ISO 9001 质量管理体系的文件版本控制
ISO 9001 第 7.5 条对文件版本控制到底要求什么——标识、发布前批准、分发控制和保留——以及一张文件控制图表如何向审核员证明这一点。
运作方式
给每一份文件一个唯一标识符和一个修订号
定好一套编号方案——已发布修订版用整数,草稿用小数——把标识符、修订号、生效日期和审批人印在每一页的页眉里。这是第 7.5 条成文信息要求里“识别”那一半,也是审核员对照总清单检查的第一件事。
在发布之前记录批准,而不是事后补
让每一份新文件或修订文件在到达其受控位置之前,先经过一位具名评审人和一位审批人,并保留谁在何时批准了哪个修订版的记录。第 7.5 条要求的是使用前对适宜性和充分性的批准——一份已经在流通、事后才补批准的文件,是审计发现,不是补救。
发布到唯一的权威位置并登记
那唯一位置之外的每一份副本,都是一个等着被发现的控制缺口。在发布新修订版的同一步,把它写进一份文件总清单,让总清单和受控副本永远不会走岔。
在同一步撤回被取代的修订版
紧跟在发布之后,给撤回它自己的一步,列出旧修订版触达过的每一个使用点——告示板、共享盘、供应商资料包。一份写着“4 版是当前版本”、墙上却还挂着 3 版的登记册,正是大多数审计真正找到的那个缺口。
设定审查周期,并记录它的结果
给每一份受控文件配一个审查日期,记录结果——保留、修订或废止——而不只是刷新日期。第 7.5 条的处置要求期待一个终点,所以“废止”必须是图上一个能真正到达的结果,而不是图外的一个假设。
让 QueryChart 的版本历史充当你的证据
在 QueryChart 里搭建的每一张图表或文件的每一次编辑,都会自动成为一次带日期、有归属的修订。打开变更日志,向评审人准确展示改了什么;用比较版本把两个修订版并排展示给审核员看;如果一次修订需要撤销,就还原到更早的版本。见 /features/version-control。
常见问题
ISO 9001 第 7.5 条对文件版本控制到底要求什么?
它要求成文信息被识别(标题、日期、作者和编号——也就是版本)、在发布前经过适宜性评审和批准,并对分发、访问、检索、存储、防止意外更改,以及保留和处置进行控制。版本控制是这份清单里识别、发布前批准和处置的部分;分发与访问是第 7.5 条紧挨着写出的一项相关但独立的控制。
ISO 9001:2015 下,文件控制还需要一份成文程序吗?
不需要。2015 版取消了 2008 版要求的六份强制性成文程序,包括题为“文件控制”的那一份。现在第 7.5 条要求的是控制本身,通过成文信息来证明——一份登记册、一套版本方案、一条批准记录——不管有没有一份程序描述你们是怎么运行它的。关于一份程序原本会描述的那套更完整流程,见 /zh/guides/如何创建文件控制流程。
版本控制和修订控制、变更控制、文件控制分别有什么不同?
版本控制和修订控制是同一个概念的两种叫法:知道一份文件当前生效的是哪一版。变更控制是在一次变更被做出之前批准它的那个决定——是关口,不是记录。文件控制是第 7.5 条命名的整套体系,版本控制是它的一部分;文件管理是存储、查找和保护文件这套更宽泛的做法,不管有没有版本。本文讲的是版本控制这一部分;/zh/guides/如何创建变更控制流程 讲的是变更控制的机制。
面向 ISO 9001 的文件版本控制和第 4.4 条是一回事吗?
不是。第 4.4 条要求你为一个流程确定输入、输出、顺序、与其他流程的相互作用、准则、资源、职责和风险——这是流程设计,不是文件。第 7.5 条治理的是一个流程产出的成文信息,包括它的版本。一张流程图可以满足 4.4 条的一部分,却依然在 7.5 条上失分,如果这张图本身没有修订号、没有批准记录、也没有登记册条目。第 4.4 条的那一面,见 /zh/guides/如何创建iso9001流程。
QueryChart 的版本历史满足 ISO 9001 的版本控制要求吗?
在识别、发布前批准和历史这几方面,是的——每一次保存都是一次带日期、有归属的修订,变更日志记录谁改了什么,比较版本和还原提供了审核员抽样时要看的证据,这一切都在免费版里。见 /features/version-control。它默认不做的,是针对一个具名合规框架强制执行一条哈希链、防篡改的审计轨迹——那是一项独立的、可选开启的能力,面向真正需要它的组织,不是每张图表默认就自带的东西。