Obsah
Navrhli ste systém. Vymedzili ste ITNS, nastavili kultúru bezpečnosti, ochranu proti falšovaným, podvodným a podozrivým položkám a prenos požiadaviek na poddodávateľov. Zostáva posledný krok: certifikát, ktorý to potvrdí navonok. V tomto článku si prejdeme, ako audit prebieha, čím sa líši od bežnej certifikácie a čo si pred ním overiť.
Norma je do sústavy STN prevzatá anglickou verziou (STN EN ISO 19443, december 2022), slovenské je len jej označenie. Slovenské tvary termínov z tela normy sú preto pracovný preklad.
Dve etapy certifikačného auditu
Audit má dve etapy, rovnako ako pri ISO 9001. Etapa 1 je prevažne previerka dokumentácie. Audítor overí, či máte pokryté všetky požiadavky normy a či je systém pripravený na audit v praxi. Z nej spravidla vzíde zoznam vecí, ktoré treba doladiť pred druhou etapou.
Etapa 2 je hĺbkový audit na mieste. Tu sa overuje, či systém naozaj funguje. Audítor sa rozpráva so zamestnancami, sleduje procesy a overuje záznamy. Po jej skončení rozhoduje o certifikácii certifikačný orgán, a to po nezávislom preskúmaní podkladov z auditu.
Čo sa stane, keď audítor nájde nezhodu
Prvá certifikácia bez jediného nálezu je skôr výnimka a nález nie je dôvod na paniku. Rozhoduje jeho druh.
Nezhody sa delia na veľké a malé. Pri veľkej nezhode musí certifikačný orgán preveriť vaše nápravy skôr, než rozhodne o certifikácii; nevyriešená veľká nezhoda môže po šiestich mesiacoch viesť k pozastaveniu alebo zrušeniu certifikátu. Malá nezhoda sa spravidla rieši v rámci bežného cyklu, s nápravou doloženou do dohodnutého termínu.
Prakticky to znamená, že nález mení harmonogram, nie cieľ. Práve preto sa oplatí nájsť slabé miesta skôr, než ich nájde certifikačný audítor, keď ich oprava nevyžaduje opakovaný audit.
Trojročný cyklus a čo z neho pre vás plynie
Certifikát ISO 19443 platí tri roky. Počas tohto obdobia prebiehajú dohľadové audity a po troch rokoch nasleduje recertifikačný audit, ktorým sa platnosť obnovuje. Logiku poznáte z ISO 9001. O tom, či sa cykly oboch certifikácií dajú zladiť, rozhoduje certifikačný orgán podľa svojich pravidiel a podľa vašej zmluvy; ak to možné je, časť auditného času sa dá zdieľať.
S certifikátom prichádza aj oznamovacia povinnosť, na ktorú sa často zabúda. Podľa čl. 5.1 ISO/TS 23406 má zmluva o certifikácii obsahovať ustanovenie, že certifikačnému orgánu oznámite začatie, prerušenie aj obnovenie všetkých činností na produktoch a službách ITNS.
Súvisí s tým aj situácia, keď sa dodávky ITNS na čas prerušia. Podľa čl. 9.6.4.3 orgán posúdi, či váš systém naďalej spĺňa požiadavky ISO 19443, a certifikáciu môže udržať do ďalšieho auditu, ak sa formálne zaviažete oznámiť obnovenie činností. Takto sa dá postupovať pri dvoch po sebe idúcich auditoch. Ak nemáte činnosti ITNS ani do tretieho auditu v poradí, orgán certifikáciu odoberie.
Čím sa certifikácia ISO 19443 líši
Tri rozdiely, ktoré treba vedieť dopredu.
Počet akreditovaných certifikačných orgánov je malý. Okrem všeobecných požiadaviek na certifikačné orgány podľa ISO/IEC 17021-1 platia doplňujúce požiadavky podľa ISO/TS 23406, najmä na spôsobilosť audítorov a technických expertov pre jadrové odvetvie. Do slovenskej sústavy je dokument prevzatý ako predbežná norma STN P CEN ISO/TS 23406 z februára 2026, ktorá obsahuje ISO/TS 23406:2024 v opravenej verzii z júla 2025 a je prevzatá anglickou verziou. Orgánov, ktoré tieto požiadavky spĺňajú, je málo, preto si termín auditu dohodnite s predstihom.
Audítor sa zameriava na to, čo sa nedá dorobiť tesne pred auditom. Pri ISO 19443 sa obvykle zameriava na kultúru bezpečnosti, na správne vymedzenie ITNS a na funkčnú ochranu proti falšovaným, podvodným a podozrivým položkám. Hľadá dôkazy v správaní a v záznamoch, nie všeobecné prehlásenia.
Certifikát vám môže ušetriť časť zákazníckych auditov. Jedným z dôvodov, prečo norma vznikla, je harmonizovať hodnotenie dodávateľov. Namiesto toho, aby si vás každý zákazník auditoval zvlášť, akreditovaný certifikát môže časť týchto auditov nahradiť. Nie je to automatické a rozhoduje o tom konkrétny zákazník, no argument pri vyjednávaní máte.
Ako sa pripraviť
Interný audit nie je nácvik na certifikáciu, je to samostatná požiadavka normy. Ak ho vediete poctivo a vedie ho niekto, kto normu pozná, plní obe úlohy naraz: splníte požiadavku a nájdete slabé miesta skôr, než ich nájde certifikačný audítor.
Pred auditom sa oplatí overiť, či máte vymedzenie ITNS zdokumentované a obhájiteľné, či existujú reálne dôkazy o kultúre bezpečnosti, teda záznamy o nahlásených obavách a o tom, ako na ne firma reagovala, či ochrana proti falšovaným, podvodným a podozrivým položkám naozaj funguje v nákupe a vo vstupnej kontrole, a či ste požiadavky korektne preniesli na poddodávateľov. To sú miesta, kde audity podľa ISO 19443 najčastejšie nachádzajú medzery.
Čo to znamená pre vás
Cesta k získaniu certifikátu je obvykle samostatný projekt, ak sa nerieši na poslednú chvíľu. Certifikát vydáva nezávislý certifikačný orgán; úlohou poradcu je pripraviť systém tak, aby sa jeho fungovanie dalo doložiť záznamami.
Ak si chcete prejsť, kde dnes stojí vaša firma a čo vás delí od certifikátu, dohodnite si konzultáciu. Poradenstvo a školenia k norme nájdete na stránke ISO 19443.
Týmto sériu o ISO 19443 uzatvárame. Ak ste sa k nej dostali až teraz, úvodný článok vysvetľuje, čo norma je a prečo ju jadrový dodávateľský reťazec žiada.
Časté otázky
Kedy dostaneme certifikát?
Po druhej etape auditu rozhoduje o certifikácii certifikačný orgán, a to po nezávislom preskúmaní podkladov z auditu. Lehota nie je normovaná a líši sa podľa orgánu, preto si ju overte v zmluve alebo priamo u neho.
Čo sa stane, keď audítor nájde nezhodu?
Nezhody sa delia na veľké a malé. Pri veľkej nezhode musí certifikačný orgán preveriť vaše nápravy skôr, než rozhodne o certifikácii. Nevyriešená veľká nezhoda môže po šiestich mesiacoch viesť k pozastaveniu alebo zrušeniu certifikátu. Malé nezhody sa spravidla riešia v rámci bežného cyklu. Nález teda nie je koniec procesu, je to úloha s termínom.
Prečo certifikáciu ISO 19443 nerobí každý certifikačný orgán?
Okrem všeobecných požiadaviek na certifikačné orgány podľa ISO/IEC 17021-1 platia doplňujúce požiadavky podľa ISO/TS 23406, najmä na spôsobilosť audítorov a technických expertov pre jadrové odvetvie. Do slovenskej sústavy je dokument prevzatý ako predbežná norma STN P CEN ISO/TS 23406 z februára 2026. Orgánov, ktoré tieto požiadavky spĺňajú, je málo, preto si termín auditu dohodnite s predstihom.
Musíme certifikačnému orgánu niečo oznamovať po získaní certifikátu?
Áno. Podľa čl. 5.1 ISO/TS 23406 má zmluva o certifikácii obsahovať ustanovenie, že orgánu oznámite začatie, prerušenie aj obnovenie všetkých činností na produktoch a službách ITNS. Nie je to formalita, orgán podľa toho plánuje audity.
Čo ak istý čas nemáme žiadne dodávky ITNS?
Podľa čl. 9.6.4.3 ISO/TS 23406 orgán posúdi, či váš systém naďalej spĺňa požiadavky ISO 19443, a certifikáciu môže udržať do ďalšieho auditu, ak sa formálne zaviažete oznámiť obnovenie činností ITNS. Takto sa dá postupovať pri dvoch po sebe idúcich auditoch. Ak nemáte činnosti ITNS ani do tretieho auditu v poradí, orgán certifikáciu odoberie.
Nahradí certifikát zákaznícke audity?
Môže časť z nich nahradiť, ale automaticky to neplatí a rozhoduje o tom zákazník. Harmonizované hodnotenie dodávateľov je jedným z dôvodov, prečo norma vznikla, takže argument máte, ale do zmluvy si ho treba vyjednať.