ISO/IEC 17021-1 چیست؟
ISO/IEC 17021-1 استاندارد بینالمللی الزامات نهادهای ارائهدهنده خدمات ممیزی و صدور گواهینامه سیستمهای مدیریتی (Conformity Assessment – Requirements for Bodies Providing Audit and Certification of Management Systems) است.
این استاندارد مشخص میکند که یک نهاد صدور گواهینامه (Certification Body – CB) باید چه الزامات مدیریتی، فنی و سازمانی را رعایت کند تا بتواند ممیزی سیستمهای مدیریتی را بهصورت بیطرفانه، شایسته، مستقل و قابل اعتماد انجام دهد.
برخلاف استانداردهایی مانند ISO 9001 یا ISO 14001 که برای سازمانهای متقاضی گواهینامه تدوین شدهاند، مخاطب اصلی ISO/IEC 17021-1 خودِ شرکتهای صادرکننده گواهینامه هستند.
این استاندارد برای صدور گواهینامه سیستمهای مدیریتی مختلف از جمله موارد زیر به کار میرود:
- ISO 9001
- ISO 14001
- ISO 45001
- ISO 22000
- ISO 50001
- ISO/IEC 27001
- ISO 22301
- ISO/IEC 42001
- ISO 55001
- ISO 13485 (در چارچوب الزامات مربوط)
- IATF 16949 (همراه با قواعد اختصاصی صنعت خودرو)
هدف اصلی ISO/IEC 17021-1 ایجاد اعتماد به فرآیند صدور گواهینامه از طریق تضمین بیطرفی، شایستگی ممیزان، یکنواختی فرآیندهای ممیزی و اعتبار تصمیمات صدور گواهینامه است.
مقاله مرتبط: تاریخچه و نسخههای استاندارد ISO/IEC 17021-1
نهاد صدور گواهینامه (Certification Body – CB) چیست؟
نهاد صدور گواهینامه (Certification Body – CB) سازمانی مستقل است که پس از انجام ممیزی، درباره انطباق سیستم مدیریت یک سازمان با الزامات یک استاندارد تصمیمگیری کرده و در صورت احراز شرایط، گواهینامه صادر میکند.
وظایف اصلی یک CB عبارتاند از:
- بررسی درخواست متقاضی
- برنامهریزی ممیزی
- اجرای ممیزی مرحله اول (Stage 1)
- اجرای ممیزی مرحله دوم (Stage 2)
- بررسی عدم انطباقها
- تصمیمگیری مستقل درباره صدور گواهینامه
- انجام ممیزیهای مراقبتی
- اجرای ممیزی تمدید گواهینامه
- مدیریت شکایات و اعتراضات
- حفظ بیطرفی و محرمانگی در تمام مراحل
یک CB باید مطابق الزامات ISO/IEC 17021-1 عمل کند تا نتایج ممیزی و گواهینامههای صادرشده از اعتبار و اعتماد کافی برخوردار باشند.
مقاله مرتبط: نهاد صدور گواهینامه (Certification Body) چیست؟
تاریخچه استاندارد ISO/IEC 17021-1
با گسترش استفاده از استانداردهای سیستمهای مدیریتی مانند ISO 9001 و ISO 14001، نیاز به ایجاد چارچوبی واحد برای ارزیابی عملکرد نهادهای صادرکننده گواهینامه (Certification Bodies) بیش از پیش احساس شد. پیش از انتشار ISO/IEC 17021، نهادهای صدور گواهینامه در کشورهای مختلف از رویههای متفاوتی برای ممیزی و صدور گواهینامه استفاده میکردند که این موضوع باعث تفاوت در کیفیت، کاهش اعتماد و دشواری در پذیرش بینالمللی گواهینامهها میشد.
برای رفع این چالش، سازمان بینالمللی استانداردسازی (ISO) و کمیسیون بینالمللی الکتروتکنیک (IEC) استاندارد ISO/IEC 17021 را تدوین کردند تا الزامات مربوط به بیطرفی، شایستگی، محرمانگی و فرآیند صدور گواهینامه را یکپارچه کنند.
در سال ۲۰۱۱ ساختار این استاندارد بازنگری شد و بخش اول آن با عنوان ISO/IEC 17021-1 منتشر گردید. از آن زمان، بخشهای تخصصی دیگری نیز برای شایستگی ممیزان در حوزههای مختلف (مانند کیفیت، محیط زیست و ایمنی) به این خانواده اضافه شد.
| نسخه | سال انتشار | مهمترین تغییرات |
|---|---|---|
| ISO/IEC 17021:2006 | 2006 | نخستین نسخه الزامات نهادهای صدور گواهینامه سیستمهای مدیریتی |
| ISO/IEC 17021-1:2011 | 2011 | بازنگری ساختار و تفکیک بخش عمومی از بخشهای تخصصی |
| ISO/IEC 17021-1:2015 | 2015 | اصلاحات فنی و هماهنگی با سایر استانداردهای ارزیابی انطباق |
نسخه فعلی این استاندارد ISO/IEC 17021-1:2015 است و همچنان مرجع اصلی نهادهای صدور گواهینامه در سراسر جهان محسوب میشود.
مقاله مرتبط: تاریخچه و نسخههای ISO/IEC 17021-1
اهداف استاندارد ISO/IEC 17021-1
هدف اصلی ISO/IEC 17021-1 ایجاد اعتماد به فرآیند ممیزی و صدور گواهینامه سیستمهای مدیریتی است.
مهمترین اهداف این استاندارد عبارتاند از:
- تضمین بیطرفی نهادهای صدور گواهینامه
- ایجاد یکنواختی در فرآیندهای ممیزی
- افزایش اعتماد به گواهینامههای صادرشده
- تعیین الزامات شایستگی ممیزان
- حفظ محرمانگی اطلاعات مشتریان
- مدیریت ریسکهای مرتبط با صدور گواهینامه
- افزایش اعتبار بینالمللی گواهینامهها
- ایجاد فرآیند شفاف برای تصمیمگیری درباره صدور، تعلیق و ابطال گواهینامه
- ارتقای کیفیت خدمات نهادهای صدور گواهینامه
این اهداف باعث میشوند گواهینامههای صادرشده توسط CBهای معتبر، در سطح ملی و بینالمللی از اعتماد بیشتری برخوردار باشند.
مقاله مرتبط: اهداف ISO/IEC 17021-1
اهمیت ISO/IEC 17021-1
اعتبار یک گواهینامه ISO تنها به نام استاندارد وابسته نیست، بلکه به صلاحیت و عملکرد نهاد صادرکننده گواهینامه نیز بستگی دارد. اگر فرآیند ممیزی یا تصمیمگیری درباره صدور گواهینامه بهدرستی انجام نشود، اعتماد به کل نظام ارزیابی انطباق کاهش مییابد.
ISO/IEC 17021-1 با تعیین الزامات مشخص برای نهادهای صدور گواهینامه، اطمینان میدهد که:
- ممیزیها بر اساس شواهد انجام شوند.
- تصمیمات صدور گواهینامه مستقل و بیطرفانه باشند.
- ممیزان از شایستگی لازم برخوردار باشند.
- اطلاعات مشتریان محرمانه باقی بماند.
- فرآیندهای صدور گواهینامه در سراسر جهان یکنواخت باشند.
به همین دلیل، این استاندارد یکی از ارکان اصلی نظام ارزیابی انطباق (Conformity Assessment) در جهان محسوب میشود.
مقاله مرتبط: اهمیت ISO/IEC 17021-1
مزایای اجرای الزامات ISO/IEC 17021-1
اجرای الزامات این استاندارد برای نهادهای صدور گواهینامه مزایای متعددی به همراه دارد:
- افزایش اعتماد مشتریان و ذینفعان
- ارتقای اعتبار گواهینامههای صادرشده
- بهبود کیفیت فرآیندهای ممیزی
- کاهش ریسک تضاد منافع
- افزایش شفافیت در تصمیمگیری
- توسعه شایستگی ممیزان
- تسهیل همکاریهای بینالمللی
- بهبود مدیریت شکایات و اعتراضات
- افزایش اثربخشی فرآیندهای داخلی CB
این مزایا در نهایت موجب تقویت اعتبار کل نظام صدور گواهینامه میشود.
مقاله مرتبط: مزایای ISO/IEC 17021-1
ساختار استاندارد ISO/IEC 17021-1
استاندارد ISO/IEC 17021-1 از مجموعهای از الزامات مدیریتی و فنی تشکیل شده است که نحوه عملکرد نهادهای صدور گواهینامه را مشخص میکند.
مهمترین بخشهای استاندارد عبارتاند از:
| بند | عنوان |
|---|---|
| 4 | اصول (Principles) |
| 5 | الزامات عمومی (General Requirements) |
| 6 | الزامات ساختاری (Structural Requirements) |
| 7 | الزامات منابع (Resource Requirements) |
| 8 | الزامات اطلاعات (Information Requirements) |
| 9 | الزامات فرآیندی (Process Requirements) |
| 10 | الزامات سیستم مدیریت (Management System Requirements) |
این ساختار، تمامی جنبههای فعالیت یک CB از مدیریت بیطرفی تا اجرای ممیزی و صدور گواهینامه را پوشش میدهد.
مقاله مرتبط: ساختار ISO/IEC 17021-1
خلاصه بندهای 4 تا 10 استاندارد
بند 4: اصول (Principles)
اصول بنیادین مانند بیطرفی، شایستگی، مسئولیتپذیری، شفافیت، محرمانگی و پاسخگویی را بیان میکند.
بند 5: الزامات عمومی (General Requirements)
به موضوعاتی مانند وضعیت حقوقی، مسئولیتهای قانونی و مدیریت تعارض منافع میپردازد.
بند 6: الزامات ساختاری (Structural Requirements)
ساختار سازمانی، استقلال و نحوه مدیریت بیطرفی نهاد صدور گواهینامه را مشخص میکند.
بند 7: الزامات منابع (Resource Requirements)
شرایط مربوط به شایستگی، انتخاب، آموزش و ارزیابی ممیزان و سایر کارکنان را تعیین میکند.
بند 8: الزامات اطلاعات (Information Requirements)
به مدیریت اطلاعات، محرمانگی، اطلاعرسانی عمومی و سوابق مرتبط با فرآیند صدور گواهینامه اختصاص دارد.
بند 9: الزامات فرآیندی (Process Requirements)
هسته اصلی استاندارد است و تمام مراحل از درخواست مشتری تا صدور، مراقبت، تعلیق، کاهش دامنه، ابطال و تمدید گواهینامه را پوشش میدهد.
بند 10: الزامات سیستم مدیریت (Management System Requirements)
الزامات مربوط به استقرار، نگهداری و بهبود سیستم مدیریت داخلی نهاد صدور گواهینامه را بیان میکند.
اصل بیطرفی (Impartiality)
بیطرفی (Impartiality) مهمترین اصل در استاندارد ISO/IEC 17021-1 است و اساس اعتبار هر نهاد صدور گواهینامه (Certification Body – CB) را تشکیل میدهد. اگر بیطرفی در فرآیند ممیزی و صدور گواهینامه حفظ نشود، اعتماد به نتایج ممیزی و اعتبار گواهینامهها از بین خواهد رفت.
بیطرفی به این معناست که تصمیمات نهاد صدور گواهینامه باید صرفاً بر اساس شواهد ممیزی و بدون هرگونه نفوذ، تعارض منافع یا فشارهای مالی و تجاری اتخاذ شوند.
برای حفظ بیطرفی، CB باید:
- تعارض منافع را شناسایی و مدیریت کند.
- از استقلال ممیزان اطمینان حاصل کند.
- فعالیتهای مشاوره و صدور گواهینامه را از یکدیگر تفکیک کند.
- کمیته بیطرفی (Committee for Safeguarding Impartiality) تشکیل دهد.
- ریسکهای مؤثر بر بیطرفی را بهصورت مستمر ارزیابی کند.
نمونههایی از تهدیدهای بیطرفی عبارتاند از:
- ارائه خدمات مشاوره به همان سازمانی که قرار است ممیزی شود.
- وابستگی مالی بیش از حد به یک مشتری.
- روابط شخصی یا سازمانی میان ممیز و سازمان ممیزیشونده.
- فشار مدیریت برای صدور گواهینامه بدون شواهد کافی.
حفظ بیطرفی، مهمترین عامل اعتبار یک CB در سطح ملی و بینالمللی است.
مقاله مرتبط: بیطرفی (Impartiality) در ISO/IEC 17021-1
محرمانگی (Confidentiality)
در فرآیند ممیزی، نهاد صدور گواهینامه به اطلاعات حساس سازمانها دسترسی پیدا میکند. بنابراین، حفظ محرمانگی (Confidentiality) یکی از الزامات اساسی ISO/IEC 17021-1 است.
اطلاعات محرمانه میتواند شامل موارد زیر باشد:
- اطلاعات مالی
- فرآیندهای تولید
- نقشهها و طراحیها
- اطلاعات مشتریان
- اسرار تجاری
- گزارشهای ممیزی
- سوابق کارکنان
CB باید:
- سیاست محرمانگی تدوین کند.
- از کارکنان و ممیزان تعهد محرمانگی دریافت کند.
- دسترسی به اطلاعات را کنترل کند.
- از افشای غیرمجاز اطلاعات جلوگیری کند.
- الزامات قانونی مرتبط با افشای اطلاعات را رعایت کند.
حفظ محرمانگی علاوه بر ایجاد اعتماد، از بروز مسئولیتهای حقوقی نیز جلوگیری میکند.
مقاله مرتبط: محرمانگی در ISO/IEC 17021-1
شایستگی (Competence)
کیفیت ممیزی بهطور مستقیم به شایستگی (Competence) ممیزان و سایر کارکنان نهاد صدور گواهینامه بستگی دارد.
شایستگی تنها به داشتن مدرک آموزشی محدود نمیشود و ترکیبی از موارد زیر است:
- دانش تخصصی
- مهارتهای ممیزی
- تجربه عملی
- توانایی تحلیل شواهد
- مهارتهای ارتباطی
- رفتار حرفهای
CB باید فرآیندهایی برای:
- انتخاب ممیزان
- آموزش اولیه
- ارزیابی شایستگی
- مشاهده عملکرد ممیزان
- آموزشهای تکمیلی
- توسعه مستمر شایستگی
ایجاد و اجرا کند.
شایستگی باید متناسب با استاندارد مورد ممیزی باشد؛ برای مثال، ممیزی ISO 22000 نیازمند دانش ایمنی مواد غذایی و ممیزی ISO/IEC 27001 نیازمند دانش امنیت اطلاعات است.
مقاله مرتبط: شایستگی ممیزان (Auditor Competence)
مدیریت ریسک در نهاد صدور گواهینامه
ISO/IEC 17021-1 از نهادهای صدور گواهینامه میخواهد ریسکهایی را که میتوانند بر بیطرفی، کیفیت ممیزی یا اعتبار تصمیمات اثر بگذارند، شناسایی و مدیریت کنند.
نمونههایی از این ریسکها عبارتاند از:
- تعارض منافع
- کاهش شایستگی ممیزان
- خطا در تصمیمگیری
- افشای اطلاعات محرمانه
- انتخاب نادرست تیم ممیزی
- کمبود منابع
- فشارهای تجاری
مدیریت این ریسکها موجب افزایش اعتماد به فرآیند صدور گواهینامه میشود.
مقاله مرتبط: مدیریت ریسک در CB
فرآیند صدور گواهینامه (Certification Process)
استاندارد ISO/IEC 17021-1 فرآیند مشخصی را برای صدور گواهینامه سیستمهای مدیریتی تعیین میکند.
این فرآیند معمولاً شامل مراحل زیر است:
- دریافت درخواست سازمان
- بازنگری درخواست
- عقد قرارداد
- برنامهریزی ممیزی
- ممیزی مرحله اول (Stage 1)
- ممیزی مرحله دوم (Stage 2)
- بررسی عدم انطباقها
- تصمیمگیری درباره صدور گواهینامه
- صدور گواهینامه
- ممیزیهای مراقبتی
- ممیزی تمدید
در تمام این مراحل، CB باید الزامات مربوط به بیطرفی، شایستگی، محرمانگی و مدیریت ریسک را رعایت کند.
مقاله مرتبط: فرآیند صدور گواهینامه ISO
ممیزی مرحله اول (Stage 1 Audit)
Stage 1 Audit مرحلهای است که پیش از ممیزی اصلی انجام میشود و هدف آن ارزیابی آمادگی سازمان برای ممیزی مرحله دوم است.
در این مرحله، ممیز معمولاً موارد زیر را بررسی میکند:
- دامنه سیستم مدیریت
- اطلاعات مستند
- شناخت فرآیندها
- وضعیت استقرار سیستم
- الزامات قانونی
- آمادگی برای Stage 2
ممیزی مرحله اول معمولاً در محل سازمان یا در برخی شرایط بهصورت از راه دور انجام میشود.
خروجی Stage 1 شامل گزارش ممیزی و اعلام آمادگی یا نیاز به اقدامات اصلاحی پیش از Stage 2 است.
مقاله مرتبط: Stage 1 Audit
ممیزی مرحله دوم (Stage 2 Audit)
Stage 2 Audit مهمترین مرحله فرآیند صدور گواهینامه است.
در این مرحله، تیم ممیزی اجرای واقعی سیستم مدیریت را در محل سازمان ارزیابی میکند.
موضوعات مورد بررسی عبارتاند از:
- اجرای فرآیندها
- انطباق با الزامات استاندارد
- اثربخشی سیستم مدیریت
- سوابق
- مصاحبه با کارکنان
- مشاهده فعالیتها
- بررسی اقدامات اصلاحی
در پایان Stage 2، ممیزان یافتههای خود را ثبت کرده و در صورت وجود، عدم انطباقها را اعلام میکنند.
نتایج این مرحله مبنای تصمیمگیری درباره صدور گواهینامه خواهد بود.
مقاله مرتبط: Stage 2 Audit
تصمیمگیری برای صدور گواهینامه (Certification Decision)
پس از پایان ممیزی مرحله دوم و بررسی عدم انطباقها، نهاد صدور گواهینامه باید درباره صدور یا عدم صدور گواهینامه تصمیمگیری کند. یکی از مهمترین الزامات ISO/IEC 17021-1 این است که تصمیم صدور گواهینامه نباید توسط ممیز یا تیم ممیزی اتخاذ شود.
این تصمیم باید توسط فرد یا کمیتهای انجام شود که:
- صلاحیت لازم را داشته باشد.
- در اجرای ممیزی مشارکت نداشته باشد.
- مستقل و بیطرف باشد.
- تمام شواهد و گزارشهای ممیزی را بررسی کند.
در فرآیند تصمیمگیری معمولاً موارد زیر ارزیابی میشوند:
- گزارش ممیزی
- وضعیت عدم انطباقها
- اقدامات اصلاحی
- شواهد ارائهشده توسط سازمان
- توصیه تیم ممیزی
- رعایت الزامات استاندارد
در صورت تأیید، گواهینامه صادر میشود و در غیر این صورت، سازمان باید ابتدا عدم انطباقها را برطرف کند.
مقاله مرتبط: Certification Decision
ممیزی مراقبتی (Surveillance Audit)
دریافت گواهینامه پایان فرآیند نیست. برای اطمینان از تداوم اثربخشی سیستم مدیریت، نهاد صدور گواهینامه در طول دوره اعتبار گواهینامه، ممیزیهای مراقبتی (Surveillance Audits) را انجام میدهد.
ویژگیهای ممیزی مراقبتی:
- معمولاً سالی یکبار انجام میشود.
- بخشی از سیستم مدیریت را بررسی میکند.
- اثربخشی اقدامات اصلاحی را ارزیابی میکند.
- تغییرات سازمان را بررسی میکند.
- استمرار انطباق با استاندارد را کنترل میکند.
در ممیزی مراقبتی معمولاً تمام بندهای استاندارد بررسی نمیشوند، اما در طول چرخه سهساله، همه الزامات باید پوشش داده شوند.
هدف این ممیزی، اطمینان از حفظ شرایطی است که بر اساس آن گواهینامه صادر شده است.
مقاله مرتبط: Surveillance Audit
ممیزی تمدید (Recertification Audit)
اعتبار اکثر گواهینامههای سیستمهای مدیریتی سه سال است. پیش از پایان این دوره، سازمان باید در ممیزی تمدید (Recertification Audit) شرکت کند.
این ممیزی نسبت به ممیزی مراقبتی جامعتر است و تقریباً تمام الزامات استاندارد را دوباره ارزیابی میکند.
موضوعات مورد بررسی شامل:
- اثربخشی کل سیستم مدیریت
- تحقق اهداف
- نتایج ممیزیهای داخلی
- بازنگری مدیریت
- اقدامات اصلاحی
- بهبود مستمر
- تغییرات سازمان
- عملکرد فرآیندها
در صورت موفقیت، گواهینامه برای یک دوره سهساله جدید تمدید میشود.
مقاله مرتبط: Recertification Audit
تعلیق، کاهش دامنه و ابطال گواهینامه
در برخی شرایط، نهاد صدور گواهینامه ممکن است تصمیم بگیرد وضعیت گواهینامه را تغییر دهد.
تعلیق گواهینامه (Suspension)
تعلیق زمانی انجام میشود که سازمان بهطور موقت شرایط لازم برای حفظ گواهینامه را از دست داده باشد.
نمونهها:
- عدم رفع عدم انطباقهای عمده
- برگزار نشدن ممیزی مراقبتی
- عدم همکاری سازمان
در دوره تعلیق، سازمان حق استفاده از گواهینامه را ندارد.
کاهش دامنه گواهینامه (Reduction of Scope)
اگر بخشی از فعالیتهای سازمان دیگر با الزامات استاندارد منطبق نباشد، CB میتواند دامنه گواهینامه را محدود کند.
برای مثال، ممکن است یک خط تولید از دامنه گواهینامه حذف شود، اما سایر فعالیتها همچنان تحت پوشش باقی بمانند.
ابطال گواهینامه (Withdrawal)
اگر مشکلات اساسی برطرف نشوند یا سازمان الزامات استاندارد را رعایت نکند، گواهینامه ابطال میشود.
دلایل رایج عبارتاند از:
- عدم رفع عدم انطباقهای عمده
- تقلب یا ارائه اطلاعات نادرست
- سوءاستفاده از گواهینامه
- عدم انجام ممیزیهای دورهای
پس از ابطال، سازمان دیگر مجاز به استفاده از نشان یا ادعای داشتن گواهینامه نیست.
مقاله مرتبط: Suspension, Reduction & Withdrawal of Certification
مدیریت شکایات و اعتراضات (Complaints & Appeals)
ISO/IEC 17021-1 نهادهای صدور گواهینامه را ملزم میکند فرآیندی شفاف برای رسیدگی به شکایات و اعتراضات داشته باشند.
شکایت (Complaint)
شکایت ممکن است توسط:
- مشتری
- ذینفع
- سازمان ممیزیشده
- نهاد اعتباربخشی
- عموم مردم
ثبت شود.
نمونهها:
- رفتار نامناسب ممیز
- کیفیت پایین خدمات
- نقض محرمانگی
- تأخیر در صدور گواهینامه
اعتراض (Appeal)
اعتراض زمانی مطرح میشود که سازمان با یکی از تصمیمات CB موافق نباشد.
مانند:
- رد درخواست صدور گواهینامه
- اعلام عدم انطباق
- تعلیق گواهینامه
- ابطال گواهینامه
CB باید شکایات و اعتراضات را بهصورت مستقل، بیطرفانه و مستند بررسی کند.
مقاله مرتبط: Complaints & Appeals
ممیزی چندسایتی (Multi-site Certification)
بسیاری از سازمانها دارای چندین شعبه، کارخانه یا دفتر هستند. در این شرایط، بهجای ممیزی کامل تمام سایتها، ممکن است از گواهینامه چندسایتی (Multi-site Certification) استفاده شود.
برای استفاده از این روش، سازمان باید شرایطی مانند:
- سیستم مدیریت واحد
- مدیریت مرکزی
- فرآیندهای مشابه
- کنترل متمرکز
- ممیزی داخلی اثربخش
را داشته باشد.
در این حالت، CB با استفاده از روشهای نمونهبرداری (Sampling)، تعدادی از سایتها را ممیزی میکند.
این روش موجب کاهش زمان و هزینه ممیزی میشود، بدون اینکه اعتبار فرآیند صدور گواهینامه کاهش یابد.
مقاله مرتبط: Multi-site Certification
زمان ممیزی (Audit Time)
یکی از موضوعات مهم در ISO/IEC 17021-1 تعیین زمان ممیزی (Audit Time) است.
زمان ممیزی باید بر اساس عوامل مختلف تعیین شود، از جمله:
- تعداد کارکنان
- دامنه فعالیت
- پیچیدگی فرآیندها
- تعداد سایتها
- سطح ریسک
- نوع استاندارد
- نتایج ممیزیهای قبلی
تعیین زمان کمتر از حد لازم میتواند کیفیت ممیزی را کاهش دهد، در حالی که زمان بیش از حد نیز باعث افزایش هزینهها خواهد شد.
CB باید روش مستندی برای محاسبه زمان ممیزی داشته باشد و دلایل هرگونه افزایش یا کاهش زمان را ثبت کند.
مقاله مرتبط: Audit Time
مستندات موردنیاز ISO/IEC 17021-1
نهادهای صدور گواهینامه (Certification Bodies) باید اطلاعات مستند لازم را برای اثبات انطباق با الزامات استاندارد ایجاد، نگهداری و بهروزرسانی کنند. این مستندات باید نشاندهنده بیطرفی، شایستگی، اثربخشی فرآیندها و قابلیت ردیابی تصمیمات باشند.
مهمترین مستندات عبارتاند از:
- خطمشی کیفیت و بیطرفی (Quality & Impartiality Policy)
- اهداف کیفیت
- ساختار سازمانی و شرح وظایف
- روش اجرایی مدیریت بیطرفی
- روش اجرایی مدیریت شایستگی کارکنان
- روش اجرایی برنامهریزی ممیزی
- روش اجرایی صدور، تعلیق و ابطال گواهینامه
- روش رسیدگی به شکایات و اعتراضات
- روش کنترل اطلاعات مستند
- روش ممیزی داخلی
- روش بازنگری مدیریت
- سوابق ارزیابی شایستگی ممیزان
- برنامههای ممیزی
- طرحهای ممیزی (Audit Plans)
- گزارشهای ممیزی
- سوابق تصمیمگیری برای صدور گواهینامه
- سوابق ممیزیهای مراقبتی و تمدید
- سوابق اقدامات اصلاحی
این مستندات باید بهصورت کنترلشده نگهداری شوند و در صورت ممیزی توسط نهاد اعتباربخشی (Accreditation Body)، قابل ارائه باشند.
مقاله مرتبط: مستندات موردنیاز ISO/IEC 17021-1
ارتباط ISO/IEC 17021-1 با ISO 19011
اگرچه هر دو استاندارد به ممیزی میپردازند، اما مخاطبان و اهداف آنها متفاوت است.
| ISO 19011 | ISO/IEC 17021-1 |
|---|---|
| راهنمای اجرای ممیزی | الزامات نهادهای صدور گواهینامه |
| مناسب برای همه سازمانها | مناسب برای Certification Bodies |
| تمرکز بر روش ممیزی | تمرکز بر کل فرآیند صدور گواهینامه |
| راهنمای ممیزی داخلی و خارجی | الزامات ممیزی شخص ثالث (Third-Party Certification) |
| قابل استفاده بدون Accreditation | مبنای ارزیابی CBها توسط Accreditation Body |
به بیان ساده:
- ISO 19011 به ممیز آموزش میدهد چگونه ممیزی کند.
- ISO/IEC 17021-1 به نهاد صدور گواهینامه آموزش میدهد چگونه یک سیستم معتبر برای ممیزی و صدور گواهینامه ایجاد و مدیریت کند.
این دو استاندارد مکمل یکدیگر هستند و بسیاری از CBها از ISO 19011 برای آموزش ممیزان خود استفاده میکنند.
مقاله مرتبط: تفاوت ISO 19011 و ISO/IEC 17021-1
ارتباط ISO/IEC 17021-1 با ISO/IEC 17065 و ISO/IEC 17020
استانداردهای سری 17000 هرکدام برای نوع خاصی از ارزیابی انطباق تدوین شدهاند.
| استاندارد | حوزه کاربرد |
|---|---|
| ISO/IEC 17021-1 | صدور گواهینامه سیستمهای مدیریتی |
| ISO/IEC 17065 | صدور گواهینامه محصول، فرآیند و خدمت |
| ISO/IEC 17020 | فعالیت نهادهای بازرسی |
| ISO/IEC 17025 | آزمایشگاههای آزمون و کالیبراسیون |
برای مثال:
- گواهینامه ISO 9001 بر اساس ISO/IEC 17021-1 صادر میشود.
- گواهینامه یک محصول مانند تجهیزات ایمنی بر اساس ISO/IEC 17065 صادر میشود.
- گزارش بازرسی یک آسانسور یا مخزن تحت فشار بر اساس ISO/IEC 17020 تهیه میشود.
- نتایج آزمون آزمایشگاهی مطابق ISO/IEC 17025 ارائه میشود.
شناخت تفاوت این استانداردها برای انتخاب مسیر صحیح ارزیابی انطباق ضروری است.
مقاله مرتبط: تفاوت ISO/IEC 17021-1، 17020، 17025 و 17065
کاربرد ISO/IEC 17021-1 در صنایع مختلف
این استاندارد بهطور مستقیم برای نهادهای صدور گواهینامه تدوین شده است، اما آثار آن در طیف گستردهای از صنایع دیده میشود.
حوزههای کاربرد عبارتاند از:
- شرکتهای صادرکننده گواهینامه (CB)
- نهادهای اعتباربخشی (AB)
- مشاوران سیستمهای مدیریتی
- سازمانهای متقاضی گواهینامه ISO
- صنایع تولیدی
- صنایع غذایی
- صنایع نفت، گاز و پتروشیمی
- بیمارستانها
- بانکها
- شرکتهای فناوری اطلاعات
- صنایع خودروسازی
- صنایع دارویی
- سازمانهای دولتی
تمام سازمانهایی که قصد دریافت گواهینامه سیستمهای مدیریتی را دارند، بهطور غیرمستقیم تحت تأثیر الزامات این استاندارد قرار میگیرند.
مقاله مرتبط: کاربرد ISO/IEC 17021-1
اصطلاحات مهم ISO/IEC 17021-1
| اصطلاح فارسی | معادل انگلیسی | توضیح |
|---|---|---|
| نهاد صدور گواهینامه | Certification Body (CB) | سازمان صادرکننده گواهینامه سیستم مدیریت |
| نهاد اعتباربخشی | Accreditation Body (AB) | سازمان ارزیاب و اعتباردهنده به CBها |
| ممیزی مرحله اول | Stage 1 Audit | ارزیابی آمادگی سازمان برای ممیزی اصلی |
| ممیزی مرحله دوم | Stage 2 Audit | ارزیابی اجرای واقعی سیستم مدیریت |
| ممیزی مراقبتی | Surveillance Audit | ممیزی دورهای برای حفظ اعتبار گواهینامه |
| ممیزی تمدید | Recertification Audit | ممیزی برای تمدید گواهینامه پس از پایان دوره اعتبار |
| بیطرفی | Impartiality | تصمیمگیری مستقل و بدون تعارض منافع |
| محرمانگی | Confidentiality | حفاظت از اطلاعات مشتریان |
| شایستگی | Competence | توانایی انجام مؤثر وظایف ممیزی |
| تصمیم صدور گواهینامه | Certification Decision | تصمیم مستقل درباره صدور یا عدم صدور گواهینامه |
برای آشنایی بیشتر، پیشنهاد میشود مقاله «واژگان ISO/IEC 17021-1» نیز مطالعه شود.
استانداردهای مرتبط با ISO/IEC 17021-1
این استاندارد بخشی از خانواده استانداردهای ارزیابی انطباق (Conformity Assessment) است و در کنار استانداردهای زیر استفاده میشود:
- ISO 19011 – راهنمای ممیزی سیستمهای مدیریتی
- ISO/IEC 17011 – الزامات نهادهای اعتباربخشی (Accreditation Bodies)
- ISO/IEC 17020 – نهادهای بازرسی
- ISO/IEC 17025 – آزمایشگاههای آزمون و کالیبراسیون
- ISO/IEC 17065 – نهادهای صدور گواهینامه محصول، فرآیند و خدمت
- ISO/IEC 17067 – اصول و طرحهای صدور گواهینامه محصول
- ISO 9001 – سیستم مدیریت کیفیت
- ISO 14001 – سیستم مدیریت محیط زیست
- ISO 45001 – سیستم مدیریت ایمنی و بهداشت شغلی
مقاله مرتبط: استانداردهای مرتبط با ISO/IEC 17021-1
اشتباهات رایج در اجرای ISO/IEC 17021-1
برخی از رایجترین خطاهای نهادهای صدور گواهینامه عبارتاند از:
- بیتوجهی به مدیریت بیطرفی
- استفاده از ممیزان فاقد شایستگی کافی
- مشارکت ممیز در تصمیم نهایی صدور گواهینامه
- مستندسازی ناکافی فرآیندها
- مدیریت ضعیف شکایات و اعتراضات
- تعیین نامناسب زمان ممیزی
- انتخاب نادرست تیم ممیزی
- ارزیابی ناکافی اقدامات اصلاحی
- نقض محرمانگی اطلاعات مشتریان
- انجام ممیزیهای صوری و بدون شواهد کافی
پرهیز از این اشتباهات، اعتبار نهاد صدور گواهینامه و اعتماد ذینفعان را افزایش میدهد.
مقاله مرتبط: اشتباهات رایج در ISO/IEC 17021-1
پرسشهای متداول (FAQ)
ISO/IEC 17021-1 چیست؟
استاندارد بینالمللی الزامات نهادهای ارائهدهنده خدمات ممیزی و صدور گواهینامه سیستمهای مدیریتی است.
آیا ISO/IEC 17021-1 برای همه سازمانها کاربرد دارد؟
خیر. مخاطب اصلی این استاندارد نهادهای صدور گواهینامه (Certification Bodies) هستند، اما سازمانهای متقاضی گواهینامه نیز با فرآیندهای آن سروکار دارند.
تفاوت ISO 19011 و ISO/IEC 17021-1 چیست؟
ISO 19011 راهنمای اجرای ممیزی است، در حالی که ISO/IEC 17021-1 الزامات نهادهای صدور گواهینامه را مشخص میکند.
Stage 1 و Stage 2 چه تفاوتی دارند؟
Stage 1 برای ارزیابی آمادگی سازمان و بررسی مستندات انجام میشود، اما Stage 2 اجرای واقعی سیستم مدیریت را ارزیابی میکند و مبنای تصمیمگیری درباره صدور گواهینامه است.
اعتبار گواهینامه ISO معمولاً چقدر است؟
در بیشتر طرحهای صدور گواهینامه، اعتبار گواهینامه سه سال است و در این مدت ممیزیهای مراقبتی دورهای انجام میشود.
استاندارد ISO/IEC 17021-1 چارچوب بینالمللی برای فعالیت نهادهای صدور گواهینامه سیستمهای مدیریتی را ارائه میدهد. این استاندارد با تمرکز بر بیطرفی، شایستگی، محرمانگی، مدیریت ریسک و فرآیندهای صدور گواهینامه، اطمینان میدهد که ممیزیها بهصورت مستقل، منصفانه و مبتنی بر شواهد انجام شوند.
اجرای صحیح ISO/IEC 17021-1 نهتنها اعتبار نهادهای صدور گواهینامه را افزایش میدهد، بلکه اعتماد سازمانها، مشتریان و نهادهای اعتباربخشی را نیز تقویت میکند. برای درک کامل این حوزه، مطالعه استانداردهای ISO 19011، ISO/IEC 17011، ISO/IEC 17020، ISO/IEC 17025 و ISO/IEC 17065 نیز توصیه میشود.ا