สำหรับผู้ประกอบการและทีมงานควบคุมเอกสารที่กำลังเตรียมความพร้อมยื่นขอรับรองมาตรฐาน ISO 9001:2015 มักมีข้อสงสัยกันบ่อย ๆ ว่าเอกสารและบันทึกแต่ละประเภทต้องจัดเก็บไว้นานแค่ไหน? ในบทความนี้ Wolf จะพาไปเจาะลึกเกี่ยวกับข้อกำหนดการควบคุมเอกสาร พร้อมแจกตารางแนวทางการกำหนดระยะเวลาจัดเก็บ (Retention Period) และขั้นตอนการทำลายเอกสารหมดอายุอย่างถูกต้องตามมาตรฐานสากล
ข้อกำหนด ISO 9001:2015 Clause 7.5.3 ระบุเรื่อง “ระยะเวลาจัดเก็บเอกสาร” ไว้ อย่างไร?
มาตรฐาน ISO 9001 เวอร์ชันปัจจุบันไม่ได้กำหนดตัวเลขจำนวนปีที่แน่นอนไว้ตายตัว แต่ระบุให้องค์กรต้องควบคุมการจัดเก็บ การรักษา และการกำหนดระยะเวลาจัดเก็บที่เหมาะสม โดยปัจจัย 4 ประการในการพิจารณาระยะการจัดเก็บเอกสาร มีดังนี้
- ข้อกำหนดทางกฎหมายและข้อบังคับ (Legal & Regulatory Requirements) เช่น เอกสารบัญชี/ภาษี ต้องเก็บอย่างน้อย 5-7 ปี ตามกฎหมาย
- วงจรชีวิตของผลิตภัณฑ์หรือบริการ (Product Lifecycle) เช่น หากสินค้ามีรับประกัน 5 ปี บันทึกการผลิตและการตรวจสอบควรจัดเก็บไม่น้อยกว่า 5 ปี
- ความเสี่ยงและการเคลมประกัน (Risk & Liability) เช่น ประวัติการรับประกันภัย หรือเอกสารด้านความปลอดภัย
- ความต้องการของลูกค้า (Customer Requirements) เช่น สัญญาหรือข้อตกลงเฉพาะกับลูกค้าบางราย
เทียบให้ชัด ระยะเวลาจัดเก็บเอกสาร ISO 9001 แต่ละประเภทต่างกันอย่างไร??
เพื่อให้ระบบการจัดการเอกสารเป็นไปอย่างเหมาะสม สามารถนำแนวทางการกำหนดอายุการจัดเก็บเอกสารและบันทึกคุณภาพ (Retention Schedule) ไปปรับใช้ได้ดังนี้
| ประเภทเอกสาร / บันทึกคุณภาพ | ระยะเวลาจัดเก็บที่แนะนำ | ข้อพิจารณาและแนวทางปฏิบัติ |
| นโยบายคุณภาพ และคู่มือ (QM/QP/WI) | ตลอดอายุการใช้งานขององค์กร | อัปเดตเวอร์ชันล่าสุด และยกเลิก Master List เก่าเมื่อมีการ Revision |
| บันทึกการตรวจประเมินภายใน (Internal Audit) | 3 ปี | เก็บครอบคลุมรอบการรับรอง (Certification Cycle 3 ปี) |
| บันทึกการทบทวนของฝ่ายบริหาร (Management Review) | 3 ปี | ใช้เป็นหลักฐานแสดงการปรับปรุงอย่างต่อเนื่องต่อ Auditor |
| บันทึกการฝึกอบรมพนักงาน (Training Records) | 3 – 5 ปี หรือตลอดอายุการทำงาน | ยืนยันความสามารถ (Competency) ตามข้อกำหนด Clause 7.2 |
| บันทึกการตรวจประเมินผู้ขาย (Supplier Evaluation) | 3 – 5 ปี | หรือจัดเก็บตลอดระยะเวลาที่ยังมีการซื้อขายร่วมกัน |
| บันทึกการสอบเทียบเครื่องมือวัด (Calibration Records) | ตลอดอายุการใช้งานของเครื่องมือ | เพื่อรักษาความแม่นยำและการตรวจสอบย้อนกลับ (Traceability) |
| บันทึกการ ตรวจสอบคุณภาพ (QC/QA Records) | ตามอายุรับประกันสินค้า + 1 ปี | ใช้เป็นหลักฐานเมื่อเกิดปัญหาการเคลมสินค้าหรือข้อร้องเรียน |
ขั้นตอนการจัดการเอกสารหมดอายุ สามารถทำลายอย่างไรได้บ้าง?
กระบวนการทำลายหรือจัดการเอกสาร ISO 9001 ที่ครบกำหนดระยะเวลาจัดเก็บ ต้องทำอย่างมีระบบและมีหลักฐานชัดเจน เพื่อป้องกันปัญหาเอกสารสำคัญสูญหาย หรือถูกนำไปใช้ผิดวัตถุประสงค์ โดยมี 5 ขั้นตอนสำคัญ ดังนี้
1. การสำรวจและจัดทำรายการเอกสารหมดอายุ (Annual Inventory & Review)
- กำหนดรอบการสำรวจ: โดยควรทำอย่างน้อยปีละ 1 ครั้ง (มักทำก่อนการตรวจประเมินประจำปี หรือ Audit)
- คัดแยกเอกสาร: เจ้าหน้าที่ควบคุมเอกสาร (Document Controller หรือ DC) คัดกรองเอกสารหรือบันทึกที่ครบกำหนด Retention Period ตามที่ระบุไว้ใน Master List
- ตรวจสอบข้อยกเว้น: เช็กว่าเอกสารเหล่านั้นมีเรื่องข้อพิพาททางกฎหมาย, การเคลมสินค้าที่ยังไม่สิ้นสุด หรือคดีความที่ยังค้างคาอยู่หรือไม่ หากมี ต้องทำการอายัด (Legal Hold) และขยายเวลาจัดเก็บออกไปก่อน
2. การขออนุมัติทำลายเอกสาร (Disposal Approval Process)
- จัดทำใบขออนุมัติ: รวบรวมรายการเอกสารทั้งหมดลงในแบบฟอร์มขออนุมัติทำลายเอกสาร (Document Destruction Request Form)
- ระบุรายละเอียดสำคัญ: ต้องมีข้อมูลของรหัสเอกสาร, ชื่อเอกสาร, ช่วงวันที่ของเอกสาร, ปริมาณหรือจำนวน และเหตุผลในการทำลาย
- ลงนามอนุมัติ: ส่งให้ผู้จัดการฝ่ายที่เกี่ยวข้อง (Document Owner) และผู้แทนฝ่ายบริหาร (QMR) ลงนามอนุมัติก่อนเริ่มกระบวนการทำลายเสมอ
3. การเตรียมการและคัดแยกก่อนทำลาย (Pre-Destruction Preparation)
- เอกสารกระดาษ: จัดเก็บใส่กล่องหรือพื้นที่รักษานักสิทธิ์ (Locked Area) เพื่อรอการทำลาย ป้องกันไม่ให้เอกสารรั่วไหลระหว่างรอ
- เอกสารอิเล็กทรอนิกส์: จัดทำสำรองข้อมูล (Backup) ครั้งสุดท้าย (ถ้าจำเป็น) และจำกัดสิทธิ์การเข้าถึงไฟล์เหล่านั้นทันที
4. การทำลายอย่างปลอดภัยตามมาตรฐาน (Secure Destruction Methods)
สำหรับเอกสารกระดาษ (Hard Copy):
- In-house: ใช้เครื่องย่อยเอกสาร (Shredder) ที่ได้มาตรฐานความปลอดภัย (ระดับ DIN 66399 P-3 ขึ้นไป สำหรับเอกสารทั่วไป หรือ P-4 สำหรับข้อมูลลับ)
- Outsource: ว่าจ้างบริษัทรับทำลายเอกสารความลับมืออาชีพ โดยต้องมีกระบวนการขนส่งที่มิดชิด และต้องออก ใบรับรองการทำลายเอกสาร (Certificate of Destruction หรือ COD) ให้เป็นหลักฐาน
สำหรับเอกสารดิจิทัล (Soft Copy / Digital Files):
- File Level: ลบไฟล์อย่างปลอดภัยด้วยซอฟต์แวร์ลบข้อมูลถาวร (Data Sanitization หรือ Permanent Wipe) ที่ไม่สามารถกู้คืนได้ ไม่ใช่เพียงการกด Delete ลง Recycle Bin
- Media Level: หากเป็นการเลิกใช้งานฮาร์ดดิสก์ หรือแฟลชไดรฟ์ ต้องทำการทำลายทางกายภาพ (Physical Destruction) เช่น การบดเคี้ยว หรือ Degaussing
5. การบันทึกและจัดทำหลักฐานการทำลาย (Destruction Log & Audit Trail)
- บันทึกประวัติ (Destruction Register): บันทึกประวัติการทำลายลงในระบบหรือ Logbook โดยระบุวันที่ทำลาย, วิธีการทำลาย, ผู้ดำเนินการ และผู้เป็นวิทยากรหรือพยานในการทำลาย
- แนบหลักฐาน: เก็บใบขออนุมัติทำลาย และ Certificate of Destruction ไว้ในระบบ เพื่อใช้เป็นหลักฐานแสดงต่อ Auditor ในการตรวจประเมินครั้งถัดไป

เปลี่ยนการควบคุมระยะเวลาจัดเก็บเอกสาร ISO ให้เป็นเรื่องง่ายด้วย WOLF ISO Management
การจัดการระยะเวลาจัดเก็บเอกสารด้วยกระดาษหรือแฟ้มโฟลเดอร์แบบเดิม มักพบปัญหาเอกสารสูญหาย ไม่รู้ว่าเอกสารไหนหมดอายุ หรือลืมทำลายเอกสารตามกำหนด
WOLF ISO Management ช่วยแก้ปัญหาการควบคุมระยะเวลาจัดเก็บเอกสารได้ครบวงจร ไม่ว่าจะเป็น
- Automated Retention Control: ตั้งค่าอายุเอกสารล่วงหน้า ระบบจะแจ้งเตือนเมื่อเอกสารใกล้ครบกำหนดทำลายอัตโนมัติ
- Access Control & Audit Trail: ควบคุมสิทธิ์การเข้าถึง และบันทึกประวัติการเปิดดู แก้ไข ทำลายเอกสารอย่างโปร่งใส ตรวจสอบ Audit ได้ทันที
- Paperless & Centralized Storage: จัดเก็บเอกสารบนระบบดิจิทัลแบบศูนย์กลาง ปลอดภัย ค้นหาง่าย ไม่เสียพื้นที่จัดเก็บ
จะเห็นได้ว่ามาตรฐาน ISO 9001 นอกจากจะช่วยผลักดันให้ธุรกิจพัฒนาคุณภาพได้อย่างต่อเนื่องแล้ว ยังส่งผลดีต่อองค์กรในหลาย ๆ ด้าน หากองค์กรของคุณกำลังมองหาโซลูชันเพื่อยกระดับระบบเอกสาร ISO สามารถอ่านรายละเอียดเพิ่มเติมได้ที่ระบบจัดการเอกสาร ISO หรือปรึกษาผู้เชี่ยวชาญจาก WOLF ได้ที่ info@techconsbiz.com หรือโทร 02-634-4409
ข้อมูลอ้างอิง :
- ข้อกําหนดระบบบริหารคุณภาพ ISO 9001:2015. สืบค้นเมื่อวันที่ 14 กันยายน 2569 จาก https://library.sut.ac.th/isoclrem/wp-content/uploads/2021/02/%E0%B8%82%E0%B9%89%E0%B8%AD%E0%B8%81%E0%B8%B3%E0%B8%AB%E0%B8%99%E0%B8%94-9001-2015.pdf
- มาตรฐานระบบบริหารงานคุณภาพ (ISO 9001). สืบค้นเมื่อวันที่ 16 กันยายน 2569 จาก https://www.masci.or.th/service/cert-iso9001/