Sådan inddrager du lovbestemte og lovgivningsmæssige krav i dit QMS

Mark Hammar | February 14, 2017

Et af de krav, der er indlejret i ISO 9001:2015 er nødvendigheden af at forstå og inkludere lovbestemte og lovgivningsmæssige krav i kvalitetsstyringssystemet (QMS); mange mennesker har dog svært ved at forstå, hvordan de skal gøre dette. For at hjælpe med at forstå denne proces er der tre hovedspørgsmål, der skal besvares: Hvad er disse krav, hvad kræver ISO 9001:2015, og hvordan kan jeg bedst inkludere kravene?

Hvad er lovbestemte og lovgivningsmæssige krav?

På definition henviser “lovbestemt” til alt, hvad der vedrører et dekret eller en lov, og “lovgivningsmæssigt” er relateret til statslige, nationale eller internationale love og regler – så krav af denne slags kommer fra det juridiske system. Disse lovkrav er mandater, som du skal følge for dine produkter eller tjenester, for at de lovligt kan gøres tilgængelige til salg. Et eksempel kunne være sikkerhedskravene til sportshjelme; hjelme skal opfylde et vist testniveau for at blive betragtet som sikre til brug, og enhver virksomhed, der producerer hjelme, skal sikre sig, at deres produkt opfylder disse obligatoriske krav.

Hvad foreskriver ISO 9001:2015 for disse krav?

I ISO 9001:2015 nævnes lovbestemte og lovgivningsmæssige krav sammen med kundekrav. Under alle omstændigheder skal dine produkter og tjenester opfylde kundernes og de gældende lovmæssige og reguleringsmæssige krav, og ISO 9001:2015 peger på, hvor du skal tage højde for dette i dit kvalitetsstyringssystem. Dette kommer i betragtning, når du skal forstå de interesserede parters behov, forstå alle krav for at sikre, at kundefokus opretholdes, fastlægge og gennemgå kravene til dine produkter og tjenester, indsamle design- og udviklingsinput, hvilken kontrol du vil have med eksterne leverandører og aktiviteter efter levering.

Hvordan kan du bedst inkludere disse krav i dit QMS?

Naturligvis skal du, før du kan inkludere lovbestemte og regulatoriske krav i dit QMS, identificere, hvilke der gælder for dig, dine processer og dine produkter og tjenester. Du skal vide, hvilke love og andre obligatoriske krav du skal opfylde for lovligt at kunne levere dine produkter og tjenester, og ISO 9001:2015 tillæg A.3 er meget tydelig med hensyn til, at det er op til dig at afgøre, om et bestemt krav fra en interesseret part er relevant for dit QMS. Så du skal have en måde at identificere de lovmæssige og reguleringsmæssige krav, som du skal opfylde, og du skal derefter sikre, at du holder dig ajour med eventuelle ændringer.

Når du kender de krav, du skal opfylde, skal du finde en måde at bringe dem ind i dit QMS på. Det giver ikke mening at forsøge at have en separat metode til at kontrollere de aktiviteter, som dine medarbejdere skal udføre for at opfylde lovbestemte og reguleringsmæssige krav, så det er tilrådeligt at inkludere disse krav i de processer, procedurer og dokumenterede oplysninger, som dine medarbejdere følger.

Der er grundlæggende to hovedtyper af lovbestemte og reguleringsmæssige krav, som du skal overveje i dit QMS:

  • Krav, som gælder for dine produkter eller tjenester: Disse krav omfatter de specifikationer, som dine produkter og tjenester skal opfylde for at være lovligt tilgængelige til salg. Dette omfatter f.eks. standarder for sikkerhedstest (som f.eks. ovenstående eksempel med hjelme) eller acceptable eller uacceptable materialer til brug (som f.eks. restriktioner for brugen af asbest). Disse krav bør indarbejdes i de produkt- og tjenestespecifikationer, som dine medarbejdere bruger i forbindelse med design og produktion. Hvis der er visse designkrav, f.eks. vedrørende materialevalg, bør disse krav indgå i dine designinput og produktspecifikationer. Hvis der er visse test, der er obligatoriske, bør de indgå i eventuelle testinstruktioner, som du har. Du ønsker ikke at overlade disse krav til tilfældighederne med risiko for, at separate oplysninger, f.eks. en anden testplan, er blevet overset på grund af menneskelige fejl.
  • Krav, der gælder for dine processer og procedurer: Disse krav omfatter mandater, der skal indarbejdes i dine forretningsprocesser og procedurer. Nogle eksempler kunne være krav til medarbejdernes kompetence (f.eks. kontrol af medarbejdere til en tjeneste med kautioneret transportør) eller sikkerhedskrav til medarbejdere, der arbejder i højder for at udføre en proces. Kravene skal blive en del af den måde, hvorpå din proces fungerer, så medarbejderne ved, hvad de skal gøre, når de skaber dine produkter og tjenester. Hvis der er en dokumenteret procedure for udførelse af processen, skal du medtage disse krav i den, eller hvis du styrer din proces gennem passende uddannelse, skal du sikre, at disse krav indgår i uddannelsen. I eksemplet med kompetencekravene skal disse indgå sammen med dine andre kompetencekrav til jobbet, f.eks. en jobbeskrivelse. Alle oplysninger om driften af en proces bør indgå ét sted.

Tabe ikke overblikket over dine lovbestemte og reguleringsmæssige krav

Det vigtigste at huske om lovbestemte og reguleringsmæssige krav er, at det er dit ansvar at identificere dem og derefter sikre, at de vedligeholdes og indgår i dit QMS, hvor det er relevant. Ved at inkludere disse krav i dokumentationen og praksis i dit QMS kan du bedre sikre, at disse vigtige krav opfyldes og opretholdes, så du fortsat lovligt kan levere dine produkter og tjenester ved at opfylde alle gældende krav. Ved at indarbejde disse krav betyder det, at de ikke let bliver glemt.

For at få en bedre forståelse af ISO 9001:2015 for lovbestemte og lovgivningsmæssige krav kan du se denne gratis onlineuddannelse: ISO 9001:2015 Grundlæggende kursus.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.