Organização Internacional para Padronização - ISO
QUAIS INSTITUIÇÕES RESPONSÁVEIS PELA ISO NO BRASIL?
O QUE É A ISO 9001?
Para que serve a ISO 9001?
De maneira resumida, a ISO 9001 serve para melhorar a gestão da sua empresa e aumentar a satisfação dos seus clientes. É por isso que a adoção de um sistema de gestão é uma decisão estratégica da empresa.
A melhoria da gestão da empresa acontece quando:
- Identificamos o contexto que a empresa está inserida;
- Obtemos uma visão holística da organização utilizando a abordagem de processos;
- Identificamos riscos que podem prejudicar o andamento das atividades;
- Medimos e avaliamos os resultados do desempenho e eficácia do processo;
- Asseguramos a melhoria contínua do processo;
- Monitoramos continuamente a satisfação dos clientes.
O
QUE É A ISO 14001?
A ISO 14001 tem como objetivo a implantação da gestão
ambiental dentro das empresas. A mais recente versão foi lançada em 2015 que
incorpora além das questões estratégicas, tem a preocupação com ciclo da vida,
entre outras mudanças.
A ISO 14001 em sua versão atual proporciona ganhos
econômicos, pois reduz o consumo de recursos, também reduzindo os custos.
Ela é bastante conhecida pela metodologia que busca: Preservar
o meio ambiente através do controle do impacto ambiental, controlar custos, reduzir
riscos, melhorar o desenvolvimento sustentável nas empresas, formatar
auditorias ambientais, criar setores de comunicação ambientais nas empresas.
Os benefícios na ISO 14001
- Sistema de gestão ambiental:
Com a implantação da gestão a política e comunicação são aprimoradas e torna a empresa engajada em causas sustentáveis.
- Cumprimento dos requisitos legais:
Além de ser ecologicamente correto, ter o certificado
faz com que a empresa evite de receber multas por impactos negativos ao meio
ambiente.
- Reconhecimento da marca:
O certificando representa um selo sustentável da marca,
ou seja, que ela compactua com a preservação do meio ambiente e as causas
sustentáveis, com isso o mercado passa a ver a empresa com olhos positivos.
O QUE É A ISO 45001?
Esta norma foi desenvolvida baseando-se em dados coletados pela Organização Internacional do Trabalho (OIT), a qual estimou-se que 2,3 milhões de pessoas morrem anualmente de doenças e acidentes de trabalho.
Segundo a própria norma, uma organização é responsável pela saúde e segurança ocupacional dos trabalhadores e outros que podem ser afetados por suas atividades. Esta responsabilidade inclui promover e proteger sua saúde física e mental.
A ISO 45001 tem como objetivo fornecer uma estrutura para gerenciar os riscos e oportunidades identificados na empresa, a fim de que seja possível prevenir lesões e problemas de saúde ocupacional e proporcionar ambientes de trabalho seguros e saudáveis.
A norma reforça a importância de ações preventivas, mostrando que um sistema de gestão de SSO pode ser mais efetivo e eficiente ao tomar medidas antecipadas durante a abordagem de riscos e oportunidades. Desta forma, será possível evitar algum evento não desejado pela empresa e que exponha os colaboradores a riscos à sua saúde e integridade.
O QUE É A ISO 27001?
A norma ISO 27001 é o padrão e a referência Internacional para a gestão da Segurança da informação, assim como a ISO 9001 é a referência Internacional para a certificação de gestão em qualidade. A norma tem como princípio geral a adopção pela organização de um conjunto de requisitos, processos e controlos com o objetivo de mitigarem e gerirem adequadamente o risco da organização. Milhões de entidades no mundo utilizam as práticas documentadas no Standard e usufruem dos benefícios da sua adopção, sendo que, as entidades que assim o desejem podem também certificarem-se, demonstrando assim de forma idónea que cumprem os requisitos e os processos constantes na norma. Determinadas organizações, obrigam a que os seus fornecedores ou parceiros detenham certificações, nomeadamente a ISO 27001, como garante do cumprimento dos princípios estabelecidos pela mesma, providenciando assim aos seus clientes e parceiros um nível extra de conforto no que concerne à Segurança da Informação. As organizações que adotam e se certificam nesta norma, atribuem especial importância à proteção da informação e demonstram-no através da certificação na mesma.
Para que serve?
A adopção da norma ISO 27001 serve para
que as organizações adoptem por um modelo adequado de estabelecimento,
implementação, operação, monitorização, revisão e gestão de um Sistema de
Gestão de Segurança da Informação. Este Sistema de Gestão de Segurança da
Informação (SGSI) é, de acordo com os princípios da norma ISO 27001, um modelo
holístico de abordagem à Segurança e independente de marcas e fabricantes
tecnológicos. É holístico porque acaba por ser uma abordagem 360º à Segurança
da Informação, tratando de múltiplos temas tais como as telecomunicações, segurança
aplicacional, proteção do meio físico, recursos humanos, continuidade de
negócio, licenciamento, etc. É independente de fabricantes porque se destina ao
estabelecimento de processos e procedimentos que depois podem ser
materializados à realidade de cada organização de forma diferente e com a
especificidade de cada ambiente tecnológico e organizacional.
Quais os benefícios para quem a adota?
Independentemente das empresas se
certificarem ou não, a adopção das práticas de gestão documentadas na norma,
representa um conjunto de benefícios, nomeadamente:
- Demonstra um compromisso dos Executivos da Organização para com a segurança da informação.
- Aumenta a fiabilidade e a segurança da informação e dos sistemas, em termos de confidencialidade, disponibilidade e integridade.
- Garante a realização de investimentos mais eficientes e orientados ao risco, ao invés de investimentos com apenas baseados em tendências.
- Incrementa os níveis de sensibilidade, participação e motivação dos colaboradores da Organização para com a Segurança da Informação.
- Identifica e endereça de forma continuada a oportunidade para melhorias, sendo um processo em contínua melhoria.
- Aumenta a confiança e satisfação dos clientes e parceiros, providenciando um maior potencial para realização de mais negócios.
- A implementação dos controles provenientes da norma e da análise de risco, melhora o desempenho operacional das organizações.
- Dotar a organização de um sistema de controlo da gestão, incrementando a eficácia da organização.
É POSSÍVEL IMPLEMENTAR TODAS ESSAS NORMAS DENTRO DE UMA EMPRESA? QUAIS OS BENEFÍCIOS?
É possível implementar todas as normas, pois cada uma se trata de uma
área ou setor da empresa. A ISO 9001 refere-se a gestão de qualidade da
empresa, a ISO 14001 equilibra a riscos causados com as necessidades socio
econômico da empresa, A ISO 45001 é uma norma ISO para sistemas de
gerenciamento de segurança e saúde ocupacional e a ISO 27001 é um padrão para
sistema de gestão da segurança da informação.
Benefícios da isso 9001:
- Equipe alinhada e motivada
A implantação de uma certificação influencia na motivação,
comprometimento e alinhamento de uma equipe, promovendo dessa forma o
diferencial competitivo e melhor clima organizacional.
O investimento em qualidade e processos organizacionais demonstra para
os colaboradores que a empresa busca sempre o seu crescimento profissional.
Diante dessa realidade, a empresa se beneficia da melhoria considerável dos indicadores de desempenho, como a produtividade, turnover e absenteísmo, por exemplo.
- Satisfação do cliente
Conforme dito, a ISO 9001 tem como principal finalidade proporcionar a garantia da qualidade dos produtos e serviços prestados em uma empresa. Tal padronização leva à satisfação do cliente, que passa a contar com produtos diferenciados capazes de atender às suas expectativas e com uma excelente prestação de serviço.
- Controle da Organização
Uma empresa que tem seus procedimentos padronizados consegue manter um
controle de todos os processos, sendo capaz de identificar antecipadamente os
problemas e corrigi-los de maneira ágil.
Além disso, como possui uma equipe bem treinada e atuando nos mais altos
padrões de qualidade, a organização certificada é competente na hora de
diagnosticar necessidades de mudança e manter o nível da equipe.
- Redução de Desperdício
Durante a implementação da certificação ISO 9001, todos os funcionários
envolvidos no processo são treinados e capacitados para atuarem dentro dos
padrões de qualidade estabelecidos. Esse desenvolvimento do capital intelectual
faz com que os erros e retrabalho diminuam consideravelmente, possibilita a
eficácia na produção, engaja os colaboradores a atingirem as metas de seu
setor, fazendo com que o desperdício diminua e a lucratividade aumente.
- Valorização da marca
A empresa que certifica seus processos dentro da ISO 9001 promove a
valorização da marca diante do mercado, dos concorrentes e clientes, pois
demonstra que a organização tem sua gestão focada na qualidade e investe para
que isso aconteça.
Os profissionais também valorizam muito uma empresa que possui essa
certificação, pois a qualidade dos processos e o investimento na capacitação da
equipe podem ser considerados como benefícios oferecidos aos colaboradores.
Benefícios da ISO 14001
- Melhora a gestão ambiental, reduzindo a quantidade de resíduos e a utilização de energia
- Melhora a eficiência, reduzindo os custos de funcionamento de sua empresa
- Demonstra conformidade, ampliando as suas oportunidades de negócios
- Cumpre as obrigações legais, obtendo maior participação das partes interessadas e a confiança do cliente
- Prepara para mudança de cenário dos negócios com segurança
Benefícios da ISO 45001
- Redução de acidentes e doenças
ocupacionais
Num sistema de gestão de SSO, é essencial o estabelecimento de controles
para reduzir acidentes e doenças ocupacionais, dos quais podemos citar:
redefinição de processos, controle de engenharia, controle administrativo e
equipamento de proteção individual. Desta forma, a ISO 45001 contribui para melhoria
geral das práticas operacionais das organizações que aderem aos seus
requisitos.
- Desenvolvimento de uma cultura
prevencionista
Quando se implanta um sistema de gestão de segurança e saúde
ocupacional, ocorre uma maior conscientização de todos os colaboradores quanto
aos perigos, riscos e métodos de controle aplicáveis. Esta consciência se
incorpora à cultura organizacional e desperta a valorização de ações
preventivas que permitem evitar acidentes e doenças do trabalho.
- Maior conformidade com requisitos
legais e outros
A ISO 45001 requisita que a organização que estabelece um SGSSO avalie e
atenda aos requisitos legais e outros requisitos pertinentes das partes
interessadas no negócio. Com isso, o nível de conformidade das práticas de
segurança e saúde ocupacional aumenta e a sustentabilidade financeira da
empresa se fortalece com a redução de multas e penalidades governamentais e
contratuais, assim como de passivos trabalhistas.
- Incorporação de boas práticas de
gestão
O desempenho de segurança e saúde ocupacional passa a ser medido e
monitorado com um sistema de gestão de SSO. Isso torna mais fácil entender o
contexto atual e promover melhorias gradativas para que o trabalho ofereça
menos situações que ameacem a segurança ou a saúde dos trabalhadores e de
outras pessoas afetadas pelas atividades da empresa.
- Melhor organização dos processos de
trabalho
Como a ISO 45001 se fundamenta na metodologia PDCA, a empresa passa a
organizar melhor seus ciclos produtivos: Dando maior atenção ao planejamento de
ações (Plan) – ponto fraco da cultura brasileira, que valoriza tanto o
imediatismo e o improviso (o famoso “jeitinho brasileiro”); melhorando as
metodologias executivas e a capacitação do trabalhador (Do); implantando
controles mais eficazes (Check) para reduzir acidentes e doenças ocupacionais; agindo
(Act) para melhorar seus processos e padronizar as boas práticas de SSO.
Benefícios da 27001
- Conformidade
Pode parecer estranho listar a conformidade como o primeiro benefício,
mas ela muitas vezes mostra o mais rápido “retorno sobre o investimento”: se
uma organização precisa cumprir com diversos regulamentos sobre proteção de
dados, privacidade e governança de TI (especialmente se for uma organização
financeira, de saúde ou governamental), a ISO 27001 pode trazer a metodologia
que permitirá fazer isso da maneira mais eficiente.
- Vantagem de mercado
Em um mercado que é cada vez mais competitivo, às vezes é muito difícil
encontrar algo que irá diferenciá-lo aos olhos dos clientes. A ISO 27001 pode
ser, de fato, um ponto de venda inigualável, especialmente se você lida com
informações confidenciais dos clientes.
- Redução de despesas
A segurança da informação geralmente é considerada como um custo sem
ganho financeiro aparente. No entanto, há ganho financeiro se você diminuir os
gastos causados por incidentes. Você provavelmente tem interrupções no serviço,
ou vazamentos ocasionais de dados, ou funcionários descontentes. Ou
ex-funcionários descontentes.
A verdade é que ainda não existe uma metodologia e/ou tecnologia para
calcular quanto dinheiro você poderia economizar se prevenisse esses
incidentes. Mas é sempre bom chamar a atenção da gerência para esses casos.
- Organização da empresa
Este é provavelmente o ponto mais subestimado – se sua empresa vem
crescendo acentuadamente durante os últimos anos, você pode ter problemas como:
quem tem de decidir o quê, quem é responsável por determinados ativos de
informações, quem tem de autorizar o acesso a sistemas de informações etc.
A ISO 27001 é especialmente útil na solução desses problemas, pois ela
irá forçá-lo a definir muito precisamente tanto as responsabilidades quanto os
deveres e, portanto, reforçar sua organização interna.
Para concluir, a ISO 27001 pode trazer muitos benefícios e não ser apenas mais um certificado em sua parede. Na maioria dos casos, se você apresentar esses benefícios de forma clara, a gerência irá começar a prestar atenção.
Então é isso pessoal, obrigada pela atenção e até a próxima!







Comentários
Postar um comentário