Сертификационный аудит — не экзамен с подвохом, а проверка того, что система реально работает. Этот чек-лист собран из практики проектов BALTUM и закрывает 90% типичных замечаний.

За 2–3 месяца до аудита

  • Проведён внутренний аудит по всем требованиям стандарта, несоответствия оформлены и закрываются.
  • Проведён анализ со стороны руководства (management review) с протоколом.
  • Область сертификации (scope) финализирована и согласована с органом.
  • Все обязательные документы актуальны, версии и владельцы назначены.

За месяц

  • Записи накоплены: обучение, управление доступами, инциденты, работа с поставщиками, результаты мониторинга.
  • Риски пересмотрены, план обработки рисков имеет статусы, а не «висит с прошлого года».
  • Ключевые сотрудники знают свои процедуры и где лежат их записи (аудитор говорит с людьми, а не только читает документы).

Типичные несоответствия

  • Внутренний аудит проведён формально или не по всем требованиям.
  • Цели установлены, но не измеряются.
  • Несоответствия фиксируются, но нет анализа причин и корректирующих действий.
  • Документы описывают одно, практика — другое (самое частое на Stage 2).

Во время аудита

Отвечайте на заданный вопрос, показывайте реальные записи, не спорьте о формулировках — уточняйте, к какому требованию относится наблюдение. Незначительные несоответствия — нормальный исход: они закрываются планом корректирующих действий и не блокируют сертификат. Нужна пробная проверка перед «настоящим» аудитом — проводим pre-assessment и даём список замечаний заранее.

Нужна помощь с сертификацией в Узбекистане? Пришлите параметры компании через форму заявки — подготовим план и расчёт за 1–2 рабочих дня.