Wybór jednostki certyfikującej to decyzja, która wpływa na prestiż certyfikatu, jego uznanie w przetargach i za granicą, a także na przebieg całego procesu — od pierwszego audytu po recertyfikację. Jednostka certyfikująca to niezależny podmiot, który ocenia, czy system zarządzania w organizacji spełnia wymagania normy ISO i wydaje certyfikat potwierdzający tę zgodność. Nie każda firma oferująca certyfikaty ma jednak prawo do ich wystawiania w sposób prawnie i rynkowo uznany.
Akredytacja — fundament wiarygodności certyfikatu
Jedynym kryterium, którego nie wolno pominąć, jest akredytacja. Akredytowana jednostka certyfikująca podlega regularnym nadzorowi i ocenie przez krajowe centrum akredytacji — w Polsce jest to Polskie Centrum Akredytacji (PCA). PCA weryfikuje, czy jednostka działa zgodnie z normą ISO/IEC 17021-1, która określa wymagania dla organów prowadzących audyt i certyfikację systemów zarządzania.
PCA jest sygnatariuszem wielostronnego porozumienia IAF MLA (Multilateral Recognition Arrangement). Oznacza to, że certyfikat wystawiony przez akredytowaną jednostkę jest honorowany w ponad 100 krajach — bez dodatkowych weryfikacji. Dla firm działających na rynkach zagranicznych lub ubiegających się o kontrakty z partnerami z Niemiec, Francji czy Skandynawii ma to wymiar praktyczny.
Certyfikat od jednostki nieakredytowanej — nawet jeśli wygląda identycznie — nie niesie tych gwarancji. Zamawiający w przetargach publicznych mają prawo odrzucić taki dokument, a kontrahenci zagraniczni często wprost wymagają akredytacji przez sygnatariusza IAF.
| Kryterium | Jednostka akredytowana przez PCA | Jednostka nieakredytowana |
|---|---|---|
| Kontrola zewnętrzna | Tak — regularne nadzory PCA | Brak |
| Zgodność z ISO/IEC 17021-1 | Wymagana i weryfikowana | Deklaratywna, niesprawdzana |
| Uznanie w przetargach publicznych | Tak (art. 128 ustawy Pzp) | Często odrzucane |
| Uznanie za granicą (IAF MLA) | Tak — ponad 100 krajów | Brak gwarancji |
| Widoczność w bazie IAF CertSearch | Tak | Nie |
| Możliwość nadzoru nad jednostką przez klienta | Tak — skargi do PCA | Nie |
Zakres akredytacji — czy Twoja branża jest objęta?
Sama akredytacja to nie wszystko. Każda jednostka ma zakres akredytacji opisany kodami IAF (International Accreditation Forum). Kody te odpowiadają sektorom gospodarki — np. budownictwo, przemysł spożywczy, usługi finansowe, produkcja elektroniki. Jeśli Twoja branża nie figuruje w zakresie danej jednostki, wystawiony certyfikat jest formalnie nieprawidłowy i może zostać zakwestionowany przez odbiorcę.
Zakres akredytacji PCA dla każdej jednostki jest publicznie dostępny na stronie pca.gov.pl w sekcji „Akredytowane podmioty”. Przed podpisaniem umowy sprawdź, czy norma (np. ISO 9001, ISO 14001, ISO 27001) i kod sektorowy Twojej firmy są wymienione w certyfikacie akredytacji.
7 kryteriów wyboru jednostki certyfikującej ISO
1. Akredytacja przez sygnatariusza IAF
Weryfikuj na pca.gov.pl lub w bazie IAF — wpisz nazwę jednostki i sprawdź, czy certyfikat akredytacji jest aktywny i obejmuje właściwą normę oraz sektor.
2. Zakres akredytacji zgodny z Twoją branżą
Sprawdź kody IAF. Dla ISO 9001 typowe kody to EA-1 do EA-39. Dla ISO 27001 kluczowe są kody związane z usługami IT i telekomunikacją (EA-33, EA-35). Poproś jednostkę o aktualny dokument zakresu akredytacji.
3. Doświadczenie audytorów w Twojej branży
Audytor oceniający system zarządzania w zakładzie produkcyjnym powinien mieć doświadczenie w przemyśle, a nie wyłącznie w usługach. Zapytaj jednostkę o kwalifikacje audytorów wyznaczanych do Twojego projektu — mają obowiązek to ujawnić.
4. Transparentność procesu i harmonogramu
Rzetelna jednostka podaje z góry: terminy poszczególnych etapów, czas na usunięcie niezgodności, zasady dotyczące niezgodności głównych i pobocznych oraz warunki zawieszenia lub cofnięcia certyfikatu. Brak takich informacji w ofercie jest sygnałem ostrzegawczym.
5. Czas oczekiwania na audyt
Niektóre popularne jednostki mają kolejki sięgające 3–5 miesięcy. Jeśli zależy Ci na terminie (np. przetarg, kontrakt), pytaj o dostępność audytorów już na etapie zapytania ofertowego.
6. Cena — porównaj co najmniej 2–3 oferty
Ceny certyfikacji różnią się znacząco w zależności od wielkości firmy, liczby lokalizacji, normy i jednostki. Tańsza oferta nie zawsze oznacza gorszy certyfikat — ale każda oferta powinna zawierać rozbicie na audyt etapu I, audyt etapu II i audyty nadzoru. Więcej o kosztach: Ile kosztuje certyfikat ISO.
7. Reputacja i weryfikacja certyfikatów
Certyfikaty wystawiane przez akredytowane jednostki są widoczne w bazie IAF CertSearch. Twoi kontrahenci i zamawiający mogą w kilka sekund sprawdzić ważność i zakres certyfikatu. To dodatkowa gwarancja wiarygodności.
Jak przebiega proces certyfikacji?
Niezależnie od wybranej jednostki, certyfikacja systemu zarządzania przebiega według ustrukturyzowanego procesu opisanego w ISO/IEC 17021-1. Szczegółowy opis każdego etapu znajdziesz w naszym przewodniku: Certyfikacja ISO krok po kroku.
| Etap | Opis | Typowy czas |
|---|---|---|
| Etap I — przegląd dokumentacji | Audytor ocenia gotowość organizacji: dokumentacja, polityki, cele | 1–2 dni audytorskie |
| Etap II — audyt certyfikacyjny | Weryfikacja wdrożenia systemu w praktyce, wywiady, obserwacje | 2–5 dni audytorskich |
| Analiza i decyzja certyfikacyjna | Przegląd raportu przez komitet certyfikacyjny jednostki | 2–4 tygodnie |
| Wydanie certyfikatu | Certyfikat ważny 3 lata, numer widoczny w IAF CertSearch | Po decyzji pozytywnej |
| Audyty nadzoru | Co roku lub co 18 miesięcy — potwierdzają utrzymanie systemu | 1–3 dni audytorskich |
| Recertyfikacja | Po 3 latach — odnowienie certyfikatu na kolejny cykl | Podobnie do etapu II |
Zmiana jednostki certyfikującej — kiedy i jak?
Zmiana jednostki jest możliwa — i warto o niej myśleć przed każdą recertyfikacją. Nowa jednostka przeprowadza audyt transferowy, który może być krótszy niż pełna certyfikacja od zera, jeśli wcześniejszy certyfikat był wystawiony przez akredytowaną jednostkę i jest jeszcze ważny.
Powody zmiany bywają różne: wyższe ceny po renegocjacji umowy, zmiana audytorów, brak dostępności w oczekiwanym terminie lub po prostu lepsza oferta. ISO/IEC 17021-1 nie zabrania zmiany — jednak nowa jednostka ma obowiązek potwierdzić stan systemu samodzielnie. Certyfikat z poprzedniej jednostki nie przechodzi automatycznie.
Zintegrowany system zarządzania — jedna czy kilka jednostek?
Wiele firm wdraża równolegle kilka norm: ISO 9001 (jakość), ISO 14001 (środowisko), ISO 45001 (BHP). Certyfikację zintegrowanego systemu zarządzania może przeprowadzić jedna jednostka — w ramach jednego audytu obejmującego wszystkie normy. To rozwiązanie tańsze i mniej obciążające organizację niż trzy osobne procesy. Warunek: zakres akredytacji jednostki musi pokrywać wszystkie trzy normy i sektor.
Najczęstsze błędy przy wyborze jednostki certyfikującej
- Wybór wyłącznie na podstawie ceny — najtańsza oferta może nie obejmować audytorów z doświadczeniem branżowym lub ukrywać dodatkowe opłaty za obsługę niezgodności.
- Pominięcie weryfikacji zakresu akredytacji — certyfikat wystawiony poza zakresem akredytacji jest formalnie wadliwy.
- Brak pytania o dostępność audytorów — terminy przesunięte o kilka miesięcy mogą zablokować przetarg lub kontrakt.
- Podpisanie umowy bez zapoznania się z regulaminem — warunki zawieszenia, cofnięcia certyfikatu i tryb rozpatrywania skarg różnią się między jednostkami.
- Porównywanie ofert bez ujednolicenia zakresu — jedna jednostka może wyceniać audyt na 2 dni, inna na 4 — przy tej samej firmie. Sprawdź, ile dni audytorskich wliczono w cenę.
Najczęstsze pytania
Jak sprawdzić, czy jednostka certyfikująca ma akredytację PCA?
Wejdź na pca.gov.pl, przejdź do sekcji „Akredytowane podmioty”, wybierz „Jednostki certyfikujące systemy zarządzania” i wyszukaj po nazwie. Sprawdź, czy certyfikat akredytacji jest aktywny i obejmuje właściwą normę oraz sektor Twojej firmy.
Czy certyfikat od polskiej jednostki jest honorowany za granicą?
Tak — pod warunkiem, że jednostka jest akredytowana przez sygnatariusza IAF MLA. PCA jest sygnatariuszem, więc certyfikaty wystawiane przez akredytowane w Polsce jednostki są uznawane w ponad 100 krajach, w tym we wszystkich państwach UE. Kontrahenci mogą zweryfikować certyfikat w bazie IAF CertSearch.
Czy można zmienić jednostkę certyfikującą w trakcie ważności certyfikatu?
Tak. Zmiana jest możliwa zarówno przy recertyfikacji (co 3 lata), jak i w trakcie trwającego cyklu. Nowa jednostka przeprowadza własną ocenę — poprzedni certyfikat nie przechodzi automatycznie, ale dobrze udokumentowany system zarządzania skraca czas i koszt audytu transferowego.
Jak długo trwa cały proces certyfikacji?
Od złożenia wniosku do otrzymania certyfikatu mija zazwyczaj od 2 do 6 miesięcy, w zależności od gotowości organizacji, dostępności audytorów i rozmiaru firmy. Etap dokumentacyjny (etap I) i audyt certyfikacyjny (etap II) dzieli zwykle kilka tygodni na usunięcie ewentualnych niezgodności.
Czy audytor jednostki certyfikującej może doradzać mi przy wdrożeniu?
Nie — audytor prowadzący certyfikację nie może jednocześnie świadczyć usług doradczych dla tej samej organizacji. Jest to jedno z podstawowych wymagań bezstronności opisanych w ISO/IEC 17021-1. Wdrożenie systemu i certyfikację powinny prowadzić oddzielne podmioty lub co najmniej oddzielne osoby.
Czym różni się audyt etapu I od audytu etapu II?
Audyt etapu I to przegląd dokumentacji i ocena gotowości organizacji — czy zakres systemu jest jasny, polityki i cele zdefiniowane, a organizacja rozumie wymagania normy. Audyt etapu II to weryfikacja faktycznego wdrożenia: obserwacje na miejscu, wywiady z pracownikami, przegląd zapisów. Dopiero po etapie II zapada decyzja certyfikacyjna. Więcej: Audyt ISO — jak się przygotować.
Powiązane tematy
Wybór jednostki certyfikującej to jeden element szerszej decyzji o certyfikacji. Jeśli dopiero zaczynasz lub planujesz konkretną normę, przydatne będą:
- Certyfikacja ISO 9001 — system zarządzania jakością
- Certyfikacja ISO 27001 — bezpieczeństwo informacji
- Ile kosztuje certyfikat ISO — koszty i cennik 2026
- Certyfikacja ISO krok po kroku — jak uzyskać certyfikat
- Audyt ISO — jak się przygotować
Skontaktuj się z nami
Jeśli szukasz akredytowanej jednostki certyfikującej do ISO 9001, ISO 14001, ISO 45001 lub ISO 27001 — zapraszamy do rozmowy. Z Multicert Polska przeprowadziliśmy certyfikacje w kilkudziesięciu organizacjach w Polsce, w różnych sektorach. Chętnie odpowiemy na pytania o zakres akredytacji, harmonogram i wycenę — bez zobowiązań. Napisz: biuro@multicert.pl.


