Hur går en ISO-certifiering till?

Skrivet Av
Joakim Stenström
Joakim Stenström
Publicerad
February 25, 2022
Ämne
Certifiering

Att gå igenom en ISO-certifiering handlar kortfattat om att ni bevisar för en extern revisor att ert ledningssystem uppfyller kraven i den eller de standarder ni certifierar er emot. Innan certifieringen måste ni alltså ha byggt upp ett ledningssystem som motsvarar kraven i aktuell standard, själva certifieringen är det sista steget ni tar i processen.

När ni är klara med den stora delen av jobbet, dvs att bygga upp ert ledningssystem, är det dags att genomgå själva certifieringsprocessen.

Oavsett vilken ISO-standard ni valt att certifiera ert ledningssystem emot består certifieringsprocessen av följande steg:

  • Steg 1 Revision
  • Steg 2 Revision
  • Inrapportering av direkta och korrigerande åtgärder
  • Bekräftelse från revisorn om åtgärderna är godkända
  • Beslut om certifiering från certifieringsorgan
  • Utfärdande av certifikat

Steg 1 Revision

I det första steget i certifieringsprocessen tar man reda på om ni verkligen är redo för certifiering.

-Har ni tänkt till när ni jobbat fram ledningssystemet?
-Har ni påbörjat implementering av ledningssystemet?
-Har ni en tydlig handlingsplan fram till steg 2 revisionen?

Vid steg 1 revisionen ligger fokus på att granska dokumentationen och att intervjua ledningen och eventuellt nyckelpersoner.

Revisorn ställer frågor som:
-Har ni processkartlagt er verksamhet?
-Har ni genomfört en grundlig riskanalys där ni beaktat alla era processer?
-Har ni påbörjat registrering av kundsynpunkter, avvikelser och förbättringsförslag?

Revisorn intervjuar nyckelpersoner och granskar dokumentationen

Revisorn tittar också på vad som eventuellt kan bli en avvikelse om det inte åtgärdas innan steg 2 revisionen. Det är ett strålande sätt att få input och feedback på arbete som gjorts hittills utifrån ett certifieringsperspektiv.

För att sätta det i kontext så innebär exempelvis en stor avvikelse under steg 2 revisionen att revisorn måste komma ut igen, vilket innebär en merkostnad för er som kund. För mindre avvikelser så räcker det i de flesta fall att ni redovisar vilka åtgärder ni genomför och att ni åtgärdar det inom en tidsfrist som ni kommer överens med revisorn om. Vanligtvis mellan 30 och 60 dagar.

Revisorn kontrollerar att det finns en handlingsplan och att ni är på god väg med implementeringen av ledningssystemet så att ni inte bara gjort en "papperstiger" till ledningssystem, som majoriteten av era medarbetare inte är insatta och delaktiga i. I det senare fallet brukar tidsplanen för steg 2 revisionen och själva certifieringen skjutas fram för att företaget ska hinna göra de sakerna som faktiskt krävs.

Observera att om tiden mellan steg 1 och steg 2 revision överstiger 6 månader så behöver certifieringsorganet göra om delar av eller hela steg 1 revisionen, vilket även det innebär merkostnader.

Steg 2 revision

Nu intervjuas även personalen. Intervjuerna med personalen syftar till att se att säkerställa att ledningssystemet är väl implementerat dvs att verkligheten stämmer överens med hur ledningen och ledningssystemet säger att det ska vara.

I steg 2 intervjuas personalen

Revisorn gör stickprov inom respektive ansvarsområde och väljer ut personer att intervjua. Antalet personer som intervjuas varierar beroende på storlek på företag.

Ofta brukar revisorn intervjua 1 – 3 personer inom respektive ansvarsområde. Om något av svaren inte är i linje med vad som sagts så intervjuas ofta någon eller några personer till. Märker revisorn då att det är flera som ger en annan bild av verkligheten eller att det finns andra bevis, t ex journalföring, så riskerar ni att få en observation eller en avvikelse beroende på vilket område det rör sig om.

Vid steg 2 kollar revisorn även att avvikelser som påvisades vid steg 1 revisionen är åtgärdade.

Inrapportering av direkta och korrigerande åtgärder

När steg 2 revisonen är genomförd rapporterar ni indirekta och korrigerande åtgärder till certifieringsorganets revisor för de avvikelser som konstaterats. Ni har normalt 60 dagar på er att rapportera in dessa.

Eventuella observationer följer revisorn upp vid nästkommande revision, som genomförs inom 12 månader.

Bekräftelse från revisorn om åtgärderna är godkända

När avvikelserna är inrapporterade får ni antingen ett ok från revisorn eller en återkoppling med punkter som behöver kompletteras ytterligare.

Beslut om certifiering från certifieringsorgan

Efter att ni fått ok från revisorn på det inrapporterade går certifieringsorganets chefsrevisor eller motsvarande in och granskar revisorns arbete, för att se till att revisorn gjort rätt. Har revisorn missat något så kan de behöva komma tillbaka med begäran om kompletteringar.

Efter detta fattas beslut om att ni ska bli certifierade.

Utfärdande av certifikat

När allt är godkänt så utfärdas ett certifikat.

Tidsperioden från att ni har avklarat steg 2 revision till att ni får ert certifikat beror på hur snabba ni är på att rapportera indirekta och korrigerande åtgärder.

Efter att rapportering är klar tar certifieringsorganet 2-4 veckor på sig att sköta sitt arbete.

Gratis e-bok
Allt från vad standarder kräver till hur du genomför ett projekt för att etablera ett certifierbart ledningssystem.
Tack! Nu får du snart ett e-post från oss!
Oj! 

Något gick fel.

Hör av dig till support@ampliflow.com.
Free e-book
Everything from what standards require to how you implement a project to establishing a certifiable management system.
Tack! Nu får du snart ett e-post från oss!
Oj! 

Något gick fel.

Hör av dig till support@ampliflow.com.
Behöver ni hjälp att nå ISO-certifiering?
AmpliFlow kan hjälpa dig med allt som behövs för att nå certifiering. Från smarta IT-system till projektledning, utbildning, internrevision och mycket mer. Boka ett möte idag för att få veta mer!
Tack! Vi hör snart av oss!
Oj! 

Något gick fel.

Hör av dig till support@ampliflow.com.
Artiklar

Fler artiklar

Verktyg, information och andra resurser du behöver.
Informationssäkerhet

10 vanliga missuppfattningar VD har om ISO 27001 och informationssäkerhet som kan stå dig dyrt

Undvik kostsamma misstag kring informationssäkerhet. Lär dig de 10 vanligaste missuppfattningarna och hur du skyddar ditt företag effektivt.
Patrik Björklund
October 19, 2023
Certifiering

Varför väljer företag att certifiera sig?

En certifiering kan vara en dörröppnare till nya kunder och marknader och kan vara helt nödvändig för att ni ska kunna fortsätta driva verksamheten. Men en certifiering kostar - både tid och pengar. Så varför väljer företag att certifiera sig?
Joakim Stenström
December 18, 2022
ISO-certifiering

10 anledningar varför du ska ISO certifiera i en lågkonjunktur

ISO-certifiering ger företaget en konkurrensfördel som blir än mer relevant i en lågkonjunktur. Här går vi igenom 10 anledningar till varför.
January 9, 2023

Gör som många andra - ta hjälp av AmpliFlow

Boka ett möte idag för att diskutera hur vi kan hjälpa dig med system och/eller stöd.