文件管制流程圖

文件管制流程圖,設有撰寫人、審閱人、審批人、文件管理員與最終用戶五條泳道:起草、審批、發放與定期檢討。

運作方式

  1. 把泳道改成你們真實的角色

    把撰寫人、審閱人、審批人、文件管理員與最終用戶,換成你們實際擁有的角色,並按角色而不是按人名命名,這樣圖才經得起人員離職和組織重組。如果你們的品質經理既是審閱人又是文件管理員,就把這兩條泳道合併,而不是扮作它們是分開的。如果技術審閱和法規審閱確實是兩個不同的人,就把審閱人這條泳道拆開。

  2. 定義甚麼算是受控文件

    把適用範圍寫在流程的起點旁邊。政策、程序、工作指引、表格與範本通常是受控的;填妥的表格屬於紀錄,它們要被保存並防止更改,而不是被修訂。另外要決定你們如何處理外來文件,例如標準和供應商手冊——這些要被識別和管制,但不是由你們編寫的。

  3. 定下你們的版本與生效規則

    在「分配版本號和生效日期」這一步,固定一套編號方法並堅持下去,例如整數用於已發放的版本、小數用於草稿。決定生效日期需要多長的提前期,好讓培訓跑得完、舊副本收得回;並寫明每一頁上必須出現甚麼:文件編號、版本、生效日期與審批人角色。

  4. 寫明受控位置以及所有收回點

    文件管制之所以有效,前提是現行版本有且只有一個可以存放的地方。記下那個地方在哪裡,然後逐一列出舊版本可能存活下來的每一處:告示板、機台工位、共用磁碟、內聯網頁面、入職資料包,以及在供應商和客戶手上的副本。正是這份清單,令「把已作廢的副本撤出使用」這一步由一句願望變成一件做得到的事。

  5. 確定甚麼時候必須培訓,以及你們保留甚麼證據

    把培訓判斷背後的規則定下來。改一個錯別字通常甚麼都不需要;改動一個安全關鍵或受規管的步驟,通常需要培訓並記錄出席情況。介乎兩者之間的,通常是閱讀並簽認。決定這份簽認存放在哪裡,因為證明大家是按現行版本工作的,正是它。

  6. 按風險訂定檢討周期,並為每份文件指定負責人

    一刀切的周期,要麼把文件管理員壓垮,要麼令關鍵文件放到過期。按風險訂定周期,例如安全關鍵的工作指引每年一次、支援性政策每兩至三年一次,並在日曆之外加上由事件驅動的觸發條件:事故、審核發現與流程變更。即使甚麼都沒有改,亦要記錄檢討結果——經過檢討而未作改動的文件是受控的,未經檢討的則不是。

常見問題

甚麼是文件管制流程?

它是管治那些訂明工作如何進行的文件的整個生命周期的程序:一份新文件或一次變更如何被提出,誰去起草,誰去審閱,誰批准它投入使用,它如何帶着版本號和生效日期發放,已作廢的副本如何撤出流通,以及它如何被定期檢討,直至被修訂或者被停用。重點不在於文書工作,而在於任何一個做這項工作的人都找得到現行版本,並且沒有人會不小心照着舊版本去做。

有了這張流程圖,我們就符合 ISO 9001 嗎?

任何一張圖都不足以單獨做到這一點,但它對應上了第 7.5 條的要求。ISO 9001:2015 要求成文資訊在發放前經過審閱和批准以確認其適宜性和充分性,要被識別和描述,在有需要的地方可取得且適用,在分發與存取方面受控,實行版本管理,並有保存與處置的規定。本圖為上述每一項都配了一個步驟或一道判斷。請留意,2015 版取消了 2008 版關於必須有一份成文的文件管制程序的要求,所以書面程序本身不是強制的——但你們仍然必須證明得到管制是存在的。審核員檢驗的是每一步留下的證據,而不是流程圖。

受控文件應該多久檢討一次?

ISO 9001 沒有訂明周期,所以這是一個需要你們自己給出理由的決定。按風險訂定:涵蓋安全關鍵、受規管或人手流轉大的活動的文件每年一次,很少變動的支援性政策每兩至三年一次。有些框架更嚴格,例如 ISO/IEC 27001 期望政策在計劃的時間間隔以及發生重大變化之後接受審閱。在日曆之外再加上由事件驅動的觸發條件,因為一次事故、一項審核發現或一次流程變更,都是比一個日期更好的檢討理由。

受控文件和紀錄有甚麼分別?

受控文件告訴大家該做甚麼,而且預期它會改變:它會被修訂、以新版本重新發放,舊版本則被收回。紀錄是某件事在某一刻發生過的證據,例如一份填妥的檢查表、一份培訓簽到或一份已簽署的審批,它要被保存並防止更改,而不是被修訂。兩者的管理方式不同,把它們混為一談是常見的混淆來源:版本管理屬於文件,保存期限屬於紀錄。本流程兩者都會產生,因為它生成的登記冊條目和簽認本身就是紀錄。

使用此範本

流程圖範本的更多內容