Na jednym wdechu o IATF 6.1.2.3 - plany awaryjne
Jednym z krytycznych wymagań standardu IATF 16949, które zostało zdefiniowane w celu zapewnienia ciągłości dostaw do klienta jest punkt 6.1.2.3, zatytułowany jako plany awaryjne.

Od czasu pierwszego wydania IATF 16949 w 2016 roku wprowadzono szereg zmian w tym wymaganiu poprzez tak zwane zatwierdzone interpretacje. Ostatnia zmiana została wprowadzona w lipcu ubiegłego roku i stała się wymogiem podlegającym audytowi, który obowiązuje już od blisko 4 miesięcy.
📋 Zatwierdzone interpretacje (Sanctioned Interpretations)
Zatwierdzone interpretacje zmieniają opublikowane wcześniej wymagania standardu IATF. Najczęściej są to zmiany, które rezonują z globalną opinią użytkowników przemysłu motoryzacyjnego, które okresowo IATF przegląda i wydaje swoje stanowisko właśnie pod postacią nowych wymagań.
Kluczowe informacje o publikacjach
- 📚 Status oficjalny - publikacja zatwierdzonych interpretacji ma status oficjalny
- 💰 Dostępność bezpłatna - publikacje są zawsze dostępne do bezpłatnego pobrania ze strony internetowej IATF
- ⏰ Okres adaptacyjny - dla wprowadzonych zmian do punktu 6.1.2.3 został przewidziany sześciomiesięczny okres adaptacyjny
- 🚀 Inne interpretacje - inne zatwierdzone interpretacje posiadają znacznie krótszy czas przejścia
💡 Dlaczego 6 miesięcy? Powodem takiego stanu rzeczy jest wymiar zmian przed jakimi zostały postawione organizacje. Nowe wymagania to wymagające wyzwania, które pochłoną zdecydowanie więcej czasu na przegląd planów i wdrożenie aktualizacji w Systemach Zarządzania Jakością.
🦠 Pandemia COVID-19 - nowe wyzwanie
W ciągu ostatnich dwóch lat ludzkość stawiła czoła globalnej pandemii Covid 19, co spowodowało duże straty na wielu poziomach funkcjonującej społeczności. W przestrzeni biznesu pandemia była i nadal pozostaje źródłem mnogiej liczby zakłóceń w łańcuchach dostaw.
Wpływ pandemii na wymagania IATF
Stało się to obiektem, któremu IATF zarezerwował w punkcie 6.1.2.3 swoją uwagę, dodając pandemię i jej skutki sprawcze do listy wymagań, które z listopadem 2021 stały się przedmiotem audytu jednostek certyfikujących.
⚠️ Ważne: Pandemia jest tym tematem, którym organizacja musi się zająć i w konsekwencji rozważyć strategię działań poprzez opracowywanie adekwatnych planów awaryjnych.
Wymagania analizy
Nowe wymaganie IATF wskazuje również na konieczność przeprowadzania szeroko zakrojonej analizy zorientowanej na:
- 🔍 Analizę retrospektywną - co się wydarzyło w życiu organizacji
- 📊 Prognozowanie scenariuszy - ewentualnych scenariuszy przyszłych
- 🎯 Określenie szans wpływania - na to co się może wydarzyć następnym razem
🔐 Cyberbezpieczeństwo - nowy wymiar zagrożeń
Kolejnym ważnym wymaganiem, które zmienia wymiar punktu 6.1.2.3 jest aktualizacja związana z cyberbezpieczeństwem.
Znaczenie cyberataków
Cyber ataki z punktu widzenia IATF stały się na tyle ważne, że zostały sprowadzone do wymagań i konieczności zarządzania przez organizację potencjalnym ryzykiem w materii cyberbezpieczeństwa oraz, aby stanowiło to część ich planu awaryjnego.
Wymagania dotyczące cyberbezpieczeństwa
🛡️ Reagowanie na zagrożenia
Organizacje powinny odpowiednio reagować na zagrożenia w przestrzeni binarnej tak, aby zapewnić ich stabilność i redukować negatywny wymiar wpływu na łańcuch dostaw i klientów.
🤝 Outsourcing i certyfikacja
IATF dopuszcza w tym zakresie outsourcing i oczywiście istnieją systemy certyfikacji, takie jak ISO 27001, które organizacja może zdecydować przyjąć, aby zapewnić swoim klientom i innym zainteresowanym stronom pewność, że efektywnie zarządzają zagrożeniami związanymi z cyberbezpieczeństwem.
🧪 Symulacje cyberbezpieczeństwa
Inną stroną wymagania będącą częścią aktualizacji punktu 6.1.2.3 jest również konieczność realizacji przez organizacje zaprojektowanych symulacji, które prowadzone będą na polu cyber-bezpieczeństwa.
IATF nie określa tutaj:
- Sposobu przeprowadzania symulacji
- Metody testowania
- Narzędzi do wykorzystania
Ale wszystko powinno zmierzać w kierunku zapewnienia, że system jest:
- ✅ Odpowiedni - dopasowany do specyfiki organizacji
- ✅ Przygotowany - gotowy na potencjalne zagrożenia
- ✅ Pod nadzorem - właściwie monitorowany
- ✅ Skuteczny - efekt realizowanych symulacji zmierza do ciągłej eliminacji zagrożeń
📚 Programy szkoleń - świadomość zagrożeń
Ostatnim wymaganiem, o którym warto wspomnieć jako element aktualizacji zatwierdzonych interpretacji mieszczącym się w punkcie 6.1.2.3 jest konieczność opracowywania i wdrożenia odpowiednich programów szkoleń.
Cel szkoleń
Programy szkoleń mają na celu podnosić świadomość ryzyka i zagrożeń związanych z cyber-atakami.
Zakres szkoleń
- 🎯 Świadomość zagrożeń cyberbezpieczeństwa
- 🛡️ Procedury reagowania na incydenty
- 📋 Znajomość planów awaryjnych
- 🔄 Ciągłe doskonalenie kompetencji
📊 Podsumowanie kluczowych zmian
Nastały znaczące zmiany, które opisuje jeden z podpunktów rozdziału szóstego standardu IATF. Do kluczowych zmian zdecydowanie zalicza się:
1. 🦠 Mechanizmy antypandemiczne
Konieczność przygotowania przez organizacje mechanizmów, które pozwolą organizacjom radzić sobie z potencjalnymi zakłóceniami wywołanymi przez pandemię, taką jak na przykład Covid 19.
2. 🔐 Systemy cyberbezpieczeństwa
Organizacje zobowiązane są do wdrożenia systemów zapobiegających lub minimalizujących możliwość cyberataków oraz wdrożenie regularnych testów systemu w celu określenia ich skuteczności.
3. 👥 Szkolenia pracowników
IATF kładzie wyraźnie większy nacisk na szkolenia odpowiednich pracowników w zakresie radzenia sobie z problemami, które mogą wpłynąć na dostawę produktu do klienta.
🎯 Praktyczne wdrożenie
Timeline wdrożenia
- 📅 Lipiec 2021 - publikacja zatwierdzonych interpretacji
- ⏰ 6 miesięcy - okres adaptacyjny
- ✅ Listopad 2021 - wymagania stały się przedmiotem audytu
Kluczowe działania dla organizacji
- Przegląd istniejących planów awaryjnych
- Analiza wpływu pandemii na organizację
- Ocena ryzyka cyberbezpieczeństwa
- Opracowanie programów szkoleń
- Wdrożenie symulacji i testów
- Dokumentacja wszystkich działań
💡 Rekomendacja: Organizacje powinny traktować te zmiany jako okazję do wzmocnienia swojej odporności na przyszłe kryzysy i zagrożenia, wykraczając poza minimalne wymagania standardu.