Všeobecné podmienky
1. Všeobecne
1.1. Tento certifikačný poriadok platí pre auditovanie a certifikáciu CeMS, s.r.o. Ponuka služieb CeMS, s.r.o. zahŕňa aj poradenstvo pre zákazníkov. Poradenstvom v tomto zmysle je napr. informácia o certifikačnom procese, poukázanie na potenciál na zlepšovanie bez špecifických návrhov na riešenie atď. Poradenstvo pri budovaní manažérskych systémov sa nevykonáva.
1.2. Získaním prvého certifikátu sa objednávateľ automaticky stáva partnerom CeMS, s.r.o. v systéme certifikácie a zostáva ním minimálne dovtedy, kým je platný aspoň jeden certifikát. Okrem toho sa certifikát stáva platným až vtedy, keď sú vyrovnané všetky pohľadávky CeMS, s.r.o. v súvislosti s auditovaním a certifikáciou systému.
1.3. S každou zákazkou uznáva objednávateľ aktuálne znenie všeobecných obchodných podmienok, cenníka ako aj tohto certifikačného poriadku. Existujúce zmluvné vzťahy podliehajú práve platnému zneniu týchto dokumentov. Objednávateľ informuje CeMS, s.r.o. pred udelením zákazky v prípade, že plánované auditovanie, prípadne certifikácia boli predmetom porovnateľnej zákazky u inej inštitúcie.
1.4. Certifikačný orgán posúdi dokumenty audítorov. Rozhoduje o udelení a odobratí certifikátu a je kontaktným miestom pri nejasnostiach, sporoch ohľadne certifikácie a miestom pre uplatnenie sťažnosti objednávateľa.
1.5. Objednávateľ deklaruje pripravenosť pri certifikačných systémoch, ktoré podliehajú akreditácii, umožniť:
- posudzovateľom akreditačného orgánu zúčastniť sa svedeckého posúdenia a na požiadanie akreditačného orgánu poskytnúť správy z auditu,
- účasť pri výkone auditov audítorom v príprave, technických expertov v prevádzkach objednávateľa.
2. Zánik resp. vypovedanie platnosti certifikátu
2.1. Platnosť certifikátu zaniká, keď:
2.1.1. uplynie definovaná doba platnosti;
2.1.2. držiteľ certifikátu písomne vypovie min. 3 mesiace pred termínom vykonania nasledujúceho dozorného auditu certifikát alebo svoje členstvo v systéme certifikácie;
2.1.3. držiteľ certifikátu písomnou formou vyjadrí nesúhlas so zmenami všeobecných obchodných podmienok, certifikačného poriadku alebo cenníkom (iba pri zvýšení cien väčšom ako 5 %) v lehote 6 týždňov od vstúpenia do platnosti resp. možnosti oboznámiť sa s uvedenými zmenami;
2.1.4. majetok držiteľa certifikátu je predmetom zahájeného konkurzného konania alebo ak návrh na zahájenie takéhoto konania bol pre nenaplnenie konkurznej podstaty zamietnutý;
2.1.5. držiteľ certifikátu ukončí svoju podnikateľskú činnosť;
2.1.6. zmenia sa zákonné požiadavky, požiadavky akreditačného orgánu alebo technické pravidlá, ktoré sú podkladom pre certifikát, s výnimkou prípadu, kedy držiteľ certifikátu doloží do stanoveného termínu prostredníctvom (plateného mimoriadneho auditu) vykonanej CeMS, s.r.o., že systém zodpovedá novým technickým pravidlám;
2.1.7. hlavný certifikát, na základe ktorého bol certifikát vystavený, stratil platnosť (pri maticovej certifikácii).
2.2. Certifikačný orgán môže bez dodržania lehoty vypovedať certifikát alebo prehlásiť ho za neplatný, najmä ak:
2.2.1. ďalšie používanie značky/certifikátu so zreteľom na vypovedaciu schopnosť na trhu nie je obhájiteľné, napr. z konkurenčných dôvodov sa zakáže; CeMS, s.r.o. poskytne v takom prípade podľa možností alternatívnu značku;
2.2.2. vykonáva sa zavádzajúca alebo inak neprípustná reklama a vyhlásenia, najmä so značkou, certifikáciou alebo certifikátom a ak sa:
2.2.2.1. značka alebo certifikát používa nenáležitým spôsobom;
2.2.2.2. neupravia všetky reklamné postupy, v prípade zúženia rozsahu certifikácie;
2.2.2.3. umiestni odkaz na certifikáciu svojho systému manažérstva takým spôsobom, že certifikačný orgán by sa mohol pokladať za orgán certifikujúci výrobok alebo proces;
2.2.2.4. naznačí, že certifikácia sa týka činností a miest mimo rámca rozsahu certifikácie;
2.2.2.5. certifikáciu využíva spôsobom, ktorý by certifikačnému orgánu a/alebo certifikačnému systému spôsobil stratu dobrého mena alebo stratu dôvery verejnosti;
2.2.3. zistia sa nedostatky v systéme a ak sa nedodržia lehoty pre odstránenie týchto nedostatkov cez nápravné činnosti alebo nie sú (už viac) dané podstatné predpoklady pre certifikovaný systém;
2.2.4. neboli pohľadávky CeMS, s.r.o. voči držiteľovi certifikátu napriek upomienke uhradené. Aj pri čiastkovom nezaplatení môžu byť certifikáty vypovedané;
2.2.5. držiteľ certifikátu podal návrh na vyhlásenie konania v zmysle nariadenia o nesolventnosti alebo tretie osoby vykonávajú práva držiteľa certifikátu dotknuté certifikátom, na ktoré boli uvalené exekučné opatrenia. O takýchto opatreniach informuje držiteľ certifikátu okamžite CeMS, s.r.o.;
2.2.6. držiteľ certifikátu poruší tento certifikačný poriadok, pokiaľ sa to nestane z ľahkej nedbanlivosti alebo sa nejedná o nepodstatné porušenie.
2.2.7. držiteľ certifikátu odmietne vykonanie dozorného auditu v stanovenej lehote, prípadne nesplní požadované opatrenia na odstránenie zistených odchýlok voči stanovenej norme.
2.3. Platnosť systémových certifikátov môže byť okrem toho z uvedených dôvodov obmedzená, prerušená na určité obdobie alebo certifikát môže byť stiahnutý.
2.4. Vypovedanie, zrušenie, prehlásenie za neplatný, obmedzenie certifikátu a prerušenie platnosti sa môžu zverejniť; ďalšia reklama alebo iné použitie certifikátu / značky alebo mena CeMS, s.r.o. je v menovaných prípadoch neprípustné. Neplatný, zrušený alebo za neplatný vyhlásený certifikát je nutné vrátiť certifikačnému miestu. Ročné poplatky za certifikáciu nebudú vrátené; ešte nezaplatené faktúry sa musia v takomto prípade uhradiť v plnej výške.
2.5. CeMS, s.r.o. neručí s výnimkou úmyselných prípadov a hrubej nedbanlivosti za ujmy objednávateľa vzniknuté neudelením, vypovedaním, zrušením, obmedzením alebo prerušením platnosti certifikátu.
3. Reklama, zverejňovanie certifikátov, značiek a správ; informácie
3.1. Certifikát systému resp. značky (logo) sa smú použiť len na reklamu tohto systému. Reklama so zameraním na produkt nie je prípustná. Držiteľ certifikátu je sám v plnom rozsahu zodpovedný za prípustnú reklamu s vyjadrením o certifikácii systému. Správy z auditov môžu byť reprodukované iba v plnom znení s udaním dátumu vyhotovenia.
3.2. Značky (logo) CeMS, s.r.o. môže používať iba organizácia, ktorá vlastní platný certifikát o zavedení systému manažérstva udelený spoločnosťou CeMS, s.r.o. Po uplynutí platnosti certifikačného cyklu musí organizácia stiahnuť značky (logo) z obehu. Značky (logo) sa smú meniť len geometricky zhodne vo svojej veľkosti.
3.3. Spoločnosť CeMS, s.r.o. si vyhradzuje autorské práva na akékoľvek zmeny a úpravy v značke (logu) spoločnosti.
3.4. CeMS, s.r.o. môže zverejniť mená držiteľov certifikátov, ich sídlo a IČO.
3.5. Značku (logo) CeMS s.r.o. nemožno použiť:
3.5.1 priamo na produkte alebo na obale produktu alebo akýmkoľvek iným spôsobom, ktorý možno interpretovať ako označenie zhody produktu;
3.5.2 na správach o laboratórnych skúškach, o kalibrácii alebo inšpekcii alebo certifikátoch.
Ďalšie podrobnosti k používaniu značiek CO sú uvedené v Riadiacej dokumentácii certifikačného orgánu CeMS, s.r.o., ktorá je na vyžiadanie k nahliadnutiu.
4. Úschova dokumentov
Doba pre uschovanie správ z auditov je 10 rokov po zániku platnosti certifikátu. Príslušné legislatívne ustanovenia nie sú týmto dotknuté.
5. Sťažnosti a odvolania
Klient môže proti výsledkom certifikačného procesu podať odvolanie a ďalej môže proti úkonom a postupom certifikačného orgánu CeMS, s.r.o. pri posudzovaní vzniesť sťažnosť.
Opravný prostriedok musí klient podať písomne, resp. prostredníctvom e-mailu na mailovej adrese: cems@cems.sk s odôvodnením a s dôkazmi jeho oprávnenosti.
O opravnom prostriedku, vzťahujúcom sa k posudzovaniu, či k výsledkom certifikácie, rozhoduje v prvej inštancii vedúci certifikačného orgánu CeMS, s.r.o., v druhej inštancii zvláštna komisia Rady pre certifikáciu CeMS,s.r.o.. Odvolanie je prípustné i proti prvoinštančnému rozhodnutiu.
Odvolanie je možné podať v lehote 14 dní od oznámenia výsledku klientovi, sťažnosť do 14 dní od okamihu vzniku jej príčiny. O odvolaní či sťažnosti musí prvá inštancia rozhodnúť do 60 pracovných dní od ich zaevidovania, alebo ich v rovnakej lehote postúpiť druhej inštancii. O prípadnom predĺžení lehoty z dôvodu komplexného preverenia podania o viac ako 60 pracovných dní je klient písomne vyrozumený vedúcim certifikačného orgánu CeMS, s.r.o. pred jej uplynutím.
Ďalšie podrobnosti sú uvedené v Riadiacej dokumentácii certifikačného orgánu CeMS, s.r.o. – kap. 8.1.2 PK Postup pre vybavovanie sťažností a odvolaní, ktorá je na vyžiadanie k nahliadnutiu.
6. Porušenie certifikačného poriadku
CeMS, s.r.o. má právo, pri porušeniach tohto certifikačného poriadku zavinených držiteľom certifikátu požadovať zmluvnú pokutu až do výšky 25 000 EUR. To isté platí predovšetkým, keď sa certifikát alebo značka používa nenáležitým spôsobom.
Náklady, ktoré preúčtuje akreditačný orgán certifikačnému orgánu CeMS, s.r.o., znáša držiteľ certifikátu, ak a pokiaľ boli príslušné aktivity vyvolané porušením, predovšetkým tohto certifikačného poriadku, zavineným držiteľom certifikátu. To platí obzvlášť, keď CeMS, s.r.o. koná na podnet akreditačného orgánu alebo iného upozornenia a tento podnet bol opodstatnený.
7. Informácie o spracovaní a ochrane osobných údajov
Náš prístup k ochrane Vašich osobných údajov je mimoriadne zodpovedný a kladieme naň veľký dôraz.
Opierame sa o zákon č.18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých predpisov (ďalej len „zákon o ochrane osobných údajov") a NARIADENIE EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 (ďalej len GDPR).
Pri spracovávaní Vašich osobných údajov dbáme na zásady zákonnosti, obmedzenia účelu osobných údajov, minimalizovanie rozsahu uloženia, správnosti, integrity, dôvernosti a zodpovednosti.
Spoločnosť spracúva poskytnuté osobné údaje v rozsahu: fyzické osoby (titul, meno, priezvisko, adresa, e-mailová adresa, telefón, bankové spojenie) právnické osoby (obchodné meno, adresa sídla, IČO, DIČ, IČ DPH, e-mail, telefón, bankové spojenie, číslo certifikátu, text na certifikáte, doba platnosti certifikátu, EA kód), zamestnanci právnických osôb (titul, meno, priezvisko, e-mail), za viacerými účelmi: evidencia zmlúv vrátane predzmluvných vzťahov (cenové ponuky), evidencia došlej a odoslanej pošty, spracovanie účtovných dokladov v nadväznosti do účtovníctva pre vedenie kompletnej účtovnej agendy, vystavenie certifikátov a osvedčení.
Ďalšie podrobnosti o ochrane osobných údajov sú prístupné na stránke spoločnosti www.cems.sk a taktiež sú uvedené v Riadiacej dokumentácii certifikačného orgánu CeMS, s.r.o., ktorá je na vyžiadanie k nahliadnutiu.
8. Zverejňovanie rozsahu akreditácie
Zverejňovanie rozsahu akreditácie je na www.cems.sk.
9. Záverečné ustanovenia
Tieto Všeobecné podmienky certifikačného poriadku CeMS, s.r.o. môžu byť s ohľadom na ustanovenie § 269 Obch. z. neoddeliteľnou súčasťou zmluvy uzatváranej medzi CeMS, s.r.o. a klientom, prípadne v niektorých dojednaniach zmluva môže na ne odkazovať. Podpisom zmluvy sa stávajú Všeobecné podmienky certifikačného poriadku CeMS, s.r.o. záväznými a vynútiteľnými pre zmluvné strany.
Odchýlne dohody v zmluve majú prednosť pred znením Všeobecných podmienok certifikačného poriadku CeMS, s.r.o.
10. Nadobudnutie platnosti certifikačného poriadku
Tento certifikačný poriadok platí od 1. januára 2022 a je platný do nadobudnutia platnosti nového certifikačného poriadku.
Tieto Všeobecné podmienky pre certifikáciu SM sú platné a účinné od 1.1.2022 a platia len pre nové certifikačné a recertifikačné prípady, uzavreté od tohto dátumu. Prestávajú platiť akonáhle vstúpia do platnosti nové Všeobecné podmienky certifikačného poriadku. Všeobecné podmienky sú vždy v aktuálnej verzii zverejnené na webovom sídle spoločnosti www.cems.sk.
Podmienky pri posudzovaní, certifikácií a dozore systémov manažérstva
1. Všeobecne
1.1 CeMS, s.r.o. audituje, posudzuje a certifikuje manažérske systémy („systémy„).
1.2 Vykonanie interných auditov a konzultácii o systéme manažérstva certifikačným orgánom alebo akoukoľvek časťou tej istej právnickej osoby je významným ohrozením nestrannosti. Preto certifikačný orgán CeMS, s.r.o. alebo akákoľvek časť právnickej osoby a ani nikto riadený certifikačným orgánom nesmie ponúkať alebo poskytovať interné audity a konzultácie o systéme manažérstva svojim certifikovaným klientom.
Uznaným znížením tohto ohrozenia je, že certifikačný orgán nesmie certifikovať systém manažérstva, na ktorý poskytoval interné audity a konzultácie, minimálne dva roky po skončení týchto interných auditov a konzultácií.
2. Predbežné posúdenie systému, predaudit
CeMS, s.r.o. ponúka na požiadanie – aj nezávisle od certifikačného procesu – nasledujúce služby:
2.1. V predbežnom posúdení sa poukáže na základe dokumentácie na slabé miesta v popise systému v porovnaní s požiadavkami príslušnej normy resp. predpisu. O výsledku dostane objednávateľ na požiadanie správu.
2.2. Predauditom, ktorého rozsah sa stanoví po dohode s objednávateľom, má byť poukázané na slabé miesta v systéme. Spravidla je vykonávaný jedným audítorom, ktorý by mal byť z audítorského tímu, ktorý vykoná nasledujúci (certifikačný) audit. O výsledku informuje audítor objednávateľa pri záverečnom rozhovore; na požiadanie vyhotoví CeMS, s.r.o. správu z predauditu. Vykonať sa smie iba jeden predaudit.
3. Postup pri certifikácií a dohľade systémov manažérstva
3.1 Príjem a preskúmanie žiadosti o certifikáciu
Na základe dopytu vedúci certifikačného orgánu zašle zákazníkovi / klientovi auditu Dotazník – žiadosť o certifikáciu. Klientom auditu vyplnený dotazník slúži ako podklad pre úvodné posúdenie žiadosti. Vedúci certifikačného orgánu musí preskúmať, či je požadovaná certifikácia v rozsahu, v ktorých CeMS, s.r.o. poskytuje certifikačné služby.
V rámci preskúmania žiadosti o certifikáciu sa musí vedúci certifikačného orgánu ubezpečiť, že:
Preskúmanie vyššie uvedených bodov s kladným výsledkom potvrdí vedúci certifikačného orgánu svojim podpisom a dátumom. V prípade negatívneho výsledku vykoná ďalšie kroky k odstráneniu nejasností v spolupráci s klientom auditu.
V prípade, že požadovaná certifikácia je mimo rozsahu oblastí certifikácie, v ktorých CeMS, s.r.o., poskytuje certifikačné služby alebo klient požaduje akreditovanú certifikáciu a CeMS, s.r.o. ju v danej oblasti neposkytuje, vedúci certifikačného orgánu ponúkne certifikáciu bez odkazu na akreditáciu alebo žiadosť zamietne. Dôvody zamietnutia žiadosti sa zdokumentujú a klientovi objasnia. Nie je možné vykonať certifikáciu, na ktorú spoločnosť nemá kvalifikovaných audítorov alebo technických expertov.
Uzatvorenie zmluvného vzťahu vykonáva vedúci certifikačného orgánu výlučne formou písomnej zmluvy o certifikačnej dohode, ktorej môže predchádzať spracovanie cenovej ponuky. Súčasťou zmluvy je platný certifikačný poriadok CeMS, s.r.o.
3.2 Príprava na posudzovanie
V rámci prípravy vedúci certifikačného orgánu:
3.3 Úvodný kontakt s auditovanou organizáciou
Úvodné stretnutie o audite s auditovanou organizáciou realizuje vedúci certifikačného orgánu. Cieľom úvodného stretnutia je:
CeMS, s.r.o. oznámi objednávateľovi mená plánovaných audítorov (tím audítorov príp. vedúceho audítora). Ustanovenia noriem a predpisov o nedovolenej poradenskej činnosti audítorov budú dodržané. Objednávateľ môže audítorov odmietnuť. Okrem toho má právo byť informovaný, ktorých certifikácií sa audítori v posledných dvoch rokoch zúčastnili, pokiaľ tomu nebránia žiadne zákonné predpisy.
3.4 Posudzovanie
Posudzovanie (audit) vykonáva a dokumentuje menovaný a klientom auditu odsúhlasený tím audítorov podľa príslušných postupov. Na požiadanie informuje o priebehu posudzovania vedúceho certifikačného orgánu.
Certifikačný orgán pre systémy manažérstva CeMS, s.r.o. dôsledne dbá, aby sa jeho požiadavky vzťahujúce sa na posudzovanie obmedzili výlučne na záležitosti, ktoré sa špecificky týkajú rozsahu požadovanej certifikácie.
3.4.1 Prvotný certifikačný audit systému manažérstva sa musí vykonať v dvoch etapách: v prvej etape a v druhej etape.
3.4.1.1 V prvej etape auditu audítori preskúmavajú:
Certifikačný orgán CeMS, s.r.o. zhodnotí pripravenosť klienta auditu na druhú etapu auditu a vyhotoví správu o preskúmaní dokumentácie – prvá etapa.
Ak sa pri preskúmaní ukáže, že popísaný systém manažérstva nezodpovedá požiadavkám príslušných noriem, vedúci audítorského tímu informuje klienta auditu v záujme objasnenia alebo odstránenia sporných zistení alebo oblastí obáv, ktoré by sa v druhej etape auditu mohli zaradiť medzi nezhody. Vedúci audítor dohodne s klientom auditu termín na odstránenie sporných zistení a oblastí obáv, ktoré by sa v druhej etape auditu mohli zaradiť medzi nezhody.
Pri určovaní intervalu medzi etapou 1 a etapou 2 musia byť zohľadnené potreby klienta vyriešiť oblasti znepokojenia zistené v etape 1. Certifikačný orgán môže tiež potrebovať revíziu prípravy na etapu 2. Ak nastanú akékoľvek významné zmeny vplývajúce na systém manažérstva, certifikačný orgán musí zvážiť nutnosť zopakovať celú alebo časť etapy 1.
Klient musí byt' informovaný, že výsledky etapy 1 môžu viesť k odkladu alebo zrušeniu etapy 2.
3.4.1.2 V druhej etape auditu sa posudzuje zavedenie systému manažérstva klienta auditu vrátane jeho efektívnosti. Druhá etapa sa koná na mieste (miestach) klienta auditu.
Audítori preverujú:
3.4.1.3 Závery prvotného certifikačného auditu
Po ukončení druhej etapy audítorsky tím s analýzou všetkých informácii a dôkazov z priebehu prvej a druhej etapy informuje klienta za účelom odsúhlasenia záverov auditu.
Pokiaľ bola pri audite druhého stupňa SM konštatovaná malá nezhoda (nesystémová nezhoda, ktorá neovplyvňuje schopnosť systému manažérstva dosiahnuť zamýšľané výsledky), je pre odstránenie takých zistení stanovený termín max. 12 mesiacov od dátumu vykonania auditu (konštatovania malej nezhody). Rovnaká lehota pre odstránenie malej nezhody max. 12 mesiacov od dátumu vykonania auditu/dozoru (konštatovania malej nezhody) platí i v prípade recertifikačného alebo dozorného auditu. Odstránenie malej nezhody bude overené pri ďalšom audite.
Pokiaľ bola pri audite druhého stupňa SM zistená veľká nezhoda (systémová nezhoda, ktorá ovplyvňuje schopnosť systému manažérstva dosiahnuť zamýšľané výsledky) a je pre niektoré časti SM žiaduci opakovaný audit, je pre tento audit stanovený rozsah a termín.
Lehota na odstránenie tejto nezhody a pre uskutočnenie opakovaného auditu je v prípade certifikačného auditu max. 6 mesiacov (od posledného dňa druhého stupňa auditu), v prípade recertifikačného alebo dozorného auditu 3 mesiace od dátumu uskutočnenia auditu / dozoru.
3.5 Vykonávanie auditov
3.5.1 Všeobecne
Postup konania auditov na mieste mimo iného zahŕňa:
Ak sa akákoľvek časť auditu vykoná elektronickými prostriedkami alebo sídlo, ktoré má byť auditované, je virtuálne, certifikačný orgán zabezpečí, že tieto činnosti budú vykonávané pracovníkmi so zodpovedajúcou spôsobilosťou. Dôkaz získaný týmto auditom bude dostatočný na kvalifikované rozhodnutie audítora o zhode s predmetnou požiadavkou.
3.5.2 Vedenie otváracieho stretnutia
Oficiálne otváracie stretnutie sa musí konať s účasťou manažmentu klienta, a ak je to vhodné, s osobami zodpovednými za funkcie alebo procesy, ktoré majú byť predmetom auditu. Cieľom otváracieho stretnutia, ktoré vedie vedúci audítorského tímu, je podať stručné vysvetlenie o spôsobe vykonania činností auditu.
Pri otváracom stretnutí s manažmentom klienta auditu vedúci audítorského tímu:
3.5.3 Komunikácia počas auditu
V priebehu auditu musí audítorský tím pravidelne hodnotiť vývoj auditu a vymieňať si informácie. Vedúci tímu audítorov musí podľa potreby priraďovať prácu členom audítorského tímu a pravidelne oznamovať priebeh auditu a akékoľvek prípadné nedostatky klientovi.
Ak dostupný dôkaz z auditu ukáže, že ciele auditu sú nedosiahnuteľné alebo naznačuje prítomnosť priameho a významného rizika (napr. bezpečnosť), vedúci audítorského tímu musí túto skutočnosť oznámiť klientovi, a ak je to možné, certifikačnému orgánu, na stanovenie vhodných opatrení. Tie môžu zahŕňať opätovné potvrdenie alebo zmenu plánu auditu, zmeny cieľov auditu alebo jeho rozsahu alebo ukončenie auditu. Vedúci tímu audítorov oznámi výsledok prijatých opatrení certifikačnému orgánu.
Vedúci audítorského tímu musí s klientom preskúmať akúkoľvek potrebu zmeny rozsahu auditu, ktorá sa vyskytne v priebehu auditu na mieste a túto skutočnosť musí oznámiť certifikačnému orgánu.
3.5.4 Získavanie a overovanie informácií
Informácie týkajúce sa cieľov auditu, rozsahu a kritérií (vrátane informácií o vzťahoch medzi funkciami, činnosťami a procesmi), musia byť získavané vhodným vzorkovaním a overené, aby sa stali dôkazom auditu.
Metódy získavania informácií musia zahrňovať, ale nie sú obmedzené na:
3.5.5 Identifikácia a zaznamenávanie zistení auditu
Zistenia auditu, ktoré obsahujú zhody a podrobne popisujú nezhody, sa musia identifikovať, klasifikovať a zaznamenať pre umožnenie informovaného rozhodnutia o certifikácii, ktoré sa má urobiť alebo o certifikácii, ktorá sa má zachovať.
Príležitosti na zlepšenie môžu byť identifikované a zaznamenané, pokiaľ to nezakazujú požiadavky certifikačnej schémy systému manažérstva. Avšak zistenia auditu, ktoré sú nezhodami, sa nesmú zaznamenávať ako príležitosti na zlepšenie.
Zistená nezhoda musí byť zaznamenaná vo vzťahu ku konkrétnej požiadavke a musí obsahovať jasné vyhlásenie nezhody podrobne identifikovanej ako objektívny dôkaz, na ktorom je založená. Nezhody musia byť prerokované s klientom, aby sa zabezpečilo, že dôkaz je správny a nezhody sú pochopené. Audítor sa však musí zdržať naznačenia príčiny nezhôd a ich riešenia. Vedúci tímu audítorov sa musí pokúsiť vyriešiť prípadné rozdielne názory medzi audítorským tímom a klientom týkajúce sa dôkazov alebo zistení auditu a nevyriešené body musia byť zaznamenané.
3.5.6 Príprava záverov auditu
V rámci zodpovednosti vedúceho audítorského tímu pred záverečným stretnutím musí tento tím:
3.5.7 Vedenie záverečného stretnutia
Audítorský tím po realizácií auditu vykoná záverečné stretnutie, na ktorom musí byť zaznamenaná účasť a musí sa konať s účasťou manažmentu klienta auditu, a ak je to vhodné, s osobami zodpovednými za funkcie alebo auditované procesy.
Počas záverečného stretnutia vedúci audítorského tímu prezentuje závery auditu takým spôsobom, aby auditovaná organizácia výsledkom auditu rozumela a aby ich pochopila. Prezentuje predbežné vyjadrenie o plnení kritérií auditu s požiadavkami na certifikáciu a dohodne časový rámec na odpovede ako zaobchádzať s nezhodami.
Záverečné stretnutie musí taktiež zahŕňať:
Klient musí dostať príležitosť na otázky. Akékoľvek odlišné názory medzi audítorským tímom a klientom, týkajúce sa nálezov a záverov auditu, musia byť prerokované a, ak je to možné, vyriešené. Akékoľvek odlišné názory, ktoré sa nevyriešia, sa musia zaznamenať a oznámiť certifikačnému orgánu.
Súčasne zdôrazní, že všetky názory audítorského tímu ohľadom udelenia / neudelenia certifikácie systému manažérstva majú odporúčací charakter a že konečné rozhodnutie prijíma certifikačný orgán CeMS, s.r.o.
Činnosť audítorského tímu je ukončená vypracovaním správy z auditu (správy o posúdení) a odovzdaním kompletnej dokumentácie z auditu vedúcemu certifikačného orgánu.
3.5.8 Správa z auditu
Certifikačný orgán musí z každého auditu poskytnúť klientovi písomnú správu. Audítorský tím môže identifikovať príležitosti na zlepšenie, neodporúča však konkrétne riešenia. Vlastníkom správy z auditu zostáva certifikačný orgán.
Prípravu správy o audite musí zabezpečiť vedúci audítorského tímu a je zodpovedný za jej obsah. Potvrdzuje ju svojim podpisom. Správa obsahuje všetky podstatné zistenia z auditu a jasne sformulovaný záver o zhode, či nezhode systému manažérstva posudzovanej organizácie so špecifikovanou normou a odporúčanie ohľadom udelenia, či neudelenia certifikácie.
Správa z auditu musí poskytovať presný, výstižný a jasný záznam z auditu na umožnenie kvalifikovaného rozhodnutia o certifikácii a musí obsahovať alebo odkazovať na nasledujúce:
Správa z auditu musí tiež obsahovať:
3.5.9 Analýza príčin nezhôd a efektívnosť nápravných opatrení
Certifikačný orgán musí od klienta vyžadovať analýzu príčiny a opis špecifickej nápravy a nápravných činností prijatých alebo plánovaných, ktoré sa majú uskutočniť na odstránenie zistených nezhôd v stanovenom čase.
Certifikačný orgán musí preskúmať nápravy, identifikované príčiny a nápravné činnosti predložené klientom, zistiť či sú prijateľné. Certifikačný orgán musí overiť účinnosť všetkých prijatých nápravných opatrení. Dôkazy, získané na podporu vyriešenia nezhôd, sa musia zaznamenať. Klient musí byť informovaný o výsledku preskúmania a overenia. Klient musí byť informovaný, či bude potrebný dodatočný celkový audit, dodatočný obmedzený audit alebo zdokumentovaný dôkaz (ktorý má byť potvrdený počas budúcich auditov), aby sa overila efektívna náprava a nápravné činnosti.
Overenie efektívnosti nápravy a nápravných opatrení sa môže vykonať na základe preskúmania dokumentovaných informácií poskytnutých klientom alebo v prípade potreby prostredníctvom overovania na mieste. Zvyčajne je táto činnosť vykonaná členom audítorského tímu.
3.6 Preskúmanie procesu auditu
Vedúci certifikačného orgánu preskúma predloženú dokumentáciu a závery hodnotenia a rozhodne, či proces, predložená dokumentácia a odporučenie vedúceho audítora je v súlade s požiadavkami na certifikáciu.
V prípade nesúhlasu so závermi hodnotenia, najmä z dôvodu formálnych a postupových chýb, prípadne pri nesúhlase s klasifikáciou zistení a odchýlok, vráti vedúci certifikačného orgánu kompletnú dokumentáciu vedúcemu audítorovi s odôvodnením a návrhom na dopracovanie.
3.7 Rozhodnutie o certifikácií
Konečné rozhodnutie o certifikácii prijíma výhradne vedúci certifikačného orgánu. Delegovanie právomoci rozhodovania o certifikácií nie je prípustné.
Vedúci certifikačného orgánu rozhodne o neudelení certifikácie v nasledujúcich prípadoch:
V prípade rozhodnutia o neudelení certifikácie vedúci certifikačného orgánu o tejto skutočnosti písomne informuje auditovanú organizáciu zaslaním správy z auditu. Po uplynutí odvolacej lehoty (14 dní od doručenia) jej zašle ňou predloženú dokumentáciu použitú pri posudzovaní.
3.8 Vydanie, schválenie a odovzdanie certifikátu
Na základe kladného priebehu celého procesu posudzovania a kladného posúdenia celého procesu certifikácie vedúcim certifikačného orgánu je vydaný a zaevidovaný certifikát, ktorý potvrdzuje splnenie požiadaviek na certifikáciu podľa kritérií auditu. Súčasne je žiadateľ, certifikovaná organizácia, zaradená do evidencie certifikovaných subjektov a zverejnená. Spoločnosť CeMS, s.r.o. nezodpovedá za uznanie procesu certifikácie a certifikátu tretími stranami.
Vydaný a schválený certifikát je vedúcim certifikačného orgánu alebo iným povereným zamestnancom spoločnosti osobne odovzdaný zástupcovi certifikovanej organizácie.
3.9 Následný audit
Ak boli počas auditu zistené odchýlky (neakceptovateľné nezhody) a sú vypracované v správe o odchýlkach, v lehote do 6 mesiacov v prípade certifikačného auditu alebo do 3 mesiacov v prípade opakovaného auditu (recertifikácie) a dohľadu je možné vykonať následný audit zameraný iba na časti manažérskeho systému auditovanej organizácie, kde boli zistené neakceptovateľné odchýlky. Podľa povahy odchýlky sa vykoná audit na mieste. Ak následný audit zistí, že nápravné opatrenia prijaté auditovanou organizáciou na odstránenie neakceptovateľných odchýlok sú účinné, vedúci audítorského tímu vystaví kladnú správu z auditu.
Ak odchýlky neboli odstránené v požadovanej lehote 6 resp. 3 mesiacov, alebo z dôvodov na strane auditovanej organizácie nemohlo byť ich odstránenie posúdené následným auditom, je u nových klientov auditu proces ukončený s negatívnym výsledkom. U certifikovaných organizácií začína proces odoberania certifikácie.
3.10 Prerušenie auditu
V prípade, že sa počas certifikačného auditu zistia tak závažné odchýlky, že podľa názoru audítorov nie je možné pokračovať v certifikačnom audite, môže byť auditovanej organizácií odporučené prerušenie certifikačného auditu a ponúknutá zmena na predaudit (ktorý môže byť ďalej vykonaný jedným audítorom).
Pozor - v rámci jedného obchodného prípadu na certifikáciu môže byť vykonaný iba jeden predaudit.
V prípade rozhodnutia o predaudite dohodne vedúci audítorského tímu so zástupcom auditovanej organizácie ďalší postup. Ak je to možné, po ukončení predauditu a určení nápravných opatrení sa stanoví nový termín certifikačného auditu. Dokumentácia z auditu je spracovaná podľa dohody so žiadateľom.
V prípade prerušenia auditu bez zmeny na predaudit, je žiadateľ informovaný o odchýlkach zistených do prerušenia v správe o odchýlkach. Po vzájomnej dohode je možné stanoviť termín pre opätovný certifikačný audit. Auditovaná organizácia musí minimálne uhradiť náklady vzniknuté do prerušenia auditu.
Cena za opätovné vykonanie certifikačného auditu sa stanovuje podľa uzatvorenej zmluvy o certifikačnej dohode.
3.11 Dozorný audit
Pre zachovanie certifikácie je nevyhnutné v rámci certifikačného cyklu, 3-rokov od dátumu rozhodnutia o certifikácii, vykonať dva dozorné audity manažérskeho systému certifikovanej organizácie. Dozorné audity sa vykonávajú na základe zmluvy o certifikačnej dohode posudzovaného manažérskeho systému v dobe platnosti certifikácie. Pre stanovenie termínu oboch dozorných auditov je rozhodujúci dátum vydania certifikátu. Musí byť vykonaný minimálne jeden audit každý kalendárny rok. Prípustný rozdiel je - 3 / + 1 mesiac, pokiaľ špeciálne predpisy nestanovujú iné lehoty.
Do recertifikačného (opakovaného) auditu musia byť auditované všetky kapitoly manažérskeho systému certifikovanej organizácie.
V rámci dozorných auditov musí dozor povereným audítorom, resp. audítormi zahŕňať:
3.12 Recertifikačný audit
Recertifikačný audit sa vykonáva pred skončením platnosti certifikátu tak, aby platnosť nového certifikátu nadväzovala na predchádzajúcu. Prebieha v súlade s postupmi certifikačného auditu. Cieľom recertifikačného auditu je potvrdiť pokračujúcu zhodu a efektívnosť systému manažérstva ako celku, ako aj pokračujúcu dôležitosť a aplikovateľnosť na rozsah certifikácie.
Pri recertifikačnom audite je auditované plnenie všetkých požiadaviek príslušnej normy systému manažérstva alebo iného normatívneho dokumentu.
Klient poskytne k tomuto účelu relevantnú dokumentáciu o výkonnosti systému manažérstva počas posledného certifikačného cyklu a správy z predchádzajúcich dozorných auditov.
Recertifikačný audit zahŕňa audit na mieste, ktorý sa týka:
3.13 Mimoriadny audit
Môže byť nariadený certifikačným orgánom CeMS, s.r.o. a vykonaný medzi riadnymi dozorovými auditmi pri zistení, že certifikovaný klient nedodržuje podmienky, podľa ktorých mu bol certifikát vystavený alebo ako dôsledok sťažnosti na certifikovaný klient alebo v prípadoch, ak nastanú významné zmeny v organizácii, postupoch či činnostiach certifikovaného klienta, po ktorých vydaný certifikát stráca vypovedaciu schopnosť. S postupom a priebehom mimoriadneho auditu, ktorý závisí od závažnosti zistení primerane vyššie uvedenému bude certifikovaný klient vopred písomne oboznámený.
Certifikačný orgán bude venovať zvýšenú pozornosť na zostavenie audítorského tímu, keďže klient nemá možnosť vyjadriť sa k jeho členom.
3.14 Kombinovaný / integrovaný audit
V prípade, že prebieha audit SM organizácie podľa dvoch alebo viacerých kritérií auditu / noriem / špecifikácií súčasne, jedná sa o tzv. kombinovaný audit, a v tomto prípade prebieha kombinovaná certifikácia. V prípade, ak klient má zavedený a uplatňuje integrovaný systém manažérstva (ISM) na riadenie organizácie s ohľadom na viaceré aspekty (napr. kvality, environmentu a bezpečnosti a ochrany zdravia pri práci) a podľa viacerých noriem, môže byť audit vykonaný ako integrovaný audit. Certifikačné dokumenty vydané ako výsledok kombinovaného / integrovaného auditu sú nasledovné:
- jeden samostatný certifikát, ktorý uvádza všetky normy na systémy manažérstva, ktoré sú pokryté kombinovaným / integrovaným auditom a / alebo
- samostatné certifikáty pre každú normu na systém manažérstva.
ISM sa vyznačuje týmito aspektmi, pričom existuje:
Údaje k integrácii SM vyplní klient vo vstupnom dotazníku k vykonaniu auditu SM. Stupeň integrácie SM a vykonanie integrovaného auditu posúdi certifikačný orgán, ktorý zároveň určí rozsah a metodiku auditu.
3.15 Rozšírenie rozsahu certifikácie
Certifikačný orgán na základe žiadosti klienta o rozšírenie rozsahu už udelenej certifikácie vykoná preskúmanie žiadosti a určí všetky audítorské činnosti potrebné pri rozhodnutí, či sa má alebo nemá rozšírenie udeliť. Štandardne sa rozšírenie vykonáva v spojení s dozorným auditom alebo v rámci recertifikácie. Ak o to klient požiada, vykoná sa na rozšírenie rozsahu mimoriadny audit ako reakcia na zmeny.
3.16 Zúženie rozsahu certifikácie
Certifikačný orgán na základe žiadosti klienta o zúženie rozsahu už udelenej certifikácie vykoná preskúmanie žiadosti a určí všetky audítorské činnosti potrebné pri rozhodnutí, či sa má alebo nemá zúženie udeliť. Štandardne sa zúženie vykonáva v spojení s dozorným auditom alebo v rámci recertifikácie. Ak o to klient požiada, vykoná sa na zúženie rozsahu mimoriadny audit ako reakcia na zmeny.
4. Doplňujúce zmluvné podmienky
4.1 Certifikačný orgán je povinný v rámci svojich možností dbať na správnu interpretáciu certifikácie pri reklamných činnostiach objednávateľa. Skúma a hodnotí sťažnosti tretích osôb, ako aj jemu známe zmeny v podniku objednávateľa. Informuje držiteľa certifikátu o zásadných zmenách certifikačného a kontrolného postupu, ako aj o zmenách noriem týkajúcich sa certifikácie.
4.2 Objednávateľ bude plniť všetky požiadavky certifikácie a poskytne akékoľvek informácie potrebné pre auditovanie. Držiteľ certifikátu oznámi písomne certifikačnému miestu všetky dôležité zmeny svojho systému, ako aj zmeny štruktúry organizácie, ktoré majú podstatný vplyv na systém. Zdokumentuje všetky interné a externé námietky voči svojmu systému, ako aj vykonané nápravné opatrenia a pri audite dá tieto informácie k dispozícii. Nehľadiac na tú skutočnosť, že CeMS, s.r.o. v obvyklých prípadoch držiteľa certifikátu upozorní na uplynutie platnosti dozorných auditov, je držiteľ certifikátu povinný o audity potrebné na udržanie certifikátu v 12-mesačných turnusoch najmenej 3 mesiace pred uplynutím ich splatnosti požiadať.
4.3 Pri zmenách v normách, predpisoch resp. pravidlách sa jestvujúce zmluvné podklady zodpovedajúco prispôsobia.
5. Doplňujúce podmienky auditovania a certifikácie zvláštnych systémov manažérstva
Pri integrovaných systémoch musí byť možné identifikovať špecifické aspekty jednotlivých systémov. Okrem vyššie uvedených podmienok platia vždy v platnom znení a s doplňujúcim výkladom.