KWALIFIKACJA BPO2 - TEST WIEDZY NR 3

PYTANIE NR 10.
Nazwa normy Zakres normy
PN-EN ISO 9001 Systemy zarządzania jakością – Wymagania
PN-ISO/IEC 27001 Systemy zarządzania bezpieczeństwem informacji – Wymagania
PN-EN ISO 22301 Systemy zarządzania ciągłością działania – Wymagania
Na podstawie powyższej tabeli, wskaż, która norma jest najbardziej odpowiednia do zastosowania w firmie ochroniarskiej, której głównym zadaniem jest ochrona fizyczna osób i mienia.
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
PN-EN ISO 9001 dotyczy systemu zarządzania jakością, czyli tego, jak organizacja planuje i doskonali procesy świadczenia usługi. Firma ochroniarska jest przede wszystkim firmą usługową (ochrona fizyczna), więc fundamentem jest jakość realizacji usługi. ISO 27001 dotyczy informacji, a ISO 22301 ciągłości działania.

Pełne wyjaśnienie:

W firmie ochroniarskiej "produktem" jest przede wszystkim usługa ochrony fizycznej osób i mienia: dyżury, patrole, reakcja na alarm, kontrola dostępu, raportowanie zdarzeń oraz utrzymanie wymaganych kompetencji pracowników ochrony. Dlatego najbardziej podstawowa i najszerzej dopasowana norma z podanych to PN-EN ISO 9001, bo opisuje wymagania dla systemu zarządzania jakością (planowanie procesów, nadzór nad realizacją usługi, ocena skuteczności, działania korygujące i ciągłe doskonalenie).

Odpowiedź "PN-ISO/IEC 27001" bywa wybierana błędnie przez skojarzenie ze słowem "bezpieczeństwo". Ta norma koncentruje się jednak na bezpieczeństwie informacji (np. dane klientów, systemy IT, dokumentacja, nagrania z monitoringu). Jest istotna w wielu firmach ochrony, ale nie opisuje wprost jakości i organizacji ochrony fizycznej jako głównej usługi.

Odpowiedź "PN-EN ISO 22301" dotyczy ciągłości działania, czyli przygotowania organizacji do utrzymania kluczowych procesów w sytuacjach kryzysowych (awarie, incydenty, braki kadrowe). To także wartościowy obszar, lecz zwykle jest wdrażany jako uzupełnienie, gdy organizacja chce formalnie zarządzać odpornością i planami ciągłości, a nie jako pierwszy, najbardziej uniwersalny system dla jakości świadczenia usługi ochrony.

Odpowiedź "Żadna z powyższych" jest nieuzasadniona, ponieważ co najmniej jedna norma (ISO 9001) wprost odpowiada na potrzebę uporządkowania i doskonalenia procesu świadczenia usług ochrony. Klucz do zadania: dopasuj zakres normy do głównego zadania firmy, a nie do ogólnego brzmienia hasła.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To standard określający wymagania dla systemu zarządzania jakością. W firmie ochrony pomaga opisać i nadzorować procesy (patrole, reakcje, raporty), kompetencje pracowników oraz mechanizmy doskonalenia usługi, aby spełniać wymagania klienta i ograniczać błędy.
Ponieważ ochrona fizyczna jest usługą, a ISO 9001 dotyczy jakości realizacji usług: planowania działań, odpowiedzialności, nadzoru, dokumentowania, oceny skuteczności i poprawy. Nie skupia się na jednym wąskim ryzyku, tylko na całościowym zarządzaniu jakością świadczenia ochrony.
ISO 27001 dotyczy bezpieczeństwa informacji (np. dane klientów, dokumentacja, dostęp do systemów, monitoring). Może być ważna, gdy firma przetwarza wrażliwe informacje lub zarządza rozbudowanymi systemami IT, ale nie zastępuje normy ukierunkowanej na jakość głównej usługi ochrony.
ISO 22301 opisuje wymagania dla ciągłości działania. W ochronie przydaje się do planowania, jak utrzymać dyżury i reakcję na alarm mimo kryzysu (awaria łączności, brak obsady, zdarzenia masowe). To zwykle system uzupełniający, gdy organizacja chce formalnie zarządzać odpornością.
Tak. Normy nie wykluczają się, bo dotyczą różnych obszarów: jakość usług, bezpieczeństwo informacji i ciągłość działania. W zadaniu egzaminacyjnym chodzi jednak o wskazanie najbardziej podstawowej normy dla głównego zadania firmy, a nie o stwierdzenie, że pozostałe są zbędne.
Sprawdź, czego dotyczy obiekt ochrony: informacje to dane, systemy IT, uprawnienia dostępu do plików i nagrań; ochrona fizyczna to patrole, kontrola dostępu do obiektu, interwencje, zabezpieczenie osób i mienia. To rozróżnienie często rozstrzyga wybór między ISO 27001 a ISO 9001.
Przykładowo: przyjmowanie zleceń i wymagań klienta, planowanie posterunków, szkolenia i uprawnienia pracowników, nadzór nad wyposażeniem, raportowanie incydentów, kontrola jakości patroli, działania korygujące po niezgodnościach oraz analiza satysfakcji klienta.
Najczęściej działa skojarzenie: "ochrona = bezpieczeństwo", więc wybierane jest "bezpieczeństwo informacji". To błąd, bo ISO 27001 nie dotyczy bezpośrednio ochrony fizycznej osób i mienia. Drugim błędem jest pomijanie opisu w tabeli i kierowanie się wyłącznie nazwą normy.
Raczej nie, jeśli wśród opcji jest norma ogólna dla systemu zarządzania jakością usług. "Żadna z powyższych" ma sens głównie wtedy, gdy wszystkie przedstawione normy są niepowiązane z działalnością firmy. Tu ISO 9001 pasuje do organizacji usługowej, więc taka odpowiedź jest nieadekwatna.
Wykonaj 3 kroki: (1) określ główny "produkt" firmy (tu: usługa ochrony), (2) dopasuj słowa kluczowe z opisu normy (jakość/informacja/ciągłość), (3) wybierz normę najbardziej podstawową dla rdzenia działalności, a nie dla wąskiego dodatku.
info

To pytanie poprawnie rozwiązuje 42% zdających egzamin. trudne

Eksperci podkreślają: "PN-EN ISO 9001 dotyczy systemu zarządzania jakością, czyli tego, jak organizacja planuje i doskonali procesy świadczenia usługi."

Źródła:

  • PN-EN ISO 9001, "Systemy zarządzania jakością — Wymagania" (tytuł i zakres normy)
  • PN-ISO/IEC 27001, "Systemy zarządzania bezpieczeństwem informacji — Wymagania" (tytuł i zakres normy)
  • PN-EN ISO 22301, "Systemy zarządzania ciągłością działania — Wymagania" (tytuł i zakres normy)

Materiały:

  • Oficjalne opisy i spisy treści norm PN-EN ISO 9001, PN-ISO/IEC 27001, PN-EN ISO 22301
  • Materiały szkoleniowe z podstaw zarządzania jakością w usługach
  • Przykładowa dokumentacja procesów w firmie ochrony (procedury, instrukcje, zapisy)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego