Интегрированная система менеджмента качества
Интегрированная система менеджмента (ИСМ) — это одна система управления предприятием, построенная сразу по нескольким стандартам ИСО с общей документацией, общими внутренними аудитами и одним анализом со стороны руководства. Сертификата «на ИСМ» как отдельного документа не существует: сертифицируют каждый стандарт, но аудит проводят совмещённо, одной командой и за один выезд.
Интегрированная система менеджмента (ИСМ) — это одна система управления предприятием, построенная сразу по нескольким стандартам ИСО с общей документацией, общими внутренними аудитами и одним анализом со стороны руководства. Сертификата «на ИСМ» как отдельного документа не существует: сертифицируют каждый стандарт, но аудит проводят совмещённо, одной командой и за один выезд.
Расскажите, какие стандарты нужны и что уже внедрено. Звоните +7 (495) 266-61-73.
Какой документ подтверждает ИСМ
Результат — сертификаты по каждому стандарту с одинаковой областью сертификации: те же площадки, те же виды деятельности, тот же срок. Совпадение области и сроков и отличает ИСМ от набора разрозненных сертификатов, полученных в разное время у разных органов.
Сертификация систем менеджмента добровольная: обязательное подтверждение соответствия вводят только технические регламенты (ст. 21 Федерального закона № 184-ФЗ). Документ выдаёт либо орган, аккредитованный в национальной системе аккредитации (реестр pub.fsa.gov.ru/ral), либо орган системы добровольной сертификации, зарегистрированной Росстандартом. Мы работаем в СДС «Эконорма» и «Промтехсертификация». Силу сертификату даёт запись в реестре выдавшего органа: с 2021 года документы оформляются электронно, проверять их нужно по номеру записи, а не по защитным элементам бланка.
Срок действия — три года, это требование ГОСТ Р ИСО/МЭК 17021-1-2017. Объект оценки — управление, а не продукция, поэтому знак соответствия на товар по такому сертификату не наносится.
Из каких стандартов собирают ИСМ
Интеграция возможна потому, что у стандартов систем менеджмента совпадают разделы 4–10, а с ними — требования к контексту организации, политике, целям, компетентности, документации, внутреннему аудиту и анализу со стороны руководства. Дублировать эти процедуры не нужно. Действующие обозначения для заявки:
- ГОСТ Р ИСО 9001-2015 — качество (приказ от 28.09.2015 № 1391-ст); ГОСТ Р ИСО 14001-2016 — экология (приказ от 29.04.2016 № 285-ст);
- ГОСТ Р ИСО 45001-2020 — охрана труда. Заменил связку ГОСТ Р 54934-2012 / OHSAS 18001: сертификаты OHSAS 18001 недействительны с 30 сентября 2021 года, включать это обозначение в ИСМ нельзя;
- ГОСТ Р ИСО/МЭК 27001-2021 — информационная безопасность. Идентичен ISO/IEC 27001:2013, а не редакции 2022 года;
- ГОСТ Р ИСО 50001-2023 — энергоменеджмент. Обозначения «ГОСТ Р ИСО 50001-2018» не существует, 2018 — год международной редакции;
- ГОСТ Р ИСО 22301-2021 — непрерывность деятельности, ГОСТ Р ИСО 22000-2019 — пищевая безопасность, ГОСТ ISO 13485-2017 — медизделия.
Что включить нельзя: документы без требований. Сертификация проводится только по стандартам, в названии которых есть слово «Требования». По ГОСТ Р ИСО 31000, ГОСТ Р ИСО 26000 и ГОСТ Р ИСО 30300 сертификата не бывает — их принципы применяют внутри системы, но в область сертификации они не входят.
Что смотрит аудитор по разделам стандартов
Испытаний нет: оценивают документы, процессы и записи. Общие разделы при совмещённом аудите проверяют один раз, специфические — по каждому стандарту отдельно.
- Общая часть. Контекст организации, единая политика, полномочия, управление документированной информацией, компетентность персонала, внутренние аудиты, анализ со стороны руководства.
- Качество (9001). Процессы производства, работа с требованиями потребителя, оценка поставщиков, управление несоответствующей продукцией.
- Экология (14001). Реестр экологических аспектов, требования природоохранного законодательства, обращение с отходами, готовность к аварийным ситуациям.
- Охрана труда (45001). Идентификация опасностей и оценка профессиональных рисков, участие работников, расследование происшествий, работа с подрядчиками.
- Информационная безопасность (27001). Область действия СУИБ, оценка и обработка рисков, применимые меры и обоснование исключений.
Частое значительное несоответствие: политики трёх систем свели в один документ, а цели, реестры рисков и записи остались разрозненными — интеграция оказалась только на титульном листе.
Документы от заявителя
- заявка с перечнем стандартов и единой областью сертификации: площадки, виды деятельности, численность;
- устав, ИНН, ОГРН, коды по ОКВЭД, организационная структура;
- интегрированная политика, цели по направлениям, перечень процессов и документация ИСМ;
- реестры экологических аспектов и профессиональных рисков, оценка рисков информационной безопасности — по включённым стандартам;
- сведения о персонале, поверке средств измерений, разрешительные документы;
- записи за отработанный период: внутренние аудиты по всем стандартам, анализ со стороны руководства, корректирующие действия.
Сертифицируют работающую систему: записи нужны за один отработанный цикл по каждому стандарту, а не только по базовому.
Порядок оформления
- Выбор состава ИСМ и согласование единой области сертификации.
- Диагностика: что закрыто действующими документами, где требования пересекаются, а где расходятся.
- Разработка интегрированной документации: единая политика, цели по направлениям, общие процедуры.
- Обучение персонала и подготовка внутренних аудиторов сразу по нескольким стандартам.
- Внутренний аудит ИСМ и анализ со стороны руководства.
- Первый этап аудита — анализ документации и готовности к оценке.
- Второй этап — совмещённый аудит на площадке: одна команда проверяет все заявленные стандарты.
- Устранение несоответствий, решение о выдаче, записи в реестре органа или СДС.
Дальше цикл поддержания: инспекционный контроль не реже раза в календарный год, кроме года ресертификации, на третий год — ресертификация. Совмещённый аудит сокращает трудоёмкость по сравнению с тремя независимыми проверками, но не втрое: специфические разделы проверяют полностью.
Ответственность
Статьи 14.43–14.45 КоАП РФ относятся к обязательному подтверждению соответствия продукции техническим регламентам и к добровольным сертификатам на системы менеджмента не применяются. Риски здесь другие:
- отклонение заявки в закупке — если сертификат не подтверждается в реестре выдавшего органа либо область сертификации не покрывает предмет закупки;
- расхождение областей и сроков — «единая» система собрана из документов с разными площадками и датами, и это видно заказчику;
- недействующие обозначения — OHSAS 18001 или «ГОСТ Р ИСО 50001-2018» обесценивают комплект целиком;
- приостановка сертификатов — при непрохождении инспекционного контроля; в ИСМ это затрагивает сразу все стандарты.
Как мы работаем
Определяем применимые регламенты и перечни, форму подтверждения и схему. На этом шаге видно, нужен ли документ вообще.
Называем стоимость и срок, фиксируем их в договоре. Если нужны испытания — сразу говорим, какие и зачем.
Собираем документы, организуем отбор образцов и испытания в аккредитованной лаборатории.
Регистрируем документ в реестре ФСА и передаём его вам. Проверить запись можно самостоятельно на pub.fsa.gov.ru.
- Партия уже на таможне, а документа нет — разбираем, что оформляется быстрее: подтверждение соответствия или обоснование, что оно не требуется.
- Заказчик по контракту требует документ, которого для этой продукции не существует — показываем перечни и предлагаем то, что закроет требование.
- Есть документ поставщика, но непонятно, подходит ли он под вашу поставку — сверяем область действия, схему и наименование продукции.
- Сменились рецептура, комплектующие или производственная площадка — определяем, нужно ли переоформление.
Частые вопросы
Существует ли отдельный сертификат ИСМ?
Нет. Выдаются сертификаты по каждому стандарту с одинаковой областью и сроками. Орган может дополнительно оформить сводное заключение о совмещённом аудите, но самостоятельного веса у него нет.
Сколько стандартов объединять?
Чаще всего три: 9001, 14001 и 45001 — у них максимум пересечений. Дальше состав определяет отрасль: пищевое производство добавляет 22000, ИТ-компания — 27001, энергоёмкое производство — 50001.
Можно ли достроить ИСМ, если ИСО 9001 уже сертифицирован?
Да, это обычный сценарий: общие процедуры уже написаны, добавляются реестр экологических аспектов, оценка профессиональных рисков и цели по ним. Новые стандарты подключают к ближайшему инспекционному контролю.
Экономит ли интеграция деньги?
Экономит трудоёмкость: одна документация вместо трёх, один цикл внутренних аудитов, один выезд аудиторов. Насколько это отразится на стоимости, зависит от области сертификации и числа площадок.
Центр «Мостест» работает более 10 лет, офис в Москве, сопровождаем дистанционно по всей России. Звоните +7 (495) 266-61-73.