ISO/IEC 17020:2026 چیست؟ بررسی کامل نسخه جدید استاندارد، تغییرات، الزامات و راهنمای انتقال از ویرایش 2012


ISO/IEC 17020:2026 منتشر شد؛ چه تغییراتی نسبت به نسخه 2012 دارد؟

راهنمای جامع نسخه جدید استاندارد نهادهای بازرسی، تحلیل تغییرات، الزامات جدید و نقشه راه انتقال

آخرین بروزرسانی: ۲۰۲۶
زمان مطالعه: ۱۸ دقیقه
سطح مقاله: پیشرفته (Advanced Guide)
مخاطبان: نهادهای بازرسی، مدیران کیفیت، مدیران فنی، ارزیابان اعتباربخشی، مشاوران و ممیزان


ISO/IEC 17020:2026 در یک نگاه

پس از بیش از ۱۴ سال، استاندارد ISO/IEC 17020 بازنگری شد و نسخه جدید آن با عنوان ISO/IEC 17020:2026 منتشر گردید. این استاندارد، مرجع بین‌المللی فعالیت نهادهای بازرسی (Inspection Bodies) است و مبنای اعتباربخشی هزاران شرکت بازرسی در سراسر جهان محسوب می‌شود.

انتشار این نسخه تنها یک تغییر ویرایشی یا اصلاح چند بند نیست؛ بلکه نشان‌دهنده تحول در نگاه استاندارد به موضوعاتی مانند بی‌طرفی (Impartiality)، مدیریت ریسک (Risk Management)، حاکمیت اطلاعات (Information Governance)، شایستگی کارکنان (Competence) و استفاده از فناوری‌های نوین در فرآیند بازرسی است.

اگر سازمان شما بر اساس ISO/IEC 17020:2012 فعالیت می‌کند، احتمالاً این سؤال‌ها برایتان مطرح شده است:

  • آیا باید مستندات خود را بازنگری کنیم؟
  • مهم‌ترین تفاوت نسخه 2026 با ویرایش 2012 چیست؟
  • نهادهای اعتباربخشی چه برنامه‌ای برای انتقال خواهند داشت؟
  • آیا ممیزی‌های آینده بر اساس نسخه جدید انجام می‌شوند؟
  • برای حفظ اعتباربخشی چه اقداماتی باید انجام دهیم؟

در این مقاله به همه این پرسش‌ها پاسخ می‌دهیم و علاوه بر معرفی استاندارد، تغییرات نسخه 2026، الزامات جدید، تأثیر آن بر نهادهای بازرسی و مراحل انتقال از نسخه 2012 را به زبان ساده و کاربردی بررسی می‌کنیم.


اگر فقط ۲ دقیقه وقت دارید…

اگر فرصت مطالعه کامل مقاله را ندارید، خلاصه زیر مهم‌ترین نکات نسخه جدید را در اختیار شما قرار می‌دهد.

خلاصه تغییرات ISO/IEC 17020:2026

  • نسخه ISO/IEC 17020:2026 جایگزین ویرایش 2012 شده است.
  • تمرکز استاندارد از «انطباق با الزامات» به سمت «ایجاد اعتماد، مدیریت ریسک و شواهد قابل اتکا» حرکت کرده است.
  • الزامات مربوط به بی‌طرفی، شایستگی، مدیریت اطلاعات و فناوری‌های دیجیتال شفاف‌تر شده‌اند.
  • نهادهای بازرسی باید پیش از ممیزی انتقال، تحلیل فاصله (Gap Analysis) انجام دهند و مستندات، فرآیندها و برنامه‌های آموزشی خود را بازنگری کنند.
  • نسخه جدید با سایر استانداردهای خانواده ISO/CASCO مانند ISO/IEC 17011، ISO/IEC 17021-1، ISO/IEC 17025 و ISO/IEC 17065 هماهنگی بیشتری دارد.

این مقاله برای چه کسانی مناسب است؟

این راهنما برای افرادی نوشته شده است که به‌صورت مستقیم یا غیرمستقیم با فعالیت نهادهای بازرسی و ارزیابی انطباق سروکار دارند، از جمله:

  • مدیران عامل شرکت‌های بازرسی
  • مدیران کیفیت (Quality Managers)
  • مدیران فنی (Technical Managers)
  • بازرسان (Inspectors)
  • ارزیابان و ممیزان
  • مشاوران سیستم‌های مدیریتی
  • کارشناسان مراکز اعتباربخشی
  • سازمان‌هایی که قصد دریافت یا تمدید اعتباربخشی دارند
  • دانشجویان و پژوهشگران حوزه ارزیابی انطباق

اگر در یکی از این گروه‌ها قرار دارید، مطالعه این مقاله به شما کمک می‌کند تا تصویری روشن از تغییرات نسخه جدید و تأثیر آن بر فعالیت‌های سازمان خود به دست آورید.


در این مقاله چه خواهید آموخت؟

در ادامه، موضوعات زیر را بررسی خواهیم کرد:

  • ISO/IEC 17020:2026 چیست و چه هدفی دارد؟
  • چرا استاندارد پس از ۱۴ سال بازنگری شد؟
  • مهم‌ترین تغییرات نسخه 2026 نسبت به ویرایش 2012 چیست؟
  • این تغییرات چه تأثیری بر نهادهای بازرسی خواهد داشت؟
  • برای انتقال به نسخه جدید چه اقداماتی باید انجام شود؟
  • چه مستنداتی نیاز به بازنگری دارند؟
  • رایج‌ترین اشتباهات در فرآیند انتقال چیست؟
  • پاسخ به پرسش‌های متداول درباره نسخه جدید استاندارد


ISO/IEC 17020:2026 چیست؟

استاندارد ISO/IEC 17020:2026 با عنوان Conformity Assessment — Requirements for the Operation of Various Types of Bodies Performing Inspection، جدیدترین نسخه استاندارد بین‌المللی برای نهادهای بازرسی (Inspection Bodies) است که توسط سازمان بین‌المللی استانداردسازی (ISO) و کمیسیون بین‌المللی الکتروتکنیک (IEC) تدوین و منتشر شده است.

این استاندارد الزامات لازم برای انجام فعالیت‌های بازرسی را تعیین می‌کند تا اطمینان حاصل شود نتایج بازرسی بی‌طرف (Impartial)، مستقل (Independent)، شایسته (Competent)، یکنواخت (Consistent) و قابل اعتماد (Reliable) هستند.

به بیان ساده، ISO/IEC 17020 مشخص می‌کند که یک شرکت بازرسی چگونه باید سازماندهی شود، فرآیندهای خود را مدیریت کند، کارکنان خود را ارزیابی کند و گزارش‌هایی ارائه دهد که برای مشتریان، مراجع قانونی و نهادهای اعتباربخشی قابل اتکا باشند.

مطالعه بیشتر: ISO/IEC 17020 چیست؟ راهنمای کامل استاندارد نهادهای بازرسی


هدف استاندارد ISO/IEC 17020 چیست؟

هدف اصلی این استاندارد، ایجاد اعتماد (Confidence) به نتایج بازرسی است.

زمانی که یک نهاد بازرسی مطابق الزامات ISO/IEC 17020 فعالیت می‌کند، ذی‌نفعان می‌توانند اطمینان بیشتری داشته باشند که:

  • بازرسی بدون جانبداری انجام شده است.
  • افراد انجام‌دهنده بازرسی از شایستگی لازم برخوردار هستند.
  • تصمیمات بر پایه شواهد فنی اتخاذ شده‌اند.
  • فرآیندها قابل ردیابی و مستند هستند.
  • نتایج بازرسی در شرایط مشابه، قابل تکرار و سازگار خواهند بود.

این اعتماد، پایه‌ای برای پذیرش گزارش‌های بازرسی در سطح ملی و بین‌المللی است و نقش مهمی در تجارت، ایمنی و رعایت الزامات قانونی دارد.


ISO/IEC 17020 در خانواده استانداردهای ارزیابی انطباق چه جایگاهی دارد؟

ISO/IEC 17020 یکی از مهم‌ترین استانداردهای خانواده ارزیابی انطباق (Conformity Assessment) است؛ خانواده‌ای از استانداردها که الزامات سازمان‌های فعال در حوزه آزمون، بازرسی، صدور گواهینامه و اعتباربخشی را تعیین می‌کنند.

هر یک از این استانداردها برای نوع خاصی از فعالیت طراحی شده‌اند.

استانداردحوزه کاربردخروجی
ISO/IEC 17020نهادهای بازرسیگزارش بازرسی (Inspection Report)
ISO/IEC 17025آزمایشگاه‌های آزمون و کالیبراسیونگزارش آزمون یا کالیبراسیون
ISO/IEC 17021-1نهادهای صدور گواهینامه سیستم‌های مدیریتیگواهینامه سیستم مدیریت
ISO/IEC 17065نهادهای صدور گواهینامه محصول، فرآیند و خدمتگواهینامه محصول

در بسیاری از پروژه‌های صنعتی، این استانداردها در کنار یکدیگر استفاده می‌شوند. برای مثال، یک آزمایشگاه مطابق ISO/IEC 17025 نتایج آزمون را ارائه می‌کند، یک نهاد بازرسی مطابق ISO/IEC 17020 وضعیت تجهیز را ارزیابی می‌کند و یک نهاد صدور گواهینامه مطابق ISO/IEC 17065 انطباق محصول را تأیید می‌کند.

مطالعه بیشتر:

  • ISO/IEC 17025 چیست؟
  • ISO/IEC 17021-1 چیست؟
  • ISO/IEC 17065 چیست؟
  • Conformity Assessment چیست؟

بازرسی (Inspection) چیست؟

درک مفهوم بازرسی (Inspection) برای فهم ISO/IEC 17020 ضروری است.

بازرسی فرآیندی است که طی آن یک محصول، تجهیز، فرآیند، خدمت یا نصب با استفاده از روش‌هایی مانند:

  • مشاهده (Observation)
  • اندازه‌گیری (Measurement)
  • بررسی مستندات (Document Review)
  • آزمون‌های محدود (Limited Testing)
  • قضاوت حرفه‌ای (Professional Judgement)

ارزیابی می‌شود تا مشخص شود آیا با الزامات مشخص‌شده مطابقت دارد یا خیر.

نکته مهم این است که بازرسی صرفاً یک مشاهده ساده نیست؛ بلکه فرآیندی ساختاریافته است که باید بر اساس معیارهای مشخص، روش‌های مدون و شواهد قابل استناد انجام شود.

مطالعه بیشتر: Inspection چیست؟


نهاد بازرسی (Inspection Body) چیست؟

نهاد بازرسی، سازمانی است که مسئول انجام فعالیت‌های بازرسی و ارائه گزارش‌های فنی درباره وضعیت انطباق یک محصول، فرآیند، خدمت یا نصب است.

این نهادها ممکن است در حوزه‌های مختلفی فعالیت کنند، از جمله:

  • نفت، گاز و پتروشیمی
  • صنایع ساختمانی
  • آسانسور و تجهیزات بالابر
  • تجهیزات پزشکی
  • خودرو و حمل‌ونقل
  • صنایع غذایی
  • تجهیزات برقی
  • کالاهای صادراتی و وارداتی
  • تجهیزات تحت فشار

صرف‌نظر از حوزه فعالیت، همه نهادهای بازرسی باید نشان دهند که فرآیندهای آن‌ها مستقل، بی‌طرف و مبتنی بر شواهد است.

مطالعه بیشتر: Inspection Body چیست؟


چرا ISO/IEC 17020 برای سازمان‌ها اهمیت دارد؟

پیاده‌سازی این استاندارد تنها برای دریافت اعتباربخشی نیست؛ بلکه مزایای عملی متعددی برای سازمان ایجاد می‌کند، از جمله:

  • افزایش اعتماد مشتریان و نهادهای نظارتی
  • بهبود کیفیت و یکنواختی فرآیندهای بازرسی
  • کاهش ریسک خطا و تضاد منافع
  • تقویت اعتبار گزارش‌های بازرسی
  • تسهیل پذیرش نتایج در بازارهای بین‌المللی
  • ایجاد ساختار مشخص برای مدیریت شایستگی و اطلاعات

برای بسیاری از شرکت‌های بازرسی، رعایت الزامات ISO/IEC 17020 پیش‌نیاز حضور در پروژه‌های بزرگ صنعتی، مناقصات و همکاری با کارفرمایان بین‌المللی است.


نکته کلیدی هیوا

ISO/IEC 17020 یک استاندارد برای “کیفیت بازرسی” نیست؛ بلکه استانداردی برای “صلاحیت نهاد بازرسی” است. این تفاوت بسیار مهم است، زیرا تمرکز استاندارد بر قابلیت سازمان در ارائه نتایج معتبر، بی‌طرف و قابل اعتماد است، نه صرفاً کیفیت یک محصول یا خدمت.

چرا ISO/IEC 17020:2026 منتشر شد؟

بازنگری استانداردهای بین‌المللی معمولاً به‌صورت دوره‌ای انجام نمی‌شود، بلکه زمانی آغاز می‌شود که کمیته تدوین استاندارد تشخیص دهد نسخه موجود دیگر پاسخگوی نیازهای صنعت، فناوری و ذی‌نفعان نیست.

استاندارد ISO/IEC 17020:2012 بیش از یک دهه به‌عنوان مرجع اصلی نهادهای بازرسی در سراسر جهان مورد استفاده قرار گرفت. طی این سال‌ها، هزاران نهاد بازرسی، نهاد اعتباربخشی، سازمان نظارتی و انجمن‌های تخصصی تجربه اجرای این استاندارد را به اشتراک گذاشتند و همین بازخوردها زمینه‌ساز تدوین نسخه جدید شد.

نسخه ISO/IEC 17020:2026 با هدف پاسخ‌گویی به این تغییرات و ایجاد هماهنگی بیشتر با سایر استانداردهای خانواده ISO/CASCO توسعه یافته است.


چه عواملی باعث بازنگری استاندارد شدند؟

نسخه 2026 نتیجه یک عامل واحد نیست؛ بلکه مجموعه‌ای از تغییرات فنی، مدیریتی و فناورانه باعث شد کمیته تدوین استاندارد بازنگری آن را در دستور کار قرار دهد.

مهم‌ترین این عوامل عبارت‌اند از:

۱. تحول دیجیتال در فرآیندهای بازرسی

در سال 2012، بیشتر بازرسی‌ها به‌صورت حضوری انجام می‌شد و گزارش‌ها عمدتاً کاغذی بودند.

امروزه شرایط کاملاً متفاوت است.

بسیاری از نهادهای بازرسی از ابزارهایی مانند:

  • نرم‌افزارهای مدیریت بازرسی
  • امضای دیجیتال
  • سامانه‌های ابری (Cloud Systems)
  • پهپادها (Drones)
  • تصاویر و ویدئوهای دیجیتال
  • اینترنت اشیا (IoT)
  • هوش مصنوعی (AI)

استفاده می‌کنند.

این فناوری‌ها فرصت‌های جدیدی ایجاد کرده‌اند، اما هم‌زمان ریسک‌های تازه‌ای مانند امنیت اطلاعات، اعتبار داده‌ها و قابلیت ردیابی را نیز به همراه دارند.

به همین دلیل، نسخه جدید توجه بیشتری به مدیریت اطلاعات و کنترل فرآیندهای دیجیتال دارد.

مطالعه بیشتر: بازرسی دیجیتال (Digital Inspection) در ISO/IEC 17020


۲. تمرکز بیشتر بر مدیریت ریسک

یکی از مهم‌ترین تغییرات استانداردهای ISO در دهه اخیر، حرکت به سمت تفکر مبتنی بر ریسک (Risk-Based Thinking) بوده است.

در نسخه 2012، مدیریت ریسک بیشتر در ارتباط با بی‌طرفی مطرح بود، اما نسخه 2026 این نگاه را توسعه داده و از نهادهای بازرسی انتظار دارد ریسک‌های مرتبط با کل فرآیند بازرسی را شناسایی، ارزیابی و کنترل کنند.

برای مثال:

  • ریسک خطای انسانی
  • ریسک خرابی تجهیزات
  • ریسک از دست رفتن اطلاعات
  • ریسک استفاده از فناوری‌های جدید
  • ریسک برون‌سپاری
  • ریسک تضاد منافع

مطالعه بیشتر: مدیریت ریسک در ISO/IEC 17020


۳. افزایش انتظارات از شایستگی کارکنان

در سال‌های اخیر، پیچیدگی فناوری‌ها و تجهیزات صنعتی افزایش یافته است. به همین دلیل، صرف داشتن مدرک یا سابقه کاری برای اثبات شایستگی کافی نیست.

نسخه جدید تأکید می‌کند که نهادهای بازرسی باید بتوانند شایستگی کارکنان خود را به‌صورت مستمر ارزیابی، پایش و مستندسازی کنند.

این موضوع به‌ویژه برای بازرسانی که در حوزه‌های تخصصی مانند نفت و گاز، تجهیزات پزشکی، صنایع انرژی یا زیرساخت‌های حیاتی فعالیت می‌کنند، اهمیت بیشتری دارد.

مطالعه بیشتر: شایستگی (Competence) در ISO/IEC 17020


۴. هماهنگی بیشتر با خانواده استانداردهای ISO/CASCO

یکی دیگر از اهداف بازنگری، هم‌راستا کردن ISO/IEC 17020 با سایر استانداردهای ارزیابی انطباق بود.

این هماهنگی باعث می‌شود سازمان‌هایی که چند نوع خدمت ارائه می‌کنند (مانند بازرسی، آزمون و صدور گواهینامه)، بتوانند سیستم مدیریت منسجم‌تر و ساده‌تری طراحی کنند.

از مهم‌ترین استانداردهای مرتبط می‌توان به موارد زیر اشاره کرد:

  • ISO/IEC 17011
  • ISO/IEC 17021-1
  • ISO/IEC 17025
  • ISO/IEC 17029
  • ISO/IEC 17065

مطالعه بیشتر: خانواده استانداردهای ISO/CASCO


۵. شفاف‌سازی الزامات

یکی از بازخوردهای رایج از سوی نهادهای اعتباربخشی و شرکت‌های بازرسی، تفاوت در تفسیر برخی بندهای نسخه 2012 بود.

در نسخه 2026 تلاش شده است:

  • اصطلاحات شفاف‌تر شوند.
  • الزامات ابهام کمتری داشته باشند.
  • امکان برداشت‌های متفاوت کاهش یابد.
  • هماهنگی بیشتری میان ارزیابان در کشورهای مختلف ایجاد شود.

این موضوع به یکنواختی بیشتر فرآیندهای اعتباربخشی کمک می‌کند.


آیا این تغییرات بر همه نهادهای بازرسی تأثیر می‌گذارد؟

در عمل، بله؛ اما میزان تأثیر یکسان نیست.

برای مثال:

نوع نهاد بازرسیمیزان تأثیر نسخه 2026
شرکت‌های بازرسی کوچکمتوسط
شرکت‌های بازرسی چندرشته‌ایزیاد
نهادهای بازرسی بین‌المللیبسیار زیاد
نهادهای دارای سیستم‌های دیجیتالزیاد
سازمان‌های دارای چندین اعتباربخشیبسیار زیاد

سازمان‌هایی که از فناوری‌های نوین، نرم‌افزارهای مدیریت بازرسی یا فرآیندهای برون‌سپاری استفاده می‌کنند، معمولاً نیاز به بازنگری عمیق‌تری در سیستم مدیریت خود خواهند داشت.


بزرگ‌ترین اشتباه این است که نسخه 2026 را صرفاً یک «ویرایش جدید» بدانیم. در عمل، این نسخه نشان‌دهنده تغییر در رویکرد مدیریت نهادهای بازرسی است. سازمان‌هایی که فقط شماره استاندارد را در مستندات خود تغییر دهند، احتمالاً در ممیزی‌های انتقال با چالش مواجه خواهند شد. در مقابل، سازمان‌هایی که تغییرات را به‌عنوان فرصتی برای بهبود فرآیندها، مدیریت ریسک و ارتقای شایستگی ببینند، آمادگی بیشتری برای الزامات آینده خواهند داشت.

مهم‌ترین تغییرات ISO/IEC 17020:2026 نسبت به نسخه 2012

بازنگری استاندارد ISO/IEC 17020:2026 را نباید صرفاً یک به‌روزرسانی ویرایشی دانست. در این نسخه، فلسفه برخی الزامات تغییر کرده و در کنار شفاف‌سازی بندهای موجود، موضوعاتی مانند مدیریت ریسک، فناوری‌های دیجیتال و شایستگی کارکنان با نگاه جامع‌تری مورد توجه قرار گرفته‌اند.

اگر سازمان شما هم‌اکنون بر اساس ISO/IEC 17020:2012 فعالیت می‌کند، شناخت این تغییرات اولین گام برای برنامه‌ریزی یک انتقال موفق است.


۱. تغییر نگاه از «انطباق» به «اعتماد»

یکی از مهم‌ترین تغییرات نسخه 2026، تغییر رویکرد استاندارد است.

در نسخه 2012 تمرکز اصلی بر این بود که نهاد بازرسی نشان دهد الزامات استاندارد را رعایت می‌کند؛ اما در نسخه 2026، علاوه بر رعایت الزامات، سازمان باید بتواند اعتماد ذی‌نفعان را نسبت به نتایج بازرسی حفظ کند.

این تغییر شاید در ظاهر ساده به نظر برسد، اما در عمل بر نحوه طراحی فرآیندها، مدیریت ریسک، ارزیابی کارکنان و حتی گزارش‌های بازرسی تأثیر می‌گذارد.

این تغییر برای سازمان چه معنایی دارد؟

  • تصمیم‌های فنی باید مستند و قابل دفاع باشند.
  • فرآیندهای بازرسی باید قابل ردیابی باشند.
  • شواهد باید قابلیت بازبینی داشته باشند.
  • مدیریت باید بتواند اثربخشی سیستم را نشان دهد، نه صرفاً وجود آن را.

مطالعه بیشتر: «اصول اعتماد در ارزیابی انطباق (Conformity Assessment)»


۲. مدیریت بی‌طرفی از یک الزام به یک فرآیند مدیریتی تبدیل شده است

در نسخه 2012، بسیاری از سازمان‌ها با داشتن یک خط‌مشی بی‌طرفی یا دریافت فرم‌های اعلام تضاد منافع تصور می‌کردند الزام استاندارد را برآورده کرده‌اند.

نسخه 2026 نگاه متفاوتی دارد.

بی‌طرفی دیگر یک سند نیست؛ یک فرآیند مدیریتی مستمر است.

سازمان باید نشان دهد که:

  • منابع ایجاد تضاد منافع را شناسایی می‌کند.
  • ریسک‌های بی‌طرفی را ارزیابی می‌کند.
  • اقدامات کنترلی تعریف کرده است.
  • اثربخشی این اقدامات را به‌صورت دوره‌ای پایش می‌کند.

به عبارت دیگر، سؤال ممیز از این پس احتمالاً این نخواهد بود که:

«آیا خط‌مشی بی‌طرفی دارید؟»

بلکه خواهد بود:

«چگونه اثبات می‌کنید تصمیمات فنی شما تحت تأثیر منافع تجاری قرار نگرفته‌اند؟»

مطالعه بیشتر: «بی‌طرفی (Impartiality) در ISO/IEC 17020»


۳. مدیریت ریسک به بخشی از فعالیت روزانه سازمان تبدیل شده است

یکی از روندهای مشترک در استانداردهای جدید ISO، حرکت به سمت Risk-Based Thinking است و ISO/IEC 17020:2026 نیز از این قاعده مستثنی نیست.

در نسخه جدید، مدیریت ریسک دیگر محدود به چند فعالیت خاص نیست؛ بلکه باید در تمام مراحل بازرسی حضور داشته باشد.

برای مثال، سازمان باید بتواند ریسک‌های مرتبط با موارد زیر را شناسایی و کنترل کند:

  • تخصیص بازرسان
  • استفاده از تجهیزات
  • برون‌سپاری فعالیت‌ها
  • مدیریت اطلاعات
  • فناوری‌های نوین
  • تصمیم‌گیری فنی
  • گزارش‌دهی

این رویکرد باعث می‌شود سیستم مدیریت از حالت واکنشی خارج شده و به سمت پیشگیری از خطا حرکت کند.

مطالعه بیشتر: «مدیریت ریسک در ISO/IEC 17020»


۴. اطلاعات دیجیتال دیگر یک موضوع جانبی نیست

در زمان انتشار نسخه 2012، بسیاری از نهادهای بازرسی هنوز از فرم‌های کاغذی و بایگانی فیزیکی استفاده می‌کردند. اما امروز بخش عمده‌ای از فرآیندهای بازرسی به‌صورت دیجیتال انجام می‌شود.

به همین دلیل، نسخه 2026 توجه بیشتری به موضوعاتی مانند:

  • ثبت الکترونیکی اطلاعات
  • امنیت داده‌ها
  • کنترل دسترسی
  • یکپارچگی اطلاعات
  • قابلیت ردیابی سوابق
  • نگهداری مستندات دیجیتال

دارد.

این موضوع به‌ویژه برای سازمان‌هایی که از نرم‌افزارهای مدیریت بازرسی یا سامانه‌های ابری استفاده می‌کنند اهمیت ویژه‌ای دارد.

مطالعه بیشتر: «مدیریت اطلاعات در ISO/IEC 17020»


۵. شایستگی دیگر فقط به مدرک و سابقه محدود نمی‌شود

یکی از تغییرات مهم نسخه جدید، نگاه جامع‌تر به مفهوم شایستگی (Competence) است.

در گذشته، داشتن مدرک دانشگاهی، سوابق کاری و چند دوره آموزشی برای اثبات شایستگی کافی تلقی می‌شد. اما نسخه 2026 بر شواهد عملکرد واقعی تأکید بیشتری دارد.

سازمان باید نشان دهد که کارکنان:

  • دانش فنی لازم را دارند.
  • مهارت‌های خود را به‌روز نگه می‌دارند.
  • عملکرد آن‌ها ارزیابی می‌شود.
  • توانایی تصمیم‌گیری حرفه‌ای دارند.
  • در حوزه تخصصی خود تجربه کافی کسب کرده‌اند.

در نتیجه، ماتریس شایستگی، ارزیابی‌های دوره‌ای و برنامه‌های توسعه فردی اهمیت بیشتری پیدا می‌کنند.

مطالعه بیشتر: «شایستگی (Competence) در ISO/IEC 17020»


۶. استاندارد برای آینده صنعت بازرسی طراحی شده است

یکی از ویژگی‌های نسخه 2026، انعطاف‌پذیری بیشتر آن در برابر فناوری‌های نوظهور است.

اگرچه استاندارد استفاده از فناوری خاصی را الزام نمی‌کند، اما این واقعیت را می‌پذیرد که آینده بازرسی با ابزارهایی مانند:

  • هوش مصنوعی (AI)
  • پهپادها (Drones)
  • اینترنت اشیا (IoT)
  • تحلیل تصاویر
  • بازرسی از راه دور (Remote Inspection)

گره خورده است.

در نتیجه، سازمان‌ها باید علاوه بر بهره‌گیری از این فناوری‌ها، ریسک‌های مرتبط با آن‌ها را نیز مدیریت کنند.

مطالعه بیشتر: «بازرسی دیجیتال (Digital Inspection)»


جمع‌بندی تغییرات

اگر بخواهیم همه تغییرات نسخه 2026 را در یک جمله خلاصه کنیم، می‌توان گفت:

نسخه 2012 از نهادهای بازرسی می‌خواست الزامات را اجرا کنند؛ نسخه 2026 از آن‌ها می‌خواهد بتوانند اثبات کنند که این الزامات به‌صورت مؤثر اجرا می‌شوند و نتیجه آن ایجاد اعتماد است.

این تغییر، هرچند ظریف به نظر می‌رسد، اما بر نحوه مدیریت سازمان، طراحی فرآیندها، آموزش کارکنان، مستندسازی و آمادگی برای ممیزی‌های اعتباربخشی تأثیر مستقیم خواهد داشت.


توصیه هیوا

نکته مهم: تا زمانی که متن نهایی استاندارد ISO/IEC 17020:2026 و الزامات انتقال توسط نهادهای اعتباربخشی (مانند NACI، ILAC یا IAF بسته به حوزه کاربرد) به‌صورت رسمی منتشر و ابلاغ نشود، نباید تغییرات جزئی یا بندهای جدید را به‌عنوان واقعیت قطعی بیان کرد. در این مقاله، رویکردها و روندهای کلی بازنگری توضیح داده شده‌اند و پس از انتشار رسمی، این بخش باید با استناد به متن استاندارد و اسناد انتقال به‌روزرسانی شود.


اگر سازمان شما از ISO/IEC 17020:2012 استفاده می‌کند، اکنون چه اقدامی باید انجام دهید؟

انتشار یک نسخه جدید از استاندارد، به این معنا نیست که باید بلافاصله تمام فرآیندها، مستندات و روش‌های اجرایی خود را تغییر دهید. اما نادیده گرفتن نسخه جدید نیز می‌تواند در آینده باعث بروز عدم انطباق در ممیزی‌های اعتباربخشی شود.

بنابراین بهترین رویکرد، برنامه‌ریزی تدریجی و مدیریت‌شده برای انتقال است.

در ادامه، مهم‌ترین اقداماتی که هر نهاد بازرسی باید انجام دهد را مرور می‌کنیم.


1. وضعیت اعتباربخشی خود را بررسی کنید

اولین سؤال این است:

آیا سازمان شما بر اساس ISO/IEC 17020:2012 اعتباربخشی شده است؟

اگر پاسخ مثبت است، باید برنامه انتقال نهاد اعتباربخشی خود را دنبال کنید و از زمان‌بندی رسمی آن مطلع شوید.

اگر هنوز در مرحله استقرار سیستم هستید، بهتر است طراحی مستندات و فرآیندها را از ابتدا بر مبنای آخرین نسخه استاندارد انجام دهید.

مطالعه بیشتر: اعتباربخشی (Accreditation) چیست؟


2. تحلیل فاصله (Gap Analysis) انجام دهید

قبل از تغییر هر مستندی، ابتدا مشخص کنید که چه تفاوتی میان وضعیت فعلی سازمان و الزامات نسخه جدید وجود دارد.

یک تحلیل فاصله مناسب باید به این سؤالات پاسخ دهد:

  • کدام بندها تغییر کرده‌اند؟
  • چه فرآیندهایی تحت تأثیر قرار می‌گیرند؟
  • چه مستنداتی نیاز به بازنگری دارند؟
  • چه آموزش‌هایی باید برگزار شود؟

مطالعه بیشتر: Gap Analysis در ISO/IEC 17020


3. مستندات را فقط در صورت نیاز بازنگری کنید

یکی از رایج‌ترین اشتباهات سازمان‌ها، بازنویسی کامل مستندات است.

در بسیاری از موارد، تنها بخشی از مستندات نیاز به اصلاح دارند.

اولویت معمولاً با این موارد است:

  • خط‌مشی بی‌طرفی
  • روش مدیریت ریسک
  • روش ارزیابی شایستگی
  • روش کنترل اطلاعات مستند
  • فرم‌های گزارش بازرسی
  • ماتریس شایستگی

مطالعه بیشتر: مستندات موردنیاز ISO/IEC 17020:2026


4. کارکنان را آموزش دهید

حتی بهترین مستندات نیز بدون آموزش مناسب، اثربخش نخواهند بود.

پیشنهاد می‌شود برنامه آموزشی جداگانه‌ای برای گروه‌های مختلف تدوین شود:

گروهموضوعات آموزشی
مدیران ارشدتغییرات استاندارد و الزامات مدیریتی
مدیر کیفیتتحلیل تغییرات، مستندات و ممیزی
مدیر فنیالزامات فنی و فرآیندهای بازرسی
بازرسانتغییرات عملیاتی و ثبت شواهد
کارکنان اداریمدیریت اطلاعات و کنترل سوابق

مطالعه بیشتر: دوره آموزشی ISO/IEC 17020:2026


5. ممیزی داخلی را به تعویق نیندازید

پس از اعمال تغییرات، سیستم مدیریت باید بر اساس نسخه جدید ممیزی شود.

ممیزی داخلی فرصتی است برای اینکه پیش از ممیزی اعتباربخشی، نقاط ضعف سیستم شناسایی و اصلاح شوند.

در این مرحله، پیشنهاد می‌شود تمرکز ممیزی بر موضوعاتی باشد که بیشترین تغییر را داشته‌اند، مانند:

  • مدیریت بی‌طرفی
  • مدیریت ریسک
  • شایستگی کارکنان
  • کنترل اطلاعات
  • فرآیندهای بازرسی

مطالعه بیشتر: چک‌لیست ممیزی داخلی ISO/IEC 17020


6. مدیریت ارشد باید نقش فعال‌تری ایفا کند

یکی از روندهای مشترک در استانداردهای جدید ISO، افزایش نقش مدیریت ارشد در اثربخشی سیستم‌های مدیریتی است.

در پروژه انتقال، مدیریت ارشد باید:

  • منابع لازم را تأمین کند.
  • پیشرفت پروژه را پایش کند.
  • نتایج تحلیل فاصله را بررسی کند.
  • درباره ریسک‌ها تصمیم‌گیری کند.
  • از آمادگی سازمان برای ممیزی انتقال اطمینان حاصل کند.

اشتباهات رایج سازمان‌ها هنگام انتقال به نسخه جدید

بر اساس تجربه پروژه‌های استقرار و به‌روزرسانی سیستم‌های مدیریتی، این خطاها بیش از سایر موارد مشاهده می‌شوند:

❌ تغییر شماره استاندارد در مستندات بدون بازنگری واقعی فرآیندها

❌ برگزاری یک جلسه آموزشی کوتاه و فرض آمادگی کامل کارکنان

❌ نادیده گرفتن تحلیل فاصله (Gap Analysis)

❌ تمرکز بر مستندات و بی‌توجهی به اجرای عملی الزامات

❌ انجام ممیزی داخلی بر اساس نسخه قدیمی استاندارد

❌ به‌روزرسانی نکردن ماتریس شایستگی کارکنان

❌ بی‌توجهی به مدیریت اطلاعات و سوابق دیجیتال


چک‌لیست آمادگی برای انتقال

پیش از درخواست ممیزی انتقال، مطمئن شوید اقدامات زیر انجام شده است:

وضعیتاقدام
تغییرات نسخه جدید بررسی شده است.
تحلیل فاصله انجام شده است.
مستندات موردنیاز بازنگری شده‌اند.
کارکنان آموزش دیده‌اند.
شایستگی کارکنان مجدداً ارزیابی شده است.
ممیزی داخلی بر اساس نسخه جدید انجام شده است.
اقدامات اصلاحی تکمیل شده‌اند.
جلسه بازنگری مدیریت برگزار شده است.
سازمان برای ممیزی انتقال آماده است.

موفقیت در انتقال به ISO/IEC 17020:2026 بیش از آنکه به تعداد مستندات جدید وابسته باشد، به درک صحیح تغییرات، مشارکت کارکنان و اجرای واقعی الزامات بستگی دارد. سازمان‌هایی که انتقال را به‌عنوان یک پروژه بهبود ببینند، معمولاً نتایج بهتری نسبت به سازمان‌هایی می‌گیرند که صرفاً به دنبال حفظ اعتباربخشی هستند.

اشتباهات رایج در پیاده‌سازی ISO/IEC 17020:2026

انتقال به نسخه جدید استاندارد تنها به معنای به‌روزرسانی مستندات یا جایگزینی شماره استاندارد در فرم‌ها نیست. تجربه نشان می‌دهد بسیاری از نهادهای بازرسی در پروژه‌های انتقال، اشتباهاتی را مرتکب می‌شوند که می‌تواند منجر به عدم انطباق در ممیزی‌های اعتباربخشی یا کاهش اثربخشی سیستم مدیریت شود.

در ادامه، رایج‌ترین این اشتباهات و راهکارهای پیشگیری از آن‌ها را بررسی می‌کنیم.


۱. تمرکز بیش از حد بر مستندات و بی‌توجهی به اجرا

یکی از رایج‌ترین خطاها این است که سازمان تصور می‌کند با اصلاح روش‌های اجرایی و فرم‌ها، فرآیند انتقال به پایان رسیده است.

در حالی که ممیزان تنها به مستندات نگاه نمی‌کنند؛ آن‌ها بررسی می‌کنند که آیا الزامات در عمل اجرا می‌شوند یا خیر.

برای مثال، داشتن یک روش اجرایی مدیریت ریسک کافی نیست، بلکه باید شواهدی از شناسایی، ارزیابی و کنترل ریسک‌ها در فعالیت‌های روزمره وجود داشته باشد.

پیشنهاد هیوا: پیش از ممیزی، اجرای واقعی فرآیندها را از طریق ممیزی داخلی یا مشاهده میدانی ارزیابی کنید.


۲. نادیده گرفتن تحلیل فاصله (Gap Analysis)

برخی سازمان‌ها بدون بررسی تفاوت‌های نسخه 2012 و 2026، مستقیماً اقدام به اصلاح مستندات می‌کنند.

این رویکرد معمولاً باعث می‌شود:

  • برخی الزامات جدید نادیده گرفته شوند.
  • مستندات غیرضروری ایجاد شوند.
  • زمان و هزینه پروژه افزایش یابد.

پیشنهاد هیوا: پروژه انتقال را همیشه با یک تحلیل فاصله مستند آغاز کنید.


۳. آموزش ناکافی کارکنان

گاهی تنها مدیر کیفیت یا مسئول سیستم مدیریت از تغییرات استاندارد مطلع است، در حالی که بازرسان و کارشناسان فنی همچنان بر اساس رویه‌های قبلی فعالیت می‌کنند.

این ناهماهنگی معمولاً در ممیزی‌های میدانی آشکار می‌شود.

پیشنهاد هیوا: آموزش‌ها را متناسب با نقش هر گروه شغلی طراحی کنید و اثربخشی آن‌ها را نیز ارزیابی نمایید.


۴. بی‌توجهی به مدیریت بی‌طرفی

در برخی سازمان‌ها، بی‌طرفی همچنان به امضای یک فرم یا بیانیه محدود می‌شود.

در نسخه جدید، انتظار می‌رود بی‌طرفی به‌عنوان یک فرآیند مدیریتی مستمر دیده شود و ریسک‌های مرتبط با آن به‌طور منظم بازنگری شوند.

پیشنهاد هیوا: کمیته یا سازوکاری برای بازنگری دوره‌ای ریسک‌های بی‌طرفی ایجاد کنید.


۵. استفاده از فناوری بدون ارزیابی ریسک

به‌کارگیری نرم‌افزارهای جدید، پهپادها یا سامانه‌های ابری می‌تواند کارایی را افزایش دهد، اما بدون ارزیابی ریسک ممکن است به اعتبار نتایج بازرسی آسیب بزند.

پیشنهاد هیوا: پیش از استقرار هر فناوری جدید، اثر آن بر محرمانگی، یکپارچگی اطلاعات و قابلیت ردیابی را بررسی کنید.


۶. آماده شدن فقط برای ممیزی

برخی سازمان‌ها تنها چند هفته پیش از ممیزی به فکر اصلاح سیستم می‌افتند.

این رویکرد ممکن است باعث موفقیت کوتاه‌مدت در ممیزی شود، اما معمولاً به بهبود واقعی سیستم منجر نمی‌شود.

هدف ISO/IEC 17020، ایجاد یک سیستم اثربخش و قابل اعتماد است، نه صرفاً عبور از ممیزی.


پنج توصیه کلیدی هیوا برای موفقیت در انتقال

اگر بخواهیم تمام مقاله را در چند توصیه خلاصه کنیم، این پنج مورد بیشترین تأثیر را خواهند داشت:

  1. انتقال را به‌عنوان یک پروژه بهبود ببینید، نه یک الزام اداری.
  2. قبل از هر تغییری، تحلیل فاصله (Gap Analysis) انجام دهید.
  3. کارکنان را در فرآیند انتقال مشارکت دهید، نه اینکه فقط به آن‌ها آموزش بدهید.
  4. تمرکز را از تولید مستندات به اجرای واقعی فرآیندها منتقل کنید.
  5. پیش از ممیزی اعتباربخشی، یک ممیزی داخلی کامل بر اساس نسخه جدید انجام دهید.

مسیر پیشنهادی مطالعه

اگر به‌تازگی با استاندارد ISO/IEC 17020 آشنا شده‌اید، پیشنهاد می‌کنیم مطالب را به ترتیب زیر مطالعه کنید:

مرحله اول: آشنایی با مفاهیم

  • ISO/IEC 17020 چیست؟
  • ارزیابی انطباق (Conformity Assessment) چیست؟
  • نهاد بازرسی (Inspection Body) چیست؟

مرحله دوم: درک الزامات

  • بی‌طرفی (Impartiality)
  • شایستگی (Competence)
  • مدیریت ریسک (Risk Management)
  • فرآیند بازرسی (Inspection Process)

مرحله سوم: استقرار و ممیزی

  • راهنمای انتقال به ISO/IEC 17020:2026
  • Gap Analysis
  • مستندات موردنیاز
  • چک‌لیست ممیزی داخلی

جمع‌بندی؛ آیا باید برای ISO/IEC 17020:2026 آماده شوید؟

انتشار ISO/IEC 17020:2026 را نباید صرفاً به‌عنوان انتشار یک نسخه جدید از استاندارد تلقی کرد. این بازنگری، نشان‌دهنده تغییر رویکرد در مدیریت نهادهای بازرسی است؛ رویکردی که بیش از گذشته بر اعتماد، شفافیت، مدیریت ریسک، شایستگی کارکنان و مدیریت اطلاعات تأکید دارد.

برای بسیاری از نهادهای بازرسی، این تغییرات فرصتی برای بازنگری فرآیندها، بهبود عملکرد و افزایش اعتبار در بازار داخلی و بین‌المللی خواهد بود. در مقابل، سازمان‌هایی که تنها به اصلاح مستندات اکتفا کنند و تغییرات را در عمل پیاده‌سازی نکنند، ممکن است در ممیزی‌های آینده با چالش مواجه شوند.

اگر سازمان شما بر اساس ISO/IEC 17020:2012 فعالیت می‌کند، اکنون بهترین زمان است که:

  • تغییرات نسخه جدید را به‌دقت بررسی کنید.
  • تحلیل فاصله (Gap Analysis) انجام دهید.
  • برنامه انتقال (Transition Plan) تدوین کنید.
  • مستندات و فرآیندهای کلیدی را بازنگری کنید.
  • کارکنان را آموزش دهید.
  • پیش از ممیزی انتقال، یک ممیزی داخلی کامل اجرا کنید.

انتقال موفق، تنها به رعایت الزامات استاندارد وابسته نیست؛ بلکه به مشارکت مدیریت، آمادگی کارکنان و اجرای اثربخش فرآیندها بستگی دارد.


مسیر یادگیری پیشنهادی

اگر می‌خواهید موضوع را عمیق‌تر دنبال کنید، پیشنهاد می‌کنیم مقالات زیر را به‌ترتیب مطالعه کنید:

آشنایی با مفاهیم پایه

  • ISO/IEC 17020 چیست؟
  • ارزیابی انطباق (Conformity Assessment) چیست؟
  • نهاد بازرسی (Inspection Body) چیست؟
  • تفاوت بازرسی، آزمون و صدور گواهینامه

آشنایی با الزامات استاندارد

  • بی‌طرفی (Impartiality)
  • شایستگی (Competence)
  • مدیریت ریسک (Risk Management)
  • فرآیند بازرسی (Inspection Process)
  • گزارش بازرسی (Inspection Report)

استقرار و ممیزی

  • راهنمای انتقال به ISO/IEC 17020:2026
  • تحلیل فاصله (Gap Analysis)
  • مستندات موردنیاز
  • چک‌لیست ممیزی داخلی
  • اقدامات اصلاحی (Corrective Actions)

استانداردهای مرتبط

  • ISO/IEC 17011
  • ISO/IEC 17021-1
  • ISO/IEC 17025
  • ISO/IEC 17065
  • ISO 19011
  • ISO 9001
  • ISO 9000

خدمات تخصصی مشاورین هیوا

اگر سازمان شما در حال استقرار، به‌روزرسانی یا انتقال به ISO/IEC 17020:2026 است، تیم مشاورین هیوا می‌تواند در تمام مراحل پروژه همراه شما باشد.

خدمات قابل ارائه شامل:

  • تحلیل فاصله (Gap Analysis)
  • طراحی و بازنگری مستندات
  • تدوین روش‌های اجرایی و فرم‌ها
  • آموزش مدیران، بازرسان و کارشناسان
  • اجرای ممیزی داخلی
  • شبیه‌سازی ممیزی اعتباربخشی
  • مشاوره انتقال از نسخه 2012 به 2026
  • استقرار سیستم مدیریت یکپارچه با ISO/IEC 17025، ISO/IEC 17065 و ISO/IEC 17021-1