رفتن به محتوا

راهنمامدیریت اسناد و بایگانی

کنترل مدارک و سوابق در ISO 9001: نسخه، تأیید و توزیع اسناد کیفیت در سامانه

در ISO 9001 نسخه ۲۰۱۵، مدارک و سوابق زیر عنوان اطلاعات مدون در بند ۷.۵ آمده‌اند: مدارک باید با شناسه، بازنگری و تأیید، کنترل تغییر و نسخه نگهداری شوند و سوابق به‌عنوان شواهد تغییرناپذیر، محافظت‌شده و با مدت نگهداری مشخص حفظ شوند. سامانه الکترونیکی با سابقه تأیید، نسخه منسوخ، توزیع، تأییدیه مطالعه و ممیزی این الزامات را قابل اثبات می‌کند.

انتشار: ۷ دقیقه مطالعه

خلاصه در چند نکته

  • نسخه ۲۰۱۵ مدارک و سوابق را «اطلاعات مدون» می‌نامد.
  • مدرک زنده است و نسخه دارد؛ سابقه شاهد است و نباید تغییر کند.
  • هیچ مدرکی نباید بدون بازنگری و تأیید منتشر شود.
  • نسخه منسوخ حفظ شود اما از دسترس عادی خارج باشد.
  • تأییدیه مطالعه الزام صریح نیست اما شاهد خوبی برای آگاهی کارکنان است.
  • برای هر نوع سابقه مدت نگهداری و روش امحا تعیین کنید.
  • مدارک بیرونی مثل استانداردهای مرجع هم باید کنترل شوند.
فهرست مطالب

در ممیزی ISO 9001، کمتر سازمانی به‌خاطر نداشتن دستورالعمل عدم انطباق می‌گیرد؛ بیشتر یافته‌ها از جای دیگری می‌آیند: نسخه قدیمی یک دستورالعمل هنوز روی میز اپراتور است، معلوم نیست فرم جدید چه زمانی و با تأیید چه کسی ابلاغ شده، یا سابقه‌ای که باید نگهداری می‌شد در ایمیل یک کارمند سابق گم شده است. همه این‌ها به یک موضوع برمی‌گردند: کنترل مدارک و سوابق، که در نسخه ۲۰۱۵ استاندارد با عنوان اطلاعات مدون در بند ۷.۵ آمده است.

این راهنما الزامات اصلی کنترل اطلاعات مدون را به زبان ساده توضیح می‌دهد و نشان می‌دهد در یک سامانه الکترونیکی چطور می‌توانید آن‌ها را اجرا و در ممیزی اثبات کنید: تأیید پیش از انتشار، نسخه‌بندی، کنار گذاشتن نسخه منسوخ، توزیع کنترل‌شده، تأییدیه مطالعه و نگهداری سوابق. این مقاله توصیه حقوقی یا جایگزین مشاور ایزو نیست و متن رسمی استاندارد و مشاور گواهی‌دهنده شما مرجع نهایی‌اند.

مدارک، سوابق و «اطلاعات مدون»

در نسخه‌های قدیمی‌تر ISO 9001 از دو اصطلاح «مدارک» و «سوابق» استفاده می‌شد. نسخه ۲۰۱۵ هر دو را زیر عنوان اطلاعات مدون جمع کرد و با دو فعل از هم جدا کرد:

مفهوم تعبیر استاندارد ماهیت مثال
مدرک اطلاعات مدونی که باید نگهداری و به‌روز شود زنده؛ تغییر می‌کند و نسخه دارد دستورالعمل، روش اجرایی، فرم خام، خط‌مشی کیفیت
سابقه اطلاعات مدونی که باید حفظ شود به‌عنوان شواهد ثابت؛ پس از ثبت نباید تغییر کند فرم پرشده، گزارش بازرسی، صورتجلسه بازنگری مدیریت، سابقه آموزش

تفاوت عملی مهم است: مدرک نسخه دارد و باید آخرین نسخه معتبر در دسترس باشد؛ سابقه تغییرناپذیر است و باید در مدت مشخص قابل بازیابی بماند.

نکته: استاندارد ISO 9001 به‌طور دوره‌ای بازنگری می‌شود. الزامات را همیشه با نسخه‌ای تطبیق دهید که گواهی سازمان شما بر اساس آن صادر شده یا می‌شود.

الزامات اصلی کنترل اطلاعات مدون به زبان ساده

ایجاد و به‌روزرسانی

هنگام ایجاد یا تغییر یک مدرک باید:

  • شناسه و توصیف داشته باشد: عنوان، کد، تاریخ، نویسنده یا مالک.
  • قالب مناسب داشته باشد: زبان، نسخه نرم‌افزاری، شکل کاغذی یا الکترونیکی.
  • بازنگری و تأیید شود تا از مناسب و کافی بودن آن اطمینان حاصل شود.

کنترل

اطلاعات مدون باید:

  • در دسترس و مناسب برای استفاده باشد، در جا و زمانی که لازم است.
  • به‌طور کافی محافظت شود؛ از افشای نامجاز، استفاده نادرست یا از دست رفتن یکپارچگی.

و سازمان باید به این موارد بپردازد:

  • توزیع، دسترسی، بازیابی و استفاده؛
  • ذخیره و نگهداری، از جمله خوانایی؛
  • کنترل تغییرات، مثلاً کنترل نسخه؛
  • مدت نگهداری و امحا؛
  • مدارک با منشأ بیرونی که برای سیستم کیفیت لازم‌اند، مثل استانداردها یا مشخصات مشتری، باید شناسایی و کنترل شوند.

از الزام تا شواهد: ممیز چه می‌پرسد؟

ممیز معمولاً به ادعای «ما کنترل می‌کنیم» بسنده نمی‌کند؛ شواهد می‌خواهد. جدول زیر الزامات را به پرسش‌های رایج ممیزی و شواهدی که سامانه باید ارائه دهد، وصل می‌کند:

الزام پرسش احتمالی ممیز شواهد قابل ارائه
تأیید پیش از انتشار «چه کسی این دستورالعمل را تأیید کرد و کی؟» سابقه گردش تأیید با نام، سمت و تاریخ
شناسه «این فرم کدام نسخه است؟» کد، شماره نسخه و تاریخ اجرا روی مدرک
کنترل تغییر «چه چیزی در این نسخه عوض شد؟» شرح تغییر و مقایسه نسخه‌ها
جلوگیری از استفاده نسخه منسوخ «چطور مطمئنید کسی نسخه قدیمی را به کار نمی‌برد؟» وضعیت «منسوخ» و نمایش پیش‌فرض نسخه جاری
توزیع «چه کسانی باید این مدرک را بدانند؟» فهرست توزیع یا نقش‌های دارای دسترسی
آگاهی کارکنان «اپراتور از تغییر خبر دارد؟» تأییدیه مطالعه با تاریخ
محافظت «چه کسی می‌تواند این سابقه را تغییر دهد؟» سطح دسترسی و سابقه ممیزی
نگهداری و امحا «سوابق آموزش چند سال نگهداری می‌شود؟» سیاست نگهداری برای هر نوع سابقه
مدارک بیرونی «این استاندارد مرجع کدام نسخه است؟» ثبت مدرک بیرونی با نسخه و تاریخ بازبینی

گام‌به‌گام: پیاده‌سازی کنترل مدارک در سامانه

گام ۱: فهرست اصلی مدارک را بسازید

همه مدارک سیستم کیفیت را فهرست کنید: خط‌مشی، روش‌های اجرایی، دستورالعمل‌ها، فرم‌ها، مدارک بیرونی. برای هر مدرک، کد، عنوان، مالک، واحد، نسخه جاری و تاریخ اجرا را ثبت کنید. در سامانه الکترونیکی، این فهرست باید خودکار از خود مدارک ساخته شود تا هیچ‌وقت با واقعیت فاصله نگیرد.

گام ۲: قاعده کدگذاری و نسخه را تعریف کنید

یک قاعده کوتاه، مثلاً «QP-واحد-شماره» برای روش اجرایی و «WI-واحد-شماره» برای دستورالعمل، همراه با شماره نسخه. نسخه پیش‌نویس از نسخه منتشرشده جدا باشد. قواعد نام‌گذاری و کدگذاری را در مقاله ساختار پوشه‌بندی و نام‌گذاری فایل توضیح داده‌ایم.

گام ۳: مسیر تأیید پیش از انتشار را تعریف کنید

یک مسیر استاندارد: نویسنده ← بازبین (کارشناس فنی) ← مالک فرایند ← نماینده مدیریت کیفیت یا تأییدکننده نهایی ← انتشار. تا مسیر کامل نشده، مدرک برای کاربران عادی قابل مشاهده نباشد. برای مدارک کم‌اهمیت‌تر، مثل فرم‌های ساده، می‌توانید مسیر کوتاه‌تر تعریف کنید.

گام ۴: نسخه منسوخ را کنترل کنید

با انتشار نسخه جدید:

  • نسخه قبلی خودکار به وضعیت منسوخ برود؛
  • کاربران عادی به‌طور پیش‌فرض فقط نسخه جاری را ببینند؛
  • نسخه منسوخ برای مراجعه و ممیزی حفظ شود، با برچسب روشن «منسوخ»؛ همان منطقی که در نسخه‌بندی فرایند در BPMS برای فرایندها توضیح دادیم؛
  • اگر نسخه چاپی در محل کار وجود دارد، رویه جمع‌آوری آن مشخص باشد؛ نسخه‌های چاپی را با واترمارک یا مهر «نسخه کنترل‌شده» یا «کنترل‌نشده» مشخص کنید.

گام ۵: توزیع و تأییدیه مطالعه

برای هر مدرک مشخص کنید چه نقش‌هایی باید از آن آگاه باشند. با انتشار، به آن‌ها اعلان برود و از آن‌ها خواسته شود مطالعه را تأیید کنند. گزارش «چه کسانی هنوز تأیید نکرده‌اند» را پیگیری کنید. تأییدیه مطالعه الزام صریح استاندارد نیست، اما شاهد خوبی برای اثبات آگاهی کارکنان از تغییرات است. اگر تغییر مهم است، آموزش را هم به آن وصل کنید.

گام ۶: سوابق را تغییرناپذیر نگه دارید

فرم‌های پرشده، گزارش‌های بازرسی و صورتجلسه‌ها پس از ثبت نهایی نباید ویرایش عادی داشته باشند. اگر اصلاح لازم شد، اصلاحیه با سابقه ثبت شود، نه بازنویسی. سابقه ممیزی باید نشان دهد چه کسی، چه زمانی سابقه را دید یا دانلود کرد.

گام ۷: سیاست نگهداری و امحا

برای هر نوع سابقه مدت نگهداری را مشخص کنید؛ مثلاً سوابق آموزش، سوابق کالیبراسیون، گزارش‌های ممیزی داخلی. مدت را بر اساس الزامات قانونی، قراردادی و نیاز سازمان تعیین کنید و برای الزامات قانونی با مشاور حقوقی مشورت کنید. پس از پایان مدت، امحا با تأیید و سابقه انجام شود.

گام ۸: مدارک بیرونی را ثبت کنید

استانداردهای مرجع، مشخصات فنی مشتری، قوانین و مقررات مرتبط را با نسخه، تاریخ و مسئول بازبینی ثبت کنید و دوره‌ای بررسی کنید که آیا نسخه جدیدتری منتشر شده است.

نمونه: تغییر یک دستورالعمل تولید

مهندس فرایند تشخیص می‌دهد دمای مجاز در دستورالعمل «WI-تولید-۱۲» باید اصلاح شود. پیش‌نویس نسخه ۴ را در سامانه می‌سازد و شرح تغییر را می‌نویسد. بازبین فنی و مدیر تولید تأیید می‌کنند و نماینده کیفیت انتشار را تأیید می‌کند. با انتشار، نسخه ۳ منسوخ می‌شود، اپراتورهای خط اعلان دریافت می‌کنند و ظرف دو روز مطالعه را تأیید می‌کنند. سرپرست شیفت نسخه چاپی قدیمی را از ایستگاه کار جمع می‌کند. در ممیزی بعدی، ممیز همه این مراحل را با تاریخ و نام در سابقه می‌بیند.

اگر این تغییر نتیجه یک عدم انطباق باشد، باید به همان پرونده NCR وصل شود؛ مسیر آن را در مقاله ثبت عدم انطباق و اقدام اصلاحی توضیح داده‌ایم.

چک‌لیست آمادگی ممیزی کنترل مدارک

  • [ ] فهرست اصلی مدارک کامل و به‌روز است.
  • [ ] هر مدرک کد، نسخه، تاریخ اجرا و مالک دارد.
  • [ ] هیچ مدرکی بدون تأیید منتشر نشده است.
  • [ ] نسخه‌های منسوخ مشخص و از دسترس عادی خارج‌اند.
  • [ ] نسخه‌های چاپی کنترل‌شده‌اند.
  • [ ] تأییدیه مطالعه یا آموزش برای تغییرات مهم وجود دارد.
  • [ ] سوابق ویرایش عادی ندارند و سابقه ممیزی دارند.
  • [ ] برای هر نوع سابقه مدت نگهداری مشخص است.
  • [ ] مدارک بیرونی با نسخه ثبت و دوره‌ای بازبینی می‌شوند.
  • [ ] پشتیبان‌گیری و بازیابی آزمون شده است.

اشتباهات رایج

  • پوشه اشتراکی به‌جای سامانه کنترل‌شده: هر کس فایل را عوض می‌کند و معلوم نیست کدام نسخه معتبر است.
  • ذخیره تأیید در ایمیل: تأیید از مدرک جدا می‌ماند.
  • ویرایش سوابق: مثلاً اصلاح تاریخ یک فرم بازرسی پس از ممیزی.
  • فراموشی مدارک بیرونی: کار با نسخه قدیمی استاندارد مشتری.
  • مستندسازی بیش از نیاز: استاندارد مقدار مستندسازی را به نیاز سازمان واگذار کرده است؛ مدرکی که کسی استفاده نمی‌کند، فقط بار کنترل اضافه می‌کند.

کنترل مدارک با آریا آی‌تی

در بایگانی اسناد آریا آی‌تی هر سند نوع، فراداده، نسخه، قفل ویرایش، سطح دسترسی، سیاست نگهداری، واترمارک و سابقه ممیزی دارد و مدیریت دانش انتشار سیاست‌ها و دستورالعمل‌های نسخه‌دار را با تأییدیه مطالعه و گزارش افرادی که هنوز نخوانده‌اند، ممکن می‌کند. در راهکار سفارشی گردش کیفیت، کنترل تغییر سند کیفیت با انتشار به رخدادها و اقدام اصلاحی وصل می‌شود. طبق همان صفحه، این راهکار لایه فرایندی کیفیت است و نرم‌افزار کامل ISO یا جایگزین ممیزی خارجی نیست. جزئیات انطباق با الزامات گواهی سازمان خود را با مشاور ایزو بررسی کنید.

جمع‌بندی

کنترل مدارک و سوابق در ISO 9001 یعنی مدارک زنده با شناسه، تأیید پیش از انتشار، نسخه و کنترل نسخه منسوخ مدیریت شوند و سوابق به‌عنوان شواهد تغییرناپذیر، محافظت‌شده و با مدت نگهداری مشخص حفظ شوند. در یک سامانه الکترونیکی، همه این‌ها با سابقه تأیید، نسخه، دسترسی، تأییدیه مطالعه و ممیزی قابل اثبات می‌شود؛ همان چیزی که ممیز به دنبال آن است.


ممیزی را با شواهد پاسخ دهید: برای بررسی کنترل مدارک و گردش کیفیت متناسب با سازمان خود با آریا آی‌تی مشاوره رایگان بگیرید یا ۷ روز رایگان شروع کنید.

مراحل انجام کار

  1. فهرست اصلی مدارک را بسازید

    همه مدارک سیستم کیفیت را با کد، مالک، نسخه و تاریخ اجرا فهرست کنید.

  2. قاعده کدگذاری و نسخه را تعریف کنید

    کد نوع مدرک و شماره نسخه را تعیین و پیش‌نویس را از منتشرشده جدا کنید.

  3. مسیر تأیید را تعریف کنید

    نویسنده، بازبین، مالک فرایند و تأییدکننده نهایی را پیش از انتشار مشخص کنید.

  4. نسخه منسوخ را کنترل کنید

    با انتشار نسخه جدید، نسخه قبلی منسوخ و از دسترس عادی خارج شود و نسخه‌های چاپی جمع شوند.

  5. توزیع و تأییدیه مطالعه

    نقش‌های مخاطب را تعیین، اعلان ارسال و تأیید مطالعه را پیگیری کنید.

  6. سوابق را تغییرناپذیر نگه دارید

    ویرایش عادی سوابق را ببندید و اصلاحیه را با سابقه ثبت کنید.

  7. سیاست نگهداری را تعیین کنید

    مدت نگهداری و روش امحای هر نوع سابقه را مشخص کنید.

  8. مدارک بیرونی را ثبت کنید

    استانداردها و مشخصات بیرونی را با نسخه و دوره بازبینی ثبت کنید.

پرسش‌های متداول

تفاوت مدرک و سابقه در ISO 9001 چیست؟

+

مدرک اطلاعات مدونی است که باید نگهداری و به‌روز شود و نسخه دارد، مثل دستورالعمل. سابقه اطلاعات مدونی است که به‌عنوان شاهد حفظ می‌شود و نباید تغییر کند، مثل فرم پرشده.

بند ۷.۵ ایزو ۹۰۰۱ درباره چیست؟

+

بند ۷.۵ در نسخه ۲۰۱۵ به اطلاعات مدون می‌پردازد: ایجاد و به‌روزرسانی با شناسه و تأیید، و کنترل شامل دسترسی، محافظت، توزیع، ذخیره، کنترل تغییر، نگهداری و امحا و مدارک با منشأ بیرونی.

آیا تأییدیه مطالعه الزام ایزو است؟

+

الزام صریح نیست، اما شاهد مناسبی برای اثبات آگاهی کارکنان از تغییرات مدارک است و در ممیزی کمک می‌کند.

آیا نرم‌افزار کنترل مدارک برای گرفتن گواهی ایزو کافی است؟

+

خیر. نرم‌افزار ابزار اجرای کنترل مدارک است، اما گواهی به استقرار کامل سیستم مدیریت کیفیت و ممیزی نهاد گواهی‌دهنده بستگی دارد.

این مطلب برایتان مفید بود؟

اتوماسیون اداری آریا آی‌تی را رایگان امتحان کنید

هر آنچه در دانشنامه خواندید، در محیط کار دیجیتال آریا آی‌تی آماده استفاده است؛ بدون نصب و راه‌اندازی پیچیده.