Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Эволюция и использование достижений стандартизации аудитов в интегрированных системах менеджмента. Монография
.pdf
Аудиты как ключевой аспект интеграции
для систем менеджмента, становление
их нормирования и терминологии
В приложении И представлены также некоторые справочные
сведения о формировании международных стандартов ISO с кратким
представлением данных по видам документов и с основными стадиями их разработки (рисунок И.1).
2.8 Нормирование требований к органам по сертификации и
стандарты ГОСТ Р ИСО/МЭК 62, ГОСТ Р 14.11, первые стандарты
ГОСТ Р ИСО/МЭК 17021, ГОСТ Р 56366
С 2000 г. в России развивается еще одна «линия» стандартов,
постепенно обратившихся от систем качества и СЭМ к системам менеджмента в целом и непосредственно к ИСМ. Это стандарты с требованиями к органам, осуществляющим сертификацию в приложении к системам менеджмента (ИСМ) и их частям: первоначально –
по «оценке и сертификации», сначала систем качества (ГОСТ Р
ИСО/МЭК 62 [70]) и через пять лет СЭМ (ГОСТ Р 14.11 [71] с введением в отечественную практику нормативов ISO/IEC 62), с 2008 г.
– по «аудиту и сертификации систем менеджмента» (ГОСТ Р
ИСО/МЭК 17021, сначала в виде [39] и с переходом в 2012 г. к [72]),
а в 2015 г. – просто по аудитам, причем уже ИСМ (ГОСТ Р 56366
[73]). Последнее – с введением в отечественную практику (приложение А) нормативов IAF MD 11 [74]
26
.
26
Категория «IAF MD» – это обязательные документы (Mandatory
Document) Международного форума по аккредитации (International
Accreditation Forum – IAF), представляющего собой ассоциацию наци-
ональных органов по аккредитации. Такие документы относятся к
числу тех, что должны использоваться при аккредитации органов по
сертификации/регистрации для обеспечения последовательного применения требований ISO/IEC [74].
Следует иметь в виду, что оригинальные документы IAF MD явля-
ются общедоступными, в том числе, на сайте IAF (www.iaf.nu).
41

Раздел 2
Упомянутые выше российские стандарты [70] и [71], будучи оба
в своей первооснове руководствами ISO/IEC, очень похожи друг на
друга, как по структуре, так и по содержанию, хотя и относятся к разным подсистемам менеджмента, и принимались с немалым промежутком времени в пять лет. И обстоятельство их сходства уже свидетельствует в пользу унифицированного характера этих документов, породившего потенциальную возможность применения их гораздо шире
заявленной области – вплоть до ИСМ ([71] еще действует в России,
хотя еще в 2006 г. его первоисточник заменен [75]
В частности, для аудитов в ИСМ могут быть значимы (исходя из
положений стандартов [70, 71]):
- в части рабочих процедур – исключение любой дискримина-
ции;
- в части критериев аудита – их установление на основе норма-
тивных документов (по системам менеджмента и других) с обеспечением ясности для заинтересованных сторон и необходимыми разъяснениями в случае необходимости;
- в части организации аудита – обеспечение наличия лица или
группы, на которое(ую) возлагается ответственность за:
- выполнение установленных требований, в том числе в
части СМК;
- определение политики деятельности в области ауди-
тов и надзор за ее реализацией;
- принятие решений о соответствии;
- решение организационно-финансовых вопросов в свя-
зи с аудитами;
- делегирование полномочий (при необходимости);
27
).
Например, упоминаемый здесь IAF MD 11 версии 2013 г. размещается
по ссылке: http://www.iaf.nu/upFiles/MD_on_the_Application_of_ISO_
17021_to_Audits_of_IMS__v_3__Final3_clean.pdf.
27
Международный первоисточник для [71], ISO/IEC Guide 66:1999,
был заменен его правообладателями [75], и еще в 2006 г. – на ISO/IEC
17021:2006, ставший основой для российского стандарта [39].
42

Аудиты как ключевой аспект интеграции
для систем менеджмента, становление
их нормирования и терминологии
- то, что при проведении аудита должны обеспечиваться:
- беспристрастность, закрепленная и поддерживаемая
документально;
- ответственность за принятые решения (сделанные вы-
воды);
- независимость от аудитируемых при аудите и приня-
тии решений по его результатам;
- в части организации аудита – дополнительно к сказанному
выше:
- распределение прав и обязанностей;
- наличие необходимых ресурсов, в том числе доста-
точного числа сотрудников с необходимыми образованием,
подготовкой, знаниями и опытом для выполнения функций
по аудиту, руководимых старшим ответственным работником и свободных от любого давления, которое может оказать влияние на результаты аудитов;
- наличие документированных процедур и правил в
связи с организацией и проведением аудитов, в том числе
для беспрепятственного разрешения претензий, апелляций
и разногласий, связанных с аудитом;
- обеспечение условий для соблюдения конфиденци-
альности, объективности и беспристрастности аудитов.
Еще одна область нормирования в [70, 71], применимая и в более
широкой сфере аудитов ИСМ, – это рабочие процедуры.
Например, очень полезными могут быть на предварительном этапе (до начала аудита):
- анализ того, что все требования к аудиту определены, докумен-
тально оформлены и поняты сторонами или разъяснены в случае необходимости, и аудит в целом возможен;
- разработка плана деятельности по оценке;
- контроль необходимой квалификации комиссии;
- предварительное информирование аудитируемых о составе ко-
миссии с возможностью выдвижения возражений по персоналиям;
- официальное назначение комиссии;
43

Раздел 2
- согласование с аудитируемой стороной программы и даты про-
ведения проверки;
- информирование аудитируемых о правах аудиторов.
Столь же универсальными и, как следствие, полезными для аудитов в ИСМ, являются также сведения о процедурах завершения аудита
(таких как заключительное совещание, формирование акта с выводами
по аудиту и своевременное информирование по нему аудитируемой
стороны, планирование аудитируемыми устранения выявленных несоответствий, обеспечение нацеленности на повторную оценку), а также о
подробно представленном содержании акта (отчета) по аудиту.
Кроме того, большое внимание уделяется персоналу – например, критериям адекватности формирования комиссии по аудиту или
регистрации данных о персонале (что также может быть распространено, в основном, на все аудиты также и в ИСМ).
Примечательно, что в обоих документах [70, 71] (а документ по
СЭМ, напомним, является действующим) четко прописаны для органа
по сертификации запреты на:
- услуги по сертификации того, что выполнено другими;
- консультационные услуги для последующей сертификации;
- услуги по разработке, внедрению и ведению систем.
Сертифицируемая сторона, в свою очередь, ограничивается в
использовании знаков соответствия системы менеджмента. В частности, такой знак запрещается наносить на продукцию или применять
другим подобным образом так, чтобы это можно было интерпретировать как знак соответствия продукции.
Кроме того, стандартами [70, 71] было введено требование
наличия у органа по сертификации систем менеджмента собственной
системы качества (СМК). Причем в обоих стандартах также были
прописаны требования к составу Руководства по качеству органа по
сертификации из 17 пунктов (очень далеко выходящие за рамки требований ISO 9001).
Следует подчеркнуть, что в документах из числа рассматриваемых в данном подразделе непосредственно по тематике систем менеджмента [39, 72, 73], содержательно очень много общего со стандартами по сертификации ИСМ, рассмотренными в подразделе 2.5. В
44

Аудиты как ключевой аспект интеграции
для систем менеджмента, становление
их нормирования и терминологии
том числе, здесь можно отметить сходные признаки интеграции:
единство принципов, процедур и даже требований к аудиторам (в части личных качеств, не имеющих специфики в зависимости от вида
проверяемой системы менеджмента). При этом, подобно стандарту
ISO 19011 версии 2011 г. (или российскому [14]), совместный нормативный документ от ISO и IEC, ISO/IEC 17021 (ГОСТ Р ИСО 17021)
демонстрирует универсальную нацеленность на системы менеджмента в целом (ИСМ) вне зависимости от их конкретного содержания.
Примечательно, что первая версия стандарта ISO/IEC 17021 [39]
содержала многочисленные ссылки на ISO 19011 – причем не только в
списках нормативных документов и соответствия российских нормативных документов международным, но еще и в виде десятикратного
упоминания по тексту. А затем, в последней версии стандарта
ISO/IEC 17021 (и следом в [72]), такие ссылки были полностью исключены.
Казалось бы, последнее обстоятельство должно было сделать данный документ менее значимым для аудитов в целом. Но это не так. Поскольку одновременно в обновленном стандарте появился блок интереснейших приложений (которых не было ранее, в предшествующей версии,
хотя в остальном структуры стандартов [72, 73] идентичны).
Значение этих приложений трудно переоценить не просто для
аудитов, а именно (и еще более) для аудитов ИСМ. Достаточно сказать, что в этих приложениях рассматриваются, например:
- возможные методы оценки системы при аудите;
- общие в требованиях для всех систем не только личные каче-
ства аудиторов, но также их знания и навыки;
- блок-схема определения и поддержания компетентности ауди-
торов.
Интересно, что введенные стандартом [70] требования наличия у
органа по сертификации собственной системы качества (а иными словами, нормированной системы менеджмента), согласно положениям
ISO/IEC 17021, стали вариативными. Можно соответствовать ISO 9001,
а можно – набору положений по системе менеджмента из самого
45

Раздел 2
стандарта, нормирующего деятельность органа по сертификации
(начиная с [39]).
В 2015 г. применение ISO/IEC 17021 в России, причем именно в
ИСМ, было поддержано также принятым в 2015 г. стандартом
ГОСТ Р 56366 [73] (который является действующим на момент написания монографии). Последний регламентировал «применение
ISO/IEC 17021 при аудитах ИСМ» – причем не только сертификационных, если следовать тексту документа. Более того, относясь в первоисточнике к категории «IAF MD»
документ содержит требования, и не только в основной своей части, но
и в приложении (что для документов от ISO и IEC не характерно).
Что касается его содержания, то [73], в строгом соответствии
со своим названием, последовательно представляет особенности
переложения ранее установленных требований к органам по сертификации систем менеджмента для ИСМ.
В частности:
- требуется учесть степень интеграции системы менеджмента
при разработке программы аудита (необходимо приводить соответствующие сведения при формировании заявки на аудит);
- требуется распространить планы по аудиту на области и виды
деятельности, применимые к каждому стандарту на системы менеджмента (согласно области аудита);
- последнее обстоятельство необходимо учесть при выборе компетентных аудиторов, поскольку аудиторская группа должна быть
компетентной во всех заявленных к аудиту областях (для ее руководителя достаточно компетентности в области хотя бы одного стандарта);
- продолжительность аудита необходимо суммировать по продолжительности его частей, связанных с каждым из стандартов системы менеджмента, действующих в области аудита; однако затем производится корректировка показателя:
- с уменьшением (но в целом не более чем до 20%), если
проверяемая система менеджмента интегрирована до 100% (к
26
, о чем упоминалось выше, данный
46

Аудиты как ключевой аспект интеграции
для систем менеджмента, становление
их нормирования и терминологии
определению степени интеграции системы на основе данного
стандарта, причем и в лингвистическом, и в фактическом плане,
мы еще вернемся в следующем подразделе) и аудиторская группа на 100% способна провести аудит по нескольким стандартам;
при этом также принимается во внимание третий фактор – способность аудитируемого персонала отвечать на вопросы в рамках более чем одного стандарта по системе менеджмента;
- или с возможным увеличением – за счет увеличения
сложности проверки ИСМ в сравнении с системой менеджмента, функционирующей по одному стандарту;
- показатель продолжительности аудитов может быть подвержен корректировке в ходе аудита – в соответствии с изменением представлений о степени интеграции системы; о такой возможности следует заранее информировать заказчика; с формирования соответствующей оценки степени интеграции системы менеджмента следует начинать аудит, а органу по сертификации необходимо контролировать
состояние данного показателя в течение всего «цикла сертификации»
(«сертификация – повторяющийся инспекционный контроль – ресертификация»), в том числе в результате изменений в системе и заявленной области сертификации (аудита);
- естественно, что в случае ИСМ ведется проверка всех требований из всех стандартов систем менеджмента в заявленной области
аудитов;
- отчет по аудиту может быть общим или в виде совокупности
частных отчетов по числу применимых стандартов на системы менеджмента; но каждый попавший в отчет(ы) по аудиту вывод должен четко
прослеживаться в отношении конкретного примененного стандарта;
- необходимо учитывать возможное влияние каждого найденного несоответствия по стандарту одной системы на состояние других
систем (подсистем) менеджмента.
47

2.9 Современное развитие семейства международных стандартов ISO/IEC 17000 в части нормирования области «аудита и
сертификации» систем менеджмента
Все документы, послужившие основой разработки российских
национальных стандартов [39, 70-72] (то есть все из числа рассмотренных выше в подразделе 2.8, кроме документа-основы для [73]),
были разработаны в ISO под патронажем одного из трех ее комитетов по развитию политики, Комитета по оценке соответствия –
CASCO (Committee on conformity assessment). По данным конца
2016 г., CASCO (объединяющий 98 стран-участниц, в том числе Рос-
сию, и 36 стран-наблюдателей, что в совокупности составляет практически весь мир), курировал 35 действующих международных документов. Среди них [76] (виды документов прокомментированы в
приложении И):
- одно руководство ISO (ISO Guide);
- три совместных руководства (ISO/IEC Guide; раньше подоб-
ных руководств ISO и ISO/IEC, постепенно вводившихся в обращение с 1978 г., было очень много, однако 28 документов из их числа
уже отменены полностью или заменены на стандарты и другие документы с номерами 170ХХ);
- пять документов общедоступных технических требований от
ISO (ISO/PAS) с номерами 17001-17005;
- один стандарт ISO с номером 17034;
- совместные документы ISO/IEC:
- 15 стандартов с номерами 17000, 17007, 17011, 17020,
17024, 17025 (с технической поправкой), 17034, 17040,
17043, 17065, 17067, две части 17021-1 и -2, а также две ча-
сти 17050-1 и -2;
- 9 спецификаций (технических условий) с номерами
17023, 17027, 17030, а также еще шесть частей 17021-3, -4, 5, -6, -7 и -9;
- технический отчет с номером 17026.
Раздел 2
48

Аудиты как ключевой аспект интеграции
для систем менеджмента, становление
их нормирования и терминологии
Будучи разработанными под патронажем ISO/CASCO, все они
касаются оценки соответствия, в том числе общих вопросов данной
сферы (например, документы с номерами 17001-17005 подробно представляют поочередно ключевые общие принципы оценки соответствия, применяемые и в случае систем менеджмента).
Но часть документов относится исключительно к оценке соот-
ветствия систем менеджмента. Так, ISO/IEC 17023:2013 дает руководящие указания в связи с определением сроков проведения аудита в
системе менеджмента. Как уже было рассмотрено выше (в подразделе 2.5), в отечественной системе стандартизации данный документ
был принят в 2015 г. (с относительно небольшой задержкой от международного «оригинала») – в виде ГОСТ Р 56399 [42].
Остальные международные документы по оценке систем ме-
неджмента – это части ISO/IEC 17021. Так что, хотя российский стандарт [72] еще является действующим, его первоисточник, международный стандарт ISO/IEC 17021:2011, был заменен. Следует считать,
что произошло это в середине 2015 г., поскольку в данном случае в
качестве замещающего правообладателем рассматривается [77] только
стандарт ISO/IEC 17021-1 (а не вся сформированная совокупность частей с номерами 17021-Х).
Среди улучшений в последнем стандарте (в сравнении с пред-
шествующей версией) отмечаются самими разработчиками [78]:
- повышение результативности операционного и организаци-
онного контроля органами по сертификации удаленных офисов;
- уточнение длительности аудита от стартовой встречи до за-
ключительной встречи;
- усиление подхода по управлению рисками.
Третье – среди наиболее интересных изменений, что хорошо со-
ответствует современным тенденциям развития систем менеджмента и
стандартизации в данной области. И такая новация хорошо заметна уже
в изменении содержания сопоставляемых стандартов: старого [79] и
нового [80]. Так, в последнем к перечню уже традиционно реализуемых
при оценке соответствия принципов (таких, как беспристрастность,
49

Раздел 2
компетентность, ответственность, открытость, конфиденциальность и
реагирование на жалобы, представляемых в разделе 4 стандарта) добавился новый принцип – «риск-ориентированный подход» (это новый
подраздел 4.8 стандарта).
Сравнение содержания стандартов позволяет выявить и другие
изменения:
- подраздел 6.2 «Комитет по обеспечению беспристрастности»
заменен на «Оперативное управление»;
- в наименовании подраздела 7.1 «Компетентность руководства
и персонала» исключено «руководство»;
- подраздел 8.1 «Информация, находящаяся в открытом досту-
пе» (как это было переведено с оригинального источника в российском стандарте [72]) переименован в «Публичная информация»;
- из того же раздела 8 по требованиям к информации исключены
подразделы «Реестр сертифицированных заказчиков» и «Обмен информацией между органом по сертификации и заказчиками»;
- существенны преобразования в списке наименований подразделов раздела 9 (по требованиям к процессам):
- без изменений остались только подразделы «Апелляции»
и «Жалобы»;
- еще два наименования подразделов претерпели правку:
«Первичный аудит и сертификация» заменено на «Первичная
сертификация», «Записи о заявителях и заказчиках» – на «Записи о заказчиках»;
- кроме того, на замену составу «Общие требования»,
«Деятельность по инспекционному контролю» (в оригинале –
«Надзорная деятельность»), «Ресертификация», «Специальные
аудиты» (связанные с расширением области сертификации или
внеплановые) и «Приостановление, отмена действия сертификата или сужение области сертификации» в [79] пришли «Предсертификационная деятельность», «Планирование аудитов»,
«Сопровождающие аудиты», «Решение о сертификации», «Поддерживающая сертификация» в [80];
- в составе приложений к стандарту принципиальные измене-
ния претерпело приложение А; ранее оно содержало лишь неболь-
50
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
