Artur R H.

Artur R H. Interim Management
=> open for new
challenges...

Temat: Przekazanie danych/wyników z Auditów wew.

Witam,

mam pytanie dot. przekazywania danych/wyników z Auditów wew. Klientowi...
Jak to jest u Was praktykowane - czy musicie, i przekazujecie w/w dane/wyniki Klientowi?

pozdrawiam
Artur
Jerzy Brańka

Jerzy Brańka inż.mechanik

Temat: Przekazanie danych/wyników z Auditów wew.

Audyt wewnętrzny, jak niektórzy go interpretują jest narzędziem rozwoju systemy w firmie i jako taki może nieść treści poufne w organizacji, jeżeli nie utajnione (także dla Klienta). Informowanie Klienta o jego przebiegu niesie wtedy zagrożenie dla organizacji, chyba że wyznaczony audyt był na wyraźne zamówienie Klienta to wtedy ma znamiona audytu klientowskiego, a to już inna sprawa i inne znaczenie.Jerzy Brańka edytował(a) ten post dnia 04.03.13 o godzinie 11:01
Marek Piotrowski

Marek Piotrowski Właściciel, Petersen
Consulting

Temat: Przekazanie danych/wyników z Auditów wew.

Raczej wynik punktowy niż szczegółowe zestawienie dowodów i niezgodności. Może klient ma jakieś precyzyjne wymagania odnośnie formy?
Piotr M.

Piotr M. Lubię to, co robię.

Temat: Przekazanie danych/wyników z Auditów wew.

Udzieliłem krotkiej, acz treściwej odpowiedzi

"Nie"

dlaczego mój wpis znikł, naruszyłem regulamin?????????????/
Radosław Szczerski

Radosław Szczerski Inspektor Ochrony
Danych, Compliance
Officer, Audytor i
T...

Temat: Przekazanie danych/wyników z Auditów wew.

chyba, że "klientowi auditu" ;)
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Przekazanie danych/wyników z Auditów wew.

Artur H.:
Witam,

mam pytanie dot. przekazywania danych/wyników z Auditów wew. Klientowi...
Jak to jest u Was praktykowane - czy musicie, i przekazujecie w/w dane/wyniki Klientowi?

pozdrawiam
Artur

Nieco z Kolegami się nie zgodzę. Pytanie - gdzie jesteś i co robisz?

Jeśli jesteś w łańcuchu dostaw świadczysz usługę krytyczną, klient traktować Cię może jako element krytyczny swojego procesu. I nie ma tu większego znaczenia, że część swojej roboty oddaje na zewnątrz, a sam tego nie robi. Jesteś krytyczny i tyle.

W dobie JIT i ograniczanych do minimum magazynów jest to działanie dość powszechne. Łączy się często z tym co robię w ramach roboty w imieniu klienta - czyli audyty strony drugiej. Czyli poza dostarczeniem bieżącej informacji (informacje z audytów wewnętrzny) - sprawdzenia okresowe.

Oczywiście zbyt mało informacji i mogę sobie dywagować co i jak - choć zacząć powinien od pytań kluczowych:
1. Czy jesteście w łańcuchu (sieci) i czy o tym wiecie oficjalnie?
2. Jak silny jest klient (5 sił Portera sie kłania)?

A podtrzymam Piotra zdanie, nieco modyfikując - KAŻDEMU NIE. To jest INFORMACJA. Więc powinna być dystrybuowana zgodnie z zasadami - czyli według realnych potrzeb a nie "chciejstwa".
Katarzyna Szymańska

Katarzyna Szymańska inżynier jakości

Temat: Przekazanie danych/wyników z Auditów wew.

Wg mnie klient powinien sam zdecydować się na audit (można mu to zaproponować), jeśli interesuje go przebieg kluczowych dla niego procesów. Przed takim auditem można się zastanowić czego nie możemy ujawnić i spróbować przedstawić mu dowody świadczące o funkcjonowaniu systemu, ale np. dla zupełnie innego produktu. Na pewno nie wskazane jest ujawnianie dostawców czy podwykonawców, choć niekiedy klient żąda od nas np. świadectw jakości surowców, no i odmowa może kosztować zerwaniem współpracy.
Piotr M.

Piotr M. Lubię to, co robię.

Temat: Przekazanie danych/wyników z Auditów wew.

Katarzyna i Grzegorz zwrócili uwage na dwa istotne wątki. Reasumując gdybym był silnym klientem i mój dostawca z łańcucha (sieci) byłby dla mnie kluczowy to niedowierzałbym żadnym certyfikato wystawionym nawet przez JC posiadające akredytację samego św. Judy Tadeusza (patron spraw beznadziejnych) i samemu robił audit moim, zaufanym i wyszkolonym personelem.

W praktyce tak się dzieje. Moi klienci (wdrażałem u nich np ISO 9001), dostawcy wyrobów np dla motoryzacji, Ikea, sieci supermarketów, bez względu na to czy mają certyfikat i przez kogo wydany są audytowani przez swoich klientów.
Piotr M.

Piotr M. Lubię to, co robię.

Temat: Przekazanie danych/wyników z Auditów wew.

Piotr Maciejewski:
Udzieliłem krotkiej, acz treściwej odpowiedzi

"Nie"

dlaczego mój wpis znikł, naruszyłem regulamin?????????????/

Przepraszam, pogubiłem się Artur H umieścił dwa identyczne wątki tu i na "Auditorzy Systemów Zarządzania"
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Przekazanie danych/wyników z Auditów wew.

Piotr Maciejewski:
Katarzyna i Grzegorz zwrócili uwage na dwa istotne wątki. Reasumując gdybym był silnym klientem i mój dostawca z łańcucha (sieci) byłby dla mnie kluczowy to niedowierzałbym żadnym certyfikato wystawionym nawet przez JC posiadające akredytację samego św. Judy Tadeusza (patron spraw beznadziejnych) i samemu robił audit moim, zaufanym i wyszkolonym personelem.

W praktyce tak się dzieje. Moi klienci (wdrażałem u nich np ISO 9001), dostawcy wyrobów np dla motoryzacji, Ikea, sieci supermarketów, bez względu na to czy mają certyfikat i przez kogo wydany są audytowani przez swoich klientów.

Przy czym to, że klient nas audytuje nie zwalnia go w cudowny sposób ze stosowania się do zasad bezpieczeństwa obowiązujących u nas. Co ciekawe, prościej jest zrozumieć, że BHP obowiązuje i magazyny wizytuje w kasku, kamizelce zwanej pokemonem, w noskach albo wręcz obuwiu twardym, o tyle przy bezpieczeństwie informacji to my potrafimy zapomnieć go wdrożyć.

Raport z audytu wewnętrznego, zewnętrznego, jakiegokolwiek, ale dotyczącego naszej firmy, to po prostu informacje. Konkretne, namacalne, z określonej kategorii. W wielu przypadkach niestety, nie są klasyfikowane jako tajemnica przedsiębiorstwa (art 11 ust 4 ustawy o zwalczaniu nieuczciwej konkurencji). A jest to podstawa do przyjęcia oświadczenia w normalnej procedurze dopuszczenia do informacji stanowiących TP. Dzięki czemu uzyskujemy bacik w postaci wszystkich artów z ustawy, ale też z KK - art 266 kodeksu karnego dość mocno i wyraźnie oddziałuje na wyobraźnię audytorów na referencyjnym i nagle mimo szeregu zgromadzonych informacji, w raporcie znajduje się ich niewiele. ;-)

Co do siły i wartości ustawy i tajemnicy przedsiębiorstwa - proszę zwrócić uwagę nawet na przepisy prawa krajowego. Ustawa o kosmetykach, farmaceutykach etc. Nawet w przypadku inspektorów organów państwowych ona obowiązuje i zapisana jest wprost w ustawie jako dobro, które trzeba chronić. A jej ujawnienie może być tylko po to, żeby ostrzec przed produktem "niebezpiecznym" lub naprawdę niebezpiecznym.

Podsumuję, bo wyszedł mi elaborat. Informacje o charakterze organizacyjnym, zgodnie z definicja tajemnicy przedsiębiorstwa mogą być nią objęte. Takimi informacjami na 100% jest ISO - czy w ogóle systemy zarządzania. W związku z tym moim zdaniem rozwiązaniem najbardziej adekwatnym, jeśli chcemy chronić informacje zawarte w naszej dokumentacji systemowej, jest wciągnięcie ich jako TP. I stosowanie zasad dostępu i dystrybucji zgodnie z ustalonymi zasadami.
Radosław Szczerski

Radosław Szczerski Inspektor Ochrony
Danych, Compliance
Officer, Audytor i
T...

Temat: Przekazanie danych/wyników z Auditów wew.

swoją drogą z mojego doświadczenia wiele raportów z auditu jest pisana bez ustaleń lub z wersją mini, a autor skupia się na wniosku, że system jest wdrożony - oczywiście "skutecznie"

dla Klienta takie pseudo notatki i tak nic nie dadzą - a karty niezgodności ? ta sama historia - jak ktoś się spodziewa, że mu zaczną szperać i nie jest to JC to nic krytycznego (kompromitującego) sobie nie wypisze tylko zrobi na miejscu "korektę przez duże K".

Osobiście nie widzę sensu żeby prosić jako Klient o dostarczenie raportów z auditów wewnętrznych? możemy w takiej sytuacji zawsze dostać wersję specjalną "pod Klienta"

więc jedyną drogą jest faktycznie tak jak koledzy piszą "wymusić" audit który prowadzimy my lub ktoś w naszym imieniu (jeżeli nie mamy jeszcze zaufania do dostawcy) - który i tak jak wiemy jest próbką obarczoną sporym ryzykiem (jak dobrze posprzątają..., nasz auditor nie zna się do końca na rzeczy... to i tak wyjedzie z mylnymi wnioskami).

jednak jak ktoś lubi oglądać raporty etc to czemu nie - brać i czytać jak dadzą (fajnie opisał aspekty prawne takiej sytuacji Grzegorz), pamiętając jednak o niepewności treści tych zapisów :)
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Przekazanie danych/wyników z Auditów wew.

Radosław Szczerski:
swoją drogą z mojego doświadczenia wiele raportów z auditu jest pisana bez ustaleń lub z wersją mini, a autor skupia się na wniosku, że system jest wdrożony - oczywiście "skutecznie"

Ależ to nawet może być prawda. ;-) Jeśli cel jako został postawiony obejmuje - wdrożenie systemu zgodnego z normą, to taki system jest. ;-) Ja to nazywam systemem skoroszytowym.
dla Klienta takie pseudo notatki i tak nic nie dadzą - a karty niezgodności ? ta sama historia - jak ktoś się spodziewa, że mu zaczną szperać i nie jest to JC to nic krytycznego (kompromitującego) sobie nie wypisze tylko zrobi na miejscu "korektę przez duże K".

Osobiście nie widzę sensu żeby prosić jako Klient o dostarczenie raportów z auditów wewnętrznych? możemy w takiej sytuacji zawsze dostać wersję specjalną "pod Klienta"

więc jedyną drogą jest faktycznie tak jak koledzy piszą "wymusić" audit który prowadzimy my lub ktoś w naszym imieniu (jeżeli nie mamy jeszcze zaufania do dostawcy) - który i tak jak wiemy jest próbką obarczoną sporym ryzykiem (jak dobrze posprzątają..., nasz auditor nie zna się do końca na rzeczy... to i tak wyjedzie z mylnymi wnioskami).

jednak jak ktoś lubi oglądać raporty etc to czemu nie - brać i czytać jak dadzą (fajnie opisał aspekty prawne takiej sytuacji Grzegorz), pamiętając jednak o niepewności treści tych zapisów :)

Uzyskanie raportów wyglansowanych jest też informacją. Z reguły klient pierwszy i ostatni raz cos takiego daje, potem zaczyna się normalka. No chyba że ma "skoroszytowy" system. Ale tu daję rekomendację - odstąpić od współpracy.

Następna dyskusja:

Balanced Scorecard (BSC) Zr...




Wyślij zaproszenie do