DNV Business Assurance 2012. December. Tartalom HÍRLEVÉL. 2012 / 5. szám



Hasonló dokumentumok
ISO 9001 kockázat értékelés és integrált irányítási rendszerek

Aktualitások a minőségirányításban

Gondolatok a belső auditorok felkészültségéről és értékeléséről Előadó: Turi Tibor vezetési tanácsadó, CMC az MSZT/MCS 901 szakértője

Vállalati mobilitás. Jellemzők és trendek

Információbiztonság irányítása

Információbiztonság fejlesztése önértékeléssel

Indikátorok projekt modellhelyszínein. Domokos Tamás szeptember 13.

ISO 9001:2015 ÉS ISO 14001:2015 FELKÉSZÜLT A VÁLTOZÁSOKRA? Move Forward with Confidence

A vezetőség felelősségi köre (ISO 9001 és pont)

evosoft Hungary Kft.

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Tracon Budapest Kft ISO 9001 szerinti minőségbiztosítási rendszere

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC új verziójára november 4.

Nemzetközi Innovációmenedzsment Tanácsadási szolgáltatás. OTP Hungaro-Projekt Kft.

Az akkreditáció és a klinikai audit kapcsolata a tanúsítható minőségirányítási rendszerekkel

A vállalkozás működési környezete és a kockázatok dilemmái

MSZ ISO 9004:2010 ISO 9004:2009

ISO Minőségirányítási rendszerek. Útmutató a működés fejlesztéséhez

IT üzemeltetés és IT biztonság a Takarékbankban

Az ISO es tanúsításunk tapasztalatai

Az új ISO 14001: 2015 szabvány változásai

Változások folyamata

XXIII. MAGYAR MINŐSÉG HÉT

Innermetrix Szervezeti Egészség Felmérés. Vezető János

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

GYAKORLATI TAPASZTALATOK AZ ISO EIR SZABVÁNY TANÚSÍTÁSOKRÓL BUZNA LEVENTE AUDITOR

Gyöngy István MS osztályvezető

A DOKUMENTÁCIÓS RENDSZER

EOQ MNB QMHC eü. specifikus tanfolyam ( 4x2 nap) (2016.október-november) EOQ QMHC tanfolyam

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft.

Út az ITIL-e00n át az ISO/IEC ig Fujitsu Siemens Computers Kft.

Minőségtanúsítás a gyártási folyamatban

Schindler Útmutató A cél meghatározása. Az út kijelölése. Stratégiai iránymutatás a felvonó és mozgólépcső piacon való siker eléréséhez.

Sodródunk vagy (minőség)irányítunk?

KOCKÁZATSZEMLÉLETŰ AUDIT: MIÉRT ÉRDEKLI A TANÚSÍTÓT (IS) A BETEGKOCKÁZAT?

II. rész: a rendszer felülvizsgálati stratégia kidolgozását támogató funkciói. Tóth László, Lenkeyné Biró Gyöngyvér, Kuczogi László

ENERGETIKAI BEAVATKOZÁSOK A HATÉKONYSÁG ÉRDEKÉBEN SZABÓ VALÉRIA

IT biztonsági törvény hatása

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

ISO HOGYAN ÉPÜL FEL A MIR RENDELÉSRE KÉSZÜLT ESZKÖZÖK GYÁRTÓI ESETÉN? előadó Juhász Attila SAASCO Kft.

AZ ISO ÉS AZ ENERGIAHATÉKONYSÁGI DIREKTÍVA KAPCSOLATA

Képzés leírása. Képzés megnevezése: Orvostechnikai eszköz belső auditor (MSZ EN ISO 13485) Mi a képzés célja és mik az előnyei?

MOBILITÁS VÁLLALATI KÖRNYEZETBEN MEGOLDÁS KONCEPCIÓ

2 CE minõsítés megléte (amennyiben ezt harmonizált EU direktíva megköveteli)

A., ALAPELVEK VÁLTOZÁSAI

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

MEGHÍVÓ ORVOSTECHNIKAI ESZKÖZÖK MŰSZAKI DOKUMENTÁCIÓJA NYÍLT KÉPZÉS

Költséghatékony karbantartás tervezése: Hogyan kezeljük a nem várt költségeket?

Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád

CÉLOK ÉS ELŐIRÁNYZATOK, KÖRNYEZETKÖZPONTÚ IRÁNYÍTÁSI ÉS MEB PROGRAMOK

TÖBB MINT 20 ÉV TAPASZTALAT - Az Ön biztonsága a mi erősségünk! TAM CERT Hungary Ltd. - a Cooperation Partner of TÜV AUSTRIA

Green Dawn Kft. Bemutatkozunk

Mobil nyomtatás működési elv és megoldás választási kritériumok

Vezetői információs rendszerek

3., A gépek biztonsági követelményei és megfelelőségének tanúsítása

Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer

TÜV NORD Hungary Kft. A minőségbiztosítás kiemelt szerepe a jelenlegi gazdasági válságban Egy ISO minősítés akár a vevők megtartását is jelentheti

Használja a Yammert közösségi munkaterületként, amely lehetőséget ad az együttműködésre, az innovációra és a részvétel ösztönzésére.

MEGHÍVÓ ORVOSTECHNIKAI ESZKÖZÖK CE JELÖLÉSE NYÍLT KÉPZÉS

XXVII. Magyar Minőség Hét Konferencia

Szabályozók felülvizsgálata Ellenőrzési-mátrix

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia

A szabványos minőségi rendszer elemei. Termelési folyamatok

Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből

Bevezetés: Mi a CRM? A tervezési fázis helye és szerepe a CRM implementációs projektekben Jógyakorlatok: mire figyeljünk a CRM tervezés közben.

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

SZOLGÁLATI TITOK! KORLÁTOZOTT TERJESZTÉSŰ!

ISO es szabványrendszer

Gazdálkodószervezetek kockázatkezelési gyakorlata Magyarországon 2014.

Minőségügyi Menedzser az Egészségügyben témájú szakmai tanfolyam (EOQ QMHC tanfolyam)

Az es szabvánnyal, illetve a törvényi elvárásokkal kapcsolatos felmérési, tervezési tevékenység

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

Bevezető gondolatok az ISO 9001:2015 és az ISO 14001:2015 szabványok jelentőségéről

DNV Business Assurance július 20. Tartalom HÍRLEVÉL / 3. szám. Kövessen bennünket a facebookon is

Ajánlatkérő adatlap. 1. Kérelmező szervezet adatai: 2. Kérelmező szervezet vezetősége, kapcsolattartója:

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

IPC Validation Services

A minőségirányítási rendszer auditálása laboratóriumunkban. Nagy Erzsébet Budai Irgalmasrendi Kórház Központi Laboratórium


ÖSSZEFOGLALÓ A Hotel Boscolóbantartott DEVELOR rendezvényről

MEGHÍVÓ ORVOSTECHNIKAI ESZKÖZÖK KOCKÁZATIRÁNYÍTÁSI FOLYAMATA NYÍLT KÉPZÉS Jelentkezés

MKVK PTT Tagozatának december 9-i rendezvényén. elhangzott előadás

AZ ISO 9001:2015 LEHETŐSÉGEI AZ IRÁNYÍTÁSI RENDSZEREK FEJLESZTÉSÉRE. XXII. Nemzeti Minőségügyi Konferencia Szeptember 17.

DOMBÓVÁR VÁROS POLGÁRMESTERI HIVATALA

Pécsi Tudományegyetem Klinikai Központ ELJÁRÁS

Dr. Topár József 3. Eladás Marketing Külső szolgáltatás Alvállalkozók Fogyasztók. Engineering Termelés Anyagszabályozás Beszerzés Minőség

Számítógéppel segített karbantartás menedzsment

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

Tapasztalatok és teendők a szabvány változások kapcsán

Önértékelési rendszer

Új szabvány a társadalmi felelősségvállalás fejlődéséért: ISO ÉMI-TÜV SÜD kerekasztal-beszélgetés

A HATÉKONY VÁLLALATI MŰKÖDÉS VEZETŐI ESZKÖZTÁRA

A projektvezetési eszköz implementációja hazai építő-, szerelőipari vállalkozásoknál

Kiváló minôségû szolgáltatás, MKIK Védjegy. Az informatikai szolgáltatások tanúsítási követelményei

Csenger Város Polgármesteri Hivatalának szervezetfejlesztése és folyamatvizsgálata

Minőségcélok és tevékenységek Magyarországon, a GYEMSZI Minőségügyi Főosztály tevékenysége. Dr. Kárpáti Edit

CÉGBEMUTATÓ. Emberközpontú üzleti megoldások.

Legjobb gyakorlati alkalmazások

A termék előállítása, megvalósítása (ISO 9001 és pont)

Átírás:

Tartalom 2012 / 5. szám A vevői elégedettség értékelése Az elégedett vevő a beszállítóját is elégedetté teszi. Az ISO 10000 szabványcsalád alkalmazásával a vevői elégedettség struktúrált módon mérhető, értékelhető és fokozható. ISO 9001 tanúsítás növeli a pénzügyi teljesítményét Egy nemrégiben készült tanulmány szerint az ISO 9001 tanúsítás pozitívan befolyásolja a vállalat pénzügyi teljesítményét, elsősorban a növekvő értékesítésnek köszönhetően. A DNV Software termékei Magyarországon is jelen vannak Biztonsági elemzések a A DNV Software PhastRisk (szoftverével. Miért fontos az információbiztonság? - 1. A mobil világ egyre okosabb Információbiztonsági cikksorozatunkkal fel akarjuk hívni a figyelmüket a napjaink egyre növekvő kockázataira, amelyekkel nem csak vállalkozásunknál, hanem a privátszféránkban is egyre gyakrabban szembesülünk. Mosolygó audit

Köszöntő Tisztelt Partnerünk! Ismét eltelt egy esztendő..meglepő gyorsasággal! Az év vége közeledtével egy pillanatra megállunk, végiggondoljuk az elmúlt év eseményeit, örülünk a jó dolgoknak és igyekszünk tanulni a csalódásokból. Az ünnepek meghitt hangulata mellett talán nem figyelünk annyira a hétköznapok rohanására, több időnk jut önmagunkra, a családunkra és a pihenésre. Az ünnepi készülődés, az ajándékok bontása, az ünnepi vacsora és a koccintás feledteti a határidőre történő jelentések leadását, az azonnali és sürgető e-mailek megválaszolását, a forgalmi dugókban történő várakozást vagy éppen az auditok által okozott fejfájást. Így év végén engedjék meg, hogy munkatársaim nevében egy virtuális pohár pezsgővel köszöntsem Önöket, kívánok családjuknak és munkatársaiknak is békés, meghitt Karácsonyi ünnepeket, sikeres boldog Újévet és nagyon jó egészséget! Zrupkó János ügyvezető igazgató

A vevői elégedettség értékelése ISO 10001-2-3-4 Az elégedett vevő a beszállítóját is elégedetté teszi. Az ISO 10000 szabványcsalád alkalmazásával a vevői elégedettség struktúrált módon mérhető, értékelhető és fokozható. Az értékelés során mérhető az eredményesség, áttekinthetők a lehetséges rizikók és kimenetként fejlesztési lehetőségek határozhatók meg. Az ISO 10000-es szabványcsalád a cégek méretétől és tevékenységétől függetlenül mindenkire alkalmazható. Választhatóan a teljes szabványcsalád vagy csak egyes szabványok szerinti értékelés alkalmazható. A családon belüli négy szabvány a következő témákat öleli fel: vevői elégedettség figyelése és mérése, javasolt viselkedési minták ismertetése, vevői reklamációk kezelése, vitás kérdések rendezése. A szabványok nem követelményszabványok azaz nem tanúsíthatók. A szabványcsalád javaslat jelleggel átgondolt megoldásokat tartalmaz a vevői elégedettség fokozása illetve a vevői reklamációk hatékony kezelésének céjából, melyekkel az ISO 9001 szabvány is foglalkozik. A DNV Business Assurance által végrehajtott értékelés segít Önöknek az elégedett és lojális vevők megtartásában Melyek a rendszer legfőbb előnyei? Egy vagy több szabvány alkalmazása elősegíti a vevői elégedetlenség csökkentését, fokozza a vevők lojalitását és javítja a cég külső hírnevét. A vevői elégedettség értékelésének rendszerszerű megközelítésével és DNV által végrehajtott felülvizsgálattal teljesen átlátható képet kap a hatékonyságról, az erősségekről, a gyenge pontokról, a veszélyekről és a fejlesztési lehetőségekrők. Az ISO 9001 rendszerrel párosítva mélyreható elemzést kaphat a vevői elégedettség menedzsment helyzetéről és hatékonyságáról. A felülvizsgálati jegyzőkönyv belső benchmarkingként használható a belső értékelések támogatása céljából valamint a vevői elégedettség és lojalitás szintjének igazolásaként szolgál a vevők és a beszállítói kör felé.

Mely témákat fednek le ezek a szabványok? Az ISO 10001-2-3-4 egy átfogó szabványcsalád a vevői elégeettség fejlesztése céljából. A csaáadot alkotó négy szabvány az alábbi területeket fedi le: ISO 10001 etikai kódex. Ez az etikai kódex viselkedési mintákat sorol fel, kötelezettségeket definiál a szolgáltatások nyújtása terén, termékvisszahívás esetén, vevői reklamáció kezelés kapcsán, vevői kommunikációval kapcsolatban illetve a termék/ szolgáltatás különleges jellemzőinek hirdetés vagy reklám során történő megfelelő kommunikációját írja le. ISO 10002 Reklamációkezelés folyamata. Irányelv a kereskedelmi és nem kereskedelmi területeken a reklamációkezelési folyamatok tervezésére és hatékony bevezetésére. ISO 10003 külső vitás kérdések megoldása. Külső termékekkel vagy szolgáltatással kapcsolatos reklamációk hatékony kezelését mutatja be. ISO 10004 Megfigyelés és mérés Irányelv a vevői elégedettség figyelése és mérése céjából ISO 10001-2-3- komoly támogatást nyújt a vevői elégedettség növelésében. ISO 10004 kiegészíti az ekőző három szabványt azzal, hogy visszacsatolást ad a vevői elégedettség szintjéről. A szabványok teljesen kompatibilisek az ISO9001-el támogatva a vevői elégedettség, vevőközpontúság, adatok elemzése, reklamációk kezelése és vevői kommunikáció témaköröket, bár az ISO 9001 nem követeli meg az ISO 10000 szabványcsalád alkalmazását. Hogyan fogjak hozzá? Az ISO 10000 szabványcsalád moduláris felépítésű, ezért első körben azt kell eldönteni, hogy a négy szabvány közül melyiket kívánjuk bevezetni. Ha valamilyen mérőszámot szeretnénk nyomon követni először azt kell eldönteni hogy pontosan mit szeretnénk mérni. Például mely területek a legkritikusabbak? Hol látunk rizikót? Auditoraink segítenek kiválasztani és személyre szabottan analizálni a legkritikusabb területeket. Ez a megközelítés az adott szabvány szerinti felülvizsgálaton túlmenően segít a legkritikusabb területek azonosításában, a kockázatok mértékének felmérésében és megszüntetésében.

A DNV hogyan tudja Önt ebben támogatni? A DNV végrehajtja az Ön által kiválasztott szabvány(ok) szerint a vevői elégedettség rendszerének felülvizsgálatát. A felülvizsgálat a DNV Business Assurance Assessment című dokumentuma szerint kerül végrehajtásra A második fél általi felülvizsgálat szabályai szerint, ha az Ön rendszere teljesíti a minimális kritériumokat, (1) (az értékelési rendszer szerint 1 3-ig) akkor egy felülvizsgálati igazolást állítunk ki. Minden esetben kiadunk egy felülvizsgálati jelentést, amely tartalmazza a rendszer gyenge pontjait, fejlesztési lehetőségeit és kiemelkedő elemeit. Faith Tamás vezető auditor ISO 9001 tanúsítás növeli a pénzügyi teljesítményét Egy nemrégiben készült tanulmány szerint az ISO 9001 tanúsítás pozitívan befolyásolja a vállalat pénzügyi teljesítményét, elsősorban a növekvő értékesítésnek köszönhetően. A Rotterdam School of Management kutatói 42, a témához kapcsolódó eset vizsgálatát végezték el. A holland tudósok megállapítása szerint, azok a vállaltok, amelyek az ISO 9001 szabvány szerinti irányítási rendszert vezettek be és azt tanúsíttatták, fokozni tudták pénzügyi eredményességüket, elsősorban a növekvő értékesítésnek, és a hatékonyabb belső működésnek köszönhetően. A kutatási eredmények szerint, nem világos azonban, hogy az eladások növekedésének hátterében vajon a megnövekedett ügyfél-elégedettség, avagy a tanúsítvány jelzés-értékű hatása áll-e. A tanulmány szerint, az ISO 9001 tanúsítás számos előnyt kínálhat: Fejlettebb folyamatszabályozást Jobb minőségű terméket vagy szolgáltatást Hatékonyság növekedést

A fenti fejlesztések pozitív hatással lehetnek a vevői elégedettségére Jelzi a minőséget az érdekelt felek felé Az ISO 9001 alapelvei - hosszú távú előnyök A tanulmány azt mutatja, hogy az ISO 9001 összességében sokkal előnyösebb azon vállalatok számára, amelyek a hosszú távú minőségi javulás elérése érdekében döntöttek az irányítási rendszer kialakítása és bevezetése mellett. Ezen szervezetek motivációja a piaci és ügyfél igényektől eltérő tényezőkön alapul, továbbá a vállalatok rendelkeznek egy erős, a hatékonyabb teljesítmény irányába mutató belső motivációval is, az ISO 9001 alapelveit alkalmazva a mindennapi döntéshozatalban, sikeresek egyben a minőség fejlesztésében is. Tor Gunnar Tollefsen, a DNV Business Assurance globális termékmenedzsere szerint: A DNV Business Assurance, mint független tanúsító szervezet, több ezer ISO 9001 irányítási rendszerrel rendelkező vállalat tanúsítását végezte el, vagy működött közre abban. Saját tapasztalataink megegyeznek a kutatás eredményeivel: A tanúsítás és az ISO 9001 szabvány alapelveinek beépítése a napi üzleti gyakorlatba folyamatos fejlesztést jelent, és biztosítja, hogy a vállalatok fokozni tudják eredményességüket az üzleti szempontból legfontosabb területeken. Olvassa el a kapcsolódó cikket az iso.org on, ahol maguk a kutatók, Basak Manders és Henk J. de Vries ismertetik kutatási eredményeiket: http://www.iso.org/iso/home/news_index/news_archive/news.htm?refid=ref1665

A DNV Software termékei Magyarországon is jelen vannak A súlyos ipari balesetek elleni védekezés hazai jogi szabályozása (összhangban a vonatkozó EU direktívával, az ún Seveso-direktívával) meghatározza azokat a feltételeket, amelyek alapján valamely üzemeltető ún. veszélyes üzemnek minősül. A szabályozás a veszélyes üzemeket bizonyos kritériumok szerint csoportokba rendezi és ehhez rendelten határozza meg a hatósághoz benyújtandó dokumentumok tartalmi követelményét. A benyújtandó dokumentumban az üzemeltetőnek igazolnia kell, hogy a tevékenységéből eredő kockázatok a környezete által elfogadható szintűek. Az elfogadhatóságot a jogszabály kvantitatív, azaz számokkal kifejezett kritériumok teljesítéséhez köti. A kritérium teljesítésének igazolásához ún. biztonsági elemzést kell elvégezni, amely az üzemeltető tevékenységét, az általa működtetett, üzemeltetett technológiai rendszert, folyamatot részleteiben elemzi és azonosítja a feltételezhető súlyos baleseteket, majd az ezekből eredő kockázatokat meghatározza, minden eseményre összegzi és előállítja azokat a kvantitatív mennyiségeket, amelyeket a jogszabályi kritérium teljesülésének igazolásaként a hatóság számára dokumentálni kell. Az említett elemzés meglehetősen munkaigényes, bonyolult és számolás igényes, szoftveres támogatás nélkül gyakorlatilag nem elvégezhető. A DNV Software PhastRisk (vagy: SAFETI) szoftvere a SEVESO direktívában megfogalmazott kritériumokkal összehasonlítható mennyiségeket határoz meg végeredményül. A magyar jogszabályi követelményhez ez tökéletesen illeszkedik. A szoftver azért is rendkívül jól alkalmazható a hazai viszonyok között, mert a hazai hatóság elfogadja azon elemzési útmutatók alkalmazását is, amelyek jelentős részben már beépültek a szoftverbe a DNV Software folyamatos fejlesztő munkája következtében. A hazai hatóság, az OKF 2003 óta használja a PhastRisket és a felügyelők rendszeres szintentartó képzést kapnak a szoftver használatáról. A hatósági eljárásban az OKF ellenőrző számításokat végez a PhastRiskkel a beadott dokumentációk elbírálása során. Magyarországon a szoftver kizárólagos forgalmazója a CK-Trikolor Kft.. Az OKF-en kívül csak pár cég vásárolta meg eddig saját céljára a szoftvert (harmadik fél számára nem nyújthat szolgáltatást a licence értelmében!). Szakértői tevékenysége keretében csak a CK-Trikolor Kft. használja a PhastRisket. A szoftvernek csak a következményeket - a kockázatokat nem! - számoló változata, a PHAST szoftver használatban van még egy felhasználó által.

A PhastRisk alapvető technikai jellemzői, a beépített anyag adatbázis, a szofisztikált kikerülési és terjedési modellek, a kockázatszámítási eljárás integrált kezelése (amely további szoftver alkalmazását nem teszi szükségessé!), olyan erősségek, amelyek biztosítják egyrészt a szoftverrel végzett elemzés magas szakmai színvonalát, másrészt az elemzési eredményeknek az üzemeltető kockázatkezelési eljárásaiban a napi gyakorlat szintjén történő alkalmazhatóságát. A DNV Software további kiemelkedő fejlesztése a csővezeték hálózatok megbízhatóság alapú állapotfelügyeletét támogató szoftver, a SILVERPIPE. Kelemen István CK-Trikolor Kft Miért fontos az információbiztonság? A mobil világ egyre okosabb Információbiztonsági cikksorozatunkkal fel akarjuk hívni kedves olvasóink figyelmét napjaink egyre növekvő kockázataira, amelyekkel nem csak vállalkozásainknál, hanem sajnos a privátszférában is egyre gyakrabban szembe kell néznünk. A mobil világ egyre okosabb. Gondoljunk csak arra, hogy közel egy milliárd mobil eszköz van a világon aktívan forgalomban, és ennél is több mobil kommunikáció zajlik ezeken keresztül naponta. Csak idén szeptemberben az iphone5 megjelenésével 5 millió darab új okos telefon jelent meg a piacon, nem beszélve más gyártók készülékeiről, vagy akár a táblagépek elterjedéséről. Becslések szerint 2015-re a vállalati eszközök több mint 30%-a mobil eszköz lesz. Ezekkel a készülékekkel kapcsolódhatunk kollégáinkhoz, üzleti partnereinkhez, ügyfeleinkhez, helyhez kötöttség nélkül, a nap bármely időszakában akár, ezáltal mérhetően növekedhet vállalkozásunk termelékenysége.

Az éremnek viszont van egy másik oldala is, amivel számos biztonsági vezetőnek, IT vezetőnek kell szembesülnie nap mint nap, amikor vezető kollégáik illetve a cég alkalmazottai ezt a készüléket szeretném használni típusú kéréssel fordulnak feléjük, de vajon ezek a kereskedelmi eszközök alkalmasak-e a biztonságos üzemeltetésre vállalati környezetben, engedélyezve a vállalati erőforrásokhoz való hozzáférést. A mobil biztonság nem csak az eszköz biztonságát jelenti, beleértendő az eszközön lévő adatatok, a felhasználók azonosítása, a titkosítás, hogyan érik el és tárolják az adatokat, a rajtuk futtatott alkalmazások biztonsága, a transzparencia és a monitoring lehetősége egyaránt ide értendő. Amikor egy vállalat hálózatához kapcsolódunk, nem csupán egy eszközre kell gondolnunk, hanem egy rendszerre. A biztonsági vezetőknek végig kell gondolniuk, hogy hová és hogyan kapcsolódhassanak a mobil eszközök, megfelelő mobil biztonsági stratégiát kell kialakítaniuk, hogy a vállalat adataihoz a hozzáférés biztonságos legyen, az alkalmazott programok szintúgy, és biztosított legyen az átláthatóság, hogy alkalmazkodni lehessen a biztonságot érintő külső például új technológiák, alkalmazások, fenyegetettségek - és belső változásokhoz mint az eszközök védettsége, dolgozók tudatossága. Miért is rendkívül fontos az átláthatóság biztosítása egy szervezetben: mobil platformok és a rajtuk futó alkalmazások különfélék lehetnek; eszközök száma folyamatosan növekszik; adatvesztés lehetősége az eszköz elvesztése vagy ellopása esetén, vagy ha a dolgozó elhagyja a céget; az alkalmazásokon és internetes oldalakon keresztül egyre több behatolási kísérlet a vállalati hálózatba; A felhasználok, kényelmi okokból rendszeresen mellőzik a biztonsági beállításokat, egyre gyakrabban nem a biztonságos vállalati hálózatban használjak mobil eszközüket, hanem az ügyfelek hálózatából, vagy ami még veszélyesebb nyilvánosan elérhető hálózatokból, szállodákból, internet kávézókból. Ezen kívül az eszközeinket megoszthatjuk másokkal, családtagok, barátok könnyedén hozzáférhetnek mobil eszközeinkhez, ezáltal akár a vállalat értékes információihoz, amennyiben nincs kellő védelemmel ellátva. Egyre nagyobb kihívás a vállalatok számára, hogy nem képesek biztosítani az összes szükséges alkalmazást vagy szolgáltatást, így elengedhetetlen külső fél általi támogatás igénybevétele, amely ugyancsak biztonsági kérdéseket vethet fel, csak hogy néhányat említsünk ezekből: rendelkezik-e az alkalmazás fejlesztője vagy a szolgáltató megfelelő biztonsági előírásokkal; megfelelő ellenőrzési mechanizmusokkal az esetleges biztonsági sértések feltárására;

a külső fél által fejlesztett alkalmazás mennyire biztonságos, igazolható-e, hogy alkalmazása nem jelent biztonsági kockázatot, valamint a megvásárolt alkalmazás biztonsága a teljes életciklus alatt biztosítható; mennyiben garantált vásárolt szolgáltatás folytonossága, rendelkezésre állása. A DNV segíthet Önöknek feltárni a szervezeten belül, vagy akár a kiszervezett folyamatot ellátó külső félnél az esetleges gyengeségeket, azonosítani a kockázatokat, vagy akár oktatási, képzési szolgáltatásainkkal növelni a tudatosságot a dolgozók, vagy akár az alvállalkozók körében. Bedő Ferenc vezető auditor Mosolygó audit Egy külterületi munkákat végző cég auditja során az auditor ellenőrizte a helyszíni munkavégzést. A külső helyszínen egy idősebb úr álldogált, kezében lapátot tartva. Az auditor odament hozzá, bemutatkozott és a munkájával kapcsolatosan feltett néhány kérdést. A végén az auditor megkérdezte: - ismeri a cég minőségpolitikáját? Mire a bácsi ijedt arccal azt felelte: - Jaj tetszik tudni és nem politizálok!

Elérhetőségeink : DNV Magyarország Kft. 1143 Budapest, Stefánia u. 101-103 Telefon: +36 1 422 3160 Telefax: +36 1 422 3161 e-mail: budapest@dnv.com Tartalomért felelős: Zrupkó János Ügyvezető igazgató