ГОСТ Р ИСО/МЭК 17021-1—2017
раскрываться третьей стороне без получения письменного согласия данного заказчика или частного
лица.
8.4.4 В тех случаях, когда орган по сертификации должен в соответствии с законами предоставить
конфиденциальную информацию третьей стороне, заказчик или частное лицо должны быть заранее из
вещены о предоставлении информации за исключением случаев, оговоренных в законодательстве.
8.4.5 Информация о заказчике, полученная не от самого заказчика (например, от предъявителя
жалобы, от регулятивных органов), должна рассматриваться как конфиденциальная в соответствии с
политикой органа по сертификации.
8.4.6 Персонал, включая членов любого комитета, подрядные организации, персонал внешних
органов или лиц. действующих от имени органов по сертификации, должен сохранять конфиденциаль
ность всей информации, полученной или сформированной данным органом по сертификации в ходе его
деятельности по сертификации, за исключением тех случаев, которые регулируются требованиями
законодательства.
8.4.7 Орган по сертификации должен иметь процедуры и, где это применимо, оборудование и
средства, обеспечивающие безопасное обращение с конфиденциальной информацией.
8.5 Обмен информацией между органом по сертификации и заказчиками
8.5.1 Информация о деятельности по сертификации и требованиях
Орган по сертификации должен предоставлять заказчикам следующую актуализированную ин
формацию:
a) подробное описание работ по сертификации на начальном и последующем этапах, включая
подачу заявки, первоначальные аудиты, надзорные аудиты, а также о порядке выдачи, отказа в вы
даче. подтверждения сертификата, расширения или сужения области сертификации, возобновления,
приостановления или отмены действия сертификата;
b
) нормативные требования к сертификации;
c) информацию о стоимости подачи заявки, первоначальной и последующей сертификации;
d) требования органа по сертификации к заказчикам, а именно:
1) отвечать сертификационным требованиям;
2) принимать все необходимые меры для проведения аудитов, включая предоставление экза
менационной документации и доступ ко всем процессам и участкам, записям и персоналу для проведе
ния первоначальной сертификации, надзорного аудита, ресертификации и анализа жалоб;
3) обеспечивать при необходимости присутствие наблюдателей (например, аудиторов по ак
кредитации или аудиторов-стажеров).
e) документы, в которых описаны права и обязанности сертифицированных заказчиков, включая
требования о том, что в рамках любого информационного взаимодействия ссылки на свой статус сер
тификации должны соответствовать требованиям 8.3;
f) информацию о процедурах рассмотрения жалоб и апелляций.
8.5.2 Уведомление об изменениях со стороны органа по сертификации
Орган по сертификации должен своевременно уведомлять сертифицированных заказчиков о лю
бых изменениях своих требований к сертификации. Орган по сертификации должен проверить, что
каждый сертифицированный заказчик соблюдает новые требования.
8.5.3 Уведомление об изменениях со стороны заказчика
Орган по сертификации должен принимать юридически обоснованные меры для обеспечения
того, чтобы сертифицированный заказчик незамедлительно информировал орган по сертификации обо
всех вопросах, которые могут повлиять на способность системы менеджмента продолжать соответ
ствовать требованиям стандарта, на соответствие которому проводилась сертификация. Это относит
ся. в частности, к изменениям, касающимся:
a) юридического, коммерческого, организационного статуса или прав собственности,
b
) организации и руководства (например, основного управленческого персонала, лиц, принимаю
щих решения, или технических специалистов);
c) контактного адреса и местоположения производственных площадок;
d) области деятельности в рамках сертифицированной системы менеджмента:
e) важных изменений в системе менеджмента и процессах.
При необходимости орган по сертификации должен предпринимать надлежащие меры.
14