Certificação ISO 9001:2015 e sua implantação

Foto de Luis Cyrino
Luis Cyrino

Certificação ISO 9001:2015 e sua implantação

Certificação ISO 9001:2015 é um sistema de gestão que tem por objetivo garantir a otimização de processos dentro de uma empresa para melhorar seu desempenho.

A ISO 9001:2015 é uma estratégia da alta direção de mostrar aos clientes e potenciais clientes que a empresa está comprometido em fornecer produtos com qualidade.

Embora não seja uma obrigatoriedade, ter uma certificação ISO 9001 é uma evidência de que a empresa mantém um padrão e requisitos de gerenciamento da qualidade em seus processos produtivos.

Certificação ISO 9001:2015, é preciso mesmo?

Mas antes disso a empresa precisa entender o quanto é importante ou não ela ter um SGQ implantado, o que isso pode contribuir com seu crescimento. E para entender isso o primeiro grande passo é conhecer a ISO 9001:2015.

Ou seja, inicialmente é necessário familiarize-se com a norma 9001 e entender seus conceitos chave. Todos os envolvidos na possível implantação devem ter uma compreensão dos requisitos da norma. E também dos procedimentos documentados e do tipo de documentos e registros exigidos.

Depois disso o passo seguinte seria tomar a decisão, e responder a pergunta: Por que implantar um SGQ na empresa? Temos vários fatores que podem influenciar a alta direção nessa tomada de decisão, que seriam:

  • Conquistar a credibilidade da marca;
  • Aperfeiçoamento dos métodos e processos;
  • Satisfação dos clientes com produtos/serviços de qualidade assegurada;
  • Fidelidade de clientes e conquistas de outros mais;
  • Redução de custos;
  • Garantia de uma melhoria continuada.

Com certeza todas essas possibilidades corroboram nessa decisão em ter um SGQ com base na certificação ISO 9001:2015.

Lembrando que esse projeto pode ser realizado internamente para posterior solicitação de empresa certificadora para fazer a auditoria. Ou toda essa preparação e adequação realizada em parceria com uma consultoria para posterior solicitação da empresa certificadora.

Implantação da ISO 9001:2015

Nessa fase onde já existe uma compreensão da norma e a alta gerência decidiu pela implementação da norma, é hora de criar uma equipe para liderar esse projeto.

Essa equipe deve ser composta por gestores de diferentes áreas da empresa, o que vai garantir o sucesso da transição para o novo Sistema de Gestão da Qualidade.

Passo 1: Pré implantação

Garantir que todas as pessoas envolvidas, desde a alta direção e equipe de implementação da norma, entendam o que a ISO 9001:2015 significa para o negócio.

E não menos importante, verificar todos os custos atrelados para o processo em questão. Isso é importante para definir qual a estratégia de implantação que será utilizado no projeto.

Uma vez definido a estratégia como o projeto vai acontecer, é necessário realizar o Gap Analysis da empresa. O Gap Analysis deve ser realizado com o objetivo de verificar a situação atual da empresa em relação ao SGQ.

Essa análise é um processo que as empresas usam para comparar seu desempenho atual com o esperado ao implementar um novo método de gestão.

O que pode atrasar o projeto de certificação ISO?

É preciso também identificar o que pode contribuir ou atrasar o andamento do projeto de implantação do SGQ. Podemos identificar isso por meio de alguns tópicos:

  • Identificar os recursos necessários para andamento do projeto;
  • Possíveis dificuldades técnicas (competências para elaboração atividades);
  • Política, Visão e Missão implantadas de forma efetiva;
  • Plano de negócios com análise de mercado;
  • Indicadores Estratégicos, e de desempenho de processos, entre outros.

Baseado nas primeiras interferências reconhecidas, implantar suas soluções antes de continuar o processo de implantação.

Cronograma de implantação

Independentemente da forma definida para implantação da ISO 9001:2015, a sequência sugere a elaboração de um documento (cronograma). Nele serão necessários que sejam consideradas todas as etapas e atividades necessárias para uma efetiva implantação de um SGQ.

Esse cronograma visa manter corretamente a transição para a ISO 9001:2015, com um plano estruturado e bem definido. Usando a lista de tarefas criada a partir das análises na etapa de pré implantação.

Basicamente esse cronograma deve conter:

  1. Descrição de cada atividade
  2. Recursos necessários
  3. Responsável
  4. Prazo para conclusão

Passo 2: Etapas da implantação

A partir desse momento, a implantação do SGQ começa a tomar forma com uma sequência de atividades.

Planejamento do projeto:

  1. Preparar as agendas de reuniões para definições estratégicas da empresa. Servirá para validar a versão final do cronograma, definir o comitê da Qualidade, definir quais os processos da empresa, definir visão, missão, política e valores, etc.
  2. Plano de ação: definir as atividades como elaboração de documentos, treinamentos, estudos de viabilidade, entre outros.
  3. Palestras: aqui o intuito é passar as informações para todos os colaboradores da empresa.
  4. Iniciar a elaboração dos materiais de divulgação “Endomarketing” e Marketing Externo (banner, quadros, intranet, website, redes sociais, etc.).
  5. Preparar, agendar e realizar os treinamentos de interpretação dos requisitos da norma para todos os envolvidos que terão atuação direta no projeto.
  6. Elaborar os procedimentos padrão para o SGQ:
  7. Definição do Organismo certificador

Mapeamento e modelagem dos processos

Essa é a fase onde acontece de fato o mapeamento e a modelagem dos processos da empresa. Aqui surgem os procedimentos, instruções, formulários e documentos necessários para que os processos funcionem de forma controlada e eficiente.

Implantação dos processos

Esta é a etapa de execução, ou seja, quando será colocado em prática tudo o que foi desenvolvido na etapa de preparação/planejamento dos processos.

É necessário que seja criado um plano de implantação, buscando organizar todos os treinamentos que serão realizados.

Importante seguir um roteiro para isso:

  1. Agendamento para realização dos treinamentos para cada processo
  2. Monitoramento de cada etapa do cronograma
  3. Realização da análise crítica
  4. Elaboração do manual da gestão da qualidade

Manter registros do Sistema de Gestão da Qualidade é necessário para ser certificado pela ISO 9001:2015. Existem certos documentos que é preciso manter e outros que podem ser úteis para manter tudo funcionando como deveria.

A organização e preparação da documentação geralmente são feitas de acordo com a importância e relevância dos documentos.

Agora a empresa tem seu Manual de Qualidade, o que inclui a política e os objetivos de qualidade, bem como o funcionamento do sistema SGQ.

Ele terá descrições de todos os processos dentro do sistema e como eles interagem. Importante sempre voltar e consultar o SGQ sempre que implementar mudanças, isso para garantir que todas as descrições do processo estejam atualizadas.

Passo 3 – Verificação e ajustes do SGQ implantado

Nessa etapa os processos já estão devidamente implantados e operacionalizados ao ponto de gerar registros. Portanto se faz necessário que seja realizada uma verificação do SGQ implantado.

Após dois a três meses após o SGQ estar em pleno funcionamento, é necessário realizar auditorias internas em todas as áreas da empresa.

Isso para identificar quaisquer divergências dentro do escopo do seu SGQ – Sistema de Garantia da Qualidade. Quaisquer medidas corretivas que precisem ser tomadas devem ser realizadas de forma imediata. E caso necessário, a documentação deve ser revista e realização das devidas correções.

Para fazer essas auditorias é importante:

  • Planejamento, agendamento e comunicação da auditoria interna;
  • Realização da auditoria;
  • Elaboração do relatório final;
  • Plano de ação para tratar eventuais não conformidades;
  • Plano de ação para tratar possíveis melhorias;
  • Tratar as não conformidades com uma análise da causa raiz;

Passo 4 – Revisão do SGQ e seu desempenho

Depois da realização da auditoria interna e seu Sistema de Gestão da Qualidade estar instalado e funcionando por pelo menos seis meses, é importante revisar o progresso que o negócio está fazendo.

Esta revisão ajudará a equipe a identificar quaisquer tipos de problemas e as ações corretivas que precisam ser tomadas para que tudo esteja em linha com os requisitos da norma.

Nesse passo de revisão, pode ser identificado que mudanças precisam ser feitas na política de qualidade ou em seus objetivos.

Nessa revisão deve ser verificado:

  • Resultados da auditoria
  • Feedback do cliente
  • Desempenho do processo
  • Conformidade do produto
  • Status das ações corretivas
  • Ações de acompanhamento de revisões anteriores
  • Alterações que podem afetar o sistema
  • Recomendações para melhoria do sistema

Passo 4 – Certificação

É chegada a última etapa de todo o processo e a mais esperada, a auditoria externa para certificação da empresa. Importante seguir alguns tópicos:

  • Fazer o agendamento junto ao organismo certificador;
  • Verificar possíveis requisitos específicos da empresa certificadora;
  • Acompanhamento da auditoria;
  • Caso necessário, fazer as correções de possíveis não conformidades;
  • Agendamento da nova auditoria para verificar as não conformidades;
  • Encerramento do processo e certificação.

Passo 5 – Melhoria continuada

Estar certificado não significa que o trabalho terminou, pelo contrário, só está começando. Uma das necessidades que a norma ISO 9001:2015 exige é a recertificação a cada 3 anos, então manter o padrão do SGQ é necessário.

E mais, que as empresas certificadas continuem a mostrar melhorias na eficácia de seu sistema implementado. Os gestores devem sempre ter como objetivo satisfazer os clientes identificando melhorias dos processos em seu sistema.

Saiba mais sobre essa norma no link abaixo:

ISO 9001:2015

Conclusão

A implementação da norma ISO 9001:2015 é um processo complexo, muito mais detalhada do que foi explanado aqui. Uma decisão extremamente importante para as organizações que desejam aprimorar seus sistemas de gestão e alcançar a excelência operacional.

A ISO 9001:2015 fornece uma estrutura sólida e meios para o alcance da melhoria contínua dos processos organizacionais. E uma norma flexível que permite que empresas de todos os portes e segmentos adotem as melhores práticas.

Fonte bibliográfica:

https://www.iso-9001-checklist.co.uk/

https://www.lcngestao.com.br/

Compartilhar:

Facebook
Twitter
LinkedIn
Pinterest

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Artigos relacionados
Categorias

Newsletter

Cadastre seu e-mail e receba conteúdo exclusivo. Odiamos SPAM ;)

POLÍTICA DE PRIVACIDADE

Este site é mantido e operado por Luis Carlos Cyrino Peres

Nós coletamos e utilizamos alguns dados pessoais que pertencem àqueles que utilizam nosso site. Ao fazê-lo, agimos na qualidade de controlador desses dados e estamos sujeitos às disposições da Lei Federal n. 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD).

Nós cuidamos da proteção de seus dados pessoais e, por isso, disponibilizamos esta política de privacidade, que contém informações importantes sobre:
- Quem deve utilizar nosso site
- Quais dados coletamos e o que fazemos com eles;
- Seus direitos em relação aos seus dados pessoais; e
- Como entrar em contato conosco.

1. Dados que coletamos e motivos da coleta
Nosso site coleta e utiliza alguns dados pessoais de nossos usuários, de acordo com o disposto nesta seção.

1.1. Dados pessoais fornecidos expressamente pelo usuário
Nós coletamos os seguintes dados pessoais que nossos usuários nos fornecem expressamente ao utilizar nosso site:
Nome
E-mail
Telefone

A coleta destes dados ocorre nos seguintes momentos:
Solicitação de Contato
Solicitação de Orçamentos

Os dados fornecidos por nossos usuários são coletados com as seguintes finalidades:
Para retornar o contato ao usuário que solicitou, seja para orçamento, duvidas ou suporte

1.2. Dados pessoais obtidos de outras formas
Nós coletamos os seguintes dados pessoais de nossos usuários:
Dados de localização, navegador, dispositivo de acesso, sistema operacional, faixa etária, sexo, através do Google Analytics e Google Ads

A coleta destes dados ocorre nos seguintes momentos:
Ao acessar o site e navegar nas páginas

Estes dados são coletados com as seguintes finalidades:
Melhorar a experiência do usuário ao navegar em nosso site

1.3. Dados sensíveis
Não serão coletados dados sensíveis de nossos usuários, assim entendidos aqueles definidos nos arts. 11 e seguintes da Lei de Proteção de Dados Pessoais. Assim, não haverá coleta de dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

1.4. Cookies
Cookies são pequenos arquivos de texto baixados automaticamente em seu dispositivo quando você acessa e navega por um site. Eles servem, basicamente, para seja possível identificar dispositivos, atividades e preferências de usuários.
Os cookies não permitem que qualquer arquivo ou informação sejam extraídos do disco rígido do usuário, não sendo possível, ainda, que, por meio deles, se tenha acesso a informações pessoais que não tenham partido do usuário ou da forma como utiliza os recursos do site.

a. Cookies de terceiros
Alguns de nossos parceiros podem configurar cookies nos dispositivos dos usuários que acessam nosso site.
Estes cookies, em geral, visam possibilitar que nossos parceiros possam oferecer seu conteúdo e seus serviços ao usuário que acessa nosso site de forma personalizada, por meio da obtenção de dados de navegação extraídos a partir de sua interação com o site.
O usuário poderá obter mais informações sobre os cookies de terceiro e sobre a forma como os dados obtidos a partir dele são tratados, além de ter acesso à descrição dos cookies utilizados e de suas características, acessando o seguinte link:
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage?hl=pt-br
As entidades encarregadas da coleta dos cookies poderão ceder as informações obtidas a terceiros.

b. Gestão de cookies
O usuário poderá se opor ao registro de cookies pelo site, bastando que desative esta opção no seu próprio navegador. Mais informações sobre como fazer isso em alguns dos principais navegadores utilizados hoje podem ser acessadas a partir dos seguintes links:
Internet Explorer:
https://support.microsoft.com/pt-br/help/17442/windows-internet-explorer-delete-manage-cookies
Safari:
https://support.apple.com/pt-br/guide/safari/sfri11471/mac
Google Chrome:
https://support.google.com/chrome/answer/95647?hl=pt-BR&hlrm=pt
Mozila Firefox:
https://support.mozilla.org/pt-BR/kb/ative-e-desative-os-cookies-que-os-sites-usam
Opera:
https://www.opera.com/help/tutorials/security/privacy/
A desativação dos cookies, no entanto, pode afetar a disponibilidade de algumas ferramentas e funcionalidades do site, comprometendo seu correto e esperado funcionamento. Outra consequência possível é remoção das preferências do usuário que eventualmente tiverem sido salvas, prejudicando sua experiência.

1.5. Coleta de dados não previstos expressamente
Eventualmente, outros tipos de dados não previstos expressamente nesta Política de Privacidade poderão ser coletados, desde que sejam fornecidos com o consentimento do usuário, ou, ainda, que a coleta seja permitida com fundamento em outra base legal prevista em lei.
Em qualquer caso, a coleta de dados e as atividades de tratamento dela decorrentes serão informadas aos usuários do site.

2. Compartilhamento de dados pessoais com terceiros Nós não compartilhamos seus dados pessoais com terceiros. Apesar disso, é possível que o façamos para cumprir alguma determinação legal ou regulatória, ou, ainda, para cumprir alguma ordem expedida por autoridade pública.

3. Por quanto tempo seus dados pessoais serão armazenados
Os dados pessoais coletados pelo site são armazenados e utilizados por período de tempo que corresponda ao necessário para atingir as finalidades elencadas neste documento e que considere os direitos de seus titulares, os direitos do controlador do site e as disposições legais ou regulatórias aplicáveis.
Uma vez expirados os períodos de armazenamento dos dados pessoais, eles são removidos de nossas bases de dados ou anonimizados, salvo nos casos em que houver a possibilidade ou a necessidade de armazenamento em virtude de disposição legal ou regulatória.

4. Bases legais para o tratamento de dados pessoais
Uma base legal para o tratamento de dados pessoais nada mais é que um fundamento jurídico, previsto em lei, que justifica o justifica. Assim, cada operação de tratamento de dados pessoais precisa ter uma base legal a ela correspondente.

Nós tratamos os dados pessoais de nossos usuários nas seguintes hipóteses:
- mediante o consentimento do titular dos dados pessoais
- para o cumprimento de obrigação legal ou regulatória pelo controlador

4.1. Consentimento
Determinadas operações de tratamento de dados pessoais realizadas em nosso site dependerão da prévia concordância do usuário, que deverá manifestá-la de forma livre, informada e inequívoca.
O usuário poderá revogar seu consentimento a qualquer momento, sendo que, não havendo hipótese legal que permita ou que demande o armazenamento dos dados, os dados fornecidos mediante consentimento serão excluídos.
Além disso, se desejar, o usuário poderá não concordar com alguma operação de tratamento de dados pessoais baseada no consentimento. Nestes casos, porém, é possível que não possa utilizar alguma funcionalidade do site que dependa daquela operação. As consequências da falta de consentimento para uma atividade específica são informadas previamente ao tratamento.

4.2. Cumprimento de obrigação legal ou regulatória pelo controlador
Algumas operações de tratamento de dados pessoais, sobretudo o armazenamento de dados, serão realizadas para que possamos cumprir obrigações previstas em lei ou em outras disposições normativas aplicáveis às nossas atividades.

5. Direitos do usuário
O usuário do site possui os seguintes direitos, conferidos pela Lei de Proteção de Dados Pessoais:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na lei;
- portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial;
- eliminação dos dados pessoais tratados com o consentimento do titular, exceto nos casos previstos em lei;
- informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento.
É importante destacar que, nos termos da LGPD, não existe um direito de eliminação de dados tratados com fundamento em bases legais distintas do consentimento, a menos que os dados seja desnecessários, excessivos ou tratados em desconformidade com o previsto na lei.

5.1. Como o titular pode exercer seus direitos
Para garantir que o usuário que pretende exercer seus direitos é, de fato, o titular dos dados pessoais objeto da requisição, poderemos solicitar documentos ou outras informações que possam auxiliar em sua correta identificação, a fim de resguardar nossos direitos e os direitos de terceiros. Isto somente será feito, porém, se for absolutamente necessário, e o requerente receberá todas as informações relacionadas.

6. Medidas de segurança no tratamento de dados pessoais
Empregamos medidas técnicas e organizativas aptas a proteger os dados pessoais de acessos não autorizados e de situações de destruição, perda, extravio ou alteração desses dados.
As medidas que utilizamos levam em consideração a natureza dos dados, o contexto e a finalidade do tratamento, os riscos que uma eventual violação geraria para os direitos e liberdades do usuário, e os padrões atualmente empregados no mercado por empresas semelhantes à nossa.
Entre as medidas de segurança adotadas por nós, destacamos as seguintes:
Armazenamento em servidores e computadores criptografados
Ainda que adote tudo o que está ao seu alcance para evitar incidentes de segurança, é possível que ocorra algum problema motivado exclusivamente por um terceiro - como em caso de ataques de hackers ou crackers ou, ainda, em caso de culpa exclusiva do usuário, que ocorre, por exemplo, quando ele mesmo transfere seus dados a terceiro. Assim, embora sejamos, em geral, responsáveis pelos dados pessoais que tratamos, nos eximimos de responsabilidade caso ocorra uma situação excepcional como essas, sobre as quais não temos nenhum tipo de controle.
De qualquer forma, caso ocorra qualquer tipo de incidente de segurança que possa gerar risco ou dano relevante para qualquer de nossos usuários, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados acerca do ocorrido, em conformidade com o disposto na Lei Geral de Proteção de Dados.

7. Reclamação a uma autoridade de controle
Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, os titulares de dados pessoais que se sentirem, de qualquer forma, lesados, podem apresentar reclamação à Autoridade Nacional de Proteção de Dados.

8. Alterações nesta política
A presente versão desta Política de Privacidade foi atualizada pela última vez em: 02/12/2020.
Nos reservamos o direito de modificar, a qualquer momento, as presentes normas, especialmente para adaptá-las às eventuais alterações feitas em nosso site, seja pela disponibilização de novas funcionalidades, seja pela supressão ou modificação daquelas já existentes.
Sempre que houver uma modifição, nossos usuários serão notificados acerca da mudança.

9. Como entrar em contato conosco
Para esclarecer quaisquer dúvidas sobre esta Política de Privacidade ou sobre os dados pessoais que tratamos, entre em contato com nosso Encarregado de Proteção de Dados Pessoais, por algum dos canais mencionados abaixo:
E-mail: contato@manutencaoemfoco.com.br
Telefone: (41) 9 9958-6044