Орган по сертификации должен поддерживать в актуализированном состоянии текущие записи обо всех работниках, вовлеченных в деятельность по сертификации, включая их квалификацию, обучение, опыт работы, стаж работы в организации, профессиональный статус, компетентность и любые консультационные услуги, которые могут быть ими оказаны.
7.4.1 Проверка благонадежности
Органы по сертификации устанавливают и документируют процесс проверки безопасности кандидатов для их привлечения в качестве аудиторов безопасности.
Органы по аккредитации также должны обеспечить соответствие своих аудиторов этим требованиям.
Процесс проверки благонадежности аудиторов должен быть задокументирован таким образом, чтобы к нему могли получить доступ организации, подающие заявки на сертификацию или аудит безопасности, и, где это применимо, другие заинтересованные организации.
Аудиторы должны быть проверены соответствующими аудиторскими органами. Процесс проверки безопасности должен включать перечисленное в 7.4.2-7.4.7.
7.4.2 Проверка анкетных данных
Орган по сертификации должен проводить проверку криминального прошлого аудиторов и технических экспертов, которые проводят аудит систем менеджмента безопасности цепи поставок. При возможности эти проверки должны быть проведены с привлечением органов национальной безопасности или органов полиции. В тех случаях, когда это невозможно, орган по сертификации должен обеспечить безупречность и адекватность внутреннего процесса проверки путем анализа документации и проведения собеседования по оценке соответствия требованиям безопасности, которые контролирует высшее руководство организации. Процесс проверки должен включать в себя контроль резюме кандидатов в аудиторские службы безопасности, собеседования и проверки документов, таких как паспорт, удостоверение личности, разрешение на работу, водительские права и справки с места работы. Те специалисты, которые проводят собеседования по безопасности с аудиторами, должны быть назначены и проконтролированы с использованием процесса в 7.4.3.
7.4.3 Интервьюирование
Орган по сертификации должен установить схему интервью, следование которой должно контролировать высшее руководство.
Высшее руководство должно назначить ответственное лицо, которое проверено путем собеседования и проверки объективной позиции как заслуживающие доверие и обладающие необходимой компетенцией и суждением для проверки кандидатов-аудиторов и технических экспертов. Ответственное лицо должно оценивать кандидатов посредством анализа документации, представленной кандидатами, а также собеседований и постоянного мониторинга достоверности и соответствующих поведенческих характеристик кандидатов-аудиторов и технических экспертов.
7.4.4 Опыт работы
Каждый кандидат-аудитор должен предоставить свидетельство о непрерывном стаже работы не менее пяти полных лет, которое должно быть проверено у настоящих или предыдущих работодателей. Кандидаты на должность аудиторов, занимающиеся индивидуальной трудовой деятельностью, должны предоставить другую документацию, которая демонстрирует тот же уровень доверия и достоверности, что и записи о трудоустройстве.
7.4.5 Удостоверение личности
Каждому аудитору должно быть выдано удостоверение личности, содержащее следующее:
- фотографию;
- фамилию, имя, отчество;
- национальность;
- номер удостоверяющего документа;
- наименование и логотип сертификационного органа;
- знаки и отличительные черты, предотвращающие внесение изменений и фальсификацию.
По требованию организаций, проходящих аудит, им должны быть предоставлены соглашения о конфиденциальности, подписанные аудиторами.
7.4.6 Записи
Процедура должна включать процесс, который будет реализован органом по сертификации для аудиторов, допустивших нарушения. Процедура должна включать применение дисциплинарной ответственности организации, включая отстранение аудиторов во время проведения расследований. Записи должны храниться в течение периодов, которые органы по сертификации считают целесообразными. Национальные, международные и другие нормативно-законодательные требования должны учитываться при определении сроков хранения записей.
7.4.7 Отчетность аудиторов
Аудиторы должны быть осведомлены и письменно подтвердить то, что нарушения могут повлечь за собой дисциплинарные взыскания, гражданскую и уголовную ответственность.