HEG Gestion de la Qualité L.Cornaglia. Introduction aux référentiels, normes et processus de certification SMQ-SME-SMS-SMI

Documents pareils
HEG Gestion de la Qualité L.Cornaglia. Les référentiels SMI, normes, processus de certification

Parmi elles, deux ont accédé à un statut véritablement mondial et sont aujourd hui entièrement intégrées à l économie mondiale :

Cinq questions sur la vraie utilité de l'iso Alexandre Fernandez-Toro

Fiche conseil n 16 Audit

Ce document est la propriété de la MAP. Il ne peut être utilisé, reproduit ou communiqué sans son autorisation. MECANIQUE AERONAUTIQUE PYRENEENNE

ISO/CEI 27001:2005 ISMS -Information Security Management System

METIERS DE L INFORMATIQUE

2.La bibliothèque ITIL est composé de 2 ouvrages La bibliothèque : Dans sa version actuelle, ITIL est composé de huit ouvrages :

Le Système de Management Intégré chez Orange France

Partager l expérience de l ASECNA dans la mise en œuvre du SMS et du SMQ :

Table des matières. Partie I CobiT et la gouvernance TI

ISO 27001:2013 Béatrice Joucreau Julien Levrard

Rapport d'audit étape 2

exemple d examen ITMP.FR

SMSI et normes ISO 27001

MV Consulting. ITIL & IS02700x. Club Toulouse Sébastien Rabaud Michel Viala. Michel Viala

Système de Management Intégré Qualité, Sécurité et Environnement. Un atout pour l entreprise

Burundi. Rapport national intermédiaire du suivi de la mise en oeuvre du Cadre d'action de Hyogo. Nom du point focal : Mr SERVILIEN Nitunga

Lundi 18 février Actualités L'ILNAS. sans tarderr! normalisation. représenté par son. LEMMER, ont. convention pourr renforcer leur

L Audit selon la norme ISO27001

SYSTÈME DE MANAGEMENT ENVIRONNEMENTAL

ANALYSE DE RISQUE AVEC LA MÉTHODE MEHARI Eric Papet Co-Fondateur SSII DEV1.0 Architecte Logiciel & Sécurité Lead Auditor ISO 27001

La certification ISO 22000

Objectifs : piloter l organisation à travers des indicateurs (regroupés dans un tableau de bord), et informer des résultats la hiérarchie.

Panorama général des normes et outils d audit. François VERGEZ AFAI

ISO/IEC TR Première édition Numéro de référence ISO/IEC TR 90006:2013(F) ISO/IEC 2013

THEORIE ET CAS PRATIQUES

ISO conformité, oui. Certification?

Mise en place d un Système de Management Environnemental sur la base de la Norme ISO SARRAMAGNAN Viviane

ET LA DÉLIVRANCE DU CERTIFICAT

intégration tri ogique Démarches Processus au service des enjeux de la Santé

D ITIL à D ISO 20000, une démarche complémentaire

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

SPECIFICATION "E" DU CEFRI CONCERNANT LES ENTREPRISES EMPLOYANT DU PERSONNEL DE CATEGORIE A OU B TRAVAILLANT DANS LES INSTALLATIONS NUCLEAIRES

Gestion de parc et qualité de service

Mise en place d un SMSI selon la norme ISO Wadi Mseddi Tlemcen, le 05/06/2013

Pourquoi se protéger? Croissance exponentielle des incidents Hades Security - Hadès Sécurité

Mise en place d une démarche qualité dans un système d information

Groupe AFNOR au service de votre performance

Bâtir un système intégré

Rapport de stage de fin d étude

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

CobiT. Implémentation ISO 270. Pour une meilleure gouvernance des systèmes d'information. 2 e édition D O M I N I Q U E M O I S A N D

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

CHARTE R.S.E. Responsabilité Sociétale d'entreprise

Mise en place d'une démarche qualité et maintien de la certification ISO 9001:2008 dans un système d'information

Gestion des Risqueset Système de Contrôle Interne par le logiciel

Nom-Projet MODELE PLAN DE MANAGEMENT DE PROJET

Consulter notre site : Network Telecom Security Solutions. en partenariat technique avec

CHARGÉ(E) DE SÉCURITÉ (60 % - 80 %)

CERTIFICATION CERTIPHYTO

Certification OHSAS Santé et sécurité au travail : exemple d'application dans une AASQA (AIRFOBEP)

Certification ISO 27001

Critères de qualité des projets

Comprendre ITIL 2011

L Assurance Qualité DOSSIER L ASSURANCE QUALITE

Cette première partie pose les enjeux de la BI 2.0 et son intégration dans le SI de l entreprise. De manière progressive, notre approche situera le

Opportunités s de mutualisation ITIL et ISO 27001

TROPHEE RSE DE LA PROFESSION COMPTABLE 2014 CATEGORIE MEILLEURE DEMARCHE RSE

R E G L E M E N T I N T E R I E U R

Le Responsible Care, une démarche accessible aux PME - PMI: Les 9 principes du Responsible Care illustrés par des actions simples et efficaces

Manuel de management intégré

L AUDIT DE L ETHIQUE DES AFFAIRES,

La politique de sécurité

QUESTIONNAIRE Responsabilité Civile

Les signes de qualité des entreprises du bâtiment

Rencontres Recherche Industrie IRIT - 26 Septembre Michel Kamel

Annexe sur la maîtrise de la qualité

Food Safety System Certification fssc 22000

ISO 2700x : une famille de normes pour la gouvernance sécurité

R E G U L A T I O N & S E N S I B I L I S A T I O N : L A C O N F O R M I T E EN 3 ETAPES

Commentaire concernant l ordonnance sur les certifications en matière de protection des données

Modèle Cobit

Développement rural Document d orientation

1 - Diag Le réseau de partenaires. La formation partenaires. Diag FORMITEL. Stratégie méthode - outils

MANUEL DE MANAGEMENT QUALITE

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

Formation en SSI Système de management de la SSI

Formations. Green Expertise Des formations opérationnelles adaptées au secteur du Tourisme. P r o g r a m m e s

Conservatoire national des arts et métiers - Centre de Marne la Vallée L'ITIL : Un référentiel pour la qualité des systèmes d'information

L innovation technologique au quotidien dans nos bibliothèques

PROCEDURES DE CONTROLE INTERNE RAPPORT CONTROLE INTERNE. Enjeux du Contrôle interne au sein du Groupe Cegedim

Système de management H.A.C.C.P.

Tremplins de la Qualité. Tome 2

REGLEMENT DE CERTIFICATION

CATALOGUE DES FORMATIONS

IT Gouvernance. Plan. Définition. IT gouvernance pourquoi? But et enjeux. Les bonnes pratiques et composantes d une IT gouvernance

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA

1. La présente circulaire concerne les primes d'ancienneté qui sont octroyées aux travailleurs durant leur carrière auprès d'un employeur.

MANUEL SMI. Transport scolaire et adapté. Transport urbain. Transport pédagogique et culturel. Lignes Régulières

Banque Nationale de Belgique Certificate Practice Statement For External Counterparties 1

COBIT (v4.1) INTRODUCTION COBIT

JOURNÉE THÉMATIQUE SUR LES RISQUES

plate-forme mondiale de promotion

BANK AL-MAGHRIB Le Gouverneur DN 49/G/2007 Rabat, le 31 août 2007 Directive relative à la fonction "conformité"

Transcription:

Introduction aux référentiels, normes et processus de certification SMQ-SME-SMS-SMI 1

Norme Définitions selon le Guide ISO/IEC 2:2004 Document, établi par consensus et approuvé par un organisme reconnu, qui fournit, pour des usages communs et répétés, des règles, des lignes directrices ou des caractéristiques, pour des activités ou leurs résultats, garantissant un niveau d'ordre optimal dans un contexte donné. NOTE : Il convient que les normes soient fondées sur les acquis conjugués de la science, de la technique et de l'expérience et visent a l'avantage optimal de la communauté. Norme internationale Norme qui est adoptée par une organisation internationale a activités normatives et qui est mise a la disposition du public. 2

Les normes internationales facilitent Les échanges entre les acteurs économiques L'accès aux marchés L'interopérabilité L'optimisation des infrastructures L'amélioration de la qualité, de la sécurité, de l'environnement et de la santé (diminution des risques) La diffusion de bonnes pratiques de gestion des affaires L'évaluation et la démonstration de la conformité... 3

Apports de la certification Certification = moteur de l efficacité Audits internes / externes Maîtrise S2 S1 Certification Temps 4

Contexte Développement exponentiel des systèmes de management, labels et certifications: Dans un monde ultra-compétitif, moyen pour une entreprise ou une organisation d'atteindre un niveau de performance > avantage concurrentiel. Dans un monde où l'on cherche a minimiser les risques de toute sorte et où l'on considère que l'on a une part de responsabilité, ils sont une réponse aux besoins et attentes des PP clients, institutions publiques et société en général. Ces systèmes permettent de prouver que l'on délivre une prestation qui correspond a un certain nombre de critères considérés soit comme minimum, soit comme optimaux. 5

6

L ISO, de quoi s agit-il? ISO : International Standardising Organisation Siège d ISO Ch.de Blandonnet 8, à Vernier Basée à Genève, ISO est une ONG, composée de membres provenant de tous les pays du monde (197). Organisations professionnelles, États, experts, organismes nationaux de normalisation, représentants de l industrie ou de l économie privée en font partie. 7

L'ISO et la certification L ISO n est pas : Un organisme de certification; Une entité qui délivre des certificats. Toutefois : L'ISO élabore des normes/ lignes directrices couvrant divers aspects de certification qui représentent un consensus international sur les bonnes pratiques dans le domaine; Apporte de la cohérence inter et intra-sectorielle (par consensus); Appuie la mise en œuvre, l'harmonisation des règlements et l'évaluation de la conformité. 8

Les systèmes de management Multiplication des systèmes de management ISO: Qualité: ISO 9000; Environnement: ISO 14000; Energie: ISO 50001 Sécurité alimentaire: ISO 22000; Sécurité dans la chaîne d'approvisionnement: ISO 28000; Sécurité de l'information: ISO 27000; Achat responsable: ISO 20400;. Multiplication des déclinaisons sectorielles ou thématiques Multiplication des systèmes de gestion en dehors de l'iso 9

Nombre de certifications ISO et évolution 2011-2012 10

Les organismes de certification L'audit et la certification sont réalisés indépendamment de l'iso par plus de 2500 organismes de certification en activité dans le monde; L'ISO n'a aucune autorité pour contrôler leurs activités; Les certificats ISO 9001:2015 et ISO 14001:2015 sont délivrés par les organismes de certification sous leur propre responsabilité; L'évaluation de la conformité est une question qui concerne les fournisseurs et leurs clients dans le secteur privé ou les organismes de réglementation lorsque les normes ont été intégrées dans la législation; Les organismes de certification peuvent être officiellement approuvés comme compétents par un organisme national d'accréditation. 11

Les grandes étapes de la certification 1. Mise en place du système de management, éventuellement avec l'aide d'un consultant ou d'un expert; 2. Choix du type de certification, i.e. par le ou les client(s) ou par un organisme de certification tiers indépendant; 3. Demande formelle auprès de l'organisme de certification, avec descriptif de l'activité, des produits et services, etc. 4. Evaluation préalable par l'organisme de certification qui signalera les éventuelles insuffisances; 5. Audit de certification conduit par l'organisme de certification et identification des non-conformités mineures et majeures; 6. Délivrance du certificat, généralement pour une durée de 3 ans; 7. Audits annuels de surveillance et audits de ré-certification. 12

Les acteurs de la mise en œuvre des normes Service suisse d accréditation www.sas.admin.ch ACCREDITATION Consultants et experts AUDIT DE CERTIFICATION Organismes de certification Entreprises Associations Administrations Services / Départements CERTIFICATION ISO 9001/14001/50001 13

Qu'est-ce qu'un SMI? Une SMI (Système de management intégré) est la manière dont une entreprise ou une organisation dirige et maîtrise l'ensemble de ses activités liées : à la qualité; à l'environnement; à la gestion de l'information, etc. Et qui se rapporte directement ou indirectement à la satisfaction des exigences du client, des exigences légales, des objectifs de l'entreprise, etc. Le système est constitué: de la structure organique de l'entreprise ou son organisation; de processus, ressources et documentation. 14

Les principaux référentiels du système de management EFQM Business Excellence ISO 26000 ISO 9004 Responsabilité sociétale Satisfaction Parties Intéressées ISO 9001 ISO 14001 OHSAS 18001 * Satisfaction clients Satisfaction collectivité Satisfaction collaborateurs * Remplacé par l ISO 45001 en 2018 15

Les composantes du SMI Leurs objectifs : une approche systématique pour SMQ (ISO 9001) maîtriser les activités les optimiser pour satisfaire les besoins de la clientèle SME (ISO 14001) maîtriser les activités les optimiser pour en réduire les impacts environnementaux SMS (OHSAS 18001/MSST) maîtriser les activités les optimiser pour en réduire les risques pour la santé des collaborateurs La synergie entre SMQ, SME et SMS doit assurer la performance globale 16

Les similitudes Utilisent l'approche par processus avec définition d'indicateurs de performance, exigent la connaissance des exigences des parties intéressées, demandent l'application du principe d'amélioration continue, Traitent du management d entreprise, exigences similaires pour l audit interne et la gestion des défaillances (NC) ou des situations d'urgence. même approche de certification avec même durée de validité (ISO). 17

Le moteur des systèmes de management : le PDCA Plan Identifier les besoins pour les clients, les produits, les processus ainsi que les exigences légales et les politiques de l'entreprise (analyse contextuelle) Etablir les objectifs et cibles (stratégie, politique, programme, charte); Définir les processus nécessaires pour atteindre les résultats attendus. Do Mettre en place les processus, les outils, les procédures et les déployer. Check Suivre et mesurer les indicateurs de performance des processus; Identifier les non-conformités, accidents, incidents et autres problèmes; Evaluer par rapport aux objectifs fixés et les diverses exigences; Rapporter le niveau de conformité. Act Mettre en place les actions nécessaires à l'amélioration continue des processus et de la performance. 18

Exercice : Pourquoi les normes existent? ------------------------------------------------------ ------------------------------------------------------ Quelles sont les motivations des entreprises à la certification? ------------------------------------------------------ ------------------------------------------------------ 19