Назад

Кирило Проскурня про інтегровані системи: один аудит замість трьох

Компанії часто впроваджують стандарти послідовно: спочатку ISO 9001, за рік — ISO 27001, потім 27701 чи 22301. І щороку проходять окремі аудити з окремою документацією. Я, Кирило Проскурня, у таких випадках завжди раджу подивитися на інтегровану систему менеджменту (ІСМ) — вона економить і гроші, і нерви.

Чому стандарти легко інтегруються

Усі сучасні стандарти ISO на системи менеджменту побудовані за спільною структурою Annex SL: контекст організації, лідерство, планування, підтримка, операції, оцінка результативності, покращення. Тобто 60–70% вимог — спільні: управління документами, компетентність, внутрішні аудити, коригувальні дії, аналіз керівництвом.

Що дає інтеграція на практиці

  • Один комплект спільних процедур замість дублювання під кожен стандарт;
  • спільні внутрішні аудити — одна програма, одна команда, один звіт;
  • комбіновані сертифікаційні аудити — органи сертифікації дають знижку на тривалість, бо спільні елементи перевіряються один раз;
  • менше втоми команди — замість трьох «аудитних сезонів» на рік — один.

Типові звʼязки стандартів

Найчастіші комбінації в моїй практиці: ISO 9001 + ISO 27001 (сервісні та ІТ-компанії), ISO 27001 + 27701 + 22301 (обробники даних), ISO 27001 + ISO 42001 (компанії з ШІ-продуктами). Про поєднання якості й безпеки — стаття про ISO 9001.

З чого почати інтеграцію

Якщо стандарти вже впроваджені окремо: зведіть спільні процедури, обʼєднайте програму аудитів і аналіз керівництвом, а потім попросіть орган сертифікації синхронізувати цикли й перейти на комбінований аудит. Якщо тільки плануєте другий стандарт — одразу будуйте на спільній базі.

Читайте також


Автор — Кирило Проскурня (Kyrylo Proskurnya), провідний аудитор ISO та міжнародний експерт із систем менеджменту. Проводжу сертифікаційні та внутрішні аудити ISO 27001, ISO 9001, ISO 27701, ISO 42001 для компаній України, Європи та США. Про мене · Замовити консультацію