ระยะเวลาจัดเก็บเอกสาร ISO 9001 มีอายุกี่ปี? ทำลายได้เมื่อไหร่?

เอกสารในระบบ ISO9001 ข้อกำหนดและความสำคัญ

สำหรับผู้ประกอบการและทีมงานควบคุมเอกสารที่กำลังเตรียมความพร้อมยื่นขอรับรองมาตรฐาน ISO 9001:2015 มักมีข้อสงสัยกันบ่อย ๆ ว่าเอกสารและบันทึกแต่ละประเภทต้องจัดเก็บไว้นานแค่ไหน? ในบทความนี้ Wolf จะพาไปเจาะลึกเกี่ยวกับข้อกำหนดการควบคุมเอกสาร พร้อมแจกตารางแนวทางการกำหนดระยะเวลาจัดเก็บ (Retention Period) และขั้นตอนการทำลายเอกสารหมดอายุอย่างถูกต้องตามมาตรฐานสากล

ข้อกำหนด ISO 9001:2015 Clause 7.5.3 ระบุเรื่อง “ระยะเวลาจัดเก็บเอกสาร” ไว้ อย่างไร?

มาตรฐาน ISO 9001 เวอร์ชันปัจจุบันไม่ได้กำหนดตัวเลขจำนวนปีที่แน่นอนไว้ตายตัว แต่ระบุให้องค์กรต้องควบคุมการจัดเก็บ การรักษา และการกำหนดระยะเวลาจัดเก็บที่เหมาะสม โดยปัจจัย 4 ประการในการพิจารณาระยะการจัดเก็บเอกสาร มีดังนี้

  • ข้อกำหนดทางกฎหมายและข้อบังคับ (Legal & Regulatory Requirements) เช่น เอกสารบัญชี/ภาษี ต้องเก็บอย่างน้อย 5-7 ปี ตามกฎหมาย
  • วงจรชีวิตของผลิตภัณฑ์หรือบริการ (Product Lifecycle) เช่น หากสินค้ามีรับประกัน 5 ปี บันทึกการผลิตและการตรวจสอบควรจัดเก็บไม่น้อยกว่า 5 ปี
  • ความเสี่ยงและการเคลมประกัน (Risk & Liability) เช่น ประวัติการรับประกันภัย หรือเอกสารด้านความปลอดภัย
  • ความต้องการของลูกค้า (Customer Requirements) เช่น สัญญาหรือข้อตกลงเฉพาะกับลูกค้าบางราย

เทียบให้ชัด ระยะเวลาจัดเก็บเอกสาร ISO 9001 แต่ละประเภทต่างกันอย่างไร?? 

เพื่อให้ระบบการจัดการเอกสารเป็นไปอย่างเหมาะสม สามารถนำแนวทางการกำหนดอายุการจัดเก็บเอกสารและบันทึกคุณภาพ (Retention Schedule) ไปปรับใช้ได้ดังนี้

ประเภทเอกสาร / บันทึกคุณภาพ ระยะเวลาจัดเก็บที่แนะนำ ข้อพิจารณาและแนวทางปฏิบัติ
นโยบายคุณภาพ และคู่มือ (QM/QP/WI) ตลอดอายุการใช้งานขององค์กร อัปเดตเวอร์ชันล่าสุด และยกเลิก Master List เก่าเมื่อมีการ Revision
บันทึกการตรวจประเมินภายใน (Internal Audit) 3 ปี เก็บครอบคลุมรอบการรับรอง (Certification Cycle 3 ปี)
บันทึกการทบทวนของฝ่ายบริหาร (Management Review) 3 ปี ใช้เป็นหลักฐานแสดงการปรับปรุงอย่างต่อเนื่องต่อ Auditor
บันทึกการฝึกอบรมพนักงาน (Training Records) 3 – 5 ปี หรือตลอดอายุการทำงาน ยืนยันความสามารถ (Competency) ตามข้อกำหนด Clause 7.2
บันทึกการตรวจประเมินผู้ขาย (Supplier Evaluation) 3 – 5 ปี หรือจัดเก็บตลอดระยะเวลาที่ยังมีการซื้อขายร่วมกัน
บันทึกการสอบเทียบเครื่องมือวัด (Calibration Records) ตลอดอายุการใช้งานของเครื่องมือ เพื่อรักษาความแม่นยำและการตรวจสอบย้อนกลับ (Traceability)
บันทึกการ ตรวจสอบคุณภาพ (QC/QA Records) ตามอายุรับประกันสินค้า + 1 ปี ใช้เป็นหลักฐานเมื่อเกิดปัญหาการเคลมสินค้าหรือข้อร้องเรียน

ขั้นตอนการจัดการเอกสารหมดอายุ สามารถทำลายอย่างไรได้บ้าง?

กระบวนการทำลายหรือจัดการเอกสาร ISO 9001 ที่ครบกำหนดระยะเวลาจัดเก็บ ต้องทำอย่างมีระบบและมีหลักฐานชัดเจน เพื่อป้องกันปัญหาเอกสารสำคัญสูญหาย หรือถูกนำไปใช้ผิดวัตถุประสงค์ โดยมี 5 ขั้นตอนสำคัญ ดังนี้

1. การสำรวจและจัดทำรายการเอกสารหมดอายุ (Annual Inventory & Review)

  • กำหนดรอบการสำรวจ: โดยควรทำอย่างน้อยปีละ 1 ครั้ง (มักทำก่อนการตรวจประเมินประจำปี หรือ Audit)
  • คัดแยกเอกสาร: เจ้าหน้าที่ควบคุมเอกสาร (Document Controller หรือ DC) คัดกรองเอกสารหรือบันทึกที่ครบกำหนด Retention Period ตามที่ระบุไว้ใน Master List
  • ตรวจสอบข้อยกเว้น: เช็กว่าเอกสารเหล่านั้นมีเรื่องข้อพิพาททางกฎหมาย, การเคลมสินค้าที่ยังไม่สิ้นสุด หรือคดีความที่ยังค้างคาอยู่หรือไม่ หากมี ต้องทำการอายัด (Legal Hold) และขยายเวลาจัดเก็บออกไปก่อน

2. การขออนุมัติทำลายเอกสาร (Disposal Approval Process)

  • จัดทำใบขออนุมัติ: รวบรวมรายการเอกสารทั้งหมดลงในแบบฟอร์มขออนุมัติทำลายเอกสาร (Document Destruction Request Form)
  • ระบุรายละเอียดสำคัญ: ต้องมีข้อมูลของรหัสเอกสาร, ชื่อเอกสาร, ช่วงวันที่ของเอกสาร, ปริมาณหรือจำนวน และเหตุผลในการทำลาย
  • ลงนามอนุมัติ: ส่งให้ผู้จัดการฝ่ายที่เกี่ยวข้อง (Document Owner) และผู้แทนฝ่ายบริหาร (QMR) ลงนามอนุมัติก่อนเริ่มกระบวนการทำลายเสมอ

3. การเตรียมการและคัดแยกก่อนทำลาย (Pre-Destruction Preparation)

  • เอกสารกระดาษ: จัดเก็บใส่กล่องหรือพื้นที่รักษานักสิทธิ์ (Locked Area) เพื่อรอการทำลาย ป้องกันไม่ให้เอกสารรั่วไหลระหว่างรอ
  • เอกสารอิเล็กทรอนิกส์: จัดทำสำรองข้อมูล (Backup) ครั้งสุดท้าย (ถ้าจำเป็น) และจำกัดสิทธิ์การเข้าถึงไฟล์เหล่านั้นทันที

4. การทำลายอย่างปลอดภัยตามมาตรฐาน (Secure Destruction Methods)

สำหรับเอกสารกระดาษ (Hard Copy):

  • In-house: ใช้เครื่องย่อยเอกสาร (Shredder) ที่ได้มาตรฐานความปลอดภัย (ระดับ DIN 66399 P-3 ขึ้นไป สำหรับเอกสารทั่วไป หรือ P-4 สำหรับข้อมูลลับ)
  • Outsource: ว่าจ้างบริษัทรับทำลายเอกสารความลับมืออาชีพ โดยต้องมีกระบวนการขนส่งที่มิดชิด และต้องออก ใบรับรองการทำลายเอกสาร (Certificate of Destruction หรือ COD) ให้เป็นหลักฐาน

สำหรับเอกสารดิจิทัล (Soft Copy / Digital Files):

  • File Level: ลบไฟล์อย่างปลอดภัยด้วยซอฟต์แวร์ลบข้อมูลถาวร (Data Sanitization หรือ Permanent Wipe) ที่ไม่สามารถกู้คืนได้ ไม่ใช่เพียงการกด Delete ลง Recycle Bin
  • Media Level: หากเป็นการเลิกใช้งานฮาร์ดดิสก์ หรือแฟลชไดรฟ์ ต้องทำการทำลายทางกายภาพ (Physical Destruction) เช่น การบดเคี้ยว หรือ Degaussing

5. การบันทึกและจัดทำหลักฐานการทำลาย (Destruction Log & Audit Trail)

  • บันทึกประวัติ (Destruction Register): บันทึกประวัติการทำลายลงในระบบหรือ Logbook โดยระบุวันที่ทำลาย, วิธีการทำลาย, ผู้ดำเนินการ และผู้เป็นวิทยากรหรือพยานในการทำลาย
  • แนบหลักฐาน: เก็บใบขออนุมัติทำลาย และ Certificate of Destruction ไว้ในระบบ เพื่อใช้เป็นหลักฐานแสดงต่อ Auditor ในการตรวจประเมินครั้งถัดไป

 

การควบคุมเอกสาร ตามมาตรฐาน ISO สำคัญไหม

เปลี่ยนการควบคุมระยะเวลาจัดเก็บเอกสาร ISO ให้เป็นเรื่องง่ายด้วย WOLF ISO Management

การจัดการระยะเวลาจัดเก็บเอกสารด้วยกระดาษหรือแฟ้มโฟลเดอร์แบบเดิม มักพบปัญหาเอกสารสูญหาย ไม่รู้ว่าเอกสารไหนหมดอายุ หรือลืมทำลายเอกสารตามกำหนด

WOLF ISO Management ช่วยแก้ปัญหาการควบคุมระยะเวลาจัดเก็บเอกสารได้ครบวงจร ไม่ว่าจะเป็น

  • Automated Retention Control: ตั้งค่าอายุเอกสารล่วงหน้า ระบบจะแจ้งเตือนเมื่อเอกสารใกล้ครบกำหนดทำลายอัตโนมัติ
  • Access Control & Audit Trail: ควบคุมสิทธิ์การเข้าถึง และบันทึกประวัติการเปิดดู แก้ไข ทำลายเอกสารอย่างโปร่งใส ตรวจสอบ Audit ได้ทันที
  • Paperless & Centralized Storage: จัดเก็บเอกสารบนระบบดิจิทัลแบบศูนย์กลาง ปลอดภัย ค้นหาง่าย ไม่เสียพื้นที่จัดเก็บ

จะเห็นได้ว่ามาตรฐาน ISO 9001 นอกจากจะช่วยผลักดันให้ธุรกิจพัฒนาคุณภาพได้อย่างต่อเนื่องแล้ว ยังส่งผลดีต่อองค์กรในหลาย ๆ ด้าน หากองค์กรของคุณกำลังมองหาโซลูชันเพื่อยกระดับระบบเอกสาร ISO สามารถอ่านรายละเอียดเพิ่มเติมได้ที่ระบบจัดการเอกสาร ISO หรือปรึกษาผู้เชี่ยวชาญจาก WOLF ได้ที่ info@techconsbiz.com หรือโทร 02-634-4409

ข้อมูลอ้างอิง :

  1. ข้อกําหนดระบบบริหารคุณภาพ ISO 9001:2015. สืบค้นเมื่อวันที่ 14 กันยายน 2569 จาก https://library.sut.ac.th/isoclrem/wp-content/uploads/2021/02/%E0%B8%82%E0%B9%89%E0%B8%AD%E0%B8%81%E0%B8%B3%E0%B8%AB%E0%B8%99%E0%B8%94-9001-2015.pdf 
  2. มาตรฐานระบบบริหารงานคุณภาพ (ISO 9001). สืบค้นเมื่อวันที่ 16 กันยายน 2569 จาก https://www.masci.or.th/service/cert-iso9001/