Četvrtak 28 Stu 2024
Ispis

ISO/IEC 27013:2012

ISO-IEC 27013ISO - Međunarodna organizacija za normizaciju i IEC - Međunarodni odbor za elektrotehniku objavili su novu normu ISO/IEC 27013:2012, Information technology – Security techniques – Guidance on the integrated implementation of ISO/IEC 27001 and ISO/IEC 20000-1. U njoj se nalaze smjernice kako uspješno primjenjivati norme ISO/IEC 27001 i ISO/IEC 20000-1 u integriranom sustavu upravljanja.

Sustav upravljanja informacijskom sigurnošću prema normi ISO/IEC 27001:2005 Information technology - Security techniques - Information security management systems - Requirements i sustav upravljanja pružanjem usluga prema normi ISO/IEC 20000-1:2011 Information technology - Service management - Part 1: Service management system requirements blisko su povezani i mnoge organizacije primjenjuju oba sustava upravljanja. Iz tog razloga se pojavila potreba izdavanja norme ISO/IEC 27013:2012 koja pomaže organizacijama što uspješnije integrirati oba sustava.


Prednosti implementacije integriranog sustava upravljanja je u međusobnom pozitivnom djelovanju sustava upravljanja prema ISO/IEC 27001 i ISO/IEC 20000-1. Također je prednost u nižim troškovima primjenjujući integrirani sustav upravljanja. Manji je utrošak vremena kada se primjenjuje integrirani sustav nego dva sustava zasebno. Primjenom integriranog sustava poboljšava se razumijevanje oba sustava upravljanja i njihov utjecaj jedan na drugi.

Sadržaj norme ISO/IEC 27013:2012
Foreword
Introduction
1 Scope
2 Normative references
3 Terms, abbreviated terms and definitions
4 Overviews of ISO/IEC 27001 and ISO/IEC 20000-1
4.1 Understanding the International Standards
4.2 ISO/IEC 27001 concepts
4.3 ISO/IEC 20000-1 concepts  
4.4 Similarities and differences
5 Approaches for integrated implementation
5.1 General
5.2 Considerations of scope
5.3 Pre-implementation scenarios
5.3.1 General
5.3.2 Neither standard is currently used as the basis for a management system
5.3.3 A management system exists which fulfils the requirement of one of the standards
5.3.4 Separate management systems exist which fulfil the requirements of each standard
6 Integrated implementation considerations
6.1 General
6.2 Potential challenges
6.2.1 The usage and meaning of asset
6.2.2 Design and transition of services
6.2.3 Risk assessment and management
6.2.4 Differences in risk acceptance levels
6.2.5 Incident and problem management
6.2.6 Change management
6.3 Potential gains
6.3.1 Use of the Plan-Do-Check-Act cycle
6.3.2 Service level management and reporting
6.3.3 Management commitment
6.3.4 Capacity management
6.3.5 Management of third party risk
6.3.6 Continuity and availability management
6.3.7 Supplier management
6.3.8 Configuration management
6.3.9 Release and deployment management
6.3.10 Budgeting and accounting
Annex A (informative) Correspondence between ISO/IEC 27001:2005 and ISO/IEC 20000-1:2011
Annex B (informative) Comparison of ISO/IEC 27000:2009 and ISO/IEC 20000-1:2011 terms
Bibliography
Figures
Figure 1: Comparison between concepts in ISO/IEC 27001 and ISO/IEC 20000-1
Figure 2: Relationship between information assets in ISO/IEC 27001 and CIs in ISO/IEC 20000-1
Figure 3: Illustration of relationship between standards for incident management

Više podataka o normi ISO/IEC 27013:2012 saznajte na web stranici www.iso.org.

Više podataka o normi ISO/IEC 27001:2005 saznajte ovdje.

Više podataka o normi ISO/IEC 20000-1:2011 saznajte ovdje.

1
17
Siq N
10
Dnv L Nov
16 1
5
8
4
Crolablogo
13
25 TUV
11
Adria Logo
HGK Grb
24 M
Icr M

BVC

SEMINARI

SGS

KONFERENCIJE

SUSTAVI UPRAVLJANJA

METROTEKA

SIQ

NAJČITANIJE

Ishikawa dijagram

n ishiIshikawa dijagram (dijagram uzroka i posljedica, C&E dijagram, “riblja kost”) počeo je razvijati prof. Kaoru Ishikawa na Sveučilištu u Tokiju 1943. godine. Ishikawa dijagram predstavlja jednostavnu i vrlo korisnu metodu za sagledavanje što više mogućih uzroka koji dovode do posljedice/problema koji se analizira

 

Što je ''calibration''?

n umjEngleska riječ ''calibration'' ponekad zadaje izvjesne glavobolje budući da se ne može jednoznačno prevesti na hrvatski jezik. Iako joj je osnovno značenje 'umjeravanje', ipak ponekad označava i druge aktivnosti koje nisu umjeravanje. U ovom članku ukratko je opisano koje su osnovne situacije u kojima se susrećemo s riječi 'calibration' i što one znače u tehničkom smislu.

 

Novo izdanje norme ISO 9001:2015

n 9001Radna grupa naziva TC 176/SC 2 Quality systems ISO tehničkog odbora Technical Committee ISO/TC 176 - Quality management and quality assurance koji je odgovoran za donošenje norma iz područja upravljanja i osiguravanja kvalitete izrađuje novo izdanje norme ISO 9001 koja se planira objaviti krajem 2015. godine.

 

Zbog čega je važna dobra poslovna komunikacija?

n komPoslovna komunikacija pomaže organizacijama u boljem funkcioniranju i ostvarivanju uspjeha na poslovnom planu. Dobro komuniciranje među osobljem, ali i prema javnosti organizacije dovodi do njenog uspješnijeg rada, a tako i do postizanja željenog profita i zarade što je cilj većine organizacija u svijetu.

 

Kako provesti unutrašnji audit

n audUnutrašnji audit (interni audit) se provodi zbog toga što se pomoću njega želi ocijeniti vlastiti sustav upravljanja, pronaći nedostatke u tom sustavu i što prije ih ispraviti. Kako najbolje provesti unutrašnji audit muči mnoge organizacije.

 

Zadovoljstvo kupca

n kupKupac je osoba ili organizacija koja prima proizvod, a zadovoljstvo kupca je predodžba kupca o razini do koje su ispunjeni njegovi zahtjevi. Svaka organizacija živi od svojih kupaca koji su manje ili više zadovoljni. Mnoge norme za sustave upravljanja propisuju zahtjeve u kojima se mora pratiti i poboljšavati zadovoljstvo kupaca.

 

Postupak akreditacije laboratorija

n akrOpisujemo faze kroz koje treba proći laboratorij koji se želi akreditirati. Faze postupka akreditacije su opisane na temelju HAA Pravila za akreditaciju koja je objavila Hrvatska akreditacijska agencija (HAA). Opisujemo postupak akreditacije od upita za akreditaciju do dobivanja Potvrde o akreditaciji na osnovu vlastitog iskustva akreditiranog laboratorija.

 

Razlike između pritužbi i žalbi

n pizZahtjevi mnogih norma propisuju da organizacije moraju rješavati pristigle pritužbe ili žalbe. Riječ pritužba je isto što i prigovor, a riječ žalba je isto što i priziv. Ovdje ćemo objasniti koje su razlike između pritužbi/prigovora i žalbi/priziva kroz pregled zahtjeva triju norma u kojima se propisuje rješavanje pritužbi i žalbi.

 

Izdanja norme ISO 9001

n rev9001Norma ISO 9001 određuje zahtjeve sustava upravljanja kvalitetom koji su primjenjivi za sve organizacije bez obzira na njihovu vrstu i veličinu. Ova norma promiče prihvaćanje procesnog pristupa. Norma propisuje kako organizacija mora uspostaviti, dokumentirati, primijeniti i održavati sustav upravljanja kvalitetom

 

Izrada priručnika kvalitete

n pkPriručnik kvalitete opisuje sustav upravljanja kvalitetom u skladu s uspostavljenom politikom kvalitete i ciljevima kvalitete. On može sadržavati cjelokupni sustav upravljanja kvalitetom, uključujući i sve potrebne dokumentirane postupke.

 

Politika i ciljevi upravljanja okolišem prema ISO 14001:2004

n 14001Norma ISO 14001:2004 Sustavi upravljanja okolišem – Zahtjevi s uputama za uporabu navodi zahtjeve za sustav upravljanja okolišem koji će organizaciji omogućiti razvoj i primjenu politike i ciljeva koji uzimaju u obzir zakonske zahtjeve i informacije o značajnim aspektima okoliša.

 

Dobra laboratorijska praksa

n dlpDLP - Dobra laboratorijska praksa (GLP - Good Laboratory Practice) je sustav upravljanja laboratorijima koji osigurava pouzdanost rezultata ispitivanja koja provode laboratoriji. Dobra laboratorijska praksa se primjenjuje u laboratorijima radi poboljšavanja rada laboratorija.

 

PDCA krug (Demingov krug)

n pdcaProcesni pristup je jedno od osnovnih načela upravljanja kvalitetom u skladu s normom ISO 9001, a bazira se na postavci da je za učinkovito funkcioniranje organizacije nužno utvrditi njene međusobno povezane radnje (procese) te njima upravljati na jednostavan, učinkovit i efikasan način.

 

LITERATURA

MENADŽMENT

EG

LINKOVI

Portal Svijet kvalitete koristi kolačiće (cookies) zbog pružanja bolje funkcionalnosti portala. Nastavkom pregleda portala slažete se s korištenjem kolačića. Postavke kolačića možete podesiti u svojem internetskom pregledniku. Više podataka o kolačićima i vašoj privatnosti možete saznati na Privatnost korisnika.

Prihvaćam kolačiće