Статус документа
Статус документа

ГОСТ Р 70508-2022


НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Оценка соответствия

АУДИТ И СЕРТИФИКАЦИЯ СИСТЕМЫ МЕНЕДЖМЕНТА ОРГАНИЗАЦИЙ, ИМЕЮЩИХ НЕСКОЛЬКО МЕСТ ОСУЩЕСТВЛЕНИЯ ДЕЯТЕЛЬНОСТИ

Conformity assessment. Audit and certification of a management system operated by a multi-site organization



ОКС 03.120.20

Дата введения 2023-01-01

Предисловие

     

1 ПОДГОТОВЛЕН Ассоциацией по сертификации "Русский Регистр" (Ассоциация "Русский Регистр") на основе официального перевода на русский язык англоязычной версии указанного в пункте 4 документа, который выполнен Федеральным автономным учреждением "Национальный институт аккредитации" (ФАУ НИА)

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 079 "Оценка соответствия"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 30 ноября 2022 г. N 1420-ст

4 Настоящий стандарт идентичен международному документу IAF MD 1:2018* "Обязательный документ IAF для аудита и сертификации системы менеджмента организаций, имеющих несколько мест осуществления деятельности" (IAF MD 1:2018 "IAF Mandatory Document for the Audit and certification of a management system operated by a multi-site organization", IDT).

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.

Наименование настоящего стандарта изменено относительно наименования указанного международного документа для приведения в соответствие с ГОСТ Р 1.5-2012 (пункт 3.5)

5 ВВЕДЕН ВПЕРВЫЕ

Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)

Введение


Международный форум по аккредитации (International Accreditation Forum, Inc. [IAF]) способствует торговле и оказывает поддержку регулирующим органам за счет международной системы взаимного признания среди органов по аккредитации (ОА), практикуемой для обеспечения всемирного признания результатов, выданных органами по оценке соответствия (ООС), которые имеют аккредитацию членов IAF.

Аккредитация снижает уровень риска для бизнеса и его клиентов, гарантируя им, что аккредитованные органы по оценке соответствия (ООС) компетентны в выполняемой ими деятельности в рамках своей области аккредитации. Органы по аккредитации (ОА), которые являются членами IAF, и аккредитованные ими органы по оценке соответствия (ООС) должны соблюдать требования соответствующих международных стандартов и применимых обязательных документов IAF для последовательного применения этих стандартов.

Органы по аккредитации, являющиеся членами Многостороннего соглашения о признании IAF (MLA), регулярно проходят равноправную оценку назначенной группой экспертов, чтобы гарантировать уверенность в функционировании их программ аккредитации. Структура и область IAF MLA подробно описаны в документе IAF PR 4 "Структура IAF MLA и перечень одобренных нормативных документов".

IAF MLA структурировано по 5 уровням. Уровень 1 устанавливает обязательные критерии, применимые ко всем ОА, ISO/IEC 17011. Сочетание видов деятельности уровня 2 и соответствующих нормативных документов уровня 3 является основной областью MLA, а сочетание соответствующих нормативных документов уровня 4 (если применимо) и уровня 5 представляет собой подобласть MLA.

Основная область MLA включает в себя такие виды деятельности, как сертификация продукции, и соответствующие обязательные документы, например ИСО/МЭК 17065. Аттестации, проведенные ООС на уровне основной области, считаются одинаково надежными.

Подобласть MLA включает в себя требования к оценке соответствия, например ИСО 9001 и специальные требования схемы, где применимо, например, ISO TS 22003. Аттестации, проведенные ООС на уровне подобласти, считаются эквивалентными.

IAF MLA придает уверенность, необходимую для признания результатов оценки соответствия на рынке. Аттестация, выданная в рамках области IAF MLA органом, аккредитованным органами по аккредитации, являющимися участниками IAF MLA, может иметь мировое признание, что таким образом способствует развитию международной торговли.

Настоящий стандарт предназначен для аудита и (при необходимости) сертификации систем менеджмента организаций, включающих несколько мест осуществления деятельности (далее - организация, имеющая несколько мест) при наличии единой системы менеджмента. В зависимости от схемы сертификации могут существовать конкретные требования относительно возможности выборки, в частности выборки мест. Цель настоящего стандарта заключается в том, чтобы аудит обеспечивал достаточную степень уверенности в применении системы менеджмента согласно соответствующему стандарту на всех местах, перечисленных в сертификационном документе, и чтобы аудит был реальным и осуществимым в экономическом и оперативном плане.

Настоящий стандарт предназначен для применения в отношении организаций, имеющих несколько мест, отвечающих изложенным ниже критериям. Он связан с другими обязательными документами IAF, в частности IAF MD 5: "Определение времени аудита систем менеджмента качества и систем экологического менеджмента".

Предполагается, что при сертификации организаций, имеющих одно место осуществления деятельности, будет далее использоваться IAF MD 5, но в случае любого противоречия между MD 1 и MD 5 для организаций, имеющих несколько мест, требования MD 1 будут иметь приоритет до пересмотра MD 5.

В настоящем стандарте используются следующие термины к обязательным документам IAF:

"следует" - использован, чтобы указать признанные методы выполнения требований стандарта. ООС может удовлетворять этим требованиям равноценным способом при условии, что это может быть продемонстрировано органу по аккредитации;

"должен" - использован в стандарте, чтобы указать те положения, которые, отражая требования стандарта, являются обязательными.

     1 Область применения

Настоящий стандарт является обязательным для органов по сертификации систем менеджмента для последовательного применения раздела 9 стандарта ИСО/МЭК 17021-1:2015 "Оценка соответствия. Требования к органам, проводящим аудит и сертификацию систем менеджмента. Часть 1. Требования" во всех случаях, кроме обозначенных в документации схем, которые предполагают проведение аудита и сертификации систем менеджмента, используемых организациями, имеющими несколько мест при наличии единой системы менеджмента. Все пункты стандарта ИСО/МЭК 17021-1:2015 остаются в силе, при этом настоящий стандарт не заменяет собой никакие требования указанного стандарта.

Примечание - Единая система менеджмента может удовлетворять требованиям нескольких стандартов систем менеджмента.

Однако соответствующие схемы или стандарты могут также предусматривать конкретные требования по аудиту и сертификации организаций, имеющих несколько мест (например: ИСО/МЭК 27006 "Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности", ISO/TS 22003 "Системы менеджмента безопасности пищевых продуктов. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента безопасности пищевых продуктов", ИСО 50003 "Системы энергетического менеджмента. Требования к органам, проводящим аудит и сертификацию систем энергетического менеджмента"). В этих случаях определенные требования имеют приоритет относительно соответствующих требований настоящего стандарта.

Настоящий стандарт не охватывает организации, имеющие несколько мест, где в рамках организации функционирует несколько систем менеджмента, когда каждое место рассматривается как организация, имеющая одно место, и требует проведения соответствующего аудита.

Настоящий стандарт не подходит для применения в ситуациях, когда независимые организации объединяются с другой независимой организацией (например, консалтинговой компанией или искусственной организацией) в рамках единой системы менеджмента.

     2 Термины и определения

В настоящем стандарте применены следующие термины с соответствующими определениями:

2.1 организация (оrganization): Лицо или группа лиц, которые имеют собственные функции, обязанности, полномочия и отношения для достижения своих целей.

[Источник: определение 3.1 из приложения SL к директивам ИСО/МЭК]

2.2 постоянное место (permanent site): Место (физическое или виртуальное), где организация заказчика осуществляет работы или откуда оказывает услуги на постоянной основе.

[Источник: адаптация стандарта ISO/IEC TS 17023:2013 "Оценка соответствия. Руководящие указания по определению продолжительности сертификации систем менеджмента"]

2.3 временное место (temporary site): Место (физическое или виртуальное), где организация заказчика осуществляет определенные работы или откуда оказывает услуги на временной основе, и которое не предназначено для использования в качестве постоянного объекта.

[Источник: ISO/IEC TS 17023:2013]

2.4 организация, имеющая несколько мест (multi-site organization): Организация, охватываемая единой системой менеджмента, включающая определенное центральное подразделение (не обязательно штаб-квартиру организации), где осуществляются планирование и управление конкретными процессами/видами деятельности, и несколько мест (постоянных, временных или виртуальных), где полностью или частично осуществляются такие процессы/виды деятельности.

2.5 центральное подразделение (central function): Подразделение, ответственное за систему менеджмента и осуществляющее централизованное управление (см. раздел 5).

2.6 виртуальное место (virtual site): Виртуальное место, в котором организация заказчика выполняет работу или предоставляет услугу с использованием интерактивной среды, которая позволяет лицам осуществлять процессы независимо от физического местоположения.

Примечания

1 Место не может считаться виртуальным в том случае, если процессы должны выполняться в физической среде (например, складирование, физические испытательные лаборатории, установка или ремонт физической продукции).

2 Примером такого виртуального места является проектно-конструкторская организация, все сотрудники которой выполняют работу удаленно, работая в облачной среде.

3 Виртуальное место (например, внутренняя сеть организации) считается единым объектом при расчете времени аудита.

4 Для получения дополнительной информации см. также IAF MD 4: "Применение информационно-коммуникационных технологий (ИКТ) в целях аудита/оценки".

2.7 подобласть (sub-scope): область отдельного объекта.

Примечание - Область отдельного объекта может совпадать с полной областью организации, имеющей несколько мест, но также может составлять лишь небольшую часть области организации, имеющей несколько мест.

Примечание - Приведенное выше определение термина "подобласть" применяется в целях выполнения требований настоящего стандарта (в отличие от использования термина в разделе "Введение" настоящего стандарта, где "подобласть" указывается в контексте аккредитации, а не сертификации).

2.8 высшее руководство (top management): Лицо или группа лиц, которые осуществляют руководство и управление организацией на высшем уровне.

[Источник: ИСО 9000:2015]

     3 Применение

3.1 Место

3.1.1 Место может включать всю землю, на которой осуществляются процессы/виды деятельности, находящиеся под управлением организации в данном месте, включая любое связанное или сопутствующее хранение сырья, побочных продуктов, промежуточных продуктов, конечных продуктов и отходов, а также любое оборудование или инфраструктуру, используемые в рамках процессов/видов деятельности, независимо от того, являются ли они стационарными или нет. В качестве альтернативы, если этого требует закон, применяются определения согласно национальным или региональным режимам лицензирования.

3.1.2 В тех случаях, когда практически невозможно определить местонахождение (например, при оказании услуг), область действия сертификации должна учитывать как процессы/виды деятельности головного офиса организации, так и предоставляемые услуги. В соответствующих случаях орган по сертификации может принять решение о том, что сертификационный аудит будет проводиться только в том месте, где организация предоставляет свои услуги. В таких случаях все связи с центральным подразделением должны быть идентифицированы и проверены.

3.2 Временное место

3.2.1 Временные места, охватываемые системой менеджмента организации, должны подлежать аудиту на основании выборки для обеспечения доказательства функционирования и результативности системы менеджмента. Тем не менее они могут быть включены в область действия сертификации нескольких мест и в сертификационный документ при условии согласования между органом по сертификации и организацией заказчика. Если временные места указаны в сертификационном документе, такие места должны быть определены как временные.

3.3 Организация, имеющая несколько мест

3.3.1 Организация, имеющая несколько мест, не обязательно должна быть единым юридическим лицом, но все места должны иметь юридическую или договорную связь с центральным подразделением организации и подчиняться единой системе менеджмента, которая устанавливается, реализуется и подлежит постоянному надзору и внутреннему аудиту со стороны центрального подразделения. Это означает, что центральное подразделение имеет право требовать от мест осуществления деятельности выполнения корректирующих действий при необходимости. В соответствующих случаях это оговаривается в рамках соглашений между центральным подразделением и местами.

     4 Обоснование предлагаемого подхода

4.1 Настоящий стандарт ориентирован на аудит организации, имеющей несколько мест, с единой системой менеджмента.

4.2 Каждое отдельное место может полностью или частично осуществлять процессы/виды деятельности, относящиеся к области действия системы менеджмента, и различные места могут относиться или не относиться к одному юридическому лицу.

4.3 Любые правовые соображения относительно системы менеджмента организации, распространяющейся на одно юридическое лицо или несколько юридических лиц, как правило, не имеют отношения к аудиту системы менеджмента и, если не указано иное, не рассматриваются в настоящем стандарте.

4.4 Именно система менеджмента организации подлежит аудиту и сертификации; кроме того, по определению аудит системы менеджмента основывается только на ограниченной выборке имеющейся информации. Однако необходимо продемонстрировать, что система менеджмента способна обеспечить желаемые результаты для всех задействованных объектов.

4.5 Поэтому логично начать с рассмотрения организации и структуры системы менеджмента, а также определения подходящего типа выборки, если это целесообразно.

4.6 В случае организации, имеющей несколько мест, где на каждом месте осуществляются очень схожие процессы/виды деятельности, может быть очевидный случай, когда нужно сделать соответствующую "выборку мест" (например, сеть франчайзинговых магазинов или сеть филиалов банка). С другой стороны, в настоящем стандарте также рассматривается ситуация, когда применение метода выборки мест нецелесообразно. Это может быть обусловлено различными причинами, например:

- все места осуществляют значительно различающиеся процессы/виды деятельности в рамках области применения системы менеджмента;

- заказчик требует аудита каждого места; или

- существует отраслевая схема или нормативное требование, предусматривающее, что каждое место требует систематического аудита.

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»