Atunci când companiile din întreaga lume se conformează acelorași standarde, tehnicile de management, procesele de afaceri și controalele de producție, calitatea, produsele și serviciile devin standardizate.
Cunoașterea standardelor și aplicarea acestora în mod corect este esenţială pentru succesul oricărei afaceri, iar beneficiile aplicării standardelor sunt multiple. Printre acestea se numără: îmbunătăţirea performanţei, calităţii și fiabilităţii produselor sau serviciilor oferite, sănătatea și siguranţa mediului de lucru pentru angajaţi, accesul pe piaţa din întreaga lume, reducerea costurilor, respectarea legislaţiei în vigoare.
În cele de mai jos, vă prezentăm cele 7 standarde care nu ar trebui să lipsească din cadrul unei companii, indiferent de dimensiunea acesteia.
1. Abordarea continuităţii activităţii (afacerii)
SR EN ISO 22301:2020 este standardul care ajută companiile să elaboreze un sistem de management al continuităţii activităţii. Acesta definește modul în care trebuie evaluate riscurile ce ar putea perturba operaţiunile și lanţul de aprovizionare, să se analizeze cât de rapid trebuie să se recupereze o companie pentru a evita daunele semnificative și să stabiliească ce fel de resurse sunt necesare pentru recuperare. Pe baza acestor informaţii, trebuie să se caute soluţii optime care să permită recuperarea și elaborarea unui plan de continuitate al afacerilor în cazul unei pandemii.
Așadar, pentru a continua cu succes și fără întreruperi operaţiunile zilnice, ar trebui analizat de cât personal este nevoie, câte echipamente, date, materii prime etc. sunt necesare și în cât timp este nevoie de toate acestea, ar trebui definit modul în care se pot obţine și, nu în ultimul rând, ar trebui descriși pașii prin care se va continua afacerea utilizând aceste resurse. În acest scop, trebuie să se efectueze evaluarea riscurilor și analiza impactului asupra afacerii, să se dezvolte strategia de continuitate a afacerii și să se redacteze planul de pandemie pentru afacerea respectivă.
2. Abordarea securităţii comunicaţiilor şi a datelor
SR EN ISO/IEC 27001:2018 este standardul care ajută la elaborarea un sistem de management al securităţii informaţiei. Acesta amintește, în primă fază, faptul că trebuie aflat care sunt incidentele potenţiale, iar mai apoi, ce tipuri de garanţii trebuie implementate pentru a preveni încălcarea datelor. Așadar, pentru angajaţii care lucrează de acasă, trebuie analizat ce tipuri de incidente pot avea loc: ce se întâmplă cu datele stocate pe computerele lor și cum/în ce fel pot fi acestea comunicate pe Internet. Doar după ce se cunosc aceste situaţii și urmările lor se poate decide dacă angajaţii vor fi obligaţi să utilizeze VPN, parole complexe, să cripteze date, să utilizeze doar servicii Cloud aprobate în prealabil, să facă copii de rezervă în mod regulat etc.

În cele din urmă, ar trebui documentate regulile prin politici și proceduri, precum politicile de securitate IT.
3. Abordarea calităţii produselor şi serviciilor
SR EN ISO 9001:2015 este standardul care ajută la dezvoltarea unui sistem de management al calităţii. Acesta definește, printre altele, modul în care trebuie instruit personalul pentru activitatea pe care o îndeplinește și cum să selectaţi furnizorii și partenerii.

În acest caz, trebuie analizat ce tipuri de abilităţi sunt necesare pentru a opera afacerea pe parcursul unor situaţii neprevăzute și să se înceapă sistematic pregătirea personalului. Astfel, trebuie stabilit: noile canale de comunicare care se vor utiliza cu clienţii sau cu colegii, regulile pentru activitatea realizată la distanţă, în așa fel încât aceasta să fie îndeplinită într-un mod eficient și sigur, dar și regulile privind modul de lucru în companie, respectând distanţarea socială etc.
Pentru furnizori și parteneri, trebuie elaborate criterii clare pentru a îi putea selecta doar pe cei care nu vor pune în pericol lanţul de aprovizionare. De exemplu, trebuie selectaţi doar acei furnizori și parteneri care au reguli stricte pentru sănătate și siguranţă, care au instruit personalul în distanţarea socială, care au dezvoltat canale de comunicare online etc.
4. Abordarea sănătăţii şi securităţii
SR ISO 45001:2018 este un standard care ajută la crearea un sistem de management al sănătăţii și securităţii în muncă. Acesta definește modul în care se pot asigura locuri de muncă sigure și sănătoase prin prevenirea traumatismelor și reducerea îmbolnăvirilor ce pot apărea în mediul de lucru, precum și prin îmbunătăţirea proactivă a performanţei referitoare la sănătatea și securitatea în muncă.

Implicarea personalului în această activitate și în rezolvarea problemelor va spori gradul de încredere printre angajaţi, iar soluţiile implementate îi vor face pe aceștia să se simtă în siguranţă la locul de muncă. Această încredere se va reflecta, mai apoi, și în relaţia cu clienţii companiei, care vor depăși teama de a intra în contact cu angajaţii pentru că vor fi asiguraţi că sunt puse în practică toate regulile de protecţie a sănătăţii atât pentru angajaţi, cât și pentru clienţi.
Pentru a lua măsuri împreună cu personalul din companie, se poate începe cu o sesiune de brainstorming. Un exemplu ar fi găsirea a cât mai multor răspunsuri și soluţii la întrebarea: „Care sunt pericolele cu care ne confruntăm în fiecare proces și unde putem reduce aceste pericole pe durata întregii perioade de criză?”
Când oamenii se simt în siguranţă, vor funcţiona mai bine – în unele cazuri, productivitatea va fi chiar mai mare decât la locul de muncă; această abordare pozitivă va fi resimţită și de clienţi, care vor începe să prefere o astfel de companie în faţa concurenţei.
5. Abordarea responsabilităţii sociale
SR ISO 26000:2011 este cel mai important standard pentru realizarea rapoartelor de responsabilitate socială.

Standardul a fost elaborat în urma unui proces de redactare inovator și inedit la nivel internaţional, care a deschis calea unei noi categorii de standarde, bazată pe abordarea participativă și consensuală, care urmărește elaborarea unui set de recomandări („linii directoare”), și mai puţin cerinţa de conformitate faţă de un anumit sistem managerial („certificare”).
Deși este un referenţial de certificare, SR ISO 26000 este un instrument puternic pentru identificarea ariilor de interes de către organizaţiile angajate în implementarea iniţiativelor de Responsabilitate Socială.
Elementele esenţiale ale responsabilităţii sociale abordate de sunt următoarele: conducerea organizaţiei, drepturile omului, relaţiile şi condiţiile de lucru, loialitatea practicilor, probleme referitoare la consumatori, comunitate şi dezvoltarea locală.
6. Abordarea managementului riscului
SR ISO 31000:2018 stabilește un număr de principii care trebuie respectate pentru a avea un management eficace al riscului. Acest standard internaţional recomandă organizaţiilor să dezvolte, să implementeze și să îmbunătăţească continuu un cadru organizaţional al cărui scop este integrarea procesului de management al riscului în procesele de conducere, de strategie și planificare, de management, de raportare ca și în politicile, valorile și cultura întregii organizaţii.

Implementarea SR ISO 31000 îmbunătăţește, de asemenea, eficienţa și eficacitatea procesului decizional, și anume alocarea resurselor. Mai mult, poate fi o componentă activă în îmbunătăţirea guvernării unei organizaţii și, în cele din urmă, în creșterea performanţei acesteia.
Riscul este o parte necesară a afacerii și într-o lume în care cantităţi enorme de date sunt procesate tot mai mult, identificarea și scăderea riscurilor reprezintă o provocare pentru orice companie. Nu este de mirare că multe contracte comerciale și contracte de asigurări necesită dovezi puternice privind buna gestionare a riscurilor.
Standardul SR ISO 31000 oferă linii directoare, nu cerinţe. Prin urmare, nu este destinat scopurilor de certificare.
7. Abordarea evaluării riscurilor
SR EN IEC 31010:2020 vine în sprijinul standardului SR ISO 31000 şi asigură îndrumare privind selectarea şi aplicarea tehnicilor sistematice pentru evaluarea riscurilor. Toate activităţile unei organizaţii implică riscuri care trebuie corect gestionate. Procesul de management al riscului contribuie la procesul decizional, luând în considerare incertitudinile şi posibilitatea apariţiei unor evenimente sau împrejurări viitoare (intenţionate sau nu) şi efectele acestora asupra obiectivelor stabilite. Acest standard are scopul de a reflecta bunele practici curente în selectarea şi utilizarea tehnicilor de evaluare a riscului şi nu se referă la concepte noi sau în curs de dezvoltare care nu au atins un nivel satisfăcător de consens profesional.
Pachetul de standarde esenţiale pentru orice companie îl găsiţi în magazinul online ASRO.








