Integrované systémy manažérstva Ing. Martin Demčák PhD. IRCA vedúci audítor pre bezpečnosť a kvalitu snímka 1
Ktoré oblasti podnikania treba manažovať? riziko financie plánovanie a projektovanie výrobu a dodávku kvalitu bezpečnosť informácií požiarnu ochranu zákaznícky servis obraz a reputáciu environment BOZP ochranu prevádzky ľudí zainteresované strany snímka 2
Zmeny v podmienkach podnikania zmeny na trhu rast obchodu vylepšenie výrobku pokroky v technológii rozvoj zdrojov očakávania akcionárov Spokojnosť a dojem zákazníka snímka 3
Strategické ciele podnikania plán rastu pre budúce obdobie splnenie požiadaviek zákazníka zaistenie flexibility služieb zlepšenie efektívnosti prevádzky riadenie zmien riadenie obchodných vedomostí zvýšenie hodnoty poskytovaných služieb riadenie akcionárskych vyhliadok do budúcnosti snímka 4
Prevádzkové ciele minimalizovanie dokumentácie maximálna prehľadnosť minimalizovanie byrokracie optimalizácia technológie minimalizácia rizík Zlepšenie výkonnosti podnikania snímka 5
Nechuť k integrácii strata identity a čiastkových pohľadov na činnosti v konkrétnej oblasti (BOZP, environment, kvalita, informačná bezpečnosť, bezpečnosť potravín,...), kultúrny odpor voči zmene, obava zo straty zamestnania, územný boj, zameranie sa na integráciu noriem. snímka 6
Prečo integrovať? Vyhliadky podnikania zlepšenie efektívnosti a účinnosti, znižovanie nákladov, skrátenie trvania auditu, maximálne využitie zdrojov, rozvoj systémového prístupu, demonštrovanie prepojenia na stratégiu biznisu. snímka 7
Integrované systémy manažérstva Každý systém manažérstva má svoje vlastné špecifické požiadavky, ale niektoré prvky sú spoločné pre všetky systémy. Špecifické požiadavky pre environment Špecifické požiadavky pre BOZP Špecifické Požiadavky pre kvalitu Špecifické Požiadavky pre Informačnú bezpečnosť E B K I Spoločné požiadavky Spoločné požiadavky Spoločné požiadavky Spoločné požiadavky Spoločné požiadavky snímka 8
Integrovaný systém manažérstva 6 spoločných prvkov: politika plánovanie zavedenia a prevádzka posudzovanie výkonnosti zlepšovanie preskúmanie manažmentom snímka 9
PDCA (Demingov) cyklus Konaj Ako to zlepšiť do budúcnosti? Overuj Bolo všetko vykonané podľa plánu? Plánuj Čo urobiť? Ako to urobiť? Vstupy Urob Urob, čo bolo naplánované! Výstupy snímka 10
Integrovaný systém manažérstva Nápravná činnosť Preventívna činnosť Neustále zlepšovanie Politika KONAJ Všeobecne Preskúmanie vstupov Preskúmanie výstupov OVERUJ Zlepšovanie Preskúmanie manažmentom Posudzovanie výkonnosti Integrovaný systém manažérstva Všeobecné požiadavky Zavedenia a prevádzka Politika Plánovanie PLÁNUJ Manažérstvo rizika Ciele Zákonné a iné požiadavky Identifikácia zdrojov Určenie organizačnej štruktúry, rolí, zodpovedností a právomocí Havarijná pripravenosť pre predvídateľné situácie UROB Monitorovanie a meranie Analýza a riadenie nezhôd Audit systému manažérstva Riadenie prevádzky Manažérstvo ľudských zdrojov Manažérstvo ostatných zdrojov Dokumentácia a jej riadenie Komunikácia/Konzultácia Vzťah s dodávateľmi a ostatnými zainteresovanými stranami snímka 11
Integrácia vybraných systémov manažérstva Politika Prvky ISM ISO 9001:2008 ISO 14001:2004 OHSAS 18001:2007 Politika 5.1, 5.3 4.2 4.2 snímka 12
Integrácia vybraných systémov manažérstva Plánovanie Prvky ISM ISO 9001:2008 ISO 14001:2004 OHSAS 18001:2007 Manažérstvo rizika 5.2, 5.4.2, 4.3.1 4.3.1 Ciele 5.4.1 4.3.3 4.3.3 Zákonné a iné požiadavky 7.2.1, 7.2.2 4.3.2 4.3.2 Identifikácia zdrojov 5.4.2 4.3.3 4.3.3 Identifikácia organizačnej štruktúry, rolí, zodpovedností a právomocí 5.5.1, 5.5.2 4.4.1 4.4.1 Havarijná pripravenosť pre predvídateľné situácie 7.1, 8.3 4.4.7 4.4.7 snímka 13
Integrácia vybraných systémov manažérstva Zavedenie a prevádzka Prvky ISM ISO 9001:2008 ISO 14001:2004 OHSAS 18001:2007 Riadenie prevádzky 7.2 7.5 4.4.6 4.4.6 Manažérstvo ľudských zdrojov 6.2 4.4.2 4.4.2 Manažérstvo ostatných zdrojov 6.1, 6.3, 6.4 4.4.1 4.4.1 Dokumentácia a jej riadenie 4.2 4.4.4, 4.4.5, 4.5.4 4.4.4, 4.4.5, 4.5.4 Komunikácia/konzultácia 5.5.3 4.4.3 4.4.3 Vzťah s dodávateľmi a ostatnými zainteresovanými stranami 7.2.3 snímka 14
Integrácia vybraných systémov manažérstva Posudzovanie výkonnosti Prvky ISM ISO 9001:2008 ISO 14001:2004 OHSAS 18001:2007 Monitorovanie a meranie 8.2 4.5.1 4.5.1 Analýza a riadenie nezhôd 8.3 4.5.2 4.5.2 Audit systému manažérstva 8.2.2 4.5.5 4.5.5 snímka 15
Integrácia vybraných systémov manažérstva Zlepšovanie Prvky ISM ISO 9001:2008 ISO 14001:2004 OHSAS 18001:2007 Nápravná činnosť 8.5.2 4.5.3 4.5.3.2 Preventívna činnosť 8.5.3 4.5.3 4.5.3.2 Neustále zlepšovanie 8.5.1 snímka 16
Integrácia vybraných systémov manažérstva Preskúmanie manažmentom Prvky ISM ISO 9001:2008 ISO 14001:2004 OHSAS 18001:2007 Všeobecne 5.6.1 4.6 4.6 Preskúmanie vstupov 5.6.2 4.6 4.6 Preskúmanie výstupov 5.6.3 4.6 4.6 snímka 17
Čo je prvoradé? Určenie cieľa Úplné pochopenie všetkých významných spoločných prvkov uvažovaných systémov, možností a ohrození. Pripravenosť organizácie Posúdenie stavu! snímka 18
Vysoká miera kompatibility niektorých systémov Neustále zlepšovanie Neustále zlepšovanie Preskúmanie Preskúmanie manažmentom manažmentom Environmentálna politika Preskúmanie Preskúmanie manažmentom manažmentom Politika BOZP Plánovanie Plánovanie Plánovanie Plánovanie Kontrola Kontrola a nápravná nápravná činnosť činnosť Zavedenie Zavedenie a prevádzka prevádzka Kontrola Kontrola a nápravná nápravná činnosť činnosť Zavedenie Zavedenie a prevádzka prevádzka ISO 14001 OHSAS 18001 snímka 19
Vysoká miera kompatibility niektorých systémov Systémy manažérstva založené na ISO 14001 a OHSAS 18001 sú plne kompatibilné! snímka 20
Systém manažérstva kvality - ISO 9001:2008 GAP Analýza Preskúmanie manažmentom Neustále zlepšovanie Meranie Analýza A P C D Prevádzka Politika kvality Plánovanie Implementácia snímka 21
Systém manažérstva BOZP - OHSAS 18001:2007 Úvodné preskúmanie Preskúmanie manažmentom Politika BOZP Nápravná činnosť A C P D Súlad s legislatívou Plánovanie Kontrola Implementácia Prevádzka snímka 22
Systém environmentálneho manažérstva - ISO 14001:2004 Úvodné preskúmanie EMS Preskúmanie manažmentom Environmen. politika Nápravná činnosť A C P D Súlad s legislatívou Plánovanie Kontrola Prevádzka Implementácia snímka 23
Systém manažérstva informačnej bezpečnosti ISO 27001 Register informácií o aktívach Preskúmanie manažmentom Politika bezpečnosti informácií Nápravná činnosť A C P D Rámec zabezpečenia Plánovanie Kontrola zabezpečenia Implementácia Prevádzka snímka 24
Systém manažérstva bezpečnosti potravín ISO 22000:2005 Register informácií o aktívach Preskúmanie manažmentom Politika bezpečnosti informácií Nápravná činnosť A C P D Rámec zabezpečenia Plánovanie Kontrola zabezpečenia Implementácia Prevádzka snímka 25
Spôsoby integrácie Integrovať možno de-facto akékoľvek štandardizované systémy manažérstva. Existuje viacero spôsobov, ako integrovať systémy do 1 kompaktného celku: zlúčiť zavedené SM do 1 celku, jeden zavedený SM rozšíriť o ďalší/šie. snímka 26
Prístup založený na riziku Posúdenie rizík a ich dopadov: posúdenie významných oblastí podnikania & s nimi súvisiacich rizík. Kvalita: Preventívna činnosť Automobilový: FMEA/FMECA Bezpečnosť potravín: HACCP Medicínske prístroje: Posudzovanie rizika pre produkty Environment: Aspekty & Vplyvy BOZP: Manažérstvo rizika BOZP Informačná bezpečnosť: Manažérstvo rizika informačnej bezpečnosti. Cieľ: Určiť spoločný rámec pre identifikáciu nebezpečenstiev a ohrození, posúdenie a riadenie podnikateľských rizík akéhokoľvek typu. snímka 27
Prístup založený na riziku Kategória / popis Úraz (platí len pre bezpečnostné riziká) Závažnosť dôsledku Iné poškodenie zdravia (platí iba pre zdravotné riziká) Straty na majetku ( SK,- ) Prestoj Výrobné straty Environmentálny dopad Pravdepodobnosť vzniku nehody Úroveň Popis Definícia I katastrofický II kritický III hraničný IV bezvýznamný profesionálne poškodenie zdravia smrť je takmer isté hraničný limit je > 5 mil. > 7 dní prekročený ťažký úraz alebo choroba s trvalými následkami a dĺžkou PN nad 5 dní úraz alebo choroba bez trvalých následkov s dĺžkou PN nepresahujúcou 5 dní drobné poranenie, ktoré nevyžaduje lekárske ošetrenie ani PN profesionálne poškodenie zdravia je vysoko pravdepodobné - štandardný limit* je prekročený, avšak neprekračuje hraničný limit spravidla nespôsobuje profesionálne poškodenie zdravia (vo výnimočných prípadoch môže dôjsť k poškodeniu zdravia) - nie je prekročený štandardný limit nemá žiaden negatívne dopad na zdravie od 100 tis. do 5 mil. od 10 tis. do 100 tis. < 10 tis. od 1 do 7 dní (vrátane) od 2 hod. do 24 hod. (vrátane) do 2 hod. (vrátane) > 5 mil. od 1 mil. do 50 mil. od 10 tis. do 100 tis. < 10 tis. Dlhodobý - ( 5 rokov a viac ) - zničenie prostredia alebo náklady na jeho obnovu, resp. pokuta vyššia ako 5 mil. V rozmedzí 1 až 5 rokov - zničenie prostredia alebo náklady na jeho obnovu, resp. pokuta v rozsahu 100 tis. až 5 mil. Krátkodobý ( menej ako 1 rok ) - zničenie prostredia alebo náklady na jeho obnovu, resp. pokuta v rozsahu 10 tis. až 100 tis. Bezvýznamné poškodenie prostredia alebo náklady na jeho obnovu, resp. pokuta nižšia ako 10 tis. A B C D E F nikdy skoro nikdy málokedy niekedy často veľmi často Fyzicky nie je možný výskyt Pravdepodobnosť výskytu počas 25 rokov sa blíži k nule Ohrozenie sa môže vyskytnúť raz za 10 rokov. Ohrozenie sa vyskytne raz mesačne až raz ročne. Ohrozenie sa opakovanie vyskytne v priebehu týždňa. Ohrozenie sa vyskytuje takmer nepretržite. snímka 28
Prístup založený na riziku Manažérstvo rizika Legislatívne požiadavky Manažérstvo podnikania snímka 29
OS INTEGRÁCIE SMK SEM SMKP SMBP Integrovaný systém manažérstva musí fungovať ako jeden dokonale synchronizovaný celok SMBOZP SMIB snímka 30
Integrovaný systém manažérstva QESI Kvalita BOZP Riziká Environment Ochrana informácií snímka 31
Integrovaný systém manažérstva Výkonný manažment Environment ISO 14001 BOZP OHSAS 18001 Kvalita ISO 9001 Integrovaný systém manažérstva Informačná bezpečnosť ISO 27001 Spoločenská zodpovednosť SA 8000 Bezpečnosť potravín ISO 22000 snímka 32
Aká kombinácia je najvhodnejšia? BOZP BOZP ENVIRO BOZP & E KVALITA ENVIRO BOZP & E BOZP K E K & E BOZP & K KVALITA BOZP &E? BOZP &E &K snímka 33
Integrácia SMK Systém manažérstva kvality je: založený na procesnom prístupe, takmer úplne pokrytý spoločnými prvkami ISM. snímka 34
Integrácia SEM Systém environmentálneho manažérstva je: založený na PDCA cykle z veľkej časti pokrytý spoločnými prvkami ISM viac orientovaný k postupom než k procesom v niektorých prvkoch špecifický environmentálne aspekty, zákonné požiadavky, havarijná pripravenosť a odozva. snímka 35
Integrácia SMBOZP Systém manažérstva BOZP je: založený na PDCA cykle z veľkej časti pokrytý spoločnými prvkami ISM viac orientovaný k postupom než k procesom v niektorých prvkoch špecifický riziká BOZP, zákonné požiadavky, zapájanie a konzultácia, vyšetrovanie incidentov, havarijná pripravenosť a odozva. snímka 36
Integrácia SMIB Systém manažérstva informačnej bezpečnosti je: založený na procesnom prístupe z veľkej časti pokrytý spoločnými prvkami ISM v niektorých prvkoch špecifický riziká IB. snímka 37
Čo musí spĺňať ISM? Všetky zložky ISM musia byť dokonale harmonizované nesmú sa si vzájomne odporovať. Musí obsahovať požiadavky všetkých SM, ktoré sa do neho integrovali. Poznámka: Pri harmonizácii sebe odpovedajúcich prvkov jednotlivých SM sa integruje najprísnejšia požiadavka. Zavedenie ISM musí prinášať organizácii benefit, inak nemá zmysel. snímka 38
PAS 99 PAS Public Available Specification (verejne dostupná špecifikácia) 1. špecifikácia, ktorá definuje požiadavky na integrovaný systém manažérstva, je určená pre akúkoľvek organizáciu bez ohľadu na jej veľkosť a charakter podnikania, ktorá chce integrovať dva alebo viac systémov manažérstva do jedného kompaktného systému. snímka 39
Ktoré štandardy sa môžu použiť s PAS 99? Typický integrovaný systém manažérstva môže zahŕňať: ISO 9001 SMK ISO 14001 SEM BS OHSAS 18001 SMBOZP ISO/IEC 27001 SMIB ISO 22000 SMBP SA 8000 SZ Poznámka: Toto nie uzavretý zoznam použiteľných štandardov. snímka 40
znižovanie nákladov úspora času Výhody zo zavedenia ISM zníženie duplicít a byrokracie holistický prístup k manažovaniu podnikateľských rizík zníženie konfliktov medzi systémami manažérstva zlepšenie komunikácie posilnenie pozornosti na podnikanie zlepšenie morálky a motivácie zamestnancov optimalizácia interných a externých auditov snímka 41
Auditovanie a certifikácia ISM Pri auditovaní ISM sa posudzuje splnenie požiadaviek štandardov jednotlivých systémov manažérstva, z ktorých ISM pozostáva. Na auditovanie ani certifikáciu ISM toho času neexistuje žiaden štandard, preto sa každý SM audituje a certifikuje samostatne. snímka 42
Odporúčaná literatúra snímka 43