Процедура сертификации систем менеджмента
Процедура сертификации системы менеджмента по стандартам ISO 9001, ISO 14001 и ISO 45001 или по комбинации этих стандартов подразделяется на 4 этапа:
1. Подготовка к аудиту
(Особенность для СТБ ISO/IEC 27001 (ISO/IEC 27001):
Вместе с Заявкой на сертификацию в Орган по сертификации обязательно должно быть предоставлено Положение о применимости (SoA))
2. Аудит 1-ой ступени и анализ документации системы менеджмента
3. Аудит 2-ой ступени
Особенность для СТБ ISO/IEC 27001 (ISO/IEC 27001):
Проведение сертификации (2 этапа сертификационного аудита) возможно только после утверждения результатов 1-го этапа сертификационного аудита (согласно п. 9.3.2.1 СТБ ISO/IEC 27006).
4. Выдача сертификата соответствия системы менеджмента требованиям стандарта и наблюдение
Выдача сертификата соответствия системы менеджмента требованиям стандарта происходит на основе принятого руководителем Органа по сертификации положительного решения по проверке документации аудита. Сертификат выдается только в случае устранения всех НЕСООТВЕТСТВИЙ. Срок действия сертификата при своевременном проведении наблюдательных аудитов составляет три года.
В случаях возникновения значительных изменений в области применения или в данных о предприятии - эти изменения проверяются в ходе следующей периодической оценки (наблюдательного аудита) или в ходе расширительного аудита.
Особенность для СТБ ISO/IEC 27001 (ISO/IEC 27001):
Изменение в применимости/неприменимости средств управления из Приложения А СТБ ISO/IEC 27001 (ISO/IEC 27001) - является значительным изменением в области применения.
По внесенным изменениям составляется изменение к Соглашению на сертификацию (Контракту), которое подписывают обе стороны.
Состав команды аудиторов утверждается руководителем Органа по сертификации или уполномоченным им лицом (QM-менеджером) в соответствии с наличием у них необходимой компетентности, включая аккредитацию по соответствующим отраслевым кодам ЕА.
Выдача сертификата соответствия системы менеджмента требованиям стандарта происходит на основе принятого руководителем Органа по сертификации положительного решения по проверке документации аудита. Если подписанный заказчиком контракт на сертификацию уже находится в Органе по сертификации, сертификаты (при необходимости на нескольких языках) отправляются заказчику вместе с отчетом об аудите и контрактом на сертификацию. Сертификат выдается только в случае устранения всех отклонений. Срок действия сертификата при своевременном проведении наблюдательных аудитов составляет три года.
В случаях возникновения значительных изменений в области применения или в данных о предприятии эти изменения проверяются в ходе следующего наблюдательного аудита или в ходе расширительного аудита. По внесенным изменениям составляется изменение к контракту, которое подписывают обе стороны.
Перед истечением срока действия сертификата на предприятии должен быть проведен повторный аудит для продления срока на следующие три года.
В случае несогласия с решением Органа по сертификации или возникновения иных проблем организация-заявитель вправе обратиться с апелляцией или жалобой, которая будет рассмотрена в соответствии с установленным Положением по обращению с жалобами и аппеляциями.