Dịch vụ ISO online và 3 tiêu chí lựa chọn

 

Số lượng dịch vụ ISO online đã tăng lên đáng kể trong khoảng 1 năm trở lại đây. Nhiều việc liên quan đến ISO trước đây chỉ có thể thực hiện trực tiếp thì giờ đây đã có thể được thực hiện trực tuyến.
Trong bài viết này, 3AC sẽ giới thiệu các ví dụ cụ thể về 3 dịch vụ ISO online: đào tạo ISO online, đánh giá nội bộ online và quản lý tài liệu online; đồng thời 3AC cũng sẽ chia sẻ những tiêu chí khi lựa chọn dịch vụ ISO online.

 

 

1. Dịch vụ ISO online

Đại dịch Covid-19 đã và đang thúc đẩy mạnh mẽ sự chuyển đổi từ cách thức làm việc truyền thống sang làm việc từ xa & làm việc online.
Và hệ thống quản lý chất lượng tiêu chuẩn quốc tế ISO cũng không phải là một ngoại lệ. Số lượng các dịch vụ ISO online cũng đã tăng lên đáng kể.

Nếu như trước đây việc đào tạo ISO và đánh giá nội bộ ISO được tiến hành trực tiếp, thì giờ đây có thể được tiến hành trực tuyến.
Các Tổ chức chứng nhận cũng dần thích nghi trong bối cảnh đại dịch còn diễn biến phức tạp để theo kịp thời đại chuyển đổi số và tiến hành cung cấp các dịch vụ chứng nhận ISO online.
Bài viết này sẽ giới thiệu một số dịch vụ phổ biến nhất hiện nay trong số rất nhiều dịch vụ ISO online.

 

2. Các dịch vụ ISO online

(1) Đào tạo ISO online

Đào tạo ISO online hay còn được biết đến với cái tên “đào tạo ISO trực tuyến”, “học ISO online”, “học ISO trực tuyến”, “học trên nền tảng e-learning”.
Đây là phương pháp đào tạo được tiến hành thông qua các thiết bị kết nối internet dưới dạng webinar (hội thảo online) hoặc xem video.

Hình thức đào tạo ISO online mang lại nhiều lợi ích hơn cho người học so với việc mời chuyên gia đến công ty để đào tạo. Cụ thể, đào tạo ISO online giúp người học tiết kiệm thời gian, chi phí và linh hoạt trong việc lựa chọn địa điểm học.

Bởi vậy, bạn nên xem xét chuyển đổi sang cách thức học ISO online trong bối cảnh đại dịch vẫn còn đang diễn biến phức tạp hiện nay.

 

(2) Đánh giá nội bộ online

Doanh nghiệp bạn vẫn còn đang tiến hành đánh giá nội bộ bằng cách trực tiếp đến tất cả các chi nhánh trên toàn quốc để thực hiện?
Giờ đây bạn hoàn toàn có thể ngừng hoạt động đánh giá nội bộ tại chỗ!

Sức mạnh của cuộc cách mạng công nghiệp 4.0 có thể giúp bạn thực hiện công việc qua nền tảng hội họp trực tuyến (video call) với chất lượng hình ảnh sắc nét.
Bạn có thể thực hiện đánh giá nội bộ online mà không gặp bất kỳ sự cố nào, thậm chí bạn có thể xem xét chi tiết hơn so với việc đánh giá tại chỗ.

Tất nhiên, ta không thể phủ nhận ý nghĩa của việc đến các chi nhánh/cơ sở kinh doanh và trao đổi thông tin trực tiếp để đánh giá “hiện trường, hiện vật”.

Tuy nhiên, nếu bạn muốn giảm thời gian di chuyển đường dài, muốn tiến hành hiệu quả và thích ứng với đại dịch (việc đánh giá tại chỗ có thể bị trì hoãn do công tác phòng chống dịch) thì nên cân nhắc đến việc chuyển đổi sang cách thức đánh giá nội bộ online.

 

(3) Quản lý tài liệu online

Quản lý tài liệu có thể đã bị lãng quên vì nó quá cơ bản trong số những điều cơ bản của ISO.

Doanh nghiệp bạn vẫn đang quản lý tài liệu in (giấy)?
Vậy thì giờ đây bạn có thể ngừng ngay việc in tài liệu để hạn chế sử dụng giấy (paperless).

Bạn có thể quản lý phiên bản mới nhất của dữ liệu trên dịch vụ lưu trữ đám mây (cloud storage).
Có rất nhiều dịch vụ lưu trữ đám mây để bạn lựa chọn và bạn có thể truy cập các tài liệu mới nhất khi cần. Cho dù bạn lựa chọn dịch vụ nào cũng nên lưu ý thiết lập quyền truy cập và chú ý đến bảo mật.

 

3. Tiêu chí lựa chọn dịch vụ online

Có 3 tiêu chí cần cân nhắc khi lựa chọn dịch vụ ISO online:
① Có được dùng thử không?
② Có dễ sử dụng không?
③ Chi phí

 

(1) Có được dùng thử không?

Bạn nên lựa chọn dịch vụ cho phép bạn dùng thử để xem xét liệu dịch vụ online đó có thể đáp ứng các yêu cầu và nguyện vọng của doanh nghiệp mình không.

 

(2) Có dễ sử dụng không?

Nếu dịch vụ online đó không dễ sử dụng thì rất khó để áp dụng vào doanh nghiệp bạn. Thậm chí người phụ trách áp dụng dịch vụ online đó còn mất thêm nhiều thời gian và công sức mà lại chẳng mấy dễ dàng gì.

Cho nên hãy sử dụng thử trước và sau đó đưa ra quyết định sáng suốt nhất nhé.

 

(3) Chi phí

Ngân sách cũng là một trong những tiêu chí vô cùng quan trọng khi bạn lựa chọn dịch vụ ISO online.

Tuy nhiên, nếu bạn lấy chi phí làm tiêu chí duy nhất để lựa chọn, bạn có thể không tùy chỉnh được như mong muốn hoặc ngay cả khi bạn chỉ phải trả một số tiền nho nhỏ lúc đầu, nhưng khi lượng sử dụng thay đổi sau đó thì có thể bạn sẽ phải trả thêm các khoản phí phát sinh khác.
Ngoài ra, các dịch vụ rẻ tiền thường có nhược điểm, chẳng hạn như không bảo trì.

Nói chung, tiền nào của nấy, hy vọng bạn có thể phân tích hiệu quả chi phí và đưa ra quyết định thông minh trước khi sử dụng.

 

Tổng kết

Trên là toàn bộ những điều cần biết về 3 dịch vụ ISO online và 3 tiêu chí lựa chọn dịch vụ ISO online. Khi bạn áp dụng một dịch vụ trực tuyến nào đó lần đầu tiên, có thể sẽ có rất nhiều điều bạn không rõ. Liên hệ với chúng tôi nếu bạn có bất kỳ câu hỏi nào về dịch vụ online.

3AC cũng là đơn vị cung cấp hình thức tư vấn online mà vẫn đảm bảo chất lượng. Công ty mẹ tại Nhật Bản cũng đang áp dụng hình thức tư vấn online này với hơn 2,000 khách hàng. Bạn không cần phải quá lo lắng về việc liệu tư vấn online có giúp doanh nghiệp bạn đạt được chứng nhận ISO hay không vì 3AC sẵn sàng cam kết hoàn tiền 100% nếu khách hàng không đạt được chứng nhận.

7 mẹo để việc áp dụng ISO 9001 trở nên dễ dàng hơn

 

Để được cấp giấy chứng nhận ISO 9001, doanh nghiệp phải trải qua một hành trình tương đối dài. Nhiều doanh nghiệp gặp khó trong việc áp dụng hệ thống quản lý chất lượng ISO 9001 vào thực tế. Tuy nhiên, nếu biết cách áp dụng thì việc đạt chứng nhận sẽ trở nên dễ dàng và đơn giản hơn rất nhiều. Bài viết dưới đây sẽ giới thiệu cho bạn 7 mẹo để việc áp dụng ISO 9001 trong doanh nghiệp trở nên dễ dàng hơn.

 

 

1. Tại sao nhiều doanh nghiệp cảm thấy khó khi áp dụng ISO 9001 vào thực tế?

Nhiều doanh nghiệp cảm thấy khó khi áp dụng ISO 9001 vào thực tế có thể là do 2 nguyên nhân dưới đây:

① Thiết lập các quy định ISO 9001 xa rời thực tế;
② Làm quá nhiều mà không rõ phạm vi của các quy định và cách áp dụng để vượt qua kỳ đánh giá;

Để việc áp dụng HTQLCL ISO 9001 trở nên dễ dàng hơn, doanh nghiệp hãy xem xét 2 nội dung dưới đây:

① Áp dụng ISO dựa trên quy định hiện hành của công ty;
② Giảm thiểu các quy định và hoạt động phục vụ mục đích chứng nhận và áp dụng tối đa các quy định của công ty.

 

2. Cách áp dụng ISO 9001 dễ dàng và đơn giản

Dưới đây là 7 mẹo để việc áp dụng HTQLCL ISO 9001 trong doanh nghiệp trở nên dễ dàng hơn.

 

(1) 6.2 Mục tiêu chất lượng và hoạch định để đạt được mục tiêu

Bạn có thể lấy nội dung mục tiêu và kế hoạch thực hiện thực tế của công ty để làm mục tiêu chất lượng ISO 9001, dĩ nhiên bạn sẽ cần phải điều chỉnh một chút cho phù hợp với yêu cầu của tiêu chuẩn.
Nói cách khác, bạn không cần phải thiết lập mục tiêu và kế hoạch để đạt được mục tiêu dành riêng cho hoạt động chứng nhận ISO.

Ví dụ: mục tiêu về doanh số và hàng lỗi và các bảng biểu quản lý số liệu đang được sử dụng trong công ty.

 

(2) 7.2 Năng lực

Không nên đặt mục tiêu quá cao ngay từ đầu!

Trước hết, bạn cần xác định các kỹ năng mà một nhân viên cần có, sau đó quản lý các kỹ năng đó theo các hạng mục, ví dụ, những điều cần biết về công việc, những việc cần làm, tốc độ nhận thức và số lần hoàn thành công việc đó, v.v..
Những kiến ​​thức, kỹ năng, kinh nghiệm, v.v. này được coi là năng lực của nhân viên.

Ngoài ra, sau khi đã xác nhận được nhân viên mới đã hoàn thành nội dung đào tạo, bạn có thể bổ sung thêm các kỹ năng mới để nâng cao năng lực của nhân viên.

 

(3) 7.4 Trao đổi thông tin

Dưới đây là những lưu ý để việc áp dụng HTQLCL ISO 9001 trở nên đơn giản hơn:

・Xây dựng các quy định về công cụ trao đổi thông tin đối với các cuộc họp quan trọng.
Không nên tổ chức thêm các cuộc họp không cần thiết để phục vụ việc chứng nhận ISO.

 

(4) 7.5 Thông tin được lập văn bản

Có thể bạn chưa biết, các tài liệu về quy định, nội quy của công ty dưới dạng dữ liệu được quản lý trên máy tính chính là “thông tin được lập văn bản” (hay nói cách khác đó là tài liệu và hồ sơ).
Nhiều người nghĩ rằng, thông tin được lập văn bản trong ISO phải được quản lý bằng giấy tờ, nhưng thực tế không phải vậy. Cho nên, bạn hãy áp dụng các quy định, quy tắc như bình thường bạn vẫn làm.

 

(5) 9.2 Đánh giá nội bộ

Một trong những bí quyết để việc thực hiện đánh giá nội bộ trở nên đơn giản hơn đó là: lên kế hoạch và chuẩn bị từ trước.

Ví dụ, có tổng cộng 12 phòng ban cần phải thực hiện đánh giá nội bộ, bạn không nên thực hiện đánh giá tất cả 12 phòng ban này trong 1 ngày vì như vậy sẽ không có hiệu quả.
Bạn có thể thực hiện đánh giá mỗi tháng 1 bộ phận, như vậy bạn có thể hoàn thành đánh giá nội bộ cho 12 bộ phận trong vòng 1 năm, điều này hoàn toàn không vấn đề gì cả.
Việc chuẩn bị checklist đánh giá nội bộ cũng vậy, mỗi tháng bạn chỉ cần chuẩn bị 1 lần là đủ.

Tóm lại, việc thực hiện thường xuyên, định kỳ, từng chút từng chút một sẽ có hiệu quả hơn những gì bạn nghĩ đấy!

Việc làm báo cáo để trình lên lãnh đạo trong (cuộc họp) xem xét của lãnh đạo cũng vậy. Chỉ cần bạn tạo lập báo cáo của mỗi bộ phận định kỳ mỗi tháng 1 lần, thì đến khi (cuộc họp) xem xét của lãnh đạo được tổ chức chắc chắn trong tay bạn đã có đầy đủ báo cáo về tình hình thực hiện của tất cả các phòng ban rồi.

 

(6) 9.3 Xem xét của lãnh đạo

Thực tế, việc xem xét của lãnh đạo không nhất thiết phải được tiến hành dưới dạng cuộc họp!
Bên cạnh đó, nội dung xem xét của lãnh đạo phải được lưu giữ bằng thông tin dạng văn bản nhưng không nhất thiết phải là Biên bản xem xét của lãnh đạo.
Bạn có thể báo cáo lên lãnh đạo nội dung xem xét qua email.

Do đó, bạn cũng không cần chuẩn bị tài liệu báo cáo. Không có trường hợp nào không có tài liệu báo cáo trở thành sự không phù hợp cả cho nên bạn không cần phải chuẩn bị chỉ để đối phó với buổi đánh giá.

Ngoài ra, một số công ty tổ chức cuộc họp xem xét của lãnh đạo 2 ~ 3 lần 1 năm vì cho rằng nó cần thiết để vượt qua kỳ đánh giá; nhưng thực chất, bạn chỉ cần tổ chức mỗi năm 1 lần.

 

(7) 10.2 Sự không phù hợp và hành động khắc phục

Bạn cần lưu ý ngăn ngừa sự tái diễn sẽ không được giải quyết chỉ trong 1 lần!
Điều này nghe qua có vẻ rất mâu thuẫn bởi hành động khắc phục được thực hiện để ngăn chặn sự tái diễn.
Song, nếu bạn nghĩ rằng bạn sẽ hoàn toàn có thể khắc phục được chỉ trong 1 lần, bạn sẽ có xu hướng làm quá mức cần thiết hơn là các biện pháp thực tế.

Ngăn ngừa sự tái diễn là yêu cầu bắt buộc, do đó bạn cần phải tìm ra nguyên nhân và thực hiện hành động khắc phục.
Tuy nhiên, điều quan trọng hơn cả là việc đánh giá hiệu quả để xác nhận xem sự không phù hợp đó có tái phát sau khi đã thực hiện hành động khắc phục không.
Bằng cách lặp lại chu trình này, bạn sẽ liên tục thực hiện các hành động khắc phục cho đến khi sự tái diễn hoàn toàn được ngăn chặn.
Nếu có thể ngăn chặn sự tái diễn bằng 1 biện pháp đối phó duy nhất, thì chắc chắn không công ty nào sản xuất hàng lỗi nữa.

Tóm lại, bạn nên tiến hành cải tiến chất lượng liên tục thay vì cố gắng giải quyết trong 1 lần.

 

Tổng kết

Bạn đã nắm được 7 mẹo để việc áp dụng ISO 9001 trở nên dễ dàng hơn rồi chứ?
Để việc áp dụng ISO 9001 trở nên dễ dàng và đơn giản, bạn hãy áp dụng các quy định thực tế của công ty và nâng cao chất lượng sản phẩm & dịch vụ thông qua việc cải tiến liên tục và không đặt mục tiêu quá cao ngay từ đầu; cũng đừng suy nghĩ quá phức tạp mà hãy tìm ra cách thức vận hành giản đơn phù hợp với tình hình thực tế của doanh nghiệp mình bạn nhé.
Nếu bạn gặp khó trong việc tự áp dụng ISO 9001, hãy tìm đến với 3AC để được tư vấn về việc áp dụng HTQLCL ISO 9001 đơn giản, nhanh chóng và sát với tình hình thực tế của doanh nghiệp bạn.

Tiêu chí lựa chọn Tổ chức chứng nhận ISO

 

Có được chứng chỉ ISO là mong ước của rất nhiều doanh nghiệp Việt nhất là trong thời đại hội nhập quốc tế hiện nay. Và để được cấp chứng chỉ ISO, các doanh nghiệp cần đăng ký chứng nhận với Tổ chức chứng nhận đã được công nhận bởi Tổ chức công nhận. Vậy Tổ chức chứng nhận và Tổ chức công nhận là gì và làm thế nào để lựa chọn được một Tổ chức chứng nhận phù hợp với doanh nghiệp mình, v.v.. Tất cả sẽ có trong bài viết dưới đây.

 

 

1. Tổ chức chứng nhận ISO là gì?

Tổ chức chứng nhận ISO là đơn vị đánh giá độc lập bên thứ 3.
Công việc chủ yếu của Tổ chức chứng nhận là đánh giá sự phù hợp của sản phẩm và dịch vụ phù hợp với các yêu cầu của tiêu chuẩn.

Nếu doanh nghiệp đáp ứng các yêu cầu đánh giá thì sẽ được Tổ chức chứng nhận cấp giấy chứng nhận ISO.
Tổ chức chứng nhận liên kết với Tổ chức công nhận và được Tổ chức công nhận cấp quyền đánh giá hoặc giám định. Nói cách khác, Tổ chức chứng nhận chỉ được phép tiến hành hoạt động đánh giá sau khi đã được công nhận về năng lực.

 

2. Tổ chức công nhận ISO là gì?

Nói một cách đơn giản, Tổ chức công nhận ISO là cơ quan có thẩm quyền đánh giá các Tổ chức chứng nhận ISO.
Chức năng chính của nó là công nhận năng lực đánh giá của các Tổ chức chứng nhận.

 

3. Cách lựa chọn Tổ chức công nhận ISO

Có rất nhiều Tổ chức công nhận, nhưng bạn không cần phải lo lắng về việc lựa chọn Tổ chức công nhận.
Lý do là vì ISO là tiêu chuẩn quốc tế cho nên cho dù doanh nghiệp bạn được bất cứ cơ quan nào công nhận cũng sẽ không có sự khác biệt.

Tuy nhiên, có 2 điều cần lưu ý khi lựa chọn Tổ chức công nhận:

① Trường hợp có yêu cầu từ khách hàng hoặc đối tác kinh doanh

Bạn nên lựa chọn Tổ chức công nhận mà khách hàng hoặc đối tác kinh doanh yêu cầu. Lý do có thể là trụ sở chính của khách hàng hoặc đối tác kinh doanh được chứng nhận bởi Tổ chức công nhận ấy.

② Thiết kế của dấu công nhận

Nếu bạn quan tâm đến phần thiết kế dấu của cơ quan công nhận vì doanh nghiệp bạn sẽ in dấu công nhận trên danh thiếp hoặc trang web, thì bạn nên lựa chọn cơ quan công nhận có thiết kế dấu mà bạn cảm thấy hài lòng.

 

4. Cách lựa chọn Tổ chức chứng nhận ISO

Cũng giống như Tổ chức công nhận, khi lựa chọn Tổ chức chứng nhận bạn cần lưu ý 2 điều: ① Trường hợp có yêu cầu từ khách hàng hoặc đối tác kinh doanh và ② Thiết kế của dấu công nhận như đã nêu ở trên.

Ngoài ra, bạn cũng nên xem xét thêm các khía cạnh khác như: chính sách & nội dung đánh giá, chi phí chứng nhận, kế hoạch & lịch trình đánh giá.

Đầu tiên, bạn không nên lựa chọn Tổ chức chứng nhận có chính sách và nội dung đánh giá không phù hợp với tình hình doanh nghiệp mình.
Ví dụ: công ty bạn là công ty xây dựng nhưng lại lựa chọn Tổ chức chứng nhận chỉ có năng lực đánh giá ngành sản xuất; hoặc doanh nghiệp bạn có quy mô nhỏ chỉ tầm 10 nhân viên nhưng Tổ chức chứng nhận lại đánh giá dưới góc nhìn của doanh nghiệp quy mô lớn tầm 500 nhân viên, v.v..

Tiếp theo là về chi phí chứng nhận. Sau khi đạt được chứng nhận ISO thì doanh nghiệp vẫn phải chi trả chi phí đánh giá hàng năm để thực hiện duy trì hệ thống quản lý.
Tốt nhất bạn nên xin báo giá của vài Tổ chức chứng nhận để so sánh và tìm ra tổ chức phù hợp nhất với doanh nghiệp mình.

Cuối cùng, bạn cần xem xét kế hoạch & lịch trình đánh giá của Tổ chức chứng nhận. Hãy chọn tổ chức nào mà bạn cảm thấy dễ dàng sắp xếp và thay đổi kế hoạch cũng như lịch trình đánh giá phù hợp với doanh nghiệp mình. Việc đánh giá chứng nhận rất quan trọng, song công việc kinh doanh chính của công ty cũng quan trọng không kém. Vì vậy, hãy ưu tiên Tổ chức chứng nhận nào có thể điều chỉnh kế hoạch sao cho có lợi cho doanh nghiệp bạn.

 

5. Chính sách đánh giá của Tổ chức chứng nhận

Các Tổ chức chứng nhận khác nhau có thể có chính sách đánh giá khác nhau và cách diễn giải khác nhau về các yêu cầu tiêu chuẩn.
Vì vậy hãy xác nhận trước với Tổ chức chứng nhận về chính sách & nội dung đánh giá.

Ngoài ra, do yêu cầu của Tổ chức chứng nhận mà một số Tổ chức chứng nhận rất khắt khe trong việc giải thích các yêu cầu của tiêu chuẩn cho dù ISO không mô tả cụ thể về các yêu cầu ấy.
Một vài tổ chức không cho phép người ngoài (công ty tư vấn) tham gia mà chỉ cho phép người giám sát tham gia, v.v..

 

6. Tại sao có sự khác biệt về chi phí giữa các Tổ chức chứng nhận?

Cách tính lợi nhuận, chi phí nhân sự phải trả cho các chuyên gia đánh giá, mức độ uy tín, năng lực, bề dày kinh nghiệm, v.v.. của mỗi tổ chức là khác nhau dẫn đến sự khác biệt trong chi phí của các Tổ chức chứng nhận.
Bởi vậy, hãy chắc chắn tìm hiểu thật kỹ trước khi lựa chọn Tổ chức chứng nhận.

 

Tổng kết

Tóm lại, điều quan trọng là bạn phải tìm hiểu kỹ về Tổ chức chứng nhận và chọn Tổ chức chứng nhận phù hợp với doanh nghiệp mình.
Nếu cảm thấy không phù hợp, bạn hoàn toàn có thể xem xét đến việc lựa chọn Tổ chức chứng nhận khác hoặc đưa ra yêu cầu với Tổ chức chứng nhận hiện tại.
Hy vọng bài viết này sẽ giúp bạn có thêm hiểu biết khi lựa chọn Tổ chức chứng nhận.
Nếu bạn vẫn còn đang loay hoay không biết nên lựa chọn Tổ chức chứng nhận nào, liên hệ ngay với 3AC để được tư vấn cụ thể.

Quy trình 7 bước để được cấp chứng nhận ISO 9001

 

Nếu doanh nghiệp của bạn đang xem xét đến việc triển khai hệ thống quản lý chất lượng ISO 9001 mà không biết nên bắt đầu từ đâu, quy trình để được cấp giấy chứng nhận ISO 9001 gồm mấy bước, cụ thể ra sao, thời gian tối thiểu để xây dựng và áp dụng hệ thống quản lý là bao lâu thì hãy tham khảo bài viết dưới đây.

 

 

1. Xây dựng kế hoạch chứng nhận ISO 9001

Đây là bước đầu tiên trên hành trình để được cấp chứng nhận ISO 9001.
Sau khi xác định được những việc cần làm để lên kế hoạch chứng nhận ISO 9001, doanh nghiệp cần tìm hiểu thông tin về ISO 9001, lựa chọn người phụ trách, thông báo và triển khai tới toàn thể công ty, khảo sát từng phòng ban, chuẩn bị tài liệu, vận hành thực tế, lựa chọn Tổ chức chứng nhận, đánh giá chứng nhận, v.v.. Nói chung có rất nhiều việc phải làm nhưng trước hết hãy thực hiện 5 việc ưu tiên cần làm sau đây.

 

(1) Chọn người chịu trách nhiệm chính về ISO 9001

Hệ thống quản lý chất lượng ISO 9001 yêu cầu phải có ít nhất 1 người chịu trách nhiệm chính, người này được biết đến với tên gọi “đại diện lãnh đạo về chất lượng” hoặc “nhân viên ISO”. Chính vì thế, doanh nghiệp cần phải cử ra một người chịu trách nhiệm chính về các hoạt động của hệ thống quản lý chất lượng.

 

(2) Thiết lập mục tiêu về thời gian hoàn thành chứng nhận

Việc cần làm quan trọng tiếp theo là xác định “thời gian muốn có chứng chỉ”.
Doanh nghiệp nào cũng muốn có chứng chỉ càng nhanh càng tốt.
Trong trường hợp này, bạn nên đặt ra kỳ hạn muộn nhất, ví dụ, muộn nhất là tháng mm năm yyyy.
Đặc biệt nếu doanh nghiệp bạn đang xem xét việc lấy chứng chỉ theo yêu cầu của khách hàng hoặc đối tác kinh doanh, thì bạn nên tính toán thời gian hoàn thành chứng nhận sao cho có lợi cho doanh nghiệp.

 

(3) Lựa chọn Tổ chức chứng nhận

Để được cấp giấy chứng nhận ISO 9001, doanh nghiệp bạn phải trải qua các cuộc đánh giá của Tổ chức chứng nhận. Tại Việt Nam có rất nhiều Tổ chức chứng nhận ISO, mỗi tổ chức có cách thức thực hiện và chi phí khác nhau.
Hãy tìm hiểu thông tin về các Tổ chức chứng nhận và theo dõi hoạt động của các tổ chức này. Sau đó quyết định lựa chọn Tổ chức chứng nhận phù hợp nhất với nhu cầu của doanh nghiệp bạn và đăng ký cấp chứng nhận trước khi hoàn thành việc áp dụng hệ thống quản lý.

 

(4) Quyết định về việc tự triển khai hay thuê công ty tư vấn

Cho dù tự xây dựng & áp dụng ISO 9001 chỉ với nguồn lực của công ty hay sử dụng sự hỗ trợ của công ty tư vấn, doanh nghiệp nào cũng muốn thực hiện mà không tốn quá nhiều thời gian và tiền bạc.
Nếu bạn có đủ thời gian bạn có thể tự xây dựng & áp dụng ISO 9001, nhưng bạn sẽ phải mất khá nhiều thời gian để thu thập thông tin và nghiên cứu về ISO, và việc triển khai sẽ suôn sẻ hơn nếu bạn có kiến ​​thức và kinh nghiệm không chỉ về tiêu chuẩn ISO 9001 mà còn trong các cuộc đánh giá.
Để làm được điều đó, bạn sẽ cần đến sự hỗ trợ từ bên ngoài và những người có kiến ​​thức chuyên môn về ISO 9001. Thời gian cần thiết để đạt chứng nhận sẽ thay đổi rất nhiều tùy thuộc vào việc doanh nghiệp bạn lựa chọn tự triển khai hay thuê ngoài.

>>> Xem thêm: Bí quyết lựa chọn công ty tư vấn ISO 9001

 

(5) Dự toán ngân sách thực hiện

Cuối cùng là dự toán ngân sách thực hiện. Doanh nghiệp phải ước tính và lập ngân sách cho: chi phí phải trả cho tổ chức chứng nhận, chi phí tư vấn trường hợp thuê ngoài, và chi phí đầu tư thiết bị và các chi phí khác.
Tốc độ quyết định 5 điều trên sẽ ảnh hưởng đến quy trình chứng nhận trong tương lai, vì vậy bạn nên quyết định trong vòng 1 tháng.

>>> Xem thêm: Chi phí cấp chứng chỉ ISO 9001

 

2. Tạo lập Sổ tay chất lượng và các quy định ISO 9001 (xây dựng tài liệu)

Đây là bước xây dựng hệ thống quản lý chất lượng (viết tắt QMS).
Việc xây dựng hệ thống quản lý chất lượng sẽ mất khoảng 1 tháng nếu doanh nghiệp bạn tìm đến sự hỗ trợ của công ty tư vấn và 3 tháng nếu doanh nghiệp tự triển khai xây dựng.
Một trong những cạm bẫy của việc chỉ sử dụng nguồn lực sẵn có của công ty là sao chép sổ tay chất lượng của một ngành nghề và quy mô (số lượng nhân viên) hoàn toàn khác mà bạn nhận được từ người quen. Điều này có thể trở thành sự không phù hợp và sẽ cần nỗ lực sửa đổi đáng kể.

 

3. Áp dụng hệ thống quản lý chất lượng ISO 9001 vào thực tế (xây dựng hồ sơ)

Khi đã hoàn tất việc xây dựng hệ thống quản lý chất lượng, doanh nghiệp có thể bắt tay vào việc áp dụng dựa trên các quy định đã xây dựng.
Việc điều hành hệ thống được thực hiện theo chu trình PDCA dưới sự quản lý của người đại diện lãnh đạo về chất lượng.
Nếu doanh nghiệp được chuyên gia tư vấn hỗ trợ thì việc áp dụng có thể hoàn tất sớm nhất là 1 ~ 3 tháng, còn nếu tự áp dụng thì mất khoảng 6 tháng.

 

4. Đánh giá nội bộ và xem xét của lãnh đạo

Việc áp dụng ISO bao gồm đánh giá nội bộ và xem xét của lãnh đạo.
Doanh nghiệp bạn có khả năng sẽ trượt chứng nhận nếu bỏ qua hoạt động này, vì vậy hãy chắc chắn thực hiện đầy đủ cả 2 hoạt động này.
Vì đánh giá nội bộ liên quan đến toàn bộ công ty nên một số cuộc đánh giá quy mô lớn có thể kéo dài tới 1 tháng.

>>> Xem thêm: Quy trình đánh giá nội bộ ISO 9001

 

5. Đánh giá giai đoạn 1

Sau khi việc áp dụng hoàn tất, cũng là lúc hệ thống của công ty bạn cần được đánh giá. Việc đánh giá để đạt chứng chỉ ISO được chia ra làm 2 giai đoạn.
Đánh giá giai đoạn 1 chủ yếu kiểm tra việc xây dựng các quy định như tài liệu của hệ thống quản lý có phù hợp với tiêu chuẩn ISO 9001 hay không.

 

6. Đánh giá giai đoạn 2

Đánh giá giai đoạn 2 được tiến hành sau đánh giá giai đoạn 1 khoảng 1 tháng.
Trong lần đánh giá thứ 2 này, nếu không có vấn đề gì với các quy định đã thiết lập, Tổ chức chứng nhận sẽ kiểm tra xem hệ thống có được áp dụng đúng theo quy định hay không và có vấn đề gì với hệ thống hay không.
Trong hầu hết các trường hợp, cả hai lần đánh giá sơ bộ và đánh giá chính thức đều có sự không phù hợp, vì vậy cần phải xác nhận các phát hiện đánh giá và thực hiện hành động khắc phục kịp thời.

 

7. Chứng nhận

Sau khi đánh giá giai đoạn 2 hoàn tất, và các hành động khắc phục đã được hoàn thành, tất cả những gì bạn phải làm là chờ giấy chứng nhận từ Tổ chức chứng nhận.
Thời gian từ khi hoàn thành đánh giá đến khi được cấp chứng chỉ mất khoảng 1 đến 2 tháng.
Và đừng quên xử lý các vấn đề về hợp đồng và thanh toán chi phí chứng nhận cho Tổ chức chứng nhận.

 

Tổng kết

Như vậy, nếu doanh nghiệp tự xây dựng và áp dụng ISO 9001 thì thời gian cần thiết để đạt chứng nhận là hơn 1 năm. Ngược lại, trường hợp thuê đơn vị tư vấn bên ngoài thì có thể rút ngắn thời gian xuống còn nửa năm.
Việc phân bổ một người phụ trách cũng rất quan trọng, đó phải là người có khả năng quản lý kế hoạch, thúc giục khi cần thiết và có thể triển khai đúng tiến độ.
Để đạt được chứng nhận nhanh nhất và dễ dàng nhất có thể, bạn hãy thử xem xét lại kế hoạch của doanh nghiệp mình xem có hợp lý không, có sự đầu tư thiết bị nào lãng phí không, có việc gì không cần thiết không. Và nếu cần, hãy tham khảo ý kiến ​​của chuyên gia công ty tư vấn bởi đó là một con đường nhanh nhất giúp doanh nghiệp của bạn đạt chứng nhận.

7 điều cần chuẩn bị cho đánh giá ISO 9001

 

ISO 9001 là một trong những tiêu chuẩn phổ biến nhất tại Việt Nam. Song, không ít doanh nghiệp vẫn còn băn khoăn không biết cần chuẩn bị gì cho các cuộc đánh giá ISO 9001. Trong bài viết này, 3AC sẽ chia sẻ 7 điều cần chuẩn bị cho đánh giá ISO 9001.

 

 

1. Tại sao việc chuẩn bị cho đánh giá ISO 9001 lại cần thiết?

Doanh nghiệp sẽ đạt được chứng nhận ISO 9001 chỉ sau khi được xác nhận về việc doanh nghiệp áp dụng hệ thống quản lý theo đúng chu trình PDCA, cho nên việc chuẩn bị các hoạt động cần thiết để đáp ứng các yêu cầu đánh giá là rất quan trọng.

Vậy khi nào là thời điểm thích hợp để bắt đầu chuẩn bị cho các cuộc đánh giá?
Doanh nghiệp nên bắt đầu chuẩn bị cho cuộc đánh giá tiếp theo ngay sau khi một cuộc đánh giá kết thúc.
Nói cách khác, doanh nghiệp nên triển khai thực hiện hệ thống quản lý trong trạng thái có thể tham gia đánh giá bất cứ lúc nào.
Lý tưởng nhất là “áp dụng ISO sát với tình hình thực tế” của doanh nghiệp.

 

2. 7 điều cần lưu ý khi chuẩn bị cho đánh giá ISO 9001

Còn gì lý tưởng hơn nếu doanh nghiệp bạn luôn trong trạng thái có thể đánh giá bất cứ lúc nào, nhưng thực tế thì không phải lúc nào cũng được như vậy.
Song, việc chuẩn bị tối thiểu là cần thiết, dưới đây 3AC xin chia sẻ 7 điều cần lưu ý khi chuẩn bị cho đánh giá ISO 9001.

 

(1) Chuẩn bị ngay sau khi đánh giá

Ngay sau khi một cuộc đánh giá kết thúc, bạn hãy lập kế hoạch về thời gian và nội dung các công việc cần thực hiện cho cuộc đánh giá tiếp theo.
Tổ chức chứng nhận sẽ xác nhận xem doanh nghiệp có thực hiện hệ thống quản lý đúng chu trình PDCA hay không.

Và để tiến hành đánh giá nội bộ và xem xét của lãnh đạo mà không bỏ sót bất cứ nội dung nào, bạn hãy lập một kế hoạch trước khi thực hiện.
Nếu bạn trì hoãn đến trước buổi đánh giá mới chuẩn bị thì chất lượng chuẩn bị sẽ giảm xuống vì bạn sẽ quá bận rộn với suy nghĩ: “Mình chưa làm gì cả, mình phải nhanh lên ngay bây giờ…!”
Kết quả là số lượng sự không phù hợp có thể tăng lên.

 

(2) Tiến độ kế hoạch đuổi kịp mục tiêu

Khi xem xét chu trình PDCA, chuyên gia đánh giá sẽ kiểm tra các nội dung sau:
“Có thiết lập mục tiêu không?”
“Có xây dựng kế hoạch để đạt được mục tiêu không?”
“Có thực hiện kế hoạch đúng tiến độ hay không?”

Trường hợp doanh nghiệp thiết lập mục tiêu chỉ để đối phó với ISO thì ISO sẽ xa rời tình hình thực tế của công ty. Như vậy sẽ rất dễ bị chuyên gia đánh giá đánh giá công ty bạn là công ty không đạt doanh số và lợi nhuận.
Vì vậy, doanh nghiệp cần chú ý về việc thiết lập mục tiêu.

 

(3) Thực hiện đầy đủ đánh giá nội bộ

Đối với các doanh nghiệp muốn có chứng chỉ ISO 9001 thì việc thực hiện đánh giá nội bộ là yêu cầu bắt buộc.
Đánh giá nội bộ tương ứng với C (Check) trong chu trình PDCA.
Vì vậy, đừng quên thực hiện đánh giá nội bộ và tạo lập hồ sơ tổng hợp nội dung của đánh giá nội bộ.

Tuy nhiên, ISO có hiệu lực 3 năm, vì vậy bạn không nhất thiết phải thực hiện đánh giá nội bộ ở tất cả các cơ sở trong 1 năm. Chỉ cần có kế hoạch 3 năm áp dụng cho toàn bộ cơ sở và thực hiện được theo kế hoạch đó là được.

 

(4) Thực hiện đầy đủ xem xét của lãnh đạo

Xem xét của lãnh đạo cũng là một phần trong chu trình PDCA cho nên việc thực hiện xem xét của lãnh đạo là yêu cầu bắt buộc. Và sau khi thực hiện cần lưu giữ biên bản ghi chép nội dung xem xét.

Một số doanh nghiệp không thực hiện với lý do Lãnh đạo (Tổng Giám đốc) quá bận, nhưng việc thực hiện không nhất thiết phải gặp mặt trực tiếp mà có thể thực hiện qua trao đổi mail, điện thoại hoặc gọi video.
Nếu cuộc họp nội bộ có sự tham gia của lãnh đạo cấp cao, bạn nên sử dụng khéo léo thời gian cuộc họp đó để thực hiện xem xét của lãnh đạo và lập biên bản, thì nó sẽ trở thành cuộc họp xem xét của lãnh đạo.

 

(5) Thực hiện hành động khắc phục sự không phù hợp trong đợt đánh giá lần trước

Trong lần đánh giá tiếp theo, chuyên gia đánh giá chắc chắn sẽ hỏi về tình hình thực hiện hành động khắc phục sự không phù hợp và điểm quan sát trong đợt đánh giá lần trước.

Nếu bạn bỏ bê và không thực hiện, bạn sẽ bị đánh giá là không thực hiện cải tiến.
Tùy thuộc vào nội dung của các phát hiện đánh giá, sự không phù hợp tương tự xảy ra có thể không trở thành vấn đề nhưng việc bỏ bê mà không thực hiện hoặc thực hiện không triệt để sẽ là vấn đề lớn.

 

(6) Sắp xếp lịch trình đánh giá cho các bộ phận có liên quan từ sớm

Đánh giá ISO sẽ rất mất thời gian và những người có liên quan sẽ phải dành thời gian để tham gia buổi đánh giá.
Vì vậy người điều phối sẽ rất tất bật để sắp xếp thời gian đánh giá cho những người có liên quan.
Đặc biệt Lãnh đạo cao nhất là người luôn bận rộn nên rất khó để sắp xếp thời gian.
Nếu bạn chuẩn bị sớm thì việc việc sắp xếp thời gian sẽ trở nên dễ dàng hơn.

 

(7) Không chuẩn bị quá mức cần thiết

Nghe có vẻ rất mâu thuẫn nhưng việc chuẩn bị quá kỹ sẽ khiến mọi thứ khác với những gì bạn biết, điều này có thể dẫn đến sự không nhất quán và trở ngại lớn cho việc đánh giá tiếp theo.
Bởi vậy, việc chuẩn bị ở mức tối thiểu là cần thiết song không nên chuẩn bị quá mức cần thiết.

 

3. Có phải chuẩn bị các loại giấy tờ cho buổi đánh giá không?

Bạn không cần phải chuẩn bị các loại giấy tờ cho buổi đánh giá. Bạn có thể cho chuyên gia đánh giá kiểm tra dữ liệu được quản lý trên máy tính bằng máy chiếu.
Đặc biệt kể từ năm 2020, do ảnh hưởng của đại dịch virus corona mới, việc đánh giá trực tuyến ngày càng gia tăng.

 

4. Chuyên gia đánh giá sẽ hỏi những gì trong buổi đánh giá?

Chuyên gia đánh giá sẽ kiểm tra sự tuân thủ và việc thực hiện các quy định ghi trong Sổ tay chất lượng mà công ty bạn đã biên soạn.
Ví dụ, trong Sổ tay chất lượng có nội dung: năng lực của nhân viên được quản lý bằng “Bảng đánh giá năng lực nhân viên”, chuyên gia đánh giá sẽ kiểm tra “Bảng đánh giá năng lực nhân viên” mới nhất.

Ngoài ra, chuyên gia đánh giá cũng sẽ hỏi công ty bạn có đang thực hiện các công việc trong nhà máy và trên công trường dựa trên các quy định đã đề ra hay không.

 

5. Điều gì sẽ xảy ra nếu bạn không chuẩn bị?

Dưới đây là 2 điều có thể xảy ra nếu bạn không chuẩn bị cho đánh giá:

(1) Các khuyến nghị và điểm quan sát phải được khắc phục trước đợt đánh giá tiếp theo hoặc có yêu cầu cải tiến các điểm không phù hợp không tuân thủ các yêu cầu của tiêu chuẩn ISO 9001.

(2) Không thể triển khai đánh giá vì không thể kiểm tra được các hoạt động đang thực hiện và sẽ được đánh giá lại vào một ngày nào đó (= tái đánh giá).
Tái đánh giá có thể sẽ phát sinh chi phí!

 

Tổng kết

Qua bài viết này bạn đã nắm được 7 điều cần chuẩn bị cho đánh giá ISO 9001 rồi chứ?
Trong quá trình đánh giá, Tổ chức chứng nhận sẽ kiểm tra việc tuân thủ thực hiện các quy định ghi trong Sổ tay chất lượng mà doanh nghiệp bạn đã tạo lập. Trường hợp không thể kiểm tra được, bạn có thể phải sắp xếp một cuộc tái đánh giá hoặc nhận nhiều điểm không phù hợp và điểm khuyến nghị, và như vậy bạn sẽ mất thêm thời gian để xử lý và thậm chí là mất thêm chi phí tái đánh giá.
Ngoài ra, không chỉ hệ thống tài liệu liên quan đến ISO mà cả các tài liệu, dữ liệu và hồ sơ được sử dụng trong công việc hàng ngày đều có thể bị kiểm tra, vì vậy hãy đảm bảo chuẩn bị trước đánh giá thật tốt.

ISMS (ISO 27001) là gì? Những điều cần biết về ISMS (ISO 27001)

 

“Hệ thống thông tin” là một phần thiết yếu trong hoạt động của doanh nghiệp. Tuy nhiên, các tổ chức và doanh nghiệp ngày nay đã phải chịu đựng những rủi ro lớn để đổi lấy sự tiện lợi từ hệ thống thông tin. Bởi vậy, an toàn thông tin là một trong những mối quan tâm hàng đầu với tổ chức, doanh nghiệp trong thời kỳ chuyển đổi số. Trong bài viết này, 3AC sẽ chia sẻ những điều cần biết về hệ thống quản lý an toàn thông tin ISMS (ISO 27001).

 

 

1. ISMS là gì?

ISMS là từ viết tắt của cụm từ Information Security Management System – hệ thống quản lý an toàn thông tin.
Đây là hệ thống giúp doanh nghiệp thực hiện các biện pháp an toàn thông tin và giảm thiểu rủi ro (sự cố) do rò rỉ thông tin.

 

2. ISO 27001 là gì?

ISO 27001 là tiêu chuẩn ISO dành cho hệ thống quản lý an toàn thông tin (ISMS) để bảo vệ và sử dụng hiệu quả thông tin trong tổ chức.

Đây là một tiêu chuẩn được áp dụng bởi nhiều tổ chức trong ngành thông tin và truyền thông, chẳng hạn như phát triển hệ thống và CNTT.
Bên cạnh đó, ISO 27001 còn cung cấp “khuôn khổ cho tổ chức để quản lý tính bảo mật, tính toàn vẹn và tính sẵn sàng của thông tin và sử dụng thông tin một cách hiệu quả”.

Có thể bạn đã từng nhìn thấy ký hiệu “ISO/IEC 27001:2013”, ký hiệu này có cùng ý nghĩa với ISO 27001, được xuất bản dưới sự hợp tác của Tổ chức Tiêu chuẩn hóa Quốc tế (ISO) và Ủy ban Kỹ thuật Điện Quốc tế (IEC) được sửa đổi vào năm 2013. Nó đề cập đến các tiêu chuẩn bảo mật thông tin đã được thiết lập.

 

3. ISMS và ISO 27001 là một?

ISMS là viết tắt của Information Security Management System, vì vậy nó là một “hệ thống”.
Mặt khác, ISO 27001 là một “tiêu chuẩn” cho các hệ thống quản lý bảo mật thông tin.

Do đó, nói đúng ra, nó không có nghĩa giống nhau.

Tuy nhiên, nhiều người gọi “ISO27001” là “ISMS” và nó được sử dụng với ý nghĩa gần như nhau.

 

4. Tam giác bảo mật CIA là gì?

Mục đích của ISMS (ISO 27001) là đảm bảo tính bí mật, tính toàn vẹn và tính sẵn sàng của thông tin trong một tổ chức, hay còn được gọi là tam giác bảo mật CIA.

Tính bí mật (Confidentiality): Ngăn chặn rò rỉ thông tin.
Tính toàn vẹn (Integrity): Ngăn chặn thông tin bị làm sai lệch.
Tính sẵn sàng (Availability): Cung cấp thông tin khi cần.

Như vậy, tam giác CIA là viết tắt của Confidentiality, Integrity và Availability.

Cụ thể:

① Tính bí mật

Là trạng thái thông tin chỉ được phép truy cập bởi những đối tượng được cấp phép trong tổ chức.
Nói cách khác, nó ngăn chặn những người không được cấp phép truy cập thông tin.
Tính bí mật yêu cầu phải thiết lập ID và mật khẩu để chỉ những người được ủy quyền truy cập thông tin mới được truy cập thông tin, đồng thời cài đặt tường lửa ngăn chặn truy cập trái phép vào công ty để đảm bảo tính bảo mật.

Tính toàn vẹn

Đảm bảo thông tin không bị xóa hoặc làm sai lệch.
Ví dụ, hệ thống chữ ký điện tử trên tài liệu và hệ thống ngăn chặn giả mạo cơ sở dữ liệu trên các trang web giúp đảm bảo tính toàn vẹn.

Tính sẵn sàng

Tính sẵn sàng là trạng thái hệ thống và thông tin có thể được sử dụng bất cứ khi nào.
Trong trường hợp xảy ra sự cố, sao lưu dữ liệu là bước đầu tiên để có thể phục hồi nhanh chóng.
Ngoài ra, xây dựng BCP (Lập kế hoạch đảm bảo kinh doanh liên tục) và thực hiện các biện pháp đảm bảo hệ thống thông tin có thể sử dụng liên tục ngay cả khi xảy ra thảm họa như động đất cũng là một biện pháp đảm bảo tính sẵn sàng.

 

5. Ưu điểm và nhược điểm của chứng nhận ISMS (ISO 27001)

ISMS (ISO 27001) có những ưu điểm và nhược điểm như dưới đây:

 

(1) Ưu điểm

① Có được sự tin tưởng từ khách hàng và đối tác

Được chứng nhận bởi bên thứ ba là Tổ chức chứng nhận sẽ giúp doanh nghiệp lấy được lòng tin của khách hàng và đối tác kinh doanh dễ dàng hơn và trong một số trường hợp, doanh nghiệp có thể mở rộng hoạt động kinh doanh của mình.

② Quy trình và quy định xử lý thông tin được xác định rõ ràng hơn

Chứng nhận hay tái chứng nhận ISMS (ISO 27001) là cơ hội để doanh nghiệp đánh giá sự đầy đủ và sự phù hợp của các quy định về an toàn thông tin.

③ Vai trò và trách nhiệm được phân công rõ ràng hơn

Chứng nhận ISMS (ISO 27001) là cơ hội để xem xét lại vai trò và trách nhiệm đã được phân công bằng “một cách nào đó” cho đến nay.

 

(2) Nhược điểm

① Khối lượng công việc tăng

Để được tổ chức chứng nhận đánh giá, doanh nghiệp cần phải có hệ thống hồ sơ xác nhận việc thực hiện ISMS (ISO 27001).

② Có thêm nhiều quy định và thủ tục cần tuân thủ

Đây là phần khó nhất trong việc xây dựng ISMS (ISO 27001).
Để đảm bảo an toàn thông tin, nhân viên của bạn sẽ mất thêm nhiều thời gian và công sức hơn, và công việc có thể trở nên nhàm chán,…
Nếu hệ thống doanh nghiệp bạn xây dựng làm cho việc thực hiện công việc hàng ngày trở nên khó khăn, thì đó là sự đảo ngược đáng tiếc, nó chẳng khác nào việc “đặt xe trước ngựa”, vì vậy việc xác định các quy tắc và thủ tục phù hợp với tình hình thực tế là vô cùng quan trọng.

③ Phát sinh chi phí đánh giá

Để được cấp chứng chỉ ISMS (ISO 27001) doanh nghiệp cần chi trả chi phí đánh giá cho Tổ chức chứng nhận, và để duy trì chứng nhận Tổ chức chứng nhận sẽ đánh giá giám sát định kỳ hàng năm cho nên sẽ phát sinh thêm chi phí đánh giá hàng năm.

 

6. Quy trình chứng nhận ISMS (ISO 27001)

Thời gian từ lúc bắt đầu triển khai xây dựng cho đến khi hoàn tất chứng nhận có thể kéo dài từ 6 tháng đến 1 năm.

Dưới đây là quy trình chứng nhận ISMS (ISO 27001) :

Lập kế hoạch

Xây dựng hệ thống quản lý an toàn thông tin

Vận hành (thực hiện) ISO 27001

Đánh giá (Đánh giá giai đoạn 1→Đánh giá giai đoạn 2→Hội đồng xét duyệt)

Hoàn tất chứng nhận

 

7. Chi phí để được cấp chứng chỉ ISMS (ISO 27001)

Trường hợp doanh nghiệp tự thực hiện bằng chính nguồn lực sẵn có của mình thì chỉ phát sinh chi phí đánh giá (chi phí chứng nhận) (có thể có thêm chi phí nhân công cho nhân viên ISO).

Trường hợp doanh nghiệp thuê đơn vị tư vấn thì đó sẽ là chi phí đánh giá + chi phí tư vấn.

Chi phí đánh giá sẽ thay đổi tùy mỗi Tổ chức chứng nhận. Chi phí này cũng sẽ thay đổi tùy số lượng nhân viên, số cơ sở kinh doanh, ngành nghề, v.v.. Vì vậy, bạn nên xin báo giá của 1 vài tổ chức chứng nhận để tìm cho mình 1 tổ chức phù hợp nhất nhé.

Ngoài ra, tôi cũng thường xuyên được hỏi về các trang thiết bị cần thiết để đạt được chứng nhận ISMS (ISO 27001), nhưng thực tế không có trang thiết bị nào thực sự cần thiết cho việc chứng nhận ISMS (ISO 27001).
ISMS (ISO 27001) không yêu cầu phải có các máy chủ cao cấp hoặc các thiết bị kiểm soát truy cập phiên bản mới nhất.

 

8. Đánh giá ISMS (ISO 27001)

Để được cấp chứng nhận ISMS (ISO 27001), doanh nghiệp phải trải qua 2 giai đoạn đánh giá và phải đạt yêu cầu đánh giá.

Đánh giá giai đoạn 1 kiểm tra tài liệu và hồ sơ; đánh giá giai đoạn 2 xem xét toàn bộ việc thực hiện thực tế từ lập kế hoạch đến cải tiến theo chu trình PDCA.

 

9. Thời hạn hiệu lực của ISMS (ISO 27001)

Thời hạn hiệu lực của ISMS (ISO 27001) là 3 năm. Sau khi đạt được chứng nhận mà doanh nghiệp không thực hiện duy trì và cải tiến hệ thống thì chứng nhận sẽ bị mất hiệu lực.
Và để duy trì ISMS (ISO 27001), doanh nghiệp sẽ phải trải qua các cuộc đánh giá định kỳ hàng năm. Đó là đánh giá giám sát và đánh giá tái chứng nhận.

 

10. Duy trì ISMS (ISO 27001) sau chứng nhận

Sau khi được cấp chứng chỉ ISMS (ISO 27001) có thể bạn sẽ có cảm giác mãn nguyện và muốn nghỉ ngơi. Song, chứng chỉ ISMS (ISO 27001) không phải là đích đến cuối cùng trên hành trình thực hiện hệ thống quản lý an toàn thông tin!
Doanh nghiệp phải thực hiện duy trì các công việc định kỳ, vận hành theo các yêu cầu và chuẩn bị cho đợt đánh giá tiếp theo.

Bên cạnh đó, nội dung tiêu chuẩn ISO 27001 sẽ thay đổi theo thời đại, cho nên bạn cũng cần phải cập nhật những thông tin mới nhất về ISO 27001.
Việc sửa đổi tiêu chuẩn sẽ diễn ra 5~10 năm 1 lần. Bạn cần nắm được nội dung thay đổi trước và sau khi tiêu chuẩn được sửa đổi, đồng thời tiến hành xem xét và sửa đổi các quy định và cách thức thực hiện của hệ thống quản lý của công ty mình nếu cần.

 

11. Cách tra cứu doanh nghiệp đã có chứng chỉ ISMS (ISO 27001)

Tiếp theo, 3AC sẽ giới thiệu cách tra cứu để biết liệu một công ty đã có chứng chỉ ISMS (ISO 27001) hay chưa.

Nhiều công ty đã có chứng chỉ ISMS (ISO 27001) sẽ in logo và dấu chứng nhận ISMS (ISO 27001) trên danh thiếp hoặc hồ sơ công ty, vì vậy bạn có thể xác nhận thông qua danh thiếp hoặc hồ sơ công ty.

Ngoài ra, bạn cũng có thể kiểm tra trang web của công ty đó.
Thông thường các công ty đã có chứng chỉ ISMS (ISO 27001) sẽ đăng nội dung liên quan về việc được cấp chứng chỉ tại Trang chủ, trang Giới thiệu hoặc Chính sách an toàn và bảo mật.

Như bạn có thể thấy, có sự khác biệt giữa số lượng công ty đăng ký chứng nhận và số lượng công ty tiết lộ thông tin. Nói cách khác, chỉ vì công ty đó không công khai thông tin không có nghĩa là công ty đó chưa được cấp chứng chỉ ISMS (ISO 27001). Tất cả những cách trên chỉ mang tính chất tham khảo.

 

Tổng kết

Trên là tất cả những điều bạn cần biết về ISMS (ISO 27001). Hy vọng qua bài viết này, bạn đã có thêm hiểu biết cơ bản về ISMS (ISO 27001).
ISMS là một hệ thống quản lý để bảo vệ thông tin của tổ chức.
ISO 27001 là tiêu chuẩn ISO dành cho hệ thống quản lý an toàn thông tin (ISMS) để bảo vệ và sử dụng hiệu quả thông tin trong tổ chức.
Nếu đây là lần đầu tiên bạn tìm hiểu về ISMS (ISO 27001) và có nhiều điều bạn cần giải đáp. Vui lòng liên hệ với chúng tôi để được tư vấn về việc xây dựng, thực hiện, duy trì và cải tiến ISMS (ISO 27001).

ISO 14001 là gì? Những điều cần biết về ISO 14001 và lợi ích của chứng nhận ISO 14001

 

ISO 14001 là tiêu chuẩn quốc tế về hệ thống quản lý môi trường, được Tổ chức Tiêu chuẩn hóa Quốc tế (ISO) phát triển và ban hành năm 1996 trong bối cảnh yêu cầu ngày càng tăng đối với các hoạt động vì môi trường trên toàn thế giới.
Trong bài viết này, 3AC sẽ giải thích những điều cần biết về ISO 14001, dấu công nhận và lợi ích của chứng nhận ISO 14001.

 

 

1. ISO 14001 là gì?

Tên chính thức đầy đủ của ISO 14001 là “Hệ thống quản lý môi trường – Các yêu cầu và hướng dẫn sử dụng”.
ISO 14001 tóm tắt các yêu cầu mà một hệ thống quản lý môi trường (viết tắt là EMS) phải đáp ứng.

ISO 14001 (hệ thống quản lý môi trường) nhằm tăng số lượng các công ty thân thiện với môi trường. Điều này xuất phát từ việc có không ít doanh nghiệp chỉ nghĩ đến lợi nhuận mà không thực hiện các chính sách môi trường.

Từ khóa “vấn đề môi trường” không còn xa lạ với chúng ta và nó vẫn được sử dụng làm chủ đề cho các vấn đề quốc tế. Gần đây, những từ như “bền vững” và “SDGs” ngày càng phổ biến.

>>>Xem thêm: ISO là gì?

 

2. Lợi ích và hạn chế của chứng nhận ISO 14001

ISO 14001 là một hệ thống cho phép bạn xem xét các hoạt động bạn đã và đang thực hiện và cải thiện bằng cách đạt được nó.
Lợi ích của chứng nhận ISO 14001 bao gồm lợi ích bên ngoài và lợi ích nội bộ.
Tuy nhiên, bất cứ vấn đề nào cũng sẽ có những hạn chế, vì vậy bạn cần xem xét cả hai mặt của vấn đề trước khi thực hiện.

■ Lợi ích bên ngoài
・Nâng cao hình ảnh công ty với những nỗ lực vì môi trường.
・Việc ký kết hợp đồng và công việc kinh doanh với các đối tác kinh doanh suôn sẻ hơn
・Tăng tỉ lệ trúng thầu

■ Lợi ích nội bộ
・Có thể tổ chức các hoạt động liên quan đến môi trường
・Có thể thực hiện cải tiến dễ dàng vì có số liệu rõ ràng về môi trường
・Là cơ hội để xem xét các hoạt động của công ty và loại bỏ lãng phí.

■ Hạn chế
・Mất thời gian để tạo lập Sổ tay môi trường và hệ thống các tài liệu
・Có thêm nhiều hồ sơ phải lưu giữ
・Phát sinh chi phí đánh giá hàng năm

 

3. Lợi ích cụ thể của chứng nhận ISO 14001

Về mặt kinh doanh, chứng nhận ISO 14001 có thể đem lại những lợi ích dưới đây:
・Đáp ứng các yêu cầu từ đối tác kinh doanh và có thêm nhiều đơn đặt hàng
・Tăng tỉ lệ trúng thầu
・Tạo sự khác biệt với đối thủ cạnh tranh

Các dự án đấu thầu của Chính phủ và yêu cầu từ các đối tác kinh doanh đang trở nên ngày càng nhiều. Đặc biệt là ở châu Âu, có một số công ty không hợp tác với các công ty không có các hoạt động vì môi trường.

Ngoài ra, các lợi ích đến từ bên ngoài có thể kể đến là:
・Nâng cao hình ảnh công ty
・Thu hút các nhà đầu tư
・Quảng bá về các hoạt động quan tâm đến môi trường, v.v..

Gần đây có:
・”Báo cáo bền vững” của các công ty có mô tả các hoạt động ​​ISO 14001
・ Mô tả các hoạt động của ISO 14001 như một phần của sáng kiến ​​SDGs
・Các hoạt động bảo tồn môi trường (các hoạt động ISO 14001) được liệt kê trong các tài liệu IR

Ngoài ISO 14001, ngày càng nhiều các doanh nghiệp đang thực hiện các hoạt động trong công ty theo tiêu chuẩn ISO. Còn gì tuyệt vời hơn nếu ISO trở thành một phần trong hoạt động của công ty, không phải vì đối phó với đánh giá hay vì tờ chứng chỉ ISO 14001!

Tuy nhiên, sẽ rất khó để các doanh nghiệp triển khai nếu không có các ví dụ thực tế về cách cải thiện khoảng cách giữa các hoạt động của công ty và ISO, chẳng hạn như “nên tích hợp SDGs và ISO 14001 như thế nào?”

3AC tư vấn và hỗ trợ khách hàng thực hiện và chứng nhận ISO chỉ với 4,000,000 VND/tháng.

Vui lòng liên hệ với chúng tôi để được giải đáp mọi thắc mắc!

 

4. Phạm vi chứng nhận

ISO 14001 có thể áp dụng cho mọi doanh nghiệp, mọi ngành nghề, loại hình kinh doanh.

Thông thường phạm vi chứng nhận áp dụng cho toàn bộ công ty, nhưng trong một số trường hợp, cũng có doanh nghiệp thu hẹp đối tượng áp dụng, chẳng hạn như chỉ chứng nhận cho 1 chi nhánh, 1 bộ phận kinh doanh hay 1 lĩnh vực kinh doanh.

Tuy nhiên, vì “môi trường” là “hoạt động ​​nên được thực hiện bởi toàn thể công ty”, 3AC khuyên bạn nên áp dụng cho phạm vi toàn công ty.

 

5. Quy trình đạt chứng nhận ISO 14001

Quy trình đạt chứng nhận ISO 14001 gồm các bước:
① Xây dựng các quy tắc (Sổ tay môi trường)
② Vận hành theo quy tắc (Sổ tay môi trường)
③ Nộp đơn đăng ký chứng nhận cho tổ chức chứng nhận
④ Tiến hành đánh giá tại chỗ
⑤ Hoàn thành chứng nhận

 

6. Thời gian xây dựng & áp dụng ISO 14001

Thông thường, bạn sẽ mất khoảng 6 tháng để đạt được chứng nhận ISO 14001, nhưng thời gian này thay đổi tùy thuộc vào quy mô và tình hình của công ty.
Nếu bạn có bất kỳ câu hỏi nào về thời gian đạt chứng nhận ISO 14001, vui lòng liên hệ với chúng tôi.

 

7. Chi phí chứng nhận ISO 14001

Có 3 loại chi phí chính để đạt được chứng nhận ISO 14001.

(1) Chi phí đánh giá

Ngoài chi phí để được đánh giá, chi phí đánh giá, chi phí đăng ký dấu công nhận, doanh nghiệp còn phải chi trả chi phí ăn ở và đi lại của chuyên gia đánh giá.
Chi phí đánh giá sẽ thay đổi rất nhiều tùy quy mô, số lượng địa điểm của doanh nghiệp và tổ chức chứng nhận.

Nếu bạn có thắc mắc về chi phí chứng nhận của công ty mình, vui lòng liên hệ với 3AC để được tư vấn và xin báo giá từ Tổ chức chứng nhận.

(2) Chi phí xây dựng hệ thống quản lý

Đây là chi phí xây dựng các quy tắc và tiêu chuẩn ISO 14001.
Nếu bạn đạt chứng chỉ ISO 14001 bằng chính nguồn lực của công ty mình, thì đó chính là chi phí nhân sự và phụ cấp cho nhân viên ISO.
Trường hợp bạn sử dụng sự hỗ trợ từ các chuyên gia bên ngoài như công ty tư vấn, thì đó chính là chi phí tư vấn. Trường hợp chứng nhận lần đầu, việc hoàn thành chứng nhận sẽ nhanh chóng và dễ dàng hơn nếu bạn sử dụng sự tìm đến sự hỗ trợ của chuyên gia ISO.

(3) Chi phí trang thiết bị và các chi phí khác

Thực tế, không có khoản đầu tư thiết bị nào cần thiết chỉ để đạt được chứng chỉ ISO 14001.
Thay vì suy nghĩ xem nên đầu tư trang thiết bị nào để đạt chứng nhận ISO 14001, bạn nên đầu tư trang thiết bị cần thiết cho công việc của công ty mình.
Ví dụ, nhìn từ góc độ của ISO 14001, chi phí thiết bị cần thiết cho công việc là chi phí sửa chữa thiết bị, áp dụng hệ thống mới, v.v..

 

8. Cấu trúc của tiêu chuẩn

Các điều khoản được tô màu vàng là các “yêu cầu lập hồ sơ”. Nói cách khác đó là hệ thống tài liệu, hồ sơ bắt buộc phải được tạo lập hàng năm theo yêu cầu của ISO.
Dưới đây là 3 hồ sơ quan trọng vì các hồ sơ này thường dẫn đến sự không phù hợp nghiêm trọng trong đánh giá:

(1) Hồ sơ đánh giá nội bộ
(2) Biên bản xem xét của lãnh đạo
(3) Hồ sơ về sự không phù hợp và hành động khắc phục
(Nếu doanh nghiệp bạn đã có chứng chỉ ISO 14001, hồ sơ này sẽ bao gồm cả kết quả đánh giá sự không phù hợp của năm trước và các cơ hội cải tiến.)

“Công ty tôi đang sử dụng hồ sơ của năm ngoái. Tôi chỉ thay đổi ngày thôi.”
“Biên bản xem xét của lãnh đạo, năm nào tôi cũng viết giống nhau.”
“Giám đốc bận nên Biên bản xem xét của lãnh đạo là do Ban ISO biên soạn.”

Có một số công ty như thế này vẫn còn đang tồn tại.
Trong hầu hết các trường hợp, các công ty như vậy khi bị Tổ chức chứng nhận phát hiện là không tuân thủ nghiêm trọng trong quá trình giám sát và trong trường hợp xấu nhất, có nguy cơ bị đánh giá lại và bị tước chứng chỉ.
Điều này có nghĩa là bạn phải thực hiện nghiêm chỉnh hàng năm.

 

9. Sự thay đổi của ISO 14001

Ban đầu, ISO 14001 chủ yếu được phát triển với mục đích “giảm các tác động cho môi trường”.
Người ta biết đến các từ khóa “giấy, rác và điện” mỗi khi nhắc đến ISO 14001.
Trên thực tế, nhiều doanh nghiệp đã đặt mục tiêu của ISO 14001 là giảm “giấy, rác và điện”. Tuy nhiên, có những giới hạn đối với các mục tiêu cắt giảm này.

Dưới đây là ý kiến mà tôi nghe được khi tư vấn thực tế:
“Cố gắng thế nào cũng không giảm được.”
“Nếu số lượng đơn đặt hàng tăng lên, hóa đơn tiền điện cũng sẽ tăng lên.”
“Đó là một hoạt động chỉ để đánh giá và nó đang trở thành một hình thức.”

Trong giai đoạn tiếp theo của ISO 14001, các hoạt động chú trọng vào “các hoạt động và nỗ lực tích cực cho môi trường” đã thu hút được sự chú ý:

“Chuyển sang sử dụng xe sinh thái”
“Chuyển sang sử dụng LED”
“Chọn mua các loại giấy thân thiện với môi trường”

ISO 14001 đã trải qua nhiều lần sửa đổi để tùy chỉnh cho phù hợp với thời đại.
Phiên bản mới nhất là phiên bản ISO 14001:2015.
Khoảng thời gian này, các doanh nghiệp bắt đầu chuyển sang ý tưởng “áp dụng ISO sát với tình hình thực tế của công ty”. Tức là sử dụng ISO 14001 là công cụ để quản lý vì công ty.

Hiện tại, bằng cách liên kết ISO 14001 với các hoạt động thực tế ​​của công ty, doanh nghiệp bạn có thể xây dựng được một hệ thống được vận hành theo tình hình thực tế của công ty hơn trước.

 

10. Dấu công nhận

Khi đạt chứng nhận ISO 14001, doanh nghiệp bạn sẽ được Tổ chức chứng nhận cấp “Giấy chứng nhận” và dấu công nhận ISO 14001 như là bằng chứng về việc doanh nghiệp bạn đã đạt chứng nhận.
Bạn có thể nhìn thấy dấu công nhận ISO 14001 rất nhiều trên danh thiếp, hồ sơ công ty hoặc website. Đặc biệt là trên danh thiếp.

Việc in dấu công nhận lên danh thiếp sẽ giúp doanh nghiệp bạn quảng bá hình ảnh công ty dễ dàng hơn. Ví dụ:
・Bạn có thể PR về việc doanh nghiệp bạn đã đạt chứng nhận ISO 14001;
・Nếu chứng chỉ ISO 14001 là một điều kiện trong giao dịch, đối tác kinh doanh có thể nhận ra ngay mà không cần phải hỏi;
・Bạn cũng có thể chứng minh doanh nghiệp mình là một tổ chức có các hoạt động vì môi trường.

 

Tổng kết

ISO 14001 là tiêu chuẩn quốc tế về hệ thống quản lý môi trường. Doanh nghiệp cần áp dụng ISO 14001 theo chu trình PDCA như một “hệ thống quản lý môi trường”, thay vì thực hiện chỉ để được cấp chứng chỉ rồi thôi.
Bằng cách tạo ra một hệ thống và cơ chế phù hợp với tình hình công ty hiện tại và thực hiện một cách nghiêm chỉnh, lợi ích đem lại cho công ty từ ISO 14001 cũng sẽ được lan rộng.

Hiện tại chúng tôi đang tiếp nhận tư vấn miễn phí ISO 9001, ISO 14001! Chuyên gia tư vấn sẽ lắng nghe và giải đáp mọi thắc mắc của bạn. Xin vui lòng liên hệ với chúng tôi!

Những lưu ý khi đánh giá giám sát và đánh giá tái chứng nhận ISO 9001

 

Có lẽ không ít doanh nghiệp không khỏi thắc mắc có những lưu ý gì khi đánh giá giám sát định kỳ hàng năm và đánh giá tái chứng nhận sau 3 năm. Nội dung đánh giá giám sát và đánh giá tái chứng nhận là khác nhau. Hơn nữa, khi có phát hiện về sự không phù hợp, bạn cũng không nên quá lo lắng mà hãy nhìn theo chiều hướng tích cực, khách quan, coi đây là “cơ hội để cải tiến”, và chuẩn bị tâm lý thật thoải mái cho buổi đánh giá nhé.

 

 

1. Sự khác biệt giữa đánh giá giám sát và đánh giá tái chứng nhận

Sau khi đạt được chứng nhận ISO, Tổ chức chứng nhận sẽ tiến hành đánh giá giám sát hàng năm. Thời hạn hiệu lực của ISO là 3 năm kể từ ngày đạt chứng nhận.

Đánh giá giám sát được tiến hành 2 lần vào mỗi năm sau đánh giá chứng nhận. Sau đó 3 năm sẽ có 1 kỳ đánh giá quan trọng đó là đánh giá tái chứng nhận.
Và 1 năm sau đánh giá tái chứng nhận sẽ lại có 1 đợt đánh giá giám sát. Nói cách khác, chừng nào doanh nghiệp bạn muốn có chứng nhận ISO thì đều phải trải qua chu trình đánh giá tuần hoàn như vậy.
(Tùy từng Tổ chức chứng nhận mà cách gọi các đợt đánh giá này sẽ khác nhau)

Tiếp theo, về sự khác biệt trong nội dung đánh giá, đánh giá giám sát chủ yếu là để kiểm tra tình trạng hoạt động kể từ lần đánh giá trước, còn đánh giá tái chứng nhận chủ yếu là để xem xét tình trạng hoạt động trong 3 năm kể từ lần đánh giá chứng nhận.

Vì lý do này, đánh giá tái chứng nhận thường mất nhiều thời gian hơn và cần nhiều chuyên gia đánh giá hơn so với đánh giá giám sát.

>>> Xem thêm: Dịch vụ tư vấn, hỗ trợ tái chứng nhận ISO 9001 của 3AC

 

2. Nội dung đánh giá

Như đã đề cập ở trên, nội dung đánh giá mà chuyên gia đánh giá đặc biệt quan tâm sẽ khác nhau giữa đánh giá giám sát và đánh giá tái chứng nhận.

Đánh giá giám sát sẽ đánh giá xem “việc thực hiện có vấn đề gì không, có thể tiếp tục duy trì được không”; trong khi đó, đánh giá tái chứng nhận sẽ đánh giá xem “hệ thống quản lý chất lượng của doanh nghiệp có vấn đề gì trong việc tái chứng nhận không”.

Đánh giá tái chứng nhận thường nghiêm ngặt hơn là vì phải đánh giá lại tình hình hoạt động suốt 3 năm có vấn đề gì không và có gì thay đổi với lần đánh giá tái chứng nhận trước không.
Có những vấn đề mà khi đánh giá giám sát bạn không nhận ra nhưng đến khi đánh giá tái chứng nhận thì mới ra vấn đề.

 

3. Sự không phù hợp

Đừng quá lo lắng nếu có phát hiện đánh giá về sự không phù hợp!

Bởi đây chính là cơ hội cải tiến những vấn đề mà bạn không phát hiện ra trong quá trình làm việc và những khó khăn trong quản lý từ cái nhìn khách quan của bên thứ 3 (chuyên gia đánh giá).

Hơn nữa, bạn có thể được chuyên gia đánh giá tư vấn về hướng giải quyết bằng các ví dụ thực tế của công ty khác.

Có một sự thật là không có công ty nào là không có sự không phù hợp!

Cho nên hãy có tâm lý thật thoải mái, tích cực khi đánh giá và coi đây là cơ hội để cải tiến.

 

4. 4 điều cần thực hiện để đạt yêu cầu đánh giá giám sát và đánh giá tái chứng nhận

Đầu tiên, 3AC sẽ chia sẻ với bạn về các tiêu chí đáp ứng yêu cầu đánh giá ISO.
Chỉ cần đáp ứng 4 tiêu chí quan trọng dưới đây coi như doanh nghiệp bạn đạt yêu cầu.

①Thanh toán chi phí đánh giá
②Thực hiện đánh giá nội bộ
③Thực hiện xem xét của lãnh đạo
④Thực hiện hành động khắc phục trong 2 tuần ngay sau khi có phát hiện đánh giá về sự không phù hợp

Ngoài 4 tiêu chí trên nếu có sự không phù hợp khác phát sinh thì doanh nghiệp bạn cũng sẽ không trượt đánh giá. Tuy nhiên, như đã đề cập ở tiêu chí số ④, bạn cần thực hiện hành động khắc phục khi có sự không phù hợp.

 

5. Bí quyết chuẩn bị đánh giá giám sát và đánh giá tái chứng nhận

Về việc chuẩn bị khi gần đến ngày đánh giá, như đã đề cập trong phần 1, đánh giá giám sát sẽ đánh giá hồ sơ vận hành từ lần đánh giá trước, còn đánh giá tái chứng nhận sẽ kiểm tra hệ thống hồ sơ vận hành trong 3 năm.

Hồ sơ vận hành ISO bao gồm các hồ sơ liên quan đến: quản lý mục tiêu, đào tạo, đánh giá nội bộ, xem xét của lãnh đạo, các hồ sơ cần thiết cho hoạt động kinh doanh, chẳng hạn như hồ sơ mô tả các yêu cầu từ khách hàng cần thiết cho công việc, hồ sơ kiểm tra công việc, v.v..

Tuy nhiên, bạn không cần thiết phải chuẩn bị trước toàn bộ tài liệu, dữ liệu, hiện vật.
Hãy chuẩn bị tâm lý sẽ có sự không phù hợp được phát hiện trong buổi đánh giá. Chuyên gia đánh giá cũng không thể xem hết tất cả và những gì họ kiểm tra sẽ thay đổi tùy thuộc vào tình hình ngày hôm ấy. Vì vậy việc chuẩn bị quá kỹ là không cần thiết.

Việc chuẩn bị nhiều hơn mức cần thiết có thể sẽ có rủi ro có thêm các phát hiện đánh giá mới, vì vậy tốt hơn hết là không nên dành quá nhiều thời gian cho việc chuẩn bị mà hãy dành thời gian để khắc phục sự không phù hợp được phát hiện trong buổi đánh giá.

 

6. Quy trình đánh giá

Quy trình đánh giá chứng nhận ISO sẽ thay đổi tùy Tổ chức chứng nhận và chuyên gia đánh giá, song về cơ bản sẽ có những nội dung dưới đây:

①Họp khai mạc
②Phỏng vấn lãnh đạo
③Phỏng vấn người đại diện lãnh đạo về chất lượng (hỏi về hành động giải quyết các mục cần giám sát trong đợt đánh giá lần trước và về các yêu cầu ISO)
④Khảo sát tại chỗ
⑤Phỏng vấn từng phòng ban
⑥Tổng hợp kết quả đánh giá
⑦Họp tổng kết

Đối với đánh giá tái chứng nhận, việc xác nhận lại nội dung đăng ký chứng nhận, phỏng vấn người đại diện lãnh đạo về chất lượng và phỏng vấn từng phòng ban có thể sẽ mất nhiều thời gian hơn bình thường.

Trong các mục trên có một nội dung mà chắc chắn chuyên gia đánh giá sẽ hỏi đó là về hành động giải quyết các mục cần giám sát trong đợt đánh giá lần trước.
Trường hợp doanh nghiệp bạn chứng nhận lần đầu thì không có mục này nhưng đối với các doanh nghiệp đã có chứng chỉ ISO thì chắc chắn sẽ được hỏi.

Nội dung cần giám sát (hay còn gọi là điểm quan sát) không hẳn là sự không phù hợp nhưng nên cải tiến vì nếu không cải tiến thì sau này có thể sẽ trở thành sự không phù hợp.
Đối với điểm quan sát, sau buổi đánh giá, về cơ bản doanh nghiệp phải cải tiến trước đợt đánh giá tiếp theo, nhưng đôi khi không cần thiết phải cải tiến.
Bạn có thể trả lời như sau:
“Chúng tôi đã xem xét và thấy nó thực sự không cần thiết vì …”
Đối với điểm quan sát, bạn cần xem xét nhưng không bắt buộc phải cải tiến.

Nói chung, bạn cần giải thích rõ lý do và bối cảnh không thực hiện cải tiến khi được hỏi trong buổi đánh giá.

 

Tổng kết

Sau khi đạt chứng nhận, Tổ chức chứng nhận sẽ tiến hành đánh giá giám sát hàng năm, và sau 3 năm kể từ ngày đạt chứng nhận sẽ có 1 đợt đánh giá tái chứng nhận. Đánh giá tái chứng nhận sẽ kiểm tra kỹ càng hồ sơ 3 năm thực hiện hệ thống quản lý.
Những phát hiện đánh giá là một trong những cơ hội để cải tiến, cho nên thay vì dành quá nhiều thời gian để chuẩn bị sao cho không có sự không phù hợp thì bạn nên có tâm thế cải tiến những sự không phù hợp được phát hiện trong buổi đánh giá.

Hiện tại chúng tôi đang tiếp nhận tư vấn miễn phí ISO 9001, ISO 14001! Chuyên gia tư vấn sẽ lắng nghe và giải đáp mọi thắc mắc của bạn. Xin vui lòng liên hệ với chúng tôi!

Những việc cần thực hiện để duy trì hệ thống quản lý chất lượng ISO 9001

 

Sau khi đạt được chứng nhận ISO 9001, doanh nghiệp cần thực hiện duy trì hệ thống thường xuyên trong suốt thời gian chứng nhận còn hiệu lực. Trong bài viết này, 3AC sẽ chia sẻ chi tiết về những việc cần thực hiện định kỳ hàng năm để duy trì hệ thống quản lý chất lượng ISO 9001.

 

 

1. Hiểu về bối cảnh của tổ chức

Trong tiêu chuẩn ISO 9001 có mục “4.1 Hiểu tổ chức và bối cảnh của tổ chức” và “4.2 Hiểu nhu cầu và mong đợi của các bên quan tâm”. Điều này có nghĩa là bạn cần phải hiểu rõ bối cảnh của công ty mình và các yêu cầu của các bên quan tâm.

Bạn có thể đáp ứng yêu cầu này bằng cách đưa ra các câu hỏi, ví dụ:

4.1 Hiểu tổ chức và bối cảnh của tổ chức
・Công ty đang gặp vấn đề gì?
・Những rủi ro có thể có từ những vấn đề đó?
・Bạn muốn công ty mình trở thành công ty như thế nào?

4.2 Hiểu nhu cầu và mong đợi của các bên quan tâm
・Khách hàng có yêu cầu gì?
・Nhân viên trong công ty có nguyện vọng gì?
・Đối tác và nhà cung cấp có mong muốn như thế nào?

 

2. Lập kế hoạch

Dựa vào các câu trả lời cho các câu hỏi trên, bạn hãy lên kế hoạch để xác định các hành động giải quyết rủi ro và cơ hội của công ty mình và cách thức để đạt được mục tiêu đó.

Ví dụ:

6.1 Hành động giải quyết rủi ro và cơ hội
・Không có hàng lỗi
・Không có khiếu nại
・Đạt được doanh thu

6.2 Mục tiêu chất lượng và hoạch định để đạt được mục tiêu
・Hàng lỗi: <3%/năm hoặc bán thành phẩm: <1%/năm
・Khiếu nại: <5 vụ/năm hoặc giao hàng trễ: <5 vụ/năm
・Doanh thu: >100 tỷ đồng/năm hoặc > 50 hợp đồng/năm

* Hành động giải quyết và mục tiêu chất lượng sẽ thay đổi tùy thuộc vào ngành nghề, loại hình kinh doanh, bộ phận, vai trò, v.v.

 

3. Xác nhận nguồn lực của công ty

Sau khi đã nắm rõ tình hình công ty và lập kế hoạch triển khai, bạn cần xác nhận nguồn lực (người và của, v.v..) của công ty mình.
Bạn có thể xác nhận bằng cách trả lời các câu hỏi dưới đây và đưa ra những biện pháp xử lý nếu cần thiết:

Nhân lực

・Công ty có đủ nguồn nhân lực không?
・Năng lực (kỹ năng) của nhân viên có phù hợp không?
・Có cần nâng cao năng lực (kỹ năng) của nhân viên không?
・Có thực hiện đào tạo nhân viên không?

Cơ sở vật chất

・Bạn có am hiểu về các máy móc được sử dụng trong công ty không?
・Công ty có thiếu công cụ và máy móc không?
・Máy móc có bị hỏng không?
・Có cần thay máy không?
・Máy có được hiệu chỉnh định kỳ không?

Môi trường

・Việc truyền đạt thông tin có được thực hiện không? (Ví dụ: họp buổi sáng, họp buổi chiều, họp tổng kết, họp bán hàng, họp thường niên, v.v.)
・Môi trường làm việc có thoải mái không? (Ví dụ: có bật điều hòa khi làm việc ở môi trường nóng nực vào mùa hè và có bài kiểm tra mức độ căng thẳng không, v.v.)
・Khu vực làm việc có sạch sẽ không? (Ví dụ: có rác vương vãi hay không, có thể nhận biết được tình trạng trước và sau khi xuất hàng hay không, v.v.)
・Các hướng dẫn sử dụng và sổ tay hướng dẫn có ở vị trí mà tất cả mọi người đều biết và dễ dàng tìm kiếm không? (Ví dụ: Liệu nhân viên có thể xem bản mới nhất khi làm việc hay không, v.v.)

Đối tác

Nhà thầu và nhà cung cấp có vấn đề gì không? (Ví dụ: giao hàng có chậm trễ không, có sản phẩm nào bị lỗi không, giá cả có hợp lý không, giao dịch có vấn đề gì không, v.v.)

 

4. Đánh giá (kiểm tra)

Đây là bước mà bạn phải tự đánh giá tính hiệu quả của việc thực hiện dựa trên kế hoạch đã thiết lập để xác nhận xem việc thực hiện có đúng quy định và có vấn đề gì không.

Sự hài lòng của khách hàng

Bạn cần nắm rõ mức độ hài lòng của khách hàng.
Ví dụ, bạn có thể tiến hành khảo sát mức độ hài lòng của khách hàng và đánh giá dựa trên thang điểm 100 hoặc dựa trên ý kiến phản hồi của khách hàng.

Đánh giá nội bộ

Bạn cần:
・Chuẩn bị kế hoạch đánh giá nội bộ (ngày thực hiện, người thực hiện, v.v.)
・Chuẩn bị Checklist đánh giá nội bộ
・Đánh giá được sự tuân thủ các quy định
・Tổng hợp kết quả đánh giá nội bộ

Xem xét của Lãnh đạo

Bạn cần:
・Chuẩn bị nội dung xem xét
・Chuẩn bị tài liệu báo cáo

* Tại cuộc họp xem xét của lãnh đạo, bạn sẽ báo cáo các hạng mục đã thực hiện trong năm và nhận chỉ thị đầu ra từ Lãnh đạo để định hướng và lập kế hoạch cho năm tài chính tiếp theo.

 

5. Cải tiến

Sau khi đã thực hiện các bước: Hoạch định → Điều hành → Đánh giá, thì bước cuối cùng cần thực hiện là Cải tiến.
Cải tiến tương ứng với Action – mục cuối cùng trong chu trình PDCA.

Ở bước này, bạn cần xử lý sự không phù hợp và các điểm khuyến nghị được phát hiện trong đánh giá nội bộ, và thực hiện các hành động cải tiến đã thống nhất trong cuộc họp xem xét của lãnh đạo.

Với sự không phù hợp, bạn sẽ phải xem xét hệ thống, năng lực (kỹ năng) của nhân viên, hoặc môi trường làm việc và có các hành động khắc phục (cải thiện) thích hợp.
Với các điểm khuyến nghị, bạn cần xem xét và đánh giá năng lực thực hiện và ngân sách của công ty mình trước khi cải tiến (Bởi vì có trường hợp bạn không cần cải tiến với các vấn đề về tiền bạc và con người).
Với đầu ra từ cuộc họp xem xét của lãnh đạo, bạn nên tổ chức cuộc họp toàn công ty để thảo luận trước khi bắt tay vào thực hiện.

 

Tổng kết

Trên là toàn bộ các bước cơ bản cần làm để có thể duy trì hệ thống quản lý chất lượng. Những việc này sẽ thay đổi tùy vào mỗi tổ chức, ngành nghề, loại hình kinh doanh.

・Tình hình thực hiện hệ thống quản lý hiện tại của doanh nghiệp bạn thế nào?
・Doanh nghiệp bạn có thực hiện theo đúng chu trình PDCA?
・Có điểm nào cần xem xét và sửa đổi không?
・Doanh nghiệp bạn có rơi vào tình trạng làm rất nhiều nhưng vẫn không đạt được mục đích?

Bạn có thể liên hệ với các đơn vị tư vấn ISO bên ngoài để tham khảo ý kiến miễn phí để giúp cho việc triển khai thực hiện hệ thống quản lý của doanh nghiệp mình được suôn sẻ hơn. Đồng thời, bạn có thể loại bỏ gánh nặng, sự không đồng nhất, sự lãng phí và có thể tận dụng thời gian có ý nghĩa hơn, tập trung vào công việc kinh doanh chính của bạn!

Hiện tại chúng tôi đang tiếp nhận tư vấn miễn phí ISO 9001, ISO 14001! Chuyên gia tư vấn sẽ lắng nghe và giải đáp mọi thắc mắc của bạn. Xin vui lòng liên hệ với chúng tôi!

3 bước tạo nên sự khác biệt trước khi xây dựng hệ thống quản lý chất lượng ISO 9001

 

Bước đầu tiên trên hành trình áp dụng ISO 9001 đó chính là xây dựng hệ thống quản lý. Với ISO 9001, bạn chỉ cần thực hiện 3 điều trước khi xây dựng hệ thống, thì việc xây dựng và vận hành sau đó sẽ trở nên suôn sẻ hơn. Trong bài viết này, 3AC sẽ chia sẻ tới các bạn 3 bước cần thực hiện trước khi xây dựng, vận hành hệ thống quản lý chất lượng.

 

 

1.Xây dựng ISO 9001 là gì?

Hệ thống quản lý là một cơ chế các hoạt động để quản lý một tổ chức.
Xây dựng theo ISO 9001 có nghĩa là xây dựng một hệ thống quản lý chất lượng.
Cụ thể, đó là việc xây dựng các quy tắc, luật lệ và tiêu chuẩn trong tổ chức.

 

2.Công việc thực hiện trước khi xây dựng ISO 9001

Khi nói tổ chức áp dụng ISO 9001, không đồng nghĩa với việc tổ chức có thể vận hành ngay lập tức.

Đầu tiên, tổ chức cần phải hoàn thành việc thiết lập quy tắc và những tiêu chuẩn v.v. sau đó bắt đầu tiến hành vận hành theo các quy tắc đó.
Ngoài ra, nếu tổ chức ngay lập tức thực hiện các hoạt động xây dựng hệ thống, có nhiều trường hợp sẽ bị gặp rắc rối trong quá trình thực hiện nên trước khi xây dựng hệ thống, cần thực hiện 3 công việc sau đây:

(1)Xây dựng sơ đồ tổ chức cho việc vận hành
(2)Lập kế hoạch vận hành
(3)Đảm bảo nguồn lực cần thiết

Dưới đây 3AC sẽ chia sẻ cụ thể về 3 bước này.

 

(1)Xây dựng sơ đồ tổ chức cho việc vận hành ISO 9001

Đầu tiên, khi đã hình dung tổng quan về việc vận hành ISO 9001, tổ chức cần quyết định người chịu trách nhiệm chính trong việc triển khai vận hành ISO 9001.

Tất nhiên, 1 người phụ trách không thể thực hiện tất cả hoạt động nhưng cần phải có 1 người làm chỉ huy để toàn bộ tổ chức có thể thực hiện các hoạt động của hệ thống.

Vai trò, nhiệm vụ của các nhân viên khác có thể được quyết định sau khi xây dựng hệ thống. Ví dụ: lựa chọn đánh giá viên đánh giá nội bộ, v.v..

 

(2)Lập kế hoạch vận hành ISO 9001

Sau khi đã hoàn thành bước lập sơ đồ tổ chức, tiếp theo là kế hoạch vận hành.

Đầu tiên, tổ chức cần xác định điểm đích cuối cùng “thời gian muốn đạt được chứng nhận” v.v., sau đó lên kế hoạch về thời gian hoàn thành việc xây dựng hệ thống, thời gian bắt đầu vận hành, thời gian đánh giá v.v.
Có khá nhiều tổ chức không lập kế hoạch mà tiến hành vận hành hệ thống ngay.
Và có không ít những tổ chức triển khai không khoa học, sai lệch so với dự kiến dẫn đến việc đạt chứng nhận muộn hơn dự kiến, hoặc có thể việc đạt chứng nhận bị gián đoạn, bảo lưu.

 

(3)Đảm bảo nguồn lực cần thiết

Trong quá trình lên kế hoạch vận hành, tổ chức có thể phát hiện ra “các nguồn lực cần thiết”.

Nguồn lực cần thiết cho việc đạt được chứng nhận ISO 9001 đó chính là ngân sách.
Ngân sách bao gồm chi phí đánh giá, chi phí xây dựng hệ thống (bao gồm chi phí tư vấn), chi phí phát sinh khác v.v.

Ngoài ra, không có trang thiết bị đặc biệt nào chỉ để phục vụ việc áp dụng ISO 9001, tổ chức chỉ cần có trang thiết bị cần thiết phục vụ cho công việc thực tế là đủ.

 

3.Văn bản hóa quy tắc của ISO 9001

ISO 9001 chính là việc quy tắc hóa những hoạt động cần phải thực hiện của doanh nghiệp, nếu đã nắm bắt được nội dung mục đích của các hạng mục yêu cầu của tiêu chuẩn, có thể nhiều tổ chức đã và đang thực hiện điều này.
Tuy nhiên, cần phải thực hiện văn bản hóa những tiêu chuẩn, hoạt động đang thực hiện đó tại công ty.

Dưới đây là ví dụ về quản lý dịch vụ và sản phẩm của 1 công ty sản xuất:

(1) Quy trình nhận đơn hàng
Tiếp nhận đơn hàng từ khách hàng trong buổi họp, nhận bản vẽ và thông số kỹ thuật.
Sau khi nhận được thông tin, tiến hành phát hành báo giá.

(2) Quy trình đặt hàng
Sau khi quyết định ký hợp đồng sau khi báo giá, cần tiến hành đặt hàng nguyên vật liệu cần thiết.

(3) Quy trình sản xuất
Sử dụng bản vẽ và thông số kỹ thuật, lập bảng công đoạn và bảng kế hoạch trong công ty, tiến hành sản xuất sản phẩm theo yêu cầu của khách hàng.

(4) Quy trình kiểm tra
Tiến hành công đoạn kiểm tra cuối cùng trước khi giao hàng.

Tất cả những gì bạn phải làm là viết ra loại hồ sơ nào sẽ được sử dụng để thực hiện quy trình công việc trên.
Trong hầu hết các trường hợp các doanh nghiệp đều có hướng dẫn công việc và danh sách công việc cho mỗi quy trình, vì vậy tổ chức nên tạo một tài liệu tổng hợp như một sổ tay chất lượng.

 

4.Phổ biến chính sách chất lượng trong tổ chức

Khi tổ chức đã thực hiện được các điều trên, cũng đồng nghĩa với việc hoàn thành việc xây dựng hệ thống. Bước tiếp theo sẽ là công tác vận hành.
Hồ sơ cần thiết và quan trọng nhất trong ISO 9001 đó là “chính sách chất lượng”. Hồ sơ này thể hiện phương châm và thái độ xử lý vấn đề để vận hành hệ thống quản lý chất lượng. “Chính sách chất lượng” được lãnh đạo của tổ chức quyết định, mọi nhân viên trong tổ chức cần phải nhận thức được điều đó.

 

5.Bắt đầu vận hành ISO 9001

Sau khi đã hoàn thành xây dựng các quy tắc và sổ tay chất lượng, tổ chức cần thực hiện các công việc thực tế dựa theo quy tắc và sổ tay chất lượng đó. Đây chính là vận hành.

Tuy chỉ là thực hiện các công việc vẫn thường làm, nhưng khi bổ sung thêm các điều đó, tổ chức cũng cần thực hiện đánh giá nội bộ và xem xét của lãnh đạo.

>>Xem thêm: Những điều cần biết trước khi tái chứng nhận ISO 9001! Bí quyết đánh giá nội bộ

 

Tổng kết

Trên đây là toàn bộ nội dung 3 bước cần làm trước khi xây dựng hệ thống quản lý chất lượng ISO 9001.
Khi bắt đầu áp dụng ISO 9001, để việc triển khai vận hành hệ thống được suôn sẻ tổ chức cần phải thực hiện trước 3 bước dưới đây thay vì vội vàng bắt tay ngay vào xây dựng hệ thống.

(1)Xây dựng sơ đồ tổ chức cho việc vận hành
(2)Lập kế hoạch vận hành
(3)Đảm bảo những nguồn lực cần thiết

Nếu tổ chức đã xây dựng được sơ đồ tổ chức, lên kế hoạch hoặc đã thực hiện được 3 bước chuẩn bị trước khi vận hành nhưng không có tiến triển gì thì tổ chức nên trao đổi với chuyên gia của công ty tư vấn.

Hiện tại chúng tôi đang tiếp nhận tư vấn miễn phí ISO 9001, ISO 14001! Chuyên gia tư vấn sẽ lắng nghe và giải đáp mọi thắc mắc của bạn. Xin vui lòng liên hệ với chúng tôi!