ГОСТ Р ИСО/МЭК 17021-1—2017
4.4.2Орган по сертификации несет ответственность за оценку достаточности объективных свиде
тельств. на основании которых принимается решение о сертификации. На основании выводов аудита
он принимает решение о выдаче сертификата, если имеются достаточные свидетельства соответствия,
или о невыдаче сертификата, если нет достаточных свидетельств соответствия.
Примечание —
Л
юбой аудит основан на выборке из всей системы менеджмента организации, поэтому
гарантия 100 %-ного соответствия требованиям невозможна.
4.5 Открытость
4.5.1 Орган по сертификации должен обеспечивать открытый доступ или своевременно раскры
вать соответствующую информацию о процессе аудита и сертификации, а также о статусе сертифи
кации (например, о выдаче, подтверждении сертификата, расширении или сужении области действия
сертификата, об обновлении, о приостановлении действия или отмене сертификата) любой органи
зации с целью обеспечения уверенности в добросовестности и достоверности сертификации. Откры
тость — это принцип доступности или раскрытия соответствующей информации.
4.5.2 Для обеспечения или поддерживания доверия к сертификации орган по сертификации дол
жен предоставлять необходимый доступ или раскрывать неконфиденциальную информацию о резуль
татах конкретных аудитов (например, аудитов в ответ на жалобы) определенным заинтересованным
сторонам.
4.6 Конфиденциальность
Для получения преимущественного доступа к информации, требуемой органом по сертификации
для адекватной оценки соответствия требованиям, необходимо, чтобы орган по сертификации не рас
крывал конфиденциальной информации.
4.7 Реагирование на жалобы
Стороны, которые полагаясь на сертификацию, ожидают, что их жалобы будут рассмотрены,
должны быть уверены, что в случав признания их обоснованными орган по сертификации надлежа
щим образом учтет эти жалобы и приложит надлежащие усилия для их разрешения. Результативное
реагирование на жалобы — важное средство защиты органа по сертификации, его заказчиков и других
пользователей сертификации от ошибок, упущений или ненадлежащего поведения. Доверие к дея
тельности по сертификации обеспечивается в том случае, если проводится соответствующая работа с
жалобами.
Примечание — Правильный баланс между принципами открытости и конфиденциальности, включая ре
агирование на жалобы, необходимособлюдать для демонстрации обоснованности и достоверности процесса всем
пользователям сертификации.
4.8 Подход на основе рисков
Органы по сертификации должны учитывать риски, связанные с проведением компетентной, не
противоречивой и беспристрастной сертификации. Риски могут быть, в частности, связаны с:
- целями аудита;
- выборкой, применяемой для целей аудита;
- беспристрастностью;
- юридическими и другими обязательными требованиями, включая обязательства сторон;
- проверяемой организацией и условиями деятельности заказчика;
- влиянием аудита на заказчика и его деятельность;
- здоровьем и безопасностью членов аудиторской группы,
- восприятием заинтересованных сторон;
- недостоверными сообщениями сертифицируемого заказчика:
- использованием знаков.
5