چک لیست ممیزی ایزو قرار نیست جای «ممیزی داخلی» را بگیرد؛ کارش این است که ممیزی را از حالت سلیقهای و پراکنده خارج کند و به شما یک مسیر شواهدمحور بدهد تا مطمئن شوید چیزی از قلم نمیافتد. وقتی چکلیست درست طراحی شود، کمک میکند هم الزامات استاندارد و هم الزامات داخلی سازمان (روشهای اجرایی، سوابق، کنترلها) را در چند گام قابل پیگیری بررسی کنید و در نهایت، به یک خروجی قابل دفاع برسید: یافتهها، عدمانطباقها/فرصتهای بهبود، و اقدام اصلاحی.
این صفحه دقیقاً برای کسانی است که دنبال «ابزار آماده» هستند: مسئول سیستم مدیریت، نماینده مدیریت، سرممیز/ممیز داخلی، مدیر کیفیت/HSE/IMS، یا حتی مدیران واحدها که میخواهند قبل از ممیزی بیرونی یک خودارزیابی سریع داشته باشند. اگر میخواهید برای استانداردهای مختلف، چکلیستهای آماده و نمونه سؤالها را داشته باشید، اینجا باید نقطه شروع شما باشد.
اگر هدف شما صرفاً دانلود یا استفاده از چکلیست نیست و میخواهید ممیزی داخلی را از صفر تا گزارش نهایی بهصورت اجرایی یاد بگیرید (برنامه ممیزی، طرح ممیزی، نمونهبرداری، ثبت شواهد، نوشتن NC و پیگیری اثربخشی)، راهنمای کامل را در صفحه «ممیزی داخلی چیست؟» ببینید. مطالعه پیشنهادی دیگر: چارچوب ISO 19011 برای اجرای ممیزی.


پادکست خلاصه چک لیست ممیزی ایزو
دانلود چکلیستهای ممیزی بر اساس استاندارد
اگر دنبال این هستی که «همان امروز» ممیزی را شروع کنی، بهترین کار این است که بهجای چکلیستهای عمومی، از چکلیستهای استاندارد-محور استفاده کنی؛ چون سؤالها دقیقتر میشوند، شواهد مرتبطتر میشود، و گزارش ممیزی هم قابل دفاعتر از آب در میآید. ما اینجا لینکِ مستقیم چکلیستهای آماده را گذاشتهایم تا سریع بروی سراغ استانداردی که نیاز داری.
چکلیستهای عمومی و پایه (برای شروع یا سیستمهای چنداستاندارد)
- چکلیست ممیزی ایزو (عمومی): اگر چند استاندارد را همزمان داری یا میخواهی یک چکلیست پایه برای ممیزی فرآیندها داشته باشی، از همین صفحه شروع کن.
- چکلیست آمادگی برای ممیزی (Stage 1 / Stage 2): مناسب وقتی که نزدیک ممیزی صدور یا مراقبتی هستی و میخواهی “آمادهبودن سیستم” را سریع جمعبندی کنی.
چکلیستهای تخصصی بر اساس استاندارد
- چکلیست ممیزی ISO 9001 + نمونه سوالات ممیز (مدیریت کیفیت): مناسب برای ممیزی فرآیندهای کیفیت، کنترل تأمینکننده، پایش KPIها، رسیدگی به عدم انطباق و…
- چکلیست ممیزی ISO 14001 (سیستم مدیریت محیطزیست): مناسب برای ممیزی شناسایی و ارزیابی جنبههای محیطزیستی، الزامات قانونی و تعهدات انطباق، کنترلهای عملیاتی و پیمانکاران، آمادگی و واکنش در شرایط اضطراری، پایش و اندازهگیری عملکرد محیطزیستی و برنامههای بهبود…
- چکلیست ممیزی ISO 45001 (ایمنی و بهداشت شغلی): مناسب برای ممیزی شناسایی خطرات، ارزیابی ریسک، کنترلهای عملیاتی، مدیریت حوادث و…
- چک لیست ممیزی ایزو 50001 (مدیریت انرژی): مناسب برای ممیزی برنامه مدیریت انرژی، پایش و تحلیل مصرف، EnPI/EnB، فرصتهای بهبود انرژی، کنترلهای عملیاتی مرتبط با انرژی و…
نکته اجرایی: اگر سیستم شما IMS است (مثلاً 9001+14001+45001)، یک مسیر ساده این است: اول با چکلیست عمومی یک «تصویر سریع» بگیر، بعد برای هر استاندارد، ممیزیهای عمیقتر را با چکلیست تخصصی همان استاندارد انجام بده.
اگر میخواهی ممیزی داخلی را از صفر تا گزارش یاد بگیری

چکلیست عمومی ممیزی داخلی (قابل کپی)
این چکلیست «عمومی» است؛ یعنی وابسته به یک استاندارد خاص نیست و برای اکثر سیستمهای مدیریتی قابل استفاده است. سؤالها شواهدمحور نوشته شدهاند تا ممیزی از حالت تیکزدنی خارج شود. پیشنهاد ما این است: برای هر سؤال، حداقل یک شاهد واقعی (رکورد/نمونه/مشاهده) کنار دستتان داشته باشید.
چکلیست ۲۰ سؤال عمومی (شواهدمحور)
- دامنه ممیزی مشخص است؟ (واحد/فرآیند/سایت) و معیارهای ممیزی تعریف شدهاند؟ شاهد: Audit Plan/اعلام دامنه و معیارها.
- نقشها و مسئولیتهای مرتبط با این فرآیند در عمل روشن است؟ شاهد: یک نمونه تصمیم/تأیید واقعی در رکوردها.
- آخرین اجرای واقعی این فرآیند چه زمانی بوده و خروجی قابل مشاهدهاش چیست؟ شاهد: یک پرونده/سفارش/گزارش/لاگ اخیر.
- ورودیهای فرآیند تعریف شده و کنترل میشوند؟ شاهد: نمونه ورودی و کنترل پذیرش/بازبینی.
- خروجیهای فرآیند معیار پذیرش دارند و کنترل میشوند؟ شاهد: معیار پذیرش + نمونه کنترل/تأیید خروجی.
- سوابق کلیدی فرآیند ثبت و قابل بازیابی است؟ شاهد: نمونه رکورد + محل نگهداری/کدگذاری.
- نسخه جاری اطلاعات مستند در محل استفاده موجود است و نسخههای منسوخ کنترل میشوند؟ شاهد: نسخه/تاریخ بازنگری + شواهد کنترل.
- ریسکها/مسائل مهم فرآیند شناسایی شده و کنترلهای عملیاتی اجرا میشوند؟ شاهد: ریسک/کنترل + شواهد اجرای کنترل.
- تغییرات (نیرو/روش/نرمافزار/تجهیزات/تأمینکننده) مدیریت میشود؟ شاهد: درخواست تغییر/تأیید/ارزیابی اثر.
- شایستگی افراد کلیدی فرآیند احراز شده؟ شاهد: معیار شایستگی + آموزش/ارزیابی اثربخشی یا تجربه مستند.
- تجهیزات/ابزارهای اندازهگیری یا ابزارهای کلیدی فرآیند مناسب و تحت کنترل هستند؟ شاهد: لیست تجهیزات/سرویس/کالیبراسیون یا لاگ نگهداری.
- ارتباطات داخلی موردنیاز فرآیند (بین واحدها) تعریف و اجرا میشود؟ شاهد: نمونه گردش کار/ایمیل/تیکت/فرم بین واحدی.
- اگر خطا/نقص رخ دهد، نحوه کنترل خروجی نامنطبق مشخص است؟ شاهد: نمونه واقعی یک مورد و نحوه رسیدگی.
- اقدام اصلاحی برای مشکلات تکرارشونده تعریف میشود؟ شاهد: CAPA/ثبت اقدام + مسئول/موعد.
- اثربخشی اقدامات اصلاحی راستیآزمایی میشود؟ شاهد: مدرک Verification/نمونههای بعدی/نتایج KPI.
- پایش و اندازهگیری عملکرد فرآیند انجام میشود؟ شاهد: KPI/گزارش دورهای/داشبورد و تصمیمات مرتبط.
- شکایت/بازخورد ذینفعان (مشتری/پرسنل/پیمانکار) اگر مرتبط است، دریافت و تحلیل میشود؟ شاهد: ثبت شکایت/بازخورد + اقدام.
- تأمین بیرونی/پیمانکاران (اگر وجود دارد) تحت کنترل هستند؟ شاهد: معیار انتخاب/ارزیابی/نظارت + نمونه پرونده.
- بازنگریهای مدیریتی/جلسات تصمیمگیری مرتبط با سیستم انجام و خروجیهایش پیگیری میشود؟ شاهد: صورتجلسه + پیگیری مصوبات.
- از ممیزیهای قبلی چه مواردی باز مانده و وضعیت بستن آنها چیست؟ شاهد: لیست موارد باز + وضعیت/شواهد بستن.
راهنمای استفاده خیلی کوتاه
- برای هر سؤال، فقط یک نمونه واقعی انتخاب کنید (اگر فرآیند پرریسک است، دو نمونه).
- اگر «مدرک» ندارید، بهجای بحث، همان را بهعنوان شکاف ثبت کنید (NC یا OFI بسته به معیار).
- این چکلیست عمومی را برای استانداردهای خاص، با چند سؤال اختصاصی همان استاندارد تکمیل کنید (اما جزئیات استاندارد-محور را در صفحات تخصصی نگه دارید).
چطور از چکلیست استفاده کنید؟
اول دامنه را دقیق مشخص کنید: قرار است کدام فرآیند/واحد/سایت را ممیزی کنید و معیارها چیست (استاندارد مربوطه + روشهای اجرایی و الزامات داخلی). بعد بهجای اینکه کل چکلیست را یکجا تیک بزنید، برای هر بخش ۱–۲ نمونه واقعی انتخاب کنید؛ یک نمونه عادی و اگر امکان دارد یک نمونه پرریسک یا از نقطهای که قبلاً مشکل داشته. در مرحله اجرا، سؤالها را با «شواهد» جلو ببرید: رکوردها را ببینید، اجرای واقعی را مشاهده کنید، و مصاحبه را با مدرک پشتیبانی کنید. وقتی شکاف دیدید، آن را با قالب ساده «معیار + شاهد + نتیجه» ثبت کنید تا معلوم باشد دقیقاً کدام الزام رعایت نشده (NC) یا کجا میشود بهتر شد (OFI). در پایان، برای هر NC مسئول و موعد اقدام اصلاحی را مشخص کنید و یک تاریخ برای راستیآزمایی اثربخشی بگذارید؛ بدون این حلقه آخر، چکلیست تبدیل به یک کار صوری میشود.
قالبهای سریع (بدون فایل)
اسکلت ۱ صفحهای گزارش ممیزی (قابل کپی)
گزارش ممیزی داخلی / ممیزی ایزو
- شماره/کد گزارش: …………
- تاریخ: ………… ساعت: …………
- فرآیند/واحد/سایت: …………
- هدف ممیزی: …………
- دامنه ممیزی: …………
- معیارها: (استاندارد … + روشهای اجرایی/الزامات داخلی + الزامات قانونی/قراردادی)
- تیم ممیزی: سرممیز ………… / ممیز …………
- نمایندگان واحد: …………
- نمونهبرداری: (تعداد نمونهها + نوع نمونهها: عادی/پرریسک/موردی)
خلاصه مدیریتی (۳–۵ خط):
………………
یافتهها (خلاصه):
- NC (عدمانطباق): … مورد
- OFI (فرصت بهبود): … مورد
- نقاط قوت: … مورد
اقدامات و پیگیری:
- موعد ارائه برنامه اقدام برای NCها: …………
- مسئول پیگیری: …………
- تاریخ راستیآزمایی اثربخشی: …………
امضاها:
سرممیز: ………… | نماینده واحد: ………… | تأیید مدیریت/نماینده مدیریت: …………
قالب نوشتن عدمانطباق (NC) خیلی کوتاه
الزام/معیار: …………
شاهد: …………
عدمانطباق: بنابراین ………… رعایت نشده است.
طبقهبندی: جزئی/کلی (یا Minor/Major)
فرآیند/واحد: ………… مسئول اقدام: ………… موعد: …………
نمونه یکخطی (الگو):
طبق روش اجرایی …، … باید … انجام شود؛ در نمونه …، … مشاهده شد؛ بنابراین الزام … رعایت نشده است.
سوالات متداول درباره چکلیستها
چکلیست عمومی بهتر است یا چکلیست اختصاصی؟
برای شروع و ایجاد نظم، چکلیست عمومی عالی است چون سریع اجرا میشود و چیزی از قلم نمیافتد. اما اگر میخواهید ممیزی واقعاً «کشف ریسک و بهبود» بدهد، چکلیست باید به سازمان شما نزدیک شود؛ یعنی فرآیندهای واقعی، ریسکهای واقعی، KPIها و الزامات داخلی شما در سؤالها منعکس شود. بهترین ترکیب معمولاً این است: یک چکلیست عمومی بهعنوان «اسکلت»، و چند سؤال اختصاصی برای فرآیندهای کلیدی و نقاط پرریسک.
چکلیست Word بهتر است یا Excel؟
اگر تیم شما کوچک است و میخواهید فقط سؤالها را مرور کنید و یادداشت بگذارید، Word ساده و سریع است. اما اگر میخواهید ردیابی، امتیازدهی، وضعیتبندی یافتهها (باز/بسته)، و گزارشگیری داشته باشید، Excel معمولاً گزینه بهتری است. در سازمانهای چندواحدی یا چندسایتی، Excel/Google Sheets کنترل نسخه و تجمیع نتایج را هم راحتتر میکند.
چند نمونه برای ممیزی کافی است؟
عدد ثابت ندارد، چون نمونهبرداری باید ریسکمحور باشد. یک قاعده عملی این است: برای هر سؤال کلیدی، حداقل یک شاهد واقعی داشته باشید؛ برای فرآیندهای پرریسک یا جاهایی که قبلاً مشکل داشته، دو نمونه بهتر است (یک نمونه عادی + یک نمونه پرریسک/موردی). اگر تعداد نمونهها خیلی زیاد شود، ممیزی سنگین و فرسایشی میشود و کیفیت تحلیل پایین میآید؛ اگر خیلی کم باشد، نتیجه قابل دفاع نیست. تعادل را با «ریسک و سابقه مشکل» تنظیم کنید.
چطور چکلیست را برای سازمان خودمان سفارشی کنیم؟
برای هر فرآیند، ۳–۵ سؤال را شواهدمحور کنید (آخرین نمونه اجرا، معیار پذیرش، کنترلهای کلیدی).
یک بخش «ریسکهای خاص سازمان» اضافه کنید (مثلاً وابستگی به پیمانکار، تغییرات نرمافزار، خرابی تجهیزات حیاتی، امنیت اطلاعات، حوادث).
سؤالها را به KPIها وصل کنید (هرجا KPI افت کرده یا نوسان دارد، سؤال ممیزی دقیقتر شود).
با همین سه گام، چکلیست شما هم کوتاه میماند هم دقیق میشود.
آیا چکلیست باید بندبهبند استاندارد باشد؟
اگر هدف شما فقط «چک کردن پوشش الزامات» باشد، بندبهبند جواب میدهد؛ ولی برای ممیزی داخلی کاربردی، بهتر است چکلیست فرآیندی باشد. یعنی یک جریان کار واقعی را ردیابی کند و بندهای استاندارد بهصورت طبیعی داخل همان جریان پوشش داده شود. این مدل هم شواهد واقعیتر میدهد هم کمتر صوری میشود.
در چکلیستها امتیازدهی کنیم یا فقط بله/خیر؟
امتیازدهی وقتی مفید است که تعریف روشن داشته باشد (مثلاً 0 تا 3 با معیارهای مشخص) و باعث شود شما روند بهبود را ببینید. اما اگر معیار امتیاز مشخص نباشد، امتیازدهی تبدیل میشود به سلیقه. برای بیشتر سازمانها، مدل «مطابق/نامطابق/نیاز به بهبود + یادداشت شاهد» کاراتر و قابل دفاعتر است. اگر خواستید امتیاز بدهید، ابتدا برای هر سطح امتیاز، تعریف دقیق بنویسید.
هر بار باید چکلیست را از نو بنویسیم؟
نه. چکلیست باید «زنده» باشد، نه هر بار از نو. بعد از هر ممیزی، ۳ چیز را بهروزرسانی کنید:
سؤالهایی که مبهم بودند را شفاف کنید،
سؤالهایی که هیچوقت شاهد واقعی پیدا نمیکنند را اصلاح کنید (یعنی سؤال اشتباه بوده یا فرآیند مشکل دارد)،
نقاط ریسک جدید یا تغییرات سازمان را اضافه کنید.
با این کار، چکلیست شما هر دفعه دقیقتر میشود و ممیزیها هم سریعتر و اثرگذارتر.
چکلیست را چه زمانی به ممیزی داخلی «تبدیل» میکنیم؟
چکلیست وقتی تبدیل به ممیزی واقعی میشود که کنار هر سؤال، شاهد ثبت کنید و هرجا شکاف هست، نتیجه را با قالب «معیار + شاهد + نتیجه» بنویسید و بعد هم برای موارد مهم، اقدام اصلاحی و پیگیری اثربخشی داشته باشید. اگر فقط تیک بزنید و شاهد/پیگیری نداشته باشید، عملاً خودارزیابی سطحی انجام دادهاید، نه ممیزی داخلی.
فهرست منابع خارجی معتبر
فهرست منابع خارجی معتبر برای صفحه «چکلیست ممیزی ایزو»
- صفحه رسمی استاندارد ISO 19011:2018 (راهنمای ممیزی سیستمهای مدیریتی) — بهترین مرجع برای بخشهای «چطور از چکلیست استفاده کنید»، «اصول ممیزی»، «برنامه ممیزی» و منطق شواهدمحور. (ISO)
- صفحه رسمی استاندارد ISO 9001:2015 (سیستم مدیریت کیفیت) — مرجع مادر برای اینکه در چکلیستهای 9001 دقیقاً به الزامات QMS تکیه کنید. (ISO)
- اصلاحیه ISO 9001:2015/Amd 1:2024 (Climate action changes) — اگر میخواهید صفحه «بهروز» باشد، در بخش FAQ/نکات بهروزرسانی استانداردها میتوانید به این اشاره کنید. (ISO)
- صفحه رسمی استاندارد ISO 45001:2018 (ایمنی و بهداشت شغلی) — مرجع معتبر برای چکلیستهای تخصصی 45001 و اینکه در ممیزی به چه حوزههایی باید شاهد بگیرید. (ISO)
- صفحه رسمی استاندارد ISO 50001:2018 (مدیریت انرژی) — مرجع معتبر برای چکلیستهای تخصصی 50001 و محورهای ممیزی عملکرد انرژی/EnPI/EnB. (ISO)
- صفحه رسمی استاندارد ISO 14001:2015 (مدیریت محیطزیست) — اگر صفحه شما «هاب چکلیستها» است، داشتن مرجع رسمی 14001 هم ارزش زیادی دارد (حتی اگر فعلاً صفحه تخصصیاش را کامل نکرده باشید). (ISO)
- صفحه رسمی استاندارد ISO/IEC 17021-1:2015 — مرجع سطحبالا برای توضیح تفاوت ممیزی داخلی (First party) با ممیزی صدور/مراقبتی (Third party) و اینکه ممیزی بیرونی طبق الزامات بیطرفی/صلاحیت انجام میشود. (ISO)
- راهنمای ISO 9001 Auditing Practices Group (ISO/TC 176) درباره ممیزی داخلی — یک منبع بسیار معتبر و عملی برای اینکه «ممیزی داخلی باید چه خروجیای بدهد» و چگونه اثربخشی QMS را تقویت میکند (مناسب برای بخش «روش استفاده»، «قالب NC»، و FAQ). (ISO)
- فایل «Auditing Statutory and Regulatory Requirements» از مجموعه APG — منبع معتبر برای اینکه در چکلیستها، موضوع «الزامات قانونی/مقرراتی» را درست و قابل دفاع وارد کنید (بهخصوص برای 9001/14001/45001). (ISO)
- چکشیتهای ممیزی داخلی از ASQ (نمونه Check Sheet) — یک نمونه استاندارد و حرفهای از «چکلیستهای سؤالمحور» که برای الهام گرفتن از ساختار سؤالها و نحوه نوشتن شاهدها مناسب است. (ASQ)
- سند رسمی IAF (IAF MD 5:2023) — اگر در صفحه «آمادگی برای ممیزی بیرونی / Stage 1-2» اشاره میکنید، این سند برای منطق زمان ممیزی و ماهیت Stageها معتبر است (بدون اینکه صفحه شما تبدیل به مقاله ممیزی بیرونی شود). (iaf.nu)
- فایل اکسل «Generic ISO 50001 Internal Audit Checklist» از Oak Ridge National Laboratory — یک نمونه قابل اتکا از چکلیست عملی 50001 (برای لینکدادن به نمونههای آماده/الهام ساختار). (bptraining.ornl.gov)
