发布日期:2022-09-09 浏览次数:0次
信息安全任何企业、班组,都存在人员流动,而员工尤其是骨干员工的离开,新接手的员工不知道应该干什么、怎么干,是企业常见、多发问题。本文从体系建设角度阐述如何解决该痛点问题。
01
所有岗位必须有与工作保持一致的必要文件
要解决开篇提出的问题,所有岗位都要有完善、成熟、必要的文件,新人、更换岗位、业务变更等都需要培训,培训老师(上司、前辈是最好的老师)知道要培训什么、如何循序渐进培养新人,管理人员能针对检查项目进行必要的检查,这些,都离不开与工作保持一致的岗位说明书、标准作业书、作业指导书、作业观察表等文件。文件编制的理想状态是即使不经过面对面的交流,新员工通过阅读文件就能开展工作。
02
领导重视、全员参与的文件编制活动
文件的编制,非一朝一夕能够完成的,需要最高层重视加上全体员工长期的努力,编写必要的、恰当的文件是所有岗位本来的工作内容之一。
体制、岗位、工作流程、内容等发生变化,都要及时修正文件,以确保文件的适宜、充分、有效性。
03
领导重视、全员参与的ISO9001体系建设
推进全面的文件编制加上不断的持续改善,不是一件容易的事,最好的切入点是真正地推进体系建设。
各层级管理人员对体系建设的认知非常重要。如果认知是“贯标是为了取证、每年做几次审核”的话,必定会出现形式主义、应付思想。内部流程、管理体制随意发生变更(或变更后不及时修订文件),职责与流程和策划的程序文件严重不符、内部审核流于形式,甚至出现纸面工作等情况,都代表体系运行成了“二张皮”。
管理人员的认知出现偏差,体系运行就会出现偏差、达不到预期的效果,有必要以内(外)部审核为切入点恢复iso9001体系本来应有的面貌,提升各级管理者、特别是中高层管理者的认知。
用读大学和获得毕业证对获得认证证书打个比方:毕业证由校长签名,是用学校和校长本人的信誉做担保,证明学生达到了大学毕业生的要求。获得大学毕业证书不是上大学的目的,思想、知识取得进步尤其是获得不断进步的能力才是真正的目的。
获得认证证书不是推进ISO9001体系的目的,真正地落实标准要求,员工和企业不断成长、持续成功才是真正的目的。纵观世界各国的知名企业,无一不是切实贯彻ISO9001的理念,使之成为所有员工的自然行为。
信息安全ISO9001体系贯彻运行的理念对了,接着才是深入理解和切实落实标准要求,是个循序渐进、持续改善的过程。
这既是标准落地的过程,也是人才培养的过程。比如,审核方案策划充分、内审员能力培养及动员到位,内审员会充满激情地投入到审核工作中去,新内审员都能开出若干张成色不错的不符合报告单,开具不符合报告单的同时,小伙伴会反思我的此项工作做好了吗?小伙伴们的成就感和成长的喜悦爆棚,被审核部门也受益匪浅,员工和企业共同进步。
在做中学,学到的才是真本领,所期望的结果自然就会出现。ISO9001体系要求是现代企业管理的基本大法,把切实推进体系建设称之为人才培养、技术积累、管理积累的原点毫不为过。
04
几种常见的错误认识
1、体系建设确实好,太繁琐,要配备专职人员、维护体系运行的费用高
这种观点不正确,领导重视、全员参与才能真正实现体系运行的适宜、充分、有效性,体系文件的实时维护不但不是繁琐的事,反而使工作越来越轻松,越是出现专职人员越容易形成“二张皮”。
打个比方,新司机学开车,会感觉非常麻烦,那么多东西要背,等成了老司机,所有的要求都成了理所应当并成为习惯。
2、取得最高管理者的理解和认同非常重要,否则将一事无成
笔者所在公司中方最高层高度关注体系建设,切实推进ISO9001、ISO14001、ISO45001三标合一体系建设,绝不仅仅只是拿个认证证书。坚持“写所做的、做所写的、检查写做、留下记录”并持续改善,体系建设硕果累累,产销量不断增加,本地、外地扩建新工厂完全做到了自主培养人才,甚至为集团其他企业输送大量人才。
3、认证公司都一样
大学生的学习能力差异很大,大学的教学水平差异也很大。国内企业对体系建设的认知差异很大,所以咨询、认证的标准化非常必要。现状是部分认证公司出于市场竞争的压力放宽认证标准,以诚信为担保的、严谨的ISO9001认证沦落到“花钱买证”的边缘,破坏了公众对ISO9001的信任。
05
结论
对ISO9001认证有必要依据《中华人民共和国产品质量法》,如同严肃高考纪律般全行业从严管理。企业以“顾客至上、标准化+持续改善、领导重视、全员参与”为初心砥砺前行,把体系要求当成最基础的要求,其思想形成习惯才能形成包含其要素的企业文化,才能有效推进人才培养、确保企业的可复制、可扩张性并获得安全、品质、环境保护、合规、成本等各方面持续发展。