ISO 9001 ข้อ 8.5.3 ทรัพย์สินของลูกค้าและของผู้ให้บริการภายนอก — ข้อมูลก็เป็นทรัพย์สิน

ภาพปกบทความ ISO 9001 ข้อ 8.5.3 ทรัพย์สินของลูกค้าและของผู้ให้บริการภายนอก
สรุปสั้นก่อน
ข้อ 8.5.3 ของ ISO 9001:2015 ว่าด้วยทรัพย์สินของลูกค้าหรือของผู้ให้บริการภายนอก (property belonging to customers or external providers) เป็นข้อสั้นที่ครอบคลุมสิ่งที่กว้างกว่าที่ชื่อบอก เพราะคำว่าทรัพย์สินในข้อนี้ไม่ได้หมายถึงเฉพาะของที่จับต้องได้ แต่รวมถึงข้อมูลและทรัพย์สินทางปัญญาด้วย บทความนี้อธิบายว่าข้อนี้ต้องการอะไร เหตุใดจึงมีเงื่อนไขเรื่องการรายงาน และเส้นแบ่งระหว่างข้อนี้กับข้อ 8.5.4 อยู่ตรงไหน

ข้อนี้เกี่ยวกับของที่องค์กรครอบครองแต่ไม่ได้เป็นเจ้าของ

สิ่งที่ทำให้ข้อ 8.5.3 มีเหตุผลในการดำรงอยู่คือความต่างของสถานะความเป็นเจ้าของ เมื่อองค์กรทำของของตัวเองเสียหาย ผลที่ตามมาเป็นเรื่องต้นทุนภายใน แต่เมื่อองค์กรทำของของผู้อื่นเสียหาย ผลที่ตามมามีมิติของความรับผิดชอบต่อบุคคลภายนอกเพิ่มเข้ามา และผู้เป็นเจ้าของมีสิทธิ์รับรู้

เจตนาของข้อนี้จึงมีสามชั้น ชั้นแรกคือต้องรู้ว่าของชิ้นใดที่อยู่ในความครอบครองเป็นของผู้อื่น ชั้นที่สองคือต้องดูแลของนั้นในระหว่างที่อยู่กับเรา และชั้นที่สามคือเมื่อมีอะไรผิดปกติเกิดขึ้น ต้องแจ้งเจ้าของและเก็บบันทึกไว้

ชั้นที่สามเป็นชั้นที่ต่างจากการควบคุมกระบวนการทั่วไป เพราะเป็นเงื่อนไขที่บังคับให้ข้อมูลไหลออกไปนอกองค์กร ไม่ใช่แค่ไหลเข้าสู่ระบบภายใน

สนใจอบรม GHPs & HACCP / มาตรฐานความปลอดภัยอาหาร?
เรียนออนไลน์ผ่าน ZOOM · รับใบประกาศนียบัตร
ดูรอบ & ราคา →

ขอบเขตของคำว่าทรัพย์สินกว้างกว่าวัตถุดิบที่ลูกค้าส่งมา

เมื่ออ่านข้อนี้แล้วนึกถึงเฉพาะวัตถุดิบที่ลูกค้าส่งมาให้ผลิต จะพลาดสิ่งที่อยู่ในข่ายไปหลายอย่าง สิ่งที่อยู่ในข่ายได้ ได้แก่ วัตถุดิบและชิ้นส่วนที่ลูกค้าจัดหามาเอง แม่พิมพ์และเครื่องมือที่ลูกค้าเป็นเจ้าของแต่ตั้งอยู่ในโรงงานของเรา บรรจุภัณฑ์และฉลากที่ลูกค้าส่งมา อุปกรณ์ทดสอบที่ยืมมาจากลูกค้า สินค้าที่ลูกค้าส่งกลับมาให้แก้ไข พื้นที่หรือสิ่งอำนวยความสะดวกของลูกค้าที่ทีมของเราเข้าไปใช้ แบบและข้อมูลจำเพาะทางเทคนิค ตลอดจนข้อมูลส่วนบุคคลของลูกค้าปลายทางที่องค์กรได้รับมาเพื่อใช้ในการให้บริการ

ในฉบับนี้ ขอบเขตยังรวมถึงทรัพย์สินของผู้ให้บริการภายนอกด้วย เช่น ถังบรรจุก๊าซที่ผู้ส่งมอบเป็นเจ้าของ พาเลทหมุนเวียนที่มีระบบเรียกคืน หรือเครื่องมือที่ผู้รับเหมานำเข้ามาฝากไว้ในพื้นที่

สำหรับองค์กรที่ให้บริการมากกว่าผลิตสินค้า ทรัพย์สินที่ต้องดูแลตามข้อนี้จึงเป็นข้อมูลเป็นหลัก และนี่คือจุดที่ระบบบริหารคุณภาพกับระบบการจัดการความมั่นคงปลอดภัยสารสนเทศทำงานทับซ้อนกัน

กรณีสมมติ — ผู้ให้บริการด้านไอทีในกรุงเทพมหานคร
บริษัทสมมติแห่งหนึ่งรับพัฒนาและดูแลระบบให้ลูกค้าองค์กร มีพนักงาน 90 คน ได้รับการรับรองระบบบริหารคุณภาพมาสามปี

ในการเตรียมข้อมูลเพื่อทดสอบระบบใหม่ให้ลูกค้ารายหนึ่ง ทีมพัฒนาขอไฟล์ฐานข้อมูลจริงจากลูกค้ามาใช้แทนข้อมูลจำลอง แล้วสำเนาไฟล์นั้นไว้บนเครื่องของนักพัฒนาสามเครื่องเพื่อความสะดวก เมื่อโครงการจบ ระบบถูกส่งมอบและปิดโครงการเรียบร้อย แต่ไม่มีขั้นตอนใดที่กำหนดให้ลบสำเนา

เก้าเดือนต่อมา นักพัฒนาคนหนึ่งลาออกและคืนเครื่อง เมื่อฝ่ายไอทีล้างเครื่องเพื่อส่งต่อ จึงพบไฟล์ดังกล่าวและรายงานขึ้นมา

ประเด็นที่กรณีนี้แสดงคือ ทะเบียนทรัพย์สินของลูกค้าที่บริษัทจัดทำไว้มีเฉพาะรายการที่จับต้องได้ คือเครื่องเซิร์ฟเวอร์ทดสอบสองเครื่องที่ลูกค้าส่งมา ส่วนไฟล์ข้อมูลไม่เคยถูกนับว่าเป็นทรัพย์สินของลูกค้า เมื่อไม่ถูกนับ ก็ไม่มีการชี้บ่ง ไม่มีการกำหนดวิธีดูแล และไม่มีเงื่อนไขการส่งคืนหรือทำลายเมื่อสิ้นสุดการใช้งาน ทั้งที่เป็นสิ่งที่มีมูลค่าและมีความอ่อนไหวสูงกว่าเครื่องเซิร์ฟเวอร์

เงื่อนไขการรายงานคือหัวใจที่ถูกทำให้เบาลงได้ง่าย

ข้อนี้กำหนดให้องค์กรรายงานต่อเจ้าของเมื่อทรัพย์สินสูญหาย เสียหาย หรือถูกพบว่าไม่เหมาะสมต่อการใช้งาน และให้เก็บเอกสารสารสนเทศเกี่ยวกับสิ่งที่เกิดขึ้นไว้ เงื่อนไขนี้ตรงไปตรงมาในตัวบท แต่ในทางปฏิบัติจะถูกทำให้เบาลงได้ด้วยสองวิธี

วิธีแรกคือการตีความคำว่าเสียหายให้แคบ เช่น นับเฉพาะกรณีที่ใช้งานต่อไม่ได้เลย แต่ไม่นับกรณีที่คุณภาพลดลง เสื่อมสภาพก่อนกำหนด หรือถูกดัดแปลงโดยไม่ได้ขออนุญาต วิธีที่สองคือการแก้ปัญหาให้จบก่อนแล้วจึงตัดสินใจว่าไม่จำเป็นต้องแจ้ง เช่น แม่พิมพ์ของลูกค้าแตกแล้วซ่อมได้ภายในวันเดียวจึงไม่แจ้ง

เหตุผลที่วิธีที่สองมีปัญหาคือ เจ้าของทรัพย์สินเป็นผู้ที่ต้องตัดสินใจเองว่ายอมรับสภาพหลังซ่อมได้หรือไม่ การซ่อมโดยไม่แจ้งเป็นการตัดสินใจแทนเจ้าของ และเมื่อเกิดปัญหาที่ตามมาในภายหลัง องค์กรจะไม่มีบันทึกใดยืนยันว่าเคยเกิดอะไรขึ้น

ประเภททรัพย์สิน การชี้บ่งที่เหมาะกับประเภทนั้น เหตุการณ์ที่ควรเข้าเงื่อนไขการรายงาน
วัตถุดิบที่ลูกค้าจัดหา ป้ายและพื้นที่จัดเก็บที่แยกจากวัตถุดิบของเรา ปริมาณขาด เสื่อมสภาพ หรือหมดอายุระหว่างจัดเก็บ
แม่พิมพ์และเครื่องมือของลูกค้า หมายเลขทรัพย์สินและทะเบียนที่ระบุเจ้าของ ชำรุด สึกหรอเกินเกณฑ์ หรือถูกดัดแปลง
ข้อมูลและแบบทางเทคนิค การจัดชั้นความลับและการควบคุมสิทธิ์การเข้าถึง การเข้าถึงโดยผู้ไม่มีสิทธิ์ การสำเนาที่ไม่ได้รับอนุญาต การสูญหาย
ข้อมูลส่วนบุคคลที่ได้รับมา ทะเบียนกิจกรรมการประมวลผลและกำหนดเวลาเก็บรักษา การรั่วไหล การเก็บเกินกำหนด การใช้นอกวัตถุประสงค์
บรรจุภัณฑ์หมุนเวียนของผู้ส่งมอบ การนับและกระทบยอดตามรอบที่ตกลงกัน จำนวนไม่ตรง แตกหัก หรือถูกนำไปใช้ผิดวัตถุประสงค์

ตารางนี้เป็นกรอบวิเคราะห์ที่ผู้เรียบเรียงจัดทำขึ้นเพื่อประกอบคำอธิบาย ไม่ใช่การสรุปหรือแปลตัวบทของมาตรฐาน

เส้นแบ่งกับข้อข้างเคียง

ข้อ 8.5.3 ทำงานติดกับอีกสามข้อ และการแยกให้ชัดช่วยให้ระบบไม่ซ้ำซ้อน

ข้อ 8.5.2 ว่าด้วยการชี้บ่งและการสอบกลับได้ ให้กลไกในการทำให้รู้ว่าของชิ้นไหนคือชิ้นไหน ข้อ 8.5.3 ยืมกลไกนั้นมาใช้ แต่เพิ่มมิติว่าของชิ้นนั้นเป็นของผู้อื่น ส่วนข้อ 8.5.4 ว่าด้วยการถนอมรักษา ครอบคลุมของทุกชิ้นที่อยู่ในกระบวนการโดยไม่สนใจว่าใครเป็นเจ้าของ ทรัพย์สินของลูกค้าจึงต้องได้รับการถนอมรักษาตามข้อ 8.5.4 อยู่แล้ว และได้รับเงื่อนไขเพิ่มตามข้อ 8.5.3

ข้อ 8.4 ว่าด้วยการควบคุมกระบวนการ ผลิตภัณฑ์ และบริการที่จัดหาจากภายนอก เป็นข้อที่ควรถูกอ่านคู่กันเมื่อทรัพย์สินนั้นถูกส่งต่อไปยังผู้รับจ้างช่วง เพราะการที่องค์กรมอบของของลูกค้าให้ผู้อื่นดูแลต่อ ไม่ได้ทำให้ความรับผิดชอบตามข้อ 8.5.3 หายไป

อ่านประกอบ: ISO 9001 ข้อ 8.5.2 การชี้บ่งและการสอบกลับได้ · ISO 9001 ข้อ 8.5.1 การควบคุมการผลิตและการบริการ · ISO 9001 ข้อ 8.4 การควบคุมผู้ส่งมอบภายนอก

คำถามที่ควรตอบได้

  1. ทะเบียนทรัพย์สินของลูกค้าและของผู้ให้บริการภายนอกที่ใช้อยู่ ครอบคลุมสิ่งที่ไม่ได้จับต้องได้ เช่น ข้อมูลและแบบทางเทคนิค หรือไม่ (ที่มา: ข้อ 8.5.3 ในส่วนที่ระบุว่าทรัพย์สินรวมถึงข้อมูลและทรัพย์สินทางปัญญา)
  2. ในรอบหนึ่งปีที่ผ่านมา มีการแจ้งเจ้าของทรัพย์สินกี่ครั้ง และเหตุการณ์ประเภทใดที่ถูกตัดสินว่าไม่ต้องแจ้ง (ที่มา: ข้อ 8.5.3 ในส่วนที่ว่าด้วยการรายงานเมื่อทรัพย์สินสูญหายหรือเสียหาย)
  3. เมื่อทรัพย์สินของลูกค้าถูกส่งต่อไปยังผู้รับจ้างช่วง เงื่อนไขการดูแลและการรายงานถูกส่งต่อไปด้วยหรือไม่ (ที่มา: ข้อ 8.5.3 อ่านร่วมกับข้อ 8.4)
  4. มีขั้นตอนที่กำหนดว่าจะคืนหรือทำลายทรัพย์สินของลูกค้าเมื่อใด หลังงานจบแล้ว (ที่มา: ข้อ 8.5.3 ในส่วนที่ว่าด้วยการดูแลทรัพย์สินขณะที่อยู่ในความควบคุมขององค์กร)
  5. บันทึกที่เก็บไว้เกี่ยวกับเหตุการณ์ที่เกิดกับทรัพย์สินของลูกค้า ระบุสิ่งที่เกิดขึ้นและสิ่งที่แจ้งไปครบหรือไม่ (ที่มา: ข้อ 8.5.3 ในส่วนที่ว่าด้วยการเก็บรักษาเอกสารสารสนเทศ)

บทความใหม่ในชุดเดียวกัน: ISO 22000 ข้อ 5.1 ภาวะผู้นำและความมุ่งมั่น · ISO 14001:2026 ข้อ 4.1 บริบทขององค์กร

บทความนี้เรียบเรียงขึ้นด้วยถ้อยคำของผู้เรียบเรียงเพื่ออธิบายและตีความข้อกำหนด ไม่ใช่การแปลหรือทำซ้ำเนื้อหาของมาตรฐาน ตัวอย่างทั้งหมดเป็นกรณีสมมติเพื่อประกอบคำอธิบาย การนำไปใช้จริงให้ยึดตัวมาตรฐานฉบับจริงเป็นหลัก

หลักสูตรอบรมมาตรฐาน ISO 9001:2015

Equal Assurance (Thailand) Ltd. เป็นหน่วยรับรองระบบและผู้ให้บริการฝึกอบรม เปิดหลักสูตรทั้งแบบ Public และ In-house สอนเป็นภาษาไทยและอังกฤษ

ดูตารางอบรม   สอบถามรายละเอียด

ติดตามบทความและตารางอบรมใหม่ ๆ ได้ที่เพจ Facebook ของ EQA Thailand

ติดตามเพจ EQA Thailand