Start en gratis prøveperiode
Menu

Sådan bygger du et dokumentstyringssystem, der klarer en audit

Lær, hvordan du designer de fire hyppigste dokumentstyringsafvigelser væk: ukontrollerede kopier, manglende godkendelser, versionshuller og fejl i opbevaring. Opbygget i den rækkefølge, en auditor kontrollerer dem.

De fleste revisionsfund om dokumentstyring er ikke raffinerede. Det er de samme fire mangler, som gentages på tværs af brancher: en ukontrolleret kopi på et delt drev, et dokument ingen har godkendt, en version to personer har redigeret samtidig, og en registrering, der er opbevaret ud over opbevaringsfristen. Et dokumentstyringssystem løser disse mangler gennem sit design, ikke gennem påmindelsesmails. Denne guide gennemgår, hvad du skal bygge, i den rækkefølge en revisor vil kontrollere det.

Begynd med én kilde til sandheden

Det første fund, revisorer noterer, er ukontrolleret distribution: en PDF på nogens skrivebord, et udskrift på produktionsgulvet, en kopi i en leverandørs indbakke. Hver kopi er en selvstændig risiko, fordi ingen af dem opdateres, når masterdokumentet ændres.

Design dette væk ved at gøre ét arkiv til master og alt andet til en visning af det. Brugere læser den aktuelle version via et link, ikke via et download. Når du er nødt til at distribuere en fysisk eller offline kopi, skal den stemples som en kontrolleret kopi med et udgivelsesnummer og en tilbagekaldelsespligt, og du skal registrere, hvem der har den. Hvis du ikke kan svare på "hvem har kopi 4 af denne arbejdsinstruktion", har du et fund om ukontrolleret kopi på vej.

Versionsstyring uden huller

Hvert dokument skal have en entydig versionsidentifikator, en ændringshistorik og en regel for, hvornår nummeret tælles op. Revisorer tester dette ved at vælge et dokument og bede om at se den version, der var gældende på en bestemt dato. Kan du ikke rekonstruere det, dumper du.

Hold reglerne enkle. Udkastversioner og frigivne versioner skal være visuelt adskilte. Kun én frigivet version er gældende ad gangen. Erstattede versioner opbevares, men markeres tydeligt som erstattede, så ingen arbejder ud fra dem. Gem ændringsårsagen ved hver version, for "hvorfor blev dette ændret" er et standardspørgsmål ved revision.

Godkendelser med en defineret rute

Et dokument uden en registreret godkendelse er det næsthyppigste fund. "Godkendt" betyder en navngiven person, en rolle med bemyndigelse til at godkende den pågældende dokumenttype, en dato og en registrering, der ikke kan redigeres bagefter.

Rut godkendelser efter dokumenttype og ansvarsområde. En kalibreringsprocedure bør ikke kunne godkendes af nogen uden for kvalitetsfunktionen. Byg ruten, så et dokument ikke kan nå frigivet status uden at passere de påkrævede underskrifter. Manuelle underskriftsark kommer ud af trit med selve dokumentet, så bind godkendelsen til den version, den godkendte.

Opbevaring og kassation efter en plan

Fund om opbevaring går begge veje: registreringer, der destrueres for tidligt, og registreringer, der opbevares længe efter opbevaringsfristen uden begrundelse. Begge dele viser, at ingen plan håndhæves.

Tildel en opbevaringsfrist til hver dokument- og registreringsklasse, knyt kassation til en udløsende dato, og log kassationshændelsen. Loggen betyder lige så meget som selve sletningen, for en revisor vil have bevis for, at kassationen var en kontrolleret beslutning og ikke et uheld. Vores QMS strukturerer dette sammen med resten af kvalitetssystemet, så opbevaring fastsættes, når et dokument oprettes, og ikke sættes på bagefter.

Sådan understøtter ComplyTrain dette

ComplyTrains QMS-funktionalitet er struktureret omkring ISO 9001, så versionsstyring, godkendelsesruter, opbevaringsplanlægning og kontrolleret distribution følger de punkter, din revisor vil henvise til. Data hostes i EU på AWS eu-central-1 (Frankfurt). Data for de enkelte kunder holdes adskilt via en silomodel: schema-per-tenant, Cognito-pool-per-tenant og bucket-per-tenant, så én kundes dokumenter aldrig deler lager med en andens. Du kan læse, hvordan vi kortlægger standarden, på vores /standards/iso-9001-side.

En kort tjekliste før audit

Bekræft fem ting inden en revision. Der findes én master for hvert dokument. Hvert frigivet dokument viser en version, en godkender og en godkendelsesdato. Erstattede versioner opbevares, men er markeret. Hver kontrolleret kopi er logget med en indehaver. Hver registrering har en opbevaringsfrist og en udløser for kassation. Holder alle fem, kan de almindelige fund ovenfor ikke lande.

Se, hvordan disse kontroller fungerer i praksis, på /product/qms-siden, og book derefter en gennemgang med vores team for at kortlægge dit nuværende dokumentsæt ind i systemet.