Tento článek je věnovaný společnostem, které by chtěli zavádět standardy ISO a nejsou pevně rozhodnuté jakým směrem se chtějí vydat. Předpokládejme, že chcete svoji organizaci certifikovat podle více standardů ISO. Nebo je vaše organizace už certifikovaná podle jedné normy ISO a chcete dosáhnout certifikace více systémů managementu. Je téměř jisté, že jste během sbírání informací narazili na pojem integrovaný systém managementu. Pokud ještě ne, po přečtení tohohle článku získate lepší obraz o samotné certifikaci a integrovaných systémech managementu.
Integrovaný systém managementu (IMS) odkazuje na výsledek procesu implementace požadavků z více standardů ISO do komplexní podoby charakterizace procesů v rámci organizace na zjednodušení celkového rámce výstupů z jednotlivých zavádění vybraných ISO standardů. Je to možné díky tomu, že některé ISO standardy obsahují požadavky, které mají překrývající se charakter, a proto je lze společně integrovat během vývoje systému managementu organizace.
Vytvořit integrovaný systém managementu je možné i po tom, co organizace dosháne své první certifikace. Například organizace, která už má certifikovaný systém managementu kvality podle normy ISO 9001:2015, může přistoupit k implementaci integrovaného systému managementu tak, aby splňoval i požadavky normy ISO 45001:2018 - systému managementu bezpečnosti a ochrany zdraví při práci. Nakolik se tyto dvě normy opírají o normu ISO 9001:2015 a některé části/požadavky jsou totožné s už zavedeným standardem.
Kromě čerpání výhod z toho, co může nabídnout každý ISO standard samostatně, vám ISM umožňuje mít konzistentnější a efektivnější systém s kombinovanými nástroji a procesy, které se budou snažší spravovat. Implementace jednotlivých systémů v různých časech se může zdát jako „levnější“ nebo méně komplikovaná, avšak práce s jednotlivými systémy samostatně často vede k problémům s komunikací, k neefektivnosti vynaloženého času a nákladů v důsledku duplicitní práce a informačnímu šumu napříč různými odděleními, což může dokonce negativně ovlivnit morálku zaměstnanců.
Při implementaci IMS může organizace spolupracovat na sjednocených cílech, šetřit čas a peníze a zvyšovat efektivitu odstraněním nepříjemností spojených s duplicitními procesy řešenými pro každý zavedený systém managementu samostatně. Například pomocí integrovaného přístupu můžete mít jeden jediný proces řízení rizik na pokrytí aspektů souvisejících se všemi standardy, místo vývoje jednotlivých procesů pro každý standard, který může mít stejný (nebo velmi podobný) přístup k různým tématům. Stejné výhody integrace lze uplatnit v rámci procesů vzdělávání, interního auditu, přezkoumání managementem, nebo kontroly a neustáleho zlepšování.
Manažer kybernetické bezpečnosti je strategická role odpovědná za řízení a dohled nad celkovým stavem informační bezpečnosti organizace, včetně identifikace rizik, implementace politik a zajištění souladu s legislativou. Naopak IT administrátor se primárně zaměřuje na provoz, údržbu a podporu IT infrastruktury. Podle normy ISO/IEC 27001 čl. 4.1, který definuje kontext a rozsah odpovědností v rámci řízení, je klíčové pochopit, že tyto dvě pozice vyžadují odlišné dovednosti, perspektivy a míru nezávislosti, což znemožňuje jejich efektivní sloučení do jedné osoby.
V digitální éře, kde kybernetické útoky ohrožují stabilitu celých sektorů, se ochrana sítí a informačních systémů stává prioritou číslo jedna. Evropská unie reaguje na tuto eskalující hrozbu zpřísněním legislativy.
Očekávaná revize normy ISO 9001 je opět o krok blíže realitě. Koncem srpna 2025 byl zveřejněn klíčový dokument – Draft International Standard (ISO/DIS 9001). Jde o první konkrétní pohled na to, co nás čeká, a zároveň o signál, že revize je na dobré cestě.