深圳汉墨管理咨询有限公司是经广东省深圳市工商局批准并注册登记的具有法人的综合管理咨询公司。公司具有丰富的培训咨询人才资源并组建了各个管理模块的培训咨询团队,致力于通过培训或咨询帮助企业解决管理困惑,如:体系认证培训与咨询、社会责任验厂培训与咨询、质量管理培训与咨询、管理培训与咨询,精益生产项目、企业管理诊断等。公司始终坚持“从实际出发,着眼于未来”的宗旨,为选择了我们公司的客户提供从未来需求考虑的符合企业实际的培训咨询方案。深圳汉墨管理咨询有限公司是经广东省深圳市工商局批准并注册登记的具有法人资格的综合管理咨询公司。公司具有丰富的培训咨询人才资源并组建了各个管理模块的培训咨询团队,致力于通过培训或咨询帮助企业解决管理困惑,如:体系认证培训与咨询、社会责任验厂培训与咨询、质量管理培训与咨询、现场管理培训与咨询,精益生产项目辅导、企业管理诊断等。公司始终坚持“从实际出发,着眼于未来”的宗旨,为选择了我们公司的客户提供从未来需求考虑的符合企业实际的培训咨询方案。
1 目的
为了就质量环境安全管理方针、目标、指标客观评价公司一体化管理体系的适宜性、充分性、有效性,对质量、环境、职业健康安全一体化管理体系有效的评审而制定本程序。
2 范围
本程序规定了公司开展管理评审的职责、内容、过程、方法与要求,本程序适用于公司依据ISO9001、GB/T50430、ISO14001、GB/T28001标准建立的一体化管理体系进行的管理评审。
3 职责
3.1 总经理全面负责管理评审,包括批准管理评审计划、主持评审会议、审批管理评审报告。
3.2 行政人事部负责组织管理评审输入信息的收集,
3.3 管理者代表负责向管理评审会议报告一体化管理体系的运行情况,负责组织管理评审后有关纠正、预防和改进措施的组织实施。
3.4 公司层、相关部门负责人、项目部负责人及其它相关人员参与管理评审。
3.5 公司各部室及项目部负责人负责提供相关输入信息,参加管理评审会议,负责组织落实与本单位有关的纠正、预防和改进措施。
4 活动描述
4.1 评审策划
4.1.1 评审时机。
公司每年至少进行一次管理评审 ,一般要求两次管理评审之间的时间不超过12个月,一般在年度内部审核之后进行。当遇到国家经济政策有重大调整,市场需求发生重大变化,企业性质 法定代表人及组织机构发生变更或变化,一体化管理体系发生重大变化,公司出现重大质量,环境,安全健康方面的重大事故,顾客及其它相关严重投诉等情况时,由公司总经理根据实际情况决定增加管理评审的频次,时间和内容。
4.1.2 公司于每年年初制定一体化管理体系年度运行内审计划时,规定本年度管理评审的月份和要求。
4.1.3 行政人事部依据公司一体化管理体系年度运行内审计划的安排,编制本年度管理评审的具体计划,具体内容包括:管理评审的目的、依据、内容、评审信息输入要求、参加评审有关人员、具体时间安排、会议地点等,由管理者代表审核,总经理批准后于规定的评审时间七日前印发相关人员,具体格式见《管理评审计划》。
认证咨询和审核机构的遴选也是认证准备阶段重要的一环。事实上,许多期望通过ISO20000的组织虽然可能在IT服务管理领域较为成熟,但对于如何通过认证可能并没有太多的经验,因此在准备阶段选择一个在IT标准认证领域有大量实施经验的IT服务咨询公司,对于缺乏经验的组织来说是一个较好的方式。而对于有类似ISO9000、ISO27001等认证经验的组织,也可以不需要咨询公司。
在PGIA认证四个阶段中,咨询公司对于组织来说,主要差距分析和认证审核阶段能起到一定的协助作用。在选择咨询合作伙伴时,组织通常可以从两方面进行考察。
可行性分析
可行性分析通常可包含投资必要性、组织可行性、技术可行性、财务可行性、经济可行性、社会可行性、风险因素及对策等部分。由于各类型项目因行业特点而差异很大,具体到ISO20000认证,通常需要从管理基础和效益两方面进行考虑和分析。
首先是管理基础分析。需要对组织自身的管理基础,包括ITIL体系实施的基础、当前的组织架构和当前管理体系在认证过程中的风险进行全面的评估。
IT服务管理体系的建设,首先是管理问题,其次才是技术问题,成功和失败的经验都表明,需要首先解决管理体质和机制的问题,建立以客户为中心的理念,培养服务意识和质量意识,建立可行、科学的服务模式;其次才是借助软件工具将管理流程固话和优化,利用自动化工具和提升管理效率,实现技术和管理的有效结合。因此,在认证可行性分析时应更关注管理上的可行性,其次才是技术上的可行性。
对于那些已经成功实施基于ITIL的管理方法的组织来说,需要更标准化的成熟IT服务质量管理体系来确保与国际接轨。ISO20000的持续改进机制也确保其管理流程几倍疯抢的生命力。
其次是效益分析,可以从资源配置的角度衡量认证项目的收益,评价认证项目在现实组织发展目标、有效配置IT资源、改善运行环境、提高流程效率、减少人员工作量、提升盈利能力等方面的效益。
虽然对于不同的组织来说可能带来的效益各有不同,单通常ISO20000可能为组织带来的效益包括以下内容:
(1) 在IT服务提供中有更多的管理手段,并能持续地改进。
(2) 改进服务交付的能力,为关键业务服务提供稳定的、高质量的、低成本的、可靠的服务。
(3) 通用的服务表达方式,方便不同的组织之间的对话。
(4) 为组织内部运营过程提供一个管理和沟通的平台。
(5) 采纳之间,提高组织内部服务水平以及服务级别的持续保持。
(6) 减少服务交付中的时间成本。
(7) 有效管理供应尚的方法。
(8) 提高人员利用率,改善激励,降低人员流失。
(9) 有价值的管理数据,更好的决策支持。
Q:1、公司质量、环境、职业健康安全管理目标是否与质量、环境、职业健康安全管理方针保持一致? 2、质量、环境、职业健康安全管理目标是否可测量?
3、质量、环境、职业健康安全管理目标是否适用于公司?
4、质量、环境、职业健康安全管理目标是否与产品和服务合格以及增强顾客满意相关?
5、是否对质量、环境、职业健康安全管理目标进行监视?
6、是否将质量、环境、职业健康安全管理目标与各相关方进行沟通? 7、质量、环境、职业健康安全管理目标是否适时更新?
8、质量、环境、职业健康安全管理目标是否形成文件并保存?
E/S:是否建立QEOH目标,目标是否围绕职责、是否围绕部门确定的重要环境因素、合规义务并考虑风险和机遇?目标值、目标项适当时是否提供?目标是否选择适当的参数来量化评价?如何沟通?
E:通过哪些方法实现目标?
评价目标结果的参数是哪些?
负责组织制定公司人力资源岗位设置及定员定编方案;协调和公司各部门制定人员需求计划;合理配置人员结构,确保人力资源的合理使用,组织编制相应的岗位工作人员任职要求;
负责本公司员工年度培训计划表的编制和监督实施,负责组织年度员工绩效考核、上岗基础教育、岗位培训教育、继续教育等各项培训教育的管理;
负责人员安全管理,包括人员聘用管理,保密协议签署,员工的能力、意识和培训,员工离职管理;对员工进行安全知识、安全操作技能和安全意识的培训负责本部门的资产信息安全,包括硬件,软件,邮件等的信息安全。
负责公司日常综合行政事务,组织建立和监督执行公司各项行政制度,参与公司发展规划的制订。
负责拟制、发送、签收公司与上级单位和相关部门间的往来公文;协调、处理上级主管部门、各级部门的相关接口工作。
负责公司所有项目及日常文档的管理工作;
负责物料采购及对供应商到货及时率和供货质量进行考评;
负责组织供应商的评审及管理;
负责不合格采购物料的退货及跟踪供应商的改善结果;
负责采购进度的跟踪与协调;
负责采购物料的管理,确保现场物料及成品标识状态清楚;
负责采购物料;
负责公司财务的制定、财务管理及预算控制工作,向公司CEO报告;
建立科学、系统符合企业实际情况的财务核算与核算体系,向公司经营决策提供依据,协助CEO制定公司财务规划,组织公司财务规划的制订;
制定公司资金运营计划,对公司信息技术服务所需要的资金筹措方式进行成本预算与核算,监督资金管理报告和预、决算,提供为经济的筹资方式;
织对重大项目和经营活动的财务风险评估、、跟踪和财务风险控制,审核公司重大资金流向和重大财务支出;
负责管理公司资产,监督公司资产的运行效率,保证公司资产的安全和优化配置;
参与公司重要事项的分析和决策,为企业的生产经营、业务发展及对外投资等事项提供财务方面的分析和决策依据;
执行信息安全政策,在财务工作过程中确保公司、供应商、客户的数据信息安全,负责本部门的资产信息安全,包括硬件,软件,邮件等的信息安全。