Kredentialer

Verificer ISO-certificeringer via akkrediterede organer

ISO udvikler og udgiver internationale standarder, men udfører ikke selv audits eller udsteder certifikater.

Hvad du egentlig verificerer: ISO-standard, certifikat og akkreditering

ISO udvikler og udgiver internationale standarder, men udfører ikke selv audits eller udsteder certifikater. Det gør certificeringsorganer: Efter en audit kan de udstede et certifikat, der bekræfter, at en organisations ledelsessystem opfylder kravene i en bestemt standard.

Akkreditering gælder certificeringsorganet, ikke kunden. Skeln derfor mellem certifikatet, som organisationen har fået, og certificeringsorganets akkreditering, som er en ekstern vurdering af organet. Certificering er certificeringsorganets uafhængige verifikationsproces; akkreditering er godkendelsen, der gør organet kompetent til at udføre netop den type certificering.

For at verificere et ISO-certifikat bør du først undersøge, om det udstedende certificeringsorgan er akkrediteret til netop den certificeringsstandard, certifikatet vedrører. Uden akkreditering er der ingen uafhængig kontrol med organets kompetence og upartiskhed.

Akkrediteringsorganets rolle – og hvorfor det styrker tilliden

I Danmark er DANAK akkrediteringsorgan. DANAK skal selv opfylde ISO/IEC 17011 og akkrediterer virksomheder efter en række akkrediteringsstandarder. Når et certificeringsorgan er akkrediteret, er det derfor underlagt ekstern kontrol fra DANAK.

DANAK akkrediterer certificeringsorganer til certificering af ledelsessystemer efter DS/EN ISO/IEC 17021-1. Akkrediteringen sker til specifikke områder som arbejdsmiljø, energi, fødevaresikkerhed, kvalitet, informationssikkerhed, medicinsk udstyr, miljø, EMAS, AQAP og asset management. For produkter, processer og serviceydelser sker akkreditering efter DS/EN ISO/IEC 17065, og for personer efter DS/EN ISO/IEC 17024.

Når du skal verificere et certifikat, kan du tjekke, om certificeringsorganet har en gyldig akkreditering inden for det pågældende område. Akkrediteringen er ikke en engangsgodkendelse, men en løbende ekstern kontrol.

Akkrediterede områder i Danmark via DANAK

  • Ledelsessystemer — Kvalitet, miljø, energi, fødevaresikkerhed, informationssikkerhed, medicinsk udstyr, EMAS, AQAP, asset management

Fordele og begrænsninger ved akkrediterede certificeringsorganer

Pro
Uafhængig kontrol fra DANAK sikrer kompetence og opretholder tillid
Kon
Akkreditering er ikke garanti for høj kvalitet – kun for proceskompetence

Find den rigtige akkrediteringsstandard for certifikattypen

Akkrediteringsstandarden afhænger af, hvad der certificeres. Brug oversigten til at afgøre, om certificeringsorganet er akkrediteret til netop den type certifikat, du står med:

  • LedelsessystemerISO/IEC 17021-1
  • Produkter, processer og serviceydelserISO/IEC 17065
  • PersonerISO/IEC 17024
  • InspektionISO/IEC 17020
  • Validering og verifikationISO/IEC 17029
  • Laboratorier (kalibrering/prøvning)ISO/IEC 17025
  • Medicinske laboratorierISO 15189
  • ReferencematerialerISO 17034
  • PræstationsprøvningISO/IEC 17043
  • BiobankprocesserISO 20387

For ledelsessystemer er akkrediteringen desuden opdelt i områder, jf. listen over ledelsessystemområder i afsnit 2. Du skal derfor kontrollere, at certificeringsorganet er akkrediteret til for eksempel kvalitet eller miljø – ikke blot til ledelsessystemer generelt.

Er certifikatet for eksempel et ISO 9001-certifikat, skal certificeringsorganet være akkrediteret efter ISO/IEC 17021-1 med kvalitet som område. Er det et produktcertifikat, skal akkrediteringen være efter ISO/IEC 17065.

Akkrediteringsstandarder efter certificeringstype

Ledelsessystemer
ISO/IEC 17021-1
Laboratorier (kalibrering/prøvning)
ISO/IEC 17025
Præstationsprøvning
ISO/IEC 17043

Afkod standardbetegnelser på certifikatet

Standardbetegnelser på certifikater og akkrediteringsdokumenter følger et system: DS står for dansk godkendt standard, EN for europæisk godkendt standard, og ISO eller IEC for internationale standarder. DS/EN ISO/IEC 17025 er altså en international (ISO/IEC) og europæisk (EN) standard, der er dansk godkendt (DS).

Når du ser en betegnelse som DS/EN ISO/IEC 17021-1, kan du aflæse, at standarden er anerkendt på dansk, europæisk og internationalt niveau.

Tjek certifikatets indhold og gyldighed

Et certifikat er normalt gyldigt i en fastsat periode og opretholdes gennem regelmæssige opfølgningsaudits. Kontroller derfor udstedelsesdato, udløbsdato og dokumentationen for de løbende opfølgningsaudits.

Kontroller også, hvem der har udstedt certifikatet, hvilken standard det dækker, og hvilket scope det omfatter – det vil sige hvilke aktiviteter, lokationer eller processer. Scope skal matche den del af virksomheden, du har brug for at stole på.

Du kan typisk verificere certificeringsorganets akkreditering og certifikatets gyldighed via akkrediteringsorganets registre eller certificeringsorganets egen fortegnelse. Tjek, at certifikatet ikke er udløbet, suspenderet eller trukket tilbage.

Verifikationspunkter for ISO-certifikater

  • UdstedelsesdatoKontroller gyldighed
  • UdløbsdatoSørg for ikke at være udløbet
  • ScopeMatch med virksomhedens aktiviteter
  • Certificeringsorganets akkrediteringTjek via DANAKs register
  • StatusIkke suspenderet eller trukket tilbage

Sådan verificerer du et ISO-certifikat

  1. 1. Identificér certificeringsorganetFind ud af hvem der udstedte certifikatet
  2. 2. Kontroller akkrediteringTjek om organet er akkrediteret efter den rigtige standard
  3. 3. Verificér certifikatets gyldighedSe datoer og status i registre
  4. 4. Analyser scopeSørg for, at det dækker det relevante område
  5. 5. Spørg om uafhængighed og klagerBrug krav fra ISO/IEC 17021 til vurdering

Spørg certificeringsorganet om uafhængighed, kompetence og klager

ISO/IEC 17021 er den internationale standard, som certificeringsorganer for ledelsessystemer skal leve op til for at kunne opnå akkreditering. Standarden kræver blandt andet klar rollefordeling, styring af upartiskhed, et struktureret auditforløb, håndtering af klager og appel samt vedligehold af kompetencer.

Hvis du er i tvivl om et certificeringsorgans habilitet eller akkreditering, kan du stille konkrete spørgsmål med udgangspunkt i disse krav. For eksempel: Hvordan sikrer I upartiskhed i auditprocessen? Hvordan håndterer I klager og appeller? Hvordan vedligeholder og dokumenterer I auditørernes kompetence? Hvordan er roller og ansvar fordelt mellem audit og certificeringsbeslutning?

Hvad ISO-certifikatet ikke dækker

Certificering af ledelsessystemer er ikke det samme som certificering af et produkt, en service eller en medarbejder. Det er en uafhængig vurdering af organisationens ledelsessystem. Certificeringen bekræfter, at organisationen har etableret og vedligeholder processer, som opfylder kravene i en specifik ledelsessystemstandard, såsom ISO 9001, ISO 14001, ISO 45001 eller ISO/IEC 27001.

Et ISO 9001-certifikat betyder derfor ikke, at hvert enkelt produkt er fejlfrit, men at virksomheden har et ledelsessystem til at styre kvaliteten. Tilsvarende betyder et ISO/IEC 27001-certifikat ikke, at alle it-systemer er sikre, men at organisationen har et styringssystem for informationssikkerhed.

Når du verificerer et ISO-certifikat, skal du derfor være klar over, at certifikatet bekræfter ledelsessystemets overensstemmelse med standarden – ikke en garanti for produktets eller medarbejderens kvalitet.

Mere fra Kredentialer

Kredentialer

Hvad dækker en professionel ansvarsforsikring?

En professionel ansvarsforsikring – også kaldet rådgiveransvarsforsikring – dækker de erstatningskrav og tilhørende retsomkostninger, du kan blive mødt med, når en kunde lider økonomisk tab på grund…