是否规定了文件的保管办法?
是否规定了评审文件的有效性?
是否规定了失效文件的处置、管理办法?
所有文件是否字迹清楚?标识是否明确?
文件发布前是否得到授权人的批准?是否均制定或修订日期?
文件的查找是否方便?文件的保管是否有效?
文件化信息内容是否完整?版本是否有效?
文件化信息是否对记录的标识、收集、编目、归档、保存、维护、查阅、处置管理做出了规定?
文件化信息的形成与活动是否同步进行。 与本组织有关的文件化信息有哪些?与受审核部门有关的记录有哪些?是否有保存期的规定?
文件修改后是否重新批准?识别修改状态的方法是什么?使用时是否都使用适应文件的有效版本?
文件化信息是否按档案管理规范的要求处置和管理?
培训实施
培训方式可多种多样,如公司或项目部举办培训班、自学、师傅带徒弟实际操作,班组培训等,举办培训班按下列程序实施:
4.6.1 行政人事部(人力资源部)在培训的前一周通知参加培训人员以便安排和协调工作;
4.6.2 培训开课前学员应填写“会议签到表”;
4.6.3 相关管理部门的讲课教师或外聘教师按培训内容进行培训并评价培训实施效果;
4.6.4 行政人事部(人力资源部)具体负责培训人员的考勤记录,项目部、相关部门应妥善处理培训期
间的工作事宜;
4.6.5 外培活动实施由主办单位按培训计划实施
4.6.6 其它培训形式由各部门参照上述程序实施并保存相关记录。
4.7 考核与评价
4.7.1 送公司以外机构培训的员工以所培训机构的评价和考核成绩、毕业/结业证书、合格证书、岗位书、操作证书等作为评价结果。员工在培训结束取得证书后的一周内到公司行政人事部(人力资源部)备案手续,将复印件、评价材料等交行政人事部(人力资源部)备案,并在公司人力资源档案中记录结果;
4.7.2 由公司内部组织的培训,由劳动人事部会同有关部门一起确定考核评价方式,可采用理论考试、实际操作考试、考核等方式,组织考试或考核,并做出合格与否的评价。将结果记入“会议签到表”。考试、考核结束后,行政人事部(人力资源部)培训班的培训大纲、教案、考勤、考核、考试材料、学员登记表一并整理归档。
4.7.3 每年12月行政人事部(人力资源部)组织相关部门对培训效果进行一次评价,写出书面小结。
总则
制定《风险和机遇应对控制程序》,在体系策划时考虑4.1提及的环境和4.2所涉及的要求等,以:
a) 确保质量环境安全管理体系能够实现其预期结果;
b) 预防或减少不利影响,包括外部环境状况对公司潜在的影响;
c) 实现持续改进。
在确定职业健康安全风险时,应考虑在策划过程中员工的有效参与,适当时,其他相关方的参与。应在质量环境与职业健康拿去管理体系中整合并实施这些措施,并评价其有效性。应对措施应于风险和机遇对产品和服务符合性的潜在影响程度相适应。
确定潜在的紧急情况,包括那些可能具有环境影响的潜在紧急情况。
确定职业健康安全管理体系的风险和机遇以及预期结果时,应考虑:
a) 危险源;
b) 职业健康安全风险和其他风险;
c) 法律法规要求和其他要求;
对于职业健康安全管理体系的预期结果,连同组织及其过程、职业健康安全管理体系的变更,组织应评价相关的风险并识别相关的机遇。若是有计划性的变更,性的或是临时性的,该评价应在变更实施前进行 。
公司保持以下成文信息:
a) 职业健康安全风险和职业健康安全机遇;
b) 确定和应对风险和机遇必要的过程措施以确信这些过程按策划实施。
电子文件的收集与积累
1)按职责分工负责收集与公司有关的电子文件,电子文件的收集范围和分类按《成文信息管理制度》有关规定执行。
2)收集积累要求
a.保存与纸质等文件内容相同的电子文件时,要与纸质等文件之间,相互建立准确、可靠的标识关系, 建立统一文件编号。相关编号见《成文信息管理制度》
b.在“无纸化”计算机办公或事务系统中产生的电子文件,应采取更严格的安全措施,保证电子文件不被非正常改动。同时必须随时备份,存储于能够脱机保存的载体上,并对有档案价值的电子文件制作纸质或拷贝件保留。
c.计算机系统运行和信息处理等过程中涉及的各类参数、管理数据等应与电子文件一同收集。
3)收集、积累方法
a.收集和积累为做少3档准备。由ISO 办监督,行政人事部执行。在每次档前提前通知各部门文档员收集待档的电子文档,并存放于服务器所在部门文件夹中的“待归档”文件夹,由各部门主管审核。
b.各部门一份文件登记表,重要电子文件每份均需在“电子文档登记表”中登记。
c.电子文档登记表应与电子文档的备份一同保存,并附有纸张打印件。
d.电子文档按其性质在标题前标注其性质:草稿性电子文档、非正式电子文档、正式电子文档、无纸电子文档、文本文件、图象文件、图形文件、影像文件、声音文件、多媒体文件、计算机程序、数据文件。
e.电子文件的整理,应按内容、保管期限、密级等因素按文件夹分类存放。
5.15.10 局域网管理体系文件控制
5.15.10.1电子文件不违背《成文信息管理制度》要求,以“电子文件为主、纸质文件为辅”的原则。
5.15.10.2计算机中与管理体系相关的所有文件夹和文件名称的命名应采用实名、全称或简称的方式,避免采用数字、字母代号和个性化的名称;以防止文件和资料的混乱、丢失和无意中。
5.15.10.3对于保密和未经授权不得阅读的文件和资料,必须进行文档加密和标识,对于重要文件和资料必须设置为“只读”属性,以避免无意中被修改
任用之前
人力资源部根据岗位设置和工作要求,以及信息安全职责,形成文件,详细内容见《岗位职责说明书》(含信息安全职责和要求),并将这些职责在任用前明确的传达给相应岗位人员。
各部门根据工作岗位需求,提出招聘相关信息,特别是信息安全方面的需求要提出明确要求;
根据公司的招聘策略和流程,对拟招聘人员进行背景和相关资料审查,包括个人履历、教育和、个人身份、个人品质等方面。
对从事的岗位将涉及机密和内部级信息的人员,在签订劳动合同或相关协议时,应有信息安全方面的相应条款,或单签订信息保密相关方面的合同。
任用中
人力资源部代表公司要求和监督相关岗位人员执行公司 ISMS 方针、策略和各种规定。
制定信息安全意识、教育和培训计划,对相关岗位人员进行信息安全的意识教育和技能培训,确保其具备履行信息安全职责的意识和能力。
在公司的奖惩制度中,对出色履行其信息安全职责、有效保障公司信息安全的人员给予奖励,对违反公司信息安全规定、带来信息安全风险的人员给予惩罚。
一.目的
根据公司环境职业健康安全手册的要求,为检查环境职业健康安全体系涉及的各部门所开展的环境、职业健康安全活动及其结果是否符合规定要求,确保环境、职业健康安全体系有效运行,并为环境职业健康安全体系的持续改进提供依据。
二.审核范围
环境职业健康安全体系所涉及的各部门、人员。
三,审核依据
1. ISO14001:2015、ISO45001:2018标准
2. 环境职业健康安全手册、作业文件及有关法律法规
3. 顾客要求等
汉墨管理咨询有限公司是工商局批准并注册登记的具有法人的综合管理咨询公司。公司具有丰富的培训咨询人才资源并组建了各个管理模块的培训咨询团队,致力于通过培训或咨询帮助企业解决管理困惑,如:体系认证培训与咨询、社会责任验厂培训与咨询、质量管理培训与咨询、现场管理培训与咨询,精益生产项目、企业管理诊断等。公司始终坚持“从实际出发,着眼于未来”的宗旨,为选择了我们公司的客户提供从未来需求考虑的符合企业实际的培训咨询方案。 服务区域 服务广东省珠三角、粤东、粤西和粤北四个区域,其中珠三角:广州、深圳、佛山、东莞、中山、珠海、江门、肇庆、惠州;粤东:汕头、潮州、揭阳、汕尾;粤西:湛江、茂名、阳江;粤北:韶关、清远、云浮、梅州、河源。 福建省内厦门、福州、泉州、漳州等地。 汉墨提供以下认证及培训咨询项目(包括但不限于): 1、认证与验厂(质量、食品安全、环境、安全、信息安全等): ISO9001(ISO9000)质量管理体系认证、ISO22000食品安全管理体系认证、BRC食品安全全球标准认证、IFS、SQF、HACCP危害分析与关键控制点管理体系认证、FSSC22000食品安全体系认证、ISO14001环境管理体系认证、ISO45001职业健康与安全管理体系认证、IATF16949汽车质量管理体系认证、ISO50001能源管理体系认证、ISO27001信息安全管理体系认证、ISO20000、QC080000、ISO13485、ISO22716、GMP良好操作规范认证、FSC森林COC产销链体系认证、GAP良好农业规范认证、GRS全球回收标志认证、GOTS、OCS、RCS、CE认证、BSCI社会责任验厂、SEDEX、WRAP、SA8000社会责任管理体系认证、安全生产标准化、两化融合管理体系评定、生产许可证SC办理、知识产权管理体系认证、服务管理体系认证、3A信用评级办理、环境标志“十环”认证、绿色工厂认证、体系内审员培训等。 2、管理培训:管理自我(以客户为中心、情绪管理、执行力、个人行为特征、自我认知),管理业务(设备管理、现场管理、质量管理、采购管理、大客户管理、项目管理、精益管理),管理他人(MTP中高层管理能力提升、目标与计划管理、以经营为导向的绩效、团队管理、冲突管理、下属)等。 3、管理咨询:组织架构梳理及人才、力测评与发展服务、培训管理体系搭建、企业文化梳理与落地等。 您有任何疑问,请随时与我们联系!