SlideShare uma empresa Scribd logo
1 de 17
רגולציה כמנוף לקידום הארגון איתמר קלעי  Human Factor
תוכן תקן, מה זה ולמה לי כאב הראש הזה ? אימוץ גישה נכונה ובונה ליצירת יתרונות עסקיים. קשיים קידום הארגון: מקצועיות, התייעלות והתמקצעות, קידום סדר איכות ואבטחת מידע ההסמכה כתהליך סיכום: טיפים ומפתחות להצלחה
מהו תקן ?  יוסי עושה תואר ראשון בשיאצו ארגוני מוסמך לדיקור יפני לדבורי בר תקן:  מפרט או שיטה מקובלים, ואף במקרים מסוימים מחייבים, ליישום בתחום מסוים דוג'- תקן ISO 9001  הוא מודל להבטחת איכות בתיכון, פיתוח, ייצור, התקנה, מתן שירות ובתחזוקה.
למה לי כאב הראש של התקינה ? מחוייבות חוקית או עסקית יצירת יתרון עסקי ישיר מול מתחרים קידום איכות/אבטחת מידע/יעילות/התמקצעות הסתמכות על מתודולוגיה מובנית ומוכחת (ITIL/ISO) שיפור אבטחת מידע ניהול סיכונים  מניע חיצוני וגורם חיצוני מוגדר מסייע להנעת התהליך.
איך לנצל את התקן לתועלת הארגון ולא לנטל עליו?
שימוש בתקן כמנוף בחירת גישה בונה, הגדרת יעדים, מחויבות ומעורבות הנהלה בכל השלבים. יתרונות ישירים: פתיחת שווקים וקבלת חותמת איכות מגורם אוביקטיבי שיפור וקידום דרכי עבודה ותשתיות בארגון בנושא כמו איכות או אבטחת מידע. השענות על ידע ותבניות שנבנו ע"י אנשי מקצוע, נבחנו  	והוטמעו בארגונים רבים. יתרונות עקיפים: באמצעות מתודולגיה מובנית נוצר סדר,ארגון בנושאים מרכזיים ומשניים והארת פינות 'חשוכות' ולא מטופלות. קבלת תוצרי לוואי כמו יכולות ומוצרים שנוצרו כתוצאה מהמהלך.
סקירת  קשיים אתגרים! כלכלי הצדקה כלכלית חד פעמית ומתמשכת לעלויות התקן אובייקטיבי עמידה בדרישות אוביקטיביות וסקירות חיצוניות ע"י בודק מוסמך, שינויים בתקן והשלמת פערי ידע. יצירה, הטמעה, ניהול, תעוד ובקרה של נהלים, פעולות ותהליכים כמו פתוח תוכנה וניהול כח אדם.
סקירת אתגרים סוביקטיביים פסיכולוגיות: התנגדויות ענייניות ולא ענייניות לתהליך. ניהול והקצאת משאבים. שילוב עם שינויים,התפתחויות ואילוצים אחרים. התמדה לאורך שנים. עוד ניירות מיותרים! חסרה לי עבודה ? למה לשנות?
דוגמא: אתגרים בתהליך הסמכתPCI DSS התהליך מקיף את הארגון על כל רבדיו ולכן דורש מעורבות מוחלטת של כל הגורמים בחברה. דוגמא להקצאת משאבים להסמכת PCI: מנהל פרויקט ואחראי אבטחת מידע  משימות הקשחה לצוות הסיסטם. משימות אבטחת מידע לצוות פתוח. הדרכות לכל מחלקות הארגון ליווי הנהלה
ISO 9001 לפני ואחרי הטמעת נושאים לדוגמא: ,[object Object]
נהלי כח אדם (HR), פתוח ורכש
שביעות רצון לקוח
דרישה לפעולה מתקנת/מונעתהתקן נועד למנוע אי התאמות בכל שלבי מחזור האיכות מהתכנון ועד למתן השירות והתחזוקה.
התקן כמנוף לשפור ופתוח עסקי דוגמא מתוך הסמכת PCI: ניהול פרוייקט
תהליך מתמשך... התהליך לא מסתיים עם קבלת ההסמכה  למשל יש לבצע code review על ידי גורם חיצוני לצוות הפיתוח, כל שינוי שמבוצע מלווה בתיעוד וביישום נהלים של מעקב שוטף אחר שינויים. בצוע הדרכות ועדכונים באופן שוטף. בצוע סקירות חדירה תקופתיות וסקירות שנתיות
המלצות ליישום -אסטרטגיה   קביעת הגישה של הארגון - למשל גישה של שיפור ולימוד  למוד של כל מרכיבי ההסמכה .  בניית תוכנית, פרוטה למטרות משנה, קביעת לו"ז ותקציב. מחויבות מוחלטת של ההנהלה וגיבוי לתהליך כדי לאפשר הטמעה מלאה, בכל הרמות וללא סייגים.
המלצות ליישום- נהול פרוייקט    התייחסות להסמכה כמו אל פרויקט לכל דבר ועניין בחשיבות גבוהה מבחינת סדר העדיפויות השוטף של החברה. איתור וקביעת מנהל פרוייקט  ניהול פרויקט מסודר והקצאת משאבים נכונה. ביצוע בקרה שוטפת, לחייב את כל המעורבים לעמוד בלו"ז, להעביר דיווחים מדויקים, לקחת אחריות כשנוצרים פערים וכדומה.

Mais conteúdo relacionado

Semelhante a 201009 Regulation As Lever

אוש והדי אלקטריק
אוש והדי אלקטריקאוש והדי אלקטריק
אוש והדי אלקטריק
Tashtiot media
 

Semelhante a 201009 Regulation As Lever (20)

Bridging the strategy execution gap
Bridging the strategy execution gapBridging the strategy execution gap
Bridging the strategy execution gap
 
ילקוט כלים - ניהול ידע
ילקוט כלים - ניהול ידעילקוט כלים - ניהול ידע
ילקוט כלים - ניהול ידע
 
Agile Performance Reviews
Agile Performance Reviews Agile Performance Reviews
Agile Performance Reviews
 
תהליך הסמכת מדריכים מוטורולה ישראל
תהליך הסמכת מדריכים מוטורולה ישראלתהליך הסמכת מדריכים מוטורולה ישראל
תהליך הסמכת מדריכים מוטורולה ישראל
 
עמותת נובה - תיק ידע יחידת מו"פ בעמותה
עמותת נובה - תיק ידע יחידת מו"פ בעמותהעמותת נובה - תיק ידע יחידת מו"פ בעמותה
עמותת נובה - תיק ידע יחידת מו"פ בעמותה
 
כנס HR Tech - טכנולוגיה בתהליכי יעדים והערכה 5.2.18
כנס HR Tech - טכנולוגיה בתהליכי יעדים והערכה 5.2.18כנס HR Tech - טכנולוגיה בתהליכי יעדים והערכה 5.2.18
כנס HR Tech - טכנולוגיה בתהליכי יעדים והערכה 5.2.18
 
העתיד של המצוינות התפעולית נמצא בתרבות
העתיד של המצוינות התפעולית נמצא בתרבותהעתיד של המצוינות התפעולית נמצא בתרבות
העתיד של המצוינות התפעולית נמצא בתרבות
 
העתיד של המצוינות התפעולית נמצא בתרבות
העתיד של המצוינות התפעולית נמצא בתרבותהעתיד של המצוינות התפעולית נמצא בתרבות
העתיד של המצוינות התפעולית נמצא בתרבות
 
Building our team with great agile games
Building our team with great agile gamesBuilding our team with great agile games
Building our team with great agile games
 
מדיניות איכות
מדיניות איכותמדיניות איכות
מדיניות איכות
 
Company Profail
Company ProfailCompany Profail
Company Profail
 
עובדים .pptx
עובדים .pptxעובדים .pptx
עובדים .pptx
 
הטמעת טכנולוגיה כמנוף להתחדשות ארגונית
הטמעת טכנולוגיה כמנוף להתחדשות ארגוניתהטמעת טכנולוגיה כמנוף להתחדשות ארגונית
הטמעת טכנולוגיה כמנוף להתחדשות ארגונית
 
בחירת שיטת ההדרכה כנס ההדרכה יוני 2010
בחירת שיטת ההדרכה   כנס ההדרכה יוני 2010בחירת שיטת ההדרכה   כנס ההדרכה יוני 2010
בחירת שיטת ההדרכה כנס ההדרכה יוני 2010
 
תדריך לגיבוש תוכנית עבודה שנתית
תדריך לגיבוש תוכנית עבודה שנתיתתדריך לגיבוש תוכנית עבודה שנתית
תדריך לגיבוש תוכנית עבודה שנתית
 
ילקוט כלים מאסטרטגיה ליישום
ילקוט כלים  מאסטרטגיה ליישוםילקוט כלים  מאסטרטגיה ליישום
ילקוט כלים מאסטרטגיה ליישום
 
מודלים מחודשים בפיתוח הדרכה V5
מודלים מחודשים בפיתוח הדרכה V5מודלים מחודשים בפיתוח הדרכה V5
מודלים מחודשים בפיתוח הדרכה V5
 
מצגת מכנס הדרכה 2009
מצגת מכנס הדרכה 2009מצגת מכנס הדרכה 2009
מצגת מכנס הדרכה 2009
 
אוש והדי אלקטריק
אוש והדי אלקטריקאוש והדי אלקטריק
אוש והדי אלקטריק
 
ניהול ומדידת ביצועים
ניהול ומדידת ביצועיםניהול ומדידת ביצועים
ניהול ומדידת ביצועים
 

Mais de Ram Yonish

trends and buzzwords for SW tetsing
trends and buzzwords for SW tetsingtrends and buzzwords for SW tetsing
trends and buzzwords for SW tetsing
Ram Yonish
 
ROI for testing
ROI for testingROI for testing
ROI for testing
Ram Yonish
 

Mais de Ram Yonish (13)

מצגת מגמות בבדיקות תוכנה כנס בדיקות 2011 רם יוניש טאקט בדיקות
מצגת מגמות בבדיקות תוכנה כנס בדיקות 2011 רם יוניש טאקט בדיקותמצגת מגמות בבדיקות תוכנה כנס בדיקות 2011 רם יוניש טאקט בדיקות
מצגת מגמות בבדיקות תוכנה כנס בדיקות 2011 רם יוניש טאקט בדיקות
 
How to manage your testing automation project ttm methodology
How to manage your testing automation project   ttm methodologyHow to manage your testing automation project   ttm methodology
How to manage your testing automation project ttm methodology
 
Vgile Development Lc By Ram Yonish
Vgile Development Lc By Ram YonishVgile Development Lc By Ram Yonish
Vgile Development Lc By Ram Yonish
 
ROI for testing
ROI for testingROI for testing
ROI for testing
 
A Successful Improvement Process With Measurable Results
A Successful Improvement Process With  Measurable ResultsA Successful Improvement Process With  Measurable Results
A Successful Improvement Process With Measurable Results
 
A successful improvement process with measurable results
A successful improvement process with  measurable resultsA successful improvement process with  measurable results
A successful improvement process with measurable results
 
R&d maturity
R&d maturityR&d maturity
R&d maturity
 
R&D Maturity
R&D MaturityR&D Maturity
R&D Maturity
 
Qa Measurements 2009 Comverse Upload
Qa Measurements 2009 Comverse UploadQa Measurements 2009 Comverse Upload
Qa Measurements 2009 Comverse Upload
 
Roi And Testing Metrics Tact Testing
Roi And Testing Metrics   Tact TestingRoi And Testing Metrics   Tact Testing
Roi And Testing Metrics Tact Testing
 
Near Shore Testing - Israel
Near Shore Testing - IsraelNear Shore Testing - Israel
Near Shore Testing - Israel
 
trends and buzzwords for SW tetsing
trends and buzzwords for SW tetsingtrends and buzzwords for SW tetsing
trends and buzzwords for SW tetsing
 
ROI for testing
ROI for testingROI for testing
ROI for testing
 

201009 Regulation As Lever

  • 1. רגולציה כמנוף לקידום הארגון איתמר קלעי Human Factor
  • 2. תוכן תקן, מה זה ולמה לי כאב הראש הזה ? אימוץ גישה נכונה ובונה ליצירת יתרונות עסקיים. קשיים קידום הארגון: מקצועיות, התייעלות והתמקצעות, קידום סדר איכות ואבטחת מידע ההסמכה כתהליך סיכום: טיפים ומפתחות להצלחה
  • 3. מהו תקן ? יוסי עושה תואר ראשון בשיאצו ארגוני מוסמך לדיקור יפני לדבורי בר תקן: מפרט או שיטה מקובלים, ואף במקרים מסוימים מחייבים, ליישום בתחום מסוים דוג'- תקן ISO 9001 הוא מודל להבטחת איכות בתיכון, פיתוח, ייצור, התקנה, מתן שירות ובתחזוקה.
  • 4. למה לי כאב הראש של התקינה ? מחוייבות חוקית או עסקית יצירת יתרון עסקי ישיר מול מתחרים קידום איכות/אבטחת מידע/יעילות/התמקצעות הסתמכות על מתודולוגיה מובנית ומוכחת (ITIL/ISO) שיפור אבטחת מידע ניהול סיכונים מניע חיצוני וגורם חיצוני מוגדר מסייע להנעת התהליך.
  • 5. איך לנצל את התקן לתועלת הארגון ולא לנטל עליו?
  • 6. שימוש בתקן כמנוף בחירת גישה בונה, הגדרת יעדים, מחויבות ומעורבות הנהלה בכל השלבים. יתרונות ישירים: פתיחת שווקים וקבלת חותמת איכות מגורם אוביקטיבי שיפור וקידום דרכי עבודה ותשתיות בארגון בנושא כמו איכות או אבטחת מידע. השענות על ידע ותבניות שנבנו ע"י אנשי מקצוע, נבחנו והוטמעו בארגונים רבים. יתרונות עקיפים: באמצעות מתודולגיה מובנית נוצר סדר,ארגון בנושאים מרכזיים ומשניים והארת פינות 'חשוכות' ולא מטופלות. קבלת תוצרי לוואי כמו יכולות ומוצרים שנוצרו כתוצאה מהמהלך.
  • 7. סקירת קשיים אתגרים! כלכלי הצדקה כלכלית חד פעמית ומתמשכת לעלויות התקן אובייקטיבי עמידה בדרישות אוביקטיביות וסקירות חיצוניות ע"י בודק מוסמך, שינויים בתקן והשלמת פערי ידע. יצירה, הטמעה, ניהול, תעוד ובקרה של נהלים, פעולות ותהליכים כמו פתוח תוכנה וניהול כח אדם.
  • 8. סקירת אתגרים סוביקטיביים פסיכולוגיות: התנגדויות ענייניות ולא ענייניות לתהליך. ניהול והקצאת משאבים. שילוב עם שינויים,התפתחויות ואילוצים אחרים. התמדה לאורך שנים. עוד ניירות מיותרים! חסרה לי עבודה ? למה לשנות?
  • 9. דוגמא: אתגרים בתהליך הסמכתPCI DSS התהליך מקיף את הארגון על כל רבדיו ולכן דורש מעורבות מוחלטת של כל הגורמים בחברה. דוגמא להקצאת משאבים להסמכת PCI: מנהל פרויקט ואחראי אבטחת מידע משימות הקשחה לצוות הסיסטם. משימות אבטחת מידע לצוות פתוח. הדרכות לכל מחלקות הארגון ליווי הנהלה
  • 10.
  • 11. נהלי כח אדם (HR), פתוח ורכש
  • 13. דרישה לפעולה מתקנת/מונעתהתקן נועד למנוע אי התאמות בכל שלבי מחזור האיכות מהתכנון ועד למתן השירות והתחזוקה.
  • 14. התקן כמנוף לשפור ופתוח עסקי דוגמא מתוך הסמכת PCI: ניהול פרוייקט
  • 15. תהליך מתמשך... התהליך לא מסתיים עם קבלת ההסמכה למשל יש לבצע code review על ידי גורם חיצוני לצוות הפיתוח, כל שינוי שמבוצע מלווה בתיעוד וביישום נהלים של מעקב שוטף אחר שינויים. בצוע הדרכות ועדכונים באופן שוטף. בצוע סקירות חדירה תקופתיות וסקירות שנתיות
  • 16. המלצות ליישום -אסטרטגיה קביעת הגישה של הארגון - למשל גישה של שיפור ולימוד למוד של כל מרכיבי ההסמכה . בניית תוכנית, פרוטה למטרות משנה, קביעת לו"ז ותקציב. מחויבות מוחלטת של ההנהלה וגיבוי לתהליך כדי לאפשר הטמעה מלאה, בכל הרמות וללא סייגים.
  • 17. המלצות ליישום- נהול פרוייקט התייחסות להסמכה כמו אל פרויקט לכל דבר ועניין בחשיבות גבוהה מבחינת סדר העדיפויות השוטף של החברה. איתור וקביעת מנהל פרוייקט ניהול פרויקט מסודר והקצאת משאבים נכונה. ביצוע בקרה שוטפת, לחייב את כל המעורבים לעמוד בלו"ז, להעביר דיווחים מדויקים, לקחת אחריות כשנוצרים פערים וכדומה.
  • 18. סיכום לתקינה כמו PCI ו- ISO יש השפעה על כל רובדי הארגון ועל כל השלבים במחזור חיי המוצר. מדובר בתהליך לא פשוט שיש להיערך אליו כאל פרויקט מורכב מבחינת אינטגרציה חיצונית והטמעה פנימית. מומלץ להפיק את התועלות והתוצרים מתהליך ההסמכה אם מחויבים אליו ממילא.
  • 19. תודה רבה! איתמר קלעי Human Factor itamarkalay10@gmail.com 972-52-8898602 972-4-6619113
  • 20. PCI vs ISO 27001 תקן PCI ממוקד צורך הגנה על כ"א מורכב מדרישות מפורטות מוגדרות תוצאה של נתוח סיכונים הנכס המוגן שייך לבית העסק, חברת האשראי והלקוח. תקן ISO כללי ותהליכי באופיו, התהליך כולל נהול סקר סיכונים בתחילתו, היישום נבנה לפי הסיכונים של הארגון הספציפי. מכיל המלצות ליישום, תהליך מובנה עם תוצרים מנדטוריים. שייך לגוףISO