CAPA: korrigerande och förebyggande åtgärder med exempel och effektivitetsgranskning
Vad CAPA betyder och hur det dokumenteras: definition, genomarbetat exempel, grundorsaksanalys, åtgärdsplan, genomförandeunderlag och effektivitetsgranskning.
Senast uppdaterad:
Hypotetiska exempel. Scenarierna och resultaten förklarar ett arbetsflöde; de är inte en kunds revisionsrapport eller ett garanterat resultat. Kontrollera det aktuella erbjudandet för funktionernas omfattning, CrewShifts arbetsflöden och tjänstevillkoren.
ISO 9001:2026-uppdatering (2 oktober 2026). Den slutliga utgåvan publicerades den 16 september 2026. Använd ett lagligt exemplar av den tillämpliga versionen och granska påverkan på krav, risker och möjligheter, kontroller och underlag. Historiska hänvisningar till 2015, inklusive IATF-hänvisningar, behåller sitt sammanhang; ersätt inte klausulnummer automatiskt. Kom överens om certifieringens tidsplan med ditt certifieringsorgan. Uppdateringsguide · ISO-källa.
Vad är CAPA? En kort definition
CAPA står för Corrective and Preventive Action, korrigerande och förebyggande åtgärder. En korrigerande åtgärd tar bort orsaken till en upptäckt avvikelse så att den inte återkommer. En förebyggande åtgärd minskar risken för ett problem som ännu inte inträffat. I ISO 9001:2015 ingår förebyggande arbete i riskbaserat tänkande i stället för att uttryckas som en separat klausul om förebyggande åtgärder.
CAPA är inte en uppgiftslista från revisionen. Det kopplar problem, orsak, beslut, genomförande och resultat. Att slutföra en uppgift — uppdatera ett formulär, utbilda ett team eller ändra en instruktion — är ännu inte underlag som visar effektivitet. Posten ska visa om problemet faktiskt slutade återkomma.
Ett minimalt arbetsflöde omfattar:
- en entydig beskrivning av avvikelsen eller risken,
- omedelbar begränsning av effekterna,
- underlagsbaserad grundorsaksanalys,
- en korrigerande åtgärd med ansvarig och tidsfrist,
- genomförandeunderlag,
- en planerad effektivitetsgranskning,
- beslut att stänga, förlänga observationen eller återöppna CAPA.
CAPA-exempel: saknad granskning före leverans
En intern revision fann att 4 av 25 granskade beställningar hade skickats utan den nödvändiga granskningen av en andra person. Tabellen skiljer omedelbar begränsning från en ändring vars effektivitet kan bedömas.
| CAPA-del | Exempelpost |
|---|---|
| Avvikelse | 4 av 25 beställningar saknade den nödvändiga bekräftelsen före leverans |
| Omedelbar begränsning | Stoppade olösta beställningar och slutförde den saknade granskningen |
| Grundorsak | Formuläret tillät slutförande utan obligatoriskt fält eller systemspärr |
| Korrigerande åtgärd | Lägg till validering, utse granskningsansvarig och ändra instruktionen |
| Förebyggande åtgärd | Granska jämförbara formulär i andra processer för samma kontrolllucka |
| Genomförandeunderlag | Godkänd ändring, valideringstest, ändrad instruktion och bekräftelser från berörda personer |
| Effektivitetskriterium | 100% fullständiga bekräftelser i de nästa 30 beställningarna och ingen teknisk väg till leverans utan granskning |
1. Skilj problemet från dess effekt
”En medarbetare gjorde ett misstag” är ingen användbar problembeskrivning. Den anger inte förväntat tillstånd, observerat tillstånd eller underlag för luckan. Dokumentera process, krav, händelse, tid, omfattning och påverkan.
Begränsa situationen innan du söker orsaken. Det kan innebära att spärra ett parti, rätta data, lägga till en tillfällig kontroll eller meddela processansvarig. Det begränsar fortsatt påverkan men ersätter inte korrigerande åtgärder.
2. Analysera mekanismen, inte personen
Metoder som 5 varför, orsaksdiagram eller barriäranalys hjälper bara när varje fråga följer föregående svar och stöds av data. Markera en hypotes som hypotes tills den testats.
Grundorsaker ligger vanligtvis i processmekanismen: oklart kriterium, saknad validering, otillgänglig information, ineffektiv kontroll eller skillnad mellan instruktionen och det verkliga arbetet. Att namnge en person utan att undersöka systemet låter ofta problemet återkomma.
3. Planera en verifierbar ändring
En korrigerande åtgärd behöver ansvarig, tidsfrist, avsett resultat och genomförandeunderlag. ”Utbilda teamet” är ofullständigt. Ange materialversion, berörda personer, kunskapskontroll och godkännandekriterium.
Åtgärdsplanen ska dokumentera:
- CAPA-identifieraren och den kopplade iakttagelsen,
- den verifierade grundorsaken,
- åtgärd, ansvarig och tidsfrist,
- beroenden,
- genomförandeunderlag,
- effektivitetsmått,
- granskningsdatum och granskare.
4. Blanda inte ihop slutförande och effektivitet
Att publicera ett dokument visar inte att processen förbättrats. Granska effektiviteten efter en period som passar risken och processfrekvensen. Använd ett urval av poster, en senare revision, klagomål, ett felmått eller observation av kontrollen.
Bestäm kriteriet innan resultaten samlas in. Exempel: ”de nästa 30 beställningarna har alla obligatoriska fält ifyllda och tvåpersonskontrollen fångar ett saknat fält före publicering.” Ett positivt beslut behöver underlag. Ett negativt resultat leder tillbaka till analys i stället för en kosmetisk statusändring.
| Granskningsfråga | Underlag | Beslut |
|---|---|---|
| Genomfördes ändringen? | valideringstest, godkänd instruktionsversion och teamets bekräftelser | börja observationsperioden eller slutför genomförandet |
| Togs orsaken bort? | urval av de nästa 30 beställningarna och en post för spärrkontrollen | bedöm mot det överenskomna kriteriet |
| Återkom problemet? | klagomål, undantag, revisionsresultat och feltrend | stäng, förläng observationen eller återöppna CAPA |
5. Bygg ett stängningspaket
Ett granskningsbart CAPA-stängningspaket innehåller problembeskrivning, begränsning, grundorsaksanalys, godkänd plan, genomförandeunderlag, effektivitetsresultat och ett behörigt beslut. Ändringshistoriken finns kvar efter stängning.
Pulsar GRC:s revisions- och CAPA-modul kan koppla iakttagelse, risk, kontroll, ansvarig, tidsfrist och underlag i ett gemensamt spår. Processdemonstrationen visar vägen från krav till åtgärd och underlagspaket. Pulsar GRC väljer inte grundorsaken eller godkänner effektiviteten för organisationens räkning.
När slutar ett kalkylblad räcka till?
Ett kalkylblad kan fungera för ett enkelt register som en person förvaltar. Det blir svårare att följa när åtgärder har olika ansvariga, underlag lagras på flera ställen och ett slutförandedatum inte visar om effektiviteten kontrollerats. Kontrollera före verktygsvalet om du kan spåra vem som fattade beslutet, underlagen bakom det och vad som hände efter genomförandet.
Välj ett typiskt fall och följ det från problembeskrivning till stängningsbeslut. Använd exempeldata i en demonstration. Se arbetsflödet i Pulsar GRC — detta är en allmän processpresentation. Kontrollera aktuell omfattning på funktionssidan och i erbjudandet.
Stängningschecklista
Ladda ned CAPA-stängningschecklistan (CSV). Inget formulär eller e-postadress krävs. Filen har också tomma kolumner för resultat, ansvarig, tidsfrist och anteckningar. Tabellen nedan är den webbläsarläsbara versionen.
| Steg | Fråga | Underlag att kontrollera |
|---|---|---|
| Problem | Anger posten förväntat och observerat tillstånd? | Avvikelsepost med datum och omfattning |
| Begränsning | Har de omedelbara effekterna begränsats? | Post för omedelbar åtgärd |
| Orsak | Verifierades orsaken i stället för att bara föreslås? | Underlag för grundorsaksanalys |
| Plan | Har varje åtgärd en ansvarig och tidsfrist? | Godkänd åtgärdsplan och avsett resultat |
| Genomförande | Finns verifierbara underlag för åtgärden? | Genomförandepost och rätt ändringsversion |
| Effektivitet | Bestämdes kriterier före granskningen? | Mått och motiverad observationsperiod |
| Granskning | Svarar resultaten mot de överenskomna kriterierna? | Observationer eller ett kontrollerat stickprov |
| Beslut | Fattade en behörig person beslutet och motiverade det? | Beslut om stängning eller fortsatt åtgärd och kvarstående risk |
| Historik | Går ändringar och kopplade underlag att spåra? | Sammanhängande ärendehistorik |
En stödresurs från Brillnet, inte en standard eller ett intyg om överensstämmelse. Använd kriterier som passar din egen process.
För in resultatet i ISO 9001-revisionsunderlagspaketet. Om åtgärden gäller cybersäkerhetsskyldigheter i Polen använder du också NIS2-guiden för små och medelstora företags självbedömning.
Ett orsakstest före åtgärdsbeslutet
En grundorsak behöver kunna skiljas från en rimlig gissning. Anta att tre leveranser saknade en föreskriven granskning. Teamet skriver först ”medarbetaren glömde”. Kontrollera då vad som faktiskt hände: fanns granskningen i arbetsföljden, kunde leveransen godkännas utan den och var ansvarsfördelningen tydlig när ordinarie granskare var frånvarande? Om systemet tillåter samma utfall oavsett vem som arbetar är enbart en påminnelse sannolikt en svag åtgärd.
Pröva hypotesen mot en leverans som blev korrekt och en som blev fel. Jämför samma steg och dokumentera observationerna. Sök även efter ett fall som motsäger hypotesen. Om rätt granskning genomfördes trots samma frånvaro behöver analysen förklara skillnaden. Fem varför kan hjälpa gruppen att ställa frågor, men metoden ger inte automatiskt en sann grundorsak.
Skilj akut rättelse från permanent ändring
Att stoppa en leverans eller komplettera en saknad bedömning kan begränsa följden av det aktuella felet. Det visar inte att mekanismen som skapade felet är borttagen. Registrera därför rättelsen separat och länka den till den längre åtgärden. Om en grupp behöver en tillfällig kontroll ska den ha ansvarig, giltighet och villkor för när den kan tas bort.
Ett praktiskt exempel är att införa en extra manuell granskning medan ett arbetsflöde ändras. Den manuella kontrollen kan fungera under en kort period men även skapa köer. Följ därför både antalet fel och väntetiden. Om den tillfälliga kontrollen lämnas kvar utan omprövning har organisationen ersatt ett problem med ett annat.
Bestäm vad som räknas som effekt innan resultaten finns
Anta att teamet vill förhindra nya leveranser utan granskning. Definiera vilka leveranser som ska ingå i kontrollen, hur länge observationen ska pågå och vilka variationer som måste täckas. Ta med berörda skift, vikarier eller produktfamiljer om de påverkade det ursprungliga felet. Att kontrollera bara dagteamets första fem leveranser kan ge ett missvisande resultat om problemet tidigare uppstod på natten.
Mottagningstestet bör också pröva om en leverans med ofullständigt underlag faktiskt upptäcks. Använd en ofarlig testmiljö eller ett simulerat ärende och dokumentera utfallet. Skapa inte verkliga fel i leveranser för att testa en kontroll. Om den ansvariga personen måste känna till testet för att felet ska hittas är arbetsföljden fortfarande beroende av extra uppmärksamhet.
Ingen återkomst under en period är ett resultat med en definierad omfattning. Det är inte ett löfte om att felet aldrig kommer tillbaka. Bedöm om observationsperioden innehöll relevanta möjligheter för felet att inträffa och skriv eventuella begränsningar. När underlaget är litet kan teamet besluta om fortsatt observation i stället för en stark slutsats.
När åtgärden behöver öppnas igen
Beskriv på förhand vilka nya händelser som ska utlösa en ny bedömning. Det kan vara att samma mekanism återkommer, att kontrollen inte används eller att en processändring gör den tidigare verifieringen irrelevant. Bevara det gamla beslutet och länka till den nya bedömningen. En rättad historik där det tidigare misslyckandet försvinner gör lärandet svårare.
En återkommande avvikelse betyder inte alltid att analysen var helt fel. Lösningen kan ha varit rätt men inte genomförts på alla relevanta ställen. Därför behöver teamet skilja mellan fel i orsaksanalys, införande och effektivitetsbedömning. Olika orsaker kräver olika nästa steg. Att skicka samma utbildning en gång till svarar sällan på alla tre.
Revisionens underlag och mänskligt godkännande
Den som granskar ett stängningspaket bör kunna följa problem, omfattning, analys, åtgärd och verifiering utan muntliga kompletteringar från författaren. Ange källposterna och vilken observation som stöder slutsatsen. Ett foto av en ny skylt visar att skylten satts upp. Det visar inte i sig att arbetssättet ändrats under relevanta förhållanden.
Pulsar kan hålla ihop ärendet, ansvaret och dokumenten. AI kan hjälpa till att formulera hypoteser eller ordna material, men sakkunnig personal behöver bedöma dem. Kontrollera även rätten att använda standardinnehåll i bearbetningen. CAPA handlar om kvaliteten på beslut och verifiering; ett nytt verktyg eller en ny mall tar inte över det ansvaret.
Källkontroll: 2 oktober 2026. Arbetsförslag och hypotetiska exempel är redaktionell vägledning; de officiella källorna anger normernas och reglernas grund.
Källor och omfattning
- ISO 9001:2026 — utgåva, publiceringsdatum och övergångsinformation
- ISO 9001 Auditing Practices Group — vägledning för revision
- Pulsar GRC — åtkomst, dataisolering och export (polska)
Informationsmaterial. Ersätter inte licensierade standarder eller individuell juridisk rådgivning.