ISO 9001 品質管理系統的文件版本控制

ISO 9001 第 7.5 條對文件版本控制實際要求甚麼——識別、發放前審批、分發控制與保存——以及一張文件管制圖表如何向審核員證明這一切。

運作方式

  1. 給每一份文件一個獨立識別碼與一個修訂

    訂定一套編號方案——已發放修訂用整數、草稿用小數——並把識別碼、修訂、生效日期與審批人,印在每一頁的頁首。這是第 7.5 條成文資訊要求裡「識別」的那一半,也是審核員對照登記冊查核的第一件事。

  2. 在發放之前記錄審批,不是之後

    每一份新的或修訂過的文件,在到達它的受控位置之前,都要送經一位具名審閱人與審批人,並保留誰在何時批准了哪個修訂的紀錄。第 7.5 條要求的是使用前對適切性與充分性的審批——一份已經在流通的文件事後才被追認批准,是審核發現,不是修補。

  3. 發布到單一權威位置並登記

    在那一個位置以外的每一份副本,都是一個等着被發現的管制缺口。在發布新修訂的同一步,把它寫進文件總清單,令登記冊與受控副本永遠不會走樣分歧。

  4. 在同一步撤回已被取代的修訂

    在發布之後,緊接給撤回它自己獨立的一步,並列出舊修訂觸及過的每一個使用點——告示板、共用磁碟、供應商資料包。一本登記冊寫着修訂 4 是現行版本,牆上卻仍然貼着修訂 3,正是大部分審核實際找到的那個缺口。

  5. 設定檢討周期並記錄結果

    為每一份受控文件加上一個檢討日期,並記錄結論——維持、修訂或廢止——而不只是刷新日期。第 7.5 條的處置要求期望有一個結局,所以「廢止」必須是圖表上一個真的到得了的結果,而不是圖外一個假設。

  6. 讓 QueryChart 的版本歷史,充當你的憑證

    在 QueryChart 建立的每一張圖表或文件,每一次修改都自動是一次有日期、有歸屬的修訂。打開變更日誌,向審閱人準確展示改了甚麼;用比較版本,為審核員把兩個修訂並排顯示;如果一次修訂需要撤回,就還原較早的一個。見 /features/version-control。

常見問題

ISO 9001 第 7.5 條,對文件版本控制實際要求甚麼?

它要求成文資訊被識別(一個標題、日期、作者與參照——即版本)、發放前經檢討與批准其適切性,並就分發、存取、檢索、儲存、防範非蓄意改動,以及保存與處置受到管制。版本控制是這份清單裡識別、發放前審批與處置的部分;分發與存取,則是第 7.5 條在旁邊列明、相關但獨立的另一項管制。

在 ISO 9001:2015 之下,文件管制仍然需要一份成文程序嗎?

不需要。2015 版拿走了 2008 版要求的六份強制成文程序,包括一份題為「文件管制」的程序。現在第 7.5 條要求的是管制本身,透過成文資訊——一本登記冊、一套版本方案、一份審批紀錄——來舉證,不論有沒有一份程序描述你如何運作它。一份程序原本會描述的較完整流程,見 /yue/guides/如何建立文件管制流程。

版本控制跟修訂控制、變更控制、文件管制有甚麼分別?

版本控制與修訂控制,是同一個概念的兩個名稱:知道文件的哪一個迭代是現行的。變更控制,是在一項變更做出之前批准它的那個決定——是關卡,不是紀錄。文件管制,是第 7.5 條指名的整套系統,版本控制是其中一部分;文件管理則是儲存、尋找與保護文件這件事較廣泛的紀律,不論有沒有版本可言。本頁覆蓋版本控制那一片切面;變更控制的機制見 /yue/guides/如何建立變更控制流程。

ISO 9001 的文件版本控制,跟第 4.4 條是同一回事嗎?

不是。第 4.4 條要求你確定一個流程的輸入、輸出、次序、與其他流程的互動、準則、資源、職責與風險——是流程設計,不是文件。第 7.5 條管治的,是一個流程所產生的成文資訊,包括它的版本。一張流程圖,可以滿足第 4.4 條的一部分,卻仍然在第 7.5 條上不合規——如果這張地圖本身沒有修訂、沒有審批紀錄、也沒有登記冊項目。第 4.4 條的那一面,見 /yue/guides/如何建立符合iso9001的流程。

QueryChart 的版本歷史,滿足 ISO 9001 版本控制的要求嗎?

在識別、發放前審批與歷史這一面,滿足——每一次儲存都是一次有日期、有歸屬的修訂,變更日誌記錄誰改了甚麼,比較版本與還原給你審核員抽查時要找的憑證,全部包含在免費方案裡。見 /features/version-control。它預設不會做的,是強制執行一套對應具名合規框架、防篡改的雜湊鏈審計軌跡——那是一項獨立、需要主動開啟的功能,給有需要的機構,不是每一張圖表都預設開啟的東西。

流程圖指南的更多內容