En kvalitetspolitik er det korteste dokument i et kvalitetsledelsessystem og det, de fleste virksomheder gør forkert på samme måde: et afsnit med gode hensigter, der ville passe til enhver virksomhed i enhver branche. ISO 9001:2015 beder ikke om hensigter. Punkt 5.2 beder om fire bestemte indhold og tre bestemte ting, der skal ske med dokumentet, og en auditor tjekker alle syv. Denne artikel er de syv, hvad hvert betyder for en side tekst, og et eksempel på én side; punktet er omskrevet i vores læsning, og ISO's ordlyd gengives ikke.
Hvem der skriver den, og hvorfor det betyder noget (5.1 og 5.2.1)
Politikken er topledelsens. Punkt 5.1.1 opregner, hvad topledelsen gør for at vise lederskab, og blandt punkterne er at sikre, at kvalitetspolitikken og kvalitetsmålene er fastlagt og forenelige med organisationens kontekst og strategiske retning. Punkt 5.2.1 siger derefter, at topledelsen fastlægger, implementerer og vedligeholder politikken. En kvalitetschef kan udarbejde den; de mennesker, der sætter virksomhedens retning, underskriver den, fordi det første, politikken skal gøre, er at passe til den retning. En politik, den administrerende direktør aldrig har læst, fejler 5.2.1 før sin første sætning.
De fire indhold (5.2.1)
5.2.1 kræver, at politikken gør fire ting.
| 5.2.1 | Politikken skal | Hvad det betyder for teksten |
|---|---|---|
| (a) | Passe til organisationens formål og kontekst og understøtte dens strategiske retning | Den nævner, hvad virksomheden gør og for hvem, og hvad kvalitet betyder for det, med ord, der ikke ville passe til en anden virksomhed. Kontekstanalysen efter 4.1 og 4.2 er der, hvor »formål og kontekst« er skrevet ned; politikken læser derfra. |
| (b) | Give en ramme for fastsættelse af kvalitetsmål | Den siger, hvad virksomheden vil blive målt på, så målene efter 6.2 kan udledes af den: levering til tiden, fejlrater, svartider, kundetilfredshed, hvad virksomheden nu har valgt. Målene selv fastsættes andetsteds og er målbare; politikken giver dem deres overskrifter. |
| (c) | Indeholde en forpligtelse til at opfylde gældende krav | En sætning, der forpligter til at opfylde kundekrav og de lov- og myndighedskrav, der gælder for det, virksomheden sælger. »Gældende« er virksomhedens fastlæggelse efter 4.2 og 8.2.2; politikken forpligter sig til det. |
| (d) | Indeholde en forpligtelse til løbende forbedring af kvalitetsledelsessystemet | En sætning, der forpligter til at forbedre systemet, hvilket punkt 10.3 derefter gør til en pligt. |
En politik kan indeholde mere. Den kan ikke indeholde mindre, og de to forpligtelser i (c) og (d) skal være der i substansen, ikke kun underforstået.
De tre ting, der skal ske med den (5.2.2)
5.2.2 kræver, at politikken for det første er tilgængelig og vedligeholdes som dokumenteret information: Den er et styret dokument efter 7.5, med en identifikator, en version, en godkendelse og en gennemgang, et af de fem dokumenter, standarden kræver vedligeholdt. For det andet kommunikeret, forstået og anvendt i organisationen: tre verber, og en auditor tester det midterste ved at spørge folk på gulvet, hvad politikken betyder for deres arbejde, ikke om de kan recitere den. For det tredje tilgængelig for relevante interesserede parter, hvor det er relevant: på webstedet, i et udbudssvar, på anmodning, som virksomheden beslutter.
Den anden af de tre er der, hvor en politik med gode hensigter fejler. »Forstået og anvendt« kræver, at politikken siger noget, en person kan anvende: En forpligtelse til at besvare enhver kundeklage inden for to arbejdsdage kan anvendes; en forpligtelse til excellence kan ikke.
Hvad auditorer skriver op
Ud fra punktet er afvigelserne forudsigelige. En politik uden forbindelse til målene (målene efter 6.2 findes, men intet i politikken sætter rammen for dem). En politik uden en af de to forpligtelser, som regel den til gældende krav. En politik, der blev skrevet én gang og aldrig gennemgået, så den beskriver en virksomhed, der siden har skiftet produkter, markeder eller ejere, og ikke længere passer til konteksten efter 4.1. En politik, ledelsen ikke kan forklare. Og en politik, ingen uden for ledelsen har set, hvilket fejler »kommunikeret« på beviserne.
Gennemgangen er midlet mod det tredje: Ledelsens evaluering efter punkt 9.3 tager ændringer i de eksterne og interne forhold, der er relevante for systemet, i betragtning, og en politik, der hvert år genlæses mod det input, forbliver passende til konteksten.
Én politik for ISO 9001 og ISO 27001
Punkt 5.2 hører til Harmonized Structure, og ISO/IEC 27001:2022 har et punkt 5.2 af samme form: passende til formålet, en ramme for mål, en forpligtelse til gældende krav, en forpligtelse til løbende forbedring, dokumenteret, kommunikeret, tilgængelig. En virksomhed, der er certificeret efter begge, kan have én integreret politik eller to; en integreret auditeres mod begge punkter, så kvalitetsforpligtelserne og informationssikkerhedsforpligtelserne hver skal være til stede, og hver standards mål har brug for deres ramme. StandardOS udarbejder kvalitetspolitikken som sit eget styrede dokument, i politikpakken til ISO 9001, ved siden af informationssikkerhedspolitikken til ISO 27001, hver med de fire indhold og hver versioneret og godkendt, som 7.5 beder om; hvilke punkter i ISO 9001 produktet dækker, er offentliggjort punkt for punkt.
Et eksempel på én side
Vores eksempel, for en fiktiv softwarevirksomhed, med vores egne ord. Det er en model af strukturen, ikke en tekst til at kopiere: De sætninger, der får den til at passe til 5.2.1(a), er dem, der skulle ændres for en anden virksomhed.
Kvalitetspolitik, Example Software GmbH, Berlin. Version 3, godkendt af direktørerne den 1. marts 2026.
Example Software udvikler og driver regnskabssoftware til små virksomheder i Den Europæiske Union. Kvalitet betyder for os, at softwaren gør, hvad dens dokumentation siger, at en udgivelse ikke ødelægger det, den forrige kunne, og at en kunde, der melder et problem, inden for to arbejdsdage ved, hvad der vil ske, og hvornår.
Vi forpligter os til at opfylde de krav, vi aftaler med vores kunder, kravene i de love og regler, der gælder for regnskabssoftware på de markeder, vi sælger i, og kravene i dette ledelsessystem. Vi forpligter os til løbende at forbedre ledelsessystemet ud fra det, vores audits, vores kundetilbagemeldinger og vores afvigelser fortæller os.
Vores kvalitetsmål fastsættes hvert år inden for denne ramme og er målbare: andelen af udgivelser, der trækkes tilbage efter udgivelse, tiden til første svar og til løsning på kundehenvendelser, og kundetilfredsheden, som vi måler den. Målene, deres måltal og deres resultater gennemgås ved ledelsens evaluering.
Denne politik er tilgængelig for alle, der arbejder for os, og forklares for nye kolleger i deres første uge. Den er tilgængelig for kunder og andre interesserede parter på vores websted. Den gennemgås ved ledelsens evaluering, og hver gang det, vi sælger, eller hvor vi sælger det, ændrer sig.
Underskrevet for Example Software GmbH, direktørerne.
Kilder
- ISO 9001:2015, punkt 4.1, 4.2, 5.1.1, 5.2.1, 5.2.2, 6.2, 7.5, 8.2.2, 9.3 og 10.3, citeret ved nummer; teksten er ISO's og gengives ikke.
- ISO/IEC 27001:2022, punkt 5.2, for den form, de to politikker deler.
Den gratis side skriver politikken ud fra ti svar, med virksomhedens egne ord. Dette er ikke certificeringsrådgivning. Om en politik opfylder punktet, er certificeringsorganets vurdering ved audit; de syv krav ovenfor er det, det læser siden op imod.