Ресертификация ISO — это повторное подтверждение зрелости системы менеджмента компании по международным стандартам: ISO 9001 (качество), ISO 14001 (экология), ISO 45001 (охрана труда), ISO/IEC 27001 (информационная безопасность), ISO 22000 (безопасность пищевой продукции) и др. Процедура включает аналитическую подготовку, внутренние проверки, корректирующие действия и ресертификационный аудит органом по сертификации, аккредитованным по ISO/IEC 17021-1 и правилам IAF. Для бизнеса это доступ к тендерам и цепочкам поставок, снижение операционных рисков и доказуемый контроль процессов. Наличие действующего сертификата особенно критично для производителей, импортеров и поставщиков, работающих с корпорациями и государственными заказчиками, где применяются требования к системам менеджмента.
Надзорные органы напрямую не требуют «сертификат ISO», но проверяют соблюдение обязательных норм: промышленной безопасности, охраны труда, экологического и санитарного законодательства, защиты информации, прослеживаемости и пищевой безопасности. Системы менеджмента по ISO структурируют эти области: фиксируют учет рисков, юридические требования, роли, обучение, мониторинг показателей и реагирование на несоответствия. При отсутствии валидного сертификата и доказуемых процедур возрастает риск предписаний, остановок, отказов в контрактах и претензий со стороны партнеров. Ресертификацию важно проводить вовремя, чтобы избежать паузы в действии сертификата и проблем при прохождении ресертификационного аудита.
Зачем бизнесу сопровождение при ресертификации ISO
- Снижение рисков отказа: подготовка доказательной базы, устранение несоответствий до прихода аудиторов.
- Сохранение доступа к тендерам и цепочкам поставок: подтверждение соответствия международным стандартам ISO.
- Оптимизация процессов: систематизация KPI, анализ контекста, управление рисками ISO и легитимными требованиями.
- Контроль сроков: исключение просрочки и разрыва действия сертификата.
Важно: ресертификация — это не «переподписание». Орган по сертификации проводит полный аудит (Stage 1/Stage 2), оценивает изменения, результаты, эффективность и соответствие обновлённым версиям стандартов.
Нормативные основы и требования аудиторов
- ISO 9001:2015 с поправкой Amd 1:2024 — учет рисков и возможностей, процессный подход, анализ интересов сторон, добавлена оценка аспекта изменения климата в контексте организации.
- ISO 14001:2015 с Amd 1:2024 — оценка соответствия природоохранным требованиям, жизненный цикл, учёт климатических факторов.
- ISO 45001:2018 — управление безопасностью и здоровьем на производстве, участие работников, оценка рисков и возможностей.
- ISO/IEC 27001:2022 — актуализированный перечень мер Приложения A, оценка рисков и Декларация применимости (SoA) на новой структуре Annex A.
- ISO 22000:2018 — интегрированная система менеджмента пищевой безопасности, анализ опасностей и НАССР.
Требования по аудиту: актуальный контекст и границы СМ, регистр рисков/возможностей, доказательства выполнения правовых и иных обязательств, внутренняя проверка, анализ со стороны руководства, цель и достигнутые KPI, корректирующие действия и подтверждение результативности.
Что входит в профессиональное сопровождение ISO
- Аналитический аудит (gap-анализ): сравнение существующей системы с требованиями стандартов, выявление пробелов по процессам, документам и записям.
- План ресертификации: матрица задач, ответственность, сроки, критерии приемки.
- Обновление документации ISO: пересмотр Политики, целей, карт процессов, регламентов, риск-реестров, SoA, НАССР-плана, процедур реагирования.
- Обучение и консультации по ISO стандартам: практикум для владельцев процессов, внутренних аудиторов и руководителей.
- Внутренний аудит и проверка соответствия: независимая оценка, протоколы несоответствий, рекомендации.
- Корректирующие действия: устранение причин, контроль эффективности изменений.
- Поддержка в прохождении ресертификационного аудита: коммуникация с органом по сертификации, защита области применения, сопровождение интервью и выборки доказательств.
- Сопровождение после ресертификационного аудита: закрытие замечаний, настройка мониторинга, подготовка к надзорным проверкам.
Сопоставление стандартов и доказательств
| Стандарт | Ключевой фокус | Типовые доказательства | Частые ошибки |
| ISO 9001 | Качество и процессы | Карта процессов, KPI, протоколы внутреннего аудита и анализа руководства | Нет показателей эффективности, не охвачен подпроцесс аутсорсинга |
| ISO 14001 | Экологические аспекты и соответствие нормам | Реестр аспектов/воздействий, журнал оценки соответствия, планы управления отходами | Отсутствует документированная оценка соответствия правовым требованиям |
| ISO 45001 | Охрана труда и риски | Оценка рисков, обучение, допуски, расследование инцидентов | Нет подтверждения участия работников и консультаций |
| ISO/IEC 27001 | ИБ и управление рисками | Регистр рисков, SoA 2022, политики, результаты тестов ИБ-контролей | Несогласованность между рисками и мерами Annex A |
| ISO 22000 | Пищевая безопасность | НАССР-план, валидация/верификация, прослеживаемость | Недостаточная верификация критических контрольных точек |
Выбор формы подтверждения соответствия и схемы
Сертификаты ISO подтверждают систему менеджмента и применяются, когда требуются стандарты корпоративной сертификации или условия контракта. Для продукции действуют иные формы: обязательная декларация/сертификат по техрегламентам (ТР ТС/ЕАЭС, национальные регламенты) или добровольная сертификация. Выбор зависит от требований заказчика, отрасли и юрисдикции. Для многоплощадочных организаций применяются правила выборки и выборочных проверок (IAF MD1): аудит выборочных площадок, подтверждение единообразия системы. Возможна интегрированная ресертификация бизнеса по нескольким стандартам в одном цикле аудитов.
Типичные ошибки заявителей и последствия
- Просрочка срока ресертификации — разрыв действия сертификата, риск отстранения от торгов и штрафов по контрактам.
- Неверная область применения — ограничение возможностей поставок, замечания аудитора, повторный аудит.
- Отсутствие анализа руководства и внутреннего аудита — существенные несоответствия и перенос решения по сертификату.
- Шаблонная документация без внедрения — несоответствие при интервью с владельцами процессов.
- Неактуальные версии стандартов (например, ISO/IEC 27001:2013) — отказ в продлении; допустима только версия 2022.
- Игнорирование правовых требований по экологии и ОТ — предписания надзора и несоответствия на аудите.
Практика взаимодействия с органами по сертификации
Аудиторы проверяют не объём документов, а доказательства управления: измеримые цели, мониторинг, реагирование. Важны корректно сформулированная область применения, подтверждение работы аутсорсинговых процессов и контроль изменений (новые площадки, ИТ-ландшафт, линии, поставщики). Для ISO/IEC 27001 обязательны актуальная SoA и связь мер с результатами оценки рисков. Для ISO 22000 — подтверждение НАССР-анализа, валидации и прослеживаемости. При многоплощадочном аудите готовится перечень площадок, обоснование выборки и унификация процессов. Мы работаем с аккредитованными органами: помогаем подготовить пакет, спланировать аудит (в том числе удалённые элементы), но решение принимает независимый орган по сертификации.
Как мы работаем — пошагово
- Стартовая диагностика и аудит для ресертификации ISO, оценка готовности и рисков.
- Стратегическое планирование по ISO: дорожная карта, согласование с графиком органа.
- Изменение документации для ресертификации и адаптация под ISO требования, обучение персонала.
- Проведение внутреннего аудита, аналитический отчет по ресертификационному аудиту (pre-audit), корректирующие действия.
- Сопровождение при ресертификации ISO на площадке, помощь в прохождении аудиторских проверок.
- Сопровождение после аудита: закрытие NCR, регулярные проверки соответствия, поддержка в пересертификации и надзорных аудитах.
Результаты для вашей компании
- Обновлённая система менеджмента: регламенты, карты процессов, риск-реестры, KPI.
- Полный пакет записей: внутренний аудит, анализ руководства, программы мониторинга, планы действий.
- Специализированные артефакты: SoA для сертификата безопасности ISO 27001, НАССР-документация для сопровождение ISO 22000, журналы оценки соответствия для ISO 14001 и ISO 45001.
- Подготовка к проверкам заказчиков и аудиторам: аудит и сопровождение ISO, услуги в области сертификации ISO и услуги менеджмента качества.
- Поддержка непрерывного улучшения: оптимизация бизнес-процессов под ISO, обеспечение качества продукции и услуг.
Ответы на ключевые вопросы
- Что делать, если срок сертификата истёк? Проводим ускоренный gap-анализ, восстанавливаем записи, согласуем полный ресертификационный аудит. На период до выдачи возможно подтверждение статуса через письмо от органа (по их правилам).
- Нужно ли переходить на новые редакции? Да: ISO/IEC 27001 действует только в версии 2022; для ISO 9001 и ISO 14001 обязательны требования поправки 2024 о климатических факторах.
- Можно ли объединить стандарты? Да, комплексная ресертификация бизнеса (интегрированные аудиты) сокращает нагрузку и повышает согласованность целей.
- Чем отличается ISO от сертификации продукции? ISO — про систему менеджмента; для товаров применяются сертификаты/декларации соответствия техрегламентам. Часто заказчики требуют оба направления.
Почему это с нами эффективно
КрафтСерт — эксперт по ISO сертификации и сертификация и консалтинг для бизнеса. Мы обеспечиваем профессиональное сопровождение ISO: от подготовки к ресертификационному аудиту до внедрения корректирующих действий и контроля результативности. В работе учитываем требования стандартов, регуляторов и закупок, применяем проверенные методики обучения и аудита, соблюдаем конфиденциальность. Это позволяет пройти ресертификацию ISO 9001, получить сертификат ISO 14001, провести ресертификацию ISO 45001 для организаций и подтвердить зрелость систем по европейские стандарты ISO, признанные международными рынками.
Итог: поддержка в пересертификации, подготовка к ресертификации ISO, аудит и сопровождение ISO, обновление системы управления предприятием и контроль качества ISO — это комплекс, который снижает риски отказа, обеспечивает проверку соответствия международным стандартам ISO и сохранение конкурентных преимуществ компании.