Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Эволюция и использование достижений стандартизации аудитов в интегрированных системах менеджмента. Монография

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
☆
Аудиты как ключевой аспект интеграции
для систем менеджмента, становление
их нормирования и терминологии
В приложении И представлены также некоторые справочные сведения о формировании международных стандартов ISO с кратким представлением данных по видам документов и с основными стадия­ми их разработки (рисунок И.1).
2.8 Нормирование требований к органам по сертификации и
стандарты ГОСТ Р ИСО/МЭК 62, ГОСТ Р 14.11, первые стандарты ГОСТ Р ИСО/МЭК 17021, ГОСТ Р 56366
С 2000 г. в России развивается еще одна «линия» стандартов, постепенно обратившихся от систем качества и СЭМ к системам ме­неджмента в целом и непосредственно к ИСМ. Это стандарты с тре­бованиями к органам, осуществляющим сертификацию в приложе­нии к системам менеджмента (ИСМ) и их частям: первоначально – по «оценке и сертификации», сначала систем качества (ГОСТ Р ИСО/МЭК 62 [70]) и через пять лет СЭМ (ГОСТ Р 14.11 [71] с вве­дением в отечественную практику нормативов ISO/IEC 62), с 2008 г. – по «аудиту и сертификации систем менеджмента» (ГОСТ Р ИСО/МЭК 17021, сначала в виде [39] и с переходом в 2012 г. к [72]), а в 2015 г. – просто по аудитам, причем уже ИСМ (ГОСТ Р 56366 [73]). Последнее – с введением в отечественную практику (приложе­ние А) нормативов IAF MD 11 [74]
26
.

26
Категория «IAF MD» – это обязательные документы (Mandatory
Document) Международного форума по аккредитации (International Accreditation Forum – IAF), представляющего собой ассоциацию наци-
ональных органов по аккредитации. Такие документы относятся к числу тех, что должны использоваться при аккредитации органов по сертификации/регистрации для обеспечения последовательного при­менения требований ISO/IEC [74].
Следует иметь в виду, что оригинальные документы IAF MD явля-
ются общедоступными, в том числе, на сайте IAF (www.iaf.nu).
41

Раздел 2
Упомянутые выше российские стандарты [70] и [71], будучи оба в своей первооснове руководствами ISO/IEC, очень похожи друг на друга, как по структуре, так и по содержанию, хотя и относятся к раз­ным подсистемам менеджмента, и принимались с немалым промежут­ком времени в пять лет. И обстоятельство их сходства уже свидетель­ствует в пользу унифицированного характера этих документов, поро­дившего потенциальную возможность применения их гораздо шире заявленной области – вплоть до ИСМ ([71] еще действует в России, хотя еще в 2006 г. его первоисточник заменен [75]
В частности, для аудитов в ИСМ могут быть значимы (исходя из положений стандартов [70, 71]):
- в части рабочих процедур – исключение любой дискримина-
ции;
- в части критериев аудита – их установление на основе норма-
тивных документов (по системам менеджмента и других) с обеспече­нием ясности для заинтересованных сторон и необходимыми разъяс­нениями в случае необходимости;
- в части организации аудита – обеспечение наличия лица или
группы, на которое(ую) возлагается ответственность за:
- выполнение установленных требований, в том числе в
части СМК;
- определение политики деятельности в области ауди-
тов и надзор за ее реализацией;
- принятие решений о соответствии;
- решение организационно-финансовых вопросов в свя-
зи с аудитами;
- делегирование полномочий (при необходимости);
27
).
Например, упоминаемый здесь IAF MD 11 версии 2013 г. размещается по ссылке: http://www.iaf.nu/upFiles/MD_on_the_Application_of_ISO_
17021_to_Audits_of_IMS__v_3__Final3_clean.pdf.
27
Международный первоисточник для [71], ISO/IEC Guide 66:1999,
был заменен его правообладателями [75], и еще в 2006 г. – на ISO/IEC 17021:2006, ставший основой для российского стандарта [39].
42
Аудиты как ключевой аспект интеграции
для систем менеджмента, становление
их нормирования и терминологии
- то, что при проведении аудита должны обеспечиваться:
- беспристрастность, закрепленная и поддерживаемая
документально;
- ответственность за принятые решения (сделанные вы-
воды);
- независимость от аудитируемых при аудите и приня-
тии решений по его результатам;
- в части организации аудита – дополнительно к сказанному
выше:
- распределение прав и обязанностей;
- наличие необходимых ресурсов, в том числе доста-
точного числа сотрудников с необходимыми образованием, подготовкой, знаниями и опытом для выполнения функций по аудиту, руководимых старшим ответственным работни­ком и свободных от любого давления, которое может ока­зать влияние на результаты аудитов;
- наличие документированных процедур и правил в
связи с организацией и проведением аудитов, в том числе для беспрепятственного разрешения претензий, апелляций и разногласий, связанных с аудитом;
- обеспечение условий для соблюдения конфиденци-
альности, объективности и беспристрастности аудитов.
Еще одна область нормирования в [70, 71], применимая и в более широкой сфере аудитов ИСМ, – это рабочие процедуры.
Например, очень полезными могут быть на предварительном эта­пе (до начала аудита):
- анализ того, что все требования к аудиту определены, докумен-
тально оформлены и поняты сторонами или разъяснены в случае необ­ходимости, и аудит в целом возможен;
- разработка плана деятельности по оценке;
- контроль необходимой квалификации комиссии;
- предварительное информирование аудитируемых о составе ко-
миссии с возможностью выдвижения возражений по персоналиям;
- официальное назначение комиссии;

43

Раздел 2
- согласование с аудитируемой стороной программы и даты про-
ведения проверки;
- информирование аудитируемых о правах аудиторов.
Столь же универсальными и, как следствие, полезными для ауди­тов в ИСМ, являются также сведения о процедурах завершения аудита (таких как заключительное совещание, формирование акта с выводами по аудиту и своевременное информирование по нему аудитируемой стороны, планирование аудитируемыми устранения выявленных несо­ответствий, обеспечение нацеленности на повторную оценку), а также о подробно представленном содержании акта (отчета) по аудиту.
Кроме того, большое внимание уделяется персоналу – напри­мер, критериям адекватности формирования комиссии по аудиту или регистрации данных о персонале (что также может быть распростра­нено, в основном, на все аудиты также и в ИСМ).
Примечательно, что в обоих документах [70, 71] (а документ по СЭМ, напомним, является действующим) четко прописаны для органа по сертификации запреты на:
- услуги по сертификации того, что выполнено другими;
- консультационные услуги для последующей сертификации;
- услуги по разработке, внедрению и ведению систем.
Сертифицируемая сторона, в свою очередь, ограничивается в использовании знаков соответствия системы менеджмента. В частно­сти, такой знак запрещается наносить на продукцию или применять другим подобным образом так, чтобы это можно было интерпретиро­вать как знак соответствия продукции.
Кроме того, стандартами [70, 71] было введено требование наличия у органа по сертификации систем менеджмента собственной системы качества (СМК). Причем в обоих стандартах также были прописаны требования к составу Руководства по качеству органа по сертификации из 17 пунктов (очень далеко выходящие за рамки тре­бований ISO 9001).
Следует подчеркнуть, что в документах из числа рассматривае­мых в данном подразделе непосредственно по тематике систем ме­неджмента [39, 72, 73], содержательно очень много общего со стан­дартами по сертификации ИСМ, рассмотренными в подразделе 2.5. В
44
Аудиты как ключевой аспект интеграции
для систем менеджмента, становление
их нормирования и терминологии
том числе, здесь можно отметить сходные признаки интеграции: единство принципов, процедур и даже требований к аудиторам (в ча­сти личных качеств, не имеющих специфики в зависимости от вида проверяемой системы менеджмента). При этом, подобно стандарту ISO 19011 версии 2011 г. (или российскому [14]), совместный норма­тивный документ от ISO и IEC, ISO/IEC 17021 (ГОСТ Р ИСО 17021) демонстрирует универсальную нацеленность на системы менеджмен­та в целом (ИСМ) вне зависимости от их конкретного содержания.
Примечательно, что первая версия стандарта ISO/IEC 17021 [39] содержала многочисленные ссылки на ISO 19011 – причем не только в списках нормативных документов и соответствия российских норма­тивных документов международным, но еще и в виде десятикратного упоминания по тексту. А затем, в последней версии стандарта ISO/IEC 17021 (и следом в [72]), такие ссылки были полностью исклю­чены.
Казалось бы, последнее обстоятельство должно было сделать дан­ный документ менее значимым для аудитов в целом. Но это не так. По­скольку одновременно в обновленном стандарте появился блок интерес­нейших приложений (которых не было ранее, в предшествующей версии, хотя в остальном структуры стандартов [72, 73] идентичны).
Значение этих приложений трудно переоценить не просто для аудитов, а именно (и еще более) для аудитов ИСМ. Достаточно ска­зать, что в этих приложениях рассматриваются, например:
- возможные методы оценки системы при аудите;
- общие в требованиях для всех систем не только личные каче-
ства аудиторов, но также их знания и навыки;
- блок-схема определения и поддержания компетентности ауди-
торов.
Интересно, что введенные стандартом [70] требования наличия у органа по сертификации собственной системы качества (а иными сло­вами, нормированной системы менеджмента), согласно положениям ISO/IEC 17021, стали вариативными. Можно соответствовать ISO 9001, а можно – набору положений по системе менеджмента из самого

45

Раздел 2
стандарта, нормирующего деятельность органа по сертификации (начиная с [39]).
В 2015 г. применение ISO/IEC 17021 в России, причем именно в ИСМ, было поддержано также принятым в 2015 г. стандартом ГОСТ Р 56366 [73] (который является действующим на момент написа­ния монографии). Последний регламентировал «применение ISO/IEC 17021 при аудитах ИСМ» – причем не только сертификацион­ных, если следовать тексту документа. Более того, относясь в первоис­точнике к категории «IAF MD» документ содержит требования, и не только в основной своей части, но и в приложении (что для документов от ISO и IEC не характерно).
Что касается его содержания, то [73], в строгом соответствии со своим названием, последовательно представляет особенности переложения ранее установленных требований к органам по серти­фикации систем менеджмента для ИСМ.
В частности:
- требуется учесть степень интеграции системы менеджмента при разработке программы аудита (необходимо приводить соответ­ствующие сведения при формировании заявки на аудит);
- требуется распространить планы по аудиту на области и виды деятельности, применимые к каждому стандарту на системы менедж­мента (согласно области аудита);
- последнее обстоятельство необходимо учесть при выборе ком­петентных аудиторов, поскольку аудиторская группа должна быть компетентной во всех заявленных к аудиту областях (для ее руководи­теля достаточно компетентности в области хотя бы одного стандарта);
- продолжительность аудита необходимо суммировать по про­должительности его частей, связанных с каждым из стандартов систе­мы менеджмента, действующих в области аудита; однако затем про­изводится корректировка показателя:
- с уменьшением (но в целом не более чем до 20%), если
проверяемая система менеджмента интегрирована до 100% (к
26
, о чем упоминалось выше, данный
46
Аудиты как ключевой аспект интеграции
для систем менеджмента, становление
их нормирования и терминологии
определению степени интеграции системы на основе данного стандарта, причем и в лингвистическом, и в фактическом плане, мы еще вернемся в следующем подразделе) и аудиторская груп­па на 100% способна провести аудит по нескольким стандартам; при этом также принимается во внимание третий фактор – спо­собность аудитируемого персонала отвечать на вопросы в рам­ках более чем одного стандарта по системе менеджмента;
- или с возможным увеличением – за счет увеличения
сложности проверки ИСМ в сравнении с системой менеджмен­та, функционирующей по одному стандарту;
- показатель продолжительности аудитов может быть подвер­жен корректировке в ходе аудита – в соответствии с изменением пред­ставлений о степени интеграции системы; о такой возможности следу­ет заранее информировать заказчика; с формирования соответствую­щей оценки степени интеграции системы менеджмента следует начи­нать аудит, а органу по сертификации необходимо контролировать состояние данного показателя в течение всего «цикла сертификации» («сертификация – повторяющийся инспекционный контроль – ресер­тификация»), в том числе в результате изменений в системе и заяв­ленной области сертификации (аудита);
- естественно, что в случае ИСМ ведется проверка всех требова­ний из всех стандартов систем менеджмента в заявленной области аудитов;
- отчет по аудиту может быть общим или в виде совокупности частных отчетов по числу применимых стандартов на системы менедж­мента; но каждый попавший в отчет(ы) по аудиту вывод должен четко прослеживаться в отношении конкретного примененного стандарта;
- необходимо учитывать возможное влияние каждого найденно­го несоответствия по стандарту одной системы на состояние других систем (подсистем) менеджмента.

47

2.9 Современное развитие семейства международных стан­дартов ISO/IEC 17000 в части нормирования области «аудита и сертификации» систем менеджмента
Все документы, послужившие основой разработки российских национальных стандартов [39, 70-72] (то есть все из числа рассмот­ренных выше в подразделе 2.8, кроме документа-основы для [73]), были разработаны в ISO под патронажем одного из трех ее комите­тов по развитию политики, Комитета по оценке соответствия –
CASCO (Committee on conformity assessment). По данным конца 2016 г., CASCO (объединяющий 98 стран-участниц, в том числе Рос-
сию, и 36 стран-наблюдателей, что в совокупности составляет прак­тически весь мир), курировал 35 действующих международных до­кументов. Среди них [76] (виды документов прокомментированы в приложении И):
- одно руководство ISO (ISO Guide);
- три совместных руководства (ISO/IEC Guide; раньше подоб-
ных руководств ISO и ISO/IEC, постепенно вводившихся в обраще­ние с 1978 г., было очень много, однако 28 документов из их числа уже отменены полностью или заменены на стандарты и другие до­кументы с номерами 170ХХ);
- пять документов общедоступных технических требований от
ISO (ISO/PAS) с номерами 17001-17005;
- один стандарт ISO с номером 17034;
- совместные документы ISO/IEC:
- 15 стандартов с номерами 17000, 17007, 17011, 17020, 17024, 17025 (с технической поправкой), 17034, 17040, 17043, 17065, 17067, две части 17021-1 и -2, а также две ча- сти 17050-1 и -2;
- 9 спецификаций (технических условий) с номерами 17023, 17027, 17030, а также еще шесть частей 17021-3, -4, ­5, -6, -7 и -9;
- технический отчет с номером 17026.
Раздел 2
48
Аудиты как ключевой аспект интеграции
для систем менеджмента, становление
их нормирования и терминологии
Будучи разработанными под патронажем ISO/CASCO, все они
касаются оценки соответствия, в том числе общих вопросов данной сферы (например, документы с номерами 17001-17005 подробно пред­ставляют поочередно ключевые общие принципы оценки соответ­ствия, применяемые и в случае систем менеджмента).
Но часть документов относится исключительно к оценке соот-
ветствия систем менеджмента. Так, ISO/IEC 17023:2013 дает руково­дящие указания в связи с определением сроков проведения аудита в системе менеджмента. Как уже было рассмотрено выше (в подразде­ле 2.5), в отечественной системе стандартизации данный документ был принят в 2015 г. (с относительно небольшой задержкой от меж­дународного «оригинала») – в виде ГОСТ Р 56399 [42].
Остальные международные документы по оценке систем ме-
неджмента – это части ISO/IEC 17021. Так что, хотя российский стан­дарт [72] еще является действующим, его первоисточник, междуна­родный стандарт ISO/IEC 17021:2011, был заменен. Следует считать, что произошло это в середине 2015 г., поскольку в данном случае в качестве замещающего правообладателем рассматривается [77] только стандарт ISO/IEC 17021-1 (а не вся сформированная совокупность ча­стей с номерами 17021-Х).
Среди улучшений в последнем стандарте (в сравнении с пред-
шествующей версией) отмечаются самими разработчиками [78]:
- повышение результативности операционного и организаци-
онного контроля органами по сертификации удаленных офисов;
- уточнение длительности аудита от стартовой встречи до за-
ключительной встречи;
- усиление подхода по управлению рисками. Третье – среди наиболее интересных изменений, что хорошо со-
ответствует современным тенденциям развития систем менеджмента и стандартизации в данной области. И такая новация хорошо заметна уже в изменении содержания сопоставляемых стандартов: старого [79] и нового [80]. Так, в последнем к перечню уже традиционно реализуемых при оценке соответствия принципов (таких, как беспристрастность,

49

Раздел 2
компетентность, ответственность, открытость, конфиденциальность и реагирование на жалобы, представляемых в разделе 4 стандарта) доба­вился новый принцип – «риск-ориентированный подход» (это новый подраздел 4.8 стандарта).
Сравнение содержания стандартов позволяет выявить и другие
изменения:
- подраздел 6.2 «Комитет по обеспечению беспристрастности»
заменен на «Оперативное управление»;
- в наименовании подраздела 7.1 «Компетентность руководства
и персонала» исключено «руководство»;
- подраздел 8.1 «Информация, находящаяся в открытом досту-
пе» (как это было переведено с оригинального источника в россий­ском стандарте [72]) переименован в «Публичная информация»;
- из того же раздела 8 по требованиям к информации исключены подразделы «Реестр сертифицированных заказчиков» и «Обмен ин­формацией между органом по сертификации и заказчиками»;
- существенны преобразования в списке наименований подраз­делов раздела 9 (по требованиям к процессам):
- без изменений остались только подразделы «Апелляции»
и «Жалобы»;
- еще два наименования подразделов претерпели правку:
«Первичный аудит и сертификация» заменено на «Первичная сертификация», «Записи о заявителях и заказчиках» – на «Запи­си о заказчиках»;
- кроме того, на замену составу «Общие требования», «Деятельность по инспекционному контролю» (в оригинале – «Надзорная деятельность»), «Ресертификация», «Специальные аудиты» (связанные с расширением области сертификации или внеплановые) и «Приостановление, отмена действия сертифика­та или сужение области сертификации» в [79] пришли «Пред­сертификационная деятельность», «Планирование аудитов», «Сопровождающие аудиты», «Решение о сертификации», «Под­держивающая сертификация» в [80];
- в составе приложений к стандарту принципиальные измене-
ния претерпело приложение А; ранее оно содержало лишь неболь-
50
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]