Auditor Internal ISO 9001

Auditor Internal ISO 9001
One day training 26 Maret 2024

12 September 2013

FSSC 22000



22 August 2013

Standar Keamanan Informasi ISO 27001 Terbaru Terbit Oktober 2013

Saat ini standar keamanan informasi ISO 27001 tengah direvisi dan versi yang terbaru terbit Oktober 2013.

Standar ISO 27001 versi terbaru lebih fleksibel dan efisien dalam penerapan manajemen risiko.

Sejumlah kontrol keamanan informasi yang terdapat pada lampiran ISO 27001 telah diperbaiki dan diperbaharui.

ISO 27001 terbaru mudah diintegrasikan dengan sistem manajemen lain, misalnya dengan sistem manajemen mutu ISO 9001 atau dengan  business continuity management (ISO/IEC 22301) atau juga dengan IT service management (ISO/IEC 20000-1).

Sumber: New version of ISO/IEC 27001 to better tackle IT security risks

Baca juga:

10 August 2013

Buku integrasi ISO 9001, ISO 14001 dan OHSAS 18001

Sekarang ini semakin banyak perusahaan-perusahaan Indonesia mengadopsi sistem manajemen yang terintegrasi. Sistem manajemen terintegrasi yang saya maksud yakni perpaduan standar sistem manajemen mutu ISO 9001:2008, standar sistem manajemen lingkungan ISO 14001:2004 dan standar keselamatan dan kesehatan kerja OHSAS 18001:2007.

Dulu, lima tahun yang lalu, perusahaan-perusahaan Indonesia hanya mengadopsi ISO 9000 saja. Sekarang pasar menuntut tidak hanya ISO 9001, melainkan standar-standar lain seperti saya sebutkan di atas.

Saya beruntung mendapat buku dalam bentuk file yang isinya menerangkan sistem manajemen integrasi.
File ini saya dapat dari seorang anggota milis QualityClub yang berbaik hati mengirim buku tersebut.

Buku manajemen integrasi bisa download dengan syarat Anda telah menjadi anggota milis QualityClub, klik

Buku Manajemen Integrasi ISO 9001, ISO 14001 dan OHSAS 18001

Buku setebal 227 halaman ini berisi penjelasan persyaratan ISO 9001, ISO 14001, dan OHSAS 18001 beserta contoh-contoh penerapan standar. Ada juga checklist audit ke tiga standar tersebut, termasuk penjelasan sistem audit integrasi sistem.

Buku manajemen integrasi ini sangat bermanfaat buat Anda para pembaca blog yang ingin tahu mengenai sistem integrasi standar internasional  mutu, lingkungan dan K3.

Selamat membaca!

Baja juga:

07 April 2013

Telah Terbit Draft ISO 9001:2015

Sekarang standar internasional sistem manajemen mutu (SMM) ISO 9001:2008 tengah disempurnakan atau direvisi.

Secara berkala standar ISO 9001 selalu disempurnakan untuk disesuaikan dengan perkembangan-perkembangan terbaru.

Direncanakan standar ISO 9001 yang terbaru diluncurkan pada 2015 atau disebut dengan ISO 9001:2015.

Dokumen ISO 9001:2015 masih dalam tahap draft awal. Dari dokumen itu diperoleh informasi bahwa kemungkinan ISO 9001 memasukkan aspek risks atau manajemen risiko sebagai persyaratan.

Informasi lain yang dapat diperoleh dari draft dokumen tersebut adalah isi draft tidak banyak berubah secara signifikan dibandingkan dengan isi ISO 9001:2008.

Hal ini disebabkan karena dokumen ini masih draft awal.  Kemungkinan perubahan-perubahan signifikan bisa muncul. Karenanya ikuti perkembangan tentang ISO 9001:2015 via blog ini atau follow @zulnasution

Baca juga

22 February 2013

ISO 27001 Bukan Hanya Untuk Perusahaan Besar


Standar sistem manajemen keamanan informasi ISO 27001 bukan hanya untuk perusahaan besar saja. Perusahaan menengah atau kecil juga bisa menerapkan standar keamanan informasi berskala internasional ini.

Standar ISO 27001 berisi persyaratan yang harus dipenuhi oleh suatu organisasi (baik besar ataupu kecil) dalam mengembangkan sistem manajemen keamanan informasi.

Standar ini merupakan standar manajemen berbasis risiko dan dirancang untuk menjamin agar kontrol-kontrol keamanan yang dipilih mampu melindungi aset informasi dari berbagai risiko.

Data survey ISO menyebutkan hingga 2011 organisasi yang telah bersertifikat ISO 27001 berjumlah  17 500 di seluruh dunia Sedangkan di Indonesia baru sekitar 29 organisasi yang telah mengantongi sertifikat ISO 27001. Lihat juga ISO Survey 2011 

Standar ISO 27001 dalam bahasa Indonesia -SNI ISO 27001:2009 (pdf) - atau English -ISO 27001:2009 (pdf)- dapat di-download, termasuk artikel majalah ISO management system edisi Januari-Februari 2009 tentang penerapan ISO 27001 di perusahaan skala UKM (ISO/IEC 27001 for SMEs).

Baca juga:

10 February 2013

Apakah Penerapan ISO 9000 Menjamin Kualitas Produk?

Pembaca Blog yang budiman.
Dalam suatu training, saya mendapat pertanyaan yang menarik dari seorang peserta. Apa pertanyaannya?

Dalam kesempatan itu saya paparkan data hasil survey ISO tahun 2011 tentang  jumlah organisasi atau perusahaan yang telah bersertifikat ISO 9000 di seluruh dunia. Saat ini jumlah organisasi yang telah mengadopsi ISO 9000 lebih dari satu juta tersebar di 180 negara. Negara dengan jumlah sertifikat ISO 9000 terbanyak yakni China.

Peserta training itu bertanya, mengapa kualitas produk china tetap saja buruk meski negara ini terbanyak dalam jumlah sertifikat ISO 9000?

Apakah penerapan ISO 9000  belum tentu menjamin kualitas produk?
Bagaimana tanggapan pembaca blog? 

Salam
Zulkifli Nasution
@zulnasution

Baca juga:



07 February 2013

Keuntungan Menerapkan HACCP Manajemen Keamanan Pangan

HACCP (Hazard analysis and Critical Control Point) adalah sistem manajemen keamanan pangan yang banyak diterapkan perusahaan makanan dan minuman.

Apa keuntungan menerapkan HACCP?

Untuk lebih mengenal HACCP dan manfaat menggunakan manajemen keamanan pangan HACCP, lihat video HACCP - Making Food Products Safe:



Sumber You Tube

05 February 2013

Panduan Sistem Manajemen Keamanan Informasi ISO 27000 yang Berlaku

ISO (International Organization for Standardization) mengembangkan standar sistem manajemen keamanan informasi ISO/IEC 27000 dalam kelompok keluarga atau seri (ISO 27000 series) yang terdiri dari:

  • ISO/IEC 27000 Information security management  systems — Overview and vocabulary
  • ISO/IEC 27001 Information security management systems — Requirements
  • ISO/IEC 27002 Code of practice for information security management
  • ISO/IEC 27003 Information security management system implementation guidance
  • ISO/IEC 27004 Information security management — Measurement
  • ISO/IEC 27005 Information security risk management
  • ISO/IEC 27006 Requirements for bodies providing audit and certification of information security management systems
  • ISO/IEC 27007 Guidelines for information security management systems auditing

Beberapa dokumen di atas dapat di-download.

Baca juga:

04 February 2013

ISO/IEC 27001: Standar Sistem Manajemen Keamanan Informasi Perusahaan


Informasi merupakan aset penting bagi perusahaan. Tidak disangkal aspek informasi menjadi aspek penting sebagai proses pendukung pembuatan barang atau jasa.

Oleh karena itu, perusahaan harus mengelola informasi yang dimiliki dengan baik guna mendukung keamanan informasi (Information security). Keamanan informasi menjamin kelangsungan bisnis perusahaan.

Saat ini penerapan manajemen informasi menjadi kebutuhan dan tuntutan. 

Sejak 2005, badan standar internasional ISO (International Organization for Standardization) telah menerbitkan standar sistem manajemen keamanan informasi (information security management system - ISMS) ISO/IEC 27001:2005: Information technology — Security techniques — Information security management systems — Requirements.

ISO/IEC 27001:2005 berisi persyaratan-persyaratan yang harus dipenuhi dalam rangka membangun sistem manajemen keamanan informasi.

Setiap perusahaan dapat mengadopsi  ISO/IEC 27001, yaitu yang menggunakan teknologi informasi sebagai bagian proses operasional.

Penerapan sistem manajemen keamanan informasi ISO/IEC 27001 bertujuan mencapai tiga hal.  Informasi yang dimiliki harus terjamin terkait dengan kerahasiaan (confidentiality),  keutuhan (integrity) dan ketersediaan informasi (availability).

ISO/IEC 27001 dapat di download secara gratis via blog ini. Lihat download.

Baca juga:


01 February 2013

Apa Tugas Seorang Management Representative?



Siapa yang sebaiknya menjabat sebagai  management representative dan apa tugasnya?

Pertanyaan ini seringkali ditanyakan kepada saya via email.

Management representative (MR) ialah orang yang bertanggung jawab terhadap jalannya sistem mutu ISO 9001 di perusahaan.  Ia yang mengkoordinasi semua jajaran manajemen perusahaan menjalankan sistem perusahaan sesuai dengan standar ISO9001.

Standar manajemen mutu ISO 9000 tidak menyebutkan secara rinci kriteria orang yang berhak menduduki jabatan management representative.

Namun, disarankan agar management representative dijabat oleh orang yang cukup tinggi jabatannya, misalnya direktur atau GM. Apabila direktur atau GM karena sesuatu hal tidak bisa menjabat sebagai MR, manajemen perusahaan  setidaknya menunjuk seseorang dengan pangkat manager untuk menduduki jabatan MR. Hal ini penting sebab tugas MR adalah sebagai pimpinan atau koordinator.
Tugas tugas management representative antara lain:



  • Menjamin sistem manajemen mutu ISO 9001 yang telah ditetapkan, diterapkan dan dipelihara dengan baik
  • Melaporkan kinerja sistem manajemen mutu ISO 9001 dan perbaikan-perbaikan yang diperlukkan  kepada direktur
  • Menjamin dan menjaga kesadaran segenap karyawan sehubungan dengan persyaratan-persyaratan pelanggan, termasuk peraturan yang berlaku
  • bertanggung jawab atas koordinasi dengan pihak-pihak di luar perusahaan dalam kaitannya dengan sistem manajemen mutu perusahaan.
Informasi lainnya berkaitan dengan topik management representative dan Kontroversi ISO 9001:2008 (Jabatan Management Representative)

Baca juga:   

25 January 2013

Perbedaan Akreditasi dan Sertifikasi

Akreditasi dan Sertifikasi
Bagi yang bekerja di perusahaan bersertifikat ISO 9000 istilah "akreditasi" dan "sertifikasi" semestinya tidak asing lagi. Akreditasi dan sertifikasi erat kaitannya dengan penerapan standar ISO.

Cobalah perhatikan sertifikat ISO 9001:2008 di perusahan Anda bekerja. Dalam sertifikat pasti tercantum dua logo, satu logo dari lembaga sertifikasi dan satu logo lagi dari lembaga akreditasi.

Lalu apa pengertian sertifikasi dan akreditasi?



Pengertian Sertifikasi
Menurut Dr. Sunarya dalam bukunya Standardisasi dalam Industri Perdagangan, sertifikasi suatu pernyataan pihak ketiga berkaitan dengan kesesuaian suatu produk, proses, sistem, atau personil.

Penilaian kesesuaian (conformity assesment) terhadap sistem manajemen dapat mencakup penilaian terhadap beberapa standar manajemen, termasuk yang paling populer sistem manajemen mutu ISO 9000, sistem manajemen lingkungan ISO 14000, sistem manajemen keamanan pangan ISO 22000, sistem manajemen keamanan informasi ISO 27001, dll.


Sertifikasi bertujuan memberikan jaminan bahwa suatu organisasi telah menerapkan sistem manajemen tertentu guna mencapai tujuan sesuai dengan kebijakan dan sasaran yang telah ditetapkan organisasi tersebut.


Lembaga yang melakukan proses sertifikasi disebut lembaga sertifikasi atau certification body (CB). Standar yang menjadi acuan lembaga sertifikasi yakni ISO/IEC 17021 Conformity assessment - requirements for bodies providing audit and certification of managements system.


Pengertian Akreditasi
Dalam buku Standardisasi dalam industri perdagangan disebutkan, akreditasi adalah suatu pengakuan formal oleh lembaga atau badan akreditasi (accreditation body - AB) bahwa lembaga kesesuaian (certification body) tertentu mempunyai kompetensi di bidang penilaian kesesuaian tertentu.

Lembaga akreditasi melakukan asesmen terhadap lembaga sertifikasi. Asesmen ini untuk menilai kompetensi lembaga sertifikasi.

Standar acuan yang digunakan lembaga akreditasi adalah ISO/IEC 17011.


Hubungan Akreditasi dan Sertifikasi
Kegiatan akreditasi berbeda dengan kegiatan sertifkasi. Prinsip dasar kegiatan akreditasi adalah menilai kompetensi lembaga sertifikasi, sedangkan kegiatan sertifkasi adalah menilai kesesuaian suatu barang/jasa/sistem/personil.

Meski berbeda, akreditasi dan sertifikasi saling berhubungan. Hubungan ke duanya dapat dilihat pada bagan berikut:


Hubungan Akreditasi dan Sertifikasi

Baca juga:




22 January 2013

ISO 50001 Manajemen Energi


Energi
Setiap hari penggunaan energi di Indonesia semakin meningkat. Menurut data statistik, sektor terbesar di Indonesia yang mengkonsumsi energi adalah sektor industri.

Sumber energi Indonesia berasal dari coal, crude oil and product, natural and gas product, hydropower, geothermal dan biomassa.

Jikalau konsumsi energi terus menaik, bakalan kita kehabisan energy. Kalau habis, maka kita tidak bisa memproduksi barang sebab energi merupakan salah satu sumber daya yang digunakan oleh perusahaan dalam memproduksi barang. 

Kata orang banyak sekali faktor yang menyebabkan kenaikan konsumsi energi itu, misalnya karena faktor budaya, lingkungan, dan lain sebagainya.

Namun, bukan faktor itu yang ingin saya sampaikan.  Yang ingin saya kemukakan di sini agar kita hemat dalam mengkonsumsi energi, menggunakan energi jangan boros dan kalau bisa efisien. 

Sekarang ini sudah ada standar internasional yang mengatur soal pengelolaan energi: ISO 50001 Manajemen Energi.

Tujuan standar ISO 50001 Manajemen Energi supaya perusahaan dapat mengelola penggunaan energi secara sistematis, hemat dan efisien. Penerapan standar ISO 50001 Manajemen dapat mengurangi emisi gas rumah kaca dan mengurangi dampak lingkungan.

ISO 51000  Manajemen Energi merupakan standar yang memberikan strategi teknis kepada perusahaan untuk meningkatkan efisiensi energi, mengurangi biaya, dan meningkatkan kinerja lingkungan. Standar ini memberikan kerangka kerja yang mudah dipahami untuk meningkatkan efisiensi energy ke dalam praktek kinerja perusahaan.

Sudah saatnya perusahaan di Indonesia mempelajari standar ISO 50001 Manajemen Energi dan sekaligus mengadopsi standar tersebut.

Penerapan standar ISO 50001 dapat disertifikasi oleh pihak ketiga (lembaga sertifikasi) sebagai pengakuan pihak luar yang menyatakan bahwa perusahaan mengelola energi secara hemat, sistematis dan profesional.


Baca juga:


07 January 2013

ISO Survey 2011

Lembaga internasional Standar (ISO) telah merilis laporan hasil survey peroleh  sertifikat ISO di seluruh dunia. Berikut data hasil survey jumlah sertifikat ISO di Indonesia.


ISO 9001: Sistem Manajemen Mutu Jumlah sertifikat ISO 9001 di Indonesia berkurang cukup signifikan. Hal ini bisa dilihat data jumlah sertifikat ISO 9001 pada 2010 dan 2011.

Survey ISO 9001


ISO 14001: Sistem Manajemen Lingkungan Jumlah sertifikat ISO 14001 di Indonesia juga menurun. Lihat data pada 2010 dan 2011.

Survey ISO 14001

ISO/TS 16949: Sistem Manajemen Mutu (Otomotif)
Standar industri otomotif ISO/TS 16949 semakin banyak diadopsi di Indnesia. Hal ini dapat dilihat grafik yang menaik.

Survey ISO/TS 16949

ISO 13485: Quality Management System for Medical Devices

Survey ISO 13485


ISO 27001: Information Security Management System

Sistem Manajemen keamananan Informasi ISO 27001 Indonesia
Survey ISO 27001



ISO 22000: Sistem Manajemen Keamanan Pangan
Survey ISO 22000 


Sumber iso.org

17 August 2012

Jangka Waktu Mendapatkan Sertifikat ISO 9000

Berapa lama waktu yang dibutuhkan untuk memperoleh sertifikat ISO 9000? Pertanyaan ini merupakan pertanyaan pertama yang diajukan manajemen perusahaan yang akan mengadopsi sistem manajemen mutu ISO 9000. Kebanyakan perusahaan senang bila bisa cepat meraih sertifikat ISO.

Namun sesungguhnya tak ada jawaban yang baku untuk menjawab lama waktu yang diperlukan untuk meraih sertfikat ISO 9000. Jangka waktu mendapatkan sertifikat bergantung pada situasi dan kondisi perusahaan. Situasi dan kondisi tiap-tiap perusahaan tentu berbeda-beda. Khususnya berkaitan dengan ketersediaan sumber daya serta kesungguhan atau komitmen setiap individu dalam mendukung dan menjalankan sistem manajemen mutu ISO 9000. 

Sebagai rujukan buat pembaca blog, saya beritahukan hasil survey yang dilakukan UNIDO (United Nations Industrial Development Organization) bekerja sama dengan ISO Dan IAF pada 2012. Penelitian ini merupakan kegiatan survey terhadap 604 organisasi (responden) di Asia.

Hasil survey menunjukkan bahwa sekitar 60 persen organisasi di negara Asia memerlukan waktu dari 7 bulan hingga 2 tahun untuk mendapat sertifikat ISO 9000.

Kemudian hasil survey menyebutkan, 29 % responden berhasil memperoleh sertifikat ISO 9001 dalam kurun waktu 4-6 bulan. Bahkan, 9 % responden mengklaim berhasil memperoleh sertifikat setelah menerapkan sistem hanya dalam waktu 3 bulan!

Lihat grafik di bawah ini:


JANGKA WAKTU PEROLEHAN SERTIFIKAT ISO 9000

Grafik Sertifikat ISO 9001

Sumber: ISO 9001 - Its relevance and impact in Asian Developing Economics (A survey covering quality management system development, certification, accreditation and economic benefits) Unido, Norad, ISO dan IAF, 2012.



Baca juga:

02 May 2012

Sepuluh Kendala Audit Internal

Kegiatan audit internal merupakan kegiatan yang wajib dilakukan oleh perusahaan-perusahaan yang mengadopsi sistem manajemen mutu ISO 9001.

Tujuan audit internal untuk menilai seberapa efektif penerapan sistem manajemen mutu yang diterapkan perusahaan.


Kenyataannya banyak kendala-kendala dalam penerapan audit internal. Sepuluh kendala dalam kegiatan audit internal ini dibahas dalam milis Quality Club dan hasilnya sebagai berikut:


Sepuluh Kendala Audit Internal:
  1. Auditor intenal yang ditunjuk tidak memiliki kompetensi sebagai auditor dan bahkan tidak tahu cara mengelola  audit intenal.
  2. Auditor internal tidak memiliki power sehingga auditee kerap tidak menindaklanjuti temuan audit
  3. Auditor internal merasa tidak pernah ada reward dari perusahaan
  4. Auditor internal memiliki tanggung jawab terhadap pekerjaan utamanya akibatnya auditor sulit menepati jadwal audit yang menyebabkan pelaksanaan audit sering molor dari jadwal
  5. Kurangnya dukungan manajemen berkaitan dengan kegiatan audit internal
  6. Batasan temuan audit (major atau minor? ) yang tidak jelas sehingga membuat auditee kebingungan
  7. Ada anggapan bahwa kegiatan audit internal mengganggu pekerjaan utama
  8. Temuan audit  tidak di follow up sebab tidak ada sangsi jika tidak difollow up.
  9. Banyak yang beranggapan, audit dilakukan untuk mencari kesalahan orang
  10. Auditee kurang memahami manfaat audit sehingga audit dianggap beban pekerjaan tambahan.



Baca juga: