Generieke systeemeisen



Vergelijkbare documenten
4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen

NTA 8620 en de relatie met andere normen voor managementsystemen

Introductie OHSAS 18001

NTA 8620 versus ISO-systemen. Mareille Konijn 20 april 2015

De nieuwe Nederlandse Technische Afspraak 8620 NTA Mareille Konijn 4 juni 2015

De nieuwe ISO norm 2015 Wat nu?!

ISO 14001:2015 Readiness Review

Hierbij informeren wij u graag over de introductie van de onlangs uitgebrachte 2015 versies van de NEN-EN-ISO 9001 en NEN-EN-ISO normen.

4.3 Het toepassingsgebied van het kwaliteitsmanagement systeem vaststellen. 4.4 Kwaliteitsmanagementsysteem en de processen ervan.

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

Van VCA naar OHSAS 18001:2007 naar ISO/CD

CERTIFICERING NEN 7510

ISO 9001:2015 ReadinessReview

Page 1 of 14. Deel 1: Procedures 1. Algemeen. Milieuhandboek Versie april Page 1 of : Inhoud en structuur handboek

ISO 9000:2000 en ISO 9001:2000. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V.

Assetmanagement. Resultaten maturityscan. 14 januari 2015

ISO9001:2015, in vogelvlucht. Door Tjarko Vrugt

De ISO High Level Structure (HLS) en de nieuwe ISO 22000

Checklist voor controle (audit) NEN 4000

ISO 9001:2015 ISO 14001:2015

Inhoudsopgave. Inleiding... 9

2 OHSAS op hoofdlijnen

Informatieblad. N180103, versie 13 maart invoering van ISO en overgang van OHSAS 18001

De nieuwe ISO-normen: meer dan KAM-management alleen!

Risicogebaseerd denken De PDCA-cyclus De procesbenadering... 42

Beschrijving van de generieke norm: ISO 27001:2013. Grafimedia en Creatieve Industrie. Versie: augustus 2016

HOOFDSTUK 1. INLEIDING Introductie Naar een visie op kwaliteits-, veiligheids- en milieumanagement...

Terug naar de bedoeling met ISO 9001:2015

In 10 stappen naar een managementsysteem

AUDITVRAGENLIJST GECOMBINEERDE AUDITS

CO2 prestatieladder Energie management plan

Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015

Informatieblad Vergelijking ISO45001 en VCA N180522, 25 JUNI 2018 INFORMATIEBLAD VERGELIJKING ISO45001 EN VCA

Energie Management Actieplan

Energie Kwailteitsmanagement systeem

Veranderingen ISO 9001

N versie 17 september Informatieblad Naleving van wet- en regelgeving met een G&VW-managementsysteem...

CO 2 Managementplan. Ruigrok Nederland. Autorisatiedatum: Versie: 1.1. Handtekening autoriserend verantwoordelijke manager:

Bent u 100% in Compliance?

Kwaliteit en veiligheid binnen uw organisatie: NCK tekent er voor!

1. Waar staan we nu? (de nulmeting)

OHSAS certificaat voor het waarborgen van veiligheid

Energiezorg in relatie tot uw zorgsysteem

NTA 8620 en certificatie managementsystemen

CO 2 Managementplan. Den Breejen. Auteur Martin van Andel Autorisatiedatum Versie 2.0

VCA Toelichting wijzigingen

ISO en andere managementsysteemnormen

Draaiboek voor gebruik ISO bij systeemtoezicht versie 24 augustus 2010

CO2 managementplan. Max Bögl

CO 2 Managementplan. Eti BV. Autorisatiedatum: Versie: 1.0. Handtekening autoriserend verantwoordelijke manager:

3.B.2 Energiemanagementprogramma

Hoezo dé nieuwe ISO-normen?

CO 2 -Prestatieladder

Documentenanalyse Veiligheidsvisitatiebezoek

Energiezorg in relatie tot uw zorgsysteem. Linking List tussen de Referentie Energiezorg en ISO 14001:2004

Energiezorg in relatie tot uw zorgsysteem. Linking List tussen de Referentie Energiezorg en ISO 9001:2000

CO2 managementplan. GWW Houtimport. Auteur: Bianca van den Berg, Margriet de Jong. Versie: 1.0. Handtekening autoriserend verantwoordelijk manager

Workshop Lean en de nieuwe ISO normen

Energiemanagementplan Carbon Footprint

Wel of niet certificatie? K. de Jongh

Risicogebaseerd denken De PDCA-cyclus De procesbenadering... 50

Informatieblad Naleving van wet- en regelgeving met een arbomanagementsysteem

Energie Management ACTIE Plan

CO 2 Managementplan. Verwaal Transport. Lia Noordergraaf-Verwaal Autorisatiedatum: Versie: 1.0

Risicogebaseerd denken De PDCA-cyclus De procesbenadering... 34

CO 2 managementplan. Jan Knijnenburg B.V. Auteur: Adviseur MVO Consultants. Versie: 1.0. Handtekening autoriserend verantwoordelijk manager

Energiemanagement actieplan Klaver Giant Groep B.V. Op basis van de internationale norm ISO , 4.4.4, 4.4.5, 4.4.6, en 4.6.

Energie Management Actieplan Conform 3.B.2

Energie Management Actieplan

Procedure 07 CO 2 -prestatieladder. 24 februari 2013 (FKO)

Energiemanagement Actieplan

Informatiebeveiliging, noodzakelijk kwaad of nuttig? DNV Business Assurance. All rights reserved.

VMS veiligheidseisen voor het ZKN-Keurmerk Een vertaling van de NTA8009:2011 naar de situatie van de zelfstandige klinieken

JAARLIJKSE EMAS ONTMOETING

Relatietabel. Toelichting op de vragen in het Self Assessment Buisleidingexploitanten. Hoofdstuk 1 Systeem wettelijke kaders

Zo ga jij in 4 stappen naar de nieuwe ISO 45001

HANDBOEK ENERGIE- EN CO 2 - MANAGEMENTSYSTEEM EN16001 ISO 14064

CO2 managementplan VAN DER GRIFT EN VALKENBURG ONDERHOUD BV. Auteur: Margriet de Jong. Versie: 1.0. Handtekening autoriserend verantwoordelijk manager

Hoofdstuk 2 Beleid en doelstellingen / directieverantwoordelijkheid

Energie Management Actieplan

Energiemanagement programma

Beschrijving van de generieke norm: ISO 9001:2015. Grafimedia en Creatieve Industrie. Versie: augustus 2016

Energie Management Actieplan

INTEGRATIE VAN MANAGEMENTSYSTEMEN. Leen Scheers Senior consultant

Energiemanagement actieplan Schilderwerken De Boer Obdam B.V. 2017

Concretere eisen om te (kunnen) voldoen aan relevante wet- en regelgeving zijn specifiek benoemd

Energie management actieplan

Nieuwsbrief ISO 9001 & Kiwa Training BV

Inhoudsopgave. BLANCO SPACES ZUIDAS - 6TH FLOOR BARBARA STROZZILAAN HN AMSTERDAM T. +31 (0)

Energie Management Actieplan

Handboek EnergieManagementSysteem

Rutges vernieuwt onderhoud en renovatie

weer wat nieuws KEMA KEMA Reden van verandering KLANT- & PRESTATIEGERICHT! Oude norm was onvoldoende KEMA Quality B.V.

COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.

Energiemanagement actieplan. Van Schoonhoven Infra BV

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

Management-/ energiereview CO2 prestatieladder

Energie management actieplan

Energiemanagement actieplan. Baggerbedrijf West Friesland

Wie ben ik? WHY: Definitie audit. Effectief auditprogramma (opbouw) GoRisk. NEN Introductie-evenement ISO AUDITING IN BEWEGING

Transcriptie:

Bijlage Generieke Systeem in kader van LAT-RB, versie 27 maart 2012 Generieke systeem NTA 8620 BRZO (VBS elementen) Arbowet Bevb / NTA 8000 OHSAS 18001 ISO 14001 Compliance competence checklist 1. Algemene 4.1 a) 4.1 4.1 4.1 3.1, gaat over of er een managementsysteem is, scope is de introductie genoemd De organisatie moet de scope van het managementsysteeem vaststellen en documenteren. De scope betreft het onderwerp (bijvoorbeeld milieu, veiligheid, arbo) en de definiëring van de organisatie (welke activiteiten, processen en producten). 2. Beleid 4.2 PBZO document Art. 3 4.2 4.2 4.2 2.1 /2.2/ 2.3/ 2.4/ 2.5/ 2.6/2.7/ 6.1-6.10 De organisatie moet een beleid vaststellen dat aan een aantal minimale vereisten voldaan wordt, waarvan een verbintenis (commitment) tot naleving van wet- en regelgeving, tot voorkomen van risico's en/of schade en tot continue verbetering de belangrijkste zijn. extra: specifieke gedragscode personeel geeist en gevolgen niet naleven ervan 3. Planning 4.3 4.3 4.3 4.3 Het identificeren, analyseren en beoordelen van risico's en het vaststellen welke significant zijn en moeten worden beheerst en waarop de prestaties moeten worden verbeterd door effectieve maatregelen in het managementsysteem. Het identificeren en kennis hebben van wettelijke en andere door de organisatie onderschreven die relevant zijn voor het onderwerp en van toepassing zijn op de organisatie. Het registreren van de die volgen uit de geïdentificeerde wet- en regelgeving en beoordeling van de duidelijkheid en naleefbaarheid van deze. Hierbij is een koppeling met de geïdentificeerde risico's (zie element hiervoor) essentieel. Het vaststellen van doel- en taakstellingen (om invulling te geven aan het streven naar continue verbetering) en het vaststellen van programma s (toewijzing verantwoordelijkheden, bevoegdheden, middelen en tijdsbestek) om de doel- en taakstellingen te verwezenlijken. * dit is mede gericht op het invulling geven aan stand der techniek (best beschikbare technieken) Het zodanig gecontroleerd plannen en doorvoeren van wijzigingen dat de risicobeheersing en naleving van actuele wet- en regelgeving is gewaarborgd. 4.3.1 c) Art. 5.1 4.3.1 4.3.1 4.3.1 Tekort: risicobenadering op basis van kans x effect is niet vereist discussie: dit is geen vereiste/tekort 1.5 verwerkt in generieke eis: is 1.6 koppeling wettelijke aan risicoanalyse en 1.7 is koppeling wetgeving en borging 4.3.2-4.3.2 4.3.2 4.3.2 1.1 / 3.2 verwerkt in generieke eis: is 1.4 check op duidelijkheid en naleefbaarheid wett 4.3.3 e) Art. 5.3 4.3.3 4.3.3 4.3.3 1.2// 2.5/2.7/ 3.3 / 3.4/4.2/ 4.7 extra is gedragscode tav naleving 4.3.4 e) Art. 5.4 4.3.3.5 4.3.1 - Tekort: MOC procedures niet expliciet vereist - is geen probleem verwerkt in generieke eis: 1.3 (wetgeving update, tekort risico update)

Bijlage Generieke Systeem in kader van LAT-RB, versie 27 maart 2012 Generieke systeem NTA 8620 BRZO (VBS elementen) Arbowet Bevb / NTA 8000 OHSAS 18001 ISO 14001 Compliance competence checklist 4. Implementatie en uitvoering 4.4 4.4 4.4 4.4 Heldere organisatietructuur en toedeling van taken, 4.4.1 b) 4.4.1 4.4.1 4.4.1 4.1/4.2/4.3/4.6/4.7/4.8/ 6.3 verantwoordelijkheden en bevoegheden voor de voor de uitvoering van het beleid relevante activiteiten (waaronder risicobeheersing en naleving). De aanwijzing van een directievertegenwoordiger die verantwoordelijk is voor het voldoen aan de en het informeren van de directie over de prestaties. * met inbegrip van vervangingsregeling voor kritische functies Verwerkt (muv expliciet noemen tav fraudegevoelige functies): Aanvullend: taken, bevoegdheden en verantwoordelijkeheden compliance officer / overzicht fraudegevoelige functies/ vervanging regeling Bekwaamheid, training en bewustzijn van de medewerkers van de organisatie: personeel moet bekwaam zijn op basis van opleiding, training en/of ervaring om taken die van invloed zijn op de gedefinieerde risico's uit te voeren. Personeel moet bewust zijn van de risico's die de organisatie en in het bijzonder hun eigen werkzaamheden kunnen veroorzaken en van het belang van naleving van procedures (waaronder minimaal gericht op naleving van wettelijke ). Overleg en communicatie, waaronder communicatie van relevante informatie binnen de organisatie, het reageren op relevante communicatie van buiten de organisatie en het overwegen van actieve externe communicatie met belanghebbende partijen * communicatie wanneer dit van toepassing is Documentatie en beheersing daarvan; de kernonderdelen van het managementsysteem moeten worden gedocumenteerd en de organisatie moet alle relevante documentatie (bijvoorbeeld procedures, werkinstructies) beheersen en bijhouden. Beheersing van de (kritische) werkzaamheden, door vast te stellen op welke wijze risicovolle activiteiten moeten worden uitgevoerd om te zorgen dat deze voldoen aan de (wettelijke) en beoogde prestaties worden bereikt; waar van toepassing moeten ook worden gesteld aan toeleveranciers en aannemers. 4.4.2 b) Art. 8 4.4.2 4.4.2 4.4.2 3.10/4.9 verwerkt: Aanvullend2.6 en 2.7 en h6: gedragscode t.a.v. regelnaleving / prescreening medewerkers / bedrijfscultuur waar risicobeheersing en compliance integraal onderdeel zijn van besturing. verwerkt: 4.4.3 Aanvullend: actief communiceren met belanghebbenden over potentiele noodsituaties en noodplannen b) 4.4.3 4.4.3 4.4.3 4.4 / 5.1-5.6 / 6.9/ 4.4.4 en 4.4.5-4.4.5 en 4.4.5 4.4.4 en 4.4.5 4.4.4 en 4.4.5 2.3, 3.1 4.4.6 d) en e) 4.4.6 4.4.6 4.4.6 3.2 verwerkt: Aanvullend: contact compliance officer met overheid / openheid door middel van rapportage naleving in jaarverslag Voorbereid zijn en reageren op noodsituaties, waaronder het 4.4.7 f) 4.4.6.11 t.m. identificeren van mogelijke noodsituaties en het vaststellen en oefenen 4.4.6.15 van (rampen)plannen om gevolgen van noodsituaties zoveel mogelijk tegen te gaan. 4.4.7 4.4.7 5. Controle 4.5 g) 4.5 4.5 4.5

Bijlage Generieke Systeem in kader van LAT-RB, versie 27 maart 2012 Generieke systeem NTA 8620 BRZO (VBS elementen) Arbowet Bevb / NTA 8000 OHSAS 18001 ISO 14001 Compliance competence checklist het monitoren en meten van kritische activiteiten, risico's en prestaties. 4.5.1 g) 4.5.1 4.5.1 4.5.1 3.6 het periodieke controleren of alle wettelijke en overige door de organisatie onderschreven worden nageleefd. het onderzoeken van afwijkingen en treffen van corrigerende en preventieve maatregelen met ingebrip van inzake onderzoek van afwijkingen, het nemen van (reactieve) maatregelen om de gevolgen daarvan te minimaliseren, het treffen van corrigerende acties om herhaling te voorkomen en het treffen van preventieve acties om potentiële afwijkingen te voorkomen. Het vaststellen en bijhouden van registraties om aan te tonen dat aan gestelde wordt voldaan, vastgestelde maatregelen worden uitgevoerd en om bereikte resultaten aan te tonen. 4.5.2 g) 4.5.2 4.5.2 4.5.2 3.2 / 3.5 / 3.6 /4.5/4.6 is al eerder verwerkt: Aanvullend: compliance afdeling is onafhankelijk van operationele deel van het bedrijf extra is 4.5 comm met overheid over naleving 4.5.3 g) 4.5.3 4.5.3 4.5.3 3.8 / 3.9 / 3.10/ 6.6 is impliciet al verwerkt: Aanvullend: nemen van disciplinaire maatregelen 4.5.4 g) 4.4.4.3 en 4.5.4 4.5.4 4.5.4 3.7 het uitvoeren van interne audits om de goede invoering en effectiviteit van het managementsysteem te beoordelen. 4.5.5 h) 4.5.5 4.5.5 4.5.5 4.5 6. Directiebeoordeling 4.6 h) 4.6 4.6 4.6 1.3/4.5/4.6 de directie van de organisdatie moet zelf periodiek de geschiktheid, adequaatheid en effectiviteit van het managementsysteem beoordelen en moet nagaan of beleid, -doelstellingen en - managementsysteemelementen moeten worden bijgesteld bijvoorbeeld in het licht van veranderende externe omstandigheden (waaronder wijzigingen in wet- en regelgeving). Dit is weer een belangrijke schakel in het proces van continue verbetering. is verwerkt: compliance afdeling rapporteert rechtstreeks aan directe

Bijlage Generieke Systeem in kader van LAT-RB, versie 27 maart 2012 Generieke systeem 1. Algemene Regeling monitoring handel in emissierechten 27 dec 2004 De organisatie moet de scope van het managementsysteeem vaststellen en documenteren. De scope betreft het onderwerp (bijvoorbeeld milieu, veiligheid, arbo) en de definiëring van de organisatie (welke activiteiten, processen en producten). 2. Beleid De organisatie moet een beleid vaststellen dat aan een aantal minimale vereisten voldaan wordt, waarvan een verbintenis (commitment) tot naleving van wet- en regelgeving, tot voorkomen van risico's en/of schade en tot continue verbetering de belangrijkste zijn. 3. Planning Het identificeren, analyseren en beoordelen van risico's en het vaststellen welke significant zijn en moeten worden beheerst en waarop de prestaties moeten worden verbeterd door effectieve maatregelen in het managementsysteem. Het identificeren en kennis hebben van wettelijke en andere door de organisatie onderschreven die relevant zijn voor het onderwerp en van toepassing zijn op de organisatie. Het registreren van de die volgen uit de geïdentificeerde wet- en regelgeving en beoordeling van de duidelijkheid en naleefbaarheid van deze. Hierbij is een koppeling met de geïdentificeerde risico's (zie element hiervoor) essentieel. Het vaststellen van doel- en taakstellingen (om invulling te geven aan het streven naar continue verbetering) en het vaststellen van programma s (toewijzing verantwoordelijkheden, bevoegdheden, middelen en tijdsbestek) om de doel- en taakstellingen te verwezenlijken. * dit is mede gericht op het invulling geven aan stand der techniek (best beschikbare technieken) Het zodanig gecontroleerd plannen en doorvoeren van wijzigingen dat de risicobeheersing en naleving van actuele wet- en regelgeving is gewaarborgd. Art. 31 en 32

Bijlage Generieke Systeem in kader van LAT-RB, versie 27 maart 2012 Generieke systeem 4. Implementatie en uitvoering Heldere organisatietructuur en toedeling van taken, verantwoordelijkheden en bevoegheden voor de voor de uitvoering van het beleid relevante activiteiten (waaronder risicobeheersing en naleving). De aanwijzing van een directievertegenwoordiger die verantwoordelijk is voor het voldoen aan de en het informeren van de directie over de prestaties. * met inbegrip van vervangingsregeling voor kritische functies Bekwaamheid, training en bewustzijn van de medewerkers van de organisatie: personeel moet bekwaam zijn op basis van opleiding, training en/of ervaring om taken die van invloed zijn op de gedefinieerde risico's uit te voeren. Personeel moet bewust zijn van de risico's die de organisatie en in het bijzonder hun eigen werkzaamheden kunnen veroorzaken en van het belang van naleving van procedures (waaronder minimaal gericht op naleving van wettelijke ). Overleg en communicatie, waaronder communicatie van relevante informatie binnen de organisatie, het reageren op relevante communicatie van buiten de organisatie en het overwegen van actieve externe communicatie met belanghebbende partijen * communicatie wanneer dit van toepassing is Regeling monitoring handel in emissierechten 27 dec 2004 Art. 30 Aanvullend: scheiding van functie uitvoering en controle op naleving Aanvullend: extern geverfieerd emissieverslag Documentatie en beheersing daarvan; de kernonderdelen van het managementsysteem moeten worden gedocumenteerd en de organisatie moet alle relevante documentatie (bijvoorbeeld procedures, werkinstructies) beheersen en bijhouden. Beheersing van de (kritische) werkzaamheden, door vast te stellen op welke wijze risicovolle activiteiten moeten worden uitgevoerd om te zorgen dat deze voldoen aan de (wettelijke) en beoogde prestaties worden bereikt; waar van toepassing moeten ook worden gesteld aan toeleveranciers en aannemers. Voorbereid zijn en reageren op noodsituaties, waaronder het identificeren van mogelijke noodsituaties en het vaststellen en oefenen van (rampen)plannen om gevolgen van noodsituaties zoveel mogelijk tegen te gaan. Art. 26, 27 en 28 Art. 18, 23, 24 en 29 5. Controle Art. 3

Bijlage Generieke Systeem in kader van LAT-RB, versie 27 maart 2012 Generieke systeem het monitoren en meten van kritische activiteiten, risico's en prestaties. het periodieke controleren of alle wettelijke en overige door de organisatie onderschreven worden nageleefd. Regeling monitoring handel in emissierechten 27 dec 2004 Art. 3 verwerkt (impliciet: wetgeving en communicatie) Aanvullend: Gedetailleerd monitoringprotocol Art. 30 het onderzoeken van afwijkingen en treffen van corrigerende en preventieve maatregelen met ingebrip van inzake onderzoek van afwijkingen, het nemen van (reactieve) maatregelen om de gevolgen daarvan te minimaliseren, het treffen van corrigerende acties om herhaling te voorkomen en het treffen van preventieve acties om potentiële afwijkingen te voorkomen. Het vaststellen en bijhouden van registraties om aan te tonen dat aan gestelde wordt voldaan, vastgestelde maatregelen worden uitgevoerd en om bereikte resultaten aan te tonen. Art. 31 Art. 26, 27 en 28 het uitvoeren van interne audits om de goede invoering en effectiviteit van het managementsysteem te beoordelen. Art. 25 6. Directiebeoordeling de directie van de organisdatie moet zelf periodiek de geschiktheid, adequaatheid en effectiviteit van het managementsysteem beoordelen en moet nagaan of beleid, -doelstellingen en - managementsysteemelementen moeten worden bijgesteld bijvoorbeeld in het licht van veranderende externe omstandigheden (waaronder wijzigingen in wet- en regelgeving). Dit is weer een belangrijke schakel in het proces van continue verbetering.