Mostrando postagens com marcador sistemas de gestão da qualidade. Mostrar todas as postagens
Mostrando postagens com marcador sistemas de gestão da qualidade. Mostrar todas as postagens

segunda-feira, 7 de setembro de 2009

Segurança da Informação

Não é novidade à ninguém que vivemos atualmente em um mundo cada vez mais digital, onde existem informações sobre quase tudo, de maneira abundante e amplamente disponível. Pelos léxicos está sendo estudado um novo verbo, “googlar”ou “googled” (no inglês). O google está mudando rapidamente a forma como as pessoas buscam informações.


Um exemplo prático: está sendo cada vez mais comum, pacientes adentrarem consultórios médicos já com pesquisas realizadas apontando a um diagnóstico, baseado nos sintomas e com um alto índice de acerto.


Essa sem dúvida é uma mudança cultural, um exemplo de que a internet à muito deixou de ser apenas para trabalho e hoje faz parte do cotidiano das pessoas, seja para lazer e entretenimento, seja para pesquisas acadêmias, em relacionamentos e outros assuntos, onde antes era praticamente impossível obter informações. Está tudo lá... basta saber procurar de forma correta e filtrar as fontes “confiáveis”.


A segurança da informação, possui uma normatização própria (ISO 27000), porém podemos destacar os pontos 4.2.3 (controle de documentos) e 4.2.4 (controle de registros) que estão intimamente relacionados a questão segurança da informação. Para simplificar, vamos nos atentar que existe uma tríade para instauração de um sistema seguro: confidencialidade, integridade e disponibilidade.
É importante dizer que o contexto da segurança da informação não se refere apenas a dados existentes nos computadores. O conceito vai além, aplicando-se a todos os aspectos de proteção de informações e dados, no sentido de preservar o valor que possuem para um indivíduo ou uma organização, independente da forma ou suporte em que está essa informação.


Imagine a seguinte situação: Você chegou para trabalhar e seu computador “não quis ligar” (sim ele tem vontade própria). Então você o levou até uma assistência técnica e recebeu o diagnóstico de que seu computador estava com um vírus muito potente e não existe chance de recuperar os dados. O que você faria ? A grande maioria estaria em sérios apuros, principalmente se fosse o “servidor” da empresa.

Vejam o contrassenso: Informações amplamente disponíveis à todos pela internet. Cursos de informática, sendo exigidos cada vez mais de nossos colaboradores. Qualquer “criança” sabe que deveria haver uma cópia de segurança. Mas aconteceu essa tragédia justo no único dia em que não foi feita a cópia de segurança.

E no que tange aos registros fisicamente arquivados, tais como segunda vias de notas fiscais, comprovantes de entrega, pedidos de compra, notas fiscais de compra, ordem de serviços assinadas pelos clientes, etc. Com certeza está tudo organizado em pastas, tudo por ordem de data ou sequência numérica. Será ? Se assim for, podemos encontrar um comprovante de entrega de uma mercadoria enviada pelos correios à seis meses, levando apenas alguns minutos para encontrar tal informação.


Independente de um sistema de Gestão da Qualidade, essa seria a maneira adequada de preservar os registros e documentos. Bastaria estar organizado. Da mesma forma que a “bendita cópia de segurança” todos sabemos que devemos organizar nossa documentação para poder arquivar. E para que mesmo serve o arquivo ? Bom se não pudermos ter: confidencialidade, integridade e disponibilidade não estamos com um sistema seguro de guarda e preservação de documentos e registros.


Voltando a questão informática, algumas dicas simples podem ajudar muito: Mantenha um anti-vírus com serviço de assinaturas válido, quanto a marca é questão de gosto. Eu uso a AVAST, existe uma versão HOME gratuita. Use apenas softwares originais, principalmente o Windows, os cracker's adoram a vulnerabilidade do windows e do internet explorer.


NÃO clique em anexos ou links de e-mails enviados por pessoas desconhecidas, muitas pessoas desavisadas caem em contos simples, como simulação de problemas com a SERASA, fotos suas disponíveis na rede, alguém querendo ser seu amigo, etc... O bandido da informática (cracker) só vai entrar se você deixar a “porta aberta”.


Quebre as correntes. Não existe isso de que você será “amaldiçoado” ou perderá sua “sorte”, todas as mensagens bonitinhas, tem um único propósito: Capturar endereços de e-mails para serem usados por softwares spamers.


Na sua organização, procure manter um servidor de internet ou serviço que faça restrições à uso de sites indesejáveis, com conteúdo impróprio para o ambiente de trabalho, na maioria das vezes o investimento com tal recurso irá retornar rapidamente. As pessoas costumam acessar sites não profissionais em horário de trabalho, não por maldade, mas pela disponibilidade. É difícil hoje quem não necessite de um terminal para executar suas funções e o msn e o skype estão ali, “roubando” o tempo que seria da empresa, para assuntos profissionais.



Em suma, faça uma reflexão sobre a segurança dos dados de sua empresa, seus back-ups, suas listas de registro, a organização da “papelada” e não se esqueça do controle sobre os acessos, política de senhas, os e-mails, os msn e skype.


Quem foi que disse que seria fácil ?



Para saber mais sobre o uso da internet no brasil, acesse:
http://www.cetic.br/usuarios/tic/2008/index.htm


outras informações sobre segurança digital podem ser obtidas gratuitamente em:
http://www.cgi.br/


Referencias Bibliográficas:

  • Norma ISO9001:2008
  • Wikipédia
  • Imagens:www.sxc.hu


domingo, 16 de agosto de 2009

Quem são seus clientes ?

Em se tratando sobre "qualidade", precisamos buscar fundamentação no conjunto de Normas da Família ISO 9000. Dentre as normas dessa família, a 9000 aborda os fundamentos e vocabulário, esmiuçando sobre os termos empregados pelas organizações, no sentido de universalizar a linguagem entre elas.

Assim, em seu item 3.5.5, está descrito o sentido da palavra "CLIENTE". Para efeito do sistema de gestão da qualidade. Diz-se: "Cliente é a organização ou pessoa que recebe um produto (1)" em nota no mesmo item, observa-se: "Um cliente pode ser interno ou externo à organização". Essa NOTA explicativa será o ponto de nosso artigo de hoje.


No dia 09/08/09, foi publicado um artigo sobre o conceito de qualidade, entendemos a grosso modo, que qualidade é o atendimento aos requisitos do cliente, e, hoje vamos expandir a visão sobre o conceito "cliente interno".


Quem são as pessoas mais importantes para uma organização? Sem nenhuma dúvida, podemos afirmar que são os clientes. Mas, alterando um pouco a questão, quais são os clientes mais importantes para uma organização, os internos ou externos? Não sei responder.


Vejam: Sem o cliente externo, perde-se o sentido da produção, pois não haverá à quem entregar o produto, mas sem os clientes internos, não haverá sequência nos processos produtivos e portanto não haverá produto a ser entregue. Muitas pessoas principalmente àquelas ligadas ao processo comercial, irão enfatizar que o principal é o cliente externo, outras, já do lado da produção, irão dizer que os clientes internos são mais importantes.

Pelo sim, pelo não, melhor cuidar de ambos os clientes com especial apreço. As organizações que cuidam de seus clientes internos e externos com atenção na mesma medida, estão de fato comprometidas com o "cliente" e estão verdadeiramente com o FOCO NO CLIENTE. (item 0.2 a) iso 9000 )

Tradicionalmente as organizações sabem como "agradar" aos clientes externos e poucas têm a percepção dos clientes internos. Por isso, vamos tentar detalhar a questão do cliente interno. Pois este, devido à tradição costuma ser tratado apenas como "colaborador".

Nossas organizações são divididas em "setores". Exemplo: setor comercial, setor financeiro, setor de produção, setor de RH, etc. Isso do ponto de vista leiaute físico e burocrático. Porém do ponto de vista produtivo, as organizações são de fato "divididas" por processos, onde o processo não ocorre somente dentro de um determinado setor.

Relembrando o conceito de produto, onde produto é o resultado de um processo, e cliente é aquele que recebe um produto. Estamos diante de uma situação nova para muitas empresas. Pois de acordo com os conceitos vistos até aqui, a cada processo, existirá: CLIENTES. E como sabemos: "para haver qualidade os requisitos do clientes precisam ser atendidos". Assim, existe um ciclo de cliente x fornecedor x cliente, tantos quantos forem os processos de uma organização, até a chegada do produto ao cliente externo.

E como garantir a satisfação de "todos esses clientes internos"? Podemos começar pela padronização dos processos, por meio de instruções à serem seguidas de forma simples e sistematizada. Enquanto cliente interno, o mesmo deve se comportar como "ferrenho" defensor dos requisitos especificados em um plano (ordem de serviço, ordem de produção, etc), pois ali, neste documento, devem estar especificados seus requisitos, os quais ele deverá garantir.

A divulgação dos requisitos (especificações do cliente externo), por meio de um documento padronizado e amplamente conhecido pela organização, deve ser facilmente interpretado por todos, essa é a única forma de garantir a satisfação de todos os envolvidos nos processos produtivos e assegurar que todo processo ocorra com "qualidade".

Uma vez que o cliente de um processo interno, conhece os requisitos e os tem como seus, passa à ser um direito do mesmo, recusar o produto. Para que seja reavaliado até que esse cliente interno esteja de acordo e satisfeito com o produto recebido. Essa não é uma prática comum.

Muitas vezes o cliente interno, na posição de colaborador é forçado a aceitar um produto não conforme, hora por pressão da supervisão, hora por pressão do processo anterior, entre outros fatores. Mas quando essa relação entre cliente x fornecedor interno é artificial, e, o colaborador é impedido ou não é instruído a agir como um cliente, quem perde é a organização.

Isso, mesmo ! Toda vez que o colaborador não se comporta como cliente, a organização perde.

Imagine a "situação normal", onde o colaborador recebe o produto do processo anterior, não conforme e executa sua rotina, perfazendo esse ciclo até o cliente externo. Vamos considerar que em uma pequena empresa, existem ao menos três macroprocessos (comercial x produção x expedição) ? Mesmo aqui, em um fluxo extremamente simples, houve a chance da organização barrar o produto antes que o mesmo fosse entregue ao cliente externo.

Quando um colaborador recebe instruções claras de como executar sua rotina, recebe treinamento específico e contínuo, possui escolaridade compatível com sua função e também é instruído a agir como cliente do processo anterior, dificilmente a organização entregará um produto não conforme ao cliente externo. Nessa situação, cada colaborador, atua como um "fiscal" dos interesses do cliente externo. Essa prática não impede as não conformidades internas e os retrabalhos, mas evita de forma substancial que o cliente externo, receba um produto fora de suas especificações.

Soa estranho, mas para que os colaboradores de uma organização se transformem em clientes internos, é preciso muita prática, treinamentos e reciclagem constante. Seria o mesmo que ensinar as pessoas a serem clientes, exigir seus direitos e cobrar o retorno por aquilo que foi negociado. Assim, para satisfazer nossos clientes internos, não basta um salário compatível com a função. É preciso preparar as pessoas para assumirem o papel de clientes internos, defensores dos interesses daqueles que de fato estão pagando pelo produto.

Pense nisso: Sua organização atua de forma a converter os colaboradores em verdadeiros clientes internos ?





Nota (1): Item 3.4.2 Norma ISO9000 - Produto = Resultado de um processo. Assim, para efeito de interpretação da norma, um serviço equivale à produto.

Bibliografia sugerida:
Norma ISO 9000 - Sistemas de Gestão da Qualidade - Fundamentos e Vocabulário.

Imagens: ww.sxc.hu