Zrównoważony rozwój i jakość

Certyfikacje jakości i systemów zarządzania

Projektujemy, wdrażamy i utrzymujemy systemy zarządzania podlegające certyfikacji według norm ISO i schematów branżowych: od analizy luk do auditu akredytowanej jednostki certyfikującej, z niezbędną dokumentacją i procesami, które działają.

Co robimy

Obszary działania

Jakość: ISO 9001

System jakości projektujemy w oparciu o podejście procesowe: kontekst i zainteresowane strony, ryzyka, cele i wskaźniki, nadzór nad dostawcami, niezgodności i zadowolenie klienta. Dokumenty krótkie, spójne ze sposobem, w jaki firma pracuje.

Środowisko i energia: ISO 14001 i 50001

Określamy aspekty środowiskowe i ich wpływ na środowisko, obowiązki zgodności oraz znaczące wykorzystanie energii; budujemy sterowanie operacyjne, monitorowanie i plany doskonalenia, które można wykorzystać także w sprawozdawczości zrównoważonego rozwoju.

Zdrowie i bezpieczeństwo pracy: ISO 45001

System integrujemy z dokumentem oceny ryzyka (DVR) i obowiązkami włoskiego dekretu ustawodawczego nr 81/2008, od konsultacji z pracownikami po nadzór nad wykonawcami zewnętrznymi i zdarzeniami potencjalnie wypadkowymi, i budujemy go tak, aby mógł stanowić podstawę modelu z art. 30 oraz wsparcie wniosku OT23 do INAIL.

Bezpieczeństwo informacji: ISO/IEC 27001

Definiujemy zakres, analizę ryzyka, deklarację stosowania i zabezpieczenia z załącznika A; system rozszerzamy na 27701 dla ochrony prywatności, na 27017 i 27018 dla chmury oraz na ISO/IEC 42001 dla sztucznej inteligencji, w koordynacji z RODO (GDPR) i NIS2.

Przeciwdziałanie korupcji, compliance i schematy branżowe

Rozwijamy ISO 37001 i 37301 jako wsparcie Modelu 231, ISO 22301 dla ciągłości działania oraz schematy branżowe i łańcucha dostaw wymagane przez klientów i w postępowaniach przetargowych: ISO/IEC 20000-1, ISO 13485, ISO 22000 i FSSC 22000, SA8000, UNI/PdR 125.

Systemy zintegrowane, audit i certyfikacja

Dzięki Annex SL łączymy kilka schematów w jeden system, weryfikowalny jednym auditem zintegrowanym. Prowadzimy audit wewnętrzny zgodnie z ISO 19011, przygotowujemy przegląd zarządzania i wspieramy firmę w auditach certyfikacyjnych oraz w auditach nadzoru.

Kontekst

Certyfikowane systemy zarządzania powstały jako narzędzie organizacji wewnętrznej, a z upływem lat w wielu przypadkach stały się warunkiem dostępu do rynku. Zamawiający mogą ich żądać w postępowaniach jako warunku zdolności technicznej; włoski kodeks zamówień publicznych (dekret ustawodawczy nr 36/2023) przewiduje w art. 106 ust. 8 obniżenie wysokości zabezpieczeń dla podmiotów posiadających określone certyfikaty (m.in. ISO 9001, 14001, 45001, 27001 i 50001), w różnych proporcjach i z ograniczeniami co do kumulacji; duzi klienci włączają je do procesów kwalifikacji dostawców; mogą mieć znaczenie także w ocenach banków i ubezpieczycieli.

W obszarze bezpieczeństwa i higieny pracy system ISO 45001 certyfikowany przez akredytowaną jednostkę należy do działań, które pozwalają wystąpić do INAIL (włoskiej instytucji ubezpieczeń od wypadków przy pracy) z corocznym wnioskiem (formularz OT23) o obniżenie średniej stawki taryfowej. Ponadto art. 30 włoskiego dekretu ustawodawczego nr 81/2008 opiera na systemie zarządzania bezpieczeństwem pracy model organizacyjny o skutku zwalniającym z odpowiedzialności na gruncie włoskiego dekretu ustawodawczego nr 231/2001 w zakresie przestępstw dotyczących zdrowia i bezpieczeństwa (art. 25-septies); ust. 5 wprowadza domniemanie zgodności, w odpowiadających sobie częściach, dla modeli zbudowanych według Wytycznych UNI-INAIL 2001 oraz BS OHSAS 18001:2007, dziś zastąpionej przez ISO 45001. Sama certyfikacja nie wystarcza: potrzebne są także uprawnienia kontrolne, system dyscyplinarny i Organismo di Vigilanza (OdV, organ nadzorczy przewidziany przez dekret 231/2001).

Zakres dostępnych schematów wykracza dziś daleko poza jakość. Obok ISO 9001, ISO 14001 i ISO 45001 znajdujemy bezpieczeństwo informacji (ISO/IEC 27001, z 27701 dla prywatności oraz zabezpieczeniami 27017 i 27018 dla chmury), przeciwdziałanie korupcji (ISO 37001) i compliance (ISO 37301), energię (ISO 50001), ciągłość działania (ISO 22301), usługi IT (ISO/IEC 20000-1), zarządzanie sztuczną inteligencją (ISO/IEC 42001), bezpieczeństwo ruchu drogowego (ISO 39001), wyroby medyczne (ISO 13485), bezpieczeństwo żywności (ISO 22000 i FSSC 22000), odpowiedzialność społeczną (SA8000) oraz równość płci (UNI/PdR 125:2022). Natomiast UNI ISO 26000 o odpowiedzialności społecznej i ISO 30415 o różnorodności i włączeniu są wytycznymi: ukierunkowują decyzje i mogą być przedmiotem dobrowolnych poświadczeń, ale nie są normami wymagań podlegającymi certyfikacji.

Niemal wszystkie te normy łączy jeden element: zharmonizowana struktura Annex SL (Harmonized Structure, wcześniej High Level Structure), z tymi samymi rozdziałami dotyczącymi kontekstu, przywództwa, planowania, wsparcia, działań operacyjnych, oceny efektów działania i doskonalenia. To właśnie ona umożliwia zbudowanie jednego systemu zintegrowanego zamiast kilku równoległych.

Nasze podejście

Wychodzimy od tego, jak firma pracuje dziś. Wstępna analiza luk porównuje istniejące procesy, dokumenty i zapisy z wymaganiami normy i kończy się planem z priorytetami, rolami i terminami. Na tej podstawie projektujemy niezbędną dokumentację systemu: norma nie wymaga obszernych podręczników, wymaga, aby zasady były określone, stosowane i możliwe do zweryfikowania. Procedury piszemy z osobami, które będą ich używać, i wykorzystujemy to, co już działa.

Wdrożenie prowadzimy w formie wsparcia: nie przekazujemy pakietu dokumentów, lecz pracujemy z osobami odpowiedzialnymi za poszczególne działy, aby cele, wskaźniki, zarządzanie ryzykiem i sterowanie operacyjne stały się codzienną praktyką. Szkolimy zarząd w zakresie jego roli, pełnomocników systemu w zakresie zarządzania operacyjnego, a pracowników w zakresie procedur, które ich dotyczą.

Przed weryfikacją zewnętrzną prowadzimy audit wewnętrzny zgodnie z ISO 19011 i przygotowujemy przegląd zarządzania, ze sprawdzalnymi danymi i udokumentowanymi decyzjami. Wspieramy firmę w wyborze akredytowanej jednostki certyfikującej (we Włoszech przez Accredia, włoską jednostkę akredytującą, albo przez inny podmiot będący sygnatariuszem porozumień EA i IAF), w porównaniu ofert oraz w trakcie auditu certyfikacyjnego, w obu etapach stage 1 i stage 2, aż do zamknięcia ustaleń.

Po certyfikacji cykl trwa dalej: roczne audity nadzoru i odnowienie po trzech latach. Oferujemy formuły utrzymania obejmujące audity wewnętrzne, postępowanie z niezgodnościami, obecność podczas weryfikacji oraz dostosowanie do nowych wydań norm, jak przejście na wydania 2026 norm ISO 14001 i ISO 9001 w terminach ustalonych przez jednostki akredytujące.

Co wyróżnia naszą usługę

  • Integracja: poszczególne schematy ISO projektujemy jako jeden system, z jednym zestawem procedur i z reguły jednym auditem zintegrowanym; łączymy go z Modelem 231, RODO (GDPR), NIS2 i sprawozdawczością zrównoważonego rozwoju.
  • Niezbędna dokumentacja: tylko to, czego wymaga norma i co jest potrzebne pracownikom, w krótkich dokumentach, które wytrzymują weryfikację.
  • Obecność podczas weryfikacji: towarzyszymy kierownictwu podczas auditów jednostki certyfikującej i auditów nadzoru, a odpowiedź na ustalenia przygotowujemy wspólnie, aż do zamknięcia niezgodności.
  • Audit wewnętrzny i przegląd zarządzania przed weryfikacją zewnętrzną: audit wewnętrzny prowadzimy zgodnie z ISO 19011 i przygotowujemy przegląd zarządzania, przekazując program i raport z auditu, plan działań korygujących oraz protokół ze wskaźnikami, wynikami i decyzjami.

Nasza metoda

Jak pracujemy

  1. Wstępna analiza luk

    Wizyta w firmie, wywiady z osobami odpowiedzialnymi i analiza istniejących dokumentów; przekazujemy raport z rozbieżnościami w stosunku do wymagań normy oraz plan pracy z terminami i rolami.

  2. Projektowanie systemu

    Wspólnie z zarządem określamy kontekst, politykę, cele i zakres; wskazujemy procesy do udokumentowania i zapisy do prowadzenia, odróżniając to, czego wymaga norma, od tego, co jest tylko przyzwyczajeniem.

  3. Wdrożenie i szkolenia

    Wspieramy poszczególne działy w stosowaniu wymagań, zbieramy niezbędne zapisy i szkolimy zaangażowane osoby, każdą w zakresie jej roli w systemie.

  4. Audit wewnętrzny i przegląd

    Cały system weryfikujemy auditem wewnętrznym, prowadzimy działania korygujące i przeprowadzamy przegląd zarządzania przed weryfikacją zewnętrzną.

  5. Certyfikacja i utrzymanie

    Wspieramy wybór akredytowanej jednostki, audity certyfikacyjne i zamknięcie ustaleń; następnie prowadzimy audity nadzoru, odnowienie certyfikatu i ciągłe doskonalenie.

Korzyści

Co zyskuje firma

  • Dostęp do postępowań o udzielenie zamówienia publicznego i do kwalifikacji dużych klientów, w których certyfikat jest warunkiem udziału
  • Niższe zabezpieczenia w zamówieniach publicznych przy certyfikatach wskazanych w art. 106 ust. 8 włoskiego dekretu ustawodawczego nr 36/2023 (ISO 9001 i inne)
  • Możliwe obniżenie stawki składki INAIL (formularz OT23) dla podmiotów z certyfikowanym systemem ISO 45001
  • Jaśniejsze procesy, określone odpowiedzialności i wskaźniki, które pomagają zarządowi decydować na podstawie danych
  • Jedna dokumentacja systemowa dla jakości, środowiska, bezpieczeństwa i compliance, bez powielonych procedur

Efekty pracy

Co przekazujemy

  • Raport z analizy luk z planem wdrożenia, odpowiedzialnościami i terminami
  • Analiza kontekstu i zainteresowanych stron, polityka i cele systemu zarządzania
  • Procedury, instrukcje operacyjne i niezbędne formularze, wspólne dla kilku schematów
  • Ocena ryzyk i szans wraz z rejestrami wymaganymi przez przyjęty schemat
  • Program auditów, raport z auditu wewnętrznego i plan działań korygujących
  • Protokół z przeglądu zarządzania ze wskaźnikami, wynikami i decyzjami
  • Udokumentowane szkolenia dla zarządu, pełnomocników systemu i personelu
  • Porównanie ofert akredytowanych jednostek i plan odpowiedzi na ustalenia auditu certyfikacyjnego

Częste pytania

Odpowiedzi na najczęstsze pytania

Ile czasu zajmuje dojście do certyfikacji ISO 9001?

Zależy od wielkości, dojrzałości procesów i dostępności osób. W MŚP z już uporządkowanymi procesami droga zajmuje zwykle kilka miesięcy, ponieważ jednostka certyfikująca przed wydaniem certyfikatu wymaga dowodów funkcjonowania: zapisów, auditu wewnętrznego, przeglądu zarządzania. Plan z realistycznymi terminami uzgadniamy w ofercie wstępnej.

Czy certyfikat wydaje Nexaura?

Nie. Certyfikat wydaje niezależna jednostka certyfikująca, akredytowana przez uznany podmiot (we Włoszech Accredia), po zakończeniu auditów stage 1 i stage 2. Jeżeli pojawią się niezgodności, jednostka wymaga planu działań korygujących, a w poważniejszych przypadkach dodatkowej weryfikacji przed podjęciem decyzji. System projektujemy razem z firmą i wspieramy ją także na tym etapie, ale decyzja należy do jednostki.

Czy w firmie potrzebna jest osoba dedykowana do prowadzenia systemu?

Potrzebna jest wewnętrzna osoba kontaktowa, niekoniecznie w pełnym wymiarze czasu: w MŚP jest to często kierownik działu, który przeznacza na system część swojego czasu. Zadaniem tej osoby jest utrzymywanie aktualnych zapisów i wskaźników oraz kontakt z nami. Czynności bardziej techniczne, takie jak audit wewnętrzny, aktualizacja wymagań normatywnych i przygotowanie weryfikacji, mogą pozostać w zakresie naszego wsparcia.

Czy mając już ISO 9001 można dodać 14001 i 45001 bez powtarzania wszystkiego?

Tak. Normy systemów zarządzania mają wspólną strukturę Annex SL, z tymi samymi rozdziałami i tymi samymi wymaganiami wspólnymi. Istniejący system rozszerzamy o wymagania szczegółowe (aspekty środowiskowe, zagrożenia i ryzyka dla bezpieczeństwa) i przygotowujemy go do auditu zintegrowanego, który skraca czas i obniża koszty weryfikacji.

Ile kosztuje utrzymanie certyfikacji w kolejnych latach?

Cykl certyfikacji trwa trzy lata, z rocznymi auditami nadzoru i odnowieniem certyfikatu po zakończeniu cyklu. Koszty obejmują dni pracy jednostki certyfikującej, zależne od liczby zatrudnionych i lokalizacji, oraz czas wewnętrzny na audity i przegląd. Utrzymanie możemy przejąć na siebie w ramach rocznego zaangażowania dostosowanego do struktury firmy, tak aby czynności powtarzalne nie obciążały pracowników firmy.

Porozmawiajmy

Zbudujmy razem Państwa przyszłość.

Prosimy opowiedzieć o priorytetach Państwa firmy: podczas pierwszego spotkania bez zobowiązań analizujemy sytuację i proponujemy konkretną ścieżkę, z terminami i mierzalnymi rezultatami.