Kalite standartları

Doküman kontrolü hangi standardın hangi maddesine denk geliyor, hangileri kapsam dışı.

MyWay bir kalite yönetim sistemi değildir; kalite yönetim sisteminin dokümanlarını yönetmek için gereken kontrolleri sağlar. Bir yazılım "ISO 9001 sertifikalı" olamaz - sertifika kuruluşa verilir, araca değil. Bu sayfa, hangi özelliğin hangi maddeye karşılık geldiğini denetçinize gösterebileceğiniz açıklıkta yazılmıştır.

ISO 9001:2015 · madde 7.5 Dokümante bilgi

  • 7.5.2 Oluşturma ve güncelleme (tanımlama ve tanım, format, gözden geçirme ve onay) · Doküman kodu ve başlığı, QMS sürüm numarası, oluşturan ve tarih; yayın öncesi onay zinciri ya da formal gözden geçirme.
  • 7.5.3.1 Erişilebilir ve kullanıma uygun olması, yeterince korunması · Sayfa düzeyinde izin (kullanıcı / rol / grup × görüntüle / yorumla / düzenle), kendi sunucunuzda barındırma, yedekleme yordamı.
  • 7.5.3.2 Dağıtım ve erişim, saklama ve koruma, değişiklik kontrolü, geçerliliğini yitirmiş dokümanın kontrolü · Tam sürüm geçmişi, sürümler arası fark ve geri alma, taslak / yayınlanmış / arşiv durumu, süren gözden geçirmede yayın kilidi.
  • Kim ne zaman ne yaptı · Denetim kayıtları (aktör, olay, hedef, zaman damgası) ve gözden geçirmenin PDF denetim raporu.

ISO 10013:2021 · Dokümante bilgi rehberi

ISO 9001 bir numaralandırma şeması dayatmaz; yalnız dokümanın benzersiz ve tanımlanabilir olmasını ister. Kodlama tasarımı bu yüzden ISO 10013 rehberliğine dayanır: anlamı ön ek taşır (numara taşımaz), numara yeniden kullanılmaz, seride boşluk normaldir, kod dokümanın ömrü boyunca sabit kalır ve sürümden ayrı bir alandır.

IEEE 1028-2008 · Yazılım gözden geçirmeleri ve denetimleri

  • Tanımlı roller · Gözden geçirmeyi yürüten kişi, onayı zorunlu katılımcılar, isteğe bağlı katılımcılar.
  • Anomali sınıflandırması · Kritik, majör, minör, editoryal - sabit ve pano başına değişmez, yoksa karşılaştırma anlamını yitirir.
  • Karara bağlama (disposition) · Kabul, şartlı kabul, red, yinelenen, sonraki sürüme; red ve şartlı kabulde gerekçe zorunlu.
  • Giriş ve çıkış ölçütleri · Gözden geçirme sürerken doküman donar ve sayfa yayınlanamaz; çıkışta onaylar tamamlanır ve yayınlanan sürüm kayda geçer.
  • Kayıt ve raporlama · Turlar, kim kaç yorum yazdı, kim hiç açmadı, kararlar ve gerekçeleri tek sayfalık PDF raporda.

ISO/IEC 27001:2022 · destekleyen kontroller

Bilgi güvenliği tarafında MyWay tek başına uygunluk sağlamaz, kurulumunuzun kontrollerine katkı verir: Ek A 5.15 erişim denetimi (rol ve grup bazlı izinler), 5.33 kayıtların korunması (sürüm geçmişi, arşiv, silme kısıtları), 8.15 loglama (denetim kayıtları). Verinin nerede durduğu ve kimin eriştiği tümüyle sizin altyapınızda kaldığı için veri egemenliği gereksinimleri de sizde kalır.

Kapsam dışı - bilerek

  • 21 CFR Part 11 (elektronik kayıt ve elektronik imza) · MyWay’de onay vardır, ancak Part 11 anlamında elektronik imza yoktur: imzanın kayda kriptografik bağlanması, imza manifestasyonu ve imza için ayrı kimlik doğrulama bileşenleri uygulanmaz.
  • ISO 13485 (tıbbi cihaz) ve GxP · Doküman kontrolü maddeleri benzerdir, ancak bu alanlar ayrıca doğrulama (validation) dosyası ve elektronik imza ister; MyWay bunları sağladığını iddia etmez.
  • Automotive SPICE, CMMI gibi olgunluk modelleri · Değerlendirme süreçlerin olgunluğuna bakar, kullanılan araca değil. MyWay bu süreçleri kayıt altına almanıza yardımcı olur, uygunluğunuzu üretmez.

Bu sayfa dürüstlük için "neyi karşılamıyoruz" bölümüyle birlikte yazıldı. Denetçiye eksiksiz bir liste sunmak, sonradan tek bir maddenin karşılanmadığını keşfettirmekten iyidir. Aradığınız bir madde burada yoksa destek üzerinden sorun: karşılıyorsak nasıl karşıladığımızı yazarız, karşılamıyorsak açıkça söyleriz.