Start en gratis prøveperiode
Menu

ISO 9001

ISO 9001-kvalitetsstyring

Producenter og leverandører, der driver et kvalitetsstyringssystem - også inden for forsvar.

ISO 9001 er den internationale standard for kvalitetsstyringssystemer. ComplyTrain er bygget op efter standardens punktstruktur, så dit kvalitetsstyringssystem er klar til audit fra starten.

Hvad det er

Hvad ISO 9001 er

ISO 9001 er den internationale standard for et kvalitetsstyringssystem. Det er den ramme, en organisation bruger til konsekvent at opfylde kunders og myndigheders krav og til løbende at forbedre måden, den arbejder på. Standarden er udgivet af International Organization for Standardization og er den mest udbredte certificering af ledelsessystemer i verden. Mere end en million organisationer er certificeret i næsten alle brancher.

I kernen stiller den ét spørgsmål på en grundig måde: kan du vise, at din organisation pålideligt gør det, den siger, den gør? Standarden foreskriver ikke, hvordan du fremstiller dit produkt eller leverer din service. Den fastlægger, hvad et velfungerende kvalitetssystem skal indeholde - definerede processer, styret information, kompetente medarbejdere, håndteret risiko og dokumentation for forbedring - og overlader detaljerne til dig. Her er det værd at være præcis med ordene: at følge ISO 9001, at være compliant med den og at være certificeret efter den er tre forskellige ting. Vi skiller dem ad i følger, compliant, certificeret.

Hvorfor ISO 9001 findes

Kvalitet, der afhænger af enkeltpersoners heltemod, er skrøbelig. Den forsvinder ud ad døren, når en nøgleperson stopper, og den kan ikke bagefter bevises over for en kunde eller en auditor. ISO 9001 findes for at gøre kvalitet til en egenskab ved systemet i stedet for ved personen - gentagelig, dokumenteret og påviselig. For en køber er en leverandørs certifikat en kort måde at sige: "denne organisation styrer sit arbejde, så jeg behøver ikke kontrollere alt, hvad de sender mig." Derfor er det i regulerede og sikkerhedskritiske forsyningskæder ofte forudsætningen for overhovedet at få lov til at byde.

Hvem har brug for ISO 9001

ISO 9001 er uafhængig af branche. Den bruges af producenter, ingeniør- og byggevirksomheder, software- og servicevirksomheder, sundhedsudbydere og offentlige myndigheder. Organisationer går som regel efter den af en af tre grunde:

  • En kunde eller et udbud kræver det. Hovedleverandører, offentlige indkøbere og store OEM'er gør rutinemæssigt certificering til en betingelse i kontrakten.
  • Det er grundlaget for en branchestandard. AQAP 2110 (NATO-forsvar), AS9100 (luftfart) og IATF 16949 (bilindustri) bygger alle på ISO 9001 og lægger krav oven på. Du kan ikke opfylde dem uden.
  • Organisationen vil have den operationelle disciplin - færre fejl, mindre omarbejde, klarere ansvar - som et styret kvalitetssystem giver, uafhængigt af et certifikat.

Sådan er standarden opbygget

Den aktuelle version, ISO 9001:2015, følger den "high-level structure", som alle moderne ISO-standarder for ledelsessystemer deler. Kravene ligger i afsnit 4 til 10. Læst som en liste kan de virke abstrakte, så her er, hvad hvert afsnit i praksis kræver af dig.

  • Afsnit 4 - Organisationens kontekst. Fastlæg, hvem du betjener, hvem der ellers har en interesse i din kvalitet (myndigheder, ejere, nøgleleverandører), og - den beslutning alt andet hviler på - omfanget af dit kvalitetssystem: hvilke aktiviteter og lokationer det dækker. Du kortlægger også dit arbejde som et sæt processer, hvilket er grundlaget for procestilgangen længere nede.
  • Afsnit 5 - Ledelse. Topledelsen skal tage ejerskab over systemet og ikke uddelegere det til en kvalitetschef i et hjørne. I praksis betyder det en kvalitetspolitik, der siger noget, kvalitetsmål, der hænger sammen med forretningen, og klart fordelt ansvar - dokumenteret ved, at ledelsen rent faktisk involverer sig og ikke bare underskriver et dokument.
  • Afsnit 6 - Planlægning. Identificér risici og muligheder for din kvalitet, og beslut bevidst, hvad du vil gøre ved dem. Det er også her, du sætter målbare kvalitetsmål og planlægger de ændringer, der skal til for at nå dem, så forbedring bliver planlagt frem for tilfældig.
  • Afsnit 7 - Støtte. De ressourcer, systemet kører på: medarbejdere og deres kompetence, bevidsthed om, hvorfor systemet betyder noget, og den styrede dokumenterede information (afsnit 7.5) - én gældende version af hvert dokument, tilgængelig hvor der er brug for det, med udgåede versioner trukket tilbage. Får du dokumentstyringen på plads, fjerner du en hel kategori af auditfund.
  • Afsnit 8 - Drift. Standardens hjerte: hvordan du planlægger, styrer og leverer dit produkt eller din service. Det dækker kundekrav, design hvor det er relevant, styring af eksterne leverandører og - vigtigt - hvordan du håndterer arbejde, der ikke er i overensstemmelse, så en fejl bliver inddæmmet og håndteret i stedet for sendt videre.
  • Afsnit 9 - Evaluering af præstation. Hvordan du kontrollerer, at systemet virker: overvågning og måling, intern audit (afsnit 9.2) og ledelsens evaluering (afsnit 9.3), hvor ledelsen gennemgår dokumentationen og træffer beslutninger. Interne audits er dit eget tidlige varslingssystem. Vi gennemgår, hvordan du kører dem, i interne, eksterne og second-party-audits.
  • Afsnit 10 - Forbedring. Hvordan du bliver bedre: håndtering af afvigelser og korrigerende handling (afsnit 10.2) - hvor du ikke bare retter det enkelte tilfælde, men årsagen - og løbende forbedring over tid. Det er det afsnit, der forrenter sig: en organisation, der reelt lukker de grundlæggende årsager, møder ikke det samme problem to gange.

Tre idéer går igen hele vejen igennem. Procestilgangen: styr dit arbejde som et sæt sammenhængende processer med definerede input, output og ejere. Plan-Do-Check-Act-cyklussen: planlæg en ændring, gennemfør den, kontrollér resultatet, og handl på det, du lærer - motoren i løbende forbedring. Og risikobaseret tænkning, gjort eksplicit i 2015-revisionen: forudse, hvad der kan gå galt, og indbyg kontrollerne, i stedet for at reagere efter en fejl.

Under afsnittene ligger de syv principper for kvalitetsstyring, som standarden bygger på: kundefokus, ledelse, medarbejderinvolvering, procestilgangen, forbedring, beslutninger baseret på fakta og relationsstyring. De er "hvorfor" bag "hvad".

ISO 9001 og branchestandarderne

For mange organisationer er ISO 9001 ikke målet, men grundlaget. Flere af de standarder, som regulerede brancher faktisk kræver, bygger direkte oven på den og lægger branchespecifikke krav til et system på ISO 9001-niveau:

  • AQAP 2110 - NATO's krav til kvalitetssikring for forsvarsleverandører. Den forudsætter et ISO 9001-system og tilføjer forsvarsspecifikke forventninger som konfigurationsstyring og adgang til statslig kvalitetssikring.
  • AS9100 - kvalitetsstandarden for luftfart. Den indarbejder ISO 9001 fuldt ud og lægger luftfartskrav oven på, herunder forebyggelse af forfalskede dele, first-article-inspektion og strammere risiko- og konfigurationsstyring.
  • IATF 16949 - standarden for bilindustrien, bygget på ISO 9001 med en stor mængde yderligere krav til bilindustriens forsyningskæde.

Den praktiske konsekvens er den samme i hvert tilfælde: du kan ikke opfylde branchestandarden uden først at opfylde ISO 9001. At bygge et ægte ISO 9001-system er derfor sjældent spildt arbejde, selv når det endelige mål er AS9100 eller AQAP 2110. Det er det fundament, branchekravene skrues fast på.

At blive certificeret - og forblive det

Certificering er en defineret og forudsigelig proces, ikke en sort boks: en gap-analyse mod standarden, opbygning og drift af systemet længe nok til at generere dokumentation, og derefter en audit i to trin fra et akkrediteret certificeringsorgan (trin 1 er en vurdering af parathed, trin 2 er en vurdering i drift). Det er heller ikke et engangsmærke. Årlige overvågningsaudits og en recertificering hvert tredje år holder det levende. Vi går hele vejen igennem, trin for trin, i sådan fungerer certificering.

Det ene, der afgør, om det hele bliver besværligt eller ligetil, er, om din dokumentation samler sig, mens du arbejder, eller om den skal rekonstrueres før hver audit. Derfor holder du systemet ét sted i stedet for spredt ud over drev og indbakker.

Almindelige misforståelser

  • Det er ikke et kvalitetsmærke for produkter. ISO 9001 certificerer dit ledelsessystem, ikke dit produkt. Den siger, at du fremstiller ensartede, styrede produkter, ikke at et bestemt produkt er det bedste på markedet.
  • Det er ikke en dokumentationsøvelse. 2015-revisionen skar bevidst listen over obligatoriske procedurer ned. Du beholder den dokumenterede information, dine processer faktisk har brug for, ikke et ringbind samlet for at tilfredsstille en auditor.
  • Det kræver ikke software. Standarden er teknologineutral. Software fjerner besværet med at holde optegnelser opdaterede og klar til audit, men kravet er påviselig kontrol, uanset hvordan du opnår den.

Den forretningsmæssige begrundelse

Ud over at vinde de kontrakter, der kræver den, betaler et velfungerende ISO 9001-system sig tilbage i færre afvigelser og mindre brandslukning, i hurtigere og mindre smertefulde audits og i en fælles, dokumenteret måde at arbejde på, der overlever udskiftning af medarbejdere. Prisen for standarden er disciplinen ved at drive den. Prisen for ikke at have den er, i en reguleret forsyningskæde, at man ikke er med i lokalet.

Sådan hjælper vi

Sådan hjælper ComplyTrain dig med at leve op til det

Kvalitetsstyringen i ComplyTrain er bygget op efter punktstrukturen i ISO 9001. Dermed ligger dit system, hvor en auditor forventer at finde det: ordnet efter de krav, det skal opfylde, i stedet for at være spredt på fælles drev og i indbakker:

  • Processer, styrede procedurer og mål ordnet efter standardens struktur, så proceskortet i punkt 4 og politik og mål i punkt 5 har et fast sted at ligge i stedet for at findes i hovedet på en enkelt medarbejder.
  • Afvigelser og korrigerende handlinger (CAPA) med dokumentation og forfaldsdatoer, så punkt 10.2 bliver et sporet arbejdsforløb fra problem til verificeret løsning og ikke en note, der bliver væk.
  • Interne audits, fund og opfølgning, så programmet i punkt 9.2 bliver planlagt, fundene lukket og sporet ligger klar ved næste audit.
  • Ledelsens evaluering, hvor inputtene allerede er samlet fra de moduler, der producerer dem. Så bliver evalueringen i punkt 9.3 et møde, hvor der træffes beslutninger, i stedet for et kapløb om at samle data.
  • Styrede dokumenter og kompetenceregistre som dokumentationen bag det hele. Dokumentstyring efter punkt 7.5 og kompetence efter punkt 7.2 holdes ajour som en del af det daglige arbejde.

Fordi dokumentationen bliver registreret, mens du arbejder, handler forberedelsen til en certificerings- eller overvågningsaudit om at vise det, du allerede gør, i stedet for at samle det hele ugen før. ComplyTrain er bygget op efter ISO 9001. Det gør dig ikke certificeret (det kan kun et akkrediteret organ), men det er lavet til at holde dig klar til audit den dag, de kommer på besøg.

Spørgsmål

Kræver ISO 9001-certificering software?

Nej. ISO 9001 handler om, hvordan du driver dit kvalitetsstyringssystem, ikke om hvilke værktøjer du bruger. Men en auditor forventer at kunne se styrede dokumenter, registreringer, korrigerende handlinger og ledelsens evaluering, når der bliver spurgt om det. Det er netop dét arbejde, software gør lettere. ComplyTrain holder dokumentationen opdateret som et biprodukt af arbejdet.

Hvad er forskellen på at være ISO 9001-compliant og at være certificeret?

Compliant betyder, at du reelt opfylder alle krav i standarden og kan fremvise dokumentationen. Certificeret betyder, at en akkrediteret tredjepart har auditeret dig og udstedt et certifikat på det. Du kan være compliant uden at være certificeret. Men du kan ikke redeligt beskrive en compliance, du selv har vurderet, med ord der antyder, at et eksternt organ har verificeret den. Vi skiller de to ad, og adskiller dem også fra blot at "følge" standarden, i følger, compliant, certificeret.

Hvor lang tid tager en ISO 9001-certificering?

For de fleste små og mellemstore virksomheder er tre til seks måneder fra bar bund til certificeringsaudit realistisk. Regn med længere tid, hvis du bygger kvalitetsstyringssystemet op fra bunden, og kortere tid, hvis du allerede arbejder disciplineret og kun mangler at formalisere det. Standarden kræver derefter en årlig opfølgende audit og en fuld recertificering hvert tredje år. Sådan foregår certificeringen gennemgår hvert trin.

Hvad indebærer en certificeringsaudit?

Et akkrediteret certificeringsorgan auditerer dit ledelsessystem i to trin. Trin 1 gennemgår din dokumentation, og om du er klar. Trin 2 kontrollerer via interviews, registreringer og observation, at du rent faktisk gør det, du har dokumenteret. Fund noteres som afvigelser, som du skal lukke, før certifikatet udstedes.

Hvad sker der under en intern ISO 9001-audit, og hvorfor kræver standarden dem?

Punkt 9.2 kræver, at du med jævne mellemrum auditerer dit eget kvalitetsstyringssystem. Dine egne folk tjekker, at det, I gør, stemmer overens med standarden og jeres procedurer, og rejser fund, der skal rettes. Det er et krav i sig selv og dit billigste system til tidlig varsling. Interne audits fanger problemer, før et certificeringsorgan eller en kunde gør det. Interne, eksterne og second party-audits beskriver, hvordan du kører et effektivt program.

Hvad koster en ISO 9001-certificering?

Der er to omkostninger, og certificeringsorganets honorar er som regel den mindste. Honoraret afhænger af, hvor stor og kompleks din organisation er, og det går igen gennem hele den treårige cyklus (den indledende audit plus opfølgende audits). Den største omkostning er intern: tiden til at bygge systemet, fremskaffe dokumentationen og holde den ajour mellem audits. Du holder den anden omkostning nede ved at arbejde med compliance som en løbende disciplin i stedet for et kapløb lige før auditten.

Gælder ISO 9001 for software- og servicevirksomheder?

Ja. ISO 9001 er bevidst uafhængig af branche. Kravene handler om, hvordan du styrer kvalitet, ikke specifikt om produktion. Softwarevirksomheder, ingeniørvirksomheder og servicevirksomheder er ofte certificeret. En styret udviklings- og udgivelsesproces passer for eksempel naturligt til standardens krav til drift, dokumenteret information og forbedring.

Hvad er forskellen på ISO 9001 og AQAP 2110 eller AS9100?

ISO 9001 er den generelle standard for kvalitetsstyring. AQAP 2110 (NATO-forsvar) og AS9100 (luftfart) er brancherstandarder, der er bygget direkte oven på den. De kræver et system på niveau med ISO 9001 og tilføjer krav som konfigurationsstyring, statslig kvalitetssikring eller first-article-inspektion. Skal du opfylde en brancherstandard, opfylder du først ISO 9001 og lægger de ekstra krav oven på.

I er en forsvarsstartup, som endnu ikke har et kvalitetsstyringssystem. Hvor starter vi?

Start med kvalitetsmodulen. Den giver dig klausulstrukturen fra ISO 9001, posttyperne og evalueringsintervallet fra start. Så bygger du på standarden fra dag ét i stedet for på et tomt drev.

Implementering

Sådan implementerer du ISO 9001 - en praktisk vej

Certificering er målet for en rejse, ikke en enkelt begivenhed. Vejen derhen er stort set den samme uanset branche.

  1. Kortlægning og gap-analyse

    Beslut, hvad kvalitetsstyringssystemet skal dække. Sammenlign derefter dine nuværende arbejdsgange med standardens punkter. Forskellene er din plan.

  2. Definér dine processer og din politik

    Fastlæg kvalitetspolitik og -mål. Kortlæg dine kerneprocesser med tilhørende procesejere. Sæt de dokumenter og registreringer, processerne kræver, under styring.

  3. Betjen systemet

    Kør processerne længe nok til at skabe rigtige registreringer - afvigelser oprettet og lukket, kompetencer logget, leverandører vurderet. Auditorer vil se dokumentation for, at systemet bliver brugt, ikke et nyt ringbind.

  4. Intern audit og ledelsens evaluering

    Auditér dig selv mod standarden, og find hullerne, før certificeringsorganet gør det. Lad derefter ledelsen evaluere jeres præstationer og handle på det, resultatet viser.

  5. Certificering og overvågning

    Et akkrediteret organ gennemfører Stage 1- og Stage 2-auditten. Du lukker eventuelle afvigelser, og så udstedes certifikatet. Årlige overvågningsaudits og en recertificering hvert tredje år holder det gyldigt.

Hvis du skal derhen og ikke har en kvalitetsfunktion

En standard kommer som regel som et kontraktkrav og ikke som et projekt, nogen har planlagt - ofte i en virksomhed uden en kvalitetschef. Software er det halve svar. Skylens konsulenter er den anden halvdel, og fordi de bygger på ComplyTrain fra dag et, står du tilbage med et levende system, dit team selv ejer, i stedet for et ringbind og en konsulent, der er rejst.

  • Gap-analyse

    En gennemgang punkt for punkt af, hvor du står i forhold til den standard, kontrakten henviser til, omsat til en prioriteret plan, du kan følge med os eller alene.

    Hvad en analyse dækker
  • Guidet implementering

    Vores konsulenter bygger systemet sammen med dit team - procedurer, dokumentstyring, de registreringer I skal føre og kadencen for ledelsens evaluering - og gør jer klar til certificeringsaudit.

    Sådan foregår et samarbejde
  • Kvalitetsfunktion som service

    Vi driver og vedligeholder kvalitetsstyringssystemet for dig, så et lille team kan nå og fastholde en standard uden at ansætte en kvalitetschef.

    Hvad full-service betyder

Styr din ISO 9001-compliance i ét system

Se, hvordan ComplyTrain passer til din ramme på en demo på 30 minutter, hvor vi gennemgår dine egne processer. Eller start en prøveperiode, så opretter vi et workspace, der passer til det, du arbejder med.