Ce qui suit présente un aperçu technique des normes requises des organismes de certification pour être acceptés par ICoCA dans le cadre de la certification ICoCA.
Normes de certification ICoCA
Pour devenir membre certifié d’ICoCA, une entreprise de sécurité privée (ESP) doit être certifiée selon une norme externe reconnue par ICoCA[1] pour la certification. Cette norme doit également être délivrée par un organisme de certification accepté. Actuellement, les normes reconnues suivantes peuvent être utilisées pour la certification :
De nouvelles normes peuvent être proposées par les membres d’ICoCA, et il est prévu que le nombre de normes acceptées pour la certification augmente avec le temps.[3]
Organismes de certification acceptés
ICoCA n’accepte pas les certifications émises par tous les organismes de certification, car de nombreux organismes ne respectent pas des normes rigoureuses et élevées. Par conséquent, les certifications qu’ils délivrent ne sont pas acceptables pour la certification propre à ICoCA.
Un organisme de certification peut être accepté selon deux mécanismes :
Organismes de certification directement accrédités selon une norme reconnue par ICoCA
Les organismes de certification acceptés suivants sont directement accrédités selon une norme reconnue :
AES IQS Egypt Next Generation Company
CCS Icontec Intertek MSS Global
Organismes de certification accrédités selon la norme ISO 17021
Les organismes de certification acceptés suivants sont accrédités selon la norme ISO 17021 et ont réussi les vérifications de compétence d’ICoCA :
| DNV | DQS | Eurocert |
| IAS Register | Infinity Cert | Libero Assurance |
| QMS Global | SMG | TUV Austria Hellas |
| UNIT | UNBS | Apave |
Quelle est la différence entre un organisme de certification directement accrédité selon une norme reconnue et un organisme accrédité selon ISO 17021 et ayant réussi les vérifications de compétence d’ICoCA ?
Un organisme de certification accrédité selon une norme reconnue est régulièrement contrôlé par l’organisme d’accréditation (membre de Global ACI) afin de s’assurer qu’il délivre des certifications conformes à cette norme spécifique. L’organisme de certification peut également être tenu de respecter certaines directives, telles que les CIS 9 ou CIS 10 de UKAS, ou le Guide de l’EGAC pour les organismes offrant la certification du système de management ISO 18788 pour les opérations de sécurité privée. Un organisme de certification accrédité selon ISO 18788 doit également être accrédité selon ISO 17021.
Un organisme de certification accrédité selon ISO 17021 (mais pas selon une norme reconnue) est régulièrement contrôlé par l’organisme d’accréditation pour vérifier qu’il fonctionne conformément aux bonnes pratiques applicables aux organismes de certification. Parmi les aspects vérifiés, l’organisme d’accréditation s’assure que l’organisme de certification est compétent, cohérent, impartial, indépendant et fiable. En revanche, il n’est pas contrôlé par rapport à la norme reconnue elle-même.
Étant donné la surveillance supplémentaire apportée par l’accréditation selon une norme reconnue, ICoCA encourage tous les organismes de certification acceptés via la voie ISO 17021 à obtenir également une accréditation selon une norme reconnue.
Les certificats délivrés aux ESP par des organismes de certification accrédités selon une norme reconnue sont souvent consultables via la base de données de certification de Global ACI. Il convient toutefois de noter que l’utilisation de cette base de données par les signataires du MRA de Global ACI pourrait ne pas être universelle, en raison de préoccupations liées à la confidentialité.[4] Les certificats émis par des organismes accrédités uniquement selon ISO 17021 ne sont pas visibles dans cette base, car ils ne sont pas accrédités selon la norme reconnue par un membre de Global ACI.
Des informations sur la certification ICoCA sont disponibles sur le site web d’ICoCA.
1. Que faire si mon organisme de certification est accrédité selon la norme ISO 17021 par un signataire du MRA de Global ACI mais n’est actuellement pas accepté par ICoCA ?
Veuillez contacter le Secrétariat d’ICoCA à l’adresse suivante : secretariat@icoca.ch. Le Secrétariat pourra alors examiner si l’organisme de certification peut être accepté. Veuillez noter que, dans le cadre du processus d’évaluation, le personnel de l’organisme de certification, y comprs les auditeurs, devra être interviewé.
2. Mon certificat a été délivré par un organisme de certification qui n’est pas accrédité par un organisme national d’accréditation membre de Global ACI. Qu’est-ce que cela signifie ?
Votre certification ne peut pas être acceptée. Les organismes nationaux d’accréditation doivent eux-mêmes faire l’objet d’un contrôle afin de s’assurer qu’ils appliquent des normes élevées. Si l’organisme de certification fait appel à un organisme d’accréditation qui ne fait pas partie de la structure de Global ACI, la garantie requise n’est pas assurée.
3. Un certificat n’apparaît pas dans la base de données de certification de Global ACI (CertSearch). Qu’est-ce que cela signifie ?
Si un certificat a été délivré par un organisme de certification accepté par ICoCA, conformément à l’ISO 18788, à la norme PSC.1 ou à l’ISO 28007, et qu’il n’apparaît pas dans la base de données de certification de Global ACI, cela signifie que l’organisme de certification n’est pas spécifiquement accrédité pour cette norme par l’organisme national d’accréditation. Seuls les certificats délivrés dans le cadre d’une accréditation apparaissent sur le site CertSearch.
Le site Internet d’ICoCA peut être utilisé pour vérifier ces certificats lorsqu’ils sont utilisés aux fins de la certification ICoCA.
4. Pourquoi ICoCA accepte-t-elle des certificats ISO 18788, PSC.1 et ISO 28007 délivrés par des organismes de certification qui ne sont pas spécifiquement accrédités pour ces normes par un organisme national d’accréditation (qui est signataire du MRA de Global ACI) ?
Seuls quatre organismes nationaux d’accréditation (qui sont signataires du MRA de Global ACI), accréditent directement des organismes de certification pour l’ISO 18788. Un seul organisme national d’accréditation accrédite directement des organismes de certification pour l’ISO 28007. En raison de l’adoption limitée de ces normes à l’échelle mondiale, ICoCA accepte les certifications délivrées par des organismes de certification qui sont accrédités selon l’ISO 17021 par un organisme national d’accréditation signataire du MRA de Global ACI et qui ont fait l’objet des contrôles de compétence d’ICoCA.
5. Que se passe-t-il si mon organisme de certification est accepté par ICoCA dans le cadre de la voie ISO 17021, mais que l’organisme national d’accréditation a désormais mis en place un dispositif permettant d’accréditer directement les organismes de certification pour la norme selon laquelle mon entreprise est certifiée ?
Si un organisme de certification est accrédité selon l’ISO 17021 par un organisme national d’accréditation qui met ensuite en place un dispositif d’accréditation pour une norme telle que l’ISO 18788, l’organisme de certification doit alors obtenir une accréditation directe selon l’ISO 18788. L’organisme de certification dispose d’un délai d’un an pour obtenir cette accréditation. Si un organisme national d’accréditation met en place un dispositif d’accréditation directe pour une norme, l’organisme de certification doit alors obtenir une accréditation directe pour cette norme.
Pour plus d’informations, veuillez contacter ICoCA à l’adresse suivante : secretariat@icoca.ch.
[1] Techniquement, le Conseil d’administration d’ICoCA, conformément aux procédures de l’article 11.
[2] La certification porte sur la norme ISO 28000, en utilisant la norme ISO 28007-1:2015, « Navires et technologie maritime – Lignes directrices pour les entreprises de sécurité privée maritimes (ESPM) fournissant du personnel de sécurité armé privé (PCASP) à bord des navires, Partie 1 : Généralités ».
[3] Pour plus de détails, veuillez consulter les procédures de l’article 11 d’ICoCA, en particulier la section III. Procédure de certification d’ICoCA, Reconnaissance des normes par le Conseil.
[4] L’organisme national d’accréditation allemand, DAKKS, a exprimé des préoccupations concernant cette base de données.