Hoppa till huvudinnehåll

ISO 9001: ordning på leverantörerna enligt kapitel 8.4

ChainSec håller ordning på era leverantörer — vem som är godkänd, vilka certifikat som gäller, när var och en ska omvärderas och vilka avvikelser som är öppna. När revisorn frågar finns svaret som en export.

Är ChainSec ett ISO 9001-system?

Nej. ChainSec är inte ett ISO-system och ersätter inte ert ledningssystem — ingen dokumentstyrning, inga processkartor, ingen internrevision. Vi löser vissa delar. Ert ledningssystem är hela företaget, leverantörerna är en flik i det, och den fliken är den revisorn frågar om i kapitel 8.4.

KapitelVad ISO 9001 kräverVar det görs
8.4.1Kriterier för utvärdering, urval, övervakning och omvärdering av externa leverantörer, och dokumenterad information om varje steg.ChainSec
8.4.2Styrning i proportion till hur mycket leverantören påverkar er förmåga att leverera enligt kundkrav.ChainSec — klassning och omvärderingsintervall per leverantör
8.4.3Krav som kommuniceras till leverantören innan avtal eller inköpsorder.Delvis — enkäter och dokument i ChainSec, kraven i avtal och inköpsorder hos er
10.2Avvikelser hanteras med åtgärd, orsaksanalys och uppföljning av att åtgärden fungerade.ChainSec för avvikelser mot leverantörer, ert ledningssystem för interna avvikelser
6.1Risker och möjligheter identifieras och hanteras.Tillägget Risk och krav
7.5, 9.2, 9.3Dokumentstyrning, internrevision och ledningens genomgång.Ert ledningssystem

Vad kräver ISO 9001 av leverantörer?

Kapitel 8.4 kräver att ni utvärderar, väljer, övervakar och omvärderar de externa leverantörer som påverkar er förmåga att leverera enligt kundkrav. Kriterierna ska vara dokumenterade, styrningen ska stå i proportion till leverantörens påverkan, och ni ska kunna visa vad som gjorts.

Begreppet extern leverantör är bredare än inköp. Det omfattar även outsourcade processer som IT-drift, kalibrering och koncernbolag utanför ledningssystemets omfång — och ansvaret stannar hos er även när någon annan utför arbetet.

Klausulerna 8.4.1, 8.4.2 och 8.4.3 går vi igenom i detalj i guiden till ISO 9001 klausul 8.4.

Leverantörsregister i ChainSec

Leverantörsarbetet, från kalkylblad till revisionsexport

Leverantörsuppföljningen är ofta någons jobb vid sidan av det riktiga jobbet. Det här är stegen, i den ordning de flesta tar dem.

01

Behåll kalkylbladet — det är onboardingen

Exportera ert kalkylblad till CSV och importera. Importerade leverantörer blir godkända direkt, och historiken visar att de kom via import.

02

Klassa och sätt omvärderingsintervall

Klassa varje leverantör efter hur mycket den påverkar er leverans och välj hur ofta den ska omvärderas: var tredje, sjätte eller tolfte månad. Då syns den proportionerliga styrningen i 8.4.2 per leverantör.

03

Bedöm och samla bevis

Skicka enkäter till de kritiska leverantörerna, poängsätt svaren och ladda upp certifikat för ISO 9001, 14001 och 45001 med giltighetstid. En färdig ISO 9001-mall är på väg; tills dess bygger ni enkäten själva.

04

Granska och omvärdera med historik

Varje granskning loggas med datum, utfall och vem som gjorde den. Checklistor per leverantör håller ordning på stegen som ska göras varje gång.

05

Exportera den godkända leverantörslistan

En export med status, senaste granskning och certifikatens giltighet. Det är dokumentet en revisor eller en stor kund ber om först.

Avvikelser och reklamationer mot leverantörer

En reklamation som bara finns i ett mejl räcker inte vid revision. Revisorn vill se att den följts upp: vad som hände, vad leverantören svarade, vilken åtgärd som togs och att någon verifierat att den fungerade. I ChainSec hör avvikelsen till leverantören, och öppna avvikelser syns i todo-listan tills de är stängda.

Registrera

Vad som hände, källa — reklamation, revisionsfynd eller enkätsvar — allvarlighetsgrad och ansvarig. Den ansvariga kan vara någon i inköp eller produktion utan konto i ChainSec.

Följ upp

Åtgärd, rotorsak och leverantörens svar på samma ställe. Ett flaggat enkätsvar kan bli en avvikelse direkt från granskningen.

Verifiera och stäng

Någon verifierar att åtgärden fungerade, och ChainSec sparar vem och när. Stängs en ogrundad reklamation utan verifiering krävs en förklaring som loggas separat.

Hur ofta ska leverantörer omvärderas?

ISO 9001 anger inget fast intervall. Kravet är att ni har kriterier för omvärdering och kan visa att ni följer dem. Vanligt är årlig omvärdering av kritiska leverantörer och glesare för övriga, plus omvärdering vid händelser som en allvarlig avvikelse eller ett ägarbyte.

Utebliven omvärdering är en av de vanligaste avvikelserna vid övervakningsrevision. Företaget utvärderade leverantören vid start och sedan aldrig igen. I ChainSec har varje leverantör ett eget intervall och en historik som visar när den senast granskades.

Tre vanliga invändningar

”Vi kör Excel.”

Excel är inte dåligt. Det säger bara inte till när ett certifikat har gått ut eller en omvärdering är försenad, och revisorn frågar efter historik som kalkylbladet skriver över. Ni behåller kalkylbladet — det blir importfilen.

”Vårt ledningssystem gör redan det här.”

Många ledningssystem har en blankett för leverantörsbedömning. Skillnaden är ett leverantörsregister som håller status, giltighet och historik per leverantör. Ligger reklamationen redan i ert system refererar ni till ärendet och behåller detaljerna där.

”Vår konsult har gett oss en mall.”

Mallen löser första utvärderingen. Den löser inte den fjortonde omvärderingen, eller frågan om vem som godkände vad och när.

Se ChainSec i praktiken

Boka en demo så visar vi hur ni kan hantera riskbedömningar och leverantörsgranskningar i ett system. Efter demon får ni testa plattformen kostnadsfritt.

Boka er 15-minuters demo

Genom att skicka in bokningsförfrågan accepterar ni våra villkor.

Vi hör av oss senast nästa arbetsdag.

Frågor och svar

Är ChainSec ett ISO 9001-system?

Nej. ChainSec ersätter inte ert ledningssystem och har ingen dokumentstyrning, inga processkartor och ingen internrevision. ChainSec gör leverantörsdelen: leverantörsregister, klassning, omvärdering, certifikat, godkänd leverantörslista och avvikelser mot leverantörer. Tillägget Risk och krav täcker interna risker och krav.

Vad kräver ISO 9001 kapitel 8.4 av leverantörer?

Kapitel 8.4 kräver att ni utvärderar, väljer, övervakar och omvärderar externa leverantörer som påverkar er förmåga att leverera enligt kundkrav, med dokumenterade kriterier och styrning i proportion till leverantörens påverkan. Kraven på leverantören ska kommuniceras innan avtal eller inköpsorder.

Hur ofta ska leverantörer omvärderas enligt ISO 9001?

Standarden anger inget fast intervall. Ni bestämmer kriterierna och måste kunna visa att ni följer dem. Vanligt är årlig omvärdering av kritiska leverantörer och glesare för övriga, plus omvärdering vid händelser som en allvarlig avvikelse.

Vad visar vi revisorn?

Den godkända leverantörslistan som export med status, senaste granskning och certifikatens giltighet. Per leverantör finns granskningshistoriken, certifikaten och avvikelserna — öppna och stängda, med vem som verifierade åtgärden och när.

Kan vi behålla reklamationerna i vårt ERP eller ledningssystem?

Ja. En avvikelse i ChainSec kan referera till ärendenumret i ert ERP eller ledningssystem. Detaljerna stannar där, och ChainSec håller kopplingen till leverantören och uppföljningen som revisorn frågar efter.

Fungerar ChainSec för ISO 14001?

Samma leverantörsregister, klassning och avvikelsehantering fungerar för miljöarbetet, och det finns certifikattyper för ISO 14001 och 45001. En färdig miljöenkät för leverantörer enligt ISO 14001 är på väg.