ГОСТ Р 70508—2022
7 Аудит и сертификация
Орган по сертификации должен иметь документированные процедуры проведения аудитов в
рамках процедуры для нескольких мест. Такие процедуры определяют способ, которым орган по сер
тификации удостоверяется в том, что единая система менеджмента регулирует процессы/виды дея
тельности и фактически применяется на всех местах. Орган по сертификации должен обосновать и за
документировать обоснование для применения любого подхода к аудиту и сертификации организации,
имеющей несколько мест.
7.1 Заявка и проверка заявки
7.1.1 Орган по сертификации должен получить необходимую информацию об организации-за
явителе в следующих целях:
- подтверждения того, что в организации действует единая система менеджмента;
- определения области применения используемой системы менеджмента и запрашиваемой об
ласти сертификации, а также, в соответствующих случаях, подобластей;
- понимания юридических и договорных аспектов для каждого места;
- понимания того, «что где происходит», т. е. какие конкретные процессы/виды деятельности осу
ществляются на каждом месте, и определения центрального подразделения;
- определения степени централизации процессов/видов деятельности, которые выполняются на
всех местах (например, закупки);
- определения взаимосвязей между различными местами;
- определения пригодности или непригодности мест для выборки мест (например, при выполне
нии очень похожих процессов/видов деятельности);
- принятия во внимание других значимых факторов (см. также IAF MD 4, IAF MD 5, IAF MD 11:
«Обязательный документ IAF по применению стандарта ИСО/МЭК 17021 для аудита интегрированных
систем менеджмента (IMS)», ISO/IEC TS 17023);
- определения времени аудита для организации;
- определения необходимой компетентности группы (групп) аудита и
- определения сложности и масштаба процессов/видов деятельности (например, одного/одной
или нескольких), охватываемых системой менеджмента.
7.2Программа аудита
7.2.1 В дополнение к требованию 9.1.3 стандарта ИСО/МЭК 17021-1:2015 программа аудита
должна по крайней мере включать или ссылаться на следующие аспекты:
- процессы/виды деятельности, выполняемые на каждом месте;
- определение тех мест, которые подходят для выборки и которые не подходят для нее; и
- определение мест, которые вошли или не вошли в выборку.
7.2.2 При определении программы аудита орган по сертификации должен выделить достаточное
количество дополнительного времени для проведения мероприятий, которые не входят в расчетное
время аудита (например, проезд, обмен информацией между членами аудиторской группы, совещания
после аудита и т. д.), в связи с особой конфигурацией организации, подлежащей аудиту.
Примечание — Возможно применение методов удаленного аудита при условии, что удаленный аудит
целесообразен с учетом характера проверяемых процессов (см. ИСО/МЭК 17021-1 и IAF MD 4).
7.2.3 Если в любой момент привлекаются аудиторские группы, состоящие из более чем одного
члена, орган по сертификации совместно с руководителем группы несет ответственность за опреде
ление технической компетентности, необходимой для каждой части аудита и для каждого места, и за
назначение соответствующих членов группы для каждой части аудита.
7.3 Расчет времени аудита
7.3.1Организация, отвечающая критериям приемлемости, может состоять из мест, подходящих
для выборки, мест не подходящих для выборки, или их комбинации. Время проведения аудита должно
быть достаточным для проведения результативного аудита независимо от состава организации.
Если это не исключается конкретными схемами, сокращение времени аудита на каждое отобран
ное место не должно превышать 50 %.
7