DNV Hírlevél 2011 2. szám MANAGING RISK
Tartalom 2011 / 2. szám Ezer őszinte szó az irányítási rendszerekről (I.) Cégvezetők szerepe az irányítási rendszerekben. Üzletmenet-folytonosság menedzsment - keretrendszer a szervezet rugalmasságának növeléséhez A vállalatok napjainkban egyre globálisabb, összetettebb és igényesebb kockázati környezetben működnek a hibák "zéró toleranciája" mellett. Az érdekelt felek irányából egyre növekvő igény van az átláthatóságra és a működés fenntarthatóságára. Beszállítói kódok kezelése a General Motors GQTS rendszerében 2010-2011-ben gyakori probléma volt, hogy a General Motors beszállítói kódjai nem egyeztek a tanúsítók auditjelentéseiben felsorolt beszállítói kódokkal. Röviden olvashatnak a problémáról és a megoldásról. DNV Képzések 2011 Ízelítő 2011 évben meghírdetett képzéseinkből. 2
Ezer őszinte szó az irányítási rendszerekről (I.) Cégvezetők szerepe az irányítási rendszerekben Szakmai körökben elkezdődő kötetlen beszélgetések első vagy második témája mindig az a probléma, hogy a tanúsított minőségirányítási rendszerek miért nem működnek megfelelő hatékonysággal. Azzal a cégvezetők is egyetértenek, hogy ez egy beruházás, viszont a megtérüléssel kapcsolatban rengeteg a bizonytalanság, ami pedig a rendszer működtetésére szánt erőforrások hiánya miatt van így. Mit kell ezen érteni? Először is tisztázni kell, hogy mi a haszna egy tanúsítványnak: Az első haszon, amit minden tanúsítvány eredményez, az a bizalomkeltés. Nálunk rendet raktunk, szabályoztuk a tevékenységünket, tanúsíttattuk magunkat, tessék bizalommal lenni irántunk, kedves megrendelők. Hogy megtérül-e egyáltalán ez a beruházás, nem ismert. (Ismert viszont az ellenszenv a munkavállalók részéről, amikor felesleges kettősséget kell elszenvedniük: itt dolgozunk, ott meg izózunk egy keveset!) A második hasznot csak egy jól működtetett, az irányítási rendszerek alapkövetelménye szerint folyamatosan fejlesztett, visszacsatolt folyamatokkal bíró cég/hivatal/intézmény tanúsítványa biztosíthatja. Ez a haszon pedig nem más, mint az a megnövekedett nyereség, amit az érdekelt felek között szét lehet osztani! Ha ismert a megoldás, melyek a lehúzó erők? A legfontosabb lehúzó erő a vezetői elkötelezettség hiánya. A jelenlegi rendszerek közül sajnos még kevés az olyan, amelyet belső indíttatás alapján építettek ki. Amelyek kiépítése belső elhatározás alapján kezdődött, ott szinte minden esetben biztosított a vezetés elkötelezettsége, és ami ebből fakad, a teljes támogatása. Az egymagában nem baj, ha a minőségirányítási rendszer kiépítése külső, piaci nyomásra kezdődött el; a baj az, hogy ekkor gyakori, hogy a vezetés csak szavaiban "elkötelezett", tetteiben pedig nem. Ezt a diszharmóniát a környezet (benne a munkatársakkal), látják és érzik; azt, hogy ez nem eléggé fontos a vezetés számára. Ez gyakorlatilag a hitelesség hiánya, ami romboló hatással lehet az eddig jól működő területeken is! Ilyenkor egyértelmű, hogy a leosztott minőséggel kapcsolatos feladatokra nem jut idő/erőforrás, és nincs számonkérés sem. Egyértelműen vezetői hiba-e az elkötelezettség hiánya? Nem, ez nem egyedül és kizárólag a vezető hibája! A vezető egy átfogó menedzsment rendszert működtet, ami közel egy tucatnyi dologra kiterjed kivéve a minőséget. Tehát az elkötelezettség hiánya abban is gyökeredzik, hogy az ISO 9001 csak a minőségre és csak a vevőre koncentrál! Figyelmen kívül hagyja a többi vezetési feladatot, és figyelmen kívül hagyja a többi érdekelt felet. A vezető messzemenően el tudja kötelezni magát egy olyan irányítási rendszer mellett, amelyik ebben a rendkívül összetett feladatában támogatja őt. Egy ilyen rendszert pedig komoly munka árán lehet létrehozni! Van-e recept a jó irányítási rendszer létrehozásához/működtetésére? Természetesen van recept/megoldás, amit sok száz és ezer prosperáló, nyereséges vállalkozás, ügyfélbarát hivatal és hírnévvel bíró oktatásivagy más intézmény példája igazol. Egy olyan tanúsítvány létrejöttéhez, amely meghozza a második hasznot is, nevezetesen a jól működtetett folyamatai révén nyereséget termel, hulladék-időket és önköltséget csökkent egy olyan háromszögben lehet létrehozni, ahol megvan a feladata: a tanúsítottnak, a felkészítőnek és a tanúsítónak egyaránt. Mi a felkészítő/tanácsadó feladata? A tanácsadónak elsősorban segítenie kell a vezetői elkötelezettség létrejöttében, láthatóvá tételében. Az elkötelezettség hiánya nagyon gyakran az ismeretek hiányában gyökerezik. A világ zeng az ISO 9000-től, hogy aki valamit is ad magára, annak kell, hogy legyen tanúsítványa. Ezt értik belőle, sajnos azt nem látják világosan, hogy mi haszna van ebből a cégnek. Ahhoz, hogy ez világos legyen a tanúsítottaknak, mélyebb ismeretekre van szükségük a minőségirányítási rendszerrel 3
kapcsolatban. Meg kell érteniük, hogy ez egy eszköz ahhoz, hogy jobban működjenek a dolgok; folyamatosan áttevődött a hangsúly a termék és a szolgáltatás minőségéről a vállalkozás minőségére. Mindehhez a menedzsment módszereken változtatni kell, mert az erőforrások tekintetében is lényegesen megváltozott a helyzet. A vállalat minőségét nem a termelő eszközök minősége határozza meg, hanem az emberi erőforrás és az információ minősége. A kiemelkedően fontos feladata a tanácsadónak az irányítási rendszer testreszabása. Hallatlan előnye minden irányítási rendszernek, hogy követelményként csak a mit kérdéseket határozza meg. Az összes hogyant az auditáltra bízza! Azaz nem a szabvány hiányossága a nem-kedvelt kettős tevékenység, hanem a valóságos testreszabás hiánya. Az igazi testreszabás, számomra nem más, mint a már működő vállalatirányítási és pénzügyi irányítási rendszer összeintegrálása a minőségirányítási rendszerrel. Ezt tartom igazi integrációnak, nem pedig a vállalatirányításban továbbra is idegen testként működő két vagy három irányítási rendszer egymás melletti meglétét. Mi a tanúsított cég vezetőinek feladata? Sok cégnél a minőségirányítási rendszert egy időben vezetik be egy vállalatirányítási informatikai rendszerrel. Óriási tévedésként az üzleti folyamatok rendezését hol az előbbitől, hol az utóbbitól várják. Természetesen, egyiknek sem ez a célja. Ha pedig az üzleti folyamatok kuszák, rendezetlenek, azt a minőségügyi rendszer jó indikátorként azonnal kimutatja. E hiba kapcsán a régi zavaros folyamatok kedvelői sok jó érzésű kollegát fordíthatnak a minőség ügye ellen. Mind a minőségirányítási, mind a vállalatirányítási rendszer alapja, rendezettek a folyamatok, gyakorlatilag csak ezekre támaszkodva alakítható ki egy redundancia mentes minőségközpontú vállalatirányítási rendszer. Csak egy minden feladatra odafigyelő rendszer mellett tudja elkötelezni magát a vezető. A minőségközpontú vállalatirányítási rendszer kiépítésekor több, működtetéséhez pedig természetesen kevesebb erőforrást kell biztosítania a vezetőnek. Ezek az erőforrások nem mindig állnak rendelkezésre. Az új kihívásokhoz új ismeretekre van szüksége úgy a vezetőknek, mint a munkatársaknak. A képzések valójában hosszú távú befektetések, és a gyakorlat azt bizonyítja, hogy mindig busásan megtérülnek, ezért ezen spórolni egyet jelent a hosszú távú kudarccal. A vezetési folyamatnak elválaszthatatlan része az állandó visszajelzés a munkatársak felé. Nap mint nap éreznie kell minden munkatársnak, hogy a vezető fontosnak tartja munkáját a közös cél érdekében. A vezető minden este úgy feküdjön le, hogy megválaszolta a kérdést: hányszor dicsértem ma?. Mi a tanúsító feladata? A tanúsító auditor feladata az előauditon egy közös nyelv/gondolkodásmód kialakítása az auditált felkészítő -- tanúsító auditor háromszögön belül. Ez csak ott könnyű feladat, ahol a felkészítő felvállalta a magyar-magyar tolmács szerepét. Nevezetesen a felkészítés folyamán a minőségügy szaknyelvezetére lefordította a szakma nyelvezetét különös tekintettel a szakzsargonokra. Az audit előkészítésekor az auditor egyeztesse, majd auditáljon a közösen meghatározott fókusz terület mentén. Ez az alapja a DNV gyakorlatában 2004 óta jól bevált kockázat alapú auditoknak, amelyek azóta, bizonyítottan hozzáadott értéket teremtenek. Ennek a módszernek egyetlen buktatója, hogy minden emberben veleszületett vágy a jó szereplés. Ezért az auditornak figyelnie kell arra a kockázatra, amennyiben irányítás nélkül az auditáltra bízza a fókusz terület kiválasztását, hogy ő egy amúgy is jól működő területet fog megjelölni, és ekkor elmarad a hozzáadott érték. Hozzáadott értéket kell teremtenie a szolgáltatásával: meg kell tanítania az auditáltat, hogy a fejlesztési lehetőség, az észrevétel, vagy ne adj Isten egy nemmegfelelőség valójában ajándék-muníció a rendszer folyamatos fejlesztéséhez. Sajnos óriási baki volt a magyar fordításban a nonconformity szót nemmegfelelőségnek fordítani! A mi kultúránkban a nemmegfelelőség egyet jelent, szinte szinonimája a rossz kifejezésnek. A szabványalkotó szándéka, hogy a tényleg enyhébb nonconformity-t szánta a folyamatos fejlesztés forrásának. Nevezzük eltérésnek (a német fordítóknál átment az abweichung!) a rendszerben létrehozott szabályozástól. Ekkor már nem kell a rossz teljesítés miatt bűnösöket keresni! Összegezve az auditornak fontos feladata, hogy minél előbb nemmegfelelőség baráttá váljon a tanúsított szervezet vezetése. Ettől kezdve megvalósul legfontosabb célunk a tanúsítvány igazi haszna a folyamatosan fejlődő tevékenység.. Józsa Balázs vezető auditor 4
Üzletmenet-folytonosság menedzsment - keretrendszer a szervezet rugalmasságának növeléséhez Az Ön szervezete készen áll? A vállalatok napjainkban egyre globálisabb, összetettebb és igényesebb kockázati környezetben működnek a hibák "zéró toleranciája" mellett. Az érdekelt felek ügyfelek, fogyasztók, hatóságok, együttműködő partnerek, beszállítók - irányából egyre növekvő igény van az átláthatóságra és a működés fenntarthatóságára. A közelmúlt természeti és ipari katasztrófái, a szigorúbb szabályozási követelmények, és a növekvő IT biztonsági rések rávilágítottak az üzletmenet-folytonosság fontosságára. Helyi és világcégek zuhantak rövidebb vagy hosszabb ideig a káoszba és a bizonytalanságba. Üzletmenet-folytonosság menedzsment magába foglalja a helyreállítás menetét vagy az üzleti tevékenységek folytatását működési zavarok bekövetkezése esetén. Egy holisztikus folyamat, mely azonosítja egy szervezet számára a potenciális fenyegetettségeket és veszélyeket és ezek üzleti működésre gyakorolt hatásait, amennyiben bekövetkeznének. Keretrendszerül szolgál a szervezet rugalmasságának növeléséhez a hatékony reagálási képessége által, biztosítva a legfontosabb érdekelt felek érdekeit, a cég jó hírnevét, és értékteremtő tevékenységeit. Az üzletmenet-folytonosság biztosítása valamennyi ipari szegmensben egyaránt fontos, legyen az közüzemi szolgáltató, informatikai vagy telekommunikációs vállalkozás, bank, biztosító társaság, ipari beszállító vállalat, sürgősségi szolgálat vagy közigazgatás, a működés folytonosság megszakadása jelentős károkat, bevételkiesést, vagy akár a vállalkozás megszűnését is eredményezheti, amennyiben nem készültek fel kellő mértékben a lehetséges krízishelyzetekre. Egy hatékony Üzletemet-folytonossági program eredménye: A legfontosabb termékek és szolgáltatások azonosítása és védelme Incidenskezelés képes a hatékony reagálásra Önmagunk (szervezetünk) és másokkal való kapcsolatunk (más iparágak, a szabályozó hatóságok, érintett felek) jobb megértése Incidensek reagálására kiképzett munkatársak Biztosított ellátási lánc Jó hírnév védelme 5
Jogszabályoknak és rendeleteknek való megfelelés A fennakadások utóhatása a normál munkafolyamatokra súlyos lemaradásokat eredményezhet, melyek helyrehozhatóak mialatt a vezetőség továbbra is az rendellenes helyzettel foglalkozhat. Az ebből eredő váratlan jelenség a Elmaradás csapda a BCM program által kezelve lesz. A sikeres üzletmenet-folytonosság menedzsment program gyors és hatékony kommunikációt teremthet, mely felhasználható a mindennapos incidenskezelés során. Jelenleg a vezető és a tanúsítás alapjául szolgáló üzletmenet-folytonossági szabvány a BS 25999-2. A hírlevél írásának időpontjában folyamatban van az új nemzetközi szabvány kialakítása az üzletmenetfolytonosság irányításához, az ISO 22301 követelmények, és ISO 22399 gyakorlati útmutató fogja kiváltani a BS 25999-2 és BS 25999-1 szabványokat várhatóan 2011 év végi megjelenéssel. Bedő Ferenc vezető auditor Beszállítói kódok kezelése a General Motors GQTS rendszerében A tanúsító szervezetek által végzett ISO/TS auditok egyik kötelező kimenete az auditjelentés. Az auditjelentésnek tartalmaznia kell a cégek beszállítói kódjait az autóipari beszállítói láncban. 2010-2011-ben gyakori probléma volt, hogy a General Motors beszállítói kódjai nem egyeztek a tanúsítók auditjelentéseiben felsorolt beszállítói kódokkal. A probléma oka a következő volt: a GM az úgynevezett Duns szám (Dun & Bradstreet) alapján azonosítja a beszállítóit a gyakorlatban nem csak egy Duns számot rendelnek hozzá a beszállítóhoz, hanem kettőt ebből az egyik a valós beszállítói kód a másik az úgynevezett ultimate DUNS amelynek bizonyos azonosítási szerepe szintén van az azonosítás és értékelés során főként az ultimate Duns kódot használják ezért a beszállítók általában ezt adják meg a tanúsító szervezeteknek. A mellékelt ábrán a GQTS Duns Inquiry ablakában lehet megnézni a valós beszállítói kódot. A valós beszállítói kód (Duns No: 810000513) a bal felső sarokban olvasható, a jobb felső sarokban pedig az úgynevezett ultimate Duns kód látható 6
Faith Tamás vezető auditor DNV Képzések 2011 Partnereink számára ingyenes tanfolyamok Tanfolyam neve Időtartama Célcsoportja Irányítási rendszerek Mi hasznom belőle? Az irányítási rendszerek pénzügyi hatásai 0,5 nap Közép és felsővezetők A vezetői visszajelzés eszköztára, módszerei 0,5 nap Közép és felsővezetők Milyen vezető vagy Te? Önértékelési módszerek 0,5 nap Közép és felsővezetők Ízelítő egyéb tanfolyamainkból Minőség- és környezetirányítás Tanfolyam neve Minőségirányítási belső auditor képzés ISO 9001:20008 szerint Minőségirányítási rendszerek fejlesztése az ISO 9004 szabvány útmutatásai alapján Minőségirányítási rendszerek folyamatos fejlesztése Környezetirányítási belső auditor képzés ISO14001:2004 Időtartama Célcsoportja 3 nap Minőségirányítási vezetők, minőségügyi mérnökök, technikusok. Sikeres vizsga esetén a résztvevők belső auditori oklevelet kapnak 1 nap Gyakorló MIR vezetők, mérnökök számára, ISO 9001 ismerete szükséges 2 nap Az előző tanfolyam szélesebb körű kiterjesztése, gyakorló MIR vezetők, rendszermérnökök számára ajánlott 3 nap Környezetirányítási vezetők, környezetmérnökök. Sikeres vizsga esetén a résztvevők belső auditori oklevelet kapnak Élelmiszerbiztonság Tanfolyam neve Időtartama Célcsoportja ISO22000 Food Safety Management System Lead Auditor Course (IRCA regisztrált, tanfolyam és vizsga nyelve angol) GLOBALGAP zöldség és gyümölcs 4. verzió előírásainak ismertetése 5 nap Élelmiszer- és takarmányfeldolgozás területén dolgozó gyakorló Élelmiszerbiztonsági vezetők vagy team tagok. Sikeres audit esetén vezető auditori oklevelet kapnak. 1 nap Globalgap rendszert működtető vagy működtetni szándékozó kollégák részére ajánlott, akik meg szeretnék ismerni az új szabvány által hozott változásokat. Élelmiszeripari szabályozás a gyakorlatban 1 nap Minden élelmiszeriparban dolgozó és szabályozás terén érdeklődést mutató kolléga részére ajánlott. HACCP rendszergazda 2 nap Élelmiszeripar területén dolgozó szakemberek számára ajánlott, HACCP gyakorlati megvalósítását szolgáló képzés. Sikeres vizsga esetén belső auditori és rendszergazda oklevelet kapnak. GLOBALGAP rendszergazda és belső auditor 2 nap Globalgap rendszert működtető vagy működtetni szándékozó kollégák részére ajánlott. Sikeres 7
vizsga esetén belső auditori és rendszergazda oklevelet kapnak. Információbiztonság és üzletmenet-folytonosság Tanfolyam neve Információbiztonsági belső auditor ISO/IEC 27001:2005 Információbiztonsági technikák - Útmutató az ISO/IEC 27001 irányítási rendszer bevezetéséhez. Információbiztonsági technikák - Útmutató az ISO/IEC 27001 irányítási rendszer hatékonyságának méréséhez Információbiztonsági technikák - Útmutató a kockázatkezeléshez BS 25999 - Üzletmenet folytonosság irányítása - bevezetés (BCI akkreditált) (angol nyelvű) Időtartama Célcsoportja 2 nap Vállalatok információbiztonsággal foglalkozói vezetői, szakemberei. A résztvevők belső auditori oklevelet kapnak 1 nap Vállalatok információbiztonsággal (IT-, fizikai- és HR biztonság) foglalkozói vezetői, szakemberei. Elsősorban ISO/IEC 27001 bevezetése előtt álló szervezetek munkatársai részére. 1 nap Vállalatok információbiztonsággal foglalkozói vezetői, szakemberei számára. 1 nap Vállalatok információbiztonsággal és kockázatkezeléssel foglalkozói vezetői, szakemberei részére. ISO/IEC 27001 bevezetése előtt álló és már működtetett rendszerrel rendelkező szervezetek munkatársai részére egyaránt. 3 nap Vállalatok üzletmenet-folytonossággal és kockázatkezeléssel foglalkozói vezetői, szakemberei részére. IT szolgáltatás menedzsment Tanfolyam neve Időtartama Célcsoportja ISO/IEC 20000:2005 belső auditor tréning 2 nap Vállalatok IT vezetői és szakemberei részére. A résztvevők belső auditori oklevelet kapnak ISO/IEC 20000:2005 Auditor tréning (itsmf akkreditált) (angol nyelvű) 2 nap Gyakorló auditorok részéré legalább 3 év auditori tapasztalattal. A tanfolyam elvégzése esetén ISO/IEC 20000 szabvány szerinti auditokat végezhet belső/külső auditorként. Amennyiben érdekelné valamelyik fent ismertetett képzésünk, köszönettel vennénk, ha honlapunkon lévő kérdőív kitöltésével hozzájárulna oktatási szolgáltatásunk továbbfejlesztéséhez, illetve a soron következő tréningek tervezéséhez. A kérdőív kitöltése során leadott igények nem minősülnek jelentkezésnek, tehát semmilyen kötelezettséget nem jelent az Önök részéről. A kérdőív előrhető : http://www.dnv.hu/services/training/quality_systems_and_standards/dnv_training_2011.asp Tanfolyamainkról további információt talál a www.dnv.hu oldalon. Jelentkezés és érdeklődés katalin.eross@dnv.com címen vagy a 06 1 422 3160 telefonon 8