DNV Hírlevél 2012 1. szám MANAGING RISK
Köszöntő Tisztelt Partnerünk! A sikeres működés egyik, ha nem a legfontosabb, eleme a döntéshozatalhoz és az üzleti folyamatokhoz szükséges információk kezelése. Felgyorsult világunkban egyre könnyebben jutunk információhoz, ami egyben azt is jelenti, hogy nem megfelelően kezelt saját információink is gyorsan eljuthatnak a társadalom és piac bármely szegletébe, beleértve rosszakaróinkat és versenytársainkat is. Cikkünkben az üzleti információk gondos és hatékony kezelésére hivatott rendszerekkel kapcsolatos előítéleteket kívánjuk megcáfolni. Hírlevelünk aktuális számában folytatjuk korábban megkezdett sorozatunkat, amelyben a rendszerek egy-egy kulcs összetevőjére fókuszálva osztja meg Önökkel az irányítási rendszerek hatékony működtetéséről szóló gondolatait szerzőnk. Saját sikereink mellett természetesen büszkék vagyunk partnereink eredményeire is. Örömmel tájékoztatjuk Önöket, hogy ügyfelünk, az idén 20 éves, ELCON Electronic Kft saját fejlesztésű és gyártású termékével elnyerte a Magyar Termék Nagydíj 2011, valamint a Klímabarát Termék Nagydíj 2011 kitüntető címeket. Másik születésnaposunk a fennállásának 100. évfordulóját ünneplő Csepel Metall Vasöntöde Kft, amely immár egy évszázados fennállása során folyamatos megújulással, vezető ipari öntvénygyártó pozíciójának megőrzése mellett a hazai műöntészet meghatározó szereplőjévé vált. Magam és munkatársaim nevében kívánok ünnepeltjeinken boldog születésnapot és valamennyi partnerünknek, olvasónknak Boldog Új Évet. Zrupkó János ügyvezető igazgató 2
Tartalom 2012 / 1. szám Előítéletek az információbiztonság irányítási rendszerekkel szemben Fegyelem nélkül nincs biztonság, ezért a túl sok korláttal jár előítélettel szemben meg kell találni azt az egészséges kompromisszumot, melynek összhangban kellene lennie a szervezet működését befolyásoló valódi kockázatokkal. Ezer őszinte szó az irányítási rendszerekről (II.) Az irányítási rendszer legfontosabb erőforrása az ember Partnereink sikerei Cikksorozatunkban lehetőséget kívánunk adni a DNV által tanúsított vállalatoknak, szervezeteknek, hogy sikereiket megoszthassák a DNV partnerek nagyközönsége előtt. Magyar Termék Nagydíjas lett az ELCON. Száz éves a csepeli vasöntöde DNV Képzések 2012 3
Előítéletek az információbiztonság irányítási rendszerekkel szemben Egy szervezetben, bármilyen üzleti környezetben is működjön, rendszerint valamennyi dolgozó kezel különböző információkat a publikustól, a belső használatú információkon át egészen az üzleti vagy szolgálati titokig bezárólag. Az első leggyakrabban elhangzó vélekedés az információbiztonsággal kapcsolatban - szintúgy más irányítási rendszerek alkalmazásával egyaránt -, hogy nehéz megvalósítani. Minden dolgozó felelőssége a biztonságos munkagyakorlat alkalmazása, fontos, hogy tudjunk tanulni a tényeken alapuló gyakorlatokból, és új működési módokat tudjunk kifejleszteni a legjobb iparági gyakorlatok alapján. Amikor a rendszer egyes elemei a mindennapi működés szerves részévé válnak, nem nehéz egy irányítási rendszert megvalósítani. Ha rendszerezetten végezzük az irányítási rendszerrel kapcsolatos feladatokat, a rendszer fenntartása nem hatalmas feladat, viszont egy irányítási rendszer hiánya mint például az információbiztonságé súlyos kockázatokhoz vezethetnek, és a helyreállítás ezekben az esetekben valóban hatalmas feladatot jelenthet. Gyakran elhangzik a következő előítélet: Előírja számunkra, hogy az eljárásokat egy elvont szabvány alapján hozzuk létre. A biztonságos viselkedésre kell koncentrálni, nem pedig az eljárásokra. A végfelhasználókra, és az üzemeltetési és rendszeradminisztrációval kapcsolatos információbiztonsági folyamatokra kell összpontosítani. A kiépítés drága véleménnyel szembeállítható, hogy jelentős megtakarítások érhetőek el, a fejlettebb folyamatszabályozás következtében. A kidolgozott eljárások új helyzetek megoldására, továbbá hatékony működési problémakezelés szintén haszonnal járhat bizonyos nem várt események bekövetkezése esetén. Fegyelem nélkül nincs biztonság, ezért a túl sok korláttal jár előítélettel szemben meg kell találni azt az egészséges kompromisszumot, melynek összhangban kellene lennie a szervezet működését befolyásoló valódi kockázatokkal. A sokéves munka során kialakított legjobb gyakorlatokon alapuló információbiztonság irányítási rendszerszabvány - ISO/IEC 27001:2005 - a tudás forrása, nem csak követelményrendszer. A DNV segíthet Önnek több éves, számos hazai és környező országban, különféle ipari szektorban szerzett biztonsági audit tapasztalata által az információbiztonságot, üzletmenet-folytonosságot érintő kockázatok azonosításában, jelenlegi biztonsági szintjének felmérésében, továbbá biztonsági rendszereinek kialakításában vagy tanúsításában. Bedő Ferenc vezető auditor 4
Ezer őszinte szó az irányítási rendszerekről (II.) Az irányítási rendszer legfontosabb erőforrása az ember Ahol az első számú vezető elkötelezett, ott a célkitűzések, a stratégia meghatározása megtörténik. Ezeken a helyeken is előfordul, hogy a vezető elégedetlen az irányítási rendszer által hozzáadott értékkel. Attól függően, hogy milyen a vezető vezetési módszere, még az is előfordulhat, hogy az igyekezet bűnösök keresésébe torkollik. Hogyan fordulhat ez elő? Ennek oka, hogy az irányítási rendszer második ajándékát, a belső kommunikációt elfelejtik. (Az első ajándék a nyomonkövethetőség maradéktalan megkövetelése.) Azaz a célok, merre van az arra, nem ismertek az alkalmazottak előtt. Ha nem tudja a munkatárs, hogy mit akar, milyen célokat tűzött ki a vezető, akkor hogyan tudná őt támogatni ebben? A jó vezető tudja, hogy minden ember szakértő, szakértője a saját munkájának, és ezt nemcsak tudja, de használja és alkalmazza a közös cél/siker érdekében. Hogyan alkalmazza ezt a jó vezető? Megtalálja és használja azt a varázs-kulcsot, amivel a munkatárs motiválható. Mindenki számára létezik egy saját kulcs, amit a vezetőnek használnia kell. Van, aki csak a kemény parancsra végzi el a teendőit, másnak a kemény szó már sértő. Mi olvasható ki ezzel kapcsolatban a szabványból? Szerencsére a 2008-as változás jó irányban történt: a vezetőnek gondoskodnia kell, hogy a tevékenységet végző legyen kompetens. Csakhogy ez a magyar fordításban felkészültség és tudatosság formában jelenik meg. Azt többnyire tudjuk, hogy a felkészültség az, az eddig megszerzett ismeretek és gyakorlat összessége. De ez a kompetenciának csak a fele! A fordításban tudatosságként megjelenő szóban van az a nagyon fontos másik fele: aki felkészült akarja-e csinálni, és aki felkészült, és akarja csinálni, hagyják-e, hogy csinálja a dolgát Mi történik, ha a négy komponensből bármelyik hiányzik? Ez hosszú távon nagy gondot okoz, mert ha az ismeret vagy a gyakorlat hiányzik, akkor a vezető nem jó székbe ültette a munkatársát. Ezen odafigyeléssel, ellenőrzéssel lehet segíteni, és ha megvan a jó szék, több a sikerélménye a munkatársnak, így motiváltnak érzi magát. Ha viszont a felkészült munkatárs nem akarja tenni a dolgát, akkor a vezető nem találta meg a varázs-kulcsot. Ha a felkészült munkatárs akarja tenni a dolgát, de nem hagyják, akkor bizony még nehezebb a helyzet. Lehet, hogy túl-képzett, de egyértelmű, hogy nem a saját székében ül! Hogyan biztosítható a legfontosabb erőforrás? Nagyon egyértelmű, ahhoz, hogy a felkészült és tudatos munkatárs megtalálja a saját székét, az vezetői feladat. Kicsit leegyszerűsítve: elmúlt az az idő, amikor a termék minősége volt fontos. Amennyiben a termék/szolgáltatás minősége nem felel meg a vevőnek, a piac reagál, a cég csődbe megy. Ahhoz, hogy prosperáljon egy cég, jól működjön egy hivatal vagy intézmény, az a vezetés jó minőségétől függ. Valójában azért építettünk irányítási rendszert, hogy jó legyen az irányítás! Józs Balázs vezető auditor 5
Partnereink sikerei Magyar Termék Nagydíjas lett az ELCON. Az ELCON ELECTRONIC Kft. Idén ünnepli működésének 20. évfordulóját, termékei ezalatt az idő alatt jelentős innováción mentek keresztül, több minősítést is megszereztek. 2011-ben a hazai fejlesztésű és gyártású DIALOG III. épületautomatika rendszer elnyerte a Magyar Termék Nagydíj 2011 kitüntető címet, valamint a Klímabarát Termék Nagydíj 2011-et is, mellyel mérhető módon hozzájárul a környezet védelméhez, az energiatudatos környezet kialakításához. Magyar Termék Nagydíj kitüntető cím azon termékek, szolgáltatások és gazdasági szervezetek elismerése és díjazása, amelyek tevékenységük során bizonyítottan elkötelezettek a minőség ügye iránt és kiemelt fontosságot tulajdonítanak az egyetemlegesen jó minőségű termékek előállításának, illetve szolgáltatások nyújtásának. Az ELCON ELECTRONIC Kft. olyan példa értékű modellt jelenít meg, amely hozzájárul a gazdaság fejlesztéséhez. A rendszer egy rugalmasan felépíthető és konfigurálható készülék-hálózatot takar, amely állhat egyetlen készülékből, de kiépíthető sok száz felügyelet végpontból álló országos hálózat is. A moduláris felépítésű rendszer egyszerűen összekapcsolható az informatikai technológiákkal, támogatja a vizualizációt. Olyan szoftverekkel és információkkal való bővítést tesz lehetővé az épületen belül, amely az energiamenedzsment számár napjainkban nélkülözhetetlen. Az ünnepélyes díjátadásra 2011. szeptember 1-én került sor. www.elcon.hu 6
Száz éves a csepeli vasöntöde Mai korunkban sajnos kevés magyar tulajdonú cég mondhatja el magáról, hogy 100 éve működik. Üdítő kivétel a Csepel Metall Vasöntöde Kft, amely idén ünnepli születésének 100. évfordulóját. A nagy múltú cég jogelődjét Weiss Manfréd alapította 1911-ben, a Weiss Manfréd Acél- és Fémművek fejlődéséhez elengedhetetlen öntvénygyártás meghonosítására. A vas- és az acélöntöde a két világháború hadi konjunktúrájában sok olyan öntvényt gyártott, amely szükséges volt a hadsereg számára: srapnel-golyótól a harckocsi lánctagig, a tulajdonosok előrelátása folytán azonban mindig időben váltott a béketermékek előállítása érdekében. Az 1920-30-as években már négy öntöde ontotta azokat a termékeket, amelyek most már az élethez voltak szükségesek: mezőgazdasági gépöntvényeket, háztartási cikkeket, - köztük a nevezetes Glogus folytonégő kályhát és zománcozott fürdőkádakat de legnagyobb tömegben szerszámgép öntvényeket a WM Szerszámgépgyára részére. A szocialista tervgazdálkodás körülményei közt a Csepel Művek Vas- és Acélöntödéje megkerülhetetlenné vált a szerszámgép- és járműipari öntvénygyártás hazai bázisvállalataként. Az 1960-80-as évek között 30-35. 000 tonnás éves termelését három vas- egy acél- és egy precíziós öntöde szállította, 2000 alkalmazottal. Európai hírnévre tett szert a nehézgépjárművek és autóbuszok motorházainak öntése terén, miközben a cégnél olyan gyártási kultúra alakult ki négy generáció szakmai tudása révén, amely a rendszerváltás időszakának piaci összeomlása közepette is lehetővé tette a megmaradást és a túlélést. A nagy múltú cég tulajdonosa 2003 óta dr. Sohajda József kohómérnök, kiváló öntőszakember, akinek vezetésével a Csepel Metall Vasöntöde Kft a nehéz szivattyú öntvények gyártásnak Európában ma egyik vezető öntödéje. A 100 éves vállalat mai vezetésére jellemző, hogy nem vevői konferenciák összehívásával ünnepelte centenáriumát, hanem alkalmazottai körében, ökörsütéssel, sporttal, játékkal. A cég szakemberei úgy tartják azonban, hogy a legszebb születésnapi ajándék az a 600 tonna műöntvény, amelyet a budapesti Margit-híd rekonstrukciójához szállított a cégük, mellyel a vállalat egy csapásra a hazai városi műöntészet legfontosabb szereplőjévé vált. Fotóaláírás: Történelmi pillanat: a nagy kandeláber első összeállítási próbája 7
DNV Képzések 2012 Partnereink számára ingyenes tanfolyamok Tanfolyam neve Időtartama Célcsoportja Irányítási rendszerek Mi hasznom belőle? Az irányítási rendszerek pénzügyi hatásai 0,5 nap Közép és felsővezetők A vezetői visszajelzés eszköztára, módszerei 0,5 nap Közép és felsővezetők Milyen vezető vagy Te? Önértékelési módszerek 0,5 nap Közép és felsővezetők Ízelítő egyéb tanfolyamainkból Minőség- és környezetirányítás Tanfolyam neve Minőségirányítási belső auditor képzés ISO 9001:20008 szerint Minőségirányítási rendszerek fejlesztése az ISO 9004 szabvány útmutatásai alapján Minőségirányítási rendszerek folyamatos fejlesztése Környezetirányítási belső auditor képzés ISO14001:2004 Időtartama Célcsoportja 3 nap Minőségirányítási vezetők, minőségügyi mérnökök, technikusok. Sikeres vizsga esetén a résztvevők belső auditori oklevelet kapnak 1 nap Gyakorló MIR vezetők, mérnökök számára, ISO 9001 ismerete szükséges 2 nap Az előző tanfolyam szélesebb körű kiterjesztése, gyakorló MIR vezetők, rendszermérnökök számára ajánlott 3 nap Környezetirányítási vezetők, környezetmérnökök. Sikeres vizsga esetén a résztvevők belső auditori oklevelet kapnak Élelmiszerbiztonság Tanfolyam neve Időtartama Célcsoportja ISO22000 Food Safety Management System Lead Auditor Course (IRCA regisztrált, tanfolyam és vizsga nyelve angol) GLOBALGAP zöldség és gyümölcs 4. verzió előírásainak ismertetése 5 nap Élelmiszer- és takarmányfeldolgozás területén dolgozó gyakorló Élelmiszerbiztonsági vezetők vagy team tagok. Sikeres audit esetén vezető auditori oklevelet kapnak. 1 nap Globalgap rendszert működtető vagy működtetni szándékozó kollégák részére ajánlott, akik meg szeretnék ismerni az új szabvány által hozott változásokat. Élelmiszeripari szabályozás a gyakorlatban 1 nap Minden élelmiszeriparban dolgozó és szabályozás terén érdeklődést mutató kolléga részére ajánlott. HACCP rendszergazda 2 nap Élelmiszeripar területén dolgozó szakemberek számára ajánlott, HACCP gyakorlati megvalósítását szolgáló képzés. Sikeres vizsga esetén belső auditori és rendszergazda oklevelet kapnak. GLOBALGAP rendszergazda és belső auditor 2 nap Globalgap rendszert működtető vagy működtetni szándékozó kollégák részére ajánlott. Sikeres vizsga esetén belső auditori és rendszergazda 8
oklevelet kapnak. Információbiztonság és üzletmenet-folytonosság Tanfolyam neve Információbiztonsági belső auditor ISO/IEC 27001:2005 Információbiztonsági technikák - Útmutató az ISO/IEC 27001 irányítási rendszer bevezetéséhez. Információbiztonsági technikák - Útmutató az ISO/IEC 27001 irányítási rendszer hatékonyságának méréséhez Információbiztonsági technikák - Útmutató a kockázatkezeléshez BS 25999 - Üzletmenet folytonosság irányítása - bevezetés (BCI akkreditált) (angol nyelvű) Időtartama Célcsoportja 2 nap Vállalatok információbiztonsággal foglalkozói vezetői, szakemberei. A résztvevők belső auditori oklevelet kapnak 1 nap Vállalatok információbiztonsággal (IT-, fizikai- és HR biztonság) foglalkozói vezetői, szakemberei. Elsősorban ISO/IEC 27001 bevezetése előtt álló szervezetek munkatársai részére. 1 nap Vállalatok információbiztonsággal foglalkozói vezetői, szakemberei számára. 1 nap Vállalatok információbiztonsággal és kockázatkezeléssel foglalkozói vezetői, szakemberei részére. ISO/IEC 27001 bevezetése előtt álló és már működtetett rendszerrel rendelkező szervezetek munkatársai részére egyaránt. 3 nap Vállalatok üzletmenet-folytonossággal és kockázatkezeléssel foglalkozói vezetői, szakemberei részére. IT szolgáltatás menedzsment Tanfolyam neve Időtartama Célcsoportja ISO/IEC 20000:2005 belső auditor tréning 2 nap Vállalatok IT vezetői és szakemberei részére. A résztvevők belső auditori oklevelet kapnak ISO/IEC 20000:2005 Auditor tréning (itsmf akkreditált) (angol nyelvű) 2 nap Gyakorló auditorok részéré legalább 3 év auditori tapasztalattal. A tanfolyam elvégzése esetén ISO/IEC 20000 szabvány szerinti auditokat végezhet belső/külső auditorként. Amennyiben érdekelné valamelyik fent ismertetett képzésünk, köszönettel vennénk, ha honlapunkon lévő kérdőív kitöltésével hozzájárulna oktatási szolgáltatásunk továbbfejlesztéséhez, illetve a soron következő tréningek tervezéséhez. A kérdőív kitöltése során leadott igények nem minősülnek jelentkezésnek, tehát semmilyen kötelezettséget nem jelent az Önök részéről. A kérdőív előrhető : http://www.dnv.hu/services/training/quality_systems_and_standards/dnv_training_2011.asp Tanfolyamainkról további információt talál a www.dnv.hu oldalon. Jelentkezés és érdeklődés katalin.eross@dnv.com címen vagy a 06 1 422 3160 telefonon 9