Как подготовиться к аудиту ИСО 9001: чеклист для организации

Подготовка к аудиту ИСО 9001: чеклист из 20 пунктов, что проверяет аудитор, типичные ошибки и как их избежать. Руководство для менеджеров ISO.

Свяжитесь с нами

Нажимая кнопку «Отправить», я подтверждаю согласие на обработку персональных данных в соответствии с Политикой конфиденциальности

Содержание
  1. Что ожидать от сертификационного аудита ИСО 9001
  2. Два этапа сертификационного аудита ИСО 9001
  3. Чеклист подготовки к аудиту ИСО 9001
  4. Что проверяет аудитор: раздел за разделом
  5. Типичные несоответствия на аудите ИСО 9001
  6. Продолжительность аудита ИСО 9001 по численности персонала
  7. За неделю до аудита: финальная подготовка
  8. Как вести себя на аудите: советы для персонала
  9. План подготовки к аудиту ИСО 9001 по неделям
  10. Топ-10 ошибок при подготовке к аудиту ИСО 9001
  11. Часто задаваемые вопросы
Как подготовиться к аудиту ИСО 9001: чеклист для организации — иллюстрация
Иллюстрация к статье: Как подготовиться к аудиту ИСО 9001: чеклист для организации

Что ожидать от сертификационного аудита ИСО 9001

Сертификационный аудит по ИСО 9001 (ISO 9001:2015) -- это объективная проверка вашей системы менеджмента качества (СМК) аудиторами аккредитованного органа сертификации. Аудит состоит из двух этапов: проверка документации (этап 1) и проверка функционирования системы на практике (этап 2).

Задача аудитора -- не «завалить» организацию, а оценить соответствие СМК требованиям стандарта. Аудитор ищет объективные свидетельства: документы, записи, интервью с сотрудниками, наблюдение за процессами. Хорошая подготовка позволяет пройти аудит с первого раза, без серьёзных несоответствий.

По данным аудиторских организаций, около 85% компаний, прошедших качественную подготовку, получают сертификат ИСО 9001 (ISO 9001) с первого раза. Без подготовки этот показатель снижается до 40--50%, а на устранение несоответствий уходят месяцы.

Два этапа сертификационного аудита ИСО 9001

Прежде чем готовиться, важно понимать структуру аудита по ИСО 9001 (ISO 9001:2015):

Параметр Этап 1 (документарный) Этап 2 (на площадке)
Цель Оценка документации СМК Проверка внедрения системы
Где проходит Дистанционно или на площадке На площадке организации
Продолжительность 1--2 дня 2--5 дней
Что проверяют Политика, руководство, процедуры, записи Процессы, интервью, наблюдение
Результат Заключение о готовности к этапу 2 Решение о сертификации
Интервал между этапами Обычно 1--3 месяца --

Если на этапе 1 аудитор выявит серьёзные пробелы в документации, этап 2 будет отложен до их устранения. Поэтому подготовка начинается с документации.

Чеклист подготовки к аудиту ИСО 9001

Документация

  • ☐ Политика качества утверждена руководством, актуальна, доведена до персонала
  • ☐ Область применения СМК определена и задокументирована
  • ☐ Цели качества установлены, измеримы, с планами достижения
  • ☐ Все обязательные процедуры и записи (раздел 7.5) в наличии
  • ☐ Документация актуальна (нет устаревших версий в обращении)
  • ☐ Организационная структура и матрица ответственности актуальны

Процессы

  • ☐ Ключевые процессы определены, описаны, измеряются
  • ☐ Входы, выходы, критерии и методы управления для каждого процесса задокументированы
  • ☐ KPI процессов отслеживаются, данные за последний год доступны
  • ☐ Процедура управления несоответствиями работает (есть записи)

Внутренний аудит

  • ☐ Программа внутренних аудитов утверждена на год
  • ☐ Внутренние аудиты проведены (охватили все процессы и требования)
  • ☐ Отчёты аудитов оформлены, несоответствия зарегистрированы
  • ☐ Корректирующие действия по результатам аудитов выполнены

Анализ руководства

  • ☐ Проведён анализ со стороны руководства (management review)
  • ☐ Протокол содержит все элементы п. 9.3: удовлетворённость, аудиты, риски, улучшения
  • ☐ Решения руководства документированы, выполнение отслеживается

Персонал

  • ☐ Записи о компетентности персонала в наличии (образование, обучение, опыт)
  • ☐ Персонал осведомлён о политике качества и своей роли в СМК
  • ☐ Сотрудники готовы ответить на вопросы аудитора о своих процессах

Что проверяет аудитор: раздел за разделом

Раздел ИСО 9001 Что проверяет аудитор Типичные свидетельства
4. Контекст Определены заинтересованные стороны и их требования Реестр заинтересованных сторон
5. Лидерство Политика утверждена, роли распределены Политика, оргструктура, приказы
6. Планирование Риски идентифицированы, цели установлены Реестр рисков, цели с планами
7. Поддержка Ресурсы выделены, персонал компетентен Записи обучения, калибровка
8. Операции Процессы управляются, продукция соответствует Записи производства, контроля
9. Оценка Аудиты проведены, данные анализируются Отчёты аудитов, протоколы анализа
10. Улучшение Несоответствия устраняются, система улучшается Журнал несоответствий, КД

Типичные несоответствия на аудите ИСО 9001

По статистике аудиторов, наиболее частые несоответствия при аудите ИСО 9001 (ISO 9001):

Major (серьёзные) -- 30 дней на устранение

  1. Отсутствие внутренних аудитов -- аудиты не проведены или проведены формально (не охватили все процессы)
  2. Нет анализа руководства -- совещание не проводилось или протокол не содержит обязательных элементов
  3. Систематическое несоответствие процесса -- процесс не выполняется согласно документации

Minor (незначительные) -- 90 дней на устранение

  1. Устаревшая документация -- отдельные документы не актуализированы
  2. Неполные записи обучения -- для некоторых сотрудников нет подтверждения компетентности
  3. Не все KPI отслеживаются -- цели установлены, но мониторинг ведётся не по всем
  4. Неполный протокол анализа руководства -- отсутствуют отдельные элементы входных данных

Продолжительность аудита ИСО 9001 по численности персонала

Продолжительность сертификационного аудита ИСО 9001 (ISO 9001:2015) рассчитывается по формуле IAF MD5 на основе численности сотрудников организации:

Численность персонала Этап 1 (дни) Этап 2 (дни) Общая продолжительность Примерная стоимость
1--10 человек 0,5 1,5 2 дня от 35 000 ₽
11--25 человек 1 2 3 дня от 45 000 ₽
26--45 человек 1 2,5 3,5 дня от 55 000 ₽
46--65 человек 1 3 4 дня от 65 000 ₽
66--85 человек 1,5 3 4,5 дня от 75 000 ₽
86--125 человек 1,5 3,5 5 дней от 90 000 ₽
126--175 человек 2 4 6 дней от 110 000 ₽
176--275 человек 2 5 7 дней от 140 000 ₽

Стоимость зависит от выбранного органа сертификации и его аккредитации. Аудиторо-день в аккредитованных органах стоит от 15 000 до 25 000 ₽.

За неделю до аудита: финальная подготовка

  1. Проведите предварительный обход -- пройдите по всем подразделениям, проверьте наличие актуальных документов на рабочих местах
  2. Проверьте записи -- убедитесь, что все журналы, протоколы, акты заполнены и доступны
  3. Подготовьте переговорную -- отдельное помещение для аудитора с доступом к документации
  4. Проведите брифинг -- напомните сотрудникам о предстоящем аудите, правилах общения с аудитором
  5. Подготовьте гида -- назначьте сопровождающего, который будет помогать аудитору ориентироваться

Как вести себя на аудите: советы для персонала

  • Отвечайте на вопросы аудитора честно и конкретно
  • Не давайте больше информации, чем спрашивают
  • Если не знаете ответ -- честно скажите «не знаю, уточню»
  • Не оправдывайтесь и не спорьте с аудитором
  • Показывайте реальную практику, а не идеализированную версию
  • Не прячьте проблемы -- аудиторы ценят открытость

План подготовки к аудиту ИСО 9001 по неделям

Рекомендуемый план подготовки к сертификационному аудиту по ИСО 9001 (ISO 9001:2015) при условии, что система уже внедрена:

Срок до аудита Задача Ответственный
12 недель Провести GAP-анализ: сравнить текущее состояние СМК с требованиями ИСО 9001 Менеджер по качеству
10 недель Устранить выявленные пробелы: доработать документацию, провести обучение Владельцы процессов
8 недель Провести полный цикл внутренних аудитов Внутренние аудиторы
6 недель Устранить несоответствия по результатам внутренних аудитов Владельцы процессов
4 недели Провести анализ со стороны руководства (management review) Высшее руководство
2 недели Финальная проверка готовности: документация, записи, персонал Менеджер по качеству
1 неделя Брифинг персонала, подготовка помещений, последние проверки Координатор аудита

Организации с опытом работы с требованиями ИСО 9001:2015 обычно укладываются в 8 недель подготовки. Для первичной сертификации лучше заложить 12 недель.

Топ-10 ошибок при подготовке к аудиту ИСО 9001

Ошибка Последствие Как избежать
1 Формальное проведение внутренних аудитов Major несоответствие Назначить обученных аудиторов, планировать по рискам
2 Пропуск анализа руководства Major несоответствие Включить в годовой план, не откладывать
3 Устаревшие версии документов на рабочих местах Minor несоответствие Внедрить систему контроля версий (электронный документооборот)
4 Отсутствие записей обучения новых сотрудников Minor несоответствие Включить обучение по СМК в программу адаптации
5 Натаскивание персонала на «правильные» ответы Потеря доверия аудитора Обучить персонал понимать свою роль, а не заучивать фразы
6 Создание «парадной» документации перед аудитом Аудитор заметит несоответствие практики Поддерживать документацию в актуальном состоянии постоянно
7 Игнорирование раздела 6.1 (действия в отношении рисков) Minor/Major несоответствие Вести реестр рисков, обновлять при изменении контекста
8 Неполный протокол анализа руководства Minor несоответствие Использовать шаблон с чеклистом по п. 9.3.2/9.3.3
9 Подготовка только документации, а не персонала Несоответствия при интервью Провести пробные интервью с ключевыми сотрудниками
10 Начало подготовки за неделю до аудита Многочисленные несоответствия Начать минимум за 8--12 недель

Часто задаваемые вопросы

Сколько дней длится сертификационный аудит ИСО 9001?

Для компании до 50 сотрудников -- 2--3 дня (этап 1 + этап 2). Для 50--200 сотрудников -- 3--5 дней. Для крупных организаций -- до 7 дней. Продолжительность определяется органом сертификации по формуле IAF MD5 на основе численности персонала. Подготовка должна начинаться за 8--12 недель до аудита.

Что будет, если на аудите найдут серьёзное несоответствие?

Серьёзное (major) несоответствие не означает отказ в сертификации. Организации дают 30 дней на устранение. После устранения аудитор проверяет корректирующие действия (очно или дистанционно). Если действия признаны адекватными -- сертификат выдаётся. Если major несоответствий 3 и более -- рекомендуется повторный полный аудит.

Нужно ли готовить специальный комплект документов для аудитора?

Нет. Аудитор работает с реальной документацией системы. Не нужно создавать «парадный» комплект. Подготовьте: доступ к электронной документации, печатные копии политики и руководства, отчёты аудитов, протокол анализа руководства. Организуйте навигацию -- аудитор должен быстро находить нужные документы.

Можно ли отложить аудит, если не готовы?

Да. Организация вправе перенести дату аудита, согласовав с органом сертификации. Лучше перенести и подготовиться, чем получить серьёзные несоответствия. Мы проводим предварительный аудит (pre-assessment), чтобы определить готовность перед основным аудитом.

Аудитор имеет право заходить в любое помещение?

Аудитор имеет право проверить любой процесс, входящий в область применения СМК. Если производственный цех включён в область -- аудитор его посетит. Закрытые зоны (секретные, чистые комнаты) посещаются с соблюдением требований безопасности. Отказ предоставить доступ к процессу в области СМК -- потенциальное major несоответствие.

Можно ли присутствовать при беседах аудитора с персоналом?

Обычно аудитор предпочитает беседовать с сотрудниками без руководства, чтобы получить честные ответы. Представитель организации (гид) сопровождает аудитора, но может быть попрошен выйти на время интервью. Это нормальная практика, не стоит воспринимать это как недоверие.

Как часто проводятся аудиты после получения сертификата ИСО 9001?

Ежегодно -- надзорный аудит (surveillance audit), проверяющий часть системы. Через 3 года -- полный ресертификационный аудит. Подробнее о сроках и стоимости аудитов читайте в статье Сколько действует сертификат ИСО. Мы сопровождаем клиентов при всех аудитах, помогаем подготовиться и устранить замечания.

Что делать, если мы не согласны с выводами аудитора?

Организация вправе подать апелляцию в орган сертификации. Однако рекомендуем сначала обсудить несогласие с ведущим аудитором на заключительном совещании -- часто вопросы решаются на месте при предоставлении дополнительных свидетельств. Если решение не найдено, подайте письменную апелляцию в течение 30 дней.

Читайте также

Получите бесплатную консультацию

Оставьте номер телефона — перезвоним в течение 30 минут и ответим на все вопросы

Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности