Zum Inhalt springen
SharePoint Lösungen & Produkte

Dokumentenlenkung nach ISO 9001 mit SharePoint

Was ISO 9001 in Kapitel 7.5 zur Lenkung dokumentierter Information verlangt, was SharePoint davon abdeckt und wo gelenkte Dokumente mehr brauchen.

Aktualisiert am
Tabelle: Anforderungen aus ISO 9001 Kapitel 7.5 und ihre Umsetzung, von Prüfung und Genehmigung bis Aufbewahrung und Verfügung

Wer ein Qualitätsmanagementsystem nach ISO 9001 betreibt, muss seine dokumentierte Information lenken. Die Norm schreibt dafür keine Software vor. Sie beschreibt, was sichergestellt sein muss. Wie Sie das erreichen, entscheiden Sie.

Dieser Beitrag übersetzt die Anforderungen aus Kapitel 7.5 in konkrete Funktionen und zeigt, was SharePoint davon mitbringt. Er ersetzt weder den Normtext noch die Beratung durch Ihre Zertifizierungsstelle.

Vorgabe und Nachweis sind zweierlei

Die Norm spricht seit der Fassung von 2015 einheitlich von „dokumentierter Information“. In der Praxis hilft die alte Unterscheidung weiter:

  • Vorgabedokumente sagen, wie gearbeitet wird: Prozessbeschreibungen, Verfahrensanweisungen, Arbeitsanweisungen, Formularvorlagen. Sie ändern sich, und es gilt immer genau eine Fassung.
  • Nachweisdokumente belegen, was geschehen ist: Prüfprotokolle, ausgefüllte Checklisten, Schulungsnachweise. Sie werden nicht mehr geändert und über eine Frist aufbewahrt.

Dokumentenlenkung im engeren Sinn betrifft die Vorgabedokumente. Um sie geht es hier. Nachweise brauchen vor allem geordnete Ablage und Aufbewahrung.

Was Kapitel 7.5 verlangt

Sinngemäß und ohne Anspruch auf Vollständigkeit:

Beim Erstellen und Aktualisieren (7.5.2)

  • angemessene Kennzeichnung und Beschreibung, etwa Titel, Datum, Autor oder Nummer
  • ein geeignetes Format und Medium
  • Überprüfung und Genehmigung auf Eignung und Angemessenheit

Bei der Lenkung (7.5.3)

  • verfügbar und für die Verwendung geeignet, wo und wann sie gebraucht wird
  • angemessen geschützt, etwa vor Verlust der Vertraulichkeit, unsachgemäßem Gebrauch oder Verlust der Integrität
  • geregelte Verteilung, Zugriff, Auffindung und Verwendung
  • Ablage und Erhaltung, einschließlich Lesbarkeit
  • Überwachung von Änderungen, zum Beispiel durch Versionskontrolle
  • Aufbewahrung und Verfügung über den weiteren Verbleib
  • Kennzeichnung und Lenkung von Dokumenten externer Herkunft

Anforderung für Anforderung

AnforderungSharePoint-StandardWo es eng wird
KennzeichnungMetadatenspalten, Inhaltstypen, Dokument-IDEine fachliche Nummer nach eigenem Schema und ihre Eindeutigkeit müssen Sie selbst sicherstellen.
Überprüfung und GenehmigungInhaltsgenehmigung, Genehmigungenmehrere Stufen, Rollen je Organisationseinheit, Protokoll je Version
VerfügbarkeitBibliothek, Suche, mobile NutzungLeser müssen sicher sein, die gültige Fassung vor sich zu haben, auch wenn die nächste schon freigegeben ist.
SchutzBerechtigungen, AuscheckenLeser sollen die Quelle nicht ändern können. Eine feste Leserfassung als PDF entsteht nicht von selbst.
VerteilungBenachrichtigungen, Teilenkein Verteiler je Dokument, kein Nachweis der Kenntnisnahme
ÄnderungenVersionsverlaufDer Verlauf zeigt, dass sich etwas geändert hat, aber nicht auf einen Blick, was. Ein Änderungskommentar ist freiwillig.
Aufbewahrung und VerfügungAufbewahrungsbezeichnungen in Microsoft PurviewUngültige Fassungen müssen aus dem Blick der Leser verschwinden, aber nachvollziehbar bleiben.
Externe DokumenteAblage als Datei oder LinkKennzeichnung als extern und Prüfung auf Aktualität

Die linke Hälfte der Tabelle ist nicht wenig. Kleine Organisationen bestehen damit Audits, wenn sie ihre Regeln diszipliniert leben.

Was Auditoren fragen

Die Anforderungen werden greifbar, wenn man sie als Fragen liest:

„Zeigen Sie mir die gültige Fassung dieser Arbeitsanweisung.“ Die Antwort muss ohne Nachdenken gelingen, am Arbeitsplatz und nicht nur im Büro der Qualitätsstelle. Eine Bibliothek, in der nur gültige Fassungen liegen, macht das einfach.

„Wer hat sie geprüft und freigegeben, und wann?“ Der Versionsverlauf zeigt, wer veröffentlicht hat. Wer fachlich geprüft und wer freigegeben hat, steht dort nur, wenn der Ablauf es festhält. Ein Freigabeprotokoll je Version beantwortet die Frage. Steht es zusätzlich auf dem Deckblatt des Dokuments, erübrigt sich die Suche.

„Wie erfahren Ihre Mitarbeitenden von Änderungen?“ Eine E-Mail an alle ist eine Antwort, eine nachweisliche Kenntnisnahme je Person und Version eine bessere. Mehr dazu im Beitrag zur Lesebestätigung in SharePoint.

„Was hat sich gegenüber der Vorversion geändert?“ Ein Pflichtkommentar bei jeder Freigabe hilft. Eine Änderungsanzeige, die alte und neue Fassung gegenüberstellt, hilft mehr.

„Wie verhindern Sie, dass alte Fassungen verwendet werden?“ Abgelöste Fassungen verschwinden aus der Leseransicht. Ausdrucke tragen Version und Freigabedatum in der Fußzeile und den Hinweis, dass sie nicht der Änderungslenkung unterliegen.

„Wie stellen Sie sicher, dass Dokumente aktuell bleiben?“ Ein Gültig-bis-Datum mit Erinnerung an die Verantwortlichen oder eine regelmäßige Aktualitätsprüfung, deren Ergebnis festgehalten wird.

Die Dokumentenliste lebt in den Metadaten

Viele Systeme führen eine Liste der gelenkten Dokumente in Excel: Nummer, Titel, Version, Freigabedatum, Verantwortlicher. Sie veraltet zuverlässig, weil sie neben den Dokumenten gepflegt wird.

Stehen dieselben Angaben als Metadaten am Dokument, ist die Liste eine Ansicht der Bibliothek und immer aktuell. Voraussetzung ist, dass Version und Freigabedatum vom Ablauf gesetzt werden und nicht von Hand.

Wo ein DMS-Kern ansetzt

Aus den Lücken der Tabelle ergibt sich, was über den Standard hinaus gebraucht wird:

  • eine Freigabe mit Ihren Rollen und einem Protokoll je Version
  • getrennte Bereiche für Bearbeitung und gültige Dokumente
  • eine Station für freigegebene Fassungen, die erst ab einem Stichtag gelten, beschrieben im Beitrag Gültig ab
  • Verteiler und Kenntnisnahme
  • eine Leserfassung als PDF mit Deckblatt und Fußzeile
  • Gültig bis, Aktualitätsprüfung und Archiv

Das ist der Umfang von Smarter DMS. Dieselben Bausteine tragen auch andere Normen mit gleicher Struktur, etwa ISO 14001, ISO 45001 oder ISO 27001. Dort steht die Lenkung dokumentierter Information ebenfalls in Kapitel 7.5.

Fazit

ISO 9001 verlangt keine Software, sondern Verlässlichkeit: Die richtige Fassung ist am richtigen Ort, ihre Freigabe ist belegt, Änderungen sind nachvollziehbar. SharePoint liefert dafür ein gutes Fundament. Ob es reicht, entscheidet sich an wenigen Fragen: Gibt es Stichtage, mehrere Freigabestufen, eine Pflicht zum Nachweis der Kenntnisnahme?

Sie bereiten ein Audit vor oder bauen Ihre Dokumentenlenkung neu auf? Gehen wir Ihre Anforderungen gemeinsam durch.

Alle Teile der Serie:

  1. SharePoint als DMS: Wo Haupt- und Nebenversionen enden
  2. Gültig ab: Dokumente vor dem Stichtag verteilen
  3. Freigabeworkflow in SharePoint: fünf Abläufe aus der Praxis
  4. Lesebestätigung in SharePoint: Kenntnisnahme nachweisen
  5. Dokumentenlenkung nach ISO 9001 mit SharePoint (dieser Beitrag)
  6. Integriertes Managementsystem in Microsoft 365 aufbauen
  7. Arbeitsanweisungen digital lenken: von Word zum gültigen PDF
  8. Ist SharePoint revisionssicher? Was ein DMS nachweisen muss
  • Smarter DMS
  • Dokumentenlenkung
  • SharePoint Online
  • ISO 9001
  • Qualitätsmanagement

Ähnliche Beiträge

Ist SharePoint revisionssicher? Was ein DMS nachweisen
Freigabeprotokoll einer Arbeitsanweisung: je Version Prüfer, Freigeber, Gültigkeitszeitraum und Zahl der Kenntnisnahmen

Ist SharePoint revisionssicher? Was ein DMS nachweisen muss

Revisionssicherheit ist kein Schalter in SharePoint. Was der Begriff verlangt, was Versionsverlauf und Purview leisten und was ein DMS belegen muss.

Weiterlesen
Arbeitsanweisungen digital lenken: von Word zum
Schema: links die Word-Datei in der Bearbeitung, rechts das erzeugte PDF mit Deckblatt, Version, Gültigkeit und Fußzeile

Arbeitsanweisungen digital lenken: von Word zum gültigen PDF

Wie aus einer Word-Datei eine gelenkte Arbeitsanweisung wird: Nummer, Freigabe, PDF mit Deckblatt, stabiler Link am Arbeitsplatz und Prüfung auf Aktualität.

Weiterlesen
Digitale Besucherliste statt Papierliste: Besucher am
Digitale Besucherliste eines Standorts mit Kennzahlen zu geplanten, anwesenden und ausgecheckten Besuchern

Digitale Besucherliste statt Papierliste: Besucher am Empfang mit Microsoft 365 erfassen

Warum die Papierliste am Empfang nicht mehr reicht und wie eine digitale Besucherliste mit Outlook, QR-Code und Terminal in Ihrem eigenen Azure funktioniert.

Weiterlesen

Fragen zu diesem Thema?

Wir unterstützen Sie gerne bei der Umsetzung in Ihrer Umgebung.