سیستم‌های مدیریتی

ISO 37009:2025 چیست

ISO 37009:2025 چیست؟ مدیریت تعارض منافع در سازمان

آیا یکی از مدیران شرکت شما در مجموعه تأمین‌کننده سهام دارد؟ آیا مسئول خرید باید پیشنهاد شرکتی متعلق به یکی از بستگان خود را بررسی کند؟ آیا یکی از اعضای هیئت‌مدیره در تصمیمی مشارکت می‌کند که نتیجه آن برای کسب‌وکار شخصی او منفعت مالی دارد؟ این شرایط لزوماً به معنی وقوع فساد یا تخلف نیستند؛ […]

ISO 37009:2025 چیست؟ مدیریت تعارض منافع در سازمان بیشتر بخوانید »

ISO/IEC 27701:2025 چیست

ISO/IEC 27701:2025 چیست؟ مراحل پیاده‌سازی و اخذ گواهینامه مدیریت حریم خصوصی

آیا سازمان شما اطلاعات مشتریان، کارکنان، بیماران یا کاربران را جمع‌آوری و پردازش می‌کند؟ آیا مشتری خارجی، کارفرما یا شریک تجاری از شما مدرکی برای اثبات مدیریت حریم خصوصی خواسته است؟ استاندارد ISO/IEC 27701:2025 الزامات ایجاد، اجرا، نگهداری و بهبود مستمر سیستم مدیریت اطلاعات حریم خصوصی را مشخص می‌کند. این سیستم با عنوان Privacy Information

ISO/IEC 27701:2025 چیست؟ مراحل پیاده‌سازی و اخذ گواهینامه مدیریت حریم خصوصی بیشتر بخوانید »

بندهای ایزو 9001 نسخه 2015

بندهای ایزو 9001 نسخه 2015؛ توضیح بند 4 تا بند 10 با مثال اجرایی

ایزو 9001 نسخه 2015 همچنان نسخه جاری و قابل استناد استاندارد مدیریت کیفیت است؛ اما این نسخه در سال 2024 با یک اصلاحیه مهم به‌روزرسانی شد و طبق اعلام ISO، نسخه بازنگری‌شده آن برای انتشار در سپتامبر 2026 برنامه‌ریزی شده است. این یعنی اگر سازمان شما امروز قصد اخذ گواهینامه ISO 9001 یا آماده‌سازی برای

بندهای ایزو 9001 نسخه 2015؛ توضیح بند 4 تا بند 10 با مثال اجرایی بیشتر بخوانید »

خلاصه استاندارد ایزو 9001 به زبان ساده برای مدیران

خلاصه استاندارد ایزو 9001 به زبان ساده برای مدیران

ایزو 9001 برای بسیاری از مدیران، در نگاه اول یک استاندارد اداری، پر از فرم، بند و اصطلاحات ممیزی به نظر می‌رسد؛ اما در عمل، هدف اصلی آن بسیار ساده‌تر است: سازمان شما باید بتواند با یک روش قابل کنترل، نیاز مشتری را درست بفهمد، محصول یا خدمت را مطابق همان نیاز ارائه کند، خطاها

خلاصه استاندارد ایزو 9001 به زبان ساده برای مدیران بیشتر بخوانید »

نمونه ممیزی داخلی ISO 9001 در شرکت پیمانکاری

نمونه ممیزی داخلی ISO 9001 در شرکت پیمانکاری + چک‌لیست و مثال عملی

ممیزی داخلی ISO 9001 در شرکت پیمانکاری زمانی ارزشمند است که فقط به پر کردن چند فرم و آماده شدن برای ممیزی صدور یا تمدید گواهینامه محدود نشود. در یک شرکت پیمانکاری، کیفیت فقط در دفتر مرکزی اتفاق نمی‌افتد؛ بخش مهمی از آن در کارگاه، هنگام خرید مصالح، کنترل پیمانکاران جزء، اجرای عملیات، بررسی نقشه‌ها،

نمونه ممیزی داخلی ISO 9001 در شرکت پیمانکاری + چک‌لیست و مثال عملی بیشتر بخوانید »

مدیریت عدم انطباق و اقدام اصلاحی در ISO 9001 با نمونه واقعی

مدیریت عدم انطباق و اقدام اصلاحی در ISO 9001 با نمونه واقعی

عدم انطباق در ISO 9001 فقط یک ایراد ساده یا یک فرم اداری نیست؛ نشانه‌ای است که به شما می‌گوید بخشی از سیستم مدیریت کیفیت، فرایندها، مستندات یا خروجی‌های سازمان طبق انتظار عمل نکرده است. اگر این عدم انطباق فقط به‌صورت سطحی رفع شود، احتمال دارد همان مشکل دوباره در تولید، ارائه خدمت، تحویل سفارش،

مدیریت عدم انطباق و اقدام اصلاحی در ISO 9001 با نمونه واقعی بیشتر بخوانید »

نمونه فرآیندهای ISO 9001 در یک شرکت واقعی

نمونه فرآیندهای ISO 9001 در یک شرکت واقعی؛ از فروش تا تحویل، شکایت مشتری و اقدام اصلاحی

اخذ گواهینامه ISO 9001 فقط به این معنی نیست که چند فرم آماده کنید، یک روش اجرایی بنویسید و در پایان، یک گواهی روی سربرگ شرکت داشته باشید. اگر ایزو 9001 درست اجرا شود، باید بتوانید اثر آن را در کار روزمره شرکت ببینید؛ از نحوه دریافت سفارش مشتری گرفته تا بررسی قرارداد، خرید از

نمونه فرآیندهای ISO 9001 در یک شرکت واقعی؛ از فروش تا تحویل، شکایت مشتری و اقدام اصلاحی بیشتر بخوانید »

حاکمیت ISMS و نقش‌ها در ISO 27001

حاکمیت ISMS و نقش‌ها در ISO 27001

اگر قرار است پیاده‌سازی ISO 27001 برای شما فقط «یک سری سند برای گرفتن گواهی» نباشد و واقعاً در سازمان کار کند، نقطه شروع همین‌جاست: حاکمیت ISMS و نقش‌ها. در این صفحه دقیقاً روشن می‌کنیم چه کسی تصمیم‌گیر است، چه کسی پاسخگوست، چه نقش‌هایی باید تعریف شوند (و کدام نقش‌ها در سازمان‌های کوچک می‌تواند تجمیع

حاکمیت ISMS و نقش‌ها در ISO 27001 بیشتر بخوانید »

پیاده‌سازی ISO 27001 (ISMS) قدم‌به‌قدم

پیاده‌سازی ISO 27001 (ISMS) قدم‌به‌قدم: از Scope تا Evidence قابل ممیزی

اگر دنبال «پیاده‌سازی واقعی ISO 27001» هستی—یعنی نه صرفاً چند سند آماده، بلکه یک ISMS که داخل سازمان کار کند و در نهایت هم Evidence قابل دفاع برای ممیزی داشته باشد—این صفحه دقیقاً برای همین ساخته شده. اینجا قدم‌به‌قدم جلو می‌رویم: از تعیین Scope و مرزبندی سیستم، تا ساخت رجیستر دارایی‌ها، تعریف روش ریسک، تهیه

پیاده‌سازی ISO 27001 (ISMS) قدم‌به‌قدم: از Scope تا Evidence قابل ممیزی بیشتر بخوانید »

چک‌لیست ممیزی ISO 27001

چک‌لیست ممیزی ISO 27001 (نسخه 2022) + نمونه سوالات ممیز + فایل‌های آماده

اگر می‌خواهی قبل از اینکه ممیز بیرونی وارد سازمان شود، خودت دقیقاً بفهمی «کجای کار ISMS می‌لنگد»، چک‌لیست ممیزی ISO 27001 بهترین نقطه شروع است—به شرطی که فقط یک فایل تیک‌زدنی نباشد. ما در این مقاله چک‌لیستی می‌سازیم که هم الزامات اصلی استاندارد (بندهای ۴ تا ۱۰) را پوشش بدهد و هم کنترل‌های Annex A

چک‌لیست ممیزی ISO 27001 (نسخه 2022) + نمونه سوالات ممیز + فایل‌های آماده بیشتر بخوانید »

پیمایش به بالا