Sunteți pe pagina 1din 10

CERTIFICARE ISO – Descriere și beneficii

ISO Descriere de bază Beneficii certificare


ISO 9001:2015 ISO 9001 reprezintă standardul internațional ce specifică ✓ ajuta companiile sa asigure o calitate constanta a
Sistem de condițiile pentru un sistem de management al calității. produselor si seviciilor pe care le ofera;
management al Standardul este folosit de către companii pentru a ✓ ajuta companiile sa-si organizeze sistemul de
calității demonstra capacitatea lor de a oferi produse și servicii de management al calitatii si sa isi imbunatateasca in
calitate. Acesta este cel mai popular standard din seria mod constant serviciile;
ISO 9000 și este singurul standard din această serie în ✓ aduce beneficii si pe parte financiara,ajutând
care se pot certifica organizațiile. ISO 9001:2015 se organizatiile sa faca economie si sa investeasca banii
preteaza pentru orice companie, indiferent de marime sau in mod inteligent;
domeniul de activitate. Certificarea ISO 9001 ajută ✓ crearea cadrului pentru o imbunatatire continua;
companiile să-și organizeze procesele, sa le mareasca ✓ o mai mare intelegere a proceselor organizatiei, ce
eficienta si sa-si imbunatateasca in mod constant implica angajamentul ferm al managementului;
activitatea. Un certificat ISO 9001 pune la dispozitie un ✓ definirea clara a responsabilitatilor si autoritatilor;
plan orientat pe procese pentru a documenta si a revizui ✓ comunicarea interna si externa imbunatatita;
structura, responsabilitatile si procesele necesare pentru a ✓ utilizarea mai eficienta a resurselor si reducerea
atinge un management eficient in orice organizatie. costurilor de neconformitate;
✓ cresterea credibilitatii si a increderii in calitatea
produselor / serviciilor
ISO 14001:2015 ISO 14001 reprezinta standardul international ce ✓ imbunatatirea eficientei resurselor;
Sistem de specifica cerintele pentru un sistem de management de ✓ minimizarea costurilor;
management de mediu (SMM) eficient. Un certificat ISO 14001 atesta ✓ reducerea risipei;
mediu faptul ca o organizatie ia masuri in minimizarea ✓ castigarea unui avantaj competitiv in industrie;
impactului asupra mediului rezultat din productie sau ✓ asigurarea ca impactul asupra mediului este
serviciile oferite. Standardul poate fi folosit de catre orice controlat;
organizatie ce doreste sa puna bazele, sa imbunatateasca ✓ cresterea oportunitatilor pentru viitoare afaceri;
sau sa mentina un SMM ce corespunde cu politica sa de ✓ indeplinirea obligatiilor legale;
mediu si cerintele stabilite. Cerintele acestui standard pot ✓ imbunatatirea impactului asupra mediului;
fi incorporate in orice sistem de management si sunt ✓ sporirea increderii clientilor si investitorilor;
relevante pentru orice organizatie, indiferent de marime, ✓ gestionarea consistenta si responsabila a obligatiilor
locatie, domeniu sau industrie. Acest standard urmareste de mediu;
oferirea unui cadru specific prin care o organizatie sa ✓ reducerea costurilor pentru gestionarea deseurilor;
abordeze politica sa de mediu si sa implementeze ✓ reducerea costurilor pentru consumul de energie si
planurile si actiunile. de materiale;
Certificarea ISO 14001 urmareste ca organizatiile sa ✓ reducerea costurilor de distributie;
identifice toate impacturile pe care le au asupra mediului ✓ asigurarea accesului la licitatii, intrucat foarte multi
si sa implementeze actiuni prin care sa isi imbunatateasca organizatori de licitatii impun existenta unui SMM
procesele, minimizand astfel impactul negativ. certificat ISO pentru a fi eligibil;
✓ imbunatatirea relatiilor cu companiile de asigurare;
✓ sporirea competitivitatii pe piata internationala.

ISO 45001:2018 ISO 45001 este standardul ISO pentru sistemele de ✓ imbunatatirea conditiilor si securității la locul de
Sistem de management al sanatatii la locul de munca. Acesta a fost munca.
mangement al dezvoltat de catre organizatii de comert international si ✓ beneficii de ordin economic, intrucat un mediu de
sănătății și securtății organisme de certificare pentru a asigura existenta unui lucru sigur asigura o performanta optima a
ocupaționale standard international atunci cand vine vorba despre angajatilor imbunatatirea imaginii si credibilitatii
sanatatea si siguranta la locul de munca. organizatiei printre clienti, investitori, parteneri si
ISO 45001 a fost dezvoltat in asa fel incat sa fie public in general;
compatibil cu ISO 9001 si ISO 14001, doua dintre cele ✓ adoptarea unei conduite internationale optime cu
mai cunoscute certificari ISO. Astfel, organizatiile pot privire la managementul riscurilor la locul de
implementa cu usurinta si eficienta specificatiile pentru a munca;
crea un mediu de lucru mai sigur. ✓ asigurarea bunastarii si sanatatii angajatilor,
subcontractorilor si publicului in general;
✓ minimizarea riscurilor la care sunt supusi angajatii
prin adoptarea unor controale proactive, nu reactive;
✓ constientizarea cadrului legal si conformarea la
aceste reguli;
✓ reducerea accidentelor ocupationale prin reducerea
sau eliminarea hazardelor la locul de munca;
✓ imbunatatirea procesului de investigare a cauzelor si
circumstantelor in care s-a produs un incident;
✓ marirea motivatiei angajatilor prin punerea la
dispozitie a unui mediu de lucru mai sigur si prin
participarea directa a acestora in acest proces;
✓ cifre reduse de accidente la locul de munca;
✓ costuri de asigurare reduse;
✓ siguranta juridica datorita unei aplicari stricte a
legilor privind siguranta la locul de munca;
✓ micsorarea pierderilor de materiale;
✓ eficientizarea timpului de productie datorita
minimizarii riscului de accidente ce pot intarzia
procesele de productie.

ISO 22000:2019 ISO 22000 – “Sisteme de management al sigurantei ✓ furnizarea unor produse de calitate si sigure pentru
Sistem de alimentelor” reprezinta standardul international conceput utilizare, fie ca este vorba despre un produs finit sau
management al pentru industria alimentara. Acest certificat permite intermediar in lantul productiei alimentelor;
siguranței oricarei organizatii din industria alimentara sa ✓ imbunatatirea continua;
alimentelor implementeze un sistem de management al sigurantei ✓ evaluarea si respectarea cerintelor din partea
alimentare (SMSA) eficient. Acest certificat ISO 22000 clientilor si conformarea cu acestea;
este asemanator cu standardul ISO 9001 pentru ✓ comunicarea eficienta a organizatiei cu clientii sau
managementul calitatii. Astfel, pentru companiile din alte parti interesate de serviciile oferite;
industria alimentara deja certificate ISO 9001 este mult ✓ conformarea cu reglementarile impuse de catre
mai usor sa se certifice ISO 22000, intrucat aceste autoritati pe segmentul sigurantei alimentelor;
standarde sunt compatibile. ✓ respectarea unor politici proprii de siguranta a
Certificarea ISO 22000 combina elemente cheie precum alimentelor;
comunicarea interactiva, managementul sistemului, ✓ cresterea increderii din partea clientilor sau altor
principiile HACCP (Hazard Analysis and Critical Control parti interesate;
Point) si programele preliminare. Acestea asigura ✓ o eficientizare la nivelul timpului si costurilor de
siguranta alimentelor de la primele etape de productie, productie;
pana la punctul final de consum. In comparatie cu alte ✓ cresterea transparentei in ceea ce priveste procesul
sisteme de certificare pentru securitatea alimentara, ISO de productie sau prestare de servicii;
22000 nu are cerinte specifice pentru programele ✓ cresterea noilor oportunitati de afaceri.
preexistente. Cu toate acestea, este necesar ca organizatia
sa identifice si sa implementeze programele potrivite,
pentru un sistem mai flexibil si pentru ca orice companie
alimentara sa poata obtine aceasta certificare. Certificarea
ISO 22000 poate fi aplicata in mod independent fata de
alte sisteme de management sau chiar integrata cu
cerintele unor sisteme de management deja existente. ISO
22000 integreaza principiile HACCP, precum si pasi
dezvoltati de catre Comisia Codex Alimentarius
ISO 27001:2018 ISO/IEC 27001 reprezinta standardul international de ✓ pastrarea in siguranta a informatiilor confidentiale;
Sistem de securitate a informatiei, publicat de catre Organizatia ✓ este un factor de incredere pentru clienti sau
management al Internationala de Standardizare (ISO) si Comisia investitori vis-à-vis de modalitatea prin care
securității informației Electrotehnica Internationala (IEC). Acesta este o organizatia gestioneaza factorii de risc;
specificatie pentru un sistem de management al securitatii ✓ asigura un schimb de informatii realizat in siguranta;
informatiei (SMSI). Un SMSI este un cadru de polite si ✓ ajuta organizatia sa se supuna altor reglementari;
proceduri ce includ toate controalele fizice, tehnice si ✓ asigura un avantaj competitiv;
legale implicate in procesele de management al riscului ✓ mareste satisfactia clientilor, ceea ce duce la
informatiilor dintr-o organizatie. pastrarea acestora;
ISO 27001 a fost dezvoltat pentru a oferi un model pentru ✓ consistenta in livrarea serviciilor sau produselor
implementarea, operarea, mentinerea si imbunatatirea organizatiei;
unui sistem de management al informatiei ce va asigura ✓ gestioneaza si minimizeaza expunerea la factori de
securitatea informatiilor din cadrul organizatiei. risc;
✓ cladeste o cultura a securitatii;
✓ protejeaza compania, bunurile, actionarii si
directorii.

CERTIFICARE ISO – Ce reprezinta un certificat si care sunt etapele in vederea obtinerii acestuia

ISO Ce reprezinta certificatul? Etape obtinere certificat


ISO 9001:2015 Scopul oricarei organizatii ar trebui sa fie acela de a-si In primul rand, trebuie cunoscute in detaliu cerintele sale,
Sistem de desfasura activitatea la capacitate maxima si a oferi dar si obiectivele proprii pe care le are organizatia. In acest
management al produse sau servicii la un standard de calitate recunoscut fel se va determina daca avantajele aduse de standard vor
calității international. Exact pentru aceste lucruri au fost create ajuta intr-adevar la dezvoltarea afacerii.
standardele ISO, cel mai comun fiind un certificat ISO Regulile impuse de standardul de calitate trebuie sa fie
9001 pentru managementul calitatii. Unul dintre cele mai aplicate in absolut toate departamentele din cadrul
cautate standarde este ISO 9001, publicat prima data in organizatiei pentru a fi eficiente. Asadar, fiecare
1987 si adoptat pana in prezent de catre mii de organizatii departament trebuie sa fie pus la curent cu atributiile sale si
din peste 100 de tari. Acesta reprezinta standardul global trebuie sa respecte cerintele intocmai.
de management al calitatii, iar scopul sau a fost acela de Pentru a deveni certificata ISO 9001, o companie trebuie sa
a pune bazele unui sistem ce asigura un standard comun dezvolte un sistem de management al calitatii solid si foarte
al calitatii, indiferent de domeniul in care activeaza o atent documentat. Documentatia facuta va cuprinde:
companie. ✓ responsabilitatile pe care le are fiecare angajat;
ISO 9001 permite integrarea in orice organizatie, ✓ structura organizatiei;
indiferent de domeniul acesteia sau de marime si asista ✓ procesele de care este nevoie in vederea obtinerii
companiile axate pe servicii sau productie sa ajunga la un certificarii ISO 9001;
standard de calitate recunoscut si apreciat pe plan global. ✓ persoanele asignate sa inregistreze informatiile, dar
Intreaga companie, cu absolut toate departamentele, si ce informatii vor fi arhivate;
trebuie sa faca demersuri pentru a contura sistemul de ✓ comunicarea realizata intre departamentele
management al calitatii. In acest sens, compania va trebui organizatiei;
sa: ✓ o continuitate in mentinerea cerintelor pentru
✓ tina o arhiva a activitatilor fiecarui departament; standardul ISO chiar si in momentul in care intervin
✓ verifice standardul ISO 9001 pentru a determina schimbari in personalul organizatiei.
daca sunt respectate cerintele pe care le impune
certificarea;
✓ determine care sunt clientii fiecarui departament
in parte din cadrul companiei;
✓ evidentieze fiecare arie in care au fost identificate
probleme si sa ia actiuni corective.
Pentru obtinerea unei certificari ISO 9001 este necesar un
efort colectiv si trebuie ca tot personalul sa fie informat
cu privire la procesele si actiunile de care este nevoie
pentru atingerea acestui scop. Este de asemenea necesara
arhivarea documentatiei realizate inaintea si in timpul
procesului de implementare a sistemului de management
al calitatii, precum si asigurarea constanta a noilor
versiuni pentru a mentine calitatea optima.
ISO 14001:2015 Un certificat ISO 14001 este o marturie pentru implicarea Exista o serie de cerinte care trebuie indeplinite pentru a
Sistem de companiei in protejarea mediului prin adoptarea unor implementa un SMM eficient, care sa poata fi certificat ISO:
management de actiuni ce au ca rol minimizarea impactului negativ • redactarea unei politici de mediu care sa contina in detaliu
mediu asupra acestuia. Standardul apartine familiei 14001 si este angajamentele pe care le-a luat organizatia;
un standard voluntar. • desemnarea unei echipe sau a unei persoane responsabile
Indiferent de marimea unei organizatii sau de domeniul in cu buna organizare a SMM-ului;
care-si desfasoara activitatea, certificarea ISO 14001 • determinarea relatiei si a interactiunii companiei cu
poate fi integrata cu succes. Aceasta este dezvoltata mediul;
pentru a fi compatibila cu alte standarde de sisteme de • determinarea impactului existent si cel potential pe care il
management – de exemplu, cu ISO 9001, privind au procesele companiei asupra mediului;
managementul calitatii, cel mai cunoscut standard ISO.
ISO 14001 este relevant atat pentru organizatiile care • determinarea cerintelor care trebuie respectate si
activeaza in sectorul productiei, cat si pentru cele axate pe indeplinite pentru ca organizatia sa fie in conformitate cu
servicii. Datorita flexibilitatii si potrivirii sale cu ISO mediul;
9001 se poate implementa cu usurinta in cadrul proceselor • determinarea obiectivelor si programelor pentru mediu ce
interne ale companiei. Efectul sau are multe implicatii trebuie urmate;
benefice, printre care o mai buna gestionare a resurselor, • supravegherea si masurarea atenta a cresterilor ce s-au
dar si o imbunatatire a imaginii generale pe care o are produs in firma, cu scopul final de obtinere a certificarii ISO;
compania. • reexaminarea SMM-ului si a reusitelor pentru a identifica
O organizatie responsabila urmareste obtinerea acestei si corecta eventualele erori;
certificari, prin implementarea unui SMM eficient si • constanta imbunatatire a performantelor rezultate din
luarea de actiuni ce ajuta la imbunatatirea constanta a integrarea SMM-ului in cadrul companiei.
proceselor. Astfel se minimizeaza impactul negativ Nu in ultimul rand, iata si o lista cu pasii ce trebuie urmati
existent sau potential pe care-l are asupra mediului in momentul in care doriti sa obtineti certificarea ISO 14001
pentru compania dvs.:
• dezvoltarea politicii de mediu ce trebuie urmata si
distribuirea acesteia in toate departamentele organizatiei;
• reexaminarea aspectelor legate de mediu;
• realizarea unei evaluari a aspectelor legislative legate de
mediu si asigurarea ca organizatia le respecta intocmai;
• determinarea scopurilor pe care le urmareste compania si
alcatuirea unui plan de actiune pentru ca acestea sa fie
atinse;
• stabilirea daca personalul necesita instructaj special pentru
a respecta prevederile programului de mediu si organizarea
unor cursuri de training acolo unde este cazul;
• managementul trebuie sa reexamineze SMM-ul, cat si
reusitele companiei in adoptarea politicii de mediu si buna
implementare a acesteia.

ISO 45001:2018 Un certificat ISO 45001 cuprinde cerintele ce trebuie In vederea obtinerii unui certificat ISO 45001 se pargurg
Sistem de indeplinite de catre o organizatie pentru a-si pune la punct urmatoarele etape:
mangement al un sistem de management ce permite un control eficient ✓ Managementul trebuie sa-si ofere sprijinul in
sănătății și securtății al riscurilor de sanatate, in scopul de a-si spori siguranta actiunea de a primi certificarea ISO;
ocupaționale la locul de munca. ✓ Efectuarea unui studiu aprofundat al contextului si
Certificarea ISO 45001 este folosita la scara larga de catre cerintelor legislative;
nenumarate organizatii dintr-o varietate de domenii si
industrii. Prevederile standardului pot fi implementate cu ✓ Determinarea razei de actiune pe care o va acoperi
succes in cadrul oricarei companii ce doreste sa-si reduca sistemul de management pentru sanatate si siguranta
riscurile legate de sanatate si accidentele la locul de la locul de munca;
munca. Prevederile au ca scop protejarea atat a angajatilor ✓ Determinarea proceselor si procedurilor ce trebuie
proprii, cat si a clientilor sau publicului in general. aplicate;
Organizatiile care urmaresc aceasta certificare pot face ✓ Punerea in practica a procedurilor si proceselor
parte din domeniul constructiilor, productiei, serviciilor prevazute de standardul ISO;
medicale si nu numai. ✓ Pregatirea si informarea personalului despre
Standardul pentru sanatate si siguranta la locul de munca procesele si procedurile care urmeaza sa fie
aduce un beneficiu imediat in special organizatiilor ce au implementate pentru asigurarea unui mediu de lucru
intre 5 si 500 de angajati. Acest sistem de management se mai sigur;
focuseaza pe angajati si asigura un loc de munca mai sigur ✓ Gasirea unei companii de cerfificare ce impartaseste
si reduce riscul de accidente. Un mediu de lucru mai sigur aceeasi viziune cu organizatia dvs.;
duce la o eficienta sporita in productie sau serviciile ✓ Aplicarea cerintelor impuse de standardul ISO si
oferite, lucru care genereaza o crestere generala a calitatii arhivarea documentatiei folosita de-a lungul
serviciilor oferite de catre organizatie. intregului proces;
✓ Programarea unor audituri interne pentru a
supraveghea progresul facut;
✓ Reevaluarea managementului;
✓ Aplicarea unor masuri si actiuni de corectare pentru
ariile ce creeaza probleme;
✓ Obtinerea certificarii ISO 45001.

ISO 22000:2019 Un certificat ISO 22000 reprezinta standardul global Primul pas de pe lista este, evident, dezvoltarea unui SMSA.
Sistem de dezvoltat pentru sectorul alimentar, care ajuta companiile Acesta este si cel mai important, intrucat acesta este un
management al din aceasta industrie sa adopte un sistem de management sistem documentat care va fi implementat integral in absolut
siguranței al sigurantei alimentare (SMSA). toate departamentele organizatiei. Sistemul cuprinde:
alimentelor Acest standard este foarte asemanator cu ISO 9001 pentru • un HACCP creat pentru a identifica, preveni si inlatura
managementul calitatii, care este si cel mai popular hazardele ce pot pune in pericol siguranta alimentelor;
standard ISO in care se certifica firmele. Daca organizatia • programele deja existente pentru a asigura un spatiu de
a obtinut deja aceasta certificare, demersurile pentru a lucru curat si salubru;
obtine si ISO 22000 ar trebui sa fie mult mai usoare. Cele • procese documentate si aprobate pentru SMSA prin care se
doua sisteme sunt compatibile si pot aduce numeroase va administra securitatea alimentelor in organizatie.
beneficii firmelor din industria alimentara. Procesele si procedurile pornesc de la administrare si planul
Pentru identificarea si inlaturarea sau minimizarea de afaceri si ajung pana la demersurile de zi cu zi ce au loc
hazardelor care ameninta siguranta alimentelor, una intr-o companie si care pot afecta siguranta alimentelor.
dintre primele conditii ce trebuie respectate este o ISO 22000 cuprinde reguli specifice pentru asigurarea
comunicare optima pe parcursul intregului lant alimentar. securitatii alimentelor, care trebuie urmate si acoperite de
Accidente care pot duce la compromiterea produsului pot catre SMSA-ul creat. Standardul necesita procese specifice
sa se produca in fiecare etapa a procesului de productie. ale SMSA, care cuprind:
Din acest motiv, intregul proces trebuie sa fie atent tinut • evidentierea telurilor ce vor ajuta organizatia sa
sub observatie. indeplineasca cerintele noilor politici;
Fiecare companie ce raspunde pentru o anumita faza a • existenta unei polite generale de siguranta alimentara pusa
productiei trebuie sa mentina o stransa legatura cu la punct de catre managementul companiei;
celelalte entitati implicate in acest proces, pentru ca riscul • planuirea si revizuirea si documentarea unui SMSA;
producerii incidentelor sa fie micsorat. Mai mult, este • arhivarea documentatiei folosite, pentru a putea monitoriza
imperativ ca o companie sa mentina si o buna comunicare in mod eficient SMSA-ul;
cu clientii sau furnizorii, precum si o buna comunicare • punerea bazelor unui grup de persoane calificate care sa se
interna. Toate aceste demersuri au ca scop final scoaterea ocupe cu monitorizarea securitatii alimentare;
pe piata a unor produse sigure si aliniate la standardele de • dezvoltarea unui plan pentru situatiile urgente;
calitate internationale. • punctarea procedurilor de comunicare, astfel incat
Standardul ISO 22000 cuprinde cateva elemente de baza, contactele importante din exteriorul organizatiei (clienti,
cum ar fi principiile HACCP (Hazard Analysis and furnizori, regulatori etc.) sa mentina o buna comunicare. Tot
Critical Control Point), managementul sistemului, aceste proceduri pot fi aplicate si pentru buna comunicare
comunicarea interactiva si programele preexistente. din cadrul companiei;
Scopul sau este acela de a oferi siguranta alimentelor in • stabilirea sedintelor pentru reevaluarea managementului in
fiecare etapa a productiei, de la fazele preliminare si pana ideea de a evalua eficient SMSA-ul adoptat;
in momentul in care intra in consum. • includerea programelor care exista deja;
O certificare ISO 22000 nu are nevoie de reguli speciale • urmarea principiilor HACCP;
pentru programele care exista deja in structura companiei, • oferirea resurselor optime pentru a asigura functionarea
dupa cum este cazul la alte sisteme de siguranta a eficienta a SMSA-ului. Aici vorbim despre o infrastructura
alimentelor. corespunzatoare, angajati calificati si instruiti
Un certificat ISO 22000 permite implementarea in mod corespunzator, precum si un spatiu de lucru optim pentru a
absolut independent fata de alte sisteme de management garanta siguranta alimentelor;
deja existente si poate fi integrat chiar si cu cerintele • dezvoltarea unui sistem ce permite urmarirea unui produs
acestora. Standardul reuneste principiile HACCP, precum pentru a-l putea identifica;
si pasii creati de catre Comisia Codex Alimentarius. • implementarea unei proceduri documentate care
Modul in care poate fi dezvoltat un SMSA eficient este informeaza cum trebuie manevrat un produs care a fost scos
prin analiza atenta a hazardului, prin care pot fi adoptate din productie;
actiuni de control si prevenire pentru a garanta siguranta • includerea unui sistem de proceduri de corectare si
alimentelor. controlare a produselor care nu ating normele de calitate
impuse;
In functie de rezultatele analizei de hazard, organizatia • o verificare constanta a aparatelor folosite pentru masurare
poate sa opteze pentru cea mai potrivita strategie, care va si supraveghere;
fi folosita in scopul de control al hazardului. Strategia va • innoirea si imbunatatirea continua a SMSA-ului
cuprinde planul HACCP, precum si programele implementat.
preexistente.
ISO 27001:2018 Acest certificat reprezinta standardul international pentru Obtinerea unui certificat ISO 27001 presupune urmarea a 3
Sistem de securitatea informatiei, publicat de catre Organizatia etape:
management al Internationala de Standardizare (ISO) si Comisia 1. In etapa preliminara se dezvolta si evalueaza un SMSI. In
securității informației Electrotehnica Internationala (IEC). aceasta faza trebuie stabilita intreaga documentatie
Acest standard contine specificatiile necesare pentru a solicitata de politica de securitate a companiei dvs. Tot
putea introduce un sistem de management al securitatii acum trebuie stabilit si un plan pentru tratarea riscului;
informatiei (SMSI) in cadrul firmei. SMSI reprezinta, pe 2. In faza a doua se determina daca sistemul respecta
scurt, o serie de proceduri si reguli create pentru a proteja regulile ISO 27001. Se verifica daca SMSI-ul a fost realizat
siguranta datelor vehiculate intr-o companie. Acestea si adoptat in mod corespunzator, dar si daca acesta opereaza
includ controalele tehnice, fizice si legale necesare. conform asteptarilor. Pe scurt, aceasta este etapa in care se
ISO 27001 exista pentru a asista organizatiile sa dezvolte, determina daca SMSI-ul creat este potrivit pentru a fi
implementeze, opereze si imbunatateasca in mod constant certificat ISO;
un SMSI ce pastreaza in siguranta informatiile si datele 3. Ultima etapa este una “activa”, adica presupune viitoare
care sunt vehiculate zilnic in cadrul unei companii. audituri si reevaluari a SMSI-ului. Scopul este urmarirea
Adoptarea standardului ISO se poate dovedi a fi absolut evolutiei acestuia si asigurarea unei functionari optime.
necesara, intrucat in momentul de fata exista nenumarate Va oferim si o lista cu cativa pasi ce trebuie urmati pentru a
moduri prin care se poate transmite o informatie. integra cerintele standardului in compania dvs.:
Companiile distribuie zilnic date sub forma de e-mail, • stabilirea razei de actiune pe care o are proiectul de
informatie scrisa sau printata, prezentari, discutii directe certificare ISO;
sau telefonice etc. Toate acestea risca sa fie transmise mai • stabilirea cerintelor legislative, contractuale si regulatoare,
departe, chiar si la concurenta, fie in mod deliberat sau precum si partile interesate;
accidental. Implementarea unui SMSI eficient ajuta la • reevaluarea si adoptarea actiunilor de control necesare;
controlul acestor riscuri de securitate. • alcatuirea documentatiei impuse de SMSI;
Orice organizatie care doreste sa-si protejeze datele poate • monitorizarea, masurarea, evaluarea si programarea
sa includa standardul ISO 27001 in structura sa, indiferent auditului pentru revizuirea SMSI-ului;
de dimensiuni sau domeniul de activitate. Siguranta • capatarea suportului si implicarii conducerii si dobandirea
informatiilor reprezinta un avantaj nu doar pentru afacere unui buget necesar pentru proiectul de certificare ISO;
in sine, ci si pentru angajati, parteneri, investitori, • estimarea factorilor de risc;
actionari sau pentru clienti. • extinderea competentei interne;
• programarea unui curs de training pentru instructajul
personalului;
• obtinerea unui certificat ISO 27001.

S-ar putea să vă placă și