مراحل دریافت گواهینامه ایزو 9001؛ راهنمای کامل از پیاده‌سازی تا صدور گواهینامه

دریافت گواهینامه ISO 9001 فقط به معنای تهیه چند فرم و دستورالعمل نیست. سازمان باید ابتدا سیستم مدیریت کیفیت خود را بر اساس الزامات استاندارد طراحی و اجرا کند، اثربخشی آن را از طریق ممیزی داخلی و بازنگری مدیریت بسنجد و سپس برای ممیزی یک شرکت صادرکننده گواهینامه آماده شود.

در این مقاله، مراحل دریافت گواهینامه ایزو 9001 را از ارزیابی اولیه تا ممیزی صدور، رفع عدم انطباق‌ها و مراقبت سالانه به‌صورت عملی بررسی می‌کنیم.

نکته به‌روزرسانی: در زمان نگارش این مقاله، گواهینامه‌ها همچنان بر مبنای ISO 9001:2015 صادر می‌شوند. نسخه جدید استاندارد در مرحله ISO/FDIS 9001 قرار دارد و انتشار نهایی آن برای سپتامبر ۲۰۲۶ پیش‌بینی شده است. پس از انتشار نیز برای انتقال گواهینامه‌های موجود، دوره گذار تعیین خواهد شد.

گواهینامه ISO 9001 نشان‌دهنده ارزیابی سیستم مدیریت کیفیت سازمان در یک دامنه مشخص است و به معنای تأیید مستقیم کیفیت محصول نیست. اگر هنوز با مفهوم، کاربرد و الزامات این استاندارد آشنا نیستید، ابتدا مقاله ISO 9001 چیست؟ را مطالعه کنید.

گواهینامه ISO 9001 چیست؟

گواهینامه ISO 9001 سندی است که نشان می‌دهد سیستم مدیریت کیفیت یک سازمان توسط یک مرجع مستقل ممیزی شده و با الزامات استاندارد ISO 9001 انطباق دارد.

این استاندارد بر موضوعاتی مانند موارد زیر تمرکز می‌کند:

  • شناخت نیازها و انتظارات مشتریان
  • شناسایی و مدیریت فرایندهای سازمان
  • تعیین مسئولیت‌ها و اختیارات
  • مدیریت ریسک‌ها و فرصت‌ها
  • کنترل محصولات و خدمات
  • ارزیابی تأمین‌کنندگان
  • رسیدگی به شکایات مشتریان
  • کنترل عدم انطباق‌ها
  • سنجش عملکرد فرایندها
  • ممیزی داخلی و بازنگری مدیریت
  • بهبود مستمر سیستم مدیریت کیفیت

سازمان ISO خودش گواهینامه صادر نمی‌کند. صدور گواهینامه توسط شرکت‌های گواهی‌دهنده یا Certification Body – CB انجام می‌شود. استفاده از یک شرکت گواهی‌دهنده معتبر و ترجیحاً دارای اعتباربخشی قابل‌استعلام، اطمینان بیشتری درباره اعتبار گواهینامه ایجاد می‌کند.

چه سازمان‌هایی می‌توانند ISO 9001 دریافت کنند؟

ISO 9001 فقط مخصوص کارخانه‌ها و شرکت‌های بزرگ نیست. هر سازمانی، صرف‌نظر از اندازه، نوع مالکیت یا زمینه فعالیت، می‌تواند این استاندارد را پیاده‌سازی کند؛ از جمله:

  • واحدهای تولیدی و صنعتی
  • شرکت‌های خدماتی
  • پیمانکاران
  • شرکت‌های بازرگانی
  • مجموعه‌های مهندسی و ساختمانی
  • شرکت‌های دانش‌بنیان
  • مراکز آموزشی
  • آزمایشگاه‌ها
  • مراکز درمانی
  • سازمان‌های دولتی
  • شرکت‌های فناوری و نرم‌افزاری
  • کسب‌وکارهای کوچک و متوسط

تفاوت اصلی در نحوه پیاده‌سازی، پیچیدگی فرایندها، تعداد کارکنان، تعداد سایت‌ها، الزامات قانونی و دامنه گواهینامه است.

مراحل دریافت گواهینامه ISO 9001 در یک نگاه

مسیر استاندارد اخذ گواهینامه را می‌توان در ۱۰ مرحله خلاصه کرد:

  1. تعیین هدف و دامنه دریافت گواهینامه
  2. انتخاب مسئول یا تیم پیاده‌سازی
  3. شناخت الزامات و انجام تحلیل فاصله
  4. شناسایی و طراحی فرایندها
  5. تدوین مستندات موردنیاز
  6. آموزش و اجرای سیستم مدیریت کیفیت
  7. پایش فرایندها و جمع‌آوری شواهد
  8. انجام ممیزی داخلی و بازنگری مدیریت
  9. انتخاب شرکت گواهی‌دهنده
  10. انجام ممیزی مرحله اول و دوم و رفع عدم انطباق‌ها

در ادامه هر مرحله را دقیق‌تر بررسی می‌کنیم.

مرحله اول: تعیین هدف از دریافت گواهینامه

قبل از شروع پروژه باید مشخص شود چرا سازمان به ISO 9001 نیاز دارد. هدف سازمان می‌تواند یکی یا چند مورد از موارد زیر باشد:

  • حضور در مناقصات
  • پاسخ‌گویی به الزام مشتری
  • توسعه بازار و صادرات
  • افزایش اعتبار سازمان
  • کاهش دوباره‌کاری و خطا
  • بهبود رضایت مشتریان
  • کنترل بهتر فرایندها
  • استانداردسازی روش انجام فعالیت‌ها
  • آماده‌سازی سازمان برای رشد
  • یکپارچه‌سازی واحدها
  • ایجاد زیرساخت برای دریافت استانداردهای دیگر

اگر تنها هدف، دریافت سریع یک گواهینامه باشد و سیستم در عمل اجرا نشود، گواهینامه ارزش مدیریتی چندانی برای سازمان ایجاد نخواهد کرد.

مرحله دوم: تعیین دامنه سیستم مدیریت کیفیت

دامنه یا Scope مشخص می‌کند گواهینامه ISO 9001 دقیقاً چه محصولات، خدمات، فعالیت‌ها و مکان‌هایی را پوشش می‌دهد.

برای تعیین دامنه باید به این پرسش‌ها پاسخ داد:

  • محصولات و خدمات اصلی سازمان چیست؟
  • کدام واحدها در ارائه این محصولات یا خدمات نقش دارند؟
  • فعالیت‌ها در چه سایت‌ها یا شعبی انجام می‌شوند؟
  • آیا فرایندی برون‌سپاری شده است؟
  • کدام الزامات قانونی و قراردادی بر فعالیت سازمان اثر دارد؟
  • آیا برخی الزامات ISO 9001 برای سازمان کاربرد ندارد؟

برای مثال، دامنه یک شرکت می‌تواند چنین نوشته شود:

طراحی، تولید، فروش و ارائه خدمات پس از فروش تجهیزات آزمایشگاهی

یا:

ارائه خدمات مشاوره، آموزش و پیاده‌سازی سیستم‌های مدیریتی

دامنه نباید گمراه‌کننده، بیش از حد گسترده یا محدودکننده باشد. همچنین حذف یک واحد از دامنه به معنی بی‌ارتباط بودن آن با سیستم نیست؛ اگر عملکرد آن واحد بر کیفیت محصول یا خدمت اثر دارد، باید در سیستم مدیریت کیفیت کنترل شود.

مرحله سوم: تشکیل تیم پیاده‌سازی ISO 9001

سازمان باید مسئولیت اجرای پروژه را مشخص کند. بسته به اندازه مجموعه، این مسئولیت می‌تواند بر عهده یک نفر یا یک تیم بین‌واحدی باشد.

اعضای تیم معمولاً شامل نمایندگان بخش‌های زیر هستند:

  • مدیریت ارشد
  • تضمین کیفیت یا کنترل کیفیت
  • تولید یا ارائه خدمات
  • فروش و بازاریابی
  • تدارکات و خرید
  • منابع انسانی
  • انبار
  • نگهداری و تعمیرات
  • واحد فنی یا طراحی
  • مالی و اداری

مسئول ISO نباید به‌تنهایی مالک تمام فرایندها باشد. هر مدیر باید نسبت به عملکرد فرایند واحد خود پاسخ‌گو باشد.

حمایت واقعی مدیریت ارشد، تخصیص منابع، پیگیری اهداف و مشارکت مدیران واحدها از عوامل اصلی موفقیت پروژه است.

مرحله چهارم: شناخت الزامات و تحلیل فاصله

در این مرحله، وضعیت فعلی سازمان با الزامات ISO 9001 مقایسه می‌شود. به این فعالیت اصطلاحاً Gap Analysis یا تحلیل فاصله می‌گویند.

تحلیل فاصله باید موضوعات زیر را بررسی کند:

  • شرایط داخلی و خارجی سازمان
  • ذی‌نفعان و نیازهای آنان
  • دامنه سیستم مدیریت کیفیت
  • فرایندها و ارتباط میان آن‌ها
  • رهبری و تعهد مدیریت
  • خط‌مشی کیفیت
  • ریسک‌ها و فرصت‌ها
  • اهداف کیفیت
  • منابع انسانی و زیرساخت
  • دانش سازمانی
  • صلاحیت و آموزش کارکنان
  • ارتباطات داخلی و خارجی
  • اطلاعات مدون
  • طراحی و توسعه
  • کنترل تأمین‌کنندگان
  • تولید و ارائه خدمات
  • شناسایی و ردیابی
  • کنترل خروجی نامنطبق
  • رضایت مشتری
  • شاخص‌های عملکرد
  • ممیزی داخلی
  • بازنگری مدیریت
  • اقدامات اصلاحی و بهبود

خروجی این مرحله باید یک گزارش روشن از وضعیت موجود، فاصله‌ها، اولویت اقدامات، مسئول هر اقدام و زمان‌بندی اصلاحات باشد.

تحلیل فاصله، آغاز فرایند استقرار است و پس از آن باید فرایندها، مستندات، ریسک‌ها، اهداف و کنترل‌های عملیاتی طراحی و اجرا شوند. جزئیات این اقدامات در راهنمای پیاده‌سازی ISO 9001 توضیح داده شده است.

مرحله پنجم: شناسایی و طراحی فرایندها

ISO 9001 بر رویکرد فرایندی تأکید دارد. بنابراین سازمان باید فعالیت‌های خود را به‌صورت فرایندهای مرتبط مدیریت کند.

فرایندها معمولاً در سه گروه قرار می‌گیرند:

فرایندهای مدیریتی

مانند:

  • برنامه‌ریزی راهبردی
  • مدیریت ریسک
  • بازنگری مدیریت
  • مدیریت اهداف و شاخص‌ها

فرایندهای اصلی

فرایندهایی که مستقیماً در ایجاد محصول یا ارائه خدمت نقش دارند؛ مانند:

  • بازاریابی و فروش
  • طراحی و توسعه
  • برنامه‌ریزی تولید
  • تولید یا ارائه خدمت
  • کنترل کیفیت
  • تحویل محصول
  • خدمات پس از فروش

فرایندهای پشتیبان

مانند:

  • منابع انسانی
  • آموزش
  • خرید و تدارکات
  • مدیریت تأمین‌کنندگان
  • انبار
  • نگهداری و تعمیرات
  • فناوری اطلاعات
  • کالیبراسیون تجهیزات
  • امور مالی و اداری

برای هر فرایند بهتر است موارد زیر مشخص شود:

  • هدف فرایند
  • ورودی‌ها و خروجی‌ها
  • مسئول یا مالک فرایند
  • تأمین‌کنندگان ورودی
  • دریافت‌کنندگان خروجی
  • منابع موردنیاز
  • ریسک‌ها و فرصت‌ها
  • شاخص‌های ارزیابی عملکرد
  • روش‌های اجرایی و سوابق
  • ارتباط با سایر فرایندها

مرحله ششم: تدوین مستندات ISO 9001

ISO 9001 سازمان را مجبور به تهیه تعداد زیادی روش اجرایی نمی‌کند. میزان مستندسازی باید متناسب با اندازه، پیچیدگی، نوع فعالیت و صلاحیت کارکنان باشد.

مستندات متداول سیستم مدیریت کیفیت عبارت‌اند از:

  • دامنه سیستم مدیریت کیفیت
  • خط‌مشی کیفیت
  • اهداف کیفیت
  • نقشه فرایندها
  • شناسنامه فرایندها
  • روش کنترل اطلاعات مدون
  • روش مدیریت ریسک‌ها و فرصت‌ها
  • روش ارزیابی و انتخاب تأمین‌کنندگان
  • روش فروش و بازنگری قراردادها
  • روش طراحی و توسعه، در صورت کاربرد
  • روش کنترل تولید یا ارائه خدمات
  • روش کنترل محصول یا خدمت نامنطبق
  • روش رسیدگی به شکایات مشتریان
  • روش اقدام اصلاحی
  • روش ممیزی داخلی
  • روش بازنگری مدیریت
  • شرح وظایف و شرایط احراز مشاغل
  • فرم‌های ارزیابی عملکرد و سوابق اجرایی

داشتن مستندات زیاد لزوماً نشانه اجرای بهتر ISO نیست. مستندات باید ساده، قابل‌فهم، متناسب با فعالیت واقعی سازمان و قابل‌استفاده باشند.

نوع و تعداد فرم‌ها و سوابق باید براساس فرایندها، ریسک‌ها، الزامات مشتریان و نیازهای کنترلی سازمان تعیین شود. برای مشاهده فهرست پیشنهادی مدارک، روش‌ها، فرم‌ها و سوابق هر بند، مقاله فرم‌ها و مستندات ISO 9001 را مطالعه کنید.

مرحله هفتم: آموزش کارکنان و اجرای سیستم

بعد از طراحی سیستم، کارکنان باید با مسئولیت‌های خود آشنا شوند. آموزش‌ها می‌تواند شامل موارد زیر باشد:

  • آشنایی عمومی با ISO 9001
  • خط‌مشی و اهداف کیفیت
  • روش‌های اجرایی مرتبط با هر واحد
  • کنترل مستندات و سوابق
  • مدیریت ریسک
  • ثبت و گزارش عدم انطباق
  • رسیدگی به شکایات مشتریان
  • اقدام اصلاحی
  • ممیزی داخلی
  • ارزیابی اثربخشی فرایندها

آموزش صرفاً با برگزاری کلاس کامل نمی‌شود. سازمان باید ارزیابی کند کارکنان مطالب را در فعالیت‌های واقعی به‌درستی اجرا می‌کنند یا خیر.

در مرحله استقرار باید سوابق واقعی ایجاد شود؛ مانند:

  • فرم‌های بازنگری قرارداد
  • سوابق ارزیابی تأمین‌کنندگان
  • نتایج کنترل کیفیت
  • سوابق آموزش و ارزیابی اثربخشی
  • سوابق تعمیرات و کالیبراسیون
  • گزارش شکایات مشتریان
  • نتایج پایش شاخص‌ها
  • گزارش عدم انطباق و اقدام اصلاحی

مرحله هشتم: پایش شاخص‌ها و ارزیابی عملکرد

پیش از درخواست ممیزی صدور، سازمان باید نشان دهد سیستم مدیریت کیفیت فقط روی کاغذ نیست و در عمل اجرا شده است.

شاخص‌های متداول می‌تواند شامل موارد زیر باشد:

  • درصد رضایت مشتریان
  • تعداد شکایات مشتریان
  • درصد تحویل به‌موقع
  • نرخ محصولات نامنطبق
  • میزان دوباره‌کاری
  • درصد تحقق برنامه تولید
  • نرخ برگشت محصول
  • عملکرد تأمین‌کنندگان
  • درصد توقف تجهیزات
  • درصد تحقق برنامه آموزش
  • میزان تحقق اهداف کیفیت
  • زمان رسیدگی به شکایات
  • اثربخشی اقدامات اصلاحی

هر شاخص باید دارای فرمول، هدف، دوره اندازه‌گیری، مسئول پایش و منبع اطلاعات باشد.

مرحله نهم: انجام ممیزی داخلی

ممیزی داخلی فرصتی است برای ارزیابی سیستم پیش از حضور شرکت گواهی‌دهنده. در این ممیزی بررسی می‌شود که:

  • الزامات ISO 9001 رعایت شده‌اند یا خیر؛
  • روش‌های مصوب سازمان اجرا می‌شوند یا خیر؛
  • فرایندها به نتایج برنامه‌ریزی‌شده می‌رسند یا خیر؛
  • مشکلات و عدم انطباق‌ها به‌درستی شناسایی و اصلاح می‌شوند یا خیر.

ممیز نباید فعالیتی را که خودش مسئول اجرای آن است ممیزی کند؛ زیرا استقلال و بی‌طرفی ممیزی باید حفظ شود.

نتایج ممیزی داخلی معمولاً شامل موارد زیر است:

  • نقاط قوت
  • عدم انطباق‌ها
  • مشاهدات
  • فرصت‌های بهبود
  • اقدامات اصلاحی موردنیاز

عدم انطباق‌های ممیزی داخلی باید ریشه‌یابی و تا حد امکان قبل از ممیزی صدور برطرف شوند.

برای آشنایی با نحوه برنامه‌ریزی ممیزی، تدوین چک‌لیست، جمع‌آوری شواهد، گزارش عدم انطباق‌ها و پیگیری اقدامات اصلاحی، راهنمای ممیزی داخلی ISO 9001 را مطالعه کنید.

مرحله دهم: برگزاری جلسه بازنگری مدیریت

مدیریت ارشد باید در جلسه بازنگری مدیریت، عملکرد کلی سیستم مدیریت کیفیت را ارزیابی کند.

ورودی‌های متداول این جلسه عبارت‌اند از:

  • وضعیت اقدامات جلسات قبلی
  • تغییرات داخلی و خارجی
  • رضایت و بازخورد مشتریان
  • میزان تحقق اهداف کیفیت
  • عملکرد فرایندها
  • وضعیت محصولات و خدمات نامنطبق
  • نتایج پایش و اندازه‌گیری
  • نتایج ممیزی‌ها
  • عملکرد تأمین‌کنندگان
  • وضعیت منابع
  • اثربخشی اقدامات مربوط به ریسک‌ها و فرصت‌ها
  • فرصت‌های بهبود

خروجی جلسه باید شامل تصمیم‌ها و اقدامات مشخص درباره بهبود سیستم، اصلاح فرایندها، تأمین منابع و رفع مشکلات باشد.

مرحله یازدهم: انتخاب شرکت گواهی‌دهنده معتبر

بعد از استقرار سیستم، سازمان باید یک شرکت گواهی‌دهنده مناسب انتخاب کند.

در انتخاب شرکت CB فقط به قیمت توجه نکنید. موارد زیر را بررسی کنید:

  • اعتبار شرکت گواهی‌دهنده
  • مرجع اعتباردهنده یا Accreditation Body
  • امکان استعلام آنلاین گواهینامه
  • پذیرش گواهینامه نزد مشتری یا کارفرما
  • تجربه ممیزان در صنعت مربوطه
  • کشور ثبت و محدوده فعالیت CB
  • هزینه ممیزی اولیه و مراقبتی
  • شرایط فسخ یا انتقال گواهینامه
  • نحوه استفاده از لوگو و علائم
  • مدت زمان صدور گواهینامه
  • اعتبار گواهینامه در مناقصه یا بازار هدف

باید میان شرکت گواهی‌دهنده و مرجع اعتباردهنده تفاوت قائل شد:

عنوانوظیفه
سازمان ISOتدوین و انتشار استاندارد
شرکت گواهی‌دهنده یا CBممیزی سازمان و صدور گواهینامه
مرجع اعتباردهنده یا ABارزیابی صلاحیت شرکت گواهی‌دهنده
سازمان متقاضیطراحی، اجرا و نگهداری سیستم مدیریت کیفیت

مرحله دوازدهم: ممیزی مرحله اول

ممیزی اولیه صدور گواهینامه معمولاً در دو مرحله انجام می‌شود. در Stage 1، آمادگی سازمان برای ممیزی اصلی ارزیابی می‌شود.

در این مرحله، ممیز معمولاً موارد زیر را بررسی می‌کند:

  • دامنه گواهینامه
  • اطلاعات سازمان و سایت‌ها
  • فرایندهای اصلی و پشتیبان
  • مستندات سیستم مدیریت کیفیت
  • شرایط داخلی و خارجی سازمان
  • ذی‌نفعان
  • خط‌مشی و اهداف کیفیت
  • ریسک‌ها و فرصت‌ها
  • وضعیت ممیزی داخلی
  • انجام بازنگری مدیریت
  • میزان آمادگی برای ممیزی مرحله دوم

اگر فاصله‌های مهمی وجود داشته باشد، سازمان باید آن‌ها را پیش از Stage 2 برطرف کند.

مرحله سیزدهم: ممیزی مرحله دوم

در ممیزی مرحله دوم، ممیزان اجرای واقعی سیستم را بررسی می‌کنند. این ممیزی معمولاً شامل مصاحبه با کارکنان، مشاهده فعالیت‌ها، نمونه‌برداری از سوابق و بازدید از محل است.

ممیزان به دنبال شواهدی هستند که نشان دهد:

  • فرایندها مطابق برنامه اجرا می‌شوند؛
  • الزامات مشتری و قوانین رعایت می‌شوند؛
  • مسئولیت کارکنان مشخص است؛
  • ریسک‌ها و فرصت‌ها مدیریت شده‌اند؛
  • منابع موردنیاز تأمین شده‌اند؛
  • تأمین‌کنندگان کنترل می‌شوند؛
  • محصولات و خدمات نامنطبق مدیریت می‌شوند؛
  • شکایات مشتریان رسیدگی می‌شوند؛
  • شاخص‌ها اندازه‌گیری و تحلیل می‌شوند؛
  • اقدامات اصلاحی اثربخش هستند؛
  • سیستم مدیریت کیفیت بهبود می‌یابد.

هدف ممیزی پیدا کردن فرم‌های پرشده نیست؛ ممیز باید اثربخشی سیستم مدیریت کیفیت را ارزیابی کند.

مرحله چهاردهم: رفع عدم انطباق‌ها

اگر در ممیزی عدم انطباق ثبت شود، سازمان باید در زمان تعیین‌شده پاسخ مناسبی ارائه کند.

پاسخ به عدم انطباق معمولاً شامل این موارد است:

  1. اصلاح فوری مشکل
  2. تحلیل علت ریشه‌ای
  3. تعیین اقدام اصلاحی
  4. اجرای اقدام
  5. ارائه شواهد اجرا
  6. ارزیابی اثربخشی اقدام

برای مثال، اگر سوابق ارزیابی تأمین‌کنندگان ناقص باشد، تکمیل یک فرم به‌تنهایی کافی نیست. سازمان باید مشخص کند چرا ارزیابی انجام نشده، چه اصلاحی در مسئولیت‌ها یا روش کار ایجاد شده و چگونه از تکرار مشکل جلوگیری می‌شود.

مرحله پانزدهم: صدور گواهینامه ISO 9001

پس از تأیید گزارش ممیزی و بسته‌شدن عدم انطباق‌ها، پرونده توسط بخش تصمیم‌گیری شرکت گواهی‌دهنده بررسی می‌شود. در صورت تأیید، گواهینامه ISO 9001 صادر خواهد شد.

اطلاعات گواهینامه معمولاً شامل موارد زیر است:

  • نام قانونی سازمان
  • نشانی محل یا سایت‌های تحت پوشش
  • دامنه فعالیت
  • استاندارد مرجع
  • شماره گواهینامه
  • تاریخ صدور
  • تاریخ پایان اعتبار
  • نام و نشان شرکت گواهی‌دهنده
  • مشخصات اعتباردهی، در صورت وجود

پیش از تأیید نهایی، نام سازمان، دامنه، آدرس و مشخصات گواهینامه باید با دقت کنترل شود.

اعتبار گواهینامه ISO 9001 چند سال است؟

چرخه معمول گواهینامه ISO 9001 سه‌ساله است؛ اما حفظ اعتبار آن به انجام ممیزی‌های مراقبتی و ادامه اجرای سیستم بستگی دارد.

چرخه رایج شامل موارد زیر است:

  • سال اول: ممیزی اولیه و صدور گواهینامه
  • سال دوم: ممیزی مراقبتی اول
  • سال سوم: ممیزی مراقبتی دوم
  • پایان چرخه: ممیزی تمدید یا صدور مجدد

ممیزی مراقبتی اول باید در بازه تعیین‌شده شرکت صادرکننده و معمولاً حداکثر تا ۱۲ ماه بعد از آخرین روز ممیزی مرحله دوم انجام شود.

اگر سازمان ممیزی‌های مراقبتی را انجام ندهد یا عدم انطباق‌های جدی را اصلاح نکند، گواهینامه ممکن است تعلیق یا ابطال شود.

دریافت گواهینامه ISO 9001 چقدر زمان می‌برد؟

مدت زمان پیاده‌سازی و اخذ گواهینامه برای همه سازمان‌ها یکسان نیست. این زمان به عوامل زیر بستگی دارد:

  • تعداد کارکنان
  • تعداد فرایندها
  • تعداد شعب و سایت‌ها
  • پیچیدگی فعالیت
  • وضعیت فعلی مستندات
  • میزان همکاری مدیران
  • تجربه کارکنان
  • الزامات قانونی و قراردادی
  • وجود سیستم‌های مدیریتی قبلی
  • دامنه گواهینامه

یک برآورد تقریبی می‌تواند به شکل زیر باشد:

نوع سازمانزمان تقریبی آماده‌سازی
سازمان کوچک با فرایندهای ساده۱ تا ۲ ماه
سازمان متوسط۲ تا ۴ ماه
سازمان بزرگ یا چندسایتی۴ تا ۸ ماه یا بیشتر

صدور بسیار سریع گواهینامه، بدون فرصت کافی برای اجرای سیستم و ایجاد سوابق، می‌تواند نشانه اجرای صوری پروژه باشد.

هزینه دریافت گواهینامه ISO 9001 چگونه محاسبه می‌شود؟

هزینه پروژه معمولاً از چند بخش تشکیل می‌شود:

  • هزینه خرید یا دسترسی قانونی به متن استاندارد
  • هزینه آموزش کارکنان
  • هزینه مشاوره و پیاده‌سازی
  • هزینه اصلاح فرایندها و زیرساخت‌ها
  • هزینه ممیزی داخلی
  • هزینه ممیزی Stage 1 و Stage 2
  • هزینه صدور گواهینامه
  • هزینه ممیزی‌های مراقبتی
  • هزینه رفت‌وآمد و اقامت ممیزان، در صورت نیاز

مهم‌ترین عوامل مؤثر بر هزینه عبارت‌اند از:

  • تعداد کارکنان مؤثر
  • تعداد سایت‌ها
  • نوع و پیچیدگی فعالیت
  • دامنه گواهینامه
  • میزان ریسک فعالیت
  • مدت زمان ممیزی
  • اعتبار شرکت گواهی‌دهنده
  • مرجع اعتباردهنده
  • وضعیت فعلی سازمان

بنابراین اعلام یک قیمت ثابت، بدون بررسی سازمان و دامنه موردنظر، برآورد دقیقی محسوب نمی‌شود.

برای دریافت ISO 9001 چه مدارکی لازم است؟

مدارک موردنیاز با توجه به نوع سازمان متفاوت است، اما اطلاعات اولیه معمولاً شامل موارد زیر می‌شود:

  • اطلاعات ثبتی سازمان
  • نام و نشانی سایت‌ها
  • تعداد کارکنان
  • زمینه فعالیت
  • محصولات و خدمات
  • چارت سازمانی
  • شرح فرایندها
  • مجوزهای قانونی مرتبط
  • دامنه پیشنهادی گواهینامه
  • اطلاعات شیفت‌های کاری
  • فعالیت‌های برون‌سپاری‌شده
  • مستندات سیستم مدیریت کیفیت
  • گزارش ممیزی داخلی
  • صورت‌جلسه بازنگری مدیریت
  • سوابق اجرای فرایندها

آیا برای دریافت ISO 9001 داشتن مشاور الزامی است؟

خیر. استاندارد ISO 9001 سازمان را ملزم به استفاده از مشاور نمی‌کند. اگر سازمان نیروی متخصص، تجربه کافی و زمان لازم داشته باشد، می‌تواند سیستم را با منابع داخلی پیاده‌سازی کند.

بااین‌حال، مشاور متخصص می‌تواند در موارد زیر به سازمان کمک کند:

  • تحلیل فاصله دقیق
  • تعیین نقشه راه پروژه
  • طراحی فرایندها
  • جلوگیری از مستندسازی غیرضروری
  • آموزش کارکنان
  • تعیین شاخص‌های مناسب
  • اجرای ممیزی داخلی
  • آماده‌سازی برای ممیزی صدور
  • انتخاب آگاهانه شرکت گواهی‌دهنده

مسئولیت اجرای واقعی سیستم همچنان بر عهده خود سازمان است و نباید کاملاً به مشاور واگذار شود.

اشتباهات رایج در مسیر اخذ ISO 9001

خرید گواهینامه بدون پیاده‌سازی

گواهینامه‌ای که بدون ممیزی معتبر و اجرای سیستم صادر شود، ارزش مدیریتی و در بسیاری از موارد اعتبار حرفه‌ای کافی ندارد.

کپی‌کردن مستندات یک سازمان دیگر

فرایندها، ریسک‌ها، ساختار و نیازهای هر مجموعه متفاوت است. مستندات کپی‌شده معمولاً با فعالیت واقعی سازمان تطابق ندارند.

تمرکز بیش از حد بر فرم‌ها

هدف ISO 9001 بهبود عملکرد و رضایت مشتری است، نه افزایش تعداد فرم‌ها.

سپردن تمام مسئولیت‌ها به مدیر تضمین کیفیت

سیستم مدیریت کیفیت متعلق به کل سازمان است. مدیران فرایندها باید مسئول عملکرد و نتایج واحد خود باشند.

انجام صوری ممیزی داخلی

ممیزی داخلی باید مشکلات واقعی را پیش از ممیزی خارجی شناسایی کند. گزارش بدون شواهد و بررسی سطحی، سازمان را برای ممیزی صدور آماده نمی‌کند.

انتخاب CB فقط براساس قیمت

قیمت پایین نباید باعث نادیده گرفتن اعتبار گواهینامه، تخصص ممیزان و امکان استعلام شود.

رهاکردن سیستم پس از صدور گواهینامه

صدور گواهینامه پایان پروژه نیست. شاخص‌ها، اهداف، ممیزی‌ها، اقدامات اصلاحی و بازنگری مدیریت باید در تمام دوره اعتبار ادامه یابند.

چک‌لیست آمادگی برای ممیزی ISO 9001

پیش از درخواست ممیزی صدور بررسی کنید که:

  • دامنه سیستم مشخص و تأیید شده است.
  • فرایندها و تعامل میان آن‌ها شناسایی شده‌اند.
  • خط‌مشی و اهداف کیفیت تعیین شده‌اند.
  • ریسک‌ها و فرصت‌ها بررسی شده‌اند.
  • مسئولیت‌ها و اختیارات مشخص هستند.
  • کارکنان آموزش دیده‌اند.
  • مستندات موردنیاز کنترل می‌شوند.
  • تأمین‌کنندگان ارزیابی شده‌اند.
  • الزامات مشتری پیش از پذیرش سفارش بررسی می‌شوند.
  • سوابق کنترل محصول یا خدمت وجود دارد.
  • تجهیزات پایش و اندازه‌گیری کنترل شده‌اند.
  • شکایات مشتریان ثبت و پیگیری می‌شوند.
  • خروجی‌های نامنطبق کنترل می‌شوند.
  • شاخص‌های فرایندها اندازه‌گیری شده‌اند.
  • ممیزی داخلی انجام شده است.
  • عدم انطباق‌های داخلی رفع شده‌اند.
  • جلسه بازنگری مدیریت برگزار شده است.
  • شواهد کافی از اجرای سیستم وجود دارد.
  • شرکت گواهی‌دهنده معتبر انتخاب شده است.

دریافت ISO 9001 بدون ممیزی امکان‌پذیر است؟

گواهینامه معتبر سیستم مدیریت کیفیت باید نتیجه ارزیابی و تصمیم‌گیری یک شرکت گواهی‌دهنده باشد. بنابراین وعده‌هایی مانند «صدور گواهینامه معتبر بدون ممیزی، بدون مستندات و در چند ساعت» باید با احتیاط جدی بررسی شوند.

ممیزی ممکن است با توجه به شرایط، ترکیبی از روش حضوری و از راه دور باشد؛ اما حذف کامل ارزیابی با مفهوم گواهی‌کردن یک سیستم مدیریت سازگار نیست.

بعد از دریافت گواهینامه چه اقداماتی لازم است؟

پس از صدور گواهینامه باید فعالیت‌های زیر ادامه پیدا کند:

  • پایش اهداف و شاخص‌های کیفیت
  • ارزیابی دوره‌ای رضایت مشتریان
  • رسیدگی به شکایات
  • ارزیابی تأمین‌کنندگان
  • مدیریت تغییرات
  • آموزش کارکنان جدید
  • کنترل مستندات و سوابق
  • انجام ممیزی‌های داخلی
  • برگزاری بازنگری مدیریت
  • اجرای اقدامات اصلاحی
  • آماده‌سازی برای ممیزی مراقبتی
  • بررسی الزامات انتقال به ویرایش جدید ISO 9001

مراحل دریافت گواهینامه ایزو 9001 از تعیین هدف و دامنه آغاز می‌شود و با تحلیل فاصله، طراحی فرایندها، تدوین مستندات، آموزش، اجرای سیستم، ممیزی داخلی، بازنگری مدیریت و ممیزی شرکت گواهی‌دهنده ادامه پیدا می‌کند.

یک پروژه موفق نباید تنها به صدور گواهینامه منتهی شود؛ بلکه باید به کاهش خطا، شفافیت مسئولیت‌ها، کنترل بهتر فرایندها، افزایش رضایت مشتری و بهبود مستمر عملکرد سازمان کمک کند.

مشاوره اخذ گواهینامه ISO 9001

برای بررسی آمادگی سازمان، تعیین دامنه مناسب، اجرای تحلیل فاصله، برنامه‌ریزی مراحل استقرار و انتخاب آگاهانه مرجع صدور، از مشاوره اخذ گواهینامه ISO 9001 استفاده کنید. پس از بررسی زمینه فعالیت، تعداد کارکنان، تعداد سایت‌ها و وضعیت فعلی سیستم مدیریت کیفیت، مسیر اجرایی، زمان‌بندی و برآورد اولیه هزینه ارائه خواهد شد.