Bringt Corona unethische Manager hervor?

26 Jan

Manager in Unternehmen vernachlässigen persönliche Verhaltensstandards am ehesten in Krisenzeiten wie aktuell in der Corona-Pandemie. Zu dem Schluss kommt das Beratungsunternehmen Ernst & Young (EY) in seinem „Global Integrity Report 2022“. „Die Menschen in Ihrem Unternehmen und die Umgebung, in der sie arbeiten, zu verstehen, ist entscheidend, um Ihr Unternehmen vor unethischem Verhalten zu schützen“, so Stefan Heissner, Leiter der forensischen und Integritätsdienste bei EY. Continue reading

Allianz Risk Barometer 2022

21 Jan

Cybergefahren sind im Jahr 2022 die größte Sorge für Unternehmen weltweit, so das Allianz Risk Barometer 2022. Die Bedrohung durch Ransomware-Angriffe, Datenschutzverletzungen oder IT-Ausfälle beunruhigt 44 Prozent der Unternehmen, wobei die die Umfrageteilnehmer die zunehmenden Ransomware-Angriffe (57 Prozent) als größte Cyberbedrohung für das kommende Jahr bewerten. Continue reading

EU-harmonisierte Standards nicht kostenlos

22 Dez

Der Zugang zu harmonisierten Normen ist nach deren Listung im EU-Amtsblatt nicht kostenlos. Diese in einer Klage vertretene Forderung hat der Europäische Gerichtshof (EuGH) zurückgewiesen. Zwei gemeinnützige Organisationen hätten geklagt, nachdem ihnen von der EU-Kommission der kostenlose Zugang verwehrt worden war. Continue reading

ISO-31000-Handbuch veröffentlicht

16 Dez

Angesichts von Pandemien, Naturkatastrophen und Cyberkriminalität ist nur sicher, dass nichts sicher ist. Agil und auf jede Art von Disruption vorbereitet zu sein, ist daher ein wesentliches Geschäftserfordernis. ISO 31000 ist der weltweite Standard, um dies zu unterstützen. Ein neues ISO-Handbuch hilft den Anwendern, seinen Nutzen vollständig auszuschöpfen. Continue reading

ISO/TS 22703: Gesundheitsinformatik

25 Nov

Computergestützte klinische Entscheidungsunterstützungssysteme (CDSSs) unterstützen die Ärzte bei der Verschreibung und Abgabe von Medikamenten in Verbindung mit der elektronischen Gesundheitsakte einer Person. ISO/TS 22703, Gesundheitsinformatik – Anforderungen an Warnmeldungen zur Arzneimittelsicherheit, legt die Anforderungen an Warnsysteme zur Arzneimittelsicherheit und die Themen fest, die Anbieter von Warnsystemen berücksichtigen müssen. Continue reading

Klimaschutzmanagement ist eine bleibende Aufgabe

18 Nov

Interview mit Martin Myska, Herausgeber des Werks „Der TÜV-Umweltmanagement-Berater“

Der Nachhaltigkeitsgedanke ist in den Unternehmen angekommen – Klimaneutralität wird als Weg gesehen, die eigene Überlebensfähigkeit zu sichern, sagt Martin Myska. Im Interview erklärt der Berater in Sachen Managementsysteme die Instrumente und Vorgehensweise zur Ermittlung des CO2-Fußabdrucks. Und weil Klimamanagement keine einmalige Kraftanstrengung, sondern bleibende Aufgabe ist, empfiehlt er, mit dem Aufbau internen Sachverstandes und Ressourcen zu beginnen. Continue reading

Unternehmen vermissen Rechtssicherheit bei Cyberangriffen

10 Nov

Unternehmen sind in der Pflicht, ihre Daten zu schützen, daher fordern Entscheidungsträger in Deutschland mehr Unterstützung und Polizeischutz vor Cyberkriminalität. Laut einer Kaspersky-Umfrage sind 66,4 Prozent der Unternehmensentscheider der Auffassung, dass Unternehmen bei Cybersicherheitsvorfällen nicht das gleiche Maß an polizeilichem Schutz oder Unterstützung erhalten wie bei Verbrechen in der realen Welt. Continue reading

ISO 45003: Management psychischer Belastungen

28 Okt

Mit der ISO 45003 ist 2021 die erste internationale Norm zum Management psychischer Belastungen veröffentlicht worden. Sie unterstützt die Vorgaben der ISO 45001 für ein Arbeitsschutzmanagementsystem. Beim Management psychischer Belastungen müssen alle Hierarchieebenen zusammenarbeiten: Das Top-Management setzt durch ein klar kommuniziertes Bekenntnis zum Arbeits- und Gesundheitsschutz ein Zeichen für alle Beschäftigten. Continue reading

ISO-Survey Managementsystemstandards

23 Sep

Die Zahl der Zertifikate nach ISO 9001 ist weltweit um 4 Prozent, die der ISO-14001-Zertifikate um 12% gewachsen. Letzteres ist hauptsächlich einen bedeutenden Anstieg in China zurückzuführen. Der ISO-Survey zeigt gegenüber 2019 einen Anstieg von 18 Prozent der gültigen Zertifikate für alle 12 in der Umfrage behandelten Managementsystemstandards. Continue reading

ISO 37000:2021 – Good Governance

17 Sep

ISO 37000:2021 Governance von Organisationen – Guidance bietet Organisationen und ihren Leitungsgremien die Werkzeuge für eine gute Führung. Der Standard definiert Good Governance als ein auf Menschen basierendes System, durch das eine Organisation geleitet, beaufsichtigt und darauf ausgerichtet wird, ihren definierten Zweck auf ethische und verantwortungsvolle Weise zu erreichen. Er klärt die unterschiedlichen, aber integrierten Rollen, die Leitungsgremien und Management in einer Organisation spielen, und legt eine gemeinsame Sprache, Grundsätze und Praktiken fest, die für alle Organisationen in allen Rechtsordnungen gelten. Continue reading

ISO-Anleitung zum Whistleblowing

30 Jul

Unternehmen brauchen eine sichere und effektive Möglichkeit für Mitarbeiter, um Erkenntnisse und Bedenken über Fehlverhalten zu melden. Deshalb hat die ISO einen Standard für Whistleblowing veröffentlicht. Die neue ISO37002 gibt Hinweise darauf , wie ein robustes und effektives Whistleblowing-Managementsystem aussieht und wie es am besten betrieben werden kann.

Continue reading

Alle Unternehmen sollten sich um das Lieferkettengesetz kümmern

25 Jun

Gespräch mit Sepinaz Kuska, Fachbereichsleiterin Management Systeme bei der TÜV Rheinland Consulting GmbH

Das Thema Sorgfaltspflichten in der Lieferkette wird früher oder später alle größeren Unternehmen einholen, auch solche, die jetzt nicht direkt betroffen sind. Mögliche Bußgelder sind dabei nur ein Teilaspekt. Kunden, Geschäftspartner und auch die Mitarbeiter werden immer öfter danach fragen, wie es ein Unternehmen mit seiner Verantwortung für Nachhaltigkeit und soziale Gerechtigkeit hält. Continue reading

ISO 37301 hilft auch beim Lieferkettengesetz

24 Jun

Mehr denn je sind Unternehmen aller Branchen gefordert, die eigene Integrität und Glaubwürdigkeit zu dokumentieren. Die Installation eines CMS nach der ISO 37301 kann dabei helfen, sämtliche Compliance-Anforderungen umzusetzen – auch was das Gesetz über die unternehmerischen Sorgfaltspflichten in Lieferketten angeht, das nun vom Bundestag verabschiedet wurde. Continue reading

Cyber-Sicherheit für das Gesundheitswesen

14 Jun

Ein kürzlich veröffentlichter technischer Bericht der Internationalen Elektrotechnischen Kommission (IEC TR 60601-4-5:2021) bietet detaillierte Anleitungen zur Anpassung von IEC 62443 an die besonderen Bedürfnisse des Gesundheitssektors. Diese Norm hat sich als international anerkannter Standard für Security im Umfeld der Prozess- und Automatisierungsindustrie etabliert, deckt aber auch alle weiteren Industriebereiche und die kritischen Infrastrukturen (KRITIS) ab. Continue reading

ISO-Arbeitshilfen Medizinprodukte

4 Jun

Die EU-Verordnung für Medizinprodukte (Medical Device Regulation – MDR ist am 26. Mai in Kraft getreten, ebenso das Medizinprodukterecht-Durchführungsgesetz (MPDG), das deutsches Recht daran anpasst. In diesem Zusammenhang weist die ISO auf zwei neue Standards hin, die Herstellern dabei helfen sollen, die Sicherheit und Effizienz ihrer Produkte sicherzustellen und die zahlreichen nationalen, regionalen und internationalen behördlichen Anforderungen zu erfüllen. Continue reading

Die Zeit läuft: EU-VO für In-vitro-Diagnostika

2 Jun

Die IVD-Verordnung (EU) 2017/746 (IVDR) ist schon einige Jahre bekannt – aber ab dem 26. Mai 2022 wird sie gelten. Das klingt nach viel Zeit – aber die ca. 34.000 auf dem Markt befindlichen Hersteller werden aufpassen müssen, diese Zeit zu nutzen. Bei vier benannten Stellen (eine weitere dürfte bald dazukommen) müssen sie sich anstellen, um in diesen zwölf Monaten das Zertifikat zu bekommen. Dass dies wahrscheinlich nicht funktionieren wird, ist schon jetzt klar. Continue reading

Compliance-Standard in Kraft getreten

16 Apr

Der Standard ISO 37301, Compliance-Management-Systeme – Anforderungen ist in seiner Endfassung veröffentlicht worden. Er enthält alles, was ein Unternehmen wissen muss, um ein effektives Compliance-Management-System zu entwickeln, zu implementieren, zu warten und zu verbessern, so die die ISO. Continue reading