ZEOIT MANAGEMENT SYSTEM - PROCEDURE Legal, Contracts and Tax REGOLAMENTO PARTICOLARE PER LA CERTIFICAZIONE DEI SISTEMI DI GESTIONE DELLA RESPONSABILITÀ SOCIALE INDICE 1. 2. 3. 4. 5. OGGETTO E CAMPO DI APPLICAZIONE .......................................................................................... 1 DEFINIZIONI ............................................................................................................................. 1 DOCUMENTI DI RIFERIMENTO ...................................................................................................... 2 REGOLE PARTICOLARI ................................................................................................................ 2 4.1. 4.2. 4.3. 4.4. 4.5. 4.6. 4.7. 4.8. 4.9. Valutazione della documentazione .............................................................................................. 2 Audit Preliminare ................................................................................................................................ 3 Consultazione parti interessate .................................................................................................... 3 Audit Iniziale ........................................................................................................................................ 3 Classificazione dei Rilievi ................................................................................................................. 3 Mantenimento della Certificazione............................................................................................... 4 Audit Supplementari ......................................................................................................................... 4 Sospensione della certificazione ................................................................................................... 5 Ritiro della certificazione ................................................................................................................. 5 TRANSITION POLICY ALLO STANDARD SA8000:2014 ...................................................................... 6 5.1. 5.2. Periodo di transizione ....................................................................................................................... 6 Durata dell’audit di passaggio dalla SA 8000:2008 alla SA 8000:2014 ....................... 6 Revisioni del documento 1. N. Data 2 2015-02-23 Descrizione Revisione generale. §4.6: possibilità di verifiche periodiche ogni 12 mesi. §5: Transition Policy allo standard SA8000:2014. Annulla e sostituisce il Regolamento “STD-CE-SA8000” Rev. 1. OGGETTO E CAMPO DI APPLICAZIONE Il presente documento costituisce il Regolamento particolare relativo allo “Schema per la certificazione dei Sistemi di Gestione per la Responsabilità Sociale” ovvero definisce e descrive, le condizioni e le procedure applicate da DNV GL Business Assurance Italia S.r.l. (in seguito DNV GL) per la certificazione dei Sistemi di Gestione della Responsabilità Sociale, in accordo alla norme SA 8000, operati da organizzazioni fornitrici di prodotti e/o servizi. Il presente documento definisce le condizioni e procedure supplementari (e non sostitutive), per questo specifico schema rispetto a quanto già definito nel: “REGOLAMENTO GENERALE PER LA CERTIFICAZIONE DI SISTEMI DI GESTIONE AZIENDALE (MSC)” Tale documento è integralmente applicabile al presente schema, a meno delle varianti specificate nel presente regolamento. 2. DEFINIZIONI Ai fini dell’applicazione del presente Regolamento valgono le seguenti definizioni: ONG (Organizzazione Non Governativa): Reviewed by: TAP, FVF Approved by: VM Valid for: All in DNV GL Business Assurance Italia S.r.l. Author: BTI Revision: rev. 02 Date: 2015-02-23 No.: ZSEIT-10-RG-019 (I) Page: 1 of 6 ZEOIT MANAGEMENT SYSTEM - PROCEDURE Legal, Contracts and Tax REGOLAMENTO PARTICOLARE PER LA CERTIFICAZIONE DEI SISTEMI DI GESTIONE DELLA RESPONSABILITÀ SOCIALE comprende organizzazioni della società civile come gruppi di tutela delle donne o delle comunità, organizzazioni per lo sviluppo e altre organizzazioni che non fanno parte né del settore privato né del settore pubblico. Parte interessata: individuo o gruppo interessato a, o che influisce su, la prestazione sociale dell’azienda. (Nella definizione sono inclusi ONG a livello locale o internazionale, gruppi religiosi, gruppi di difesa delle donne, sindacati e organizzazioni sociali). Per le altre definizioni si rimanda allo Standard SA 8000. 3. DOCUMENTI DI RIFERIMENTO Le norme e i documenti di riferimento per la certificazione e registrazione dei Sistemi di Gestione per la Responsabilità Sociale sono i seguenti: SAAS procedure:200 SA 8000:2014 “Social Accountability Accreditation Services - Requirements for gaining and maintaining accreditation” “Conformity assessment — Requirements for bodies providing audit and certification of management systems” “Social Accountability 8000” SA 8000:2008 “Social Accountability 8000” ICP-3-12-i10 “SA8000: 20014 Transition Policy” UNI EN ISO 19011:2012 “Linee guida per audit di sistemi di gestione” ISO/IEC 17021:2011 Atri documenti di riferimento possono essere scaricati dai siti: Sito SAI (Social Accountability International) http://www.sa-intl.org/ Sito SAI (Social Accountability International) SA8000® Resources & Documents http://www.saintl.org/index.cfm?fuseaction=Page.ViewPage&page Id=1459 http://www.saasaccreditation.org/ Sito SAAS (Social Accountability Accreditation Services) Sito SAAS (Social Accountability Accreditation Services) Document Library (Download copies of normative documents, policies, procedures and guidelines for SAAS accreditation and associated certification systems) 4. http://www.saasaccreditation.org/document-library REGOLE PARTICOLARI 4.1. Valutazione della documentazione Viene verificato che l’organizzazione abbia sviluppato una documentazione di sistema conforme ai requisiti minimi della norma di riferimento. In particolare, per ottenere la certificazione del Sistema di Gestione della Responsabilità Sociale, l’Organizzazione deve: o Avere la presenza di tutta la documentazione relativa alla parte contrattuale (es. libro matricola, LUL…); o Disporre di un Manuale che definisca lo scopo/campo di applicazione del Sistema di Gestione della Responsabilità Sociale, richiami o contenga la Politica di responsabilità Sociale che comprende i paragrafi della Norma e l’impegno al miglioramento,descriva i principali elementi del sistema e le loro interazioni e contenga, o richiami, le relative procedure documentate; o Abbia documentato almeno i seguenti processi: rimedio del lavoro minorile (applicabile ai fornitori), Salute e Sicurezza, Discriminazione, Lavoro straordinario, Riposo settimanale, gestione fornitori, Azioni Correttive, Comunicazioni esterne; Reviewed by: TAP, FVF Approved by: VM Valid for: All in DNV GL Business Assurance Italia S.r.l. Author: BTI Revision: rev. 02 Date: 2015-02-23 No.: ZSEIT-10-RG-019 (I) Page: 2 of 6 ZEOIT MANAGEMENT SYSTEM - PROCEDURE Legal, Contracts and Tax REGOLAMENTO PARTICOLARE PER LA CERTIFICAZIONE DEI SISTEMI DI GESTIONE DELLA RESPONSABILITÀ SOCIALE o Aver istituito, mantenuto attivo e completamente operativo un Sistema di Gestione della Responsabilità Sociale in totale ottemperanza ai requisiti della Specifica SA 8000. Il Sistema di gestione della Responsabilità Sociale si intende completamente operativo quando: o è applicato da almeno tre mesi; o il sistema di audit interni è completamente attuato ed è possibile dimostrarne l’efficacia; o è stato svolto e documentato almeno un riesame del sistema da parte della Direzione; o sono state messe in atto azioni per il miglioramento continuo. Al termine della valutazione della documentazione che DNV GL svolge sempre presso l’Organizzazione, il Lead Auditor illustra le eventuali Non Conformità riscontrate alle specifiche richieste dello standard e documenta le risultanze della visita in apposito documento. 4.2. Audit Preliminare Questa attività è svolta in accordo al punto 4.3 del regolamento ZEOIT-10-RG-002 (REGOLAMENTO GENERALE PER LA CERTIFICAZIONE DI SISTEMI DI GESTIONE AZIENDALE (MSC)). Viene valutata la capacità del Sistema di Gestione di fornire una giustificata confidenza a mantenersi conforme ai requisiti ed a prescrizioni eventualmente sottoscritte dall’Organizzazione relative ai propri aspetti sociali e coerenti con il campo di applicazione della certificazione. Al termine della valutazione preliminare, che DNV GL svolge presso l’Organizzazione, il Lead Auditor illustra le eventuali Non Conformità riscontrate e documenta le risultanze della visita in apposito documento. 4.3. Consultazione parti interessate Il DNV GL, prima dell’audit di certificazione, può prevedere/pianificare eventuali incontri con le “parti interessate” al fine di ottenere/raccogliere anticipazioni sulle tipologie di problemi più comuni nell’area in cui l’Organizzazione opera. Durante gli incontri, le parti interessate non sono a conoscenza del (dei) nome(i) dell’Organizzazione(i) che ha/hanno presentato richiesta di certificazione. L’incontro con le Parti Interessate (sindacati) può avvenire anche durante gli audit di certificazione e periodici di mantenimento. 4.4. Audit Iniziale Essenzialmente l’audit consiste in: o una riunione iniziale con i Responsabili dell'Organizzazione per concordare le finalità e le modalità della visita stessa; o una audit presso la sede/sedi dell'Organizzazione per verificare la conformità del Sistema di Gestione della Responsabilità Sociale ai documenti di riferimento; o una riunione finale per illustrare l'esito dell’audit; o Emissione del rapporto di audit iniziale. 4.5. Classificazione dei Rilievi In aggiunta al punto 4.5.5 del regolamento ZEOIT-10-RG-002 (REGOLAMENTO GENERALE PER LA CERTIFICAZIONE DI SISTEMI DI GESTIONE AZIENDALE (MSC)). valgono le seguenti definizioni: NC di categoria 1 (Maggiore): Il mancato rispetto degli obblighi di leggi applicabili; Una situazione tale da provocare una grave deficienza al Sistema di Gestione o possa ridurre la sua capacità ad assicurare il controllo degli aspetti legati alla salute e sicurezza; il mancato rispetto di uno o più requisiti del presente documento o del Regolamento Std-ce-amsc (Sistema di gestione Aziendale). Reviewed by: TAP, FVF Approved by: VM Valid for: All in DNV GL Business Assurance Italia S.r.l. Author: BTI Revision: rev. 02 Date: 2015-02-23 No.: ZSEIT-10-RG-019 (I) Page: 3 of 6 ZEOIT MANAGEMENT SYSTEM - PROCEDURE Legal, Contracts and Tax REGOLAMENTO PARTICOLARE PER LA CERTIFICAZIONE DEI SISTEMI DI GESTIONE DELLA RESPONSABILITÀ SOCIALE NC di categoria 2 (Minore): Un’anomalia isolata nei controlli o nelle procedure che non rappresenta un potenziale e significativo rischio per la conformità e la efficacia del Sistema di Gestione; Un’anomalia minore singola e isolata o l’insieme di alcune anomalie minori tale da non pregiudicare l’efficacia del sistema, di carattere formale (documentale) od operativa (applicativa) nell’attuazione dei requisiti della normativa / documentazione del sistema. Osservazioni: Un’anomalia di una condizione esistente che, a giudizio del valutatore, richiede chiarimenti, indagini o migliore rispetto all’efficienza complessiva del sistema di gestione della Responsabilità Sociale; Un rilievo che non influenza significativamente gli aspetti Sociali in questo momento ma che, a giudizio del valutatore, rappresenta una potenziale inadeguatezza del sistema. 4.6. Mantenimento della Certificazione Per lo schema di certificazione del Sistema di Gestione della Responsabilità Sociale gli audit periodici di mantenimento hanno le seguenti regole: una cadenza Semestrale, con durata minima di 0,5 giornata (n. 5 audit periodici di mantenimento nell’arco del triennio di validità del certificato); il 2° audit periodico di mantenimento è non annunciato. Tale audit non dovrà avere luogo alla scadenza esatta del semestre ma in un arco di tempo di 4, 8 mesi dal primo audit periodico di mantenimento; una Non Conformità di tipo 1 (Maggiore) potrebbe indicare la necessità di effettuare altri audit non annunciati durante il periodo di validità della certificazione; In relazione all’Advisory n. 13 del Maggio 2012 sono state rese disponibili le seguenti possibilità: Ciclo di certificazione Iniziale (IA): Le verifiche periodiche di mantenimento semestrali sono obbligatorie per tutti i servizi di certificazione SA8000, ad eccezione di: su richiesta cliente, per le micro-imprese (definite come dieci dipendenti o meno) sono ammessi, dopo la P1 a sei mesi e la P2 a sorpresa a dodici mesi, i controlli annuali, quindi avremo una P3 a 24 mesi (P3= P3+P4+P5) e una RC a 33 mesi. Qualora il numero di dipendenti diventi superiore a dieci entro il primo ciclo di certificazione, la frequenza degli audit SA8000 deve tornare a sei mesi (sorveglianza semestrale). Ciclo di Ricertificazione (RC): Prima di intraprendere la ri-certificazione, deve essere eseguita un'analisi della storia della certificazione SA8000 del cliente al fine di determinare se è possibile ridurre la frequenza della sorveglianze - questa analisi deve includere una revisione del precedente ciclo di certificazione (IA/RC, P1, P2, P3, P4, P5) e una valutazione del rischio associato a una riduzione delle verifiche periodiche da semestrali ad annuali. Come minimo, va valutata l’efficacia del sistema di gestione della responsabilità sociale in considerazione dello spostamento a un controllo annuale; In aggiunta a un sistema di gestione efficace, il cliente deve avere dimostrato un miglioramento di tale sistema nel corso delle precedenti verifiche; In base a tale analisi e su richiesta del cliente, è possibile decidere se è possibile passare a una sorveglianza annuale o si deve continuare con verifiche semestrali; E’ necessario documentare l’attività di analisi effettuata e le conclusioni sulla base delle quali si è passati dalle verifiche semestrali a quelle annuali; Deve essere sempre previsto un audit non annunciato (generalmente la P2) in ogni ciclo triennale di certificazione; Se durante il ciclo triennale ci sono Non Conformità Maggiori o ripetute Non Conformità Minori sullo stesso requisito o altre considerazioni, è necessario ripassare a delle sorveglianze semestrali e a ulteriori verifiche non annunciate; 4.7. Audit Supplementari Il DNV GL si riserva inoltre di effettuare audit supplementari presso l’Organizzazione nel caso pervengano segnalazioni, Reviewed by: TAP, FVF Approved by: VM Valid for: All in DNV GL Business Assurance Italia S.r.l. Author: BTI Revision: rev. 02 Date: 2015-02-23 No.: ZSEIT-10-RG-019 (I) Page: 4 of 6 ZEOIT MANAGEMENT SYSTEM - PROCEDURE Legal, Contracts and Tax REGOLAMENTO PARTICOLARE PER LA CERTIFICAZIONE DEI SISTEMI DI GESTIONE DELLA RESPONSABILITÀ SOCIALE ritenute particolarmente significative, in merito al mancato rispetto dei requisiti previsti dalla specifica di riferimento (SA8000) e ai Regolamenti di certificazione. Il costo di questi audit supplementari sarà a completo carico dell’Organizzazione. 4.8. Sospensione della certificazione La validità del Certificato di Conformità può essere sospesa in accordo a quanto previsto nel regolamento ZEOIT-10-RG002 (REGOLAMENTO GENERALE PER LA CERTIFICAZIONE DI SISTEMI DI GESTIONE AZIENDALE (MSC)) e nei seguenti casi specifici: se vengono riscontrate nel Sistema di Gestione della Responsabilità Sociale non conformità maggiori non risolte entro i tempi stabiliti; nel caso di segnalazioni/reclami delle parti interessate, che dimostrano una violazione dei requisiti dello standard SA 8000. L’Organizzazione può inoltre richiedere al DNV GL, giustificandone i motivi, la sospensione della certificazione per un periodo in generale non superiore a tre mesi. La riattivazione della certificazione è subordinata all'accertamento della correzione delle deficienze che avevano causato la sospensione stessa. 4.9. Ritiro della certificazione Il mancato soddisfacimento delle condizioni di cui al punto 4.8 è causa del ritiro del Certificato di Conformità. Il ritiro del Certificato di Conformità può essere deciso in accordo a quanto previsto nel regolamento ZEOIT-10-RG002 (REGOLAMENTO GENERALE PER LA CERTIFICAZIONE DI SISTEMI DI GESTIONE AZIENDALE (MSC)) e nei seguenti casi specifici: Quando accadano circostanze, quali quelle citate al punto 4.8 per la sospensione, che siano giudicate particolarmente gravi; Se l'Organizzazione sospende le sue attività per un tempo che copre il periodo di validità residua del Certificato di Conformità; Per morosità persistente nei pagamenti dei servizi; Se l'Organizzazione ha fatto un uso scorretto del Certificato di conformità o del marchio e non ha preso poi i provvedimenti richiesti dal DNV GL; Per l’evidenza che il Sistema di Gestione della Responsabilità Sociale non garantisce la conformità alle leggi e regolamenti cogenti in campo della Responsabilità Sociale; In caso di segnalazioni/reclami delle parti interessate, che sono dimostrate costituire una violazione grave dei requisiti della specifica SA 8000; Per ogni altro serio motivo, a giudizio del DNV GL. Reviewed by: TAP, FVF Approved by: VM Valid for: All in DNV GL Business Assurance Italia S.r.l. Author: BTI Revision: rev. 02 Date: 2015-02-23 No.: ZSEIT-10-RG-019 (I) Page: 5 of 6 ZEOIT MANAGEMENT SYSTEM - PROCEDURE Legal, Contracts and Tax REGOLAMENTO PARTICOLARE PER LA CERTIFICAZIONE DEI SISTEMI DI GESTIONE DELLA RESPONSABILITÀ SOCIALE 5. TRANSITION POLICY ALLO STANDARD SA8000:2014 5.1. Periodo di transizione A seguito della pubblicazione dell’edizione 2014 dello Standard SA8000, dal prossimo 2015-05-01 sarà possibile certificarsi secondo il nuovo standard. Per le aziende certificate secondo l’edizione 2008, il periodo di transizione è di un anno a decorrere dal 2015-0501 fino al 2016-04-30; in questo intervallo temporale si potranno ottenere rinnovi e certificazioni secondo entrambe le versioni dello standard, sebbene sia preferibile effettuare la transizione quanto prima e, comunque, entro il 2016-04-30. Dal 2016-05-01 sarà possibile certificarsi SA8000 esclusivamente secondo l’edizione 2014. Lo Standard SA8000: 2014 è disponibile sia in lingua inglese che in quella italiana, mentre i documenti ad esso collegati solo in lingua inglese. 5.2. Durata dell’audit di passaggio dalla SA 8000:2008 alla SA 8000:2014 Ai fini della transizione all’edizione 2014 dello Standard SA8000 la durata dell’audit (in periodica o durante un audit di rinnovo della validità) dovrà essere incrementato del tempo necessario a eseguire il passaggio come previsto dalla Transition Policy di DNV GL. Reviewed by: TAP, FVF Approved by: VM Valid for: All in DNV GL Business Assurance Italia S.r.l. Author: BTI Revision: rev. 02 Date: 2015-02-23 No.: ZSEIT-10-RG-019 (I) Page: 6 of 6