Центр підтримки підприємців з питань сертифікації ISO

Центр підтримки підприємців з питань сертифікації ISO SCM. Центр підтримки підприємців з питань сертификації

⚖️ Директиву прийняли у 2022-му. У 2026-му за нею почали питати. І питати будуть не з вас — з вашого замовника, який спи...
10/07/2026

⚖️ Директиву прийняли у 2022-му. У 2026-му за нею почали питати. І питати будуть не з вас — з вашого замовника, який спитає з вас.

📌 ЩО СТАЛОСЯ

7 липня Єврокомісія представила Action Plan on Cybersecurity and AI. Головне в ньому — те, чого там немає: жодного нового закону. План прямо каже, що «builds on existing EU rules» — AI Act, Cyber Resilience Act, NIS2.

Тобто ЄС перейшов від стадії «ми ухвалили директиви» до стадії «ми змушуємо їх виконувати».

🔗 ЧОМУ ЦЕ СТОСУЄТЬСЯ ВАС, НАВІТЬ ЯКЩО ВИ НЕ В ЄС

Сама NIS2 (recital 85) зобов'язує європейські компанії оцінювати кіберпрактики своїх прямих постачальників і вписувати вимоги з кібербезпеки в договори з ними.

Не «рекомендує» — зобов'язує.

Ваш замовник у Нідерландах чи Німеччині не має вибору: він мусить показати регулятору, що перевірив вас.

🔍 ЧИМ ВИ ЦЕ ДОВЕДЕТЕ

Тут важливо не купитись на маркетинг. Так, дійсно, NIS2 НЕ вимагає напряму сертифікації ISO 27001. У тексті директиви прямо сказано: держави можуть «сприяти використанню» європейських і міжнародних стандартів — і не більше.

Але є деталь, яку варто знати.

У червні 2025 ENISA (агенція ЄС з кібербезпеки) видала Technical Implementation Guidance до NIS2 — і разом з нею таблицю відповідності, де кожна вимога NIS2 замаплена на контролі ISO/IEC 27001:2022. Логіка ENISA проста: якщо стандарт у вас уже працює — використовуйте повторно його контролі як доказ.

Тобто ЄС не наказав робити 27001. Але ЄС показав, що 27001 — найкоротший шлях до відповіді на питання «а чим доведете?». Це різні речі, і різницю варто розуміти.

✅ ЩО РОБИТИ ЗАРАЗ

Подивіться в діючі договори з європейськими замовниками: чи є там пункт про кібербезпеку. Якщо ще немає — він точно з'явиться при наступному продовженні.

Далі — чесно оцініть, чи є у вас документовані контролі, які ви покажете на security-анкеті. Не політика на папері — саме контролі й докази їх роботи.

🚫 ЧОГО НЕ РОБИТИ

Не купуйте «сертифікат за 5 днів»: замовник питатиме не папір, а докази — контролі, записи, результати внутрішнього аудиту. Папір без системи не витримає першої ж security-анкети.

І не чекайте, поки замовник поставить дедлайн: сертифікація — це місяці, а не тижні.

🎯 ВИСНОВОК

Країна так чи інакше прямує у Європу. Гайки закручують не різко, а невідворотно.

Питання «чим ви доведете безпеку?» прийде до вас не від Брюсселя, а від вашого замовника — і прийде разом із рішенням, продовжувати контракт чи ні. Про це є сенс подумати заздалегідь, а не за два тижні до аудиту.

Ми вже понад 15 років працюємо у цій сфері. SCM — консалтингова компанія: впроваджуємо СУІБ за ISO/IEC 27001 і готуємо до сертифікаційного аудиту.

📩 Якщо є потреба — звертайтеся, прорахуємо вартість для Вас.

#кібербезпека #ЄС #сертифікація⚖️ Директиву прийняли у 2022-му. У 2026-му за нею почали питати. І питати будуть не з вас — з вашого замовника, який спитає з вас.

📌 ЩО СТАЛОСЯ

7 липня Єврокомісія представила Action Plan on Cybersecurity and AI. Головне в ньому — те, чого там немає: жодного нового закону. План прямо каже, що «builds on existing EU rules» — AI Act, Cyber Resilience Act, NIS2.

Тобто ЄС перейшов від стадії «ми ухвалили директиви» до стадії «ми змушуємо їх виконувати».

🔗 ЧОМУ ЦЕ СТОСУЄТЬСЯ ВАС, НАВІТЬ ЯКЩО ВИ НЕ В ЄС

Сама NIS2 (recital 85) зобов'язує європейські компанії оцінювати кіберпрактики своїх прямих постачальників і вписувати вимоги з кібербезпеки в договори з ними.

Не «рекомендує» — зобов'язує.

Ваш замовник у Нідерландах чи Німеччині не має вибору: він мусить показати регулятору, що перевірив вас.

🔍 ЧИМ ВИ ЦЕ ДОВЕДЕТЕ

Тут важливо не купитись на маркетинг. Так, дійсно, NIS2 НЕ вимагає напряму сертифікації ISO 27001. У тексті директиви прямо сказано: держави можуть «сприяти використанню» європейських і міжнародних стандартів — і не більше.

Але є деталь, яку варто знати.

У червні 2025 ENISA (агенція ЄС з кібербезпеки) видала Technical Implementation Guidance до NIS2 — і разом з нею таблицю відповідності, де кожна вимога NIS2 замаплена на контролі ISO/IEC 27001:2022. Логіка ENISA проста: якщо стандарт у вас уже працює — використовуйте повторно його контролі як доказ.

Тобто ЄС не наказав робити 27001. Але ЄС показав, що 27001 — найкоротший шлях до відповіді на питання «а чим доведете?». Це різні речі, і різницю варто розуміти.

✅ ЩО РОБИТИ ЗАРАЗ

Подивіться в діючі договори з європейськими замовниками: чи є там пункт про кібербезпеку. Якщо ще немає — він точно з'явиться при наступному продовженні.

Далі — чесно оцініть, чи є у вас документовані контролі, які ви покажете на security-анкеті. Не політика на папері — саме контролі й докази їх роботи.

🚫 ЧОГО НЕ РОБИТИ

Не купуйте «сертифікат за 5 днів»: замовник питатиме не папір, а докази — контролі, записи, результати внутрішнього аудиту. Папір без системи не витримає першої ж security-анкети.

І не чекайте, поки замовник поставить дедлайн: сертифікація — це місяці, а не тижні.

🎯 ВИСНОВОК

Країна так чи інакше прямує у Європу. Гайки закручують не різко, а невідворотно.

Питання «чим ви доведете безпеку?» прийде до вас не від Брюсселя, а від вашого замовника — і прийде разом із рішенням, продовжувати контракт чи ні. Про це є сенс подумати заздалегідь, а не за два тижні до аудиту.

Ми вже понад 15 років працюємо у цій сфері. SCM — консалтингова компанія: впроваджуємо СУІБ за ISO/IEC 27001 і готуємо до сертифікаційного аудиту.

📩 Якщо є потреба — звертайтеся, прорахуємо вартість для Вас.

#кібербезпека #ЄС #сертифікація

🚪 З 1 липня Prozorro більше не карає спрощенців. Двері відчинили — але за ними стоїть турнікет, про який вам ніхто не ск...
09/07/2026

🚪 З 1 липня Prozorro більше не карає спрощенців. Двері відчинили — але за ними стоїть турнікет, про який вам ніхто не сказав.

📌 ЩО ЗМІНИЛОСЬ

З 1 липня 2026 оцінка тендерних пропозицій у Prozorro проводиться БЕЗ ПДВ (постанова КМУ №132 від 05.02.2026, зміни до Особливостей №1178 та Порядку е-каталогу №822).

Схема тепер така:
▪️ річний план — з ПДВ
▪️ очікувана вартість в оголошенні — без ПДВ
▪️ пропозиції подаються й оцінюються — без ПДВ
▪️ договір — з ПДВ лише якщо постачальник є платником податку

Мета сформульована в урядовому рішенні прямо: «зрівняти шанси платників та неплатників податку». Мінекономіки роз'яснило деталі листом №3323-04/44503-07 від 11.05.2026.

💡 ЧОМУ ЦЕ ВЕЛИКА НОВИНА

Роками спрощенець програвав платнику ПДВ ще до змістовної конкуренції — просто на арифметиці ранжування. Тепер цього немає. Для малого бізнесу держзакупівлі перестали бути грою з наперед відомим фіналом.

⚠️ А ТЕПЕР — ПРО ДРУГИЙ БАР'ЄР

Це вже не норма, це наше спостереження з практики. Коли компанія вперше заходить у ProZorro, вона впирається не в ПДВ, а в кваліфікаційні та технічні вимоги тендерної документації. І там регулярно стоїть ISO 9001.

Хороша новина: вимога ISO не завжди законна. Практика АМКУ й судів каже, що сам сертифікат — не дискримінація. Дискримінацією є ЗВУЖЕННЯ.

Ось чотири прийоми, за якими вимогу можна оскаржити 👇

1️⃣ ПРИВ'ЯЗКА ДО ДОВІЛЬНОЇ ДАТИ
Замовник пише: «сертифікат має бути чинним щонайменше до 31 грудня». Не до кінця виконання договору — просто до дати, яку він обрав сам. Компанія, чий сертифікат діє весь строк поставки, але спливає раніше тієї дати, вилітає з торгів. Відсіяли не за якістю, а за цифрою зі стелі.

2️⃣ ВИМОГА СЕРТИФІКАТА САМЕ ВІД ОРГАНУ, АКРЕДИТОВАНОГО НААУ
Звучить солідно, а на ділі відсікає компанії з міжнародними сертифікатами, визнаними по всьому світу. Замовник звужує коло не до якісних постачальників, а до зручних.

3️⃣ СЕРТИФІКАТ ВИМАГАЮТЬ ШИРШИЙ ЗА ПРЕДМЕТ ЗАКУПІВЛІ
Купують саме лише масло — а сертифікат вимагають такий, що охоплює ще й переробку молока, виробництво сиру, спреду та морозива. Ви робите масло, і робите добре. Але формально «не проходите».

4️⃣ ВИМАГАЮТЬ СТАНДАРТ, ЯКИЙ ВЗАГАЛІ НЕ ПРО ЦЕ
Закупівля — обслуговування пожежної сигналізації, а в документації стоїть ДСТУ ISO/IEC 27001. Це стандарт про інформаційну безпеку, до пожежної сигналізації стосунку не має. Або закуповують кефір — і вимагають ISO 28000, стандарт про безпеку ланцюга постачання. Стандарти справжні. Просто не про той предмет.

💸 СКІЛЬКИ КОШТУЄ СПЕРЕЧАТИСЬ

А тепер погана новина, з реального кейсу. ТОВ «Фірма "Федерал"» оскаржило вимогу ISO 9001 у закупівлі КО «Компанія "Горсвет"». Аргументи: сертифікація коштує «30 000 грн та більше», займає «близько місяця», а на подачу пропозиції — 15 днів.

17.02.2022 АМКУ скаргу ВІДХИЛИВ: скаржник не довів документально, що виконати умову неможливо і що вона порушує його права.

Тобто ставка «оскаржу — і пройду без сертифіката» спрацьовує лише тоді, коли вимога справді звужена за однією з чотирьох ознак. Якщо вимога коректна — ви просто втрачаєте закупівлю й час.

✅ ЩО РОБИТИ ЗАРАЗ

Подивіться 3–5 тендерів у вашій ніші за останній рік: чи стоїть у ТД вимога ISO 9001 і як саме вона сформульована. Якщо стоїть коректно — рахуйте не «чи оскаржувати», а скільки закупівель ви пропускаєте щороку без сертифіката.

🚫 ЧОГО НЕ РОБИТИ

Не подавайтесь наосліп, сподіваючись, що вимогу «не помітять» — не помітять якраз вашу невідповідність. І не починайте сертифікацію за два тижні до тендера: місяць у кейсі вище — це оптимістичний строк для компанії, у якої процеси вже впорядковані.

🎯 ВИСНОВОК

Держава прибрала податковий бар'єр — це справді шанс для малого бізнесу. Але шанс дістанеться тим, у кого на момент оголошення закупівлі документи вже в порядку, а не тим, хто почне збиратись після.

Ми понад 15 років працюємо у сфері систем менеджменту. SCM — консалтингова компанія: допомагаємо впровадити СУЯ за ISO 9001 і підготуватись до сертифікаційного аудиту.

📩 Якщо є потреба — звертайтеся, прорахуємо вартість і строки для Вас.

#тендери #держзакупівлі #ПДВ #СКМ #сертифікація

ISO 9001:2026 вийшов на фінішну пряму. У вас є вікно, щоб підготуватися — і кілька способів витратити гроші дарма. Нижче...
08/07/2026

ISO 9001:2026 вийшов на фінішну пряму. У вас є вікно, щоб підготуватися — і кілька способів витратити гроші дарма. Нижче — де саме можна злити гроші й що зробити натомість.

📍 Що сталося і чому це не «колись потім»
Нову редакцію головного стандарту якості — ISO 9001:2026 — зараз затверджують: вона на стадії FDIS (Final Draft, остання чернетка перед публікацією). Національні органи-члени ISO голосують за фінальний текст, і голосування закривається вже 9 липня. Публікація — орієнтовно вересень 2026, і з нею стартує 3-річний перехідний період (~до вересня 2029), до кінця якого всі чинні сертифікати ISO 9001:2015 треба перевести на нову редакцію.

🇺🇦 Що це означає особисто для вас
Якщо ви збиралися сертифікуватися і вагалися — робити по чинній версії чи почекати на нову, — ось наша порада: сертифікуйтеся вже зараз, по чинному ДСТУ ISO 9001:2015. Ось чому:
• Він валідний весь перехідний період (~до 2029). На практиці: тендер на ProZorro сьогодні вимагає чинний ISO 9001 — сертифікат 2015-ї повністю підходить, а «почекаю на нову версію» = вилітаєте із закупівлі просто зараз.
• Перший сертифікат саме за редакцією 2026 фізично отримаєте лише десь із 2027 року — органам потрібно 9–12 місяців, щоб самим акредитуватися під нову версію. Тобто «почекати» = сидіти без сертифіката ще рік-два.
• Перехід сплануйте від власного циклу — вбудуйте його в найближчий наглядовий (surveillance) чи ресертифікаційний аудит, а не окремим заходом.

🔎 Що реально змінюється (а не в переказі продавців)
Три акценти, на які аудитор дивитиметься уважніше:
1. Культура якості + етика. Раніше вистачало політики якості на стенді і підписів «ознайомлений». Тепер аудитор попросить директора показати, ЯК якість реально доносили до людей — записи навчань, розсилки, приклади рішень. Декларація «ми за якість» уже не проходить.
2. Зміна клімату в контексті організації. Ось як це виглядає: агровиробник тепер має відобразити в аналізі контексту кліматичні ризики (посуха, перебої з електрикою), а не тільки ринок і конкурентів.
3. Ризик і можливості розведені — окремо ризики, окремо «можливості для розвитку».
Плюс уперше в історії стандарту з'явився пояснювальний Annex A (~15 сторінок) — довідник, а не нові вимоги.

✅ Що зробити вже зараз
• Зробіть gap-аналіз (аналіз прогалин): пройдіться по своїй системі управління якістю (СУЯ) і позначте, де ще НЕ описані «культура якості» і «клімат у контексті» — це найімовірніші зауваження на першому ж аудиті за 2026-ю.
• Зістикуйте перехід із найближчим плановим аудитом — один візит аудитора замість двох = економія грошей і часу.

⛔ Чого НЕ робити (щоб не злити гроші)
• Не чекайте «української версії 2026», щоб сертифікуватися. ДСТУ вийде вже після ISO — до того сертифікуєтесь до 2015-ї, і це правильно.
• Не платіть за окремий «модуль ШІ» та цифровізацію. Приклад реального шахрайства: пакет «ISO 9001:2026 + AI-модуль» — на 40% дорожче за звичайну підготовку. Цих вимог у стандарті НЕМАЄ — це продають повітря. (Керування ШІ — окремий стандарт, ISO/IEC 42001.)

👉 Підсумок: відкрийте свою СУЯ і перевірте три речі вже сьогодні — чи є у вас
- (1) описана культура якості,
- (2) клімат у контексті,
- (3) розділені ризики й можливості.
Якщо хоч одного немає — це ваш план робіт на найближчі місяці.

Якщо є потреба - звертайтесь - допоможемо.

15/05/2026

Представники SIC Україна провели робочу зустріч із представниками Державного гарантування якості (ДГЯ) щодо подальшої взаємодії у питаннях забезпечення якості, застосування AQAP 2110 та підготовки аудиторів.

Зустріч відбулася в межах співпраці, зокрема з урахуванням положень Меморандуму про взаємодію, спрямованого на посилення експертного діалогу у сфері забезпечення якості.

Також під час зустрічі було вручено сертифікати аудиторів системи менеджменту якості представникам ДГЯ, які успішно завершили відповідне навчання.

Дякуємо за конструктивний діалог, довіру та співпрацю.

#ДГЯ #СистемаМенеджментуЯкості #Аудитор #ОбороннаПромисловість #БМС

Стратегическое сотрудничество
13/04/2026

Стратегическое сотрудничество

Робоча зустріч БМС з представниками Державного гарантування якості

Відбулася робоча зустріч фахівців Бюро Міжнародної Сертифікації (БМС) з представниками системи Державного гарантування якості Міністерства оборони України (ДГЯ).

У ході зустрічі було обговорено низку актуальних питань, спрямованих на розвиток систем менеджменту якості в оборонній галузі, зокрема:

• підходи до формування навчальних програм для підприємств оборонно-промислового комплексу України з акцентом на практичні аспекти впровадження та реальної підтримки систем менеджменту якості;
• підготовка внутрішніх і зовнішніх аудиторів за вимогами AQAP та їх роль у забезпеченні відповідності оборонним контрактам;
• узгодження підходів до оцінювання результативності СМЯ на підприємствах оборонного сектору;
• обмін практичним досвідом щодо впровадження вимог AQAP 2110 та взаємодії з GQAR;
• розвиток співпраці у сфері навчання, аудиту та підвищення компетентності персоналу.

Зустріч стала черговим кроком у налагодженні ефективної взаємодії між БМС та представниками ДГЯ з метою підвищення якості оборонної продукції та приведення діяльності підприємств у відповідність до вимог стандартів НАТО.

#БМС #ДГЯ #СМЯ #ОбороннаПромисловість #Якість #ОбороннаПродукція

30/12/2025
30/11/2025

У межах реалізації Меморандуму про партнерство, укладеного відповідно до Постанови КМУ № 452, команда органу сертифікації «Бюро Міжнародної Сертифікації» разом із фахівцями Державного гарантування якості Міністерства оборони України провела спільний аудит на підприємстві оборонної галузі.

Метою оцінювання була перевірка відповідності систем управління вимогам ISO 9001:2015 та AQAP 2110:2016.

Ця подія стала важливим кроком у посиленні співпраці між цивільними та оборонними структурами у сфері забезпечення якості оборонної продукції.

#БМС #БюроМіжнародноїСертифікації #ДГЯ #МіністерствоОборониУкраїни #МОУ #ЯкістьОборонноїПродукції #Постанова452

21/10/2025

Address

Worlds End, NSW

Opening Hours

Monday 9am - 6pm
Tuesday 9am - 5pm
Wednesday 9am - 6pm
Thursday 9am - 6pm
Friday 9am - 6pm

Telephone

+380676502044

Alerts

Be the first to know and let us send you an email when Центр підтримки підприємців з питань сертифікації ISO posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Центр підтримки підприємців з питань сертифікації ISO:

Shortcuts

Share