SOP 变更控制流程图

SOP 变更控制流程图,含申请人、流程负责人、安全或质量评审人、审批人与受训操作人员五条泳道:安全关键分流、QA 关口审批,以及上线前的强制实操再培训。

使用此模板

运作方式

  1. 把泳道改成你们真实的角色

    把申请人、流程负责人、安全或质量评审人、审批人与受训操作人员,换成你们实际拥有的角色。如果非关键变更的影响评估和审批由同一个人做,就把这两条泳道合并,而不是假装它们是分开的;如果你们的业务要求独立的安全签核,就让安全或质量评审人保持独立。

  2. 定义什么样的步骤算安全关键

    把判定门槛写在“是否涉及安全关键步骤?”这道判断旁边:一个步骤如果出错会造成人身伤害、产品不合格、环境泄漏或违反法规,就是安全关键步骤。从你们自己的业务中给出两三个例子,这样评审人每次做判断时就不必从一张白纸开始。

  3. 定下实操签核所需的证据

    在实操培训与能力核对表这一步,决定什么算作证明:一次有人监督的演练、一次实操考核、培训师的签字,或者三者兼具。记录操作人员受训时对应的 SOP 版本,因为一份没有版本号的能力记录,无法证明他们受训的是现行版本。

  4. 决定什么情况下阅读确认就够了

    对于标准路径,定下什么样的变更够得上“非安全关键”,比如澄清措辞、在方法不变的前提下调整步骤顺序,或者更正一个参考编号。把确认记录存放在一个能拉出完成名单的地方,而不是一条邮件线程里。

  5. 明确谁有权驳回,以及循环回到哪里

    两道审批判断的驳回都会送回评估或评审步骤,而不是关闭申请。确认每条路径上谁有权驳回,因为安全关键变更在 QA 关口的一次驳回,分量应当重于标准路径上的一次驳回。

常见问题

这和一般的变更控制流程有什么区别?

一般的变更控制流程是为 IT 和工程类变更而写的:要经过变更咨询委员会、规划回滚方案、验证已部署的系统。这张图是为一份书面作业指导书的变更而写的,它最核心的区别步骤是再培训:安全关键变更在受影响的操作人员完成实操培训并签署能力核对表之前不能上线,仅仅确认新版本存在是不够的。

这和文件控制流程有什么区别?

文件控制流程是每一份受控文件都要遵循的通用生命周期——起草、评审、审批、版本控制、发布、撤回已作废副本与定期审查,它对政策、表单和 SOP 同样适用。这张图假定那套机制已经存在,并加上了 SOP 特有的部分:一道安全关键关口,决定推行是否需要在监督下进行实操再培训并签署能力核对表,还是走较轻量的阅读确认。

为什么安全关键变更需要签署能力核对表,而不只是一份阅读回执?

阅读回执证明的只是某人打开过文件,并不能证明他们仍能正确完成这个步骤。对于一个出错会造成人身伤害、产品不合格或违反法规的步骤,多数质量与安全体系期望的是经过证实的能力:一次有人监督的演练、一次实操核查,或者针对操作人员受训所依据的具体 SOP 版本记录下的同等签核。

由谁来判定一次变更是否安全关键?

把这个判断交给独立于变更申请人的安全或质量评审人,而不是申请人本人或其直属经理。把判定门槛写在判断旁边,这样不同评审人做出的判断才能保持一致,遇到真正拿不准的情况,默认走安全关键路径。

使用此模板

流程图模板中的更多内容