Открыть сервис

ГОСТ Р ИСО/МЭК 17021-1

ГОСТ Р ИСО/МЭК 17021-1 — это национальный стандарт Российской Федерации, идентичный международному стандарту ISO/IEC 17021-1:2015, который устанавливает требования к органам, проводящим аудит и сертификацию систем менеджмента. Стандарт определяет общие принципы, правила и критерии, которым должны соответствовать организации, осуществляющие сертификацию систем менеджмента качества (ISO 9001), экологического менеджмента (ISO 14001), менеджмента безопасности труда и охраны здоровья (ISO 45001), менеджмента информационной безопасности (ISO/IEC 27001) и других систем. ГОСТ Р ИСО/МЭК 17021-1 является основополагающим документом для аккредитации органов по сертификации в Российской Федерации и обеспечивает доверие к результатам сертификации на международном уровне.

История разработки

Международный стандарт ISO/IEC 17021 был впервые опубликован в 2006 году, заменив собой ряд предшествующих документов, включая ISO/IEC Guide 62 и ISO/IEC Guide 66. В 2011 году вышла первая редакция ISO/IEC 17021-1, которая была пересмотрена и дополнена в 2015 году. Российская Федерация, как член Международной организации по стандартизации (ISO), приняла данный стандарт в качестве национального. ГОСТ Р ИСО/МЭК 17021-1 был введён в действие Приказом Федерального агентства по техническому регулированию и метрологии (Росстандарт) в 2017 году, заменив ранее действовавший ГОСТ Р ИСО/МЭК 17021-2012. Основной целью разработки стандарта стало гармонизация национальных требований к органам по сертификации с международной практикой, что необходимо для взаимного признания сертификатов в рамках международной торговли.

Структура и содержание

ГОСТ Р ИСО/МЭК 17021-1 состоит из нескольких разделов, которые охватывают все аспекты деятельности органа по сертификации. Стандарт включает требования к юридическому статусу, управлению, ресурсам, процессам аудита и принятия решений, а также к обеспечению беспристрастности и конфиденциальности.

Основные разделы

  1. Область применения — определяет, что стандарт устанавливает требования к органам, проводящим аудит и сертификацию систем менеджмента, и не распространяется на сертификацию продукции, услуг или персонала.
  2. Нормативные ссылки — содержит перечень документов, на которые ссылается стандарт, включая ISO/IEC 17000 (терминология) и ISO 19011 (руководство по аудиту систем менеджмента).
  3. Термины и определения — разъясняет ключевые понятия, такие как «орган по сертификации», «аудит», «сертификационный аудит», «беспристрастность» и «компетентность».
  4. Принципы — описывает пять фундаментальных принципов, которым должен следовать орган по сертификации: беспристрастность, компетентность, ответственность, открытость и конфиденциальность.
  5. Общие требования — включает требования к юридической структуре, управлению рисками, финансовой устойчивости и аутсорсингу.
  6. Требования к структуре — устанавливает правила формирования организационной структуры, включая создание комитета по обеспечению беспристрастности.
  7. Требования к ресурсам — охватывает вопросы квалификации персонала, включая аудиторов, технических экспертов и лиц, принимающих решения по сертификации.
  8. Требования к процессам — детально регламентирует этапы сертификации: подача заявки, анализ заявки, планирование аудита, проведение аудита (включая два этапа — аудит на месте и анализ документов), принятие решения о сертификации, выдача сертификата, проведение надзорных аудитов и ресертификация.
  9. Требования к системе менеджмента — предписывает органу по сертификации внедрить систему менеджмента качества, соответствующую требованиям ISO 9001, или аналогичную систему, обеспечивающую постоянное улучшение.

Требования к беспристрастности

Одним из ключевых аспектов ГОСТ Р ИСО/МЭК 17021-1 является обеспечение беспристрастности органа по сертификации. Стандарт требует, чтобы орган по сертификации выявлял, анализировал и документировал потенциальные конфликты интересов, которые могут возникнуть из-за его собственных коммерческих интересов, отношений с клиентами или аффилированными лицами. Для этого создаётся комитет по обеспечению беспристрастности, в состав которого входят представители заинтересованных сторон (например, клиенты, регуляторы, потребители), не имеющие прямой финансовой заинтересованности в результатах сертификации. Орган по сертификации не может проводить сертификацию, если он одновременно оказывает консультационные услуги по внедрению систем менеджмента, так как это создаёт конфликт интересов.

Процесс сертификации

Согласно стандарту, процесс сертификации включает несколько обязательных этапов:

  1. Подача заявки — организация-заявитель предоставляет информацию о своей деятельности, системе менеджмента и области сертификации.
  2. Анализ заявки — орган по сертификации проверяет полноту и достоверность информации, а также свою компетентность для проведения аудита в данной области.
  3. Планирование аудита — разрабатывается программа аудита, определяются состав аудиторской группы и сроки проведения.
  4. Проведение аудита — включает два этапа: первый этап (анализ документов и оценка готовности системы) и второй этап (оценка внедрения и эффективности системы на месте). Аудит проводится на основе выборки, охватывающей все процессы системы менеджмента.
  5. Принятие решения о сертификации — решение принимается лицом, не участвовавшим в аудите, на основе отчёта аудиторской группы.
  6. Выдача сертификата — сертификат действителен в течение трёх лет при условии прохождения ежегодных надзорных аудитов.
  7. Надзорные аудиты — проводятся не реже одного раза в год для подтверждения соответствия системы менеджмента требованиям.
  8. Ресертификация — проводится перед истечением срока действия сертификата для подтверждения постоянного соответствия.

Компетентность персонала

ГОСТ Р ИСО/МЭК 17021-1 устанавливает строгие требования к компетентности аудиторов и других сотрудников органа по сертификации. Аудиторы должны иметь соответствующее образование, опыт работы в области менеджмента, а также пройти специальное обучение по методам аудита. Для каждой области сертификации (например, пищевая промышленность, строительство, информационные технологии) требуется наличие технических экспертов, обладающих знаниями в данной отрасли. Стандарт также требует регулярного повышения квалификации персонала и оценки его работы на основе обратной связи от клиентов и результатов аудитов.

Применение в России

В Российской Федерации ГОСТ Р ИСО/МЭК 17021-1 используется в качестве основы для аккредитации органов по сертификации систем менеджмента. Аккредитацию проводит Федеральная служба по аккредитации (Росаккредитация), которая проверяет соответствие органов по сертификации требованиям данного стандарта. Наличие аккредитации по ГОСТ Р ИСО/МЭК 17021-1 является обязательным условием для выдачи сертификатов, признаваемых государственными органами и крупными заказчиками. Стандарт также применяется в рамках добровольной сертификации, например, в системах сертификации «Ростест» или «Сертификационный центр».

Международное признание

Благодаря идентичности с ISO/IEC 17021-1, сертификаты, выданные аккредитованными органами по сертификации в России, признаются на международном уровне в рамках соглашений о взаимном признании, таких как Международный форум по аккредитации (IAF) и Европейская организация по аккредитации (EA). Это позволяет российским предприятиям экспортировать продукцию и услуги без дополнительной сертификации в странах-участницах этих соглашений.

Критика и ограничения

Несмотря на широкое применение, ГОСТ Р ИСО/МЭК 17021-1 подвергается критике за бюрократизацию процесса сертификации. Некоторые эксперты отмечают, что стандарт ориентирован на формальное соблюдение процедур, а не на реальное улучшение систем менеджмента. Кроме того, высокая стоимость аккредитации и проведения аудитов может быть непосильной для малых и средних предприятий. В ответ на это в 2020-х годах были разработаны упрощённые схемы сертификации для малого бизнеса, однако они не получили широкого распространения.

Источники

  1. ГОСТ Р ИСО/МЭК 17021-1-2017 «Оценка соответствия. Требования к органам, проводящим аудит и сертификацию систем менеджмента. Часть 1. Требования».
  2. ISO/IEC 17021-1:2015 «Conformity assessment — Requirements for bodies providing audit and certification of management systems — Part 1: Requirements».
  3. Федеральный закон от 27 декабря 2002 года № 184-ФЗ «О техническом регулировании».
  4. Постановление Правительства РФ от 17 октября 2011 года № 845 «О Федеральной службе по аккредитации».
  5. Международный форум по аккредитации (IAF). «IAF MD 1:2018 — Mandatory Document for the Certification of Management Systems».
  6. Доклад Росаккредитации «О состоянии системы аккредитации в Российской Федерации в 2023 году».

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →