Environmentálny audit a audit bezpečnostného systému

Slides:



Advertisements
Podobné prezentace
HISTORICKÝ VÝVOJ 1900 Výrobková normalizace, vojenský průmysl
Advertisements

ČSN EN ISO 19011:2003 Mezinárodní norma
Hodnocení, realizace a kontrolní etapa. Hodnotí se tři skupiny kriterií: A)Prospěšnost – žádoucnost 1. Jak navržená strategie pomáhá dosažení cílů? 2.
Informační strategie. řešíte otázku kde získat konkurenční výhodu hledáte jistotu při realizaci projektů ICT Nejste si jisti ekonomickou efektivností.
ISMS VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ
Bezpečnost informačních systémů - nástroje pro podporu řešení bezpečnosti Nemochovský František ISSS Hradec Králové, března 2004.
Management jakosti jako úhelný kámen provozu klinické laboratoře
Zkušenosti ze zavedení systému řízení bezpečnosti informací ve shodě s ISO a ISO na Ministerstvu zdravotnictví ČR Ing. Fares Shima Ing. Fares.
 P1 - Strategické plánování  P2 - Systém managementu jakosti a legislativy  P3 - Řízení informací  P4 – Audity.
Řešení informační bezpečnosti v malých a středních firmách Pavel Šnajdr – Informační management 2 Diplomová práce.
Ing. Daniel Kardoš Systém ManagementDesk – nástroj řízení kvality a bezpečnosti podle ISO 9 001, ISO , ISO , ISO a ISO Ing.
Proces řízení kvality projektu Jaromír Štůsek
Technické řešení PostSignum QCA
1 14.Postakviziční integrace-jaké kroky se mají učinit po podpisu kupní smlouvy Kateřina Čepeláková, E-72 Šk.rok:2009/2010.
Sdružení poradců Požadavky ISO 9001:2015 a ISO 14001:2015
Administrativní procesy u původce a manipulace s dokumenty N_SD, tematický blok č. 6.
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Administrativní procesy u původce a manipulace s dokumenty
Administrativní procesy u původce a manipulace s dokumenty
Jak jsme na Slovensku prováděli “audit” Centrálneho dátového archívu podle ISO Zdeněk Hruška Moravská zemská knihovna v Brně.
Upozornenie! Informácie uvedené v tejto prezentácii slúžia ako podporný materiál na štúdium a svojím rozsahom nezodpovedajú požadovaným vedomostiam na.
MicroGRAP/RS 6 projektovanie rozvodov silnoprúdu
Počítačová profesijná a pracovná diagnostika COMDI
MINISTERSTVO OBRANY SLOVENSKEJ REPUBLIKY Sekcia modernizácie a podpory
Oravský záchranný systém
Ústav výrobných systémov a aplikovanej mechaniky
Graficky a prakticky v strojárstve
Systém manažérstva bezpečnosti a ochrany zdravia pri práci
RIADENIE ÚDRŽBY Základné pojmy STN EN
Možnosti platby za tovar a služby v prostredí internetu
Možnosti platby za tovar a služby v prostredí internetu
Počítačové systémy.
Žilinská univerzita v Žiline Doplňujúce pedagogické Štúdium
Plánovanie a príprava hodiny
Plán inšpekčnej činnosti v zš v šk. roku 2011/2012
Základná škola s materskou školou Brehy Sebahodnotenie školy – cesta pre zmenu Mária Škodová 2012 Moderné vzdelávanie pre vedomostnú spoločnosť/Projekt.
Budovanie systému manažérstva kvality podľa STN EN ISO 9000.
Fakulta práva Bratislavskej vysokej školy práva
Výlety a exkurzie v materskej škole
Profesijné prostredie
Zavedenie systému riadenia kvality v ORL ambulancii
ORIENTÁCIA NA ZÁKAZNÍKA
CESTOVNÝ RUCH AKO SLUŽBA
VÝZVA PRE OŠETOVATEĽSTVO – CERTIFIKÁT KVALITY - naše skúsenosti so zavádzaním.
Súhrnná evidencia o vodách
INFORMAČNÁ STRATÉGIA PODNIKU
3D Modelovanie prvkov krajiny
INTEGROVANÝ SYSTÉM MANAŽMENTU
Úrad práce, sociálnych vecí a rodiny Lučenec
Pavol Baxa Štatistický úrad SR
Hygienický audit systému HACCP zariadení školského stravovania
Organizácia organizačná štruktúra
Kritické miesta AKL poskytujúceho komerčné služby kalibrácie
POSUDZOVANIU ZHODY VÝROBKOV
HMOTNÉ A FINANČNÉ ZABEZPEČENIE ŽIAKA.
Postup prípravy Slovenska na štrukturálne fondy EU
Integrácia externých informačných systémov verejnej správy na IS RFO
Manažment bankových operácií Úverové riziko
Vyhodnotenie projektu
METÓDY A NÁSTROJE MANAŽMENTU KVALITY
Integrácia v preverovaní kvality
Projekt „Elektronické služby pre osvedčenie o evidencii vozidla“– priebeh realizácie Sekcia informatiky, telekomunikácií a bezpečnosti MV SR Mgr. Andrej.
Aktuálny stav implementácie Operačného programu Životné prostredie
HLAVNÝ NÁZOV PREZENTÁCIE
SLOVENSKÁ TECHNICKÁ UNIVERZITA V BRATISLAVE
Veronika Andilová & Alexandra Čelovská
Marian Pavuk Martin Valluš
Regionálne workshopy k tvorbe Akčného plánu OGP 2016 – 2019
ISŽP Informačný systém životného prostredia na Slovensku
Vyhodnocení stavební zakázky
Transkript prezentace:

Environmentálny audit a audit bezpečnostného systému 7. Prednáška

Environmentálny audit a jeho kroky Audit bezpečnostného systému

Environmentálny audit Hlavným cieľom auditu je zistiť, či EMS je v súlade s požiadavkami ISO 14001 a či je riadne zavedený a udržiavaný Postup vykonávania environmentálneho auditu na úrovni podniku možno rozdeliť do štyroch základných krokov: Iniciovanie auditu Príprava auditu Vykonanie auditu Vypracovanie správy o audite

Iniciácia auditu Definovať ciele auditu Vymenovať vedúceho auditu Definovať hranice a kritériá auditu Preveriť predchádzajúcu dokumentáciu Vybrať audítorský tím

Príprava auditu Pripraviť audítorský plán Vymenovať audítorský tím Pripraviť pracovnú dokumentáciu

Vykonanie auditu Uskutočniť operačnú poradu Zber údajov Preštudovať výsledky auditu Uskutočniť záverečnú poradu

Vypracovanie správy z auditu Pripraviť audítorskú správu Ukončiť audit

Audit bezpečnostného systému Bezpečnostný audit Je špecifickou kontrolou v rámci systému manažérstva kvality podľa STN EN ISO 9000:2008 pre činnosť bezpečnostného systému V súlade s citovanou normou sa uplatňuje: Interný audit Externý audit

Základné princípy bezpečnostného auditu Nezávislosť Odborná spôsobilosť Komplexnosť Preukázateľnosť záverov Personálna bezpečnosť Dodržanie technických noriem Kvalita výberu, prípravy, kontroly, hodnotenia a celkového vedenia pracovníkov fyzickej ochrany s dôrazom na personálnu bezpečnosť Rozsah, kvalita, realizácia a kontrola dodržiavania režimových opatrení Kvalita organizačných opatrení Uplatňovanie systému manažérstva kvality Realizácia ďalších požiadaviek vzhľadom na špecifiku chráneného objektu

3. Komplexnosť znamená zameranie auditu  na celý bezpečnostný systém, tzn. na všetky subsystémy: v rámci štruktúry ochrany ochrana majetku, ochrana osôb, ochrana informácií podľa prostriedkov ochrany technické zabezpečovacie prostriedky režimová ochrana a organizačné opatrenia fyzická ochrana personálna, administratívna a informačná bezpečnosť

4. Personálna bezpečnosť overenie bezpečnostnej spoľahlivosti audítora, vrátane záväzku mlčanlivosti Bezpečnostný audit sa môže vykonávať: v etape projektovania bezpečnostného systému – vstupný audit, po nainštalovaní bezpečnostného systému – výstupný audit ako forma prevzatia bezpečnostného systému, počas prevádzkovania bezpečnostného systému – bezpečnostný audit ako nástroj kontroly.

Orientácia bezpečnostného auditu zhody použitých technických prostriedkov s požiadavkami bezpečnostných štandardov, noriem, odporúčaní výrobcov, kvality projektovej a prevádzkovej dokumentácie systému práce s ľudskými zdrojmi, so zameraním na ich riadenie a vedenie tak, aby sa eliminovali riziká prejavov vnútorných páchateľov efektívnosti poskytovania bezpečnostných služieb či už z pohľadu zákazníka (cena za poskytované služby), tak aj zo strany prevádzkovateľa bezpečnostnej služby (zisk).

8. Rozsah, kvalita, realizácia a kontola dodržiavania režimových opatrení - s dôrazom na : vstupný/výstupný režim, materiálový a expedičný režim, prevádzkový režim, kľúčový režim.

9. Kvalita organizačných opatrení - s dôrazom na: systém tvorba a obsah riadiacich dokumentov (organizačný poriadok,               pracovný poriadok, mzdový poriadok a i.) obsah, kvalita a reálnosť dokumentov pre organizáciu ochrany objektu (bezpečnostná smernica, smernice pre fyzickú ochranu majetku a objektov a i.), smernice pre technickú službu. smernice pre ochranu utajovaných skutočností a i.

10. Uplatňovanie systému manažérstva kvality Súlad s normou STN EN ISO 9000 Súlad s normou STN EN ISO 9001 Súlad s normou STN EN ISO 9004 Súlad s normou STN EN ISO 10 011