relatório final estágio técnico especialista sistemas de gestão da qualidade francisco jorge
TRANSCRIPT
Relatório Final de Estágio Curso de Especialização Tecnológica Auditoria a Sistemas de Gestão
Francisco Alexandre Jorge
Julho 2011
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 2 de 18
Francisco Jorge – 2011 / 07/11
RELATÓRIO FINAL
ESTÁGIO
CURSO DE ESPECIALIZAÇÃO TECNOLÓGICA
AUDITORIA A SISTEMAS DE GESTÃO
Francisco Jorge
2011/07/11
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 3 de 18
Francisco Jorge – 2011 / 07/11
AGRADECIMENTOS
No final deste projecto não posso deixar de expressar o meu sincero agradecimento às pessoas que,
directa ou indirectamente, contribuíram para a concretização do meu curso. Assim, as minhas
palavras de apreço e gratidão vão para:
- os meus orientadores de estágio Eng.º. Almeida Júnior e Eng.º Silvestre Mendes, para a
administração da Compta que me proporcionou o estágio .
- para os meus colegas de turma e professores que, ao longo destes meses me deram apoio , força e
contribuíram para a minha aprendizagem.
- à minha família e aos meus amigos, em especial á Manuela Cardoso pelo estímulo, apoio e ajuda.
A todos Vocês o meu muito obrigado.
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 4 de 18
Francisco Jorge – 2011 / 07/11
SUMÁRIO
Este relatório baseia-se na conclusão do Curso de Especialização Tecnológica “ Técnico Especialista
em Auditoria a Sistemas de Gestão”, com base no plano curricular que consta no Catálogo Nacional
de Qualificações, efectuado na COMPTA, SA- Equipamentos e Serviços de Informática, S.A. , no
período de 04 de Abril a 28 de Junho de 2011.
O curso pretende formar na Área da Qualidade, técnicos especialistas dotados de novas técnicas e
com conhecimentos científicos capazes de implementar no tecido empresarial novas sinergias,
procurando levar os empresários a apostar nesta área.
O conceito qualidade tem evoluído significativamente nas últimas décadas. A qualidade deve de
estar necessariamente em todas as políticas e processos da empresa.
No decorrer deste estágio houve a possibilidade de contribuir com os nossos conhecimentos de
corrigir e melhorar os sistemas da qualidade a funcionar na Compta.
- Foram efectuadas reuniões nos locais de trabalho, de modo a inteirar-nos com mais pormenor da
sua actividade.
Dai surgiu a necessidade de fazer uma auditoria interna á empresa com o objectivo de comparar os
seus processos implementados com o referencial, procurando a melhoria contínua.
Dessa auditoria surgiu uma oportunidade de melhoria, que foi indicada no relatório da auditoria
interna.
Essa proposta de melhoria foi bem aceite pela empresa. Tinha como objectivo a integração dos
sistemas da qualidade e ambiente juntamente com o de serviços das tecnologias de informação.
E por fim foi apresentada uma proposta para a certificação na área da segurança dos serviços de
tecnologias de informação.
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 5 de 18
Francisco Jorge – 2011 / 07/11
ÍNDICE
Agradecimentos ........................................................................................... 3
Sumário ....................................................................................................... 4
1. Introdução .............................................................................................. 6
2. Breve Apresentação da empresa Compta, SA ........................................ 7
3. Desenvolvimento ................................................................................... 8
3.1. Referenciais .................................................................................... 11
4. Metodologia e ferramentas ................................................................... 12
5. Resultados ............................................................................................ 13
6. Conclusão ............................................................................................ 14
7. Bibliografia .......................................................................................... 15
8. Anexos ................................................................................................. 18
8.1. Relatório das reuniões ás Business Units ........................................ 18
8.2. Plano da auditoria interna ............................................................... 18
8.3. Relatório da auditoria interna ......................................................... 18
8.4. Evidências das auditorias ................................................................ 18
8.5. Relatório do sistema integrado de gestão da qualidade, ambiente e
serviços de tecnologias de informação .................................................... 18
8.6. Proposta de implementação SGSEG e GIT ( ISO 27001:2005) ...... 18
8.7. Copias dos impressos...................................................................... 18
8.8. Copias dos certificados de conformidade ISO da empresa ............. 18
8.9. Fotocópia do manual da qualidade e ambiente da empresa ............ 18
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 6 de 18
Francisco Jorge – 2011 / 07/11
1. INTRODUÇÃO
Este estágio realizado na empresa COMPTA, SA, representa a componente prática realizada em
contexto de trabalho e tem como objectivo descrever as acções ocorridas na área de manutenção dos
sistemas de gestão da qualidade 9001:2008 e IT 20000-1:2005 e implementação dos sistemas de
gestão ambiental e ainda segurança de serviços IT 27001:2005.
Como é sabido a área da qualidade deixou de ser uma opção para as empresas, mas começou a tomar
o peso de uma obrigação.
A conjunção de qualidade e serviços de informática que a Compta pratica foi uma das razões com
peso, na selecção e escolha do local de realização do estágio.
Poder conjugar a oportunidade de estágio numa empresa com esta dimensão é uma mais-valia para
qualquer formando.
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 7 de 18
Francisco Jorge – 2011 / 07/11
2. BREVE APRESENTAÇÃO DA EMPRESA COMPTA, SA
“ A melhor maneira de prever o futuro é inventá-lo.”
Dennis Garbor – Nobel Prize i Physics 1971
Os 39 Anos da Compta no Mercado, são uma referência que marcam pela diferença, inovação e
conhecimento, capacidade de integração, qualidade de serviço, competência, abrangência técnica e
competitividade comercial.
A Compta tem por missão seleccionar no mercado mundial as melhores tecnologias, adaptando-as aos
mercados onde actua e apresentando uma gama completa e coerente de produtos, soluções e serviços
que ajudam as empresas a melhorar o seu desempenho, acrescentando valor à sua actividade.
A Compta é a primeira empresa portuguesa com a certificação de Sistemas de Gestão de Serviços de
Tecnologias de Informação (ITSMS – Information Tecnology Service Management System) de
acordo com o referencial ISO/IEC 20000-1:2005 para o âmbito “Prestação de serviços, no mercado
português, no domínio da parametrização aplicacional e suporte de plataformas destinadas a soluções
de Gestão de Processos, a partir de Portugal". Sendo também uma empresa certificada segundo a
norma NP EN ISO 9001:2008, modelo de garantia da qualidade na concepção / desenvolvimento,
produção, instalação e assistência pós-venda, no âmbito do fornecimento de produtos e soluções
integradas de Telecomunicações e Tecnologias de Informação assim como do sistema de gestão
ambiental conforme a norma NP EN ISO 14001:2004.
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 8 de 18
Francisco Jorge – 2011 / 07/11
3. DESENVOLVIMENTO
Foi feita uma consulta e estudo detalhado dos vários documentos, tais como:
Manual da Qualidade, Manual de Gestão de Serviços IT ( ISO 20000-2005), Manual da Qualidade e
Ambiente e a Matriz de processos facultados pela Administração. Desta consulta resultou a
elaboração de um fluxograma que permite um melhor conhecimento da empresa.
Foi elaborado um fluxograma que permite um melhor conhecimento da empresa.
Fig nº 1
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 9 de 18
Francisco Jorge – 2011 / 07/11
Posto isto, concluiu-se que, era necessário proceder a entrevistas para um melhor conhecimento do
funcionamento da empresa e das suas unidades de negócio (BU’s)a .
Realizadas que foram estas entrevistas foi possível a elaboração de um brelatório com o resultado
dessas mesmas entrevistas.
No seguimento do trabalho, conforme planeamento e para dar continuidade ao resultado do relatório
das entrevistas foi apresentado um cplano de auditoria interna á Administração da empresa o qual
mereceu parecer favorável.
Este plano deu origem a uma Auditoria Interna de três dias, acordada e agendada com o Responsável
da Qualidade. No decorrer foi verificado que, a empresa se encontrava em conformidade com as
certificações. Não foram detectadas não conformidades.
Terminada a Auditoria foi apresentado um relatório da mesma com as oportunidades de melhoria.
Seguidamente e como resultado, apresentou-se uma proposta de melhoria a qual foi bem aceite pelo
Responsável da Qualidade. A esta proposta deu-se o nome de SIGQA&SITd.
Foi apresentado á empresa um relatório para a Implementação do sistema integrado de gestãoe
a Business Units ( Unidades de Negócio) b Consultar dossier
c Consultar dossier
d Sistema Integrado de Gestão da Qualidade, Ambiente & Serviços Tecnologias de Informação
e Consultar dossier
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 10 de 18
Francisco Jorge – 2011 / 07/11
Fig nº2
Como resultado de todo este trabalho fez-se um estudo preliminar que deu origem ao Projecto de
Implementação do Sistema de Segurança IT “ SGSEGIT “f
f Consultar dossier
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 11 de 18
Francisco Jorge – 2011 / 07/11
3.1. REFERENCIAIS
NP EN ISO 19011:2003
NP EN ISO 9000:2005
NP EN ISO 9001:2008
NP EN ISO 14001:2004
ISO/IEC 20000-1:2005
ISO/IEC 270001:2005
Manual da Qualidade & Ambiente Edição nº 21 de 22 Março de 2011
Manual gestão Serviços IT Edição nº 03 de 15 Outubro de 2010
Matriz de processos
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 12 de 18
Francisco Jorge – 2011 / 07/11
4. METODOLOGIA E FERRAMENTAS
A metodologia utilizada ao longo de todo o estágio foi:
• Fluxograma
• PDCA
• Diagrama ishikawa ( digrama de causa e efeito=
• Diagrama das relações
• Diagrama de afinidades
• Organograma
• Lista de verificação
• Relatório de Auditoria
• Aplicações informáticas ( Power point, Word, Excel, Vision)
• Outros impressos necessários
Todas estas ferramentas foram de extrema utilidade para a concretização do trabalho apresentado.
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 13 de 18
Francisco Jorge – 2011 / 07/11
5. RESULTADOS
Todos os objectivos previstos foram concretizados.
Do Relatório das reuniões efectuadas, às várias unidades de negócio “BU”, ficou um conhecimento
de como funciona uma empresa certificada.
Do relatório da auditoria, consta uma oportunidade de melhoria. Apresentada no sentido da
integração dos sistemas de gestão da qualidade e ambiente com o de serviços IT tornando – os num
único sistema integrado de gestão da “QA&SIT”.
Foi apresentado um relatório para a implementação de um sistema integrado de gestão da qualidade,
ambiente e serviços tecnologias de informação.
E por fim um projecto para a implementação do sistema de gestão de segurança IT.
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 14 de 18
Francisco Jorge – 2011 / 07/11
6. CONCLUSÃO
O estágio foi realizado com agrado na Compta, SA.
Houve algumas dificuldades na adaptação, pois a empresa desenvolve as suas actividades a uma
velocidade vertiginosa, mas foram facilmente ultrapassadas.
A realização do estágio na Compta, proporcionou um vasto leque de conhecimentos.
Foi o colmatar da aprendizagem ao longo de dois anos e meio de estudo em sala.
Foram adquiridas novas competências, na área das auditorias.
E por fim foi a possibilidade de por em prática os conhecimentos adquiridos.
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 15 de 18
Francisco Jorge – 2011 / 07/11
7. BIBLIOGRAFIA
• Catálogo do IPQ
• NP EN ISO 9001, Norma Portuguesa – sistemas de gestão da qualidade: requisitos
• NP EN ISO 9004, Norma Portuguesa – sistemas de gestão da qualidade: linhas de orientação para
melhoria de desempenho
• NP EN ISO 9000, Norma Portuguesa – sistemas de gestão da qualidade: fundamentos e
vocabulário
• NP EN ISO 19011, Norma Portuguesa - Linhas de orientação para auditorias a sistemas de gestão
da qualidade e/ou de gestão ambiental
•NP EN ISO 14001 - Sistemas de Gestão Ambiental. Especificações e linhas de orientação para a
sua utilização
NORMA ISO 10209-1 Termos relativos aos desenhos técnicos.
• NORMA ISO 128 Princípios Gerais de Representação.
• NORMA ISO 216 Formato de Papéis.
• NORMA ISO 2594 Método de projecção
• AMOR, E.(1993). Didáctica do Português, Lisboa: Texto Editora.
• BAPTISTA, Paulo, A Inovação dos Produtos, Processos e Organizações, Porto, SPI. (1999)
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 16 de 18
Francisco Jorge – 2011 / 07/11
• BERNILLON, B. Cérrutti, O , Qualidade Total – Implementação e Gestão, Lisboa, Lidel – Edições
Técnicas. (1990)
• CHASE/AQUILANO (s/d), Gestão da Produção e das Operações – Perspectiva do Ciclo de Vida,
Lisboa, Monitor.
• COELHO, J.P ( dir), Dicionário de Literatura, Porto: Figueirinhas. (1982).
• COSTIN, H.), Readings in Total Quality Management, Orlando, Dryden Press. (1994
• COURTOIS, A et al (1994), Gestão da Produção, Lidel – Edições Técnicas, Lisboa.
• CROSBY, P. (1979), Quality is Free, New York, McGraw – Hill.
• FIOLHAIS, C; Paiva , J (coord). (1998).D-ROM-Omnisciência98 Coimbra: Soft Ciências.
• FONSECA, Vitor Da, (1996). Aprender a Aprender, Lisboa: Notícias Editorial.
• FREIRE, Adriano (1997), Estratégia – Sucesso em Portugal, Lisboa, Editorial Verbo.
• GALLOWAY, Dianne (1994) Mapping Work Processes, USA, ASQC Quality Press.
• GANHÃO, Fernando Nogueira (1991), A Qualidade Total, Lisboa, CEDINTEC.
• GANHÃO, Fernando Nogueira, Gestão da Qualidade, Lisboa, IAPMEI. (1994)
• GANHÃO, Fernando Nogueira, “O Auditor da Qualidade no Contexto da Norma ISO
• INOFOR (2002), Qualidade Tendências, Qualificações e Formação, Lisboa, INOFOR.
• JUNIOR, James Morris, “A Arte de Conversar”, Editora Record.
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 17 de 18
Francisco Jorge – 2011 / 07/11
• JURAN, J. M.; GRYNA, Frank M. Controle da Qualidade – Conceitos, Políticas e Filosofia da
Qualidade, São Paulo, McGraw Hill. (1991)
• JURAN, J. M.; GRYNA, Frank M. (s/d) Controle da Qualidade – Componentes Básicos da
Função Qualidade, Vol. II, McGraw Hill.
• MACHADO, A . M. ( org. dir. ),. Dicionário de literatura portuguesa, Lisboa: Presença. (1996)
• MACHADO, Virgílio Cruz (coord.), O Impacto da Certificação ISO 9000 nas Empresas, Lisboa,
CESO I&D. (2000)
• PALADINI, Edson Pacheco, Gestão da Qualidade – Teoria e Prática, São Paulo, Editora Atlas.
(2000)
• PILLET, Daniel Duret e Maurice, Qualidade na produção – Da ISSO 9000 ao Seis Sigma, Lisboa-
Porto, Lidel, Edições técnicas, Lda,. (2009)
• PIRES, António Ramos, Qualidade – sistemas de gestão da qualidade – Editora Silabo (2007)
• REQUEIJO, Zulema Lopes Pereira.e José Gomes, Planeamento e Controlo Estatistico de
Processos – Prefácio. (2008)
• TEIXEIRA, Sebastião, Gestão das Organizações -2ª Edição Editora McGraw-Hill. Portugal
(1998)
9000:2000”, 25º Colóquio da Qualidade – Comunicações 8/9 de Novembro, Lisboa, APQ. (2000)
Relatório Final Estágio “Curso de Especialização Tecnológica – Auditoria a Sistemas de Gestão” Página 18 de 18
Francisco Jorge – 2011 / 07/11
8. ANEXOS
8.1. RELATÓRIO DAS REUNIÕES Á BUSINESS INITS
8.2. PLANO DA AUDITORIA INTERNA
8.3. RELATÓRIO DA AUDITORIA INTERNA
8.4. EVIDÊNCIAS DAS AUDITORIAS
8.5. RELATÓRIO DO SISTEMA INTEGRADO DE GESTÃO DA QUALIDADE,
AMBIENTE E SERVIÇOS DE TECNOLOGIAS DE INFORMAÇÃO
8.6. PROPOSTA DE IMPLEMENTAÇÃO SG SEG E GIT ( ISO 27001:2005)
8.7. COPIAS DOS IMPRESSOS
8.8. COPIAS DOS CERTIFICADOS DE CONFORMIDADE ISO DA COMPATA, SA
8.9. FOTOCÓPIA DO MANUAL DA QUALIDADE E AMBIENTE DA EMPRESA
COMPTA SA