Samverkan mellan IT och verksamhet - Ett IT-styrningsperspektiv / Aligning IT and business - An IT governance perspectiveStomberg, Daniel January 2014 (has links)
För dagens verksamheter ter sig marknaden allt tuffare och för dess långsiktiga överlevnad måste dess olika delar fungera och tillsammans bilda en väl fungerande helhet. Samverkan (alignment) är en allt mer betydelsefull pusselbit i det som idag utgör en framgångsrik verksamhet. Ur ett strategiskt perspektiv är IT-styrning en stor del i denna framgång. IT-styrning är en av flera komponenter nödvändiga för att åstadkomma samverkan mellan IT och verksamhet och den har därmed en viktig roll i att få denna att fungera. Denna studie tittar närmre på den specifika roll IT-styrning har i att åstadkomma IT/Verksamhetssamverkan. Genom en kvalitativ ansats, bestående av sex djupintervjuer, har 15 framgångsfaktorer och 15 utmaningar som existerar inom IT-styrning identifierats. Hur dessa faktorer påverkar IT-styrningens förmåga att bidra till samverkan mellan IT och verksamhet kommer i denna rapport att presenteras. Med hjälp av styrmodellen PDCA kommer faktorerna på ett tydligare och mer lättöverskådligt sätt att redogöras för. Genom framtaget resultat bidrar studien med värdefull kunskap om de framgångsfaktorer och utmaningar som existerar inom IT-styrning. Denna kunskap kan av verksamheter användas för att uppnå framgångsrik IT-styrning, något som i en förlängning också bidrar till tillfredsställande IT/Verksamhetssamverkan. / Todays businesses are experiencing a tougher market and for their long-term survival the need for their various parts to work as a whole is becoming increasingly important. Alignment is an essential piece of what constitutes a successful business. From a strategic perspective IT governance play a big part in this success. IT governance is one of several components necessary to achieve what is called IT/Business alignment and has therefore an important role to play in making this alignment work. This study takes a closer look at IT governance and its contribution to IT/Business alignment. Through a qualitative approach, consisting of six in-depth interviews, 15 success factors and 15 challenges existing within IT governance have been identified. How these factors affect IT governance and its ability to contribute to the alignment between IT and business will be presented in this paper. With the aid of the PDCA management model these factors will be presented and accounted for in a clearer and more accessible way. The results produced in this study will provide valuable knowledge about existing success factors and challenges within IT governence. This knowledge can be used by businesses to achieve successful IT governance, which in an extension also contributes to satisfactory IT/Business alignment.
Ett anpassat ledningssystem för informationssäkerhet : - Hur gör en liten organisation med hög personalomsättning?Magnus, Crafoord, Henrik, Sahlin January 2014 (has links)
This paper aims to find out how to implement an information security management (ISMS) system that is based on ISO/IEC 27001-standard into a small organization with high employee turnover. The standard employs the PDCA-method as a course of action for implementing the standard. The reason for implementing such a system is to introduce information security to the organization and to maintain it despite the changes in management. The paper based it’s survey on a case study of a student nation in Uppsala, Sweden. Data was gathered from documents, organization charts, direct observation and by studying physical artifacts. The result of this study showed that it is possible to base an ISMS on the ISO/IEC 27001-standard and that the PDCA-method of implementing the system works if careful adaptation of the two is applied during its establishment into the organization. This paper concludes that certain aspects has to be considered when using the standard and PDCA-method when working with these kinds of organizations. The leadership has to play an active role in maintaining the work related to information security in order to enable continuity in a high employee turnover-organization. Organization members working on a non-profit basis can enable a higher level of security policy compliance since the relationship between employee and the organization stems from a voluntary basis. Build the ISMS so that it focuses on the core operations of the organization. If the ISMS is made to comprehensive there is a risk of it becoming too big for the organization to manage. There should be no doubts regarding who is responsible for the ISMS. The continuity of the system depends on well-established means of knowledge transfer from the departing responsibility holder to his or her successor.
Conception d’un système international de management de la qualité dans les systèmes de surveillance épidémiologique / Conception of international quality management system : epidemiology - pharmacovigilanceHeureude, Catherine 18 July 2016 (has links)
Le nouveau Règlement Sanitaire International (RSI) de 2005 adopté par l’OMS a posé les règles d’une nouvelleorganisation et de règles pour une meilleure coopération entre les Etats et un renforcement des actions de l’OMS enfaveur de la lutte contre les maladies épidémiques.L’application du RSI est complexe pour les Etats et nécessite une organisation qui doit être soutenue par un guideméthodologique opérationnel.Nous avons analysé leurs organisations pour comprendre quels étaient les points de faiblesse et tenter d’y répondre parun référentiel de management simple, adapté et cohérent vis à vis des systèmes de surveillance.Pour obtenir ce résultat nous avons développé et déployé une méthodologie appliquée au niveau mondial. Cetteapproche méthodologique en 6 temps est basée sur une approche processus avec une cartographie des systèmes desurveillance, un positionnement dans les principes de l’amélioration de la performance et le PDCA tout en s’appuyant surla norme ISO 9001 comme référentiel d’étude.Cette méthodologie a permis l’analyse des systèmes de surveillance dans le monde entier et l’évaluation desconcordances avec les exigences du RSI. Nous avons fait un parallèle avec la norme ISO 9001 afin de voir s’il étaitpossible de positionner un système dématérialisé comme les systèmes de surveillance des maladies épidémiques surun référentiel connu et éprouvé.Ce travail nous a amené à proposer un modèle basé sur le management de la qualité par la performance, plus soupleque la norme ISO 9001, trop rigide pour des systèmes dématérialisé comme les systèmes de surveillance qu’il convientmaintenant de rédiger et de déployer. / The new International Health Regulations (IHR) 2005 adopted by WHO has set the rules of a new organization and therules for improved cooperation among states and for strengthening WHO's actions in fighting epidemics.Implementing IHR is complex and requires states to put in place systems that must be supported by an operationalmethodology guide. We analyzed their organizations to understand what were the weak points and to try to remedy by simple managementprocesses adapted and coherent with surveillance systems. To achieve this result we have developed and implemented a methodology applied worldwide. This methodological framework in 6 phases is based on a process approach with a map of surveillance systems, positioning in the principlesof performance improvement and the PDCA, while relying on ISO 9001 as a reference. This methodology has enabled the analysis of surveillance systems worldwide and assessing consistency with the IHR requirements. We made a parallel with ISO 9001 in order to determine if it was possible to introduce a dematerialized system as in the case of epidemic disease surveillance systems, using a known and proven reference framework. This work led us to propose a model based on quality performance management, more flexible than the ISO 9001, which is too rigid for dematerialized systems such as surveillance systems.
Systémové řešení informační bezpečnosti podniku / System Approach to Company Information SecurityKoutný, Miroslav January 2012 (has links)
This thesis uses system approach methodology to information security. It performs analysis of the company, and based on the result, creates security manual for ISMS implementation.
Säkerhetsarbete inom små företag : En Fallstudie på Duro Svenska TapetmästareBulduk, Berivan, Lundström, Nina, Samberger, Sundos January 2023 (has links)
Säkerhet inom alla verksamhetens processer är en viktig del i organisationer för att de ska fungera långsiktigt. Människans välmående och hälsa är grundläggande för att ett företag ska kunna bedriva en fungerande verksamhet. Trots detta kan organisationer göra felaktiga beslut inom säkerhet baserat på deras tolkning av risker (Robinson et al., 2013). Dödsfall och skador inom process- och tillverkningsindustrin har minskat avsevärt under de tre senaste decennierna. Enligt Arbetsmiljöverket (2021) har antalet arbetsolyckor utan sjukfrånvaro haft en relativt stabil ökning på den svenska arbetsplatsen från år 1980 - 2021 bland både kvinnor och män. Detta kan indikera på att säkerhet på arbetsplatsen är ett område som är i behov av mer undersökning och utveckling. Syftet med denna studie är att undersöka risker för arbetsplatsolyckor och säkerhetshantering i ett tillverkande företag samt ge förbättringsförslag för en hälsosammare arbetsmiljö. Studien genomfördes genom en kvalitativ och kvantitativ metod i form av intervjuer, observation och en enkätundersökning. Resultatet jämfördes med relevant teori om säkerhetshantering. Denna studie avgränsas till Duro Svenska Tapetmästare och företagets produktion som innefattar färgproduktion, tapettillverkning och beskärning av tapetrullar. Duros nuvarande riskhantering och säkerhetsarbete är i form av skyddsronder som innebär att samtliga aktiviteter och utrymmen kontinuerligt inspekteras för att identifiera risker. Duros säkerhetshantering visade sig ha brister i flera områden inom produktionen vilket framkom från FMEA-analysen, intervjuerna, enkäten samt observationen. Bristerna inkluderade körning av maskiner, räcke vid gångramp och ventilation. Därutöver identifierades det ergonomiska brister, otillräckliga skyddsronder samt avsaknad av säkerhets- och miljöpolicy. Studien kom fram till att det finns flera hinder för att öka säkerheten på arbetsplatsen. Det identifierades ett gap inom säkerhetshanteringen eftersom företagets ledning, beslutsfattare och medarbetare anser att säkerhetsarbetet är tillräckligt trots att vår undersökning påvisar att den inte är det. Denna uppfattning utgör ett hinder för vidare utveckling av säkerheten och gäller även ledningens uppfattning av medarbetarna. Vidare har studien identifierat centrala nyckelfaktorer som företag bör ta i beaktande. Riskbedömningsmetoder som FMEA och JHA bidrar med en överblick över företagets arbetsprocesser och produktion eftersom dessa metoder inkluderar riskbedömning i produktionens samtliga aktiviteter. Detta kan kombineras med fler riskhanteringsverktyg som i sin tur ger möjlighet till att identifiera, utvärdera och åtgärda risker för en säkrare arbetsmiljö. / Safety within all business processes is an important part of organizations in order for them to function in the long term. Human wellbeing and health are fundamental for a company to be able to run a functioning business. Despite this, organizations can make wrong decisions in safety based on their interpretation of risks (Robinson et al., 2013). Fatalities and injuries in the process and manufacturing industries have decreased significantly over the past three decades. According to the Swedish Working Environment Agency (2021), the number of occupational accidents without sick absence has had a relatively stable increase in the Swedish workplace from 1980 - 2021 among both women and men. This may indicate that workplace safety is an area in need of more research and development. The purpose of this study is to investigate the risks of workplace accidents and safety management in a manufacturing company and to provide suggestions for improvement for a healthier working environment. The study was carried out through a qualitative and quantitative method in the form of interviews, observation and a survey. The result was compared with relevant theory on safety management. This study is limited to Duro Svenska Tapetmästare and the company's production, which includes paint production, wallpaper production and trimming of wallpaper rolls. Duro's current risk management and safety work is in the form of safety rounds, which means that all activities and spaces are continuously inspected to identify risks. Duro's safety management was found to have deficiencies in several areas within the production, which emerged from the FMEA analysis, the interviews, the survey and the observation. Deficiencies included running machinery, handrails at walkways and ventilation. In addition, ergonomic deficiencies, insufficient security rounds and a lack of safety and environmental policy were identified. The study concluded that there are several obstacles to increasing safety in the workplace. A research gap in safety management was identified because the company's management, decision-makers and employees believe that the safety work is sufficient even though our study shows that it is not. This perception constitutes an obstacle to further development of safety and also applies to the management's perception of the employees. Furthermore, the study has identified key factors that companies should take into account. Risk assessment methods such as FMEA and JHA contribute with an overview of the company's work processes and production because these methods include risk assessment in all production activities. This can be combined with more risk management tools which in turn provide the opportunity to identify, evaluate and remedy risks for a safer work environment.
我國銀行業風險監理整合資訊系統架構之探討郭培莉 Unknown Date (has links)
本論文以銀行監理為研究主體,參考英國金融監理總署(FSA)以風險為基礎之監理架構(Advanced Risk Responsive Operating FrameWork, ARROW)制度,並考量我國國情及銀行業者狀況,以三大風險(信用風險、市場風險、作業風險)監理為探討主軸,整合監理資訊系統,提出風險監理評估模型,透過系統量化與質化的指標,依據風險評估結果來要求業者降低風險等級,有助提升監理人員之效率,並將監理經驗透過系統化傳承,落實金融監理差異化管理。
依據風險模型,評估銀行風險等級並據此進行相關追蹤控管,俾協助銀行降低所承受之風險。最後仍需適時檢討風險模型之有效性,並提出修正,繼續進行風險監理循環(Risk Supervision Cycle)。
本研究已將英國監理機關FSA ARROW的風險群組,成功的運用巴塞爾監理委員會所關注的三大風險整合,並與其他業務監理評估風險制度結合,提出風險監理評估模型,透過系統量化與質化的指標,未來並可依風險評估結果來要求業者降低風險等級,有助提升監理人員之效率,並將監理經驗透過系統化傳承,已順利達成新巴塞爾資本協定第二支柱與業務監理評估風險制度結合的目標,並落實金融監理差異化管理。
Utvecklandet av en standard för effektiv internlogistik : En fallstudie utförd på Inwido Production ABUtbult, Richard, Karlsson, Emil January 2017 (has links)
Dagens kunder kräver kvalitet, hög leveranssäkerhet och flexibilitet till ett så lågt pris som möjligt. Ska företaget behålla sin plats på marknaden krävs det att alla processer inom verksamheten ständigt utvecklas. Ur logistiksynpunkt är målet alltid att skapa värde för kunden genom att erbjuda god leveransservice, men med bibehållet låga logistikkostnader. Målet med denna fallstudie är att presentera ett alternativ för hur detta kan upp-nås i form av en standard. Standarden ska innehålla rutiner för en effektiv in-ternförsörjning av en komponentfamilj med stor variation i behov där produktionen är kundorderstyrd. I fallstudien valdes kata som arbetssätt med fokus på att förstå nuläget för att sedan arbeta mot ett måltillstånd. Detta ledde till en standard med resultatet: - Eliminerat icke-värdeskapande arbete motsvarande 30 min/vecka - Minskad tid det tar att leta efter artiklar i lagret med 58 % - Ordning och reda vid lager- och förbrukningspunkt - Korrekt lagersaldo
Continuous Quality Improvement in Higher Education A case study in Engineering School of Boras UniversityShokraiefard, Ahoo January 2011 (has links)
This thesis considers “Quality in Higher Education” from different points of view. The aim isto achieve continuous quality improvement in Engineering School of Boras University as acase study. In order to improve quality, the quality criteria and definitions in higher educationare discussed. Different improvement methods that have been successfully used to improvequality in Educational systems such as PDCA (Deming wheel) and EFQM (EuropeanFoundation for Quality Management) are shortly presented. These methods are applied inBoras University Engineering School to find out the roots problems and main barriers toimprove quality, and there are some different solutions suggested to implement in order toachieve continuous quality improvement in this especial department. Although this case isfocused on Boras University, the writer believes that the same methods and assessments canbe used in any kind of educational organizations.
Avaliação da aplicação dos métodos de análise e solução de problemas em uma empresa metal-mecânicaTerner, Gilberto Luís Kupper January 2008 (has links)
O tema desta dissertação consiste da aplicação de diversos métodos e sistemáticas de análise e solução de problemas, abordados no cenário da indústria metal-mecânica. O objetivo principal deste trabalho é investigar e comparar a utilização dos métodos de análise e solução de problemas aplicados no chão de fábrica de uma empresa do setor automotivo com os modelos teóricos. As análises foram realizadas comparando os modelos teóricos com os aplicados na empresa, resultando desta análise as proposições e conclusões. Complementando o objetivo principal, também foram analisados fatores organizacionais necessários ao trabalho em equipe, como a própria formação das equipes e as questões referentes à aprendizagem organizacional. Os resultados obtidos confirmam outros estudos sobre o assunto, mostrando uma lacuna entre os modelos teóricos e sua aplicação eficaz. São sugeridas propostas de melhorias para minimizar esta lacuna. / The subject of this work is the aplication of the diverse methods of problem solving, in the scene of the metal-mechanics industry. The main purpose of this work is to investigate and to compare the use of the methods of problem solving applied on the shop floor of a factory of auto parts with the theoretical models. The analyzes were carried through comparing the theoretical models with those applied in the company, resulting of this analysis proposals and conclusions. Complementing the main objective, necessary organizacionais factors to the work in team were also analyzed, as the proper formation of the teams and the referring questions to the organizacional learning. The results obtained confirm other studies on the subject, showing a gap between the theoretical models and its efficient application. Proposals of improvements are suggested to minimize this gap.
Granskning av hur ett miljöledningssystem uppfyller kraven i SS-EN ISO 14001:2004Gustavsson, Markus January 2007 (has links)
The purpose with this report is to make a contribution to Bodycote heat treatments workshop in Värnamo, how to introduce, establish and constantly improve its environmental system. The rapport will help Bodycote with there certifying in ISO 14001: s demand standard. Organizations who continuously work with environmental issues have a lot to gain. Two things an active environmental development process will convey are, building of thrust within the circle of customers, and great financial savings. An increasingly numbers of organizations realize the importance to introduce a functioning environmental system into their activity. The investment in a functional environmental system normally has a pay back time in just a few years. A perusal was carried out of the current documents and routines in the environmental system of the workshop. This perusal has later been presented through comments and by proposals to improvements. The result of the perusal showed that there are certain areas of the environmental system that not are properly fulfilled by the standard demands. For example the guaranteed concern for the important environmental aspects, when the system is established, introduced and supported. The problem is rooted in the lack of information documented by the organization. There shall be a list documented over the most important environmental aspects. Other important demands that the standard proclaim, is the comprehensive and the detailed environmental goals. These goals are not established, introduced or supported. Each environmental goal shall have an achievement plan, plans that are yet not active or documented. According to the demands in standard, the workshop shall guarantee that the measurement of environmental performance is performed in a proper way. A routine on these demands was not found during the perusal. The conclusion of the perusal is that the most of the criteria’s in the standard is fulfilled by Värnamo workshop. To succeed with the certifying, the workshop shall especially look at demands concerning the important environmental aspects, the comprehensive and the detailed environmental goals. These demands are vital through out the whole environmental system. However, the other demands that are not fulfilled are also important. / Syftet med denna rapport är att bidra till att Bodycote Värmebehandlings AB:s verkstad i Värnamo skall klara av att införa, upprätta och ständigt förbättra sitt miljöledningssystem för att senare klara av en framtida certifiering inom ISO 14001:s kravstandard. Organisationer som arbetar kontinuerligt med miljöfrågor har mycket att vinna. Tre saker ett aktivt miljöarbete ofta medför är att organisationen bygger upp ett förtroende hos sin kundkrets samt att man effektiviserar och minskar kostnaderna inom organisationen. Fler och fler organisationer inser vikten av att införa ett fungerande miljöledningssystem i sina verksamheter. Investeringen i ett fungerande miljöledningssystem brukar redan ha betalat tillbaka sig självt efter bara några år. En granskning genomfördes av Värnamoverkstadens dokument och rutiner i det nuvarande miljöledningssystemet, denna granskning har sedan redovisats genom kommentarer och förslag till förbättringar. Resultatet av granskningen visade att det finns vissa områden i miljöledningssystemet som inte helt uppfyller standardens krav. Som exempel, säkerställandet av hänsynen till de betydande miljöaspekterna, där miljöledningssystemet upprättande, införsel och underhållning inte har uppfyllts. En lista över de betydande miljöaspekterna skall finnas dokumenterad. Andra viktiga krav som standarden ställer är krav om övergripande och detaljerade miljömål. Dessa krav är inte fastställda, införda och underhållna. Till miljömålen skall det även finnas handlingsplaner, vilket inte finns dokumenterat. Verkstaden skall enligt kraven från standarden säkerställa att mätning av miljöprestanda sker på ett riktigt sätt. En rutin över detta krav hittades inte under granskningen. Slutsatsen av granskningen är att de flesta krav som standarden ställer på Värnamoverkstadens miljöledningssystem är uppfyllda. För att lyckas med en certifiering skall verkstaden speciellt titta över kraven som rör de betydande miljöaspekterna och de övergripande och detaljerade miljömålen, eftersom dessa är så vitala genom hela miljöledningssystemet. Dock får inte de andra kraven som inte är uppfyllda ställas åt sidan.
