ГОСТ Р ИСО 14066-2013
Продолжение таблицы D.1
Требования установленные
вИСО 14065:2007
Ь) разработки
плана выборочного
контроля на основе
соответствующего,
согласованного
уровня заверения
(гарантии);
Знания, навыки и способности группы по
валидации или верификации
- Для заданного стечения обстоятельств
выбрать и обосновать:
- форму, объем и качество
доказательств, необходимых для
поддержки утверждения по ПГ;
- наиболее эффективные процедуры
тестирования (например, тесты
контрольных и основных процедур)
для получения достоверных
доказательств;
- потребность вспециалисте по
ИТ - технологиям или потребность в
применении компьютеризированных
методов аудитадля сбора
доказательств.
с) анализа рисков,
связанных с
использованием
данных и систем
данных;
- Сообщить план соответствующим
заинтересованным сторонам, клиентам.
- Предупредить об изменении
обстоятельств, которые не были учтены в
плане выборочного контроля, и провести
соответствующие исправления,
корректировки.
- Оценитьданные, источники данных,
применяемые процессы и системы
контролядля определения существенных
источников рисков.
- Идентифицировать, проанализировать и
обсудить, как организация справляется с
рисками, связанными с системами
33