- Гост р исо/мэк 17021-1-2021 оценка соответствия. требования к органам, проводящим аудит и сертификацию систем менеджмента. часть 1. требования (переиздание) от 04 июля 2021 –
- Единый квалификационный аттестат
- Квалификация «дипломированный внутренний аудитор» (cia®)
- Курсы подготовки и учебные пособия
- Обучение смк, стать аудитором по системе менеджмента качества, курсы смк – дистанционное, онлайн и очное обучение на внутреннего аудитора | группа компаний «эксперт гарант»
- Организации, аудировать которые могут только аудиторы с «едиными» аттестатами это:
- Перечень документов на получение квалификационного аттестата аудитора
- Повышение квалификации
- Требования к кандидату
Гост р исо/мэк 17021-1-2021 оценка соответствия. требования к органам, проводящим аудит и сертификацию систем менеджмента. часть 1. требования (переиздание) от 04 июля 2021 –
ГОСТ Р ИСО/МЭК 17021-1-2021
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
____________________________________________________________________
Текст Сравнения ГОСТ Р ИСО/МЭК 17021-1-2021 с ГОСТ Р ИСО/МЭК 17021-2021
см. по ссылке. – Примечание изготовителя базы данных.
____________________________________________________________________
ОКС 03.120.20
Дата введения 2021-04-01
1 ПОДГОТОВЛЕН Акционерным обществом “Всероссийский научно-исследовательский институт сертификации” (АО “ВНИИС”) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Управлением технического регулирования и стандартизации Федерального агентства по техническому регулированию и метрологии
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 4 июля 2021 г. N 640-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 17021-1:2021* “Оценка соответствия. Требования к органам, проводящим аудит и сертификацию систем менеджмента. Часть 1. Требования” (ISO/IEC 17021-1:2021 “Conformity assessment – Requirements for bodies providing audit and certification of management systems – Part 1: Requirements”, IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. – Примечание изготовителя базы данных.
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные и межгосударственные стандарты, сведения о которых приведены в дополнительном приложении ДА
5 ВЗАМЕН ГОСТ Р ИСО/МЭК 17021-2021
6 ПЕРЕИЗДАНИЕ. Апрель 2020 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2021 г. N 162-ФЗ “О стандартизации в Российской Федерации”. Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе “Национальные стандарты”, а официальный текст изменений и поправок – в ежемесячном информационном указателе “Национальные стандарты”. В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя “Национальные стандарты”. Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования – на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Сертификация системы менеджмента организации, такой как система экологического менеджмента, система менеджмента качества или система менеджмента информационной безопасности, является одним из средств подтверждения того, что организация внедрила систему управления соответствующими аспектами своей деятельности, продукции и услуг согласно принятой ею политики и требованиями соответствующего международного стандарта к внедренной ею системы менеджмента.
Настоящая часть ИСО/МЭК 17021 (далее – настоящий стандарт) устанавливает требования к органам, проводящим аудит и сертификацию систем менеджмента. Настоящий стандарт содержит общие требования к таким органам, проводящим аудит и сертификацию в области качества, экологии и других областях применения систем менеджмента. Такие органы называются органами по сертификации. Выполнение этих требований позволяет гарантировать, что органы по сертификации выполняют сертификацию систем менеджмента компетентным, последовательным и беспристрастным образом, тем самым способствуя признанию таких органов и выданных ими сертификатов на национальном и международном уровнях. Настоящий стандарт является базой для признания результатов сертификации систем менеджмента в интересах международной торговли.
Сертификация системы менеджмента обеспечивает независимое свидетельство того, что система менеджмента организации:
a) соответствует установленным требованиям;
b) позволяет последовательно реализовывать принятую политику и достигать поставленных целей;
c) внедрена результативно.
Тем самым оценка соответствия, такая как сертификация системы менеджмента, обеспечивает получение выгоды организацией, ее потребителями и заинтересованными сторонами.
Раздел 4 настоящего стандарта содержит описание принципов, которые лежат в основе заслуживающей доверия сертификации. Эти принципы помогают читателю понять суть сертификации и служат необходимой предпосылкой к разделам 5-10. Эти принципы служат обоснованием требований настоящего стандарта, но сами по себе они не являются предметом аудиторской проверки. В разделе 10 представлены два альтернативных пути поддерживания и демонстрации постоянного выполнения требований настоящего стандарта посредством создания системы менеджмента органом по сертификации.
Деятельность по сертификации состоит из отдельных работ, которые формируют процесс сертификации, начиная с анализа заявки до завершения работ по сертификации. Приложение Е содержит иллюстрацию того, каким образом различные работы по сертификации могут быть связаны между собой.
Деятельность по сертификации включает в себя аудит системы менеджмента организации. Формой подтверждения соответствия системы менеджмента организации определенному стандарту на систему менеджмента или другим нормативным требованиям обычно является сертификационный документ или сертификат.
Настоящий стандарт может быть использован при проведении аудита и сертификации любого типа систем менеджмента. Признано, что некоторые требования и особенно те, которые относятся к компетентности аудиторов, могут быть дополнены новыми критериями для удовлетворения ожиданий заинтересованных сторон.
В настоящем стандарте использованы следующие глагольные формы:
– “должна” – указывает на требование;
– “следует” – указывает на рекомендацию;
– “могло бы” – указывает на разрешение;
– “может” – указывает на способность или возможность.
Дальнейшие сведения можно найти в части 2 Директив ИСО/МЭК.
Настоящий стандарт содержит принципы и требования, относящиеся к компетентности, последовательности и беспристрастности аудита, а также требования к органам, проводящим аудит и сертификацию любого типа систем менеджмента.
Органы по сертификации, работающие в соответствии с настоящим стандартом, не обязаны заниматься сертификацией всех типов систем менеджмента.
Сертификация систем менеджмента – это деятельность по оценке соответствия третьей стороной (ИСО/МЭК 17000:2004, 5.5), и таким образом, органы, осуществляющие эту деятельность, являются органами по оценке соответствия третьей стороной (называемые в настоящем стандарте органом/органами по сертификации).
Примечания
1 В качестве примеров систем менеджмента можно привести системы экологического менеджмента, системы менеджмента качества и системы менеджмента информационной безопасности.
2 В настоящем стандарте сертификация систем менеджмента называется сертификация, а органы по оценке соответствия третьей стороной – органы по сертификации.
3 Орган по сертификации может быть неправительственной или правительственной организацией (наделенной или не наделенной регулирующими полномочиями).
4 Настоящий стандарт допускается использовать в качестве документа, содержащего критерии аккредитации, экспертной оценки или других процессов аудита.
В настоящем стандарте использованы нормативные ссылки на следующие стандарты. Для датированных ссылок применяют только указанное издание ссылочного стандарта, для недатированных – последнее издание (включая все изменения).
ISO 9000, Quality management systems – Fundamentals and vocabulary (Системы менеджмента качества. Основные положения и словарь)
ISO/IEC 17000, Conformity assessment – Vocabulary and general principles (Оценка соответствия. Словарь и общие принципы)
В настоящем стандарте применены термины по ИСО 9000, ИСО/МЭК 17000, а также следующие термины с соответствующими определениями:
3.1 сертифицированный заказчик (certified client): Организация, система менеджмента которой была сертифицирована.
3.2 беспристрастность (impartiality): Наличие объективности.
Примечания
1 Объективность означает, что конфликтов интересов не существует или они разрешены таким образом, что не оказывают отрицательного влияния на последующие действия органа по сертификации.
2 Другими терминами, которые могут быть полезны для передачи сути беспристрастности, являются “независимость”, “отсутствие конфликта интересов”, “отсутствие предвзятости”, “отсутствие предубеждений”, “нейтралитет”, “справедливость”, “непредубежденность”, “объективность”, “отстраненность”, “уравновешенность”.
3.3 консультирование по системе менеджмента (management system consultancy): Участие в разработке, внедрении или поддержании в рабочем состоянии системы менеджмента.
Примеры
1 Подготовка или разработка руководств или процедур.
2 Предоставление конкретных рекомендаций, инструкций или решений по разработке и внедрению системы менеджмента.
Примечания
1 Организация обучения или участие в качестве обучающего не рассматриваются как консультирование при условии, если курс обучения, относящийся к системам менеджмента или проведению аудита, ограничивается предоставлением общей информации, находящейся в открытом доступе, т.е. обучающий не должен предоставлять заказчику конкретные решения.
2 Предоставление общей информации, а не конкретных решений по улучшению процессов или систем заказчика, не рассматривается как консультирование. Такая информация может включать в себя:
– объяснение значения и сути критериев сертификации;
– идентификацию возможностей для улучшения;
– объяснение соответствующих теорий, методологий, технических приемов или методов;
– сообщение неконфиденциальной информации о наилучших практиках;
– другие аспекты менеджмента, не охватываемые проверяемой системой менеджмента.
3.4 сертификационный аудит (certification audit): Аудит, выполняемый проверяющей организацией, независимой от заказчика или заинтересованных сторон, с целью сертификации системы менеджмента заказчика.
Примечания
1 В приведенных ниже определениях термин “аудит” использован для упрощения ссылок на сертификационный аудит, проводимый третьей стороной.
2 Сертификационные аудиты включают в себя первоначальные, надзорные (инспекционные), ресертификационные аудиты, а также могут включать специальные аудиты.
3 Сертификационные аудиты обычно проводят группы аудиторов тех органов, которые проводят сертификацию соответствия требованиям стандартов на системы менеджмента.
4 Совместный аудит подразумевает проверку одного заказчика с не менее чем двумя проверяющими организациями.
5 Комбинированный аудит подразумевает проверку заказчика одновременно на соответствие требованиям не менее чем двух стандартов на системы менеджмента.
6 Комплексный аудит подразумевает проверку заказчика на соответствие требованиям более чем одного стандарта, когда заказчик применяет требования не менее чем двух стандартов на системы менеджмента в единой интегрированной системе менеджмента.
3.5 заказчик (client): Организация, систему менеджмента которой проверяют с целью сертификации.
3.6 аудитор (auditor): Лицо, проводящее аудит.
3.7 компетентность (competence): Способность применять знания и навыки для достижения намеченных результатов.
3.8 сопровождающий (guide): Лицо, назначенное заказчиком для содействия аудиторской группе.
3.9 наблюдатель (observer): Лицо, сопровождающее аудиторскую группу, но не участвующее в аудите.
3.10 техническая область (technical area): Область, характеризуемая общностью процессов, относящихся к конкретному типу системы менеджмента и ее предполагаемым результатам.
Примечание – См. примечание к 7.1.2.
3.11 несоответствие (nonconformity): Невыполнение требования.
3.12 значительное несоответствие (major nonconformity): Несоответствие (3.11), влияющее на способность системы менеджмента достигать намеченных результатов.
Единый квалификационный аттестат
Начиная с 1 января 2021 года аудит целого ряда организаций, обычно называемых общественно значимыми хозяйствующими субъектами (ОЗХС), могут проводить только аудиторы, имеющие единые квалификационные аттестаты.
Квалификация «дипломированный внутренний аудитор» (cia®)
Сертификат (диплом) CIA® («Certified Internal Auditor», «Дипломированный внутренний аудитор») является общепризнанным международным сертификатом для внутренних аудиторов и одним из наиболее ценимых профессиональных сертификатов в мире.
Требования к теоретической и практической подготовке для сдачи экзамена позволяют кандидату на получение квалификации CIA® систематизировать и улучшить знания в области внутреннего аудита, управления рисками и внутреннего контроля, корпоративного управления.
Получение сертификата CIA повышает статус и подтверждает профессиональную квалификацию его обладателя, являясь свидетельством высокого класса специалиста и открывая путь к успешному развитию карьеры.
Торговые знаки «CIA» и «Certified Internal Auditor», принадлежащие IIA, зарегистрированы в Российской Федерации в соответствии с международным законодательством о защите авторских прав и интеллектуальной собственности.
Курсы подготовки и учебные пособия
Метод подготовки к сдаче экзамена кандидат выбирает самостоятельно. Возможные варианты:
- обучение в специализированных учебных центрах,
- подготовка по пособиям, предлагаемым IIA
- самоподготовка по учебникам, имеющимся в библиотеке Института.
Учебный центр HOCK Training
Учебные пособия, предлагаемые IIA
Библиотека ИВА
Обучение смк, стать аудитором по системе менеджмента качества, курсы смк – дистанционное, онлайн и очное обучение на внутреннего аудитора | группа компаний «эксперт гарант»
Обучение ХАССП в Москве, Санкт-Петербурге и Краснодаре проходят каждые две недели.
Места проведения:
• г. Москва, Гостиница «Турист», м. Ботанический Сад, м. ВДНХ, ул. Сельскохозяйственная, д. 17, корп. 7, этаж 1, аудитория 1
• г. Санкт-Петербурге, м. Елизаровская, улица Седова 37, Деловой центр «Кристалл»
• г. Краснодар, г. Краснодар, ул. Степана Разина, д. 72
• г. Екатеринбург, ул. Красноармейская, д. 23, отель «Премьер by USTA Hotels»
• г. Ростов-на-Дону, ул. Города Волос, д. 119, 2-й этаж
Организации, аудировать которые могут только аудиторы с «едиными» аттестатами это:
- организации, ценные бумаги которых допущены к обращению на организованных торгах;
- кредитные организации;
- страховые организации;
- негосударственные пенсионные фонды;
- организации, в уставных (складочных) капиталах которых доля государственной собственности составляет не менее 25 процентов;
- государственные корпорации;
- государственные компании.
Перечень документов на получение квалификационного аттестата аудитора
Перечень документов на получение квалификационного аттестата аудитора:
- заявление, заполненное в печатном виде, о допуске к аттестации (приказ Минфина от 12 сентября 2002 г. № 93н);
- заверенная в установленном порядке копия диплома о высшем экономическом или юридическом образовании;
- заверенная в установленном порядке копия трудовой книжки (в случае невозможности нотариального заверения трудовой книжки представляется копия трудовой книжки, заверенная по последнему месту работы, либо справка с места работы с указанием занимаемой должности и срока пребывания в ней);
- свидетельство Министерства образования Российской Федерации о признании эквивалентности иностранного документа об образовании (при наличии высшего экономического и (или) юридического образования, полученного в иностранном образовательном учреждении);
- копия платежного документа о внесении платы за проведение аттестации; копия свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации.
Повышение квалификации
Аудитор, имеющий квалификационный аттестат аудитора, обязан в течение каждого календарного года, начиная с года, следующего за годом получения аттестата, проходить обучение по программе повышения квалификации аудиторов.
Эта программа утверждается Министерством финансов Российской Федерации в объеме не менее 40 академических часов в год.
Требования к кандидату
Квалификация CIA® присваивается кандидатам, успешно сдавшим экзамен и отвечающим определенным требованиям в области образования и опыта работы. Для получения квалификации необходимо:
- иметь диплом о высшем образовании по любой специальности,
- иметь двухлетний опыт работы в области внутреннего аудита или приравненного к нему,
- принять обязательство соблюдать «Кодекс этики»,
- предоставить письменную рекомендацию от своего руководителя/работодателя или другого лица, имеющего сертификат «Дипломированный внутренний аудитор» (CIA®).
При этом один год работы в области аудита можно заменить опытом работы в области финансового учета, финансов или юриспруденции или наличием степени магистра или выше. Экзамен можно сдавать и при отсутствии необходимого опыта работа (например, после окончания ВУЗа), который может быть получен после успешной сдачи экзамена.
Для регистрации на сдачу экзамена и получения сертификата CIA кандидату не обязательно быть членом Института внутренних аудиторов, но членство в Институте определяет величину экзаменационных сборов