ГОСТ Р ИСО/МЭК 17021—2012
b
) доступ ковсейинформации, необходимойдля выполненияфункцийкомитета (см. 5.2.2и 5.3.2);
c) если высшее руководство органа по сертификации не следует рекомендациям комитета, коми
тет должен иметь право предпринять самостоятельное действие (например, информировать органы
власти, органы по аккредитации, заинтересованные стороны). Предпринимая самостоятельные
действия, комитеты должны учитывать требования к конфиденциальности, изложенные в 8.5. по отно
шению кзаказчику и органу по сертификации.
6.2.3Хотя комитетнеможетпредставлятьинтересы всехсторон, органу посертификации следует
определить и учесть ключевые интересы. Такие интересы могут включать в себя интересы следующих
сторон: заказчиковоргана посертификации, потребителей — организаций, система менеджмента кото
рых была сертифицирована, представителей торгово-промышленных ассоциаций, представителей
правительственных органов управления или других правительственных служб, или представителей
неправительственныхорганизаций, включая организации потребителей.
7 Требования к ресурсам
7.1 Компетентность руководства и персонала
7.1.1 Общие положения
Орган по сертификации должен установить процессы для гарантии того, что персонал обладает
необходимыми знаниями по видам систем менеджмента, которыми орган занимается, и географичес
ким зонам, в которыхон функционирует.
Орган посертификациидолженопределитьтребуемыйуровенькомпетентностидля каждойтехни
ческой области (соответствующей конкретной схеме сертификации) и для каждой функции в деятель
ности посертификации.
Органпосертификациидолженустановитьсредствадлядемонстрациикомпетентностидо выпол
нения конкретных функций.
7.1.2 Определение критериев компетентности
Орган по сертификации должен иметь документированный процесс определения критериев ком
петентности персонала, участвующего в управлении и проведении аудитов и сертификации. Критерии
компетентности должны определяться с учетом требований каждого вида стандартов или технических
условий насистемы менеджментадля каждойтехнической областии для каждойфункции процессасер
тификации. Выходом процесса должны быть документированные критерии требуемых знаний и навы
ков. необходимых для результативного выполнения аудитов и сертификации с целью достижения
запланированных результатов. Знания и навыки устанавливаются органом по сертификации для
конкретныхфункций в соответствии с приложением А. Вслучае, когда были установлены дополнитель
ные критерии компетентности для конкретной схемы сертификации (например, ИСО/ТУ 22003 [7] для
систем менеджмента безопасности пищевыхпродуктов), должны применятьсяэти критерии.
П р и м е ч а н и е — Термин «техническая область» может применяться по-разному в зависимости от рас
сматриваемого стандарта на системы менеджмента. Для любой системы менеджмента данный термин относится к
продукции и процессам с точки зрения области применения стандарта на системы менеджмента. Техническая
область может быть определена конкретной схемой сертификации (например, ИСО/ТУ 22003 (7)) или может быть
установлена органом по сертификации. Ниже приведены примеры применения термина «техническая область»
для различных видов систем менеджмента:
- для стандарта на системы менеджмента качества термин «техническая область» относится к процессам,
требуемым для удовлетворения ожиданий потребителей и выполнения действующих законодательных и норма
тивных требований к продукции и услугам организации:
- для стандарта на системы экологического менеджмента термин «техническая область» относится квидам
деятельности, продукции и услуг, связанных с экологическими аспектами, которые оказывают влияние на воздух,
воду, землю, природные ресурсы, флору, фауну и людей.
- для стандарта на системы менеджмента безопасности цепочки поставок термин «техническая область»
относится кпроиессам. которые могут представлять угрозубезопасности поставок, таким как транспортировка,хра
нение и информационное обеспечение;
- для стандарта на системы менеджмента информационной безопасности термин «техническая область»
относится, в частности, к категориям технологий информационной безопасности и практическим методам, инфор
мационно-коммуникационнойтехнологии иделовойдеятельности,связанным свыбором адекватных и пропорцио
нальных средств управления безопасностью, защищающих информационные ресурсы.
7