Certification ISO : quelles sont les principales étapes avant d’obtenir son certificat ?
Obtenir une certification ISO ne se résume pas à réussir un audit. Avant la délivrance du certificat, l’organisation doit construire et faire vivre un système de management répondant aux exigences du référentiel choisi. ISO 9001, ISO 14001, ISO 45001 ou ISO 27001 répondent à des objectifs différents, mais la démarche conduisant à leur certification suit généralement plusieurs grandes étapes.
Définir le projet et le périmètre de certification
La première étape consiste à déterminer précisément ce que l’organisation souhaite certifier. Le périmètre peut concerner l’ensemble d’une entreprise, certains sites ou des activités déterminées.
Il est également nécessaire de comprendre les exigences de la norme retenue et de les confronter au fonctionnement existant. Cette analyse permet d’identifier les pratiques déjà conformes, mais aussi les éléments devant être créés, adaptés ou mieux formalisés.
La direction joue un rôle essentiel à ce stade en définissant les orientations du projet, les responsabilités et les ressources nécessaires à sa mise en œuvre.
Mettre en place le système de management
L’entreprise doit ensuite traduire les exigences du référentiel dans son organisation quotidienne. Selon la norme concernée, cela peut passer par l’identification des processus, l’analyse des risques, la définition d’objectifs, la maîtrise des obligations applicables ou encore la mise en place d’indicateurs.
Les informations documentées nécessaires doivent également être organisées et maîtrisées. L’enjeu n’est cependant pas de produire un volume important de procédures : les dispositions retenues doivent avant tout correspondre aux activités réelles et permettre au système de fonctionner efficacement.
Une période de mise en application est nécessaire pour disposer de résultats et démontrer que l’organisation définie fonctionne réellement.
Évaluer le système avant l’audit de certification
Avant de solliciter la certification, l’organisation réalise un audit interne. Celui-ci permet de vérifier l’application des exigences et de détecter d’éventuels écarts.
Une revue de direction permet ensuite d’examiner les performances du système, les résultats obtenus, les difficultés rencontrées et les possibilités d’amélioration. Lorsque des non-conformités sont identifiées, des actions correctives peuvent être engagées avant l’audit externe.
Ces étapes permettent de s’assurer que le système est suffisamment mature pour être évalué par un organisme certificateur.
Passer l’audit puis obtenir la décision de certification
L’audit initial de certification comporte généralement deux étapes. Une première évaluation permet notamment d’apprécier le niveau de préparation de l’organisation et de vérifier certains éléments du système. La seconde consiste à examiner plus précisément son fonctionnement et son application sur le terrain.
Des écarts peuvent être relevés pendant l’audit et nécessiter la mise en œuvre d’actions correctives. Le rapport est ensuite examiné selon le processus de décision de l’organisme certificateur.
Lorsque les exigences nécessaires sont satisfaites, le certificat peut être délivré pour un périmètre défini. La démarche se poursuit néanmoins après son obtention : des audits de surveillance sont organisés au cours du cycle afin de vérifier que le système de management reste appliqué et continue de progresser.
Cet article est une contribution libre rédigée par un auteur partenaire et non par la société elle-même.




