ISO 9001 품질 · ISO 14001 환경 · ISO 27001 정보보안

인증 심사 때마다
증적을 다시 만들고 있다면

파스업 그룹웨어는 결재·문서·교육·회의처럼 어차피 하는 업무를 그대로 심사 증적으로 남깁니다. 인증용 문서를 따로 만드는 일이 사라집니다.

파스업이 자체 품질·환경·보안 운영에 직접 쓰고 있는 시스템입니다.

문제는 문서가 없다는 것이 아니라,
문서가 업무와 떨어져 있다는 것입니다.

01

심사 직전에 시작되는 증적 수집

회의록, 교육 기록, 검토 이력을 뒤늦게 모으다 보면 실제로 한 일조차 증명하지 못합니다. 남아 있지 않은 기록은 심사장에서 안 한 일이 됩니다.

02

담당자 한 명에게 몰린 체계

문서가 어디 있고 무엇이 최신인지 아는 사람이 한 명이면, 그 사람이 자리를 비운 해에 체계가 멈춥니다. 인증은 사람이 아니라 시스템에 남아야 합니다.

03

심사가 끝나면 멈추는 문서

인증용으로만 만든 문서는 업무와 분리돼 있어 아무도 다시 열지 않습니다. 그래서 다음 심사에 같은 일을 처음부터 반복합니다.

증적을 만들지 않습니다.
업무가 증적이 됩니다.

휴가 결재, 문서 개정, 교육 이수, 경영검토 회의는 인증과 무관하게 어차피 하는 일입니다. 그 기록이 표준의 절 번호에 연결된 형태로 남으면, 심사 준비는 자료를 모으는 일이 아니라 이미 남아 있는 것을 보여주는 일이 됩니다.

평소 업무가 심사 증적으로 축적되는 흐름 전자결재, 문서관리, 교육 관리, 경영검토 회의에서 발생한 기록이 시스템에 축적되어 문서 개정 이력, 교육·역량 기록, 내부심사·경영검토 기록, 접근권한·열람 로그라는 심사 증적으로 남습니다. 평소 업무 전자결재 — 휴가·출장·품의 문서관리 — 개정·검토 교육 — 이수·역량 평가 회의 — 경영검토·내부심사 기록 축적 표준 절 연결 심사 증적 문서 개정 이력 교육·역량 기록 내부심사·경영검토 기록 접근권한·열람 로그
업무 화면과 증적 화면이 따로 있지 않습니다. 같은 데이터를 다른 각도에서 봅니다.

품질·환경·보안을 각각 다른 도구로 관리하지 않습니다.

교육·문서화·내부심사·경영검토·부적합 조치처럼 세 표준이 공통으로 요구하는 절차는 한 번만 운영하고, 표준별로 다른 부분만 따로 관리합니다.

ISO 9001

품질

  • 6.1리스크·기회 등록
  • 6.2품질 목표 관리
  • 7.2역량·교육 관리
  • 7.5문서화 관리
  • 8.4협력사 평가
  • 9.2내부심사
  • 9.3경영검토
  • 10.2부적합·시정조치(CAPA)
ISO 14001

환경

  • 6.1.3준수의무·법규 등록부
  • 6.2환경 목표 관리
  • 7.2역량·교육 관리
  • 7.5문서화 관리
  • 8.2비상사태 대비·훈련
  • 9.2내부심사
  • 9.3경영검토
  • 10.2부적합·시정조치(CAPA)
ISO 27001

정보보안

  • 6.1.2위험평가 — 자산×위협 매트릭스
  • 6.1.3위험처리 계획·적용성 선언(SoA)
  • 7.2보안 인식·교육
  • A.5.18접근권한 부여·회수 이력
  • A.6.5인사·재직상태 변경 이력
  • A.8.15로그인·감사 로그
  • A.8.16문서 열람·다운로드 로그
  • 9.2내부심사
  • 9.3경영검토
  • 10.1부적합·시정조치(CAPA)

시스템이 표준 요구사항을 전부 대체하지는 않습니다. 조직 상황·이해관계자 분석이나 환경 측면·영향 평가처럼 시스템 밖에서 판단해야 하는 절차는 별도로 수행해야 합니다. 어떤 절차를 시스템으로 옮길 수 있고 어떤 절차가 남는지는 문의 시 정리해 드립니다.

"그때 그 일이 실제로 있었다"를
화면에서 답할 수 있습니다.

권한 부여·회수 이력

문서·등록부·기능 권한 전체가 부여 시점과 회수 시점을 함께 남깁니다. 퇴직자 접근이 언제 끊겼는지 기록으로 답할 수 있습니다.

문서 열람·다운로드 로그

누가 어떤 문서를 언제 열고 내려받았는지 남습니다. 접근통제가 문서상 규정이 아니라 실제 기록으로 증명됩니다.

git 기반 문서 이력

문서관리는 자체 호스팅 git 저장소를 원본으로 씁니다. 개정 이력이 커밋으로 남아 누가 언제 무엇을 바꿨는지 사후에 지워지지 않습니다.

인사·재직상태 변경 이력

입·퇴사와 인사 정보 변경이 이력으로 남아, 권한 회수와 교육 대상 산정의 근거가 됩니다.

전사 전환부터 시작하지 않습니다.

  1. 1

    조직도·직원 정보 등록

    부서와 상급자 관계를 세우면 결재선과 교육 대상, 권한 범위가 함께 정해집니다. 구글 워크스페이스 계정으로 로그인합니다.

  2. 2

    문서 저장소 연결

    이미 쓰고 있는 문서를 저장소로 올립니다. 이후 개정은 이력이 남는 형태로 관리됩니다.

  3. 3

    표준별 등록부 운영 시작

    준비 중인 표준의 등록부(리스크, 법규, 교육, 심사, 경영검토)부터 켭니다. 나머지는 필요한 시점에 추가합니다.

지금 체계에서 무엇을 그대로 쓸 수 있는지
정리해 회신합니다.

조직 규모와 준비 중인 표준, 현재 문서를 어디에 두고 있는지 알려주시면 도입 범위와 순서를 검토해 답변드립니다.

  • 준비 중인 표준(9001 · 14001 · 27001)과 심사 예정 시기
  • 현재 문서·기록을 관리하는 방식
  • 인원 규모와 사용 중인 계정 환경

보내주신 내용은 담당자 메일로 전달되며, 이 사이트나 서비스에 따로 저장하지 않습니다.