Mint derült égből a villámcsapás…
olyan váratlanul teheti tönkre pl. a villámcsapás által létrehozott túlfeszültség az elektromos berendezéseinket, számítógépeinket, még ha védettnek hittük is azokat. Ritkán előforduló jelenség, de akkor nagy bajt tud okozni (nem is beszélve a járulékos pl. működés kiesés, adatvesztés miatti károkról), és jellemzően mindig a legrosszabbkor jön. Legtöbbünknek hiányos ismereteink vannak a védelmi berendezések és rendszerek működéséről, ezért sokan gondoskodási szándék ellenére sem a megfelelő védelmet alkalmazzák. Kérésemre itt Varga Tamás, egy ezen a területen szakértő barátom bemutatja a leggyakoribb tévhiteket, és a védekezés alapelvét.
Az USA-ban 12 másodpercenként megtörténik… Az auditjainkról tudjuk: nálunk sem áll jobban az információbiztonság!
Auditokon rendszeresen visszaköszön, hogy a bizalmas adatok és információk védelmében a legtöbben mostohagyerekként kezelik a notebookokat, pontosabban az azokon tárolt adatokat. Annak ellopására senki sem gondol, és senki sem hiszi el, hogy „őtőle is el lehet lopni, hiszen ő mindig is annyira vigyázott rá”. Egészen addíg, amíg valóban el nem lopják.
A főnök se tudja, ki mit csinál?
Még egy kétfős vállalkozásnál is előfordul, hogy – szégyen, nem szégyen - nem jól, vagy egyáltalán nem emlékeznek a kollégák bizonyos dolgokra. Így számon kérni sem túl etikus.
Van, amit megold a Cavinton, van, amit pedig a jó folyamatszervezés!
Egy vállalkozás esetében milyen szintű feladatokat kell követni és egyáltalán hogyan? – merül fel a kérdés.
Kezdjük az elején!
A jó, a rossz, és a csúf, avagy, a jó minőség költsége, a rossz minőség költsége, és ez a csúf válság!
Ebben a válságos időszakban különös igaz, hogy szinte minden a pénzről szól. A minőségbiztosítási szemlélet is – ami a jobb minőséget tűzi ki célul – gyakran elbukik a következő mondaton: „Szép, szép, de erre nekünk most nincs pénzünk!” Tényleg ezen múlik?
Fogyókúrán a minőségügyi kézikönyv!
Ha már valamilyen módon kapcsolatba kerültél az ISO 9001-es szabvánnyal, már biztos találkoztál egy vagy néhány kézikönyvvel. Ha netalán több kézikönyv is akadt már a kezedbe, elég hamar, akár már a második kézikönyv után rájöhettél, hogy a harmadik, sőt a többi is ugyanolyan lesz. Mindegyiknek ugyanaz a struktúrája, és majdnem ugyanaz a tartalma is!
Kinek is szól a minőségügyi kézikönyv?
Kinek is szól a minőségügyi kézikönyv?
Kézikönyv a te pénzedből, amit talán csak az auditor használ? Ez nem hangzik túl jól, ugye?
Eddigi auditori munkáim során számtalan minőségügyi (minőségirányítási) kézikönyv került már a kezembe. Az auditok során sokszor próbáltam megérteni, hogy az adott kézikönyvet a gyakorlatban ki és hogyan használja. A legtöbbször azt tapasztaltam, hogy igazából senki sem!
Mi is az az irányítási rendszer?
Egy cég vezetőjeként – legyen az 5-, 15-, 25-fős, vagy esetleg nagyobb – egy idő után bizonyára azt is el szeretnéd érni, hogy a céged működése nyereséges, kiszámítható, átlátható legyen, és megbízhatóan eleget tegyen minden elvárásnak. Ehhez nem elég, hogy munkatársaid „csak tudják”, hogy mi a dolguk!
"JIT" - mi tette naggyá a japán autógyártókat? Kritikus beszállítási követelmények a "just in time" féle termelés esetén
Különleges termelési körülmények jellemzik a Just In Time (JIT) jelegű termelést. (A JIT alkalmazása az egyik módszere az ún. „Lean management” féle termelési filozófiának.)
Már a beszerzés sem önálló ... a beszerzés a vállalati anyaggazdálkodási logisztika részeként
Termelő vállalatoknál gyakori az olyan eset, amikor a beszerzés nem tud önállóan létezni, hanem csak a teljes vállalati anyaggazdálkodás részeként. Világítsuk meg az ilyen esetek jellemzőit a következő példán keresztül:
A szoftverhibák hétfejű sárkánya, azaz a problémák a szoftveres alvállalkozókkal
Kevés olyan egyedi szoftverterméket használó vállalkozást láttam, akinek ne lett volna baja a szoftvere működtetésével és karbantartásával. Ez kiemelten igaz azokra az esetekre, amikor egyedileg fejlesztet ki a vállalat egy szoftvert a saját céljaira.
Kiszervezett informatika? Outsource-olj jól!
Egy főállású informatikus napi foglalkoztatása nem olcsó mulatság! Ráadásul, ha csak egy ilyen embered van, akkor ki helyettesíti, ha baj van? Nagyon sok kis- és középvállalkozás éli meg nap mint nap azt a problémát, hogy működése hatékonyabbá tételéhez fejleszti informatikai rendszerét, de nem tud egy informatikust állandóan foglalkoztatni annak működtetésére.
Mire figyeljünk oda, ha alvállalkozókat alkalmazunk?
(Bizonyos méret és bonyolultság felett, különösképpen gyors növekedésnél többnyire megkerülhetetlen az alvállalkozók bevonása!)
Mire jó a beszállítói audit?
Mi is az a beszállítói audit? Megpróbálom először egy példával bemutatni magát a fogalmat:
Beszállítót választani a világ legegyszerűbb dolga.
Hiszen én vagyok a vevő, mindenki az én kegyeimet lesi. Igaz?
Mit teszel, ha új nyersanyag-beszállítót kell keresned? Vagy ha hirtelen megkapod azt a nagy, hosszú távú megrendelést, amely kihúzza cégedet a mélypontról, de az alkatrészek legyártásához alvállalkozókat kell bevonnod?
Legyen a vállalkozás kicsi vagy nagy: a beszállítók értékelését ugyanúgy kell szervezniük!
Legalábbis 10-ből 8 auditon ezt próbálják bizonyítani!
Miért van az, hogy teljesen más méretű, más-más tevékenységet folytató vállalkozások az ISO 9001-es minőségügyi auditjaikon papírforma szerint pontosan ugyanolyan módon végzik a folyamataik szervezését és menedzselését, köztük a beszerzést és a beszállítók értékelését is?
"Spórolunk, kerül, amibe kerül!"
A beszerzési folyamat kialakításának főbb szempontjai
Mekkora a beszerzések valódi szerepe a vállalkozások életében? Az esetek nagy részében sokkal nagyobb, mint amit általában tulajdonítanak neki. Ahogy az lenni szokott: ez sokszor csak akkor derül ki, amikor már probléma van vele!
Nézzünk először néhány tipikus problémát, amelyekre a saját, vagy a környeztedben lévő cégek esetén könnyen ráismerhetsz!
A bevételt akarod növelni? Koncentrálj előbb a kiadásokra!
A beszerzés, mint kiindulópont.
A vállalati tevékenységek és folyamatok szabályozása során a „beszerzés” a minőségbiztosítás egyik mostohagyereke, aki természetes, hogy van, de akinek a szabályozására, működésére nem kell külön gondot fordítani! Ez még gyakran akkor is igaz, ha a vállalat az ISO 9001 szerint szabályozott minőségbiztosítási rendszert működtet!
Biztonságos takarítás
Van ennek értelme?
Egy új – az első pillantásra meglepőnek és sokak számára értelmetlennek tűnő – jelenség kezd elterjedni az utóbbi időben: Egyre több takarítással foglalkozó vállalkozás hirdeti magáról, hogy ő „biztonságosan takarít”! (Sőt! Ezt tanúsíttatni is akarja.)
Mi is lehet ez a "biztonságos takarítás"?
Az arany tojást tojó... alkalmazott
8 aranyszabály, hogy megreformálhasd az ötletek dinamizmusát cégednél
Dinamikusak, fiatalok és kreatívak – így lehet megítélni kívülről azokat a cégeket, ahol ontják az ötleteket az arculat kialakításához, vagy a megújuláshoz. Dinamikusnak látható kívülről az a cég is, ahol valamilyen áttörő („breakthrough”) ötletet kiaknázva új stratégiát építenek ki.
KKV-ként felmerülhet benned a kérdés:
Mik a legsúlyosabb tipikus hibák, amiket az auditorok találnak?
Jelek, amelyek az auditoroknak azonnal problémákról árulkodnak!
Az ISO 9001-es tanúsítványt általában előbb-utóbb mindegyik cég megszerzi, aki akarja - akár jól működik, akár nem. Ez tény, méghozzá egy nagyon fontos következménnyel: a tanúsítvány egyre kevesebbet ér! Hogy ez miért van így, arról rengeteget vitáznak ma is a szakemberek. Az azonban, hogy Te az idődet ezen anyagra szánod, mindenképpen azt jelenti számunkra, hogy Te többet akarsz tenni az átlagnál, és komolyan gondolod, hogy érdemes mások hibájából tanulni. Lássunk neki!
Mindenkit, ... kivéve a gyevi bírót!
A főnöki kiváltságok veszélyei
Kiváló IT biztonsági rendszert üzemeltetsz. Nagyon jó szakember a rendszergazdád, igazi guru. Büszke is vagy rá! Nem kicsit, nagyon! Olyan biztonsági rendszabályokat vezetett be, amikkel minden betörés, adatlopás, vagy egyéb informatikai veszély tulajdonképpen teljesen ki van zárva! És mégis megtörtént...
Az információbiztonsági szabvány alkalmazásának csődje
Az információbiztonsági rendszerszabvány (jelenleg MSZ ISO/IEC 27001:2006) „kissé félresikerült” szabvány. Története során megért fordítási és értelmezési eltéréseket is. (Pl. politika vagy szabályzat, informatikai-biztonság vagy információbiztonság, stb. A jelenlegi értelmezési gyakorlatában kicsit „informatikai túlsúlyos”. Figyelem! Nem a követelményeiben, hanem az értelmezésében.)
Mit tehet az ember (a vevő)?
Az ISO szabványokban - különös tekintettel az ISO 9001-re - vevőnek nevezik azt a felet, aki vásárol, megrendel, szolgáltatást igénybe vesz, tehát azt, akinek az érdekében "az egész játékot játsszuk".
A rendszert kiépítő szervezetek általában komolyan veszik azon, a szabványból is adódó feladataikat, hogy a vevőiket a legjobb tudásuk szerint szolgálják ki.
De! Mit tudunk mi - a vevők - a lehetőségeinkről? Mit tehetünk abban az esetben, ha elégedetlenek vagyunk az "áruval"?
Panaszt teszünk.
Software-minőségbiztosítás: Milyen könyveket, információforrásokat érdemes feldolgozni?
A kérdés egy pécsi egyetemistától jött, de miután többeket is érdekelhet a válasz, ezért a lényeget most itt is megosztjuk:
A selejt(ezés) bosszúja!
Amit selejtezünk, az számunkra már nem képez értéket! De biztos, hogy másnak sem? Milyen információt juttatunk ki és hová? Milyen veszélyeket jelent ez?
Veled is megtörténhet egyszer!
Az információvédelem jelentőségéről mindenki tud, mindenki elfogadja, a legtöbben mégsem tesznek érte szinte semmit - egészen addig, amíg „először be nem csap a villám”!
Hogy ez mekkora hatású, az csak a véletlenen múlik. A károkat csak az tudhatja elkerülni, aki előre gondolkozik, és előre védekezik ellene. De hogy hogyan is fogj neki?
Friss hozzászólások
1 hét 2 nap
1 hét 2 nap
3 hét 2 nap
3 hét 4 nap
5 hét 2 nap
5 hét 2 nap
47 hét 2 nap
1 év 3 hét
1 év 8 hét
1 év 8 hét