22 February 2021

Proses sertifikasi iso, bagaimana tahapannya?

Banyak yang tidak tahu tahapan sertifikasi ISO. Misalnya perusahaan tempat Anda bekerja telah menyiapkan sejumlah SOP 9001 dan semua SOP itu telah diterapkan, dievaluasi dan diperbaiki sesauai dengan kondisi perusahaan. Lalu sekarang menuju proses sertifikasi ISO 9001.  Apa yang perlu diketahui?

Dalam proses sertifikasi ISO terdapat dua tahapan yang disebut audit stage 1 dan audit stage 2.





Audit Stage 1
Audit stage 1 meruapakan semacam pre audit atau audit pendahuluan . Dalam tahap ini auditor eksternal melakukan pemeriksaan awal sebelum menuju stage 2 (final audit)
Dalam stage 1 auditor hanya memeriksa kesiapan dan kelengkapan dokumen ISO yang telah dibuat . Pemeriksaan atau audit mencakup pengecekkan kesesuaian dokumen dengan yang disyaratkan standar ISO.

Output tahap ini yaitu laporan audit. Laporan audit stage 1 memuat rekomendasi siap atau tidak perusahaan untuk menghadapi tahap audit selanjutnya yaitu audit stage 2.   Apabila dinyatakan belum siap, manajemen perlu mengkaji ulang dokumen yang telah dibuat secara fundamental. Jika perusahaan dinyatakan siap, maka memuat temuan-temuan audit stage 2 wajib dilakukan perbaikan dan diharapkan temuan ini telah ditindaklanjuti sebelum audit stage 2 dilaksanakan.


Audit stage 2
Tahap ini merupakan lanjutan dari tahap sebelumnya audit stage 1. Audit stage 2 yang biasa dikenal dengan final audit merupakan kegiatan pemeriksaan, baik dokumen dan implementasi. 
Dalam tahap ini auditor memeriksa kesesuaian dokumen dan penerapan dokumen atau penerapan sistem manajemen, baik bukti secara dokumen atau kesesuaian praktek di perusahaan dengan persyaratan standar ISO.

Sama halnya dengan kegiatan stage 1, hasil dari kegiatan ini adalah laporan audit atau final audit report.
Isi laporan menyatakan perusahaan direkomendasikan untuk mendapatkan sertifikat ISO atau tidak. 
Laporan audit diserahkan kepada manajemen perusahaan untuk ditindaklanjuti sesuai dengan rekomendasi yang telah ditetapkan. Jangka waktu perbaikan perbaikan beragam bergantung dari lembaga sertifikasi yang ditunjuk, tapi umumnya tidak lebih dari 3 bulan.


Baca juga:







20 February 2021

QualityClub Forum ISO Indonesia

 

QualityClub forum diskusi ISO 9000 via WhatsApp Group untuk Management representative (wakil manajemen), auditor internal, document control dan tim ISO perusahaan (free join).

Baca juga:

18 February 2021

Training and Workshop Audit Internal ISO 9001:2015

Formulir pendaftaran  

Klik silabus:



10 February 2021

Buku Bagus tentang Manajemen Mutu ISO 9001:2015

ISO menerbitkan buku dengan judul ISO 9001:2015 FOR SMALL ENTERPRISES - WHAT TO DO? Buku ini memberikan panduan bagi usaha kecil dan menengah (UKM) dalam rangka mengembangkan dan menerapkan sistem manajemen mutu UKM  yang efektif berdasarkan ISO 9001: 2015 - Sistem manajemen mutu - Persyaratan.


Pemahaman yang jelas tentang Sistem Manajemen Mutu dan  persyaratan yang harus dipenuhi sebelum memandu Anda melalui proses penerapan diterangkan dalam buku ini. Buku pegangan ini akan membantu Anda dalam memadukan sistem manajemen tempat Anda bekerja agar lebih selaras dengan persyaratan yang ISO 9001 edisi 2015. Anda ingin melihat sekilas isi buku, klik preview
Selamat membaca!

Buku dapat dibeli melalui web ISO, klik Publication 
Harga buku CHF38 (softcopy dalam format pdf)

Baca juga:

06 February 2021

ISO 27001 mencegah kebocoran data ketika bekerja dari rumah

Kini sebagian karyawan perusahaan Indonesia bekerja dari rumah (Work from Home atau WfH). Tempat bekerja dan waktu yang fleksibel menjadi kebutuhan dan keunggulan di masa pademi seperti sekarang ini.



Tantangan yang dihadapi saat bekerja jarak jauh adalah keamanan siber, keamanan informasi atau keamanan data. Hal ini rentan terjadi ketika karyawan  menggunakan perangkat informasi milik sendiri, seperti laptop dan fasilitasi VPN (Virtual private network atau jaringan pribadi virtual) untuk masuk ke jaringan internal perusahaan.

Masih banyak orang yang menggunakan peranti lunak (software) bajakan dan software ini terinstall di laptop milik pribadi.  Masih banyak juga orang yang membeli VPN yang dijual bebas, keduanya berisiko mengandung malware. Malware masuk ke perangkat karyawan, kemudian dapat menyusup ke server perusahaan . Akibatnya, kebocoran data perusahaan rentan terjadi.

Standar internasional pengamanan sistem informasi ISO 27001 mengatur tata cara penggunaan mobile device (misalnya laptop dan teleworking (misalnya penggunaan VPN). Persyaratan ini perlu diterapkan untuk mencegah kebocoran data. 

Berikut peraturan sistem informasi ISO 27001 terkait penanganan laptop dan VPN:
ISO 27001, kontrol informasi A 6.2  penggunaan mobile devices dan teleworking
  • Mobile device:
Kebijakan dan keamanan yang mendukung harus diadopsi untuk mengelola risiko yang terjadi akibat penggunaan mobile device
  • Teleworking
Kebijakan dan tindakan keamanan yang mendukung harus diimplementasikan untuk melindungi informasi yang diakses, diproses atau disimpan di dalam situs teleworking

Sesuai aturan sistem informasi ISO 27001 di atas, setiap laptop, baik milik perusahaaan atau  pribadi, yang digunakan untuk mengakses jaringan internal perusahaan harus mengikuti rule of acceptable use yang ditetapkan oleh perusahaan. Dalam aturan itu ditentukan misalnya sistem operasional atau software yang boleh digunakan. 

Penggunaan VPN juga wajib diatur. Pihak yang akan menggunakan VPN perusahaan wajib melakukan registrasi dan mematuhi aturan yang ditetapkan perusahaan, biasanya aturan ini ditentukan oleh unit kerja IT.

Dengan mengatur  penggunaan laptop dan vpn yang mengacu standar keamanan sistem informasi ISO 27001 diharapkan kebocoran data dapat dihindari dan karenanya bekerja jarak jauh untuk jangka panjang akan berlangsung aman.


Baca juga:

03 February 2021

Audit Sertifikasi bisa dilaksanakan online selama masa pandemi

Hari ini saya ikut mendampingi klien menghadapi proses sertifikasi ISO 27001, standard internasional keamanan informasi. Klien yang saya dampingi bergerak di bidang jasa telekomunikasi di Bogor. Perusahaan yang baru berdiri 2 tahun ini telah memiliki dua sertifikat bertarat internasional yakni ISO 9001 (manajemen mutu) dan ISO 45001 (manajemen K3)


Yang menarik  audit sertifikasi dilaksanakan secara daring (online), bukan berhadap-hadapan atau tatap muka antara auditor dan auditee secara fisik (Catatan: Auditor adalah orang yang melakukan audit, sedangkan auditee adalah orang atau unit kerja yang diaudit).

22 January 2021

Persiapan Menuju ISO 27001, baca disini



Saat ini saya tengah banyak membantu perusahaan Indonesia mengadopsi standar keamanan informasi ISO 27001 dan perusahaan itu dari berbagai bidang usaha.

Perusahaan Indonesia penyelenggara sistem elektronik (PSE) yang banyak mengadopsi standard ISO 27001 mulai dari perusahaan fintech, marketplace, data center dan berbagai perusahaan IT lainnya.

Demi menjaga keamanan data, pemerintah mewajibkan setiap penyelenggara sistem elektronik (PSE) publik dan privat mendaftarkan kegiatannya pada Kementerian Komunikasi dan Informatika melalui layanan one single submission. Kewajiban pendaftaran ini tercantum pada Pasal 6 Peraturan Pemerintah (PP) Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik (PSTE).

Banyak yang tidak tahu persiapan yang perlu dilakukan dalam rangka menuju sertifikasi ISO 27001. Berikut saya sampaiakan tahapan penting menuju ISO 27001.

Tahap awal perlu dibentuk tim ISO atau yang dikenal dengan tim Sistem Manajemen Keamanan Informasi (SMKI). Tim ini dipimpin oleh seorang koordinator atau seorang management representative (MR). Tim ini lah yang nantinya bertugas mengembangkan sistem manajemen keamanan informasi yang diintegrasikan dengan sistem manajemen perusahaan.

Tim SMKI perlu memahami persyaratan standard ISO 27001. Standar ISO 27001 dalam bahasa Indonesia bisa di baca di website ISO 27001 Bahasa Indonesia.

Tahap berikut tim SMKI membuat prosedur dan dokumen pendukung sesuai ketentuan standard dan menerapkan prosedur dengan baik dan benar.

Pelaksanaan audit internal adalah tahap berikut dalam rangka menilai seberapa jauh penerapan standar keamanan informasi diterapkan. 

Kemudian rapat tinjauan manajemen dilaksanakan untuk mengkaji kinerja sistem yang telah diterapkan. Tinjauan manajemen merupakan tanggung jawab pimpinan perusahaan agar dapat mengetahui seberapa efektif sistem ISO 27001 di perusahaan yang ia pimpin.

Akhirnya menuju proses sertifikasi. Proses sertifikasi dilaksanakan oleh lembaga sertifikasi yang berkompeten melakukan audit ISO 27001. Penunjukkan lembaga sertifikasi ISO 27001 menjadi bagian dalam tahap ini. Lembaga sertifikasi yang ditunjuk nantinya melakukan proses sertifikasi ISO 27001 dalam dua tahapan yakni audit stage 1 (tahap 1) dan audit stage 2 (tahap 2).

Semoga sukses!

Baca juga:

19 January 2021

ISO 45002 Panduan Menjalankan ISO 45001

Badan standardiasai Internasional ISO berencana menerbitkan ISO 45002 panduan penerapan Sistem Manajemen Keselamatan dan Kesehatan Kerja ISO 45001:2018. Saat ini panduan dengan judul Occupational health and safety management — General guidelines for the implementation of ISO 45001:2018 masih dalam tahap pengembangan, belum dirilis secara resmi.



Dokumen guideline ISO 45002 disusun oleh komite teknis ISO/TC 283 Occupational health and safety management

Sebagai informasi, lembaga standardisasi Inggris BSI telah merilis panduan yang hampir mirip dengan ISO 45002, panduan diberi judul BS 45002-0:2018.

Perkembangan terbaru tentang ISO 45002 akan ditulis dalam blog ini atau melalui twitter

Baca juga:

28 December 2020

ISO 45005



Covid-19 telah mengubah segalanya, termasuk tata cara bekerja di perusahaan.

Organisasi Standardisasi Internasional (ISO) menerbitkan panduan ISO/PAS 45001 tentang tata kelola bekerja aman semasa pandemi.

Dokumen panduan internasional tersebut dirilis pada Desember 2020 dan disetujui 80 negara anggota tim teknis. ISO ini merupakan respons terhadap situasi pandemi Covid-19 dan peningkatan risiko terhadap keselamatan dan kesehatan karyawan yang bekerja di kantor atau di rumah.

ISO/PAS 45005 memuat rekomendasi praktis tentang cara mengelola dan melindungi keselamatan serta kesehatan kerja karyawan selama pandemi, sekaligus melengkapi pedoman dan peraturan nasional yang telah ada.

Perlindungan ISO/PAS 45005 mencakup seluruh karyawan, apa pun kondisinya. Termasuk yang lanjut usia dan pekerja disabilitas.

Panduan didesain sefleksibel mungkin sehingga bisa digunakan oleh berbagai jenis dan skala organisasi, juga berbagai konteks budaya. Rancangannya yang adaptif memudahkan untuk diintegrasikan ke dalam sistem manajemen organisasi.

Dengan pedoman ini, organisasi akan mampu bertindak efektif untuk melindungi pekerja dari risiko Covid-19 dengan cara yang sistematis dan terukur.

Zulkifli Nasution
Cilandak Timur, Jakarta Selatan



Anda bisa membaca standard ISO 45005  atau mendownload standar ISO 45005 pdf. Untuk download standard Anda harus registrasi terlebih dahulu, klik BSI

26 December 2020

Buku Bagus tentang Keselamatan Kerja ISO 45001


Buku ini lumayan penting untuk dibaca, khususnya buat perusahaan yang tengah mengembangkan sistem manajemen keselamatan kerja K3 ISO 45001

Judul buku "ISO 45001:2018 Occupational health and safety management systems"  merupakan buku resmi yang dirilis lembaga standardisasi internal ISO dan UNIDO.

Sebenarnya buku pegangan ini ditujukan bagi perusahaan kecil menengah (small organization). Meski demikian, perusahaan besar dapat jua menggunakan buku panduan ini 

Buku memuat penjelasan dan petunjuk praktis dalam penerapan sistem kesehatan dan keselamatan kerja K2 di perusahaan. Penjelasan klausul demi klausul diuraikan dalam buku yang disusun oleh komite teknis ISO/TC 283.

Materi training yang saya buat (materi training awareness ISO 45001 Sintegral Consultant) banyak merujuk pada buku resmi ISO ini. 

Anda bisa membeli buku "ISO 45001:2018 Occupational health and safety management systems" di perpustakan BSN

Silahakn baca Preview buku


Baca juga

24 December 2020

ISO 45001 - Isu Internal dan eksternal, Ini Penjelasannya

Penjelasan isu internal dan eksternal ISO 45001


Berbagai faktor dapat mempengaruhi kinerja suatu organisasi, baik itu berasal dari internal atau faktor internal maupun faktor eksternal. Dalam konteks standar K3 terbaru SNI ISO 45001, faktor internal dan eksternal yang berdampak pada kinerja organisasi, khususnya kinerja sistem keselamatan dan kesehatan kerja (K3), disebut sebagai isu internal dan eksternal.

Menentukan isu internal dan eksternal  artinya organisasi melakukan kajian hal-hal yang dapat membantu atau menjadi kendala tujuan diterapkannya sistem manajemen keselamatan kerja berbasis standard SNI ISO 45001 (pengganti standard OHSAS 18001)

Isu internal dan eksternal yang berdampak pada kinerja K3 suatu organisasi perlu dipertimbangkan dalam pengembangan sistem manajemen keselamatan kerja organisasi. 

Persyaratan standard SNI ISO 45001:2018, standar yang dikenal dengan sebutan ISO Keselamatan Kerja ini, pada klausul 4.1 menyatakan ketentuan sebagai berikut:

4.1 Memahami organisasi dan konteks organisasi 

Organisasi harus menentukan isu internal dan eksternal yang relevan dan yang berpengaruh pada kemampuan untuk mencapai hasil yang di-harapkan dari penerapan sistem manajemen keselamatan dan kesehatan kerja (SMK3)

Dari elemen SNI ISO 45001 klausul 4.1 di atas, berbagai cara dapat dilakukan untuk menentukan isu internal dan eksternal. Organisasi dapat menentukan pilihan cara yang sesuai. Metode yang kerap digunakan misalnya SWOT atau cara lain yang lebih mudah misalnya dengan menggunakan metode pertanyaan "What if".

Contoh isu internal dan eksternal dapat dilihat pada tabel berikut ini:


ISU INTERNAL

  • Beberapa Manager berpengalaman memasuki masa pensiun 
  • turnover karyawan yang tinggi dan dibutuhkan karyawan baru 
  • Peneraoan sistem IT yang terbaru belum dipahami oleh seluruh karyawan 
  • struktur organisasi yang sering berubah menyebabkan perubahan tanggung jawab dan wewenang 
  • Terdapat konflik antar para manager 
  • Sejumlah SOP K3 penting belum disosialisasikan 
  • Penggunaan material baru yang dapat berdampak pada bahaya K3 
  • ...

ISU EKSTERNAL 

  • Temuan audit eksternal belum semua ditindaklanjuti 
  • Belum semua peraturan perundangan dan peraturan K3 terpenuhi secara maksimal 
  • masyarakat sekitar komplain perihal kebisingan akibat operasional perusahaan 
  • Wabah covid-19 berdampak pada kinerja (WfH, isolasi mandiri, dll)
  • Kunjungan dari lembaga pemerintah terkait pemeriksaan berkala bulan Februari ,,,
  • Pembaharuan ijin operasional perusahaan 
  • ....
Sumber: ISO 45001:2018 - OCCUPATIONAL HEALTH AND SAFETY MANAGEMENT SYSTEMS - A PRACTICAL GUIDE FOR SMALL ORGANIZATIONS dengan berbagai modifikasi

Baca juga:

21 December 2020

ISO 27001- Ini Contoh Kebijakan Keamanan Informasi

Contoh kebijakan ISO 27001


Apa Kebijakan Informasi Itu?

Standar ISO 27001 mewajibkan adanya sejumlah kebijakan-kebijakan yang berhubungan dengan keamanan informasi antara lain kebijakan informasi. Kebijakan keamanan informasi merupakan dokumen pertama yang wajib Anda buat jika ingin mendapatkan sertifikat ISO 27001. Kebijakan keamanan informasi adalah dokumen yang menyatakan komitmen  manajemen atau pimpinan menyangkut pengamanan informasi disahkan secara formal. 

Kebijakan keamanan informasi harus dikomunikasikan ke seluruh karyawan dan pihak ketiga melalui media komunikasi yang ada agar dipahami dengan mudah dan dipatuhi. Tujuannya agar setiap karyawan dan pihak ketiga mengetahui dan memahami niat manajemen yang sungguh-sungguh terhadap penerapan sistem manajemen keamanan informasi yang berkelanjutan.  

Secara berkala kebijakan keamanan informasi wajib dikaji ulang agar sesuai dengan kondisi perusahaan. 


Seperti Apa Isi Kebijakan

Apa saja isi kebijakan keamanan informasi yang sesuai dengan standard ISO 27001? Menurut standar keamanan sistem informasi bertaraf internasional ISO 27001, kebijakan keamanan informasi harus selaras dengan tujuan organisasi. Selain itu, isi kebijakan informasi memuat komitmen untuk memenuhi persyaratan yang berlaku terkait perlindungan informasi dan  mengandung unsur-unsur perbaikan kinerja organisasi secara berkelanjutan. Perlu diketahui bahawa Kebijakan keamanan informasi merupakan acuan dalam menentukan sasaran sistem keamanan informasi perusahaan.

Contoh Kebijakan Informasi 

Berikut ini salah satu contoh kebijakan informasi standard ISO 27001 yang bisa Anda pelajari dan sebagai bahan pertimbangan untuk membuat kebijakan keamanan informasi tempat Anda bekerja.


KEBIJAKAN KEAMANAN INFORMASI 

PT. XYZ berkomitmen mengurangi risiko keamanan informasi ke tingkat yang dapat diterima untuk menjaga kerahasiaan (confidentiality), keutuhan (integrity) dan ketersediaan (availability) informasi dengan mengadopsi standar internasional standard ISO/IEC 27001:2022.

Manajemen (nama perusahaan Anda) menyatakan hal-hal berikut:
  1. Menjaga standar operasional dalam menyediakan (sebutkan produk/ jasa perusahaan Anda) kepada pelanggan demi kepuasan pelanggan
  2. Menjamin kesadaran dan kepedulian setiap karyawan terkait keamanan informasi 
  3. Melaksanakan operasional dengan memperhatikan risiko keamanan informasi.
  4. Mematuhi peraturan perundang-undangan dan peraturan lain yang berhubungan dengan keamanan informasi 
  5. Senantiasa bekerja sesuai standar dan prosedur kerja yang telah ditentukan serta berusaha melakukan perbaikan kinerja yang berkesinambungan (continuous improvement) 
Jakarta, 21 Desember 2023

TTD
(nama direktur)

Download 

Anda dapat mengunduh contoh kebijakan keamanan informasi di atas dengan format pdf.

19 December 2020

ISO 45001 Menuntut Kejelasan Tugas dan Wewenang



Setiap orang harus mengetahui tugas dan tanggung jawabnya agar penerapan sistem manajemem keselamatan dan kesehatan kerja (K3) ISO 45001 berjalan efektif.

Pekerja di setiap tingkatan dan fungsi dalam organisasi memiliki tanggung jawab dan wewenang terkait dengan peran mereka dalam sistem manajemen K3. Setiap orang di tempat kerja perlu menyadari bahwa tidak hanya kesehatan dan keselamatan mereka sendiri yang perlu dipertimbangkan, melainkan juga kesehatan dan keselamatan kerja orang lain.

Berikut ini hal-hal yang perlu dipertimbangkan dalam kaitan dengan tugas dan tanggung jawab menurut ISO 45001:
  • Tugas, tanggung jawab dan wewenang setiap personil yang berhubungan dengan penerapan sistem manajemen keselamatan dan kesehatan kerja ISO 45001 harus diidentifikasi dan dikomunikasikan.
  • Menetapkan tanggung jawab dan wewenang kinerja SMK3 kepada manajemen puncak secara teratur
  • Memastikan setiap personil memahami perannya dalam SMK3
Penetapan tugas, tanggung jawab dan wewenang bisa diawali dengan melihat struktur organisasi yang ada di perusahaan. Berangkat dari dokumen itu terlihat interaksi antar bagian atau personil sehingga dapat menjadi dasar menyusun tugas dan wewenang sesuai yang disyaratkan ISO 45001.

Catatan: ISO 45001 pdf bisa Anda download, klik file no 56

Baca juga:

13 December 2020

Panduan ISO/PAS 45005, Tata Kelola Bekerja Aman selama Pandemi Covid-19

   


Sejak pandemi COVID-19 melanda seluruh dunia termasuk Indonesia, banyak yang berubah termasuk tata kelola perusahaan.

Desember 2020 lembaga internasional ISO berencana akan merilis dokumen internasional berupa panduan perusahaan bekerja dengan aman selama pandemi COVID-19 (Occupational health and safety management — General guidelines for safe working during the COVID-19 pandemic). Panduan diberi judul ISO/PAS 45005.

ISO/PAS 45005 adalah pedoman bagi perusahaan tentang cara mengelola risiko yang timbul akibat COVID-19 untuk melindungi  keselamatan dan kesehatan karyawan.

Panduan manajemen ini memuat juga hal-hal yang berkaitan dengan perlindungan semua jenis pekerja, misalnya karyawan, pekerja kontraktor, pekerja outsourcing, pekerja lanjut usia, termasuk pekerja disabilitas.

Perkembangan ISO/PAS 45005 selanjutnya akan ditulis dalam blog ini.

Baca juga:

29 November 2020

Kebijakan K3 sesuai ISO 45001:2018

Komitmen manajemen merupakan kunci sukses penerapan sistem manajemen keselamatan dan kesehatan kerja (K3) sesuai standar internasional ISO 45001:2018.

Manajemen dituntut berkomitmen dan konsisten dalam penerapan K3 yang salah satunya yaitu membuat kebijakan K3.

Kebijakan K3 adalah seperangkat prinsip yang dinyatakan sebagai komitmen manajemen puncak. Kebijakan K3 menguraikan arah jangka panjang perusahaan dalam mendukung memperbaiki kinerja K3. Kebijakan K3 harus spesifik dan fokus pada isu-isu K3 yang spesifik guna menjaga keselamatan dan kesehatan para pekerja, termasuk perbaikan kinerja K3 perusahaan yang berkelanjutan.

Kebijakan K3 yang sesuai dengan ISO 45001:2018 bisa di-download, klik gambar di bawah ini:


Persyaratan ISO 45001 tentang kebijakan K3 bisa di baca di sini

Baca juga:

28 November 2020

ISO 22301 Standar BCM bisa Anda baca di sini

Business Continuity Management (BCM) adalah tata kelola atau strategi untuk mengurangi dampak bencana terhadap aktivitas bisnis perushaaan secara normal.

BCM dirancang untuk melindungi proses bisnis yang kritis dari kegagalan akibat bencana, yang dapat mengakibatkan hilangnya kemampuan perusahaan dalam melakukan proses bisnis secara normal. Bencana misalnya antara lain bencana alam (kebakaran, gempa bumi) atau bencana dari manusia (man made disaster)

Lembaga standar internasional ISO telah merilis standar BCM system dengan judul lengkap: ISO 22301:2019 Security and resilience — Business continuity management systems — Requirements
Standar ini diterbitkan pada tahun 2019 dan ditujukan kepada setiap organisasi, terlepas bidang usaha perusahaan. 

Standar internasional BCM bisa dibaca melalui link berikut: ISO 22301:2019



25 November 2020

Ini Dia Checklist Audit ISO 22000:2018 Bahasa Indonesia

 

ISO 22000:2018 telah diakui sebagai sistem manajemen yang efektif mengendalikan keamanan pangan. Terdapat sejumlah persyaratan keamanan pangan dalam standar internasional ISO 22000:2018 yang wajib dipenuhi oleh perusahaan yang bermaksud mendapatkan sertifikat jaminan keamanan pangan ISO 22000:2018.

Salah satu persyaratan yang wajib dilakukan adalah menjalankan kegiatan audit internal. Perusahaan harus menunjuk auditor terlatih untuk melakukan audit keamanan pangan secara internal.

Pelaksanaan audit internal keamanan pangan ISO 22000 akan lebih mudah jika tersedia  checklist audit ISO 22000:2018. Checklist audit ISO 22000 bermanfaat sebagai alat bantu agar kegiatan audit terarah dan fokus. Selain itu, checklist audit berguna sebagai time keeper.

Seorang anggota grup QualityClub, bapak Imam H, memberikan dokumen checklist audit ISO 22000:2018 (dalam checklist ini termasuk daftar pertanyaan untuk sistem Halal) kepada Group QualityClub dan bermanfaat buat perusahaan yang mengadopsi ISO 22000.

Checklist audit ISO 22000:2018 (xls) download 


Baca juga

15 November 2020

Ini Dia contoh Prosedur Perubahan dan Form Perubahan


Manajemen perubahan adalah pendekatan yang terstruktur dan sistematis untuk mengelola perubahan dalam suatu organisasi. Tujuan mengelola perubahan  untuk meminimalkan dampak negatif dan memaksimalkan manfaat dari suatu perubahan 

Standar internasional ISO 9001:2015 mewajibkan perusahaan untuk mengelola perubahan. Setiap perubahan berdampak terhadap kinerja perusahaan, demikian menurut ISO 9001:2015. Dengan kata lain, setiap perubahan memiliki berbagai risiko terhadap operasional perusahaan dan karenanya perlu dikelola dengan baik.

Cukup banyak persyaratan ISO 9001:2015 yang mensyaratkan bahwa perubahan harus dikelola dengan cara yang sistematis. Contoh perubahan antara lain dikenal dengan istilah 4 M atau perubahan Manusia, Metode, Material dan perubahan Mesin atau peralatan/software

Contoh konkrit perubahan, pergantian personel, pergantian tata cara kerja atau SOP, penggunaan software baru untuk mengelola order, perubahan kualitasi produk, dll.

Semua perubahan diatas harus dikelola sebaik-baiknya sehingga dapat mencapai output yang diinginkan.

Anda dapat mengunduh contoh SOP Perubahan dan contoh formulir perubahan :

27 September 2020

Tanya Jawab ISO 9001 2015 part 2

Standar populer sistem manajemen mutu ISO 9001:2015 banyak diterapkan perusahaan  Indonesia.

Adopsi standar ini memberikan banyak manfaat bagi perusahaan khususnya membuat tata kelola perusahaan menjadi baik dan berfokus pada pelanggan, termasuk pemangku kepentingan perusahaan.

Banyak pertanyaan diajukan via email atau WhatsApp kepada saya sehubungan dengan pemahaman dan penerapan ISO 9001:2015 di perusahaan Indonesia.

Sebab itu, saya mengadakan tanya jawab via Zoom meeting secara rutin dan di bawah ini salah satu video online itu.

Berikut video ISO terbaru terkait tanya jawab ISO 9001:2015 di perusahaan Indonesia. Semoga bermanfaat.




Lihat juga

05 September 2020

Audit internal ISO9001:2015, kendala dan kiat-kiat

Setiap minggu saya mengadakan diskusi online tentang penerapan ISO 9001:2015. Biasanya diskusi via Zoom meeting ini diselenggarakan setiap Kamis malam, mulai pkl 19.30 sampai dengan 20.00 atau 30 menit.

Diskusi singkat ini saya tujukan untuk QualityClub (tim ISO perusahaan) dan umum

Dalam setiap diskusi online saya membuat presentasi dan makalah ini bisa didownload via blog QualityClub. Lalu  ada tanya jawab dalam diskusi ini sehingga lebih menarik.

Topik yang saya angkat berkisar elemen iso 9001:2015, salah satunya tentang audit internal ISO 9001:2015. Topik ini merupakan topik hangat dan sering ditanyakan oleh praktisi ISO di perusahaan.

Tema yang dibahas mengenai tahapan audit internal, pembuatan checklist audit dan kiat-kiat melakukan audit internal yang baik di perusahaan.

Sejumlah pertanyaan yang diajukan secara tertulis saya jawab dalam pertemuan online ISO.

Simak video ISO dengan judul "Audit Internal ISO 9001:2015, Kendala dan Kiat-kiat"


Baca juga: