[{"data":1,"prerenderedAt":10},["ShallowReactive",2],{"article:da:kvalitetspolitikken-efter-iso-9001-de-fire-ting-punkt-5-2-kraever-de-tre-ting-der-skal-ske-med-den-og-et-eksempel-paa-en-side":3},{"locale":4,"slug":5,"title":6,"description":7,"published":8,"body":9},"da","kvalitetspolitikken-efter-iso-9001-de-fire-ting-punkt-5-2-kraever-de-tre-ting-der-skal-ske-med-den-og-et-eksempel-paa-en-side","Kvalitetspolitikken efter ISO 9001: de fire ting, punkt 5.2 kræver, de tre ting, der skal ske med den, og et eksempel på én side","Punkt 5.2 i ISO 9001:2015 er kort og præcist. Topledelsen fastlægger en kvalitetspolitik, der passer til organisationens formål og kontekst og understøtter dens strategi, giver en ramme for kvalitetsmålene og forpligter sig til at opfylde gældende krav og til løbende forbedring (5.2.1). Politikken vedligeholdes derefter som dokumenteret information, kommunikeres, forstås og anvendes i organisationen og gøres tilgængelig for interesserede parter (5.2.2). Hvad hvert af de syv krav betyder for en side tekst, de afvigelser, auditorer skriver op, hvordan den samme politik tjener ISO 27001, og et eksempel på én side med vores egne ord.","2026-09-12","\nEn kvalitetspolitik er det korteste dokument i et kvalitetsledelsessystem og det, de fleste virksomheder gør forkert på samme måde: et afsnit med gode hensigter, der ville passe til enhver virksomhed i enhver branche. ISO 9001:2015 beder ikke om hensigter. Punkt 5.2 beder om fire bestemte indhold og tre bestemte ting, der skal ske med dokumentet, og en auditor tjekker alle syv. Denne artikel er de syv, hvad hvert betyder for en side tekst, og et eksempel på én side; punktet er omskrevet i vores læsning, og ISO's ordlyd gengives ikke.\n\n## Hvem der skriver den, og hvorfor det betyder noget (5.1 og 5.2.1)\n\nPolitikken er topledelsens. Punkt 5.1.1 opregner, hvad topledelsen gør for at vise lederskab, og blandt punkterne er at sikre, at kvalitetspolitikken og kvalitetsmålene er fastlagt og forenelige med organisationens kontekst og strategiske retning. Punkt 5.2.1 siger derefter, at topledelsen fastlægger, implementerer og vedligeholder politikken. En kvalitetschef kan udarbejde den; de mennesker, der sætter virksomhedens retning, underskriver den, fordi det første, politikken skal gøre, er at passe til den retning. En politik, den administrerende direktør aldrig har læst, fejler 5.2.1 før sin første sætning.\n\n## De fire indhold (5.2.1)\n\n5.2.1 kræver, at politikken gør fire ting.\n\n| 5.2.1 | Politikken skal | Hvad det betyder for teksten |\n| --- | --- | --- |\n| (a) | Passe til organisationens formål og kontekst og understøtte dens strategiske retning | Den nævner, hvad virksomheden gør og for hvem, og hvad kvalitet betyder for det, med ord, der ikke ville passe til en anden virksomhed. Kontekstanalysen efter 4.1 og 4.2 er der, hvor »formål og kontekst« er skrevet ned; politikken læser derfra. |\n| (b) | Give en ramme for fastsættelse af kvalitetsmål | Den siger, hvad virksomheden vil blive målt på, så målene efter 6.2 kan udledes af den: levering til tiden, fejlrater, svartider, kundetilfredshed, hvad virksomheden nu har valgt. Målene selv fastsættes andetsteds og er målbare; politikken giver dem deres overskrifter. |\n| (c) | Indeholde en forpligtelse til at opfylde gældende krav | En sætning, der forpligter til at opfylde kundekrav og de lov- og myndighedskrav, der gælder for det, virksomheden sælger. »Gældende« er virksomhedens fastlæggelse efter 4.2 og 8.2.2; politikken forpligter sig til det. |\n| (d) | Indeholde en forpligtelse til løbende forbedring af kvalitetsledelsessystemet | En sætning, der forpligter til at forbedre systemet, hvilket punkt 10.3 derefter gør til en pligt. |\n\nEn politik kan indeholde mere. Den kan ikke indeholde mindre, og de to forpligtelser i (c) og (d) skal være der i substansen, ikke kun underforstået.\n\n## De tre ting, der skal ske med den (5.2.2)\n\n5.2.2 kræver, at politikken for det første er tilgængelig og vedligeholdes som dokumenteret information: Den er et styret dokument efter 7.5, med en identifikator, en version, en godkendelse og en gennemgang, et af de fem dokumenter, [standarden kræver vedligeholdt](\u002Farticles\u002Fdoes-iso-9001-2015-require-a-quality-manual-what-clause-7-5-asks-for-instead-the-21-places-the-standard-names-documented-information-and-what-a-manual-is-for-today). For det andet kommunikeret, forstået og anvendt i organisationen: tre verber, og en auditor tester det midterste ved at spørge folk på gulvet, hvad politikken betyder for deres arbejde, ikke om de kan recitere den. For det tredje tilgængelig for relevante interesserede parter, hvor det er relevant: på webstedet, i et udbudssvar, på anmodning, som virksomheden beslutter.\n\nDen anden af de tre er der, hvor en politik med gode hensigter fejler. »Forstået og anvendt« kræver, at politikken siger noget, en person kan anvende: En forpligtelse til at besvare enhver kundeklage inden for to arbejdsdage kan anvendes; en forpligtelse til excellence kan ikke.\n\n## Hvad auditorer skriver op\n\nUd fra punktet er afvigelserne forudsigelige. En politik uden forbindelse til målene (målene efter 6.2 findes, men intet i politikken sætter rammen for dem). En politik uden en af de to forpligtelser, som regel den til gældende krav. En politik, der blev skrevet én gang og aldrig gennemgået, så den beskriver en virksomhed, der siden har skiftet produkter, markeder eller ejere, og ikke længere passer til konteksten efter 4.1. En politik, ledelsen ikke kan forklare. Og en politik, ingen uden for ledelsen har set, hvilket fejler »kommunikeret« på beviserne.\n\nGennemgangen er midlet mod det tredje: Ledelsens evaluering efter [punkt 9.3](\u002Farticles\u002Fthe-iso-9001-management-review-the-13-inputs-and-3-outputs-of-clause-9-3-as-an-agenda-where-each-input-comes-from-and-what-the-minutes-have-to-show) tager ændringer i de eksterne og interne forhold, der er relevante for systemet, i betragtning, og en politik, der hvert år genlæses mod det input, forbliver passende til konteksten.\n\n## Én politik for ISO 9001 og ISO 27001\n\nPunkt 5.2 hører til Harmonized Structure, og ISO\u002FIEC 27001:2022 har et punkt 5.2 af samme form: passende til formålet, en ramme for mål, en forpligtelse til gældende krav, en forpligtelse til løbende forbedring, dokumenteret, kommunikeret, tilgængelig. En virksomhed, der er certificeret efter begge, kan have én integreret politik eller to; en integreret auditeres mod begge punkter, så kvalitetsforpligtelserne og informationssikkerhedsforpligtelserne hver skal være til stede, og hver standards mål har brug for deres ramme. StandardOS udarbejder kvalitetspolitikken som sit eget styrede dokument, i politikpakken til ISO 9001, ved siden af informationssikkerhedspolitikken til ISO 27001, hver med de fire indhold og hver versioneret og godkendt, som 7.5 beder om; [hvilke punkter i ISO 9001 produktet dækker, er offentliggjort punkt for punkt](\u002Fiso-9001).\n\n## Et eksempel på én side\n\nVores eksempel, for en fiktiv softwarevirksomhed, med vores egne ord. Det er en model af strukturen, ikke en tekst til at kopiere: De sætninger, der får den til at passe til 5.2.1(a), er dem, der skulle ændres for en anden virksomhed.\n\nKvalitetspolitik, Example Software GmbH, Berlin. Version 3, godkendt af direktørerne den 1. marts 2026.\n\nExample Software udvikler og driver regnskabssoftware til små virksomheder i Den Europæiske Union. Kvalitet betyder for os, at softwaren gør, hvad dens dokumentation siger, at en udgivelse ikke ødelægger det, den forrige kunne, og at en kunde, der melder et problem, inden for to arbejdsdage ved, hvad der vil ske, og hvornår.\n\nVi forpligter os til at opfylde de krav, vi aftaler med vores kunder, kravene i de love og regler, der gælder for regnskabssoftware på de markeder, vi sælger i, og kravene i dette ledelsessystem. Vi forpligter os til løbende at forbedre ledelsessystemet ud fra det, vores audits, vores kundetilbagemeldinger og vores afvigelser fortæller os.\n\nVores kvalitetsmål fastsættes hvert år inden for denne ramme og er målbare: andelen af udgivelser, der trækkes tilbage efter udgivelse, tiden til første svar og til løsning på kundehenvendelser, og kundetilfredsheden, som vi måler den. Målene, deres måltal og deres resultater gennemgås ved ledelsens evaluering.\n\nDenne politik er tilgængelig for alle, der arbejder for os, og forklares for nye kolleger i deres første uge. Den er tilgængelig for kunder og andre interesserede parter på vores websted. Den gennemgås ved ledelsens evaluering, og hver gang det, vi sælger, eller hvor vi sælger det, ændrer sig.\n\nUnderskrevet for Example Software GmbH, direktørerne.\n\n## Kilder\n\n- ISO 9001:2015, punkt 4.1, 4.2, 5.1.1, 5.2.1, 5.2.2, 6.2, 7.5, 8.2.2, 9.3 og 10.3, citeret ved nummer; teksten er ISO's og gengives ikke.\n- ISO\u002FIEC 27001:2022, punkt 5.2, for den form, de to politikker deler.\n\nDen [gratis side](\u002Fiso-9001\u002Fquality-policy) skriver politikken ud fra ti svar, med virksomhedens egne ord. Dette er ikke certificeringsrådgivning. Om en politik opfylder punktet, er certificeringsorganets vurdering ved audit; de syv krav ovenfor er det, det læser siden op imod.\n",1789383967440]