Condiciones Específicas de Certificación Para proceso multisite de acuerdo con ISO 9001 / ISO 14001 / ISO 50001 / BS OHSAS 18001 / SCC/SCP /ISO 27001 / AZAV Usted desea tener a su empresa certificada como un parte de un proceso orientado a multisitio (“multisite”). Esto está sujeto al cumplimiento de los criterios criterio específicos de acreditación listados a continuación. En el caso que no se cumpla de forma individual alguno de estos criterios, entonces cada centro operativo / unidad organizacional debe ser certificada individualmente. 1. General 1.1. Criterio para la certificación de organización con varios emplazamientos. La ejecución de proceso multisite solo es permitido si los criterios siguientes se cumplen sin excepción y pueden garantizarse por una función central de gestión. La organización debe tener oficina central donde determinadas actividades son planeadas, controladas y administradas. La empresa debe poseer una red de oficinas locales o delegaciones (sites / emplazamientos / ubicaciones) donde estas actividades son llevadas a cabo en su totalidad o en parte. Debe existir una obligación legal o un compromiso contractual entre la oficina central y sus ubicaciones. Todas las ubicaciones debe trabajar bajo de un sistema común de gestión, el cual es producido, presentado y seguido regularmente por la oficina central. El sistema de gestión en la empresa debe estar administrado de manera centralizada bajo un plan de control central y debe estar sujeto al informe centralizado de revisión del sistema por la dirección. Todas las ubicaciones pertinentes (incluyendo la función de la administración central) deben estar sujetas a un plan de auditoría interna de la organización y deben haber sido auditadas conforme a dicho plan, antes de la auditoria de DEKRA Certification. La organización debe demostrar que su central ha establecido e implementado un sistema de gestión de conformidad con la norma/-s de referencia, y que toda la empresa cumple los requisitos de dicha/-s norma/-s. El sistema de gestión debe considerar las leyes pertinentes, directivas/directrices. La empresa debe demostrar su capacidad de cotejar y analizar datos (incluyendo pero no limitando los siguientes puntos) de todas las ubicaciones, incluyendo la oficina central, y demostrar su autoridad y capacidad de iniciar cambios organizacionales cuando sea requerido: ‐ Sistema de documentación y modificaciones; ‐ Evaluación de la administración; ‐ Quejas; ‐ Evaluación de medidas correctivas; ‐ Planificación y evaluación de los resultados de la auditoría interna; ‐ Cambios de aspectos medioambientales y el impacto asociado para Gestión medioambiental (EMS) y Diferentes requisitos legales (solo valido para EMS) La oficina central debe tener el derecho a establecer acciones correctivas en cada uno de los sitios, cuando sea requerido. Cuando aplique, esto debe ser parte del acuerdo contractual entre la oficina central y la ubicación remota. Debe existir una relación contractual entre las oficinas centrales (así como ubicaciones reconocidas en el alcance de la certificación) y la empresa de certificación. La oficina central recibirá el certificado para el sistema entero. Los Subcertificados del certificado principal deben ser reconocidos como tales. Las ubicaciones incorporadas se listan en un anexo del certificado principal, con indicación de las direcciones completas. Auditorias en la oficina central debe incluir evaluación de las interfases a las ubicaciones y viceversa. Todos los procesos pertinentes deben ser observados en cada ubicación. Debe de existir una declaración vinculante para que las ubicaciones observen el sistema de gestión central, la cual presenta la autoridad de los gestores del sistema. La oficina central recibirá el informe de auditoría de la entidad de certificación. También es responsable para iniciar acciones correctivas en las ubicaciones. Todos los sitios deben cumplir las condiciones para el mantenimiento de la certificación. D-030-x16_spa Condiciones específicas de certificación para procesos multisitio versión 04/04/12 Página 1 of 2 DEKRA Certification S.L.U. * C/ Cerdanya 44 * E-08820 El Prat de Llobregat (Barcelona) * www.dekra-certification.es Condiciones Específicas de Certificación Para proceso multisite de acuerdo con ISO 9001 / ISO 14001 / ISO 50001 / BS OHSAS 18001 / SCC/SCP /ISO 27001 / AZAV 1.2. Criterio suplementario para la certificación de la organización en un proceso de muestreo. Los productos o servicios prestados por todas las ubicaciones deben ser esencialmente del mismo tipo y en consecuencia deben ser producidos o prestados por medio de los mismos métodos y procedimientos. La muestra de ubicaciones se determinada por las regulaciones de acreditación en vigor. Las ubicaciones a ser evaluadas serán seleccionadas por DEKRA Certification. Ubicaciones o unidades de la empresa donde se llevan a cabo la mayoría de los procesos o los más críticos, deben ser siempre evaluados antes de emitir el certificado. La central debe ser incluida en el seguimiento anual. Los informes de auditoría de las auditorías internas de las ubicaciones individuales deben estar disponibles en la central para inspección, como parte de la auditoria. Solo los informes de auditoría de las ubicaciones que serán auditadas pueden no presentarse en la central, pero deben presentarse en dichas ubicaciones. 2. Criterio especifico 2.1. Condiciones adicionales para el proceso de SST (PRL) La oficina central debe: Demostrar la existencia de un sistema centralizado de gestión de la seguridad y salud laboral, incluyendo servicio de vigilancia de la salud, conforme a lo establecido en la legislación de Prevención de Riesgos laborales Demostrar y documentar la evaluación de riesgos laborales, conforme a lo establecido en la legislación de Riesgos Laborales. Mantener estadísticas de accidentes para la oficina central y las ubicaciones incluidas, conforme a lo establecido en la legislación de Riesgos Laborales. 2.2. Condiciones adicionales para el proceso de ISO 27001 Cada ubicación incluida en el Sistema de Gestión de Seguridad de Información (ISMS por sus siglas en ingles) que sea afectado por riesgos significantes para los activos o valores informacionales pueden requerir ser evaluados de antemano (en la primera fase de auditoría) El numero de ubicaciones (ver regulaciones de muestreo) que deben ser evaluadas deben ser seleccionadas de acuerdo con los siguientes requisitos/criterios: ‐ Evaluación del riesgo, ‐ Los diferentes propósitos comerciales de la ubicación, ‐ La complejidad del ISMS (en cada ubicación individual), ‐ Actividades diferentes, ‐ Interacción potencial con sistemas de información críticos o sistemas de información que procesan información sensible. La muestra debe ser determinada de manera selectiva (basándose en los puntos anteriores) y no selectiva. D-030-x16_spa Condiciones específicas de certificación para procesos multisitio versión 04/04/12 Página 2 of 2 DEKRA Certification S.L.U. * C/ Cerdanya 44 * E-08820 El Prat de Llobregat (Barcelona) * www.dekra-certification.es