Łukasz Tarnowski

Łukasz Tarnowski Student, Uniwersytet
Wrocławski

Temat: Audytor po bezpieczeństwie wewnętrznym

Witam,

aktualnie studiuje bezpieczeństwo wewnętrzne.
Mam pytanie. Co musze zrobic, aby w przyszłości zostac audytorem? Jaki kierunek wybrac na studiach podyplomowych? Czy aby podejsć do egzaminu musze mieć wypracowane dwa lata praktyk? Prosiłbym, aby ktoś, kto w tym siedzi, napisał mi mniej wiecej jak to wyglada, krok po kroku. Na koniec, w moim kierunku jest teoretycznie wpisana mozliwość pełnienia tego zawodu, ale pytam sie Was, co o tym sądzicie, dam rade wystartować w tym zawodzie jako audytor bezpieczeństwa?
Ewelina Żuk

Ewelina Żuk audytor wewnętrzny
jsfp

Temat: Audytor po bezpieczeństwie wewnętrznym

Łukasz Tarnowski:
Witam,

aktualnie studiuje bezpieczeństwo wewnętrzne.
Mam pytanie. Co musze zrobic, aby w przyszłości zostac audytorem? Jaki kierunek wybrac na studiach podyplomowych? Czy aby podejsć do egzaminu musze mieć wypracowane dwa lata praktyk? Prosiłbym, aby ktoś, kto w tym siedzi, napisał mi mniej wiecej jak to wyglada, krok po kroku. Na koniec, w moim kierunku jest teoretycznie wpisana mozliwość pełnienia tego zawodu, ale pytam sie Was, co o tym sądzicie, dam rade wystartować w tym zawodzie jako audytor bezpieczeństwa?
witam,
wszystko zależy od tego, co rozumiesz przez słowo: audytor (wewnętrzny/ bezpieczeństwa)...
Łukasz Tarnowski

Łukasz Tarnowski Student, Uniwersytet
Wrocławski

Temat: Audytor po bezpieczeństwie wewnętrznym

Widocznie myle troche pojecia, chodzi mi tylko i wyłącznie o prace w zawodzie audytora wewnętrznego. Mam jeszcze jedno pytanie, jak i gdzie można zdobyć wymagany próg dwoch lat praktyk?
Ewelina Żuk

Ewelina Żuk audytor wewnętrzny
jsfp

Temat: Audytor po bezpieczeństwie wewnętrznym

Łukasz Tarnowski:
Widocznie myle troche pojecia, chodzi mi tylko i wyłącznie o prace w zawodzie audytora wewnętrznego. Mam jeszcze jedno pytanie, jak i gdzie można zdobyć wymagany próg dwoch lat praktyk?
chodzi o audytora jednostek sektora finansów publicznych (o którym mówi ustawa o finansach publicznych?)
jeśli tak, to o wymaganiach mówi art.286 ustawy o finansach publicznych.
a co do podmiotów, w których można odbyć praktykę, to oto 2 stanowiska MF (za http://mf.gov.pl)"

1.
"Dwuletnia praktyka w zakresie audytu wewnętrznego w rozumieniu art. 286 ust. 1 pkt 5 lit. d ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych
91 Wyświetleń Źródło: Departament Audytu Sektora Finansów Publicznych Czcionka
Poleć artykuł Z dniem 1 stycznia 2010 r., tj. z dniem wejściem w życie ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych, rozszerzony zostanie katalog kwalifikacji uprawniających do wykonywania zawodu audytora wewnętrznego. Osoby, które posiadają dwuletnią praktykę w zakresie audytu wewnętrznego oraz dyplom ukończenia studiów podyplomowych z zakresu audytu wewnętrznego wydany przez jednostkę organizacyjną, która w dniu wydania dyplomu była uprawniona, zgodnie z odrębnymi przepisami, do nadawania stopnia naukowego doktora nauk ekonomicznych lub prawnych (art. 286 ust. 1 pkt 5 lit. d ustawy) będą mogły być audytorami wewnętrznymi w rozumieniu tej ustawy.
Zamysłem ustawodawcy było umożliwienie wykonywania zawodu audytora wewnętrznego w jednostkach sektora finansów publicznych grupie osób posiadających zarówno odpowiednie wykształcenie, jak i doświadczenie zawodowe, gwarantujące należytą jakość audytu wewnętrznego.
Praktyka w zakresie audytu wewnętrznego, potwierdzająca posiadanie kwalifikacji do przeprowadzania audytu wewnętrznego, musi być udokumentowana przez kierownika jednostki i powinna obejmować czynności wykonywane w wymiarze czasu pracy nie mniejszym niż ½ etatu związane z:
1) przeprowadzaniem audytu wewnętrznego pod nadzorem audytora wewnętrznego;
2) realizacją przez inspektorów kontroli skarbowej czynności z zakresu certyfikacji i wydawania deklaracji zamknięcia pomocy finansowej ze środków pochodzących z Unii Europejskiej, o których mowa w ustawie z dnia 28 września 1991 r. o kontroli skarbowej (Dz. U. z 2004 r. Nr 8, poz. 65, z późn. zm.);
3) nadzorowaniem lub wykonywaniem czynności kontrolnych, o których mowa w ustawie z dnia 23 grudnia 1994 r. o Najwyższej Izbie Kontroli (Dz. U. z 2007 r. Nr 231, poz. 1701 oraz z 2008 r. Nr 209, poz. 1315, Nr 225, poz. 1502 i Nr 227, poz. 1505).
W celu udokumentowania ww. doświadczenia należy przedstawić odpowiedni dokument, który świadczyłby o wykonywaniu powyższych czynności, np. świadectwo pracy z zaznaczonym zakresem czynności lub zaświadczenie o zakresie obowiązków wystawione przez kierownika jednostki, w której dana osoba była zatrudniona lub osobę przez niego upoważnioną.
Nabycie praktyki w zakresie audytu wewnętrznego nie jest ograniczone do jednostek sektora publicznego, a jej weryfikacja leży w gestii kierownika jednostki prowadzącego nabór na stanowisko audytora wewnętrznego.
Ministerstwo Finansów nie wydaje opinii o indywidualnych przypadkach w sprawie posiadania bądź nieposiadania praktyki w zakresie audytu wewnętrznego.
Należy mieć ponadto na uwadze przepisy ustawy z dnia 27 sierpnia 2009 r. Przepisy wprowadzające ustawę o finansach publicznych (Dz. U. Nr 157, poz. 1241), które wskazują w art. 117 okres przejściowy dla osób, które posiadają aplikację kontrolerską i złożony egzamin kontrolerski z wynikiem pozytywnym przed komisją powołaną przez Prezesa NIK oraz osoby posiadające kwalifikacje na stanowisko inspektora kontroli skarbowej. W myśl powyższego przepisu do dnia 31 grudnia 2011 r. osoby te mogą być audytorami wewnętrznymi, jeżeli spełniają warunki określone w art. 286 ust. 1 pkt 1-4 ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych. W tym czasie osoby te są zobowiązane albo do ukończenia studiów podyplomowych w zakresie audytu wewnętrznego, jeśli mogą wykazać się dwuletnią praktyką w zakresie audytu wewnętrznego albo do uzyskania jednego z certyfikatów wskazanych w art. 286 ust, 1 pkt 5 lit. a ustawy lub uzyskania uprawnień biegłego rewidenta."
2.
"Czy praktykę w zakresie audytu wewnętrznego, o której mowa w art. 286 ust. 2 pkt 1 ustawy o finansach publicznych, można nabyć poprzez zatrudnienie u usługodawcy prowadzącego audyt wewnętrzny w jednostce sektora finansów publicznych?
33 Wyświetleń Źródło: Departament Audytu Sektora Finansów Publicznych Czcionka
Poleć artykuł Osoby, które posiadają dwuletnią praktykę w zakresie audytu wewnętrznego oraz dyplom ukończenia studiów podyplomowych z zakresu audytu wewnętrznego wydany przez jednostkę organizacyjną, która w dniu wydania dyplomu była uprawniona, zgodnie z odrębnymi przepisami, do nadawania stopnia naukowego doktora nauk ekonomicznych lub prawnych, mogą być audytorami wewnętrznymi w rozumieniu ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych1 (art. 286 ust. 1 pkt 5 lit. d).

Praktyka potwierdzająca posiadanie kwalifikacji do przeprowadzania audytu wewnętrznego musi być, w myśl art. 286 ust. 2 ustawy, udokumentowana przez kierownika jednostki (kierownika jednostki sektora finansów publicznych, w której prowadzony jest audyt wewnętrzny) i powinna obejmować czynności wykonywane w wymiarze czasu pracy nie mniejszym niż ½ etatu związane z m.in. przeprowadzaniem audytu wewnętrznego pod nadzorem audytora wewnętrznego, tj. pod nadzorem osoby posiadającej kwalifikacje, o których mowa w art. 286 ust. 1 pkt 5 ustawy.

Zatem, osoba, która chce nabyć praktykę w zakresie audytu wewnętrznego, może wykonywać czynności związane z realizacją zadań audytowych lub inne czynności z zakresu audytu wewnętrznego, będąc zatrudniona u usługodawcy prowadzącego audyt wewnętrzny w jednostce sektora finansów publicznych na podstawie art. 275 ustawy. Jednakże spełnienie warunku określonego w art. 286 ust. 1 pkt 5 lit. d ustawy zostanie wykazane wyłącznie na podstawie udokumentowanego przez kierownika jednostki, w której osoba ta nabywała doświadczenie, faktycznego wykonywania przez niego czynności z zakresu audytu wewnętrznego.

Uwzględniając powyższe, zasadne jest rozważenie przez usługodawcę wcześniejszego uregulowania sposobu i warunków potwierdzania przez kierownika jednostki sektora finansów publicznych, w której usługodawca prowadzi audyt wewnętrzny, faktu wykonywania w danej jednostce przez tzw. asystenta audytora czynności związanych z przeprowadzaniem audytu wewnętrznego pod nadzorem audytora wewnętrznego w wymaganym przez przepisy ustawy wymiarze czasu pracy."

proszę :)
Łukasz Tarnowski

Łukasz Tarnowski Student, Uniwersytet
Wrocławski

Temat: Audytor po bezpieczeństwie wewnętrznym

dzieki :)

Mam jeszcze pytanie, jakie studia podyplomowe warto wybrac?

Czy jest cieżko dostać sie na praktyke do big4?

Widze że maja strasznie dużo ofert, mógłby mi ktoś przybliżyć jak to wyglada?

Wiem ze moje pytania sa strasznie ogólne, ale jestem laikiem, chcę sie dowiedzieć najwiecej, jak najszybciej.
Ewelina Żuk

Ewelina Żuk audytor wewnętrzny
jsfp

Temat: Audytor po bezpieczeństwie wewnętrznym

Łukasz Tarnowski:
dzieki :)

Mam jeszcze pytanie, jakie studia podyplomowe warto wybrac?

Czy jest cieżko dostać sie na praktyke do big4?

Widze że maja strasznie dużo ofert, mógłby mi ktoś przybliżyć jak to wyglada?

Wiem ze moje pytania sa strasznie ogólne, ale jestem laikiem, chcę sie dowiedzieć najwiecej, jak najszybciej.
:) widzę, że kolega nie przeczytał wytycznych MF, które wkleiłam:
1. studia podyplomowe: z audytu wewnętrznego,
2. to praktyka w big4 czy praca w jsfp? - to raczej dwie różne ścieżki (przynajmniej w założeniu).
Musisz się zdecydować, co rozmumiesz przez słowo audyt i co chcesz robić, bo audyt po pojęcie ostatno baaaardzo szerokie i mocno się zdewaluowało (osoba spisująca ceny w markecie i robiąca inwentaryzację to też audytor sic!).
Ja wykonuję zawód audytora wewnętrznego jsfp i o tym mogę opowiedzieć, jeśli o to będzie chodziło.
Pozdrawiam i zapraszam do lektury przytoczonej przez mnie twórczości MF :)

konto usunięte

Temat: Audytor po bezpieczeństwie wewnętrznym

Wlasnie ruszaja studia podyplomowe na WSHIR w Poznaniu. Z tego co zauwazylam, certyfikat jest na audytora w sektorze niepublicznym gospodarki. Czy ktos moglby mi opowiedziec, jak sie ten fakt przeklada na ilosc zlecen i w ogole sposob pracy - w odroznieniu od sektora publicznego?
Marcin D.

Marcin D. Audyt - Szkolenia -
Doradztwo Marcin
Dublaszewski

Temat: Audytor po bezpieczeństwie wewnętrznym

Najlepiej niech Ci ktoś poda listy pracodawców. Taka dzisiejsza młodzież, tzw. gimbusy - jak najwięcej i jak najszybciej ale minimalny wysiłek. Jak bym miał Cię na praktykę przyjąć w audycie to już przepadłeś - nie umiesz wydobyć żadnej informacji ze wskazanego źródła. Nie szanujesz czasu koleżanki, która Ci to wkleiła.

Klapa.
Łukasz Tarnowski:
dzieki :)

Mam jeszcze pytanie, jakie studia podyplomowe warto wybrac?

Czy jest cieżko dostać sie na praktyke do big4?

Widze że maja strasznie dużo ofert, mógłby mi ktoś przybliżyć jak to wyglada?

Wiem ze moje pytania sa strasznie ogólne, ale jestem laikiem, chcę sie dowiedzieć najwiecej, jak najszybciej.
Marcin D.

Marcin D. Audyt - Szkolenia -
Doradztwo Marcin
Dublaszewski

Temat: Audytor po bezpieczeństwie wewnętrznym

Czy możesz napisać o jaki certyfikat chodzi? Ja znam CIA, ACCA czy BR i to są konkretne "kwity".
Ewa Kociszewska:
Wlasnie ruszaja studia podyplomowe na WSHIR w Poznaniu. Z tego co zauwazylam, certyfikat jest na audytora w sektorze niepublicznym gospodarki. Czy ktos moglby mi opowiedziec, jak sie ten fakt przeklada na ilosc zlecen i w ogole sposob pracy - w odroznieniu od sektora publicznego?
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Audytor po bezpieczeństwie wewnętrznym

Ale fajne zamieszanie. ;-) Kwestie audytu realizowanego w obszarze nieco innym niż bezpieczeństwa wyjaśnili ci państwo nieco wyżej, przy czym to chyba nieco inny zakres, patrząc przez Twój kierunek studiów i pierwsze pytanie.

Po pierwsze audytor bezpieczeństwa to taki zawód który powstaje. Możesz już być np. audytorem bezpieczeństwa w obszarze lotnictwa cywilnego, przy czym oni realizują audyt w ramach krajowego programu kontroli jakości ochrony lotnictwa cywilnego, ale nazywają się raczej inspektorami Urzędu Lotnictwa Cywilnego.

Możesz być też osobą, która wykonuje audyty bezpieczeństwa w obszarze bezpieczeństwa informacji niejawnych, obiektów jądrowych, etc. Przy czym znowu - oni nie zawsze nazywają się audytorami.

I tu pewne wyjaśnienie - te organy i uprawnione instytucje realizują audyty (choć częściej kontrole) jako audyty strony trzeciej. Czyli nie są w żaden sposób powiązane z podmiotem kontrolowanym/audytowanym - u nich to zamiennie chodzi, choć to błąd u podstaw.

Możesz jeszcze być audytorem konkretnych systemów, co czasem również bywa błędnie nazywane audytem bezpieczeństwa. Ale to już na bardzo długą dyskusję w temacie czemu tak nie jest. I w tym różnych standardach związanych z bezpieczeństwem, możesz sobie wybrać np europejskie standardy. I być np audytorem wewnętrznym lub nawet wiodącym systemów zarządzania opartych o standardy zwiazane z bezpieczeństwem, co błędnie nazywane jest audytem bezpieczeństwa:
ISO 27001 - bezpieczeństwo informacji, przy czym warto pamiętać, że to standard CENELEC, a więc "techniczny".
ISO 18001 - bezpieczeństwa i higieny pracy
ISO 14000 - bezpieczeństwa środowiskowego
ISO 28000 - bezpieczeństwa w łańcuchu dostaw

Poza tym, możesz być audytorem bezpieczeństwa żywnościowego HACCP i ISO 22000 (łączy nieco haccp i iso 28000).

Mogę jeszcze kilka wymienić, ale chyba wystarczy.

Możesz być też audytorem certyfikowanym już nie na konkretny standard, czyli prowadzenie systemu zgodnie z wymaganiami standardu lub normy (a niekoniecznie bezpieczeństwa). I tu to co pan Marcin napisał plus CISA, CISSP, i wiele innych.

Tylko... nikt Ci na dziś nie odpowie na to, co możesz i jak możesz audytować.

To co dostałeś powyżej, o JST, to znowu - nieco inna bajka, bo audytorzy w rozumieniu JST, czy MF, to w wielu przypadkach nie audyt bezpieczeństwa, a audyt jak ja to mówię "sprawności organizacyjnej".

Myślę, że mimo wszystko powinieneś zacząć od tego, aby się sprecyzować. Nie na forum - ale sam, w sobie. I zobaczyć, co cię interesuje i jest konikiem. Bo moim zdaniem tylko tam będziesz dobrym audytorem.

Mnie interesuje i zawsze interesowało zarówno bezpieczeństwo jak i zarządzanie. Ale ukuło mi się w kierunku zarządzania bezpieczeństwem. Co przez jakiś czas robiłem, żeby przez ostatnie lata audytować bezpieczeństwo firm, obiektów, instytucji, osób. Systemów zarządzania bezpieczeństwem informacji, zasobów fizycznych, osób, ale tez i rozwiązań systemowych, takich jak zarządzanie ryzykiem, czy ciągłością działania. Zasady są te same, ale... wybacz, aby audytować - praktyka, praktyka i jeszcze raz praktyka. To nie zabawa, tylko bardzo poważne decyzje, koncepcje i rekomendacje. Które w przypadku błędnego rozpoznania przyczyn i wskazania problemów na poziomie całego systemu (bo to audyt nie kontrola) skutkować mogą położeniem firmy.

A to już odpowiedzialność. I naprawdę nie ma znaczenia, że decyzja czy późniejsza odpowiedzialność - to jest nadal kwestia zarządu czy szefa. Ważne, że w przypadku bezpieczeństwa, bo o to pytałeś, a ja to robię - odpowiadasz za ludzi. I jak ci spływa info o incydencie, pożarze, wypadku czy zgonie, zaczynasz się zastanawiać, czy naprawdę wszystko zrobiłeś jak trzeba.

Bo to nie jest zabawa i na pewno nie powinno to być traktowane jako moda, czy fajne zajęcie. Takim jest, ale ma też swoją cenę.

to tak ode mnie. Wybaczcie, że się tak rozpisałem, ale uznałem, że chyba warto nieco wyjaśnić.
Marcin D.

Marcin D. Audyt - Szkolenia -
Doradztwo Marcin
Dublaszewski

Temat: Audytor po bezpieczeństwie wewnętrznym

Grzegorz a ja już jestem audytorem SZBI wg ISO 27001 - i co Ty na to ?:)

konto usunięte

Temat: Audytor po bezpieczeństwie wewnętrznym

Marcin - wklejam ze strony:

PIKW otrzymał w lutym 2007 r. oficjalną zgodę Prezesa ACFE (USA) Jima Ratleya na uznawanie kwalifikacji zawodowych potwierdzonych certyfikatem Audytora Wewnętrznego I i II Stopnia PIKW równoważnych 10 punktom (z potrzebnych 80) dla zdobycia desygnacji Certified Fraud Examiner (CFE). Jest to taka sama waga, jaką ACFE przyznaje innym kwalifikacjom zawodowym, w tym Certified Internal Auditor – CIA.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Audytor po bezpieczeństwie wewnętrznym

Marcin D.:
Grzegorz a ja już jestem audytorem SZBI wg ISO 27001 - i co Ty na to ?:)

Gratuluję ;-).

Znaczy pewnie wiesz, jakie elementy zrobić w ramach zgodności systemu z normą, ale idę o zakład (stawiam skrzynkę piwa), że nie mówili na tym szkoleniu jak np ogarnąć A.9, w zakresie:
bezpieczeństwa pożarowego (ustawa i rozporządzenia - od wymagań dla IBP, przez wyliczenia obciążenia, po zaopatrzenie wodne, usytuowanie budynków i jeszcze dywagacje, że straszny bałagan jest przy połączeniu z prawem budowlanym i ryzykami z tej strony. Bo klasy budynków to z prawa budowlanego. Jakieś 600 stron czytania ;-) a to przecież tylko zagrożenia zniszczeniem i to z samego obiektu, a nie natura - jak w środowiskowym)
bezpieczeństwa technicznego - czyli kolejne zniszczenia informacji (utrata atrybutu dostępności) z zagrożenia z instalacji na obiekcie.
bezpieczeństwa budowlanego - było wyżej, ale jazdy jak diabli i masa panów typu "reksio"
reakcji na zagrożenia miejscowe (to w pożarówce jest - taki tam mętlik).
bezpieczeństwa fizycznego w rozumieniu ochrony osób i mienia
jak masz do tego czujki pożarowe na izotopach, pewnie nie mówili też o bezpieczeństwie obiektów jądrowych (ciężka wtopa w wielu audytach jakie sprawdzałem, bo sobie jechali własne rozwiązania, a to w rozporządzeniu jest)
pewnie nie mówili tez która norma jest od systemów alarmowych, włamania, napadu, co to ramki czasowe z kontroli dostępu (to już gdzieś w innym elemencie załącznika)
stawiam w ramach tego browara jeden wagonik na to, że nikt nie zająknął się co to jednostka oporowa (RU) i kiedy jest wykorzystywana w audycie
nie jestem też pewien, czy powiedzieli co w razie incydentu - pomijając ISO 27035, jakie wymagania prawne

A stawiam skrzynkę, bo ja tego nie mieszczę w swoim autorskim programie szkolenia z audytu bezpieczeństwa, które usilnie próbuje zmieścić w ramach 4 szkoleń, a typuję, że miałeś 1 albo dwa dni. Bo tak ISO 27001 robią. ;-)

Innymi słowy - ZGODNIE z normą, ale za diabła nie jest bezpiecznie. Czyli kwity ok, a info ... cóż ginie. ;-) I jak proszę na dzień dobry szacowanie ryzyka, to jest... w trakcie. Podobnie jak IBP - ciągle w aktualizacji.

Ale dobrze że masz taki kwit, wsparcie idzie od AW dla nas bezpieczników. Swoją drogą też was wspieram ile się da. Ostatnio klient był zdziwiony, ze ja wiem, ale że nie zrobię ;-). Bo ja nie od tego.
Marcin D.

Marcin D. Audyt - Szkolenia -
Doradztwo Marcin
Dublaszewski

Temat: Audytor po bezpieczeństwie wewnętrznym

@Ewa
Czyli 4 egzaminy zrównano z jednym kursem. Wciąż jednak nie jest to żaden certyfikat tylko zwykłe zaświadczenie. Inna sprawą jest, że nabór do komórki audytu nie powinien odbywać się jedynie na podstawie kwitów a oceny kompetencji.

@Grzegorz
Kurs trwał 3 dni (robił PKN). Jestem z niego zadowolony i przekonałem się do idei ISO muszę nawet przyznać.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Audytor po bezpieczeństwie wewnętrznym

Bo idea jest całkiem fajna.

Tylko trzeba pamiętać, że specjalistą po czymś takim to się jest od systemu zarządzania (jakimś tam obszarem), a nie od jakości czy od bezpieczeństwa. Podobnie z audytem. Nie audytor bezpieczeństwa, a audytor systemu zarządzania bezpieczeństwem. ;-)

Bo żeby jednak bezpieczeństwo audytować, to się nam robi niezły mętlik, zaczynający się od koncepcji D. Freia i poczucia bezpieczeństwa. I tu już niestety, bez kwalifikacji zawodowych - takich czysto zawodowych, technicznych i doświadczenia można się mocno przejechać. Z prokuratorem włącznie.

Wracając do koncepcji ISO i na kanwie 27001, jak najbardziej kozackie rozwiązania, bo wchodzą nie tylko w materię czysto zarządczą, ale też w kwestie kultury organizacyjnej. 5.1 z ISO 27001, czyli owa polityka bezpieczeństwa, będąca deklaracją zarządu, to nic innego jak podwalina i najniższy poziom w modelu Scheina, który stanowi podstawę do tworzenia rozwiązań i instrukcji, a wyżej powinien być materializowany w postaci artefaktów.

Tylko... kiedyś jak miałem fajnego klienta, co się nie obrażał, powiedziałem mu, że ma system niezgodny. Zagotował się, ale mu wyjaśniłem, że on nie rozumie po co ma bezpieczeństwo, więc nie jest w stanie dać potwierdzenia zaangażowania. Ma tylko kwit, który materializuje... e nie, który powinien materializować jego przekonanie. No i przyznał mi rację. W związku z tym, nie spełnił wymagania z 5.1, system niezgodny ;-)).

Ale niestety, w naszym kraju (nie wiem, jak gdzie indziej) pewnie z 70% a może i więcej systemów nie powinno być z tego powodu certyfikowane. Bo nie są to systemy oparte na świadomości i potrzebie, a skoroszytowe rozwiązania, które zastąpiły inne rozwiązania, które w firmach były. Ale żeby to systemowym rozwiązaniem nazwać - cóż... ;-)))

Podobnie jest w "waszym" obszarze. Kontrola zarządcza w wielu miejscach jest na zasadzie zgodności (tępiony przeze mnie ślepy nurt compliance). Podczas gdy dokumentacja kontroli powinna właśnie dokumentować podejście systemowe do gospodarnego, efektywnego ( i te inne) zarządzania. Kwity to tylko narzędzia. System, który w kwitach jest materializowany - dalej to tylko narzędzie. Celem jest mam wrażenie coś bardzo zbieżnego - niezachwiane i ciągłe działanie organizacji zgodnie z celem jej powołania.
Marcin D.

Marcin D. Audyt - Szkolenia -
Doradztwo Marcin
Dublaszewski

Temat: Audytor po bezpieczeństwie wewnętrznym

Grzegorz K.:
Podobnie jest w "waszym" obszarze. Kontrola zarządcza w wielu miejscach jest na zasadzie zgodności (tępiony przeze mnie ślepy nurt compliance). Podczas gdy dokumentacja kontroli powinna właśnie dokumentować podejście systemowe do gospodarnego, efektywnego ( i te inne) zarządzania. Kwity to tylko narzędzia. System, który w kwitach jest materializowany - dalej to tylko narzędzie. Celem jest mam wrażenie coś bardzo zbieżnego - niezachwiane i ciągłe działanie organizacji zgodnie z celem jej powołania.

Amen. Ale i ja staram się z podejściem "kwitologicznym" walczyć.

konto usunięte

Temat: Audytor po bezpieczeństwie wewnętrznym

Dzieki.

Następna dyskusja:

audytor wewnętrzny




Wyślij zaproszenie do