مقایسه ISO 9001:2026 با 2015 یکی از مهمترین دغدغههای مدیران کیفیت، ممیزان و سازمانهایی است که قصد مهاجرت به ویرایش جدید ISO 9001 را دارند. در این صفحه، تغییرات ISO 9001:2026 نسبت به 2015 بهصورت بندبهبند و در قالب جدولهای سهستونه ارائه شده است؛ از تغییرات رهبری و فرهنگ کیفیت گرفته تا تفکیک ریسکها و فرصتها، مدیریت تغییر، الزامات جدید تغییر اقلیم و تقویت مدیریت تغییر. اگر میخواهید بدانید ISO 9001:2026 چه تفاوتهایی با ISO 9001:2015 دارد و کدام بندها افزوده، حذف یا اصلاح شدهاند، این مقایسه کامل ISO 9001:2026 و 2015 میتواند راهنمای دقیق و کاربردی شما باشد.
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
|---|---|---|
| ۱ دامنه کاربرد | ۱ – دامنه کاربرد | — |
| این سند الزامات یک سیستم مدیریت کیفیت را هنگامی مشخص میکند که یک سازمان: الف) نیاز دارد توانایی خود را برای ارائه مستمر محصولات و خدماتی که الزامات مشتری و الزامات قانونی و مقرراتی قابل اعمال را برآورده میکنند، نشان دهد؛ ب) هدف دارد رضایت مشتری را از طریق کاربرد اثربخش سیستم، شامل فرایندهای بهبود سیستم و اطمینان از انطباق با الزامات مشتری و الزامات قانونی و مقرراتی قابل اعمال، افزایش دهد. | این استاندارد بین المللی الزامات یک سیستم مدیریت کیفیت را تعیین می نماید وقتی سازمان: الف: نیازمند نشان دادن توانایی اش در ارائه یکنواخت محصولات و خدماتی که الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد را برآورده می سازد. می باشد و ب: به دنبال جلب رضایت مشتری ازطریق به کارگیری اثربخش سیستم شامل فرآیندهایی جهت بهبود مستمر سیستم و انطباق سازی با الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد می باشد. | مشابه. |
| تمام الزامات این سند عمومی هستند. | تمام الزامات این استاندارد بین المللی عمومی هستند و به نحوی درنظر گرفته شده اند که برای تمام سازمان ها صرفنظر از نوع، اندازه و محصولی که ارائه می دهند قابل استفاده باشد. | در 2026 عبارت «و به نحوی درنظر گرفته شده اند که برای تمام سازمان ها…» حذف شده است. |
| این سند برای هر سازمان، صرفنظر از نوع یا اندازه آن، یا محصولات و خدماتی که ارائه میکند، قابل کاربرد است. | (در فایل 2015 این مفهوم در بند قبل ادغام شده است) | در 2026 این مفهوم بهصورت بند جداگانه آمده است. |
| یادداشت 1: در این سند، اصطلاحات «محصول» یا «خدمت» فقط برای محصولات و خدماتی به کار میروند که برای مشتری در نظر گرفته شدهاند یا موردنیاز مشتری هستند. | یادآوری 1: در این استاندارد بین المللی اصطلاحات “محصول” یا “خدمت” فقط برای محصولات یا خدماتی که برای مشتری درنظر گرفته شده یا خواسته مشتری است نامیده می شود. | مشابه. |
| یادداشت 2: الزامات قانونی و مقرراتی میتوانند بهصورت الزامات حقوقی بیان شوند. | یادآوری 2: الزامات قانونی و مقرراتی را می توان به طور خلاصه الزامات قانونی گفت. | مشابه. |
| ۲ مراجع هنجاری | ۲ – مراجع الزامی | — |
| اسناد زیر در متن بهگونهای مورد ارجاع قرار گرفتهاند که تمام یا بخشی از محتوای آنها الزامات این سند را تشکیل میدهد. برای مراجع دارای تاریخ، فقط ویرایش ذکرشده کاربرد دارد. برای مراجع بدون تاریخ، آخرین ویرایش سند مورد ارجاع، شامل هرگونه اصلاحیه، کاربرد دارد. ISO 9000، مدیریت کیفیت — مبانی و واژگان | مراجع الزامی وجود ندارد برای حفظ یکپارچگی در شماره گذاری بندها بین دیگر استانداردهای سیستم های مدیریتی ISO در نظر گرفته شده است. | در 2026 استاندارد ISO 9000 به عنوان مرجع هنجاری اضافه شده است. |
| ۳ اصطلاحات و تعاریف | ۳ – تعاریف و اصلاحات | — |
| برای اهداف این سند، اصطلاحات و تعاریف ارائهشده در ISO 9000 و موارد زیر کاربرد دارند. | برای اهداف این استاندارد، اصطلاحات و تعاریف زیر کاربرد دارد. | در 2026 ارجاع به ISO 9000 اضافه شده است. |
| ISO و IEC پایگاههای داده اصطلاحشناسی را برای استفاده در استانداردسازی در نشانیهای زیر نگهداری میکنند: — پلتفرم مرور آنلاین ISO: موجود در https://www.iso.org/obp — Electropedia کمیسیون بینالمللی الکتروتکنیک: موجود در https://www.electropedia.org | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| 3.1 سازمان | 3-01 سازمان | — |
| شخص یا گروهی از افراد که دارای وظایف، مسئولیتها، اختیارات و روابط خاص خود برای دستیابی به اهداف خود است. | فرد یا گروهی از افراد که وظایف (3-25) مسئولیت، اختیارات و روابط خود را برای رسیدن به اهدافشان را می دانند. | تعریف 2026 جامعتر و دقیقتر شده است. |
| یادداشت 1: مفهوم سازمان شامل، اما محدود به، کسبوکار انفرادی، شرکت، مؤسسه، بنگاه، سازمان، نهاد، مشارکت، مؤسسه خیریه یا مؤسسه، یا بخشی از آنها یا ترکیبی از آنها، اعم از ثبتشده یا ثبتنشده، دولتی یا خصوصی است. | یادآوری 1: مفهوم سازمان شامل یک تاجر مستقل، شرکت، موسسه بنگاه اقتصادی، مقام مسئول، شرکت تضامنی، انجمن، موسسه خیریه یا نهاد یا بخشی از ترکیبی از آنها چه ثبت شده باشد چه خصوصی باشد اما به آنها محدود نمی شود. | مشابه. |
| یادداشت 2: اگر سازمان بخشی از یک نهاد بزرگتر باشد، اصطلاح «سازمان» فقط به آن بخش از نهاد بزرگتر اشاره دارد که در دامنه سیستم مدیریت کیفیت قرار دارد. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 3.2 طرف ذینفع / ذینفع | 3-02 طرف ذی نفع | — |
| شخص یا سازمانی که میتواند بر یک تصمیم یا فعالیت تأثیر بگذارد، از آن تأثیر بپذیرد، یا خود را متأثر از آن بداند. مثال: مشتریان، مالکان، افراد در یک سازمان، ارائهدهندگان، بانکداران، مراجع قانونی و مقرراتی، اتحادیهها، شرکا یا جامعه که میتواند شامل رقبا یا گروههای فشار مخالف باشد. | شخص یا سازمانی که می تواند بر یک تصمیم یا فعالیت اثر بگذارد یا از آن تاثیر بپذیرد یا خود را تا ثیر پذیر بداند. مثال: مشتریان (3-26)، مالکین، کارکنان سازمان (3-01)، تامین کنندگان (3-27)، بانکداران، اتحادیه ها، شرکاء یا جامعه که می تواند شامل رقبا یا گروههای مخالف باشد. | مشابه. |
| 3.3 مدیریت ارشد | 3-05 مدیریت ارشد | — |
| شخص یا گروهی از افراد که سازمان را در بالاترین سطح هدایت و کنترل میکند. | فرد یا گروهی از افراد که یک سازمان (3-01) را در بالاترین سطح هدایت و کنترل می نمایند. | مشابه. |
| یادداشت 1: مدیریت ارشد اختیار تفویض مسئولیت و تأمین منابع در سازمان را دارد. | یادآوری 1: مدیریت ارشد قدرت تفویض اختیار و ارائه دادن منابع در سازمان (3-01) را پوشش دهد، مدیریت ارشد به آنها اطلاق می شود که آن بخش از سازمان را هدایت و کنترل می نماید. | مشابه. |
| یادداشت 2: اگر دامنه سیستم مدیریت فقط بخشی از یک سازمان را پوشش دهد، مدیریت ارشد به کسانی اشاره دارد که آن بخش از سازمان را هدایت و کنترل میکنند. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| 3.4 سیستم مدیریت | 3-04 سیستم مدیریت | — |
| مجموعهای از عناصر مرتبط یا متعامل یک سازمان برای ایجاد خطمشیها و اهداف، و همچنین فرایندها، بهمنظور دستیابی به آن اهداف. | مجموعه ای از عناصر مرتبط و متعادل یک سازمان (3-01) برای ایجاد خط مشی ها (3-07)، اهداف (3-08) و فرآیندها (3-12) در دستیابی به آن اهداف. | تعریف 2026 کاملتر شده است. |
| یادداشت 1: یک سیستم مدیریت میتواند یک رشته واحد یا چندین رشته را پوشش دهد. | یادآوری 1: یک سیستم مدیریت می تواند به یک موضوع یا چند موضوع بپردازد مانند مدیریت کیفیت (3-30)، مالی یا مدیریت محیط زیست. | مشابه. |
| یادداشت 2: عناصر سیستم مدیریت شامل ساختار سازمان، نقشها و مسئولیتها، طرحریزی و عملیات هستند. | یادآوری 2: عناصر سیستم مدیریت، ساختار، وظایف و مسئولیت ها، برنامه ریزی، عملیات، خط مشی ها (3-07)، تجارب، قوانین، عقاید، اهداف (3-08) و فرآیندهای (3-12) سازمان (3-01) را برای رسیدن به آن اهداف پایه گذاری می نماید. | مشابه. |
| یادداشت 3: عناصر سیستم مدیریت میتوانند شامل خطمشیها، رویهها، قواعد و باورهای سازمان باشند. | (در فایل 2015 در یادآوری 2 ادغام شده است) | — |
| یادداشت 4: یک سازمان عناصر مرتبط خود را بهصورت منظم مدیریت میکند تا به اهداف خود دست یابد. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| یادداشت 5: دامنه یک سیستم مدیریت میتواند کل سازمان، وظایف مشخص و شناساییشده سازمان، بخشهای مشخص و شناساییشده سازمان، یا یک یا چند وظیفه در سراسر گروهی از سازمانها را شامل شود. | یادآوری 3: دامنه کاربرد یک سیستم مدیریت می تواند شامل کل سازمان (3-01)، وظایف (3-25) مشخص و تعیین شده سازمان، بخش های مشخص و تعیین شده سازمان، یک چند وظیفه از میان گروهی از سازمان ها باشد. | مشابه. |
| 3.4.1 سیستم مدیریت کیفیت | 3-33 سیستم مدیریت کیفیت | — |
| بخشی از سیستم مدیریت کلی یک سازمان که با کیفیت مرتبط است. | سیستم مدیریت (3-04) در رابطه با کیفیت (3-37). | مشابه. |
| 3.5 خطمشی | 3-07 خط مشی | — |
| نیات و جهتگیری یک سازمان که بهطور رسمی توسط مدیریت ارشد آن بیان شده است. | مقاصد و جهت گیری سازمان (3-01) که به شکل رسمی توسط مدیریت ارشد (3-05) بیان می شود. | مشابه. |
| 3.5.1 خطمشی کیفیت | 3-34 خط مشی کیفیت | — |
| خطمشی مرتبط با کیفیت. | خط مشی (3-07) مرتبط با کیفیت (3-37). | مشابه. |
| یادداشت 1: خطمشی کیفیت: — عموماً با خطمشی کلی سازمان سازگار است؛ — میتواند با چشمانداز و مأموریت سازمان همراستا باشد؛ — چارچوبی برای تعیین اهداف کیفیت فراهم میکند. | یادآوری 1: به طور کلی خط مشی کیفیت سازگار با خط مشی عمومی (3-07) سازمان (3-01) است، می تواند با چشم انداز و ماموریت سازمان هم راستا شود و چارچوبی را برای تعیین اهداف کیفی (3-45) ارائه نماید. | مشابه. |
| یادداشت 2: اصول مدیریت کیفیت ارائهشده در ISO 9000 میتوانند مبنایی برای ایجاد خطمشی کیفیت باشند. | یادآوری 2: اصول مدیریت کیفیت (3-30) ارائه شده در این استاندارد بین المللی می تواند مبنایی برای تدوین خط مشی کیفیت (3-34) ایجاد نماید. | در 2026 ارجاع به ISO 9000 جایگزین «این استاندارد» شده است. |
| 3.6 هدف | 3-08 هدف | — |
| نتیجهای که باید به آن دست یافت. | نتیجه ای که باید به آن دست یافت. | مشابه. |
| یادداشت 1: یک هدف میتواند راهبردی، تاکتیکی یا عملیاتی باشد. | یادآوری 1: هدف می تواند استراتژیک، تاکتیکی یا عملیاتی باشد. | مشابه. |
| یادداشت 2: اهداف میتوانند به رشتههای مختلف (برای مثال، امور مالی، بهداشت و ایمنی، محیط زیست) مربوط باشند. برای مثال، آنها میتوانند در سطح کل سازمان یا خاص یک پروژه، محصول، خدمت یا فرایند (3.8) باشند. | یادآوری 2: اهداف ممکن است به موضوعات مختلف مربوط شوند (مانند اهداف مالی، بهداشتی و ایمنی و زیست محیطی) و می تواند برای سطوح مختلف اعمال شود (مانند استراتژیک، سازمانی، پروژه ای، محصولی (3-47)، خدماتی (3-48) و فرآیندی (3-12)). | مشابه. |
| یادداشت 3: یک هدف میتواند به شکلهای دیگری مانند نتیجه موردنظر، مقصود، معیار عملیاتی، هدف کیفیت (3.6.1) یا با استفاده از واژههای دیگری با معنای مشابه (برای مثال، منظور، هدف، مقصد) بیان شود. | یادآوری 3: هدف را می توان به طرق دیگر بیان نمود مثال به صورت یک حاصل مورد نظر، یک مقصود، یک معیار عملیاتی، یک هدف کیفی (3-37) یا با دیگر کلماتی با معنی مشابه (مانند مقصود، هدف). | مشابه. |
| یادداشت 4: در زمینه سیستمهای مدیریت کیفیت (3.4.1)، اهداف کیفیت (3.6.1) توسط سازمان (3.1)، همسو با خطمشی کیفیت (3.5.1)، برای دستیابی به نتایج مشخص تعیین میشوند. | یادآوری 4: در زمینه سیستم های مدیریت کیفیت (3-33) اهداف کیفی توسط سازمان (3-01) و همسو با خط مشی کیفیت (3-34) برای دستیابی به نتایج مشخص تدوین می شوند. | مشابه. |
| 3.6.1 هدف کیفیت | 3-45 اهداف کیفی | — |
| هدف (3.6) مرتبط با کیفیت. | هدف (3-08) مرتبط با کیفیت (3-37). | مشابه. |
| یادداشت 1: اهداف کیفیت عموماً بر اساس خطمشی کیفیت (3.5.1) سازمان (3.1) تعیین میشوند. | یادآوری 1: اهداف کیفی عموماً برمبنای خط مشی کیفیت (3-34) سازمان (3-01) هستند. | مشابه. |
| یادداشت 2: اهداف کیفیت عموماً برای وظایف، سطوح و فرایندهای (3.8) مرتبط در سازمان مشخص میشوند. | یادآوری 2: اهداف کیفی عموماً برای وظایف (3-25) مرتبط و سطوح مختلف سازمان (3-01) تعریف می شوند. | در 2026 «فرایندها» اضافه شده است. |
| 3.7 ریسک | 3-09 ریسک | — |
| اثر عدم قطعیت. | اثر عدم قطعیت بر روی یک نتیجه مورد انتظار. | مشابه. |
| یادداشت 1: اثر، انحراف از مورد انتظار است — مثبت یا منفی. | یادآوری 1: تاثیر، یک انحراف از آنچه مورد انتظار است می باشد (مثبت یا منفی). | مشابه. |
| یادداشت 2: عدم قطعیت، وضعیت کمبود اطلاعات، حتی بهصورت جزئی، در ارتباط با یک رویداد، پیامد آن یا احتمال وقوع آن، یا درک یا دانش مربوط به آن است. | یادآوری 2: عدم قطعیت حالتی است که حتی ناقص از کمبود اطلاعات (3-50) مرتبط با درک یا دانش (3-53) از یک واقع، عواقب یا احتمال آن. | مشابه. |
| یادداشت 3: ریسک اغلب با ارجاع به رویدادهای بالقوه و پیامدها، یا ترکیبی از آنها، مشخص میشود. | یادآوری 3: ریسک اغلب با اشاره به ” وقایع” بالقوه (به طوری که در ISO Guide 73:2009 3.5.1.3 تعریف شده است) عنوان می شود. یا ترکیبی از این دو مشخص می شود. | مشابه. |
| یادداشت 4: ریسک اغلب بهصورت ترکیبی از پیامدهای یک رویداد (شامل تغییرات در شرایط) و احتمال وقوع مرتبط با آن بیان میشود. | (در فایل 2015 موجود نیست – در یادآوری 4 ادغام شده است) | — |
| یادداشت 5: واژه «ریسک» گاهی زمانی استفاده میشود که تنها احتمال پیامدهای منفی وجود داشته باشد. | یادآوری 5: اصطلاح ” ریسک” گاهی اوقات وقتی تنها احتمال عواقب منفی وجود دارد به کار می رود. | مشابه. |
| 3.8 فرایند | 3-12 فرآیند | — |
| مجموعهای از فعالیتهای مرتبط یا متعامل که از ورودیها استفاده کرده یا آنها را تبدیل میکند تا یک نتیجه ارائه دهد. | مجموعه ای از فعالیت های بهم مرتبط و متعادل که ورودی ها را به خروجی ها (3-46) تبدیل می نماید. | مشابه. |
| یادداشت 1: اینکه نتیجه یک فرایند «خروجی»، «محصول» یا «خدمت» نامیده شود، به زمینه مورد اشاره بستگی دارد. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| یادداشت 2: ورودیهای یک فرایند عموماً خروجیهای سایر فرایندها هستند و خروجیهای یک فرایند عموماً ورودیهای سایر فرایندها هستند. | یادآوری 1: ورودی های یک فرآیند عموما خروجی های (3-46) فرآیندهای دیگر هستند. | مشابه. |
| یادداشت 3: دو یا چند فرایند مرتبط و متعامل بهصورت متوالی نیز میتوانند «فرایند» نامیده شوند. | یادآوری 2: در برخی فرآیندها، برخی ورودی ها بدون تغییر شکل تبدیل به خروجی (3-46) می شوند مانند طرح مورد استفاده در فرآیند تولید یا کاتالیزور در فرآیند شیمیایی. | در 2026 این یادداشت متفاوت است. |
| یادداشت 4: فرایندها در یک سازمان (3.1) عموماً تحت شرایط کنترلشده برنامهریزی و اجرا میشوند تا اطمینان حاصل شود که نتایج موردنظر قابل دستیابی هستند. | یادآوری 3: فرآیندها در سازمان (3-01) عموما تحت شرایط کنترل شده ای طرح ریزی شده و اجرا می شوند تا ارزش افزوده ایجاد نمایند. | مشابه. |
| یادداشت 5: فرایندی که انطباق (3.15) خروجی حاصل از آن را نمیتوان بهآسانی یا از نظر اقتصادی اعتبارسنجی کرد، اغلب «فرایند ویژه» نامیده میشود. | یادآوری 4: وقتی انطباق (3-18) خروجی (3-46) حاصله از یک فرآیند را نمی توان فورا یا به طور اقتصادی صحه گذاری نمود، به آن فرآیند “فرآیند ویژه” گفته می شود. | مشابه. |
| 3.9 شایستگی | 3-10 صلاحیت | — |
| توانایی بهکارگیری دانش و مهارتها برای دستیابی به نتایج موردنظر. | توانایی به کار بردن دانش (3-53) و مهارت ها برای رسیدن به نتایج مورد نظر. | مشابه. |
| 3.10 اطلاعات مدون | 3-11 اطلاعات مستند | — |
| اطلاعاتی که باید توسط یک سازمان (3.1) کنترل و نگهداری شود و رسانهای که اطلاعات بر روی آن قرار دارد. | اطلاعاتی که کنترل و حفظ آن توسط سازمان (3-01) الزام می باشد و رسانه ای که آن را شامل می شود. | مشابه. |
| یادداشت 1: اطلاعات مدون میتواند در هر قالب و رسانهای و از هر منبعی باشد. | یادآوری 1: اطلاعات مستند می تواند در هر قالب و رسانه ای و از هر منبعی باشد. | مشابه. |
| یادداشت 2: اطلاعات مدون میتواند به موارد زیر اشاره داشته باشد: — سیستم مدیریت (3.4)، شامل فرایندهای مرتبط (3.8)؛ — اطلاعات ایجادشده بهمنظور انجام عملیات سازمان (مستندات)؛ — شواهد نتایج بهدستآمده (سوابق). | یادآوری 2: اطلاعات مستند می تواند به موارد زیر دلالت نماید: – سیستم مدیریت کیفیت (3-33) شامل فرآیندهای (3-12) مرتبط – اطلاعات ایجاد شده برای سازمان (3-01) برای عملیات (مستندسازی) – شواهد نتایج به دست آمده (سوابق). | |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| 3.4 سیستم مدیریت | 3-04 سیستم مدیریت | — |
| مجموعهای از عناصر مرتبط یا متعامل یک سازمان برای ایجاد خطمشیها و اهداف، و همچنین فرایندها، بهمنظور دستیابی به آن اهداف. | مجموعه ای از عناصر مرتبط و متعادل یک سازمان (3-01) برای ایجاد خط مشی ها (3-07)، اهداف (3-08) و فرآیندها (3-12) در دستیابی به آن اهداف. | تعریف 2026 کاملتر شده است. |
| یادداشت 1: یک سیستم مدیریت میتواند یک رشته واحد یا چندین رشته را پوشش دهد. | یادآوری 1: یک سیستم مدیریت می تواند به یک موضوع یا چند موضوع بپردازد مانند مدیریت کیفیت (3-30)، مالی یا مدیریت محیط زیست. | مشابه. |
| یادداشت 2: عناصر سیستم مدیریت شامل ساختار سازمان، نقشها و مسئولیتها، طرحریزی و عملیات هستند. | یادآوری 2: عناصر سیستم مدیریت، ساختار، وظایف و مسئولیت ها، برنامه ریزی، عملیات، خط مشی ها (3-07)، تجارب، قوانین، عقاید، اهداف (3-08) و فرآیندهای (3-12) سازمان (3-01) را برای رسیدن به آن اهداف پایه گذاری می نماید. | مشابه. |
| یادداشت 3: عناصر سیستم مدیریت میتوانند شامل خطمشیها، رویهها، قواعد و باورهای سازمان باشند. | (در فایل 2015 در یادآوری 2 ادغام شده است) | — |
| یادداشت 4: یک سازمان عناصر مرتبط خود را بهصورت منظم مدیریت میکند تا به اهداف خود دست یابد. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| یادداشت 5: دامنه یک سیستم مدیریت میتواند کل سازمان، وظایف مشخص و شناساییشده سازمان، بخشهای مشخص و شناساییشده سازمان، یا یک یا چند وظیفه در سراسر گروهی از سازمانها را شامل شود. | یادآوری 3: دامنه کاربرد یک سیستم مدیریت می تواند شامل کل سازمان (3-01)، وظایف (3-25) مشخص و تعیین شده سازمان، بخش های مشخص و تعیین شده سازمان، یک چند وظیفه از میان گروهی از سازمان ها باشد. | مشابه. |
| 3.4.1 سیستم مدیریت کیفیت | 3-33 سیستم مدیریت کیفیت | — |
| بخشی از سیستم مدیریت کلی یک سازمان که با کیفیت مرتبط است. | سیستم مدیریت (3-04) در رابطه با کیفیت (3-37). | مشابه. |
| 3.5 خطمشی | 3-07 خط مشی | — |
| نیات و جهتگیری یک سازمان که بهطور رسمی توسط مدیریت ارشد آن بیان شده است. | مقاصد و جهت گیری سازمان (3-01) که به شکل رسمی توسط مدیریت ارشد (3-05) بیان می شود. | مشابه. |
| 3.5.1 خطمشی کیفیت | 3-34 خط مشی کیفیت | — |
| خطمشی مرتبط با کیفیت. | خط مشی (3-07) مرتبط با کیفیت (3-37). | مشابه. |
| یادداشت 1: خطمشی کیفیت: — عموماً با خطمشی کلی سازمان سازگار است؛ — میتواند با چشمانداز و مأموریت سازمان همراستا باشد؛ — چارچوبی برای تعیین اهداف کیفیت فراهم میکند. | یادآوری 1: به طور کلی خط مشی کیفیت سازگار با خط مشی عمومی (3-07) سازمان (3-01) است، می تواند با چشم انداز و ماموریت سازمان هم راستا شود و چارچوبی را برای تعیین اهداف کیفی (3-45) ارائه نماید. | مشابه. |
| یادداشت 2: اصول مدیریت کیفیت ارائهشده در ISO 9000 میتوانند مبنایی برای ایجاد خطمشی کیفیت باشند. | یادآوری 2: اصول مدیریت کیفیت (3-30) ارائه شده در این استاندارد بین المللی می تواند مبنایی برای تدوین خط مشی کیفیت (3-34) ایجاد نماید. | در 2026 ارجاع به ISO 9000 جایگزین «این استاندارد» شده است. |
| 3.6 هدف | 3-08 هدف | — |
| نتیجهای که باید به آن دست یافت. | نتیجه ای که باید به آن دست یافت. | مشابه. |
| یادداشت 1: یک هدف میتواند راهبردی، تاکتیکی یا عملیاتی باشد. | یادآوری 1: هدف می تواند استراتژیک، تاکتیکی یا عملیاتی باشد. | مشابه. |
| یادداشت 2: اهداف میتوانند به رشتههای مختلف (برای مثال، امور مالی، بهداشت و ایمنی، محیط زیست) مربوط باشند. برای مثال، آنها میتوانند در سطح کل سازمان یا خاص یک پروژه، محصول، خدمت یا فرایند (3.8) باشند. | یادآوری 2: اهداف ممکن است به موضوعات مختلف مربوط شوند (مانند اهداف مالی، بهداشتی و ایمنی و زیست محیطی) و می تواند برای سطوح مختلف اعمال شود (مانند استراتژیک، سازمانی، پروژه ای، محصولی (3-47)، خدماتی (3-48) و فرآیندی (3-12)). | مشابه. |
| یادداشت 3: یک هدف میتواند به شکلهای دیگری مانند نتیجه موردنظر، مقصود، معیار عملیاتی، هدف کیفیت (3.6.1) یا با استفاده از واژههای دیگری با معنای مشابه (برای مثال، منظور، هدف، مقصد) بیان شود. | یادآوری 3: هدف را می توان به طرق دیگر بیان نمود مثال به صورت یک حاصل مورد نظر، یک مقصود، یک معیار عملیاتی، یک هدف کیفی (3-37) یا با دیگر کلماتی با معنی مشابه (مانند مقصود، هدف). | مشابه. |
| یادداشت 4: در زمینه سیستمهای مدیریت کیفیت (3.4.1)، اهداف کیفیت (3.6.1) توسط سازمان (3.1)، همسو با خطمشی کیفیت (3.5.1)، برای دستیابی به نتایج مشخص تعیین میشوند. | یادآوری 4: در زمینه سیستم های مدیریت کیفیت (3-33) اهداف کیفی توسط سازمان (3-01) و همسو با خط مشی کیفیت (3-34) برای دستیابی به نتایج مشخص تدوین می شوند. | مشابه. |
| 3.6.1 هدف کیفیت | 3-45 اهداف کیفی | — |
| هدف (3.6) مرتبط با کیفیت. | هدف (3-08) مرتبط با کیفیت (3-37). | مشابه. |
| یادداشت 1: اهداف کیفیت عموماً بر اساس خطمشی کیفیت (3.5.1) سازمان (3.1) تعیین میشوند. | یادآوری 1: اهداف کیفی عموماً برمبنای خط مشی کیفیت (3-34) سازمان (3-01) هستند. | مشابه. |
| یادداشت 2: اهداف کیفیت عموماً برای وظایف، سطوح و فرایندهای (3.8) مرتبط در سازمان مشخص میشوند. | یادآوری 2: اهداف کیفی عموماً برای وظایف (3-25) مرتبط و سطوح مختلف سازمان (3-01) تعریف می شوند. | در 2026 «فرایندها» اضافه شده است. |
| 3.7 ریسک | 3-09 ریسک | — |
| اثر عدم قطعیت. | اثر عدم قطعیت بر روی یک نتیجه مورد انتظار. | مشابه. |
| یادداشت 1: اثر، انحراف از مورد انتظار است — مثبت یا منفی. | یادآوری 1: تاثیر، یک انحراف از آنچه مورد انتظار است می باشد (مثبت یا منفی). | مشابه. |
| یادداشت 2: عدم قطعیت، وضعیت کمبود اطلاعات، حتی بهصورت جزئی، در ارتباط با یک رویداد، پیامد آن یا احتمال وقوع آن، یا درک یا دانش مربوط به آن است. | یادآوری 2: عدم قطعیت حالتی است که حتی ناقص از کمبود اطلاعات (3-50) مرتبط با درک یا دانش (3-53) از یک واقع، عواقب یا احتمال آن. | مشابه. |
| یادداشت 3: ریسک اغلب با ارجاع به رویدادهای بالقوه و پیامدها، یا ترکیبی از آنها، مشخص میشود. | یادآوری 3: ریسک اغلب با اشاره به ” وقایع” بالقوه (به طوری که در ISO Guide 73:2009 3.5.1.3 تعریف شده است) عنوان می شود. یا ترکیبی از این دو مشخص می شود. | مشابه. |
| یادداشت 4: ریسک اغلب بهصورت ترکیبی از پیامدهای یک رویداد (شامل تغییرات در شرایط) و احتمال وقوع مرتبط با آن بیان میشود. | (در فایل 2015 موجود نیست – در یادآوری 4 ادغام شده است) | — |
| یادداشت 5: واژه «ریسک» گاهی زمانی استفاده میشود که تنها احتمال پیامدهای منفی وجود داشته باشد. | یادآوری 5: اصطلاح ” ریسک” گاهی اوقات وقتی تنها احتمال عواقب منفی وجود دارد به کار می رود. | مشابه. |
| 3.8 فرایند | 3-12 فرآیند | — |
| مجموعهای از فعالیتهای مرتبط یا متعامل که از ورودیها استفاده کرده یا آنها را تبدیل میکند تا یک نتیجه ارائه دهد. | مجموعه ای از فعالیت های بهم مرتبط و متعادل که ورودی ها را به خروجی ها (3-46) تبدیل می نماید. | مشابه. |
| یادداشت 1: اینکه نتیجه یک فرایند «خروجی»، «محصول» یا «خدمت» نامیده شود، به زمینه مورد اشاره بستگی دارد. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| یادداشت 2: ورودیهای یک فرایند عموماً خروجیهای سایر فرایندها هستند و خروجیهای یک فرایند عموماً ورودیهای سایر فرایندها هستند. | یادآوری 1: ورودی های یک فرآیند عموما خروجی های (3-46) فرآیندهای دیگر هستند. | مشابه. |
| یادداشت 3: دو یا چند فرایند مرتبط و متعامل بهصورت متوالی نیز میتوانند «فرایند» نامیده شوند. | یادآوری 2: در برخی فرآیندها، برخی ورودی ها بدون تغییر شکل تبدیل به خروجی (3-46) می شوند مانند طرح مورد استفاده در فرآیند تولید یا کاتالیزور در فرآیند شیمیایی. | در 2026 این یادداشت متفاوت است. |
| یادداشت 4: فرایندها در یک سازمان (3.1) عموماً تحت شرایط کنترلشده برنامهریزی و اجرا میشوند تا اطمینان حاصل شود که نتایج موردنظر قابل دستیابی هستند. | یادآوری 3: فرآیندها در سازمان (3-01) عموما تحت شرایط کنترل شده ای طرح ریزی شده و اجرا می شوند تا ارزش افزوده ایجاد نمایند. | مشابه. |
| یادداشت 5: فرایندی که انطباق (3.15) خروجی حاصل از آن را نمیتوان بهآسانی یا از نظر اقتصادی اعتبارسنجی کرد، اغلب «فرایند ویژه» نامیده میشود. | یادآوری 4: وقتی انطباق (3-18) خروجی (3-46) حاصله از یک فرآیند را نمی توان فورا یا به طور اقتصادی صحه گذاری نمود، به آن فرآیند “فرآیند ویژه” گفته می شود. | مشابه. |
| 3.9 شایستگی | 3-10 صلاحیت | — |
| توانایی بهکارگیری دانش و مهارتها برای دستیابی به نتایج موردنظر. | توانایی به کار بردن دانش (3-53) و مهارت ها برای رسیدن به نتایج مورد نظر. | مشابه. |
| 3.10 اطلاعات مدون | 3-11 اطلاعات مستند | — |
| اطلاعاتی که باید توسط یک سازمان (3.1) کنترل و نگهداری شود و رسانهای که اطلاعات بر روی آن قرار دارد. | اطلاعاتی که کنترل و حفظ آن توسط سازمان (3-01) الزام می باشد و رسانه ای که آن را شامل می شود. | مشابه. |
| یادداشت 1: اطلاعات مدون میتواند در هر قالب و رسانهای و از هر منبعی باشد. | یادآوری 1: اطلاعات مستند می تواند در هر قالب و رسانه ای و از هر منبعی باشد. | مشابه. |
| یادداشت 2: اطلاعات مدون میتواند به موارد زیر اشاره داشته باشد: — سیستم مدیریت (3.4)، شامل فرایندهای مرتبط (3.8)؛ — اطلاعات ایجادشده بهمنظور انجام عملیات سازمان (مستندات)؛ — شواهد نتایج بهدستآمده (سوابق). | یادآوری 2: اطلاعات مستند می تواند به موارد زیر دلالت نماید: – سیستم مدیریت کیفیت (3-33) شامل فرآیندهای (3-12) مرتبط – اطلاعات ایجاد شده برای سازمان (3-01) برای عملیات (مستندسازی) – شواهد نتایج به دست آمده (سوابق). | مشابه. |
| 3.11 عملکرد | 3-13 عملکرد | — |
| نتیجه قابل اندازهگیری. | نتایج قابل اندازه گیری. | مشابه. |
| یادداشت 1: عملکرد میتواند به یافتههای کمی یا کیفی مربوط باشد. | یادآوری 1: عملکرد می تواند به یافته های کمی یا کیفی مرتبط شود. | مشابه. |
| یادداشت 2: عملکرد میتواند به مدیریت فعالیتها، فرایندها (3.8)، محصولات، خدمات، سیستمها یا سازمانها (3.1) مربوط باشد. | یادآوری 2: عملکرد می تواند به مدیریت (3-29) فعالیت ها، فرآیندها (3-12)، محصولات (3-47)، خدمات (3-48)، سیستم ها (3-31) یا سازمان ها (3-01) ارتباط داشته باشد. | مشابه. |
| 3.12 بهبود مستمر | 3-21 بهبود مستمر | — |
| فعالیت تکرارشونده برای ارتقای عملکرد (3.11). | فعالیت تکراری پذیر برای بهبود عملکرد (3-13). | مشابه. |
| 3.13 اثربخشی | 3-06 اثر بخشی | — |
| میزانی که فعالیتهای برنامهریزیشده تحقق یافتهاند و نتایج برنامهریزیشده بهدست آمدهاند. | میزان تحقق فعالیت های طرح ریزی شده و دستیابی به نتایج طرح ریزی شده. | مشابه. |
| 3.14 الزام | 3-03 الزام | — |
| نیاز یا انتظاری که بیانشده، عموماً ضمنی یا اجباری است. | نیاز یا انتظاری که بیان می شود، عموما یا متداول یا الزامی است. | مشابه. |
| یادداشت 1: «عموماً ضمنی» به این معناست که این نیاز یا انتظار، برای سازمان (3.1) و طرفهای ذینفع (3.2) موردنظر، عرف یا رویه معمول است و بهصورت ضمنی وجود دارد. | یادآوری 1: “عموما متداول” به معنی آن است که تجربه متداول یا معمول برای سازمان (3-01) و طرف ذی نفع (3-02) است که نیاز یا انتظار مورد بحث، متداول شده است. | مشابه. |
| یادداشت 2: الزام مشخصشده، الزامی است که بیان شده باشد، برای مثال در اطلاعات مدون (3.10). | یادآوری 2: یک الزام مشخص شده الزامی است که بیان شده است مثال در قالب اطلاعات مستند (3-11). | مشابه. |
| یادداشت 3: میتوان از یک تعیینکننده برای مشخص کردن نوع خاصی از الزام استفاده کرد، برای مثال الزام محصول، الزام خدمت، الزام سیستم مدیریت کیفیت، الزام مشتری، الزام کیفیت. | یادآوری 3: می توان از یک توصیف کننده برای مشخص نمودن یک نوع خاص از الزام استفاده نمود مثل الزام محصولی (3-47)، الزام مدیریت کیفیت (3-30)، الزام مشتری (3-26)، الزام کیفی. | مشابه. |
| یادداشت 4: الزامات میتوانند توسط طرفهای ذینفع مختلف یا توسط خود سازمان ایجاد شوند. | یادآوری 4: الزام ممکن است توسط طرف های ذی نفع مختلف ایجاد شود. | در 2026 «یا توسط خود سازمان» اضافه شده است. |
| یادداشت 5: برای دستیابی به رضایت بالای مشتری ممکن است لازم باشد انتظار مشتری برآورده شود، حتی اگر این انتظار نه بیان شده باشد، نه عموماً ضمنی باشد و نه اجباری. | یادآوری 5: برای رسیدن به رضایت بالای مشتری (3-57) ممکن است برآوردن یکی از انتظارات مشتری (3-26) لازم باشد ولو آنکه نه تلویحا مطرح شده و نه لازم آور باشد. | مشابه. |
| 3.15 انطباق | 3-18 انطباق | — |
| برآوردهسازی یک الزام (3.14). | برآورده شدن یک الزام (3-03). | مشابه. |
| یادداشت 1: اصطلاح «همخوانی» مترادف است، اما استفاده از آن منسوخ شده است. | یادآوری 1: در زبان انگلیسی با لغت Conformance هم معنی است اما منسوخ شده است. در فرانسه با لغت Compliance هم معنی است اما منسوخ شده است. | مشابه. |
| 3.16 عدم انطباق | 3-19 عدم انطباق | — |
| برآورده نشدن یک الزام (3.14). | برآورده نشدن یک الزام (3-03). | مشابه. |
| 3.17 اقدام اصلاحی | 3-20 اقدام اصلاحی | — |
| اقدام برای حذف علت یا علل یک عدم انطباق (3.16) و جلوگیری از تکرار آن. | اقدامی برای حذف علت یک عدم انطباق (3-19) و جلوگیری از وقوع مجدد آن. | مشابه. |
| یادداشت 1: اقدام اصلاحی برای جلوگیری از تکرار انجام میشود، در حالی که اقدام پیشگیرانه برای جلوگیری از وقوع انجام میشود. | یادآوری 1: ممکن است برای عدم انطباق (3-19) بیش از یک علت وجود داشته باشد. | در 2026 یادداشت 1 متفاوت است. |
| 3.18 ممیزی | 3-17 ممیزی | — |
| فرایندی سیستماتیک و مستقل (3.8) برای بهدستآوردن شواهد و ارزیابی عینی آنها بهمنظور تعیین میزان برآوردهشدن معیارهای ممیزی. | فرآیند (3-12) سیستماتیک و مستقل برای کسب شواهد (3-61) عینی و ارزیابی آن بر مبنای واقعیت برای تعیین میزان برآورده شدن معیارهای ممیزی (3-60). | مشابه. |
| یادداشت 1: یک ممیزی میتواند ممیزی داخلی (طرف اول) یا ممیزی خارجی (طرف دوم یا طرف سوم) باشد و میتواند ممیزی ترکیبی (ترکیب دو یا چند رشته) باشد. | یادآوری 1: ممیزی می تواند ممیزی داخلی (شخص اول) یا ممیزی خارجی (شخص دوم یا ثالث) باشد و می تواند به صورت ممیزی ترکیبی یا مشترک باشد. | مشابه. |
| یادداشت 2: ممیزی داخلی توسط خود سازمان (3.1)، یا توسط یک طرف خارجی از طرف سازمان، انجام میشود. | یادآوری 2: ممیزی داخلی که گاهی ممیزی شخص ثالث نامیده می شود توسط سازمان (3-01) و از طرف آن برای بازنگری (3-68) مدیریت (3-29) و دیگر مقاصد داخلی انجام می شود و ممکن است مبنایی برای اظهار انطباق (3-18) ایجاد نماید. | مشابه. |
| یادداشت 3: «شواهد ممیزی» و «معیارهای ممیزی» در ISO 19011 تعریف شدهاند. | (در فایل 2015 موجود نیست – در 3-17 تعریف شده است) | در 2026 این یادداشت جدید است. |
| یادداشت 4: عناصر اساسی یک ممیزی شامل تعیین انطباق (3.15) یک موضوع بر اساس یک روش اجرایی است که توسط افرادی انتخابشده برای اطمینان از بیطرفی و عینیت فرایند ممیزی انجام میشود. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| یادداشت 5: ممیزیهای داخلی برای بازنگری مدیریت و سایر اهداف داخلی انجام میشوند و میتوانند مبنایی برای اظهارنامه انطباق سازمان باشند. استقلال میتواند از طریق آزاد بودن از مسئولیت در قبال فعالیت مورد ممیزی نشان داده شود. | (در فایل 2015 در یادآوری 2 ادغام شده است) | — |
| یادداشت 6: ممیزیهای طرف دوم توسط طرفهایی که در سازمان ذینفع هستند، مانند مشتریان، یا سایر افرادی که از طرف آنها عمل میکنند، انجام میشوند. ممیزیهای طرف سوم توسط سازمانهای ممیزیکننده خارجی و مستقل، مانند سازمانهایی که خدمات صدور گواهی یا ثبت انطباق ارائه میکنند، یا سازمانهای دولتی، انجام میشوند. | یادآوری 3: ممیزی خارجی معمول شامل ممیزی های شخص دوم یا شخص ثالث می باشند. ممیزی های شخص دوم توسط طرف هایی که نفع در سازمان (3-01) دارند مانند مشتریان (3-26) یا دیگر افراد از طرف آن ها انجام می شود. ممیزی های شخص ثالث توسط سازمان های ممیزی خارجی و مستقل مانند سازمان هایی که خدمات صدور گواهینامه/ ثبت انطباق (3-18) ISO 9001 یا ISO 14001 را انجام می دهند صورت می گیرد. | مشابه. |
| یادداشت 7: یک ممیزی همچنین میتواند ممیزی مشترکی باشد که توسط دو یا چند سازمان ممیزیکننده انجام میشود. | (در فایل 2015 در یادآوری 1 ادغام شده است) | — |
| 3.19 اندازهگیری | 3-16 اندازه گیری | — |
| فرایند (3.8) برای تعیین یک مقدار. | فرآیندی (3-12) برای تعیین (3-67) یک مقدار. | مشابه. |
| یادداشت 1: مطابق با ISO 3534-2:2006، 3.2.1، مقدار تعیینشده عموماً مقدار یک کمیت است. | یادآوری 1: بر طبق ISO 3534-2:2006 مقدار تعیین شده به طور عمومی ارزش یک مقدار است. | مشابه. |
| 3.20 پایش | 3-15 پایش | — |
| تعیین وضعیت یک سیستم، یک فرایند (3.8) یا یک فعالیت. | تعیین (3-67) وضعیت یک سیستم (3-31)، یک فرآیند (3-12) یا یک فعالیت (3-67). | مشابه. |
| یادداشت 1: برای تعیین وضعیت، ممکن است نیاز به بررسی، نظارت یا مشاهده انتقادی وجود داشته باشد. | یادآوری 1: برای تعیین وضعیت ممکن است نیازی به بررسی، سرپرستی یا مشاهده کاملا دقیق نیاز باشد. | مشابه. |
| یادداشت 2: پایش همچنین میتواند وضعیت یک محصول یا یک خدمت را تعیین کند. | یادآوری 2: پایش اغلب تعیین (3-67) موضوعی (3-67) است که پایش می شود و در مراحل و در زمان های مختلف انجام می شود. | در 2026 این یادداشت متفاوت است. |
| یادداشت 3: پایش عموماً تعیین وضعیت یک موضوع است که در مراحل یا زمانهای مختلف انجام میشود. | (در فایل 2015 در یادآوری 2 ادغام شده است) | — |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| ۴ زمینه سازمان | ۴- محیط سازمان | — |
| 4.1 درک سازمان و زمینه آن | 4-1 درک سازمان و محیط آن | — |
| سازمان باید مسائل داخلی و خارجی مرتبط با مقصود و جهتگیری راهبردی خود را که بر توانایی آن برای دستیابی به نتیجه یا نتایج موردنظر سیستم مدیریت کیفیت تأثیر میگذارند، تعیین کند. | سازمان باید مسائل داخلی و خارجی و داخلی که مرتبط با اهداف سازمان و جهت گیری استراتژیک آن هستند و توانایی سازمان را برای دستیابی به نتیجه یا نتایج مورد انتظار سیستم مدیریت کیفیت را تحت تاثیر قرار می دهند، تعیین نماید. | مشابه. |
| سازمان باید تعیین کند که آیا تغییر اقلیم یک موضوع مرتبط است یا خیر. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| سازمان باید اطلاعات مربوط به این مسائل داخلی و خارجی را پایش و بازنگری کند. | سازمان باید اطلاعات مربوط به این مسائل خارجی و داخلی را مورد پایش و بازنگری قرار دهد. | مشابه. |
| یادداشت 1: مسائل میتوانند شامل عوامل یا شرایط مثبت و منفی مورد توجه باشند. | یادآوری 1: درک محیط خارجی را می توان با بررسی مسائل برآمده از محیط های قانونی، فن آوری، رقابتی، تجاری، فرهنگی، اجتماعی و اقتصادی خواه بین المللی، ملی، منطقه ای یا محلی تسهیل نمود. | در 2026 یادداشت 1 متفاوت است. |
| یادداشت 2: درک زمینه خارجی میتواند با در نظر گرفتن مسائل قانونی، فناوری، رقابتی، بازار، فرهنگی، سیاسی، اجتماعی، اقتصادی و زیستمحیطی در سطح بینالمللی، ملی، منطقهای یا محلی تسهیل شود. | یادآوری 2: درک محیط داخلی را می توان با بررسی مسائلی از قبیل ارزش ها، دانش، فرهنگ و عملکرد سازمان تسهیل نمود. | در 2026 یادداشت 2 متفاوت است. |
| یادداشت 3: درک زمینه داخلی میتواند با در نظر گرفتن مسائل مرتبط با جهتگیری راهبردی، ارزشها، فرهنگ، منابع، دانش و عملکرد سازمان تسهیل شود. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 4.2 درک نیازها و انتظارات طرفهای ذینفع | 4-2 درک نیازها و انتظارات طرف های ذی نفع | — |
| سازمان باید موارد زیر را تعیین کند: الف) طرفهای ذینفع مرتبط با سیستم مدیریت کیفیت؛ ب) الزامات مرتبط این طرفهای ذینفع؛ ج) اینکه کدامیک از این الزامات از طریق سیستم مدیریت کیفیت مورد توجه قرار خواهند گرفت. | به سبب تأثیرات مستقیم و غیر مستقیم طرف های ذی نفع برتوانایی سازمان در ارائه پیوسته محصولات و خدماتی که نیازهای مشتری و الزامات قانونی و مقررات قابل کاربرد را برآورده می کند، سازمان باید موارد زیرتعیین نماید: الف: طرف های ذی نفع مرتبط با سیستم مدیریت کیفیت؛ ب: الزامات این طرف های ذی نفع که مرتبط با سیستم مدیریت کیفیت می باشند. | در 2026 بند «ج» جدید اضافه شده است. |
| سازمان باید اطلاعات مربوط به این طرفهای ذینفع و الزامات مرتبط آنها را پایش و بازنگری کند. | سازمان باید اطلاعات مربوط به این طرف های ذی نفع و همچنین الزامات مربوط به آنان را مورد پایش و بازبینی قراردهد. | مشابه. |
| یادداشت: طرفهای ذینفع مرتبط میتوانند الزامات مرتبط با تغییر اقلیم داشته باشند. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 4.3 تعیین دامنه سیستم مدیریت کیفیت | 4-3 تعیین دامنه کاربرد سیستم مدیریت کیفیت | — |
| سازمان باید مرزها و قابلیت کاربرد سیستم مدیریت کیفیت را برای تعیین دامنه آن مشخص کند. | سازمان باید مرزها و قابلیت کاربرد سیستم مدیریت کیفیت را برای برای پیاده سازی دامنه کاربرد خود تعیین نماید. | مشابه. |
| هنگام تعیین این دامنه، سازمان باید موارد زیر را در نظر بگیرد: الف) مسائل داخلی و خارجی اشارهشده در 4.1؛ ب) الزامات اشارهشده در 4.2؛ ج) محصولات و خدمات سازمان. | هنگام تعیین این دامنه کاربرد سازمان باید موارد زیر را در نظر بگیرد: الف: مسائل خارجی و داخلی اشاره شده در بند 4.1؛ ب: الزامات طرف های ذی نفع اشاره شده در بند 4.2؛ ج: محصولات و خدمات سازمان. | مشابه. |
| سازمان باید تمام الزامات این سند را در صورتی که در دامنه تعیینشده سیستم مدیریت کیفیت قابل کاربرد باشند، اعمال کند. | هنگامی که یکی از الزامات این استاندارد بین المللی در دامنه کاربرد تعیین شده قابل اجراء باشد باید توسط سازمان مورد استفاده قرار گیرد. | مشابه. |
| دامنه باید انواع محصولات و خدمات تحت پوشش را بیان کند. | دامنه کاربرد باید به عنوان اطلاعات مستند شده برای بیان موارد زیر نگهداری شود. – محصولات و خدمات تحت پوشش سیستم مدیریت کیفیت – دلایل توجیهی برای هر موردی که یکی از الزامات این استاندارد بین المللی را نتوان بکار برد. | مشابه. |
| دامنه باید شامل توجیه هر الزامی از این سند باشد که سازمان تشخیص میدهد برای سیستم مدیریت کیفیت آن قابل کاربرد نیست. | (در فایل 2015 در بند قبل آمده است) | — |
| دامنه باید بهصورت اطلاعات مدون در دسترس باشد. | (در فایل 2015 در بند قبل آمده است) | — |
| انطباق با این سند تنها در صورتی میتواند ادعا شود که الزامات تعیینشده بهعنوان غیرقابلکاربرد، بر توانایی یا مسئولیت سازمان برای اطمینان از انطباق محصولات و خدمات خود و ارتقای رضایت مشتری تأثیر نگذارند. | اگر هرکدام از الزامات این استاندارد بین المللی غیر قابل اجرا باشد این موضوع نباید بر توانایی یا مسئولیت سازمان برای اطمینان از انطباق محصولات و خدمات تاثیری داشته باشد. | مشابه. |
| 4.4 سیستم مدیریت کیفیت | 4-4 سیستم مدیریت کیفیت و فرآیندهای آن | — |
| 4.4.1 | 4.4.1 | — |
| سازمان باید یک سیستم مدیریت کیفیت، شامل فرایندهای موردنیاز و تعاملات آنها، را مطابق با الزامات این سند ایجاد، اجرا، نگهداری و بهطور مستمر بهبود دهد. | سازمان باید سیستم مدیریت کیفیت شامل فرآیندهای مورد نیاز و تعاملات آن ها را مطابق با الزامات این استاندارد بین المللی ایجاد، اجرا و نگهداری نماید و به طور مستمر بهبود بخشد. | مشابه. |
| سازمان باید: الف) فرایندهای موردنیاز سیستم مدیریت کیفیت و کاربرد آنها را در سراسر سازمان تعیین کند؛ ب) ورودیهای موردنیاز و خروجیهای مورد انتظار از این فرایندها را تعیین کند؛ ج) توالی و تعامل این فرایندها را تعیین کند؛ د) معیارها و روشهای موردنیاز (شامل پایش، اندازهگیریها و شاخصهای عملکرد مرتبط) را برای اطمینان از عملیات و کنترل اثربخش این فرایندها تعیین و اعمال کند؛ هـ) منابع موردنیاز برای این فرایندها را تعیین و از در دسترس بودن آنها اطمینان حاصل کند؛ و) مسئولیتها و اختیارات مربوط به این فرایندها را تعیین کند؛ ز) ریسکها و فرصتها را همانگونه که مطابق با الزامات 6.1 تعیین شدهاند، مورد توجه قرار دهد؛ ح) این فرایندها را ارزیابی کرده و هرگونه تغییر موردنیاز را برای اطمینان از اینکه این فرایندها به نتایج موردنظر خود دست مییابند، اجرا کند؛ ط) فرایندها و سیستم مدیریت کیفیت را بهبود دهد. | سازمان باید فرآیندهای مورد نیاز برای سیستم مدیریت کیفیت و بکارگیری آنها را در کل سازمان تعیین نماید و همچنین باید: الف: ورودی های مورد نیاز و خروجی های مورد انتظار از این فرآیندها را تعیین نماید؛ ب: توالی و تعامل این فرآیندها را تعیین نماید؛ ج: معیارها، روش ها، شامل اندازه گیری و شاخص های عملکردی مرتبط موردنیاز برای حصول اطمینان از عملکرد موثر و کنترل این فرآیندها را تعیین و بکار گیرد؛ د: منابع مورد نیاز و حصول اطمینان از در دسترس بودن آن ها؛ ه: تخصیص مسئولیت و اختیارات برای این فرآیندها و سیستم مدیریت کیفیت؛ و: ریسک ها و فرصت های مطابق با الزامات 6-1 و طرح ریزی و اجرای اقدامات مناسب برای پرداختن به آن ها؛ ز: روش های پایش و اندازه گیری و در صورت تناسب، ارزیابی فرآیندها و در صورت نیاز تغییر فرآیندها برای حصول اطمینان از دستیابی به نتایج مورد انتظار؛ ح: فرصت هایی برای بهبود فرآیندها و سیستم مدیریت کیفیت. | در 2026 بند «ط» به «بهبود فرایندها و سیستم مدیریت کیفیت» تغییر یافته و بند «ح» به ارزیابی و اجرای تغییرات اشاره دارد. |
| 4.4.2 | 4.4.2 | — |
| اطلاعات مدون باید تا حدی که برای موارد زیر ضروری است، در دسترس باشد: الف) پشتیبانی از عملیات فرایندهای سازمان؛ ب) بهعنوان شواهدی مبنی بر اینکه فرایندها طبق برنامه انجام میشوند. | سازمان باید اطلاعات مستند را به میزان لازم برای پشتیبانی از عملکرد فرآیندها نگهداری نماید و اطلاعات مستند شده را به میزان لازم جهت حصول اطمینان از اینکه فرآیندها طبق برنامه در حال اجرا هستند حفظ نماید. | مشابه. |
| ۵ رهبری | ۵- رهبری | — |
| 5.1 رهبری و تعهد | 5-1 رهبری و تعهد | — |
| 5.1.1 کلیات | 5.1.1 کلیات | — |
| مدیریت ارشد باید با انجام موارد زیر، رهبری و تعهد خود را نسبت به سیستم مدیریت کیفیت نشان دهد: الف) اطمینان از اینکه خطمشی کیفیت و اهداف کیفیت ایجاد شدهاند و با جهتگیری راهبردی سازمان سازگار هستند؛ ب) اطمینان از یکپارچهسازی الزامات سیستم مدیریت کیفیت در فرایندهای کسبوکار سازمان؛ ج) اطمینان از در دسترس بودن منابع موردنیاز برای سیستم مدیریت کیفیت؛ د) انتقال اهمیت مدیریت اثربخش کیفیت و انطباق با الزامات سیستم مدیریت کیفیت؛ هـ) اطمینان از اینکه سیستم مدیریت کیفیت به نتیجه یا نتایج موردنظر خود دست مییابد؛ و) هدایت و حمایت از افراد برای مشارکت در اثربخشی سیستم مدیریت کیفیت؛ ز) ترویج بهبود مستمر؛ ح) حمایت از سایر نقشهای مرتبط برای نشان دادن رهبری خود، در مواردی که به حوزههای مسئولیت آنها مربوط میشود؛ ط) ترویج فرهنگ کیفیت و رفتار اخلاقی؛ ی) ترویج استفاده از رویکرد فرایندی؛ ک) ترویج تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت؛ ل) پذیرش پاسخگویی در قبال اثربخشی سیستم مدیریت کیفیت. | مدیریت ارشد باید رهبری و تعهد در رابطه با سیستم مدیریت کیفیت را از طریق موارد زیر نشان دهد: الف) پاسخگویی در قبال اثر بخشی سیستم مدیریت کیفیت؛ ب) حصول اطمینان از اینکه خط مشی کیفیت و اهداف کیفیت برای سیستم مدیریت کیفیت ایجاد شده اند و با جهت گیری استراتژیک و محیط سازمان سازگارند؛ ج) حصول اطمینان از اینکه خط مشی کیفیت در سازمان منتقل، درک و بکار گرفته شده است؛ د) حصول اطمینان از یکپارچگی الزامات سیستم مدیریت کیفیت با فرآیندهای کسب و کار سازمان؛ ه) افزایش آگاهی از رویکرد فرآیندی؛ و) حصول اطمینان از اینکه منابع مورد نیاز سیستم مدیریت کیفیت در دسترس هستند؛ ز) انتقال اهمیت اثربخشی مدیریت کیفیت و انطباق با الزامات سیستم مدیریت کیفیت؛ ح) حصول اطمینان از اینکه سیستم مدیریت کیفیت به نتایج در نظر گرفته شده نایل می یابد؛ ط) بکارگیری، هدایت و پشتیبانی از افراد به منظور کمک به اثر بخشی سیستم مدیریت کیفیت؛ ی) ترویج بهبود مستمر؛ ک) حمایت از سایر نقش های مدیریتی مرتبط در نشان دادن رهبری آن ها به میزانی که در زمینه های مسئولیتشان کاربرد دارد. | در 2026 بندهای «ط) ترویج فرهنگ کیفیت و رفتار اخلاقی»، «ی) ترویج استفاده از رویکرد فرایندی»، «ک) ترویج تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت» اضافه شده است. |
| یادداشت 1: اشاره به «کسبوکار» در این سند میتواند بهطور گسترده تفسیر شود و به معنای فعالیتهایی باشد که برای مقاصد وجودی سازمان، اصلی و اساسی هستند. | یادآوری: اشاره به “کسب و کار” در این استاندارد بین المللی می تواند به تفسیر عام به معنی آن دسته از فعالیت هایی باشد که در مرکز هسته فلسفه وجودی سازمان هستند؛ خواه سازمان دولتی و یا خصوصی، انتفاعی و یا غیر انتفاعی باشد. | مشابه. |
| یادداشت 2: فرهنگ کیفیت و رفتار اخلاقی سازمان در ارزشها، نگرشها، رویهها و اقدامات مشترک آن منعکس میشوند. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 5.1.2 تمرکز بر مشتری | 5-1-2 تمرکز بر مشتری | — |
| مدیریت ارشد باید با اطمینان از موارد زیر، رهبری و تعهد خود را نسبت به تمرکز بر مشتری نشان دهد: الف) الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد تعیین، درک و بهطور مستمر برآورده میشوند؛ ب) ریسکها و فرصتهایی که میتوانند بر انطباق محصولات و خدمات و توانایی ارتقای رضایت مشتری تأثیر بگذارند، تعیین و مورد توجه قرار میگیرند؛ ج) تمرکز بر ارتقای رضایت مشتری حفظ میشود. | مدیریت ارشد باید رهبری و تعهد را در خصوص تمرکز بر مشتری با اطمینان از موارد زیر نشان دهد: الف) الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد تعیین شده و انطباق دارند؛ ب) ریسک ها و فرصت هایی که می توانند بر انطباق محصولات و خدمات و توانایی افزایش رضایت مشتری موثر باشند تعیین شده و مورد توجه قرار می گیرند؛ ج) تمرکز بر ارائه یکنواخت محصولات و خدمات که با الزامات مشتری و الزامات قانونی و مقرراتی قابل اجرا انطباق دارند؛ د) تمرکز بر افزایش رضایت مشتری حفظ شود. | در 2026 بند «ج» (تمرکز بر ارائه یکنواخت) حذف شده و بند «ج» جدید (تمرکز بر ارتقای رضایت مشتری) اضافه شده است. |
| 5.2 خطمشی کیفیت | 5-2 خط مشی کیفیت | — |
| 5.2.1 | 5-2-1 | — |
| مدیریت ارشد باید خطمشی کیفیتی را ایجاد کند که: الف) متناسب با مقصود سازمان باشد؛ ب) چارچوبی برای تعیین اهداف کیفیت فراهم کند؛ ج) شامل تعهد به برآوردهسازی الزامات قابل کاربرد باشد؛ د) شامل تعهد به بهبود مستمر سیستم مدیریت کیفیت باشد؛ هـ) زمینه سازمان را در نظر بگیرد و از جهتگیری راهبردی آن حمایت کند. | مدیریت ارشد باید خط مشی کیفیت را ایجاد، بازنگری و نگهداری نماید که: الف) متناسب با مقاصد و محیط سازمان باشد؛ ب) چارچوبی را برای تعیین و بازنگری اهداف | |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| ۴ زمینه سازمان | ۴- محیط سازمان | — |
| 4.1 درک سازمان و زمینه آن | 4-1 درک سازمان و محیط آن | — |
| سازمان باید مسائل داخلی و خارجی مرتبط با مقصود و جهتگیری راهبردی خود را که بر توانایی آن برای دستیابی به نتیجه یا نتایج موردنظر سیستم مدیریت کیفیت تأثیر میگذارند، تعیین کند. | سازمان باید مسائل داخلی و خارجی و داخلی که مرتبط با اهداف سازمان و جهت گیری استراتژیک آن هستند و توانایی سازمان را برای دستیابی به نتیجه یا نتایج مورد انتظار سیستم مدیریت کیفیت را تحت تاثیر قرار می دهند، تعیین نماید. | مشابه. |
| سازمان باید تعیین کند که آیا تغییر اقلیم یک موضوع مرتبط است یا خیر. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| سازمان باید اطلاعات مربوط به این مسائل داخلی و خارجی را پایش و بازنگری کند. | سازمان باید اطلاعات مربوط به این مسائل خارجی و داخلی را مورد پایش و بازنگری قرار دهد. | مشابه. |
| یادداشت 1: مسائل میتوانند شامل عوامل یا شرایط مثبت و منفی مورد توجه باشند. | یادآوری 1: درک محیط خارجی را می توان با بررسی مسائل برآمده از محیط های قانونی، فن آوری، رقابتی، تجاری، فرهنگی، اجتماعی و اقتصادی خواه بین المللی، ملی، منطقه ای یا محلی تسهیل نمود. | در 2026 یادداشت 1 متفاوت است. |
| یادداشت 2: درک زمینه خارجی میتواند با در نظر گرفتن مسائل قانونی، فناوری، رقابتی، بازار، فرهنگی، سیاسی، اجتماعی، اقتصادی و زیستمحیطی در سطح بینالمللی، ملی، منطقهای یا محلی تسهیل شود. | یادآوری 2: درک محیط داخلی را می توان با بررسی مسائلی از قبیل ارزش ها، دانش، فرهنگ و عملکرد سازمان تسهیل نمود. | در 2026 یادداشت 2 متفاوت است. |
| یادداشت 3: درک زمینه داخلی میتواند با در نظر گرفتن مسائل مرتبط با جهتگیری راهبردی، ارزشها، فرهنگ، منابع، دانش و عملکرد سازمان تسهیل شود. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 4.2 درک نیازها و انتظارات طرفهای ذینفع | 4-2 درک نیازها و انتظارات طرف های ذی نفع | — |
| سازمان باید موارد زیر را تعیین کند: الف) طرفهای ذینفع مرتبط با سیستم مدیریت کیفیت؛ ب) الزامات مرتبط این طرفهای ذینفع؛ ج) اینکه کدامیک از این الزامات از طریق سیستم مدیریت کیفیت مورد توجه قرار خواهند گرفت. | به سبب تأثیرات مستقیم و غیر مستقیم طرف های ذی نفع برتوانایی سازمان در ارائه پیوسته محصولات و خدماتی که نیازهای مشتری و الزامات قانونی و مقررات قابل کاربرد را برآورده می کند، سازمان باید موارد زیرتعیین نماید: الف: طرف های ذی نفع مرتبط با سیستم مدیریت کیفیت؛ ب: الزامات این طرف های ذی نفع که مرتبط با سیستم مدیریت کیفیت می باشند. | در 2026 بند «ج» جدید اضافه شده است. |
| سازمان باید اطلاعات مربوط به این طرفهای ذینفع و الزامات مرتبط آنها را پایش و بازنگری کند. | سازمان باید اطلاعات مربوط به این طرف های ذی نفع و همچنین الزامات مربوط به آنان را مورد پایش و بازبینی قراردهد. | مشابه. |
| یادداشت: طرفهای ذینفع مرتبط میتوانند الزامات مرتبط با تغییر اقلیم داشته باشند. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 4.3 تعیین دامنه سیستم مدیریت کیفیت | 4-3 تعیین دامنه کاربرد سیستم مدیریت کیفیت | — |
| سازمان باید مرزها و قابلیت کاربرد سیستم مدیریت کیفیت را برای تعیین دامنه آن مشخص کند. | سازمان باید مرزها و قابلیت کاربرد سیستم مدیریت کیفیت را برای برای پیاده سازی دامنه کاربرد خود تعیین نماید. | مشابه. |
| هنگام تعیین این دامنه، سازمان باید موارد زیر را در نظر بگیرد: الف) مسائل داخلی و خارجی اشارهشده در 4.1؛ ب) الزامات اشارهشده در 4.2؛ ج) محصولات و خدمات سازمان. | هنگام تعیین این دامنه کاربرد سازمان باید موارد زیر را در نظر بگیرد: الف: مسائل خارجی و داخلی اشاره شده در بند 4.1؛ ب: الزامات طرف های ذی نفع اشاره شده در بند 4.2؛ ج: محصولات و خدمات سازمان. | مشابه. |
| سازمان باید تمام الزامات این سند را در صورتی که در دامنه تعیینشده سیستم مدیریت کیفیت قابل کاربرد باشند، اعمال کند. | هنگامی که یکی از الزامات این استاندارد بین المللی در دامنه کاربرد تعیین شده قابل اجراء باشد باید توسط سازمان مورد استفاده قرار گیرد. | مشابه. |
| دامنه باید انواع محصولات و خدمات تحت پوشش را بیان کند. | دامنه کاربرد باید به عنوان اطلاعات مستند شده برای بیان موارد زیر نگهداری شود. – محصولات و خدمات تحت پوشش سیستم مدیریت کیفیت – دلایل توجیهی برای هر موردی که یکی از الزامات این استاندارد بین المللی را نتوان بکار برد. | مشابه. |
| دامنه باید شامل توجیه هر الزامی از این سند باشد که سازمان تشخیص میدهد برای سیستم مدیریت کیفیت آن قابل کاربرد نیست. | (در فایل 2015 در بند قبل آمده است) | — |
| دامنه باید بهصورت اطلاعات مدون در دسترس باشد. | (در فایل 2015 در بند قبل آمده است) | — |
| انطباق با این سند تنها در صورتی میتواند ادعا شود که الزامات تعیینشده بهعنوان غیرقابلکاربرد، بر توانایی یا مسئولیت سازمان برای اطمینان از انطباق محصولات و خدمات خود و ارتقای رضایت مشتری تأثیر نگذارند. | اگر هرکدام از الزامات این استاندارد بین المللی غیر قابل اجرا باشد این موضوع نباید بر توانایی یا مسئولیت سازمان برای اطمینان از انطباق محصولات و خدمات تاثیری داشته باشد. | مشابه. |
| 4.4 سیستم مدیریت کیفیت | 4-4 سیستم مدیریت کیفیت و فرآیندهای آن | — |
| 4.4.1 | 4.4.1 | — |
| سازمان باید یک سیستم مدیریت کیفیت، شامل فرایندهای موردنیاز و تعاملات آنها، را مطابق با الزامات این سند ایجاد، اجرا، نگهداری و بهطور مستمر بهبود دهد. | سازمان باید سیستم مدیریت کیفیت شامل فرآیندهای مورد نیاز و تعاملات آن ها را مطابق با الزامات این استاندارد بین المللی ایجاد، اجرا و نگهداری نماید و به طور مستمر بهبود بخشد. | مشابه. |
| سازمان باید: الف) فرایندهای موردنیاز سیستم مدیریت کیفیت و کاربرد آنها را در سراسر سازمان تعیین کند؛ ب) ورودیهای موردنیاز و خروجیهای مورد انتظار از این فرایندها را تعیین کند؛ ج) توالی و تعامل این فرایندها را تعیین کند؛ د) معیارها و روشهای موردنیاز (شامل پایش، اندازهگیریها و شاخصهای عملکرد مرتبط) را برای اطمینان از عملیات و کنترل اثربخش این فرایندها تعیین و اعمال کند؛ هـ) منابع موردنیاز برای این فرایندها را تعیین و از در دسترس بودن آنها اطمینان حاصل کند؛ و) مسئولیتها و اختیارات مربوط به این فرایندها را تعیین کند؛ ز) ریسکها و فرصتها را همانگونه که مطابق با الزامات 6.1 تعیین شدهاند، مورد توجه قرار دهد؛ ح) این فرایندها را ارزیابی کرده و هرگونه تغییر موردنیاز را برای اطمینان از اینکه این فرایندها به نتایج موردنظر خود دست مییابند، اجرا کند؛ ط) فرایندها و سیستم مدیریت کیفیت را بهبود دهد. | سازمان باید فرآیندهای مورد نیاز برای سیستم مدیریت کیفیت و بکارگیری آنها را در کل سازمان تعیین نماید و همچنین باید: الف: ورودی های مورد نیاز و خروجی های مورد انتظار از این فرآیندها را تعیین نماید؛ ب: توالی و تعامل این فرآیندها را تعیین نماید؛ ج: معیارها، روش ها، شامل اندازه گیری و شاخص های عملکردی مرتبط موردنیاز برای حصول اطمینان از عملکرد موثر و کنترل این فرآیندها را تعیین و بکار گیرد؛ د: منابع مورد نیاز و حصول اطمینان از در دسترس بودن آن ها؛ ه: تخصیص مسئولیت و اختیارات برای این فرآیندها و سیستم مدیریت کیفیت؛ و: ریسک ها و فرصت های مطابق با الزامات 6-1 و طرح ریزی و اجرای اقدامات مناسب برای پرداختن به آن ها؛ ز: روش های پایش و اندازه گیری و در صورت تناسب، ارزیابی فرآیندها و در صورت نیاز تغییر فرآیندها برای حصول اطمینان از دستیابی به نتایج مورد انتظار؛ ح: فرصت هایی برای بهبود فرآیندها و سیستم مدیریت کیفیت. | در 2026 بند «ط» به «بهبود فرایندها و سیستم مدیریت کیفیت» تغییر یافته و بند «ح» به ارزیابی و اجرای تغییرات اشاره دارد. |
| 4.4.2 | 4.4.2 | — |
| اطلاعات مدون باید تا حدی که برای موارد زیر ضروری است، در دسترس باشد: الف) پشتیبانی از عملیات فرایندهای سازمان؛ ب) بهعنوان شواهدی مبنی بر اینکه فرایندها طبق برنامه انجام میشوند. | سازمان باید اطلاعات مستند را به میزان لازم برای پشتیبانی از عملکرد فرآیندها نگهداری نماید و اطلاعات مستند شده را به میزان لازم جهت حصول اطمینان از اینکه فرآیندها طبق برنامه در حال اجرا هستند حفظ نماید. | مشابه. |
| ۵ رهبری | ۵- رهبری | — |
| 5.1 رهبری و تعهد | 5-1 رهبری و تعهد | — |
| 5.1.1 کلیات | 5.1.1 کلیات | — |
| مدیریت ارشد باید با انجام موارد زیر، رهبری و تعهد خود را نسبت به سیستم مدیریت کیفیت نشان دهد: الف) اطمینان از اینکه خطمشی کیفیت و اهداف کیفیت ایجاد شدهاند و با جهتگیری راهبردی سازمان سازگار هستند؛ ب) اطمینان از یکپارچهسازی الزامات سیستم مدیریت کیفیت در فرایندهای کسبوکار سازمان؛ ج) اطمینان از در دسترس بودن منابع موردنیاز برای سیستم مدیریت کیفیت؛ د) انتقال اهمیت مدیریت اثربخش کیفیت و انطباق با الزامات سیستم مدیریت کیفیت؛ هـ) اطمینان از اینکه سیستم مدیریت کیفیت به نتیجه یا نتایج موردنظر خود دست مییابد؛ و) هدایت و حمایت از افراد برای مشارکت در اثربخشی سیستم مدیریت کیفیت؛ ز) ترویج بهبود مستمر؛ ح) حمایت از سایر نقشهای مرتبط برای نشان دادن رهبری خود، در مواردی که به حوزههای مسئولیت آنها مربوط میشود؛ ط) ترویج فرهنگ کیفیت و رفتار اخلاقی؛ ی) ترویج استفاده از رویکرد فرایندی؛ ک) ترویج تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت؛ ل) پذیرش پاسخگویی در قبال اثربخشی سیستم مدیریت کیفیت. | مدیریت ارشد باید رهبری و تعهد در رابطه با سیستم مدیریت کیفیت را از طریق موارد زیر نشان دهد: الف) پاسخگویی در قبال اثر بخشی سیستم مدیریت کیفیت؛ ب) حصول اطمینان از اینکه خط مشی کیفیت و اهداف کیفیت برای سیستم مدیریت کیفیت ایجاد شده اند و با جهت گیری استراتژیک و محیط سازمان سازگارند؛ ج) حصول اطمینان از اینکه خط مشی کیفیت در سازمان منتقل، درک و بکار گرفته شده است؛ د) حصول اطمینان از یکپارچگی الزامات سیستم مدیریت کیفیت با فرآیندهای کسب و کار سازمان؛ ه) افزایش آگاهی از رویکرد فرآیندی؛ و) حصول اطمینان از اینکه منابع مورد نیاز سیستم مدیریت کیفیت در دسترس هستند؛ ز) انتقال اهمیت اثربخشی مدیریت کیفیت و انطباق با الزامات سیستم مدیریت کیفیت؛ ح) حصول اطمینان از اینکه سیستم مدیریت کیفیت به نتایج در نظر گرفته شده نایل می یابد؛ ط) بکارگیری، هدایت و پشتیبانی از افراد به منظور کمک به اثر بخشی سیستم مدیریت کیفیت؛ ی) ترویج بهبود مستمر؛ ک) حمایت از سایر نقش های مدیریتی مرتبط در نشان دادن رهبری آن ها به میزانی که در زمینه های مسئولیتشان کاربرد دارد. | در 2026 بندهای «ط) ترویج فرهنگ کیفیت و رفتار اخلاقی»، «ی) ترویج استفاده از رویکرد فرایندی»، «ک) ترویج تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت» اضافه شده است. |
| یادداشت 1: اشاره به «کسبوکار» در این سند میتواند بهطور گسترده تفسیر شود و به معنای فعالیتهایی باشد که برای مقاصد وجودی سازمان، اصلی و اساسی هستند. | یادآوری: اشاره به “کسب و کار” در این استاندارد بین المللی می تواند به تفسیر عام به معنی آن دسته از فعالیت هایی باشد که در مرکز هسته فلسفه وجودی سازمان هستند؛ خواه سازمان دولتی و یا خصوصی، انتفاعی و یا غیر انتفاعی باشد. | مشابه. |
| یادداشت 2: فرهنگ کیفیت و رفتار اخلاقی سازمان در ارزشها، نگرشها، رویهها و اقدامات مشترک آن منعکس میشوند. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 5.1.2 تمرکز بر مشتری | 5-1-2 تمرکز بر مشتری | — |
| مدیریت ارشد باید با اطمینان از موارد زیر، رهبری و تعهد خود را نسبت به تمرکز بر مشتری نشان دهد: الف) الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد تعیین، درک و بهطور مستمر برآورده میشوند؛ ب) ریسکها و فرصتهایی که میتوانند بر انطباق محصولات و خدمات و توانایی ارتقای رضایت مشتری تأثیر بگذارند، تعیین و مورد توجه قرار میگیرند؛ ج) تمرکز بر ارتقای رضایت مشتری حفظ میشود. | مدیریت ارشد باید رهبری و تعهد را در خصوص تمرکز بر مشتری با اطمینان از موارد زیر نشان دهد: الف) الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد تعیین شده و انطباق دارند؛ ب) ریسک ها و فرصت هایی که می توانند بر انطباق محصولات و خدمات و توانایی افزایش رضایت مشتری موثر باشند تعیین شده و مورد توجه قرار می گیرند؛ ج) تمرکز بر ارائه یکنواخت محصولات و خدمات که با الزامات مشتری و الزامات قانونی و مقرراتی قابل اجرا انطباق دارند؛ د) تمرکز بر افزایش رضایت مشتری حفظ شود. | در 2026 بند «ج» (تمرکز بر ارائه یکنواخت) حذف شده و بند «ج» جدید (تمرکز بر ارتقای رضایت مشتری) اضافه شده است. |
| 5.2 خطمشی کیفیت | 5-2 خط مشی کیفیت | — |
| 5.2.1 | 5-2-1 | — |
| مدیریت ارشد باید خطمشی کیفیتی را ایجاد کند که: الف) متناسب با مقصود سازمان باشد؛ ب) چارچوبی برای تعیین اهداف کیفیت فراهم کند؛ ج) شامل تعهد به برآوردهسازی الزامات قابل کاربرد باشد؛ د) شامل تعهد به بهبود مستمر سیستم مدیریت کیفیت باشد؛ هـ) زمینه سازمان را در نظر بگیرد و از جهتگیری راهبردی آن حمایت کند. | مدیریت ارشد باید خط مشی کیفیت را ایجاد، بازنگری و نگهداری نماید که: الف) متناسب با مقاصد و محیط سازمان باشد؛ ب) چارچوبی را برای تعیین و بازنگری اهداف کیفی فراهم نماید؛ ج) شامل تعهدی جهت برآوردن الزامات قابل کاربرد باشد؛ د) شامل تعهدی جهت بهبود مستمر سیستم مدیریت کیفیت باشد. | در 2026 بند «هـ» (زمینه سازمان و جهتگیری راهبردی) اضافه شده است. |
| 5.2.2 | 5-2-2 | — |
| خطمشی کیفیت باید: الف) بهصورت اطلاعات مدون در دسترس باشد؛ ب) در داخل سازمان ابلاغ شود؛ ج) در صورت مقتضی، در دسترس طرفهای ذینفع باشد؛ د) در داخل سازمان اجرا، درک و بهکار گرفته شود. | خط مشی کیفیت باید: الف) در قالب اطلاعات مستند شده در دسترس باشد؛ ب) در درون سازمان انتقال، درک و به کار گرفته شود؛ ج) در صورت مقتضی در دسترس طرف های ذی نفع مربوطه قرار گیرد. | در 2026 بند «د» اضافه شده است. |
| 5.3 نقشها، مسئولیتها و اختیارات | 5-3 وظایف، مسئولیت ها و اختیارات سازمانی | — |
| مدیریت ارشد باید اطمینان حاصل کند که مسئولیتها و اختیارات مربوط به نقشهای مرتبط در داخل سازمان تعیین و ابلاغ شدهاند. | مدیریت ارشد باید اطمینان حاصل نماید که مسئولیت ها و اختیارات برای وظایف مربوطه در درون سازمان تخصیص داده شده، ابلاغ و تفهیم شده اند. | مشابه. |
| مدیریت ارشد باید مسئولیت و اختیار موارد زیر را تعیین کند: الف) اطمینان از اینکه سیستم مدیریت کیفیت با الزامات این سند انطباق دارد؛ ب) گزارشدهی درباره عملکرد سیستم مدیریت کیفیت به مدیریت ارشد؛ ج) اطمینان از اینکه فرایندها نتایج موردنظر خود را ارائه میکنند؛ د) اطمینان از ترویج تمرکز بر مشتری در سراسر سازمان؛ هـ) گزارشدهی درباره فرصتهای بهبود به مدیریت ارشد؛ و) اطمینان از حفظ یکپارچگی سیستم مدیریت کیفیت، از جمله زمانی که تغییرات در سیستم مدیریت کیفیت برنامهریزی و اجرا میشوند. | مدیریت ارشد باید برای موارد زیر مسئولیت ها و اختیاراتی تخصیص نماید: الف) حصول اطمینان از اینکه سیستم مدیریت کیفیت با الزامات این استاندارد بین المللی انطباق دارد؛ ب) حصول اطمینان از اینکه فرآیندها، خروجی های مورد نظرشان را ارائه می کنند؛ ج) گزارش در مورد عملکرد سیستم مدیریت کیفیت، درباره فرصت های بهبود و نیاز به تغییر یا نوآوری و به ویژه برای گزارش به مدیریت ارشد؛ د) حصول اطمینان از ترویج تمرکز بر مشتری در تمامی سازمان؛ ه) حصول اطمینان از حفظ یکپارچگی سیستم مدیریت کیفیت هنگامی که تغییراتی در سیستم مدیریت کیفیت برنامه ریزی و اجرا شده است. | در 2026 بند «هـ» (گزارشدهی درباره فرصتهای بهبود) و «و» (حفظ یکپارچگی) تفکیک شدهاند. |
| ۶ برنامهریزی | ۶- طرح ریزی برای سیستم مدیریت کیفیت | — |
| 6.1 اقدامات برای پرداختن به ریسکها و فرصتها | 6-1 اقدامات مرتبط با ریسک و فرصت ها | — |
| 6.1.1 تعیین ریسکها و فرصتها | 6-1-1 | — |
| هنگام برنامهریزی برای سیستم مدیریت کیفیت، سازمان باید مسائل اشارهشده در 4.1 و الزامات اشارهشده در 4.2 را در نظر بگیرد و ریسکها و فرصتهایی را که باید مورد توجه قرار گیرند، برای موارد زیر تعیین کند: الف) اطمینان از اینکه سیستم مدیریت کیفیت میتواند به نتیجه یا نتایج موردنظر خود دست یابد؛ ب) پیشگیری از اثرات نامطلوب یا کاهش آنها؛ ج) دستیابی به بهبود مستمر؛ د) ارتقای اثرات مطلوب. | در زمان طرح ریزی برای سیستم مدیریت کیفیت، سازمان باید موارد اشاره شده در بند 4-1 و الزامات اشاره در بند 4-2 را در نظر بگیرد و ریسک ها و فرصت های مرتبط را که برای پرداختن به موارد زیر لازم هستند تعیین نماید: الف) تضمین آنکه سیستم مدیریت کیفیت می تواند به نتیجه (نتایج) مورد نظر خود دست یابد؛ ب) جلوگیری و یا کاهش اثرات ناخواسته؛ ج) دستیابی به بهبود مستمر. | در 2026 بند «د) ارتقای اثرات مطلوب» اضافه شده است. |
| 6.1.2 اقدامات برای پرداختن به ریسکها | 6-1-2 | — |
| سازمان باید ریسکهایی را که میتوانند اثر نامطلوبی بر توانایی آن برای ارائه مستمر و پایدار محصولات و خدمات منطبق و ارتقای رضایت مشتری داشته باشند، تعیین، تحلیل و ارزیابی کند. سازمان باید موارد زیر را برنامهریزی کند: الف) اقدامات برای پرداختن به این ریسکها؛ ب) چگونگی: 1. یکپارچهسازی و اجرای اقدامات در فرایندهای سیستم مدیریت کیفیت؛ 2. ارزیابی اثربخشی این اقدامات. اقدامات انجامشده باید متناسب با تأثیر بالقوه ریسکها بر نتایج موردنظر سیستم مدیریت کیفیت باشند. | سازمان باید موارد زیر را برنامه ریزی نماید: الف) اقدامات مرتبط با این ریسک ها و فرصت ها؛ ب) چگونگی انجام: 1. یکپارچه سازی و پیاده سازی این اقدامات در فرآیندهای سیستم مدیریت کیفیت (به بند 4-4 رجوع شود)؛ 2. ارزیابی اثربخشی این اقدامات. اقدامات انجام شده مرتبط با ریسک ها و فرصت ها باید متناسب با اثرات بالقوه بر انطباق محصولات و خدمات باشد. | در 2026 عنوان بند به «اقدامات برای پرداختن به ریسکها» تغییر یافته و الزام به «تعیین، تحلیل و ارزیابی» ریسکها اضافه شده است. |
| یادداشت 1: ریسکهای تعیینشده میتوانند شامل ریسکهای مرتبط با توانایی ارائه محصولات و خدمات منطبق در طول و پس از یک اختلال باشند. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| یادداشت 2: اقدامات برای پرداختن به ریسکها میتوانند شامل اجتناب از ریسک، پذیرش ریسک بهمنظور دنبالکردن یک فرصت، حذف منبع ریسک، تغییر احتمال وقوع یا پیامدها، بهاشتراکگذاری ریسک یا حفظ ریسک از طریق تصمیم آگاهانه باشند. | یادآوری: گزینه های پرداختن به ریسک ها و فرصت ها می تواند شامل موارد زیر باشد: اجتناب از ریسک، قبول ریسک به منظور دنبال کردن یک فرصت، حذف منبع ریسک، تغییر احتمال یا عواقب، به اشتراک گذاری ریسک و یا حفظ ریسک به وسیله تصمیم گیری آگاهانه. | مشابه. |
| 6.1.3 اقدامات برای پرداختن به فرصتها | (در فایل 2015 بند جداگانهای برای فرصتها وجود ندارد) | بند 6.1.3 در 2026 کاملاً جدید است. |
| سازمان باید فرصتهایی را که میتوانند اثر مطلوبی بر توانایی آن برای ارائه مستمر و پایدار محصولات و خدمات منطبق و ارتقای رضایت مشتری داشته باشند، تعیین، تحلیل و ارزیابی کند. سازمان باید موارد زیر را برنامهریزی کند: الف) اقدامات برای پرداختن به این فرصتها؛ ب) چگونگی: 1. یکپارچهسازی و اجرای اقدامات در فرایندهای سیستم مدیریت کیفیت؛ 2. ارزیابی اثربخشی این اقدامات. اقدامات انجامشده برای پرداختن به فرصتها باید متناسب با زمینه سازمان باشند و از دستیابی به نتایج مطلوب حمایت کنند. | (در فایل 2015 موجود نیست) | — |
| یادداشت: اقدامات برای پرداختن به فرصتها میتوانند شامل پذیرش روشهای جدید، راهاندازی محصولات یا خدمات جدید، ایجاد مشارکتهای جدید، بهرهگیری از فناوریهای نوظهور، اجرای ابتکارات و سایر اقدامات برای پرداختن به نیازها و انتظارات فعلی و در حال تغییر مشتریان سازمان و سایر طرفهای ذینفع مرتبط باشند. | یادآوری: فرصت ها می توانند منجر به رواه های جدید، ایجاد محصولات جدید، کشایش بازار های جدید، پرداختن به مشتریان جدید، ایجاد مشارکت ها، استفاده از فناوری جدید و دیگر امکانات مطلوب و مناسب برای پرداختن به نیازهای سازمان یا مشتریان آن شوند. | مشابه. |
| 6.2 اهداف کیفیت و برنامهریزی برای دستیابی به آنها | 6-2 اهداف کیفیت و طرح ریزی جهت دستیابی به آن ها | — |
| 6.2.1 | 6-2-1 | — |
| سازمان باید اهداف کیفیت را در وظایف، سطوح و فرایندهای مرتبط تعیین کند. اهداف کیفیت باید: الف) با خطمشی کیفیت سازگار باشند؛ ب) قابل اندازهگیری باشند؛ ج) الزامات قابل کاربرد را در نظر بگیرند؛ د) پایش شوند؛ هـ) ابلاغ شوند؛ و) در صورت مقتضی بهروزرسانی شوند؛ ز) بهصورت اطلاعات مدون در دسترس باشند؛ ح) با انطباق محصولات و خدمات و توانایی ارتقای رضایت مشتری مرتبط باشند. | سازمان باید اهداف کیفیت را در وظایف، سطوح و فرآیندهای مرتبط تعیین کند. اهداف کیفیت باید: الف) با خط مشی کیفیت سازگار باشد؛ ب) قابل اندازه گیری باشد؛ ج) الزامات قابل کاربرد را در نظر گرفته شود؛ د) مرتبط با انطباق محصولات و خدمات و افزایش رضایت مشتری باشد؛ ه) مورد پایش قرار گیرد؛ و) منتقل شود؛ ز) در صورت نیاز به روزآوری شود؛ ح) سازمان باید اطلاعات مستند در خصوص اهداف کیفیت را حفظ نماید. | در 2026 بند «ح» (ارتباط با انطباق و رضایت مشتری) به ابتدای لیست منتقل شده و بند «ز» (اطلاعات مدون) به انتهای لیست منتقل شده است. |
| 6.2.2 | 6-2-2 | — |
| هنگام برنامهریزی برای دستیابی به اهداف کیفیت، سازمان باید تعیین کند: الف) چه کاری انجام خواهد شد؛ ب) چه منابعی موردنیاز خواهد بود؛ ج) چه کسی مسئول خواهد بود؛ د) چه زمانی تکمیل خواهد شد؛ هـ) نتایج چگونه ارزیابی خواهند شد. | در زمان طرح ریزی، چگونگی دستیابی به اهداف کیفیت را مطابق بندهای زیر تعیین نمایید: الف) چه کارهایی انجام خواهد شد؛ ب) چه منابعی مورد نیاز خواهد شد؛ ج) چه کسی مسئول خواهد بود؛ د) چه زمانی تکمیل خواهد شد؛ ه) نتایج آن چگونه ارزشیابی خواهد شد. | مشابه. |
| 6.3 برنامهریزی تغییرات | 6-3 طرح ریزی تغییرات | — |
| هنگامی که سازمان نیاز به تغییرات در سیستم مدیریت کیفیت را تعیین میکند، تغییرات باید بهصورت برنامهریزیشده انجام شوند. برای اطمینان از اینکه تغییرات بهطور اثربخش اجرا میشوند تا به نتایج موردنظر دست یابند، سازمان باید موارد زیر را در نظر بگیرد: الف) هدف تغییرات و پیامدهای بالقوه آنها؛ ب) تأثیر بالقوه بر یکپارچگی سیستم مدیریت کیفیت؛ ج) در دسترس بودن منابع و اطلاعات؛ د) تخصیص یا تخصیص مجدد مسئولیتها و اختیارات؛ هـ) ابلاغ تغییرات؛ و) چگونگی پایش و ارزیابی اثربخشی تغییرات؛ ز) چگونگی بازنگری نتایج تغییرات. | در صورتی که سازمان نیاز به تغییر در سیستم مدیریت کیفیت را تعیین نماید (به بند 4-4 رجوع شود) تغییر باید به صورت طرح ریزی شده و سیستماتیک انجام شود. سازمان باید موارد زیر را در نظر بگیرد: الف) هدف از تغییر و هر یک از عواقب احتمالی آن؛ ب) یکپارچگی سیستم مدیریت کیفیت؛ ج) در دسترس بودن منابع؛ د) تخصیص و یا تخصیص مجدد مسئولیت ها و اختیارات. | در 2026 بندهای «هـ) ابلاغ تغییرات»، «و) چگونگی پایش و ارزیابی اثربخشی تغییرات» و «ز) چگونگی بازنگری نتایج تغییرات» اضافه شده است. |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| ۷ پشتیبانی | ۷- پشتیبانی | — |
| 7.1 منابع | 7-1 منابع | — |
| 7.1.1 کلیات | 7-1-1 | — |
| سازمان باید منابع موردنیاز برای ایجاد، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت را تعیین و تأمین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیتها و محدودیتهای منابع داخلی موجود؛ ب) اینکه چه چیزی باید از تأمینکنندگان خارجی تهیه شود. | سازمان باید منابع لازم را جهت استقرار، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت تعیین و تامین نماید. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیت و محدودیت های منابع داخلی موجود؛ ب) چه نیازهایی باید از تامین کنندگان خارجی تامین شود. | مشابه. |
| 7.1.2 افراد | 7-1-2 کارکنان | — |
| سازمان باید افراد لازم برای اجرای اثربخش سیستم مدیریت کیفیت و عملیات و کنترل فرایندهای خود را تعیین و تأمین کند. | سازمان باید به منظور اطمینان از برآورده شدن مستمر الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد، کارکنان لازم را برای اجرای موثر سیستم مدیریت کیفیت، به همراه فرآیند های مورد نیاز فراهم نماید. | در 2026 عبارت «و عملیات و کنترل فرایندهای خود» اضافه شده و ارجاع به الزامات مشتری حذف شده است. |
| 7.1.3 زیرساخت | 7-1-3 زیر ساخت | — |
| سازمان باید زیرساخت موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. | سازمان باید زیر ساخت مورد نیاز را برای اجرای فرآیندهایش جهت دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. | مشابه. |
| یادداشت: برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)، زیرساخت میتواند شامل موارد زیر باشد: الف) ساختمانها و تأسیسات مرتبط؛ ب) تجهیزات، شامل سختافزار و نرمافزار؛ ج) منابع حملونقل؛ د) فناوری اطلاعات و ارتباطات. | یادآوری: زیر ساخت می تواند شامل موارد زیر باشد: الف) ساختمان ها، تاسیسات مرتبط؛ ب) تجهیزات از جمله سخت افزار و نرم افزار؛ ج) حمل و نقل؛ د) تکنولوژی اطلاعات و ارتباطات. | در 2026 عبارت «برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)» اضافه شده است. |
| 7.1.4 محیط برای عملیات فرایندها | 7-1-4 محیط برای اجرای فرآیندها | — |
| سازمان باید محیط موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. | سازمان باید محیط لازم جهت اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. | مشابه. |
| یادداشت: یک محیط مناسب میتواند شامل ترکیبی از عوامل باشد که بسته به محصولات و خدمات ارائهشده متفاوت هستند. عوامل مرتبط میتوانند شامل موارد زیر باشند: الف) اجتماعی (برای مثال، بدون تبعیض، آرام، بدون برخورد خصمانه)؛ ب) روانشناختی (برای مثال، کاهشدهنده استرس، پیشگیری از فرسودگی شغلی، محافظتکننده عاطفی)؛ ج) فیزیکی (برای مثال، دما، گرما، رطوبت، نور، جریان هوا، بهداشت، سروصدا). برخی عوامل میتوانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند. | یادآوری: محیط لازم جهت اجرای فرآیند ها می تواند شامل عوامل فیزیکی، اجتماعی، روانی، محیطی و سایر موارد (مانند دما، رطوبت، ارگونومی و پاکیزگی) باشد. | در 2026 جمله «برخی عوامل میتوانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند» اضافه شده است. |
| 7.1.5 منابع پایش و اندازهگیری | 7-1-5 منابع پایش و اندازه گیری | — |
| 7.1.5.1 کلیات | 7-1-5-1 | — |
| سازمان باید منابع موردنیاز را برای اطمینان از نتایج معتبر و قابل اعتماد، هنگامی که پایش یا اندازهگیری برای تأیید انطباق محصولات و خدمات با الزامات استفاده میشود، تعیین و تأمین کند. سازمان باید اطمینان حاصل کند که منابع تأمینشده: الف) برای نوع مشخص فعالیتهای پایش و اندازهگیری که انجام میشوند مناسب هستند؛ ب) برای اطمینان از استمرار تناسب آنها با هدف موردنظر، نگهداری میشوند. اطلاعات مدون مناسب باید بهعنوان شواهدی از تناسب منابع پایش و اندازهگیری با هدف موردنظر در دسترس باشد. | درجاتی که پایش یا اندازه گیری به عنوان شواهد انطباق محصولات و خدمات با الزامات مشخص شده استفاده می شود، سازمان باید منابع لازم را برای حصول از نتایج پایش و اندازه گیری معتبر و قابل اعتماد تعیین نماید. سازمان باید اطمینان یابد که منابع تامین شده: الف) برای آن نوع مشخصی از فعالیت های پایش و اندازه گیری که در حال انجام است مناسب می باشد؛ ب) برای اطمینان از تداوم تناسب با کاربرد آن ها نگهداری می شود. سازمان باید اطلاعات مستند شده مناسب را به عنوان شواهد تناسب با هدف منابع پایش و اندازه گیری حفظ نماید. | مشابه. |
| 7.1.5.2 قابلیت ردیابی نتایج اندازهگیری | 7-1-5-2 قابلیت ردیابی اندازه گیری | — |
| هنگامی که قابلیت ردیابی نتایج اندازهگیری یک الزام است، یا از نظر سازمان بخش اساسی برای ایجاد اطمینان از اعتبار نتایج اندازهگیری محسوب میشود، تجهیزات اندازهگیری باید: الف) در فواصل مشخص یا پیش از استفاده، در برابر استانداردهای اندازهگیری قابل ردیابی به استانداردهای اندازهگیری بینالمللی یا ملی، کالیبره یا تصدیق، یا هر دو، شوند؛ در صورتی که چنین استانداردهای اندازهگیری وجود نداشته باشند، مبنای مورد استفاده برای کالیبراسیون یا تصدیق باید بهصورت اطلاعات مدون در دسترس باشد؛ ب) بهمنظور تعیین وضعیت کالیبراسیون یا تصدیق آنها شناسایی شوند؛ ج) در برابر تنظیمات، آسیب یا زوال که میتواند نتایج اندازهگیری را بیاعتبار کند، محافظت شوند. هنگامی که مشخص شود تجهیزات اندازهگیری برای هدف موردنظر خود نامناسب هستند، سازمان باید تعیین کند که آیا اعتبار نتایج اندازهگیری قبلی تحت تأثیر نامطلوب قرار گرفته است یا خیر و در صورت لزوم اقدامات مناسب را انجام دهد. | در جایی که قابلیت ردیابی اندازه گیری: یک الزام قانونی یا مقررات است؛ یکی از انتظارات مشتری و یا طرف های ذی نفع مرتبط است؛ یا توسط سازمان به عنوان یک بخش اساسی از کسب اطمینان در صحت نتایج اندازه گیری در نظر گرفته شده است؛ وسایل اندازه گیری باید: – در فواصل زمانی مشخص و یا قبل از استفاده بر روی استانداردهای اندازه گیری قابل ردیابی با استانداردهای اندازه گیری بین المللی یا ملی تایید و کالیبره شوند؛ زمانی که چنین استانداردهایی وجود نداشته باشند، مبنای استفاده شده جهت کالیبراسیون و یا تصدیق باید به صورت اطلاعات مستند شده نگهداری شود. – جهت تعیین وضعیت کالیبراسیون آن ها شناسایی شود. – از تنظیمات، آسیب و یا صدمه که وضعیت کالیبراسیون و نتایج اندازه گیری ها پس از آن را از اعتبار خارج می نمایند محافظت شوند. چنانچه ابزاری که در طول زمان تصدیق و کالیبراسیون آن برنامه ریزی شده است در استفاده معیوب تشخیص داده شود، سازمان باید تأثیرات منفی در صحت نتایج اندازه گیری قبلی را تعیین نماید و در صورت لزوم اقدام اصلاحی مناسب را انجام دهد. | مشابه. |
| 7.1.6 دانش سازمانی | 7-1-6 دانش سازمانی | — |
| سازمان باید دانش لازم برای عملیات فرایندهای خود و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت را تعیین کند. این دانش باید تا حد لازم حفظ، بهکار گرفته و به اشتراک گذاشته شود. هنگام پرداختن به نیازها و روندهای در حال تغییر، سازمان باید دانش فعلی خود را در نظر بگیرد و تعیین کند که چگونه دانش اضافی موردنیاز و بهروزرسانیهای لازم را بهدست آورد یا به آنها دسترسی پیدا کند. | سازمان باید دانش مورد نیاز را برای اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین نماید. این دانش باید نگه داری شود و به میزان لازم در دسترس قرار گیرد. هنگام پرداختن به نیازها و روند های در حال تغییر، سازمان باید دانش فعلی خود را درنظر بگیرد و چگونگی دستیابی به دانش اضافی لازم و به روز آوری لازم را تعیین نماید. | مشابه. |
| یادداشت: دانش سازمانی میتواند اشکال مختلفی داشته باشد، مانند: — دانش مبتنی بر تجربه که در اختیار افراد است؛ — دانش کسبشده از طریق آموزش، تعلیم و یادگیری از دیگران؛ — دانش نهفته در روشها، فرایندها و محصولات؛ — دانش ارائهشده در اطلاعات مدون، سیستمهای دیجیتال و سایر رسانهها. | یادآوری 1: دانش سازمانی، دانشی است که مختص همان سازمان بوده و معمولاً از طریق تجربه کسب می گردد. این دانش اطلاعاتی است که به منظور دستیابی به اهداف سازمان مورد استفاده قرار گرفته و به اشتراک گذاشته می شود. یادآوری 2: سازمان باید موارد زیر را جهت کسب دانش لازم در نظر بگیرد: الف) منابع داخلی (به عنوان مثال سرمایه فکری، مطالب فراگرفته شده از طریق تجربه، آموخته های حاصله از شکست ها و پروژه های موفق، ثبت و به اشتراک گذاشتن دانش و تجربه های مستند نشده، نتایج حاصل از بهبود فرایندها، محصولات و خدمات)؛ ب) منابع خارجی (به عنوان مثال استانداردها، دانشگاه ها، کنفرانس ها، جمع آوری دانش از مشتریان یا ارائه دهندگان برون سازمانی). | در 2026 یادداشت بهصورت فهرست اشکال مختلف دانش سازمانی بیان شده است. |
| 7.2 شایستگی | 7-2 صلاحیت | — |
| سازمان باید: الف) شایستگی لازم افراد انجامدهنده کار تحت کنترل خود را که بر عملکرد سیستم مدیریت کیفیت آن تأثیر میگذارد، تعیین کند؛ ب) اطمینان حاصل کند که این افراد بر اساس تحصیلات، آموزش یا تجربه مناسب، شایسته هستند؛ ج) در صورت کاربرد، اقداماتی برای کسب شایستگی لازم انجام دهد و اثربخشی اقدامات انجامشده را ارزیابی کند. اطلاعات مدون مناسب باید بهعنوان شواهد شایستگی در دسترس باشد. | سازمان باید: الف) صلاحیت لازم کارکنانی را که تحت کنترل سازمان کار می کنند و عملکردشان بر کیفیت موثر است، مشخص نماید. ب) اطمینان حاصل کند این کارکنان ازنظر تحصیلات، آموزش و یا تجربه صلاحیت مناسب را دارند. ج) درصورت کاربرد جهت بدست آوردن شایستگی لازم و ارزیابی اثربخشی اقدامات انجام شده اقدام کند. د) اطلاعات مستند مناسب را به عنوان شواهد صلاحیت حفظ کند. | مشابه. |
| یادداشت: اقدامات قابل کاربرد میتوانند، برای مثال، شامل ارائه آموزش، مربیگری یا جابهجایی افراد شاغل فعلی؛ یا استخدام یا قرارداد با افراد شایسته باشند. | یادآوری: اقدامات کاربردی می تواند به عنوان مثال شامل ارائه آموزش، هدایت، یا انتصاب مجدد افراد در حال کار فعلی و یا استخدام و یا قرارداد بستن با کارکنان شایسته باشد. | مشابه. |
| 7.3 آگاهی | 7-3 آگاهی | — |
| سازمان باید اطمینان حاصل کند که افراد انجامدهنده کار تحت کنترل سازمان از موارد زیر آگاه هستند: الف) خطمشی کیفیت؛ ب) مشارکت خود در اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد؛ ج) پیامدهای عدم انطباق با الزامات سیستم مدیریت کیفیت؛ د) اهداف کیفیت مرتبط؛ هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان. | کارکنانی که تحت کنترل سازمان کار می کنند باید از موارد زیر آگاه باشند: الف) خط مشی کیفیت؛ ب) اهداف کیفیت مرتبط؛ ج) سهم آن ها از اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد کیفیت؛ د) پیامد عدم انطباق با الزامات سیستم مدیریت کیفیت. | در 2026 بند «هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان» اضافه شده است. |
| 7.4 ارتباطات | 7-4 ارتباطات | — |
| سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین کند، از جمله: الف) چه چیزی را ابلاغ خواهد کرد؛ ب) چه زمانی ابلاغ خواهد کرد؛ ج) با چه کسی ارتباط برقرار خواهد کرد؛ د) چگونه ارتباط برقرار خواهد کرد؛ هـ) چه کسی ارتباط برقرار خواهد کرد. | سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین نماید از جمله: الف) درباره چه چیزی ارتباط برقرار کند؛ ب) چه زمانی ارتباط برقرار کند؛ ج) با چه کسی ارتباط برقرار کند؛ د) چگونه ارتباط برقرار کند. | در 2026 بند «هـ) چه کسی ارتباط برقرار خواهد کرد» اضافه شده است. |
| 7.5 اطلاعات مدون | 7-5 اطلاعات مستند | — |
| 7.5.1 کلیات | 7-5-1 کلیات | — |
| سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مدون موردنیاز این سند؛ ب) اطلاعات مدونی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص میدهد. | سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مستند مورد نیاز این استاندارد بین المللی؛ ب) اطلاعات مستند تعیین شده توسط سازمان که برای اثربخشی سیستم مدیریت کیفیت لازم شمرده می شود. | مشابه. |
| یادداشت: میزان اطلاعات مدون برای یک سیستم مدیریت کیفیت میتواند از یک سازمان به سازمان دیگر متفاوت باشد، به دلیل: — اندازه سازمان و نوع فعالیتها، فرایندها، محصولات و خدمات آن؛ — پیچیدگی فرایندها و تعاملات آنها؛ — شایستگی افراد. | یادآوری: میزان اطلاعات مستند برای یک سیستم مدیریت کیفیت می تواند از سازمانی به سازمان دیگر به دلایل زیر متفاوت باشد: الف) اندازه سازمان، نوع فعالیت ها، فرآیندها، محصولات و خدمات آن؛ ب) پیچیدگی فرآیندها و تعاملات آنها؛ ج) صلاحیت افراد. | مشابه. |
| 7.5.2 ایجاد و بهروزرسانی اطلاعات مدون | 7-5-2 ایجاد و به روز رسانی | — |
| هنگام ایجاد و بهروزرسانی اطلاعات مدون، سازمان باید مناسب بودن موارد زیر را اطمینان دهد: الف) شناسایی و توصیف (برای مثال، عنوان، تاریخ، نویسنده، شماره مرجع)؛ ب) قالب (برای مثال، زبان، نسخه نرمافزار، گرافیک) و رسانه (برای مثال، کاغذی، الکترونیکی)؛ ج) بازنگری و تصویب از نظر تناسب و کفایت. | هنگام ایجاد و به روز رسانی اطلاعات مستند باید سازمان اطمینان حاصل نماید از مناسب بودن موارد زیر: الف) شناسایی و شرح به عنوان مثال عنوان، تاریخ، نویسنده، یا شماره مرجع؛ ب) قالب به عنوان مثال زبان، نسخه نرم افزار، تصاویر و رسانه مثلا کاغذی، الکترونیک؛ ج) بازنگری و تصویب برای تناسب و کفایت آن. | مشابه. |
| 7.5.3 کنترل اطلاعات مدون | 7-5-3 کنترل اطلاعات مستند | — |
| 7.5.3.1 | 7-5-3-1 | — |
| اطلاعات مدون موردنیاز سیستم مدیریت کیفیت و این سند باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان موردنیاز، در دسترس و مناسب استفاده هستند؛ ب) بهطور مناسب محافظت میشوند (برای مثال، در برابر از دست رفتن محرمانگی، استفاده نادرست یا از دست رفتن یکپارچگی). | اطلاعات مستند مورد نیاز سیستم مدیریت کیفیت و این استاندارد بین المللی باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان مورد نیاز در دسترس و مناسب برای | |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| ۷ پشتیبانی | ۷- پشتیبانی | — |
| 7.1 منابع | 7-1 منابع | — |
| 7.1.1 کلیات | 7-1-1 | — |
| سازمان باید منابع موردنیاز برای ایجاد، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت را تعیین و تأمین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیتها و محدودیتهای منابع داخلی موجود؛ ب) اینکه چه چیزی باید از تأمینکنندگان خارجی تهیه شود. | سازمان باید منابع لازم را جهت استقرار، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت تعیین و تامین نماید. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیت و محدودیت های منابع داخلی موجود؛ ب) چه نیازهایی باید از تامین کنندگان خارجی تامین شود. | مشابه. |
| 7.1.2 افراد | 7-1-2 کارکنان | — |
| سازمان باید افراد لازم برای اجرای اثربخش سیستم مدیریت کیفیت و عملیات و کنترل فرایندهای خود را تعیین و تأمین کند. | سازمان باید به منظور اطمینان از برآورده شدن مستمر الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد، کارکنان لازم را برای اجرای موثر سیستم مدیریت کیفیت، به همراه فرآیند های مورد نیاز فراهم نماید. | در 2026 عبارت «و عملیات و کنترل فرایندهای خود» اضافه شده و ارجاع به الزامات مشتری حذف شده است. |
| 7.1.3 زیرساخت | 7-1-3 زیر ساخت | — |
| سازمان باید زیرساخت موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. | سازمان باید زیر ساخت مورد نیاز را برای اجرای فرآیندهایش جهت دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. | مشابه. |
| یادداشت: برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)، زیرساخت میتواند شامل موارد زیر باشد: الف) ساختمانها و تأسیسات مرتبط؛ ب) تجهیزات، شامل سختافزار و نرمافزار؛ ج) منابع حملونقل؛ د) فناوری اطلاعات و ارتباطات. | یادآوری: زیر ساخت می تواند شامل موارد زیر باشد: الف) ساختمان ها، تاسیسات مرتبط؛ ب) تجهیزات از جمله سخت افزار و نرم افزار؛ ج) حمل و نقل؛ د) تکنولوژی اطلاعات و ارتباطات. | در 2026 عبارت «برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)» اضافه شده است. |
| 7.1.4 محیط برای عملیات فرایندها | 7-1-4 محیط برای اجرای فرآیندها | — |
| سازمان باید محیط موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. | سازمان باید محیط لازم جهت اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. | مشابه. |
| یادداشت: یک محیط مناسب میتواند شامل ترکیبی از عوامل باشد که بسته به محصولات و خدمات ارائهشده متفاوت هستند. عوامل مرتبط میتوانند شامل موارد زیر باشند: الف) اجتماعی (برای مثال، بدون تبعیض، آرام، بدون برخورد خصمانه)؛ ب) روانشناختی (برای مثال، کاهشدهنده استرس، پیشگیری از فرسودگی شغلی، محافظتکننده عاطفی)؛ ج) فیزیکی (برای مثال، دما، گرما، رطوبت، نور، جریان هوا، بهداشت، سروصدا). برخی عوامل میتوانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند. | یادآوری: محیط لازم جهت اجرای فرآیند ها می تواند شامل عوامل فیزیکی، اجتماعی، روانی، محیطی و سایر موارد (مانند دما، رطوبت، ارگونومی و پاکیزگی) باشد. | در 2026 جمله «برخی عوامل میتوانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند» اضافه شده است. |
| 7.1.5 منابع پایش و اندازهگیری | 7-1-5 منابع پایش و اندازه گیری | — |
| 7.1.5.1 کلیات | 7-1-5-1 | — |
| سازمان باید منابع موردنیاز را برای اطمینان از نتایج معتبر و قابل اعتماد، هنگامی که پایش یا اندازهگیری برای تأیید انطباق محصولات و خدمات با الزامات استفاده میشود، تعیین و تأمین کند. سازمان باید اطمینان حاصل کند که منابع تأمینشده: الف) برای نوع مشخص فعالیتهای پایش و اندازهگیری که انجام میشوند مناسب هستند؛ ب) برای اطمینان از استمرار تناسب آنها با هدف موردنظر، نگهداری میشوند. اطلاعات مدون مناسب باید بهعنوان شواهدی از تناسب منابع پایش و اندازهگیری با هدف موردنظر در دسترس باشد. | درجاتی که پایش یا اندازه گیری به عنوان شواهد انطباق محصولات و خدمات با الزامات مشخص شده استفاده می شود، سازمان باید منابع لازم را برای حصول از نتایج پایش و اندازه گیری معتبر و قابل اعتماد تعیین نماید. سازمان باید اطمینان یابد که منابع تامین شده: الف) برای آن نوع مشخصی از فعالیت های پایش و اندازه گیری که در حال انجام است مناسب می باشد؛ ب) برای اطمینان از تداوم تناسب با کاربرد آن ها نگهداری می شود. سازمان باید اطلاعات مستند شده مناسب را به عنوان شواهد تناسب با هدف منابع پایش و اندازه گیری حفظ نماید. | مشابه. |
| 7.1.5.2 قابلیت ردیابی نتایج اندازهگیری | 7-1-5-2 قابلیت ردیابی اندازه گیری | — |
| هنگامی که قابلیت ردیابی نتایج اندازهگیری یک الزام است، یا از نظر سازمان بخش اساسی برای ایجاد اطمینان از اعتبار نتایج اندازهگیری محسوب میشود، تجهیزات اندازهگیری باید: الف) در فواصل مشخص یا پیش از استفاده، در برابر استانداردهای اندازهگیری قابل ردیابی به استانداردهای اندازهگیری بینالمللی یا ملی، کالیبره یا تصدیق، یا هر دو، شوند؛ در صورتی که چنین استانداردهای اندازهگیری وجود نداشته باشند، مبنای مورد استفاده برای کالیبراسیون یا تصدیق باید بهصورت اطلاعات مدون در دسترس باشد؛ ب) بهمنظور تعیین وضعیت کالیبراسیون یا تصدیق آنها شناسایی شوند؛ ج) در برابر تنظیمات، آسیب یا زوال که میتواند نتایج اندازهگیری را بیاعتبار کند، محافظت شوند. هنگامی که مشخص شود تجهیزات اندازهگیری برای هدف موردنظر خود نامناسب هستند، سازمان باید تعیین کند که آیا اعتبار نتایج اندازهگیری قبلی تحت تأثیر نامطلوب قرار گرفته است یا خیر و در صورت لزوم اقدامات مناسب را انجام دهد. | در جایی که قابلیت ردیابی اندازه گیری: یک الزام قانونی یا مقررات است؛ یکی از انتظارات مشتری و یا طرف های ذی نفع مرتبط است؛ یا توسط سازمان به عنوان یک بخش اساسی از کسب اطمینان در صحت نتایج اندازه گیری در نظر گرفته شده است؛ وسایل اندازه گیری باید: – در فواصل زمانی مشخص و یا قبل از استفاده بر روی استانداردهای اندازه گیری قابل ردیابی با استانداردهای اندازه گیری بین المللی یا ملی تایید و کالیبره شوند؛ زمانی که چنین استانداردهایی وجود نداشته باشند، مبنای استفاده شده جهت کالیبراسیون و یا تصدیق باید به صورت اطلاعات مستند شده نگهداری شود. – جهت تعیین وضعیت کالیبراسیون آن ها شناسایی شود. – از تنظیمات، آسیب و یا صدمه که وضعیت کالیبراسیون و نتایج اندازه گیری ها پس از آن را از اعتبار خارج می نمایند محافظت شوند. چنانچه ابزاری که در طول زمان تصدیق و کالیبراسیون آن برنامه ریزی شده است در استفاده معیوب تشخیص داده شود، سازمان باید تأثیرات منفی در صحت نتایج اندازه گیری قبلی را تعیین نماید و در صورت لزوم اقدام اصلاحی مناسب را انجام دهد. | مشابه. |
| 7.1.6 دانش سازمانی | 7-1-6 دانش سازمانی | — |
| سازمان باید دانش لازم برای عملیات فرایندهای خود و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت را تعیین کند. این دانش باید تا حد لازم حفظ، بهکار گرفته و به اشتراک گذاشته شود. هنگام پرداختن به نیازها و روندهای در حال تغییر، سازمان باید دانش فعلی خود را در نظر بگیرد و تعیین کند که چگونه دانش اضافی موردنیاز و بهروزرسانیهای لازم را بهدست آورد یا به آنها دسترسی پیدا کند. | سازمان باید دانش مورد نیاز را برای اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین نماید. این دانش باید نگه داری شود و به میزان لازم در دسترس قرار گیرد. هنگام پرداختن به نیازها و روند های در حال تغییر، سازمان باید دانش فعلی خود را درنظر بگیرد و چگونگی دستیابی به دانش اضافی لازم و به روز آوری لازم را تعیین نماید. | مشابه. |
| یادداشت: دانش سازمانی میتواند اشکال مختلفی داشته باشد، مانند: — دانش مبتنی بر تجربه که در اختیار افراد است؛ — دانش کسبشده از طریق آموزش، تعلیم و یادگیری از دیگران؛ — دانش نهفته در روشها، فرایندها و محصولات؛ — دانش ارائهشده در اطلاعات مدون، سیستمهای دیجیتال و سایر رسانهها. | یادآوری 1: دانش سازمانی، دانشی است که مختص همان سازمان بوده و معمولاً از طریق تجربه کسب می گردد. این دانش اطلاعاتی است که به منظور دستیابی به اهداف سازمان مورد استفاده قرار گرفته و به اشتراک گذاشته می شود. یادآوری 2: سازمان باید موارد زیر را جهت کسب دانش لازم در نظر بگیرد: الف) منابع داخلی (به عنوان مثال سرمایه فکری، مطالب فراگرفته شده از طریق تجربه، آموخته های حاصله از شکست ها و پروژه های موفق، ثبت و به اشتراک گذاشتن دانش و تجربه های مستند نشده، نتایج حاصل از بهبود فرایندها، محصولات و خدمات)؛ ب) منابع خارجی (به عنوان مثال استانداردها، دانشگاه ها، کنفرانس ها، جمع آوری دانش از مشتریان یا ارائه دهندگان برون سازمانی). | در 2026 یادداشت بهصورت فهرست اشکال مختلف دانش سازمانی بیان شده است. |
| 7.2 شایستگی | 7-2 صلاحیت | — |
| سازمان باید: الف) شایستگی لازم افراد انجامدهنده کار تحت کنترل خود را که بر عملکرد سیستم مدیریت کیفیت آن تأثیر میگذارد، تعیین کند؛ ب) اطمینان حاصل کند که این افراد بر اساس تحصیلات، آموزش یا تجربه مناسب، شایسته هستند؛ ج) در صورت کاربرد، اقداماتی برای کسب شایستگی لازم انجام دهد و اثربخشی اقدامات انجامشده را ارزیابی کند. اطلاعات مدون مناسب باید بهعنوان شواهد شایستگی در دسترس باشد. | سازمان باید: الف) صلاحیت لازم کارکنانی را که تحت کنترل سازمان کار می کنند و عملکردشان بر کیفیت موثر است، مشخص نماید. ب) اطمینان حاصل کند این کارکنان ازنظر تحصیلات، آموزش و یا تجربه صلاحیت مناسب را دارند. ج) درصورت کاربرد جهت بدست آوردن شایستگی لازم و ارزیابی اثربخشی اقدامات انجام شده اقدام کند. د) اطلاعات مستند مناسب را به عنوان شواهد صلاحیت حفظ کند. | مشابه. |
| یادداشت: اقدامات قابل کاربرد میتوانند، برای مثال، شامل ارائه آموزش، مربیگری یا جابهجایی افراد شاغل فعلی؛ یا استخدام یا قرارداد با افراد شایسته باشند. | یادآوری: اقدامات کاربردی می تواند به عنوان مثال شامل ارائه آموزش، هدایت، یا انتصاب مجدد افراد در حال کار فعلی و یا استخدام و یا قرارداد بستن با کارکنان شایسته باشد. | مشابه. |
| 7.3 آگاهی | 7-3 آگاهی | — |
| سازمان باید اطمینان حاصل کند که افراد انجامدهنده کار تحت کنترل سازمان از موارد زیر آگاه هستند: الف) خطمشی کیفیت؛ ب) مشارکت خود در اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد؛ ج) پیامدهای عدم انطباق با الزامات سیستم مدیریت کیفیت؛ د) اهداف کیفیت مرتبط؛ هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان. | کارکنانی که تحت کنترل سازمان کار می کنند باید از موارد زیر آگاه باشند: الف) خط مشی کیفیت؛ ب) اهداف کیفیت مرتبط؛ ج) سهم آن ها از اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد کیفیت؛ د) پیامد عدم انطباق با الزامات سیستم مدیریت کیفیت. | در 2026 بند «هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان» اضافه شده است. |
| 7.4 ارتباطات | 7-4 ارتباطات | — |
| سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین کند، از جمله: الف) چه چیزی را ابلاغ خواهد کرد؛ ب) چه زمانی ابلاغ خواهد کرد؛ ج) با چه کسی ارتباط برقرار خواهد کرد؛ د) چگونه ارتباط برقرار خواهد کرد؛ هـ) چه کسی ارتباط برقرار خواهد کرد. | سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین نماید از جمله: الف) درباره چه چیزی ارتباط برقرار کند؛ ب) چه زمانی ارتباط برقرار کند؛ ج) با چه کسی ارتباط برقرار کند؛ د) چگونه ارتباط برقرار کند. | در 2026 بند «هـ) چه کسی ارتباط برقرار خواهد کرد» اضافه شده است. |
| 7.5 اطلاعات مدون | 7-5 اطلاعات مستند | — |
| 7.5.1 کلیات | 7-5-1 کلیات | — |
| سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مدون موردنیاز این سند؛ ب) اطلاعات مدونی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص میدهد. | سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مستند مورد نیاز این استاندارد بین المللی؛ ب) اطلاعات مستند تعیین شده توسط سازمان که برای اثربخشی سیستم مدیریت کیفیت لازم شمرده می شود. | مشابه. |
| یادداشت: میزان اطلاعات مدون برای یک سیستم مدیریت کیفیت میتواند از یک سازمان به سازمان دیگر متفاوت باشد، به دلیل: — اندازه سازمان و نوع فعالیتها، فرایندها، محصولات و خدمات آن؛ — پیچیدگی فرایندها و تعاملات آنها؛ — شایستگی افراد. | یادآوری: میزان اطلاعات مستند برای یک سیستم مدیریت کیفیت می تواند از سازمانی به سازمان دیگر به دلایل زیر متفاوت باشد: الف) اندازه سازمان، نوع فعالیت ها، فرآیندها، محصولات و خدمات آن؛ ب) پیچیدگی فرآیندها و تعاملات آنها؛ ج) صلاحیت افراد. | مشابه. |
| 7.5.2 ایجاد و بهروزرسانی اطلاعات مدون | 7-5-2 ایجاد و به روز رسانی | — |
| هنگام ایجاد و بهروزرسانی اطلاعات مدون، سازمان باید مناسب بودن موارد زیر را اطمینان دهد: الف) شناسایی و توصیف (برای مثال، عنوان، تاریخ، نویسنده، شماره مرجع)؛ ب) قالب (برای مثال، زبان، نسخه نرمافزار، گرافیک) و رسانه (برای مثال، کاغذی، الکترونیکی)؛ ج) بازنگری و تصویب از نظر تناسب و کفایت. | هنگام ایجاد و به روز رسانی اطلاعات مستند باید سازمان اطمینان حاصل نماید از مناسب بودن موارد زیر: الف) شناسایی و شرح به عنوان مثال عنوان، تاریخ، نویسنده، یا شماره مرجع؛ ب) قالب به عنوان مثال زبان، نسخه نرم افزار، تصاویر و رسانه مثلا کاغذی، الکترونیک؛ ج) بازنگری و تصویب برای تناسب و کفایت آن. | مشابه. |
| 7.5.3 کنترل اطلاعات مدون | 7-5-3 کنترل اطلاعات مستند | — |
| 7.5.3.1 | 7-5-3-1 | — |
| اطلاعات مدون موردنیاز سیستم مدیریت کیفیت و این سند باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان موردنیاز، در دسترس و مناسب استفاده هستند؛ ب) بهطور مناسب محافظت میشوند (برای مثال، در برابر از دست رفتن محرمانگی، استفاده نادرست یا از دست رفتن یکپارچگی). | اطلاعات مستند مورد نیاز سیستم مدیریت کیفیت و این استاندارد بین المللی باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان مورد نیاز در دسترس و مناسب برای استفاده می باشد. ب) به اندازه کافی محافظت شده اند (به عنوان مثال: در برابر نقض محرمانگی، استفاده نادرست، یا نقض یکپارچگی). | مشابه. |
| 7.5.3.2 | 7-5-3-2 | — |
| برای کنترل اطلاعات مدون، سازمان باید در صورت کاربرد، فعالیتهای زیر را مورد توجه قرار دهد: الف) توزیع، دسترسی، بازیابی و استفاده؛ ب) ذخیرهسازی و نگهداری، شامل حفظ خوانایی؛ ج) کنترل تغییرات (برای مثال، کنترل نسخه)؛ د) نگهداری و تعیین تکلیف. اطلاعات مدون با منشأ خارجی که توسط سازمان برای برنامهریزی و عملیات سیستم مدیریت کیفیت ضروری تشخیص داده شدهاند، باید حسب مورد شناسایی و کنترل شوند. اطلاعات مدونی که بهعنوان شواهد انطباق در دسترس هستند باید در برابر تغییرات ناخواسته محافظت شوند. | درصورت کاربرد برای کنترل اطلاعات مستند باید سازمان فعالیت های زیر را انجام دهد: الف) توزیع، دسترسی، بازیابی و استفاده؛ ب) ذخیره سازی و حفظ، ازجمله حفظ خوانایی؛ ج) کنترل تغییرات (به عنوان مثال کنترل ویرایش)؛ د) حفظ و جایگزینی. اطلاعات مستند با منشاء برون سازمانی که توسط سازمان برای طرح ریزی و عملکرد سیستم مدیریت کیفیت لازم تعیین شده اند باید به گونه ای مناسب شناسایی و کنترل شوند. اطلاعات مستندی که به عنوان شاهد انطباق حفظ می شوند باید در برابر تغییرات ناخواسته محافظت شوند. | مشابه. |
| یادداشت: دسترسی میتواند مستلزم تصمیمگیری درباره مجوز صرفاً برای مشاهده اطلاعات مدون، یا مجوز و اختیار برای مشاهده و تغییر اطلاعات مدون باشد. | یادآوری: دسترسی می تواند بر تصمیم گیری در خصوص صرفا اجازه مشاهده اطلاعات مستند و یا اجازه و اختیار برای مشاهده و تغییر اطلاعات ثبت شده، دلالت داشته باشد. | مشابه. |
| ۸ عملیات | ۸- عملیات | — |
| 8.1 برنامهریزی و کنترل عملیات | 8-1 برنامه ریزی و کنترل عملیات | — |
| سازمان باید فرایندهای موردنیاز برای برآوردهسازی الزامات ارائه محصولات و خدمات و اجرای اقدامات تعیینشده در بند 6 را از طریق موارد زیر برنامهریزی، اجرا و کنترل کند: الف) تعیین الزامات محصولات و خدمات (نگاه کنید به 8.2)؛ ب) ایجاد معیارهای پذیرش محصولات و خدمات؛ ج) ایجاد معیارهای فرایندها؛ د) اجرای کنترل فرایندها مطابق با معیارها؛ هـ) تعیین منابع موردنیاز برای دستیابی به انطباق با الزامات محصول و خدمت. اطلاعات مدون باید تا حد لازم برای اطمینان از اینکه فرایندها طبق برنامه انجام شدهاند، در دسترس باشد. سازمان باید تغییرات برنامهریزیشده را کنترل و پیامدهای تغییرات ناخواسته را بازنگری کند و در صورت لزوم برای کاهش هرگونه اثر نامطلوب اقدام کند. سازمان باید اطمینان حاصل کند که فرایندها، محصولات یا خدمات ارائهشده از خارج که برای سیستم مدیریت کیفیت مرتبط هستند، کنترل میشوند (نگاه کنید به 8.4). اطلاعات مدون باید تا حد لازم بهعنوان شواهد انطباق محصولات و خدمات در دسترس باشد. | سازمان باید فرآیندهای مشخص شده در بند 4-4 را که برای انطباق با الزامات جهت ارائه محصولات و خدمات و برای اجرای اقدامات تعیین شده در بند 6-1 مورد نیاز می باشد را از طریق موارد زیر برنامه ریزی، اجرا و کنترل نماید: الف) تعیین الزامات برای محصول و خدمات؛ ب) ایجاد معیارهایی برای فرآیندها و برای پذیرش محصولات و خدمات؛ ج) تعیین منابع مورد نیاز برای دستیابی به انطباق با الزامات محصول و خدمات؛ د) اجرای کنترل فرآیندها مطابق با معیارها؛ ه) حفظ اطلاعات مستند شده به میزان لازم جهت اطمینان به این که فرآیندها به صورت طرح ریزی شده انجام و اجرا شده اند و همچنین جهت نشان دادن انطباق با نیازمندی های محصولات و خدمات. خروجی این طرح ریزی باید برای عملیات سازمان مناسب باشد. سازمان باید تغییرات طرح ریزی شده را کنترل و عواقب ناشی از تغییرات ناخواسته را بازنگری نموده و در صورت لزوم اقدام به کاهش هر گونه تاثیرات ناخواسته نماید. سازمان باید اطمینان حاصل کند که فرآیندهای برون سپاری شده مطابق بند 8-4 کنترل می شوند. | در 2026 بند «ج) ایجاد معیارهای فرایندها» و «د) اجرای کنترل فرایندها» بهعنوان بندهای جداگانه اضافه شدهاند. |
| 8.2 الزامات محصولات و خدمات | 8-2 تعیین الزامات محصولات و خدمات | — |
| 8.2.1 ارتباط با مشتری | 8-2-1 ارتباط با مشتری | — |
| ارتباط با مشتریان باید شامل موارد زیر باشد: الف) ارائه اطلاعات مرتبط با محصولات و خدمات؛ ب) رسیدگی به پرسوجوها، قراردادها یا سفارشها، شامل تغییرات؛ ج) دریافت بازخورد مشتری مرتبط با محصولات و خدمات، شامل شکایات مشتری؛ د) رسیدگی یا کنترل اموال مشتری؛ هـ) ارائه اطلاعات مرتبط با اقدامات اقتضایی، در صورت مرتبط بودن، شامل هرگونه مورد مرتبط با اختلال در ارائه محصولات یا خدمات. | سازمان باید فرآیندهایی برای برقراری ارتباط با مشتریان در ارتباط با موارد زیر را ایجاد نماید: الف) استعلام ها، قراردادها و یا رسیدگی به سفارشات از جمله تغییرات؛ ب) اطلاعات مرتبط با محصولات و خدمات؛ ج) فراهم آوری دیدگاه ها و انتظارات مشتری شامل شکایت مشتری؛ د) رسیدگی یا کنترل اموال مشتری؛ ه) الزامات خاص برای اقدامات احتمالی، زمانی که مرتبط است. | در 2026 بند «هـ» به «ارائه اطلاعات مرتبط با اقدامات اقتضایی… شامل هرگونه مورد مرتبط با اختلال در ارائه محصولات یا خدمات» گسترش یافته است. |
| یادداشت: ارتباط با مشتری میتواند شامل تماسهای مستقیم از طریق جلسات، ایمیلها و تبادل اسناد، یا بهطور غیرمستقیم از طریق محتوای وبسایت، انتشارات، رسانههای اجتماعی، پاسخ به پرسشهای متداول و آموزش باشد. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 8.2.2 تعیین الزامات محصولات و خدمات | 8-2-2 تعیین الزامات مرتبط با محصولات و خدمات | — |
| هنگام تعیین الزامات محصولات و خدماتی که قرار است به مشتریان ارائه شوند، سازمان باید اطمینان حاصل کند که: الف) الزامات محصولات و خدمات تعریف شدهاند، شامل: 1. هرگونه الزامات قانونی و مقرراتی قابل کاربرد؛ 2. الزامات ضروری تشخیصدادهشده توسط سازمان؛ ب) سازمان میتواند ادعاهای مربوط به محصولات و خدماتی را که ارائه میکند، برآورده کند. | سازمان باید فرآیندهایی را جهت تعیین الزامات محصولات و خدماتی که قرار است به مشتریان بالقوه عرضه شوند، ایجاد، پیاده سازی و نگهداری نماید. سازمان باید از موارد زیر اطمینان حاصل یابد: الف) الزامات محصول و خدمت (از جمله آن هایی که توسط سازمان الزامی تلقی می شوند) و الزامات قانونی و مقرراتی قابل کاربرد، تعیین شده اند؛ ب) توانایی برآوردن الزامات تعریف شده و اثبات مطالبات (ادعا) محصولات و خدماتی که ارائه می نماید. | مشابه. |
| 8.2.3 بازنگری الزامات محصولات و خدمات | 8-2-3 بازنگری الزامات مرتبط با محصولات و خدمات | — |
| 8.2.3.1 | 8-2-3-1 | — |
| سازمان باید اطمینان حاصل کند که توانایی برآوردهسازی الزامات محصولات و خدماتی را که قرار است به مشتریان ارائه شوند، دارد. پیش از تعهد به تأمین محصولات و خدمات برای مشتری، سازمان باید بازنگریای انجام دهد که شامل موارد زیر باشد: الف) الزامات تعیینشده توسط مشتری، شامل الزامات تحویل و فعالیتهای پس از تحویل، در صورت کاربرد؛ ب) الزامات تعییننشده توسط مشتری، اما ضروری برای استفاده مشخصشده یا موردنظر، در صورت معلوم بودن؛ ج) الزامات مشخصشده توسط سازمان؛ د) الزامات قانونی و مقرراتی قابل کاربرد برای محصولات و خدمات؛ هـ) الزامات قرارداد یا سفارش که با موارد بیانشده قبلی تفاوت دارند. سازمان باید اطمینان حاصل کند که الزامات قرارداد یا سفارش متفاوت با مواردی که قبلاً تعریف شدهاند، حلوفصل میشوند. هنگامی که مشتری بیانیه مدونی از الزامات خود ارائه نمیکند، سازمان باید الزامات مشتری را پیش از پذیرش تأیید کند. | بازنگری الزامات در موارد زیر کاربرد دارد: الف) الزامات مشخص شده توسط مشتری، از جمله الزامات برای فعالیت های تحویل و پس از تحویل؛ ب) الزاماتی که توسط مشتری بیان نشده است ولی برای استفاده مشخص شده یا مورد نظر لازم می باشد؛ ج) دیگر الزامات قانونی و مقرراتی قابل کاربرد برای محصولات و خدمات؛ د) الزامات قرارداد یا سفارش که با آن هایی که قبلا بیان شده است متفاوت است. این بازنگری باید پیش از تعهد سازمان در تامین محصولات و خدمات به مشتری انجام شود و باید اطمینان حاصل شود که قرارداد یا الزامات سفارش متفاوت از مواردی که قبلا تعریف شده حل و فصل شده است. هرجا مشتری بیانیه ای مستند از الزامات خود ارائه نکند الزامات مشتری باید قبل از پذیرش توسط سازمان تایید شود. | مشابه. |
| یادداشت: در برخی موقعیتها، مانند فروش اینترنتی، انجام یک بازنگری رسمی برای هر سفارش عملی نیست. در عوض، بازنگری میتواند اطلاعات مرتبط محصول یا خدمت، مانند وبسایتها یا کاتالوگها، را پوشش دهد. | یادآوری: در برخی موقعیت ها نظیر فروش اینترنتی، یک بازنگری رسمی برای هر سفارش غیر عملی است. در عوض بازنگری می تواند اطلاعات مرتبط با محصول نظیر کاتالوگ ها را در بر بگیرد. | مشابه. |
| 8.2.3.2 | 8-2-3-2 | — |
| اطلاعات مدون باید حسب مورد بهعنوان شواهد موارد زیر در دسترس باشد: الف) نتایج بازنگری؛ ب) هرگونه الزام جدید یا تغییریافته برای محصولات و خدمات. | اطلاعات مستندی که شرح دهنده نتایج بازبینی و از جمله هر گونه الزامات جدید و یا تغییر یافته محصولات و خدمات می باشند باید حفظ شوند. | مشابه. |
| 8.2.4 تغییرات الزامات محصولات و خدمات | 8-2-4 تغییرات الزامات محصولات و خدمات | — |
| هنگامی که الزامات محصولات و خدمات تغییر میکنند، سازمان باید اطمینان حاصل کند که اطلاعات مدون مرتبط بهروزرسانی و به طرفهای ذینفع مرتبط ابلاغ شده است. | هر جا الزامات مورد نیاز برای محصولات و خدمات تغییر کرد سازمان باید اطمینان حاصل نماید که اطلاعات مستند مربوطه اصلاح و افراد مربوطه از الزامات تغییر یافته آگاه می باشند. | مشابه. |
| 8.3 طراحی و توسعه محصولات و خدمات | 8-3 طراحی و توسعه محصولات و خدمات | — |
| 8.3.1 کلیات | 8-3-1 کلیات | — |
| سازمان باید یک فرایند طراحی و توسعه مناسب ایجاد، اجرا و نگهداری کند تا از ارائه بعدی محصولات و خدمات اطمینان حاصل شود. | سازمان باید به منظور حصول اطمینان از تامین محصولات و خدمات بعدی یک فرآیند طراحی و توسعه را ایجاد، پیاده سازی و نگهداری نماید. | مشابه. |
| یادداشت: فرایند طراحی و توسعه میتواند شامل چرخههای بازنگری، تصدیق، اعتبارسنجی و بازخورد باشد که امکان رویکرد تکرارشونده را در سراسر مراحل طراحی و توسعه فراهم میکند. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 8.3.2 برنامهریزی طراحی و توسعه | 8-3-2 طرح ریزی طراحی و توسعه | — |
| هنگام تعیین مراحل و کنترلهای طراحی و توسعه، سازمان باید موارد زیر را در نظر بگیرد: الف) ماهیت، مدت و پیچیدگی فعالیتهای طراحی و توسعه؛ ب) مراحل فرایند موردنیاز، شامل بازنگریهای قابل کاربرد طراحی و توسعه؛ ج) فعالیتهای موردنیاز تصدیق و اعتبارسنجی طراحی و توسعه؛ د) مسئولیتها و اختیارات درگیر در فرایند طراحی و توسعه؛ هـ) نیازهای منابع داخلی و خارجی برای طراحی و توسعه محصولات و خدمات؛ و) نیاز به کنترل رابطهای بین افراد درگیر در فرایند طراحی و توسعه؛ ز) نیاز به مشارکت مشتریان و سایر طرفهای ذینفع مرتبط در فرایند طراحی و توسعه؛ ح) الزامات مربوط به ارائه بعدی محصولات و خدمات؛ ط) سطح کنترل مورد انتظار برای فرایند طراحی و توسعه توسط مشتریان و سایر طرفهای ذینفع مرتبط؛ ی) اطلاعات مدون موردنیاز بهعنوان شواهدی مبنی بر برآوردهشدن الزامات طراحی و توسعه. | سازمان باید در تعیین مراحل و کنترل ها برای طراحی و توسعه موارد زیر را در نظر گیرد: الف) ماهیت، مدت زمان و پیچیدگی فعالیت های طراحی و توسعه؛ ب) الزامات خاص مرحله فرآیند، از جمله بکارگیری بازنگری های طراحی و توسعه را مشخص می کند؛ ج) تصدیق و صحه گذاری مورد نیاز طراحی و توسعه؛ د) مسئولیت ها و اختیارات مشارکت داده شده در فرایند طراحی و توسعه؛ ه) نیازمندی ها به منابع درون و برون سازمانی برای طراحی و توسعه محصولات و خدمات؛ و) نیاز به کنترل فصول مشترک بین افراد در فرایند طراحی و توسعه؛ ز) نیاز به مشارکت مشتریان و کاربران در فرایند طراحی و توسعه؛ ح) الزامات تامین بعدی محصولات و خدمات بعدی؛ ط) سطحی از کنترل که مشتریان و سایر طرف های ذینفع مرتبط از فرایند طراحی و توسعه انتظار دارند؛ ی) اطلاعات مستند مورد نیاز جهت اثبات اینکه طراحی و توسعه برآورده شده اند. | در 2026 بند «ز» به «مشتریان و سایر طرفهای ذینفع مرتبط» گسترش یافته است. |
| 8.3.3 ورودیهای طراحی و توسعه | 8-3-3 ورودی طراحی و توسعه | — |
| سازمان باید الزامات اساسی برای انواع مشخص محصولات و خدماتی را که باید طراحی و توسعه داده شوند، تعیین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات عملکردی و عملکرد مورد انتظار؛ ب) اطلاعات حاصل از فعالیتهای قبلی مشابه طراحی و توسعه؛ ج) الزامات قانونی و مقرراتی؛ د) استانداردها یا آییننامههای عملی که سازمان متعهد به اجرای آنها شده است؛ هـ) پیامدهای بالقوه شکست ناشی از ماهیت محصولات و خدمات. ورودیها باید برای اهداف طراحی و توسعه کامل، بدون ابهام و کافی باشند. ورودیهای متعارض طراحی و توسعه باید حلوفصل شوند. اطلاعات مدون باید بهعنوان شواهد ورودیهای طراحی و توسعه در دسترس باشد. | سازمان باید الزامات ضروری برای نوع خاصی از محصولات و خدمات در حال طراحی و توسعه، از جمله الزامات کارکردی و عملکردی در صورت کاربرد را تعیین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات کارکردی و عملکردی؛ ب) اطلاعات بدست آمده از فعالیت های طراحی و توسعه مشابه قبلی؛ ج) الزامات قانونی و مقرراتی؛ د) استانداردها و آیین نامه ای که سازمان متعهد به اجرای آن ها شده است؛ ه) پیامدهای احتمالی شکست به علت ماهیت محصولات و خدمات؛ ورودی های طراحی و توسعه باید کافی، کامل و بدون ابهام باشند. تعارض بین ورودی های طراحی و توسعه باید حل و فصل شود. سازمان باید اطلاعات مستند ورودی های طراحی و توسعه را حفظ نماید. | مشابه. |
| یادداشت: ورودیهای طراحی و توسعه همیشه در ابتدا بهطور کامل تعریف یا شناختهشده نیستند. در عوض، آنها میتوانند با پیشرفت طراحی، از طریق چرخههای تکرارشونده فعالیت توسعه، تکامل یابند. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 8.3.4 کنترلهای طراحی و توسعه | 8-3-4 کنترل های طراحی و توسعه | — |
| سازمان باید کنترلهایی را برای فرایند طراحی و توسعه اعمال کند تا اطمینان حاصل شود که: الف) نتایج مورد دستیابی تعریف شدهاند؛ ب) بازنگریها برای ارزیابی توانایی نتایج طراحی و توسعه در برآوردهسازی الزامات انجام میشوند؛ ج) فعالیتهای تصدیق برای اطمینان از اینکه خروجیهای طراحی و توسعه الزامات ورودی را برآورده میکنند، انجام میشوند؛ د) فعالیتهای اعتبارسنجی برای اطمینان از اینکه محصولات و خدمات حاصل، الزامات مربوط به کاربرد مشخصشده یا استفاده موردنظر را برآورده میکنند، انجام میشوند؛ هـ) اقدامات لازم برای پرداختن به مشکلات تعیینشده در طول بازنگریها یا فعالیتهای تصدیق و اعتبارسنجی انجام میشوند؛ و) اطلاعات مدون بهعنوان شواهد این فعالیتها در دسترس باشد. | کنترل های اعمال شده بر فرآیند طراحی و توسعه باید اطمینان حاصل کنند که: الف) نتایجی که از فعالیت های طراحی و توسعه بدست می آید باید به وضوح تعریف شده است. ب) بازنگری های طراحی و توسعه طبق برنامه انجام شده است. ج) جهت حصول اطمینان ازتوانایی محصولات و خدمات به دست آمده در برآورده نمودن الزامات جهت کاربرد مشخص و تعیین شده (در صورت آگاهی)، صحه گذاری انجام شده است. | در 2026 بندهای «د» تا «و» بهعنوان بندهای جدید اضافه شدهاند. |
| یادداشت: بازنگری، تصدیق و اعتبارسنجی طراحی و توسعه دارای اهداف متمایزی هستند. آنها میتوانند بهصورت جداگانه یا با هر ترکیبی که برای محصولات و خدمات سازمان مناسب باشد، انجام شوند. | یادآوری: بازنگری، تصدیق و صحه گذاری طراحی و توسعه اهداف متمایزی دارند. بسته به این که برای محصولات و خدمات سازمان به چه صورت مناسب باشد، این فعالیت ها می توانند بصورت جداگانه و یا ترکیبی انجام شوند. | مشابه. |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| ۷ پشتیبانی | ۷- پشتیبانی | — |
| 7.1 منابع | 7-1 منابع | — |
| 7.1.1 کلیات | 7-1-1 | — |
| سازمان باید منابع موردنیاز برای ایجاد، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت را تعیین و تأمین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیتها و محدودیتهای منابع داخلی موجود؛ ب) اینکه چه چیزی باید از تأمینکنندگان خارجی تهیه شود. | سازمان باید منابع لازم را جهت استقرار، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت تعیین و تامین نماید. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیت و محدودیت های منابع داخلی موجود؛ ب) چه نیازهایی باید از تامین کنندگان خارجی تامین شود. | مشابه. |
| 7.1.2 افراد | 7-1-2 کارکنان | — |
| سازمان باید افراد لازم برای اجرای اثربخش سیستم مدیریت کیفیت و عملیات و کنترل فرایندهای خود را تعیین و تأمین کند. | سازمان باید به منظور اطمینان از برآورده شدن مستمر الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد، کارکنان لازم را برای اجرای موثر سیستم مدیریت کیفیت، به همراه فرآیند های مورد نیاز فراهم نماید. | در 2026 عبارت «و عملیات و کنترل فرایندهای خود» اضافه شده و ارجاع به الزامات مشتری حذف شده است. |
| 7.1.3 زیرساخت | 7-1-3 زیر ساخت | — |
| سازمان باید زیرساخت موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. | سازمان باید زیر ساخت مورد نیاز را برای اجرای فرآیندهایش جهت دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. | مشابه. |
| یادداشت: برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)، زیرساخت میتواند شامل موارد زیر باشد: الف) ساختمانها و تأسیسات مرتبط؛ ب) تجهیزات، شامل سختافزار و نرمافزار؛ ج) منابع حملونقل؛ د) فناوری اطلاعات و ارتباطات. | یادآوری: زیر ساخت می تواند شامل موارد زیر باشد: الف) ساختمان ها، تاسیسات مرتبط؛ ب) تجهیزات از جمله سخت افزار و نرم افزار؛ ج) حمل و نقل؛ د) تکنولوژی اطلاعات و ارتباطات. | در 2026 عبارت «برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)» اضافه شده است. |
| 7.1.4 محیط برای عملیات فرایندها | 7-1-4 محیط برای اجرای فرآیندها | — |
| سازمان باید محیط موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. | سازمان باید محیط لازم جهت اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. | مشابه. |
| یادداشت: یک محیط مناسب میتواند شامل ترکیبی از عوامل باشد که بسته به محصولات و خدمات ارائهشده متفاوت هستند. عوامل مرتبط میتوانند شامل موارد زیر باشند: الف) اجتماعی (برای مثال، بدون تبعیض، آرام، بدون برخورد خصمانه)؛ ب) روانشناختی (برای مثال، کاهشدهنده استرس، پیشگیری از فرسودگی شغلی، محافظتکننده عاطفی)؛ ج) فیزیکی (برای مثال، دما، گرما، رطوبت، نور، جریان هوا، بهداشت، سروصدا). برخی عوامل میتوانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند. | یادآوری: محیط لازم جهت اجرای فرآیند ها می تواند شامل عوامل فیزیکی، اجتماعی، روانی، محیطی و سایر موارد (مانند دما، رطوبت، ارگونومی و پاکیزگی) باشد. | در 2026 جمله «برخی عوامل میتوانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند» اضافه شده است. |
| 7.1.5 منابع پایش و اندازهگیری | 7-1-5 منابع پایش و اندازه گیری | — |
| 7.1.5.1 کلیات | 7-1-5-1 | — |
| سازمان باید منابع موردنیاز را برای اطمینان از نتایج معتبر و قابل اعتماد، هنگامی که پایش یا اندازهگیری برای تأیید انطباق محصولات و خدمات با الزامات استفاده میشود، تعیین و تأمین کند. سازمان باید اطمینان حاصل کند که منابع تأمینشده: الف) برای نوع مشخص فعالیتهای پایش و اندازهگیری که انجام میشوند مناسب هستند؛ ب) برای اطمینان از استمرار تناسب آنها با هدف موردنظر، نگهداری میشوند. اطلاعات مدون مناسب باید بهعنوان شواهدی از تناسب منابع پایش و اندازهگیری با هدف موردنظر در دسترس باشد. | درجاتی که پایش یا اندازه گیری به عنوان شواهد انطباق محصولات و خدمات با الزامات مشخص شده استفاده می شود، سازمان باید منابع لازم را برای حصول از نتایج پایش و اندازه گیری معتبر و قابل اعتماد تعیین نماید. سازمان باید اطمینان یابد که منابع تامین شده: الف) برای آن نوع مشخصی از فعالیت های پایش و اندازه گیری که در حال انجام است مناسب می باشد؛ ب) برای اطمینان از تداوم تناسب با کاربرد آن ها نگهداری می شود. سازمان باید اطلاعات مستند شده مناسب را به عنوان شواهد تناسب با هدف منابع پایش و اندازه گیری حفظ نماید. | مشابه. |
| 7.1.5.2 قابلیت ردیابی نتایج اندازهگیری | 7-1-5-2 قابلیت ردیابی اندازه گیری | — |
| هنگامی که قابلیت ردیابی نتایج اندازهگیری یک الزام است، یا از نظر سازمان بخش اساسی برای ایجاد اطمینان از اعتبار نتایج اندازهگیری محسوب میشود، تجهیزات اندازهگیری باید: الف) در فواصل مشخص یا پیش از استفاده، در برابر استانداردهای اندازهگیری قابل ردیابی به استانداردهای اندازهگیری بینالمللی یا ملی، کالیبره یا تصدیق، یا هر دو، شوند؛ در صورتی که چنین استانداردهای اندازهگیری وجود نداشته باشند، مبنای مورد استفاده برای کالیبراسیون یا تصدیق باید بهصورت اطلاعات مدون در دسترس باشد؛ ب) بهمنظور تعیین وضعیت کالیبراسیون یا تصدیق آنها شناسایی شوند؛ ج) در برابر تنظیمات، آسیب یا زوال که میتواند نتایج اندازهگیری را بیاعتبار کند، محافظت شوند. هنگامی که مشخص شود تجهیزات اندازهگیری برای هدف موردنظر خود نامناسب هستند، سازمان باید تعیین کند که آیا اعتبار نتایج اندازهگیری قبلی تحت تأثیر نامطلوب قرار گرفته است یا خیر و در صورت لزوم اقدامات مناسب را انجام دهد. | در جایی که قابلیت ردیابی اندازه گیری: یک الزام قانونی یا مقررات است؛ یکی از انتظارات مشتری و یا طرف های ذی نفع مرتبط است؛ یا توسط سازمان به عنوان یک بخش اساسی از کسب اطمینان در صحت نتایج اندازه گیری در نظر گرفته شده است؛ وسایل اندازه گیری باید: – در فواصل زمانی مشخص و یا قبل از استفاده بر روی استانداردهای اندازه گیری قابل ردیابی با استانداردهای اندازه گیری بین المللی یا ملی تایید و کالیبره شوند؛ زمانی که چنین استانداردهایی وجود نداشته باشند، مبنای استفاده شده جهت کالیبراسیون و یا تصدیق باید به صورت اطلاعات مستند شده نگهداری شود. – جهت تعیین وضعیت کالیبراسیون آن ها شناسایی شود. – از تنظیمات، آسیب و یا صدمه که وضعیت کالیبراسیون و نتایج اندازه گیری ها پس از آن را از اعتبار خارج می نمایند محافظت شوند. چنانچه ابزاری که در طول زمان تصدیق و کالیبراسیون آن برنامه ریزی شده است در استفاده معیوب تشخیص داده شود، سازمان باید تأثیرات منفی در صحت نتایج اندازه گیری قبلی را تعیین نماید و در صورت لزوم اقدام اصلاحی مناسب را انجام دهد. | مشابه. |
| 7.1.6 دانش سازمانی | 7-1-6 دانش سازمانی | — |
| سازمان باید دانش لازم برای عملیات فرایندهای خود و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت را تعیین کند. این دانش باید تا حد لازم حفظ، بهکار گرفته و به اشتراک گذاشته شود. هنگام پرداختن به نیازها و روندهای در حال تغییر، سازمان باید دانش فعلی خود را در نظر بگیرد و تعیین کند که چگونه دانش اضافی موردنیاز و بهروزرسانیهای لازم را بهدست آورد یا به آنها دسترسی پیدا کند. | سازمان باید دانش مورد نیاز را برای اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین نماید. این دانش باید نگه داری شود و به میزان لازم در دسترس قرار گیرد. هنگام پرداختن به نیازها و روند های در حال تغییر، سازمان باید دانش فعلی خود را درنظر بگیرد و چگونگی دستیابی به دانش اضافی لازم و به روز آوری لازم را تعیین نماید. | مشابه. |
| یادداشت: دانش سازمانی میتواند اشکال مختلفی داشته باشد، مانند: — دانش مبتنی بر تجربه که در اختیار افراد است؛ — دانش کسبشده از طریق آموزش، تعلیم و یادگیری از دیگران؛ — دانش نهفته در روشها، فرایندها و محصولات؛ — دانش ارائهشده در اطلاعات مدون، سیستمهای دیجیتال و سایر رسانهها. | یادآوری 1: دانش سازمانی، دانشی است که مختص همان سازمان بوده و معمولاً از طریق تجربه کسب می گردد. این دانش اطلاعاتی است که به منظور دستیابی به اهداف سازمان مورد استفاده قرار گرفته و به اشتراک گذاشته می شود. یادآوری 2: سازمان باید موارد زیر را جهت کسب دانش لازم در نظر بگیرد: الف) منابع داخلی (به عنوان مثال سرمایه فکری، مطالب فراگرفته شده از طریق تجربه، آموخته های حاصله از شکست ها و پروژه های موفق، ثبت و به اشتراک گذاشتن دانش و تجربه های مستند نشده، نتایج حاصل از بهبود فرایندها، محصولات و خدمات)؛ ب) منابع خارجی (به عنوان مثال استانداردها، دانشگاه ها، کنفرانس ها، جمع آوری دانش از مشتریان یا ارائه دهندگان برون سازمانی). | در 2026 یادداشت بهصورت فهرست اشکال مختلف دانش سازمانی بیان شده است. |
| 7.2 شایستگی | 7-2 صلاحیت | — |
| سازمان باید: الف) شایستگی لازم افراد انجامدهنده کار تحت کنترل خود را که بر عملکرد سیستم مدیریت کیفیت آن تأثیر میگذارد، تعیین کند؛ ب) اطمینان حاصل کند که این افراد بر اساس تحصیلات، آموزش یا تجربه مناسب، شایسته هستند؛ ج) در صورت کاربرد، اقداماتی برای کسب شایستگی لازم انجام دهد و اثربخشی اقدامات انجامشده را ارزیابی کند. اطلاعات مدون مناسب باید بهعنوان شواهد شایستگی در دسترس باشد. | سازمان باید: الف) صلاحیت لازم کارکنانی را که تحت کنترل سازمان کار می کنند و عملکردشان بر کیفیت موثر است، مشخص نماید. ب) اطمینان حاصل کند این کارکنان ازنظر تحصیلات، آموزش و یا تجربه صلاحیت مناسب را دارند. ج) درصورت کاربرد جهت بدست آوردن شایستگی لازم و ارزیابی اثربخشی اقدامات انجام شده اقدام کند. د) اطلاعات مستند مناسب را به عنوان شواهد صلاحیت حفظ کند. | مشابه. |
| یادداشت: اقدامات قابل کاربرد میتوانند، برای مثال، شامل ارائه آموزش، مربیگری یا جابهجایی افراد شاغل فعلی؛ یا استخدام یا قرارداد با افراد شایسته باشند. | یادآوری: اقدامات کاربردی می تواند به عنوان مثال شامل ارائه آموزش، هدایت، یا انتصاب مجدد افراد در حال کار فعلی و یا استخدام و یا قرارداد بستن با کارکنان شایسته باشد. | مشابه. |
| 7.3 آگاهی | 7-3 آگاهی | — |
| سازمان باید اطمینان حاصل کند که افراد انجامدهنده کار تحت کنترل سازمان از موارد زیر آگاه هستند: الف) خطمشی کیفیت؛ ب) مشارکت خود در اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد؛ ج) پیامدهای عدم انطباق با الزامات سیستم مدیریت کیفیت؛ د) اهداف کیفیت مرتبط؛ هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان. | کارکنانی که تحت کنترل سازمان کار می کنند باید از موارد زیر آگاه باشند: الف) خط مشی کیفیت؛ ب) اهداف کیفیت مرتبط؛ ج) سهم آن ها از اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد کیفیت؛ د) پیامد عدم انطباق با الزامات سیستم مدیریت کیفیت. | در 2026 بند «هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان» اضافه شده است. |
| 7.4 ارتباطات | 7-4 ارتباطات | — |
| سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین کند، از جمله: الف) چه چیزی را ابلاغ خواهد کرد؛ ب) چه زمانی ابلاغ خواهد کرد؛ ج) با چه کسی ارتباط برقرار خواهد کرد؛ د) چگونه ارتباط برقرار خواهد کرد؛ هـ) چه کسی ارتباط برقرار خواهد کرد. | سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین نماید از جمله: الف) درباره چه چیزی ارتباط برقرار کند؛ ب) چه زمانی ارتباط برقرار کند؛ ج) با چه کسی ارتباط برقرار کند؛ د) چگونه ارتباط برقرار کند. | در 2026 بند «هـ) چه کسی ارتباط برقرار خواهد کرد» اضافه شده است. |
| 7.5 اطلاعات مدون | 7-5 اطلاعات مستند | — |
| 7.5.1 کلیات | 7-5-1 کلیات | — |
| سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مدون موردنیاز این سند؛ ب) اطلاعات مدونی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص میدهد. | سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مستند مورد نیاز این استاندارد بین المللی؛ ب) اطلاعات مستند تعیین شده توسط سازمان که برای اثربخشی سیستم مدیریت کیفیت لازم شمرده می شود. | مشابه. |
| یادداشت: میزان اطلاعات مدون برای یک سیستم مدیریت کیفیت میتواند از یک سازمان به سازمان دیگر متفاوت باشد، به دلیل: — اندازه سازمان و نوع فعالیتها، فرایندها، محصولات و خدمات آن؛ — پیچیدگی فرایندها و تعاملات آنها؛ — شایستگی افراد. | یادآوری: میزان اطلاعات مستند برای یک سیستم مدیریت کیفیت می تواند از سازمانی به سازمان دیگر به دلایل زیر متفاوت باشد: الف) اندازه سازمان، نوع فعالیت ها، فرآیندها، محصولات و خدمات آن؛ ب) پیچیدگی فرآیندها و تعاملات آنها؛ ج) صلاحیت افراد. | مشابه. |
| 7.5.2 ایجاد و بهروزرسانی اطلاعات مدون | 7-5-2 ایجاد و به روز رسانی | — |
| هنگام ایجاد و بهروزرسانی اطلاعات مدون، سازمان باید مناسب بودن موارد زیر را اطمینان دهد: الف) شناسایی و توصیف (برای مثال، عنوان، تاریخ، نویسنده، شماره مرجع)؛ ب) قالب (برای مثال، زبان، نسخه نرمافزار، گرافیک) و رسانه (برای مثال، کاغذی، الکترونیکی)؛ ج) بازنگری و تصویب از نظر تناسب و کفایت. | هنگام ایجاد و به روز رسانی اطلاعات مستند باید سازمان اطمینان حاصل نماید از مناسب بودن موارد زیر: الف) شناسایی و شرح به عنوان مثال عنوان، تاریخ، نویسنده، یا شماره مرجع؛ ب) قالب به عنوان مثال زبان، نسخه نرم افزار، تصاویر و رسانه مثلا کاغذی، الکترونیک؛ ج) بازنگری و تصویب برای تناسب و کفایت آن. | مشابه. |
| 7.5.3 کنترل اطلاعات مدون | 7-5-3 کنترل اطلاعات مستند | — |
| 7.5.3.1 | 7-5-3-1 | — |
| اطلاعات مدون موردنیاز سیستم مدیریت کیفیت و این سند باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان موردنیاز، در دسترس و مناسب استفاده هستند؛ ب) بهطور مناسب محافظت میشوند (برای مثال، در برابر از دست رفتن محرمانگی، استفاده نادرست یا از دست رفتن یکپارچگی). | اطلاعات مستند مورد نیاز سیستم مدیریت کیفیت و این استاندارد بین المللی باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان مورد نیاز در دسترس و مناسب برای استفاده می باشد. ب) به اندازه کافی محافظت شده اند (به عنوان مثال: در برابر نقض محرمانگی، استفاده نادرست، یا نقض یکپارچگی). | مشابه. |
| 7.5.3.2 | 7-5-3-2 | — |
| برای کنترل اطلاعات مدون، سازمان باید در صورت کاربرد، فعالیتهای زیر را مورد توجه قرار دهد: الف) توزیع، دسترسی، بازیابی و استفاده؛ ب) ذخیرهسازی و نگهداری، شامل حفظ خوانایی؛ ج) کنترل تغییرات (برای مثال، کنترل نسخه)؛ د) نگهداری و تعیین تکلیف. اطلاعات مدون با منشأ خارجی که توسط سازمان برای برنامهریزی و عملیات سیستم مدیریت کیفیت ضروری تشخیص داده شدهاند، باید حسب مورد شناسایی و کنترل شوند. اطلاعات مدونی که بهعنوان شواهد انطباق در دسترس هستند باید در برابر تغییرات ناخواسته محافظت شوند. | درصورت کاربرد برای کنترل اطلاعات مستند باید سازمان فعالیت های زیر را انجام دهد: الف) توزیع، دسترسی، بازیابی و استفاده؛ ب) ذخیره سازی و حفظ، ازجمله حفظ خوانایی؛ ج) کنترل تغییرات (به عنوان مثال کنترل ویرایش)؛ د) حفظ و جایگزینی. اطلاعات مستند با منشاء برون سازمانی که توسط سازمان برای طرح ریزی و عملکرد سیستم مدیریت کیفیت لازم تعیین شده اند باید به گونه ای مناسب شناسایی و کنترل شوند. اطلاعات مستندی که به عنوان شاهد انطباق حفظ می شوند باید در برابر تغییرات ناخواسته محافظت شوند. | مشابه. |
| یادداشت: دسترسی میتواند مستلزم تصمیمگیری درباره مجوز صرفاً برای مشاهده اطلاعات مدون، یا مجوز و اختیار برای مشاهده و تغییر اطلاعات مدون باشد. | یادآوری: دسترسی می تواند بر تصمیم گیری در خصوص صرفا اجازه مشاهده اطلاعات مستند و یا اجازه و اختیار برای مشاهده و تغییر اطلاعات ثبت شده، دلالت داشته باشد. | مشابه. |
| ۸ عملیات | ۸- عملیات | — |
| 8.1 برنامهریزی و کنترل عملیات | 8-1 برنامه ریزی و کنترل عملیات | — |
| سازمان باید فرایندهای موردنیاز برای برآوردهسازی الزامات ارائه محصولات و خدمات و اجرای اقدامات تعیینشده در بند 6 را از طریق موارد زیر برنامهریزی، اجرا و کنترل کند: الف) تعیین الزامات محصولات و خدمات (نگاه کنید به 8.2)؛ ب) ایجاد معیارهای پذیرش محصولات و خدمات؛ ج) ایجاد معیارهای فرایندها؛ د) اجرای کنترل فرایندها مطابق با معیارها؛ هـ) تعیین منابع موردنیاز برای دستیابی به انطباق با الزامات محصول و خدمت. اطلاعات مدون باید تا حد لازم برای اطمینان از اینکه فرایندها طبق برنامه انجام شدهاند، در دسترس باشد. سازمان باید تغییرات برنامهریزیشده را کنترل و پیامدهای تغییرات ناخواسته را بازنگری کند و در صورت لزوم برای کاهش هرگونه اثر نامطلوب اقدام کند. سازمان باید اطمینان حاصل کند که فرایندها، محصولات یا خدمات ارائهشده از خارج که برای سیستم مدیریت کیفیت مرتبط هستند، کنترل میشوند (نگاه کنید به 8.4). اطلاعات مدون باید تا حد لازم بهعنوان شواهد انطباق محصولات و خدمات در دسترس باشد. | سازمان باید فرآیندهای مشخص شده در بند 4-4 را که برای انطباق با الزامات جهت ارائه محصولات و خدمات و برای اجرای اقدامات تعیین شده در بند 6-1 مورد نیاز می باشد را از طریق موارد زیر برنامه ریزی، اجرا و کنترل نماید: الف) تعیین الزامات برای محصول و خدمات؛ ب) ایجاد معیارهایی برای فرآیندها و برای پذیرش محصولات و خدمات؛ ج) تعیین منابع مورد نیاز برای دستیابی به انطباق با الزامات محصول و خدمات؛ د) اجرای کنترل فرآیندها مطابق با معیارها؛ ه) حفظ اطلاعات مستند شده به میزان لازم جهت اطمینان به این که فرآیندها به صورت طرح ریزی شده انجام و اجرا شده اند و همچنین جهت نشان دادن انطباق با نیازمندی های محصولات و خدمات. خروجی این طرح ریزی باید برای عملیات سازمان مناسب باشد. سازمان باید تغییرات طرح ریزی شده را کنترل و عواقب ناشی از تغییرات ناخواسته را بازنگری نموده و در صورت لزوم اقدام به کاهش هر گونه تاثیرات ناخواسته نماید. سازمان باید اطمینان حاصل کند که فرآیندهای برون سپاری شده مطابق بند 8-4 کنترل می شوند. | در 2026 بند «ج) ایجاد معیارهای فرایندها» و «د) اجرای کنترل فرایندها» بهعنوان بندهای جداگانه اضافه شدهاند. |
| 8.2 الزامات محصولات و خدمات | 8-2 تعیین الزامات محصولات و خدمات | — |
| 8.2.1 ارتباط با مشتری | 8-2-1 ارتباط با مشتری | — |
| ارتباط با مشتریان باید شامل موارد زیر باشد: الف) ارائه اطلاعات مرتبط با محصولات و خدمات؛ ب) رسیدگی به پرسوجوها، قراردادها یا سفارشها، شامل تغییرات؛ ج) دریافت بازخورد مشتری مرتبط با محصولات و خدمات، شامل شکایات مشتری؛ د) رسیدگی یا کنترل اموال مشتری؛ هـ) ارائه اطلاعات مرتبط با اقدامات اقتضایی، در صورت مرتبط بودن، شامل هرگونه مورد مرتبط با اختلال در ارائه محصولات یا خدمات. | سازمان باید فرآیندهایی برای برقراری ارتباط با مشتریان در ارتباط با موارد زیر را ایجاد نماید: الف) استعلام ها، قراردادها و یا رسیدگی به سفارشات از جمله تغییرات؛ ب) اطلاعات مرتبط با محصولات و خدمات؛ ج) فراهم آوری دیدگاه ها و انتظارات مشتری شامل شکایت مشتری؛ د) رسیدگی یا کنترل اموال مشتری؛ ه) الزامات خاص برای اقدامات احتمالی، زمانی که مرتبط است. | در 2026 بند «هـ» به «ارائه اطلاعات مرتبط با اقدامات اقتضایی… شامل هرگونه مورد مرتبط با اختلال در ارائه محصولات یا خدمات» گسترش یافته است. |
| یادداشت: ارتباط با مشتری میتواند شامل تماسهای مستقیم از طریق جلسات، ایمیلها و تبادل اسناد، یا بهطور غیرمستقیم از طریق محتوای وبسایت، انتشارات، رسانههای اجتماعی، پاسخ به پرسشهای متداول و آموزش باشد. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 8.2.2 تعیین الزامات محصولات و خدمات | 8-2-2 تعیین الزامات مرتبط با محصولات و خدمات | — |
| هنگام تعیین الزامات محصولات و خدماتی که قرار است به مشتریان ارائه شوند، سازمان باید اطمینان حاصل کند که: الف) الزامات محصولات و خدمات تعریف شدهاند، شامل: 1. هرگونه الزامات قانونی و مقرراتی قابل کاربرد؛ 2. الزامات ضروری تشخیصدادهشده توسط سازمان؛ ب) سازمان میتواند ادعاهای مربوط به محصولات و خدماتی را که ارائه میکند، برآورده کند. | سازمان باید فرآیندهایی را جهت تعیین الزامات محصولات و خدماتی که قرار است به مشتریان بالقوه عرضه شوند، ایجاد، پیاده سازی و نگهداری نماید. سازمان باید از موارد زیر اطمینان حاصل یابد: الف) الزامات محصول و خدمت (از جمله آن هایی که توسط سازمان الزامی تلقی می شوند) و الزامات قانونی و مقرراتی قابل کاربرد، تعیین شده اند؛ ب) توانایی برآوردن الزامات تعریف شده و اثبات مطالبات (ادعا) محصولات و خدماتی که ارائه می نماید. | مشابه. |
| 8.2.3 بازنگری الزامات محصولات و خدمات | 8-2-3 بازنگری الزامات مرتبط با محصولات و خدمات | — |
| 8.2.3.1 | 8-2-3-1 | — |
| سازمان باید اطمینان حاصل کند که توانایی برآوردهسازی الزامات محصولات و خدماتی را که قرار است به مشتریان ارائه شوند، دارد. پیش از تعهد به تأمین محصولات و خدمات برای مشتری، سازمان باید بازنگریای انجام دهد که شامل موارد زیر باشد: الف) الزامات تعیینشده توسط مشتری، شامل الزامات تحویل و فعالیتهای پس از تحویل، در صورت کاربرد؛ ب) الزامات تعییننشده توسط مشتری، اما ضروری برای استفاده مشخصشده یا موردنظر، در صورت معلوم بودن؛ ج) الزامات مشخصشده توسط سازمان؛ د) الزامات قانونی و مقرراتی قابل کاربرد برای محصولات و خدمات؛ هـ) الزامات قرارداد یا سفارش که با موارد بیانشده قبلی تفاوت دارند. سازمان باید اطمینان حاصل کند که الزامات قرارداد یا سفارش متفاوت با مواردی که قبلاً تعریف شدهاند، حلوفصل میشوند. هنگامی که مشتری بیانیه مدونی از الزامات خود ارائه نمیکند، سازمان باید الزامات مشتری را پیش از پذیرش تأیید کند. | بازنگری الزامات در موارد زیر کاربرد دارد: الف) الزامات مشخص شده توسط مشتری، از جمله الزامات برای فعالیت های تحویل و پس از تحویل؛ ب) الزاماتی که توسط مشتری بیان نشده است ولی برای استفاده مشخص شده یا مورد نظر لازم می باشد؛ ج) دیگر الزامات قانونی و مقرراتی قابل کاربرد برای محصولات و خدمات؛ د) الزامات قرارداد یا سفارش که با آن هایی که قبلا بیان شده است متفاوت است. این بازنگری باید پیش از تعهد سازمان در تامین محصولات و خدمات به مشتری انجام شود و باید اطمینان حاصل شود که قرارداد یا الزامات سفارش متفاوت از مواردی که قبلا تعریف شده حل و فصل شده است. هرجا مشتری بیانیه ای مستند از الزامات خود ارائه نکند الزامات مشتری باید قبل از پذیرش توسط سازمان تایید شود. | مشابه. |
| یادداشت: در برخی موقعیتها، مانند فروش اینترنتی، انجام یک بازنگری رسمی برای هر سفارش عملی نیست. در عوض، بازنگری میتواند اطلاعات مرتبط محصول یا خدمت، مانند وبسایتها یا کاتالوگها، را پوشش دهد. | یادآوری: در برخی موقعیت ها نظیر فروش اینترنتی، یک بازنگری رسمی برای هر سفارش غیر عملی است. در عوض بازنگری می تواند اطلاعات مرتبط با محصول نظیر کاتالوگ ها را در بر بگیرد. | مشابه. |
| 8.2.3.2 | 8-2-3-2 | — |
| اطلاعات مدون باید حسب مورد بهعنوان شواهد موارد زیر در دسترس باشد: الف) نتایج بازنگری؛ ب) هرگونه الزام جدید یا تغییریافته برای محصولات و خدمات. | اطلاعات مستندی که شرح دهنده نتایج بازبینی و از جمله هر گونه الزامات جدید و یا تغییر یافته محصولات و خدمات می باشند باید حفظ شوند. | مشابه. |
| 8.2.4 تغییرات الزامات محصولات و خدمات | 8-2-4 تغییرات الزامات محصولات و خدمات | — |
| هنگامی که الزامات محصولات و خدمات تغییر میکنند، سازمان باید اطمینان حاصل کند که اطلاعات مدون مرتبط بهروزرسانی و به طرفهای ذینفع مرتبط ابلاغ شده است. | هر جا الزامات مورد نیاز برای محصولات و خدمات تغییر کرد سازمان باید اطمینان حاصل نماید که اطلاعات مستند مربوطه اصلاح و افراد مربوطه از الزامات تغییر یافته آگاه می باشند. | مشابه. |
| 8.3 طراحی و توسعه محصولات و خدمات | 8-3 طراحی و توسعه محصولات و خدمات | — |
| 8.3.1 کلیات | 8-3-1 کلیات | — |
| سازمان باید یک فرایند طراحی و توسعه مناسب ایجاد، اجرا و نگهداری کند تا از ارائه بعدی محصولات و خدمات اطمینان حاصل شود. | سازمان باید به منظور حصول اطمینان از تامین محصولات و خدمات بعدی یک فرآیند طراحی و توسعه را ایجاد، پیاده سازی و نگهداری نماید. | مشابه. |
| یادداشت: فرایند طراحی و توسعه میتواند شامل چرخههای بازنگری، تصدیق، اعتبارسنجی و بازخورد باشد که امکان رویکرد تکرارشونده را در سراسر مراحل طراحی و توسعه فراهم میکند. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 8.3.2 برنامهریزی طراحی و توسعه | 8-3-2 طرح ریزی طراحی و توسعه | — |
| هنگام تعیین مراحل و کنترلهای طراحی و توسعه، سازمان باید موارد زیر را در نظر بگیرد: الف) ماهیت، مدت و پیچیدگی فعالیتهای طراحی و توسعه؛ ب) مراحل فرایند موردنیاز، شامل بازنگریهای قابل کاربرد طراحی و توسعه؛ ج) فعالیتهای موردنیاز تصدیق و اعتبارسنجی طراحی و توسعه؛ د) مسئولیتها و اختیارات درگیر در فرایند طراحی و توسعه؛ هـ) نیازهای منابع داخلی و خارجی برای طراحی و توسعه محصولات و خدمات؛ و) نیاز به کنترل رابطهای بین افراد درگیر در فرایند طراحی و توسعه؛ ز) نیاز به مشارکت مشتریان و سایر طرفهای ذینفع مرتبط در فرایند طراحی و توسعه؛ ح) الزامات مربوط به ارائه بعدی محصولات و خدمات؛ ط) سطح کنترل مورد انتظار برای فرایند طراحی و توسعه توسط مشتریان و سایر طرفهای ذینفع مرتبط؛ ی) اطلاعات مدون موردنیاز بهعنوان شواهدی مبنی بر برآوردهشدن الزامات طراحی و توسعه. | سازمان باید در تعیین مراحل و کنترل ها برای طراحی و توسعه موارد زیر را در نظر گیرد: الف) ماهیت، مدت زمان و پیچیدگی فعالیت های طراحی و توسعه؛ ب) الزامات خاص مرحله فرآیند، از جمله بکارگیری بازنگری های طراحی و توسعه را مشخص می کند؛ ج) تصدیق و صحه گذاری مورد نیاز طراحی و توسعه؛ د) مسئولیت ها و اختیارات مشارکت داده شده در فرایند طراحی و توسعه؛ ه) نیازمندی ها به منابع درون و برون سازمانی برای طراحی و توسعه محصولات و خدمات؛ و) نیاز به کنترل فصول مشترک بین افراد در فرایند طراحی و توسعه؛ ز) نیاز به مشارکت مشتریان و کاربران در فرایند طراحی و توسعه؛ ح) الزامات تامین بعدی محصولات و خدمات بعدی؛ ط) سطحی از کنترل که مشتریان و سایر طرف های ذینفع مرتبط از فرایند طراحی و توسعه انتظار دارند؛ ی) اطلاعات مستند مورد نیاز جهت اثبات اینکه طراحی و توسعه برآورده شده اند. | در 2026 بند «ز» به «مشتریان و سایر طرفهای ذینفع مرتبط» گسترش یافته است. |
| 8.3.3 ورودیهای طراحی و توسعه | 8-3-3 ورودی طراحی و توسعه | — |
| سازمان باید الزامات اساسی برای انواع مشخص محصولات و خدماتی را که باید طراحی و توسعه داده شوند، تعیین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات عملکردی و عملکرد مورد انتظار؛ ب) اطلاعات حاصل از فعالیتهای قبلی مشابه طراحی و توسعه؛ ج) الزامات قانونی و مقرراتی؛ د) استانداردها یا آییننامههای عملی که سازمان متعهد به اجرای آنها شده است؛ هـ) پیامدهای بالقوه شکست ناشی از ماهیت محصولات و خدمات. ورودیها باید برای اهداف طراحی و توسعه کامل، بدون ابهام و کافی باشند. ورودیهای متعارض طراحی و توسعه باید حلوفصل شوند. اطلاعات مدون باید بهعنوان شواهد ورودیهای طراحی و توسعه در دسترس باشد. | سازمان باید الزامات ضروری برای نوع خاصی از محصولات و خدمات در حال طراحی و توسعه، از جمله الزامات کارکردی و عملکردی در صورت کاربرد را تعیین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات کارکردی و عملکردی؛ ب) اطلاعات بدست آمده از فعالیت های طراحی و توسعه مشابه قبلی؛ ج) الزامات قانونی و مقرراتی؛ د) استانداردها و آیین نامه ای که سازمان متعهد به اجرای آن ها شده است؛ ه) پیامدهای احتمالی شکست به علت ماهیت محصولات و خدمات؛ ورودی های طراحی و توسعه باید کافی، کامل و بدون ابهام باشند. تعارض بین ورودی های طراحی و توسعه باید حل و فصل شود. سازمان باید اطلاعات مستند ورودی های طراحی و توسعه را حفظ نماید. | مشابه. |
| یادداشت: ورودیهای طراحی و توسعه همیشه در ابتدا بهطور کامل تعریف یا شناختهشده نیستند. در عوض، آنها میتوانند با پیشرفت طراحی، از طریق چرخههای تکرارشونده فعالیت توسعه، تکامل یابند. | (در فایل 2015 موجود نیست) | این یادداشت در 2026 جدید است. |
| 8.3.4 کنترلهای طراحی و توسعه | 8-3-4 کنترل های طراحی و توسعه | — |
| سازمان باید کنترلهایی را برای فرایند طراحی و توسعه اعمال کند تا اطمینان حاصل شود که: الف) نتایج مورد دستیابی تعریف شدهاند؛ ب) بازنگریها برای ارزیابی توانایی نتایج طراحی و توسعه در برآوردهسازی الزامات انجام میشوند؛ ج) فعالیتهای تصدیق برای اطمینان از اینکه خروجیهای طراحی و توسعه الزامات ورودی را برآورده میکنند، انجام میشوند؛ د) فعالیتهای اعتبارسنجی برای اطمینان از اینکه محصولات و خدمات حاصل، الزامات مربوط به کاربرد مشخصشده یا استفاده موردنظر را برآورده میکنند، انجام میشوند؛ هـ) اقدامات لازم برای پرداختن به مشکلات تعیینشده در طول بازنگریها یا فعالیتهای تصدیق و اعتبارسنجی انجام میشوند؛ و) اطلاعات مدون بهعنوان شواهد این فعالیتها در دسترس باشد. | کنترل های اعمال شده بر فرآیند طراحی و توسعه باید اطمینان حاصل کنند که: الف) نتایجی که از فعالیت های طراحی و توسعه بدست می آید باید به وضوح تعریف شده است. ب) بازنگری های طراحی و توسعه طبق برنامه انجام شده است. ج) جهت حصول اطمینان ازتوانایی محصولات و خدمات به دست آمده در برآورده نمودن الزامات جهت کاربرد مشخص و تعیین شده (در صورت آگاهی)، صحه گذاری انجام شده است. | در 2026 بندهای «د» تا «و» بهعنوان بندهای جدید اضافه شدهاند. |
| یادداشت: بازنگری، تصدیق و اعتبارسنجی طراحی و توسعه دارای اهداف متمایزی هستند. آنها میتوانند بهصورت جداگانه یا با هر ترکیبی که برای محصولات و خدمات سازمان مناسب باشد، انجام شوند. | یادآوری: بازنگری، تصدیق و صحه گذاری طراحی و توسعه اهداف متمایزی دارند. بسته به این که برای محصولات و خدمات سازمان به چه صورت مناسب باشد، این فعالیت ها می توانند بصورت جداگانه و یا ترکیبی انجام شوند. | مشابه. |
| 8.3.5 خروجیهای طراحی و توسعه | 8-3-5 خروجی های طراحی و توسعه | — |
| سازمان باید اطمینان حاصل کند که خروجیهای طراحی و توسعه: الف) الزامات ورودی را برآورده میکنند؛ ب) برای فرایندهای بعدی ارائه محصولات و خدمات کافی هستند؛ ج) حسب مورد، الزامات پایش و اندازهگیری و معیارهای پذیرش را شامل میشوند یا به آنها ارجاع میدهند؛ د) ویژگیهای محصولات و خدمات و اطلاعات مربوط به محصولات و خدمات را که برای هدف موردنظر آنها، از جمله ارائه ایمن و صحیح آنها، ضروری هستند، مشخص میکنند. اطلاعات مدون باید بهعنوان شواهد خروجیهای طراحی و توسعه در دسترس باشد. | سازمان باید اطمینان حاصل کند که خروجی های طراحی و توسعه: الف) الزامات ورودی را برآورده می کنند؛ ب) برای فرآیندهای بعدی تامین محصولات و خدمات کافی می باشند؛ ج) در صورت کاربرد، شامل پایش و اندازه گیری الزامات و معیارهای پذیرش باشند و یا به آن ها ارجاع داده شود؛ د) اطمینان حاصل کند محصولاتی که تولید می شوند و یا خدماتی که تامین خواهد شد برای مقصود مورد نظر و استفاده ایمن و صحیح شان مناسب می باشند. سازمان باید اطلاعات مستند بدست آمده از فرآیند طراحی و توسعه را نگهداری نماید. | مشابه. |
| 8.3.6 تغییرات طراحی و توسعه | 8-3-6 تغییرات طراحی و توسعه | — |
| سازمان باید تغییرات ایجادشده در طول یا پس از طراحی و توسعه محصولات و خدمات را تا حد لازم برای اطمینان از اینکه هیچ اثر نامطلوبی بر انطباق با الزامات وجود ندارد، تعیین، بازنگری و کنترل کند. اطلاعات مدون باید بهعنوان شواهد موارد زیر در دسترس باشد: الف) تغییرات طراحی و توسعه؛ ب) نتایج بازنگریها؛ ج) مجوز تغییرات؛ د) اقدامات انجامشده برای جلوگیری از اثرات نامطلوب. | سازمان باید تغییرات انجام شده در حین و یا پس از طراحی و توسعه محصولات و خدمات را به میزانی که اطمینان حاصل نماید هیچ تاثیر منفی بر انطباق با الزامات وجود ندارد، شناسایی، بازنگری و کنترل نماید. اطلاعات مستند در خصوص تغییرات طراحی و توسعه باید حفظ شود. | مشابه. |
| 8.4 کنترل فرایندها، محصولات و خدمات ارائهشده از خارج | 8-4 کنترل محصولات و خدماتی که از برون سازمانی تامین می شود | — |
| 8.4.1 کلیات | 8-4-1 کلیات | — |
| سازمان باید اطمینان حاصل کند که فرایندها، محصولات و خدمات ارائهشده از خارج با الزامات انطباق دارند. سازمان باید کنترلهایی را که باید برای فرایندها، محصولات و خدمات ارائهشده از خارج اعمال شوند، تعیین کند، هنگامی که: الف) محصولات و خدمات تأمینکنندگان خارجی برای ادغام در محصولات و خدمات خود سازمان در نظر گرفته شدهاند؛ ب) محصولات و خدمات مستقیماً توسط تأمینکنندگان خارجی از طرف سازمان به مشتریان ارائه میشوند؛ ج) یک فرایند یا بخشی از یک فرایند توسط یک تأمینکننده خارجی ارائه میشود. سازمان باید معیارهایی را برای ارزیابی، انتخاب، پایش عملکرد و ارزیابی مجدد تأمینکنندگان خارجی، بر اساس توانایی آنها برای ارائه فرایندها، محصولات یا خدمات مطابق با الزامات، تعیین و اعمال کند. اطلاعات مدون باید بهعنوان شواهد این فعالیتها و هرگونه اقدام ضروری ناشی از ارزیابیها در دسترس باشد. | سازمان باید اطمینان حاصل نماید که فرآیندها، محصولات و خدماتی که از بیرون سازمان تامین می شوند با الزامات انطباق دارند. سازمان باید درموارد زیر کنترل های لازم را برای فرآیندها و خدمات و محصولات برون سازمانی تعیین نماید: الف) محصولات و خدمات تامین کنندگان برون سازمانی برای ترکیب با محصولات و خدمات خود سازمان در نظر گرفته شده اند؛ ب) محصولات و خدمات مستقیما توسط تامین کنندگان برون سازمانی، به نمایندگی از سازمان، برای مشتریان تامین می شوند؛ ج) به تصمیم سازمان، یک فرایند و یا بخشی از یک فرایند، توسط تامین کننده برون سازمانی انجام می شود. سازمان باید بر اساس توانایی تامین کنندگان برون سازمانی در تامین فرآیندها یا محصولات و خدمات منطبق با الزامات، معیارهایی را جهت ارزیابی، انتخاب، پایش عملکرد و ارزیابی مجدد آنها تعیین و بکار گیرد. سازمان باید اطلاعات مستند این فعالیت ها و هر گونه فعالیت ضروری حاصل از ارزیابی ها را حفظ نماید. | مشابه. |
| 8.4.2 نوع و میزان کنترل | 8-4-2 نوع و میزان کنترل بر تامین برون سازمانی | — |
| سازمان باید اطمینان حاصل کند که فرایندها، محصولات و خدمات ارائهشده از خارج، بر توانایی سازمان برای ارائه مستمر محصولات و خدمات منطبق به مشتریان خود اثر نامطلوب نمیگذارند. سازمان باید: الف) اطمینان حاصل کند که فرایندهای ارائهشده از خارج تحت کنترل سیستم مدیریت کیفیت آن هستند؛ ب) هم کنترلهایی را که قصد دارد برای یک تأمینکننده خارجی اعمال کند و هم کنترلهایی را که قصد دارد برای خروجی حاصل اعمال کند، تعریف کند؛ ج) موارد زیر را در نظر بگیرد: 1. تأثیر بالقوه فرایندها، محصولات و خدمات ارائهشده از خارج بر توانایی سازمان برای برآوردهسازی مستمر الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد؛ 2. اثربخشی کنترلهای اعمالشده توسط تأمینکننده خارجی؛ د) تصدیق یا سایر فعالیتهای لازم را برای اطمینان از اینکه فرایندها، محصولات و خدمات ارائهشده از خارج الزامات را برآورده میکنند، تعیین کند. | در تعیین نوع و میزان کنترل هایی که در تامین خارجی فرآیندها، محصولات و خدمات به کار گرفته می شوند، سازمان باید موارد زیر را در نظر بگیرد: الف) تاثیر بالقوه فرآیندها، محصولات و خدماتی که برون سازمانی تامین می شوند بر توانایی سازمان جهت انطباق بطور مداوم با الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد. ب) اثر بخشی مورد استنباط از کنترل های اعمال شده توسط ارائه کننده خارجی. سازمان باید جهت تضمین اینکه فرآیندها، محصولات و خدماتی که برون سازمانی تامین می شوند تاثیر منفی بر توانایی سازمان در تحویل مداوم محصولات و خدمات منطبق به مشتریان خود نمی گذارند، تصدیق و یا دیگر فعالیت های لازم را ایجاد و استقرار نماید. | مشابه. |
| 8.4.3 اطلاعات برای تأمینکنندگان خارجی | 8-4-3 اطلاعات برای ارائه کننده خارجی | — |
| سازمان باید پیش از ابلاغ الزامات به تأمینکننده خارجی، از کفایت الزامات اطمینان حاصل کند. سازمان باید حسب مورد الزامات خود را برای تأمینکنندگان خارجی در زمینههای زیر ابلاغ کند: الف) فرایندها، محصولات و خدماتی که باید ارائه شوند؛ ب) تصویب موارد زیر: 1. محصولات و خدمات؛ 2. روشها، فرایندها و تجهیزات؛ 3. آزادسازی محصولات و خدمات؛ ج) شایستگی، شامل هرگونه صلاحیت موردنیاز؛ د) تعاملات تأمینکنندگان خارجی با سازمان و، حسب مورد، با مشتریان و سایر طرفهای ذینفع مرتبط؛ هـ) کنترل و پایشی که سازمان بر عملکرد تأمینکنندگان خارجی خود اعمال میکند؛ و) فعالیتهای تصدیق یا اعتبارسنجی که سازمان یا مشتری آن قصد دارد در محل تأمینکنندگان خارجی یا مکان دیگری انجام دهد. | سازمان باید قبل از اطلاع رسانی به تامین کننده برون سازمانی، از کفایت الزامات اطمینان حاصل نماید. سازمان باید در خصوص موارد زیر، الزامات خود را به اطلاع تامین کنندگان برون سازمانی برساند: الف) محصولات یا خدماتی که از طرف سازمان ارائه شده یا فرآیندهایی که از طرف سازمان انجام می شوند؛ ب) تایید یا ترخیص محصولات و خدمات، روش ها، فرآیندها یا تجهیزات؛ ج) صلاحیت پرسنل شامل شرایط مورد نیاز واجد شرایط بودن؛ د) تعامل آن ها با سیستم مدیریت کیفیت سازمان؛ ه) کنترل و پایش عملکرد ارائه کنندگان خارجی که توسط سازمان به کار گرفته می شود؛ و) فعالیت های تصدیق که سازمان با مشتریانش می خواهد در محل ارائه کننده خارجی انجام دهد. | مشابه. |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| 8.5 تولید و ارائه خدمت | 8-5 تولید و ارائه خدمات | — |
| 8.5.1 کنترل تولید و ارائه خدمت | 8-5-1 کنترل تولید و ارائه خدمات | — |
| سازمان باید تولید و ارائه خدمت را تحت شرایط کنترلشده اجرا کند. شرایط کنترلشده باید، حسب مورد، شامل موارد زیر باشد: الف) در دسترس بودن و استفاده از اطلاعات مدونی که موارد زیر را تعریف میکند: 1. ویژگیهای محصولات یا خدمات؛ 2. فعالیتهایی که باید انجام شوند؛ 3. نتایجی که باید بهدست آیند؛ ب) در دسترس بودن و استفاده از منابع مناسب پایش و اندازهگیری؛ ج) اجرای فعالیتهای پایش و اندازهگیری در مراحل مناسب برای تصدیق اینکه معیارهای کنترل فرایندها یا خروجیهای آنها و معیارهای پذیرش محصولات و خدمات برآورده شدهاند؛ د) استفاده از زیرساخت و محیط مناسب برای عملیات فرایندها؛ هـ) انتصاب افراد شایسته، شامل هرگونه صلاحیت موردنیاز؛ و) اعتبارسنجی و اعتبارسنجی مجدد دورهای توانایی دستیابی به نتایج برنامهریزیشده فرایندهای تولید و ارائه خدمت، در مواردی که خروجی حاصل را نمیتوان از طریق پایش یا اندازهگیری بعدی تصدیق کرد؛ ز) اجرای اقدامات برای پیشگیری از خطای انسانی؛ ح) اجرای فعالیتهای آزادسازی، تحویل و پس از تحویل. | سازمان باید تولید و ارایه خدمت را در شرایط کنترل شده ای، پیاده سازی نماید. به نحوی که قابل کاربرد باشد، شرایط کنترل شده شامل موارد زیر می باشد: الف) در دسترس بودن اطلاعات مستند که موارد زیر را تعریف می کنند: 1) ویژگی های محصولاتی که باید تولید شوند، خدماتی که باید ارایه شوند یا فعالیت هایی که باید انجام گیرند؛ 2) نتایجی که باید بدست آیند؛ ب) در دسترس بودن و استفاده از منابع پایش و اندازه گیری مناسب؛ ج) پیاده سازی فعالیت های پایش و اندازه گیری در مراحل مناسب برای تصدیق این که معیار های کنترل فرایندها یا خروجی ها و معیارهای پذیرش محصولات و خدمات برآورده شده اند؛ د) استفاده از زیر ساخت و محیط مناسب برای اجرای فرایند؛ ه) انتصاب افراد شایسته، از جمله هرگونه تایید صلاحیت الزام شده؛ و) صحه گذاری و صحه گذاری مجدد دوره ای توانایی دستیابی به نتایج طرح ریزی شده برای فرایند تولید و ارایه خدمات، در جایی که خروجی بدست آمده را نمی توان با پایش یا اندازه گیری بعدی تصدیق کرد؛ ز) پیاده سازی فعالیت هایی به منظور جلوگیری از خطای انسانی؛ ح) پیاده سازی فعالیت های ترخیص، تحویل و پس از تحویل محصولات و خدمات. | مشابه. |
| 8.5.2 شناسایی و قابلیت ردیابی | 8-5-2 شناسایی و ردیابی | — |
| سازمان باید: الف) هنگامی که برای اطمینان از انطباق محصولات و خدمات ضروری است، از روشهای مناسب برای شناسایی خروجیها استفاده کند؛ ب) وضعیت خروجیها را از نظر الزامات پایش و اندازهگیری در سراسر تولید و ارائه خدمت مشخص کند؛ ج) هنگامی که قابلیت ردیابی یک الزام است، شناسایی منحصربهفرد خروجیها را کنترل کند؛ د) اطمینان حاصل کند که اطلاعات مدون لازم برای امکانپذیر کردن قابلیت ردیابی، بهعنوان شواهد در دسترس است. | در جایی که نیاز به تضمین انطباق محصولات و خدمات باشد سازمان باید روش های مناسبی را برای شناسایی خروجی های فرایند بکارگرفته شود. سازمان باید وضعیت خروجی های فرآیند را در رابطه با الزامات پایش و اندازه گیری در سرتاسر تولید و ارائه خدمات شناسایی نماید. چنانچه ردیابی الزام باشد سازمان باید خروجی های فرآیند را با شناسایی منحصر به فرد کنترل نماید و هر گونه اطلاعات مستند شده که برای ردیابی ضروری می باشد را حفظ نماید. | مشابه. |
| 8.5.3 اموال متعلق به مشتریان یا تأمینکنندگان خارجی | 8-5-3 اموال متعلق به مشتری یا ارائه کننده برون سازمانی | — |
| سازمان باید در قبال اموال متعلق به مشتریان یا تأمینکنندگان خارجی، هنگامی که تحت کنترل سازمان یا در حال استفاده توسط سازمان هستند، مراقبت لازم را به عمل آورد. سازمان باید اموال متعلق به مشتریان یا تأمینکنندگان خارجی را که برای استفاده یا ادغام در محصولات و خدمات ارائه شدهاند، شناسایی، تصدیق، حفاظت و نگهداری کند. هنگامی که اموال متعلق به مشتری یا تأمینکننده خارجی مفقود، آسیبدیده یا به هر نحو دیگری نامناسب برای استفاده تشخیص داده شوند، سازمان باید این موضوع را به مشتری یا تأمینکننده خارجی گزارش کند. اطلاعات مدون باید بهعنوان شواهد آنچه رخ داده است، در دسترس باشد. | سازمان باید به اموال مشتری یا ارائه کنندگان برون سازمانی تا مدتی که تحت کنترل یا مورد استفاده سازمان است توجه مبدول دارد. سازمان باید اموال مشتری یا تامین کننده برون سازمانی را که برای استفاده یا همکاری در محصولات و خدمت ارایه شده اند را شناسایی، تصدیق، حفاظت و حراست نماید. وقتی اموال مشتری یا تامین کننده برون سازمانی کم شود، آسیب بیند یا دیگر برای استفاده مناسب نباشد، سازمان باید این مساله را به مشتری یا تامین کننده برون سازمانی گزارش نماید و اطلاعات مستند آنچه که رخ داده است را حفظ نماید. | مشابه. |
| یادداشت: اموال متعلق به مشتری یا تأمینکننده خارجی میتواند شامل مواد، قطعات، ابزارها و تجهیزات، محلها، مالکیت فکری و دادههای شخصی باشد. | یادآوری: اموال مشتری یا تامین کننده برون سازمانی می تواند شامل مواد، قطعات، ابزار ها و تجهیزات، محل مشتریان، اموال معنوی و داده های شخصی باشند. | مشابه. |
| 8.5.4 حفاظت | 8-5-4 محافظت | — |
| سازمان باید خروجیها را در طول تولید و ارائه خدمت، تا حد لازم برای اطمینان از انطباق با الزامات، حفظ کند. | برای حفظ انطباق با الزامات، سازمان باید اطمینان حاصل نماید از خروجی های فرآیند در طی تولید و ارائه خدمات به میزان لازم محافظت می شود. | مشابه. |
| یادداشت: حفاظت میتواند شامل شناسایی، جابهجایی، کنترل آلودگی، بستهبندی، انبارش، انتقال یا حملونقل و حفاظت باشد. | یادآوری: محافظت می تواند شامل شناسایی، جابجایی، بسته بندی، ذخیره سازی، جابجایی یا حمل و نقل و مراقبت باشد. | مشابه. |
| 8.5.5 فعالیتهای پس از تحویل | 8-5-5 فعالیت های پس از تحویل | — |
| سازمان باید الزامات مربوط به فعالیتهای پس از تحویل مرتبط با محصولات و خدمات را برآورده کند. هنگام تعیین میزان فعالیتهای پس از تحویل موردنیاز، سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات قانونی و مقرراتی؛ ب) پیامدهای نامطلوب بالقوه مرتبط با محصولات و خدمات آن؛ ج) ماهیت، استفاده و طول عمر موردنظر محصولات و خدمات آن؛ د) الزامات مشتری؛ هـ) بازخورد مشتری. | در صورت کاربرد، سازمان باید الزامات برای فعالیت های پس از تحویل مرتبط با محصولات و خدمات را برآورده نماید. درتعیین میزان فعالیت های پس از تحویل مورد نیاز سازمان باید موارد زیر در نظر گرفته شود: الف) ریسک های مرتبط با محصولات و خدمات؛ ب) ماهیت، استفاده و عمر مورد نظر محصولات و خدمات؛ ج) بازخورد مشتری؛ د) الزامات قانونی و مقرراتی. | در 2026 بند «الف» به «الزامات قانونی و مقرراتی» تغییر یافته و بند «هـ) بازخورد مشتری» اضافه شده است. |
| یادداشت: فعالیتهای پس از تحویل میتواند شامل اقدامات تحت مفاد ضمانت، تعهدات قراردادی مانند خدمات نگهداری و خدمات تکمیلی مانند بازیافت یا دفع نهایی باشد. | یادآوری: فعالیت های پس از تحویل شامل اقدامات مرتبط با اعطای گارانتی، تعهدات قراردادی مانند خدمات تعمیر و نگهداری، وخدمات تکمیلی مانند بازیافت یا امحای نهایی می باشد. | مشابه. |
| 8.5.6 کنترل تغییرات | 8-5-6 کنترل تغییرات | — |
| سازمان باید تغییرات مربوط به تولید یا ارائه خدمت را تا حد لازم برای اطمینان از تداوم انطباق با الزامات، بازنگری و کنترل کند. اطلاعات مدون باید بهعنوان شواهد نتایج بازنگری تغییرات، شخص یا اشخاص مجازکننده تغییر و هرگونه اقدام ضروری ناشی از بازنگری، در دسترس باشد. | سازمان باید تغییرات تولید و ارائه خدمات را به میزانی که برای تضمین تداوم در انطباق با الزامات مشخص شده مورد نیاز است، بازنگری و کنترل نماید. سازمان باید اطلاعات مستندی که تشریح کننده نتایج بازنگری تغییرات، فرد یا افراد صادر کننده مجوز تغییرات و هر گونه اقدام لازم برآمده از تغییرات باشند را حفظ نماید. | مشابه. |
| 8.6 آزادسازی محصولات و خدمات | 8-6 ترخیص محصولات و خدمات | — |
| سازمان باید ترتیبات برنامهریزیشده را در مراحل مناسب اجرا کند تا تصدیق شود که الزامات محصول و خدمت برآورده شدهاند. آزادسازی محصولات و خدمات برای مشتری نباید تا زمانی انجام شود که ترتیبات برنامهریزیشده بهطور رضایتبخش تکمیل شده باشند، مگر اینکه توسط مرجع ذیصلاح و، حسب مورد، توسط مشتری تأیید دیگری صورت گرفته باشد. اطلاعات مدون باید بهعنوان شواهد آزادسازی محصولات و خدمات در دسترس باشد. اطلاعات مدون باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به شخص یا اشخاص مجازکننده آزادسازی. | سازمان باید ترتیبات طرح ریزی شده را در مراحل مناسب اجرا نماید تا تصدیق کند که الزامات محصول و خدمت برآورده شده اند. ترخیص محصولات و خدمات به مشتری نباید تا زمانی که ترتیبات طرح ریزی شده به طور رضایت بخشی کامل نشده اند صورت پذیرد، مگر اینکه غیر از این توسط فرد مجاز و در صورت کاربرد توسط مشتری تایید شده باشد. سازمان باید اطلاعات مستند ترخیص محصولات و خدمات را حفظ نماید. این اطلاعات مستند باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به فرد یا افراد صادر کننده مجوز ترخیص. | مشابه. |
| 8.7 کنترل خروجیهای نامنطبق | 8-7 کنترل خروجی های فرآیند، محصولات و خدمات نامنطبق | — |
| 8.7.1 | 8-7-1 | — |
| سازمان باید اطمینان حاصل کند که خروجیهایی که با الزامات انطباق ندارند، شناسایی و کنترل میشوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر اساس ماهیت عدم انطباق و تأثیر آن بر انطباق محصولات و خدمات، اقدام مناسب انجام دهد. این امر شامل عدم انطباقهایی است که پس از تحویل محصول یا در طول یا پس از ارائه خدمت شناسایی میشوند. سازمان باید با خروجیهای نامنطبق به یک یا چند روش زیر برخورد کند: الف) اصلاح؛ ب) جداسازی، مهار، بازگرداندن یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاعرسانی به مشتری؛ د) دریافت مجوز برای پذیرش تحت ارفاق. هنگامی که خروجیهای نامنطبق اصلاح میشوند، سازمان باید انطباق با الزامات را تصدیق کند. | سازمان باید اطمینان حاصل نماید که خروجی هایی که با الزامات انطباق ندارند شناسایی و کنترل می شوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر مبنای ماهیت عدم انطباق و اثر آن بر انطباق محصولات و خدمات اقدام مناسبی انجام دهد. این مسئله همچنین برای محصولات و خدمات نامنطبق که پس از تحویل محصولات، حین ارائه خدمت یا پس از آن شناسایی می شوند نیز صدق می نماید. سازمان باید با خروجی های نامنطبق به یک یا چند روش زیر برخورد نماید: الف) اصلاح؛ ب) تفکیک، محدود کردن، عودت یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاع رسانی به مشتری؛ د) کسب مجوز برای پذیرش تحت شرایط ارفاقی. در صورتی که خروجی های فرآیند، محصولات و خدمات نامنطبق، اصلاح شود، انطباق با الزامات باید تصدیق شود. | مشابه. |
| 8.7.2 | 8-7-2 | — |
| اطلاعات مدون باید بهعنوان شواهد موارد زیر در دسترس باشد: الف) ماهیت عدم انطباق؛ ب) اقدامات انجامشده؛ ج) هرگونه ارفاق دریافتشده؛ د) مرجع تصمیمگیرنده درباره اقدام در رابطه با عدم انطباق. | سازمان باید اطلاعات مستند را به عنوان شواهدی برای موارد زیر حفظ نماید: الف) ماهیت عدم انطباق ها و هر گونه اقدامات بعدی انجام شده؛ ب) نتایج اقدام اصلاحی. | در 2026 بندهای «ج» و «د» بهعنوان بندهای جدید اضافه شدهاند. |
| ۹ ارزیابی عملکرد | ۹- ارزیابی عملکرد | — |
| 9.1 پایش، اندازهگیری، تحلیل و ارزیابی | 9-1 پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی | — |
| 9.1.1 کلیات | 9-1-1 کلیات | — |
| سازمان باید تعیین کند: الف) چه چیزی نیاز به پایش و اندازهگیری دارد؛ ب) روشهای پایش، اندازهگیری، تحلیل و ارزیابی، حسب مورد، برای اطمینان از نتایج معتبر؛ ج) پایش و اندازهگیری چه زمانی باید انجام شود؛ د) نتایج پایش و اندازهگیری چه زمانی باید تحلیل و ارزیابی شوند. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی کند. اطلاعات مدون باید بهعنوان شواهد نتایج در دسترس باشد. | سازمان باید موارد زیر را تعیین نماید: الف) چه چیزی نیاز به پایش و اندازه گیری دارد؛ ب) روش های پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی در صورت کاربرد، جهت تضمین نتایج معتبر؛ ج) پایش و اندازه گیری چه زمانی باید انجام شود؛ د) چه هنگامی نتایج پایش و اندازه گیری باید تجزیه و تحلیل و ارزیابی شوند. سازمان باید اطمینان حاصل کند فعالیت های پایش و اندازه گیری در تطابق با الزامات تعیین شده اند و باید اطلاعات مستند مناسب را به عنوان شواهد نتایج حفظ نماید. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی نماید. | مشابه. |
| 9.1.2 رضایت مشتری | 9-1-2 رضایت مشتری | — |
| سازمان باید رضایت مشتری را پایش کند. سازمان باید روشهای بهدستآوردن، پایش و بازنگری اطلاعات مربوط به رضایت مشتری را تعیین کند. | سازمان باید برداشت مشتری را از میزان برآورده شدن نیازها و انتظارات وی را پایش نماید. سازمان باید اطلاعات مربوط به دیدگاه ها و نظرات مشتری درباره سازمان و محصولات و خدمات آن را حفظ نماید. روش های دریافت این اطلاعات و استفاده از آن ها باید تعیین شود. | مشابه. |
| یادداشت: منابع اطلاعاتی برای کمک به درک رضایت مشتری میتوانند شامل نظرسنجیهای مشتریان، بازخورد مشتری درباره محصولات و خدمات تحویلشده، جلسات با مشتریان، تحلیل سهم بازار، تقدیرها، شکایات، ادعاهای ضمانت، گزارشهای نمایندگان فروش یا رسانههای اجتماعی باشند. | یادآوری: اطلاعات مرتبط با دیدگاه های مشتری می تواند شامل رضایت مشتری و یا نظرسنجی، داده های مشتری درباره محصولات تحویل داده شده و با کیفیت خدمات، تجزیه و تحلیل بازار- سهام، تعارف و تشریفات، مطالبات گارانتی و گزارش های فروشنده ها باشد. | در 2026 «رسانههای اجتماعی» به فهرست منابع اضافه شده است. |
| 9.1.3 تحلیل و ارزیابی | 9-1-3 تجزیه و تحلیل و ارزیابی | — |
| سازمان باید دادهها و اطلاعات مرتبط حاصل از پایش و اندازهگیری را تحلیل و ارزیابی کند. نتایج تحلیل باید برای ارزیابی موارد زیر استفاده شوند: الف) انطباق محصولات و خدمات؛ ب) رضایت مشتری؛ ج) عملکرد و اثربخشی سیستم مدیریت کیفیت؛ د) اثربخشی اجرای برنامهریزی؛ هـ) اثربخشی اقدامات انجامشده برای پرداختن به ریسکها؛ و) اثربخشی اقدامات انجامشده برای پرداختن به فرصتها؛ ز) عملکرد تأمینکنندگان خارجی؛ ح) نیاز به بهبودهای سیستم مدیریت کیفیت. | سازمان باید داده های مناسب و اطلاعات ناشی از پایش، اندازه گیری و دیگر منابع را تجزیه و تحلیل و ارزیابی نماید. خروجی تجزیه و تحلیل و ارزیابی باید جهت استفاده زیر بکار رود: الف) نشان دادن انطباق الزامات محصول و خدمات؛ ب) ارزیابی و افزایش رضایت مشتری؛ ج) تضمین انطباق و اثربخشی سیستم مدیریت کیفیت؛ د) نشان دادن اجرای موفق طرح ریزی؛ ه) ارزیابی عملکرد فرآیندها؛ و) ارزیابی عملکرد تامین کننده خارجی؛ ز) تعیین نیازها یا فرصت هایی جهت بهبود درون سیستم مدیریت کیفیت. نتایج تجزیه و تحلیل و ارزیابی باید جهت تامین ورودی های بازنگری مدیریت مورد استفاده قرار گیرد. | در 2026 بند «هـ» به دو بند مجزا برای ریسکها و فرصتها تفکیک شده است |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| 8.5 تولید و ارائه خدمت | 8-5 تولید و ارائه خدمات | — |
| 8.5.1 کنترل تولید و ارائه خدمت | 8-5-1 کنترل تولید و ارائه خدمات | — |
| سازمان باید تولید و ارائه خدمت را تحت شرایط کنترلشده اجرا کند. شرایط کنترلشده باید، حسب مورد، شامل موارد زیر باشد: الف) در دسترس بودن و استفاده از اطلاعات مدونی که موارد زیر را تعریف میکند: 1. ویژگیهای محصولات یا خدمات؛ 2. فعالیتهایی که باید انجام شوند؛ 3. نتایجی که باید بهدست آیند؛ ب) در دسترس بودن و استفاده از منابع مناسب پایش و اندازهگیری؛ ج) اجرای فعالیتهای پایش و اندازهگیری در مراحل مناسب برای تصدیق اینکه معیارهای کنترل فرایندها یا خروجیهای آنها و معیارهای پذیرش محصولات و خدمات برآورده شدهاند؛ د) استفاده از زیرساخت و محیط مناسب برای عملیات فرایندها؛ هـ) انتصاب افراد شایسته، شامل هرگونه صلاحیت موردنیاز؛ و) اعتبارسنجی و اعتبارسنجی مجدد دورهای توانایی دستیابی به نتایج برنامهریزیشده فرایندهای تولید و ارائه خدمت، در مواردی که خروجی حاصل را نمیتوان از طریق پایش یا اندازهگیری بعدی تصدیق کرد؛ ز) اجرای اقدامات برای پیشگیری از خطای انسانی؛ ح) اجرای فعالیتهای آزادسازی، تحویل و پس از تحویل. | سازمان باید تولید و ارایه خدمت را در شرایط کنترل شده ای، پیاده سازی نماید. به نحوی که قابل کاربرد باشد، شرایط کنترل شده شامل موارد زیر می باشد: الف) در دسترس بودن اطلاعات مستند که موارد زیر را تعریف می کنند: 1) ویژگی های محصولاتی که باید تولید شوند، خدماتی که باید ارایه شوند یا فعالیت هایی که باید انجام گیرند؛ 2) نتایجی که باید بدست آیند؛ ب) در دسترس بودن و استفاده از منابع پایش و اندازه گیری مناسب؛ ج) پیاده سازی فعالیت های پایش و اندازه گیری در مراحل مناسب برای تصدیق این که معیار های کنترل فرایندها یا خروجی ها و معیارهای پذیرش محصولات و خدمات برآورده شده اند؛ د) استفاده از زیر ساخت و محیط مناسب برای اجرای فرایند؛ ه) انتصاب افراد شایسته، از جمله هرگونه تایید صلاحیت الزام شده؛ و) صحه گذاری و صحه گذاری مجدد دوره ای توانایی دستیابی به نتایج طرح ریزی شده برای فرایند تولید و ارایه خدمات، در جایی که خروجی بدست آمده را نمی توان با پایش یا اندازه گیری بعدی تصدیق کرد؛ ز) پیاده سازی فعالیت هایی به منظور جلوگیری از خطای انسانی؛ ح) پیاده سازی فعالیت های ترخیص، تحویل و پس از تحویل محصولات و خدمات. | مشابه. |
| 8.5.2 شناسایی و قابلیت ردیابی | 8-5-2 شناسایی و ردیابی | — |
| سازمان باید: الف) هنگامی که برای اطمینان از انطباق محصولات و خدمات ضروری است، از روشهای مناسب برای شناسایی خروجیها استفاده کند؛ ب) وضعیت خروجیها را از نظر الزامات پایش و اندازهگیری در سراسر تولید و ارائه خدمت مشخص کند؛ ج) هنگامی که قابلیت ردیابی یک الزام است، شناسایی منحصربهفرد خروجیها را کنترل کند؛ د) اطمینان حاصل کند که اطلاعات مدون لازم برای امکانپذیر کردن قابلیت ردیابی، بهعنوان شواهد در دسترس است. | در جایی که نیاز به تضمین انطباق محصولات و خدمات باشد سازمان باید روش های مناسبی را برای شناسایی خروجی های فرایند بکارگرفته شود. سازمان باید وضعیت خروجی های فرآیند را در رابطه با الزامات پایش و اندازه گیری در سرتاسر تولید و ارائه خدمات شناسایی نماید. چنانچه ردیابی الزام باشد سازمان باید خروجی های فرآیند را با شناسایی منحصر به فرد کنترل نماید و هر گونه اطلاعات مستند شده که برای ردیابی ضروری می باشد را حفظ نماید. | مشابه. |
| 8.5.3 اموال متعلق به مشتریان یا تأمینکنندگان خارجی | 8-5-3 اموال متعلق به مشتری یا ارائه کننده برون سازمانی | — |
| سازمان باید در قبال اموال متعلق به مشتریان یا تأمینکنندگان خارجی، هنگامی که تحت کنترل سازمان یا در حال استفاده توسط سازمان هستند، مراقبت لازم را به عمل آورد. سازمان باید اموال متعلق به مشتریان یا تأمینکنندگان خارجی را که برای استفاده یا ادغام در محصولات و خدمات ارائه شدهاند، شناسایی، تصدیق، حفاظت و نگهداری کند. هنگامی که اموال متعلق به مشتری یا تأمینکننده خارجی مفقود، آسیبدیده یا به هر نحو دیگری نامناسب برای استفاده تشخیص داده شوند، سازمان باید این موضوع را به مشتری یا تأمینکننده خارجی گزارش کند. اطلاعات مدون باید بهعنوان شواهد آنچه رخ داده است، در دسترس باشد. | سازمان باید به اموال مشتری یا ارائه کنندگان برون سازمانی تا مدتی که تحت کنترل یا مورد استفاده سازمان است توجه مبدول دارد. سازمان باید اموال مشتری یا تامین کننده برون سازمانی را که برای استفاده یا همکاری در محصولات و خدمت ارایه شده اند را شناسایی، تصدیق، حفاظت و حراست نماید. وقتی اموال مشتری یا تامین کننده برون سازمانی کم شود، آسیب بیند یا دیگر برای استفاده مناسب نباشد، سازمان باید این مساله را به مشتری یا تامین کننده برون سازمانی گزارش نماید و اطلاعات مستند آنچه که رخ داده است را حفظ نماید. | مشابه. |
| یادداشت: اموال متعلق به مشتری یا تأمینکننده خارجی میتواند شامل مواد، قطعات، ابزارها و تجهیزات، محلها، مالکیت فکری و دادههای شخصی باشد. | یادآوری: اموال مشتری یا تامین کننده برون سازمانی می تواند شامل مواد، قطعات، ابزار ها و تجهیزات، محل مشتریان، اموال معنوی و داده های شخصی باشند. | مشابه. |
| 8.5.4 حفاظت | 8-5-4 محافظت | — |
| سازمان باید خروجیها را در طول تولید و ارائه خدمت، تا حد لازم برای اطمینان از انطباق با الزامات، حفظ کند. | برای حفظ انطباق با الزامات، سازمان باید اطمینان حاصل نماید از خروجی های فرآیند در طی تولید و ارائه خدمات به میزان لازم محافظت می شود. | مشابه. |
| یادداشت: حفاظت میتواند شامل شناسایی، جابهجایی، کنترل آلودگی، بستهبندی، انبارش، انتقال یا حملونقل و حفاظت باشد. | یادآوری: محافظت می تواند شامل شناسایی، جابجایی، بسته بندی، ذخیره سازی، جابجایی یا حمل و نقل و مراقبت باشد. | مشابه. |
| 8.5.5 فعالیتهای پس از تحویل | 8-5-5 فعالیت های پس از تحویل | — |
| سازمان باید الزامات مربوط به فعالیتهای پس از تحویل مرتبط با محصولات و خدمات را برآورده کند. هنگام تعیین میزان فعالیتهای پس از تحویل موردنیاز، سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات قانونی و مقرراتی؛ ب) پیامدهای نامطلوب بالقوه مرتبط با محصولات و خدمات آن؛ ج) ماهیت، استفاده و طول عمر موردنظر محصولات و خدمات آن؛ د) الزامات مشتری؛ هـ) بازخورد مشتری. | در صورت کاربرد، سازمان باید الزامات برای فعالیت های پس از تحویل مرتبط با محصولات و خدمات را برآورده نماید. درتعیین میزان فعالیت های پس از تحویل مورد نیاز سازمان باید موارد زیر در نظر گرفته شود: الف) ریسک های مرتبط با محصولات و خدمات؛ ب) ماهیت، استفاده و عمر مورد نظر محصولات و خدمات؛ ج) بازخورد مشتری؛ د) الزامات قانونی و مقرراتی. | در 2026 بند «الف» به «الزامات قانونی و مقرراتی» تغییر یافته و بند «هـ) بازخورد مشتری» اضافه شده است. |
| یادداشت: فعالیتهای پس از تحویل میتواند شامل اقدامات تحت مفاد ضمانت، تعهدات قراردادی مانند خدمات نگهداری و خدمات تکمیلی مانند بازیافت یا دفع نهایی باشد. | یادآوری: فعالیت های پس از تحویل شامل اقدامات مرتبط با اعطای گارانتی، تعهدات قراردادی مانند خدمات تعمیر و نگهداری، وخدمات تکمیلی مانند بازیافت یا امحای نهایی می باشد. | مشابه. |
| 8.5.6 کنترل تغییرات | 8-5-6 کنترل تغییرات | — |
| سازمان باید تغییرات مربوط به تولید یا ارائه خدمت را تا حد لازم برای اطمینان از تداوم انطباق با الزامات، بازنگری و کنترل کند. اطلاعات مدون باید بهعنوان شواهد نتایج بازنگری تغییرات، شخص یا اشخاص مجازکننده تغییر و هرگونه اقدام ضروری ناشی از بازنگری، در دسترس باشد. | سازمان باید تغییرات تولید و ارائه خدمات را به میزانی که برای تضمین تداوم در انطباق با الزامات مشخص شده مورد نیاز است، بازنگری و کنترل نماید. سازمان باید اطلاعات مستندی که تشریح کننده نتایج بازنگری تغییرات، فرد یا افراد صادر کننده مجوز تغییرات و هر گونه اقدام لازم برآمده از تغییرات باشند را حفظ نماید. | مشابه. |
| 8.6 آزادسازی محصولات و خدمات | 8-6 ترخیص محصولات و خدمات | — |
| سازمان باید ترتیبات برنامهریزیشده را در مراحل مناسب اجرا کند تا تصدیق شود که الزامات محصول و خدمت برآورده شدهاند. آزادسازی محصولات و خدمات برای مشتری نباید تا زمانی انجام شود که ترتیبات برنامهریزیشده بهطور رضایتبخش تکمیل شده باشند، مگر اینکه توسط مرجع ذیصلاح و، حسب مورد، توسط مشتری تأیید دیگری صورت گرفته باشد. اطلاعات مدون باید بهعنوان شواهد آزادسازی محصولات و خدمات در دسترس باشد. اطلاعات مدون باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به شخص یا اشخاص مجازکننده آزادسازی. | سازمان باید ترتیبات طرح ریزی شده را در مراحل مناسب اجرا نماید تا تصدیق کند که الزامات محصول و خدمت برآورده شده اند. ترخیص محصولات و خدمات به مشتری نباید تا زمانی که ترتیبات طرح ریزی شده به طور رضایت بخشی کامل نشده اند صورت پذیرد، مگر اینکه غیر از این توسط فرد مجاز و در صورت کاربرد توسط مشتری تایید شده باشد. سازمان باید اطلاعات مستند ترخیص محصولات و خدمات را حفظ نماید. این اطلاعات مستند باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به فرد یا افراد صادر کننده مجوز ترخیص. | مشابه. |
| 8.7 کنترل خروجیهای نامنطبق | 8-7 کنترل خروجی های فرآیند، محصولات و خدمات نامنطبق | — |
| 8.7.1 | 8-7-1 | — |
| سازمان باید اطمینان حاصل کند که خروجیهایی که با الزامات انطباق ندارند، شناسایی و کنترل میشوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر اساس ماهیت عدم انطباق و تأثیر آن بر انطباق محصولات و خدمات، اقدام مناسب انجام دهد. این امر شامل عدم انطباقهایی است که پس از تحویل محصول یا در طول یا پس از ارائه خدمت شناسایی میشوند. سازمان باید با خروجیهای نامنطبق به یک یا چند روش زیر برخورد کند: الف) اصلاح؛ ب) جداسازی، مهار، بازگرداندن یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاعرسانی به مشتری؛ د) دریافت مجوز برای پذیرش تحت ارفاق. هنگامی که خروجیهای نامنطبق اصلاح میشوند، سازمان باید انطباق با الزامات را تصدیق کند. | سازمان باید اطمینان حاصل نماید که خروجی هایی که با الزامات انطباق ندارند شناسایی و کنترل می شوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر مبنای ماهیت عدم انطباق و اثر آن بر انطباق محصولات و خدمات اقدام مناسبی انجام دهد. این مسئله همچنین برای محصولات و خدمات نامنطبق که پس از تحویل محصولات، حین ارائه خدمت یا پس از آن شناسایی می شوند نیز صدق می نماید. سازمان باید با خروجی های نامنطبق به یک یا چند روش زیر برخورد نماید: الف) اصلاح؛ ب) تفکیک، محدود کردن، عودت یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاع رسانی به مشتری؛ د) کسب مجوز برای پذیرش تحت شرایط ارفاقی. در صورتی که خروجی های فرآیند، محصولات و خدمات نامنطبق، اصلاح شود، انطباق با الزامات باید تصدیق شود. | مشابه. |
| 8.7.2 | 8-7-2 | — |
| اطلاعات مدون باید بهعنوان شواهد موارد زیر در دسترس باشد: الف) ماهیت عدم انطباق؛ ب) اقدامات انجامشده؛ ج) هرگونه ارفاق دریافتشده؛ د) مرجع تصمیمگیرنده درباره اقدام در رابطه با عدم انطباق. | سازمان باید اطلاعات مستند را به عنوان شواهدی برای موارد زیر حفظ نماید: الف) ماهیت عدم انطباق ها و هر گونه اقدامات بعدی انجام شده؛ ب) نتایج اقدام اصلاحی. | در 2026 بندهای «ج» و «د» بهعنوان بندهای جدید اضافه شدهاند. |
| ۹ ارزیابی عملکرد | ۹- ارزیابی عملکرد | — |
| 9.1 پایش، اندازهگیری، تحلیل و ارزیابی | 9-1 پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی | — |
| 9.1.1 کلیات | 9-1-1 کلیات | — |
| سازمان باید تعیین کند: الف) چه چیزی نیاز به پایش و اندازهگیری دارد؛ ب) روشهای پایش، اندازهگیری، تحلیل و ارزیابی، حسب مورد، برای اطمینان از نتایج معتبر؛ ج) پایش و اندازهگیری چه زمانی باید انجام شود؛ د) نتایج پایش و اندازهگیری چه زمانی باید تحلیل و ارزیابی شوند. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی کند. اطلاعات مدون باید بهعنوان شواهد نتایج در دسترس باشد. | سازمان باید موارد زیر را تعیین نماید: الف) چه چیزی نیاز به پایش و اندازه گیری دارد؛ ب) روش های پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی در صورت کاربرد، جهت تضمین نتایج معتبر؛ ج) پایش و اندازه گیری چه زمانی باید انجام شود؛ د) چه هنگامی نتایج پایش و اندازه گیری باید تجزیه و تحلیل و ارزیابی شوند. سازمان باید اطمینان حاصل کند فعالیت های پایش و اندازه گیری در تطابق با الزامات تعیین شده اند و باید اطلاعات مستند مناسب را به عنوان شواهد نتایج حفظ نماید. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی نماید. | مشابه. |
| 9.1.2 رضایت مشتری | 9-1-2 رضایت مشتری | — |
| سازمان باید رضایت مشتری را پایش کند. سازمان باید روشهای بهدستآوردن، پایش و بازنگری اطلاعات مربوط به رضایت مشتری را تعیین کند. | سازمان باید برداشت مشتری را از میزان برآورده شدن نیازها و انتظارات وی را پایش نماید. سازمان باید اطلاعات مربوط به دیدگاه ها و نظرات مشتری درباره سازمان و محصولات و خدمات آن را حفظ نماید. روش های دریافت این اطلاعات و استفاده از آن ها باید تعیین شود. | مشابه. |
| یادداشت: منابع اطلاعاتی برای کمک به درک رضایت مشتری میتوانند شامل نظرسنجیهای مشتریان، بازخورد مشتری درباره محصولات و خدمات تحویلشده، جلسات با مشتریان، تحلیل سهم بازار، تقدیرها، شکایات، ادعاهای ضمانت، گزارشهای نمایندگان فروش یا رسانههای اجتماعی باشند. | یادآوری: اطلاعات مرتبط با دیدگاه های مشتری می تواند شامل رضایت مشتری و یا نظرسنجی، داده های مشتری درباره محصولات تحویل داده شده و با کیفیت خدمات، تجزیه و تحلیل بازار- سهام، تعارف و تشریفات، مطالبات گارانتی و گزارش های فروشنده ها باشد. | در 2026 «رسانههای اجتماعی» به فهرست منابع اضافه شده است. |
| 9.1.3 تحلیل و ارزیابی | 9-1-3 تجزیه و تحلیل و ارزیابی | — |
| سازمان باید دادهها و اطلاعات مرتبط حاصل از پایش و اندازهگیری را تحلیل و ارزیابی کند. نتایج تحلیل باید برای ارزیابی موارد زیر استفاده شوند: الف) انطباق محصولات و خدمات؛ ب) رضایت مشتری؛ ج) عملکرد و اثربخشی سیستم مدیریت کیفیت؛ د) اثربخشی اجرای برنامهریزی؛ هـ) اثربخشی اقدامات انجامشده برای پرداختن به ریسکها؛ و) اثربخشی اقدامات انجامشده برای پرداختن به فرصتها؛ ز) عملکرد تأمینکنندگان خارجی؛ ح) نیاز به بهبودهای سیستم مدیریت کیفیت. | سازمان باید داده های مناسب و اطلاعات ناشی از پایش، اندازه گیری و دیگر منابع را تجزیه و تحلیل و ارزیابی نماید. خروجی تجزیه و تحلیل و ارزیابی باید جهت استفاده زیر بکار رود: الف) نشان دادن انطباق الزامات محصول و خدمات؛ ب) ارزیابی و افزایش رضایت مشتری؛ ج) تضمین انطباق و اثربخشی سیستم مدیریت کیفیت؛ د) نشان دادن اجرای موفق طرح ریزی؛ ه) ارزیابی عملکرد فرآیندها؛ و) ارزیابی عملکرد تامین کننده خارجی؛ ز) تعیین نیازها یا فرصت هایی جهت بهبود درون سیستم مدیریت کیفیت. نتایج تجزیه و تحلیل و ارزیابی باید جهت تامین ورودی های بازنگری مدیریت مورد استفاده قرار گیرد. | در 2026 بند «هـ» به دو بند مجزا برای ریسکها و فرصتها تفکیک شده است. |
| یادداشت: روشهای تحلیل دادهها میتوانند شامل تکنیکهای آماری باشند. | یادآوری: روش های تحلیل داده ها می توانند شامل تکنیک های آماری باشد. | مشابه. |
| 9.2 ممیزی داخلی | 9-2 ممیزی داخلی | — |
| 9.2.1 کلیات | 9-2-1 | — |
| سازمان باید ممیزیهای داخلی را در فواصل برنامهریزیشده انجام دهد تا اطلاعاتی درباره اینکه آیا سیستم مدیریت کیفیت: الف) با موارد زیر انطباق دارد: 1. الزامات خود سازمان برای سیستم مدیریت کیفیت؛ 2. الزامات این سند؛ ب) بهطور اثربخش اجرا و نگهداری میشود، فراهم شود. | سازمان باید ممیزی های داخلی را در فواصل برنامه ریزی شده انجام دهد جهت تامین اطلاعات در مورد اینکه سیستم مدیریت: الف) با موارد زیر انطباق دارد: – الزامات سازمان جهت سیستم مدیریت کیفیت آن؛ – الزامات این استاندارد بین المللی؛ ب) به گونه ای موثر اجرا و نگهداری شده است. | مشابه. |
| 9.2.2 برنامه ممیزی داخلی | 9-2-2 | — |
| سازمان باید برنامه یا برنامههای ممیزی را، شامل تناوب، روشها، مسئولیتها، الزامات برنامهریزی و گزارشدهی، برنامهریزی، ایجاد، اجرا و نگهداری کند. هنگام ایجاد برنامه یا برنامههای ممیزی داخلی، سازمان باید اهمیت فرایندهای مربوط، نتایج ممیزیهای قبلی و تغییرات مؤثر بر سازمان را در نظر بگیرد. سازمان باید: الف) اهداف، معیارها و دامنه ممیزی را برای هر ممیزی تعریف کند؛ ب) ممیزان را انتخاب و ممیزیها را انجام دهد تا عینیت و بیطرفی فرایند ممیزی تضمین شود؛ ج) اطمینان حاصل کند که نتایج ممیزیها به مدیران مرتبط گزارش میشوند؛ د) اصلاح و اقدامات اصلاحی مناسب را بدون تأخیر غیرضروری انجام دهد. اطلاعات مدون باید بهعنوان شواهد اجرای برنامه یا برنامههای ممیزی و نتایج ممیزی در دسترس باشد. | سازمان باید: الف) برنامه (برنامه های) ممیزی شامل تناوب، روش ها، مسئولیت ها، برنامه ریزی الزامات و گزارش دهی، برنامه ریزی ایجاد، اجراء و نگهداری نماید که اهداف کیفیت، اهمیت فرآیندهای مربوطه، بازخورد مشتری، تغییرات موثر بر سازمان و نتایج ممیزی قبلی را در نظر بگیرد؛ ب) معیار ممیزی و دامنه هر ممیزی را تعریف نماید؛ ج) ممیز را انتخاب و ممیزی ها را جهت تضمین عینیت و بی طرفی فرآیند ممیزی اداره نماید؛ د) اطمینان حاصل نماید گزارش نتایج ممیزی به مدیریت مربوطه ارائه می شود؛ ه) اصلاحات و اقدام اصلاحی لازم را بدون تاخیر بی مورد انجام دهد؛ و) اطلاعات مستند را به عنوان شواهد اجرای برنامه ممیزی و نتایج ممیزی حفظ نماید. | در 2026 بند «د» (اصلاح و اقدامات اصلاحی) اضافه شده است. |
| یادداشت: برای راهنمایی درباره ممیزی سیستمهای مدیریت، به ISO 19011 مراجعه شود. | یادآوری: برای راهنمایی به استاندارد ISO 19011 مراجعه نمایید. | مشابه. |
| 9.3 بازنگری مدیریت | 9-3 بازنگری مدیریت | — |
| 9.3.1 کلیات | 9-3-1 | — |
| مدیریت ارشد باید سیستم مدیریت کیفیت سازمان را در فواصل برنامهریزیشده بازنگری کند تا از تداوم تناسب، کفایت، اثربخشی و همسویی آن با جهتگیری راهبردی سازمان اطمینان حاصل شود. | مدیریت ارشد باید سیستم مدیریت کیفیت سازمان را در فواصل برنامه ریزی شده، به منظور اطمینان از تداوم تناسب، کفایت و اثربخشی آن بازنگری نماید. | مشابه. |
| 9.3.2 ورودیهای بازنگری مدیریت | 9-3-2 ورودی های بازنگری مدیریت | — |
| بازنگری مدیریت باید شامل موارد زیر باشد: الف) وضعیت اقدامات حاصل از بازنگریهای مدیریت قبلی؛ ب) تغییرات در مسائل خارجی و داخلی مرتبط با سیستم مدیریت کیفیت؛ ج) تغییرات در نیازها و انتظارات طرفهای ذینفع مرتبط با سیستم مدیریت کیفیت؛ د) اطلاعات مربوط به عملکرد سیستم مدیریت کیفیت، شامل روندهای مربوط به: 1. عدم انطباقها و اقدامات اصلاحی؛ 2. نتایج پایش و اندازهگیری؛ 3. نتایج ممیزی؛ 4. رضایت مشتری و بازخورد طرفهای ذینفع مرتبط؛ 5. میزان دستیابی به اهداف کیفیت؛ 6. عملکرد فرایندها و انطباق محصولات و خدمات؛ 7. عملکرد تأمینکنندگان خارجی؛ هـ) فرصتهای بهبود؛ و) کفایت منابع؛ ز) اثربخشی اقدامات انجامشده برای پرداختن به ریسکها (نگاه کنید به 6.1.2)؛ ح) اثربخشی اقدامات انجامشده برای پرداختن به فرصتها (نگاه کنید به 6.1.3). | بازنگری مدیریت باید با در نظر گرفتن موارد زیر طرح ریزی و اجرا شود: الف) وضعیت اقدامات منتج از بازنگری های مدیریت قبلی؛ ب) تغییرات در مسائل داخلی و خارجی مرتبط با سیستم مدیریت کیفیت از جمله جهت گیری استراتژیک آن؛ ج) اطلاعات در مورد عملکرد و اثربخشی سیستم مدیریت کیفیت، از جمله روندها و شاخص های برای: 1. عدم انطباق و اقدام اصلاحی؛ 2. نتایج پایش و اندازه گیری؛ 3. ممیزی داخلی؛ 4. رضایت مشتری؛ 5. مسائل مربوط به ارائه کنندگان خارجی و دیگر طرف های ذی نفع مرتبط؛ 6. کفایت منابع مورد نیاز جهت نگهداری از یک سیستم مدیریت کیفیت موثر؛ 7. عملکرد فرآیند و انطباق محصولات و خدمات؛ د) اثربخشی اقدامات انجام شده مرتبط با ریسک ها و فرصت ها (رجوع به 6-1)؛ ه) فرصت های بالقوه جدید جهت بهبود مستمر. | در 2026 بندهای «ز» و «ح» بهصورت مجزا برای ریسکها و فرصتها تفکیک شدهاند. |
| 9.3.3 نتایج بازنگری مدیریت | 9-3-3 خروجی های بازنگری مدیریت | — |
| نتایج بازنگری مدیریت باید شامل تصمیمات مرتبط با فرصتهای بهبود مستمر و هرگونه نیاز به تغییرات در سیستم مدیریت کیفیت و نیازهای منابع باشد. اطلاعات مدون باید بهعنوان شواهد نتایج بازنگریهای مدیریت در دسترس باشد. | خروجی های بازنگری مدیریت باید شامل تصمیمات و اقدامات مرتبط با موارد زیر باشد: الف) فرصت های بهبود؛ ب) هرگونه نیاز به تغییر سیستم مدیریت کیفیت؛ ج) نیاز به منابع. سازمان باید به عنوان شواهد نتایج بازنگری مدیریت، اطلاعات مستند را حفظ نماید. | مشابه. |
| ۱۰ بهبود | ۱۰- بهبود | — |
| 10.1 بهبود مستمر | 10-1 کلیات | — |
| سازمان باید تناسب، کفایت و اثربخشی سیستم مدیریت کیفیت را بهطور مستمر بهبود دهد. سازمان باید نتایج پایش، اندازهگیری، تحلیل و ارزیابی دادهها و اطلاعات و نتایج بازنگری مدیریت را برای تعیین فرصتها در نظر بگیرد. سازمان باید این فرصتها را بهعنوان بخشی از بهبود مستمر مورد توجه قرار دهد. اقدامات باید شامل موارد زیر باشند: الف) بهبود فرایندها، محصولات و خدمات؛ ب) پرداختن به نیازها و انتظارات آینده؛ ج) اصلاح، پیشگیری یا کاهش آثار نامطلوب. | سازمان باید فرصت های بهبود را تعیین و انتخاب نماید و اقدامات لازم جهت برآوردن الزامات مشتری و افزایش رضایت وی را انجام دهد. این امر باید شامل موارد زیر باشد: الف) بهبود محصولات و خدمات به منظور برآورده سازی الزامات و نیز پرداختن به نیاز ها و انتظارات آینده؛ ب) اصلاح، پیشگیری یا کاهش اثرات نامطلوب؛ ج) بهبود عملکرد و اثربخشی سیستم مدیریت کیفیت. یادآوری: مثال هایی از بهبود می تواند شامل اصلاح، اقدام اصلاحی، بهبود مداوم، تغییر اساسی، نوآوری و سازماندهی مجدد باشد. | در 2026 بند «ج» به «اصلاح، پیشگیری یا کاهش آثار نامطلوب» تغییر یافته و بند «د» حذف شده است. |
| یادداشت: بهبود میتواند از طریق تغییر تدریجی یا جهشی، نوآوری یا ابتکارات بازسازماندهی حاصل شود. | (در فایل 2015 در یادآوری بند 10.1 آمده است) | — |
| 10.2 عدم انطباق و اقدام اصلاحی | 10-2 عدم انطباق و اقدام اصلاحی | — |
| 10.2.1 | 10-2-1 | — |
| هنگامی که یک عدم انطباق رخ میدهد، سازمان باید: الف) نسبت به عدم انطباق واکنش نشان دهد و حسب مورد: 1. برای کنترل و اصلاح آن اقدام کند؛ 2. با پیامدهای آن برخورد کند؛ ب) نیاز به اقدام برای حذف علت یا علل عدم انطباق را ارزیابی کند تا اطمینان حاصل شود که عدم انطباق دوباره یا در جای دیگری رخ نمیدهد، از طریق: 1. بازنگری عدم انطباق؛ 2. تعیین علل عدم انطباق؛ 3. تعیین اینکه آیا عدم انطباقهای مشابه وجود دارند یا میتوانند بالقوه رخ دهند؛ ج) هر اقدام موردنیاز را اجرا کند؛ د) اثربخشی هر اقدام اصلاحی انجامشده را بازنگری کند؛ هـ) در صورت لزوم، ریسکها و فرصتهای تعیینشده در طول برنامهریزی را بهروزرسانی کند؛ و) در صورت لزوم، تغییراتی در سیستم مدیریت کیفیت ایجاد کند. اقدامات اصلاحی باید متناسب با آثار عدم انطباقهای شناساییشده باشند. | به هنگام بروز عدم انطباق از جمله موارد ناشی از شکایت، سازمان باید: الف) نسبت به عدم انطباق عکس العمل نشان دهد و در صورت کاربرد: 1) جهت کنترل و تصحیح آن اقدام نماید؛ 2) به عواقب رسیدگی کند؛ ب) نیاز به اقدام جهت حذف علت (علل) عدم انطباق را به منظور اینکه در جای دیگر تکرار نشود و یا اتفاق نیفتد، از طریق موارد زیر ارزیابی نماید: 1) بازنگری عدم انطباق؛ 2) تعیین دلایل عدم انطباق؛ 3) تعیین اینکه آیا عدم انطباق مشابه وجود دارند و یا ممکن است به طور بالقوه اتفاق بیفتد؛ ج) انجام هر اقدامی که نیاز باشد؛ د) بازنگری اثر بخشی هر اقدام اصلاحی انجام شده؛ ه) تغییر سیستم مدیریت کیفیت در صورت نیاز. اقدام اصلاحی باید متناسب با اثرات عدم انطباق های پیش آمده باشند. | مشابه. |
| یادداشت: شکایات مشتری میتوانند منبعی برای عدم انطباقها باشند. | (در فایل 2015 در متن بند آمده است) | — |
| 10.2.2 | 10-2-2 | — |
| اطلاعات مدون باید بهعنوان شواهد موارد زیر در دسترس باشد: الف) ماهیت عدم انطباقها و هرگونه اقدام بعدی انجامشده؛ ب) نتایج هر اقدام اصلاحی. | سازمان باید اطلاعات مستند را به عنوان شواهدی برای موارد زیر حفظ نماید: الف) ماهیت عدم انطباق ها و هر گونه اقدامات بعدی انجام شده؛ ب) نتایج اقدام اصلاحی. | مشابه. |
| پیوست A تشریح ساختار، اصطلاحات و بندها | پیوست الف ساختار و واژگان | — |
| A.1 کلیات | A.1 ساختار و واژگان | — |
| این پیوست برای کمک به کاربران در درک الزامات این سند، توضیحاتی ارائه میکند. این اطلاعات با این الزامات سازگار است و آنها را اضافه، کم یا به هیچ نحو اصلاح نمیکند. | ساختار بند به بند (به عبارت دیگر به ترتیب بندها) و برخی واژگان این ویرایش استاندارد بین المللی در مقایسه با ویرایش قبلی (ISO900:2008) تغییر کرده است تا هم راستایی با دیگر استانداردهای سیستم های مدیریت افزایش یابد. | در 2026 پیوست A بهطور کامل بازنگری شده و هدف آن تشریح ساختار، اصطلاحات و بندها است. |
| این پیوست راهنمایی برای اجرای الزامات ارائه نمیکند؛ این راهنمایی در ISO 9002، «راهنمای ISO 9001 برای بنگاههای کوچک» یا سایر استانداردهای ارجاعشده در یادداشتهای بندهای مرتبط این پیوست موجود است. | دراین استانداردبین المللی، هیچ الزامی برای بکارگیری ساختار و واژگان این استاندارد بین المللی در اطلاعات مستند سیستم مدیریت کیفیت سازمان وجود ندارد. | مشابه. |
| الزامات این سند باید از دیدگاه سیستم مورد توجه قرار گیرند، نه بهصورت مجزا، زیرا بین الزامات یک بند و الزامات سایر بندها ارتباط متقابل وجود دارد. | ساختار بندها بیشتر به منظور نمایش منسجم الزامات است، تا اینکه مدلی برای مستندسازی خط مشی ها، اهداف و فرایندهای سازمان باشد. ساختار و محتوای اطلاعات مستند سیستم مدیریت کیفیت، اغلب می تواند به کاربران آن مرتبط باشد. چرا که این سیستم هم به فرایندهای اجرا شده توسط سازمان و هم به اطلاعات نگهداری شده برای مقاصد دیگر مرتبط میشود. | مشابه. |
| ساختار بندهای الزامات این سند بهعنوان الگویی برای مستندسازی خطمشیها، اهداف یا فرایندهای سازمان در نظر گرفته نشده است. ساختار و محتوای اطلاعات مدون مرتبط با سیستم مدیریت کیفیت یک سازمان زمانی برای کاربران آن مرتبطتر است که اصطلاحات و فرایندهای مورد استفاده در سازمان را منعکس کند. | برای مشخص کردن الزامات سیستم مدیریت کیفیت، الزامی در مورد جایگزینی واژگان مورد استفاده سازمان با واژگان مورد استفاده دراین استاندارد بین المللی وجود ندارد. سازمان ها میتوانند واژگانی که مناسب عملیاتشان می باشد را انتخاب نمایند، (به عنوان مثال: استفاده از “سوابق”، “مستندات” یا “پروتکل” و غیره به جای “اطلاعات مستند”، یا استفاده از “تامین کننده”، “شریک” یا “فروشنده” و غیره به جای “تامین کننده برون سازمانی”). جدول الف. 1 تفاوت های مهم واژگان بین ویرایش استاندارد بین المللی و ویرایش قبلی آن را نشان می دهد. | مشابه. |
| فهرستهای موجود در بندها برای وضوح و سهولت ارجاع ارائه شدهاند. شمارهگذاری موارد در این فهرستها صرفاً برای پشتیبانی از شناسایی و ارجاع در نظر گرفته شده است. مگر اینکه صراحتاً بیان شده باشد، ترتیب موارد در یک فهرست نشاندهنده توالی، اولویت یا اهمیت نسبی تجویزشده نیست. تمام موارد فهرستشده، صرفنظر از جایگاه آنها، همانگونه که نوشته شدهاند قابل اعمال هستند. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| برای جلوگیری از سوءبرداشت، معانی واژههای زیر روشن میشوند: الف) «مناسب» و «قابل کاربرد» قابل جایگزینی با یکدیگر نیستند. «مناسب» به معنای متناسب با زمینه سازمان است و شامل قضاوت برای تعیین مواردی است که الزام را برآورده میکنند. «قابل کاربرد» به این معناست که اگر الزام مرتبط یا امکانپذیر تشخیص داده شود، برای سازمان اعمال میشود. «حسب مورد» به این معناست که یک الزام، حتی اگر طبق 4.3 عموماً قابل کاربرد باشد، در برخی موقعیتها میتواند غیرقابل کاربرد تشخیص داده شود. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| ب) «در نظر گرفتن» به این معناست که سازمان موضوع را بررسی میکند تا تعیین کند آیا در تصمیمات یا اقدامات گنجانده خواهد شد یا خیر. «مدنظر قرار دادن» به معنای بررسی یک موضوع و گنجاندن آن در تصمیمات یا اقدامات است. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| ج) «مستمر» نشاندهنده مدت زمانی است که در یک دوره زمانی رخ میدهد، اما با فواصل وقفه همراه است. واژه «پیوسته» در این سند بهکار نرفته است، اما نشاندهنده مدت زمانی بدون وقفه است. این تفاوت یک منبع متداول سوءبرداشت است. «مستمر» واژه مناسب برای اشاره به بهبود در زمینه مدیریت کیفیت است. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| د) «اطمینان حاصل کردن» به این معناست که مسئولیتی برای ایجاد یا تحقق یک نتیجه مشخص وجود دارد. این عبارت به پاسخگویی در قبال نتیجه اشاره دارد، نه انجام مستقیم هر فعالیت مرتبط. اقدامات میتوانند تفویض شده و توسط افراد تحت کنترل سازمان انجام شوند. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| هـ) «باید بهصورت اطلاعات مدون در دسترس باشد» به در دسترس بودن اطلاعات بهدستآمده، استفادهشده یا ارائهشده توسط سازمان اشاره دارد. «اطلاعات مدون باید بهعنوان شواهد … در دسترس باشد» به نگهداری شواهد عینی اشاره دارد. «بهعنوان شواهد | ||
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| 8.5 تولید و ارائه خدمت | 8-5 تولید و ارائه خدمات | — |
| 8.5.1 کنترل تولید و ارائه خدمت | 8-5-1 کنترل تولید و ارائه خدمات | — |
| سازمان باید تولید و ارائه خدمت را تحت شرایط کنترلشده اجرا کند. شرایط کنترلشده باید، حسب مورد، شامل موارد زیر باشد: الف) در دسترس بودن و استفاده از اطلاعات مدونی که موارد زیر را تعریف میکند: 1. ویژگیهای محصولات یا خدمات؛ 2. فعالیتهایی که باید انجام شوند؛ 3. نتایجی که باید بهدست آیند؛ ب) در دسترس بودن و استفاده از منابع مناسب پایش و اندازهگیری؛ ج) اجرای فعالیتهای پایش و اندازهگیری در مراحل مناسب برای تصدیق اینکه معیارهای کنترل فرایندها یا خروجیهای آنها و معیارهای پذیرش محصولات و خدمات برآورده شدهاند؛ د) استفاده از زیرساخت و محیط مناسب برای عملیات فرایندها؛ هـ) انتصاب افراد شایسته، شامل هرگونه صلاحیت موردنیاز؛ و) اعتبارسنجی و اعتبارسنجی مجدد دورهای توانایی دستیابی به نتایج برنامهریزیشده فرایندهای تولید و ارائه خدمت، در مواردی که خروجی حاصل را نمیتوان از طریق پایش یا اندازهگیری بعدی تصدیق کرد؛ ز) اجرای اقدامات برای پیشگیری از خطای انسانی؛ ح) اجرای فعالیتهای آزادسازی، تحویل و پس از تحویل. | سازمان باید تولید و ارایه خدمت را در شرایط کنترل شده ای، پیاده سازی نماید. به نحوی که قابل کاربرد باشد، شرایط کنترل شده شامل موارد زیر می باشد: الف) در دسترس بودن اطلاعات مستند که موارد زیر را تعریف می کنند: 1) ویژگی های محصولاتی که باید تولید شوند، خدماتی که باید ارایه شوند یا فعالیت هایی که باید انجام گیرند؛ 2) نتایجی که باید بدست آیند؛ ب) در دسترس بودن و استفاده از منابع پایش و اندازه گیری مناسب؛ ج) پیاده سازی فعالیت های پایش و اندازه گیری در مراحل مناسب برای تصدیق این که معیار های کنترل فرایندها یا خروجی ها و معیارهای پذیرش محصولات و خدمات برآورده شده اند؛ د) استفاده از زیر ساخت و محیط مناسب برای اجرای فرایند؛ ه) انتصاب افراد شایسته، از جمله هرگونه تایید صلاحیت الزام شده؛ و) صحه گذاری و صحه گذاری مجدد دوره ای توانایی دستیابی به نتایج طرح ریزی شده برای فرایند تولید و ارایه خدمات، در جایی که خروجی بدست آمده را نمی توان با پایش یا اندازه گیری بعدی تصدیق کرد؛ ز) پیاده سازی فعالیت هایی به منظور جلوگیری از خطای انسانی؛ ح) پیاده سازی فعالیت های ترخیص، تحویل و پس از تحویل محصولات و خدمات. | مشابه. |
| 8.5.2 شناسایی و قابلیت ردیابی | 8-5-2 شناسایی و ردیابی | — |
| سازمان باید: الف) هنگامی که برای اطمینان از انطباق محصولات و خدمات ضروری است، از روشهای مناسب برای شناسایی خروجیها استفاده کند؛ ب) وضعیت خروجیها را از نظر الزامات پایش و اندازهگیری در سراسر تولید و ارائه خدمت مشخص کند؛ ج) هنگامی که قابلیت ردیابی یک الزام است، شناسایی منحصربهفرد خروجیها را کنترل کند؛ د) اطمینان حاصل کند که اطلاعات مدون لازم برای امکانپذیر کردن قابلیت ردیابی، بهعنوان شواهد در دسترس است. | در جایی که نیاز به تضمین انطباق محصولات و خدمات باشد سازمان باید روش های مناسبی را برای شناسایی خروجی های فرایند بکارگرفته شود. سازمان باید وضعیت خروجی های فرآیند را در رابطه با الزامات پایش و اندازه گیری در سرتاسر تولید و ارائه خدمات شناسایی نماید. چنانچه ردیابی الزام باشد سازمان باید خروجی های فرآیند را با شناسایی منحصر به فرد کنترل نماید و هر گونه اطلاعات مستند شده که برای ردیابی ضروری می باشد را حفظ نماید. | مشابه. |
| 8.5.3 اموال متعلق به مشتریان یا تأمینکنندگان خارجی | 8-5-3 اموال متعلق به مشتری یا ارائه کننده برون سازمانی | — |
| سازمان باید در قبال اموال متعلق به مشتریان یا تأمینکنندگان خارجی، هنگامی که تحت کنترل سازمان یا در حال استفاده توسط سازمان هستند، مراقبت لازم را به عمل آورد. سازمان باید اموال متعلق به مشتریان یا تأمینکنندگان خارجی را که برای استفاده یا ادغام در محصولات و خدمات ارائه شدهاند، شناسایی، تصدیق، حفاظت و نگهداری کند. هنگامی که اموال متعلق به مشتری یا تأمینکننده خارجی مفقود، آسیبدیده یا به هر نحو دیگری نامناسب برای استفاده تشخیص داده شوند، سازمان باید این موضوع را به مشتری یا تأمینکننده خارجی گزارش کند. اطلاعات مدون باید بهعنوان شواهد آنچه رخ داده است، در دسترس باشد. | سازمان باید به اموال مشتری یا ارائه کنندگان برون سازمانی تا مدتی که تحت کنترل یا مورد استفاده سازمان است توجه مبدول دارد. سازمان باید اموال مشتری یا تامین کننده برون سازمانی را که برای استفاده یا همکاری در محصولات و خدمت ارایه شده اند را شناسایی، تصدیق، حفاظت و حراست نماید. وقتی اموال مشتری یا تامین کننده برون سازمانی کم شود، آسیب بیند یا دیگر برای استفاده مناسب نباشد، سازمان باید این مساله را به مشتری یا تامین کننده برون سازمانی گزارش نماید و اطلاعات مستند آنچه که رخ داده است را حفظ نماید. | مشابه. |
| یادداشت: اموال متعلق به مشتری یا تأمینکننده خارجی میتواند شامل مواد، قطعات، ابزارها و تجهیزات، محلها، مالکیت فکری و دادههای شخصی باشد. | یادآوری: اموال مشتری یا تامین کننده برون سازمانی می تواند شامل مواد، قطعات، ابزار ها و تجهیزات، محل مشتریان، اموال معنوی و داده های شخصی باشند. | مشابه. |
| 8.5.4 حفاظت | 8-5-4 محافظت | — |
| سازمان باید خروجیها را در طول تولید و ارائه خدمت، تا حد لازم برای اطمینان از انطباق با الزامات، حفظ کند. | برای حفظ انطباق با الزامات، سازمان باید اطمینان حاصل نماید از خروجی های فرآیند در طی تولید و ارائه خدمات به میزان لازم محافظت می شود. | مشابه. |
| یادداشت: حفاظت میتواند شامل شناسایی، جابهجایی، کنترل آلودگی، بستهبندی، انبارش، انتقال یا حملونقل و حفاظت باشد. | یادآوری: محافظت می تواند شامل شناسایی، جابجایی، بسته بندی، ذخیره سازی، جابجایی یا حمل و نقل و مراقبت باشد. | مشابه. |
| 8.5.5 فعالیتهای پس از تحویل | 8-5-5 فعالیت های پس از تحویل | — |
| سازمان باید الزامات مربوط به فعالیتهای پس از تحویل مرتبط با محصولات و خدمات را برآورده کند. هنگام تعیین میزان فعالیتهای پس از تحویل موردنیاز، سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات قانونی و مقرراتی؛ ب) پیامدهای نامطلوب بالقوه مرتبط با محصولات و خدمات آن؛ ج) ماهیت، استفاده و طول عمر موردنظر محصولات و خدمات آن؛ د) الزامات مشتری؛ هـ) بازخورد مشتری. | در صورت کاربرد، سازمان باید الزامات برای فعالیت های پس از تحویل مرتبط با محصولات و خدمات را برآورده نماید. درتعیین میزان فعالیت های پس از تحویل مورد نیاز سازمان باید موارد زیر در نظر گرفته شود: الف) ریسک های مرتبط با محصولات و خدمات؛ ب) ماهیت، استفاده و عمر مورد نظر محصولات و خدمات؛ ج) بازخورد مشتری؛ د) الزامات قانونی و مقرراتی. | در 2026 بند «الف» به «الزامات قانونی و مقرراتی» تغییر یافته و بند «هـ) بازخورد مشتری» اضافه شده است. |
| یادداشت: فعالیتهای پس از تحویل میتواند شامل اقدامات تحت مفاد ضمانت، تعهدات قراردادی مانند خدمات نگهداری و خدمات تکمیلی مانند بازیافت یا دفع نهایی باشد. | یادآوری: فعالیت های پس از تحویل شامل اقدامات مرتبط با اعطای گارانتی، تعهدات قراردادی مانند خدمات تعمیر و نگهداری، وخدمات تکمیلی مانند بازیافت یا امحای نهایی می باشد. | مشابه. |
| 8.5.6 کنترل تغییرات | 8-5-6 کنترل تغییرات | — |
| سازمان باید تغییرات مربوط به تولید یا ارائه خدمت را تا حد لازم برای اطمینان از تداوم انطباق با الزامات، بازنگری و کنترل کند. اطلاعات مدون باید بهعنوان شواهد نتایج بازنگری تغییرات، شخص یا اشخاص مجازکننده تغییر و هرگونه اقدام ضروری ناشی از بازنگری، در دسترس باشد. | سازمان باید تغییرات تولید و ارائه خدمات را به میزانی که برای تضمین تداوم در انطباق با الزامات مشخص شده مورد نیاز است، بازنگری و کنترل نماید. سازمان باید اطلاعات مستندی که تشریح کننده نتایج بازنگری تغییرات، فرد یا افراد صادر کننده مجوز تغییرات و هر گونه اقدام لازم برآمده از تغییرات باشند را حفظ نماید. | مشابه. |
| 8.6 آزادسازی محصولات و خدمات | 8-6 ترخیص محصولات و خدمات | — |
| سازمان باید ترتیبات برنامهریزیشده را در مراحل مناسب اجرا کند تا تصدیق شود که الزامات محصول و خدمت برآورده شدهاند. آزادسازی محصولات و خدمات برای مشتری نباید تا زمانی انجام شود که ترتیبات برنامهریزیشده بهطور رضایتبخش تکمیل شده باشند، مگر اینکه توسط مرجع ذیصلاح و، حسب مورد، توسط مشتری تأیید دیگری صورت گرفته باشد. اطلاعات مدون باید بهعنوان شواهد آزادسازی محصولات و خدمات در دسترس باشد. اطلاعات مدون باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به شخص یا اشخاص مجازکننده آزادسازی. | سازمان باید ترتیبات طرح ریزی شده را در مراحل مناسب اجرا نماید تا تصدیق کند که الزامات محصول و خدمت برآورده شده اند. ترخیص محصولات و خدمات به مشتری نباید تا زمانی که ترتیبات طرح ریزی شده به طور رضایت بخشی کامل نشده اند صورت پذیرد، مگر اینکه غیر از این توسط فرد مجاز و در صورت کاربرد توسط مشتری تایید شده باشد. سازمان باید اطلاعات مستند ترخیص محصولات و خدمات را حفظ نماید. این اطلاعات مستند باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به فرد یا افراد صادر کننده مجوز ترخیص. | مشابه. |
| 8.7 کنترل خروجیهای نامنطبق | 8-7 کنترل خروجی های فرآیند، محصولات و خدمات نامنطبق | — |
| 8.7.1 | 8-7-1 | — |
| سازمان باید اطمینان حاصل کند که خروجیهایی که با الزامات انطباق ندارند، شناسایی و کنترل میشوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر اساس ماهیت عدم انطباق و تأثیر آن بر انطباق محصولات و خدمات، اقدام مناسب انجام دهد. این امر شامل عدم انطباقهایی است که پس از تحویل محصول یا در طول یا پس از ارائه خدمت شناسایی میشوند. سازمان باید با خروجیهای نامنطبق به یک یا چند روش زیر برخورد کند: الف) اصلاح؛ ب) جداسازی، مهار، بازگرداندن یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاعرسانی به مشتری؛ د) دریافت مجوز برای پذیرش تحت ارفاق. هنگامی که خروجیهای نامنطبق اصلاح میشوند، سازمان باید انطباق با الزامات را تصدیق کند. | سازمان باید اطمینان حاصل نماید که خروجی هایی که با الزامات انطباق ندارند شناسایی و کنترل می شوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر مبنای ماهیت عدم انطباق و اثر آن بر انطباق محصولات و خدمات اقدام مناسبی انجام دهد. این مسئله همچنین برای محصولات و خدمات نامنطبق که پس از تحویل محصولات، حین ارائه خدمت یا پس از آن شناسایی می شوند نیز صدق می نماید. سازمان باید با خروجی های نامنطبق به یک یا چند روش زیر برخورد نماید: الف) اصلاح؛ ب) تفکیک، محدود کردن، عودت یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاع رسانی به مشتری؛ د) کسب مجوز برای پذیرش تحت شرایط ارفاقی. در صورتی که خروجی های فرآیند، محصولات و خدمات نامنطبق، اصلاح شود، انطباق با الزامات باید تصدیق شود. | مشابه. |
| 8.7.2 | 8-7-2 | — |
| اطلاعات مدون باید بهعنوان شواهد موارد زیر در دسترس باشد: الف) ماهیت عدم انطباق؛ ب) اقدامات انجامشده؛ ج) هرگونه ارفاق دریافتشده؛ د) مرجع تصمیمگیرنده درباره اقدام در رابطه با عدم انطباق. | سازمان باید اطلاعات مستند را به عنوان شواهدی برای موارد زیر حفظ نماید: الف) ماهیت عدم انطباق ها و هر گونه اقدامات بعدی انجام شده؛ ب) نتایج اقدام اصلاحی. | در 2026 بندهای «ج» و «د» بهعنوان بندهای جدید اضافه شدهاند. |
| ۹ ارزیابی عملکرد | ۹- ارزیابی عملکرد | — |
| 9.1 پایش، اندازهگیری، تحلیل و ارزیابی | 9-1 پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی | — |
| 9.1.1 کلیات | 9-1-1 کلیات | — |
| سازمان باید تعیین کند: الف) چه چیزی نیاز به پایش و اندازهگیری دارد؛ ب) روشهای پایش، اندازهگیری، تحلیل و ارزیابی، حسب مورد، برای اطمینان از نتایج معتبر؛ ج) پایش و اندازهگیری چه زمانی باید انجام شود؛ د) نتایج پایش و اندازهگیری چه زمانی باید تحلیل و ارزیابی شوند. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی کند. اطلاعات مدون باید بهعنوان شواهد نتایج در دسترس باشد. | سازمان باید موارد زیر را تعیین نماید: الف) چه چیزی نیاز به پایش و اندازه گیری دارد؛ ب) روش های پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی در صورت کاربرد، جهت تضمین نتایج معتبر؛ ج) پایش و اندازه گیری چه زمانی باید انجام شود؛ د) چه هنگامی نتایج پایش و اندازه گیری باید تجزیه و تحلیل و ارزیابی شوند. سازمان باید اطمینان حاصل کند فعالیت های پایش و اندازه گیری در تطابق با الزامات تعیین شده اند و باید اطلاعات مستند مناسب را به عنوان شواهد نتایج حفظ نماید. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی نماید. | مشابه. |
| 9.1.2 رضایت مشتری | 9-1-2 رضایت مشتری | — |
| سازمان باید رضایت مشتری را پایش کند. سازمان باید روشهای بهدستآوردن، پایش و بازنگری اطلاعات مربوط به رضایت مشتری را تعیین کند. | سازمان باید برداشت مشتری را از میزان برآورده شدن نیازها و انتظارات وی را پایش نماید. سازمان باید اطلاعات مربوط به دیدگاه ها و نظرات مشتری درباره سازمان و محصولات و خدمات آن را حفظ نماید. روش های دریافت این اطلاعات و استفاده از آن ها باید تعیین شود. | مشابه. |
| یادداشت: منابع اطلاعاتی برای کمک به درک رضایت مشتری میتوانند شامل نظرسنجیهای مشتریان، بازخورد مشتری درباره محصولات و خدمات تحویلشده، جلسات با مشتریان، تحلیل سهم بازار، تقدیرها، شکایات، ادعاهای ضمانت، گزارشهای نمایندگان فروش یا رسانههای اجتماعی باشند. | یادآوری: اطلاعات مرتبط با دیدگاه های مشتری می تواند شامل رضایت مشتری و یا نظرسنجی، داده های مشتری درباره محصولات تحویل داده شده و با کیفیت خدمات، تجزیه و تحلیل بازار- سهام، تعارف و تشریفات، مطالبات گارانتی و گزارش های فروشنده ها باشد. | در 2026 «رسانههای اجتماعی» به فهرست منابع اضافه شده است. |
| 9.1.3 تحلیل و ارزیابی | 9-1-3 تجزیه و تحلیل و ارزیابی | — |
| سازمان باید دادهها و اطلاعات مرتبط حاصل از پایش و اندازهگیری را تحلیل و ارزیابی کند. نتایج تحلیل باید برای ارزیابی موارد زیر استفاده شوند: الف) انطباق محصولات و خدمات؛ ب) رضایت مشتری؛ ج) عملکرد و اثربخشی سیستم مدیریت کیفیت؛ د) اثربخشی اجرای برنامهریزی؛ هـ) اثربخشی اقدامات انجامشده برای پرداختن به ریسکها؛ و) اثربخشی اقدامات انجامشده برای پرداختن به فرصتها؛ ز) عملکرد تأمینکنندگان خارجی؛ ح) نیاز به بهبودهای سیستم مدیریت کیفیت. | سازمان باید داده های مناسب و اطلاعات ناشی از پایش، اندازه گیری و دیگر منابع را تجزیه و تحلیل و ارزیابی نماید. خروجی تجزیه و تحلیل و ارزیابی باید جهت استفاده زیر بکار رود: الف) نشان دادن انطباق الزامات محصول و خدمات؛ ب) ارزیابی و افزایش رضایت مشتری؛ ج) تضمین انطباق و اثربخشی سیستم مدیریت کیفیت؛ د) نشان دادن اجرای موفق طرح ریزی؛ ه) ارزیابی عملکرد فرآیندها؛ و) ارزیابی عملکرد تامین کننده خارجی؛ ز) تعیین نیازها یا فرصت هایی جهت بهبود درون سیستم مدیریت کیفیت. نتایج تجزیه و تحلیل و ارزیابی باید جهت تامین ورودی های بازنگری مدیریت مورد استفاده قرار گیرد. | در 2026 بند «هـ» به دو بند مجزا برای ریسکها و فرصتها تفکیک شده است. |
| یادداشت: روشهای تحلیل دادهها میتوانند شامل تکنیکهای آماری باشند. | یادآوری: روش های تحلیل داده ها می توانند شامل تکنیک های آماری باشد. | مشابه. |
| 9.2 ممیزی داخلی | 9-2 ممیزی داخلی | — |
| 9.2.1 کلیات | 9-2-1 | — |
| سازمان باید ممیزیهای داخلی را در فواصل برنامهریزیشده انجام دهد تا اطلاعاتی درباره اینکه آیا سیستم مدیریت کیفیت: الف) با موارد زیر انطباق دارد: 1. الزامات خود سازمان برای سیستم مدیریت کیفیت؛ 2. الزامات این سند؛ ب) بهطور اثربخش اجرا و نگهداری میشود، فراهم شود. | سازمان باید ممیزی های داخلی را در فواصل برنامه ریزی شده انجام دهد جهت تامین اطلاعات در مورد اینکه سیستم مدیریت: الف) با موارد زیر انطباق دارد: – الزامات سازمان جهت سیستم مدیریت کیفیت آن؛ – الزامات این استاندارد بین المللی؛ ب) به گونه ای موثر اجرا و نگهداری شده است. | مشابه. |
| 9.2.2 برنامه ممیزی داخلی | 9-2-2 | — |
| سازمان باید برنامه یا برنامههای ممیزی را، شامل تناوب، روشها، مسئولیتها، الزامات برنامهریزی و گزارشدهی، برنامهریزی، ایجاد، اجرا و نگهداری کند. هنگام ایجاد برنامه یا برنامههای ممیزی داخلی، سازمان باید اهمیت فرایندهای مربوط، نتایج ممیزیهای قبلی و تغییرات مؤثر بر سازمان را در نظر بگیرد. سازمان باید: الف) اهداف، معیارها و دامنه ممیزی را برای هر ممیزی تعریف کند؛ ب) ممیزان را انتخاب و ممیزیها را انجام دهد تا عینیت و بیطرفی فرایند ممیزی تضمین شود؛ ج) اطمینان حاصل کند که نتایج ممیزیها به مدیران مرتبط گزارش میشوند؛ د) اصلاح و اقدامات اصلاحی مناسب را بدون تأخیر غیرضروری انجام دهد. اطلاعات مدون باید بهعنوان شواهد اجرای برنامه یا برنامههای ممیزی و نتایج ممیزی در دسترس باشد. | سازمان باید: الف) برنامه (برنامه های) ممیزی شامل تناوب، روش ها، مسئولیت ها، برنامه ریزی الزامات و گزارش دهی، برنامه ریزی ایجاد، اجراء و نگهداری نماید که اهداف کیفیت، اهمیت فرآیندهای مربوطه، بازخورد مشتری، تغییرات موثر بر سازمان و نتایج ممیزی قبلی را در نظر بگیرد؛ ب) معیار ممیزی و دامنه هر ممیزی را تعریف نماید؛ ج) ممیز را انتخاب و ممیزی ها را جهت تضمین عینیت و بی طرفی فرآیند ممیزی اداره نماید؛ د) اطمینان حاصل نماید گزارش نتایج ممیزی به مدیریت مربوطه ارائه می شود؛ ه) اصلاحات و اقدام اصلاحی لازم را بدون تاخیر بی مورد انجام دهد؛ و) اطلاعات مستند را به عنوان شواهد اجرای برنامه ممیزی و نتایج ممیزی حفظ نماید. | در 2026 بند «د» (اصلاح و اقدامات اصلاحی) اضافه شده است. |
| یادداشت: برای راهنمایی درباره ممیزی سیستمهای مدیریت، به ISO 19011 مراجعه شود. | یادآوری: برای راهنمایی به استاندارد ISO 19011 مراجعه نمایید. | مشابه. |
| 9.3 بازنگری مدیریت | 9-3 بازنگری مدیریت | — |
| 9.3.1 کلیات | 9-3-1 | — |
| مدیریت ارشد باید سیستم مدیریت کیفیت سازمان را در فواصل برنامهریزیشده بازنگری کند تا از تداوم تناسب، کفایت، اثربخشی و همسویی آن با جهتگیری راهبردی سازمان اطمینان حاصل شود. | مدیریت ارشد باید سیستم مدیریت کیفیت سازمان را در فواصل برنامه ریزی شده، به منظور اطمینان از تداوم تناسب، کفایت و اثربخشی آن بازنگری نماید. | مشابه. |
| 9.3.2 ورودیهای بازنگری مدیریت | 9-3-2 ورودی های بازنگری مدیریت | — |
| بازنگری مدیریت باید شامل موارد زیر باشد: الف) وضعیت اقدامات حاصل از بازنگریهای مدیریت قبلی؛ ب) تغییرات در مسائل خارجی و داخلی مرتبط با سیستم مدیریت کیفیت؛ ج) تغییرات در نیازها و انتظارات طرفهای ذینفع مرتبط با سیستم مدیریت کیفیت؛ د) اطلاعات مربوط به عملکرد سیستم مدیریت کیفیت، شامل روندهای مربوط به: 1. عدم انطباقها و اقدامات اصلاحی؛ 2. نتایج پایش و اندازهگیری؛ 3. نتایج ممیزی؛ 4. رضایت مشتری و بازخورد طرفهای ذینفع مرتبط؛ 5. میزان دستیابی به اهداف کیفیت؛ 6. عملکرد فرایندها و انطباق محصولات و خدمات؛ 7. عملکرد تأمینکنندگان خارجی؛ هـ) فرصتهای بهبود؛ و) کفایت منابع؛ ز) اثربخشی اقدامات انجامشده برای پرداختن به ریسکها (نگاه کنید به 6.1.2)؛ ح) اثربخشی اقدامات انجامشده برای پرداختن به فرصتها (نگاه کنید به 6.1.3). | بازنگری مدیریت باید با در نظر گرفتن موارد زیر طرح ریزی و اجرا شود: الف) وضعیت اقدامات منتج از بازنگری های مدیریت قبلی؛ ب) تغییرات در مسائل داخلی و خارجی مرتبط با سیستم مدیریت کیفیت از جمله جهت گیری استراتژیک آن؛ ج) اطلاعات در مورد عملکرد و اثربخشی سیستم مدیریت کیفیت، از جمله روندها و شاخص های برای: 1. عدم انطباق و اقدام اصلاحی؛ 2. نتایج پایش و اندازه گیری؛ 3. ممیزی داخلی؛ 4. رضایت مشتری؛ 5. مسائل مربوط به ارائه کنندگان خارجی و دیگر طرف های ذی نفع مرتبط؛ 6. کفایت منابع مورد نیاز جهت نگهداری از یک سیستم مدیریت کیفیت موثر؛ 7. عملکرد فرآیند و انطباق محصولات و خدمات؛ د) اثربخشی اقدامات انجام شده مرتبط با ریسک ها و فرصت ها (رجوع به 6-1)؛ ه) فرصت های بالقوه جدید جهت بهبود مستمر. | در 2026 بندهای «ز» و «ح» بهصورت مجزا برای ریسکها و فرصتها تفکیک شدهاند. |
| 9.3.3 نتایج بازنگری مدیریت | 9-3-3 خروجی های بازنگری مدیریت | — |
| نتایج بازنگری مدیریت باید شامل تصمیمات مرتبط با فرصتهای بهبود مستمر و هرگونه نیاز به تغییرات در سیستم مدیریت کیفیت و نیازهای منابع باشد. اطلاعات مدون باید بهعنوان شواهد نتایج بازنگریهای مدیریت در دسترس باشد. | خروجی های بازنگری مدیریت باید شامل تصمیمات و اقدامات مرتبط با موارد زیر باشد: الف) فرصت های بهبود؛ ب) هرگونه نیاز به تغییر سیستم مدیریت کیفیت؛ ج) نیاز به منابع. سازمان باید به عنوان شواهد نتایج بازنگری مدیریت، اطلاعات مستند را حفظ نماید. | مشابه. |
| ۱۰ بهبود | ۱۰- بهبود | — |
| 10.1 بهبود مستمر | 10-1 کلیات | — |
| سازمان باید تناسب، کفایت و اثربخشی سیستم مدیریت کیفیت را بهطور مستمر بهبود دهد. سازمان باید نتایج پایش، اندازهگیری، تحلیل و ارزیابی دادهها و اطلاعات و نتایج بازنگری مدیریت را برای تعیین فرصتها در نظر بگیرد. سازمان باید این فرصتها را بهعنوان بخشی از بهبود مستمر مورد توجه قرار دهد. اقدامات باید شامل موارد زیر باشند: الف) بهبود فرایندها، محصولات و خدمات؛ ب) پرداختن به نیازها و انتظارات آینده؛ ج) اصلاح، پیشگیری یا کاهش آثار نامطلوب. | سازمان باید فرصت های بهبود را تعیین و انتخاب نماید و اقدامات لازم جهت برآوردن الزامات مشتری و افزایش رضایت وی را انجام دهد. این امر باید شامل موارد زیر باشد: الف) بهبود محصولات و خدمات به منظور برآورده سازی الزامات و نیز پرداختن به نیاز ها و انتظارات آینده؛ ب) اصلاح، پیشگیری یا کاهش اثرات نامطلوب؛ ج) بهبود عملکرد و اثربخشی سیستم مدیریت کیفیت. یادآوری: مثال هایی از بهبود می تواند شامل اصلاح، اقدام اصلاحی، بهبود مداوم، تغییر اساسی، نوآوری و سازماندهی مجدد باشد. | در 2026 بند «ج» به «اصلاح، پیشگیری یا کاهش آثار نامطلوب» تغییر یافته و بند «د» حذف شده است. |
| یادداشت: بهبود میتواند از طریق تغییر تدریجی یا جهشی، نوآوری یا ابتکارات بازسازماندهی حاصل شود. | (در فایل 2015 در یادآوری بند 10.1 آمده است) | — |
| 10.2 عدم انطباق و اقدام اصلاحی | 10-2 عدم انطباق و اقدام اصلاحی | — |
| 10.2.1 | 10-2-1 | — |
| هنگامی که یک عدم انطباق رخ میدهد، سازمان باید: الف) نسبت به عدم انطباق واکنش نشان دهد و حسب مورد: 1. برای کنترل و اصلاح آن اقدام کند؛ 2. با پیامدهای آن برخورد کند؛ ب) نیاز به اقدام برای حذف علت یا علل عدم انطباق را ارزیابی کند تا اطمینان حاصل شود که عدم انطباق دوباره یا در جای دیگری رخ نمیدهد، از طریق: 1. بازنگری عدم انطباق؛ 2. تعیین علل عدم انطباق؛ 3. تعیین اینکه آیا عدم انطباقهای مشابه وجود دارند یا میتوانند بالقوه رخ دهند؛ ج) هر اقدام موردنیاز را اجرا کند؛ د) اثربخشی هر اقدام اصلاحی انجامشده را بازنگری کند؛ هـ) در صورت لزوم، ریسکها و فرصتهای تعیینشده در طول برنامهریزی را بهروزرسانی کند؛ و) در صورت لزوم، تغییراتی در سیستم مدیریت کیفیت ایجاد کند. اقدامات اصلاحی باید متناسب با آثار عدم انطباقهای شناساییشده باشند. | به هنگام بروز عدم انطباق از جمله موارد ناشی از شکایت، سازمان باید: الف) نسبت به عدم انطباق عکس العمل نشان دهد و در صورت کاربرد: 1) جهت کنترل و تصحیح آن اقدام نماید؛ 2) به عواقب رسیدگی کند؛ ب) نیاز به اقدام جهت حذف علت (علل) عدم انطباق را به منظور اینکه در جای دیگر تکرار نشود و یا اتفاق نیفتد، از طریق موارد زیر ارزیابی نماید: 1) بازنگری عدم انطباق؛ 2) تعیین دلایل عدم انطباق؛ 3) تعیین اینکه آیا عدم انطباق مشابه وجود دارند و یا ممکن است به طور بالقوه اتفاق بیفتد؛ ج) انجام هر اقدامی که نیاز باشد؛ د) بازنگری اثر بخشی هر اقدام اصلاحی انجام شده؛ ه) تغییر سیستم مدیریت کیفیت در صورت نیاز. اقدام اصلاحی باید متناسب با اثرات عدم انطباق های پیش آمده باشند. | مشابه. |
| یادداشت: شکایات مشتری میتوانند منبعی برای عدم انطباقها باشند. | (در فایل 2015 در متن بند آمده است) | — |
| 10.2.2 | 10-2-2 | — |
| اطلاعات مدون باید بهعنوان شواهد موارد زیر در دسترس باشد: الف) ماهیت عدم انطباقها و هرگونه اقدام بعدی انجامشده؛ ب) نتایج هر اقدام اصلاحی. | سازمان باید اطلاعات مستند را به عنوان شواهدی برای موارد زیر حفظ نماید: الف) ماهیت عدم انطباق ها و هر گونه اقدامات بعدی انجام شده؛ ب) نتایج اقدام اصلاحی. | مشابه. |
| پیوست A تشریح ساختار، اصطلاحات و بندها | پیوست الف ساختار و واژگان | — |
| A.1 کلیات | A.1 ساختار و واژگان | — |
| این پیوست برای کمک به کاربران در درک الزامات این سند، توضیحاتی ارائه میکند. این اطلاعات با این الزامات سازگار است و آنها را اضافه، کم یا به هیچ نحو اصلاح نمیکند. | ساختار بند به بند (به عبارت دیگر به ترتیب بندها) و برخی واژگان این ویرایش استاندارد بین المللی در مقایسه با ویرایش قبلی (ISO900:2008) تغییر کرده است تا هم راستایی با دیگر استانداردهای سیستم های مدیریت افزایش یابد. | در 2026 پیوست A بهطور کامل بازنگری شده و هدف آن تشریح ساختار، اصطلاحات و بندها است. |
| این پیوست راهنمایی برای اجرای الزامات ارائه نمیکند؛ این راهنمایی در ISO 9002، «راهنمای ISO 9001 برای بنگاههای کوچک» یا سایر استانداردهای ارجاعشده در یادداشتهای بندهای مرتبط این پیوست موجود است. | دراین استانداردبین المللی، هیچ الزامی برای بکارگیری ساختار و واژگان این استاندارد بین المللی در اطلاعات مستند سیستم مدیریت کیفیت سازمان وجود ندارد. | مشابه. |
| الزامات این سند باید از دیدگاه سیستم مورد توجه قرار گیرند، نه بهصورت مجزا، زیرا بین الزامات یک بند و الزامات سایر بندها ارتباط متقابل وجود دارد. | ساختار بندها بیشتر به منظور نمایش منسجم الزامات است، تا اینکه مدلی برای مستندسازی خط مشی ها، اهداف و فرایندهای سازمان باشد. ساختار و محتوای اطلاعات مستند سیستم مدیریت کیفیت، اغلب می تواند به کاربران آن مرتبط باشد. چرا که این سیستم هم به فرایندهای اجرا شده توسط سازمان و هم به اطلاعات نگهداری شده برای مقاصد دیگر مرتبط میشود. | مشابه. |
| ساختار بندهای الزامات این سند بهعنوان الگویی برای مستندسازی خطمشیها، اهداف یا فرایندهای سازمان در نظر گرفته نشده است. ساختار و محتوای اطلاعات مدون مرتبط با سیستم مدیریت کیفیت یک سازمان زمانی برای کاربران آن مرتبطتر است که اصطلاحات و فرایندهای مورد استفاده در سازمان را منعکس کند. | برای مشخص کردن الزامات سیستم مدیریت کیفیت، الزامی در مورد جایگزینی واژگان مورد استفاده سازمان با واژگان مورد استفاده دراین استاندارد بین المللی وجود ندارد. سازمان ها میتوانند واژگانی که مناسب عملیاتشان می باشد را انتخاب نمایند، (به عنوان مثال: استفاده از “سوابق”، “مستندات” یا “پروتکل” و غیره به جای “اطلاعات مستند”، یا استفاده از “تامین کننده”، “شریک” یا “فروشنده” و غیره به جای “تامین کننده برون سازمانی”). جدول الف. 1 تفاوت های مهم واژگان بین ویرایش استاندارد بین المللی و ویرایش قبلی آن را نشان می دهد. | مشابه. |
| فهرستهای موجود در بندها برای وضوح و سهولت ارجاع ارائه شدهاند. شمارهگذاری موارد در این فهرستها صرفاً برای پشتیبانی از شناسایی و ارجاع در نظر گرفته شده است. مگر اینکه صراحتاً بیان شده باشد، ترتیب موارد در یک فهرست نشاندهنده توالی، اولویت یا اهمیت نسبی تجویزشده نیست. تمام موارد فهرستشده، صرفنظر از جایگاه آنها، همانگونه که نوشته شدهاند قابل اعمال هستند. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| برای جلوگیری از سوءبرداشت، معانی واژههای زیر روشن میشوند: الف) «مناسب» و «قابل کاربرد» قابل جایگزینی با یکدیگر نیستند. «مناسب» به معنای متناسب با زمینه سازمان است و شامل قضاوت برای تعیین مواردی است که الزام را برآورده میکنند. «قابل کاربرد» به این معناست که اگر الزام مرتبط یا امکانپذیر تشخیص داده شود، برای سازمان اعمال میشود. «حسب مورد» به این معناست که یک الزام، حتی اگر طبق 4.3 عموماً قابل کاربرد باشد، در برخی موقعیتها میتواند غیرقابل کاربرد تشخیص داده شود. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| ب) «در نظر گرفتن» به این معناست که سازمان موضوع را بررسی میکند تا تعیین کند آیا در تصمیمات یا اقدامات گنجانده خواهد شد یا خیر. «مدنظر قرار دادن» به معنای بررسی یک موضوع و گنجاندن آن در تصمیمات یا اقدامات است. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| ج) «مستمر» نشاندهنده مدت زمانی است که در یک دوره زمانی رخ میدهد، اما با فواصل وقفه همراه است. واژه «پیوسته» در این سند بهکار نرفته است، اما نشاندهنده مدت زمانی بدون وقفه است. این تفاوت یک منبع متداول سوءبرداشت است. «مستمر» واژه مناسب برای اشاره به بهبود در زمینه مدیریت کیفیت است. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| د) «اطمینان حاصل کردن» به این معناست که مسئولیتی برای ایجاد یا تحقق یک نتیجه مشخص وجود دارد. این عبارت به پاسخگویی در قبال نتیجه اشاره دارد، نه انجام مستقیم هر فعالیت مرتبط. اقدامات میتوانند تفویض شده و توسط افراد تحت کنترل سازمان انجام شوند. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| هـ) «باید بهصورت اطلاعات مدون در دسترس باشد» به در دسترس بودن اطلاعات بهدستآمده، استفادهشده یا ارائهشده توسط سازمان اشاره دارد. «اطلاعات مدون باید بهعنوان شواهد … در دسترس باشد» به نگهداری شواهد عینی اشاره دارد. «بهعنوان شواهد» به معنای وجود الزامات قانونی برای ادله نیست. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| و) «جهتگیری راهبردی» به تصمیمات، برنامهها و اقداماتی هماهنگ اشاره دارد که سازمان را به سمت دستیابی به اهداف آن هدایت میکنند. | (در فایل 2015 موجود نیست) | این بند در 2026 جدید است. |
| یادداشت 1: برای راهنمایی درباره اطلاعات مدون، به ISO 10013 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای اطلاعات بیشتر درباره اصطلاحات استفادهشده در این سند، به واژهنامه ISO 9000 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.3 قابلیت کاربرد | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| یک الزام تنها در صورتی میتواند برای سیستم مدیریت کیفیت غیرقابل کاربرد تشخیص داده شود که این امر بر توانایی سازمان برای اطمینان از انطباق محصولات و خدمات، ارتقای رضایت مشتری یا برآوردهسازی تعهدات قانونی و مقرراتی قابل کاربرد تأثیر نگذارد. اصطلاح «غیرقابل کاربرد» نشان میدهد که سازمان الزام را بررسی کرده و با ارائه توجیه تعیین کرده است که در زمینه سیستم مدیریت کیفیت آن قابل کاربرد نیست. برای الزامات مربوط به قابلیت کاربرد و دامنه، به 4.3 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.4 زمینه سازمان | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.4.1 درک سازمان و زمینه آن | (در فایل 2015 موجود نیست) | — |
| مسائل خارجی و داخلی بخشی از زمینه سازمان را تشکیل میدهند. این مسائل میتوانند از عواملی ناشی شوند که بر مقصود، جهتگیری راهبردی یا شرایطی که سازمان تحت آن فعالیت میکند تأثیر میگذارند. درک این مسائل میتواند در چگونگی ایجاد و نگهداری سیستم مدیریت کیفیت برای دستیابی مستمر به نتایج موردنظر آن مؤثر باشد. مسائل خارجی و داخلی در طول زمان تغییر میکنند. آگاهی از تغییرات میتواند به حفظ اثربخشی سیستم مدیریت کیفیت کمک کند. | (در فایل 2015 موجود نیست) | — |
| A.4.2 درک نیازها و انتظارات طرفهای ذینفع | (در فایل 2015 موجود نیست) | — |
| درک نیازها و انتظارات طرفهای ذینفع شامل تعیین طرفهای ذینفع مرتبط با سیستم مدیریت کیفیت و تعیین الزامات مرتبط آنها است. هنگامی که این الزامات توسط سازمان مرتبط تشخیص داده میشوند، در محدوده سیستم مدیریت کیفیت گنجانده میشوند. هنگامی که فرایندها، محصولات و خدمات ارائهشده از خارج مرتبط هستند، الزامات تأمینکنندگان خارجی نیز میتوانند اعمال شوند. طرفهای ذینفع و الزامات آنها میتوانند در طول زمان تغییر کنند، بنابراین آگاهی از این تغییرات بخشی از حفظ اثربخشی سیستم مدیریت کیفیت است. انتظارات مرتبط با تغییر اقلیم میتوانند بر الزامات طرفهای ذینفع در زمینههایی مانند انطباق قانونی، الزامات مشتری و تعهدات سازمانی تأثیر بگذارند. هنگامی که این انتظارات مرتبط هستند، بخشی از زمینه برنامهریزی و عملیات سیستم مدیریت کیفیت را تشکیل میدهند. | (در فایل 2015 موجود نیست) | — |
| A.4.3 تعیین دامنه سیستم مدیریت کیفیت | (در فایل 2015 موجود نیست) | — |
| برای امکانپذیر کردن تعیین روشن دامنه، دامنه سیستم مدیریت کیفیت انواع فعالیتها، محصولات و خدمات تحت پوشش و محلهای مرتبطی را که این فعالیتها در آنها انجام میشوند، تعریف میکند؛ با توجه به اینکه محلهای منفرد، در صورت کاربرد، میتوانند دامنههای خاص خود را داشته باشند. مرزهای سیستم مدیریت کیفیت میتوانند تحت تأثیر الزامات خاص مشتری قرار گیرند. اگر سازمان بخشی از یک واحد بزرگتر باشد، مرزهای سازمانی سیستم میتوانند تعریف شوند. این مرزها میتوانند بر سیستم مدیریت کیفیت تأثیر بگذارند. | (در فایل 2015 موجود نیست) | — |
| A.4.4 سیستم مدیریت کیفیت | (در فایل 2015 موجود نیست) | — |
| بند 4.4 با اصل مدیریت کیفیت «رویکرد فرایندی» مرتبط است که چرخه PDCA، تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت را دربرمیگیرد. فرایندهای اشارهشده در 4.4 شامل تمام فرایندهای لازم برای تشکیل یک سیستم مدیریت کیفیت منسجم و همسو است که الزامات این سند را برآورده میکند. هر فرایند دارای ورودیهای تعریفشده، خروجیهای مورد انتظار، مسئولیتها و اختیارات است. درک توالی و تعامل فرایندهای سیستم مدیریت کیفیت میتواند به همسویی با سایر فرایندهای سازمان کمک کند. ارزیابی فرایندها به تناسب، کفایت و اثربخشی مستمر آنها میپردازد که میتواند تحت تأثیر تغییرات در اهداف یا شرایط داخلی و خارجی قرار گیرد. فرایندها و تعاملات آنها میتوانند بهصورت کنترلشده اصلاح شوند تا اثربخشی سیستم مدیریت کیفیت حفظ و بهبود یابد. شواهد عملکرد فرایندها مطابق با آنچه موردنظر است میتواند از طریق اطلاعات مدون نشان داده شود، اگرچه چنین مستنداتی همیشه برای نشان دادن انطباق ضروری نیستند. سازمان تعیین میکند کدام فرایندها به اطلاعات مدون و چه میزان جزئیات نیاز دارند. | (در فایل 2015 موجود نیست) | — |
| A.5 رهبری | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.5.1 رهبری و تعهد | (در فایل 2015 موجود نیست) | — |
| حمایت آشکار، مشارکت و تعهد مدیریت ارشد سازمان، اولویت سازمان برای کیفیت را نشان میدهد و از اجرای اثربخش سیستم مدیریت کیفیت حمایت میکند. مدیریت ارشد نقش کلیدی در ترویج فرهنگ کیفیت و آگاهی از سیستم مدیریت کیفیت در سراسر سازمان دارد. رفتار اخلاقی میتواند از اطمینان به توانایی سازمان برای برآوردهسازی نیازها و انتظارات طرفهای ذینفع مرتبط حمایت کند. رفتار اخلاقی در تصمیمات، اقدامات و تعاملات میتواند بر تمام جنبههای کیفیت تأثیر بگذارد. حفظ تمرکز بر مشتری، همانگونه که در 5.1.2 الزامی شده است، به معنای اطمینان از آگاهی و درک الزامات مشتری و حمایت سیستم مدیریت کیفیت از سازمان برای برآوردهسازی مستمر آن الزامات و ارتقای رضایت مشتری است. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای راهنمایی درباره فرهنگ کیفیت، به ISO 10010 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.5.2 خطمشی کیفیت | (در فایل 2015 موجود نیست) | — |
| خطمشی کیفیت رویکرد سازمان نسبت به کیفیت را بیان میکند و میتواند فرهنگ کیفیت و انتظارات آن برای رفتار اخلاقی را، متناسب با زمینه سازمان، منعکس کند. ارتباط، درک و بهکارگیری خطمشی کیفیت توسط افراد در تمام سطوح سازمان، از آگاهی نسبت به قصد سازمان برای برآوردهسازی مستمر الزامات کیفیت، دستیابی به اهداف کیفیت و بهبود مستمر حمایت میکند. ابلاغ خطمشی کیفیت به طرفهای ذینفع مرتبط، از جمله مشتریان و تأمینکنندگان خارجی، به اطمینان از درک قصد آن کمک میکند. | (در فایل 2015 موجود نیست) | — |
| A.5.3 نقشها، مسئولیتها و اختیارات | (در فایل 2015 موجود نیست) | — |
| مسئولیتها و اختیارات برای اطمینان از دستیابی سیستم مدیریت کیفیت به اهداف خود تخصیص داده میشوند. این مسئولیتها و اختیارات میتوانند در یک یا چند نقش توزیع شوند تا نحوه ساختار سازمان را منعکس کنند. گزارشدهی درباره عملکرد سیستم مدیریت کیفیت میتواند اطلاعاتی فراهم کند که هنگام بررسی اقدامات لازم برای حفظ اثربخشی آن در زمان وقوع تغییرات مفید باشد. هنگامی که تغییرات در سیستم مدیریت کیفیت برنامهریزی یا اجرا میشوند، تخصیص اثربخش مسئولیتها میتواند به شناسایی، پیشگیری یا مدیریت پیامدهای ناخواسته یا ناسازگاریهای درون سیستم کمک کند. هنگامی که از فناوریها برای پشتیبانی از مدیریت سیستم مدیریت کیفیت استفاده میشود، اطمینان از یکپارچگی مستمر سیستم مدیریت کیفیت از طریق موارد زیر حمایت میشود: — در دسترس بودن اطلاعات قابل اعتماد که تصمیمات بر اساس آنها اتخاذ میشوند؛ — شفافیت درباره مسئولیتها و اختیارات مربوط به آن تصمیمات. | (در فایل 2015 موجود نیست) | — |
| A.6 برنامهریزی | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.6.1 اقدامات برای پرداختن به ریسکها و فرصتها | (در فایل 2015 موجود نیست) | — |
| A.6.1.1 تعیین ریسکها و فرصتها | (در فایل 2015 موجود نیست) | — |
| در مدیریت کیفیت، ریسک اغلب بهعنوان اثر عدم قطعیت درک میشود که میتواند تأثیر منفی بر توانایی سیستم مدیریت کیفیت برای دستیابی به نتایج موردنظر آن داشته باشد، در حالی که فرصت بهعنوان شرایطی درک میشود که دستیابی به آثار سودمند بر عملکرد سیستم مدیریت کیفیت را امکانپذیر میکند. تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت مفاهیمی هستند که میتوانند از نحوه در نظر گرفتن عوامل مؤثر بر سیستم مدیریت کیفیت توسط سازمان حمایت کنند. هنگامی که این مفاهیم در برنامهریزی و تصمیمگیری استفاده میشوند، میتوانند از سازگاری سیستم مدیریت کیفیت در سطوح راهبردی، تاکتیکی و عملیاتی حمایت کنند. ریسکها و فرصتها متمایز از یکدیگر هستند؛ آنها میتوانند از طریق فرایندهای جداگانه تعیین و مورد توجه قرار گیرند. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای راهنمایی درباره مدیریت ریسک، به ISO 31000 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.6.1.2 اقدامات برای پرداختن به ریسکها | (در فایل 2015 موجود نیست) | — |
| هنگام برنامهریزی و اجرای اقدامات برای پرداختن به ریسکها، کاربرد تفکر مبتنی بر ریسک از تصمیمگیری درباره چگونگی برنامهریزی، اجرا و کنترل فرایندهای سیستم مدیریت کیفیت حمایت میکند. تفکر مبتنی بر ریسک با تعیین و اجرای اقدامات مناسب، از سازمان برای حفظ سیستمی مدیریت کیفیت که بهطور مستمر به نتایج موردنظر دست مییابد، حتی در زمان وقوع اختلالها، حمایت میکند. اختلالها، رخدادهایی هستند که بر ارائه برنامهریزیشده محصولات و خدمات تأثیر منفی میگذارند. کاربرد تفکر مبتنی بر ریسک به معنای استفاده از رویکردهای رسمی مدیریت ریسک یا یک فرایند مستند مدیریت ریسک نیست. سازمانها میتوانند رویکردهای گستردهتر مدیریت ریسک را انتخاب کنند، برای مثال از طریق بهکارگیری سایر راهنماها یا استانداردها. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای راهنمایی درباره مدیریت ریسک، به ISO 31000 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.6.1.3 اقدامات برای پرداختن به فرصتها | (در فایل 2015 موجود نیست) | — |
| فرصتها میتوانند از طریق ارزیابی زمینه خارجی و داخلی سازمان، شامل نیازها و انتظارات طرفهای ذینفع، قابلیت، ظرفیت و شایستگی سازمان و نتایج فعالیتهای پایش و اندازهگیری و شاخصهای عملکرد مرتبط، تعیین شوند. تفکر مبتنی بر فرصت میتواند از بررسی عواملی که میتوانند بر نتایج موردنظر سیستم مدیریت کیفیت تأثیر مثبت بگذارند حمایت کند و به سازمان کمک کند محل وجود فرصتهایی را که میتوانند اثر سودمندی بر عملکرد سیستم مدیریت کیفیت و نتایج موردنظر آن داشته باشند، شناسایی کند. فرصتها میتوانند از منابع مختلفی مانند تغییرات شرایط بازار، فناوریهای نوظهور یا الزامات مقرراتی ناشی شوند. این شرایط میتوانند سازمان را قادر سازند عملکرد سیستم مدیریت کیفیت خود را بهبود دهد. | (در فایل 2015 موجود نیست) | — |
| A.6.2 اهداف کیفیت و برنامهریزی برای دستیابی به آنها | (در فایل 2015 موجود نیست) | — |
| اهداف کیفیت بخشی از اهداف کلی سازمان هستند و با خطمشی کیفیت همسو میشوند. اهداف میتوانند در سطوح راهبردی، تاکتیکی و عملیاتی ایجاد شوند و میتوانند بهصورت کمی یا به شکل مناسب دیگری بیان شوند. اهداف قابل اندازهگیری و مدون میتوانند به وضوح و سازگاری در نحوه ارتباط، درک و گزارشدهی اهداف کمک کنند. ابلاغ اهداف به افرادی که مسئول دستیابی به آنها هستند و، در صورت مقتضی، به طرفهای ذینفع مرتبط، میتواند به حفظ آگاهی و درک سیستم مدیریت کیفیت کمک کند. هنگامی که اهداف با اهداف سایر سیستمهای مدیریت مرتبط میشوند، یکپارچهسازی سیستمهای مدیریت میتواند انسجام در برنامهریزی و تصمیمگیری را تسهیل کند. | (در فایل 2015 موجود نیست) | — |
| A.6.3 برنامهریزی تغییرات | (در فایل 2015 موجود نیست) | — |
| تغییرات در سازمان، شامل تغییرات در سیستم مدیریت کیفیت آن، میتوانند به روشهای مختلف بر سازمان تأثیر بگذارند؛ برخی از آنها میتوانند بر توانایی سازمان برای دستیابی به اهدافش اثر نامطلوب داشته باشند و برخی میتوانند نشاندهنده یک فرصت بالقوه باشند که بهبودها را هدایت کند. تغییرات میتوانند از مسائل خارجی یا داخلی، تصمیمات اتخاذشده توسط سازمان یا تغییرات در سایر سیستمهای مدیریت ناشی شوند. هنگامی که نیاز به تغییرات در سیستم مدیریت کیفیت تعیین میشود، رویکردهای برنامهریزی میتوانند بسته به دلایل تغییر، پیچیدگی تغییرات موردنظر و اهمیت بالقوه آثار حاصل متفاوت باشند. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای راهنمایی درباره نحوه مدیریت تغییر، به ISO/TS 10020 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| A.7 پشتیبانی | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.7.1 منابع | (در فایل 2015 موجود نیست) | — |
| A.7.1.1 کلیات | (در فایل 2015 موجود نیست) | — |
| تعیین و تأمین منابع به مواردی مربوط میشود که برای دستیابی به نتایج موردنظر سیستم مدیریت کیفیت ضروری و مناسب هستند. این امر میتواند شامل در نظر گرفتن تعاملات میان منابع و فرایندها باشد. | (در فایل 2015 موجود نیست) | — |
| A.7.1.2 افراد | (در فایل 2015 موجود نیست) | — |
| سازمان افراد موردنیاز برای اجرای اثربخش سیستم مدیریت کیفیت را تعیین میکند. افراد میتوانند داخلی یا خارجی نسبت به سازمان باشند و رابطه آنها با سازمان میتواند دائمی یا موقت باشد. هنگامی که از فناوریها برای پشتیبانی از افراد در نقشهای مرتبط استفاده میشود، این امر میتواند منجر به ریسکها و فرصتهای مرتبط با سیستم مدیریت کیفیت شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای اطلاعات درباره سیستمهای مدیریت منابع انسانی، به ISO 30201 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.1.3 زیرساخت | (در فایل 2015 موجود نیست) | — |
| زیرساخت شامل منابع فیزیکی و نرمافزارهای موردنیاز برای عملیات فرایندهای سازمان است. زیرساخت با سایر منابع و فرایندها تعامل دارد؛ تناسب آن میتواند بر عملکرد فرایند و رضایت مشتری تأثیر بگذارد. نگهداری زیرساخت به اطمینان از دستیابی مستمر به انطباق با الزامات کمک میکند. کار ترکیبی و از راه دور، و همچنین فناوریهای نوظهور، میتوانند ریسکها و فرصتهایی را برای مدیریت و کنترل زیرساخت ایجاد کنند. مشتریان و سایر طرفهای ذینفع مرتبط میتوانند الزامات خاصی برای مدیریت زیرساخت، از جمله دفع یا بازیافت آن، داشته باشند. مدیریت زیرساخت میتواند نیازمند یکپارچهسازی با سایر سیستمهای مدیریت، مانند سیستمهای مدیریت زیستمحیطی، مدیریت ایمنی و بهداشت شغلی یا مدیریت داراییها باشد. | (در فایل 2015 موجود نیست) | — |
| A.7.1.4 محیط برای عملیات فرایندها | (در فایل 2015 موجود نیست) | — |
| محیط برای عملیات فرایندها شامل عواملی است که بر توانایی سازمان برای دستیابی به انطباق با الزامات قانونی و مقرراتی قابل کاربرد و ارتقای رضایت مشتری تأثیر میگذارند. این محیط میتواند به دلیل تغییراتی مانند فناوریهای نوظهور و روشهای کاری تکامل یابد و مدیریت آن هنگامی که تحت کنترل مستقیم سازمان نیست میتواند پیچیدهتر شود. همچنین میتواند از دیدگاه مشتری حیاتی باشد و بر برداشت او از رضایت تأثیر بگذارد. الزامات مربوط به محیط برای عملیات فرایندها در یک سیستم مدیریت کیفیت میتوانند با الزامات سایر سیستمهای مدیریت، مانند مدیریت ایمنی و بهداشت شغلی یا مدیریت زیستمحیطی، مرتبط باشند. در حالی که نیازهای ناشی از سایر سیستمهای مدیریت در دامنه سیستم مدیریت کیفیت مورد توجه قرار نمیگیرند، تأثیر آنها بر فرایندهای سیستم مدیریت کیفیت میتواند مرتبط باشد. | (در فایل 2015 موجود نیست) | — |
| A.7.1.5 منابع پایش و اندازهگیری | (در فایل 2015 موجود نیست) | — |
| برای بسیاری از سازمانها، منابع پایش و اندازهگیری برای نشان دادن انطباق محصولات و خدمات یا اطمینان از کنترل فرایندها برای دستیابی به نتایج موردنظر ضروری هستند. الزامات 7.1.5 با هدف اطمینان از ارائه نتایج معتبر توسط منابع تعیین شدهاند. پایش، وضعیت یک موضوع را تعیین میکند و میتواند شامل مشاهده، نظارت یا تحت بررسی نگهداشتن، بهویژه برای تأیید کنترل و وضعیت انطباق، باشد. اندازهگیری فرایندی است که مقدار یک ویژگی یا پارامتر مشخص را تعیین میکند و میتواند برای یک کمیت فیزیکی، مقدار یا بُعد با استفاده از منابع اندازهگیری، بهویژه تجهیزات، مورد استفاده قرار گیرد. همچنین میتواند برای جنبههای کمتر ملموس، مانند رضایت مشتری یا عملکرد فرایند، با استفاده از روشها و منابع مناسب، از جمله سیستمهای فناوری اطلاعات برای جمعآوری و تحلیل دادهها، کاربرد داشته باشد. منابع پایش و اندازهگیری میتوانند شامل عناصر غیرتجهیزاتی، مانند معیارهای تعریفشده برای ارزیابی یا شایستگی افراد درگیر در فعالیتهای پایش یا اندازهگیری نیز باشند. بسته به شرایط خاص، تجهیزات پایش یا اندازهگیری میتوانند برای نشاندهی، پایش یا اندازهگیری استفاده شوند. در برخی موارد، یک نوع تجهیز یکسان میتواند برای هر سه عملکرد یا هر ترکیبی از آنها استفاده شود. سطح و میزان کنترل اعمالشده بر منابع پایش و اندازهگیری به کاربرد موردنظر آنها بستگی دارد و میتواند بر اساس ماهیت فرایندها، خروجیهای آنها، محصولات، خدمات و ریسکهای مرتبط متفاوت باشد. کنترل میتواند شامل فعالیتهایی مانند تصدیق یا کالیبراسیون در فواصل مناسب، با استفاده از رویکرد مبتنی بر ریسک، باشد. قابلیت ردیابی نتایج اندازهگیری (نگاه کنید به 7.1.5.2) معمولاً شامل کالیبراسیون یا تصدیق تجهیزات اندازهگیری در برابر استانداردهای شناختهشده یا مواد مرجع، در صورت نیاز، است. قابلیت ردیابی میتواند برای اندازهگیریهایی که توسط سازمان، تأمینکنندگان خارجی آن یا توسط محصولات آن، هنگامی که دارای عملکردهای اندازهگیری هستند، انجام میشوند، کاربرد داشته باشد. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای الزامات سیستمهای مدیریت اندازهگیری، به ISO 10012 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.1.6 دانش سازمانی | (در فایل 2015 موجود نیست) | — |
| دانش سازمانی به دانشی مربوط میشود که برای پشتیبانی از عملیات فرایندها و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حفظ و بهکار گرفته میشود. دانش سازمانی پویا است و با تغییر زمینه سازمان و بهروزرسانی دانش از طریق استفاده و تجربه تکامل مییابد. مدیریت دانش شامل فعالیتهایی مانند کسب یا ایجاد دانش جدید، بهکارگیری مناسب دانش، حفظ دانش بهگونهای که معتبر و مرتبط باقی بماند و نگهداری دانش برای کاهش ریسکهای مرتبط با از دست رفتن آن است. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای الزامات سیستم مدیریت دانش، به ISO 30401 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.2 شایستگی | (در فایل 2015 موجود نیست) | — |
| بند 7.2 برای تمام افرادی که کار آنها بر عملکرد سیستم مدیریت کیفیت تأثیر میگذارد، صرفنظر از اینکه در ساختار سازمانی قرار دارند یا تحت کنترل سازمان کار میکنند، کاربرد دارد. الزامات شایستگی میتوانند با تغییر زمینه سازمان تکامل یابند و توجه به این موضوع از دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حمایت میکند. شایستگی میتواند بر ریسکهای مرتبط با عملکرد فرایند و انطباق محصولات و خدمات تأثیر بگذارد. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره مدیریت شایستگی و توسعه افراد، به ISO 10015 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای اطلاعات بیشتر درباره شایستگی ممیزان استانداردهای سیستمهای مدیریت، به ISO 19011 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.3 آگاهی | (در فایل 2015 موجود نیست) | — |
| افراد زمانی آگاه هستند که مسئولیتها و اختیارات خود و چگونگی مشارکت اقداماتشان در دستیابی به خطمشی و اهداف کیفیت سازمان را درک کنند. افرادی که تحت کنترل سازمان کار میکنند میتوانند در فعالیتهای روزمره خود آگاهی را از طریق تشخیص اینکه کارشان الزامات مرتبط را برآورده میکند یا خیر و انجام اقدام مناسب هنگامی که فرایندها، محصولات یا خدمات به نتایج موردنظر دست نمییابند، نشان دهند. آگاهی میتواند به افراد کمک کند بهطور مناسب به عدم انطباقها واکنش نشان دهند و تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت را در فعالیتهای روزمره خود وارد کنند. آگاهی میتواند رفتارهای همسو با خطمشی و اهداف کیفیت را هدایت کند و به فرهنگ کیفیت و رفتار اخلاقی سازمان کمک نماید. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره فرهنگ کیفیت، به ISO 10010 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره مشارکت افراد، به ISO 10018 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.4 ارتباطات | (در فایل 2015 موجود نیست) | — |
| ارتباطات مرتبط با سیستم مدیریت کیفیت میتواند به اهداف، ورودیها و خروجیهای فرایند، مسئولیتها، منابع و عواملی مانند ریسکها، فرصتها و بازخورد از منابع داخلی و خارجی مربوط باشد. ارتباطات میتواند با در نظر گرفتن ریسکها و فرصتهایی که بر نتایج موردنظر تأثیر میگذارند، برنامهریزی و از نظر اثربخشی ارزیابی شود. ارتباطات میتواند بین افراد یا از طریق تعاملات خودکار میان تجهیزات انجام شود. | (در فایل 2015 موجود نیست) | — |
| A.7.5 اطلاعات مدون | (در فایل 2015 موجود نیست) | — |
| الزام مربوط به اطلاعات مدون، هم برای اطلاعات موردنیاز این سند و هم برای اطلاعاتی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص داده است، کاربرد دارد. اطلاعات مدون میتواند در هر رسانه یا قالبی وجود داشته باشد و میتواند از منابع داخلی یا خارجی منشأ گرفته باشد. اطلاعات مدون میتواند بهعنوان شواهدی مبنی بر اینکه فرایندها طبق برنامه عمل میکنند و الزامات برآورده شدهاند، مورد استفاده قرار گیرد. مدیریت اطلاعات مدون میتواند شامل کنترلهای مختلفی برای اطمینان از در دسترس بودن، قابلیت استفاده و حفاظت مناسب آن باشد. اطلاعات مدون با منشأ خارجی، هنگامی که برای برنامهریزی و عملیات سیستم مدیریت کیفیت مرتبط باشد، در نظر گرفته میشود. اطلاعات مدون منسوخ، در صورت نگهداری، مشمول کنترلهایی برای جلوگیری از استفاده ناخواسته است. اطلاعات مدونی که بهعنوان شواهد انطباق عمل میکنند، در برابر تغییر یا حذف ناخواسته یا غیرمجاز محافظت میشوند. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای اصطلاحات مرتبط با عبارت «اطلاعات مدون»، به بند A.2 هـ) مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره اطلاعات مدون، به ISO 10013 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8 عملیات | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.8.1 برنامهریزی و کنترل عملیات | (در فایل 2015 موجود نیست) | — |
| برنامهریزی و کنترلهای عملیاتی با برنامهریزی (نگاه کنید به بند 6) و پشتیبانی (نگاه کنید به بند 7) تعامل دارند تا اطمینان حاصل شود که فرایندها به نتایج موردنظر دست مییابند. شرایط کنترلشده برای فعالیتهای عملیاتی میتوانند از طریق بهکارگیری تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت ایجاد شوند تا عواملی که میتوانند بر توانایی سازمان برای دستیابی به نتایج موردنظر تأثیر بگذارند، شناسایی و مورد توجه قرار گیرند. معیارها در این زمینه میتوانند به شرایط عینی و قابل اندازهگیری اشاره داشته باشند که برای تأیید اثربخشی فرایند و انطباق محصولات و خدمات استفاده میشوند. منابع میتوانند شامل افراد، زیرساخت و اطلاعات موردنیاز برای عملیات فرایند باشند. کنترل فرایندهای ارائهشده از خارج به این معناست که سازمان همچنان در قبال خروجیها پاسخگو است، حتی هنگامی که فعالیتها برونسپاری شدهاند. اطلاعات مدون میتواند بهعنوان شواهد انطباق مناسب باشد و نشان دهد که فرایندها مطابق برنامه عمل میکنند و الزامات برآورده شدهاند. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره نحوه تهیه طرح کیفیت، به ISO 10005 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره مدیریت پیکربندی، به ISO 10007 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8.2 الزامات محصولات و خدمات | (در فایل 2015 موجود نیست) | — |
| الزامات میتوانند از مشتریان، نهادهای قانونی و مقرراتی یا سایر طرفهای ذینفع مرتبط ناشی شوند. الزامات محصولات و خدمات میتوانند شامل مواردی باشند که اجباری هستند و همچنین مواردی که توسط سازمان تعریف شدهاند. ارتباط با مشتری در 8.2.1 به تبادل اطلاعات موردنیاز برای تعیین الزامات محصولات و خدمات و نیازها و انتظارات مرتبط با آنها اشاره دارد. ارتباطات با مشتری میتواند شامل اطلاعات درباره توانایی سازمان برای برآوردهسازی الزامات توافقشده، اطلاعات مرتبط با اقدامات اقتضایی در صورت مرتبط بودن و هرگونه ادعای مطرحشده درباره عملکرد یا ویژگیهای محصول یا خدمت باشد. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره آیینهای رفتاری سازمانها مرتبط با ارتباطات با مشتری، به ISO 10001 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره رسیدگی به شکایات، به ISO 10002 مراجعه شود. | (در فایل | |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| A.7 پشتیبانی | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.7.1 منابع | (در فایل 2015 موجود نیست) | — |
| A.7.1.1 کلیات | (در فایل 2015 موجود نیست) | — |
| تعیین و تأمین منابع به مواردی مربوط میشود که برای دستیابی به نتایج موردنظر سیستم مدیریت کیفیت ضروری و مناسب هستند. این امر میتواند شامل در نظر گرفتن تعاملات میان منابع و فرایندها باشد. | (در فایل 2015 موجود نیست) | — |
| A.7.1.2 افراد | (در فایل 2015 موجود نیست) | — |
| سازمان افراد موردنیاز برای اجرای اثربخش سیستم مدیریت کیفیت را تعیین میکند. افراد میتوانند داخلی یا خارجی نسبت به سازمان باشند و رابطه آنها با سازمان میتواند دائمی یا موقت باشد. هنگامی که از فناوریها برای پشتیبانی از افراد در نقشهای مرتبط استفاده میشود، این امر میتواند منجر به ریسکها و فرصتهای مرتبط با سیستم مدیریت کیفیت شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای اطلاعات درباره سیستمهای مدیریت منابع انسانی، به ISO 30201 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.1.3 زیرساخت | (در فایل 2015 موجود نیست) | — |
| زیرساخت شامل منابع فیزیکی و نرمافزارهای موردنیاز برای عملیات فرایندهای سازمان است. زیرساخت با سایر منابع و فرایندها تعامل دارد؛ تناسب آن میتواند بر عملکرد فرایند و رضایت مشتری تأثیر بگذارد. نگهداری زیرساخت به اطمینان از دستیابی مستمر به انطباق با الزامات کمک میکند. کار ترکیبی و از راه دور، و همچنین فناوریهای نوظهور، میتوانند ریسکها و فرصتهایی را برای مدیریت و کنترل زیرساخت ایجاد کنند. مشتریان و سایر طرفهای ذینفع مرتبط میتوانند الزامات خاصی برای مدیریت زیرساخت، از جمله دفع یا بازیافت آن، داشته باشند. مدیریت زیرساخت میتواند نیازمند یکپارچهسازی با سایر سیستمهای مدیریت، مانند سیستمهای مدیریت زیستمحیطی، مدیریت ایمنی و بهداشت شغلی یا مدیریت داراییها باشد. | (در فایل 2015 موجود نیست) | — |
| A.7.1.4 محیط برای عملیات فرایندها | (در فایل 2015 موجود نیست) | — |
| محیط برای عملیات فرایندها شامل عواملی است که بر توانایی سازمان برای دستیابی به انطباق با الزامات قانونی و مقرراتی قابل کاربرد و ارتقای رضایت مشتری تأثیر میگذارند. این محیط میتواند به دلیل تغییراتی مانند فناوریهای نوظهور و روشهای کاری تکامل یابد و مدیریت آن هنگامی که تحت کنترل مستقیم سازمان نیست میتواند پیچیدهتر شود. همچنین میتواند از دیدگاه مشتری حیاتی باشد و بر برداشت او از رضایت تأثیر بگذارد. الزامات مربوط به محیط برای عملیات فرایندها در یک سیستم مدیریت کیفیت میتوانند با الزامات سایر سیستمهای مدیریت، مانند مدیریت ایمنی و بهداشت شغلی یا مدیریت زیستمحیطی، مرتبط باشند. در حالی که نیازهای ناشی از سایر سیستمهای مدیریت در دامنه سیستم مدیریت کیفیت مورد توجه قرار نمیگیرند، تأثیر آنها بر فرایندهای سیستم مدیریت کیفیت میتواند مرتبط باشد. | (در فایل 2015 موجود نیست) | — |
| A.7.1.5 منابع پایش و اندازهگیری | (در فایل 2015 موجود نیست) | — |
| برای بسیاری از سازمانها، منابع پایش و اندازهگیری برای نشان دادن انطباق محصولات و خدمات یا اطمینان از کنترل فرایندها برای دستیابی به نتایج موردنظر ضروری هستند. الزامات 7.1.5 با هدف اطمینان از ارائه نتایج معتبر توسط منابع تعیین شدهاند. پایش، وضعیت یک موضوع را تعیین میکند و میتواند شامل مشاهده، نظارت یا تحت بررسی نگهداشتن، بهویژه برای تأیید کنترل و وضعیت انطباق، باشد. اندازهگیری فرایندی است که مقدار یک ویژگی یا پارامتر مشخص را تعیین میکند و میتواند برای یک کمیت فیزیکی، مقدار یا بُعد با استفاده از منابع اندازهگیری، بهویژه تجهیزات، مورد استفاده قرار گیرد. همچنین میتواند برای جنبههای کمتر ملموس، مانند رضایت مشتری یا عملکرد فرایند، با استفاده از روشها و منابع مناسب، از جمله سیستمهای فناوری اطلاعات برای جمعآوری و تحلیل دادهها، کاربرد داشته باشد. منابع پایش و اندازهگیری میتوانند شامل عناصر غیرتجهیزاتی، مانند معیارهای تعریفشده برای ارزیابی یا شایستگی افراد درگیر در فعالیتهای پایش یا اندازهگیری نیز باشند. بسته به شرایط خاص، تجهیزات پایش یا اندازهگیری میتوانند برای نشاندهی، پایش یا اندازهگیری استفاده شوند. در برخی موارد، یک نوع تجهیز یکسان میتواند برای هر سه عملکرد یا هر ترکیبی از آنها استفاده شود. سطح و میزان کنترل اعمالشده بر منابع پایش و اندازهگیری به کاربرد موردنظر آنها بستگی دارد و میتواند بر اساس ماهیت فرایندها، خروجیهای آنها، محصولات، خدمات و ریسکهای مرتبط متفاوت باشد. کنترل میتواند شامل فعالیتهایی مانند تصدیق یا کالیبراسیون در فواصل مناسب، با استفاده از رویکرد مبتنی بر ریسک، باشد. قابلیت ردیابی نتایج اندازهگیری (نگاه کنید به 7.1.5.2) معمولاً شامل کالیبراسیون یا تصدیق تجهیزات اندازهگیری در برابر استانداردهای شناختهشده یا مواد مرجع، در صورت نیاز، است. قابلیت ردیابی میتواند برای اندازهگیریهایی که توسط سازمان، تأمینکنندگان خارجی آن یا توسط محصولات آن، هنگامی که دارای عملکردهای اندازهگیری هستند، انجام میشوند، کاربرد داشته باشد. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای الزامات سیستمهای مدیریت اندازهگیری، به ISO 10012 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.1.6 دانش سازمانی | (در فایل 2015 موجود نیست) | — |
| دانش سازمانی به دانشی مربوط میشود که برای پشتیبانی از عملیات فرایندها و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حفظ و بهکار گرفته میشود. دانش سازمانی پویا است و با تغییر زمینه سازمان و بهروزرسانی دانش از طریق استفاده و تجربه تکامل مییابد. مدیریت دانش شامل فعالیتهایی مانند کسب یا ایجاد دانش جدید، بهکارگیری مناسب دانش، حفظ دانش بهگونهای که معتبر و مرتبط باقی بماند و نگهداری دانش برای کاهش ریسکهای مرتبط با از دست رفتن آن است. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای الزامات سیستم مدیریت دانش، به ISO 30401 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.2 شایستگی | (در فایل 2015 موجود نیست) | — |
| بند 7.2 برای تمام افرادی که کار آنها بر عملکرد سیستم مدیریت کیفیت تأثیر میگذارد، صرفنظر از اینکه در ساختار سازمانی قرار دارند یا تحت کنترل سازمان کار میکنند، کاربرد دارد. الزامات شایستگی میتوانند با تغییر زمینه سازمان تکامل یابند و توجه به این موضوع از دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حمایت میکند. شایستگی میتواند بر ریسکهای مرتبط با عملکرد فرایند و انطباق محصولات و خدمات تأثیر بگذارد. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره مدیریت شایستگی و توسعه افراد، به ISO 10015 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای اطلاعات بیشتر درباره شایستگی ممیزان استانداردهای سیستمهای مدیریت، به ISO 19011 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.3 آگاهی | (در فایل 2015 موجود نیست) | — |
| افراد زمانی آگاه هستند که مسئولیتها و اختیارات خود و چگونگی مشارکت اقداماتشان در دستیابی به خطمشی و اهداف کیفیت سازمان را درک کنند. افرادی که تحت کنترل سازمان کار میکنند میتوانند در فعالیتهای روزمره خود آگاهی را از طریق تشخیص اینکه کارشان الزامات مرتبط را برآورده میکند یا خیر و انجام اقدام مناسب هنگامی که فرایندها، محصولات یا خدمات به نتایج موردنظر دست نمییابند، نشان دهند. آگاهی میتواند به افراد کمک کند بهطور مناسب به عدم انطباقها واکنش نشان دهند و تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت را در فعالیتهای روزمره خود وارد کنند. آگاهی میتواند رفتارهای همسو با خطمشی و اهداف کیفیت را هدایت کند و به فرهنگ کیفیت و رفتار اخلاقی سازمان کمک نماید. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره فرهنگ کیفیت، به ISO 10010 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره مشارکت افراد، به ISO 10018 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.4 ارتباطات | (در فایل 2015 موجود نیست) | — |
| ارتباطات مرتبط با سیستم مدیریت کیفیت میتواند به اهداف، ورودیها و خروجیهای فرایند، مسئولیتها، منابع و عواملی مانند ریسکها، فرصتها و بازخورد از منابع داخلی و خارجی مربوط باشد. ارتباطات میتواند با در نظر گرفتن ریسکها و فرصتهایی که بر نتایج موردنظر تأثیر میگذارند، برنامهریزی و از نظر اثربخشی ارزیابی شود. ارتباطات میتواند بین افراد یا از طریق تعاملات خودکار میان تجهیزات انجام شود. | (در فایل 2015 موجود نیست) | — |
| A.7.5 اطلاعات مدون | (در فایل 2015 موجود نیست) | — |
| الزام مربوط به اطلاعات مدون، هم برای اطلاعات موردنیاز این سند و هم برای اطلاعاتی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص داده است، کاربرد دارد. اطلاعات مدون میتواند در هر رسانه یا قالبی وجود داشته باشد و میتواند از منابع داخلی یا خارجی منشأ گرفته باشد. اطلاعات مدون میتواند بهعنوان شواهدی مبنی بر اینکه فرایندها طبق برنامه عمل میکنند و الزامات برآورده شدهاند، مورد استفاده قرار گیرد. مدیریت اطلاعات مدون میتواند شامل کنترلهای مختلفی برای اطمینان از در دسترس بودن، قابلیت استفاده و حفاظت مناسب آن باشد. اطلاعات مدون با منشأ خارجی، هنگامی که برای برنامهریزی و عملیات سیستم مدیریت کیفیت مرتبط باشد، در نظر گرفته میشود. اطلاعات مدون منسوخ، در صورت نگهداری، مشمول کنترلهایی برای جلوگیری از استفاده ناخواسته است. اطلاعات مدونی که بهعنوان شواهد انطباق عمل میکنند، در برابر تغییر یا حذف ناخواسته یا غیرمجاز محافظت میشوند. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای اصطلاحات مرتبط با عبارت «اطلاعات مدون»، به بند A.2 هـ) مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره اطلاعات مدون، به ISO 10013 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8 عملیات | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.8.1 برنامهریزی و کنترل عملیات | (در فایل 2015 موجود نیست) | — |
| برنامهریزی و کنترلهای عملیاتی با برنامهریزی (نگاه کنید به بند 6) و پشتیبانی (نگاه کنید به بند 7) تعامل دارند تا اطمینان حاصل شود که فرایندها به نتایج موردنظر دست مییابند. شرایط کنترلشده برای فعالیتهای عملیاتی میتوانند از طریق بهکارگیری تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت ایجاد شوند تا عواملی که میتوانند بر توانایی سازمان برای دستیابی به نتایج موردنظر تأثیر بگذارند، شناسایی و مورد توجه قرار گیرند. معیارها در این زمینه میتوانند به شرایط عینی و قابل اندازهگیری اشاره داشته باشند که برای تأیید اثربخشی فرایند و انطباق محصولات و خدمات استفاده میشوند. منابع میتوانند شامل افراد، زیرساخت و اطلاعات موردنیاز برای عملیات فرایند باشند. کنترل فرایندهای ارائهشده از خارج به این معناست که سازمان همچنان در قبال خروجیها پاسخگو است، حتی هنگامی که فعالیتها برونسپاری شدهاند. اطلاعات مدون میتواند بهعنوان شواهد انطباق مناسب باشد و نشان دهد که فرایندها مطابق برنامه عمل میکنند و الزامات برآورده شدهاند. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره نحوه تهیه طرح کیفیت، به ISO 10005 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره مدیریت پیکربندی، به ISO 10007 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8.2 الزامات محصولات و خدمات | (در فایل 2015 موجود نیست) | — |
| الزامات میتوانند از مشتریان، نهادهای قانونی و مقرراتی یا سایر طرفهای ذینفع مرتبط ناشی شوند. الزامات محصولات و خدمات میتوانند شامل مواردی باشند که اجباری هستند و همچنین مواردی که توسط سازمان تعریف شدهاند. ارتباط با مشتری در 8.2.1 به تبادل اطلاعات موردنیاز برای تعیین الزامات محصولات و خدمات و نیازها و انتظارات مرتبط با آنها اشاره دارد. ارتباطات با مشتری میتواند شامل اطلاعات درباره توانایی سازمان برای برآوردهسازی الزامات توافقشده، اطلاعات مرتبط با اقدامات اقتضایی در صورت مرتبط بودن و هرگونه ادعای مطرحشده درباره عملکرد یا ویژگیهای محصول یا خدمت باشد. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره آیینهای رفتاری سازمانها مرتبط با ارتباطات با مشتری، به ISO 10001 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره رسیدگی به شکایات، به ISO 10002 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8.3 طراحی و توسعه محصولات و خدمات | (در فایل 2015 موجود نیست) | — |
| طراحی و توسعه محصولات و خدمات مجموعهای از فعالیتهاست که الزامات اولیه محصولات و خدمات را به ویژگیهای دقیق و تعریفشده تبدیل میکند. این ویژگیها میتوانند شامل ویژگیهای فیزیکی، عملکردی یا سایر ویژگیهای مرتبط با برآوردهسازی نیازها و انتظارات مشتری باشند. رویکرد طراحی و توسعه میتواند بسته به اینکه خروجیها خدمات، محصولات فیزیکی یا ترکیبی از هر دو باشند، متفاوت باشد. کنترلهای اعمالشده بر فرایند طراحی و توسعه میتوانند شامل بازنگری، تصدیق و اعتبارسنجی باشند. این کنترلها اهداف متمایزی برای تأیید توانایی طراحی و توسعه در برآوردهسازی الزامات، انطباق خروجیهای طراحی و توسعه با الزامات ورودی و مناسب بودن محصولات و خدمات حاصل برای کاربرد یا استفاده موردنظر آنها دارند. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای راهنمایی درباره مدیریت پیکربندی مرتبط با تغییرات طراحی و توسعه (نگاه کنید به 8.3.6)، به ISO 10007 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8.4 کنترل فرایندها، محصولات و خدمات ارائهشده از خارج | (در فایل 2015 موجود نیست) | — |
| کنترل در 8.4 به اقداماتی اشاره دارد که برای اطمینان از انطباق فرایندها، محصولات و خدمات ارائهشده از خارج با الزامات توافقشده اعمال میشوند. فرایندها، محصولات و خدمات ارائهشده از خارج به فعالیتها یا خروجیهایی اشاره دارند که توسط تأمینکنندهای ارائه میشوند که در دامنه سیستم مدیریت کیفیت سازمان قرار ندارد. این موارد شامل محصولات یا خدمات خریداریشده، ترتیبات با یک سازمان وابسته یا فرایندهایی است که در محل تعامل میان تأمینکننده و سازمان یا مشتری انجام میشوند. حتی هنگامی که ارائه خدمات یا فعالیتها برونسپاری شده است، پاسخگویی در قبال انطباق همچنان بر عهده سازمان است. برای فرایندها، محصولات و خدمات ارائهشده از خارج، الزامات شایستگی سازمان میتوانند شامل صلاحیتهای خاصی باشند که در صورت مرتبط بودن، به تأمینکنندگان خارجی ابلاغ میشوند. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای راهنمایی درباره برونسپاری، به ISO 37500 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8.5 تولید و ارائه خدمت | (در فایل 2015 موجود نیست) | — |
| شرایط کنترلشده برای تولید و ارائه خدمت میتوانند به میزان استقرار و اثربخشی عناصر پشتیبان سیستم مدیریت کیفیت مرتبط با تولید و ارائه خدمت بستگی داشته باشند. هنگامی که خروجیها را نمیتوان بهطور کامل از طریق پایش یا اندازهگیری خود خروجی تصدیق کرد، اعتبارسنجی فرایند میتواند اطمینان ایجاد کند که خروجی با الزامات منطبق خواهد بود. اعتبارسنجی میتواند هنگامی که شرایط تغییر میکنند، تکرار شود. شناسایی و قابلیت ردیابی ارتباط نزدیکی با یکدیگر دارند، زیرا قابلیت ردیابی هنگامی مستلزم شناسایی منحصربهفرد خروجیهاست که تعیین مراحل قبلی پردازش یا وضعیت پس از تحویل ضروری باشد. شناسایی میتواند وضعیت کنترل خروجیها را در هر مرحله نشان دهد، مانند اینکه آیا بررسیهای برنامهریزیشده تکمیل شدهاند یا اینکه هنوز نیاز به اقدام وجود دارد. قابلیت ردیابی میتواند توسط سازمان، مشتریان یا الزامات قانونی و مقرراتی موردنیاز باشد. قابلیت ردیابی میتواند امکان تعیین و انتقال مراحل قبلی پردازش یا وضعیت پس از تحویل به طرفهای ذینفع مرتبط را، در صورت نیاز، فراهم کند. ارائه محصولات یا خدمات میتواند شامل استفاده از اموال متعلق به مشتری یا تأمینکننده خارجی، مانند مواد، اطلاعات، ابزارها یا محلها باشد. حفاظت به حفظ انطباق محصولات و خدمات در طول تولید، ارائه خدمت و تحویل مربوط است و برای اقلام ملموس و غیرملموس کاربرد دارد. فعالیتهای پس از تحویل میتوانند به الزامات ناشی از قوانین، ترتیبات قراردادی یا نیازها و انتظارات مشتری مربوط باشند و میتوانند شامل فعالیتهایی باشند که انطباق محصولات یا خدمات را پس از تحویل حفظ میکنند. تغییرات در ترتیبات برنامهریزیشده میتوانند به دلیل شرایط جدید، درخواستها یا ریسکها و فرصتهای شناساییشده رخ دهند. اطلاعات مدون میتواند امکان ردیابی تصمیمات و مسئولیتها را فراهم کند و از مدیریت پیامدها حمایت نماید. | (در فایل 2015 موجود نیست) | — |
| A.8.6 آزادسازی محصولات و خدمات | (در فایل 2015 موجود نیست) | — |
| کنترلهای مربوط به آزادسازی محصولات و خدمات به تأیید اینکه محصول یا خدمت پیش از تحویل الزامات را برآورده میکند، مربوط هستند. این تأیید میتواند در طول تولید یا ارائه خدمت و همچنین پیش از آزادسازی انجام شود و میتواند به شرایطی که محصول یا خدمت تحت آن تحویل میشود، مربوط باشد. تأیید میتواند در مراحل مختلف انجام شود تا امکان پیشروی به مرحله بعد فراهم شود. | (در فایل 2015 موجود نیست) | — |
| A.8.7 کنترل خروجیهای نامنطبق | (در فایل 2015 موجود نیست) | — |
| حتی هنگامی که فرایندها طبق برنامه عمل میکنند، خروجیها همچنان ممکن است الزامات را برآورده نکنند. خروجیهای نامنطبق میتوانند به محصول نهایی یا خدمت ارائهشده و همچنین خروجیهایی که در مراحل میانی تولید و ارائه خدمت یافت میشوند، مربوط باشند. آنها میتوانند در طول کنترلهای برنامهریزیشده، هنگام وقوع رویدادهای اتفاقی یا زمانی که توسط مشتریان یا سایر طرفهای ذینفع گزارش میشوند، شناسایی شوند. | (در فایل 2015 موجود نیست) | — |
| A.9 ارزیابی عملکرد | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.9.1 پایش، اندازهگیری، تحلیل و ارزیابی | (در فایل 2015 موجود نیست) | — |
| پایش و اندازهگیری دادهها و اطلاعاتی فراهم میکنند که میتوانند برای تحلیل و ارزیابی مورد استفاده قرار گیرند. رویکرد پایش و اندازهگیری میتواند تحت تأثیر تغییرات در مسائل خارجی و داخلی، الزامات طرفهای ذینفع و جهتگیری راهبردی سازمان قرار گیرد. رضایت مشتری، همانگونه که در 9.1 به آن اشاره شده است، به نحوه ادراک مشتریان از توانایی سازمان برای برآوردهسازی نیازها و انتظارات آنها مربوط میشود. اطلاعات مربوط به رضایت مشتری بهعنوان ورودی برای اقدامات بهبود استفاده میشود و از مقصود سیستم مدیریت کیفیت حمایت میکند. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره پایش و اندازهگیری رضایت مشتری، به ISO 10004 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره حل اختلاف خارج از سازمانها، به ISO 10003 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 3: برای راهنمایی درباره ابزارهای کیفیت و کاربرد آنها، به ISO 10009 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 4: برای راهنمایی درباره تکنیکهای آماری، به ISO 10017 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.9.2 ممیزی داخلی | (در فایل 2015 موجود نیست) | — |
| ممیزی داخلی، همانگونه که در 9.2 به آن اشاره شده است، شامل برنامهای است که از طریق آن سازمان وضعیت فرایندهای خود و مشارکت آنها در دستیابی به اهداف سیستم مدیریت کیفیت را ارزیابی میکند. ممیزی داخلی برای تمام فرایندهای موجود در سیستم مدیریت کیفیت کاربرد دارد. تعیین تناوب و دامنه ممیزی تحت تأثیر ارزیابی سازمان از ریسکهای مرتبط و تغییرات در مسائل خارجی و داخلی قرار میگیرد. ممیزیهای داخلی میتوانند اطلاعاتی درباره اثربخشی سیستم مدیریت کیفیت فراهم کنند. ممیزی داخلی میتواند جنبههایی از سیستم مدیریت کیفیت را که نیازمند اصلاح یا بهبود هستند برجسته کند و فرصتها را شناسایی نماید. نتایج ممیزی داخلی هنگام تصمیمگیری مدیریت ارشد درباره سیستم مدیریت کیفیت مورد توجه قرار میگیرند. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره ممیزی سیستمهای مدیریت، به ISO 19011 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی، به گروه رویههای ممیزی ISO 9001 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.9.3 بازنگری مدیریت | (در فایل 2015 موجود نیست) | — |
| بازنگری مدیریت فرایندی است که از طریق آن مدیریت ارشد اطلاعاتی درباره وضعیت سیستم مدیریت کیفیت بهدست میآورد و این اطلاعات را هنگام تصمیمگیری مورد توجه قرار میدهد. روندهای نتایج ممیزی به تمام ممیزیها، از جمله ممیزیهای طرف اول، طرف دوم و طرف سوم سیستم مدیریت کیفیت سازمان، اشاره دارند. فواصل میان بازنگریهای مدیریت توسط سازمان تعیین میشوند و میتوانند تحت تأثیر ریسکها، فرصتها و تغییرات در زمینه خارجی و داخلی قرار گیرند. بازنگری مدیریت توسط مدیریت ارشد برای پشتیبانی از تصمیمگیری مبتنی بر شواهد مرتبط با سیستم مدیریت کیفیت، از جمله نیازهای منابع و فرصتهای بهبود، استفاده میشود. | (در فایل 2015 موجود نیست) | — |
| A.10 بهبود | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.10.1 بهبود مستمر | (در فایل 2015 موجود نیست) | — |
| هدف بهبود مستمر، ارتقای عملکرد سازمان و اثربخشی سیستم مدیریت کیفیت آن است. بهبود میتواند از تغییرات در زمینه، ریسکها یا فرصتها یا پذیرش فناوریها ناشی شود. ماهیت و میزان بهبود میتواند تحت تأثیر تحولاتی مانند افزایش اتکا به دادهها و یکپارچهسازی فناوریها در داخل و بین سازمانها قرار گیرد. فعالیتهای بهبود میتوانند شامل تطبیق فرایندها، دانش و منابع در پاسخ به تغییرات داخلی و خارجی باشند. | (در فایل 2015 موجود نیست) | — |
| A.10.2 عدم انطباق و اقدام اصلاحی | (در فایل 2015 موجود نیست) | — |
| الزامات مربوط به عدم انطباق و اقدام اصلاحی به نحوه واکنش سازمان به خروجیهای نامنطبق و سایر عدم انطباقهای شناساییشده در سیستم مدیریت کیفیت میپردازند. سازمان رویکرد خود برای پرداختن به عدم انطباقها، از جمله میزان بررسی و روشهای مورد استفاده، را بر اساس زمینه و نیازهای خود تعیین میکند. سازمان هنگام تصمیمگیری درباره اینکه آیا اقدام اصلاحی اعمال شود یا خیر، ریسک تکرار، تأثیر بالقوه یا واقعی و الزامات مشتریان و سایر طرفهای ذینفع مرتبط را در نظر میگیرد. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای راهنمایی درباره رسیدگی به شکایات، به ISO 10002 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| کتابنامه | کتابنامه | — |
| [1] ISO 9002، سیستمهای مدیریت کیفیت — راهنمای کاربرد ISO 9001 | (در فایل 2015 موجود نیست) | — |
| [2] ISO 9000، مدیریت کیفیت — مبانی و واژگان | (در فایل 2015 موجود نیست) | — |
| [3] ISO 9004، مدیریت کیفیت — کیفیت یک سازمان — راهنمای دستیابی به موفقیت پایدار | (در فایل 2015 موجود نیست) | — |
| [4] ISO 19011، راهنمای ممیزی سیستمهای مدیریت | (در فایل 2015 موجود نیست) | — |
| [5] ISO 3534-2:2006، آمار — واژگان و نمادها — بخش 2: آمار کاربردی | (در فایل 2015 موجود نیست) | — |
| [6] راهنمای ISO 9001 برای بنگاههای کوچک. ژنو: ISO | (در فایل 2015 موجود نیست) | — |
| [7] ISO 10013، سیستمهای مدیریت کیفیت — راهنمای اطلاعات مدون | (در فایل 2015 موجود نیست) | — |
| [8] واژهنامه ISO 9000: راهنمای واژههای منتخب مورد استفاده در خانواده استانداردهای ISO 9000. ژنو: ISO، 2025 | (در فایل 2015 موجود نیست) | — |
| [9] ISO 10010، مدیریت کیفیت — راهنمای درک، ارزیابی و بهبود فرهنگ کیفیت سازمانی | (در فایل 2015 موجود نیست) | — |
| [10] ISO 31000، مدیریت ریسک — رهنمودها | (در فایل 2015 موجود نیست) | — |
| [11] ISO/TS 10020، سیستمهای مدیریت کیفیت — مدیریت تغییر سازمانی — فرایندها | (در فایل 2015 موجود نیست) | — |
| [12] ISO 30201، سیستمهای مدیریت منابع انسانی — الزامات | (در فایل 2015 موجود نیست) | — |
| ISO 9001:2026 (متن) | ISO 9001:2015 (متن) | تغییرات 2026 نسبت به 2015 |
| A.7 پشتیبانی | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.7.1 منابع | (در فایل 2015 موجود نیست) | — |
| A.7.1.1 کلیات | (در فایل 2015 موجود نیست) | — |
| تعیین و تأمین منابع به مواردی مربوط میشود که برای دستیابی به نتایج موردنظر سیستم مدیریت کیفیت ضروری و مناسب هستند. این امر میتواند شامل در نظر گرفتن تعاملات میان منابع و فرایندها باشد. | (در فایل 2015 موجود نیست) | — |
| A.7.1.2 افراد | (در فایل 2015 موجود نیست) | — |
| سازمان افراد موردنیاز برای اجرای اثربخش سیستم مدیریت کیفیت را تعیین میکند. افراد میتوانند داخلی یا خارجی نسبت به سازمان باشند و رابطه آنها با سازمان میتواند دائمی یا موقت باشد. هنگامی که از فناوریها برای پشتیبانی از افراد در نقشهای مرتبط استفاده میشود، این امر میتواند منجر به ریسکها و فرصتهای مرتبط با سیستم مدیریت کیفیت شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای اطلاعات درباره سیستمهای مدیریت منابع انسانی، به ISO 30201 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.1.3 زیرساخت | (در فایل 2015 موجود نیست) | — |
| زیرساخت شامل منابع فیزیکی و نرمافزارهای موردنیاز برای عملیات فرایندهای سازمان است. زیرساخت با سایر منابع و فرایندها تعامل دارد؛ تناسب آن میتواند بر عملکرد فرایند و رضایت مشتری تأثیر بگذارد. نگهداری زیرساخت به اطمینان از دستیابی مستمر به انطباق با الزامات کمک میکند. کار ترکیبی و از راه دور، و همچنین فناوریهای نوظهور، میتوانند ریسکها و فرصتهایی را برای مدیریت و کنترل زیرساخت ایجاد کنند. مشتریان و سایر طرفهای ذینفع مرتبط میتوانند الزامات خاصی برای مدیریت زیرساخت، از جمله دفع یا بازیافت آن، داشته باشند. مدیریت زیرساخت میتواند نیازمند یکپارچهسازی با سایر سیستمهای مدیریت، مانند سیستمهای مدیریت زیستمحیطی، مدیریت ایمنی و بهداشت شغلی یا مدیریت داراییها باشد. | (در فایل 2015 موجود نیست) | — |
| A.7.1.4 محیط برای عملیات فرایندها | (در فایل 2015 موجود نیست) | — |
| محیط برای عملیات فرایندها شامل عواملی است که بر توانایی سازمان برای دستیابی به انطباق با الزامات قانونی و مقرراتی قابل کاربرد و ارتقای رضایت مشتری تأثیر میگذارند. این محیط میتواند به دلیل تغییراتی مانند فناوریهای نوظهور و روشهای کاری تکامل یابد و مدیریت آن هنگامی که تحت کنترل مستقیم سازمان نیست میتواند پیچیدهتر شود. همچنین میتواند از دیدگاه مشتری حیاتی باشد و بر برداشت او از رضایت تأثیر بگذارد. الزامات مربوط به محیط برای عملیات فرایندها در یک سیستم مدیریت کیفیت میتوانند با الزامات سایر سیستمهای مدیریت، مانند مدیریت ایمنی و بهداشت شغلی یا مدیریت زیستمحیطی، مرتبط باشند. در حالی که نیازهای ناشی از سایر سیستمهای مدیریت در دامنه سیستم مدیریت کیفیت مورد توجه قرار نمیگیرند، تأثیر آنها بر فرایندهای سیستم مدیریت کیفیت میتواند مرتبط باشد. | (در فایل 2015 موجود نیست) | — |
| A.7.1.5 منابع پایش و اندازهگیری | (در فایل 2015 موجود نیست) | — |
| برای بسیاری از سازمانها، منابع پایش و اندازهگیری برای نشان دادن انطباق محصولات و خدمات یا اطمینان از کنترل فرایندها برای دستیابی به نتایج موردنظر ضروری هستند. الزامات 7.1.5 با هدف اطمینان از ارائه نتایج معتبر توسط منابع تعیین شدهاند. پایش، وضعیت یک موضوع را تعیین میکند و میتواند شامل مشاهده، نظارت یا تحت بررسی نگهداشتن، بهویژه برای تأیید کنترل و وضعیت انطباق، باشد. اندازهگیری فرایندی است که مقدار یک ویژگی یا پارامتر مشخص را تعیین میکند و میتواند برای یک کمیت فیزیکی، مقدار یا بُعد با استفاده از منابع اندازهگیری، بهویژه تجهیزات، مورد استفاده قرار گیرد. همچنین میتواند برای جنبههای کمتر ملموس، مانند رضایت مشتری یا عملکرد فرایند، با استفاده از روشها و منابع مناسب، از جمله سیستمهای فناوری اطلاعات برای جمعآوری و تحلیل دادهها، کاربرد داشته باشد. منابع پایش و اندازهگیری میتوانند شامل عناصر غیرتجهیزاتی، مانند معیارهای تعریفشده برای ارزیابی یا شایستگی افراد درگیر در فعالیتهای پایش یا اندازهگیری نیز باشند. بسته به شرایط خاص، تجهیزات پایش یا اندازهگیری میتوانند برای نشاندهی، پایش یا اندازهگیری استفاده شوند. در برخی موارد، یک نوع تجهیز یکسان میتواند برای هر سه عملکرد یا هر ترکیبی از آنها استفاده شود. سطح و میزان کنترل اعمالشده بر منابع پایش و اندازهگیری به کاربرد موردنظر آنها بستگی دارد و میتواند بر اساس ماهیت فرایندها، خروجیهای آنها، محصولات، خدمات و ریسکهای مرتبط متفاوت باشد. کنترل میتواند شامل فعالیتهایی مانند تصدیق یا کالیبراسیون در فواصل مناسب، با استفاده از رویکرد مبتنی بر ریسک، باشد. قابلیت ردیابی نتایج اندازهگیری (نگاه کنید به 7.1.5.2) معمولاً شامل کالیبراسیون یا تصدیق تجهیزات اندازهگیری در برابر استانداردهای شناختهشده یا مواد مرجع، در صورت نیاز، است. قابلیت ردیابی میتواند برای اندازهگیریهایی که توسط سازمان، تأمینکنندگان خارجی آن یا توسط محصولات آن، هنگامی که دارای عملکردهای اندازهگیری هستند، انجام میشوند، کاربرد داشته باشد. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای الزامات سیستمهای مدیریت اندازهگیری، به ISO 10012 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.1.6 دانش سازمانی | (در فایل 2015 موجود نیست) | — |
| دانش سازمانی به دانشی مربوط میشود که برای پشتیبانی از عملیات فرایندها و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حفظ و بهکار گرفته میشود. دانش سازمانی پویا است و با تغییر زمینه سازمان و بهروزرسانی دانش از طریق استفاده و تجربه تکامل مییابد. مدیریت دانش شامل فعالیتهایی مانند کسب یا ایجاد دانش جدید، بهکارگیری مناسب دانش، حفظ دانش بهگونهای که معتبر و مرتبط باقی بماند و نگهداری دانش برای کاهش ریسکهای مرتبط با از دست رفتن آن است. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای الزامات سیستم مدیریت دانش، به ISO 30401 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.2 شایستگی | (در فایل 2015 موجود نیست) | — |
| بند 7.2 برای تمام افرادی که کار آنها بر عملکرد سیستم مدیریت کیفیت تأثیر میگذارد، صرفنظر از اینکه در ساختار سازمانی قرار دارند یا تحت کنترل سازمان کار میکنند، کاربرد دارد. الزامات شایستگی میتوانند با تغییر زمینه سازمان تکامل یابند و توجه به این موضوع از دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حمایت میکند. شایستگی میتواند بر ریسکهای مرتبط با عملکرد فرایند و انطباق محصولات و خدمات تأثیر بگذارد. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره مدیریت شایستگی و توسعه افراد، به ISO 10015 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای اطلاعات بیشتر درباره شایستگی ممیزان استانداردهای سیستمهای مدیریت، به ISO 19011 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.3 آگاهی | (در فایل 2015 موجود نیست) | — |
| افراد زمانی آگاه هستند که مسئولیتها و اختیارات خود و چگونگی مشارکت اقداماتشان در دستیابی به خطمشی و اهداف کیفیت سازمان را درک کنند. افرادی که تحت کنترل سازمان کار میکنند میتوانند در فعالیتهای روزمره خود آگاهی را از طریق تشخیص اینکه کارشان الزامات مرتبط را برآورده میکند یا خیر و انجام اقدام مناسب هنگامی که فرایندها، محصولات یا خدمات به نتایج موردنظر دست نمییابند، نشان دهند. آگاهی میتواند به افراد کمک کند بهطور مناسب به عدم انطباقها واکنش نشان دهند و تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت را در فعالیتهای روزمره خود وارد کنند. آگاهی میتواند رفتارهای همسو با خطمشی و اهداف کیفیت را هدایت کند و به فرهنگ کیفیت و رفتار اخلاقی سازمان کمک نماید. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره فرهنگ کیفیت، به ISO 10010 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره مشارکت افراد، به ISO 10018 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.7.4 ارتباطات | (در فایل 2015 موجود نیست) | — |
| ارتباطات مرتبط با سیستم مدیریت کیفیت میتواند به اهداف، ورودیها و خروجیهای فرایند، مسئولیتها، منابع و عواملی مانند ریسکها، فرصتها و بازخورد از منابع داخلی و خارجی مربوط باشد. ارتباطات میتواند با در نظر گرفتن ریسکها و فرصتهایی که بر نتایج موردنظر تأثیر میگذارند، برنامهریزی و از نظر اثربخشی ارزیابی شود. ارتباطات میتواند بین افراد یا از طریق تعاملات خودکار میان تجهیزات انجام شود. | (در فایل 2015 موجود نیست) | — |
| A.7.5 اطلاعات مدون | (در فایل 2015 موجود نیست) | — |
| الزام مربوط به اطلاعات مدون، هم برای اطلاعات موردنیاز این سند و هم برای اطلاعاتی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص داده است، کاربرد دارد. اطلاعات مدون میتواند در هر رسانه یا قالبی وجود داشته باشد و میتواند از منابع داخلی یا خارجی منشأ گرفته باشد. اطلاعات مدون میتواند بهعنوان شواهدی مبنی بر اینکه فرایندها طبق برنامه عمل میکنند و الزامات برآورده شدهاند، مورد استفاده قرار گیرد. مدیریت اطلاعات مدون میتواند شامل کنترلهای مختلفی برای اطمینان از در دسترس بودن، قابلیت استفاده و حفاظت مناسب آن باشد. اطلاعات مدون با منشأ خارجی، هنگامی که برای برنامهریزی و عملیات سیستم مدیریت کیفیت مرتبط باشد، در نظر گرفته میشود. اطلاعات مدون منسوخ، در صورت نگهداری، مشمول کنترلهایی برای جلوگیری از استفاده ناخواسته است. اطلاعات مدونی که بهعنوان شواهد انطباق عمل میکنند، در برابر تغییر یا حذف ناخواسته یا غیرمجاز محافظت میشوند. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای اصطلاحات مرتبط با عبارت «اطلاعات مدون»، به بند A.2 هـ) مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره اطلاعات مدون، به ISO 10013 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8 عملیات | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.8.1 برنامهریزی و کنترل عملیات | (در فایل 2015 موجود نیست) | — |
| برنامهریزی و کنترلهای عملیاتی با برنامهریزی (نگاه کنید به بند 6) و پشتیبانی (نگاه کنید به بند 7) تعامل دارند تا اطمینان حاصل شود که فرایندها به نتایج موردنظر دست مییابند. شرایط کنترلشده برای فعالیتهای عملیاتی میتوانند از طریق بهکارگیری تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت ایجاد شوند تا عواملی که میتوانند بر توانایی سازمان برای دستیابی به نتایج موردنظر تأثیر بگذارند، شناسایی و مورد توجه قرار گیرند. معیارها در این زمینه میتوانند به شرایط عینی و قابل اندازهگیری اشاره داشته باشند که برای تأیید اثربخشی فرایند و انطباق محصولات و خدمات استفاده میشوند. منابع میتوانند شامل افراد، زیرساخت و اطلاعات موردنیاز برای عملیات فرایند باشند. کنترل فرایندهای ارائهشده از خارج به این معناست که سازمان همچنان در قبال خروجیها پاسخگو است، حتی هنگامی که فعالیتها برونسپاری شدهاند. اطلاعات مدون میتواند بهعنوان شواهد انطباق مناسب باشد و نشان دهد که فرایندها مطابق برنامه عمل میکنند و الزامات برآورده شدهاند. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره نحوه تهیه طرح کیفیت، به ISO 10005 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره مدیریت پیکربندی، به ISO 10007 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8.2 الزامات محصولات و خدمات | (در فایل 2015 موجود نیست) | — |
| الزامات میتوانند از مشتریان، نهادهای قانونی و مقرراتی یا سایر طرفهای ذینفع مرتبط ناشی شوند. الزامات محصولات و خدمات میتوانند شامل مواردی باشند که اجباری هستند و همچنین مواردی که توسط سازمان تعریف شدهاند. ارتباط با مشتری در 8.2.1 به تبادل اطلاعات موردنیاز برای تعیین الزامات محصولات و خدمات و نیازها و انتظارات مرتبط با آنها اشاره دارد. ارتباطات با مشتری میتواند شامل اطلاعات درباره توانایی سازمان برای برآوردهسازی الزامات توافقشده، اطلاعات مرتبط با اقدامات اقتضایی در صورت مرتبط بودن و هرگونه ادعای مطرحشده درباره عملکرد یا ویژگیهای محصول یا خدمت باشد. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره آیینهای رفتاری سازمانها مرتبط با ارتباطات با مشتری، به ISO 10001 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره رسیدگی به شکایات، به ISO 10002 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8.3 طراحی و توسعه محصولات و خدمات | (در فایل 2015 موجود نیست) | — |
| طراحی و توسعه محصولات و خدمات مجموعهای از فعالیتهاست که الزامات اولیه محصولات و خدمات را به ویژگیهای دقیق و تعریفشده تبدیل میکند. این ویژگیها میتوانند شامل ویژگیهای فیزیکی، عملکردی یا سایر ویژگیهای مرتبط با برآوردهسازی نیازها و انتظارات مشتری باشند. رویکرد طراحی و توسعه میتواند بسته به اینکه خروجیها خدمات، محصولات فیزیکی یا ترکیبی از هر دو باشند، متفاوت باشد. کنترلهای اعمالشده بر فرایند طراحی و توسعه میتوانند شامل بازنگری، تصدیق و اعتبارسنجی باشند. این کنترلها اهداف متمایزی برای تأیید توانایی طراحی و توسعه در برآوردهسازی الزامات، انطباق خروجیهای طراحی و توسعه با الزامات ورودی و مناسب بودن محصولات و خدمات حاصل برای کاربرد یا استفاده موردنظر آنها دارند. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای راهنمایی درباره مدیریت پیکربندی مرتبط با تغییرات طراحی و توسعه (نگاه کنید به 8.3.6)، به ISO 10007 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8.4 کنترل فرایندها، محصولات و خدمات ارائهشده از خارج | (در فایل 2015 موجود نیست) | — |
| کنترل در 8.4 به اقداماتی اشاره دارد که برای اطمینان از انطباق فرایندها، محصولات و خدمات ارائهشده از خارج با الزامات توافقشده اعمال میشوند. فرایندها، محصولات و خدمات ارائهشده از خارج به فعالیتها یا خروجیهایی اشاره دارند که توسط تأمینکنندهای ارائه میشوند که در دامنه سیستم مدیریت کیفیت سازمان قرار ندارد. این موارد شامل محصولات یا خدمات خریداریشده، ترتیبات با یک سازمان وابسته یا فرایندهایی است که در محل تعامل میان تأمینکننده و سازمان یا مشتری انجام میشوند. حتی هنگامی که ارائه خدمات یا فعالیتها برونسپاری شده است، پاسخگویی در قبال انطباق همچنان بر عهده سازمان است. برای فرایندها، محصولات و خدمات ارائهشده از خارج، الزامات شایستگی سازمان میتوانند شامل صلاحیتهای خاصی باشند که در صورت مرتبط بودن، به تأمینکنندگان خارجی ابلاغ میشوند. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای راهنمایی درباره برونسپاری، به ISO 37500 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.8.5 تولید و ارائه خدمت | (در فایل 2015 موجود نیست) | — |
| شرایط کنترلشده برای تولید و ارائه خدمت میتوانند به میزان استقرار و اثربخشی عناصر پشتیبان سیستم مدیریت کیفیت مرتبط با تولید و ارائه خدمت بستگی داشته باشند. هنگامی که خروجیها را نمیتوان بهطور کامل از طریق پایش یا اندازهگیری خود خروجی تصدیق کرد، اعتبارسنجی فرایند میتواند اطمینان ایجاد کند که خروجی با الزامات منطبق خواهد بود. اعتبارسنجی میتواند هنگامی که شرایط تغییر میکنند، تکرار شود. شناسایی و قابلیت ردیابی ارتباط نزدیکی با یکدیگر دارند، زیرا قابلیت ردیابی هنگامی مستلزم شناسایی منحصربهفرد خروجیهاست که تعیین مراحل قبلی پردازش یا وضعیت پس از تحویل ضروری باشد. شناسایی میتواند وضعیت کنترل خروجیها را در هر مرحله نشان دهد، مانند اینکه آیا بررسیهای برنامهریزیشده تکمیل شدهاند یا اینکه هنوز نیاز به اقدام وجود دارد. قابلیت ردیابی میتواند توسط سازمان، مشتریان یا الزامات قانونی و مقرراتی موردنیاز باشد. قابلیت ردیابی میتواند امکان تعیین و انتقال مراحل قبلی پردازش یا وضعیت پس از تحویل به طرفهای ذینفع مرتبط را، در صورت نیاز، فراهم کند. ارائه محصولات یا خدمات میتواند شامل استفاده از اموال متعلق به مشتری یا تأمینکننده خارجی، مانند مواد، اطلاعات، ابزارها یا محلها باشد. حفاظت به حفظ انطباق محصولات و خدمات در طول تولید، ارائه خدمت و تحویل مربوط است و برای اقلام ملموس و غیرملموس کاربرد دارد. فعالیتهای پس از تحویل میتوانند به الزامات ناشی از قوانین، ترتیبات قراردادی یا نیازها و انتظارات مشتری مربوط باشند و میتوانند شامل فعالیتهایی باشند که انطباق محصولات یا خدمات را پس از تحویل حفظ میکنند. تغییرات در ترتیبات برنامهریزیشده میتوانند به دلیل شرایط جدید، درخواستها یا ریسکها و فرصتهای شناساییشده رخ دهند. اطلاعات مدون میتواند امکان ردیابی تصمیمات و مسئولیتها را فراهم کند و از مدیریت پیامدها حمایت نماید. | (در فایل 2015 موجود نیست) | — |
| A.8.6 آزادسازی محصولات و خدمات | (در فایل 2015 موجود نیست) | — |
| کنترلهای مربوط به آزادسازی محصولات و خدمات به تأیید اینکه محصول یا خدمت پیش از تحویل الزامات را برآورده میکند، مربوط هستند. این تأیید میتواند در طول تولید یا ارائه خدمت و همچنین پیش از آزادسازی انجام شود و میتواند به شرایطی که محصول یا خدمت تحت آن تحویل میشود، مربوط باشد. تأیید میتواند در مراحل مختلف انجام شود تا امکان پیشروی به مرحله بعد فراهم شود. | (در فایل 2015 موجود نیست) | — |
| A.8.7 کنترل خروجیهای نامنطبق | (در فایل 2015 موجود نیست) | — |
| حتی هنگامی که فرایندها طبق برنامه عمل میکنند، خروجیها همچنان ممکن است الزامات را برآورده نکنند. خروجیهای نامنطبق میتوانند به محصول نهایی یا خدمت ارائهشده و همچنین خروجیهایی که در مراحل میانی تولید و ارائه خدمت یافت میشوند، مربوط باشند. آنها میتوانند در طول کنترلهای برنامهریزیشده، هنگام وقوع رویدادهای اتفاقی یا زمانی که توسط مشتریان یا سایر طرفهای ذینفع گزارش میشوند، شناسایی شوند. | (در فایل 2015 موجود نیست) | — |
| A.9 ارزیابی عملکرد | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.9.1 پایش، اندازهگیری، تحلیل و ارزیابی | (در فایل 2015 موجود نیست) | — |
| پایش و اندازهگیری دادهها و اطلاعاتی فراهم میکنند که میتوانند برای تحلیل و ارزیابی مورد استفاده قرار گیرند. رویکرد پایش و اندازهگیری میتواند تحت تأثیر تغییرات در مسائل خارجی و داخلی، الزامات طرفهای ذینفع و جهتگیری راهبردی سازمان قرار گیرد. رضایت مشتری، همانگونه که در 9.1 به آن اشاره شده است، به نحوه ادراک مشتریان از توانایی سازمان برای برآوردهسازی نیازها و انتظارات آنها مربوط میشود. اطلاعات مربوط به رضایت مشتری بهعنوان ورودی برای اقدامات بهبود استفاده میشود و از مقصود سیستم مدیریت کیفیت حمایت میکند. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره پایش و اندازهگیری رضایت مشتری، به ISO 10004 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی درباره حل اختلاف خارج از سازمانها، به ISO 10003 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 3: برای راهنمایی درباره ابزارهای کیفیت و کاربرد آنها، به ISO 10009 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 4: برای راهنمایی درباره تکنیکهای آماری، به ISO 10017 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.9.2 ممیزی داخلی | (در فایل 2015 موجود نیست) | — |
| ممیزی داخلی، همانگونه که در 9.2 به آن اشاره شده است، شامل برنامهای است که از طریق آن سازمان وضعیت فرایندهای خود و مشارکت آنها در دستیابی به اهداف سیستم مدیریت کیفیت را ارزیابی میکند. ممیزی داخلی برای تمام فرایندهای موجود در سیستم مدیریت کیفیت کاربرد دارد. تعیین تناوب و دامنه ممیزی تحت تأثیر ارزیابی سازمان از ریسکهای مرتبط و تغییرات در مسائل خارجی و داخلی قرار میگیرد. ممیزیهای داخلی میتوانند اطلاعاتی درباره اثربخشی سیستم مدیریت کیفیت فراهم کنند. ممیزی داخلی میتواند جنبههایی از سیستم مدیریت کیفیت را که نیازمند اصلاح یا بهبود هستند برجسته کند و فرصتها را شناسایی نماید. نتایج ممیزی داخلی هنگام تصمیمگیری مدیریت ارشد درباره سیستم مدیریت کیفیت مورد توجه قرار میگیرند. | (در فایل 2015 موجود نیست) | — |
| یادداشت 1: برای راهنمایی درباره ممیزی سیستمهای مدیریت، به ISO 19011 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| یادداشت 2: برای راهنمایی، به گروه رویههای ممیزی ISO 9001 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| A.9.3 بازنگری مدیریت | (در فایل 2015 موجود نیست) | — |
| بازنگری مدیریت فرایندی است که از طریق آن مدیریت ارشد اطلاعاتی درباره وضعیت سیستم مدیریت کیفیت بهدست میآورد و این اطلاعات را هنگام تصمیمگیری مورد توجه قرار میدهد. روندهای نتایج ممیزی به تمام ممیزیها، از جمله ممیزیهای طرف اول، طرف دوم و طرف سوم سیستم مدیریت کیفیت سازمان، اشاره دارند. فواصل میان بازنگریهای مدیریت توسط سازمان تعیین میشوند و میتوانند تحت تأثیر ریسکها، فرصتها و تغییرات در زمینه خارجی و داخلی قرار گیرند. بازنگری مدیریت توسط مدیریت ارشد برای پشتیبانی از تصمیمگیری مبتنی بر شواهد مرتبط با سیستم مدیریت کیفیت، از جمله نیازهای منابع و فرصتهای بهبود، استفاده میشود. | (در فایل 2015 موجود نیست) | — |
| A.10 بهبود | (در فایل 2015 موجود نیست) | این بخش در 2026 جدید است. |
| A.10.1 بهبود مستمر | (در فایل 2015 موجود نیست) | — |
| هدف بهبود مستمر، ارتقای عملکرد سازمان و اثربخشی سیستم مدیریت کیفیت آن است. بهبود میتواند از تغییرات در زمینه، ریسکها یا فرصتها یا پذیرش فناوریها ناشی شود. ماهیت و میزان بهبود میتواند تحت تأثیر تحولاتی مانند افزایش اتکا به دادهها و یکپارچهسازی فناوریها در داخل و بین سازمانها قرار گیرد. فعالیتهای بهبود میتوانند شامل تطبیق فرایندها، دانش و منابع در پاسخ به تغییرات داخلی و خارجی باشند. | (در فایل 2015 موجود نیست) | — |
| A.10.2 عدم انطباق و اقدام اصلاحی | (در فایل 2015 موجود نیست) | — |
| الزامات مربوط به عدم انطباق و اقدام اصلاحی به نحوه واکنش سازمان به خروجیهای نامنطبق و سایر عدم انطباقهای شناساییشده در سیستم مدیریت کیفیت میپردازند. سازمان رویکرد خود برای پرداختن به عدم انطباقها، از جمله میزان بررسی و روشهای مورد استفاده، را بر اساس زمینه و نیازهای خود تعیین میکند. سازمان هنگام تصمیمگیری درباره اینکه آیا اقدام اصلاحی اعمال شود یا خیر، ریسک تکرار، تأثیر بالقوه یا واقعی و الزامات مشتریان و سایر طرفهای ذینفع مرتبط را در نظر میگیرد. | (در فایل 2015 موجود نیست) | — |
| یادداشت: برای راهنمایی درباره رسیدگی به شکایات، به ISO 10002 مراجعه شود. | (در فایل 2015 موجود نیست) | — |
| کتابنامه | کتابنامه | — |
| [1] ISO 9002، سیستمهای مدیریت کیفیت — راهنمای کاربرد ISO 9001 | (در فایل 2015 موجود نیست) | — |
| [2] ISO 9000، مدیریت کیفیت — مبانی و واژگان | (در فایل 2015 موجود نیست) | — |
| [3] ISO 9004، مدیریت کیفیت — کیفیت یک سازمان — راهنمای دستیابی به موفقیت پایدار | (در فایل 2015 موجود نیست) | — |
| [4] ISO 19011، راهنمای ممیزی سیستمهای مدیریت | (در فایل 2015 موجود نیست) | — |
| [5] ISO 3534-2:2006، آمار — واژگان و نمادها — بخش 2: آمار کاربردی | (در فایل 2015 موجود نیست) | — |
| [6] راهنمای ISO 9001 برای بنگاههای کوچک. ژنو: ISO | (در فایل 2015 موجود نیست) | — |
| [7] ISO 10013، سیستمهای مدیریت کیفیت — راهنمای اطلاعات مدون | (در فایل 2015 موجود نیست) | — |
| [8] واژهنامه ISO 9000: راهنمای واژههای منتخب مورد استفاده در خانواده استانداردهای ISO 9000. ژنو: ISO، 2025 | (در فایل 2015 موجود نیست) | — |
| [9] ISO 10010، مدیریت کیفیت — راهنمای درک، ارزیابی و بهبود فرهنگ کیفیت سازمانی | (در فایل 2015 موجود نیست) | — |
| [10] ISO 31000، مدیریت ریسک — رهنمودها | (در فایل 2015 موجود نیست) | — |
| [11] ISO/TS 10020، سیستمهای مدیریت کیفیت — مدیریت تغییر سازمانی — فرایندها | (در فایل 2015 موجود نیست) | — |
| [12] ISO 30201، سیستمهای مدیریت منابع انسانی — الزامات | (در فایل 2015 موجود نیست) | — |
| [13] ISO 10012، مدیریت کیفیت — الزامات سیستمهای مدیریت اندازهگیری | (در فایل 2015 موجود نیست) | — |
| [14] ISO 30401، سیستمهای مدیریت دانش — الزامات | (در فایل 2015 موجود نیست) | — |
| [15] ISO 10015، مدیریت کیفیت — رهنمودهایی برای مدیریت شایستگی و توسعه افراد | (در فایل 2015 موجود نیست) | — |
| [16] ISO 10018، مدیریت کیفیت — راهنمای مشارکت افراد | (در فایل 2015 موجود نیست) | — |
| [17] ISO 10005، مدیریت کیفیت — رهنمودهایی برای طرحهای کیفیت | (در فایل 2015 موجود نیست) | — |
| [18] ISO 10007، مدیریت کیفیت — رهنمودهایی برای مدیریت پیکربندی | (در فایل 2015 موجود نیست) | — |
| [19] ISO 10001، مدیریت کیفیت — رضایت مشتری — رهنمودهایی برای آیینهای رفتاری سازمانها | (در فایل 2015 موجود نیست) | — |
| [20] ISO 10002، مدیریت کیفیت — رضایت مشتری — رهنمودهایی برای رسیدگی به شکایات در سازمانها | (در فایل 2015 موجود نیست) | — |
| [21] ISO 37500، راهنمای برونسپاری | (در فایل 2015 موجود نیست) | — |
| [22] ISO 10004، مدیریت کیفیت — رضایت مشتری — رهنمودهایی برای پایش و اندازهگیری | (در فایل 2015 موجود نیست) | — |
| [23] ISO 10003، مدیریت کیفیت — رضایت مشتری — رهنمودهایی برای حل اختلاف خارج از سازمانها | (در فایل 2015 موجود نیست) | — |
| [24] ISO 10009، مدیریت کیفیت — راهنمای ابزارهای کیفیت و کاربرد آنها | (در فایل 2015 موجود نیست) | — |
| [25] ISO 10017، مدیریت کیفیت — راهنمای تکنیکهای آماری برای ISO 9001:2015 | (در فایل 2015 موجود نیست) | — |
| [26] ISO/TC 176، گروه رویههای ممیزی ISO 9001 [آنلاین] [مشاهدهشده در 2026-08-07]. موجود در: https://… | (در فایل 2015 موجود نیست) | — |
شرکت کیفیت پژوهان آریا مشاور سیستم های مدیریت کیفیت، ایمنی و