شرکتهای خدماتی برخلاف شرکتهای تولیدی معمولاً محصول فیزیکی تولید نمیکنند، اما این به معنی نبود خروجی قابل ارزیابی نیست. خروجی اصلی یک شرکت خدماتی، «خدمت» است؛ خدمتی که باید بهموقع، مطابق قرارداد، با کیفیت ثابت، توسط نیروی انسانی صلاحیتدار و با رعایت انتظارات مشتری ارائه شود. اخذ ایزو برای شرکت خدماتی زمانی ارزش واقعی دارد که فقط بهعنوان یک گواهی برای ارائه به مشتری، مناقصه یا قرارداد دیده نشود، بلکه به ابزاری برای کنترل کیفیت خدمت، مدیریت شکایات، افزایش رضایت مشتری، کنترل قراردادها، حفظ محرمانگی اطلاعات و بهبود عملکرد خدماتی تبدیل شود.
در این مقاله بررسی میکنیم اخذ ایزو برای شرکت خدماتی دقیقاً به چه معناست، شرکتهای خدماتی معمولاً به چه استانداردهایی نیاز دارند، ISO 9001 در خدمات چه کاربردی دارد، برای هر نوع شرکت خدماتی چه ایزویی مناسبتر است و قبل از اقدام برای دریافت گواهینامه ایزو چه مواردی باید آماده شود.

- اخذ ایزو برای شرکت خدماتی یعنی چه؟
- شرکت خدماتی معمولاً به چه ایزوهایی نیاز دارد؟
- ISO 9001 برای شرکت خدماتی چه کاربردی دارد؟
- کدام ایزو برای کدام نوع شرکت خدماتی مناسب است؟
- مراحل اخذ ایزو برای شرکت خدماتی
- مدارک لازم برای اخذ ایزو شرکت خدماتی
- فرآیندهای مهم شرکت خدماتی در ISO 9001
- ISO 10002 برای شرکت خدماتی چه زمانی مهم میشود؟
- ISO 27001 برای شرکتهای خدماتی دادهمحور
- ISO 45001 برای شرکتهای خدماتی عملیاتی
- هزینه اخذ ایزو برای شرکت خدماتی چگونه محاسبه میشود؟
- گواهینامه ایزو فوری برای شرکت خدماتی؛ مناسب است یا نه؟
- اعتبار، استعلام و تمدید گواهینامه ایزو شرکت خدماتی
- اشتباهات رایج شرکتهای خدماتی در اخذ ایزو
- چکلیست آمادهسازی شرکت خدماتی قبل از اخذ ایزو
- ایران گواه چگونه به شرکتهای خدماتی برای اخذ ایزو کمک میکند؟
- سوالات متداول اخذ ایزو برای شرکت خدماتی
اخذ ایزو برای شرکت خدماتی یعنی چه؟
اخذ ایزو برای شرکت خدماتی یعنی شرکت یک سیستم مدیریتی مشخص برای ارائه، کنترل، پایش و بهبود خدمات خود طراحی و اجرا کند و سپس برای دریافت گواهینامه مرتبط آماده شود. این سیستم میتواند بر اساس ISO 9001 برای مدیریت کیفیت خدمات، ISO 10002 برای رسیدگی به شکایات مشتریان، ISO/IEC 27001 برای امنیت اطلاعات، ISO/IEC 20000-1 برای مدیریت خدمات IT، ISO 45001 برای ایمنی کارکنان عملیاتی یا سایر استانداردهای مرتبط باشد.
در شرکت خدماتی، ایزو باید نشان دهد که خدمت به شکل قابلکنترل و قابلاندازهگیری ارائه میشود. برای مثال، یک شرکت نظافتی باید بتواند کیفیت خدمت، حضور نیروها، آموزش کارکنان، رسیدگی به شکایات و اجرای تعهدات قراردادی را کنترل کند. یک شرکت پشتیبانی IT باید زمان پاسخگویی، رفع مشکل، امنیت اطلاعات مشتری، سطح خدمت یا SLA و رضایت مشتری را مدیریت کند. یک شرکت آموزشی باید کیفیت محتوا، صلاحیت مدرس، رضایت شرکتکنندگان و رسیدگی به بازخوردها را پایش کند.
بنابراین ایزو برای شرکت خدماتی فقط یک مدرک نیست. اگر درست انتخاب و اجرا شود، به شرکت کمک میکند خدمات خود را منظمتر، قابلاعتمادتر و قابلارزیابیتر ارائه دهد.
آیا ایزو فقط مخصوص کارخانهها و شرکتهای تولیدی است؟
یکی از برداشتهای اشتباه این است که ایزو فقط برای کارخانهها، تولیدکنندگان یا شرکتهایی است که کالای فیزیکی تولید میکنند. در حالی که بسیاری از استانداردهای مدیریتی ایزو برای انواع سازمانها، از جمله شرکتهای خدماتی، قابل استفاده هستند.
شرکت خدماتی هم خروجی دارد. این خروجی ممکن است نظافت، پشتیبانی فنی، مشاوره، آموزش، نگهبانی، حملونقل، پاسخگویی تلفنی، نگهداری ساختمان، خدمات مالی، خدمات اداری، خدمات نرمافزاری یا مدیریت تسهیلات باشد. این خدمات باید بر اساس نیاز مشتری، قرارداد، استاندارد داخلی شرکت و شاخصهای قابلاندازهگیری کنترل شوند.
برای مثال، اگر یک شرکت کالسنتر تعهد داده تماسهای مشتریان را در زمان مشخص پاسخ دهد، کیفیت خدمت قابل سنجش است. اگر یک شرکت نگهداری ساختمان متعهد به سرویس دورهای تجهیزات است، انجام بهموقع و کامل این خدمت قابل ارزیابی است. اگر یک شرکت مشاورهای تعهد به ارائه گزارش، تحلیل یا آموزش دارد، کیفیت خروجی آن نیز میتواند با معیارهایی مانند دقت، زمان تحویل، رضایت مشتری و انطباق با شرح خدمات بررسی شود.
پس ایزو فقط برای کارخانه نیست. هر سازمانی که فرآیند، مشتری، تعهد، خروجی و نیاز به بهبود دارد، میتواند از سیستمهای مدیریتی ایزو استفاده کند.
تفاوت ایزو در شرکت خدماتی با شرکت تولیدی
تفاوت اصلی ایزو در شرکت خدماتی و تولیدی در نوع خروجی و روش کنترل آن است. در شرکت تولیدی، معمولاً محصول فیزیکی وجود دارد و کیفیت آن از طریق ابعاد، وزن، جنس، مشخصات فنی، آزمون، بازرسی و کنترل محصول نامنطبق سنجیده میشود.
اما در شرکت خدماتی، خروجی معمولاً ناملموستر است. کیفیت خدمت بیشتر از طریق زمان پاسخگویی، رفتار کارکنان، رعایت تعهدات قرارداد، دقت انجام کار، رضایت مشتری، رسیدگی به شکایات، ثبات در ارائه خدمت، محرمانگی اطلاعات و رعایت SLA سنجیده میشود.
در شرکت تولیدی، ممکن است «محصول نامنطبق» یعنی کالایی که با مشخصات فنی تطابق ندارد. اما در شرکت خدماتی، «خدمت نامنطبق» میتواند تأخیر در پاسخگویی، اعزام نیروی نامناسب، انجام ناقص خدمت، اشتباه در گزارش، رعایت نکردن قرارداد، خطای پشتیبانی، نقض محرمانگی یا نارضایتی مشتری باشد.
به همین دلیل، مستندات و فرآیندهای ایزو در شرکت خدماتی باید خدماتمحور طراحی شوند. استفاده از فرمها و روشهای اجرایی عمومی یا تولیدی برای یک شرکت خدماتی معمولاً نتیجه خوبی ندارد.
کیفیت خدمت در ایزو چگونه سنجیده میشود؟
کیفیت خدمت در ایزو باید با معیارهای قابلاندازهگیری سنجیده شود. در شرکت خدماتی، کیفیت فقط یک برداشت ذهنی نیست. شرکت باید بتواند شاخصهایی تعریف کند که نشان دهد خدمت چگونه ارائه شده و مشتری تا چه حد از آن رضایت دارد.
شاخصهای کیفیت خدمت میتواند شامل زمان پاسخگویی، درصد انجام بهموقع خدمات، تعداد شکایات مشتری، زمان رسیدگی به شکایت، نرخ تمدید قرارداد، تعداد خطاهای خدماتی، امتیاز رضایت مشتری، تعداد درخواستهای برگشتی، رعایت SLA، میزان حضور بهموقع نیروها، تعداد آموزشهای انجامشده و میزان انطباق با شرح خدمات باشد.
برای مثال، یک شرکت پشتیبانی IT میتواند میانگین زمان پاسخ به تیکت، زمان رفع مشکل، تعداد خطاهای تکراری و رضایت کاربر را پایش کند. یک شرکت خدمات نظافت میتواند حضور نیرو، تکمیل چکلیستهای نظافت، رضایت کارفرما و تعداد شکایات را اندازهگیری کند. یک شرکت آموزشی میتواند رضایت شرکتکنندگان، کیفیت مدرس، نرخ تکمیل دوره و بازخورد مشتریان سازمانی را بررسی کند.
در ISO 9001، هدف این است که کیفیت خدمت از حالت سلیقهای و شفاهی خارج شود و به فرآیندی قابل پایش، قابل اصلاح و قابل بهبود تبدیل شود.
چرا شرکتهای خدماتی به سیستم مدیریت نیاز دارند؟
شرکت خدماتی به سیستم مدیریت نیاز دارد چون کیفیت خدمت معمولاً به عوامل متعددی وابسته است: نیروی انسانی، روش انجام کار، قرارداد، ابزار، زمانبندی، ارتباط با مشتری، مدیریت اطلاعات، رسیدگی به شکایات و کنترل عملکرد.
اگر این عوامل بدون سیستم مشخص مدیریت شوند، کیفیت خدمت ناپایدار میشود. ممکن است یک مشتری خدمت بسیار خوبی دریافت کند و مشتری دیگر تجربه ضعیفی داشته باشد. ممکن است کیفیت خدمت به حضور یک فرد خاص وابسته شود. ممکن است شکایت مشتری ثبت نشود یا علت خطا بررسی نشود. ممکن است کارکنان جدید بدون آموزش کافی وارد کار شوند.
سیستم مدیریت به شرکت کمک میکند روش ارائه خدمت را مشخص کند، مسئولیتها را تعریف کند، کارکنان را آموزش دهد، قراردادها را کنترل کند، عملکرد را بسنجد، شکایات را بررسی کند و خطاهای خدماتی را به اقدام اصلاحی تبدیل کند.
برای شرکت خدماتی، ثبات مهم است. مشتری فقط یک بار خدمت خوب نمیخواهد؛ انتظار دارد کیفیت خدمت در طول قرارداد، در شعب مختلف، توسط نیروهای مختلف و در شرایط متفاوت قابل اتکا باشد. ایزو میتواند همین ثبات را قابل مدیریت کند.
شرکت خدماتی معمولاً به چه ایزوهایی نیاز دارد؟
شرکتهای خدماتی بسته به نوع خدمت، سطح ریسک، نوع مشتری، الزامات قرارداد، مناقصه و حساسیت اطلاعات، ممکن است به استانداردهای مختلفی نیاز داشته باشند. برای بسیاری از شرکتهای خدماتی، ISO 9001 نقطه شروع رایج است، اما همیشه کافی نیست.
اگر شرکت با شکایت و رضایت مشتری سروکار زیادی دارد، ISO 10002 میتواند مهم شود. اگر با اطلاعات مشتریان، دادههای مالی، اطلاعات کارکنان، سامانهها یا دادههای محرمانه کار میکند، ISO/IEC 27001 اهمیت پیدا میکند. اگر خدمات IT ارائه میدهد، ISO/IEC 20000-1 قابل بررسی است. اگر نیروهای عملیاتی را به محل مشتری اعزام میکند، ISO 45001 میتواند ضرورت پیدا کند. اگر خدمت نباید متوقف شود، ISO 22301 برای تداوم کسبوکار مطرح میشود.
ISO 9001 برای مدیریت کیفیت خدمات
ISO 9001 مهمترین و رایجترین استاندارد پایه برای شرکتهای خدماتی است. این استاندارد به شرکت کمک میکند فرآیندهای ارائه خدمت را شناسایی، کنترل، پایش و بهبود دهد.
در شرکت خدماتی، ISO 9001 میتواند موضوعاتی مانند دریافت درخواست مشتری، بررسی نیاز، عقد قرارداد، برنامهریزی ارائه خدمت، تخصیص نیروی انسانی، کنترل کیفیت خدمت، ثبت بازخورد، رسیدگی به شکایات، کنترل خدمت نامنطبق و اقدام اصلاحی را پوشش دهد.
برای مثال، یک شرکت خدمات عمومی میتواند با ISO 9001 مشخص کند چگونه نیرو جذب و آموزش میشود، خدمت چگونه برنامهریزی میشود، کیفیت کار چگونه کنترل میشود و شکایت کارفرما چگونه پیگیری میشود. یک شرکت مشاورهای میتواند فرآیند دریافت پروژه، تعریف خروجی، کنترل کیفیت گزارش و ارزیابی رضایت مشتری را مدیریت کند.
ISO 9001 برای شرکت خدماتی یعنی تبدیل تجربه خدمت به یک فرآیند قابل تکرار و قابل کنترل.
ISO 10002 برای رسیدگی به شکایات مشتریان
ISO 10002 استانداردی برای راهنمایی در رسیدگی به شکایات مشتریان است. این استاندارد برای شرکتهای خدماتی بسیار کاربردی است، چون کیفیت خدمت مستقیماً با تجربه مشتری ارتباط دارد و شکایت مشتری میتواند نشانه ضعف در فرآیند ارائه خدمت باشد.
در شرکت خدماتی، شکایت ممکن است درباره تأخیر، رفتار نامناسب کارکنان، انجام ناقص خدمت، خطای فنی، پاسخگویی ضعیف، نقض تعهدات قرارداد یا عدم شفافیت در ارتباط با مشتری باشد. اگر این شکایات فقط بهصورت شفاهی حل شوند، شرکت فرصت یادگیری و اصلاح را از دست میدهد.
ISO 10002 کمک میکند شکایات بهصورت منظم ثبت، دستهبندی، بررسی، پاسخدهی و تحلیل شوند. همچنین ارتباط این استاندارد با ISO 9001 مهم است، چون شکایت مشتری میتواند ورودی مهمی برای اقدام اصلاحی و بهبود مستمر در سیستم مدیریت کیفیت باشد.
ISO 27001 برای امنیت اطلاعات در شرکتهای خدماتی
نام دقیق این استاندارد ISO/IEC 27001 است و برای سیستم مدیریت امنیت اطلاعات یا ISMS استفاده میشود. این استاندارد برای شرکتهای خدماتی دادهمحور اهمیت زیادی دارد.
بسیاری از شرکتهای خدماتی با اطلاعات مشتریان سروکار دارند؛ از جمله شرکتهای IT، نرمافزاری، پشتیبانی فنی، مالی، حسابداری، مشاورهای، منابع انسانی، کالسنتر، برونسپاری فرآیندها و خدمات اداری. در این شرکتها، کیفیت خدمت کافی نیست. مشتری انتظار دارد اطلاعات او محرمانه، صحیح و در دسترس افراد مجاز باشد.
ISO/IEC 27001 به شرکت کمک میکند داراییهای اطلاعاتی را شناسایی کند، ریسکهای امنیت اطلاعات را ارزیابی کند، کنترلهای لازم را اجرا کند و شواهدی برای مدیریت امنیت اطلاعات داشته باشد. اگر مشتری سازمانی یا کارفرمای بزرگ با داده حساس سروکار داشته باشد، ممکن است از شرکت خدماتی گواهینامه ISO/IEC 27001 بخواهد.
ISO/IEC 20000-1 برای مدیریت خدمات IT
ISO/IEC 20000-1 برای سیستم مدیریت خدمات IT یا مدیریت خدمات فناوری اطلاعات کاربرد دارد. این استاندارد برای شرکتهایی مناسب است که خدمات IT، پشتیبانی نرمافزار، پشتیبانی شبکه، مرکز خدمات، هاستینگ، خدمات ابری، Help Desk، نگهداری سامانهها یا خدمات فنی دیجیتال ارائه میکنند.
در خدمات IT، مشتری معمولاً انتظار دارد درخواستها ثبت شوند، رخدادها مدیریت شوند، تغییرات کنترل شوند، سطح خدمت یا SLA رعایت شود، اختلالات کاهش یابد و کیفیت خدمت بهصورت مستمر بهبود پیدا کند.
ISO/IEC 20000-1 به شرکت کمک میکند خدمات IT را از حالت فردمحور و واکنشی خارج کند و به یک سیستم مدیریت خدمات منظم تبدیل کند. برای شرکتهای IT، ترکیب ISO 9001، ISO/IEC 27001 و ISO/IEC 20000-1 میتواند بسیار کاربردی باشد، چون کیفیت خدمت، امنیت اطلاعات و مدیریت خدمات را همزمان پوشش میدهد.
ISO 45001 برای ایمنی کارکنان در خدمات عملیاتی
ISO 45001 برای مدیریت ایمنی و بهداشت شغلی استفاده میشود. در بعضی شرکتهای خدماتی، ریسک ایمنی پایین است، اما در خدمات عملیاتی این ریسک میتواند جدی باشد.
شرکتهای نظافتی، نگهداری ساختمان، تأسیسات، حفاظت و نگهبانی، حملونقل، پشتیبانی عملیاتی، خدمات فنی، فضای سبز، خدمات انبارداری و شرکتهایی که نیرو به محل مشتری اعزام میکنند، معمولاً با ریسکهای شغلی روبهرو هستند. این ریسکها میتواند شامل کار با مواد شوینده، کار در ارتفاع، برقکاری، حمل بار، تردد، کار شبانه، استفاده از ابزار، درگیری احتمالی، خستگی یا حادثه در محل مشتری باشد.
ISO 45001 به شرکت کمک میکند خطرات را شناسایی کند، کارکنان را آموزش دهد، عملیات را کنترل کند، حوادث را ثبت و بررسی کند و الزامات ایمنی کارفرما را بهتر پاسخ دهد.
ISO 22301 برای تداوم کسبوکار در خدمات حساس
ISO 22301 برای سیستم مدیریت تداوم کسبوکار استفاده میشود. این استاندارد برای شرکتهای خدماتی حساس اهمیت دارد؛ مخصوصاً شرکتهایی که توقف خدمت آنها میتواند برای مشتری خسارت جدی ایجاد کند.
برای مثال، شرکتهای پشتیبانی IT، خدمات مالی، مراکز تماس، شرکتهای برونسپاری فرآیندها، خدمات زیرساختی، مراکز داده، خدمات پشتیبانی سازمانی و شرکتهایی که قراردادهای حساس دارند، باید بتوانند در برابر اختلال آماده باشند.
اختلال ممکن است ناشی از قطعی اینترنت، حمله سایبری، قطع برق، خرابی تجهیزات، نبود نیروی کلیدی، بحران شهری، حادثه، بیماری گسترده، مشکل تأمینکننده یا هر رویدادی باشد که ارائه خدمت را متوقف میکند. ISO 22301 کمک میکند شرکت برای ادامه خدمت، بازیابی و کاهش زمان توقف برنامه داشته باشد.
ISO 41001 برای خدمات مدیریت تسهیلات و نگهداری ساختمان
ISO 41001 برای سیستم مدیریت Facility Management یا مدیریت تسهیلات استفاده میشود. این استاندارد برای شرکتهایی مناسب است که خدمات نگهداری ساختمان، مدیریت تأسیسات، پشتیبانی فضاهای اداری، خدمات بهرهبرداری، نگهداری تجهیزات، نظافت، امنیت، فضای سبز، خدمات فنی و مدیریت یکپارچه امکانات ارائه میکنند.
در مدیریت تسهیلات، کیفیت خدمت فقط به انجام یک فعالیت محدود نیست. شرکت باید بتواند نیازهای کارفرما، ایمنی، هزینه، عملکرد تجهیزات، رضایت کاربران، زمان پاسخگویی، برنامه نگهداری و اثربخشی خدمات را مدیریت کند.
ISO 41001 برای شرکتهای Facility Management میتواند به ساختاردهی خدمات، شفافیت مسئولیتها و اثبات ارائه مؤثر و کارآمد خدمات کمک کند.
IMS برای شرکتهای خدماتی دارای چند الزام همزمان
IMS یا سیستم مدیریت یکپارچه زمانی مطرح میشود که شرکت همزمان به چند استاندارد نیاز دارد. در شرکتهای خدماتی عملیاتی، ممکن است ISO 9001 برای کیفیت خدمت، ISO 45001 برای ایمنی کارکنان و ISO 14001 برای محیطزیست لازم شود. در شرکتهای خدماتی دادهمحور، ممکن است ISO 9001 با ISO/IEC 27001 یا ISO/IEC 20000-1 ترکیب شود.
مزیت IMS این است که شرکت به جای چند سیستم جداگانه، یک ساختار منسجم برای مدیریت فرآیندها، ریسکها، مستندات، آموزش، ممیزی داخلی و اقدامات اصلاحی خواهد داشت.
برای مثال، یک شرکت نگهداری ساختمان میتواند کیفیت خدمت، ایمنی نیروها و الزامات Facility Management را در یک ساختار هماهنگ مدیریت کند. یک شرکت IT میتواند کیفیت خدمات، امنیت اطلاعات و مدیریت خدمات فناوری اطلاعات را با هم ببیند.
ISO 9001 برای شرکت خدماتی چه کاربردی دارد؟
ISO 9001 برای شرکت خدماتی باید به فرآیند واقعی ارائه خدمت وصل شود. اجرای این استاندارد یعنی شرکت بتواند نشان دهد خدمات خود را بر اساس فرآیندهای مشخص، قابل کنترل و قابل بهبود ارائه میکند؛ نه اینکه فقط چند فرم عمومی داشته باشد.
در شرکت خدماتی، ISO 9001 میتواند از لحظه دریافت درخواست مشتری تا پایان خدمت، ثبت بازخورد، رسیدگی به شکایت و اقدام اصلاحی را پوشش دهد. این بخش مهمترین قسمت مقاله است، چون بیشتر شرکتهای خدماتی ابتدا با ISO 9001 مسیر ایزو را شروع میکنند.
تعریف فرآیندهای ارائه خدمت
اولین کاربرد ISO 9001 در شرکت خدماتی، تعریف فرآیندهای ارائه خدمت است. شرکت باید دقیقاً بداند خدمت چگونه شروع میشود، چه واحدهایی درگیر هستند، چه ورودیهایی لازم است، چه خروجیهایی باید تحویل شود و مسئول هر بخش کیست.
برای مثال، در یک شرکت نظافتی، فرآیند میتواند شامل دریافت درخواست، بازدید محل، پیشنهاد قیمت، عقد قرارداد، تخصیص نیرو، ارائه خدمت، کنترل سرپرست، دریافت بازخورد و رسیدگی به شکایت باشد.
در یک شرکت پشتیبانی IT، فرآیند میتواند شامل ثبت تیکت، اولویتبندی، تخصیص کارشناس، رفع مشکل، تأیید مشتری، بستن تیکت و تحلیل خطاهای تکراری باشد.
در یک شرکت آموزشی، فرآیند میتواند شامل نیازسنجی، طراحی دوره، انتخاب مدرس، برگزاری دوره، ارزیابی رضایت، صدور گواهی و بهبود محتوا باشد.
ISO 9001 کمک میکند این فرآیندها از حالت ذهنی و فردمحور به یک سیستم قابل اجرا تبدیل شوند.
کنترل کیفیت خدمت قبل، حین و بعد از ارائه
در شرکت خدماتی، کیفیت خدمت باید در سه مرحله کنترل شود: قبل از ارائه، حین ارائه و بعد از ارائه.
قبل از ارائه خدمت، شرکت باید نیاز مشتری، شرح خدمات، منابع لازم، صلاحیت کارکنان و الزامات قرارداد را بررسی کند. حین ارائه خدمت، باید عملکرد نیروها، زمانبندی، کیفیت اجرا، رعایت تعهدات و ارتباط با مشتری کنترل شود. بعد از ارائه خدمت، باید رضایت مشتری، شکایت احتمالی، گزارش نهایی و نیاز به اصلاح بررسی شود.
برای مثال، در خدمات نظافت، کنترل قبل از خدمت شامل بررسی محل، مواد و تجهیزات موردنیاز است. کنترل حین خدمت شامل نظارت سرپرست و تکمیل چکلیست است. کنترل بعد از خدمت شامل دریافت تأیید کارفرما و ثبت بازخورد است.
این نگاه باعث میشود کیفیت خدمت فقط بعد از نارضایتی مشتری بررسی نشود، بلکه در کل مسیر ارائه خدمت کنترل شود.
مدیریت ارتباط با مشتری
در شرکت خدماتی، ارتباط با مشتری بخشی از خود خدمت است. اگر ارتباط ضعیف باشد، حتی خدمت فنی مناسب هم ممکن است از نظر مشتری بیکیفیت تلقی شود.
ISO 9001 به شرکت کمک میکند ارتباط با مشتری را مدیریت کند. یعنی مشخص باشد درخواستها چگونه دریافت میشوند، اطلاعات چگونه به مشتری اعلام میشود، تغییرات چگونه تأیید میشود، شکایات چگونه ثبت میشود و مسئول پاسخگویی کیست.
برای مثال، در شرکت پشتیبانی نرمافزار، مشتری باید بداند درخواستش ثبت شده، چه کسی مسئول رسیدگی است و چه زمانی پاسخ میگیرد. در شرکت مشاورهای، مشتری باید بداند خروجی پروژه، زمان تحویل و محدوده خدمات چیست.
مدیریت ارتباط با مشتری باعث کاهش سوءتفاهم، کاهش شکایت و افزایش اعتماد میشود.
کنترل قراردادها و تعهدات خدماتی
قرارداد در شرکت خدماتی نقش مهمی دارد، چون کیفیت خدمت اغلب بر اساس تعهدات قراردادی سنجیده میشود. اگر قرارداد یا شرح خدمات مبهم باشد، احتمال اختلاف با مشتری افزایش پیدا میکند.
در ISO 9001، شرکت باید قبل از پذیرش قرارداد بررسی کند که توانایی اجرای تعهدات را دارد یا خیر. مواردی مانند نوع خدمت، مدت قرارداد، تعداد نیرو، زمان پاسخگویی، شرایط پرداخت، محدوده مسئولیت، SLA، گزارشدهی، الزامات محرمانگی و معیار پذیرش خدمت باید روشن باشد.
برای مثال، اگر یک شرکت نگهداری ساختمان تعهد سرویس ماهانه آسانسور، سیستم برق و تأسیسات را میپذیرد، باید منابع، نیروی متخصص، برنامه سرویس و روش گزارشدهی آن مشخص باشد. اگر این موارد از ابتدا کنترل نشوند، اجرای قرارداد ناپایدار میشود.
ارزیابی عملکرد کارکنان خدماتی
کیفیت خدمت در بسیاری از شرکتهای خدماتی مستقیماً به عملکرد کارکنان وابسته است. بنابراین ISO 9001 باید با صلاحیت، آموزش و ارزیابی عملکرد کارکنان ارتباط داشته باشد.
شرکت باید مشخص کند برای هر خدمت چه مهارتهایی لازم است، کارکنان چگونه آموزش میبینند، صلاحیت آنها چگونه تأیید میشود و عملکردشان چگونه ارزیابی میشود.
در شرکت حفاظتی، انضباط، حضور بهموقع، آشنایی با وظایف و رفتار حرفهای اهمیت دارد. در شرکت آموزشی، صلاحیت مدرس و توان انتقال مطلب مهم است. در شرکت IT، مهارت فنی، پاسخگویی و رعایت امنیت اطلاعات اهمیت دارد.
ارزیابی عملکرد کارکنان باید به بهبود خدمت کمک کند، نه اینکه فقط یک فرم اداری باشد.
مدیریت شکایت و نارضایتی مشتری
شکایت مشتری در شرکت خدماتی باید بهعنوان یک داده مدیریتی دیده شود. شکایت نشان میدهد بخشی از فرآیند خدمت مطابق انتظار مشتری یا قرارداد اجرا نشده است.
ISO 9001 کمک میکند شکایتها ثبت، بررسی و پیگیری شوند. موضوع شکایت، علت احتمالی، واحد مسئول، زمان پاسخگویی، اقدام انجامشده و نتیجه نهایی باید مشخص باشد.
برای مثال، اگر چند مشتری از تأخیر در پاسخگویی تیم پشتیبانی شکایت دارند، شرکت باید فقط عذرخواهی نکند؛ باید بررسی کند مشکل از کمبود نیرو، ضعف اولویتبندی، نبود SLA، آموزش ناکافی یا ابزار نامناسب است.
در اینجا ISO 10002 میتواند مکمل خوبی برای ISO 9001 باشد، چون فرآیند رسیدگی به شکایات را دقیقتر میکند.
اقدام اصلاحی برای خطاهای خدماتی
در شرکت خدماتی، خطاهای خدماتی باید به اقدام اصلاحی تبدیل شوند. خطا ممکن است شامل ارائه ناقص خدمت، تأخیر، پاسخ اشتباه، اعزام نیروی نامناسب، نقض قرارداد، اشتباه در گزارش، عدم رعایت SLA یا نارضایتی تکراری مشتری باشد.
اقدام اصلاحی یعنی شرکت علت اصلی خطا را شناسایی کند و کاری انجام دهد که خطا تکرار نشود. برای مثال، اگر کارشناس پشتیبانی پاسخ اشتباه داده، اصلاح فوری میتواند اصلاح پاسخ باشد، اما اقدام اصلاحی ممکن است شامل آموزش مجدد، تهیه پایگاه دانش، بازنگری دستورالعمل یا کنترل پاسخهای حساس باشد.
بدون اقدام اصلاحی، شرکت فقط مشکلات را موقتاً حل میکند؛ اما با اقدام اصلاحی، کیفیت خدمات بهتدریج پایدارتر میشود.
بهبود مستمر کیفیت خدمات
ISO 9001 از شرکت میخواهد عملکرد خود را پایش کند و بهبود دهد. در شرکت خدماتی، بهبود مستمر میتواند در کاهش زمان پاسخگویی، کاهش شکایات، افزایش رضایت مشتری، افزایش تمدید قراردادها، کاهش خطاهای خدماتی، افزایش بهرهوری نیروها یا بهبود تجربه مشتری دیده شود.
برای بهبود، شرکت باید داده داشته باشد. اگر رضایت مشتری اندازهگیری نشود، شکایت ثبت نشود، زمان پاسخگویی پایش نشود و عملکرد کارکنان بررسی نشود، بهبود فقط یک شعار باقی میماند.
بهبود مستمر یعنی شرکت از تجربههای خدماتی خود یاد بگیرد و فرآیندها را بهمرور دقیقتر، سریعتر و قابلاتکاتر کند.
کدام ایزو برای کدام نوع شرکت خدماتی مناسب است؟
انتخاب ایزو برای شرکت خدماتی باید بر اساس نوع خدمت، نوع مشتری، سطح ریسک، محرمانگی اطلاعات، الزامات قرارداد و هدف اخذ گواهی انجام شود. ISO 9001 برای بسیاری از شرکتها نقطه شروع است، اما بعضی شرکتها به استانداردهای تکمیلی نیاز دارند.
| نوع شرکت خدماتی | ایزوهای پیشنهادی | دلیل نیاز |
|---|---|---|
| خدمات عمومی، نظافت و پشتیبانی | ISO 9001 + در صورت نیاز ISO 45001 | کیفیت خدمت، کنترل نیروها، ایمنی عملیات |
| حفاظتی و نگهبانی | ISO 9001 + ISO 45001 | کنترل شیفت، صلاحیت نیرو، ایمنی و انضباط عملیاتی |
| IT و نرمافزار | ISO 9001 + ISO/IEC 27001 + ISO/IEC 20000-1 | کیفیت خدمت، امنیت اطلاعات، مدیریت خدمات IT |
| مشاوره و آموزش | ISO 9001 + ISO 10002 | کیفیت ارائه خدمت، رضایت و شکایت مشتری |
| کالسنتر و خدمات مشتریان | ISO 9001 + ISO 10002 + ISO 18295-1 | پاسخگویی، تجربه مشتری، رسیدگی به شکایت |
| Facility Management | ISO 9001 + ISO 41001 + ISO 45001 | کیفیت خدمات نگهداری، مدیریت تسهیلات، ایمنی |
| خدمات حساس و برونسپاری | ISO 9001 + ISO 22301 | تداوم خدمت و کاهش اختلال در ارائه خدمات |
| خدمات مالی، اداری و BPO | ISO 9001 + ISO/IEC 27001 + در صورت نیاز ISO 22301 | کیفیت خدمت، محرمانگی اطلاعات، تداوم فعالیت |
شرکت خدمات عمومی، نظافتی و پشتیبانی
شرکتهای خدمات عمومی، نظافتی و پشتیبانی معمولاً با نیروی انسانی متعدد، برنامهریزی شیفت، حضور در محل مشتری، کنترل کیفیت اجرا و رسیدگی به شکایت کارفرما سروکار دارند.
برای این شرکتها، ISO 9001 استاندارد پایه مناسبی است، چون کمک میکند فرآیند جذب و آموزش نیرو، تخصیص نیرو، ارائه خدمت، کنترل کیفیت، دریافت بازخورد و رسیدگی به شکایت مشخص شود.
اگر نیروها در محیطهای دارای ریسک فعالیت میکنند، ISO 45001 نیز میتواند مهم شود. برای مثال، کار با مواد شوینده، نظافت در ارتفاع، کار در بیمارستان، محیط صنعتی یا تردد در محل مشتری ممکن است نیازمند کنترلهای ایمنی باشد.
شرکت حفاظتی و نگهبانی
در شرکتهای حفاظتی و نگهبانی، کیفیت خدمت به حضور منظم نیرو، رعایت شیفت، صلاحیت کارکنان، آموزش، انضباط، گزارشدهی، واکنش در شرایط خاص و ارتباط با کارفرما وابسته است.
ISO 9001 به این شرکتها کمک میکند فرآیندهای خدماتی مانند برنامهریزی شیفت، کنترل حضور، آموزش نیرو، گزارشدهی، رسیدگی به شکایت و ارزیابی عملکرد را مدیریت کنند.
ISO 45001 نیز میتواند برای ایمنی نیروها و کنترل ریسکهای شغلی مهم باشد، مخصوصاً اگر نیروها در محیطهای صنعتی، پروژهای، شبانه، پررفتوآمد یا دارای ریسک امنیتی کار میکنند.
شرکت IT، نرمافزاری و پشتیبانی فنی
شرکتهای IT و نرمافزاری معمولاً با کیفیت خدمت، پاسخگویی، SLA، تیکتینگ، امنیت اطلاعات، دادههای مشتری و تداوم خدمت سروکار دارند.
برای این شرکتها، ISO 9001 میتواند کیفیت فرآیندهای خدماتی را پوشش دهد. ISO/IEC 27001 برای حفاظت از اطلاعات مشتری، کنترل دسترسی، مدیریت ریسک امنیت اطلاعات و اعتمادسازی بسیار مهم است. ISO/IEC 20000-1 نیز برای مدیریت خدمات IT، کنترل رخدادها، درخواستها، تغییرات و بهبود خدمات کاربرد دارد.
اگر شرکت نرمافزاری یا پشتیبانی IT با مشتریان سازمانی، مالی، درمانی، دولتی یا دادههای حساس کار میکند، ترکیب ISO 9001، ISO/IEC 27001 و ISO/IEC 20000-1 میتواند انتخاب حرفهایتری باشد.
شرکت مشاورهای، آموزشی و منابع انسانی
در شرکتهای مشاورهای، آموزشی و منابع انسانی، کیفیت خدمت به صلاحیت افراد، دقت تحلیل، کیفیت محتوا، رعایت تعهدات، محرمانگی اطلاعات مشتری و رضایت مخاطبان وابسته است.
ISO 9001 میتواند به این شرکتها کمک کند فرآیندهای دریافت پروژه، نیازسنجی، طراحی خدمت، ارائه خدمت، کنترل خروجی، ارزیابی رضایت و بهبود را مدیریت کنند.
ISO 10002 نیز برای شرکتهایی مناسب است که با مشتریان متعدد کار میکنند و میخواهند شکایات، نارضایتیها و بازخوردها را به شکل قابل پیگیری مدیریت کنند. اگر شرکت منابع انسانی یا مشاورهای با اطلاعات محرمانه کارکنان یا سازمانها سروکار دارد، ISO/IEC 27001 نیز قابل بررسی است.
شرکت حملونقل، لجستیک و پیک
در خدمات حملونقل، لجستیک و پیک، کیفیت خدمت معمولاً با زمان تحویل، سلامت محموله، ردیابی، پاسخگویی، مدیریت شکایت و کنترل عملیات سنجیده میشود.
ISO 9001 برای کنترل فرآیندهای دریافت سفارش، برنامهریزی مسیر، تخصیص نیرو یا خودرو، تحویل، ثبت خطا و رسیدگی به شکایت کاربرد دارد.
اگر فعالیت شرکت دارای ریسک ایمنی برای کارکنان یا رانندگان باشد، ISO 45001 نیز میتواند مطرح شود. برای شرکتهایی که خدمات حساس، زمانمند یا قراردادی ارائه میکنند، ISO 22301 نیز ممکن است برای تداوم خدمت اهمیت پیدا کند.
شرکت خدمات مشتریان و کالسنتر
شرکتهای کالسنتر و خدمات مشتریان با تجربه مستقیم مشتری سروکار دارند. شاخصهایی مانند زمان پاسخگویی، کیفیت مکالمه، نرخ حل مشکل، رفتار اپراتور، ثبت صحیح اطلاعات، محرمانگی داده و رسیدگی به شکایات در این حوزه اهمیت دارد.
ISO 9001 برای مدیریت کیفیت خدمت و فرآیندهای پاسخگویی قابل استفاده است. ISO 10002 برای رسیدگی ساختاریافته به شکایات مشتریان مناسب است. ISO 18295-1 نیز بهصورت تخصصی برای مراکز تماس مشتریان مطرح میشود و میتواند چارچوب دقیقتری برای کیفیت خدمات تماس ایجاد کند.
اگر کالسنتر با اطلاعات حساس مشتریان کار میکند، ISO/IEC 27001 نیز باید بررسی شود.
شرکت نگهداری ساختمان و Facility Management
شرکتهای نگهداری ساختمان و Facility Management معمولاً خدمات متعددی را همزمان مدیریت میکنند: نگهداری تأسیسات، نظافت، امنیت، فضای سبز، پشتیبانی اداری، مدیریت تجهیزات، رسیدگی به خرابیها و گزارشدهی به کارفرما.
برای این شرکتها، ISO 9001 میتواند کیفیت کلی خدمت را پوشش دهد. ISO 41001 استاندارد تخصصی مدیریت تسهیلات است و برای ساختاردهی خدمات Facility Management اهمیت دارد. ISO 45001 نیز برای ایمنی نیروهای عملیاتی و کنترل خطرات کار در محل مشتری کاربرد دارد.
شرکت خدمات مالی، اداری و برونسپاری فرایندها
شرکتهای خدمات مالی، اداری و BPO معمولاً با اطلاعات حساس مشتریان، فرآیندهای تکرارشونده، تعهدات قراردادی، محرمانگی داده و کیفیت خروجی سروکار دارند.
برای این شرکتها، ISO 9001 به کنترل کیفیت خدمت و فرآیندها کمک میکند. ISO/IEC 27001 برای امنیت اطلاعات و محرمانگی دادهها اهمیت زیادی دارد. اگر خدمت نباید دچار اختلال شود، ISO 22301 نیز قابل بررسی است.
برای مثال، شرکتی که خدمات حسابداری، پردازش اسناد، حقوق و دستمزد یا پشتیبانی اداری برای مشتریان انجام میدهد، باید علاوه بر کیفیت خدمت، محرمانگی و تداوم ارائه خدمت را هم مدیریت کند.
مراحل اخذ ایزو برای شرکت خدماتی
مراحل اخذ ایزو برای شرکت خدماتی باید با شناخت دقیق نوع خدمت شروع شود. اشتباه رایج این است که شرکت ابتدا گواهی را انتخاب میکند و بعد به نیاز واقعی فکر میکند. مسیر درست برعکس است: ابتدا نوع خدمت، مشتری، قرارداد و ریسکها بررسی میشود؛ سپس استاندارد مناسب انتخاب میگردد.
بررسی نوع خدمت و هدف اخذ ایزو
در مرحله اول باید مشخص شود شرکت چه خدمتی ارائه میدهد و هدف از اخذ ایزو چیست. آیا گواهی برای مناقصه لازم است؟ آیا مشتری سازمانی آن را درخواست کرده؟ آیا هدف بهبود کیفیت خدمات است؟ آیا شرکت با دادههای محرمانه کار میکند؟ آیا نیرو به محل مشتری اعزام میشود؟
پاسخ این سؤالها تعیین میکند ISO 9001 کافی است یا باید استانداردهایی مانند ISO 10002، ISO/IEC 27001، ISO/IEC 20000-1، ISO 45001 یا ISO 22301 نیز بررسی شوند.
شناسایی الزامات مشتری، مناقصه یا قرارداد
بسیاری از شرکتهای خدماتی به دلیل الزامات مشتری، کارفرما یا مناقصه به ایزو نیاز پیدا میکنند. قبل از اقدام، باید متن الزام بهدقت بررسی شود.
ممکن است مشتری فقط ISO 9001 بخواهد. ممکن است در قرارداد خدمات IT، ISO/IEC 27001 یا ISO/IEC 20000-1 درخواست شده باشد. ممکن است کارفرما برای نیروهای عملیاتی، ISO 45001 یا مستندات HSE بخواهد. ممکن است سطح اعتبار مرجع صدور نیز مشخص شده باشد.
اگر این الزامات از ابتدا بررسی نشود، شرکت ممکن است گواهیای دریافت کند که برای هدف اصلی قابلقبول نباشد.
انتخاب استاندارد مناسب
بعد از بررسی نوع خدمت و الزامات مشتری، استاندارد مناسب انتخاب میشود. ISO 9001 معمولاً برای کیفیت خدمات نقطه شروع است، اما انتخاب نهایی باید بر اساس نیاز واقعی شرکت انجام شود.
شرکت خدماتی دادهمحور باید ISO/IEC 27001 را بررسی کند. شرکت IT باید ISO/IEC 20000-1 را در نظر بگیرد. شرکت خدمات مشتریان میتواند ISO 10002 و ISO 18295-1 را بررسی کند. شرکت Facility Management میتواند ISO 41001 را کنار ISO 9001 قرار دهد.
تعیین دامنه گواهینامه
دامنه گواهینامه مشخص میکند گواهی برای چه خدماتی صادر میشود. دامنه باید با فعالیت واقعی شرکت، مدارک ثبتی، قراردادها و نیاز مشتری هماهنگ باشد.
برای مثال، اگر شرکت خدمات پشتیبانی نرمافزار ارائه میدهد، دامنه نباید بهصورت مبهم و کلی نوشته شود. اگر شرکت خدمات نظافت صنعتی ارائه میدهد، دامنه باید این خدمت را دقیق منعکس کند. اگر شرکت چند خدمت مختلف دارد، باید مشخص شود کدام خدمات داخل دامنه گواهی قرار میگیرند.
دامنه نادرست میتواند در مناقصه، استعلام یا پذیرش مشتری مشکل ایجاد کند.
آمادهسازی مدارک و مستندات
در این مرحله، مدارک ثبتی، مجوزها، چارت سازمانی، شرح وظایف، لیست خدمات، قراردادها، فرآیندهای خدماتی، فرمهای کنترل کیفیت، روش رسیدگی به شکایت، شاخصهای عملکرد و سوابق مرتبط آماده میشود.
مستندات باید متناسب با خدمت شرکت باشد. مستندات یک شرکت خدمات نظافت نباید شبیه مستندات یک شرکت نرمافزاری باشد. مستندات یک کالسنتر نیز با شرکت نگهداری ساختمان متفاوت است.
تعریف فرآیندهای خدماتی و شاخصهای عملکرد
شرکت باید فرآیندهای اصلی خدماتی خود را تعریف کند. این فرآیندها میتواند شامل دریافت درخواست، بررسی نیاز، عقد قرارداد، برنامهریزی، تخصیص نیرو، ارائه خدمت، کنترل کیفیت، ثبت رضایت، رسیدگی به شکایت و اقدام اصلاحی باشد.
همچنین باید شاخصهای عملکرد تعریف شود. برای مثال، زمان پاسخگویی، درصد انجام بهموقع خدمات، تعداد شکایات، زمان حل شکایت، نرخ تمدید قرارداد، رضایت مشتری و تعداد خطاهای خدماتی از شاخصهای رایج هستند.
آموزش کارکنان و پیادهسازی الزامات
کارکنان خدماتی باید بدانند چه خدمتی را با چه کیفیتی و بر اساس چه روشی ارائه کنند. آموزش میتواند شامل آشنایی با فرآیندها، نحوه ارتباط با مشتری، تکمیل فرمها، رسیدگی به شکایات، الزامات محرمانگی، ایمنی و نحوه گزارش خطا باشد.
در شرکت خدماتی، پیادهسازی واقعی زمانی اتفاق میافتد که کارکنان خط مقدم هم در سیستم درگیر شوند. اگر فقط مدیر کیفیت یا مدیر اداری از ایزو اطلاع داشته باشد، سیستم در عمل اجرا نمیشود.
انجام ممیزی داخلی
ممیزی داخلی برای بررسی اجرای الزامات قبل از ممیزی صدور انجام میشود. در ممیزی داخلی، فرآیندها، مستندات، سوابق، شاخصها، شکایات، اقدامات اصلاحی و نحوه اجرای خدمت بررسی میشود.
هدف ممیزی داخلی پیدا کردن مقصر نیست. هدف این است که شرکت قبل از ممیزی خارجی، نقاط ضعف خود را شناسایی و اصلاح کند.
ممیزی صدور و رفع عدم انطباقها
در ممیزی صدور، ممیز بررسی میکند سیستم مدیریتی شرکت با الزامات استاندارد انتخابشده تطابق دارد یا خیر. ممکن است سوابق خدمات، قراردادها، شکایات، رضایت مشتری، آموزش کارکنان، شاخصهای عملکرد و اقدامات اصلاحی بررسی شود.
اگر عدم انطباقی وجود داشته باشد، شرکت باید آن را اصلاح کند یا برنامه اقدام اصلاحی ارائه دهد. پس از تأیید، گواهینامه صادر میشود.
صدور، استعلام و تحویل گواهینامه
بعد از تأیید ممیزی، گواهینامه صادر میشود. شرکت باید نام، دامنه، استاندارد، تاریخ اعتبار، شماره گواهی و مرجع صدور را بررسی کند.
استعلام گواهی اهمیت زیادی دارد. اگر مشتری یا مناقصه قابلیت استعلام را بررسی کند، شرکت باید بتواند از طریق شماره گواهی و مرجع صدور، اعتبار گواهی را نشان دهد.
مدارک لازم برای اخذ ایزو شرکت خدماتی
مدارک لازم برای اخذ ایزو شرکت خدماتی به نوع استاندارد، نوع خدمت، اندازه شرکت و سطح پیادهسازی بستگی دارد. با این حال، برخی مدارک برای اغلب شرکتهای خدماتی ضروری یا بسیار کاربردی هستند.
در صفحه عمومی اخذ گواهینامه ایزو ایران گواه، مواردی مانند وضعیت حقوقی معتبر، مجوزهای لازم، فعال بودن یا در آستانه راهاندازی بودن سازمان و پایبندی به قوانین ملی مطرح میشود. برای شرکت خدماتی نیز همین موارد باید متناسب با نوع خدمت آماده شوند.
مدارک ثبتی و حقوقی شرکت
مدارک ثبتی و حقوقی معمولاً شامل روزنامه رسمی، آگهی تأسیس، آخرین تغییرات، شناسه ملی، اساسنامه و اطلاعات هویتی شرکت است.
این مدارک برای ثبت درست نام شرکت، آدرس، دامنه فعالیت و مشخصات گواهی اهمیت دارد. اگر نام یا اطلاعات شرکت اشتباه درج شود، ممکن است گواهی برای مشتری یا مناقصه مشکل ایجاد کند.
مجوز فعالیت یا پروانه صنفی، در صورت نیاز
برخی خدمات نیازمند مجوز فعالیت، پروانه صنفی، مجوز تخصصی یا تأییدیه قانونی هستند. برای مثال، شرکت حفاظتی، آموزشی، حملونقل، خدمات مالی، کاریابی، خدمات سلامت، خدمات فنی یا برخی شرکتهای برونسپاری ممکن است به مجوزهای خاص نیاز داشته باشند.
قبل از اخذ ایزو باید مشخص شود آیا خدمت شرکت نیازمند مجوز است یا خیر. اگر مشتری یا کارفرما مجوز را هم کنار گواهی ایزو بررسی کند، نبود آن میتواند مشکلساز شود.
چارت سازمانی و شرح وظایف
چارت سازمانی نشان میدهد مسئولیتها در شرکت چگونه تقسیم شدهاند. در شرکت خدماتی، واحدهایی مانند مدیریت، عملیات، فروش، پشتیبانی، منابع انسانی، آموزش، کنترل کیفیت، IT، امور قراردادها و رسیدگی به مشتری ممکن است در چارت دیده شوند.
شرح وظایف نیز مشخص میکند هر نقش چه مسئولیتی دارد. این موضوع برای شرکتهای خدماتی مهم است، چون کیفیت خدمت به عملکرد افراد وابسته است. اگر مسئولیتها مشخص نباشند، پیگیری خطاها و بهبود خدمات دشوار میشود.
لیست خدمات قابل ارائه
شرکت باید لیست خدمات خود را مشخص کند. این لیست برای تعیین دامنه گواهی، مستندسازی فرآیندها و پاسخ به نیاز مشتری اهمیت دارد.
برای مثال، شرکت Facility Management ممکن است خدمات نگهداری تأسیسات، نظافت، امنیت، فضای سبز و پشتیبانی اداری ارائه کند. شرکت IT ممکن است پشتیبانی نرمافزار، Help Desk، شبکه و امنیت اطلاعات ارائه دهد. باید مشخص شود کدام خدمات در دامنه گواهی قرار دارند.
قراردادها، نمونه پیشنهاد قیمت یا شرح خدمات
در شرکت خدماتی، قرارداد و شرح خدمات اهمیت زیادی دارد. این مدارک نشان میدهند شرکت چه تعهداتی میپذیرد و کیفیت خدمت بر چه اساسی ارزیابی میشود.
نمونه قرارداد، پروپوزال، شرح خدمات، SLA، پیشنهاد قیمت یا توافقنامه سطح خدمت میتواند به تعریف بهتر فرآیندها و کنترل تعهدات کمک کند.
فرآیندهای اصلی ارائه خدمت
شرکت باید فرآیندهای اصلی خود را مستند کند. این فرآیندها معمولاً از دریافت درخواست مشتری شروع میشوند و تا ارائه خدمت، کنترل کیفیت، دریافت بازخورد و اقدام اصلاحی ادامه دارند.
فرآیندها باید واقعی و قابل اجرا باشند. اگر مستندات فقط روی کاغذ باشند و با روش واقعی کار شرکت هماهنگ نباشند، سیستم ایزو در عمل کاربردی نخواهد بود.
سوابق آموزش و صلاحیت کارکنان
در شرکت خدماتی، کارکنان نقش اصلی در کیفیت خدمت دارند. بنابراین سوابق آموزش، تجربه، مهارت، صلاحیت و ارزیابی کارکنان اهمیت دارد.
برای مثال، نیروی نگهبانی باید آموزش وظایف و گزارشدهی داشته باشد. نیروی پشتیبانی IT باید مهارت فنی و آگاهی امنیت اطلاعات داشته باشد. مدرس باید صلاحیت آموزشی داشته باشد. نیروی عملیاتی باید آموزش ایمنی دیده باشد.
سوابق رضایت مشتری و رسیدگی به شکایات
سوابق رضایت مشتری و شکایات نشان میدهد شرکت کیفیت خدمت خود را پایش میکند. این سوابق میتواند شامل فرم رضایت، گزارش تماس، پیام مشتری، تیکت، ایمیل، صورتجلسه یا گزارش رسیدگی به شکایت باشد.
اگر شرکت خدماتی هیچ دادهای از رضایت یا نارضایتی مشتری نداشته باشد، بهبود کیفیت خدمت دشوار میشود.
شاخصهای عملکرد خدمات
شاخصهای عملکرد خدمات باید قابلاندازهگیری باشند. برای مثال، زمان پاسخگویی، زمان انجام خدمت، درصد انجام بهموقع، تعداد شکایات، رضایت مشتری، نرخ تمدید قرارداد، تعداد خطاهای خدماتی و نرخ بستن تیکتها میتوانند شاخصهای مناسب باشند.
این شاخصها باید پایش شوند و در صورت افت عملکرد، اقدام اصلاحی یا برنامه بهبود تعریف شود.
سوابق ممیزی داخلی و اقدام اصلاحی
ممیزی داخلی و اقدام اصلاحی نشان میدهد شرکت سیستم خود را بررسی و برای رفع ضعفها اقدام کرده است. در شرکت خدماتی، اقدام اصلاحی میتواند مربوط به شکایت مشتری، تأخیر خدمت، ضعف آموزش، خطای نیروی انسانی، نبود کنترل قرارداد یا عدم رعایت SLA باشد.
فرآیندهای مهم شرکت خدماتی در ISO 9001
در شرکت خدماتی، ISO 9001 باید فرآیندهای واقعی ارائه خدمت را پوشش دهد. نقطه تمایز محتوایی اینجاست: به جای معرفی عمومی استاندارد، باید نشان داد سیستم ایزو در خدمات چگونه کار میکند.
بازاریابی، دریافت درخواست و بررسی نیاز مشتری
فرآیند خدمت معمولاً از بازاریابی یا دریافت درخواست مشتری شروع میشود. شرکت باید نیاز مشتری را درست دریافت کند و بررسی کند که آیا توان ارائه خدمت موردنظر را دارد یا خیر.
اگر نیاز مشتری از ابتدا درست فهمیده نشود، احتمال اختلاف، نارضایتی و خدمت نامنطبق افزایش مییابد. برای مثال، در شرکت مشاورهای باید هدف پروژه روشن باشد. در شرکت نظافتی باید محدوده کار مشخص شود. در شرکت IT باید نوع مشکل، سطح خدمت و زمان پاسخگویی تعریف شود.
عقد قرارداد یا تأیید شرح خدمات
بعد از بررسی نیاز، قرارداد یا شرح خدمات باید مشخص شود. این بخش تعیین میکند شرکت چه کاری انجام میدهد، چه کاری خارج از تعهدات است، زمان اجرا چقدر است، معیار پذیرش چیست و ارتباط با مشتری چگونه انجام میشود.
قرارداد مبهم یکی از دلایل اصلی شکایت در شرکتهای خدماتی است. بنابراین ISO 9001 کمک میکند قرارداد یا شرح خدمات قبل از پذیرش، بررسی و تأیید شود.
برنامهریزی ارائه خدمت
بعد از عقد قرارداد، شرکت باید خدمت را برنامهریزی کند. برنامهریزی میتواند شامل زمانبندی، تخصیص نیرو، تجهیزات، محل ارائه خدمت، روش اجرا، نقاط کنترل، گزارشدهی و معیارهای ارزیابی باشد.
برای مثال، شرکت نگهداری ساختمان باید برنامه سرویس دورهای داشته باشد. شرکت آموزشی باید زمانبندی دوره، مدرس، محتوا و ارزیابی را مشخص کند. شرکت پشتیبانی IT باید اولویت درخواستها و زمان پاسخگویی را تعریف کند.
تخصیص نیروی انسانی و تجهیزات
در شرکت خدماتی، تخصیص نیروی مناسب بسیار مهم است. خدمت خوب معمولاً با نیروی آموزشدیده، ابزار مناسب و مسئولیت مشخص ارائه میشود.
شرکت باید مشخص کند چه فردی برای چه خدمتی صلاحیت دارد. همچنین باید تجهیزات، نرمافزارها، ابزارها یا وسایل موردنیاز برای ارائه خدمت آماده باشند.
اگر نیروی نامناسب اعزام شود یا ابزار لازم وجود نداشته باشد، کیفیت خدمت تحت تأثیر قرار میگیرد.
ارائه خدمت در محل شرکت یا محل مشتری
خدمت ممکن است در محل شرکت، از راه دور یا در محل مشتری ارائه شود. هرکدام کنترلهای خاص خود را دارد.
در محل مشتری، رفتار کارکنان، ایمنی، هماهنگی با کارفرما، رعایت محرمانگی و گزارشدهی اهمیت بیشتری پیدا میکند. در خدمات از راه دور، پاسخگویی، ثبت درخواست، امنیت اطلاعات و مستندسازی اهمیت دارد.
ISO 9001 باید کمک کند روش ارائه خدمت مشخص و قابل کنترل باشد.
کنترل کیفیت خدمت
کنترل کیفیت خدمت میتواند از طریق چکلیست، بازبینی سرپرست، تأیید مشتری، پایش SLA، بررسی گزارش، کنترل نمونه کار، مشاهده عملکرد یا تحلیل شاخصها انجام شود.
در شرکت خدماتی، کنترل کیفیت نباید فقط بعد از شکایت مشتری انجام شود. شرکت باید قبل از تبدیل شدن ضعف به نارضایتی جدی، کیفیت خدمت را پایش کند.
ثبت بازخورد و رضایت مشتری
بازخورد مشتری یکی از مهمترین ورودیهای بهبود در شرکت خدماتی است. این بازخورد میتواند رسمی یا غیررسمی باشد، اما باید در سیستم قابل استفاده شود.
فرم رضایت، تماس پیگیری، نظرسنجی، امتیازدهی، گزارش جلسه، ایمیل یا پیام مشتری میتواند منبع بازخورد باشد. مهم این است که دادهها تحلیل شوند و فقط بایگانی نشوند.
رسیدگی به شکایات
شکایت مشتری باید ثبت، اولویتبندی، بررسی و پاسخدهی شود. شرکت باید مشخص کند چه کسی مسئول رسیدگی است، زمان پاسخگویی چقدر است و نتیجه چگونه به مشتری اعلام میشود.
اگر شکایتها تکرار شوند، باید اقدام اصلاحی تعریف شود. برای مثال، تکرار شکایت از تأخیر در اعزام نیرو میتواند نشاندهنده ضعف برنامهریزی، کمبود نیرو یا نبود سیستم کنترل حضور باشد.
کنترل خدمت نامنطبق
خدمت نامنطبق یعنی خدمتی که با نیاز مشتری، قرارداد، SLA، دستورالعمل داخلی یا معیار پذیرش تطابق ندارد. در شرکت خدماتی، این موضوع بسیار مهم است.
نمونههای خدمت نامنطبق شامل تأخیر در پاسخگویی، انجام ناقص خدمت، اعزام نیروی نامناسب، رعایت نکردن SLA، خطای پشتیبانی، نارضایتی مشتری، گزارش ناقص، رفتار نامناسب کارکنان یا عدم رعایت الزامات قرارداد است.
شرکت باید خدمت نامنطبق را ثبت کند، اثر آن را بررسی کند، به مشتری پاسخ دهد و در صورت نیاز اقدام اصلاحی انجام دهد.
اقدام اصلاحی و بهبود
اقدام اصلاحی برای جلوگیری از تکرار خطا انجام میشود. اگر یک خطای خدماتی تکرار شود، باید علت اصلی بررسی شود. علت ممکن است آموزش ناکافی، کمبود نیرو، ضعف ابزار، قرارداد مبهم، نبود چکلیست، ضعف سرپرستی یا ضعف ارتباط با مشتری باشد.
بهبود در شرکت خدماتی باید با داده انجام شود. کاهش شکایات، کاهش زمان پاسخگویی، افزایش رضایت مشتری، کاهش خطاهای تکراری و افزایش تمدید قراردادها میتواند نشاندهنده بهبود واقعی باشد.
ISO 10002 برای شرکت خدماتی چه زمانی مهم میشود؟
ISO 10002 برای شرکتهای خدماتی مشتریمحور اهمیت زیادی دارد، چون شکایت مشتری در خدمات معمولاً یکی از مهمترین نشانههای ضعف فرآیند است. بسیاری از رقبا فقط ISO 9001 را معرفی میکنند، اما برای شرکت خدماتی، رسیدگی ساختاریافته به شکایات میتواند نقطه تمایز جدی باشد.
وقتی شکایت مشتری زیاد است
اگر شرکت خدماتی با تعداد زیادی شکایت، نارضایتی یا بازخورد منفی روبهروست، ISO 10002 میتواند به سازماندهی فرآیند رسیدگی کمک کند.
هدف این نیست که فقط شکایتها ثبت شوند. شرکت باید علت شکایت، تکرار آن، واحد مسئول، زمان پاسخگویی و نتیجه رسیدگی را بررسی کند. اگر شکایتها تحلیل نشوند، شرکت فقط واکنش نشان میدهد و یاد نمیگیرد.
وقتی شرکت با مشتریان متعدد و قراردادهای خدماتی کار میکند
شرکتهایی که با مشتریان متعدد یا قراردادهای خدماتی طولانیمدت کار میکنند، به یک فرآیند رسمی برای مدیریت شکایات نیاز دارند. در غیر این صورت، شکایات ممکن است پراکنده، شفاهی یا بدون پیگیری باقی بمانند.
ISO 10002 کمک میکند شکایتها در یک مسیر مشخص دریافت، ثبت، بررسی و پاسخدهی شوند. این موضوع مخصوصاً برای شرکتهای خدمات عمومی، کالسنتر، پشتیبانی IT، آموزش، مشاوره و برونسپاری مهم است.
وقتی حفظ مشتری برای کسبوکار حیاتی است
در بسیاری از شرکتهای خدماتی، حفظ مشتری از جذب مشتری جدید کمهزینهتر و مهمتر است. اگر شرکت نتواند نارضایتی مشتری را درست مدیریت کند، احتمال تمدید نشدن قرارداد یا از دست رفتن مشتری افزایش مییابد.
ISO 10002 به شرکت کمک میکند شکایت را تهدید صرف نبیند؛ بلکه آن را فرصتی برای حفظ مشتری، اصلاح فرآیند و بهبود تجربه مشتری بداند.
وقتی سازمان میخواهد فرآیند شکایت را قابل پیگیری کند
در شرکت خدماتی، شکایت نباید در پیامرسانها، تماسهای شفاهی یا یادداشتهای پراکنده گم شود. باید مشخص باشد چه شکایتی ثبت شده، چه کسی مسئول بررسی است، چه پاسخی داده شده، چه زمانی بسته شده و آیا اقدام اصلاحی لازم بوده است یا نه.
ISO 10002 میتواند این فرآیند را قابل ردیابی و قابل تحلیل کند.
ارتباط ISO 10002 با ISO 9001
ISO 10002 میتواند مکمل ISO 9001 باشد. ISO 9001 از شرکت میخواهد رضایت مشتری، عدم انطباقها و اقدامات اصلاحی را مدیریت کند. ISO 10002 همین بخش را در حوزه شکایات مشتری دقیقتر و ساختاریافتهتر میکند.
برای شرکت خدماتی، ترکیب ISO 9001 و ISO 10002 میتواند بسیار کاربردی باشد، چون هم کیفیت فرآیندهای خدماتی را پوشش میدهد و هم نارضایتی مشتری را به شکل نظاممند مدیریت میکند.
ISO 27001 برای شرکتهای خدماتی دادهمحور
در شرکتهای خدماتی مدرن، بسیاری از خدمات بر پایه داده، اطلاعات مشتری، سامانههای نرمافزاری، دسترسیهای دیجیتال و اسناد محرمانه انجام میشود. در چنین شرکتهایی، کیفیت خدمت بهتنهایی کافی نیست. مشتری انتظار دارد اطلاعات او محرمانه، امن و قابل کنترل باشد.
چه شرکتهای خدماتی به ISO 27001 نیاز دارند؟
شرکتهای IT، نرمافزاری، پشتیبانی فنی، خدمات ابری، مراکز داده، حسابداری، مالی، مشاوره، منابع انسانی، کالسنتر، خدمات اداری، برونسپاری فرآیندها و شرکتهایی که با اطلاعات مشتریان کار میکنند، باید ISO/IEC 27001 را بررسی کنند.
اگر شرکت به دادههای مشتری دسترسی دارد، اطلاعات را ذخیره میکند، پردازش میکند، به سامانههای مشتری متصل میشود یا اطلاعات محرمانه سازمانی را مدیریت میکند، امنیت اطلاعات یک موضوع حاشیهای نیست.
نقش محرمانگی اطلاعات مشتری در خدمات
محرمانگی اطلاعات در خدمات، بخشی از کیفیت خدمت است. اگر شرکت خدماتی اطلاعات مشتری را افشا کند، دسترسیها را کنترل نکند یا دادهها را بدون مجوز در اختیار افراد قرار دهد، حتی اگر خدمت اصلی را خوب انجام داده باشد، اعتماد مشتری آسیب میبیند.
ISO/IEC 27001 کمک میکند شرکت داراییهای اطلاعاتی را بشناسد، ریسکهای محرمانگی، صحت و دسترسپذیری اطلاعات را ارزیابی کند و کنترلهای مناسب تعریف کند.
امنیت اطلاعات در شرکتهای IT، مالی، مشاورهای و برونسپاری
در شرکتهای IT، امنیت اطلاعات به دسترسی به سامانهها، کدها، سرورها، پایگاههای داده، رمزها و اطلاعات کاربران مربوط میشود. در شرکتهای مالی و حسابداری، اطلاعات مالی و اسناد مشتری حساس است. در شرکتهای مشاورهای، اطلاعات استراتژیک و داخلی مشتری اهمیت دارد. در برونسپاری، شرکت ممکن است بخشی از فرآیندهای محرمانه مشتری را اجرا کند.
برای این شرکتها، ISO/IEC 27001 میتواند یک مزیت رقابتی و گاهی الزام قراردادی باشد.
تفاوت ISO 9001 و ISO 27001 در شرکت خدماتی
ISO 9001 بر کیفیت مدیریت فرآیندها و رضایت مشتری تمرکز دارد. ISO/IEC 27001 بر مدیریت امنیت اطلاعات تمرکز میکند. این دو استاندارد جایگزین هم نیستند.
برای مثال، یک شرکت پشتیبانی IT ممکن است بر اساس ISO 9001 درخواستهای مشتری را بهموقع پاسخ دهد، اما اگر دسترسی کارشناسان به دادههای مشتری کنترل نشود، همچنان ریسک امنیت اطلاعات وجود دارد. بنابراین در خدمات دادهمحور، ISO/IEC 27001 مکمل مهمی برای ISO 9001 است.
چه زمانی مشتری از شرکت خدماتی ISO 27001 میخواهد؟
مشتری معمولاً زمانی ISO/IEC 27001 میخواهد که اطلاعات حساس خود را در اختیار شرکت خدماتی قرار میدهد یا به شرکت اجازه دسترسی به سامانهها، دادهها، اطلاعات مالی، اطلاعات کارکنان، اطلاعات مشتریان یا فرآیندهای محرمانه را میدهد.
این موضوع در قراردادهای سازمانی، مالی، فناوری اطلاعات، برونسپاری، منابع انسانی، کالسنتر و خدمات ابری بسیار رایجتر است. قبل از اقدام برای گواهی، شرکت باید بررسی کند مشتری دقیقاً چه سطح اعتباری و چه دامنهای برای ISO/IEC 27001 میپذیرد.
ISO 45001 برای شرکتهای خدماتی عملیاتی
ISO 45001 برای شرکتهای خدماتی زمانی مهم میشود که کارکنان در محیطهای عملیاتی، فیزیکی یا دارای ریسک کار میکنند. برخلاف تصور رایج، ایمنی فقط مخصوص کارخانه نیست. بسیاری از خدمات در محل مشتری انجام میشوند و میتوانند ریسک شغلی داشته باشند.
چه شرکتهای خدماتی به ISO 45001 نیاز دارند؟
شرکتهای نظافتی، نگهداری ساختمان، تأسیسات، فضای سبز، حفاظت و نگهبانی، حملونقل، خدمات فنی، خدمات انبارداری، پشتیبانی عملیاتی و شرکتهایی که نیرو به محل مشتری اعزام میکنند، باید ISO 45001 را بررسی کنند.
اگر خدمت شامل کار فیزیکی، مواد شیمیایی، کار در ارتفاع، ابزار، برق، تردد، کار شبانه، حمل بار یا حضور در محیط صنعتی باشد، ریسک ایمنی جدیتر میشود.
ایمنی نیروهای خدماتی در محل مشتری
وقتی نیرو در محل مشتری کار میکند، کنترل ایمنی پیچیدهتر میشود. محیط کار مستقیماً در اختیار شرکت خدماتی نیست، اما مسئولیت ایمنی نیروها همچنان مهم است.
شرکت باید خطرات محل کار را شناسایی کند، کارکنان را آموزش دهد، تجهیزات حفاظت فردی را فراهم کند، الزامات کارفرما را رعایت کند و حوادث را ثبت و بررسی کند.
آموزش، صلاحیت و کنترل عملیات
در خدمات عملیاتی، آموزش کارکنان نقش اساسی دارد. نیروی خدماتی باید بداند چه کاری انجام میدهد، چه خطراتی وجود دارد، چگونه باید گزارش دهد و در شرایط اضطراری چه اقدامی انجام دهد.
صلاحیت کارکنان نیز مهم است. برای مثال، نیروی تأسیسات باید مهارت فنی داشته باشد. نیروی نظافت صنعتی باید با مواد و تجهیزات آشنا باشد. نیروی نگهبانی باید وظایف، گزارشدهی و رفتار حرفهای را بداند.
مدیریت ریسکهای شغلی در خدمات نظافت، نگهداری، حفاظت و پشتیبانی
در خدمات نظافت، ریسکهایی مانند لغزش، تماس با مواد شیمیایی، کار در ارتفاع یا حمل تجهیزات وجود دارد. در نگهداری ساختمان، برق، ابزار، موتورخانه و تأسیسات مطرح است. در حفاظت، کار شبانه، درگیری احتمالی و خستگی مطرح است. در حملونقل، تردد و حادثه جادهای اهمیت دارد.
ISO 45001 کمک میکند این ریسکها شناسایی و کنترل شوند و ایمنی فقط به تجربه فردی کارکنان وابسته نباشد.
ارتباط ISO 45001 با الزامات کارفرما
بسیاری از کارفرمایان، مخصوصاً سازمانهای بزرگ، صنایع، پروژهها و مجتمعهای تجاری، از شرکتهای خدماتی عملیاتی انتظار دارند الزامات ایمنی را رعایت کنند. گاهی ارائه ISO 45001 یا مستندات HSE میتواند در ارزیابی شرکت خدماتی اثرگذار باشد.
بنابراین برای شرکتهایی که با کارفرمایان سازمانی کار میکنند، ISO 45001 میتواند هم ابزار مدیریتی باشد و هم مزیت قراردادی.
هزینه اخذ ایزو برای شرکت خدماتی چگونه محاسبه میشود؟
هزینه اخذ ایزو برای شرکت خدماتی عدد ثابت و یکسانی برای همه شرکتها نیست. این هزینه به نوع خدمت، استاندارد انتخابشده، تعداد کارکنان، تعداد شعب، پیچیدگی عملیات، سطح اعتبار مرجع صدور و میزان نیاز به مشاوره و مستندسازی بستگی دارد.
بنابراین بهتر است بدون بررسی شرایط شرکت، قیمت قطعی اعلام نشود. برای لینک داخلی، صفحه «هزینه اخذ گواهینامه ایزو» یا صفحه «هزینه ISO 9001» ایران گواه میتواند مقصد مناسبی باشد.
نوع استاندارد انتخابشده
هزینه ISO 9001 معمولاً با هزینه استانداردهایی مانند ISO/IEC 27001، ISO/IEC 20000-1 یا ISO 22301 یکسان نیست. استانداردهای تخصصی معمولاً نیازمند بررسی دقیقتر، مستندات بیشتر و ممیزی تخصصیتر هستند.
تعداد استانداردها؛ یک گواهی یا چند گواهی
اگر شرکت فقط ISO 9001 دریافت کند، مسیر سادهتر از حالتی است که چند استاندارد را همزمان دریافت کند. برای مثال، ترکیب ISO 9001 و ISO/IEC 27001 برای شرکت IT پیچیدهتر از ISO 9001 تنهاست.
گاهی شرکت میتواند چند استاندارد را در قالب یک سیستم یکپارچه مدیریت کند، اما همچنان حجم مستندسازی و ممیزی بیشتر خواهد بود.
تعداد پرسنل و شعب
تعداد کارکنان، تعداد شعب، تعداد محلهای ارائه خدمت و پراکندگی عملیات بر هزینه اثر دارد. شرکت خدماتی با ۱۰ نفر نیرو و یک دفتر با شرکتی که چند شعبه، چند قرارداد عملیاتی و صدها نیروی خدماتی دارد، شرایط یکسانی ندارد.
نوع خدمت و پیچیدگی عملیات
خدمات سادهتر معمولاً مستندات و ممیزی سادهتری دارند. اما خدمات حساس، دادهمحور، عملیاتی، چندمحلی یا دارای SLA پیچیدهتر هستند.
برای مثال، یک شرکت کالسنتر بزرگ، شرکت پشتیبانی IT یا شرکت Facility Management با چند سایت فعال، به بررسی دقیقتری نیاز دارد.
سطح اعتبار مرجع صدور
سطح اعتبار مرجع صدور یکی از عوامل مهم در هزینه است. شرکت باید بداند مشتری یا مناقصه چه نوع گواهی را قبول میکند. گواهی خصوصی، گواهی تحت اعتبار NACI یا گواهی تحت اعتبار IAF از نظر پذیرش، هزینه و کاربرد ممکن است تفاوت داشته باشند.
انتخاب ارزانترین گزینه بدون بررسی نیاز مشتری میتواند باعث شود گواهی صادر شود اما مشکل شرکت حل نشود.
نیاز به مشاوره، مستندسازی و پیادهسازی
اگر شرکت از قبل فرآیندها، قراردادها، سوابق رضایت مشتری، شاخصهای عملکرد و مستندات داخلی داشته باشد، مسیر سادهتر است. اما اگر همه چیز باید از ابتدا طراحی شود، نیاز به مشاوره و مستندسازی بیشتر خواهد بود.
در شرکت خدماتی، مستندات باید متناسب با نوع خدمت باشد. مستندات عمومی و غیرمرتبط معمولاً در اجرا کاربردی نیستند.
فوری بودن یا نبودن صدور
فوری بودن صدور میتواند بر هزینه و نوع مسیر اثر بگذارد. اگر هدف فقط تکمیل مدارک باشد، ممکن است مسیر سریعتری قابل بررسی باشد. اما اگر مشتری اعتبار خاص، ممیزی واقعی یا دامنه دقیق بخواهد، سرعت نباید معیار اصلی انتخاب باشد.
گواهینامه ایزو فوری برای شرکت خدماتی؛ مناسب است یا نه؟
گواهینامه ایزو فوری برای شرکت خدماتی را نباید مطلقاً رد کرد، اما نباید بدون بررسی هم انتخاب کرد. مناسب بودن آن به هدف شرکت، الزام مشتری، نوع استاندارد، سطح اعتبار موردنیاز و میزان آمادگی داخلی شرکت بستگی دارد.
وقتی هدف تکمیل مدارک مناقصه یا قرارداد است
گاهی شرکت خدماتی برای تکمیل مدارک مناقصه یا قرارداد به گواهی فوری نیاز دارد. در این حالت، ابتدا باید اسناد مناقصه یا قرارداد بررسی شود.
اگر فقط نام استاندارد و قابلیت استعلام لازم باشد، یک مسیر سریع ممکن است قابل بررسی باشد. اما اگر مرجع صدور، اعتبار خاص یا ممیزی دقیق خواسته شده باشد، گواهی فوری نامتناسب میتواند بیفایده باشد.
وقتی مشتری نوع اعتبار خاصی میخواهد
بعضی مشتریان فقط ISO 9001 یا ISO/IEC 27001 را نمیخواهند؛ بلکه سطح اعتبار، CB، قابلیت استعلام و حتی دامنه گواهی را هم بررسی میکنند.
اگر مشتری اعتبار خاصی خواسته باشد، شرکت باید قبل از اقدام مطمئن شود گواهی انتخابی قابل قبول است. دریافت سریع گواهی نامتناسب مشکل را حل نمیکند.
تفاوت صدور سریع با پیادهسازی واقعی
صدور سریع با پیادهسازی واقعی تفاوت دارد. صدور سریع ممکن است برای نیاز اداری یا تکمیل مدارک مفید باشد، اما پیادهسازی واقعی یعنی شرکت فرآیندها، شاخصها، شکایات، آموزش کارکنان و اقدامات اصلاحی را واقعاً اجرا کند.
اگر هدف شرکت بهبود کیفیت خدمات، کاهش شکایات یا افزایش رضایت مشتری است، فقط دریافت گواهی کافی نیست.
ریسک گواهی غیرقابل استعلام
گواهی غیرقابل استعلام یا گواهی با اطلاعات مبهم میتواند برای شرکت خدماتی ریسک ایجاد کند. اگر مشتری شماره گواهی یا سایت مرجع صدور را بررسی کند و نتواند اعتبار گواهی را تأیید کند، اعتماد او کاهش پیدا میکند.
قبل از صدور، باید مسیر استعلام، نام مرجع صدور، شماره گواهی و دامنه خدمات روشن باشد.
قبل از اقدام چه چیزهایی باید بررسی شود؟
قبل از اقدام برای گواهی فوری، شرکت باید استاندارد موردنیاز، هدف گواهی، الزام مشتری، دامنه خدمات، سطح اعتبار، قابلیت استعلام، مدارک موجود و میزان نیاز به پیادهسازی واقعی را بررسی کند.
این بررسی باعث میشود شرکت گواهیای دریافت کند که با نیاز واقعی آن هماهنگ باشد.
اعتبار، استعلام و تمدید گواهینامه ایزو شرکت خدماتی
اعتبار گواهینامه ایزو برای شرکت خدماتی زمانی اهمیت بیشتری پیدا میکند که مشتری، کارفرما یا مناقصه گواهی را بررسی میکند. شرکت باید بداند گواهی از کجا صادر شده، چگونه استعلام میشود و چه زمانی باید تمدید شود.
برای این بخش، لینک داخلی به مقاله «مرجع صدور گواهینامه ایزو 9001» مناسب است، چون بسیاری از کاربران تفاوت CB، NACI، IAF و مراجع خصوصی را نمیدانند.
گواهی ایزو شرکت خدماتی از کجا استعلام میشود؟
استعلام گواهی معمولاً از طریق سایت مرجع صدور انجام میشود. روی گواهی باید نام مرجع صدور، شماره گواهی، تاریخ اعتبار، استاندارد و دامنه فعالیت درج شده باشد.
متقاضی یا مشتری میتواند با شماره گواهی و سایت مرجع صدور، وضعیت گواهی را بررسی کند. اگر گواهی مسیر استعلام شفاف نداشته باشد، باید قبل از پذیرش آن دقت بیشتری شود.
نام CB و شماره گواهی چه اهمیتی دارد؟
CB یا مرجع صدور، نهادی است که گواهی را صادر میکند. نام CB و شماره گواهی برای ردیابی، استعلام و بررسی اعتبار گواهی اهمیت دارد.
در شرکت خدماتی، اگر گواهی برای مناقصه، قرارداد سازمانی یا مشتری حساس استفاده میشود، نام CB و سطح اعتبار آن میتواند تعیینکننده باشد.
تفاوت گواهی خصوصی، NACI و IAF
گواهیهای خصوصی معمولاً سریعتر و کمهزینهتر هستند، اما ممکن است برای همه مشتریان یا مناقصات قابل قبول نباشند. گواهی تحت اعتبار NACI برای بسیاری از کاربردهای داخلی و رسمی در ایران اهمیت دارد. گواهی تحت اعتبار IAF معمولاً برای پذیرش بینالمللی یا مشتریان حساستر مطرح میشود.
انتخاب بین این گزینهها باید بر اساس هدف شرکت، الزام مشتری و سطح اعتبار مورد انتظار انجام شود.
اعتبار گواهینامه چند سال است؟
بسیاری از گواهینامههای ایزو دوره اعتبار چندساله دارند، اما در طول این دوره ممکن است ممیزی مراقبتی یا بررسی دورهای لازم باشد. شرکت نباید فقط به تاریخ پایان گواهی توجه کند؛ بلکه باید برای نگهداری سیستم و تمدید بهموقع برنامه داشته باشد.
ممیزی مراقبتی و تمدید چگونه انجام میشود؟
ممیزی مراقبتی برای بررسی ادامه اجرای سیستم انجام میشود. در شرکت خدماتی، ممیز ممکن است سوابق خدمات، شکایات، رضایت مشتری، شاخصهای عملکرد، آموزش کارکنان، اقدامات اصلاحی و تغییرات دامنه خدمت را بررسی کند.
تمدید گواهی نیز بهتر است قبل از پایان اعتبار برنامهریزی شود تا در صورت وجود عدم انطباق یا نقص مدارک، زمان کافی برای اصلاح وجود داشته باشد.
اگر دامنه خدمات شرکت تغییر کند چه باید کرد؟
اگر شرکت خدمات جدیدی اضافه کند، شعبه جدید ایجاد کند، نوع مشتریان تغییر کند یا فعالیت اصلی شرکت توسعه یابد، باید بررسی شود آیا دامنه گواهی فعلی همچنان کافی است یا نیاز به بازنگری دارد.
برای مثال، اگر شرکت IT که قبلاً فقط پشتیبانی نرمافزار انجام میداد، وارد خدمات امنیت اطلاعات یا خدمات ابری شود، ممکن است دامنه گواهی و حتی استانداردهای موردنیاز تغییر کند.
اشتباهات رایج شرکتهای خدماتی در اخذ ایزو
شرکتهای خدماتی هنگام اخذ ایزو معمولاً با چند اشتباه تکراری روبهرو میشوند. شناخت این خطاها کمک میکند گواهی مناسبتر انتخاب شود و سیستم ایزو در عمل کاربردیتر باشد.
تصور اینکه ایزو فقط برای کارخانه است
این تصور باعث میشود بسیاری از شرکتهای خدماتی دیرتر به سراغ ایزو بروند یا آن را جدی نگیرند. در حالی که خدمات هم خروجی قابل ارزیابی دارد و میتواند با فرآیند، شاخص، بازخورد و اقدام اصلاحی مدیریت شود.
انتخاب ISO 9001 بدون بررسی نیاز واقعی مشتری
ISO 9001 برای بسیاری از شرکتهای خدماتی مناسب است، اما همیشه کافی نیست. اگر مشتری ISO/IEC 27001، ISO/IEC 20000-1، ISO 45001 یا استاندارد دیگری بخواهد، دریافت ISO 9001 بهتنهایی هدف را پوشش نمیدهد.
بیتوجهی به ISO 10002 در کسبوکارهای مشتریمحور
شرکتهای خدماتی مشتریمحور نباید شکایات را فقط بهصورت موردی و شفاهی مدیریت کنند. ISO 10002 میتواند فرآیند رسیدگی به شکایات را منظم و قابل پیگیری کند.
نادیده گرفتن امنیت اطلاعات در شرکتهای خدماتی دادهمحور
شرکتهایی که با داده مشتریان، سامانهها، اسناد مالی، اطلاعات کارکنان یا اطلاعات محرمانه کار میکنند، نباید امنیت اطلاعات را نادیده بگیرند. در این موارد، ISO/IEC 27001 میتواند بسیار مهم باشد.
تعریف نکردن شاخصهای قابل اندازهگیری برای کیفیت خدمت
کیفیت خدمت بدون شاخص قابل مدیریت نیست. شرکت باید معیارهایی مانند زمان پاسخگویی، رضایت مشتری، تعداد شکایات، درصد انجام بهموقع و رعایت SLA را تعریف کند.
نداشتن سوابق رضایت مشتری و شکایت مشتری
اگر رضایت و شکایت مشتری ثبت نشود، شرکت دادهای برای بهبود ندارد. این موضوع در ممیزی و در مدیریت واقعی کیفیت خدمات مشکلساز میشود.
استفاده از مستندات عمومی و غیرمتناسب با نوع خدمت
مستندات آماده و عمومی معمولاً با واقعیت شرکت خدماتی هماهنگ نیستند. مستندات باید بر اساس نوع خدمت، فرآیندهای واقعی، مشتریان و قراردادهای شرکت طراحی شوند.
انتخاب گواهی بدون بررسی قابلیت استعلام
قبل از صدور گواهی باید مشخص شود گواهی چگونه استعلام میشود و آیا مسیر استعلام برای مشتری یا کارفرما قابل قبول است یا خیر.
بیتوجهی به تمدید و ممیزی مراقبتی
دریافت گواهی پایان کار نیست. شرکت باید سوابق، شاخصها، شکایات، اقدامات اصلاحی و ممیزیهای داخلی را در طول دوره اعتبار نگهداری کند تا تمدید و ممیزی مراقبتی بدون مشکل انجام شود.
چکلیست آمادهسازی شرکت خدماتی قبل از اخذ ایزو
قبل از اقدام برای اخذ ایزو، شرکت خدماتی بهتر است وضعیت خود را با یک چکلیست ساده بررسی کند. این کار احتمال انتخاب اشتباه استاندارد یا گواهی نامناسب را کاهش میدهد.
نوع خدمت و دامنه فعالیت مشخص است؟
شرکت باید دقیقاً بداند چه خدمتی ارائه میدهد و کدام خدمات باید در دامنه گواهی قرار بگیرند.
هدف اخذ ایزو مشخص شده است؟
هدف میتواند مناقصه، قرارداد، برندینگ، بهبود کیفیت، امنیت اطلاعات، رضایت مشتری یا الزام کارفرما باشد. هدف، نوع استاندارد و سطح اعتبار را تعیین میکند.
مشتری یا مناقصه نوع اعتبار خاصی خواسته است؟
قبل از اقدام باید بررسی شود مشتری چه نوع گواهی، چه استانداردی و چه سطح اعتباری را قبول میکند.
فرآیندهای اصلی ارائه خدمت تعریف شدهاند؟
فرآیندهایی مانند دریافت درخواست، عقد قرارداد، برنامهریزی، ارائه خدمت، کنترل کیفیت، بازخورد، شکایت و اقدام اصلاحی باید مشخص باشند.
شاخصهای کیفیت خدمت مشخص هستند؟
شاخصهایی مانند زمان پاسخگویی، درصد انجام بهموقع، رضایت مشتری، تعداد شکایات و رعایت SLA باید تعریف شوند.
سوابق رضایت مشتری و شکایت مشتری وجود دارد؟
شرکت باید شواهدی از پایش رضایت مشتری، ثبت شکایات و اقدامات انجامشده داشته باشد.
شرح وظایف و صلاحیت کارکنان مشخص است؟
در شرکت خدماتی، کیفیت خدمت به نیروی انسانی وابسته است. شرح وظایف، آموزش و صلاحیت کارکنان باید مشخص باشد.
قراردادها و شرح خدمات قابل ارائه آماده است؟
نمونه قرارداد، پروپوزال، شرح خدمات، SLA یا مستندات تعهدات خدماتی باید آماده و قابل بررسی باشد.
نیاز به ISO 27001، ISO 10002، ISO 20000 یا ISO 45001 بررسی شده است؟
شرکت نباید فقط ISO 9001 را پیشفرض بگیرد. باید بررسی شود آیا امنیت اطلاعات، شکایت مشتری، مدیریت خدمات IT یا ایمنی کارکنان هم مطرح است یا خیر.
امکان استعلام گواهی قبل از اقدام بررسی شده است؟
قبل از صدور باید مسیر استعلام، نام مرجع صدور، شماره گواهی و سطح اعتبار مشخص باشد.
ایران گواه چگونه به شرکتهای خدماتی برای اخذ ایزو کمک میکند؟
شرکتهای خدماتی معمولاً نمیدانند از کدام استاندارد شروع کنند. آیا ISO 9001 کافی است؟ آیا مشتری ISO/IEC 27001 میخواهد؟ آیا برای خدمات IT باید ISO/IEC 20000-1 گرفت؟ آیا برای نیروهای عملیاتی ISO 45001 لازم است؟ آیا گواهی فوری قابل قبول است؟
ایران گواه میتواند در این مسیر نقش مشاورهای داشته باشد. یعنی ابتدا نوع خدمت، هدف شرکت، نیاز مشتری یا مناقصه و سطح اعتبار مورد انتظار بررسی شود و سپس مسیر مناسب برای اخذ گواهینامه مشخص گردد.
بررسی نوع خدمت و هدف اخذ ایزو
در قدم اول، باید مشخص شود شرکت دقیقاً چه خدمتی ارائه میدهد و گواهی را برای چه هدفی میخواهد. هدف یک شرکت IT با هدف یک شرکت نظافتی یا آموزشی متفاوت است.
بررسی هدف باعث میشود استاندارد مناسب انتخاب شود و شرکت گواهیای دریافت کند که واقعاً برای نیازش کاربرد داشته باشد.
انتخاب استاندارد مناسب
پس از بررسی نوع خدمت، استاندارد مناسب انتخاب میشود. برای بسیاری از شرکتها ISO 9001 کافی است، اما در برخی موارد ISO 10002، ISO/IEC 27001، ISO/IEC 20000-1، ISO 45001، ISO 22301، ISO 41001 یا ISO 18295-1 نیز باید بررسی شود.
آمادهسازی مستندات متناسب با خدمات شرکت
مستندات ایزو باید با خدمات واقعی شرکت هماهنگ باشد. ایران گواه میتواند در آمادهسازی فرآیندها، فرمها، شاخصها، خطمشی، اهداف، روش رسیدگی به شکایت، روش کنترل خدمت نامنطبق و سوابق موردنیاز راهنمایی کند.
هدف این است که مستندات قابل استفاده باشند، نه فقط برای روز ممیزی آماده شوند.
راهنمایی در انتخاب مرجع صدور مناسب
انتخاب مرجع صدور باید بر اساس نیاز مشتری، مناقصه، سطح اعتبار مورد انتظار و بودجه شرکت انجام شود. ایران گواه میتواند تفاوت گزینههای مختلف را برای شرکت روشن کند تا انتخاب گواهی با آگاهی انجام شود.
همراهی تا صدور، استعلام و تمدید گواهی
فرآیند اخذ ایزو فقط به دریافت فایل گواهی ختم نمیشود. شرکت باید بتواند گواهی را استعلام کند، اعتبار آن را برای مشتری نشان دهد و برای ممیزی مراقبتی یا تمدید برنامه داشته باشد.
ایران گواه میتواند شرکت را از مرحله بررسی اولیه تا آمادهسازی، ممیزی، صدور، استعلام و تمدید گواهی همراهی کند.
سوالات متداول اخذ ایزو برای شرکت خدماتی
آیا شرکت خدماتی هم میتواند ایزو بگیرد؟
بله. ایزو فقط مخصوص کارخانهها نیست. شرکت خدماتی هم خروجی قابل ارزیابی دارد و میتواند کیفیت خدمت، رضایت مشتری، شکایات، قراردادها و فرآیندهای خود را با استانداردهای مدیریتی کنترل کند.
بهترین ایزو برای شرکت خدماتی چیست؟
برای بیشتر شرکتهای خدماتی، ISO 9001 نقطه شروع مناسب است. اما بسته به نوع خدمت، ممکن است ISO 10002، ISO/IEC 27001، ISO/IEC 20000-1، ISO 45001، ISO 22301 یا ISO 41001 نیز لازم باشد.
ISO 9001 برای شرکت خدماتی چه فایدهای دارد؟
ISO 9001 کمک میکند فرآیندهای ارائه خدمت، کنترل کیفیت، ارتباط با مشتری، شکایت مشتری، خدمت نامنطبق و اقدام اصلاحی بهصورت منظم مدیریت شوند.
آیا ISO 10002 برای شرکت خدماتی ضروری است؟
برای همه شرکتها ضروری نیست، اما برای شرکتهایی که با مشتریان متعدد، شکایات زیاد، قراردادهای خدماتی یا تجربه مشتری سروکار دارند، بسیار کاربردی است.
چه شرکتهای خدماتی به ISO 27001 نیاز دارند؟
شرکتهای IT، نرمافزاری، مالی، حسابداری، مشاورهای، منابع انسانی، کالسنتر و برونسپاری که با دادههای مشتری کار میکنند، باید ISO/IEC 27001 را بررسی کنند.
شرکت IT باید ISO 9001 بگیرد یا ISO 20000؟
این دو جایگزین کامل هم نیستند. ISO 9001 کیفیت فرآیندهای سازمانی را پوشش میدهد، اما ISO/IEC 20000-1 برای مدیریت خدمات IT تخصصیتر است. در بسیاری از شرکتهای IT، ترکیب این دو همراه با ISO/IEC 27001 مناسبتر است.
ISO 45001 برای شرکت خدماتی چه زمانی لازم است؟
وقتی شرکت نیرو به محل مشتری اعزام میکند یا خدمات عملیاتی مانند نظافت، نگهداری، تأسیسات، حفاظت، حملونقل یا خدمات فنی ارائه میدهد، ISO 45001 میتواند مهم شود.
هزینه اخذ ایزو برای شرکت خدماتی چقدر است؟
هزینه به نوع استاندارد، تعداد استانداردها، تعداد کارکنان، تعداد شعب، نوع خدمت، پیچیدگی عملیات، سطح اعتبار مرجع صدور و نیاز به مشاوره و پیادهسازی بستگی دارد. بدون بررسی شرایط شرکت، قیمت قطعی دقیق نیست.
گواهینامه ایزو فوری برای شرکت خدماتی معتبر است؟
اعتبار گواهی فوری به مرجع صدور، قابلیت استعلام، دامنه گواهی و پذیرش مشتری بستگی دارد. اگر مشتری اعتبار خاصی خواسته باشد، باید قبل از صدور بررسی شود.
گواهی ایزو شرکت خدماتی چگونه استعلام میشود؟
معمولاً از طریق سایت مرجع صدور و با شماره گواهی قابل استعلام است. نام CB، شماره گواهی، دامنه فعالیت و تاریخ اعتبار باید روی گواهی مشخص باشد.
آیا شرکت خدماتی کوچک هم میتواند ایزو بگیرد؟
بله. اندازه شرکت مانع اخذ ایزو نیست. سیستم ایزو باید متناسب با اندازه، نوع خدمت و سطح پیچیدگی شرکت طراحی شود.
آیا برای مناقصه خدماتی ISO 9001 کافی است؟
بستگی به اسناد مناقصه دارد. بعضی مناقصات فقط ISO 9001 میخواهند، اما برخی ممکن است ISO 45001، ISO/IEC 27001، ISO/IEC 20000-1 یا سطح اعتبار خاصی را درخواست کنند.
اگر خدمات شرکت تغییر کند، گواهی ایزو باید تغییر کند؟
اگر تغییر خدمات باعث شود دامنه گواهی دیگر با فعالیت واقعی شرکت هماهنگ نباشد، باید دامنه گواهی بررسی و در صورت نیاز اصلاح شود.
تمدید گواهینامه ایزو شرکت خدماتی چگونه انجام میشود؟
برای تمدید، معمولاً سوابق اجرای سیستم، ممیزی داخلی، رضایت مشتری، شکایات، اقدامات اصلاحی و تغییرات سازمان بررسی میشود. بهتر است تمدید قبل از پایان اعتبار گواهی برنامهریزی شود.
