ГОСТ Р 70510—2022
ISO/IEC 17025, General requirements for the competence of testing and calibration laboratories
(Общие требования к компетентности испытательных и калибровочных лабораторий)
Кроме того, инструкции по применению ИКТ в процессе аудита/оценки содержатся в следующих
документах:
ISO/IAF Auditing Practices Group — «Electronic documented information systems» (Группа
ISO/IAF по аудиторской практике — «Системы электронного документирования данных») www.
iso.org/td 76/IS09001 Auditing PracticesGroup
IAF ID 12, Principles on Remote Assessment (Принципы дистанционной оценки)
ISO 19011, Guidelines for auditing management systems (Руководящие указания по аудиту систем
менеджмента)
3 Термины и определения
В настоящем стандарте применен следующий термин с соответствующим определением:
3.1виртуальная площадка (virtual site): Виртуальная площадка, в которой организация заказ
чика выполняет работу или предоставляет услугу с использованием интерактивной среды, которая по зволяет
лицам осуществлять процессы независимо от физического местоположения.
Примечания
1 Виртуальная площадка не принимается во внимание в том случае, если процессы должны выполняться в
физической среде (например, складирование, производство, физические испытательные лаборатории, установка
или ремонт физической продукции).
2 Виртуальная площадка (например, внутренняя сеть компании) считается единой площадкой при расчете
времени аудита/оценки.
4 Требования
4.1 Безопасность и конфиденциальность
4.1.1 Безопасность и конфиденциальность электронной или передаваемой электронным спосо
бом информации особенно важны при применении ИКТ в целях аудита/оценки.
4.1.2 Применение ИКТ в целях аудита/оценки должно быть согласовано между аудитируемым/
оцениваемым органом и органом, проводящим аудит/оценку, в соответствии с мерами и положениями по
информационной безопасности и защите данных до применения ИКТ в целях аудита/оценки.
4.1.3 В случае невыполнения указанных мер или несогласования мер информационной безопас
ности и защиты данных орган, проводящий аудит/оценку, должен использовать иные методы проведе
ния аудита/оценки.
4.1.4 Если не достигнуто соглашение относительно применения ИКТ для оценки/аудита, то для
выполнения задач аудита/оценки необходимо использовать другие методы.
4.2Требования к процессу
4.2.1 Орган должен определить и задокументировать риски и возможности, которые могут по
влиять на результативность аудита/оценки в каждом случае применения ИКТ в одинаковых условиях,
включая выбор технологий и порядок управления ими.
4.2.2 Если ИКТ предлагаются для проведения аудита/оценки, рассмотрение заявки должно вклю
чать проверку наличия у заказчика и органа, проводящего аудит/оценку, необходимой инфраструктуры
для обеспечения применения предлагаемых ИКТ.
4.2.3 С учетом рисков и возможностей, определенных в пункте 4.2.1, план аудита/оценки должен
определять порядок и масштаб применения ИКТ в целях аудита/оценки для оптимизации эффективно
сти и результативности аудита/оценки при обеспечении целостности процесса аудита/оценки.
4.2.4 При использовании ИКТ аудиторы/оценщики и другие заинтересованные лица (например,
операторы БПЛА, технические специалисты) должны уметь понимать и использовать информационно
коммуникационные технологии для достижения желаемых результатов аудита/оценки. Аудитор/оцен-
щик должен быть также осведомлен о рисках и возможностях применяемых информационно-коммуни
кационных технологий, а также о влиянии, которое они могут оказать на достоверность и объективность
собранной информации.
2