Voltar

Kyrylo Proskurnya: 7 mitos sobre a certificação ISO que prejudicam o negócio

Todas as semanas ouço de empresários as mesmas ideias sobre a ISO — e a maioria está errada. Sou Kyrylo Proskurnya, auditor com longa prática, e estes são os sete mitos que mais impedem as empresas de tomar uma decisão informada.

Mito 1. «ISO é toneladas de papel»

As normas modernas exigem informação documentada apenas na medida necessária ao funcionamento do sistema. Nos meus clientes, a documentação vive no Confluence ou no Notion, e os «registos» são logs de sistemas. O conjunto mínimo está no artigo sobre a documentação do SGSI.

Mito 2. «O certificado pode simplesmente comprar-se»

Um certificado «comprado» a um organismo não acreditado não passa a verificação de fornecedores: o cliente confirma o organismo no registo de acreditação num minuto. Dinheiro deitado fora e um golpe na reputação.

Mito 3. «É só para grandes empresas»

Metade dos meus clientes são equipas até 50 pessoas. Para elas, o certificado é a forma de competir por contratos enterprise de igual para igual com os grandes.

Mito 4. «Depois da certificação pode-se relaxar»

As auditorias de acompanhamento anuais mostram rapidamente se o sistema está vivo. Como as passar — artigo dedicado.

Mito 5. «O auditor vem para chumbar»

O objetivo da auditoria é uma avaliação objetiva da conformidade, não um castigo. Um bom auditor deixa a empresa com a noção clara do que melhorar a seguir.

Mito 6. «A ISO trava o desenvolvimento e os processos»

Um sistema mal implementado — sim, trava. Um sistema bem implementado integra-se nos processos existentes: revisão de código, CI/CD, onboarding. A norma descreve o «quê»; o «como» é escolha sua.

Mito 7. «Basta contratar um consultor uma vez»

Um sistema construído por um consultor e que a equipa não entende desfaz-se em meio ano. O conhecimento tem de ficar dentro de casa — através de formação e envolvimento das pessoas.

Leia também


Autor — Kyrylo Proskurnya, Auditor Principal ISO e especialista internacional em sistemas de gestão. Realizo auditorias de certificação e auditorias internas ISO 27001, ISO 9001, ISO 27701 e ISO 42001 para empresas em Portugal, na Europa e nos EUA. Sobre mim · Pedir uma consulta