Консалтинг, Обучение, Сертификация

Стандарты ИСО на системы менеджмента меняют облик

Не так давно ИСО завершила работу по созданию единой структуры, текстового наполнения, а также единых терминов и определений для разработки новых стандартов на системы менеджмента (ССМ). Эта работа обеспечит непротиворечивость будущих и пересмотренных стандартов на системы менеджмента и упростит их совместное применение. Кроме того, это будет способствовать лучшему пониманию требований стандартов пользователями.

Уже опубликованы три стандарта на системы менеджмента, соответствующих новому гармонизированному формату, семь следующих готовятся к публикации. Стандарты ISO 9001 и ISO 14001 планируется привести к новому виду в ходе их планового пересмотра.
В течение нескольких лет ИСО опубликовала ряд стандартов ССМ, охватывающих широкий диапазон тем, начиная от качества и экологии до информационной безопасности, управления непрерывностью бизнеса и управления документацией. Хотя эти стандарты включали общие элементы, они все же имели разные форматы и структуру. Это приводило к определенной путанице и сложностям при их применении на практике.
Теперь любые технические комитеты, разрабатывающие стандарты ССМ, должны придерживаться требований, изложенных в новом Приложении SL к Части 1 Директив ISO/IEC «Консолидированное дополнение ИСО. Специальные процедуры ИСО», описывающей процедуры и правила разработки. Приложение SL описывает единые требования к структуре, тексту, терминам и определениям, оставляя стандартизаторам свободу действий в рамках конкретных технических вопросов и требований. Далее описывается базовая структура и примеры общих определений и идентичных фрагментов текста.
Основная структура стандарта:
Раздел 1 — Область применения
Раздел 2 — Нормативные ссылки
Раздел 3 — Термины и определения
Раздел 4 — Среда организации
Раздел 5 — Руководство
Раздел 6 — Планирование
Раздел 7 — Сопровождение
Раздел 8 — Эксплуатация
Раздел 9 — Оценка производительности
Раздел 10 — Улучшение
Примеры общих определений:
Организация, заинтересованная сторона, политика, цели, компетентность, соответствие.
Пример идентичного фрагмента текста:
Высшее руководство должно обеспечить распределение обязанностей и полномочий для соответствующих должностных функций (ролей), и проинформировать о них всех сотрудников организации.
В текст внесены изменения, касающиеся перехода с бумажного документирования информации и проведенных мероприятий к использованию средств ИТ. В новой редакции вводится расширенная концепция рисков и указывается на необходимость рассматривать риски в контексте системы менеджмента. Также поощряется более широкий подход к предупреждающим мероприятиям, не ограничивающийся только предупреждением повторения инцидента.
В течение следующих месяцев ИСО будет разъяснять изменения, как в технических комитетах, так и для пользователей стандартов с тем, чтобы избежать путаницы и неправильного понимания.
Вероятно, для того чтобы полностью гармонизировать стандарты ССМ, потребуется несколько лет. Однако ряд стандартов разрабатывался с учетом новой структуры уже в ходе ее разработки (см. перечень ниже). Начался пересмотр основных стандартов на системы менеджмента ISO 9001 и ISO 14001, в ходе которого они будут переструктурированы в соответствии с новым форматом.
За разработку нового формата отвечала совместная группа по технической координации (JTCG) по поручению Технического управляющего совета ИСО (TMB). В 2012 году группа планирует собрать информацию о результатах использования. Специалисты группы готовы ответить на любые вопросы авторов стандартов, пользователям рекомендуется обращаться за разъяснениями в соответствующие сообщества стандартизаторов.
Текущий статус гармонизации
Действующие стандарты, соответствующие новому формату:
∙ ISO 30301:2011 «Информация и документация. Системы управления записями. Требования» (гармонизирован согласно Приложению SL)
∙ ISO 22301:2012 «Безопасность социальная. Системы менеджмента непрерывности бизнеса. Требования» (гармонизирован согласно Приложению SL)
∙ ISO 20121:2012 «Системы менеджмента устойчивого развития мероприятий. Требования и руководство по применению» (гармонизирован согласно Приложению SL)
∙ ISO 39001 «Системы менеджмента безопасности дорожного движения. Требования и руководство по применению» (в настоящий момент готовится к голосованию как окончательный проект международного стандарта (FDIS), публикация, гармонизированная согласно Приложению SL, запланирована на сентябрь 2012 года)
∙ ISO/IEC 27001 «Информационные технологии. Методы обеспечения безопасности. Системы менеджмента информационной безопасности. Требования» (в настоящий момент готовится голосование по проекту международного стандарта (DIS), публикация, гармонизированная согласно Приложению SL, запланирована на 2013 год)
∙ ISO 55001 «Управление активами. Требования» (в настоящий момент находится на голосовании в статусе проекта комитета (CD), публикация, гармонизированная согласно Приложению SL, запланирована на 2014 год)
∙ ISO 16125 «Меры и контрольный механизмы противодействия фальсицикациям» (в настоящий момент находится на голосовании в статусе проекта комитета (CD), публикация, гармонизированная согласно Приложению SL, запланирована на 2013 год)
По следующим ССМ не было принято решения о пересмотре:
∙ ISO 22000:2005 «Системы менеджмента безопасности пищевых продуктов. Требования ко всем организациям в цепи производства и потребления пищевых продуктов»
∙ ISO 28000:2007 «Системы менеджмента безопасности цепи поставок. Технические условия»
∙ ISO 30000:2009 «Суда и морские технологии. Системы менеджмента утилизации судов. Технические требования к системам менеджмента предприятий по безопасной и экологически рациональной утилизации судов»
∙ ISO/IEC 20000-1:2011 «Информационные технологии. Менеджмент услуг. Часть 1. Требования к системе менеджмента услуг»
∙ ISO 50001:2011 «Системы энергетического менеджмента. Требования и руководство по применению»