Post on 07-Jul-2018
8/19/2019 Bune Practici v1.1 Print
1/50
Tudor Jitianu: +40 722 379992
tudor.jitianu@ensight.ro
Elaborarea şi aplicarea procedu r i lor d e cal i tate
Monitorizarea implementării şi funcţionării soluţiilor IT&C
“Bune practici IT”
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
8/19/2019 Bune Practici v1.1 Print
2/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
2
Industria (domeniul) – factorii ce o influenţează
Rivalitatea între
competitori
Autorităţi şi altegrupuri de
interese
Puterea de
negociere a
furnizorilor
Presiunea noilor
veniţi
Presiunea
produselor desubstituţie
Puterea de
negociere a
clienţilor
Piaţa
8/19/2019 Bune Practici v1.1 Print
3/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
3
Cine-i primul?
Clientul
Acționarii
Managementul
Angajații
Plătește pentru un produs
Primesc bani pentru că au finanțat inițialcompania
Primesc bani pentru conducerea
companiei
Primesc bani pentru munca specifică pecare o prestează în companie
8/19/2019 Bune Practici v1.1 Print
4/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
4
Strategia
Clientul
Management
Producţie
Achiziţii
...
Vânzări
IT
Strategie
Michael Porter
interviu HBR
http://www.youtube.com/watch?v=mYF2_FBCvXwhttp://www.youtube.com/watch?v=mYF2_FBCvXwhttp://www.youtube.com/watch?v=mYF2_FBCvXwhttp://www.youtube.com/watch?v=mYF2_FBCvXwhttp://www.youtube.com/watch?v=mYF2_FBCvXwhttp://www.youtube.com/watch?v=mYF2_FBCvXw
8/19/2019 Bune Practici v1.1 Print
5/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
Strategia – Balanced Score Card
[Titlu scurt curs] 5
Cascadarea obiectivelor – schema COBIT
8/19/2019 Bune Practici v1.1 Print
6/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
6
Management - condiții de bază
ManagementControlMăsurare Definire
Operație dedeterminare a
însușirilor propriiunui lucru, uneinoțiuni etc
Nu pot măsura cenu este definit
Comparare cu unetalon recunoscut
Nu pot controla ce
nu este măsurat Nu pot sa gestionez
ce nu pot controla
8/19/2019 Bune Practici v1.1 Print
7/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
7
Control – definiţie
verificare a unei activități pentru a urmări mersul ei șipentru a lua măsuri de îmbunătățire. [MDN] cf. vhttp://dexonline.ro/definitie/control
Control
to check, test, or verify by evidence or experiments cf.
http://www.merriam-webster.com/dictionary/controlsControl (EN)
Action de contrôler quelque chose, quelqu'un, de
vérifier leur état ou leur situation au regard d'une
norme cf. http://www.larousse.fr/encyclopedie/nom-
commun-nom/contr%C3%B4le/36949
Contrôle (FR)
Î mbunătățire
Dovezi
Normă
8/19/2019 Bune Practici v1.1 Print
8/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
8
Activități guvernanță IT
Stabilește cadrul
Optimizare valoare
Optimizare riscuri
Optimizare
resurse
Transparență
către interesați
Definție
http://en.wikipedia.or
g/wiki/Corporate_gov
ernance
8/19/2019 Bune Practici v1.1 Print
9/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
9
Managementul si guvernanța IT – cf. COBIT 5
COBIT® 5, © 2012 ISACA® Toate drepturile rezervate
Guvernanţa – COBIT5 Draft
8/19/2019 Bune Practici v1.1 Print
10/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
10
Procesul – definiţie şi caracteristici
O serie de acţiuni executate într -o ordine bine precizată cu ajutorul unor resursespecificate în scopul obţinerii unor rezultate.
Intrările şi ieşirile (de exemplu documente, fizice sau electronice)
Descrierea lui – serie de activităţi cu precizarea actorilor, sistemelor, intrărilor şi ieşirilorpentru fiecare activitate din cadrul proceselor
Rolurile persoanelor
Uneltele
Există procese în orice organizaţie, ele pot fi:
Documentate
Nedocumentate
Caracteristicileprocesului – COBIT
8/19/2019 Bune Practici v1.1 Print
11/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
11
Matricea RACI
Cine va îndeplinisarcina?
Acesta se referă laasumarea de roluri caprincipal obiectivoperațional pentru
îndeplinirea activității menționate și crearea derezultate așteptate.
Responsabil
Cine va răspunde desuccesul sarcinii?
Acesta este cel caredesemnează totalitatearesponsabilitățilornecesare îndepliniriiactivității.
Ca regulă, răspundereanu poate fi împărțită.
Autorizează
Cine va furnizainformațiile?
Acestea sunt rolurilecheie care genereazăinformație. Depinde decel care autorizează șide responsabil pentrua obține informații de laalte departamente saude la partenerii din
exterior.
Consultat
Cine primeșteinformația?
Acestea sunt poziţiileinformate desprerealizările și/saurezultatele unei sarcini.
Informat
Trebuie să existe un A şi numai unul şi cel puţin câte un R, C şi I
8/19/2019 Bune Practici v1.1 Print
12/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
12
Matricea RACI – exemple poziţii
IT
Conducere,Director Executiv (CEO)
Director Financiar (CFO)Director Operațiuni (COO)Directori AfaceriComitetul Executiv de StrategieBiroul pentru Managementul Proiectelor (PMO)Director departament risc (CRO)Manager Securitatea Informațiilor Comitetul de Risc
Manager Resurse UmaneDepartament Conformitate (Juridic)
Audit (intern)
NON-IT
Director IT (CIO),
Arhitect Șef Șef Dezvoltare
Șef Operațiuni IT
Șef Administrare IT
Manager Servicii
Manager Securitatea Informațiilor
Manager Continuitatea Afacerii
8/19/2019 Bune Practici v1.1 Print
13/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
13
Procesul – nivelul de maturitate – ISO/IEC 15504
Conform ISO/IEC 15504 există mai multe niveluri de maturitate în care se încadrează un proces Incomplet
Executat
Gestionat
Definit
Predictibil
Optimizat
COBIT 4 are o descriere pentru nivelul de maturitate al fiecarui proces in parte similar CMMI
(http://www.sei.cmu.edu/cmmi/solutions/svc/), COBIT 5 - se sprijina pe ISO/IEC 15504
COBIT – aderă laaceste niveluri dematuritate
8/19/2019 Bune Practici v1.1 Print
14/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
14
Indicatori de performanta (KPI) si de rezultat (KGI)
Indicatori de performanta = valoarea care masoara performanta executiei unui proces.Indicatori de rezultat = valoarea care masoara gradul de atingere a unui obiectiv.
Masurarea:
Sistemul de raportare - scala
Valoarea tinta
Valoarea observata
Obiectivele trebuie sa fie SMART
Specifice
Masurabile
Ambitioase
Realiste Timp clar stabilit
8/19/2019 Bune Practici v1.1 Print
15/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
15
Catalogul de servicii
Lista serviciilor disponibile (în funcțiune).
Din punct de vedere al expunerii
Vizibile către client
De suport (pentru cele directe către client)
Ele pot fi clasificate și după cât de critice sunt pentru organizație, continuitatea utilizăriietc. Acest catalog este baza relației cu restul organizației. Pe baza lui se stabilescniveluri de servicii, indicatori, incidente etc.
8/19/2019 Bune Practici v1.1 Print
16/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
16
Catalogul de active
Lista activelor cu ajutorul cărora sunt livrate serviciile.
Se pot regăsi (reconcilia) cu inventarele din contabilitate. A nu se confunda lista dincontabilitate cu cea a activelor IT.
Se clasifică în general după cât de critice sunt pentru buna funcționare a IT-ului. Acestaeste un punct important de plecare pentru securitatea IT.
Sunt implicate în livrarea serviciilor IT
Există cadre de lucru (ITIL) care se concentrează mai mult pe serviciu decât pe active.
8/19/2019 Bune Practici v1.1 Print
17/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
17
Politica
Un principiu enunţat pentru managementul unei organizaţii.
http://www.merriam-webster.com/dictionary/policy
Nivelul la care sunt ele stabilite
Unde la găsesc?
A nu se confunda cu politicile Active Directory
Există politici în orice organizaţie, ele pot fi:
Documentate
Nedocumentate – „reguli nescrise”
http://www.merriam-webster.com/dictionary/policyhttp://www.merriam-webster.com/dictionary/policyhttp://www.merriam-webster.com/dictionary/policyhttp://www.merriam-webster.com/dictionary/policyhttp://www.merriam-webster.com/dictionary/policy
8/19/2019 Bune Practici v1.1 Print
18/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
18
Framework-ul – cadrul de lucru
Un cadru definit pentru organizarea unui domeniu (IT, dar nu numai)
http://www.merriam-webster.com/dictionary/framework
Nu sunt standarde ISO
Se sprijina pe ISO si ISO preia in timp din ele
Pot exista mai multe “concurente” pe acelasi subiect (partial) Acopera un domeniu intreg sau numai parti din el (ex. Dezvoltare software)
Incorporeaza experienta a mai multor experti din domeniile respective
Au acoperire globala sau cel putin regionala (din punct de vedere al autorilor si utilizarii)
http://www.merriam-webster.com/dictionary/frameworkhttp://www.merriam-webster.com/dictionary/frameworkhttp://www.merriam-webster.com/dictionary/frameworkhttp://www.merriam-webster.com/dictionary/frameworkhttp://www.merriam-webster.com/dictionary/framework
8/19/2019 Bune Practici v1.1 Print
19/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
19
Business drivers
Guvernantacorporativa
Guvernanta IT
Bune practici
Procese, proceduri
Performanta Conformitate
BalancedScorecards (BSC)
COSO
COBIT
RiscIT
ITILISO
27000PMI CMMI
IT RiscManag.
IT ServiceManag.
Principiisecuritate
Principiigestiuneproiecte
Dezvoltaresisteme
Cadre de lucru, standarde
8/19/2019 Bune Practici v1.1 Print
20/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
20
Domenii de activitate IT – conform COBIT
Aliniere, Planificare,Organizare
Strategie IT
Arhitectura info
Inovație
Investiții
Resurse umane
Calitate
Risc
PM
...
Construire, Achiziție,Implementare
Proiecte
Cerințe
Soluții
Cunoștințe
...
Furnizare, Service,Asistență
Operare
Configurație
Securitate
Continuitate
Incidente
Probleme
Active
Control procese
Monitorizare șiEvaluare
Internă
Conformitate
internă şi externă
Cerințe
Controlul
controlului
Traducerile termenilor in romana nu reprezinta unele oficiale COBIT
8/19/2019 Bune Practici v1.1 Print
21/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
MEA BAIDSS
21
Ciclul Deming - COBIT
Adjust(Act)
Plan
Do
Check
InputOutput
APO
Plan/Planifică
Do/Execută
APO
Adjust/Ajustează
Check/Verifică
http://en.wikipedia.org/wiki/W._Edwards_Deming
EDM
http://en.wikipedia.org/wiki/W._Edwards_Deminghttp://en.wikipedia.org/wiki/W._Edwards_Deminghttp://en.wikipedia.org/wiki/W._Edwards_Deming
8/19/2019 Bune Practici v1.1 Print
22/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
22
Exercitiu definire procese
Aliniere, Planificare, OrganizareManagement Contracte Niveluri Servicii (SLA) - APO09
Construire, Achiziție, Implementare
Managementul Configuratiei - BAI10
Furnizare, Service, Asistență Managementul Continuitatii – DSS04
Monitorizare și Evaluare
Monitorizare Performanta si Conformitate – MEA01
Traducerile termenilor in romana nu reprezinta unele oficiale COBIT
8/19/2019 Bune Practici v1.1 Print
23/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
23
Riscul
Incertitudine:http://www.larousse.com/en/dictionaries/french/incertain_incertaine/42220
http://www.merriam-webster.com/dictionary/uncertainty
http://dexonline.ro/definitie/incertitudine
Caracteristici
un eveniment posibil cu efecte negative nominalizat deci identificat
Riscul NU este:
Ceva necunoscut
Ceva imprevizibil
http://www.larousse.com/en/dictionaries/french/incertain_incertaine/42220http://www.merriam-webster.com/dictionary/uncertaintyhttp://dexonline.ro/definitie/incertitudinehttp://dexonline.ro/definitie/incertitudinehttp://dexonline.ro/definitie/incertitudinehttp://www.merriam-webster.com/dictionary/uncertaintyhttp://www.merriam-webster.com/dictionary/uncertaintyhttp://www.merriam-webster.com/dictionary/uncertaintyhttp://www.merriam-webster.com/dictionary/uncertaintyhttp://www.larousse.com/en/dictionaries/french/incertain_incertaine/42220http://www.larousse.com/en/dictionaries/french/incertain_incertaine/42220
8/19/2019 Bune Practici v1.1 Print
24/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
24
Managementul riscurilor este procesul care permite conducerii sa asigure un echilibru intrecosturile operationale si resursele financiare pentru atingerea obiectivelor IT care sustinactivitatea organizatiei.
Caracteristici
Proces ciclic
I se aloca resurse
Este comunicat
Este sustinut de conducerea organizatiei
Trasabilitate
Managementul riscurilor
8/19/2019 Bune Practici v1.1 Print
25/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
25
ale elementelor
domeniului IT: Hardware,Software (OS, aplicatii), date
asociate mediului IT:dezastre naturale, furt de
date, eroare umana
Riscuri
Managementul riscurilor
8/19/2019 Bune Practici v1.1 Print
26/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
26
Evaluareariscurilor
Stabilireacontextului
Tratareariscurilor
Intern Extern Al procesului Criterii de risc
Managementul riscurilor
8/19/2019 Bune Practici v1.1 Print
27/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
27
Evaluareariscurilor
Stabilireacontextului
Tratareariscurilor
Identificarea Analiza Estimarea (in raport cu criteriile de risc)
Managementul riscurilor
8/19/2019 Bune Practici v1.1 Print
28/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
28
Ratingprobabilitate
(eventual numeric)
Determinareaprobabilitatii
Rating impact
(eventual financiar) Analiza impactului
(C.I.A)
Riscuri si niveluride risc asociateDeterminarea riscului
Managementul riscurilor - estimarea
8/19/2019 Bune Practici v1.1 Print
29/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
29
Scazut (10) Mediu (50) Mare (100)
Impact
Mare (1)
Medie (0.5)
Scazuta (0.1)
Probabilitateaamenintarii
Mediu (10) Mare (50) Mare (100)
Scazut (5) Mediu (25) Mare (50)
Scazut (1) Scazut (5) Mediu (10)
Managementul riscurilor - ratinguri
Valorile de mai sus din paranteze nu reprezinta probabilitati si nici bani, sunt ratinguri numerice pe o
scara aleasa pentru exemplificare
8/19/2019 Bune Practici v1.1 Print
30/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
30
Impact
P r o b a b i l i t a t e Mediu Mare Mare
Scazut Mediu Mare
Scazut Scazut Mediu
Managementul riscurilor
8/19/2019 Bune Practici v1.1 Print
31/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
Securitatea Informatiilor 31
Evaluareariscurilor
Stabilireacontextului
Tratareariscurilor
Evitare (renuntare, prevenire, limitare consecinte) Asigurare Asumare
Managementul riscurilor
8/19/2019 Bune Practici v1.1 Print
32/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
Metode de tratare a riscurilor
32
Reducere Metode ce vizeaza implementarea controalelor tehnice si operationale
* Cea mai utilizata
Asumare
Transfer
Evitare
Metode de acceptare a riscului, a valorii asociate si a potentialelorconsecinte
(mentinerea riscului)
Metode ce implica transferarea riscului unei organizatii catre o altaorganizatie
(ex. asigurarea )
Metode ce implica schimbarea radicala a mediului ce genereaza riscul
(eliminarea riscului)
8/19/2019 Bune Practici v1.1 Print
33/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
Metode de tratare a riscurilor
33
Mare
Mic
P r o b
a b i l i t a t e
Reducerea riscului Evitarea riscului
Transferul riscului Acceptarea riscului
(Nivel tolerabil)
* Analizati probabilitatea riscului si costul pierderii inainte de a decide asupra metodei de tratare a riscului
Impact Mare
8/19/2019 Bune Practici v1.1 Print
34/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
Monitorizeaza Trateaza riscurile
34
Managementul riscului – Ciclul PDCA
Adjust(Act)
Plan
Do
Check
InputOutput
Identifica AnalizeazaEvalueaza
Title Plan / Planifică
Do / Execută
Revizuieste
Adjust / Ajustează
Check/ Verifică
8/19/2019 Bune Practici v1.1 Print
35/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
35
Calitatea – definitie
Conformitatea cu cerintele clientului
In sensul definit de standarde si framework-uri
Este in sensul de atribut cerut de client deci conformitate
Nu este o calitate intrinseca a produsului ci in relatie cu clientul
„Livram servicii la calitatea ceruta”
nu
„Livram servicii de calitate”
8/19/2019 Bune Practici v1.1 Print
36/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
36
Calitatea – terminologie (1)
Parte a managementului calitatii, concentrata pe furnizarea
increderii ca cerintele referitoare la calitate vor fi indeplinite Asigurarea calitatii
Parte a managementului calitatii, concentrata pe indeplinireacerintelor referitoare la calitateControlul calitatii
Activitati coordonate pentru a orienta si controla o organizatie inceea ce priveste calitatea. Include: Politica referitor la calitate – intentii si orientari generale ale unei organizatii
referitoare la calitate asa cum sunt exprimate oficial de top-management Obiectivele calitatii – ceea ce se urmareste sau este avut in vedere referitor la
calitate Planificarea calitatii – parte a managementului calitatii concentrata pe
stabilirea obiectivelor calitatii si care specifica procesele operationale siresursele aferente necesare pentru a indeplini obiectivele calitatii
Imbunatatirea calitatii – partea a managementului calitatii concentrata pecresterea abilitatii de a indeplini cerinte ale calitatii
Asigurarea si controlul calitatii
Managementulcalitatii
8/19/2019 Bune Practici v1.1 Print
37/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
37
Calitatea – terminologie (2)
Sistem de management prin care se orienteaza si se controleaza oorganizatie in ceea ce priveste calitatea
Sistemul de
management alcalitatii
Actiunea de eliminarea a cauzei unei neconformitati detectate sau aaltei situatii nedorite Actiune corectiva
Actiune intreprinsa pentru a elimina o neconformitate constataCorectie
Actiunea de eliminarea a cauzei unei neconformitati potentiale sau aaltei posibile situatii nedorite
Actiune preventiva
Document prin care se declara rezultatele obtinute sau se furnizeazadovezi ale activitatilor realizate
Inregistrare
Nesatisfacerea cerintelor care afecteaza implementarea saumentinerea SMC (pot fi majore sau minore)
Neconformitate
8/19/2019 Bune Practici v1.1 Print
38/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
38
Calitatea – principii
Implicarea personalului Focalizare catre client
Abordare procesuala
Abordarea sistemica
Relatii reciproc avantajoasecu furnizorii
Abordarea pe baza defapte in luarea deciziilor
Imbunatatire continua
LeadershipPrincipii
conform seriei destandarde ISO
9000
8/19/2019 Bune Practici v1.1 Print
39/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
39
Calitatea – ciclu, relatii
Sursa: Standardul SR EN ISO 9001:2001
Imbunatatirea continua a SMC
CLIENT
(CERINTE)
CLIENT
(SATISFACTIE)
RESPONSABILITATEAMANAGEMENTULUI
REALIZAREA
PRODUSULUI
MANAGEMENTULRESURSELOR
MASURARE, ANALIZA,
IMBUNATATIRE
Intrari Iesiri
ProceseProceseProcese Produs
8/19/2019 Bune Practici v1.1 Print
40/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
40
Calitatea – abordarea bazata pe proces
Intelegerea si satisfacerea cerintelor clientilor
Necesitatea de a considera procesele in functie de valoareaadaugata
Obtinerea de performante in ceea ce priveste performanta sieficacitatea procesului
Imbunatatirea continua a proceselor pe baza masurarilorobiective
8/19/2019 Bune Practici v1.1 Print
41/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
41
Calitatea – seria ISO 9000
9000
Sisteme demanagement al
calitatii: Principiide baza sivocabular
utilizat pentruuniformizarealimbajului sidescrierea
conceptelor debaza
9001
Sisteme demanagement al
calitatii: Cerinte Documentul care
cuprinde cerinteleobligatorii pentrucertificarea ISO(standardul dereferinta pentru
procesul decertificare)
9004
Sisteme demanagement al
calitatii: Ghidpentruimbunatatireaperformantelor
Includerecomandaripentru perioada
post certificare
19011
Ghid pentruauditarea
sistemelor demanagement alcalitatii si/sau demanagement demediu
8/19/2019 Bune Practici v1.1 Print
42/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
42
Calitatea – seria ISO 10000
Standarde in relatie cuseria ISO 900
ISO 10006 - Linii directoare pentrumanagementul calitatii in proiecte
ISO 10007 – Linii
directoare pentrumanagementulconfiguratiei
ISO 10002 - Linii directoare pentrutratarea reclamatiilor
ISO 10013- Linii directoarepentru documentaţiasistemului de managemental calităţii
ISO 10001 – Linii directoarepentru coduri de conduita inorganizatii
ISO 10005 - Linii directoarepentru planurile calitatii
8/19/2019 Bune Practici v1.1 Print
43/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
43
Calitatea – cerinte
Cerinte generale
Identificarea proceselorcorespunzatoare SMC Determinarea succesiunii si
interactiunii acestor procese Determinarea criteriilor simetodelor pentru controlul acestora Disponibilitatea resurselor necesarepentru monitorizarea acestora Monitorizarea si analiza proceselor Actiuni pentru atingerea
rezultatelor planificate si imbunatatirecontinua a proceselor
Cerinte referitoare la documentatie(aspecte generale)
Documentatia SMC trebuie sa includa Politica si obiectivele organizatieiin domeniul calitatii
Un manual al calitatii Procedurile documentate cerutede standardul ISO 9001 Documente necesare pentruplanificarea, desfasurarea sicontrolul eficacitatii proceselor sale Inregistrarile cerute de
standardul ISO 9001
8/19/2019 Bune Practici v1.1 Print
44/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
44
Calitatea – cerinte documente
Aprobarea documentelor inainte de a fi utilizate
Analiza si actualizarea documentelor
Asigurarea disponibilitatii documentelor acolo unde acestea sunt
necesare
Identificarea documentelor si asigurarea lizibilitatii acestora
Identificarea si tinerea sub control a distribuirii documentelor deprovenienta externa (de la clienti, reglementari aplicabile, etc.)
Identificarea corespunzatoare a documentelor perimate (nevalabile)sau retragerea acestora pentru a preveni utilizarea lor neintentionata
Cerinte principaleprivitoare la
8/19/2019 Bune Practici v1.1 Print
45/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
45
Calitatea – cerinte pentru inregistrari
Inregistrari cerute de ISO 9001 Analize de management Pregatirea personalului, training,
calificari Gestionarea proprietatii clientului Rezultatele auditurilor interne si
actiunilor rezultate Rezultatele activitatilor corective
si preventive Neconformitatile identificate si
masurile luate, s.a.
Procedura pentru tinerea sub control ainregistrarilor trebuie sa prevada: Identificarea inregistrarilor si asigurarea
lizibilitatii acestora Arhivarea si pastrarea inregistrarilor pe o
durata determinata Retragerea inregistrarilor nevalabile
8/19/2019 Bune Practici v1.1 Print
46/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
46
Calitatea – manualul calitatii
Definitie Manualul calitatii este un document care descrie SMC-ul
unei companii, servind ca referinta permanenta inimplementarea si mentinerea acestui sistem
Cerinteprincipale
Domeniul de aplicare a SMC Procedurile documentate care au fost stabilite pentru SMC Descrierea interactiunii dintre procesele SMC
Avantaje
Faciliteaza intelegerea unitara a SMC si comunicarea ininteriorul si exteriorul companiei referitor la SMC
Asigura instruirea unitara a personalului privind SMC Serveste ca document principal pentru auditul SMC
8/19/2019 Bune Practici v1.1 Print
47/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
47
Calitatea – responsabilitate conducere
Elementele de baza
ale responsabilitatiiconducerii din perspectiva
ISO
Angajamentul conducerii
Politica in domeniul
calitatii
Orientare spre client
Responsabilitate,
autoritate si comunicare
Planificare – a obiectivelorreferitoare la calitatea si a SMC
Analiza efectuata deconducere – aspecte generale
8/19/2019 Bune Practici v1.1 Print
48/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
48
Calitatea – managementul resurselor
Elemente ce tin de managementulresurselor din perspectiva ISO
Asigurarea resurselornecesare pentru bunaderulare a proceselordin SMC si pentrumentinerea acestuia
Asigurarea resurselorumane necesareconform cerintelorclientilor(disponibilitate,
competente, instruire)
Asigurareainfrastructurii
Asigurarea unui mediude lucru adecvat
8/19/2019 Bune Practici v1.1 Print
49/50
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
49
Calitatea – monitorizare, evaluare
Aspecte generale
Analizaconformitatii
produsului
Monitorizare simasurare
Satisfactiaclientului
Audit intern Monitorizarea sievaluareaproceselor
Tinerea subcontrol aprodusului
neconform
Analiza
Furnizareainformatiilor
referitor lasatisfactiaclientului
Conformitatea cucerintelestandardului
Imbunatatire
Actiuni corective Actiuni
preventive
8/19/2019 Bune Practici v1.1 Print
50/50
Vă mulțumim!Pentru informaț ii suplimentare, v ă rug ăm să ne contactaț i!
Ensight Management Consulting
Str. Uranus nr. 150, 050826București, RomaniaTelefon: +40 31 4055468
Fax: +40 31 4055467contact@ensight.ro
www.ensight.ro
Proiect cofinanțat din Fondul Social European prinProgramul Operațional Sectorial DezvoltareaResurselor Umane 2007-2013
mailto:contact@ensight.rohttp://www.ensight.ro/http://www.ensight.ro/mailto:contact@ensight.ro