Revizija i audit ISO sustava

Certifikat je početak: revizija drži sustav živim

ISO sustav koji se pregleda samo pred nadzorni audit brzo se pretvori u fasciklu koju nitko ne otvara. Revizija i audit ISO sustava redovita je, neovisna provjera radi li vaš sustav upravljanja stvarno, gdje odstupa od standarda i gdje ga možete pojednostaviti.

Što obuhvaća usluga

  • Interne audite prema zahtjevima standarda (ISO 9001, 14001, 27001, 22301 i drugi)
  • Pripremu za nadzorne i recertifikacijske audite certifikacijskog tijela
  • Provjeru zapisa, procedura i stvarne prakse: rade li ljudi ono što piše
  • Upravljanje nesukladnostima: korektivne mjere koje se stvarno provedu
  • Pojednostavljenje dokumentacije: manje papira, više koristi
  • Izvještaj upravi s ocjenom zrelosti sustava i preporukama

Zašto sa Zadar ICT-om

  • Auditorsko iskustvo iz obje uloge. Sustave i pripremamo za certifikaciju i auditiramo, pa znamo što certifikacijska kuća stvarno gleda.
  • Više standarda, jedan audit. Integrirane sustave (npr. 9001 + 27001 + 14001) auditiramo zajedno, bez dupliranja.
  • Neovisnost. Interni audit smije raditi netko tko nije pisao procedure. Vanjski auditor je najčišće rješenje.
  • Za tehničku dubinu sigurnosti. Kad treba dublje od sustava upravljanja, tu je revizija sustava informacijske sigurnosti.

Kako izgleda suradnja

01Korak

Plan audita

Definiramo opseg, standard i raspored. Audit ne smije paralizirati posao.
02Korak

Provedba

Razgovori, pregled zapisa i prakse. Nalazi s dokazima i ozbiljnošću.
03Korak

Izvještaj i mjere

Izvještaj za upravu i certifikacijsko tijelo te podrška u korektivnim mjerama.

Često postavljana pitanja

Što je revizija (audit) ISO sustava?

Neovisna provjera radi li vaš ISO sustav (27001, 9001, 22301 i drugi) stvarno kako je dokumentirano i zadovoljava li zahtjeve standarda. Revizija i audit su u ovom kontekstu isti pojam. Standardi formalno govore o auditu.

Kada je potrebna revizija ISO sustava?

Interni audit je obavezan dio svakog ISO sustava, najmanje jednom godišnje. Uz to, revizija se radi prije certifikacijskog ili nadzornog audita, nakon većih promjena u organizaciji te kad sustav "živi na papiru" pa treba snimiti stvarno stanje.

Što se provjerava tijekom ISO audita?

Usklađenost sa zahtjevima standarda i vlastitom dokumentacijom: provode li se procesi kako su opisani, postoje li dokazi (zapisi), jesu li rizici i ciljevi ažurni, što je s nalazima prošlih audita. Provjerava se praksa, ne samo dokumenti.

Kako izgleda proces revizije ISO sustava?

Plan audita s opsegom, pregled dokumentacije, intervjui i provjere po odjelima, pa izvještaj s nalazima: nesukladnosti, zapažanja i prilike za poboljšanje. Na kraju se dogovaraju korektivne mjere s rokovima.

Koja dokumentacija se pregledava tijekom audita?

Politike i procedure, procjena rizika, ciljevi i mjerenja, zapisi o provedbi (edukacije, incidenti, backupi, kontrole), izvještaji prethodnih audita i pregleda uprave. Auditor traži dokaz da sustav živi: zapis, ne prepričavanje.

Kako se utvrđuju nesukladnosti u ISO sustavu?

Usporedbom zahtjeva standarda i vaše dokumentacije sa zatečenim stanjem: svaka tvrdnja se provjerava dokazom. Nesukladnosti se klasificiraju (velike, male) i dokumentiraju s objektivnim dokazom, pa nema rasprave "čini mi se da radimo".

Što tvrtka dobiva nakon revizije ISO sustava?

Izvještaj s nalazima po zahtjevima standarda, klasificirane nesukladnosti s preporukama te jasnu sliku spremnosti za certifikacijski audit. Interni audit koji mi provedemo ujedno zadovoljava obvezni zahtjev standarda, s dokumentacijom koju certifikatori priznaju.

Kako se pripremiti za ISO audit?

Provjerite da su dokumenti ažurni, zapisi potpuni i da su prošli nalazi zatvoreni. Ljude pripremite da odgovaraju iskreno i konkretno. Najbolja priprema je interni audit nekoliko tjedana ranije, da se iznenađenja potroše kod nas, a ne pred certifikatorom. Pomažemo i kroz podršku pri certificiranju.

Može li se revizija ISO sustava povezati s revizijom IT sustava?

Može i često se kombiniraju: ISO audit provjerava sustav upravljanja, a revizija sustava informacijske sigurnosti dubinski provjerava tehničko stanje. Zajedno daju potpunu sliku: i papiri i tehnika.

Tko provodi reviziju ISO sustava?

Naši auditori s implementacijskim iskustvom u ISO 27001, 9001, 22301 i srodnim standardima. Za sustave koje smo sami implementirali interni audit organiziramo tako da ga radi osoba koja nije sudjelovala u implementaciji, jer neovisnost je uvjet valjanog audita.

Koliko traje i koliko košta revizija ISO sustava?

Interni audit jednog sustava u manjoj tvrtki traje nekoliko dana, a košta 600 do 1500 EUR, ovisno o broju standarda i lokacija. Cijene su u cjeniku, prve konzultacije su besplatne.

Kada je vaš sustav zadnji put netko neovisno pogledao?

Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.

Vrati se na vrh
Sigurni sustavi za poslovanje bez zastoja. Vaš partner koji sagledava cijelu sliku i uvodi red u sigurnost, infrastrukturu i procese.
Kontakt podatci
Zapratite nas za najnovije vijesti i tehnologije