ISO NORMY PRIDANÁ HODNOTA PRE FIRMU, ČI NUTNÉ ZLO? BUSINESS VALUE ADDED OF ADOPTION OF ISO STANDARDS

Podobné dokumenty
NOVÉ NARIADENIE EÚ O OCHRANE OSOBNÝCH ÚDAJOV v kontexte kybernetickej bezpečnosti. Brno, 31. mája 2017

Systémy manažérstva kvality podľa normy ISO 9001: 2015

Energetický audit a systém manažérstva hospodárenia s energiami podľa EN / ISO 50001

Efektívne riadenie IT služieb v zdravotníctve. Juraj Pavol, QBSW a.s. 04. November 2009 / ITAPA 2009

Bezpečnostný projekt egovernmentu

Transparentnosť v organizačných procesoch

Integrovaný systém manažérstva Nové požiadavky noriem ISO

Aplikácia INTEGROVANÉHO SYSTÉMU MANAŽÉRSTVA ORGANIZÁCIE (ISMO) na základe nových štandardov ISO v podmienkach vašej firmy

Sprístupnenie služieb Štátnej pokladnice pre interné systémy jej klientov

ZMENA V ORGANIZÁCII RIADENIE INOVAČNÝCH PROJEKTOV ŠPECIFIKÁ INOVAČNÝCH PROJEKTOV

Spoločnosť Wüstenrot monitoruje všetky bezpečnostné informácie a udalosti v informačnom systéme

MAGISTRÁT HLAVNÉHO MESTA SLOVENSKEJ REPUBLIKY BRATISLAVY

Požiadavky TESCO štandardu na výrobcov potravín verzia

Inovácie v sociálnych službách - elektronizácia

Podpora IT služieb v Ozbrojených silách SR

1. prednáška MARKETING MANAŽMENT

...jednoduchšia cesta k riešeniu. Bezpapierový úrad. Mgr. Roman Hlubina ICZ Slovakia s.r.o.

Implementácia v Slovenskej republike

SYSTÉM MANAŽMENTU KVALITY (SMK) podľa noriem ISO radu 9000 je SMK súbor činností riadenia organizácie zameraný na dosiahnutie spokojnosti zákazníka.

REGISTER RIZÍK A PRÍLEŽITOSTÍ

Nariadenie Európskeho parlamentu a Rady (ES)

Integrovaný systém manažérstva Nové požiadavky noriem ISO

Enviroportál a jeho zmeny vyvolané novelou zákona č. 24/2006 Z. z. o posudzovaní vplyvov na životné prostredie

Organizačné štruktúry.

Krok 1 Pochopenie systémov. Krok 2 Hodnotenie silných a slabých stránok. Krok 3 Zber podkladov. - hodnotenie - overenie - postupy a smernice

ONLINE školenie. BRC Globálny štandard pre bezpečnosť potravín Verzia č. 8

CENY DO VRECKA - DOMÁCNOSTI. keď sa nás spýtajú na ceny pre rok 2019

Informatizácia stavebných úradov Peter Skirka, VITA software, s.r.o. VITA software, s.r.o., Trnavská cesta 80, Bratislava

NOVÉ NORMY ISO 2016 INTEGROVANÝ SYSTÉM MANAŽÉRSTVA. Kontakt:

ODPORÚČANÉ ŠTUDIJNÉ PLÁNY PRE ŠTUDENTOV DENNÉHO A EXTERNÉHO ŠTÚDIA 1

RISK je náš biznis.

Technická normalizácia v oblasti osobných ochranných prostriedkov

ODPORÚČANÉ ŠTUDIJNÉ PLÁNY PRE ŠTUDENTOV DENNÉHO A EXTERNÉHO ŠTÚDIA 1

POŽIADAVKY NORMY ISO 9001: OKTÓBRA 2017 HOTEL ELIZABETH TRENČÍN NORMA ISO 9001:2015 AKO SPRÁVNE POROZUMIEŤ POŽIADAVKÁM NORMY ISO 9001:2015

HODNOTENIE SPOKOJNOSTI CIEĽOVÝCH SKUPÍN S VYBRANÝMI SLUŽBAMI ORGANIZÁCIE

Elektronická identifikačná karta projekt realizovaný z prostriedkov Operačného programu Informatizácia spoločnosti

TECHNICKÁ UNIVERZITA V KOŠICIACH

OBSAH. Rámec ITIL História rámca ITIL ITIL v2 ITIL v3 Životný cyklus služby Aplikačný potenciál

1. podporu prístupu k bývaniu na primeranej úrovni, 2. predchádzanie bezdomovstvu a jeho zníženie s cieľom jeho postupného odstránenia,

Príklady rekonštrukcie verejného osvetlenia prostredníctvom garantovaných služieb

Centrálny GIS MV SR. Ing. Kamil FAKO, PhD. OA, SITB MV SR

ODPORÚČANÉ ŠTUDIJNÉ PLÁNY PRE ŠTUDENTOV DENNÉHO A EXTERNÉHO ŠTÚDIA 1

A. VÝCHODISKÁ SPRACOVANIA STANOVISKA :

CERTIFIKAČNÉ ELEKTRONICKÉ TESTOVANIA - PERSPEKTÍVA

* _1115* Technika pohonu \ Automatizácia pohonu \ Systémová integrácia \ Služby. Korektúra. Decentrálne riadenie pohonu MOVIFIT -MC

Inteligentné riadenie rezidenčných budov. Ing. Mário Lelovský

Smernica pre výkon finančnej kontroly na Mestskom úrade v Lipanoch

Budovanie CSIRT tímov (aj) v kontexte návrhu Zákona o kybernetickej bezpečnosti. Mgr. Lukáš Hlavička, CISSP, CEH, CHFI

Služby železničných koľajových vozidiel. Ing. Ľubomír Kuťka člen predstavenstva a riaditeľ úseku služieb ŽKV

Univerzální řešení Workflow v kulturních institucích

Obdobie výrobnej orientácie - D>P, snaha výrobcov vyrobiť čo najviac, lebo všetko sa predalo Potreby zákazníka boli druhoradé Toto obdobie začalo

Operačný program. a budovanie. Riadiaci orgán OPIS Úrad vlády SR

Smernica k poskytovaniu stravných lístkov. č. 04/01/2013

Obsah TAF TSI: Komunikácia manažérov infraštruktúry a železničných podnikov a právne záväzky

S T A N O V I S K O hlavného kontrolóra obce k návrhu rozpočtu Obce Staškovce na rok 2016, viacročného rozpočtu na roky

Uvoľnené úlohy v medzinárodných testovaniach a ich využitie vo vyučovaní

CVTI NA PRAHU ŠTVRTEJ PRIEMYSELNEJ REVOLÚCIE

REVÍZIA NORMY ISO 9001: JÚNA 2016 HOTEL ELIZABETH TRENČÍN NORMA ISO 9001 AKO SA PRIPRAVIŤ NA BEZPROBLÉMOVÝ PRECHOD NA NOVÚ NORMU

INTERNÝ AUDÍTOR SYSTÉMU MANAŽÉRSTVA

BIZNIS OBCHODNEJ GRAFIKY

ISO 9001:2000. Systémy manažérstva kvality podľa STN EN ISO 9001:2001

Vzdelávanie Aktivity:

Poznámka k prezentácii

SK CRIS ako nástroj integrácie dát o vede na národnej úrovni

INTEGROVANÝ SYSTÉM RIADENIA RIZÍK

Jeden informačný systém pre všetky procesy v logistike Microsoft Dynamics NAV 2009

Smernica Fondu na podporu umenia o vnútornej finančnej kontrole

možnosť utrpieť stratu, poškodenie, nevýhodu alebo zničenie (Webster dictionary) manažment rizík

Vyhlásenie o dodržiavaní zásad Kódexu správy a riadenia spoločností na Slovensku

PPC brief. Zadanie pre tvorbu PPC reklamnej kampane

ONLINE školenie. FSSC 22000: Food Safety System Certification Výroba potravín

Aktuálny stav prípravy revízie normy ISO 9001

Smernica 2012/27/EU o energetickej efektívnosti Vstúpila do platnosti Transpozícia do Nahradí a doplní Nahradí smernice 2004/8/ES a

INFORMÁCIA Z REZORTU ÚGKK SR

SOCIÁLNY ASPEKT VO VEREJNOM OBSTARÁVANÍ : SKÚSENOSTI ZO SLOVENSKA

eschránky na STU A.V.I.S. - International Software Distribution & Servis, s.r.o., Bratislava Ľubomír Jurica Martin Kusovský

OCHRANA INOVÁCIÍ PROSTREDNÍCTVOM OBCHODNÝCH TAJOMSTIEV A PATENTOV: DETERMINANTY PRE FIRMY EURÓPSKEJ ÚNIE ZHRNUTIE

PLASTOVÉ KARTY ZÁKAZNÍKOV

SADZOBNÍK PRODUKTOV A SLUŽIEB ÚNMS SR PLATNÝ OD

ZRÝCHLENIE EVIDENCIE VO VÝROBE

METODICKÁ SMERNICA NA AKREDITÁCIU METHODICAL GUIDELINE FOR ACCREDITATION SVEDECKÉ POSUDZOVANIE INŠPEKČNÝCH ORGÁNOV

Riadiaci pracovník zmien (krízový manažér)

Preprava lítiových batérií. Začať

Zásady manipulácie, zberu, prepravy a nakladania s VŽP. Vedľajší živočíšny produkt kuchynský odpad materiál kategórie 3

ELEKTRONICKÉ SLUŽBY NEV MOBILNÁ JEDNOTKA ABIT 2014

Na rokovanie obecného zastupiteľstva dňa

Stránka 1, Vema, a. s.

Vplyv ISO na kvalitu projektového riadenia. Generálny riaditeľ ŢP Informatika s.r.o.

1. Zostatková doba splatnosti. Zostatková doba splatnosti finančného majetku a záväzkov k 30. júnu 2008 mala nasledovnú štruktúru:

Ako vyplniť elektronický formulár vo formáte PDF 16 b.

Ak sa snažíte pochopiť jednu vec izolovane, že súvisí so všetkým vo vesmíre.

Čo sú ITaaS a ako ich využiť v praxi , TechDays North 2018, Ladislav Bogdány

METODIKA POKYNY K PREDMETU MSI

Implementace SAP S/4HANA je skutečně S Simple

Osoba podľa 8 zákona finančné limity, pravidlá a postupy platné od

HORIZONT Finančné riadenie projektov

Efektívne riadenie a administrácia fondov EÚ pre obdobie

Expozičný scenár. Príloha KBU

Ministerstvo zdravotníctva SR

Certifikačná schéma FSSC 22000

Transkript:

ISO NORMY PRIDANÁ HODNOTA PRE FIRMU, ČI NUTNÉ ZLO? BUSINESS VALUE ADDED OF ADOPTION OF ISO STANDARDS Ing. Erika Slivová, QiT2015, 19.2.2015 2015 Anasoft

HEADLINES Sú normy, procesy, predpisy, smernice, pravidlá a politiky vhodné len pre veľké korporácie? Kedy a prečo po normách siahajú aj menšie firmy a čo im prinášajú? Ukážka zo života firmy Ako sa nám darí plniť požiadavky ISO noriem v otvorenej kultúre rodinnej firmy? 2015 Anasoft 11.3.2015 2

PREDSTAVENIE ANASOFT dodávateľ SW riešení a produktov, poskytovateľ IT služieb, systémovej integrácie, pôsobí na domácom i zahraničnom trhu viac ako 20 rokov, cca 115 zamestnancov segmenty: štátna a verejná správa, finančné inštitúcie a poisťovníctvo, telekomunikácie, logistika, obchodné a výrobné spoločnosti, správa bytového fondu, certifikovaný podľa: ISO 20000-1, ISO 27001, ISO 9001, filantropické aktivity: Anasoft litera, FLL a.i. Ing. Erika Slivová o manažér kvality a procesov IT viac ako 10 rokov, o certifikovaný audítor ISO 20000-1, ISO 27001, ISO 9001, o o o ochrana utajovaných skutočností SR, NATO a EÚ pre st. utajenia Tajné NBÚ, člen TK37 a SK07 SÚTN, viceprezidentka BPUG Slovensko, štúdium MBA - Executive management, Business Institut Praha 2015 Anasoft 11.3.2015 3

ISO NORMY A FIREMNÁ KULTÚRA HODNOTY rodinnej firmy: profesionalita, kvalita produktov a služieb, tvorivé prostredie, priestor pre rozvoj, otvorená komunikácia... zákazník, zamestnanec, majitelia INOVÁCIE: rýchle zmeny flexibilné reakcie Byť sám sebe zákazníkom - skúsenosť nadovšetko Nevymýšľaj vymyslené hľadaj informácie a zdieľaj skúsenosti! Vieme, koľko stojí kvalita? Chceme skôr dostupnosť, či bezpečnosť? Projektový, produktový, či líniový manažment? Preferujeme riadenie, či vedenie ľudí? 2015 Anasoft 11.3.2015 4

STRATEGICKÉ ROZHODNUTIE TOP MANAŽMENTU 2014 Tlačené dokumenty nahradiť elektronickými originálmi Stačí vymeniť papier za tablet? Inovácie Zrýchlenie služieb Úspora času na administráciu Vyššia bezpečnosť Zníženie nákladov na tlač, papier, archiváciu Vlastné biznis ciele 2015 Anasoft 11.3.2015 5

BRAINSTORMING / ISO COMPLIANCE? Sú dokumenty s EP právne záväzné (napr. biznis zmluvy)? Treba súhlas o forme uzatvorenia zmluvy (biometria pož. leg.)? Overenie identity podpísanej osoby? Zamedzenie zmeny obsahu originálu ezmluvy? Čo ak sa tablet pokazí (správa tebletov kto, ako, kedy...?)? Bezpečný prenos citlivých informácií (šifrovanie HDD, a čo ešte?)? Spracovanie a archivácia ezmluvy?... nekonečne veľa otázok Zložité?... Odpor k zmene?... Čo je dôležité?... Ako začať a uspieť? Cieľ TOP manažmentu realizovaný ako Zmenový projekt - PM ISO normy ako vodítko - best practices!, firemné procesy, AR 2015 Anasoft 11.3.2015 6

Obchodný kontrolór Výkonný riaditeľ Obchodník Správca tabletov Zákazník ZMENY V PROCESE ISM ANASOFT - Rozšírenie obchodného procesu H001 Fáza: podpisovania elektronických zmlúv Signatusom Pripomienkovanie ezmluvy so súhlasom EP e-mail e-mail Podpis zmluvy Správa tabletov MDM Tvorba obsahu ezmluvy Presunutie ezmluvy a informovanie PM Schválenie obs. zmluvy Tablet HDD Podpis zmluvy Číslo zmluvy Zmena Registratúra a archivácia ezmluvy 2015 Anasoft 11.3.2015 7

Obchodný kontrolór Výkonný riaditeľ Obchodník Správca tabletov Zákazník POŽIADAVKY ISO NORIEM V PROCESOCH ISM ANASOFT - Rozšírenie obchodného procesu H001 Fáza: podpisovania elektronických zmlúv Signatusom Pripomienkovanie ezmluvy so súhlasom EP e-mail Podpis zmluvy e-mail Správa tabletov MDM Tvorba obsahu ezmluvy Presunutie ezmluvy a informovanie PM Schválenie obs. zmluvy Tablet HDD Podpis zmluvy Číslo zmluvy Registratúra a archivácia ezmluvy 2015 Anasoft 11.3.2015 8

NA ČO NEZABUDNÚŤ... PODĽA ISO 9001 Tvorba a príprava ezmluvy: 7.5.3 Riadenie dokumentovaných informácií Musia byť riadené tak, aby bola zaistená ich: a) dostupnosť a vhodnosť použitia b) primeraná ochrana (proti strate dôvernosti, nevhodnému použitiu alebo strate integrity). V rámci riadenia dokumentov sa treba zaoberať aj: a) distribúciou, prístupom, vyhľadávaním a použitím dokumentov; b) ukladaním a ochrane, zachovanie čitateľnosti dokumentov; c) riadením zmien (verzie dokumentov); d) uchováváním a likvidáciou (archivácia, registratúra dokumentov). 6.1 Opatrenia pre zvládanie rizík a riadenie príležitostí 8.5.2 Identifikácia a sledovateľnosť 2015 Anasoft 11.3.2015 9

NA ČO NEZABUDNÚŤ... PODĽA ISO 20000 Tvorba a príprava ezmluvy (SLA...): 4.3.2 Riadenie dokumentov a) vytvorenie a schválenie dokumentov pred ich vydaním; b) komunikovanie nových a zmenených dokumentov so zainteresovanými stranami; 5.2 Plánovanie nových alebo zmenených služieb a) právomoci a zodpovednosti za činnosti spojené s návrhom, vývojom a prechodom služby; c) komunikáciu so zainteresovanými stranami; SLA... Správa tabletov (MDM, dostupnosť, bezpečnosť): 6.3 Manažment kontinuity a dostupnosti služby 6.5 Manažment kapacity 6.6.2 Opatrenia informačnej bezpečnosti ISO 27001 2015 Anasoft 11.3.2015 10

NA ČO NEZABUDNÚŤ... PODĽA ISO 27000 Tvorba a príprava ezmluvy: A.8.2.1 Klasifikácia informácií (Zmluvy sú citlivé dokumenty) A.9.1.1 Politika riadenia prístupov A.9.2.4 Riadenie utajených autentizačných údajov A.10.1.2 Riadenie šifrovacích kľúčov Bezpečný prenos informácií: A.13.2 Dohody, postupy, politiky A.16 Riadenie incidentov informačnej bezpečnosti Správa tabletov (MDM, dostupnosť, bezpečnosť): A.6.2.1 Politika pre mobilné zariadenia A.8.1.2 Vlastníctvo aktív a ich prijateľné používanie A.11.2.4 Údržba zariadení A.12.1.4 Oddelenie vývoja, testovania, prevádzkového prostredia A.12.4.4 Synchronizácia času 2015 Anasoft 11.3.2015 11

ZÁVER Pomáhajú ISO normy rozvoju firmy, alebo ju obmedzujú a brzdia? PRIMERANOSŤ a KOMUNIKATÍVNOSŤ potrebné vlastnosti seniority... potom sú ISO normy pridanou hodnotou pre každú firmu 2015 Anasoft 11.3.2015 12

ĎAKUJEM ZA POZORNOSŤ Ing. Erika Slivová manažér kvality a interných procesov erika.slivova@anasoft.sk ANASOFT APR, s.r.o. tel.: +421 2 3223 4111 www.anasoft.com 2015 Anasoft 11.3.2015 13