ClearSecurity VISION
EN / RO
Toate serviciile

06 — Servicii

Audit intern ISO 9001, 27001, 42001

Audit intern independent pentru ISO 9001, ISO 27001 și ISO/IEC 42001, la sediu sau la distanță: plan de audit, raport de constatări, acțiuni corective, pregătire de certificare.

Ce livrăm

Toate standardele ISO pentru sisteme de management cer același lucru la clauza 9.2: audituri interne la intervale planificate, făcute de oameni independenți de activitatea pe care o auditează. Într-o firmă de treizeci sau de trei sute de oameni, asta e greu de acoperit din interior. Responsabilul de calitate nu-și poate audita propriul proces, responsabilul de securitate nu-și poate audita propriile controale, iar auditori certificați pe ISO/IEC 42001 aproape că nu există încă.

Livrăm auditul intern ca serviciu pentru ISO 9001, ISO 27001 și ISO/IEC 42001. Primiți un auditor independent, un program de audit care acoperă tot standardul pe durata ciclului de certificare, audituri la sediu sau la distanță și un raport scris așa cum îl scrie un organism de certificare: neconformități majore și minore, observații și oportunități de îmbunătățire, fiecare cu dovada din spate. Apoi rămânem cu voi până când acțiunile corective sunt închise.

Cele trei standarde au aceeași structură de bază, așa că, dacă aveți un sistem integrat, îl audităm ca pe unul singur. Un singur ciclu de audit acoperă contextul, conducerea, planificarea, resursele și evaluarea performanței. Intrăm separat în adâncime acolo unde standardele diferă: controalele din Anexa A a ISO 27001, controalele din Anexa A a ISO/IEC 42001 și clauzele operaționale din ISO 9001.

Nu suntem organism de certificare și nu avem niciun interes în verdict. În echipă avem un auditor certificat ISO/IEC 42001 și oameni care au construit și auditat sisteme ISO 27001 și ISO 9001 ani la rând, așa că raportul vă spune ce va vedea auditorul extern, înainte să vadă el.

Cum lucrăm

Pornim de la calendarul vostru de certificare. Fie că urmează etapa 2, un audit de supraveghere sau recertificarea, auditul intern trebuie să cadă înainte, cu timp suficient ca să închideți ce găsește. Stabilim împreună scopul, locațiile și procesele, standardele acoperite și dacă auditul se face la distanță, la sediu sau mixt.

Auditul în sine urmează practica ISO 19011: întâi analiza documentelor, apoi interviuri și eșantionarea înregistrărilor, apoi ședința de închidere, în care nimic din raport nu vine ca o surpriză. Auditam atât față de standard, cât și față de propriul vostru sistem documentat, pentru că auditorii de certificare fac amândouă.

Raportul ajunge la conducere la scurt timp după ședința de închidere. Fiecare constatare are gradul ei, dovada, clauza la care se referă și un termen propus pentru acțiunea corectivă. Când ne spuneți că o acțiune e făcută, o verificăm și confirmăm închiderea în scris, exact ce va cere să vadă auditorul de certificare.

Pentru ISO/IEC 42001 în special, dacă nu sunteți încă în etapa de audit, începem cu analiza lacunelor și cu inventarul sistemelor AI, ca primul audit intern să aibă ce audita.

Pentru cine e

Firme certificate care au nevoie de un auditor intern independent fără să angajeze unul, în special filiale și firme medii în care aceiași câțiva oameni țin calitatea, securitatea și acum și guvernanța AI. Grupuri cu operațiuni în mai multe țări, inclusiv România, care vor un singur auditor și un singur format de raport pentru toate locațiile. Firme care se pregătesc de prima certificare ISO/IEC 42001, unde auditorii cu experiență sunt încă rari. Și firme de software sau consultanță ale căror clienți întreabă, la verificările de dinainte de contract, dacă sistemul de management e chiar auditat, nu doar certificat.

Livrăm în engleză și română, la distanță oriunde în UE și la sediu acolo unde auditul o cere.

Rezultate așteptate

Un program de audit intern care satisface clauza 9.2 și rezistă la auditul de certificare. Un raport de constatări pe care conducerea îl poate pune în practică și pe care organismul de certificare îl poate urmări. Acțiuni corective verificate și închise înainte să vină auditorul extern. Și, pentru ISO/IEC 42001, o imagine timpurie și sinceră a distanței dintre sistemul vostru de management AI și certificare.

Pregătit să începem?

O conversație. Fără scripturi de vânzare, fără prezentări. Vorbești direct cu oamenii care fac treaba.

Începe o conversație →