Dokumenthantering och avvikelsehantering – så väljer du rätt system
Att välja system för dokumenthantering och avvikelsehantering är ett av de vanligaste besluten för medelstora svenska företag som arbetar mot ISO 9001, ISO 14001, ISO 45001 eller ISO 27001. Besluten fattas ofta under tidspress inför en certifiering, och det är lätt att köpa antingen för mycket system eller ett verktyg som bara löser halva behovet. Den här guiden går igenom vad de två områdena faktiskt innebär, varför de hör ihop, vilka funktioner som är värda att kräva, vilka fallgropar som är vanligast och vilka frågor du bör ställa till leverantören innan avtalet skrivs på.
Vad skiljer dokumenthantering från avvikelsehantering?
Dokumenthantering handlar om organisationens styrande dokument: rutiner, instruktioner, policyer, mallar och blanketter. Kärnan är kontroll över versioner. Ett dokument ska ha en tydlig ägare, gå igenom granskning och godkännande, publiceras i en enda giltig version och arkiveras när det ersätts. Alla ändringar ska kunna spåras i efterhand, och medarbetare ska nå rätt version utan att först behöva fråga någon. I ISO-sammanhang är detta kravet på dokumenterad information.
Avvikelsehantering – ofta kallad ärendehantering – handlar i stället om händelser: kvalitetsavvikelser, tillbud, olycksfall, miljöhändelser, kundklagomål, reklamationer och förbättringsförslag. Här är kärnan flödet. Något rapporteras in, tilldelas en ansvarig, utreds med orsaksanalys, åtgärdas enligt en handlingsplan, följs upp och stängs – med en logg som visar vem som gjorde vad och när. Det är den delen revisorn brukar granska hårdast, eftersom den visar om förbättringsarbetet lever eller bara finns på papper.
Varför de två hör ihop i samma system
De flesta verkliga förbättringar börjar i en avvikelse och slutar i ett dokument. En återkommande reklamation leder till att en arbetsinstruktion skrivs om. Ett tillbud leder till att en skyddsrond får en ny kontrollpunkt. Om avvikelser ligger i ett verktyg och dokumenten i ett annat måste kopplingen göras manuellt, och det är precis den kopplingen som brukar tappas bort när det är mycket att göra.
Ligger båda delarna i samma system går det att koppla ett ärende direkt till de dokument som berörs, och att se vilka avvikelser som ledde fram till att en rutin uppdaterades. Det ger ett sammanhängande spår från händelse till åtgärd till uppdaterad rutin, vilket både förenklar internrevisionen och gör ledningens genomgång betydligt enklare att förbereda.
Funktioner att kräva av dokumenthanteringen
Kräv versionshantering med historik, ett definierat gransknings- och godkännandeflöde, automatiska påminnelser när ett dokument närmar sig sitt revisionsdatum och rollbaserad behörighet så att rätt personer ser rätt material. Sökfunktionen är viktigare än många tror: om personalen inte hittar rutinen på tio sekunder kommer den inte att läsas.
Titta också på hur dokument når ut i verksamheten. Kan en instruktion visas på en surfplatta eller mobil ute i produktionen, exempelvis via en QR-kod på maskinen? Går det att koppla dokument till processer, ansvarsområden och lagkrav? Och hur delar ni ett urval dokument med en extern revisor utan att ge bort hela arkivet?
Funktioner att kräva av avvikelsehanteringen
En låg tröskel för inrapportering är avgörande. Om det krävs inloggning, utbildning och femton fält kommer avvikelserna aldrig in. Kräv enkla formulär, möjlighet att rapportera från mobilen och gärna anpassningsbara fält per ärendetyp, så att ett tillbud och en kundreklamation kan se olika ut utan att ni behöver två system.
Därefter är det uppföljningen som räknas: ansvarig person, förfallodatum, automatiska påminnelser, orsaksanalys, handlingsplan med delåtgärder och en tydlig avslutning. Kräv också statistik direkt ur systemet – antal öppna ärenden per avdelning, genomsnittlig åtgärdstid och fördelning per orsakskategori. Kan ni inte få ut de siffrorna utan att exportera till Excel kommer ledningens genomgång att bli lika manuell som tidigare.
Vanliga fallgropar
Den första fallgropen är att förväxla mallpaket med ledningssystem. Färdiga dokumentmallar sparar tid vid uppstarten men är inget system; de måste anpassas till er verksamhet, annars får ni avvikelser vid revisionen på att systemet inte tillämpas.
Den andra är att underskatta förvaltningen. Ett system utan tydlig ägare internt förfaller på ett år oavsett hur bra verktyget är. Den tredje är att låta IT-avdelningens filstruktur bli ledningssystemet: en mappstruktur ger varken versionsstyrning, godkännandeflöden eller revisionslogg. Den fjärde är att glömma migreringen – fråga tidigt hur befintliga dokument, register och pågående ärenden ska föras över, och vem som gör jobbet.
Frågor att ställa leverantören
Fråga hur lång tid en realistisk uppstart tar och vad som ingår i startavgiften. Fråga vad som händer med er data om ni säger upp avtalet – får ni ut dokument och ärenden i läsbart format? Fråga var data lagras och hur behörigheter fungerar för konsulter och externa revisorer. Be om att få se en riktig avvikelse registreras och stängas i demon, inte bara en presentation av gränssnittet. Be slutligen att få prata med en befintlig kund i ungefär er storlek och bransch.
Så hanterar Spineweb de här två delarna
Spineweb är ett webbaserat ledningssystem som utvecklas och levereras av Ecowise, en svensk konsultbyrå inom ISO-ledningssystem och hållbarhet. Dokumenthantering och ärendehantering ligger i samma plattform, vilket gör att ett ärende kan kopplas direkt till berörda dokument och leda till att en rutin uppdateras. Behörigheter är rollstyrda, alla ändringar loggas och dokument kan nås mobilt via QR-kod ute i verksamheten. Plattformen är SaaS-levererad, så det krävs ingen lokal installation, och kan byggas ut med moduler för bland annat lagbevakning, kemikaliehantering, utbildning, underhåll och hållbarhetsrapportering när behovet växer.
Vanliga frågor
Behöver vi ett system för att bli ISO-certifierade?
Nej. Certifieringsorganet granskar hur ni styr verksamheten, inte vilket verktyg ni använder. Ett välordnat filarkiv kan klara en revision. Ett system blir lönsamt när antalet dokument, ärenden och användare gör den manuella administrationen dyrare än licensen – och när ni vill kunna visa uppföljning och statistik utan att bygga rapporterna för hand.
Kan vi börja med bara dokumenthantering och lägga till avvikelser senare?
Ja, det är ett vanligt upplägg. Välj då en plattform där avvikelsehantering finns som modul i samma system, så att ni slipper en ny upphandling och en integration när ni är redo att ta nästa steg.
Hur lång tid tar en uppstart?
För ett medelstort företag handlar det oftast om några dagar till ett par veckor för grundkonfiguration av moduler, behörigheter och fält, plus tid för import av befintliga dokument och register. Den största tidsposten är sällan tekniken utan att bestämma struktur, ansvar och vilka dokument som faktiskt ska följa med över.
Vad ska vi göra med alla gamla dokument?
Använd bytet som en städning. Gå igenom vilka styrande dokument som fortfarande gäller, utse en ägare per dokument och migrera bara dem. Inaktuellt material bör arkiveras separat, inte flyttas in i det nya systemet där det riskerar att läsas som gällande.
