Un proces de pregătire certificare ISO trebuie să verifice mai mult decât existența documentelor. Înainte de audit, organizația trebuie să poată demonstra că sistemul este definit, aprobat, aplicat, monitorizat, auditat și analizat de management.
Ce înseamnă să fii pregătit pentru certificare
O organizație este pregătită pentru evaluarea externă atunci când poate demonstra, pentru domeniul solicitat și cerințele aplicabile, că sistemul de management există și funcționează în activitatea reală.
În practică, aceasta presupune ca:
- domeniul sistemului să fie stabilit;
- procesele relevante să fie identificate;
- responsabilitățile să fie cunoscute;
- documentele aplicabile să fie aprobate și controlate;
- procesele să fie puse în aplicare;
- să existe înregistrări și alte dovezi;
- obiectivele și performanța să fie monitorizate;
- auditul intern să fi fost realizat;
- analiza managementului să fi avut loc;
- neconformitățile relevante să fie tratate.
Principiul de bază: la certificare nu este evaluat doar ceea ce organizația a documentat, ci și modul în care sistemul este aplicat și rezultatele pe care le produce.
Checklist rapid înainte de auditul de certificare
| Zonă verificată | Ce trebuie să poată demonstra organizația |
|---|---|
| Domeniul sistemului | Activitățile, locațiile și limitele sistemului sunt clar stabilite. |
| Procese | Procesele și interacțiunile dintre acestea sunt cunoscute și controlate. |
| Responsabilități | Rolurile și autoritățile sunt stabilite și cunoscute. |
| Documentație | Documentele sunt analizate, aprobate, actuale și disponibile. |
| Implementare | Regulile stabilite sunt aplicate în activitatea curentă. |
| Dovezi | Există înregistrări relevante privind funcționarea proceselor. |
| Obiective | Obiectivele sunt stabilite și monitorizate. |
| Indicatori | Performanța proceselor este măsurată și analizată. |
| Competență | Există dovezi privind competența persoanelor relevante. |
| Furnizori | Furnizorii relevanți sunt selectați, monitorizați și evaluați. |
| Audit intern | Auditul intern a fost planificat, realizat și raportat. |
| Analiza managementului | Conducerea a evaluat sistemul și a stabilit decizii. |
| Neconformități | Problemele identificate sunt controlate și tratate. |
| Certificare | Organismul, domeniul și condițiile auditului sunt clarificate. |
1. Verifică exact ce dorești să certifici
Înainte de pregătirea auditului trebuie clarificat domeniul pentru care organizația solicită certificarea.
Trebuie analizate, după caz:
- produsele și serviciile incluse;
- activitățile incluse;
- sediile și punctele de lucru;
- procesele externalizate relevante;
- numărul de persoane implicate;
- standardul sau standardele pentru care se solicită certificarea.
În cazul unui Sistem de Management Integrat trebuie clarificat dacă organizația solicită certificarea pentru ISO 9001, ISO 14001 și ISO 45001 împreună sau numai pentru anumite componente.
Informațiile transmise organismului de certificare trebuie să reflecte situația reală. Locațiile, procesele, numărul de persoane și complexitatea activităților pot influența planificarea auditului.
2. Verifică standardul și ediția aplicabilă
Înainte de audit trebuie confirmate standardul, ediția și eventualele reguli de tranziție aplicabile certificării.
Verificarea este importantă atunci când există:
- o ediție nouă a standardului;
- o perioadă de tranziție;
- amendamente;
- cerințe sectoriale;
- condiții suplimentare ale schemei de certificare.
Nu este suficient ca documentația să menționeze generic „ISO 9001”, „ISO 14001” sau „ISO 45001”. Organizația trebuie să știe față de ce ediție și ce cerințe va fi evaluată.
4. Nu veni la audit numai cu documentele
Una dintre cele mai importante verificări înainte de certificare este existența dovezilor privind funcționarea sistemului.
Evaluarea furnizorilor
Dacă sistemul prevede evaluarea furnizorilor, trebuie să existe evaluări sau alte dovezi privind controlul acestora.
Obiective
Dacă sunt stabilite obiective, trebuie să existe rezultate privind monitorizarea și analiza lor.
Competență
Dacă sunt stabilite cerințe privind competența, trebuie să existe dovezi relevante privind îndeplinirea acestora.
Reclamații și probleme
Dacă există reclamații sau neconformități, organizația trebuie să poată demonstra modul în care acestea au fost analizate și tratate.
Auditorul nu verifică doar dacă organizația știe ce ar trebui să facă, ci și dacă poate demonstra că activitățile stabilite sunt realizate.
5. Verifică responsabilitățile și implicarea personalului
În timpul auditului, auditorul poate discuta cu persoane din diferite procese și niveluri ale organizației.
Personalul relevant trebuie să cunoască:
- responsabilitățile proprii;
- activitățile pe care trebuie să le realizeze;
- documentele și regulile aplicabile;
- obiectivele relevante;
- modul de raportare a problemelor;
- măsurile necesare în situații neconforme.
Nu este necesar ca fiecare angajat să cunoască întregul standard. Trebuie însă să înțeleagă cerințele și responsabilitățile relevante pentru activitatea sa.
Pregătirea personalului pentru audit nu înseamnă memorarea unor răspunsuri. Auditorul trebuie să poată observa o legătură naturală între explicațiile persoanei și modul real de lucru.
6. Verifică dovezile privind competența
Organizația trebuie să poată demonstra că persoanele care influențează performanța sistemului sunt competente pentru activitățile pe care le desfășoară.
Dovezile pot include, după caz:
- studii și calificări;
- experiență relevantă;
- autorizări;
- instruiri;
- evaluări;
- competențe tehnice;
- verificarea eficacității instruirilor.
O simplă prezență la o instruire nu demonstrează întotdeauna competența. Dovada trebuie raportată la activitatea concretă și la rezultatele necesare.
7. Verifică furnizorii și procesele externalizate
Furnizorii și procesele furnizate din exterior trebuie controlați în funcție de importanța și riscurile asociate.
Organizația trebuie să poată demonstra, după caz:
- criteriile de selecție;
- evaluarea inițială;
- monitorizarea performanței;
- reevaluarea;
- acțiunile luate atunci când performanța nu este corespunzătoare;
- cerințele comunicate furnizorului.
Controlul trebuie să fie proporțional cu efectul furnizorului asupra produsului, serviciului sau sistemului.
8. Verifică obiectivele și indicatorii
Auditorul poate urmări relația dintre politica organizației, obiective, procese, indicatori și rezultate.
Înainte de certificare verifică dacă obiectivele:
- sunt stabilite;
- sunt relevante pentru activitate;
- pot fi monitorizate;
- au responsabilități;
- au termene, atunci când este relevant;
- sunt evaluate pe baza rezultatelor.
Dacă un obiectiv nu a fost realizat, acest lucru nu înseamnă automat că sistemul este neconform. Organizația trebuie însă să poată demonstra că rezultatul a fost analizat și că au fost stabilite măsurile adecvate.
9. Verifică modul în care sunt tratate problemele
Un sistem matur nu este un sistem în care „nu există probleme”. Este unul în care problemele sunt identificate, controlate și tratate.
Înainte de certificare verifică:
- reclamațiile;
- produsele sau serviciile neconforme;
- abaterile din procese;
- incidentele relevante;
- neconformitățile sistemului;
- acțiunile corective;
- verificarea eficacității acțiunilor.
Nu încerca să creezi imaginea unui sistem fără probleme. Mai important este ca organizația să poată demonstra că problemele sunt identificate și tratate controlat.
11. Analiza efectuată de management trebuie să fie realizată
Conducerea trebuie să aibă o imagine reală asupra funcționării și performanței sistemului.
Analiza trebuie să ia în considerare elementele relevante și să conducă la decizii și acțiuni.
Pot rezulta, de exemplu:
- necesități privind resursele;
- modificări ale proceselor;
- actualizarea obiectivelor;
- măsuri privind riscurile și oportunitățile;
- măsuri privind furnizorii;
- investiții;
- acțiuni de îmbunătățire;
- responsabilități și termene.
Analiza managementului nu trebuie realizată numai pentru a produce un document care să fie prezentat auditorului. Ea trebuie să reprezinte o evaluare efectivă a sistemului de către conducere.
12. Verifică stadiul neconformităților
Dacă auditul intern sau funcționarea sistemului au identificat neconformități, trebuie verificat stadiul tratării acestora.
Descrierea problemei
Trebuie să fie clar ce cerință sau rezultat nu a fost îndeplinit.
Corecția
Se tratează situația imediată și consecințele acesteia.
Analiza cauzei
Atunci când este necesar, se analizează cauza pentru a preveni repetarea situației.
Acțiunea corectivă
Se stabilește măsura necesară, responsabilitatea și termenul.
Verificarea eficacității
După implementare se verifică dacă acțiunea a produs rezultatul urmărit.
13. Verifică și cerințele specifice ISO 14001 și ISO 45001
Dacă certificarea include ISO 14001 sau ISO 45001, pregătirea nu trebuie redusă la procesele comune ale sistemului integrat.
ISO 14001
Trebuie verificate elementele specifice sistemului de management de mediu: aspectele de mediu, obligațiile de conformare, controlul operațional, situațiile de urgență și monitorizarea performanței, în funcție de aplicabilitate.
ISO 45001
Trebuie verificate elementele specifice sănătății și securității în muncă: pericolele, riscurile, controalele, consultarea și participarea lucrătorilor, situațiile de urgență și monitorizarea.
Un Sistem de Management Integrat permite integrarea proceselor comune, dar nu elimină cerințele specifice fiecărui standard.
14. Pregătirea pentru Stage 1
Auditul inițial de certificare al unui sistem de management este organizat în două etape: Stage 1 și Stage 2.
Stage 1 permite organismului de certificare să înțeleagă organizația, domeniul și sistemul de management și să evalueze nivelul de pregătire pentru Stage 2.
Înainte de Stage 1 ar trebui să fie clare cel puțin:
- domeniul solicitat pentru certificare;
- locațiile incluse;
- activitățile și procesele;
- documentația relevantă;
- stadiul implementării;
- cerințele legale și de reglementare relevante;
- auditul intern;
- analiza efectuată de management.
Stage 1 poate identifica zone care necesită clarificare sau tratare înainte de Stage 2.
15. Ce trebuie făcut între Stage 1 și Stage 2
Dacă Stage 1 evidențiază zone insuficient pregătite, acestea trebuie analizate înainte de evaluarea completă.
Organizația poate avea de verificat:
- aspectele semnalate de echipa de audit;
- documentele care necesită clarificări sau actualizare;
- dovezile insuficiente;
- procesele care nu sunt încă aplicate suficient;
- neconformitățile interne;
- modificările apărute după Stage 1;
- acțiunile necesare înainte de Stage 2.
Scopul nu este pregătirea unor răspunsuri pentru auditor. Scopul este ca sistemul să fie suficient de bine implementat pentru evaluarea completă.
16. Ce se întâmplă la Stage 2
În Stage 2 este evaluată în profunzime implementarea și eficacitatea sistemului.
Organizația trebuie să fie pregătită pentru:
- discuții cu personalul;
- urmărirea proceselor;
- verificarea înregistrărilor;
- selectarea unor eșantioane;
- verificarea indicatorilor;
- analizarea reclamațiilor;
- verificarea furnizorilor;
- analiza neconformităților;
- verificarea acțiunilor corective;
- verificarea auditului intern;
- verificarea analizei managementului;
- compararea documentelor cu practica reală.
Stage 2 nu poate fi pregătit doar prin organizarea unui dosar. Sistemul trebuie să funcționeze în activitatea curentă.
17. Ce trebuie să fie disponibil în ziua auditului
Nu este necesar ca întreaga documentație să fie tipărită dacă sistemul este gestionat electronic. Important este ca informațiile relevante să poată fi identificate și recuperate.
Este util să fie accesibile:
- domeniul sistemului;
- organigrama și responsabilitățile;
- procesele și interacțiunile acestora;
- politica;
- obiectivele;
- documentația aplicabilă;
- indicatorii și rezultatele monitorizării;
- înregistrările operaționale relevante;
- evaluările furnizorilor;
- dovezile privind competența;
- reclamațiile și neconformitățile;
- auditul intern;
- analiza managementului;
- acțiunile rezultate.
Auditorul poate solicita și alte dovezi în funcție de eșantionarea și traseul auditului.
Nu construi un „dosar pentru auditor” separat de sistem. Cea mai bună pregătire este ca informațiile utilizate în activitatea curentă să fie controlate și ușor de recuperat.
Greșeli frecvente înainte de certificare
Documentele sunt finalizate chiar înainte de audit
Organizația nu are suficient timp să le aplice și să genereze dovezi privind funcționarea sistemului.
Personalul memorează răspunsuri
Pregătirea pentru audit este confundată cu învățarea unor formulări standard, în locul înțelegerii responsabilităților reale.
Auditul intern este formal
Auditul este realizat doar pentru existența unui raport și nu identifică problemele reale ale sistemului.
Analiza managementului este făcută doar pentru audit
Documentul există, dar nu demonstrează că managementul a evaluat efectiv sistemul.
Neconformitățile sunt ascunse
Organizația încearcă să creeze imaginea unui sistem fără probleme, în loc să demonstreze controlul și tratarea acestora.
Este pregătit doar un dosar de certificare
Documentele prezentate auditorului nu sunt aceleași informații utilizate în activitatea curentă.
Întrebări frecvente despre pregătirea pentru certificarea ISO
Trebuie să am toate documentele finalizate înainte de certificare?
Documentele aplicabile trebuie să fie suficient de stabilite, analizate, aprobate și controlate pentru utilizarea în sistem. Mai important, organizația trebuie să poată demonstra că sistemul este pus în aplicare.
Pot solicita certificarea imediat după ce primesc documentația?
Simplul fapt că documentația a fost elaborată sau primită nu demonstrează implementarea. Documentele trebuie analizate, aprobate și aplicate, iar procesele trebuie să genereze dovezi.
Este obligatoriu auditul intern înainte de certificare?
Auditul intern reprezintă o cerință a sistemului de management și este un element important pentru evaluarea modului în care sistemul este implementat și menținut.
Este necesară analiza efectuată de management?
Da. Conducerea trebuie să analizeze sistemul la intervale planificate, iar rezultatele trebuie să demonstreze evaluarea și deciziile relevante.
Trebuie să nu existe nicio neconformitate înainte de audit?
Nu acesta este obiectivul. Important este ca problemele identificate să fie controlate și tratate în conformitate cu sistemul stabilit.
Certificarea inițială se face într-o singură etapă?
Certificarea inițială a unui sistem de management presupune Stage 1 și Stage 2. Prima etapă contribuie la evaluarea pregătirii și planificarea evaluării complete.
ISO emite certificatul?
Nu. ISO elaborează standarde. Certificarea organizațiilor este realizată de organisme de certificare.
ISOConnect realizează certificarea?
Nu. ISOConnect furnizează documentație și instrumente pentru susținerea implementării. Certificarea este realizată separat de un organism de certificare.
Repere și surse
Ghidul a fost pregătit la 28 august 2026 pe baza principiilor aplicabile certificării sistemelor de management și a informațiilor publice disponibile din surse oficiale.
- ISO — Management system standards și certificarea sistemelor de management ;
- ISO/IEC 17021-1 — cerințe pentru organismele care realizează auditul și certificarea sistemelor de management ;
- IAF MD 5 — Determination of Audit Time of Quality, Environmental, and Occupational Health & Safety Management Systems ;
- European Accreditation — clarificări privind Stage 1 și Stage 2 .
Materialul are rol informativ și practic. Nu înlocuiește standardele aplicabile, regulile organismului de certificare, cerințele schemei de certificare sau analiza situației concrete a organizației.
