Сильно тапками не кидайте, если что не так, я в этой теме только начинаю разбираться.
Имеются в наличии Правила системы добровольной сертификации (СДС), которые касаются продуктов и работ (услуг) в области информационной безопасности, зарегистрированные ранее в Едином реестре Росстандарта. Мы (дочерняя компания) назначены органом по сертификации в этой СДС. В данный момент требуется осуществить нашу аккредитацию как органа по сертификации. В связи с этим есть некоторые вопросы...
Правильно ли я понимаю, что Перечень объектов сертификации в СДС должен почти дословно построчно "биться" (совпадать) с областью аккредитации в Конфигураторе областей аккредитации? Если же это не бьётся, то нужно подать изменения в Росстандарт для изменения Перечня объектов сертификации в СДС и только после этого подавать на аккредитацию? При этом для каждой строчки в Конфигураторе областей аккредитации (например, для услуги) название услуги должно полностью соответствовать ОКПД и точно такое же дословное название должно быть в Перечне объектов сертификации в СДС или абсолютно дословно не требуется (достаточно общей смысловой "похожести")?
==================
Например, если в Перечне объектов сертификации в СДС в подразделе "Работы и услуги" указаны "Разработка безопасного программного обеспечения", то будет ли соответствовать этому название услуги (в Конфигураторе) по ОКПД "Услуги по проектированию, разработке информационных технологий для прикладных задач и тестированию программного обеспечения - 62.01.11", при этом в качестве требований указываем "ГОСТ Р 56939-2016. Защита информации. Разработка безопасного программного обеспечения. Общие требования", а в качестве требований к правилам и методам допускается пока ничего не указывать?
Второй пример. Если в Перечне объектов сертификации в СДС в подразделе "Работы и услуги" указаны "Работы по созданию автоматизированных систем в защищенном исполнении", то будет ли соответствовать этому название услуги (в Конфигураторе) по ОКПД "Услуги (работы) по разработке информационных и телекоммуникационных систем, защищенных с использованием средств защиты информации - 74.90.20.142", при этом в качестве требований указываем "ГОСТ Р 51583-2014. Национальный стандарт Российской Федерации. Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения", а в качестве требований к правилам и методам также пока ничего не указываем?
Третий пример. Если в Перечне объектов сертификации в СДС в подразделе "Работы и услуги" указана какая-либо работа или услуга, для которой не существует ни известных мне документов национальной системы стандартизации, ни стандартов организаций, в том числе технических условий и сводов правил (здесь я ориентируюсь на пункт 9.6 Методических рекомендаций по описанию области аккредитации органа по сертификации продукции, процессов, услуг, утв. приказом Росаккредитации от 13.06.2019 №106), то такой пункт подлежит исключению из Перечня объектов сертификации в СДС, так как я не смогу указать соответствующую этому пункту строку в Конфигураторе?
Соответствие Перечня объектов сертификации в СДС области аккредитации органа по сертификации
-
- Партнёр форума
- Сообщения: 2547
- Стаж: 7 лет 7 месяцев
- Поблагодарили: 735 раз
Соответствие Перечня объектов сертификации в СДС области аккредитации органа по сертификации
Нет такого требования, область аккредитации вашего ОС может быть как шире так и уже перечня в СДС.
Просто если будет уже, то по части объектов из СДС вы не сможете проводить сертификацию.
Если будет шире чем перечень СДС, то по этим объектам вы не сможете писать соответствие СДС, но можете указывать те НД, которые в области аккредитации.
Отправлено спустя 1 минуту 20 секунд:
Единственное, в правилах самой СДС может быть такоё кривое требование, но это врядли.
И даже если такое требование там есть, врядли вас будут ругать за его не выполнение.
Просто если будет уже, то по части объектов из СДС вы не сможете проводить сертификацию.
Если будет шире чем перечень СДС, то по этим объектам вы не сможете писать соответствие СДС, но можете указывать те НД, которые в области аккредитации.
Отправлено спустя 1 минуту 20 секунд:
Единственное, в правилах самой СДС может быть такоё кривое требование, но это врядли.
И даже если такое требование там есть, врядли вас будут ругать за его не выполнение.
Валидация ПО для лабораторий.
email:cordek @ yandex .ru
https://t.me/limsaccreditation
https://vk.com/limsaccreditation
email:cordek @ yandex .ru
https://t.me/limsaccreditation
https://vk.com/limsaccreditation
-
-
- Сообщения: 4
- Стаж: 1 год
- Пол:
Соответствие Перечня объектов сертификации в СДС области аккредитации органа по сертификации
Спасибо за ответ. Буду думать...
По поводу вот этого вопроса можно получить Вашу консультацию?
По поводу вот этого вопроса можно получить Вашу консультацию?
kapger писал(а): ↑04.12.2023 Третий пример. Если в Перечне объектов сертификации в СДС в подразделе "Работы и услуги" указана какая-либо работа или услуга, для которой не существует ни известных мне документов национальной системы стандартизации, ни стандартов организаций, в том числе технических условий и сводов правил (здесь я ориентируюсь на пункт 9.6 Методических рекомендаций по описанию области аккредитации органа по сертификации продукции, процессов, услуг, утв. приказом Росаккредитации от 13.06.2019 №106), то такой пункт подлежит исключению из Перечня объектов сертификации в СДС, так как я не смогу указать соответствующую этому пункту строку в Конфигураторе?
-
- Партнёр форума
- Сообщения: 2547
- Стаж: 7 лет 7 месяцев
- Поблагодарили: 735 раз
Соответствие Перечня объектов сертификации в СДС области аккредитации органа по сертификации
а в самой СДС какие-то правила оценки этой работы (услуги) установлены?kapger писал(а): ↑05.12.2023 Если в Перечне объектов сертификации в СДС в подразделе "Работы и услуги" указана какая-либо работа или услуга, для которой не существует ни известных мне документов национальной системы стандартизации, ни стандартов организаций, в том числе технических условий и сводов правил
Валидация ПО для лабораторий.
email:cordek @ yandex .ru
https://t.me/limsaccreditation
https://vk.com/limsaccreditation
email:cordek @ yandex .ru
https://t.me/limsaccreditation
https://vk.com/limsaccreditation
-
-
- Сообщения: 4
- Стаж: 1 год
- Пол:
Соответствие Перечня объектов сертификации в СДС области аккредитации органа по сертификации
Нет. Есть только общие фразы:
Добровольное подтверждение соответствия в СДС проводится в соответствии с Правилами с выдачей сертификата соответствия, удостоверяющего соответствие объекта сертификации требованиям, установленным в нормативных и других документах, используемых в СДС.
-
- Партнёр форума
- Сообщения: 2547
- Стаж: 7 лет 7 месяцев
- Поблагодарили: 735 раз
Соответствие Перечня объектов сертификации в СДС области аккредитации органа по сертификации
Тогда нельзя аккредитоваться.
Надо в СДС установить соответствующие правила
Валидация ПО для лабораторий.
email:cordek @ yandex .ru
https://t.me/limsaccreditation
https://vk.com/limsaccreditation
email:cordek @ yandex .ru
https://t.me/limsaccreditation
https://vk.com/limsaccreditation