29 October 2022

Join QualityClub, tempatnya diskusi ISO 9000 dengan praktisi mutu

 Belajar dan memahami standar ISO 9000 tidak cukup hanya ikut training saja. Perlu diskusi secara kontinyu dengan para praktisi iso sehingga pemahanan standar internasional manajemen mutu lebih cepat didapat.

QualityClub menyediakan forum diskusi standar ISO 9001 via WhatsApp Grup yang membernya terdiri dari para pemerhati mutu seperti Management Representative, auditor internal, document control dan tim ISO perusahaan. Saya berlaku sebagai moderator Grup.

Jika Anda berminat, silahkan mengisi formulir pendaftaran pada QR Code, gratis.

QualityClub forum ISO untuk MR, auditor internal dan tim ISO perusahaan

Link pendaftaran QualityClub


28 October 2022

ISO 27001:2022 Standar Cybersecurity Terbaru

Standar keamanan informasi terbaru ISO 27001:2022 telah terbit. Judul standar adalah ISO 27001:2022: Information security, cybersecurity and privacy protection — Information security management systems — Requirements


Standar ISO 27001:2022 menggantikan standar keamanan informasi yang lama ISO 27001 versi 2013. Tidak banyak perubahana dalam standar ISO 27001:2022 dibandingkan ISO 27001:2022, kecuali perubahan security control ISO 27002 atau yang dikenal dengan Annex.

Perubahan standar ISO 27001:2022 terbaru akan dimuat dalam blog ini dalam waktu ke depan.

Penjabaran perubahan ISO 27001:2022


19 October 2022

ISO 9001:2015 Penanganan Produk Tidak Sesuai, Begini Penjelasannya

Ada seorang praktisi mutu bertanya via channel Youtube QualityClub tentang hubungan antara ISO 9001:2015 dan Produk NG (produk tidak sesuai). 

Uraian peraturan penanganan produk tidak sesuai mengacu ISO 9001

Jawaban pertanyaannya saya tulis di sini.

Standar manajemen mutu memuat aturan pengendalian produk tidak sesuai. Aturan ini terdapat dalam standar ISO 9001:2015 pada klausul 8.7 Pengendalian Ketidaksesuaian Keluaran.

Produk NG (not good atau produk tidak sesuai) bisa terjadi kapan saja. Sumber terjadinya produk yang tidak sesuai bermacam-macam, antara lain disebabkan human error, permasalahan mesin produksi , kesalahan metode kerja atau panduan kerja yang tidak tepat. 

Menurut ISO 9001:2015, bila ditemukan produk tidak sesuai, hal yang pertama perlu dilakukan adalah memisahkan antara produk tidak sesuai dengan yang sesuai. Caranya dengan memberikan label yang melekat pada produk atau label lokasi tempat produk disimpan. Sistem pelabelan diserahkan kepada perusahaan sesuai dengan aturan yang berlaku. Intinya agar dapat diketahui mana produk yang bagus dan yang tidak.

Setelah identifikasi, hal-hal yang menjadi ketidaksesuaian pada produk perlu dicatat dan dianalisa akar penyebab ketidaksesuaian. Kemudian, dari hasil analisa diambil tindakan terhadap produk yang tidak sesuai tersebut. Tindakan mencakup repair, rework atau reject, tindakan yang diambil bergantung dari hasil analisa. 

Setelah diputuskan mana tindakan yang dipilih, baik repair atau rework, produk wajib dilakukan pengecekkan ulang untuk menjamin bahwa produk yang telah diperbaiki telah memenuhi spesifikasi yang ditetapkan. 

ISO 9001:2015 mensyaratkan adanya dokumen yang memuat uraian ketidaksesuaian, tindakan yang diambil serta pihak yang melakukan perbaikan. 

Kesimpulannya tujuan penanganan produk tidak sesuai agar pelanggan selalu menerima produk yang sesuai dengan yang diinginkannya.

Baca juga

16 October 2022

Prinsip-Prinsip Audit ISO 19011:2018

Deskripsi prinsip-prinsip audit sesuai ISO 19011


Pada setiap kesempatan saya memberikan training auditor internal berdasarkan panduan audit ISO 19011:2018, saya selalu memberikan dan menerangkan prinsip-prinsip audit

Dalam standar ISO 19011:2018, panduan audit sistem manajemen, bisa dilihat prinsip-prinsip audit yang seharusnya diketahui oleh calon auditor internal atau auditor internal ISO. Tujuannya dengan mengetahui prinisip-prinsip audit ini, auditor dapat melakukan audit internal dengan baik dan sesuai dengan tujuan audit yang diharapkan.

01 October 2022

ISO 21001:2018 Sistem Manajemen Organisasi Pendidikan

Lembaga standar ISO telah merilis banyak standar internasional, jumlahnya 25000 standar atau lebih. Tapi yang populer atau yang favorit hanya sedikit antara lain ISO 21001:2018 atau standar internasional manajemen Organisasi Pendidikan disingkat SMOP. 

Standar ISO 21001 merupakan dokumen panduan organisasi untuk mengembangkan dan menerapkan Sistem Manajemen Organisasi Pendidikan berdasarkan SNI ISO 21001:2018. Tujuannya  meningkatkan kepuasan pembelajar, penerima manfaat  lain (beneficiaries) dan staf institusi pendidikan.

ISO 21001 dapat diterapkan pada semua organisasi pendidikan yang menggunakan kurikulum dalam melakukan pengembangan kompetensi pembelajar melalui pengajaran, pembelajaran atau penelitian.

Apabila Anda mau tahu lebih dalam, lihat webinar sosialisasi SNI ISO 21001:2018 yang diselenggarakan oleh Badan Standardisasi Nasional (BSN)

Anda juga bisa membaca tulisan tentang ISO 21001: "Meningkatkan Kualitas Pendidikan Melalui ISO 21001:2018 (pdf)"  

Deskripsi manajemen pendidikan menurut ISO 21001

Baca juga


24 September 2022

ISO 27001 sebagai Antisipasi Kebocoran Data Perusahaan

Antisipasi kebocoran data dengan ISO 27001


Beberapa minggu belakangan ini kita dihebohkan dengan ribut-ribut data yang bocor. Oknumnya seorang hacker bernama Bjorka. Saya perhatikan, kayaknya kok organisasi kita ini seperti organisasi open source. Data dengan mudah dicuri, gratis.

Untuk antisipasi kebocoran data, banyak perusahaan Indonesia mengambil inisiatif mengadopsi standar keamanan informasi ISO 27001. Sejak tahun 2005, International Organization for Standardization (ISO) atau lembaga standar internasional telah mengembangkan standar keamanan informasi ISO 27001. ISO/IEC 27001 berisi spesifikasi atau persyaratan yang harus dipenuhi dalam membangun Sistem Manajemen Keamanan Informasi (SMKI). Standar ini mensyaratkan penggunaan pendekatan manajemen berbasis risiko, dan dirancang untuk menjamin agar kontrol-kontrol keamanan yang dipilih mampu melindungi aset informasi dari berbagai risiko dan memberi keyakinan tingkat keamanan bagi pihak yang berkepentingan.

Dalam standar ini terdapat security control yang jumlahnya cukup banyak. Jika security control benar-benar diterapkan setidaknya bisa mencegah atau menjaga data penting perusahaan. Kecuali menerapkan ISO 27001 hanya terlihat sertifikat yang ditempel di dinding ruang kantor atau penerapan ISO 27001 yang asal-asal aja.

Pakar keamanan siber Ruby Alamsyah merilis sebuah platform Indonesia Cyber Crime Combat Center IC4

Platform ini dibuat untuk memerangi kejahatan siber yang membahayakan kita orang. Saya pernah akses platform IC4 dan banyak manfaatnya. Coba akses deh, semoga bisa membantu melindungi data penting.

Untuk informasi tentang ISO 27001 bisa lanjut membaca tulisan saya yang lain, semoga bermanfaat.