Cine emite certificatul ISO și cum îl verifici

Un certificat ISO poate fi solicitat într-o licitație, de un client corporativ sau de un partener internațional. Înainte de a cere o ofertă, merită clarificat un aspect esențial: cine emite certificatul ISO și ce anume confirmă documentul primit. Răspunsul corect nu este „ISO”, ci un organism de certificare care a evaluat, prin audit, sistemul de management al organizației.

Această distincție are consecințe practice. Un certificat emis după un proces independent, de un organism competent și, unde este cazul, acreditat pentru standardul solicitat, poate susține încrederea clienților, demonstrarea conformității și participarea la proceduri în care certificarea este cerută. Un document care nu precizează limpede emitentul, domeniul și condițiile de valabilitate poate ridica întrebări tocmai atunci când organizația are nevoie să îl folosească.

Cine emite certificatul ISO, în mod concret?

Certificatul este emis de un organism de certificare a sistemelor de management. Acesta efectuează auditul și, dacă sunt îndeplinite cerințele aplicabile, ia decizia de certificare printr-un proces separat de activitatea de audit. Standardele ISO, precum ISO 9001 pentru managementul calității, ISO 14001 pentru managementul de mediu, ISO 45001 pentru sănătate și securitate ocupațională sau ISO 37001 pentru management anti-mită, stabilesc cerințele sistemului de management. Ele nu sunt emise ca certificate direct de organizația internațională ISO.

În practică, auditorii analizează dacă sistemul este implementat și funcționează în raport cu standardul, domeniul solicitat și activitățile organizației. Auditul nu este o simplă verificare a existenței unor proceduri. El urmărește, de exemplu, modul în care sunt gestionate riscurile, responsabilitățile, procesele operaționale, neconformitățile, obiectivele și îmbunătățirea continuă.

Dacă în audit sunt identificate neconformități, organizația trebuie să trateze cauzele și să demonstreze corecțiile necesare, în condițiile stabilite de organismul de certificare. Decizia de emitere nu ar trebui confundată cu promisiunea automată a unui certificat. Ea aparține unei funcții sau persoane competente, independente de echipa care a realizat auditul.

Certificare, acreditare și consultanță: trei roluri diferite

Confuzia dintre aceste trei noțiuni este frecventă, mai ales când o companie se pregătește pentru prima certificare.

Certificarea este evaluarea sistemului de management al unei organizații și emiterea certificatului, atunci când cerințele sunt îndeplinite. Certificatul aparține organizației auditate și are un domeniu precis: activitățile, locațiile și standardele pentru care a fost realizată evaluarea.

Acreditarea reprezintă recunoașterea competenței unui organism de certificare de către un organism național de acreditare. În România, RENAR este organismul național de acreditare, desemnat în contextul Regulamentului (CE) nr. 765/2008. Acreditarea nu înseamnă că RENAR emite certificatul ISO al companiei. Ea confirmă, în limitele unui domeniu de acreditare, competența organismului care efectuează certificarea.

Consultanța înseamnă sprijin pentru proiectarea, implementarea sau îmbunătățirea unui sistem de management. Ea este distinctă de certificare. Pentru protejarea imparțialității, organismul de certificare nu trebuie să ofere consultanță de implementare sau audit intern organizațiilor pe care le certifică. Separarea rolurilor ajută la păstrarea credibilității evaluării externe.

De ce contează acreditarea organismului emitent?

O certificare acreditată oferă un cadru suplimentar de încredere. Organismul de certificare este evaluat periodic cu privire la competența personalului, imparțialitate, metodele de audit, modul de luare a deciziilor, gestionarea reclamațiilor și păstrarea confidențialității. Pentru o organizație certificată, acest lucru contează mai ales când documentul trebuie prezentat unor clienți exigenți, autorități contractante sau parteneri care verifică sursa certificatului.

Acreditarea trebuie analizată concret, nu doar ca mențiune generală. Este relevant dacă organismul este acreditat pentru standardul dorit și pentru activitatea de certificare a sistemelor de management, nu doar pentru un alt tip de evaluare a conformității. De asemenea, domeniul certificatului trebuie să corespundă activităților reale ale organizației.

Regulamentul (CE) nr. 765/2008 stabilește cadrul european pentru acreditare și supravegherea pieței. Atunci când sunt analizate organisme stabilite în alte state, verificarea statutului de acreditare, a domeniului acesteia și a acceptării certificatului de către beneficiar rămâne o etapă utilă. Nu orice cerință contractuală este identică, iar o licitație poate prevedea condiții specifice privind standardul, domeniul, recunoașterea certificatului sau documentele suport.

Cum arată un proces corect de certificare?

Procesul începe, de regulă, cu analiza cererii. Organismul de certificare are nevoie de informații despre activitate, numărul de angajați, locații, procese, nivelul de risc și standardele vizate. Aceste date permit stabilirea unui program de audit proporțional cu dimensiunea și complexitatea organizației.

Urmează oferta și planificarea auditului inițial. Pentru multe sisteme de management, auditul inițial este desfășurat în două etape. Stage 1 urmărește gradul de pregătire pentru evaluarea completă, documentația relevantă, înțelegerea contextului și planificarea. Stage 2 evaluează implementarea și eficacitatea sistemului în activitățile organizației.

După închiderea eventualelor neconformități, dosarul de certificare este analizat pentru luarea unei decizii independente. Numai după această decizie se poate emite certificatul. Certificarea nu se oprește însă la emiterea documentului. În perioada de valabilitate sunt realizate audituri de supraveghere, iar la expirarea ciclului de certificare este necesară recertificarea.

Această continuitate explică de ce certificatul nu trebuie privit ca o formalitate administrativă. Valoarea sa rezultă din evaluarea periodică a modului în care sistemul este menținut și îmbunătățit. Dacă organizația își extinde activitățile, adaugă locații sau schimbă semnificativ procesele, poate fi necesară extinderea domeniului certificatului.

Ce trebuie verificat pe un certificat ISO?

Înainte de a transmite un certificat unui client sau într-un dosar de achiziție, verificați ca documentul să indice fără ambiguități denumirea organizației certificate, standardul și ediția aplicabilă, domeniul certificării, locațiile incluse atunci când este relevant, data emiterii și perioada de valabilitate. Numele organismului de certificare și modalitatea de verificare a valabilității certificatului sunt la fel de importante.

Domeniul merită citit cu atenție. O formulare prea restrânsă poate să nu acopere activitatea solicitată într-un contract. De pildă, o companie care execută lucrări de instalații, operează logistică sau livrează servicii IT trebuie să se asigure că domeniul certificatului reflectă activitățile pentru care dorește să îl prezinte. Certificarea unui sediu administrativ nu înseamnă automat certificarea tuturor locațiilor operaționale.

Dacă este invocată acreditarea, verificați dacă aceasta se aplică standardului înscris pe certificat. Marca de acreditare, atunci când este utilizată, nu înlocuiește această verificare. Pentru decizii comerciale sau pentru participarea la proceduri cu cerințe stricte, este prudent să solicitați clarificări înainte de depunerea documentelor, nu după apariția unei neconcordanțe.

Alegerea organismului de certificare: ce criterii sunt relevante?

Prețul este un criteriu legitim, însă nu ar trebui analizat separat de durata auditului, competența echipei, domeniul de acreditare și claritatea contractului. O ofertă relevantă explică standardele incluse, ciclul de certificare, auditul inițial, supravegherile și condițiile aplicabile organizației.

Experiența în sectorul de activitate poate face auditul mai util. Riscurile unei organizații din construcții, industrie, energie, transport, sănătate sau IT diferă, iar auditorul trebuie să înțeleagă procesele și cerințele relevante. În același timp, auditorul nu preia rolul managementului și nu construiește sistemul în locul organizației.

UNICERT realizează certificări acreditate RENAR pentru ISO 9001, ISO 14001, ISO 45001 și ISO 37001, în limitele domeniilor de acreditare aplicabile. Abordarea include planificarea proporțională cu organizația, audit independent, decizie de certificare separată și comunicare clară pe parcursul ciclului de certificare.

Un certificat ISO credibil nu este doar un document cerut de piață. Este rezultatul unei evaluări independente a unui sistem care trebuie să funcționeze în activitatea de zi cu zi. Atunci când alegerea emitentului este făcută informat, certificarea poate susține încrederea partenerilor și disciplina necesară pentru gestionarea consecventă a proceselor.