Побудова системи керування документами, яка витримає аудит
Дізнайтеся, як усунути чотири найпоширеніші зауваження щодо контролю документів: неконтрольовані копії, відсутні погодження, розриви у версіях і збої в дотриманні термінів зберігання. Побудовано в тому порядку, в якому їх перевіряє аудитор.
Більшість зауважень аудиту з керування документами не є вигадливими. Це ті самі чотири прогалини, що повторюються в різних галузях: неконтрольована копія на спільному диску, документ, який ніхто не затвердив, версія, яку двоє людей редагували одночасно, і запис, що зберігається понад строк його зберігання. Система керування документами усуває їх на рівні проєктування, а не завдяки нагадуванням електронною поштою. Цей посібник охоплює те, що потрібно побудувати, у тому порядку, в якому це перевірятиме аудитор.
Почніть з єдиного джерела правди
Перше зауваження, яке фіксують аудитори, - неконтрольоване розповсюдження: PDF на чиємусь робочому столі, роздруківка в цеху, копія у поштовій скриньці постачальника. Кожна копія - це окремий ризик, бо жодна з них не оновлюється, коли змінюється майстер-версія.
Усуньте це на рівні проєктування, зробивши одне сховище майстер-версією, а все інше - її відображенням. Користувачі читають поточну версію за посиланням, а не завантажують її. Коли ви мусите розповсюдити фізичну або офлайн-копію, позначте її як контрольовану копію з номером випуску та обов'язком відкликання, і зафіксуйте, хто нею володіє. Якщо ви не можете відповісти, «у кого копія 4 цієї робочої інструкції», ви маєте на руках готове зауваження про неконтрольовану копію.
Керування версіями без прогалин
Кожен документ потребує однозначного ідентифікатора версії, історії змін і правила щодо того, коли номер збільшується. Аудитори перевіряють це, обираючи документ і просячи показати версію, яка була чинною на певну дату. Якщо ви не можете її відтворити, ви не проходите перевірку.
Тримайте правила простими. Чернеткові версії та випущені версії мають візуально відрізнятися. У кожен момент часу чинною є лише одна випущена версія. Замінені версії зберігаються, але чітко позначаються як замінені, щоб ніхто з них не працював. Зберігайте причину зміни для кожної версії, бо «чому це змінилося» - стандартне питання аудиту.
Затвердження за визначеним маршрутом
Документ без зафіксованого затвердження - друге за поширеністю зауваження. «Затверджено» означає названу особу, роль, уповноважену затверджувати цей тип документа, дату та запис, який не можна редагувати заднім числом.
Маршрутизуйте затвердження за типом документа та зоною відповідальності. Процедуру калібрування не повинна мати можливість затвердити особа поза функцією якості. Побудуйте маршрут так, щоб документ не міг набути статусу випущеного без проходження потрібних підписів. Паперові аркуші узгодження втрачають синхронізацію з самим документом, тому прив'язуйте затвердження до тієї версії, яку воно затвердило.
Зберігання та знищення за графіком
Зауваження щодо зберігання виникають у двох напрямках: записи знищені зарано, і записи, що зберігаються задовго після строку зберігання без обґрунтування. Обидва свідчать, що жоден графік не дотримується.
Призначте строк зберігання кожному класу документів і записів, прив'яжіть знищення до дати-тригера і фіксуйте подію знищення. Журнал має таке саме значення, як і саме видалення, бо аудитор хоче отримати свідчення, що знищення було контрольованим рішенням, а не випадковістю. Наш QMS структурує це разом з рештою системи якості, тож строк зберігання задається під час створення документа, а не додається пізніше.
Як це підтримує ComplyTrain
Функціональність QMS від ComplyTrain структурована навколо ISO 9001, тож керування версіями, маршрутизація затвердження, планування зберігання та контрольоване розповсюдження відповідають пунктам, на які посилатиметься ваш аудитор. Дані розміщуються в ЄС на AWS eu-central-1 (Frankfurt). Дані орендарів розділяються за силосною моделлю: схема на орендаря, пул Cognito на орендаря та bucket на орендаря, тож документи одного клієнта ніколи не поділяють сховище з документами іншого. Прочитати про те, як ми зіставляємо стандарт, можна на сторінці /standards/iso-9001.
Короткий перелік перед аудитом
Перед аудитом перевірте п'ять речей. Для кожного документа існує одна майстер-версія. Кожен випущений документ показує версію, того, хто затвердив, і дату затвердження. Замінені версії зберігаються, але позначені. Кожна контрольована копія зафіксована із зазначенням власника. Кожен запис має строк зберігання та тригер знищення. Якщо всі п'ять пунктів виконуються, наведені вище поширені зауваження виникнути не можуть.
Подивіться, як ці засоби контролю працюють на практиці, на сторінці /product/qms, а потім забронюйте демонстрацію з нашою командою, щоб зіставити ваш поточний набір документів із системою.
