Section : Quality Solving

วันอาทิตย์ที่ 11 มกราคม พ.ศ. 2558

ฺBCM : Blog 46

Blog 46 
ISO22301:Business Continuity Management (BCM)
บริษัท เค เอส เนชั่น คอนซัลแตนท์ จำกัด
KS NATION CONSULTANT CO.,LTD.
เลขที่ 823/28  ถนนพรหมาสตร์  ตำบลบางปลาสร้อย  อำเภอเมือง  จังหวัดชลบุรี  20000
ติดต่อ K.NAT K.Sun Mobile: 081 3029339, 0886560247, 083 2431855
E-Mail:  ksnationconsultant@hotmail.com, isoiatf@hotmail.com   
Bangkok Fax: 02 7441859
Line ID: iatf16949
ให้คำปรึกษาและอบรมทุกระบบ ISO
ให้บริการเป็น QMR/EMR/OHSMR สำหรับ SME 
รักษาระบบ ISO แทนตำแหน่งที่รอสรรหา
"นึกถึงไอโซ่ โทรหา KS" 081 3029339, 088 6560247

ณ วันนี้ ระบบบริหารคุณภาพ ค่อนข้างจะนิ่ง ไม่เปลี่ยนแปลง
ISO9001:2015 ยังน่าจะใช้รับรองอีกสักระยะ ไม่ปรับเวอร์ชั้น
แต่ด้านความปลอดภัยกับด้านแรงงาน น่าจะมีความเข้มงวดขึ้น
วันที่ 1 มิถุนายน 2565 PDPA: Personal Data Protection Act

วันที่ 10 มิถุนายน 2565 จะมีผลบังคับใช้ โรงงานที่มีพนักงาน
ตั้งแต่ห้าสิบคนขึ้นไป ต้องมีจัดทำมาตรฐานระบบการจัดการ
อาชีวอนามัย ความปลอดภัย....
ดังนั้นโรงงานที่ได้รับรอง ISO45001:2018 ถือว่า มีครบถ้วนแล้ว

โรงงานที่ต้องมี บุคลากรเฉพาะรับผิดชอบความปลอดภัยการเก็บรักษาวัตถุอันตราย: บฉ ที่กรมโรงงานอุตสาหกรรมรับผิดชอบ พ.ศ.2551      มีผลบังคับใช้เมื่อวันที่ 18 เมษายน 2554 ช่วงนี้คนเข้าทดสอบมาก
โรงงานที่เข้าข่ายนี้ เข้าใจง่ายๆ คือ
1 มีวัตถุอันตราย 1,000,000 กิโลกรัมต่อปี ทั้งผลิต นำเข้า ส่งออก
2 พื้นที่จัดเก็บวัตถุอันตรายตั้งแต่ 300 ตารางเมตรขึ้นไป
3 เข้าข่ายวัตถุไวไฟ สารออกซิไดซ์ และสารเปอร์ออกไซด์
แต่ถ้ามีใช้สารเคมีอันตรายตั้งแต่ 1,000 กิโลกรัมต่อปี
ต้องรายงานกรมโรงงานอุตสาหกรรมทุกสิ้นเดือนมีนาคมของทุกปี
เพิ่มจากที่ส่งรายงาน สอ.1  วัตถุอันตรายให้กระทรวงแรงงาน
ทุกสิ้นเดือนมกราคมของทุกปี

โรงงานที่ตั้งในนิคมอุตสาหกรรม ที่ใช้ก๊าซไวไฟหรือของเหลวไวไฟ
ที่มีปริมาณครอบครองตั้งแต่ 4,545 กิโลกรัม ต้องทำ 
PSMProcess Safety Management 
เพื่อความปลอดภัยจากไฟไหม้และเกิดการระเบิด
ถ้าทำระบบ ISO จะเข้าใจ มีทำ Internal Audit, Management Review
รวมถึงให้ External Auditor มาตรวจ ณ โรงงาน

In-House Training and Consulting
ให้คำปรึกษา จัดทำระบบ อบรมภายใน
ช่วงนี้โรงงานเริ่มอบรมภายใน เพื่อป้องกันโควิท 19 
การ์ดไม่ตก ใส่แมส จัดระยะห่าง ล้างมือด้วยเจลเสมอ
ISO9001:2015, ISO13485:2016
ISO14001:2015, ISO45001:2018
ISO31000:2018 การบริหารความเสี่ยง
IATF16949:2016, ISO19011:2018 Internal Auditor
Control of Documented Information ทุก ISO
ผู้เข้าอบรมเข้าอบรมที่ผ่านเกณฑ์ KS ออก Training Certificate ให้ทุกท่าน

In-House Training and Consulting
ให้คำปรึกษา จัดทำระบบ อบรมภายใน
FMEA What’s Change in The New AIAG & VDA 1st Edition 2019. 
หลักสูตรบรรยายหนึ่งวันเต็ม บรรยาย DFMEA, FMEA-MSR และ PFMEA 
     สำหรับโรงงานที่มี Design พนักงานเข้าใหม่ วิศวกรใหม่ หรือผู้สนใจ
การประยุกต์ใช้ PFMEA by AIAG & VDA 1st Edition 2019. 
    New FMEA By AIAG & VDA
AP แทนที่ RPN ติดตามที่ Blog 60 Click: quality1996-quality1996.blogspot.com/

สำหรับ ISO45001:2018 แตกต่างกับ OHSAS18001:2007 
มาตรฐานใหม่ฉบับนี้ประกาศใช้แล้วเมื่อวันที่ 12 มีนาคม 2018
แต่ OHSAS18001:2007 ยังให้การรับรองได้จนถึงวันที่ 28 กุมภาพันธ์ 2021 ดังนั้นตั้งแต่วันที่ 1 มีนาคม 2021 จะมีแต่ ISO45001:2018 เข้ามาแทนที่ สามารถคลิ๊กไปอ่านที่ link   http://safetysolving.blogspot.com/

คุณภาพเป็นเลิศ  ราคาพอเพียง  ลูกค้าพึงพอใจ
823/28 ถนนพรหมาสตร์ อำเภอเมือง ชลบุรี    
081 3029339, 083 2431855 
โทรสาร 02 7441859
Line ID: iatf16949
ksnationconsultant@hotmail.com 
isoiatf@hotmail.com
หรือที่ isobible@gmail.com
ออกใบ Certificate ให้ผู้เข้าอบรมจริงทุกท่าน ค่าฝึกอบรมสามารถนำไปลดหย่อนภาษีได้
วันที่อบรมสามารถอบรมแยกจากกันคนละเดือนหรือตามความสะดวก
มีทั้งแบบเร่งด่วนหรือโครงการปกติ
"as your require"
บทความ ISO9001&IATF16949/TQM/Six Sigma สามารถคลิ๊ค
บทความ GMP/HACCP/FSMS  link:  http://qualitysolving.blogspot.com/
บทความ EMS/OH&S /SA8000  link: http://safetysolving.blogspot.com/
Check List ISO ทุกระบบ link:  http://Mcqmrtraining-Mcqmr.blogspot.com/
สำหรับโรงงานที่ต้องการควบคุมและกำจัดสัตว์รบกวนและสัตว์พาหะ ทั้งแมลง ปลวก นก หนูต่างๆ
สามารถติดต่องาน Pest Control โดย Click:   http://www.nanoherb.com
บทความด้านระบบการจัดการต่างๆของ McQMR และ Soonthorn  Ngamprompong หรือ                   ของสุนทร งามพร้อมพงศ์ (อาจารย์ศรราม) เป็นลิขสิทธิ์ของบริษัท KS NATION CONSULTANT CO.,LTD. ห้ามสำเนาและคัดลอกโดยไม่ได้รับอนุญาต Copy Right, All Rights Reserved.   
กรณีสงสัยสอบถามได้ที่ E-Mail: ksnationconsultant@hotmail.com ฟรี 

อบรมภายในราคาพิเศษ:
หลักสูตร Logical Thinking คิดแบบมีตรรกะ อบรมหนึ่งวัน 
ISO9001:2015 New Version และ IATF16949:2016 
หลักสูตรข้อกำหนด Requirements of ISO9001:2015 New version    
หลักสูตร Risk Management of ISO9001:2015
หลักสูตรผู้ตรวจติดตามภายใน Internal Auditor of ISO9001:2015
EMS ISO14001:2015 New Version
หลักสูตรข้อกำหนด Requirements of ISO14001:2015 New Version    
หลักสูตร Risk Management of ISO14001:2015 
หลักสูตรผู้ตรวจติดตามภายใน Internal Auditor of ISO14001:2015
OH&S ISO45001:2018
หลักสูตรข้อกำหนด Requirements of ISO45001:2018 New Standard    
หลักสูตร Risk Management of ISO45001:2018
หลักสูตรผู้ตรวจติดตามภายใน Internal Auditor of ISO45001:2018

ปัจจุบัน องค์กรหลายแห่งให้ความสนใจในมาตรฐานนี้ เป็นมาตรฐาน ISO 22301 และมักกล่าวสั้นๆถึงคำว่า BCM หรือ Business Continuity Management 

ข้อกำหนดของ ISO22301:2012 มาจาก BS 25999 ใช้คำที่ทำให้เข้าใจง่ายเพราะชื่อข้อกำหนดจะเหมือนๆกับ ISO9001:2015 ที่จะมีผลบังคับใช้เดือนกันยายน 2015 (ศึกษาได้จาก Blog ที่ 32)


การเมืองมีความเสี่ยงต่อธุรกิจได้เช่นกัน พบว่าร้านอาหารแถวนั้นขายดีมาก กลายเป็นโชคดี

ผู้เขียนขออธิบายง่ายๆเกี่ยวกับข้อกำหนดของมาตรฐานนี้ (ISO22301/BCM) ใช้ในการบริหารเมื่อเกิดสถานการณ์/เหตุการณ์ที่ทำให้ธุรกิจเกิดการหยุดชะงัก รวมทั้งเหตุการณ์ทางการเมือง หรือเหตุการณ์ใดๆ ที่เป็นเหตุการณ์ที่ไม่คาดคิด รวมถึง
* ความผิดพลาดในการทำธุรกิจ
* ความผิดพลาดในการทำงานของผู้ที่เกี่ยวข้อง
* ภัยจากธรรมชาติ เช่น น้ำท่วม วาตภัย ฟ้าผ่าฯ
* รวมถึงอุบัติเหตุ/อุบัติภัยต่างๆ
โรงงานโดนน้ำท่วม บางพื้นที่เกิดแผ่นดินไหว ให้น้ำมาจัดทำแผนฉุกเฉินด้วย

เริ่มจากข้อกำหนดที่ 1, 2และ 3 

Scope/ ขอบข่าย

2 Normative Reference

3 Terms and Definitions

ข้อกำหนดที่ระบุในทุกๆมาตรฐาน องค์กรที่ขอรับการรับรอง ต้องนำไปประยุกต์ใช้งานให้สอดคล้อง จึงจะได้รับการรับรอง

4 สภาพขององค์กร หรือบางครั้งเรียก บริบทขององค์กร
4.1 ความเข้าใจในตัวองค์กร ต้องระบุและจัดทำเป็นเอกสาร เวลาผู้ตรวจประเมินขอดู ควรควบคลุมทุกกิจกรรม หน้าที่ ผลิตภัณฑ์และบริการภายใต้ขอบข่ายที่ขอรับรอง รวมถึงอุบัติการณ์/ผลกระทบที่อาจเรียกว่า Disruptive Incident โดยองค์กรหรือโรงงาน ต้องแสดงความสัมพันธ์ของนโยบาย (Policy) วัตถุประสงค์ (Objective) เข้ากับกลยุทธ์ขององค์กร

 4.2 เข้าใจในผู้ที่มีส่วนได้ส่วนเสีย (Interested Parties) องค์กรต้องรู้ถึงความคาดหวัง (Expectation) ความต้องการ (Needs) กฏหมายที่เกี่ยวข้องและสื่อสารให้ทุกส่วน/ ผู้ที่เกี่ยวข้องเข้าใจและรับทราบอย่างทั่วถึง

4.3 กำหนดขอบข่ายของ BCMs ระบุให้ชัดเจน กรณีส่วนที่ยกเว้นต้องอธิบายเหตุผลให้กระจ่างว่าเพราะเหตุใด

5 ภาวะผู้นำ (Leadership) เน้นไปที่ผู้บริหารสูงสุด (Top Management) และผู้บริหาร (Management Level) ท่ต้องแสดงภาวะผู้นำและความมุ่งมั่น (Commitment) ที่แสดงถึงความสำคัญของ BCMs ตรงนี้ดูไดจาก การมอบหมายงาน การมอบอำนาจ การกระตุ้น เพื่อให้เกิดประสิทธิผลในการปฏิบัติ (Implementation) ผู้บริหาร เป็นผู้กำหนดนโยบาย (Policy) ตั้งวัตถุประสงค์ (Objective) รวมถึงการให้การสนับสนุนทรัพยากร (Resource) ที่จำเป็น เช่น คนทำงาน เงินงบประมาณ เครื่องมือ เวลาและอื่นๆ พร้อมทั้งกำหนดทิศทางการสื่อสารที่สำคัญ มีการทวนสอบระบบ ทดสอบ (Testing) ทำการตรวจติดตามภายใน (Internal Audit) ทบทวนงานบริหาร (Management Review) สู่การปรับปรุงระบบนั่นเอง หากหัวข้อเหล่านี้ ท่านไม่เข้า ไม่ร่วม ไม่รู้ จะถือว่าขาดความมุ่งมั่น แต่ข้อนี้ มักไม่มีปัญหา เพราะท่านผู้บริหารริเริ่มให้ทำ สุดท้ายท่านต้องทำ ต้องมี และต้องรู้แน่นอน แต่อย่าลืมว่า ท่านต้องกำหนดเกณฑ์ความเสี่ยงและระดับความเสี่ยงที่ยอมรับได้ เพื่อให้ทุกฝ่ายที่เกี่ยวข้องรับไปดำเนินการ

6 การวาแผน (Planning)
ให้ทำการปรพเมินความเสี่ยงและโอกาสเกิด จากนั้นทำแผนฉุกเฉิน ประเมินครั้งแรกอาจทำทั้งหมดก็ได้ หรือนำเฉพาะที่มีโอกาสเกิดสูงมาจัดทำแผนงานความเสี่ยง เพื่อให้มั่นใจ (Ensure) ว่าระบบได้มีการป้องกัน และลดผลกระทบลง ทำการซ้อมแผน จากนั้นนำผลมาวิเคราะห์หาข้อบกพร่อง เพื่อไปกำหนดว่า จะให้
* ใคร (Who) รับผิดชอบ
* อะไร (What) ให้ทำอะไร
* เมื่อไร (When) ต้องทำเวลาไหน
* ทรัพยากร (Resource) ต้องใช้ทรัพยากร/ สิ่งจำเป็นอะไรบ้าง
* และ How : อย่างไร หมายถึงให้ประเมินผลออกมาอย่างไร
ทำให้ได้ตามแผน หากไม่ให้ให้มีแผนรองรับ หรือ แผนปฏิบัติการ (Action Plans)

7 การสนับสนุน (Support) ให้ต้องตระหนักถึงความสำคัญของ BCMs เมื่อพบสิ่งที่ขาดหายไป ต้องปรับปรุง ให้ออกเป็นแผนงาน
ข้อกำหนดนี้ มองถึง
* ทรัพยากร (Resource)
* ความสามารถของบุคลากร/ พนักงาน (Competence)
* จิตสำนึก (Awareness)
* การสื่อสาร (Communication)
* และต้องจัดทำเป็นเอกสารข้อมูล (Documented Information : ความหมายให้ศึกษาที่ Blog 32 ของ ISO9001 New Version ที่จะไม่พูดหรือระบุตามเวอร์ชั่นเดิม ซึ่งระบุแยกเป็นการควบคุมเอกสาร (Control of Document) และการควบคุมบันทึก(Control of Record) ปัจจุบันกล่าวรวมๆคือ เอกสารข้อมูล

8 การดำเนินการ (Operation)
การวิเคราะห์ผลกระทบและการประเมินความเสี่ยงทางธุรกิจ ต้องทำออกมาเป็นเอกสารข้อมูล กำหนดเกณฑ์ ประเมินผลกระทบของอุบัติการณ์ (Incident) ซึ่งรวมถึงอุบัติเหตุ (Accident) ด้วย ต้องสอดคล้องกับกฎหมายของประเทศ หากพบว่าต่ำกว่าเกณฑ์ที่กำหนด ต้องนำแผนฉุกเฉินออกมาใช้งานทันที ............

ผู้เขียนจะหาเวลามาเขียนต่อ

เขียนต่อคราวหน้า
        

ไม่มีความคิดเห็น:

แสดงความคิดเห็น