Українська
Почати безкоштовну пробну версію
Меню
Українська

Підготовка до вашого першого сертифікаційного аудиту ISO 9001

Що охоплюють аудити етапу 1 та етапу 2, як заздалегідь провести аналіз розривів за кожним пунктом і які документи аудитор очікує побачити.

Ваш перший сертифікаційний аудит ISO 9001 поділяється на два візити органу із сертифікації. Етап 1 перевіряє, чи задокументована та готова ваша система управління якістю. Етап 2 перевіряє, чи вона працює на практиці. Цей посібник пояснює, що охоплює кожен етап, як провести аналіз розривів перед обома візитами та які документи аудитор очікує побачити.

Етап 1: перевірка готовності

Етап 1 це перевірка документації. Аудитор підтверджує, що ваша система управління якістю існує на папері й охоплює вимоги ISO 9001. Він читає вашу настанову з якості або рівнозначне визначення сфери застосування, ваші задокументовані процеси та структуру записів. Він також перевіряє, чи визначили ви сферу сертифікації та виокремили процеси, що до неї належать.

Аудитор шукає розриви, а не досконалість. Очікуйте переліку виявлень, які потрібно закрити до етапу 2. Типові виявлення на етапі 1 це відсутня програма внутрішніх аудитів, непроведений аналіз з боку керівництва або цілі, які сформульовані, але не вимірні. Етап 1 також визначає час етапу 2, зазвичай від кількох тижнів до кількох місяців потому.

Етап 2: сертифікаційний аудит

Етап 2 перевіряє, чи працівники дотримуються задокументованих вами процесів. Аудитор опитує людей із різних функцій, що входять у сферу, спостерігає за роботою та відстежує записи до вимоги, яку вони задовольняють. Він працюватиме вибірково. Якщо ви заявляєте, що калібруєте обладнання за графіком, він попросить записи про калібрування й перевірить дати.

Виявлення на етапі 2 мають градацію. Незначна невідповідність означає одиничний випадок, коли процесу не дотрималися. Суттєва невідповідність означає, що ціла вимога відсутня або системно ігнорується, і вона відтерміновує ваш сертифікат, доки ви її не виправите та не надасте докази. Закладайте щонайменше одне незначне виявлення. Цілком чистий перший аудит трапляється рідко.

Спочатку аналіз розривів

Проведіть аналіз розривів до того, як замовити будь-який із етапів. Візьміть кожен пункт ISO 9001 від пункту 4 до пункту 10 і запишіть три речі: чого вимагає пункт, що ви робите зараз і в чому різниця. Призначте кожному розриву відповідального та дату. Це найкорисніший документ, який ви можете створити, бо це та сама карта, якою користується аудитор - лише накреслена вами першими.

Зверніть увагу на пункти, які новачки недооцінюють. Пункт 6.1 про ризики та можливості потребує доказів того, як ви їх виявляєте та опрацьовуєте. Пункт 9 потребує завершеного циклу внутрішніх аудитів і щонайменше одного аналізу з боку керівництва перед етапом 2. Пункт 7.5 регулює вашу задокументовану інформацію, зокрема контроль версій та зберігання.

Дивіться також наш огляд ISO 9001.

Контрольний список документів

Майте це готовим і актуальним перед етапом 1. Визначення сфери застосування, що окреслює охоплення системи. Політика якості та вимірні цілі з якості. Описи процесів для діяльності, що входить у сферу. Реєстр ризиків і можливостей. Ролі та відповідальність. Процедура контролю документів і записів із історією версій. Програма внутрішніх аудитів, графік та звіти. Протоколи аналізу з боку керівництва з вхідними та вихідними даними. Записи про коригувальні дії. Записи про компетентність і навчання працівників у сфері. Контроль постачальників і переданих на аутсорсинг процесів. Докази моніторингу, вимірювання та будь-якого калібрування.

Записи про навчання часто є найслабшою текою на першому аудиті. Аудитор запитає, кого навчали, чому й коли, і очікуватиме доказів із датами. Зберігання цих доказів в одному місці, привʼязаних до кожної ролі, знімає цілу категорію виявлень.

Як сюди вписується ComplyTrain

ComplyTrain це система управління якістю і більше, створена, щоб полегшити впровадження ISO 9001, тож ваші документи, програма аудитів і записи про навчання живуть в одній системі, а не розкидані по дисках. Кожен клієнт працює в ізольованому середовищі за моделлю «схема на клієнта, бакет на клієнта», а дані розміщені в ЄС на AWS eu-central-1 у Франкфурті. Щоб було зрозуміло: використання ComplyTrain вас не сертифікує. Це робить орган із сертифікації. Платформа допомагає створювати та знаходити докази, яких він вимагає.

Подивіться, як модуль записів про навчання відповідає вимогам до компетентності, на нашій сторінці можливостей, а потім замовте огляд із нашою командою, щоб спланувати ваш перший аудит.