体系是什么

体系即相互关联或相互作用的一组要素。

管理体系:组织建立方针和目标以及实现这些目标的过程的相互关联或相互作用的一组要素。

以上两个术语的定义来自《ISO9000:2015质量管理体系 基础和术语》。

常见体系有什么

说到体系,经常会在前面出现三个字母——ISO,那ISO和体系有什么关联呢? ISO即“国际标准化组织“的英文缩写(即:International Standardization Organization),其针对不同行业发布了诸多不同类型、不同管理对象的管理标准,ISO的主要功能是为人们制订国际标准达成一致意见提供一种机制。

常见的ISO体系有:

从零开始快速了解体系_质量管理

ISO标准后缀的年份表示该标准最近一次更新的时间,如ISO9001:2015,则表示2015年更新的ISO9001《质量管理体系 要求》,不同体系管理的对象不同,侧重点亦不同。

如:ISO9001质量管理体系,从字眼看,很容易理解,关注的焦点是“质量”,质量第一,客户至上; 而ISO14001环境管理体系则是围绕“环境”为主题,保护环境,人人有责;ISO45001职业健康安全管理体系是面对员工的一个管理体系,关心员工的职业健康和安全,以人为本;ISO27001信息安全管理体系,是以“信息资产”为管理对象,保护公司信息安全的同时还要保护个人隐私;ISO50001能源管理体系,则以“降低碳排放,节能降耗”为主题进行管控。

上图,方便各位小伙伴理解:

从零开始快速了解体系_信息安全_02

讲到这里,您可能会问,有这么多标准的要求,我们如何能满足并达到这些要求呢。

容我一一解释

体系如何搭建

通常情况,企业在搭建体系时,按金字塔的模式将这套体系文件分解为四大模块:手册、程序文件、作业指导(管理、支持文件)和运行记录(表单 、报告、记录等);

如下图:

从零开始快速了解体系_信息安全_03

手册:是公司纲领性文件,是对体系总体的概括性描述,供各级管理者使用,同时,客户、供方和相关方(如政府部门、审核认证机构等)也可通过手册来了解公司的管理情况。

程序文件:即各职能部门的工作程序,若将手册视为“战略”文件,“程序”则为“战术”文件,它是描述各职能部门业务过程所要求的如何开展工作的文件。

作业指导文件(管理文件、支持文件):也可称为岗位操作指导书,它是程序的支持性文件,在程序中经常加以引用,岗位文件应当描述关键的活动,并足以对活动进行控制。

运行记录(表单、报告、记录等):是指将文字性信息作为结果证据保持下来,以证实满足了体系的要求;记录的载体可以是纸质、电子档;所用的表格、表式要经过批准,但是形成的记录就不需要批准了,但记录不能随意修改哦。

所有采用高层次结构(也称高阶架构)的ISO管理体系标准,结构都一样(由10个章节组成):

从零开始快速了解体系_质量管理_04

这种高阶架构对体系的整合提供了很大程度的便利,例如同时申请多个ISO管理体系认证的企业,可以进行体系的整合,因为标准结构相同,框架相同,只是管控的重点不同罢了,所以,质量、环境、职业健康安全等等以高阶架构为基础的体系是可以进行整合优化,便于企业协调一致的管理和执行。

体系如何运行

众所周知,体系是围绕PDCA持续改进的思路展开管理,“预防为主、管控风险”是体系运维的基本路线。

基于ISO标准十个条款,按PDCA的管理模式,将体系形成一个闭环管理,下面这张图则是ISO管理体系模式图:

从零开始快速了解体系_表单_05

ISO 管理体系模式图

各职能部门按对应条款要求建立各自的规则、流程和制度,并形成可追溯的记录或报告,这是体系常态的管理工作。

当然,公司体系文件、制度不应该是一成不变的,它应跟随各职能部门业务活动的变化而变化,持续改进,动态更新。

因此,从更深层次上来理解,体系侧重的是“预防为主”,而不是发生事件后才进行纠正。

基于这个概念,在质量、EHS、信息安全等管理体系都是同样的逻辑,质量事故、环境事件、职业病、工伤事故、信息安全事件并不是体系管控的终极目标,体系的价值更多的是前期预防和管控,防止事件事故的发生,“预防为主”、“消除隐患”、“风险管控”始终是体系管控的核心。

我们需要遵守各自业务模块的运行管理要求,按流程要求开展工作,按操作指导展开作业,并如实记录好各运行过程中产生的数据或信息,这就是体系的常规要求,和我们每个员工息息相关。体系即是企业的管理工具之一,亦是企业运行过程中建立的行为准则。