Типовое положение об испытательной лаборатории
(утв. приказом Государственной технической комиссии при Президенте РФ от 25 ноября 1994 г.)
Содержание
Общие положения
1.1 Настоящее Типовое положение устанавливает основные функции, права, обязанности, ответственность и другие аспекты деятельности испытательной лаборатории при проведении сертификационных испытаний средств защиты информации.
1.2 Типовое положение разработано в соответствии с законами Российской Федерации «О сертификации продукции и услуг» и «О государственной тайне», «Положением о государственной системе защиты информации в Российской Федерации от иностранных технических разведок и от ее утечки по техническим каналам», на основании «Системы сертификации ГОСТ Р» и «Правил по проведению сертификации в Российской Федерации».
1.3 Испытательные лаборатории являются составной частью организационной структуры системы сертификации средств защиты информации, деятельность которой организует Государственная технической комиссии при Президенте Российской Федерации (Гостехкомиссия России).
1.4 Испытательные лаборатории аккредитуются Гостехкомиссией России в соответствии с «Положением об аккредитации испытательных лабораторий и органов по сертификации средств защиты информации по требованиям безопасности информации».
Испытательная лаборатория должна быть юридическим лицом или его отдельным структурным подразделением, располагать подготовленными специалистами, необходимой испытательной базой, руководящими и нормативными документами для проведения всего комплекса работ по сертификации средств защиты информации в своей области аккредитации и отвечать установленным требованиям.
Аккредитация производится только при наличии лицензии Гостехкомиссии России на соответствующие виды деятельности.
Аккредитация в качестве испытательной лаборатории предприятий, подведомственных федеральным органам исполнительной власти, осуществляется по представлению этих органов власти.
1.5 Испытательная лаборатория в своей деятельности руководствуется законодательством Российской Федерации, государственными стандартами, нормативной и методической документацией по вопросам сертификации средств защиты информации, утвержденной Гостехкомиссией России.
1.6 Испытательная лаборатория осуществляет свою деятельность в соответствии с Положением, разработанным на основе настоящего Типового положения с учетом юридического статуса и конкретной области аккредитации.
1.7 Руководство деятельностью испытательной лаборатории осуществляет начальник (руководитель) испытательной лаборатории (инженер, образование высшее), который назначается по согласованию с органом по сертификации.
1.8 Испытательная лаборатория должна быть укомплектована специалистами по проведению испытаний, по автоматизации процессов испытаний и измерений, по метрологическому обеспечению испытаний, по ремонту испытательного оборудования и средств измерений, а также по технологии изготовления средств защиты информации и по внесению изменений в конструкторскую документацию.
1.9 Испытательная лаборатория должна располагать материально-технической и метрологической базой, достаточной для проведения сертификационных испытаний в пределах установленной области аккредитации.
1.10 Состав и квалификация персонала испытательной лаборатории, материально-техническая база, нормативная документация и другие сведения, подтверждающие соответствие испытательной лаборатории требованиям настоящего Типового положения, должны быть отражены в Паспорте испытательной лаборатории.
1.11 Форма перечня испытаний, проводимых испытательной лабораторией, и номенклатура закрепленных за испытательной лабораторией средств защиты информации, приведены в Приложении к настоящему Типовому положению.
1.12 Расходы испытательной лаборатории по проведению сертификационных испытаний оплачивают заявители.
Оплата работ по сертификации конкретных средств защиты информации производится в порядке, установленном Гостехкомиссией России по согласованию с Министерством Финансов Российской Федерации, на основании заключенных договоров.
Задачи и функции испытательной лаборатории
2.1 Основными задачами испытательной лаборатории являются:
— проведение сертификационных испытаний средств защиты информации на соответствие требованиям нормативных документов, утвержденных Гостехкомиссией России, и Государственных стандартов;
— проведение отдельных испытаний средств защиты информации по поручению Гостехкомиссии России и органов по сертификации;
— разработка и представление на согласование в орган по сертификации необходимых методик испытаний;
— проведение экспертизы нормативной документации в части контролируемых показателей, методов и средств испытаний.
2.2 Испытательная лаборатория осуществляет следующие функции:
— осуществляют испытания конкретных средств защиты информации, оформляют заключения и протоколы сертификационных испытаний;
— осуществляют отбор образцов средств защиты информации для проведения сертификационных испытаний;
— участвуют в предварительной проверке (аттестации) производства сертифицируемых средств защиты информации;
— анализирует причины несоответствия представленных на испытания средств защиты информации требованиям безопасности информации;
— разрабатывает и совершенствует методики и программы испытаний, методы и средства испытаний, нормативные и технологические документы по проведению испытаний;
— участвует в проведении проверок с целью контроля стабильности качества изготовления испытываемых средств защиты информации (по поручению Гостехкомиссии России и органов по сертификации);
— участвует в предварительной проверке условий производства видов сертифицируемых средств защиты информации, закрепленных за испытательной лабораторией;
— участвует в рассмотрении апелляций по вопросам сертификации средств защиты информации;
— оказывает методическую и консультационную помощь испытательным подразделениям предприятий, выпускающих закрепленные за испытательной лабораторией средства защиты информации;
— осуществляет сбор, хранение, систематизацию и представление органу по сертификации информации о средствах защиты информации (изделиях), проходивших испытания в испытательной лаборатории. Полученная информация должна использоваться строго конфиденциально (без нарушения прав собственности заявителя на изделие, включая его авторское право и право на защиту коммерческой тайны);
— анализирует зарубежный опыт по проведению закрепленных за испытательной лабораторией видов испытаний, по требования к средствам защиты и по методикам испытаний.
Испытательная лаборатория по результатам проведенных испытаний готовит и представляет органу по сертификации (копии — заявителю):
— протоколы испытаний с заключением о соответствии (или несоответствии) испытанных средств защиты информации установленным требованиям безопасности испытаний. Протоколы испытаний с заключением является основным обязательным документом при принятии решения о соответствии изделия предъявляемым требованиям по безопасности информации;
— акт экспертизы нормативной документации.
Права, обязанности и ответственность испытательной лаборатории
3.1 Испытательная лаборатория в пределах установленной области аккредитации имеет право:
— заключать договоры на проведение работ;
— разрабатывать форму протоколов испытаний, порядок их оформления и подписания, обеспечивающих объективную оценку и отражение результатов проведенных испытаний;
— при отрицательных результатах испытаний по инициативе заявителя проводить обследование предприятий-изготовителей средств защиты информации с целью выдачи рекомендаций по изменению технологии их изготовления, внесению изменений в техническую и конструкторскую документацию на средства защиты информации;
— по согласованию с заявителем и органом по сертификации передавать часть сертификационных испытаний на условиях субподряда другим испытательным лабораториям;
— пропагандировать работу испытательной лаборатории;
— по согласованию с заявителем оставлять у себя образцы сертифицируемых средств защиты информации.
3.2 Испытательная лаборатория обязана:
— выполнять функции, предусмотренные настоящим Типовым положением;
— обеспечивать полноту и объективность проведения испытаний, достоверность и точность их результатов;
— соблюдать порядок и сроки проведения испытаний, согласованные с заявителем, а также условия, обеспечивающие конфиденциальность их проведения;
— обеспечивать условия, предотвращающие распространение сертифицированного продукта с нарушениями порядка, установленного законодательством;
— обеспечивать сохранность государственных секретов согласно требованиям действующих нормативных документов;
— обеспечивать в необходимых случаях доступ представителям заявителя, контролирующих органов в помещения или на испытательные участки (площадки) для наблюдения за проводимыми испытаниями;
— ежегодно представлять отчет о результатах своей деятельности в орган по сертификации;
— обеспечивать соответствие технического состояния контрольно-измерительной аппаратуры и испытательного оборудования требованиям эксплуатационной документации, обеспечивать их своевременную поверку и аттестацию;
— обеспечивать содержание производственных помещений для проведения испытаний в соответствии с санитарно-гигиеническими нормами и правилами, требованиями техники безопасности и охраны окружающей среды, требованиями методик испытаний; незамедлительно уведомлять орган по сертификации о любых изменениях в статусе и технической оснащенности испытательной лаборатории.
Для каждой категории специалистов в испытательной лаборатории должны быть должностные инструкции, устанавливающие их функции, обязанности, права и ответственность, требования к качеству проведения работ, к образованию, техническим знаниям и опыту работы.
Сотрудники испытательной лаборатории, непосредственно участвующие в проведении испытаний, должны быть аттестованы на право их проведения в рамках действующего порядка аттестации.
Должно быть обеспечено систематическое повышение квалификации специалистов испытательной лаборатории путем стажировки в соответствующих институтах повышения квалификации, лабораториях и центрах.
Испытательная лаборатория должна располагать документацией, включающей:
— государственные и международные нормативные документы, регламентирующие технические требования и методы испытаний средств защиты на соответствие требованиям безопасности информации;
— программы и методики сертификационных испытаний средств защиты на соответствие требованиям безопасности информации;
— графики поверки и аттестации контрольно-измерительной аппаратуры и испытательного оборудования;
— методики аттестации испытательного оборудования и проверки нестандартизованных средств измерений;
— документацию по эксплуатации средств испытаний (испытательного оборудования);
— рабочие журналы, протоколы испытаний и копии выданных заключений по результатам испытаний.
Испытательная лаборатория должна располагать оборудованными помещениями для приема, хранения и отправки образцов, представляемых на испытания, в соответствии с требованиями нормативной документации на них.
3.3 Испытательная лаборатория несет ответственность за:
— правильность и полноту выполнения функций и обязанностей, возложенных на испытательную лабораторию;
— правильность и полноту проведения испытаний, объективность, точность и достоверность их результатов и выводов;
— соблюдение требований нормативных документов (государственных и международных), предъявляемых к порядку и правилам испытаний;
— сохранность и работоспособное состояние предъявляемых на сертификационные испытания средств защиты информации;
— выполнение установленных сроков проведения испытаний, обработки и оформления их результатов;
— своевременное продление аккредитации на право проведения сертификационных испытаний;
— сохранность сведений, составляющих государственную или коммерческую тайны заявителя;
— соблюдение прав собственности заявителя на испытываемые средства защиты информации, включая его авторское право.
Ответственность регулируется действующим законодательством, постановлениями Правительства России, нормативными актами Гостехкомиссии России.
В сегодняшней конкурентной обстановке ведения бизнеса, любое промедление в освоении самой передовой технологии стоит дорого. Промедления с освоением усовершенствованных методов управления не менее дорогостоящи». (Масааки Имаи)
4.1 Ответственность руководства
Настоящий документ не предназначен для того, чтобы дать полное толкование международного стандарта сертификации систем качества ISO 9001. Его цель — обеспечить читателя вводной методической информацией по созданию системы качества и приведению ее в соответствие с требованиями данного стандарта.
Структура документа соответствует структуре основного содержательного раздела стандарта, в котором по порядку рассматриваются все основные элементы системы качества. Этот раздел в оригинальном тексте стандарта имеет номер 4, поэтому нумерация параграфов настоящих комментариев начинается с номера 4.1.
По каждому из элементов системы качества, описанному в стандарте, дана общая методическая информация и перечислены основные требования, определяющие соответствие системы качества требованиям стандарта. При соблюдении этих требований компания, проходящая сертификационный аудит, имеет высокие шансы успешно пройти проверку и в результате получить международный сертификат ISO9001.
ПРИМЕЧАНИЯ:
Руководство компании несет ответственность за качество продукции и обслуживания потребителя и функционирование системы качества. Руководство должно обеспечивать приоритетность вопросов качества в деятельности компании.
Требования:
- Должна быть сформулирована и утверждена политика качества. 4.1.1
- Должны быть разработаны цели и задачи компании в области качества 4.1.1
- Должны быть определены ответственность, полномочия и порядок взаимодействия персонала. Это требование может быть реализовано составлением развернутых должностных инструкций по крайней мере для основного управленческого персонала. Разумно составить должностные инструкции для всех сотрудников, деятельность которых может влиять на качество.
Содержание должностных инструкций должно соответствовать действительному распределению обязанностей. При этом обязанности должны распределяться в соответствии с управленческой целесообразностью. 4.1.2.1 - Работа в по постановке и поддержанию системы качества, а также по управлению качеством вообще должна обеспечиваться необходимыми ресурсами (в т.ч. финансированием, персоналом, оборудованием и т.д.) 4.1.2.2
- Должен быть назначен представитель руководства по качеству с определенными обязанностями и полномочиями. Обязанности представителя руководства по качеству чаще всего выполняет директор (или заместитель директора по качеству), если в компании имеется такая должность. Однако эту функцию могут выполнять и другие представители топ менеджмента. Эта должность — отличается от должности менеджера по качеству и других должностей, предполагающих выполнение технических функций по внедрению и организации функционирования системы качества.
- В компании должен быть разработан подход к систематическому и регулярному анализу состояния системы качества и ее соответствия требованиям стандарта. Должна вестись непрерывная работа по совершенствованию системы качества.
4.2 Система качества
- В компании должно существовать описание системы качества, ее назначения, принципов функционирования, структуры и состава
- В компании должна существовать документация по системе качества включая три уровня регламентирующих документов:
- Стратегические документы: Политика качества и Руководство по качеству
- Процедуры системы качества и карты процессов
- Рабочие инструкции, справочные документы, внешние регламентирующие документы (ГОСТы, ОСТы и проч.)
Кроме того в компании должны быть определены формы для ведения протоколов качества.
Должны быть разработаны процедуры управления системой качества и документацией по системе качества, определяющие порядок разработки, утверждения, внедрения, изменения, отмены, уничтожения документов по системе качества. Должна быть разработана единая система идентификации документации и данных по системе качества.
- В рамках системы качества должна осуществляться деятельность по планированию качества, включая:
- разработку целей в области качества
- разработку и контроль реализации планов и программ качества
- разработку бюджетов качества
- и т.д. — с учетом требований a-h
4.3 Анализ контракта
Крайне важный раздел. Его цели:
- обеспечить регистрацию и анализ всех запросов и заказов, поступающих от потребителей,
- обеспечить правильное понимание требований потребителя и содержания заказа всеми сотрудниками (подразделениями), которые будут причастны к его выполнению,
- обеспечить уверенность в том, что компания сможет выполнить все требования контракта, заключаемого с потребителем
Требования:
- Должна быть разработана процедура, регламентирующая порядок анализа запросов, проводимая перед подписанием контракта, а также устанавливающая правила заключения контрактов.
- Процедуры анализа контракта должны включать порядок внесения и согласования с потребителем изменений в содержание контракта.
- Должны вестись и храниться записи о выполнении процедуры анализа контракта.
- При соблюдении всех требований данного параграфа стандарта, компания может организовывать анализ контракта любым удобным ей и предусмотренным разработанными ей процедурами способом.
4.4 Управление проектированием
Пункт «Управление проектированием» включается в систему качества в соответствии с моделью обеспечения качества по стандарту ISO 9001, применяемую в случаях, когда компания осуществляет любые элементы проектирования и разработки изделий, поставляемых потребителю. Версия стандарта ISO9000 2000 года предполагает обязательное описание процедур проектирования и разработки изделий для любой компании.
Требования:
Цели процедур управления проектированием:
- обеспечить учет всех требований потребителя и иных внешних и внутренних требований к разрабатываемым изделиям,
- обеспечить фактическое обоснование всех решений в части проектирования и разработки изделий
- регламентировать формат используемых входных и выходных данных проектирования и их фактическое соответствие действительности.
- регламентировать порядок проверки и утверждения проектов внутренними и внешними потребителями (Клиентами, подразделениями, которые будут участвовать в реализации проекта)
- Проект должен проверяться с учетом нормативных требований и с учетом требований потребителей.
- Проект должен проверяться путем испытаний и анализа разработок.
- Должен быть определен формат входных и выходных данных (в виде описаний, численных измеримых параметров, чертежей и т.д.). Выходные данные проектирования должны соответствовать входным данным.
- О вносимых в проект изменениях необходимо уведомлять потребителя.
- Должны быть определены лица, ответственные за утверждение проекта и вносимых в него изменений. Должно быть установлено четкое распределение ответственности и полномочий между ними.
4.5 Управление документацией и данными
Данный параграф применяется ко всей документации, имеющей отношение к системе качества в соответствии с требованиями стандарта ISO 9001, существующим в любой форме (в т.ч. в электронной).
Требования:
- Последняя утвержденная версия документации по системе качества должна быть доступна сотрудникам предприятия в соответствии с установленными правилами доступа.
- Должны быть установлены правила разграничения доступа к документации по системе качества. В частности:
- Руководство по качеству и политика в области качества — открытые документы, доступные и известные всем сотрудникам компании, и предоставляемые внешним агентам по запросу.
- Процедуры и инструкции, а также другие документы, включенные во 2 и 3 уровень документации, могут быть как открытыми, так и закрытыми, в зависимости от содержания в них коммерческих или промышленных секретов, ноу-хау, патентованных изобретений и тому подобного.
- Может быть установлено распределение прав доступа к документам второго и третьего уровня среди сотрудников компании и внешних агентов.
- Должна существовать единая система идентификации документов. Для этого как правило используются системы кодирования документов. Такие системы кодирования разрабатываются на усмотрение компании с учетом структуры документации и других условий и предпочтений.
- Должен существовать перечень всех документов, относящихся к системе качества, с указанием:
- названий документов
- кодов документов
- должностных лиц, ответственных за их утверждение
- порядка распространения копий и доступа
- кода и даты утверждения действующих версий документов
- Должна существовать действующая версия («оригинал») документации по системе качества. Обычно она хранится либо в бумажной версии с защитой от несанкционированного копирования (например, цветная печать) или в электронной форме с защитой от изменений (например, в формате .pdf).
- Должен быть установлен порядок копирования документов по системе качества. Ответственность за изготовление и распространение копий должна быть четко определена.
- Разумно разработать шаблоны оформления документов, а также методические рекомендации по их составлению.
- Должны регистрироваться все изменения, вносимые в любые документы, включенные в систему качества.
4.6 Закупки
Параграф стандарта призван снизить вероятность возникновения несоответствий продукции и процессов установленным требованиям по причине некачественной работы поставщиков (субподрядчиков). Он определяет порядок выбора поставщиков, ведения работы с ними, контроля деятельности в части закупок.
Данный параграф касается закупок всех услуг и изделий, используемых в процессе производства и влияющих на качество продукции и услуг компании.
Требования:
- Должны быть разработаны процедуры, описывающие порядок осуществления и контроля закупок.
- Закупки должны осуществляться на основе утвержденного перечня одобренных поставщиков.
- Должны быть установлены критерии отбора и порядок включения поставщиков в этот перечень.
- Должна вестись статистика по сотрудничеству с каждым из поставщиков, на основе которой должен осуществляться их ранжирование.
- Должны быть установлены или должны устанавливаться конкретные требования к закупаемым изделиям и услугам, на основе которых должны заключаться контракты с поставщиками. При осуществлении закупок должны быть документированы используемые при этом данные. Эти данные должны быть доведены до поставщиков. Часто используются стандартизированные формы (бланки заказа, журналы заказов и проч.).
- При необходимости может осуществляться проверка качества (или систем качества) у самих поставщиков.
4.7 Управление продукцией, поставляемой потребителем
Цель — обеспечить надлежащее обращение и обеспечение сохранности продукции, принадлежащей потребителю, используемой компанией в процессе производства. К такой продукции могут относиться: давальческое сырье, технологическая оснастка, оборудование и т.п.
Требования:
- Должна быть разработана процедура, регламентирующая порядок и контроль обращения и сохранения такой продукции.
- Необходимо осуществлять входной контроль получаемой от потребителя продукции.
- Все повреждения, несоответствия и потери, связанные с этой продукцией, должны регистрироваться и доводиться до потребителя.
- Должны быть определены требования к качеству поставляемой потребителем продукции.
4.8 Идентификация продукции и прослеживаемость
Цель обеспечение идентификации и прослеживаемости продукции по видам, сортам, принадлежности к партии и заказу. Средства идентификации: бирки, ярлыки, отметки, нумерация или другие средства.
Идентификация может быть использована:
- для поиска причин несоответствий,
- для определения принадлежности изделий при выполнении заказов,
- для определения условий и сроков хранения,
- при прогрузочно-разгрузочных работах и хранении и перемещении изделий и материалов
- и т.д.
Требования:
- Должна быть разработана процедура обеспечения идентификации и прослеживаемости материалов и продукции.
4.9 Управление процессами
Параграф регламентирует контроль производственных процессов. Под производственными процессами понимаются процессы, связанные с выпуском продукции или непосредственным оказанием услуг (выполнением работ).
Требования:
- Должны быть разработаны процедуры, описывающие и регламентирующие способ производства. Необходимо также составить рабочие инструкции по тем операциям, где их (инструкций) отсутствие может плохо сказаться на качестве.
- Планирование производства должно осуществляться в соответствии с установленными процедурами и методиками.
- Используемое производственное оборудование и технологическая оснастка должны соответствовать выбранной технологии и требованиям качества. При производстве должна обеспечиваться надлежащая рабочая среда.
- Используемое технологическое оборудование и оснастка должны подвергаться техническому обслуживанию с установленной периодичностью в соответствии установленными требованиями.
- Должен осуществляться систематический мониторинг и контроль свойств и характеристик продукции и процессов. Обычно — с помощью контроля и испытаний, проводимых работниками.
4.10 Контроль и проведение испытаний
Требования:
- Должны быть установлены процедуры и инструкции, описывающие порядок и методики:
- Входного контроля материалов и продукции
- Контроля продукции в процессе производства
- Окончательного контроля продукции
- Должны быть установлены критерии для контроля и отбраковки материалов продукции
- Должны вестись записи о результатах контроля — в соответствии с установленными формами и требованиями.
4.11 Управление контрольным и измерительным оборудованием.
Требования:
- Должны быть установлены процедуры поверки и калибровки оборудования, используемого в ходе контроля и испытаний проектов, материалов и продукции.
- Должен иметься список контрольного и измерительного оборудования с указанием, изготовителя, технических параметров, даты изготовления, дат поверки и калибровки и т.д.
- О мероприятиях по поверке и калибровке оборудования должны вестись записи.
4.12 Статус контроля и испытаний
Цель параграфа — обеспечить идентификацию статуса прохождения проверок материалами и изделиями в ходе всего производственного процесса. Это необходимо для предотвращения попадания к потребителям непроверенной или несоответствующей продукции. Все материалы и изделия на протяжении технологического цикла должны быть идентифицированы (идентифицируемы) на предмет прохождения ими контроля и испытаний, предусмотренных системой качества. Такая идентификация может быть реализована с помощью: маркировки, сопроводительной документации, размещения продукции в соответствии с установленными правилами и схемами, учета, использования компьютерных систем, позволяющих прослеживать состояние партий и отдельных единиц продукции и т.д.
Требования:
- Должна действовать система маркировки, ярлыков, бирок, позволяющих идентифицировать статус проверок (проверка пройдена / не пройдена / не проводилась и т.д.)
- Должны быть определены способы отделения несоответствующей продукции — в частности зоны для ее физического хранения.
- Идентификация статуса контроля и испытаний должна сохраняться в течение времени необходимого для предотвращения попадания к потребителям непроверенной или несоответствующей продукции.
4.13 Управление несоответствующей продукцией
Цель — предотвращение попадания несоответствующей продукции к потребителям (внешним и/или внутренним). Все элементы системы качества, регламентируемые этим параграфом стандарта должны быть направлены на это.
При выявлении несоответствующей продукции (или материалов) должен проводиться анализ с целью принятия решения о ее дальнейшей судьбе.
Несоответствующая продукция может быть:
- доработана или переделана до соответствия установленным требованиям
- принята после проведения ремонта или устранения отклонений
- понижена в сортности
- использована для другого писпользована для другого применения, предъявляющего более низкие требования к качеству
- отбракована и утилизирована (отправлена в отходы)
Требования:
4.14 Корректирующие и предупреждающие действия
Под корректирующими действиями понимаются действия, направленные на устранение причин выявленных несоответствий материалов, изделий и процессов от установленных системой качества требований.
Предупреждающие действия направлены на устранение факторов, которые могут стать причиной тех или иных несоответствий, которые до сих пор не были выявлены.
По каждому выявленному несоответствию материалов, изделий, процессов должны быть выработаны, проведены и проконтролированы корректирующие или предупреждающие действия.
Требования:
4.15 Погрузочно-разгрузочные работы, хранение, упаковка, консервация и поставка.
Погрузочно-разгрузочные работы, хранение, упаковка, консервация и поставка рассматриваются как один из важных элементов «Петли качества», коль скоро эти операции влияют на окончательное качество продукции и качество обслуживания потребителей в целом.
Главные цели требований этого параграфа:
- исключить (или минимизировать) возможные повреждения материалов и продукции в ходе осуществления указанных операций
- исключить (или минимизировать) ошибки, допускаемые в ходе выполнения этих операций (отгрузка продукции по неверному адресу, несоблюдение правил хранения или других операций и так далее).
Требования:
4.17 Внутренние проверки качества
Для контроля и улучшения функционирования системы качества в компании должны проводиться систематические регулярные проверки качества. Обычно каждое подразделение проверяется не реже чем один раз в год. Фактическая частота проверок должна определяться с учетом многих факторов, среди которых:
- наличие проблем с удовлетворением тех или иных требований системы качества,
- наличие жалоб и рекламаций со стороны потребителей по несоответствиям возникающим на тех или иных участках,
- планируемые внешние аудиты системы качества (сертификационной компанией, потребителем и др.)
- планируемые реорганизационные мероприятия и т.п.
Требования:
4.18 Подготовка кадров
В компании должен существовать систематический подход к определению потребностей персонала в обучении. Мероприятия по обучению и повышению квалификации персонала, а также их результаты должны планироваться и регистрироваться. Цель — обеспечить соответствие квалификации и компетентности персонала уровню, обеспечивающему качество продукции и обслуживания потребителя.
Требования:
4.19 Техническое обслуживание
Требования:
И т.п.
- Должны вестись записи и отчеты об осуществляемом техническому обслуживании
4.20 Статистические методы
Требования:
ПРИМЕЧАНИЯ:
1. 15 декабря 2000 года Международная Организация по Стандартизации выпустила в свет новую версию стандартов сертификации систем менеджмента качества — ISO 9000:2000. Модель менеджмента качества, предусматриваемая новой версией стандарта претерпела определенные изменения, как в части структуры, так и в части содержания, которые однако не делают стандарты ISO 9000 версии 1994 года полностью устаревшими и неинтересными.
Следует отметить, что сертификаты систем качества выданные в соответствии со стандартами ISO 9000 версии 1994 года будут действительны до 14 декабря 2003 года. Более того в течение 2001 — 2002 годов будет также возможна сертификация систем качества в соответствии со старой версией стандарта.
2. В настоящем документе не приводится полный текст требований стандарта, поскольку это противоречило бы законодательству об авторских правах. Тем не менее мы рекомендуем изучать эти комментарии, положив на стол рядом с ними официальный текст стандарта, который можно приобрести в представительствах Госстандарта, ВНИИС и т.д. В любом случае, официальный текст стандарта понадобится Вам, если Вы решили всерьез готовиться к сертификации Вашей системы качества по стандарту ISO 9001.
Антон Овсянко vmgroup@mail.wplus.net
КГ «Воронов и Максимов», https://www.vmgroup.sp.ru/
Также на сайте:
Смерть для ИСО 9000: экономическая болезнь
СПИСРК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ