- 27 septembrie 2026
- Posted by: UNICERT
- Category: Blog
Pentru managerii care caută informații despre „valabilitate certificat ISO”, răspunsul util nu este doar „trei ani”. Un certificat ISO este emis, de regulă, pentru un ciclu de certificare de trei ani, însă menținerea lui depinde de rezultatele auditurilor de supraveghere și de respectarea continuă a cerințelor aplicabile. Certificatul nu reprezintă o confirmare permanentă, ci rezultatul unei evaluări independente menținute în timp.
Această diferență contează mai ales când certificarea este cerută într-o licitație, într-un contract cu un client important sau în relația cu partenerii din lanțul de aprovizionare. O organizație trebuie să poată demonstra nu doar că a obținut certificarea, ci și că aceasta este activă, are domeniul corect și a fost menținută conform programului de audit.
Care este valabilitatea unui certificat ISO?
În mod obișnuit, valabilitatea unui certificat ISO este de trei ani de la decizia de certificare sau de la data indicată pe certificat, în funcție de regulile aplicabile ale organismului de certificare. Pe durata acestui ciclu, organizația nu primește o confirmare „definitivă” a conformității. Ea intră într-un program de monitorizare care include audituri de supraveghere și, la final, recertificarea.
Modelul se aplică certificării sistemelor de management, inclusiv pentru ISO 9001 privind managementul calității, ISO 14001 privind managementul de mediu, ISO 45001 privind sănătatea și securitatea ocupațională sau ISO 37001 privind managementul anti-mită. Durata de trei ani nu elimină obligația organizației de a menține sistemul funcțional între audituri.
Cu alte cuvinte, certificatul poate fi valabil până la data înscrisă pe document, dar această valabilitate este condiționată. Dacă auditurile obligatorii nu sunt efectuate la termen sau dacă sunt identificate neconformități grave care nu sunt tratate corespunzător, certificarea poate fi suspendată, restrânsă sau retrasă, după caz.
De ce sunt necesare auditurile de supraveghere?
După certificarea inițială, organismele de certificare planifică audituri de supraveghere, de regulă anuale. Primul audit de supraveghere trebuie realizat într-un interval care să nu depășească 12 luni de la decizia de certificare inițială. Al doilea audit este efectuat ulterior, înainte de expirarea ciclului de certificare.
Auditul de supraveghere nu repetă întotdeauna, cu aceeași amploare, întregul audit inițial. El urmărește elemente relevante ale sistemului de management, funcționarea proceselor, abordarea riscurilor, tratamentul neconformităților, respectarea obligațiilor aplicabile și evoluția indicatorilor sau obiectivelor stabilite de organizație. Eșantionarea și durata auditului depind de domeniul certificat, numărul de angajați, locații, procese, riscuri și schimbările produse în organizație.
De exemplu, pentru o companie de construcții, auditorul poate analiza modul în care sunt controlate activitățile din șantiere, gestionarea subcontractanților, aspectele de mediu sau riscurile de sănătate și securitate. Pentru o firmă de IT, accentul poate cădea pe procesele relevante pentru calitate, controlul serviciilor externalizate, gestionarea incidentelor sau continuitatea operațională, în funcție de standardul și domeniul certificat.
Rolul supravegherii este să ofere încredere că sistemul certificat continuă să fie implementat și eficace. Nu este un simplu control administrativ al documentelor și nici o formalitate care prelungește automat certificatul.
Ce se verifică între două audituri?
Organizația trebuie să își administreze sistemul de management în fiecare zi, nu doar înaintea vizitei auditorului. În practică, aceasta presupune păstrarea dovezilor privind activitățile realizate, efectuarea auditurilor interne, analiza managementului, tratarea reclamațiilor și incidentelor, evaluarea furnizorilor atunci când este relevantă și urmărirea acțiunilor corective.
Un sistem bine întreținut nu înseamnă absența oricărei probleme. Înseamnă că organizația identifică problemele, evaluează cauza, aplică măsuri proporționale și verifică eficacitatea lor. Această abordare este mai relevantă pentru audit decât pregătirea grăbită a unor documente înainte de data auditului.
Când trebuie planificată recertificarea?
Recertificarea trebuie planificată din timp, astfel încât auditul, analiza constatărilor și decizia de recertificare să poată fi finalizate înainte de data expirării certificatului existent. Dacă acest lucru nu se întâmplă, poate apărea o întrerupere a statutului de certificare, cu efecte practice în relația cu clienții, autoritățile contractante sau partenerii care solicită un certificat activ.
Auditul de recertificare este mai amplu decât un audit de supraveghere. El analizează performanța sistemului pe întregul ciclu, capacitatea organizației de a-și atinge obiectivele, eficacitatea acțiunilor corective și menținerea conformității cu cerințele standardului. Este și momentul potrivit pentru a revizui dacă domeniul certificatului descrie corect activitățile, produsele, serviciile și locațiile organizației.
Planificarea cu câteva luni înainte de expirare este prudentă, în special pentru organizațiile cu mai multe sedii, activități sezoniere, șantiere active sau procese complexe. În aceste situații, programul de audit trebuie să permită evaluarea unor activități reprezentative, nu doar a documentelor disponibile la sediul central.
Situații care pot afecta valabilitatea certificatului ISO
Nu doar trecerea timpului influențează statutul certificatului. Organizația are responsabilitatea de a comunica organismului de certificare schimbările semnificative care pot afecta sistemul de management sau domeniul certificării. Pot fi relevante schimbări privind structura juridică, proprietatea, sediile, activitățile desfășurate, numărul de angajați, externalizarea unor procese importante ori apariția unor incidente grave.
Dacă o firmă își extinde activitatea cu o nouă fabrică, începe servicii care nu sunt incluse în domeniul certificat sau deschide locații suplimentare, certificatul existent nu acoperă automat aceste schimbări. Poate fi necesară extinderea domeniului, actualizarea programului de audit sau o evaluare suplimentară. În mod similar, dacă anumite activități nu mai sunt realizate, domeniul trebuie să rămână exact și verificabil.
Suspendarea certificării poate apărea atunci când organizația nu își îndeplinește obligațiile de certificare, nu permite efectuarea supravegherii la termen sau nu închide neconformități într-un mod acceptabil. O suspendare nu este echivalentă cu expirarea naturală a certificatului, dar afectează statutul acestuia și trebuie tratată fără întârziere. Retragerea certificării este o măsură distinctă, aplicată conform regulilor organismului de certificare atunci când condițiile pentru menținere nu mai sunt îndeplinite.
Certificare, acreditare și standard ISO: trei noțiuni diferite
Confuzia dintre aceste noțiuni poate crea probleme la verificarea documentelor. Standardul ISO stabilește cerințele pentru un sistem de management. Certificarea este evaluarea independentă prin care un organism de certificare confirmă, în limitele domeniului evaluat, conformitatea sistemului cu standardul relevant. Acreditarea reprezintă recunoașterea competenței organismului de certificare de către un organism național de acreditare.
În România, acreditarea RENAR este un reper relevant pentru certificarea sistemelor de management în domeniile pentru care organismul de certificare este acreditat. Pentru ISO 9001, ISO 14001, ISO 45001 și ISO 37001, UNICERT desfășoară certificare acreditată RENAR. Acreditarea nu înlocuiește auditul, dar susține credibilitatea procesului prin cerințe privind competența, imparțialitatea și funcționarea organismului de certificare.
La verificarea unui certificat, beneficiarul trebuie să urmărească emitentul, standardul, domeniul certificării, sediile sau locațiile incluse, data emiterii, data expirării și statutul certificatului. Într-o procedură de achiziție, o formulare generală precum „certificat ISO valabil” poate fi insuficientă dacă documentul nu acoperă activitatea solicitată în documentație.
Tranziția la ediții noi ale standardelor
O nouă ediție a unui standard poate implica cerințe de tranziție pentru organizațiile deja certificate. ISO 9001:2026 și ISO 14001:2026 sunt ediții publicate și actuale. Organizațiile certificate conform edițiilor anterioare trebuie să urmărească cerințele de tranziție aplicabile și comunicările organismului lor de certificare, fără a presupune că un certificat existent se actualizează automat.
Tranziția poate necesita actualizarea analizei de context, a riscurilor, a documentației și a modului în care sunt demonstrate procesele implementate. Momentul și modalitatea evaluării se stabilesc în raport cu regulile de tranziție confirmate și cu ciclul de audit al organizației.
Un certificat ISO își păstrează valoarea atunci când reflectă realitatea organizației, nu doar existența unei hârtii cu o dată de expirare îndepărtată. Verificați din timp termenele de supraveghere și recertificare, comunicați schimbările importante și tratați auditul ca pe o evaluare independentă utilă pentru controlul riscurilor și încrederea partenerilor.

