Cum alegi un organism de certificare potrivit

O cerință ISO într-un caiet de sarcini, într-un contract cu un client sau într-o procedură internă ridică rapid o întrebare practică: ce organism certificare poate evalua organizația credibil și în condiții clare? Alegerea nu ar trebui redusă la durata estimată a auditului sau la costul inițial. Certificatul trebuie să reflecte un sistem de management aplicat în mod real, evaluat independent și relevant pentru activitatea organizației.

Pentru o companie din construcții, producție, transport, IT, sănătate sau administrație publică, certificarea poate susține accesul la cerințe contractuale, participarea la achiziții atunci când standardul este solicitat, gestionarea riscurilor și încrederea partenerilor. Valoarea sa depinde însă de modul în care este realizat auditul și de statutul organismului care emite certificatul.

Ce este un organism de certificare

Un organism de certificare este o entitate care evaluează, prin audit, dacă sistemul de management al unei organizații respectă cerințele unui standard aplicabil. În urma unui proces documentat, organismul poate lua o decizie de certificare independentă de echipa care a efectuat auditul.

De exemplu, certificarea ISO 9001 urmărește modul în care organizația gestionează calitatea și satisfacția clientului. ISO 14001 se referă la managementul aspectelor de mediu, ISO 45001 la sănătate și securitate ocupațională, iar ISO 37001 la managementul anti-mită. Standardul ales trebuie să răspundă riscurilor, obligațiilor și obiectivelor organizației, nu doar unei cerințe formale.

Auditul de certificare nu este o verificare limitată la existența unor proceduri. Auditorii analizează dacă procesele sunt înțelese, aplicate, urmărite și îmbunătățite. Ei pot discuta cu personalul, pot examina documente și înregistrări, pot observa activități și pot urmări modul în care organizația tratează neconformitățile, reclamațiile, riscurile sau obiectivele stabilite.

Certificare, acreditare și consultanță: trei roluri diferite

Acești termeni sunt adesea confundați, deși descriu activități distincte. Certificarea este documentul emis organizației evaluate. Acreditarea este recunoașterea competenței organismului de certificare de către organismul național de acreditare, pentru anumite standarde și domenii. Consultanța, în schimb, presupune sprijin direct pentru proiectarea, implementarea sau îmbunătățirea unui sistem de management.

În România, RENAR este organismul național de acreditare. O certificare emisă sub acreditare RENAR trebuie analizată în raport cu domeniul exact al acreditării organismului: standardul, tipul de certificare și, după caz, domeniile tehnice relevante. Faptul că un organism este acreditat nu înseamnă automat că poate certifica sub acreditare orice standard sau orice activitate.

Cadrul european stabilit prin Regulamentul (CE) nr. 765/2008 prevede existența unui singur organism național de acreditare în fiecare stat membru și stabilește regula potrivit căreia organismele de evaluare a conformității solicită acreditarea organismului național din statul în care sunt stabilite, cu excepțiile limitate prevăzute de regulament. Pentru organizațiile din România, verificarea statutului acreditării și a domeniului acesteia este un pas justificat înainte de semnarea contractului.

Independența este la fel de importantă. Organismul care certifică nu ar trebui să ofere aceleiași organizații consultanță pentru implementarea sistemului pe care îl va audita sau audit intern. Separarea rolurilor protejează imparțialitatea deciziei și credibilitatea certificatului.

Cum alegi un organism de certificare

Alegerea începe cu verificarea informațiilor obiective, nu cu promisiuni generale. Solicitați clarificări privind acreditarea, standardele disponibile, domeniul certificatului propus și etapele procesului. Un organism profesionist va explica ce poate fi evaluat, ce informații sunt necesare pentru ofertă și ce limite există.

Verifică domeniul acreditării

Dacă organizația urmărește o certificare acreditată pentru ISO 9001, ISO 14001, ISO 45001 sau ISO 37001, verificați dacă organismul este acreditat pentru standardul respectiv. Este util să urmăriți și formularea domeniului de certificare propus. Acesta trebuie să descrie fidel activitățile, produsele, serviciile și locațiile incluse, fără formulări excesiv de largi sau restrictive.

Pentru standarde aflate în extindere de acreditare, cum sunt ISO/IEC 27001 sau ISO 50001 în anumite situații, statutul serviciului trebuie comunicat transparent. O organizație are nevoie să știe dacă certificarea va fi emisă sub acreditare și ce înseamnă concret acest lucru pentru clienții, contractele sau cerințele sale.

Evaluează experiența relevantă a auditorilor

Competența auditorului nu se rezumă la cunoașterea textului standardului. Într-o fabrică, auditorul trebuie să poată înțelege fluxurile de producție, mentenanța, controlul calității și riscurile operaționale. În construcții, contează familiaritatea cu organizarea de șantier, subcontractarea, trasabilitatea și cerințele SSM. În IT, evaluarea trebuie să fie adaptată activelor informaționale, accesului, continuității și relațiilor cu furnizorii.

Nu este necesar ca auditorul să înlocuiască specialistul intern al companiei. Rolul său este să evalueze obiectiv sistemul și dovezile disponibile. Totuși, experiența sectorială ajută la formularea unor întrebări pertinente și la înțelegerea contextului în care organizația lucrează.

Cere un proces explicat de la început

O ofertă utilă nu conține doar un tarif și o dată disponibilă. Ea ar trebui să se bazeze pe informații precum numărul de angajați, locațiile, domeniul de activitate, procesele externalizate, nivelul de risc și standardele solicitate. Aceste elemente influențează durata auditului și planificarea acestuia.

În mod obișnuit, certificarea inițială include analiza cererii, ofertarea și contractarea, urmate de auditul Stage 1 și Stage 2. În Stage 1 sunt analizate pregătirea organizației, contextul, documentația relevantă și planificarea pentru etapa următoare. Stage 2 urmărește implementarea și eficacitatea sistemului de management în activitatea curentă.

Dacă sunt identificate neconformități, organizația trebuie să stabilească și să transmită acțiuni corective adecvate. Certificarea nu rezultă automat din desfășurarea auditului. Decizia aparține unei funcții independente de audit și se bazează pe rezultatele evaluării, inclusiv pe tratarea neconformităților.

Ce urmează după emiterea certificatului

Un certificat de sistem de management are, de regulă, un ciclu de certificare de trei ani, cu audituri de supraveghere planificate periodic și cu recertificare înainte de expirare. Supravegherea verifică menținerea și eficacitatea sistemului, nu reprezintă o simplă formalitate administrativă.

Între timp, organizația poate trece prin schimbări care necesită comunicare: deschiderea unei locații, introducerea unor activități noi, modificări semnificative ale structurii, fuziuni, extinderea domeniului certificat sau apariția unei ediții noi a standardului. În astfel de cazuri, organismul de certificare stabilește dacă este necesară o evaluare suplimentară, o tranziție planificată sau actualizarea certificatului.

Transferul certificării este posibil în anumite condiții și presupune analizarea certificatului existent, a rapoartelor de audit, a neconformităților și a statutului ciclului de certificare. Nu orice transfer poate fi tratat identic, deoarece situația organizației și documentele disponibile pot schimba amploarea analizei necesare.

Ce aduce o relație de certificare bine gestionată

O certificare credibilă nu înlocuiește responsabilitatea managementului și nici nu elimină toate riscurile. Ea oferă însă o evaluare externă structurată, care poate evidenția neconcordanțe între proceduri și practică, poate susține disciplina proceselor și poate furniza partenerilor o bază mai clară de încredere.

UNICERT desfășoară activități de certificare a sistemelor de management acreditate RENAR pentru ISO 9001, ISO 14001, ISO 45001 și ISO 37001, printr-un proces bazat pe imparțialitate, confidențialitate și decizie independentă. Planificarea auditului este adaptată profilului organizației, inclusiv pentru companii multisite și activități cu procese complexe.

Înainte de a solicita oferta, pregătiți o descriere scurtă și exactă a activităților, locațiilor, numărului de angajați și standardului dorit. Aceste informații permit unui manager de certificare să propună un proces proporțional cu organizația dumneavoastră și să răspundă clar la întrebările care contează înainte de audit.