Ekspert i doradca

Ireneusz Kozera - audytor wiodący ISO

Od 2008 roku pomagam polskim firmom we wdrożeniach systemów zarządzania opartych o standardy ISO, w przygotowaniu do certyfikacji oraz w doskonaleniu wewnętrznych procesów jakościowych i organizacyjnych.

Jako certyfikowany audytor wiodący przeprowadziłem setki audytów zewnętrznych dla jednostek certyfikujących. Znam ten proces od strony audytora, co pozwala mi budować systemy elastyczne, oparte na realnej wartości dla biznesu, a nie na produkcji dokumentów.

Specjalizuję się w niestandardowych wdrożeniach obejmujących normy takie jak ISO 9001, ISO 27001, HACCP oraz standardy motoryzacyjne (IATF 16949, TISAX).

od 2008roku pracy przy systemach ISO
audytor wiodącykwalifikacje potwierdzone praktyką
Katalog wdrożeń
Ireneusz Kozera, audytor wiodący ISO i doradca ds. jakości i certyfikacji

Jak prowadzę wdrożenie

Zaczynam od audytu zerowego, nie od dokumentacji. Przegląd tego, co już działa w firmie, zestawiony z wymaganiami normy, daje listę rozbieżności i harmonogram z konkretnymi terminami. Procedury pisane przed poznaniem procesów zawsze rozjeżdżają się z rzeczywistością - a rozjazd między zapisem a praktyką jest najczęstszą przyczyną niezgodności podczas audytu certyfikującego.

Dokumentację buduję na procesach, które organizacja realnie prowadzi. Zakres zapisów wynika z wymagań normy i wielkości firmy, nie z szablonu: system dla zespołu dwudziestoosobowego wygląda inaczej niż dla zakładu na trzysta osób, mimo tej samej normy. Celem jest dokumentacja używana po certyfikacji, a nie odłożona na półkę do następnego audytu nadzoru.

Wdrożenie zamykam szkoleniem pełnomocników i audytorów wewnętrznych oraz pierwszym pełnym cyklem audytów wewnętrznych i przeglądem zarządzania. Organizacja ma utrzymać system samodzielnie między audytami nadzoru - jeśli po zakończeniu projektu nikt w firmie nie potrafi przeprowadzić audytu wewnętrznego, wdrożenie nie zostało domknięte.

Co daje perspektywa audytora

Audyty zewnętrzne dla jednostek certyfikujących prowadzę od strony osoby, która ocenia system, a nie tylko go buduje. W praktyce przekłada się to na przewidywanie, gdzie audytor zajrzy: czy cele mają wartości i terminy, czy niezgodności kończą się analizą przyczyny źródłowej, czy działania korygujące mają dowód skuteczności - samo opisanie działania nie wystarcza, trzeba wykazać, że problem nie wrócił.

Ta perspektywa zmienia też proporcje pracy. Rozbudowana dokumentacja nie chroni przed niezgodnością, jeśli zapisy nie odpowiadają temu, co widać na hali. Odwrotnie: system skromny objętościowo, ale spójny z praktyką, przechodzi audyt bez zastrzeżeń.

Obszary, w których prowadzę wdrożenia

Systemy zarządzania jakością i procesami (ISO 9001), bezpieczeństwo informacji (ISO 27001, TISAX, wymagania dyrektywy NIS-2), bezpieczeństwo żywności (HACCP, GMP i GHP, ISO 22000, standardy handlowe BRC i IFS), środowisko i energia (ISO 14001, ISO 50001), bezpieczeństwo pracy (ISO 45001), motoryzacja (IATF 16949), wyroby medyczne (ISO 13485) oraz zarządzanie sztuczną inteligencją (ISO 42001).

Pełny zakres opisuje katalog wdrożeń, a poszczególne podstrony wyjaśniają, kogo dotyczy dana norma, jak przebiega wdrożenie i co weryfikuje audytor.

Czego nie robię

Nie prowadzę certyfikacji. Norma ISO/IEC 17021-1 wymaga od jednostek certyfikujących bezstronności wobec działalności doradczej, więc ta sama osoba nie może wdrażać systemu i wydawać na niego certyfikatu. Certyfikat wydaje akredytowana jednostka, którą organizacja wybiera samodzielnie - moja rola kończy się na przygotowaniu do audytu i wsparciu w jego trakcie.

Nie prowadzę też wdrożeń polegających wyłącznie na dostarczeniu gotowej dokumentacji do podpisania. Taki system przechodzi czasem pierwszy audyt, ale rozpada się przy pierwszym audycie nadzoru, bo nikt w organizacji nie rozumie, skąd wzięły się zapisy.