
Wer ein Qualitätsmanagementsystem nach ISO 9001 betreibt, muss seine dokumentierte Information lenken. Die Norm schreibt dafür keine Software vor. Sie beschreibt, was sichergestellt sein muss. Wie Sie das erreichen, entscheiden Sie.
Dieser Beitrag übersetzt die Anforderungen aus Kapitel 7.5 in konkrete Funktionen und zeigt, was SharePoint davon mitbringt. Er ersetzt weder den Normtext noch die Beratung durch Ihre Zertifizierungsstelle.
Vorgabe und Nachweis sind zweierlei
Die Norm spricht seit der Fassung von 2015 einheitlich von „dokumentierter Information“. In der Praxis hilft die alte Unterscheidung weiter:
- Vorgabedokumente sagen, wie gearbeitet wird: Prozessbeschreibungen, Verfahrensanweisungen, Arbeitsanweisungen, Formularvorlagen. Sie ändern sich, und es gilt immer genau eine Fassung.
- Nachweisdokumente belegen, was geschehen ist: Prüfprotokolle, ausgefüllte Checklisten, Schulungsnachweise. Sie werden nicht mehr geändert und über eine Frist aufbewahrt.
Dokumentenlenkung im engeren Sinn betrifft die Vorgabedokumente. Um sie geht es hier. Nachweise brauchen vor allem geordnete Ablage und Aufbewahrung.
Was Kapitel 7.5 verlangt
Sinngemäß und ohne Anspruch auf Vollständigkeit:
Beim Erstellen und Aktualisieren (7.5.2)
- angemessene Kennzeichnung und Beschreibung, etwa Titel, Datum, Autor oder Nummer
- ein geeignetes Format und Medium
- Überprüfung und Genehmigung auf Eignung und Angemessenheit
Bei der Lenkung (7.5.3)
- verfügbar und für die Verwendung geeignet, wo und wann sie gebraucht wird
- angemessen geschützt, etwa vor Verlust der Vertraulichkeit, unsachgemäßem Gebrauch oder Verlust der Integrität
- geregelte Verteilung, Zugriff, Auffindung und Verwendung
- Ablage und Erhaltung, einschließlich Lesbarkeit
- Überwachung von Änderungen, zum Beispiel durch Versionskontrolle
- Aufbewahrung und Verfügung über den weiteren Verbleib
- Kennzeichnung und Lenkung von Dokumenten externer Herkunft
Anforderung für Anforderung
| Anforderung | SharePoint-Standard | Wo es eng wird |
|---|---|---|
| Kennzeichnung | Metadatenspalten, Inhaltstypen, Dokument-ID | Eine fachliche Nummer nach eigenem Schema und ihre Eindeutigkeit müssen Sie selbst sicherstellen. |
| Überprüfung und Genehmigung | Inhaltsgenehmigung, Genehmigungen | mehrere Stufen, Rollen je Organisationseinheit, Protokoll je Version |
| Verfügbarkeit | Bibliothek, Suche, mobile Nutzung | Leser müssen sicher sein, die gültige Fassung vor sich zu haben, auch wenn die nächste schon freigegeben ist. |
| Schutz | Berechtigungen, Auschecken | Leser sollen die Quelle nicht ändern können. Eine feste Leserfassung als PDF entsteht nicht von selbst. |
| Verteilung | Benachrichtigungen, Teilen | kein Verteiler je Dokument, kein Nachweis der Kenntnisnahme |
| Änderungen | Versionsverlauf | Der Verlauf zeigt, dass sich etwas geändert hat, aber nicht auf einen Blick, was. Ein Änderungskommentar ist freiwillig. |
| Aufbewahrung und Verfügung | Aufbewahrungsbezeichnungen in Microsoft Purview | Ungültige Fassungen müssen aus dem Blick der Leser verschwinden, aber nachvollziehbar bleiben. |
| Externe Dokumente | Ablage als Datei oder Link | Kennzeichnung als extern und Prüfung auf Aktualität |
Die linke Hälfte der Tabelle ist nicht wenig. Kleine Organisationen bestehen damit Audits, wenn sie ihre Regeln diszipliniert leben.
Was Auditoren fragen
Die Anforderungen werden greifbar, wenn man sie als Fragen liest:
„Zeigen Sie mir die gültige Fassung dieser Arbeitsanweisung.“ Die Antwort muss ohne Nachdenken gelingen, am Arbeitsplatz und nicht nur im Büro der Qualitätsstelle. Eine Bibliothek, in der nur gültige Fassungen liegen, macht das einfach.
„Wer hat sie geprüft und freigegeben, und wann?“ Der Versionsverlauf zeigt, wer veröffentlicht hat. Wer fachlich geprüft und wer freigegeben hat, steht dort nur, wenn der Ablauf es festhält. Ein Freigabeprotokoll je Version beantwortet die Frage. Steht es zusätzlich auf dem Deckblatt des Dokuments, erübrigt sich die Suche.
„Wie erfahren Ihre Mitarbeitenden von Änderungen?“ Eine E-Mail an alle ist eine Antwort, eine nachweisliche Kenntnisnahme je Person und Version eine bessere. Mehr dazu im Beitrag zur Lesebestätigung in SharePoint.
„Was hat sich gegenüber der Vorversion geändert?“ Ein Pflichtkommentar bei jeder Freigabe hilft. Eine Änderungsanzeige, die alte und neue Fassung gegenüberstellt, hilft mehr.
„Wie verhindern Sie, dass alte Fassungen verwendet werden?“ Abgelöste Fassungen verschwinden aus der Leseransicht. Ausdrucke tragen Version und Freigabedatum in der Fußzeile und den Hinweis, dass sie nicht der Änderungslenkung unterliegen.
„Wie stellen Sie sicher, dass Dokumente aktuell bleiben?“ Ein Gültig-bis-Datum mit Erinnerung an die Verantwortlichen oder eine regelmäßige Aktualitätsprüfung, deren Ergebnis festgehalten wird.
Die Dokumentenliste lebt in den Metadaten
Viele Systeme führen eine Liste der gelenkten Dokumente in Excel: Nummer, Titel, Version, Freigabedatum, Verantwortlicher. Sie veraltet zuverlässig, weil sie neben den Dokumenten gepflegt wird.
Stehen dieselben Angaben als Metadaten am Dokument, ist die Liste eine Ansicht der Bibliothek und immer aktuell. Voraussetzung ist, dass Version und Freigabedatum vom Ablauf gesetzt werden und nicht von Hand.
Wo ein DMS-Kern ansetzt
Aus den Lücken der Tabelle ergibt sich, was über den Standard hinaus gebraucht wird:
- eine Freigabe mit Ihren Rollen und einem Protokoll je Version
- getrennte Bereiche für Bearbeitung und gültige Dokumente
- eine Station für freigegebene Fassungen, die erst ab einem Stichtag gelten, beschrieben im Beitrag Gültig ab
- Verteiler und Kenntnisnahme
- eine Leserfassung als PDF mit Deckblatt und Fußzeile
- Gültig bis, Aktualitätsprüfung und Archiv
Das ist der Umfang von Smarter DMS. Dieselben Bausteine tragen auch andere Normen mit gleicher Struktur, etwa ISO 14001, ISO 45001 oder ISO 27001. Dort steht die Lenkung dokumentierter Information ebenfalls in Kapitel 7.5.
Fazit
ISO 9001 verlangt keine Software, sondern Verlässlichkeit: Die richtige Fassung ist am richtigen Ort, ihre Freigabe ist belegt, Änderungen sind nachvollziehbar. SharePoint liefert dafür ein gutes Fundament. Ob es reicht, entscheidet sich an wenigen Fragen: Gibt es Stichtage, mehrere Freigabestufen, eine Pflicht zum Nachweis der Kenntnisnahme?
Sie bereiten ein Audit vor oder bauen Ihre Dokumentenlenkung neu auf? Gehen wir Ihre Anforderungen gemeinsam durch.
Alle Teile der Serie:
- SharePoint als DMS: Wo Haupt- und Nebenversionen enden
- Gültig ab: Dokumente vor dem Stichtag verteilen
- Freigabeworkflow in SharePoint: fünf Abläufe aus der Praxis
- Lesebestätigung in SharePoint: Kenntnisnahme nachweisen
- Dokumentenlenkung nach ISO 9001 mit SharePoint (dieser Beitrag)
- Integriertes Managementsystem in Microsoft 365 aufbauen
- Arbeitsanweisungen digital lenken: von Word zum gültigen PDF
- Ist SharePoint revisionssicher? Was ein DMS nachweisen muss
- Smarter DMS
- Dokumentenlenkung
- SharePoint Online
- ISO 9001
- Qualitätsmanagement


