SRAC Logo
hero-certification-guide

Ghid de certificare ISO - Ce trebuie să știi înainte de a începe

Informații > Ghid certificare

Vrei să afli costuri sau alte detalii?

Solicită ofertă și vei primi răspuns în cel mai scurt timp posibil.

Dacă te gândești să obții o certificare ISO pentru compania ta, este normal să ai întrebări. Acest ghid îți explică, simplu și fără termeni inutil de tehnici, principalele lucruri pe care trebuie să le știi înainte de a începe procesul de certificare.

Ce este, de fapt, certificarea ISO? Ce trebuie să facă firma? Cine emite certificatul? Care este diferența dintre certificare și acreditare? Cum aleg organismul de certificare? Cât durează procesul și ce se întâmplă în timpul auditului?

Ce este certificarea ISO?

Certificarea este procesul prin care un organism independent de certificare evaluează sistemul de management al unei organizații pentru a verifica dacă acesta îndeplinește cerințele unui anumit standard.

În funcție de obiectivul organizației, pot fi utilizate, de exemplu:

  • ISO 9001 – sistem de management al calității;
  • ISO 14001 – sistem de management de mediu;
  • ISO 45001 – sistem de management al sănătății și securității în muncă;
  • ISO/IEC 27001 – sistem de management al securității informației;
  • ISO 22000 – sistem de management al siguranței alimentelor.

La finalul procesului, dacă cerințele sunt îndeplinite, organismul de certificare emite un certificat pentru domeniul de activitate și locațiile stabilite în procesul de certificare.

Cine emite certificatul ISO?

Un aspect important este că ISO nu emite certificate. ISO este organizația internațională care elaborează și publică standarde internaționale. Certificarea sistemului de management este realizată de organisme independente de certificare.

Ce este un standard ISO?

Un standard ISO este un document care stabilește cerințe, principii sau bune practici pentru un anumit domeniu.

În cazul standardelor pentru sisteme de management, standardul stabilește ce trebuie să facă organizația, dar nu îi impune, în general, o singură modalitate de lucru.

De exemplu, ISO 9001 stabilește cerințe pentru un sistem de management al calității, însă fiecare organizație își construiește sistemul în funcție de activitatea, dimensiunea, procesele și riscurile sale.

Certificarea ISO înseamnă doar documente?

Nu. Un sistem de management trebuie să fie implementat și funcțional, nu doar documentat.

În timpul auditului, auditorii verifică atât informațiile documentate relevante, cât și modul în care organizația aplică sistemul în activitatea de zi cu zi.

Certificare sau acreditare? Care este diferența?

Termenii „certificare” și „acreditare” sunt adesea confundați, deși au roluri diferite.

Ce înseamnă certificarea?

Certificarea implică conformitatea sistemelor de management cu standardele de referință și este realizată asupra organizației de către un organism de certificare, în urma căreia se poate emite certificatul.

Ce înseamnă acreditarea?

Acreditarea este o confirmare independentă a competenței organismului de certificare de către un organism de acreditare.

În România, RENAR – Asociația de Acreditare din România este organismul național de acreditare. Pentru organismele care efectuează audit și certificare a sistemelor de management sunt aplicabile cerințele relevante din seria ISO/IEC 17021-1:2015.

Pe scurt:

  • certificarea se aplică organizației;
  • acreditarea se aplică organismului de certificare.

De ce este importantă acreditarea?

Dacă ai nevoie de un certificat cu recunoaștere în anumite relații comerciale, achiziții sau contexte internaționale, este important să verifici dacă organismul de certificare este acreditat pentru standardul și domeniul relevant.

Nu este suficient să verifici doar dacă pe site-ul unui organism apare mențiunea „acreditat”. Trebuie verificat ce anume acoperă acreditarea.

Cum alegi organismul de certificare?

Alegerea organismului de certificare este una dintre cele mai importante decizii din proces. Nu este recomandat ca alegerea să se bazeze exclusiv pe preț.

Verifică acreditarea și domeniul acreditării

În primul rând, verifică dacă organismul de certificare este acreditat și cine a acordat acreditarea. Este de preferat ca acreditarea să fie acordată de semnatari ai IAF-MLA pentru recunoaștere internațională. Dacă certificatorul NU este acreditat de un organism membru IAF, certificatul poate să nu fie acceptat (ex. licitații, contracte internaționale). Acreditarea RENAR oferă recunoaștere internațională și reduce riscurile juridice sau comerciale.

Verifică și pentru ce standarde este acreditat, ce domenii de activitate și dacă acreditarea este valabilă. Nu toate organismele certifică toate industriile sau domeniile de activitate (EA).

Informațiile privind acreditarea organismelor de certificare din România pot fi verificate pe pagina RENAR.

Reputația pe piață

Organismele locale acreditate pot oferi mai multă flexibilitate și costuri logistice mai reduse în comparație cu organismele internaționale, care pot avea costuri mai mari și o comunicare mai rigidă. În analiza reputației, factorii relevanți sunt vechimea pe piață, numărul și tipul de clienți, acoperirea internațională și numărul de acreditări.

Transparența costurilor pe 3 ani

Certificarea funcționează pe un ciclu de 3 ani. Oferta trebuie să cuprindă:

  • costul auditului inițial (Anul 1);
  • costurile auditurilor de supraveghere (Anii 2 și 3);
  • cheltuielile logistice ale auditorilor (transport, cazare).

Imparțialitatea organismului de certificare

Organismul de evaluare a conformității (OEC) trebuie să își păstreze independența față de organizația auditată. Un principiu important al certificării de terță parte este separarea dintre activitatea de consultanță și activitatea independentă de certificare.

Care sunt etapele certificării ISO?

Deși procesul poate diferi în funcție de standard, domeniu și organizație, certificarea unui sistem de management urmează, în general, următoarele etape:

Etapa 1: Alegerea standardului

Primul pas este să stabilești ce vrei să certifici. De exemplu:

  • ISO 9001 – dacă obiectivul este managementul calității;
  • ISO 14001 – dacă obiectivul este managementul de mediu;
  • ISO 45001 – dacă obiectivul este managementul sănătății și securității în muncă;
  • ISO/IEC 27001 – dacă obiectivul este securitatea informației;
  • ISO 22000 – dacă obiectivul este siguranța alimentelor.

Uneori organizația poate avea nevoie de certificarea unui singur sistem de management, iar alteori poate opta pentru mai multe standarde (sistem integrat de management).

Etapa 2: Stabilirea domeniului certificării

Trebuie definit clar ce activități, procese și locații vor fi incluse în certificare. Acesta este domeniul de certificare (scope).

Este important deoarece certificatul se referă la domeniul definit și evaluat, nu automat la orice activitate desfășurată de companie.

Etapa 3: Solicitarea ofertei

Organizația transmite informațiile necesare organismului de certificare:

  • domeniul de activitate;
  • numărul de angajați;
  • numărul de schimburi;
  • locațiile;
  • standardul pentru care se solicită certificarea.

Pe baza ofertei agreate sunt stabilite programul și durata auditului, precum și detaliile contractuale.

Etapa 4: Pregătirea și implementarea sistemului

Înainte de a chema organismul de certificare, trebuie să îți pui la punct documentele, procedurile și modul de lucru conform standardului ales.

Etapa 5: Auditul de certificare – Etapa 1 (analiza documentației)

Auditorul verifică dacă documentele tale (manuale, proceduri, politici) respectă cerințele standardului. Se identifică eventualele lipsuri majore înainte de vizita pe teren.

Etapa 6: Auditul de certificare – Etapa 2 (auditul la fața locului)

Auditul în care se evaluează implementarea și eficacitatea sistemului de management, pentru a vedea dacă ceea ce scrie în proceduri se aplică și în realitate. Se discută cu angajații și se analizează dovezi concrete.

Etapa 7: Tratarea neconformităților

În timpul auditului pot fi identificate neconformități. O neconformitate nu înseamnă automat că organizația nu poate obține certificarea. Atunci când sunt identificate neconformități, organizația trebuie să le analizeze, să stabilească și să implementeze acțiuni corective.

Etapa 8: Emiterea certificatului

Dacă nu există neconformități majore (sau dacă cele mici au fost remediate), se emite certificatul oficial, valabil timp de 3 ani, cu condiția realizării auditurilor anuale de supraveghere.

Etapa 9: Auditurile anuale de supraveghere (Anul 2 și Anul 3)

Certificarea nu se termină în momentul în care primești certificatul. Sistemul de management trebuie menținut și evaluat periodic. În timpul ciclului de certificare sunt realizate audituri de supraveghere, conform programului stabilit. Aceste audituri urmăresc dacă sistemul continuă să îndeplinească cerințele aplicabile și dacă este menținut și îmbunătățit.

Etapa 10: Recertificarea

Pentru prelungirea valabilității certificatului pentru un nou ciclu de 3 ani are loc un audit pentru reînnoirea certificării.

Trebuie să folosesc un consultant?

Poți implementa cerințele intern dacă ai resurse și timp, însă majoritatea firmelor mici și mijlocii apelează la un consultant extern pentru a pregăti documentația mai rapid și mai eficient.

Atenție: consultantul nu poate fi și auditorul de la organismul de certificare.

Consultantul ajută organizația să își construiască și să își implementeze sistemul de management.

Organismul de certificare verifică independent dacă sistemul îndeplinește cerințele aplicabile.

Cât durează certificarea ISO?

Durata diferă de la o organizație la alta, în funcție de complexitatea și dimensiunea organizației. O organizație mică, cu o singură locație și procese relativ simple, poate avea un parcurs diferit de o organizație cu mai multe locații și procese complexe.

Procesul de obținere a unei certificări ISO (fie că este vorba despre ISO 9001, ISO 14001 sau ISO 45001) durează câteva luni. Acesta presupune parcurgerea etapelor de implementare internă a procedurilor, instruirea personalului, verificarea prin audituri interne și, ulterior, finalizarea cu auditul extern efectuat de un organism acreditat în vederea emiterii certificatului. Pentru companiile care doresc eficiență maximă, sistemul integrat de management (SIM) permite implementarea simultană a mai multor standarde, reducând semnificativ birocrația, timpul și costurile totale ale procesului.

Cât costă certificarea ISO?

Costul certificării se stabilește în funcție de mărimea organizației, numărul de angajați, complexitatea proceselor și numărul de locații.

Implementarea mai multor standarde, cunoscută și sub numele de sistem integrat de management (cel mai frecvent ISO 9001 + ISO 14001 / + ISO 45001), economisește din efortul documentar și financiar comparativ cu obținerea lor pe rând.

Cele mai frecvente greșeli la prima certificare ISO

„Vreau doar certificatul.”

Certificarea are valoare atunci când sistemul de management este implementat și funcționează în organizație.

„Aleg cel mai ieftin organism.”

Prețul este important, dar nu ar trebui să fie singurul criteriu.

„Dacă am documentele, sunt certificat.”

Nu. Auditul urmărește și implementarea și funcționarea sistemului.

„ISO emite certificatul.”

Nu. ISO elaborează standardele, iar certificarea este realizată de organisme de certificare.

„Dacă organismul spune că este acreditat, înseamnă că este acreditat pentru orice.”

Nu. Trebuie verificat domeniul acreditării.

Vrei să afli ce presupune certificarea pentru compania ta?

Fiecare organizație este diferită. Standardul potrivit, domeniul certificării, durata auditului și costurile depind de caracteristicile companiei.

Solicită o ofertă pentru certificarea ISO

Trimite-ne informațiile despre organizația ta și standardul pentru care dorești certificarea. Specialiștii SRAC îți pot comunica pașii necesari și îți pot transmite o ofertă adaptată organizației tale.

SOLICITĂ OFERTĂ

Nu știi ce standard ISO este potrivit?

Află ce standard se potrivește activității și obiectivelor organizației tale.

VEZI STANDARDELE ISO