Editorial · Standards & Research
As normas da avaliação da conformidade
Quase todo mundo conhece a ISO 9001 ou a ISO/IEC 27001. Poucos conhecem as normas que governam quem avalia quem: ISO/IEC 17011, 17021-1, 17024 e 17065. Sem esse segundo mapa, um certificado é uma afirmação sem estrutura visível por trás.
O nível invisível da confiança
Uma organização exibe seu certificado ISO 9001 e a conversa termina ali: o documento existe, logo a coisa está resolvida. A pergunta que quase ninguém faz é a que importa: quem avaliou quem emitiu esse certificado, e sob qual norma o fez. Essa norma existe, tem número e define o ofício do avaliador com a mesma exigência com que a ISO 9001 define o do gerido.
A família de normas de avaliação da conformidade ocupa esse nível invisível. Não descrevem o que uma empresa deve fazer para gerir sua qualidade: descrevem o que deve cumprir o organismo que avalia essa gestão, o que avalia a competência de uma pessoa, o que certifica um produto, e o que acredita todos os anteriores. Conhecer a norma do objeto sem conhecer a norma do avaliador é ler meia página.
Um certificado não vale pelo que afirma, mas pela cadeia de normas que torna essa afirmação verificável.
ISO/IEC 17011 — quem acredita os organismos
A ISO/IEC 17011:2017, em sua segunda edição, estabelece os requisitos para os organismos de acreditação: as entidades que avaliam e reconhecem a competência dos organismos de avaliação da conformidade. É o teto do edifício. Um organismo de acreditação não certifica empresas nem pessoas: verifica que quem o faz seja tecnicamente competente, imparcial e consistente dentro de um escopo declarado. Desde 1º de janeiro de 2026, a cooperação internacional entre organismos de acreditação é o GLOBAC, sucessor do IAF. A leitura institucional desta norma, com seus usos e seus limites, está em ISO/IEC 17011.
ISO/IEC 17021-1 — certificação de sistemas de gestão
A ISO/IEC 17021-1:2015 rege os organismos que certificam sistemas de gestão: os que auditam e certificam implementações de ISO 9001, ISO/IEC 27001, ISO 14001 e o restante da família de gestão. O objeto avaliado é a organização por meio de seu sistema, e a norma fixa as regras de auditoria, imparcialidade, competência da equipe e gestão do ciclo de certificação. Quando um certificado de sistema de gestão cita uma acreditação, essa acreditação é concedida contra esta norma. O detalhe de como o IAC a usa como referência de leitura está em ISO/IEC 17021.
ISO/IEC 17024 — certificação de pessoas
A ISO/IEC 17024:2012 rege os organismos que certificam a competência de pessoas. É a norma que distingue uma credencial verificável de um certificado de participação: exige avaliação independente do candidato, esquemas de competência definidos, vigência e recertificação. O objeto avaliado é a pessoa, não seu currículo nem o curso que fez. A leitura institucional do IAC sobre rotas de competência, perfis verificáveis e a transição documental em curso está em ISO/IEC 17024.
ISO/IEC 17065 — certificação de produtos e serviços
A ISO/IEC 17065 rege os organismos que certificam produtos, processos e serviços contra um esquema técnico definido. Aqui o objeto avaliado muda de natureza: não é uma organização nem uma pessoa, mas o que produzem ou prestam, contrastado contra requisitos específicos do esquema setorial. É a norma por trás de boa parte das marcas de conformidade de produto. A leitura do IAC para esquemas setoriais, serviços e declarações técnicas está em ISO/IEC 17065.
Como se encadeiam
As quatro normas não são uma lista: são uma cadeia. A acreditação habilita a certificação, e a certificação produz um certificado que deve poder verificar-se. Lida nessa ordem, a família explica por que um certificado sério nunca é um documento isolado, mas o último elo visível de uma estrutura que começa muito antes.
- 01 Acreditação
Um organismo de acreditação, sob a ISO/IEC 17011, avalia a competência técnica de um organismo de avaliação da conformidade dentro de um escopo definido.
- 02 Certificação
Esse organismo, acreditado sob a 17021-1, 17024 ou 17065 conforme o objeto, avalia o sujeito concreto —uma organização, uma pessoa, um produto— e emite o certificado.
- 03 Certificado verificável
O certificado declara emissor, acreditação, escopo e vigência. Vale o que resiste a uma consulta direta ao emissor e ao seu organismo de acreditação.
O International Accreditation Center não integra esta cadeia oficial: não acredita organismos nem certifica sistemas de gestão, pessoas ou produtos. O IAC usa estas normas como referência de leitura para registrar e verificar evidência técnica dentro de seu escopo declarado, e publica um registro independente que opera na camada de consulta direta. O catálogo completo de normas de referência, com seus usos e seus limites, está em /standards/normas. Para passar do mapa à prática, o guia irmão ordena como verificar um certificado ISO diante do organismo emissor.