Przejdź do treści głównej
Systemy Zarządzania Artykuł

Na jednym wdechu o IATF 6.1.2.3 - plany awaryjne w nowej odsłonie

Kompleksowy przewodnik po nowych wymaganiach IATF 6.1.2.3 dotyczących planów awaryjnych. Pandemia, cyberbezpieczeństwo i szkolenia - kluczowe zmiany w standardzie IATF 16949 obowiązujące od listopada 2021.

Na jednym wdechu o IATF 6.1.2.3 - plany awaryjne

Jednym z krytycznych wymagań standardu IATF 16949, które zostało zdefiniowane w celu zapewnienia ciągłości dostaw do klienta jest punkt 6.1.2.3, zatytułowany jako plany awaryjne.

IATF 6.1.2.3 Plany awaryjne

Od czasu pierwszego wydania IATF 16949 w 2016 roku wprowadzono szereg zmian w tym wymaganiu poprzez tak zwane zatwierdzone interpretacje. Ostatnia zmiana została wprowadzona w lipcu ubiegłego roku i stała się wymogiem podlegającym audytowi, który obowiązuje już od blisko 4 miesięcy.

📋 Zatwierdzone interpretacje (Sanctioned Interpretations)

Zatwierdzone interpretacje zmieniają opublikowane wcześniej wymagania standardu IATF. Najczęściej są to zmiany, które rezonują z globalną opinią użytkowników przemysłu motoryzacyjnego, które okresowo IATF przegląda i wydaje swoje stanowisko właśnie pod postacią nowych wymagań.

Kluczowe informacje o publikacjach

  • 📚 Status oficjalny - publikacja zatwierdzonych interpretacji ma status oficjalny
  • 💰 Dostępność bezpłatna - publikacje są zawsze dostępne do bezpłatnego pobrania ze strony internetowej IATF
  • Okres adaptacyjny - dla wprowadzonych zmian do punktu 6.1.2.3 został przewidziany sześciomiesięczny okres adaptacyjny
  • 🚀 Inne interpretacje - inne zatwierdzone interpretacje posiadają znacznie krótszy czas przejścia

💡 Dlaczego 6 miesięcy? Powodem takiego stanu rzeczy jest wymiar zmian przed jakimi zostały postawione organizacje. Nowe wymagania to wymagające wyzwania, które pochłoną zdecydowanie więcej czasu na przegląd planów i wdrożenie aktualizacji w Systemach Zarządzania Jakością.

🦠 Pandemia COVID-19 - nowe wyzwanie

W ciągu ostatnich dwóch lat ludzkość stawiła czoła globalnej pandemii Covid 19, co spowodowało duże straty na wielu poziomach funkcjonującej społeczności. W przestrzeni biznesu pandemia była i nadal pozostaje źródłem mnogiej liczby zakłóceń w łańcuchach dostaw.

Wpływ pandemii na wymagania IATF

Stało się to obiektem, któremu IATF zarezerwował w punkcie 6.1.2.3 swoją uwagę, dodając pandemię i jej skutki sprawcze do listy wymagań, które z listopadem 2021 stały się przedmiotem audytu jednostek certyfikujących.

⚠️ Ważne: Pandemia jest tym tematem, którym organizacja musi się zająć i w konsekwencji rozważyć strategię działań poprzez opracowywanie adekwatnych planów awaryjnych.

Wymagania analizy

Nowe wymaganie IATF wskazuje również na konieczność przeprowadzania szeroko zakrojonej analizy zorientowanej na:

  • 🔍 Analizę retrospektywną - co się wydarzyło w życiu organizacji
  • 📊 Prognozowanie scenariuszy - ewentualnych scenariuszy przyszłych
  • 🎯 Określenie szans wpływania - na to co się może wydarzyć następnym razem

🔐 Cyberbezpieczeństwo - nowy wymiar zagrożeń

Kolejnym ważnym wymaganiem, które zmienia wymiar punktu 6.1.2.3 jest aktualizacja związana z cyberbezpieczeństwem.

Znaczenie cyberataków

Cyber ataki z punktu widzenia IATF stały się na tyle ważne, że zostały sprowadzone do wymagań i konieczności zarządzania przez organizację potencjalnym ryzykiem w materii cyberbezpieczeństwa oraz, aby stanowiło to część ich planu awaryjnego.

Wymagania dotyczące cyberbezpieczeństwa

🛡️ Reagowanie na zagrożenia

Organizacje powinny odpowiednio reagować na zagrożenia w przestrzeni binarnej tak, aby zapewnić ich stabilność i redukować negatywny wymiar wpływu na łańcuch dostaw i klientów.

🤝 Outsourcing i certyfikacja

IATF dopuszcza w tym zakresie outsourcing i oczywiście istnieją systemy certyfikacji, takie jak ISO 27001, które organizacja może zdecydować przyjąć, aby zapewnić swoim klientom i innym zainteresowanym stronom pewność, że efektywnie zarządzają zagrożeniami związanymi z cyberbezpieczeństwem.

🧪 Symulacje cyberbezpieczeństwa

Inną stroną wymagania będącą częścią aktualizacji punktu 6.1.2.3 jest również konieczność realizacji przez organizacje zaprojektowanych symulacji, które prowadzone będą na polu cyber-bezpieczeństwa.

IATF nie określa tutaj:

  • Sposobu przeprowadzania symulacji
  • Metody testowania
  • Narzędzi do wykorzystania

Ale wszystko powinno zmierzać w kierunku zapewnienia, że system jest:

  • Odpowiedni - dopasowany do specyfiki organizacji
  • Przygotowany - gotowy na potencjalne zagrożenia
  • Pod nadzorem - właściwie monitorowany
  • Skuteczny - efekt realizowanych symulacji zmierza do ciągłej eliminacji zagrożeń

📚 Programy szkoleń - świadomość zagrożeń

Ostatnim wymaganiem, o którym warto wspomnieć jako element aktualizacji zatwierdzonych interpretacji mieszczącym się w punkcie 6.1.2.3 jest konieczność opracowywania i wdrożenia odpowiednich programów szkoleń.

Cel szkoleń

Programy szkoleń mają na celu podnosić świadomość ryzyka i zagrożeń związanych z cyber-atakami.

Zakres szkoleń

  • 🎯 Świadomość zagrożeń cyberbezpieczeństwa
  • 🛡️ Procedury reagowania na incydenty
  • 📋 Znajomość planów awaryjnych
  • 🔄 Ciągłe doskonalenie kompetencji

📊 Podsumowanie kluczowych zmian

Nastały znaczące zmiany, które opisuje jeden z podpunktów rozdziału szóstego standardu IATF. Do kluczowych zmian zdecydowanie zalicza się:

1. 🦠 Mechanizmy antypandemiczne

Konieczność przygotowania przez organizacje mechanizmów, które pozwolą organizacjom radzić sobie z potencjalnymi zakłóceniami wywołanymi przez pandemię, taką jak na przykład Covid 19.

2. 🔐 Systemy cyberbezpieczeństwa

Organizacje zobowiązane są do wdrożenia systemów zapobiegających lub minimalizujących możliwość cyberataków oraz wdrożenie regularnych testów systemu w celu określenia ich skuteczności.

3. 👥 Szkolenia pracowników

IATF kładzie wyraźnie większy nacisk na szkolenia odpowiednich pracowników w zakresie radzenia sobie z problemami, które mogą wpłynąć na dostawę produktu do klienta.

🎯 Praktyczne wdrożenie

Timeline wdrożenia

  • 📅 Lipiec 2021 - publikacja zatwierdzonych interpretacji
  • 6 miesięcy - okres adaptacyjny
  • Listopad 2021 - wymagania stały się przedmiotem audytu

Kluczowe działania dla organizacji

  1. Przegląd istniejących planów awaryjnych
  2. Analiza wpływu pandemii na organizację
  3. Ocena ryzyka cyberbezpieczeństwa
  4. Opracowanie programów szkoleń
  5. Wdrożenie symulacji i testów
  6. Dokumentacja wszystkich działań

💡 Rekomendacja: Organizacje powinny traktować te zmiany jako okazję do wzmocnienia swojej odporności na przyszłe kryzysy i zagrożenia, wykraczając poza minimalne wymagania standardu.