Evaluating the Implementation of Sustainability Management Systems in Green-tech Companies : A case study at Northvolt AB / Utvärderar implementeringen av hållbarhetsledningssystem i green-tech företag : En fallstudie på Northvolt AB

Hammar, Anna, Jonsson, Nathalie January 2021 (has links)
In recent times, sustainability has become a top management priority as well as a competitive advantage for organizations. Green-tech companies that develop and commercialize innovations and technology, that protect the environment by alleviating environmental market failures while preserving natural resources, have increased as a result. Additionally, more companies pursue corporate sustainability (CS), which is a comprehensive term that includes CSR and the long-term effects of corporate actions to maximize the organization’s contribution to SD. Management systems can help companies to achieve certain dimensions of CS, however, no single management system is comprehensive enough to capture the entire scope of CS. The most commonly used management systems related to CS are the quality management system ISO 9001:2015, environmental management system ISO 14001:2015, energy management system ISO 50001:2018, and occupational health and safety management system ISO 45001:2018. However, the adoption of multiple, separate MSs can lead to counterproductivity and difficulties in managing them. This issue is often solved by creating an integrated management system (IMS), defined as a fusion of two or more MSs. IMSs can enable the operationalization and implementation of CS into business processes and an IMS augmented with CS principles is defined as a sustainability management system (SMS). In literature, there are conceptual frameworks for the development of SMSs, but they lack empirical evidence in multiple industries and countries, especially in green-tech companies.   The study aimed to develop a framework for how green-tech companies can achieve an SMS. The aim was realized by studying state-of-the-art literature, testing the applicability of an SMS framework in a case study, evaluating the applicability, and suggesting improvements. The case study was done at a battery cell manufacturer, which was chosen because this industry faces a number of sustainability threats and is emerging rapidly parallel to the automotive industry’s electrification. The originality of the work lies in testing the applicability of the current frameworks in practice at a green-tech company.  The main contribution of this study is the development of an updated framework for the implementation of an SMS in green-tech companies, based on the literature and empirical findings. The framework provides managers with an understanding of the path towards incorporating CS and working towards a sustainable development. Another contribution is the compliance analysis which can be used to evaluate the implementation of an SMS. The authors consider the findings to be applicable to other green-tech companies and battery cell manufacturers with a sustainability-focus. The framework adapted to the case study’s circumstances shows how to apply the solution in practice. / På senare tid har hållbarhet blivit högsta prioritet i företagsledningar eftersom det många gånger innebär konkurrensfördelar för organisationer. Så kallade green-tech-företag har utvecklats i takt med nutidens hållbarhetsutmaningar, i syfte att utveckla och kommersialisera innovationer och teknik som skyddar miljön och lindrar miljömässiga marknadsmisslyckanden, samtidigt som naturresurser bevaras. Allt fler organisationer arbetar numera också med företags hållbarhetsarbete (corporate sustainability, CS) vilket är ett omfattande begrepp som innefattar, utöver alla aspekter av socialt ansvarstagande (CSR), även ett långsiktigt perspektiv till hållbar utveckling. Arbetet med CS kan underlättas med ledningssystem specialiserade i varje dimension av CS, men enbart ensamma ledningssystem kan inte åstadkomma CS. De vanligaste ledningssystemen relaterade till CS är kvalitetsledningssystemet ISO 9001:2015, miljöledningssystemet ISO 14001:2015, energiledningssystemet ISO 50001:2018 och arbetsmiljöledningssystemet ISO 45001:2018. Företag som innehar flera olika ledningssystem upptäcker dock snart att det kan leda till kontraproduktivitet och svårigheter att hantera de olika systemen. Detta löses ofta genom att skapa ett integrerat ledningssystem (IMS) som definieras som en sammanslagning av två eller fler ledningssystem. Ett IMS kan möjliggöra integrering av CS in i ett företags processer och ett IMS kompletterat med CS definieras som ett hållbarhetsledningssystem (SMS). Det finns konceptuella ramverk för SMS i litteraturen, men de saknar empiri i många olika typer av industrier, företag och länder, inte minst inom green-tech.   Studien syftade till att utveckla ett ramverk för hur green-tech-företag kan uppnå ett SMS. Syftet kunde åstadkommas genom att studera aktuell SMS-litteratur, testa tillämpbarheten av ett SMS-ramverk genom en fallstudie, utvärdera tillämpbarheten och därefter föreslå förbättringsförslag gällande de studerade ramverken. Fallstudien utfördes på en battericellstillverkare eftersom denna industri står inför hållbarhetsutmaningar och växer parallellt med elektrifieringen av bilindustrin. Originaliteten i arbetet ligger i att testa tillämpbarheten för nuvarande ramverk i praktiken på ett green-tech-företag. Studiens huvudsakliga bidrag är ett uppdaterat ramverk för implementeringen av ett SMS i green-tech-företag, baserat på litteratur och empiri. Ramverket kan bidra till att öka förståelsen i företagsledningar gällande den praktiska implementeringen av operativt hållbarhetsarbete. Ett annat bidrag är verktyget compliance analysis, som utvecklades i studien för att utvärdera implementationen av ett SMS. Författarna anser att studiens resultat är tillämpbart för andra green-tech-företag men även battericellstillverkare med hållbarhetsfokus. Det anpassade ramverket visar även hur studiens resultat kan tillämpas i praktiken.

The Importance of a well-functioning management System and Communication in Achieving Organizational Success

Löfgren, Victoria January 2023 (has links)
The thesis aims to investigate the various factors that impact the management system, organizational structure, communication, and growth and how the management system can improve organizational outcomes. To achieve this, a case study approach was used, with 134 employees from the organization invited to participate in the questionnaire to share their perceptions of the management system. To complement the questionnaire data, an interview was conducted with the quality manager of the organization, and access was granted to the intranet and management system, which provided an additional dataset that was analyzed and researched using various theoretical frameworks. The thesis findings reveal that an organization's organizational structure, communication, and performance are interconnected and cannot function independently. The structure significantly impacts the organization's communication and performance, while effective communication is critical for the structure to function optimally and improve performance. The management system plays a central role in the organizational structure and performance, and successful integration of the management system improves the flow of information and increases the organization's efficiency, performance, and profitability. A functional and integrated management system is the key to improving quality across all areas of the organization. This is especially important in meeting social demands for sustainability and quality, crucial for surviving the highly competitive market and being prepared for unforeseen events such as the Covid-19 pandemic. With the availability of various technological and digital tools for quality improvement and communication, many businesses worldwide have been able to adapt and thrive even in the face of unprecedented challenges. Therefore, organizations need to invest in a robust management system that integrates these tools to improve efficiency and effectiveness in all operations. / Uppsatsen syftar till att undersöka de olika faktorer som påverkar ledningssystemet, organisationsstrukturen, kommunikationen och tillväxten och hur ledningssystemet kan förbättra organisationens resultat. För att uppnå detta användes en fallstudiemetod där 134 anställda från organisationen inbjöds att delta i undersökningen för att dela sina uppfattningar om ledningssystemet. För att komplettera undersökningsdatan genomfördes en intervju med kvalitetschefen i organisationen och tillgång till intranätet och ledningssystemet gavs, vilket gav ytterligare ett dataset som analyserades och undersöktes med hjälp av olika teoretiska ramverk. Uppsatsens resultat visar att en organisations organisationsstruktur, kommunikation och prestation är sammankopplade och inte kan fungera självständigt. Strukturen påverkar avsevärt organisationens kommunikation och prestation, medan effektiv kommunikation är avgörande för att strukturen ska fungera optimalt och förbättra prestandan. Ledningssystemet spelar en central roll i organisationens struktur och prestation, och framgångsrik integration av ledningssystemet förbättrar informationsflödet och ökar organisationens effektivitet, prestation och lönsamhet. Ett funktionellt och integrerat ledningssystem är nyckeln till att förbättra kvaliteten inom alla delar av organisationen. Detta är särskilt viktigt för att möta sociala krav på hållbarhet och kvalitet, avgörande för att överleva den hårt konkurrensutsatta marknaden och vara förberedd på oförutsedda händelser som Covid-19-pandemin. Med tillgången till olika tekniska och digitala verktyg för kvalitetsförbättring och kommunikation har många företag världen över kunnat anpassa sig och frodas även inför aldrig tidigare skådade utmaningar. Därför måste organisationer investera i ett robust ledningssystem som integrerar dessa verktyg för att förbättra effektiviteten och effektiviteten i alla verksamheter.

Undersökning av det systematiska arbetsmiljöarbetet hos företag som arbetar med AFS 2001:1 : Hur ser behovet av IT-stöd ut? / A study of the systematic work environment management within companies operating according to AFS2001:1 : What level of IT support is needed?

Kässi, Jonna January 2018 (has links)
Företag idag är pressade och måste prioritera sina primära arbetsuppgifter, vilket ofta leder till att arbetsmiljöarbetet blir svårt att upprätthålla eller kan ses som en omotiverad kostnad. För att bespara tid och inte störa den dagliga verksamheten förekommer det att representanter väljs ut som får agera länk mellan slutanvändare och systemutvecklare vid framtagandet av nya system. Det leder till att viktiga kunskaper och behov inte kommer fram under utvecklingsfasen. Bristande utformning av datorsystem kan leda till att de inte nyttjas eller att arbetsmiljöarbetet blir lidande. Vid utformning av datorsystem är det viktigt att ta hänsyn till användbarhet. Ett datorsystem som är byggt med användaren i fokus verkar ha en större acceptans hos företag.   Syftet med undersökningen var att identifiera behov av datorstöd till systematiskt arbetsmiljöarbete (SAM) hos företag som sedan tidigare arbetar med AFS 2001:1. Metoden för denna uppsats bestod huvudsakligen av litteraturundersökningar och intervjuer med chefer samt medarbetare (alternativt skyddsombud). Insamlad data jämfördes mellan chef och medarbetare och skillnader mellan företagen analyserades.     Resultat visade att det inte fanns skillnader av den insamlade data mellan chef och medarbetare (alternativt skyddsombud) inom samma företag. Detta betyder att deltagarna från samma företag har samma bild över deras arbetsmiljöarbete. Mellan företagen råder det dock olikheter då kunskapsnivån spelar roll och vilken slags kunskapsöverföring som finns idag.   Det som var en gemensam bristande faktor för samtliga företag var det sista steget i det systematiska arbetsmiljöarbetet ”Undersöka-Bedömning-Åtgärda-Kontroll”. Samtliga företag var duktiga på att åtgärda arbetsmiljöbrister som var av den akuta karaktären. Akuta ärenden är något som upptäcks direkt exempelvis personskada på grund av snubbling. Medan långsiktiga brister ses som större processer med längre implementeringsperioder exempelvis kartläggning av fallande produktivitet på grund av arbetsmiljöbrister.   Slutsats av resultaten visade på att det finns behov av ett ledningssystem med IT-stöd som är användaranpassat. Det bör ge stöd istället för att belasta arbetsgivaren med mängder av dokumentation och administration. Inför designfasen av ett ledningssystem är syfte och mål viktiga delar att definiera tillsammans med utvecklaren för att kunna skapa ett användarvänligare system.   Något som genomsyrade resultaten av undersökningen var att samtliga deltagare inte genomförde någon form av uppföljning. Därför blir det viktigt att i framtida utvecklingsprojekt ta hänsyn till den delen av systematiskt arbetsmiljöarbete för att säkerställa att det inte glöms bort. Detta steg är en viktig del av systematiskt arbetsmiljöarbete och måluppfyllning samt utveckling. Bättre uppföljning ger bättre beslut. / Companies today are pressed and need to prioritize their primary work tasks which often means that work environment management is hard to maintain or can be seen as an unmotivated cost. To save money and avoid disturbing the daily operations representatives are sometimes chosen to be the link between the end-user and the system developer during the development of a new system. That means that important knowledge and needs aren’t included in the development phase. Poorly designed computer systems can lead to it not being used or the fact that the work environment management becomes suffering. During the development of a computer system it’s important to consider the usability. A system that is built focused on the end-user seems to have a higher level of acceptance at companies.   The purpose of this essay was to identify the needs of computer aid for the systematic work environment management at companies that have previously worked with AFS 2001:1 (Swedish law for systematic work environment management).  The method for this essay mainly consisted of literature studies and interviews with managers and co-workers (alternatively safety representative). Collected data from managers and co-workers were compared and the differences between the companies were analyzed.   Results show that there wasn’t any difference between the data collected from the managers and the co-workers in the same company. This means that participants from the same company had the same view on their work environment management. When the companies were compared to each other there were differences related to the level of knowledge and the ability to pass the knowledge along.   A common factor that was lacking for all companies was that the final step in the systematic work environment management which is control. All companies were good at addressing occupational safety deficiencies that were of the acute nature. Acute cases are something that is detected directly, for example, injuries due to tripping. While long-term deficiencies are seen as major processes with longer implementation periods, such as mapping of declining productivity due to workplace shortcomings.   Conclusion of the results showed that there is a need for a management system with IT support that is user-adapted. It should provide support rather than burden the employer with a load of documentation and administration. Before the design phase of a management system, the purpose and goal are key elements to define with the developer in order to create a user-friendly system.   Something that permeated the results of the survey was that all participants didn’t do any kind of follow-up. Therefore, in future development projects, it is important to take into account that part of the systematic work environment management to ensure that it is not forgotten. This step is an important part of systematic work environment management and goal fulfillment as well as development. Better follow up leads to better decisions.

Kvalitetsarbete inom ett industriföretag : Struktur för ett företagsanpassat ledningssystem utifrån ISO 9000:s kvalitetsprinciper / : Structure of a corporate adapted management system based on ISO 9000's quality principles

Maras, Bruno, Qvarfordt, Peter January 2019 (has links)
The purpose of the thesis is to identify how a structure for a management system can be designed for a small industrial company based on the seven quality principles that are described in ISO 9000:2015 – fundamental concepts and principles of quality management. The aim of the thesis is to map the reference company's current situation and analyse the gap between the current situation and the quality principles. The thesis also aims to create a plan for the implementation, control and stabilisation of the proposed structure for a management system within the chosen industrial company. The theoretical selection is based on total quality management and the seven quality principles defined in ISO 9000. The case study is carried out via a qualitative strategy, where qualitative data contributes to formulating assumptions and hypotheses. Quantitative tools such as survey and self-assessment are used to identify the reference company's current situation. Qualitative tools such as document review, observations, a focus group and a group interview are used to investigate the studied phenomenon in the company more thoroughly. The study concludes that the company's current quality work is not based on any systematic working method or clear customer focus. The culture within the company is characterized by a commitment to work with quality, but the company lacks a structure to do this. The proposed structure for a corporate adapted management system is based on the process-based system model, which has been modified to include definitions of the company's risks and opportunities and the management's review. A plan for the implementation, control and stabilisation of the proposed structure is compiled and introduced in the company's reviewed strategy for work with quality. The plan's cyclical design reinforces the recurring improvement work based on the iterative four-step management method that is used for control and continuous improvement of processes and products. / Författarnas syfte med examensarbetet har varit att identifiera hur en struktur till ett företagsanpassat ledningssystem kan utformas i mindre industriföretag, utifrån de sju kvalitetsprinciperna som definieras i ISO 9000. Målet med examensarbetet har varit att kartlägga referensföretagets nuläge och analysera gapet mellan nuläget samt kvalitetsprinciperna. Målet har även varit att redovisa en plan för genomförande, uppföljning och säkring av den föreslagna strukturen för ledningssystemet inom det valda industriföretaget. Det teoretiska urvalet har sin utgångspunkt i det offensiva kvalitetsarbetet och de sju kvalitetsprinciperna som definieras inom ISO 9000. Fallstudien har genomförts via en kvalitativ strategi, där kvalitativa data har bidragit till formulering av antaganden och hypoteser. Författarna valde att använda kvalitativa verktyg såsom enkätundersökning och självskattning för att identifiera referensföretagets nuläge. Tillämpning av kvalitativa verktygen såsom dokumentgranskning, observationer, fokusgrupp och gruppintervju möjliggjorde en mer djupgående undersökningen av det studerade fenomenet. De slutsatser som författarna har kommit fram till är att företagets nuvarande kvalitetsarbete inte utgår ifrån något systematiskt arbetssätt eller ett tydligt kundfokus. Kulturen inom företaget kännetecknas dock av en vilja att jobba med kvalitet men det saknas en struktur för detta arbete. Författarnas föreslagna struktur för det företagsanpassade ledningssystemet bygger på den processbaserade systemmodellen (PBSM) som har modifierats till att omfatta definitioner av företagets risker och möjligheter samt ledningens genomgång. En plan för genomförande, uppföljning och säkring av den föreslagna strukturen har sammanställts och införts i företagets reviderade strategi för det interna kvalitetsarbetet. Planens cykliska utformning förstärker det återkommande förbättringsarbetet utifrån PDCA-cykeln.

Offensiv kvalitetsutveckling i verkligheten : Förbättringsarbete ur ett chefsperspektiv / Total Quality Management in reality : Improvement work from a manager perspective

Norborg, Therese, Henegård, Linn January 2019 (has links)
Världen och samhället utvecklas snabbare än någonsin och organisationer behöver utvecklas i samma snabba takt för att vara konkurrenskraftiga. Med syfte att bedriva framgångsrikt utvecklings- och förbättringsarbete är förhållningssätt enligt Offensiv kvalitetsutveckling att föredra.  I en optimal verksamhet kan tänkas att både tid och förutsättningar för att strukturerat bedriva Offensiv kvalitetsutveckling prioriteras högt. När författarna började ana att verkligen inte ser ut så intresserade de sig för att studera ämnet ur ett chefsperspektiv. Syftet med studien är således att undersöka tillämpningen av Offensiv kvalitetsutveckling, redogöra för chefers kvalitets- och förbättringsarbete samt ge generella förbättringsförslag till chefer och organisationer som vill utvecklas mot ett förhållningssätt i linje med Offensiv kvalitetsutveckling. Studiens teoretiska referensram baseras på fyra fundamentala perspektiv: Chefens roll och ansvar, Offensiv kvalitetsutveckling, Struktur och ledning, Arbetssätt och verktyg samt Förbättringsarbete. Datainsamling har gjorts genom en kvalitativ metod där personliga semistrukturerade intervjuer har genomförts med 12 chefer från olika branscher, organisationsstorlekar och varierande erfarenhet. Studien fastslår att Offensiv kvalitetsutveckling inte är vedertaget. Författarna kan dock konstatera att chefernas förhållningssätt till kvalitetsutveckling varierar och att några av cheferna besitter kunskap inom området, utan att de själva definierar det som offensiv kvalitetsutveckling. Något som verkar vara vanligt är att kvalitetsarbetet utgår från att kvalitet är något som i efterhand kan justeras, istället för att aktivt arbete förebyggande. En generell slutsats är dock att det i samtliga organisationer ändå förekommer enskilda värderingar, arbetssätt och verktyg som går att relatera till offensiv kvalitetsutveckling. Vidare konstaterar studien att cheferna anser att förbättringsarbete är viktig, att de ser det som en del av sitt ansvarsområde samt att de anser att de har bra förutsättningar för att bedriva förbättringsarbete. Resultatet visar däremot att enbart ett fåtal av cheferna arbetar strukturerat samt att det finns en generell förbättringspotential att gå från Adhoc till ett mer strukturerat arbetssätt. Studien indikerar också att det är svårt för cheferna att prioritera förbättringsarbete, vilket fastslås relateras till framförallt två faktorer: Den komplexa chefsrollen och ledningens förhållningssätt. Utifrån slutsatserna konstateras två olika perspektiv intressanta att framhäva och således även ge förbättringsförslag utifrån. Dels vad högsta ledningen kan göra på organisationsnivå för att skapa förutsättningar för Offensiv kvalitetsutveckling samt vad cheferna själva kan göra. Förbättringsförslagen presenteras i det sista avsnittet utifrån hörnstensmodellen och berör både värderingar, arbetssätt och verktyg. / The world is evolving faster than ever and organizations need to develop at the same rapid pace to be competitive. With the aim of conducting a strategic and structured method for development, Total Quality Management is preferred. The reality might be different from the theory, which motivated to further analyse the subject from a manager perspective. The purpose is to investigate the level of usage of Total Quality Management, describe the manager´s work with quality and provide general suggestions on how to develop towards Total Quality Management. The theoretical frame is based on five perspectives: The role and responsibility of the manager, Total Quality Management, Structure and management, Methods and tools and Development. The study conducts that the concept of Total Quality Management is not well known by the managers and the manager´s approach varies. There is a general improvement potential to go from an Adhoc way to a more structured way of working. Based on the conclusions, two different perspectives are interesting to provide improvement suggestions from: what the executive can do at an organizational level and what the managers can do themselves. The suggestions for improvement are presented in the final chapter.

Interoperabilitet vid marina internationella insatser

Hansson, Leif January 2004 (has links)
Förmågan att hantera konflikter och kriser har blivit en huvuduppgift för många av Europasförsvarsmakter. Marinstridskrafternas förmåga att kunna operera med andra nationer ställer krav påinteroperabilitet. Att kunna kommunicera med varandra och kunna delge information i realtid är avyttersta vikt för att undvika vådabekämpning vid internationella insatser.Denna uppsats syftar till att ge en sammanställd beskrivning av tre taktiska datalänkar för marint bruk.Vidare skall uppsatsen kunna ligga till grund för ett framtida val av datalänk. Inledningsvis görs enredovisning av de interoperabilitetsmål som Sverige ingått med Nato samt erfarenheter fråninternationella övningar där svenska marina förband deltagit. De länkar som ligger till grund för dentekniska beskrivningen är: 8000-systemet, Link 11 samt Link 22. I analysen jämförs dessa länkar medde avtal som Sverige ingått med Nato samt mot de erfarenheter som svenska marina förband gjort vidinternationella övningar. Därefter besvaras frågeställningarna om tekniska möjligheter att byta länk samtvilka taktiska fördelar och nackdelar detta innebär för marinen. Slutligen genomförs en diskussion ochförslag till fortsatt arbete.Uppsatsen visar att det finns två vägar att gå för att byta länk. Dels att använda sig av en översättare frånbefintligt format till Link- format. Dels att man från början konstruerar ledningssystemen för länkformat.De taktiska nackdelar som ett byte innebär är kopplat till Link 11 och dess begränsade EW och C2funktionalitet. Vidare visar det sig att sambandsreglementen måste skrivas om samt att utbildning måstegenomföras. Fördelarna är att Sverige uppnår den högsta nivån av interoperabilitet samt att även dennationella interoperabiliteten ökar vid ett byte till Nato- länk. / The ability to handle conflicts and crises has become a main goal for many of the Europeandefence forces. The Naval Forces’ ability to operate together with other nations puts demandson interoperability. To be able to communicate in real time is of major importance ininternational operations to avoid blue on blue engagement.This research paper’s aim is to compile a description of three tactical data links for navalpurposes. Furthermore, it will be one of the bases for a future data link choice. To begin with,this research paper describes the interoperability goal that Sweden has entered with NATO andlessons learned from Swedish naval forces participating in international exercises. The links thatthis paper is based on are: 8000-format, Link 11 and Link 22. In the analysis these links arecompared to the agreement that Sweden has made with NATO and with the lessons learned.Finally, these questions are answered - What are the technical possibilities of changing link?and What tactical advantages and disadvantages would they have for the Swedish Naval Forces?This paper shows that there are two ways of implement ing a NATO link. The use of a translatoror to reprogram the command and control system for link format. The tactical disadvantage isconnected to Link 11 and its limited EW and C2 functionality. It shows furthermore thatenhanced education and training is needed. The advantages are that Sweden will reach thehighest level of NATO interoperability and a raised national interoperability with a new NATOLink. / Avdelning: ALB - Slutet Mag 3 C-uppsHylla: Upps. ChP T 02-04

Effekterna av en ISO/IEC 27001-certifiering : Upplevda förändringar bland små svenska organisationer / The effects of ISO/IEC 27001 certification : Perceived changes among small Swedish organizations

Ljunggren, Viktor, Freid, Emil January 2020 (has links)
Samhället idag är mer uppkopplat och hanterar större mängder information än tidigare. Informationen hanteras i större omfattning av IT-system där kraven på säker hantering av information blir allt större. För att hantera informationssäkerhet kan organisationer implementera ett ledningssystem för informationssäkerhet (LIS). Det tar både tid och resurser att designa och implementera ett LIS. För att denna investering ska vara lönsam bör den också ge ett mervärde för organisationer. För att standardisera och specificera uppbyggnaden av LIS har ISO/IEC 27001 (standard för LIS) utvecklats och implementerats av organisationer världen över. Syftet med denna studie är att identifiera vilka förändringar som en ISO/IEC 27001-certifiering leder till hos små organisationer i Sverige. En intervjustudie har utförts med en semistrukturerad intervju som datainsamlingsmetod. Utifrån den insamlade empirin har sex kategorier identifierats och beskrivs tematiskt utifrån varje informant. Studien visar att organisationer får en bättre process och kontroll över informationssäkerhet och en stärkt informationssäkerhetskultur. Utöver detta uppges informationssäkerhet ha förbättrats bland organisationer genom olika säkerhetsåtgärder. Dessutom har kommunikationen med kunder förenklats, när informationssäkerhet diskuteras. Studien undersöker ISO/IEC 27001-certifierings påverkan hos flera organisationer, för att få en diversitet på den insamlade empirin. Detta genomfördes med en informant per organisation, med överblick över både organisationen och certifieringen. Studien undersöker organisationer som redan är certifierade, då organisationen ska ha implementerat ISO/IEC 27001-standarden. Varken certifieringsprocessen, säkerhetsåtgärder, implementationen av eller tillämpningen av ledningssystemet har undersökts i denna studie. / Society today is more connected and handles more information than ever before. The information is handled to a greater extent by IT systems, where the requirements for secure information management have increased. To manage this increase in information flow, organization can implement an information security management system (ISMS). It takes both time and resources to design and implement an ISMS. For this investment to be profitable, it should also provide additional value for companies. In order to standardize and specify the structure of ISMS, ISO/IEC 27001 (Standard for ISMS) has been developed and implemented by companies all over the world. The purpose of this study is to identify the changes that an ISO/IEC 27001-certification leads to for small organisations in Sweden. An interview study has been conducted and semi-structured interviews has been used for data collection. Based on the collected empirical evidence, six categories have been identified and described thematically for each informant. The study shows that organisations get a better process and control over information security and a strengthened information security culture. In addition, information security is said to have improved among organisations through various security measures. In addition communications with customers have been simplified, whenever information security is discussed. The study examines the impact of ISO/IEC 27001-certification on four organisations, in order to ensure diversity of the empirical evidence collected. This was done with one informant per organisation, with an overview of both the organisation and the certification. The study examines organisations that are already certified, since the organisation need to have implemented the ISO/IEC 27001 standard. Neither the certification process, the security measures, the implementation nor the application of the management system have been investigated in this study.

Systematiskt kvalitetsarbete på skyddat boende för våldsutsatta kvinnor och barn : En studie om kvalitetsledningssystem samt framgångsfaktorer och utmaningar kopplat till det interna kvalitetsarbetet

Forthmeiier, Felicia January 2021 (has links)
En enkätstudie har genomförts med 47 deltagande ideella kvinnojourer. Respondenterna har fått uppge vad verksamheternas ledningssystem för systematiskt kvalitetsarbete innefattar samt identifiera framgångsfaktorer och utmaningar kopplat till det egna kvalitetsarbetet. Resultatet påvisar att kvinnojourerna i viss utsträckning har ett dokumenterat kvalitetsledningssystem. Vidare framkommer att verksamheterna arbetar med kvalitetsfrågor i praktiken i större utsträckning än vad som finns dokumenterat i kvalitetsledningssystemet. Det framkommer även att respondenterna upplever att styrelsernas engagemang för kvalitetsfrågor är svalt men att anställd personal och ledare för kvinnojourerna är desto mer engagerade och delaktiga i verksamhetens kvalitetsarbete.  Resultaten i denna studie kan vara av intresse för skyddade boenden i Sverige, organisationer som representerar skyddade boenden och myndigheter som arbetar mot våld i nära relation. / A survey has been conducted with 47 representatives from non-governmental women’s shelter. The respondents have shared what their quality management system includes and identified success factors and challenges connected to their quality work. The result show that the women’s shelter has partly documented quality management system. It also shows that the women’s shelter does more quality work in practice than what is documented in the management system. Moreover, the respondent reckons there is a low commitment for the organisation’s quality work among the board members and that work and commitment is driven mainly by employed staff and the business manager of the shelters.  The results presented in this study might be of interest for women´s shelter in Sweden, organisations representing women´s shelter and authorities working against domestic violence. / <p>2021-06-06</p>

Informationssäkerhetspolicyer i svenska SMF : Utmaningar och hinder / Informationssecuritypolicys within Swedish SME:s : Challenges and barriers

Persson, Oscar, Notelid, Nils January 2023 (has links)
Information security is an important focus area in our business climate, where cyberattacks pose a growing threat. To address the increasing threat landscape, it is crucial for companies to establish guidelines and regulations on how employees and companies should act to maintain information security. Therefore, many companies are working on implementing an Information Security Management System (ISMS), where information security policies (ISP) are considered the cornerstone. However, research has shown that small and medium-sized enterprises (SMEs) face specific obstacles and challenges when it comes to implementing and complying with an ISP. The purpose of this study is to provide recommendations for Swedish SMEs to achieve better implementation and compliance levels of ISPs. The empirical data for this study is based on data collected through semi-structured interviews with Swedish SMEs. The collected data was then analyzed using thematic analysis. The results of the empirical data indicate that a lack of competence is the primary issue for Swedish SMEs in their information security efforts. The study’s conclusions discuss the recommendations based on the collected empirical data and the reviewed literature. Among the recommendations, the authors emphasize the importance of education to increase information security awareness, as well as the importance of engagement from top management. The authors have chosen to limit the scope of the study to businesses in Sweden. Furthermore, no consideration has been given to industry-specific characteristics since the study’s respondents operate in diverse business sectors. / Informationssäkerhet är ett viktigt fokusområde inom dagens företagsklimat, där cyberattacker utgör ett växande hot. För att möta den ökande hotbilden lyfts värdet av att företag etablerar riktlinjer och bestämmelser över hur anställda och verksamheten ska agera för att bibehålla informationssäkerheten. Många företag jobbar därmed för att etablera ett ledningssystem för informationssäkerhet (LIS), där informationssäkerhetspolicyer (ISP) anses utgöra grundpelaren för ett LIS. Forskning pekar däremot på att små och medelstora företag (SMF) upplever särskilda hinder och utmaningar när det kommer till att implementera och efterleva en ISP. Studiens syfte är således att framföra rekommendationer för hur svenska SMF kan åstadkomma en bättre implementations- och efterlevnadsgrad av informationssäkerhetspolicyer.Studiens empiri bygger på datainsamling som erhållits från semistrukturerade intervjuer med svenska SMF. Insamlade data har sedan analyserats med hjälp av en tematisk analysmetod. Resultatet av empirin indikerar på att kompetensbristen är den primära faktorn som hindrar svenska SMF i sitt informationssäkerhetsarbete. Studiens slutsatser avhandlar rekommendationer utifrån insamlad empiri och granskad litteratur. Bland rekommendationerna ser studiens författare att utbildning i syfte att höja informationssäkerhetsmedvetenheten och engagemang från företagsledningen är av största vikt för att lyckas. Författarna har valt att begränsa studiens omfång till den svenska företagsmarknaden. Vidare har ingen hänsyn tagits till industrispecifika karaktärsdrag, då studiens respondenter verkar inom spridda sektorer.

Utvecklandet av ett mer användbart system : - En designanalys av ledningssystemet C2STRIC - / The Development of a More User-Friendly System : - A Design Analysis of the Command-and-Control System C2STRIC -

Schenning, Joacim, Rydén, Tova January 2023 (has links)
In a modern world torn apart by war the basic human need to feel safe is threatened. In order to defend and protect this need, technical defense systems solving complex situations are of great importance. As the rate of technological innovation accelerates it is important for companies like Saab to maintain their competitive advantage. One way of doing this is by offering modern systems of high quality with intuitive interfaces increasing the usability. This master’s thesis aims at evaluating Saab Surveillance’s command and control system C2STRIC by an analysis of its user interface. It further aims at identifying usability problems and designing prototypes solving said problems, to increase the system’s usability. The system in question is a safety critical system, meaning that its malfunction might lead to severe consequences or death. This system characteristic permeates the whole thesis, resulting in findings unique for C2STRIC and thus maybe not generalizable. Through a close collaboration and interviews with the users the issues were identified and compiled. Due to secrecy reasons all the interviews were conducted live without recordings. All of them at Saab’s premises, except one which was conducted at “Stridslednings- och luftbevakningsskolan” at Uppsala garrison. Most of the interviews were scheduled while some were spontaneous. With the help of the compilation of identified problems, high fidelity prototypes could be developed in Adobe XD through an iterative user-centered design process. The process provided continuous feedback which helped in delivering prototypes satisfying the needs of the users. The primary problems regarded disturbances of the situational awareness of the user, i.e., issues preventing the user from performing its tasks according to circumstances. These disturbances were caused by ineffective navigation in the interface and poorly optimized object visualization. Prototypes introducing transparency, docking systems, search functions, radial menus and a new main menu solved these problems and increased the usability of C2STRIC - and they will in extension help in defending and protecting the basic human need to feel safe.

