13. Čvn 2024

Jaké jsou další kroky

Zahrnutí aspektů změny klimatu do norem pro systémy řízení

Mezinárodní organizace pro normalizaci (ISO) a Mezinárodní akreditační fórum (IAF) již před časem konstatovaly, že klimatická krize a její dopady vyvolávají řadu závažných výzev. Z tohoto důvodu ISO a IAF zveřejnily 22. února 2024 společné komuniké. V něm představily opatření (již dříve oznámené v "Londýnské deklaraci"), jak by měly nejdůležitější a nejvýznamnější normy systémů řízení přistupovat k problematice změny klimatu. Tyto požadavky jsou v platnosti od 23. února 2024.

Ve společném komuniké jsou uvedeny změny, které mají zajistit, aby se podniky a organizace těmito otázkami cíleně zabývaly.

Změny jsou zakotveny v kapitolách 4.1 - Porozumění organizaci a jejímu kontextu a 4.2 - Porozumění potřebám a očekáváním zainteresovaných stran a zahrnují následující:

  • Kapitola 4.1: "Organizace určí, zda je změna klimatu relevantním tématem.
    V originále: "The organization shall determine whether climate change is a relevant issue.
  • Kapitola 4.2: "POZNÁMKA: Relevantní zainteresované strany mohou mít požadavky související se změnou klimatu.
    V originále: "NOTE: Relevant interested parties may have requirements related to climate change."

Cílem ISO a IAF je zajistit, aby se organizace kromě již řešených otázek zabývaly také otázkami změny klimatu a z ní plynoucích dopadů.

Dopad na organizace

Pro certifikované společnosti se nic nemění v tom, že certifikáty (jak byly dříve vydány) zůstávají v platnosti beze změny. Nové požadavky budou přezkoumávány v rámci příslušných auditů.

Certifikované organizace však musí zajistit, aby se zabývaly otázkou změny klimatu a z ní vyplývajících výzev v takovém rozsahu, v jakém jsou tyto otázky (viz definice výše) řešeny v souvislostech, resp. aby byly rovněž odpovídajícím způsobem zohledněny požadavky zúčastněných stran. Na základě těchto zjištění musí organizace stanovit taková opatření, která budou považována za vhodná. Stejně jako u většiny ostatních témat se i zde uplatňuje přístup založený na posouzení rizik.

Co to znamená v praxi?

Tyto požadavky budou zahrnuty do všech norem systému managementu typu A (certifikovatelné normy), tzn.:

Skupina Auditing Practices Group (neformální skupina ISO složená z odborníků, auditorů a uživatelů) na příkladu auditu ISO 9001 zveřejnila pokyny, jak se na tato témata dotazovat (ke stažení v angličtině).

Organizace mohou tento návod použít jako základ pro přezkoumání a interní začlenění výše uvedených témat.

Jakou podporu poskytuje CIS?

Naši auditoři jsou samozřejmě připraveni zabývat se těmito otázkami v rámci auditů, komplexně a integrovaně je posuzovat a dotazovat se na ně. V případě, že potřebujete detailnější informaci, s důvěrou se obraťte na nás, popř. přímo na našeho auditora, který s vámi pracuje.

Pokud máte ještě další doplňující otázky, kontaktujte náš tým CIS! Rádi Vám pomůžeme s konkrétními problémy.

 

25. Lis 2024

6 kroků k úspěšné implementaci ISO 42001

Nová norma pro AI

11. Lis 2024

6 výhod certifikace ISO 42001

Nová norma pro AI

05. Lis 2024

Vyšší bezpečnost s ISO 27001

ISO 27001 zvyšuje bezpečnost informací pro 81 % certifikovaných společností

30. Říj 2024

Společnost CIS udělila první certifikát ISO 42001

Novinky z oblasti AI

18. Říj 2024

CIS Compliance Summit 2024: CISO of the Year

Ocenění pro inovátory, kteří dělají kybernetický život bezpečnější a jednodušší

17. Říj 2024

Jaký byl CIS Compliance Summit 2024

Etika AI zajišťuje infrastrukturu v úzké spolupráci se směrnicemi a certifikačními standardy

27. Zář 2024

World Quantum Readiness Day

26. září 2024 poprvé jako World Quantum Readiness Day

16. Zář 2024

Co Vás čeká – část II.

CIS Compliance Summit 2024

10. Zář 2024

Co Vás čeká – část I.

CIS Compliance Summit 2024

22. Srp 2024

Zpráva o globálních hrozbách 2024

Zjištění, trendy a doporučení

16. Srp 2024

DORA v praxi – díl II.

Technické možnosti a výzvy

07. Srp 2024

DORA v praxi – díl I.

Správa IT a systém řízení rizik

+420 733 180 494