En bref
La certification ISO 9001 est l'attestation, délivrée par un organisme certificateur indépendant, que votre système de management de la qualité respecte les exigences de la norme. Elle repose sur un audit initial en deux étapes, puis sur des audits de surveillance pendant la validité du certificat, qui est de trois ans. Un audit de renouvellement relance ensuite un nouveau cycle.
À retenir
- La certification ISO 9001 est délivrée par un organisme certificateur tiers, de préférence accrédité ; en France, l'accréditation relève du COFRAC.
- L'audit initial se déroule en deux étapes : revue de l'état de préparation, puis évaluation de la mise en œuvre sur le terrain.
- Le certificat vaut trois ans, avec des audits de surveillance intermédiaires puis un audit de renouvellement avant l'échéance.
- Avant l'audit de certification, un cycle d'audits internes et une revue de direction doivent avoir été réalisés.
- Un logiciel qualité aide à rassembler les preuves ; la décision de certification appartient à l'organisme certificateur.
Ce que certifie la certification ISO 9001
La certification ISO 9001 porte sur le système de management de la qualité, pas sur la qualité intrinsèque d'un produit. Elle atteste qu'un organisme certificateur a audité ce système sur un périmètre défini (activités, sites) et l'a jugé conforme aux exigences de la norme. Le certificat mentionne ce périmètre : il ne couvre pas les activités qui en sont exclues.
Le choix de l'organisme certificateur compte. Un organisme accrédité pour ISO 9001 dans votre secteur délivre un certificat reconnu par vos clients ; en France, l'accréditation des organismes certificateurs relève du COFRAC. L'organisme certificateur ne peut pas vous conseiller sur la construction de votre système : son impartialité lui interdit d'être à la fois consultant et auditeur.
Les étapes pour obtenir la certification ISO 9001
Le parcours vers la certification ISO 9001 suit une logique stable d'un organisme à l'autre, même si la durée de chaque étape dépend de la taille de l'entreprise, du nombre de sites et de la maturité du système existant. Le tableau ci-dessous résume les étapes et ce que chacune demande de préparer.
| Étape | Ce qui se passe | Ce que vous préparez |
|---|---|---|
| Diagnostic | Comparaison de l'existant avec les exigences ISO 9001 | Liste des écarts et plan de mise en place |
| Mise en place du SMQ | Processus, politique, objectifs, documents | Cartographie, informations documentées, indicateurs |
| Audits internes et revue de direction | Premier cycle complet de fonctionnement du système | Rapports d'audit, actions correctives, compte rendu de revue |
| Choix de l'organisme | Offre, périmètre, durée d'audit, calendrier | Effectif, sites et activités à certifier |
| Audit étape 1 | Revue documentaire et de l'état de préparation | Documents à jour, points à lever avant l'étape 2 |
| Audit étape 2 | Évaluation de la mise en œuvre sur le terrain | Disponibilité des équipes et des preuves |
| Décision | Traitement des écarts puis décision de l'organisme | Plan d'actions correctives et preuves de traitement |
Préparer l'audit de certification ISO 9001
La préparation de la certification ISO 9001 consiste surtout à pouvoir montrer que le système tourne déjà. L'auditeur ne se contente pas de documents rédigés : il cherche des enregistrements datés, des décisions prises en revue de direction, des non-conformités traitées et des indicateurs suivis sur plusieurs mois.
Un audit interne à blanc, conduit par une personne qui n'audite pas son propre travail, permet de repérer les écarts avant l'organisme certificateur. Ses constats suivent ensuite le même circuit que n'importe quelle non-conformité : analyse des causes, action corrective, vérification de l'efficacité.
- Politique et objectifs qualité diffusés, avec leurs indicateurs
- Cartographie des processus et pilotes identifiés
- Programme d'audits internes réalisé sur tout le périmètre
- Revue de direction tenue, avec ses décisions tracées
- Non-conformités et réclamations traitées, avec preuves d'efficacité
- Compétences et formations du personnel enregistrées
Pendant l'audit : constats et non-conformités
L'audit de certification ISO 9001 alterne réunion d'ouverture, entretiens, visites terrain, examen d'enregistrements et réunion de clôture. Les constats sont classés par l'organisme, le plus souvent en non-conformités majeures, non-conformités mineures et points d'amélioration. Une non-conformité majeure remet en cause l'efficacité du système sur une exigence.
Après l'audit, l'entreprise propose ses corrections et ses actions correctives dans le délai fixé par l'organisme certificateur. Pour une non-conformité majeure, l'organisme examine ces actions, et peut les vérifier, avant de prendre la décision de certification. Ces modalités figurent dans le contrat de certification : lisez-les avant l'audit.
Cycle de trois ans : audits de surveillance et renouvellement ISO 9001
Une fois délivré, le certificat ISO 9001 reste valable trois ans, à condition de réussir les audits de surveillance. Ces audits ont lieu au moins une fois par an pendant le cycle et portent sur une partie du système, avec toujours le traitement des constats précédents, les audits internes et la revue de direction.
Avant l'échéance du certificat, un audit de renouvellement évalue de nouveau l'ensemble du système et ouvre un nouveau cycle de trois ans. La maintenance de la certification repose donc sur la régularité : un système qui ne vit qu'à l'approche des audits se voit vite dans les dates des enregistrements.
- Année 1 : audit initial en deux étapes et décision de certification
- Années 2 et 3 : audits de surveillance au moins annuels
- Avant l'échéance : audit de renouvellement sur l'ensemble du système
Comment un logiciel prépare l'audit de certification
Un logiciel de certification ISO n'existe pas en tant que tel : c'est le logiciel qualité qui aide à préparer l'audit, en gardant reliés les objets que l'auditeur suit. La plateforme projetqse aide à suivre les indicateurs clés et à préparer les audits de certification ou de renouvellement : documents, audits internes, non-conformités et actions sont centralisés et reliés par un plan d'action commun.
Le jour de l'audit, retrouver une preuve devient une recherche dans un seul outil plutôt qu'une collecte dans plusieurs dossiers. Le tableau de bord personnalisable sert aussi de base à la revue de direction, exigée avant l'audit initial, avec des données qui se lisent sur plusieurs mois.
- Programme d'audits internes et trames d'inspection
- Constats d'audit transformés en non-conformités puis en actions
- Documents du système avec leur version en vigueur
- Tableau de bord des indicateurs pour la revue de direction
Se faire accompagner pour la certification ISO 9001
Un accompagnement ISO 9001 se justifie quand l'entreprise n'a personne qui connaisse la norme, ou quand l'échéance est imposée par un client. Le consultant aide au diagnostic, à la structuration du système et à la préparation de l'audit. L'organisme certificateur, lui, ne peut pas jouer ce rôle.
L'éditeur partenaire de projetqse est aussi prestataire QSE : il propose des audits internes et un accompagnement à la certification ISO 9001, ISO 14001 et ISO 45001, en plus de la plateforme. Ces prestations sont distinctes de l'abonnement au logiciel et se décident séparément.