Сертификационный аудит — не экзамен с подвохом, а проверка того, что система реально работает. Этот чек-лист собран из практики проектов BALTUM и закрывает 90% типичных замечаний.
За 2–3 месяца до аудита
- Проведён внутренний аудит по всем требованиям стандарта, несоответствия оформлены и закрываются.
- Проведён анализ со стороны руководства (management review) с протоколом.
- Область сертификации (scope) финализирована и согласована с органом.
- Все обязательные документы актуальны, версии и владельцы назначены.
За месяц
- Записи накоплены: обучение, управление доступами, инциденты, работа с поставщиками, результаты мониторинга.
- Риски пересмотрены, план обработки рисков имеет статусы, а не «висит с прошлого года».
- Ключевые сотрудники знают свои процедуры и где лежат их записи (аудитор говорит с людьми, а не только читает документы).
Типичные несоответствия
- Внутренний аудит проведён формально или не по всем требованиям.
- Цели установлены, но не измеряются.
- Несоответствия фиксируются, но нет анализа причин и корректирующих действий.
- Документы описывают одно, практика — другое (самое частое на Stage 2).
Во время аудита
Отвечайте на заданный вопрос, показывайте реальные записи, не спорьте о формулировках — уточняйте, к какому требованию относится наблюдение. Незначительные несоответствия — нормальный исход: они закрываются планом корректирующих действий и не блокируют сертификат. Нужна пробная проверка перед «настоящим» аудитом — проводим pre-assessment и даём список замечаний заранее.
Нужна помощь с сертификацией в Узбекистане? Пришлите параметры компании через форму заявки — подготовим план и расчёт за 1–2 рабочих дня.
