تغییرات ISO 9001:2026
تغییرات ISO 9001:2026

مقایسه ISO 9001:2026 با 2015 | تغییرات بندبه‌بند

مقایسه ISO 9001:2026 با 2015 یکی از مهم‌ترین دغدغه‌های مدیران کیفیت، ممیزان و سازمان‌هایی است که قصد مهاجرت به ویرایش جدید ISO 9001 را دارند. در این صفحه، تغییرات ISO 9001:2026 نسبت به 2015 به‌صورت بندبه‌بند و در قالب جدول‌های سه‌ستونه ارائه شده است؛ از تغییرات رهبری و فرهنگ کیفیت گرفته تا تفکیک ریسک‌ها و فرصت‌ها، مدیریت تغییر، الزامات جدید تغییر اقلیم و تقویت مدیریت تغییر. اگر می‌خواهید بدانید ISO 9001:2026 چه تفاوت‌هایی با ISO 9001:2015 دارد و کدام بندها افزوده، حذف یا اصلاح شده‌اند، این مقایسه کامل ISO 9001:2026 و 2015 می‌تواند راهنمای دقیق و کاربردی شما باشد.

 

ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
۱ دامنه کاربرد ۱ – دامنه کاربرد —
این سند الزامات یک سیستم مدیریت کیفیت را هنگامی مشخص می‌کند که یک سازمان: الف) نیاز دارد توانایی خود را برای ارائه مستمر محصولات و خدماتی که الزامات مشتری و الزامات قانونی و مقرراتی قابل اعمال را برآورده می‌کنند، نشان دهد؛ ب) هدف دارد رضایت مشتری را از طریق کاربرد اثربخش سیستم، شامل فرایندهای بهبود سیستم و اطمینان از انطباق با الزامات مشتری و الزامات قانونی و مقرراتی قابل اعمال، افزایش دهد. این استاندارد بین المللی الزامات یک سیستم مدیریت کیفیت را تعیین می نماید وقتی سازمان: الف: نیازمند نشان دادن توانایی اش در ارائه یکنواخت محصولات و خدماتی که الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد را برآورده می سازد. می باشد و ب: به دنبال جلب رضایت مشتری ازطریق به کارگیری اثربخش سیستم شامل فرآیندهایی جهت بهبود مستمر سیستم و انطباق سازی با الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد می باشد. مشابه.
تمام الزامات این سند عمومی هستند. تمام الزامات این استاندارد بین المللی عمومی هستند و به نحوی درنظر گرفته شده اند که برای تمام سازمان ها صرفنظر از نوع، اندازه و محصولی که ارائه می دهند قابل استفاده باشد. در 2026 عبارت «و به نحوی درنظر گرفته شده اند که برای تمام سازمان ها…» حذف شده است.
این سند برای هر سازمان، صرف‌نظر از نوع یا اندازه آن، یا محصولات و خدماتی که ارائه می‌کند، قابل کاربرد است. (در فایل 2015 این مفهوم در بند قبل ادغام شده است) در 2026 این مفهوم به‌صورت بند جداگانه آمده است.
یادداشت 1: در این سند، اصطلاحات «محصول» یا «خدمت» فقط برای محصولات و خدماتی به کار می‌روند که برای مشتری در نظر گرفته شده‌اند یا موردنیاز مشتری هستند. یادآوری 1: در این استاندارد بین المللی اصطلاحات “محصول” یا “خدمت” فقط برای محصولات یا خدماتی که برای مشتری درنظر گرفته شده یا خواسته مشتری است نامیده می شود. مشابه.
یادداشت 2: الزامات قانونی و مقرراتی می‌توانند به‌صورت الزامات حقوقی بیان شوند. یادآوری 2: الزامات قانونی و مقرراتی را می توان به طور خلاصه الزامات قانونی گفت. مشابه.
۲ مراجع هنجاری ۲ – مراجع الزامی —
اسناد زیر در متن به‌گونه‌ای مورد ارجاع قرار گرفته‌اند که تمام یا بخشی از محتوای آنها الزامات این سند را تشکیل می‌دهد. برای مراجع دارای تاریخ، فقط ویرایش ذکرشده کاربرد دارد. برای مراجع بدون تاریخ، آخرین ویرایش سند مورد ارجاع، شامل هرگونه اصلاحیه، کاربرد دارد. ISO 9000، مدیریت کیفیت — مبانی و واژگان مراجع الزامی وجود ندارد برای حفظ یکپارچگی در شماره گذاری بندها بین دیگر استانداردهای سیستم های مدیریتی ISO در نظر گرفته شده است. در 2026 استاندارد ISO 9000 به عنوان مرجع هنجاری اضافه شده است.
۳ اصطلاحات و تعاریف ۳ – تعاریف و اصلاحات —
برای اهداف این سند، اصطلاحات و تعاریف ارائه‌شده در ISO 9000 و موارد زیر کاربرد دارند. برای اهداف این استاندارد، اصطلاحات و تعاریف زیر کاربرد دارد. در 2026 ارجاع به ISO 9000 اضافه شده است.
ISO و IEC پایگاه‌های داده اصطلاح‌شناسی را برای استفاده در استانداردسازی در نشانی‌های زیر نگهداری می‌کنند: — پلتفرم مرور آنلاین ISO: موجود در https://www.iso.org/obp — Electropedia کمیسیون بین‌المللی الکتروتکنیک: موجود در https://www.electropedia.org (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
3.1 سازمان 3-01 سازمان —
شخص یا گروهی از افراد که دارای وظایف، مسئولیت‌ها، اختیارات و روابط خاص خود برای دستیابی به اهداف خود است. فرد یا گروهی از افراد که وظایف (3-25) مسئولیت، اختیارات و روابط خود را برای رسیدن به اهدافشان را می دانند. تعریف 2026 جامع‌تر و دقیق‌تر شده است.
یادداشت 1: مفهوم سازمان شامل، اما محدود به، کسب‌وکار انفرادی، شرکت، مؤسسه، بنگاه، سازمان، نهاد، مشارکت، مؤسسه خیریه یا مؤسسه، یا بخشی از آنها یا ترکیبی از آنها، اعم از ثبت‌شده یا ثبت‌نشده، دولتی یا خصوصی است. یادآوری 1: مفهوم سازمان شامل یک تاجر مستقل، شرکت، موسسه بنگاه اقتصادی، مقام مسئول، شرکت تضامنی، انجمن، موسسه خیریه یا نهاد یا بخشی از ترکیبی از آنها چه ثبت شده باشد چه خصوصی باشد اما به آنها محدود نمی شود. مشابه.
یادداشت 2: اگر سازمان بخشی از یک نهاد بزرگ‌تر باشد، اصطلاح «سازمان» فقط به آن بخش از نهاد بزرگ‌تر اشاره دارد که در دامنه سیستم مدیریت کیفیت قرار دارد. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
3.2 طرف ذی‌نفع / ذی‌نفع 3-02 طرف ذی نفع —
شخص یا سازمانی که می‌تواند بر یک تصمیم یا فعالیت تأثیر بگذارد، از آن تأثیر بپذیرد، یا خود را متأثر از آن بداند. مثال: مشتریان، مالکان، افراد در یک سازمان، ارائه‌دهندگان، بانکداران، مراجع قانونی و مقرراتی، اتحادیه‌ها، شرکا یا جامعه که می‌تواند شامل رقبا یا گروه‌های فشار مخالف باشد. شخص یا سازمانی که می تواند بر یک تصمیم یا فعالیت اثر بگذارد یا از آن تاثیر بپذیرد یا خود را تا ثیر پذیر بداند. مثال: مشتریان (3-26)، مالکین، کارکنان سازمان (3-01)، تامین کنندگان (3-27)، بانکداران، اتحادیه ها، شرکاء یا جامعه که می تواند شامل رقبا یا گروههای مخالف باشد. مشابه.
3.3 مدیریت ارشد 3-05 مدیریت ارشد —
شخص یا گروهی از افراد که سازمان را در بالاترین سطح هدایت و کنترل می‌کند. فرد یا گروهی از افراد که یک سازمان (3-01) را در بالاترین سطح هدایت و کنترل می نمایند. مشابه.
یادداشت 1: مدیریت ارشد اختیار تفویض مسئولیت و تأمین منابع در سازمان را دارد. یادآوری 1: مدیریت ارشد قدرت تفویض اختیار و ارائه دادن منابع در سازمان (3-01) را پوشش دهد، مدیریت ارشد به آنها اطلاق می شود که آن بخش از سازمان را هدایت و کنترل می نماید. مشابه.
یادداشت 2: اگر دامنه سیستم مدیریت فقط بخشی از یک سازمان را پوشش دهد، مدیریت ارشد به کسانی اشاره دارد که آن بخش از سازمان را هدایت و کنترل می‌کنند. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
3.4 سیستم مدیریت 3-04 سیستم مدیریت —
مجموعه‌ای از عناصر مرتبط یا متعامل یک سازمان برای ایجاد خط‌مشی‌ها و اهداف، و همچنین فرایندها، به‌منظور دستیابی به آن اهداف. مجموعه ای از عناصر مرتبط و متعادل یک سازمان (3-01) برای ایجاد خط مشی ها (3-07)، اهداف (3-08) و فرآیندها (3-12) در دستیابی به آن اهداف. تعریف 2026 کامل‌تر شده است.
یادداشت 1: یک سیستم مدیریت می‌تواند یک رشته واحد یا چندین رشته را پوشش دهد. یادآوری 1: یک سیستم مدیریت می تواند به یک موضوع یا چند موضوع بپردازد مانند مدیریت کیفیت (3-30)، مالی یا مدیریت محیط زیست. مشابه.
یادداشت 2: عناصر سیستم مدیریت شامل ساختار سازمان، نقش‌ها و مسئولیت‌ها، طرح‌ریزی و عملیات هستند. یادآوری 2: عناصر سیستم مدیریت، ساختار، وظایف و مسئولیت ها، برنامه ریزی، عملیات، خط مشی ها (3-07)، تجارب، قوانین، عقاید، اهداف (3-08) و فرآیندهای (3-12) سازمان (3-01) را برای رسیدن به آن اهداف پایه گذاری می نماید. مشابه.
یادداشت 3: عناصر سیستم مدیریت می‌توانند شامل خط‌مشی‌ها، رویه‌ها، قواعد و باورهای سازمان باشند. (در فایل 2015 در یادآوری 2 ادغام شده است) —
یادداشت 4: یک سازمان عناصر مرتبط خود را به‌صورت منظم مدیریت می‌کند تا به اهداف خود دست یابد. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
یادداشت 5: دامنه یک سیستم مدیریت می‌تواند کل سازمان، وظایف مشخص و شناسایی‌شده سازمان، بخش‌های مشخص و شناسایی‌شده سازمان، یا یک یا چند وظیفه در سراسر گروهی از سازمان‌ها را شامل شود. یادآوری 3: دامنه کاربرد یک سیستم مدیریت می تواند شامل کل سازمان (3-01)، وظایف (3-25) مشخص و تعیین شده سازمان، بخش های مشخص و تعیین شده سازمان، یک چند وظیفه از میان گروهی از سازمان ها باشد. مشابه.
3.4.1 سیستم مدیریت کیفیت 3-33 سیستم مدیریت کیفیت —
بخشی از سیستم مدیریت کلی یک سازمان که با کیفیت مرتبط است. سیستم مدیریت (3-04) در رابطه با کیفیت (3-37). مشابه.
3.5 خط‌مشی 3-07 خط مشی —
نیات و جهت‌گیری یک سازمان که به‌طور رسمی توسط مدیریت ارشد آن بیان شده است. مقاصد و جهت گیری سازمان (3-01) که به شکل رسمی توسط مدیریت ارشد (3-05) بیان می شود. مشابه.
3.5.1 خط‌مشی کیفیت 3-34 خط مشی کیفیت —
خط‌مشی مرتبط با کیفیت. خط مشی (3-07) مرتبط با کیفیت (3-37). مشابه.
یادداشت 1: خط‌مشی کیفیت: — عموماً با خط‌مشی کلی سازمان سازگار است؛ — می‌تواند با چشم‌انداز و مأموریت سازمان هم‌راستا باشد؛ — چارچوبی برای تعیین اهداف کیفیت فراهم می‌کند. یادآوری 1: به طور کلی خط مشی کیفیت سازگار با خط مشی عمومی (3-07) سازمان (3-01) است، می تواند با چشم انداز و ماموریت سازمان هم راستا شود و چارچوبی را برای تعیین اهداف کیفی (3-45) ارائه نماید. مشابه.
یادداشت 2: اصول مدیریت کیفیت ارائه‌شده در ISO 9000 می‌توانند مبنایی برای ایجاد خط‌مشی کیفیت باشند. یادآوری 2: اصول مدیریت کیفیت (3-30) ارائه شده در این استاندارد بین المللی می تواند مبنایی برای تدوین خط مشی کیفیت (3-34) ایجاد نماید. در 2026 ارجاع به ISO 9000 جایگزین «این استاندارد» شده است.
3.6 هدف 3-08 هدف —
نتیجه‌ای که باید به آن دست یافت. نتیجه ای که باید به آن دست یافت. مشابه.
یادداشت 1: یک هدف می‌تواند راهبردی، تاکتیکی یا عملیاتی باشد. یادآوری 1: هدف می تواند استراتژیک، تاکتیکی یا عملیاتی باشد. مشابه.
یادداشت 2: اهداف می‌توانند به رشته‌های مختلف (برای مثال، امور مالی، بهداشت و ایمنی، محیط زیست) مربوط باشند. برای مثال، آنها می‌توانند در سطح کل سازمان یا خاص یک پروژه، محصول، خدمت یا فرایند (3.8) باشند. یادآوری 2: اهداف ممکن است به موضوعات مختلف مربوط شوند (مانند اهداف مالی، بهداشتی و ایمنی و زیست محیطی) و می تواند برای سطوح مختلف اعمال شود (مانند استراتژیک، سازمانی، پروژه ای، محصولی (3-47)، خدماتی (3-48) و فرآیندی (3-12)). مشابه.
یادداشت 3: یک هدف می‌تواند به شکل‌های دیگری مانند نتیجه موردنظر، مقصود، معیار عملیاتی، هدف کیفیت (3.6.1) یا با استفاده از واژه‌های دیگری با معنای مشابه (برای مثال، منظور، هدف، مقصد) بیان شود. یادآوری 3: هدف را می توان به طرق دیگر بیان نمود مثال به صورت یک حاصل مورد نظر، یک مقصود، یک معیار عملیاتی، یک هدف کیفی (3-37) یا با دیگر کلماتی با معنی مشابه (مانند مقصود، هدف). مشابه.
یادداشت 4: در زمینه سیستم‌های مدیریت کیفیت (3.4.1)، اهداف کیفیت (3.6.1) توسط سازمان (3.1)، همسو با خط‌مشی کیفیت (3.5.1)، برای دستیابی به نتایج مشخص تعیین می‌شوند. یادآوری 4: در زمینه سیستم های مدیریت کیفیت (3-33) اهداف کیفی توسط سازمان (3-01) و همسو با خط مشی کیفیت (3-34) برای دستیابی به نتایج مشخص تدوین می شوند. مشابه.
3.6.1 هدف کیفیت 3-45 اهداف کیفی —
هدف (3.6) مرتبط با کیفیت. هدف (3-08) مرتبط با کیفیت (3-37). مشابه.
یادداشت 1: اهداف کیفیت عموماً بر اساس خط‌مشی کیفیت (3.5.1) سازمان (3.1) تعیین می‌شوند. یادآوری 1: اهداف کیفی عموماً برمبنای خط مشی کیفیت (3-34) سازمان (3-01) هستند. مشابه.
یادداشت 2: اهداف کیفیت عموماً برای وظایف، سطوح و فرایندهای (3.8) مرتبط در سازمان مشخص می‌شوند. یادآوری 2: اهداف کیفی عموماً برای وظایف (3-25) مرتبط و سطوح مختلف سازمان (3-01) تعریف می شوند. در 2026 «فرایندها» اضافه شده است.
3.7 ریسک 3-09 ریسک —
اثر عدم قطعیت. اثر عدم قطعیت بر روی یک نتیجه مورد انتظار. مشابه.
یادداشت 1: اثر، انحراف از مورد انتظار است — مثبت یا منفی. یادآوری 1: تاثیر، یک انحراف از آنچه مورد انتظار است می باشد (مثبت یا منفی). مشابه.
یادداشت 2: عدم قطعیت، وضعیت کمبود اطلاعات، حتی به‌صورت جزئی، در ارتباط با یک رویداد، پیامد آن یا احتمال وقوع آن، یا درک یا دانش مربوط به آن است. یادآوری 2: عدم قطعیت حالتی است که حتی ناقص از کمبود اطلاعات (3-50) مرتبط با درک یا دانش (3-53) از یک واقع، عواقب یا احتمال آن. مشابه.
یادداشت 3: ریسک اغلب با ارجاع به رویدادهای بالقوه و پیامدها، یا ترکیبی از آنها، مشخص می‌شود. یادآوری 3: ریسک اغلب با اشاره به ” وقایع” بالقوه (به طوری که در ISO Guide 73:2009 3.5.1.3 تعریف شده است) عنوان می شود. یا ترکیبی از این دو مشخص می شود. مشابه.
یادداشت 4: ریسک اغلب به‌صورت ترکیبی از پیامدهای یک رویداد (شامل تغییرات در شرایط) و احتمال وقوع مرتبط با آن بیان می‌شود. (در فایل 2015 موجود نیست – در یادآوری 4 ادغام شده است) —
یادداشت 5: واژه «ریسک» گاهی زمانی استفاده می‌شود که تنها احتمال پیامدهای منفی وجود داشته باشد. یادآوری 5: اصطلاح ” ریسک” گاهی اوقات وقتی تنها احتمال عواقب منفی وجود دارد به کار می رود. مشابه.
3.8 فرایند 3-12 فرآیند —
مجموعه‌ای از فعالیت‌های مرتبط یا متعامل که از ورودی‌ها استفاده کرده یا آنها را تبدیل می‌کند تا یک نتیجه ارائه دهد. مجموعه ای از فعالیت های بهم مرتبط و متعادل که ورودی ها را به خروجی ها (3-46) تبدیل می نماید. مشابه.
یادداشت 1: اینکه نتیجه یک فرایند «خروجی»، «محصول» یا «خدمت» نامیده شود، به زمینه مورد اشاره بستگی دارد. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
یادداشت 2: ورودی‌های یک فرایند عموماً خروجی‌های سایر فرایندها هستند و خروجی‌های یک فرایند عموماً ورودی‌های سایر فرایندها هستند. یادآوری 1: ورودی های یک فرآیند عموما خروجی های (3-46) فرآیندهای دیگر هستند. مشابه.
یادداشت 3: دو یا چند فرایند مرتبط و متعامل به‌صورت متوالی نیز می‌توانند «فرایند» نامیده شوند. یادآوری 2: در برخی فرآیندها، برخی ورودی ها بدون تغییر شکل تبدیل به خروجی (3-46) می شوند مانند طرح مورد استفاده در فرآیند تولید یا کاتالیزور در فرآیند شیمیایی. در 2026 این یادداشت متفاوت است.
یادداشت 4: فرایندها در یک سازمان (3.1) عموماً تحت شرایط کنترل‌شده برنامه‌ریزی و اجرا می‌شوند تا اطمینان حاصل شود که نتایج موردنظر قابل دستیابی هستند. یادآوری 3: فرآیندها در سازمان (3-01) عموما تحت شرایط کنترل شده ای طرح ریزی شده و اجرا می شوند تا ارزش افزوده ایجاد نمایند. مشابه.
یادداشت 5: فرایندی که انطباق (3.15) خروجی حاصل از آن را نمی‌توان به‌آسانی یا از نظر اقتصادی اعتبارسنجی کرد، اغلب «فرایند ویژه» نامیده می‌شود. یادآوری 4: وقتی انطباق (3-18) خروجی (3-46) حاصله از یک فرآیند را نمی توان فورا یا به طور اقتصادی صحه گذاری نمود، به آن فرآیند “فرآیند ویژه” گفته می شود. مشابه.
3.9 شایستگی 3-10 صلاحیت —
توانایی به‌کارگیری دانش و مهارت‌ها برای دستیابی به نتایج موردنظر. توانایی به کار بردن دانش (3-53) و مهارت ها برای رسیدن به نتایج مورد نظر. مشابه.
3.10 اطلاعات مدون 3-11 اطلاعات مستند —
اطلاعاتی که باید توسط یک سازمان (3.1) کنترل و نگهداری شود و رسانه‌ای که اطلاعات بر روی آن قرار دارد. اطلاعاتی که کنترل و حفظ آن توسط سازمان (3-01) الزام می باشد و رسانه ای که آن را شامل می شود. مشابه.
یادداشت 1: اطلاعات مدون می‌تواند در هر قالب و رسانه‌ای و از هر منبعی باشد. یادآوری 1: اطلاعات مستند می تواند در هر قالب و رسانه ای و از هر منبعی باشد. مشابه.
یادداشت 2: اطلاعات مدون می‌تواند به موارد زیر اشاره داشته باشد: — سیستم مدیریت (3.4)، شامل فرایندهای مرتبط (3.8)؛ — اطلاعات ایجادشده به‌منظور انجام عملیات سازمان (مستندات)؛ — شواهد نتایج به‌دست‌آمده (سوابق). یادآوری 2: اطلاعات مستند می تواند به موارد زیر دلالت نماید: – سیستم مدیریت کیفیت (3-33) شامل فرآیندهای (3-12) مرتبط – اطلاعات ایجاد شده برای سازمان (3-01) برای عملیات (مستندسازی) – شواهد نتایج به دست آمده (سوابق).
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
3.4 سیستم مدیریت 3-04 سیستم مدیریت —
مجموعه‌ای از عناصر مرتبط یا متعامل یک سازمان برای ایجاد خط‌مشی‌ها و اهداف، و همچنین فرایندها، به‌منظور دستیابی به آن اهداف. مجموعه ای از عناصر مرتبط و متعادل یک سازمان (3-01) برای ایجاد خط مشی ها (3-07)، اهداف (3-08) و فرآیندها (3-12) در دستیابی به آن اهداف. تعریف 2026 کامل‌تر شده است.
یادداشت 1: یک سیستم مدیریت می‌تواند یک رشته واحد یا چندین رشته را پوشش دهد. یادآوری 1: یک سیستم مدیریت می تواند به یک موضوع یا چند موضوع بپردازد مانند مدیریت کیفیت (3-30)، مالی یا مدیریت محیط زیست. مشابه.
یادداشت 2: عناصر سیستم مدیریت شامل ساختار سازمان، نقش‌ها و مسئولیت‌ها، طرح‌ریزی و عملیات هستند. یادآوری 2: عناصر سیستم مدیریت، ساختار، وظایف و مسئولیت ها، برنامه ریزی، عملیات، خط مشی ها (3-07)، تجارب، قوانین، عقاید، اهداف (3-08) و فرآیندهای (3-12) سازمان (3-01) را برای رسیدن به آن اهداف پایه گذاری می نماید. مشابه.
یادداشت 3: عناصر سیستم مدیریت می‌توانند شامل خط‌مشی‌ها، رویه‌ها، قواعد و باورهای سازمان باشند. (در فایل 2015 در یادآوری 2 ادغام شده است) —
یادداشت 4: یک سازمان عناصر مرتبط خود را به‌صورت منظم مدیریت می‌کند تا به اهداف خود دست یابد. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
یادداشت 5: دامنه یک سیستم مدیریت می‌تواند کل سازمان، وظایف مشخص و شناسایی‌شده سازمان، بخش‌های مشخص و شناسایی‌شده سازمان، یا یک یا چند وظیفه در سراسر گروهی از سازمان‌ها را شامل شود. یادآوری 3: دامنه کاربرد یک سیستم مدیریت می تواند شامل کل سازمان (3-01)، وظایف (3-25) مشخص و تعیین شده سازمان، بخش های مشخص و تعیین شده سازمان، یک چند وظیفه از میان گروهی از سازمان ها باشد. مشابه.
3.4.1 سیستم مدیریت کیفیت 3-33 سیستم مدیریت کیفیت —
بخشی از سیستم مدیریت کلی یک سازمان که با کیفیت مرتبط است. سیستم مدیریت (3-04) در رابطه با کیفیت (3-37). مشابه.
3.5 خط‌مشی 3-07 خط مشی —
نیات و جهت‌گیری یک سازمان که به‌طور رسمی توسط مدیریت ارشد آن بیان شده است. مقاصد و جهت گیری سازمان (3-01) که به شکل رسمی توسط مدیریت ارشد (3-05) بیان می شود. مشابه.
3.5.1 خط‌مشی کیفیت 3-34 خط مشی کیفیت —
خط‌مشی مرتبط با کیفیت. خط مشی (3-07) مرتبط با کیفیت (3-37). مشابه.
یادداشت 1: خط‌مشی کیفیت: — عموماً با خط‌مشی کلی سازمان سازگار است؛ — می‌تواند با چشم‌انداز و مأموریت سازمان هم‌راستا باشد؛ — چارچوبی برای تعیین اهداف کیفیت فراهم می‌کند. یادآوری 1: به طور کلی خط مشی کیفیت سازگار با خط مشی عمومی (3-07) سازمان (3-01) است، می تواند با چشم انداز و ماموریت سازمان هم راستا شود و چارچوبی را برای تعیین اهداف کیفی (3-45) ارائه نماید. مشابه.
یادداشت 2: اصول مدیریت کیفیت ارائه‌شده در ISO 9000 می‌توانند مبنایی برای ایجاد خط‌مشی کیفیت باشند. یادآوری 2: اصول مدیریت کیفیت (3-30) ارائه شده در این استاندارد بین المللی می تواند مبنایی برای تدوین خط مشی کیفیت (3-34) ایجاد نماید. در 2026 ارجاع به ISO 9000 جایگزین «این استاندارد» شده است.
3.6 هدف 3-08 هدف —
نتیجه‌ای که باید به آن دست یافت. نتیجه ای که باید به آن دست یافت. مشابه.
یادداشت 1: یک هدف می‌تواند راهبردی، تاکتیکی یا عملیاتی باشد. یادآوری 1: هدف می تواند استراتژیک، تاکتیکی یا عملیاتی باشد. مشابه.
یادداشت 2: اهداف می‌توانند به رشته‌های مختلف (برای مثال، امور مالی، بهداشت و ایمنی، محیط زیست) مربوط باشند. برای مثال، آنها می‌توانند در سطح کل سازمان یا خاص یک پروژه، محصول، خدمت یا فرایند (3.8) باشند. یادآوری 2: اهداف ممکن است به موضوعات مختلف مربوط شوند (مانند اهداف مالی، بهداشتی و ایمنی و زیست محیطی) و می تواند برای سطوح مختلف اعمال شود (مانند استراتژیک، سازمانی، پروژه ای، محصولی (3-47)، خدماتی (3-48) و فرآیندی (3-12)). مشابه.
یادداشت 3: یک هدف می‌تواند به شکل‌های دیگری مانند نتیجه موردنظر، مقصود، معیار عملیاتی، هدف کیفیت (3.6.1) یا با استفاده از واژه‌های دیگری با معنای مشابه (برای مثال، منظور، هدف، مقصد) بیان شود. یادآوری 3: هدف را می توان به طرق دیگر بیان نمود مثال به صورت یک حاصل مورد نظر، یک مقصود، یک معیار عملیاتی، یک هدف کیفی (3-37) یا با دیگر کلماتی با معنی مشابه (مانند مقصود، هدف). مشابه.
یادداشت 4: در زمینه سیستم‌های مدیریت کیفیت (3.4.1)، اهداف کیفیت (3.6.1) توسط سازمان (3.1)، همسو با خط‌مشی کیفیت (3.5.1)، برای دستیابی به نتایج مشخص تعیین می‌شوند. یادآوری 4: در زمینه سیستم های مدیریت کیفیت (3-33) اهداف کیفی توسط سازمان (3-01) و همسو با خط مشی کیفیت (3-34) برای دستیابی به نتایج مشخص تدوین می شوند. مشابه.
3.6.1 هدف کیفیت 3-45 اهداف کیفی —
هدف (3.6) مرتبط با کیفیت. هدف (3-08) مرتبط با کیفیت (3-37). مشابه.
یادداشت 1: اهداف کیفیت عموماً بر اساس خط‌مشی کیفیت (3.5.1) سازمان (3.1) تعیین می‌شوند. یادآوری 1: اهداف کیفی عموماً برمبنای خط مشی کیفیت (3-34) سازمان (3-01) هستند. مشابه.
یادداشت 2: اهداف کیفیت عموماً برای وظایف، سطوح و فرایندهای (3.8) مرتبط در سازمان مشخص می‌شوند. یادآوری 2: اهداف کیفی عموماً برای وظایف (3-25) مرتبط و سطوح مختلف سازمان (3-01) تعریف می شوند. در 2026 «فرایندها» اضافه شده است.
3.7 ریسک 3-09 ریسک —
اثر عدم قطعیت. اثر عدم قطعیت بر روی یک نتیجه مورد انتظار. مشابه.
یادداشت 1: اثر، انحراف از مورد انتظار است — مثبت یا منفی. یادآوری 1: تاثیر، یک انحراف از آنچه مورد انتظار است می باشد (مثبت یا منفی). مشابه.
یادداشت 2: عدم قطعیت، وضعیت کمبود اطلاعات، حتی به‌صورت جزئی، در ارتباط با یک رویداد، پیامد آن یا احتمال وقوع آن، یا درک یا دانش مربوط به آن است. یادآوری 2: عدم قطعیت حالتی است که حتی ناقص از کمبود اطلاعات (3-50) مرتبط با درک یا دانش (3-53) از یک واقع، عواقب یا احتمال آن. مشابه.
یادداشت 3: ریسک اغلب با ارجاع به رویدادهای بالقوه و پیامدها، یا ترکیبی از آنها، مشخص می‌شود. یادآوری 3: ریسک اغلب با اشاره به ” وقایع” بالقوه (به طوری که در ISO Guide 73:2009 3.5.1.3 تعریف شده است) عنوان می شود. یا ترکیبی از این دو مشخص می شود. مشابه.
یادداشت 4: ریسک اغلب به‌صورت ترکیبی از پیامدهای یک رویداد (شامل تغییرات در شرایط) و احتمال وقوع مرتبط با آن بیان می‌شود. (در فایل 2015 موجود نیست – در یادآوری 4 ادغام شده است) —
یادداشت 5: واژه «ریسک» گاهی زمانی استفاده می‌شود که تنها احتمال پیامدهای منفی وجود داشته باشد. یادآوری 5: اصطلاح ” ریسک” گاهی اوقات وقتی تنها احتمال عواقب منفی وجود دارد به کار می رود. مشابه.
3.8 فرایند 3-12 فرآیند —
مجموعه‌ای از فعالیت‌های مرتبط یا متعامل که از ورودی‌ها استفاده کرده یا آنها را تبدیل می‌کند تا یک نتیجه ارائه دهد. مجموعه ای از فعالیت های بهم مرتبط و متعادل که ورودی ها را به خروجی ها (3-46) تبدیل می نماید. مشابه.
یادداشت 1: اینکه نتیجه یک فرایند «خروجی»، «محصول» یا «خدمت» نامیده شود، به زمینه مورد اشاره بستگی دارد. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
یادداشت 2: ورودی‌های یک فرایند عموماً خروجی‌های سایر فرایندها هستند و خروجی‌های یک فرایند عموماً ورودی‌های سایر فرایندها هستند. یادآوری 1: ورودی های یک فرآیند عموما خروجی های (3-46) فرآیندهای دیگر هستند. مشابه.
یادداشت 3: دو یا چند فرایند مرتبط و متعامل به‌صورت متوالی نیز می‌توانند «فرایند» نامیده شوند. یادآوری 2: در برخی فرآیندها، برخی ورودی ها بدون تغییر شکل تبدیل به خروجی (3-46) می شوند مانند طرح مورد استفاده در فرآیند تولید یا کاتالیزور در فرآیند شیمیایی. در 2026 این یادداشت متفاوت است.
یادداشت 4: فرایندها در یک سازمان (3.1) عموماً تحت شرایط کنترل‌شده برنامه‌ریزی و اجرا می‌شوند تا اطمینان حاصل شود که نتایج موردنظر قابل دستیابی هستند. یادآوری 3: فرآیندها در سازمان (3-01) عموما تحت شرایط کنترل شده ای طرح ریزی شده و اجرا می شوند تا ارزش افزوده ایجاد نمایند. مشابه.
یادداشت 5: فرایندی که انطباق (3.15) خروجی حاصل از آن را نمی‌توان به‌آسانی یا از نظر اقتصادی اعتبارسنجی کرد، اغلب «فرایند ویژه» نامیده می‌شود. یادآوری 4: وقتی انطباق (3-18) خروجی (3-46) حاصله از یک فرآیند را نمی توان فورا یا به طور اقتصادی صحه گذاری نمود، به آن فرآیند “فرآیند ویژه” گفته می شود. مشابه.
3.9 شایستگی 3-10 صلاحیت —
توانایی به‌کارگیری دانش و مهارت‌ها برای دستیابی به نتایج موردنظر. توانایی به کار بردن دانش (3-53) و مهارت ها برای رسیدن به نتایج مورد نظر. مشابه.
3.10 اطلاعات مدون 3-11 اطلاعات مستند —
اطلاعاتی که باید توسط یک سازمان (3.1) کنترل و نگهداری شود و رسانه‌ای که اطلاعات بر روی آن قرار دارد. اطلاعاتی که کنترل و حفظ آن توسط سازمان (3-01) الزام می باشد و رسانه ای که آن را شامل می شود. مشابه.
یادداشت 1: اطلاعات مدون می‌تواند در هر قالب و رسانه‌ای و از هر منبعی باشد. یادآوری 1: اطلاعات مستند می تواند در هر قالب و رسانه ای و از هر منبعی باشد. مشابه.
یادداشت 2: اطلاعات مدون می‌تواند به موارد زیر اشاره داشته باشد: — سیستم مدیریت (3.4)، شامل فرایندهای مرتبط (3.8)؛ — اطلاعات ایجادشده به‌منظور انجام عملیات سازمان (مستندات)؛ — شواهد نتایج به‌دست‌آمده (سوابق). یادآوری 2: اطلاعات مستند می تواند به موارد زیر دلالت نماید: – سیستم مدیریت کیفیت (3-33) شامل فرآیندهای (3-12) مرتبط – اطلاعات ایجاد شده برای سازمان (3-01) برای عملیات (مستندسازی) – شواهد نتایج به دست آمده (سوابق). مشابه.
3.11 عملکرد 3-13 عملکرد —
نتیجه قابل اندازه‌گیری. نتایج قابل اندازه گیری. مشابه.
یادداشت 1: عملکرد می‌تواند به یافته‌های کمی یا کیفی مربوط باشد. یادآوری 1: عملکرد می تواند به یافته های کمی یا کیفی مرتبط شود. مشابه.
یادداشت 2: عملکرد می‌تواند به مدیریت فعالیت‌ها، فرایندها (3.8)، محصولات، خدمات، سیستم‌ها یا سازمان‌ها (3.1) مربوط باشد. یادآوری 2: عملکرد می تواند به مدیریت (3-29) فعالیت ها، فرآیندها (3-12)، محصولات (3-47)، خدمات (3-48)، سیستم ها (3-31) یا سازمان ها (3-01) ارتباط داشته باشد. مشابه.
3.12 بهبود مستمر 3-21 بهبود مستمر —
فعالیت تکرارشونده برای ارتقای عملکرد (3.11). فعالیت تکراری پذیر برای بهبود عملکرد (3-13). مشابه.
3.13 اثربخشی 3-06 اثر بخشی —
میزانی که فعالیت‌های برنامه‌ریزی‌شده تحقق یافته‌اند و نتایج برنامه‌ریزی‌شده به‌دست آمده‌اند. میزان تحقق فعالیت های طرح ریزی شده و دستیابی به نتایج طرح ریزی شده. مشابه.
3.14 الزام 3-03 الزام —
نیاز یا انتظاری که بیان‌شده، عموماً ضمنی یا اجباری است. نیاز یا انتظاری که بیان می شود، عموما یا متداول یا الزامی است. مشابه.
یادداشت 1: «عموماً ضمنی» به این معناست که این نیاز یا انتظار، برای سازمان (3.1) و طرف‌های ذی‌نفع (3.2) موردنظر، عرف یا رویه معمول است و به‌صورت ضمنی وجود دارد. یادآوری 1: “عموما متداول” به معنی آن است که تجربه متداول یا معمول برای سازمان (3-01) و طرف ذی نفع (3-02) است که نیاز یا انتظار مورد بحث، متداول شده است. مشابه.
یادداشت 2: الزام مشخص‌شده، الزامی است که بیان شده باشد، برای مثال در اطلاعات مدون (3.10). یادآوری 2: یک الزام مشخص شده الزامی است که بیان شده است مثال در قالب اطلاعات مستند (3-11). مشابه.
یادداشت 3: می‌توان از یک تعیین‌کننده برای مشخص کردن نوع خاصی از الزام استفاده کرد، برای مثال الزام محصول، الزام خدمت، الزام سیستم مدیریت کیفیت، الزام مشتری، الزام کیفیت. یادآوری 3: می توان از یک توصیف کننده برای مشخص نمودن یک نوع خاص از الزام استفاده نمود مثل الزام محصولی (3-47)، الزام مدیریت کیفیت (3-30)، الزام مشتری (3-26)، الزام کیفی. مشابه.
یادداشت 4: الزامات می‌توانند توسط طرف‌های ذی‌نفع مختلف یا توسط خود سازمان ایجاد شوند. یادآوری 4: الزام ممکن است توسط طرف های ذی نفع مختلف ایجاد شود. در 2026 «یا توسط خود سازمان» اضافه شده است.
یادداشت 5: برای دستیابی به رضایت بالای مشتری ممکن است لازم باشد انتظار مشتری برآورده شود، حتی اگر این انتظار نه بیان شده باشد، نه عموماً ضمنی باشد و نه اجباری. یادآوری 5: برای رسیدن به رضایت بالای مشتری (3-57) ممکن است برآوردن یکی از انتظارات مشتری (3-26) لازم باشد ولو آنکه نه تلویحا مطرح شده و نه لازم آور باشد. مشابه.
3.15 انطباق 3-18 انطباق —
برآورده‌سازی یک الزام (3.14). برآورده شدن یک الزام (3-03). مشابه.
یادداشت 1: اصطلاح «همخوانی» مترادف است، اما استفاده از آن منسوخ شده است. یادآوری 1: در زبان انگلیسی با لغت Conformance هم معنی است اما منسوخ شده است. در فرانسه با لغت Compliance هم معنی است اما منسوخ شده است. مشابه.
3.16 عدم انطباق 3-19 عدم انطباق —
برآورده نشدن یک الزام (3.14). برآورده نشدن یک الزام (3-03). مشابه.
3.17 اقدام اصلاحی 3-20 اقدام اصلاحی —
اقدام برای حذف علت یا علل یک عدم انطباق (3.16) و جلوگیری از تکرار آن. اقدامی برای حذف علت یک عدم انطباق (3-19) و جلوگیری از وقوع مجدد آن. مشابه.
یادداشت 1: اقدام اصلاحی برای جلوگیری از تکرار انجام می‌شود، در حالی که اقدام پیشگیرانه برای جلوگیری از وقوع انجام می‌شود. یادآوری 1: ممکن است برای عدم انطباق (3-19) بیش از یک علت وجود داشته باشد. در 2026 یادداشت 1 متفاوت است.
3.18 ممیزی 3-17 ممیزی —
فرایندی سیستماتیک و مستقل (3.8) برای به‌دست‌آوردن شواهد و ارزیابی عینی آنها به‌منظور تعیین میزان برآورده‌شدن معیارهای ممیزی. فرآیند (3-12) سیستماتیک و مستقل برای کسب شواهد (3-61) عینی و ارزیابی آن بر مبنای واقعیت برای تعیین میزان برآورده شدن معیارهای ممیزی (3-60). مشابه.
یادداشت 1: یک ممیزی می‌تواند ممیزی داخلی (طرف اول) یا ممیزی خارجی (طرف دوم یا طرف سوم) باشد و می‌تواند ممیزی ترکیبی (ترکیب دو یا چند رشته) باشد. یادآوری 1: ممیزی می تواند ممیزی داخلی (شخص اول) یا ممیزی خارجی (شخص دوم یا ثالث) باشد و می تواند به صورت ممیزی ترکیبی یا مشترک باشد. مشابه.
یادداشت 2: ممیزی داخلی توسط خود سازمان (3.1)، یا توسط یک طرف خارجی از طرف سازمان، انجام می‌شود. یادآوری 2: ممیزی داخلی که گاهی ممیزی شخص ثالث نامیده می شود توسط سازمان (3-01) و از طرف آن برای بازنگری (3-68) مدیریت (3-29) و دیگر مقاصد داخلی انجام می شود و ممکن است مبنایی برای اظهار انطباق (3-18) ایجاد نماید. مشابه.
یادداشت 3: «شواهد ممیزی» و «معیارهای ممیزی» در ISO 19011 تعریف شده‌اند. (در فایل 2015 موجود نیست – در 3-17 تعریف شده است) در 2026 این یادداشت جدید است.
یادداشت 4: عناصر اساسی یک ممیزی شامل تعیین انطباق (3.15) یک موضوع بر اساس یک روش اجرایی است که توسط افرادی انتخاب‌شده برای اطمینان از بی‌طرفی و عینیت فرایند ممیزی انجام می‌شود. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
یادداشت 5: ممیزی‌های داخلی برای بازنگری مدیریت و سایر اهداف داخلی انجام می‌شوند و می‌توانند مبنایی برای اظهارنامه انطباق سازمان باشند. استقلال می‌تواند از طریق آزاد بودن از مسئولیت در قبال فعالیت مورد ممیزی نشان داده شود. (در فایل 2015 در یادآوری 2 ادغام شده است) —
یادداشت 6: ممیزی‌های طرف دوم توسط طرف‌هایی که در سازمان ذی‌نفع هستند، مانند مشتریان، یا سایر افرادی که از طرف آنها عمل می‌کنند، انجام می‌شوند. ممیزی‌های طرف سوم توسط سازمان‌های ممیزی‌کننده خارجی و مستقل، مانند سازمان‌هایی که خدمات صدور گواهی یا ثبت انطباق ارائه می‌کنند، یا سازمان‌های دولتی، انجام می‌شوند. یادآوری 3: ممیزی خارجی معمول شامل ممیزی های شخص دوم یا شخص ثالث می باشند. ممیزی های شخص دوم توسط طرف هایی که نفع در سازمان (3-01) دارند مانند مشتریان (3-26) یا دیگر افراد از طرف آن ها انجام می شود. ممیزی های شخص ثالث توسط سازمان های ممیزی خارجی و مستقل مانند سازمان هایی که خدمات صدور گواهینامه/ ثبت انطباق (3-18) ISO 9001 یا ISO 14001 را انجام می دهند صورت می گیرد. مشابه.
یادداشت 7: یک ممیزی همچنین می‌تواند ممیزی مشترکی باشد که توسط دو یا چند سازمان ممیزی‌کننده انجام می‌شود. (در فایل 2015 در یادآوری 1 ادغام شده است) —
3.19 اندازه‌گیری 3-16 اندازه گیری —
فرایند (3.8) برای تعیین یک مقدار. فرآیندی (3-12) برای تعیین (3-67) یک مقدار. مشابه.
یادداشت 1: مطابق با ISO 3534-2:2006، 3.2.1، مقدار تعیین‌شده عموماً مقدار یک کمیت است. یادآوری 1: بر طبق ISO 3534-2:2006 مقدار تعیین شده به طور عمومی ارزش یک مقدار است. مشابه.
3.20 پایش 3-15 پایش —
تعیین وضعیت یک سیستم، یک فرایند (3.8) یا یک فعالیت. تعیین (3-67) وضعیت یک سیستم (3-31)، یک فرآیند (3-12) یا یک فعالیت (3-67). مشابه.
یادداشت 1: برای تعیین وضعیت، ممکن است نیاز به بررسی، نظارت یا مشاهده انتقادی وجود داشته باشد. یادآوری 1: برای تعیین وضعیت ممکن است نیازی به بررسی، سرپرستی یا مشاهده کاملا دقیق نیاز باشد. مشابه.
یادداشت 2: پایش همچنین می‌تواند وضعیت یک محصول یا یک خدمت را تعیین کند. یادآوری 2: پایش اغلب تعیین (3-67) موضوعی (3-67) است که پایش می شود و در مراحل و در زمان های مختلف انجام می شود. در 2026 این یادداشت متفاوت است.
یادداشت 3: پایش عموماً تعیین وضعیت یک موضوع است که در مراحل یا زمان‌های مختلف انجام می‌شود. (در فایل 2015 در یادآوری 2 ادغام شده است) —
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
۴ زمینه سازمان ۴- محیط سازمان —
4.1 درک سازمان و زمینه آن 4-1 درک سازمان و محیط آن —
سازمان باید مسائل داخلی و خارجی مرتبط با مقصود و جهت‌گیری راهبردی خود را که بر توانایی آن برای دستیابی به نتیجه یا نتایج موردنظر سیستم مدیریت کیفیت تأثیر می‌گذارند، تعیین کند. سازمان باید مسائل داخلی و خارجی و داخلی که مرتبط با اهداف سازمان و جهت گیری استراتژیک آن هستند و توانایی سازمان را برای دستیابی به نتیجه یا نتایج مورد انتظار سیستم مدیریت کیفیت را تحت تاثیر قرار می دهند، تعیین نماید. مشابه.
سازمان باید تعیین کند که آیا تغییر اقلیم یک موضوع مرتبط است یا خیر. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
سازمان باید اطلاعات مربوط به این مسائل داخلی و خارجی را پایش و بازنگری کند. سازمان باید اطلاعات مربوط به این مسائل خارجی و داخلی را مورد پایش و بازنگری قرار دهد. مشابه.
یادداشت 1: مسائل می‌توانند شامل عوامل یا شرایط مثبت و منفی مورد توجه باشند. یادآوری 1: درک محیط خارجی را می توان با بررسی مسائل برآمده از محیط های قانونی، فن آوری، رقابتی، تجاری، فرهنگی، اجتماعی و اقتصادی خواه بین المللی، ملی، منطقه ای یا محلی تسهیل نمود. در 2026 یادداشت 1 متفاوت است.
یادداشت 2: درک زمینه خارجی می‌تواند با در نظر گرفتن مسائل قانونی، فناوری، رقابتی، بازار، فرهنگی، سیاسی، اجتماعی، اقتصادی و زیست‌محیطی در سطح بین‌المللی، ملی، منطقه‌ای یا محلی تسهیل شود. یادآوری 2: درک محیط داخلی را می توان با بررسی مسائلی از قبیل ارزش ها، دانش، فرهنگ و عملکرد سازمان تسهیل نمود. در 2026 یادداشت 2 متفاوت است.
یادداشت 3: درک زمینه داخلی می‌تواند با در نظر گرفتن مسائل مرتبط با جهت‌گیری راهبردی، ارزش‌ها، فرهنگ، منابع، دانش و عملکرد سازمان تسهیل شود. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
4.2 درک نیازها و انتظارات طرف‌های ذی‌نفع 4-2 درک نیازها و انتظارات طرف های ذی نفع —
سازمان باید موارد زیر را تعیین کند: الف) طرف‌های ذی‌نفع مرتبط با سیستم مدیریت کیفیت؛ ب) الزامات مرتبط این طرف‌های ذی‌نفع؛ ج) اینکه کدام‌یک از این الزامات از طریق سیستم مدیریت کیفیت مورد توجه قرار خواهند گرفت. به سبب تأثیرات مستقیم و غیر مستقیم طرف های ذی نفع برتوانایی سازمان در ارائه پیوسته محصولات و خدماتی که نیازهای مشتری و الزامات قانونی و مقررات قابل کاربرد را برآورده می کند، سازمان باید موارد زیرتعیین نماید: الف: طرف های ذی نفع مرتبط با سیستم مدیریت کیفیت؛ ب: الزامات این طرف های ذی نفع که مرتبط با سیستم مدیریت کیفیت می باشند. در 2026 بند «ج» جدید اضافه شده است.
سازمان باید اطلاعات مربوط به این طرف‌های ذی‌نفع و الزامات مرتبط آنها را پایش و بازنگری کند. سازمان باید اطلاعات مربوط به این طرف های ذی نفع و همچنین الزامات مربوط به آنان را مورد پایش و بازبینی قراردهد. مشابه.
یادداشت: طرف‌های ذی‌نفع مرتبط می‌توانند الزامات مرتبط با تغییر اقلیم داشته باشند. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
4.3 تعیین دامنه سیستم مدیریت کیفیت 4-3 تعیین دامنه کاربرد سیستم مدیریت کیفیت —
سازمان باید مرزها و قابلیت کاربرد سیستم مدیریت کیفیت را برای تعیین دامنه آن مشخص کند. سازمان باید مرزها و قابلیت کاربرد سیستم مدیریت کیفیت را برای برای پیاده سازی دامنه کاربرد خود تعیین نماید. مشابه.
هنگام تعیین این دامنه، سازمان باید موارد زیر را در نظر بگیرد: الف) مسائل داخلی و خارجی اشاره‌شده در 4.1؛ ب) الزامات اشاره‌شده در 4.2؛ ج) محصولات و خدمات سازمان. هنگام تعیین این دامنه کاربرد سازمان باید موارد زیر را در نظر بگیرد: الف: مسائل خارجی و داخلی اشاره شده در بند 4.1؛ ب: الزامات طرف های ذی نفع اشاره شده در بند 4.2؛ ج: محصولات و خدمات سازمان. مشابه.
سازمان باید تمام الزامات این سند را در صورتی که در دامنه تعیین‌شده سیستم مدیریت کیفیت قابل کاربرد باشند، اعمال کند. هنگامی که یکی از الزامات این استاندارد بین المللی در دامنه کاربرد تعیین شده قابل اجراء باشد باید توسط سازمان مورد استفاده قرار گیرد. مشابه.
دامنه باید انواع محصولات و خدمات تحت پوشش را بیان کند. دامنه کاربرد باید به عنوان اطلاعات مستند شده برای بیان موارد زیر نگهداری شود. – محصولات و خدمات تحت پوشش سیستم مدیریت کیفیت – دلایل توجیهی برای هر موردی که یکی از الزامات این استاندارد بین المللی را نتوان بکار برد. مشابه.
دامنه باید شامل توجیه هر الزامی از این سند باشد که سازمان تشخیص می‌دهد برای سیستم مدیریت کیفیت آن قابل کاربرد نیست. (در فایل 2015 در بند قبل آمده است) —
دامنه باید به‌صورت اطلاعات مدون در دسترس باشد. (در فایل 2015 در بند قبل آمده است) —
انطباق با این سند تنها در صورتی می‌تواند ادعا شود که الزامات تعیین‌شده به‌عنوان غیرقابل‌کاربرد، بر توانایی یا مسئولیت سازمان برای اطمینان از انطباق محصولات و خدمات خود و ارتقای رضایت مشتری تأثیر نگذارند. اگر هرکدام از الزامات این استاندارد بین المللی غیر قابل اجرا باشد این موضوع نباید بر توانایی یا مسئولیت سازمان برای اطمینان از انطباق محصولات و خدمات تاثیری داشته باشد. مشابه.
4.4 سیستم مدیریت کیفیت 4-4 سیستم مدیریت کیفیت و فرآیندهای آن —
4.4.1 4.4.1 —
سازمان باید یک سیستم مدیریت کیفیت، شامل فرایندهای موردنیاز و تعاملات آنها، را مطابق با الزامات این سند ایجاد، اجرا، نگهداری و به‌طور مستمر بهبود دهد. سازمان باید سیستم مدیریت کیفیت شامل فرآیندهای مورد نیاز و تعاملات آن ها را مطابق با الزامات این استاندارد بین المللی ایجاد، اجرا و نگهداری نماید و به طور مستمر بهبود بخشد. مشابه.
سازمان باید: الف) فرایندهای موردنیاز سیستم مدیریت کیفیت و کاربرد آنها را در سراسر سازمان تعیین کند؛ ب) ورودی‌های موردنیاز و خروجی‌های مورد انتظار از این فرایندها را تعیین کند؛ ج) توالی و تعامل این فرایندها را تعیین کند؛ د) معیارها و روش‌های موردنیاز (شامل پایش، اندازه‌گیری‌ها و شاخص‌های عملکرد مرتبط) را برای اطمینان از عملیات و کنترل اثربخش این فرایندها تعیین و اعمال کند؛ هـ) منابع موردنیاز برای این فرایندها را تعیین و از در دسترس بودن آنها اطمینان حاصل کند؛ و) مسئولیت‌ها و اختیارات مربوط به این فرایندها را تعیین کند؛ ز) ریسک‌ها و فرصت‌ها را همان‌گونه که مطابق با الزامات 6.1 تعیین شده‌اند، مورد توجه قرار دهد؛ ح) این فرایندها را ارزیابی کرده و هرگونه تغییر موردنیاز را برای اطمینان از اینکه این فرایندها به نتایج موردنظر خود دست می‌یابند، اجرا کند؛ ط) فرایندها و سیستم مدیریت کیفیت را بهبود دهد. سازمان باید فرآیندهای مورد نیاز برای سیستم مدیریت کیفیت و بکارگیری آنها را در کل سازمان تعیین نماید و همچنین باید: الف: ورودی های مورد نیاز و خروجی های مورد انتظار از این فرآیندها را تعیین نماید؛ ب: توالی و تعامل این فرآیندها را تعیین نماید؛ ج: معیارها، روش ها، شامل اندازه گیری و شاخص های عملکردی مرتبط موردنیاز برای حصول اطمینان از عملکرد موثر و کنترل این فرآیندها را تعیین و بکار گیرد؛ د: منابع مورد نیاز و حصول اطمینان از در دسترس بودن آن ها؛ ه: تخصیص مسئولیت و اختیارات برای این فرآیندها و سیستم مدیریت کیفیت؛ و: ریسک ها و فرصت های مطابق با الزامات 6-1 و طرح ریزی و اجرای اقدامات مناسب برای پرداختن به آن ها؛ ز: روش های پایش و اندازه گیری و در صورت تناسب، ارزیابی فرآیندها و در صورت نیاز تغییر فرآیندها برای حصول اطمینان از دستیابی به نتایج مورد انتظار؛ ح: فرصت هایی برای بهبود فرآیندها و سیستم مدیریت کیفیت. در 2026 بند «ط» به «بهبود فرایندها و سیستم مدیریت کیفیت» تغییر یافته و بند «ح» به ارزیابی و اجرای تغییرات اشاره دارد.
4.4.2 4.4.2 —
اطلاعات مدون باید تا حدی که برای موارد زیر ضروری است، در دسترس باشد: الف) پشتیبانی از عملیات فرایندهای سازمان؛ ب) به‌عنوان شواهدی مبنی بر اینکه فرایندها طبق برنامه انجام می‌شوند. سازمان باید اطلاعات مستند را به میزان لازم برای پشتیبانی از عملکرد فرآیندها نگهداری نماید و اطلاعات مستند شده را به میزان لازم جهت حصول اطمینان از اینکه فرآیندها طبق برنامه در حال اجرا هستند حفظ نماید. مشابه.
۵ رهبری ۵- رهبری —
5.1 رهبری و تعهد 5-1 رهبری و تعهد —
5.1.1 کلیات 5.1.1 کلیات —
مدیریت ارشد باید با انجام موارد زیر، رهبری و تعهد خود را نسبت به سیستم مدیریت کیفیت نشان دهد: الف) اطمینان از اینکه خط‌مشی کیفیت و اهداف کیفیت ایجاد شده‌اند و با جهت‌گیری راهبردی سازمان سازگار هستند؛ ب) اطمینان از یکپارچه‌سازی الزامات سیستم مدیریت کیفیت در فرایندهای کسب‌وکار سازمان؛ ج) اطمینان از در دسترس بودن منابع موردنیاز برای سیستم مدیریت کیفیت؛ د) انتقال اهمیت مدیریت اثربخش کیفیت و انطباق با الزامات سیستم مدیریت کیفیت؛ هـ) اطمینان از اینکه سیستم مدیریت کیفیت به نتیجه یا نتایج موردنظر خود دست می‌یابد؛ و) هدایت و حمایت از افراد برای مشارکت در اثربخشی سیستم مدیریت کیفیت؛ ز) ترویج بهبود مستمر؛ ح) حمایت از سایر نقش‌های مرتبط برای نشان دادن رهبری خود، در مواردی که به حوزه‌های مسئولیت آنها مربوط می‌شود؛ ط) ترویج فرهنگ کیفیت و رفتار اخلاقی؛ ی) ترویج استفاده از رویکرد فرایندی؛ ک) ترویج تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت؛ ل) پذیرش پاسخگویی در قبال اثربخشی سیستم مدیریت کیفیت. مدیریت ارشد باید رهبری و تعهد در رابطه با سیستم مدیریت کیفیت را از طریق موارد زیر نشان دهد: الف) پاسخگویی در قبال اثر بخشی سیستم مدیریت کیفیت؛ ب) حصول اطمینان از اینکه خط مشی کیفیت و اهداف کیفیت برای سیستم مدیریت کیفیت ایجاد شده اند و با جهت گیری استراتژیک و محیط سازمان سازگارند؛ ج) حصول اطمینان از اینکه خط مشی کیفیت در سازمان منتقل، درک و بکار گرفته شده است؛ د) حصول اطمینان از یکپارچگی الزامات سیستم مدیریت کیفیت با فرآیندهای کسب و کار سازمان؛ ه) افزایش آگاهی از رویکرد فرآیندی؛ و) حصول اطمینان از اینکه منابع مورد نیاز سیستم مدیریت کیفیت در دسترس هستند؛ ز) انتقال اهمیت اثربخشی مدیریت کیفیت و انطباق با الزامات سیستم مدیریت کیفیت؛ ح) حصول اطمینان از اینکه سیستم مدیریت کیفیت به نتایج در نظر گرفته شده نایل می یابد؛ ط) بکارگیری، هدایت و پشتیبانی از افراد به منظور کمک به اثر بخشی سیستم مدیریت کیفیت؛ ی) ترویج بهبود مستمر؛ ک) حمایت از سایر نقش های مدیریتی مرتبط در نشان دادن رهبری آن ها به میزانی که در زمینه های مسئولیتشان کاربرد دارد. در 2026 بندهای «ط) ترویج فرهنگ کیفیت و رفتار اخلاقی»، «ی) ترویج استفاده از رویکرد فرایندی»، «ک) ترویج تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت» اضافه شده است.
یادداشت 1: اشاره به «کسب‌وکار» در این سند می‌تواند به‌طور گسترده تفسیر شود و به معنای فعالیت‌هایی باشد که برای مقاصد وجودی سازمان، اصلی و اساسی هستند. یادآوری: اشاره به “کسب و کار” در این استاندارد بین المللی می تواند به تفسیر عام به معنی آن دسته از فعالیت هایی باشد که در مرکز هسته فلسفه وجودی سازمان هستند؛ خواه سازمان دولتی و یا خصوصی، انتفاعی و یا غیر انتفاعی باشد. مشابه.
یادداشت 2: فرهنگ کیفیت و رفتار اخلاقی سازمان در ارزش‌ها، نگرش‌ها، رویه‌ها و اقدامات مشترک آن منعکس می‌شوند. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
5.1.2 تمرکز بر مشتری 5-1-2 تمرکز بر مشتری —
مدیریت ارشد باید با اطمینان از موارد زیر، رهبری و تعهد خود را نسبت به تمرکز بر مشتری نشان دهد: الف) الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد تعیین، درک و به‌طور مستمر برآورده می‌شوند؛ ب) ریسک‌ها و فرصت‌هایی که می‌توانند بر انطباق محصولات و خدمات و توانایی ارتقای رضایت مشتری تأثیر بگذارند، تعیین و مورد توجه قرار می‌گیرند؛ ج) تمرکز بر ارتقای رضایت مشتری حفظ می‌شود. مدیریت ارشد باید رهبری و تعهد را در خصوص تمرکز بر مشتری با اطمینان از موارد زیر نشان دهد: الف) الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد تعیین شده و انطباق دارند؛ ب) ریسک ها و فرصت هایی که می توانند بر انطباق محصولات و خدمات و توانایی افزایش رضایت مشتری موثر باشند تعیین شده و مورد توجه قرار می گیرند؛ ج) تمرکز بر ارائه یکنواخت محصولات و خدمات که با الزامات مشتری و الزامات قانونی و مقرراتی قابل اجرا انطباق دارند؛ د) تمرکز بر افزایش رضایت مشتری حفظ شود. در 2026 بند «ج» (تمرکز بر ارائه یکنواخت) حذف شده و بند «ج» جدید (تمرکز بر ارتقای رضایت مشتری) اضافه شده است.
5.2 خط‌مشی کیفیت 5-2 خط مشی کیفیت —
5.2.1 5-2-1 —
مدیریت ارشد باید خط‌مشی کیفیتی را ایجاد کند که: الف) متناسب با مقصود سازمان باشد؛ ب) چارچوبی برای تعیین اهداف کیفیت فراهم کند؛ ج) شامل تعهد به برآورده‌سازی الزامات قابل کاربرد باشد؛ د) شامل تعهد به بهبود مستمر سیستم مدیریت کیفیت باشد؛ هـ) زمینه سازمان را در نظر بگیرد و از جهت‌گیری راهبردی آن حمایت کند. مدیریت ارشد باید خط مشی کیفیت را ایجاد، بازنگری و نگهداری نماید که: الف) متناسب با مقاصد و محیط سازمان باشد؛ ب) چارچوبی را برای تعیین و بازنگری اهداف
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
۴ زمینه سازمان ۴- محیط سازمان —
4.1 درک سازمان و زمینه آن 4-1 درک سازمان و محیط آن —
سازمان باید مسائل داخلی و خارجی مرتبط با مقصود و جهت‌گیری راهبردی خود را که بر توانایی آن برای دستیابی به نتیجه یا نتایج موردنظر سیستم مدیریت کیفیت تأثیر می‌گذارند، تعیین کند. سازمان باید مسائل داخلی و خارجی و داخلی که مرتبط با اهداف سازمان و جهت گیری استراتژیک آن هستند و توانایی سازمان را برای دستیابی به نتیجه یا نتایج مورد انتظار سیستم مدیریت کیفیت را تحت تاثیر قرار می دهند، تعیین نماید. مشابه.
سازمان باید تعیین کند که آیا تغییر اقلیم یک موضوع مرتبط است یا خیر. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
سازمان باید اطلاعات مربوط به این مسائل داخلی و خارجی را پایش و بازنگری کند. سازمان باید اطلاعات مربوط به این مسائل خارجی و داخلی را مورد پایش و بازنگری قرار دهد. مشابه.
یادداشت 1: مسائل می‌توانند شامل عوامل یا شرایط مثبت و منفی مورد توجه باشند. یادآوری 1: درک محیط خارجی را می توان با بررسی مسائل برآمده از محیط های قانونی، فن آوری، رقابتی، تجاری، فرهنگی، اجتماعی و اقتصادی خواه بین المللی، ملی، منطقه ای یا محلی تسهیل نمود. در 2026 یادداشت 1 متفاوت است.
یادداشت 2: درک زمینه خارجی می‌تواند با در نظر گرفتن مسائل قانونی، فناوری، رقابتی، بازار، فرهنگی، سیاسی، اجتماعی، اقتصادی و زیست‌محیطی در سطح بین‌المللی، ملی، منطقه‌ای یا محلی تسهیل شود. یادآوری 2: درک محیط داخلی را می توان با بررسی مسائلی از قبیل ارزش ها، دانش، فرهنگ و عملکرد سازمان تسهیل نمود. در 2026 یادداشت 2 متفاوت است.
یادداشت 3: درک زمینه داخلی می‌تواند با در نظر گرفتن مسائل مرتبط با جهت‌گیری راهبردی، ارزش‌ها، فرهنگ، منابع، دانش و عملکرد سازمان تسهیل شود. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
4.2 درک نیازها و انتظارات طرف‌های ذی‌نفع 4-2 درک نیازها و انتظارات طرف های ذی نفع —
سازمان باید موارد زیر را تعیین کند: الف) طرف‌های ذی‌نفع مرتبط با سیستم مدیریت کیفیت؛ ب) الزامات مرتبط این طرف‌های ذی‌نفع؛ ج) اینکه کدام‌یک از این الزامات از طریق سیستم مدیریت کیفیت مورد توجه قرار خواهند گرفت. به سبب تأثیرات مستقیم و غیر مستقیم طرف های ذی نفع برتوانایی سازمان در ارائه پیوسته محصولات و خدماتی که نیازهای مشتری و الزامات قانونی و مقررات قابل کاربرد را برآورده می کند، سازمان باید موارد زیرتعیین نماید: الف: طرف های ذی نفع مرتبط با سیستم مدیریت کیفیت؛ ب: الزامات این طرف های ذی نفع که مرتبط با سیستم مدیریت کیفیت می باشند. در 2026 بند «ج» جدید اضافه شده است.
سازمان باید اطلاعات مربوط به این طرف‌های ذی‌نفع و الزامات مرتبط آنها را پایش و بازنگری کند. سازمان باید اطلاعات مربوط به این طرف های ذی نفع و همچنین الزامات مربوط به آنان را مورد پایش و بازبینی قراردهد. مشابه.
یادداشت: طرف‌های ذی‌نفع مرتبط می‌توانند الزامات مرتبط با تغییر اقلیم داشته باشند. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
4.3 تعیین دامنه سیستم مدیریت کیفیت 4-3 تعیین دامنه کاربرد سیستم مدیریت کیفیت —
سازمان باید مرزها و قابلیت کاربرد سیستم مدیریت کیفیت را برای تعیین دامنه آن مشخص کند. سازمان باید مرزها و قابلیت کاربرد سیستم مدیریت کیفیت را برای برای پیاده سازی دامنه کاربرد خود تعیین نماید. مشابه.
هنگام تعیین این دامنه، سازمان باید موارد زیر را در نظر بگیرد: الف) مسائل داخلی و خارجی اشاره‌شده در 4.1؛ ب) الزامات اشاره‌شده در 4.2؛ ج) محصولات و خدمات سازمان. هنگام تعیین این دامنه کاربرد سازمان باید موارد زیر را در نظر بگیرد: الف: مسائل خارجی و داخلی اشاره شده در بند 4.1؛ ب: الزامات طرف های ذی نفع اشاره شده در بند 4.2؛ ج: محصولات و خدمات سازمان. مشابه.
سازمان باید تمام الزامات این سند را در صورتی که در دامنه تعیین‌شده سیستم مدیریت کیفیت قابل کاربرد باشند، اعمال کند. هنگامی که یکی از الزامات این استاندارد بین المللی در دامنه کاربرد تعیین شده قابل اجراء باشد باید توسط سازمان مورد استفاده قرار گیرد. مشابه.
دامنه باید انواع محصولات و خدمات تحت پوشش را بیان کند. دامنه کاربرد باید به عنوان اطلاعات مستند شده برای بیان موارد زیر نگهداری شود. – محصولات و خدمات تحت پوشش سیستم مدیریت کیفیت – دلایل توجیهی برای هر موردی که یکی از الزامات این استاندارد بین المللی را نتوان بکار برد. مشابه.
دامنه باید شامل توجیه هر الزامی از این سند باشد که سازمان تشخیص می‌دهد برای سیستم مدیریت کیفیت آن قابل کاربرد نیست. (در فایل 2015 در بند قبل آمده است) —
دامنه باید به‌صورت اطلاعات مدون در دسترس باشد. (در فایل 2015 در بند قبل آمده است) —
انطباق با این سند تنها در صورتی می‌تواند ادعا شود که الزامات تعیین‌شده به‌عنوان غیرقابل‌کاربرد، بر توانایی یا مسئولیت سازمان برای اطمینان از انطباق محصولات و خدمات خود و ارتقای رضایت مشتری تأثیر نگذارند. اگر هرکدام از الزامات این استاندارد بین المللی غیر قابل اجرا باشد این موضوع نباید بر توانایی یا مسئولیت سازمان برای اطمینان از انطباق محصولات و خدمات تاثیری داشته باشد. مشابه.
4.4 سیستم مدیریت کیفیت 4-4 سیستم مدیریت کیفیت و فرآیندهای آن —
4.4.1 4.4.1 —
سازمان باید یک سیستم مدیریت کیفیت، شامل فرایندهای موردنیاز و تعاملات آنها، را مطابق با الزامات این سند ایجاد، اجرا، نگهداری و به‌طور مستمر بهبود دهد. سازمان باید سیستم مدیریت کیفیت شامل فرآیندهای مورد نیاز و تعاملات آن ها را مطابق با الزامات این استاندارد بین المللی ایجاد، اجرا و نگهداری نماید و به طور مستمر بهبود بخشد. مشابه.
سازمان باید: الف) فرایندهای موردنیاز سیستم مدیریت کیفیت و کاربرد آنها را در سراسر سازمان تعیین کند؛ ب) ورودی‌های موردنیاز و خروجی‌های مورد انتظار از این فرایندها را تعیین کند؛ ج) توالی و تعامل این فرایندها را تعیین کند؛ د) معیارها و روش‌های موردنیاز (شامل پایش، اندازه‌گیری‌ها و شاخص‌های عملکرد مرتبط) را برای اطمینان از عملیات و کنترل اثربخش این فرایندها تعیین و اعمال کند؛ هـ) منابع موردنیاز برای این فرایندها را تعیین و از در دسترس بودن آنها اطمینان حاصل کند؛ و) مسئولیت‌ها و اختیارات مربوط به این فرایندها را تعیین کند؛ ز) ریسک‌ها و فرصت‌ها را همان‌گونه که مطابق با الزامات 6.1 تعیین شده‌اند، مورد توجه قرار دهد؛ ح) این فرایندها را ارزیابی کرده و هرگونه تغییر موردنیاز را برای اطمینان از اینکه این فرایندها به نتایج موردنظر خود دست می‌یابند، اجرا کند؛ ط) فرایندها و سیستم مدیریت کیفیت را بهبود دهد. سازمان باید فرآیندهای مورد نیاز برای سیستم مدیریت کیفیت و بکارگیری آنها را در کل سازمان تعیین نماید و همچنین باید: الف: ورودی های مورد نیاز و خروجی های مورد انتظار از این فرآیندها را تعیین نماید؛ ب: توالی و تعامل این فرآیندها را تعیین نماید؛ ج: معیارها، روش ها، شامل اندازه گیری و شاخص های عملکردی مرتبط موردنیاز برای حصول اطمینان از عملکرد موثر و کنترل این فرآیندها را تعیین و بکار گیرد؛ د: منابع مورد نیاز و حصول اطمینان از در دسترس بودن آن ها؛ ه: تخصیص مسئولیت و اختیارات برای این فرآیندها و سیستم مدیریت کیفیت؛ و: ریسک ها و فرصت های مطابق با الزامات 6-1 و طرح ریزی و اجرای اقدامات مناسب برای پرداختن به آن ها؛ ز: روش های پایش و اندازه گیری و در صورت تناسب، ارزیابی فرآیندها و در صورت نیاز تغییر فرآیندها برای حصول اطمینان از دستیابی به نتایج مورد انتظار؛ ح: فرصت هایی برای بهبود فرآیندها و سیستم مدیریت کیفیت. در 2026 بند «ط» به «بهبود فرایندها و سیستم مدیریت کیفیت» تغییر یافته و بند «ح» به ارزیابی و اجرای تغییرات اشاره دارد.
4.4.2 4.4.2 —
اطلاعات مدون باید تا حدی که برای موارد زیر ضروری است، در دسترس باشد: الف) پشتیبانی از عملیات فرایندهای سازمان؛ ب) به‌عنوان شواهدی مبنی بر اینکه فرایندها طبق برنامه انجام می‌شوند. سازمان باید اطلاعات مستند را به میزان لازم برای پشتیبانی از عملکرد فرآیندها نگهداری نماید و اطلاعات مستند شده را به میزان لازم جهت حصول اطمینان از اینکه فرآیندها طبق برنامه در حال اجرا هستند حفظ نماید. مشابه.
۵ رهبری ۵- رهبری —
5.1 رهبری و تعهد 5-1 رهبری و تعهد —
5.1.1 کلیات 5.1.1 کلیات —
مدیریت ارشد باید با انجام موارد زیر، رهبری و تعهد خود را نسبت به سیستم مدیریت کیفیت نشان دهد: الف) اطمینان از اینکه خط‌مشی کیفیت و اهداف کیفیت ایجاد شده‌اند و با جهت‌گیری راهبردی سازمان سازگار هستند؛ ب) اطمینان از یکپارچه‌سازی الزامات سیستم مدیریت کیفیت در فرایندهای کسب‌وکار سازمان؛ ج) اطمینان از در دسترس بودن منابع موردنیاز برای سیستم مدیریت کیفیت؛ د) انتقال اهمیت مدیریت اثربخش کیفیت و انطباق با الزامات سیستم مدیریت کیفیت؛ هـ) اطمینان از اینکه سیستم مدیریت کیفیت به نتیجه یا نتایج موردنظر خود دست می‌یابد؛ و) هدایت و حمایت از افراد برای مشارکت در اثربخشی سیستم مدیریت کیفیت؛ ز) ترویج بهبود مستمر؛ ح) حمایت از سایر نقش‌های مرتبط برای نشان دادن رهبری خود، در مواردی که به حوزه‌های مسئولیت آنها مربوط می‌شود؛ ط) ترویج فرهنگ کیفیت و رفتار اخلاقی؛ ی) ترویج استفاده از رویکرد فرایندی؛ ک) ترویج تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت؛ ل) پذیرش پاسخگویی در قبال اثربخشی سیستم مدیریت کیفیت. مدیریت ارشد باید رهبری و تعهد در رابطه با سیستم مدیریت کیفیت را از طریق موارد زیر نشان دهد: الف) پاسخگویی در قبال اثر بخشی سیستم مدیریت کیفیت؛ ب) حصول اطمینان از اینکه خط مشی کیفیت و اهداف کیفیت برای سیستم مدیریت کیفیت ایجاد شده اند و با جهت گیری استراتژیک و محیط سازمان سازگارند؛ ج) حصول اطمینان از اینکه خط مشی کیفیت در سازمان منتقل، درک و بکار گرفته شده است؛ د) حصول اطمینان از یکپارچگی الزامات سیستم مدیریت کیفیت با فرآیندهای کسب و کار سازمان؛ ه) افزایش آگاهی از رویکرد فرآیندی؛ و) حصول اطمینان از اینکه منابع مورد نیاز سیستم مدیریت کیفیت در دسترس هستند؛ ز) انتقال اهمیت اثربخشی مدیریت کیفیت و انطباق با الزامات سیستم مدیریت کیفیت؛ ح) حصول اطمینان از اینکه سیستم مدیریت کیفیت به نتایج در نظر گرفته شده نایل می یابد؛ ط) بکارگیری، هدایت و پشتیبانی از افراد به منظور کمک به اثر بخشی سیستم مدیریت کیفیت؛ ی) ترویج بهبود مستمر؛ ک) حمایت از سایر نقش های مدیریتی مرتبط در نشان دادن رهبری آن ها به میزانی که در زمینه های مسئولیتشان کاربرد دارد. در 2026 بندهای «ط) ترویج فرهنگ کیفیت و رفتار اخلاقی»، «ی) ترویج استفاده از رویکرد فرایندی»، «ک) ترویج تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت» اضافه شده است.
یادداشت 1: اشاره به «کسب‌وکار» در این سند می‌تواند به‌طور گسترده تفسیر شود و به معنای فعالیت‌هایی باشد که برای مقاصد وجودی سازمان، اصلی و اساسی هستند. یادآوری: اشاره به “کسب و کار” در این استاندارد بین المللی می تواند به تفسیر عام به معنی آن دسته از فعالیت هایی باشد که در مرکز هسته فلسفه وجودی سازمان هستند؛ خواه سازمان دولتی و یا خصوصی، انتفاعی و یا غیر انتفاعی باشد. مشابه.
یادداشت 2: فرهنگ کیفیت و رفتار اخلاقی سازمان در ارزش‌ها، نگرش‌ها، رویه‌ها و اقدامات مشترک آن منعکس می‌شوند. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
5.1.2 تمرکز بر مشتری 5-1-2 تمرکز بر مشتری —
مدیریت ارشد باید با اطمینان از موارد زیر، رهبری و تعهد خود را نسبت به تمرکز بر مشتری نشان دهد: الف) الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد تعیین، درک و به‌طور مستمر برآورده می‌شوند؛ ب) ریسک‌ها و فرصت‌هایی که می‌توانند بر انطباق محصولات و خدمات و توانایی ارتقای رضایت مشتری تأثیر بگذارند، تعیین و مورد توجه قرار می‌گیرند؛ ج) تمرکز بر ارتقای رضایت مشتری حفظ می‌شود. مدیریت ارشد باید رهبری و تعهد را در خصوص تمرکز بر مشتری با اطمینان از موارد زیر نشان دهد: الف) الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد تعیین شده و انطباق دارند؛ ب) ریسک ها و فرصت هایی که می توانند بر انطباق محصولات و خدمات و توانایی افزایش رضایت مشتری موثر باشند تعیین شده و مورد توجه قرار می گیرند؛ ج) تمرکز بر ارائه یکنواخت محصولات و خدمات که با الزامات مشتری و الزامات قانونی و مقرراتی قابل اجرا انطباق دارند؛ د) تمرکز بر افزایش رضایت مشتری حفظ شود. در 2026 بند «ج» (تمرکز بر ارائه یکنواخت) حذف شده و بند «ج» جدید (تمرکز بر ارتقای رضایت مشتری) اضافه شده است.
5.2 خط‌مشی کیفیت 5-2 خط مشی کیفیت —
5.2.1 5-2-1 —
مدیریت ارشد باید خط‌مشی کیفیتی را ایجاد کند که: الف) متناسب با مقصود سازمان باشد؛ ب) چارچوبی برای تعیین اهداف کیفیت فراهم کند؛ ج) شامل تعهد به برآورده‌سازی الزامات قابل کاربرد باشد؛ د) شامل تعهد به بهبود مستمر سیستم مدیریت کیفیت باشد؛ هـ) زمینه سازمان را در نظر بگیرد و از جهت‌گیری راهبردی آن حمایت کند. مدیریت ارشد باید خط مشی کیفیت را ایجاد، بازنگری و نگهداری نماید که: الف) متناسب با مقاصد و محیط سازمان باشد؛ ب) چارچوبی را برای تعیین و بازنگری اهداف کیفی فراهم نماید؛ ج) شامل تعهدی جهت برآوردن الزامات قابل کاربرد باشد؛ د) شامل تعهدی جهت بهبود مستمر سیستم مدیریت کیفیت باشد. در 2026 بند «هـ» (زمینه سازمان و جهت‌گیری راهبردی) اضافه شده است.
5.2.2 5-2-2 —
خط‌مشی کیفیت باید: الف) به‌صورت اطلاعات مدون در دسترس باشد؛ ب) در داخل سازمان ابلاغ شود؛ ج) در صورت مقتضی، در دسترس طرف‌های ذی‌نفع باشد؛ د) در داخل سازمان اجرا، درک و به‌کار گرفته شود. خط مشی کیفیت باید: الف) در قالب اطلاعات مستند شده در دسترس باشد؛ ب) در درون سازمان انتقال، درک و به کار گرفته شود؛ ج) در صورت مقتضی در دسترس طرف های ذی نفع مربوطه قرار گیرد. در 2026 بند «د» اضافه شده است.
5.3 نقش‌ها، مسئولیت‌ها و اختیارات 5-3 وظایف، مسئولیت ها و اختیارات سازمانی —
مدیریت ارشد باید اطمینان حاصل کند که مسئولیت‌ها و اختیارات مربوط به نقش‌های مرتبط در داخل سازمان تعیین و ابلاغ شده‌اند. مدیریت ارشد باید اطمینان حاصل نماید که مسئولیت ها و اختیارات برای وظایف مربوطه در درون سازمان تخصیص داده شده، ابلاغ و تفهیم شده اند. مشابه.
مدیریت ارشد باید مسئولیت و اختیار موارد زیر را تعیین کند: الف) اطمینان از اینکه سیستم مدیریت کیفیت با الزامات این سند انطباق دارد؛ ب) گزارش‌دهی درباره عملکرد سیستم مدیریت کیفیت به مدیریت ارشد؛ ج) اطمینان از اینکه فرایندها نتایج موردنظر خود را ارائه می‌کنند؛ د) اطمینان از ترویج تمرکز بر مشتری در سراسر سازمان؛ هـ) گزارش‌دهی درباره فرصت‌های بهبود به مدیریت ارشد؛ و) اطمینان از حفظ یکپارچگی سیستم مدیریت کیفیت، از جمله زمانی که تغییرات در سیستم مدیریت کیفیت برنامه‌ریزی و اجرا می‌شوند. مدیریت ارشد باید برای موارد زیر مسئولیت ها و اختیاراتی تخصیص نماید: الف) حصول اطمینان از اینکه سیستم مدیریت کیفیت با الزامات این استاندارد بین المللی انطباق دارد؛ ب) حصول اطمینان از اینکه فرآیندها، خروجی های مورد نظرشان را ارائه می کنند؛ ج) گزارش در مورد عملکرد سیستم مدیریت کیفیت، درباره فرصت های بهبود و نیاز به تغییر یا نوآوری و به ویژه برای گزارش به مدیریت ارشد؛ د) حصول اطمینان از ترویج تمرکز بر مشتری در تمامی سازمان؛ ه) حصول اطمینان از حفظ یکپارچگی سیستم مدیریت کیفیت هنگامی که تغییراتی در سیستم مدیریت کیفیت برنامه ریزی و اجرا شده است. در 2026 بند «هـ» (گزارش‌دهی درباره فرصت‌های بهبود) و «و» (حفظ یکپارچگی) تفکیک شده‌اند.
۶ برنامه‌ریزی ۶- طرح ریزی برای سیستم مدیریت کیفیت —
6.1 اقدامات برای پرداختن به ریسک‌ها و فرصت‌ها 6-1 اقدامات مرتبط با ریسک و فرصت ها —
6.1.1 تعیین ریسک‌ها و فرصت‌ها 6-1-1 —
هنگام برنامه‌ریزی برای سیستم مدیریت کیفیت، سازمان باید مسائل اشاره‌شده در 4.1 و الزامات اشاره‌شده در 4.2 را در نظر بگیرد و ریسک‌ها و فرصت‌هایی را که باید مورد توجه قرار گیرند، برای موارد زیر تعیین کند: الف) اطمینان از اینکه سیستم مدیریت کیفیت می‌تواند به نتیجه یا نتایج موردنظر خود دست یابد؛ ب) پیشگیری از اثرات نامطلوب یا کاهش آنها؛ ج) دستیابی به بهبود مستمر؛ د) ارتقای اثرات مطلوب. در زمان طرح ریزی برای سیستم مدیریت کیفیت، سازمان باید موارد اشاره شده در بند 4-1 و الزامات اشاره در بند 4-2 را در نظر بگیرد و ریسک ها و فرصت های مرتبط را که برای پرداختن به موارد زیر لازم هستند تعیین نماید: الف) تضمین آنکه سیستم مدیریت کیفیت می تواند به نتیجه (نتایج) مورد نظر خود دست یابد؛ ب) جلوگیری و یا کاهش اثرات ناخواسته؛ ج) دستیابی به بهبود مستمر. در 2026 بند «د) ارتقای اثرات مطلوب» اضافه شده است.
6.1.2 اقدامات برای پرداختن به ریسک‌ها 6-1-2 —
سازمان باید ریسک‌هایی را که می‌توانند اثر نامطلوبی بر توانایی آن برای ارائه مستمر و پایدار محصولات و خدمات منطبق و ارتقای رضایت مشتری داشته باشند، تعیین، تحلیل و ارزیابی کند. سازمان باید موارد زیر را برنامه‌ریزی کند: الف) اقدامات برای پرداختن به این ریسک‌ها؛ ب) چگونگی: 1. یکپارچه‌سازی و اجرای اقدامات در فرایندهای سیستم مدیریت کیفیت؛ 2. ارزیابی اثربخشی این اقدامات. اقدامات انجام‌شده باید متناسب با تأثیر بالقوه ریسک‌ها بر نتایج موردنظر سیستم مدیریت کیفیت باشند. سازمان باید موارد زیر را برنامه ریزی نماید: الف) اقدامات مرتبط با این ریسک ها و فرصت ها؛ ب) چگونگی انجام: 1. یکپارچه سازی و پیاده سازی این اقدامات در فرآیندهای سیستم مدیریت کیفیت (به بند 4-4 رجوع شود)؛ 2. ارزیابی اثربخشی این اقدامات. اقدامات انجام شده مرتبط با ریسک ها و فرصت ها باید متناسب با اثرات بالقوه بر انطباق محصولات و خدمات باشد. در 2026 عنوان بند به «اقدامات برای پرداختن به ریسک‌ها» تغییر یافته و الزام به «تعیین، تحلیل و ارزیابی» ریسک‌ها اضافه شده است.
یادداشت 1: ریسک‌های تعیین‌شده می‌توانند شامل ریسک‌های مرتبط با توانایی ارائه محصولات و خدمات منطبق در طول و پس از یک اختلال باشند. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
یادداشت 2: اقدامات برای پرداختن به ریسک‌ها می‌توانند شامل اجتناب از ریسک، پذیرش ریسک به‌منظور دنبال‌کردن یک فرصت، حذف منبع ریسک، تغییر احتمال وقوع یا پیامدها، به‌اشتراک‌گذاری ریسک یا حفظ ریسک از طریق تصمیم آگاهانه باشند. یادآوری: گزینه های پرداختن به ریسک ها و فرصت ها می تواند شامل موارد زیر باشد: اجتناب از ریسک، قبول ریسک به منظور دنبال کردن یک فرصت، حذف منبع ریسک، تغییر احتمال یا عواقب، به اشتراک گذاری ریسک و یا حفظ ریسک به وسیله تصمیم گیری آگاهانه. مشابه.
6.1.3 اقدامات برای پرداختن به فرصت‌ها (در فایل 2015 بند جداگانه‌ای برای فرصت‌ها وجود ندارد) بند 6.1.3 در 2026 کاملاً جدید است.
سازمان باید فرصت‌هایی را که می‌توانند اثر مطلوبی بر توانایی آن برای ارائه مستمر و پایدار محصولات و خدمات منطبق و ارتقای رضایت مشتری داشته باشند، تعیین، تحلیل و ارزیابی کند. سازمان باید موارد زیر را برنامه‌ریزی کند: الف) اقدامات برای پرداختن به این فرصت‌ها؛ ب) چگونگی: 1. یکپارچه‌سازی و اجرای اقدامات در فرایندهای سیستم مدیریت کیفیت؛ 2. ارزیابی اثربخشی این اقدامات. اقدامات انجام‌شده برای پرداختن به فرصت‌ها باید متناسب با زمینه سازمان باشند و از دستیابی به نتایج مطلوب حمایت کنند. (در فایل 2015 موجود نیست) —
یادداشت: اقدامات برای پرداختن به فرصت‌ها می‌توانند شامل پذیرش روش‌های جدید، راه‌اندازی محصولات یا خدمات جدید، ایجاد مشارکت‌های جدید، بهره‌گیری از فناوری‌های نوظهور، اجرای ابتکارات و سایر اقدامات برای پرداختن به نیازها و انتظارات فعلی و در حال تغییر مشتریان سازمان و سایر طرف‌های ذی‌نفع مرتبط باشند. یادآوری: فرصت ها می توانند منجر به رواه های جدید، ایجاد محصولات جدید، کشایش بازار های جدید، پرداختن به مشتریان جدید، ایجاد مشارکت ها، استفاده از فناوری جدید و دیگر امکانات مطلوب و مناسب برای پرداختن به نیازهای سازمان یا مشتریان آن شوند. مشابه.
6.2 اهداف کیفیت و برنامه‌ریزی برای دستیابی به آنها 6-2 اهداف کیفیت و طرح ریزی جهت دستیابی به آن ها —
6.2.1 6-2-1 —
سازمان باید اهداف کیفیت را در وظایف، سطوح و فرایندهای مرتبط تعیین کند. اهداف کیفیت باید: الف) با خط‌مشی کیفیت سازگار باشند؛ ب) قابل اندازه‌گیری باشند؛ ج) الزامات قابل کاربرد را در نظر بگیرند؛ د) پایش شوند؛ هـ) ابلاغ شوند؛ و) در صورت مقتضی به‌روزرسانی شوند؛ ز) به‌صورت اطلاعات مدون در دسترس باشند؛ ح) با انطباق محصولات و خدمات و توانایی ارتقای رضایت مشتری مرتبط باشند. سازمان باید اهداف کیفیت را در وظایف، سطوح و فرآیندهای مرتبط تعیین کند. اهداف کیفیت باید: الف) با خط مشی کیفیت سازگار باشد؛ ب) قابل اندازه گیری باشد؛ ج) الزامات قابل کاربرد را در نظر گرفته شود؛ د) مرتبط با انطباق محصولات و خدمات و افزایش رضایت مشتری باشد؛ ه) مورد پایش قرار گیرد؛ و) منتقل شود؛ ز) در صورت نیاز به روزآوری شود؛ ح) سازمان باید اطلاعات مستند در خصوص اهداف کیفیت را حفظ نماید. در 2026 بند «ح» (ارتباط با انطباق و رضایت مشتری) به ابتدای لیست منتقل شده و بند «ز» (اطلاعات مدون) به انتهای لیست منتقل شده است.
6.2.2 6-2-2 —
هنگام برنامه‌ریزی برای دستیابی به اهداف کیفیت، سازمان باید تعیین کند: الف) چه کاری انجام خواهد شد؛ ب) چه منابعی موردنیاز خواهد بود؛ ج) چه کسی مسئول خواهد بود؛ د) چه زمانی تکمیل خواهد شد؛ هـ) نتایج چگونه ارزیابی خواهند شد. در زمان طرح ریزی، چگونگی دستیابی به اهداف کیفیت را مطابق بندهای زیر تعیین نمایید: الف) چه کارهایی انجام خواهد شد؛ ب) چه منابعی مورد نیاز خواهد شد؛ ج) چه کسی مسئول خواهد بود؛ د) چه زمانی تکمیل خواهد شد؛ ه) نتایج آن چگونه ارزشیابی خواهد شد. مشابه.
6.3 برنامه‌ریزی تغییرات 6-3 طرح ریزی تغییرات —
هنگامی که سازمان نیاز به تغییرات در سیستم مدیریت کیفیت را تعیین می‌کند، تغییرات باید به‌صورت برنامه‌ریزی‌شده انجام شوند. برای اطمینان از اینکه تغییرات به‌طور اثربخش اجرا می‌شوند تا به نتایج موردنظر دست یابند، سازمان باید موارد زیر را در نظر بگیرد: الف) هدف تغییرات و پیامدهای بالقوه آنها؛ ب) تأثیر بالقوه بر یکپارچگی سیستم مدیریت کیفیت؛ ج) در دسترس بودن منابع و اطلاعات؛ د) تخصیص یا تخصیص مجدد مسئولیت‌ها و اختیارات؛ هـ) ابلاغ تغییرات؛ و) چگونگی پایش و ارزیابی اثربخشی تغییرات؛ ز) چگونگی بازنگری نتایج تغییرات. در صورتی که سازمان نیاز به تغییر در سیستم مدیریت کیفیت را تعیین نماید (به بند 4-4 رجوع شود) تغییر باید به صورت طرح ریزی شده و سیستماتیک انجام شود. سازمان باید موارد زیر را در نظر بگیرد: الف) هدف از تغییر و هر یک از عواقب احتمالی آن؛ ب) یکپارچگی سیستم مدیریت کیفیت؛ ج) در دسترس بودن منابع؛ د) تخصیص و یا تخصیص مجدد مسئولیت ها و اختیارات. در 2026 بندهای «هـ) ابلاغ تغییرات»، «و) چگونگی پایش و ارزیابی اثربخشی تغییرات» و «ز) چگونگی بازنگری نتایج تغییرات» اضافه شده است.
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
۷ پشتیبانی ۷- پشتیبانی —
7.1 منابع 7-1 منابع —
7.1.1 کلیات 7-1-1 —
سازمان باید منابع موردنیاز برای ایجاد، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت را تعیین و تأمین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیت‌ها و محدودیت‌های منابع داخلی موجود؛ ب) اینکه چه چیزی باید از تأمین‌کنندگان خارجی تهیه شود. سازمان باید منابع لازم را جهت استقرار، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت تعیین و تامین نماید. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیت و محدودیت های منابع داخلی موجود؛ ب) چه نیازهایی باید از تامین کنندگان خارجی تامین شود. مشابه.
7.1.2 افراد 7-1-2 کارکنان —
سازمان باید افراد لازم برای اجرای اثربخش سیستم مدیریت کیفیت و عملیات و کنترل فرایندهای خود را تعیین و تأمین کند. سازمان باید به منظور اطمینان از برآورده شدن مستمر الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد، کارکنان لازم را برای اجرای موثر سیستم مدیریت کیفیت، به همراه فرآیند های مورد نیاز فراهم نماید. در 2026 عبارت «و عملیات و کنترل فرایندهای خود» اضافه شده و ارجاع به الزامات مشتری حذف شده است.
7.1.3 زیرساخت 7-1-3 زیر ساخت —
سازمان باید زیرساخت موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. سازمان باید زیر ساخت مورد نیاز را برای اجرای فرآیندهایش جهت دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. مشابه.
یادداشت: برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)، زیرساخت می‌تواند شامل موارد زیر باشد: الف) ساختمان‌ها و تأسیسات مرتبط؛ ب) تجهیزات، شامل سخت‌افزار و نرم‌افزار؛ ج) منابع حمل‌ونقل؛ د) فناوری اطلاعات و ارتباطات. یادآوری: زیر ساخت می تواند شامل موارد زیر باشد: الف) ساختمان ها، تاسیسات مرتبط؛ ب) تجهیزات از جمله سخت افزار و نرم افزار؛ ج) حمل و نقل؛ د) تکنولوژی اطلاعات و ارتباطات. در 2026 عبارت «برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)» اضافه شده است.
7.1.4 محیط برای عملیات فرایندها 7-1-4 محیط برای اجرای فرآیندها —
سازمان باید محیط موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. سازمان باید محیط لازم جهت اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. مشابه.
یادداشت: یک محیط مناسب می‌تواند شامل ترکیبی از عوامل باشد که بسته به محصولات و خدمات ارائه‌شده متفاوت هستند. عوامل مرتبط می‌توانند شامل موارد زیر باشند: الف) اجتماعی (برای مثال، بدون تبعیض، آرام، بدون برخورد خصمانه)؛ ب) روان‌شناختی (برای مثال، کاهش‌دهنده استرس، پیشگیری از فرسودگی شغلی، محافظت‌کننده عاطفی)؛ ج) فیزیکی (برای مثال، دما، گرما، رطوبت، نور، جریان هوا، بهداشت، سروصدا). برخی عوامل می‌توانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند. یادآوری: محیط لازم جهت اجرای فرآیند ها می تواند شامل عوامل فیزیکی، اجتماعی، روانی، محیطی و سایر موارد (مانند دما، رطوبت، ارگونومی و پاکیزگی) باشد. در 2026 جمله «برخی عوامل می‌توانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند» اضافه شده است.
7.1.5 منابع پایش و اندازه‌گیری 7-1-5 منابع پایش و اندازه گیری —
7.1.5.1 کلیات 7-1-5-1 —
سازمان باید منابع موردنیاز را برای اطمینان از نتایج معتبر و قابل اعتماد، هنگامی که پایش یا اندازه‌گیری برای تأیید انطباق محصولات و خدمات با الزامات استفاده می‌شود، تعیین و تأمین کند. سازمان باید اطمینان حاصل کند که منابع تأمین‌شده: الف) برای نوع مشخص فعالیت‌های پایش و اندازه‌گیری که انجام می‌شوند مناسب هستند؛ ب) برای اطمینان از استمرار تناسب آنها با هدف موردنظر، نگهداری می‌شوند. اطلاعات مدون مناسب باید به‌عنوان شواهدی از تناسب منابع پایش و اندازه‌گیری با هدف موردنظر در دسترس باشد. درجاتی که پایش یا اندازه گیری به عنوان شواهد انطباق محصولات و خدمات با الزامات مشخص شده استفاده می شود، سازمان باید منابع لازم را برای حصول از نتایج پایش و اندازه گیری معتبر و قابل اعتماد تعیین نماید. سازمان باید اطمینان یابد که منابع تامین شده: الف) برای آن نوع مشخصی از فعالیت های پایش و اندازه گیری که در حال انجام است مناسب می باشد؛ ب) برای اطمینان از تداوم تناسب با کاربرد آن ها نگهداری می شود. سازمان باید اطلاعات مستند شده مناسب را به عنوان شواهد تناسب با هدف منابع پایش و اندازه گیری حفظ نماید. مشابه.
7.1.5.2 قابلیت ردیابی نتایج اندازه‌گیری 7-1-5-2 قابلیت ردیابی اندازه گیری —
هنگامی که قابلیت ردیابی نتایج اندازه‌گیری یک الزام است، یا از نظر سازمان بخش اساسی برای ایجاد اطمینان از اعتبار نتایج اندازه‌گیری محسوب می‌شود، تجهیزات اندازه‌گیری باید: الف) در فواصل مشخص یا پیش از استفاده، در برابر استانداردهای اندازه‌گیری قابل ردیابی به استانداردهای اندازه‌گیری بین‌المللی یا ملی، کالیبره یا تصدیق، یا هر دو، شوند؛ در صورتی که چنین استانداردهای اندازه‌گیری وجود نداشته باشند، مبنای مورد استفاده برای کالیبراسیون یا تصدیق باید به‌صورت اطلاعات مدون در دسترس باشد؛ ب) به‌منظور تعیین وضعیت کالیبراسیون یا تصدیق آنها شناسایی شوند؛ ج) در برابر تنظیمات، آسیب یا زوال که می‌تواند نتایج اندازه‌گیری را بی‌اعتبار کند، محافظت شوند. هنگامی که مشخص شود تجهیزات اندازه‌گیری برای هدف موردنظر خود نامناسب هستند، سازمان باید تعیین کند که آیا اعتبار نتایج اندازه‌گیری قبلی تحت تأثیر نامطلوب قرار گرفته است یا خیر و در صورت لزوم اقدامات مناسب را انجام دهد. در جایی که قابلیت ردیابی اندازه گیری: یک الزام قانونی یا مقررات است؛ یکی از انتظارات مشتری و یا طرف های ذی نفع مرتبط است؛ یا توسط سازمان به عنوان یک بخش اساسی از کسب اطمینان در صحت نتایج اندازه گیری در نظر گرفته شده است؛ وسایل اندازه گیری باید: – در فواصل زمانی مشخص و یا قبل از استفاده بر روی استانداردهای اندازه گیری قابل ردیابی با استانداردهای اندازه گیری بین المللی یا ملی تایید و کالیبره شوند؛ زمانی که چنین استانداردهایی وجود نداشته باشند، مبنای استفاده شده جهت کالیبراسیون و یا تصدیق باید به صورت اطلاعات مستند شده نگهداری شود. – جهت تعیین وضعیت کالیبراسیون آن ها شناسایی شود. – از تنظیمات، آسیب و یا صدمه که وضعیت کالیبراسیون و نتایج اندازه گیری ها پس از آن را از اعتبار خارج می نمایند محافظت شوند. چنانچه ابزاری که در طول زمان تصدیق و کالیبراسیون آن برنامه ریزی شده است در استفاده معیوب تشخیص داده شود، سازمان باید تأثیرات منفی در صحت نتایج اندازه گیری قبلی را تعیین نماید و در صورت لزوم اقدام اصلاحی مناسب را انجام دهد. مشابه.
7.1.6 دانش سازمانی 7-1-6 دانش سازمانی —
سازمان باید دانش لازم برای عملیات فرایندهای خود و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت را تعیین کند. این دانش باید تا حد لازم حفظ، به‌کار گرفته و به اشتراک گذاشته شود. هنگام پرداختن به نیازها و روندهای در حال تغییر، سازمان باید دانش فعلی خود را در نظر بگیرد و تعیین کند که چگونه دانش اضافی موردنیاز و به‌روزرسانی‌های لازم را به‌دست آورد یا به آنها دسترسی پیدا کند. سازمان باید دانش مورد نیاز را برای اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین نماید. این دانش باید نگه داری شود و به میزان لازم در دسترس قرار گیرد. هنگام پرداختن به نیازها و روند های در حال تغییر، سازمان باید دانش فعلی خود را درنظر بگیرد و چگونگی دستیابی به دانش اضافی لازم و به روز آوری لازم را تعیین نماید. مشابه.
یادداشت: دانش سازمانی می‌تواند اشکال مختلفی داشته باشد، مانند: — دانش مبتنی بر تجربه که در اختیار افراد است؛ — دانش کسب‌شده از طریق آموزش، تعلیم و یادگیری از دیگران؛ — دانش نهفته در روش‌ها، فرایندها و محصولات؛ — دانش ارائه‌شده در اطلاعات مدون، سیستم‌های دیجیتال و سایر رسانه‌ها. یادآوری 1: دانش سازمانی، دانشی است که مختص همان سازمان بوده و معمولاً از طریق تجربه کسب می گردد. این دانش اطلاعاتی است که به منظور دستیابی به اهداف سازمان مورد استفاده قرار گرفته و به اشتراک گذاشته می شود. یادآوری 2: سازمان باید موارد زیر را جهت کسب دانش لازم در نظر بگیرد: الف) منابع داخلی (به عنوان مثال سرمایه فکری، مطالب فراگرفته شده از طریق تجربه، آموخته های حاصله از شکست ها و پروژه های موفق، ثبت و به اشتراک گذاشتن دانش و تجربه های مستند نشده، نتایج حاصل از بهبود فرایندها، محصولات و خدمات)؛ ب) منابع خارجی (به عنوان مثال استانداردها، دانشگاه ها، کنفرانس ها، جمع آوری دانش از مشتریان یا ارائه دهندگان برون سازمانی). در 2026 یادداشت به‌صورت فهرست اشکال مختلف دانش سازمانی بیان شده است.
7.2 شایستگی 7-2 صلاحیت —
سازمان باید: الف) شایستگی لازم افراد انجام‌دهنده کار تحت کنترل خود را که بر عملکرد سیستم مدیریت کیفیت آن تأثیر می‌گذارد، تعیین کند؛ ب) اطمینان حاصل کند که این افراد بر اساس تحصیلات، آموزش یا تجربه مناسب، شایسته هستند؛ ج) در صورت کاربرد، اقداماتی برای کسب شایستگی لازم انجام دهد و اثربخشی اقدامات انجام‌شده را ارزیابی کند. اطلاعات مدون مناسب باید به‌عنوان شواهد شایستگی در دسترس باشد. سازمان باید: الف) صلاحیت لازم کارکنانی را که تحت کنترل سازمان کار می کنند و عملکردشان بر کیفیت موثر است، مشخص نماید. ب) اطمینان حاصل کند این کارکنان ازنظر تحصیلات، آموزش و یا تجربه صلاحیت مناسب را دارند. ج) درصورت کاربرد جهت بدست آوردن شایستگی لازم و ارزیابی اثربخشی اقدامات انجام شده اقدام کند. د) اطلاعات مستند مناسب را به عنوان شواهد صلاحیت حفظ کند. مشابه.
یادداشت: اقدامات قابل کاربرد می‌توانند، برای مثال، شامل ارائه آموزش، مربی‌گری یا جابه‌جایی افراد شاغل فعلی؛ یا استخدام یا قرارداد با افراد شایسته باشند. یادآوری: اقدامات کاربردی می تواند به عنوان مثال شامل ارائه آموزش، هدایت، یا انتصاب مجدد افراد در حال کار فعلی و یا استخدام و یا قرارداد بستن با کارکنان شایسته باشد. مشابه.
7.3 آگاهی 7-3 آگاهی —
سازمان باید اطمینان حاصل کند که افراد انجام‌دهنده کار تحت کنترل سازمان از موارد زیر آگاه هستند: الف) خط‌مشی کیفیت؛ ب) مشارکت خود در اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد؛ ج) پیامدهای عدم انطباق با الزامات سیستم مدیریت کیفیت؛ د) اهداف کیفیت مرتبط؛ هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان. کارکنانی که تحت کنترل سازمان کار می کنند باید از موارد زیر آگاه باشند: الف) خط مشی کیفیت؛ ب) اهداف کیفیت مرتبط؛ ج) سهم آن ها از اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد کیفیت؛ د) پیامد عدم انطباق با الزامات سیستم مدیریت کیفیت. در 2026 بند «هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان» اضافه شده است.
7.4 ارتباطات 7-4 ارتباطات —
سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین کند، از جمله: الف) چه چیزی را ابلاغ خواهد کرد؛ ب) چه زمانی ابلاغ خواهد کرد؛ ج) با چه کسی ارتباط برقرار خواهد کرد؛ د) چگونه ارتباط برقرار خواهد کرد؛ هـ) چه کسی ارتباط برقرار خواهد کرد. سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین نماید از جمله: الف) درباره چه چیزی ارتباط برقرار کند؛ ب) چه زمانی ارتباط برقرار کند؛ ج) با چه کسی ارتباط برقرار کند؛ د) چگونه ارتباط برقرار کند. در 2026 بند «هـ) چه کسی ارتباط برقرار خواهد کرد» اضافه شده است.
7.5 اطلاعات مدون 7-5 اطلاعات مستند —
7.5.1 کلیات 7-5-1 کلیات —
سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مدون موردنیاز این سند؛ ب) اطلاعات مدونی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص می‌دهد. سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مستند مورد نیاز این استاندارد بین المللی؛ ب) اطلاعات مستند تعیین شده توسط سازمان که برای اثربخشی سیستم مدیریت کیفیت لازم شمرده می شود. مشابه.
یادداشت: میزان اطلاعات مدون برای یک سیستم مدیریت کیفیت می‌تواند از یک سازمان به سازمان دیگر متفاوت باشد، به دلیل: — اندازه سازمان و نوع فعالیت‌ها، فرایندها، محصولات و خدمات آن؛ — پیچیدگی فرایندها و تعاملات آنها؛ — شایستگی افراد. یادآوری: میزان اطلاعات مستند برای یک سیستم مدیریت کیفیت می تواند از سازمانی به سازمان دیگر به دلایل زیر متفاوت باشد: الف) اندازه سازمان، نوع فعالیت ها، فرآیندها، محصولات و خدمات آن؛ ب) پیچیدگی فرآیندها و تعاملات آنها؛ ج) صلاحیت افراد. مشابه.
7.5.2 ایجاد و به‌روزرسانی اطلاعات مدون 7-5-2 ایجاد و به روز رسانی —
هنگام ایجاد و به‌روزرسانی اطلاعات مدون، سازمان باید مناسب بودن موارد زیر را اطمینان دهد: الف) شناسایی و توصیف (برای مثال، عنوان، تاریخ، نویسنده، شماره مرجع)؛ ب) قالب (برای مثال، زبان، نسخه نرم‌افزار، گرافیک) و رسانه (برای مثال، کاغذی، الکترونیکی)؛ ج) بازنگری و تصویب از نظر تناسب و کفایت. هنگام ایجاد و به روز رسانی اطلاعات مستند باید سازمان اطمینان حاصل نماید از مناسب بودن موارد زیر: الف) شناسایی و شرح به عنوان مثال عنوان، تاریخ، نویسنده، یا شماره مرجع؛ ب) قالب به عنوان مثال زبان، نسخه نرم افزار، تصاویر و رسانه مثلا کاغذی، الکترونیک؛ ج) بازنگری و تصویب برای تناسب و کفایت آن. مشابه.
7.5.3 کنترل اطلاعات مدون 7-5-3 کنترل اطلاعات مستند —
7.5.3.1 7-5-3-1 —
اطلاعات مدون موردنیاز سیستم مدیریت کیفیت و این سند باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان موردنیاز، در دسترس و مناسب استفاده هستند؛ ب) به‌طور مناسب محافظت می‌شوند (برای مثال، در برابر از دست رفتن محرمانگی، استفاده نادرست یا از دست رفتن یکپارچگی). اطلاعات مستند مورد نیاز سیستم مدیریت کیفیت و این استاندارد بین المللی باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان مورد نیاز در دسترس و مناسب برای
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
۷ پشتیبانی ۷- پشتیبانی —
7.1 منابع 7-1 منابع —
7.1.1 کلیات 7-1-1 —
سازمان باید منابع موردنیاز برای ایجاد، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت را تعیین و تأمین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیت‌ها و محدودیت‌های منابع داخلی موجود؛ ب) اینکه چه چیزی باید از تأمین‌کنندگان خارجی تهیه شود. سازمان باید منابع لازم را جهت استقرار، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت تعیین و تامین نماید. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیت و محدودیت های منابع داخلی موجود؛ ب) چه نیازهایی باید از تامین کنندگان خارجی تامین شود. مشابه.
7.1.2 افراد 7-1-2 کارکنان —
سازمان باید افراد لازم برای اجرای اثربخش سیستم مدیریت کیفیت و عملیات و کنترل فرایندهای خود را تعیین و تأمین کند. سازمان باید به منظور اطمینان از برآورده شدن مستمر الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد، کارکنان لازم را برای اجرای موثر سیستم مدیریت کیفیت، به همراه فرآیند های مورد نیاز فراهم نماید. در 2026 عبارت «و عملیات و کنترل فرایندهای خود» اضافه شده و ارجاع به الزامات مشتری حذف شده است.
7.1.3 زیرساخت 7-1-3 زیر ساخت —
سازمان باید زیرساخت موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. سازمان باید زیر ساخت مورد نیاز را برای اجرای فرآیندهایش جهت دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. مشابه.
یادداشت: برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)، زیرساخت می‌تواند شامل موارد زیر باشد: الف) ساختمان‌ها و تأسیسات مرتبط؛ ب) تجهیزات، شامل سخت‌افزار و نرم‌افزار؛ ج) منابع حمل‌ونقل؛ د) فناوری اطلاعات و ارتباطات. یادآوری: زیر ساخت می تواند شامل موارد زیر باشد: الف) ساختمان ها، تاسیسات مرتبط؛ ب) تجهیزات از جمله سخت افزار و نرم افزار؛ ج) حمل و نقل؛ د) تکنولوژی اطلاعات و ارتباطات. در 2026 عبارت «برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)» اضافه شده است.
7.1.4 محیط برای عملیات فرایندها 7-1-4 محیط برای اجرای فرآیندها —
سازمان باید محیط موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. سازمان باید محیط لازم جهت اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. مشابه.
یادداشت: یک محیط مناسب می‌تواند شامل ترکیبی از عوامل باشد که بسته به محصولات و خدمات ارائه‌شده متفاوت هستند. عوامل مرتبط می‌توانند شامل موارد زیر باشند: الف) اجتماعی (برای مثال، بدون تبعیض، آرام، بدون برخورد خصمانه)؛ ب) روان‌شناختی (برای مثال، کاهش‌دهنده استرس، پیشگیری از فرسودگی شغلی، محافظت‌کننده عاطفی)؛ ج) فیزیکی (برای مثال، دما، گرما، رطوبت، نور، جریان هوا، بهداشت، سروصدا). برخی عوامل می‌توانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند. یادآوری: محیط لازم جهت اجرای فرآیند ها می تواند شامل عوامل فیزیکی، اجتماعی، روانی، محیطی و سایر موارد (مانند دما، رطوبت، ارگونومی و پاکیزگی) باشد. در 2026 جمله «برخی عوامل می‌توانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند» اضافه شده است.
7.1.5 منابع پایش و اندازه‌گیری 7-1-5 منابع پایش و اندازه گیری —
7.1.5.1 کلیات 7-1-5-1 —
سازمان باید منابع موردنیاز را برای اطمینان از نتایج معتبر و قابل اعتماد، هنگامی که پایش یا اندازه‌گیری برای تأیید انطباق محصولات و خدمات با الزامات استفاده می‌شود، تعیین و تأمین کند. سازمان باید اطمینان حاصل کند که منابع تأمین‌شده: الف) برای نوع مشخص فعالیت‌های پایش و اندازه‌گیری که انجام می‌شوند مناسب هستند؛ ب) برای اطمینان از استمرار تناسب آنها با هدف موردنظر، نگهداری می‌شوند. اطلاعات مدون مناسب باید به‌عنوان شواهدی از تناسب منابع پایش و اندازه‌گیری با هدف موردنظر در دسترس باشد. درجاتی که پایش یا اندازه گیری به عنوان شواهد انطباق محصولات و خدمات با الزامات مشخص شده استفاده می شود، سازمان باید منابع لازم را برای حصول از نتایج پایش و اندازه گیری معتبر و قابل اعتماد تعیین نماید. سازمان باید اطمینان یابد که منابع تامین شده: الف) برای آن نوع مشخصی از فعالیت های پایش و اندازه گیری که در حال انجام است مناسب می باشد؛ ب) برای اطمینان از تداوم تناسب با کاربرد آن ها نگهداری می شود. سازمان باید اطلاعات مستند شده مناسب را به عنوان شواهد تناسب با هدف منابع پایش و اندازه گیری حفظ نماید. مشابه.
7.1.5.2 قابلیت ردیابی نتایج اندازه‌گیری 7-1-5-2 قابلیت ردیابی اندازه گیری —
هنگامی که قابلیت ردیابی نتایج اندازه‌گیری یک الزام است، یا از نظر سازمان بخش اساسی برای ایجاد اطمینان از اعتبار نتایج اندازه‌گیری محسوب می‌شود، تجهیزات اندازه‌گیری باید: الف) در فواصل مشخص یا پیش از استفاده، در برابر استانداردهای اندازه‌گیری قابل ردیابی به استانداردهای اندازه‌گیری بین‌المللی یا ملی، کالیبره یا تصدیق، یا هر دو، شوند؛ در صورتی که چنین استانداردهای اندازه‌گیری وجود نداشته باشند، مبنای مورد استفاده برای کالیبراسیون یا تصدیق باید به‌صورت اطلاعات مدون در دسترس باشد؛ ب) به‌منظور تعیین وضعیت کالیبراسیون یا تصدیق آنها شناسایی شوند؛ ج) در برابر تنظیمات، آسیب یا زوال که می‌تواند نتایج اندازه‌گیری را بی‌اعتبار کند، محافظت شوند. هنگامی که مشخص شود تجهیزات اندازه‌گیری برای هدف موردنظر خود نامناسب هستند، سازمان باید تعیین کند که آیا اعتبار نتایج اندازه‌گیری قبلی تحت تأثیر نامطلوب قرار گرفته است یا خیر و در صورت لزوم اقدامات مناسب را انجام دهد. در جایی که قابلیت ردیابی اندازه گیری: یک الزام قانونی یا مقررات است؛ یکی از انتظارات مشتری و یا طرف های ذی نفع مرتبط است؛ یا توسط سازمان به عنوان یک بخش اساسی از کسب اطمینان در صحت نتایج اندازه گیری در نظر گرفته شده است؛ وسایل اندازه گیری باید: – در فواصل زمانی مشخص و یا قبل از استفاده بر روی استانداردهای اندازه گیری قابل ردیابی با استانداردهای اندازه گیری بین المللی یا ملی تایید و کالیبره شوند؛ زمانی که چنین استانداردهایی وجود نداشته باشند، مبنای استفاده شده جهت کالیبراسیون و یا تصدیق باید به صورت اطلاعات مستند شده نگهداری شود. – جهت تعیین وضعیت کالیبراسیون آن ها شناسایی شود. – از تنظیمات، آسیب و یا صدمه که وضعیت کالیبراسیون و نتایج اندازه گیری ها پس از آن را از اعتبار خارج می نمایند محافظت شوند. چنانچه ابزاری که در طول زمان تصدیق و کالیبراسیون آن برنامه ریزی شده است در استفاده معیوب تشخیص داده شود، سازمان باید تأثیرات منفی در صحت نتایج اندازه گیری قبلی را تعیین نماید و در صورت لزوم اقدام اصلاحی مناسب را انجام دهد. مشابه.
7.1.6 دانش سازمانی 7-1-6 دانش سازمانی —
سازمان باید دانش لازم برای عملیات فرایندهای خود و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت را تعیین کند. این دانش باید تا حد لازم حفظ، به‌کار گرفته و به اشتراک گذاشته شود. هنگام پرداختن به نیازها و روندهای در حال تغییر، سازمان باید دانش فعلی خود را در نظر بگیرد و تعیین کند که چگونه دانش اضافی موردنیاز و به‌روزرسانی‌های لازم را به‌دست آورد یا به آنها دسترسی پیدا کند. سازمان باید دانش مورد نیاز را برای اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین نماید. این دانش باید نگه داری شود و به میزان لازم در دسترس قرار گیرد. هنگام پرداختن به نیازها و روند های در حال تغییر، سازمان باید دانش فعلی خود را درنظر بگیرد و چگونگی دستیابی به دانش اضافی لازم و به روز آوری لازم را تعیین نماید. مشابه.
یادداشت: دانش سازمانی می‌تواند اشکال مختلفی داشته باشد، مانند: — دانش مبتنی بر تجربه که در اختیار افراد است؛ — دانش کسب‌شده از طریق آموزش، تعلیم و یادگیری از دیگران؛ — دانش نهفته در روش‌ها، فرایندها و محصولات؛ — دانش ارائه‌شده در اطلاعات مدون، سیستم‌های دیجیتال و سایر رسانه‌ها. یادآوری 1: دانش سازمانی، دانشی است که مختص همان سازمان بوده و معمولاً از طریق تجربه کسب می گردد. این دانش اطلاعاتی است که به منظور دستیابی به اهداف سازمان مورد استفاده قرار گرفته و به اشتراک گذاشته می شود. یادآوری 2: سازمان باید موارد زیر را جهت کسب دانش لازم در نظر بگیرد: الف) منابع داخلی (به عنوان مثال سرمایه فکری، مطالب فراگرفته شده از طریق تجربه، آموخته های حاصله از شکست ها و پروژه های موفق، ثبت و به اشتراک گذاشتن دانش و تجربه های مستند نشده، نتایج حاصل از بهبود فرایندها، محصولات و خدمات)؛ ب) منابع خارجی (به عنوان مثال استانداردها، دانشگاه ها، کنفرانس ها، جمع آوری دانش از مشتریان یا ارائه دهندگان برون سازمانی). در 2026 یادداشت به‌صورت فهرست اشکال مختلف دانش سازمانی بیان شده است.
7.2 شایستگی 7-2 صلاحیت —
سازمان باید: الف) شایستگی لازم افراد انجام‌دهنده کار تحت کنترل خود را که بر عملکرد سیستم مدیریت کیفیت آن تأثیر می‌گذارد، تعیین کند؛ ب) اطمینان حاصل کند که این افراد بر اساس تحصیلات، آموزش یا تجربه مناسب، شایسته هستند؛ ج) در صورت کاربرد، اقداماتی برای کسب شایستگی لازم انجام دهد و اثربخشی اقدامات انجام‌شده را ارزیابی کند. اطلاعات مدون مناسب باید به‌عنوان شواهد شایستگی در دسترس باشد. سازمان باید: الف) صلاحیت لازم کارکنانی را که تحت کنترل سازمان کار می کنند و عملکردشان بر کیفیت موثر است، مشخص نماید. ب) اطمینان حاصل کند این کارکنان ازنظر تحصیلات، آموزش و یا تجربه صلاحیت مناسب را دارند. ج) درصورت کاربرد جهت بدست آوردن شایستگی لازم و ارزیابی اثربخشی اقدامات انجام شده اقدام کند. د) اطلاعات مستند مناسب را به عنوان شواهد صلاحیت حفظ کند. مشابه.
یادداشت: اقدامات قابل کاربرد می‌توانند، برای مثال، شامل ارائه آموزش، مربی‌گری یا جابه‌جایی افراد شاغل فعلی؛ یا استخدام یا قرارداد با افراد شایسته باشند. یادآوری: اقدامات کاربردی می تواند به عنوان مثال شامل ارائه آموزش، هدایت، یا انتصاب مجدد افراد در حال کار فعلی و یا استخدام و یا قرارداد بستن با کارکنان شایسته باشد. مشابه.
7.3 آگاهی 7-3 آگاهی —
سازمان باید اطمینان حاصل کند که افراد انجام‌دهنده کار تحت کنترل سازمان از موارد زیر آگاه هستند: الف) خط‌مشی کیفیت؛ ب) مشارکت خود در اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد؛ ج) پیامدهای عدم انطباق با الزامات سیستم مدیریت کیفیت؛ د) اهداف کیفیت مرتبط؛ هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان. کارکنانی که تحت کنترل سازمان کار می کنند باید از موارد زیر آگاه باشند: الف) خط مشی کیفیت؛ ب) اهداف کیفیت مرتبط؛ ج) سهم آن ها از اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد کیفیت؛ د) پیامد عدم انطباق با الزامات سیستم مدیریت کیفیت. در 2026 بند «هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان» اضافه شده است.
7.4 ارتباطات 7-4 ارتباطات —
سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین کند، از جمله: الف) چه چیزی را ابلاغ خواهد کرد؛ ب) چه زمانی ابلاغ خواهد کرد؛ ج) با چه کسی ارتباط برقرار خواهد کرد؛ د) چگونه ارتباط برقرار خواهد کرد؛ هـ) چه کسی ارتباط برقرار خواهد کرد. سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین نماید از جمله: الف) درباره چه چیزی ارتباط برقرار کند؛ ب) چه زمانی ارتباط برقرار کند؛ ج) با چه کسی ارتباط برقرار کند؛ د) چگونه ارتباط برقرار کند. در 2026 بند «هـ) چه کسی ارتباط برقرار خواهد کرد» اضافه شده است.
7.5 اطلاعات مدون 7-5 اطلاعات مستند —
7.5.1 کلیات 7-5-1 کلیات —
سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مدون موردنیاز این سند؛ ب) اطلاعات مدونی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص می‌دهد. سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مستند مورد نیاز این استاندارد بین المللی؛ ب) اطلاعات مستند تعیین شده توسط سازمان که برای اثربخشی سیستم مدیریت کیفیت لازم شمرده می شود. مشابه.
یادداشت: میزان اطلاعات مدون برای یک سیستم مدیریت کیفیت می‌تواند از یک سازمان به سازمان دیگر متفاوت باشد، به دلیل: — اندازه سازمان و نوع فعالیت‌ها، فرایندها، محصولات و خدمات آن؛ — پیچیدگی فرایندها و تعاملات آنها؛ — شایستگی افراد. یادآوری: میزان اطلاعات مستند برای یک سیستم مدیریت کیفیت می تواند از سازمانی به سازمان دیگر به دلایل زیر متفاوت باشد: الف) اندازه سازمان، نوع فعالیت ها، فرآیندها، محصولات و خدمات آن؛ ب) پیچیدگی فرآیندها و تعاملات آنها؛ ج) صلاحیت افراد. مشابه.
7.5.2 ایجاد و به‌روزرسانی اطلاعات مدون 7-5-2 ایجاد و به روز رسانی —
هنگام ایجاد و به‌روزرسانی اطلاعات مدون، سازمان باید مناسب بودن موارد زیر را اطمینان دهد: الف) شناسایی و توصیف (برای مثال، عنوان، تاریخ، نویسنده، شماره مرجع)؛ ب) قالب (برای مثال، زبان، نسخه نرم‌افزار، گرافیک) و رسانه (برای مثال، کاغذی، الکترونیکی)؛ ج) بازنگری و تصویب از نظر تناسب و کفایت. هنگام ایجاد و به روز رسانی اطلاعات مستند باید سازمان اطمینان حاصل نماید از مناسب بودن موارد زیر: الف) شناسایی و شرح به عنوان مثال عنوان، تاریخ، نویسنده، یا شماره مرجع؛ ب) قالب به عنوان مثال زبان، نسخه نرم افزار، تصاویر و رسانه مثلا کاغذی، الکترونیک؛ ج) بازنگری و تصویب برای تناسب و کفایت آن. مشابه.
7.5.3 کنترل اطلاعات مدون 7-5-3 کنترل اطلاعات مستند —
7.5.3.1 7-5-3-1 —
اطلاعات مدون موردنیاز سیستم مدیریت کیفیت و این سند باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان موردنیاز، در دسترس و مناسب استفاده هستند؛ ب) به‌طور مناسب محافظت می‌شوند (برای مثال، در برابر از دست رفتن محرمانگی، استفاده نادرست یا از دست رفتن یکپارچگی). اطلاعات مستند مورد نیاز سیستم مدیریت کیفیت و این استاندارد بین المللی باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان مورد نیاز در دسترس و مناسب برای استفاده می باشد. ب) به اندازه کافی محافظت شده اند (به عنوان مثال: در برابر نقض محرمانگی، استفاده نادرست، یا نقض یکپارچگی). مشابه.
7.5.3.2 7-5-3-2 —
برای کنترل اطلاعات مدون، سازمان باید در صورت کاربرد، فعالیت‌های زیر را مورد توجه قرار دهد: الف) توزیع، دسترسی، بازیابی و استفاده؛ ب) ذخیره‌سازی و نگهداری، شامل حفظ خوانایی؛ ج) کنترل تغییرات (برای مثال، کنترل نسخه)؛ د) نگهداری و تعیین تکلیف. اطلاعات مدون با منشأ خارجی که توسط سازمان برای برنامه‌ریزی و عملیات سیستم مدیریت کیفیت ضروری تشخیص داده شده‌اند، باید حسب مورد شناسایی و کنترل شوند. اطلاعات مدونی که به‌عنوان شواهد انطباق در دسترس هستند باید در برابر تغییرات ناخواسته محافظت شوند. درصورت کاربرد برای کنترل اطلاعات مستند باید سازمان فعالیت های زیر را انجام دهد: الف) توزیع، دسترسی، بازیابی و استفاده؛ ب) ذخیره سازی و حفظ، ازجمله حفظ خوانایی؛ ج) کنترل تغییرات (به عنوان مثال کنترل ویرایش)؛ د) حفظ و جایگزینی. اطلاعات مستند با منشاء برون سازمانی که توسط سازمان برای طرح ریزی و عملکرد سیستم مدیریت کیفیت لازم تعیین شده اند باید به گونه ای مناسب شناسایی و کنترل شوند. اطلاعات مستندی که به عنوان شاهد انطباق حفظ می شوند باید در برابر تغییرات ناخواسته محافظت شوند. مشابه.
یادداشت: دسترسی می‌تواند مستلزم تصمیم‌گیری درباره مجوز صرفاً برای مشاهده اطلاعات مدون، یا مجوز و اختیار برای مشاهده و تغییر اطلاعات مدون باشد. یادآوری: دسترسی می تواند بر تصمیم گیری در خصوص صرفا اجازه مشاهده اطلاعات مستند و یا اجازه و اختیار برای مشاهده و تغییر اطلاعات ثبت شده، دلالت داشته باشد. مشابه.
۸ عملیات ۸- عملیات —
8.1 برنامه‌ریزی و کنترل عملیات 8-1 برنامه ریزی و کنترل عملیات —
سازمان باید فرایندهای موردنیاز برای برآورده‌سازی الزامات ارائه محصولات و خدمات و اجرای اقدامات تعیین‌شده در بند 6 را از طریق موارد زیر برنامه‌ریزی، اجرا و کنترل کند: الف) تعیین الزامات محصولات و خدمات (نگاه کنید به 8.2)؛ ب) ایجاد معیارهای پذیرش محصولات و خدمات؛ ج) ایجاد معیارهای فرایندها؛ د) اجرای کنترل فرایندها مطابق با معیارها؛ هـ) تعیین منابع موردنیاز برای دستیابی به انطباق با الزامات محصول و خدمت. اطلاعات مدون باید تا حد لازم برای اطمینان از اینکه فرایندها طبق برنامه انجام شده‌اند، در دسترس باشد. سازمان باید تغییرات برنامه‌ریزی‌شده را کنترل و پیامدهای تغییرات ناخواسته را بازنگری کند و در صورت لزوم برای کاهش هرگونه اثر نامطلوب اقدام کند. سازمان باید اطمینان حاصل کند که فرایندها، محصولات یا خدمات ارائه‌شده از خارج که برای سیستم مدیریت کیفیت مرتبط هستند، کنترل می‌شوند (نگاه کنید به 8.4). اطلاعات مدون باید تا حد لازم به‌عنوان شواهد انطباق محصولات و خدمات در دسترس باشد. سازمان باید فرآیندهای مشخص شده در بند 4-4 را که برای انطباق با الزامات جهت ارائه محصولات و خدمات و برای اجرای اقدامات تعیین شده در بند 6-1 مورد نیاز می باشد را از طریق موارد زیر برنامه ریزی، اجرا و کنترل نماید: الف) تعیین الزامات برای محصول و خدمات؛ ب) ایجاد معیارهایی برای فرآیندها و برای پذیرش محصولات و خدمات؛ ج) تعیین منابع مورد نیاز برای دستیابی به انطباق با الزامات محصول و خدمات؛ د) اجرای کنترل فرآیندها مطابق با معیارها؛ ه) حفظ اطلاعات مستند شده به میزان لازم جهت اطمینان به این که فرآیندها به صورت طرح ریزی شده انجام و اجرا شده اند و همچنین جهت نشان دادن انطباق با نیازمندی های محصولات و خدمات. خروجی این طرح ریزی باید برای عملیات سازمان مناسب باشد. سازمان باید تغییرات طرح ریزی شده را کنترل و عواقب ناشی از تغییرات ناخواسته را بازنگری نموده و در صورت لزوم اقدام به کاهش هر گونه تاثیرات ناخواسته نماید. سازمان باید اطمینان حاصل کند که فرآیندهای برون سپاری شده مطابق بند 8-4 کنترل می شوند. در 2026 بند «ج) ایجاد معیارهای فرایندها» و «د) اجرای کنترل فرایندها» به‌عنوان بندهای جداگانه اضافه شده‌اند.
8.2 الزامات محصولات و خدمات 8-2 تعیین الزامات محصولات و خدمات —
8.2.1 ارتباط با مشتری 8-2-1 ارتباط با مشتری —
ارتباط با مشتریان باید شامل موارد زیر باشد: الف) ارائه اطلاعات مرتبط با محصولات و خدمات؛ ب) رسیدگی به پرس‌وجوها، قراردادها یا سفارش‌ها، شامل تغییرات؛ ج) دریافت بازخورد مشتری مرتبط با محصولات و خدمات، شامل شکایات مشتری؛ د) رسیدگی یا کنترل اموال مشتری؛ هـ) ارائه اطلاعات مرتبط با اقدامات اقتضایی، در صورت مرتبط بودن، شامل هرگونه مورد مرتبط با اختلال در ارائه محصولات یا خدمات. سازمان باید فرآیندهایی برای برقراری ارتباط با مشتریان در ارتباط با موارد زیر را ایجاد نماید: الف) استعلام ها، قراردادها و یا رسیدگی به سفارشات از جمله تغییرات؛ ب) اطلاعات مرتبط با محصولات و خدمات؛ ج) فراهم آوری دیدگاه ها و انتظارات مشتری شامل شکایت مشتری؛ د) رسیدگی یا کنترل اموال مشتری؛ ه) الزامات خاص برای اقدامات احتمالی، زمانی که مرتبط است. در 2026 بند «هـ» به «ارائه اطلاعات مرتبط با اقدامات اقتضایی… شامل هرگونه مورد مرتبط با اختلال در ارائه محصولات یا خدمات» گسترش یافته است.
یادداشت: ارتباط با مشتری می‌تواند شامل تماس‌های مستقیم از طریق جلسات، ایمیل‌ها و تبادل اسناد، یا به‌طور غیرمستقیم از طریق محتوای وب‌سایت، انتشارات، رسانه‌های اجتماعی، پاسخ به پرسش‌های متداول و آموزش باشد. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
8.2.2 تعیین الزامات محصولات و خدمات 8-2-2 تعیین الزامات مرتبط با محصولات و خدمات —
هنگام تعیین الزامات محصولات و خدماتی که قرار است به مشتریان ارائه شوند، سازمان باید اطمینان حاصل کند که: الف) الزامات محصولات و خدمات تعریف شده‌اند، شامل: 1. هرگونه الزامات قانونی و مقرراتی قابل کاربرد؛ 2. الزامات ضروری تشخیص‌داده‌شده توسط سازمان؛ ب) سازمان می‌تواند ادعاهای مربوط به محصولات و خدماتی را که ارائه می‌کند، برآورده کند. سازمان باید فرآیندهایی را جهت تعیین الزامات محصولات و خدماتی که قرار است به مشتریان بالقوه عرضه شوند، ایجاد، پیاده سازی و نگهداری نماید. سازمان باید از موارد زیر اطمینان حاصل یابد: الف) الزامات محصول و خدمت (از جمله آن هایی که توسط سازمان الزامی تلقی می شوند) و الزامات قانونی و مقرراتی قابل کاربرد، تعیین شده اند؛ ب) توانایی برآوردن الزامات تعریف شده و اثبات مطالبات (ادعا) محصولات و خدماتی که ارائه می نماید. مشابه.
8.2.3 بازنگری الزامات محصولات و خدمات 8-2-3 بازنگری الزامات مرتبط با محصولات و خدمات —
8.2.3.1 8-2-3-1 —
سازمان باید اطمینان حاصل کند که توانایی برآورده‌سازی الزامات محصولات و خدماتی را که قرار است به مشتریان ارائه شوند، دارد. پیش از تعهد به تأمین محصولات و خدمات برای مشتری، سازمان باید بازنگری‌ای انجام دهد که شامل موارد زیر باشد: الف) الزامات تعیین‌شده توسط مشتری، شامل الزامات تحویل و فعالیت‌های پس از تحویل، در صورت کاربرد؛ ب) الزامات تعیین‌نشده توسط مشتری، اما ضروری برای استفاده مشخص‌شده یا موردنظر، در صورت معلوم بودن؛ ج) الزامات مشخص‌شده توسط سازمان؛ د) الزامات قانونی و مقرراتی قابل کاربرد برای محصولات و خدمات؛ هـ) الزامات قرارداد یا سفارش که با موارد بیان‌شده قبلی تفاوت دارند. سازمان باید اطمینان حاصل کند که الزامات قرارداد یا سفارش متفاوت با مواردی که قبلاً تعریف شده‌اند، حل‌وفصل می‌شوند. هنگامی که مشتری بیانیه مدونی از الزامات خود ارائه نمی‌کند، سازمان باید الزامات مشتری را پیش از پذیرش تأیید کند. بازنگری الزامات در موارد زیر کاربرد دارد: الف) الزامات مشخص شده توسط مشتری، از جمله الزامات برای فعالیت های تحویل و پس از تحویل؛ ب) الزاماتی که توسط مشتری بیان نشده است ولی برای استفاده مشخص شده یا مورد نظر لازم می باشد؛ ج) دیگر الزامات قانونی و مقرراتی قابل کاربرد برای محصولات و خدمات؛ د) الزامات قرارداد یا سفارش که با آن هایی که قبلا بیان شده است متفاوت است. این بازنگری باید پیش از تعهد سازمان در تامین محصولات و خدمات به مشتری انجام شود و باید اطمینان حاصل شود که قرارداد یا الزامات سفارش متفاوت از مواردی که قبلا تعریف شده حل و فصل شده است. هرجا مشتری بیانیه ای مستند از الزامات خود ارائه نکند الزامات مشتری باید قبل از پذیرش توسط سازمان تایید شود. مشابه.
یادداشت: در برخی موقعیت‌ها، مانند فروش اینترنتی، انجام یک بازنگری رسمی برای هر سفارش عملی نیست. در عوض، بازنگری می‌تواند اطلاعات مرتبط محصول یا خدمت، مانند وب‌سایت‌ها یا کاتالوگ‌ها، را پوشش دهد. یادآوری: در برخی موقعیت ها نظیر فروش اینترنتی، یک بازنگری رسمی برای هر سفارش غیر عملی است. در عوض بازنگری می تواند اطلاعات مرتبط با محصول نظیر کاتالوگ ها را در بر بگیرد. مشابه.
8.2.3.2 8-2-3-2 —
اطلاعات مدون باید حسب مورد به‌عنوان شواهد موارد زیر در دسترس باشد: الف) نتایج بازنگری؛ ب) هرگونه الزام جدید یا تغییر‌یافته برای محصولات و خدمات. اطلاعات مستندی که شرح دهنده نتایج بازبینی و از جمله هر گونه الزامات جدید و یا تغییر یافته محصولات و خدمات می باشند باید حفظ شوند. مشابه.
8.2.4 تغییرات الزامات محصولات و خدمات 8-2-4 تغییرات الزامات محصولات و خدمات —
هنگامی که الزامات محصولات و خدمات تغییر می‌کنند، سازمان باید اطمینان حاصل کند که اطلاعات مدون مرتبط به‌روزرسانی و به طرف‌های ذی‌نفع مرتبط ابلاغ شده است. هر جا الزامات مورد نیاز برای محصولات و خدمات تغییر کرد سازمان باید اطمینان حاصل نماید که اطلاعات مستند مربوطه اصلاح و افراد مربوطه از الزامات تغییر یافته آگاه می باشند. مشابه.
8.3 طراحی و توسعه محصولات و خدمات 8-3 طراحی و توسعه محصولات و خدمات —
8.3.1 کلیات 8-3-1 کلیات —
سازمان باید یک فرایند طراحی و توسعه مناسب ایجاد، اجرا و نگهداری کند تا از ارائه بعدی محصولات و خدمات اطمینان حاصل شود. سازمان باید به منظور حصول اطمینان از تامین محصولات و خدمات بعدی یک فرآیند طراحی و توسعه را ایجاد، پیاده سازی و نگهداری نماید. مشابه.
یادداشت: فرایند طراحی و توسعه می‌تواند شامل چرخه‌های بازنگری، تصدیق، اعتبارسنجی و بازخورد باشد که امکان رویکرد تکرارشونده را در سراسر مراحل طراحی و توسعه فراهم می‌کند. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
8.3.2 برنامه‌ریزی طراحی و توسعه 8-3-2 طرح ریزی طراحی و توسعه —
هنگام تعیین مراحل و کنترل‌های طراحی و توسعه، سازمان باید موارد زیر را در نظر بگیرد: الف) ماهیت، مدت و پیچیدگی فعالیت‌های طراحی و توسعه؛ ب) مراحل فرایند موردنیاز، شامل بازنگری‌های قابل کاربرد طراحی و توسعه؛ ج) فعالیت‌های موردنیاز تصدیق و اعتبارسنجی طراحی و توسعه؛ د) مسئولیت‌ها و اختیارات درگیر در فرایند طراحی و توسعه؛ هـ) نیازهای منابع داخلی و خارجی برای طراحی و توسعه محصولات و خدمات؛ و) نیاز به کنترل رابط‌های بین افراد درگیر در فرایند طراحی و توسعه؛ ز) نیاز به مشارکت مشتریان و سایر طرف‌های ذی‌نفع مرتبط در فرایند طراحی و توسعه؛ ح) الزامات مربوط به ارائه بعدی محصولات و خدمات؛ ط) سطح کنترل مورد انتظار برای فرایند طراحی و توسعه توسط مشتریان و سایر طرف‌های ذی‌نفع مرتبط؛ ی) اطلاعات مدون موردنیاز به‌عنوان شواهدی مبنی بر برآورده‌شدن الزامات طراحی و توسعه. سازمان باید در تعیین مراحل و کنترل ها برای طراحی و توسعه موارد زیر را در نظر گیرد: الف) ماهیت، مدت زمان و پیچیدگی فعالیت های طراحی و توسعه؛ ب) الزامات خاص مرحله فرآیند، از جمله بکارگیری بازنگری های طراحی و توسعه را مشخص می کند؛ ج) تصدیق و صحه گذاری مورد نیاز طراحی و توسعه؛ د) مسئولیت ها و اختیارات مشارکت داده شده در فرایند طراحی و توسعه؛ ه) نیازمندی ها به منابع درون و برون سازمانی برای طراحی و توسعه محصولات و خدمات؛ و) نیاز به کنترل فصول مشترک بین افراد در فرایند طراحی و توسعه؛ ز) نیاز به مشارکت مشتریان و کاربران در فرایند طراحی و توسعه؛ ح) الزامات تامین بعدی محصولات و خدمات بعدی؛ ط) سطحی از کنترل که مشتریان و سایر طرف های ذینفع مرتبط از فرایند طراحی و توسعه انتظار دارند؛ ی) اطلاعات مستند مورد نیاز جهت اثبات اینکه طراحی و توسعه برآورده شده اند. در 2026 بند «ز» به «مشتریان و سایر طرف‌های ذی‌نفع مرتبط» گسترش یافته است.
8.3.3 ورودی‌های طراحی و توسعه 8-3-3 ورودی طراحی و توسعه —
سازمان باید الزامات اساسی برای انواع مشخص محصولات و خدماتی را که باید طراحی و توسعه داده شوند، تعیین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات عملکردی و عملکرد مورد انتظار؛ ب) اطلاعات حاصل از فعالیت‌های قبلی مشابه طراحی و توسعه؛ ج) الزامات قانونی و مقرراتی؛ د) استانداردها یا آیین‌نامه‌های عملی که سازمان متعهد به اجرای آنها شده است؛ هـ) پیامدهای بالقوه شکست ناشی از ماهیت محصولات و خدمات. ورودی‌ها باید برای اهداف طراحی و توسعه کامل، بدون ابهام و کافی باشند. ورودی‌های متعارض طراحی و توسعه باید حل‌وفصل شوند. اطلاعات مدون باید به‌عنوان شواهد ورودی‌های طراحی و توسعه در دسترس باشد. سازمان باید الزامات ضروری برای نوع خاصی از محصولات و خدمات در حال طراحی و توسعه، از جمله الزامات کارکردی و عملکردی در صورت کاربرد را تعیین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات کارکردی و عملکردی؛ ب) اطلاعات بدست آمده از فعالیت های طراحی و توسعه مشابه قبلی؛ ج) الزامات قانونی و مقرراتی؛ د) استانداردها و آیین نامه ای که سازمان متعهد به اجرای آن ها شده است؛ ه) پیامدهای احتمالی شکست به علت ماهیت محصولات و خدمات؛ ورودی های طراحی و توسعه باید کافی، کامل و بدون ابهام باشند. تعارض بین ورودی های طراحی و توسعه باید حل و فصل شود. سازمان باید اطلاعات مستند ورودی های طراحی و توسعه را حفظ نماید. مشابه.
یادداشت: ورودی‌های طراحی و توسعه همیشه در ابتدا به‌طور کامل تعریف یا شناخته‌شده نیستند. در عوض، آنها می‌توانند با پیشرفت طراحی، از طریق چرخه‌های تکرارشونده فعالیت توسعه، تکامل یابند. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
8.3.4 کنترل‌های طراحی و توسعه 8-3-4 کنترل های طراحی و توسعه —
سازمان باید کنترل‌هایی را برای فرایند طراحی و توسعه اعمال کند تا اطمینان حاصل شود که: الف) نتایج مورد دستیابی تعریف شده‌اند؛ ب) بازنگری‌ها برای ارزیابی توانایی نتایج طراحی و توسعه در برآورده‌سازی الزامات انجام می‌شوند؛ ج) فعالیت‌های تصدیق برای اطمینان از اینکه خروجی‌های طراحی و توسعه الزامات ورودی را برآورده می‌کنند، انجام می‌شوند؛ د) فعالیت‌های اعتبارسنجی برای اطمینان از اینکه محصولات و خدمات حاصل، الزامات مربوط به کاربرد مشخص‌شده یا استفاده موردنظر را برآورده می‌کنند، انجام می‌شوند؛ هـ) اقدامات لازم برای پرداختن به مشکلات تعیین‌شده در طول بازنگری‌ها یا فعالیت‌های تصدیق و اعتبارسنجی انجام می‌شوند؛ و) اطلاعات مدون به‌عنوان شواهد این فعالیت‌ها در دسترس باشد. کنترل های اعمال شده بر فرآیند طراحی و توسعه باید اطمینان حاصل کنند که: الف) نتایجی که از فعالیت های طراحی و توسعه بدست می آید باید به وضوح تعریف شده است. ب) بازنگری های طراحی و توسعه طبق برنامه انجام شده است. ج) جهت حصول اطمینان ازتوانایی محصولات و خدمات به دست آمده در برآورده نمودن الزامات جهت کاربرد مشخص و تعیین شده (در صورت آگاهی)، صحه گذاری انجام شده است. در 2026 بندهای «د» تا «و» به‌عنوان بندهای جدید اضافه شده‌اند.
یادداشت: بازنگری، تصدیق و اعتبارسنجی طراحی و توسعه دارای اهداف متمایزی هستند. آنها می‌توانند به‌صورت جداگانه یا با هر ترکیبی که برای محصولات و خدمات سازمان مناسب باشد، انجام شوند. یادآوری: بازنگری، تصدیق و صحه گذاری طراحی و توسعه اهداف متمایزی دارند. بسته به این که برای محصولات و خدمات سازمان به چه صورت مناسب باشد، این فعالیت ها می توانند بصورت جداگانه و یا ترکیبی انجام شوند. مشابه.
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
۷ پشتیبانی ۷- پشتیبانی —
7.1 منابع 7-1 منابع —
7.1.1 کلیات 7-1-1 —
سازمان باید منابع موردنیاز برای ایجاد، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت را تعیین و تأمین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیت‌ها و محدودیت‌های منابع داخلی موجود؛ ب) اینکه چه چیزی باید از تأمین‌کنندگان خارجی تهیه شود. سازمان باید منابع لازم را جهت استقرار، اجرا، نگهداری و بهبود مستمر سیستم مدیریت کیفیت تعیین و تامین نماید. سازمان باید موارد زیر را در نظر بگیرد: الف) قابلیت و محدودیت های منابع داخلی موجود؛ ب) چه نیازهایی باید از تامین کنندگان خارجی تامین شود. مشابه.
7.1.2 افراد 7-1-2 کارکنان —
سازمان باید افراد لازم برای اجرای اثربخش سیستم مدیریت کیفیت و عملیات و کنترل فرایندهای خود را تعیین و تأمین کند. سازمان باید به منظور اطمینان از برآورده شدن مستمر الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد، کارکنان لازم را برای اجرای موثر سیستم مدیریت کیفیت، به همراه فرآیند های مورد نیاز فراهم نماید. در 2026 عبارت «و عملیات و کنترل فرایندهای خود» اضافه شده و ارجاع به الزامات مشتری حذف شده است.
7.1.3 زیرساخت 7-1-3 زیر ساخت —
سازمان باید زیرساخت موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. سازمان باید زیر ساخت مورد نیاز را برای اجرای فرآیندهایش جهت دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. مشابه.
یادداشت: برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)، زیرساخت می‌تواند شامل موارد زیر باشد: الف) ساختمان‌ها و تأسیسات مرتبط؛ ب) تجهیزات، شامل سخت‌افزار و نرم‌افزار؛ ج) منابع حمل‌ونقل؛ د) فناوری اطلاعات و ارتباطات. یادآوری: زیر ساخت می تواند شامل موارد زیر باشد: الف) ساختمان ها، تاسیسات مرتبط؛ ب) تجهیزات از جمله سخت افزار و نرم افزار؛ ج) حمل و نقل؛ د) تکنولوژی اطلاعات و ارتباطات. در 2026 عبارت «برای همه انواع کار (برای مثال، در محل، از راه دور یا ترکیبی از آنها)» اضافه شده است.
7.1.4 محیط برای عملیات فرایندها 7-1-4 محیط برای اجرای فرآیندها —
سازمان باید محیط موردنیاز برای عملیات فرایندهای خود و دستیابی به انطباق محصولات و خدمات را تعیین، تأمین و نگهداری کند. سازمان باید محیط لازم جهت اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین، تامین و نگهداری نماید. مشابه.
یادداشت: یک محیط مناسب می‌تواند شامل ترکیبی از عوامل باشد که بسته به محصولات و خدمات ارائه‌شده متفاوت هستند. عوامل مرتبط می‌توانند شامل موارد زیر باشند: الف) اجتماعی (برای مثال، بدون تبعیض، آرام، بدون برخورد خصمانه)؛ ب) روان‌شناختی (برای مثال، کاهش‌دهنده استرس، پیشگیری از فرسودگی شغلی، محافظت‌کننده عاطفی)؛ ج) فیزیکی (برای مثال، دما، گرما، رطوبت، نور، جریان هوا، بهداشت، سروصدا). برخی عوامل می‌توانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند. یادآوری: محیط لازم جهت اجرای فرآیند ها می تواند شامل عوامل فیزیکی، اجتماعی، روانی، محیطی و سایر موارد (مانند دما، رطوبت، ارگونومی و پاکیزگی) باشد. در 2026 جمله «برخی عوامل می‌توانند تحت تأثیر فرهنگ کیفیت و رفتار اخلاقی سازمان قرار گیرند» اضافه شده است.
7.1.5 منابع پایش و اندازه‌گیری 7-1-5 منابع پایش و اندازه گیری —
7.1.5.1 کلیات 7-1-5-1 —
سازمان باید منابع موردنیاز را برای اطمینان از نتایج معتبر و قابل اعتماد، هنگامی که پایش یا اندازه‌گیری برای تأیید انطباق محصولات و خدمات با الزامات استفاده می‌شود، تعیین و تأمین کند. سازمان باید اطمینان حاصل کند که منابع تأمین‌شده: الف) برای نوع مشخص فعالیت‌های پایش و اندازه‌گیری که انجام می‌شوند مناسب هستند؛ ب) برای اطمینان از استمرار تناسب آنها با هدف موردنظر، نگهداری می‌شوند. اطلاعات مدون مناسب باید به‌عنوان شواهدی از تناسب منابع پایش و اندازه‌گیری با هدف موردنظر در دسترس باشد. درجاتی که پایش یا اندازه گیری به عنوان شواهد انطباق محصولات و خدمات با الزامات مشخص شده استفاده می شود، سازمان باید منابع لازم را برای حصول از نتایج پایش و اندازه گیری معتبر و قابل اعتماد تعیین نماید. سازمان باید اطمینان یابد که منابع تامین شده: الف) برای آن نوع مشخصی از فعالیت های پایش و اندازه گیری که در حال انجام است مناسب می باشد؛ ب) برای اطمینان از تداوم تناسب با کاربرد آن ها نگهداری می شود. سازمان باید اطلاعات مستند شده مناسب را به عنوان شواهد تناسب با هدف منابع پایش و اندازه گیری حفظ نماید. مشابه.
7.1.5.2 قابلیت ردیابی نتایج اندازه‌گیری 7-1-5-2 قابلیت ردیابی اندازه گیری —
هنگامی که قابلیت ردیابی نتایج اندازه‌گیری یک الزام است، یا از نظر سازمان بخش اساسی برای ایجاد اطمینان از اعتبار نتایج اندازه‌گیری محسوب می‌شود، تجهیزات اندازه‌گیری باید: الف) در فواصل مشخص یا پیش از استفاده، در برابر استانداردهای اندازه‌گیری قابل ردیابی به استانداردهای اندازه‌گیری بین‌المللی یا ملی، کالیبره یا تصدیق، یا هر دو، شوند؛ در صورتی که چنین استانداردهای اندازه‌گیری وجود نداشته باشند، مبنای مورد استفاده برای کالیبراسیون یا تصدیق باید به‌صورت اطلاعات مدون در دسترس باشد؛ ب) به‌منظور تعیین وضعیت کالیبراسیون یا تصدیق آنها شناسایی شوند؛ ج) در برابر تنظیمات، آسیب یا زوال که می‌تواند نتایج اندازه‌گیری را بی‌اعتبار کند، محافظت شوند. هنگامی که مشخص شود تجهیزات اندازه‌گیری برای هدف موردنظر خود نامناسب هستند، سازمان باید تعیین کند که آیا اعتبار نتایج اندازه‌گیری قبلی تحت تأثیر نامطلوب قرار گرفته است یا خیر و در صورت لزوم اقدامات مناسب را انجام دهد. در جایی که قابلیت ردیابی اندازه گیری: یک الزام قانونی یا مقررات است؛ یکی از انتظارات مشتری و یا طرف های ذی نفع مرتبط است؛ یا توسط سازمان به عنوان یک بخش اساسی از کسب اطمینان در صحت نتایج اندازه گیری در نظر گرفته شده است؛ وسایل اندازه گیری باید: – در فواصل زمانی مشخص و یا قبل از استفاده بر روی استانداردهای اندازه گیری قابل ردیابی با استانداردهای اندازه گیری بین المللی یا ملی تایید و کالیبره شوند؛ زمانی که چنین استانداردهایی وجود نداشته باشند، مبنای استفاده شده جهت کالیبراسیون و یا تصدیق باید به صورت اطلاعات مستند شده نگهداری شود. – جهت تعیین وضعیت کالیبراسیون آن ها شناسایی شود. – از تنظیمات، آسیب و یا صدمه که وضعیت کالیبراسیون و نتایج اندازه گیری ها پس از آن را از اعتبار خارج می نمایند محافظت شوند. چنانچه ابزاری که در طول زمان تصدیق و کالیبراسیون آن برنامه ریزی شده است در استفاده معیوب تشخیص داده شود، سازمان باید تأثیرات منفی در صحت نتایج اندازه گیری قبلی را تعیین نماید و در صورت لزوم اقدام اصلاحی مناسب را انجام دهد. مشابه.
7.1.6 دانش سازمانی 7-1-6 دانش سازمانی —
سازمان باید دانش لازم برای عملیات فرایندهای خود و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت را تعیین کند. این دانش باید تا حد لازم حفظ، به‌کار گرفته و به اشتراک گذاشته شود. هنگام پرداختن به نیازها و روندهای در حال تغییر، سازمان باید دانش فعلی خود را در نظر بگیرد و تعیین کند که چگونه دانش اضافی موردنیاز و به‌روزرسانی‌های لازم را به‌دست آورد یا به آنها دسترسی پیدا کند. سازمان باید دانش مورد نیاز را برای اجرای فرآیندها و دستیابی به انطباق محصولات و خدمات تعیین نماید. این دانش باید نگه داری شود و به میزان لازم در دسترس قرار گیرد. هنگام پرداختن به نیازها و روند های در حال تغییر، سازمان باید دانش فعلی خود را درنظر بگیرد و چگونگی دستیابی به دانش اضافی لازم و به روز آوری لازم را تعیین نماید. مشابه.
یادداشت: دانش سازمانی می‌تواند اشکال مختلفی داشته باشد، مانند: — دانش مبتنی بر تجربه که در اختیار افراد است؛ — دانش کسب‌شده از طریق آموزش، تعلیم و یادگیری از دیگران؛ — دانش نهفته در روش‌ها، فرایندها و محصولات؛ — دانش ارائه‌شده در اطلاعات مدون، سیستم‌های دیجیتال و سایر رسانه‌ها. یادآوری 1: دانش سازمانی، دانشی است که مختص همان سازمان بوده و معمولاً از طریق تجربه کسب می گردد. این دانش اطلاعاتی است که به منظور دستیابی به اهداف سازمان مورد استفاده قرار گرفته و به اشتراک گذاشته می شود. یادآوری 2: سازمان باید موارد زیر را جهت کسب دانش لازم در نظر بگیرد: الف) منابع داخلی (به عنوان مثال سرمایه فکری، مطالب فراگرفته شده از طریق تجربه، آموخته های حاصله از شکست ها و پروژه های موفق، ثبت و به اشتراک گذاشتن دانش و تجربه های مستند نشده، نتایج حاصل از بهبود فرایندها، محصولات و خدمات)؛ ب) منابع خارجی (به عنوان مثال استانداردها، دانشگاه ها، کنفرانس ها، جمع آوری دانش از مشتریان یا ارائه دهندگان برون سازمانی). در 2026 یادداشت به‌صورت فهرست اشکال مختلف دانش سازمانی بیان شده است.
7.2 شایستگی 7-2 صلاحیت —
سازمان باید: الف) شایستگی لازم افراد انجام‌دهنده کار تحت کنترل خود را که بر عملکرد سیستم مدیریت کیفیت آن تأثیر می‌گذارد، تعیین کند؛ ب) اطمینان حاصل کند که این افراد بر اساس تحصیلات، آموزش یا تجربه مناسب، شایسته هستند؛ ج) در صورت کاربرد، اقداماتی برای کسب شایستگی لازم انجام دهد و اثربخشی اقدامات انجام‌شده را ارزیابی کند. اطلاعات مدون مناسب باید به‌عنوان شواهد شایستگی در دسترس باشد. سازمان باید: الف) صلاحیت لازم کارکنانی را که تحت کنترل سازمان کار می کنند و عملکردشان بر کیفیت موثر است، مشخص نماید. ب) اطمینان حاصل کند این کارکنان ازنظر تحصیلات، آموزش و یا تجربه صلاحیت مناسب را دارند. ج) درصورت کاربرد جهت بدست آوردن شایستگی لازم و ارزیابی اثربخشی اقدامات انجام شده اقدام کند. د) اطلاعات مستند مناسب را به عنوان شواهد صلاحیت حفظ کند. مشابه.
یادداشت: اقدامات قابل کاربرد می‌توانند، برای مثال، شامل ارائه آموزش، مربی‌گری یا جابه‌جایی افراد شاغل فعلی؛ یا استخدام یا قرارداد با افراد شایسته باشند. یادآوری: اقدامات کاربردی می تواند به عنوان مثال شامل ارائه آموزش، هدایت، یا انتصاب مجدد افراد در حال کار فعلی و یا استخدام و یا قرارداد بستن با کارکنان شایسته باشد. مشابه.
7.3 آگاهی 7-3 آگاهی —
سازمان باید اطمینان حاصل کند که افراد انجام‌دهنده کار تحت کنترل سازمان از موارد زیر آگاه هستند: الف) خط‌مشی کیفیت؛ ب) مشارکت خود در اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد؛ ج) پیامدهای عدم انطباق با الزامات سیستم مدیریت کیفیت؛ د) اهداف کیفیت مرتبط؛ هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان. کارکنانی که تحت کنترل سازمان کار می کنند باید از موارد زیر آگاه باشند: الف) خط مشی کیفیت؛ ب) اهداف کیفیت مرتبط؛ ج) سهم آن ها از اثربخشی سیستم مدیریت کیفیت، از جمله مزایای بهبود عملکرد کیفیت؛ د) پیامد عدم انطباق با الزامات سیستم مدیریت کیفیت. در 2026 بند «هـ) فرهنگ کیفیت و رفتار اخلاقی سازمان» اضافه شده است.
7.4 ارتباطات 7-4 ارتباطات —
سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین کند، از جمله: الف) چه چیزی را ابلاغ خواهد کرد؛ ب) چه زمانی ابلاغ خواهد کرد؛ ج) با چه کسی ارتباط برقرار خواهد کرد؛ د) چگونه ارتباط برقرار خواهد کرد؛ هـ) چه کسی ارتباط برقرار خواهد کرد. سازمان باید ارتباطات داخلی و خارجی مرتبط با سیستم مدیریت کیفیت را تعیین نماید از جمله: الف) درباره چه چیزی ارتباط برقرار کند؛ ب) چه زمانی ارتباط برقرار کند؛ ج) با چه کسی ارتباط برقرار کند؛ د) چگونه ارتباط برقرار کند. در 2026 بند «هـ) چه کسی ارتباط برقرار خواهد کرد» اضافه شده است.
7.5 اطلاعات مدون 7-5 اطلاعات مستند —
7.5.1 کلیات 7-5-1 کلیات —
سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مدون موردنیاز این سند؛ ب) اطلاعات مدونی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص می‌دهد. سیستم مدیریت کیفیت سازمان باید شامل موارد زیر باشد: الف) اطلاعات مستند مورد نیاز این استاندارد بین المللی؛ ب) اطلاعات مستند تعیین شده توسط سازمان که برای اثربخشی سیستم مدیریت کیفیت لازم شمرده می شود. مشابه.
یادداشت: میزان اطلاعات مدون برای یک سیستم مدیریت کیفیت می‌تواند از یک سازمان به سازمان دیگر متفاوت باشد، به دلیل: — اندازه سازمان و نوع فعالیت‌ها، فرایندها، محصولات و خدمات آن؛ — پیچیدگی فرایندها و تعاملات آنها؛ — شایستگی افراد. یادآوری: میزان اطلاعات مستند برای یک سیستم مدیریت کیفیت می تواند از سازمانی به سازمان دیگر به دلایل زیر متفاوت باشد: الف) اندازه سازمان، نوع فعالیت ها، فرآیندها، محصولات و خدمات آن؛ ب) پیچیدگی فرآیندها و تعاملات آنها؛ ج) صلاحیت افراد. مشابه.
7.5.2 ایجاد و به‌روزرسانی اطلاعات مدون 7-5-2 ایجاد و به روز رسانی —
هنگام ایجاد و به‌روزرسانی اطلاعات مدون، سازمان باید مناسب بودن موارد زیر را اطمینان دهد: الف) شناسایی و توصیف (برای مثال، عنوان، تاریخ، نویسنده، شماره مرجع)؛ ب) قالب (برای مثال، زبان، نسخه نرم‌افزار، گرافیک) و رسانه (برای مثال، کاغذی، الکترونیکی)؛ ج) بازنگری و تصویب از نظر تناسب و کفایت. هنگام ایجاد و به روز رسانی اطلاعات مستند باید سازمان اطمینان حاصل نماید از مناسب بودن موارد زیر: الف) شناسایی و شرح به عنوان مثال عنوان، تاریخ، نویسنده، یا شماره مرجع؛ ب) قالب به عنوان مثال زبان، نسخه نرم افزار، تصاویر و رسانه مثلا کاغذی، الکترونیک؛ ج) بازنگری و تصویب برای تناسب و کفایت آن. مشابه.
7.5.3 کنترل اطلاعات مدون 7-5-3 کنترل اطلاعات مستند —
7.5.3.1 7-5-3-1 —
اطلاعات مدون موردنیاز سیستم مدیریت کیفیت و این سند باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان موردنیاز، در دسترس و مناسب استفاده هستند؛ ب) به‌طور مناسب محافظت می‌شوند (برای مثال، در برابر از دست رفتن محرمانگی، استفاده نادرست یا از دست رفتن یکپارچگی). اطلاعات مستند مورد نیاز سیستم مدیریت کیفیت و این استاندارد بین المللی باید کنترل شوند تا اطمینان حاصل شود که: الف) در زمان و مکان مورد نیاز در دسترس و مناسب برای استفاده می باشد. ب) به اندازه کافی محافظت شده اند (به عنوان مثال: در برابر نقض محرمانگی، استفاده نادرست، یا نقض یکپارچگی). مشابه.
7.5.3.2 7-5-3-2 —
برای کنترل اطلاعات مدون، سازمان باید در صورت کاربرد، فعالیت‌های زیر را مورد توجه قرار دهد: الف) توزیع، دسترسی، بازیابی و استفاده؛ ب) ذخیره‌سازی و نگهداری، شامل حفظ خوانایی؛ ج) کنترل تغییرات (برای مثال، کنترل نسخه)؛ د) نگهداری و تعیین تکلیف. اطلاعات مدون با منشأ خارجی که توسط سازمان برای برنامه‌ریزی و عملیات سیستم مدیریت کیفیت ضروری تشخیص داده شده‌اند، باید حسب مورد شناسایی و کنترل شوند. اطلاعات مدونی که به‌عنوان شواهد انطباق در دسترس هستند باید در برابر تغییرات ناخواسته محافظت شوند. درصورت کاربرد برای کنترل اطلاعات مستند باید سازمان فعالیت های زیر را انجام دهد: الف) توزیع، دسترسی، بازیابی و استفاده؛ ب) ذخیره سازی و حفظ، ازجمله حفظ خوانایی؛ ج) کنترل تغییرات (به عنوان مثال کنترل ویرایش)؛ د) حفظ و جایگزینی. اطلاعات مستند با منشاء برون سازمانی که توسط سازمان برای طرح ریزی و عملکرد سیستم مدیریت کیفیت لازم تعیین شده اند باید به گونه ای مناسب شناسایی و کنترل شوند. اطلاعات مستندی که به عنوان شاهد انطباق حفظ می شوند باید در برابر تغییرات ناخواسته محافظت شوند. مشابه.
یادداشت: دسترسی می‌تواند مستلزم تصمیم‌گیری درباره مجوز صرفاً برای مشاهده اطلاعات مدون، یا مجوز و اختیار برای مشاهده و تغییر اطلاعات مدون باشد. یادآوری: دسترسی می تواند بر تصمیم گیری در خصوص صرفا اجازه مشاهده اطلاعات مستند و یا اجازه و اختیار برای مشاهده و تغییر اطلاعات ثبت شده، دلالت داشته باشد. مشابه.
۸ عملیات ۸- عملیات —
8.1 برنامه‌ریزی و کنترل عملیات 8-1 برنامه ریزی و کنترل عملیات —
سازمان باید فرایندهای موردنیاز برای برآورده‌سازی الزامات ارائه محصولات و خدمات و اجرای اقدامات تعیین‌شده در بند 6 را از طریق موارد زیر برنامه‌ریزی، اجرا و کنترل کند: الف) تعیین الزامات محصولات و خدمات (نگاه کنید به 8.2)؛ ب) ایجاد معیارهای پذیرش محصولات و خدمات؛ ج) ایجاد معیارهای فرایندها؛ د) اجرای کنترل فرایندها مطابق با معیارها؛ هـ) تعیین منابع موردنیاز برای دستیابی به انطباق با الزامات محصول و خدمت. اطلاعات مدون باید تا حد لازم برای اطمینان از اینکه فرایندها طبق برنامه انجام شده‌اند، در دسترس باشد. سازمان باید تغییرات برنامه‌ریزی‌شده را کنترل و پیامدهای تغییرات ناخواسته را بازنگری کند و در صورت لزوم برای کاهش هرگونه اثر نامطلوب اقدام کند. سازمان باید اطمینان حاصل کند که فرایندها، محصولات یا خدمات ارائه‌شده از خارج که برای سیستم مدیریت کیفیت مرتبط هستند، کنترل می‌شوند (نگاه کنید به 8.4). اطلاعات مدون باید تا حد لازم به‌عنوان شواهد انطباق محصولات و خدمات در دسترس باشد. سازمان باید فرآیندهای مشخص شده در بند 4-4 را که برای انطباق با الزامات جهت ارائه محصولات و خدمات و برای اجرای اقدامات تعیین شده در بند 6-1 مورد نیاز می باشد را از طریق موارد زیر برنامه ریزی، اجرا و کنترل نماید: الف) تعیین الزامات برای محصول و خدمات؛ ب) ایجاد معیارهایی برای فرآیندها و برای پذیرش محصولات و خدمات؛ ج) تعیین منابع مورد نیاز برای دستیابی به انطباق با الزامات محصول و خدمات؛ د) اجرای کنترل فرآیندها مطابق با معیارها؛ ه) حفظ اطلاعات مستند شده به میزان لازم جهت اطمینان به این که فرآیندها به صورت طرح ریزی شده انجام و اجرا شده اند و همچنین جهت نشان دادن انطباق با نیازمندی های محصولات و خدمات. خروجی این طرح ریزی باید برای عملیات سازمان مناسب باشد. سازمان باید تغییرات طرح ریزی شده را کنترل و عواقب ناشی از تغییرات ناخواسته را بازنگری نموده و در صورت لزوم اقدام به کاهش هر گونه تاثیرات ناخواسته نماید. سازمان باید اطمینان حاصل کند که فرآیندهای برون سپاری شده مطابق بند 8-4 کنترل می شوند. در 2026 بند «ج) ایجاد معیارهای فرایندها» و «د) اجرای کنترل فرایندها» به‌عنوان بندهای جداگانه اضافه شده‌اند.
8.2 الزامات محصولات و خدمات 8-2 تعیین الزامات محصولات و خدمات —
8.2.1 ارتباط با مشتری 8-2-1 ارتباط با مشتری —
ارتباط با مشتریان باید شامل موارد زیر باشد: الف) ارائه اطلاعات مرتبط با محصولات و خدمات؛ ب) رسیدگی به پرس‌وجوها، قراردادها یا سفارش‌ها، شامل تغییرات؛ ج) دریافت بازخورد مشتری مرتبط با محصولات و خدمات، شامل شکایات مشتری؛ د) رسیدگی یا کنترل اموال مشتری؛ هـ) ارائه اطلاعات مرتبط با اقدامات اقتضایی، در صورت مرتبط بودن، شامل هرگونه مورد مرتبط با اختلال در ارائه محصولات یا خدمات. سازمان باید فرآیندهایی برای برقراری ارتباط با مشتریان در ارتباط با موارد زیر را ایجاد نماید: الف) استعلام ها، قراردادها و یا رسیدگی به سفارشات از جمله تغییرات؛ ب) اطلاعات مرتبط با محصولات و خدمات؛ ج) فراهم آوری دیدگاه ها و انتظارات مشتری شامل شکایت مشتری؛ د) رسیدگی یا کنترل اموال مشتری؛ ه) الزامات خاص برای اقدامات احتمالی، زمانی که مرتبط است. در 2026 بند «هـ» به «ارائه اطلاعات مرتبط با اقدامات اقتضایی… شامل هرگونه مورد مرتبط با اختلال در ارائه محصولات یا خدمات» گسترش یافته است.
یادداشت: ارتباط با مشتری می‌تواند شامل تماس‌های مستقیم از طریق جلسات، ایمیل‌ها و تبادل اسناد، یا به‌طور غیرمستقیم از طریق محتوای وب‌سایت، انتشارات، رسانه‌های اجتماعی، پاسخ به پرسش‌های متداول و آموزش باشد. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
8.2.2 تعیین الزامات محصولات و خدمات 8-2-2 تعیین الزامات مرتبط با محصولات و خدمات —
هنگام تعیین الزامات محصولات و خدماتی که قرار است به مشتریان ارائه شوند، سازمان باید اطمینان حاصل کند که: الف) الزامات محصولات و خدمات تعریف شده‌اند، شامل: 1. هرگونه الزامات قانونی و مقرراتی قابل کاربرد؛ 2. الزامات ضروری تشخیص‌داده‌شده توسط سازمان؛ ب) سازمان می‌تواند ادعاهای مربوط به محصولات و خدماتی را که ارائه می‌کند، برآورده کند. سازمان باید فرآیندهایی را جهت تعیین الزامات محصولات و خدماتی که قرار است به مشتریان بالقوه عرضه شوند، ایجاد، پیاده سازی و نگهداری نماید. سازمان باید از موارد زیر اطمینان حاصل یابد: الف) الزامات محصول و خدمت (از جمله آن هایی که توسط سازمان الزامی تلقی می شوند) و الزامات قانونی و مقرراتی قابل کاربرد، تعیین شده اند؛ ب) توانایی برآوردن الزامات تعریف شده و اثبات مطالبات (ادعا) محصولات و خدماتی که ارائه می نماید. مشابه.
8.2.3 بازنگری الزامات محصولات و خدمات 8-2-3 بازنگری الزامات مرتبط با محصولات و خدمات —
8.2.3.1 8-2-3-1 —
سازمان باید اطمینان حاصل کند که توانایی برآورده‌سازی الزامات محصولات و خدماتی را که قرار است به مشتریان ارائه شوند، دارد. پیش از تعهد به تأمین محصولات و خدمات برای مشتری، سازمان باید بازنگری‌ای انجام دهد که شامل موارد زیر باشد: الف) الزامات تعیین‌شده توسط مشتری، شامل الزامات تحویل و فعالیت‌های پس از تحویل، در صورت کاربرد؛ ب) الزامات تعیین‌نشده توسط مشتری، اما ضروری برای استفاده مشخص‌شده یا موردنظر، در صورت معلوم بودن؛ ج) الزامات مشخص‌شده توسط سازمان؛ د) الزامات قانونی و مقرراتی قابل کاربرد برای محصولات و خدمات؛ هـ) الزامات قرارداد یا سفارش که با موارد بیان‌شده قبلی تفاوت دارند. سازمان باید اطمینان حاصل کند که الزامات قرارداد یا سفارش متفاوت با مواردی که قبلاً تعریف شده‌اند، حل‌وفصل می‌شوند. هنگامی که مشتری بیانیه مدونی از الزامات خود ارائه نمی‌کند، سازمان باید الزامات مشتری را پیش از پذیرش تأیید کند. بازنگری الزامات در موارد زیر کاربرد دارد: الف) الزامات مشخص شده توسط مشتری، از جمله الزامات برای فعالیت های تحویل و پس از تحویل؛ ب) الزاماتی که توسط مشتری بیان نشده است ولی برای استفاده مشخص شده یا مورد نظر لازم می باشد؛ ج) دیگر الزامات قانونی و مقرراتی قابل کاربرد برای محصولات و خدمات؛ د) الزامات قرارداد یا سفارش که با آن هایی که قبلا بیان شده است متفاوت است. این بازنگری باید پیش از تعهد سازمان در تامین محصولات و خدمات به مشتری انجام شود و باید اطمینان حاصل شود که قرارداد یا الزامات سفارش متفاوت از مواردی که قبلا تعریف شده حل و فصل شده است. هرجا مشتری بیانیه ای مستند از الزامات خود ارائه نکند الزامات مشتری باید قبل از پذیرش توسط سازمان تایید شود. مشابه.
یادداشت: در برخی موقعیت‌ها، مانند فروش اینترنتی، انجام یک بازنگری رسمی برای هر سفارش عملی نیست. در عوض، بازنگری می‌تواند اطلاعات مرتبط محصول یا خدمت، مانند وب‌سایت‌ها یا کاتالوگ‌ها، را پوشش دهد. یادآوری: در برخی موقعیت ها نظیر فروش اینترنتی، یک بازنگری رسمی برای هر سفارش غیر عملی است. در عوض بازنگری می تواند اطلاعات مرتبط با محصول نظیر کاتالوگ ها را در بر بگیرد. مشابه.
8.2.3.2 8-2-3-2 —
اطلاعات مدون باید حسب مورد به‌عنوان شواهد موارد زیر در دسترس باشد: الف) نتایج بازنگری؛ ب) هرگونه الزام جدید یا تغییر‌یافته برای محصولات و خدمات. اطلاعات مستندی که شرح دهنده نتایج بازبینی و از جمله هر گونه الزامات جدید و یا تغییر یافته محصولات و خدمات می باشند باید حفظ شوند. مشابه.
8.2.4 تغییرات الزامات محصولات و خدمات 8-2-4 تغییرات الزامات محصولات و خدمات —
هنگامی که الزامات محصولات و خدمات تغییر می‌کنند، سازمان باید اطمینان حاصل کند که اطلاعات مدون مرتبط به‌روزرسانی و به طرف‌های ذی‌نفع مرتبط ابلاغ شده است. هر جا الزامات مورد نیاز برای محصولات و خدمات تغییر کرد سازمان باید اطمینان حاصل نماید که اطلاعات مستند مربوطه اصلاح و افراد مربوطه از الزامات تغییر یافته آگاه می باشند. مشابه.
8.3 طراحی و توسعه محصولات و خدمات 8-3 طراحی و توسعه محصولات و خدمات —
8.3.1 کلیات 8-3-1 کلیات —
سازمان باید یک فرایند طراحی و توسعه مناسب ایجاد، اجرا و نگهداری کند تا از ارائه بعدی محصولات و خدمات اطمینان حاصل شود. سازمان باید به منظور حصول اطمینان از تامین محصولات و خدمات بعدی یک فرآیند طراحی و توسعه را ایجاد، پیاده سازی و نگهداری نماید. مشابه.
یادداشت: فرایند طراحی و توسعه می‌تواند شامل چرخه‌های بازنگری، تصدیق، اعتبارسنجی و بازخورد باشد که امکان رویکرد تکرارشونده را در سراسر مراحل طراحی و توسعه فراهم می‌کند. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
8.3.2 برنامه‌ریزی طراحی و توسعه 8-3-2 طرح ریزی طراحی و توسعه —
هنگام تعیین مراحل و کنترل‌های طراحی و توسعه، سازمان باید موارد زیر را در نظر بگیرد: الف) ماهیت، مدت و پیچیدگی فعالیت‌های طراحی و توسعه؛ ب) مراحل فرایند موردنیاز، شامل بازنگری‌های قابل کاربرد طراحی و توسعه؛ ج) فعالیت‌های موردنیاز تصدیق و اعتبارسنجی طراحی و توسعه؛ د) مسئولیت‌ها و اختیارات درگیر در فرایند طراحی و توسعه؛ هـ) نیازهای منابع داخلی و خارجی برای طراحی و توسعه محصولات و خدمات؛ و) نیاز به کنترل رابط‌های بین افراد درگیر در فرایند طراحی و توسعه؛ ز) نیاز به مشارکت مشتریان و سایر طرف‌های ذی‌نفع مرتبط در فرایند طراحی و توسعه؛ ح) الزامات مربوط به ارائه بعدی محصولات و خدمات؛ ط) سطح کنترل مورد انتظار برای فرایند طراحی و توسعه توسط مشتریان و سایر طرف‌های ذی‌نفع مرتبط؛ ی) اطلاعات مدون موردنیاز به‌عنوان شواهدی مبنی بر برآورده‌شدن الزامات طراحی و توسعه. سازمان باید در تعیین مراحل و کنترل ها برای طراحی و توسعه موارد زیر را در نظر گیرد: الف) ماهیت، مدت زمان و پیچیدگی فعالیت های طراحی و توسعه؛ ب) الزامات خاص مرحله فرآیند، از جمله بکارگیری بازنگری های طراحی و توسعه را مشخص می کند؛ ج) تصدیق و صحه گذاری مورد نیاز طراحی و توسعه؛ د) مسئولیت ها و اختیارات مشارکت داده شده در فرایند طراحی و توسعه؛ ه) نیازمندی ها به منابع درون و برون سازمانی برای طراحی و توسعه محصولات و خدمات؛ و) نیاز به کنترل فصول مشترک بین افراد در فرایند طراحی و توسعه؛ ز) نیاز به مشارکت مشتریان و کاربران در فرایند طراحی و توسعه؛ ح) الزامات تامین بعدی محصولات و خدمات بعدی؛ ط) سطحی از کنترل که مشتریان و سایر طرف های ذینفع مرتبط از فرایند طراحی و توسعه انتظار دارند؛ ی) اطلاعات مستند مورد نیاز جهت اثبات اینکه طراحی و توسعه برآورده شده اند. در 2026 بند «ز» به «مشتریان و سایر طرف‌های ذی‌نفع مرتبط» گسترش یافته است.
8.3.3 ورودی‌های طراحی و توسعه 8-3-3 ورودی طراحی و توسعه —
سازمان باید الزامات اساسی برای انواع مشخص محصولات و خدماتی را که باید طراحی و توسعه داده شوند، تعیین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات عملکردی و عملکرد مورد انتظار؛ ب) اطلاعات حاصل از فعالیت‌های قبلی مشابه طراحی و توسعه؛ ج) الزامات قانونی و مقرراتی؛ د) استانداردها یا آیین‌نامه‌های عملی که سازمان متعهد به اجرای آنها شده است؛ هـ) پیامدهای بالقوه شکست ناشی از ماهیت محصولات و خدمات. ورودی‌ها باید برای اهداف طراحی و توسعه کامل، بدون ابهام و کافی باشند. ورودی‌های متعارض طراحی و توسعه باید حل‌وفصل شوند. اطلاعات مدون باید به‌عنوان شواهد ورودی‌های طراحی و توسعه در دسترس باشد. سازمان باید الزامات ضروری برای نوع خاصی از محصولات و خدمات در حال طراحی و توسعه، از جمله الزامات کارکردی و عملکردی در صورت کاربرد را تعیین کند. سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات کارکردی و عملکردی؛ ب) اطلاعات بدست آمده از فعالیت های طراحی و توسعه مشابه قبلی؛ ج) الزامات قانونی و مقرراتی؛ د) استانداردها و آیین نامه ای که سازمان متعهد به اجرای آن ها شده است؛ ه) پیامدهای احتمالی شکست به علت ماهیت محصولات و خدمات؛ ورودی های طراحی و توسعه باید کافی، کامل و بدون ابهام باشند. تعارض بین ورودی های طراحی و توسعه باید حل و فصل شود. سازمان باید اطلاعات مستند ورودی های طراحی و توسعه را حفظ نماید. مشابه.
یادداشت: ورودی‌های طراحی و توسعه همیشه در ابتدا به‌طور کامل تعریف یا شناخته‌شده نیستند. در عوض، آنها می‌توانند با پیشرفت طراحی، از طریق چرخه‌های تکرارشونده فعالیت توسعه، تکامل یابند. (در فایل 2015 موجود نیست) این یادداشت در 2026 جدید است.
8.3.4 کنترل‌های طراحی و توسعه 8-3-4 کنترل های طراحی و توسعه —
سازمان باید کنترل‌هایی را برای فرایند طراحی و توسعه اعمال کند تا اطمینان حاصل شود که: الف) نتایج مورد دستیابی تعریف شده‌اند؛ ب) بازنگری‌ها برای ارزیابی توانایی نتایج طراحی و توسعه در برآورده‌سازی الزامات انجام می‌شوند؛ ج) فعالیت‌های تصدیق برای اطمینان از اینکه خروجی‌های طراحی و توسعه الزامات ورودی را برآورده می‌کنند، انجام می‌شوند؛ د) فعالیت‌های اعتبارسنجی برای اطمینان از اینکه محصولات و خدمات حاصل، الزامات مربوط به کاربرد مشخص‌شده یا استفاده موردنظر را برآورده می‌کنند، انجام می‌شوند؛ هـ) اقدامات لازم برای پرداختن به مشکلات تعیین‌شده در طول بازنگری‌ها یا فعالیت‌های تصدیق و اعتبارسنجی انجام می‌شوند؛ و) اطلاعات مدون به‌عنوان شواهد این فعالیت‌ها در دسترس باشد. کنترل های اعمال شده بر فرآیند طراحی و توسعه باید اطمینان حاصل کنند که: الف) نتایجی که از فعالیت های طراحی و توسعه بدست می آید باید به وضوح تعریف شده است. ب) بازنگری های طراحی و توسعه طبق برنامه انجام شده است. ج) جهت حصول اطمینان ازتوانایی محصولات و خدمات به دست آمده در برآورده نمودن الزامات جهت کاربرد مشخص و تعیین شده (در صورت آگاهی)، صحه گذاری انجام شده است. در 2026 بندهای «د» تا «و» به‌عنوان بندهای جدید اضافه شده‌اند.
یادداشت: بازنگری، تصدیق و اعتبارسنجی طراحی و توسعه دارای اهداف متمایزی هستند. آنها می‌توانند به‌صورت جداگانه یا با هر ترکیبی که برای محصولات و خدمات سازمان مناسب باشد، انجام شوند. یادآوری: بازنگری، تصدیق و صحه گذاری طراحی و توسعه اهداف متمایزی دارند. بسته به این که برای محصولات و خدمات سازمان به چه صورت مناسب باشد، این فعالیت ها می توانند بصورت جداگانه و یا ترکیبی انجام شوند. مشابه.
8.3.5 خروجی‌های طراحی و توسعه 8-3-5 خروجی های طراحی و توسعه —
سازمان باید اطمینان حاصل کند که خروجی‌های طراحی و توسعه: الف) الزامات ورودی را برآورده می‌کنند؛ ب) برای فرایندهای بعدی ارائه محصولات و خدمات کافی هستند؛ ج) حسب مورد، الزامات پایش و اندازه‌گیری و معیارهای پذیرش را شامل می‌شوند یا به آنها ارجاع می‌دهند؛ د) ویژگی‌های محصولات و خدمات و اطلاعات مربوط به محصولات و خدمات را که برای هدف موردنظر آنها، از جمله ارائه ایمن و صحیح آنها، ضروری هستند، مشخص می‌کنند. اطلاعات مدون باید به‌عنوان شواهد خروجی‌های طراحی و توسعه در دسترس باشد. سازمان باید اطمینان حاصل کند که خروجی های طراحی و توسعه: الف) الزامات ورودی را برآورده می کنند؛ ب) برای فرآیندهای بعدی تامین محصولات و خدمات کافی می باشند؛ ج) در صورت کاربرد، شامل پایش و اندازه گیری الزامات و معیارهای پذیرش باشند و یا به آن ها ارجاع داده شود؛ د) اطمینان حاصل کند محصولاتی که تولید می شوند و یا خدماتی که تامین خواهد شد برای مقصود مورد نظر و استفاده ایمن و صحیح شان مناسب می باشند. سازمان باید اطلاعات مستند بدست آمده از فرآیند طراحی و توسعه را نگهداری نماید. مشابه.
8.3.6 تغییرات طراحی و توسعه 8-3-6 تغییرات طراحی و توسعه —
سازمان باید تغییرات ایجادشده در طول یا پس از طراحی و توسعه محصولات و خدمات را تا حد لازم برای اطمینان از اینکه هیچ اثر نامطلوبی بر انطباق با الزامات وجود ندارد، تعیین، بازنگری و کنترل کند. اطلاعات مدون باید به‌عنوان شواهد موارد زیر در دسترس باشد: الف) تغییرات طراحی و توسعه؛ ب) نتایج بازنگری‌ها؛ ج) مجوز تغییرات؛ د) اقدامات انجام‌شده برای جلوگیری از اثرات نامطلوب. سازمان باید تغییرات انجام شده در حین و یا پس از طراحی و توسعه محصولات و خدمات را به میزانی که اطمینان حاصل نماید هیچ تاثیر منفی بر انطباق با الزامات وجود ندارد، شناسایی، بازنگری و کنترل نماید. اطلاعات مستند در خصوص تغییرات طراحی و توسعه باید حفظ شود. مشابه.
8.4 کنترل فرایندها، محصولات و خدمات ارائه‌شده از خارج 8-4 کنترل محصولات و خدماتی که از برون سازمانی تامین می شود —
8.4.1 کلیات 8-4-1 کلیات —
سازمان باید اطمینان حاصل کند که فرایندها، محصولات و خدمات ارائه‌شده از خارج با الزامات انطباق دارند. سازمان باید کنترل‌هایی را که باید برای فرایندها، محصولات و خدمات ارائه‌شده از خارج اعمال شوند، تعیین کند، هنگامی که: الف) محصولات و خدمات تأمین‌کنندگان خارجی برای ادغام در محصولات و خدمات خود سازمان در نظر گرفته شده‌اند؛ ب) محصولات و خدمات مستقیماً توسط تأمین‌کنندگان خارجی از طرف سازمان به مشتریان ارائه می‌شوند؛ ج) یک فرایند یا بخشی از یک فرایند توسط یک تأمین‌کننده خارجی ارائه می‌شود. سازمان باید معیارهایی را برای ارزیابی، انتخاب، پایش عملکرد و ارزیابی مجدد تأمین‌کنندگان خارجی، بر اساس توانایی آنها برای ارائه فرایندها، محصولات یا خدمات مطابق با الزامات، تعیین و اعمال کند. اطلاعات مدون باید به‌عنوان شواهد این فعالیت‌ها و هرگونه اقدام ضروری ناشی از ارزیابی‌ها در دسترس باشد. سازمان باید اطمینان حاصل نماید که فرآیندها، محصولات و خدماتی که از بیرون سازمان تامین می شوند با الزامات انطباق دارند. سازمان باید درموارد زیر کنترل های لازم را برای فرآیندها و خدمات و محصولات برون سازمانی تعیین نماید: الف) محصولات و خدمات تامین کنندگان برون سازمانی برای ترکیب با محصولات و خدمات خود سازمان در نظر گرفته شده اند؛ ب) محصولات و خدمات مستقیما توسط تامین کنندگان برون سازمانی، به نمایندگی از سازمان، برای مشتریان تامین می شوند؛ ج) به تصمیم سازمان، یک فرایند و یا بخشی از یک فرایند، توسط تامین کننده برون سازمانی انجام می شود. سازمان باید بر اساس توانایی تامین کنندگان برون سازمانی در تامین فرآیندها یا محصولات و خدمات منطبق با الزامات، معیارهایی را جهت ارزیابی، انتخاب، پایش عملکرد و ارزیابی مجدد آنها تعیین و بکار گیرد. سازمان باید اطلاعات مستند این فعالیت ها و هر گونه فعالیت ضروری حاصل از ارزیابی ها را حفظ نماید. مشابه.
8.4.2 نوع و میزان کنترل 8-4-2 نوع و میزان کنترل بر تامین برون سازمانی —
سازمان باید اطمینان حاصل کند که فرایندها، محصولات و خدمات ارائه‌شده از خارج، بر توانایی سازمان برای ارائه مستمر محصولات و خدمات منطبق به مشتریان خود اثر نامطلوب نمی‌گذارند. سازمان باید: الف) اطمینان حاصل کند که فرایندهای ارائه‌شده از خارج تحت کنترل سیستم مدیریت کیفیت آن هستند؛ ب) هم کنترل‌هایی را که قصد دارد برای یک تأمین‌کننده خارجی اعمال کند و هم کنترل‌هایی را که قصد دارد برای خروجی حاصل اعمال کند، تعریف کند؛ ج) موارد زیر را در نظر بگیرد: 1. تأثیر بالقوه فرایندها، محصولات و خدمات ارائه‌شده از خارج بر توانایی سازمان برای برآورده‌سازی مستمر الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد؛ 2. اثربخشی کنترل‌های اعمال‌شده توسط تأمین‌کننده خارجی؛ د) تصدیق یا سایر فعالیت‌های لازم را برای اطمینان از اینکه فرایندها، محصولات و خدمات ارائه‌شده از خارج الزامات را برآورده می‌کنند، تعیین کند. در تعیین نوع و میزان کنترل هایی که در تامین خارجی فرآیندها، محصولات و خدمات به کار گرفته می شوند، سازمان باید موارد زیر را در نظر بگیرد: الف) تاثیر بالقوه فرآیندها، محصولات و خدماتی که برون سازمانی تامین می شوند بر توانایی سازمان جهت انطباق بطور مداوم با الزامات مشتری و الزامات قانونی و مقرراتی قابل کاربرد. ب) اثر بخشی مورد استنباط از کنترل های اعمال شده توسط ارائه کننده خارجی. سازمان باید جهت تضمین اینکه فرآیندها، محصولات و خدماتی که برون سازمانی تامین می شوند تاثیر منفی بر توانایی سازمان در تحویل مداوم محصولات و خدمات منطبق به مشتریان خود نمی گذارند، تصدیق و یا دیگر فعالیت های لازم را ایجاد و استقرار نماید. مشابه.
8.4.3 اطلاعات برای تأمین‌کنندگان خارجی 8-4-3 اطلاعات برای ارائه کننده خارجی —
سازمان باید پیش از ابلاغ الزامات به تأمین‌کننده خارجی، از کفایت الزامات اطمینان حاصل کند. سازمان باید حسب مورد الزامات خود را برای تأمین‌کنندگان خارجی در زمینه‌های زیر ابلاغ کند: الف) فرایندها، محصولات و خدماتی که باید ارائه شوند؛ ب) تصویب موارد زیر: 1. محصولات و خدمات؛ 2. روش‌ها، فرایندها و تجهیزات؛ 3. آزادسازی محصولات و خدمات؛ ج) شایستگی، شامل هرگونه صلاحیت موردنیاز؛ د) تعاملات تأمین‌کنندگان خارجی با سازمان و، حسب مورد، با مشتریان و سایر طرف‌های ذی‌نفع مرتبط؛ هـ) کنترل و پایشی که سازمان بر عملکرد تأمین‌کنندگان خارجی خود اعمال می‌کند؛ و) فعالیت‌های تصدیق یا اعتبارسنجی که سازمان یا مشتری آن قصد دارد در محل تأمین‌کنندگان خارجی یا مکان دیگری انجام دهد. سازمان باید قبل از اطلاع رسانی به تامین کننده برون سازمانی، از کفایت الزامات اطمینان حاصل نماید. سازمان باید در خصوص موارد زیر، الزامات خود را به اطلاع تامین کنندگان برون سازمانی برساند: الف) محصولات یا خدماتی که از طرف سازمان ارائه شده یا فرآیندهایی که از طرف سازمان انجام می شوند؛ ب) تایید یا ترخیص محصولات و خدمات، روش ها، فرآیندها یا تجهیزات؛ ج) صلاحیت پرسنل شامل شرایط مورد نیاز واجد شرایط بودن؛ د) تعامل آن ها با سیستم مدیریت کیفیت سازمان؛ ه) کنترل و پایش عملکرد ارائه کنندگان خارجی که توسط سازمان به کار گرفته می شود؛ و) فعالیت های تصدیق که سازمان با مشتریانش می خواهد در محل ارائه کننده خارجی انجام دهد. مشابه.
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
8.5 تولید و ارائه خدمت 8-5 تولید و ارائه خدمات —
8.5.1 کنترل تولید و ارائه خدمت 8-5-1 کنترل تولید و ارائه خدمات —
سازمان باید تولید و ارائه خدمت را تحت شرایط کنترل‌شده اجرا کند. شرایط کنترل‌شده باید، حسب مورد، شامل موارد زیر باشد: الف) در دسترس بودن و استفاده از اطلاعات مدونی که موارد زیر را تعریف می‌کند: 1. ویژگی‌های محصولات یا خدمات؛ 2. فعالیت‌هایی که باید انجام شوند؛ 3. نتایجی که باید به‌دست آیند؛ ب) در دسترس بودن و استفاده از منابع مناسب پایش و اندازه‌گیری؛ ج) اجرای فعالیت‌های پایش و اندازه‌گیری در مراحل مناسب برای تصدیق اینکه معیارهای کنترل فرایندها یا خروجی‌های آنها و معیارهای پذیرش محصولات و خدمات برآورده شده‌اند؛ د) استفاده از زیرساخت و محیط مناسب برای عملیات فرایندها؛ هـ) انتصاب افراد شایسته، شامل هرگونه صلاحیت موردنیاز؛ و) اعتبارسنجی و اعتبارسنجی مجدد دوره‌ای توانایی دستیابی به نتایج برنامه‌ریزی‌شده فرایندهای تولید و ارائه خدمت، در مواردی که خروجی حاصل را نمی‌توان از طریق پایش یا اندازه‌گیری بعدی تصدیق کرد؛ ز) اجرای اقدامات برای پیشگیری از خطای انسانی؛ ح) اجرای فعالیت‌های آزادسازی، تحویل و پس از تحویل. سازمان باید تولید و ارایه خدمت را در شرایط کنترل شده ای، پیاده سازی نماید. به نحوی که قابل کاربرد باشد، شرایط کنترل شده شامل موارد زیر می باشد: الف) در دسترس بودن اطلاعات مستند که موارد زیر را تعریف می کنند: 1) ویژگی های محصولاتی که باید تولید شوند، خدماتی که باید ارایه شوند یا فعالیت هایی که باید انجام گیرند؛ 2) نتایجی که باید بدست آیند؛ ب) در دسترس بودن و استفاده از منابع پایش و اندازه گیری مناسب؛ ج) پیاده سازی فعالیت های پایش و اندازه گیری در مراحل مناسب برای تصدیق این که معیار های کنترل فرایندها یا خروجی ها و معیارهای پذیرش محصولات و خدمات برآورده شده اند؛ د) استفاده از زیر ساخت و محیط مناسب برای اجرای فرایند؛ ه) انتصاب افراد شایسته، از جمله هرگونه تایید صلاحیت الزام شده؛ و) صحه گذاری و صحه گذاری مجدد دوره ای توانایی دستیابی به نتایج طرح ریزی شده برای فرایند تولید و ارایه خدمات، در جایی که خروجی بدست آمده را نمی توان با پایش یا اندازه گیری بعدی تصدیق کرد؛ ز) پیاده سازی فعالیت هایی به منظور جلوگیری از خطای انسانی؛ ح) پیاده سازی فعالیت های ترخیص، تحویل و پس از تحویل محصولات و خدمات. مشابه.
8.5.2 شناسایی و قابلیت ردیابی 8-5-2 شناسایی و ردیابی —
سازمان باید: الف) هنگامی که برای اطمینان از انطباق محصولات و خدمات ضروری است، از روش‌های مناسب برای شناسایی خروجی‌ها استفاده کند؛ ب) وضعیت خروجی‌ها را از نظر الزامات پایش و اندازه‌گیری در سراسر تولید و ارائه خدمت مشخص کند؛ ج) هنگامی که قابلیت ردیابی یک الزام است، شناسایی منحصربه‌فرد خروجی‌ها را کنترل کند؛ د) اطمینان حاصل کند که اطلاعات مدون لازم برای امکان‌پذیر کردن قابلیت ردیابی، به‌عنوان شواهد در دسترس است. در جایی که نیاز به تضمین انطباق محصولات و خدمات باشد سازمان باید روش های مناسبی را برای شناسایی خروجی های فرایند بکارگرفته شود. سازمان باید وضعیت خروجی های فرآیند را در رابطه با الزامات پایش و اندازه گیری در سرتاسر تولید و ارائه خدمات شناسایی نماید. چنانچه ردیابی الزام باشد سازمان باید خروجی های فرآیند را با شناسایی منحصر به فرد کنترل نماید و هر گونه اطلاعات مستند شده که برای ردیابی ضروری می باشد را حفظ نماید. مشابه.
8.5.3 اموال متعلق به مشتریان یا تأمین‌کنندگان خارجی 8-5-3 اموال متعلق به مشتری یا ارائه کننده برون سازمانی —
سازمان باید در قبال اموال متعلق به مشتریان یا تأمین‌کنندگان خارجی، هنگامی که تحت کنترل سازمان یا در حال استفاده توسط سازمان هستند، مراقبت لازم را به عمل آورد. سازمان باید اموال متعلق به مشتریان یا تأمین‌کنندگان خارجی را که برای استفاده یا ادغام در محصولات و خدمات ارائه شده‌اند، شناسایی، تصدیق، حفاظت و نگهداری کند. هنگامی که اموال متعلق به مشتری یا تأمین‌کننده خارجی مفقود، آسیب‌دیده یا به هر نحو دیگری نامناسب برای استفاده تشخیص داده شوند، سازمان باید این موضوع را به مشتری یا تأمین‌کننده خارجی گزارش کند. اطلاعات مدون باید به‌عنوان شواهد آنچه رخ داده است، در دسترس باشد. سازمان باید به اموال مشتری یا ارائه کنندگان برون سازمانی تا مدتی که تحت کنترل یا مورد استفاده سازمان است توجه مبدول دارد. سازمان باید اموال مشتری یا تامین کننده برون سازمانی را که برای استفاده یا همکاری در محصولات و خدمت ارایه شده اند را شناسایی، تصدیق، حفاظت و حراست نماید. وقتی اموال مشتری یا تامین کننده برون سازمانی کم شود، آسیب بیند یا دیگر برای استفاده مناسب نباشد، سازمان باید این مساله را به مشتری یا تامین کننده برون سازمانی گزارش نماید و اطلاعات مستند آنچه که رخ داده است را حفظ نماید. مشابه.
یادداشت: اموال متعلق به مشتری یا تأمین‌کننده خارجی می‌تواند شامل مواد، قطعات، ابزارها و تجهیزات، محل‌ها، مالکیت فکری و داده‌های شخصی باشد. یادآوری: اموال مشتری یا تامین کننده برون سازمانی می تواند شامل مواد، قطعات، ابزار ها و تجهیزات، محل مشتریان، اموال معنوی و داده های شخصی باشند. مشابه.
8.5.4 حفاظت 8-5-4 محافظت —
سازمان باید خروجی‌ها را در طول تولید و ارائه خدمت، تا حد لازم برای اطمینان از انطباق با الزامات، حفظ کند. برای حفظ انطباق با الزامات، سازمان باید اطمینان حاصل نماید از خروجی های فرآیند در طی تولید و ارائه خدمات به میزان لازم محافظت می شود. مشابه.
یادداشت: حفاظت می‌تواند شامل شناسایی، جابه‌جایی، کنترل آلودگی، بسته‌بندی، انبارش، انتقال یا حمل‌ونقل و حفاظت باشد. یادآوری: محافظت می تواند شامل شناسایی، جابجایی، بسته بندی، ذخیره سازی، جابجایی یا حمل و نقل و مراقبت باشد. مشابه.
8.5.5 فعالیت‌های پس از تحویل 8-5-5 فعالیت های پس از تحویل —
سازمان باید الزامات مربوط به فعالیت‌های پس از تحویل مرتبط با محصولات و خدمات را برآورده کند. هنگام تعیین میزان فعالیت‌های پس از تحویل موردنیاز، سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات قانونی و مقرراتی؛ ب) پیامدهای نامطلوب بالقوه مرتبط با محصولات و خدمات آن؛ ج) ماهیت، استفاده و طول عمر موردنظر محصولات و خدمات آن؛ د) الزامات مشتری؛ هـ) بازخورد مشتری. در صورت کاربرد، سازمان باید الزامات برای فعالیت های پس از تحویل مرتبط با محصولات و خدمات را برآورده نماید. درتعیین میزان فعالیت های پس از تحویل مورد نیاز سازمان باید موارد زیر در نظر گرفته شود: الف) ریسک های مرتبط با محصولات و خدمات؛ ب) ماهیت، استفاده و عمر مورد نظر محصولات و خدمات؛ ج) بازخورد مشتری؛ د) الزامات قانونی و مقرراتی. در 2026 بند «الف» به «الزامات قانونی و مقرراتی» تغییر یافته و بند «هـ) بازخورد مشتری» اضافه شده است.
یادداشت: فعالیت‌های پس از تحویل می‌تواند شامل اقدامات تحت مفاد ضمانت، تعهدات قراردادی مانند خدمات نگهداری و خدمات تکمیلی مانند بازیافت یا دفع نهایی باشد. یادآوری: فعالیت های پس از تحویل شامل اقدامات مرتبط با اعطای گارانتی، تعهدات قراردادی مانند خدمات تعمیر و نگهداری، وخدمات تکمیلی مانند بازیافت یا امحای نهایی می باشد. مشابه.
8.5.6 کنترل تغییرات 8-5-6 کنترل تغییرات —
سازمان باید تغییرات مربوط به تولید یا ارائه خدمت را تا حد لازم برای اطمینان از تداوم انطباق با الزامات، بازنگری و کنترل کند. اطلاعات مدون باید به‌عنوان شواهد نتایج بازنگری تغییرات، شخص یا اشخاص مجازکننده تغییر و هرگونه اقدام ضروری ناشی از بازنگری، در دسترس باشد. سازمان باید تغییرات تولید و ارائه خدمات را به میزانی که برای تضمین تداوم در انطباق با الزامات مشخص شده مورد نیاز است، بازنگری و کنترل نماید. سازمان باید اطلاعات مستندی که تشریح کننده نتایج بازنگری تغییرات، فرد یا افراد صادر کننده مجوز تغییرات و هر گونه اقدام لازم برآمده از تغییرات باشند را حفظ نماید. مشابه.
8.6 آزادسازی محصولات و خدمات 8-6 ترخیص محصولات و خدمات —
سازمان باید ترتیبات برنامه‌ریزی‌شده را در مراحل مناسب اجرا کند تا تصدیق شود که الزامات محصول و خدمت برآورده شده‌اند. آزادسازی محصولات و خدمات برای مشتری نباید تا زمانی انجام شود که ترتیبات برنامه‌ریزی‌شده به‌طور رضایت‌بخش تکمیل شده باشند، مگر اینکه توسط مرجع ذی‌صلاح و، حسب مورد، توسط مشتری تأیید دیگری صورت گرفته باشد. اطلاعات مدون باید به‌عنوان شواهد آزادسازی محصولات و خدمات در دسترس باشد. اطلاعات مدون باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به شخص یا اشخاص مجازکننده آزادسازی. سازمان باید ترتیبات طرح ریزی شده را در مراحل مناسب اجرا نماید تا تصدیق کند که الزامات محصول و خدمت برآورده شده اند. ترخیص محصولات و خدمات به مشتری نباید تا زمانی که ترتیبات طرح ریزی شده به طور رضایت بخشی کامل نشده اند صورت پذیرد، مگر اینکه غیر از این توسط فرد مجاز و در صورت کاربرد توسط مشتری تایید شده باشد. سازمان باید اطلاعات مستند ترخیص محصولات و خدمات را حفظ نماید. این اطلاعات مستند باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به فرد یا افراد صادر کننده مجوز ترخیص. مشابه.
8.7 کنترل خروجی‌های نامنطبق 8-7 کنترل خروجی های فرآیند، محصولات و خدمات نامنطبق —
8.7.1 8-7-1 —
سازمان باید اطمینان حاصل کند که خروجی‌هایی که با الزامات انطباق ندارند، شناسایی و کنترل می‌شوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر اساس ماهیت عدم انطباق و تأثیر آن بر انطباق محصولات و خدمات، اقدام مناسب انجام دهد. این امر شامل عدم انطباق‌هایی است که پس از تحویل محصول یا در طول یا پس از ارائه خدمت شناسایی می‌شوند. سازمان باید با خروجی‌های نامنطبق به یک یا چند روش زیر برخورد کند: الف) اصلاح؛ ب) جداسازی، مهار، بازگرداندن یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاع‌رسانی به مشتری؛ د) دریافت مجوز برای پذیرش تحت ارفاق. هنگامی که خروجی‌های نامنطبق اصلاح می‌شوند، سازمان باید انطباق با الزامات را تصدیق کند. سازمان باید اطمینان حاصل نماید که خروجی هایی که با الزامات انطباق ندارند شناسایی و کنترل می شوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر مبنای ماهیت عدم انطباق و اثر آن بر انطباق محصولات و خدمات اقدام مناسبی انجام دهد. این مسئله همچنین برای محصولات و خدمات نامنطبق که پس از تحویل محصولات، حین ارائه خدمت یا پس از آن شناسایی می شوند نیز صدق می نماید. سازمان باید با خروجی های نامنطبق به یک یا چند روش زیر برخورد نماید: الف) اصلاح؛ ب) تفکیک، محدود کردن، عودت یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاع رسانی به مشتری؛ د) کسب مجوز برای پذیرش تحت شرایط ارفاقی. در صورتی که خروجی های فرآیند، محصولات و خدمات نامنطبق، اصلاح شود، انطباق با الزامات باید تصدیق شود. مشابه.
8.7.2 8-7-2 —
اطلاعات مدون باید به‌عنوان شواهد موارد زیر در دسترس باشد: الف) ماهیت عدم انطباق؛ ب) اقدامات انجام‌شده؛ ج) هرگونه ارفاق دریافت‌شده؛ د) مرجع تصمیم‌گیرنده درباره اقدام در رابطه با عدم انطباق. سازمان باید اطلاعات مستند را به عنوان شواهدی برای موارد زیر حفظ نماید: الف) ماهیت عدم انطباق ها و هر گونه اقدامات بعدی انجام شده؛ ب) نتایج اقدام اصلاحی. در 2026 بندهای «ج» و «د» به‌عنوان بندهای جدید اضافه شده‌اند.
۹ ارزیابی عملکرد ۹- ارزیابی عملکرد —
9.1 پایش، اندازه‌گیری، تحلیل و ارزیابی 9-1 پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی —
9.1.1 کلیات 9-1-1 کلیات —
سازمان باید تعیین کند: الف) چه چیزی نیاز به پایش و اندازه‌گیری دارد؛ ب) روش‌های پایش، اندازه‌گیری، تحلیل و ارزیابی، حسب مورد، برای اطمینان از نتایج معتبر؛ ج) پایش و اندازه‌گیری چه زمانی باید انجام شود؛ د) نتایج پایش و اندازه‌گیری چه زمانی باید تحلیل و ارزیابی شوند. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی کند. اطلاعات مدون باید به‌عنوان شواهد نتایج در دسترس باشد. سازمان باید موارد زیر را تعیین نماید: الف) چه چیزی نیاز به پایش و اندازه گیری دارد؛ ب) روش های پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی در صورت کاربرد، جهت تضمین نتایج معتبر؛ ج) پایش و اندازه گیری چه زمانی باید انجام شود؛ د) چه هنگامی نتایج پایش و اندازه گیری باید تجزیه و تحلیل و ارزیابی شوند. سازمان باید اطمینان حاصل کند فعالیت های پایش و اندازه گیری در تطابق با الزامات تعیین شده اند و باید اطلاعات مستند مناسب را به عنوان شواهد نتایج حفظ نماید. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی نماید. مشابه.
9.1.2 رضایت مشتری 9-1-2 رضایت مشتری —
سازمان باید رضایت مشتری را پایش کند. سازمان باید روش‌های به‌دست‌آوردن، پایش و بازنگری اطلاعات مربوط به رضایت مشتری را تعیین کند. سازمان باید برداشت مشتری را از میزان برآورده شدن نیازها و انتظارات وی را پایش نماید. سازمان باید اطلاعات مربوط به دیدگاه ها و نظرات مشتری درباره سازمان و محصولات و خدمات آن را حفظ نماید. روش های دریافت این اطلاعات و استفاده از آن ها باید تعیین شود. مشابه.
یادداشت: منابع اطلاعاتی برای کمک به درک رضایت مشتری می‌توانند شامل نظرسنجی‌های مشتریان، بازخورد مشتری درباره محصولات و خدمات تحویل‌شده، جلسات با مشتریان، تحلیل سهم بازار، تقدیرها، شکایات، ادعاهای ضمانت، گزارش‌های نمایندگان فروش یا رسانه‌های اجتماعی باشند. یادآوری: اطلاعات مرتبط با دیدگاه های مشتری می تواند شامل رضایت مشتری و یا نظرسنجی، داده های مشتری درباره محصولات تحویل داده شده و با کیفیت خدمات، تجزیه و تحلیل بازار- سهام، تعارف و تشریفات، مطالبات گارانتی و گزارش های فروشنده ها باشد. در 2026 «رسانه‌های اجتماعی» به فهرست منابع اضافه شده است.
9.1.3 تحلیل و ارزیابی 9-1-3 تجزیه و تحلیل و ارزیابی —
سازمان باید داده‌ها و اطلاعات مرتبط حاصل از پایش و اندازه‌گیری را تحلیل و ارزیابی کند. نتایج تحلیل باید برای ارزیابی موارد زیر استفاده شوند: الف) انطباق محصولات و خدمات؛ ب) رضایت مشتری؛ ج) عملکرد و اثربخشی سیستم مدیریت کیفیت؛ د) اثربخشی اجرای برنامه‌ریزی؛ هـ) اثربخشی اقدامات انجام‌شده برای پرداختن به ریسک‌ها؛ و) اثربخشی اقدامات انجام‌شده برای پرداختن به فرصت‌ها؛ ز) عملکرد تأمین‌کنندگان خارجی؛ ح) نیاز به بهبودهای سیستم مدیریت کیفیت. سازمان باید داده های مناسب و اطلاعات ناشی از پایش، اندازه گیری و دیگر منابع را تجزیه و تحلیل و ارزیابی نماید. خروجی تجزیه و تحلیل و ارزیابی باید جهت استفاده زیر بکار رود: الف) نشان دادن انطباق الزامات محصول و خدمات؛ ب) ارزیابی و افزایش رضایت مشتری؛ ج) تضمین انطباق و اثربخشی سیستم مدیریت کیفیت؛ د) نشان دادن اجرای موفق طرح ریزی؛ ه) ارزیابی عملکرد فرآیندها؛ و) ارزیابی عملکرد تامین کننده خارجی؛ ز) تعیین نیازها یا فرصت هایی جهت بهبود درون سیستم مدیریت کیفیت. نتایج تجزیه و تحلیل و ارزیابی باید جهت تامین ورودی های بازنگری مدیریت مورد استفاده قرار گیرد. در 2026 بند «هـ» به دو بند مجزا برای ریسک‌ها و فرصت‌ها تفکیک شده است
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
8.5 تولید و ارائه خدمت 8-5 تولید و ارائه خدمات —
8.5.1 کنترل تولید و ارائه خدمت 8-5-1 کنترل تولید و ارائه خدمات —
سازمان باید تولید و ارائه خدمت را تحت شرایط کنترل‌شده اجرا کند. شرایط کنترل‌شده باید، حسب مورد، شامل موارد زیر باشد: الف) در دسترس بودن و استفاده از اطلاعات مدونی که موارد زیر را تعریف می‌کند: 1. ویژگی‌های محصولات یا خدمات؛ 2. فعالیت‌هایی که باید انجام شوند؛ 3. نتایجی که باید به‌دست آیند؛ ب) در دسترس بودن و استفاده از منابع مناسب پایش و اندازه‌گیری؛ ج) اجرای فعالیت‌های پایش و اندازه‌گیری در مراحل مناسب برای تصدیق اینکه معیارهای کنترل فرایندها یا خروجی‌های آنها و معیارهای پذیرش محصولات و خدمات برآورده شده‌اند؛ د) استفاده از زیرساخت و محیط مناسب برای عملیات فرایندها؛ هـ) انتصاب افراد شایسته، شامل هرگونه صلاحیت موردنیاز؛ و) اعتبارسنجی و اعتبارسنجی مجدد دوره‌ای توانایی دستیابی به نتایج برنامه‌ریزی‌شده فرایندهای تولید و ارائه خدمت، در مواردی که خروجی حاصل را نمی‌توان از طریق پایش یا اندازه‌گیری بعدی تصدیق کرد؛ ز) اجرای اقدامات برای پیشگیری از خطای انسانی؛ ح) اجرای فعالیت‌های آزادسازی، تحویل و پس از تحویل. سازمان باید تولید و ارایه خدمت را در شرایط کنترل شده ای، پیاده سازی نماید. به نحوی که قابل کاربرد باشد، شرایط کنترل شده شامل موارد زیر می باشد: الف) در دسترس بودن اطلاعات مستند که موارد زیر را تعریف می کنند: 1) ویژگی های محصولاتی که باید تولید شوند، خدماتی که باید ارایه شوند یا فعالیت هایی که باید انجام گیرند؛ 2) نتایجی که باید بدست آیند؛ ب) در دسترس بودن و استفاده از منابع پایش و اندازه گیری مناسب؛ ج) پیاده سازی فعالیت های پایش و اندازه گیری در مراحل مناسب برای تصدیق این که معیار های کنترل فرایندها یا خروجی ها و معیارهای پذیرش محصولات و خدمات برآورده شده اند؛ د) استفاده از زیر ساخت و محیط مناسب برای اجرای فرایند؛ ه) انتصاب افراد شایسته، از جمله هرگونه تایید صلاحیت الزام شده؛ و) صحه گذاری و صحه گذاری مجدد دوره ای توانایی دستیابی به نتایج طرح ریزی شده برای فرایند تولید و ارایه خدمات، در جایی که خروجی بدست آمده را نمی توان با پایش یا اندازه گیری بعدی تصدیق کرد؛ ز) پیاده سازی فعالیت هایی به منظور جلوگیری از خطای انسانی؛ ح) پیاده سازی فعالیت های ترخیص، تحویل و پس از تحویل محصولات و خدمات. مشابه.
8.5.2 شناسایی و قابلیت ردیابی 8-5-2 شناسایی و ردیابی —
سازمان باید: الف) هنگامی که برای اطمینان از انطباق محصولات و خدمات ضروری است، از روش‌های مناسب برای شناسایی خروجی‌ها استفاده کند؛ ب) وضعیت خروجی‌ها را از نظر الزامات پایش و اندازه‌گیری در سراسر تولید و ارائه خدمت مشخص کند؛ ج) هنگامی که قابلیت ردیابی یک الزام است، شناسایی منحصربه‌فرد خروجی‌ها را کنترل کند؛ د) اطمینان حاصل کند که اطلاعات مدون لازم برای امکان‌پذیر کردن قابلیت ردیابی، به‌عنوان شواهد در دسترس است. در جایی که نیاز به تضمین انطباق محصولات و خدمات باشد سازمان باید روش های مناسبی را برای شناسایی خروجی های فرایند بکارگرفته شود. سازمان باید وضعیت خروجی های فرآیند را در رابطه با الزامات پایش و اندازه گیری در سرتاسر تولید و ارائه خدمات شناسایی نماید. چنانچه ردیابی الزام باشد سازمان باید خروجی های فرآیند را با شناسایی منحصر به فرد کنترل نماید و هر گونه اطلاعات مستند شده که برای ردیابی ضروری می باشد را حفظ نماید. مشابه.
8.5.3 اموال متعلق به مشتریان یا تأمین‌کنندگان خارجی 8-5-3 اموال متعلق به مشتری یا ارائه کننده برون سازمانی —
سازمان باید در قبال اموال متعلق به مشتریان یا تأمین‌کنندگان خارجی، هنگامی که تحت کنترل سازمان یا در حال استفاده توسط سازمان هستند، مراقبت لازم را به عمل آورد. سازمان باید اموال متعلق به مشتریان یا تأمین‌کنندگان خارجی را که برای استفاده یا ادغام در محصولات و خدمات ارائه شده‌اند، شناسایی، تصدیق، حفاظت و نگهداری کند. هنگامی که اموال متعلق به مشتری یا تأمین‌کننده خارجی مفقود، آسیب‌دیده یا به هر نحو دیگری نامناسب برای استفاده تشخیص داده شوند، سازمان باید این موضوع را به مشتری یا تأمین‌کننده خارجی گزارش کند. اطلاعات مدون باید به‌عنوان شواهد آنچه رخ داده است، در دسترس باشد. سازمان باید به اموال مشتری یا ارائه کنندگان برون سازمانی تا مدتی که تحت کنترل یا مورد استفاده سازمان است توجه مبدول دارد. سازمان باید اموال مشتری یا تامین کننده برون سازمانی را که برای استفاده یا همکاری در محصولات و خدمت ارایه شده اند را شناسایی، تصدیق، حفاظت و حراست نماید. وقتی اموال مشتری یا تامین کننده برون سازمانی کم شود، آسیب بیند یا دیگر برای استفاده مناسب نباشد، سازمان باید این مساله را به مشتری یا تامین کننده برون سازمانی گزارش نماید و اطلاعات مستند آنچه که رخ داده است را حفظ نماید. مشابه.
یادداشت: اموال متعلق به مشتری یا تأمین‌کننده خارجی می‌تواند شامل مواد، قطعات، ابزارها و تجهیزات، محل‌ها، مالکیت فکری و داده‌های شخصی باشد. یادآوری: اموال مشتری یا تامین کننده برون سازمانی می تواند شامل مواد، قطعات، ابزار ها و تجهیزات، محل مشتریان، اموال معنوی و داده های شخصی باشند. مشابه.
8.5.4 حفاظت 8-5-4 محافظت —
سازمان باید خروجی‌ها را در طول تولید و ارائه خدمت، تا حد لازم برای اطمینان از انطباق با الزامات، حفظ کند. برای حفظ انطباق با الزامات، سازمان باید اطمینان حاصل نماید از خروجی های فرآیند در طی تولید و ارائه خدمات به میزان لازم محافظت می شود. مشابه.
یادداشت: حفاظت می‌تواند شامل شناسایی، جابه‌جایی، کنترل آلودگی، بسته‌بندی، انبارش، انتقال یا حمل‌ونقل و حفاظت باشد. یادآوری: محافظت می تواند شامل شناسایی، جابجایی، بسته بندی، ذخیره سازی، جابجایی یا حمل و نقل و مراقبت باشد. مشابه.
8.5.5 فعالیت‌های پس از تحویل 8-5-5 فعالیت های پس از تحویل —
سازمان باید الزامات مربوط به فعالیت‌های پس از تحویل مرتبط با محصولات و خدمات را برآورده کند. هنگام تعیین میزان فعالیت‌های پس از تحویل موردنیاز، سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات قانونی و مقرراتی؛ ب) پیامدهای نامطلوب بالقوه مرتبط با محصولات و خدمات آن؛ ج) ماهیت، استفاده و طول عمر موردنظر محصولات و خدمات آن؛ د) الزامات مشتری؛ هـ) بازخورد مشتری. در صورت کاربرد، سازمان باید الزامات برای فعالیت های پس از تحویل مرتبط با محصولات و خدمات را برآورده نماید. درتعیین میزان فعالیت های پس از تحویل مورد نیاز سازمان باید موارد زیر در نظر گرفته شود: الف) ریسک های مرتبط با محصولات و خدمات؛ ب) ماهیت، استفاده و عمر مورد نظر محصولات و خدمات؛ ج) بازخورد مشتری؛ د) الزامات قانونی و مقرراتی. در 2026 بند «الف» به «الزامات قانونی و مقرراتی» تغییر یافته و بند «هـ) بازخورد مشتری» اضافه شده است.
یادداشت: فعالیت‌های پس از تحویل می‌تواند شامل اقدامات تحت مفاد ضمانت، تعهدات قراردادی مانند خدمات نگهداری و خدمات تکمیلی مانند بازیافت یا دفع نهایی باشد. یادآوری: فعالیت های پس از تحویل شامل اقدامات مرتبط با اعطای گارانتی، تعهدات قراردادی مانند خدمات تعمیر و نگهداری، وخدمات تکمیلی مانند بازیافت یا امحای نهایی می باشد. مشابه.
8.5.6 کنترل تغییرات 8-5-6 کنترل تغییرات —
سازمان باید تغییرات مربوط به تولید یا ارائه خدمت را تا حد لازم برای اطمینان از تداوم انطباق با الزامات، بازنگری و کنترل کند. اطلاعات مدون باید به‌عنوان شواهد نتایج بازنگری تغییرات، شخص یا اشخاص مجازکننده تغییر و هرگونه اقدام ضروری ناشی از بازنگری، در دسترس باشد. سازمان باید تغییرات تولید و ارائه خدمات را به میزانی که برای تضمین تداوم در انطباق با الزامات مشخص شده مورد نیاز است، بازنگری و کنترل نماید. سازمان باید اطلاعات مستندی که تشریح کننده نتایج بازنگری تغییرات، فرد یا افراد صادر کننده مجوز تغییرات و هر گونه اقدام لازم برآمده از تغییرات باشند را حفظ نماید. مشابه.
8.6 آزادسازی محصولات و خدمات 8-6 ترخیص محصولات و خدمات —
سازمان باید ترتیبات برنامه‌ریزی‌شده را در مراحل مناسب اجرا کند تا تصدیق شود که الزامات محصول و خدمت برآورده شده‌اند. آزادسازی محصولات و خدمات برای مشتری نباید تا زمانی انجام شود که ترتیبات برنامه‌ریزی‌شده به‌طور رضایت‌بخش تکمیل شده باشند، مگر اینکه توسط مرجع ذی‌صلاح و، حسب مورد، توسط مشتری تأیید دیگری صورت گرفته باشد. اطلاعات مدون باید به‌عنوان شواهد آزادسازی محصولات و خدمات در دسترس باشد. اطلاعات مدون باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به شخص یا اشخاص مجازکننده آزادسازی. سازمان باید ترتیبات طرح ریزی شده را در مراحل مناسب اجرا نماید تا تصدیق کند که الزامات محصول و خدمت برآورده شده اند. ترخیص محصولات و خدمات به مشتری نباید تا زمانی که ترتیبات طرح ریزی شده به طور رضایت بخشی کامل نشده اند صورت پذیرد، مگر اینکه غیر از این توسط فرد مجاز و در صورت کاربرد توسط مشتری تایید شده باشد. سازمان باید اطلاعات مستند ترخیص محصولات و خدمات را حفظ نماید. این اطلاعات مستند باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به فرد یا افراد صادر کننده مجوز ترخیص. مشابه.
8.7 کنترل خروجی‌های نامنطبق 8-7 کنترل خروجی های فرآیند، محصولات و خدمات نامنطبق —
8.7.1 8-7-1 —
سازمان باید اطمینان حاصل کند که خروجی‌هایی که با الزامات انطباق ندارند، شناسایی و کنترل می‌شوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر اساس ماهیت عدم انطباق و تأثیر آن بر انطباق محصولات و خدمات، اقدام مناسب انجام دهد. این امر شامل عدم انطباق‌هایی است که پس از تحویل محصول یا در طول یا پس از ارائه خدمت شناسایی می‌شوند. سازمان باید با خروجی‌های نامنطبق به یک یا چند روش زیر برخورد کند: الف) اصلاح؛ ب) جداسازی، مهار، بازگرداندن یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاع‌رسانی به مشتری؛ د) دریافت مجوز برای پذیرش تحت ارفاق. هنگامی که خروجی‌های نامنطبق اصلاح می‌شوند، سازمان باید انطباق با الزامات را تصدیق کند. سازمان باید اطمینان حاصل نماید که خروجی هایی که با الزامات انطباق ندارند شناسایی و کنترل می شوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر مبنای ماهیت عدم انطباق و اثر آن بر انطباق محصولات و خدمات اقدام مناسبی انجام دهد. این مسئله همچنین برای محصولات و خدمات نامنطبق که پس از تحویل محصولات، حین ارائه خدمت یا پس از آن شناسایی می شوند نیز صدق می نماید. سازمان باید با خروجی های نامنطبق به یک یا چند روش زیر برخورد نماید: الف) اصلاح؛ ب) تفکیک، محدود کردن، عودت یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاع رسانی به مشتری؛ د) کسب مجوز برای پذیرش تحت شرایط ارفاقی. در صورتی که خروجی های فرآیند، محصولات و خدمات نامنطبق، اصلاح شود، انطباق با الزامات باید تصدیق شود. مشابه.
8.7.2 8-7-2 —
اطلاعات مدون باید به‌عنوان شواهد موارد زیر در دسترس باشد: الف) ماهیت عدم انطباق؛ ب) اقدامات انجام‌شده؛ ج) هرگونه ارفاق دریافت‌شده؛ د) مرجع تصمیم‌گیرنده درباره اقدام در رابطه با عدم انطباق. سازمان باید اطلاعات مستند را به عنوان شواهدی برای موارد زیر حفظ نماید: الف) ماهیت عدم انطباق ها و هر گونه اقدامات بعدی انجام شده؛ ب) نتایج اقدام اصلاحی. در 2026 بندهای «ج» و «د» به‌عنوان بندهای جدید اضافه شده‌اند.
۹ ارزیابی عملکرد ۹- ارزیابی عملکرد —
9.1 پایش، اندازه‌گیری، تحلیل و ارزیابی 9-1 پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی —
9.1.1 کلیات 9-1-1 کلیات —
سازمان باید تعیین کند: الف) چه چیزی نیاز به پایش و اندازه‌گیری دارد؛ ب) روش‌های پایش، اندازه‌گیری، تحلیل و ارزیابی، حسب مورد، برای اطمینان از نتایج معتبر؛ ج) پایش و اندازه‌گیری چه زمانی باید انجام شود؛ د) نتایج پایش و اندازه‌گیری چه زمانی باید تحلیل و ارزیابی شوند. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی کند. اطلاعات مدون باید به‌عنوان شواهد نتایج در دسترس باشد. سازمان باید موارد زیر را تعیین نماید: الف) چه چیزی نیاز به پایش و اندازه گیری دارد؛ ب) روش های پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی در صورت کاربرد، جهت تضمین نتایج معتبر؛ ج) پایش و اندازه گیری چه زمانی باید انجام شود؛ د) چه هنگامی نتایج پایش و اندازه گیری باید تجزیه و تحلیل و ارزیابی شوند. سازمان باید اطمینان حاصل کند فعالیت های پایش و اندازه گیری در تطابق با الزامات تعیین شده اند و باید اطلاعات مستند مناسب را به عنوان شواهد نتایج حفظ نماید. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی نماید. مشابه.
9.1.2 رضایت مشتری 9-1-2 رضایت مشتری —
سازمان باید رضایت مشتری را پایش کند. سازمان باید روش‌های به‌دست‌آوردن، پایش و بازنگری اطلاعات مربوط به رضایت مشتری را تعیین کند. سازمان باید برداشت مشتری را از میزان برآورده شدن نیازها و انتظارات وی را پایش نماید. سازمان باید اطلاعات مربوط به دیدگاه ها و نظرات مشتری درباره سازمان و محصولات و خدمات آن را حفظ نماید. روش های دریافت این اطلاعات و استفاده از آن ها باید تعیین شود. مشابه.
یادداشت: منابع اطلاعاتی برای کمک به درک رضایت مشتری می‌توانند شامل نظرسنجی‌های مشتریان، بازخورد مشتری درباره محصولات و خدمات تحویل‌شده، جلسات با مشتریان، تحلیل سهم بازار، تقدیرها، شکایات، ادعاهای ضمانت، گزارش‌های نمایندگان فروش یا رسانه‌های اجتماعی باشند. یادآوری: اطلاعات مرتبط با دیدگاه های مشتری می تواند شامل رضایت مشتری و یا نظرسنجی، داده های مشتری درباره محصولات تحویل داده شده و با کیفیت خدمات، تجزیه و تحلیل بازار- سهام، تعارف و تشریفات، مطالبات گارانتی و گزارش های فروشنده ها باشد. در 2026 «رسانه‌های اجتماعی» به فهرست منابع اضافه شده است.
9.1.3 تحلیل و ارزیابی 9-1-3 تجزیه و تحلیل و ارزیابی —
سازمان باید داده‌ها و اطلاعات مرتبط حاصل از پایش و اندازه‌گیری را تحلیل و ارزیابی کند. نتایج تحلیل باید برای ارزیابی موارد زیر استفاده شوند: الف) انطباق محصولات و خدمات؛ ب) رضایت مشتری؛ ج) عملکرد و اثربخشی سیستم مدیریت کیفیت؛ د) اثربخشی اجرای برنامه‌ریزی؛ هـ) اثربخشی اقدامات انجام‌شده برای پرداختن به ریسک‌ها؛ و) اثربخشی اقدامات انجام‌شده برای پرداختن به فرصت‌ها؛ ز) عملکرد تأمین‌کنندگان خارجی؛ ح) نیاز به بهبودهای سیستم مدیریت کیفیت. سازمان باید داده های مناسب و اطلاعات ناشی از پایش، اندازه گیری و دیگر منابع را تجزیه و تحلیل و ارزیابی نماید. خروجی تجزیه و تحلیل و ارزیابی باید جهت استفاده زیر بکار رود: الف) نشان دادن انطباق الزامات محصول و خدمات؛ ب) ارزیابی و افزایش رضایت مشتری؛ ج) تضمین انطباق و اثربخشی سیستم مدیریت کیفیت؛ د) نشان دادن اجرای موفق طرح ریزی؛ ه) ارزیابی عملکرد فرآیندها؛ و) ارزیابی عملکرد تامین کننده خارجی؛ ز) تعیین نیازها یا فرصت هایی جهت بهبود درون سیستم مدیریت کیفیت. نتایج تجزیه و تحلیل و ارزیابی باید جهت تامین ورودی های بازنگری مدیریت مورد استفاده قرار گیرد. در 2026 بند «هـ» به دو بند مجزا برای ریسک‌ها و فرصت‌ها تفکیک شده است.
یادداشت: روش‌های تحلیل داده‌ها می‌توانند شامل تکنیک‌های آماری باشند. یادآوری: روش های تحلیل داده ها می توانند شامل تکنیک های آماری باشد. مشابه.
9.2 ممیزی داخلی 9-2 ممیزی داخلی —
9.2.1 کلیات 9-2-1 —
سازمان باید ممیزی‌های داخلی را در فواصل برنامه‌ریزی‌شده انجام دهد تا اطلاعاتی درباره اینکه آیا سیستم مدیریت کیفیت: الف) با موارد زیر انطباق دارد: 1. الزامات خود سازمان برای سیستم مدیریت کیفیت؛ 2. الزامات این سند؛ ب) به‌طور اثربخش اجرا و نگهداری می‌شود، فراهم شود. سازمان باید ممیزی های داخلی را در فواصل برنامه ریزی شده انجام دهد جهت تامین اطلاعات در مورد اینکه سیستم مدیریت: الف) با موارد زیر انطباق دارد: – الزامات سازمان جهت سیستم مدیریت کیفیت آن؛ – الزامات این استاندارد بین المللی؛ ب) به گونه ای موثر اجرا و نگهداری شده است. مشابه.
9.2.2 برنامه ممیزی داخلی 9-2-2 —
سازمان باید برنامه یا برنامه‌های ممیزی را، شامل تناوب، روش‌ها، مسئولیت‌ها، الزامات برنامه‌ریزی و گزارش‌دهی، برنامه‌ریزی، ایجاد، اجرا و نگهداری کند. هنگام ایجاد برنامه یا برنامه‌های ممیزی داخلی، سازمان باید اهمیت فرایندهای مربوط، نتایج ممیزی‌های قبلی و تغییرات مؤثر بر سازمان را در نظر بگیرد. سازمان باید: الف) اهداف، معیارها و دامنه ممیزی را برای هر ممیزی تعریف کند؛ ب) ممیزان را انتخاب و ممیزی‌ها را انجام دهد تا عینیت و بی‌طرفی فرایند ممیزی تضمین شود؛ ج) اطمینان حاصل کند که نتایج ممیزی‌ها به مدیران مرتبط گزارش می‌شوند؛ د) اصلاح و اقدامات اصلاحی مناسب را بدون تأخیر غیرضروری انجام دهد. اطلاعات مدون باید به‌عنوان شواهد اجرای برنامه یا برنامه‌های ممیزی و نتایج ممیزی در دسترس باشد. سازمان باید: الف) برنامه (برنامه های) ممیزی شامل تناوب، روش ها، مسئولیت ها، برنامه ریزی الزامات و گزارش دهی، برنامه ریزی ایجاد، اجراء و نگهداری نماید که اهداف کیفیت، اهمیت فرآیندهای مربوطه، بازخورد مشتری، تغییرات موثر بر سازمان و نتایج ممیزی قبلی را در نظر بگیرد؛ ب) معیار ممیزی و دامنه هر ممیزی را تعریف نماید؛ ج) ممیز را انتخاب و ممیزی ها را جهت تضمین عینیت و بی طرفی فرآیند ممیزی اداره نماید؛ د) اطمینان حاصل نماید گزارش نتایج ممیزی به مدیریت مربوطه ارائه می شود؛ ه) اصلاحات و اقدام اصلاحی لازم را بدون تاخیر بی مورد انجام دهد؛ و) اطلاعات مستند را به عنوان شواهد اجرای برنامه ممیزی و نتایج ممیزی حفظ نماید. در 2026 بند «د» (اصلاح و اقدامات اصلاحی) اضافه شده است.
یادداشت: برای راهنمایی درباره ممیزی سیستم‌های مدیریت، به ISO 19011 مراجعه شود. یادآوری: برای راهنمایی به استاندارد ISO 19011 مراجعه نمایید. مشابه.
9.3 بازنگری مدیریت 9-3 بازنگری مدیریت —
9.3.1 کلیات 9-3-1 —
مدیریت ارشد باید سیستم مدیریت کیفیت سازمان را در فواصل برنامه‌ریزی‌شده بازنگری کند تا از تداوم تناسب، کفایت، اثربخشی و همسویی آن با جهت‌گیری راهبردی سازمان اطمینان حاصل شود. مدیریت ارشد باید سیستم مدیریت کیفیت سازمان را در فواصل برنامه ریزی شده، به منظور اطمینان از تداوم تناسب، کفایت و اثربخشی آن بازنگری نماید. مشابه.
9.3.2 ورودی‌های بازنگری مدیریت 9-3-2 ورودی های بازنگری مدیریت —
بازنگری مدیریت باید شامل موارد زیر باشد: الف) وضعیت اقدامات حاصل از بازنگری‌های مدیریت قبلی؛ ب) تغییرات در مسائل خارجی و داخلی مرتبط با سیستم مدیریت کیفیت؛ ج) تغییرات در نیازها و انتظارات طرف‌های ذی‌نفع مرتبط با سیستم مدیریت کیفیت؛ د) اطلاعات مربوط به عملکرد سیستم مدیریت کیفیت، شامل روندهای مربوط به: 1. عدم انطباق‌ها و اقدامات اصلاحی؛ 2. نتایج پایش و اندازه‌گیری؛ 3. نتایج ممیزی؛ 4. رضایت مشتری و بازخورد طرف‌های ذی‌نفع مرتبط؛ 5. میزان دستیابی به اهداف کیفیت؛ 6. عملکرد فرایندها و انطباق محصولات و خدمات؛ 7. عملکرد تأمین‌کنندگان خارجی؛ هـ) فرصت‌های بهبود؛ و) کفایت منابع؛ ز) اثربخشی اقدامات انجام‌شده برای پرداختن به ریسک‌ها (نگاه کنید به 6.1.2)؛ ح) اثربخشی اقدامات انجام‌شده برای پرداختن به فرصت‌ها (نگاه کنید به 6.1.3). بازنگری مدیریت باید با در نظر گرفتن موارد زیر طرح ریزی و اجرا شود: الف) وضعیت اقدامات منتج از بازنگری های مدیریت قبلی؛ ب) تغییرات در مسائل داخلی و خارجی مرتبط با سیستم مدیریت کیفیت از جمله جهت گیری استراتژیک آن؛ ج) اطلاعات در مورد عملکرد و اثربخشی سیستم مدیریت کیفیت، از جمله روندها و شاخص های برای: 1. عدم انطباق و اقدام اصلاحی؛ 2. نتایج پایش و اندازه گیری؛ 3. ممیزی داخلی؛ 4. رضایت مشتری؛ 5. مسائل مربوط به ارائه کنندگان خارجی و دیگر طرف های ذی نفع مرتبط؛ 6. کفایت منابع مورد نیاز جهت نگهداری از یک سیستم مدیریت کیفیت موثر؛ 7. عملکرد فرآیند و انطباق محصولات و خدمات؛ د) اثربخشی اقدامات انجام شده مرتبط با ریسک ها و فرصت ها (رجوع به 6-1)؛ ه) فرصت های بالقوه جدید جهت بهبود مستمر. در 2026 بندهای «ز» و «ح» به‌صورت مجزا برای ریسک‌ها و فرصت‌ها تفکیک شده‌اند.
9.3.3 نتایج بازنگری مدیریت 9-3-3 خروجی های بازنگری مدیریت —
نتایج بازنگری مدیریت باید شامل تصمیمات مرتبط با فرصت‌های بهبود مستمر و هرگونه نیاز به تغییرات در سیستم مدیریت کیفیت و نیازهای منابع باشد. اطلاعات مدون باید به‌عنوان شواهد نتایج بازنگری‌های مدیریت در دسترس باشد. خروجی های بازنگری مدیریت باید شامل تصمیمات و اقدامات مرتبط با موارد زیر باشد: الف) فرصت های بهبود؛ ب) هرگونه نیاز به تغییر سیستم مدیریت کیفیت؛ ج) نیاز به منابع. سازمان باید به عنوان شواهد نتایج بازنگری مدیریت، اطلاعات مستند را حفظ نماید. مشابه.
۱۰ بهبود ۱۰- بهبود —
10.1 بهبود مستمر 10-1 کلیات —
سازمان باید تناسب، کفایت و اثربخشی سیستم مدیریت کیفیت را به‌طور مستمر بهبود دهد. سازمان باید نتایج پایش، اندازه‌گیری، تحلیل و ارزیابی داده‌ها و اطلاعات و نتایج بازنگری مدیریت را برای تعیین فرصت‌ها در نظر بگیرد. سازمان باید این فرصت‌ها را به‌عنوان بخشی از بهبود مستمر مورد توجه قرار دهد. اقدامات باید شامل موارد زیر باشند: الف) بهبود فرایندها، محصولات و خدمات؛ ب) پرداختن به نیازها و انتظارات آینده؛ ج) اصلاح، پیشگیری یا کاهش آثار نامطلوب. سازمان باید فرصت های بهبود را تعیین و انتخاب نماید و اقدامات لازم جهت برآوردن الزامات مشتری و افزایش رضایت وی را انجام دهد. این امر باید شامل موارد زیر باشد: الف) بهبود محصولات و خدمات به منظور برآورده سازی الزامات و نیز پرداختن به نیاز ها و انتظارات آینده؛ ب) اصلاح، پیشگیری یا کاهش اثرات نامطلوب؛ ج) بهبود عملکرد و اثربخشی سیستم مدیریت کیفیت. یادآوری: مثال هایی از بهبود می تواند شامل اصلاح، اقدام اصلاحی، بهبود مداوم، تغییر اساسی، نوآوری و سازماندهی مجدد باشد. در 2026 بند «ج» به «اصلاح، پیشگیری یا کاهش آثار نامطلوب» تغییر یافته و بند «د» حذف شده است.
یادداشت: بهبود می‌تواند از طریق تغییر تدریجی یا جهشی، نوآوری یا ابتکارات بازسازمان‌دهی حاصل شود. (در فایل 2015 در یادآوری بند 10.1 آمده است) —
10.2 عدم انطباق و اقدام اصلاحی 10-2 عدم انطباق و اقدام اصلاحی —
10.2.1 10-2-1 —
هنگامی که یک عدم انطباق رخ می‌دهد، سازمان باید: الف) نسبت به عدم انطباق واکنش نشان دهد و حسب مورد: 1. برای کنترل و اصلاح آن اقدام کند؛ 2. با پیامدهای آن برخورد کند؛ ب) نیاز به اقدام برای حذف علت یا علل عدم انطباق را ارزیابی کند تا اطمینان حاصل شود که عدم انطباق دوباره یا در جای دیگری رخ نمی‌دهد، از طریق: 1. بازنگری عدم انطباق؛ 2. تعیین علل عدم انطباق؛ 3. تعیین اینکه آیا عدم انطباق‌های مشابه وجود دارند یا می‌توانند بالقوه رخ دهند؛ ج) هر اقدام موردنیاز را اجرا کند؛ د) اثربخشی هر اقدام اصلاحی انجام‌شده را بازنگری کند؛ هـ) در صورت لزوم، ریسک‌ها و فرصت‌های تعیین‌شده در طول برنامه‌ریزی را به‌روزرسانی کند؛ و) در صورت لزوم، تغییراتی در سیستم مدیریت کیفیت ایجاد کند. اقدامات اصلاحی باید متناسب با آثار عدم انطباق‌های شناسایی‌شده باشند. به هنگام بروز عدم انطباق از جمله موارد ناشی از شکایت، سازمان باید: الف) نسبت به عدم انطباق عکس العمل نشان دهد و در صورت کاربرد: 1) جهت کنترل و تصحیح آن اقدام نماید؛ 2) به عواقب رسیدگی کند؛ ب) نیاز به اقدام جهت حذف علت (علل) عدم انطباق را به منظور اینکه در جای دیگر تکرار نشود و یا اتفاق نیفتد، از طریق موارد زیر ارزیابی نماید: 1) بازنگری عدم انطباق؛ 2) تعیین دلایل عدم انطباق؛ 3) تعیین اینکه آیا عدم انطباق مشابه وجود دارند و یا ممکن است به طور بالقوه اتفاق بیفتد؛ ج) انجام هر اقدامی که نیاز باشد؛ د) بازنگری اثر بخشی هر اقدام اصلاحی انجام شده؛ ه) تغییر سیستم مدیریت کیفیت در صورت نیاز. اقدام اصلاحی باید متناسب با اثرات عدم انطباق های پیش آمده باشند. مشابه.
یادداشت: شکایات مشتری می‌توانند منبعی برای عدم انطباق‌ها باشند. (در فایل 2015 در متن بند آمده است) —
10.2.2 10-2-2 —
اطلاعات مدون باید به‌عنوان شواهد موارد زیر در دسترس باشد: الف) ماهیت عدم انطباق‌ها و هرگونه اقدام بعدی انجام‌شده؛ ب) نتایج هر اقدام اصلاحی. سازمان باید اطلاعات مستند را به عنوان شواهدی برای موارد زیر حفظ نماید: الف) ماهیت عدم انطباق ها و هر گونه اقدامات بعدی انجام شده؛ ب) نتایج اقدام اصلاحی. مشابه.
پیوست A تشریح ساختار، اصطلاحات و بندها پیوست الف ساختار و واژگان —
A.1 کلیات A.1 ساختار و واژگان —
این پیوست برای کمک به کاربران در درک الزامات این سند، توضیحاتی ارائه می‌کند. این اطلاعات با این الزامات سازگار است و آنها را اضافه، کم یا به هیچ نحو اصلاح نمی‌کند. ساختار بند به بند (به عبارت دیگر به ترتیب بندها) و برخی واژگان این ویرایش استاندارد بین المللی در مقایسه با ویرایش قبلی (ISO900:2008) تغییر کرده است تا هم راستایی با دیگر استانداردهای سیستم های مدیریت افزایش یابد. در 2026 پیوست A به‌طور کامل بازنگری شده و هدف آن تشریح ساختار، اصطلاحات و بندها است.
این پیوست راهنمایی برای اجرای الزامات ارائه نمی‌کند؛ این راهنمایی در ISO 9002، «راهنمای ISO 9001 برای بنگاه‌های کوچک» یا سایر استانداردهای ارجاع‌شده در یادداشت‌های بندهای مرتبط این پیوست موجود است. دراین استانداردبین المللی، هیچ الزامی برای بکارگیری ساختار و واژگان این استاندارد بین المللی در اطلاعات مستند سیستم مدیریت کیفیت سازمان وجود ندارد. مشابه.
الزامات این سند باید از دیدگاه سیستم مورد توجه قرار گیرند، نه به‌صورت مجزا، زیرا بین الزامات یک بند و الزامات سایر بندها ارتباط متقابل وجود دارد. ساختار بندها بیشتر به منظور نمایش منسجم الزامات است، تا اینکه مدلی برای مستندسازی خط مشی ها، اهداف و فرایندهای سازمان باشد. ساختار و محتوای اطلاعات مستند سیستم مدیریت کیفیت، اغلب می تواند به کاربران آن مرتبط باشد. چرا که این سیستم هم به فرایندهای اجرا شده توسط سازمان و هم به اطلاعات نگهداری شده برای مقاصد دیگر مرتبط می‌شود. مشابه.
ساختار بندهای الزامات این سند به‌عنوان الگویی برای مستندسازی خط‌مشی‌ها، اهداف یا فرایندهای سازمان در نظر گرفته نشده است. ساختار و محتوای اطلاعات مدون مرتبط با سیستم مدیریت کیفیت یک سازمان زمانی برای کاربران آن مرتبط‌تر است که اصطلاحات و فرایندهای مورد استفاده در سازمان را منعکس کند. برای مشخص کردن الزامات سیستم مدیریت کیفیت، الزامی در مورد جایگزینی واژگان مورد استفاده سازمان با واژگان مورد استفاده دراین استاندارد بین المللی وجود ندارد. سازمان ها میتوانند واژگانی که مناسب عملیاتشان می باشد را انتخاب نمایند، (به عنوان مثال: استفاده از “سوابق”، “مستندات” یا “پروتکل” و غیره به جای “اطلاعات مستند”، یا استفاده از “تامین کننده”، “شریک” یا “فروشنده” و غیره به جای “تامین کننده برون سازمانی”). جدول الف. 1 تفاوت های مهم واژگان بین ویرایش استاندارد بین المللی و ویرایش قبلی آن را نشان می دهد. مشابه.
فهرست‌های موجود در بندها برای وضوح و سهولت ارجاع ارائه شده‌اند. شماره‌گذاری موارد در این فهرست‌ها صرفاً برای پشتیبانی از شناسایی و ارجاع در نظر گرفته شده است. مگر اینکه صراحتاً بیان شده باشد، ترتیب موارد در یک فهرست نشان‌دهنده توالی، اولویت یا اهمیت نسبی تجویزشده نیست. تمام موارد فهرست‌شده، صرف‌نظر از جایگاه آنها، همان‌گونه که نوشته شده‌اند قابل اعمال هستند. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
برای جلوگیری از سوءبرداشت، معانی واژه‌های زیر روشن می‌شوند: الف) «مناسب» و «قابل کاربرد» قابل جایگزینی با یکدیگر نیستند. «مناسب» به معنای متناسب با زمینه سازمان است و شامل قضاوت برای تعیین مواردی است که الزام را برآورده می‌کنند. «قابل کاربرد» به این معناست که اگر الزام مرتبط یا امکان‌پذیر تشخیص داده شود، برای سازمان اعمال می‌شود. «حسب مورد» به این معناست که یک الزام، حتی اگر طبق 4.3 عموماً قابل کاربرد باشد، در برخی موقعیت‌ها می‌تواند غیرقابل کاربرد تشخیص داده شود. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
ب) «در نظر گرفتن» به این معناست که سازمان موضوع را بررسی می‌کند تا تعیین کند آیا در تصمیمات یا اقدامات گنجانده خواهد شد یا خیر. «مدنظر قرار دادن» به معنای بررسی یک موضوع و گنجاندن آن در تصمیمات یا اقدامات است. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
ج) «مستمر» نشان‌دهنده مدت زمانی است که در یک دوره زمانی رخ می‌دهد، اما با فواصل وقفه همراه است. واژه «پیوسته» در این سند به‌کار نرفته است، اما نشان‌دهنده مدت زمانی بدون وقفه است. این تفاوت یک منبع متداول سوءبرداشت است. «مستمر» واژه مناسب برای اشاره به بهبود در زمینه مدیریت کیفیت است. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
د) «اطمینان حاصل کردن» به این معناست که مسئولیتی برای ایجاد یا تحقق یک نتیجه مشخص وجود دارد. این عبارت به پاسخگویی در قبال نتیجه اشاره دارد، نه انجام مستقیم هر فعالیت مرتبط. اقدامات می‌توانند تفویض شده و توسط افراد تحت کنترل سازمان انجام شوند. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
هـ) «باید به‌صورت اطلاعات مدون در دسترس باشد» به در دسترس بودن اطلاعات به‌دست‌آمده، استفاده‌شده یا ارائه‌شده توسط سازمان اشاره دارد. «اطلاعات مدون باید به‌عنوان شواهد … در دسترس باشد» به نگهداری شواهد عینی اشاره دارد. «به‌عنوان شواهد
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
8.5 تولید و ارائه خدمت 8-5 تولید و ارائه خدمات —
8.5.1 کنترل تولید و ارائه خدمت 8-5-1 کنترل تولید و ارائه خدمات —
سازمان باید تولید و ارائه خدمت را تحت شرایط کنترل‌شده اجرا کند. شرایط کنترل‌شده باید، حسب مورد، شامل موارد زیر باشد: الف) در دسترس بودن و استفاده از اطلاعات مدونی که موارد زیر را تعریف می‌کند: 1. ویژگی‌های محصولات یا خدمات؛ 2. فعالیت‌هایی که باید انجام شوند؛ 3. نتایجی که باید به‌دست آیند؛ ب) در دسترس بودن و استفاده از منابع مناسب پایش و اندازه‌گیری؛ ج) اجرای فعالیت‌های پایش و اندازه‌گیری در مراحل مناسب برای تصدیق اینکه معیارهای کنترل فرایندها یا خروجی‌های آنها و معیارهای پذیرش محصولات و خدمات برآورده شده‌اند؛ د) استفاده از زیرساخت و محیط مناسب برای عملیات فرایندها؛ هـ) انتصاب افراد شایسته، شامل هرگونه صلاحیت موردنیاز؛ و) اعتبارسنجی و اعتبارسنجی مجدد دوره‌ای توانایی دستیابی به نتایج برنامه‌ریزی‌شده فرایندهای تولید و ارائه خدمت، در مواردی که خروجی حاصل را نمی‌توان از طریق پایش یا اندازه‌گیری بعدی تصدیق کرد؛ ز) اجرای اقدامات برای پیشگیری از خطای انسانی؛ ح) اجرای فعالیت‌های آزادسازی، تحویل و پس از تحویل. سازمان باید تولید و ارایه خدمت را در شرایط کنترل شده ای، پیاده سازی نماید. به نحوی که قابل کاربرد باشد، شرایط کنترل شده شامل موارد زیر می باشد: الف) در دسترس بودن اطلاعات مستند که موارد زیر را تعریف می کنند: 1) ویژگی های محصولاتی که باید تولید شوند، خدماتی که باید ارایه شوند یا فعالیت هایی که باید انجام گیرند؛ 2) نتایجی که باید بدست آیند؛ ب) در دسترس بودن و استفاده از منابع پایش و اندازه گیری مناسب؛ ج) پیاده سازی فعالیت های پایش و اندازه گیری در مراحل مناسب برای تصدیق این که معیار های کنترل فرایندها یا خروجی ها و معیارهای پذیرش محصولات و خدمات برآورده شده اند؛ د) استفاده از زیر ساخت و محیط مناسب برای اجرای فرایند؛ ه) انتصاب افراد شایسته، از جمله هرگونه تایید صلاحیت الزام شده؛ و) صحه گذاری و صحه گذاری مجدد دوره ای توانایی دستیابی به نتایج طرح ریزی شده برای فرایند تولید و ارایه خدمات، در جایی که خروجی بدست آمده را نمی توان با پایش یا اندازه گیری بعدی تصدیق کرد؛ ز) پیاده سازی فعالیت هایی به منظور جلوگیری از خطای انسانی؛ ح) پیاده سازی فعالیت های ترخیص، تحویل و پس از تحویل محصولات و خدمات. مشابه.
8.5.2 شناسایی و قابلیت ردیابی 8-5-2 شناسایی و ردیابی —
سازمان باید: الف) هنگامی که برای اطمینان از انطباق محصولات و خدمات ضروری است، از روش‌های مناسب برای شناسایی خروجی‌ها استفاده کند؛ ب) وضعیت خروجی‌ها را از نظر الزامات پایش و اندازه‌گیری در سراسر تولید و ارائه خدمت مشخص کند؛ ج) هنگامی که قابلیت ردیابی یک الزام است، شناسایی منحصربه‌فرد خروجی‌ها را کنترل کند؛ د) اطمینان حاصل کند که اطلاعات مدون لازم برای امکان‌پذیر کردن قابلیت ردیابی، به‌عنوان شواهد در دسترس است. در جایی که نیاز به تضمین انطباق محصولات و خدمات باشد سازمان باید روش های مناسبی را برای شناسایی خروجی های فرایند بکارگرفته شود. سازمان باید وضعیت خروجی های فرآیند را در رابطه با الزامات پایش و اندازه گیری در سرتاسر تولید و ارائه خدمات شناسایی نماید. چنانچه ردیابی الزام باشد سازمان باید خروجی های فرآیند را با شناسایی منحصر به فرد کنترل نماید و هر گونه اطلاعات مستند شده که برای ردیابی ضروری می باشد را حفظ نماید. مشابه.
8.5.3 اموال متعلق به مشتریان یا تأمین‌کنندگان خارجی 8-5-3 اموال متعلق به مشتری یا ارائه کننده برون سازمانی —
سازمان باید در قبال اموال متعلق به مشتریان یا تأمین‌کنندگان خارجی، هنگامی که تحت کنترل سازمان یا در حال استفاده توسط سازمان هستند، مراقبت لازم را به عمل آورد. سازمان باید اموال متعلق به مشتریان یا تأمین‌کنندگان خارجی را که برای استفاده یا ادغام در محصولات و خدمات ارائه شده‌اند، شناسایی، تصدیق، حفاظت و نگهداری کند. هنگامی که اموال متعلق به مشتری یا تأمین‌کننده خارجی مفقود، آسیب‌دیده یا به هر نحو دیگری نامناسب برای استفاده تشخیص داده شوند، سازمان باید این موضوع را به مشتری یا تأمین‌کننده خارجی گزارش کند. اطلاعات مدون باید به‌عنوان شواهد آنچه رخ داده است، در دسترس باشد. سازمان باید به اموال مشتری یا ارائه کنندگان برون سازمانی تا مدتی که تحت کنترل یا مورد استفاده سازمان است توجه مبدول دارد. سازمان باید اموال مشتری یا تامین کننده برون سازمانی را که برای استفاده یا همکاری در محصولات و خدمت ارایه شده اند را شناسایی، تصدیق، حفاظت و حراست نماید. وقتی اموال مشتری یا تامین کننده برون سازمانی کم شود، آسیب بیند یا دیگر برای استفاده مناسب نباشد، سازمان باید این مساله را به مشتری یا تامین کننده برون سازمانی گزارش نماید و اطلاعات مستند آنچه که رخ داده است را حفظ نماید. مشابه.
یادداشت: اموال متعلق به مشتری یا تأمین‌کننده خارجی می‌تواند شامل مواد، قطعات، ابزارها و تجهیزات، محل‌ها، مالکیت فکری و داده‌های شخصی باشد. یادآوری: اموال مشتری یا تامین کننده برون سازمانی می تواند شامل مواد، قطعات، ابزار ها و تجهیزات، محل مشتریان، اموال معنوی و داده های شخصی باشند. مشابه.
8.5.4 حفاظت 8-5-4 محافظت —
سازمان باید خروجی‌ها را در طول تولید و ارائه خدمت، تا حد لازم برای اطمینان از انطباق با الزامات، حفظ کند. برای حفظ انطباق با الزامات، سازمان باید اطمینان حاصل نماید از خروجی های فرآیند در طی تولید و ارائه خدمات به میزان لازم محافظت می شود. مشابه.
یادداشت: حفاظت می‌تواند شامل شناسایی، جابه‌جایی، کنترل آلودگی، بسته‌بندی، انبارش، انتقال یا حمل‌ونقل و حفاظت باشد. یادآوری: محافظت می تواند شامل شناسایی، جابجایی، بسته بندی، ذخیره سازی، جابجایی یا حمل و نقل و مراقبت باشد. مشابه.
8.5.5 فعالیت‌های پس از تحویل 8-5-5 فعالیت های پس از تحویل —
سازمان باید الزامات مربوط به فعالیت‌های پس از تحویل مرتبط با محصولات و خدمات را برآورده کند. هنگام تعیین میزان فعالیت‌های پس از تحویل موردنیاز، سازمان باید موارد زیر را در نظر بگیرد: الف) الزامات قانونی و مقرراتی؛ ب) پیامدهای نامطلوب بالقوه مرتبط با محصولات و خدمات آن؛ ج) ماهیت، استفاده و طول عمر موردنظر محصولات و خدمات آن؛ د) الزامات مشتری؛ هـ) بازخورد مشتری. در صورت کاربرد، سازمان باید الزامات برای فعالیت های پس از تحویل مرتبط با محصولات و خدمات را برآورده نماید. درتعیین میزان فعالیت های پس از تحویل مورد نیاز سازمان باید موارد زیر در نظر گرفته شود: الف) ریسک های مرتبط با محصولات و خدمات؛ ب) ماهیت، استفاده و عمر مورد نظر محصولات و خدمات؛ ج) بازخورد مشتری؛ د) الزامات قانونی و مقرراتی. در 2026 بند «الف» به «الزامات قانونی و مقرراتی» تغییر یافته و بند «هـ) بازخورد مشتری» اضافه شده است.
یادداشت: فعالیت‌های پس از تحویل می‌تواند شامل اقدامات تحت مفاد ضمانت، تعهدات قراردادی مانند خدمات نگهداری و خدمات تکمیلی مانند بازیافت یا دفع نهایی باشد. یادآوری: فعالیت های پس از تحویل شامل اقدامات مرتبط با اعطای گارانتی، تعهدات قراردادی مانند خدمات تعمیر و نگهداری، وخدمات تکمیلی مانند بازیافت یا امحای نهایی می باشد. مشابه.
8.5.6 کنترل تغییرات 8-5-6 کنترل تغییرات —
سازمان باید تغییرات مربوط به تولید یا ارائه خدمت را تا حد لازم برای اطمینان از تداوم انطباق با الزامات، بازنگری و کنترل کند. اطلاعات مدون باید به‌عنوان شواهد نتایج بازنگری تغییرات، شخص یا اشخاص مجازکننده تغییر و هرگونه اقدام ضروری ناشی از بازنگری، در دسترس باشد. سازمان باید تغییرات تولید و ارائه خدمات را به میزانی که برای تضمین تداوم در انطباق با الزامات مشخص شده مورد نیاز است، بازنگری و کنترل نماید. سازمان باید اطلاعات مستندی که تشریح کننده نتایج بازنگری تغییرات، فرد یا افراد صادر کننده مجوز تغییرات و هر گونه اقدام لازم برآمده از تغییرات باشند را حفظ نماید. مشابه.
8.6 آزادسازی محصولات و خدمات 8-6 ترخیص محصولات و خدمات —
سازمان باید ترتیبات برنامه‌ریزی‌شده را در مراحل مناسب اجرا کند تا تصدیق شود که الزامات محصول و خدمت برآورده شده‌اند. آزادسازی محصولات و خدمات برای مشتری نباید تا زمانی انجام شود که ترتیبات برنامه‌ریزی‌شده به‌طور رضایت‌بخش تکمیل شده باشند، مگر اینکه توسط مرجع ذی‌صلاح و، حسب مورد، توسط مشتری تأیید دیگری صورت گرفته باشد. اطلاعات مدون باید به‌عنوان شواهد آزادسازی محصولات و خدمات در دسترس باشد. اطلاعات مدون باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به شخص یا اشخاص مجازکننده آزادسازی. سازمان باید ترتیبات طرح ریزی شده را در مراحل مناسب اجرا نماید تا تصدیق کند که الزامات محصول و خدمت برآورده شده اند. ترخیص محصولات و خدمات به مشتری نباید تا زمانی که ترتیبات طرح ریزی شده به طور رضایت بخشی کامل نشده اند صورت پذیرد، مگر اینکه غیر از این توسط فرد مجاز و در صورت کاربرد توسط مشتری تایید شده باشد. سازمان باید اطلاعات مستند ترخیص محصولات و خدمات را حفظ نماید. این اطلاعات مستند باید شامل موارد زیر باشد: الف) شواهد انطباق با معیارهای پذیرش؛ ب) قابلیت ردیابی به فرد یا افراد صادر کننده مجوز ترخیص. مشابه.
8.7 کنترل خروجی‌های نامنطبق 8-7 کنترل خروجی های فرآیند، محصولات و خدمات نامنطبق —
8.7.1 8-7-1 —
سازمان باید اطمینان حاصل کند که خروجی‌هایی که با الزامات انطباق ندارند، شناسایی و کنترل می‌شوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر اساس ماهیت عدم انطباق و تأثیر آن بر انطباق محصولات و خدمات، اقدام مناسب انجام دهد. این امر شامل عدم انطباق‌هایی است که پس از تحویل محصول یا در طول یا پس از ارائه خدمت شناسایی می‌شوند. سازمان باید با خروجی‌های نامنطبق به یک یا چند روش زیر برخورد کند: الف) اصلاح؛ ب) جداسازی، مهار، بازگرداندن یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاع‌رسانی به مشتری؛ د) دریافت مجوز برای پذیرش تحت ارفاق. هنگامی که خروجی‌های نامنطبق اصلاح می‌شوند، سازمان باید انطباق با الزامات را تصدیق کند. سازمان باید اطمینان حاصل نماید که خروجی هایی که با الزامات انطباق ندارند شناسایی و کنترل می شوند تا از استفاده یا تحویل ناخواسته آنها جلوگیری شود. سازمان باید بر مبنای ماهیت عدم انطباق و اثر آن بر انطباق محصولات و خدمات اقدام مناسبی انجام دهد. این مسئله همچنین برای محصولات و خدمات نامنطبق که پس از تحویل محصولات، حین ارائه خدمت یا پس از آن شناسایی می شوند نیز صدق می نماید. سازمان باید با خروجی های نامنطبق به یک یا چند روش زیر برخورد نماید: الف) اصلاح؛ ب) تفکیک، محدود کردن، عودت یا تعلیق ارائه محصولات و خدمات؛ ج) اطلاع رسانی به مشتری؛ د) کسب مجوز برای پذیرش تحت شرایط ارفاقی. در صورتی که خروجی های فرآیند، محصولات و خدمات نامنطبق، اصلاح شود، انطباق با الزامات باید تصدیق شود. مشابه.
8.7.2 8-7-2 —
اطلاعات مدون باید به‌عنوان شواهد موارد زیر در دسترس باشد: الف) ماهیت عدم انطباق؛ ب) اقدامات انجام‌شده؛ ج) هرگونه ارفاق دریافت‌شده؛ د) مرجع تصمیم‌گیرنده درباره اقدام در رابطه با عدم انطباق. سازمان باید اطلاعات مستند را به عنوان شواهدی برای موارد زیر حفظ نماید: الف) ماهیت عدم انطباق ها و هر گونه اقدامات بعدی انجام شده؛ ب) نتایج اقدام اصلاحی. در 2026 بندهای «ج» و «د» به‌عنوان بندهای جدید اضافه شده‌اند.
۹ ارزیابی عملکرد ۹- ارزیابی عملکرد —
9.1 پایش، اندازه‌گیری، تحلیل و ارزیابی 9-1 پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی —
9.1.1 کلیات 9-1-1 کلیات —
سازمان باید تعیین کند: الف) چه چیزی نیاز به پایش و اندازه‌گیری دارد؛ ب) روش‌های پایش، اندازه‌گیری، تحلیل و ارزیابی، حسب مورد، برای اطمینان از نتایج معتبر؛ ج) پایش و اندازه‌گیری چه زمانی باید انجام شود؛ د) نتایج پایش و اندازه‌گیری چه زمانی باید تحلیل و ارزیابی شوند. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی کند. اطلاعات مدون باید به‌عنوان شواهد نتایج در دسترس باشد. سازمان باید موارد زیر را تعیین نماید: الف) چه چیزی نیاز به پایش و اندازه گیری دارد؛ ب) روش های پایش، اندازه گیری، تجزیه و تحلیل و ارزیابی در صورت کاربرد، جهت تضمین نتایج معتبر؛ ج) پایش و اندازه گیری چه زمانی باید انجام شود؛ د) چه هنگامی نتایج پایش و اندازه گیری باید تجزیه و تحلیل و ارزیابی شوند. سازمان باید اطمینان حاصل کند فعالیت های پایش و اندازه گیری در تطابق با الزامات تعیین شده اند و باید اطلاعات مستند مناسب را به عنوان شواهد نتایج حفظ نماید. سازمان باید عملکرد و اثربخشی سیستم مدیریت کیفیت را ارزیابی نماید. مشابه.
9.1.2 رضایت مشتری 9-1-2 رضایت مشتری —
سازمان باید رضایت مشتری را پایش کند. سازمان باید روش‌های به‌دست‌آوردن، پایش و بازنگری اطلاعات مربوط به رضایت مشتری را تعیین کند. سازمان باید برداشت مشتری را از میزان برآورده شدن نیازها و انتظارات وی را پایش نماید. سازمان باید اطلاعات مربوط به دیدگاه ها و نظرات مشتری درباره سازمان و محصولات و خدمات آن را حفظ نماید. روش های دریافت این اطلاعات و استفاده از آن ها باید تعیین شود. مشابه.
یادداشت: منابع اطلاعاتی برای کمک به درک رضایت مشتری می‌توانند شامل نظرسنجی‌های مشتریان، بازخورد مشتری درباره محصولات و خدمات تحویل‌شده، جلسات با مشتریان، تحلیل سهم بازار، تقدیرها، شکایات، ادعاهای ضمانت، گزارش‌های نمایندگان فروش یا رسانه‌های اجتماعی باشند. یادآوری: اطلاعات مرتبط با دیدگاه های مشتری می تواند شامل رضایت مشتری و یا نظرسنجی، داده های مشتری درباره محصولات تحویل داده شده و با کیفیت خدمات، تجزیه و تحلیل بازار- سهام، تعارف و تشریفات، مطالبات گارانتی و گزارش های فروشنده ها باشد. در 2026 «رسانه‌های اجتماعی» به فهرست منابع اضافه شده است.
9.1.3 تحلیل و ارزیابی 9-1-3 تجزیه و تحلیل و ارزیابی —
سازمان باید داده‌ها و اطلاعات مرتبط حاصل از پایش و اندازه‌گیری را تحلیل و ارزیابی کند. نتایج تحلیل باید برای ارزیابی موارد زیر استفاده شوند: الف) انطباق محصولات و خدمات؛ ب) رضایت مشتری؛ ج) عملکرد و اثربخشی سیستم مدیریت کیفیت؛ د) اثربخشی اجرای برنامه‌ریزی؛ هـ) اثربخشی اقدامات انجام‌شده برای پرداختن به ریسک‌ها؛ و) اثربخشی اقدامات انجام‌شده برای پرداختن به فرصت‌ها؛ ز) عملکرد تأمین‌کنندگان خارجی؛ ح) نیاز به بهبودهای سیستم مدیریت کیفیت. سازمان باید داده های مناسب و اطلاعات ناشی از پایش، اندازه گیری و دیگر منابع را تجزیه و تحلیل و ارزیابی نماید. خروجی تجزیه و تحلیل و ارزیابی باید جهت استفاده زیر بکار رود: الف) نشان دادن انطباق الزامات محصول و خدمات؛ ب) ارزیابی و افزایش رضایت مشتری؛ ج) تضمین انطباق و اثربخشی سیستم مدیریت کیفیت؛ د) نشان دادن اجرای موفق طرح ریزی؛ ه) ارزیابی عملکرد فرآیندها؛ و) ارزیابی عملکرد تامین کننده خارجی؛ ز) تعیین نیازها یا فرصت هایی جهت بهبود درون سیستم مدیریت کیفیت. نتایج تجزیه و تحلیل و ارزیابی باید جهت تامین ورودی های بازنگری مدیریت مورد استفاده قرار گیرد. در 2026 بند «هـ» به دو بند مجزا برای ریسک‌ها و فرصت‌ها تفکیک شده است.
یادداشت: روش‌های تحلیل داده‌ها می‌توانند شامل تکنیک‌های آماری باشند. یادآوری: روش های تحلیل داده ها می توانند شامل تکنیک های آماری باشد. مشابه.
9.2 ممیزی داخلی 9-2 ممیزی داخلی —
9.2.1 کلیات 9-2-1 —
سازمان باید ممیزی‌های داخلی را در فواصل برنامه‌ریزی‌شده انجام دهد تا اطلاعاتی درباره اینکه آیا سیستم مدیریت کیفیت: الف) با موارد زیر انطباق دارد: 1. الزامات خود سازمان برای سیستم مدیریت کیفیت؛ 2. الزامات این سند؛ ب) به‌طور اثربخش اجرا و نگهداری می‌شود، فراهم شود. سازمان باید ممیزی های داخلی را در فواصل برنامه ریزی شده انجام دهد جهت تامین اطلاعات در مورد اینکه سیستم مدیریت: الف) با موارد زیر انطباق دارد: – الزامات سازمان جهت سیستم مدیریت کیفیت آن؛ – الزامات این استاندارد بین المللی؛ ب) به گونه ای موثر اجرا و نگهداری شده است. مشابه.
9.2.2 برنامه ممیزی داخلی 9-2-2 —
سازمان باید برنامه یا برنامه‌های ممیزی را، شامل تناوب، روش‌ها، مسئولیت‌ها، الزامات برنامه‌ریزی و گزارش‌دهی، برنامه‌ریزی، ایجاد، اجرا و نگهداری کند. هنگام ایجاد برنامه یا برنامه‌های ممیزی داخلی، سازمان باید اهمیت فرایندهای مربوط، نتایج ممیزی‌های قبلی و تغییرات مؤثر بر سازمان را در نظر بگیرد. سازمان باید: الف) اهداف، معیارها و دامنه ممیزی را برای هر ممیزی تعریف کند؛ ب) ممیزان را انتخاب و ممیزی‌ها را انجام دهد تا عینیت و بی‌طرفی فرایند ممیزی تضمین شود؛ ج) اطمینان حاصل کند که نتایج ممیزی‌ها به مدیران مرتبط گزارش می‌شوند؛ د) اصلاح و اقدامات اصلاحی مناسب را بدون تأخیر غیرضروری انجام دهد. اطلاعات مدون باید به‌عنوان شواهد اجرای برنامه یا برنامه‌های ممیزی و نتایج ممیزی در دسترس باشد. سازمان باید: الف) برنامه (برنامه های) ممیزی شامل تناوب، روش ها، مسئولیت ها، برنامه ریزی الزامات و گزارش دهی، برنامه ریزی ایجاد، اجراء و نگهداری نماید که اهداف کیفیت، اهمیت فرآیندهای مربوطه، بازخورد مشتری، تغییرات موثر بر سازمان و نتایج ممیزی قبلی را در نظر بگیرد؛ ب) معیار ممیزی و دامنه هر ممیزی را تعریف نماید؛ ج) ممیز را انتخاب و ممیزی ها را جهت تضمین عینیت و بی طرفی فرآیند ممیزی اداره نماید؛ د) اطمینان حاصل نماید گزارش نتایج ممیزی به مدیریت مربوطه ارائه می شود؛ ه) اصلاحات و اقدام اصلاحی لازم را بدون تاخیر بی مورد انجام دهد؛ و) اطلاعات مستند را به عنوان شواهد اجرای برنامه ممیزی و نتایج ممیزی حفظ نماید. در 2026 بند «د» (اصلاح و اقدامات اصلاحی) اضافه شده است.
یادداشت: برای راهنمایی درباره ممیزی سیستم‌های مدیریت، به ISO 19011 مراجعه شود. یادآوری: برای راهنمایی به استاندارد ISO 19011 مراجعه نمایید. مشابه.
9.3 بازنگری مدیریت 9-3 بازنگری مدیریت —
9.3.1 کلیات 9-3-1 —
مدیریت ارشد باید سیستم مدیریت کیفیت سازمان را در فواصل برنامه‌ریزی‌شده بازنگری کند تا از تداوم تناسب، کفایت، اثربخشی و همسویی آن با جهت‌گیری راهبردی سازمان اطمینان حاصل شود. مدیریت ارشد باید سیستم مدیریت کیفیت سازمان را در فواصل برنامه ریزی شده، به منظور اطمینان از تداوم تناسب، کفایت و اثربخشی آن بازنگری نماید. مشابه.
9.3.2 ورودی‌های بازنگری مدیریت 9-3-2 ورودی های بازنگری مدیریت —
بازنگری مدیریت باید شامل موارد زیر باشد: الف) وضعیت اقدامات حاصل از بازنگری‌های مدیریت قبلی؛ ب) تغییرات در مسائل خارجی و داخلی مرتبط با سیستم مدیریت کیفیت؛ ج) تغییرات در نیازها و انتظارات طرف‌های ذی‌نفع مرتبط با سیستم مدیریت کیفیت؛ د) اطلاعات مربوط به عملکرد سیستم مدیریت کیفیت، شامل روندهای مربوط به: 1. عدم انطباق‌ها و اقدامات اصلاحی؛ 2. نتایج پایش و اندازه‌گیری؛ 3. نتایج ممیزی؛ 4. رضایت مشتری و بازخورد طرف‌های ذی‌نفع مرتبط؛ 5. میزان دستیابی به اهداف کیفیت؛ 6. عملکرد فرایندها و انطباق محصولات و خدمات؛ 7. عملکرد تأمین‌کنندگان خارجی؛ هـ) فرصت‌های بهبود؛ و) کفایت منابع؛ ز) اثربخشی اقدامات انجام‌شده برای پرداختن به ریسک‌ها (نگاه کنید به 6.1.2)؛ ح) اثربخشی اقدامات انجام‌شده برای پرداختن به فرصت‌ها (نگاه کنید به 6.1.3). بازنگری مدیریت باید با در نظر گرفتن موارد زیر طرح ریزی و اجرا شود: الف) وضعیت اقدامات منتج از بازنگری های مدیریت قبلی؛ ب) تغییرات در مسائل داخلی و خارجی مرتبط با سیستم مدیریت کیفیت از جمله جهت گیری استراتژیک آن؛ ج) اطلاعات در مورد عملکرد و اثربخشی سیستم مدیریت کیفیت، از جمله روندها و شاخص های برای: 1. عدم انطباق و اقدام اصلاحی؛ 2. نتایج پایش و اندازه گیری؛ 3. ممیزی داخلی؛ 4. رضایت مشتری؛ 5. مسائل مربوط به ارائه کنندگان خارجی و دیگر طرف های ذی نفع مرتبط؛ 6. کفایت منابع مورد نیاز جهت نگهداری از یک سیستم مدیریت کیفیت موثر؛ 7. عملکرد فرآیند و انطباق محصولات و خدمات؛ د) اثربخشی اقدامات انجام شده مرتبط با ریسک ها و فرصت ها (رجوع به 6-1)؛ ه) فرصت های بالقوه جدید جهت بهبود مستمر. در 2026 بندهای «ز» و «ح» به‌صورت مجزا برای ریسک‌ها و فرصت‌ها تفکیک شده‌اند.
9.3.3 نتایج بازنگری مدیریت 9-3-3 خروجی های بازنگری مدیریت —
نتایج بازنگری مدیریت باید شامل تصمیمات مرتبط با فرصت‌های بهبود مستمر و هرگونه نیاز به تغییرات در سیستم مدیریت کیفیت و نیازهای منابع باشد. اطلاعات مدون باید به‌عنوان شواهد نتایج بازنگری‌های مدیریت در دسترس باشد. خروجی های بازنگری مدیریت باید شامل تصمیمات و اقدامات مرتبط با موارد زیر باشد: الف) فرصت های بهبود؛ ب) هرگونه نیاز به تغییر سیستم مدیریت کیفیت؛ ج) نیاز به منابع. سازمان باید به عنوان شواهد نتایج بازنگری مدیریت، اطلاعات مستند را حفظ نماید. مشابه.
۱۰ بهبود ۱۰- بهبود —
10.1 بهبود مستمر 10-1 کلیات —
سازمان باید تناسب، کفایت و اثربخشی سیستم مدیریت کیفیت را به‌طور مستمر بهبود دهد. سازمان باید نتایج پایش، اندازه‌گیری، تحلیل و ارزیابی داده‌ها و اطلاعات و نتایج بازنگری مدیریت را برای تعیین فرصت‌ها در نظر بگیرد. سازمان باید این فرصت‌ها را به‌عنوان بخشی از بهبود مستمر مورد توجه قرار دهد. اقدامات باید شامل موارد زیر باشند: الف) بهبود فرایندها، محصولات و خدمات؛ ب) پرداختن به نیازها و انتظارات آینده؛ ج) اصلاح، پیشگیری یا کاهش آثار نامطلوب. سازمان باید فرصت های بهبود را تعیین و انتخاب نماید و اقدامات لازم جهت برآوردن الزامات مشتری و افزایش رضایت وی را انجام دهد. این امر باید شامل موارد زیر باشد: الف) بهبود محصولات و خدمات به منظور برآورده سازی الزامات و نیز پرداختن به نیاز ها و انتظارات آینده؛ ب) اصلاح، پیشگیری یا کاهش اثرات نامطلوب؛ ج) بهبود عملکرد و اثربخشی سیستم مدیریت کیفیت. یادآوری: مثال هایی از بهبود می تواند شامل اصلاح، اقدام اصلاحی، بهبود مداوم، تغییر اساسی، نوآوری و سازماندهی مجدد باشد. در 2026 بند «ج» به «اصلاح، پیشگیری یا کاهش آثار نامطلوب» تغییر یافته و بند «د» حذف شده است.
یادداشت: بهبود می‌تواند از طریق تغییر تدریجی یا جهشی، نوآوری یا ابتکارات بازسازمان‌دهی حاصل شود. (در فایل 2015 در یادآوری بند 10.1 آمده است) —
10.2 عدم انطباق و اقدام اصلاحی 10-2 عدم انطباق و اقدام اصلاحی —
10.2.1 10-2-1 —
هنگامی که یک عدم انطباق رخ می‌دهد، سازمان باید: الف) نسبت به عدم انطباق واکنش نشان دهد و حسب مورد: 1. برای کنترل و اصلاح آن اقدام کند؛ 2. با پیامدهای آن برخورد کند؛ ب) نیاز به اقدام برای حذف علت یا علل عدم انطباق را ارزیابی کند تا اطمینان حاصل شود که عدم انطباق دوباره یا در جای دیگری رخ نمی‌دهد، از طریق: 1. بازنگری عدم انطباق؛ 2. تعیین علل عدم انطباق؛ 3. تعیین اینکه آیا عدم انطباق‌های مشابه وجود دارند یا می‌توانند بالقوه رخ دهند؛ ج) هر اقدام موردنیاز را اجرا کند؛ د) اثربخشی هر اقدام اصلاحی انجام‌شده را بازنگری کند؛ هـ) در صورت لزوم، ریسک‌ها و فرصت‌های تعیین‌شده در طول برنامه‌ریزی را به‌روزرسانی کند؛ و) در صورت لزوم، تغییراتی در سیستم مدیریت کیفیت ایجاد کند. اقدامات اصلاحی باید متناسب با آثار عدم انطباق‌های شناسایی‌شده باشند. به هنگام بروز عدم انطباق از جمله موارد ناشی از شکایت، سازمان باید: الف) نسبت به عدم انطباق عکس العمل نشان دهد و در صورت کاربرد: 1) جهت کنترل و تصحیح آن اقدام نماید؛ 2) به عواقب رسیدگی کند؛ ب) نیاز به اقدام جهت حذف علت (علل) عدم انطباق را به منظور اینکه در جای دیگر تکرار نشود و یا اتفاق نیفتد، از طریق موارد زیر ارزیابی نماید: 1) بازنگری عدم انطباق؛ 2) تعیین دلایل عدم انطباق؛ 3) تعیین اینکه آیا عدم انطباق مشابه وجود دارند و یا ممکن است به طور بالقوه اتفاق بیفتد؛ ج) انجام هر اقدامی که نیاز باشد؛ د) بازنگری اثر بخشی هر اقدام اصلاحی انجام شده؛ ه) تغییر سیستم مدیریت کیفیت در صورت نیاز. اقدام اصلاحی باید متناسب با اثرات عدم انطباق های پیش آمده باشند. مشابه.
یادداشت: شکایات مشتری می‌توانند منبعی برای عدم انطباق‌ها باشند. (در فایل 2015 در متن بند آمده است) —
10.2.2 10-2-2 —
اطلاعات مدون باید به‌عنوان شواهد موارد زیر در دسترس باشد: الف) ماهیت عدم انطباق‌ها و هرگونه اقدام بعدی انجام‌شده؛ ب) نتایج هر اقدام اصلاحی. سازمان باید اطلاعات مستند را به عنوان شواهدی برای موارد زیر حفظ نماید: الف) ماهیت عدم انطباق ها و هر گونه اقدامات بعدی انجام شده؛ ب) نتایج اقدام اصلاحی. مشابه.
پیوست A تشریح ساختار، اصطلاحات و بندها پیوست الف ساختار و واژگان —
A.1 کلیات A.1 ساختار و واژگان —
این پیوست برای کمک به کاربران در درک الزامات این سند، توضیحاتی ارائه می‌کند. این اطلاعات با این الزامات سازگار است و آنها را اضافه، کم یا به هیچ نحو اصلاح نمی‌کند. ساختار بند به بند (به عبارت دیگر به ترتیب بندها) و برخی واژگان این ویرایش استاندارد بین المللی در مقایسه با ویرایش قبلی (ISO900:2008) تغییر کرده است تا هم راستایی با دیگر استانداردهای سیستم های مدیریت افزایش یابد. در 2026 پیوست A به‌طور کامل بازنگری شده و هدف آن تشریح ساختار، اصطلاحات و بندها است.
این پیوست راهنمایی برای اجرای الزامات ارائه نمی‌کند؛ این راهنمایی در ISO 9002، «راهنمای ISO 9001 برای بنگاه‌های کوچک» یا سایر استانداردهای ارجاع‌شده در یادداشت‌های بندهای مرتبط این پیوست موجود است. دراین استانداردبین المللی، هیچ الزامی برای بکارگیری ساختار و واژگان این استاندارد بین المللی در اطلاعات مستند سیستم مدیریت کیفیت سازمان وجود ندارد. مشابه.
الزامات این سند باید از دیدگاه سیستم مورد توجه قرار گیرند، نه به‌صورت مجزا، زیرا بین الزامات یک بند و الزامات سایر بندها ارتباط متقابل وجود دارد. ساختار بندها بیشتر به منظور نمایش منسجم الزامات است، تا اینکه مدلی برای مستندسازی خط مشی ها، اهداف و فرایندهای سازمان باشد. ساختار و محتوای اطلاعات مستند سیستم مدیریت کیفیت، اغلب می تواند به کاربران آن مرتبط باشد. چرا که این سیستم هم به فرایندهای اجرا شده توسط سازمان و هم به اطلاعات نگهداری شده برای مقاصد دیگر مرتبط می‌شود. مشابه.
ساختار بندهای الزامات این سند به‌عنوان الگویی برای مستندسازی خط‌مشی‌ها، اهداف یا فرایندهای سازمان در نظر گرفته نشده است. ساختار و محتوای اطلاعات مدون مرتبط با سیستم مدیریت کیفیت یک سازمان زمانی برای کاربران آن مرتبط‌تر است که اصطلاحات و فرایندهای مورد استفاده در سازمان را منعکس کند. برای مشخص کردن الزامات سیستم مدیریت کیفیت، الزامی در مورد جایگزینی واژگان مورد استفاده سازمان با واژگان مورد استفاده دراین استاندارد بین المللی وجود ندارد. سازمان ها میتوانند واژگانی که مناسب عملیاتشان می باشد را انتخاب نمایند، (به عنوان مثال: استفاده از “سوابق”، “مستندات” یا “پروتکل” و غیره به جای “اطلاعات مستند”، یا استفاده از “تامین کننده”، “شریک” یا “فروشنده” و غیره به جای “تامین کننده برون سازمانی”). جدول الف. 1 تفاوت های مهم واژگان بین ویرایش استاندارد بین المللی و ویرایش قبلی آن را نشان می دهد. مشابه.
فهرست‌های موجود در بندها برای وضوح و سهولت ارجاع ارائه شده‌اند. شماره‌گذاری موارد در این فهرست‌ها صرفاً برای پشتیبانی از شناسایی و ارجاع در نظر گرفته شده است. مگر اینکه صراحتاً بیان شده باشد، ترتیب موارد در یک فهرست نشان‌دهنده توالی، اولویت یا اهمیت نسبی تجویزشده نیست. تمام موارد فهرست‌شده، صرف‌نظر از جایگاه آنها، همان‌گونه که نوشته شده‌اند قابل اعمال هستند. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
برای جلوگیری از سوءبرداشت، معانی واژه‌های زیر روشن می‌شوند: الف) «مناسب» و «قابل کاربرد» قابل جایگزینی با یکدیگر نیستند. «مناسب» به معنای متناسب با زمینه سازمان است و شامل قضاوت برای تعیین مواردی است که الزام را برآورده می‌کنند. «قابل کاربرد» به این معناست که اگر الزام مرتبط یا امکان‌پذیر تشخیص داده شود، برای سازمان اعمال می‌شود. «حسب مورد» به این معناست که یک الزام، حتی اگر طبق 4.3 عموماً قابل کاربرد باشد، در برخی موقعیت‌ها می‌تواند غیرقابل کاربرد تشخیص داده شود. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
ب) «در نظر گرفتن» به این معناست که سازمان موضوع را بررسی می‌کند تا تعیین کند آیا در تصمیمات یا اقدامات گنجانده خواهد شد یا خیر. «مدنظر قرار دادن» به معنای بررسی یک موضوع و گنجاندن آن در تصمیمات یا اقدامات است. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
ج) «مستمر» نشان‌دهنده مدت زمانی است که در یک دوره زمانی رخ می‌دهد، اما با فواصل وقفه همراه است. واژه «پیوسته» در این سند به‌کار نرفته است، اما نشان‌دهنده مدت زمانی بدون وقفه است. این تفاوت یک منبع متداول سوءبرداشت است. «مستمر» واژه مناسب برای اشاره به بهبود در زمینه مدیریت کیفیت است. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
د) «اطمینان حاصل کردن» به این معناست که مسئولیتی برای ایجاد یا تحقق یک نتیجه مشخص وجود دارد. این عبارت به پاسخگویی در قبال نتیجه اشاره دارد، نه انجام مستقیم هر فعالیت مرتبط. اقدامات می‌توانند تفویض شده و توسط افراد تحت کنترل سازمان انجام شوند. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
هـ) «باید به‌صورت اطلاعات مدون در دسترس باشد» به در دسترس بودن اطلاعات به‌دست‌آمده، استفاده‌شده یا ارائه‌شده توسط سازمان اشاره دارد. «اطلاعات مدون باید به‌عنوان شواهد … در دسترس باشد» به نگهداری شواهد عینی اشاره دارد. «به‌عنوان شواهد» به معنای وجود الزامات قانونی برای ادله نیست. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
و) «جهت‌گیری راهبردی» به تصمیمات، برنامه‌ها و اقداماتی هماهنگ اشاره دارد که سازمان را به سمت دستیابی به اهداف آن هدایت می‌کنند. (در فایل 2015 موجود نیست) این بند در 2026 جدید است.
یادداشت 1: برای راهنمایی درباره اطلاعات مدون، به ISO 10013 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای اطلاعات بیشتر درباره اصطلاحات استفاده‌شده در این سند، به واژه‌نامه ISO 9000 مراجعه شود. (در فایل 2015 موجود نیست) —
A.3 قابلیت کاربرد (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
یک الزام تنها در صورتی می‌تواند برای سیستم مدیریت کیفیت غیرقابل کاربرد تشخیص داده شود که این امر بر توانایی سازمان برای اطمینان از انطباق محصولات و خدمات، ارتقای رضایت مشتری یا برآورده‌سازی تعهدات قانونی و مقرراتی قابل کاربرد تأثیر نگذارد. اصطلاح «غیرقابل کاربرد» نشان می‌دهد که سازمان الزام را بررسی کرده و با ارائه توجیه تعیین کرده است که در زمینه سیستم مدیریت کیفیت آن قابل کاربرد نیست. برای الزامات مربوط به قابلیت کاربرد و دامنه، به 4.3 مراجعه شود. (در فایل 2015 موجود نیست) —
A.4 زمینه سازمان (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.4.1 درک سازمان و زمینه آن (در فایل 2015 موجود نیست) —
مسائل خارجی و داخلی بخشی از زمینه سازمان را تشکیل می‌دهند. این مسائل می‌توانند از عواملی ناشی شوند که بر مقصود، جهت‌گیری راهبردی یا شرایطی که سازمان تحت آن فعالیت می‌کند تأثیر می‌گذارند. درک این مسائل می‌تواند در چگونگی ایجاد و نگهداری سیستم مدیریت کیفیت برای دستیابی مستمر به نتایج موردنظر آن مؤثر باشد. مسائل خارجی و داخلی در طول زمان تغییر می‌کنند. آگاهی از تغییرات می‌تواند به حفظ اثربخشی سیستم مدیریت کیفیت کمک کند. (در فایل 2015 موجود نیست) —
A.4.2 درک نیازها و انتظارات طرف‌های ذی‌نفع (در فایل 2015 موجود نیست) —
درک نیازها و انتظارات طرف‌های ذی‌نفع شامل تعیین طرف‌های ذی‌نفع مرتبط با سیستم مدیریت کیفیت و تعیین الزامات مرتبط آنها است. هنگامی که این الزامات توسط سازمان مرتبط تشخیص داده می‌شوند، در محدوده سیستم مدیریت کیفیت گنجانده می‌شوند. هنگامی که فرایندها، محصولات و خدمات ارائه‌شده از خارج مرتبط هستند، الزامات تأمین‌کنندگان خارجی نیز می‌توانند اعمال شوند. طرف‌های ذی‌نفع و الزامات آنها می‌توانند در طول زمان تغییر کنند، بنابراین آگاهی از این تغییرات بخشی از حفظ اثربخشی سیستم مدیریت کیفیت است. انتظارات مرتبط با تغییر اقلیم می‌توانند بر الزامات طرف‌های ذی‌نفع در زمینه‌هایی مانند انطباق قانونی، الزامات مشتری و تعهدات سازمانی تأثیر بگذارند. هنگامی که این انتظارات مرتبط هستند، بخشی از زمینه برنامه‌ریزی و عملیات سیستم مدیریت کیفیت را تشکیل می‌دهند. (در فایل 2015 موجود نیست) —
A.4.3 تعیین دامنه سیستم مدیریت کیفیت (در فایل 2015 موجود نیست) —
برای امکان‌پذیر کردن تعیین روشن دامنه، دامنه سیستم مدیریت کیفیت انواع فعالیت‌ها، محصولات و خدمات تحت پوشش و محل‌های مرتبطی را که این فعالیت‌ها در آنها انجام می‌شوند، تعریف می‌کند؛ با توجه به اینکه محل‌های منفرد، در صورت کاربرد، می‌توانند دامنه‌های خاص خود را داشته باشند. مرزهای سیستم مدیریت کیفیت می‌توانند تحت تأثیر الزامات خاص مشتری قرار گیرند. اگر سازمان بخشی از یک واحد بزرگ‌تر باشد، مرزهای سازمانی سیستم می‌توانند تعریف شوند. این مرزها می‌توانند بر سیستم مدیریت کیفیت تأثیر بگذارند. (در فایل 2015 موجود نیست) —
A.4.4 سیستم مدیریت کیفیت (در فایل 2015 موجود نیست) —
بند 4.4 با اصل مدیریت کیفیت «رویکرد فرایندی» مرتبط است که چرخه PDCA، تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت را دربرمی‌گیرد. فرایندهای اشاره‌شده در 4.4 شامل تمام فرایندهای لازم برای تشکیل یک سیستم مدیریت کیفیت منسجم و همسو است که الزامات این سند را برآورده می‌کند. هر فرایند دارای ورودی‌های تعریف‌شده، خروجی‌های مورد انتظار، مسئولیت‌ها و اختیارات است. درک توالی و تعامل فرایندهای سیستم مدیریت کیفیت می‌تواند به همسویی با سایر فرایندهای سازمان کمک کند. ارزیابی فرایندها به تناسب، کفایت و اثربخشی مستمر آنها می‌پردازد که می‌تواند تحت تأثیر تغییرات در اهداف یا شرایط داخلی و خارجی قرار گیرد. فرایندها و تعاملات آنها می‌توانند به‌صورت کنترل‌شده اصلاح شوند تا اثربخشی سیستم مدیریت کیفیت حفظ و بهبود یابد. شواهد عملکرد فرایندها مطابق با آنچه موردنظر است می‌تواند از طریق اطلاعات مدون نشان داده شود، اگرچه چنین مستنداتی همیشه برای نشان دادن انطباق ضروری نیستند. سازمان تعیین می‌کند کدام فرایندها به اطلاعات مدون و چه میزان جزئیات نیاز دارند. (در فایل 2015 موجود نیست) —
A.5 رهبری (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.5.1 رهبری و تعهد (در فایل 2015 موجود نیست) —
حمایت آشکار، مشارکت و تعهد مدیریت ارشد سازمان، اولویت سازمان برای کیفیت را نشان می‌دهد و از اجرای اثربخش سیستم مدیریت کیفیت حمایت می‌کند. مدیریت ارشد نقش کلیدی در ترویج فرهنگ کیفیت و آگاهی از سیستم مدیریت کیفیت در سراسر سازمان دارد. رفتار اخلاقی می‌تواند از اطمینان به توانایی سازمان برای برآورده‌سازی نیازها و انتظارات طرف‌های ذی‌نفع مرتبط حمایت کند. رفتار اخلاقی در تصمیمات، اقدامات و تعاملات می‌تواند بر تمام جنبه‌های کیفیت تأثیر بگذارد. حفظ تمرکز بر مشتری، همان‌گونه که در 5.1.2 الزامی شده است، به معنای اطمینان از آگاهی و درک الزامات مشتری و حمایت سیستم مدیریت کیفیت از سازمان برای برآورده‌سازی مستمر آن الزامات و ارتقای رضایت مشتری است. (در فایل 2015 موجود نیست) —
یادداشت: برای راهنمایی درباره فرهنگ کیفیت، به ISO 10010 مراجعه شود. (در فایل 2015 موجود نیست) —
A.5.2 خط‌مشی کیفیت (در فایل 2015 موجود نیست) —
خط‌مشی کیفیت رویکرد سازمان نسبت به کیفیت را بیان می‌کند و می‌تواند فرهنگ کیفیت و انتظارات آن برای رفتار اخلاقی را، متناسب با زمینه سازمان، منعکس کند. ارتباط، درک و به‌کارگیری خط‌مشی کیفیت توسط افراد در تمام سطوح سازمان، از آگاهی نسبت به قصد سازمان برای برآورده‌سازی مستمر الزامات کیفیت، دستیابی به اهداف کیفیت و بهبود مستمر حمایت می‌کند. ابلاغ خط‌مشی کیفیت به طرف‌های ذی‌نفع مرتبط، از جمله مشتریان و تأمین‌کنندگان خارجی، به اطمینان از درک قصد آن کمک می‌کند. (در فایل 2015 موجود نیست) —
A.5.3 نقش‌ها، مسئولیت‌ها و اختیارات (در فایل 2015 موجود نیست) —
مسئولیت‌ها و اختیارات برای اطمینان از دستیابی سیستم مدیریت کیفیت به اهداف خود تخصیص داده می‌شوند. این مسئولیت‌ها و اختیارات می‌توانند در یک یا چند نقش توزیع شوند تا نحوه ساختار سازمان را منعکس کنند. گزارش‌دهی درباره عملکرد سیستم مدیریت کیفیت می‌تواند اطلاعاتی فراهم کند که هنگام بررسی اقدامات لازم برای حفظ اثربخشی آن در زمان وقوع تغییرات مفید باشد. هنگامی که تغییرات در سیستم مدیریت کیفیت برنامه‌ریزی یا اجرا می‌شوند، تخصیص اثربخش مسئولیت‌ها می‌تواند به شناسایی، پیشگیری یا مدیریت پیامدهای ناخواسته یا ناسازگاری‌های درون سیستم کمک کند. هنگامی که از فناوری‌ها برای پشتیبانی از مدیریت سیستم مدیریت کیفیت استفاده می‌شود، اطمینان از یکپارچگی مستمر سیستم مدیریت کیفیت از طریق موارد زیر حمایت می‌شود: — در دسترس بودن اطلاعات قابل اعتماد که تصمیمات بر اساس آنها اتخاذ می‌شوند؛ — شفافیت درباره مسئولیت‌ها و اختیارات مربوط به آن تصمیمات. (در فایل 2015 موجود نیست) —
A.6 برنامه‌ریزی (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.6.1 اقدامات برای پرداختن به ریسک‌ها و فرصت‌ها (در فایل 2015 موجود نیست) —
A.6.1.1 تعیین ریسک‌ها و فرصت‌ها (در فایل 2015 موجود نیست) —
در مدیریت کیفیت، ریسک اغلب به‌عنوان اثر عدم قطعیت درک می‌شود که می‌تواند تأثیر منفی بر توانایی سیستم مدیریت کیفیت برای دستیابی به نتایج موردنظر آن داشته باشد، در حالی که فرصت به‌عنوان شرایطی درک می‌شود که دستیابی به آثار سودمند بر عملکرد سیستم مدیریت کیفیت را امکان‌پذیر می‌کند. تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت مفاهیمی هستند که می‌توانند از نحوه در نظر گرفتن عوامل مؤثر بر سیستم مدیریت کیفیت توسط سازمان حمایت کنند. هنگامی که این مفاهیم در برنامه‌ریزی و تصمیم‌گیری استفاده می‌شوند، می‌توانند از سازگاری سیستم مدیریت کیفیت در سطوح راهبردی، تاکتیکی و عملیاتی حمایت کنند. ریسک‌ها و فرصت‌ها متمایز از یکدیگر هستند؛ آنها می‌توانند از طریق فرایندهای جداگانه تعیین و مورد توجه قرار گیرند. (در فایل 2015 موجود نیست) —
یادداشت: برای راهنمایی درباره مدیریت ریسک، به ISO 31000 مراجعه شود. (در فایل 2015 موجود نیست) —
A.6.1.2 اقدامات برای پرداختن به ریسک‌ها (در فایل 2015 موجود نیست) —
هنگام برنامه‌ریزی و اجرای اقدامات برای پرداختن به ریسک‌ها، کاربرد تفکر مبتنی بر ریسک از تصمیم‌گیری درباره چگونگی برنامه‌ریزی، اجرا و کنترل فرایندهای سیستم مدیریت کیفیت حمایت می‌کند. تفکر مبتنی بر ریسک با تعیین و اجرای اقدامات مناسب، از سازمان برای حفظ سیستمی مدیریت کیفیت که به‌طور مستمر به نتایج موردنظر دست می‌یابد، حتی در زمان وقوع اختلال‌ها، حمایت می‌کند. اختلال‌ها، رخدادهایی هستند که بر ارائه برنامه‌ریزی‌شده محصولات و خدمات تأثیر منفی می‌گذارند. کاربرد تفکر مبتنی بر ریسک به معنای استفاده از رویکردهای رسمی مدیریت ریسک یا یک فرایند مستند مدیریت ریسک نیست. سازمان‌ها می‌توانند رویکردهای گسترده‌تر مدیریت ریسک را انتخاب کنند، برای مثال از طریق به‌کارگیری سایر راهنماها یا استانداردها. (در فایل 2015 موجود نیست) —
یادداشت: برای راهنمایی درباره مدیریت ریسک، به ISO 31000 مراجعه شود. (در فایل 2015 موجود نیست) —
A.6.1.3 اقدامات برای پرداختن به فرصت‌ها (در فایل 2015 موجود نیست) —
فرصت‌ها می‌توانند از طریق ارزیابی زمینه خارجی و داخلی سازمان، شامل نیازها و انتظارات طرف‌های ذی‌نفع، قابلیت، ظرفیت و شایستگی سازمان و نتایج فعالیت‌های پایش و اندازه‌گیری و شاخص‌های عملکرد مرتبط، تعیین شوند. تفکر مبتنی بر فرصت می‌تواند از بررسی عواملی که می‌توانند بر نتایج موردنظر سیستم مدیریت کیفیت تأثیر مثبت بگذارند حمایت کند و به سازمان کمک کند محل وجود فرصت‌هایی را که می‌توانند اثر سودمندی بر عملکرد سیستم مدیریت کیفیت و نتایج موردنظر آن داشته باشند، شناسایی کند. فرصت‌ها می‌توانند از منابع مختلفی مانند تغییرات شرایط بازار، فناوری‌های نوظهور یا الزامات مقرراتی ناشی شوند. این شرایط می‌توانند سازمان را قادر سازند عملکرد سیستم مدیریت کیفیت خود را بهبود دهد. (در فایل 2015 موجود نیست) —
A.6.2 اهداف کیفیت و برنامه‌ریزی برای دستیابی به آنها (در فایل 2015 موجود نیست) —
اهداف کیفیت بخشی از اهداف کلی سازمان هستند و با خط‌مشی کیفیت همسو می‌شوند. اهداف می‌توانند در سطوح راهبردی، تاکتیکی و عملیاتی ایجاد شوند و می‌توانند به‌صورت کمی یا به شکل مناسب دیگری بیان شوند. اهداف قابل اندازه‌گیری و مدون می‌توانند به وضوح و سازگاری در نحوه ارتباط، درک و گزارش‌دهی اهداف کمک کنند. ابلاغ اهداف به افرادی که مسئول دستیابی به آنها هستند و، در صورت مقتضی، به طرف‌های ذی‌نفع مرتبط، می‌تواند به حفظ آگاهی و درک سیستم مدیریت کیفیت کمک کند. هنگامی که اهداف با اهداف سایر سیستم‌های مدیریت مرتبط می‌شوند، یکپارچه‌سازی سیستم‌های مدیریت می‌تواند انسجام در برنامه‌ریزی و تصمیم‌گیری را تسهیل کند. (در فایل 2015 موجود نیست) —
A.6.3 برنامه‌ریزی تغییرات (در فایل 2015 موجود نیست) —
تغییرات در سازمان، شامل تغییرات در سیستم مدیریت کیفیت آن، می‌توانند به روش‌های مختلف بر سازمان تأثیر بگذارند؛ برخی از آنها می‌توانند بر توانایی سازمان برای دستیابی به اهدافش اثر نامطلوب داشته باشند و برخی می‌توانند نشان‌دهنده یک فرصت بالقوه باشند که بهبودها را هدایت کند. تغییرات می‌توانند از مسائل خارجی یا داخلی، تصمیمات اتخاذشده توسط سازمان یا تغییرات در سایر سیستم‌های مدیریت ناشی شوند. هنگامی که نیاز به تغییرات در سیستم مدیریت کیفیت تعیین می‌شود، رویکردهای برنامه‌ریزی می‌توانند بسته به دلایل تغییر، پیچیدگی تغییرات موردنظر و اهمیت بالقوه آثار حاصل متفاوت باشند. (در فایل 2015 موجود نیست) —
یادداشت: برای راهنمایی درباره نحوه مدیریت تغییر، به ISO/TS 10020 مراجعه شود. (در فایل 2015 موجود نیست) —
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
A.7 پشتیبانی (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.7.1 منابع (در فایل 2015 موجود نیست) —
A.7.1.1 کلیات (در فایل 2015 موجود نیست) —
تعیین و تأمین منابع به مواردی مربوط می‌شود که برای دستیابی به نتایج موردنظر سیستم مدیریت کیفیت ضروری و مناسب هستند. این امر می‌تواند شامل در نظر گرفتن تعاملات میان منابع و فرایندها باشد. (در فایل 2015 موجود نیست) —
A.7.1.2 افراد (در فایل 2015 موجود نیست) —
سازمان افراد موردنیاز برای اجرای اثربخش سیستم مدیریت کیفیت را تعیین می‌کند. افراد می‌توانند داخلی یا خارجی نسبت به سازمان باشند و رابطه آنها با سازمان می‌تواند دائمی یا موقت باشد. هنگامی که از فناوری‌ها برای پشتیبانی از افراد در نقش‌های مرتبط استفاده می‌شود، این امر می‌تواند منجر به ریسک‌ها و فرصت‌های مرتبط با سیستم مدیریت کیفیت شود. (در فایل 2015 موجود نیست) —
یادداشت: برای اطلاعات درباره سیستم‌های مدیریت منابع انسانی، به ISO 30201 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.1.3 زیرساخت (در فایل 2015 موجود نیست) —
زیرساخت شامل منابع فیزیکی و نرم‌افزارهای موردنیاز برای عملیات فرایندهای سازمان است. زیرساخت با سایر منابع و فرایندها تعامل دارد؛ تناسب آن می‌تواند بر عملکرد فرایند و رضایت مشتری تأثیر بگذارد. نگهداری زیرساخت به اطمینان از دستیابی مستمر به انطباق با الزامات کمک می‌کند. کار ترکیبی و از راه دور، و همچنین فناوری‌های نوظهور، می‌توانند ریسک‌ها و فرصت‌هایی را برای مدیریت و کنترل زیرساخت ایجاد کنند. مشتریان و سایر طرف‌های ذی‌نفع مرتبط می‌توانند الزامات خاصی برای مدیریت زیرساخت، از جمله دفع یا بازیافت آن، داشته باشند. مدیریت زیرساخت می‌تواند نیازمند یکپارچه‌سازی با سایر سیستم‌های مدیریت، مانند سیستم‌های مدیریت زیست‌محیطی، مدیریت ایمنی و بهداشت شغلی یا مدیریت دارایی‌ها باشد. (در فایل 2015 موجود نیست) —
A.7.1.4 محیط برای عملیات فرایندها (در فایل 2015 موجود نیست) —
محیط برای عملیات فرایندها شامل عواملی است که بر توانایی سازمان برای دستیابی به انطباق با الزامات قانونی و مقرراتی قابل کاربرد و ارتقای رضایت مشتری تأثیر می‌گذارند. این محیط می‌تواند به دلیل تغییراتی مانند فناوری‌های نوظهور و روش‌های کاری تکامل یابد و مدیریت آن هنگامی که تحت کنترل مستقیم سازمان نیست می‌تواند پیچیده‌تر شود. همچنین می‌تواند از دیدگاه مشتری حیاتی باشد و بر برداشت او از رضایت تأثیر بگذارد. الزامات مربوط به محیط برای عملیات فرایندها در یک سیستم مدیریت کیفیت می‌توانند با الزامات سایر سیستم‌های مدیریت، مانند مدیریت ایمنی و بهداشت شغلی یا مدیریت زیست‌محیطی، مرتبط باشند. در حالی که نیازهای ناشی از سایر سیستم‌های مدیریت در دامنه سیستم مدیریت کیفیت مورد توجه قرار نمی‌گیرند، تأثیر آنها بر فرایندهای سیستم مدیریت کیفیت می‌تواند مرتبط باشد. (در فایل 2015 موجود نیست) —
A.7.1.5 منابع پایش و اندازه‌گیری (در فایل 2015 موجود نیست) —
برای بسیاری از سازمان‌ها، منابع پایش و اندازه‌گیری برای نشان دادن انطباق محصولات و خدمات یا اطمینان از کنترل فرایندها برای دستیابی به نتایج موردنظر ضروری هستند. الزامات 7.1.5 با هدف اطمینان از ارائه نتایج معتبر توسط منابع تعیین شده‌اند. پایش، وضعیت یک موضوع را تعیین می‌کند و می‌تواند شامل مشاهده، نظارت یا تحت بررسی نگه‌داشتن، به‌ویژه برای تأیید کنترل و وضعیت انطباق، باشد. اندازه‌گیری فرایندی است که مقدار یک ویژگی یا پارامتر مشخص را تعیین می‌کند و می‌تواند برای یک کمیت فیزیکی، مقدار یا بُعد با استفاده از منابع اندازه‌گیری، به‌ویژه تجهیزات، مورد استفاده قرار گیرد. همچنین می‌تواند برای جنبه‌های کمتر ملموس، مانند رضایت مشتری یا عملکرد فرایند، با استفاده از روش‌ها و منابع مناسب، از جمله سیستم‌های فناوری اطلاعات برای جمع‌آوری و تحلیل داده‌ها، کاربرد داشته باشد. منابع پایش و اندازه‌گیری می‌توانند شامل عناصر غیرتجهیزاتی، مانند معیارهای تعریف‌شده برای ارزیابی یا شایستگی افراد درگیر در فعالیت‌های پایش یا اندازه‌گیری نیز باشند. بسته به شرایط خاص، تجهیزات پایش یا اندازه‌گیری می‌توانند برای نشان‌دهی، پایش یا اندازه‌گیری استفاده شوند. در برخی موارد، یک نوع تجهیز یکسان می‌تواند برای هر سه عملکرد یا هر ترکیبی از آنها استفاده شود. سطح و میزان کنترل اعمال‌شده بر منابع پایش و اندازه‌گیری به کاربرد موردنظر آنها بستگی دارد و می‌تواند بر اساس ماهیت فرایندها، خروجی‌های آنها، محصولات، خدمات و ریسک‌های مرتبط متفاوت باشد. کنترل می‌تواند شامل فعالیت‌هایی مانند تصدیق یا کالیبراسیون در فواصل مناسب، با استفاده از رویکرد مبتنی بر ریسک، باشد. قابلیت ردیابی نتایج اندازه‌گیری (نگاه کنید به 7.1.5.2) معمولاً شامل کالیبراسیون یا تصدیق تجهیزات اندازه‌گیری در برابر استانداردهای شناخته‌شده یا مواد مرجع، در صورت نیاز، است. قابلیت ردیابی می‌تواند برای اندازه‌گیری‌هایی که توسط سازمان، تأمین‌کنندگان خارجی آن یا توسط محصولات آن، هنگامی که دارای عملکردهای اندازه‌گیری هستند، انجام می‌شوند، کاربرد داشته باشد. (در فایل 2015 موجود نیست) —
یادداشت: برای الزامات سیستم‌های مدیریت اندازه‌گیری، به ISO 10012 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.1.6 دانش سازمانی (در فایل 2015 موجود نیست) —
دانش سازمانی به دانشی مربوط می‌شود که برای پشتیبانی از عملیات فرایندها و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حفظ و به‌کار گرفته می‌شود. دانش سازمانی پویا است و با تغییر زمینه سازمان و به‌روزرسانی دانش از طریق استفاده و تجربه تکامل می‌یابد. مدیریت دانش شامل فعالیت‌هایی مانند کسب یا ایجاد دانش جدید، به‌کارگیری مناسب دانش، حفظ دانش به‌گونه‌ای که معتبر و مرتبط باقی بماند و نگهداری دانش برای کاهش ریسک‌های مرتبط با از دست رفتن آن است. (در فایل 2015 موجود نیست) —
یادداشت: برای الزامات سیستم مدیریت دانش، به ISO 30401 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.2 شایستگی (در فایل 2015 موجود نیست) —
بند 7.2 برای تمام افرادی که کار آنها بر عملکرد سیستم مدیریت کیفیت تأثیر می‌گذارد، صرف‌نظر از اینکه در ساختار سازمانی قرار دارند یا تحت کنترل سازمان کار می‌کنند، کاربرد دارد. الزامات شایستگی می‌توانند با تغییر زمینه سازمان تکامل یابند و توجه به این موضوع از دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حمایت می‌کند. شایستگی می‌تواند بر ریسک‌های مرتبط با عملکرد فرایند و انطباق محصولات و خدمات تأثیر بگذارد. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره مدیریت شایستگی و توسعه افراد، به ISO 10015 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای اطلاعات بیشتر درباره شایستگی ممیزان استانداردهای سیستم‌های مدیریت، به ISO 19011 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.3 آگاهی (در فایل 2015 موجود نیست) —
افراد زمانی آگاه هستند که مسئولیت‌ها و اختیارات خود و چگونگی مشارکت اقداماتشان در دستیابی به خط‌مشی و اهداف کیفیت سازمان را درک کنند. افرادی که تحت کنترل سازمان کار می‌کنند می‌توانند در فعالیت‌های روزمره خود آگاهی را از طریق تشخیص اینکه کارشان الزامات مرتبط را برآورده می‌کند یا خیر و انجام اقدام مناسب هنگامی که فرایندها، محصولات یا خدمات به نتایج موردنظر دست نمی‌یابند، نشان دهند. آگاهی می‌تواند به افراد کمک کند به‌طور مناسب به عدم انطباق‌ها واکنش نشان دهند و تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت را در فعالیت‌های روزمره خود وارد کنند. آگاهی می‌تواند رفتارهای همسو با خط‌مشی و اهداف کیفیت را هدایت کند و به فرهنگ کیفیت و رفتار اخلاقی سازمان کمک نماید. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره فرهنگ کیفیت، به ISO 10010 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره مشارکت افراد، به ISO 10018 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.4 ارتباطات (در فایل 2015 موجود نیست) —
ارتباطات مرتبط با سیستم مدیریت کیفیت می‌تواند به اهداف، ورودی‌ها و خروجی‌های فرایند، مسئولیت‌ها، منابع و عواملی مانند ریسک‌ها، فرصت‌ها و بازخورد از منابع داخلی و خارجی مربوط باشد. ارتباطات می‌تواند با در نظر گرفتن ریسک‌ها و فرصت‌هایی که بر نتایج موردنظر تأثیر می‌گذارند، برنامه‌ریزی و از نظر اثربخشی ارزیابی شود. ارتباطات می‌تواند بین افراد یا از طریق تعاملات خودکار میان تجهیزات انجام شود. (در فایل 2015 موجود نیست) —
A.7.5 اطلاعات مدون (در فایل 2015 موجود نیست) —
الزام مربوط به اطلاعات مدون، هم برای اطلاعات موردنیاز این سند و هم برای اطلاعاتی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص داده است، کاربرد دارد. اطلاعات مدون می‌تواند در هر رسانه یا قالبی وجود داشته باشد و می‌تواند از منابع داخلی یا خارجی منشأ گرفته باشد. اطلاعات مدون می‌تواند به‌عنوان شواهدی مبنی بر اینکه فرایندها طبق برنامه عمل می‌کنند و الزامات برآورده شده‌اند، مورد استفاده قرار گیرد. مدیریت اطلاعات مدون می‌تواند شامل کنترل‌های مختلفی برای اطمینان از در دسترس بودن، قابلیت استفاده و حفاظت مناسب آن باشد. اطلاعات مدون با منشأ خارجی، هنگامی که برای برنامه‌ریزی و عملیات سیستم مدیریت کیفیت مرتبط باشد، در نظر گرفته می‌شود. اطلاعات مدون منسوخ، در صورت نگهداری، مشمول کنترل‌هایی برای جلوگیری از استفاده ناخواسته است. اطلاعات مدونی که به‌عنوان شواهد انطباق عمل می‌کنند، در برابر تغییر یا حذف ناخواسته یا غیرمجاز محافظت می‌شوند. (در فایل 2015 موجود نیست) —
یادداشت 1: برای اصطلاحات مرتبط با عبارت «اطلاعات مدون»، به بند A.2 هـ) مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره اطلاعات مدون، به ISO 10013 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8 عملیات (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.8.1 برنامه‌ریزی و کنترل عملیات (در فایل 2015 موجود نیست) —
برنامه‌ریزی و کنترل‌های عملیاتی با برنامه‌ریزی (نگاه کنید به بند 6) و پشتیبانی (نگاه کنید به بند 7) تعامل دارند تا اطمینان حاصل شود که فرایندها به نتایج موردنظر دست می‌یابند. شرایط کنترل‌شده برای فعالیت‌های عملیاتی می‌توانند از طریق به‌کارگیری تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت ایجاد شوند تا عواملی که می‌توانند بر توانایی سازمان برای دستیابی به نتایج موردنظر تأثیر بگذارند، شناسایی و مورد توجه قرار گیرند. معیارها در این زمینه می‌توانند به شرایط عینی و قابل اندازه‌گیری اشاره داشته باشند که برای تأیید اثربخشی فرایند و انطباق محصولات و خدمات استفاده می‌شوند. منابع می‌توانند شامل افراد، زیرساخت و اطلاعات موردنیاز برای عملیات فرایند باشند. کنترل فرایندهای ارائه‌شده از خارج به این معناست که سازمان همچنان در قبال خروجی‌ها پاسخگو است، حتی هنگامی که فعالیت‌ها برون‌سپاری شده‌اند. اطلاعات مدون می‌تواند به‌عنوان شواهد انطباق مناسب باشد و نشان دهد که فرایندها مطابق برنامه عمل می‌کنند و الزامات برآورده شده‌اند. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره نحوه تهیه طرح کیفیت، به ISO 10005 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره مدیریت پیکربندی، به ISO 10007 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8.2 الزامات محصولات و خدمات (در فایل 2015 موجود نیست) —
الزامات می‌توانند از مشتریان، نهادهای قانونی و مقرراتی یا سایر طرف‌های ذی‌نفع مرتبط ناشی شوند. الزامات محصولات و خدمات می‌توانند شامل مواردی باشند که اجباری هستند و همچنین مواردی که توسط سازمان تعریف شده‌اند. ارتباط با مشتری در 8.2.1 به تبادل اطلاعات موردنیاز برای تعیین الزامات محصولات و خدمات و نیازها و انتظارات مرتبط با آنها اشاره دارد. ارتباطات با مشتری می‌تواند شامل اطلاعات درباره توانایی سازمان برای برآورده‌سازی الزامات توافق‌شده، اطلاعات مرتبط با اقدامات اقتضایی در صورت مرتبط بودن و هرگونه ادعای مطرح‌شده درباره عملکرد یا ویژگی‌های محصول یا خدمت باشد. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره آیین‌های رفتاری سازمان‌ها مرتبط با ارتباطات با مشتری، به ISO 10001 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره رسیدگی به شکایات، به ISO 10002 مراجعه شود. (در فایل
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
A.7 پشتیبانی (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.7.1 منابع (در فایل 2015 موجود نیست) —
A.7.1.1 کلیات (در فایل 2015 موجود نیست) —
تعیین و تأمین منابع به مواردی مربوط می‌شود که برای دستیابی به نتایج موردنظر سیستم مدیریت کیفیت ضروری و مناسب هستند. این امر می‌تواند شامل در نظر گرفتن تعاملات میان منابع و فرایندها باشد. (در فایل 2015 موجود نیست) —
A.7.1.2 افراد (در فایل 2015 موجود نیست) —
سازمان افراد موردنیاز برای اجرای اثربخش سیستم مدیریت کیفیت را تعیین می‌کند. افراد می‌توانند داخلی یا خارجی نسبت به سازمان باشند و رابطه آنها با سازمان می‌تواند دائمی یا موقت باشد. هنگامی که از فناوری‌ها برای پشتیبانی از افراد در نقش‌های مرتبط استفاده می‌شود، این امر می‌تواند منجر به ریسک‌ها و فرصت‌های مرتبط با سیستم مدیریت کیفیت شود. (در فایل 2015 موجود نیست) —
یادداشت: برای اطلاعات درباره سیستم‌های مدیریت منابع انسانی، به ISO 30201 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.1.3 زیرساخت (در فایل 2015 موجود نیست) —
زیرساخت شامل منابع فیزیکی و نرم‌افزارهای موردنیاز برای عملیات فرایندهای سازمان است. زیرساخت با سایر منابع و فرایندها تعامل دارد؛ تناسب آن می‌تواند بر عملکرد فرایند و رضایت مشتری تأثیر بگذارد. نگهداری زیرساخت به اطمینان از دستیابی مستمر به انطباق با الزامات کمک می‌کند. کار ترکیبی و از راه دور، و همچنین فناوری‌های نوظهور، می‌توانند ریسک‌ها و فرصت‌هایی را برای مدیریت و کنترل زیرساخت ایجاد کنند. مشتریان و سایر طرف‌های ذی‌نفع مرتبط می‌توانند الزامات خاصی برای مدیریت زیرساخت، از جمله دفع یا بازیافت آن، داشته باشند. مدیریت زیرساخت می‌تواند نیازمند یکپارچه‌سازی با سایر سیستم‌های مدیریت، مانند سیستم‌های مدیریت زیست‌محیطی، مدیریت ایمنی و بهداشت شغلی یا مدیریت دارایی‌ها باشد. (در فایل 2015 موجود نیست) —
A.7.1.4 محیط برای عملیات فرایندها (در فایل 2015 موجود نیست) —
محیط برای عملیات فرایندها شامل عواملی است که بر توانایی سازمان برای دستیابی به انطباق با الزامات قانونی و مقرراتی قابل کاربرد و ارتقای رضایت مشتری تأثیر می‌گذارند. این محیط می‌تواند به دلیل تغییراتی مانند فناوری‌های نوظهور و روش‌های کاری تکامل یابد و مدیریت آن هنگامی که تحت کنترل مستقیم سازمان نیست می‌تواند پیچیده‌تر شود. همچنین می‌تواند از دیدگاه مشتری حیاتی باشد و بر برداشت او از رضایت تأثیر بگذارد. الزامات مربوط به محیط برای عملیات فرایندها در یک سیستم مدیریت کیفیت می‌توانند با الزامات سایر سیستم‌های مدیریت، مانند مدیریت ایمنی و بهداشت شغلی یا مدیریت زیست‌محیطی، مرتبط باشند. در حالی که نیازهای ناشی از سایر سیستم‌های مدیریت در دامنه سیستم مدیریت کیفیت مورد توجه قرار نمی‌گیرند، تأثیر آنها بر فرایندهای سیستم مدیریت کیفیت می‌تواند مرتبط باشد. (در فایل 2015 موجود نیست) —
A.7.1.5 منابع پایش و اندازه‌گیری (در فایل 2015 موجود نیست) —
برای بسیاری از سازمان‌ها، منابع پایش و اندازه‌گیری برای نشان دادن انطباق محصولات و خدمات یا اطمینان از کنترل فرایندها برای دستیابی به نتایج موردنظر ضروری هستند. الزامات 7.1.5 با هدف اطمینان از ارائه نتایج معتبر توسط منابع تعیین شده‌اند. پایش، وضعیت یک موضوع را تعیین می‌کند و می‌تواند شامل مشاهده، نظارت یا تحت بررسی نگه‌داشتن، به‌ویژه برای تأیید کنترل و وضعیت انطباق، باشد. اندازه‌گیری فرایندی است که مقدار یک ویژگی یا پارامتر مشخص را تعیین می‌کند و می‌تواند برای یک کمیت فیزیکی، مقدار یا بُعد با استفاده از منابع اندازه‌گیری، به‌ویژه تجهیزات، مورد استفاده قرار گیرد. همچنین می‌تواند برای جنبه‌های کمتر ملموس، مانند رضایت مشتری یا عملکرد فرایند، با استفاده از روش‌ها و منابع مناسب، از جمله سیستم‌های فناوری اطلاعات برای جمع‌آوری و تحلیل داده‌ها، کاربرد داشته باشد. منابع پایش و اندازه‌گیری می‌توانند شامل عناصر غیرتجهیزاتی، مانند معیارهای تعریف‌شده برای ارزیابی یا شایستگی افراد درگیر در فعالیت‌های پایش یا اندازه‌گیری نیز باشند. بسته به شرایط خاص، تجهیزات پایش یا اندازه‌گیری می‌توانند برای نشان‌دهی، پایش یا اندازه‌گیری استفاده شوند. در برخی موارد، یک نوع تجهیز یکسان می‌تواند برای هر سه عملکرد یا هر ترکیبی از آنها استفاده شود. سطح و میزان کنترل اعمال‌شده بر منابع پایش و اندازه‌گیری به کاربرد موردنظر آنها بستگی دارد و می‌تواند بر اساس ماهیت فرایندها، خروجی‌های آنها، محصولات، خدمات و ریسک‌های مرتبط متفاوت باشد. کنترل می‌تواند شامل فعالیت‌هایی مانند تصدیق یا کالیبراسیون در فواصل مناسب، با استفاده از رویکرد مبتنی بر ریسک، باشد. قابلیت ردیابی نتایج اندازه‌گیری (نگاه کنید به 7.1.5.2) معمولاً شامل کالیبراسیون یا تصدیق تجهیزات اندازه‌گیری در برابر استانداردهای شناخته‌شده یا مواد مرجع، در صورت نیاز، است. قابلیت ردیابی می‌تواند برای اندازه‌گیری‌هایی که توسط سازمان، تأمین‌کنندگان خارجی آن یا توسط محصولات آن، هنگامی که دارای عملکردهای اندازه‌گیری هستند، انجام می‌شوند، کاربرد داشته باشد. (در فایل 2015 موجود نیست) —
یادداشت: برای الزامات سیستم‌های مدیریت اندازه‌گیری، به ISO 10012 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.1.6 دانش سازمانی (در فایل 2015 موجود نیست) —
دانش سازمانی به دانشی مربوط می‌شود که برای پشتیبانی از عملیات فرایندها و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حفظ و به‌کار گرفته می‌شود. دانش سازمانی پویا است و با تغییر زمینه سازمان و به‌روزرسانی دانش از طریق استفاده و تجربه تکامل می‌یابد. مدیریت دانش شامل فعالیت‌هایی مانند کسب یا ایجاد دانش جدید، به‌کارگیری مناسب دانش، حفظ دانش به‌گونه‌ای که معتبر و مرتبط باقی بماند و نگهداری دانش برای کاهش ریسک‌های مرتبط با از دست رفتن آن است. (در فایل 2015 موجود نیست) —
یادداشت: برای الزامات سیستم مدیریت دانش، به ISO 30401 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.2 شایستگی (در فایل 2015 موجود نیست) —
بند 7.2 برای تمام افرادی که کار آنها بر عملکرد سیستم مدیریت کیفیت تأثیر می‌گذارد، صرف‌نظر از اینکه در ساختار سازمانی قرار دارند یا تحت کنترل سازمان کار می‌کنند، کاربرد دارد. الزامات شایستگی می‌توانند با تغییر زمینه سازمان تکامل یابند و توجه به این موضوع از دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حمایت می‌کند. شایستگی می‌تواند بر ریسک‌های مرتبط با عملکرد فرایند و انطباق محصولات و خدمات تأثیر بگذارد. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره مدیریت شایستگی و توسعه افراد، به ISO 10015 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای اطلاعات بیشتر درباره شایستگی ممیزان استانداردهای سیستم‌های مدیریت، به ISO 19011 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.3 آگاهی (در فایل 2015 موجود نیست) —
افراد زمانی آگاه هستند که مسئولیت‌ها و اختیارات خود و چگونگی مشارکت اقداماتشان در دستیابی به خط‌مشی و اهداف کیفیت سازمان را درک کنند. افرادی که تحت کنترل سازمان کار می‌کنند می‌توانند در فعالیت‌های روزمره خود آگاهی را از طریق تشخیص اینکه کارشان الزامات مرتبط را برآورده می‌کند یا خیر و انجام اقدام مناسب هنگامی که فرایندها، محصولات یا خدمات به نتایج موردنظر دست نمی‌یابند، نشان دهند. آگاهی می‌تواند به افراد کمک کند به‌طور مناسب به عدم انطباق‌ها واکنش نشان دهند و تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت را در فعالیت‌های روزمره خود وارد کنند. آگاهی می‌تواند رفتارهای همسو با خط‌مشی و اهداف کیفیت را هدایت کند و به فرهنگ کیفیت و رفتار اخلاقی سازمان کمک نماید. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره فرهنگ کیفیت، به ISO 10010 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره مشارکت افراد، به ISO 10018 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.4 ارتباطات (در فایل 2015 موجود نیست) —
ارتباطات مرتبط با سیستم مدیریت کیفیت می‌تواند به اهداف، ورودی‌ها و خروجی‌های فرایند، مسئولیت‌ها، منابع و عواملی مانند ریسک‌ها، فرصت‌ها و بازخورد از منابع داخلی و خارجی مربوط باشد. ارتباطات می‌تواند با در نظر گرفتن ریسک‌ها و فرصت‌هایی که بر نتایج موردنظر تأثیر می‌گذارند، برنامه‌ریزی و از نظر اثربخشی ارزیابی شود. ارتباطات می‌تواند بین افراد یا از طریق تعاملات خودکار میان تجهیزات انجام شود. (در فایل 2015 موجود نیست) —
A.7.5 اطلاعات مدون (در فایل 2015 موجود نیست) —
الزام مربوط به اطلاعات مدون، هم برای اطلاعات موردنیاز این سند و هم برای اطلاعاتی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص داده است، کاربرد دارد. اطلاعات مدون می‌تواند در هر رسانه یا قالبی وجود داشته باشد و می‌تواند از منابع داخلی یا خارجی منشأ گرفته باشد. اطلاعات مدون می‌تواند به‌عنوان شواهدی مبنی بر اینکه فرایندها طبق برنامه عمل می‌کنند و الزامات برآورده شده‌اند، مورد استفاده قرار گیرد. مدیریت اطلاعات مدون می‌تواند شامل کنترل‌های مختلفی برای اطمینان از در دسترس بودن، قابلیت استفاده و حفاظت مناسب آن باشد. اطلاعات مدون با منشأ خارجی، هنگامی که برای برنامه‌ریزی و عملیات سیستم مدیریت کیفیت مرتبط باشد، در نظر گرفته می‌شود. اطلاعات مدون منسوخ، در صورت نگهداری، مشمول کنترل‌هایی برای جلوگیری از استفاده ناخواسته است. اطلاعات مدونی که به‌عنوان شواهد انطباق عمل می‌کنند، در برابر تغییر یا حذف ناخواسته یا غیرمجاز محافظت می‌شوند. (در فایل 2015 موجود نیست) —
یادداشت 1: برای اصطلاحات مرتبط با عبارت «اطلاعات مدون»، به بند A.2 هـ) مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره اطلاعات مدون، به ISO 10013 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8 عملیات (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.8.1 برنامه‌ریزی و کنترل عملیات (در فایل 2015 موجود نیست) —
برنامه‌ریزی و کنترل‌های عملیاتی با برنامه‌ریزی (نگاه کنید به بند 6) و پشتیبانی (نگاه کنید به بند 7) تعامل دارند تا اطمینان حاصل شود که فرایندها به نتایج موردنظر دست می‌یابند. شرایط کنترل‌شده برای فعالیت‌های عملیاتی می‌توانند از طریق به‌کارگیری تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت ایجاد شوند تا عواملی که می‌توانند بر توانایی سازمان برای دستیابی به نتایج موردنظر تأثیر بگذارند، شناسایی و مورد توجه قرار گیرند. معیارها در این زمینه می‌توانند به شرایط عینی و قابل اندازه‌گیری اشاره داشته باشند که برای تأیید اثربخشی فرایند و انطباق محصولات و خدمات استفاده می‌شوند. منابع می‌توانند شامل افراد، زیرساخت و اطلاعات موردنیاز برای عملیات فرایند باشند. کنترل فرایندهای ارائه‌شده از خارج به این معناست که سازمان همچنان در قبال خروجی‌ها پاسخگو است، حتی هنگامی که فعالیت‌ها برون‌سپاری شده‌اند. اطلاعات مدون می‌تواند به‌عنوان شواهد انطباق مناسب باشد و نشان دهد که فرایندها مطابق برنامه عمل می‌کنند و الزامات برآورده شده‌اند. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره نحوه تهیه طرح کیفیت، به ISO 10005 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره مدیریت پیکربندی، به ISO 10007 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8.2 الزامات محصولات و خدمات (در فایل 2015 موجود نیست) —
الزامات می‌توانند از مشتریان، نهادهای قانونی و مقرراتی یا سایر طرف‌های ذی‌نفع مرتبط ناشی شوند. الزامات محصولات و خدمات می‌توانند شامل مواردی باشند که اجباری هستند و همچنین مواردی که توسط سازمان تعریف شده‌اند. ارتباط با مشتری در 8.2.1 به تبادل اطلاعات موردنیاز برای تعیین الزامات محصولات و خدمات و نیازها و انتظارات مرتبط با آنها اشاره دارد. ارتباطات با مشتری می‌تواند شامل اطلاعات درباره توانایی سازمان برای برآورده‌سازی الزامات توافق‌شده، اطلاعات مرتبط با اقدامات اقتضایی در صورت مرتبط بودن و هرگونه ادعای مطرح‌شده درباره عملکرد یا ویژگی‌های محصول یا خدمت باشد. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره آیین‌های رفتاری سازمان‌ها مرتبط با ارتباطات با مشتری، به ISO 10001 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره رسیدگی به شکایات، به ISO 10002 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8.3 طراحی و توسعه محصولات و خدمات (در فایل 2015 موجود نیست) —
طراحی و توسعه محصولات و خدمات مجموعه‌ای از فعالیت‌هاست که الزامات اولیه محصولات و خدمات را به ویژگی‌های دقیق و تعریف‌شده تبدیل می‌کند. این ویژگی‌ها می‌توانند شامل ویژگی‌های فیزیکی، عملکردی یا سایر ویژگی‌های مرتبط با برآورده‌سازی نیازها و انتظارات مشتری باشند. رویکرد طراحی و توسعه می‌تواند بسته به اینکه خروجی‌ها خدمات، محصولات فیزیکی یا ترکیبی از هر دو باشند، متفاوت باشد. کنترل‌های اعمال‌شده بر فرایند طراحی و توسعه می‌توانند شامل بازنگری، تصدیق و اعتبارسنجی باشند. این کنترل‌ها اهداف متمایزی برای تأیید توانایی طراحی و توسعه در برآورده‌سازی الزامات، انطباق خروجی‌های طراحی و توسعه با الزامات ورودی و مناسب بودن محصولات و خدمات حاصل برای کاربرد یا استفاده موردنظر آنها دارند. (در فایل 2015 موجود نیست) —
یادداشت: برای راهنمایی درباره مدیریت پیکربندی مرتبط با تغییرات طراحی و توسعه (نگاه کنید به 8.3.6)، به ISO 10007 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8.4 کنترل فرایندها، محصولات و خدمات ارائه‌شده از خارج (در فایل 2015 موجود نیست) —
کنترل در 8.4 به اقداماتی اشاره دارد که برای اطمینان از انطباق فرایندها، محصولات و خدمات ارائه‌شده از خارج با الزامات توافق‌شده اعمال می‌شوند. فرایندها، محصولات و خدمات ارائه‌شده از خارج به فعالیت‌ها یا خروجی‌هایی اشاره دارند که توسط تأمین‌کننده‌ای ارائه می‌شوند که در دامنه سیستم مدیریت کیفیت سازمان قرار ندارد. این موارد شامل محصولات یا خدمات خریداری‌شده، ترتیبات با یک سازمان وابسته یا فرایندهایی است که در محل تعامل میان تأمین‌کننده و سازمان یا مشتری انجام می‌شوند. حتی هنگامی که ارائه خدمات یا فعالیت‌ها برون‌سپاری شده است، پاسخگویی در قبال انطباق همچنان بر عهده سازمان است. برای فرایندها، محصولات و خدمات ارائه‌شده از خارج، الزامات شایستگی سازمان می‌توانند شامل صلاحیت‌های خاصی باشند که در صورت مرتبط بودن، به تأمین‌کنندگان خارجی ابلاغ می‌شوند. (در فایل 2015 موجود نیست) —
یادداشت: برای راهنمایی درباره برون‌سپاری، به ISO 37500 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8.5 تولید و ارائه خدمت (در فایل 2015 موجود نیست) —
شرایط کنترل‌شده برای تولید و ارائه خدمت می‌توانند به میزان استقرار و اثربخشی عناصر پشتیبان سیستم مدیریت کیفیت مرتبط با تولید و ارائه خدمت بستگی داشته باشند. هنگامی که خروجی‌ها را نمی‌توان به‌طور کامل از طریق پایش یا اندازه‌گیری خود خروجی تصدیق کرد، اعتبارسنجی فرایند می‌تواند اطمینان ایجاد کند که خروجی با الزامات منطبق خواهد بود. اعتبارسنجی می‌تواند هنگامی که شرایط تغییر می‌کنند، تکرار شود. شناسایی و قابلیت ردیابی ارتباط نزدیکی با یکدیگر دارند، زیرا قابلیت ردیابی هنگامی مستلزم شناسایی منحصربه‌فرد خروجی‌هاست که تعیین مراحل قبلی پردازش یا وضعیت پس از تحویل ضروری باشد. شناسایی می‌تواند وضعیت کنترل خروجی‌ها را در هر مرحله نشان دهد، مانند اینکه آیا بررسی‌های برنامه‌ریزی‌شده تکمیل شده‌اند یا اینکه هنوز نیاز به اقدام وجود دارد. قابلیت ردیابی می‌تواند توسط سازمان، مشتریان یا الزامات قانونی و مقرراتی موردنیاز باشد. قابلیت ردیابی می‌تواند امکان تعیین و انتقال مراحل قبلی پردازش یا وضعیت پس از تحویل به طرف‌های ذی‌نفع مرتبط را، در صورت نیاز، فراهم کند. ارائه محصولات یا خدمات می‌تواند شامل استفاده از اموال متعلق به مشتری یا تأمین‌کننده خارجی، مانند مواد، اطلاعات، ابزارها یا محل‌ها باشد. حفاظت به حفظ انطباق محصولات و خدمات در طول تولید، ارائه خدمت و تحویل مربوط است و برای اقلام ملموس و غیرملموس کاربرد دارد. فعالیت‌های پس از تحویل می‌توانند به الزامات ناشی از قوانین، ترتیبات قراردادی یا نیازها و انتظارات مشتری مربوط باشند و می‌توانند شامل فعالیت‌هایی باشند که انطباق محصولات یا خدمات را پس از تحویل حفظ می‌کنند. تغییرات در ترتیبات برنامه‌ریزی‌شده می‌توانند به دلیل شرایط جدید، درخواست‌ها یا ریسک‌ها و فرصت‌های شناسایی‌شده رخ دهند. اطلاعات مدون می‌تواند امکان ردیابی تصمیمات و مسئولیت‌ها را فراهم کند و از مدیریت پیامدها حمایت نماید. (در فایل 2015 موجود نیست) —
A.8.6 آزادسازی محصولات و خدمات (در فایل 2015 موجود نیست) —
کنترل‌های مربوط به آزادسازی محصولات و خدمات به تأیید اینکه محصول یا خدمت پیش از تحویل الزامات را برآورده می‌کند، مربوط هستند. این تأیید می‌تواند در طول تولید یا ارائه خدمت و همچنین پیش از آزادسازی انجام شود و می‌تواند به شرایطی که محصول یا خدمت تحت آن تحویل می‌شود، مربوط باشد. تأیید می‌تواند در مراحل مختلف انجام شود تا امکان پیشروی به مرحله بعد فراهم شود. (در فایل 2015 موجود نیست) —
A.8.7 کنترل خروجی‌های نامنطبق (در فایل 2015 موجود نیست) —
حتی هنگامی که فرایندها طبق برنامه عمل می‌کنند، خروجی‌ها همچنان ممکن است الزامات را برآورده نکنند. خروجی‌های نامنطبق می‌توانند به محصول نهایی یا خدمت ارائه‌شده و همچنین خروجی‌هایی که در مراحل میانی تولید و ارائه خدمت یافت می‌شوند، مربوط باشند. آنها می‌توانند در طول کنترل‌های برنامه‌ریزی‌شده، هنگام وقوع رویدادهای اتفاقی یا زمانی که توسط مشتریان یا سایر طرف‌های ذی‌نفع گزارش می‌شوند، شناسایی شوند. (در فایل 2015 موجود نیست) —
A.9 ارزیابی عملکرد (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.9.1 پایش، اندازه‌گیری، تحلیل و ارزیابی (در فایل 2015 موجود نیست) —
پایش و اندازه‌گیری داده‌ها و اطلاعاتی فراهم می‌کنند که می‌توانند برای تحلیل و ارزیابی مورد استفاده قرار گیرند. رویکرد پایش و اندازه‌گیری می‌تواند تحت تأثیر تغییرات در مسائل خارجی و داخلی، الزامات طرف‌های ذی‌نفع و جهت‌گیری راهبردی سازمان قرار گیرد. رضایت مشتری، همان‌گونه که در 9.1 به آن اشاره شده است، به نحوه ادراک مشتریان از توانایی سازمان برای برآورده‌سازی نیازها و انتظارات آنها مربوط می‌شود. اطلاعات مربوط به رضایت مشتری به‌عنوان ورودی برای اقدامات بهبود استفاده می‌شود و از مقصود سیستم مدیریت کیفیت حمایت می‌کند. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره پایش و اندازه‌گیری رضایت مشتری، به ISO 10004 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره حل اختلاف خارج از سازمان‌ها، به ISO 10003 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 3: برای راهنمایی درباره ابزارهای کیفیت و کاربرد آنها، به ISO 10009 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 4: برای راهنمایی درباره تکنیک‌های آماری، به ISO 10017 مراجعه شود. (در فایل 2015 موجود نیست) —
A.9.2 ممیزی داخلی (در فایل 2015 موجود نیست) —
ممیزی داخلی، همان‌گونه که در 9.2 به آن اشاره شده است، شامل برنامه‌ای است که از طریق آن سازمان وضعیت فرایندهای خود و مشارکت آنها در دستیابی به اهداف سیستم مدیریت کیفیت را ارزیابی می‌کند. ممیزی داخلی برای تمام فرایندهای موجود در سیستم مدیریت کیفیت کاربرد دارد. تعیین تناوب و دامنه ممیزی تحت تأثیر ارزیابی سازمان از ریسک‌های مرتبط و تغییرات در مسائل خارجی و داخلی قرار می‌گیرد. ممیزی‌های داخلی می‌توانند اطلاعاتی درباره اثربخشی سیستم مدیریت کیفیت فراهم کنند. ممیزی داخلی می‌تواند جنبه‌هایی از سیستم مدیریت کیفیت را که نیازمند اصلاح یا بهبود هستند برجسته کند و فرصت‌ها را شناسایی نماید. نتایج ممیزی داخلی هنگام تصمیم‌گیری مدیریت ارشد درباره سیستم مدیریت کیفیت مورد توجه قرار می‌گیرند. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره ممیزی سیستم‌های مدیریت، به ISO 19011 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی، به گروه رویه‌های ممیزی ISO 9001 مراجعه شود. (در فایل 2015 موجود نیست) —
A.9.3 بازنگری مدیریت (در فایل 2015 موجود نیست) —
بازنگری مدیریت فرایندی است که از طریق آن مدیریت ارشد اطلاعاتی درباره وضعیت سیستم مدیریت کیفیت به‌دست می‌آورد و این اطلاعات را هنگام تصمیم‌گیری مورد توجه قرار می‌دهد. روندهای نتایج ممیزی به تمام ممیزی‌ها، از جمله ممیزی‌های طرف اول، طرف دوم و طرف سوم سیستم مدیریت کیفیت سازمان، اشاره دارند. فواصل میان بازنگری‌های مدیریت توسط سازمان تعیین می‌شوند و می‌توانند تحت تأثیر ریسک‌ها، فرصت‌ها و تغییرات در زمینه خارجی و داخلی قرار گیرند. بازنگری مدیریت توسط مدیریت ارشد برای پشتیبانی از تصمیم‌گیری مبتنی بر شواهد مرتبط با سیستم مدیریت کیفیت، از جمله نیازهای منابع و فرصت‌های بهبود، استفاده می‌شود. (در فایل 2015 موجود نیست) —
A.10 بهبود (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.10.1 بهبود مستمر (در فایل 2015 موجود نیست) —
هدف بهبود مستمر، ارتقای عملکرد سازمان و اثربخشی سیستم مدیریت کیفیت آن است. بهبود می‌تواند از تغییرات در زمینه، ریسک‌ها یا فرصت‌ها یا پذیرش فناوری‌ها ناشی شود. ماهیت و میزان بهبود می‌تواند تحت تأثیر تحولاتی مانند افزایش اتکا به داده‌ها و یکپارچه‌سازی فناوری‌ها در داخل و بین سازمان‌ها قرار گیرد. فعالیت‌های بهبود می‌توانند شامل تطبیق فرایندها، دانش و منابع در پاسخ به تغییرات داخلی و خارجی باشند. (در فایل 2015 موجود نیست) —
A.10.2 عدم انطباق و اقدام اصلاحی (در فایل 2015 موجود نیست) —
الزامات مربوط به عدم انطباق و اقدام اصلاحی به نحوه واکنش سازمان به خروجی‌های نامنطبق و سایر عدم انطباق‌های شناسایی‌شده در سیستم مدیریت کیفیت می‌پردازند. سازمان رویکرد خود برای پرداختن به عدم انطباق‌ها، از جمله میزان بررسی و روش‌های مورد استفاده، را بر اساس زمینه و نیازهای خود تعیین می‌کند. سازمان هنگام تصمیم‌گیری درباره اینکه آیا اقدام اصلاحی اعمال شود یا خیر، ریسک تکرار، تأثیر بالقوه یا واقعی و الزامات مشتریان و سایر طرف‌های ذی‌نفع مرتبط را در نظر می‌گیرد. (در فایل 2015 موجود نیست) —
یادداشت: برای راهنمایی درباره رسیدگی به شکایات، به ISO 10002 مراجعه شود. (در فایل 2015 موجود نیست) —
کتابنامه کتابنامه —
[1] ISO 9002، سیستم‌های مدیریت کیفیت — راهنمای کاربرد ISO 9001 (در فایل 2015 موجود نیست) —
[2] ISO 9000، مدیریت کیفیت — مبانی و واژگان (در فایل 2015 موجود نیست) —
[3] ISO 9004، مدیریت کیفیت — کیفیت یک سازمان — راهنمای دستیابی به موفقیت پایدار (در فایل 2015 موجود نیست) —
[4] ISO 19011، راهنمای ممیزی سیستم‌های مدیریت (در فایل 2015 موجود نیست) —
[5] ISO 3534-2:2006، آمار — واژگان و نمادها — بخش 2: آمار کاربردی (در فایل 2015 موجود نیست) —
[6] راهنمای ISO 9001 برای بنگاه‌های کوچک. ژنو: ISO (در فایل 2015 موجود نیست) —
[7] ISO 10013، سیستم‌های مدیریت کیفیت — راهنمای اطلاعات مدون (در فایل 2015 موجود نیست) —
[8] واژه‌نامه ISO 9000: راهنمای واژه‌های منتخب مورد استفاده در خانواده استانداردهای ISO 9000. ژنو: ISO، 2025 (در فایل 2015 موجود نیست) —
[9] ISO 10010، مدیریت کیفیت — راهنمای درک، ارزیابی و بهبود فرهنگ کیفیت سازمانی (در فایل 2015 موجود نیست) —
[10] ISO 31000، مدیریت ریسک — رهنمودها (در فایل 2015 موجود نیست) —
[11] ISO/TS 10020، سیستم‌های مدیریت کیفیت — مدیریت تغییر سازمانی — فرایندها (در فایل 2015 موجود نیست) —
[12] ISO 30201، سیستم‌های مدیریت منابع انسانی — الزامات (در فایل 2015 موجود نیست) —
ISO 9001:2026 (متن) ISO 9001:2015 (متن) تغییرات 2026 نسبت به 2015
A.7 پشتیبانی (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.7.1 منابع (در فایل 2015 موجود نیست) —
A.7.1.1 کلیات (در فایل 2015 موجود نیست) —
تعیین و تأمین منابع به مواردی مربوط می‌شود که برای دستیابی به نتایج موردنظر سیستم مدیریت کیفیت ضروری و مناسب هستند. این امر می‌تواند شامل در نظر گرفتن تعاملات میان منابع و فرایندها باشد. (در فایل 2015 موجود نیست) —
A.7.1.2 افراد (در فایل 2015 موجود نیست) —
سازمان افراد موردنیاز برای اجرای اثربخش سیستم مدیریت کیفیت را تعیین می‌کند. افراد می‌توانند داخلی یا خارجی نسبت به سازمان باشند و رابطه آنها با سازمان می‌تواند دائمی یا موقت باشد. هنگامی که از فناوری‌ها برای پشتیبانی از افراد در نقش‌های مرتبط استفاده می‌شود، این امر می‌تواند منجر به ریسک‌ها و فرصت‌های مرتبط با سیستم مدیریت کیفیت شود. (در فایل 2015 موجود نیست) —
یادداشت: برای اطلاعات درباره سیستم‌های مدیریت منابع انسانی، به ISO 30201 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.1.3 زیرساخت (در فایل 2015 موجود نیست) —
زیرساخت شامل منابع فیزیکی و نرم‌افزارهای موردنیاز برای عملیات فرایندهای سازمان است. زیرساخت با سایر منابع و فرایندها تعامل دارد؛ تناسب آن می‌تواند بر عملکرد فرایند و رضایت مشتری تأثیر بگذارد. نگهداری زیرساخت به اطمینان از دستیابی مستمر به انطباق با الزامات کمک می‌کند. کار ترکیبی و از راه دور، و همچنین فناوری‌های نوظهور، می‌توانند ریسک‌ها و فرصت‌هایی را برای مدیریت و کنترل زیرساخت ایجاد کنند. مشتریان و سایر طرف‌های ذی‌نفع مرتبط می‌توانند الزامات خاصی برای مدیریت زیرساخت، از جمله دفع یا بازیافت آن، داشته باشند. مدیریت زیرساخت می‌تواند نیازمند یکپارچه‌سازی با سایر سیستم‌های مدیریت، مانند سیستم‌های مدیریت زیست‌محیطی، مدیریت ایمنی و بهداشت شغلی یا مدیریت دارایی‌ها باشد. (در فایل 2015 موجود نیست) —
A.7.1.4 محیط برای عملیات فرایندها (در فایل 2015 موجود نیست) —
محیط برای عملیات فرایندها شامل عواملی است که بر توانایی سازمان برای دستیابی به انطباق با الزامات قانونی و مقرراتی قابل کاربرد و ارتقای رضایت مشتری تأثیر می‌گذارند. این محیط می‌تواند به دلیل تغییراتی مانند فناوری‌های نوظهور و روش‌های کاری تکامل یابد و مدیریت آن هنگامی که تحت کنترل مستقیم سازمان نیست می‌تواند پیچیده‌تر شود. همچنین می‌تواند از دیدگاه مشتری حیاتی باشد و بر برداشت او از رضایت تأثیر بگذارد. الزامات مربوط به محیط برای عملیات فرایندها در یک سیستم مدیریت کیفیت می‌توانند با الزامات سایر سیستم‌های مدیریت، مانند مدیریت ایمنی و بهداشت شغلی یا مدیریت زیست‌محیطی، مرتبط باشند. در حالی که نیازهای ناشی از سایر سیستم‌های مدیریت در دامنه سیستم مدیریت کیفیت مورد توجه قرار نمی‌گیرند، تأثیر آنها بر فرایندهای سیستم مدیریت کیفیت می‌تواند مرتبط باشد. (در فایل 2015 موجود نیست) —
A.7.1.5 منابع پایش و اندازه‌گیری (در فایل 2015 موجود نیست) —
برای بسیاری از سازمان‌ها، منابع پایش و اندازه‌گیری برای نشان دادن انطباق محصولات و خدمات یا اطمینان از کنترل فرایندها برای دستیابی به نتایج موردنظر ضروری هستند. الزامات 7.1.5 با هدف اطمینان از ارائه نتایج معتبر توسط منابع تعیین شده‌اند. پایش، وضعیت یک موضوع را تعیین می‌کند و می‌تواند شامل مشاهده، نظارت یا تحت بررسی نگه‌داشتن، به‌ویژه برای تأیید کنترل و وضعیت انطباق، باشد. اندازه‌گیری فرایندی است که مقدار یک ویژگی یا پارامتر مشخص را تعیین می‌کند و می‌تواند برای یک کمیت فیزیکی، مقدار یا بُعد با استفاده از منابع اندازه‌گیری، به‌ویژه تجهیزات، مورد استفاده قرار گیرد. همچنین می‌تواند برای جنبه‌های کمتر ملموس، مانند رضایت مشتری یا عملکرد فرایند، با استفاده از روش‌ها و منابع مناسب، از جمله سیستم‌های فناوری اطلاعات برای جمع‌آوری و تحلیل داده‌ها، کاربرد داشته باشد. منابع پایش و اندازه‌گیری می‌توانند شامل عناصر غیرتجهیزاتی، مانند معیارهای تعریف‌شده برای ارزیابی یا شایستگی افراد درگیر در فعالیت‌های پایش یا اندازه‌گیری نیز باشند. بسته به شرایط خاص، تجهیزات پایش یا اندازه‌گیری می‌توانند برای نشان‌دهی، پایش یا اندازه‌گیری استفاده شوند. در برخی موارد، یک نوع تجهیز یکسان می‌تواند برای هر سه عملکرد یا هر ترکیبی از آنها استفاده شود. سطح و میزان کنترل اعمال‌شده بر منابع پایش و اندازه‌گیری به کاربرد موردنظر آنها بستگی دارد و می‌تواند بر اساس ماهیت فرایندها، خروجی‌های آنها، محصولات، خدمات و ریسک‌های مرتبط متفاوت باشد. کنترل می‌تواند شامل فعالیت‌هایی مانند تصدیق یا کالیبراسیون در فواصل مناسب، با استفاده از رویکرد مبتنی بر ریسک، باشد. قابلیت ردیابی نتایج اندازه‌گیری (نگاه کنید به 7.1.5.2) معمولاً شامل کالیبراسیون یا تصدیق تجهیزات اندازه‌گیری در برابر استانداردهای شناخته‌شده یا مواد مرجع، در صورت نیاز، است. قابلیت ردیابی می‌تواند برای اندازه‌گیری‌هایی که توسط سازمان، تأمین‌کنندگان خارجی آن یا توسط محصولات آن، هنگامی که دارای عملکردهای اندازه‌گیری هستند، انجام می‌شوند، کاربرد داشته باشد. (در فایل 2015 موجود نیست) —
یادداشت: برای الزامات سیستم‌های مدیریت اندازه‌گیری، به ISO 10012 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.1.6 دانش سازمانی (در فایل 2015 موجود نیست) —
دانش سازمانی به دانشی مربوط می‌شود که برای پشتیبانی از عملیات فرایندها و دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حفظ و به‌کار گرفته می‌شود. دانش سازمانی پویا است و با تغییر زمینه سازمان و به‌روزرسانی دانش از طریق استفاده و تجربه تکامل می‌یابد. مدیریت دانش شامل فعالیت‌هایی مانند کسب یا ایجاد دانش جدید، به‌کارگیری مناسب دانش، حفظ دانش به‌گونه‌ای که معتبر و مرتبط باقی بماند و نگهداری دانش برای کاهش ریسک‌های مرتبط با از دست رفتن آن است. (در فایل 2015 موجود نیست) —
یادداشت: برای الزامات سیستم مدیریت دانش، به ISO 30401 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.2 شایستگی (در فایل 2015 موجود نیست) —
بند 7.2 برای تمام افرادی که کار آنها بر عملکرد سیستم مدیریت کیفیت تأثیر می‌گذارد، صرف‌نظر از اینکه در ساختار سازمانی قرار دارند یا تحت کنترل سازمان کار می‌کنند، کاربرد دارد. الزامات شایستگی می‌توانند با تغییر زمینه سازمان تکامل یابند و توجه به این موضوع از دستیابی به نتایج موردنظر سیستم مدیریت کیفیت حمایت می‌کند. شایستگی می‌تواند بر ریسک‌های مرتبط با عملکرد فرایند و انطباق محصولات و خدمات تأثیر بگذارد. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره مدیریت شایستگی و توسعه افراد، به ISO 10015 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای اطلاعات بیشتر درباره شایستگی ممیزان استانداردهای سیستم‌های مدیریت، به ISO 19011 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.3 آگاهی (در فایل 2015 موجود نیست) —
افراد زمانی آگاه هستند که مسئولیت‌ها و اختیارات خود و چگونگی مشارکت اقداماتشان در دستیابی به خط‌مشی و اهداف کیفیت سازمان را درک کنند. افرادی که تحت کنترل سازمان کار می‌کنند می‌توانند در فعالیت‌های روزمره خود آگاهی را از طریق تشخیص اینکه کارشان الزامات مرتبط را برآورده می‌کند یا خیر و انجام اقدام مناسب هنگامی که فرایندها، محصولات یا خدمات به نتایج موردنظر دست نمی‌یابند، نشان دهند. آگاهی می‌تواند به افراد کمک کند به‌طور مناسب به عدم انطباق‌ها واکنش نشان دهند و تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت را در فعالیت‌های روزمره خود وارد کنند. آگاهی می‌تواند رفتارهای همسو با خط‌مشی و اهداف کیفیت را هدایت کند و به فرهنگ کیفیت و رفتار اخلاقی سازمان کمک نماید. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره فرهنگ کیفیت، به ISO 10010 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره مشارکت افراد، به ISO 10018 مراجعه شود. (در فایل 2015 موجود نیست) —
A.7.4 ارتباطات (در فایل 2015 موجود نیست) —
ارتباطات مرتبط با سیستم مدیریت کیفیت می‌تواند به اهداف، ورودی‌ها و خروجی‌های فرایند، مسئولیت‌ها، منابع و عواملی مانند ریسک‌ها، فرصت‌ها و بازخورد از منابع داخلی و خارجی مربوط باشد. ارتباطات می‌تواند با در نظر گرفتن ریسک‌ها و فرصت‌هایی که بر نتایج موردنظر تأثیر می‌گذارند، برنامه‌ریزی و از نظر اثربخشی ارزیابی شود. ارتباطات می‌تواند بین افراد یا از طریق تعاملات خودکار میان تجهیزات انجام شود. (در فایل 2015 موجود نیست) —
A.7.5 اطلاعات مدون (در فایل 2015 موجود نیست) —
الزام مربوط به اطلاعات مدون، هم برای اطلاعات موردنیاز این سند و هم برای اطلاعاتی که سازمان آنها را برای اثربخشی سیستم مدیریت کیفیت ضروری تشخیص داده است، کاربرد دارد. اطلاعات مدون می‌تواند در هر رسانه یا قالبی وجود داشته باشد و می‌تواند از منابع داخلی یا خارجی منشأ گرفته باشد. اطلاعات مدون می‌تواند به‌عنوان شواهدی مبنی بر اینکه فرایندها طبق برنامه عمل می‌کنند و الزامات برآورده شده‌اند، مورد استفاده قرار گیرد. مدیریت اطلاعات مدون می‌تواند شامل کنترل‌های مختلفی برای اطمینان از در دسترس بودن، قابلیت استفاده و حفاظت مناسب آن باشد. اطلاعات مدون با منشأ خارجی، هنگامی که برای برنامه‌ریزی و عملیات سیستم مدیریت کیفیت مرتبط باشد، در نظر گرفته می‌شود. اطلاعات مدون منسوخ، در صورت نگهداری، مشمول کنترل‌هایی برای جلوگیری از استفاده ناخواسته است. اطلاعات مدونی که به‌عنوان شواهد انطباق عمل می‌کنند، در برابر تغییر یا حذف ناخواسته یا غیرمجاز محافظت می‌شوند. (در فایل 2015 موجود نیست) —
یادداشت 1: برای اصطلاحات مرتبط با عبارت «اطلاعات مدون»، به بند A.2 هـ) مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره اطلاعات مدون، به ISO 10013 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8 عملیات (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.8.1 برنامه‌ریزی و کنترل عملیات (در فایل 2015 موجود نیست) —
برنامه‌ریزی و کنترل‌های عملیاتی با برنامه‌ریزی (نگاه کنید به بند 6) و پشتیبانی (نگاه کنید به بند 7) تعامل دارند تا اطمینان حاصل شود که فرایندها به نتایج موردنظر دست می‌یابند. شرایط کنترل‌شده برای فعالیت‌های عملیاتی می‌توانند از طریق به‌کارگیری تفکر مبتنی بر ریسک و تفکر مبتنی بر فرصت ایجاد شوند تا عواملی که می‌توانند بر توانایی سازمان برای دستیابی به نتایج موردنظر تأثیر بگذارند، شناسایی و مورد توجه قرار گیرند. معیارها در این زمینه می‌توانند به شرایط عینی و قابل اندازه‌گیری اشاره داشته باشند که برای تأیید اثربخشی فرایند و انطباق محصولات و خدمات استفاده می‌شوند. منابع می‌توانند شامل افراد، زیرساخت و اطلاعات موردنیاز برای عملیات فرایند باشند. کنترل فرایندهای ارائه‌شده از خارج به این معناست که سازمان همچنان در قبال خروجی‌ها پاسخگو است، حتی هنگامی که فعالیت‌ها برون‌سپاری شده‌اند. اطلاعات مدون می‌تواند به‌عنوان شواهد انطباق مناسب باشد و نشان دهد که فرایندها مطابق برنامه عمل می‌کنند و الزامات برآورده شده‌اند. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره نحوه تهیه طرح کیفیت، به ISO 10005 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره مدیریت پیکربندی، به ISO 10007 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8.2 الزامات محصولات و خدمات (در فایل 2015 موجود نیست) —
الزامات می‌توانند از مشتریان، نهادهای قانونی و مقرراتی یا سایر طرف‌های ذی‌نفع مرتبط ناشی شوند. الزامات محصولات و خدمات می‌توانند شامل مواردی باشند که اجباری هستند و همچنین مواردی که توسط سازمان تعریف شده‌اند. ارتباط با مشتری در 8.2.1 به تبادل اطلاعات موردنیاز برای تعیین الزامات محصولات و خدمات و نیازها و انتظارات مرتبط با آنها اشاره دارد. ارتباطات با مشتری می‌تواند شامل اطلاعات درباره توانایی سازمان برای برآورده‌سازی الزامات توافق‌شده، اطلاعات مرتبط با اقدامات اقتضایی در صورت مرتبط بودن و هرگونه ادعای مطرح‌شده درباره عملکرد یا ویژگی‌های محصول یا خدمت باشد. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره آیین‌های رفتاری سازمان‌ها مرتبط با ارتباطات با مشتری، به ISO 10001 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره رسیدگی به شکایات، به ISO 10002 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8.3 طراحی و توسعه محصولات و خدمات (در فایل 2015 موجود نیست) —
طراحی و توسعه محصولات و خدمات مجموعه‌ای از فعالیت‌هاست که الزامات اولیه محصولات و خدمات را به ویژگی‌های دقیق و تعریف‌شده تبدیل می‌کند. این ویژگی‌ها می‌توانند شامل ویژگی‌های فیزیکی، عملکردی یا سایر ویژگی‌های مرتبط با برآورده‌سازی نیازها و انتظارات مشتری باشند. رویکرد طراحی و توسعه می‌تواند بسته به اینکه خروجی‌ها خدمات، محصولات فیزیکی یا ترکیبی از هر دو باشند، متفاوت باشد. کنترل‌های اعمال‌شده بر فرایند طراحی و توسعه می‌توانند شامل بازنگری، تصدیق و اعتبارسنجی باشند. این کنترل‌ها اهداف متمایزی برای تأیید توانایی طراحی و توسعه در برآورده‌سازی الزامات، انطباق خروجی‌های طراحی و توسعه با الزامات ورودی و مناسب بودن محصولات و خدمات حاصل برای کاربرد یا استفاده موردنظر آنها دارند. (در فایل 2015 موجود نیست) —
یادداشت: برای راهنمایی درباره مدیریت پیکربندی مرتبط با تغییرات طراحی و توسعه (نگاه کنید به 8.3.6)، به ISO 10007 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8.4 کنترل فرایندها، محصولات و خدمات ارائه‌شده از خارج (در فایل 2015 موجود نیست) —
کنترل در 8.4 به اقداماتی اشاره دارد که برای اطمینان از انطباق فرایندها، محصولات و خدمات ارائه‌شده از خارج با الزامات توافق‌شده اعمال می‌شوند. فرایندها، محصولات و خدمات ارائه‌شده از خارج به فعالیت‌ها یا خروجی‌هایی اشاره دارند که توسط تأمین‌کننده‌ای ارائه می‌شوند که در دامنه سیستم مدیریت کیفیت سازمان قرار ندارد. این موارد شامل محصولات یا خدمات خریداری‌شده، ترتیبات با یک سازمان وابسته یا فرایندهایی است که در محل تعامل میان تأمین‌کننده و سازمان یا مشتری انجام می‌شوند. حتی هنگامی که ارائه خدمات یا فعالیت‌ها برون‌سپاری شده است، پاسخگویی در قبال انطباق همچنان بر عهده سازمان است. برای فرایندها، محصولات و خدمات ارائه‌شده از خارج، الزامات شایستگی سازمان می‌توانند شامل صلاحیت‌های خاصی باشند که در صورت مرتبط بودن، به تأمین‌کنندگان خارجی ابلاغ می‌شوند. (در فایل 2015 موجود نیست) —
یادداشت: برای راهنمایی درباره برون‌سپاری، به ISO 37500 مراجعه شود. (در فایل 2015 موجود نیست) —
A.8.5 تولید و ارائه خدمت (در فایل 2015 موجود نیست) —
شرایط کنترل‌شده برای تولید و ارائه خدمت می‌توانند به میزان استقرار و اثربخشی عناصر پشتیبان سیستم مدیریت کیفیت مرتبط با تولید و ارائه خدمت بستگی داشته باشند. هنگامی که خروجی‌ها را نمی‌توان به‌طور کامل از طریق پایش یا اندازه‌گیری خود خروجی تصدیق کرد، اعتبارسنجی فرایند می‌تواند اطمینان ایجاد کند که خروجی با الزامات منطبق خواهد بود. اعتبارسنجی می‌تواند هنگامی که شرایط تغییر می‌کنند، تکرار شود. شناسایی و قابلیت ردیابی ارتباط نزدیکی با یکدیگر دارند، زیرا قابلیت ردیابی هنگامی مستلزم شناسایی منحصربه‌فرد خروجی‌هاست که تعیین مراحل قبلی پردازش یا وضعیت پس از تحویل ضروری باشد. شناسایی می‌تواند وضعیت کنترل خروجی‌ها را در هر مرحله نشان دهد، مانند اینکه آیا بررسی‌های برنامه‌ریزی‌شده تکمیل شده‌اند یا اینکه هنوز نیاز به اقدام وجود دارد. قابلیت ردیابی می‌تواند توسط سازمان، مشتریان یا الزامات قانونی و مقرراتی موردنیاز باشد. قابلیت ردیابی می‌تواند امکان تعیین و انتقال مراحل قبلی پردازش یا وضعیت پس از تحویل به طرف‌های ذی‌نفع مرتبط را، در صورت نیاز، فراهم کند. ارائه محصولات یا خدمات می‌تواند شامل استفاده از اموال متعلق به مشتری یا تأمین‌کننده خارجی، مانند مواد، اطلاعات، ابزارها یا محل‌ها باشد. حفاظت به حفظ انطباق محصولات و خدمات در طول تولید، ارائه خدمت و تحویل مربوط است و برای اقلام ملموس و غیرملموس کاربرد دارد. فعالیت‌های پس از تحویل می‌توانند به الزامات ناشی از قوانین، ترتیبات قراردادی یا نیازها و انتظارات مشتری مربوط باشند و می‌توانند شامل فعالیت‌هایی باشند که انطباق محصولات یا خدمات را پس از تحویل حفظ می‌کنند. تغییرات در ترتیبات برنامه‌ریزی‌شده می‌توانند به دلیل شرایط جدید، درخواست‌ها یا ریسک‌ها و فرصت‌های شناسایی‌شده رخ دهند. اطلاعات مدون می‌تواند امکان ردیابی تصمیمات و مسئولیت‌ها را فراهم کند و از مدیریت پیامدها حمایت نماید. (در فایل 2015 موجود نیست) —
A.8.6 آزادسازی محصولات و خدمات (در فایل 2015 موجود نیست) —
کنترل‌های مربوط به آزادسازی محصولات و خدمات به تأیید اینکه محصول یا خدمت پیش از تحویل الزامات را برآورده می‌کند، مربوط هستند. این تأیید می‌تواند در طول تولید یا ارائه خدمت و همچنین پیش از آزادسازی انجام شود و می‌تواند به شرایطی که محصول یا خدمت تحت آن تحویل می‌شود، مربوط باشد. تأیید می‌تواند در مراحل مختلف انجام شود تا امکان پیشروی به مرحله بعد فراهم شود. (در فایل 2015 موجود نیست) —
A.8.7 کنترل خروجی‌های نامنطبق (در فایل 2015 موجود نیست) —
حتی هنگامی که فرایندها طبق برنامه عمل می‌کنند، خروجی‌ها همچنان ممکن است الزامات را برآورده نکنند. خروجی‌های نامنطبق می‌توانند به محصول نهایی یا خدمت ارائه‌شده و همچنین خروجی‌هایی که در مراحل میانی تولید و ارائه خدمت یافت می‌شوند، مربوط باشند. آنها می‌توانند در طول کنترل‌های برنامه‌ریزی‌شده، هنگام وقوع رویدادهای اتفاقی یا زمانی که توسط مشتریان یا سایر طرف‌های ذی‌نفع گزارش می‌شوند، شناسایی شوند. (در فایل 2015 موجود نیست) —
A.9 ارزیابی عملکرد (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.9.1 پایش، اندازه‌گیری، تحلیل و ارزیابی (در فایل 2015 موجود نیست) —
پایش و اندازه‌گیری داده‌ها و اطلاعاتی فراهم می‌کنند که می‌توانند برای تحلیل و ارزیابی مورد استفاده قرار گیرند. رویکرد پایش و اندازه‌گیری می‌تواند تحت تأثیر تغییرات در مسائل خارجی و داخلی، الزامات طرف‌های ذی‌نفع و جهت‌گیری راهبردی سازمان قرار گیرد. رضایت مشتری، همان‌گونه که در 9.1 به آن اشاره شده است، به نحوه ادراک مشتریان از توانایی سازمان برای برآورده‌سازی نیازها و انتظارات آنها مربوط می‌شود. اطلاعات مربوط به رضایت مشتری به‌عنوان ورودی برای اقدامات بهبود استفاده می‌شود و از مقصود سیستم مدیریت کیفیت حمایت می‌کند. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره پایش و اندازه‌گیری رضایت مشتری، به ISO 10004 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی درباره حل اختلاف خارج از سازمان‌ها، به ISO 10003 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 3: برای راهنمایی درباره ابزارهای کیفیت و کاربرد آنها، به ISO 10009 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 4: برای راهنمایی درباره تکنیک‌های آماری، به ISO 10017 مراجعه شود. (در فایل 2015 موجود نیست) —
A.9.2 ممیزی داخلی (در فایل 2015 موجود نیست) —
ممیزی داخلی، همان‌گونه که در 9.2 به آن اشاره شده است، شامل برنامه‌ای است که از طریق آن سازمان وضعیت فرایندهای خود و مشارکت آنها در دستیابی به اهداف سیستم مدیریت کیفیت را ارزیابی می‌کند. ممیزی داخلی برای تمام فرایندهای موجود در سیستم مدیریت کیفیت کاربرد دارد. تعیین تناوب و دامنه ممیزی تحت تأثیر ارزیابی سازمان از ریسک‌های مرتبط و تغییرات در مسائل خارجی و داخلی قرار می‌گیرد. ممیزی‌های داخلی می‌توانند اطلاعاتی درباره اثربخشی سیستم مدیریت کیفیت فراهم کنند. ممیزی داخلی می‌تواند جنبه‌هایی از سیستم مدیریت کیفیت را که نیازمند اصلاح یا بهبود هستند برجسته کند و فرصت‌ها را شناسایی نماید. نتایج ممیزی داخلی هنگام تصمیم‌گیری مدیریت ارشد درباره سیستم مدیریت کیفیت مورد توجه قرار می‌گیرند. (در فایل 2015 موجود نیست) —
یادداشت 1: برای راهنمایی درباره ممیزی سیستم‌های مدیریت، به ISO 19011 مراجعه شود. (در فایل 2015 موجود نیست) —
یادداشت 2: برای راهنمایی، به گروه رویه‌های ممیزی ISO 9001 مراجعه شود. (در فایل 2015 موجود نیست) —
A.9.3 بازنگری مدیریت (در فایل 2015 موجود نیست) —
بازنگری مدیریت فرایندی است که از طریق آن مدیریت ارشد اطلاعاتی درباره وضعیت سیستم مدیریت کیفیت به‌دست می‌آورد و این اطلاعات را هنگام تصمیم‌گیری مورد توجه قرار می‌دهد. روندهای نتایج ممیزی به تمام ممیزی‌ها، از جمله ممیزی‌های طرف اول، طرف دوم و طرف سوم سیستم مدیریت کیفیت سازمان، اشاره دارند. فواصل میان بازنگری‌های مدیریت توسط سازمان تعیین می‌شوند و می‌توانند تحت تأثیر ریسک‌ها، فرصت‌ها و تغییرات در زمینه خارجی و داخلی قرار گیرند. بازنگری مدیریت توسط مدیریت ارشد برای پشتیبانی از تصمیم‌گیری مبتنی بر شواهد مرتبط با سیستم مدیریت کیفیت، از جمله نیازهای منابع و فرصت‌های بهبود، استفاده می‌شود. (در فایل 2015 موجود نیست) —
A.10 بهبود (در فایل 2015 موجود نیست) این بخش در 2026 جدید است.
A.10.1 بهبود مستمر (در فایل 2015 موجود نیست) —
هدف بهبود مستمر، ارتقای عملکرد سازمان و اثربخشی سیستم مدیریت کیفیت آن است. بهبود می‌تواند از تغییرات در زمینه، ریسک‌ها یا فرصت‌ها یا پذیرش فناوری‌ها ناشی شود. ماهیت و میزان بهبود می‌تواند تحت تأثیر تحولاتی مانند افزایش اتکا به داده‌ها و یکپارچه‌سازی فناوری‌ها در داخل و بین سازمان‌ها قرار گیرد. فعالیت‌های بهبود می‌توانند شامل تطبیق فرایندها، دانش و منابع در پاسخ به تغییرات داخلی و خارجی باشند. (در فایل 2015 موجود نیست) —
A.10.2 عدم انطباق و اقدام اصلاحی (در فایل 2015 موجود نیست) —
الزامات مربوط به عدم انطباق و اقدام اصلاحی به نحوه واکنش سازمان به خروجی‌های نامنطبق و سایر عدم انطباق‌های شناسایی‌شده در سیستم مدیریت کیفیت می‌پردازند. سازمان رویکرد خود برای پرداختن به عدم انطباق‌ها، از جمله میزان بررسی و روش‌های مورد استفاده، را بر اساس زمینه و نیازهای خود تعیین می‌کند. سازمان هنگام تصمیم‌گیری درباره اینکه آیا اقدام اصلاحی اعمال شود یا خیر، ریسک تکرار، تأثیر بالقوه یا واقعی و الزامات مشتریان و سایر طرف‌های ذی‌نفع مرتبط را در نظر می‌گیرد. (در فایل 2015 موجود نیست) —
یادداشت: برای راهنمایی درباره رسیدگی به شکایات، به ISO 10002 مراجعه شود. (در فایل 2015 موجود نیست) —
کتابنامه کتابنامه —
[1] ISO 9002، سیستم‌های مدیریت کیفیت — راهنمای کاربرد ISO 9001 (در فایل 2015 موجود نیست) —
[2] ISO 9000، مدیریت کیفیت — مبانی و واژگان (در فایل 2015 موجود نیست) —
[3] ISO 9004، مدیریت کیفیت — کیفیت یک سازمان — راهنمای دستیابی به موفقیت پایدار (در فایل 2015 موجود نیست) —
[4] ISO 19011، راهنمای ممیزی سیستم‌های مدیریت (در فایل 2015 موجود نیست) —
[5] ISO 3534-2:2006، آمار — واژگان و نمادها — بخش 2: آمار کاربردی (در فایل 2015 موجود نیست) —
[6] راهنمای ISO 9001 برای بنگاه‌های کوچک. ژنو: ISO (در فایل 2015 موجود نیست) —
[7] ISO 10013، سیستم‌های مدیریت کیفیت — راهنمای اطلاعات مدون (در فایل 2015 موجود نیست) —
[8] واژه‌نامه ISO 9000: راهنمای واژه‌های منتخب مورد استفاده در خانواده استانداردهای ISO 9000. ژنو: ISO، 2025 (در فایل 2015 موجود نیست) —
[9] ISO 10010، مدیریت کیفیت — راهنمای درک، ارزیابی و بهبود فرهنگ کیفیت سازمانی (در فایل 2015 موجود نیست) —
[10] ISO 31000، مدیریت ریسک — رهنمودها (در فایل 2015 موجود نیست) —
[11] ISO/TS 10020، سیستم‌های مدیریت کیفیت — مدیریت تغییر سازمانی — فرایندها (در فایل 2015 موجود نیست) —
[12] ISO 30201، سیستم‌های مدیریت منابع انسانی — الزامات (در فایل 2015 موجود نیست) —
[13] ISO 10012، مدیریت کیفیت — الزامات سیستم‌های مدیریت اندازه‌گیری (در فایل 2015 موجود نیست) —
[14] ISO 30401، سیستم‌های مدیریت دانش — الزامات (در فایل 2015 موجود نیست) —
[15] ISO 10015، مدیریت کیفیت — رهنمودهایی برای مدیریت شایستگی و توسعه افراد (در فایل 2015 موجود نیست) —
[16] ISO 10018، مدیریت کیفیت — راهنمای مشارکت افراد (در فایل 2015 موجود نیست) —
[17] ISO 10005، مدیریت کیفیت — رهنمودهایی برای طرح‌های کیفیت (در فایل 2015 موجود نیست) —
[18] ISO 10007، مدیریت کیفیت — رهنمودهایی برای مدیریت پیکربندی (در فایل 2015 موجود نیست) —
[19] ISO 10001، مدیریت کیفیت — رضایت مشتری — رهنمودهایی برای آیین‌های رفتاری سازمان‌ها (در فایل 2015 موجود نیست) —
[20] ISO 10002، مدیریت کیفیت — رضایت مشتری — رهنمودهایی برای رسیدگی به شکایات در سازمان‌ها (در فایل 2015 موجود نیست) —
[21] ISO 37500، راهنمای برون‌سپاری (در فایل 2015 موجود نیست) —
[22] ISO 10004، مدیریت کیفیت — رضایت مشتری — رهنمودهایی برای پایش و اندازه‌گیری (در فایل 2015 موجود نیست) —
[23] ISO 10003، مدیریت کیفیت — رضایت مشتری — رهنمودهایی برای حل اختلاف خارج از سازمان‌ها (در فایل 2015 موجود نیست) —
[24] ISO 10009، مدیریت کیفیت — راهنمای ابزارهای کیفیت و کاربرد آنها (در فایل 2015 موجود نیست) —
[25] ISO 10017، مدیریت کیفیت — راهنمای تکنیک‌های آماری برای ISO 9001:2015 (در فایل 2015 موجود نیست) —
[26] ISO/TC 176، گروه رویه‌های ممیزی ISO 9001 [آنلاین] [مشاهده‌شده در 2026-08-07]. موجود در: https://… (در فایل 2015 موجود نیست) —
لطفاً به مطالب و محصولات امتیاز بدهید
Cresta Help Chat
Send via WhatsApp
X