Документ утратил силу или отменен. Подробнее см. Справку

9.2. Планирование аудитов

9.2.1

Определение целей, области и критериев аудита

9.2.1.1

Цели аудита должны быть определены органом по сертификации. Область и критерии аудита, включая любые изменения, устанавливают органы по сертификации после обсуждения с заказчиком.

9.2.1.2

Цели аудита должны указывать на то, что должно быть сделано в процессе аудита, и включают следующее:

a) установление соответствия системы менеджмента

--------------------------------

<1> Выборочные проверки не могут применяться на тех производственных площадках, на которых не осуществляется аналогичная производственная деятельность.

заказчика или отдельных ее частей критериям аудита;

b) оценивание способности системы менеджмента обеспечивать выполнение организацией заказчика применяемых законодательных, нормативных и контрактных требований <1>;

c) оценивание результативности системы менеджмента для обеспечения постоянного достижения поставленных целей организацией заказчика;

d) в случае необходимости определение областей для возможного улучшения системы менеджмента.

9.2.1.3

Область аудита должна устанавливать объем и границы аудита, например, производственные площадки, организационные подразделения, виды деятельности и процессы, подлежащие проверке. Когда первоначальная сертификация или ресертификация включает в себя несколько аудитов (например, на различных объектах), область отдельного аудита может не охватывать всей области сертификации, однако все аудиты вместе взятые должны соответствовать области, определенной в сертификационном документе.

9.2.1.4

Критерии аудита должны использоваться в качестве основы для определения соответствия и включать в себя:

- требования определенного нормативного документа по системам менеджмента;

- определенные процессы и документацию системы менеджмента, разрабатываемые заказчиком.

9.2.2

Отбор членов аудиторской группы и закрепление за ними соответствующих обязанностей

9.2.2.1

Общие положения

9.2.2.1.1

Орган по сертификации должен установить порядок отбора и назначения членов аудиторской группы, включая ее руководителя, с учетом компетентности, необходимой для достижения целей аудита. Если аудит проводится одним человеком, он должен обладать компетентностью, необходимой для выполнения обязанностей руководителя аудиторской группы применительно к данному аудиту. Члены аудиторской группы должны обладать суммарной компетентностью, устанавливаемой органом по сертификации в соответствии с 9.1.2.3 ГОСТ Р ИСО/МЭК 17021-1-2017.

--------------------------------

<1> Сертификационный аудит системы менеджмента не является проверкой соблюдения законов и правовых норм.

9.2.2.1.2

При принятии решения о размере и составе аудиторской группы необходимо учитывать следующее:

a) цели аудита, область, критерии и расчетные сроки проведения аудита;

b) является ли аудит комбинированным, совместным или комплексным;

c) суммарную компетентность членов аудиторской группы, необходимую для достижения поставленных целей аудита [см. таблицу A.1 (приложение A) ГОСТ Р ИСО/МЭК 17021-1-2017];

d) сертификационные требования (включая любые применяемые законодательные, нормативные или контрактные требования);

e) язык и культуру <1>.

9.2.2.1.3

Необходимые знания и навыки руководителя аудиторской группы и аудиторов могут быть дополнены знаниями и опытом технических экспертов, письменных и устных переводчиков, которые должны работать под руководством аудитора. Если используются письменные и устные переводчики, они должны выбираться таким образом, чтобы не оказывать ненадлежащего влияния на проведение аудита <2>.

9.2.2.1.4

Аудиторы-стажеры могут участвовать в проведении аудита при условии, что будет назначен аудитор для проверки их работы. Проверяющий должен быть достаточно компетентным для того, чтобы принять на себя обязанности и нести ответственность за деятельность и выводы аудитора-стажера.

9.2.2.1.5

По согласованию с членами аудиторской группы ее руководитель должен закрепить за каждым членом группы обязанности по проверке конкретных процессов, функций, объектов, участков или работ. При этом необходимо учитывать требуемую компетентность, а также результативность и эффективность использования возможностей аудиторской группы, а также различные функции и обязанности аудиторов, аудиторов-стажеров и технических экспертов. Изменения в рабочие задания могут вноситься по ходу проверки, чтобы обеспечить достижение целей аудита.

--------------------------------

<1> Желательно, чтобы руководитель аудиторской группы, сформированной для проведения комбинированного или комплексного аудита, имел глубокие познания в области применения по меньшей мере одного из используемых стандартов и хорошо знал другие стандарты, используемые при проведении конкретного аудита.

<2> Критерии выбора технических экспертов устанавливаются индивидуально в каждом конкретном случае исходя из потребностей аудиторской группы и области аудита.

9.2.2.2

Наблюдатели, технические эксперты и сопровождающие

9.2.2.2.1

Наблюдатели

Присутствие и обоснованность участия наблюдателей в аудите должны согласовываться органом по сертификации и заказчиком до проведения аудита. Аудиторская группа должна позаботиться о том, чтобы наблюдатели не оказывали влияния или не вмешивались в аудиторскую деятельность и не влияли на результаты аудита <1>.

9.2.2.2.2

Технические эксперты

Роль технических экспертов в аудите должна согласовываться органом по сертификации и заказчиком до проведения аудита. Технический эксперт не должен исполнять функции аудитора в аудиторской группе. Технические эксперты должны работать вместе с аудиторами <2>.

9.2.2.2.3

Сопровождающие

У каждого аудитора должен быть сопровождающий, если нет иной договоренности между руководителем аудиторской группы и заказчиком. Сопровождающие прикрепляются к аудиторской группе для содействия в проведении аудита. Аудиторская группа должна позаботиться о том, чтобы наблюдатели не оказывали влияния или не вмешивались в аудиторскую деятельность и не влияли на результаты аудита <3>.

--------------------------------

<1> Наблюдателями могут быть сотрудники организации заказчика, консультанты, персонал органа по аккредитации, взаимодействующего с органом по сертификации, представители регулятивных органов или другие правомерные лица.

<2> Технические эксперты могут давать членам аудиторской группы рекомендации по подготовке, планированию и проведению мероприятий аудита.

<3> В обязанности сопровождающего может входить:

a) установление контактов и определения сроков проведения встреч и бесед;

b) организация посещений конкретных участков или подразделений организации;

c) принятие мер по доведению до сведения членов аудиторской группы правил и процедур обеспечения безопасности на объекте и выполнению этих правил и процедур членами аудиторской группы;

d) засвидетельствование порядка проведения аудита от лица заказчика;

e) предоставление разъяснений или информации по требованию аудитора.

Там, где это применимо, лицо, работа которого проверяется, может выполнять функции сопровождающего.

9.2.3

План аудита

9.2.3.1

Общие положения

Орган по сертификации должен обеспечивать составление плана для каждого аудита, указанного в программе аудита, чтобы создавать основу для соглашения о проведении аудита и графике работ по аудиту <1>.

9.2.3.2

Разработка плана аудита

План аудита должен соответствовать целям и области аудита. План аудита должен, по крайней мере, включать в себя или иметь ссылки на следующее:

a) цели аудита;

b) критерии аудита;

c) область аудита, включая установление организационных и функциональных подразделений или процессов, подлежащих аудиту;

d) сроки проведения аудитов и объекты, подлежащие проверке, включая посещение временных производственных площадок и работы, проводимые без посещения объектов, если это целесообразно;

e) предполагаемые сроки и продолжительность выездных аудитов;

f) функции и обязанности членов аудиторской группы и сопровождающих лиц <2>.

9.2.3.3

Предоставление информации о задачах аудиторской группы

Должны быть определены задачи, поставленные перед аудиторской группой. При этом аудиторская группа должна:

a) оценивать и проверять на соответствие требованиям структуру, политики, процессы, процедуры, записи и другие документы организации заказчика, относящиеся к системе менеджмента;

--------------------------------

<1> Органу по сертификации не обязательно разрабатывать план аудита для каждого аудита одновременно с программой аудита.

<2> Информация о плане аудита может содержаться в нескольких документах.

b) определять, удовлетворяют ли процессы всем требованиям в отношении к предполагаемой области сертификации;

c) удостовериться, что процессы и процедуры были разработаны, внедрены и поддерживаются в рабочем состоянии с целью обеспечения доверия к системе менеджмента заказчика;

d) сообщать заказчику для принятия им соответствующих мер о любых противоречиях между политикой, целями и задачами заказчика.

9.2.3.4

Предоставление информации о плане аудита

Информация о плане аудита должна своевременно предоставляться заказчику, и сроки выполнения работ должны быть с ним заблаговременно согласованы.

9.2.3.5

Предоставление информации о членах аудиторской группы

Орган по сертификации должен указать заказчику фамилию и по запросу предоставить общую информацию о каждом члене аудиторской группы таким образом, чтобы у заказчика было время на то, чтобы ознакомиться с предоставленной информацией и в случае возражений выразить свое несогласие с назначением какого-либо члена аудиторской группы, а у органа по сертификации - на то, чтобы переформировать группу при наличии для этого объективных причин.