Organisaation on pidettävä yllä luetteloa tärkeimmistä prosesseista, jotka liittyvät QMS:ään, tuotteiden/palvelujen toimittamiseen ja toiminnan ylläpitoon. Kullekin prosessille nimetään omistaja, joka on vastuussa prosessiin liittyvän dokumentaation täydentämisestä ja mahdollisista muista prosessiin suoraan liittyvistä laatutoimista.
Prosessien dokumentoinnin on sisällettävä vähintään seuraavat tiedot:
Organisaation on käytettävä, ylläpidettävä ja jatkuvasti kehitettävä laadunhallintajärjestelmää. Hallintajärjestelmän rajaukset ja soveltamisala, sisältö, rooli, täytäntöönpanotiedot ja muut tarvittavat hallintajärjestelmään liittyvät tiedot on dokumentoitava selkeästi.
Organisaatio on määritellyt kriteerit ja menetelmät (esim. valvontatoimet, mittaukset tai muut prosessiin liittyvät mittarit), joita tarvitaan sen pääprosessien tehokkaan toiminnan ja valvonnan varmistamiseksi.
Näitä menetelmiä ja kriteerejä sovelletaan aktiivisesti, jotta voidaan varmistua siitä, että prosessit toteutetaan suunnitellusti. Organisaatio dokumentoi säännöllisesti toteutetut valvonta- sekä mittaustoimet, jotta prosessin seurannasta on dokumentoitua tietoa.
Organisaation on dokumentoitava tarkempi kulku jokaisesta laadunhallintajärjestelmään liittyvästä prosessista, mikä kuvaa toimintojen peräkkäistä järjestystä prosessin sisällä.
Prosessikuvausten tulisi osoittaa myös eri prosessien vuorovaikutukset, ja niiden tulisi olla riittävän yksityiskohtaisia, jotta organisaatio voi käyttää niitä seurannassa ja luottaa siihen, että prosessit suoritetaan suunnitellusti.
Organisaation on jatkuvasti arvioitava prosessiensa soveltuvuutta varmistaakseen, että ne saavuttavat halutut tulokset. Kun prosesseihin katsotaan tarvittavan merkittäviä muutoksia, ne dokumentoidaan laadunhallintajärjestelmään.
Järjestelmällisessä laatutyössä kaikki merkittävät muutokset prosesseihin toteutetaan hallitusti. Muutosten vaikutukset arvioidaan ensin, niille osoitetaan omistajuus ja niiden toteutusta seurataan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.