Standardy

Wszystko o normach wydanych przez ISO oraz CE/CENELEC, a także innych normodawców mające zastosowanie przy standaryzacji. Oprócz wymagań mogą to być dobre praktyki oraz przewodniki i wytyczne.

ISO 7101, Jakość w ochronie zdrowia

ISO 7101 – Jakość w ochronie zdrowia

ISO 7101 – Pionierski standard w sferze zdrowotnej Odkąd ujrzeliśmy CD (Committe Draft) standardu ISO 7101, z nieukrywaną ciekawością obserwowaliśmy ewolucję jego kształtowania. Zwróciliśmy na niego uwagę z racji tego, że przewodnictwo w komitecie ISO/TC 304, zajmującym się zarządzaniem organizacjami służby zdrowia, sprawuje amerykańska akredytacja ANSI. Owe amerykańskie praktyki przy wyznaczaniu standardów, szczególnie w sektorze […]

ISO 7101 – Jakość w ochronie zdrowia Czytaj dalej »

ISO 27001, ISO 22301

Dostawcy wg ISO 27036-3

Wprowadzenie do serii ISO 27036 Normy z serii ISO/IEC 270xx to zbiór wielu dobrych praktyk z obszaru „Information security, cybersecurity and privacy protection”, bo tak teraz nazywa się zestaw norm będących dziełem grupy roboczej ISO/IEC JTC 1/SC 27/WG 1. Jedną z  nich jest wydana w czerwcu br. norma ISO/IEC/IEEE 27036-3 Cybersecurity — Supplier relationships —

Dostawcy wg ISO 27036-3 Czytaj dalej »

ISO 37008, ISO 37001, ISO 37301

ISO/TS 37008 – Postępowania wewnętrzne

Wprowadzenie do tematyki normy ISO/TS 37008 We wpisie na Linkedin’ie z dn. 05.08.20231, w którym przedstawiliśmy krótkie wprowadzenie do pierwszej edycji normy ISO/TS 37008:2023, napisaliśmy o postępach prac wydawniczych komitetu ISO/TC 309 – Governance of organization. Mimo, że wydaje się on dość powolny bo od września 2021 roku mamy dopiero kolejne opracowanie, to po jego

ISO/TS 37008 – Postępowania wewnętrzne Czytaj dalej »

ISO 27001 certyfikacja, ISO 22301

ISO 27032 – Internet security – część 2

Wprowadzenie do ISO 27032 – cd. Zgodnie z zapowiedzią pozostało nam 7 elementów, o których warto wspomnieć przy analizie normy ISO/IEC 27032 w nowej edycji, która należy do rodziny norm skupionych  wokół ISO 27001, ale również można ją powiązać ISO 22301. W treści artykułu pozostaniemy przy pełnej nazwie normy zgodnie z wolą naszych czytelników.  Pozostałe

ISO 27032 – Internet security – część 2 Czytaj dalej »

IS 38507, AI, ISO 27001

ISO 38507 – Wykorzystanie AI w zarządzaniu

Wprowadzenie do tematu AI w standardach ISO O tej normie bardzo szybko zapominano, bo wydana w kwietniu 2022 roku nie wpadła jeszcze w nurt zainteresowania sztuczną inteligencją. Z drugiej strony jest to norma kooperacyjna dwóch podkomitetów ISO/IEC JTC 1/SC 42 Artificial intelligence) oraz ISO/IEC JTC 1/SC 40 (IT service management and IT governance), a one

ISO 38507 – Wykorzystanie AI w zarządzaniu Czytaj dalej »

ISO 30405 Rekrutacja, ISO 37001 ISO 27001 ISO 22301 ISo 9001

ISO 30405 – Rekrutacja

Wprowadzenie do tematu rekrutacji w opracowaniach normowych W tym temacie opublikowałem na Linkedin (LI) wpis, jako przedstawienie ciekawej normy z obszaru HR (Human Resource) przedstawiającej bardzo istotną dziś funkcję „Rekrutacji” (link, patrz bibliografia na końcu wpisu) i na tym mógłbym ten temat zakończyć. Głównie dlatego, że od strony wykorzystania norm opracowanych przez komitet ISO/TC 260

ISO 30405 – Rekrutacja Czytaj dalej »

ISO 37301, ISO 37001

Compliance w 2033 roku?

GRC vs. Compliance wg ISO 37301 oraz ISO 37001 Kilkukrotnie na łamach naszych „Aktualności” przywoływaliśmy publikacje z magazynu „Risk&Compliance”, które traktujemy jako cenne źródło inspiracji oraz utrzymania kontaktu z trendami światowymi. Trudno w nim znaleźć odniesienia do standardów zarządzania także w systemach compliance, jak ISO 37301, ISO37001, ISO 37002, chociaż ostatnio w przypadku AI sięgnięto

Compliance w 2033 roku? Czytaj dalej »

ISO 27001 certyfikacja, ISO 22301

ISO 27032 – Internet security

Wprowadzenie do ISO 27032 Cyberbezpieczeństwo – Wytyczne dotyczące bezpieczeństwa w Internecie to pełna nazwa normy ISO/IEC 27032 w swojej drugiej odsłonie, która pojawiła się na rynku tuż przed wakacjami. Została ona dostosowana do zmian jakie wprowadzono do norm podstawowych ISO/IEC 27001, oraz ISO/IEC 27002 ( w dalszej części artykułu skrótowo ISO 27001, ISO 27002, ISO

ISO 27032 – Internet security Czytaj dalej »

ISO37001 ISO 37301 certyfikacja

Porównanie ISO 37001 z ISO 37301

Różnica między normami ISO 37001 a ISO 37301 Inspiracją do napisania tego porównania są coraz częstsze zapytania ze strony klientów i beneficjentów certyfikacji, którzy z jednej strony mają świadomość potrzeby zaopiekowania się standardem ISO 37301, ale jest to ich własna potrzeba. Natomiast z drugiej strony wymóg certyfikatu ISO 37001 staje się normą zwyczajową w projektach

Porównanie ISO 37001 z ISO 37301 Czytaj dalej »

ISO 22301 dobra praktyka

ISO 22342 – Security Plan

Wprowadzenie do planu ochrony, vs. wymagania ISO 22301 Norma ISO 22342:2023 – Security and resilience — Protective security — Guidelines for the development of a security plan for an organization, czyli w wolnym tłumaczeniu „Bezpieczeństwo i odporność – Zabezpieczenia ochronne – Wytyczne dotyczące opracowania planu ochrony dla organizacji” to norma wspierająca opracowanie jednego z dokumentów,

ISO 22342 – Security Plan Czytaj dalej »

Scroll to Top