INTERCERT MINŐSÍTŐ ÉS TANÚSÍTÓ KFT. A szabályzatban található valamennyi információ az tulajdona, mely nem használható fel üzleti vagy más célra az ügyvezető igazgató előzetes írásbeli engedélye nélkül. Kiadás: 1. Dátum: 2020.03.30. 1/6
1. A szabályzat célja, alkalmazási területe Jelen szabályzat az irányítási rendszerek auditálására vonatkozó minősítési, tanúsítási tevékenységének módszerét határozza meg az InterCert-E01 eljárás és az InterCert-SZ-02 szabályzat együttes alkalmazásával arra az esetre vonatkozóan, amikor az audit úgy kerül végrehajtásra, hogy az auditcsoport tagja(i) fizikailag nincs(enek) jelen a helyszínen. A távauditálás szabályzata nem kötelező alkalmazású dokumentum, de ha egy ügyfél úgy dönt, hogy távauditálás lefolytatását kéri, vagy az kérésére elfogadja, abban az esetben kötelező az ezen dokumentumnak való megfelelés. 2. Rendelkező hivatkozások Évszámmal ellátott hivatkozások esetén csak a megjelölt kiadás alkalmazható. Évszám nélküli hivatkozás esetén a hivatkozott dokumentum legutolsó kiadása alkalmazandó, minden módosítással együtt. Kapcsolódó dokumentumok: Magyarország Alaptörvénye 53. cikk MSZ EN ISO/IEC 17021-1:2016 MSZ EN ISO/IEC 17000:2005 MSZ EN ISO 19011:2018 MSZ EN ISO 9000:2015 IAF MD 4 IAF ID 3 IAF ID 12 NAR-04 NAH 1/2020-as állásfoglalás InterCert-E01 eljárás InterCert-SZ-02 szabályzat 3. A szabályzat hatálya Jelen szabályzat személyi hatálya az INTERCERT Minősítő és Tanúsító Kft. (továbbiakban ) minden munkatársára és auditorára, valamint az ügyfeleire terjed ki. 4. Fogalommeghatározások Távaudit Az ügyfelei auditálásának lehetővé tétele abban az esetben is, ha az auditcsoport tagja(i) fizikailag nincsenek jelen a helyszínen. Virtuális helyszín Ahol az ügyfele munkát végez vagy szolgáltatást nyújt on-line környezetben, amely lehetővé teszi a folyamatok végrehajtását a fizikai helytől függetlenül. Kiadás: 1. Dátum: 2020.03.30. 2/6
Virtuális hely nem lehet, ahol a folyamatokat fizikai környezetben hajtják végre, így különösen a raktározás, gyártás, fizikai vizsgálati laboratóriumok, fizikai termékek telepítése vagy javítása. Virtuális helyet (különösen a vállalati intranetet) egyetlen helynek kell tekinteni az auditidő kiszámításához. Veszélyhelyzet Az Alaptörvény 53. cikke szerint a kormány az élet- és vagyonbiztonságot veszélyeztető elemi csapás vagy ipari szerencsétlenség esetén, valamint ezek következményeinek az elhárítása érdekében veszélyhelyzetet hirdet ki, és sarkalatos törvényben meghatározott rendkívüli intézkedéseket vezethet be. Rendkívüli események vagy körülmények: A szervezet ellenőrzésén kívül eső körülmény, vis major. Például háború, sztrájk, politikai instabilitás, geopolitikai feszültség, terrorizmus, bűncselekmény, járvány, árvíz, földrengés, rosszindulatú számítógépes támadás, egyéb természeti vagy ember-okozta katasztrófa. 5. A szabályzat leírása 5.1. Online vagy elektronikus úton lefolytatott távauditálási technikák Az audit terjedelmének, tervezésének, folyamatának és dokumentációjának az MSZ EN ISO/IEC 17021-1:2016 szabványnak kell megfelelnie. A számítógéppel támogatott távauditálás lehetőséget nyújt arra, hogy kellő rugalmasságot biztosítva, nem-előíró jelleggel az ipari-, gazdasági igényekhez igazodva, az és az auditált ügyfelek számára a hagyományos/konvencionális auditálási folyamatot helyettesítő vagy kiegészítő módszert szolgáltasson. Továbbá lehetővé teszi olyan helyszínek auditálását, ahol az auditcsoport biztonsági követelmények, veszélyhelyzet, illetve rendkívüli események vagy körülmények miatt nem tud fizikailag részt venni. Az auditált ügyfelek távoli auditálását az használhatja önkéntes alapon, kölcsönös megállapodással a felülvizsgálatok végrehajtásának céljából. A távauditálás lefolytatását fontolóra kell venni a következő feltételek vagy körülmények fennállása esetén: Az auditált ügyfelekhez vagy annak egy meghatározott telephelyére történő utazás nem lehetséges, vagy nem ésszerű (különösen biztonsági okokból, veszélyhelyzet, illetve rendkívüli események vagy körülmények miatt, utazási korlátozások esetén, túl nagy távolság okán). Előre nem látható változások vannak az auditcsoport tagjai vagy az auditált ügyfél esetében, így különösen, ha az üzleti prioritások megváltozása történik. A vizsgált helyszínek számát tekintve az csak a távaudit módszerével tudja a helyszíni auditot teljes mértékben teljesíteni a határidőn belül. Kiadás: 1. Dátum: 2020.03.30. 3/6
Az auditált ügyfél úgy alakította ki az irányítási rendszerét, hogy bármilyen helyszínen felülvizsgálhatók, attól függetlenül, hogy a munka hol történik. Az audit kevés tanúsított területet érint, amelynek helyszíni ellenőrzése aránytalanul nagy utazási idővel járna az auditcsoport tagjai részéről. Az auditált ügyfél bizonyítottan igazolta a megfelelőséget a távoli audit helyén. Az auditálás folyamatának (megfelelőségértékelés) az ügyfél tevékenységére vonatkozó kockázati szintje alacsony. A helyszíni auditra tervezett tevékenységet vagy tevékenységeket nem lehetett befejezni. A kialakult helyzet megköveteli az auditcsoporttól, hogy térjen vissza utóauditra, de egy újabb helyszíni látogatást rövid időn belül nem lehet megvalósítani. Amennyiben az által kijelölt auditcsoport tagja már ismeri az ügyfél irányítási rendszerét és működési körülményeit, gyakorlatát, helyszínét. Nemzetgazdasági érdek, kormányzati hatóságok hivatalos állásfoglalásai, jogszabályai. Telekommunikációs, informatikai, audiovizuális eszközökkel támogatott távauditálási technika lehet: telekonferencia, web értekezlet, interaktív weben történő együttműködés, kommunikáció, elektronikus hozzáférés (távoli hozzáférés, elektronikus levelezés) az auditált ügyfél irányítási rendszer folyamataihoz, dokumentációjához, működési folyamataihoz. Az kettő vagy többszemélyes konferenciahívásokra a Skype alkalmazás használatát részesíti előnyben, ami számítógépre és telefonra is letölthető. Amennyiben nincs lehetőség a Skype alkalmazás használatára, további lehetőségként a Teams alkalmazása javasolt. Abban az esetben, ha fenti lehetőségek egyike sem alkalmazható, akkor telefonos és e-mailes kapcsolattal is megoldható az interjú és a dokumentált információk megosztása. 5.2. Távauditálás lefolytatása Az ügyfelei a távauditálást kérelemezhetik elektronikus úton a tervezett helyszíni audit időpontja előtt legalább 5 nappal, veszélyhelyzet, illetve rendkívüli események, vagy körülmények esetén a tervezett helyszíni audit előtt 1 nappal. Amennyiben az részéről merül fel a távauditálás igénye, úgy erről a helyszíni audit időpontja előtt legalább 5 nappal, veszélyhelyzet, illetve rendkívüli események, vagy körülmények esetén a tervezett helyszíni audit előtt 1 nappal tájékoztatni kell az ügyfelet. A kijelölt auditcsoport vezetőjének előzetesen fel kell venni a kapcsolatot az ügyféllel és egyeztetnie kell a távaudit lebonyolításának módját. Tisztázandó kérdések például: a kapcsolattartás módja a távaudit során, a távaudit lefolytatásához rendelkezésre álló eszközök, a távaudit során rendelkezésre álló személyzet, az ügyfél részéről előzetesen beküldendő dokumentált információk. Kiadás: 1. Dátum: 2020.03.30. 4/6
Az ügyfél által előzetesen beküldendő dokumentált információk körét az auditcsoport vezetője határozza meg az auditált ügyfél már rendelkezésre álló irányítási rendszer dokumentációja alapján, az auditálandó irányítási rendszer alkalmazási és érvényességi területének figyelembevételével. Az auditált ügyféltől bekért dokumentált információk köre tartalmazza legalább az alábbiakat, amennyiben értelmezhető: aktuális irányítási rendszer dokumentáció, célok, előirányzatok, valamint azok teljesülésének értékelése, kockázatértékelés, belső auditok, helyesbítő tevékenységek, vezetőségi átvizsgálás. Az auditidő meghatározásakor és az auditterv elkészítésekor figyelembe kell venni a távauditálás lefolytatásához szükséges technikai eszközök beállításához szükséges időt. Az által kijelölt auditcsoport vezetőnek Auditterv formanyomtatványon az Audit helyszíne(i): rovatban a címe(k) mellett fel kell tüntetni, hogy Távaudit. Az által kijelölt auditcsoport vezető a kitöltött Auditterv formanyomtatványt az audit helyszíni napja előtt legalább 5 nappal megküldi az ügyfélnek, az audit időpontjának egyeztetését követően. Veszélyhelyzet, illetve rendkívüli események, vagy körülmények esetén az a módosításokat a rendelkezésre álló időn belül, lehetőség szerint minél előbb megküldi az ügyfélnek. Az által kijelölt auditcsoport vezető a távauditálás esetén is tart nyitó- és záróértekezletet. Lehetőség szerint olyan telekommunikációs, informatikai, audiovizuális eszközzel történő konferencia beszélgetést kell megvalósítani, amelybe az auditcsoport valamennyi tagja és az ügyfél érintett vezetői is bekapcsolódnak. Az auditált ügyfél és az auditcsoport részéről jelen lévő személyek részvételét az auditcsoport vezető a Jelenléti nyilvántartás formanyomtatványon igazolja, mint a helyszíni audit esetén. Az audit érdemi részén az auditcsoport tagjainak és az ügyfél (adott témában illetékes) képviselőjének a külön-külön történő közvetlen kommunikációját (négyszemközti, kétszemélyes) meg kell oldani. A távauditálás során az auditcsoport a jelen szabályzat és az InterCert-E01 eljárás, az InterCert-SZ- 02 szabályzat együttes alkalmazásával vizsgálja felül az irányítási rendszer dokumentációban meghatározott szabályozás szerinti működést, hogy az ügyfél az InterCert Kft-vel kötött szerződés szerinti tanúsítandó területen megfelel-e az auditkritériumoknak. A távauditálás az InterCert-E01 eljárás és az InterCert-SZ-02 szabályzat helyszíni audit lefolytatására vonatkozó előírásainak betartása mellett, távol lévő és/vagy virtuális helyszínek közötti kapcsolattartással történik. Kiadás: 1. Dátum: 2020.03.30. 5/6
Távauditkor az auditcsoport a konkrét tevékenységek/projektek bemutatásához, megfigyeléséhez telekommunikációs, informatikai, audiovizuális eszközöket alkalmaz, interjút folytat le, és/vagy az adott tevékenységhez/projekthez kapcsolódó dokumentált információkat vizsgál át az alábbiak figyelembevételével: interjú alkalmával az auditcsoport az ügyfél személyzet tagjainak kompetenciájáról, felkészültségéről, tudatosságáról célzott kérdésekkel győződik meg, az adott tevékenységek/projektek bemutatása, megfigyelése és a kapcsolódó dokumentált információk átvizsgálása során az auditcsoport a szabályozások, folyamatok megfelelőségét, azonosíthatóságát, nyomonkövethetőségét vizsgálja. Távauditnál biztosítani kell az alábbiakat: A távauditálás megkönnyítése érdekében a technikai eszközök, az audit bizonyítékként bemutatandó dokumentált információk álljanak rendelkezésre. A távauditálást csendes környezetben kell lebonyolítani, amikor csak lehetséges, meg kell könnyíteni az interferencia és a háttérzaj elkerülését. Mindkét félnek minden tőle telhetőt meg kell tennie annak megerősítésére, hogy az audit során minden világos, érthető és követhető legyen. Mindkét félnek mindent meg kell tennie annak megerősítése érdekében, hogy az audit során megfelelően megértsék egymást. Előzetesen kölcsönösen meg kell határozni az auditcsoport és az auditált ügyfél közötti kommunikációt, valamint azt, hogy a tevékenységek/projektek bemutatása, megfigyelése és a dokumentált információk küldése, vagy a kérdések tisztázása milyen módon fog történni. A nemmegfelelőségek, fejlesztési lehetőségek kezelésében ugyanazokat a folyamatokat kell követni, mint a helyszíni audit esetén. Az által kijelölt auditcsoport vezetőnek Audit jelentés formanyomtatvány Megoldatlan ügyek, megjegyzések rovatban fel kell tüntetni, hogy Távaudit és a távaudit módját, eszközeit (pl.: Skype, Teams, telefon, e-mail). A távaudit lefolytatása után, a követő esedékes audit tervezésekor és végrehajtásakor figyelembe kell venni, hogy távauditálással történt az előző audit. 5.3. Bizalmas ügykezelés Az elektronikus vagy elektronikusan továbbított információ biztonságát szem előtt tartva, a bizalmas ügykezelés különösen fontos a távauditálásnál. Az és az auditált ügyfél közötti szerződéses megállapodás biztosítja az auditokra vonatkozó bizalmas ügykezelést. Az auditcsoport valamennyi tagja, valamint a tanúsítási döntés meghozatalában részt vevő személyek az ügyféltől kapott minden bizalmas dokumentált információt visszaállíthatatlan módon törölnek a döntéshozatalt követő napon. Kiadás: 1. Dátum: 2020.03.30. 6/6