ГОСТ Р 56482—2015
4.5.2Для завоевания и поддержания доверия к сертификации организация по сертификации
должна обеспечить соответствующий доступ определенным заинтересованным сторонам, к
иеконфиденциальиой информации или ее раскрытие в части, касающейся аудиторских заключений
(например, аудиты, проведенные в ответ на жалобы).
4.6 Конфиденциальность
В целях получения привилегированного доступа к информации необходимой организации по
сертификации, для адекватной оценки соответствия требованиям стандартов по СУБ ВД. важно,
чтобы организации по сертификации сохраняли конфиденциальность любой служебной информации в
отношении клиентов.
4.7 Реагирование на жалобы
Стороны, полагающиеся на сертификацию, ожидают, что по жалобам будет произведено
расследование, а в случае признания их обоснованными, должны быть уверены в том, что будет
проведена соответствующая работа и что будут предприняты разумные усилия для их решения.
Результативное реагирование на жалобы является важным инструментом защиты организации по
сертификации, его клиентов и других пользователей сертификации от ошибок, упущений или
необоснованныхдействий.Надлежащаяработасжалобамиподдерживаетдовериек
сертификационной деятельности.
П р и м е ч а н и е — Для демонстрации честности и достоверности оценки соответствия перед всеми
использующими ее сторонами необходим надлежащий баланс между принципами открытости и
конфиденциальности, в том числе и при реагировании на жалобы.
5 Общие требования
5.1 Юридические и контрактные вопросы
5.1.1 Организация по сертификации должна быть либо самостоятельным юридическим лицом
либо его определенной частью, чтобы быть юридически ответственным за всю проводимую им
аудиторскую и сертификационную деятельность. Государственная организация по сертификации
считается юридическим лицом в силу своего государственного статуса.
5.1.2 Организация по сертификации должна иметь юридически действительный договор на
проведение аудиторской и сертификационной деятельности в отношении клиента.
5.1.3 Организация аудита и сертификации должна нести ответственность за свою деятельность
и сохранять полномочия в отношении касающихся аудита решений, включая решения о выдаче,
сохранении, возобновлении, продлении, сужении области применения, приостановке или отзыве
сертификата.
5.2 Обеспечение беспристрастности
5.2.1Руководствоорганизациипосертификацииобязанострогопридерживаться
беспристрастности при проведении сертификации систем менеджмента. У организации по
сертификации должно быть доступное для общественности заявление о понимании организацией
важности беспристрастности при проведении сертификации систем менеджмента о том, как она
управляет конфликтом интересов и обеспечивает объективность своих действий при сертификации
систем менеджмента.
5.2.2 Организация по сертификации обязана выявлять, анализировать и документировать
возможностидлявозникновенияконфликтаинтересов,появляющиесяприпроведении
сертификации, включая и любые конфликты, являющиеся результатом существующих в организации
отношений. Наличие отношений не обязательно означает, что у организации по сертификации
возникнет конфликт интересов. Тем не менее, если какие-либо отношения ставят под угрозу
беспристрастность, организация по сертификации обязана документально оформить и быть в
состоянии продемонстрировать то. как она устраняет или сводит к минимуму такие угрозы. К
подобной информации должна иметь доступ комиссия, определенная в 6.2. Упомянутая выше
демонстрация должна охватить все идентифицированные потенциальные источники конфликта
интересов, будь то вызванные внутренними причинами в организации по сертификации или
связанные с действиями прочих лиц и организаций.
П р и м е ч а н и е — В основе отношений, угрожающих беспристрастности организации по сертифи
кации. могут лежать право собственности, управление, руководство, персонал, общие ресурсы, финансы,
контракты, маркетинг и выплата комиссионных с продажи или какое-либо иное вознаграждение за направление
новых клиентов и т. д.
5.2.3 Сертификация не может быть осуществлена, если существующие у организации по
сертификации отношения создают недопустимую угрозу ее беспристрастности (например, в тех
случаях, когда один из филиалов, являющейся 100%-ной собственностью организации по
4