Auditul reprezinta o etapa esentiala in procesul de certificare ISO. Desi este adesea asociat cu un control, rolul sau este diferit. Prin intermediul acestuia se evalueaza daca sistemul de management implementat de o organizatie respecta cerintele standardului pentru care se solicita certificarea.
Desfasurarea procesului urmareste cerinte stabilite prin standarde internationale aplicabile organismelor de certificare, precum ISO/IEC 17021-1:2015. Aceste prevederi definesc modul general in care sunt organizate si realizate evaluarile pentru sistemele de management.
Ce este un audit
Auditul este un proces sistematic, independent si documentat prin care sunt obtinute si evaluate dovezi obiective pentru a determina daca sunt indeplinite criteriile aferente. Cu alte cuvinte, un auditor verifica daca sistemul de management al unei companii este implementat si functioneaza in conformitate cu cerintele standardului aplicabil. Scopul nu este sanctionarea organizariei, ci evaluarea obiectiva a gradului in care sunt indeplinite criteriile stabilite.
Procesul de verificare este realizat de specialisti competenti care actioneaza pentru organismul de certificare. Acestia analizeaza documentatia disponibila, observa modul de desfasurare a activitatilor si evalueaza daca organizatia aplica in practica cerintele prevazute de standard.
Cum se desfasoara un audit
Acest tip de evaluare se desfasoara dupa un proces bine stabilit. Fiecare etapa are un rol clar in evaluarea proceselor unei organizatii si contribuie la formularea concluziilor privind conformitatea cu cerintele standardului aplicabil.
Iata, concret, ce este auditul si ce etape implica:
| Etapa | Ce presupune |
| Planificarea | Sunt stabilite perioada de desfasurare, domeniul auditului si aspectele care urmeaza sa fie evaluate |
| Etapa I | Este analizata documentatia si sunt obtinute informatiile necesare despre organizatie si despre activitatile desfasurate |
| Etapa II | Este verificata implementarea sistemului de management, iar specialistul colecteaza dovezi obiective pentru a evalua conformitatea cu cerintele standardului aplicabil |
| Raportul de audit | Sunt prezentate constatarile si concluziile rezultate in urma evaluarii. Daca este cazul, sunt mentionate si neconformitatile identificate |
In cazul auditului initial de certificare, standardul ISO/IEC 17021-1:2015 prevede desfasurarea evaluarii in doua etape. Prima etapa este orientata catre analiza documentatiei si evaluarea gradului de pregatire pentru urmatorul pas. Cea de-a doua etapa are ca scop verificarea implementarii sistemului de management in cadrul organizatiei. La finalul procesului sunt prezentate concluziile rezultate in urma evaluarii, iar organizatia este informata cu privire la rezultatele obtinute.
Ce verifica un auditor
Evaluarea nu se limiteaza doar la verificarea documentelor. Persoana responsabila cu efectuarea evaluarii analizeaza daca sistemul este implementat si functioneaza conform cerintelor standardului pentru care se solicita certificarea. In functie de domeniul de activitate si de standardul aplicabil, specialistul poate verifica mai multe aspecte.
Iata ce se verifica in mod concret:
- Documentatia si procedurile implementate
- Modul de desfasurare a activitatilor si proceselor
- Inregistrarile care demonstreaza aplicarea procedurilor
- Responsabilitatile personalului implicat
- Respectarea cerintelor standardului aplicabil
- Dovezile obiective care sustin concluziile formulate
In urma auditului se poate constata ca sunt indeplinite cerintele aplicabile, iar eventualele neconformitati sunt tratate conform cerintelor organismului de certificare. In acest caz, se poate formula o recomandare privind acordarea, mentinerea sau reinnoirea certificarii.
Ce se intampla daca apar neconformitati
In timpul auditului pot fi identificate neconformitati. Acestea reprezinta situatii in care anumite cerinte ale standardului nu sunt respectate sau nu pot fi demonstrate. Constatarile auditorului sunt consemnate in raportul final si sunt comunicate organizatiei. Acest document descrie aspectele identificate in timpul evaluarii si constituie punctul de plecare pentru etapele urmatoare ale procesului.
Atunci cand sunt identificate neconformitati, organizatia trebuie sa analizeze situatia, sa stabileasca masurile necesare de remediere si sa demonstreze, atunci cand este solicitat, ca acestea au fost implementate. Ulterior, organismul de certificare evalueaza informatiile disponibile si continua procesul conform procedurilor si cerintelor.
Ce urmeaza dupa obtinerea certificarii
Auditul nu se incheie dupa emiterea certificatului. Certificarea presupune un ciclu de evaluare prin care este verificata periodic mentinerea conformitatii sistemului de management.
Pe parcursul acestui ciclu sunt desfasurate urmatoarele etape:
- Etapa de supraveghere, prin care se verifica mentinerea conformitatii
- Evaluarea schimbarilor relevante aparute in cadrul organizatiei
- Etapa de recertificare, care are loc la finalul ciclului de certificare
In mod obisnuit, dupa procesul initial urmeaza doua audituri de supraveghere, desfasurate pe parcursul perioadei de valabilitate a certificatului. Acestea au rolul de a confirma faptul ca organizatia continua sa respecte cerintele standardului aplicabil.
La finalul ciclului de certificare are loc etapa de recertificare. In urma acestuia, certificatul poate fi reinnoit daca sunt indeplinite cerintele prevazute de standard si cele aplicabile procesului de certificare.
De ce este important auditul pentru o companie
Auditul reprezinta o evaluare independenta si obiectiva a modului in care o organizatie isi desfasoara activitatea in raport cu cerintele standardului aplicabil. Prin aceasta evaluare pot fi evidentiate atat aspectele care respecta cerintele, cat si cele care necesita imbunatatiri.
Pe langa evaluarea modului in care sunt aplicate procedurile interne, un audit contribuie si la cresterea increderii clientilor, partenerilor si altor parti interesate de organizatie. In acelasi timp, poate ajuta la sustinerea unei evolutii bazate pe procese clare si monitorizate. Privit pe termen lung, acesta nu reprezinta doar o verificare periodica. Este un instrument prin care organizatiile isi pot evalua obiectiv activitatea si pot sustine imbunatatirea continua a modului de lucru.