Langsung ke konten utama

Postingan

Menrurut ISO 9000 Rekaman Perlu Dikontrol, Ini Penjelasannya

Rekaman merupakan salah satu jenis dokumen yang perlu dikontrol atau dikendalikan. Berbeda dengan jenis dokumen yang lain, rekaman merupakan dokumen yang menunjukkan bukti bahwa suatu kegiatan telah dilaksanakan.   Selain berfungsi sebagai bukti, rekaman digunakan sehari-hari sebagai alat bantu untuk mengambil keputusa n. Menurut ISO 9000 rekaman (atau catatan, data) itu penting. Oleh sebab itu rekaman perlu dikelola dengan baik antara lain meliputi tata cara penyimpanan , pendistribusian , termasuk aturan pemusnahan rekaman . Rekaman tidak boleh diubah, membuang rekaman pun tidak boleh sembarang. Dalam kasus sepakbola nasional Indonesia baru-baru ini, ada pejabat yang  ditangkap sebab diduga melakukan perusakan, pencurian dan penghilangan alat bukti . Alat bukti atau rekaman yang disita oleh penyidik antara lain sejumlah dokumen yang berupa rekaman pertandingan, catatan transfer pemain, catatan keuangan, dll. (Kompas 19 Februari 2019) Dalam sistem ISO 9001 ada mekan...

TRAINING AWARENESS ISO 9001:2015, MANAJEMEN RISIKO dan AUDIT MUTU INTERNAL

TRAINING AWARENESS ISO 9001:2015 , MANAJEMEN RISIKO  dan AUDIT MUTU INTERNA L TUJUAN Program ini bertujuan untuk membantu peserta dalam memahami ISO 9001:2015 , termasuk mengenal konsep risk based thinking agar penerapan sistem dilakukan dengan benar sehingga perusahaan memperoleh manfaat.   Program training ini didesain juga untuk meningkatkan pemahaman teknik-teknik audit sesuai standar audit terbaru ISO 19011:2018. MANFAAT BUAT PESERTA Mampu memahami persyaratan ISO 9001:2015 , klausul demi klausul Mengenal Konsep manajemen risiko Mampu melakukan audit internal sesuai dengan standar audit ISO 19011:2018                                MATERI YANG DIBAHAS Pemahaman Konsep Mutu dan arti mutu menurut ISO 9001:2015 Pemahaman Persyaratan ISO 9001:2015 Mengenal konsep risiko dan manajem...

Sertifikat ISO 20000-1 di seluruh dunia dan Indonesia

Sekarang ini semakin banyak perusahaan mengadopsi ISO 20000-1 atau standar internasional yang mengatur tata kelola service management system (SMS). Menurut hasil survey ISO, per 2017 organisasi di seluruh dunia yang telah berhasil meraih sertifikat ISO 20000-1  berjumlah 5005. Perusahaan Indonesia yang telah bersertifikat ISO 20000-1 berjumlah 23 (per tahun 2017), dan sepertinya akan meningkat. Hasil survey menerangkan lebih lanjut, sektor industri yang paling banyak mengadopsi ISO 20000-1 adalah Information Technology (IT), disusul transport, storage and communication  electrical and optical equipment, financial intermediation, real estate, rental, public administration, printing companies, food products, beverages and tobacco dan sektor jasa lainnya.

QualityClub Chat: Apa yang dimaksud Informasi terdokumentasi menurut ISO 9001:2015?

Saya banyak menerima pertanyaan, baik via email atau WA, tentang informasi terdokumentasi menurut ISO 9001:2015. Muncul kebingungan dengan munculnya istilah baru informasi terdokumentasi itu. Dulu disebut dokumen sekarang informasi terdokumentasi. Apa bedanya? Menurut ISO 9000, informasi terdokumentasi adalah informasi yang perlu dikendalikan atau dikontrol, terlepas dari media yang digunakan. Contohnya,  terkadang saya bekerja menggunakan dokumen yang ada di internet. Dokumen ini tidak perlu saya kendalikan, maka dokumen yang saya download via internet itu bukanlah informasi terdokumentasi, melainkan sebagai informasi saja. Dokumen yang saya download dari internet saya delete setelah saya gunakan. Sebagai konsultan, saya bekerja mengunakan materi pelatihan. Maka dokumen ini perlu saya kendalikan. Sebab itu,  materi pelatihan bagi saya merupakan informasi terdokumentasi. Setiap hari saya menerima email. Dari email yang saya terima, ada yang perlu saya kontr...

Foto-foto kopdar QualityClub di Bogor 19 Jan 19

Sabtu, 19 Januari 2019,  diselenggarakan kopdar QualityClub yang kesekian kalinya. QualityClub adalah komunitas ISO Indonesia yang berdiskusi dan sharing berkaitan dengan tips dan kendala penerapan ISO 9000, ISO 14000, ISO 45001 dan standar ISO lainnya  di perusahaan. Adau juga info loker perusahaaan yang menuntut skill IS0, seperti loker untuk Wakil Manajemen atau auditor internal. Anggota QualityClub antara lain management representative (MR) atau Wakil Manajemen (WM), document control, auditor internal dan tim ISO perusahaan. QualityClub saya bentuk dalam rangka meningkatkan pemahaman implementasi ISO di perusahaan melalui diskusi, tanya jawab dan sharing melalui WhatsApp Group atau dikenal dengan WAG. Ini foto-foto kopdar QualityClub di bogor yang  membahas ISO 45001:2018

Kopdar QualityClub Bogor 19 Januari 2019, Ayo Gabung!

QualityClub akan mengadakan kopdar 19 Januari 2019 di Bogor dengan topik ISO terbaru yakni ISO 45001. QualityClub  komunitas ISO Indonesia yang membicarakan kendala  dan tips penerapan manajemen ISO di perusahaan Indonesia. Download undangan kopdar QualityClub Indonesia Untuk memahami standar ISO tidak cukup hanya ikut training, maka perlu join QualityClub supaya bisa dapat masukan tambahan, termasuk dokumen-dokumen yang diperlukan dalam rangka menjalankan sistem manajemen iso 9000 atau ISO lainnya.  Keanggotaan QualityClub tidak dipungut biaya (free). Menjadi anggota QualityClub, harap isi  formulir pendaftaran group .

Contoh Formulir Manajemen Perubahan ISO

Manajemen perubahan adalah pendekatan yang terstruktur dan sistematis untuk mengelola perubahan dalam suatu organisasi. Tujuan mengelola perubahan  untuk meminimalkan dampak negatif dan memaksimalkan manfaat dari suatu perubahan.  Manajemen perubahan merupakan bagian dari  standar ISO , baik sistem manajemen mutu ISO 9001, sistem manajemen lingkungan iso 14001 ataupun sistem manajemen K3 berbasis ISO 45001 .  Mengapa semua standar ISO mewajibkan pengelolaan perubahan? Perubahan erat hubungannya dengan  risiko, sebab merubah sesuatu akan merubah peta risiko.  Apakah Anda sudah punya formulir perubahan? Dokumen ini selalu ditanya auditor eksternal saat proses sertifikasi. Berikut ini contoh dokumen bisa download: Form manajemen perubahan (xls)

Ini Dia Dokumen Wajib ISO 45001

Mengadopsi ISO 45001 memerlukan dokumen-dokumen. Standar internasional K3 yang menggantikan OHSAS ini mewajibkan sejumlah dokumen yang perlu dibuat, didokumentasikan, disosialisasikan dan diterapkan ke seluruh jajaran perusahaan. Perlu diketahui dokumen-dokumwn wajib yang disyaratkan oleh ISO 45001 sebelum menerapkan sistem manajemen keselamatan dan kesehatan kerja  di seluruh tingkatan dan fungsi perusahaan. Di bawah ini adalah daftar dokumen wajib ISO 45001: No Nama Dokumen 1 Ruang lingkup penerapan sistem manajemen K3 2 Kebijakan K3 3 Peran,   tanggung jawab dan kewenangan (job description K3)          4 Risiko dan peluang   5 Metode dan kriteria asesmen bahaya 6 Bukti asesmen bahaya 7 Informasi peraturan perundangan K3 dan peraturan lain 8 Bukti pemenuhan peraturan perundangan dan peraturan...

Panduan ISO 9001:2015 untuk Software Development

Sistem manajemen mutu ISO 9001:2015 merupakan standar yang generik (umum). Tujuannya agar  standar mutu internasional ini dapat diadopsi perusahaan dengan segala jenis bidang usaha. Isi dari ISO 9001:2015 bersifat umum. Akibat isi standar internasional yang sangat generik itu mengakibatkan kendala dalam pemahaman, contohnya perusahaan software development Perusahaan software development akan menemui kesulitan dalam memahami persyaratan ISO 9001:2015 dan menterjemahkan ketentuan ISO 9001:2015 dalam operasional sehari-hari. Untuk mengantisipasi hal itu, ISO telah merilis dokumen panduan aplikasiISO 9001:2015 khusus untuk perusahaan yang bergerak di bidang software development. Nama pedoman yakni ISO/IEC/IEEE 90003:2018(en) Software engineering — Guidelines for the application of ISO 9001:2015 to computer software Daftar isi dokumen panduan bisa dilihat dan dipelajari di ISO

Training dan Workshop Auditor Internal ISO 27001:2013

Tujuan pelatihan  Memahami persyaratan sistem manajemen keamanan inforrmasi ISO 27001:2013  Mengenal dan memahami 114 Information security control (kontrol keamanan informasi)  Memahami konsep audit internal dan  tahapan audit sesuai standar ISO 19011:2018 Mampu melakukan teknik-teknik audit dengan baik dan efisien di perusahaan  Isi Pelatihan  Prinsip keamanan informasi: Keamanan informasi berdasarkan kerahasiaan (confidentiality), keutuhan (integrity) dan ketersediaan (availability) Penjelasan persyaratan ISO 27001:2013, berikut pemahaman security control atau statement of applicability (SoA) Penjelasan daftar dokumen ISO 27001:2013 yang diperlukan Workshop: Mengisi tabel risiko dan peluang ISO 27001:2013 Workshop audit internal, pembuatan checklist audit, praktek investigasi,  pembuatan laporan audit (dokumen disediakan dalam workshop) Peserta dan bidang usaha Direktur, GM, Manager tiap-tiap unit kerja, termasuk IT Manager Inte...

ISO 27001 mewajibkan Kebijakan Clear Desk dan Clear Screen

Standar internasional keamanan informasi ISO 27001 menuntut adanya security control yang namanya Clear Desk and Clear Screen .  Setiap perusahaan yang mengadopsi ISO 27001 maka wajib menerapkan kebijakan ini. Apa yang dimaksud dengan Clear Desk and Clear Screen? Kebijakan clear desk dan clear screen menetapkan hal-hal yang harus dipatuhi dan menjadi panduan bagi Jajaran manajemen perusahaan dalam menjaga kerahasiaan data dan informasi  yang berada di dalam sistem manajemen keamana informasi yang dikelola oleh perusahaan tersebut. Kebijakan "Clear Desk” menekankan agar karyawan membersihkan meja dari segala informasi yang berkaitan dengan pekerjaan pada akhir jam kerja. Informasi tersebut tidak hanya berupa dokumen dan catatan tetapi juga post-İt, kartu bisnis dan removable media (CD, disket, stik memori). Kebijakan "Clear-Dcsk” membantu perusahaan dalam mengurangi risiko pencurian informasi, penipuan atau pelanggaran keamanan informasi. Kebijakan "Clear...

Aspek kompetensi menurut ISO 9001:2015, ini contohnya.

Persyaratan ISO 9001:2015 yang berhubungan dengan sumber daya manusia ada dua yakni 7.1.1 Orang dan 7.2 Kompetensi Kedua persyaratan ini menitikberatkan pada pentingnya kompetensi personil atau karyawan dalam menjalankan pekerjaan yang berhubungan dengan mutu barang dan jasa. Kompetensi menurut ISO 9001:2015 merupakan kombinasi dari beberapa aspek, yakni pendidikan, pengalaman, keterampilan dan pelatihan.   Manajemen wajib menentukan kompetensi bagi personil  yang pekerjaannya mempengaruhi kualitas barang dan jasa. Perusahaan harus menjamin bahwa karyawannya benar-benar dapat melaksanakan kegiatan sehari-harinya dengan baik sesusai dengan kualifikasinya. Biasanya dalam menerapkan persyaratan kompetensi dibuat semacam matriks kompetensi . Contoh matriks kompetensi tersedia di blog ini, klik Download , file no 16 . Contoh dokumen matriks kompetensi ini dikirim oleh anggota QualityClub dan bisa digunakan serta disesuaikan dengan kebijakan perusahaan. Baca j...

Ini Dia Dokumen Wajib ISO 22000:2018

Ini dia sejumlah dokumen yang wajib dibuat dalam rangka menjalankan sistem manajemen keamanan pangan ISO 22000:2018. Cukup banyak dokumen-dokumen yang perlu dibuat. Saya telah membuat daftar dokumen ISO 22000:2018 yang bisa di copy dan dipelajari. Berikut tabel daftar dokumen wajib ISO 22000:2018

Focus Group Discussion QualityClub 6 Desember 2018

QualityClub sebuah Group ISO Indonesia akan mengadakan forum group discussion pada 6  Desember 2018 di Jakarta. Hari, Tanggal : Kamis, 6 Desember 2018 Waktu : 10:00 – 14:00 WIB Tempat : AMARIS Hotel Pancoran Jakarta Jl. Raya Pasar Minggu No .15A, Pancoran, Jakarta Selatan Biaya Partisipasi : Rp.200.000,- per orang Agenda acara  10:00 Diskusi tentang Standar ISO terbaru, khususnya ISO 45001:2018 dan ISO 9001:2015  12:00 Makan siang 13:00 Open consultation (sesi ini hanya bagi yang ingin berkonsultasi dengan bapak Zulkifli Nasution terkait penerapan ISO di perusahaan)   14.00 Selesai Bonus :Tabel perbandingan persyaratan ISO 45001 dan OHSAS 18001; dokumen pendukung ISO 9001:2015 antara lain tabel risiko dan peluang, tabel identifikasi pihak berkepentingan, SOP manajemen risiko, contoh management review (RTM) Untuk pendaftaran hubungi Bp. Zulkifli  atau isi formulir pendaftaran Biaya partisipasi ditransfer ke: Nama Bank : Bank Central Asia...

ISO 27001: Kebijakan akses kontrol yang Wajib dipatuhi semua jajaran perusahaan

Akses kontrol adalah salah satu kebijakan perusahaan yang wajib dibuat dan dipatuhi oleh segenap jajaran manajemen dalam rangka menerapkan sistem manajemen keamanan informasi (SMKI) berbasis ISO 27001:2013. Poin-poin akses kontrol (atau biasa dikenal juga dengan kontrol akses) adalah sebagai berikut. Poin-poin ini bisa Anda masukkan ke dalam aturan dalam perusahaan Anda:

Kebijakan ISO 27001 yang Perlu Diketahui

Standar keamanan informasi ISO 27001 mewajibkan sejumlah kebijakan yang perlu dibuat dan ditaati dalam rangka membangun sistem manajemen keamanan informasi (SMKI) berbasis ISO 27001. Kebijakan atau peraturan ini harus didokumentasikan, disosialisasikan, diterapkan dan dikaji ulang penerapannya. Siapa saja yang ingin mendapatkan sertifikat ISO 27001 (edisi yang terakhir adalah ISO 27001:2022 ) harus mematuhi kebijakan keamanan informasi. Keamanan informasi diperoleh dengan mengimplementasikan bermacam-macam alat kontrol atau (security control) keamanan informasi, termasuk kebijakan-kebijakan keamanan informasi. Contoh Kebijakan keamanan informasi atau security control itu antara lain:

Ini Dia ISO 22716, Standar Internasional Kosmetik

ISO 22716 adalah standar internasional kosmetik yang memuat tata kelola untuk membuat produk kosmetik berkualitas dan sekaligus aman digunakan. Standar Internasional Kosmetik ISO 22716 biasa disebut dengan GMP atau Good Manufacturing Practice  adalah standar yang diterapkan perusahaan-perusahaan yang memproduksi produk kosmetik. Standar ini ditujukan khusus bagi industri produk kosmetik di seluruh dunia dan untuk mengontrol bahaya dan risiko yang terkait dengan produk kosmetik dan memastikan perbaikan berkelanjutan di seluruh mata rantai pasokan industri kosmetik. ISO 22716 mengatur tata kelola mulai dari proses produksi, packaging,  testing,  penyimpanan hingga transportasi produk kosmetik, tapi standar internasional kosmetik ini tidak mengatur tata kelola  R & D. Penerapan ISO 22716 dapat diintegrasikan dengan sistem manajemen populer lainnya seperti sistem manajemen mutu (SMM) ISO 9001 dan standar internasional Iso lainnya. Sebagai langkah awal pengen...

Download Tabel Risiko dan Peluang ISO 9000

Risiko dan peluang merupakan hal yang baru dalam ISO 9000 dan ISO 14000. Perusahaan diwajibkan melakukkan identifikasi risiko dan peluang yang melekat pada operasional perusahaan dalam rangka menyediakan barang dan jasanya. Lalu, bagaimana cara melakukan identifikasi risiko dan peluang itu? Sesungguhnya tidak ada metode baku untuk melakukan identifikasi, namun biasanya perusahaan membuat tabel identifikasi risiko dan peluang. Ada contoh tabel yang diberikan oleh seorang anggota QualityClub. QualityClub adalah forum diskusi ISO yang saya kelola melalui WhatsApp Group. Contoh tabel identifikasi risiko dan peluang dapat di download. Cara download file: 1. Klik blog WA Grup ISO 2. Klik "ARSIP" 3. File no 24: Formulir Identifikasi Risiko dan Peluang (xls)

Daftar pertanyaan auditor eksternal ISO 9001:2015

Apa yang perlu disiapkan dalam menghadapi proses audit sertfikasi? Apa yang akan ditanyakan auditor ekstenal terkait dengan sistem manajemen mutu ISO 9001:2015? Diskusi ISO di WA Grup ISO telah membahas topik persiapan audit eksternal ISO 9001:2015. Untuk melihat daftar pertanyaan auditor bisa lihat di blog WA grup ISO dengan judul diskusi: Tips ISO 9001;2015 dan Pertanyaan auditor eksternal Daftar pertanyaan auditor eksternal ISO 9001:2015 Daftar pertanyaan ini akan membantu persiapan audit eksternal ISO 9001:2015. Silahkan kunjungi blog WA Grup ISO dan sekaligus mendaftar menjadi anggota grup ISO. WA Grup ISO adalah forum diskusi ISO  melalui WhatsApp group. Saya moderator grup. Ayo gabung.

Information security