CertiFast
Nadzorna plošča

Sistem za proizvodnjo plinske infrastrukture (ISO 9001 / 27001)

📋
Aktivni dokazi

9

⚠️
Odprte neskladnosti

3

🚨
Kritični ukrepi (Korektivni)

2

Spremljani certifikacijski standardi
ISO 9001 (v2015)

Sistemi vodenja kakovosti (QMS) - Zahteve za industrijsko proizvodnjo plinske infrastrukture.

Zahteve in verifikacijski kriteriji
  • 9001-4.0 Kontekst organizacije

    Razumevanje organizacije in njenega konteksta delovanja.

    0 Dokazov
  • 9001-4.1 Razumevanje notranjih in zunanjih dejavnikov

    Analiza geopolitičnih tveganj pri dobavi jekla in lokalnih energetskih regulativ.

    0 Dokazov
  • 9001-4.2 Razumevanje potreb zainteresiranih strani

    Zahteve nacionalnih operaterjev plinovodnega omrežja glede varnostnih certifikatov.

    0 Dokazov
  • 9001-5.0 Voditeljstvo

    Zavezanost vodstva in usmerjenost na odjemalce.

    0 Dokazov
  • 9001-5.1.1 Splošna zavezanost vodstva

    Dokazi o vključevanju ciljev kakovosti plinskih cevi v letni strateški plan podjetja.

    0 Dokazov
  • 9001-5.3 Organizacijske vloge, odgovornosti in pooblastila

    Imenovanje vodje kontrole kakovosti s pravico do zaustavitve proizvodne linije.

    0 Dokazov
  • 9001-6.0 Planiranje

    Planiranje ukrepov za obvladovanje tveganj.

    0 Dokazov
  • 9001-6.1.2 Planiranje ukrepov za obvladovanje metalurških tveganj

    Ukrepi za preprečevanje mikroskopskih razpok v jeklu med ohlajanjem.

    0 Dokazov
  • 9001-6.2 Cilji kakovosti in načrtovanje za njihovo doseganje

    Določitev letne ciljne meje izmeta (npr. manj kot 0.5% neustreznih zvarov).

    0 Dokazov
  • 9001-7.0 Podpora

    Zagotavljanje virov, kompetenc in infrastrukture.

    0 Dokazov
  • 9001-7.1.5.1 Splošne zahteve za merilno opremo

    Umerjanje (kalibracija) senzorjev za pritisk pri hidrostatičnih testih.

    1 Dokazov
  • 9001-7.1.5.2 Sledljivost meritev

    Vodenje zapisov o etalonih in povezavi umerjanja z nacionalnimi standardi.

    0 Dokazov
  • 9001-7.2 Kompetentnost zaposlenih

    Periodično testiranje varilcev po standardu ISO 9606-1 za tlačne posode in cevi.

    1 Dokazov
  • 9001-8.0 Delovanje

    Operativni nadzor nad proizvodnim procesom.

    0 Dokazov
  • 9001-8.2.3 Pregled zahtev za plinske cevi

    Preverjanje zahtev glede odpornosti na vodikovo krhkost v skladu s standardom EN 10208.

    0 Dokazov
  • 9001-8.4.1 Ocenjevanje zunanjih dobaviteljev jekla

    Kriteriji za letno presojo jeklarn, ki dobavljajo vroče valjane trakove.

    1 Dokazov
  • 9001-8.5.1.a Razpoložljivost dokumentiranih informacij o proizvodnji

    Prisotnost tehničnih risb in specifikacij robnega rezkanja neposredno na delovnih postajah.

    2 Dokazov
  • 9001-8.5.2 Popolna sledljivost materialov (Traceability)

    Označevanje vsake plinske cevi z unikatno QR kodo, ki povezuje cev s šaržo jekla, operaterjem varjenja in rezultati rentgena.

    1 Dokazov
  • 9001-8.6 Sprostitev izdelkov

    Protokol končnega podpisa kontrolorja kakovosti pred odpremo cevi kupcu.

    0 Dokazov
  • 9001-9.0 Ocenjevanje delovanja

    Notranje presoje in vodstveni pregledi.

    0 Dokazov
  • 9001-9.2.1 Intervali notranjih presoj

    Izvajanje obveznih notranjih presoj na varilni liniji vsakih 6 mesecev.

    0 Dokazov
  • 9001-10.2 Obravnava neskladnosti (CAPA)

    Postopek ukrepanja, ko rentgen zazna poroznost ali vključke žlindre v vzdolžnem zvaru.

    0 Dokazov
ISO 27001 (v2022)

Sistemi upravljanja varovanja informacij (ISMS) - Zaščita SCADA industrijskih okolij in intelektualne lastnine.

Zahteve in verifikacijski kriteriji
  • 27001-A.5 Organizacijske kontrole

    Krovno upravljanje z varnostjo informacij in premoženjem.

    0 Dokazov
  • 27001-A.5.9 Register in lastništvo premoženja

    Register vseh industrijskih računalnikov (HMI), stikal in Siemens krmilnikov v proizvodnji.

    1 Dokazov
  • 27001-A.5.15 Upravljanje pravic dostopa

    Omejitev pravic spreminjanja parametrov na ekstruderju (samo pooblaščeni tehnologi).

    0 Dokazov
  • 27001-A.5.30 Varnost informacij pri neprekinjenem delovanju

    Načrt okrevanja (Disaster Recovery) za SCADA nadzorni sistem v primeru izpada napajanja ali ransomware napada.

    1 Dokazov
  • 27001-A.7 Fizikalne kontrole

    Varovanje fizičnega dostopa.

    0 Dokazov
  • 27001-A.7.4 Fizični nadzor oboda in prostorov

    Zaklepanje omaric s krmilniki (PLC omarice) in registracija vstopa v strežniško sobo obrata.

    0 Dokazov
  • 27001-A.7.10 Uničenje nosilcev podatkov

    Varno brisanje diskov iz industrijskih delovnih postaj pred njihovo razgradnjo ali zamenjavo.

    0 Dokazov
  • 27001-A.8 Tehnološke kontrole

    Tehnične omrežne in sistemske zaščite.

    0 Dokazov
  • 27001-A.8.2 Upravljanje s privilegiranimi dostopi

    Uporaba večfaktorske avtentikacije (MFA) za oddaljeni dostop zunanjih vzdrževalcev strojne opreme do tovarniškega omrežja.

    0 Dokazov
  • 27001-A.8.16 Spremljanje dogodkov (Logging)

    Zbiranje dnevnikov (logs) iz industrijskih požarnih zidov na centralnem SIEM sistemu.

    1 Dokazov
  • 27001-A.8.20 Segregacija industrijskih in poslovnih omrežij

    Implementacija DMZ cone in popolna omrežna izolacija pisarniškega dela podjetja stran od strojev za proizvodnjo cevi.

    1 Dokazov
  • 27001-A.8.22 Zaščita pred zlonamerno programsko opremo

    Namestitev namenskih industrijskih protivirusnih rešitev (npr. aplikacijski 'whitelisting') na HMI terminale.

    0 Dokazov
Zaznane sistemske neskladnosti
high Risk open
Zakasnitev umerjanja ultrazvočnega gauge merilnika stene cevi

Med notranjo presojo na Liniji 2 je bilo ugotovljeno, da je merilnik debeline stene cevi prekoračil kalibracijski rok za 14 dni. Obstaja tveganje odstopanja od EN 10208 standarda.

Vir: Internal Audit
Korektivni ukrep:

🔧 Ustaviti uporabo naprave, aktivirati ročne mehanske mikometre in izvesti nujno umerjanje preko zunanjega akreditiranega laboratorija.

Rok za izvedbo: 2026-06-03
high Risk open
Zunanji izvajalec dostopa do SCADA okolja brez večfaktorske avtentikacije (MFA)

Pregled dnevnikov požarnega zidu je razkril, da se zunanji inženir za vzdrževanje peči povezuje neposredno v OT omrežje preko enostavnega gesla, kar krši zahteve Priloge A.8.2.

Vir: External Audit
Korektivni ukrep:

🔧 Takoj preklicati obstoječi VPN profil, uveljaviti obvezno strojno MFA avtentikacijo na požarnem zidu in posodobiti pravilnik za zunanje partnerje.

Rok za izvedbo: 2026-06-06
medium Risk open
Pomanjkanje oznak na ceveh v prehodnem skladišču obrata 3

Opaženo je bilo, da serija 12 cevi po hlajenju ni bila takoj označena z lasersko QR kodo, kar ogroža proces popolne sledljivosti materialov (kršitev člena ISO 9001-8.5.2).

Vir: Internal Audit
Korektivni ukrep:

🔧 Izolirati neoznačene cevi, preveriti metalurško dokumentacijo livarske šarže ter ročno vnesti podatke in natisniti začasne sledilne etikete.

Rok za izvedbo: 2026-06-02