Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
соответствие.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
410.25 Кб
Скачать

22 Требования к организациям, осуществляющим аудит и сертификацию систем менеджмента(iso 17021).

Общие требования.О по С может быть как негос или гос. О по Сд.б. юр лицом или частью юр лица, чтобы он мог нести правовую ответственность за всю свою деятельность по сертиф-ции. О по С должен иметь соглашение на предоставление деятельности по сертификации организации – владельцу сертифсоотв-я, обладающее юр силой. О по С должен нести ответственность за решения в области сертификации, включая предоставление, поддержание, возобновление, расширение, сужение области, приостановление и отмену сертификации.Высшее руководствоО по С должно нести ответственность за беспристрастность при осуществлении деятельности по сертификации системы управления. О по С должен идентифицир, анализир и документировать случаи возможного возникновения конфликта интересов при предоставлении сертиф-ции, включая любые конфликты, возникающие из его взаимоотнош. О по С не должен сертифицир деятельность другого органа по сертификации в отношении сертификации СУ. О по С или любая часть одного и того же юридического лица не должны предлагать или проводить консультации по СУ. О по С или любая часть одного и того же юр лица не должны предлагать или проводить внутр аудиты своих сертифицированных организаций. О по С не должен сертифицировать СУ, для которой он проводил внутр аудиты, в течение 2 лет после окончания внутр аудитов. О поС должны требовать от персонала как внутреннего, так и внешнего раскрытия любой известной ему информации о ситуации, которая может представлять конфликт интересов для них или для О по С. О по С должны использовать эту информацию в качестве входных данных для выявления угроз беспристрастности, возникающих в результате деятельности такого персонала или орг-ций, в которых он работает, и не должны привлекать к работе такой персонал, пока не будет продемонстрировано отсутствие конфликта интересов.

Требования к структуре. О по С должен документировать свою организационную структуру с указанием обязанностей, ответственности и полномочий рук-ва и другого персонала, занятого в деятельности по сертификации, а также обязанностей, ответственности и полномочий всех комитетов. О по С должен идентифицировать высшее руководство, обладающее всей полнотой полномочий и несущее ответственность за каждый из видов деятельности:

a) разработку политики функционирования органа; b) контроль реализации политики и процедур; c) контроль финансов органа; d) разработку услуг и схем сертификации СУ; e) проведение аудитов и сертификации, реагирование на жалобы; f) вынесение решений по сертиф; g) контрактные соглашения; h) обеспечение соответствующих ресурсов для деятельности по сертции. О по С должен иметь официальные правила для назначения, определения компетенции и осуществления деятельности любого комитета, который вовлечен в деят по сертиф.

Комитеты по защите беспристрастности. Структура органа по сертификации должна гарантировать беспристрастность деятельности О по С и обеспечивать комитету: а) помощь в разработке политики по беспристрдеят-ти в обл сертиф;b) противодействие; с)консультации по вопросам, влияющим на доверие к сертификации;d) проведение 1 р в г. анализа беспристр проц аудита, сертифи, принятия решенийО по С. При осуществлении независимого действия комитеты должны соблюдать требования конфиденциальности в отношении организаций и органа по сертификации.

Требования к ресурсам.Компетентность руководства и персонала.  О по С должен иметь процессы, обеспечивающие наличие у персонала соответствующих знаний о типах СУ и географ регионах, в которых он работает. Он должен определить компетентность, необходимую для каждой технической области по сертификации. О по С должен иметь доступ к необходимым техническим знаниям и опыту для получения консультаций по вопросам, связанным непосредственно с сертификацией в технических областях, типами СУ и географ регионами, в которых работает О по С. О по С должен нанимать или иметь возможность приглашать достаточное количество аудиторов, включая руководителей групп аудиторов и технических экспертов, чтобы охватить всю свою деятельность и выполнять весь объем проводимой работы по аудиту. О по С должен четко разъяснять каждому работнику его обязанности, ответственность и полномочия. О по С должен иметь определенные процессы для выбора, подготовки, официального одобрения аудиторов. О по С должен периодически наблюдать за работой каждого аудитора на месте. Внешние аудиторы и технические эксперты должны оформить письменное соглашение, на основании которого они обязуются подчиняться соответствующей политике и процедурам, определеннымО по С. В соглашении должны рассматриваться аспекты, касающиеся конфиденциальности и независимости от коммерческих и других интересов. О по С должен иметь документированные процедуры для определения квалификации и мониторинга всех органов, которые предоставляют услуги в качестве сторонних организаций, привлекаемых для сертификации, а также должен обеспечивать поддержание в рабочем состоянии всех записей о компетентности аудиторов и технических экспертов.

Требования к информации.  О по С должен поддерживать в рабочем состоянии и размещать в открытом доступе либо предоставлять по требованию информацию, описывающую его процессы аудита и сертификации по предоставлению, поддержанию, возобновлению, расширению, сужению области, приостановке или отмене сертификации, а также о деятельности по сертификации, типах систем управления и географических регионах, в которых он работает.  О по С предоставляет сертифицированной организации документы по сертификации любым выбранным им способом.

О по С должен посредством соглашений, имеющих законную силу, обеспечить политику и меры по защите конфиденциальности информации, полученной или созданной во время осуществления деятельности по сертификации на всех уровнях своей структуры, включая комитеты и внешние органы или отдельных лиц, действующих от имени органа. О по С должен заранее уведомить организацию о том, какую информацию он намеревается сделать общедоступной. Всю остальную информацию, за исключением информации, которую делает общедоступной сама организация, следует рассматривать как конфиденциальную.

Требования к системе менеджмента.  О по С должен создать и поддерживать в рабочем состоянии систему менеджмента, способную обеспечивать и демонстрировать постоянное выполнение требований настоящего стандарта. Дополнительно к выполнению вышеперечисленных требованийО по С должен внедрить систему менеджмента согласно:

a) требованиям к системе в соответствии с ISO 9001;

b) общим требованиям к системе менеджмента, установленным в ISO/IEC 17021.. 

23. Органы по сертификации персонала (ИСО/МЭК 17024). Основные требования.Одной из характерных функций органа по сертификации персонала (ОпоС) является проведение экзамена. ОпоС персонала не должен применять процедуры, препятствующие или создающие задержки заявителям или кандидатам для получения сертификата. Организационная структура органа должна быть таковой, чтобы заинтересованные стороны доверяли его компетентности, беспристрастности и честности.Для этого необходимо:

  • Быть независимым и беспристрастным по отношению к своим заявителям, кандидатам и сертифицированным лицам, а также их работодателям и потребителям;

  • Нести ответственность за свои решения, касающиеся сертификации;

  • Определить руководство, которое будет нести ответственность за оценку, сертификацию и надзор персонала; за формулировку политики органа и ее реализацию; финансовое положение и частичную передачу своих полномочий;

  • Иметь документы, подтверждающие его статус юридического лица или подразделения юридического лица.

О по С должен утвердить процедурный комитет, отвечающий за разработку и поддержание в рабочем состоянии процедуры сертификации, не должен предлагать или проводить обучение или помогать другим в подготовке к проведению таких услуг. В органе должна быть документированная СМК, которая может быть основана на требованиях ИСО 9001, но должна учитывать и все требования ИСО/МЭК 17024. Должна быть система управления документацией, внутреннего аудита и анализа руководством, включая положения по постоянному улучшению, проведению КД и ПД. Орган может пользоваться субподрядом, который не должен распространяться на принятие решения о выдаче/не выдаче сертификата. О по С несет полную ответственность за работы, выполняемые по субподряду, обеспечивает его компетентность и соответствие ИСО/МЭК 17024 и ведет перечень своих субподрядчиков. Персонал органа по сертификации должен иметь соответствующее образование, опыт и техническую компетентность. Для штатного и привлекаемого персонала должны быть разработаны четкие должностные инструкции. Орган должен провести оценку методов приема экзаменов у кандидатов. Экзамены должны быть справедливыми, обоснованными и надежными. Должна быть определена методология и процедуры для подтверждения справедливости, обоснованности и надежности экзаменов. Экзаменаторы должны отвечать требованиям органа по сертификации, основанным на применяемых стандартах, содержащих требования к компетентности, и других документах. Процесс выбора должен гарантировать, что экзаменаторы, назначенные для проведения экзамена или его части, должны:

  • а) знать соответствующую схему сертификации;

  • Процесс выбора должен гарантировать, что экзаменаторы, назначенные для проведения экзамена или его части, должны:

  • b) иметь необходимые знания о применяемых методах проведения экзаменов и экзаменационной документации;

  • c) обладать соответствующей компетентностью в экзаменуемой области;

  • d) владеть письменной и устной формой языка, на котором проводится экзамен;

  • e) быть независимыми от любых интересов для беспристрастного и непредвзятого суждения (оценки).

Если у экзаменатора существует потенциальный конфликт с кандидатом, у которого он принимает экзамен, тоО по С должен предпринять меры, чтобы обеспечить конфиденциальность и беспристрастность экзамена. Принятые меры должны быть документально оформлены.