導入專案為何總卡在品保一個人身上?跨部門編組與高層承諾的角色
許多企業啟動管理系統驗證的起點,是一紙來自客戶或母公司的通知,接著任務被順手交給品保或資訊單位,由一兩位同仁兼著跑完全程。這種安排在前期看似省事,等到要調整採購驗收流程、修改人事離職交接規則或重新規劃廠區動線時,推動者手上並沒有跨部門調度的權限,進度便一路停在會議紀錄裡。導入真正的難處常常來自組織面:這件事有沒有被安排到對的位置、交給有權調度資源的人。
以AS 9100為例,首件檢查的紀錄要由生產與品管共同完成,偽冒零件的防範得靠採購端建立原廠與授權經銷商的評估名單,外來物防範更牽動現場清潔、工具清點與包裝檢驗的日常紀律,任何一環交不出證據,稽核員都會回頭追問責任歸屬;ISO 27001的跨部門壓力同樣不小,人員控制涉及入職審查、保密約定與離職權限回收,實體控制牽涉門禁與機房環境,技術控制則落在系統權限與備份機制上,單靠資訊部門並沒有辦法涵蓋全部。
可行的作法是在專案啟動之初,就由最高管理者以書面形式發布政策,明確指派一位有權跨部門協調的負責人,再從生產、品管、採購、人事與資訊各拉一名窗口組成核心小組。教育訓練也要分層設計,現場人員記的是自己手上這道工序該留什麼紀錄,主管記的則是異常發生時的通報路徑與判斷權限。
一套管理系統能不能活下來,取決於平時有沒有人負責維持。把AS 9100的品質紀律與ISO 27001的資安規範拆成各部門日常的動作,稽核當週就不必動員全廠趕工補件;等到年度監督查核再次上門,企業拿得出的就不會只有文件,還有一整年穩定運轉的軌跡。
留言