Skip to main content

Korlátozás nélküli cikkek

Mire jók a tűzfalak?

Akár otthon, akár a munkahelyen szörfölünk az interneten, azt nagy valószínűséggel egy tűzfalon keresztül tesszük – még ha nem is mindig tudunk róla. Sokat lehet hallani, hogy a tűzfal védelmet nyújt számítógépünknek webes támadások, hackerek ellen, vagy hogy a tűzfal alkalmas bizonyos nem kívánt weblapok blokkolására is. Ha szeretnéd tudni, hogy mi is az a tűzfal és hogyan működik, akkor olvasd el alábbi cikkünket.

Tíz gyakorlati tanács az integrált kockázatkezelés sikeréért

Kockázatok integrált kezeléséről akkor beszélünk, amikor egy vállalat (vagy vállalatcsoport) egyszerre és egységes keretrendszerrel többfajta kockázatot együttesen kezel. Általános szabályt – úgy, mint egy receptkönyvet – a vállalati integrált kockázatkezelési módszer kialakítására nem lehet adni. Minden vállalat más és más. Bemutatjuk a vállalati integrált kockázatkezelés kialakításához és sikeres működtetéséhez szükséges tíz gyakorlati alapelvet, jó tanácsot.

Kockázatok kezelésének általános módjai

Mindegyik kockázat kezelésében közös, hogy mindig valamilyen véletlenszerű, számunkra veszélyt jelentő esemény bekövetkezése, vagy a bekövetkezéskor okozott kár mértéke elleni védekezésről beszélünk. Kockázatkezelésről akkor van szó, amikor az adott kockázati esemény bekövetkezése előtt tudatosan úgy alakítjuk a tevékenységünket, hogy azzal vagy a fenyegetést jelentő esemény bekövetkezési esélye, vagy az általa okozott kár legyen kisebb, vagy mindkettő.
A kockázatkezelés életciklusa ilyen formán szinte bármely kockázati terület esetén ugyanarra a mintára épül. Nézzük akkor most ezt a mintát!

Rendszerezzük a kockázatainkat

A vállalatok életének szinte minden mozzanatát, – legyenek az államigazgatás vagy a versenyszféra szereplői, kis vagy nagy vállalatok, – rengeteg kockázat szövi át. Mielőtt ezek kezeléséhez hozzáfognánk, érdemes egy kicsit rendszerezni őket. A kockázatokat rendszerezni is többféle szempont szerint lehet, és mindegyiknek más és más a célja. Ezek közül mutatunk be most néhány jelentősebb rendszerezési szempontot.

Kockázatokkal teli az életünk

Kockázatok vesznek minket körül az élet minden területén. A kérdés csak az, hogy észrevesszük-e, és foglalkozunk-e velük? Ha kockázatnak tekintünk minden egyes olyan eseményt, cselekvést vagy döntést, aminek nem tudjuk előre a biztos kimenetét, és ennek számunkra kedvezőtlen hatása is lehetséges, akkor a mindennapi élet rengeteg mozzanatát tekinthetjük kockázatnak.

Mint derült égből a villámcsapás…

olyan váratlanul teheti tönkre pl. a villámcsapás által létrehozott túlfeszültség az elektromos berendezéseinket, számítógépeinket, még ha védettnek hittük is azokat. Ritkán előforduló jelenség, de akkor nagy bajt tud okozni (nem is beszélve a járulékos pl. működés kiesés, adatvesztés miatti károkról), és jellemzően mindig a legrosszabbkor jön. Legtöbbünknek hiányos ismereteink vannak a védelmi berendezések és rendszerek működéséről, ezért sokan gondoskodási szándék ellenére sem a megfelelő védelmet alkalmazzák. Kérésemre itt Varga Tamás, egy ezen a területen szakértő barátom bemutatja a leggyakoribb tévhiteket, és a védekezés alapelvét.

Az USA-ban 12 másodpercenként megtörténik… Az auditjainkról tudjuk: nálunk sem áll jobban az információbiztonság!

Auditokon rendszeresen visszaköszön, hogy a bizalmas adatok és információk védelmében a legtöbben mostohagyerekként kezelik a notebookokat, pontosabban az azokon tárolt adatokat. Annak ellopására senki sem gondol, és senki sem hiszi el, hogy „őtőle is el lehet lopni, hiszen ő mindig is annyira vigyázott rá”. Egészen addíg, amíg valóban el nem lopják.

A főnök se tudja, ki mit csinál?

Még egy kétfős vállalkozásnál is előfordul, hogy – szégyen, nem szégyen - nem jól, vagy egyáltalán nem emlékeznek a kollégák bizonyos dolgokra. Így számon kérni sem túl etikus.

Van, amit megold a Cavinton, van, amit pedig a jó folyamatszervezés!

Egy vállalkozás esetében milyen szintű feladatokat kell követni és egyáltalán hogyan? – merül fel a kérdés.

Kezdjük az elején!

A jó, a rossz, és a csúf, avagy, a jó minőség költsége, a rossz minőség költsége, és ez a csúf válság!

Ebben a válságos időszakban különös igaz, hogy szinte minden a pénzről szól. A minőségbiztosítási szemlélet is – ami a jobb minőséget tűzi ki célul – gyakran elbukik a következő mondaton: „Szép, szép, de erre nekünk most nincs pénzünk!” Tényleg ezen múlik?

Fogyókúrán a minőségügyi kézikönyv!

Ha már valamilyen módon kapcsolatba kerültél az ISO 9001-es szabvánnyal, már biztos találkoztál egy vagy néhány kézikönyvvel. Ha netalán több kézikönyv is akadt már a kezedbe, elég hamar, akár már a második kézikönyv után rájöhettél, hogy a harmadik, sőt a többi is ugyanolyan lesz. Mindegyiknek ugyanaz a struktúrája, és majdnem ugyanaz a tartalma is!

Kinek is szól a minőségügyi kézikönyv?

Kinek is szól a minőségügyi kézikönyv?

Kézikönyv a te pénzedből, amit talán csak az auditor használ? Ez nem hangzik túl jól, ugye?

Eddigi auditori munkáim során számtalan minőségügyi (minőségirányítási) kézikönyv került már a kezembe. Az auditok során sokszor próbáltam megérteni, hogy az adott kézikönyvet a gyakorlatban ki és hogyan használja. A legtöbbször azt tapasztaltam, hogy igazából senki sem!

Mi is az az irányítási rendszer?

Egy cég vezetőjeként – legyen az 5-, 15-, 25-fős, vagy esetleg nagyobb – egy idő után bizonyára azt is el szeretnéd érni, hogy a céged működése nyereséges, kiszámítható, átlátható legyen, és megbízhatóan eleget tegyen minden elvárásnak. Ehhez nem elég, hogy munkatársaid „csak tudják”, hogy mi a dolguk!

"JIT" - mi tette naggyá a japán autógyártókat? Kritikus beszállítási követelmények a "just in time" féle termelés esetén

Különleges termelési körülmények jellemzik a Just In Time (JIT) jelegű termelést. (A JIT alkalmazása az egyik módszere az ún. „Lean management” féle termelési filozófiának.)

Már a beszerzés sem önálló ... a beszerzés a vállalati anyaggazdálkodási logisztika részeként

Termelő vállalatoknál gyakori az olyan eset, amikor a beszerzés nem tud önállóan létezni, hanem csak a teljes vállalati anyaggazdálkodás részeként. Világítsuk meg az ilyen esetek jellemzőit a következő példán keresztül:

A szoftverhibák hétfejű sárkánya, azaz a problémák a szoftveres alvállalkozókkal

Kevés olyan egyedi szoftverterméket használó vállalkozást láttam, akinek ne lett volna baja a szoftvere működtetésével és karbantartásával. Ez kiemelten igaz azokra az esetekre, amikor egyedileg fejlesztet ki a vállalat egy szoftvert a saját céljaira.

Kiszervezett informatika? Outsource-olj jól!

Egy főállású informatikus napi foglalkoztatása nem olcsó mulatság! Ráadásul, ha csak egy ilyen embered van, akkor ki helyettesíti, ha baj van? Nagyon sok kis- és középvállalkozás éli meg nap mint nap azt a problémát, hogy működése hatékonyabbá tételéhez fejleszti informatikai rendszerét, de nem tud egy informatikust állandóan foglalkoztatni annak működtetésére.

Mire figyeljünk oda, ha alvállalkozókat alkalmazunk?

(Bizonyos méret és bonyolultság felett, különösképpen gyors növekedésnél többnyire megkerülhetetlen az alvállalkozók bevonása!)

Mire jó a beszállítói audit?

Mi is az a beszállítói audit? Megpróbálom először egy példával bemutatni magát a fogalmat:

Beszállítót választani a világ legegyszerűbb dolga.

Hiszen én vagyok a vevő, mindenki az én kegyeimet lesi. Igaz?

Mit teszel, ha új nyersanyag-beszállítót kell keresned? Vagy ha hirtelen megkapod azt a nagy, hosszú távú megrendelést, amely kihúzza cégedet a mélypontról, de az alkatrészek legyártásához alvállalkozókat kell bevonnod?

Legyen a vállalkozás kicsi vagy nagy: a beszállítók értékelését ugyanúgy kell szervezniük!

Legalábbis 10-ből 8 auditon ezt próbálják bizonyítani!

Miért van az, hogy teljesen más méretű, más-más tevékenységet folytató vállalkozások az ISO 9001-es minőségügyi auditjaikon papírforma szerint pontosan ugyanolyan módon végzik a folyamataik szervezését és menedzselését, köztük a beszerzést és a beszállítók értékelését is?

"Spórolunk, kerül, amibe kerül!"

A beszerzési folyamat kialakításának főbb szempontjai

Mekkora a beszerzések valódi szerepe a vállalkozások életében? Az esetek nagy részében sokkal nagyobb, mint amit általában tulajdonítanak neki. Ahogy az lenni szokott: ez sokszor csak akkor derül ki, amikor már probléma van vele!

Nézzünk először néhány tipikus problémát, amelyekre a saját, vagy a környeztedben lévő cégek esetén könnyen ráismerhetsz!

A bevételt akarod növelni? Koncentrálj előbb a kiadásokra!

A beszerzés, mint kiindulópont.

A vállalati tevékenységek és folyamatok szabályozása során a „beszerzés” a minőségbiztosítás egyik mostohagyereke, aki természetes, hogy van, de akinek a szabályozására, működésére nem kell külön gondot fordítani! Ez még gyakran akkor is igaz, ha a vállalat az ISO 9001 szerint szabályozott minőségbiztosítási rendszert működtet!

Biztonságos takarítás

Van ennek értelme?

Egy új – az első pillantásra meglepőnek és sokak számára értelmetlennek tűnő – jelenség kezd elterjedni az utóbbi időben: Egyre több takarítással foglalkozó vállalkozás hirdeti magáról, hogy ő „biztonságosan takarít”! (Sőt! Ezt tanúsíttatni is akarja.)

Mi is lehet ez a "biztonságos takarítás"?

Az arany tojást tojó... alkalmazott

8 aranyszabály, hogy megreformálhasd az ötletek dinamizmusát cégednél

Dinamikusak, fiatalok és kreatívak – így lehet megítélni kívülről azokat a cégeket, ahol ontják az ötleteket az arculat kialakításához, vagy a megújuláshoz. Dinamikusnak látható kívülről az a cég is, ahol valamilyen áttörő („breakthrough”) ötletet kiaknázva új stratégiát építenek ki.

KKV-ként felmerülhet benned a kérdés:

Mik a legsúlyosabb tipikus hibák, amiket az auditorok találnak?


Jelek, amelyek az auditoroknak azonnal problémákról árulkodnak!

Az ISO 9001-es tanúsítványt általában előbb-utóbb mindegyik cég megszerzi, aki akarja - akár jól működik, akár nem. Ez tény, méghozzá egy nagyon fontos következménnyel: a tanúsítvány egyre kevesebbet ér! Hogy ez miért van így, arról rengeteget vitáznak ma is a szakemberek. Az azonban, hogy Te az idődet ezen anyagra szánod, mindenképpen azt jelenti számunkra, hogy Te többet akarsz tenni az átlagnál, és komolyan gondolod, hogy érdemes mások hibájából tanulni. Lássunk neki!

Mindenkit, ... kivéve a gyevi bírót!


A főnöki kiváltságok veszélyei

Kiváló IT biztonsági rendszert üzemeltetsz. Nagyon jó szakember a rendszergazdád, igazi guru. Büszke is vagy rá! Nem kicsit, nagyon! Olyan biztonsági rendszabályokat vezetett be, amikkel minden betörés, adatlopás, vagy egyéb informatikai veszély tulajdonképpen teljesen ki van zárva! És mégis megtörtént...

Az információbiztonsági szabvány alkalmazásának csődje

Az információbiztonsági rendszerszabvány (jelenleg MSZ ISO/IEC 27001:2006) „kissé félresikerült” szabvány. Története során megért fordítási és értelmezési eltéréseket is. (Pl. politika vagy szabályzat, informatikai-biztonság vagy információbiztonság, stb. A jelenlegi értelmezési gyakorlatában kicsit „informatikai túlsúlyos”. Figyelem! Nem a követelményeiben, hanem az értelmezésében.)

Mit tehet az ember (a vevő)?

Az ISO szabványokban - különös tekintettel az ISO 9001-re - vevőnek nevezik azt a felet, aki vásárol, megrendel, szolgáltatást igénybe vesz, tehát azt, akinek az érdekében "az egész játékot játsszuk".

A rendszert kiépítő szervezetek általában komolyan veszik azon, a szabványból is adódó feladataikat, hogy a vevőiket a legjobb tudásuk szerint szolgálják ki.

De! Mit tudunk mi - a vevők - a lehetőségeinkről? Mit tehetünk abban az esetben, ha elégedetlenek vagyunk az "áruval"?

Panaszt teszünk. 

Software-minőségbiztosítás: Milyen könyveket, információforrásokat érdemes feldolgozni?

A kérdés egy pécsi egyetemistától jött, de miután többeket is érdekelhet a válasz, ezért a lényeget most itt is megosztjuk:

A selejt(ezés) bosszúja!

Amit selejtezünk, az számunkra már nem képez értéket! De biztos, hogy másnak sem? Milyen információt juttatunk ki és hová? Milyen veszélyeket jelent ez?

Veled is megtörténhet egyszer!

Az információvédelem jelentőségéről mindenki tud, mindenki elfogadja, a legtöbben mégsem tesznek érte szinte semmit - egészen addig, amíg „először be nem csap a villám”!

Hogy ez mekkora hatású, az csak a véletlenen múlik. A károkat csak az tudhatja elkerülni, aki előre gondolkozik, és előre védekezik ellene. De hogy hogyan is fogj neki?

Miért nem mindegy, hogy kit választok tanúsítónak?

Képzeletbeli riport a jó tanúsító kiválasztásáról, … és a válasz arra, hogy hogyan lehet nyereséggé tenni, az audit már-már adónak tűnő költségét!

Hogyan válaszd ki a "lelkiismereted"?

Nem könnyű kiválasztani a megfelelő (szak)embert, aki a cégedben a minőségbiztosításért felel. A választás még akkor sem lesz könnyű, ha az magadra esik! Mielőtt meghoznád a döntést: milyen szempontokat érdemes figyelembe venned?

Cikkek regisztrált felhasználóinknak

Kockázatkezelés egyszerűen – az FMEA módszerrel

Az FMEA módszer egyike a legismertebb és legelterjedtebb kockázatkezelési módszereknek. Bizonyos szakmai területeken használata és használatának módja kötelezően előírt. Ugyanakkor az ezt bemutató írások egy része mintha egy kicsit túlbonyolítaná, és ezért nehezen érthetővé tenné a módszer használatának elmagyarázását. Ezért igyekszünk itt és most az FMEA kockázatkezelési módszert mindenkinek egyszerűen, szemléletesen és közérthetően bemutatni.

Ingyenesen letölthető ISO 9001:2008 (MSZ EN ISO 9001:2009) átállásra való felkészülést segítő hanganyag

A blogbejegyzésben hivatkozott - ISO 9001:2008 (MSZ EN ISO 9001:2009) átállásra való felkészülést segítő - ingyenes hanganyag az alábbi linken tölthető le:

A teljes cikk a többi prémium tartalommal együtt, belépés után érhető el. Ha még nem regisztráltál volna, vagy elfelejtetted volna a jelszavadat, úgy a jobb oldalon tudsz regisztrálni, illetve új jelszót kérni. A regisztráció ingyenes!


A bejelentkezéshez add meg a felhasználóneved (e-mail címed)!

Add meg a jelszavadat!

Javítsak, de mit?

Hogyan határozzam meg, hogy mit érdemes először kijavítani?

Szinte mindegyik vállalkozás került már olyan helyzetbe, hogy javítania, fejlesztenie kellett a működésén, vagy csak egy folyamatán. Felmerül a kérdés, de mit kéne javítani? Hogyan találom meg a számtalan tényező közül azt, amelyikkel a leggyorsabban a legnagyobb javulást tudom elérni?

A teljes cikk a többi prémium tartalommal együtt, belépés után érhető el. Ha még nem regisztráltál volna, vagy elfelejtetted volna a jelszavadat, úgy a jobb oldalon tudsz regisztrálni, illetve új jelszót kérni. A regisztráció ingyenes!


A bejelentkezéshez add meg a felhasználóneved (e-mail címed)!

Add meg a jelszavadat!

Folyamatirányítás egyszerűen – így készül a tojásrántotta is…

Képzeletbeli beszélgetés a PDCA-ról

Legyen a céged kicsi vagy nagy, a megbízható és kiszámítható működéshez jól működő folyamatokra van szükséged. Ezeknek a folyamatoknak az irányítását (menedzselését) ugyanolyan elvek figyelembe vételével kell megszervezni. Ez pedig nem más, mint a minőségügyi szakmában sokszor emlegetett „PDCA” ciklus.

A teljes cikk a többi prémium tartalommal együtt, belépés után érhető el. Ha még nem regisztráltál volna, vagy elfelejtetted volna a jelszavadat, úgy a jobb oldalon tudsz regisztrálni, illetve új jelszót kérni. A regisztráció ingyenes!


A bejelentkezéshez add meg a felhasználóneved (e-mail címed)!

Add meg a jelszavadat!

A szabályzat készítésének nyolc parancsolata!

Belegondoltál-e már abba, hogy mennyi fölösleges szabályzat, írott és be nem tartott szabályozás van a cégetekben? Vajon mennyi munka volt mindezt elkészíteni, mennyi időbe és energiába került (és mennyi pénzedbe!), és végül mennyi papír ment mindezért pocsékba?

A teljes cikk a többi prémium tartalommal együtt, belépés után érhető el. Ha még nem regisztráltál volna, vagy elfelejtetted volna a jelszavadat, úgy a jobb oldalon tudsz regisztrálni, illetve új jelszót kérni. A regisztráció ingyenes!


A bejelentkezéshez add meg a felhasználóneved (e-mail címed)!

Add meg a jelszavadat!

Hogyan válassz jó tanácsadót?

Mottó: A régi vicc ma is sokszor él: - Honnan tudtad, hogy (minőségügyi) tanácsadó vagyok?

 ” - Mert jöttél, pedig senki sem hívott, elmondtad azt, amit már tudtam, és mindez egy csomó pénzembe került!”.

A teljes cikk a többi prémium tartalommal együtt, belépés után érhető el. Ha még nem regisztráltál volna, vagy elfelejtetted volna a jelszavadat, úgy a jobb oldalon tudsz regisztrálni, illetve új jelszót kérni. A regisztráció ingyenes!


A bejelentkezéshez add meg a felhasználóneved (e-mail címed)!

Add meg a jelszavadat!

Paranoia. A szükséges minimum?!

 Az információbiztonság témakörével történő ismerkedésem kezdetén, a témát már jól ismerő barátom mondta a következőt: „Az addig rendben van, hogy azt mondják rólam, hogy paranoiás vagyok. Ezt el is fogadom. A kérdés csak az, hogy eléggé-e?

A teljes cikk a többi prémium tartalommal együtt, belépés után érhető el. Ha még nem regisztráltál volna, vagy elfelejtetted volna a jelszavadat, úgy a jobb oldalon tudsz regisztrálni, illetve új jelszót kérni. A regisztráció ingyenes!


A bejelentkezéshez add meg a felhasználóneved (e-mail címed)!

Add meg a jelszavadat!

Brainstorming - Gyakorlati jótanácsok arra az esetre, ha (agy)viharba kerülnél!

Az ötletbörze, vagy más néven az ötletroham (brainsorming) az egyik leghatásosabb eszköze az új ötletek gyűjtésének. Néhány dologra azonban érdemes odafigyelni, különben könnyen félrecsúszhat a megbeszélés... 

A teljes cikk a többi prémium tartalommal együtt, belépés után érhető el. Ha még nem regisztráltál volna, vagy elfelejtetted volna a jelszavadat, úgy a jobb oldalon tudsz regisztrálni, illetve új jelszót kérni. A regisztráció ingyenes!


A bejelentkezéshez add meg a felhasználóneved (e-mail címed)!

Add meg a jelszavadat!