Unterstützungsprozess - Dokumentierte Informationen
| Revision: | Datum: | Ersteller: | Bearbeiter: | Genehmigt: |
|---|---|---|---|---|---|
IMSxx | 09 | 01.01.2022 | DB | MB | GF |
Wichtig für die Informationssicherheit:
Klassifizieren Sie alle interne und externe Dokumente
Öffentlich / Public
z. B. Werbeflyer, Inhalte der Webseite, AGB, ...
Intern / Internal
z. B. Managementdokumentation, ...
Vertraulich / Confidential
z. B. FMEA`s, Lastenhefte, Personalakten, Bewerberunterlagen
Geheim / Secret
Verträge, Betriebsratsdokumente, ...
Prozessinformationen:
Prozessziel:
Ziel dieses Prozesses ist es, die im Umlauf befindlichen Dokumente im Unternehmen in ausreichendem Maße zu lenken und den Mitarbeitern in geeigneter Form zur Verfügung zu stellen. Ebenso umfasst dieser Prozess die revisionssichere Archivierung.
Verantwortung:
Der jeweilige Managementbeauftragte, Geschäftsführung
Ausführende Mitarbeiter:
Jeweiliger Prozessverantwortlich
Mitwirkende:
Jeder einzelne Mitarbeiter
Information an:
Jeweiligen Managementbeauftragten
Verbindliche Anforderungen (gesetzliche- & behördliche Anforderungen / Kundenanforderungen)
Technische Nachweisdokumentation für potentielle Haftungsfälle (FMEA, Bemusterungsbericht, Laborberichte, Auditberichte)
Technische Nachweisdokumentation
Lenkung kundenspezifischer Dokumente
Definierte Archivierungsfrist für D/TLD Umfänge (Besondere Merkmale) - zumeist 15 Jahre nach EOP
Prozessrisiken (Risiken und Chancen) - Qualitätsmanagement
Managementsysteme:
Nicht qualifizierte Mitarbeiter
Freigabeworkflow nicht beachtet
Revisionssicherheit der Nachweisdokumentation nicht sichergestellt
Archivierungsfristen nicht eingehalten
Ein nicht freigegebenes Dokument wird im Unternehmen verbreitet
Eine veraltete Dokumentenversion wird verwendet
Ein nicht gelenktes bzw. freigegebenes Dokument gelangt zum Kunden
IST-Situation:
Übernehmen Sie die aufgeführten potentiellen Risiken und definieren Sie nun, ob diese Risiken bei Ihnen im Unternehmen auftreten können bzw. eventuell bereits abgesichert sind
Definieren Sie die derzeitig etablierten Vermeidungs- und Entdeckungsmaßnahmen
Bewerten Sie die Risiken z. B. mit der FMEA-Methode
Planung:
Definieren Sie einen Maßnahmenplan, um die derzeitigen Risiken abzumildern bzw. zu beseitigen („Chancen“)
Beachten Sie die Wirksamkeitsprüfung getroffener Maßnahmen
Die veränderte Situation stellt nun die neue Ist-Situation dar
Notwendige Umsetzung
Managementsysteme:
Unterweisung der Mitarbeiter im Hinblick der erstellten Dokumentation
Definition eines Freigabeworkflows für neue und geändert Dokumente (Freigabeprozess)
Definition von Archivierungsfristen für Nachweisdokumentationen
Festlegung des Mediums der Dokumentation (Papier, Elektronisch, ...)
Definition eines jeweiligen Dokumentverantwortlichen
Definition der Freigabeprüfung
Definition des Revisionsdatums
Erstellung aller von der Managementnorm geforderten Dokumente
Informationssicherheit:
Ergänzung dieses Prozesse um entsprechende Klassifizierungsvorgaben
Definition, was sind öffentliche, interne, vertrauliche und streng vertrauliche Dokumente
Definition, wie müssen entsprechend die Dokumente gekennzeichnet werden
Prozessstruktur
Input:
Neues bzw. geändertes Dokument
Nachweisdokument
Output:
Gelenktes freigegebenes Dokument
Archiviertes Dokument
Wechselwirkungen:
Alle Vorgabe- und Nachweisdokumente des betrieblichen Managementsystems
Früher: Lenkung von Dokumenten / Lenkung von Aufzeichnungen
Ressourcen:
Sofern Ausdrucke erstellt werden - Papierverbrauch
System zur Dokumentenlenkung
EDV - Energieverbrauch zur Archivierung der Dokumentationen
Prozessablauf
Prozessablauf für die Neuerstellung eines Dokumentes
Ein Dokument wird im Arbeitskreis erstellt (Ersteller)
Die jeweils vorgesetzte Stelle prüft das Dokument auf fachliche Richtigkeit
Das Dokument wird vom Managementbeauftragten auf Konformität zur jeweiligen Norm geprüft
Sind die Punkte zwei und drei erfolgreich durchlaufen, erfolgt eine Rückmeldung an den Ersteller des Dokumentes, sowie an den jeweils Verantwortlichen der Abteilung
Der Managementbeauftragte vergibt die jeweilige Dokumentennummer (Bezug zum Prozess sicherstellen)
Dokumentenklassifizierung
Das Dokument wird in die Dokumenten-Matrix aufgenommen (Kategorisierung des Dokumentes, Bereitstellungsort definieren, Archivierungdauer festlegen, Revisionsstand vergeben)
Die Beteiligten unterschreiben in der Liste
Das Dokument wird unter Angabe der Lenkungsinformation den Mitarbeitern zur Verfügung gestellt.
Sollte ein Dokument durch ein Neues ungültig bzw. überflüssig werden, so ist dieses unter Meldung an den Verantwortlichen der Abteilung vom Managementbeauftragten zu entfernen
Prozessablauf dür die Überarbeitung eines bestehenden Dokumentes
Bestehendes Dokument muss aufgrund der Prozessveränderungen bzw. Vorgaben angepasst werden
Die jeweils vorgesetzte Stelle prüft das Dokument auf notwendige Anpassung und fachliche Richtigkeit
Das Dokument wird vom Managementbeauftragten auf Konformität zur jeweiligen Norm geprüft
Sind die Punkte zwei und drei erfolgreich durchlaufen erfolgt eine Rückmeldung an den Ersteller des Dokumentes, sowie an den jeweils Verantwortlichen der Abteilung
Der Managementbeauftragte vergibt die jeweilige Dokumentennummer (Bezug zum Prozess sicherstellen)
Dokumentenklassifizierung prüfen
Das Dokument wird in die Dokumenten-Matrix aufgenommen (Kategorisierung des Dokumentes, Bereitstellungsort definieren, Archivierungdauer festlegen, Revisionsstand vergeben)
Die Beteiligten unterschreiben in der Liste
Das Dokument wird unter Angabe der Lenkungsinformation den Mitarbeitern zur Verfügung gestellt.
Sollte ein Dokument durch ein Neues ungültig bzw. überfllüssig werden, so ist dieses unter Meldung an den Verantwortlichen der Abteilung vom Managementbeauftragten zu entfernen
Prozesskennzahlen
Anzahl gelenkter Dokumente
Revisionsstände
Zeit welche durchschnittlich für die Prüfung und Dokumentenlenkung aufgewendet werden muss
Mitgeltende Unterlagen
Dokumentenmatrix
Gelenkte Dokumente & Aufzeichnungen
Turtle-Modell
Input:
Neues bzw. geändertes Dokument
Nachweisdokument
Womit?
Managementdokumentation
Mit Wem?
Mitarbeiter des Unternehmens
Kennzahlen:
Anzahl gelenkter Dokumente
Kommunikationseffizienz
Dokumente:
Dokumentenmatrix
gelenkte Dokumente & Aufzeichnungen
Risiken:
ein nicht freigegebenes Dokument wird im Unternehmen verbreitet
eine veraltete Dokumentenversion wird verwendet
ein nicht gelenktes bzw. freigegebenes Dokument gelangt zum Kunden
Output:
Gelenktes freigegebenes Dokument
Archiviertes Dokument
Prozessoptimierung
Einsatz automatisierter Dokumentenfreigabeprozesse
Klare Definition von Aufbewahrungsfristen (D/TLD Umfänge)
Prüfung der Dokumentation auf Revisionssicherheit
Additional topics
-
- Topic reference: ISO 9001, Qualitätsmethoden, IATF 16949, Audit
- 344 views
-
- Topic reference: ISO 27001, TISAX®
- 274 views
-
- Topic reference: ISO 45001
- 289 views
-
- Topic reference: ISO 45001
- 268 views
-
- Topic reference: ISO 45001
- 309 views
-
- Topic reference: ISO 9001, IATF 16949, ISO 27001, ISO 14001, ISO 50001, ISO 45001
- 258 views
-
- Topic reference: ISO 27001, TISAX®
- 300 views
-
- Topic reference: ISO 27001, TISAX®
- 247 views
-
- Topic reference: ISO 27001, TISAX®
- 320 views
-
- Topic reference: Qualitätsmethoden
- 260 views
-
- Topic reference: Qualitätsmethoden, IATF 16949
- 360 views
-
- Topic reference: ISO 9001, Qualitätsmethoden, IATF 16949
- 260 views
-
- Topic reference: ISO 9001, Qualitätsmethoden, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, Audit
- 263 views
Requirements & Audits
-
- Standard reference: IATF 16949
- 220 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 235 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 253 views
-
- Standard reference: IATF 16949
- 205 views
-
- Standard reference: IATF 16949
- 227 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 217 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 211 views
-
- Standard reference: ISO 9001, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 254 views
-
- Standard reference: IATF 16949
- 233 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 214 views
-
- Standard reference: ISO 9001, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 215 views
-
- Standard reference: IATF 16949
- 208 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 231 views
-
- Standard reference: IATF 16949
- 240 views
-
- Standard reference: IATF 16949
- 196 views
-
- Standard reference: IATF 16949
- 205 views
-
- Standard reference: IATF 16949
- 207 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 259 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 219 views