Proces certyfikacji systemu zarządzania
DZIAŁANIA PRZED CERTYFIKACJĄ
- Wymiana informacji pomiędzy klientem a jednostką certyfikującą TDT
- Przegląd wniosku o certyfikację
- Identyfikacja zastrzeżeń i prośba o dodatkowe informacje (jeśli ma to zastosowanie)
- Opracowanie programu auditów
- Propozycja odnośnie do certyfikacji i potwierdzenie programu auditów
- Klient i jednostka certyfikująca TDT zawierają formalną umowę w sprawie certyfikacji
TRZYLETNI CYKL CERTYFIKACJI
POCZĄTKOWA CERTYFIKACJA
- Wybór i powołanie kompetentnego zespołu auditującego do pierwszego etapu
- Planowanie pierwszego etapu
- Przeprowadzenie pierwszego etapu auditu
- Rozwiązanie zastrzeżeń będących wynikiem pierwszego etapu (jeśli ma to zastosowanie)
- Potwierdzenie/powołanie kompetentnego zespołu auditującego do drugiego etapu
- Plan drugiego etapu
- Przeprowadzenie drugiego etapu auditu
- Rozwiązanie zastrzeżeń będących wynikiem drugiego etapu (jeśli ma to zastosowanie)
- Wnioski z auditu początkowej certyfikacji
- Decyzja dotycząca początkowej certyfikacji
- Udzielenie początkowej certyfikacji i wydanie dokumentów certyfikacyjnych
UTRZYMANIE CERTYFIKACJI
Data pierwszego auditu nadzoru po początkowej certyfikacji nie powinna być późniejsza niż 12 miesięcy od daty podjęcia decyzji o certyfikacji.
- Wymiana informacji pomiędzy klientem a jednostką certyfikującą TDT (np. zmiana zakresu); określenie czy są wymagane zmiany w programie auditów
- Potwierdzenie programu auditów i poinformowanie klienta
- Potwierdzenie powołania kompetentnego zespołu auditującego
- Plan auditu pierwszego nadzoru
- Przeprowadzenie auditu pierwszego nadzoru
- Rozwiązanie zastrzeżeń dotyczących auditu pierwszego nadzoru (jeśli ma to zastosowanie)
- Wnioski z auditu pierwszego nadzoru
- Decyzja dotycząca utrzymania certyfikacji
Audit drugiego nadzoru powinien być przeprowadzony w kolejnym roku kalendarzowym.
- Wymiana informacji pomiędzy klientem a jednostką certyfikującą TDT (np. zmiana zakresu); określenie czy są wymagane zmiany w programie auditów
- Potwierdzenie programu auditów i poinformowanie klienta
- Potwierdzenie powołania kompetentnego zespołu auditującego
- Plan auditu drugiego nadzoru
- Przeprowadzenie auditu drugiego nadzoru
- Rozwiązanie zastrzeżeń dotyczących auditu drugiego nadzoru (jeśli ma to zastosowanie)
- Wnioski z auditu drugiego nadzoru
- Decyzja dotycząca utrzymania certyfikacji
- Wymiana informacji pomiędzy klientem a jednostką certyfikującą TDT
- Przegląd wniosku o certyfikację
- Identyfikacja zastrzeżeń i prośba o dodatkowe informacje (jeśli ma to zastosowanie)
- Opracowanie programu auditów
- Propozycja odnośnie do certyfikacji i potwierdzenie programu auditów
- Klient i jednostka certyfikująca TDT zawierają formalną umowę w sprawie ponownej certyfikacji
Działania związane z ponowną certyfikacją należy zakończyć przed wygaśnięciem certyfikacji.
- Wymiana informacji pomiędzy klientem a jednostką certyfikującą (np. zmiana zakresu); określenie czy są wymagane zmiany w programie auditów
- Planowanie auditu ponownej certyfikacji
- Potwierdzenie programu auditów i poinformowanie klienta
- Potwierdzenie powołania kompetentnego zespołu auditującego
- Plan auditu ponownej certyfikacji
- Przeprowadzenie auditu ponownej certyfikacji
- Rozwiązanie zastrzeżeń dotyczących auditu ponownej certyfikacji (jeśli ma to zastosowanie)
- Wnioski z auditu ponownej certyfikacji
- Decyzja dotycząca ponownej certyfikacji
- Udzielenie ponownej certyfikacji i wydanie dokumentów certyfikacyjnych
Potwierdzenie lub dostosowanie programu auditów oraz właściwych działań poauditowych i w nadzorze, w tym częstości oraz czasu trwania. Audity specjalne należy również wziąć pod uwagę.