Četvrtak 28 Stu 2024
Ispis

Informacijska sigurnost u automobilskoj industriji - upravljanje informacijskom sigurnošću prema TISAX® shemi

SIQ logo noviU automobilskoj industriji, gdje tvrtke razmjenjuju ogromnu količinu osjetljivih podataka i koji moraju biti zaštićeni od krađe, gubitka ili modifikacije, sigurnost informacija je definitivan konkurentni čimbenik.

Online radionica će bit na hrvatskom jeziku.

Svrha
Na radionici ćete dobiti polazišta i odgovore kako odgovoriti na navedene i mnoge druge izazove u području informacijske sigurnosti. Predstavlja osnovni pristup uspostavi ili poboljšanju sustava informacijske sigurnosti u skladu s najnovijom shemom TISAX® VDA ISA v.5.1 iz svibnja 2022. i standardom ISO/IEC 27001:2022 koji je objavljen u listopadu 2022. Ako imate partnera u okviru VDA, gotovo sigurno ćete morati postaviti sustav prema shemi TISAX®.

Koristeći stečena znanja, dobre prakse i alate, polaznici radionice će:
•učinkovitije upravljati rizicima u području informacijske sigurnosti,
•prepoznati kritičnost informacijske imovine i procijeniti rizike,
•upoznati razinu zrelosti svoje organizacije u području informacijske sigurnosti,
•naučili tri razine zahtjeva za informacijsku sigurnost, zaštitu prototipova i podataka,
•upoznati s organizacijskim, fizičkim i tehnološkim kontrolama te kontrolama vezanim uz zaposlenike prema shemi TISAX® i normi ISO/IEC 27001:2022,
•dobio pregled veze između zahtjeva TISAX® i ISO/IEC 27001:2022,
•uvidjeli su mogućnosti integracije zahtjeva TISAX® i ISO/IEC 27001:2022 u postojeći sustav upravljanja, npr. prema zahtjevima norme ISO 9001:2015,
•pripremio primjer plana aktivnosti kako bi se osigurala usklađenost sa zahtjevima TISAX® i/ili ISO/IEC 27001:2022,
•upoznati s postupcima ocjenjivanja sukladnosti prema shemi TISAX®.

Sadržaj
•Polazišta informacijske sigurnosti i definicija osnovnih pojmova.
•Zahtjevi TISAX® VDA v.5.1, razine zrelosti i razine zahtjeva, procjena razine zrelosti vaše (odabrane) organizacije, aktivna uloga sudionika.
•Zahtjevi i kontrole ISO/IEC 27001:2022 iz Dodatka A.
•Pregled matrice međuodnosa zahtjeva TISAX® i ISO/IEC 27001:2022 i npr. ISO 9001:2015.
•Primjeri dobre prakse za odabrane skupine zahtjeva i pojedinačne zahtjeve, aktivna uloga sudionika.
•Izrada samoprocjene i plana aktivnosti kako bi se osigurala usklađenost odabrane skupine zahtjeva TISAX® sheme za organizaciju, aktivna uloga sudionika.

Način rada
Praktična radionica s kombinacijom predavanja, razgovora o primjerima iz prakse, razmjene iskustava i mišljenja te aktivnog rada u okviru obrađenih tema.

Pozvani
•menadžeri i rukovoditelji,
•predstavnici uprave,
•predstavnici uprave za sustave upravljanja i linijski menadžment u automobilskoj industriji,
•osoblje odgovorno za informacijsku sigurnost,
•osoblje odgovorno za usklađenost poslovanja,
•interni revizori u području informacijske sigurnosti i automobilske industrije,
•interni revizori koji žele steći nove ili unaprijediti kompetencije,
•svima koji žele da sustav upravljanja informacijskom sigurnošću tvrtke bude u skladu s definiranim razinama sigurnosti,
•svima onima koji trebaju uvjeriti proizvođače opreme da njihov dobavljač ima učinkovit sustav upravljanja sigurnošću informacija.
•svima koji rade u automobilskoj industriji i moraju kupcima osigurati da su dostavljeni podaci zaštićeni od krađe, gubitka ili manipulacije.

Link za prijavu: www.siq.si

Termini: 14. 9. 2023

Dodatne informacije: Tanja Benček, telefon: (01) 5609 894, e-mail: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
 
Izvor:SIQ

1
17
Siq N
10
Dnv L Nov
16 1
5
8
4
Crolablogo
13
25 TUV
11
Adria Logo
HGK Grb
24 M
Icr M

BVC

SEMINARI

SGS

KONFERENCIJE

SUSTAVI UPRAVLJANJA

METROTEKA

SIQ

NAJČITANIJE

Ishikawa dijagram

n ishiIshikawa dijagram (dijagram uzroka i posljedica, C&E dijagram, “riblja kost”) počeo je razvijati prof. Kaoru Ishikawa na Sveučilištu u Tokiju 1943. godine. Ishikawa dijagram predstavlja jednostavnu i vrlo korisnu metodu za sagledavanje što više mogućih uzroka koji dovode do posljedice/problema koji se analizira

 

Dobra laboratorijska praksa

n dlpDLP - Dobra laboratorijska praksa (GLP - Good Laboratory Practice) je sustav upravljanja laboratorijima koji osigurava pouzdanost rezultata ispitivanja koja provode laboratoriji. Dobra laboratorijska praksa se primjenjuje u laboratorijima radi poboljšavanja rada laboratorija.

 

Razlike između pritužbi i žalbi

n pizZahtjevi mnogih norma propisuju da organizacije moraju rješavati pristigle pritužbe ili žalbe. Riječ pritužba je isto što i prigovor, a riječ žalba je isto što i priziv. Ovdje ćemo objasniti koje su razlike između pritužbi/prigovora i žalbi/priziva kroz pregled zahtjeva triju norma u kojima se propisuje rješavanje pritužbi i žalbi.

 

Novo izdanje norme ISO 9001:2015

n 9001Radna grupa naziva TC 176/SC 2 Quality systems ISO tehničkog odbora Technical Committee ISO/TC 176 - Quality management and quality assurance koji je odgovoran za donošenje norma iz područja upravljanja i osiguravanja kvalitete izrađuje novo izdanje norme ISO 9001 koja se planira objaviti krajem 2015. godine.

 

Zadovoljstvo kupca

n kupKupac je osoba ili organizacija koja prima proizvod, a zadovoljstvo kupca je predodžba kupca o razini do koje su ispunjeni njegovi zahtjevi. Svaka organizacija živi od svojih kupaca koji su manje ili više zadovoljni. Mnoge norme za sustave upravljanja propisuju zahtjeve u kojima se mora pratiti i poboljšavati zadovoljstvo kupaca.

 

Politika i ciljevi upravljanja okolišem prema ISO 14001:2004

n 14001Norma ISO 14001:2004 Sustavi upravljanja okolišem – Zahtjevi s uputama za uporabu navodi zahtjeve za sustav upravljanja okolišem koji će organizaciji omogućiti razvoj i primjenu politike i ciljeva koji uzimaju u obzir zakonske zahtjeve i informacije o značajnim aspektima okoliša.

 

Postupak akreditacije laboratorija

n akrOpisujemo faze kroz koje treba proći laboratorij koji se želi akreditirati. Faze postupka akreditacije su opisane na temelju HAA Pravila za akreditaciju koja je objavila Hrvatska akreditacijska agencija (HAA). Opisujemo postupak akreditacije od upita za akreditaciju do dobivanja Potvrde o akreditaciji na osnovu vlastitog iskustva akreditiranog laboratorija.

 

PDCA krug (Demingov krug)

n pdcaProcesni pristup je jedno od osnovnih načela upravljanja kvalitetom u skladu s normom ISO 9001, a bazira se na postavci da je za učinkovito funkcioniranje organizacije nužno utvrditi njene međusobno povezane radnje (procese) te njima upravljati na jednostavan, učinkovit i efikasan način.

 

Kako provesti unutrašnji audit

n audUnutrašnji audit (interni audit) se provodi zbog toga što se pomoću njega želi ocijeniti vlastiti sustav upravljanja, pronaći nedostatke u tom sustavu i što prije ih ispraviti. Kako najbolje provesti unutrašnji audit muči mnoge organizacije.

 

Zbog čega je važna dobra poslovna komunikacija?

n komPoslovna komunikacija pomaže organizacijama u boljem funkcioniranju i ostvarivanju uspjeha na poslovnom planu. Dobro komuniciranje među osobljem, ali i prema javnosti organizacije dovodi do njenog uspješnijeg rada, a tako i do postizanja željenog profita i zarade što je cilj većine organizacija u svijetu.

 

Što je ''calibration''?

n umjEngleska riječ ''calibration'' ponekad zadaje izvjesne glavobolje budući da se ne može jednoznačno prevesti na hrvatski jezik. Iako joj je osnovno značenje 'umjeravanje', ipak ponekad označava i druge aktivnosti koje nisu umjeravanje. U ovom članku ukratko je opisano koje su osnovne situacije u kojima se susrećemo s riječi 'calibration' i što one znače u tehničkom smislu.

 

Izrada priručnika kvalitete

n pkPriručnik kvalitete opisuje sustav upravljanja kvalitetom u skladu s uspostavljenom politikom kvalitete i ciljevima kvalitete. On može sadržavati cjelokupni sustav upravljanja kvalitetom, uključujući i sve potrebne dokumentirane postupke.

 

Izdanja norme ISO 9001

n rev9001Norma ISO 9001 određuje zahtjeve sustava upravljanja kvalitetom koji su primjenjivi za sve organizacije bez obzira na njihovu vrstu i veličinu. Ova norma promiče prihvaćanje procesnog pristupa. Norma propisuje kako organizacija mora uspostaviti, dokumentirati, primijeniti i održavati sustav upravljanja kvalitetom

 

LITERATURA

MENADŽMENT

EG

LINKOVI

Portal Svijet kvalitete koristi kolačiće (cookies) zbog pružanja bolje funkcionalnosti portala. Nastavkom pregleda portala slažete se s korištenjem kolačića. Postavke kolačića možete podesiti u svojem internetskom pregledniku. Više podataka o kolačićima i vašoj privatnosti možete saznati na Privatnost korisnika.

Prihvaćam kolačiće