應(yīng)對(duì)ISO9001質(zhì)量認(rèn)證而應(yīng)該做哪些質(zhì)量控制措施?
?
對(duì)風(fēng)險(xiǎn)進(jìn)行管理的一種重要的工具是組織建立的一整套控制措施。對(duì)于薩班斯-奧克斯利法案的合規(guī)要求來說,控制尤其重要。在該法規(guī)的合規(guī)審核過程中,審核員非常重視對(duì)控制措施的測試。財(cái)務(wù)和質(zhì)量的控制分兩個(gè)層級(jí),即實(shí)體層面和活動(dòng)層面,且在 ISO 9001 和 ISO 14001 標(biāo)準(zhǔn)中,質(zhì)量控制是以“應(yīng)”語句出現(xiàn)的,這種“應(yīng)”語句通常伴隨著提交數(shù)據(jù)的要求。一些過程績效要求也會(huì)包括對(duì)結(jié)果的記錄,這些記錄可用來識(shí)別迫切的風(fēng)險(xiǎn)。
實(shí)體層級(jí)的控制措施包括:
人力資源政策
行為準(zhǔn)則
溝通策略
會(huì)計(jì)原則
管理層的風(fēng)險(xiǎn)評(píng)估過程
組織結(jié)構(gòu)和合同評(píng)審。在 ISO 9001:2015 中,合同評(píng) 審的要求和質(zhì)量要求是相互關(guān)聯(lián)的,參見條款 8.2.3 與 產(chǎn)品和服務(wù)有關(guān)要求的評(píng)審。
活動(dòng)層面的控制措施包括進(jìn)行總賬與明細(xì)分類賬的對(duì)賬分析、數(shù)據(jù)的自動(dòng)驗(yàn)證和編輯性檢查、限制保密信息的獲取、在錄入前對(duì)交易進(jìn)行編號(hào)、在輸入系統(tǒng)前對(duì)紙面信息進(jìn)行審查和批準(zhǔn)等方式。
活動(dòng)層面的質(zhì)量控制措施包括生產(chǎn)控制(8.6.1 條款)、 成文信息—不合格產(chǎn)品和服務(wù)的糾正(8.8 條款) 以及識(shí)別 重要環(huán)境因素(ISO 14001:2004 條款 4.3.1)。