Análise de lacunas
O QUE É UMA ANÁLISE DE LACUNAS?
A análise de lacunas é uma ferramenta de planeamento estratégico que o ajudará a compreender onde está o seu sistema de gestão, onde quer chegar e como lá chegar.
Um dos primeiros passos na transição ou implementação do seu sistema de gestão é verificar se o seu sistema de gestão cumpre os requisitos da norma. Este processo é geralmente designado por análise de lacunas, também conhecida por pré-auditoria.
A análise de lacunas é efectuada no início do processo de certificação para verificar a conformidade com os requisitos das normas a implementar. Cada norma tem requisitos específicos que devem ser cumpridos e que são pormenorizados em várias cláusulas. Se o seu sistema não cumprir estes requisitos, terá de resolver o problema para obter a certificação.
Este processo também pode ser utilizado quando uma empresa pretende efetuar a transição para uma nova versão de uma norma, como a ISO 27001:2022. Uma análise deste tipo dar-lhe-á indicações sobre onde se encontra e onde precisa de estar para fazer a transição corretamente.
AS PERGUNTAS MAIS FREQUENTES SÃO:
- Quanto tempo é necessário para obter a certificação?
- Qual é o grau de dificuldade?
- O que é que este processo implica?
- Quanto custa a certificação?
O problema em responder a estas questões é que cada empresa é diferente, existem diferentes sectores, dimensões, complexidade, riscos... por isso não existe uma resposta padrão para estas questões.
Qualquer empresa quer também saber em que ponto se encontra, qual é a sua posição atual e qual é o seu objetivo, e para isso terá de implementar um plano de ação. A análise de lacunas é uma ferramenta que identifica as lacunas e, por conseguinte, permite pôr em prática um plano de ação para obter a certificação. Pode também ajudá-lo a planear os recursos e os prazos.
A NQA efectuará uma análise de lacunas para identificar quaisquer pontos fracos antes de realizar a auditoria formal. Os auditores da NQA efectuarão a análise de lacunas para verificar se o seu sistema de gestão está atualizado em relação aos requisitos da norma em questão.
EM QUE CONSISTE A ANÁLISE DAS LACUNAS?
O auditor efectua as seguintes tarefas
- Análise da conformidade dos requisitos do seu sistema de gestão com a norma relevante.
- Documentação da conformidade/não conformidade do seu sistema de gestão com os requisitos da certificação.
- Comunicação dos pontos a considerar no plano e estabelecimento de acções correctivas.
Será igualmente elaborado um relatório:
- Confirmar as áreas da norma em conformidade.
- Identificar as áreas não conformes.
- Fornecer a base para o plano do projeto.
Este relatório permitirá à sua empresa implementar um plano para resolver as deficiências, de modo a estar em condições de efetuar auditorias de certificação.
Para solicitar uma análise das lacunas do seu sistema de gestão, contacte a NQA.