Сертификация и декларирование
Пожарная безопасность
Сертификаты соответствия ISO (ИСО)
Государственная регистрация
Техническая документация
Другие документы

Как получить сертификат ISO 9001 (ГОСТ Р ИСО 9001-2015)

Рассчитать стоимость бесплатно

Чтобы получить сертификат ISO 9001, компания проходит восемь основных этапов: диагностику действующей системы менеджмента качества, подготовку документации, внутренний аудит, выбор органа по сертификации, первый этап сертификационного аудита (анализ документации), второй этап (проверку на площадке), устранение выявленных несоответствий и выдачу сертификата — после чего систему ежегодно подтверждают надзорные аудиты. Маршрут одинаков и для небольшого производства, и для компании с филиалами — отличается только объём работ на каждом шаге. В этом гайде разбираем каждый этап, документы, которые нужно подготовить, и типовые ошибки, из-за которых аудит приходится проходить повторно. Если сертификат нужен для конкретной задачи — тендера, договора с крупным заказчиком, — можно сразу запросить маршрут сертификации под вашу ситуацию.

Два формата сертификации ISO 9001 в России

Первое решение, которое нужно принять ещё до начала работ, — в какой системе сертифицироваться. В России параллельно существуют два формата, и сертификаты в них не взаимозаменяемы.

ПараметрЧастные СДС (добровольные системы)Аккредитованные органы по сертификации
Кто выдаётОрганы, работающие в зарегистрированных добровольных системах сертификацииОрганы с аккредитацией в национальной системе (Росаккредитация) или с международным признанием
СтандартГОСТ Р ИСО 9001-2015 (российская версия ISO 9001:2015)ГОСТ Р ИСО 9001-2015 или ISO 9001:2015
Глубина проверкиЧасто ограничивается анализом документацииПолноценный двухэтапный аудит с выездом на площадку
Где принимаетсяБазовые требования части коммерческих договоров и тендеровТендеры 223-ФЗ с квалификационными требованиями, крупные заказчики, госкорпорации, экспорт

Как выбрать формат — зависит от того, кто будет проверять сертификат:

  • Тендеры по 223-ФЗ. Заказчик по 223-ФЗ сам устанавливает квалификационные требования в положении о закупке и вправе включить в них сертификат ISO 9001, уточнив требования к нему — вплоть до конкретной системы сертификации или аккредитации органа. Перед подачей заявки нужно читать именно формулировку закупки: для одних тендеров достаточно сертификата СДС, для других требуется документ аккредитованного органа.
  • Конкурсы по 44-ФЗ. Здесь перечень требований к участникам закреплён в ст. 31 закона и является исчерпывающим — требовать сертификат ISO 9001 как условие допуска заказчик не вправе (ФАС расценивает такое требование как ограничение конкуренции). Наличие сертифицированной СМК обычно фигурирует как критерий оценки заявок в конкурсах (ст. 32 закона, положение об оценке заявок ПП № 2604): сертификат приносит баллы, но не блокирует участие.
  • Крупные заказчики и госкорпорации. Службы закупок промышленных холдингов и госкорпораций обычно проверяют не только наличие сертификата, но и статус выдавшего его органа. Сертификат, полученный без реального аудита, такой проверки не проходит.
  • Экспорт и иностранные партнёры. Для работы с зарубежными контрагентами имеет значение международное признание аккредитации органа — сертификат чисто российской добровольной системы за пределами страны, как правило, не учитывается.

Практический вывод: формат сертификации выбирают от задачи. Если сертификат нужен «для галочки» в договоре — избыточная система только затянет процесс; если для серьёзного тендера — экономия на формате приведёт к отклонению заявки.

Пошаговый маршрут: 8 этапов до сертификата

  1. Диагностика действующей СМК. Сначала оценивается текущее состояние: какие процессы уже описаны, какие записи ведутся, насколько практика компании соответствует требованиям стандарта. Результат диагностики — перечень разрывов между «как есть» и «как требует ISO 9001» и план их закрытия. Этот этап определяет реальный объём всей дальнейшей работы.
  2. Разработка и актуализация документации. По итогам диагностики готовится или обновляется комплект документов СМК: политика и цели в области качества, описания процессов, необходимые документированные процедуры и формы записей. Важно, чтобы документы описывали реальную работу компании, а не существовали отдельно от неё — это главное, что проверяет аудитор.
  3. Внутренний аудит и анализ со стороны руководства. До прихода внешнего аудитора компания обязана сама проверить свою систему: провести внутренний аудит по всем процессам, зафиксировать несоответствия, устранить их и провести анализ СМК со стороны руководства. Без записей о внутреннем аудите и анализе руководства сертификационный аудит не пройти — это прямые требования стандарта.
  4. Выбор органа по сертификации. Орган выбирают по трём критериям: статус аккредитации (см. раздел о форматах выше), область аккредитации — она должна включать вашу отрасль, и признание сертификата теми, для кого он оформляется. На этом этапе орган запрашивает данные о компании: численность, площадки, виды деятельности — и формирует программу аудита.
  5. Сертификационный аудит, этап 1. Аудитор анализирует документацию СМК и готовность компании к основной проверке: оценивает область сертификации, состав процессов, результаты внутренних аудитов. По итогам первого этапа компания получает перечень зон внимания — что нужно скорректировать до второго этапа.
  6. Сертификационный аудит, этап 2. Основная проверка на месте: аудиторы смотрят, как процессы работают в реальности — от управления договорами и закупками до производства, контроля качества и работы с несоответствующей продукцией. Проверяются записи, опрашиваются сотрудники, сверяется практика с документами.
  7. Устранение несоответствий. Если аудит выявил несоответствия, компания разрабатывает корректирующие действия: анализирует причину, устраняет её и представляет органу доказательства. Значительные несоответствия нужно закрыть до выдачи сертификата, незначительные — в согласованные с органом сроки.
  8. Выдача сертификата и надзорные аудиты. После закрытия несоответствий орган принимает решение о сертификации и выдаёт сертификат — стандартно на три года. В течение срока действия орган ежегодно проводит надзорные аудиты в сокращённом объёме, а по истечении трёх лет проводится ресертификация. Пропуск надзорного аудита ведёт к приостановке действия сертификата.

Какие документы подготовить

Точный состав комплекта зависит от процессов компании, но базовый набор для сертификации ISO 9001 выглядит так:

  • политика и цели в области качества, утверждённые руководством;
  • область применения СМК — какие продукты, услуги и площадки она охватывает;
  • описания ключевых процессов и их взаимодействия (карта процессов);
  • документированные процедуры и рабочие инструкции там, где их отсутствие создаёт риск для качества;
  • реестр рисков и возможностей по процессам;
  • записи: протоколы внутренних аудитов, анализа со стороны руководства, данные о несоответствиях и корректирующих действиях, свидетельства обучения персонала;
  • организационные документы: структура, распределение ответственности и полномочий;
  • регистрационные данные компании — для оформления договора с органом и самого сертификата.

Стандарт ISO 9001:2015 не требует обязательного «Руководства по качеству» как отдельного документа — но многие компании сохраняют его как удобную верхнеуровневую рамку системы.

Типовые причины несоответствий на аудите

По практике сертификационных аудитов чаще всего несоответствия возникают по одним и тем же причинам:

  • Документы не совпадают с практикой. Процедуры написаны «для сертификата», а работа идёт по-другому — аудитор выявляет это в первом же интервью с сотрудниками.
  • Формальный внутренний аудит. Внутренние аудиты проведены на бумаге, без реальных проверок, несоответствия «не найдены» — для аудитора это признак неработающей системы.
  • Нет записей. Требуемые стандартом записи — по контролю качества, обучению, работе с несоответствующей продукцией, оценке поставщиков — не ведутся или ведутся с пропусками.
  • Цели по качеству не измеряются. Цели сформулированы лозунгами («повышать удовлетворённость клиентов») без показателей, планов и анализа достижения.
  • Не оценены риски. Риск-ориентированный подход — обязательное требование версии 2015 года; его отсутствие в процессах закономерно приводит к несоответствию.
  • Не закрыты корректирующие действия. Несоответствия из прошлых внутренних или надзорных аудитов числятся открытыми, причины не проанализированы.

Большинство этих причин снимается на этапах диагностики и внутреннего аудита — именно поэтому пропускать их и идти сразу на сертификацию не стоит, даже когда сертификат нужен срочно.

ISO 9001 + ISO 14001 + ISO 45001: интегрированная система менеджмента

ISO 9001 — базовый стандарт системы менеджмента, и его часто сертифицируют в связке со смежными стандартами: ISO 14001 (экологический менеджмент) и ISO 45001 (охрана труда и безопасность производства). Все три построены на единой структуре высокого уровня, поэтому значительная часть документации — управление документами, внутренние аудиты, корректирующие действия, анализ со стороны руководства — у них общая.

Это даёт два практических эффекта. Во-первых, интегрированную систему менеджмента можно сертифицировать за один комбинированный аудит вместо трёх отдельных — с общей программой и одной командой аудиторов. Во-вторых, связка стандартов закрывает сразу несколько квалификационных требований тендеров: в строительных и промышленных закупках нередко запрашивают одновременно ISO 9001, ISO 14001 и ISO 45001. Подробнее о стандарте охраны труда — в разборе ГОСТ Р ИСО 45001 и сертификации системы охраны труда, о различиях стандартов — в сравнении ISO 9001 и ISO 14001.

Если компания планирует расширять систему, разумно заложить это в архитектуру СМК на этапе документации: единые процедуры проще дополнить экологическими аспектами и требованиями охраны труда, чем потом объединять три разрозненные системы. Оформление связки стандартов — отдельная услуга: сертификация интегрированной системы менеджмента, для экологического стандарта — сертификат ГОСТ Р ИСО 14001.

Как пройти маршрут с сопровождением

Весь маршрут — от диагностики до выдачи — можно пройти самостоятельно, но на практике больше всего времени теряется на переделку документации и повторные аудиты. Мы сопровождаем сертификацию ISO 9001 (ГОСТ Р ИСО 9001-2015) целиком: проводим диагностику СМК, помогаем подготовить документы под реальные процессы компании, подбираем орган по сертификации под вашу задачу — тендер, договор или экспорт — и сопровождаем оба этапа аудита до решения о выдаче. Состав работ и формат сертификации определяем после того, как узнаем, для чего нужен сертификат и в каком состоянии система сейчас. Получить маршрут сертификации ISO 9001 — опишите компанию и задачу, предложим формат и план работ.

Частые вопросы о получении ISO 9001

Сколько действует сертификат ISO 9001?

Стандартный срок действия — три года при условии прохождения ежегодных надзорных аудитов. Если надзорный аудит не пройден или пропущен, орган приостанавливает, а затем отменяет действие сертификата. По окончании трёх лет проводится ресертификационный аудит — обычно в меньшем объёме, чем первичный.

Можно ли получить сертификат, если СМК ещё не внедрена?

Сертификация подтверждает работающую систему, поэтому аудитору нужны свидетельства её функционирования: записи по процессам, проведённый внутренний аудит, анализ со стороны руководства. Если системы нет, маршрут начинается с диагностики и внедрения — а не с обращения в орган по сертификации. Документ, выданный без работающей системы, не пройдёт проверку квалифицированного заказчика.

Какой сертификат ISO 9001 нужен для тендера по 44-ФЗ или 223-ФЗ?

Зависит от закона и формулировки закупки. По 223-ФЗ заказчик сам задаёт квалификационные требования: одни принимают сертификат любой зарегистрированной добровольной системы, другие требуют документ органа с определённой аккредитацией. По 44-ФЗ сертификат ISO 9001 не может быть условием допуска — перечень требований к участникам в ст. 31 исчерпывающий, — но в конкурсах наличие СМК часто учитывается как критерий оценки заявок и добавляет баллы. Перед стартом работ пришлите нам ссылку на закупку — подберём формат сертификации под её требования.

Чем ГОСТ Р ИСО 9001-2015 отличается от ISO 9001:2015?

ГОСТ Р ИСО 9001-2015 — официальная российская версия международного стандарта ISO 9001:2015, идентичная ему по содержанию требований. В России сертификация чаще всего проводится именно по ГОСТ Р ИСО 9001-2015; для зарубежных контрагентов значение имеет не обозначение стандарта, а признание аккредитации органа, выдавшего сертификат.

Обязателен ли сертификат ISO 9001?

Нет, сертификация систем менеджмента в России добровольная. Обязательной она становится де-факто — когда наличие сертификата включено в квалификационные требования тендера, условия договора с заказчиком или корпоративные стандарты холдинга, с которым вы работаете. Поэтому и формат сертификации выбирается от требований конкретного заказчика, а не «в целом».

Материал носит информационно-справочный характер и не является юридической консультацией. Требования технических регламентов, стандартов и административных процедур могут изменяться — перед оформлением документов уточняйте актуальные требования у специалиста. Информация актуальна на 07.08.2026.


Смотрите также: