Qualitätsmanagement nach ISO 27001

Hallo Ihr Lieben,

ich habe vor Kurzem einer neuen Firma angefangen und soll dort eigentlich zur Kodiererin ausgebildet werden. Die Einarbeitung möchte Hauptsächlich die Chefin persönlich übernehmen, die ist aber oft nicht da. Um nicht arbeitslos in ihrer Abwesenheit zu sein, hat sie mir die Thematik „Qualitätsmanagement nach ISO 27001“ ans Herz gelegt. Ich hab bisher nur mit DIN ISO 9001 Erfahrung und da auch nur Geringe. Bisher hatte ich nur einen Job (ich habe 10 Jahre als PKA in einer Krankenhausapotheke gearbeitet) in dem ich mich so gut wie gar nicht einbringen konnte, sonder habe einfach nur meinen Job gemacht. Nun fehlt mir für meine Aufgabenstellung der Ansatz. Für den Ansatz soll das QM-Projekt nur eine eine interne Geschichte sein um etwas Struktur in das Büro zu bekommen(es ist neu), das macht ich nach 9001. Da wir aber viel mit Patientendaten und Datenschutz zu tun haben möchte sie das 27001 und langfristig auch die Zertifizierung.
Nun habe ich das Problem, dass ich keine Ahnung habe, wie ich anfangen soll. Ich habe keinen Plan. Ich muss dazu sagen, dass meine Chefin eine Bekannte von mir ist. Ich flieg nicht durch die Probezeit wenn ich es nicht schaffe. Aber ich sehe darin auch für mich eine Herausfordung und eine Chance und möchte meinen Job gutmachen. Nur wie? Wie fang ich an, wie geh ich vor? Ich hab ja noch nicht mal nen genauen Überblick über die Firma und bin ein Quereinsteiger.
Kann mir jemand Tipps geben? Ich wäre euch unendlich dankbar.
Ich hab mir ein Buch mit heimgenommen, aber es liest sich für mich wie ne Fremdsprache. Ich hab den totalen Durchhänger und mach mich selber verrückt.

Hallo Corinna,

einerseits sind mir Dein Anliegen und die Ausgangsvoraussetzungen nicht ganz klar, andererseits bin ich in der ISO 27001 nicht so bewandert wie in der 9000er Reihe.

Grundsätzlich beschreibt die 9000er Reihe allgemeine Anforderungen an ein Management-System. Diese Anforderungen an die spezifischen Gegebenheiten des Unternehmens anzupassen und zu realisieren ist Aufgabe der Qualitäter. Die ISO 27001 hingegen beschreibt allgemeine Anforderungen an ein Management-System das auf IT-Sicherheit ausgerichtet ist. Ist also etwas spezifischer.

Doch nun zu Dir: Du sollst zur Kodiererin ausgebildet werden und willst Dich mit Anforderungen an ein Management-System auseinandersetzen? Nun ja, mir ist offen gestanden nicht ganz klar, was Du damit bezweckst. Mal eben schnell ein paar Infos einholen wird wohl nicht funktionieren, da bedarf es doch einer etwas fundierteren Ausbildung. Sorry, wenn ich das ganz ehrlich sage.

Um nicht arbeitslos in ihrer Abwesenheit zu sein, hat sie mir die Thematik
„Qualitätsmanagement nach ISO 27001“ ans Herz gelegt.

weshalb? Hat sie Grösseres mit Dir vor, als bloß die Ausbildung zur Kodiererin? Dann solltet ihr miteinander reden und das Konzept zusammen ausarbeiten.

Ich hab bisher nur mit DIN ISO 9001 Erfahrung und da auch nur Geringe.
Bisher hatte ich nur einen Job (ich habe 10 Jahre als PKA in einer
Krankenhausapotheke gearbeitet) in dem ich mich so gut wie gar nicht
einbringen konnte, sonder habe einfach nur meinen Job gemacht.

Darf ich fragen, woher Du da Kenntnisse über die allgemeinen Anforderungen an ein Management-System gewonnen hast? Hast Du die 9004 verinnerlicht und mit dem vorhandenen System verglichen, oder was hast Du da genau gemacht?

Nun fehlt mir für meine Aufgabenstellung der Ansatz. Für den Ansatz soll
das QM-Projekt nur eine eine interne Geschichte sein um etwas Struktur in
das Büro zu bekommen(es ist neu), das macht ich nach 9001.

Ein Ansatz sollte umfassend sein, nicht nur eine kleine Insellösung für einen einzelnen Bereich darstellen. Das solltest Du mit Deiner Chefin abstimmen.

Da wir aber viel mit Patientendaten und Datenschutz zu tun haben möchte
sie das 27001 und langfristig auch die Zertifizierung.

Das macht insofern Sinn, als daß die 27001 auf IT-Sicherheit ausgerichtet ist.

Nun habe ich das Problem, dass ich keine Ahnung habe, wie ich anfangen
soll. Ich habe keinen Plan. Ich muss dazu sagen, dass meine Chefin eine
Bekannte von mir ist. Ich flieg nicht durch die Probezeit wenn ich es
nicht schaffe. Aber ich sehe darin auch für mich eine Herausfordung und
eine Chance und möchte meinen Job gutmachen. Nur wie? Wie fang ich an, wie
geh ich vor? Ich hab ja noch nicht mal nen genauen Überblick über die
Firma und bin ein Quereinsteiger.
Kann mir jemand Tipps geben? Ich wäre euch unendlich dankbar.

Ich möchte Dich nicht desillusionieren, aber es scheint mir doch sehr angeraten, daß ihr beide euch mal zusammen setzt. Für solche Vorhaben bedarf es einer Ausbildung; diese muß finanziert und Du dafür freigestellt werden. Das kann nur Deine Chefin entscheiden und einleiten. Es sei denn Du willst die Ausbildung aus eigener Tasche bezahlen und Dir für die Seminare Urlaub nehmen.

Ich hab mir ein Buch mit heimgenommen, aber es liest sich für mich wie ne
Fremdsprache. Ich hab den totalen Durchhänger und mach mich selber verrückt.

Das glaube ich Dir unbesehen. Wie gesagt, ohne Ausbildung kommt einem die Thematik wie ein Buch mit sieben Siegeln vor. Da bloß ein paar Seiteninfos einholen zu wollen wird meines Erachtens nicht funktionieren. Man braucht da schon fundiertere Kenntnisse.

Auch wenn es nicht das ist, was Du gerne gehört hättest, sprich mit Deiner Chefin (Bekannten) und macht gemeinsam einen Plan zur Realisierung der Vorhaben.

Gruß, Steff