Блог

Аудит перед сертификацией: что проверяют аудиторы и как к этому подготовиться

Аудит перед сертификацией — это проверка готовности компании к внешнему сертификационному аудиту. Его часто проводят в формате внутреннего аудита либо с привлечением консалтинговой компании. Для бизнеса (в том числе для небольших компаний и самозанятых, оказывающих услуги по сопровождению сертификации) такой предварительный аудит снижает риски получить серьёзные несоответствия, а значит — сэкономить деньги и время.

Два формата «аудита перед сертификацией»

  • Внутренний аудит. Проводят собственные сотрудники, обученные по ISO 19011. Цель — самостоятельно выявить пробелы и закрыть их до приезда органа по сертификации.
  • Предварительный (pre‑audit) с консультантом. Сторонний эксперт моделирует реальный сертификационный аудит: задаёт те же вопросы, смотрит те же документы и процессы. Это максимально приближённая к реальности проверка.

Для контента на вашем сайте удобно объяснять клиентам разницу так: «Внутренний аудит — это самопроверка, pre‑audit — репетиция экзамена с тренером».

Что именно проверяют аудиторы: ключевые зоны

Аудитор собирает объективные свидетельства, что система менеджмента реально работает, а не существует только на бумаге. Проверка строится вокруг требований стандарта (например, ISO 9001, ISO 14001, ISO 45001) и принципов из ISO 19011.

Документация и управление записями

Проверяют не «наличие папок», а работоспособность системы документооборота:

  • политика и цели в области качества/экологии/охраны труда: доведены ли до сотрудников, есть ли понимание;
  • область применения системы: чётко ли определены границы (площадки, услуги, продукты);
  • процедуры и инструкции: актуальны ли, кто утвердил, как сотрудники получают доступ к актуальной версии;
  • реестр документов и контроль версий: как исключается использование устаревших редакций;
  • хранение и защита записей: сроки, доступ, резервное копирование, невозможность несанкционированных изменений.

Свидетельства: журналы регистрации, листы ознакомления, скриншоты системы электронного документооборота, примеры последних изменений.

Компетентность персонала

Аудитор должен убедиться, что сотрудники способны выполнять свои задачи и понимают требования системы:

  • должностные инструкции и критерии компетентности;
  • планы обучения и записи о проведённом обучении;
  • оценка результативности обучения (тесты, практические задания, листы оценки);
  • подтверждение квалификации (дипломы, сертификаты).

Свидетельства: протоколы оценки, планы развития, примеры заданий.

Управление рисками и возможностями

По современным стандартам (ISO 9001:2015 и др.) это обязательный элемент:

  • идентификация рисков и возможностей для ключевых процессов;
  • методы оценки (матрица рисков: вероятность × влияние);
  • меры реагирования и их результативность;
  • мониторинг новых рисков (законодательство, технологии, рынок).

Свидетельства: карта рисков, план мероприятий, отчёты о мониторинге.

Процессы и их результативность

Аудитор смотрит «цепочку» от входа до выхода: например, от получения заявки до отгрузки товара. Проверяют:

  • описание процессов (карта процессов, регламенты);
  • показатели результативности (KPI, целевые значения, тренды);
  • управление изменениями в процессах;
  • взаимодействие подразделений.

Свидетельства: дашборды, отчёты по KPI, протоколы совещаний, примеры корректирующих действий.

Управление несоответствиями и корректирующие действия

Это один из самых «рискованных» блоков:

  • процедура выявления и изоляции несоответствующей продукции/услуги;
  • анализ корневых причин (5 Why, диаграмма Исикавы и т. п.);
  • корректирующие и предупреждающие действия;
  • проверка результативности принятых мер.

Свидетельства: акты несоответствий, отчёты по анализу причин, данные повторных проверок.

Специфика по отраслям

  • Пищевая промышленность (ISO 22000, HACCP): контроль температур, аллергены, перекрёстное загрязнение, прослеживаемость сырья.
  • Медицина (ISO 13485): управление изменениями в технической документации, прослеживаемость изделий, валидация процессов.
  • IT (ISO/IEC 27001): управление инцидентами ИБ, контроль доступа, резервное копирование и восстановление.
  • Строительство и производство: входной контроль материалов, управление оборудованием, контроль критических параметров.

Этапы предварительного аудита

  1. GAP‑анализ. Сравнение текущего состояния с требованиями стандарта. Выявляют пробелы и оценивают трудоёмкость их устранения.
  2. Планирование аудита. Определяют область, критерии, график, состав аудиторской группы, список интервью.
  3. Документарная проверка. Аудитор запрашивает документы по чек‑листу и анализирует их на соответствие стандарту и реальной практике.
  4. Полевая проверка. Наблюдения на рабочих местах, интервью с сотрудниками, выборочные проверки процессов.
  5. Формирование отчёта и плана корректирующих действий. Фиксируют несоответствия (значительные и малозначительные), предлагают меры и сроки устранения.
  6. Верификация устранения. Повторная проверка доказательств, что проблемы закрыты.

Типичные вопросы аудитора (примеры)

  • «Покажите, как вы определяете компетентность сотрудника на этой должности и как подтверждаете, что он действительно компетентен».
  • «Какие риски вы видите в этом процессе? Как вы их оцениваете и управляете ими?»
  • «Что вы делаете, если обнаруживается несоответствие? Покажите пример анализа корневых причин и мер, которые вы приняли».
  • «Где хранятся записи по этому процессу? Сколько лет и как вы обеспечиваете их сохранность и защиту от изменений?»
  • «Как сотрудники узнают, что документ обновился? Покажите механизм контроля версий».

Как подготовиться: практический план

За 3–4 месяца до аудита

  • Проведите GAP‑анализ: сравните текущее состояние с требованиями стандарта и зафиксируйте пробелы.
  • Обновите документы: политику, цели, процедуры, карты процессов. Убедитесь, что они отражают реальную практику.
  • Настройте систему управления записями: реестр, сроки хранения, контроль версий, доступ.

За 1–2 месяца

  • Проведите внутренний аудит по ключевым процессам. Соберите свидетельства и закройте выявленные несоответствия.
  • Организуйте обучение и оценку компетентности сотрудников. Подготовьте должностные инструкции и планы развития.
  • Актуализируйте управление рисками: обновите карту рисков, план мер и результаты мониторинга.

За 2–3 недели

  • Соберите «папку аудитора»: чек‑листы, карты процессов, примеры записей, отчёты по внутренним аудитам и анализу со стороны руководства.
  • Назначьте координатора и подготовьте сопровождающих. Проведите инструктаж: на какие вопросы отвечать, какие документы показывать, что не обещать устно.
  • Проверьте инфраструктуру: оборудование, условия среды, средства измерений, поверки/калибровки.

Накануне

  • Распечатайте или подготовьте быстрый доступ к актуальным версиям ключевых документов.
  • Убедитесь, что сотрудники знают свои роли, понимают цели системы и могут объяснить свои действия простыми словами.

Частые ошибки, из‑за которых аудит «проваливается»

  • Документы не соответствуют практике. Процедуры написаны «для аудитора», а в реальности делают иначе.
  • Нет доказательств. Аудитору недостаточно слов: нужны записи, журналы, скриншоты, акты.
  • Формальный подход к рискам. Риски просто перечислены, но не управляются и не проверяется эффективность мер.
  • Слабый анализ причин. Устраняют следствие, а не причину — несоответствия повторяются.
  • Неподготовленный персонал. Сотрудники не могут объяснить, что делают и почему, даже если реально всё делают правильно.

Что важнее: документы или реальная работа?

Аудитор оценивает и то, и другое. Документы должны отражать реальную практику, а сотрудники — уметь объяснить свои действия и показать доказательства. Мы помогаем привести систему в соответствие и подготовить все необходимые свидетельства.

Также полезно добавить на сайт простой чек‑лист готовности к аудиту:

  1. Политика и цели актуальны и доведены до сотрудников.
  2. Процедуры соответствуют реальной практике, есть доказательства применения.
  3. Записи ведутся и хранятся по регламенту, версии документов контролируются.
  4. Персонал обучен и может объяснить свои действия.
  5. Риски идентифицированы, меры по ним реализованы и проверены.
  6. Есть данные по внутренним аудитам и анализу со стороны руководства.

Заключение

Аудит перед сертификацией — это не «дополнительная нагрузка», а способ превратить сертификацию из риска в управляемый процесс. Правильно организованный предварительный аудит позволяет заранее закрыть пробелы, подготовить персонал и документы, а также получить сертификат с первого раза. Для экспертного сайта такой разбор повышает доверие: клиент видит, что вы не просто «оформляете сертификаты», а помогаете бизнесу выстроить работающую систему и пройти проверку без стресса.
Услуги по подготовке к сертификации и аккредитации вашего бизнеса

Развивайте свой бизнес с международным признанием

Официальный веб-сайт: cor-sol.ru

Тел.: +7 (995) 998-08-80

E-mail: mail@cor-sol.ru