Organização Internacional para Padronização - ISO

         Hoje, falaremos de algo muito importante na SST: Normas ISO. Sigla muito utilizada no dia a dia de quem está envolvido com normas de segurança e padrões técnicos. Aqui mostraremos desde sua origem e criação até sua aplicabilidade no nosso meio. Fique ligado!



UMA BREVE HISTÓRIA SOBRE A ISO.

Quando se refere à saúde e segurança do trabalho, escutamos muito essa palavra “ISO”, mas afinal o que é que ela significa? Pois bem, essa sigla tem origem internacional e quer dizer International Organization for Standardization, ou Organização Internacional para Padronização. A sigla “ISO” deriva da palavra isonomia, sinônimo de igualdade, cujo objetivo é a padronização do gerenciamento do sistema da qualidade visando a sua unificação de forma universal. Ela foi criada em 1946, quando representantes de vinte e cinco países decidiram criar uma organização com o objetivo de facilitar, em nível mundial, a coordenação e a unificação de normas industriais. A ISO é uma organização não-governamental internacional, que reúne mais de uma centena de organismos nacionais de normalização. Representando países que respondem por cerca de 95% do PIB mundial e tem por objetivo promover o desenvolvimento da padronização de atividades correlacionadas, de forma a possibilitar o intercâmbio econômico, científico e tecnológico em níveis mais acessíveis aos aludidos organismos.



QUAIS INSTITUIÇÕES RESPONSÁVEIS PELA ISO NO BRASIL?

A instituição responsável pela ISO no Brasil é a ABNT (Associação Brasileira de Normas Técnicas). Ela é o foro nacional de normalização reconhecida pela sociedade brasileira. Foi fundada em 28 de setembro de 1940 e confirmada pelo governo federal por meio de diversos instrumentos legais. A ABNT é um dos membros fundadores da ISO e também é responsável pela elaboração das Normas Brasileiras (ABNT/NBR), elaboradas por seus Comitês Brasileiros (ABNT/CB), Organismos de Normalização Setorial (ABNT/ONS) e Comissões de Estudo Especiais (ABNT/CEE).


O QUE É A ISO 9001?

A ISO 9001 é um sistema de gestão que existe com o intuito de garantir a otimização de processos, maior agilidade no desenvolvimento de produtos e produção mais ágil a fim de satisfazer os clientes e alcançar o sucesso sustentado. O Sistema de Gestão da Qualidade (SGQ) funciona como um instrumento para ajudar o gestor a encontrar e corrigir processos ineficientes dentro da organização. Além disso, a ISO 9001 é uma forma de documentar a cultura da organização, permitindo que o negócio cresça mantendo a qualidade dos bens e serviços prestados.

Para que serve a ISO 9001?

De maneira resumida, a ISO 9001 serve para melhorar a gestão da sua empresa e aumentar a satisfação dos seus clientes. É por isso que a adoção de um sistema de gestão é uma decisão estratégica da empresa.

A melhoria da gestão da empresa acontece quando:

  • Identificamos o contexto que a empresa está inserida;
  • Obtemos uma visão holística da organização utilizando a abordagem de processos;
  • Identificamos riscos que podem prejudicar o andamento das atividades;
  • Medimos e avaliamos os resultados do desempenho e eficácia do processo;
  • Asseguramos a melhoria contínua do processo;
  • Monitoramos continuamente a satisfação dos clientes.




O QUE É A ISO 14001?

A ISO 14001 tem como objetivo a implantação da gestão ambiental dentro das empresas. A mais recente versão foi lançada em 2015 que incorpora além das questões estratégicas, tem a preocupação com ciclo da vida, entre outras mudanças.

A ISO 14001 em sua versão atual proporciona ganhos econômicos, pois reduz o consumo de recursos, também reduzindo os custos.

Ela é bastante conhecida pela metodologia que busca: Preservar o meio ambiente através do controle do impacto ambiental, controlar custos, reduzir riscos, melhorar o desenvolvimento sustentável nas empresas, formatar auditorias ambientais, criar setores de comunicação ambientais nas empresas.

 

Os benefícios na ISO 14001

  • Sistema de gestão ambiental:

Com a implantação da gestão a política e comunicação são aprimoradas e torna a empresa engajada em causas sustentáveis.

  • Cumprimento dos requisitos legais:

Além de ser ecologicamente correto, ter o certificado faz com que a empresa evite de receber multas por impactos negativos ao meio ambiente.

  •      Reconhecimento da marca:

O certificando representa um selo sustentável da marca, ou seja, que ela compactua com a preservação do meio ambiente e as causas sustentáveis, com isso o mercado passa a ver a empresa com olhos positivos.




O QUE É A ISO 45001?

A ISO 45001 é uma norma internacional para o Sistema de Gestão de Saúde e Segurança Ocupacional (SGSSO), a qual traz como foco a melhoria do desempenho de qualquer empresa em termos de Saúde e Segurança do Trabalho (SST).
   Esta norma foi desenvolvida baseando-se em dados coletados pela Organização Internacional do Trabalho (OIT), a qual estimou-se que 2,3 milhões de pessoas morrem anualmente de doenças e acidentes de trabalho.
     Segundo a própria norma, uma organização é responsável pela saúde e segurança ocupacional dos trabalhadores e outros que podem ser afetados por suas atividades. Esta responsabilidade inclui promover e proteger sua saúde física e mental.
      A ISO 45001 tem como objetivo fornecer uma estrutura para gerenciar os riscos e oportunidades identificados na empresa, a fim de que seja possível prevenir lesões e problemas de saúde ocupacional e proporcionar ambientes de trabalho seguros e saudáveis.
     A norma reforça a importância de ações preventivas, mostrando que um sistema de gestão de SSO pode ser mais efetivo e eficiente ao tomar medidas antecipadas durante a abordagem de riscos e oportunidades. Desta forma, será possível evitar algum evento não desejado pela empresa e que exponha os colaboradores a riscos à sua saúde e integridade.




O QUE É A ISO 27001?

   A norma ISO 27001 é o padrão e a referência Internacional para a gestão da Segurança da informação, assim como a ISO 9001 é a referência Internacional para a certificação de gestão em qualidade. A norma tem como princípio geral a adopção pela organização de um conjunto de requisitos, processos e controlos com o objetivo de mitigarem e gerirem adequadamente o risco da organização. Milhões de entidades no mundo utilizam as práticas documentadas no Standard e usufruem dos benefícios da sua adopção, sendo que, as entidades que assim o desejem podem também certificarem-se, demonstrando assim de forma idónea que cumprem os requisitos e os processos constantes na norma. Determinadas organizações, obrigam a que os seus fornecedores ou parceiros detenham certificações, nomeadamente a ISO 27001, como garante do cumprimento dos princípios estabelecidos pela mesma, providenciando assim aos seus clientes e parceiros um nível extra de conforto no que concerne à Segurança da Informação. As organizações que adotam e se certificam nesta norma, atribuem especial importância à proteção da informação e demonstram-no através da certificação na mesma.

Para que serve?

A adopção da norma ISO 27001 serve para que as organizações adoptem por um modelo adequado de estabelecimento, implementação, operação, monitorização, revisão e gestão de um Sistema de Gestão de Segurança da Informação. Este Sistema de Gestão de Segurança da Informação (SGSI) é, de acordo com os princípios da norma ISO 27001, um modelo holístico de abordagem à Segurança e independente de marcas e fabricantes tecnológicos. É holístico porque acaba por ser uma abordagem 360º à Segurança da Informação, tratando de múltiplos temas tais como as telecomunicações, segurança aplicacional, proteção do meio físico, recursos humanos, continuidade de negócio, licenciamento, etc. É independente de fabricantes porque se destina ao estabelecimento de processos e procedimentos que depois podem ser materializados à realidade de cada organização de forma diferente e com a especificidade de cada ambiente tecnológico e organizacional.

Quais os benefícios para quem a adota?

Independentemente das empresas se certificarem ou não, a adopção das práticas de gestão documentadas na norma, representa um conjunto de benefícios, nomeadamente:

  • Demonstra um compromisso dos Executivos da Organização para com a segurança da informação.
  • Aumenta a fiabilidade e a segurança da informação e dos sistemas, em termos de confidencialidade, disponibilidade e integridade.
  • Garante a realização de investimentos mais eficientes e orientados ao risco, ao invés de investimentos com apenas baseados em tendências.
  • Incrementa os níveis de sensibilidade, participação e motivação dos colaboradores da Organização para com a Segurança da Informação.
  • Identifica e endereça de forma continuada a oportunidade para melhorias, sendo um processo em contínua melhoria.
  • Aumenta a confiança e satisfação dos clientes e parceiros, providenciando um maior potencial para realização de mais negócios.
  • A implementação dos controles provenientes da norma e da análise de risco, melhora o desempenho operacional das organizações.
  • Dotar a organização de um sistema de controlo da gestão, incrementando a eficácia da organização.




É POSSÍVEL IMPLEMENTAR TODAS ESSAS NORMAS DENTRO DE UMA EMPRESA? QUAIS OS BENEFÍCIOS? 

É possível implementar todas as normas, pois cada uma se trata de uma área ou setor da empresa. A ISO 9001 refere-se a gestão de qualidade da empresa, a ISO 14001 equilibra a riscos causados com as necessidades socio econômico da empresa, A ISO 45001 é uma norma ISO para sistemas de gerenciamento de segurança e saúde ocupacional e a ISO 27001 é um padrão para sistema de gestão da segurança da informação.

 

Benefícios da isso 9001:

  • Equipe alinhada e motivada

A implantação de uma certificação influencia na motivação, comprometimento e alinhamento de uma equipe, promovendo dessa forma o diferencial competitivo e melhor clima organizacional.

O investimento em qualidade e processos organizacionais demonstra para os colaboradores que a empresa busca sempre o seu crescimento profissional.

Diante dessa realidade, a empresa se beneficia da melhoria considerável dos indicadores de desempenho, como a produtividade, turnover e absenteísmo, por exemplo.

  • Satisfação do cliente

Conforme dito, a ISO 9001 tem como principal finalidade proporcionar a garantia da qualidade dos produtos e serviços prestados em uma empresa. Tal padronização leva à satisfação do cliente, que passa a contar com produtos diferenciados capazes de atender às suas expectativas e com uma excelente prestação de serviço.

  • Controle da Organização

Uma empresa que tem seus procedimentos padronizados consegue manter um controle de todos os processos, sendo capaz de identificar antecipadamente os problemas e corrigi-los de maneira ágil.

Além disso, como possui uma equipe bem treinada e atuando nos mais altos padrões de qualidade, a organização certificada é competente na hora de diagnosticar necessidades de mudança e manter o nível da equipe.

  •      Redução de Desperdício

Durante a implementação da certificação ISO 9001, todos os funcionários envolvidos no processo são treinados e capacitados para atuarem dentro dos padrões de qualidade estabelecidos. Esse desenvolvimento do capital intelectual faz com que os erros e retrabalho diminuam consideravelmente, possibilita a eficácia na produção, engaja os colaboradores a atingirem as metas de seu setor, fazendo com que o desperdício diminua e a lucratividade aumente.

  •      Valorização da marca

A empresa que certifica seus processos dentro da ISO 9001 promove a valorização da marca diante do mercado, dos concorrentes e clientes, pois demonstra que a organização tem sua gestão focada na qualidade e investe para que isso aconteça.

Os profissionais também valorizam muito uma empresa que possui essa certificação, pois a qualidade dos processos e o investimento na capacitação da equipe podem ser considerados como benefícios oferecidos aos colaboradores.

 

Benefícios da ISO 14001

  • Melhora a gestão ambiental, reduzindo a quantidade de resíduos e a utilização de energia
  • Melhora a eficiência, reduzindo os custos de funcionamento de sua empresa
  • Demonstra conformidade, ampliando as suas oportunidades de negócios
  • Cumpre as obrigações legais, obtendo maior participação das partes interessadas e a confiança do cliente
  • Prepara para mudança de cenário dos negócios com segurança


Benefícios da ISO 45001

  •      Redução de acidentes e doenças ocupacionais

Num sistema de gestão de SSO, é essencial o estabelecimento de controles para reduzir acidentes e doenças ocupacionais, dos quais podemos citar: redefinição de processos, controle de engenharia, controle administrativo e equipamento de proteção individual. Desta forma, a ISO 45001 contribui para melhoria geral das práticas operacionais das organizações que aderem aos seus requisitos.

  •      Desenvolvimento de uma cultura prevencionista

Quando se implanta um sistema de gestão de segurança e saúde ocupacional, ocorre uma maior conscientização de todos os colaboradores quanto aos perigos, riscos e métodos de controle aplicáveis. Esta consciência se incorpora à cultura organizacional e desperta a valorização de ações preventivas que permitem evitar acidentes e doenças do trabalho.

  •      Maior conformidade com requisitos legais e outros

A ISO 45001 requisita que a organização que estabelece um SGSSO avalie e atenda aos requisitos legais e outros requisitos pertinentes das partes interessadas no negócio. Com isso, o nível de conformidade das práticas de segurança e saúde ocupacional aumenta e a sustentabilidade financeira da empresa se fortalece com a redução de multas e penalidades governamentais e contratuais, assim como de passivos trabalhistas.

  •      Incorporação de boas práticas de gestão

O desempenho de segurança e saúde ocupacional passa a ser medido e monitorado com um sistema de gestão de SSO. Isso torna mais fácil entender o contexto atual e promover melhorias gradativas para que o trabalho ofereça menos situações que ameacem a segurança ou a saúde dos trabalhadores e de outras pessoas afetadas pelas atividades da empresa.

  •      Melhor organização dos processos de trabalho

Como a ISO 45001 se fundamenta na metodologia PDCA, a empresa passa a organizar melhor seus ciclos produtivos: Dando maior atenção ao planejamento de ações (Plan) – ponto fraco da cultura brasileira, que valoriza tanto o imediatismo e o improviso (o famoso “jeitinho brasileiro”); melhorando as metodologias executivas e a capacitação do trabalhador (Do); implantando controles mais eficazes (Check) para reduzir acidentes e doenças ocupacionais; agindo (Act) para melhorar seus processos e padronizar as boas práticas de SSO.

Benefícios da 27001

  •      Conformidade

Pode parecer estranho listar a conformidade como o primeiro benefício, mas ela muitas vezes mostra o mais rápido “retorno sobre o investimento”: se uma organização precisa cumprir com diversos regulamentos sobre proteção de dados, privacidade e governança de TI (especialmente se for uma organização financeira, de saúde ou governamental), a ISO 27001 pode trazer a metodologia que permitirá fazer isso da maneira mais eficiente.

  •      Vantagem de mercado

Em um mercado que é cada vez mais competitivo, às vezes é muito difícil encontrar algo que irá diferenciá-lo aos olhos dos clientes. A ISO 27001 pode ser, de fato, um ponto de venda inigualável, especialmente se você lida com informações confidenciais dos clientes.

  •      Redução de despesas

A segurança da informação geralmente é considerada como um custo sem ganho financeiro aparente. No entanto, há ganho financeiro se você diminuir os gastos causados por incidentes. Você provavelmente tem interrupções no serviço, ou vazamentos ocasionais de dados, ou funcionários descontentes. Ou ex-funcionários descontentes.

A verdade é que ainda não existe uma metodologia e/ou tecnologia para calcular quanto dinheiro você poderia economizar se prevenisse esses incidentes. Mas é sempre bom chamar a atenção da gerência para esses casos.

  •      Organização da empresa

Este é provavelmente o ponto mais subestimado – se sua empresa vem crescendo acentuadamente durante os últimos anos, você pode ter problemas como: quem tem de decidir o quê, quem é responsável por determinados ativos de informações, quem tem de autorizar o acesso a sistemas de informações etc.

A ISO 27001 é especialmente útil na solução desses problemas, pois ela irá forçá-lo a definir muito precisamente tanto as responsabilidades quanto os deveres e, portanto, reforçar sua organização interna.

Para concluir, a ISO 27001 pode trazer muitos benefícios e não ser apenas mais um certificado em sua parede. Na maioria dos casos, se você apresentar esses benefícios de forma clara, a gerência irá começar a prestar atenção.


Então é isso pessoal, obrigada pela atenção e até a próxima!




Comentários

Postagens mais visitadas deste blog

DICAS DE COMO ELABORAR UM BOM DDS

PRINCIPAIS LEIS RELACIONADAS A SST

SEGURANÇA NO TRABALHO: CUSTO OU INVESTIMENTO?