НАЦІОНАЛЬНИЙ СТАНДАРТ УКРАЇНИ
ОЦІНЮВАННЯ ВІДПОВІДНОСТІ
РОЗГОЛОШЕННЯ ІНФОРМАЦІЇ
Принципи та вимоги
(ISO/PAS 17004:2005, IDT)
Д
БЗ № 8-2008/390
СТУ-П ISO/PAS 17004:2008Видання офіційне
ж
ПІДТВЕРДЖЕННЯ
хгайного видання
Київ
ДЕРЖСПОЖИВСТАНДАРТ УКРАЇНИ
200
9ПЕРЕДМОВА
1 ВНЕСЕНО: Технічний комітет стандартизації «Оцінка відповідності» (ТК 89)
ПЕРЕКЛАД ТА НАУКОВО-ТЕХНІЧНЕ РЕДАГУВАННЯ: Ю. Бібік; С. Гавриленко; О. Желєзний;
А. Косенюк, канд. техн, наук; В. Яновський
2 НАДАНО ЧИННОСТІ: наказ Держспоживстандарту України від 4 серпня 2008 р. № 268 з 2009-01-01 до 2012-01-01
З Національний стандарт відповідає ISO/PAS 17004:2005 Conformity assessment — Disclosure of information — Principles and requirements (Оцінювання відповідності. Розголошення інформації. Принципи та вимоги)
Ступінь відповідності — ідентичний (IDT)
Переклад з англійської (еп)
4 УВЕДЕНО ВПЕРШЕ
Право власності на цей документ належить державі.
Відтворювати, тиражувати і розповсюджувати його повністю чи частково
на будь-яких носіях інформації без офіційного дозволу заборонено.
Стосовно врегулювання прав власності треба звертатися до Держспоживстандарту України
Держспоживстандарт України, 2009
ЗМІСТ
с.
Національний вступ IV
Вступ до ISO/PAS 17004:2005 IV
Сфера застосування 1
Нормативні посилання 1
Терміни та визначення понять 1
Передумова стосовно розголошення інформації 1
Принципи розголошення інформації 2
Вимоги до розголошення інформації 2
Загальні положення 2
Загальні вимоги З
Вимоги до процесу З
Бібліографія ЗНАЦІОНАЛЬНИЙ ВСТУП
Цей стандарт є тотожний переклад загальнодоступних технічних умов ISO/PAS 17004:2005 Conformity assessment — Disclosure of information — Principles and requirements (Оцінювання відповідності. Розголошення інформації. Принципи та вимоги).
Технічний комітет, відповідальний за цей стандарт, — ТК 89 «Оцінка відповідності».
стандарті зазначено вимоги, які відповідають чинному законодавству України.
До стандарту внесено такі редакційні зміни:
слова «ці загальнодоступні технічні умови» і «цей документ» замінено на «цей стандарт»;
структурні елементи цього стандарту: «Титульний аркуш», «Передмову», «Національний вступ», першу сторінку, «Терміни та визначення понять» і «Бібліографічні дані» — оформлено згідно з вимогами національної стандартизації України;
долучено «Зміст»;
вилучено «Передмову» до ISO/PAS 17004:2005 як таку, що безпосередньо не стосується цього стандарту;
у розділах «Нормативні посилання» і «Бібліографія» подано «Національне пояснення», виділене рамкою.
У цьому стандарті є посилання на ISO/IEC 17000:2004, який упроваджено в Україні як національний стандарт ДСТУ ISO/IEC 17000.2007 (Conformity assessment — Vocabulary and general principles), і на ISO/PAS 17002, який упроваджено в Україні як ДСТУ-П ISO/PAS 17002:2008 (Оцінювання відповідності. Конфіденційність Принципи та вимоги).
Копії нормативних документів, на які є посилання в цьому стандарті, можна отримати в Головному фонді нормативних документів.
ВСТУП до ISO/ PAS 17004:2005
У 2001 році Рада ISO запропонувала Комітету з питань політики оцінювання відповідності (ISO/CASCO) вивчити та підготувати групу елементів, притаманних для застосування надалі в документах ISO, які стосуються оцінювання відповідності. У відповідь на цю пропозицію ISO/CASCO вирішив створити Робочу групу 23 Елементи, притаманні стандартам ISO/IEC щодо діяльності у сфері оцінювання відповідності, на яку було покладено це завдання.
Робоча група визначила кілька притаманних елементів, зокрема:
неупередженість (ISO/PAS 17001),
конфіденційність (ISO/PAS 17002),
скарги та апеляції (ISO/PAS 17003),
розголошення інформації (ISO/PAS 17004),
системи управління (ISO/PAS 17005).
Під час розроблювання ISO/PAS 17002, розглядаючи притаманний елемент «конфіденційність», Робоча група CASCO 23 визначила потребу в розробленні ще одного притаманного елемента — «розголошення інформації». У цих загальнодоступних технічних умовах (PAS) розглянуто елемент «розголошення інформації», що трапляється в багатьох настановах і міжнародних стандартах ISO/IEC щодо оцінювання відповідності.
Ці PAS охоплюють узгоджені принципи, які визначають сутність елемента «розголошення інформації», а також розділи з вимогами, які заплановано внести до наступних міжнародних стандартів ISO/IEC щодо оцінювання відповідності.
Ці PAS призначено використовувати для розроблювання документів ISO/CASCO щодо оцінювання відповідності.
розділі 4 (Передумова) наведено коментарі стосовно важливості розголошення інформації у сфері оцінювання відповідності
розділі 5 (Принципи) зазначено положення, які мають бути орієнтовними для робочих груп ISO/CASCO для встановлення вимог, що стосуються розголошення інформації в їхніх документах.
розділі 6 докладно описано вимоги для внесення в наступні документи ISO/CASCO, що стосуються притаманного елемента «розголошення інформації». ISO/CASCO ухвалив загальну структуру для подання вимог. Вимоги має бути покласифіковано за наведеними нижче заголовками:
Загальні вимоги;
Вимоги до структури;
Вимоги до персоналу;
Вимоги до процесу;
Вимоги до системи управління.
По суті, до кожного з притаманних елементів мають установлювати вимоги стосовно того, як їх групувати за наведеними вище заголовками.
Ці PAS надалі не стануть міжнародним стандартом Після трьох років з дати опублікування, напевно, ці PAS буде скасовано, а їхній зміст буде внесено у відповідні нормативні документи та настанови ISO/CASCOДСТУ-П ISO/PAS 17004:2008
НАЦІОНАЛЬНИЙ СТАНДАРТ УКРАЇНИ
ОЦІНЮВАННЯ ВІДПОВІДНОСТІ. РОЗГОЛОШЕННЯ ІНФОРМАЦІЇ
Принципи та вимоги
ОЦЕНКА СООТВЕТСТВИЯ. РАЗГЛАШЕНИЕ ИНФОРМАЦИИ
Принципы и требования
CONFORMITY ASSESSMENT DISCLOSURE OF INFORMATION
Principles and requirements
Чинний від 2009-01-01
до 2012-01-01
СФЕРА ЗАСТОСУВАННЯ
У цьому стандарті зазначено принципи та вимоги до елемента «розголошення інформації», коли це стосується нормативних документів щодо оцінювання відповідності.
Це внутрішній інструмент, який можуть використовувати в процесі розроблення нормативних документів робочі групи, коли йдеться про елемент «розголошення інформації» під час підготов- лювання своїх документів.
Цей стандарт не є самостійним нормативним документом для безпосереднього використання в процесі оцінювання відповідності.
НОРМАТИВНІ ПОСИЛАННЯ
Наведені нижче нормативні’докУменти е обов’язковими для застосування цього стандарту. У разі датованих посилань застосовують тільки зазначене видання. У разі недатованих посилань застосовують останнє видання документа (разом з будь-якими змінами), на який зроблено посилання.
ISO/IEC 17000:2004 Conformity assessment — Vocabulary and general principles.
НАЦІОНАЛЬНЕ ПОЯСНЕННЯ
ISO/IEC 17000:2004 Оцінювання відповідності. Словник термінів і загальні принципи.
ТЕРМІНИ ТА ВИЗНАЧЕННЯ ПОНЯТЬ
У цьому стандарті використано терміни та визначення понять, подані в ISO/IEC 17000.
Примітка. Термін «орган» у цьому стандарті означає або орган акредитування, або орган оцінювання відповідності, як визначено в ISO/IEC 17000.
ПЕРЕДУМОВА СТОСОВНО РОЗГОЛОШЕННЯ ІНФОРМАЦІЇ
Потрібно тримати баланс між конфіденційністю та розголошенням інформації стосовно виконання вимог, що впливає на довіру зацікавлених сторін та їх розуміння значимості оцінювання відповідності.
Видання офіційне
Законодавчі (обов’язкові) вимоги можуть вказувати на те, яким чином і кому можна розголошувати інформацію, пов’язану з оцінюванням відповідності. Зміст цього стандарту, а також застосування його вимог у нормативних документах залежать від положень, зазначених у цих законодавчих вимогах.
ПРИНЦИПИ РОЗГОЛОШЕННЯ ІНФОРМАЦІЇ
Наведені нижче принципи охоплюють притаманний елемент «розголошення інформації», який стосується органів та їх діяльності.
Відкритість:
Органу потрібно розголошувати інформацію будь-якому клієнтові стосовно своїх дій у сфері оцінювання відповідності.
Згідно з відповідними законодавчими вимогами чинний статус атестації будь-якого об’єкта відповідності, оцінювання якого виконав орган, може бути публічно розголошено з дозволу клієнта чи у відповідь на запит клієнта про автентичність заяви.
Орган повинен забезпечувати доступ або подавати зацікавленим сторонам неконфіденційну та доречну інформацію щодо виконаного атестування окремих об’єктів відповідності для того, щоб підтримувати конфіденційність у своїх діях стосовно оцінювання відповідності.
Доступ до інформації:
Будь-яка інформація, яку зберігає орган стосовно об’єкта, що є суб’єктом оцінювання, має, на вимогу, бути доступною для особи чи організації, яка уклала з органом оцінювання відповідності контракт на виконання робіт щодо оцінювання відповідності.
Вимоги до конфіденційності та розголошення інформації:
Особа чи організація має бути здатною заявити про вимоги до органу стосовно відповідності органу вимогам, пов’язаним з конфіденційністю та розголошенням інформації.
ВИМОГИ ДО РОЗГОЛОШЕННЯ ІНФОРМАЦІЇ
Загальні положення
У цьому стандарті визнано, що є різні ступені специфіки, на які робочі групи повинні зважати. Отже, у цьому підрозділі вимоги розділено на три категорії:
Обов’язкові — це спеціально розроблені вимоги, що їх робочі групи повинні дотримуватися, якщо йдеться про елемент без змін, за винятком заміни конкретнішим терміном. Наприклад, вислів «Дії оцінювання відповідності мають бути неупередженими» можна замінити конкретнішим «Дії стосовно сертифікування системи управління мають бути неупередженими». Від робочих груп вимагають обґрунтування того, чому не дотримано цих вимог, коли йдеться про відповідний притаманний елемент.
Рекомендовані — це розроблені вимоги, якими робочі групи мають користуватися, якщо їм потрібен вищий рівень деталізації. Допускають модифікацію.
Запропоновані — це чинники, що їх робочі групи могли б узяти до уваги, установлюючи вимоги.
Забезпечуючи такі різні ступені специфіки, цей стандарт досягає цілі — мати узгоджене положення щодо елементів, які притаманні для всіх дій стосовно оцінювання відповідності, і водночас сприяє гнучкості стилю формулювання окремих робочих груп.
Формулюючи вимоги, що стосуються розголошення інформації, робочі групи мають брати до уваги такі аспекти:
або вся інформація є конфіденційною, поки не буде заявлено, що це не так, або вся інформація є загальнодоступною, поки не буде заявлено про те, що вона є конфіденційною;
у тих випадках, коли розголошення інформації дозволено, орган оцінювання відповідності повинен передбачити наслідки розголошення цієї інформації (що передбачає будь-яку зобов’я- заність добровільно повідомляти зацікавленим сторонам про зміни в атестаційному статусі);
або організації, або особі, для якої було проведено оцінювання об’єкта відповідності мають повідомити про розголошення інформації такого роду.
Наведений далі текст робочі групи повинні або використати (обов’язкові вимоги), або іншим чином внести (рекомендовані вимоги) до подальших нормативних документів, це стосується тексту, виділеного в рамці, решта за своєю суттю — пояснювальний текст.
Загальні вимоги
Обов’язкова вимога:
Орган або емітент декларації постачальника про відповідність на вимогу повинен подати загальний опис системи оцінювання відповідності та статус атестації об’єктів відповідності, оцінювання яких він виконав.
Вимоги до процесу
Орган повинен мати процес для скарг або апеляцій від осіб чи організацій стосовно рішення органу про розголошення інформації або зберігання її конфіденційним порядком.
У відповідь на скаргу чи апеляцію орган повинен визначити, чи залишиться його рішення чинним, а також повинен зазначити причини, чому він вирішив розголосити інформацію чи зберігати її конфіденційним порядком.
БІБЛІОГРАФІЯ
1 ISO/PAS 17002 Conformity assessment — Confidentiality — Principles and requirements
2 CAN/CSA-Q830-03 Model Code for the Protection of Personal Information.
НАЦІОНАЛЬНЕ ПОЯСНЕННЯ
1 ISO/PAS 17002 Оцінювання відповідності — Конфіденційність — Принципи та вимоги
2 CAN/CSA-Q830-03 Типовий кодекс щодо захисту особистої інформації.
Код УКНД 03.120.20
Ключові слова: інформація, орган акредитування, орган оцінювання відповідності, оцінювання відповідності, розголошення інформації.