ГОСТ Р ИСО/МЭК 17021—2012
8.5.2 Орган по сертификации должен заблаговременно уведомить заказчика о том. какую инфор
мацию он предполагает сделать публичной. Любая другая информация, кроме той, которая делается
общедоступной самим заказчиком, должна рассматриваться как конфиденциальная.
8.5.3 За исключением тех случаев, которые описаны в настоящем стандарте и регулируются его
требованиями, информацияо конкретном заказчике или частномлице недолжна раскрываться третьей
сторонебезполучения письменного согласиязаказчика иличастноголица. Если законтробуетоторгана
посертификации раскрытия конфиденциальной информации третьей стороне, то заказчик или частное
лицо должны быть заблаговременно уведомлены о раскрытии информации, если иное не
предусмотрено законом.
8.5.4 Информация о заказчике, полученная из других источников (например, жалобы, информа
цияот надзорныхорганов),должна рассматриватьсякакконфиденциальнаяв соответствиис политикой
органа посертификации.
8.5.5 Персонал, включая членов любого комитета, подрядчики, персонал внешних органов или
лица, действующие от имени органа по сертификации, должен сохранять конфиденциальность всей
информации, полученной или созданной данным органом входеегодеятельности посертификации.
8.5.6 Орган по сертификации должен иметь и использовать оборудование и средства, обеспечи
вающие безопасность хранения конфиденциальной информации (например, документов, записей).
8.5.7 Если конфиденциальная информация предоставляется другим органам (например, органу
по аккредитации, группе соглашения в схеме взаимной оценки), орган по сертификации должен уведо
мить об этом заказчика.
8.6 Обмен информацией можду органом по сертификации и заказчиками
8.6.1 Информация о деятельности по сертификации и требованиях
Орган посертификациидолжен для своих заказчиков предоставлять иобновлять.
a) подробное описание деятельности по сертификации в начальном и последующем периодах,
включая подачузаявки, первичный аудит, инспекционный контроль, атакже процессы выдачи, подтвер
ждения. приостановлениядействиясертификата, сужения, расширенияобластисертификации, отмены
действия сертификата иресертификации:
b
) нормативные требования к сертификации;
c) информацию о стоимости подачи заявки, первичной и последующей сертификации:
d) следующие требования органа по сертификации кбудущим заказчикам:
1) осоответствии требованиям к сертификации;
2) о выполнении всех условий, необходимыхдля проведения аудитов, включая предоставле
ниедокументациидля проверки идоступко всем процессам иучасткам, записям и персоналудля прове
дения первичной сертификации, инспекционногоконтроля и ресертификации, анализа жалоб;
3) об обеспечении, при необходимости, присутствия наблюдателей (например, аудиторов по
аккредитации или аудиторов-стажеров);
e) документы, в которых описаны права и обязанности сертифицированных заказчиков, включая
требования о том, что при любых видах обмена информацией ссылки на сертифицированный статус
должны осуществляться согласно 8.4:
f) информацию о процедурах рассмотрения жалоб и апелляций.
8.6.2 Информирование об изменениях со стороны органа по сертификации
Орган по сертификации должен своевременно уведомлять сертифицированных заказчиков обо
всехизмененияхсвоихтребованийксертификации, а такжеубедиться, чтокаждыйсертифицированный
заказчиксоответствуетновым требованиям.
П р и м е ч а н и е — Для обеспечения выполнения указанных требований они должны быть включены в
условия договора с сертифицированным заказчиком. Модель лицензионного соглашения ’ о применении сертифи
ката. включая аспекты, связанные с уведомлением об изменениях, насколько это применимо, приведена в прило
жении Е Руководства ИСО/МЭК 28.2004 (6J.
8.6.3 Уведомление об изменениях со стороны заказчика
Органпосертификациидолженустановитьюридическизначимыемерыдляобеспечениятого, что
бы сертифицированный заказчик немедленно информировал орган по сертификации обо всех вопро
сах, которыемогутоказатьвлияниенаспособностьсистемы менеджментапродолжать соответствовать
" В соответствии с действующим законодательством Российской Федерации лицензионное соглашение об
использовании сертификата не применяется.
12