- Принципы и правила беспристрастности и их воплощение в деятельность органа по сертификации
- Управление рисками и возможностями
- Идентифицировать риски к которым подвержена беспристрастность в лаборатории
- Беспристрастность и конфиденциальность
- Беспристрастность в оценке соответствия: методология ISO/PAS 17001:2005
Принципы и правила беспристрастности и их воплощение в деятельность органа по сертификации
Рассмотримтеперь те фактические способы, которыеобеспечат реальную беспристрастнуюработу органа по сертификации [17].
Объективностьподразумевает, что конфликт интересовотсутствует или он решен, что исключаетнегативное влияние на последующиедействия органа. Беспристрастностьхарактеризуется как объективность,независимость, свобода от конфликтаинтересов, нейтралитет, непредубежденность.
Угрозойбеспристрастности становитсяпредубеждение, которое может явитьсярезультатом:
- наличия самого интереса, например, в силу зависимости по служебному контракту, или опасение относительно потери клиента, или боязнь утраты работы до такой степени, которая негативно влияет на объективность выполнения действий по оценке соответствия;
- самого анализа, когда орган оценивает результаты предоставленных им самим ранее услуг консультирования;
- защитных действий, когда орган или его персонал выступают в поддержку некой компании, которая в то же самое время является его клиентом в решении какого-либо спора или тяжбы;
- дружеских отношений: такие угрозы являются результатом близкого знакомства;
- запугивания, когда в отношении органа или его персонала могут существовать объективные угрозы со стороны клиента или другой заинтересованной стороны;
- соревнования, например, между оцениваемой компанией и привлеченным техническим экспертом.
ФрейзерПэтерсон (Fraser Paterson), ведущий аудиторIRCA, в нашумевшей статье «Рассказ аудитора:оценка соответствия глазами практика»,пишет: «существует множество одобренныхконсультантов и обучающих организаций,которые предлагают те же самые услуги,что и органы по сертификации, по тем жесамым или даже более привлекательнымценам. Но компании клиента продолжаютпокупать обучение и другие услуги уорганов по сертификации, полагая, что«лояльность клиента» поможет им пройтипредсертификационный аудит». Очевидно,что такая лояльность – явная угрозабеспристрастности.[18]
Напомним,что согласно «Общим требованиям ккомпетентности экспертов Системысертификации ГОСТ Р» – одной из старейшихроссийских систем сертификации, -«эксперт должен: быть объективным ибеспристрастным, не иметь прямой иликосвенной связи с разработкой и внедрениемобъекта сертификации или ведениемподготовки к сертификации проверяемойорганизации».[19]
Существуют различныестепени (уровни) беспристрастности,которые учтены рабочими группамиИСО/КАСКО при разработке стандартов,устанавливающих требования к органампо сертификации и рекомендации по ихреализации. Все требования разделенына три уровня беспристрастности следующимобразом:
- Обязательный уровень – заданные требования, которые должны использоваться рабочими группами ИСО/КАСКО, когда к элементу следует обращаться без модификации, кроме случая замены более определенными терминами;
- Рекомендуемый уровень – проектные требования, которые рабочие группы могут использовать при допустимой модификации;
- Предлагаемый уровень – соображения, которые могут быть приняты во внимание рабочей группой ИСО/КАСКО.
Эти уровнисгруппированы в 3 группы требований(общие, структурные, ресурсные), гдепроявляется элемент беспристрастности.
В качествеобязательных требований в спецификацииуказываются следующие. Орган долженбыть ответственен за беспристрастностьсвоих действий по оценке соответствияи не должен позволять коммерческому,финансовому или другому давлениюпоставить под угрозу беспристрастность.
Он долженидентифицировать, оценивать и управлятьрисками на протяжении длительноговремени. (Имеются в виду риски, являющиесярезультатом как собственных действийоргана, так и результатом любых еговзаимоотношений, в том числе ивзаимоотношений его персонала.
) Понятно,что наличие отношений не обязательноведет к конфликту интересов. Есликакие-либо взаимоотношения создаютриск для беспристрастности, орган должендокументировать то, как он устраняетили минимизирует такой риск.
Демонстрациядолжна охватывать все идентифицированныеисточники конфликта интересов, независимо,возникают ли они внутри органа илипосредством любых из его отношений.
Отношения,которые угрожают беспристрастности,могут базироваться на вопросах, связанныхс собственностью, управлением,менеджментом, персоналом, совместноиспользуемыми ресурсами, финансами,контрактами, маркетингом (включаябрендинг) и т.д. [20].
Так называемыеструктурные требования содержатобязательное требование: необходимоструктурировать действия по оценкесоответствия, то есть управление имидолжно осуществляться так, чтобысохранялась беспристрастность. Органупо оценке соответствия рекомендуетсяиметь механизм сбалансированногововлечения заинтересованных сторон в:
- разработку принципов и политики, касающейся беспристрастности;
- противодействие любой тенденции, ориентированной на преобладание коммерческих и других соображений, чтобы предотвратить последовательность и объективность действий по оценке соответствия;
- получение совета по вопросам, затрагивающим беспристрастность действий по оценке соответствия, включая общественное восприятие.
Требованияк ресурсам, под которыми подразумеваетсяперсонал органа по сертификации кобязательным требованиям относитсятребование, что при проведении сертификациион «должен действовать беспристрастно»[16].
Органу по сертификацииследует разработать процедуры,обеспечивающие беспристрастностьперсонала.
Кроме того, персоналоргана, который ранее работал по найму,или услугами которого по проектированию,управлению или консультированию вотношении объекта оценки соответствияпользовался заказчик, не должен выполнятьдействия по оценке соответствия вотношении того же объекта в течениеопределенного срока. Срок орган посертификации устанавливает с учетомтехнических и других разработок вконкретном секторе промышленности.
Кроме того, важнымфактором является управление отношениямиперсонала с заказчиком в случаях, когдаэти отношения переходят допустимуюгрань и становятся чрезмерно фамильярными,что может также создать угрозубеспристрастности.
Учитываявышесказанное, орган по сертификациидолжен описать в своих документах, какон отвечает за беспристрастностьдеятельности по оценке соответствия(включая деятельность субподрядчикови внештатных экспертов), кто контролируетего ответственность (например, руководствоорганизации, в рамках которой действуетОС, а также аккредитующая организация).
Необходимоустановить систему обеспечениянезависимости и беспристрастности ОСпри осуществлении деятельности. Такаясистема должна гарантировать отсутствиекоммерческого, финансового или иногодавления, ставящего беспристрастностьпод угрозу, путем регулярной идентификациии оценки рисков для беспристрастности,и последующего принятия мер по ихминимизации.
Деятельность пооценке и подтверждению соответствия воргане по сертификации управляетсятаким образом, чтобы беспристрастностьбыла гарантирована. В документах органадолжна быть установлена ответственностьвысшего руководства за беспристрастность.
Орган по сертификации ни прямо, никосвенно не предоставляет услуг, которыесоздают неприемлемый риск длябеспристрастности, вместе с деятельностьюпо оценке соответствия. Для этого должныбыть разработаны методы анализа заявок,поиска свидетельств каких-либовзаимоотношений персонала с заявителеми другие способы поиска информации овзаимодействиях.
Кроме того, орган посертификации никогда не предлагаетпровести и не проводит оценку соответствия,а также не предоставляет услуги попроектированию и консультационныеуслуги, одному и тому же объекту оценкисоответствия одного и того же заказчика,так как это создает неприемлемую угрозудля беспристрастности.
Для устраненияданной угрозы беспристрастности должнабыть разработана система мер, представленнаядалее в настоящей дипломной работе.
Для проведенияобъективной сертификации орган посертификации не должен являтьсяпроектировщиком, изготовителем,установщиком, продавцом, операторомили приобретателем, в том числепотребителем продукции, подлежащейсертификации в соответствии с областьюаккредитации органа по сертификации. Этот аспект особенно важно проанализироватьи учесть в случае, когда орган посертификации является структурнымподразделением какого-либо юридическоголица.
Такимобразом для органа по сертификацииполностью исключается возможностькакого-либо участия в консалтинговойдеятельности.
При этом под консалтингомв широком смысле слова понимают участиев проектировании, изготовлении, монтаже,техническом обслуживании, реализациисертифицированной (или подлежащейсертификации) продукции (услуги) илипроцесса.
Недопустимо также консультированиепо системе менеджмента, то естьучастие в разработке, внедрении иподдерживании в рабочем состояниисистемы менеджмента, так как это можнотрактовать как поддержаниесертифицированного процесса в должномсостоянии.
При этом недопустимо, чтобыОС осуществлял подготовкуили выпуск руководств или процедур, атакже давал конкретные советы, инструкцииили готовые решения, связанных сразработкой и внедрением системыменеджмента.
Необходимо, однако, отметить,что согласно [1] проведение обучения иучастие в качестве обучающего нерассматривается как консультирование,если курс обучения относится к системамменеджмента или проведению аудита, ноограничивается предоставлениеминформации общего характера, находящейсяв открытом доступе, т.е.
обучающий недолжен предоставлять компании конкретныерешения. Важно отметить, что согласноКритериям аккредитации [2] орган посертификации не должен предоставлятьили предлагать клиентам, обратившимсяв него по поводу сертификации своейпродукции, консультационные услуги посертификации СМК, в том числе по проведениювнутренних аудитов, в тех случаях, когдасхема сертификации продукции требуетоценки системы менеджмента. С этой точкизрения необходимо чрезвычайно внимательноотнестись к формулированию информации,размещаемой на сайте ОС, чтобы она немогла быть неверно истолкована.
Орган по сертификациине должен передавать право проведенияаудитов организациям или лицам,консультировавшим по системе менеджмента,поскольку это представляет недопустимуюугрозу для обеспечения беспристрастности.
Кроме того, ОСдолжен исключить всякую возможностьсотрудникам и подрядчикам представлятьсвою деятельность, как связанную сдеятельностью организации, занимающейсяконсультированием по системам менеджмента.
ОС должен указать ч своих документах,что любые заявления любой организации,оказывающей консультации и заявляющейили подразумевающей, что сертификациябудет более простой, легкой, быстройили более дешевой при привлечении ОСявляются ложными.
ОСдолжен оставить за собой правопредпринимать ответные действия вотношении любых угроз для обеспечениябеспристрастности, вытекающих издеятельности других лиц, органов илиорганизаций, это условие должно бытьпрописано в его документах.
Существенныммоментом является также установлениепорядка управления персоналом органапо сертификации с точки зрения обеспеченияобъективной и независимой сертификации.
Весь персонал ОС, который мог бы повлиятьна деятельность по оценке соответствия,внутренний либо внешний (привлекаемыевнештатные эксперты, сотрудникиюридического лица, в рамках которогофункционирует орган, не являющиесяштатными работниками ОС, сотрудникиорганов по сертификации, привлекаемыев рамках субподряда), должен действоватьбеспристрастно, что также должногарантироваться разработанными органомпо сертификации мерами. Необходимоустановить в документах и процедурахОС такие требования к работникам органапо сертификации, для выполнения которыхони должны были бы в обязательном порядкеуведомлять ОС о всех связях ( в настоящеми прошедшем времени) не тольконепосредственно с клиентом – заказчикомсертификации продукции, но и спроектировщиками, разработчиками,изготовителями, продавцами, операторамипродукции, подлежащей сертификации, атакже обо всех иных обстоятельствах,которые могут привести к возникновениюконфликта интересов. ОС должен использоватьданную информацию в качестве входныхданных при определении угроз дляобеспечения беспристрастности, и недолжен привлекать такой персонал ксертификационной деятельности, покаработники не продемонстрируют отсутствиеконфликта интересов.
Весь персонал ОСкак внутренний, так и внештатный, а такжекомитеты (советы), которые могут оказыватьвлияние на деятельность по сертификации,должны действовать беспристрастно,быть проинструктированы и ознакомленыс требованиями и положениями документовпо управлению беспристрастностью ОС,и не допускать коммерческого, финансовогоили другого давления, компрометирующегоих беспристрастность.
Источник: https://studfile.net/preview/6179535/page:7/
Управление рисками и возможностями
Процессы лаборатории могут быть разделены на несколько видов: процессы управления, производственные процессы, обеспечивающие процессы.
С точки зрения управления рисками ключевыми характеристиками каждого процесса являются его устойчивость и повторяемость (воспроизводимость).
Повторяемость характеризует способность процесса привести к идентичному результату при каждом новом цикле исполнения процесса.
Устойчивость характеризует способность процесса обеспечить заданную точность результата при каждом новом цикле исполнения процесса.
Для процессов управления и обеспечивающих процессов наиболее важной характеристикой является повторяемость. Для производственных процессов лаборатории (проведение испытаний, отбор проб) важна и устойчивость, и повторяемость.
В рамках системы управления рисками и возможностями обеспечить повторяемость процесса можно за счет определения нештатных ситуаций. Нештатная ситуация представляет собой отклонение от заданного порядка исполнения процесса.
Для такой ситуации экспертным методом определяются причины, которые могут привести к ее возникновению, и разрабатывается состав мероприятий по реагированию на нештатную ситуацию. Нештатная ситуация является риском процесса, а мероприятия по реагированию – возможностями по изменению процесса.
Нештатные ситуации имеют «привязку» к конкретному действию (или действиям) процесса.
Нештатные ситуации являются «предопределенными» рисками. Их состав устанавливается заранее, в ходе проработки процесса и анализа постоянных факторов, воздействующих на процесс.
Однако в любом процессе могут возникать случайные изменения, обусловленные разовыми (случайными) факторами. Система управления рисками должна реагировать и на такие «выбросы» в ходе исполнения процесса.
Для этого в системе качества лаборатории разрабатывается процедура управления предупреждающими действиями.
Для обеспечения устойчивости процесса используют статистические методы. Одним из наглядных вариантов является применение контрольных карт. В данном случае выявление рисков и возможностей происходит на основе анализа трендов, выбросов, приближения показателей процесса к контрольным границам. Статистические методы применяются к процессам испытаний и отбора проб.
В большинстве случаев управление рисками и возможностями при проведении испытаний документируется в процедурах по контролю качества результатов испытаний. Процедура устанавливает порядок определения повторяемости, внуртилабораторной прецизионности и точности применяемых методик выполнения измерений, а также порядок контроля стабильности результатов испытаний.
Управление рисками и возможностями на оперативном уровне
Управление рисками и возможностями на оперативном уровне осуществляется в ходе отдельных испытаний. Основная задача оперативного управления рисками – это устранить возможность передачи ошибки на последующие шаги процесса отбора проб или проведения испытаний.
Отбор проб или проведение испытаний осуществляет линейный персонал – техники, лаборанты, операторы.
Для них методы управления рисками должны быть простыми, позволяющими быстро выявлять возможные риски и реагировать на них. В данной ситуации риск выявляется по факту свершившегося события.
Задача сотрудника – зафиксировать ошибку и устранить ее, либо остановить процесс (если ошибка не устраняется).
Задача управления рисками и возможностями на данном уровне решается за счет применения процедуры управления несоответствиями (несоответствующей работой) и корректирующих действий (коррекций).
Для фиксации факта ошибки каждый заказ может сопровождать чек-лист заказа, в котором указаны все этапы процесса (отбора проб или проведения испытаний). После выполнения каждого шага процесса сотрудник делает отметку об исполнении шага.
Если допущена ошибка, то указывается содержание ошибки и принятое решение (продолжать процесс или остановить). Систематизацию и анализ ошибок выполняют специально обученные сотрудники – менеджер по качеству или руководители подразделений.
Если ошибка по какой-либо причине передается заказчику, то возможно возникновение жалобы. Жалоба – это один из частных случаев управления несоответствующей работой. Данный процесс необходимо формализовать.
Определить правила приемки жалоб, проведения анализа, подготовки ответа, выполнения действий по результатам анализа жалобы (п.п. 7.10.1 стандарта ГОСТ ISO/IEC 17025:2019), документирования результатов.
Порядок работы с жалобами может быть представлен отдельной процедурой, содержаться в положении о взаимодействии с заказчиком или в процедуре управления несоответствиями.
05.12.2019
Источник: https://www.kpms.ru/Akkreditation/Risk_and_opportunity.htm
Идентифицировать риски к которым подвержена беспристрастность в лаборатории
Впереди грядут изменения в ГОСТ 17025 и в Критерии аккредитации, где будет происходить более углубленный подход к риск-менеджменту. Эксперт компании Nice Consulting предлагает Вашему вниманию общий обзор на данную тему.
В свете грядущих изменений в нормативном обеспечении деятельности аккредитованных лиц в РФ, все чаще перед руководителями и специалистами возникает вопрос наличия в их действующих системах менеджмента качества процедур и правил, описывающих систему управления рисками.
В данной статье мы приведем аргументы в пользу выбора модели и методов оценки рисков.
В современных стандартах менеджмента качества ISO «любая деятельность, в которой используются ресурсы для преобразования входов в выходы, может рассматриваться как процесс.
Систематическое определение и менеджмент процессов, применяемых организацией, и особенно взаимодействие этих процессов могут рассматриваться как «процессный подход».
Соответственно вышеуказанный тезис можно применить к деятельности, характеризующей процессы, происходящие в рамках действующей СМК в ИЛ.
Для начала следует определиться, что нам необходимо понимать под термином – Риск. Стоит отметить, что в первую очередь в этом нам поможет процесс идентификации риска, который включает в себя идентификацию источников риска, событии?, их причин и потенциальных последствии?
качественно или количественно выражаемых как исход событий, влияющих на цели организации и которые могут быть определенными или неопределенными и иметь как позитивное так и негативное влияние на цели организации. Идентификация риска – это процесс нахождения, распознавания и описания риска. Таким образом можно выразить определение термина Риск как степень влияния неопределенности на цели деятельности организации.
Неопределенность является состоянием, связанным с недостатком, даже частично, информации, понимания или знания о событии, его последствиях или вероятности.
- Наименование процесса.
- Наименование риска.
- Причины возникновения риска.
- Вероятность возникновения риска.
- Вероятные последствия риска.
Классификация рисков должна строиться с учетом системного и процессного подхода, то есть риски должны отражать целостность и устойчивость процесса происходящего в организации.
При построении классификации необходимо анализировать источники риска, объекты, несущие риск, субъекты, воспринимающие его.
Обобщая вышесказанное можно предположить, что в ИЛ так же в свою очередь, любой процесс может быть рассмотрен как объект, который выполняет заданную функцию и для которого, присущи качественные и (или) количественные характеристики, выражаемые соответственно в позитивном или негативном отклонении от ожидаемого результата. Следовательно, при выборе модели управления рисками в ИЛ возможно применить метод анализа видов и последствий отказов как способа оценки рисков.
Стоит так же отметить, что применяемые в ИЛ методы оценки риска должны обеспечивать возможность получения количественных и вероятностных характеристик риска в процессном подходе к управлению качеством в ИЛ. При выборе метода оценки риска необходимо учитывать, что метод должен:
- соответствовать рассматриваемой? ситуации и организации;
- предоставлять результаты в форме, способствующей? повышению осведомленности о виде риска и способах его обработки;
- обеспечивать прослеживаемость, воспроизводимость и верификацию процесса и результатов.
Понимая под оценкой? риска определение количественных и качественных последствии?
для каждого идентифицированного вида риска, следует оценить возможность существующих методов провести такие качественные и количественные оценки. В связи с этим логичным является тот факт, что метод оценки рисков должен позволять получать следующую информацию о риске:
- оценка вероятностных характеристик риска;
- количественная оценка уровня риска;
- возможность получения количественных оценок выходных данных.
Процесс управления рисками, как правило, должен включать в себя следующие стадии:
- идентификация, анализ и определение степени рисков;
- планирование необходимых мероприятии?по устранению рисков;
- осуществление мероприятии? по устранению рисков;
- анализ результатов и эффективности мероприятии? по устранению рисков.
Важным аспектом при выборе метода оценки рисков, является возможность давать последовательные и прогнозируемые результаты, которые достигаются более эффективно и результативно, при условии, когда деятельность осознается и управляется как взаимосвязанные процессы, которые функционируют как согласованная система.
Любая система менеджмента качества в первую очередь предназначена для управления взаимосвязанными процессами, которые направлены на достижение целей испытательной лаборатории в области качества.
Понимание того, каким образом этой системой качества создаются результаты, позволяет организации эффективно оптимизировать систему и ее результаты деятельности. При идентификации риска руководитель ИЛ должен определить следующую информацию:
- наименование риска;
- описание риска;
- причины появления риска;
- ответственное лицо.
Эксперт компании Nice Consulting Прилепа Кирилл Николаевич
Принципы и правила беспристрастности и их воплощение в деятельность органа по сертификации
Такая система должна гарантировать отсутствие коммерческого, финансового или иного давления, ставящего беспристрастность под угрозу, путем регулярной идентификации и оценки рисков для беспристрастности, и последующего принятия мер по их минимизации.
Для этого должны быть разработаны методы анализа заявок, поиска свидетельств каких-либо взаимоотношений персонала с заявителем и другие способы поиска информации о взаимодействиях.
Кроме того, орган по сертификации никогда не предлагает
Политика беспристрастности и независимости ИЦ ККВОП МУП «Водоканал»
Целью «Политики беспристрастности и независимости ИЦ ККВОП МУП «Водоканал» (далее Политика) является повышение уровня доверия к деятельности Испытательного центра (ИЦ), в т.
ч. для реализации требований критериев аккредитации. Руководство ИЦ определило и документально оформило Политику. Ответственность за его актуализацию и доведение до сотрудников несет руководитель ИЦ.
Предложения по содержанию. Политики могут подавать все сотрудники ИЦ.
Доведение Политики до сотрудников лаборатории осуществляется: — путем ознакомления персонала с Политикой на общих собраниях; — при приеме на работу новых сотрудников; — методом наглядной агитации.
Доведение Политики до Заявителей услуг испытательного центра, структурных подразделений МУП «Водоканал» осуществляется путем публикации соответствующей информации на стендах, размещение Политики на сайте МУП «Водоканал». Политика вывешена на стенде в помещении испытательного центра и доступна в любое время для изучения всем сотрудникам.
1.
Меры по обеспечению беспристрастности и независимости.
1.
1 Испытательный центр гарантирует: — независимость от заявителя и потребителя, иного влияния на результаты работ ИЦ в заявленной области аккредитации; — независимость от любого коммерческого, финансового, административного или иного давления, способного оказать влияние на результаты работ ИЦ в заявленной области аккредитации; — независимость вознаграждения персонала, которому поручено проведение количественного химического анализа, микробиологического, паразитологического анализа от полученных результатов анализа. 1.2 Испытательный центр принимает дополнительные меры, исключающие указанные влияния: — ограничения доступа в отдельные части ИЦ (наличие кодовых замков на входных дверях химической лаборатории, закрывание замков при работе в лабораториях ИЦ, вывески «Посторонним вход запрещен», «Биологическая опасность», допуск и ведение журнала регистрации посетителей лаборатории производит начальник ИЦ); — ответственность персонала; — шифровка отобранных проб объектов контроля; — контроль результатов; — анализ контрактов, договоров с целью изъятия неприемлемых условий; — ограничение доступа к данным. 1.3 Испытательный центр берет на себя обязательства: — не участвовать в осуществлении видов деятельности, которые ставят под сомнение ее беспристрастность; — обеспечивать беспристрастность при принятии решений в ходе работ по оценке (подтверждению) соответствия, при внутреннем аудите системы менеджмента качества (СМК).
1.
4 Испытательный центр несет юридическую ответственность и гарантирует независимость и беспристрастность работ по объективности заключений (выводов), сделанных на основе результатов анализа и не допускает коммерческого, финансового или иного давления, ставящего беспристрастность под угрозу. Ответственность за соблюдение всеми работниками ИЦ требований к независимости и беспристрастности несет руководитель ИЦ.
ИЦ определяет и по факту наличия анализирует возможные конфликты интересов, возникающие при проведении работ по оценке соответствия, разрабатывает меры по предотвращению и разрешению конфликтов интересов. 2. Меры предотвращения и разрешения конфликта интересов.
Конфликт интересов — ситуация, при которой личная заинтересованность (прямая или косвенная) работника влияет или может повлиять на надлежащее исполнение им должностных обязанностей и при которой возникает или может возникнуть противоречие между личной заинтересованностью работника и правами и законными интересами ИЦ ККВОП, способное привести к причинению вреда правам и законным интересам, имуществу и (или) деловой репутации ИЦ, работником которого он является.
Личная заинтересованность работника — заинтересованность работника, связанная с возможностью получения работником при исполнении должностных обязанностей доходов в виде денег, ценностей, иного имущества или услуг имущественного характера, иных имущественных прав для себя или для третьих лиц.
2.1. С целью предупреждения внутреннего конфликта интересов не допускается совместное участие родственников в производственном процессе.
2.2. С целью ограничения возникновения внешнего конфликта интересов не допускается получение сотрудниками подарков от третьих лиц.
2.3. Исключение близких, доверительных отношений с целью получения недостоверных результатов испытаний. 2.4. Ограничение доступа в лабораторию посторонних лиц.
2.5. Контроль качества получаемых результатов испытаний. 2.6. В случае возникновения ситуации конфликта интересов сотрудник ИЦ обязан незамедлительно поставить в известность начальника ИЦ.
Соблюдение требований независимости и беспристрастности обеспечивается следующими мерами: — весь персонал ИЦ действует беспристрастно и не допускает коммерческого, финансового или другого давления, компрометирующего их независимость и беспристрастность; — персонал сообщает в письменной произвольной форме о ситуациях, о которых работники знают и которые могут вовлечь их или ИЦ в конфликт интересов. ИЦ использует данную информацию в качестве входных данных при определении угрозы для обеспечения беспристрастности вследствие деятельности таких работников, и не должен привлекать такой персонал к работам по оценке соответствия, пока работники не продемонстрируют отсутствие конфликта интересов; — ИЦ не осуществляет деятельность, в частности консультационные услуги по вопросам оценки соответствия, способную поставить под сомнение независимость и беспристрастность деятельности в области оценки (подтверждения) соответствия; — если взаимоотношения становятся недопустимой угрозой для обеспечения беспристрастности, проведение работ по оценке (подтверждению) соответствия не допускается.
Управление беспристрастностью органа по сертификации
Позитивный имидж предприятия, гарантия высокого качества производимого товара — сильные преимущества в конкурентной борьбе за потребителя, стабильное положение на рынке, дальнейшего развития предприятия. Такие преимущества дает процедура подтверждения соответствия продукции.
Подтверждение соответствия — документальное удостоверение соответствия продукции или иных объектов, процессов проектирования (включая изыскания), производства, строительства, монтажа, наладки, эксплуатации, хранения, перевозки, реализации и утилизации, выполнения работ или оказания услуг требованиям технических регламентов, положениям стандартов, сводов правил или условиям договоров [4].
Подтверждение соответствия на территории Российской Федерации может носить добровольный или обязательный характер. При этом добровольное подтверждение соответствия осуществляется в форме добровольной сертификации, а обязательное может
N 1139-ст 4 Настоящий стандарт идентичен международному документу ISO/PAS 17001:2005* «Оценка соответствия.
Беспристрастность. Принципы и требования» (ISO/PAS 17001:2005 «Conformity assessment — Impartiality — Principles and requirements»). 4.2 Отсутствие беспристрастности при осуществлении деятельности по оценке соответствия может привести к неправильным или некорректным практикам и результатам в области оценки соответствия.
Источник: http://snd51.ru/identificirovat-riski-k-kotorym-podverzhena-bespristrastnost-v-laboratorii-85274/
Беспристрастность и конфиденциальность
В сотрудничестве с организацией EUROLAB мы осуществили перевод и публикуем серию материалов под названием EUROLAB Cookbooks. Данные материалы представляют собой краткие документы по вопросам качества, призванные помочь лабораториям соответствовать ISO/IEC 17025:2017
СМОТРЕТЬ ВСЕ МАТЕРИАЛЫ
EUROLAB “Cook Book” – Doc No. 19
Translated into Russian by LLC “Profilab” (Belarus, Minsk) (with the permission of EUROLAB)
“Поваренная книга” EUROLAB – Документ No. 19
Переведено на русский язык ООО “Профилаб” (Беларусь, г. Минск) (с разрешения EUROLAB)
Скачать в формате PDF
БЕСПРИСТРАСТНОСТЬ
Введение
В предыдущих версиях ISO/IEC 17025 тема беспристрастности лаборатории не была большим вопросом. В ISO/IEC 17025 [1] беспристрастность упоминается только в примечаниях, а конфликт интересов упоминается только один раз.
Однако в пересмотренной версии ISO/IEC 17025:2017 [2] есть новый Раздел 4.1, касающийся беспристрастности, который вытекает из требований общих стандартов ISO. Поэтому сейчас очень важно объяснить лабораториям, как им следует управлять вопросом беспристрастности.
В разделе 4.1.1 установлено, что «Лабораторная деятельность должна осуществляться беспристрастно, а также структурироваться и управляться таким образом, чтобы обеспечить беспристрастность», и далее в разделе 4.1.
3 «Лаборатория должна нести ответственность за беспристрастность своей лабораторной деятельности».
Важно, чтобы лаборатория была уверена в отсутствии любого коммерческого, финансового или другого давления, которое могло бы поставить под угрозу беспристрастность, и, если существует такой риск, он должен быть устранен или сведен к минимуму. Примерами таких рисков являются право собственности, трудовые контракты и т. д.
Обязательство
Руководство лаборатории должно быть беспристрастным.
Существует два возможных способа продемонстрировать это: специальная политика по беспристрастности или заявление о беспристрастности в политике качества и обсуждение беспристрастности в контексте анализа со стороны руководства, а также включение обсуждений и решений в протоколы заседаний. Возможны также комбинации.
Помимо политик и протоколов анализа со стороны руководства, существуют другие документы, в которых можно сделать заявление о приверженности беспристрастности, например, устав компании, если лаборатория имеет только ограниченную ответственность (частная компания с ограниченной ответственностью).
Идентификация рисков, связанных с беспристрастностью
В разделе 4.1.4 ISO/IEC 17025 (2017) установлено: «Лаборатория должна идентифицировать риски для своей беспристрастности на постоянной основе». Поэтому лаборатория должна проводить анализ рисков.
В качестве входных данных анализ может использовать оценку контрактов (чтобы определить, связан ли риск с клиентом или деятельностью), анализ со стороны руководства, внутренние аудиты и анализ производительности (для идентификации рисков, связанных с персоналом).
Поскольку это должна быть деятельность на постоянной основе, важно определить изменения в деятельности лабораторий, которые могут стать риском. Даже если деятельность лаборатории не изменится, следует проводить анализ риска в отношении беспристрастности, по крайней мере, как часть анализа со стороны руководства.
Это включает в себя риски, возникающие в результате деятельности лаборатории, или в результате ее взаимоотношений, или в результате взаимоотношений ее персонала.
Отношения, которые угрожают беспристрастности лаборатории, могут основываться на праве собственности, высшем уровне руководства, уровне управленческого звена, персонала, совместно используемых ресурсах, финансах, контрактах, маркетинге (включая брендинг) и оплате комиссионных за продажу или других средство поощрения для привлечения новых клиентов и т. д.
Устранение или снижение рисков, связанных с беспристрастностью
В новой версии стандарта от лаборатории требуется устранить или минимизировать выявленные риски беспристрастности. Обратите внимание, что нет требования именно устранить риски. Существует много возможностей для устранения или минимизации рисков, таких как:
- проведение испытаний другими подразделениями лаборатории, если первоначальное подразделение компрометировало себя по какой-либо причине,
- замена персонала, если первоначальный персонал скомпрометировал себя,
- время изоляции для скомпрометировавшего себя персонала (рекомендуется установить продолжительность времени изоляции для персонала в целом),
- договор подряда,
внесение изменений в деятельность, например, не выполнять наиболее важную ее часть.
Несмотря на то, что беспристрастность отдельно упоминается в ISO/IEC 17025, а работы по развитию представляют собой риск для беспристрастности, лаборатории могут проводить испытания прототипов и новых продуктов, не ставя под угрозу свою беспристрастность.
Лаборатория должна быть в состоянии продемонстрировать, как она управляет вопросом беспристрастности. Следовательно, эта деятельность должна быть задокументирована.
КОНФИДЕНЦИАЛЬНОСТЬ
Введение
Хотя новая версия ISO/IEC 17025 (2017) включает больше текста о конфиденциальности, основные требования ISO/IEC 17025:2005 не изменились, но стали более подробными.
Основное требование заключается в том, что лаборатория должна иметь политику и процедуры для обеспечения защиты конфиденциальной информации и прав собственности своих клиентов, включая процедуры защиты электронного хранения и передачи результатов, как уже было описано в ISO/IEC 17025:2005.
Управление
ISO/IEC 17025:2017 требует, чтобы лаборатория юридически обязалась сохранять конфиденциальность информации, наблюдаемой или формируемой в ходе выполнения задания для заказчика.
Когда информация становится общедоступной, либо через заказчика, либо по соглашению между лабораторией и заказчиком, либо в соответствии с требованиями законодательства, то лаборатория должна заранее проинформировать об этом заказчика.
Информация о заказчике, полученная не от заказчика, и поставщике такой информации является конфиденциальной между заказчиком и лабораторией.
Персонал должен сохранять конфиденциальность информации о заказчике. Это может быть установлено в трудовом контракте.
Предпочтительно, чтобы лаборатория регулировала все вопросы конфиденциальности в контракте. Как правило, информация о заказчиках должна рассматриваться как конфиденциальная.
Ссылки[1] ISO/IEC 17025:2005 General requirements for the competence of testing and calibration laboratories(ISO/IEC 17025:2005 Общие требования к компетентности испытательных и калибровочных лабораторий)[2] ISO/IEC 17025:2017 General requirements for the competence of testing and calibration laboratories
(ISO/IEC 17025:2017 Общие требования к компетентности испытательных и калибровочных лабораторий)
Источник: https://profilab.by/cook-book-19-impartiality-and-confidentiality
Беспристрастность в оценке соответствия: методология ISO/PAS 17001:2005
Будете смотреть правде в глаза, будете дружелюбным и будете КЛАССНЫМ – пройдете половину пути к покупательской лояльности и личному успеху, превышающему все ожидания. (Джеффри Гитомер)
Сначала я пишу предисловие, а книгу читаю потом, чтобы сохранить беспристрастность
Сидни Смит
В российских нормативных документах, регулирующих вопросы оценки соответствия, важнейший принцип беспристрастности (impartiality) не получил до сих пор должной регламентации.
В результате на практике органы по сертификации нередко пренебрегают им. За рубежами нашей Родины ситуация обратная и внимание к этому принципу – самое пристальное.
Подтверждением тому является издание ISO/PAS 17001:2005
РЕДКИЙ ТИП НОРМАТИВНОГО ДОКУМЕНТА
В сентябре 2005 г. Международной организацией по стандартизации был опубликован документ под названием ISO/PAS 17001:2005 Conformity assessment – Impartiality – Principles and requirements (Оценка соответствия – Беспристрастность – Принципы и требования).
Как известно, публично доступная спецификация (PAS – Publicly Available Specification) – это документ, изданный ИСО, чтобы ответить на срочную рыночную потребность, но представляющий собой исключительно лишь консенсус экспертов в рамках рабочей группы1.
В данном случае – это 23-я рабочая группа “Общие элементы”, образованная в рамках Комитета ИСО по оценке соответствия – КАСКО (ISO/CASCO WG23 “Common elements”) и уже разработавшая четыре подобных документа: ISO/PAS 17001:2005, ISO/PAS 17002:2004, ISO/PAS 17003:2004, ISO/PAS 17004:2005. Общее представление об этих спецификациях дано в статье [1].
Все указанные спецификации – это инструмент исключительно внутреннего использования различными рабочими группами ИСО/КАСКО в процессе разработки ими стандартов и руководств, когда необходимо обращаться к элементам беспристрастности, конфиденциальности, разрешения жалоб, раскрытия информации.
Поэтому спецификации не являются автономными (standalone) нормативными документами, которые могли бы использоваться непосредственно в действиях по оценке соответствия.
Несмотря на эти обстоятельства, спецификации представляют несомненный интерес для понимания характера оценки соответствия, ее функций и составных элементов.
КОМПОНЕНТЫ БЕСПРИСТРАСТНОСТИ
Беспристрастность – это элемент, состоящий из нескольких компонентов. Данные компоненты являются своеобразными признаками (атрибутами), которые рассматриваются как базовые для органа2 или лица, выполняющего действия по оценке соответствия. Компонентами такого элемента выступают следующие составляющие:
-
совершение действий по оценке соответствия в объективной манере без какого-либо предубеждения;
-
идентификация как существующих, так и потенциальных конфликтов интересов и выполнение действий по их устранению, гарантирующих объективность;
-
независимость органа оценки соответствия, а также лиц, выполняющих действия по оценке соответствия, от любой другой организации или лица, имеющего интерес от результата этих действий;
-
понимание ответственности, которая сопровождает выполнение действий по оценке соответствия и принятие решений по ним.
Обеспечение объективности и независимости, идентификация конфликтов интересов при выполнении действий по оценке соответствия крайне важны для увеличения доверия и потому придают ценность этим действиям на рынке.
Особо подчеркивается, что если действия по оценке соответствия имеют место без обеспечения беспристрастности, это может привести к неправильным и некорректным оценкам и их результатам, которые могут причинить вред репутации лиц и органов по оценке соответствия.
ПРИНЦИПЫ БЕСПРИСТРАСТНОСТИ
Понимание термина “беспристрастность”, изложенное в спецификации, дословно вошло в новый стандарт ИСО/МЭК 17021:2006 (п.3.2) [2]. Беспристрастность – это фактическое и субъективно воспринятое наличие объективности.
Объективность подразумевает, что конфликт интересов отсутствует или он решен, что исключает негативное влияние на последующие действия органа.
Беспристрастность характеризуется как объективность, независимость, свобода от конфликта интересов, нейтралитет, непредубежденность.
Угрозой беспристрастности становится предубеждение, которое может явиться результатом:
-
наличия самого интереса (self interest), например, в силу зависимости по служебному контракту, или опасение относительно потери клиента, или боязнь утраты работы до такой степени, которая негативно влияет на объективность выполнения действий по оценке соответствия;
-
самого анализа (self review), когда орган оценивает результаты предоставленных им самим ранее услуг консультирования;
-
защитных действий (advocacy), когда орган или его персонал выступают в поддержку некой компании, которая в то же самое время является его клиентом в решении какого-либо спора или тяжбы;
-
дружеских отношений (over familiarity): такие угрозы являются результатом близкого знакомства;
-
запугивания (intimidation), когда в отношении органа или его персонала могут существовать объективные угрозы со стороны клиента или другой заинтересованной стороны;
-
соревнования (competition), например, между оцениваемой компанией и привлеченным техническим экспертом.
Фрейзер Пэтерсон (Fraser Paterson), ведущий аудитор IRCA3, в нашумевшей статье “Рассказ аудитора: оценка соответствия глазами практика”4, пишет: “существует множество одобренных консультантов и обучающих организаций, которые предлагают те же самые услуги, что и органы по сертификации, по тем же самым или даже более привлекательным ценам. Но компании клиента продолжают покупать обучение и другие услуги у органов по сертификации, полагая, что “лояльность клиента” поможет им пройти предсертификационный аудит”. Очевидно, что такая лояльность – явная угроза беспристрастности.
Напомним, что согласно отечественным “Общим требованиям к компетентности экспертов Системы сертификации ГОСТ Р5”, “эксперт должен: быть объективным и беспристрастным, не иметь прямой или косвенной связи с разработкой и внедрением объекта сертификации или ведением подготовки к сертификации проверяемой организации” (п. 4.1).
ТРИ УРОВНЯ БЕСПРИСТРАСТНОСТИ
При разработке спецификации было признано, что существуют различные степени (уровни) беспристрастности, которые рабочие группы ИСО/КАСКО должны учесть. В результате в спецификации требования были разделены на три уровня беспристрастности следующим образом:
-
Обязательный уровень (Obligatory) – заданные требования, которые должны использоваться рабочими группами ИСО/КАСКО, когда к элементу следует обращаться без модификации, кроме случая замены более определенными терминами;
-
Рекомендуемый уровень (Recommended) – проектные требования, которые рабочие группы могут использовать при допустимой модификации;
-
Предлагаемый уровень (Suggested) – соображения, которые могут быть приняты во внимание рабочей группой ИСО/КАСКО.
Эти уровни сгруппированы в спецификации на 3 группы требований (общие, структурные, ресурсные), где проявляется элемент беспристрастности.
ОБЩИЕ ТРЕБОВАНИЯ
В качестве обязательных требований в спецификации указываются следующие. Орган должен быть ответственен за беспристрастность своих действий по оценке соответствия и не должен позволять коммерческому, финансовому или другому давлению поставить под угрозу беспристрастность.
Он должен идентифицировать, оценивать и управлять рисками на протяжении длительного времени. (Имеются в виду риски, являющиеся результатом как собственных действий органа, так и результатом любых его взаимоотношений, в том числе и взаимоотношений его персонала.
) Понятно, что наличие отношений не обязательно ведет к конфликту интересов. Если какие-либо взаимоотношения создают риск для беспристрастности, орган должен документировать то, как он устраняет или минимизирует такой риск.
Демонстрация должна охватывать все идентифицированные источники конфликта интересов, независимо возникают ли они внутри органа или посредством любых из его отношений.
Отношения, которые угрожают беспристрастности, могут базироваться на вопросах, связанных с собственностью, управлением, менеджментом, персоналом, совместно используемыми ресурсами, финансами, контрактами, маркетингом (включая брендинг) и т.д.
Орган должен иметь обязательство высшего руководства о беспристрастности. Яркий пример включения всех этих требований в стандарты, разработанные ИСО/КАСКО, – это опять же новый стандарт ИСО/МЭК 17021:2006 (п.5.2).
Другие требования относятся к числу рекомендуемых.
Так, оказание услуг консультирования и последующей оценки соответствия, выполняемой одним органом и в отношении одного объекта, создает недопустимую угрозу беспристрастности.
Поэтому указание на определенный период времени после окончания предоставления услуг консультирования является одним из способов снижения угрозы беспристрастности до приемлемого уровня (см. далее).
Рабочие группы ИСО/КАСКО могут идентифицировать и иные действия (или комбинации действий), которые могут быть восприняты как недопустимый риск для беспристрастности.
В Спецификации особое внимание уделяется тому, что заключаемые контракты и соглашения должны содержать обязанности сторон, гарантирующие беспристрастность. Кроме того, орган должен иметь публично доступное заявление, что он понимает важность беспристрастности действий по оценке соответствия, управляет конфликтами интересов и гарантирует объективность этих действий.
СТРУКТУРНЫЕ ТРЕБОВАНИЯ
Обязательное требование: необходимо структурировать действия по оценке соответствия, управление ими должно осуществляться так, чтобы сохранялась беспристрастность. Органу по оценке соответствия рекомендуется иметь механизм сбалансированного вовлечения заинтересованных сторон (стейкхолдеров6) в:
-
разработку принципов и политики, касающейся беспристрастности;
-
противодействие любой тенденции, ориентированной на преобладание коммерческих и других соображений, чтобы предотвратить последовательность и объективность действий по оценке соответствия;
-
получение совета по вопросам, затрагивающим беспристрастность действий по оценке соответствия, включая общественное восприятие (public perception).
Что касается анализа и принятия решения относительно соответствия, то они должны быть сделаны лицами, отличными от тех специалистов, которые выполняли функции отбора (selection) и определения (determination). Разъяснение этих терминов дано в статье [3].
РЕСУРСНЫЕ ТРЕБОВАНИЯ
В этой части одно обязательное требование: весь персонал органа, и внутренний и внешний, который может повлиять на действия по оценке соответствия, должен действовать беспристрастно. Остальные требования носят рекомендуемый характер.
Так, персонал органа, который ранее привлекался клиентом в рамках консультаций относительно объекта оценки соответствия, не должен выполнять действия по оценке соответствия относительно того же самого объекта в пределах предусмотренного периода.
Пример 1: менеджер СМК организации не должен привлекаться органом по сертификации СМК, чтобы выполнять внешний аудит, анализ и функции принятия решения, заканчивающиеся сертификацией той организации, в которой этот менеджер ранее работал, если не прошло, по крайней мере, 2 года после этого.
Пример 2: ранее служащий органа по оценке соответствия участвовал в проектировании продукции, ее производстве, испытаниях и т.п., поэтому он не должен привлекаться к действиям по оценке соответствия, если не прошло, по крайней мере, 2 года после этого.
Пример 3: служащий органа по аккредитации не должен привлекаться к действиям по оценке, анализу и принятию решения, заканчивающегося аккредитацией органа по оценке соответствия, где он ранее работал, если не прошло, по крайней мере, 2 года.
Другое рекомендуемое требование – орган должен устранять угрозы беспристрастности, являющейся результатом дружеских отношений между его персоналом и клиентом.
Пример: орган должен осуществлять на случайном основании ротацию персонала оценки, назначаемого для работы с клиентом.
ЗАКЛЮЧЕНИЕ
Следует иметь в виду, что спецификация не предназначена стать будущим международным стандартом. По истечении трех лет после даты ее публикации предполагается, что онабудет отменена, а ее содержание к этому моменту уже будет включено в соответствующие нормативные и руководящие документы ИСО/КАСКО.
С.А. Хохлявин – юрисконсульт “Инженерной Академии”, г. Екатеринбург
1 п.3.7 Директив ИСО/МЭК, Часть 2-я, 5-е издание, 2004 г.
2 Использование термина “орган” (body) далее означает и орган по аккредитации, и орган оценки соответствия (см. терминологию ИСО/МЭК 17000:2004).
3 Международный регистр сертифицированных аудиторов (International Register of Certificated Auditors).
4 Fraser Paterson. The auditor's tale: conformity assessment as seen by a practicioner // ISO Management Systems – July-August 2002. P.47-52.
5 Утв. Постановлением Госстандарта России от 9.06.2001 № 53 (“Вестник Госстандарта РФ”, 2001, № 9).
6 Англ. термин “stakeholder” (“держатель интереса”), введенный Э.Фрименом [4], в последнее время все чаще переводится на русский язык не как “заинтересованная сторона” (interested party), а дословно как “стейкхолдер”.
К категории “стейкхолдеров” обычно относят: неправительственные организации, местные и региональные общины, потребителей, поставщиков, субподрядчиков, клиентов, служащих, акционеров и т. д. (см.
проект ISO/WD 26000 Руководство по социальной ответственности).
Использованная литература
Хохлявин С.А. Оценка соответствия в новых руководствах ИСО/МЭК // Партнеры и конкуренты. Методы оценки соответствия. – 2006. – № 5. – С. 42 – 46.
Хохлявин С.А. Новый стандарт ИСО/МЭК 17021:2006 для органов по сертификации систем менеджмента // Методы оценки соответствия. – 2007. – № 4. – С. 42 – 48; № 5. – С. 39 – 44.
Аронов И.З., Рыбакова А.М., Теркель А.Л. Оценка соответствия в свете международного стандарта ИСО/МЭК 17000: 2004 // Партнеры и конкуренты. Методы оценки соответствия. – 2005. – № 3. – С. 4 – 8.
Freeman R.E. Strategic Management: A Stakeholder Approach. Boston, 1984.
Источник: https://www.quality.eup.ru/SERTIFIC/candour.htm