Сертификация систем
менеджмента ISO
Внедрение и сертификация систем менеджмента качества, безопасности пищевой продукции, экологии, охраны труда, информационной безопасности и безопасности дорожного движения по стандартам ISO — в собственной зарегистрированной системе сертификации СДС.
Зачем нужен сертификат ISO?
Требование получить сертификат ISO может исходить от зарубежного контрагента или от самого руководства компании, заинтересованного в системном развитии бизнеса. Внедрение стандартов ISO позволяет выстроить доказавшую свою работоспособность систему менеджмента, снизить количество брака, повысить удовлетворённость клиентов и доверие партнёров.
Сертификат ISO 9001 признаётся во всём мире и помогает наладить стратегическое международное партнёрство. Выданные документы имеют срок действия 1–3 года, поэтому процедуру сертификации необходимо периодически повторять — независимо от того, на какой срок изначально рассчитывает заказчик.
Наш орган по сертификации СДС аккредитован сразу на несколько стандартов ISO, поэтому системы менеджмента можно внедрять и сертифицировать как по отдельности, так и в виде интегрированной системы качества.
Важно понимать разницу между двумя вещами, которые в разговоре часто называют одним словом «ISO». Стандарт — это документ, разработанный Международной организацией по стандартизации (ISO) и принятый в России как идентичный национальный стандарт ГОСТ Р ИСО. Сертификат — результат независимой оценки того, что ваша система менеджмента этому документу соответствует. Сама ISO сертификатов не выдаёт и органы по сертификации не аккредитует: она пишет стандарты, а подтверждение соответствия проводят органы по сертификации — такие как наш.
Что вы получаете
- Бланки сертификатов на русском и иностранном языках, с юридической силой за рубежом
- Разрешение на использование знака соответствия ISO
- Сертификаты компетентности аудиторов
- Комплект технической документации
ISO 9001 — от 14 000 ₽, ISO 22000 (ХАССП) — от 15 000 ₽. Точная стоимость зависит от численности предприятия, количества площадок и сложности процессов.
Шесть стандартов на выбор
Каждый стандарт можно внедрить и сертифицировать отдельно либо объединить несколько систем в одну — интегрированную систему менеджмента. Все шесть стандартов построены на одной структуре разделов, поэтому совмещать их дешевле, чем сертифицировать по очереди.
Сколько компаний уже сертифицировано
Ежегодное исследование ISO Survey, которое Международная организация по стандартизации проводит совместно с Международным форумом по аккредитации (IAF), считает действующие сертификаты по всему миру. Итоги за 2024 год были опубликованы в сентябре 2025-го.
Цифры объясняют, почему сертификат ISO так часто фигурирует в требованиях контрагентов: для большинства крупных международных цепочек поставок это давно норма делового оборота, а не редкое конкурентное преимущество.
ISO 9001 — система менеджмента качества
Действующий стандарт — ГОСТ Р ИСО 9001-2015 (заменил ГОСТ ИСО 9001-2011 с 1 ноября 2015 года). Он идентичен международному ISO 9001:2015. Выполнение требований стандарта позволяет внедрить на предприятии эффективную систему менеджмента качества, снизить количество брака, повысить удовлетворённость клиентов и доверие контрагентов, наладить международное партнёрство — сертификат ISO 9001 признаётся во всём мире.
Ключевая мысль стандарта: качество — это не отдел технического контроля в конце конвейера, а управляемая цепочка процессов. Стандарт не диктует, каким должен быть ваш продукт, и не устанавливает технических характеристик. Он описывает, как организация должна планировать работу, распределять ответственность, работать с рисками, собирать данные и исправлять то, что идёт не так. Поэтому ISO 9001 одинаково применим к заводу, проектному бюро, транспортной компании и IT-разработчику.
Семь принципов менеджмента качества
Стандарт построен на семи принципах, сформулированных в ГОСТ Р ИСО 9000-2015. Именно их аудитор ищет в реальной работе компании, а не в папке с документами:
Понимать текущие и будущие требования заказчика и стабильно их выполнять.
Руководство задаёт единство цели и создаёт условия, в которых люди вовлечены в её достижение.
Компетентные, наделённые полномочиями и вовлечённые сотрудники на всех уровнях.
Деятельность рассматривается как взаимосвязанные процессы с входами, выходами и владельцами.
Постоянное улучшение — не разовый проект, а неизменная цель организации.
Управленческие решения опираются на анализ данных и фактов, а не на впечатления.
Устойчивый успех достигается через управление отношениями с поставщиками, партнёрами и другими заинтересованными сторонами.
Из чего состоят требования стандарта
Требования ISO 9001:2015 собраны в семь разделов — с четвёртого по десятый. Эта же структура (её называют Harmonized Structure, ранее Annex SL) лежит в основе ISO 14001, ISO 45001, ISO 27001 и ISO 22000, поэтому компании, уже внедрившей один стандарт, второй даётся заметно легче:
- 4Контекст организации — что влияет на компанию снаружи и внутри, кто заинтересованные стороны, где границы системы менеджмента.
- 5Лидерство — обязательства высшего руководства, политика в области качества, распределение ролей и полномочий.
- 6Планирование — действия в отношении рисков и возможностей, измеримые цели в области качества, планирование изменений.
- 7Средства обеспечения — люди, инфраструктура, среда, ресурсы для мониторинга и измерений, компетентность, осведомлённость, документированная информация.
- 8Деятельность на стадиях жизненного цикла — работа с требованиями заказчика, проектирование и разработка, управление внешними поставщиками, производство, выпуск продукции, управление несоответствиями.
- 9Оценка результатов деятельности — мониторинг и измерения, удовлетворённость потребителей, внутренний аудит, анализ со стороны руководства.
- 10Улучшение — работа с несоответствиями, корректирующие действия, постоянное улучшение системы.
Стоимость сертификата ISO 9001 зависит от масштаба предприятия и составляет от 14 000 рублей, срок оформления самого сертификата — не более 1–2 дней.
Любой компании, планирующей работу с крупными заказчиками, тендерами или зарубежными контрагентами, требующими подтверждённую систему качества.
ISO 9001:2026 — шестое издание стандарта
ISO 9001:2015 действует уже одиннадцатый год, и Международная организация по стандартизации завершает его пересмотр. Финальный проект (FDIS) был одобрен 7 августа 2026 года, публикация шестого издания намечена на 16 сентября 2026 года. Это не косметическая правка нумерации: обновляется сам текст требований.
Для держателей действующих сертификатов ничего не рушится. Стандарт 2015 года остаётся основой для сертификации до конца переходного периода, а по сложившейся международной практике он составляет три года с даты публикации — то есть примерно до сентября 2029 года. Перейти на новую редакцию удобнее всего не отдельным проектом, а в рамках очередного инспекционного контроля или ресертификации.
Чего ждать от новой редакции
- Структура сохраняется. Разделы с 4 по 10 остаются на месте — переписывать всю систему менеджмента заново не придётся.
- Климатическая повестка входит в текст требований. То, что в 2024 году было добавлено поправкой к разделам 4.1 и 4.2, в новой редакции становится частью основного текста.
- Риски и возможности разводятся. В редакции 2015 года они шли одним пунктом; теперь работа с возможностями отделяется от работы с рисками.
- Усиливаются культура качества и этичное поведение. Акцент смещается с наличия процедур на то, как организация реально себя ведёт.
Окончательные формулировки станут известны в день публикации — до этого момента любой, кто обещает «сертификат по ISO 9001:2026», продаёт документ по несуществующему тексту.
Календарь перехода
Финальный проект FDIS одобрен голосованием национальных органов.
Публикация ISO 9001:2026. С этого дня начинается отсчёт переходного периода.
Сертификаты по ISO 9001:2015 действуют; переход проходит в рамках плановых аудитов.
Национальный ГОСТ Р ИСО 9001 будет обновлён вслед за международным стандартом — как это было в 2015 году.
ISO 22000 (ХАССП) — безопасность пищевой продукции
Действующая редакция — ГОСТ Р ИСО 22000-2019, идентичный международному ISO 22000:2018. Он утверждён приказом Росстандарта от 23 июля 2019 года № 416-ст, введён в действие с 1 января 2020 года и заменил ГОСТ Р ИСО 22000-2007. Обновление было содержательным: стандарт перевели на общую для всех систем менеджмента структуру разделов и добавили цикл «планируй — делай — проверяй — действуй» сразу на двух уровнях — всей системы менеджмента и оперативного управления опасностями.
Требование внедрить ХАССП для пищевого производства — не маркетинг, а закон. Согласно ТР ТС 021/2011 «О безопасности пищевой продукции» (утверждён Решением Комиссии Таможенного союза № 880 от 09.12.2011, ст. 10, гл. 3), при производстве пищевой продукции изготовитель обязан разработать, внедрить и поддерживать процедуры, основанные на принципах ХАССП. Невыполнение этого требования обязывает страны ТС не допускать продукцию в обращение и изымать её (ст. 40, гл. 7).
Частый вопрос: ХАССП и ISO 22000 — это одно и то же? Не совсем. ХАССП (HACCP) — это методология из семи принципов, обязательная по техническому регламенту. ISO 22000 — стандарт системы менеджмента, который включает принципы ХАССП, но добавляет к ним программы обязательных предварительных мероприятий, обмен информацией по всей пищевой цепи, планирование, аудиты и анализ со стороны руководства. Внедрить ХАССП обязаны все производители пищевой продукции; сертифицировать систему по ISO 22000 — добровольное решение, которое чаще всего требуют торговые сети и экспортные контракты.
Семь принципов ХАССП
Система ХАССП строится на выявлении критических контрольных точек технологической цепочки — мест, где нарушения способны привести к неисправимым дефектам продукта. Принципы сформулированы в Codex Alimentarius и закреплены в национальном ГОСТ Р 51705.1-2001:
| № | Принцип | Что это значит на практике |
|---|---|---|
| 1 | Анализ опасных факторов | Выявить биологические, химические и физические опасности на всех стадиях — от приёмки сырья до реализации готового продукта. |
| 2 | Определение критических контрольных точек | Найти операции, на которых опасность можно устранить или снизить до допустимого уровня — и без которых этого сделать уже нельзя. |
| 3 | Установление критических пределов | Задать конкретные измеримые границы для каждой ККТ: температура, время, кислотность, концентрация. |
| 4 | Система мониторинга | Определить, кто, чем, как часто и по какой методике измеряет параметры в каждой критической точке. |
| 5 | Корректирующие действия | Заранее описать, что делать с продукцией и процессом при выходе за критический предел, и кто принимает решение. |
| 6 | Процедуры проверки (верификация) | Регулярно подтверждать, что система работает: внутренние проверки, лабораторные испытания, анализ рекламаций. |
| 7 | Документирование и ведение записей | Вести документацию и регистрационные записи по всем процедурам — именно они предъявляются проверяющим и аудиторам. |
Получить сертификат можно только после фактического внедрения системы, которое включает:
- анализ опасностей технологических процессов с выявлением допустимых уровней
- разработку плана предварительных мероприятий по снижению рисков
- разработку плана ХАССП с методиками мониторинга критических точек
- полное документирование всех выполненных работ
Стоимость — от 15 000 рублей, точный расчёт зависит от вида продукции, численности предприятия и сложности технологических процессов.
Производителям пищевой продукции и упаковки для неё, предприятиям переработки, а также изготовителям чистящих средств и оборудования для пищепрома.
ISO 14001 — система экологического менеджмента
Действующая редакция — ГОСТ Р ИСО 14001-2016 (идентичен ISO 14001:2015), утверждён приказом Росстандарта от 29 апреля 2016 года № 285-ст и введён в действие с 1 марта 2017 года взамен ГОСТ Р ИСО 14001-2007. Сертификат подтверждает, что внедрённая на предприятии система экологического менеджмента соответствует международным требованиям. Стандарт совместим с другими системами менеджмента и может внедряться параллельно с ними.
Первый шаг — разработка документации, регулирующей экологический контроль, и назначение ответственных лиц. Предприятие должно разработать оценочные и контрольные мероприятия, а сертификат выдаётся только после внешнего аудита, подтверждающего фактическое соответствие требованиям стандарта.
Что именно проверяет аудитор
- Экологические аспекты. Перечень воздействий вашей деятельности на окружающую среду — выбросы, сбросы, отходы, шум, потребление ресурсов — с оценкой значимости каждого.
- Принятые обязательства. Требования природоохранного законодательства и добровольно принятые обязательства, которые организация обязалась выполнять, — и доказательства того, что она их выполняет.
- Взгляд с позиции жизненного цикла. Редакция 2015 года требует учитывать воздействие не только на своей площадке, но и на этапах закупки, использования и утилизации продукции.
- Готовность к аварийным ситуациям. Сценарии возможных инцидентов, план реагирования, распределение ролей и подтверждение, что действия отрабатывались.
- Экологические цели и результаты. Измеримые цели, ресурсы под них и данные мониторинга, показывающие динамику, а не декларацию о намерениях.
ISO 14001 чаще всего запрашивают крупные промышленные заказчики и зарубежные партнёры, а также организаторы закупок, где экологические критерии включены в оценку заявок. Стандарт удобно внедрять одновременно с ISO 9001: у них общая структура разделов и значительная часть документации пересекается.
Производственным предприятиям, которым важно подтвердить экологическую безопасность процессов и повысить лояльность клиентов и партнёров.
ISO 45001 — охрана труда и безопасность (ранее OHSAS 18001)
Действующая редакция — ГОСТ Р ИСО 45001-2020 «Системы менеджмента безопасности труда и охраны здоровья», идентичный международному ISO 45001:2018. Он утверждён приказом Росстандарта от 28 августа 2020 года № 581-ст и с 1 апреля 2021 года заменил ГОСТ Р 54934-2012/OHSAS 18001:2007, который с этой даты утратил силу.
Если вам предлагают «сертификат OHSAS 18001» — это документ по отменённому стандарту. Международный OHSAS 18001 выведен из обращения, национальный ГОСТ Р 54934-2012 утратил силу 1 апреля 2021 года. Актуальный документ по охране труда сегодня оформляется только по ISO 45001 / ГОСТ Р ИСО 45001-2020. Если у вас на руках старый сертификат OHSAS, его нужно менять — и это ровно тот случай, когда стоит совместить замену с сертификацией по другим стандартам.
Сертификат выдаётся предприятию, доказавшему соответствие системы охраны труда международным требованиям и её постоянное развитие. Для этого на предприятии должен быть внедрён подход к обеспечению безопасности труда с выявленными и устранёнными (либо компенсированными) рисками. После разработки и согласования документации, ознакомления сотрудников проводится внешний аудит. Стандарт хорошо сочетается с одновременным внедрением ISO 9001 и ISO 14001.
Что изменилось по сравнению с OHSAS 18001
| Что | OHSAS 18001 (отменён) | ISO 45001 |
|---|---|---|
| Структура | Собственная структура разделов | Общая структура систем менеджмента — совмещается с ISO 9001 и ISO 14001 без переделки |
| Роль руководства | Можно было делегировать всё представителю руководства по ОТ | Ответственность высшего руководства не делегируется, требуется интеграция ОТ в бизнес-процессы |
| Работники | Участие упоминалось в общем виде | Обязательные консультации и участие работников, включая тех, кто не занимает руководящих должностей |
| Подход к рискам | Идентификация опасностей и оценка рисков | Плюс контекст организации, заинтересованные стороны, риски и возможности для всей системы |
| Подрядчики и закупки | Отдельных требований почти не было | Прямые требования к управлению закупками, подрядчиками и передачей работ на аутсорсинг |
Сертификат ISO 45001 регулярно фигурирует в требованиях к подрядчикам на промышленных и строительных объектах — особенно там, где заказчик сам сертифицирован и обязан распространять свои требования на подрядные организации.
Производственным и строительным предприятиям любого размера, которым важно подтвердить систему охраны труда перед партнёрами и госзаказчиками.
ISO 27001 — система менеджмента информационной безопасности
В России действует ГОСТ Р ИСО/МЭК 27001-2021 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования» — он утверждён приказом Росстандарта от 30 ноября 2021 года № 1653-ст и введён в действие с 1 января 2022 года взамен ГОСТ Р ИСО/МЭК 27001-2006. Стандарт помогает внедрить комплексный подход к защите каналов информации, назначить ответственных за обнаружение угроз и оценку эффективности системы менеджмента ИБ.
Первый шаг — разработка документации с учётом специфики компании: определяются каналы передачи данных, существующие угрозы и способы снижения рисков. Сертификат выдаётся только после аудита, подтверждающего фактическое внедрение системы. Формально сердце стандарта — три документа: описанная область применения СМИБ, методика и результаты оценки рисков информационной безопасности и Положение о применимости (Statement of Applicability), где по каждой мере защиты зафиксировано, применяется она или нет и почему.
Приложение А: как устроен перечень мер защиты
Международная версия стандарта обновлялась в 2022 году, и структура перечня мер там изменилась: вместо 114 мер в 14 разделах — 93 меры в четырёх группах. Это удобная карта для самопроверки, даже если вы сертифицируетесь по национальной редакции:
Отдельно стоит помнить: сертификат по ISO 27001 — это подтверждение системы менеджмента, а не замена требованиям российского законодательства о персональных данных или защите информации в государственных системах. Эти задачи решаются параллельно и не заменяют друг друга.
IT-компаниям, операторам персональных данных и любым организациям, где утечка информации критична для бизнеса.
ISO 39001 — система менеджмента безопасности дорожного движения
Наш орган по сертификации СДС аккредитован также на стандарт ГОСТ Р ИСО 39001-2014 «Системы менеджмента безопасности дорожного движения (БДД)», идентичный международному ISO 39001:2012 и утверждённый приказом Росстандарта от 14 октября 2014 года № 1327-ст. Оформляется по той же схеме из четырёх шагов, что и остальные стандарты ISO.
Стандарт устроен вокруг конкретных факторов риска, на которые организация действительно может влиять: скоростной режим, состояние транспортных средств и их пригодность к задаче, режим труда и отдыха водителей, планирование маршрутов и загрузки, подготовка персонала, действия после дорожно-транспортного происшествия. Под каждый фактор компания задаёт измеримые показатели и отслеживает их — это и отличает систему менеджмента БДД от инструктажа под подпись.
Уточните у наших специалистов применимость стандарта к вашей организации и стоимость сертификации.
Автотранспортным и логистическим предприятиям, компаниям с собственным автопарком, заинтересованным подтвердить систему управления безопасностью дорожного движения.
Климатическая поправка 2024 года
В феврале 2024 года ISO одним решением внесла одинаковую поправку более чем в тридцать стандартов систем менеджмента сразу — включая ISO 9001, ISO 14001, ISO 45001, ISO 22000, ISO/IEC 27001 и ISO 50001. Изменение крошечное по объёму — фактически две фразы в разделах 4.1 и 4.2 — но обязательное с момента публикации, без переходного периода.
Суть: при анализе контекста организация обязана оценить, относится ли к ней вопрос изменения климата, а при анализе заинтересованных сторон — учесть, есть ли у них связанные с климатом требования. Никаких углеродных отчётов или новых показателей стандарт не требует: нужен зафиксированный вывод, сделанный осознанно.
Практический момент: одной задокументированной оценки достаточно сразу для всех ваших сертифицированных систем — отдельно для качества, экологии и охраны труда её делать не нужно.
Что спросит аудитор
- Рассматривали ли вы изменение климата как фактор контекста организации
- Где этот вывод зафиксирован — протокол анализа со стороны руководства, реестр контекста, отдельная записка
- Есть ли у заинтересованных сторон климатические требования и как вы их учли
- Если вывод «не относится» — на чём он основан
Шесть стандартов в одной таблице
Действующие редакции на август 2026 года. Если вы видите в чужом коммерческом предложении редакцию 2004, 2005, 2006 или 2007 года — предложение готовили по отменённым документам.
| Стандарт | Действующая редакция | Что подтверждает | Кому чаще всего нужен |
|---|---|---|---|
| ISO 9001 Качество |
ГОСТ Р ИСО 9001-2015 ISO 9001:2015 → 9001:2026 с 16.09.2026 |
Систему менеджмента качества: управляемые процессы, работа с рисками, измеримые цели | Участникам тендеров, поставщикам крупных заказчиков, экспортёрам |
| ISO 22000 ХАССП |
ГОСТ Р ИСО 22000-2019 ISO 22000:2018 |
Систему менеджмента безопасности пищевой продукции на принципах ХАССП | Пищевым производствам, переработке, изготовителям упаковки и оборудования для пищепрома |
| ISO 14001 Экология |
ГОСТ Р ИСО 14001-2016 ISO 14001:2015 |
Систему экологического менеджмента: управление аспектами воздействия на среду | Промышленным предприятиям, подрядчикам крупных холдингов |
| ISO 45001 Охрана труда |
ГОСТ Р ИСО 45001-2020 ISO 45001:2018, заменил OHSAS 18001 |
Систему менеджмента безопасности труда и охраны здоровья | Строительству, промышленности, подрядчикам на опасных объектах |
| ISO 27001 Информбезопасность |
ГОСТ Р ИСО/МЭК 27001-2021 ISO/IEC 27001:2022 |
Систему менеджмента информационной безопасности и управление рисками ИБ | IT и разработке, операторам данных, компаниям с чувствительной информацией |
| ISO 39001 Безопасность движения |
ГОСТ Р ИСО 39001-2014 ISO 39001:2012 |
Систему менеджмента безопасности дорожного движения | Перевозчикам, логистике, компаниям с собственным автопарком |
Четыре простых шага
Запрос
Запрос и бесплатная консультация в компании «Главсерт»
Подготовка
Подготовка пакета документов под выбранный стандарт
Утверждение
Ознакомление и утверждение макета документа
Результат
Получение готового комплекта документов
Что происходит внутри процедуры
Порядок сертификации систем менеджмента описан в национальном стандарте ГОСТ Р 55568-2013 «Оценка соответствия. Порядок сертификации систем менеджмента качества и систем экологического менеджмента», а требования к самим органам по сертификации — в ГОСТ Р ИСО/МЭК 17021-1-2017. Если убрать формальности, цикл выглядит так:
Определяются область сертификации (какие процессы, продукция и площадки входят), выбранный стандарт и объём работ. От области зависит и цена, и трудоёмкость аудита.
Проверяется, что политика, цели, описания процессов и записи существуют, согласованы между собой и покрывают все требования стандарта. На этом этапе чаще всего и всплывают пробелы.
Оценивается, как система работает в реальности: опрос сотрудников, проверка записей, прослеживание процессов от заявки клиента до отгрузки. Результат — отчёт с выявленными несоответствиями, если они есть.
Организация устраняет замечания и представляет доказательства: исправленные документы, записи о выполненных действиях, результаты повторных проверок.
Решение принимает орган по сертификации, после чего сертификат регистрируется в реестре системы и выдаётся заказчику вместе с сопутствующим комплектом документов.
В течение срока действия сертификата система периодически проверяется — это подтверждает, что она продолжает работать. По окончании срока процедура проходится заново. Конкретный график инспекционного контроля определяется правилами системы сертификации и фиксируется в договоре.
Какие документы понадобятся
Точный перечень зависит от стандарта и области сертификации, но базовый набор почти всегда один и тот же:
- Заявка с описанием видов деятельности, численности персонала и площадок
- Реквизиты и регистрационные документы организации: ОГРН, ИНН, коды статистики, устав
- Политика и измеримые цели в области, соответствующей стандарту
- Описание процессов организации и распределение ответственности
- Порядок управления документацией и записями
- Порядок проведения внутренних аудитов и данные ответственных за них сотрудников
- Порядок работы с несоответствиями и корректирующими действиями
- Оценка рисков и возможностей
- Имеющиеся лицензии, допуски, разрешительные документы и нормативная документация на продукцию
Названия документов у вас могут отличаться от привычных формулировок стандарта — это нормально. Важно, чтобы требование было закрыто по существу; помочь привести документацию в порядок мы можем в рамках бесплатного консалтинга.
Интегрированная система менеджмента
Классическая связка — ISO 9001 + ISO 14001 + ISO 45001: качество, экология, охрана труда. Пищевые производства добавляют ISO 22000, IT-компании — ISO 27001, транспорт — ISO 39001. Внедрять их по очереди невыгодно: у всех этих стандартов одинаковые разделы 4–10, а значит, значительная часть работы делается один раз на все системы сразу.
Общими для всех стандартов оказываются анализ контекста организации и заинтересованных сторон, распределение ролей и полномочий, управление документацией и записями, компетентность и обучение персонала, внутренний аудит, анализ со стороны руководства, работа с несоответствиями и корректирующими действиями. Различается по сути только предмет: в ISO 9001 — процессы и требования потребителя, в ISO 14001 — экологические аспекты, в ISO 45001 — опасности и риски для здоровья, в ISO 27001 — риски информационной безопасности, в ISO 22000 — опасные факторы пищевой продукции.
Единый комплект вместо трёх параллельных, которые неизбежно расходятся между собой.
Совмещённая проверка вместо трёх отдельных — меньше времени сотрудников и меньше суммарная стоимость.
Совпадающие сроки действия сертификатов — не приходится помнить три разные даты продления.
Что делается один раз на все стандарты
- Анализ контекста и заинтересованных сторон
- Оценка значимости изменения климата (поправка 2024 года)
- Матрица ответственности и полномочий
- Управление документацией и записями
- Программа внутренних аудитов
- Анализ со стороны руководства
- Порядок работы с несоответствиями
Где у вас спросят сертификат ISO
Сертификация систем менеджмента — процедура добровольная. Но «добровольная» здесь означает лишь то, что её не требует государство: рынок требует регулярно.
Закупки и тендеры
Наличие сертифицированной системы менеджмента часто включают в критерии оценки заявок или в требования к участникам корпоративных закупок. Отсутствие документа не всегда закрывает вход, но почти всегда стоит баллов при сравнении с конкурентом.
Работа с крупными холдингами
Компании, сертифицированные сами, переносят требования на подрядчиков и поставщиков — это прямое требование стандартов к управлению закупками. Чем крупнее заказчик, тем формальнее проверка.
Экспорт и внешние контракты
Зарубежный контрагент, как правило, не разбирается в российских ГОСТах, но точно знает, что такое ISO 9001. Сертификат снимает часть вопросов о поставщике ещё до переговоров.
Торговые сети и маркетплейсы
Для пищевой продукции сети регулярно запрашивают подтверждение системы менеджмента безопасности — ISO 22000 или внедрённые процедуры ХАССП — в дополнение к обязательным документам на товар.
Членство в объединениях
Отраслевые объединения и саморегулируемые организации нередко включают сертифицированную систему качества в собственные требования к участникам.
Внутренняя задача бизнеса
Самая недооценённая причина: описанные процессы и понятная ответственность снижают потери при росте компании и при смене ключевых сотрудников.
Какой стандарт выбрать под вашу деятельность
ISO 9001 подходит любой организации — это база. Остальные стандарты добавляются под конкретные риски отрасли и под то, что именно спрашивает ваш заказчик.
Производство и промышленность
Классическая тройка: качество, экология, охрана труда. Крупные заказчики и головные холдинги чаще всего запрашивают именно её целиком.
Пищевое производство и переработка
Процедуры ХАССП обязательны по техрегламенту, поэтому база — ISO 22000. Качество добавляют для тендеров и работы с сетями.
Строительство и монтаж
Охрана труда здесь спрашивается жёстче всего: подрядчика на площадку без подтверждённой системы часто просто не допускают.
IT, разработка, услуги связи
Заказчик проверяет не станки, а обращение с данными: доступы, инциденты, резервирование, работа подрядчиков.
Транспорт и логистика
Собственный автопарк — это управляемый риск: режим труда водителей, состояние техники, маршруты, действия после ДТП.
Торговля, проектирование, услуги
Производства нет, но есть процессы: работа с заявками, поставщиками, рекламациями. Именно их и оценивает ISO 9001.
На чём чаще всего спотыкаются
Несоответствия, из-за которых процедура затягивается, почти всегда одни и те же — и почти все они лечатся до начала оценки. Если знать их заранее, подготовка занимает дни, а не недели.
Мы разбираем эти пункты на бесплатной консультации ещё до подачи заявки: так становится понятно, что у вас уже есть, а что придётся оформить.
«Повышать качество продукции» — это лозунг. Стандарт требует цель, у которой есть числовое значение, срок, ответственный и выделенные ресурсы.
Программа аудитов утверждена, но ни одного отчёта нет. Это одно из самых частых несоответствий: систему нельзя проверить снаружи, если её ни разу не проверили изнутри.
Требуется протокол, где руководство рассмотрело результаты работы системы и приняло решения. Отсутствие такого документа означает, что систему никто не оценивал на верхнем уровне.
В процедуре описан один порядок, а сотрудники работают иначе — обычно потому, что документ писали «для сертификата». Аудитор сверяет описание с тем, что происходит на площадке.
Есть журнал замечаний и нет ни одного корректирующего действия с анализом причины. Стандарт требует не только заметить проблему, но и устранить причину её появления.
Из-за размытой формулировки в сертификате может не оказаться того вида деятельности, ради которого его и получали. Область согласуется в самом начале — переделывать её потом дороже.
Сколько стоит сертификация ISO
Стоимость сертификата ISO 9001 начинается от 14 000 рублей, ISO 22000 (ХАССП) — от 15 000 рублей. Оформление самого сертификата занимает не более 1–2 дней. Точная цифра всегда считается по конкретной организации, и вот от чего она зависит:
- Стандарт и их количество. Второй и третий стандарт в интегрированной системе обходятся дешевле, чем по отдельности.
- Область сертификации. Один вид деятельности или весь производственный цикл — это разный объём проверки.
- Численность персонала и количество площадок. Основной параметр расчёта трудоёмкости в мировой практике сертификации систем менеджмента.
- Сложность процессов. Для ISO 22000 — количество технологических линий и видов продукции, для ISO 27001 — масштаб инфраструктуры.
- Состояние документации. Если система уже описана и работает, задача сводится к оценке. Если начинать почти с нуля — добавляется разработка документации.
- Срочность. Работа в сжатые сроки требует перестановки графика экспертов.
Консультация и предварительный расчёт бесплатны: назовите стандарт, вид деятельности, численность и количество площадок — этого достаточно, чтобы дать понятную цифру, а не диапазон «от и до».
Вопросы о сертификации ISO
Обязателен ли сертификат ISO по закону?
Сколько действует сертификат ISO?
Можно ли внедрить сразу несколько стандартов ISO?
Действует ли OHSAS 18001 в 2026 году?
Что будет с моим сертификатом ISO 9001:2015 после выхода ISO 9001:2026?
Чем ГОСТ Р ИСО 9001-2015 отличается от ISO 9001:2015?
Чем ХАССП отличается от ISO 22000?
Обязательна ли сертификация ISO 22000 (ХАССП)?
Нужен ли реальный аудит производства?
Что такое инспекционный контроль и зачем он нужен?
Может ли сертификат ISO получить индивидуальный предприниматель?
Выдаётся ли сертификат на английском языке?
Что входит в комплект документов, кроме самого сертификата?
Сколько времени занимает вся процедура?
Нужен ли сертификат ISO для участия в тендере?
Бесплатный консалтинг по стандарту
Расскажите, какой стандарт ISO вам нужен и в какой отрасли вы работаете — эксперт подберёт подходящий стандарт (или их комбинацию), объяснит порядок внедрения и рассчитает стоимость.
- Бесплатная консультация по выбору стандарта
- Помощь во внедрении системы менеджмента на предприятии
- Сертификаты с юридической силой в России и за рубежом
Направить запрос
Заявка принята
Наш эксперт по сертификации свяжется с вами в рабочее время для уточнения деталей.