Durabilité & Qualité

Certifications de qualité

Nous concevons, mettons en œuvre et maintenons des systèmes de management certifiables selon les normes ISO et les schémas sectoriels : de la gap analysis à l’audit de l’organisme accrédité, avec des documents essentiels et des processus qui fonctionnent.

Ce que nous faisons

Les domaines d’intervention

Qualité : ISO 9001

Nous concevons le système qualité sur l’approche par processus : contexte et parties intéressées, risques, objectifs et indicateurs, maîtrise des fournisseurs, non-conformités et satisfaction du client. Des documents courts, cohérents avec la façon dont l’entreprise travaille.

Environnement et énergie : ISO 14001 et 50001

Nous identifions les aspects et impacts environnementaux, les obligations de conformité et les usages énergétiques significatifs ; nous construisons la maîtrise opérationnelle, les dispositifs de surveillance et les plans d’amélioration, réutilisables aussi pour le reporting de durabilité.

Santé et sécurité : ISO 45001

Nous intégrons le système au document d’évaluation des risques (DVR) et aux obligations du décret législatif italien 81/2008, de la consultation des travailleurs à la gestion des sous-traitants et des presqu’accidents, et le structurons pour qu’il serve de base au modèle prévu à l’art. 30 et soutienne la demande OT23 auprès de l’INAIL.

Sécurité de l’information : ISO/IEC 27001

Nous définissons le périmètre, l’appréciation des risques, la déclaration d’applicabilité et les mesures de l’Annexe A ; nous étendons le système à la 27701 pour la protection des données, aux 27017 et 27018 pour le cloud et à l’ISO/IEC 42001 pour l’intelligence artificielle, en cohérence avec le RGPD et NIS2.

Anticorruption, compliance et schémas sectoriels

Nous développons l’ISO 37001 et l’ISO 37301 à l’appui du Modèle 231, l’ISO 22301 pour la continuité d’activité et les schémas sectoriels ou de filière exigés par les clients et les appels d’offres : ISO/IEC 20000-1, ISO 13485, ISO 22000 et FSSC 22000, SA8000, UNI/PdR 125.

Systèmes intégrés, audit et certification

Grâce à l’Annexe SL, nous réunissons plusieurs schémas en un seul système, vérifiable par un audit intégré. Nous conduisons l’audit interne selon l’ISO 19011, préparons la revue de direction et accompagnons l’entreprise lors des audits de certification et de surveillance.

Le contexte

Les systèmes de management certifiés sont nés comme un outil d’organisation interne et sont devenus, au fil des années, dans de nombreux cas une condition d’accès au marché. Les pouvoirs adjudicateurs peuvent les exiger dans les appels d’offres au titre de la capacité technique ; le code italien des contrats publics (décret législatif italien 36/2023) prévoit, à son art. 106, alinéa 8, une réduction des garanties pour les titulaires de certaines certifications (dont ISO 9001, 14001, 45001, 27001 et 50001), selon des pourcentages différents et avec des limites au cumul ; les grands clients les intègrent dans la qualification de leurs fournisseurs ; ces certifications peuvent aussi peser dans les évaluations des banques et des assureurs.

Pour la santé et la sécurité au travail, un système ISO 45001 certifié sous accréditation figure parmi les mesures qui permettent de demander à l’INAIL, l’institut italien d’assurance contre les accidents du travail, une réduction du taux moyen de prime, par une demande annuelle (formulaire OT23). L’art. 30 du décret législatif italien 81/2008 fonde par ailleurs sur un système de gestion de la sécurité le modèle d’organisation à effet exonératoire, aux fins du décret législatif italien 231/2001, pour les infractions en matière de santé et de sécurité (art. 25-septies) ; son alinéa 5 présume conformes, pour les parties correspondantes, les modèles définis selon les lignes directrices UNI-INAIL de 2001 et la norme BS OHSAS 18001:2007, aujourd’hui remplacée par l’ISO 45001. La certification ne suffit pas à elle seule : il faut aussi des pouvoirs de contrôle, un système disciplinaire et un Organisme de surveillance (OdV).

Le panorama des schémas s’est largement étendu au-delà de la qualité. À côté de l’ISO 9001, de l’ISO 14001 et de l’ISO 45001 figurent la sécurité de l’information (ISO/IEC 27001, avec la 27701 pour la protection des données et les mesures 27017/27018 pour le cloud), l’anticorruption (ISO 37001) et la compliance (ISO 37301), l’énergie (ISO 50001), la continuité d’activité (ISO 22301), les services informatiques (ISO/IEC 20000-1), la gestion de l’intelligence artificielle (ISO/IEC 42001), la sécurité routière (ISO 39001), les dispositifs médicaux (ISO 13485), la sécurité des denrées alimentaires (ISO 22000 et FSSC 22000), la responsabilité sociétale (SA8000) et l’égalité femmes-hommes (UNI/PdR 125:2022). L’UNI ISO 26000 sur la responsabilité sociétale et l’ISO 30415 sur la diversité et l’inclusion sont en revanche des lignes directrices : elles orientent les choix et peuvent faire l’objet d’attestations volontaires, mais ne sont pas des normes d’exigences certifiables.

Un élément rapproche presque toutes ces normes : la structure harmonisée de l’Annexe SL (Harmonized Structure, auparavant High Level Structure), avec les mêmes chapitres sur le contexte, le leadership, la planification, le support, les activités opérationnelles, l’évaluation des performances et l’amélioration. C’est ce qui rend possible un système intégré au lieu de plusieurs systèmes parallèles.

Notre approche

Nous partons de la façon dont l’entreprise travaille aujourd’hui. La gap analysis initiale compare les processus, les documents et les enregistrements existants aux exigences de la norme et produit un plan avec des priorités, des rôles et des délais. Sur cette base, nous concevons un système documentaire essentiel : la norme ne demande pas des manuels volumineux, elle demande que les règles soient définies, appliquées et vérifiables. Nous rédigeons les procédures avec les personnes qui les utiliseront et reprenons ce qui fonctionne déjà.

La mise en œuvre est accompagnée : nous ne livrons pas un jeu de documents, nous travaillons avec les responsables de service pour que les objectifs, les indicateurs, la gestion des risques et la maîtrise opérationnelle deviennent une pratique quotidienne. Nous formons la direction à son rôle, les référents du système à la gestion opérationnelle et le personnel aux procédures qui le concernent.

Avant la vérification externe, nous conduisons l’audit interne selon l’ISO 19011 et préparons la revue de direction, avec des données vérifiables et des décisions tracées. Nous accompagnons l’entreprise dans le choix d’un organisme de certification accrédité (en Italie par Accredia, ou par un autre organisme signataire des accords EA et IAF), dans la comparaison des offres et pendant l’audit de certification, dans ses deux phases d’étape 1 et d’étape 2, jusqu’à la levée des constats.

Après la certification, le cycle se poursuit avec les audits de surveillance annuels et le renouvellement triennal. Nous proposons des formules de maintien qui comprennent les audits internes, la gestion des non-conformités, notre présence pendant les vérifications et la mise à jour vers les nouvelles éditions des normes, comme la transition vers les éditions 2026 de l’ISO 14001 et de l’ISO 9001 dans les délais fixés par les organismes d’accréditation.

Ce qui distingue notre service

  • Intégration : nous concevons les différents schémas ISO comme un système unique, avec un seul ensemble de procédures et, en règle générale, un seul audit intégré ; nous le relions au Modèle 231, au RGPD, à NIS2 et au reporting de durabilité.
  • Documentation essentielle : uniquement ce que la norme exige et ce qui sert à ceux qui travaillent, dans des documents courts qui résistent à la vérification.
  • Présence lors des vérifications : nous sommes aux côtés du management pendant les audits de l’organisme de certification et lors des surveillances, et nous gérons ensemble la réponse aux constats jusqu’à la clôture des non-conformités.
  • Audit interne et revue de direction avant la vérification externe : nous conduisons l’audit interne selon l’ISO 19011 et préparons la revue de direction, en remettant le programme et le rapport d’audit, le plan des actions correctives et le compte rendu avec indicateurs, résultats et décisions.

Notre méthode

Comment nous travaillons

  1. Gap analysis initiale

    Visite sur site, entretiens avec les responsables et analyse des documents existants ; nous remettons un rapport présentant les écarts par rapport à la norme et un plan de travail avec délais et rôles.

  2. Conception du système

    Nous définissons avec la direction le contexte, la politique, les objectifs et le périmètre ; nous identifions les processus à documenter et les enregistrements à conserver, en distinguant ce que la norme exige de ce qui n’est qu’une habitude.

  3. Mise en œuvre et formation

    Nous accompagnons les services dans l’application des exigences, recueillons les enregistrements nécessaires et formons les personnes concernées, chacune sur son rôle dans le système.

  4. Audit interne et revue de direction

    Nous vérifions l’ensemble du système par un audit interne, gérons les actions correctives et conduisons la revue de direction avant la vérification externe.

  5. Certification et maintien

    Nous soutenons le choix de l’organisme accrédité, les audits de certification et la levée des constats ; nous suivons ensuite les audits de surveillance, le renouvellement et l’amélioration continue.

Bénéfices

Ce que l’entreprise y gagne

  • Accès aux marchés publics et aux qualifications des grands clients qui placent la certification parmi les conditions de participation
  • Réduction des garanties dans les marchés publics pour les certifications visées à l’art. 106, alinéa 8, du décret législatif italien 36/2023 (ISO 9001 et autres)
  • Réduction possible du taux de prime INAIL (formulaire OT23) pour les entreprises dotées d’un système ISO 45001 certifié
  • Des processus plus clairs, des responsabilités définies et des indicateurs qui aident la direction à décider sur la base des données
  • Un seul système documentaire pour la qualité, l’environnement, la sécurité et la compliance, sans procédures dupliquées

Livrables

Ce que nous livrons

  • Rapport de gap analysis avec plan de mise en œuvre, responsabilités et échéances
  • Analyse du contexte et des parties intéressées, politique et objectifs du système de management
  • Procédures, instructions opérationnelles et formulaires essentiels, communs à plusieurs schémas
  • Appréciation des risques et opportunités, avec les registres exigés par le schéma retenu
  • Programme d’audit, rapport d’audit interne et plan des actions correctives
  • Compte rendu de la revue de direction avec indicateurs, résultats et décisions
  • Formation documentée pour la direction, les référents du système et le personnel
  • Comparaison des offres des organismes accrédités et plan de réponse aux constats de l’audit de certification

Questions fréquentes

Les réponses aux questions les plus courantes

Combien de temps faut-il pour obtenir la certification ISO 9001 ?

Cela dépend de la taille, de la maturité des processus et de la disponibilité des personnes. Pour une PME dont les processus sont déjà ordonnés, le parcours demande en général quelques mois, car l’organisme de certification exige, avant de délivrer le certificat, des preuves de fonctionnement : enregistrements, audit interne, revue de direction. Nous convenons d’un calendrier réaliste dans la proposition initiale.

Est-ce Nexaura qui délivre le certificat ?

Non. Le certificat est délivré par un organisme de certification indépendant, accrédité par un organisme reconnu (en Italie Accredia), à l’issue des audits d’étape 1 et d’étape 2. En cas de non-conformités, l’organisme demande un plan d’actions correctives et, dans les cas les plus graves, une vérification supplémentaire avant de statuer. Nous concevons le système avec l’entreprise et l’accompagnons aussi dans cette phase, mais la décision appartient à l’organisme.

Faut-il une personne dédiée dans l’entreprise pour gérer le système ?

Il faut un référent interne, pas nécessairement à temps plein : dans une PME, il s’agit souvent d’un responsable de service qui consacre au système une partie de son temps. Sa mission est de tenir à jour les enregistrements et les indicateurs et d’assurer la liaison avec nous. Les activités les plus techniques – audit interne, veille normative, préparation des vérifications – peuvent rester dans notre accompagnement.

Une entreprise déjà certifiée ISO 9001 peut-elle ajouter les ISO 14001 et 45001 sans tout refaire ?

Oui. Les normes de systèmes de management partagent la structure de l’Annexe SL, avec les mêmes chapitres et les mêmes exigences communes. Nous étendons le système existant aux exigences spécifiques (aspects environnementaux, dangers et risques pour la sécurité) et le préparons pour un audit intégré, qui réduit les délais et les coûts de vérification.

Combien coûte le maintien de la certification au fil des années ?

Le cycle de certification dure trois ans, avec des audits de surveillance annuels et un renouvellement à l’échéance. Les coûts comprennent les journées de l’organisme, qui dépendent des effectifs et des sites, et le temps interne consacré à l’audit et à la revue de direction. Nous pouvons prendre en charge le maintien par un engagement annuel proportionné à la structure de l’entreprise, afin que les activités récurrentes ne pèsent pas sur les personnes en interne.

Parlons-en

Construisons ensemble votre avenir.

Parlez-nous des priorités de votre entreprise : lors d’un premier échange sans engagement, nous analysons le contexte et vous proposons un parcours concret, avec des délais et des résultats mesurables.