Revizija i audit ISO sustava

Certifikat je početak: revizija drži sustav živim

ISO sustav koji se pregleda samo pred nadzorni audit brzo se pretvori u fasciklu koju nitko ne otvara. Revizija i audit ISO sustava redovita je, neovisna provjera radi li vaš sustav upravljanja stvarno, gdje odstupa od standarda i gdje ga možete pojednostaviti.

Što obuhvaća usluga

  • Interne audite prema zahtjevima standarda (ISO 9001, 14001, 27001, 22301 i drugi)
  • Pripremu za nadzorne i recertifikacijske audite certifikacijskog tijela
  • Provjeru zapisa, procedura i stvarne prakse: rade li ljudi ono što piše
  • Upravljanje nesukladnostima: korektivne mjere koje se stvarno provedu
  • Pojednostavljenje dokumentacije: manje papira, više koristi
  • Izvještaj upravi s ocjenom zrelosti sustava i preporukama

Zašto sa Zadar ICT-om

  • Auditorsko iskustvo iz obje uloge. Sustave i pripremamo za certifikaciju i auditiramo, pa znamo što certifikacijska kuća stvarno gleda.
  • Više standarda, jedan audit. Integrirane sustave (npr. 9001 + 27001 + 14001) auditiramo zajedno, bez dupliranja.
  • Neovisnost. Interni audit smije raditi netko tko nije pisao procedure. Vanjski auditor je najčišće rješenje.
  • Za tehničku dubinu sigurnosti. Kad treba dublje od sustava upravljanja, tu je revizija sustava informacijske sigurnosti.

Kako izgleda suradnja

01Korak

Plan audita

Definiramo opseg, standard i raspored. Audit ne smije paralizirati posao.
02Korak

Provedba

Razgovori, pregled zapisa i prakse. Nalazi s dokazima i ozbiljnošću.
03Korak

Izvještaj i mjere

Izvještaj za upravu i certifikacijsko tijelo te podrška u korektivnim mjerama.

Često postavljana pitanja

Što je revizija (audit) ISO sustava?

Neovisna provjera radi li vaš ISO sustav (27001, 9001, 22301 i drugi) stvarno kako je dokumentirano i zadovoljava li zahtjeve standarda. Revizija i audit su u ovom kontekstu isti pojam. Standardi formalno govore o auditu.

Kada je potrebna revizija ISO sustava?

Interni audit je obavezan dio svakog ISO sustava, najmanje jednom godišnje. Uz to, revizija se radi prije certifikacijskog ili nadzornog audita, nakon većih promjena u organizaciji te kad sustav "živi na papiru" pa treba snimiti stvarno stanje.

Što se provjerava tijekom ISO audita?

Usklađenost sa zahtjevima standarda i vlastitom dokumentacijom: provode li se procesi kako su opisani, postoje li dokazi (zapisi), jesu li rizici i ciljevi ažurni, što je s nalazima prošlih audita. Provjerava se praksa, ne samo dokumenti.

Kako izgleda proces revizije ISO sustava?

Plan audita s opsegom, pregled dokumentacije, intervjui i provjere po odjelima, pa izvještaj s nalazima: nesukladnosti, zapažanja i prilike za poboljšanje. Na kraju se dogovaraju korektivne mjere s rokovima.

Koja dokumentacija se pregledava tijekom audita?

Politike i procedure, procjena rizika, ciljevi i mjerenja, zapisi o provedbi (edukacije, incidenti, backupi, kontrole), izvještaji prethodnih audita i pregleda uprave. Auditor traži dokaz da sustav živi: zapis, ne prepričavanje.

Kako se utvrđuju nesukladnosti u ISO sustavu?

Usporedbom zahtjeva standarda i vaše dokumentacije sa zatečenim stanjem: svaka tvrdnja se provjerava dokazom. Nesukladnosti se klasificiraju (velike, male) i dokumentiraju s objektivnim dokazom, pa nema rasprave "čini mi se da radimo".

Što tvrtka dobiva nakon revizije ISO sustava?

Izvještaj s nalazima po zahtjevima standarda, klasificirane nesukladnosti s preporukama te jasnu sliku spremnosti za certifikacijski audit. Interni audit koji mi provedemo ujedno zadovoljava obvezni zahtjev standarda, s dokumentacijom koju certifikatori priznaju.

Kako se pripremiti za ISO audit?

Provjerite da su dokumenti ažurni, zapisi potpuni i da su prošli nalazi zatvoreni. Ljude pripremite da odgovaraju iskreno i konkretno. Najbolja priprema je interni audit nekoliko tjedana ranije, da se iznenađenja potroše kod nas, a ne pred certifikatorom. Pomažemo i kroz podršku pri certificiranju.

Može li se revizija ISO sustava povezati s revizijom IT sustava?

Može i često se kombiniraju: ISO audit provjerava sustav upravljanja, a revizija sustava informacijske sigurnosti dubinski provjerava tehničko stanje. Zajedno daju potpunu sliku: i papiri i tehnika.

Tko provodi reviziju ISO sustava?

Naši auditori s implementacijskim iskustvom u ISO 27001, 9001, 22301 i srodnim standardima. Za sustave koje smo sami implementirali interni audit organiziramo tako da ga radi osoba koja nije sudjelovala u implementaciji, jer neovisnost je uvjet valjanog audita.

Koliko traje i koliko košta revizija ISO sustava?

Interni audit jednog sustava u manjoj tvrtki traje nekoliko dana, a košta 600 do 1500 EUR, ovisno o broju standarda i lokacija. Cijene su u cjeniku, prve konzultacije su besplatne.

Kada je vaš sustav zadnji put netko neovisno pogledao?

Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.

Niste sigurni trebate li naše usluge?

Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije

Vrati se na vrh
Sigurni sustavi za poslovanje bez zastoja. Vaš partner koji sagledava cijelu sliku i uvodi red u sigurnost, infrastrukturu i procese.
Kontakt podatci
Zapratite nas za najnovije vijesti i tehnologije