Какие бывают виды сертификатов соответствия ISO и в чем их различия?
Удобные сервисы и инструменты в сертфиикации. Множество полезной информации по теме разрешительная документация
Сертификаты по международным стандартам оформляют себе компании различных сфер бизнеса, также в рамках стандартизации ISO можно сертифицировать различие виды оказываемых услуг и провести "Оценку опыты и деловой репутации" компании. Различают 3 основных вида сертификатов соответствия стнадартам ISO:
1. Добровольная сертификация ISOК добровольным сертификатам соответствия ИСО, относятся сертификаты выданные в системах менеджмента и качества компаний зарегистрированных Федеральном Агентстве по Техническому Регулированию и Метрологии
РОССТАНДАРТ
2. Обязательная сертификация ISOНужно сразу уточнить, что в России нет общегосударственного требования ко всем организациям проходить сертификацию ISO — это добровольный процесс.
Но есть важные исключения, которые стоит разделить на две категории: законодательно обязательные (вроде ISO 13485 для медтехники) и де-факто обязательные для работы в определённых отраслях или с крупными заказчиками.
К обязательным сертификатам ИСО относят сертификаты выданные от органов по сертификации аккредитованных в Федеральной Службе по Аккредитации
(ФСА)3. Европейские сертификаты ISO Европейскими сертификата соответствия ИСО считаются сертификаты выданные от нотифицированных Европейских органов по сертификации, как
TÜV и другие. Обычно они требуются дл импорта продукции в Европейские страны или являются требованием крупных заказчиков
Подробнее про обязательные сертификаты соответствия ISO
Обязательные по закону (требуются для конкретных видов деятельности)
Такие требования закреплены в технических регламентах (ТР ТС/ЕАЭС) и других нормативных актах. Без сертификата соответствия конкретному стандарту ISO (или его национальному аналогу, например, ГОСТ Р ИСО) компания не может легально осуществлять свою деятельность.
ISO 13485 (на медицинские изделия). Обязателен для всех производителей и дистрибьюторов медицинского оборудования и изделий. Требуется внедрения СМК по данному стандарту, чтобы получить регистрационное удостоверение для медицинских изделий
ISO/TS 16949 (ныне IATF 16949 - относится к Автопрому). Нужен для поставщиков в автомобильной промышленности (особенно для работы с крупными автоконцернами). Часто является обязательным условием контракта, что де-факто приравнивается к обязательности.
ISO 22000 / FSSC 22000 / ХАССП (НАССР) (Безопасность пищевой продукции). Принципы ХАССП (которые являются частью этих стандартов) законодательно обязаны внедрять все предприятия пищевой цепи по ТР ТС 021/2011, в самом регламенте ТР ТС 021 это прописано в 3 пункте. Также наличие СМК и сертификации по ИСО 22000 ХАССП обязательно всем пищевым производствам где продукция выдается на вынос
Стандарты серии ИСО/МЭК 27001 (Информационная безопасность). Может являться обязательным для государственных информационных систем (приказ ФСТЭК России №17), для операторов персональных данных (ФЗ-152) и критически важных объектов (КИИ). Часто требуется для участия в тендерах на IT-разработку для госсектора и связанной с ней деятельности по сохранности и передачи данных.
ISO 50001 (Энергоменеджмент). Требуется для организаций, попадающих под дейтсвие федерального закон №261-ФЗ "Об энергосбережении..." и включенных в перечень субъектов госрегулирования, внедрение систем энергоменеджмента (часто по ISO 50001) является обязательным требованием к таким организациям.
Обязательные по требованию рынка/заказчика/партнеров (требуются индивидуально)
Это самая распространенная ситуация, когда не имея нужного сертификата компания не может выйти на определенные рынки, выиграть тендер или стать поставщиком крупного заказчика.
ISO 9001 (Система менеджмента качества). Пожалуй самый популярный стандарт. Требуется для участия в большинстве государственных и коммерческих тендеров (94 ФЗ, 44 ФЗ, 223 ФЗ). Является базовым требованием со стороны многих крупных заказчиков (Газпром, Росатом, Ростех, Сбер и др.).
ISO 14001 (Экологический менеджмент). Часто требуется для предприятий, работающих в добывающей, обрабатывающей промышленности, строительстве, а также для поставщиков экологически чувствительных отраслей или европейских компаний.
ISO 45001 (Охрана труда и безопасность). Все чаще становится жестким требованием при работе на опасных производственных объектах, в строительстве, при заключении договоров подряда с крупными промышленными гигантами.
Как происходит оформление сертификатов соответствия международным стандартам ISO?
Нужно понимать, что вы не «покупаете» сертификат. Вы внедряете у себя в компании систему менеджмента (качества, экологии и т.д.), соответствующую требованиям выбранного стандарта ISO, а орган по сертификации (далее ОС) подтверждает это соответствие, выдавая по итогу всей процедуры сертификат.
Основные этапы процесса внедрения СМК
Этап 1:
Подготовка и внедрение внутри компании (без этого сертификация будеьт невозможна)
Анализ и принятие решения. Нужно определелтся с нужным стандартом (ISO 9001, 14001, 45001, 27001 и т.д.).
Определить цели: для тендера, для улучшения процессов, для выхода на международный рынок, крпный заказ и тд.
Далее требуется обучение и создание рабочей группы:
Руководители и ключевые сотрудники должны изучить и понимать требования стандарта. Часто привлекают внешнего специалиста для консультаций.
Разработка и внедрение системы менеджмента:
Определите внутренние и внешние факторы, потребности заинтересованных сторон и разработойте документированные процедуры согласно специфике вашей компании.
Основные документы:
Политика (в области качества, экологии и т.д.).
Цели (измеримые и актуальные).
Процедуры и рабочие инструкции (как вы выполняете ключевые процессы).
Далее вннедрение всех процессов: Все отделы должны начать работать по новым правилам, в рамках требований СМК.
Внутренние аудиты: Ваши собственные обученные эксперты аудиторы проверяют, всё ли работает и соответствует ли стандарту, также ведут необходимые жруналы.
Этап 2:
Выбор органа по сертификации (ОС). Как собирать и сравнивать коммерческие предлоожения ни кого не нужно. При выборе ОС важно понимать, что - Орган по сертификации, это независимая организация, аккредитованная в национальной или международной системе (например, Росаккредитация, IAF, UKAS, DAKKS).
Всегда проверяйте аккредитацию органа на нужный вам стандарт. Сертификат неаккредитованного органа или неимеющего рнужный стандарт в области аккредитации может не приниматься заказчиками.
Этап 3:
Сертификационный аудит (проводится органом по сертификации)
Аудит обычно проходит в две стадии:
Первая стадия (документальный/предварительный):
Аудиторы дистанционно или на месте проверяют готовность документации компании по системе менеджмента (политики, цели, процедуры).
Выявляют существенные несоответствия, которые нужно устранить до основного аудита.
Оценивают общую готовность компании.
Аудит второй стадии (основной по фактическому местоположению):
Аудиторы приезжают в компанию на несколько дней (продолжительность зависит от размера компании и стандарта).
Проверяют, что заявленные в документах процессы реально внедрены и работают на практике.
Проводят беседы с сотрудниками, изучают записи, наблюдают за деятельностью.
По итогу составляется отчет об проведенном аудите. Несоответствия (если они есть) указывают в отчете. Несоответствия делятся на:
Значительные (критически нарушающие требования стандарта) — требуют устранения и повторной проверки до выдачи сертификата.
Незначительные — требуют плана исправлений.
Этап 4:
Получение сертификата соответствия
Когда все замечания, устранены и больше претензий у аудиторов к компании нер, комитет по сертификации ОС анализирует отчет аудиторов и принимает решение о выдаче сертификата.
Выдача сертификата соответствия: Вы получаете официальный сертификат соответствия ISO. Сроком его действия — 3 года.
Инспекционный контроль (обязателен): Чтобы сертификат оставался действительным, каждые 6 или 12 месяцев (в зависимости от договора) ОС проводит повторные (надзорные) аудиты для проверки, что система продолжает работать. Инспекционный контроль платный и его стоимость зависит от стоимости получения сертификата на момент прохождения
Ресертификация: Через 3 года проводится полный повторный аудит (аналогичный аудиту второй стадии) для продления сертификата на новый срок.
Ключевые моменты, о которых важно знать
Стоимость: Зависит от размера компании (количество сотрудников), числа производственных процессов/линий/локаций, сложности стандарта, наличия филиалов у компании и престижности ОС. Может составлять от нескольких сотен тысяч до миллионов рублей за 3-летний цикл.
Если вас остались вопросы по статье или вам требуется сертификация ISO, свяжитесь с нами