KIV/ASWI 2007/2008 (Normy pro) systémy řízení jakosti



Podobné dokumenty
Návrh softwarových systémů - softwarové metriky

MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.4/2007

Kvalita SW produktů. Jiří Sochor, Jaroslav Ráček 1

INFORMACE O ZAVEDENÉM SYSTÉMU KVALITY dle normy ČSN EN ISO 9001:2009 ve společnosti

CMMI ení zralosti. Viktor Mulač. Business consultant. itsmf

Gradua-CEGOS, s.r.o. člen skupiny Cegos MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI

Výukový materiál zpracovaný v rámci projektu Výuka moderně

Systém managementu jakosti ISO 9001

Kvalita procesu vývoje (SW) Jaroslav Žáček

WS PŘÍKLADY DOBRÉ PRAXE

Příklad I.vrstvy integrované dokumentace

Kvalita procesu vývoje SW. Jaroslav Žáček

Co je to COBIT? metodika

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

AUDITOR KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.5/2007

Jan Hřídel Regional Sales Manager - Public Administration

Zdravotnické laboratoře. MUDr. Marcela Šimečková

Gradua-CEGOS, s.r.o. člen skupiny Cegos MANAŽER BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI

POŽADAVKY NORMY ISO 9001

1. Politika integrovaného systému řízení

ISO 9001 a ISO aplikace na pracovištích sterilizace stručný přehled. Ing. Lenka Žďárská

Rozdíly mezi normou ISO 9001:2008 a ISO 9001:2015.

Školení QMS pro zaměstnance společnosti ČSAD Tišnov, spol. s r.o.

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Co je a co není implementace ISMS dle ISO a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o.

Představení normy ČSN ISO/IEC Management služeb

Požadavky ISO 9001:2015 v cyklu PDCA Požadavky ISO 9001:2015 v cyklu P-D-C-A

Procesy, procesní řízení organizace. Výklad procesů pro vedoucí odborů krajského úřadu Karlovarského kraje

Management informační bezpečnosti

ČESKÁ TECHNICKÁ NORMA

ISO 9001 : Certifikační praxe po velké revizi

Systémy řízení EMS/QMS/SMS

Systémy řízení QMS, EMS, SMS, SLP

Vážení zákazníci, odběratelé, obchodní přátelé, občané, akcionáři, kolegové

MANAŽER SM BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.10/2007

Pelantová Věra Technická univerzita v Liberci. Předmět RJS. TU v Liberci

MANAGEMENT Systém managementu kvality

Výukový materiál zpracovaný v rámci projektu Výuka moderně

Gradua-CEGOS, s.r.o. AUDITOR BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI. CS systémy managementu organizací verze 2, 8.2, b) 1.

Praktické zkušenosti s certifikací na ISO/IEC 20000

Procesní řízení. Hlavní zásady a praxe dodavatele Komix

Jak auditovat systémy managementu bez příruček a směrnic Ing. Milan Trčka

Výukový materiál zpracovaný v rámci projektu Výuka moderně

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

Nástroje IT manažera

Zápis z přezkoumání QMS vedením škol SČMSD za období od 6/2009 do 9/2010

ISO 9001:2015 CERTIFIKACE ISO 9001:2015

ÚVOD DO PROBLEMATIKY PROJEKTŮ, KATEGORIE

Kam směřuje akreditace v příštích letech

Jaroslav Nenadál, 2006 ISBN

Výukový materiál zpracovaný v rámci projektu Výuka moderně

Cobit 5: Struktura dokumentů

Management kvality cesta k udržitelnému rozvoji cestovního ruchu. Ing. Jiří Sysel Citellus, s.r.o.

TÜV SÜD Czech s.r.o. Systém energetického managementu dle ČSN EN 16001

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí

ZADÁVACÍ PODMÍNKY VÝBĚROVÉHO ŘÍZENÍ

Nástroje IT manažera

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

VY_32_INOVACE_PEL-3.EI-05-PROCESNI PRISTUP A ROLE VEDNI. Střední odborná škola a Střední odborné učiliště, Dubno

MANAŽER EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.8/2007

Výukový materiál zpracovaný v rámci projektu Výuka moderně

5 ZÁKLADNÍ PRINCIPY SYSTÉMOVÉHO ŘÍZENÍ BOZP

8/2.1 POŽADAVKY NA PROCESY MĚŘENÍ A MĚŘICÍ VYBAVENÍ

Příručka kvality společnosti CZECHOSLOVAK REAL (CZ), s.r.o.

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

MEZINÁRODNÍ NORMY A DIGITÁLNÍ KONTINUITA. Tomáš Bezouška Praha,

Úvod. Projektový záměr

KATALOG SEMINÁŘŮ SYSTÉMY KVALITY PRO ROK 2016

ČSN EN ISO 50001:2012 ZKUŠENOSTI S UPLATŇOVÁNÍM

Základy řízení bezpečnosti

MANAGEMENT I Téma č. 34

Vážení zákazníci, odběratelé, obchodní přátelé, občané, akcionáři, kolegové

ZÁKLADNÍ NABÍDKA SLUŽEB

ISO ISO TS16949

Procesní řízení IT. Ing. Hana Neničková, MBA

VY_32_INOVACE_PEL-3.EI-07-DEFINICE POJMU KVALITY. Střední odborná škola a Střední odborné učiliště, Dubno

AUDITOR EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.9/2007

Aplikace modelu CAF 2006 za podpory procesního řízení. Ing. Vlastimil Pecka Ing. Zdeněk Havelka, PhD.

Vážení zákazníci, odběratelé, obchodní přátelé, občané, akcionáři, kolegové

POZNÁMKA Zvláštní schválení požadavků nebo dokumentů souvisejících s bezpečností smí být vyžadováno zákazníkem nebo interními procesy organizace.

SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist)

Systémy řízení EMS/QMS/SMS

EMS - Systém environmentálního managementu. Jiří Vavřínek CENIA

Bezpečnostní normy a standardy KS - 6

AUDITY Hlavním cílem každého auditu musí být zjišťování faktů, nikoli chyb!

Český institut pro akreditaci, o.p.s. Ing. Milan Badal

RiJ ŘÍZENÍ JAKOSTI L 1 1-2

METODY ŘÍZENÍ KVALITY I.ČÁST Ing. Radek Syrovátka. Národní vzdělávací fond

Systém managementu Úřadu městské části Brno-střed - procesní řízení samosprávních agend využití ukazatelů

Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005

Zápis z přezkoumání QMS za období 9/2009 8/2010

SPECIFIKA CERTIFIKACE PODLE ČSN EN ISO 9001:2001 V ORGANIZACÍCH, KTERÉ SE ZABÝVAJÍ VÝVOJEM SOFTWARE

Základní principy SJ a jejich zavádění do praxe; normy ISO 9000 a ISO ISO normy

ISO/IEC certifikace v ČR. Miroslav Sedláček

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Vazba na Cobit 5

JAROSLAV NENADÁL / DARJA ~OSKIEVIČOVÁ RUŽENA PETRÍKOVÁ / JIRÍ PLURA JOSEF TOŠENOVSKÝ MODERNI MANAGEMENT JAKOSTI MANAGEMENT PRESS, PRAHA 2008

Rámcová dohoda. (schváleno ve výboru 17. června 2008)

Transkript:

KIV/ASWI 2007/2008 (Normy pro) systémy řízení jakosti Where quality is pursued, productivity follows.

Proč řízení jakosti Snaha o kvalitu výroby (práce) na úrovni celé organizace nestačí spoléhat na snahu jednotlivců» příliš mnoho vazeb» fluktuace lidí nutnost zavést systém Problém se týká všech oblastí podnikání výrobní odvětví (vč. softwarového průmyslu) doprava a logistika ostatní služby kontrola výrobků a služeb ASWI 2006 - Systémy řízení jakosti 2

Přístup systémového řízení jakosti Premisa: pokud je kvalitní proces návrhu a výroby, bude kvalitní i produkt QA systém = soustava organizačních postupů a technických nástrojů, které mají zajistit tvorbu kvalitních produktů či poskytování kvalitních služeb (tj. to, že budou odpovídat požadavkům) proaktivní přístup: snaha zajistit správnost výrobků během vývoje a výroby, nikoli až odstraňováním nekvalitních při výstupní kontrole zvláště významné pro software ASWI 2006 - Systémy řízení jakosti 3

Systémy normy řízení jakosti Základní kameny» QA techniky (oponentury, testování, )» rozumný proces (analýza, plánování, )» řízení procesu (plánování, management) Obecně známé zejména normy pro systémy QA systém =» konkrétní podoba v konkrétní organizaci norma = specifikace požadované úrovně a vlastností systému» obecné měřítko pro hodnocení systémů» nikoli návod, jak systém složit, zavést, provozovat ASWI 2006 - Systémy řízení jakosti 4

Složky systémů řízení jakosti Systém se týká celé organizace všech pracovníků Organizační prvky» podpora vedení Manažer + oddělení pro otázky kvality Interní kontroly dokumentace, postupů Dokumentace» normy a záznamy Standardy a definice obecný popis (vlastností) systému Audit Politika jakosti přístup ke kvalitě Příručka jakosti popis procedur Plány pro celý vývojový cyklus Záznamy o dosažené kvalitě, průběhu vývoje, vzdělávání,» důkaz o kvalitě pro zákazníky/klienty Certifikační (registrační) Průběžný periodická kontrola ASWI 2006 - Systémy řízení jakosti 5

Základní normy ISO 9000 (revize 1994, 2000)» norma ISO, EU, ČR» výrobní sféra i služby CMM (Capability Maturity Model), CMMI (CMM Integration)» Carnegie Mellon University, USA (1993, 2000)» pro softwarový průmysl Další lokální a související standardy TickIT (Velká Británie) SPICE - ISO/IEC 15504 (USA) nikoli standarty ASWI 2006 - Systémy řízení jakosti 6

CMM (Model vyzrálosti SW procesu)» http://www.sei.cmu.edu/cmmi/ Způsob hodnocení SW procesů a jejich zařazení do úrovní vyzrálosti na základě klíčových prvků ovlivňujících efektivitu a kvalitu Účel» z úrovně plyne pravděpodobnost dosažení kvalitního produktu vodítko pro zlepšení kvality tvorby software kritéria pro výběr subdodavatelů Vznik 1991 Software Engineering Institute CMU; Humprey, Paulk na základě studia procesů používaných v praxi vč. nejkvalitnějších» NASA, Lockheed Martin, Motorola, General Motors ASWI 2006 - Systémy řízení jakosti 7

Struktura CMM úrovně vyzrálosti procesu (maturity levels) vyzrálost procesu = míra stability (v rámci projektu, mezi projekty), schopnosti detekce a opravy chyb, efektivity, predikova- telnosti výsledků způsobilost (capability) = co je možné od organizace čekat v oblasti kvality klíčové oblasti (key process areas) = na co je třeba se zaměřit pro další zkvalitnění procesu klíčové techniky (key practices) dávají návod jak toho dosáhnout ASWI 2006 - Systémy řízení jakosti 8

Úrovně CMM Proces je počáteční opakovatelný definovaný řízený optimalizující ASWI 2006 - Systémy řízení jakosti 9

Úrovně CMM: 1 Počáteční (initial) ad-hoc proces (postupy a nástroje podle momentální znalosti nebo nápadu bez celkové strategie), nestabilní až chaotický (není zřejmé, co kdo dělá a proč, kdy co bude hotovo) úspěch projektu závisí na silných integrujících osobnostech, chybí základní prvky managementu projektu (plánování, kontrola, kompetence, ) problémy zpracovávány neorganizovaně, výsledkem je code-andfix přístup, zpoždění dodávky a/nebo omezení funkčnosti proces je nepredikovatelný ASWI 2006 - Systémy řízení jakosti 10

Úrovně CMM: 2 Opakovatelná (repeatable) stabilní manažerské postupy (plánování, sledování projektu) používání v minulosti osvědčených metod a zkušeností vč. dat dle potřeby (všechny oblasti -- odhady, management, analýza, testování, SCM, ) důraz na analýzu požadavků (DSP) a spolupráci se subdodavateli proces je disciplinovaný: ví se, jak zopakovat předchozí úspěchy ASWI 2006 - Systémy řízení jakosti 11

Úrovně CMM: 3 Definovaný proces (defined) standardní manažerské i inženýrské postupy jsou popsány a integrovány do jednotného základního ( standardního ) procesu, který je přizpůsobován pro potřeby jednotlivých projektů definování a organizované úpravy standardního procesu má na starosti vyčleněná skupina pro QA firma zajišťuje program školení jako mechanismus pro zlepšování znalostí a pro seznamování s definovanými postupy (vč. motivace pro jejich zavedení) proces je standardní a konzistentní: funkčnost, cena a termíny jsou pod kontrolou, existuje všeobecné srozumění s postupy, rolemi a zodpovědností ASWI 2006 - Systémy řízení jakosti 12

Úrovně CMM: 4 Řízený proces (managed) sbírají se naměřená statistická data o produktech i procesu management se může rozhodovat na základě kvantitativních (tj. jednoznačných) údajů lze určit odlišit náhodné fluktuace od slabých míst produktu i procesu a podle toho včas reagovat řízení kvality spočívá ve snaze odstranit závažné výkyvy (variace v datech) proces je predikovatelný: termíny, cena i kvalita jsou v rámci měřitelných a plánovatelných mantinelů ASWI 2006 - Systémy řízení jakosti 13

Úrovně CMM: 5 Optimalizující proces (optimizing) cíl firmy: produkovat systematicky kvalitní výstupy a kvalitu stále zvyšovat analyzují, vyhodnocují a do procesu se zapracovávají nové technologie a nejlepší postupy tak, aby bylo dosahováno maximální možné efektivity proaktivně se identifikují a analyzují (na základě historických dat) slabé stránky procesu a detekují se příčiny tak, aby se předešlo vzniku chyb a problémů; poznatky jsou využívány v nových projektech proces je kontinuálně zlepšovaný ASWI 2006 - Systémy řízení jakosti 14

úroveň procesu Důsledky použití CMM ASWI 2006 - Systémy řízení jakosti 15

CMMI: Následovník Capability Maturity Model Integration (CMMI) SEI CMU 2002; v1.1 (2006 v1.2) lepší vazba na ostatní modely a standardy širší sada nejlepších technik Rozdělení na 4 oblasti znalostí business: systém, software, integrované, služby aktivity: procesní, projektové, inženýrské, podpůrné Implementace průběžná (po KPA) postupná (po úrovních) ASWI 2006 - Systémy řízení jakosti 16

ISO 9000-2000 Standardy (normy) systémů zabezpečení kvality co má systém obsahovat, ne jak se to dělá 8 principů pro řízení jakosti 5 oblastí požadavků na systém zabezpečení kvality Důraz na procesní přístup k tvorbě produktu kontrolu procesů certifikaci jako indikaci pro zákazníka Obsahuje normy ISO 9000 základy, zásady a slovník ISO 9001 systémy řízení jakosti ISO 9004 směrnice pro zlepšování výkonnosti ASWI 2006 - Systémy řízení jakosti 17

Základní principy Zaměření na zákazníka Efektivní vedení Zapojení pracovníků Procesní přístup Systémový přístup Podpora soustavného zlepšování Rozhodování na základě faktů Spolupráce s dodavateli ASWI 2006 - Systémy řízení jakosti 18

Procesy související s QA řízení jakosti zjišťování externích omezení plánování kontrola dokumentace udržování záznamů stálé zlepšování interní audit přezkoumání systému monitoring a měření správa nedostatků řízení zdrojů školení a vzdělávání interní komunikace průzkum trhu návrh produktu nákup produkce poskytování služeb ohodnocení potřeb zákazníka komunikace se zákazníkem Procesy nutno vytvořit, zdokumentovat, implementovat, monitorovat a vylepšovat. ASWI 2006 - Systémy řízení jakosti 19

ISO 9000 Požadavky na systém řízení jakosti Systém Kontrolovat a řídit vytvořit systém řízení jakosti plánování tvorby produktu zdokumentovat jej procesy komunikace se zákazníkem Management má tvorbu produktu podporovat kvalitu uspokojovat zákazníky nákup; operační činnosti monitorovací zařízení vytvořit politiku jakosti Řešit problémy plánovat kvalitu vytvořit opravné procesy kontrolovat systém monitorovat a měřit kvalitu provádět přezkoumání mít správu nevyhovujících produktů Pracovat se zdroji analyzovat informace o kvalitě poskytovat kvalitní zdroje zlepšovat kvalitu mít kvalitní personál vytvořit kvalitní infrastrukturu ASWI 2006 - Systémy řízení jakosti 20

Závazky vrcholového vedení Vytvářet a rozvíjet politiku a cíle jakosti Sdělovat organizaci politiku a cíle jakosti Zajišťovat stanovení, pochopení a splnění požadavků zákazníků Sdělovat organizaci důležitost plnění požadavků zákazníků Identifikovat, vytvářet a uplatňovat odpovídající procesy Identifikovat a zajišťovat potřebné zdroje Provádět přezkoumání systému managementu Jmenovat představitele managementu ASWI 2006 - Systémy řízení jakosti 21

Zavádění a použití ISO 9000 a) určování potřeb a očekávání zákazníků a jiných zainteresovaných stran b) stanovování politiky jakosti a cílů jakosti organizace c) určování procesů a odpovědností nezbytných pro dosažení cílů jakosti d) určování a poskytování zdrojů nezbytných pro dosažení cílů jakosti e-f) zavádění a aplikování metod k měření efektivnosti a účinnosti každého procesu g) určování prostředků pro zabránění vzniku neshod a pro odstraňování jejich příčin h) zavádění a aplikování procesu pro neustálé zlepšování systému řízení jakosti ASWI 2006 - Systémy řízení jakosti 22

Audit a registrace Registrační audit ISO 9000 certifikace ohodnocení systému externí organizací (auditor) dotazník popis QA systému procházení pracovišť a lidí podle náznaků Odchylky od standardu: nepodstatné -- nevadí registraci podstatné (chybějící oblasti, procedury atd) Průběžný audit kontrola dodržování ISO možnost odebrání certifikace ASWI 2006 - Systémy řízení jakosti 23

Změny oproti ISO 9000-1994 Snížení počtu norem 9001 zahrnuje původní 9001, 9002, 9003 přizpůsobení struktuře ISO 14000 Zjednodušení a zpřehlednění osm základních principů managementu požadavek na zlepšování, spokojenost majitelů vodítka pro malé organizace Obsahová inovace směrem k aktuálnímu vývoji managementu jakosti a TQM od kontroly procesu k uspokojení zákazníka od předepisující formy standardu k volnosti v rozhodnutí, co je či není pro organizaci důležité ASWI 2006 - Systémy řízení jakosti 24

Hodnocení systémů řízení jakosti Klady: produkty podle specifikací zlepšená kvalita produkce zlepšená komunikace se zákazníkem i uvnitř firmy... projeví se nejvíce tam, kde nebylo žádné zaměření na kvalitu Zápory někdy hlavně kontrola spíš než kvalita softwarový proces často zcela nepredikovatelný vyžadováno zvenku lze předstírat nedůvěra k dodavateli negativní motivace lidí ASWI 2006 - Systémy řízení jakosti 25

Korelace ISO 9000-1994 a CMM Optimizing Managed Defined Repeatable ASWI 2006 - Systémy řízení jakosti 26

Jiné přístupy W.E.Deming» Out of the Crisis (1986) kvalita designem ne inspekcí dlouhodobé vztahy, budování důvěry pozitivní motivace hrdostí na dobrou práci vedení nikoli kontrola lidí» základ japonského přístupu Statistické řízení procesu měření variací ve výstupech procesu, limity variací zjištění příčin překročení limitů odstranění Six Sigma program (cíl: maximální kvalita, spokojenost zákazníka)» 6. sigma normálního rozdělení = 3.4 : 1x10 6 ASWI 2006 - Systémy řízení jakosti 27

Jiné standardy ISO/IEC 15504» SPICE - Sw Process Improvement and Capability determination rámec pro hodnocení sw procesů blízko CMMI Obsahuje referenční model procesů a způsobilostí» procesy, jejich účel a výstupy» vyhodnocení způsobilosti podle úrovní atributů požadavky a návod na hodnocení» cíl: opakovatelnost, spolehlivost» rámcový návod jak provádět hodnocení ASWI 2006 - Systémy řízení jakosti 28

ITIL, COBIT ITIL = IT Infrastructure Library http://www.itil.co.uk/ best practice for IT Service management focus on people, processes and technology issues, addresses the strategic business value generated by the IT organisation guidance on the provision of quality IT services, and on the accommodation and environmental facilities needed to support IT COBIT www.isaca.org/cobit/ IT governance and control framework for aligning IT with business objectives, delivering value and managing associated risks guidance to implement effective governance over the IT that is pervasive and intrinsic throughout the enterprise IT-specific control issues from a business perspective ASWI 2006 - Systémy řízení jakosti 29

Zavádění systému řízení jakosti Základem je motivace lidí ke kvalitní práci příklad vedení firemní kultura odměňování Zavádění systému řízení jakosti dogmaticky podle normy/příručky se vyrobí ten správný systém je třeba jej vnutit lidem pragmaticky systém je navržen na základě znalosti účelu, principů, vzorů řešení a s ohledem na lokální potřeby, zvyklosti, způsoby práce lidé se jej postupně učí podle jejich připomínek se doplňuje jsou zataženi do jeho tvorby ASWI 2006 - Systémy řízení jakosti 30

Zdroje informací Knihy a dokumenty ČSN EN ISO 9001-1994 W.Humprey: Managing the Software Process Internet» Addison-Wesley 1989 ISO 9000: http://www.iso.ch/ CMMI: http://www.sei.cmu.edu/cmmi/ ASWI 2006 - Systémy řízení jakosti 31