Sistemas de Gestão & Certificações ISO
Implantação, integração, certificação e manutenção de sistemas de gestão para organizações de alta complexidade.
Transformamos exigências regulatórias, operacionais, ambientais, sociais e de governança em sistemas de gestão auditáveis, integrados e preparados para certificação.
Certificáveis
- ISO 9001
- ISO 14001
- ISO 45001
- ISO 37001
- ISO 37301
Diretrizes
- ISO 26000
- ISO 30415
Contexto
A certificação é consequência. O trabalho é o sistema.
Contratos, financiadores, reguladores e conselhos pedem mais do que boas práticas: pedem evidência. Requisitos legais, condicionantes, obrigações contratuais e políticas internas precisam estar ligados a processos, responsáveis, indicadores e registros que resistam a uma auditoria.
Montado só para obter o certificado, o sistema vira um arquivo paralelo à operação e mostra sua fragilidade na auditoria seguinte. Estruturado a partir da operação real, ele organiza a rotina, reduz retrabalho entre áreas e sustenta a certificação ao longo de todo o ciclo.
Para a direção
Riscos, obrigações e desempenho visíveis em um só lugar.
Para a operação
Processos claros, sem documento que ninguém usa.
Para a auditoria
Evidência rastreável, do requisito ao registro.
O que fazemos
Do diagnóstico à manutenção do certificado.
A consultoria ISO da H·MARIZ cobre todo o ciclo de um sistema de gestão: da implantação completa a etapas específicas, como a auditoria interna ou a preparação para a auditoria externa.
Diagnosticar e planejar
Diagnóstico de maturidade e gap analysis
Leitura do que já existe frente aos requisitos da norma: lacunas, riscos e esforço real de implantação.
Planejamento da implantação
Escopo, cronograma, responsáveis e marcos até a auditoria de certificação.
Estruturar e implantar
Estruturação do sistema de gestão
Contexto, partes interessadas, política, objetivos, riscos e oportunidades, papéis e responsabilidades.
Mapeamento e padronização de processos
Processos descritos como a operação de fato funciona, com interfaces e controles definidos.
Elaboração e revisão documental
Informação documentada enxuta: o necessário para operar, evidenciar e auditar.
Indicadores, controles e monitoramento
Métricas, controles operacionais e rotinas de acompanhamento ligados aos objetivos do sistema.
Treinamento e sensibilização
Capacitação de lideranças, equipes e auditores internos, na linguagem de cada área.
Integrar
Integração de múltiplas normas em SGI
Um sistema de gestão integrado para qualidade, meio ambiente, saúde e segurança, antissuborno e compliance, sem estruturas duplicadas.
Governança, integridade e compliance
Estrutura de governança, gestão de riscos de integridade, controles, canais e monitoramento do programa de compliance.
Diretrizes de responsabilidade social e diversidade
ISO 26000 e ISO 30415 como referência para políticas, práticas e indicadores. São diretrizes: orientam o sistema, não geram certificado.
Auditar, certificar e manter
Auditoria interna
Planejamento e condução de auditorias internas, com relatório objetivo e plano de ação.
Preparação para auditoria externa
Verificação de prontidão, simulação e acompanhamento durante as etapas da certificação.
Tratamento de não conformidades
Análise de causa, ação corretiva e verificação de eficácia, com registro rastreável.
Manutenção do ciclo de certificação
Rotina anual de auditorias, análise crítica pela direção e preparação para supervisão e recertificação.
Normas atendidas
Cinco normas certificáveis, duas diretrizes.
Atuamos na implantação, certificação e manutenção das ISO 9001, 14001, 45001, 37001 e 37301, com incorporação das diretrizes ISO 26000 e ISO 30415.
Normas de requisitos · certificáveis
ISO 9001
Gestão da qualidade
Processos padronizados, foco no cliente, riscos e oportunidades e melhoria contínua. Costuma ser a base sobre a qual os demais sistemas se integram.
Edição 2026 publicada em setembro de 2026. Certificados na edição 2015 migram até 30 de setembro de 2029.
ISO 14001
Gestão ambiental
Aspectos e impactos, requisitos legais, licenças e condicionantes, controles operacionais e desempenho ambiental.
Edição 2026 publicada em abril de 2026. A transição dos certificados da edição 2015 leva cerca de três anos, conforme o cronograma do organismo de certificação.
ISO 45001
Saúde e segurança ocupacional
Perigos e riscos, participação dos trabalhadores, controles operacionais, contratadas e preparação para emergências.
Edição 2018 em vigor.
ISO 37001
Gestão antissuborno
Avaliação de riscos de suborno, due diligence de terceiros, controles financeiros e não financeiros, canal de denúncias e investigação.
Edição 2025 em vigor. Certificados na edição 2016 migram até 28 de fevereiro de 2027.
ISO 37301
Gestão de compliance
Obrigações de compliance, avaliação de riscos, controles, cultura e monitoramento, em norma de requisitos certificável.
Edição 2021 em vigor, confirmada pela ISO em 2026.
Normas de diretrizes · não certificáveis
ISO 26000 e ISO 30415 orientam políticas e práticas, mas não trazem requisitos certificáveis. Por isso são incorporadas ao sistema de gestão, e não certificadas.
ISO 26000
Responsabilidade social
Diretrizes sobre governança organizacional, direitos humanos, práticas de trabalho, meio ambiente, práticas leais de operação, consumidores e comunidade.
ISO 30415
Diversidade e inclusão
Diretrizes para diversidade e inclusão na gestão de pessoas: responsabilidades, ações recomendadas e medidas de acompanhamento.
Situação das normas conferida em outubro de 2026. Os prazos de transição seguem as regras internacionais de acreditação; confirme sempre com o seu organismo de certificação.
Normas em transição
Três normas com transição em curso.
As principais normas de sistemas de gestão passaram por revisão. Quem já é certificado tem um período de transição para migrar de edição; quem vai certificar agora começa pela edição nova.
Avaliar a transição do meu sistema28 de fevereiro de 2027
ISO 37001
Fim da transição para a edição 2025. Desde 31 de agosto de 2026, certificações iniciais e recertificações são feitas apenas na nova edição.
30 de setembro de 2029
ISO 9001
Fim da transição para a edição 2026, publicada em setembro de 2026.
Cerca de três anos
ISO 14001
Edição 2026 publicada em abril de 2026. A migração dos certificados da edição 2015 segue o cronograma definido com o organismo de certificação.
Como atuamos
Um sistema construído a partir da operação.
Cinco etapas, com entregas claras em cada uma e a mesma condução do início ao fim.
01
Diagnóstico
Maturidade, lacunas frente à norma e contexto da organização. O resultado é um plano com escopo, prazo e esforço realistas.
02
Estruturação
Política, objetivos, riscos, processos, controles e informação documentada, desenhados a partir da operação.
03
Implantação
O sistema entra na rotina: treinamento, indicadores, registros e ajustes com as áreas.
04
Verificação
Auditoria interna, tratamento de não conformidades e análise crítica pela direção antes da auditoria externa.
05
Certificação e manutenção
Acompanhamento na auditoria do organismo de certificação e suporte ao ciclo: supervisões anuais, recertificação e melhoria contínua.
Quando contratar
Quando faz sentido chamar a H·MARIZ.
Um contrato, edital ou financiador passou a exigir certificação.
Plano de implantação com escopo, prazo e marcos.
A organização vai buscar a primeira certificação.
Diagnóstico de maturidade e caminho realista até a auditoria.
O sistema existe, mas não reflete a operação.
Revisão de processos, documentos e controles.
Cada norma tem o seu sistema, com rotinas duplicadas.
Integração em um único sistema de gestão integrado.
A norma foi revisada e o certificado precisa migrar de edição.
Análise de lacunas e plano de transição.
A auditoria se aproxima e há não conformidades em aberto.
Tratamento, verificação de eficácia e preparação.
Integridade e compliance precisam de requisitos auditáveis.
Estruturação com base nas ISO 37001 e ISO 37301.
Licenças, condicionantes e compromissos ESG saíram do controle.
Requisitos legais e compromissos dentro do sistema.
Diferenciais
O que muda quando quem estrutura já viveu o sistema por dentro.
Experiência executiva, por dentro do sistema
Atuar na estruturação, na certificação e na manutenção de um sistema integrado, em função executiva, ensina o que se sustenta na rotina e o que só existe no papel.
Integração de fato
Qualidade, meio ambiente, saúde e segurança, antissuborno e compliance em um só sistema, com política, riscos, auditorias e análise crítica compartilhados.
Requisitos legais dentro do sistema
Licenças, condicionantes, obrigações contratuais e compromissos ESG tratados como requisitos controlados. É onde a gestão ambiental e regulatória encontra o sistema de gestão.
Sistema proporcional
Documentação enxuta e controles proporcionais ao risco. O sistema existe para a operação, não para o arquivo.
Condução sênior
Quem diagnostica é quem estrutura, treina e acompanha a auditoria.
Independência preservada
A H·MARIZ prepara a organização. A decisão de certificar cabe a um organismo de certificação independente e acreditado.

Experiência
Experiência aplicada em ambientes complexos.
Atuação executiva na estruturação, certificação e manutenção de sistema integrado de gestão em empreendimento de infraestrutura de alta complexidade, abrangendo qualidade, meio ambiente, saúde e segurança, integridade e compliance.
Experiência executiva de Henrique Mariz, que conduz esta frente na H·MARIZ.
O que essa experiência envolve
- Integração entre áreas
- Requisitos legais e corporativos
- Auditorias internas e externas
- Indicadores e controles
- Governança e melhoria contínua
- Manutenção do sistema ao longo do ciclo anual
Aplicações por setor
Onde o sistema de gestão pesa na decisão.
Infraestrutura e concessões
Contratos de concessão, financiadores e poder concedente costumam exigir sistemas certificados e evidência contínua de desempenho em qualidade, meio ambiente e segurança.
Mineração
Operações sob escrutínio permanente, com requisitos legais extensos, condicionantes, contratadas e comunidades no escopo do sistema.
Construção e desenvolvimento imobiliário
Qualidade de obra, segurança do trabalho e gestão ambiental de canteiros, com exigências de financiadores e de clientes institucionais.
Indústria
Plantas com licenças, emissões, resíduos e requisitos de clientes e de cadeias de fornecimento.
Energia
Ativos distribuídos e contratadas, com obrigações regulatórias e socioambientais da implantação à operação.
Projetos de investimento
Governança, integridade e compliance como condição de acesso a capital e de entrada de sócios.
Frentes relacionadas
O sistema de gestão conversa com as demais frentes.
- Território & LicenciamentoLicenças e condicionantes são requisitos legais do sistema de gestão ambiental.
- ESG & Gestão SocioambientalCompromissos, programas e indicadores ganham processo, responsável e evidência.
- Inteligência & TecnologiaDados e automação para controlar requisitos, prazos e registros com rastreabilidade.
- LiderançaQuem conduz a frente, e com que experiência.
Perguntas frequentes
O que costuma ser perguntado antes de começar.
- O que é um sistema integrado de gestão (SGI)?
- É um único sistema de gestão que atende, ao mesmo tempo, aos requisitos de mais de uma norma: por exemplo, qualidade (ISO 9001), meio ambiente (ISO 14001) e saúde e segurança (ISO 45001). Em vez de estruturas paralelas, a organização compartilha política, processos, gestão de riscos, auditorias internas e análise crítica pela direção. As normas ISO de sistemas de gestão seguem a mesma estrutura de requisitos, o que torna essa integração natural.
- Quais normas ISO a H·MARIZ atende?
- Atuamos na implantação, certificação e manutenção das ISO 9001 (qualidade), ISO 14001 (meio ambiente), ISO 45001 (saúde e segurança ocupacional), ISO 37001 (antissuborno) e ISO 37301 (compliance), com incorporação das diretrizes ISO 26000 (responsabilidade social) e ISO 30415 (diversidade e inclusão).
- A H·MARIZ atua apenas na certificação?
- Não. A certificação é uma etapa. Atuamos do diagnóstico de maturidade à manutenção do sistema: estruturação, processos, documentação, indicadores, treinamento, auditoria interna, preparação para a auditoria externa, tratamento de não conformidades e suporte às auditorias de supervisão e de recertificação. Também apoiamos organizações que querem um sistema de gestão sólido sem buscar o certificado de imediato.
- Qual a diferença entre ISO 26000 / ISO 30415 e as normas certificáveis?
- ISO 9001, 14001, 45001, 37001 e 37301 contêm requisitos e podem ser auditadas por um organismo de certificação. ISO 26000 e ISO 30415 são normas de diretrizes: orientam políticas e práticas de responsabilidade social e de diversidade e inclusão, mas não trazem requisitos certificáveis. Por isso falamos em incorporar essas diretrizes ao sistema, nunca em certificá-las.
- A consultoria inclui auditoria interna?
- Sim. Planejamos e conduzimos auditorias internas, preservando a imparcialidade que a norma exige em relação às atividades auditadas, formamos auditores internos da própria organização quando faz sentido e apoiamos o tratamento das não conformidades até a verificação de eficácia.
- Empresas de mineração, infraestrutura e desenvolvimento imobiliário podem se beneficiar?
- Sim. São setores com muitos requisitos legais, licenças, condicionantes, contratadas e partes interessadas. Um sistema de gestão organiza esses requisitos em processos, responsáveis e evidências, e responde a exigências de contratos, financiadores e investidores.
- É possível integrar qualidade, meio ambiente, SST, integridade e compliance em um único sistema?
- Sim. As normas compartilham a mesma estrutura de requisitos, o que permite uma política integrada, uma gestão de riscos comum, um programa único de auditorias internas e uma só análise crítica pela direção. Os controles específicos de cada tema permanecem; o que se elimina é a duplicidade.
- Como funciona a preparação para a auditoria externa?
- Começa com uma verificação de prontidão: auditoria interna completa, não conformidades tratadas e análise crítica realizada. Em seguida preparamos lideranças e equipes para as entrevistas, organizamos as evidências e acompanhamos a organização durante a auditoria de certificação, que ocorre em duas fases, e nas auditorias de supervisão dos anos seguintes.
- A H·MARIZ emite o certificado?
- Não. O certificado é emitido por um organismo de certificação independente. No Brasil, a acreditação desses organismos é feita pela Cgcre, a Coordenação Geral de Acreditação do Inmetro. Consultoria e certificação são atividades separadas por regra de imparcialidade: nosso papel é preparar a organização e o sistema; a decisão de certificar é do organismo.
- Minha norma foi revisada. O que precisa ser feito?
- Quando uma norma é revisada, as organizações certificadas têm um período de transição para adequar o sistema à nova edição. Hoje estão em transição a ISO 37001 (até 28 de fevereiro de 2027), a ISO 9001 (até 30 de setembro de 2029) e a ISO 14001, cuja migração leva cerca de três anos, conforme o cronograma do organismo de certificação. Fazemos a análise das mudanças, o plano de transição e a preparação para a auditoria na nova edição.
- Quanto tempo leva uma implantação?
- Depende do porte, da complexidade, do número de normas e da maturidade inicial. Por isso começamos pelo diagnóstico: ele define escopo, esforço e um cronograma realista antes de qualquer compromisso com data de auditoria.
Contato
Sua organização precisa certificar, integrar ou sustentar um sistema de gestão?
Comece pelo diagnóstico: escopo, lacunas e um caminho realista até a auditoria.
Henrique Marizhenrique@hmariz.comWhatsApp (31) 99791-8003Belo Horizonte, Minas Gerais