وبلاگ
ISO چیست؟ چرا سازمانها به استانداردهای ISO نیاز دارند؟
وقتی در یک سازمان صحبت از ISO میشود، معمولاً اولین چیزهایی که به ذهن میرسد، گواهینامه، ممیزی، فرم، روش اجرایی و لوگوی ISO است.
اما یک سؤال بنیادیتر وجود دارد:
اصلاً ISO برای چه به وجود آمده است؟
اگر پاسخ این سؤال را درست بفهمیم، نگاه ما به استانداردهای ISO نیز تغییر خواهد کرد.
ISO چیست؟
ISO نام سازمان بینالمللی استانداردسازی، یعنی International Organization for Standardization است.
این سازمان یک نهاد بینالمللی مستقل است که اعضای آن سازمانهای ملی استاندارد هستند و استانداردهای بینالمللی مختلفی را توسعه میدهد.
اما نکته مهم این است که وقتی در سازمانها میگوییم:
«ما ISO داریم»
در واقع معمولاً منظورمان یک استاندارد مشخص ISO است.
مثلاً:
ISO 9001 برای سیستم مدیریت کیفیت
ISO 14001 برای سیستم مدیریت محیطزیست
ISO 45001 برای سیستم مدیریت ایمنی و بهداشت شغلی
ISO/IEC 27001 برای سیستم مدیریت امنیت اطلاعات
ISO 50001 برای سیستم مدیریت انرژی
پس ISO یک استاندارد واحد نیست.
یک خانواده بزرگ از استانداردها وجود دارد که هرکدام برای موضوع یا نیاز مشخصی طراحی شدهاند.
استاندارد یعنی چه؟
قبل از اینکه درباره ISO صحبت کنیم، بهتر است خود مفهوم «استاندارد» را بفهمیم.
فرض کنید قرار است ۱۰ شرکت مختلف یک محصول مشابه تولید کنند.
اگر هیچ توافق مشترکی درباره ویژگیهای محصول، روشهای اندازهگیری، الزامات ایمنی یا معیارهای پذیرش وجود نداشته باشد، مقایسه محصولات بسیار دشوار خواهد شد.
استاندارد کمک میکند درباره یک موضوع مشخص، توافق و زبان مشترک ایجاد شود.
به همین دلیل استانداردها میتوانند در حوزههایی مانند:
محصول، خدمت، فرآیند، آزمون، اندازهگیری، مدیریت و بسیاری موضوعات دیگر
به کار گرفته شوند.
چرا اصلاً به استاندارد نیاز داریم؟
اینجا به یک مسئله مهم مدیریتی میرسیم.
تصور کنید هر سازمان روش خودش را داشته باشد.
شرکت A میگوید:
«ما کیفیت را اینطور مدیریت میکنیم.»
شرکت B روش دیگری دارد.
شرکت C معیار دیگری دارد.
حالا یک مشتری میخواهد از بین این شرکتها انتخاب کند.
چطور میتواند بفهمد کدام سازمان واقعاً یک سیستم مدیریت قابل اتکا دارد؟
اینجاست که استاندارد میتواند یک چارچوب مشترک ایجاد کند.
استاندارد به سازمان میگوید:
«برای اینکه بتوانی ادعا کنی یک سیستم مدیریت مشخص داری، باید بتوانی مجموعهای از الزامات را برآورده کنی.»
البته استاندارد قرار نیست دقیقاً به سازمان بگوید:
«برای هر موضوع، دقیقاً همین فرم را ایجاد کن و همین روش را اجرا کن.»
این نکته بسیار مهم است.
ISO نسخه آماده سازمان شما نیست
یکی از اشتباهات رایج این است که تصور کنیم استاندارد ISO یک نسخه آماده برای اداره سازمان است.
مثلاً:
«ISO 9001 گفته این فرم را پر کن.»
در حالی که فلسفه سیستمهای مدیریت بسیار عمیقتر از فرمهاست.
استاندارد بیشتر یک چارچوب و مجموعه الزامات ارائه میکند و سازمان باید متناسب با:
اندازه سازمان،
نوع فعالیت،
محصولات و خدمات،
فرآیندها،
ریسکها،
شرایط محیطی،
الزامات مشتری و سایر ذینفعان،
سیستم خود را طراحی و اجرا کند.
به همین دلیل دو سازمان میتوانند هر دو مطابق ISO 9001 باشند، اما سیستمهای مدیریتی آنها کاملاً شبیه هم نباشد.
ISO 9001 دقیقاً چه کاری میکند؟
در این مجموعه تمرکز اصلی ما روی ISO 9001 خواهد بود.
ISO 9001 الزامات یک سیستم مدیریت کیفیت را مشخص میکند.
هدف آن این نیست که به سازمان بگوید:
«محصول شما باید دقیقاً این ویژگی را داشته باشد.»
بلکه تمرکز آن بر این است که سازمان چگونه باید فعالیتهای خود را مدیریت کند تا بتواند بهصورت پایدار محصول و خدماتی ارائه کند که الزامات مربوطه را برآورده میکنند و رضایت مشتری را افزایش دهد.
به زبان ساده:
ISO 9001 بیشتر به «چگونه مدیریت کردن کیفیت» میپردازد تا صرفاً «کنترل کردن کیفیت محصول».
این تفاوت بسیار مهمی است.
یک مثال از صنعت
فرض کنیم یک شرکت سازنده سازههای فولادی فعالیت میکند.
ممکن است مدیر کیفیت بگوید:
«ما کیفیت را با بازرسی نهایی کنترل میکنیم.»
اما سؤال سیستم مدیریت این است:
آیا سفارش مشتری درست دریافت شده؟
آیا الزامات فنی بررسی شده؟
آیا طراحی و مهندسی کنترل شده؟
آیا تأمینکنندگان مناسب انتخاب شدهاند؟
آیا مواد اولیه مطابق الزامات هستند؟
آیا فرآیند تولید تحت کنترل است؟
آیا تجهیزات اندازهگیری مناسب و کالیبره هستند؟
آیا کارکنان شایستگی لازم را دارند؟
آیا محصول نامنطبق کنترل میشود؟
آیا شکایت مشتری تحلیل میشود؟
آیا مشکلات ریشهیابی و اصلاح میشوند؟
این نگاه، ما را از «بازرسی محصول» به «مدیریت سیستم» میبرد.
پس گواهینامه ISO چیست؟
این هم یک موضوع مهم است.
استاندارد ISO با گواهینامه ISO یکی نیست.
استاندارد، الزامات یا چارچوب را مشخص میکند.
گواهینامه، نتیجه یک فرآیند ارزیابی توسط یک نهاد صدور گواهینامه است که نشان میدهد سازمان، بر اساس دامنه و شرایط ارزیابیشده، الزامات استاندارد مربوطه را برآورده کرده است.
بنابراین:
ISO 9001 → استاندارد
Certification → فرآیند ارزیابی و صدور گواهینامه
و یک نکته جالب:
برای استفاده از ISO 9001 الزاماً مجبور نیستید گواهینامه بگیرید.
سازمان میتواند سیستم مدیریت کیفیت خود را بر اساس ISO 9001 ایجاد و اجرا کند، حتی اگر قصد دریافت گواهینامه نداشته باشد.
چرا بعضی سازمانها ISO میگیرند ولی نتیجه نمیگیرند؟
این سؤال را احتمالاً در بسیاری از سازمانها دیدهاید.
سازمان گواهینامه دارد.
ممیزی انجام میشود.
فرمها تکمیل میشوند.
اما:
دوبارهکاری ادامه دارد؛
مشتری همچنان ناراضی است؛
مشکلات تکرار میشوند؛
شاخصها واقعی نیستند؛
جلسات تشریفاتی شدهاند؛
کارکنان ISO را فقط «کار اضافه» میدانند.
مشکل کجاست؟
احتمالاً ISO وارد مدیریت واقعی سازمان نشده است.
سیستم مدیریت نباید یک لایه اضافی روی سازمان باشد.
باید بخشی از نحوه اداره خود سازمان باشد.
ISO قرار نیست کار سازمان را سختتر کند
اگر یک سیستم مدیریت باعث شود کارکنان برای انجام یک کار ساده، پنج فرم اضافی پر کنند، باید یک سؤال جدی پرسید:
آیا این مستندات واقعاً ارزش ایجاد میکنند؟
سیستم مدیریت خوب باید به سازمان کمک کند:
بهتر تصمیم بگیرد،
کمتر خطا کند،
ریسکها را بهتر مدیریت کند،
عملکرد را اندازهگیری کند،
و سریعتر یاد بگیرد و بهبود پیدا کند.
نه اینکه فقط تعداد فرمها را افزایش دهد.
یک تشبیه ساده
ISO را میتوان تا حدی شبیه قواعد بازی دانست.
قواعد بازی فوتبال مشخص است؛ اما این قواعد به یک تیم نمیگویند دقیقاً در هر لحظه چه حرکتی انجام دهد.
تیم باید بر اساس شرایط، استراتژی و توانایی خودش تصمیم بگیرد.
استاندارد مدیریت هم چارچوب و الزامات را مشخص میکند؛ اما سازمان باید سیستم خودش را متناسب با واقعیتهایش طراحی کند.
پس ISO برای چه کسی است؟
برای مدیرعامل؟
بله.
برای واحد کیفیت؟
بله.
برای کارکنان؟
بله.
برای واحد خرید؟
بله.
برای تولید؟
بله.
برای منابع انسانی؟
بله.
برای همه کسانی که بخشی از فرآیندهای سازمان را تشکیل میدهند.
و این دقیقاً همان جایی است که در قسمت بعدی به آن خواهیم رسید:
اگر ISO فقط مسئولیت واحد کیفیت نیست، پس مسئولیت سیستم مدیریت با چه کسی است؟
جمعبندی قسمت دوم
امروز چند مفهوم مهم را از هم جدا کردیم:
ISO ≠ یک گواهینامه
ISO ≠ یک فرم
ISO ≠ واحد کیفیت
ISO ≠ یک نسخه یکسان برای همه سازمانها
بلکه استانداردهای ISO میتوانند چارچوبی مشترک برای طراحی و مدیریت نظاممند فعالیتهای سازمان فراهم کنند.
و از همه مهمتر:
هدف نهایی سیستم مدیریت، داشتن یک گواهینامه نیست؛ هدف، بهتر اداره کردن سازمان است.
قسمت سوم:
«ISO داشتن با سیستم مدیریت داشتن چه تفاوتی دارد؟»