ServiceQuote

Audyt ISO — gotowość, luki i zakres działań

„Audyt ISO” może oznaczać analizę luk przed wdrożeniem, audyt wewnętrzny, przegląd przed certyfikacją albo właściwy audyt certyfikacyjny. Najpierw warto ustalić normę, cel i etap, na którym jest organizacja — dopiero wtedy wykonawca może właściwie określić zakres pracy.

Co dzieje się po wysłaniu formularza?

ServiceQuote nie wykonuje audytu — pomaga uporządkować zapytanie i przekazać je do jednego zewnętrznego wykonawcy dopasowanego do typu sprawy, podstawowych parametrów, zakresu i dostępności. Nie rozsyłamy danych równolegle do wielu firm.

Złożenie zapytania jest bezpłatne i niezobowiązujące. Warunki dalszej współpracy ustalasz bezpośrednio z wykonawcą. Nie musisz znać wszystkich szczegółów już na tym etapie — część informacji możesz doprecyzować później bezpośrednio z wykonawcą.

Na tym etapie wystarczy ogólny opis

Nie musisz od razu przygotowywać pełnej dokumentacji ani szczegółowego opisu sytuacji w firmie. Formularz służy do wstępnego uporządkowania zapytania — szczegóły możesz doprecyzować później bezpośrednio z wykonawcą.

Audyt pomaga ustalić właściwy pierwszy krok

Przy tematach specjalistycznych wyniki wyszukiwania często mieszają reklamy, artykuły, strony wykonawców i materiały edukacyjne. To pomaga zebrać ogólny obraz, ale nie rozstrzyga, czy firma powinna zacząć od audytu, wyceny czy doprecyzowania zakresu. Formularz pomaga krótko opisać sytuację i cel audytu — zamiast zaczynać od przypadkowego wyboru wyniku wyszukiwania albo rozmowy opartej na różnych założeniach.

Co dalej: wykonawca zwykle dopyta o normę, cel audytu, zakres organizacji, lokalizacje, obecny status wdrożenia i dostępną dokumentację, a następnie doprecyzuje rodzaj i zakres audytu.

Zapytaj o audyt ISO

Opisz normę i cel audytu. Przekażemy zapytanie do jednego wykonawcy — bez równoległego rozsyłania danych do wielu firm.

~ 1 minuta

Wykonawca zwykle kontaktuje się w sprawie zakresu i terminu audytu.

Potrzebujemy alternatywnego kontaktu na wypadek, gdyby wiadomość nie dotarła do skrzynki.

Im więcej kontekstu, tym lepiej dopasowany zakres audytu.

Nie rozsyłamy Twoich danych do wielu firm — przekazujemy zgłoszenie do dopasowanego wykonawcy, żeby uniknąć spamu i przyspieszyć kontakt.

Co może dać audyt ISO

Audyt porównuje stan organizacji w uzgodnionym zakresie z wymaganiami wybranej normy i pokazuje, gdzie występują luki w procesach, odpowiedzialnościach, dokumentacji lub praktyce działania. Nie jest certyfikatem ani automatycznym potwierdzeniem zgodności całej organizacji.

Diagnoza stanu

  • — wymagania objęte oceną i dostępne dowody ich realizacji
  • — luki, niespójności i obszary wymagające dopracowania
  • — ryzyka wpływające na gotowość do dalszego etapu

Materiał do dalszych działań

  • — rekomendacje uporządkowane według ważności
  • — priorytety i kolejność prac naprawczych
  • — wskazanie obszarów wymagających wdrożenia lub ponownej oceny

Konkretne rezultaty — np. raport luk, lista niezgodności lub obserwacji, plan działań czy macierz wymagań — powinny zostać zapisane w uzgodnionym zakresie audytu.

Kiedy warto zacząć od audytu

Audyt ma sens wtedy, gdy najpierw trzeba ustalić stan obecny, luki albo rzeczywisty zakres przygotowań do wybranej normy. Jeżeli wiesz już, jakie działania chcesz zrealizować, właściwszym krokiem jest wycena wdrożenia.

Zacznij od audytu, jeśli:

  • — nie znasz poziomu gotowości względem wybranej normy
  • — chcesz wskazać luki przed wdrożeniem lub certyfikacją
  • — dokumentacja istnieje, ale nie wiesz, czy odpowiada praktyce
  • — potrzebujesz ustalić priorytety i kolejność dalszych prac

Przejdź do wyceny, jeśli:

  • — znasz już działania, które chcesz wdrożyć
  • — masz opisany zakres systemu lub plan prac
  • — chcesz ustalić warunki i koszt realizacji zmian

W takim przypadku przejdź do wyceny wdrożenia ISO.

Najpierw ustal, jakiego audytu ISO potrzebujesz

Określenie „audyt ISO” może oznaczać różne usługi. Przed określeniem zakresu warto wskazać normę, cel oceny i etap, na którym znajduje się organizacja.

Analiza luk / audyt gotowości

Porównuje stan obecny z wymaganiami normy i wskazuje, co trzeba uzupełnić przed wdrożeniem, dalszym porządkowaniem systemu lub przygotowaniem do certyfikacji.

Audyt wewnętrzny

Sprawdza funkcjonowanie wdrożonego systemu zarządzania w ustalonym zakresie. Powinien mieć określone kryteria, próbę, sposób raportowania ustaleń i niezależność osoby audytującej od badanego obszaru.

Audyt próbny przed certyfikacją

Ma przygotować organizację do zewnętrznego audytu poprzez sprawdzenie gotowości, dowodów i typowych punktów wymagających dopracowania. Nie zastępuje audytu certyfikacyjnego.

Audyt certyfikacyjny

To odrębny proces prowadzony przez jednostkę certyfikującą. Jeżeli celem jest uzyskanie lub odnowienie certyfikatu, trzeba wyraźnie odróżnić ten etap od konsultacyjnego audytu gotowości.

Obszary zwykle analizowane w audycie ISO

Zakres zależy od wybranej normy i celu zlecenia. Inne wymagania będą kluczowe dla ISO 9001, inne dla ISO 27001, ISO 14001 czy ISO 45001, ale sposób oceny systemu zarządzania ma kilka wspólnych obszarów.

  • Zakres i kontekst: procesy, lokalizacje, zainteresowane strony i granice systemu zarządzania.
  • Role i odpowiedzialności: właściciele procesów, nadzór kierownictwa, kompetencje i komunikacja.
  • Ryzyka, szanse i cele: sposób identyfikacji, planowania działań, mierzenia efektów i przeglądu wyników.
  • Procesy i kontrole: praktyka działania, kryteria operacyjne, nadzór nad zmianami i dostawcami.
  • Udokumentowane informacje: polityki, procedury, rejestry, zapisy i dowody wykonywania działań.
  • Monitoring i pomiary: wskaźniki, wyniki, nadzór nad skutecznością i sposób reagowania na odchylenia.
  • Audyty i przegląd zarządzania: planowanie audytów wewnętrznych, ustalenia, decyzje kierownictwa i działania następcze.
  • Niezgodności i doskonalenie: działania korygujące, analiza przyczyn, weryfikacja skuteczności i ciągłe doskonalenie.

Elementy specyficzne dla normy — np. zabezpieczenia informacji w ISO 27001 albo wymagania dotyczące procesów jakościowych w ISO 9001 — powinny zostać dopisane do szczegółowego zakresu audytu.

Co przygotować i co wpływa na zakres prac

Informacje potrzebne na początku

  • — wybrana norma i cel audytu
  • — zakres organizacji, procesów i lokalizacji
  • — obecny status wdrożenia lub certyfikacji
  • — główne procedury, rejestry i dokumentacja systemowa
  • — wcześniejsze audyty, niezgodności i działania korygujące
  • — oczekiwany rezultat i termin

Co zwykle zwiększa zakres

  • — wiele lokalizacji, spółek albo procesów
  • — kilka norm lub zintegrowany system zarządzania
  • — brak aktualnej dokumentacji i zapisów
  • — duża liczba wywiadów, próbek i dowodów do weryfikacji
  • — pogłębiona ocena obszarów technicznych lub operacyjnych
  • — krótki termin przed planowanym audytem zewnętrznym

Czego audyt gotowości ISO zwykle nie obejmuje automatycznie

Audytu certyfikacyjnego, wydania certyfikatu, wdrożenia wymaganych zmian, przygotowania całej dokumentacji za organizację, opinii prawnej o zgodności z przepisami ani specjalistycznych testów technicznych, takich jak test penetracyjny. Takie elementy trzeba wyraźnie uzgodnić jako osobny zakres.

Ile kosztuje audyt ISO?

Najpierw trzeba ustalić, o jaki audyt ISO chodzi. Analiza luk, audyt wewnętrzny i audyt próbny przed certyfikacją są innymi usługami niż formalny audyt certyfikacyjny prowadzony przez jednostkę certyfikującą, dlatego ich ceny nie powinny być porównywane jak ten sam produkt.

Orientacyjny rząd wielkości

Audyt wewnętrzny, analiza luk lub audyt próbny może kosztować kilka–kilkanaście tys. zł netto, zależnie od normy, zakresu systemu i liczby osobodni. Formalny audyt certyfikacyjny jest osobną usługą jednostki certyfikującej; jego koszt również zależy od normy, wielkości i zakresu organizacji.

To orientacyjne rzędy wielkości, a nie oferta ani cennik ServiceQuote. ServiceQuote nie wykonuje audytów — konkretną cenę ustala wykonawca po doprecyzowaniu zakresu.

Co najczęściej wpływa na cenę audytu

  • wybrana norma lub kilka norm w zintegrowanym systemie zarządzania
  • rodzaj audytu: gotowość, audyt wewnętrzny, próbny lub certyfikacyjny
  • liczba pracowników, procesów, lokalizacji i podmiotów w zakresie
  • stan wdrożenia, dokumentacji i wcześniejsze niezgodności
  • liczba osobodni, wywiadów, próbek i obszarów wymagających specjalistycznej oceny

W przypadku audytu gotowości, wewnętrznego lub próbnego wycena zależy od normy, zakresu systemu i liczby osobodni. Formalny audyt certyfikacyjny jest odrębną usługą jednostki certyfikującej i jego opłata nie powinna być utożsamiana z kosztem audytu przygotowawczego.

Jak działa zapytanie o audyt

Krok 1
Składasz zapytanie

Wypełniasz krótki formularz i opisujesz podstawowy kontekst lub cel audytu.

Krok 2
Przekazujemy je do wykonawcy

Jedno zapytanie trafia do jednego wykonawcy dopasowanego do kontekstu sprawy i dostępności.

Krok 3
Ustalasz zakres i warunki

Wykonawca kontaktuje się mailowo lub telefonicznie, aby doprecyzować zakres, sposób pracy i warunki audytu.

FAQ — audyt ISO

Czy audyt ISO to to samo co audyt certyfikacyjny?

Nie. Określenie audyt ISO może oznaczać różne usługi. Audyt gotowości lub audyt wewnętrzny pomaga ocenić stan organizacji, natomiast audyt certyfikacyjny jest odrębnym procesem prowadzonym przez jednostkę certyfikującą.

Czy audyt ISO to to samo co wdrożenie?

Nie. Audyt identyfikuje luki i ocenia uzgodniony zakres. Wdrożenie polega na realizacji zmian w procesach, odpowiedzialnościach, dokumentacji i innych obszarach wymaganych przez wybraną normę.

Czy audyt można zrobić przed decyzją o certyfikacji?

Tak. Analiza luk może pomóc ocenić stan obecny, skalę braków i zakres przygotowań przed podjęciem dalszych działań związanych z wdrożeniem lub certyfikacją.

Co może być wynikiem audytu ISO?

Zależnie od zakresu: raport luk, lista niezgodności lub obserwacji, rekomendacje, priorytety oraz plan dalszych działań. Oczekiwane materiały warto uzgodnić przed rozpoczęciem audytu.

Ile firm dostanie moje dane po wysłaniu formularza?

Jedno zapytanie przekazujemy do jednego, dopasowanego wykonawcy — nie rozsyłamy danych równolegle do wielu firm. Przydział ma charakter operacyjny i nie stanowi rekomendacji.

Czy ServiceQuote wykonuje audyty ISO?

Nie. ServiceQuote nie realizuje audytów — pomaga uporządkować zapytanie i przekazuje je do zewnętrznego wykonawcy.

Powiązane

Chcesz wysłać zapytanie o audyt?

Formularz jest na górze strony. Wysłanie zapytania jest bezpłatne i niezobowiązujące.