Kontekst
Certyfikowane systemy zarządzania powstały jako narzędzie organizacji wewnętrznej, a z upływem lat w wielu przypadkach stały się warunkiem dostępu do rynku. Zamawiający mogą ich żądać w postępowaniach jako warunku zdolności technicznej; włoski kodeks zamówień publicznych (dekret ustawodawczy nr 36/2023) przewiduje w art. 106 ust. 8 obniżenie wysokości zabezpieczeń dla podmiotów posiadających określone certyfikaty (m.in. ISO 9001, 14001, 45001, 27001 i 50001), w różnych proporcjach i z ograniczeniami co do kumulacji; duzi klienci włączają je do procesów kwalifikacji dostawców; mogą mieć znaczenie także w ocenach banków i ubezpieczycieli.
W obszarze bezpieczeństwa i higieny pracy system ISO 45001 certyfikowany przez akredytowaną jednostkę należy do działań, które pozwalają wystąpić do INAIL (włoskiej instytucji ubezpieczeń od wypadków przy pracy) z corocznym wnioskiem (formularz OT23) o obniżenie średniej stawki taryfowej. Ponadto art. 30 włoskiego dekretu ustawodawczego nr 81/2008 opiera na systemie zarządzania bezpieczeństwem pracy model organizacyjny o skutku zwalniającym z odpowiedzialności na gruncie włoskiego dekretu ustawodawczego nr 231/2001 w zakresie przestępstw dotyczących zdrowia i bezpieczeństwa (art. 25-septies); ust. 5 wprowadza domniemanie zgodności, w odpowiadających sobie częściach, dla modeli zbudowanych według Wytycznych UNI-INAIL 2001 oraz BS OHSAS 18001:2007, dziś zastąpionej przez ISO 45001. Sama certyfikacja nie wystarcza: potrzebne są także uprawnienia kontrolne, system dyscyplinarny i Organismo di Vigilanza (OdV, organ nadzorczy przewidziany przez dekret 231/2001).
Zakres dostępnych schematów wykracza dziś daleko poza jakość. Obok ISO 9001, ISO 14001 i ISO 45001 znajdujemy bezpieczeństwo informacji (ISO/IEC 27001, z 27701 dla prywatności oraz zabezpieczeniami 27017 i 27018 dla chmury), przeciwdziałanie korupcji (ISO 37001) i compliance (ISO 37301), energię (ISO 50001), ciągłość działania (ISO 22301), usługi IT (ISO/IEC 20000-1), zarządzanie sztuczną inteligencją (ISO/IEC 42001), bezpieczeństwo ruchu drogowego (ISO 39001), wyroby medyczne (ISO 13485), bezpieczeństwo żywności (ISO 22000 i FSSC 22000), odpowiedzialność społeczną (SA8000) oraz równość płci (UNI/PdR 125:2022). Natomiast UNI ISO 26000 o odpowiedzialności społecznej i ISO 30415 o różnorodności i włączeniu są wytycznymi: ukierunkowują decyzje i mogą być przedmiotem dobrowolnych poświadczeń, ale nie są normami wymagań podlegającymi certyfikacji.
Niemal wszystkie te normy łączy jeden element: zharmonizowana struktura Annex SL (Harmonized Structure, wcześniej High Level Structure), z tymi samymi rozdziałami dotyczącymi kontekstu, przywództwa, planowania, wsparcia, działań operacyjnych, oceny efektów działania i doskonalenia. To właśnie ona umożliwia zbudowanie jednego systemu zintegrowanego zamiast kilku równoległych.
Nasze podejście
Wychodzimy od tego, jak firma pracuje dziś. Wstępna analiza luk porównuje istniejące procesy, dokumenty i zapisy z wymaganiami normy i kończy się planem z priorytetami, rolami i terminami. Na tej podstawie projektujemy niezbędną dokumentację systemu: norma nie wymaga obszernych podręczników, wymaga, aby zasady były określone, stosowane i możliwe do zweryfikowania. Procedury piszemy z osobami, które będą ich używać, i wykorzystujemy to, co już działa.
Wdrożenie prowadzimy w formie wsparcia: nie przekazujemy pakietu dokumentów, lecz pracujemy z osobami odpowiedzialnymi za poszczególne działy, aby cele, wskaźniki, zarządzanie ryzykiem i sterowanie operacyjne stały się codzienną praktyką. Szkolimy zarząd w zakresie jego roli, pełnomocników systemu w zakresie zarządzania operacyjnego, a pracowników w zakresie procedur, które ich dotyczą.
Przed weryfikacją zewnętrzną prowadzimy audit wewnętrzny zgodnie z ISO 19011 i przygotowujemy przegląd zarządzania, ze sprawdzalnymi danymi i udokumentowanymi decyzjami. Wspieramy firmę w wyborze akredytowanej jednostki certyfikującej (we Włoszech przez Accredia, włoską jednostkę akredytującą, albo przez inny podmiot będący sygnatariuszem porozumień EA i IAF), w porównaniu ofert oraz w trakcie auditu certyfikacyjnego, w obu etapach stage 1 i stage 2, aż do zamknięcia ustaleń.
Po certyfikacji cykl trwa dalej: roczne audity nadzoru i odnowienie po trzech latach. Oferujemy formuły utrzymania obejmujące audity wewnętrzne, postępowanie z niezgodnościami, obecność podczas weryfikacji oraz dostosowanie do nowych wydań norm, jak przejście na wydania 2026 norm ISO 14001 i ISO 9001 w terminach ustalonych przez jednostki akredytujące.
Co wyróżnia naszą usługę
- Integracja: poszczególne schematy ISO projektujemy jako jeden system, z jednym zestawem procedur i z reguły jednym auditem zintegrowanym; łączymy go z Modelem 231, RODO (GDPR), NIS2 i sprawozdawczością zrównoważonego rozwoju.
- Niezbędna dokumentacja: tylko to, czego wymaga norma i co jest potrzebne pracownikom, w krótkich dokumentach, które wytrzymują weryfikację.
- Obecność podczas weryfikacji: towarzyszymy kierownictwu podczas auditów jednostki certyfikującej i auditów nadzoru, a odpowiedź na ustalenia przygotowujemy wspólnie, aż do zamknięcia niezgodności.
- Audit wewnętrzny i przegląd zarządzania przed weryfikacją zewnętrzną: audit wewnętrzny prowadzimy zgodnie z ISO 19011 i przygotowujemy przegląd zarządzania, przekazując program i raport z auditu, plan działań korygujących oraz protokół ze wskaźnikami, wynikami i decyzjami.