Langsung ke konten utama

Postingan

Download checklist audit supplier

Kinerja perusahaan sangat bergantung dari suppliernya. Maka kinerja supplier harus dipantau secara berkala agar dapat dilakukan perbaikan jika kinerja supplier tidak sesuai dengan yang dibutuhkan. Cara memantau kinerja supplier antara lain dengan melakukan audit supplier. Melaksanakan audit supplier membutuhkan tool yaitu  checklist audit . Checklist audit supplier dalam format xls bisa di-download di blog ini. Checksheet audit supplier memuat daftar pertanyaan dan penilaian audit termasuk formulir tindakan perbaikan yang harus dilakukan supplier: Untuk mendownload checklist audit supplier, klik disini Checklist Audit Supplier (xls) .

Bagaimana Memperoleh SNI ISO 9001:2015?

Standar SNI ISO 9001:2015 atau standar ISO yang lain bisa dibeli di Badan Standardisasi Nasional atau BSN. Standar internasional SNI ISO 9001:2015 tersedia dalam format hardopy (tercetak) atau softcopy, format softcopy adalah pdf. Untuk mendapat dokumen SNI ISO 9001:2015 bisa datang langsung ke unit layanan informasi BSN dengan alamat: BSN Jl. M.H. Thamrin No. 8 Jakarta Pusat 10340 Telepon : 021-3917300 Email : dokinfo@bsn.go.id Website : www.bsn.go.id Jam Layanan : Senin – Jum'at (08.30 – 15.00) Apabila tidak sempat datang, dokumen SNI ISO 9001;2015 dapat juga di pesan melalui email, kirim permohonan ke alama email dokinfo@bsn.go.id. informasi ini bukan hanya untuk pembelian SNI ISO 9001:2015, tetapi juga untuk standar yang lain seperti SNI ISO 14001;2015, dll. Baca juga: Edisi Terbaru Manajemen ISO 9001:2015

Mengenal Keamanan Informasi: Social Engineering

Keamanan informasi menjadi kebutuhan setiap perusahaan. Setiap hari tersimpan dan beredar berbagai informasi seperti data, dokumen dan media informasi lainnya untuk dikelola dan diolah sebagai acuan mengambil keputusan. Keputusan yang benar harus lah mengacu informasi yang benar. Sebab itu informasi perlu dijaga dari kerahasiaan, integritas dan ketersediaan. Ini lah moto dari standar internasional keamanan informasi ISO 27001. Tujuannya agar informasi yang tersimpan dan beredar di perusahaan merupakan informasi yang benar dan valid. Dewasa ini banyak cara untuk mencuri data. Coblah simak tulisan di bawah ini.

Berapa lama masa simpan rekaman?

Setiap hari kita membuat catatan. Kata lain catatan adalah record atau rekaman. Record atau rekaman merupakan dokumen yang menunjukkan bukti. Contoh rekaman misalnya laporan harian, medical record, laporan audit, bukti inspeksi, dll. Kita menggunakan rekaman sebagai bukti dan sekaligus sebagai bahan evaluasi guna mengambil keputusan. ISO 9000 mewajibkan rekaman ditentukan masa simpan. Rekaman yang telah melewati masa simpan boleh dimusnahkan sepanjang ketentuan itu ditulis dalam prosedur.   Apabila masa simpan  tidak ditentukan, jumlah rekaman bakal bertumpuk-tumpuk dan merepotkan akibat tempat simpan dokumen terbatas. Menentukan masa simpan rekaman ada acuannya. Masa simpan rekaman bisa mengacu beberapa sumber: 1. kebijakan internal perusahaan 2. persyaratan pelanggan atau 3. peraturan perundangan. Misalnya laporan pemeriksaan barang ditentukan masa simpan selama 2 tahun. Setelah masa simpan berakhir, dokumen boleh dimusnahkan. Penetapan masa simpan 2 tahun itu ...

CIA dan ISO 27001

CIA merupakan inti dari standar keamanan informasi ISO 27001 . Apa itu CIA? CIA singkatan dari C = Cofidentiality (kerahasiaan) , I = Integrity (Keutuhan) dan A = Availability (Ketersediaan) . CIA merupakan aspek keamanan informasi yang menjadi landasan standar ISO 27001. Keamanan informasi melingkupi ketiga aspek keamanan informasi CIA. Confidetiality : Menjaga kerahasiaan informasi dari pihak yang tidak berkepentingan. Informasi hanya bisa diakses oleh pihak yang memiliki kewenangan. Contoh: dokumen keuangan yang sifatnya rahasia harus dilindungi dari orang yang tidak berkepentingan, begitu juga dengan laporan hasil riset, dll Integrity : Menjamin bahwa informasi atau data tidak dirubah atau dimodifikasi oleh orang yang tidak berkepentingan. Data harus terjaga kesesuaiannya atau keakurasian data. Contoh: Medical record, personal record harus akurat dan tidak diubah oleh pihak yang tidak berkepentingan. Availability : Informasi atau data harus tersedia jika diperluk...

Standard ISO Pariwisata telah dirilis

Pariwisata menggerakkan ekonomi dan memberdayakan masyarakat. Terbukti bahwa sektor pariwisata menciptakan banyak lapangan kerja. Menigkatnya jumlah turis ke area-area pariwisata diseluruh dunia  memerlukan aturan baku supaya pengelolaan dan pengembangan sektor pariwisata bisa lebih fokus dan terarah dan  pelayanan sektor ini berkualitas serta  berkelanjutan. Lembaga standar internasional ISO telah merilis sejumlah standar internasional sektor pariwisata. Simak video di bawa ini untuk keterangan tentang standar internasional pariwisata.

ISO/IEC 27001 dan perlindungan data personal

Standar keamanan informasi ISO/IEC 27001 merupakan standar internasional yang mengutamakan kerahasiaan data personal. Data merupakan aset penting yang perlu dilindungi, dijaga dan digunakan dengan semestinya, demikian ketentuan standar ISO/IEC 27001. Selain itu, ISO/IEC 27001 mewajibkan setiap organisasi yang mengadopsi standar internasionakl keamanan informasi itu untuk mematuhi peraturan perundangan yang berkaitan dengan penggunaaan data personal. Hal ini untuk mencegah penggunaan data personal yang tidak benar. Sekarang ini data pribadi marak diperjualbelikan. Untuk jelasnya, baca tulisan tentang data personal di bawah ini:

Ini contoh kriteria penilaian auditor Internal

Audit internal merupakan kegiatan utama dalam penerapan standar internasional manajemen mutu ISO 9001:2015 dan wajib dilaksanakan secara berulang-ulang. Untuk mendapatkan hasil audit internal yang maksimal, auditor internal wajib memiliki kompetensi yang sesuai. Tata cara untuk menilai komepetensi seorang auditor internal tidak ditentukan secara spesifik oleh ISO 9001:2015. Standar internasional menyerahkan cara penilaian auditor internal kepada manajeman perusahaan sesuai dengan kebijakan masing-masing. Ada contoh kriteria penilaian auditor internal yang bisa digunakan. Contoh ini sumbangan dari seoarang anggota group QualityClub, forum ISO melalui Whatsapp group. Dokumen bisa di-download. Cara download mudah, klik blog QualityClub , lalu klik  Arsip , f ile nomor  48 (Poin Penilaian Auditor internal, file pdf).  Baca juga: Sepuluh Kendala Audit Internal

KPU dan ISO 27001

Menjaga data masyarakat adalah kewajiban negara, termasuk mengelola data masyarakat untuk kepentingan pemilu. Komisi Pemilihan Umum (KPU) bertanggung jawab mengelola data dan informasi kegiatan Pemilu. Oleh sebab itu, tata kelola informasi oleh KPU harus maksimal dan sebaik mungkin agar informasi yang dikelola terjaga dari aspek kerahasiaan (confidentiality ), integritas (integrity) dan ketersediaan (availability) . Pengelolaan informasi tanpa mempertimbangkan ketiga aspek tersebut menyebabkan informasi tidak aman, diragukan dan tidak dapat dipercaya. Ke tiga aspek keamanan informasi di atas dikenal dengan segitiga keamanan informasi atau landasan keamanan informasi. Ketiga aspek itu merupakan inti dari standar keamanan informasi yang bertaraf internasional  ISO 27001. Kerahasiaan, Integritas dan ketersediaan informasi merupakan pilar standar ISO 27001. Kerahasiaan Data Kerahasiaan data harus terjamin sebab bila data dapat diakses pihak tidak berkepentingan, data berpotensi di...

ISO beban perusahaan?

ISO seringkali dipandang sebagai beban. Pekerjaan ISO kebanyakan pekerjaan dokumen. Dengan adanya ISO, dokumen semakin banyak entah diperlukan atau tidak oleh karyawan.. Bagaimana mulanya perusahaan membutuhkan sertifikat ISO? Tulis komentar Anda di #ISObebanperusahaan

ISO 27001 menuntut perusahaan menjaga Data personil

Informasi adalah salah satu aset penting yang sangat berharga bagi kelangsungan hidup suatu perusahaan sehingga informasi harus dijaga kerahasiaan ( confidentiality ), keutuhan ( integrity ) dan ketersediaan ( availability ). Data personil merupakan informasi penting . Menurut ISO 27001 , data personil harus dijaga kerahasiaannya dan tidak boleh disebarkan kepada orang lain tanpa persetujuan pemilik data. Perlindungan data ada undang-undangnya. ISO 27001 mewajibkan perngguna standar ISO 27001 mematuhi peraturan perudangan khusunya yang berkaitan dengan perlindungan data atau informasi seseorang.

ISO 27001: Hati-hati menggunakan WI-FI Publik

Standar keamanan informasi ISO 27001 merupakan standar internasional yang lagi tren saat ini. Standar ISO 27001 memuat aturan keamanan informasi yang perlu diterapkan dalam rangka menjaga kerahasiaan, integritas dan ketersediaan informasi. Dalam standar ini terdapat sejumlah kontrol informasi yang dapat dibaca di blog ini: 114 Security Control Salah satu kontrol informasi yang disediakan ISO 27001 antara lain perlunya kehati-hatian dalam mengakses WI-FI publik . Kita wajib berhati-hati menggunakan WI-FI publik sebab penggunaan WI-FI publik tidak sepenuhnya aman. Jaringan WI-FI yang tidak aman dapat disusupi oleh hacker atau peretas. Jika kita menggunakan jaringan yang tidak aman, ancamannya adalah data kita yang terdapat dalam ponsel dapat dicuri, misalnya username, password atau data sensitif lainnya. Berikut ini saya kutip newsletter Bukalapak tentang keamanan WI-FI publik: Satu dari empat hotspot WI-FI berisiko terkena serangan siber (Sumber: Kaspersky) Orang Ind...

ISO 14005 standar yang membantu penerapan ISO 14001 tahap-demi tahap

Banyak cara menerapkan ISO 14001, salah satunya dengan cara impelementasi tahap demi tahap. Baru-baru ini ISO merilis ISO 14005:2019: Environmental management systems – Guidelines for a flexible approach to phased implementation.  Standar ini sebenarnya ditujukan untuk UKM atau usaha kecil menengah dalam rangka membantu menerapkan ISO 14001:2015 dengan metode bertahap. Disajikan dan diuraikan tahapan metode dalam standar terbaru itu.  Info lengkap ISO 14005:2019 bisa dibaca melalui web resmi ISO . Standar ISO 14005:2019 belum ada di blog ini, namun tersedia standar ISO 14005 versi lama. Bagi yang berminat, download dokumen no 58 , klik Download Baca juga: ISO 14005: Sistem Manajemen Lingkungan UKM

Tamu adalah Dewa

Foto: Hotel Mumbai (news18.com) Kemarin sore saya menonton film Hotel Mumbai, seru dan padat ketegangan!  Film ini kisah nyata serangan teroris terhadap hotel Taj di Mumbai. Diceritakan beberapa staf hotel tetap tinggal di hotel dan mempertaruhkan nyawa mereka demi menjaga semua tamu tetap aman dari kepungan sekawanan pria bersenjata. Seorang staf hotel bernama Arjun (diperankan Dev Patel, salah satu aktor favorit saya) mengawal dan berusaha menyelamatkan para tamu ke area yang aman. Guest is God (tamu adalah dewa) . Itu yang dicamkan kepala koki hotel kepada para anak buahnya. Prinsip ini terus terngiang di benak para pelayan hotel sehingga mereka terus mengupayakan yang terbaik bagi tamu hotel dalam kondisi apapun. Kepuasan pelanggan yang utama.

Coblosan Pemilu 2019 dan ISO 9000

Setiap hari kita membuat catatan. Catatan atau rekaman misalnya laporan harian, laporan audit, daftar hadir, checklist yang telah diisi, form lembur, medical record dan masih banyak lagi yang contoh rekaman. Setiap formulir yang telah diisi disebut sebagai rekaman. Rekaman adalah salah satu jenis dokumen yang oleh sistem manajemen mutu ISO 9000 wajib dikontrol. Artinya rekaman itu harus disimpan dengan baik, tidak rusak karena cara simpan yang salah dan mudah dicari ketika rekaman itu diperlukan. Apa fungsi rekaman sampai-sampai ISO 9000 mewajibkan perusahaan mengatur pengelolaan rekaman secara internal? Dokumen lain yang perlu dikontrol menurut ISO 9000 selain rekaman antara lain prosedur atau atau instruksi kerja. Prosedur atau instruksi kerja merupakan panduan kerja, dokumen yang menerangkan tahap-tahap melaksanaan suatu pekerjaan. Berbeda dengan prosedur atau instruksi kerja, rekaman adalah dokumen yang menunjukkan bukti. Bukti dibutuhkan untuk mengambil keputusan. Kepu...

Sudahkah membuat Kebijakan Lingkungan ISO 14001:2015? Ini Contohnya.

Setiap perusahaan wajib membuat kebijakan lingkungan bila ingin bersertifikat ISO 14001:2015 atau  standar manajemen lingkungan bertaraf internasional. Seperti apa kebijakan lingkungan itu? Apa isinya? Standar ISO 14001 version 2015 menegaskan, manajemen puncak harus menetapkan, menerapkan dan memelihara kebijakan lingkungan dalam lingkup sistem manajemen lingkungan yang ditetapkan perusahaan. Isi kebijakan lingkungan harus sesuai dengan tujuan dan konteks perusahaan, serta sesuai dengan skala dan dampak lingkungan dari kegiatan, produk dan jasa yang dihasilkan. Selain itu, isi kebijakan lingkungan wajib memuat komitmen untuk melindungi lingkungan dan pencemaran yang membahayakan lingkungan hidup. Mematuhi peraturan perundangan lingkungan harus tersurat dalam kebijakan lingkungan, termasuk perbaikan kinerja sistem manajemen perusahaan untuk perbaikan yang berkelanjutan. Kebijakan lingkungan harus diketahui segenap jajaran manajemen untuk dipatuhi dan diterapkan serta ter...

Di setiap lokasi kita berada, utamakan keselamatan no 1

Saya sempat mengalami gempa di Gorontalo, begini ceritanya. Saat itu, Minggu 7 April 2019, saya tengah berada di sebuah hotel di Gorontalo dan terbangun lantaran goncangan kuat akibat gempa. Kala itu tidak ada perintah evakuasi dari pihak hotel. Maka saya berinisiatif keluar kamar mencari lokasi aman. Saat di koridor saya lihat ada beberapa tamu hotel ke luar kamar, namun banyak juga yang tetap tinggal . Parahnya banyak orang menggunakan lift saat evakuasi menuju lobby atau lokasi aman, sebagian kecil menggunakan tangga darurat. Diluar area hotel saya tidak menemukan petunjuk Tempat Berkumpul atau assembly point. Maklum  kejadian gempa pukul 4 pagi dan masih gelap, saya pun masih mengantuk)  Semua tamu berkumpul terpencar-pencar. Saya sendiri berada di tempat yang baunya menyengat. Belakangan baru saya tahu, lokasi tempat saya merupakan tempat limbah air.  Setelah kondisi aman, tak ada satu pun perintah yang ditujukan kepada tamu diperbolehkan kembali k...

Pentingnya kebersamaan segala jabatan terwujud dalam acara training satu hari di Jakarta

Senang sekali saya diberi kesempatan memberikan training dan bertemu dengan begitu banyak orang. Jumlah peserta yang hadir sekitar 80 orang, berasal dari segala tingkatan jajaran perusahaan, mulai dari yang terbawah hingga manajemen paling tinggi. Training ISO 9001:2015 dan Cara Distribusi Alat Kesehatan yang Baik (CDAKB), Jakarta  Banyak inspirasi yang saya peroleh dari hasil tanya jawab dan mengobrol dengan peserta seminar,,,sangat menyenangkan hari itu!

ISO 14000 dan Keluarga Ramah Lingkungan

Standar internaional manajemen lingkungan ISO 14000 bukan hanya buat perusahaan saja, melainkan bisa diterapkan di dalam keluarga, ya keluarga kita. ISO 14000 bertujuan kesadaran ramah lingkungan,  pelestarian alam, keberlanjutan dan kelestarian lingkungan. Semua tujuan itu akan mudah tercapai bila dimulai dari keluarga. Keluarga adalah komponen terkecil, tetapi paling penting dalam kehidupan bermasyarakat. Segala sesuatu dimulai dari sini, termasuk berperilaku ramah lingkungan.  Seperti diketahui, salah satu prinsip dasar ISO 14000 yaitu reduce, reuse dan recycle . Seorang psikolog, ibu Agustine Dwiputri, menulis contoh perilaku reduce , reuse dan recycle yang ramah lingkungan itu dalam harian Kompas, 30 Maret 2019 dengan judul "Berkeluarga Ramah Lingkungan"

Ini Dia Cara Mengukur Kepuasan Pelanggan Menurut ISO 9001:2015

Pelanggan yang puas akan kembali lagi. Kira-kira itu yang ingin dicapai standar internasional ISO 9001. Memuaskan pelanggan merupakan kewajiban setiap perusahaan agar pelanggan kembali memberikan order atau menggunakan jasa perusahaan dan membuat perusahaan tetap eksis di persaingan global. Persyaratan ISO 9001:2015 yang mengatur perihal kepuasan pelanggan bunyinya sebagai berikut: "Organisasi harus memantau persepsi pelanggan pada tingkatan untuk dapat menilai seberapa jauh kebutuhan dan harapan pelanggan telah terpenuhi. Organisasi harus menentukan metode untuk memperoleh, memantau dan meninjau informasi" Maksud dari persyaratan ini agar manajemen perusahaan senantiasa fokus pada umpan balik pelanggan dan mengevaluasi kepuasan pelanggan. Tujuannya menentukan peluang-peluan untuk melakukan perbaikan. Hal Ini memberikan pendekatan dalam memahami persepsi pelanggan tentang produk dan layanan perusahaan dan untuk mengetahui seberaapa jauh kebutuhan dan harapan telah dip...

Information security

ISO 37001-2025 versi terbaru