Management review that actually improves the business
Learn how to run an ISO 9001 Clause 9.3 management review that turns evidence into decisions, with the right inputs, actionable outputs, and a cadence that fits your risks.
ISO 9001
Producenter og leverandører, der driver et kvalitetsstyringssystem - også inden for forsvar.
ISO 9001 er den internationale standard for kvalitetsstyringssystemer. ComplyTrain er bygget op efter standardens punktstruktur, så dit kvalitetsstyringssystem er klar til audit fra starten.
ISO 9001 er den internationale standard for et kvalitetsstyringssystem. Det er den ramme, en organisation bruger til konsekvent at opfylde kunders og myndigheders krav og til løbende at forbedre måden, den arbejder på. Standarden er udgivet af International Organization for Standardization og er den mest udbredte certificering af ledelsessystemer i verden. Mere end en million organisationer er certificeret i næsten alle brancher.
I kernen stiller den ét spørgsmål på en grundig måde: kan du vise, at din organisation pålideligt gør det, den siger, den gør? Standarden foreskriver ikke, hvordan du fremstiller dit produkt eller leverer din service. Den fastlægger, hvad et velfungerende kvalitetssystem skal indeholde - definerede processer, styret information, kompetente medarbejdere, håndteret risiko og dokumentation for forbedring - og overlader detaljerne til dig. Her er det værd at være præcis med ordene: at følge ISO 9001, at være compliant med den og at være certificeret efter den er tre forskellige ting. Vi skiller dem ad i følger, compliant, certificeret.
Kvalitet, der afhænger af enkeltpersoners heltemod, er skrøbelig. Den forsvinder ud ad døren, når en nøgleperson stopper, og den kan ikke bagefter bevises over for en kunde eller en auditor. ISO 9001 findes for at gøre kvalitet til en egenskab ved systemet i stedet for ved personen - gentagelig, dokumenteret og påviselig. For en køber er en leverandørs certifikat en kort måde at sige: "denne organisation styrer sit arbejde, så jeg behøver ikke kontrollere alt, hvad de sender mig." Derfor er det i regulerede og sikkerhedskritiske forsyningskæder ofte forudsætningen for overhovedet at få lov til at byde.
ISO 9001 er uafhængig af branche. Den bruges af producenter, ingeniør- og byggevirksomheder, software- og servicevirksomheder, sundhedsudbydere og offentlige myndigheder. Organisationer går som regel efter den af en af tre grunde:
Den aktuelle version, ISO 9001:2015, følger den "high-level structure", som alle moderne ISO-standarder for ledelsessystemer deler. Kravene ligger i afsnit 4 til 10. Læst som en liste kan de virke abstrakte, så her er, hvad hvert afsnit i praksis kræver af dig.
Tre idéer går igen hele vejen igennem. Procestilgangen: styr dit arbejde som et sæt sammenhængende processer med definerede input, output og ejere. Plan-Do-Check-Act-cyklussen: planlæg en ændring, gennemfør den, kontrollér resultatet, og handl på det, du lærer - motoren i løbende forbedring. Og risikobaseret tænkning, gjort eksplicit i 2015-revisionen: forudse, hvad der kan gå galt, og indbyg kontrollerne, i stedet for at reagere efter en fejl.
Under afsnittene ligger de syv principper for kvalitetsstyring, som standarden bygger på: kundefokus, ledelse, medarbejderinvolvering, procestilgangen, forbedring, beslutninger baseret på fakta og relationsstyring. De er "hvorfor" bag "hvad".
For mange organisationer er ISO 9001 ikke målet, men grundlaget. Flere af de standarder, som regulerede brancher faktisk kræver, bygger direkte oven på den og lægger branchespecifikke krav til et system på ISO 9001-niveau:
Den praktiske konsekvens er den samme i hvert tilfælde: du kan ikke opfylde branchestandarden uden først at opfylde ISO 9001. At bygge et ægte ISO 9001-system er derfor sjældent spildt arbejde, selv når det endelige mål er AS9100 eller AQAP 2110. Det er det fundament, branchekravene skrues fast på.
Certificering er en defineret og forudsigelig proces, ikke en sort boks: en gap-analyse mod standarden, opbygning og drift af systemet længe nok til at generere dokumentation, og derefter en audit i to trin fra et akkrediteret certificeringsorgan (trin 1 er en vurdering af parathed, trin 2 er en vurdering i drift). Det er heller ikke et engangsmærke. Årlige overvågningsaudits og en recertificering hvert tredje år holder det levende. Vi går hele vejen igennem, trin for trin, i sådan fungerer certificering.
Det ene, der afgør, om det hele bliver besværligt eller ligetil, er, om din dokumentation samler sig, mens du arbejder, eller om den skal rekonstrueres før hver audit. Derfor holder du systemet ét sted i stedet for spredt ud over drev og indbakker.
Ud over at vinde de kontrakter, der kræver den, betaler et velfungerende ISO 9001-system sig tilbage i færre afvigelser og mindre brandslukning, i hurtigere og mindre smertefulde audits og i en fælles, dokumenteret måde at arbejde på, der overlever udskiftning af medarbejdere. Prisen for standarden er disciplinen ved at drive den. Prisen for ikke at have den er, i en reguleret forsyningskæde, at man ikke er med i lokalet.
Kvalitetsstyringen i ComplyTrain er bygget op efter punktstrukturen i ISO 9001. Dermed ligger dit system, hvor en auditor forventer at finde det: ordnet efter de krav, det skal opfylde, i stedet for at være spredt på fælles drev og i indbakker:
Fordi dokumentationen bliver registreret, mens du arbejder, handler forberedelsen til en certificerings- eller overvågningsaudit om at vise det, du allerede gør, i stedet for at samle det hele ugen før. ComplyTrain er bygget op efter ISO 9001. Det gør dig ikke certificeret (det kan kun et akkrediteret organ), men det er lavet til at holde dig klar til audit den dag, de kommer på besøg.
Fortæl os, hvordan du vil arbejde med ISO 9001, og hvad du har brug for fra det. Så vender vi tilbage med, hvad ComplyTrain kan.
Tak. Din liste er på vej til din indbakke, og vi vender tilbage om, hvad det indebærer at arbejde med disse standarder i ComplyTrain, normalt inden for én arbejdsdag.
Nej. ISO 9001 handler om, hvordan du driver dit kvalitetsstyringssystem, ikke om hvilke værktøjer du bruger. Men en auditor forventer at kunne se styrede dokumenter, registreringer, korrigerende handlinger og ledelsens evaluering, når der bliver spurgt om det. Det er netop dét arbejde, software gør lettere. ComplyTrain holder dokumentationen opdateret som et biprodukt af arbejdet.
Compliant betyder, at du reelt opfylder alle krav i standarden og kan fremvise dokumentationen. Certificeret betyder, at en akkrediteret tredjepart har auditeret dig og udstedt et certifikat på det. Du kan være compliant uden at være certificeret. Men du kan ikke redeligt beskrive en compliance, du selv har vurderet, med ord der antyder, at et eksternt organ har verificeret den. Vi skiller de to ad, og adskiller dem også fra blot at "følge" standarden, i følger, compliant, certificeret.
For de fleste små og mellemstore virksomheder er tre til seks måneder fra bar bund til certificeringsaudit realistisk. Regn med længere tid, hvis du bygger kvalitetsstyringssystemet op fra bunden, og kortere tid, hvis du allerede arbejder disciplineret og kun mangler at formalisere det. Standarden kræver derefter en årlig opfølgende audit og en fuld recertificering hvert tredje år. Sådan foregår certificeringen gennemgår hvert trin.
Et akkrediteret certificeringsorgan auditerer dit ledelsessystem i to trin. Trin 1 gennemgår din dokumentation, og om du er klar. Trin 2 kontrollerer via interviews, registreringer og observation, at du rent faktisk gør det, du har dokumenteret. Fund noteres som afvigelser, som du skal lukke, før certifikatet udstedes.
Punkt 9.2 kræver, at du med jævne mellemrum auditerer dit eget kvalitetsstyringssystem. Dine egne folk tjekker, at det, I gør, stemmer overens med standarden og jeres procedurer, og rejser fund, der skal rettes. Det er et krav i sig selv og dit billigste system til tidlig varsling. Interne audits fanger problemer, før et certificeringsorgan eller en kunde gør det. Interne, eksterne og second party-audits beskriver, hvordan du kører et effektivt program.
Der er to omkostninger, og certificeringsorganets honorar er som regel den mindste. Honoraret afhænger af, hvor stor og kompleks din organisation er, og det går igen gennem hele den treårige cyklus (den indledende audit plus opfølgende audits). Den største omkostning er intern: tiden til at bygge systemet, fremskaffe dokumentationen og holde den ajour mellem audits. Du holder den anden omkostning nede ved at arbejde med compliance som en løbende disciplin i stedet for et kapløb lige før auditten.
Ja. ISO 9001 er bevidst uafhængig af branche. Kravene handler om, hvordan du styrer kvalitet, ikke specifikt om produktion. Softwarevirksomheder, ingeniørvirksomheder og servicevirksomheder er ofte certificeret. En styret udviklings- og udgivelsesproces passer for eksempel naturligt til standardens krav til drift, dokumenteret information og forbedring.
ISO 9001 er den generelle standard for kvalitetsstyring. AQAP 2110 (NATO-forsvar) og AS9100 (luftfart) er brancherstandarder, der er bygget direkte oven på den. De kræver et system på niveau med ISO 9001 og tilføjer krav som konfigurationsstyring, statslig kvalitetssikring eller first-article-inspektion. Skal du opfylde en brancherstandard, opfylder du først ISO 9001 og lægger de ekstra krav oven på.
Start med kvalitetsmodulen. Den giver dig klausulstrukturen fra ISO 9001, posttyperne og evalueringsintervallet fra start. Så bygger du på standarden fra dag ét i stedet for på et tomt drev.
Implementering
Certificering er målet for en rejse, ikke en enkelt begivenhed. Vejen derhen er stort set den samme uanset branche.
Beslut, hvad kvalitetsstyringssystemet skal dække. Sammenlign derefter dine nuværende arbejdsgange med standardens punkter. Forskellene er din plan.
Fastlæg kvalitetspolitik og -mål. Kortlæg dine kerneprocesser med tilhørende procesejere. Sæt de dokumenter og registreringer, processerne kræver, under styring.
Kør processerne længe nok til at skabe rigtige registreringer - afvigelser oprettet og lukket, kompetencer logget, leverandører vurderet. Auditorer vil se dokumentation for, at systemet bliver brugt, ikke et nyt ringbind.
Auditér dig selv mod standarden, og find hullerne, før certificeringsorganet gør det. Lad derefter ledelsen evaluere jeres præstationer og handle på det, resultatet viser.
Et akkrediteret organ gennemfører Stage 1- og Stage 2-auditten. Du lukker eventuelle afvigelser, og så udstedes certifikatet. Årlige overvågningsaudits og en recertificering hvert tredje år holder det gyldigt.
En standard kommer som regel som et kontraktkrav og ikke som et projekt, nogen har planlagt - ofte i en virksomhed uden en kvalitetschef. Software er det halve svar. Skylens konsulenter er den anden halvdel, og fordi de bygger på ComplyTrain fra dag et, står du tilbage med et levende system, dit team selv ejer, i stedet for et ringbind og en konsulent, der er rejst.
En gennemgang punkt for punkt af, hvor du står i forhold til den standard, kontrakten henviser til, omsat til en prioriteret plan, du kan følge med os eller alene.
Hvad en analyse dækkerVores konsulenter bygger systemet sammen med dit team - procedurer, dokumentstyring, de registreringer I skal føre og kadencen for ledelsens evaluering - og gør jer klar til certificeringsaudit.
Sådan foregår et samarbejdeVi driver og vedligeholder kvalitetsstyringssystemet for dig, så et lille team kan nå og fastholde en standard uden at ansætte en kvalitetschef.
Hvad full-service betyderÉt system til hele compliance-programmet. Start med det modul, du har mest brug for.
Indsaml oplysninger på samme måde hver gang, og beslut på forhånd, hvad der så sker.
Vid, om jeres kontroller virker, ikke bare om en politik siger, de findes.
Lav en plan med ansvarlige, afhængigheder og datoer ud fra det compliance-arbejde, du allerede kender.
Vid, hvad du kan tilbyde, og hav dokumentationen klar for hver eneste konfiguration, du tilbyder det i.
Otte indbyggede rapporter på tværs af alle moduler. De køres efter tidsplan, leveres automatisk og arkiveres samme sted som dokumentationen.
Branchenyhederne, der har betydning for din organisation. Læst og vurderet af AI og leveret som et planlagt sammendrag på dit eget sprog.
AI'en læser udbudsmaterialet og trækker krav, frister og regler ud. Derefter hjælper den dig med at skrive svaret ud fra dit eget godkendte indhold, og du gennemgår hvert skridt.
Ét samlet register over de leverandører og partnere, du er afhængig af. Hver enkelt er risikovurderet, vurderes automatisk igen efter en fast plan og er koblet direkte til dit risikoregister.
Få overblik over alle de krav, du skal leve op til - på tværs af standarder og i dine egne kontrakter og politikker. Hvert krav er sporbart til de dokumenter, den dokumentation og de processer, der opfylder det.
Identificér, vurdér, behandl og gennemgå dine risici ét sted. AI hjælper alle med at gennemføre en ordentlig vurdering, og bag hver beslutning ligger et dokumenteret spor, du kan stå inde for.
Tildel kurser, dokumentér at de er forstået, og opbevar de kompetenceregistreringer, en auditor beder om.
Udarbejd compliance-dokumenter med AI. Hold styr på alle versioner, og eksportér dem i dit eget design. Det hele ét sted.
Audits, korrigerende handlinger, processer og godkendelser i ét kvalitetsstyringssystem, opbygget efter ISO 9001.
Learn how to run an ISO 9001 Clause 9.3 management review that turns evidence into decisions, with the right inputs, actionable outputs, and a cadence that fits your risks.
Typerne af ISO 9001-audit, hvad Stage 1 og Stage 2 hver især kontrollerer, hvordan afvigelser graderes og lukkes, og hvordan du forbereder dig til din første certificering.
Reglen om EDF-konsortier citeres som regel som tre enheder fra tre medlemsstater. Men ordet uafhængige skjuler en anden del, som handler om kontrol, og to undtagelser sætter reglen helt ud af kraft.