Ilmainen e-kirja: NIS2 haltuun hyödyntäen ISO 27001 -käytäntöjä
Lataa e-kirja

Tutustu tehtävään liittyviin vaatimuskehikkoihin tarkemmin

No items found.

Muita saman teeman digiturvatehtäviä

Laatuun liittyvien roolien, vastuiden ja valtuuksien määrittäminen

Critical
High
Normal
Low

Organisaation ylimmän johdon on huolehdittava siitä, että vastuut asiaankuuluvista laatutehtävistä jaetaan, niistä tiedotetaan ja ne ymmärretään organisaatiossa. Vastuun ohella roolit edellyttävät yleensä valtuuksia tiettyihin toimiin, jotta vastuut voidaan täyttää onnistuneesti.

Tarvittaessa nämä roolit on määriteltävä myös prosessikuvauksissa asiaankuuluvissa kohdissa, esim. kuka voi suorittaa prosessin tarkastus- tai hyväksymisvaiheen.

Ylimmän johdon on selkeästi jaettava vastuu ainakin seuraavista:

  • QMS:n omistajuus (sen varmistaminen, että QMS on valittujen vaatimusten mukainen)
  • prosessien omistajuus (sen varmistaminen, että prosessit tuottavat aiotut tuotokset)
  • QMS-tuloksista tiedottaminen (raportointi QMS:n suorituskyvystä ja parannusmahdollisuuksista)
  • asiakaslähtöisyys (asiakaskeskeisyyden edistäminen koko organisaatiossa)
  • QMS:n jatkuvuus (varmistetaan, että QMS:n eheys säilyy, kun QMS:ään suunnitellaan ja toteutetaan muutoksia).

Asiakkaille kuuluvan omaisuuden turvallinen käsittely

Critical
High
Normal
Low

Organisaation on oltava varovainen asiakkaiden tai ulkopuolisten palveluntarjoajien omistaman omaisuuden (esim. luottamukselliset tiedot, henkilötiedot, materiaalit, komponentit, työkalut, laitteet, tilat, henkinen omaisuus) suhteen, kun se on organisaation hallinnassa tai organisaation käytössä. Organisaation tulisi kuvata yleiset säännöt tätä varten.

Jos asiakkaiden tai ulkopuolisten palveluntarjoajien toimittamaa omaisuutta sisällytetään omiin tuotteisiin/palveluihin, organisaatiolla on oltava prosessi omaisuuden erillistä tunnistamista, todentamista ja suojaamista varten.

Kun ulkopuolista omaisuutta katoaa, vahingoittuu tai muuten todetaan käyttökelvottomaksi, organisaation on ilmoitettava tästä asiakkaalle tai ulkopuoliselle palveluntarjoajalle ja säilytettävä dokumentoidut tiedot tapahtuneesta.

Henkilöstön laatutietoisuuden varmistaminen

Critical
High
Normal
Low

Laatutietoinen henkilöstö on yksi tärkeimmistä resursseista, jotta asiakkaiden vaatimukset voidaan täyttää jatkuvasti. Organisaatio varmistaa, että henkilöstö on tietoinen seuraavista asioista:

  • laatupolitiikasta
  • asiaankuuluvista laatutavoitteista
  • omasta panoksestaan laadunhallintajärjestelmän tehokkuuteen (esim. prosessien noudattaminen, parannusideat, yhteydenpito muuhun henkilöstöön, vastuun ottaminen), mukaan lukien paremmasta suorituskyvystä saatavat hyödyt
  • seurauksista, joita aiheutuu QMS-vaatimusten vastaisesta toiminnasta (esim. virheelliset tuotteet tai asiakasvalitukset)

Organisaatiot luovat usein koulutusohjelmia tai muita säännöllisiä henkilöstön laatutilaisuuksia, jotta ihmiset ymmärtäisivät työnsä yhteyden laatuun.

Henkilöstön vaaditun osaamisen määrittely

Critical
High
Normal
Low

Osaava henkilöstö on yksi tärkeimmistä resursseista laadukkaiden tuotteiden / palvelujen tarjoamisessa. Henkilöstön pätevyyden varmistamiseksi organisaatio:

  • määrittää, mikä henkilöstö vaikuttaa QMS:n suorituskykyyn
  • määrittää näiden henkilöiden tarvittavan pätevyyden
  • varmistaa, että nämä henkilöt ovat päteviä asianmukaisen koulutuksen, harjoittelun tai kokemuksen perusteella
  • ryhtyy toimiin tarvittavan pätevyyden hankkimiseksi (esim. koulutus, mentorointi, uudelleensijoitus, palkkaaminen) ja arvioi toteutettuja toimia

Voi olla tarkoituksenmukaista määritellä vaadittava pätevyys erikseen seuraaville tahoille:

  • QMS-järjestelmän avainhenkilöt
  • muut QMS:n käyttäjät (esim. prosessien omistajat)
  • kaikki työntekijät

Henkilöstön pätevyydestä tulee olla saatavilla asianmukaista dokumentoitua tietoa.

Laadunhallintajärjestelmän viestintäsuunnitelma

Critical
High
Normal
Low

Organisaatio on määritellyt, mistä laadunhallintajärjestelmään liittyvistä asioista on tiedotettava säännöllisesti. Suunnitelman on sisällettävä vastaukset esimerkiksi seuraaviin kohtiin:

  • Mistä asioista tiedotetaan? Näitä voivat olla esimerkiksi uudet tai muuttuneet laatutavoitteet.
  • Miten ja milloin tiedotetaan? Mitä kanavia käytetään ja kuinka usein?
  • Kenelle tiedotetaan? Kuinka usein laatujohtajille, kuinka usein koko organisaatiolle tai kumppaneille.
  • Kuka osallistuu? Kenellä on oikeus viestiä ja keneltä esimerkiksi viestit on hyväksyttävä.

Tehtävän omistaja huolehtii suunnitelman toteuttamisesta ja sen tehokkuuden säännöllisestä arvioinnista.