اخذ ایزو برای شرکت خدماتی؛ راهنمای انتخاب استاندارد، مدارک، مراحل و هزینه

شرکت‌های خدماتی برخلاف شرکت‌های تولیدی معمولاً محصول فیزیکی تولید نمی‌کنند، اما این به معنی نبود خروجی قابل ارزیابی نیست. خروجی اصلی یک شرکت خدماتی، «خدمت» است؛ خدمتی که باید به‌موقع، مطابق قرارداد، با کیفیت ثابت، توسط نیروی انسانی صلاحیت‌دار و با رعایت انتظارات مشتری ارائه شود. اخذ ایزو برای شرکت خدماتی زمانی ارزش واقعی دارد که فقط به‌عنوان یک گواهی برای ارائه به مشتری، مناقصه یا قرارداد دیده نشود، بلکه به ابزاری برای کنترل کیفیت خدمت، مدیریت شکایات، افزایش رضایت مشتری، کنترل قراردادها، حفظ محرمانگی اطلاعات و بهبود عملکرد خدماتی تبدیل شود.

در این مقاله بررسی می‌کنیم اخذ ایزو برای شرکت خدماتی دقیقاً به چه معناست، شرکت‌های خدماتی معمولاً به چه استانداردهایی نیاز دارند، ISO 9001 در خدمات چه کاربردی دارد، برای هر نوع شرکت خدماتی چه ایزویی مناسب‌تر است و قبل از اقدام برای دریافت گواهینامه ایزو چه مواردی باید آماده شود.

اخذ ایزو برای شرکت خدماتی

اخذ ایزو برای شرکت خدماتی یعنی چه؟

اخذ ایزو برای شرکت خدماتی یعنی شرکت یک سیستم مدیریتی مشخص برای ارائه، کنترل، پایش و بهبود خدمات خود طراحی و اجرا کند و سپس برای دریافت گواهینامه مرتبط آماده شود. این سیستم می‌تواند بر اساس ISO 9001 برای مدیریت کیفیت خدمات، ISO 10002 برای رسیدگی به شکایات مشتریان، ISO/IEC 27001 برای امنیت اطلاعات، ISO/IEC 20000-1 برای مدیریت خدمات IT، ISO 45001 برای ایمنی کارکنان عملیاتی یا سایر استانداردهای مرتبط باشد.

در شرکت خدماتی، ایزو باید نشان دهد که خدمت به شکل قابل‌کنترل و قابل‌اندازه‌گیری ارائه می‌شود. برای مثال، یک شرکت نظافتی باید بتواند کیفیت خدمت، حضور نیروها، آموزش کارکنان، رسیدگی به شکایات و اجرای تعهدات قراردادی را کنترل کند. یک شرکت پشتیبانی IT باید زمان پاسخ‌گویی، رفع مشکل، امنیت اطلاعات مشتری، سطح خدمت یا SLA و رضایت مشتری را مدیریت کند. یک شرکت آموزشی باید کیفیت محتوا، صلاحیت مدرس، رضایت شرکت‌کنندگان و رسیدگی به بازخوردها را پایش کند.

بنابراین ایزو برای شرکت خدماتی فقط یک مدرک نیست. اگر درست انتخاب و اجرا شود، به شرکت کمک می‌کند خدمات خود را منظم‌تر، قابل‌اعتمادتر و قابل‌ارزیابی‌تر ارائه دهد.

آیا ایزو فقط مخصوص کارخانه‌ها و شرکت‌های تولیدی است؟

یکی از برداشت‌های اشتباه این است که ایزو فقط برای کارخانه‌ها، تولیدکنندگان یا شرکت‌هایی است که کالای فیزیکی تولید می‌کنند. در حالی که بسیاری از استانداردهای مدیریتی ایزو برای انواع سازمان‌ها، از جمله شرکت‌های خدماتی، قابل استفاده هستند.

شرکت خدماتی هم خروجی دارد. این خروجی ممکن است نظافت، پشتیبانی فنی، مشاوره، آموزش، نگهبانی، حمل‌ونقل، پاسخ‌گویی تلفنی، نگهداری ساختمان، خدمات مالی، خدمات اداری، خدمات نرم‌افزاری یا مدیریت تسهیلات باشد. این خدمات باید بر اساس نیاز مشتری، قرارداد، استاندارد داخلی شرکت و شاخص‌های قابل‌اندازه‌گیری کنترل شوند.

برای مثال، اگر یک شرکت کال‌سنتر تعهد داده تماس‌های مشتریان را در زمان مشخص پاسخ دهد، کیفیت خدمت قابل سنجش است. اگر یک شرکت نگهداری ساختمان متعهد به سرویس دوره‌ای تجهیزات است، انجام به‌موقع و کامل این خدمت قابل ارزیابی است. اگر یک شرکت مشاوره‌ای تعهد به ارائه گزارش، تحلیل یا آموزش دارد، کیفیت خروجی آن نیز می‌تواند با معیارهایی مانند دقت، زمان تحویل، رضایت مشتری و انطباق با شرح خدمات بررسی شود.

پس ایزو فقط برای کارخانه نیست. هر سازمانی که فرآیند، مشتری، تعهد، خروجی و نیاز به بهبود دارد، می‌تواند از سیستم‌های مدیریتی ایزو استفاده کند.

تفاوت ایزو در شرکت خدماتی با شرکت تولیدی

تفاوت اصلی ایزو در شرکت خدماتی و تولیدی در نوع خروجی و روش کنترل آن است. در شرکت تولیدی، معمولاً محصول فیزیکی وجود دارد و کیفیت آن از طریق ابعاد، وزن، جنس، مشخصات فنی، آزمون، بازرسی و کنترل محصول نامنطبق سنجیده می‌شود.

اما در شرکت خدماتی، خروجی معمولاً ناملموس‌تر است. کیفیت خدمت بیشتر از طریق زمان پاسخ‌گویی، رفتار کارکنان، رعایت تعهدات قرارداد، دقت انجام کار، رضایت مشتری، رسیدگی به شکایات، ثبات در ارائه خدمت، محرمانگی اطلاعات و رعایت SLA سنجیده می‌شود.

در شرکت تولیدی، ممکن است «محصول نامنطبق» یعنی کالایی که با مشخصات فنی تطابق ندارد. اما در شرکت خدماتی، «خدمت نامنطبق» می‌تواند تأخیر در پاسخ‌گویی، اعزام نیروی نامناسب، انجام ناقص خدمت، اشتباه در گزارش، رعایت نکردن قرارداد، خطای پشتیبانی، نقض محرمانگی یا نارضایتی مشتری باشد.

به همین دلیل، مستندات و فرآیندهای ایزو در شرکت خدماتی باید خدمات‌محور طراحی شوند. استفاده از فرم‌ها و روش‌های اجرایی عمومی یا تولیدی برای یک شرکت خدماتی معمولاً نتیجه خوبی ندارد.

کیفیت خدمت در ایزو چگونه سنجیده می‌شود؟

کیفیت خدمت در ایزو باید با معیارهای قابل‌اندازه‌گیری سنجیده شود. در شرکت خدماتی، کیفیت فقط یک برداشت ذهنی نیست. شرکت باید بتواند شاخص‌هایی تعریف کند که نشان دهد خدمت چگونه ارائه شده و مشتری تا چه حد از آن رضایت دارد.

شاخص‌های کیفیت خدمت می‌تواند شامل زمان پاسخ‌گویی، درصد انجام به‌موقع خدمات، تعداد شکایات مشتری، زمان رسیدگی به شکایت، نرخ تمدید قرارداد، تعداد خطاهای خدماتی، امتیاز رضایت مشتری، تعداد درخواست‌های برگشتی، رعایت SLA، میزان حضور به‌موقع نیروها، تعداد آموزش‌های انجام‌شده و میزان انطباق با شرح خدمات باشد.

برای مثال، یک شرکت پشتیبانی IT می‌تواند میانگین زمان پاسخ به تیکت، زمان رفع مشکل، تعداد خطاهای تکراری و رضایت کاربر را پایش کند. یک شرکت خدمات نظافت می‌تواند حضور نیرو، تکمیل چک‌لیست‌های نظافت، رضایت کارفرما و تعداد شکایات را اندازه‌گیری کند. یک شرکت آموزشی می‌تواند رضایت شرکت‌کنندگان، کیفیت مدرس، نرخ تکمیل دوره و بازخورد مشتریان سازمانی را بررسی کند.

در ISO 9001، هدف این است که کیفیت خدمت از حالت سلیقه‌ای و شفاهی خارج شود و به فرآیندی قابل پایش، قابل اصلاح و قابل بهبود تبدیل شود.

چرا شرکت‌های خدماتی به سیستم مدیریت نیاز دارند؟

شرکت خدماتی به سیستم مدیریت نیاز دارد چون کیفیت خدمت معمولاً به عوامل متعددی وابسته است: نیروی انسانی، روش انجام کار، قرارداد، ابزار، زمان‌بندی، ارتباط با مشتری، مدیریت اطلاعات، رسیدگی به شکایات و کنترل عملکرد.

اگر این عوامل بدون سیستم مشخص مدیریت شوند، کیفیت خدمت ناپایدار می‌شود. ممکن است یک مشتری خدمت بسیار خوبی دریافت کند و مشتری دیگر تجربه ضعیفی داشته باشد. ممکن است کیفیت خدمت به حضور یک فرد خاص وابسته شود. ممکن است شکایت مشتری ثبت نشود یا علت خطا بررسی نشود. ممکن است کارکنان جدید بدون آموزش کافی وارد کار شوند.

سیستم مدیریت به شرکت کمک می‌کند روش ارائه خدمت را مشخص کند، مسئولیت‌ها را تعریف کند، کارکنان را آموزش دهد، قراردادها را کنترل کند، عملکرد را بسنجد، شکایات را بررسی کند و خطاهای خدماتی را به اقدام اصلاحی تبدیل کند.

برای شرکت خدماتی، ثبات مهم است. مشتری فقط یک بار خدمت خوب نمی‌خواهد؛ انتظار دارد کیفیت خدمت در طول قرارداد، در شعب مختلف، توسط نیروهای مختلف و در شرایط متفاوت قابل اتکا باشد. ایزو می‌تواند همین ثبات را قابل مدیریت کند.

شرکت خدماتی معمولاً به چه ایزوهایی نیاز دارد؟

شرکت‌های خدماتی بسته به نوع خدمت، سطح ریسک، نوع مشتری، الزامات قرارداد، مناقصه و حساسیت اطلاعات، ممکن است به استانداردهای مختلفی نیاز داشته باشند. برای بسیاری از شرکت‌های خدماتی، ISO 9001 نقطه شروع رایج است، اما همیشه کافی نیست.

اگر شرکت با شکایت و رضایت مشتری سروکار زیادی دارد، ISO 10002 می‌تواند مهم شود. اگر با اطلاعات مشتریان، داده‌های مالی، اطلاعات کارکنان، سامانه‌ها یا داده‌های محرمانه کار می‌کند، ISO/IEC 27001 اهمیت پیدا می‌کند. اگر خدمات IT ارائه می‌دهد، ISO/IEC 20000-1 قابل بررسی است. اگر نیروهای عملیاتی را به محل مشتری اعزام می‌کند، ISO 45001 می‌تواند ضرورت پیدا کند. اگر خدمت نباید متوقف شود، ISO 22301 برای تداوم کسب‌وکار مطرح می‌شود.

ISO 9001 برای مدیریت کیفیت خدمات

ISO 9001 مهم‌ترین و رایج‌ترین استاندارد پایه برای شرکت‌های خدماتی است. این استاندارد به شرکت کمک می‌کند فرآیندهای ارائه خدمت را شناسایی، کنترل، پایش و بهبود دهد.

در شرکت خدماتی، ISO 9001 می‌تواند موضوعاتی مانند دریافت درخواست مشتری، بررسی نیاز، عقد قرارداد، برنامه‌ریزی ارائه خدمت، تخصیص نیروی انسانی، کنترل کیفیت خدمت، ثبت بازخورد، رسیدگی به شکایات، کنترل خدمت نامنطبق و اقدام اصلاحی را پوشش دهد.

برای مثال، یک شرکت خدمات عمومی می‌تواند با ISO 9001 مشخص کند چگونه نیرو جذب و آموزش می‌شود، خدمت چگونه برنامه‌ریزی می‌شود، کیفیت کار چگونه کنترل می‌شود و شکایت کارفرما چگونه پیگیری می‌شود. یک شرکت مشاوره‌ای می‌تواند فرآیند دریافت پروژه، تعریف خروجی، کنترل کیفیت گزارش و ارزیابی رضایت مشتری را مدیریت کند.

ISO 9001 برای شرکت خدماتی یعنی تبدیل تجربه خدمت به یک فرآیند قابل تکرار و قابل کنترل.

ISO 10002 برای رسیدگی به شکایات مشتریان

ISO 10002 استانداردی برای راهنمایی در رسیدگی به شکایات مشتریان است. این استاندارد برای شرکت‌های خدماتی بسیار کاربردی است، چون کیفیت خدمت مستقیماً با تجربه مشتری ارتباط دارد و شکایت مشتری می‌تواند نشانه ضعف در فرآیند ارائه خدمت باشد.

در شرکت خدماتی، شکایت ممکن است درباره تأخیر، رفتار نامناسب کارکنان، انجام ناقص خدمت، خطای فنی، پاسخ‌گویی ضعیف، نقض تعهدات قرارداد یا عدم شفافیت در ارتباط با مشتری باشد. اگر این شکایات فقط به‌صورت شفاهی حل شوند، شرکت فرصت یادگیری و اصلاح را از دست می‌دهد.

ISO 10002 کمک می‌کند شکایات به‌صورت منظم ثبت، دسته‌بندی، بررسی، پاسخ‌دهی و تحلیل شوند. همچنین ارتباط این استاندارد با ISO 9001 مهم است، چون شکایت مشتری می‌تواند ورودی مهمی برای اقدام اصلاحی و بهبود مستمر در سیستم مدیریت کیفیت باشد.

ISO 27001 برای امنیت اطلاعات در شرکت‌های خدماتی

نام دقیق این استاندارد ISO/IEC 27001 است و برای سیستم مدیریت امنیت اطلاعات یا ISMS استفاده می‌شود. این استاندارد برای شرکت‌های خدماتی داده‌محور اهمیت زیادی دارد.

بسیاری از شرکت‌های خدماتی با اطلاعات مشتریان سروکار دارند؛ از جمله شرکت‌های IT، نرم‌افزاری، پشتیبانی فنی، مالی، حسابداری، مشاوره‌ای، منابع انسانی، کال‌سنتر، برون‌سپاری فرآیندها و خدمات اداری. در این شرکت‌ها، کیفیت خدمت کافی نیست. مشتری انتظار دارد اطلاعات او محرمانه، صحیح و در دسترس افراد مجاز باشد.

ISO/IEC 27001 به شرکت کمک می‌کند دارایی‌های اطلاعاتی را شناسایی کند، ریسک‌های امنیت اطلاعات را ارزیابی کند، کنترل‌های لازم را اجرا کند و شواهدی برای مدیریت امنیت اطلاعات داشته باشد. اگر مشتری سازمانی یا کارفرمای بزرگ با داده حساس سروکار داشته باشد، ممکن است از شرکت خدماتی گواهینامه ISO/IEC 27001 بخواهد.

ISO/IEC 20000-1 برای مدیریت خدمات IT

ISO/IEC 20000-1 برای سیستم مدیریت خدمات IT یا مدیریت خدمات فناوری اطلاعات کاربرد دارد. این استاندارد برای شرکت‌هایی مناسب است که خدمات IT، پشتیبانی نرم‌افزار، پشتیبانی شبکه، مرکز خدمات، هاستینگ، خدمات ابری، Help Desk، نگهداری سامانه‌ها یا خدمات فنی دیجیتال ارائه می‌کنند.

در خدمات IT، مشتری معمولاً انتظار دارد درخواست‌ها ثبت شوند، رخدادها مدیریت شوند، تغییرات کنترل شوند، سطح خدمت یا SLA رعایت شود، اختلالات کاهش یابد و کیفیت خدمت به‌صورت مستمر بهبود پیدا کند.

ISO/IEC 20000-1 به شرکت کمک می‌کند خدمات IT را از حالت فردمحور و واکنشی خارج کند و به یک سیستم مدیریت خدمات منظم تبدیل کند. برای شرکت‌های IT، ترکیب ISO 9001، ISO/IEC 27001 و ISO/IEC 20000-1 می‌تواند بسیار کاربردی باشد، چون کیفیت خدمت، امنیت اطلاعات و مدیریت خدمات را هم‌زمان پوشش می‌دهد.

ISO 45001 برای ایمنی کارکنان در خدمات عملیاتی

ISO 45001 برای مدیریت ایمنی و بهداشت شغلی استفاده می‌شود. در بعضی شرکت‌های خدماتی، ریسک ایمنی پایین است، اما در خدمات عملیاتی این ریسک می‌تواند جدی باشد.

شرکت‌های نظافتی، نگهداری ساختمان، تأسیسات، حفاظت و نگهبانی، حمل‌ونقل، پشتیبانی عملیاتی، خدمات فنی، فضای سبز، خدمات انبارداری و شرکت‌هایی که نیرو به محل مشتری اعزام می‌کنند، معمولاً با ریسک‌های شغلی روبه‌رو هستند. این ریسک‌ها می‌تواند شامل کار با مواد شوینده، کار در ارتفاع، برق‌کاری، حمل بار، تردد، کار شبانه، استفاده از ابزار، درگیری احتمالی، خستگی یا حادثه در محل مشتری باشد.

ISO 45001 به شرکت کمک می‌کند خطرات را شناسایی کند، کارکنان را آموزش دهد، عملیات را کنترل کند، حوادث را ثبت و بررسی کند و الزامات ایمنی کارفرما را بهتر پاسخ دهد.

ISO 22301 برای تداوم کسب‌وکار در خدمات حساس

ISO 22301 برای سیستم مدیریت تداوم کسب‌وکار استفاده می‌شود. این استاندارد برای شرکت‌های خدماتی حساس اهمیت دارد؛ مخصوصاً شرکت‌هایی که توقف خدمت آن‌ها می‌تواند برای مشتری خسارت جدی ایجاد کند.

برای مثال، شرکت‌های پشتیبانی IT، خدمات مالی، مراکز تماس، شرکت‌های برون‌سپاری فرآیندها، خدمات زیرساختی، مراکز داده، خدمات پشتیبانی سازمانی و شرکت‌هایی که قراردادهای حساس دارند، باید بتوانند در برابر اختلال آماده باشند.

اختلال ممکن است ناشی از قطعی اینترنت، حمله سایبری، قطع برق، خرابی تجهیزات، نبود نیروی کلیدی، بحران شهری، حادثه، بیماری گسترده، مشکل تأمین‌کننده یا هر رویدادی باشد که ارائه خدمت را متوقف می‌کند. ISO 22301 کمک می‌کند شرکت برای ادامه خدمت، بازیابی و کاهش زمان توقف برنامه داشته باشد.

ISO 41001 برای خدمات مدیریت تسهیلات و نگهداری ساختمان

ISO 41001 برای سیستم مدیریت Facility Management یا مدیریت تسهیلات استفاده می‌شود. این استاندارد برای شرکت‌هایی مناسب است که خدمات نگهداری ساختمان، مدیریت تأسیسات، پشتیبانی فضاهای اداری، خدمات بهره‌برداری، نگهداری تجهیزات، نظافت، امنیت، فضای سبز، خدمات فنی و مدیریت یکپارچه امکانات ارائه می‌کنند.

در مدیریت تسهیلات، کیفیت خدمت فقط به انجام یک فعالیت محدود نیست. شرکت باید بتواند نیازهای کارفرما، ایمنی، هزینه، عملکرد تجهیزات، رضایت کاربران، زمان پاسخ‌گویی، برنامه نگهداری و اثربخشی خدمات را مدیریت کند.

ISO 41001 برای شرکت‌های Facility Management می‌تواند به ساختاردهی خدمات، شفافیت مسئولیت‌ها و اثبات ارائه مؤثر و کارآمد خدمات کمک کند.

IMS برای شرکت‌های خدماتی دارای چند الزام همزمان

IMS یا سیستم مدیریت یکپارچه زمانی مطرح می‌شود که شرکت هم‌زمان به چند استاندارد نیاز دارد. در شرکت‌های خدماتی عملیاتی، ممکن است ISO 9001 برای کیفیت خدمت، ISO 45001 برای ایمنی کارکنان و ISO 14001 برای محیط‌زیست لازم شود. در شرکت‌های خدماتی داده‌محور، ممکن است ISO 9001 با ISO/IEC 27001 یا ISO/IEC 20000-1 ترکیب شود.

مزیت IMS این است که شرکت به جای چند سیستم جداگانه، یک ساختار منسجم برای مدیریت فرآیندها، ریسک‌ها، مستندات، آموزش، ممیزی داخلی و اقدامات اصلاحی خواهد داشت.

برای مثال، یک شرکت نگهداری ساختمان می‌تواند کیفیت خدمت، ایمنی نیروها و الزامات Facility Management را در یک ساختار هماهنگ مدیریت کند. یک شرکت IT می‌تواند کیفیت خدمات، امنیت اطلاعات و مدیریت خدمات فناوری اطلاعات را با هم ببیند.

ISO 9001 برای شرکت خدماتی چه کاربردی دارد؟

ISO 9001 برای شرکت خدماتی باید به فرآیند واقعی ارائه خدمت وصل شود. اجرای این استاندارد یعنی شرکت بتواند نشان دهد خدمات خود را بر اساس فرآیندهای مشخص، قابل کنترل و قابل بهبود ارائه می‌کند؛ نه اینکه فقط چند فرم عمومی داشته باشد.

در شرکت خدماتی، ISO 9001 می‌تواند از لحظه دریافت درخواست مشتری تا پایان خدمت، ثبت بازخورد، رسیدگی به شکایت و اقدام اصلاحی را پوشش دهد. این بخش مهم‌ترین قسمت مقاله است، چون بیشتر شرکت‌های خدماتی ابتدا با ISO 9001 مسیر ایزو را شروع می‌کنند.

تعریف فرآیندهای ارائه خدمت

اولین کاربرد ISO 9001 در شرکت خدماتی، تعریف فرآیندهای ارائه خدمت است. شرکت باید دقیقاً بداند خدمت چگونه شروع می‌شود، چه واحدهایی درگیر هستند، چه ورودی‌هایی لازم است، چه خروجی‌هایی باید تحویل شود و مسئول هر بخش کیست.

برای مثال، در یک شرکت نظافتی، فرآیند می‌تواند شامل دریافت درخواست، بازدید محل، پیشنهاد قیمت، عقد قرارداد، تخصیص نیرو، ارائه خدمت، کنترل سرپرست، دریافت بازخورد و رسیدگی به شکایت باشد.

در یک شرکت پشتیبانی IT، فرآیند می‌تواند شامل ثبت تیکت، اولویت‌بندی، تخصیص کارشناس، رفع مشکل، تأیید مشتری، بستن تیکت و تحلیل خطاهای تکراری باشد.

در یک شرکت آموزشی، فرآیند می‌تواند شامل نیازسنجی، طراحی دوره، انتخاب مدرس، برگزاری دوره، ارزیابی رضایت، صدور گواهی و بهبود محتوا باشد.

ISO 9001 کمک می‌کند این فرآیندها از حالت ذهنی و فردمحور به یک سیستم قابل اجرا تبدیل شوند.

کنترل کیفیت خدمت قبل، حین و بعد از ارائه

در شرکت خدماتی، کیفیت خدمت باید در سه مرحله کنترل شود: قبل از ارائه، حین ارائه و بعد از ارائه.

قبل از ارائه خدمت، شرکت باید نیاز مشتری، شرح خدمات، منابع لازم، صلاحیت کارکنان و الزامات قرارداد را بررسی کند. حین ارائه خدمت، باید عملکرد نیروها، زمان‌بندی، کیفیت اجرا، رعایت تعهدات و ارتباط با مشتری کنترل شود. بعد از ارائه خدمت، باید رضایت مشتری، شکایت احتمالی، گزارش نهایی و نیاز به اصلاح بررسی شود.

برای مثال، در خدمات نظافت، کنترل قبل از خدمت شامل بررسی محل، مواد و تجهیزات موردنیاز است. کنترل حین خدمت شامل نظارت سرپرست و تکمیل چک‌لیست است. کنترل بعد از خدمت شامل دریافت تأیید کارفرما و ثبت بازخورد است.

این نگاه باعث می‌شود کیفیت خدمت فقط بعد از نارضایتی مشتری بررسی نشود، بلکه در کل مسیر ارائه خدمت کنترل شود.

مدیریت ارتباط با مشتری

در شرکت خدماتی، ارتباط با مشتری بخشی از خود خدمت است. اگر ارتباط ضعیف باشد، حتی خدمت فنی مناسب هم ممکن است از نظر مشتری بی‌کیفیت تلقی شود.

ISO 9001 به شرکت کمک می‌کند ارتباط با مشتری را مدیریت کند. یعنی مشخص باشد درخواست‌ها چگونه دریافت می‌شوند، اطلاعات چگونه به مشتری اعلام می‌شود، تغییرات چگونه تأیید می‌شود، شکایات چگونه ثبت می‌شود و مسئول پاسخ‌گویی کیست.

برای مثال، در شرکت پشتیبانی نرم‌افزار، مشتری باید بداند درخواستش ثبت شده، چه کسی مسئول رسیدگی است و چه زمانی پاسخ می‌گیرد. در شرکت مشاوره‌ای، مشتری باید بداند خروجی پروژه، زمان تحویل و محدوده خدمات چیست.

مدیریت ارتباط با مشتری باعث کاهش سوءتفاهم، کاهش شکایت و افزایش اعتماد می‌شود.

کنترل قراردادها و تعهدات خدماتی

قرارداد در شرکت خدماتی نقش مهمی دارد، چون کیفیت خدمت اغلب بر اساس تعهدات قراردادی سنجیده می‌شود. اگر قرارداد یا شرح خدمات مبهم باشد، احتمال اختلاف با مشتری افزایش پیدا می‌کند.

در ISO 9001، شرکت باید قبل از پذیرش قرارداد بررسی کند که توانایی اجرای تعهدات را دارد یا خیر. مواردی مانند نوع خدمت، مدت قرارداد، تعداد نیرو، زمان پاسخ‌گویی، شرایط پرداخت، محدوده مسئولیت، SLA، گزارش‌دهی، الزامات محرمانگی و معیار پذیرش خدمت باید روشن باشد.

برای مثال، اگر یک شرکت نگهداری ساختمان تعهد سرویس ماهانه آسانسور، سیستم برق و تأسیسات را می‌پذیرد، باید منابع، نیروی متخصص، برنامه سرویس و روش گزارش‌دهی آن مشخص باشد. اگر این موارد از ابتدا کنترل نشوند، اجرای قرارداد ناپایدار می‌شود.

ارزیابی عملکرد کارکنان خدماتی

کیفیت خدمت در بسیاری از شرکت‌های خدماتی مستقیماً به عملکرد کارکنان وابسته است. بنابراین ISO 9001 باید با صلاحیت، آموزش و ارزیابی عملکرد کارکنان ارتباط داشته باشد.

شرکت باید مشخص کند برای هر خدمت چه مهارت‌هایی لازم است، کارکنان چگونه آموزش می‌بینند، صلاحیت آن‌ها چگونه تأیید می‌شود و عملکردشان چگونه ارزیابی می‌شود.

در شرکت حفاظتی، انضباط، حضور به‌موقع، آشنایی با وظایف و رفتار حرفه‌ای اهمیت دارد. در شرکت آموزشی، صلاحیت مدرس و توان انتقال مطلب مهم است. در شرکت IT، مهارت فنی، پاسخ‌گویی و رعایت امنیت اطلاعات اهمیت دارد.

ارزیابی عملکرد کارکنان باید به بهبود خدمت کمک کند، نه اینکه فقط یک فرم اداری باشد.

مدیریت شکایت و نارضایتی مشتری

شکایت مشتری در شرکت خدماتی باید به‌عنوان یک داده مدیریتی دیده شود. شکایت نشان می‌دهد بخشی از فرآیند خدمت مطابق انتظار مشتری یا قرارداد اجرا نشده است.

ISO 9001 کمک می‌کند شکایت‌ها ثبت، بررسی و پیگیری شوند. موضوع شکایت، علت احتمالی، واحد مسئول، زمان پاسخ‌گویی، اقدام انجام‌شده و نتیجه نهایی باید مشخص باشد.

برای مثال، اگر چند مشتری از تأخیر در پاسخ‌گویی تیم پشتیبانی شکایت دارند، شرکت باید فقط عذرخواهی نکند؛ باید بررسی کند مشکل از کمبود نیرو، ضعف اولویت‌بندی، نبود SLA، آموزش ناکافی یا ابزار نامناسب است.

در اینجا ISO 10002 می‌تواند مکمل خوبی برای ISO 9001 باشد، چون فرآیند رسیدگی به شکایات را دقیق‌تر می‌کند.

اقدام اصلاحی برای خطاهای خدماتی

در شرکت خدماتی، خطاهای خدماتی باید به اقدام اصلاحی تبدیل شوند. خطا ممکن است شامل ارائه ناقص خدمت، تأخیر، پاسخ اشتباه، اعزام نیروی نامناسب، نقض قرارداد، اشتباه در گزارش، عدم رعایت SLA یا نارضایتی تکراری مشتری باشد.

اقدام اصلاحی یعنی شرکت علت اصلی خطا را شناسایی کند و کاری انجام دهد که خطا تکرار نشود. برای مثال، اگر کارشناس پشتیبانی پاسخ اشتباه داده، اصلاح فوری می‌تواند اصلاح پاسخ باشد، اما اقدام اصلاحی ممکن است شامل آموزش مجدد، تهیه پایگاه دانش، بازنگری دستورالعمل یا کنترل پاسخ‌های حساس باشد.

بدون اقدام اصلاحی، شرکت فقط مشکلات را موقتاً حل می‌کند؛ اما با اقدام اصلاحی، کیفیت خدمات به‌تدریج پایدارتر می‌شود.

بهبود مستمر کیفیت خدمات

ISO 9001 از شرکت می‌خواهد عملکرد خود را پایش کند و بهبود دهد. در شرکت خدماتی، بهبود مستمر می‌تواند در کاهش زمان پاسخ‌گویی، کاهش شکایات، افزایش رضایت مشتری، افزایش تمدید قراردادها، کاهش خطاهای خدماتی، افزایش بهره‌وری نیروها یا بهبود تجربه مشتری دیده شود.

برای بهبود، شرکت باید داده داشته باشد. اگر رضایت مشتری اندازه‌گیری نشود، شکایت ثبت نشود، زمان پاسخ‌گویی پایش نشود و عملکرد کارکنان بررسی نشود، بهبود فقط یک شعار باقی می‌ماند.

بهبود مستمر یعنی شرکت از تجربه‌های خدماتی خود یاد بگیرد و فرآیندها را به‌مرور دقیق‌تر، سریع‌تر و قابل‌اتکاتر کند.

کدام ایزو برای کدام نوع شرکت خدماتی مناسب است؟

انتخاب ایزو برای شرکت خدماتی باید بر اساس نوع خدمت، نوع مشتری، سطح ریسک، محرمانگی اطلاعات، الزامات قرارداد و هدف اخذ گواهی انجام شود. ISO 9001 برای بسیاری از شرکت‌ها نقطه شروع است، اما بعضی شرکت‌ها به استانداردهای تکمیلی نیاز دارند.

نوع شرکت خدماتیایزوهای پیشنهادیدلیل نیاز
خدمات عمومی، نظافت و پشتیبانیISO 9001 + در صورت نیاز ISO 45001کیفیت خدمت، کنترل نیروها، ایمنی عملیات
حفاظتی و نگهبانیISO 9001 + ISO 45001کنترل شیفت، صلاحیت نیرو، ایمنی و انضباط عملیاتی
IT و نرم‌افزارISO 9001 + ISO/IEC 27001 + ISO/IEC 20000-1کیفیت خدمت، امنیت اطلاعات، مدیریت خدمات IT
مشاوره و آموزشISO 9001 + ISO 10002کیفیت ارائه خدمت، رضایت و شکایت مشتری
کال‌سنتر و خدمات مشتریانISO 9001 + ISO 10002 + ISO 18295-1پاسخ‌گویی، تجربه مشتری، رسیدگی به شکایت
Facility ManagementISO 9001 + ISO 41001 + ISO 45001کیفیت خدمات نگهداری، مدیریت تسهیلات، ایمنی
خدمات حساس و برون‌سپاریISO 9001 + ISO 22301تداوم خدمت و کاهش اختلال در ارائه خدمات
خدمات مالی، اداری و BPOISO 9001 + ISO/IEC 27001 + در صورت نیاز ISO 22301کیفیت خدمت، محرمانگی اطلاعات، تداوم فعالیت

شرکت خدمات عمومی، نظافتی و پشتیبانی

شرکت‌های خدمات عمومی، نظافتی و پشتیبانی معمولاً با نیروی انسانی متعدد، برنامه‌ریزی شیفت، حضور در محل مشتری، کنترل کیفیت اجرا و رسیدگی به شکایت کارفرما سروکار دارند.

برای این شرکت‌ها، ISO 9001 استاندارد پایه مناسبی است، چون کمک می‌کند فرآیند جذب و آموزش نیرو، تخصیص نیرو، ارائه خدمت، کنترل کیفیت، دریافت بازخورد و رسیدگی به شکایت مشخص شود.

اگر نیروها در محیط‌های دارای ریسک فعالیت می‌کنند، ISO 45001 نیز می‌تواند مهم شود. برای مثال، کار با مواد شوینده، نظافت در ارتفاع، کار در بیمارستان، محیط صنعتی یا تردد در محل مشتری ممکن است نیازمند کنترل‌های ایمنی باشد.

شرکت حفاظتی و نگهبانی

در شرکت‌های حفاظتی و نگهبانی، کیفیت خدمت به حضور منظم نیرو، رعایت شیفت، صلاحیت کارکنان، آموزش، انضباط، گزارش‌دهی، واکنش در شرایط خاص و ارتباط با کارفرما وابسته است.

ISO 9001 به این شرکت‌ها کمک می‌کند فرآیندهای خدماتی مانند برنامه‌ریزی شیفت، کنترل حضور، آموزش نیرو، گزارش‌دهی، رسیدگی به شکایت و ارزیابی عملکرد را مدیریت کنند.

ISO 45001 نیز می‌تواند برای ایمنی نیروها و کنترل ریسک‌های شغلی مهم باشد، مخصوصاً اگر نیروها در محیط‌های صنعتی، پروژه‌ای، شبانه، پررفت‌وآمد یا دارای ریسک امنیتی کار می‌کنند.

شرکت IT، نرم‌افزاری و پشتیبانی فنی

شرکت‌های IT و نرم‌افزاری معمولاً با کیفیت خدمت، پاسخ‌گویی، SLA، تیکتینگ، امنیت اطلاعات، داده‌های مشتری و تداوم خدمت سروکار دارند.

برای این شرکت‌ها، ISO 9001 می‌تواند کیفیت فرآیندهای خدماتی را پوشش دهد. ISO/IEC 27001 برای حفاظت از اطلاعات مشتری، کنترل دسترسی، مدیریت ریسک امنیت اطلاعات و اعتمادسازی بسیار مهم است. ISO/IEC 20000-1 نیز برای مدیریت خدمات IT، کنترل رخدادها، درخواست‌ها، تغییرات و بهبود خدمات کاربرد دارد.

اگر شرکت نرم‌افزاری یا پشتیبانی IT با مشتریان سازمانی، مالی، درمانی، دولتی یا داده‌های حساس کار می‌کند، ترکیب ISO 9001، ISO/IEC 27001 و ISO/IEC 20000-1 می‌تواند انتخاب حرفه‌ای‌تری باشد.

شرکت مشاوره‌ای، آموزشی و منابع انسانی

در شرکت‌های مشاوره‌ای، آموزشی و منابع انسانی، کیفیت خدمت به صلاحیت افراد، دقت تحلیل، کیفیت محتوا، رعایت تعهدات، محرمانگی اطلاعات مشتری و رضایت مخاطبان وابسته است.

ISO 9001 می‌تواند به این شرکت‌ها کمک کند فرآیندهای دریافت پروژه، نیازسنجی، طراحی خدمت، ارائه خدمت، کنترل خروجی، ارزیابی رضایت و بهبود را مدیریت کنند.

ISO 10002 نیز برای شرکت‌هایی مناسب است که با مشتریان متعدد کار می‌کنند و می‌خواهند شکایات، نارضایتی‌ها و بازخوردها را به شکل قابل پیگیری مدیریت کنند. اگر شرکت منابع انسانی یا مشاوره‌ای با اطلاعات محرمانه کارکنان یا سازمان‌ها سروکار دارد، ISO/IEC 27001 نیز قابل بررسی است.

شرکت حمل‌ونقل، لجستیک و پیک

در خدمات حمل‌ونقل، لجستیک و پیک، کیفیت خدمت معمولاً با زمان تحویل، سلامت محموله، ردیابی، پاسخ‌گویی، مدیریت شکایت و کنترل عملیات سنجیده می‌شود.

ISO 9001 برای کنترل فرآیندهای دریافت سفارش، برنامه‌ریزی مسیر، تخصیص نیرو یا خودرو، تحویل، ثبت خطا و رسیدگی به شکایت کاربرد دارد.

اگر فعالیت شرکت دارای ریسک ایمنی برای کارکنان یا رانندگان باشد، ISO 45001 نیز می‌تواند مطرح شود. برای شرکت‌هایی که خدمات حساس، زمان‌مند یا قراردادی ارائه می‌کنند، ISO 22301 نیز ممکن است برای تداوم خدمت اهمیت پیدا کند.

شرکت خدمات مشتریان و کال‌سنتر

شرکت‌های کال‌سنتر و خدمات مشتریان با تجربه مستقیم مشتری سروکار دارند. شاخص‌هایی مانند زمان پاسخ‌گویی، کیفیت مکالمه، نرخ حل مشکل، رفتار اپراتور، ثبت صحیح اطلاعات، محرمانگی داده و رسیدگی به شکایات در این حوزه اهمیت دارد.

ISO 9001 برای مدیریت کیفیت خدمت و فرآیندهای پاسخ‌گویی قابل استفاده است. ISO 10002 برای رسیدگی ساختاریافته به شکایات مشتریان مناسب است. ISO 18295-1 نیز به‌صورت تخصصی برای مراکز تماس مشتریان مطرح می‌شود و می‌تواند چارچوب دقیق‌تری برای کیفیت خدمات تماس ایجاد کند.

اگر کال‌سنتر با اطلاعات حساس مشتریان کار می‌کند، ISO/IEC 27001 نیز باید بررسی شود.

شرکت نگهداری ساختمان و Facility Management

شرکت‌های نگهداری ساختمان و Facility Management معمولاً خدمات متعددی را هم‌زمان مدیریت می‌کنند: نگهداری تأسیسات، نظافت، امنیت، فضای سبز، پشتیبانی اداری، مدیریت تجهیزات، رسیدگی به خرابی‌ها و گزارش‌دهی به کارفرما.

برای این شرکت‌ها، ISO 9001 می‌تواند کیفیت کلی خدمت را پوشش دهد. ISO 41001 استاندارد تخصصی مدیریت تسهیلات است و برای ساختاردهی خدمات Facility Management اهمیت دارد. ISO 45001 نیز برای ایمنی نیروهای عملیاتی و کنترل خطرات کار در محل مشتری کاربرد دارد.

شرکت خدمات مالی، اداری و برون‌سپاری فرایندها

شرکت‌های خدمات مالی، اداری و BPO معمولاً با اطلاعات حساس مشتریان، فرآیندهای تکرارشونده، تعهدات قراردادی، محرمانگی داده و کیفیت خروجی سروکار دارند.

برای این شرکت‌ها، ISO 9001 به کنترل کیفیت خدمت و فرآیندها کمک می‌کند. ISO/IEC 27001 برای امنیت اطلاعات و محرمانگی داده‌ها اهمیت زیادی دارد. اگر خدمت نباید دچار اختلال شود، ISO 22301 نیز قابل بررسی است.

برای مثال، شرکتی که خدمات حسابداری، پردازش اسناد، حقوق و دستمزد یا پشتیبانی اداری برای مشتریان انجام می‌دهد، باید علاوه بر کیفیت خدمت، محرمانگی و تداوم ارائه خدمت را هم مدیریت کند.

مراحل اخذ ایزو برای شرکت خدماتی

مراحل اخذ ایزو برای شرکت خدماتی باید با شناخت دقیق نوع خدمت شروع شود. اشتباه رایج این است که شرکت ابتدا گواهی را انتخاب می‌کند و بعد به نیاز واقعی فکر می‌کند. مسیر درست برعکس است: ابتدا نوع خدمت، مشتری، قرارداد و ریسک‌ها بررسی می‌شود؛ سپس استاندارد مناسب انتخاب می‌گردد.

بررسی نوع خدمت و هدف اخذ ایزو

در مرحله اول باید مشخص شود شرکت چه خدمتی ارائه می‌دهد و هدف از اخذ ایزو چیست. آیا گواهی برای مناقصه لازم است؟ آیا مشتری سازمانی آن را درخواست کرده؟ آیا هدف بهبود کیفیت خدمات است؟ آیا شرکت با داده‌های محرمانه کار می‌کند؟ آیا نیرو به محل مشتری اعزام می‌شود؟

پاسخ این سؤال‌ها تعیین می‌کند ISO 9001 کافی است یا باید استانداردهایی مانند ISO 10002، ISO/IEC 27001، ISO/IEC 20000-1، ISO 45001 یا ISO 22301 نیز بررسی شوند.

شناسایی الزامات مشتری، مناقصه یا قرارداد

بسیاری از شرکت‌های خدماتی به دلیل الزامات مشتری، کارفرما یا مناقصه به ایزو نیاز پیدا می‌کنند. قبل از اقدام، باید متن الزام به‌دقت بررسی شود.

ممکن است مشتری فقط ISO 9001 بخواهد. ممکن است در قرارداد خدمات IT، ISO/IEC 27001 یا ISO/IEC 20000-1 درخواست شده باشد. ممکن است کارفرما برای نیروهای عملیاتی، ISO 45001 یا مستندات HSE بخواهد. ممکن است سطح اعتبار مرجع صدور نیز مشخص شده باشد.

اگر این الزامات از ابتدا بررسی نشود، شرکت ممکن است گواهی‌ای دریافت کند که برای هدف اصلی قابل‌قبول نباشد.

انتخاب استاندارد مناسب

بعد از بررسی نوع خدمت و الزامات مشتری، استاندارد مناسب انتخاب می‌شود. ISO 9001 معمولاً برای کیفیت خدمات نقطه شروع است، اما انتخاب نهایی باید بر اساس نیاز واقعی شرکت انجام شود.

شرکت خدماتی داده‌محور باید ISO/IEC 27001 را بررسی کند. شرکت IT باید ISO/IEC 20000-1 را در نظر بگیرد. شرکت خدمات مشتریان می‌تواند ISO 10002 و ISO 18295-1 را بررسی کند. شرکت Facility Management می‌تواند ISO 41001 را کنار ISO 9001 قرار دهد.

تعیین دامنه گواهینامه

دامنه گواهینامه مشخص می‌کند گواهی برای چه خدماتی صادر می‌شود. دامنه باید با فعالیت واقعی شرکت، مدارک ثبتی، قراردادها و نیاز مشتری هماهنگ باشد.

برای مثال، اگر شرکت خدمات پشتیبانی نرم‌افزار ارائه می‌دهد، دامنه نباید به‌صورت مبهم و کلی نوشته شود. اگر شرکت خدمات نظافت صنعتی ارائه می‌دهد، دامنه باید این خدمت را دقیق منعکس کند. اگر شرکت چند خدمت مختلف دارد، باید مشخص شود کدام خدمات داخل دامنه گواهی قرار می‌گیرند.

دامنه نادرست می‌تواند در مناقصه، استعلام یا پذیرش مشتری مشکل ایجاد کند.

آماده‌سازی مدارک و مستندات

در این مرحله، مدارک ثبتی، مجوزها، چارت سازمانی، شرح وظایف، لیست خدمات، قراردادها، فرآیندهای خدماتی، فرم‌های کنترل کیفیت، روش رسیدگی به شکایت، شاخص‌های عملکرد و سوابق مرتبط آماده می‌شود.

مستندات باید متناسب با خدمت شرکت باشد. مستندات یک شرکت خدمات نظافت نباید شبیه مستندات یک شرکت نرم‌افزاری باشد. مستندات یک کال‌سنتر نیز با شرکت نگهداری ساختمان متفاوت است.

تعریف فرآیندهای خدماتی و شاخص‌های عملکرد

شرکت باید فرآیندهای اصلی خدماتی خود را تعریف کند. این فرآیندها می‌تواند شامل دریافت درخواست، بررسی نیاز، عقد قرارداد، برنامه‌ریزی، تخصیص نیرو، ارائه خدمت، کنترل کیفیت، ثبت رضایت، رسیدگی به شکایت و اقدام اصلاحی باشد.

همچنین باید شاخص‌های عملکرد تعریف شود. برای مثال، زمان پاسخ‌گویی، درصد انجام به‌موقع خدمات، تعداد شکایات، زمان حل شکایت، نرخ تمدید قرارداد، رضایت مشتری و تعداد خطاهای خدماتی از شاخص‌های رایج هستند.

آموزش کارکنان و پیاده‌سازی الزامات

کارکنان خدماتی باید بدانند چه خدمتی را با چه کیفیتی و بر اساس چه روشی ارائه کنند. آموزش می‌تواند شامل آشنایی با فرآیندها، نحوه ارتباط با مشتری، تکمیل فرم‌ها، رسیدگی به شکایات، الزامات محرمانگی، ایمنی و نحوه گزارش خطا باشد.

در شرکت خدماتی، پیاده‌سازی واقعی زمانی اتفاق می‌افتد که کارکنان خط مقدم هم در سیستم درگیر شوند. اگر فقط مدیر کیفیت یا مدیر اداری از ایزو اطلاع داشته باشد، سیستم در عمل اجرا نمی‌شود.

انجام ممیزی داخلی

ممیزی داخلی برای بررسی اجرای الزامات قبل از ممیزی صدور انجام می‌شود. در ممیزی داخلی، فرآیندها، مستندات، سوابق، شاخص‌ها، شکایات، اقدامات اصلاحی و نحوه اجرای خدمت بررسی می‌شود.

هدف ممیزی داخلی پیدا کردن مقصر نیست. هدف این است که شرکت قبل از ممیزی خارجی، نقاط ضعف خود را شناسایی و اصلاح کند.

ممیزی صدور و رفع عدم انطباق‌ها

در ممیزی صدور، ممیز بررسی می‌کند سیستم مدیریتی شرکت با الزامات استاندارد انتخاب‌شده تطابق دارد یا خیر. ممکن است سوابق خدمات، قراردادها، شکایات، رضایت مشتری، آموزش کارکنان، شاخص‌های عملکرد و اقدامات اصلاحی بررسی شود.

اگر عدم انطباقی وجود داشته باشد، شرکت باید آن را اصلاح کند یا برنامه اقدام اصلاحی ارائه دهد. پس از تأیید، گواهینامه صادر می‌شود.

صدور، استعلام و تحویل گواهینامه

بعد از تأیید ممیزی، گواهینامه صادر می‌شود. شرکت باید نام، دامنه، استاندارد، تاریخ اعتبار، شماره گواهی و مرجع صدور را بررسی کند.

استعلام گواهی اهمیت زیادی دارد. اگر مشتری یا مناقصه قابلیت استعلام را بررسی کند، شرکت باید بتواند از طریق شماره گواهی و مرجع صدور، اعتبار گواهی را نشان دهد.

مدارک لازم برای اخذ ایزو شرکت خدماتی

مدارک لازم برای اخذ ایزو شرکت خدماتی به نوع استاندارد، نوع خدمت، اندازه شرکت و سطح پیاده‌سازی بستگی دارد. با این حال، برخی مدارک برای اغلب شرکت‌های خدماتی ضروری یا بسیار کاربردی هستند.

در صفحه عمومی اخذ گواهینامه ایزو ایران گواه، مواردی مانند وضعیت حقوقی معتبر، مجوزهای لازم، فعال بودن یا در آستانه راه‌اندازی بودن سازمان و پایبندی به قوانین ملی مطرح می‌شود. برای شرکت خدماتی نیز همین موارد باید متناسب با نوع خدمت آماده شوند.

مدارک ثبتی و حقوقی شرکت

مدارک ثبتی و حقوقی معمولاً شامل روزنامه رسمی، آگهی تأسیس، آخرین تغییرات، شناسه ملی، اساسنامه و اطلاعات هویتی شرکت است.

این مدارک برای ثبت درست نام شرکت، آدرس، دامنه فعالیت و مشخصات گواهی اهمیت دارد. اگر نام یا اطلاعات شرکت اشتباه درج شود، ممکن است گواهی برای مشتری یا مناقصه مشکل ایجاد کند.

مجوز فعالیت یا پروانه صنفی، در صورت نیاز

برخی خدمات نیازمند مجوز فعالیت، پروانه صنفی، مجوز تخصصی یا تأییدیه قانونی هستند. برای مثال، شرکت حفاظتی، آموزشی، حمل‌ونقل، خدمات مالی، کاریابی، خدمات سلامت، خدمات فنی یا برخی شرکت‌های برون‌سپاری ممکن است به مجوزهای خاص نیاز داشته باشند.

قبل از اخذ ایزو باید مشخص شود آیا خدمت شرکت نیازمند مجوز است یا خیر. اگر مشتری یا کارفرما مجوز را هم کنار گواهی ایزو بررسی کند، نبود آن می‌تواند مشکل‌ساز شود.

چارت سازمانی و شرح وظایف

چارت سازمانی نشان می‌دهد مسئولیت‌ها در شرکت چگونه تقسیم شده‌اند. در شرکت خدماتی، واحدهایی مانند مدیریت، عملیات، فروش، پشتیبانی، منابع انسانی، آموزش، کنترل کیفیت، IT، امور قراردادها و رسیدگی به مشتری ممکن است در چارت دیده شوند.

شرح وظایف نیز مشخص می‌کند هر نقش چه مسئولیتی دارد. این موضوع برای شرکت‌های خدماتی مهم است، چون کیفیت خدمت به عملکرد افراد وابسته است. اگر مسئولیت‌ها مشخص نباشند، پیگیری خطاها و بهبود خدمات دشوار می‌شود.

لیست خدمات قابل ارائه

شرکت باید لیست خدمات خود را مشخص کند. این لیست برای تعیین دامنه گواهی، مستندسازی فرآیندها و پاسخ به نیاز مشتری اهمیت دارد.

برای مثال، شرکت Facility Management ممکن است خدمات نگهداری تأسیسات، نظافت، امنیت، فضای سبز و پشتیبانی اداری ارائه کند. شرکت IT ممکن است پشتیبانی نرم‌افزار، Help Desk، شبکه و امنیت اطلاعات ارائه دهد. باید مشخص شود کدام خدمات در دامنه گواهی قرار دارند.

قراردادها، نمونه پیشنهاد قیمت یا شرح خدمات

در شرکت خدماتی، قرارداد و شرح خدمات اهمیت زیادی دارد. این مدارک نشان می‌دهند شرکت چه تعهداتی می‌پذیرد و کیفیت خدمت بر چه اساسی ارزیابی می‌شود.

نمونه قرارداد، پروپوزال، شرح خدمات، SLA، پیشنهاد قیمت یا توافق‌نامه سطح خدمت می‌تواند به تعریف بهتر فرآیندها و کنترل تعهدات کمک کند.

فرآیندهای اصلی ارائه خدمت

شرکت باید فرآیندهای اصلی خود را مستند کند. این فرآیندها معمولاً از دریافت درخواست مشتری شروع می‌شوند و تا ارائه خدمت، کنترل کیفیت، دریافت بازخورد و اقدام اصلاحی ادامه دارند.

فرآیندها باید واقعی و قابل اجرا باشند. اگر مستندات فقط روی کاغذ باشند و با روش واقعی کار شرکت هماهنگ نباشند، سیستم ایزو در عمل کاربردی نخواهد بود.

سوابق آموزش و صلاحیت کارکنان

در شرکت خدماتی، کارکنان نقش اصلی در کیفیت خدمت دارند. بنابراین سوابق آموزش، تجربه، مهارت، صلاحیت و ارزیابی کارکنان اهمیت دارد.

برای مثال، نیروی نگهبانی باید آموزش وظایف و گزارش‌دهی داشته باشد. نیروی پشتیبانی IT باید مهارت فنی و آگاهی امنیت اطلاعات داشته باشد. مدرس باید صلاحیت آموزشی داشته باشد. نیروی عملیاتی باید آموزش ایمنی دیده باشد.

سوابق رضایت مشتری و رسیدگی به شکایات

سوابق رضایت مشتری و شکایات نشان می‌دهد شرکت کیفیت خدمت خود را پایش می‌کند. این سوابق می‌تواند شامل فرم رضایت، گزارش تماس، پیام مشتری، تیکت، ایمیل، صورت‌جلسه یا گزارش رسیدگی به شکایت باشد.

اگر شرکت خدماتی هیچ داده‌ای از رضایت یا نارضایتی مشتری نداشته باشد، بهبود کیفیت خدمت دشوار می‌شود.

شاخص‌های عملکرد خدمات

شاخص‌های عملکرد خدمات باید قابل‌اندازه‌گیری باشند. برای مثال، زمان پاسخ‌گویی، زمان انجام خدمت، درصد انجام به‌موقع، تعداد شکایات، رضایت مشتری، نرخ تمدید قرارداد، تعداد خطاهای خدماتی و نرخ بستن تیکت‌ها می‌توانند شاخص‌های مناسب باشند.

این شاخص‌ها باید پایش شوند و در صورت افت عملکرد، اقدام اصلاحی یا برنامه بهبود تعریف شود.

سوابق ممیزی داخلی و اقدام اصلاحی

ممیزی داخلی و اقدام اصلاحی نشان می‌دهد شرکت سیستم خود را بررسی و برای رفع ضعف‌ها اقدام کرده است. در شرکت خدماتی، اقدام اصلاحی می‌تواند مربوط به شکایت مشتری، تأخیر خدمت، ضعف آموزش، خطای نیروی انسانی، نبود کنترل قرارداد یا عدم رعایت SLA باشد.

فرآیندهای مهم شرکت خدماتی در ISO 9001

در شرکت خدماتی، ISO 9001 باید فرآیندهای واقعی ارائه خدمت را پوشش دهد. نقطه تمایز محتوایی اینجاست: به جای معرفی عمومی استاندارد، باید نشان داد سیستم ایزو در خدمات چگونه کار می‌کند.

بازاریابی، دریافت درخواست و بررسی نیاز مشتری

فرآیند خدمت معمولاً از بازاریابی یا دریافت درخواست مشتری شروع می‌شود. شرکت باید نیاز مشتری را درست دریافت کند و بررسی کند که آیا توان ارائه خدمت موردنظر را دارد یا خیر.

اگر نیاز مشتری از ابتدا درست فهمیده نشود، احتمال اختلاف، نارضایتی و خدمت نامنطبق افزایش می‌یابد. برای مثال، در شرکت مشاوره‌ای باید هدف پروژه روشن باشد. در شرکت نظافتی باید محدوده کار مشخص شود. در شرکت IT باید نوع مشکل، سطح خدمت و زمان پاسخ‌گویی تعریف شود.

عقد قرارداد یا تأیید شرح خدمات

بعد از بررسی نیاز، قرارداد یا شرح خدمات باید مشخص شود. این بخش تعیین می‌کند شرکت چه کاری انجام می‌دهد، چه کاری خارج از تعهدات است، زمان اجرا چقدر است، معیار پذیرش چیست و ارتباط با مشتری چگونه انجام می‌شود.

قرارداد مبهم یکی از دلایل اصلی شکایت در شرکت‌های خدماتی است. بنابراین ISO 9001 کمک می‌کند قرارداد یا شرح خدمات قبل از پذیرش، بررسی و تأیید شود.

برنامه‌ریزی ارائه خدمت

بعد از عقد قرارداد، شرکت باید خدمت را برنامه‌ریزی کند. برنامه‌ریزی می‌تواند شامل زمان‌بندی، تخصیص نیرو، تجهیزات، محل ارائه خدمت، روش اجرا، نقاط کنترل، گزارش‌دهی و معیارهای ارزیابی باشد.

برای مثال، شرکت نگهداری ساختمان باید برنامه سرویس دوره‌ای داشته باشد. شرکت آموزشی باید زمان‌بندی دوره، مدرس، محتوا و ارزیابی را مشخص کند. شرکت پشتیبانی IT باید اولویت درخواست‌ها و زمان پاسخ‌گویی را تعریف کند.

تخصیص نیروی انسانی و تجهیزات

در شرکت خدماتی، تخصیص نیروی مناسب بسیار مهم است. خدمت خوب معمولاً با نیروی آموزش‌دیده، ابزار مناسب و مسئولیت مشخص ارائه می‌شود.

شرکت باید مشخص کند چه فردی برای چه خدمتی صلاحیت دارد. همچنین باید تجهیزات، نرم‌افزارها، ابزارها یا وسایل موردنیاز برای ارائه خدمت آماده باشند.

اگر نیروی نامناسب اعزام شود یا ابزار لازم وجود نداشته باشد، کیفیت خدمت تحت تأثیر قرار می‌گیرد.

ارائه خدمت در محل شرکت یا محل مشتری

خدمت ممکن است در محل شرکت، از راه دور یا در محل مشتری ارائه شود. هرکدام کنترل‌های خاص خود را دارد.

در محل مشتری، رفتار کارکنان، ایمنی، هماهنگی با کارفرما، رعایت محرمانگی و گزارش‌دهی اهمیت بیشتری پیدا می‌کند. در خدمات از راه دور، پاسخ‌گویی، ثبت درخواست، امنیت اطلاعات و مستندسازی اهمیت دارد.

ISO 9001 باید کمک کند روش ارائه خدمت مشخص و قابل کنترل باشد.

کنترل کیفیت خدمت

کنترل کیفیت خدمت می‌تواند از طریق چک‌لیست، بازبینی سرپرست، تأیید مشتری، پایش SLA، بررسی گزارش، کنترل نمونه کار، مشاهده عملکرد یا تحلیل شاخص‌ها انجام شود.

در شرکت خدماتی، کنترل کیفیت نباید فقط بعد از شکایت مشتری انجام شود. شرکت باید قبل از تبدیل شدن ضعف به نارضایتی جدی، کیفیت خدمت را پایش کند.

ثبت بازخورد و رضایت مشتری

بازخورد مشتری یکی از مهم‌ترین ورودی‌های بهبود در شرکت خدماتی است. این بازخورد می‌تواند رسمی یا غیررسمی باشد، اما باید در سیستم قابل استفاده شود.

فرم رضایت، تماس پیگیری، نظرسنجی، امتیازدهی، گزارش جلسه، ایمیل یا پیام مشتری می‌تواند منبع بازخورد باشد. مهم این است که داده‌ها تحلیل شوند و فقط بایگانی نشوند.

رسیدگی به شکایات

شکایت مشتری باید ثبت، اولویت‌بندی، بررسی و پاسخ‌دهی شود. شرکت باید مشخص کند چه کسی مسئول رسیدگی است، زمان پاسخ‌گویی چقدر است و نتیجه چگونه به مشتری اعلام می‌شود.

اگر شکایت‌ها تکرار شوند، باید اقدام اصلاحی تعریف شود. برای مثال، تکرار شکایت از تأخیر در اعزام نیرو می‌تواند نشان‌دهنده ضعف برنامه‌ریزی، کمبود نیرو یا نبود سیستم کنترل حضور باشد.

کنترل خدمت نامنطبق

خدمت نامنطبق یعنی خدمتی که با نیاز مشتری، قرارداد، SLA، دستورالعمل داخلی یا معیار پذیرش تطابق ندارد. در شرکت خدماتی، این موضوع بسیار مهم است.

نمونه‌های خدمت نامنطبق شامل تأخیر در پاسخ‌گویی، انجام ناقص خدمت، اعزام نیروی نامناسب، رعایت نکردن SLA، خطای پشتیبانی، نارضایتی مشتری، گزارش ناقص، رفتار نامناسب کارکنان یا عدم رعایت الزامات قرارداد است.

شرکت باید خدمت نامنطبق را ثبت کند، اثر آن را بررسی کند، به مشتری پاسخ دهد و در صورت نیاز اقدام اصلاحی انجام دهد.

اقدام اصلاحی و بهبود

اقدام اصلاحی برای جلوگیری از تکرار خطا انجام می‌شود. اگر یک خطای خدماتی تکرار شود، باید علت اصلی بررسی شود. علت ممکن است آموزش ناکافی، کمبود نیرو، ضعف ابزار، قرارداد مبهم، نبود چک‌لیست، ضعف سرپرستی یا ضعف ارتباط با مشتری باشد.

بهبود در شرکت خدماتی باید با داده انجام شود. کاهش شکایات، کاهش زمان پاسخ‌گویی، افزایش رضایت مشتری، کاهش خطاهای تکراری و افزایش تمدید قراردادها می‌تواند نشان‌دهنده بهبود واقعی باشد.

ISO 10002 برای شرکت خدماتی چه زمانی مهم می‌شود؟

ISO 10002 برای شرکت‌های خدماتی مشتری‌محور اهمیت زیادی دارد، چون شکایت مشتری در خدمات معمولاً یکی از مهم‌ترین نشانه‌های ضعف فرآیند است. بسیاری از رقبا فقط ISO 9001 را معرفی می‌کنند، اما برای شرکت خدماتی، رسیدگی ساختاریافته به شکایات می‌تواند نقطه تمایز جدی باشد.

وقتی شکایت مشتری زیاد است

اگر شرکت خدماتی با تعداد زیادی شکایت، نارضایتی یا بازخورد منفی روبه‌روست، ISO 10002 می‌تواند به سازمان‌دهی فرآیند رسیدگی کمک کند.

هدف این نیست که فقط شکایت‌ها ثبت شوند. شرکت باید علت شکایت، تکرار آن، واحد مسئول، زمان پاسخ‌گویی و نتیجه رسیدگی را بررسی کند. اگر شکایت‌ها تحلیل نشوند، شرکت فقط واکنش نشان می‌دهد و یاد نمی‌گیرد.

وقتی شرکت با مشتریان متعدد و قراردادهای خدماتی کار می‌کند

شرکت‌هایی که با مشتریان متعدد یا قراردادهای خدماتی طولانی‌مدت کار می‌کنند، به یک فرآیند رسمی برای مدیریت شکایات نیاز دارند. در غیر این صورت، شکایات ممکن است پراکنده، شفاهی یا بدون پیگیری باقی بمانند.

ISO 10002 کمک می‌کند شکایت‌ها در یک مسیر مشخص دریافت، ثبت، بررسی و پاسخ‌دهی شوند. این موضوع مخصوصاً برای شرکت‌های خدمات عمومی، کال‌سنتر، پشتیبانی IT، آموزش، مشاوره و برون‌سپاری مهم است.

وقتی حفظ مشتری برای کسب‌وکار حیاتی است

در بسیاری از شرکت‌های خدماتی، حفظ مشتری از جذب مشتری جدید کم‌هزینه‌تر و مهم‌تر است. اگر شرکت نتواند نارضایتی مشتری را درست مدیریت کند، احتمال تمدید نشدن قرارداد یا از دست رفتن مشتری افزایش می‌یابد.

ISO 10002 به شرکت کمک می‌کند شکایت را تهدید صرف نبیند؛ بلکه آن را فرصتی برای حفظ مشتری، اصلاح فرآیند و بهبود تجربه مشتری بداند.

وقتی سازمان می‌خواهد فرآیند شکایت را قابل پیگیری کند

در شرکت خدماتی، شکایت نباید در پیام‌رسان‌ها، تماس‌های شفاهی یا یادداشت‌های پراکنده گم شود. باید مشخص باشد چه شکایتی ثبت شده، چه کسی مسئول بررسی است، چه پاسخی داده شده، چه زمانی بسته شده و آیا اقدام اصلاحی لازم بوده است یا نه.

ISO 10002 می‌تواند این فرآیند را قابل ردیابی و قابل تحلیل کند.

ارتباط ISO 10002 با ISO 9001

ISO 10002 می‌تواند مکمل ISO 9001 باشد. ISO 9001 از شرکت می‌خواهد رضایت مشتری، عدم انطباق‌ها و اقدامات اصلاحی را مدیریت کند. ISO 10002 همین بخش را در حوزه شکایات مشتری دقیق‌تر و ساختاریافته‌تر می‌کند.

برای شرکت خدماتی، ترکیب ISO 9001 و ISO 10002 می‌تواند بسیار کاربردی باشد، چون هم کیفیت فرآیندهای خدماتی را پوشش می‌دهد و هم نارضایتی مشتری را به شکل نظام‌مند مدیریت می‌کند.

ISO 27001 برای شرکت‌های خدماتی داده‌محور

در شرکت‌های خدماتی مدرن، بسیاری از خدمات بر پایه داده، اطلاعات مشتری، سامانه‌های نرم‌افزاری، دسترسی‌های دیجیتال و اسناد محرمانه انجام می‌شود. در چنین شرکت‌هایی، کیفیت خدمت به‌تنهایی کافی نیست. مشتری انتظار دارد اطلاعات او محرمانه، امن و قابل کنترل باشد.

چه شرکت‌های خدماتی به ISO 27001 نیاز دارند؟

شرکت‌های IT، نرم‌افزاری، پشتیبانی فنی، خدمات ابری، مراکز داده، حسابداری، مالی، مشاوره، منابع انسانی، کال‌سنتر، خدمات اداری، برون‌سپاری فرآیندها و شرکت‌هایی که با اطلاعات مشتریان کار می‌کنند، باید ISO/IEC 27001 را بررسی کنند.

اگر شرکت به داده‌های مشتری دسترسی دارد، اطلاعات را ذخیره می‌کند، پردازش می‌کند، به سامانه‌های مشتری متصل می‌شود یا اطلاعات محرمانه سازمانی را مدیریت می‌کند، امنیت اطلاعات یک موضوع حاشیه‌ای نیست.

نقش محرمانگی اطلاعات مشتری در خدمات

محرمانگی اطلاعات در خدمات، بخشی از کیفیت خدمت است. اگر شرکت خدماتی اطلاعات مشتری را افشا کند، دسترسی‌ها را کنترل نکند یا داده‌ها را بدون مجوز در اختیار افراد قرار دهد، حتی اگر خدمت اصلی را خوب انجام داده باشد، اعتماد مشتری آسیب می‌بیند.

ISO/IEC 27001 کمک می‌کند شرکت دارایی‌های اطلاعاتی را بشناسد، ریسک‌های محرمانگی، صحت و دسترس‌پذیری اطلاعات را ارزیابی کند و کنترل‌های مناسب تعریف کند.

امنیت اطلاعات در شرکت‌های IT، مالی، مشاوره‌ای و برون‌سپاری

در شرکت‌های IT، امنیت اطلاعات به دسترسی به سامانه‌ها، کدها، سرورها، پایگاه‌های داده، رمزها و اطلاعات کاربران مربوط می‌شود. در شرکت‌های مالی و حسابداری، اطلاعات مالی و اسناد مشتری حساس است. در شرکت‌های مشاوره‌ای، اطلاعات استراتژیک و داخلی مشتری اهمیت دارد. در برون‌سپاری، شرکت ممکن است بخشی از فرآیندهای محرمانه مشتری را اجرا کند.

برای این شرکت‌ها، ISO/IEC 27001 می‌تواند یک مزیت رقابتی و گاهی الزام قراردادی باشد.

تفاوت ISO 9001 و ISO 27001 در شرکت خدماتی

ISO 9001 بر کیفیت مدیریت فرآیندها و رضایت مشتری تمرکز دارد. ISO/IEC 27001 بر مدیریت امنیت اطلاعات تمرکز می‌کند. این دو استاندارد جایگزین هم نیستند.

برای مثال، یک شرکت پشتیبانی IT ممکن است بر اساس ISO 9001 درخواست‌های مشتری را به‌موقع پاسخ دهد، اما اگر دسترسی کارشناسان به داده‌های مشتری کنترل نشود، همچنان ریسک امنیت اطلاعات وجود دارد. بنابراین در خدمات داده‌محور، ISO/IEC 27001 مکمل مهمی برای ISO 9001 است.

چه زمانی مشتری از شرکت خدماتی ISO 27001 می‌خواهد؟

مشتری معمولاً زمانی ISO/IEC 27001 می‌خواهد که اطلاعات حساس خود را در اختیار شرکت خدماتی قرار می‌دهد یا به شرکت اجازه دسترسی به سامانه‌ها، داده‌ها، اطلاعات مالی، اطلاعات کارکنان، اطلاعات مشتریان یا فرآیندهای محرمانه را می‌دهد.

این موضوع در قراردادهای سازمانی، مالی، فناوری اطلاعات، برون‌سپاری، منابع انسانی، کال‌سنتر و خدمات ابری بسیار رایج‌تر است. قبل از اقدام برای گواهی، شرکت باید بررسی کند مشتری دقیقاً چه سطح اعتباری و چه دامنه‌ای برای ISO/IEC 27001 می‌پذیرد.

ISO 45001 برای شرکت‌های خدماتی عملیاتی

ISO 45001 برای شرکت‌های خدماتی زمانی مهم می‌شود که کارکنان در محیط‌های عملیاتی، فیزیکی یا دارای ریسک کار می‌کنند. برخلاف تصور رایج، ایمنی فقط مخصوص کارخانه نیست. بسیاری از خدمات در محل مشتری انجام می‌شوند و می‌توانند ریسک شغلی داشته باشند.

چه شرکت‌های خدماتی به ISO 45001 نیاز دارند؟

شرکت‌های نظافتی، نگهداری ساختمان، تأسیسات، فضای سبز، حفاظت و نگهبانی، حمل‌ونقل، خدمات فنی، خدمات انبارداری، پشتیبانی عملیاتی و شرکت‌هایی که نیرو به محل مشتری اعزام می‌کنند، باید ISO 45001 را بررسی کنند.

اگر خدمت شامل کار فیزیکی، مواد شیمیایی، کار در ارتفاع، ابزار، برق، تردد، کار شبانه، حمل بار یا حضور در محیط صنعتی باشد، ریسک ایمنی جدی‌تر می‌شود.

ایمنی نیروهای خدماتی در محل مشتری

وقتی نیرو در محل مشتری کار می‌کند، کنترل ایمنی پیچیده‌تر می‌شود. محیط کار مستقیماً در اختیار شرکت خدماتی نیست، اما مسئولیت ایمنی نیروها همچنان مهم است.

شرکت باید خطرات محل کار را شناسایی کند، کارکنان را آموزش دهد، تجهیزات حفاظت فردی را فراهم کند، الزامات کارفرما را رعایت کند و حوادث را ثبت و بررسی کند.

آموزش، صلاحیت و کنترل عملیات

در خدمات عملیاتی، آموزش کارکنان نقش اساسی دارد. نیروی خدماتی باید بداند چه کاری انجام می‌دهد، چه خطراتی وجود دارد، چگونه باید گزارش دهد و در شرایط اضطراری چه اقدامی انجام دهد.

صلاحیت کارکنان نیز مهم است. برای مثال، نیروی تأسیسات باید مهارت فنی داشته باشد. نیروی نظافت صنعتی باید با مواد و تجهیزات آشنا باشد. نیروی نگهبانی باید وظایف، گزارش‌دهی و رفتار حرفه‌ای را بداند.

مدیریت ریسک‌های شغلی در خدمات نظافت، نگهداری، حفاظت و پشتیبانی

در خدمات نظافت، ریسک‌هایی مانند لغزش، تماس با مواد شیمیایی، کار در ارتفاع یا حمل تجهیزات وجود دارد. در نگهداری ساختمان، برق، ابزار، موتورخانه و تأسیسات مطرح است. در حفاظت، کار شبانه، درگیری احتمالی و خستگی مطرح است. در حمل‌ونقل، تردد و حادثه جاده‌ای اهمیت دارد.

ISO 45001 کمک می‌کند این ریسک‌ها شناسایی و کنترل شوند و ایمنی فقط به تجربه فردی کارکنان وابسته نباشد.

ارتباط ISO 45001 با الزامات کارفرما

بسیاری از کارفرمایان، مخصوصاً سازمان‌های بزرگ، صنایع، پروژه‌ها و مجتمع‌های تجاری، از شرکت‌های خدماتی عملیاتی انتظار دارند الزامات ایمنی را رعایت کنند. گاهی ارائه ISO 45001 یا مستندات HSE می‌تواند در ارزیابی شرکت خدماتی اثرگذار باشد.

بنابراین برای شرکت‌هایی که با کارفرمایان سازمانی کار می‌کنند، ISO 45001 می‌تواند هم ابزار مدیریتی باشد و هم مزیت قراردادی.

هزینه اخذ ایزو برای شرکت خدماتی چگونه محاسبه می‌شود؟

هزینه اخذ ایزو برای شرکت خدماتی عدد ثابت و یکسانی برای همه شرکت‌ها نیست. این هزینه به نوع خدمت، استاندارد انتخاب‌شده، تعداد کارکنان، تعداد شعب، پیچیدگی عملیات، سطح اعتبار مرجع صدور و میزان نیاز به مشاوره و مستندسازی بستگی دارد.

بنابراین بهتر است بدون بررسی شرایط شرکت، قیمت قطعی اعلام نشود. برای لینک داخلی، صفحه «هزینه اخذ گواهینامه ایزو» یا صفحه «هزینه ISO 9001» ایران گواه می‌تواند مقصد مناسبی باشد.

نوع استاندارد انتخاب‌شده

هزینه ISO 9001 معمولاً با هزینه استانداردهایی مانند ISO/IEC 27001، ISO/IEC 20000-1 یا ISO 22301 یکسان نیست. استانداردهای تخصصی معمولاً نیازمند بررسی دقیق‌تر، مستندات بیشتر و ممیزی تخصصی‌تر هستند.

تعداد استانداردها؛ یک گواهی یا چند گواهی

اگر شرکت فقط ISO 9001 دریافت کند، مسیر ساده‌تر از حالتی است که چند استاندارد را هم‌زمان دریافت کند. برای مثال، ترکیب ISO 9001 و ISO/IEC 27001 برای شرکت IT پیچیده‌تر از ISO 9001 تنهاست.

گاهی شرکت می‌تواند چند استاندارد را در قالب یک سیستم یکپارچه مدیریت کند، اما همچنان حجم مستندسازی و ممیزی بیشتر خواهد بود.

تعداد پرسنل و شعب

تعداد کارکنان، تعداد شعب، تعداد محل‌های ارائه خدمت و پراکندگی عملیات بر هزینه اثر دارد. شرکت خدماتی با ۱۰ نفر نیرو و یک دفتر با شرکتی که چند شعبه، چند قرارداد عملیاتی و صدها نیروی خدماتی دارد، شرایط یکسانی ندارد.

نوع خدمت و پیچیدگی عملیات

خدمات ساده‌تر معمولاً مستندات و ممیزی ساده‌تری دارند. اما خدمات حساس، داده‌محور، عملیاتی، چندمحلی یا دارای SLA پیچیده‌تر هستند.

برای مثال، یک شرکت کال‌سنتر بزرگ، شرکت پشتیبانی IT یا شرکت Facility Management با چند سایت فعال، به بررسی دقیق‌تری نیاز دارد.

سطح اعتبار مرجع صدور

سطح اعتبار مرجع صدور یکی از عوامل مهم در هزینه است. شرکت باید بداند مشتری یا مناقصه چه نوع گواهی را قبول می‌کند. گواهی خصوصی، گواهی تحت اعتبار NACI یا گواهی تحت اعتبار IAF از نظر پذیرش، هزینه و کاربرد ممکن است تفاوت داشته باشند.

انتخاب ارزان‌ترین گزینه بدون بررسی نیاز مشتری می‌تواند باعث شود گواهی صادر شود اما مشکل شرکت حل نشود.

نیاز به مشاوره، مستندسازی و پیاده‌سازی

اگر شرکت از قبل فرآیندها، قراردادها، سوابق رضایت مشتری، شاخص‌های عملکرد و مستندات داخلی داشته باشد، مسیر ساده‌تر است. اما اگر همه چیز باید از ابتدا طراحی شود، نیاز به مشاوره و مستندسازی بیشتر خواهد بود.

در شرکت خدماتی، مستندات باید متناسب با نوع خدمت باشد. مستندات عمومی و غیرمرتبط معمولاً در اجرا کاربردی نیستند.

فوری بودن یا نبودن صدور

فوری بودن صدور می‌تواند بر هزینه و نوع مسیر اثر بگذارد. اگر هدف فقط تکمیل مدارک باشد، ممکن است مسیر سریع‌تری قابل بررسی باشد. اما اگر مشتری اعتبار خاص، ممیزی واقعی یا دامنه دقیق بخواهد، سرعت نباید معیار اصلی انتخاب باشد.

گواهینامه ایزو فوری برای شرکت خدماتی؛ مناسب است یا نه؟

گواهینامه ایزو فوری برای شرکت خدماتی را نباید مطلقاً رد کرد، اما نباید بدون بررسی هم انتخاب کرد. مناسب بودن آن به هدف شرکت، الزام مشتری، نوع استاندارد، سطح اعتبار موردنیاز و میزان آمادگی داخلی شرکت بستگی دارد.

وقتی هدف تکمیل مدارک مناقصه یا قرارداد است

گاهی شرکت خدماتی برای تکمیل مدارک مناقصه یا قرارداد به گواهی فوری نیاز دارد. در این حالت، ابتدا باید اسناد مناقصه یا قرارداد بررسی شود.

اگر فقط نام استاندارد و قابلیت استعلام لازم باشد، یک مسیر سریع ممکن است قابل بررسی باشد. اما اگر مرجع صدور، اعتبار خاص یا ممیزی دقیق خواسته شده باشد، گواهی فوری نامتناسب می‌تواند بی‌فایده باشد.

وقتی مشتری نوع اعتبار خاصی می‌خواهد

بعضی مشتریان فقط ISO 9001 یا ISO/IEC 27001 را نمی‌خواهند؛ بلکه سطح اعتبار، CB، قابلیت استعلام و حتی دامنه گواهی را هم بررسی می‌کنند.

اگر مشتری اعتبار خاصی خواسته باشد، شرکت باید قبل از اقدام مطمئن شود گواهی انتخابی قابل قبول است. دریافت سریع گواهی نامتناسب مشکل را حل نمی‌کند.

تفاوت صدور سریع با پیاده‌سازی واقعی

صدور سریع با پیاده‌سازی واقعی تفاوت دارد. صدور سریع ممکن است برای نیاز اداری یا تکمیل مدارک مفید باشد، اما پیاده‌سازی واقعی یعنی شرکت فرآیندها، شاخص‌ها، شکایات، آموزش کارکنان و اقدامات اصلاحی را واقعاً اجرا کند.

اگر هدف شرکت بهبود کیفیت خدمات، کاهش شکایات یا افزایش رضایت مشتری است، فقط دریافت گواهی کافی نیست.

ریسک گواهی غیرقابل استعلام

گواهی غیرقابل استعلام یا گواهی با اطلاعات مبهم می‌تواند برای شرکت خدماتی ریسک ایجاد کند. اگر مشتری شماره گواهی یا سایت مرجع صدور را بررسی کند و نتواند اعتبار گواهی را تأیید کند، اعتماد او کاهش پیدا می‌کند.

قبل از صدور، باید مسیر استعلام، نام مرجع صدور، شماره گواهی و دامنه خدمات روشن باشد.

قبل از اقدام چه چیزهایی باید بررسی شود؟

قبل از اقدام برای گواهی فوری، شرکت باید استاندارد موردنیاز، هدف گواهی، الزام مشتری، دامنه خدمات، سطح اعتبار، قابلیت استعلام، مدارک موجود و میزان نیاز به پیاده‌سازی واقعی را بررسی کند.

این بررسی باعث می‌شود شرکت گواهی‌ای دریافت کند که با نیاز واقعی آن هماهنگ باشد.

اعتبار، استعلام و تمدید گواهینامه ایزو شرکت خدماتی

اعتبار گواهینامه ایزو برای شرکت خدماتی زمانی اهمیت بیشتری پیدا می‌کند که مشتری، کارفرما یا مناقصه گواهی را بررسی می‌کند. شرکت باید بداند گواهی از کجا صادر شده، چگونه استعلام می‌شود و چه زمانی باید تمدید شود.

برای این بخش، لینک داخلی به مقاله «مرجع صدور گواهینامه ایزو 9001» مناسب است، چون بسیاری از کاربران تفاوت CB، NACI، IAF و مراجع خصوصی را نمی‌دانند.

گواهی ایزو شرکت خدماتی از کجا استعلام می‌شود؟

استعلام گواهی معمولاً از طریق سایت مرجع صدور انجام می‌شود. روی گواهی باید نام مرجع صدور، شماره گواهی، تاریخ اعتبار، استاندارد و دامنه فعالیت درج شده باشد.

متقاضی یا مشتری می‌تواند با شماره گواهی و سایت مرجع صدور، وضعیت گواهی را بررسی کند. اگر گواهی مسیر استعلام شفاف نداشته باشد، باید قبل از پذیرش آن دقت بیشتری شود.

نام CB و شماره گواهی چه اهمیتی دارد؟

CB یا مرجع صدور، نهادی است که گواهی را صادر می‌کند. نام CB و شماره گواهی برای ردیابی، استعلام و بررسی اعتبار گواهی اهمیت دارد.

در شرکت خدماتی، اگر گواهی برای مناقصه، قرارداد سازمانی یا مشتری حساس استفاده می‌شود، نام CB و سطح اعتبار آن می‌تواند تعیین‌کننده باشد.

تفاوت گواهی خصوصی، NACI و IAF

گواهی‌های خصوصی معمولاً سریع‌تر و کم‌هزینه‌تر هستند، اما ممکن است برای همه مشتریان یا مناقصات قابل قبول نباشند. گواهی تحت اعتبار NACI برای بسیاری از کاربردهای داخلی و رسمی در ایران اهمیت دارد. گواهی تحت اعتبار IAF معمولاً برای پذیرش بین‌المللی یا مشتریان حساس‌تر مطرح می‌شود.

انتخاب بین این گزینه‌ها باید بر اساس هدف شرکت، الزام مشتری و سطح اعتبار مورد انتظار انجام شود.

اعتبار گواهینامه چند سال است؟

بسیاری از گواهینامه‌های ایزو دوره اعتبار چندساله دارند، اما در طول این دوره ممکن است ممیزی مراقبتی یا بررسی دوره‌ای لازم باشد. شرکت نباید فقط به تاریخ پایان گواهی توجه کند؛ بلکه باید برای نگهداری سیستم و تمدید به‌موقع برنامه داشته باشد.

ممیزی مراقبتی و تمدید چگونه انجام می‌شود؟

ممیزی مراقبتی برای بررسی ادامه اجرای سیستم انجام می‌شود. در شرکت خدماتی، ممیز ممکن است سوابق خدمات، شکایات، رضایت مشتری، شاخص‌های عملکرد، آموزش کارکنان، اقدامات اصلاحی و تغییرات دامنه خدمت را بررسی کند.

تمدید گواهی نیز بهتر است قبل از پایان اعتبار برنامه‌ریزی شود تا در صورت وجود عدم انطباق یا نقص مدارک، زمان کافی برای اصلاح وجود داشته باشد.

اگر دامنه خدمات شرکت تغییر کند چه باید کرد؟

اگر شرکت خدمات جدیدی اضافه کند، شعبه جدید ایجاد کند، نوع مشتریان تغییر کند یا فعالیت اصلی شرکت توسعه یابد، باید بررسی شود آیا دامنه گواهی فعلی همچنان کافی است یا نیاز به بازنگری دارد.

برای مثال، اگر شرکت IT که قبلاً فقط پشتیبانی نرم‌افزار انجام می‌داد، وارد خدمات امنیت اطلاعات یا خدمات ابری شود، ممکن است دامنه گواهی و حتی استانداردهای موردنیاز تغییر کند.

اشتباهات رایج شرکت‌های خدماتی در اخذ ایزو

شرکت‌های خدماتی هنگام اخذ ایزو معمولاً با چند اشتباه تکراری روبه‌رو می‌شوند. شناخت این خطاها کمک می‌کند گواهی مناسب‌تر انتخاب شود و سیستم ایزو در عمل کاربردی‌تر باشد.

تصور اینکه ایزو فقط برای کارخانه است

این تصور باعث می‌شود بسیاری از شرکت‌های خدماتی دیرتر به سراغ ایزو بروند یا آن را جدی نگیرند. در حالی که خدمات هم خروجی قابل ارزیابی دارد و می‌تواند با فرآیند، شاخص، بازخورد و اقدام اصلاحی مدیریت شود.

انتخاب ISO 9001 بدون بررسی نیاز واقعی مشتری

ISO 9001 برای بسیاری از شرکت‌های خدماتی مناسب است، اما همیشه کافی نیست. اگر مشتری ISO/IEC 27001، ISO/IEC 20000-1، ISO 45001 یا استاندارد دیگری بخواهد، دریافت ISO 9001 به‌تنهایی هدف را پوشش نمی‌دهد.

بی‌توجهی به ISO 10002 در کسب‌وکارهای مشتری‌محور

شرکت‌های خدماتی مشتری‌محور نباید شکایات را فقط به‌صورت موردی و شفاهی مدیریت کنند. ISO 10002 می‌تواند فرآیند رسیدگی به شکایات را منظم و قابل پیگیری کند.

نادیده گرفتن امنیت اطلاعات در شرکت‌های خدماتی داده‌محور

شرکت‌هایی که با داده مشتریان، سامانه‌ها، اسناد مالی، اطلاعات کارکنان یا اطلاعات محرمانه کار می‌کنند، نباید امنیت اطلاعات را نادیده بگیرند. در این موارد، ISO/IEC 27001 می‌تواند بسیار مهم باشد.

تعریف نکردن شاخص‌های قابل اندازه‌گیری برای کیفیت خدمت

کیفیت خدمت بدون شاخص قابل مدیریت نیست. شرکت باید معیارهایی مانند زمان پاسخ‌گویی، رضایت مشتری، تعداد شکایات، درصد انجام به‌موقع و رعایت SLA را تعریف کند.

نداشتن سوابق رضایت مشتری و شکایت مشتری

اگر رضایت و شکایت مشتری ثبت نشود، شرکت داده‌ای برای بهبود ندارد. این موضوع در ممیزی و در مدیریت واقعی کیفیت خدمات مشکل‌ساز می‌شود.

استفاده از مستندات عمومی و غیرمتناسب با نوع خدمت

مستندات آماده و عمومی معمولاً با واقعیت شرکت خدماتی هماهنگ نیستند. مستندات باید بر اساس نوع خدمت، فرآیندهای واقعی، مشتریان و قراردادهای شرکت طراحی شوند.

انتخاب گواهی بدون بررسی قابلیت استعلام

قبل از صدور گواهی باید مشخص شود گواهی چگونه استعلام می‌شود و آیا مسیر استعلام برای مشتری یا کارفرما قابل قبول است یا خیر.

بی‌توجهی به تمدید و ممیزی مراقبتی

دریافت گواهی پایان کار نیست. شرکت باید سوابق، شاخص‌ها، شکایات، اقدامات اصلاحی و ممیزی‌های داخلی را در طول دوره اعتبار نگهداری کند تا تمدید و ممیزی مراقبتی بدون مشکل انجام شود.

چک‌لیست آماده‌سازی شرکت خدماتی قبل از اخذ ایزو

قبل از اقدام برای اخذ ایزو، شرکت خدماتی بهتر است وضعیت خود را با یک چک‌لیست ساده بررسی کند. این کار احتمال انتخاب اشتباه استاندارد یا گواهی نامناسب را کاهش می‌دهد.

نوع خدمت و دامنه فعالیت مشخص است؟

شرکت باید دقیقاً بداند چه خدمتی ارائه می‌دهد و کدام خدمات باید در دامنه گواهی قرار بگیرند.

هدف اخذ ایزو مشخص شده است؟

هدف می‌تواند مناقصه، قرارداد، برندینگ، بهبود کیفیت، امنیت اطلاعات، رضایت مشتری یا الزام کارفرما باشد. هدف، نوع استاندارد و سطح اعتبار را تعیین می‌کند.

مشتری یا مناقصه نوع اعتبار خاصی خواسته است؟

قبل از اقدام باید بررسی شود مشتری چه نوع گواهی، چه استانداردی و چه سطح اعتباری را قبول می‌کند.

فرآیندهای اصلی ارائه خدمت تعریف شده‌اند؟

فرآیندهایی مانند دریافت درخواست، عقد قرارداد، برنامه‌ریزی، ارائه خدمت، کنترل کیفیت، بازخورد، شکایت و اقدام اصلاحی باید مشخص باشند.

شاخص‌های کیفیت خدمت مشخص هستند؟

شاخص‌هایی مانند زمان پاسخ‌گویی، درصد انجام به‌موقع، رضایت مشتری، تعداد شکایات و رعایت SLA باید تعریف شوند.

سوابق رضایت مشتری و شکایت مشتری وجود دارد؟

شرکت باید شواهدی از پایش رضایت مشتری، ثبت شکایات و اقدامات انجام‌شده داشته باشد.

شرح وظایف و صلاحیت کارکنان مشخص است؟

در شرکت خدماتی، کیفیت خدمت به نیروی انسانی وابسته است. شرح وظایف، آموزش و صلاحیت کارکنان باید مشخص باشد.

قراردادها و شرح خدمات قابل ارائه آماده است؟

نمونه قرارداد، پروپوزال، شرح خدمات، SLA یا مستندات تعهدات خدماتی باید آماده و قابل بررسی باشد.

نیاز به ISO 27001، ISO 10002، ISO 20000 یا ISO 45001 بررسی شده است؟

شرکت نباید فقط ISO 9001 را پیش‌فرض بگیرد. باید بررسی شود آیا امنیت اطلاعات، شکایت مشتری، مدیریت خدمات IT یا ایمنی کارکنان هم مطرح است یا خیر.

امکان استعلام گواهی قبل از اقدام بررسی شده است؟

قبل از صدور باید مسیر استعلام، نام مرجع صدور، شماره گواهی و سطح اعتبار مشخص باشد.

ایران گواه چگونه به شرکت‌های خدماتی برای اخذ ایزو کمک می‌کند؟

شرکت‌های خدماتی معمولاً نمی‌دانند از کدام استاندارد شروع کنند. آیا ISO 9001 کافی است؟ آیا مشتری ISO/IEC 27001 می‌خواهد؟ آیا برای خدمات IT باید ISO/IEC 20000-1 گرفت؟ آیا برای نیروهای عملیاتی ISO 45001 لازم است؟ آیا گواهی فوری قابل قبول است؟

ایران گواه می‌تواند در این مسیر نقش مشاوره‌ای داشته باشد. یعنی ابتدا نوع خدمت، هدف شرکت، نیاز مشتری یا مناقصه و سطح اعتبار مورد انتظار بررسی شود و سپس مسیر مناسب برای اخذ گواهینامه مشخص گردد.

بررسی نوع خدمت و هدف اخذ ایزو

در قدم اول، باید مشخص شود شرکت دقیقاً چه خدمتی ارائه می‌دهد و گواهی را برای چه هدفی می‌خواهد. هدف یک شرکت IT با هدف یک شرکت نظافتی یا آموزشی متفاوت است.

بررسی هدف باعث می‌شود استاندارد مناسب انتخاب شود و شرکت گواهی‌ای دریافت کند که واقعاً برای نیازش کاربرد داشته باشد.

انتخاب استاندارد مناسب

پس از بررسی نوع خدمت، استاندارد مناسب انتخاب می‌شود. برای بسیاری از شرکت‌ها ISO 9001 کافی است، اما در برخی موارد ISO 10002، ISO/IEC 27001، ISO/IEC 20000-1، ISO 45001، ISO 22301، ISO 41001 یا ISO 18295-1 نیز باید بررسی شود.

آماده‌سازی مستندات متناسب با خدمات شرکت

مستندات ایزو باید با خدمات واقعی شرکت هماهنگ باشد. ایران گواه می‌تواند در آماده‌سازی فرآیندها، فرم‌ها، شاخص‌ها، خط‌مشی، اهداف، روش رسیدگی به شکایت، روش کنترل خدمت نامنطبق و سوابق موردنیاز راهنمایی کند.

هدف این است که مستندات قابل استفاده باشند، نه فقط برای روز ممیزی آماده شوند.

راهنمایی در انتخاب مرجع صدور مناسب

انتخاب مرجع صدور باید بر اساس نیاز مشتری، مناقصه، سطح اعتبار مورد انتظار و بودجه شرکت انجام شود. ایران گواه می‌تواند تفاوت گزینه‌های مختلف را برای شرکت روشن کند تا انتخاب گواهی با آگاهی انجام شود.

همراهی تا صدور، استعلام و تمدید گواهی

فرآیند اخذ ایزو فقط به دریافت فایل گواهی ختم نمی‌شود. شرکت باید بتواند گواهی را استعلام کند، اعتبار آن را برای مشتری نشان دهد و برای ممیزی مراقبتی یا تمدید برنامه داشته باشد.

ایران گواه می‌تواند شرکت را از مرحله بررسی اولیه تا آماده‌سازی، ممیزی، صدور، استعلام و تمدید گواهی همراهی کند.

سوالات متداول اخذ ایزو برای شرکت خدماتی

آیا شرکت خدماتی هم می‌تواند ایزو بگیرد؟

بله. ایزو فقط مخصوص کارخانه‌ها نیست. شرکت خدماتی هم خروجی قابل ارزیابی دارد و می‌تواند کیفیت خدمت، رضایت مشتری، شکایات، قراردادها و فرآیندهای خود را با استانداردهای مدیریتی کنترل کند.

بهترین ایزو برای شرکت خدماتی چیست؟

برای بیشتر شرکت‌های خدماتی، ISO 9001 نقطه شروع مناسب است. اما بسته به نوع خدمت، ممکن است ISO 10002، ISO/IEC 27001، ISO/IEC 20000-1، ISO 45001، ISO 22301 یا ISO 41001 نیز لازم باشد.

ISO 9001 برای شرکت خدماتی چه فایده‌ای دارد؟

ISO 9001 کمک می‌کند فرآیندهای ارائه خدمت، کنترل کیفیت، ارتباط با مشتری، شکایت مشتری، خدمت نامنطبق و اقدام اصلاحی به‌صورت منظم مدیریت شوند.

آیا ISO 10002 برای شرکت خدماتی ضروری است؟

برای همه شرکت‌ها ضروری نیست، اما برای شرکت‌هایی که با مشتریان متعدد، شکایات زیاد، قراردادهای خدماتی یا تجربه مشتری سروکار دارند، بسیار کاربردی است.

چه شرکت‌های خدماتی به ISO 27001 نیاز دارند؟

شرکت‌های IT، نرم‌افزاری، مالی، حسابداری، مشاوره‌ای، منابع انسانی، کال‌سنتر و برون‌سپاری که با داده‌های مشتری کار می‌کنند، باید ISO/IEC 27001 را بررسی کنند.

شرکت IT باید ISO 9001 بگیرد یا ISO 20000؟

این دو جایگزین کامل هم نیستند. ISO 9001 کیفیت فرآیندهای سازمانی را پوشش می‌دهد، اما ISO/IEC 20000-1 برای مدیریت خدمات IT تخصصی‌تر است. در بسیاری از شرکت‌های IT، ترکیب این دو همراه با ISO/IEC 27001 مناسب‌تر است.

ISO 45001 برای شرکت خدماتی چه زمانی لازم است؟

وقتی شرکت نیرو به محل مشتری اعزام می‌کند یا خدمات عملیاتی مانند نظافت، نگهداری، تأسیسات، حفاظت، حمل‌ونقل یا خدمات فنی ارائه می‌دهد، ISO 45001 می‌تواند مهم شود.

هزینه اخذ ایزو برای شرکت خدماتی چقدر است؟

هزینه به نوع استاندارد، تعداد استانداردها، تعداد کارکنان، تعداد شعب، نوع خدمت، پیچیدگی عملیات، سطح اعتبار مرجع صدور و نیاز به مشاوره و پیاده‌سازی بستگی دارد. بدون بررسی شرایط شرکت، قیمت قطعی دقیق نیست.

گواهینامه ایزو فوری برای شرکت خدماتی معتبر است؟

اعتبار گواهی فوری به مرجع صدور، قابلیت استعلام، دامنه گواهی و پذیرش مشتری بستگی دارد. اگر مشتری اعتبار خاصی خواسته باشد، باید قبل از صدور بررسی شود.

گواهی ایزو شرکت خدماتی چگونه استعلام می‌شود؟

معمولاً از طریق سایت مرجع صدور و با شماره گواهی قابل استعلام است. نام CB، شماره گواهی، دامنه فعالیت و تاریخ اعتبار باید روی گواهی مشخص باشد.

آیا شرکت خدماتی کوچک هم می‌تواند ایزو بگیرد؟

بله. اندازه شرکت مانع اخذ ایزو نیست. سیستم ایزو باید متناسب با اندازه، نوع خدمت و سطح پیچیدگی شرکت طراحی شود.

آیا برای مناقصه خدماتی ISO 9001 کافی است؟

بستگی به اسناد مناقصه دارد. بعضی مناقصات فقط ISO 9001 می‌خواهند، اما برخی ممکن است ISO 45001، ISO/IEC 27001، ISO/IEC 20000-1 یا سطح اعتبار خاصی را درخواست کنند.

اگر خدمات شرکت تغییر کند، گواهی ایزو باید تغییر کند؟

اگر تغییر خدمات باعث شود دامنه گواهی دیگر با فعالیت واقعی شرکت هماهنگ نباشد، باید دامنه گواهی بررسی و در صورت نیاز اصلاح شود.

تمدید گواهینامه ایزو شرکت خدماتی چگونه انجام می‌شود؟

برای تمدید، معمولاً سوابق اجرای سیستم، ممیزی داخلی، رضایت مشتری، شکایات، اقدامات اصلاحی و تغییرات سازمان بررسی می‌شود. بهتر است تمدید قبل از پایان اعتبار گواهی برنامه‌ریزی شود.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیمایش به بالا