pe-004.19 certificacao de sistemas de gestao

Upload: a-algazi

Post on 05-Nov-2015

220 views

Category:

Documents


0 download

DESCRIPTION

Sobre Auditoria voltada para a área de Tecnologia da Informação.

TRANSCRIPT

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 1/13

    SUMRIO Histrico das revises 1 Objetivo 2 Referncias normativas 3 Definies 4 Siglas 5 Descrio do processo de certificao 6 Identificao da certificao Histrico das revises

    Reviso Data Descrio da alterao Observaes

    02 Maio 2006 Incluso dos requisitos do SiAC Incluso da identificao da certificao

    03 Jul. 2006 Incluso dos requisitos de sistemas de gesto de segurana da informao

    04 Nov. 2006 Incluso dos requisitos de sistemas de gesto de segurana da informao

    05 11/07/08 Reviso geral para adequao ABNT NBR ISO/IEC 17021:2007

    06 15/07/08 Correo logo de OHSAS

    07 30/10/08 Correo logo de PBQP-H Adequao a NIT-DICOR-054 Correo logo de BS OHSAS

    08 13/02/09 Incluso logo ABNT NBR ISO 9001:2008

    09 04/05/09 Retirada das datas dos documentos da referncias normativas

    10 11/09/09 Item 5.4.2

    11 12/04/10 Captulo 2 e 4

    12 26/5/2010 Item 5.4.2

    13 16/11/10 Itens 5.4.2 e 6 a

    14 29/4/2011 Item 5.4.2 b

    15 02/04/12 Reviso geral para adequao ABNT NBR ISO/IEC 17021:2011

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 2/13

    Histrico das revises Reviso Data Descrio da alterao Observaes

    16 10/04/12 Correes de editorao

    17 12/06/12 Correes de editorao

    18 03/05/13

    Reviso para adequao a Portaria n582 de 05 de dezembro de 2012 - Ministrio das Cidades- Sistema de Avaliao da Conformidade de Empresas de Servios e Obras da Construo Civil SiAC; e correo da editorao do item 5.6.

    19 16/09/2014 Reviso Geral

    Elaborao Verificao Aprovao

    Waleska Concentino Julio Reis Guy Ladvocat

    Coordenadora Tcnica Assistente Tcnico Gerente de Sistemas de Gesto

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 3/13

    1 Objetivo Este procedimento especfico estabelece o processo para concesso, manuteno e renovao da certificao de sistemas de gesto, em conformidade s normas ABNT NBR ISO 9001, ABNT NBR ISO 14001, OHSAS 18001 e ABNT NBR ISO/IEC 27001.

    2 Referncias normativas Os documentos relacionados a seguir contm disposies que, ao serem citadas neste texto, constituem prescries vlidas para este procedimento. As edies indicadas estavam em vigor no momento desta publicao. Como os documentos esto sujeitos a reviso, recomenda-se queles que utilizem este procedimento, que verifiquem a convenincia de utilizao de edies mais recentes dos documentos indicados. A ABNT mantm registros dos documentos vlidos atualmente. - ABNT NBR ISO/IEC 17021 - Avaliao da conformidade Requisitos para organismos que fornecem

    auditoria e certificao de sistemas de gesto - ABNT NBR ISO 9001 - Sistemas de gesto da qualidade Requisitos - ABNT NBR ISO 14001 - Sistemas da gesto ambiental Requisitos com orientaes para uso - OHSAS 18001 - Sistemas de gesto de segurana e sade ocupacional Requisitos - ABNT NBR ISO/IEC 27001 - Tecnologia da informao - Tcnicas de segurana - Sistemas de gesto

    de segurana da informao - Requisitos - Portaria n 582 de 05 de dezembro de 2012 - Ministrio das Cidades- Sistema de Avaliao da

    Conformidade de Empresas de Servios e Obras da Construo Civil SiAC

    - NIT-DICOR - 054 - Documentos mandatrios do IAF para aplicao da ABNT NBRISO/IEC 17021:2011 - PG-02 - Avaliao da Conformidade - PG-07 - Realizao de auditorias externas - IT-05 Certificao de multisites baseada em auditorias OBS.: Os documentos PE-004 e PG-02 podem ser encontrados na sua verso mais atualizada no link: http://www.abnt.org.br/m3.asp?cod_pagina=1009 3 Definies Para os efeitos do presente procedimento aplicam-se as definies constantes nas Normas ABNT NBR ISO 9000:2005, ABNT NBR ISO 14001:2004, OHSAS 18001:2007 e ABNT NBR ISO/IEC 27001:2006.

    4 Siglas As siglas empregadas no texto deste procedimento especfico so as seguintes: GSI - Gerncia de Certificao de Sistemas de Gesto RAT - Relatrio de atividade tcnica

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 4/13

    PAT - Plano de atividade tcnica PG - Procedimento geral RQ - Registro da qualidade 5 Descrio do processo de certificao 5.1 Solicitao de proposta tcnico-comercial, e anlise crtica e solicitao da certificao A organizao interessada, atravs de um representante autorizado, deve solicitar a certificao e fornecer as informaes necessrias para que a GSI possa elaborar a proposta tcnico-comercial e o contrato de certificao. Estas informaes podem ser enviadas atravs de e-mail, telefone, por preenchimento do Questionrio de Avaliao Preliminar (QAP) ou outro meio de registro apropriado e devem incluir:

    a) Escopo desejado da certificao;

    b) As caractersticas gerais da organizao solicitante, incluindo razo social, CNPJ, endereo completo, Telefone, contato, e-mail;

    c) Nmero de funcionrios;

    d) Certificao desejada;

    e) Informaes sobre todos os processos terceirizados usados pela organizao que possam afetar a conformidade do Sistema de Gesto

    f) Informaes relacionadas ao uso de consultoria relativa ao sistema de gesto. Uma anlise crtica da solicitao das informaes realizada para assegurar que:

    a) as informaes sobre a organizao solicitante e seu sistema de gesto sejam suficientes para a

    realizao da auditoria; g) os requisitos para a certificao estejam claramente definidos e documentados, e tenham sido

    fornecidos para a organizao solicitante c) qualquer diferena reconhecida de interpretao entre a ABNT e a organizao solicitante seja

    resolvida; d) a ABNT tenha competncia e capacidade para executar a atividade de certificao; e) o escopo solicitado para a certificao, a localizao das operaes da organizao solicitante, o

    tempo necessrio para completar as auditorias e quaisquer outros pontos que influenciem o servio de certificao sejam levados em considerao (idioma, condies de segurana, ameaas imparcialidade etc.;

    f) sejam mantidos registros da justificativa para a deciso e realizar a auditoria.

    Aps a anlise crtica da solicitao, a ABNT deve aceitar ou recusar a solicitao para a certificao. Quando a ABNT recusar uma solicitao para certificao como resultado da anlise crtica ele deve documentar os motivos para a recusa da solicitao e deixar claro para o solicitante.

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 5/13

    Com base na anlise crtica, a ABNT deve determinar as competncias que ela precisa incluir na equipe auditora e para a deciso de certificao. Havendo concordncia com as condies estabelecidas na proposta tcnico-comercial e no contrato de certificao, a candidata deve envi-los assinados para a ABNT. 5.2 Dimensionamento do tempo de auditoria: Para cada cliente deve ser calculado o tempo necessrio para planejar e realizar uma auditoria completa e eficaz do sistema de gesto do cliente. O tempo de auditoria determinado pela ABNT e a justificativa para tal clculo devem ser registrados. Ao determinar o tempo de auditoria, a ABNT deve considerar, entre outros, os seguintes aspectos:

    a ) os requisitos da norma de sistema de gesto pertinente; b) tamanho e complexidade; c ) contexto tecnolgico e regulamentar; d ) qualquer terceirizao de quaisquer atividades includas no escopo do sistema de gesto; e) os resultados de quaisquer auditorias anteriores; f) nmero de locais e consideraes de multisites; g) os riscos associados com os produtos, processos ou atividades da organizao; h) se as auditorias so combinadas, conjuntas o integradas.

    O tempo utilizado por qualquer membro da equipe que no for designado como auditor (por exemplo, tcnicos especialistas, tradutores, intrpretes, observadores e auditores em treinamento) no pode contar no tempo de auditoria estabelecido acima. Nota: Para o uso de tradutores e intrpretes pode ser preciso um tempo adicional de auditoria. A durao de auditorias para sistemas de gesto da qualidade, ambiental, segurana e sade ocupacional e tecnologia da informao seguem as recomendaes da NIT-DICOR-054. O dimensionamento da equipe auditora para sistema de gesto da qualidade segue as recomendaes da NIT-DICOR-054. O dimensionamento da equipe auditora para sistema de gesto ambiental, sistema de gesto da segurana e sade ocupacional ou sistema de gesto da segurana da informao segue as recomendaes da NIT-DICOR-054. No caso de dimensionamento de auditoria combinada/ integrada entre sistemas adotam-se os seguintes procedimentos, conforme aplicvel:

    a) sistema de gesto da qualidade + sistema de gesto ambiental, adota-se a soma dos tempos das

    respectivas tabelas, aplicando-se as redues pertinentes. b) sistema de gesto da qualidade + sistema de gesto da qualidade de empresas de servios e obras,

    adota-se o dimensionamento recomendado no anexo II da Portaria n582 de 05 de dezembro de 2012 - Ministrio das Cidades- Sistema de Avaliao da Conformidade de Empresas de Servios e Obras da Construo Civil SiAC;

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 6/13

    c) sistema de gesto da qualidade + sistema de gesto ambiental + sistema de gesto da segurana e sade ocupacional, adota-se a soma dos tempos das respectivas tabelas, aplicando-se as redues pertinentes.

    d) sistema de Gesto de Segurana da Informao, adota-se o dimensionamento baseado nos dados da

    empresa em relao aos requisitos de segurana, estrutura da organizao, tamanho da empresa e nos processos desenvolvidos.

    O dimensionamento da amostragem de multisites para auditoria do sistema de gesto de um cliente que cubra a mesma atividade em diversos locais, a GSI desenvolve um programa de amostragem, a fim de assegurar uma auditoria adequada do sistema de gesto. A justificativa para o plano de amostragem deve ser documentada para cada cliente. Esta atividade deve seguir a IT-05. 5.3 Designao da equipe auditora A equipe auditora deve ser designada e composta de auditores (e tcnicos especialistas, conforme necessrio) que, entre eles, apresentem o total das competncias identificada pela ABNT para a certificao da organizao solicitante. A seleo da equipe deve ser realizada em funo das competncias de auditores e tcnicos especialistas e pode incluir o uso de recursos humanos internos e externos. A GSI designa a equipe auditora de forma a preferencialmente manter a mesma equipe que executou a auditoria fase 1. Deve ser estabelecido um RAT (RQ-029) (1 pgina) e um PAT (RQ-028) especfico para cada auditoria a ser realizada. O lder da equipe elabora o - PAT (RQ-028), via sistema operacional, com base no conhecimento do sistema de gesto da organizao adquirido na fase 1 e conforme descrito no PG-07. Ajustes necessrios podem ser realizados. 5.4 Abertura de processo de certificao A GSI recebe a proposta tcnico-comercial e o contrato assinados, realiza uma anlise e registra a abertura de processo no Sistema Operacional. A Unidade Comercial da GSI solicita a documentao requerida na proposta e procede a continuidade ao processo. 5.5 Certificao Inicial A auditoria de certificao dever ser realizada em duas fases: fase 1 e fase 2. As auditorias, sempre que possvel, devem ser programadas em comum acordo entre a ABNT e as organizaes candidatas, conforme PG-07. Caso seja de interesse da candidata, antes da realizao da auditoria fase 1, a ABNT pode realizar uma pr-auditoria. 5.5.1 Auditoria Fase 1 (Fase 1): A auditoria fase 1 deve ser conduzida para:

    a) auditar a documentao do sistema de gesto do cliente; b) avaliar a localizao do cliente e as condies especficas do local, e discutir com o pessoal da

    organizao cliente a fim de determinar o grau de preparao para a auditoria fase 2;

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 7/13

    c) analisar a situao e a compreenso do cliente quanto aos requisitos da norma, em especial com relao identificao de aspectos-chaves ou significativos de desempenho, de processos, de objetivos e da operao do sistema de gesto;

    d) coletar informaes necessrias em relao ao escopo do sistema de gesto, processos e localizao

    da organizao cliente, aspectos legais e regulamentares relacionados e o respectivo cumprimento, por exemplo, aspectos de qualidade, ambientais e legais da operao do cliente, riscos associados etc.;

    e) analisar a alocao de recursos para a fase 2 e acordar com o cliente os detalhes da auditoria fase 2; f) permitir o planejamento da auditoria fase 2, obtendo um entendimento suficiente do sistema de gesto

    do cliente e do seu funcionamento no local, no contexto dos possveis aspectos significativos; g) avaliar se as auditorias internas e a anlise crtica pela direo esto sendo planejadas e realizadas, e

    se o nvel de implementao do sistema de gesto comprova que o cliente est pronto para a auditoria fase 2.

    recomendvel que ao menos parte da auditoria fase 1 seja realizada nas instalaes do cliente. Aps a realizao da auditoria, o auditor lder disponibiliza para a GSI um RAT (RQ-029) com todas as constataes pertinentes. A GSI disponibiliza o relatrio para a organizao. Na eventualidade de se constatarem reas de preocupao que possam vir a ser classificadas como no-conformidades durante a auditoria fase 2 , estas devem estar clara e objetivamente caracterizados no RAT da auditoria fase 1 e a organizao candidata deve estabelecer as aes necessrias para corrigi-los antes de executar a auditoria fase 2. Na determinao do intervalo entre as fases 1 e 2, devem-se levar em considerao as necessidades do cliente em resolver as reas de preocupao identificadas durante a auditoria fase 1. Tambm pode ser preciso que a GSI revise seus preparativos para a fase 2. 5.5.2 Auditoria Fase 2 (Fase 2): O objetivo da auditoria fase 2 avaliar a implementao, incluindo a eficcia, do sistema de gesto do cliente. A auditoria fase 2 deve ocorrer nos locais do cliente e deve incluir no mnimo o seguinte:

    a) as informaes e evidncias sobre conformidade com todos os requisitos da norma aplicvel de

    sistema de gesto ou outro documento normativo; b) monitoramento, medies, comunicao e anlise do desempenho em relao aos principais

    objetivos e metas de desempenho (coerente com as expectativas da norma aplicvel de sistema de gesto ou outro documento normativo);

    c) o sistema de gesto do cliente e seu desempenho quanto conformidade legal; d) controle operacional dos processo do cliente; e) auditoria interna e anlise crtica pela direo; f) responsabilidade da direo pelas polticas do cliente; g) ligaes entre os requisitos normativos, poltica, objetivos e metas de desempenho (coerentes com

    as expectativas da norma aplicvel de sistema de gesto ou em outro documento normativo); quaisquer requisitos legais aplicveis, responsabilidades, competncia do pessoal, operaes, procedimentos, dados de desempenho e constataes e concluses de auditoria interna.

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 8/13

    A equipe auditora dever analisar todas as informaes e evidncias coletadas durante as auditorias fases 1 e 2, a fim de chegar a um consenso quanto s constataes de auditoria e elaborar as concluses da auditoria. As informaes fornecidas para equipe auditora para a ABNT devem incluir no mnimo:

    a) os relatrios de auditoria; b) comentrios sobre as no-conformidades e, onde aplicvel, a correo e aes corretivas tomadas

    pelo cliente; c) confirmao das informaes fornecidas ABNT usadas na anlise crtica da solicitao; d) uma recomendao de conceder ou no a certificao, juntamente com quaisquer condies e

    observaes. O lder da equipe elabora o RAT e a GSI disponibiliza-o via sistema operacional ou envia cpia deste RAT para a organizao aps anlise. As no-conformidades identificadas (caso existam) so registradas em um Relatrio de no-conformidade (RQ-030) e disponibilizadas para a organizao e a GSI, via sistema operacional. Na eventualidade de se identificarem no-conformidades durante a auditoria, estas devem estar clara e objetivamente caracterizadas e a organizao deve estabelecer anlise das causas, as correes e as aes corretivas necessrias. A organizao implementa as correes e aes corretivas para as no-conformidades identificadas e encaminha as evidncias das aes implementadas para a GSI, via sistema operacional. A GSI programa a realizao de auditoria extraordinria, caso necessrio, em virtude da gravidade das no-conformidades constatadas na auditoria de certificao (fase 2). disponibilizado via sistema operacional um relatrio com as observaes pertinentes, referente a auditoria extraordinria. 5.6 Concesso da certificao Cumpridas as etapas anteriores, a ABNT emite um parecer conclusivo e disponibiliza o processo para o Gerente de Sistemas que o analisa e decide ou no a concesso da certificao. A ABNT assegura que as pessoas ou comits que tomam as decises de certificao, de renovao, extenso de escopo e extenso de site, so diferentes daquelas que realizaram a auditoria. Antes de tomar uma deciso, a ABNT deve confirmar que:

    a) as informaes fornecidas pela equipe auditora so suficientes em relao aos requisitos e ao escopo para certificao;

    b) analisou, aceitou e verificou a eficcia das correes e aes corretivas para todas as no-

    conformidades que representem: 1) falha em atender a um ou mais requisitos da norma de sistema de gesto;

    2) situao que levante dvida significativa quanto capacidade do sistema de gesto do cliente

    alcanar os resultados planejados. c) analisou e aceitou as correes e aes corretivas planejadas do cliente para quaisquer outras no-

    conformidades; As informaes fornecidas pela equipe auditora para a deciso da certificao devem incluir no mnimo:

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 9/13

    a) os relatrios de auditoria; b) comentrios sobre as no-conformidades e, onde aplicvel, a correo e aes corretivas tomadas

    pelo cliente; c) confirmao das informaes fornecidas ABNT usadas na anlise crtica da solicitao; d) uma recomendao de conceder ou no a certificao, juntamente com quaisquer condies ou

    observaes.

    A GSI deve tomar uma deciso sobre certificao, com base na avaliao das constataes e concluses de auditoria e de quaisquer outras informaes pertinentes (por exemplo: informaes pblicas, comentrios feitos pelo cliente sobre o relatrio de auditoria). O Certificado de Conformidade ser emitido com validade de at 3 anos. 5.7 Manuteno da certificao A GSI efetua as atividades de manuteno a fim de que as reas e funes representativas cobertas pelo escopo do sistema de gesto sejam monitoradas regularmente e levem em considerao as mudanas em seus clientes certificados e em seus sistemas de gesto. As auditorias de manuteno so auditorias no local para avaliar se o sistema de gesto do cliente certificado atende aos requisitos especificados em relao norma na qual a certificao foi concedida. Outras atividades de manuteno podem incluir:

    a) consultas da GSI ao cliente certificado sobre aspectos de certificao; b) anlise de quaisquer declaraes do cliente com relao s suas operaes (por exemplo, material

    promocional, site na web); c) pedidos ao cliente para fornecimento de documentos e registros (em papel ou eletrnico); d) outros meios de monitorar o desempenho do cliente certificado;

    As auditorias de manuteno so auditorias no local, mas no so necessariamente auditorias completas do sistema e devem ser planejadas junto com outras atividades de manuteno, a fim de que a ABNT possa manter a confiana de que o sistema de gesto certificado continua a atender aos requisitos, no perodo entre as auditorias de renovao. A auditoria de manuteno deve avaliar no mnimo:

    a) auditorias internas e anlise crtica pela direo; b) uma anlise das aes tomadas para as no-conformidades identificadas durante a auditoria anterior; c) tratamento de reclamaes; d) eficcia do sistema de gesto com respeito ao alcance dos objetivos do cliente certificado; e) progresso de atividades planejadas visando melhoria contnua; f) controle operacional contnuo; g) anlise de quaisquer mudanas; h) uso de marcas e/ou quaisquer outras referncias certificao.

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 10/13

    As auditorias de manuteno devem se realizadas no mnimo uma vez por ano. A data da 1 auditoria de manuteno aps certificao inicial, no pode ultrapassar 12 meses a partir do ltimo dia da auditoria de certificao (fase 2, se esta resultar na recomendao para a certificao). Esta data ser a data de referncia para a programao das auditorias de manuteno e de renovao. As datas da auditoria de manuteno sero agendadas segundo a freqncia estabelecida em contrato (semestral ou anual), a partir da data de referncia. Ex: Data do ltimo dia da auditoria de certificao: 13/07/2012 Concesso da Certificao: 30/07/2012 Data da validade do Certificado: 30/07/2015 Data mxima da 1 auditoria de manuteno (anual): 13/07/2013 Data mxima da 2 auditoria de manuteno (anual): 13/07/2014 Data mxima da auditoria de renovao: 13/07/2015 No h possibilidade de prorrogao das datas de referncia. necessrio que as organizaes comuniquem formalmente GSI quaisquer alteraes nas condies do sistema de gesto e que deram origem certificao, para que seja avaliada e aprovada a manuteno. A GSI deve manter a certificao com base na demonstrao de que o cliente continua a satisfazer os requisitos da norma de referncia do sistema de gesto. Ela pode manter a certificao de um cliente baseando-se em uma concluso positiva do lder da equipe auditora sem posterior anlise independente, desde que implemente as no-conformidades, caso aplicvel, no prazo acordado. A organizao que no atender o prazo dever ser suspensa at a implementao. Em casos excepcionais deve ser enviada uma justificativa para a GSI analisar.

    5.8 Renovao da certificao A renovao da certificao realizada aps um perodo de trs anos. A renovao deve dar-se com base na auditoria de certificao/ renovao. A auditoria de renovao realizada para avaliar a continuao do atendimento a todos os requisitos da norma de sistema de gesto ou outro documento normativo pertinente. O propsito confirmar a conformidade e a eficcia contnuas do sistema de gesto como um todo, e sua contnua relevncia e aplicabilidade ao escopo de certificao. A auditoria de renovao deve analisar o desempenho do sistema de gesto durante o perodo de certificao e incluir a anlise dos relatrios anteriores de auditorias de manuteno. A auditoria de renovao realizada conforme o processo de certificao (auditoria Fase 2), sendo que a anlise da documentao ser realizada fora das instalaes da organizao. Normalmente nas renovaes de certificao no h necessidade de realizar uma auditoria Fase1. Pode ser necessrio realizar a auditoria Fase 1 em situaes onde houver mudanas significativas no sistema de gesto, na organizao ou no contexto no qual o sistema de gesto opera (por exemplo, quando houver mudanas na legislao). No caso de mltiplos locais ou de certificao de diversas normas de sistemas de gesto fornecida pela GSI, o planejamento para auditoria deve assegurar uma cobertura adequada no local, a fim de proporcionar confiana na certificao.

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 11/13

    Com as novas regras, a renovao do ciclo de certificao (auditoria de renovao) deve ser realizada antes do vencimento do certificado para que a organizao possa continuar sua certificao por um novo ciclo. A auditoria de renovao deve incluir uma auditoria no local que considere os seguintes tpicos:

    a) a eficcia de todo o sistema de gesto, considerando mudanas internas e externas, e sua relevncia e aplicabilidade contnua ao escopo da certificao;

    b) comprometimento demonstrado para manter a eficcia e melhoria do sistema de gesto, a fim de

    melhorar o desempenho global; c) se a operao do sistema de gesto certificado contribui para alcanar a poltica e os objetivos da

    organizao.

    Caso ocorra no-conformidade durante esta auditoria, estas devero ser resolvidas antes da recomendao para a renovao do certificado. Eventuais no-conformidades no resolvidas satisfatoriamente dentro da validade do certificado ocasionaro a perda do status de organizao certificada, incorrendo na necessidade de um processo inicial de certificao, como citado anteriormente. Nenhuma concesso permitida para postergar as datas de uma auditoria de renovao. A GSI deve tomar decises sobre a renovao da certificao com base nos resultados da auditoria de renovao, bem como nos resultados da anlise do sistema, durante o perodo de certificao, e nas reclamaes recebidas de usurios da certificao. O prazo mximo de validade da certificao de at 3 anos. No poder haver prorrogao de certificao. 5.9 Auditorias de extenso de escopo A Organizao certificada deve solicitar formalmente GSI a extenso do escopo. Ao receber a solicitao formal de extenso do escopo, a ABNT deve realizar uma anlise crtica da solicitao e determinar as atividades de auditoria necessrias para decidir se a extenso pode ou no ser concedida. Essa auditoria pode ser realizada em conjunto com uma auditoria de manuteno. Caso ocorram no-conformidades, estas devero ser implementadas no prazo acordado. A organizao que no atender o prazo dever ser suspensa at a implementao. Em casos excepcionais deve ser enviada uma justificativa para a GSI analisar. 5.10 Auditorias avisadas com pouca antecedncia

    Pode ser necessrio realizar auditorias avisadas com pouca antecedncia em organizaes certificadas, para investigar reclamaes, em resposta a mudanas ou como acompanhamento em clientes suspensos. Em tais casos:

    a) a GSI deve descrever e avisar antecipadamente ao cliente certificado, as condies nas quais essas

    visitas avisadas com pouca antecedncia so realizadas; b) a GSI deve tomar um cuidado adicional ao designar a equipe auditora devido falta de oportunidade

    para o cliente recusar algum membro da equipe. 5.11 Auditorias extraordinrias A auditoria extraordinria a atividade realizada quando h a necessidade de complementar o processo de certificao de uma organizao candidata pela falta de cumprimento de algum requisito da documentao de referncia (norma, regulamento, etc.) ou quando h a necessidade de verificar a implementao de

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 12/13

    aes corretivas relativas a no-conformidades apontadas em alguma auditoria. Pode ser uma auditoria avisada com pouca antecedncia. 6 identificao da certificao As Marcas de Conformidade ABNT para sistemas de gesto esto apresentadas a seguir. a) Sistema de gesto da qualidade (mbito do SBAC)

    b) Sistema de gesto da ambiental (mbito do SBAC)

    c) Sistema de gesto da segurana e sade ocupacional

  • A CPIA IMPRESSA DESTE DOCUMENTO CONSIDERADA NO CONTROLADA

    ABNT - ASSOCIAO BRASILEIRA DE NORMAS TCNICAS

    Certificao de Sistemas de Gesto

    PE-004.19

    Data: Set. 2014

    Pg. N 13/13

    d) Sistemas de gesto de segurana da informao

    ____________