ГОСТ Р ИСО/МЭК 17029—2022
c) предотвращать или уменьшать нежелательные воздействия и потенциальные ошибки в дея
тельности органа по валидации/верификации;
d) добиться улучшения.
11.5.2 Орган по валидации/верификации должен планировать:
a) действия по обращению с этими рисками и возможностями;
b
) как интегрировать и применить эти действия в свою систему менеджмента;
c) как оценить результативность этих действий.
Примечание — Хотя в настоящем стандарте указано, что орган по валидации/верификации планирует
действия по обращению с рисками, нет требований к формальным методам управления рисками или докумен
тированию процесса управления рисками. Органы по валидации/верификации могут принять решение о необхо
димости разработки более обширной методологии управления рисками, чем требуется в настоящем стандарте
(например, путем применения других руководств или стандартов).
11.5.3 Действия, предпринимаемые по обращению с рисками и возможностями, должны быть про
порциональны потенциальному влиянию на заключение по валидации/верификации.
Примечания
1 Варианты обращения с рисками могут включать выявление и предотвращение угроз, принятие риска для
реализации возможности, устранение источника риска, изменение вероятности или последствий, разделение ри
ска или сохранение риска путем принятия обоснованного решения.
2 Возможности могут привести к расширению области деятельности органа по валидации/верификации,
обращению к новым клиентам, использованию новых технологий и других возможностей в целях потребностей
клиентов.
11.6 Документированная информация
11.6.1 Орган по валидации/верификации должен контролировать документированную информа
цию, требуемую системой менеджмента и настоящим стандартом, чтобы гарантировать, что она:
a) доступна и пригодна для использования, где и когда она необходима, и
b
) достаточно защищена (например, от несоблюдения конфиденциальности, неправильного ис
пользования или потери целостности).
11.6.2 Для контроля документированной информацией орган по валидации/верификации должен
рассмотреть следующие виды деятельности, если это применимо:
a) распространение, обеспечение ее доступности, поиск и использование;
b
) хранение и защиту, включая сохранение разборчивости;
c) контроль изменений (например, контроль версий);
d) соблюдение сроков хранения и порядка уничтожения.
11.6.3 Документированная информация внешнего происхождения, определенная органом по ва
лидации/верификации как необходимая для планирования и функционирования системы менеджмен та,
должна быть идентифицирована соответствующим образом, а также должна контролироваться.
11.6.4 Документированная информация, сохраняемая в качестве доказательства соответствия,
должна быть защищена от непреднамеренных изменений.
Примечания
1Доступ может подразумевать решение относительно разрешения только на просмотр документированной
информации или разрешения и полномочий на просмотр и изменение документированной информации.
2 Документированная информация относится к процессам, процедурам, записям, данным, заключениям и
другой информации, требуемой настоящим стандартом.
18