Jak prowadzę wdrożenie
Zaczynam od audytu zerowego, nie od dokumentacji. Przegląd tego, co już działa w firmie, zestawiony z wymaganiami normy, daje listę rozbieżności i harmonogram z konkretnymi terminami. Procedury pisane przed poznaniem procesów zawsze rozjeżdżają się z rzeczywistością - a rozjazd między zapisem a praktyką jest najczęstszą przyczyną niezgodności podczas audytu certyfikującego.
Dokumentację buduję na procesach, które organizacja realnie prowadzi. Zakres zapisów wynika z wymagań normy i wielkości firmy, nie z szablonu: system dla zespołu dwudziestoosobowego wygląda inaczej niż dla zakładu na trzysta osób, mimo tej samej normy. Celem jest dokumentacja używana po certyfikacji, a nie odłożona na półkę do następnego audytu nadzoru.
Wdrożenie zamykam szkoleniem pełnomocników i audytorów wewnętrznych oraz pierwszym pełnym cyklem audytów wewnętrznych i przeglądem zarządzania. Organizacja ma utrzymać system samodzielnie między audytami nadzoru - jeśli po zakończeniu projektu nikt w firmie nie potrafi przeprowadzić audytu wewnętrznego, wdrożenie nie zostało domknięte.
Co daje perspektywa audytora
Audyty zewnętrzne dla jednostek certyfikujących prowadzę od strony osoby, która ocenia system, a nie tylko go buduje. W praktyce przekłada się to na przewidywanie, gdzie audytor zajrzy: czy cele mają wartości i terminy, czy niezgodności kończą się analizą przyczyny źródłowej, czy działania korygujące mają dowód skuteczności - samo opisanie działania nie wystarcza, trzeba wykazać, że problem nie wrócił.
Ta perspektywa zmienia też proporcje pracy. Rozbudowana dokumentacja nie chroni przed niezgodnością, jeśli zapisy nie odpowiadają temu, co widać na hali. Odwrotnie: system skromny objętościowo, ale spójny z praktyką, przechodzi audyt bez zastrzeżeń.
Obszary, w których prowadzę wdrożenia
Systemy zarządzania jakością i procesami (ISO 9001), bezpieczeństwo informacji (ISO 27001, TISAX, wymagania dyrektywy NIS-2), bezpieczeństwo żywności (HACCP, GMP i GHP, ISO 22000, standardy handlowe BRC i IFS), środowisko i energia (ISO 14001, ISO 50001), bezpieczeństwo pracy (ISO 45001), motoryzacja (IATF 16949), wyroby medyczne (ISO 13485) oraz zarządzanie sztuczną inteligencją (ISO 42001).
Pełny zakres opisuje katalog wdrożeń, a poszczególne podstrony wyjaśniają, kogo dotyczy dana norma, jak przebiega wdrożenie i co weryfikuje audytor.
Czego nie robię
Nie prowadzę certyfikacji. Norma ISO/IEC 17021-1 wymaga od jednostek certyfikujących bezstronności wobec działalności doradczej, więc ta sama osoba nie może wdrażać systemu i wydawać na niego certyfikatu. Certyfikat wydaje akredytowana jednostka, którą organizacja wybiera samodzielnie - moja rola kończy się na przygotowaniu do audytu i wsparciu w jego trakcie.
Nie prowadzę też wdrożeń polegających wyłącznie na dostarczeniu gotowej dokumentacji do podpisania. Taki system przechodzi czasem pierwszy audyt, ale rozpada się przy pierwszym audycie nadzoru, bo nikt w organizacji nie rozumie, skąd wzięły się zapisy.