Sistem upravljanja organizacijom tokom krize - Kako se koristiti ISO standardima sistema upravljanja za poslovanje tokom krize?!

ISO standardi sistema upravljanja su najbolja praksa

Kriza (poplave, zemljotresi, epidemije, ekonomska kriza, ratovi i dr.) se ne događa baš često, ali već stečeno iskustvo iz ranijih kriza pokazuje da se u nepredvidivim okolnostima pravila ponašanja moraju biti donošena u pokretu - međutim, ISO standardi sistema upravljanja su najbolja praksa koje se može primijeniti efektivno čak i u nepovoljnim situacijama.
Veliki broj organizacija širom svijeta već je implementirao neke od ISO standarda sistema upravljanja, a većina ima certificirane sisteme upravljanja prema ISO izabranim standardima.
Svaka kriza uzrokuje štetu organizacijama širom svijeta - ne samo da postoji problem smanjenja (ili, u nekim slučajevima, naglog povećanja) potražnje za proizvodima ili uslugama, već postoji i problem kako se organizirati da svoje proizvode i usluge isporučuje na sasvim drugačiji način.Izazovi svjetske krize (pandemija Covid-19) u modernom poslovnom svijetu
Pandemija je "epidemija bolesti koja se javlja na širokom geografskom području i pogađa izuzetno veliki dio stanovništva".
Za poslovanje, za većinu organizacija to znači:
(1) da vas kupci ili zaposlenici ne mogu kontaktirati, ili
(2) da vas kupci ili zaposlenici mogu kontaktirati, ali se plaše za svoje zdravlje.
Za rješavanje prvog problema organizacije počinju reagirati na sljedeće načine:
  • prevladavaju nedostatak fizičkog kontakta s kupcima i zaposlenicima pomoću elektroničkih komunikacijskih sredstava;
  • od svojih zaposlenika traže alternativna mjesta za rad, uglavnom iz svojih kuća ili drugih udaljenih mjesta;
  • a koriste se alternativnim kanalima za isporuku svojih proizvoda putem vanjskih logističkih usluga.
Uvođenjem ovih promjena, organizacije se suočavaju s nekoliko izazova: drastičnom promjenom načina poslovanja, ugrožava se kontinuitet njihovog poslovanja. Pristupom informacijama s privatnih uređaja zaposlenika i njihovih domova te obradom putem različitih pružatelja usluga u oblaku i logističkih partnera također je ugrožena sigurnost informacija.
Konačno, da bi riješile drugi problem - zdravlje i sigurnost - organizacije počinju zahtijevati zaštitnu opremu za svoje zaposlenike i uvode pravila za socijalno distanciranje. Međutim, problem je u tome što oni ne znaju da li se to radi na odgovarajući način, a ne znaju bi li to zadovoljilo njihove kupce i partnere.
No, tu je i dobra prilika: ISO standardi mogu vam pomoći u rješavanju ovih izazova.
Plan poslovanja u uslovima krize treba da bude u skladu sa sljedećim ISO standardima:
  • ISO 22301:2019 za kontinuitet operacija poslovanja;
  • ISO/IEC 27001:2013 za sigurnost komunikacija i informacija (podataka);
  • ISO 45001:2018 za zaštitu zdravlja i sigurnost na radu i
  • ISO 9001:2015 za kvalitet proizvoda i usluga.

Osiguranje kontinuiteta operacija poslovanja

ISO 22301 je standard koji opisuje kako razviti sistem upravljanja kontinuitetom poslovanja - definira da morate procijeniti rizike koji mogu poremetiti vaše poslovanje i vaš lanac snabdijevanja, analizirati koliko brzo vam je potrebno da se oporavite kako biste izbjegli veliku štetu i koje resurse treba vam za oporavak. Na temelju tih informacija trebate potražiti rješenja koja će vam omogućiti oporavak i razviti plan kontinuiteta poslovanja za pandemiju.
Dakle, za uspješan nastavak poslovanja trebali biste analizirati koje ljude, opremu, podatke, sirovine, treće strane itd. Trebate i koliko brzo ih trebate, definirati kako ih dobiti i opisati korake za početak korištenja. U tu svrhu morate izvršiti procjenu rizika i analizu utjecaja na poslovanje, razviti strategiju kontinuiteta poslovanja i donijeti Plan poslovanja u uslovima pandemije.

> Detaljnije o ISO 22301:2019

Sigurnost komunikacija i informacija

ISO 27001 standard je koji opisuje kako razviti sistem upravljanja informacijskom sigurnošću - definira da se prvo mora otkriti koji bi se potencijalni incidenti mogli dogoditi, a zatim definirati koje vrste zaštitnih mjera koje trebate implementirati kako biste spriječili incidente u vezi sa dokumentiranim informacija i podacima.
Dakle, za zaposlenike koji rade kod kuće, mora da se analiziraju koje se vrste incidenata mogu dogoditi sa dokumentiranim informacija i podacima pohranjenim na njihovim računarima i komuniciranim putem Interneta. Kada se to utvrdi, tek tada se može izabrati rješenje za zaposlenike, tj. virtualna privatna mreža (VPN), složene lozinke/pasvordi, šifriranje/kriptiranje podataka, samo unaprijed odobrene usluge u oblaku, redovita izradu sigurnosnih kopija podataka itd. Na kraju, ta pravila treba dokumentirati Politikom i procedurama.

> Detaljnije o ISO 27001:2013

Kvalitet proizvoda i usluga

ISO 9001 je standard koji opisuje kako razviti sistem upravljanja kvalitetom, između ostalog, on definira da se mora na odgovarajući način osigurati kompetentnost zaposlenika za posao koji obavljaju, a svoje dobavljače i partnere trebate vrlo pažljivo odabrati.
Dakle, treba analizirati koje su vrste znanja i vještina potrebne za poslovanje u ovoj novoj situaciji i sistemski započeti s obukom zaposlenika - to bi se moglo odnositi na nove komunikacijske kanale koje se koriste sa svojim kupcima ili interno s kolegama, kako raditi na daljinu na efektivan i siguran način, kako raditi na licu mjesta, poštujući pravila socijalne udaljenosti itd.
Za dobavljače i partnere mora da se razviju jasni kriteriji radi izbora samo onih koji neće ugroziti lanac snabdijevanja - na primjer, izabrati samo one koji imaju cjelovita pravila za zaštitu zdravlja i sigurnost, one koji su obučili svoje ljude za socijalnu distancu, koji su razvili internetske komunikacijske kanale, itd.

> Detaljnije o ISO 9001:2015

Zaštita zdravlja i sigurnost na radu

ISO 45001 standard je koji opisuje kako stvoriti sistem upravljanja zaštitom zdravlja i sigurnosti na radu koji pomaže da se nadmaši puko ispunjavanje zakona, propisa i uvedenih mjera o zaštiti zdravlja i sigurnosti i da se radi na poboljšanju sistema zaštite zdravlja i sigurnosti na svom radnom mjestu.
Vjerojatno najvažniji aspekt zahtjeva ISO 45001 koji može pomoći u pandemiji je prepoznavanje opasnosti i s njima povezanih rizika, tako da se mogu kontrolirati radi poboljšanja zdravlja i sigurnosti. Ovo prepoznavanje opasnosti najbolje je obaviti pomoću znanja zaposlenika kako bi se pronašla najbolja rješenja. Korištenjem znanja zaposlenika njih čini samopouzdanim, tako da se neće bojati rada u prostorijama organizacije, ali to će se povjerenje odraziti i na kupce, koji se neće bojati stupiti u kontakt sa zaposlenicima organizacije.
Započeti slobodnim iznošenjem ideja/mišljenja, poput "koje su opasnosti sa kojima se susrećemo u procesu i gdje možemo smanjiti ove opasnosti u ovoj krizi?" Za vrijeme pandemije to može pomoći u brzoj identifikaciji i provedbi promjena koje trebate učiniti kako ne biste ostali bez posla, poput socijalne udaljenosti na radnom mjestu, alata za čišćenje, uklanjanja papira ili drugih sredstava sprečavanja da više ljudi dođe u kontakt, i pripremu zamjena kako bi se mogle obavljati nove uloge ili novi poslovi u slučaju da netko mora ostati kod kuće.
Kad se ljudi osjećaju sigurno, bolje će raditi - u nekim će slučajevima produktivnost biti još bolja nego prije pandemije; ovaj će pozitivan pristup osjetiti i kupci, a takvu će organizaciju početi preferirati nad svojim konkurentima.

> Detaljnije o ISO 45001:2018

Primjedbe

Popularni postovi s ovog bloga

Standard ISO/IEC 17025:2017 - Opći zahtjevi za kompetentnost laboratorija za ispitivanje i kalibraciju

ISO 30001:2018 Upravljanje rizikom - Uputstva

Lista obaveznih dokumentiranih informacije koje zahtijeva ISO/IEC 17025:2017