Operations

Consulenza ISO 9001: cosa fa e come scegliere il consulente

Cosa fa un consulente ISO 9001, perché non può rilasciare il certificato, sette criteri per sceglierlo e i segnali d'allarme da riconoscere in una proposta.

7 min di lettura
Consulenza ISO 9001: cosa fa e come scegliere il consulente

Punti chiave

  • Un consulente ISO 9001 aiuta a costruire il sistema di gestione per la qualità, ma non può rilasciare il certificato: la certificazione accreditata la emettono solo organismi accreditati.
  • In Italia l'ente unico di accreditamento designato dal Governo è Accredia, e per i sistemi di gestione gli organismi sono accreditati ai sensi della ISO/IEC 17021-1.
  • Il regolamento Accredia RG-01-01 (paragrafo 2.4) chiede agli organismi evidenze dell'assoluta separazione tra certificazione e consulenza svolta da soggetti collegati.
  • I criteri che contano: esperienza sul tuo tipo di processo, metodo dichiarato, persone con nome, documentazione di tua proprietà, indipendenza dall'organismo, passaggio di competenze.
  • Segnali d'allarme: certificato garantito, consulenza e certificato nello stesso pacchetto, organismo assente dalle banche dati Accredia, manuale pronto prima dell'analisi.
  • Il certificato di sistema non garantisce la conformità legale dell'organizzazione: lo scrive Accredia, ed è un limite da tenere presente quando qualcuno lo presenta come tale.

La risposta breve: un consulente ISO 9001 aiuta l'azienda a costruire un sistema di gestione per la qualità che regga l'audit, ma non può rilasciare il certificato. Il certificato accreditato lo emette solo un organismo di certificazione accreditato, e in Italia l'ente che accredita è Accredia. Per scegliere il consulente contano esperienza nel tuo settore, metodo, persone dedicate, indipendenza dall'organismo e passaggio di competenze al tuo team.

Questa guida serve a chi deve decidere a chi affidare il percorso: cosa aspettarsi dal consulente, dove finisce il suo ruolo, quali criteri usare per confrontare le proposte e quali segnali indicano che conviene cercare altrove. Dei costi non parliamo qui: dipendono da variabili che si valutano sul caso specifico, e le voci che li compongono sono in quanto costa la certificazione ISO 9001.

Cosa fa un consulente ISO 9001

Il lavoro del consulente è portare l'organizzazione da come lavora oggi a un sistema di gestione conforme alla norma e usato davvero. Le attività tipiche sono sei.

1. Analisi iniziale

Una fotografia dei processi rispetto ai requisiti della norma: cosa esiste già, cosa manca, cosa esiste solo sulla carta. È la base del piano di lavoro. Il metodo è lo stesso che descriviamo per la gap analysis ISO 27001: cambia la norma di riferimento, non la logica.

2. Contesto, perimetro e processi

Si definiscono il campo di applicazione del sistema, le parti interessate, i processi e le loro interazioni. È la parte che più condiziona il resto: un perimetro scritto male genera documenti che nessuno usa. Come si imposta questa parte è spiegato in analisi del contesto ISO 9001.

3. Rischi, obiettivi e documentazione

Il consulente aiuta a identificare rischi e opportunità (clausola 6.1), a fissare obiettivi per la qualità misurabili e a scrivere le informazioni documentate (clausola 7.5). L'obiettivo è la documentazione minima che descrive come l'azienda lavora, non un archivio da riempire.

4. Formazione delle persone

Chi opera nei processi deve sapere cosa cambia per lui. Chi presidierà il sistema dopo la certificazione deve saperlo mantenere senza chiamare il consulente a ogni modifica.

5. Audit interno e riesame della direzione

Prima di presentarsi all'audit esterno conviene che il sistema abbia già girato almeno una volta per intero, compresi audit interno (clausola 9.2) e riesame della direzione (clausola 9.3). Il consulente può preparare il programma, formare gli auditor interni o condurre l'audit, purché non sia lui a giudicare il lavoro che ha appena scritto.

6. Accompagnamento all'audit di certificazione

Il consulente aiuta a preparare le evidenze e a gestire eventuali rilievi. Durante l'audit parla l'azienda: l'organismo valuta l'organizzazione, non il consulente.

Consulente e organismo di certificazione: due ruoli separati

È la distinzione che conviene avere chiara prima di firmare qualsiasi proposta. Accredia, l'Ente unico di accreditamento designato dal Governo italiano, la mette in una frase: La certificazione accreditata è rilasciata dagli organismi che hanno ottenuto l'accreditamento (Accredia, Cos'è l'accreditamento). Per i sistemi di gestione l'accreditamento è rilasciato ai sensi della norma ISO/IEC 17021-1 (Accredia, Certificazioni).

Un consulente, quindi, non certifica. Può essere bravissimo, ma il certificato non lo firma lui. E il confine vale anche nell'altra direzione: il regolamento Accredia per l'accreditamento degli organismi di certificazione di sistemi di gestione (RG-01-01, paragrafo 2.4) chiede all'organismo di tenere evidenze oggettive dell'assoluta separazione tra certificazione ed eventuali attività di consulenza svolte da soggetti a esso collegati, dalla definizione delle politiche fino al rilascio e al rinnovo dei certificati.

Tre conseguenze pratiche.

  • L'organismo lo scegli tu. Il consulente può aiutarti a confrontare le offerte, ma la scelta e il contratto con l'organismo sono tuoi.
  • L'accreditamento va controllato per il tuo settore. Gli organismi di certificazione dei sistemi di gestione operano nei settori IAF in cui hanno ottenuto l'accreditamento (Accredia, Certificazioni). Organismi accreditati, settori e certificati rilasciati si verificano nelle banche dati Accredia.
  • Il certificato attesta un sistema, non la conformità legale. Accredia scrive che il certificato di sistema non garantisce la conformità legale dell'organizzazione, né la conformità di un prodotto o servizio a uno standard (Accredia, Organismi di certificazione dei sistemi di gestione). Chi ti presenta la ISO 9001 come copertura di obblighi di legge sta vendendo un'altra cosa.

Come scegliere un consulente ISO 9001: sette criteri

Per questo tema esiste una linea guida specifica, la ISO 10019:2005, dedicata alla selezione dei consulenti per i sistemi di gestione per la qualità e all'uso dei loro servizi. I criteri che seguono sono quelli che, nella pratica, distinguono una proposta dall'altra.

1. Esperienza nel tuo settore e nel tuo tipo di processo

Un sistema qualità per un'officina meccanica, per una software house e per un'impresa che partecipa a gare pubbliche non si costruisce allo stesso modo. Chiedi esempi di progetti con perimetro simile al tuo: numero di sedi, processi affidati all'esterno, progettazione interna o no.

2. Un metodo dichiarato prima di iniziare

Una proposta seria dice da dove parte (analisi iniziale), in che fasi procede, cosa consegna alla fine di ciascuna e chi deve fare cosa dalla tua parte. Se il metodo si scopre solo a lavoro avviato, la pianificazione la stai facendo tu.

3. Persone con nome e continuità

Chiedi chi seguirà il progetto, con quale esperienza e se resterà lo stesso dall'inizio all'audit. Un referente che cambia a metà percorso è una causa frequente di documenti incoerenti fra loro.

4. Documentazione su misura, e di tua proprietà

I modelli sono un punto di partenza legittimo, ma il manuale deve descrivere i tuoi processi. Metti nero su bianco che la documentazione prodotta resta all'azienda, in formati che il tuo team può modificare senza il consulente.

5. Indipendenza dall'organismo di certificazione

Il consulente deve lasciarti libero di scegliere l'organismo e dichiarare eventuali rapporti con quelli che ti suggerisce. È lo stesso principio di separazione che Accredia impone agli organismi, visto dal tuo lato.

6. Passaggio di competenze

Il certificato ha un periodo di validità, e lungo quel periodo l'organismo torna a verificare il sistema: deve funzionare anche negli anni successivi. Chiedi come il consulente prevede di rendere autonomo il tuo referente qualità e cosa resta in carico a te dopo la certificazione.

7. Capacità di integrare altri sistemi di gestione

Se in prospettiva servono anche la ISO 14001, la ISO 45001 o la ISO/IEC 27001, conviene saperlo subito. Queste norme condividono l'impianto delle clausole dalla 4 alla 10, e un sistema progettato per integrarle evita di rifare due volte contesto, rischi, audit interno e riesame. Sulla sicurezza delle informazioni il quadro è nella guida completa alla ISO 27001.

Segnali d'allarme

Alcune frasi, in una proposta o in una prima call, meritano una domanda in più.

  • Certificato garantito. Il consulente può impegnarsi sui tempi e sulla qualità del suo lavoro. L'esito dell'audit lo decide l'organismo, e nessun altro può prometterlo.
  • Consulenza e certificato nello stesso pacchetto. Se chi ti prepara al certificato è collegato a chi lo rilascia, sei nel caso che il regolamento Accredia chiede agli organismi di escludere.
  • Un organismo che non trovi nelle banche dati. Un certificato emesso fuori dall'accreditamento può non essere riconosciuto nelle gare o dai clienti che lo chiedono. La verifica costa pochi minuti.
  • Manuale pronto prima di aver visto i processi. Se la documentazione arriva prima dell'analisi, descrive un'azienda generica, non la tua, e sarà il primo punto debole in audit.
  • Nessun coinvolgimento della direzione. La norma dedica una clausola intera alla leadership (clausola 5). Un percorso che si svolge senza la direzione produce un sistema che la direzione non riconosce.
  • Il consulente come unico depositario del sistema. Se dopo la certificazione nessuno in azienda sa aggiornare procedure e indicatori, alla prima verifica successiva ricominci da capo.

Le domande da fare al primo incontro

  1. Quali progetti avete seguito con un perimetro simile al nostro, e posso parlare con uno di quei clienti?
  2. Chi lavorerà concretamente sul nostro progetto, e resterà lo stesso fino all'audit?
  3. Qual è il piano di lavoro, fase per fase, e cosa ci consegnate alla fine di ognuna?
  4. Quanto tempo chiedete alle nostre persone, e a chi in particolare?
  5. Avete rapporti con gli organismi di certificazione che ci suggerite?
  6. Chi conduce l'audit interno, e come garantite che non sia chi ha scritto il sistema?
  7. La documentazione prodotta resta nostra, in formato modificabile?
  8. Cosa succede dopo il certificato: cosa gestiamo da soli e cosa eventualmente con voi?

Le risposte a queste otto domande dicono più di qualunque presentazione. Il percorso completo verso il certificato, con le due fasi dell'audit esterno, è descritto in come ottenere la certificazione ISO 27001: la norma è diversa, lo svolgimento dell'audit accreditato segue lo stesso schema.

La nuova edizione della norma

Il comitato tecnico ISO/TC 176/SC 2, che cura la ISO 9001, ha comunicato l'approvazione del progetto finale (ISO/FDIS 9001) e ha indicato il 16 settembre 2026 come data di pubblicazione della sesta edizione. Per chi inizia oggi è un criterio di scelta in più: chiedi al consulente su quale edizione costruisce il sistema e come gestisce il passaggio. Le regole di transizione dei certificati non le decide il consulente, e l'organismo che sceglierai deve saperti dire quali valgono nel tuo caso.

In sintesi

Il consulente costruisce il sistema con te, l'organismo accreditato lo verifica e rilascia il certificato: due ruoli che devono restare separati. Scegli chi ha esperienza sul tuo tipo di processo, dichiara il metodo, ti lascia libero sull'organismo e ti lascia un sistema che sai mantenere da solo. Diffida di chi promette l'esito dell'audit.

Se stai valutando il percorso, guarda come affianchiamo le aziende sulla certificazione ISO 9001, dall'analisi iniziale all'audit con un ente accreditato.

Domande frequenti

No. La certificazione accreditata è rilasciata dagli organismi che hanno ottenuto l'accreditamento, che in Italia è concesso da Accredia ai sensi della ISO/IEC 17021-1 per i sistemi di gestione. Il consulente aiuta a costruire il sistema e a preparare l'audit, ma il giudizio e il certificato restano all'organismo.
Non nel senso di un pacchetto unico. Il regolamento Accredia RG-01-01, al paragrafo 2.4, chiede all'organismo di certificazione di tenere evidenze oggettive dell'assoluta separazione tra certificazione ed eventuali attività di consulenza svolte da soggetti collegati. Se chi ti prepara è legato a chi ti certifica, è una domanda da fare prima di firmare.
Nelle banche dati pubbliche di Accredia, che riportano organismi accreditati, schemi e settori, e le certificazioni di sistema di gestione rilasciate sotto accreditamento. Conviene controllare che l'organismo sia accreditato per la ISO 9001 e per il settore IAF in cui opera la tua azienda.
Chi lavorerà sul progetto e se resterà lo stesso fino all'audit, qual è il piano fase per fase con i relativi deliverable, quanto tempo serve alle tue persone, se ha rapporti con gli organismi che suggerisce, chi conduce l'audit interno e se la documentazione resta tua in formato modificabile.
No. Accredia precisa che il certificato di sistema non garantisce la conformità legale dell'organizzazione, né che un prodotto o servizio sia conforme a uno standard di riferimento. Attesta che l'organizzazione ha un sistema di gestione per la qualità conforme alla norma e capace di svolgere certi processi nelle sedi indicate.

Parliamo della tua sicurezza.

Una call di 30 minuti per capire la tua postura attuale e dirti, senza impegno, dove conviene intervenire prima.

Prenota una call