ISO/IEC 17021-1 چیست؟ راهنمای جامع الزامات نهادهای ممیزی و صدور گواهینامه سیستم‌های مدیریتی


ISO/IEC 17021-1 چیست؟

ISO/IEC 17021-1 استاندارد بین‌المللی الزامات نهادهای ارائه‌دهنده خدمات ممیزی و صدور گواهینامه سیستم‌های مدیریتی (Conformity Assessment – Requirements for Bodies Providing Audit and Certification of Management Systems) است.

این استاندارد مشخص می‌کند که یک نهاد صدور گواهینامه (Certification Body – CB) باید چه الزامات مدیریتی، فنی و سازمانی را رعایت کند تا بتواند ممیزی سیستم‌های مدیریتی را به‌صورت بی‌طرفانه، شایسته، مستقل و قابل اعتماد انجام دهد.

برخلاف استانداردهایی مانند ISO 9001 یا ISO 14001 که برای سازمان‌های متقاضی گواهینامه تدوین شده‌اند، مخاطب اصلی ISO/IEC 17021-1 خودِ شرکت‌های صادرکننده گواهینامه هستند.

این استاندارد برای صدور گواهینامه سیستم‌های مدیریتی مختلف از جمله موارد زیر به کار می‌رود:

  • ISO 9001
  • ISO 14001
  • ISO 45001
  • ISO 22000
  • ISO 50001
  • ISO/IEC 27001
  • ISO 22301
  • ISO/IEC 42001
  • ISO 55001
  • ISO 13485 (در چارچوب الزامات مربوط)
  • IATF 16949 (همراه با قواعد اختصاصی صنعت خودرو)

هدف اصلی ISO/IEC 17021-1 ایجاد اعتماد به فرآیند صدور گواهینامه از طریق تضمین بی‌طرفی، شایستگی ممیزان، یکنواختی فرآیندهای ممیزی و اعتبار تصمیمات صدور گواهینامه است.

مقاله مرتبط: تاریخچه و نسخه‌های استاندارد ISO/IEC 17021-1


نهاد صدور گواهینامه (Certification Body – CB) چیست؟

نهاد صدور گواهینامه (Certification Body – CB) سازمانی مستقل است که پس از انجام ممیزی، درباره انطباق سیستم مدیریت یک سازمان با الزامات یک استاندارد تصمیم‌گیری کرده و در صورت احراز شرایط، گواهینامه صادر می‌کند.

وظایف اصلی یک CB عبارت‌اند از:

  • بررسی درخواست متقاضی
  • برنامه‌ریزی ممیزی
  • اجرای ممیزی مرحله اول (Stage 1)
  • اجرای ممیزی مرحله دوم (Stage 2)
  • بررسی عدم انطباق‌ها
  • تصمیم‌گیری مستقل درباره صدور گواهینامه
  • انجام ممیزی‌های مراقبتی
  • اجرای ممیزی تمدید گواهینامه
  • مدیریت شکایات و اعتراضات
  • حفظ بی‌طرفی و محرمانگی در تمام مراحل

یک CB باید مطابق الزامات ISO/IEC 17021-1 عمل کند تا نتایج ممیزی و گواهینامه‌های صادرشده از اعتبار و اعتماد کافی برخوردار باشند.

مقاله مرتبط: نهاد صدور گواهینامه (Certification Body) چیست؟

تاریخچه استاندارد ISO/IEC 17021-1

با گسترش استفاده از استانداردهای سیستم‌های مدیریتی مانند ISO 9001 و ISO 14001، نیاز به ایجاد چارچوبی واحد برای ارزیابی عملکرد نهادهای صادرکننده گواهینامه (Certification Bodies) بیش از پیش احساس شد. پیش از انتشار ISO/IEC 17021، نهادهای صدور گواهینامه در کشورهای مختلف از رویه‌های متفاوتی برای ممیزی و صدور گواهینامه استفاده می‌کردند که این موضوع باعث تفاوت در کیفیت، کاهش اعتماد و دشواری در پذیرش بین‌المللی گواهینامه‌ها می‌شد.

برای رفع این چالش، سازمان بین‌المللی استانداردسازی (ISO) و کمیسیون بین‌المللی الکتروتکنیک (IEC) استاندارد ISO/IEC 17021 را تدوین کردند تا الزامات مربوط به بی‌طرفی، شایستگی، محرمانگی و فرآیند صدور گواهینامه را یکپارچه کنند.

در سال ۲۰۱۱ ساختار این استاندارد بازنگری شد و بخش اول آن با عنوان ISO/IEC 17021-1 منتشر گردید. از آن زمان، بخش‌های تخصصی دیگری نیز برای شایستگی ممیزان در حوزه‌های مختلف (مانند کیفیت، محیط زیست و ایمنی) به این خانواده اضافه شد.

نسخهسال انتشارمهم‌ترین تغییرات
ISO/IEC 17021:20062006نخستین نسخه الزامات نهادهای صدور گواهینامه سیستم‌های مدیریتی
ISO/IEC 17021-1:20112011بازنگری ساختار و تفکیک بخش عمومی از بخش‌های تخصصی
ISO/IEC 17021-1:20152015اصلاحات فنی و هماهنگی با سایر استانداردهای ارزیابی انطباق

نسخه فعلی این استاندارد ISO/IEC 17021-1:2015 است و همچنان مرجع اصلی نهادهای صدور گواهینامه در سراسر جهان محسوب می‌شود.

مقاله مرتبط: تاریخچه و نسخه‌های ISO/IEC 17021-1


اهداف استاندارد ISO/IEC 17021-1

هدف اصلی ISO/IEC 17021-1 ایجاد اعتماد به فرآیند ممیزی و صدور گواهینامه سیستم‌های مدیریتی است.

مهم‌ترین اهداف این استاندارد عبارت‌اند از:

  • تضمین بی‌طرفی نهادهای صدور گواهینامه
  • ایجاد یکنواختی در فرآیندهای ممیزی
  • افزایش اعتماد به گواهینامه‌های صادرشده
  • تعیین الزامات شایستگی ممیزان
  • حفظ محرمانگی اطلاعات مشتریان
  • مدیریت ریسک‌های مرتبط با صدور گواهینامه
  • افزایش اعتبار بین‌المللی گواهینامه‌ها
  • ایجاد فرآیند شفاف برای تصمیم‌گیری درباره صدور، تعلیق و ابطال گواهینامه
  • ارتقای کیفیت خدمات نهادهای صدور گواهینامه

این اهداف باعث می‌شوند گواهینامه‌های صادرشده توسط CBهای معتبر، در سطح ملی و بین‌المللی از اعتماد بیشتری برخوردار باشند.

مقاله مرتبط: اهداف ISO/IEC 17021-1


اهمیت ISO/IEC 17021-1

اعتبار یک گواهینامه ISO تنها به نام استاندارد وابسته نیست، بلکه به صلاحیت و عملکرد نهاد صادرکننده گواهینامه نیز بستگی دارد. اگر فرآیند ممیزی یا تصمیم‌گیری درباره صدور گواهینامه به‌درستی انجام نشود، اعتماد به کل نظام ارزیابی انطباق کاهش می‌یابد.

ISO/IEC 17021-1 با تعیین الزامات مشخص برای نهادهای صدور گواهینامه، اطمینان می‌دهد که:

  • ممیزی‌ها بر اساس شواهد انجام شوند.
  • تصمیمات صدور گواهینامه مستقل و بی‌طرفانه باشند.
  • ممیزان از شایستگی لازم برخوردار باشند.
  • اطلاعات مشتریان محرمانه باقی بماند.
  • فرآیندهای صدور گواهینامه در سراسر جهان یکنواخت باشند.

به همین دلیل، این استاندارد یکی از ارکان اصلی نظام ارزیابی انطباق (Conformity Assessment) در جهان محسوب می‌شود.

مقاله مرتبط: اهمیت ISO/IEC 17021-1


مزایای اجرای الزامات ISO/IEC 17021-1

اجرای الزامات این استاندارد برای نهادهای صدور گواهینامه مزایای متعددی به همراه دارد:

  • افزایش اعتماد مشتریان و ذی‌نفعان
  • ارتقای اعتبار گواهینامه‌های صادرشده
  • بهبود کیفیت فرآیندهای ممیزی
  • کاهش ریسک تضاد منافع
  • افزایش شفافیت در تصمیم‌گیری
  • توسعه شایستگی ممیزان
  • تسهیل همکاری‌های بین‌المللی
  • بهبود مدیریت شکایات و اعتراضات
  • افزایش اثربخشی فرآیندهای داخلی CB

این مزایا در نهایت موجب تقویت اعتبار کل نظام صدور گواهینامه می‌شود.

مقاله مرتبط: مزایای ISO/IEC 17021-1


ساختار استاندارد ISO/IEC 17021-1

استاندارد ISO/IEC 17021-1 از مجموعه‌ای از الزامات مدیریتی و فنی تشکیل شده است که نحوه عملکرد نهادهای صدور گواهینامه را مشخص می‌کند.

مهم‌ترین بخش‌های استاندارد عبارت‌اند از:

بندعنوان
4اصول (Principles)
5الزامات عمومی (General Requirements)
6الزامات ساختاری (Structural Requirements)
7الزامات منابع (Resource Requirements)
8الزامات اطلاعات (Information Requirements)
9الزامات فرآیندی (Process Requirements)
10الزامات سیستم مدیریت (Management System Requirements)

این ساختار، تمامی جنبه‌های فعالیت یک CB از مدیریت بی‌طرفی تا اجرای ممیزی و صدور گواهینامه را پوشش می‌دهد.

مقاله مرتبط: ساختار ISO/IEC 17021-1


خلاصه بندهای 4 تا 10 استاندارد

بند 4: اصول (Principles)

اصول بنیادین مانند بی‌طرفی، شایستگی، مسئولیت‌پذیری، شفافیت، محرمانگی و پاسخگویی را بیان می‌کند.


بند 5: الزامات عمومی (General Requirements)

به موضوعاتی مانند وضعیت حقوقی، مسئولیت‌های قانونی و مدیریت تعارض منافع می‌پردازد.


بند 6: الزامات ساختاری (Structural Requirements)

ساختار سازمانی، استقلال و نحوه مدیریت بی‌طرفی نهاد صدور گواهینامه را مشخص می‌کند.


بند 7: الزامات منابع (Resource Requirements)

شرایط مربوط به شایستگی، انتخاب، آموزش و ارزیابی ممیزان و سایر کارکنان را تعیین می‌کند.


بند 8: الزامات اطلاعات (Information Requirements)

به مدیریت اطلاعات، محرمانگی، اطلاع‌رسانی عمومی و سوابق مرتبط با فرآیند صدور گواهینامه اختصاص دارد.


بند 9: الزامات فرآیندی (Process Requirements)

هسته اصلی استاندارد است و تمام مراحل از درخواست مشتری تا صدور، مراقبت، تعلیق، کاهش دامنه، ابطال و تمدید گواهینامه را پوشش می‌دهد.


بند 10: الزامات سیستم مدیریت (Management System Requirements)

الزامات مربوط به استقرار، نگهداری و بهبود سیستم مدیریت داخلی نهاد صدور گواهینامه را بیان می‌کند.

اصل بی‌طرفی (Impartiality)

بی‌طرفی (Impartiality) مهم‌ترین اصل در استاندارد ISO/IEC 17021-1 است و اساس اعتبار هر نهاد صدور گواهینامه (Certification Body – CB) را تشکیل می‌دهد. اگر بی‌طرفی در فرآیند ممیزی و صدور گواهینامه حفظ نشود، اعتماد به نتایج ممیزی و اعتبار گواهینامه‌ها از بین خواهد رفت.

بی‌طرفی به این معناست که تصمیمات نهاد صدور گواهینامه باید صرفاً بر اساس شواهد ممیزی و بدون هرگونه نفوذ، تعارض منافع یا فشارهای مالی و تجاری اتخاذ شوند.

برای حفظ بی‌طرفی، CB باید:

  • تعارض منافع را شناسایی و مدیریت کند.
  • از استقلال ممیزان اطمینان حاصل کند.
  • فعالیت‌های مشاوره و صدور گواهینامه را از یکدیگر تفکیک کند.
  • کمیته بی‌طرفی (Committee for Safeguarding Impartiality) تشکیل دهد.
  • ریسک‌های مؤثر بر بی‌طرفی را به‌صورت مستمر ارزیابی کند.

نمونه‌هایی از تهدیدهای بی‌طرفی عبارت‌اند از:

  • ارائه خدمات مشاوره به همان سازمانی که قرار است ممیزی شود.
  • وابستگی مالی بیش از حد به یک مشتری.
  • روابط شخصی یا سازمانی میان ممیز و سازمان ممیزی‌شونده.
  • فشار مدیریت برای صدور گواهینامه بدون شواهد کافی.

حفظ بی‌طرفی، مهم‌ترین عامل اعتبار یک CB در سطح ملی و بین‌المللی است.

مقاله مرتبط: بی‌طرفی (Impartiality) در ISO/IEC 17021-1


محرمانگی (Confidentiality)

در فرآیند ممیزی، نهاد صدور گواهینامه به اطلاعات حساس سازمان‌ها دسترسی پیدا می‌کند. بنابراین، حفظ محرمانگی (Confidentiality) یکی از الزامات اساسی ISO/IEC 17021-1 است.

اطلاعات محرمانه می‌تواند شامل موارد زیر باشد:

  • اطلاعات مالی
  • فرآیندهای تولید
  • نقشه‌ها و طراحی‌ها
  • اطلاعات مشتریان
  • اسرار تجاری
  • گزارش‌های ممیزی
  • سوابق کارکنان

CB باید:

  • سیاست محرمانگی تدوین کند.
  • از کارکنان و ممیزان تعهد محرمانگی دریافت کند.
  • دسترسی به اطلاعات را کنترل کند.
  • از افشای غیرمجاز اطلاعات جلوگیری کند.
  • الزامات قانونی مرتبط با افشای اطلاعات را رعایت کند.

حفظ محرمانگی علاوه بر ایجاد اعتماد، از بروز مسئولیت‌های حقوقی نیز جلوگیری می‌کند.

مقاله مرتبط: محرمانگی در ISO/IEC 17021-1


شایستگی (Competence)

کیفیت ممیزی به‌طور مستقیم به شایستگی (Competence) ممیزان و سایر کارکنان نهاد صدور گواهینامه بستگی دارد.

شایستگی تنها به داشتن مدرک آموزشی محدود نمی‌شود و ترکیبی از موارد زیر است:

  • دانش تخصصی
  • مهارت‌های ممیزی
  • تجربه عملی
  • توانایی تحلیل شواهد
  • مهارت‌های ارتباطی
  • رفتار حرفه‌ای

CB باید فرآیندهایی برای:

  • انتخاب ممیزان
  • آموزش اولیه
  • ارزیابی شایستگی
  • مشاهده عملکرد ممیزان
  • آموزش‌های تکمیلی
  • توسعه مستمر شایستگی

ایجاد و اجرا کند.

شایستگی باید متناسب با استاندارد مورد ممیزی باشد؛ برای مثال، ممیزی ISO 22000 نیازمند دانش ایمنی مواد غذایی و ممیزی ISO/IEC 27001 نیازمند دانش امنیت اطلاعات است.

مقاله مرتبط: شایستگی ممیزان (Auditor Competence)


مدیریت ریسک در نهاد صدور گواهینامه

ISO/IEC 17021-1 از نهادهای صدور گواهینامه می‌خواهد ریسک‌هایی را که می‌توانند بر بی‌طرفی، کیفیت ممیزی یا اعتبار تصمیمات اثر بگذارند، شناسایی و مدیریت کنند.

نمونه‌هایی از این ریسک‌ها عبارت‌اند از:

  • تعارض منافع
  • کاهش شایستگی ممیزان
  • خطا در تصمیم‌گیری
  • افشای اطلاعات محرمانه
  • انتخاب نادرست تیم ممیزی
  • کمبود منابع
  • فشارهای تجاری

مدیریت این ریسک‌ها موجب افزایش اعتماد به فرآیند صدور گواهینامه می‌شود.

مقاله مرتبط: مدیریت ریسک در CB


فرآیند صدور گواهینامه (Certification Process)

استاندارد ISO/IEC 17021-1 فرآیند مشخصی را برای صدور گواهینامه سیستم‌های مدیریتی تعیین می‌کند.

این فرآیند معمولاً شامل مراحل زیر است:

  1. دریافت درخواست سازمان
  2. بازنگری درخواست
  3. عقد قرارداد
  4. برنامه‌ریزی ممیزی
  5. ممیزی مرحله اول (Stage 1)
  6. ممیزی مرحله دوم (Stage 2)
  7. بررسی عدم انطباق‌ها
  8. تصمیم‌گیری درباره صدور گواهینامه
  9. صدور گواهینامه
  10. ممیزی‌های مراقبتی
  11. ممیزی تمدید

در تمام این مراحل، CB باید الزامات مربوط به بی‌طرفی، شایستگی، محرمانگی و مدیریت ریسک را رعایت کند.

مقاله مرتبط: فرآیند صدور گواهینامه ISO


ممیزی مرحله اول (Stage 1 Audit)

Stage 1 Audit مرحله‌ای است که پیش از ممیزی اصلی انجام می‌شود و هدف آن ارزیابی آمادگی سازمان برای ممیزی مرحله دوم است.

در این مرحله، ممیز معمولاً موارد زیر را بررسی می‌کند:

  • دامنه سیستم مدیریت
  • اطلاعات مستند
  • شناخت فرآیندها
  • وضعیت استقرار سیستم
  • الزامات قانونی
  • آمادگی برای Stage 2

ممیزی مرحله اول معمولاً در محل سازمان یا در برخی شرایط به‌صورت از راه دور انجام می‌شود.

خروجی Stage 1 شامل گزارش ممیزی و اعلام آمادگی یا نیاز به اقدامات اصلاحی پیش از Stage 2 است.

مقاله مرتبط: Stage 1 Audit


ممیزی مرحله دوم (Stage 2 Audit)

Stage 2 Audit مهم‌ترین مرحله فرآیند صدور گواهینامه است.

در این مرحله، تیم ممیزی اجرای واقعی سیستم مدیریت را در محل سازمان ارزیابی می‌کند.

موضوعات مورد بررسی عبارت‌اند از:

  • اجرای فرآیندها
  • انطباق با الزامات استاندارد
  • اثربخشی سیستم مدیریت
  • سوابق
  • مصاحبه با کارکنان
  • مشاهده فعالیت‌ها
  • بررسی اقدامات اصلاحی

در پایان Stage 2، ممیزان یافته‌های خود را ثبت کرده و در صورت وجود، عدم انطباق‌ها را اعلام می‌کنند.

نتایج این مرحله مبنای تصمیم‌گیری درباره صدور گواهینامه خواهد بود.

مقاله مرتبط: Stage 2 Audit

تصمیم‌گیری برای صدور گواهینامه (Certification Decision)

پس از پایان ممیزی مرحله دوم و بررسی عدم انطباق‌ها، نهاد صدور گواهینامه باید درباره صدور یا عدم صدور گواهینامه تصمیم‌گیری کند. یکی از مهم‌ترین الزامات ISO/IEC 17021-1 این است که تصمیم صدور گواهینامه نباید توسط ممیز یا تیم ممیزی اتخاذ شود.

این تصمیم باید توسط فرد یا کمیته‌ای انجام شود که:

  • صلاحیت لازم را داشته باشد.
  • در اجرای ممیزی مشارکت نداشته باشد.
  • مستقل و بی‌طرف باشد.
  • تمام شواهد و گزارش‌های ممیزی را بررسی کند.

در فرآیند تصمیم‌گیری معمولاً موارد زیر ارزیابی می‌شوند:

  • گزارش ممیزی
  • وضعیت عدم انطباق‌ها
  • اقدامات اصلاحی
  • شواهد ارائه‌شده توسط سازمان
  • توصیه تیم ممیزی
  • رعایت الزامات استاندارد

در صورت تأیید، گواهینامه صادر می‌شود و در غیر این صورت، سازمان باید ابتدا عدم انطباق‌ها را برطرف کند.

مقاله مرتبط: Certification Decision


ممیزی مراقبتی (Surveillance Audit)

دریافت گواهینامه پایان فرآیند نیست. برای اطمینان از تداوم اثربخشی سیستم مدیریت، نهاد صدور گواهینامه در طول دوره اعتبار گواهینامه، ممیزی‌های مراقبتی (Surveillance Audits) را انجام می‌دهد.

ویژگی‌های ممیزی مراقبتی:

  • معمولاً سالی یک‌بار انجام می‌شود.
  • بخشی از سیستم مدیریت را بررسی می‌کند.
  • اثربخشی اقدامات اصلاحی را ارزیابی می‌کند.
  • تغییرات سازمان را بررسی می‌کند.
  • استمرار انطباق با استاندارد را کنترل می‌کند.

در ممیزی مراقبتی معمولاً تمام بندهای استاندارد بررسی نمی‌شوند، اما در طول چرخه سه‌ساله، همه الزامات باید پوشش داده شوند.

هدف این ممیزی، اطمینان از حفظ شرایطی است که بر اساس آن گواهینامه صادر شده است.

مقاله مرتبط: Surveillance Audit


ممیزی تمدید (Recertification Audit)

اعتبار اکثر گواهینامه‌های سیستم‌های مدیریتی سه سال است. پیش از پایان این دوره، سازمان باید در ممیزی تمدید (Recertification Audit) شرکت کند.

این ممیزی نسبت به ممیزی مراقبتی جامع‌تر است و تقریباً تمام الزامات استاندارد را دوباره ارزیابی می‌کند.

موضوعات مورد بررسی شامل:

  • اثربخشی کل سیستم مدیریت
  • تحقق اهداف
  • نتایج ممیزی‌های داخلی
  • بازنگری مدیریت
  • اقدامات اصلاحی
  • بهبود مستمر
  • تغییرات سازمان
  • عملکرد فرآیندها

در صورت موفقیت، گواهینامه برای یک دوره سه‌ساله جدید تمدید می‌شود.

مقاله مرتبط: Recertification Audit


تعلیق، کاهش دامنه و ابطال گواهینامه

در برخی شرایط، نهاد صدور گواهینامه ممکن است تصمیم بگیرد وضعیت گواهینامه را تغییر دهد.

تعلیق گواهینامه (Suspension)

تعلیق زمانی انجام می‌شود که سازمان به‌طور موقت شرایط لازم برای حفظ گواهینامه را از دست داده باشد.

نمونه‌ها:

  • عدم رفع عدم انطباق‌های عمده
  • برگزار نشدن ممیزی مراقبتی
  • عدم همکاری سازمان

در دوره تعلیق، سازمان حق استفاده از گواهینامه را ندارد.


کاهش دامنه گواهینامه (Reduction of Scope)

اگر بخشی از فعالیت‌های سازمان دیگر با الزامات استاندارد منطبق نباشد، CB می‌تواند دامنه گواهینامه را محدود کند.

برای مثال، ممکن است یک خط تولید از دامنه گواهینامه حذف شود، اما سایر فعالیت‌ها همچنان تحت پوشش باقی بمانند.


ابطال گواهینامه (Withdrawal)

اگر مشکلات اساسی برطرف نشوند یا سازمان الزامات استاندارد را رعایت نکند، گواهینامه ابطال می‌شود.

دلایل رایج عبارت‌اند از:

  • عدم رفع عدم انطباق‌های عمده
  • تقلب یا ارائه اطلاعات نادرست
  • سوءاستفاده از گواهینامه
  • عدم انجام ممیزی‌های دوره‌ای

پس از ابطال، سازمان دیگر مجاز به استفاده از نشان یا ادعای داشتن گواهینامه نیست.

مقاله مرتبط: Suspension, Reduction & Withdrawal of Certification


مدیریت شکایات و اعتراضات (Complaints & Appeals)

ISO/IEC 17021-1 نهادهای صدور گواهینامه را ملزم می‌کند فرآیندی شفاف برای رسیدگی به شکایات و اعتراضات داشته باشند.

شکایت (Complaint)

شکایت ممکن است توسط:

  • مشتری
  • ذی‌نفع
  • سازمان ممیزی‌شده
  • نهاد اعتباربخشی
  • عموم مردم

ثبت شود.

نمونه‌ها:

  • رفتار نامناسب ممیز
  • کیفیت پایین خدمات
  • نقض محرمانگی
  • تأخیر در صدور گواهینامه

اعتراض (Appeal)

اعتراض زمانی مطرح می‌شود که سازمان با یکی از تصمیمات CB موافق نباشد.

مانند:

  • رد درخواست صدور گواهینامه
  • اعلام عدم انطباق
  • تعلیق گواهینامه
  • ابطال گواهینامه

CB باید شکایات و اعتراضات را به‌صورت مستقل، بی‌طرفانه و مستند بررسی کند.

مقاله مرتبط: Complaints & Appeals


ممیزی چندسایتی (Multi-site Certification)

بسیاری از سازمان‌ها دارای چندین شعبه، کارخانه یا دفتر هستند. در این شرایط، به‌جای ممیزی کامل تمام سایت‌ها، ممکن است از گواهینامه چندسایتی (Multi-site Certification) استفاده شود.

برای استفاده از این روش، سازمان باید شرایطی مانند:

  • سیستم مدیریت واحد
  • مدیریت مرکزی
  • فرآیندهای مشابه
  • کنترل متمرکز
  • ممیزی داخلی اثربخش

را داشته باشد.

در این حالت، CB با استفاده از روش‌های نمونه‌برداری (Sampling)، تعدادی از سایت‌ها را ممیزی می‌کند.

این روش موجب کاهش زمان و هزینه ممیزی می‌شود، بدون اینکه اعتبار فرآیند صدور گواهینامه کاهش یابد.

مقاله مرتبط: Multi-site Certification


زمان ممیزی (Audit Time)

یکی از موضوعات مهم در ISO/IEC 17021-1 تعیین زمان ممیزی (Audit Time) است.

زمان ممیزی باید بر اساس عوامل مختلف تعیین شود، از جمله:

  • تعداد کارکنان
  • دامنه فعالیت
  • پیچیدگی فرآیندها
  • تعداد سایت‌ها
  • سطح ریسک
  • نوع استاندارد
  • نتایج ممیزی‌های قبلی

تعیین زمان کمتر از حد لازم می‌تواند کیفیت ممیزی را کاهش دهد، در حالی که زمان بیش از حد نیز باعث افزایش هزینه‌ها خواهد شد.

CB باید روش مستندی برای محاسبه زمان ممیزی داشته باشد و دلایل هرگونه افزایش یا کاهش زمان را ثبت کند.

مقاله مرتبط: Audit Time

مستندات موردنیاز ISO/IEC 17021-1

نهادهای صدور گواهینامه (Certification Bodies) باید اطلاعات مستند لازم را برای اثبات انطباق با الزامات استاندارد ایجاد، نگهداری و به‌روزرسانی کنند. این مستندات باید نشان‌دهنده بی‌طرفی، شایستگی، اثربخشی فرآیندها و قابلیت ردیابی تصمیمات باشند.

مهم‌ترین مستندات عبارت‌اند از:

  • خط‌مشی کیفیت و بی‌طرفی (Quality & Impartiality Policy)
  • اهداف کیفیت
  • ساختار سازمانی و شرح وظایف
  • روش اجرایی مدیریت بی‌طرفی
  • روش اجرایی مدیریت شایستگی کارکنان
  • روش اجرایی برنامه‌ریزی ممیزی
  • روش اجرایی صدور، تعلیق و ابطال گواهینامه
  • روش رسیدگی به شکایات و اعتراضات
  • روش کنترل اطلاعات مستند
  • روش ممیزی داخلی
  • روش بازنگری مدیریت
  • سوابق ارزیابی شایستگی ممیزان
  • برنامه‌های ممیزی
  • طرح‌های ممیزی (Audit Plans)
  • گزارش‌های ممیزی
  • سوابق تصمیم‌گیری برای صدور گواهینامه
  • سوابق ممیزی‌های مراقبتی و تمدید
  • سوابق اقدامات اصلاحی

این مستندات باید به‌صورت کنترل‌شده نگهداری شوند و در صورت ممیزی توسط نهاد اعتباربخشی (Accreditation Body)، قابل ارائه باشند.

مقاله مرتبط: مستندات موردنیاز ISO/IEC 17021-1


ارتباط ISO/IEC 17021-1 با ISO 19011

اگرچه هر دو استاندارد به ممیزی می‌پردازند، اما مخاطبان و اهداف آن‌ها متفاوت است.

ISO 19011ISO/IEC 17021-1
راهنمای اجرای ممیزیالزامات نهادهای صدور گواهینامه
مناسب برای همه سازمان‌هامناسب برای Certification Bodies
تمرکز بر روش ممیزیتمرکز بر کل فرآیند صدور گواهینامه
راهنمای ممیزی داخلی و خارجیالزامات ممیزی شخص ثالث (Third-Party Certification)
قابل استفاده بدون Accreditationمبنای ارزیابی CBها توسط Accreditation Body

به بیان ساده:

  • ISO 19011 به ممیز آموزش می‌دهد چگونه ممیزی کند.
  • ISO/IEC 17021-1 به نهاد صدور گواهینامه آموزش می‌دهد چگونه یک سیستم معتبر برای ممیزی و صدور گواهینامه ایجاد و مدیریت کند.

این دو استاندارد مکمل یکدیگر هستند و بسیاری از CBها از ISO 19011 برای آموزش ممیزان خود استفاده می‌کنند.

مقاله مرتبط: تفاوت ISO 19011 و ISO/IEC 17021-1


ارتباط ISO/IEC 17021-1 با ISO/IEC 17065 و ISO/IEC 17020

استانداردهای سری 17000 هرکدام برای نوع خاصی از ارزیابی انطباق تدوین شده‌اند.

استانداردحوزه کاربرد
ISO/IEC 17021-1صدور گواهینامه سیستم‌های مدیریتی
ISO/IEC 17065صدور گواهینامه محصول، فرآیند و خدمت
ISO/IEC 17020فعالیت نهادهای بازرسی
ISO/IEC 17025آزمایشگاه‌های آزمون و کالیبراسیون

برای مثال:

  • گواهینامه ISO 9001 بر اساس ISO/IEC 17021-1 صادر می‌شود.
  • گواهینامه یک محصول مانند تجهیزات ایمنی بر اساس ISO/IEC 17065 صادر می‌شود.
  • گزارش بازرسی یک آسانسور یا مخزن تحت فشار بر اساس ISO/IEC 17020 تهیه می‌شود.
  • نتایج آزمون آزمایشگاهی مطابق ISO/IEC 17025 ارائه می‌شود.

شناخت تفاوت این استانداردها برای انتخاب مسیر صحیح ارزیابی انطباق ضروری است.

مقاله مرتبط: تفاوت ISO/IEC 17021-1، 17020، 17025 و 17065


کاربرد ISO/IEC 17021-1 در صنایع مختلف

این استاندارد به‌طور مستقیم برای نهادهای صدور گواهینامه تدوین شده است، اما آثار آن در طیف گسترده‌ای از صنایع دیده می‌شود.

حوزه‌های کاربرد عبارت‌اند از:

  • شرکت‌های صادرکننده گواهینامه (CB)
  • نهادهای اعتباربخشی (AB)
  • مشاوران سیستم‌های مدیریتی
  • سازمان‌های متقاضی گواهینامه ISO
  • صنایع تولیدی
  • صنایع غذایی
  • صنایع نفت، گاز و پتروشیمی
  • بیمارستان‌ها
  • بانک‌ها
  • شرکت‌های فناوری اطلاعات
  • صنایع خودروسازی
  • صنایع دارویی
  • سازمان‌های دولتی

تمام سازمان‌هایی که قصد دریافت گواهینامه سیستم‌های مدیریتی را دارند، به‌طور غیرمستقیم تحت تأثیر الزامات این استاندارد قرار می‌گیرند.

مقاله مرتبط: کاربرد ISO/IEC 17021-1


اصطلاحات مهم ISO/IEC 17021-1

اصطلاح فارسیمعادل انگلیسیتوضیح
نهاد صدور گواهینامهCertification Body (CB)سازمان صادرکننده گواهینامه سیستم مدیریت
نهاد اعتباربخشیAccreditation Body (AB)سازمان ارزیاب و اعتباردهنده به CBها
ممیزی مرحله اولStage 1 Auditارزیابی آمادگی سازمان برای ممیزی اصلی
ممیزی مرحله دومStage 2 Auditارزیابی اجرای واقعی سیستم مدیریت
ممیزی مراقبتیSurveillance Auditممیزی دوره‌ای برای حفظ اعتبار گواهینامه
ممیزی تمدیدRecertification Auditممیزی برای تمدید گواهینامه پس از پایان دوره اعتبار
بی‌طرفیImpartialityتصمیم‌گیری مستقل و بدون تعارض منافع
محرمانگیConfidentialityحفاظت از اطلاعات مشتریان
شایستگیCompetenceتوانایی انجام مؤثر وظایف ممیزی
تصمیم صدور گواهینامهCertification Decisionتصمیم مستقل درباره صدور یا عدم صدور گواهینامه

برای آشنایی بیشتر، پیشنهاد می‌شود مقاله «واژگان ISO/IEC 17021-1» نیز مطالعه شود.


استانداردهای مرتبط با ISO/IEC 17021-1

این استاندارد بخشی از خانواده استانداردهای ارزیابی انطباق (Conformity Assessment) است و در کنار استانداردهای زیر استفاده می‌شود:

  • ISO 19011 – راهنمای ممیزی سیستم‌های مدیریتی
  • ISO/IEC 17011 – الزامات نهادهای اعتباربخشی (Accreditation Bodies)
  • ISO/IEC 17020 – نهادهای بازرسی
  • ISO/IEC 17025 – آزمایشگاه‌های آزمون و کالیبراسیون
  • ISO/IEC 17065 – نهادهای صدور گواهینامه محصول، فرآیند و خدمت
  • ISO/IEC 17067 – اصول و طرح‌های صدور گواهینامه محصول
  • ISO 9001 – سیستم مدیریت کیفیت
  • ISO 14001 – سیستم مدیریت محیط زیست
  • ISO 45001 – سیستم مدیریت ایمنی و بهداشت شغلی

مقاله مرتبط: استانداردهای مرتبط با ISO/IEC 17021-1


اشتباهات رایج در اجرای ISO/IEC 17021-1

برخی از رایج‌ترین خطاهای نهادهای صدور گواهینامه عبارت‌اند از:

  • بی‌توجهی به مدیریت بی‌طرفی
  • استفاده از ممیزان فاقد شایستگی کافی
  • مشارکت ممیز در تصمیم نهایی صدور گواهینامه
  • مستندسازی ناکافی فرآیندها
  • مدیریت ضعیف شکایات و اعتراضات
  • تعیین نامناسب زمان ممیزی
  • انتخاب نادرست تیم ممیزی
  • ارزیابی ناکافی اقدامات اصلاحی
  • نقض محرمانگی اطلاعات مشتریان
  • انجام ممیزی‌های صوری و بدون شواهد کافی

پرهیز از این اشتباهات، اعتبار نهاد صدور گواهینامه و اعتماد ذی‌نفعان را افزایش می‌دهد.

مقاله مرتبط: اشتباهات رایج در ISO/IEC 17021-1


پرسش‌های متداول (FAQ)

ISO/IEC 17021-1 چیست؟

استاندارد بین‌المللی الزامات نهادهای ارائه‌دهنده خدمات ممیزی و صدور گواهینامه سیستم‌های مدیریتی است.


آیا ISO/IEC 17021-1 برای همه سازمان‌ها کاربرد دارد؟

خیر. مخاطب اصلی این استاندارد نهادهای صدور گواهینامه (Certification Bodies) هستند، اما سازمان‌های متقاضی گواهینامه نیز با فرآیندهای آن سروکار دارند.


تفاوت ISO 19011 و ISO/IEC 17021-1 چیست؟

ISO 19011 راهنمای اجرای ممیزی است، در حالی که ISO/IEC 17021-1 الزامات نهادهای صدور گواهینامه را مشخص می‌کند.


Stage 1 و Stage 2 چه تفاوتی دارند؟

Stage 1 برای ارزیابی آمادگی سازمان و بررسی مستندات انجام می‌شود، اما Stage 2 اجرای واقعی سیستم مدیریت را ارزیابی می‌کند و مبنای تصمیم‌گیری درباره صدور گواهینامه است.


اعتبار گواهینامه ISO معمولاً چقدر است؟

در بیشتر طرح‌های صدور گواهینامه، اعتبار گواهینامه سه سال است و در این مدت ممیزی‌های مراقبتی دوره‌ای انجام می‌شود.


استاندارد ISO/IEC 17021-1 چارچوب بین‌المللی برای فعالیت نهادهای صدور گواهینامه سیستم‌های مدیریتی را ارائه می‌دهد. این استاندارد با تمرکز بر بی‌طرفی، شایستگی، محرمانگی، مدیریت ریسک و فرآیندهای صدور گواهینامه، اطمینان می‌دهد که ممیزی‌ها به‌صورت مستقل، منصفانه و مبتنی بر شواهد انجام شوند.

اجرای صحیح ISO/IEC 17021-1 نه‌تنها اعتبار نهادهای صدور گواهینامه را افزایش می‌دهد، بلکه اعتماد سازمان‌ها، مشتریان و نهادهای اعتباربخشی را نیز تقویت می‌کند. برای درک کامل این حوزه، مطالعه استانداردهای ISO 19011، ISO/IEC 17011، ISO/IEC 17020، ISO/IEC 17025 و ISO/IEC 17065 نیز توصیه می‌شود.ا