ISO31000:2018 – سیستم مدیریت ریسک

ایزو 31000

ایزو 31000 یک استاندارد بین‌المللی برای مدیریت ریسک است. سیستم مدیریت ریسک، مجموعه‌ای از اصول، چارچوب و فرآیندها را جهت مدیریت ریسک فراهم می‌کند، این اصول به سازمان‌ها کمک می‌کند تا نسبت به ریسک‌های پیش روی خود رویکردی پیشگیرانه داشته باشند. استاندارد ایزو 31000 با ایجاد، پیاده‌سازی و بهبود چارچوب‌های سازمان، به ادغام استراتژی‌های مدیریت ریسک در کلیه فرآیندهای سازمانی از جمله تصمیم‌گیری کمک می‌کند. ایزو 31000 در گروه استانداردهای کنترل کیفیت قرار می گیرد که هدف نهایی آنها بهبود خدمات و محصولات ارائه شده به مشتریان است .

سیستم مدیریت ریسک شامل فرآیندی پنج مرحله‌ای است که این پنج مرحله شامل تشخیص شرایط، شناسایی خطرات مرتبط با ریسک، ارزیابی و تعیین ریسک، کنترل ریسک‌های ارزیابی شده و بررسی پیامد ریسک‌ها است. استاندارد بین‌المللی ایزو 31000 در صورتی دارای اهمیت است که سازمان علاقمند به فراهم آوردن رهنمودهای جامع در جهت کمک به تقویت فرآیند تصمیم‌گیری و مدیریت كلی خود باشد.

تعریف ریسک از منظر سیستم مدیریت ریسک

 ISO 31000:2018 ریسک را «اثر عدم اطمینان در اهداف» تعریف می‌کند. استاندارد ISO 31000 بر هر گونه انحراف (مثبت، منفی یا هر دو) از نتایج مورد انتظار که می‌تواند منجر به فرصت یا تهدید شود متمرکز است. علاوه بر تعاریف فوق، سیستم مدیریت ریسک به عنوان «فعالیت‌های یکپارچه برای هدایت و کنترل سازمان با ملاحظات ریسک» تعریف شده است.

به طور کلی، تعریف مدیریت ریسک، ایجاد یک برنامه هماهنگ و اقتصادی از منابعی است که باعث کاهش، نظارت و تنظیم احتمال و پیامد حوادث ناگوار می‌شود. مدیریت ریسک و اخذ گواهینامه ایزو 31000 برای سازمان‌ها بسیار مهم است زیرا این سیستم به ایجاد یا تدوین اقدامات و استراتژی‌هایی که منجر به کاهش یا از بین رفتن ریسک می‌شوند، کمک می‌کند.

شناسایی، تجزیه و تحلیل ریسک در ایزو 31000

در مبحث استاندارد ایزو 31000، هدف از شناسایی ریسک، یافتن، شناسایی و توصیف ریسک‌هایی است که مانعی در جهت رسیدن به اهداف سازمانی است. در یک سیستم مدیریت ریسک صحیح، اطلاعات مرتبط و به‌روز در شناسایی خطرات حائز اهمیت است. سازمان می‌تواند از طیف وسیعی از تکنیک‌ها برای شناسایی عدم قطعیت‌هایی استفاده کند که ممکن است بر یک یا چند هدف تاثیرگذار باشند. در استاندارد ایزو 31000، باید تمام عوامل زیر و رابطه بین این عوامل در نظر گرفته شوند:

منابع ملموس و نامحسوس ریسک، تهدیدها و فرصت‌ها، آسیب‌پذیری و قابلیت‌ها، تغییرات در زمینه‌های داخلی و خارجی، شاخص ریسک‌های در حال ظهور، ماهیت و ارزش دارایی‌ها و منابع، پیامدها و تاثیر آن‌ها بر اهداف، محدودیت‌های دانش و اطمینان از اطلاعات، عوامل مربوط به زمان، تعصبات، مفروضات و باورهای افراد درگیر

طبق استانداردهای سیستم مدیریت ریسک، سازمان باید تمام ریسک‌های مربوط به منابع سازمان را مشخص کند، هیچ استثنایی در این موضوع وجود ندارد و فرقی نمی‌کند که ریسک‌ها تحت کنترل سازمان باشند یا خیر. در تمام مراحل باید در نظر داشت که همواره امکان وقوع پیامدهای مختلف با نتایج ملموس یا ناملموس وجود دارد. هدف از تجزیه و تحلیل ریسک در ایزو 31000 این است که ماهیت ریسک و مشخصات آن شامل جای مناسب و سطح ریسک درک شود.

در سیستم مدیریت ریسک، تحلیل ریسک شامل بررسی دقیق عدم قطعیت‌ها، منابع ریسک، پیامدها، احتمال، رویدادها، سناریوها، کنترل‌ها و اثربخشی آن‌ها است. هر رویداد، علت‌ها و پیامدهای متعددی دارد که می‌تواند بر اهداف چندگانه سازمان تاثیر بگذارد. تحلیل ریسک در ایزو 31000 بر اساس درجات مختلف جزئیات و پیچیدگی، بسته به هدف تحلیل، میزان دسترسی و قابلیت اطمینان اطلاعات و منابع موجود انجام می‌شود. تکنیک‌های تجزیه ‌و تحلیل ممکن است بسته به شرایط و استفاده مورد نظر، کیفی، کمی یا ترکیبی از سه مورد باشند. هنگام تحلیل ریسک در ایزو 31000، باید عواملی مانند موارد زیر را در نظر بگیرد:

احتمال وقوع رویدادها و پیامدها، ماهیت و بزرگی پیامدها، پیچیدگی و ارتباط، عوامل مرتبط با زمان و نوسانات، اثربخشی کنترل‌های موجود، حساسیت و سطح اطمینان

شناسایی، تجزیه و تحلیل ریسک در ایزو 31000

اهمیت سیستم مدیریت ریسک ایزو 31000

ایزو 31000 مدیریت ریسک سازمان را به سمت شناسایی ریسک‌های احتمالی که می‌توانند دستیابی به اهداف مهم را به خطر بیندازند، راهنمایی می‌کند. این استاندارد کمک می‌کند تا ریسک‌های ضروری برای دستیابی به اهداف اصلی، قبل از تأثیرگذاری بر کسب‌وکار شناسایی شوند، در حالی که سایر ریسک‌ها نیز به طور مؤثر تحت کنترل باشند.

علاوه بر این ، گواهینامه ایزو 31000 ثابت می‌کند که سازمان تحت آموزش‌های حرفه‌ای مناسب قرار گرفته است. این گواهینامه ضمن این که در تدوین و اجرای صحیح استراتژی‌ها و راه‌حل‌ها برای بهبود و حمایت از نیازهای سازمان تاثیرگذار است، موجب ارتقاء مهارت‌های مدیریت ریسک و شناسایی ریسک می‌شود.

مزایای سیستم مدیریت ریسک ایزو 31000

اجرای استاندارد ISO 31000 ضمن اینکه ضرر و زیان‌ها را به حداقل رسانده و ظرفیت‌های ارزیابی و تجزیه‌وتحلیل ریسک را افزایش می‌دهد، موجب بهره‌وری عملیاتی، حاکمیت و اعتماد ذینفعان در سازمان می‌شود. این امر به یکپارچه‌سازی تصمیم‌گیری مبتنی بر ریسک، در فرهنگ سازمان کمک می‌کند. علاوه بر این، یکپارچه‌سازی چارچوب ISO 31000 در یک سازمان، ثبات و اثربخشی مدیریت را در کلیه حوزه‌های آن از جملهIT ، منابع انسانی، انطباق، کیفیت، بهداشت و ایمنی، کسب‌وکار و… تضمین می‌کند. این نکته قابل توجه است که دستورالعمل‌های ایزو 31000 در مورد تمام فعالیت‌های سازمان قابل استفاده است و می‌تواند توسط هر سازمان و متناسب با آن تنظیم شود.

از جمله مزایای استاندارد ISO 31000 در سیستم مدیریت ریسک می‌توان به موارد زیر اشاره کرد:

  • به دست آوردن برتری رقابتی مدیریت ریسک پیشرفته از دستیابی به اهداف خرد و کلان پشتیبانی می‌کند.
  • کاهش هزینه‌ها از طریق مدیریت ریسک مناسب
  • واکنش مؤثر به تغییرات و یافتن راه حل‌های مناسب
  • ایجاد و حفظ ارزش
  • افزایش احتمال دستیابی به اهداف
  • شناسایی مؤثرتر فرصت‌ها و تهدیدها
  • شناسایی و کاهش ریسک‌ها در کل سازمان
  • به دست آوردن اطمینان و اعتماد ذینفعان ایجاد پایه و اساس ثابت برای تصمیم‌گیری و برنامه‌ریزی

ISO10018:2020 – سیستم مدیریت کیفیت و راهنما برای اشتغال افراد

ایزو 10018

استاندارد جدید ایزو نکات کاربردی زیادی را برای اشتغال کارکنان ارائه می‌دهد که در 24 آوریل 2020 توسط الیزابت گاسیوروسکی دنیس منتشر شده است. آیا به دنبال جدیدترین شیوه های جذب نیروی کار هستید؟نیازی به جستجو نیست! ایزو 10018 از گروه استاندارهای کنترل کیفیت در سال 2020 منتشر شده است،نویدی برای ایجاد تحول، حتی برای خلاق‌ترین سازمان‌ها است. با استفاده از استاندارد ایزو 10018می‌توانید روش‌های ترغیب افراد به اشتغال در سیستم مدیریت کیفیت، تقویت مشارکت و صلاحیت آن‌هارا در سیستم بیاموزید!

اشتغال افراد، در اصل تعهد عاطفی آن‌ها به سازمان و اهداف آن است. آن‌ها فقط برای کسب درآمد، پرداخت چک‌هایشان و یا برای ارتقاء شغلی بعدی خود کار نمی‌کنند، بلکه انرژی خود را در راستای اهداف سازمان قرار می‌دهند. اینجاست که ایزو 10018 می‌تواند در سازمان تمایز ایجاد کند.

کاربرد ISO 10018

ایزو 10018راهنمایی برای اشتغال مردم،راهنمای ترغیب افراد به مشارکت، تشویق کارکنان به بهره‌گیری از سیستم‌های مدیریت کیفیت و درک ارتباط آن‌ها با کار روزانه خود است که پیاده‌سازی صحیح آن، می‌تواند امری دشوار باشد.استاندارد جدید ایزو نکات کاربردیزیادی برایاشتغال کارکنان ارائه می‌دهد. استاندارد ایزو 10018، با تمرکز بر ادغام بهتر استراتژی‌های تعامل، چارچوبی برای افزایش مشارکت و شایستگی افراد در درون سازمان فراهم می‌کند و سبب ارزشمندی آن‌ها می‌شود.

طبق گفته John J. Guzik، مسئول هماهنگی گروه کاری مشترک برای راهنمای ترغیب افراد به مشارکت و همکاری، استاندارد ISO 10018 مکملی برای استاندارد ISO 10015، مدیریت کیفیت، راهنمای مدیریت صلاحیت و توسعه انسانی است. این دو استاندارد بین‌المللی قدم‌های کاربردی برای پیروی، پذیرش و اقدام، به مدیران و رهبران سازمان ارائه می‌دهند.

وی خاطرنشان می‌کند، صلاحیت و توسعه کارکنان بایدیک جنبه جمعی از سازمان باشد و نه فقط برای افراد خاص. افراد بایددرک صحیحی از ارتباط بین کار فعلی خود و اینکه چگونه آموزش‌های بعدی می‌تواند فرصت‌های بیشتری را در سازمان ایجاد کند،داشته باشند.اگر افرادآگاه باشندکه سازمانشان از طریق آموزش و سایر مسیرهای شغلی در توسعه مهارت‌های آن‌ها سرمایه‌گذاری می‌کند، احساس تعاملی سازنده با سازمان خواهند داشت.

کاربرد ISO 10018

هدف استاندارد ایزو 10018

با توجه به توضیحانی که تا این‌جا ارائه دادیم، چه سازمان‌هایی می‌توانند سود ببرند؟ استاندارد ایزو 10018 صرف‌نظر از اندازه، نوع یا فعالیت، برای هر سازمانی قابل اجرا است. استاندارد ایزو 10018 با هدف هم‌سطح‌سازی اصول مدیریت کیفیت با کارکنان، به گونه‌ای طراحی شده است کهبه طور مرتب به اصول آن مراجعه می‌شود تا از توزیع آن در میان کارکنان اطمینان حاصل کند و قابلیت استناد در تمام شرایط را داشته باشد.

دیدگاه ISO 10018 به افراد در سازمان

اصطلاح اشتغال حدود چند دهه است که به عنوان یکی از اصطلاحات متداول مورد استفاده قرار می‌گیرد، اما بسیاری از سازمان‌ها و مدیراناز معنی دقیق آن مطلع نیستند. ایزو 10018تعاریف روشنی در رابطه با نحوه ارتباط اشتغال با کارمندان یک سازمان و چگونگی تقویت درگیری و شایستگی آن‌ها در سازمان ارائه می‌دهد.تعامل با مردم به معنای چیزی بیشتر از حضور به عنوان یک کارمند در سازمان است. این بدان معنی است که می‌توانیدبا داشتن سهم فعال، احساس ارزشمند بودن کنید و به نتایج باکیفیت برای سازمان دست پیدا کنید.

واقعیت این است که کارکنان با مشغله زیاد در محیط کار احتمالاً در موفقیت کارفرمای خود نقش موثری دارند. سازمان‌هایی که در قرن بیست و یکم موفق هستند، مهارت افراد خود را در 85 درصد از کل دارایی‌های خودحساب می‌کنند. افراد ممکن است در سازمان به عنوان (دارایی نامشهود) تعریف شوند زیرامانند کارخانه‌ها، ماشین‌آلات یا محصولات به راحتی از نظر مالی قابل محاسبه نیستند، اما با این وجود همین افراد هستند که در صورت احساس احترام و دریافت حس حمایت از سازمان، مدت بیشتری در شغل خود خواهند ماند و به‌طور جدی کار می‌کنند تا فعالانه به بهبود سیستم‌ها و خروجی‌های سازمان کمک کنند.

ISO 29001 :2020 – سیستم مدیریت کیفیت در صنایع نفت و گاز و پتروشیمی

ایزو 29001

صنایع نفت، پتروشیمی و همچنین گاز طبیعی می‌بایست با دریافت گواهینامه ایزو 29001 دارای یک سیستم مدیریت کیفیت و الزامات عرضه‌کننده کالا یا خدمات باشند. استاندارد ایزو 29001، الزامات سیستم مدیریت کیفیت را برای سازمان‌های عرضه‌کننده کالا یا خدمات صنایع نفت، گاز و پتروشیمی تعریف می‌کند. متقاضیان اخذ گواهینامه ISO 29001 باید به‌طور همزمان تمام الزامات سیستم مدیریت کیفیت ایزو 29001 را اجرا کنند. این استاندارد، پیرو شرایط استاندارد سیستم مدیریت صنایع نفت وگاز اجرایی می‌شود، بنابراین پیمانکاران وابسته به صنعت نفت، گاز و پتروشیمی باید در خصوص اخذ گواهینامه و اجرای الزامات، اقدام کنند.

تعریف ISO 29001

استاندارد ایزو 29001، مقتضیات سیستم مدیریت كیفیت را برای طراحی، توسعه، تولید، نصب و خدمات محصول در صنایع نفت، پتروشیمی و گاز طبیعی تعریف می‌كند. این استاندارد مبتنی بر گواهینامه ISO 9001 بوده و مقتضیات مكمل را با تأكید بر جلوگیری از آلودگی و كاهش ضایعات در ارائه خدمات تعریف می‌كند. علاوه‌براین، ایزو 29001 باعث هماهنگی جهانی شده است و وجود آن كیفیت تأمین كالا و خدمات از تأمین‌كنندگان را تضمین می‌كند. این استاندارد برای كلیه سازمان‌هایی كه در زنجیره تأمین صنعت نفت و گاز فعالیت می‌كنند، مفید است. دریافت گواهینامه ایزو 29001 استانداردسازی و بهبود در این بخش را تضمین می‌كند.

ایزو 29001، سیستمی براي طراحي، توسعه، توليد، نصب و ارائه خدمات در صنايع گاز، پتروشيمي و نفت مشخص کرده است و توانایی کنترل چرخه زنجیره تامین را از مرحله شکل‌گیری محصول یا خدمت تا رفع نیاز مشتری یا کارفرما دارد. آخرین ورژن این استاندارد سال ۲۰۲۰ منتشر شد و جایگزین ورژن قبلی (۲۰۱۰) قرار گرفت.

الزامات ایزو 29001

سند ایزو 29001، الزامات سیستم مدیریت کیفیت برای سازمان‌های عرضه کالا و خدمات به صنایع نفت، پتروشیمی و گاز طبیعی را تعریف می‌کند. این سند به عنوان مکمل ISO 9001:2015 نوشته شده است. الزامات و راهنمایی‌های تکمیلی ISO 9001: 2015 با هدف مدیریت خطرات زنجیره تأمین و فرصت‌های مرتبط با صنایع نفت، پتروشیمی و گاز طبیعی ایجاد شده است تا با فراهم آوردن چارچوبی مشخص روی هماهنگی الزامات با استانداردهای مکمل بکار رفته کار کند. استاندارد بین‌المللی ایزو 29001 الزامات مربوط به سیستم مدیریت کیفیت را در سازمان مشخص می‌کند:

باید توانایی خود را در ارائه مداوم محصولات و خدماتی مطابق با نیاز مشتری و الزامات قانونی و مقررات قابل اجرا، نشان دهد.

هدف از این کار ارتقاء رضایت مشتری از طریق كاربرد مؤثر سیستم در فرآیندهای بهبود سیستم و اطمینان از انطباق با خواست مشتری و الزامات قانونی و مقرر قابل اجرا است.

کلیه الزامات استاندارد بین‌المللی ایزو 29001، عمومی است و بدون توجه به نوع یا اندازه سازمان، خدمات یا محصولات، در هر سازمانی قابل اجرا است.

توجه داشته باشید که در الزامات مربوط به استاندارد ایزو 29001، اصطلاحات (محصول) يا (خدمات)، فقط براي محصولات و خدماتي كه براي مشتري در نظر گرفته شده يا مورد نياز وی است، اعمال مي‌شود. علاوه‌براین، الزامات قانونی و نظارتی می‌توانند به عنوان الزامات قانونی بیان شوند. استاندارد ISO 29001 دارای ۸ بند بوده است که اکنون با استاندارد ISO 9001 یکپارچه شده و دارای 10 بند است.

الزامات ایزو 29001

دستاوردها و مزایای سیستم مدیریت کیفیت در صنایع نفت، گاز و پتروشیمی

  • كاهش ضايعات در چرخه تامين و ارائه‌دهندگان محصولات
  • حساسیت بالای ارزیابی مشاورین، پیمانکاران و تأمین‌کنندگان
  • نقش تعیین‌کننده اندازه‌گیری و تأمین رضایت مشتری
  • کنترل ریسک‌ها و کاهش هزینه‌های عملیاتی
  • آموزش کلیه پیمانکاران و تامین‌کنندگان
  • ایجاد اطمینان در نزد مشتریان و سایر ذینفعان
  • توجه ویژه به نظافت محیط کار و نظام کاری

شرح خدمات ایزو 29001

خدمات سیستم مدیریت کیفیت در صنایع نفت، گاز و پتروشیمی به شرح ذیل است:

  • تعیین و تدوین خط‌مشی و بیانیه سازمان
  • تحت کنترل گرفتن، یکپارچه‌سازی، طبقه‌بندی و بهینه‌سازی مستندات و سوابق سازمان
  • برنامه‌ریزی تأمین منابع مورد نیاز از جمله نیروی انسانی، تجهیزات و …
  • تدوین طرح‌های کیفی، روش‌های کنترلی و بازرسی مواد اولیه در حین تولید و محصول نهایی
  • شناسایی، انتخاب، ارزیابی و تایید پیمانکاران و تامین‌کنندگان
  • تهیه و تدوین برنامه زمان‌بندی، کدینگ، ثبت سوابق نگهداری و تعمیرات ماشین‌آلات
  • تدوین مکانیزمی جهت کاهش هزینه‌ها و خطاهای عملیاتی
  • تجزیه‌وتحلیل اطلاعات با استفاده از انواع نمودارها و گزارشات آماری از کلیه واحدهای سازمان
  • برنامه‌ریزی ، تهیه چک لیست‌ها، اجرا و ثبت مشاهدات ممیزی و موارد عدم انطباق ممیزی
  • مسئولیت انجام، مهلت اجرا، بررسی اقدامات به‌عمل‌آمده و اثربخش بودن اقدامات اصلاحی و پیشگیرانه
  • بهبود مداوم در تمام واحدها و بخش‌های سازمان

مزایای استاندارد ISO 29001 :2020

پیاده‌سازی استاندارد ایزو 29001 مزایای زیادی برای سازمان دارد که در ادامه به این موارد اشاره خواهیم کرد:

  • بهبود عملکرد سازمان
  • اطمینان از کیفیت و ایمنی در سازمان
  • به‌دست‌آوردن مزیت رقابتی
  • افزایش بهره‌وری در سازمان
  • بهبود بازاریابی سازمان
  • کمک به کاهش هزینه سازمان
  • بهبود مدیریت ریسک
  • اطمینان از قابلیت اطمینان مشتری
  • کاهش شکایات مشتریان
  • بهبود روابط تأمین‌کنندگان
  • نظارت بر عملکرد و بهبود مداوم
  • افزایش بهره‌وری و درآمد سازمان
مزایای استاندارد ISO 29001 :2020

شرح بندهای استاندارد ایزو 29001

دامنه کاربرد

مراجع الزامی

اصطلاحات و تعاریف

محیط ﺳﺎزﻣﺎن که شامل چهار بخش ﺷﻨﺎﺧﺖ ﺳﺎزﻣﺎن و ﻣﺤﯿﻂ آن، درك ﻧﯿﺎزﻣﻨﺪيﻫﺎ و اﻧﺘﻈﺎرات ﻃﺮفﻫﺎي ذيﻧﻔﻊ، ﺗﻌﯿﯿﻦ داﻣﻨﻪ ﺳﯿﺴﺘﻢ ﻣﺪﯾﺮﯾﺖ ﮐﯿﻔﯿﺖ و ﺳﯿﺴﺘﻢ ﻣﺪﯾﺮﯾﺖ ﮐﯿﻔﯿﺖ و ﻓﺮآﯾﻨﺪﻫﺎي آن است.

رﻫﺒﺮي که شامل سه بخش رهبری و تعهد، خط‌مشی و نقش‌ها، مسئولیت‌ها و اختیارات سازمانی است.

ﻃﺮح‌رﯾﺰي که شامل سه بخش اﻗﺪاﻣﺎت رﺳﯿﺪﮔﯽ ﺑﻪ رﯾﺴﮏﻫﺎ و ﻓﺮﺻﺖﻫﺎ، اﻫﺪاف ﮐﯿﻔﯽ و ﻃﺮح‌رﯾﺰي ﺗﺤﻘﻖ آن‌ها و ﻃ‌ﺮح‌رﯾﺰي ﺗﻐﯿﯿﺮات می‌شود.

ﭘﺸﺘﯿﺒﺎﻧﯽ با پنج بخش منابع، صلاحیت، آگاهی، ارتباطات و اطلاعات مدون

عملیات با هفت بخش ﻃﺮح‌رﯾﺰي و ﮐﻨﺘﺮل اﺟﺮاﯾﯽ، اﻟﺰاﻣﺎت ﻣﺮﺑﻮط ﺑﻪ ﻣﺤﺼﻮﻻت و ﺧﺪﻣﺎت، ﻃﺮاﺣﯽ و ﺗﻮﺳﻌﻪ ﻣﺤﺼﻮﻻت و ﺧﺪﻣﺎت، ﮐﻨﺘﺮل ﻓﺮآﯾﻨﺪﻫﺎ، ﻣﺤﺼﻮﻻت و ﺧﺪﻣﺎت خارجی، ﺗﻮﻟﯿﺪ و اراﺋﻪ ﺧﺪﻣﺎت، اراﺋﻪ ﻣﺤﺼﻮﻻت و ﺧﺪﻣﺎت و ﮐﻨﺘﺮل ﺧﺮوﺟﯽﻫﺎي ﻧﺎﻣﻨﻄﺒﻖ

ارزیابی که شامل سه بخش ﭘﺎﯾﺶ، اﻧﺪازهﮔﯿﺮي، ﺗﺠﺰﯾﻪوﺗﺤﻠﯿﻞ و ارزﯾﺎﺑﯽ، ﻣﻤﯿﺰي داﺧﻠﯽ و بازنگری مدیریت است.

بهبود با سه بخش ﻧﻈﺎرت، اﻧﺪازهﮔﯿﺮي، ﺗﺠﺰﯾﻪوﺗﺤﻠﯿﻞ و ارزﯾﺎﺑﯽ، ﻋﺪم اﻧﻄﺒﺎق و اﻗﺪاﻣﺎت اﺻﻼﺣﯽ، ﺑﻬﺒﻮد ﻣﺴﺘﻤﺮ

ISO9001:2015-سیستم مدیریت کیفیت خدمات و محصول

ایزو 9001

ایجاد، پیاده‌سازی و نگهداری سیستم‌های مدیریت کیفیت (QMS) یک نیاز مستند مهم برای هر شرکتی است. این استاندارد، سبب ارتقای کیفیت محصولات و خدماتی می‌شود که یک شرکت ارائه می‌دهد. یکی از راه‌های انجام این کار، رعایت استاندارد ISO و دریافت گواهینامه ایزو 9001 است. استاندارد بین‌المللی که به عنوان ISO 9001: 2015 شناخته می‌شود لیستی از الزامات سیستمی را ارائه می‌دهد که تعیین می‌کند یک شرکت قادر است به‌طور مداوم محصولات و خدمات را با کیفیت بین‌المللی ارائه دهد. استاندارد‌های سری ۹۰۰۰ در مورد سیستم‌های مدیریتی کیفیت هستند که از بین ‌آن‌ها استانداردISO 9001:2015  قابلیت صدور گواهی نامه را دارد.

 الزامات ISO 9001: 2015 چیست؟

برای دریافت گواهینامه ISO، شرکت یا سازمان متقاضی باید اسنادی را ارائه دهد که روندها، رویه‌ها و استانداردهای آن را گزارش کند. این اسناد (یا سیستم مدیریت کیفیت) تعیین می‌کند که یک شرکت قادر به ارائه محصولات و خدمات باکیفیت، به‌طور مداوم است.

آیا به فکر دریافت ایزو 9001 هستید؟

 آیا می‌خواهید آخرین الزامات ایزو 9001 را پیدا کنید یا به فکر اخذ استاندارد ISO 9001 هستید؟ این الزامات از آخرین نسخه ایزو 9001 به میزان قابل توجهی تغییر کرده‌اند. در ادامه هرآنچه باید درباره آخرین نیازها بدانید را ارائه کرده‏ایم.

معرفی ISO 9001: 2015

جدیدترین نسخه ایزو 9001 در سال ۲۰۱۵ منتشر شده است. این استاندارد سیستم مدیریت کیفیت به صورت بین‌المللی در سطح جهان استفاده می‌شود و قصد دارد تجربه و رضایت مشتری را بهبود ‌بخشد. الزامات ایزو 9001 شامل ۱۰ بند است.  همچنین هدف آن بهتر کردن سیستم داخلی یک شرکت است تا بتواند ضمن ترویج فرهنگی با هدف رشد و بهبود مستمر، خدمات و محصولات باکیفیت تولید کند.

به بیان ساده‌تر، استاندارد  ISO 9001 یکی از انواع استانداردهای کنترل کیفیت است که نشان می‌دهد که می‌توان به شرکت شما اعتماد کرد. علاوه بر این، این بدان معنی است که محصولات و خدمات ارائه شده توسط یک شرکت، از کیفیت بین‎المللی برخوردارند و همسو با شرکت‌های مختلف سایر کشورها در سراسر جهان هستند.

معرفی ISO 9001: 2015

سیستم مدیریت کیفیت (QMS) چیست؟

سیستم مدیریت کیفیت به اختصار (QMS) نامیده می‌شود که مخفف Quality Management System است. سیستم مدیریت کیفیت (QMS) به مجموعه‎ای از سیاست‌ها، رویه‌ها و سوابق دیگر اشاره دارد که به عنوان راهنمای نحوه ارائه محصولات و خدمات توسط یک شرکت عمل می‌کند.

به طورکلی، سیستم مدیریت کیفیت با هدف تعیین استانداردهای عملکردی در یک شرکت ایجاد شده است. با این کار، یک شرکت می‌تواند نحوه تولید و خدمات خود را رسمی و مستند کند. فراتر از تولیدات شرکت،QMS  همچنین جزئیات آموزشی را که برای رشد مداوم و بهبود کارکنان از طریق آموزش لازم است، بیان می‌کند. کارمندان نقش اساسی در نحوه کار سازمان دارند، بنابراین اطمینان از رشد حرفه‌ای ‌آن‌ها در سازمان مهم است.

هر شرکتی ممکن است به دلیل ماهیت کسب‌وکار و چگونگی اداره آن، QMS متفاوتی داشته باشد. در حالی که هدف اکثر (و نه همه) شرکت‌ها تولید محصولات و خدمات با کیفیت است، سیستم مدیریت کیفیت هر شرکت ممکن است متفاوت از مدیریت کیفیت شرکت دیگر باشد.

مزایای اخذ استاندارد ISO9001

بر اساس فهرست الزامات اجباری و غیرالزامی برای صدور گواهینامه، به نظر می‌رسد این کار بسیار سخت باشد! با این حال، داده‌ها نشان داده‌اند که شرکت‌ها تا حد زیادی از دریافت گواهینامه ISO سود می‌برند. در ادامه مزایای اخذ ایزو 9001 را بررسی می‌کنیم:

رضایت مشتری: برای ارضای نیازهای مشتری – شرکت باید ابتدا بازار و نیازهای آن را شناسایی کند. شرکت‌ها با درک نیازهای بازار خود، قادر به ارائه محصولات و خدماتی هستند که نیازهای این بازار را برآورده می‌کنند.

یکپارچگی خط مشی‌ها و روش‌های اجرایی: جمع‎آوری تمام اسناد سیستم‌های مدیریت کیفیت (QMS) و داشتن گواهینامه سازگار با ISO با هدف ساده‌سازی فرآیندها و رویه‌های شرکت انجام می‌شود.

بهبود شهرت شرکت: دریافت یا حتی تلاش برای دریافت گواهینامه  ISO 9001:2015کار ساده‌ای نیست. همانطور که قبلا ذکر شد، داشتن این گواهینامه، یک شرکت را در ردیف شرکت‌های بین‌المللی از سراسر جهان قرار می‌دهد که از همان استانداردهای کیفیت پیروی می‌کنند.

بهبود مستمر فرهنگ شرکتی: شرکتی که با استاندارد ISO 9001:2015 مطابقت دارد، رویه‌هایی برای بهبود محصولات و خدمات خواهد داشت. همچنین هدف آن، ارتقای توسعه حرفه‌ای کارمندان و فرهنگ شرکت است.

فرصت‌های مشارکت و شراکت: از آنجا که دریافت گواهینامه ایزو 9001 باعث مطابقت ‌آن‌ها با استانداردهای بین‌المللی می‌شود، شرکت‎های خاصی وجود دارند که صدور گواهینامه ISO را به عنوان یکی از ملزومات تبدیل‌شدن به یک تامین‌کننده معتبر در سازمان خود قرار می‌دهند.

الزامات ایزو 9001 چیست؟

تمام الزامات استاندارد  ISO9001توسط ISO در ده بند تعیین شده است. الزامات اجباری حتما باید رعایت شوند؛ در حالی که الزامات غیر اجباری ممکن است برای اهداف اسناد ارائه شود. برای دریافت گواهینامه مطابق با ISO 9001: 2015، مدارک زیر را باید ارائه دهید.

الزامات اجباری گواهینامه ISO 9001  – اسناد و مدارک

این الزامات شامل موارد زیر است:

سوابق کالیبراسیون تجهیزات نظارت و اندازه‎گیری، سوابق آموزش، مهارت، تجربه و صلاحیت‌ها، سوابق بررسی الزامات محصول/ خدمات، ثبت در مورد بازده خروجی طراحی و توسعه، ثبت در مورد ورودی و طراحی و توسعه، سوابق کنترل و طراحی و توسعه، سوابق خروجی‌های طراحی و توسعه، طراحی و توسعه سوابق را تغییر می‌دهد، مشخصات محصول تولید شده و خدماتی که باید ارائه شود، سوابق مربوط به اموال  مشتری، سوابق کنترل تغییر تولید / ارائه خدمات، ثبت انطباق محصول / خدمات با معیارهای پذیرش، ثبت خروجی‌های نامنطبق، نظارت بر نتایج اندازه‎گیری، نتایج ممیزی‌های داخلی، نتایج بازنگری مدیریت، نتایج اقدامات اصلاحی

الزامات اجباری گواهینامه ISO 9001  - اسناد و مدارک

الزامات غیراجباری ایزو 9001 که اغلب شامل موارد زیر می‌شوند

روش اجرایی تعیین زمینه سازمان و اشخاص ذینفع، روش اجرایی رسیدگی به ریسک‌ها و فرصت‌ها، روش اجرایی صلاحیت، آموزش و آگاهی، روش اجرایی نگهداری و اندازه‌گیری تجهیزات، روش اجرایی کنترل سند و پرونده، روش اجرایی فروش، روش اجرایی طراحی و توسعه، روش اجرایی تولید و ارائه خدمات، روش اجرایی انبارداری، روش اجرایی مدیریت ناهماهنگی‌ها و اقدامات اصلاحی، روش اجرایی نظارت بر رضایت مشتری، روش اجرایی  ممیزی داخلی، روش اجرایی بازنگری مدیریت

با این حال، توجه داشته باشید از آنجا که هر شرکتی منحصر به فرد است و به طرز متفاوتی اداره می‌شود، داشتن گواهینامه  ISO 9001 باعث می‌شود تا سایر شرکت‌ها و مردم بدانند آنچه شرکت شما انجام می‌دهد و تولید می‌کند،  طبق یک استاندارد بین‌المللی انجام شده است. برای اطلاع از هزینه دریافت ایزو 9001 می‌توانید با کارشناسان QCB تماس بگیرید.

گواهینامه ISO هم به نفع مصرف‌کنندگان و هم به نفع تولیدکنندگان خواهد بود.

ISO17025:2017 – سیستم مدیریت کیفیت آزمایشگاه ها

ایزو 17025

در حال حاضر استاندارد سیستم مدیریت کیفیت آزمایشگاه ها یا ایزو 17025 شامل کلیه الزاماتی است که آزمایشگاه‌های آزمون و کالیبراسیون باید آنها را برآورده سازند تا بتوانند اثبات کنند که یک سیستم کیفیت متناسب با استاندارد ایزو 17025 را به کار گرفته‌اند و از نظر فنی صلاحیت اخذ ایزو 17025 را داشته و قادر به فراهم آوردن نتایج معتبر هستند. مراجع تأیید صلاحیت استاندارد ISO 17025، که صلاحیت آزمایشگاه‌های آزمون و کالیبراسیون را به رسمیت می‌شناسد، باید این استاندارد را به عنوان مبنای تأیید صلاحیت خود و تخصیص گواهینامه ایزو 17025 قرار دهند.

در صورتی که آزمایشگاه‌ها الزامات استاندارد ISO 17025 را برآورده کنند و توسط مراجعی که دارای موافقت‌نامه شناسایی متقابل با مراجع هم‌تراز خود در سایر کشورهای استفاده‌کننده از این استاندارد هستند، تأیید صلاحیت شوند، پذیرش نتایج آزمون، کالیبراسیون کشورها و اخذ ایزو 17025 آسان خواهد شد. به‌کارگیری سیستم مدیریت کیفیت آزمایشگاه ‌ها و یا استاندارد 17025، همکاری بین آزمایشگاه‌ها و سایر سازمان‌ها را تسهیل و به تبادل اطلاعات، تجارب و نیز هماهنگ کردن استانداردها و روش‌های اجرایی کمک می‌کند.

مسئولیت هر آزمایشگاه این است که فعالیت‌های آزمایش و کالیبراسیون خود را به نحوی انجام دهد که الزامات استاندارد ایزو 17025 رعایت شود و خواسته‌های مشتریان، مراجع قانونی یا سازمان‌هایی که آزمایشگاه‌ها را به رسمیت می‌شناسند، نیز برآورده گردد. استاندارد ایزو 17025 در سیستم مدیریت کیفیت آزمایشگاه ها شامل دو بخش الزامات مدیریتی و الزامات فنی است. برآورده شدن این دو به معنی داشتن صلاحیت بر اساس استاندارد ISO 17025 و دریافت گواهینامه ایزو 17025 است.

الزامات گواهینامه ایزو ۱۷۰۲۵:۲۰۱۷

الزامات استاندارد ایزو 17025 در بخش مدیریتی

الزامات مدیریتی استاندارد 17025 شامل موارد زیر است:

  • سازماندهی و نحوه پیاده‌سازی آن
  • سیستم کیفیت مدیریت    
  • کنترل مدارک
  • بازنگری درخواست‌ها، پیشنهادها و قراردادها
  • واگذاری آزمون و کالیبراسیون به پیمانکاران فرعی
  • خرید خدمات و ملزومات
  • ارائه خدمات به مشتریان
  • اقدامات پیشگیرانه
  • کنترل سوابق
  • ممیزی‌های داخلی
  • بازنگری‌های مدیریتی
  • شکایات

هر یک از موارد فوق دارای روش‌های عملیاتی و اجرایی خاص خود و رویه‌هایی است که هر آزمایشگاه ملزم به رعایت آن در چارچوب‌های تعریف شده است تا بتواند موفق به اخذ ایزو 17025 و اجرای سیستم مدیریت کیفیت آزمایشگاه‌ها شود.

 الزامات استاندارد ایزو 17025 در بخش مدیریتی

الزامات استاندارد ISO 17025 در بخش فنی

بخش الزامات فنی در استاندارد ایزو 17025 شامل موارد زیر است:

  • کارکنان،
  • جایگاه و شرایط محیطی کار،
  • روش‌های آزمون و کالیبراسیون و صحه‌گذاری بر روش‌ها،
  • تجهیزات و امکانات،
  • نمونه‌برداری،
  • جابجایی اقلام مورد آزمون و کالیبراسیون،
  • تضمین کیفیت نتایج آزمون و کالیبراسیون،
  • گزارش‌دهی نتایج

در این خصوص نیز روش‌های اجرایی و عملیاتی جهت برقراری الزامات استاندارد 17025 وجود دارد. آزمایشگاه در منظر کلی و عمومی باید کارکنان مدیریتی و فنی داشته باشد که دارای اختیارات و منابع لازم برای انجام وظایف خود باشند و وقوع هر انحرافی را از سیستم مدیریت کیفیت آزمایشگاه‌ها یا از روش‌های اجرایی استاندارد 17025 مربوط به انجام آزمون‌ها و یا کالیبراسیون شناسایی کنند تا در نهایت اقداماتی برای پیشگیری یا به حداقل رساندن این انحرافات از استاندارد 17025 انجام دهند. ترتیب آزمایشگاه‌ها باید به گونه‌ای باشند تا بتوانند از این که مدیریت و کارکنان آن، از هر گونه فشار و تأثیرپذیری نابجای تجاری، مالی و… داخلی و خارجی که اثر نامطلوبی بر کیفیت کار آزمایشگاه داشته باشد، اطمینان حاصل کنند تا موفق به دریافت گواهینامه ایزو 17025 شوند.

مزایای اخذ ایزو 17025

برخی از مزایای اجرای سیستم مدیریت کیفیت آزمایشگاه ها و اخذ گواهینامه ایزو 17025 عبارت است از:

  • ارتقا سطح آزمایشگاه‌های عضو و کسب اعتبار بین‌المللی
  • افزایش اطمینان از صحت نتایج ارائه‌شده توسط آزمایشگاه‌ها
  • کسب اطمینان از کالیبره شدن مستمر تجهیزات آزمایشگاه‌ها
  • تسهیل همکاری میان آزمایشگاه‌ها و سایر سازمان  ها
  • استاندارد کردن روش‌های اجرایی و مدیریتی آزمایشگاه‌ها
  • ارتقاء سطح مشتری‌مداری آزمایشگاه‌ها
  • امکان پذیرش آزمایشگاه‌ها به عنوان آزمایشگاه مرجع از طرف موسسه استاندارد
  • امکان ارائه خدمات در سطح بین المللی
  • ایجاد مزیت رقابتی تبلیغاتی نسبت به آزمایشگاه‌های عادی
  • امکان همکاری با سازمان‌های بازرسی و مؤسسات کنترل کیفیت ملی و بین‌المللی
  • ایجاد نظم عمومی در فعالیت‌های روزانه آزمایشگاه
  • کنترل دوره‌ای صحت عملکرد تجهیزات براساس یک برنامه زمان‌بندی متناسب
  • اجرای فرآیندهای بهبود و اصلاح به‌ طور سیستمی
  • ایجاد یک روند معین جهت دریافت بازخورد مشتریان و لحاظ کردن آن‌ها در فعالیت‌های آتی آزمایشگاه
  • هدایت اصولی کلیه فرآیندهای جاری در جهت هدف و خط مشی تعیین‌شده
  • آموزش برنامه‌ریزی شده و متناسب با نیازهای فعلی با نگاه به توسعه‌های آتی
  • ایجاد روند معین و ساده جهت بازیابی و کنترل مجدد نتایج خام آزمون‌ها
  • یکنواخت‌سازی نحوه گزارش نتایج نهایی
  • ایجاد یک روند متمرکز جهت سامان‌دهی و شناسایی اقلام آزمون جهت تکرار احتمالی آزمون‌ها
  • ایجاد رویه‌های مناسب جهت ثبت و بایگانی اسناد، سوابق و مدارک درون‌سازمانی و برون‌سازی
دامنه کاربرد استاندارد ISO 17025

دامنه کاربرد استاندارد ISO 17025

استاندارد ISO 17025 و اخذ ایزو 17025، الزامات کلی برای احراز صلاحیت انجام آزمون‌ها، کالیبراسیون و همچنین نمونه‌برداری را مشخص می‌سازد. استاندارد ایزو 17025، روش‌های استاندارد و روش‌های غیر استاندارد و روش‌های توسعه‌یافته توسط آزمایشگاه را که در اجرای آزمون و کالیبراسیون مورد استفاده قرار می‌گیرند، پوشش می دهد و در نهایت منجر به تخصیص گواهینامه ایزو 17025 به شرکت می‌شود.

راهنمایی‌های استاندارد 17025 و اجرای سیستم مدیریت کیفیت آزمایشگاه ها برای همه سازمان‌های مجری آزمون و کالیبراسیون قابل استفاده است. به عنوان مثال، اخذ ایزو 17025 و استانداردهای مربوط به آن، طرف اول، دوم و آزمایشگاه‌هایی که آزمون در آن‌ها تشکیل‌دهنده بخشی از گواهی محصول و بازرسی است، در بر می‌گیرد.

استاندارد ISO 17025 بین المللی و اخذ ایزو 17025، فارغ از تعداد پرسنل سازمان یا گستره دامنه فعالیت‌های آزمون و یا کالیبراسیون، برای همه آزمایشگاه‌ها کاربردی است. توجه به استاندارد ایزو 17025 و دریافت گواهینامه ایزو 17025 برای استفاده آزمایشگاه‌هایی که در حال ایجاد سیستم‌های کیفی، اجرایی و فنی برای فعالیت‌های خود هستند، توصیه می‌گردد.

ISO50001:2018 – سیستم مدیریت انرژی

ایزو 50001

استاندارد ایزو 50001:2018  آخرین ویرایش استاندارد مدیریت انرژی ISO 50001 است که توسط سازمان بین‌المللی ایزو ارائه شده است. استاندارد ایزو 50001 در برگیرنده الزامات اجرا، نگهداری و بهبود سیستم مدیریت انرژی است. هدف از استاندارد مدیریت انرژی و اخذ گواهینامه ایزو 50001 توانمندسازی سازمان جهت دستیابی به راهکارهای خاص جهت بهبود بهره‌وری انرژی، استفاده و مصرف انرژی است.

اجرای استاندارد مدیریت انرژی

اجرای استاندارد ISO 50001 از طریق سیستم مدیریت انرژی به صورت نظام‌مند، به کاهش انتشار گاز گلخانه‌ای، کاهش هزینه انرژی و کاهش سایر پیامدهای مرتبط با محیط‌زیست منجر می‌شود. ایزو 50001 برای تمامی سازمان‌ها از هر نوع و اندازه بدون توجه به شرایط جغرافیایی، فرهنگی و اجتماعی آنان قابل اجرا است. اجرای موفق استاندارد ISO 50001 و دریافت ایزو 50001 به تعهد تمامی سطوح و جایگاه‌های سازمان به ویژه مدیریت ارشد بستگی دارد .

تاثیر اجرای استاندارد ایزو 50001

استاندارد ISO 50001 سازمان را قادر می‌سازد تا با اجرای اقدام ضروری برای بهبود عملکرد انرژی و ارائه انطباق سیستم با الزامات استاندارد مدیریت انرژی ISO 50001، تعهدات اشاره شده در خط مشی را محقق سازد. استاندارد مدیریت انرژی و اخذ گواهینامه ایزو 50001 برای فعالیت‌های تحت کنترل یک سازمان به کار می‌رود. بکارگیری سیستم مدیریت انرژی، می‌تواند به گونه‌ای متناسب‌سازی شود که با الزامات خاص سازمان، از جمله پیچیدگی سیستم، گستره مستندسازی و منابع، همخوان شود.

سازمان‌های قابل اجرای استاندارد مدیریت انرژی ISO 50001

یک سازمان می‌تواند استاندارد بین‌المللی ایزو 50001 را انتخاب کرده و آن را با سایر سیستم‌های مدیریت، نظیر مدیریت کیفیت، محیط زیست، ایمنی و بهداشت حرفه‌ای یکپارچه کند. استاندارد بین‌المللی سیستم مدیریت انرژی و دریافت ایزو 50001 برای هر سازمانی که مایل است از انطباق با اظهارات خط‌مشی انرژی خود اطمینان حاصل کند و این انطباق با الزامات استاندارد ISO 50001 را به دیگران اثبات کند، کاربرد دارد. سازمان‌ها می‌توانند با خودارزیابی و خوداظهاری، رعایت انطباق با الزامات استاندارد مدیریت انرژی ISO 50001 را تایید کنند یا آن را به وسیله اخذ گواهینامه ایزو 50001 از یک سازمان بیرونی ، مورد تایید قرار دهند. در حقیقت سیستم مدیریت انرژی ISO 50001 دارای المان‌های سیستمی بسیاری است که فرد باید حتما با این استاندارد و تفکر سیستمی آشنا باشد.

سازمان‌های قابل اجرای استاندارد مدیریت انرژی ISO 50001

هدف سیستم مدیریت انرژی

هدف از این استاندارد، توانمندسازی سازمان‌ها در استقرار سیستم‌ها و فرآیندهای لازم جهت بهبود عملکرد انرژی شامل کارایی، بهره‌برداری و مصرف انرژی است. پیاده‌سازی این استاندارد بین‌المللی جهت کاهش تصاعد گازهای گلخانه‌ای و دیگر پیامدهای زیست‌محیطی و کاهش هزینه انرژی از طریق مدیریت سیستماتیک انرژی در نظر گرفته شده است. استاندارد بین‌المللی ایزو 50001 برای تمام سازمان‌ها در اندازه‌های مختلف، صرف‌نظر از شرایط جغرافیایی، فرهنگی یا اجتماعی قابل کاربرد است.

پیاده‌سازی موفق این سیستم، به تعهد کلیه سطوح و بخش‌های سازمان و خصوصا مدیریت ارشد بستگی دارد. این استاندارد، الزامات یک سیستم مدیریت انرژی یا همان Energy Management System که به اختصار EnMs از آن یاد می‌شود تشریح می‌کند. سازمان بر مبنای این الزامات، قادر به استقرار و پیاده‌سازی خط مشی انرژی، استقرار اهداف کلان و خرد و برنامه‌های اجرایی است که الزامات قانونی و اطلاعات مربوط به بهره‌برداری انرژی بارز را زیر نظر می‌گیرد. استاندارد مدیریت انرژی سازمان را قادر به دستیابی به تعهدات خط مشی خود کرده تا اقدامات لازم جهت بهبود عملکرد انرژی به کار گرفته شود تا در نهایت انطباق سیستم را با الزامات این استاندارد بین‌المللی نشان دهد.

فواید استاندارد ایزو 50001

  • کاهش هزینه‌های مالی در مصرف انرژی
  • افزایش کارآیی مصرف انرژی در فرآیندهای سازمان
  • ایجاد فرهنگ اصلاح الگوی مصرف برای استفاده صحیح از انرژی
  • ایجاد راهکارهای جدید برای استفاده بهینه از انرژی
  • کنترل و استانداردسازی در انرژی از دیدگاه مصرف و تولید
  • سازگاری با استاندارد ISO 14001

ISO56000:2020 – سیستم مدیریت نوآوری

ایزو 56000

سیستم مدیریت نوآوری در دستیابی به بهترین ایده‌ها و بهبود مستمر در رقابت،به سازمان‌ها کمک می‌کند.ایزو 56000، مدیریت نوآوری در زمینه اصول و واژگان، چهارمین مجموعه از هشت بخش استانداردها و سایر اسناد راهنمایی است. این ایزو برای کمک به سازمان‌ها در استفاده از اصطلاحات صحیح در سیستم مدیریت نوآوری و پیوستگی در مورد فرآیندها، دستاوردها و مسیرهاییادگیری استفاده می شود.این استاندارد علاوه بر اصطلاحات، واژگان، مفاهیم بنیادی و اصول مدیریت نوآوری را هم فراهم می‌کند. ایزو 56000 برای سازمان‌هایی مفید است که می‌خواهند فعالیت‌های مدیریت نوآوری خود را قابل‌مشاهده و معتبر سازند.

طبق گفته آلیس د کازنوف، رئیس کمیته فنی ایزو که مسئولیت ایزو را بر عهده دارد: «همه سازمان‌ها، از نظر ماهیت و اندازه،برای بقا به تکامل مستمر نیاز دارند و سری ایزو 56000 به آن‌ها کمک خواهد کرد تا این کار را به‌صورت ساختارمند و موثر انجام دهند. نوآوری به معنای ایجاد چیز جدیدی است که ارزش افزوده برای سازمان یا کسب‌وکار ایجاد می‌کند. نوآوری مورد نظر در سیستم مدیریت نوآوری، می‌تواندیک محصول،خدمات،مدل کسب‌وکار و یایک سازمان باشد، به عنوان مثال، ارزش افزوده لزوماً مالی نیست، بلکه می‌تواند اجتماعی یا زیست‌محیطی باشد.» لازم به ذکر است که آخرین ورژن استاندارد 56000 در سال 2020 منتشر شده است.

خانواده ایزو 56000 چه کمکی به سازمان‌ها می‌کند؟

خانواده ایزو 56000 به سازمان‌ها کمک می‌کند تا توانایی خود برای زنده ماندن در جهان در حال تغییر و عدم اطمینان را بهبود بخشند. آن‌ها به سازمان‌ها اجازه می‌دهند تا همواره خود را از نو بسازند.کارشناسانی که ایزو 56000 را ایجاد کردند، با سازمان سازمان همکاری و توسعه اقتصادی (OECD) همکاری نزدیک داشتند تا درک مشترکی از مفهوم نوآوری به‌دست بیاورند.

تعاریف توافق‌شده در حال حاضر در استاندارد ISO و در کتابچه راهنمایOECD-EU، که راهنمای مرجع بین‌المللی برای جمع‌آوری و استفاده از داده‌های مربوط به نوآوری است، استفاده می‌شود.بانک جهانی، سازمان جهانی مالکیت فکری (WIPO) و سازمان تجارت جهانی در چندین مرحله از توسعه استاندارد ایزو 56000درباره نکات و اصطلاحات فنی مشورت کردند.

اسناد ایزو 56000

گذشته از ایزو 56000، سری ISO در زمینهسیستم مدیریت نوآوری شامل اسناد منتشرشده زیر است:

  • ISO 56002، مدیریت نوآوری- سیستم مدیریت نوآوری- راهنما
  • ISO 56003، مدیریت نوآوری- ابزارها و روش‌های مشارکت نوآوری- راهنما
  • ISO / TR 56004، ارزیابی مدیریت نوآوری- راهنما

سری ایزو در مدیریت نوآوری، علاوه بر اسناد فوق، دارای چندین استاندارد در توسعه است:

  • ISO 56005، مدیریت نوآوری- ابزارها و روش‌های مدیریت مالکیت فکری- راهنمای
  • ISO 56006، مدیریت نوآوری- مدیریت هوش استراتژیک- راهنما
  • ISO 56007، مدیریت نوآوری- مدیریت ایده
  • ISO 56008، مدیریت نوآوری- ابزارها و روش‌های اندازه‌گیری عملیات نوآوری– راهنما

سیستم مدیریت نوآوری

شما می‌توانید آینده جدیدی را به کمک سیستم مدیریت نوآوری و سری استاندارد ایزو 56000 به وجود بیاورید. نوآوری تنها داشتن چند ایده روشن نیست،بلکه در مورد ایجاد ارزش و کمک به سازمان‌ها است و به طور مداوم انطباق و تکامل پیدا می‌کند. ایزو در حال توسعه یک سری استانداردهای بین‌المللی درباره مدیریت نوآوری است که تاکنون سومین سری آن منتشر شده‌است.

نوآوری اهمیت فزاینده‌ای در موفقیت سازمان دارد و توانایی سازمان در انطباق با دنیای در حال تغییر را افزایش می‌دهد. ایده‌های نو و خلاقانه، به راه‌های بهتر انجام کار و همچنین راه‌حل‌های جدید برای کسب درآمد و بهبود پایداری کمک می‌کنند. سیستم مدیریت نوآوری، ارتباط نزدیکی با قابلیت انعطاف‌پذیریسازمان دارد، ایزو 56000 به سازمان کمک می‌کند تا پاسخ مناسبی به زمینه‌های چالش‌برانگیز بدهند، علاوه‌براین ممکن است فرصت‌هایی به ارمغان آورد تا از خلاقیت افراد سازمان یا سایر افرادی که با آن‌ها سروکار دارند استفاده کنند.

در نهایت، ایده‌های بزرگ و اختراعات جدید اغلب نتیجه مجموعه‌ای از اندیشه‌ها و تغییراتکوچک هستند که همگی به شیوه‌ای موثر به‌دست آمده و هدایت می‌شوند. یکی از کارآمدترین روش‌های انجام این کار، اجرای سیستم مدیریت نوآوری و پیاده‌سازی استاندارد ایزو 56000 است.

سیستم مدیریت نوآوری، یک رویکرد سیستمی برای ادغام نوآوری در تمام لایه‌های سازمان است.این سیستم شرایط مناسبی برای کشف و خلق فرصت‌هاییجهت توسعه راه‌حل‌های جدید، سیستم‌ها، محصولات و خدمات فراهم می‌کند. اولین استاندارد بین‌المللی برای چنین سیستم‌هایی به تازگی منتشر شده‌است.

سیستم مدیریت نوآوری

ISO 56002:2019

ایزو 56002 از خانواده ایزو 56000، تمام جنبه‌های سیستم مدیریت نوآوری را از چگونگی تولید اولین جرقه ایده تا فروش چیز جدیدی در بازار پوشش می‌دهد. این استاندارد تمام جنبه‌های سازمان از جمله فرهنگ، استراتژی، فرآیندها و تاثیر هرکدام را در نظر می‌گیرد. این استاندارد از سری ایزو 56000،طیف گسترده‌ای از فعالیت‌ها مثل محصولات و خدمات،مدل‌های کسب‌وکار، نوآوری سازمانی و… را دربرمی‌گیرد و بدون توجه به اندازه یا نوع سازمان، برای انواع مختلف سازمان‌ها قابل‌اجرا است.

طبق گفته آلیس د کازنوف، رئیس کمیته فنی ایزو که استاندارد را توسعه داده است، ISO 56002 به افزایش فرصت‌های کسب‌وکار و عملکرد سازمان کمک می‌کند. هر سازمانی که قصد تسلط به آینده خود را داشته باشد، باید برخی از جنبه‌هایسیستم مدیریت نوآوری و استانداردهای ایزو 56000 را ترکیب کند. طبق نظر آلیس د کازنوف، استاندارها نیاز به تکامل و انطباق با روند بازار و تمایلات اجتماعی دارند.

سازمان‌ها در بحث سیستم مدیریت نوآوری با چالشی تحت عنوان چالش شناسایی روبرو هستند. چالش شناسایی این است که چه چیزی به آن‌ها مزیت رقابتی می‌دهد و برای آینده ارزش‌آفرینی خواهد کرد و در نتیجهچه اقدامات استراتژیکی باید انجام شود. در ایزو 56000، با ارائه راهنمایی در مورد نحوه ثبت ایده‌ها، آن‌ها را به طور موثر آزمایش کرده و ریسک‌ها و فرصت‌های مرتبط با آن را مدیریت می‌کنند. ایزو ۵۶۰۰۲ به سازمان‌ها کمک می‌کند تا توان بالقوه خود را به شکل ساختاری به حداکثر برسانند.

استاندارد ایزو 56002، می‌تواند به القای فرهنگ نوآوری در یک سازمان کمک کند،خلاقیت و انگیزه هر یک از اعضای سازمان را مهار کرده و در نهایت، همکاری، ارتباطات و عملکرد شرکت را بهبود بخشد. ایزو 56002، مکمل دو سند دیگر از سری ایزو 56000 است. این دو سند ISO 56003 (مدیریت نوآوری- ابزارها و روش‌های همکاری با نوآوری- راهنما) و ISO 56004(ارزیابی مدیریت نوآوری- راهنما) هستند کهدر مجموعه‌ای که اخیرا منتشر شده است قابل مشاهده هستند.

آثار آینده این مجموعه عبارتند از:

  • ISO 56000، مدیریت نوآوری- مبانی و واژگان
  • ISO 56005، مدیریت نوآوری- ابزار و روش‌ها

موارد کاربرد ایزو 56000

سند ایزو 56000، راهنمایی برای ایجاد، پیاده‌سازی، نگهداری و بهبود مستمر سیستم مدیریت نوآوری برای استفاده در همه سازمان‌ها است و برای موارد زیر قابل کاربرد است:

  • سازمان‌هایی که از طریق توسعه و اثبات توانایی خود،به دنبال موفقیت مستمر هستند و برای رسیدن به نتایج مورد نظر به مدیریت موثر فعالیت‌های نوآوری می‌پردازند.
  • کاربران، مشتریان و سایر ذی‌نفعان که به دنبال اعتماد به قابلیت‌های نوآورییک سازمان هستند.
  • سازمان‌ها و ذی‌نفعان که از طریق درک مشترک از آن‌چه یک سیستم مدیریت نوآوری تشکیل می‌دهد، به‌دنبال بهبود ارتباط هستند.
  • ارائه‌دهندگان آموزش، ارزیابییا مشاوره برای مدیریت نوآوری و سیستم مدیریت نوآوری.
  • سیاستگذاران، با هدف اثربخشی بیشتر برنامه‌های حمایتی، قابلیت نوآوری و رقابت سازمان‌ها و توسعه جامعه را هدف قرار می‌دهند.

ISO28000:2007 – سیستم مدیریت امنیت در زنجیره تامین

ایزو 28001

امنیت، یکی از مهم‌ترین مفاهیم در زنجیره تامین کسب‌وکارهای مختلف است که باید تحت مدیریت و نظارت قرار بگیرد. ISO 28000:2007 یکی از استاندارهایی است که الزامات یک سیستم مدیریت امنیت و جنبه‌های حیاتی برای تضمین ایمنی زنجیره تامین را مشخص می‌کند. مدیریت امنیت با بسیاری از جنبه‌های دیگر مدیریت کسب‌وکار در ارتباط است و تمام فعالیت‌هایی که توسط سازمان‌ها کنترل می‌شوند یا تحت تاثیر قرار می‌گیرند، می‌توانند روی امنیت زنجیره تامین تاثیر بگذارند. استاندارد ایزو 28000، وظیفه ایمن‌سازی کلیه روش‌های حمل‌ونقل و باربری را به عهده دارد و با بررسی مستقیم همه‌ جنبه‌های کار، به این نتیجه می‌رسد که در کجا و چه زمانی روی مدیریت امنیت زنجیره تامین تاثیر می‌گذارند. دوره آشنایی با سیستم مدیریت امنیت در زنجیره تامینISO 28000:2007 به شما کمک می‌کند مخاطرات و عوامل تاثیرگذار روی ایمنی را شناسایی کرده و بهبود ببخشید.

سیستم مدیریت امنیت در زنجیره تامین چیست؟

زنجیره تامین (Supply Chain) مجموعه‌ای از منابع و فرآیندهای مرتبط است که با تامین مواد خام آغاز می‌شود و از طریق ارائه محصولات یا خدمات به کاربر نهایی از طریق روش‌ها مختلف حمل‌ونقل گسترش می‌یابد.  یک زنجیره تامین ممکن است شامل فروشندگان، تاسیسات تولیدی، لجستیک، مراکز توزیع داخلی، توزیع‌کنندگان، عمده‌فروشان و سایر نهادهایی باشد که به کاربر نهایی منتهی می‌شود.

ISO 28000 الزامات مدیریت امنیت در زنجیره تامین را تعیین می‌کند تا زنجیره تامین در چهارچوب خطرات ایمنی کلی سازمان، ایجاد و اجرا شود و به‌طور دقیق تحت نظارت، بررسی، نگهداری و بهبود قرار بگیرد. اخذ گواهی ISO 28000 به کسب‌وکار شما کمک می‌کند تا عواقب هرگونه خطر یا تاخیر را به حداقل برسانید. الزامات ISO 28000، بهترین استاندارد برای سیستم مدیریت امنیت زنجیره تامین است. در اقتصاد امروزی، زنجیره‌های تامین در سراسر جهان گسترش یافته‌ و طیف وسیعی از کارخانه‌ها، تولیدکنندگان، انبارها و شرکت‌های حمل‌ونقل و تدارکات را به یکدیگر متصل می‌کند. این گواهینامه مزایای زیادی به همراه دارد اما خطرات سخت و قابل‌کنترلی مثل آتش‌سوزی، بلایای طبیعی، حملایت سایبری و… به همراه دارد که همگی می‌توانند تاخیر جدی در تحویل کالا و خدمات به مشتری ایجاد کنند.

ایزو 28000، مجموعه‌ای از استانداردهای بین‌المللی است که به سازمان‌های دارای زنجیره تامین کمک می‌کند تا سطح ریسک خود را درک کنند و به آن‌ها چهارچوبی ارائه می‌دهد تا روی نقاط ضعف خود تمرکز کنند. این استاندارد مبتنی بر روشی به نام Plan- Do- Check- Act یا PDCA است که هرکدام از این موارد مفهوم خاصی دارد:

  • برنامه ریزی (Plan): اهداف و فرآیندهای لازم برای ارائه نتایج مطابق با خط‌مشی امنیتی سازمان تعیین شود.
  • انجام کار (DO): فرآیندها اجرا و پیاده‌سازی شوند.
  • بررسی (Check): نظارت و اندازه‌گیری فرآیندها بر اساس سیاست امنیتی، اهداف، الزامات قانونی و گزارش نتایج
  • اقدام (Act): اقداماتی برای بهبود مستمر عملکرد سیستم مدیریت امنیت انجام شود.

استاندارد ISO 28000 در همه سازمان‌های کوچک و بزرگ و در همه مراحل تولید قابل اجرا و پیاده‌سازی است که مستلزم توجه به موارد زیر است:

  1. طراحی، پیاده‌سازی، نگهداری و بهبود سیستم ایمنی
  2. تعیین خط مشی مدیریت ایمنی و اطمینان از پیروی از آن
  3. نمایش دادن این پیروی به دیگر عناصر
  4. در خواست اعتباردهی/ نام نویسی به وسیله شخص ثالث معتبر و مرجع صدورگواهی نامه
  5. تصمیم شخصی و اظهارنامه شخصی با اطمینان به  ISO 28000
  6. وجود کدهای قانون‌گذاری و منظم که نشانی الزامات ISO 28000 را می‌دهند

آشنایی با سری استانداردهای ISO 28000

سری استانداردهای بین‌المللی ایزو 28000، برای اطمینان از ایمنی در زنجیره تامین، الزامات یک سیستم مدیریت امنیتی را مشخص می‌کند. این سری از استانداردهای زیر تشکیل شده است:

  • ISO 28000:2007: مشخصات سیستم‌های مدیریت امنیتی برای زنجیره تامین
  • ISO 28001:2007: سیستم‌های مدیریت امنیتی برای زنجیره تامین، بهترین شیوه‌ها برای اجرای امنیت زنجیره تامین، ارزیابی‌ها و  طرح‌ها، الزامات و راهنمایی‌ها
  • ISO 28003:2007: سیستم‌های مدیریت امنیت برای زنجیره تامین، دستورالعمل‌های اجرای ایزو 28000

مزایای دریافت گواهینامه ISO28000

اخذ گواهینامه ایزو 28000 مزایای متعددی دارد که عبارتند از:

  • به حداقل رساندن آسیب‌های جدی از طریق شناسایی خطرات برای افراد، اموال و اقدامات اصلاحی برای افزایش ایمنی
  • ارائه بهترین خدمات به مشتریان از طریق بهینه‌سازی فرآیندهای زنجیره تامین
  • مزیت رقابتی در بازار
  • افزایش رضایت مشتری
  • ادامه فعالیت و سودآوری در موارد اضطراری و بحرانی از طریق بهره‌مندی از برنامه‌های تداوم کسب‌وکار و توسعه مدیریت امنیت زنجیره تامین

شرح دوره استاندارد امنیت زنجیره تامین

دوره یک روزه استاندارد ایزو 28000:2007  شرکت‌کنندگان را قادر می‌سازد تا با مفاهیم اساسی پیاده‌سازی و مدیریت یک سیستم مدیریت زنجیره تامین، مطابق با الزامات ISO 28000:2007 آشنا شوند. شرکت‌کنندگان در این دوره با اجزای مختلف یک سیستم زنجیره تامین، خط‌مشی، مدیریت ریسک، اندازه‌گیری عملکرد، تعهد مدیریت، ممیزی داخلی و بهبود مستمر آشنا خواهند شد.

این دوره، شرکت‌کنندگان را به دانش و مهارت‌های مورد نیاز برای انجام ممیزی سیستم مدیریت امنیت زنجیره تامین بر اساس استانداردهای ایزو 28000 و مشخصات فنی و امنیتی مجهز می‌کند. شما با گذراندن این دوره به خوبی یاد می‌گیرید که چگونه نحوه طراحی، پیاده‌سازی و بهبود یک سیستم زنجیره تامین را با الزامات ایزو 28000 ارزیابی کنید.

هدف از برگزاری دوره

هدف کلی دوره الزامات سیستم مدیریت امنیت زنجیره تامین این است که شرکت‌کنندگان شایستگی‌ها، دانش، مهارت و نگرش‌های لازم را برای شناخت عمیق الزامات شرکت‌هایی که مایل به اجرای استاندارد ISO28000:2008 هستند، به دست بیاورند. این توانمندی‌ها به آن‌ها کمک می‌کند تا نقاط کنترل زنجیره تامین را شناسایی کنند و در برابر خطرات و تهدیدهای احتمالی ایمن عمل کنند.

در پایان این دوره شرکت‌کنندگان قادر خواهند بود:

  • توسعه یک استراتژی رقابتی مناسب در سازمان، ادغام مدیریت امنیت به عنوان یکی از عناصر فعالیت شرکت
  • شناسایی فعالیت‌های اصلی تشکیل‌دهنده زنجیره تامین
  • آگاهی از خطرات و تهدیداتی که ممکن است امنیت زنجیره تامین سازمان را تحت‌تاثیر قرار دهد
  • افزایش سطح امنیت در زنجیره تامین
  • تمرکز فعالیت‌ها روی حوزه‌های حیاتی و جلوگیری از هدر رفتن منابع
  • کسب دانش لازم برای ارزیابی ریسک امنیت و فرآیند مدیریت
  • آشنایی با روش اجرایی اقدامات مشخص برای مدیریت صحیح و پذیرش ریسک
  • اعمال اقدامات اصلاحی بر اساس عدم انطباق‌های شناسایی شده

در این دوره چه محتوایی ارائه می‌شود؟

در این دوره تمام الزامات استاندارد ISO 28000 در بندهای اصلی زیر سازماندهی شده است:

1.      خط‌ ‌مشی مدیریت امنیت

خط مشی مدیریت امنیت شامهل اهداف و جهت‌گیری کلی یک سازمان مرتبط با امنیت و چهارچوبی برای کنترل فرآیندها و فعالیت‌های مرتبط با امنیت است که مطابق با خط‌مشی‌ها و الزامات نظارتی سازمان است. خط مشی مدیریت امنیت باید:

  • با سایر سیاسیت‌های سازمانی سازگار باشد.
  • ارائه چهارچوبی که امکان تولید اهداف و برنامه‌های مدیریت امنیتی خاص را فراهم کند.
  • با تهدیدهای امنیتی کلی سازمان و چهارچوب مدیریت ریسک سازگار باشد.
  • اهداف کلی مدیریت امنیت به وضوح بیان شود.
  • شامل تعهد به بهبود مستمر فرآیند مدیریت امنیت باشد.
  • و…

2.      ارزیابی و برنامه‌ریزی ریسک امنیتی

سازمان باید ارزیابی و برنامه‌ریزی ریسک امنیتی را برای سیستم مدیریت امنیت زنجیره تامین تهیه کند. ارزیابی ریسک امنیتی، احتمال وقوع یک رویداد و همه پیامدهای مربوط به آن است که شامل موارد زیر می‌شود:

  • تهدیدات و خطرات فیزیکی مانند شکست عملکردی، آسیب تصادفی و…
  • تهدیدات و خطرات عملیاتی از جمله کنترل امنیت، عوامل انسانی و سایر فعالیت‌هایی که بر عملکرد، شرایط یا ایمنی سازمان تاثیر می‌گذارند.
  • رویدادهای طبیعی محیطی مثل طوفان، سیل و… که ممکن است تدابیر امنیتی را بی‌اثر کند.
  • عوامل خارج از کنترل سازمان مانند خرابی تجهیزات و خدمات خارجی، عدم رعایت الزامات قانونی یا آسیب به شهرت یا نام تجاری
  • طراحی و نصب تجهیزات امنیتی اعم از تعویض، نگهداری و…

3.      اجرا و بهره‌برداری

پس از ارزیابی ریسک و برنامه‌ریزی مدیریت امنیت، سازمان باید فرآیندهای زیر را برای پیاده‌سازی و بهره‌برداری از سیستم مدیرید در نظر بگیرد:

  • ساختار: اختیارات و مسئولیت‌های امنیتی مطابق با خط‌مشی، اهداف و برنامه‌های مدیریتی
  • شایستگی: آموزش و آگاهی پرسنلی که مسئول طراحی، بهره‌برداری و مدیریت تجهیزات و فرآیندهای امنیتی هستند.
  • ارتباطات: اطلاعات مربوط به مدیریت امنیتی بین ذی‌نفعان به‌درستی مخابره شود.
  • اسناد: سیاست‌های امنیتی، محدوده سیستم مدیریت امنیتی، عناصر اصلی سیستم و…
  • کنترل اسناد و داده‌ها: همه اسناد و اطلاعات موردنیاز باید با استانداردهای بین‌المللی کنترل شود.
  • و…

4.      بررسی و اقدام

پس از مراحل فوق، اقدامات زیر جهت ارزیابی و اطلاح خطاهای احتمالی مربوط به سیستم انجام می‌شود:

  • اندازه‌گیری و نظارت بر عملکرد امنیتی
  • ارزیابی سیستم از طریق بررسی‌های دوره‌ای، آزمایش، گزارش‌های پس از حادثه و…
  • خرابی‌ها، عدم‌انطباق، اقدامات اصلاحی و پیشگیرانه مرتبط به امنیت و تایید اثربخشی اقدامات
  • کنترل سوابق: ایجاد سوابق و نگهداری از آن‌ها تا مطابقت الزامات سیستم امنیتی و استانداردهای مربوط به آن
  • ممیزی: ممیزی سیستم مدیریت امنیتی در فواصل زمانی برنامه‌ریزی شده

5.      بررسی مدیریت و بهبود مستمر

برای نتیجه‌گیر، مدیریت ارشد باید سیستم مدیریت امنیت سازمان را در فواصل زمانی برنامه‌ریزی‌شده بررسی کند تا از تناسب، کفایت و اثربخشی مستمر آن اطمینان حاصل کند. بررسی‌های مدیریت باید شامل ارزیابی فرصت‌ها برای بهبود یا تغییرات در سیستم مدیریت امنیت زنجیره تامین باشد.

شرکت در دوره سیستم مدیریت امنیت در زنجیره تامین برای چه کسانی مناسب است؟

  • مدیران، مسئولین، متخصصین فنی و پرسنل اداری مرتبط با امنیت که مایل به افزایش دانش خود با روش‌های ایزو 28000 هستند تا بتوانند تضمین امنیت زنجیره تامین و مدیریت آن را به عهده بگیرند.
  • کارآفرینان و متخصصان در بخش پیشگیری یا امنیت زنجیره تامین که تمایل دارند مسئولیت‌های جدیدی به عهده بگیرند.
  • افراد علاقمند به آشنایی با الزامات ISO 28000:2008، برای پیاده‌سازی یک سیستم امنیتی برای زنجیره تامین و امکان انجام ممیزی داخلی بر اساس این استاندارد

عنوان سئو: دوره آشنایی با مدیریت امنیت در زنجیره تامین ISO 28000:2007 | کیو سی بی

توضیحات متا: امنیت زنجیره تامین چیست و دوره مدیریت امنیت زنجیره تامین ISO 28000:2007 چه الزاماتی آموزش داده می‌شود؟ این دوره به درد چه کسانی می‌خورد؟ برای پاسخ به این سوالات، به سایت کیو سی بی مراجعه کنید.

ISO 45001:2018 – سیستم مدیریت ایمنی و بهداشت شغلی

استاندارد 45001

سری استاندارد‌هایISO 45000 ، به بررسی ایمنی و بهداشت شغلی می‌پردازند که از بین آن‌ها استاندارد45001 قابلیت صدور گواهینامه را دارا است. ISO 45001:2018 سیستم مدیریت ایمنی و بهداشت شغلی نام دارد که الزامات مربوط به سیستم مدیریت ایمنی و بهداشت شغلی (OH&S) را مشخص می‌کند. استاندارد iso 45001 راهنمایی‌هایی را  ارائه می‌دهد تا سازمان‌ها بتوانند با جلوگیری از صدمات ناشی از کار و بیماری‌های شغلی و همچنین از طریق بهبود فعالانه، مکان‌های کاری ایمن و سالم‌تری را فراهم کنند. استاندارد 45001 جایگزین  OHSAS 18001شده است. آخرین نسخه ایزو 45001 در مارس ۲۰۱۸ منتشر شد.

یک سازمان، مسئول ایمنی و بهداشت شغلی کارکنان و دیگرانی است که می‌توانند از طریق فعالیت‌های سازمان، تحت تاثیر قرار گیرند. این مسئولیت شامل حفاظت و ارتقای سلامت جسمی و روانی آن‌ها است.  قبول یک سیستم مدیریت ایمنی و بهداشت مثل استاندارد 45001 به منظور توانمندی سازمان در تامین محیط‌های کاری سالم و بهداشتی، پیشگیری از آسیب‌ها و بیماری‌های مربوط به کار و بهبود مستمر عملکرد سیستم مدیریت ایمنی و بهداشت شغلی است. پیاده‌سازی سیستم مدیریت ایمنی و بهداشت یک تصمیم استراتژیک و عملیاتی برای یک سازمان است. موفقیت سیستم مدیریت OH&S به رهبری، تعهد و مشارکت همه سطوح و وظایف سازمان بستگی دارد.

استاندارد 45001 فراتر از خطرات موجود برای کارکنان و سایر اشخاص ذینفع ذیربط، به مواردی مانند ایمنی محصول، خسارت‌های  مالی یا اثرات زیست محیطی نمی‌پردازد.

هدف از استاندارد ISO45001 چیست؟

فراهم کردن چارچوبی برای مدیریت ریسک‌ها و فرصت‌های ایمنی و بهداشت شغلی و جلوگیری از آسیب و بیماری کارکنان و فراهم آوردن یک محیط کار ایمن و سالم مهم‌ترین اهداف این استاندارد است. حذف خطرات و به حداقل رساندن ریسک‌های ایمنی و بهداشت شغلی به وسیله اقدامات پیشگیرانه، برای یک سازمان بسیار مهم است.

اجرای سیستم مدیریت استاندارد45001 یک سازمان را قادر می‌سازد تا ریسک‌های ایمنی و بهداشت را مدیریت کرده و عملکرد آن را بهبود ببخشد. سازمان‌ها از طریق اخذ گواهینامه سیستم مدیریت ایمنی و بهداشت شغلی (ISO 45001:2018) می‌توانند انطباق با این استاندارد را نشان دهند. 

مزایای ISO45001:2018 چیست؟

مزایای ISO45001:2018 چیست؟

مزایای اصلی استفاده از استاندارد 45001، ایجاد محیط کاری سالم برای کارکنان، به حداقل رساندن حوادث کاری، جلوگیری از حوادث کاری و بیماری‌های شغلی، انطباق با الزامات و مقررات قانونی و نظارتی، افزایش تعهد به کار ایمن، کاهش خطرات شغلی حین کار و افزایش رقابت است.

محتوای استاندارد ایزو 45001 چیست؟

استاندارد 45001 در برگیرنده الزاماتی است که می‌تواند توسط سازمان به منظور پیاده‌سازی یک سیستم مدیریتOH&S  و ارزیابی انطباق استفاده شود. سازمانی که می‎خواهد با استاندارد 45001 منطبق باشد، می‌تواند این کار را با انجام موارد زیر نشان بدهد:

  • ایجاد یک خود تعیینی و خود اظهاری،
  • اخذ تایید انطباق از ذینفعان سازمان از جمله مشتریان،
  • اخذ تایید خود اظهاری از یک نهاد برون سازمانی،
  • اخذ گواهینامه سیستم مدیریت OH&S از یک سازمان بیرونی

بند‌های استاندارد سیستم مدیریت ایمنی و بهداشت شغلی ISO 45001:2018 به شرح زیر است:

۴: محیط کسب‌وکار سازمان

۴-۱: درک سازمان و محیط کسب‌وکار آن

۴-۲: درک نیازها و انتظارات کارکنان و سایر طرف‌های ذینفع

۴-۳: تعیین دامنه کاربرد

۴-۴: سیستم مدیریت

۵: رهبری و مشارکت کارکنان

۵-۱: رهبری و تعهد

۵-۲: خط مشی

۵-۳: نقش‌های سازمانی – مسئولیت‌ها و اختیارات

۵-۴: مشاوره و مشارکت کارکنان

۶: طرح‌ریزی

۶-۱: اقداماتی برای نشان دادن ریسک‌ها و فرصت‌ها

۶-۱-۱:کلیات

۶-۱-۲: شناسایی خطر و ارزیابی ریسک‌ها و فرصت‌ها

۶-۱-۲-۱: شناسایی خطر

۶-۱-۲-۲: ارزیابی ریسک‌های ایمنی و بهداشت و سایر ریسک‌های سیستم مدیریت ایمنی و بهداشت شغلی

۶-۱-۲-۳: ارزیابی فرصت‌های سیستم مدیریت ایمنی و بهداشت شغلی و سایر فرصت‌های مرتبط با سیستم مدیریت ایمنی و بهداشت شغلی

۶-۱-۳: تعیین الزامات قانونی و سایر الزامات 

۷-۱: منابع

۷-۲: صلاحیت

۷-۳: آگاهی

۷-۴: ارتباطات

۷-۴-۱: کلیات

۷-۴-۲: ارتباطات داخلی

۷-۴-۳: ارتباطات خارجی

۷-۵: اطلاعات مدون

۸: عملیات

۸-۱: طرح‌ریزی و کنترل عملیات

۸-۱-۱: کلیات

۸-۱-۲: حذف خطرات و کاهش ریسک‌های ایمنی و بهداشت

۸-۱-۳: مدیریت تغییر

۸-۱-۴: فراهم‎آوری و تدارکات

۸-۱-۴-۱: کلیات

۸-۱-۴-۲: پیمانکاران

۸-۱-۴-۳: برون‌سپاری

۸-۲: آمادگی و واکنش در شرایط اضطراری

۹: ارزیابی عملکرد

۹-۱: پایش – اندازه‌گیری – تحلیل و ارزیابی عملکرد

۹-۱-۱: کلیات

۹-۱-۲: ارزیابی انطباق

۹-۲: ممیزی داخلی

۹-۲-۱: کلیات

۹-۲-۲: برنامه ممیزی داخلی

۹-۳: بازنگری مدیریت

۱۰: بهبود

۱۰-۱: کلیات

۱۰-۲: رویداد- عدم انطباق و اقدام اصلاحی

۱۰-۳: بهبود مستمر

ISO13485:2016 – سیستم مدیریت در تجهیزات پزشکی

ایزو 13485

علم پزشکی در طی قرن ۲۰ و ۲۱ میلادی پیشرفت فوق‌العاده‌ای داشته، که قسمت عمده آن به علت پیشرفت سریع تکنولوژی و اختراع تجهیزات پزشکی مدرن بوده است. تجهیزات پزشکی جز حساس‌ترین ابزارهایی هستند که جان و سلامت انسان‌ها در ارتباط مستقیم با کارکرد‌هایشان قرار دارد،  لذا سازمان جهانی استاندارد ISO، کمیته فنی شماره ۲۱۰ (TC 210) را مامور تدوین یک استاندارد برای سیستم مدیریت در تجهیزات پزشکی کرد و این کمیته نیز اقدام به تدوین استاندارد ایزو 13485 نمود. همین‌طور اتحادیه اروپا هم در زمینه این موضوع، EN 46000 را تدوین کرد.

اولین ویرایش ایزو 13485 در سال ۱۹۹۶، دومین ویرایش آن در سال ۲۰۰۳ و آخرین ویرایش استاندارد 13485 نیز مربوط به سال ۲۰۱۶ است .

مجموعه‏ای از فرآیندها، روش‌ها و مستندات در حوزه تجهیزات پزشکی، دندان‌پزشکی و آزمایشگاهی که با به کارگیری آن‌ها در قالب یک نظام هدف‌مند می‌توان با دریافت اطلاعات بازار، جامعه، سازمان و سایر اطلاعات مورد نیاز و تحلیل آن‌ها، به کیفیت مورد نظر برای محصولات، خدمات و رضایت مشتریان و ذینفعان مربوطه دست یافت و آن را مورد پایش و اندازه‌گیری و بهبود مستمر قرار داد.

ISO13485:2016 - سیستم مدیریت در تجهیزات پزشکی

هدف از پیاده‌سازی ایزو 13485

هدف از پیاده‌سازی استاندارد ISO 13485 ایجاد هماهنگی در الزامات قوانین و مقررات مربوط به تجهیزات پزشکی، برای سیستم‌های مدیریت کیفیت است.

دامنه کاربرد ایزو 13485

این استاندارد بین‌المللی، تعیین‌کننده الزامات یک سیستم مدیریت کیفیت برای سازمانی است که نیازمند اثبات توانایی خود در تامین تجهیزات پزشکی و ارائه خدمات مربوطه منطبق بر نیازمندی‌های مشتریان و قوانین مربوط به تجهیزات پزشکی و خدمات مرتبط با آن است.

اضافه کردن تعاریف مربوط به تجهیزات پزشکی، تاکید بیشتر به رعایت قوانین و مقررات منطقه‌ای و ملی، تاکید بر تهیه یک سند برای توصیف دقیق فرآورده و روش تولید و کنترل‌های آن و دستورالعمل‌های استفاده از محصول موسوم به «تکنیکال فایل»، الزامات بیشتر در ارتباط با کنترل مدارک و سوابق، الزام به داشتن مسئول فنی برای اطمینان از رعایت قوانین و کیفیت محصول با اختیارات ویژه، الزام مستندسازی بیشتر مانند تدوین روش اجرایی نگهداری و تعمیرات، کنترل طراحی و…، تاکید بر محیط کار مناسب و رعایت الزامات GMP & GHP و همچنین مستندسازی آن، الزام به داشتن برنامه برای C&D و… CIP، الزام به انجام تجزیه و تحلیل خطر و ریسک آنالیز (و پیشنهاد یک استاندارد به نام ISO 14971 برای ریسک آنالیز و تعیین و تصدیق کنترل‌ها و مدیریت ریسک(، تاکید بر خدمات پس از فروش، الزامات ویژه برای تجهیزات پرخطر و قابل کاشت فعال و…، تاکید زیاد بر شناسایی و ردیابی در تمام مراحل و مستندسازی آن و در صورت لزوم مدیریت پیکربندی، سنجش درجه تامین نیازهای مشتری به جای رعایت رضایت مشتری، الزامات بیشتر برای کنترل محصول نامنطبق و نیاز به دستورالعمل برای بازکاری محصول، نیاز به روش اجرایی برای صدور و اجرای اخطار‌های راهنما، الزام انطباق سیستم با الزامات بجای الزام به بهبود مستمر، الزام به داشتن روش فراخوان اضطراری محصول از مهم‌ترین دامنه‎های کاربرد ایزو 13485 است.

 فواید به‌کارگیری استاندارد مدیریت تجهیزات پزشکی ISO 13485

ایجاد هماهنگی در قوانین مربوط به تجهیزات پزشکی برای سیستم‌های مدیریت کیفیت، یکپارچه‎سازی سیستم مدیریت کیفیت سازمان با نیازمندی‌های سایر سیستم‌های مدیریتی، صدور گواهی و ثبت سیستم مدیریت کیفیت توسط طرف‌های داخلی و خارجی، حذف و کنترل خطرات ناشی از مصرف محصول توسط مصرف‌کنندگان از فواید به‌کارگیری استاندارد مدیریت تجهیزات پزشکی ISO 13485 است.

همچنین اخذ ایزو 13485 و پیاده‌سازی آن مزایای بیشتری نیز دارد. از جمله:

  • تعیین اهداف واحد برای سازمان
  • افزایش رضایت‌مندی پرسنل و مشتری
  • صرفه‌جویی در هزینه و زمان
  • بهبود مستمر
  • افزایش بهره‌وری
  • هدفمندی سیستم مدیریت کیفیت
  • ایجاد چارچوبی برای بهبود مستمر هر فرآیند پزشکی
  • ایجاد زنجیره موثر بین مشتریسازمان و عرضه‎کننده
  • استفاده بهتر و بهنیه‌تر از تجهیزات پزشکی

فرایند ممیزی برمبنای ISO 13485 مشابه ISO 9001 بوده وکلیه مستندات عمومی سیستم مدیریت کیفیت نیز در حین ممیزی، مورد ارزیابی قرار می‎گیرند. اثبات سیستم جامع مدیریت کیفیت برمبنای ایزو 13485 برای تولیدکنندگان تجهیزات پزشکی می‌تواند گام مهمی در راه اخذ آرم CE برای محصولات تولیدی آن‌ها به شمار آید. باید توجه داشت که اخذ گواهینامه ایزو 13485 به معنی داشتن ISO 9001 نیست و برای گرفتن گواهینامه ISO 9001، سازمان باید به‌جز الزامات ISO 13485، الزامات ویژه ISO 9001 را نیز پیاده‌سازی کند .همین‌طور اداره کل تجهیزات پزشکی به واردکنندگان تجهیزات و ملزومات پزشکی در بخش خدمات پس از فروش آن، گرفتن گرفتن ایزو 13485 را توصیه کرده است.

  فواید به‌کارگیری استاندارد مدیریت تجهیزات پزشکی ISO 13485

مزایای گواهینامه ایزو 13485

دریافت گواهینامه ایزو 13485 توسط مشتریان سازمان، توزیع‌کنندگان و مسئولان به عنوان تعهدی نسبت به کیفیت تجهیزات پزشکی مشاهده می‌شود. اکثر تولیدکنندگان تجهیزات پزشکی خواهان فروش جهانی محصولات خود هستند. دریافت ISO 13485 به آن‌ها در حصول این هدف کمک می‌کند.

سنجش‌های ما به سازمان‌ها کمک می‌کند به نظارت و ارتقا سیستم مدیریت و فرایندها بپردازند. این کار، قابلیت اعتماد به عملکردها و محصولات را افزایش می‌دهد، مطابقت با الزامات قانونی و مشتری را تضمین می‌کند و عملکرد مالی را نیز بالاتر می‌برد.

مراحل اخذ ایزو 13485

برای اطلاع از مراحل اخذ ایزو 13485 و همچنین هزینه‎های دریافت این گواهینامه، می‌توانید با مشاوران متخصص QCB تماس گرفته و از آن‌ها مشاوره بگیرید.