別再錯過任何細(xì)節(jié)!花費(fèi)一分鐘觀看縣IATF16949認(rèn)證條件正規(guī)產(chǎn)品視頻,讓您的購買決策更加明智。
以下是:恩施巴東縣IATF16949認(rèn)證條件正規(guī)的圖文介紹
ISO27000認(rèn)證信息風(fēng)險評估FAQ 深圳ISO27000認(rèn)證為什么要進(jìn)行信息風(fēng)險評估? 通過風(fēng)險評估,你可以知道組織范圍內(nèi)存在哪些重要的信息資產(chǎn)、信息處理設(shè)施及其面臨的威脅,發(fā)現(xiàn)技術(shù)和管理上的脆弱點(diǎn),綜合評估現(xiàn)有綜合資產(chǎn)的風(fēng)險狀況。 什么是信息風(fēng)險評估? 風(fēng)險評估:對信息及信息載體、應(yīng)用環(huán)境等各方面風(fēng)險進(jìn)行辨識和分析的過程,是對威脅、影響、脆弱性及三者發(fā)生的可能性的評估。它是確認(rèn)風(fēng)險及其大小的過程。 風(fēng)險評估為管理層確定具體的策略,以及在“成本-效益”平衡基礎(chǔ)上做決策服務(wù);風(fēng)險控制措施為組織實施信息的改進(jìn)提供指導(dǎo)。 信息風(fēng)險評估的實施的主體是什么? 風(fēng)險評估可分為自評估和檢查評估兩大類。自評估是由被評估信息系統(tǒng)的擁有者依靠自身的力量,對其自身的信息系統(tǒng)進(jìn)行的風(fēng)險評估活動。檢查評估則通常是被評估信息系統(tǒng)的擁有者的上級主管或業(yè)務(wù)主管發(fā)起的,旨在依據(jù)已經(jīng)頒布的法規(guī)或標(biāo)準(zhǔn)進(jìn)行的,具有強(qiáng)制意味的檢查活動,是通過行政手段加強(qiáng)信息的重要措施。 檢查評估應(yīng)該是具有一定資質(zhì)的風(fēng)險評估服務(wù)機(jī)構(gòu)實施的。自評估可以在信息風(fēng)險評估服務(wù)機(jī)構(gòu)的咨詢、服務(wù)、培訓(xùn)下,由系統(tǒng)所有者和評估服務(wù)機(jī)構(gòu)共同完成。 信息風(fēng)險評估的政策依據(jù)及標(biāo)準(zhǔn)依據(jù)? 信息化領(lǐng)導(dǎo)小組《關(guān)于加強(qiáng)信息保障工作的意見》(中辦發(fā)[2003]27號文件)將信息風(fēng)險評估作為一項重要的舉措。國信辦2005年5號文率先在北京、上海、黑龍江、云南等地,以及銀行、稅務(wù)、電力三個行業(yè)進(jìn)行試點(diǎn),根據(jù)試點(diǎn)經(jīng)驗,各省市建立信息風(fēng)險評估管理制度。 國信辦標(biāo)準(zhǔn)草案《信息風(fēng)險評估指南》、《信息風(fēng)險管理指南》 NIST SP800-30 《Risk Management Guide for Information Technology Systems》 信息風(fēng)險評估包括哪幾個主要實施階段? 風(fēng)險評估可以分為資產(chǎn)識別、重要資產(chǎn)賦值、威脅分析、脆弱性識別、風(fēng)險計算、風(fēng)險控制措施提出等實施階段。 信息風(fēng)險評估的主要內(nèi)容及方法? 信息風(fēng)險評估的實施主要有以下內(nèi)容: (1)資產(chǎn)識別 (2)資產(chǎn)的屬性賦值及權(quán)重計算 (3)威脅分析 (4)薄弱點(diǎn)分析 (5)威脅發(fā)生可能性及影響分析 (6)風(fēng)險計算 (7)風(fēng)險處理計劃制定 風(fēng)險評估是一項綜合的系統(tǒng)工程,既涉及到技術(shù),又涉及到管理。風(fēng)險評估過程中既需要采用技術(shù)的檢測手段,又需要進(jìn)行綜合的歸納、總結(jié)和分析方法。 風(fēng)險評估中資產(chǎn)價值的判斷、威脅判斷、事件造成影響的判斷標(biāo)準(zhǔn)都需要根據(jù)被評估實際情況,與被評估方共同確定。 信息風(fēng)險評估是否會影響系統(tǒng)的業(yè)務(wù)正常運(yùn)行? 除針對服務(wù)器的漏洞掃描、診斷及滲透性測試外,風(fēng)險評估不會對系統(tǒng)的業(yè)務(wù)運(yùn)行造成影響。即使是滲透性測試,也僅僅是為了驗證漏洞存在給系統(tǒng)可能造成的后果(如文件竊取、控制修改關(guān)鍵程序/進(jìn)程等),而不是以破壞系統(tǒng)為目的。評估人員在執(zhí)行滲透性測試前,會將詳細(xì)的滲透測試方案與用戶交流,包括滲透測試對象、測試強(qiáng)度、可能后果、提前備份等要求,并經(jīng)用戶認(rèn)可后方能實施。 信息風(fēng)險評估的結(jié)果形式是什么? 信息風(fēng)險評估在評估過程中將生成一系列的風(fēng)險評估操作記錄,包括:重要資產(chǎn)列表、脆弱性匯總表、資產(chǎn)威脅識別表、資產(chǎn)威脅風(fēng)險系數(shù)表、信息資產(chǎn)綜合風(fēng)險值表等, 將生成三份評估結(jié)果: 脆弱性評估報告:以資產(chǎn)為核心,描述該資產(chǎn)存在的薄弱點(diǎn)。 風(fēng)險評估報告:反映了風(fēng)險評估整個過程、方法、內(nèi)容及風(fēng)險結(jié)果。 風(fēng)險處理計劃:針對識別的風(fēng)險,提出具體的控制目標(biāo)和控制措施。 信息風(fēng)險評估的周期有多長 信息風(fēng)險評估沒有確定的時間周期,一般兩年一次進(jìn)行定期的評估,但當(dāng)組織新增信息資產(chǎn)、系統(tǒng)發(fā)生重大變更、業(yè)務(wù)流程發(fā)生重大變化、發(fā)生嚴(yán)重信息事故等情況下應(yīng)進(jìn)行風(fēng)險評估。 此外,對系統(tǒng)規(guī)劃、擴(kuò)建時也需要進(jìn)行風(fēng)險評估,為需求、策略的制定提供依據(jù)。 信息風(fēng)險評估的收費(fèi)標(biāo)準(zhǔn) 根據(jù)評估對象的不同而不同。風(fēng)險評估的對象可以是:單個獨(dú)立的信息系統(tǒng)、支持組織業(yè)務(wù)的整體信息處理環(huán)境、整個組織范圍。信息風(fēng)險評估的費(fèi)用主要依據(jù)以下幾個方面進(jìn)行核算: 網(wǎng)絡(luò)規(guī)模 聯(lián)網(wǎng)單位或客戶端抽樣比例 被評估系統(tǒng)的多少 被評估信息設(shè)備的多少 被評估的組織范圍大小
博慧達(dá)ISO9000認(rèn)證(恩施市巴東縣分公司)憑借著可靠的質(zhì)量、低廉的價格和優(yōu)良的信譽(yù),以客戶為本的生產(chǎn)宗旨, 用多樣化的產(chǎn)品滿足了客戶不同層次,不同方面的需求,贏得了廣大客戶的一致好評。我們可以根據(jù)您的需求,為您的產(chǎn)品設(shè)計合理,美觀的產(chǎn)品包裝。真誠希望與各界新老朋友建立長期穩(wěn)定、可靠的業(yè)務(wù)關(guān)系。您的需求就是我們的發(fā)展,讓您滿意是我們不懈的求,我們將以貼心的服務(wù),更可靠的質(zhì)量來回報您的支持,贏得您的信賴,歡迎來電垂詢。深入細(xì)節(jié),建立了質(zhì)量管理體系,通過“自檢、互檢、專檢”層層把關(guān)。從而在產(chǎn)品質(zhì)量上得到了嚴(yán)格的保障!
ISO20000認(rèn)證的關(guān)鍵點(diǎn) 1. 確保各項服務(wù)管理計劃均有實施憑證 服務(wù)管理計劃憑證指的是服務(wù)管理政策、計劃和方法以及任何與這些相關(guān)的行動的審計憑證。大多數(shù)這些關(guān)于服務(wù)管理計劃和操作的憑證應(yīng)該存在于正式的文檔,確保各項工作都在按照計劃進(jìn)行實施。 2. 文檔管理規(guī)范 針對文檔創(chuàng)建和管理的過程來保證各流程服務(wù)特性被恰當(dāng)?shù)拿枋觥? 3. 各類文檔的存檔方式 為確保已有憑證的可用性,需要建立起一套將各類文檔保護(hù)起來的備份策略。 ISO 20000認(rèn)證關(guān)鍵點(diǎn) 服務(wù)管理中的服務(wù)支持人員應(yīng)該具備由適當(dāng)?shù)呐嘤?xùn)所支持的工作能力。組織應(yīng)該對每個服務(wù)管理角色定義必要的能力,并保證個人能意識到他們自己的工作對整個服務(wù)上下的重要性以及對服務(wù)品質(zhì)完成的必要性。組織應(yīng)該提供培訓(xùn)或采取行動來滿足這些需要,并實施行動有效性的評估。 組織應(yīng)該開發(fā)和加強(qiáng)員工工作的專業(yè)能力。在征召新人的過程中,應(yīng)該針對職位的描述、服務(wù)管理目標(biāo)和整個服務(wù)質(zhì)量目標(biāo)檢查職位申請人的情況有效性,確定申請人的特長、弱點(diǎn)和潛在能力。為了安置新的或擴(kuò)展服務(wù)的員工,使用新技術(shù),安排服務(wù)管理人員開發(fā)項目團(tuán)隊,不斷計劃和填補(bǔ)由于人員周轉(zhuǎn)造成的缺口。員工應(yīng)該在服務(wù)管理相關(guān)領(lǐng)域得到訓(xùn)練,應(yīng)該開發(fā)他們的團(tuán)隊工作和領(lǐng)導(dǎo)技能。對每個人的訓(xùn)練記錄以及訓(xùn)練的說明應(yīng)該被保留。 文檔管理 概述 每一個組織都希望結(jié)合自身特色有效管理和實施所有IT服務(wù)所需的方針和框架,這就意味著需要制定恰當(dāng)合理的管理政策、計劃,用以規(guī)范、細(xì)化相關(guān)的活動,使管理使命、目標(biāo)得以落實。這些管理政策、計劃、活動記錄將以文檔作為載體進(jìn)行保存,并在實施過程中指導(dǎo)服務(wù)開展,成為落實服務(wù)管理政策、計劃的保障和檢驗實施效果的依據(jù)。 文檔管理(Documentation Management)是針對文檔創(chuàng)建和管理的過程,用以確保服務(wù)特性、管理政策、計劃被適時的、恰當(dāng)?shù)拿枋?,以便控制和管理與質(zhì)量體系有關(guān)的文檔資料,確保對質(zhì)量管理體系有效運(yùn)行起重要作用的各個場所都能得到和使用相應(yīng)體系文檔的有效版本。 以下是文檔管理相關(guān)的一些概念: 受控文檔:指按組織管理要求進(jìn)行審批、登記、分發(fā)并能確保收回、銷毀的文檔。受控文檔需要對文檔的版本進(jìn)行嚴(yán)格控制,確保文件的 有效性。一般來說這些文檔是長期使用并始終處于修改和換版狀態(tài)的,如組織的規(guī)章制度。 質(zhì)量文檔:質(zhì)量體系要求的各流程各種類型文件和記錄所要求的形成文件的過程和程序、要求的記錄,以確保服務(wù)管理的有效計劃、運(yùn)行和控制,包括以任何形式或類型的媒體作為載體的文件化的服務(wù)管理方針和計劃、文件化的服務(wù)等級協(xié)議、方法、流程、流程控制記錄等。 文檔訪問控制:文檔訪問控制實質(zhì)上是對文檔訪問者使用受控文檔的限制,它決定是否允許訪問者對不同類型的文檔進(jìn)行借閱、更新、發(fā)布等操作。并通過制度及工具確保只有經(jīng)授權(quán)的用戶,才允許對相應(yīng)的文檔進(jìn)行相關(guān)操作。 目標(biāo) 文檔管理的目的在提供服務(wù)管理政策、計劃和方法以及任何與這些相關(guān)的行動的憑證,以達(dá)到有效管理和實施IT服務(wù)的政策和框架這一目標(biāo)。為達(dá)到這一目標(biāo)需要通過以下幾個方面來實現(xiàn): (1) 完善組織的質(zhì)量文檔管理,控制和管理與質(zhì)量體系有關(guān)的文檔資料,確保對質(zhì)量管理體系有效運(yùn)行起重要作用的各個場所都能得到和使用相應(yīng)體系文檔的有效版本。 (2) 建立不同類型文件和記錄的編制、評審、批準(zhǔn)、保持、銷毀和控制的程序和職責(zé)。 (3) 滿足組織文檔內(nèi)容管理需求,包括建立組織文檔體系架構(gòu),規(guī)范組織文檔命名規(guī)則,對不同類別的文檔的生命周期進(jìn)行分類管理,包括文檔生成、文檔更新、文檔發(fā)布、文檔借閱、文檔銷毀; (4) 完善文檔備份機(jī)制以確保文檔的可用性,并針對不同類型的文檔進(jìn)行分級分類的信息管理,文檔訪問控制信息、防止信息泄露。 有效的文檔管理可以改善IT服務(wù)提供者的管理難度,推動質(zhì)量體系的落地、促進(jìn)各流程工作的開展。 與其他流程的關(guān)系 文檔管理工作是質(zhì)量體系實施中所不可缺少的一部分,從一定意義上講,ISO 20000的實施就是制定策略及計劃,按照計劃實施,生成文檔、討論文檔并終確定文檔的一系列過程。當(dāng)然,ISO 20000實施絕不是就是“紙上談兵”,這里所說的文檔包含的內(nèi)容非常廣泛,其中有很多是服務(wù)管理方針和計劃、文件化的服務(wù)等級協(xié)議、方法等,但更加關(guān)鍵的是,這些文檔中還包括流程和流程控制記錄等,當(dāng)具體工作和活動執(zhí)行過后,文檔就成了審計的憑證。所以,我們可以說,文檔管理與ISO 20000各個流程都息息相關(guān),其專業(yè)化程度可以是反映整個ISO 20000管理水平的一個側(cè)面。 文檔訪問控制需按照信息管理流程要求進(jìn)行對文檔進(jìn)行分級,并對不同分級的文檔進(jìn)行權(quán)限管理,控制文檔的訪問者,確保信息。 活動和過程 1. 文檔分類 文檔分類可從多個角度進(jìn)行,包括從保存介質(zhì)上的分類、從內(nèi)容上的分類、從使用范圍的分類等。 一般來說,文檔從內(nèi)容上分類可分為管理文檔、技術(shù)文檔;從保存介質(zhì)上分,可分為紙質(zhì)文檔、電子文檔;從使用范圍來分可分為公開使用、內(nèi)部使用等。 不同的文檔分類方式,對于文檔管理的意義也是不同的,例如對文檔內(nèi)容的分類,旨在建立文檔知識體系架構(gòu),一方面通過統(tǒng)一規(guī)劃的文檔架構(gòu)能清晰地對已有的各個流程的進(jìn)展情況進(jìn)行管理、跟蹤、審計,另一方面文檔分類也可指導(dǎo)組織的知識體系建立,是組織整體管理思路的展現(xiàn)。而從文檔使用范圍的分類則提出了對文檔訪問控制的要求。 2. 文檔控制 受控文檔的審批、發(fā)布、發(fā)放、分發(fā)、更改、保管和作廢過程中應(yīng)符合信息管理流程的相關(guān)要求。受控文檔應(yīng)做好版本管理,以保證需要文檔者獲得 版本文檔。 (1) 文檔的編寫、審核、批準(zhǔn) 文檔需按文檔編寫規(guī)范進(jìn)行編寫,文檔內(nèi)容在發(fā)布前須經(jīng)相關(guān)負(fù)責(zé)人審核以規(guī)范文檔格式,確保文檔準(zhǔn)確、恰當(dāng)?shù)孛枋龉芾碚?、計劃,確保文檔內(nèi)容的真實性。經(jīng)審核的文檔由負(fù)責(zé)人批準(zhǔn)后可進(jìn)行發(fā)布。 (2) 文檔發(fā)布 文檔由文檔撰寫/修改者提交,經(jīng)由相關(guān)責(zé)任人批準(zhǔn)后統(tǒng)一、集中的發(fā)布在相關(guān)處所。為使閱覽者得到和使用相關(guān)文檔的有效版本,文檔需進(jìn)行統(tǒng)一的發(fā)布管理以保證文檔發(fā)布版本的 性。 (3) 文檔的歸檔控制 各類文檔由文檔管理員根據(jù)內(nèi)容、年度、部門等情況定期進(jìn)行歸檔。 (4) 文檔閱覽 組織根據(jù)信息管理流程對文檔進(jìn)行分級,對文檔及文檔的歷史版本進(jìn)行訪問控制,設(shè)定各類文檔的訪問列表,并通過工具的使用確保文檔被適當(dāng)保護(hù)的同時也要方便閱覽者閱覽文檔。 (5) 文檔更改/銷毀 文檔由原文檔編制人或相關(guān)管理人員進(jìn)行修改,經(jīng)負(fù)責(zé)人審核批準(zhǔn)后進(jìn)行發(fā)布,替換老版本。 紙質(zhì)文檔更改后的文檔按該文檔發(fā)放清單逐次回收更替原文檔;文檔更改除特別批準(zhǔn)外,一律采用以舊換新方法進(jìn)行?;厥瘴臋n的文檔需進(jìn)行統(tǒng)一的保管,機(jī)密文件應(yīng)集中銷毀。 (6) 文檔權(quán)限管理 文檔權(quán)限管理又稱文檔訪問控制,各類受控文檔需按照信息管理流程要求進(jìn)行分級,并對不同分級的文檔進(jìn)行權(quán)限管理,控制文檔的訪問者,確保信息。文檔權(quán)限管理包括對文檔閱覽、文檔上載、文檔修改、文檔審批等權(quán)限的集中管理。 (7) 文檔的修訂 文檔不是封閉的、靜止的,隨著業(yè)務(wù)發(fā)展、技術(shù)更新,文檔需要不斷地修訂,保持其有效性,以適應(yīng)不斷變化的管理需求。秉承PDCA的管理理念,對文檔,特別是質(zhì)量體系文檔提出在規(guī)定時間內(nèi)至少修訂一次的要求,整理文檔修訂計劃,檢驗落實情況,督促文檔及時修訂,確保文檔的有效性。 (8) 制定文檔命名規(guī)范 文檔的規(guī)范化程度反映出文檔管理的水平,規(guī)范化首先需要對文檔進(jìn)行內(nèi)容分類,概括同類文檔的共同點(diǎn),以此作為文檔規(guī)范化、模板化的依據(jù)。文檔規(guī)范化、模板化有利于對文檔進(jìn)行分類管理,通過經(jīng)驗累積分析找出各類文檔的不足之處。文檔命名規(guī)范屬于文檔規(guī)范化的一部分,制定文檔命名規(guī)范需要跟據(jù)組織需求對文檔進(jìn)行分類,不同類別的文檔使用相應(yīng)的命名規(guī)范,便于文檔的查找,并為文檔的分類管理奠定了堅實的基礎(chǔ)。 流程控制 1. 文檔管理流程的角色定義、職責(zé) (1) 文檔管理員 負(fù)責(zé)管理各類文檔,擬定文檔修訂計劃,根據(jù)管理要求對各類文檔進(jìn)行分級,設(shè)置不同級別文檔的權(quán)限。組織可根據(jù)自身特點(diǎn)設(shè)一個或多個文檔管理員管理文檔。 (2) 文檔審核員 負(fù)責(zé)文檔合規(guī)性管理及審計。 2. 管理工具 (1) 電子化的文檔管理平臺 文檔分散為文檔管理帶來許多問題,包括文檔查找、文檔版本控制、文檔管理等。組織建立起文檔管理平臺后,可通過集中文檔、統(tǒng)一管理的方式,在平臺上共享各類工作文檔,提高了文檔的使用頻率,使文檔發(fā)揮出 的效用。完善的備份機(jī)制,全文檢索功能,文檔版本控制的功能,文檔電子審批功能,文檔歸檔功能,信息權(quán)限管理功能等等,為組織提供了、便捷的文檔處理中心,提高了文檔的及時性和準(zhǔn)確性。 (2) 制度評審體制 為保證各類流程管理制度及時更新,組織須規(guī)范規(guī)章制度建設(shè)活動,建立和完善規(guī)章制度體系,制定流程管理制度更新計劃,定期組織制度評審會,對流程擬新增發(fā)布、修訂、合并及廢止的規(guī)章制度進(jìn)行評審。制度評審會對流程管理制度的合規(guī)性、合理性、嚴(yán)密性和操作性進(jìn)行評估,并及時廢止失效的制度,確保各流程管理制度能及時優(yōu)化,同時通過制度評審會,組織內(nèi)部對各流程管理制度達(dá)成一致的見解,為管理流程的落實做好鋪墊。 (3) 關(guān)鍵指標(biāo)KPI指標(biāo)的設(shè)置 文檔管理成功與否在于兩點(diǎn):其一是否建立合理的文檔管理體系。文檔管理體系可通過規(guī)范各類文檔的定義,規(guī)范文檔的編寫,定義各項工作的可交付文檔,以此來檢查各項工作的開展情況,也便于對文檔的日常維護(hù)和查找。當(dāng)然,合理的文檔管理體系不是一朝一夕能夠建成的,需要長期累積,并在實施中不斷完善,適應(yīng)不斷變化的管理要求。 文檔管理另一個要求就是能夠控制和管理與質(zhì)量體系有關(guān)的文檔資料,確保對質(zhì)量管理體系有效運(yùn)行起重要作用的各
IATF16949認(rèn)證審核各部門所需文件清單 一、管理層 ?? 公司內(nèi)外部環(huán)境因素分析:SWOT分析(競爭對手、行業(yè)標(biāo)桿等)、宏觀因素分析(政治、經(jīng)濟(jì)、文化等)、微觀分析(行業(yè)、產(chǎn)品結(jié)構(gòu)/定位、發(fā)展趨勢等); ?? 企業(yè)風(fēng)險分析:產(chǎn)品、生產(chǎn)、環(huán)保、財務(wù)、設(shè)計、制造、供應(yīng)、行業(yè)等; ?? 公司戰(zhàn)略:未來3~5年的公司總體戰(zhàn)略規(guī)劃及目標(biāo),戰(zhàn)略展開(職能戰(zhàn)略)及戰(zhàn)略目標(biāo)展開; ?? 年度業(yè)務(wù)計劃/經(jīng)營計劃制訂及統(tǒng)計:按照公司總體戰(zhàn)略目標(biāo)制訂本年度公司級業(yè)務(wù)計劃并落實到各部門,建立公司各部門的KPI指標(biāo),按規(guī)定周期收集和統(tǒng)計目標(biāo)達(dá)成結(jié)果并進(jìn)行趨勢分析,提出改進(jìn)措施。需提交連續(xù)12個月的統(tǒng)計結(jié)果。業(yè)務(wù)計劃包括每個顧客及供應(yīng)商的業(yè)績監(jiān)控、質(zhì)量成本、質(zhì)量目標(biāo)、經(jīng)營性指標(biāo)、管理性指標(biāo)、過程指標(biāo)等。 ?? 管理評審:管理評審計劃→各部門匯報資料匯總→管理評審會議簽到→管理評審報告→持續(xù)改進(jìn)計劃→實施結(jié)果; ?? 內(nèi)部審核: ?? 體系審核:內(nèi)部審核實施計劃→審核實施記錄→體系審核報告→不符合項報告(含原因分析、糾正措施及驗證)→不符合項分布表→首/末次會議簽到表; ?? 過程審核:過程審核年度計劃→過程審核實施計劃→審核實施記錄→過程審核報告→不符合項報告(含原因分析、糾正措施及驗證)→不符合匯總表→首/末次會議簽到表; ?? 產(chǎn)品審核:產(chǎn)品審核年度計劃→產(chǎn)品審核實施計劃→實施記錄(含:全尺寸報告、各項功能和性能實驗報告、材料報告)→產(chǎn)品審核報告; 二、質(zhì)量 ???新的原料或新零件→樣品報告(公司的檢驗和試驗記錄、生產(chǎn)試用報告等;供方提供的材料報告、功能性能報告、可靠性試驗報告及第三方的檢測報告等); ???常規(guī)采購的產(chǎn)品→報檢單→進(jìn)貨檢驗記錄; ???生產(chǎn)過程:工藝參數(shù)監(jiān)控記錄(如質(zhì)量不負(fù)責(zé)則由生產(chǎn)負(fù)責(zé))、產(chǎn)品檢驗報告書、過程質(zhì)量記錄(自檢、首件檢驗、巡檢、轉(zhuǎn)序檢、入庫檢、現(xiàn)場控制圖、定期Cpk分析報告等)、成品檢驗記錄(檢驗記錄單、報告書)、標(biāo)識(現(xiàn)場要有即可)、顧客來料檢驗記錄; ???退貨或顧客抱怨:顧客投訴登記表→匯總→8D報告→變更通知單+文件更改通知單→相關(guān)文件修訂(控制計劃、FMEAs、工藝、檢驗規(guī)程等);該項由營銷或質(zhì)量提供! ???不合格控制:不合格處置單、如報廢則有報廢通知單、返工有返工復(fù)檢記錄、不合格匯總表→定期的不合格優(yōu)先減免計劃→糾正/措施驗證記錄→變更通知單+文件更改通知單→相關(guān)文件修訂(控制計劃、FMEAs、工藝、檢驗規(guī)程等) ; ???針對重大不合格項目→糾正/措施驗證記錄 →變更通知單+文件更改通知單→相關(guān)文件修訂(控制計劃、FMEAs、工藝、檢驗規(guī)程等); ???監(jiān)視和測量裝置:臺帳→校準(zhǔn)/檢定計劃→校準(zhǔn)/檢定記錄(內(nèi)外部的校準(zhǔn)記錄、偏離記錄、校準(zhǔn)履歷等)→有效期標(biāo)識→試用前的校正記錄→試驗設(shè)備的日常點(diǎn)檢記錄→定期巡查記錄;該類裝置包含產(chǎn)品的檢驗和試驗設(shè)備/儀器儀表/檢具和監(jiān)控過程參數(shù)的儀器儀表(如壓力表、溫控器、電壓表、電流表、流量計、時間繼電器、熱電偶等)等;定期的MSA分析報告; ???實驗室:標(biāo)準(zhǔn)樣品一覽表→樣品標(biāo)識卡;實驗室環(huán)境條件監(jiān)控記錄(溫濕度、清潔度等); ???試驗樣品登記→試驗原始記錄→試驗報告→試驗樣品處理記錄等; 三、技術(shù) ???新品開發(fā):每個系列產(chǎn)品至少一套完整的APQP資料;關(guān)注產(chǎn)品標(biāo)準(zhǔn)、顧客要求、開發(fā)目標(biāo)、產(chǎn)品設(shè)計驗證/評審/確認(rèn)記錄、階段性驗證報告等; ???所有汽車產(chǎn)品的PPAP資料,包括所有產(chǎn)品的圖紙、控制計劃、工藝文件。 ???過程驗證:工藝驗證記錄(PPK、MSA、特殊過程、產(chǎn)能、成本、合格率等); ???設(shè)計更改:申請單→變更前的評審→變更方案→變更記錄→變更后的評審→技術(shù)通知單/文件更改通知單→ 相關(guān)文件修訂(圖紙、標(biāo)準(zhǔn)、FMEAs、控制計劃、工藝、檢驗規(guī)程等)→變更履歷; ???技術(shù)文件管理:技術(shù)文件清單→文件歸檔記錄→復(fù)印分發(fā)記錄→修訂記錄→修訂后的收發(fā)記錄→借閱記錄;外來文件清單(與產(chǎn)品有關(guān)的標(biāo)準(zhǔn))→文件歸檔記錄→復(fù)印分發(fā)記錄→有效性檢查及更新記錄→借閱記錄; 四、生產(chǎn) ?? 生產(chǎn)計劃:客戶訂單/銷售計劃→制造可行性評審→生產(chǎn)計劃→生產(chǎn)指令→生產(chǎn)統(tǒng)計;包括產(chǎn)能分析; ?? 生產(chǎn)工藝管理:作業(yè)準(zhǔn)備驗證(首檢)、工藝參數(shù)監(jiān)控記錄(如生產(chǎn)不負(fù)責(zé)則由質(zhì)量負(fù)責(zé)); ???生產(chǎn)過程控制:交接班記錄、生產(chǎn)動態(tài)記錄(設(shè)備維修、模具/工裝維修、刀具/工具更換、產(chǎn)品更換、物料更換等); ?現(xiàn)場管理:區(qū)域劃分(生產(chǎn)區(qū)、合格區(qū)、來料放置區(qū)、待檢區(qū)、不合格區(qū)、發(fā)貨區(qū)、通道等)、產(chǎn)品標(biāo)識、現(xiàn)場應(yīng)保持干凈整潔; 五、設(shè)備 ???臺帳→設(shè)備卡→年度保養(yǎng)計劃→保養(yǎng)記錄→日常點(diǎn)檢記錄→維修記錄→績效指標(biāo)統(tǒng)計;滿足預(yù)測性維修要求; ???新設(shè)備或大修后→設(shè)備驗收記錄→臺賬→設(shè)備履歷; ???設(shè)備標(biāo)識:環(huán)境保護(hù)設(shè)備/防護(hù)設(shè)備/關(guān)鍵設(shè)備的標(biāo)識及狀態(tài)標(biāo)識(待修、停用、正常等); ???特種設(shè)備管理:清單、備案資料、年檢記錄;包括:行車、叉車、電梯、壓力容器、鍋爐等。 六、工裝 ???新工裝:開發(fā)計劃→工裝設(shè)計(圖紙、標(biāo)準(zhǔn)等)→采購訂單/自制計劃→驗收單(檢驗記錄等)→臺帳 ???日常管理:臺帳→庫存定期檢查記錄→維修記錄→定期精度檢查報告報→工裝履歷→廢申請單(要填上處置記錄) ???工裝標(biāo)識:編號、產(chǎn)權(quán)及狀態(tài)標(biāo)識(待修、停用、正常、報廢等); 注:工裝包括工具、專用檢具、模具、夾具、刀具(含磨具)、可重復(fù)利用的物流器具等。 七、營銷 ???市場營銷:市場分析、行業(yè)分析、市場定位、業(yè)務(wù)分析、競爭對手與行業(yè)標(biāo)桿分析、SOWT分析、營銷策略、營銷規(guī)劃等; ???顧客檔案:顧客清單→顧客特殊要求清單; ???合同管理(包括銷售合同、技術(shù)協(xié)議、質(zhì)量協(xié)議、圖紙等)→合同評審表; ???訂單管理:顧客訂單/銷售計劃→可制造性評審記錄→月度訂單登記→發(fā)貨計劃→訂單執(zhí)行跟蹤記錄→發(fā)貨記錄→銷售業(yè)績統(tǒng)計; ???退貨或顧客抱怨:顧客投訴登記表→匯總→8D報告→變更通知單+文件更改通知單→相關(guān)文件修訂(控制計劃、FMEAs、工藝、檢驗規(guī)程等);該項由質(zhì)量或營銷提供! ???滿意度管理:顧客滿意度調(diào)查表(發(fā)給客戶)/顧客滿意度測評(內(nèi)部評價)→顧客滿意度評價報告; ???顧客文件管理:顧客文件清單(顧客標(biāo)準(zhǔn)、圖紙、合同、技術(shù)要求、相關(guān)協(xié)議等)→文件歸檔記錄→復(fù)印分發(fā)記錄→更新記錄→修訂后的收發(fā)記錄→借閱記錄; 八、采購 ???供應(yīng)商資料:可接受供應(yīng)商清單→供應(yīng)商資料(基本信息調(diào)查表、營業(yè)執(zhí)照復(fù)印件、機(jī)構(gòu)代碼證復(fù)印件、體系復(fù)印件(含質(zhì)量體系、環(huán)境體系等)、特殊行業(yè)生產(chǎn)許可證/運(yùn)輸證復(fù)印件、危險廢棄物處理資質(zhì)等); ???供方評價:供方開發(fā)計劃→資料收集→潛在供方清單→評審計劃→供應(yīng)商評審記錄→可接受供應(yīng)商清單→采購協(xié)議(新品開發(fā)協(xié)議、技術(shù)協(xié)議、質(zhì)量協(xié)議、保密協(xié)議、價格協(xié)議、框架采購合同、物流/包裝協(xié)議、環(huán)保協(xié)議等); ???樣件管理:新品開發(fā)→技術(shù)文件簽訂和發(fā)放(各類協(xié)議、圖紙、標(biāo)準(zhǔn)等)→OTS送樣→樣件認(rèn)可→PPAP提交(必要時)→PPAP認(rèn)可(必要時)→量采; ???變更管理:更新后的文件→文件收發(fā)記錄(舊文件回收、新文件發(fā)放)→零件更改后送樣送樣→樣件認(rèn)可→PPAP提交→PPAP認(rèn)可→量采切換; ???采購管理:物料需求計劃→采購計劃→采購訂單→報檢單→進(jìn)貨檢驗記錄→入庫單→供應(yīng)商業(yè)績評定 ???不合格控制:不合格處置單→處置記錄(退貨、挑選等)→供方整改→整改驗證記錄→供應(yīng)商業(yè)績考核 供方文件管理:與供方有關(guān)的文件清單(標(biāo)準(zhǔn)、圖紙、合同、技術(shù)要求、相關(guān)協(xié)議等)→文件歸檔記錄→復(fù)印分發(fā)記錄→更新記錄→修訂后的收發(fā)記錄 九、人力資源 ???培訓(xùn):培訓(xùn)需求(各部門提出、公司戰(zhàn)略、崗位能力評價、新員工/轉(zhuǎn)崗員工、/環(huán)保、新品開發(fā)等)→年度培訓(xùn)計劃→月度培訓(xùn)計劃→培訓(xùn)記錄(簽到表、培訓(xùn)記錄)→培訓(xùn)效果評價; ???人力資源管理:員工名冊、新員工試用考核、特殊工種人員情況表、技能矩陣及能力評價、員工績效考核、頂崗計劃、職業(yè)規(guī)劃及晉升通道、合理化建議/自主改善/QC小組活動。 ???滿意度評價:員工滿意度調(diào)查→員工滿意度調(diào)查匯總分析→改進(jìn)措施及驗證; 十、文控/記錄 ???受控文件清單(管理性清單)→文件審批→分發(fā)記錄→修訂記錄→修訂后的收發(fā)記錄→借閱記錄; ???記錄清單(含規(guī)定的保存周期)→分發(fā)記錄→修訂記錄→修訂后的收發(fā)記錄; 說明: 1、管理性文件包括手冊、方針目標(biāo)、年度經(jīng)營計劃、程序文件、記錄格式、管理制度、操作規(guī)程、作業(yè)指導(dǎo)書等。 2、操作規(guī)程及作業(yè)指導(dǎo)書不包括產(chǎn)品制造工藝類文件。 十一、財務(wù) ???成本核算:至少核算到各工序產(chǎn)品成本; ???收集生產(chǎn)過程的不合格品、廢品數(shù)據(jù),核算內(nèi)部損失。 ???收集顧客退貨數(shù)據(jù)和索賠數(shù)據(jù),核算外部損失。 形成質(zhì)量成本分析報告,關(guān)注質(zhì)量損失的趨勢 十二、倉庫 ???賬卡物一致、標(biāo)識清楚、堆放整齊、防護(hù)符合環(huán)境要求、出入庫記錄齊全、先進(jìn)先出方式明確、庫房區(qū)域劃分/布局、出貨檢查記錄等 ???相關(guān)方財產(chǎn)管理(硬件:設(shè)備、工裝/模具/檢具/物流器具、材料或零件等):相關(guān)方財產(chǎn)清單→到貨通知→檢查記錄→產(chǎn)權(quán)標(biāo)識→入庫管理→出貨記錄/消耗記錄/周轉(zhuǎn)記錄→定期檢查/保養(yǎng)/維護(hù)或維修記錄→損壞記錄(如有)→報告相關(guān)方的記錄(如有);具體管理按公司的設(shè)備、工裝/模具/檢具/物流器具、材料或零件等的管理要求進(jìn)行;
點(diǎn)擊查看博慧達(dá)ISO9000認(rèn)證(恩施市巴東縣分公司)的【產(chǎn)品相冊庫】以及我們的【產(chǎn)品視頻庫】