Salta al contingut

Certificats i homologacions

I això aguanta una auditoria?

No et demanem que te'n fiïs. Cada un d'aquests papers vol dir que algú de fora va venir, va mirar com treballem i va signar que està bé. Aquí no t'expliquem què diu la norma: t'expliquem què t'estalvia a tu.

Per a què serveix de debò un certificat.

No és un adorn per a la web. És la casella que et demanaran marcar al plec del concurs, al comitè de compres i a l'auditoria que aparegui després — i és la diferència entre que el teu expedient tiri endavant o es quedi parat esperant que algú justifiqui per què es va contractar un proveïdor que no la té.

Per això estan repartits per empresa i no en una llista comuna. El certificat d'empresa instal·ladora és de WestPoint, perquè és qui instal·la. L'homologació del Centre Espanyol de Metrologia és de Neural Pax, que és un producte d'Infinity. Ajuntar-ho tot faria entendre que tothom ho té tot, i no és el cas.

I tots es poden demanar. L'abast concret i la data de vigència són al document que emet l'entitat auditora, no en aquesta pàgina. Demana'ns-els i te'ls enviem: comprovar-ho és un dret teu, no un favor nostre.

WestPoint. Empresa instal·ladora núm. 3709.

Ministeri de l'Interior. És qui decideix si podem tocar la teva instal·lació de seguretat o no.

Què és.

L'habilitació legal per dissenyar, equipar, instal·lar i mantenir sistemes electrònics de seguretat: alarmes, circuit tancat de televisió, control d'accessos. A Espanya no és opcional ni és un segell de qualitat — és el requisit per poder-ho fer.

Què hi guanyes tu.

Que la teva instal·lació de seguretat la faci qui la pot fer. Sembla obvi i no ho és: una part del mercat la munten empreses que no estan inscrites, i el dia que hi ha un incident i l'assegurança o la inspecció demanen el certificat de la instal·ladora, aquell paper no existeix i el problema passa a ser teu.

El número és el 3709 i es pot comprovar. No cal que ens creguis: és al registre del Ministeri.

WestPoint. Inscripció RASIC.

Ministeri d'Indústria. Solvència tècnica i financera, acreditada per algú que no som nosaltres.

Què és.

El registre d'empreses instal·ladores del Ministeri d'Indústria. Per entrar-hi cal demostrar tres coses: que hi ha personal competent de debò, que hi ha mitjans per executar i mantenir el que s'instal·la, i que l'empresa aguanta econòmicament la feina que signa.

Què hi guanyes tu.

En un plec, la casella de solvència tècnica arriba acreditada de casa i no cal construir-la amb certificats d'obra i declaracions responsables. I en un projecte llarg, que l'empresa que signa el manteniment a cinc anys tingui amb què sostenir-lo: un sistema de seguretat que es queda sense instal·lador al segon any es converteix en el teu problema, no en el seu.

Infinity Neural. Homologació del CEM.

Centre Espanyol de Metrologia. La precisió del comptatge no la diem nosaltres: està mesurada per un tercer.

Què és.

El Centre Espanyol de Metrologia és l'organisme que diu si un instrument mesura bé: el mateix que homologa una bàscula o un radar. Va homologar Neural Pax per comptar persones de manera autònoma i automàtica, i això vol dir que va mesurar quant s'equivoca i en quines condicions, i ho va posar per escrit amb el seu segell.

Compte amb l'abast, que és on sol haver-hi trampa: el que està homologat és aquesta mesura —el comptatge de persones fet com marca el protocol, amb la càmera on ha de ser i amb l'enquadrament que exigeix— i no el producte sencer ni qualsevol muntatge. Muntat d'una altra manera compta igual de bé o de malament, però ja no està homologat.

Què hi guanyes tu.

Que quan diguis que ahir van entrar dotze mil persones, aquest número l'avali algú de fora. No és una estimació del teu sistema: és una mesura verificada.

I aquesta diferència es nota exactament en quatre llocs, que són on apareix el problema: justificar un aforament davant d'una inspecció, negociar un lloguer que es calcula per afluència, cobrar a un anunciant per impactes, i comparar la dada d'aquest mes amb la de l'any passat sabent que es va comptar igual. En aquests quatre, una estimació no aguanta.

Upon Group. Les quatre ISO de sempre.

Qualitat, medi ambient, seguretat laboral i informació. Són de tot el grup, no d'una empresa.

ISO 9001 · Com treballem.

Obliga que la manera de treballar estigui escrita, a mesurar si funciona i a corregir-la quan no. El que hi guanyes: si alguna cosa surt malament hi ha un procediment per arreglar-ho i perquè no es repeteixi, i no depèn que aquell dia estigui de guàrdia el tècnic que s'ho sap. En molts plecs públics apareix com a requisit de solvència tècnica.

ISO 27001 · Seguretat de la informació.

Algú de fora revisa qui pot entrar on, com es guarden les claus i com es detecta que alguna cosa va malament. El que hi guanyes: el teu departament d'informàtica demana el certificat i el comprova, en comptes d'enviar-nos un qüestionari de quaranta pàgines i haver-lo d'avaluar. En un sistema que tracta imatges de persones, aquesta és la que tanca més preguntes.

ISO 45001 · Seguretat de qui treballa.

Va de les persones que instal·len i mantenen: qui puja a un bàcul de vuit metres a col·locar una càmera, o qui entra en una depuradora o en un túnel. El que hi guanyes: el personal que trepitja la teva instal·lació hi entra format, amb equip i amb procediment, que és just el que et demanaran acreditar a la coordinació d'activitats empresarials. Si hi ha un accident al teu recinte, la documentació existeix.

ISO 14001 · Impacte ambiental.

Mesura i redueix el que es gasta i el que es llença: consum dels equips, residus electrònics, cicle de vida. El que hi guanyes: en un concurs públic els criteris ambientals puntuen, i un proveïdor certificat suma en lloc de restar. I si la teva organització ret comptes dels seus objectius de sostenibilitat, aquests números ja estan mesurats i auditats i no els has d'estimar tu.

Upon Group. Les tres normes ISO que no són de sempre.

Intel·ligència artificial, privacitat i continuïtat. Són les noves, i són les que pregunten els comitès que ja han tingut un ensurt.

ISO/IEC 42001 · Intel·ligència artificial sota control.

És la més nova de totes i va justament d'això: com es construeix i es vigila un sistema d'intel·ligència artificial perquè no acabi fent coses estranyes sense que ningú se n'assabenti. El que hi guanyes: la resposta per escrit a la pregunta més incòmoda d'un comitè de compres, que és «i la intel·ligència artificial, qui la controla?». Està documentat qui entrena els models que miren les teves càmeres, amb quines dades, qui comprova que encerten i què es fa quan fallen.

ISO/IEC 27701 · Privacitat de les persones.

És la germana de la 27001 però centrada en les dades de persones: què es guarda d'algú, per a què, durant quant de temps i qui ho pot veure. El que hi guanyes: el dia que algú pregunti què es guarda d'ell, hi ha un procediment escrit i no una improvisació. I quan toqui justificar el tractament d'imatges davant de l'autoritat de protecció de dades o davant del teu propi delegat, la feina ja està feta i auditada.

ISO 22301 · Que no s'aturi.

Va de què passa el dia dolent: un incendi, un atac informàtic, una inundació a la sala de servidors. La norma obliga a tenir-ho escrit i, sobretot, a haver-ho provat. El que hi guanyes: quan en un plec preguntin què passa el dia que el sistema cau i en quant torna, aquesta resposta està mesurada i assajada, no estimada per algú de vendes.

Marc nacional i europeu.

Els dos que decideixen si ens pots contractar sense obrir un expedient per justificar-ho.

ENS Nivell Alt.

L'Esquema Nacional de Seguretat és el reglament obligatori per als sistemes que fa servir l'Administració espanyola. Té tres nivells i l'alt és el més exigent: el dels sistemes que, si fallen, tenen conseqüències greus. El que hi guanyes: si ets administració pública, ens pots contractar sense obrir un expedient per justificar per què, i això es nota en el que triga a sortir. Per als sistemes de l'Administració l'ENS no és opcional: o el proveïdor el té, o l'expedient s'atura.

NIS2.

És la directiva europea que obliga els sectors dels quals depèn la vida diària —energia, aigua, transport, sanitat— a protegir-se d'atacs informàtics. Distingeix entre entitats essencials i importants segons el sector i la mida. El que hi guanyes: si la teva organització està obligada per NIS2, els teus proveïdors entren en l'equació, perquè la directiva mira tota la cadena de subministrament i no només casa teva. Amb nosaltres aquesta casella ja està marcada.

El certificat no és la garantia. El mètode sí.

I convé separar-ho, perquè mig sector ven el primer com si fos el segon.

Un certificat diu que hi ha un procediment escrit, mesurat i auditat per algú de fora, i que si alguna cosa falla es pot reconstruir què va passar. És molt: és el terra. El que no diu és que la teva instal·lació surti bé, perquè això no depèn del paper — depèn del que es faci a la teva obra, a la teva visita i al teu manteniment.

Això sí que ho garantim, i es pot comprovar perquè sempre és el mateix.

El mètode.

  • Es mira abans de dir res. Càmera per càmera, al lloc, amb la llum que hi ha a aquella hora. Cap proposta no surt d'un plànol i un catàleg: surt d'haver estat allà.
  • El que no es pot, es diu a la visita. No a la posada en marxa, no el dia de l'incident. Si una càmera no dona per al que vols, la resposta és moure el pal i ho sentiràs abans de signar.
  • Es comença petit. Unes poques càmeres i una o dues regles, comprovant que detecta el que s'espera abans de créixer. Ningú no s'ha de creure res per endavant.
  • Es prova el que es lliura. Les alarmes es disparen expressament per veure si arriben, i a qui arriben. Un sistema que no s'ha provat mai no està lliurat, està instal·lat.
  • Es documenta perquè serveixi sense nosaltres. Plànols, configuració, qui rep què i per què. Si demà canvies de proveïdor, t'endús un sistema que s'entén.
  • I es torna. El manteniment és una visita amb data, no un telèfon al qual trucar quan alguna cosa es trenca. El que decideix si això serveix d'aquí a tres anys és això.

I el que no anomenarem certificació.

Estar certificat per un fabricant en el seu producte és formació, i està molt bé tenir-la, però no és una norma auditada. Tenir un mètode propi tampoc no és una norma — és això de dalt, i ho anomenem pel seu nom. I que l'homologació del comptatge cobreixi el comptatge no vol dir que cobreixi la resta del sistema.

Les tres coses s'expliquen sovint com si fossin el mateix, i en un comparatiu d'ofertes això és exactament el que fa que guanyi la que menys té i millor ho explica.

Començar

Demana'ns els papers.

Digues-nos quin expedient tens al davant i t'enviem els certificats que apliquen, amb el seu abast i la seva data de vigència. Si en falta algun per al que necessites, t'ho diem abans que ho descobreixis tu.