d-030-x16 condiciones-especificas

Anuncio
Condiciones Específicas de Certificación
Para proceso multisite de acuerdo con
ISO 9001 / ISO 14001 / ISO 50001 / BS OHSAS 18001 /
SCC/SCP /ISO 27001 / AZAV
Usted desea tener a su empresa certificada como un parte de un proceso orientado a multisitio
(“multisite”). Esto está sujeto al cumplimiento de los criterios criterio específicos de acreditación listados a
continuación. En el caso que no se cumpla de forma individual alguno de estos criterios, entonces cada
centro operativo / unidad organizacional debe ser certificada individualmente.
1. General
1.1. Criterio para la certificación de organización con varios emplazamientos.
 La ejecución de proceso multisite solo es permitido si los criterios siguientes se cumplen sin
excepción y pueden garantizarse por una función central de gestión.
 La organización debe tener oficina central donde determinadas actividades son planeadas,
controladas y administradas.
 La empresa debe poseer una red de oficinas locales o delegaciones (sites / emplazamientos
/ ubicaciones) donde estas actividades son llevadas a cabo en su totalidad o en parte.
 Debe existir una obligación legal o un compromiso contractual entre la oficina central y sus
ubicaciones.
 Todas las ubicaciones debe trabajar bajo de un sistema común de gestión, el cual es
producido, presentado y seguido regularmente por la oficina central.
 El sistema de gestión en la empresa debe estar administrado de manera centralizada bajo
un plan de control central y debe estar sujeto al informe centralizado de revisión del sistema
por la dirección.
 Todas las ubicaciones pertinentes (incluyendo la función de la administración central) deben
estar sujetas a un plan de auditoría interna de la organización y deben haber sido auditadas
conforme a dicho plan, antes de la auditoria de DEKRA Certification.
 La organización debe demostrar que su central ha establecido e implementado un sistema
de gestión de conformidad con la norma/-s de referencia, y que toda la empresa cumple los
requisitos de dicha/-s norma/-s. El sistema de gestión debe considerar las leyes pertinentes,
directivas/directrices.
 La empresa debe demostrar su capacidad de cotejar y analizar datos (incluyendo pero no
limitando los siguientes puntos) de todas las ubicaciones, incluyendo la oficina central, y
demostrar su autoridad y capacidad de iniciar cambios organizacionales cuando sea
requerido:
‐ Sistema de documentación y modificaciones;
‐ Evaluación de la administración;
‐ Quejas;
‐ Evaluación de medidas correctivas;
‐ Planificación y evaluación de los resultados de la auditoría interna;
‐ Cambios de aspectos medioambientales y el impacto asociado para
 Gestión medioambiental (EMS) y
 Diferentes requisitos legales (solo valido para EMS)
 La oficina central debe tener el derecho a establecer acciones correctivas en cada uno de los
sitios, cuando sea requerido. Cuando aplique, esto debe ser parte del acuerdo contractual
entre la oficina central y la ubicación remota.
 Debe existir una relación contractual entre las oficinas centrales (así como ubicaciones
reconocidas en el alcance de la certificación) y la empresa de certificación.
 La oficina central recibirá el certificado para el sistema entero. Los Subcertificados del
certificado principal deben ser reconocidos como tales. Las ubicaciones incorporadas se
listan en un anexo del certificado principal, con indicación de las direcciones completas.
 Auditorias en la oficina central debe incluir evaluación de las interfases a las ubicaciones y
viceversa.
 Todos los procesos pertinentes deben ser observados en cada ubicación.
 Debe de existir una declaración vinculante para que las ubicaciones observen el sistema de
gestión central, la cual presenta la autoridad de los gestores del sistema.
 La oficina central recibirá el informe de auditoría de la entidad de certificación. También es
responsable para iniciar acciones correctivas en las ubicaciones.
 Todos los sitios deben cumplir las condiciones para el mantenimiento de la certificación.
D-030-x16_spa Condiciones específicas de certificación para procesos multisitio
versión 04/04/12
Página 1 of 2
DEKRA Certification S.L.U. * C/ Cerdanya 44 * E-08820 El Prat de Llobregat (Barcelona) * www.dekra-certification.es
Condiciones Específicas de Certificación
Para proceso multisite de acuerdo con
ISO 9001 / ISO 14001 / ISO 50001 / BS OHSAS 18001 /
SCC/SCP /ISO 27001 / AZAV
1.2. Criterio suplementario para la certificación de la organización en un proceso de muestreo.
 Los productos o servicios prestados por todas las ubicaciones deben ser esencialmente del
mismo tipo y en consecuencia deben ser producidos o prestados por medio de los mismos
métodos y procedimientos.
 La muestra de ubicaciones se determinada por las regulaciones de acreditación en vigor.
 Las ubicaciones a ser evaluadas serán seleccionadas por DEKRA Certification. Ubicaciones
o unidades de la empresa donde se llevan a cabo la mayoría de los procesos o los más
críticos, deben ser siempre evaluados antes de emitir el certificado.
 La central debe ser incluida en el seguimiento anual.
 Los informes de auditoría de las auditorías internas de las ubicaciones individuales deben
estar disponibles en la central para inspección, como parte de la auditoria. Solo los informes
de auditoría de las ubicaciones que serán auditadas pueden no presentarse en la central,
pero deben presentarse en dichas ubicaciones.
2. Criterio especifico
2.1. Condiciones adicionales para el proceso de SST (PRL)
La oficina central debe:
 Demostrar la existencia de un sistema centralizado de gestión de la seguridad y salud
laboral, incluyendo servicio de vigilancia de la salud, conforme a lo establecido en la
legislación de Prevención de Riesgos laborales
 Demostrar y documentar la evaluación de riesgos laborales, conforme a lo establecido en
la legislación de Riesgos Laborales.
 Mantener estadísticas de accidentes para la oficina central y las ubicaciones incluidas,
conforme a lo establecido en la legislación de Riesgos Laborales.
2.2. Condiciones adicionales para el proceso de ISO 27001
 Cada ubicación incluida en el Sistema de Gestión de Seguridad de Información (ISMS
por sus siglas en ingles) que sea afectado por riesgos significantes para los activos o
valores informacionales pueden requerir ser evaluados de antemano (en la primera fase
de auditoría)
 El numero de ubicaciones (ver regulaciones de muestreo) que deben ser evaluadas
deben ser seleccionadas de acuerdo con los siguientes requisitos/criterios:
‐ Evaluación del riesgo,
‐ Los diferentes propósitos comerciales de la ubicación,
‐ La complejidad del ISMS (en cada ubicación individual),
‐ Actividades diferentes,
‐ Interacción potencial con sistemas de información críticos o sistemas de información
que procesan información sensible.
 La muestra debe ser determinada de manera selectiva (basándose en los puntos
anteriores) y no selectiva.
D-030-x16_spa Condiciones específicas de certificación para procesos multisitio
versión 04/04/12
Página 2 of 2
DEKRA Certification S.L.U. * C/ Cerdanya 44 * E-08820 El Prat de Llobregat (Barcelona) * www.dekra-certification.es
Descargar