22 April 2023
Manajemen risiko ISO 31000, sebuah pedoman untuk praktisi manajemen
15 April 2023
Ini Dia Pihak-Pihak Berkepentingan ISO 9001:2015
Lihat tabel di bawah ini
10 March 2023
Dokumentasikan Perbaikan Berkelanjutan (Continous improvement) dalam A3 Report
Tim QCC mendokumentasikan kegiatan mereka dalam A3 Report. Dokumen ini digunakan untuk menyusun laporan problem solving atau program improvement. Istilah A3 diambil dari ukuran kertas yang biasanya digunakan untuk menulis laporan.
Apa saja isi A3 report? A3 Report memuat langkah-langkah antara lain; 1) Memahami Situasi, 2) Menetapkan Ruang Lingkup Proyek, 3) Mengetahui Kondisi Saat Ini, 4) Menetapkan Target 5) dll
Jika ingin mempelajari dokumen improvement report, silahkan download A3 Report
Baca juga:
04 March 2023
Poll Quality - Persyaratan ISO 9001 yang sulit dipahami
QualityClub mengadakan polling (24/2/2023) untuk mengetahui elemen ISO 9001 apa saja yang sukar dipahami.
Poll: "Manakah persyaratan ISO 9001:2015 di bawah ini yang sulit dipahami?"
- Audit internal
- Informasi terdokumentasi
- Konteks organisasi
- Risiko dan peluang
26 February 2023
Ini dia sifat penting seorang auditor internal ISO
ISO 19011 menyajikan sejumlah atribut, karakter atau sifat yang sebaiknya dimiliki seorang auditor internal ISO. Beberapa karakter auditor ISO ingin saya ketahui dan karenanya saya membuat riset dalam bentuk polling di grup QualityClub, forum ISO Indonesia via WhatsApp Grup, untuk mengetahui pandangan anggota grup tentang sifat yang seharusnya dimiliki seorang auditor internal ISO.
Poll:
21 February 2023
Quality Quotes (2)
Baca juga
12 February 2023
Leadership ISO 9000
Standard ISO 9000 menuntut pemimpin perusahaan memperagakan leadership. Maksudnya top management diwajibkan menentukan tugas dan tanggang jawab setiap personil memastikan tata kelola perusahaan berjalan sabagaimana mestinya.
Setiap personil wajib memahami dan menyadari tugas serta peran yang taat terhadap sistem manajemen. Mereka harus dapat membuat keputusan dan perubahan area atau proses sesuai amanah yang diberikan pimpinan. Penting diingat bahwa meskipun tugas dan kewenangan telah didelegasikan kepada karyawan, tanggung jawab keseluruhan dan akuntabilitas untuk sistem manajemen mutu ISO 9000 tetap pada pimpinan perusahaan sebagai manajemen puncak. Itu bukti leadership.
11 February 2023
Ini Dia Buku K3 Online - Free
05 February 2023
Indonesia Best Companies in HSE Management
Sistem manajemen K3 itu penting. Banyak benefit bila memiliki program K3 antara lain mengurangi risiko kecelakaan kerja atau cedera karyawan, mengurangi biaya pengobatan, meningkatkan produkvitas, dll.
Kemarin saya membaca majalah SWA edisi Februari 2023 dan isinya menarik. Manajemen SWA menghadirkan berita "Indonesia Best Companies in HSE Management"
Majalah ini menyaring perusahaan-perusahaan terbaik Indonesia di bidang keselamatan dan kesehatan kerja (HSE).
Jurinya dari berbagai latar belakang, ada guru besar K3 Universitas Indonesia, direktur lembaga penilaian, dan banyak lagi.
Kriteria penilaian terhadap 7 aspek: kepemimpinan, strategi, pemangku kepentingan, pekerja, operasi, hasil, dan pengukuran.
Menarik membaca kisah para Champion membangun sistem dan budaya K3. Kita bisa mengambil hikmah dengan membaca pengalaman para juara dalam mengelola K3 di perusahaan masing-masing.
22 December 2022
Audit ISO 9000 membantu karyawan menjalankan tugas sehari-hari
Keluhan ini saya teruskan kepada management representative. Segera management representative menginstruksikan para auditor internal melakukan pemeriksanaan terhadap dokumen mana yang perlu digunakan dan yang tidak di setiap unit kerja (auditee). Hasilnya, banyak dokumen yang tidak berhubungan dengan pekerjaan atau dokumen ganda ditarik dari peredaran.
Para auditee memberikan apresiasi kepada auditor internal atas hasil audit internal. Auditee menyarankan agar sering-sering audit dilakukan, sebab proses audit seperti ini membantu auditee membantu pekerjaannya.
QualityClub, forum ISO Indonesia, pernah membahas audit internal dalam webinar.
Anda bisa lihat di channel Youtube: Audit internal ISO9001:2015, kendala dan kiat-kiat
27 November 2022
Berapa lama masa transisi ke ISO 27001:2022?
Informasi merupakan aset penting bagi perusahaan. Bayangkan, bila informasi atau data perusahaan bocor, selanjutmya bakal mencoreng image perusahaan. Sebab itu, pengolaan yang baik diperlukan karena informasi atau data merupakan aset penting bagi perusahaan.
Sekarang ini dikenal dengan sistem pengelolaan keamanan informasi ISO 27001. Standar internasional ini memuat sejumlah persyaratan untuk menyusun perencanaan, penerapan dan evaluasi sistem manajemen keamanan informasi (SMKI).
Standar ISO 27001 dirilis pertama kali pada tahun 2005, lalu direvisi tahun 2013 atau dikenal dengan ISO 27001:2013 . Sudah banyak perusahaan Indonesia yang megadopsi standar ISO 27001:2013.
Dengan perkembangan jaman, standar ISO 27001 senantiaas mengalami perbaikan dan baru-baru ini dirilis versi terbaru ISO 27001:2013.
Berapa lama masa transisi dari penerapan standar keamanan informasi (SMKI) ISO 27001:2013 ke versi terbaru ISO 27001:2022? Anda bisa baca penjelasannya pada presentasi di bawah ini. Silahkan download.
Baca juga
12 November 2022
Apa yang baru ISO 27001:2022? Simak Perubahannya!
Telah terbit standar terbaru standar internasional keamanan informasi ISO 27001:2022. Standar ISO 27001:2022 yang sekarang diberi judul: Information Security, Cybersecurity and Privacy Protection - Information security management systems - Requirements menggantikan standar keamanan informasi versi lama ISO 27001:2013.
Apa yang baru dalam standar ISO 27001:2022? Berikut rangkuman perubahannya.
- Klausul 4.4 Information Security Management system.
Pada persyaratan ini terdapat penambahan persyaratan yang menyatakan bahwa pengembangan sistem manajemen keamanan informasi adalah termasuk proses-proses yang diperlukan dan interaksi proses.
- Klausul 5.3 Organizational roles, responsibilities and authorities
Klausul 5.3 memuat persyaratan yang lebih tegas: tanggung jawab dan wewenang untuk peran terkait keamanan informasi wajib dikomunikasikan dalam organisasi
- Klausul 7.4 Communication
- Klausul 8.1 Operational Planning and Control
Persyaratan 8.1 dalam standar ISO 27001:2022 menggarisbawahi pentingnya beorientasi pada proses dalam implementasi sistem manajemen. Organisasi harus menerapkan proses perencanaan dan pengendalian proses untuk mengelola risiko keamanan informasi.
Yang baru dalam ISO 27001:2002 yaitu organisasi harus menetapkan kriteria proses dan menerapkan process control sesuai dengan kriteria yang telah ditetapkan.
- Klausul 9.2 Audit Internal dan 9.3 Management Review
- Perubahan Annex (Information security Control)
Baca juga
30 October 2022
Training and workshop ISO 9001:2015, Gratis dokumen ISO
29 October 2022
Join QualityClub, tempatnya diskusi ISO 9000 dengan praktisi mutu
Belajar dan memahami standar ISO 9000 tidak cukup hanya ikut training saja. Perlu diskusi secara kontinyu dengan para praktisi iso sehingga pemahanan standar internasional manajemen mutu lebih cepat didapat.
QualityClub menyediakan forum diskusi standar ISO 9001 via WhatsApp Grup yang membernya terdiri dari para pemerhati mutu seperti Management Representative, auditor internal, document control dan tim ISO perusahaan. Saya berlaku sebagai moderator Grup.
Jika Anda berminat, silahkan mengisi formulir pendaftaran pada QR Code, gratis.
28 October 2022
ISO 27001:2022 Standar Cybersecurity Terbaru
Standar ISO 27001:2022 menggantikan standar keamanan informasi yang lama ISO 27001 versi 2013. Tidak banyak perubahana dalam standar ISO 27001:2022 dibandingkan ISO 27001:2022, kecuali perubahan security control ISO 27002 atau yang dikenal dengan Annex.
Perubahan standar ISO 27001:2022 terbaru akan dimuat dalam blog ini dalam waktu ke depan.
19 October 2022
ISO 9001:2015 Penanganan Produk Tidak Sesuai, Begini Penjelasannya
Ada seorang praktisi mutu bertanya via channel Youtube QualityClub tentang hubungan antara ISO 9001:2015 dan Produk NG (produk tidak sesuai).
Jawaban pertanyaannya saya tulis di sini.
Standar manajemen mutu memuat aturan pengendalian produk tidak sesuai. Aturan ini terdapat dalam standar ISO 9001:2015 pada klausul 8.7 Pengendalian Ketidaksesuaian Keluaran.
Produk NG (not good atau produk tidak sesuai) bisa terjadi kapan saja. Sumber terjadinya produk yang tidak sesuai bermacam-macam, antara lain disebabkan human error, permasalahan mesin produksi , kesalahan metode kerja atau panduan kerja yang tidak tepat.
Menurut ISO 9001:2015, bila ditemukan produk tidak sesuai, hal yang pertama perlu dilakukan adalah memisahkan antara produk tidak sesuai dengan yang sesuai. Caranya dengan memberikan label yang melekat pada produk atau label lokasi tempat produk disimpan. Sistem pelabelan diserahkan kepada perusahaan sesuai dengan aturan yang berlaku. Intinya agar dapat diketahui mana produk yang bagus dan yang tidak.
Setelah identifikasi, hal-hal yang menjadi ketidaksesuaian pada produk perlu dicatat dan dianalisa akar penyebab ketidaksesuaian. Kemudian, dari hasil analisa diambil tindakan terhadap produk yang tidak sesuai tersebut. Tindakan mencakup repair, rework atau reject, tindakan yang diambil bergantung dari hasil analisa.
Setelah diputuskan mana tindakan yang dipilih, baik repair atau rework, produk wajib dilakukan pengecekkan ulang untuk menjamin bahwa produk yang telah diperbaiki telah memenuhi spesifikasi yang ditetapkan.
ISO 9001:2015 mensyaratkan adanya dokumen yang memuat uraian ketidaksesuaian, tindakan yang diambil serta pihak yang melakukan perbaikan.
Kesimpulannya tujuan penanganan produk tidak sesuai agar pelanggan selalu menerima produk yang sesuai dengan yang diinginkannya.
Baca juga
16 October 2022
Prinsip-Prinsip Audit ISO 19011:2018
Pada setiap kesempatan saya memberikan training auditor internal berdasarkan panduan audit ISO 19011:2018, saya selalu memberikan dan menerangkan prinsip-prinsip audit.
Dalam standar ISO 19011:2018, panduan audit sistem manajemen, bisa dilihat prinsip-prinsip audit yang seharusnya diketahui oleh calon auditor internal atau auditor internal ISO. Tujuannya dengan mengetahui prinisip-prinsip audit ini, auditor dapat melakukan audit internal dengan baik dan sesuai dengan tujuan audit yang diharapkan.
01 October 2022
ISO 21001:2018 Sistem Manajemen Organisasi Pendidikan
Standar ISO 21001 merupakan dokumen panduan organisasi untuk mengembangkan dan menerapkan Sistem Manajemen Organisasi Pendidikan berdasarkan SNI ISO 21001:2018. Tujuannya meningkatkan kepuasan pembelajar, penerima manfaat lain (beneficiaries) dan staf institusi pendidikan.
ISO 21001 dapat diterapkan pada semua organisasi pendidikan yang menggunakan kurikulum dalam melakukan pengembangan kompetensi pembelajar melalui pengajaran, pembelajaran atau penelitian.
Apabila Anda mau tahu lebih dalam, lihat webinar sosialisasi SNI ISO 21001:2018 yang diselenggarakan oleh Badan Standardisasi Nasional (BSN)
24 September 2022
ISO 27001 sebagai Antisipasi Kebocoran Data Perusahaan
Untuk antisipasi kebocoran data, banyak perusahaan Indonesia mengambil inisiatif mengadopsi standar keamanan informasi ISO 27001. Sejak tahun 2005, International Organization for Standardization (ISO) atau lembaga standar internasional telah mengembangkan standar keamanan informasi ISO 27001. ISO/IEC 27001 berisi spesifikasi atau persyaratan yang harus dipenuhi dalam membangun Sistem Manajemen Keamanan Informasi (SMKI). Standar ini mensyaratkan penggunaan pendekatan manajemen berbasis risiko, dan dirancang untuk menjamin agar kontrol-kontrol keamanan yang dipilih mampu melindungi aset informasi dari berbagai risiko dan memberi keyakinan tingkat keamanan bagi pihak yang berkepentingan.
Pakar keamanan siber Ruby Alamsyah merilis sebuah platform Indonesia Cyber Crime Combat Center IC4
Platform ini dibuat untuk memerangi kejahatan siber yang membahayakan kita orang. Saya pernah akses platform IC4 dan banyak manfaatnya. Coba akses deh, semoga bisa membantu melindungi data penting.
17 September 2022
Download Standar Informasi Terdokumentasi ISO 10013
ISO 10013 Standar ISO tentang dokumen.
Dokumen panduan ISO 10013 menerangkan jenis dokumen-dokumen apa saja yang digunakan dalam implementasi ISO standard seperti ISO 9001, ISO 14001, ISO 45001 atau standar populer ISO yang lainnya.
Sekarang standar ISO itu tidak lagi menulis sebagai "Document", melainkan "Documented Information". Maksud documented information menjelaskan media dokumen yang cakupannya lebih luas ketimbang hanya dokumen.
Kita berpikir hanya kepada dokumen media kertas saja jika mendengar istilah "dokumen". Padahal, menurut ISO, dokumen bukan hanya dalam bentuk kertas saja, melainkan dalam berbagai media seperti foto, email, video dan media-media lain, itu pun disebut juga sebagai documented information.
Well, supaya lebih jelas, unduh aja ISO 10013, sekaligus cari tahu perbedaan prosedur (SOP) dan Instruksi kerja.
Baca juga