ГОСТ Р 57194.3—2016
е) возможности членов группы по технологическому аудиту эффективно взаимодействовать с
представителями проверяемой организации и работать совместно.
ж) язык аудита и понимание специфических социальных и культурных ценностей проверяемой
организации (с учетом собственного опыта аудиторов или при поддержке технического эксперта).
7.22.2Для обеспечения общей компетентности группы по технологическому аудиту необходимо
предпринять следующие шаги:
- определение знаний и навыков, необходимых для достижения целей технологического аудита;
- выбор членов группы по технологическому аудиту, обладающих всеми необходимыми знаниями
и опытом.
Если уровень компетентности аудиторов в группе по технологическому аудиту не является до
статочным, то для обеспечения необходимой компетентности в эту группу могут быть включены техни
ческие эксперты.
Технические эксперты должны работать под руководством аудитора. Техническим экспертам за
прещается выполнять действия в качестве аудитора.
В группу по технологическому аудитудопускается включать стажеров, но они должны участвовать
в процессе технологического аудита под руководством аудитора и получать необходимую методиче
скую помощь.
7.2.2.3 Как заказчик технологического аудита, так и проверяемая организация может потребовать
замены членов группы по технологическому аудиту по объективным причинам, основанным на принци
пах проведения технологического аудита, изложенных в разделе 5 настоящего стандарта.
Примеры объективных причин включают в себя ситуации, связанные с конфликтом интересов
(например, член группы по технологическому аудиту работал ранее в проверяемой организации или
оказывал ей консалтинговые услуги), отсутствием необходимой компетентности или имевшими ранее
место фактами неэтичного поведения. Такие причины следует сообщить руководителю группы по тех
нологическому аудиту и лицу, ответственному за организацию проведения технологического аудита,
которые должны согласовать с заказчиком технологического аудита и проверяемой организацией эти
вопросы, перед тем как принимать любые решения, касающиеся замены членов группы по технологи
ческому аудиту.
7.2.3 Поручение ответственности за проведение технологического аудита руководителю
группы
7.2.3.1 Лицо, ответственное за организацию проведения технологического аудита, должно возло
жить ответственность за проведение технологического аудита на руководителя группы. Это следует сде
лать заблаговременно, чтобы оставалось достаточно времени до запланированной даты технологиче
ского аудита, с тем чтобы обеспечить результативное планирование данного технологического аудита.
7.2.3.2 Для обеспечения результативного проведения намеченного технологического аудита не
обходимо. чтобы руководителю группы по технологическому аудиту была предоставлена следующая
информация:
а) техническое задание и цели технологического аудита:
б) критерии технологического аудита и любые нормативные документы;
в) область технологического аудита, включая идентификацию организационных и функциональ
ных подразделений и процессов, подлежащих аудиту;
г) методы и процедуры технологического аудита;
д) состав группы по технологическому аудиту;
е) сведения для контактов с проверяемой организацией, места проведения технологического ау
дита. даты и продолжительность проводимых в рамках технологического аудита мероприятий;
ж) распределение соответствующих ресурсов для проведения технологического аудита;
и) данные, необходимые для оценки и принятия мер в отношении выявленных рисков, связанных
с достижением целей данного технологического аудита.
7.2.3.3 Предоставляемая информация, при необходимости, должна также включать в себя:
- рабочий язык при проведении технологического аудита и язык, используемый при оформлении
отчетов, в случаях, если язык отличается от родного языка аудитора и/или рабочего языка проверяемой
организации;
- содержание отчета по технологическому аудиту;
- вопросы, имеющие отношение к конфиденциальности и информационной безопасности, если
это требуется договором или другим официальным соглашением;
- любые требования по обеспечению безопасности труда и здоровья аудиторов;
7