در حال حاضر، وضعیت امنیت فضای تبادل کشور، به ویژه در حوزه دستگاه های دولتی و خصوصی ، در سطح نامطلوبی قرار دارد. از جمله دلایل اصلی وضعیت موجود، می توان به فقدان زیرساخت های فنی و اجرائی امنیت و عدم انجام اقدامات موثر در خصوص ایمن سازی فضای تبادل اطلاعات این دستگاه ها اشاره نمود.
بخش قابل توجهی از وضعیت نامطلوب امنیت اطلاعات کسور، به واسطه فقدان زیر ساخت هایی از قبیل نظام ارزیابی امنیتی فضای تبادل اطلاعات ، نظام صدور گواهی و زیر ساختار کلید عمومی ، نظام تحلیل و مدیریت مخاطرات امنیتی ، نظام پیشگیری و مقابله با حوادث فضای تبادل اطلاعات ، نظام مقابله با جرائم فضای تبادل اطلاعات و سایر زیرساخت های امنیت فضای تبادل اطلاعات در کشور می باشد. از سوی دیگر وجود زیر ساخت های قوی ، قطعا تاثیر بسزایی در ایمن سازی فضای تبادل اطلاعات دستگاه های دولتی خواهد داشت.
صرف نظر از دلایل فوق ، نا بسامانی موجود در وضعیت امنیت فضای تبادل اطلاعات دستگاه های دولتی از یکسو موجب بروز اخلال در عملکرد صحیح دستگاه ها شده و کاهش اعتبار این دستگاه ها را در پی خواهد داشت. و از سوی دیگر موجب اتلاف سرمایه ها ی ملی خواهد شد. لذا همزمان با تدوین سند راهبردی امنیت فضای تبادل اطلاعات (افتا) کشور، توجه به مقوله ایمن سازی فضای تبادل اطلاعات دستگاه های دولتی ، ضروری ، نقش موثرتری در فرایند تدوین سند راهبردی امنیت فضای تبادل اطلاعات کشور خواهد داشت.
با ارائه اولین استاندارد مدیریت امنیت اطلاعات در سال 1995 نگرش سیستماتیک به مقوله امنیت اطلاعات شکل گرفت .براساس این نگرش تامین امنیت اطلاعات در یک مجموعه سازمانی ،دفعتا مقدور نمی باشد و لازم است امر به صورت مداوم در یک چرخه ایمن سازی شامل مراحل : 1- طراحی 2- پیاده سازی 3- ارزیابی 4- اصلاح انجام گیرد برای این منظور لازم است هر سازمان بر اساس یک متدلوژی مشخص ، ضمن تهیه طرح ها و برنامه های امنیتی مورد نیاز ، تشکیلات لازم جهت ایجاد و تداوم امنیت اطلاعات خود را نیز ایجاد نماید.
ایزو ۹۰۰۱ برای ایجاد محیط کاری منظم تر طراحی شده تا نیروی کار سازمان ها بدانند چه کنند ، چه موقع و چگونه .
پیاده سازی ایزو 9001 ، به صرفه جویی در زمان ، هزینه و کاهش اشتباهات و در نتیجه به بهبود خدمات به مشتریان کمک می نماید.
قصد استاندارد ایزو ۹۰۰۱ ، بهبود کار داخلی سازمان به منظور کمک به شما در دستیابی به ثبات بیشتر در کیفیت خدمات است استاندارد ایزو ۹۰۰۱، آنچه که شما در حال حاضر انجام می دهید را بهبود می بخشد و فرآیندهای مرتبط با فعالیت های شما را با توجه به الزامات استاندارد ایزو ۹۰۰۱ ، مستند و اجراء می نماید نتایج به دست آمده منجربه افزایش بهره وری و سودآوری می گردد.
– حمایت مدیریت ارشد برای مدیریت فرآیند کارآمد
– افزایش بهره وری و مزیت رقابتی
– مشخص نمودن مسئولیت ها در سراسر سازمان
– بهینه نمودن فرآیند ها
– بهبود ارتباط با کارکنان و مشتریان
– فراهم نمودن سیستم ارزیابی جهت بهبود مستمر
– فرصت های بازاریابی و ورود به بازارهای جدید
– کاهش هزینه ها
– افزایش سود آوری
برخی از مزایای ایزو 9001 برای مشتریان :
– بهبود کیفیت و خدمات
– تحول بموقع محصولات و خدمات
– کاهش برگشتی محصولات و شکایت مشتریان
– ردیابی محصولات و خدمات
– ممیزی مستقل توسط شرکت های گواهی دهنده خارجی ، اخذ گواهینامه ایزو بمنظور اطمینان به مشتریان در خصوص تعهد کیفیت
درایران از سال ۱۳۷۵ سیستم مدیریت کیفیت ایزو ۹۰۰۱ در صنایع تولیدی بزرگ ایران استقرار یافت و سپس این استاندارد محبوب در سایر سازمان های کوچک و بزرگ و بخصوص سازمان های خدماتی استقرار یافته است .
متاسفانه اکثر سازمان ها ی ایرانی بدلایل مختلفی از تمامی مزایای استقرار ایزو ۹۰۰۱ بهره مند نیستند و فقط گواهینامه ایزو آنها بعنوان ابزاری برای تبلیغات مورد استفاده قرار میگیرد .در زیر به برخی از مهمترین دلایل عدم بهره مندی از مزایای ایزو ۹۰۰۱ در شرکت های ایرانی اشاره می کنیم :
– عدم استفاده از مشاور ایزو با تجربه ( نحوه انتخاب مشاور ایزو )
– متناسب نبودن مستندات ایزو طرحریزی شده با اندازه ، ابعاد و پیچیدگی فرآیند های سازمان .
– عدم حمایت مدیریت ارشد سازمان جهت استقرار سیستم مدیریت کیفیت ایزو
علاوه بر این، ISO 9001 طوری طراحی شده است که با سایر استانداردهای سیستم مدیریت مانند ISO 14001 ( محیط زیست )، OHSAS 18001 ( ایمنی و بهداشت شغلی) و ISO 27001 (مدیریت امنیت اطلاعات ) سازگار می باشد. ترکیبی از این استانداردها مکمل را می توان بصورت یک سیستم مدیریتی یکپارچه IMS پیاده سازی نمود. استقرار سیستم مدیریت یکپارچه IMS با به یکپارچه سازی اصول سیستم مدیریتی مشترک مدیریتی ، می تواند هزینه های قابل توجهی را در سازمان کاهش دهد.
استقرار سیستم های مدیریت یکپارچه در زمینه بهداشت شغلی ایمنی و محیط زیست ،از دهه های قبل، برخی شرکت های بین المللی به ویژه در حوزه صنایع نفت،اقدام به جمع آوری و تدوین استاندارد های راهنما نمودند.این استانداردها که عموما" با مخفف HSE-MS معرفی شده اند،چهارچوب مشخصی را برای یک سیستم مدیریت یکپارچه تهیه می نمایند ودارای وجوه تمایزی با استاندارد های ایزو 14001 وOHSAS 18001 هستند.
ازسال 1381وزارت نفت ایران اقدام به تدوین کتابچه راهنمای استقرار HSE-MS وابلاغ جهت اجرا به تمامی سازمانهای مربوطه نمود.این راهنما در کلیه صنلیع وسازمان های تابعه آن وزارت، اعم از شرکت نفت ایران، پتروشیمی،شرکت ملی گاز ایران شرکت سهامی وشرکت پالایش وپخش فرآورده های نفتی ایران قابل بهره وری می باشد.
اخذ ایزو HSE-MS به این مفهوم است که سازمان یا شرکت مربوطه یک توافق بین المللی را قبول کرده است که طی این توافق تمامی چارچوبهای بین المللی را در حوزه بهداشت شغلی و ایمنی محیط زیست باید پیاده سازی کند و طبق این چارچوبها به کار خود ادامه دهد . در این گواهینامه ایمنی محیط زیست به نوعی به صورت مکمل دیگر استانداردها پیاده سازی می شود و با آنها تطبیق کامل دارد .
این یک استاندارد بینالمللی است که مقتضیات یک سیستم مدیریت غذا را در سازمانهای موجود در زنجیره غذایی از «مزرعه تا چنگال» تحت پوشش قرار میدهد.
این یک استاندارد بینالمللی است که برای هر فعالیت در زنجیره غذایی، شامل سازمانهای تولیدکننده تجهیزات، مواد بستهبندی، عوامل تمیزکننده، افزودنیها و مواد متشکله مناسب است.
ایزو 22000 نیز مثل ایزو9001، برای یکپارچهسازی سیستم مدیریت شرکتها و سیستم مدیریت ایمنی غذایی آنها مناسب است.
این استاندارد، عناصر کلیدی را برای تأمین ایمنی غذا در زنجیره غذایی ترکیب میکند از جمله:
• ارتباط فعال
• مدیریت سیستم
• کنترل خطرات ایمنی غذا از طریق برنامههای پیشنیاز و طرحهای HACCP
• بهبود و بهروزرسانی دائم سیستم مدیریت ایمنی غذا
مزایای ایزو 22000
• معرفی فرایندهای شناخته شده بینالمللی در کار شما
• ایجاد اعتماد برای تأمینکنندگان و سهامداران در کنترل خطرات توسط شما
• محقق ساختن کنترل خطرات در زنجیره تأمین شما
• ایجاد شفافیت در پاسخگویی و مسئولیتها
• بهبود و بهروزرسانی مداوم سیستمهای شما
اخذ استاندارد ایزو 22000:2005 ISO باعث می شود سازمانها در رابطه با مدیریت ایمنی مواد غذایی به روز باشند و از جدیدترین روشهای این گواهینامه استفاده کنند تا در حفظ سلامت مواد غذایی کوشا باشند. پس می توان گفت این گواهینامه برای دنیای امروز واقعا کارایی بسزایی خواهد داشت.زیرا سلامت افراد جامعه در گرو رعایت موارد ایمنی برای مواد غذایی می باشد.
امروزه در تجارت، سازمانها و شرکت ها به دنبال بدست آوردن روشها و متدهایی جهت رسیدن به قدرت،رقابت وکاربرد صحیح محصولات در زمینه فعالیت خود نیز میباشند.از دیگر سو متقاضیان و مشتریان امکانات و زمان کافی جهت ارزیابی کالای خریداری شده خود را نیز ندارند، به همین منظور با در نظر گرفتن استانداردهای بین المللی به دنبال محصولاتی با توجه به این استانداردها بوده و سپس اقدام به خرید آنها می نمایند.
. دیدگاه اروپا نسبت به تجارت آزاد و حرکت آزادانه کالاها،باعث شد تا اروپا با تدوین یک راهنمای جدید راه تجارت آزاد را هموار نماید.
این استاندارد با عبارت مخفف CE نشان داده میشود، که به منظور استانداردسازی اجباری در بسیاری از محصولات تجاری و صنعتی که در منطقه اقتصادی اروپا تولید یا به فروش میرسند، ارایه شده است. این حروف اختصار کلمات فرانسوی Conformité Européenne است. نشان CE بر روی محصول تضمین می کند که محصول با استاندارد های دستورالعمل های EC برابری دارد.همچنین محصولاتی که واجد دریافت علامت CE میشوند، باید از نظر سلامت ،کیفیت ، امنیت و مضر نبودن برای انسان و طبیعت مورد بررسی قرار گیرند و چنانچه واجد این شرایط باشند قادر به دریافت این نشانه خواهند شد.
مزایای CE
این نشان بعنوان یک سیستم پذیرفته شده جهت حصول اطمینان از کیفیت، ایمنی و الزامات زیست محیطی بسرعت در حال گسترش در کلیه کشورها می¬باشد از این رو دریافت گواهیCE برای تولید کنندگان بسیار حائز اهمیت است چرا که CE استاندارد اروپاست و در واقع گواهی تضمین کیفیت اروپا به شمار می آید مقبول بسیاری از کشورهای دنیاست . همچنین محصولات با این نشان شانس بیشتری برای بازاریابی و تصاحب بازارهای جهانی خواهند داشت.
مزایای CE
• امکان صادرات به کشورهای دیگر
• ایجاد اطمینان در مصرف کننده و بازار خرده فروشی
• محصول مورد نظر می تواند به صورت قانونی در کشورهای عضو اتحادیه اروپاEU و منطقه تجاری آزاد اروپا به فروش برسد و جابجا شود.
• شرکت در مناقصات بزرگ دولتی از جمله نفت، گاز، پتروشیمی
• نظر مثبت نهادهای قانونی
• رعایت حقوق مصرف کننده
• مزیت رقابتی و تبلیغاتی
اخذ نشان CE به این مفهوم است که سازمان یا شرکت مربوطه یک توافق بین المللی را قبول کرده است که طی این توافق گواهی تضمین کیفیت اروپا به محصول داده می شود .در این گواهینامه مقبولیت محصول یا خدمات در کل اتحادیه اروپا بدست می آید و دراین راستا بااین نشان فروش ،بهره وری ،مقبولیت ،اعتبار سازمان در کل اروپا بهبود میا بد.
ایزو 10004(سنجش رضایت مشتری )
این استاندارد طبق ضوابط و مقررات بین المللی جهت مدیریت و برنامه ریزی رضایتمندی مشتریان میباشد.
اخذ ایزو 10004:2012 ISO به این مفهوم است که سازمان یا شرکت مربوطه یک توافق بین المللی را قبول کرده است که طی این توافق هرگونه اندازه گیری و سنجش میزان رضایت مشتری را قبول کرده است و کل سیستم سازمان یا شرکت یا حتی خدمات را بر پایه رضایت مشتری بنا نهاده است .در این گواهینامه سنجش رضایت مشتری باعث افزایش اعتبار سازمان خواهد شد.
این استاندارد دستورالعملهایی برای استقرار سیستم مدیریت شکایات ارائه داده و در شناسایی شکایات، علت آنها و رفع آنها به شما کمک میکند. این استاندارد به شناسایی زمینههای بهبود تجارت شما و رفع علت شکایات کمک میکند. این استاندارد، کنترلها و فرایندهای کارآمد برای رسیدگی به شکایات مشتریان را مشخص کرده و تضمین میکند که مشتریان بیشتری از خدمات شما رضایت داشته باشند.
مزایای مدیریت شکایات مشتری
• دستیابی به کارایی عملیاتی برای شناسایی روند و علل شکایات
• حل مشکلات با استفاده از رویکرد مشتری مداری
• درگیر کردن کارکنان با فرصتهای آموزش خدمات مشتری جدید
اخذ ایزو ISO 10002:2014به این مفهوم است که سازمان یا شرکت مربوطه یک توافق بین المللی را قبول کرده است که طی این توافق تمامی شرایط مربوط به رسیدگی به شکایات مشتریان از محصولات آن سازمان یا شرکت مورد بررسی قرار می گیرد .پس با این گواهینامه می توان گفت که مشتری با خیال راحت می تواند خرید خود را انجام دهد و در ضمن این موضوع باعث افزایش فروش و سود آوری آن سازمان خواهد شد.
جهت اخذ IMS ( دریافت IMS – صدور IMS ) ایزوسیستم آماده ارائه خدمات به شرکت ها و سازمان ها می باشد.
سیستم مدیریت یکپارچه شامل سه استاندارد سیستم مدیریت کیفیت ISO 9001 ، سیستم مدیریت ایمنی و بهداشت حرفه ای وسیستم مدیریت محیط زیست می باشد.سیستم مدیریت یکپارچه یعنی اینکه چند سیستم مدیریت در یک سازمان را کنارهم بگذاریم و با هم کنترل و مدیریت کنیم.
در سیستم مدیریت یکپارچه، استاندارد ایزو 9001 پذیرش یک دیدگاه فرایندی رادرهنگام ایجاد، بکارگیری و بهبود اثربخشی نظام مدیریت کیفیت به منظور افزایش رضایت مشتری از طریق برآورده کردن خواسته های مشتری ترغیب می نماید. در استاندارد ایزو ۱۴۰۰۱ استاندارد مدیریت زیست محیطی به این منظور تهیه شده اند که عناصر یک نظام مدیریت، محیطی کارا را برای سازمان فراهم نمایند تا بتوانند با سایر الزمات مدیریت، یکپارچه شوند و سازمان ها را در دستیابی به اهداف زیست محیطی و اقتصادی یاری نمایند و در استاندارد OHSAS 18001 ایجاد نظام مدیریت ایمنی وبهداشت حرفه ای به منظور حذف یا به حداقل رساندن ریسک های ایمنی و بهداشت حرفه ای برای کارکنان و سایر طرف های ذینفع که ممکن است در معرض این ریسک ها قرار گیرند.
گواهینامه های سیستم یکپارچه مدیریت و HSE هر دو از نوع گواهینامه های ترکیبی هستند به این معنی که سیستم مدیریت یکپارچه شامل سه استاندارد ایزو ۹۰۰۱ ، ایزو ۱۴۰۰۱ و OHSAS 18001 بوده و استاندارد HSE-MS شامل ۲ گواهینامه ی ایزو ۱۴۰۰۱ و OHSAS 18001 می باشد.تفاوتHSE و سیستم یکپارچه مدیریت در دریافت گواهینامه ایزو ۹۰۰۱ می باشد.
به عبارت دیگر شرکت هایی که گواهینامه سیستم یکپارچه را دریافت می کنند، ذاتا الزامات HSE را نیز پوشش داده اند، لذا برای سازمان ها و شرکت هایی که مایل به دریافت گواهینامه های مدیریتی هستند بهترین انتخاب هم از لحاظ هزینه و هم از لحاظ کاراریی سیستم مدیریت یکپارچه می باشد.
آخرین ورژن ارائه شده برای سری استاندارد های مجموعه سیستم یکپارچه ایزو 9001 و ایزو 18001 و 45001 بوده که ایزوسیستم آماده مشاوره و صدور گواهینامه سیستم یکپارچه مدیریت می باشد.
جهت اخذ IMS ( دریافت IMS – صدور IMS ) می توانید از طریق ایزوسیستم اقدام نمایید. ایزوسیستم برترین مرکز اخذ IMS ( دریافت IMS – صدور IMS ) در کشور با مجوز رسمی سازمان صنعت، معدن و تجارت می باشد.
1. تمرکز بر روی مشتری :
سازمانها متکی به مشتریان هستند، بنابراین:
باید نیازهای مشتری را درک کنند.
باید الزامات مشتری را برآورده سازند.
باید از توقعات مشتری پیشی بگیرند.
2. فراهم نمودن رهبری :
سازمانها متکی بر رهبران هستند، بنابراین:
رهبران باید یک هدفی یگانه در سازمان ایجاد کنند و مسیری که سازمان باید بپیماید را مشخص میکنند.
رهبران باید محیطی ایجاد کنند که افراد را برای دستیابی به اهداف سازمان، تشویق کند.
3. درگیر کردن افراد :
سازمانها متکی به افراد هستند، بنابراین:
سازمانها باید درگیر شدن افراد با اهداف را در تمام سطوح تشویق کنند.
سازمانها باید به افراد در استفاده و توسعه از تواناییهای خود یاری برسانند.
4. استفاده از رویکرد فرآیندگرا :
سازمانها با استفاده از رویکرد فرآیندگرا کاراتر و بهرهورتر خواهند بود. بنابراین:
سازمانها باید از رویکردی فرآیندگرا برای مدیریت فعالیتها و منابع مرتبط با آنها استفاده کنند.
5. اتخاذ یک رویکرد سیستمی :
سازمانها با استفاده از رویکرد سیستمی کاراتر و بهرهورتر خواهند بود. بنابراین:
سازمانها باید فرآیندهای دارای اثر متقابل تعریف نموده و با آنها مانند یک سیستم برخورد کنند.
سازمانها باید از یک رویکرد سیستمی برای مدیریت فرآیندهای دارای اثر متقابل استفاده کنند.
6. تشویق بهبود مستمر :
سازمانها زمانی که به صورت مستمر در جهت بهبود تلاش میکنند، کاراتر و بهرهورتر خواهند بود. بنابراین:
سازمانها باید تعهد پایداری در جهت بهبود مستمر عملکرد کلی خود داشته باشند.
7. تشخیص حقایق قبل از تصمیمگیری :
سازمانها زمانی که تصمیمات خود را براساس حقایق اتخاذ میکنند، عملکرد بهتری دارند. بنابراین:
سازمانها باید تصمیمات خود را بر اساس تحلیل اطلاعات و دادههای واقعی اتخاذ کنند.
8. با تامینکنندگان خود کار کنید :
سازمانها برای ارزشافرینی به تامینکنندگان خود متکی هستند. بنابراین:
سازمانها باید رابطه متقابل و سودمندی با تامینکنندگان خود داشته باشند.
چه کسی سود می برد؟
سازمانها برای حفظ موقعیت بازار ملی و بین المللی خود، می بایست با هدف تولید محصول و ارائه خدمات وهمچنین استفاده از فرآیندهای با کیفیت، در بازار رقابت برای بهبود گام بردارند.از این رو برای نیل به این مهم، استفاده از سیستمی مشخص که در عرصه بین المللی بارها مورد استفاده قرار گرفته باشد، توصیه می شود.
چه چیزی بدست می آید؟