارد ایزو 17025، روش‌های استاندارد و روش‌های غیر استاندارد و روش‌های توسعه‌یافته توسط آزمایشگاه را که در اجرای آزمون و کالیبراسیون مورد استفاده قرار می‌گیرند، پوشش می دهد و در نهایت منجر به تخصیص گواهینامه ایزو 17025 به شرکت می‌شود.

راهنمایی‌های استاندارد 17025 و اجرای سیستم مدیریت کیفیت آزمایشگاه ها برای همه سازمان‌های مجری آزمون و کالیبراسیون قابل استفاده است. به عنوان مثال، اخذ ایزو 17025 و استانداردهای مربوط به آن، طرف اول، دوم و آزمایشگاه‌هایی که آزمون در آن‌ها تشکیل‌دهنده بخشی از گواهی محصول و بازرسی است، در بر می‌گیرد.

استاندارد ISO 17025 بین المللی و اخذ ایزو 17025، فارغ از تعداد پرسنل سازمان یا گستره دامنه فعالیت‌های آزمون و یا کالیبراسیون، برای همه آزمایشگاه‌ها کاربردی است. توجه به استاندارد ایزو 17025 و دریافت گواهینامه ایزو 17025 برای استفاده آزمایشگاه‌هایی که در حال ایجاد سیستم‌های کیفی، اجرایی و فنی برای فعالیت‌های خود هستند، توصیه می‌گردد.

ISO56000:2020 – سیستم مدیریت نوآوری

ایزو 56000

سیستم مدیریت نوآوری در دستیابی به بهترین ایده‌ها و بهبود مستمر در رقابت،به سازمان‌ها کمک می‌کند.ایزو 56000، مدیریت نوآوری در زمینه اصول و واژگان، چهارمین مجموعه از هشت بخش استانداردها و سایر اسناد راهنمایی است. این ایزو برای کمک به سازمان‌ها در استفاده از اصطلاحات صحیح در سیستم مدیریت نوآوری و پیوستگی در مورد فرآیندها، دستاوردها و مسیرهاییادگیری استفاده می شود.این استاندارد علاوه بر اصطلاحات، واژگان، مفاهیم بنیادی و اصول مدیریت نوآوری را هم فراهم می‌کند. ایزو 56000 برای سازمان‌هایی مفید است که می‌خواهند فعالیت‌های مدیریت نوآوری خود را قابل‌مشاهده و معتبر سازند.

طبق گفته آلیس د کازنوف، رئیس کمیته فنی ایزو که مسئولیت ایزو را بر عهده دارد: «همه سازمان‌ها، از نظر ماهیت و اندازه،برای بقا به تکامل مستمر نیاز دارند و سری ایزو 56000 به آن‌ها کمک خواهد کرد تا این کار را به‌صورت ساختارمند و موثر انجام دهند. نوآوری به معنای ایجاد چیز جدیدی است که ارزش افزوده برای سازمان یا کسب‌وکار ایجاد می‌کند. نوآوری مورد نظر در سیستم مدیریت نوآوری، می‌تواندیک محصول،خدمات،مدل کسب‌وکار و یایک سازمان باشد، به عنوان مثال، ارزش افزوده لزوماً مالی نیست، بلکه می‌تواند اجتماعی یا زیست‌محیطی باشد.» لازم به ذکر است که آخرین ورژن استاندارد 56000 در سال 2020 منتشر شده است.

خانواده ایزو 56000 چه کمکی به سازمان‌ها می‌کند؟

خانواده ایزو 56000 به سازمان‌ها کمک می‌کند تا توانایی خود برای زنده ماندن در جهان در حال تغییر و عدم اطمینان را بهبود بخشند. آن‌ها به سازمان‌ها اجازه می‌دهند تا همواره خود را از نو بسازند.کارشناسانی که ایزو 56000 را ایجاد کردند، با سازمان سازمان همکاری و توسعه اقتصادی (OECD) همکاری نزدیک داشتند تا درک مشترکی از مفهوم نوآوری به‌دست بیاورند.

تعاریف توافق‌شده در حال حاضر در استاندارد ISO و در کتابچه راهنمایOECD-EU، که راهنمای مرجع بین‌المللی برای جمع‌آوری و استفاده از داده‌های مربوط به نوآوری است، استفاده می‌شود.بانک جهانی، سازمان جهانی مالکیت فکری (WIPO) و سازمان تجارت جهانی در چندین مرحله از توسعه استاندارد ایزو 56000درباره نکات و اصطلاحات فنی مشورت کردند.

اسناد ایزو 56000

گذشته از ایزو 56000، سری ISO در زمینهسیستم مدیریت نوآوری شامل اسناد منتشرشده زیر است:

  • ISO 56002، مدیریت نوآوری- سیستم مدیریت نوآوری- راهنما
  • ISO 56003، مدیریت نوآوری- ابزارها و روش‌های مشارکت نوآوری- راهنما
  • ISO / TR 56004، ارزیابی مدیریت نوآوری- راهنما

سری ایزو در مدیریت نوآوری، علاوه بر اسناد فوق، دارای چندین استاندارد در توسعه است:

  • ISO 56005، مدیریت نوآوری- ابزارها و روش‌های مدیریت مالکیت فکری- راهنمای
  • ISO 56006، مدیریت نوآوری- مدیریت هوش استراتژیک- راهنما
  • ISO 56007، مدیریت نوآوری- مدیریت ایده
  • ISO 56008، مدیریت نوآوری- ابزارها و روش‌های اندازه‌گیری عملیات نوآوری– راهنما

سیستم مدیریت نوآوری

شما می‌توانید آینده جدیدی را به کمک سیستم مدیریت نوآوری و سری استاندارد ایزو 56000 به وجود بیاورید. نوآوری تنها داشتن چند ایده روشن نیست،بلکه در مورد ایجاد ارزش و کمک به سازمان‌ها است و به طور مداوم انطباق و تکامل پیدا می‌کند. ایزو در حال توسعه یک سری استانداردهای بین‌المللی درباره مدیریت نوآوری است که تاکنون سومین سری آن منتشر شده‌است.

نوآوری اهمیت فزاینده‌ای در موفقیت سازمان دارد و توانایی سازمان در انطباق با دنیای در حال تغییر را افزایش می‌دهد. ایده‌های نو و خلاقانه، به راه‌های بهتر انجام کار و همچنین راه‌حل‌های جدید برای کسب درآمد و بهبود پایداری کمک می‌کنند. سیستم مدیریت نوآوری، ارتباط نزدیکی با قابلیت انعطاف‌پذیریسازمان دارد، ایزو 56000 به سازمان کمک می‌کند تا پاسخ مناسبی به زمینه‌های چالش‌برانگیز بدهند، علاوه‌براین ممکن است فرصت‌هایی به ارمغان آورد تا از خلاقیت افراد سازمان یا سایر افرادی که با آن‌ها سروکار دارند استفاده کنند.

در نهایت، ایده‌های بزرگ و اختراعات جدید اغلب نتیجه مجموعه‌ای از اندیشه‌ها و تغییراتکوچک هستند که همگی به شیوه‌ای موثر به‌دست آمده و هدایت می‌شوند. یکی از کارآمدترین روش‌های انجام این کار، اجرای سیستم مدیریت نوآوری و پیاده‌سازی استاندارد ایزو 56000 است.

سیستم مدیریت نوآوری، یک رویکرد سیستمی برای ادغام نوآوری در تمام لایه‌های سازمان است.این سیستم شرایط مناسبی برای کشف و خلق فرصت‌هاییجهت توسعه راه‌حل‌های جدید، سیستم‌ها، محصولات و خدمات فراهم می‌کند. اولین استاندارد بین‌المللی برای چنین سیستم‌هایی به تازگی منتشر شده‌است.

سیستم مدیریت نوآوری

ISO 56002:2019

ایزو 56002 از خانواده ایزو 56000، تمام جنبه‌های سیستم مدیریت نوآوری را از چگونگی تولید اولین جرقه ایده تا فروش چیز جدیدی در بازار پوشش می‌دهد. این استاندارد تمام جنبه‌های سازمان از جمله فرهنگ، استراتژی، فرآیندها و تاثیر هرکدام را در نظر می‌گیرد. این استاندارد از سری ایزو 56000،طیف گسترده‌ای از فعالیت‌ها مثل محصولات و خدمات،مدل‌های کسب‌وکار، نوآوری سازمانی و… را دربرمی‌گیرد و بدون توجه به اندازه یا نوع سازمان، برای انواع مختلف سازمان‌ها قابل‌اجرا است.

طبق گفته آلیس د کازنوف، رئیس کمیته فنی ایزو که استاندارد را توسعه داده است، ISO 56002 به افزایش فرصت‌های کسب‌وکار و عملکرد سازمان کمک می‌کند. هر سازمانی که قصد تسلط به آینده خود را داشته باشد، باید برخی از جنبه‌هایسیستم مدیریت نوآوری و استانداردهای ایزو 56000 را ترکیب کند. طبق نظر آلیس د کازنوف، استاندارها نیاز به تکامل و انطباق با روند بازار و تمایلات اجتماعی دارند.

سازمان‌ها در بحث سیستم مدیریت نوآوری با چالشی تحت عنوان چالش شناسایی روبرو هستند. چالش شناسایی این است که چه چیزی به آن‌ها مزیت رقابتی می‌دهد و برای آینده ارزش‌آفرینی خواهد کرد و در نتیجهچه اقدامات استراتژیکی باید انجام شود. در ایزو 56000، با ارائه راهنمایی در مورد نحوه ثبت ایده‌ها، آن‌ها را به طور موثر آزمایش کرده و ریسک‌ها و فرصت‌های مرتبط با آن را مدیریت می‌کنند. ایزو ۵۶۰۰۲ به سازمان‌ها کمک می‌کند تا توان بالقوه خود را به شکل ساختاری به حداکثر برسانند.

استاندارد ایزو 56002، می‌تواند به القای فرهنگ نوآوری در یک سازمان کمک کند،خلاقیت و انگیزه هر یک از اعضای سازمان را مهار کرده و در نهایت، همکاری، ارتباطات و عملکرد شرکت را بهبود بخشد. ایزو 56002، مکمل دو سند دیگر از سری ایزو 56000 است. این دو سند ISO 56003 (مدیریت نوآوری- ابزارها و روش‌های همکاری با نوآوری- راهنما) و ISO 56004(ارزیابی مدیریت نوآوری- راهنما) هستند کهدر مجموعه‌ای که اخیرا منتشر شده است قابل مشاهده هستند.

آثار آینده این مجموعه عبارتند از:

  • ISO 56000، مدیریت نوآوری- مبانی و واژگان
  • ISO 56005، مدیریت نوآوری- ابزار و روش‌ها

موارد کاربرد ایزو 56000

سند ایزو 56000، راهنمایی برای ایجاد، پیاده‌سازی، نگهداری و بهبود مستمر سیستم مدیریت نوآوری برای استفاده در همه سازمان‌ها است و برای موارد زیر قابل کاربرد است:

  • سازمان‌هایی که از طریق توسعه و اثبات توانایی خود،به دنبال موفقیت مستمر هستند و برای رسیدن به نتایج مورد نظر به مدیریت موثر فعالیت‌های نوآوری می‌پردازند.
  • کاربران، مشتریان و سایر ذی‌نفعان که به دنبال اعتماد به قابلیت‌های نوآورییک سازمان هستند.
  • سازمان‌ها و ذی‌نفعان که از طریق درک مشترک از آن‌چه یک سیستم مدیریت نوآوری تشکیل می‌دهد، به‌دنبال بهبود ارتباط هستند.
  • ارائه‌دهندگان آموزش، ارزیابییا مشاوره برای مدیریت نوآوری و سیستم مدیریت نوآوری.
  • سیاستگذاران، با هدف اثربخشی بیشتر برنامه‌های حمایتی، قابلیت نوآوری و رقابت سازمان‌ها و توسعه جامعه را هدف قرار می‌دهند.

ISO28000:2007 – سیستم مدیریت امنیت در زنجیره تامین

ایزو 28001

امنیت، یکی از مهم‌ترین مفاهیم در زنجیره تامین کسب‌وکارهای مختلف است که باید تحت مدیریت و نظارت قرار بگیرد. ISO 28000:2007 یکی از استاندارهایی است که الزامات یک سیستم مدیریت امنیت و جنبه‌های حیاتی برای تضمین ایمنی زنجیره تامین را مشخص می‌کند. مدیریت امنیت با بسیاری از جنبه‌های دیگر مدیریت کسب‌وکار در ارتباط است و تمام فعالیت‌هایی که توسط سازمان‌ها کنترل می‌شوند یا تحت تاثیر قرار می‌گیرند، می‌توانند روی امنیت زنجیره تامین تاثیر بگذارند. استاندارد ایزو 28000، وظیفه ایمن‌سازی کلیه روش‌های حمل‌ونقل و باربری را به عهده دارد و با بررسی مستقیم همه‌ جنبه‌های کار، به این نتیجه می‌رسد که در کجا و چه زمانی روی مدیریت امنیت زنجیره تامین تاثیر می‌گذارند. دوره آشنایی با سیستم مدیریت امنیت در زنجیره تامینISO 28000:2007 به شما کمک می‌کند مخاطرات و عوامل تاثیرگذار روی ایمنی را شناسایی کرده و بهبود ببخشید.

سیستم مدیریت امنیت در زنجیره تامین چیست؟

زنجیره تامین (Supply Chain) مجموعه‌ای از منابع و فرآیندهای مرتبط است که با تامین مواد خام آغاز می‌شود و از طریق ارائه محصولات یا خدمات به کاربر نهایی از طریق روش‌ها مختلف حمل‌ونقل گسترش می‌یابد.  یک زنجیره تامین ممکن است شامل فروشندگان، تاسیسات تولیدی، لجستیک، مراکز توزیع داخلی، توزیع‌کنندگان، عمده‌فروشان و سایر نهادهایی باشد که به کاربر نهایی منتهی می‌شود.

ISO 28000 الزامات مدیریت امنیت در زنجیره تامین را تعیین می‌کند تا زنجیره تامین در چهارچوب خطرات ایمنی کلی سازمان، ایجاد و اجرا شود و به‌طور دقیق تحت نظارت، بررسی، نگهداری و بهبود قرار بگیرد. اخذ گواهی ISO 28000 به کسب‌وکار شما کمک می‌کند تا عواقب هرگونه خطر یا تاخیر را به حداقل برسانید. الزامات ISO 28000، بهترین استاندارد برای سیستم مدیریت امنیت زنجیره تامین است. در اقتصاد امروزی، زنجیره‌های تامین در سراسر جهان گسترش یافته‌ و طیف وسیعی از کارخانه‌ها، تولیدکنندگان، انبارها و شرکت‌های حمل‌ونقل و تدارکات را به یکدیگر متصل می‌کند. این گواهینامه مزایای زیادی به همراه دارد اما خطرات سخت و قابل‌کنترلی مثل آتش‌سوزی، بلایای طبیعی، حملایت سایبری و… به همراه دارد که همگی می‌توانند تاخیر جدی در تحویل کالا و خدمات به مشتری ایجاد کنند.

ایزو 28000، مجموعه‌ای از استانداردهای بین‌المللی است که به سازمان‌های دارای زنجیره تامین کمک می‌کند تا سطح ریسک خود را درک کنند و به آن‌ها چهارچوبی ارائه می‌دهد تا روی نقاط ضعف خود تمرکز کنند. این استاندارد مبتنی بر روشی به نام Plan- Do- Check- Act یا PDCA است که هرکدام از این موارد مفهوم خاصی دارد:

  • برنامه ریزی (Plan): اهداف و فرآیندهای لازم برای ارائه نتایج مطابق با خط‌مشی امنیتی سازمان تعیین شود.
  • انجام کار (DO): فرآیندها اجرا و پیاده‌سازی شوند.
  • بررسی (Check): نظارت و اندازه‌گیری فرآیندها بر اساس سیاست امنیتی، اهداف، الزامات قانونی و گزارش نتایج
  • اقدام (Act): اقداماتی برای بهبود مستمر عملکرد سیستم مدیریت امنیت انجام شود.

استاندارد ISO 28000 در همه سازمان‌های کوچک و بزرگ و در همه مراحل تولید قابل اجرا و پیاده‌سازی است که مستلزم توجه به موارد زیر است:

  1. طراحی، پیاده‌سازی، نگهداری و بهبود سیستم ایمنی
  2. تعیین خط مشی مدیریت ایمنی و اطمینان از پیروی از آن
  3. نمایش دادن این پیروی به دیگر عناصر
  4. در خواست اعتباردهی/ نام نویسی به وسیله شخص ثالث معتبر و مرجع صدورگواهی نامه
  5. تصمیم شخصی و اظهارنامه شخصی با اطمینان به  ISO 28000
  6. وجود کدهای قانون‌گذاری و منظم که نشانی الزامات ISO 28000 را می‌دهند

آشنایی با سری استانداردهای ISO 28000

سری استانداردهای بین‌المللی ایزو 28000، برای اطمینان از ایمنی در زنجیره تامین، الزامات یک سیستم مدیریت امنیتی را مشخص می‌کند. این سری از استانداردهای زیر تشکیل شده است:

  • ISO 28000:2007: مشخصات سیستم‌های مدیریت امنیتی برای زنجیره تامین
  • ISO 28001:2007: سیستم‌های مدیریت امنیتی برای زنجیره تامین، بهترین شیوه‌ها برای اجرای امنیت زنجیره تامین، ارزیابی‌ها و  طرح‌ها، الزامات و راهنمایی‌ها
  • ISO 28003:2007: سیستم‌های مدیریت امنیت برای زنجیره تامین، دستورالعمل‌های اجرای ایزو 28000

مزایای دریافت گواهینامه ISO28000

اخذ گواهینامه ایزو 28000 مزایای متعددی دارد که عبارتند از:

  • به حداقل رساندن آسیب‌های جدی از طریق شناسایی خطرات برای افراد، اموال و اقدامات اصلاحی برای افزایش ایمنی
  • ارائه بهترین خدمات به مشتریان از طریق بهینه‌سازی فرآیندهای زنجیره تامین
  • مزیت رقابتی در بازار
  • افزایش رضایت مشتری
  • ادامه فعالیت و سودآوری در موارد اضطراری و بحرانی از طریق بهره‌مندی از برنامه‌های تداوم کسب‌وکار و توسعه مدیریت امنیت زنجیره تامین

شرح دوره استاندارد امنیت زنجیره تامین

دوره یک روزه استاندارد ایزو 28000:2007  شرکت‌کنندگان را قادر می‌سازد تا با مفاهیم اساسی پیاده‌سازی و مدیریت یک سیستم مدیریت زنجیره تامین، مطابق با الزامات ISO 28000:2007 آشنا شوند. شرکت‌کنندگان در این دوره با اجزای مختلف یک سیستم زنجیره تامین، خط‌مشی، مدیریت ریسک، اندازه‌گیری عملکرد، تعهد مدیریت، ممیزی داخلی و بهبود مستمر آشنا خواهند شد.

این دوره، شرکت‌کنندگان را به دانش و مهارت‌های مورد نیاز برای انجام ممیزی سیستم مدیریت امنیت زنجیره تامین بر اساس استانداردهای ایزو 28000 و مشخصات فنی و امنیتی مجهز می‌کند. شما با گذراندن این دوره به خوبی یاد می‌گیرید که چگونه نحوه طراحی، پیاده‌سازی و بهبود یک سیستم زنجیره تامین را با الزامات ایزو 28000 ارزیابی کنید.

هدف از برگزاری دوره

هدف کلی دوره الزامات سیستم مدیریت امنیت زنجیره تامین این است که شرکت‌کنندگان شایستگی‌ها، دانش، مهارت و نگرش‌های لازم را برای شناخت عمیق الزامات شرکت‌هایی که مایل به اجرای استاندارد ISO28000:2008 هستند، به دست بیاورند. این توانمندی‌ها به آن‌ها کمک می‌کند تا نقاط کنترل زنجیره تامین را شناسایی کنند و در برابر خطرات و تهدیدهای احتمالی ایمن عمل کنند.

در پایان این دوره شرکت‌کنندگان قادر خواهند بود:

  • توسعه یک استراتژی رقابتی مناسب در سازمان، ادغام مدیریت امنیت به عنوان یکی از عناصر فعالیت شرکت
  • شناسایی فعالیت‌های اصلی تشکیل‌دهنده زنجیره تامین
  • آگاهی از خطرات و تهدیداتی که ممکن است امنیت زنجیره تامین سازمان را تحت‌تاثیر قرار دهد
  • افزایش سطح امنیت در زنجیره تامین
  • تمرکز فعالیت‌ها روی حوزه‌های حیاتی و جلوگیری از هدر رفتن منابع
  • کسب دانش لازم برای ارزیابی ریسک امنیت و فرآیند مدیریت
  • آشنایی با روش اجرایی اقدامات مشخص برای مدیریت صحیح و پذیرش ریسک
  • اعمال اقدامات اصلاحی بر اساس عدم انطباق‌های شناسایی شده

در این دوره چه محتوایی ارائه می‌شود؟

در این دوره تمام الزامات استاندارد ISO 28000 در بندهای اصلی زیر سازماندهی شده است:

1.      خط‌ ‌مشی مدیریت امنیت

خط مشی مدیریت امنیت شامهل اهداف و جهت‌گیری کلی یک سازمان مرتبط با امنیت و چهارچوبی برای کنترل فرآیندها و فعالیت‌های مرتبط با امنیت است که مطابق با خط‌مشی‌ها و الزامات نظارتی سازمان است. خط مشی مدیریت امنیت باید:

  • با سایر سیاسیت‌های سازمانی سازگار باشد.
  • ارائه چهارچوبی که امکان تولید اهداف و برنامه‌های مدیریت امنیتی خاص را فراهم کند.
  • با تهدیدهای امنیتی کلی سازمان و چهارچوب مدیریت ریسک سازگار باشد.
  • اهداف کلی مدیریت امنیت به وضوح بیان شود.
  • شامل تعهد به بهبود مستمر فرآیند مدیریت امنیت باشد.
  • و…

2.      ارزیابی و برنامه‌ریزی ریسک امنیتی

سازمان باید ارزیابی و برنامه‌ریزی ریسک امنیتی را برای سیستم مدیریت امنیت زنجیره تامین تهیه کند. ارزیابی ریسک امنیتی، احتمال وقوع یک رویداد و همه پیامدهای مربوط به آن است که شامل موارد زیر می‌شود:

  • تهدیدات و خطرات فیزیکی مانند شکست عملکردی، آسیب تصادفی و…
  • تهدیدات و خطرات عملیاتی از جمله کنترل امنیت، عوامل انسانی و سایر فعالیت‌هایی که بر عملکرد، شرایط یا ایمنی سازمان تاثیر می‌گذارند.
  • رویدادهای طبیعی محیطی مثل طوفان، سیل و… که ممکن است تدابیر امنیتی را بی‌اثر کند.
  • عوامل خارج از کنترل سازمان مانند خرابی تجهیزات و خدمات خارجی، عدم رعایت الزامات قانونی یا آسیب به شهرت یا نام تجاری
  • طراحی و نصب تجهیزات امنیتی اعم از تعویض، نگهداری و…

3.      اجرا و بهره‌برداری

پس از ارزیابی ریسک و برنامه‌ریزی مدیریت امنیت، سازمان باید فرآیندهای زیر را برای پیاده‌سازی و بهره‌برداری از سیستم مدیرید در نظر بگیرد:

  • ساختار: اختیارات و مسئولیت‌های امنیتی مطابق با خط‌مشی، اهداف و برنامه‌های مدیریتی
  • شایستگی: آموزش و آگاهی پرسنلی که مسئول طراحی، بهره‌برداری و مدیریت تجهیزات و فرآیندهای امنیتی هستند.
  • ارتباطات: اطلاعات مربوط به مدیریت امنیتی بین ذی‌نفعان به‌درستی مخابره شود.
  • اسناد: سیاست‌های امنیتی، محدوده سیستم مدیریت امنیتی، عناصر اصلی سیستم و…
  • کنترل اسناد و داده‌ها: همه اسناد و اطلاعات موردنیاز باید با استانداردهای بین‌المللی کنترل شود.
  • و…

4.      بررسی و اقدام

پس از مراحل فوق، اقدامات زیر جهت ارزیابی و اطلاح خطاهای احتمالی مربوط به سیستم انجام می‌شود:

  • اندازه‌گیری و نظارت بر عملکرد امنیتی
  • ارزیابی سیستم از طریق بررسی‌های دوره‌ای، آزمایش، گزارش‌های پس از حادثه و…
  • خرابی‌ها، عدم‌انطباق، اقدامات اصلاحی و پیشگیرانه مرتبط به امنیت و تایید اثربخشی اقدامات
  • کنترل سوابق: ایجاد سوابق و نگهداری از آن‌ها تا مطابقت الزامات سیستم امنیتی و استانداردهای مربوط به آن
  • ممیزی: ممیزی سیستم مدیریت امنیتی در فواصل زمانی برنامه‌ریزی شده

5.      بررسی مدیریت و بهبود مستمر

برای نتیجه‌گیر، مدیریت ارشد باید سیستم مدیریت امنیت سازمان را در فواصل زمانی برنامه‌ریزی‌شده بررسی کند تا از تناسب، کفایت و اثربخشی مستمر آن اطمینان حاصل کند. بررسی‌های مدیریت باید شامل ارزیابی فرصت‌ها برای بهبود یا تغییرات در سیستم مدیریت امنیت زنجیره تامین باشد.

شرکت در دوره سیستم مدیریت امنیت در زنجیره تامین برای چه کسانی مناسب است؟

  • مدیران، مسئولین، متخصصین فنی و پرسنل اداری مرتبط با امنیت که مایل به افزایش دانش خود با روش‌های ایزو 28000 هستند تا بتوانند تضمین امنیت زنجیره تامین و مدیریت آن را به عهده بگیرند.
  • کارآفرینان و متخصصان در بخش پیشگیری یا امنیت زنجیره تامین که تمایل دارند مسئولیت‌های جدیدی به عهده بگیرند.
  • افراد علاقمند به آشنایی با الزامات ISO 28000:2008، برای پیاده‌سازی یک سیستم امنیتی برای زنجیره تامین و امکان انجام ممیزی داخلی بر اساس این استاندارد

عنوان سئو: دوره آشنایی با مدیریت امنیت در زنجیره تامین ISO 28000:2007 | کیو سی بی

توضیحات متا: امنیت زنجیره تامین چیست و دوره مدیریت امنیت زنجیره تامین ISO 28000:2007 چه الزاماتی آموزش داده می‌شود؟ این دوره به درد چه کسانی می‌خورد؟ برای پاسخ به این سوالات، به سایت کیو سی بی مراجعه کنید.

ISO13485:2016 – سیستم مدیریت در تجهیزات پزشکی

ایزو 13485

علم پزشکی در طی قرن ۲۰ و ۲۱ میلادی پیشرفت فوق‌العاده‌ای داشته، که قسمت عمده آن به علت پیشرفت سریع تکنولوژی و اختراع تجهیزات پزشکی مدرن بوده است. تجهیزات پزشکی جز حساس‌ترین ابزارهایی هستند که جان و سلامت انسان‌ها در ارتباط مستقیم با کارکرد‌هایشان قرار دارد،  لذا سازمان جهانی استاندارد ISO، کمیته فنی شماره ۲۱۰ (TC 210) را مامور تدوین یک استاندارد برای سیستم مدیریت در تجهیزات پزشکی کرد و این کمیته نیز اقدام به تدوین استاندارد ایزو 13485 نمود. همین‌طور اتحادیه اروپا هم در زمینه این موضوع، EN 46000 را تدوین کرد.

اولین ویرایش ایزو 13485 در سال ۱۹۹۶، دومین ویرایش آن در سال ۲۰۰۳ و آخرین ویرایش استاندارد 13485 نیز مربوط به سال ۲۰۱۶ است .

مجموعه‏ای از فرآیندها، روش‌ها و مستندات در حوزه تجهیزات پزشکی، دندان‌پزشکی و آزمایشگاهی که با به کارگیری آن‌ها در قالب یک نظام هدف‌مند می‌توان با دریافت اطلاعات بازار، جامعه، سازمان و سایر اطلاعات مورد نیاز و تحلیل آن‌ها، به کیفیت مورد نظر برای محصولات، خدمات و رضایت مشتریان و ذینفعان مربوطه دست یافت و آن را مورد پایش و اندازه‌گیری و بهبود مستمر قرار داد.

ISO13485:2016 - سیستم مدیریت در تجهیزات پزشکی

هدف از پیاده‌سازی ایزو 13485

هدف از پیاده‌سازی استاندارد ISO 13485 ایجاد هماهنگی در الزامات قوانین و مقررات مربوط به تجهیزات پزشکی، برای سیستم‌های مدیریت کیفیت است.

دامنه کاربرد ایزو 13485

این استاندارد بین‌المللی، تعیین‌کننده الزامات یک سیستم مدیریت کیفیت برای سازمانی است که نیازمند اثبات توانایی خود در تامین تجهیزات پزشکی و ارائه خدمات مربوطه منطبق بر نیازمندی‌های مشتریان و قوانین مربوط به تجهیزات پزشکی و خدمات مرتبط با آن است.

اضافه کردن تعاریف مربوط به تجهیزات پزشکی، تاکید بیشتر به رعایت قوانین و مقررات منطقه‌ای و ملی، تاکید بر تهیه یک سند برای توصیف دقیق فرآورده و روش تولید و کنترل‌های آن و دستورالعمل‌های استفاده از محصول موسوم به «تکنیکال فایل»، الزامات بیشتر در ارتباط با کنترل مدارک و سوابق، الزام به داشتن مسئول فنی برای اطمینان از رعایت قوانین و کیفیت محصول با اختیارات ویژه، الزام مستندسازی بیشتر مانند تدوین روش اجرایی نگهداری و تعمیرات، کنترل طراحی و…، تاکید بر محیط کار مناسب و رعایت الزامات GMP & GHP و همچنین مستندسازی آن، الزام به داشتن برنامه برای C&D و… CIP، الزام به انجام تجزیه و تحلیل خطر و ریسک آنالیز (و پیشنهاد یک استاندارد به نام ISO 14971 برای ریسک آنالیز و تعیین و تصدیق کنترل‌ها و مدیریت ریسک(، تاکید بر خدمات پس از فروش، الزامات ویژه برای تجهیزات پرخطر و قابل کاشت فعال و…، تاکید زیاد بر شناسایی و ردیابی در تمام مراحل و مستندسازی آن و در صورت لزوم مدیریت پیکربندی، سنجش درجه تامین نیازهای مشتری به جای رعایت رضایت مشتری، الزامات بیشتر برای کنترل محصول نامنطبق و نیاز به دستورالعمل برای بازکاری محصول، نیاز به روش اجرایی برای صدور و اجرای اخطار‌های راهنما، الزام انطباق سیستم با الزامات بجای الزام به بهبود مستمر، الزام به داشتن روش فراخوان اضطراری محصول از مهم‌ترین دامنه‎های کاربرد ایزو 13485 است.

 فواید به‌کارگیری استاندارد مدیریت تجهیزات پزشکی ISO 13485

ایجاد هماهنگی در قوانین مربوط به تجهیزات پزشکی برای سیستم‌های مدیریت کیفیت، یکپارچه‎سازی سیستم مدیریت کیفیت سازمان با نیازمندی‌های سایر سیستم‌های مدیریتی، صدور گواهی و ثبت سیستم مدیریت کیفیت توسط طرف‌های داخلی و خارجی، حذف و کنترل خطرات ناشی از مصرف محصول توسط مصرف‌کنندگان از فواید به‌کارگیری استاندارد مدیریت تجهیزات پزشکی ISO 13485 است.

همچنین اخذ ایزو 13485 و پیاده‌سازی آن مزایای بیشتری نیز دارد. از جمله:

  • تعیین اهداف واحد برای سازمان
  • افزایش رضایت‌مندی پرسنل و مشتری
  • صرفه‌جویی در هزینه و زمان
  • بهبود مستمر
  • افزایش بهره‌وری
  • هدفمندی سیستم مدیریت کیفیت
  • ایجاد چارچوبی برای بهبود مستمر هر فرآیند پزشکی
  • ایجاد زنجیره موثر بین مشتریسازمان و عرضه‎کننده
  • استفاده بهتر و بهنیه‌تر از تجهیزات پزشکی

فرایند ممیزی برمبنای ISO 13485 مشابه ISO 9001 بوده وکلیه مستندات عمومی سیستم مدیریت کیفیت نیز در حین ممیزی، مورد ارزیابی قرار می‎گیرند. اثبات سیستم جامع مدیریت کیفیت برمبنای ایزو 13485 برای تولیدکنندگان تجهیزات پزشکی می‌تواند گام مهمی در راه اخذ آرم CE برای محصولات تولیدی آن‌ها به شمار آید. باید توجه داشت که اخذ گواهینامه ایزو 13485 به معنی داشتن ISO 9001 نیست و برای گرفتن گواهینامه ISO 9001، سازمان باید به‌جز الزامات ISO 13485، الزامات ویژه ISO 9001 را نیز پیاده‌سازی کند .همین‌طور اداره کل تجهیزات پزشکی به واردکنندگان تجهیزات و ملزومات پزشکی در بخش خدمات پس از فروش آن، گرفتن گرفتن ایزو 13485 را توصیه کرده است.

  فواید به‌کارگیری استاندارد مدیریت تجهیزات پزشکی ISO 13485

مزایای گواهینامه ایزو 13485

دریافت گواهینامه ایزو 13485 توسط مشتریان سازمان، توزیع‌کنندگان و مسئولان به عنوان تعهدی نسبت به کیفیت تجهیزات پزشکی مشاهده می‌شود. اکثر تولیدکنندگان تجهیزات پزشکی خواهان فروش جهانی محصولات خود هستند. دریافت ISO 13485 به آن‌ها در حصول این هدف کمک می‌کند.

سنجش‌های ما به سازمان‌ها کمک می‌کند به نظارت و ارتقا سیستم مدیریت و فرایندها بپردازند. این کار، قابلیت اعتماد به عملکردها و محصولات را افزایش می‌دهد، مطابقت با الزامات قانونی و مشتری را تضمین می‌کند و عملکرد مالی را نیز بالاتر می‌برد.

مراحل اخذ ایزو 13485

برای اطلاع از مراحل اخذ ایزو 13485 و همچنین هزینه‎های دریافت این گواهینامه، می‌توانید با مشاوران متخصص QCB تماس گرفته و از آن‌ها مشاوره بگیرید.

ISO26000:2010 – سیستم مدیریت مسئولیت اجتماعی

ایزو 26000

شرکت‌ها و سازمان‌ها به دور از جامعه کار نمی‌کنند. ارتباط آن‌ها با جامعه و محیط زیستی که در آن کار می کنند، عامل مهمی در توانایی شرکت‌ها برای ادامه کار به طور موثر است. یک سازمان نسبت به جامعه و محیط پیرامونی خود مسئول است و باید این مسئولیت را ادا کند. این مسئولیت با عنوان استاندارد مسئولیت پذیری اجتماعی یا ایزو 26000 در بحث تضمین کیفیت شناخته شده و می‌تواند از توجه به سازمان‌های خیریه تا حفظ و توسعه محیط زیست، متفاوت و گسترده باشد. امروزه بسیاری از سازمان‌ها بخشی از درآمد خود را صرف امور عام‌المنفعه نظیر کمک به موسسات خیریه، موسسات جهانی حمایتی نظیر یونسکو، حفظ و توسعه محیط زیست و… می‌کنند. در استاندارد مسئولیت اجتماعی 26000 ISO، راهنمایی‌هایی برای اجرای هر چه بهتر این مسئولیت‌ها ارائه شده است.

استاندارد مسئولیت‌پذیری اجتماعی در بحث ایزو 26000 در گروه استانداردهای کنترل کیفیت قرار دسته بندی می شود و به عنوان رهنمودی در قالب مسئولیت‌های اجتماعی ارائه شده که قابل استفاده برای تمام سازمان‌ها اعم از دولتی، خصوصی، کشورهای توسعه یافته و در حال توسعه است. تاکید استاندارد مسئولیت اجتماعی 26000  ISO، بر نتایج امور و بهبود این موارد است. وجود سیستم مدیریت مسئولیت اجتماعی در سازمان موجب جلب اعتماد، رضایت مشتریان، فعالیت‌ها، تولید و خدمات خواهد شد.

مسئولیت یک سازمان آگاهی از تاثیر تصمیمات و فعالیت‌های خود بر جامعه و محیط است و در این راه باید از رفتاری شفاف و اخلاقی پیروی کند. سازمان‌های واقع در هر نقطه از دنیا و سهامداران یا ذینفعان آن‌ها، آگاهی مناسبی نسبت به مزایای رفتارهای اجتماعی پیدا کرده‌اند یا به عبارتی دارای سیستم مدیریت مسئولیت اجتماعی یا ایزو 26000 هستند. هدف مسئولیت اجتماعی کمک به توسعه‌ی پایدار است. استاندارد مسئولیت پذیری اجتماعی یا ایزو 26000 راهکارهایی در زمینه‌های مختلف از جمله اصول اساسی مسئولیت اجتماعی، مسائل و موضوعات مرتبط با مسئولیت اجتماعی، روش‌های ادغام و تلفیق، تبدیل رفتار مسئولیت اجتماعی به راهکارها، سیستم‌ها و فرآیندهای سازمانی ارائه می‌کند.

هدف از پیاده سازی ایزو 26000

هدف اصلی مسئولیت اجتماعی ایزو 26000  ،کمک به توسعه‌ی پایدار است. سیستم مدیریت مسئولیت اجتماعی، راهکارهایی در زمینه اصول اساسی و استاندارد مسئولیت‌پذیری اجتماعی ارائه می‌کند تا روش‌های ادغام، تلفیق و تبدیل رفتار مسئولیت اجتماعی به سیستم‌‌ها، اقدامات و فرایندهای سازمانی فعلی مشخص شود. استاندارد مسئولیت‌پذیری اجتماعی برای کمک به سازمان‌ها در جهت پیاده‌سازی توسعه پایدار، طراحی شده است.

دامنه کاربرد سیستم مدیریت مسئولیت اجتماعی

ایزو 26000، با انواع سازمان‌های کوچک یا بزرگ، در بخش‌های خصوصی، دولتی و غیرانتفاعی هم‌خوانی دارد. این استاندارد در کشورهای پیشرفته یا در حال توسعه قابل اجرا است و متناسب با تمام شرایط ممکن طراحی شده است.

دامنه کاربرد سیستم مدیریت مسئولیت اجتماعی

مزایای پیاده‌سازی ایزو 26000

پیاده‌سازی یک سیستم مدیریت مسئولیت اجتماعی صحیح در سازمان، مزایای زیادی در زمینه‌های مدیریتی و نیروی انسانی دارد که برخی از این موارد عبارتند از:

  • ترغیب به تصمیم‌گیری آگاهانه‌، بر اساس شناخت بهتر از انتظارات و توقعات جامعه
  • آگاهی نسبت به فرصت‌ها، تهدیدها و خطرات مرتبط با استاندارد مسئولیت پذیری اجتماعی یا عدم توجه به این مسئولیت‌ها، نظیر مدیریت بهتر خطرات و تهدید قانونی
  • افزایش شهرت سازمان و افزایش اعتماد عمومی
  • افزایش رقابت سازمان با رقبای خود که شامل دسترسی به وضعیت مالی و شریک ممتاز است.
  • تماس با طیف متنوعی از سهامدارن، بهبود رابطه سازمان با سهامداران و ارتقای ظرفیت آن برای ابتکار و نوآوری از طریق ارائه دیدگاه‌ها و نگرش‌های جدید
  • تاثیر مثبت بر توانایی استخدام، افزایش وفاداری، صداقت، بهبود در روحیه کارمندان و ارتقای ایمنی و سلامت کارگران زن و مرد افزایش اطمینان و عدالت در معاملات از طریق امور سیاسی مسئولانه، رقابت منصفانه و حذف فساد و رشوه‌خواری
  • جلوگیری یا کاهش تمارضات احتمالی در زمینه محصولات و خدمات با مشتریان

اصول استاندارد ایزو 26000 برای سازمان‌ها

استاندارد مسئولیت پذیری اجتماعی یا همان ISO 26000 دارای اصول اولیه‌ای است که هر سازمان ملزم به پیروی از این اصول است. این اصول شامل این موارد است:

  • کمک به سازمان‌ها در جهت ایفای نقش مسئولیت اجتماعی آن‌ها،
  • ایجاد راهنمایی‌های عملی در جهت مسئولیت اجتماعی،
  • اجرایی نمودن مسئولیت اجتماعی 26000 ISO،
  • شناسایی و همکاری با گروه‌های ذینفع،
  • افزایش اعتبار گزارش‌های مربوط به استاندارد مسئولیت پذیری اجتماعی،
  • تأکید بر نتایج عملکرد و ارتقا،
  • ترویج اصطلاحات عمومی در زمینه مسئولیت پذیری اجتماعی،
  • کاهش تضادها و افزایش هماهنگی بین‌المللی از طریق تشکیل کمیسیون و مجامع گوناگون،
  • تأکید بر بهبود نتایج عملکردهای سازمان،
  • همراه شدن با سایر مدارک و استانداردهای بین‌المللی،
  • ارتقای واژه‌شناسی رایج در گزارشگری اجتماعی،
  • افزایش رضایت و اطمینان مشتری