Governance & Compliance · 6 min læsning · Nicolai Glargaard
Leverandørstyring og ISO 9001 kl. 8.4
Din kvalitet er kun så god som dine leverandørers. Sådan opbygger en SMV en pragmatisk leverandørstyring der opfylder ISO 9001 kl. 8.4 uden bureaukrati.
Vidensartikel · ISO-ledelsessystem · SMV-fokus
Din kvalitet er kun så god som dine leverandørers. ISO 9001 kl. 8.4 kræver systematisk styring af eksternt leverede processer, produkter og tjenester. Det er ikke bureaukrati. Det er forretningsbeskyttelse.
- Niveau
- Grundlæggende
- Anvendelse
- ISO 9001 kl. 8.4
- Læsetid
- ca. 6 minutter
Grundforståelse
Hvad ISO 9001 kl. 8.4 kræver
Organisationen skal sikre, at eksternt leverede processer, produkter og tjenester er i overensstemmelse med krav. Det gælder uanset om leverandøren leverer et råmateriale, udfører en del af produktionsprocessen eller leverer en supporttjeneste der påvirker slutproduktet.
Kravet gælder i tre tilfælde: produkter og tjenester der indgår i organisationens egne produkter, processer der udføres på vegne af organisationen, og produkter der leveres direkte til kunden fra en leverandør.
Processen
Fire nøgleelementer i et fungerende leverandørstyringssystem
- Godkendelse inden første ordre: Nye leverandører skal vurderes og godkendes, inden de bruges. Omfanget af godkendelsesprocessen skal stå mål med leverandørens kritikalitet. En leverandør af kontorartikler kræver ikke samme vurdering som en leverandør af kritiske komponenter. Dokumentér godkendelsen og bevar den i leverandørfilen.
- Godkendt leverandørliste: Vedligehold en liste over godkendte leverandører med angivelse af, hvad de er godkendt til at levere. Leverandører der ikke fremgår af listen, må ikke bruges til kritiske indkøb uden en forudgående godkendelsesproces.
- Løbende performance-evaluering: Kritiske leverandører evalueres periodisk, minimum årligt. Evalueringen baseres på objektive kriterier: leveringspræcision, kvalitetsniveau, reklamationsfrekvens, kommunikation. Resultater dokumenteres og bruges til beslutning om fortsat godkendelse.
- Kommunikation af krav: Leverandøren skal kende de relevante krav: specifikationer, kvalitetskrav, leveringsbetingelser og eventuelle lovkrav. Det er ikke tilstrækkeligt at antage, at leverandøren ved, hvad der forventes. Kravene skal kommunikeres eksplicit og dokumenteres.
Klassificering
Ikke alle leverandører kræver samme styring
| Leverandørtype | Eksempel | Styringsniveau |
|---|---|---|
| Kritisk | Leverandør af kernekomponent til slutprodukt | Fuld godkendelsesproces, løbende evaluering, audit |
| Væsentlig | Underleverandør af en delproces | Godkendelse, periodisk evaluering, klare krav |
| Standard | Kontorartikler, generelle forbrugsvarer | Simpel godkendelse, reaktiv opfølgning |
Ekstern kontrol
Hvornår giver en ekstern tredjepartskontrollant mening?
En tredjepartskontrollant er en uafhængig part, der kontrollerer leverandøren på jeres vegne. Det kan være et akkrediteret inspektionsselskab, en brancheordning eller en konsulent, I selv udpeger. Pointen er, at kontrollen ikke udføres af leverandøren selv og heller ikke af jeres egen indkøbsfunktion.
ISO 9001 kræver ikke tredjepartskontrol. Standarden kræver, at I verificerer, at det leverede opfylder kravene. Tredjepartskontrol er én måde at gøre det på, og den giver mening, når konsekvensen af en fejl er stor, eller når I ikke selv kan komme fysisk ud til leverandøren.
| Situation | Hvem kontrollerer | Typisk dokumentation |
|---|---|---|
| Standardvare med lav risiko | Leverandøren selv | Følgeseddel og egenerklæring |
| Kritisk komponent, leverandør i Danmark | Jer selv, ved modtagekontrol eller audit | Modtagerapport eller auditrapport |
| Kritisk komponent, leverandør i udlandet | Ekstern tredjepartskontrollant | Inspektionsrapport fra uafhængig part |
| Lov- eller kunderegulerede krav | Akkrediteret tredjepart | Certifikat eller akkrediteret prøvningsrapport |
- Aftal omfanget skriftligt: Hvad skal kontrolleres, hvor ofte, efter hvilke kriterier, og hvem modtager rapporten? Uden det bliver kontrollen et besøg uden konsekvens.
- Sikr uafhængigheden: Kontrollanten må ikke have økonomiske interesser i leverandøren. Bed om en erklæring om uafhængighed.
- Brug rapporten aktivt: Kontrolrapporten skal indgå i leverandørevalueringen, ikke ende i en mappe. Afvigelser fra kontrollen håndteres som alle andre afvigelser.
- Betal for det, der betyder noget: Tredjepartskontrol koster. Brug den på de leverandører, hvor en fejl rammer kunden eller lovkravene, ikke på hele listen.
- Fejl 1: Ingen godkendt leverandørliste. Nye leverandører vælges ad hoc uden vurdering.
- Fejl 2: Leverandører evalueres aldrig, heller ikke efter gentagne leveringsproblemer.
- Fejl 3: Krav kommunikeres mundtligt. Ingen dokumentation ved uenighed.
- Fejl 4: Alle leverandører behandles ens, uanset kritikalitet for slutproduktet.
ISO 9001 kl. 8.4, Leverandørgodkendelse, Forsyningskæde, SMV, Leverandørevaluering
Du kan ikke outsource ansvaret for kvaliteten. Men du kan styre de leverandører der bidrager til den, systematisk og dokumenteret. En enkel leverandørstyring der rent faktisk bruges, er langt mere værd end et komplekst system ingen følger.