Abyste si udrželi svou certifikaci a plnily požadavky norem ISO (s cílem dosáhnout každoročně úspěšné výsledky auditu), musíte pravidelně provádět několik činností.
Jakékoliv zjištěné "slabiny" ve vašem systému managementu mohou mít za následek zásadní systémové nebo drobné neshody. O těchto slabinách však můžeme uvažovat i jako o příležitostech ke zlepšení, které byly odhaleny díky auditu. Pravidelně prováděné audity vám pomáhají při odhalování neshod a případného neplnění požadavků normy, které by mohlo vést až ke ztrátě certifikátu. Níže uvádíme souhrn základních činností, které byste měli provádět, abyste splnili současné požadavky ISO normy a vyhnuli se tak případné ztrátě ISO certifikace:
Je důležité, aby se pravidelně a nejméně jednou ročně prováděly a dokumentovaly kontrolní setkání managementu zaměřené na přezkoumání klíčových KPI ukazatelů a přezkoumání výsledků systému managementu. Na těchto setkáních byste se měli věnovat vašemu obchodnímu plánování, jako například podnikovým cílům a záměrům. Dalším strategickým a základním kritériem je zdokumentování analýzy zainteresovaných stran, jakož i posouzení rizik a příležitostí formou SWOT analýzy atd. Měli byste se ujistit, že tyto dokumenty jsou nejen prozkoumány, ale i aktuální.
Normy ISO stanoví, že interní audity musí provádět kompetentní osoba, která je nezávislá na procesu, který je předmětem auditu. Auditor musí být vyškolen, kvalifikovan, se správnými osobnostními vlastnostmi a kompetentní. Dále by měl co nejefektivněji a spravedlivě vědět ohodnotit sledovaný proces v jednotlivých systémech managementu. Ověření, že interní auditor není aktivně zapojen do procesů, které jsou předmětem auditu, zachovává objektivitu a nestrannost procesu interního auditu. Interní audity jsou užitečné pro zjištění, zda jsou procesy a dokumentace systémů managementu aktuální, relevantní a odrážejí způsob provádění skutečných činností, služeb a operací v organizaci. Je nezbytné, abyste interní audity vykonávali pravidelně, například čtvrtletně nebo jak je uvedeno v harmonogramu interního auditu. Váš harmonogram interního auditu musí pokrývat vaše systémové požadavky, jakož i požadavky norem ISO a odrážet přístup založený na riziku
Tento bod můžeme chápat jako čas na kontrolu všech "identifikovaných" nebo "rozpracovaných" odchylek, které se vyskytly ve vašich předchozích externích a interních auditech, a plánovnie kroků na jejich vyřešení, ověření a uzavření. Při tom je třeba věnovat zvláštní pozornost problémům, které se vyskytly při vašich předchozích externích auditech, jako například odchylky, potenciál ke zlepšení nebo zjištění, nakolik z ISO normy vyplývá povinnost zapracovat i systém neustálého zlepšování známého také jako PDCA cyklus. Kontrola již zjištěných problémů a neshod z předešlých auditů je bytostně důležitá a je podmínkou pro udržení si ISO certifikace.
Klíčem ke všemu je efektivní plánování
Pravidelné interní audity procesů a systému managementu uvnitř vaší organizace, aktualizace plánování a kontrola vašich evidovaných problémů jsou vynikajícím způsobem jak začít s činnostmi neustálého zlepšování vašeho zavedeného systému.
Je tu však toho více a pokud máte pocit, že potřebujete strukturovanější přístup, můžete si naplánovat potřebné činnosti do svého kalendáře. Například provádění kontroly výkonnosti zaměstnanců, zdokumentované týmové setkání, pravidelné vyplňování záznamů o neshodách či reklamacích, sledování procesů zaškolování, dokumentace a dodržování BOZP atd.
Je důležité zdůraznit, že vypracování výše zmíněných náležitostí je nejen rozhodující pro splnění požadavků normy ISO a zachování certifikátů, ale přináší i řadu výhod pro vaše podnikání, například:
Doufáme, že tento blog vám připomněl, jak průběžně spravovat váš zaveden systém managementu po dosažení certifikace ISO, což se doufáme pozitivně odrazí nejen na úspěšné následné certifikací ISO, ale i zlepšení vašeho podnikatelského prostředí.
V posledních dnech a týdnech se v souvislosti s problematikou ESG velmi často diskutuje téma OMNIBUS. Co to znamená? Povíme si více...
Zobrazit vícV dnešním globalizovaném a digitálně propojeném světě, kde obchodní transakce překračují hranice a technologie mění způsob, jakým podnikáme, představuje úplatkářství a korupce neustálou a stále sofistikovanější hrozbu pro podniky všech velikostí. S příchodem normy ISO 37001:2025 přichází nový standard, který pomáhá organizacím efektivněji čelit těmto výzvám.
Zobrazit vícNa konci letošního února vydala Evropská komise návrh na zmírnění povinností v oblasti ESG reportingu. Cílem návrhu je snížit administrativní zátěž podniků spojenou s tvorbou reportu udržitelnosti. Návrh reaguje na potřebu posílit konkurenceschopnost EU a sladit regulace s reálnými možnostmi podniků.
Zobrazit vícCyber Resilience Act je nové nařízení EU, které přináší přísnější pravidla kybernetické bezpečnosti pro produkty s digitálními prvky. Týká se vás?
Zobrazit víc