Certifieringsprocesser med flera platser
Om en organisation ansöker om certifiering av ett ackrediterat certifieringsorgan måste man bestämma hur lång tid revisionen ska ta. En av komponenterna i beräkningen av revisionstiden är antalet anläggningar i den sökande organisationen. I samband med att ändring 1: 2020 till ISO 27006 kom tidigare uppstod oklarheter om beräkningen av granskningstiden för organisationer med flera filialer. När det gäller beräkningen av antalet heltidsekvivalenter per filial har den europeiska ackrediteringen nu antagit en formell ståndpunkt. Denna ståndpunkt följs av ackrediteringsrådet:
Since the publication of ISO/IEC 27006 AMD-1: 2020, the state requirements for multi-site organisations have changed, leading to possible confusion with regard to audit time calculation.
Question: Can the audit time for a multi-site organisation be calculated as if it was a single site?
No, Audit Time has to be calculated on the basis of the characteristics of each specific site that is part of the sample. For each site the audit time must be coherent with consideration based on the indication of § 9.1.5.1.2 and the number of people that has access to each specific site. What the amendment states is that this number cannot be less than if it was calculated on the basis of a single site, when and if such situation could be.
Ovanstående uttalande kan påverka den beräkning av tidigare tid som gäller för en organisation.
När finns det en enda organisation med flera platser? #
Detta inträffar när hela organisationen omfattas av ett ledningssystem som består av en central funktion med ett antal platser (permanenta, tillfälliga eller virtuella) där processerna/verksamheterna från certifieringsområdet helt eller delvis utförs.
Ansökan #
För att avgöra om det finns en eller flera filialer tittar varje organisation på vilka filialer som omfattas av certifieringen. Utgångspunkten här är att titta på alla formella grenar i förhållande till tillämpningsområdet.
Beräkning av revisionstid #
För att få fram en korrekt tidsberäkning görs en revisionstidsberäkning för varje plats på grundval av antalet heltidsanställda per plats. Beräkningen av granskningstiden baseras på de platser som ska besökas per år. I vissa fall baseras den på ett urval.
Certifiering #
Varje år ska den centrala funktionen och ett antal anläggningar i en organisation med flera anläggningar granskas enligt gällande krav. Se även länkarna under ”Mer information”.
Kostnad för certifiering #
Beroende på situationen kan ovanstående förfarande leda till att revisionen tar längre tid. Detta kan leda till att kostnaden för certifieringsprocessen kan öka på grund av den extra tid vi behöver för att utföra arbetet. Är du en kund med flera anläggningar och vill ha en indikation på de ekonomiska konsekvenserna för din revision? I så fall kan du kontakta våra kund- och projektsamordnare på planning@brandcompliance.com eller på telefonnummer +31 73 220 20 30.
Mer information #
I resurserna nedan hittar du mer information om de krav som måste uppfyllas av Brand Compliance för organisationer med flera anläggningar: