Tư vấn chuyển đổi phiên bản ISO 9001:2015 và ISO 14001:2015

Những điểm mới trong Phiên bản ISO năm 2015 của Hệ thống Quản lý Chât lượng và Hệ thống Quản lý Môi trường.

Tư vấn triển khai Hệ thống Quản lý tích hợp ISO 9001 - 14001 - 27001

Những điểm chung và riêng của mỗi loại Hệ thống Quản lý.

Tư vấn và Đào tạo tiêu chuẩn ISO 27001:2013

Những thay đổi trong phiên bản ISO 27001:2013 và những điểm nổi bật.

Tư vấn và Đào tạo tiêu chuẩn ISO 9001:2015

Những thay đổi trong phiên bản ISO 9001:2015 và những điểm nổi bật.

Tư vấn và Đào tạo ISO 20000 và ITIL

Điểm khác và giống nhau của ISO 20000 và ITIL.

Thứ Ba, 21 tháng 6, 2016

Giám sát và đo lường hệ thống ATTT theo yêu cầu của tiêu chuẩn.

Giám sát và đo lường hệ thống CNTT theo yêu cầu của tiêu chuẩn.



Việc giám sát và đo lượng là yêu cầu bắt buộc của tiêu chuẩn, vì vậy triển khai thế nào và quản lý ra sao? công ty phải có chính sách và quy định cụ thể và rõ ràng.

- Monitoring and measuring shall be performed according to ISO 27001 - Yêu cầu 9.1c
- Logging and monitoring according to ISO 27001 - Kiểm soát A.12.4.1


Với giải pháp của Manageengine - ServiceDeskPlus; Netflow; Opmanager sẽ giúp các công ty có thể giảm bớt công tác lưu trữ hồ sơ bằng các sử dụng hệ thống. Nhung bên cạnh đó đòi hỏi đội ngũ nhân viên phải tìm hiểu và nghiên cứu cách vận hành và quản lý lâu dài đối với các công cụ này.

Bài tiếp theo tôi sẽ tập trung vào nội dung cụ thể của việc triển khai và áp dụng yêu cầu 9.1c này.

Để hiểu và được tư vấn thêm vui lòng liên hệ.


Xem thêm:
Đào tạo chuyên gia Đánh giá Nội bộ Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo triển khai Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo Nhận thức Tiêu chuẩn An toàn Thông tin ISO 27001 – link:


-------
Nguyễn Đăng Quang
Chuyên gia ISO 27001. ITIL. ISO 20000. ISO 9001; Service Protal. Security and Networking System.
Phone: 0944 65 99 37. Skype: c_services_a
Email: dangquang@tuvantieuchuaniso.com
Website: www.tuvantieuchuaniso.com

Thứ Hai, 20 tháng 6, 2016

KPIs CHO HỆ THỐNG QUẢN LÝ AN TOÀN THÔNG TIN ISO 27001

KPIs CHO HỆ THỐNG QUẢN LÝ AN TOÀN THÔNG TIN ISO 27001

KPI theo tiếng anh là Key Performance Indicator có nghĩa là chỉ số đánh giá thực hiện công việc. Thông thường mỗi chức danh sẽ có bản mô tả công việc hoặc kế hoạch làm việc hàng tháng. Nhà quản lý sáp dụng các chỉ số đđánh giá hiệu quả của chức danh đó. Dựa trên việc hoàn thành KPI, công ty sẽ có các chế độ thưởng phạt cho từng cá nhân.
Đối với ISO 27001, KPIs được sử dụng để đo lường – giám sát các mục tiêu đã đạt ra đối với hệ thống an toàn thông tin và đo lường – giám sát hệ thống công nghệ thông tin. Đtừ các chỉ số này quản lý sẽ đưa ra các biện pháp giải quyết các vấn đề và các mục tiêu hiệu quả hơn.

KPI có thể là:
- KPIs đối với ngành sản xuất: Tỷ lệ khuyết tật sản phẩm; tỷ lệ thời gian chờ máy, dây chuyền sữa chữa; tỷ lệ phần trăm doanh thu do các khách hàng cũ mang lại; tỷ lệ thời gian giao hàng đúng hẹ; tỷ lệ nhân viên được đào tạo; ...
- KPIs đối với ngành dịch vụ: tỷ lệ các cuộc gọi của khách hàng được đáp ứng ngay phút đầu tiên; tỷ lệ % khách hàng nhận được trả lời đúng hạn; t lệ tốt nghiệp của học sinh đối với dịch vụ đào tạo; tỷ lệ khách hàng được thỏa mãn; …
- KPIs đối với ISO 27001: tỷ lệ % lần mất kết nối mạng; tỷ lệ % lần đăng nhập trái phép; tỷ lệ % máy tính được cập nhật; tỷ lệ % máy chủ server down trong năm; tỷ lệ % số lần mất kết nối mạng do nhà cung cấp internet ISP; …
Việc lựa chọn đúng KPI cần thiết phụ thuộc vào việc hiểu được chính xác điều gì là quan trọng đối với tổ chức để đảm bảo thiết lập các KPI phù hợp và nhất quán với định hướng phát triển của chính tổ chức đó và mục tiêu an toàn thông tin của tổ chức.

Mô hình 10 bư
ớc xây dựng và áp dụng KPIs:
1.    Cam kết của Ban quản trị cấp cao
2.    Thành lập nhóm dán thực thi KPIs có tính thuyết phục
3.    Xây dựng chiến lược phát triển KPIs toàn diện
4.    Giới thiệu hệ thống KPIs tới toàn thể nhân viên
5.    Xác định yếu tố thành công then chốt của tổ chức
6.    Lưu các KPI trong một cơ sở dữ liệu
7.    Lựa chọn các KPI
8.    Xây dựng khung báo cáo cho tất cả các cấp
9.    Tạo điều kiện thuận lợi cho việc áp dụng các KPI
10. Điều chỉnh các KPI cho phù hợp với tổ chức

Xây dựng và triển khai KPIs tương ứng với các yêu cầu và kiểm soát của tiêu chuẩn ISO 27001.

Bài tiếp theo tôi sẽ tập trung vào các yêu cầu và kiểm soát của ISO 27001: Cách thức và mục tiêu đo lường – giám sát hệ thống an toàn thông tin như thế nào?

Để biết thêm thông tin hoặc cần tư vấn về KPIs trong ISO 27001. Vui lòng liên hệ 0944659937.

Xem thêm:
Đào tạo chuyên gia Đánh giá Nội bộ Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo triển khai Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo Nhận thức Tiêu chuẩn An toàn Thông tin ISO 27001 – link:


-------------------------
Nguyễn Đăng Quang
Chuyên gia ISO 27001. ITIL. ISO 20000. ISO 9001; Service Protal. Security and Networking System.
Phone: 0944 65 99 37. Skype: c_services_a



Thứ Năm, 19 tháng 5, 2016

Hệ thống / Phần mềm ISO tích hợp!

Hệ thống / Phần mềm ISO tích hợp


Các đơn vị/ tổ chức nào nên áp dụng hệ thống/ phần mềm eISO?
Hệ thống/ phần mềm eISO với tính năng động đảm bảo tương thích và phù hợp với các yêu cầu của bộ tiêu chuẩn quốc tế ISO 9001:2015, vì vậy phần mềm có thể áp dụng cho mọi loại hình tổ chức, không phân biệt loại hình và quy mô, phạm vi và lĩnh vực sản xuất và cung cấp dịch vụ.
Phần mềm thích hợp cho các tổ chức và đơn vị như:
- Cơ quan quản lý hành chính nhà nước
- Doanh nghiệp sản xuất, xây lắp công trình, cơ khí chế tạo, . . .
- Cung cấp dịch vụ, kinh doanh-thương mại, xuất nhập khẩu
- Các cơ sở giáo dục, đào tạo và dạy nghề.
- Ngân hàng, cơ quan bảo hiểm, hải quan . . .
- Quản lý ngân hàng dữ liệu, thư viện điện tử, . . .
- Nâng cao năng lực quản lý thông qua việc áp dụng eISO.

Điều kiện để áp dụng hệ thống/ phần mềm eISO?
Để áp dụng eISO đơn vị cần:
- Mạng máy tính nội bộ ổn định.
- Có địa chỉ IP riêng (để truy cập từ xa qua mạng internet)
- Hệ điều hành Windows, hệ quản trị cơ sở dữ liệu.

Hệ thống/ phần mềm eISO sẽ có lợi gì?
Giải quyết được những khó khăn, vướng mắc trong hoạt động quản lý chất lượng của đơn vị cụ thể như sau:
- Việc xây dưng, vận hành, quản lý và kiểm soát Hệ thống chất lượng dựa trên cơ sở giấy tờ, không mang lại giá trị & hiệu quả cao;
- Khó khăn trong công tác theo dõi, kiểm soát trực tuyến các quá trình quan trọng trong tổ chức như: quá trình sản xuất, vật tư-hàng hóa, số liệu tồn kho, tình trạng hợp đồng mua/bán, sản tình trạng sản phẩm KPH, hành động KPPN, theo dõi thiết bị, nhân sự và các quá trình liên quan khác.
- Khó khăn trong công tác quản lý và lưu trữ tài liệu, hồ sơ chất lượng ISO với số lượng lớn;
+ Thông tin về quản lý và điều hành hệ thống quản lý chất lượng không kịp thời.
+ Năng suất lao động giảm, không tận dụng được trang thiết bị sẵn có.
+ Chi phí giấy tờ, mực in, hao mòn trang thiết bị photo, in ấn.
+ Chi phí quản lý tài liệu và hồ sơ chất lượng;
+ Tìm kiếm thông tin dữ liệu khó khăn, trao đổi thông tin nội bộ không kịp thời;
+ Hoạt động phân tích thống kê dữ liệu thực hiện thủ công, không đảm bảo độ chính xác

+ Không tận dụng và khai thác có hiệu quả hạ tầng thông tin, máy tính chủ server và máy tính trạm PC đã được đầu tư.


Xem thêm:
Đào tạo chuyên gia Đánh giá Nội bộ Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo triển khai Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo Nhận thức Tiêu chuẩn An toàn Thông tin ISO 27001 – link:



-------------------------
Nguyễn Đăng Quang
Chuyên gia ISO 27001. ITIL. ISO 20000. ISO 9001; Service Protal. Security and Networking System.
Phone: 0944 65 99 37. Skype: c_services_a
Email: dangquang@tuvantieuchuaniso.com 

CServicesA Vietnam - Tư vấn hệ thống quản lý ISO tích hợp
Tư vấn ISO 9001; Đào tạo ISO 9001; Triển khai ISO 9001. Tư vấn ISO 14001; Đào tạo ISO 14001; Triển khai ISO 14001. Tư vấn ISO 20000; Đào tạo ISO 20000; Triển khai ISO 20000. Tư vấn ISO 27001; Đào tạo ISO 9001; Triển khai ISO 27001.

Thứ Ba, 29 tháng 3, 2016

Tích hợp hệ thống quản lý ISO là gì?

Lý do cần có hệ thống quản lý tích hợp
Với xu thế hiện nay, xét về các yêu cầu đòi hỏi từ khách hàng. Hiện nay có rất nhiều tổ chức đang có yêu cầu thiết lập hệ thống tích hợp. 
Đối với một số Nhà cung cấp hoạt động trong các lĩnh vực như sản xuất sản phẩm trong môi trường độc hại, thi công xây dựng, lắp đặt các thiết bị công nghiệp nặng, năng lượng, dầu khí, ... thì việc tích hợp hệ thống là yêu cầu bắt buộc, Các tiêu chuẩn cụ thể sau:
1/ Tiêu chuẩn ISO 9001 - Hệ thống quản lý chất lượng ( QMS)
2/ Tiêu chuẩn ISO 140001 - Hệ thống quản lý môi trường (EMS)
3/ Tiêu chuẩn OHSAS 18001 - Hệ thống quản lý an toàn sức khỏe nghề nghiệp ( OH&SMS).
Bên cạnh đó các doanh nghiệp có lĩnh vực hoạt động liên quan đến công nghệ thông tin:
4/ Tiêu chuẩn ISO 20000 - Hệ thống quản lý dịch vụ công nghệ thông tin (ITSMS)
5/ Tiêu chuẩn ISO 27001 - Hệ thống quản lý an toàn thông tin (ISMS)

- Mỗi một hệ thống riêng lẻ chỉ là một phần trong hệ thống quản lý của doanh nghiệp: Về quản lý chất lượng ISO 9001, về quản lý môi trường ISO 14001, về quản lý an toàn và sức khoẻ nghề nghiệp OHSAS 18001, về quản lý trách nhiệm xã hội SA 8000, về quản lý rủi ro ISO 31000, về quản lý dịch vụ công nghệ thống tin ISO 20000, về quản lý an toàn thông tin ISO 27001, quản lý tài chính, quản lý marketing… việc xây dựng hệ thống tích hợp sẽ đáp ứng được đầy đủ yêu cầu hoạt động của doanh nghiệp.
- Việc xây dựng hệ thống tích hợp tránh được sự cồng kềnh về hệ thống tài liệu.
- Việc xây dựng hệ tống tích hợp giúp rút ngắn được thời gian nếu áp dụng hệ thống riêng lẻ.
- Chi phí trả cho tư vấn và chứng nhận sẽ giảm nếu áp dụng riêng lẻ.
- Hiểu các tiêu chuẩn khác được dễ dàng hơn trên nền tảng ISO 9001.

Cơ sở để tích hợp
- Các tiêu chuẩn đều xây dựng trên nền tảng nguyên lý Deming P.D.C.A
- Trên 80% tiêu chuẩn doanh nghiệp áp dụng đều được tiêu chuẩn hoá quốc tế từ tổ chức ISO nên có cấu trúc tương đồng, bao gồm 10 chương theo phiên bản mới.
- Các tiêu chuẩn đều có điểm chung về những quy trình quản lý chung : Kiểm soát thông tin, đánh giá nội bộ, quy trình kiểm soát sự không phù hợp, quy trình kiểm soát hành động khắc phục, quy trình xem xét của lãnh đạo, việc xây dựng chính sách, mục tiêu, trách nhiệm quyền hạn, ….
- Mỗi tiêu chuẩn đều có bảng tương quan với tiêu chuẩn khác và thông thường sử dụng ISO 9001 làm tương quan.
- Doanh nghiệp muốn hệ thống được gọn nhẹ, dễ áp dụng, vận hành, duy trì. Rất nhiều doanh nghiệp đã áp dụng thành công hệ thống tích hợp: 
1 - áp dụng tích hợp ISO 9001, ISO 14001, SA 8000, OHSAS 18001;
2 - áp dụng tích hợp ISO 9001, ISO 14001, OHSAS 18001; 
3 - áp dụng tích hợp ISO 9001, ISO 14001, OHSAS 18001,ISO 17025, 5S; 
4 - áp dụng tích hợp ISO 9001, ISO 14001, ISO/TS 16949, ISO/IEC 17025, 5S và rất nhiều doanh nghiệp tịch hợp hệ thống ISO 9001 và ISO 14001 như Loteco, Asuzac, Oken Senko...
5S OFFICE áp dụng tích hợp ISO 9001, ISO 14001, ISO 20000 và ISO 27001

Tư vấn hệ thống tích hợp
- Căn cứ vào thực trạng ban đầu, nếu doanh nghiệp thực hiện tích hợp từ ban đầu CServicesA sẽ hoạch định ngay hệ thống tích hợp.
- Trường hợp đã xây dựng một hệ thống , CServicesA sẽ điều chỉnh hệ thống cũ để tích hợp với một hệ thống mới
- Để đăng ký dịch vụ tư vấn tích hợp. Vui lòng gọi: 0997743748


-------------------------
Nguyễn Đăng Quang
Chuyên gia ISO 27001. ITIL. ISO 20000. ISO 9001; Service Protal. Security and Networking System.
Phone: 0944 65 99 37. Skype: c_services_a

CServicesA Vietnam - Tư vấn hệ thống quản lý ISO tích hợp
Tư vấn ISO 9001; Đào tạo ISO 9001; Triển khai ISO 9001. Tư vấn ISO 14001; Đào tạo ISO 14001; Triển khai ISO 14001. Tư vấn ISO 20000; Đào tạo ISO 20000; Triển khai ISO 20000. Tư vấn ISO 27001; Đào tạo ISO 9001; Triển khai ISO 27001.

Thứ Ba, 22 tháng 3, 2016

Tư vấn Hệ thống Quản lý Tích hợp ISO 9001 - ISO 14001 - ISO 20000 - ISO 27001

Tư vấn Hệ thống Quản lý Tích hợp ISO 9001 - 14001 - 20000 - 27001

1. Nhận thức cơ bản các khái niệm của hệ thống tích hợp Quality - Enviroment - Services - Security
2. Giới thiệu bộ tiêu chuẩn ISO 9001:2015 - ISO 14001:2015 - ISO 20000-1:2011 - ISO 27001:2013.
3. Các yêu cầu của tiêu chuẩn ISO 9001:2015 - ISO 14001:2015 - ISO 20000-1:2011 - ISO 27001:2013.
4. Giới thiệu hệ thống tài liệu áp dụng cho hệ thống tích hợp.
5. Nhận diện các rủi ro và các khía cạnh môi trường / bảo mật thông tin, cách khắc phục và phòng ngừa.
6. Hướng dẫn phân loại thông tin / phân loại rác thải.




Xem thêm:
Đào tạo chuyên gia Đánh giá Nội bộ Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo triển khai Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo Nhận thức Tiêu chuẩn An toàn Thông tin ISO 27001 – link:



-------------------------
Nguyễn Đăng Quang
Chuyên gia ISO 27001. ITIL. ISO 20000. ISO 9001; Service Protal. Security and Networking System.
Phone: 0944 65 99 37. Skype: c_services_a

CServicesA Vietnam - Tư vấn hệ thống quản lý ISO tích hợp

Tư vấn ISO 9001; Đào tạo ISO 9001; Triển khai ISO 9001. Tư vấn ISO 14001; Đào tạo ISO 14001; Triển khai ISO 14001. Tư vấn ISO 20000; Đào tạo ISO 20000; Triển khai ISO 20000. Tư vấn ISO 27001; Đào tạo ISO 9001; Triển khai ISO 27001.

Thứ Hai, 15 tháng 2, 2016

HỖ TRỢ NÂNG CẤP PHIÊN BẢN ISO 9001:2015

HỖ TRỢ NÂNG CẤP/CHUYỂN ĐỔI PHIÊN BẢN ISO 9001:2015

Lý do chính cần nâng cấp phiên bản:

    Đem đến cho quản lý một hệ thống quản lý hiệu quả
    Thiết lập vai trò và trách nhiệm cho toàn tổ chức
    Bắt buộc nếu công ty muốn tham gia đấu thầu
    Truyền thông đến đội ngũ nhân viên và khách hàng về hệ thống quản lý chất lượng
    Luôn cải tiến để mang lại hiệu quả và tiết kiệm thời gian
    Luôn khắc phục những điểm thiếu sót
    Giảm chi phí vận hành
    Triền khai đánh giá nội và cải tiến liên tục - ĐẶC BIỆT: QUẢN LÝ RỦI RO (theo phiên bản mới)
    Các cơ hội quảng bả marketing sản phẩm

Một số lợi ích mà khách hàng của bạn có thể nhận được:

    Chất lượng và dịch vụ được cải thiện
    Giao hàng đúng hạn
    Tin tưởng vào chất lượng sản phẩm
    Đánh giá độc lập thể hiện cam kết về chất lượng





-------------------------
Nguyễn Đăng Quang
Chuyên gia ISO 27001. ITIL. ISO 20000. ISO 9001; Service Protal. Security and Networking System.
Phone: 0944 65 99 37. Skype: c_services_a

CServicesA Vietnam - Tư vấn hệ thống quản lý ISO tích hợp
Tư vấn ISO 9001; Đào tạo ISO 9001; Triển khai ISO 9001. Tư vấn ISO 14001; Đào tạo ISO 14001; Triển khai ISO 14001. Tư vấn ISO 20000; Đào tạo ISO 20000; Triển khai ISO 20000. Tư vấn ISO 27001; Đào tạo ISO 9001; Triển khai ISO 27001.


Thanks and Best Regards.

Thứ Ba, 8 tháng 9, 2015

ISO 9001 là gì?


ISO 9001 LÀ GÌ?



Các tiêu chuẩn do ISO (Tổ chức tiêu chuẩn hóa quốc tế - International Organisation for Standardisation) ban hành đều bắt đầu với chữ ISO. Tổ chức này là liên hiệp các Tổ chức tiêu chuẩn quốc gia (gồm 163 thành viên) hoạt động nhằm thúc đẩy sự phát triển sản xuất, thương mại và liên lạc trong các tổ chức kinh doanh trên toàn thế giới thông qua phát triển các tiêu chuẩn chất lượng chung. ISO thành lập năm 1947, trụ sở chính tại Geneva, Thụy Sỹ.
Tiêu chuẩn phổ biến nhất là ISO 9001, một hệ thống quản lý chất lượng cơ bản có thể được sử dụng trong mọi ngành nghề với mọi quy mô ở bất cư nơi đâu trên thế giới. Đạt được chứng nhận ISO 9001 (hoặc các hệ thống quản lý/ tiêu chuẩn khác) cung cấp những bằng chứng khách quan chứng minh được rằng một doanh nghiệp đã triển khai hệ thống quản lý chất lượng hiệu quả và thỏa mãn mọi yêu cầu của tiêu chuẩn đang áp dụng. Chuyên gia công bằng bên ngoài được gọi là các tổ chức chứng nhận sẽ tiến hành đánh giá tại cơ sở để xác định xem liệu công ty có tuân thủ theo tiêu chuẩn hay không. Nếu họ tuân thủ thì sẽ được cấp chứng chỉ có địa chỉ, phạm vi hoạt động và dấu của tổ chức công nhận - tổ chức công nhận sự hợp pháp của tổ chức chứng nhận đó.
Phiên bản ISO 9001:2008 được ban hành vào tháng 11 năm 2008, những điểm thay đổi chỉ là làm rõ các điều khoản hiện có.
ISO 9001 đang được sửa đổi, dự thảo tiêu chuẩn ISO 9001 đã được giới thiệu và công bố. Có thể nói, lần sửa đổi này là bước tiến quan trọng trong quá trình sửa đổi ISO 9001, dự kiến phiên bản ISO 9001:2015 sẽ ban hành vào cuối năm 2015, để cập nhật những thông tin mới nhất về quá trình sửa đổi Tiêu chuẩn ISO 9001 kể từ nay cho tới khi phiên bản mới được ban hành, tôi liên tục update những thay đổi của ISO 9001.

acsregistrar


Nguyễn Đăng Quang - CServicesA - Chuyên tư vấn và triển khai tiêu chuẩn ISO
-------------------------
Nguyễn Đăng Quang
Chuyên gia ISO 27001. ITIL. ISO 20000. ISO 9001; Service Protal. Security and Networking System.
Phone: 0944 65 99 37. Skype: c_services_a

CServicesA Vietnam - Tư vấn hệ thống quản lý ISO tích hợp

Tư vấn ISO 9001; Đào tạo ISO 9001; Triển khai ISO 9001. Tư vấn ISO 14001; Đào tạo ISO 14001; Triển khai ISO 14001. Tư vấn ISO 20000; Đào tạo ISO 20000; Triển khai ISO 20000. Tư vấn ISO 27001; Đào tạo ISO 9001; Triển khai ISO 27001.