Ce înseamnă părți interesate ISO?
Părțile interesate ISO sunt clienții, angajații, furnizorii, autoritățile și alte entități care influențează firma. Definiție și exemple pe standarde.
Părțile interesate sunt persoanele și organizațiile care pot influența firma ta sau care pot fi influențate de ce face firma: clienți, angajați, furnizori, autorități, comunitate, parteneri. În engleză apar ca interested parties sau stakeholders. Toate standardele ISO 9001, ISO 14001, ISO 45001, ISO 27001 și ISO 22000 le cer la clauza 4.2.
Definiția oficială vine din ISO 9000:2015: o parte interesată este o persoană sau organizație care poate afecta, poate fi afectată sau se consideră că este afectată de o decizie sau activitate a firmei. Lista nu se rezumă la cei cu care faci contracte.
Cum diferă părțile interesate între standardele ISO?
Lista părților interesate depinde de tipul de risc pe care îl gestionează standardul. La ISO 9001 te uiți la cine cere calitate. La ISO 14001 la cine e afectat de mediu. La ISO 27001 la cine cere protecția datelor.
| Standard | Părți interesate tipice | Cerințe tipice |
|---|---|---|
| ISO 9001 | Clienți, angajați, furnizori, autorități contractante | Produse conforme, livrare la termen |
| ISO 14001 | Comunitate locală, ANPM, Garda de Mediu, vecini | Limite emisii, gestionare deșeuri |
| ISO 45001 | Angajați, ITM, medicul de medicina muncii, sindicat | Conformitate Legea 319/2006, lipsă accidente |
| ISO 27001 | Clienți B2B, ANSPDCP, parteneri tehnologici | Protecție GDPR, disponibilitate sistem |
| ISO 22000 | Consumatori, ANSVSA, distribuitori | Siguranță alimentară, trasabilitate |
O firmă care implementează două sau trei standarde simultan ține un singur registru consolidat, cu o coloană în plus care arată la ce standard e relevantă fiecare parte. Pentru ISO 9001 și ISO 14001, Amendamentul 1:2024 cere și evaluarea impactului schimbărilor climatice asupra cerințelor părților interesate.
Cine sunt părțile interesate într-o firmă obișnuită?
Aproape orice firmă din România are același nucleu: clienții, angajații, furnizorii, ANAF, autoritățile locale, banca, asigurătorul. Diferențele apar la straturile de mai sus, în funcție de industrie.
Producător de mobilă, 25 de angajați. Clienții B2B (Dedeman, retaileri, export) cer rapoarte de calitate lunare și audituri de furnizor. Garda Forestieră verifică originea legală a lemnului. ITM verifică SSM la atelierul de tâmplărie. Aceste cerințe concrete intră în registru. Etichete generale de tip „autorități” nu sunt suficiente la audit.
Firmă de consultanță IT, 8 angajați, clienți din UE. Părțile interesate cuprind ANSPDCP pentru GDPR, clienții care impun audituri de securitate sau ISO 27001, și subcontractorii cărora le transmiți date. Cerința „protecția datelor cu caracter personal” devine concretă: criptare în tranzit, ștergere în 30 de zile, log de acces.
Ce verifică auditorul la părțile interesate?
Auditorul nu te penalizează că ai uitat o parte minoră. Te penalizează când vede un registru generic copiat de pe internet. Verifică:
- ai identificat părțile concrete pentru sectorul tău, nu doar etichete generale
- ai notat cerințele lor specifice, nu fraze de tip „vor calitate bună”
- ai conectat părțile cu evaluarea de risc la clauza 6.1
- ai actualizat registrul de la ultima analiză a contextului
- pentru ISO 9001 și ISO 14001, ai evaluat schimbările climatice (cerință adăugată în 2024)
Întrebări frecvente
Trebuie un document separat pentru părțile interesate?
Nu. Clauza 4.2 cere ca informația să existe și să fie actualizată, nu un format anume. Un tabel într-un document Word sau în matricea de risc este suficient. Combinarea contextului (clauza 4.1) cu părțile interesate (4.2) în același document este practica obișnuită în firmele mici.
Care e diferența între parte interesată și client?
Clientul este o parte interesată, dar nu singura. Părțile interesate includ și entități care nu îți cumpără nimic, dar te pot afecta sau pot fi afectate de tine: comunitatea locală, autoritățile, angajații, furnizorii.
Cât de des actualizezi registrul?
Anual, la analiza de management. Plus imediat, la orice schimbare majoră: client nou cu cerințe diferite, legislație nouă, extindere a activității, intrare sub incidența unei reglementări (de exemplu NIS2 pentru firmele IT).
Pentru un model de tabel detaliat și exemple pe industrii pentru ISO 9001, vezi ghidul cu părțile interesate la ISO 9001.
