Prozess
Prozess der Leistungserbringung
Der Prozess der Leistungserbringung von SSA TIC ist an folgende ISO/IEC-Normen angelehnt:
- ISO/IEC 17021-1:2015 Konformitätsbewertung, Anforderungen an Stellen, die Audits und Zertifizierungen von Managementsystemen durchführen, Teil 1 Anforderungen
- ISO/IEC 17029:2019 Konformitätsbewertung, Allgemeine Grundsätze und Anforderungen an Validierungs und Verifizierungsstellen
Schritt 1 Antragstellung durch den Kunden
Der an einer Konformitätsbewertung sowie Zertifizierung oder Verifizierung interessierte Kunde hat ein Antragsformular gemäß der jeweils relevanten SSA TIC Vorlage auszufüllen:
- Antrag auf ISO 9001, 14001, 45001, 50001 Zertifizierung
- Antrag auf ISO 27001, 27701 Zertifizierung
- Antrag auf ISO 14064, 14067 Validierung und Verifizierung
Der Kunde übermittelt den ausgefüllten Antrag an SSA TIC über das auf dieser Website bereitgestellte Kommunikationsformular, das die Eingabe der Kontaktdaten sowie das Hochladen der Antragsdatei ermöglicht.
Schritt 2 Vorprüfung durch SSA TIC
SSA TIC führt eine technische Prüfung des vom Kunden eingereichten Antrags durch, um sicherzustellen, dass die bereitgestellten Daten klar und ausreichend für Zertifizierungs- oder Verifizierungsleistungen sind und dass die Durchführung der angefragten Leistungen durch SSA TIC auf Basis der im Antrag definierten Parameter möglich ist.
Die Prüfung kann zu folgenden Ergebnissen führen:
a) Annahme des Antrags in der vorliegenden Form
b) Abstimmung der Antragsdaten, um sicherzustellen, dass die Dienstleistung für den Kunden geeignet und für SSA TIC durchführbar ist, bis eine Einigung über angemessene Parameter erzielt wird, gefolgt von der Annahme
c) Ablehnung des Antrags, sofern die angefragten Leistungen regulatorischen Anforderungen widersprechen oder außerhalb der Kompetenzen von SSA TIC liegen
Schritt 3 Angebotserstellung durch SSA TIC und Annahme durch den Kunden
Nach erfolgreichem Abschluss der Vorprüfung und Annahme des Antrags erstellt SSA TIC ein Angebot, das folgende Inhalte umfasst:
- Umfang der Konformitätsbewertung sowie Zertifizierungs- oder Verifizierungsleistungen
- Sprache der Bewertung sowie der Berichterstattung und der Ausstellung von Zertifikat oder Bescheinigung
- Zeitplan der geplanten Durchführung
- Preis
- Regelung zur Abgeltung von Reisekosten
- Verweis auf die auf dieser Website verfügbaren Allgemeinen Geschäftsbedingungen
Der Kunde hat das Angebot zu unterzeichnen und an SSA TIC zu übermitteln, um die Durchführung der Konformitätsbewertung sowie der Zertifizierungs- oder Verifizierungsleistungen einzuleiten.
Schritt 4 Planung der Bewertungs- sowie Zertifizierungs- oder Verifizierungsaktivitäten durch SSA TIC und den Kunden
Die durchschnittliche Dauer der Leistungserbringung beträgt drei Monate. Die tatsächliche Dauer hängt von verschiedenen Faktoren ab, insbesondere von der Auslastung, der Komplexität der Kundenstruktur, Reiseaspekten sowie sprachlichen Rahmenbedingungen.
SSA TIC stimmt den Zeitplan mit dem Kunden ab und plant den Einsatz der Auditorinnen und Auditoren für die Durchführung der folgenden Phasen:
Phase 1 Dokumentenprüfung und Auditbereitschaftsprüfung, in der Regel einen Monat nach Annahme des Angebots
Phase 2 Audit an Standorten der Leitung sowie der Produktion, in der Regel innerhalb eines Monats nach Abschluss von Phase 1
Phase 3 Technische Prüfung und Zertifizierungs- oder Verifizierungsentscheidung, in der Regel innerhalb eines Monats nach Abschluss von Phase 2
Phase 4 Ausstellung des Zertifikats oder der Verifizierungsbescheinigung, in der Regel innerhalb von zwei Wochen nach Abschluss von Phase 3
Schritt 5 Durchführung der Bewertungs- sowie Zertifizierungs- oder Verifizierungsaktivitäten durch SSA TIC und den Kunden
SSA TIC führt die geplanten Aktivitäten gemäß Schritt 4 durch, wobei der Kunde administrative und technische Unterstützung leistet. Der Kunde hat sicherzustellen, dass ausreichender Zugang zu Dokumenten, Einrichtungen und Mitarbeitenden innerhalb des Zertifizierungs- oder Verifizierungsumfangs gewährt wird, damit die Auditorinnen und Auditoren von SSA TIC alle erforderlichen Bewertungsverfahren durchführen können, um ausreichende Nachweise für die Konformität mit den relevanten ISO-Normen sowie den Erklärungen des Kunden zu erheben.
Werden im Rahmen der Bewertung Nichtkonformitäten festgestellt, hat der Kunde geeignete Nachweise über Korrekturen und oder Korrekturmaßnahmen an SSA TIC zur Prüfung und Annahme zu übermitteln, um die anschließende technische Prüfung sowie die Zertifizierungs- oder Verifizierungsentscheidung zu ermöglichen.
Im Zuge der Leistungserbringung erstellt und übermittelt SSA TIC dem Kunden folgende Dokumente:
- Bericht zur Dokumentenprüfung und Auditbereitschaftsprüfung
- Auditplan, vor Durchführung der Bewertung
- Auditbericht, nach Abschluss der Bewertung
- Zertifikat oder Verifizierungsbescheinigung sowie Prüfzeichen, im Falle einer positiven Zertifizierungs- oder
- Verifizierungsentscheidung
Alle genannten Dokumente werden vor der Freigabe durch SSA TIC mit dem Kunden abgestimmt.
Schritt 6 Nutzung des Zertifikats oder der Verifizierungsbescheinigung sowie des Prüfzeichens durch den Kunden
Der Kunde verwendet das Zertifikat oder die Verifizierungsbescheinigung sowie das Prüfzeichen, um gegenüber interessierten Parteien nachzuweisen, dass sein Managementsystem zertifiziert ist und die angegebenen Daten verifiziert wurden.
Das Zertifikat oder die Verifizierungsbescheinigung wird in der Regel auf der Website des Kunden veröffentlicht, Angeboten und kommerziellen Vorschlägen beigefügt sowie in Ausschreibungsunterlagen verwendet. Dadurch werden umfassende Informationen zum Zertifizierungs- oder Verifizierungsumfang, zu den jeweiligen Merkmalen sowie zum Gültigkeitsstatus bereitgestellt. Das Zertifikat oder die Verifizierungsbescheinigung kann sowohl elektronisch im PDF-Format als auch in gedruckter Form bereitgestellt werden.
Das Prüfzeichen wird üblicherweise auf der Website des Kunden, in Informationsmaterialien, in der Geschäftskorrespondenz sowie auf Visitenkarten und in begleitenden Unterlagen verwendet. Aufgrund seines kompakten Formats kann es einfach neben dem Unternehmenslogo des Kunden platziert werden, um den Zertifizierungs- oder Verifizierungsstatus hervorzuheben.
Sowohl das Zertifikat oder die Verifizierungsbescheinigung als auch das Prüfzeichen sind mit einem QR-Code versehen, der eine unmittelbare Validierung mittels Smartphones oder Tablet ermöglicht. Dieser führt direkt zur Validierungsseite der SSA-Website, auf der die entsprechenden Zertifizierungs- oder Verifizierungsdaten einschließlich des Gültigkeitsstatus abgerufen werden können.
Schritt 7 Aufrechterhaltung der Zertifizierung oder Verifizierung durch SSA TIC und den Kunden
Die Zertifizierung eines Managementsystems ist für einen Zeitraum von drei Jahren gültig, vorausgesetzt, dass jährliche Überwachungsaudits durch SSA TIC nach 12 und 24 Monaten nach der Erstzertifizierung durchgeführt werden. Das Angebot für Zertifizierungsleistungen gemäß Schritt 3 enthält sowohl die Parameter der Erstzertifizierung als auch der Überwachungsaudits für den gesamten Dreijahreszyklus. Nach Ablauf der drei Jahre endet die Zertifizierung, und der Kunde kann eine Rezertifizierung beantragen, um den Zertifizierungsstatus für weitere drei Jahre aufrechtzuerhalten.
Die Verifizierung ist für einen Zeitraum von einem Jahr gültig und wird jährlich wiederholt. Das Angebot für Verifizierungsleistungen gemäß Schritt 3 legt in der Regel die Parameter für eine einjährige Bewertung fest, kann jedoch auf Wunsch des Kunden auch die Rahmenbedingungen für wiederkehrende jährliche Leistungen über einen bestimmten Zeitraum umfassen.