{"id":4534,"date":"2014-06-04T18:35:37","date_gmt":"2014-06-04T18:35:37","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/014\/06\/04\/nao-conformidades-maiores-vs-menores-na-auditoria-de-certificacao\/"},"modified":"2022-12-29T08:34:10","modified_gmt":"2022-12-29T08:34:10","slug":"nao-conformidades-maiores-vs-menores-na-auditoria-de-certificacao","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2014\/06\/04\/nao-conformidades-maiores-vs-menores-na-auditoria-de-certificacao\/","title":{"rendered":"N\u00e3o conformidades maiores vs. menores na auditoria de certifica\u00e7\u00e3o"},"content":{"rendered":"<p>Se a sua organiza\u00e7\u00e3o est\u00e1 considerando certificar-se, \u00e9 sempre bom saber o que esperar. Uma vez que n\u00e3o conformidades s\u00e3o uma das mais importantes sa\u00eddas da auditoria de certifica\u00e7\u00e3o (e a mais desagrad\u00e1vel), \u00e9 de seu interesse entender sobre o que elas tratam.<\/p>\n<p>Os pontos que irei mencionar aqui s\u00e3o v\u00e1lidos n\u00e3o apenas para as certifica\u00e7\u00f5es <a href=\"\/27001academy\/pt-br\/o-que-e-a-iso-27001\/\" target=\"_blank\" rel=\"noopener\">ISO 27001<\/a> e <a href=\"\/27001academy\/pt-br\/o-que-e-a-iso-22301\/\" target=\"_blank\" rel=\"noopener\">ISO 22301<\/a>, mas tamb\u00e9m para certifica\u00e7\u00f5es em outros sistemas de gest\u00e3o ISO \u2013 e.g., <a href=\"https:\/\/advisera.com\/9001academy\/what-is-iso-9001\/\" target=\"_blank\" rel=\"noopener\">ISO 9001<\/a>, <a href=\"https:\/\/advisera.com\/14001academy\/what-is-iso-14001\/\" target=\"_blank\" rel=\"noopener\">ISO 14001<\/a>, <a href=\"https:\/\/advisera.com\/20000academy\/what-is-iso-20000\/\" target=\"_blank\" rel=\"noopener\">ISO 20000<\/a>, etc.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">O que \u00e9 uma n\u00e3o conformidade?<\/h2>\n<p>A defini\u00e7\u00e3o de <em>n\u00e3o conformidade<\/em> \u00e9 \u201cn\u00e3o atendimento de um requisito\u201d (ISO 9001:2005) \u2013 isto significa basicamente que uma n\u00e3o conformidade ocorre quando voc\u00ea n\u00e3o atende o que \u00e9 requerido pela norma, pela sua pr\u00f3pria documenta\u00e7\u00e3o ou por um terceiro.<\/p>\n<p>Aqui est\u00e3o alguns exemplos de n\u00e3o conformidades:<\/p>\n<ul>\n<li>Voc\u00ea n\u00e3o possui registros de a\u00e7\u00f5es corretivas, e a norma requer que voc\u00ea os tenha;<\/li>\n<li>Seu procedimento requer que voc\u00ea utilize um formul\u00e1rio espec\u00edfico para reportar os resultados de sua auditoria interna; contudo voc\u00ea usa outro formul\u00e1rio;<\/li>\n<li>Voc\u00ea n\u00e3o produz certos relat\u00f3rios para seus clientes, mesmo voc\u00ea sendo obrigado a fazer isso de acordo com o contrato que voc\u00ea assinou com eles.<\/li>\n<\/ul>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Por que n\u00e3o conformidades s\u00e3o importantes?<\/h2>\n<p>N\u00e3o conformidades s\u00e3o usadas tanto em auditorias internas quanto externas (certifica\u00e7\u00f5es) \u2013 elas s\u00e3o uma \u201cferramenta\u201d pela qual o auditor ser\u00e1 capaz de julgar em que n\u00edvel seu sistema de gest\u00e3o est\u00e1 em conformidade com uma norma. (Veja tamb\u00e9m <a href=\"https:\/\/advisera.com\/9001academy\/knowledgebase\/five-main-steps-in-iso-9001-internal-audit\/\" target=\"_blank\" rel=\"noopener\">Five Main Steps in ISO 9001 Internal Audit<\/a>.)<\/p>\n<p>Em outras palavras, quanto mais n\u00e3o conformidades, menos conforme voc\u00ea est\u00e1 \u2013 e vice versa. N\u00e3o conformidades devem ser reportadas atrav\u00e9s de um <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/documentation\/anexo-2-relatorio-de-auditoria-interna\/\" target=\"_blank\" rel=\"noopener\">relat\u00f3rio de auditoria<\/a>, e esta parte do relat\u00f3rio geralmente \u00e9 a mais longa.<\/p>\n<p>Ao reportar a n\u00e3o conformidade, o auditor deve incluir os seguintes elementos:<\/p>\n<ul>\n<li>Descrever a n\u00e3o conformidade \u2013 descri\u00e7\u00e3o geral sobre o que est\u00e1 errado em uma senten\u00e7a ou duas;<\/li>\n<li>Prover evid\u00eancia de auditoria \u2013 e.g., referenciar a um documento concreto ou registro que esteja faltando ou sendo utilizado inadequadamente, para a atividade que n\u00e3o esteja sendo realizada ou sendo realizada de forma errada, etc.<\/li>\n<li>Referenciar ao requisito exato \u2013 e.g., n\u00famero concreto da cl\u00e1usula na norma, procedimento ou contrato;<\/li>\n<li>Sumarizar o requisito \u2013 geralmente, refrasear o que a norma, o documento interno ou contrato requer que seja feito.<\/li>\n<\/ul>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">As diferen\u00e7as entre n\u00e3o conformidades maiores e menores<\/h2>\n<p>N\u00e3o conformidades maiores e menores (como categorias separadas) s\u00e3o geralmente utilizadas apenas em auditorias de certifica\u00e7\u00e3o (n\u00e3o t\u00e3o frequentes em auditorias internas), e o principal prop\u00f3sito \u00e9 o seguinte: se o auditor identificar uma n\u00e3o conformidade maior, uma organiza\u00e7\u00e3o n\u00e3o pode ser certificada. Leia este artigo para aprender o que fazer nesta situa\u00e7\u00e3o: <a title=\"Como obter a certifica\u00e7\u00e3o ISO 27001?\" href=\"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2010\/12\/15\/como-obter-a-certificacao-iso-27001\/\" target=\"_blank\" rel=\"noopener\">Como obter a certifica\u00e7\u00e3o ISO 27001?<\/a><\/p>\n<p>Desta forma, o que \u00e9 considerada uma n\u00e3o conformidade maior? Esta seria uma n\u00e3o conformidade que tem ao menos uma destas caracter\u00edsticas:<\/p>\n<ul>\n<li>Uma organiza\u00e7\u00e3o falhou completamente em atender a um certo requisito \u2013 e.g., n\u00e3o realizou a an\u00e1lise cr\u00edtica pela administra\u00e7\u00e3o, embora este seja um requisito da norma.<\/li>\n<li>Seu processo est\u00e1 completamente quebrado \u2013 e.g., seu procedimento requer que voc\u00ea realize o backup uma vez ao dia, mas o backup foi realizado apenas duas vezes por m\u00eas, de forma aleat\u00f3ria.<\/li>\n<li>Voc\u00ea tem v\u00e1rias n\u00e3o conformidades menores que est\u00e3o relacionadas ao mesmo processo ou ao mesmo elemento de seu sistema de gest\u00e3o \u2013 e.g., voc\u00ea possui v\u00e1rias n\u00e3o conformidades menores relacionadas ao seu departamento de recursos humanos: alguns dos registros de treinamento est\u00e3o faltando, nem todos os empregados s\u00e3o treinados como deveriam ser, alguns registros de empregados est\u00e3o faltando, etc. \u2013 isto se torna uma n\u00e3o conformidade maior porque obviamente h\u00e1 alguma coisa errada com este departamento.<\/li>\n<li>Um selo de certifica\u00e7\u00e3o \u00e9 usado de forma inadequada \u2013 e.g., voc\u00ea declara para seus clientes que o seu produto \u00e9 certificado ISO (certifica\u00e7\u00e3o de normas de gest\u00e3o ISO cobrem apenas os processos e sistemas de gest\u00e3o, n\u00e3o os pr\u00f3prios produtos).<\/li>\n<li>Uma n\u00e3o conformidade menor, identificada durante uma auditoria anterior, n\u00e3o foi resolvida dentro do prazo \u2013 tal n\u00e3o conformidade menor automaticamente se torna uma maior.<\/li>\n<\/ul>\n<p>A defini\u00e7\u00e3o de n\u00e3o conformidade menor \u00e9 f\u00e1cil: \u00e9 qualquer n\u00e3o conformidade que n\u00e3o seja maior; pro exemplo, uma n\u00e3o conformidade menor poderia ser o backup que foi realizado todos os dias com exce\u00e7\u00e3o de um \u00fanico dia de um m\u00eas espec\u00edfico.<\/p>\n<p>Assim, o ponto \u00e9 \u2013 n\u00e3o se deixe em uma posi\u00e7\u00e3o vulner\u00e1vel a receber uma n\u00e3o conformidade maior. Tenha certeza de implementar a norma adequadamente, e n\u00e3o apenas para fins da certifica\u00e7\u00e3o \u2013 um auditor experiente perceber\u00e1 de imediato se o seu sistema \u00e9 apenas te\u00f3rico, e voc\u00ea facilmente receber\u00e1 n\u00e3o conformidades maiores.<\/p>\n<p><em>Para acompanhar e lidar com n\u00e3o-conformidades, confira este<\/em>\u00a0<a href=\"\/conformio\/\" target=\"_blank\" rel=\"noopener\">Conformio compliance software<\/a>.<\/p>\n<p>N\u00f3s agradecemos a Rhand Leal pela tradu\u00e7\u00e3o para o portugu\u00eas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se a sua organiza\u00e7\u00e3o est\u00e1 considerando certificar-se, \u00e9 sempre bom saber o que esperar. Uma vez que n\u00e3o conformidades s\u00e3o uma das mais importantes sa\u00eddas da auditoria de certifica\u00e7\u00e3o (e a mais desagrad\u00e1vel), \u00e9 de seu interesse entender sobre o que elas tratam. Os pontos que irei mencionar aqui s\u00e3o v\u00e1lidos n\u00e3o apenas para as &#8230;<\/p>\n","protected":false},"author":26,"featured_media":4535,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[310],"tags":[906,1222,1254,1549,1550],"class_list":["post-4534","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-pt-br","tag-iso-27001-pt-br","tag-iso-14001-pt-br","tag-iso-9001-pt-br","tag-iso-14001-pt-br-2","tag-iso-9001-pt-br-2"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4534","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/comments?post=4534"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4534\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media\/4535"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media?parent=4534"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/categories?post=4534"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/tags?post=4534"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}