ISO 9001:2015 JÄRJESTELMÄ- JA PROSESSIAUDITOIN- NIN KYSYMYKSIÄ IMS Business Solutions Oy, J Moisio 10/ 2016 2.10.2016
IMS Business Solutions Oy 2
ISO 9001:2015 PROSESSIEN AUDITOINTIKYSYMYKSIÄ ISO 9001:2015 standardi on hyvin prosessikeskeinen ja esim. koko luku 8 käsittelee prosessivaatimuksia. Prosessivaatimuksia on siroteltu lähes kaikkiin kohtiin. Ohessa on koostettu aihioita prosessien auditointiin IMS Business Solutions Oy 3
4.4 Laadunhallintajärjestelmä ja sen prosessit Mistä prosesseista toimintajärjestelmä koostuu? Mitkä ovat kunkin prosessin lähtötiedot ja odotettavat tulokset? Miten prosessit kytkeytyvät toisiinsa? Mitä kriteerejä ja vaatimuksia prosessien pitää täyttää? Millaisilla mittareilla seurataan prosessien suorituskykyä? Mitä resursseja prosessissa tarvitaan? Miten resurssien saatavuus turvataan? Miten prosessissa on määritelty vastuut ja valtuudet? Miten prosessissa tunnistetaan riskejä ja mahdollisuuksia? Miten prosessia arvioidaan ja tarvittaessa muutetaan haluttujen tulosten tuottamiseksi? Miten prosessia parannetaan? IMS Business Solutions Oy 4
5.1 Johtajuus ja sitoutuminen Miten johto edistää prosessimaista toimintaa ja riskiperusteista ajattelua? Miten toimintajärjestelmän vaatimukset yhdistetään organisaation liiketoimintaprosesseihin? 5.1.2 Asiakaskeskeisyys Miten määritetään riskit ja mahdollisuudet, jotka voivat vaikuttaa tuotteiden ja palveluiden vaatimustenmukaisuuteen sekä kykyyn lisätä asiakastyytyväisyyttä? IMS Business Solutions Oy 5
5.3 Roolit, vastuut ja päätösvaltuudet Miten ylin johto määrittää vastuut ja päätösvaltuudet koskien sitä, että prosesseissa saadaan aikaan haluttuja tuloksia? 6.1 Riskien ja mahdollisuuksien käsittely 6.1.2 Miten riskien ja mahdollisuuksien käsittelyyn suunnitellut toimenpiteet yhdistetään toimintajärjestelmän prosesseihin ja miten toimenpiteiden vaikuttavuutta arvioidaan? 6.2 Laatutavoitteet ja suunnitellut toimenpiteet Miten laatutavoitteet asetetaan prosesseille? IMS Business Solutions Oy 6
8.1 Toiminnan suunnittelu ja ohjaus Koko luku 8 koskee prosessien vaatimuksia! Miten organisaatiossa suunnitellaan, toteutetaan ja valvotaan prosesseja? Miten prosesseissa on määritelty kriteerit prosesseille ja tuotteiden ja palveluiden hyväksynnälle? Miten prosesseja ohjataan eo. asetettujen kriteerien mukaisesti? Mitä dokumentoitua tietoa organisaatio säilyttää ja missä laajudessa voidakseen osoittaa, että prosessit toimivat suunnitellusti ja että tuotteet ja palvelut ovat vaatimusten mukaisia? Miten hallitaan prosessien suunniteltuja muutoksia? Miten arvioidaan tahattomien prosessimuutosten vaikutuksia ja tarvittaessa lievennetään haittavaikutuksia? Miten varmistetaan, että ulkoistettuja prosesseja valvotaan kohdan 8.4 mukaisesti? IMS Business Solutions Oy 7
8.2 Tuote- ja palveluvaatimusten määrittäminen Miten prosesseissa tuotettavien tuotteiden ja palveluiden asiakasja viranomaisvaatimukset sekä muut tarpeelliset vaatimukset määritetään? Miten vaatimusten muutokset käsitellään? Miten varmistetaan, että organisaatio pystyy toteuttamaan asiakasvaatimukset? 8.3 Tuotteiden ja palveluiden suunnittelu ja kehittäminen Tiivistetysti miten organisaatio suunnittelee ja kehittää prosesseissa tuotettavia uusia tai muokattuja tuotteita ja palveluja? - kehittämissuunnitelma? - lähtötietojen kirjaaminen? - kehittämisen ohjauskeinot? - kehittämistulokset ja niiden dokumentointi? - muutosten hallinta ja dokumentointi? IMS Business Solutions Oy 8
8.4 Ulkoistettujen prosessien ja ulkoisesti tuotettujen tuotteiden ja palveluiden ohjaus Miten varmistetaan, että ulkoistetut prosessit ja ulkoisesti tuotetut tuotteet ja palvelut täyttävät vaatimukset? Millaiset valvontakeinot organisaatio on määrittänyt ulkoisten prosessien ja ulkoisesti tuotettujen tuotteiden ja palveluiden valvontaan? Millaisia kriteerejä organisaatio käyttää ulkoisten toimittajien arviointiin, valintaan, uudelleenarviointiin ja suorituskyvyn seurantaan? 8.4.2 Ohjauksen tyyppi ja laajuus Miten organisaatio varmistaa, että ulkoistetut prosessit ja ulkoisesti tuotetut tuotteet ja palvelut eivät vaikuta haitallisesti organisaation kykyyn täyttää antamansa asiakaslupaukset? IMS Business Solutions Oy 9
8.4.3 Ulkoisille toimittajille annettavat tiedot Miten organisaatio viestii ulkoisille toimittajille vaatimuksensa, jotka koskevat ulkoistettavia prosesseja sekä toimitettavia tuotteita ja palveluja? Missä tilanteissa organisaatio edellyttää ulkoisilta toimittajilta mm. heidän käyttämiensä menetelmien, prosessien ja laitteiden hyväksyttämistä? 8.5 Tuotanto ja palveluiden tuottaminen Miten organisaatio varmistaa, että tuotanto ja palveluiden tuottaminen tehdään hallituissa olosuhteissa? - tarpeelliset tiedot (ohjeet, vaatimukset, kriteerit jne.) ovat saatavissa? - sopivien seuranta- ja mittauslaitteiden käyttö? - seurannan ja mittaamisen toteuttaminen? - sopivan infrastruktuurin käyttö? - sopiva prosessin toimintaympäristö? - pätevien henkilöiden valitseminen ja pätevyyksien varmentaminen? - prosessien kyvykkyyden todentaminen? - inhimillisten virheiden ennalta ehkäisy? - tuotteiden luovutus, toimitus ja toimituksen jälkeiset tarpeet? IMS Business Solutions Oy 10
8.5.2 Tunnistettavuus ja jäljitettävyys Miten prosesseissa yksilöidään tuotokset sopivin keinoin? Miten prosesseissa tiedetään onko testaus tai tarkastus tehty, ok vaiko ei ok? Miten prosesseissa huolehditaan tuotosten jäljitettävyydestä silloin kun se on vaatimus? Miten silloin jäljitettävyysketju dokumentoidaan? 8.5.3 Asiakkaiden tai ulkoisten toimittajien omaisuus? Miten prosesseissa huolehditaan asiakkaiden ja toimittajien omaisuudesta, niille tapahtuneista katoamisista, vaurioitumisista tai käyttöön soveltumattomuudesta? Miten ongelmista ilmoitetaan asiakkaille tai toimittajille? IMS Business Solutions Oy 11
8.5.4 Säilytys Miten prosesseissa säilytetään tuotoksia siten, että niiden vaatimukset täyttyvät? 8.5.5 Toimituksen jälkeiset toiminnot Miten organisaatio täyttää asiakkailleen toimitusten jälkeisiin tuotteisiin ja palveluihin liittyvät vaatimukset? Miten ko prosessin riskit ja mahdollisuudet hallitaan? 8.5.6 Muutosten hallinta Miten organisaatio katselmoi ja valvoo tuotteiden ja palveluiden tuottamisprosessin muutoksia? Millaista dokumentointia muutoksista tallennetaan, joista käy ilmi muutosten katselmointitulokset, ketkä ovat hyväksyneet muutokset ja mitä toimenpiteitä katsemus mahdollisesti aiheutti? IMS Business Solutions Oy 12
8.6 Tuotteiden ja palveluiden luovutus Miten organisaatio varmistaa ennen kuin se luovuttaa tuotteen tai palvelun asiakkaalle, että se vastaa vaatimuksia ja valtuutettu taho on hyväksynyt tuotoksen? Millaista dokumentaatiota organisaatio säilyttää tuotteiden ja palveluiden luovutuksesta? 8.7 Poikkeavien tuotosten ohjaus Miten organisaatio varmistaa, että tuotokset, jotka eivät täytä vaatimuksia, tunnistetaan ja niitä valvotaan siten, että niiden tahaton käyttö tai jakelu estetään? Miten organisaatio käsittelee poikkeavia tuotoksia? Miten organisaatio todentaa poikkeavien tuotosten vaatimustenmukaisuuden kun niille on tehty korjaukset? Mitä dokumentoitua tietoa organisaatio säilyttää poikkeavista tuotoksista ja tehdyistä toimenpiteistä? IMS Business Solutions Oy 13
9.1.1 Seuranta, mittaus, analysointi ja arviointi Miten organisaatio mittaa prosessejaan? - mitä mitataan? - millä menetelmillä mitataan? - milloin mitataan? - milloin tuloksia analysoidana ja arvioidaan? Miten organisaatio arvioi prosessiensa suorituskykyä? Mitä dokumentaatiota organisaatio säilyttää näyttönä yo. tuloksista? 9.1.2 Asiakastyytyväisyys Miten organisaatio seuraa prosessiensa asiakkaiden näkemyksiä siitä, kuinka hyvin heidän tarpeensa ja odotuksensa on prosesseissa täytetty? Miten ko. seurantamenetelmät on määritelty? IMS Business Solutions Oy 14
9.1.2 Analysointi ja arviointi Mitä organisaatio hakee analysoinnin ja arvioinnin avulla prosessiensa eri tuloksista ja havainnoista? Mitä ilmiöitä? Miten analysoinnin tuloksia hyödynnetään? 9.2 Sisäinen auditointi Miten sisäisessä auditoinnissa otetaan huomioon organisaation prosessit ja niiltä vaaditut ominaisuudet, tulokset ja prosessien toteutuminen suunnitelmien mukaisesti? 9.3 Johdon katselmus Miten johdon katselmuksiin viedään prosesseja koskevat analysointitiedot? Kuka, miten yhteenvedettynä? Prosesseissa tehtyjen riskienhallintatoimenpiteiden vaikuttavuustiedot? IMS Business Solutions Oy 15
10.2 Poikkeamat ja korjaavat toimenpiteet Miten prosessipoikkeamien juurisyyt analysoidaan, poistetaan ja arvioidaan korjaavien toimenpiteiden vaikuttavuutta? Miten prosessin riskiarvioita päivitetään tapahtuneen poikkeaman korjaavien toimenpiteiden jälkeen? Mitä tietoa prosessien korjaavista toimenpiteistä säilytetään? 10.3 Jatkuva parantaminen Mistä elementeistä koostuu prosessien jatkuva parantaminen? IMS Business Solutions Oy 16