ISO/IEC 27001

Šta je ISO/IEC 27001?

ISO/IEC 27001 u punom nazivu, Informacione tehnologije – Tehnike bezbednosti – Sistemi menadžmenta bezbjednošću informacija – Zahtjevi (eng. Information technology – Security techniques – Information security management systems – Requirements) je međunarodni standard koji daje zahtjeve za ISMS – Sisteme upravljanja bezbjednošću informacija.

Ovaj standard je objavljen od strane Međunarodne organizacije za standardizaciju (ISO) i Međunarodne elektrotehničke komisije (IEC) pod zajedničim nazivom ISO/IEC 27001:2013 i opisuje kako upravljati bezbjednošću informacija u organizacijama.

On predstavlja specifikacije za sistem za upravljanje sigurnošću informacija (ISMS). Organizacije koje ispunjavaju standard mogu biti certifikvane od strane nezavisnog i akreditovane certifikacionog tijela uz uspešan završetak procesa formalne revizije i ispunjenosti uslova.

Namjena

Standard ISO/IEC 27001 je značajan standard za organizacije koje se bave uslugama u oblastima koje su na bilo koji način povezane sa Informacionim tehnologijama i potrebom za očuvanje povjerljivosti informacija. Njegova implementacija i primjena omogućavaju bolju saradnju sa sličnim organizacijama širom svijeta koje posluju po ovom modelu. Ovim standardom, organizacije demonstriraju svojim korisnicima i ostalim zainteresovanim stranama da posluju sa poslovnim procesima na bazi principa sigurnosti i da je poslovna politika usmjerena na stalna poboljšavanja u sistemu upravljanja za bezbjednost informacija i procesima pružanja usluga povezanim sa njim.

Benefiti

Uvođenje sistema upravljanja bezbjednošću informacija uz ispunjavanje zahtjeva standarda ISO/IEC 27001:2013 donijeće brojne koristi organizaciji: certifikat koji je najbolji dokaz da je ISMS usaglašen sa ovim međunarodnim standardom, dokaz da je ISMS usaglašen sa najboljom međunarodnom praksom u oblasti bezbjednosti informacija,  usaglašenost sa zakonodavstvom, sistemsku zaštitu u oblasti informacione bezbjednosti, smanjenje rizika od gubitka informacija (smanjenje rizika od povećanih troškova), odgovornost svih zaposlenih u organizaciji za bezbjednost informacija, povećan ugled i povjerenje kod zaposlenih, klijenata i poslovnih partnera, bolju marketinšku poziciju na tržištu, konkurentnost, a time veće ekonomske mogućnosti i finansijsku dobit..

Implementacija

Ukoliko organizacija ne posjeduje stručni kadar za implementaciju rješenja u postupku implementacije ISO/IEC 27001 neophodna je stručna pomoć konsultanata. Cjelokupan proces razvijanja i implementacije ovog sistema mora se dobro isplanirati i zahtjeva koordinaciju konsultanata i rukovodstva organizacije. Ovo najčešće podrazumijeva rad sa klijentima po principu individualnog pristupa. Potrebe klijenta i njegova dobra poslovna praksa se usklađuju sa potrebama standarda, a cilj je  nalaženje optimalnih rješenja. Ovakav pristup garantuje primjenljivost ISO/IEC 27001 i njegovu adekvatnost veličini i organizacionoj strukturi organizacije.

Ovaj standard je strukturiran tako da prati strukturu ostalih standarda sistema menadžmenta čime se olakšava njegovo integrisanje na ostale sisteme upravljanja kao što su ISO 9001 i ISO 14001.

Fazni proces implementacije

Da biste implementirali ISO 27001 u organizacijii, morate slijediti ovih 16 koraka:

Osigurati podršku top menadžmenta
Koristiti metodologiju upravljanja projektima
Definisati opseg sistema upravljanja bezbjednošću informacija
Napisati krovnu politiku zaštite podataka
Definisati metodologiju procjene rizika
Izvršiti procjenu i obradu rizika
Napisati Izjavu o primjenjivosti
Napisati plan obrade rizika
Definisati načine mjerenja, učinkovitost sigurnosnih mjera i sistema upravljanja bezbjednošću informacija
Implementirati sve primjenjive bezbjednosne mjere i procedure
Provesti programe obuke i informiranosti
Izvršiti sve svakodnevne poslove propisane dokumentacijom vašeg sistema upravljanja bezbjednošću informacija
Pratiti i mjeriti vaš sistem upravljanja bezbjednošću informacija
Provesti interni audit
Provesti pregled od strane menadžmenta
Provesti korektivne mjere

Sertifikacija ISO/IEC 27001 predstavlja provjeru uspostavljenog Sistema koje vrši izabrano nezavisno sertifikaciono tijelo.

Sertifikacija i kontinualno ocjenjivanje ispunjenosti uslova

Postoje dvije vrste ISO 27001 certifikata: (A) za organizacije i (B) za pojedince. Organizacije se mogu sertifikovati da bi dokazale uskladjnost sa svim obaveznim klauzulama standarda; Pojedinci mogu izvršiti obuku i položiti ispit da bi dobili sertifikat. Da bi ste se sertifikovali kao organizacija, morate implementirati standard kako je navedeno, i potom proći certifikacijski audit od strane nezavisnog certifikacionog tela.

Certifikacijski audit se provodi kroz sljedeće korake: Faza 1 (pregled dokumentacije) – auditori će pregledati svu dokumentaciju i Faza 2 (glavni audit) – auditori će izvršiti audit na licu mjesta kako bi provjerili da li su sve aktivnosti organizacije usklađene sa ISO/IEC 27001. (Nadzor – nakon izdavanja Certifikata, tokom perioda važenja od 3 godine, auditori će provjeriti minimum još 2 puta da li organizacija održava sistem upravljanja bezbjednošću).

 

    ISO 45001

    Šta je ISO 45001?

    Sve više se suočavamo sa incidentima koji se dešavaju na radnim mjestima, a koji za posljedicu imaju gubitke života radnika, ozbiljne povrede i narušavanje zdravlja kao i bolesti u vezi sa radom. Standard ISO 45001 je prvi međunarodni standard koji pruža pomoć organizacijama u osiguravanju bezbjednog radnog mjesta kroz smanjenje rizika na radnom mjestu i poboljšavanja uslova rada.
    ISO 45001 pomaže organizacijama da uspostave OHS sistem menadžmenta (bezbjednošću i zdravljem na radu), što omogućava organizacijama da upravljaju OHS rizicima i da poboljšaju svoje OHS performance kroz uspostavljanje OHS politike i ciljeva. Ovim standardom omogućava se organizaciji da kroz OH&S sistem upravljanja integriše i druge aspekte zdravlja i bezbednosti, kao što su dobro fizičko i mentalno zdravlje kao i dobrobit radnika.

    Namjena

    ISO 45001 je primjenjiv na sve organizacije bez obzira na veličinu, industrijsku granu djelatnosti ili prirode posla koji obavljaju. Primjenljiv je na OH&S rizike kojima organizacija upravlja, uzimajući u obzir faktore kao što su kontekst u kome organizacija radi i potrebe i očekivanja njenih radnika i drugih zainteresovanih strana.

    Benefiti

    Sertifikacija prema ISO 45001 je značajan alat za demonstriranje posvećenosti organizacije ka bezbjednosti i zdravlju na radu. ISO 45001 je namjenjen organizacijama koje žele da značajno poboljšaju bezbjednost radnika, smanje rizike na radnom mjestu i kreiraju bolje, bezbjednije uslove rada.

    Osnovne koristi od primjene ovog standarda su:

    • smanjenje incidenata i povreda na random mjestu;
    • smanjenje izostajanja sa posla i fluktuacije radne snage uz poboljšavanje produktivnosti;
    • smanjenje troškova premija osiguranja;
    • stvaranje kulture koja podstiče bezbjednost i zdravlje;
    • ohrabrivanje radnika da zauzmu aktivnu ulogu u bezbjednosti i zdravlju na svom radnom mjestu;
    • jačanje liderastva i posvećenosti ka proaktivnom poboljšavanju OHS performansi;
    • sposobnost da se ispune zakonski i ostali zahtjevi;
    • poboljšavanje reputacije;
    • jačanje morala zaposlenih.

    Implementacija

    Ukoliko organizacija ne posjeduje stručni kadar za implementaciju rješenja u postupku implementacije ISO 45001 neophodna je stručna pomoć konsultanata. Cjelokupan proces razvijanja i implementacije ovog sistema mora se dobro isplanirati i zahtjeva koordinaciju konsultanata i rukovodstva organizacije. Ovo najčešće podrazumijeva rad sa klijentima po principu individualnog pristupa. Potrebe klijenta i njegova dobra poslovna praksa se usklađuju sa potrebama standarda, a cilj je  nalaženje optimalnih rješenja. Ovakav pristup garantuje primjenljivost ISO 45001 i njegovu adekvatnost veličini i organizacionoj strukturi organizacije.

    Ovaj standard je strukturiran tako da prati strukturu ostalih standarda sistema menadžmenta čime se olakšava njegovo integrisanje na ostale sisteme upravljanja kao što su ISO 9001 i ISO 14001.

    Fazni proces implementacije

    Pripremne aktivnosti – Upoznavanje rukovodstva preduzeća sa zahtjevima standarda ISO 45001:2018, ciljevima i očekivanim efektima projekta, kao i sa prijedlogom programa uspostavljanja sistema. Neophodno je izvršiti analizu postojećeg stanja u preduzeću što obuhvata: organizacionu strukturu, sistematizaciju radnih mjesta, internu i eksternu dokumentaciju, analize procesa, aktivnosti realizacije, način rada upravljanja, imenovanje Menadžera kvaliteta .

    Identifikacija poslovanja je sljedeći korak kada konsultanti zajedno sa Upravom preduzeća ili Menadžerom kvaliteta definišu i klasifikuju poslovanja preduzeća na osnovu analize postojećeg stanja.

    Definisanje osnovnih zahtjeva ISO 45001 predstavlja veoma važan korak kako bi se omogućilo da konsultanti zajedno sa Menadžerom kvaliteta definišu: misiju – viziju preduzeća i politiku kvaliteta preduzeća. Definisanje procesa podrazumjeva da konsultanti zajedno sa Menadžerom kvaliteta vrše identifikaciju, popis, klasifikaciju, označavanje i međusobne veze procesa. Ukoliko neki procesi nisu definisani, u ovoj fazi se vrši popis istih i daje predlog rešenja.

    Sistem upravljanja kvalitetom mora biti dokumentovan što podrazumjeva izradu svih neophodnih i standardom propisanih dokumenata sistemaOHS-a. U skladu sa rezultatima prethodno obavljenih aktivnosti, odnosno usvojenim programom definišu se, izrađuju i usvajaju odgovarajući dokumenti.

    Implementacija OHS-a podrazumjeva da se usvojena rješenja i dokumenta  prezentuju zaposlenima, u obliku obuka i prezentacija koje su neophodne za funkcionisanje i razumjevanje ISO 45001. U okviru realizacije definisanih aktivnosti, s obzirom na niz radnji, posebna pažnja se posvećuje: upravljanju dokumentima, odgovornostima rukovodstva, definisanju ciljeva, sprovođenju obuke, upravljanju resursima (zaposleni, infrastruktura, radna sredina), sprovođenju prodaje, mjerenju i analizi i poboljšanju.

    Interna provjera se vrši sa ciljem da se provjeri stanje poslovnog sistema u skladu sa zahtjevima standarda. Osposobljeni provjerivači OHS-a iz poslovnog sistema, obavljaju jednu ili više internih provera sistema kako bi se utvrdio stepen efektivnosti Sistema. Nakon interne provjere, može se ustanoviti da li je preduzeće spremno za certifikaciju ili je neophodno preduzeti korektivne mere, koje su identifikovane na internoj provjeri.

    Certifikacija ISO 45001 predstavlja provjeru uspostavljenog Sistema ukoje vrši izabrano nezavisno certifikaciono tijelo.

    Sertifikacija i kontinualno ocjenjivanje ispunjenosti uslova

    Nakon uspješno obavljene provjere i izvršene certifikacije kada nezavisni ocjenjivač posjećuje preduzeće i daje pozitivno mišljenje o ispunjenosti uslova propisanih standardom, slijedi PROVERA jednom godišnje (nadzorna), kako bi se ocijenilo da li je organizacija i dalje usklađena sa zahtjevima standarda i da li se pridržava definisanih – implementiranih rješenja.

    Održavanje sertifikovanog procesa vrši se interno, a za šta je zadužen menadžer za bezbjednost na radu. Kako bi održavali i konstantno unapređivali procese predlažemo da uz pomoć konsultanata vršite nezavisne periodične provjere. Pružamo uslugu stalnog održavanja sistema upravljanja, čime omogućavamo preduzeću da postigne efektivan sistem, kao i da vrši kontinualno poboljšanje Sistema upravljanja bezbjednošću i zdravljem na radu kao i cijelog poslovnog sistema.

     

      ISO 14001

      Šta je ISO 14001?

      Standard ISO 14001 se odnosi na upravljanje životnom sredinom, što znači da organizacija mora da smanji negativne uticaje na životnu sredinu svojim aktivnostima i postigne kontinuirano poboljšanje performansi koje se odnose na zaštitu životne sredine.

      ISO standardi se razvijaju po strogim pravilima kako bi se obezbijedilo da budu transparentni i fer. Negativna strana je to što takva pravila zahtjevaju veliku količinu vremena za razvoj svakog pojedinačnog standarda, zbog neophodnosti postizanja konsenzusa kao i javnosti postupka. Pored standarda, ISO razvija i različita uputstva, smjernice i priručnike u vezi sa standardima.

      ISO 14001 Sistem upravljanja zaštitom životne sredine je standard upravljanja zaštite životne sredine, posvećen kontrolisanju rizika zagađenja životne sredine. EMS (Environmental Managemet System) uspostavlja mehanizme koji vremenom smanjuju ove rizike i broj incidenata i jačaju pouzdanost organizacije u ispunjenju zakonskih, i drugih zahteva zaštite životne sredine.

      Namjena

      Standardi serije ISO 14001 imaju za cilj da podrže zaštitu životne sredine i da spriječe zagađivanja, a zasnovani su na sljedećim principima:

      • Sistem zaštite životne sredine (EMS) treba da dovede do poboljšanja učinka zaštite životne sredine
      • Poboljšanje treba da bude stalno
      • Kada prvi put uspostavlja sistem zaštite životne sredine, organizacija treba da počne od onoga šta je očigledna korist, a to je usaglašenost sa zakonom
      • Kada EMS dobije svoj oblik, mogu se primjeniti postupci za njegovo dalje poboljšavanje
      • Integrisanje EMS sa ostalim sistemima upravljanja može dovesti do veće efikasnosti cjelokupnog sistema
      • Sistem upravljanja kvalitetom se zasniva na mehanizmu stalnog poboljšavanja, koji je poznat kao Demingov krug ili ciklus stalnog poboljšavanja, kao i kod ISO 9001.

      Serija ISO 14000 se sastoji iz dva standarda:

      • ISO 14001 – Sistemi upravljanja zaštitom životne sredine – Zahtjevi čija je svrha ocjenjivanje sistema
      • ISO 14004 – EMS, Opšte smjernice o principima, sistemima i tehnikama podrške, u stvari predtavlja smjernice za primjenu zahtjeva standarda

      ISO 14004 je sličan po sadržaju sa ISO 14001, ali su svakom poglavlju pridodate smjernice i ilustracije kako bi se olakšala primjena ISO 14001.

      Benefiti

      Sistem upravljanja zaštitom životne sredine ISO 14001 je upravljački alat koji omogućava organizaciji bilo koje veličine da:

      • identifikuje i kontroliše uticaj svojih aktivnosti, proizvoda i usluga na životnu sredinu
      • poboljša odnos prema životnoj sredini
      • implementira sistematski pristup kojim će postizati ciljeve koji se odnose na zaštitu životne sredine i obezbjedi dokaz da je postigla postavljene ciljeve

      Globalni razlozi implementacije

      Osnovni razlozi koji dovode do izražene potrebe za uvođenjem sistema zaštite životne sredine ISO 14001 su:

      • neprestano zagađivanje životne sredine
      • strah od potpunog iscrpljenja prirodnih resursa
      • nedostatak organizovanog i sistematskog praćenja posledica zagađenja
      • povećana zainteresovanost javnog mnjenja za očuvanjem životne sredine
      • zakonska rešenja
      • posebni uslovi rada u ugroženim oblastima

      Fazni proces implementacije

      Pripremne aktivnosti – Upoznavanje rukovodstva preduzeća sa zahtjevima standarda ISO 14001, ciljevima i očekivanim efektima projekta, kao i sa prijedlogom programa uspostavljanja sistema. Neophodno je izvršiti analizu postojećeg stanja u preduzeću što obuhvata: organizacionu strukturu, sistematizaciju radnih mjesta, internu i eksternu dokumentaciju, analize procesa, aktivnosti realizacije, način rada upravljanja, imenovanje predstavnika rukovodstva za EMS.

      Identifikacija poslovanja je sljedeći korak kada konsultanti zajedno sa Upravom organizacije ili predstavnikom rukovodstva za EMS definišu i klasifikuju poslovanja preduzeća na osnovu analize postojećeg stanja.

      Definisanje osnovnih zahtjeva EMS predstavlja veoma važan korak kako bi se omogućilo da konsultanti zajedno sa predstavnikom rukovodstva za EMS definišu: misiju – viziju preduzeća i politiku kvaliteta preduzeća. Definisanje procesa podrazumjeva da konsultanti zajedno sa predstavnikom rukovodstva za EMS vrše identifikaciju, popis, klasifikaciju, označavanje i međusobne veze procesa. Ukoliko neki procesi nisu definisani, u ovoj fazi se vrši popis istih i daje predlog rješenja.

      Sistem upravljanja zaštitom životne sredine mora biti dokumentovan što podrazumjeva izradu svih neophodnih i standardom propisanih dokumenata sistema EMS-a. U skladu sa rezultatima prethodno obavljenih aktivnosti, odnosno usvojenim programom definišu se, izrađuju i usvajaju odgovarajući dokumenti EMS-a:

      • Poslovnik – opisuje kako organizacija zadovoljava zahtjeve ISO 14001
      • Procedure – opisuju metod putem kojih se upravlja procesima
      • Radne instrukcije – opisuju kako se obavljaju individualni zadaci i aktivnosti

      Implementacija EMS-a podrazumjeva da se usvojena rješenja i dokumenta EMS-a prezentuju zaposlenima, u obliku obuka i prezentacija koje su neophodne za funkcionisanje i razumjevanje ISO 14001. U okviru realizacije definisanih aktivnosti, s obzirom na niz radnji, posebna pažnja se posvećuje: upravljanju dokumentima, odgovornostima rukovodstva, definisanju ciljeva, sprovođenju obuke, upravljanju resursima (zaposleni, infrastruktura, radna sredina), sprovođenju prodaje, mjerenju i analizi i poboljšanju.

      Interna provjera se vrši sa ciljem da se provjeri stanje poslovnog sistema u skladu sa zahtjevima standarda. Osposobljeni provjerivači EMS-a iz poslovnog sistema, obavljaju jednu ili više internih provera sistema kako bi se utvrdio stepen efektivnosti Sistema upravljanja zaštitom životne sredine. Nakon interne provjere, može se ustanoviti da li je preduzeće spremno za certifikaciju ili je neophodno preduzeti korektivne mere, koje su identifikovane na internoj provjeri.

      Sertifikacija ISO 14001 predstavlja provjeru uspostavljenog Sistema upravljanja kvalitetom koje vrši izabrano nezavisno sertifikaciono tijelo.

      Sertifikacija i kontinualno ocjenjivanje ispunjenosti uslova

      Nakon uspješno obavljene provjere i izvršene sertifikacije kada nezavisni ocjenjivač posjećuje preduzeće i daje pozitivno mišljenje o ispunjenosti uslova propisanih standardom, slijedi PROVERA jednom godišnje (nadzorna), kako bi se ocijenilo da li je organizacija i dalje usklađena sa zahtjevima standarda i da li se pridržava definisanih – implementiranih rješenja.

      Održavanje sertifikovanog procesa vrši se interno, a za šta je zadužen menadžer kvaliteta. Kako bi održavali i konstantno unapređivali procese predlažemo da uz pomoć konsultanata vršite nezavisne periodične provjere. Pružamo uslugu stalnog održavanja sistema upravljanja, čime omogućavamo preduzeću da postigne efektivan sistem, kao i da vrši kontinualno poboljšanje Sistema upravljanja zaštitom životne sredine kao i cijelog poslovnog sistema.

       

        ISO 9001

        Šta je ISO 9001?

        ISO 9001 je međunarodni standard koji sadrži zahtjeve za sistem upravljanja kvalitetom u poslovnoj organizaciji koje organizacija mora ispuniti da bi uskladila svoje poslovanje sa međunarodno priznatim normama. Sistem kvaliteta je upravljački sistem, kojim se dovodi do ostvarenja postavljenih ciljeva u pogledu kvaliteta poslovanja i pružanja usluga. Ovaj sistem čine organizaciona struktura, odgovornost subjekata u organizaciji, procesi i resursi potrebni za upravljanje sistemom. ISO 9001 serije standard se sastoji od:

        • ISO 9000 – Osnove i rečnik: predstavlja koncept sistema upravljanja kao i terminologiju koja se koristi
        • ISO 9001 – Zahtevi: kriterijumi koji moraju da se ispune ukoliko želite da radite u skladu sa standardom i dobijete certifikat
        • ISO 9004 – Smernice za poboljšanje performansi: na osnovu osam principa upravljanja kvalitetom one se koriste od strane višeg upravljanja kao okvir za usmeravanje organizacije uzimjuci u obzir potrebe svih zainteresovanih strana, a ne samo klijenata

        Namjena

        Standard ISO 9001 može se implementirati u sve organizacije koje žele da unaprjede i poboljšaju model upravljanja, bez obzira na veličinu ili djelatnost organizacije. Pored toga, ISO 9001 je kompatibilan sa drugim standardima sistema upravljanja kao što su ISO 45001 Sistem upravljanja zaštitom zdravlja i bezbjednošću na radu i ISO 14001 Bezbjednost i Sistemi upravljanja zaštitom životne sredine. Oni dijele mnoge principe tako da se mogu integrisati.

        Svrha ovog standarda je povećanje efikasnosti organizacije kroz primjenu procesnog pristupa. Njegova prednost je obezbjeđenje veza između pojedinačnih procesa, sektora i njihove interakcije. Definisanjem ulaznih i izlaznih elemenata svih procesa i definisanjem potrebnih resursa stvara se polazna osnova za planiranje, kao i povratna informacija o zadovoljstvu kupaca. Ovakav model povećava poverenje klijenata u proizvod/uslugu i vodi ka boljem pozicioniranju na tržištu.

        Benefiti implementacije

        Standard ISO 9001 precizira osnovne zahtjeve za sistem upravljanja kvalitetom, koje organizacija mora da ispuni kako bi pokazala svoju sposobnost da svoje proizvode dosljedno proizvodi (koji uključuju usluge), čime povećavaju zadovoljstvo korisnika i ispunjavaju važeću zakonsku regulativu. Kao najznačajne prednosti mogu se izdvojiti: sticanje i/ili učvršćivanje poslovnog povjerenja kod poznatih i što je još važnije potencijalnih klijenata, poboljšanje poslovne sposobnosti i produktivnosti, usmjerenost na ostvarivanje poslovnih ciljeva i očekivanja klijenata, postizanje i održavanje stabilnog nivoa kvaliteta proizvoda/usluga radi zadovoljavanja zahtjeva i izraženih potreba klijenata, povećanje zadovoljstva klijenata, pružanje uvjerenja da je željeni nivo kvaliteta postignut i da se održava, stvaranje mogućnosti za osvajanje novih tržišta i uvećanje udjela na postojećem tržištu, dobijanje certifikata ISO 9001 od strane akreditovanog sertifikacionog tijela, mogućnost učestvovanja i nadmetanja na tenderima.

        Implementacija

        Ukoliko organizacija ne posjeduje stručni kadar za implementaciju rješenja u postupku implementacije ISO 9001 neophodna je stručna pomoć konsultanata. Cjelokupan proces razvijanja i implementacije Sistema upravljanja kvalitetom (QMS ili ISO 9001) mora se dobro isplanirati i zahtjeva koordinaciju konsultanata i rukovodstva organizacije. Ovo najčešće podrazumijeva rad sa klijentima po principu individualnog pristupa. Potrebe klijenta i njegova dobra poslovna praksa se usklađuju sa potrebama standarda, a cilj je  nalaženje optimalnih rješenja. Ovakav pristup garantuje primjenljivost QMS-a i njegovu adekvatnost veličini i organizacionoj strukturi organizacije.

        Fazni proces implementacije

        Pripremne aktivnosti – Upoznavanje rukovodstva preduzeća sa zahtjevima standarda ISO 9001:2015, ciljevima i očekivanim efektima projekta, kao i sa prijedlogom programa uspostavljanja sistema. Neophodno je izvršiti analizu postojećeg stanja u preduzeću što obuhvata: organizacionu strukturu, sistematizaciju radnih mjesta, internu i eksternu dokumentaciju, analize procesa, aktivnosti realizacije, način rada upravljanja, imenovanje Menadžera kvaliteta .

        Identifikacija poslovanja je sljedeći korak kada konsultanti zajedno sa Upravom preduzeća ili Menadžerom kvaliteta definišu i klasifikuju poslovanja preduzeća na osnovu analize postojećeg stanja.

        Definisanje osnovnih zahtjeva QMS predstavlja veoma važan korak kako bi se omogućilo da konsultanti zajedno sa Menadžer kvaliteta definišu: misiju – viziju preduzeća i politiku kvaliteta preduzeća. Definisanje procesa podrazumjeva da konsultanti zajedno sa Menadžerom kvaliteta vrše identifikaciju, popis, klasifikaciju, označavanje i međusobne veze procesa. Ukoliko neki procesi nisu definisani, u ovoj fazi se vrši popis istih i daje predlog rešenja.

        Sistem upravljanja kvalitetom mora biti dokumentovan što podrazumjeva izradu svih neophodnih i standardom propisanih dokumenata sistema QMS-a. U skladu sa rezultatima prethodno obavljenih aktivnosti, odnosno usvojenim programom definišu se, izrađuju i usvajaju odgovarajući dokumenti QMS-a:

        • Poslovnik kvaliteta – opisuje kako organizacija zadovoljava zahtjeve ISO 9001,
        • Procedure kvaliteta – opisuju metod putem kojih se upravlja procesima,
        • Radne instrukcije – opisuju kako se obavljaju individualni zadaci i aktivnosti.

        Implementacija QMS-a podrazumjeva da se usvojena rješenja i dokumenta QMS-a prezentuju zaposlenima, u obliku obuka i prezentacija koje su neophodne za funkcionisanje i razumjevanje ISO 9001. U okviru realizacije definisanih aktivnosti, s obzirom na niz radnji, posebna pažnja se posvećuje: upravljanju dokumentima, odgovornostima rukovodstva, definisanju ciljeva, sprovođenju obuke, upravljanju resursima (zaposleni, infrastruktura, radna sredina), sprovođenju prodaje, mjerenju i analizi i poboljšanju.

        Interna provjera se vrši sa ciljem da se provjeri stanje poslovnog sistema u skladu sa zahtjevima standarda. Osposobljeni provjerivači QMS-a iz poslovnog sistema, obavljaju jednu ili više internih provera sistema kako bi se utvrdio stepen efektivnosti Sistema upravljanja kvalitetom. Nakon interne provjere, može se ustanoviti da li je preduzeće spremno za sertifikaciju ili je neophodno preduzeti korektivne mere, koje su identifikovane na internoj provjeri.

        Sertifikacija ISO 9001 predstavlja provjeru uspostavljenog Sistema upravljanja kvalitetom koje vrši izabrano nezavisno certifikaciono tijelo.

        Sertifikacija i kontinualno ocjenjivanje ispunjenosti uslova

        Nakon uspješno obavljene provjere i izvršene certifikacije kada nezavisni ocjenjivač posjećuje preduzeće i daje pozitivno mišljenje o ispunjenosti uslova propisanih standardom, slijedi PROVERA jednom godišnje (nadzorna), kako bi se ocijenilo da li je organizacija i dalje usklađena sa zahtjevima standarda i da li se pridržava definisanih – implementiranih rješenja.

        Održavanje certifikovanog procesa vrši se interno, a za šta je zadužen menadžer kvaliteta. Kako bi održavali i konstantno unapređivali procese predlažemo da uz pomoć konsultanata vršite nezavisne periodične provjere. Pružamo uslugu stalnog održavanja sistema upravljanja, čime omogućavamo preduzeću da postigne efektivan sistem, kao i da vrši kontinualno poboljšanje Sistema upravljanja kvalitetom kao i cijelog poslovnog sistema.