Certifikat je početak: revizija drži sustav živim
ISO sustav koji se pregleda samo pred nadzorni audit brzo se pretvori u fasciklu koju nitko ne otvara. Revizija i audit ISO sustava redovita je, neovisna provjera radi li vaš sustav upravljanja stvarno, gdje odstupa od standarda i gdje ga možete pojednostaviti.
Što obuhvaća usluga
Zašto sa Zadar ICT-om
Kako izgleda suradnja
Plan audita
Provedba
Izvještaj i mjere
Često postavljana pitanja
Što je revizija (audit) ISO sustava?
Neovisna provjera radi li vaš ISO sustav (27001, 9001, 22301 i drugi) stvarno kako je dokumentirano i zadovoljava li zahtjeve standarda. Revizija i audit su u ovom kontekstu isti pojam. Standardi formalno govore o auditu.
Kada je potrebna revizija ISO sustava?
Interni audit je obavezan dio svakog ISO sustava, najmanje jednom godišnje. Uz to, revizija se radi prije certifikacijskog ili nadzornog audita, nakon većih promjena u organizaciji te kad sustav "živi na papiru" pa treba snimiti stvarno stanje.
Što se provjerava tijekom ISO audita?
Usklađenost sa zahtjevima standarda i vlastitom dokumentacijom: provode li se procesi kako su opisani, postoje li dokazi (zapisi), jesu li rizici i ciljevi ažurni, što je s nalazima prošlih audita. Provjerava se praksa, ne samo dokumenti.
Kako izgleda proces revizije ISO sustava?
Plan audita s opsegom, pregled dokumentacije, intervjui i provjere po odjelima, pa izvještaj s nalazima: nesukladnosti, zapažanja i prilike za poboljšanje. Na kraju se dogovaraju korektivne mjere s rokovima.
Koja dokumentacija se pregledava tijekom audita?
Politike i procedure, procjena rizika, ciljevi i mjerenja, zapisi o provedbi (edukacije, incidenti, backupi, kontrole), izvještaji prethodnih audita i pregleda uprave. Auditor traži dokaz da sustav živi: zapis, ne prepričavanje.
Kako se utvrđuju nesukladnosti u ISO sustavu?
Usporedbom zahtjeva standarda i vaše dokumentacije sa zatečenim stanjem: svaka tvrdnja se provjerava dokazom. Nesukladnosti se klasificiraju (velike, male) i dokumentiraju s objektivnim dokazom, pa nema rasprave "čini mi se da radimo".
Što tvrtka dobiva nakon revizije ISO sustava?
Izvještaj s nalazima po zahtjevima standarda, klasificirane nesukladnosti s preporukama te jasnu sliku spremnosti za certifikacijski audit. Interni audit koji mi provedemo ujedno zadovoljava obvezni zahtjev standarda, s dokumentacijom koju certifikatori priznaju.
Kako se pripremiti za ISO audit?
Provjerite da su dokumenti ažurni, zapisi potpuni i da su prošli nalazi zatvoreni. Ljude pripremite da odgovaraju iskreno i konkretno. Najbolja priprema je interni audit nekoliko tjedana ranije, da se iznenađenja potroše kod nas, a ne pred certifikatorom. Pomažemo i kroz podršku pri certificiranju.
Može li se revizija ISO sustava povezati s revizijom IT sustava?
Može i često se kombiniraju: ISO audit provjerava sustav upravljanja, a revizija sustava informacijske sigurnosti dubinski provjerava tehničko stanje. Zajedno daju potpunu sliku: i papiri i tehnika.
Tko provodi reviziju ISO sustava?
Naši auditori s implementacijskim iskustvom u ISO 27001, 9001, 22301 i srodnim standardima. Za sustave koje smo sami implementirali interni audit organiziramo tako da ga radi osoba koja nije sudjelovala u implementaciji, jer neovisnost je uvjet valjanog audita.
Koliko traje i koliko košta revizija ISO sustava?
Interni audit jednog sustava u manjoj tvrtki traje nekoliko dana, a košta 600 do 1500 EUR, ovisno o broju standarda i lokacija. Cijene su u cjeniku, prve konzultacije su besplatne.
Kada je vaš sustav zadnji put netko neovisno pogledao?
Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.
Niste sigurni trebate li naše usluge?
Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije


