我們精心制作的GJB9001C認(rèn)證 如何辦一站服務(wù)產(chǎn)品視頻已經(jīng)準(zhǔn)備就緒,【一睹真容!】產(chǎn)品視頻,呈現(xiàn)產(chǎn)品魅力!
以下是:廣州增城GJB9001C認(rèn)證 如何辦一站服務(wù)的圖文介紹
ISO27001認(rèn)證體系建設(shè)分為四個(gè)階段:實(shí)施風(fēng)險(xiǎn)評估、規(guī)劃體系建設(shè)方案、建立信息管理 體系、體系運(yùn)行及改進(jìn)。也符合信息管理循環(huán)PDCA(Plan-Do-Check-Action)模型及ISO27001要求, 即有效地保護(hù)企業(yè)信息系統(tǒng)的,確保信息的持續(xù)發(fā)展。 1、確立范圍 首先是確立項(xiàng)目范圍,從機(jī)構(gòu)層次及系統(tǒng)層次兩個(gè)維度進(jìn)行范圍的劃分。從機(jī)構(gòu)層次上,可以考慮 內(nèi)部機(jī)構(gòu):需要覆蓋公司的各個(gè)部門,其包括總部、事業(yè)部、制造本部、技術(shù)本部等;外部機(jī)構(gòu):則包括 公司信息系統(tǒng)相連的外部機(jī)構(gòu),包括供應(yīng)商、中間業(yè)務(wù)合作伙伴、及其他合作伙伴等。 從系統(tǒng)層次上,可按照物理環(huán)境:即支撐信息系統(tǒng)的場所、所處的周邊環(huán)境以及場所內(nèi)保障計(jì)算機(jī) 系統(tǒng)正常運(yùn)行的設(shè)施。包括機(jī)房環(huán)境、門禁、監(jiān)控等;網(wǎng)絡(luò)系統(tǒng):構(gòu)成信息系統(tǒng)網(wǎng)絡(luò)傳輸環(huán)境的線路介質(zhì) ,設(shè)備和軟件;服務(wù)器平臺系統(tǒng):支撐所有信息系統(tǒng)的服務(wù)器、網(wǎng)絡(luò)設(shè)備、客戶機(jī)及其操作系統(tǒng)、數(shù)據(jù)庫 、中間件和Web系統(tǒng)等軟件平臺系統(tǒng);應(yīng)用系統(tǒng):支撐業(yè)務(wù)、辦公和管理應(yīng)用的應(yīng)用系統(tǒng);數(shù)據(jù):整個(gè)信息 系統(tǒng)中傳輸以及存儲的數(shù)據(jù);管理:包括策略、規(guī)章制度、人員組織、開發(fā)、項(xiàng)目管理 和系統(tǒng)管理人員在日常運(yùn)維過程中的合規(guī)、審計(jì)等。 2、風(fēng)險(xiǎn)評估 企業(yè)信息是指保障企業(yè)業(yè)務(wù)系統(tǒng)不被非法訪問、利用和篡改,為企業(yè)員工提供、可信的服 務(wù),保證信息系統(tǒng)的可用性、完整性和保密性。 本次進(jìn)行的評估,主要包括兩方面的內(nèi)容: 2.1、企業(yè)管理類的評估 通過企業(yè)的控制現(xiàn)狀調(diào)查、訪談、文檔研讀和ISO27001的 實(shí)踐比對,以及在行業(yè)的經(jīng)驗(yàn)上 進(jìn)行“差距分析”,檢查企業(yè)在控制層面上存在的弱點(diǎn),從而為措施的選擇提供依據(jù)。 評估內(nèi)容包括ISO27001所涵蓋的與信息管理體系相關(guān)的11個(gè)方面,包括信息策略、組 織、資產(chǎn)分類與控制、人員、物理和環(huán)境、通信和操作管理、訪問控制、系統(tǒng)開發(fā)與維護(hù)、安 全事件管理、業(yè)務(wù)連續(xù)性管理、符合性。 2.2、企業(yè)技術(shù)類評估 基于資產(chǎn)等級的分類,通過對信息設(shè)備進(jìn)行的掃描、設(shè)備的配置,檢查分析現(xiàn)有網(wǎng)絡(luò) 設(shè)備、服務(wù)器系統(tǒng)、終端、網(wǎng)絡(luò)架構(gòu)的現(xiàn)狀和存在的弱點(diǎn),為加固提供依據(jù)。 針對企業(yè)具有代表性的關(guān)鍵應(yīng)用進(jìn)行評估。關(guān)鍵應(yīng)用的評估方式采用滲透測試的方法,在應(yīng)用 評估中將對應(yīng)用系統(tǒng)的威脅、弱點(diǎn)進(jìn)行識別,分析其和應(yīng)用系統(tǒng)的目標(biāo)之間的差距,為后期改造提 供依據(jù)。 提到評估,一定要有方法論。我們以ISO27001為核心,并借鑒國際常用的幾種評估模型的優(yōu)點(diǎn) ,同時(shí)結(jié)合企業(yè)自身的特點(diǎn),建立風(fēng)險(xiǎn)評估模型: 在風(fēng)險(xiǎn)評估模型中,主要包含信息資產(chǎn)、弱點(diǎn)、威脅和風(fēng)險(xiǎn)四個(gè)要素。每個(gè)要素有各自的屬性,信 息資產(chǎn)的屬性是資產(chǎn)價(jià)值,弱點(diǎn)的屬性是弱點(diǎn)在現(xiàn)有控制措施的保護(hù)下,被威脅利用的可能性以及被威 脅利用后對資產(chǎn)帶來影響的嚴(yán)重程度,威脅的屬性是威脅發(fā)生的可能性及其危害的嚴(yán)重程度,風(fēng)險(xiǎn)的屬 性是風(fēng)險(xiǎn)級別的高低。風(fēng)險(xiǎn)評估采用定性的風(fēng)險(xiǎn)評估方法,通過分級別的方式進(jìn)行賦值。 3、規(guī)劃體系建設(shè)方案 企業(yè)信息問題根源分布在技術(shù)、人員和管理等多個(gè)層面,須統(tǒng)一規(guī)劃并建立企業(yè)信息體系 ,并終落實(shí)到管理措施和技術(shù)措施,才能確保信息。 規(guī)劃體系建設(shè)方案是在風(fēng)險(xiǎn)評估的基礎(chǔ)上,對企業(yè)中存在的風(fēng)險(xiǎn)提出建議,增強(qiáng)系統(tǒng)的安 全性和抗攻擊性。 在未來1-2年內(nèi)通過信息體系制的建立與實(shí)施,建立組織,技術(shù)上進(jìn)行審計(jì)、內(nèi)外網(wǎng)隔 離的改造、產(chǎn)品的部署,實(shí)現(xiàn)以流程為導(dǎo)向的轉(zhuǎn)型。在未來的 3-5 年內(nèi),通過完善的信息體系 和相應(yīng)的物理環(huán)境改造和業(yè)務(wù)連續(xù)性項(xiàng)目的建設(shè),將企業(yè)建設(shè)成為一個(gè)注重管理,為主,防治結(jié)合 的先進(jìn)型企業(yè)。 4、企業(yè)信息體系建設(shè) 企業(yè)信息體系建立在信息模型與企業(yè)信息化的基礎(chǔ)上,建立信息管理體系核心可以更 好的發(fā)揮六方面的能力:即預(yù)警(Warn)、保護(hù)(Protect)、檢測(Detect)、反應(yīng)(Response)、恢復(fù) (Recover)和反擊(Counter-attack),體系應(yīng)該兼顧攘外和安內(nèi)的功能。 體系的建設(shè)一是涉及管理制度建設(shè)完善;二是涉及到信息技術(shù)。首先,針對管理制 度涉及的主要內(nèi)容包括企業(yè)信息系統(tǒng)的總體方針、技術(shù)策略和管理策略等??傮w方針 涉及組織機(jī)構(gòu)、管理制度、人員管理、運(yùn)行維護(hù)等方面的制度。技術(shù)策略涉 及信息域的劃分、業(yè)務(wù)應(yīng)用的等級、保護(hù)思路、說以及進(jìn)一步的統(tǒng)一管理、系統(tǒng)分級、網(wǎng)絡(luò)互 聯(lián)、容災(zāi)備份、集中監(jiān)控等方面的要求。 其次,信息技術(shù)按其所在的信息系統(tǒng)層次可劃分為物理技術(shù)、網(wǎng)絡(luò)技術(shù)、系統(tǒng)技 術(shù)、應(yīng)用技術(shù),以及基礎(chǔ)設(shè)施平臺;同時(shí)按照技術(shù)所提供的功能又可劃分為保護(hù)類、檢 測跟蹤類和響應(yīng)恢復(fù)類三大類技術(shù)。結(jié)合主流的技術(shù)以及未來信息系統(tǒng)發(fā)展的要求,規(guī)劃信息 技術(shù)包括:
IATF16949認(rèn)證
01.哪些組織可以申請IATF16949認(rèn)證? 答:轎車、載貨汽車、客車、摩托車及部件、配件的生產(chǎn)廠家。不包括工業(yè)(叉車)、農(nóng)業(yè)(小貨車)、建筑業(yè)(工程車)、礦業(yè)、林業(yè)等用車生產(chǎn)廠家。 02.混合性生產(chǎn)的企業(yè),只有少部分產(chǎn)品是提供給汽車制造廠的,能否做IATF16949認(rèn)證? 答:可以。公司的所有管理都應(yīng)按IATF16949執(zhí)行,包括汽車產(chǎn)品技術(shù)方面。如果生產(chǎn)現(xiàn)場可區(qū)分開來,可只對汽車產(chǎn)品制造現(xiàn)場按IATF16949管理,否則整個(gè)工廠必須按IATF16949執(zhí)行。 03.某汽車廠生產(chǎn)模具、夾具、工裝之類,能否申請IATF16949認(rèn)證? 答:不能。模具產(chǎn)品生產(chǎn)廠盡管是汽車供應(yīng)鏈廠家的供方,但所供產(chǎn)品不是用于汽車上的,因此不能申請IATF16949認(rèn)證。類似的還有運(yùn)輸供方等。 04.按IATF16949體系運(yùn)行多長時(shí)間才可申請認(rèn)證? 答:IATF規(guī)定,組織的運(yùn)行業(yè)績要有12個(gè)月,實(shí)際告訴我們要有12個(gè)月的運(yùn)行記錄。但12個(gè)月并非指體系文件發(fā)布后12個(gè)月,只要組織以往有足夠的績效記錄滿足了12個(gè)月也可以。非汽車產(chǎn)品生產(chǎn)運(yùn)行記錄只要3個(gè)月就可。 05.生產(chǎn)汽車零件的公司,主要供應(yīng)維修市場,能否申請IATF16949認(rèn)證? 答:不能。汽車供應(yīng)鏈?zhǔn)侵杆┊a(chǎn)品必須裝在整車廠出廠新車上的產(chǎn)品零部件,不包括維修市場產(chǎn)品。但如果是整車廠指定銷售點(diǎn)并按整車廠的計(jì)劃配送,還是可以申請認(rèn)證的。 06.產(chǎn)品由本公司設(shè)計(jì)出來,但與顧客合同的開發(fā)協(xié)議中,設(shè)計(jì)責(zé)任是顧客,本公司是否有產(chǎn)品設(shè)計(jì)責(zé)任? 答:公司是有產(chǎn)品設(shè)計(jì)功能的,但無產(chǎn)品設(shè)計(jì)責(zé)任。 07.本公司的產(chǎn)品設(shè)計(jì)是外包給汽車設(shè)計(jì)院設(shè)計(jì)出來的,那本公司是否有產(chǎn)品設(shè)計(jì)責(zé)任? 答:有。正式審核時(shí)包括設(shè)計(jì)院在內(nèi)。產(chǎn)品設(shè)計(jì)責(zé)任,如果不是顧客,就是組織自己,二者必居其一。 08.對于鍛件毛坯的生產(chǎn)廠,顧客的要求是,在產(chǎn)品圖紙的基礎(chǔ)上,保證足夠的金屬切削余量,而鍛件余量是由本公司自己設(shè)計(jì)出來的,請問本公司是否有產(chǎn)品設(shè)計(jì)責(zé)任? 答:無產(chǎn)品設(shè)計(jì)責(zé)任。產(chǎn)品設(shè)計(jì)責(zé)任是針對終產(chǎn)品圖樣而言的,鍛件毛坯圖屬工藝過程圖,是制造過程設(shè)計(jì)。 09.組織的質(zhì)量目標(biāo)值很低是否能通過認(rèn)證? 答:目標(biāo)設(shè)定和行業(yè)、加工工藝、公司的經(jīng)營規(guī)劃有關(guān)。目標(biāo)設(shè)定要依據(jù)工廠實(shí)際,沒有達(dá)成是允許的,只要有改善對策就可。但目標(biāo)連續(xù)三個(gè)月都沒有達(dá)成,就要考慮目標(biāo)設(shè)定的合理性或者體系策劃的有效性。 10.正在進(jìn)行基礎(chǔ)設(shè)施改造的公司,建造一座新的生產(chǎn)車間,是否能進(jìn)行現(xiàn)場審核? 答:可以。只要組織按IATF16949運(yùn)行,完全符合標(biāo)準(zhǔn)要求就可以申請認(rèn)證。但需要按照公司內(nèi)部規(guī)定要求進(jìn)行變更管理,包括新設(shè)施制造可行性評估,變更控制等內(nèi)容,并在新生產(chǎn)場地開始生產(chǎn)前,按照變更管理進(jìn)行驗(yàn)證和確認(rèn)。 11.過程業(yè)績和質(zhì)量目標(biāo)有何關(guān)系? 答:組織的業(yè)績是指組織終滿足顧客要求的質(zhì)量目標(biāo)值,組織的過程業(yè)績是指組織完成終目標(biāo)的中間過程指標(biāo)。過程業(yè)績指標(biāo)是為了完成質(zhì)量目標(biāo)而設(shè)定的。例如準(zhǔn)時(shí)交貨率,是采購準(zhǔn)交率、委外準(zhǔn)交率、生產(chǎn)計(jì)劃達(dá)成率幾個(gè)指標(biāo)的實(shí)現(xiàn),從而達(dá)到準(zhǔn)時(shí)交貨率這個(gè)指標(biāo)的。 12.組織內(nèi)部審核能否用按部門或按程序文件方式進(jìn)行內(nèi)審,而不用過程方法審核表? 答:不可以。IATF組織發(fā)布的《審核檢查表》,于2004年6月宣布停止使用,是為了強(qiáng)調(diào)過程方法的應(yīng)用,在IATF16949中明確要求,不管在二方審核供應(yīng)商體系還是在內(nèi)部體系審核時(shí),必須使用過程方法進(jìn)行審核。 13.監(jiān)視和測量資源是否都要進(jìn)行周期檢查? 答:不一定。對測量設(shè)備的控制,不是對所有場合下使用的測量設(shè)備都必須實(shí)施,特別是校準(zhǔn)和檢定,僅對那些在需要確保產(chǎn)品質(zhì)量合格的場合下使用的測量設(shè)備進(jìn)行。對于其他場合使用的測量設(shè)備,組織考慮采用其他的方法,避免提高成本,例如萬用表、卷尺、鋼直尺等。純粹用于監(jiān)視過程的測量設(shè)備,也可不進(jìn)行周期鑒定,因?yàn)樗鼈儾恢苯幼C實(shí)產(chǎn)品的符合性,如密封性試驗(yàn)的氣壓表,控制臺上的電壓表等。 14.服務(wù)要求指什么? 答:服務(wù)的定義是:在組織(3.2.1)和顧客(3.2.4)之間需要完成至少一項(xiàng)活動的組織的輸出(3.7.5) 注1:服務(wù)的主要特征通常是無形的。 汽車制造行業(yè)服務(wù)主要包括:安裝,調(diào)試,維修,失效分析,備品備件供應(yīng),零件回收(ELV)等的要求,必要的時(shí)候可能存在售后服務(wù)中心。 15.通過認(rèn)證后多長時(shí)間才能拿到? 答:現(xiàn)場審核分為兩個(gè)階段,階段審核稱為文件審核,審核通過后的3個(gè)月內(nèi),進(jìn)行第二階段的正式審核。組織在3個(gè)月內(nèi)對不符合項(xiàng)進(jìn)行整改關(guān)閉,認(rèn)證中心對整改完成情況進(jìn)行驗(yàn)證,這種驗(yàn)證可能是書面的,也可能要到現(xiàn)場進(jìn)行驗(yàn)證。驗(yàn)證完成后如果符合要求,則表示組織通過了IATF16949:2016認(rèn)證,自此算起,一般不超過3個(gè)月就可拿到認(rèn)證。注意,這只是通常情況,不同認(rèn)證中心可能不一樣。 16.監(jiān)督審核多長時(shí)間進(jìn)行一次? 答:從第二階段現(xiàn)場審核后算起,可以按照每6個(gè)月一次監(jiān)督審核,或者每12個(gè)月進(jìn)行一次監(jiān)督審核,有兩種,國內(nèi)認(rèn)證公司一般都用的后面一種每12個(gè)月審核一次。 17.公司在IATF16949:2016正式認(rèn)證前,供方是否都要先通過ISO9001:2015的認(rèn)證? 答:IATF16949:2016中“8.4.2.3供方質(zhì)量管理體系的開發(fā)”中要求,除非顧客同意,否則組織的供方必須通過經(jīng)認(rèn)可的第三方認(rèn)證機(jī)構(gòu)的ISO9001:2015第三方認(rèn)證。但也要注意例外的情況,顧客有書面的認(rèn)可,組織的供方也可不要求認(rèn)證。但即使顧客允許,組織也應(yīng)按公司規(guī)定的質(zhì)量管理體系的開發(fā)要求,建計(jì)劃進(jìn)行體系開發(fā),要有達(dá)到以上要求的計(jì)劃,并對其進(jìn)行監(jiān)督檢查,確保能按計(jì)劃完成。 18.公司的供方有一些是十幾個(gè)人的小企業(yè),基礎(chǔ)很差,怎樣對他們進(jìn)行質(zhì)量管理體系開發(fā)? 答:對供方管理體系開發(fā)的優(yōu)先順序,取決于供方的質(zhì)量業(yè)績等。如對供方進(jìn)行培訓(xùn)、要求供方按ISO9001:2015實(shí)施、到供方現(xiàn)場進(jìn)行二方質(zhì)量管理體系審核等。 19.供方不按公司的要求實(shí)施質(zhì)量管理體系,更換供方,采購成本又會提高,這怎么辦? 答:供方的質(zhì)量管理體系,你不推,他是不會動的,應(yīng)建立“與供方的互利的關(guān)系”的思想,采取多種方式方法,逐漸引導(dǎo)供方提高質(zhì)量管理水平。對那些不求進(jìn)步、供貨質(zhì)量又得不到保障的供方,考慮組織的長遠(yuǎn)穩(wěn)定發(fā)展,應(yīng)逐漸淘汰。 20.供方是特大型企業(yè),怎樣對其進(jìn)行質(zhì)量管理體系開發(fā)? 答:如果供方是特大型企業(yè),可以在風(fēng)險(xiǎn)評估時(shí)確定其風(fēng)險(xiǎn)狀態(tài),如果表明其風(fēng)險(xiǎn)較低且滿足公司目標(biāo)體系開發(fā)要求,可不要開發(fā),但對于組織對其的特殊要求,組織仍應(yīng)對其進(jìn)行開發(fā),如供方提交控制計(jì)劃的編制,可通過輔導(dǎo)學(xué)習(xí)來實(shí)現(xiàn)開發(fā)。 21.本公司在供方處采購的產(chǎn)品量過小,如何進(jìn)行供方的質(zhì)量管理體系開發(fā)? 答:依據(jù)供應(yīng)商風(fēng)險(xiǎn)確定管理要求,至少供應(yīng)商需要通過ISO9001,把那個(gè)確定目標(biāo)體系要求,因此體系開發(fā)要求必須對供應(yīng)商提出,或通過中間商向制造商提要求。 22.供方以技術(shù)保密為由,不提交PPAP怎么辦? 答:對供方進(jìn)行PPAP培訓(xùn),涉及技術(shù)保密的部分可以不提交,其他是一定要提交的。 23.公司產(chǎn)品沒有特殊特性可以嗎? 答:顧客是否有要求?如果有,自然就有。如果顧客沒有提出,則組織自己確定,需要有識別特殊特性的流程,包括初始特殊特性,產(chǎn)品特殊特性,產(chǎn)品和過程特殊特性。 24.什么是顧客的特殊要求? 答:IATF16949:2016認(rèn)證審核,一是頒發(fā),符合IATF16949:2016質(zhì)量管理體系要求的,二是符合顧客特殊要求。組織按標(biāo)準(zhǔn)要求完全做到了還不夠,還要按不同顧客的個(gè)性要求去做到,才能真正意義上符合IATF16949:2016。顧客的特殊要求,新版IATF16949解釋是客戶對QMS特定條款的解釋或補(bǔ)充,如、新產(chǎn)品開發(fā)的策劃要求(APQP)、生產(chǎn)件批準(zhǔn)要求(PPAP)、過程能力指數(shù)要求、量具的重復(fù)性再現(xiàn)性要求(GRR)和PPM要求等。 群互動群: 備注您想要加入的群:六西格瑪、精益管理、質(zhì)量體系、PMP項(xiàng)目管理(任選其一) 入群方式:加入小助手,拉入群(長按左圖識別二維碼) -THEEND- 討教君碎碎念: 如果覺得我的文章對您有幫助,希望經(jīng)??吹轿业脑?,請看完文章后點(diǎn)右下角的“在看”或“星標(biāo)”精益六西格瑪大本營。 投稿征集 歡迎大家投稿給公眾號,一經(jīng)采納會支付相應(yīng)的稿費(fèi)哦!主題可以是六西格瑪,也可以是精益,也可以是質(zhì)量的,體系的!歡迎各位成為我們的專欄作家,長期合作哈!
博慧達(dá)ISO9000認(rèn)證(廣州市增城區(qū)分公司)本著“品質(zhì)至上、信譽(yù)至上、服務(wù)至上、時(shí)間至上”的企業(yè)經(jīng)營理念,“誠信經(jīng)營、信譽(yù)為本”的經(jīng)營宗旨。堅(jiān)信客戶永遠(yuǎn)是公司發(fā)展的源泉,堅(jiān)持以市場為導(dǎo)向,以完善的售后服務(wù)為承諾,公司主營產(chǎn)品 IATF16949認(rèn)證。公司在長期的發(fā)展過程中以過硬的產(chǎn)品質(zhì)量的優(yōu)勢和國內(nèi)許多大型的公司都建立了長期良好的合作伙伴關(guān)系,我們也熱誠歡迎國內(nèi)外客戶來我司考察,參觀及技術(shù)交流;愿與社會各界朋友精誠合作,共創(chuàng)美好家園!
點(diǎn)擊查看博慧達(dá)ISO9000認(rèn)證(廣州市增城區(qū)分公司)的【產(chǎn)品相冊庫】以及我們的【產(chǎn)品視頻庫】