ГОСТ Р ИСО/МЭК 17029—2022
4.3 Принципы для органов по валидации/верификации
4.3.1 Беспристрастность
Решения основываются на объективных доказательствах, полученных в процессе валидации/ве
рификации, и не зависят от других интересов или сторон.
Угрозы беспристрастности, в частности, могут включать в себя следующее:
a) собственная выгода: угроза возникает в случае, когда лицо или организация действуют в лич
ных интересах. В случае валидации/верификации угрозой беспристрастности является финансовый
интерес;
b
) анализ собственной деятельности: угроза возникает при анализе лицом или организацией соб
ственной работы;
c) близкие отношения (или доверие): угроза возникает при слишком близких отношениях с лицом
или организацией или в том случае, когда они слишком доверяют другому лицу вместо того, чтобы ис
кать доказательства для валидации/верификации;
d) запугивание: угроза возникает, когда у лица или организации возникает ощущение, что им от
крыто или скрытым образом угрожают, например, заменой или сообщением руководству.
4.3.2 Компетентность
Персонал обладает необходимыми знаниями, навыками, опытом, подготовкой, вспомогательной
инфраструктурой и потенциалом для эффективного выполнения действий по валидации/верификации.
4.3.3 Конфиденциальность
Конфиденциальная информация, полученная или наработанная в процессе валидации/верифи
кации, защищена и не разглашается несоответствующим образом.
4.3.4 Открытость
Орган по валидации/верификации должен обеспечить открытый доступ или раскрытие соответ
ствующей информации о процессе валидации/верификации.
4.3.5 Ответственность
Ответственность за заявление и его соответствие применимым установленным требованиям не
сет клиент органа по валидации/верификации, а не орган по валидации/верификации.
Орган по валидации/верификации несет ответственность за то, чтобы заключение о валидации/
верификации основывалось на достаточных и надлежащих объективных доказательствах.
4.3.6 Реагирование на жалобы
Стороны, заинтересованные в валидации/верификации, имеют возможность подавать жалобы.
Эти жалобы надлежащим образом рассматриваются и разрешаются. Реагирование на жалобы необхо
димо для того, чтобы продемонстрировать объективность и надежность результатов
валидации/вери фикации для всех пользователей.
4.3.7 Подход, основанный на оценке риска
Органы по валидации/верификации должны учитывать риски, связанные с предоставлением ком
петентной, последовательной и беспристрастной валидации или верификации. Риски могут быть, в
частности, связаны:
a) с целями валидации или верификации и программными требованиями;
b
) компетентностью, последовательностью и реальной, а также предполагаемой беспристраст
ностью;
c) юридическими и нормативными вопросами, а также вопросами обязательства;
d) организацией-клиентом, в которой проводится валидация или верификация, а также ее систе
мой менеджмента, операционной средой, географическим положением и т.д.;
e) вероятностью того, что любой параметр, включенный в заявление, приведет к существенному
искажению, даже если внедрена система контроля;
f) уровнем уверенности, который должен быть достигнут, а также соответствующий сбор доказа
тельств, используемый в процессе валидации или верификации;
д) восприятием заинтересованных сторон;
h) вводящими в заблуждение заявлениями или неправильным использованием марок клиентом;
i) контролем рисков и возможностями для улучшения.
5