Q:1、公司是否有明确的质量管理体系的边界和范围?并且该范围和边界应是已考虑公司内外部因素、相关方要求和公司产品服务;
2、公司的质量管理体系范围是否形成文件,并得到保持?
E/S:组织有定管理体系的范围的文件?
E/S:确定的地理边界和管理边界有哪些,表述是否准确?
S:有无满足标准要求建立、实施、保持和持续改进职业健康安全管理系统的文件?
1 目的
为避免和降低因人力资源的安全给公司带来的信息安全风险,在涉及公司重要信息和信息系统的岗位任用上提出要求
2 适用范围
适用于公司涉及重要信息和信息系统的岗位任用前、任用中和任用后的所有活动和过程。
3 术语和定义
4 职责和权限
人力产资源部负责员工的招聘、调配和管理;并按照本文件的要求执行,对人力资源安全事项进行监督检查。
各部门对员工在信息安全方面提出需求
目的
识别、确定在公司的活动及服务中与环境相互作用和产生影响的要素,并评审重要环境因素,为制定环境目标、指标和方案提供依据。
2.范围
适用于本公司和与相关方相关的环境因素的识别判定,重大环境因素的评审。
3.职责
3.1行政人事部
3.1.1 根据公司行政、产品、活动、服务的范围策划环境因素识别与评价活动。
3.1.2 组织相关部门对环境因素进行识别。
3.1.3 组织培训环境因素识别评审组成员。
3.1.4 汇总部门环境因素识别的结果。
3.1.5 组织实施环境影响评价。
3.1.6 确定公司总体重要环境因素清单。
3.2 各部门
3.2.1 对本部门环境因素进行识别。
3.2.2 评价本部门重要环境因素。
3.2.3 确定部门重要环境因素清单。
电子文档的更改、作废
文件的修改、修订由文件的原制定部门负责,由原批准人员或授权人员批准,修改后的文件应通知所有使用该文件的人员,收到通知的人员应及时更新各自计算机上保留的相应文件,及时原有作废文档,以防止作废电子文档的非预期使用;当电子文档有新版本发布时,旧版本自动作废。
电子文档的归档
可按一定规律建立相应的分级文件夹对电子文档进行分类存放、归档。因电子文档按文件夹归档、存放的方式本身就具有易于检索的特点,故可不要求制作文件或记录的归档清单。
电子文档的防护
对存放电子文档的公司服务器、个人计算机应采取相应的病毒防范措施,防止电子文档的意外损坏、丢失。在公司服务器上的电子文档防护工作由行政人事部负责;个人计算机上的电子文档防护工作由该计算机用户负责,个人计算机出现故障应及时向行政人事部反馈。
电子文档的移交
当发生工作调动或更换计算机时,要做好电子文件档的移交工作。特别是因工作调动时,需向交接人员说明电子文档存放情况,并同时刻制光盘,做好电子文件档的移交工作。
电子文档的定期清理
公司计算机用户须定期清理各自计算机上的电子文档,及时将过期、无效文件。
电子文档的管理
为确保上传至服务器的文档准确性,仅部门文档管理人员拥有修改权限并负责修改文件服务器的文件。
文件服务器文件夹和权限分配:文件服务器文件夹所有用户除管理员外均无权。部门文件夹中除各部门文档员拥有文件修改权限其他人无修改权限。
所有存放于“文档室”文件夹中的电子文档由各部门]文档员负责修改。修改须按照《成文信息管理制度》编写版本号,修改文档需提交“《文件更改申请单》”由部门主管批准方可修改,修改同时须修改版本号,禁止出现重复文档多版本号或重复版本号多个文档。
公司需考虑的主要风险
5.2.1质量风险,例如:
a直接质量风险:产品质量问题,导致维修、投诉等风险。
b间接质量风险:产品使用过程,损坏了顾客的其它财产权或人身权,应负民事赔偿责任
5.2.2技术设计风险:
a安装方案不严谨造成质量问题,引发顾客投诉或要求停工
b顾客提供的设计图反复变更,导致工期延误,或增加材料消耗;
c设计变动造成进度缓慢,进度受阻,终造成经济损失
5.2.3实施性风险:
a生产计划安排失误导致工期延误
b采用新工艺、新技术带来的风险
c操作人员文化层次和意识较低,流动性大造成的质量问题
d与其他单位交叉操作造成计划执行和调整困难
5.2.4环境风险,例如:
a大环境不景气。
b人文环境:主要体现在不同时间、不同地区、不同的人消费习惯不同。
c法规、政策环境:国家法规及宏观经济政策、经济环境的变动,以及个地方的相关政策的变动会间接的影响到企业资金融入以及企业运营的必要条件。
d经济环境:利率的变动、汇率的变动、同伙膨胀或通货紧缩等。
5.2.5政策性风险,例如
a原材料供应:主要包括了原材料的价格、质量和送货时间的变化、临时紧缺、采购过程的欺诈行为,采购人员的疏忽,导致原材料数量以及质量上的不达标等。
b员工风险:采购人员、服务人员,技术人员和其他生产管理人员,由于他们的疏忽导致的风险,以及各岗位主要人员的离职等风险。
c设备:生产设备出现意外的故障,甚至损坏等。
d供销链风险:主要包括供应商及顾客违约,以及供应或销售渠道不畅通等风险。
e法律纠纷:消费者投诉等潜在的法律纠纷。
f操作当地的社会、地方保护政策
按照管理评审计划和管理评审通知,于2020年5月10日进行环境/职业健康安全管理体系运行以来的管理评审。
管理评审由总经理亲自主持,参加评审者有管理者代表、检验室、销售部、生产部等相关部门。会议在公司会议室进行。
本次管理评审的内容为:
1、之前管理评审的输出验证结果及应对措施执行情况;
2. 可能影响管理体系的内外部因素的变化;
3. 环境、安全方针、目标、指标、管理方案以及运行效果情况。
4、内部环境/职业健康安全管理体系审核报告。
5、顾客反馈信息的处理与跟踪验证。
6、预防和纠正措施改进的状况。
7、过程的业绩和产品质量的符合性。
8、环境表现及改进的机会和建议,危险源辨识和风险控制的有效性评价。
汉墨管理咨询有限公司是工商局批准并注册登记的具有法人的综合管理咨询公司。公司具有丰富的培训咨询人才资源并组建了各个管理模块的培训咨询团队,致力于通过培训或咨询帮助企业解决管理困惑,如:体系认证培训与咨询、社会责任验厂培训与咨询、质量管理培训与咨询、现场管理培训与咨询,精益生产项目、企业管理诊断等。公司始终坚持“从实际出发,着眼于未来”的宗旨,为选择了我们公司的客户提供从未来需求考虑的符合企业实际的培训咨询方案。 服务区域 服务广东省珠三角、粤东、粤西和粤北四个区域,其中珠三角:广州、深圳、佛山、东莞、中山、珠海、江门、肇庆、惠州;粤东:汕头、潮州、揭阳、汕尾;粤西:湛江、茂名、阳江;粤北:韶关、清远、云浮、梅州、河源。 福建省内厦门、福州、泉州、漳州等地。 汉墨提供以下认证及培训咨询项目(包括但不限于): 1、认证与验厂(质量、食品安全、环境、安全、信息安全等): ISO9001(ISO9000)质量管理体系认证、ISO22000食品安全管理体系认证、BRC食品安全全球标准认证、IFS、SQF、HACCP危害分析与关键控制点管理体系认证、FSSC22000食品安全体系认证、ISO14001环境管理体系认证、ISO45001职业健康与安全管理体系认证、IATF16949汽车质量管理体系认证、ISO50001能源管理体系认证、ISO27001信息安全管理体系认证、ISO20000、QC080000、ISO13485、ISO22716、GMP良好操作规范认证、FSC森林COC产销链体系认证、GAP良好农业规范认证、GRS全球回收标志认证、GOTS、OCS、RCS、CE认证、BSCI社会责任验厂、SEDEX、WRAP、SA8000社会责任管理体系认证、安全生产标准化、两化融合管理体系评定、生产许可证SC办理、知识产权管理体系认证、服务管理体系认证、3A信用评级办理、环境标志“十环”认证、绿色工厂认证、体系内审员培训等。 2、管理培训:管理自我(以客户为中心、情绪管理、执行力、个人行为特征、自我认知),管理业务(设备管理、现场管理、质量管理、采购管理、大客户管理、项目管理、精益管理),管理他人(MTP中高层管理能力提升、目标与计划管理、以经营为导向的绩效、团队管理、冲突管理、下属)等。 3、管理咨询:组织架构梳理及人才、力测评与发展服务、培训管理体系搭建、企业文化梳理与落地等。 您有任何疑问,请随时与我们联系!