КАТЕГОРИИ:
АстрономияБиологияГеографияДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРиторикаСоциологияСпортСтроительствоТехнологияФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника
|
Разработка методики идентификации и оценки рисков беспристрастностиПоскольку отсутствие беспристрастности при осуществлении деятельности по сертификации продукции может привести к неправильным или некорректным практикам и результатам, орган по сертификации должен регулярно идентифицировать риски беспристрастности, для того, чтобы разработать и внедрить мероприятия по их минимизации. В ГОСТ Р 54294-2010/ISO/PAS/17001:2005 [16] указанные действия отнесены к категории обязательных требований, однако в нормативных документах нет рекомендаций касающихся того, каким методом и с какой периодичностью следует оценивать риски. Можно однозначно указать, что ОС должен регулярно идентифицировать риски беспристрастности. К примеру, такая оценка может производиться: - ежегодно при проведении анализа со стороны руководства; - при каждом обращении заявителя в Орган по сертификации. При проведении анализа ежегодного со стороны руководства, чтобы удостовериться, что деятельность юридического лица, в рамках которого функционирует орган по сертификации продукции, по-прежнему не является препятствием к приведению Органом по сертификации работ по сертификации. Как уже отмечалось, отношения, которые угрожают беспристрастности органа, могут исходить из прав собственности, власти, руководства, персонала, совместно используемых ресурсов, финансов, контрактов, продаж (включая продвижение торговой марки) и оплаты комиссионных с продажи или прочего поощрения за привлечение новых клиентов и т.д. По результатам анализа составляют перечень предприятий, взаимодействие с которыми могло бы повлечь угрозу для беспристрастности ОС в случае их обращения в орган по сертификации для проведения сертификации продукции. При обращении заявителя в ОС анализ оценки угроз для беспристрастности может проводить руководитель органа по сертификации или его заместитель. Риски, возникающие вследствие деятельности органа или его взаимосвязей или из-за его взаимоотношений, не обязательно представляют риск для беспристрастности органа, если заранее предпринять соответствующие меры [22]. Для последующей оценки риска для беспристрастности ОС была проведена идентификация угроз, которые могут возникать у органа по сертификации в процессе предоставления услуг по сертификации продукции. Была разработана форма таблицы, в которую впоследствии была сведена вся информация по оценке рисков. Результаты идентификации угроз для беспристрастности ОС представлена в графе 1 таблицы 1. Для того, чтобы провести оценку уровня риска беспристрастности надо прежде всего представлять, к каким последствиям приведет реализация риска при проведении сертификации. Возможные последствия были выявлены в процессе проведения «мозгового штурма» в группе студентов из 7 человек. Ими же было произведено ранжирование последствий реализации рисков по степени тяжести. Тяжесть последствий была разделена на 3 уровня: тяжёлым последствиям присвоено значение «3», средним - «2» и незначительным – «1».
Таблица 1 – Анализ рисков, связанных с угрозой беспристрастности
Результаты «мозгового штурма» по ранжированию тяжести последствий занесены в таблицу 1 в графы 2 и 3. На следующем этапе анализа рисков беспристрастности была произведена оценка вероятности реализации всех угроз для беспристрастности органа по сертификации. При этом использовался метод «коллективной экспертной оценки», роль экспертов в данном случае также играли студенты, прослушавшие курс лекций по сертификации продукции. Вероятности также оценивались по трехбалльной шкале, при этом высокой вероятности было присвоено значение «3», среднему уровню вероятности – «2» и низкой вероятности – «1». Дальнейшая оценка рисков производилась в соответствии с матрицей, приведенной на рисунке 2.
Рисунок 2 – Матрица для оценки уровня риска беспристрастности
Было принято решение установить следующий порядок действий по результатам оценки: - при уровне риска не более 2 угрозой можно пренебречь; - при уровне риска более 2 необходимо провести мероприятия по минимизации рисков и заключить договор на сертификацию после их проведения и переоценки рисков, в случае если риск снизился до значения 2 и ниже. Мероприятия, которые можно провести для минимизации рисков, приведены в графе 6 таблицы 1. Таким образом, если риск для беспристрастности идентифицируется, то осуществляют действия по устранению или минимизации такого риска (см. таблицу 1). При этом, при риске, равном 3 или 4, решения по минимизации и по результатам переоценки рисков осуществляют руководитель или заместитель руководителя ОС. При рисках, значения которых не менее 6, оценка результатов мероприятий по минимизации не может быть оценена единолично руководством органа по сертификации. К примеру, в случае, когда организация-заявитель включена в перечень предприятий, взаимодействие с которыми могло бы повлечь угрозу для беспристрастности ОС, руководитель ОС выносит ситуацию на рассмотрение Совета по обеспечению беспристрастности (принципы формирования и функционирования которого описаны в п. 2.4), для оценки возможности заключения договора с такой организацией. Если взаимоотношения становятся недопустимой угрозой для обеспечения беспристрастности (например, запрос на проведение сертификации поступает от дочерней компании организации, в рамках которой функционирует ОС), сертификация не допускается. В случае заключения Совета о невозможности взаимодействия в области сертификации СМ заявителю направляется информация о том, что его заявка не может быть принята. Если Совет принимает решение о возможности проведения работ с такой организацией, то издается приказ с указанием мер по минимизации рисков необеспечения беспристрастности. После реализации предписанных мер проходит повторная оценка рисков, и при признании уровня риска допустимым, Совет по обеспечению беспристрастности (СОБ) дает разрешение на заключение договора. В таблице в графе «Оценка уровня риска после реализации мероприятий» указан рекомендуемый допустимый уровень риска. Если путем проведенных мероприятий экспертная оценка показывает, что достичь этого уровня не удалось, необходимо собрать Совет по обеспечению беспристрастности и либо предпринять дополнительные меры, либо отказать клиенту в проведении сертификации. Таким образом, орган по сертификации может определить, проанализировать и документировать возможные конфликты интересов, возникающие при проведении сертификации и/или вытекающие из его взаимоотношений в соответствии с таблицей 1. Результаты проведенной оценки и, при необходимости, мероприятий по его устранению/минимизации, фиксируют в форме (представленной на рисунке 3) и документируют в соответствии с установленным порядком (в приказе по органу по сертификации или протоколе заседания СОБ). Результаты повторно проведенной оценки рисков беспристрастности после реализации мероприятий по минимизации рисков.
Рисунок 3 - Форма для записи результатов анализа повторно проведенной оценки рисков, связанных с угрозой беспристрастности Применение разработанной методики позволит упростить органам по сертификации процедуру минимизации рисков беспристрастности и разработки методов минимизации данных рисков.
|