Criterii de alegere a organismului de certificare

Un certificat ISO poate susține participarea la o procedură de achiziție, poate răspunde unei cerințe contractuale sau poate crește încrederea unui client important. Dar valoarea lui depinde și de cine îl emite. De aceea, criteriile de alegere a organismului de certificare trebuie analizate înainte de solicitarea unei oferte, nu doar după compararea prețurilor.

Pentru un administrator sau manager de sistem, alegerea corectă înseamnă mai mult decât programarea unui audit. Înseamnă să verifice dacă organismul poate realiza certificarea pentru standardul, domeniul și tipul de organizație vizate, în condiții de independență, competență și confidențialitate. Certificarea nu trebuie tratată ca un document administrativ izolat, ci ca o evaluare externă a modului în care funcționează un sistem de management.

Criterii de alegere a organismului de certificare

Verificați acreditarea și domeniul acesteia

Primul criteriu este acreditarea. Un organism de certificare acreditat este evaluat periodic de un organism național de acreditare pentru a demonstra că îndeplinește cerințele aplicabile de competență, imparțialitate și funcționare. În România, acreditarea este acordată de RENAR pentru domenii și standarde determinate.

Acreditarea nu este același lucru cu certificarea. Organismul de certificare evaluează sistemul de management al organizației și, dacă sunt îndeplinite condițiile, emite certificatul. Organismul de acreditare evaluează competența organismului de certificare. Diferența contează mai ales atunci când certificatul este solicitat de un beneficiar, de un partener sau într-o procedură de achiziție.

Nu este suficient ca un organism să menționeze în mod general că este acreditat. Verificați dacă acreditarea acoperă standardul solicitat, de exemplu ISO 9001, ISO 14001, ISO 45001 sau ISO 37001, precum și domeniul tehnic relevant activității organizației. O companie de construcții, un producător industrial, un operator logistic și o organizație IT au procese, riscuri și competențe specifice care trebuie înțelese în cadrul auditului.

În situațiile care implică acreditări din alte state, analiza trebuie făcută obiectiv și în raport cu cadrul european aplicabil acreditării, inclusiv Regulamentul (CE) nr. 765/2008. Pentru o organizație stabilită în România, este util să se clarifice din timp cerințele clientului, ale documentației de achiziție sau ale autorității contractante și statutul acreditării aplicabile certificatului solicitat.

Evaluați competența auditorilor pentru sectorul vostru

Auditul este realizat de oameni, iar competența echipei de audit influențează direct relevanța evaluării. Un auditor competent nu se rezumă la verificarea documentelor. El urmărește felul în care sunt controlate procesele, responsabilitățile, riscurile, obligațiile de conformitate și rezultatele obținute în activitatea de zi cu zi.

Întrebați organismul cum stabilește competența auditorilor și cum selectează echipa pentru domeniul vostru. Pentru activități cu riscuri ridicate, locații multiple sau procese tehnice complexe, experiența sectorială devine deosebit de relevantă. Într-o fabrică, de exemplu, auditul ISO 9001 trebuie să urmărească inclusiv controlul producției, trasabilitatea, competențele personalului și gestionarea neconformităților. Într-o organizație de transport, planificarea operațională, cerințele clienților și controlul furnizorilor pot avea o pondere diferită.

Competența nu înseamnă ca auditorul să preia rolul conducerii sau să proiecteze sistemul organizației. Rolul său este să evalueze independent conformitatea și eficacitatea sistemului raportat la standardul aplicabil și la domeniul certificat.

Cereți un proces transparent, de la ofertă la recertificare

O ofertă credibilă pornește de la informații suficiente despre organizație: numărul de angajați, sediile și punctele de lucru, activitățile desfășurate, procesele externalizate, nivelul de risc și standardele solicitate. Dacă aceste date nu sunt analizate, durata auditului și resursele necesare pot fi estimate necorespunzător.

Procesul de certificare ar trebui explicat simplu. În mod obișnuit, acesta include analiza cererii, ofertarea, planificarea auditului inițial, auditul Stage 1 și Stage 2, analiza rezultatelor, decizia independentă de certificare și emiterea certificatului atunci când toate condițiile sunt îndeplinite. După certificare urmează audituri de supraveghere și, la finalul ciclului, recertificarea.

Stage 1 are rolul de a înțelege gradul de pregătire al organizației, domeniul sistemului și condițiile pentru desfășurarea eficientă a auditului. Stage 2 urmărește implementarea și funcționarea efectivă a sistemului. Cele două etape nu sunt o formalitate și nu trebuie confundate cu un audit intern.

Transparența este importantă și în privința neconformităților. Organizația trebuie să știe cum sunt comunicate constatările, ce termene se aplică pentru analizarea cauzelor și acțiunilor corective și în ce condiții poate fi luată decizia de certificare. O decizie de certificare trebuie să fie separată de activitatea de audit, pentru a susține imparțialitatea procesului.

Verificați independența și limitele relației comerciale

Un organism de certificare trebuie să protejeze imparțialitatea. Aceasta presupune identificarea și gestionarea conflictelor de interese, păstrarea confidențialității informațiilor și separarea clară dintre evaluare și consultanță.

Certificarea și consultanța au obiective diferite. Consultantul poate ajuta o organizație să proiecteze sau să implementeze un sistem de management. Organismul de certificare verifică, prin audit independent, dacă sistemul respectă cerințele standardului și funcționează în domeniul declarat. Pentru a evita conflictele de interese, organismul care certifică nu ar trebui să ofere consultanță de implementare sau audit intern propriilor clienți de certificare.

Această delimitare nu împiedică dialogul clar. Un organism serios poate explica cerințele procesului, documentele necesare, etapele auditului și regulile aplicabile fără să decidă în locul organizației cum să își construiască procedurile sau controalele.

Criterii practice: timp, cost și capacitate operațională

Prețul este un element legitim al deciziei, dar compararea ofertelor trebuie să pornească de la aceeași bază. O ofertă trebuie să indice ce activități sunt incluse, durata estimată a auditului, costurile pentru supraveghere, recertificare, deplasări, extinderea domeniului sau locații suplimentare, atunci când acestea sunt relevante. Un cost aparent redus poate fi dificil de evaluat dacă nu sunt clare serviciile incluse și condițiile contractuale.

La fel de importantă este capacitatea de răspuns. Organizațiile au nevoie de o comunicare promptă pentru ofertare, planificare, modificări de domeniu, audituri de supraveghere, transferul certificării sau tranziția la o ediție nouă a standardului. Promptitudinea nu înseamnă scurtarea nejustificată a etapelor de audit, ci organizarea eficientă a unui proces care respectă cerințele aplicabile.

Pentru companiile cu mai multe puncte de lucru, verificați experiența organismului în audituri multisite. Eșantionarea locațiilor, centralizarea proceselor și diferențele de activitate dintre sedii trebuie analizate în raport cu regulile aplicabile și cu structura reală a organizației.

Dacă aveți deja un certificat și luați în calcul transferul, cereți explicații despre verificările necesare, documentele analizate și continuitatea programului de supraveghere. Transferul nu este o simplă schimbare de antet pe certificat, ci presupune evaluarea condițiilor aplicabile înainte de acceptare.

Cum folosiți aceste criterii înainte de semnarea contractului

Înainte de a selecta organismul, pregătiți intern câteva informații: standardul sau standardele vizate, activitățile care intră în domeniul certificării, locațiile, numărul de persoane implicate, principalele procese externalizate și eventualele cerințe ale clienților sau ale documentațiilor de achiziție. Aceste date permit obținerea unei oferte adaptate, nu a unei estimări generale.

Apoi solicitați clarificări despre acreditare, experiența în sector, modul de planificare a auditului, durata estimată, etapele deciziei de certificare și costurile pe întregul ciclu. Răspunsurile clare și documentate sunt un indicator util al modului în care va funcționa colaborarea după emiterea certificatului.

UNICERT realizează certificări acreditate RENAR pentru ISO 9001, ISO 14001, ISO 45001 și ISO 37001, cu planificarea auditului adaptată complexității, riscurilor, locațiilor și activităților organizației. Pentru ISO/IEC 27001 și ISO 50001, statutul acreditării trebuie verificat pentru serviciul solicitat, în raport cu domeniul aplicabil la data contractării.

Alegerea unui organism de certificare merită aceeași atenție acordată alegerii unui furnizor critic: verificați competența, regulile procesului și independența evaluării. Un certificat credibil începe cu o evaluare bine fundamentată și cu o relație profesională în care cerințele sunt clare pentru ambele părți.