НАЦІОНАЛЬНИЙ СТАНДАРТ УКРАЇНИ

ОЦІНЮВАННЯ ВІДПОВІДНОСТІ
РОЗГОЛОШЕННЯ ІНФОРМАЦІЇ

Принципи та вимоги

(ISO/PAS 17004:2005, IDT)

Д

БЗ № 8-2008/390

СТУ-П ISO/PAS 17004:2008

Видання офіційне

ж

ПІДТВЕРДЖЕННЯ
хгайного
видання

Київ
ДЕРЖСПОЖИВСТАНДАРТ УКРАЇНИ
200

9ПЕРЕДМОВА

1 ВНЕСЕНО: Технічний комітет стандартизації «Оцінка відповідності» (ТК 89)

ПЕРЕКЛАД ТА НАУКОВО-ТЕХНІЧНЕ РЕДАГУВАННЯ: Ю. Бібік; С. Гавриленко; О. Желєзний;

А. Косенюк, канд. техн, наук; В. Яновський

2 НАДАНО ЧИННОСТІ: наказ Держспоживстандарту України від 4 серпня 2008 р. № 268 з 2009-01-01 до 2012-01-01

З Національний стандарт відповідає ISO/PAS 17004:2005 Conformity assessment — Disclosure of information — Principles and requirements (Оцінювання відповідності. Розголошення інфор­мації. Принципи та вимоги)

Ступінь відповідності — ідентичний (IDT)

Переклад з англійської (еп)

4 УВЕДЕНО ВПЕРШЕ

Право власності на цей документ належить державі.

Відтворювати, тиражувати і розповсюджувати його повністю чи частково
на будь-яких носіях інформації без офіційного дозволу заборонено.

Стосовно врегулювання прав власності треба звертатися до Держспоживстандарту України

Держспоживстандарт України, 2009

ЗМІСТ

с.

Національний вступ IV

Вступ до ISO/PAS 17004:2005 IV

  1. Сфера застосування 1

  2. Нормативні посилання 1

  3. Терміни та визначення понять 1

  4. Передумова стосовно розголошення інформації 1

  5. Принципи розголошення інформації 2

  6. Вимоги до розголошення інформації 2

    1. Загальні положення 2

    2. Загальні вимоги З

    3. Вимоги до процесу З

Бібліографія ЗНАЦІОНАЛЬНИЙ ВСТУП

Цей стандарт є тотожний переклад загальнодоступних технічних умов ISO/PAS 17004:2005 Conformity assessment — Disclosure of information — Principles and requirements (Оцінювання відповідності. Розголошення інформації. Принципи та вимоги).

Технічний комітет, відповідальний за цей стандарт, — ТК 89 «Оцінка відповідності».

  • стандарті зазначено вимоги, які відповідають чинному законодавству України.

До стандарту внесено такі редакційні зміни:

  • слова «ці загальнодоступні технічні умови» і «цей документ» замінено на «цей стандарт»;

  • структурні елементи цього стандарту: «Титульний аркуш», «Передмову», «Національний вступ», першу сторінку, «Терміни та визначення понять» і «Бібліографічні дані» — оформлено згідно з вимогами національної стандартизації України;

  • долучено «Зміст»;

  • вилучено «Передмову» до ISO/PAS 17004:2005 як таку, що безпосередньо не стосується цього стандарту;

  • у розділах «Нормативні посилання» і «Бібліографія» подано «Національне пояснення», виділене рамкою.

У цьому стандарті є посилання на ISO/IEC 17000:2004, який упроваджено в Україні як національний стан­дарт ДСТУ ISO/IEC 17000.2007 (Conformity assessment — Vocabulary and general principles), і на ISO/PAS 17002, який упроваджено в Україні як ДСТУ-П ISO/PAS 17002:2008 (Оцінювання відповідності. Конфіденційність Прин­ципи та вимоги).

Копії нормативних документів, на які є посилання в цьому стандарті, можна отримати в Головному фонді нормативних документів.

ВСТУП до ISO/ PAS 17004:2005

У 2001 році Рада ISO запропонувала Комітету з питань політики оцінювання відповідності (ISO/CASCO) вивчити та підготувати групу елементів, притаманних для застосування надалі в документах ISO, які стосують­ся оцінювання відповідності. У відповідь на цю пропозицію ISO/CASCO вирішив створити Робочу групу 23 Еле­менти, притаманні стандартам ISO/IEC щодо діяльності у сфері оцінювання відповідності, на яку було по­кладено це завдання.

Робоча група визначила кілька притаманних елементів, зокрема:

  • неупередженість (ISO/PAS 17001),

  • конфіденційність (ISO/PAS 17002),

  • скарги та апеляції (ISO/PAS 17003),

  • розголошення інформації (ISO/PAS 17004),

  • системи управління (ISO/PAS 17005).

Під час розроблювання ISO/PAS 17002, розглядаючи притаманний елемент «конфіденційність», Робоча група CASCO 23 визначила потребу в розробленні ще одного притаманного елемента — «розголошення інфор­мації». У цих загальнодоступних технічних умовах (PAS) розглянуто елемент «розголошення інформації», що трапляється в багатьох настановах і міжнародних стандартах ISO/IEC щодо оцінювання відповідності.

Ці PAS охоплюють узгоджені принципи, які визначають сутність елемента «розголошення інформації», а також розділи з вимогами, які заплановано внести до наступних міжнародних стандартів ISO/IEC щодо оціню­вання відповідності.

Ці PAS призначено використовувати для розроблювання документів ISO/CASCO щодо оцінювання відповідності.

  • розділі 4 (Передумова) наведено коментарі стосовно важливості розголошення інформації у сфері оці­нювання відповідності

  • розділі 5 (Принципи) зазначено положення, які мають бути орієнтовними для робочих груп ISO/CASCO для встановлення вимог, що стосуються розголошення інформації в їхніх документах.

  • розділі 6 докладно описано вимоги для внесення в наступні документи ISO/CASCO, що стосуються при­таманного елемента «розголошення інформації». ISO/CASCO ухвалив загальну структуру для подання вимог. Вимоги має бути покласифіковано за наведеними нижче заголовками:

  1. Загальні вимоги;

  2. Вимоги до структури;

  3. Вимоги до персоналу;

  4. Вимоги до процесу;

  5. Вимоги до системи управління.

По суті, до кожного з притаманних елементів мають установлювати вимоги стосовно того, як їх групувати за наведеними вище заголовками.

Ці PAS надалі не стануть міжнародним стандартом Після трьох років з дати опублікування, напевно, ці PAS буде скасовано, а їхній зміст буде внесено у відповідні нормативні документи та настанови ISO/CASCOДСТУ-П ISO/PAS 17004:2008

НАЦІОНАЛЬНИЙ СТАНДАРТ УКРАЇНИ

ОЦІНЮВАННЯ ВІДПОВІДНОСТІ. РОЗГОЛОШЕННЯ ІНФОРМАЦІЇ
Принципи та вимоги

ОЦЕНКА СООТВЕТСТВИЯ. РАЗГЛАШЕНИЕ ИНФОРМАЦИИ
Принципы и требования

CONFORMITY ASSESSMENT DISCLOSURE OF INFORMATION
Principles and requirements

Чинний від 2009-01-01

до 2012-01-01

  1. СФЕРА ЗАСТОСУВАННЯ

У цьому стандарті зазначено принципи та вимоги до елемента «розголошення інформації», коли це стосується нормативних документів щодо оцінювання відповідності.

Це внутрішній інструмент, який можуть використовувати в процесі розроблення нормативних документів робочі групи, коли йдеться про елемент «розголошення інформації» під час підготов- лювання своїх документів.

Цей стандарт не є самостійним нормативним документом для безпосереднього використан­ня в процесі оцінювання відповідності.

  1. НОРМАТИВНІ ПОСИЛАННЯ

Наведені нижче нормативні’докУменти е обов’язковими для застосування цього стандарту. У разі датованих посилань застосовують тільки зазначене видання. У разі недатованих посилань за­стосовують останнє видання документа (разом з будь-якими змінами), на який зроблено посилання.

ISO/IEC 17000:2004 Conformity assessment — Vocabulary and general principles.

НАЦІОНАЛЬНЕ ПОЯСНЕННЯ

ISO/IEC 17000:2004 Оцінювання відповідності. Словник термінів і загальні принципи.

  1. ТЕРМІНИ ТА ВИЗНАЧЕННЯ ПОНЯТЬ

У цьому стандарті використано терміни та визначення понять, подані в ISO/IEC 17000.

Примітка. Термін «орган» у цьому стандарті означає або орган акредитування, або орган оцінювання відповідності, як визначено в ISO/IEC 17000.

  1. ПЕРЕДУМОВА СТОСОВНО РОЗГОЛОШЕННЯ ІНФОРМАЦІЇ

    1. Потрібно тримати баланс між конфіденційністю та розголошенням інформації стосовно ви­конання вимог, що впливає на довіру зацікавлених сторін та їх розуміння значимості оцінювання відповідності.

Видання офіційне

    1. Законодавчі (обов’язкові) вимоги можуть вказувати на те, яким чином і кому можна роз­голошувати інформацію, пов’язану з оцінюванням відповідності. Зміст цього стандарту, а також застосування його вимог у нормативних документах залежать від положень, зазначених у цих за­конодавчих вимогах.

  1. ПРИНЦИПИ РОЗГОЛОШЕННЯ ІНФОРМАЦІЇ

Наведені нижче принципи охоплюють притаманний елемент «розголошення інформації», який стосується органів та їх діяльності.

  1. Відкритість:

Органу потрібно розголошувати інформацію будь-якому клієнтові стосовно своїх дій у сфері оцінювання відповідності.

Згідно з відповідними законодавчими вимогами чинний статус атестації будь-якого об’єкта відповідності, оцінювання якого виконав орган, може бути публічно розголошено з дозволу клієнта чи у відповідь на запит клієнта про автентичність заяви.

Орган повинен забезпечувати доступ або подавати зацікавленим сторонам неконфіденційну та доречну інформацію щодо виконаного атестування окремих об’єктів відповідності для того, щоб підтримувати конфіденційність у своїх діях стосовно оцінювання відповідності.

  1. Доступ до інформації:

Будь-яка інформація, яку зберігає орган стосовно об’єкта, що є суб’єктом оцінювання, має, на вимогу, бути доступною для особи чи організації, яка уклала з органом оцінювання відповідності контракт на виконання робіт щодо оцінювання відповідності.

  1. Вимоги до конфіденційності та розголошення інформації:

Особа чи організація має бути здатною заявити про вимоги до органу стосовно відповідності органу вимогам, пов’язаним з конфіденційністю та розголошенням інформації.

  1. ВИМОГИ ДО РОЗГОЛОШЕННЯ ІНФОРМАЦІЇ

    1. Загальні положення

У цьому стандарті визнано, що є різні ступені специфіки, на які робочі групи повинні зважа­ти. Отже, у цьому підрозділі вимоги розділено на три категорії:

  1. Обов’язкові — це спеціально розроблені вимоги, що їх робочі групи повинні дотримувати­ся, якщо йдеться про елемент без змін, за винятком заміни конкретнішим терміном. Наприклад, вислів «Дії оцінювання відповідності мають бути неупередженими» можна замінити конкретнішим «Дії стосовно сертифікування системи управління мають бути неупередженими». Від робочих груп вимагають обґрунтування того, чому не дотримано цих вимог, коли йдеться про відповідний при­таманний елемент.

  2. Рекомендовані — це розроблені вимоги, якими робочі групи мають користуватися, якщо їм потрібен вищий рівень деталізації. Допускають модифікацію.

  3. Запропоновані — це чинники, що їх робочі групи могли б узяти до уваги, установлюючи вимоги.

Забезпечуючи такі різні ступені специфіки, цей стандарт досягає цілі — мати узгоджене по­ложення щодо елементів, які притаманні для всіх дій стосовно оцінювання відповідності, і водночас сприяє гнучкості стилю формулювання окремих робочих груп.

Формулюючи вимоги, що стосуються розголошення інформації, робочі групи мають брати до уваги такі аспекти:

  1. або вся інформація є конфіденційною, поки не буде заявлено, що це не так, або вся інфор­мація є загальнодоступною, поки не буде заявлено про те, що вона є конфіденційною;

  2. у тих випадках, коли розголошення інформації дозволено, орган оцінювання відповідності повинен передбачити наслідки розголошення цієї інформації (що передбачає будь-яку зобов’я- заність добровільно повідомляти зацікавленим сторонам про зміни в атестаційному статусі);

  3. або організації, або особі, для якої було проведено оцінювання об’єкта відповідності ма­ють повідомити про розголошення інформації такого роду.

Наведений далі текст робочі групи повинні або використати (обов’язкові вимоги), або іншим чином внести (рекомендовані вимоги) до подальших нормативних документів, це стосується тек­сту, виділеного в рамці, решта за своєю суттю — пояснювальний текст.

  1. Загальні вимоги

Обов’язкова вимога:

Орган або емітент декларації постачальника про відповідність на вимогу повинен подати за­гальний опис системи оцінювання відповідності та статус атестації об’єктів відповідності, оціню­вання яких він виконав.

  1. Вимоги до процесу

    1. Орган повинен мати процес для скарг або апеляцій від осіб чи організацій стосовно рішення органу про розголошення інформації або зберігання її конфіденційним порядком.

    2. У відповідь на скаргу чи апеляцію орган повинен визначити, чи залишиться його рішення чинним, а також повинен зазначити причини, чому він вирішив розголосити інформацію чи збері­гати її конфіденційним порядком.

БІБЛІОГРАФІЯ

1 ISO/PAS 17002 Conformity assessment — Confidentiality — Principles and requirements

2 CAN/CSA-Q830-03 Model Code for the Protection of Personal Information.

НАЦІОНАЛЬНЕ ПОЯСНЕННЯ

1 ISO/PAS 17002 Оцінювання відповідності — Конфіденційність — Принципи та вимоги

2 CAN/CSA-Q830-03 Типовий кодекс щодо захисту особистої інформації.

Код УКНД 03.120.20

Ключові слова: інформація, орган акредитування, орган оцінювання відповідності, оцінюван­ня відповідності, розголошення інформації.