Интегрированная система управления
Интегрированная система управления (ИСУ) была введена в ПКН 14 сентября 2012 года.
Польский комитет по стандартизации (ПКН – польская аббревиатура: PKN) приступил к введению Системы Менеджмента Качествa (Quality Management System (QMS) в 2003 году. Сертификационный аудит был проведен в 2004 году. Следующие аудиты были проведены в 2007, 2010 и 2013 годах. Эффективность системы и ее соответствие требованиям стандартa PN-EN ISO 9001:2009 ежегодно проверялась и подтверждалась в ходе надзорных аудитов, проводимых органом по сертификации. С 2016 года требования стандартa PN-EN ISO 9001:2015-10 являются критериями оценки ИСМ в ПКН.
В 2011 году была введена Система управления информационной безопасностью (Information Security Management System (ISMS) с целью постоянного поддержания высочайшего уровня безопасности, достигнутого в ПКН. Также ISMS прошла сертификационный аудит, что подтвердило эффективность применяемых в ПКН средств контроля в соответствии с требованиями стандартa PN-ISO/IEC 27001:2007. В 2014 году ПКН адаптировал Интегрированную систему менеджмента к требованиям пересмотренного стандарта PN-ISO/IEC 27001:2014-12.
Интегрированная система управления, реализованная в ПКН, включает в себя следующий объем работ:
- Координация работ по стандартизации, включая организацию и надзор за деятельностью, связанной с разработкой польских стандартов и других документов по стандартизации, их утверждением и публикацией
- Управление организацией технических органов, включая европейское и международное сотрудничество
- Продажа стандартов, других документов и публикаций по стандартизации, польских, международных и зарубежных
- Разработка и продажа информации по стандартизации
- Проведение обучающих мероприятий
- Выдача сертификатов на Знак соответствия польскому стандарту в соответствии с последней версией Заявления о применимости.
В ПКН процессы и обязанности определены и представлены в карте процессов, описаниях процессов, процедурах, инструкциях и политиках.
Все процессы, обработка и контроль активов ПКН (в частности, собранная и обработанная информация) реализуются в системе ПКН в условиях информационной безопасности.
Физическая, личная и информационная безопасность обеспечивается с помощью применяемых средств контроля, определенных в Заявлении о применимости, и действий, вытекающих из подробных политик, процедур, инструкций и планов управления непрерывностью.
Менеджмент предоставляет ресурсы, необходимые для реализации, поддержания и мониторинга контроля и эффективности процессов.