ISO 9001
Системи за управление на качеството. Изисквания.
Стандартът определя изискванията за система за управление на качеството, когато една организация трябва да докаже своята способност постоянно да доставя продукт, съответстващ на изискванията на клиента и на изискванията на приложимите нормативни актове, създадени от законодателен орган или от друг овластен орган, включително процесите за непрекъснато подобряване на системата и осигуряването на съответствие с изискванията на клиента и на изискванията на приложимите нормативни актове, създадени от законодателен орган или от друг овластен орган.
Етапи при изграждането на система за управление на качеството:
- Анализ на дейността и състоянието на организацията.
- Изготвяне на план-програма и график за внедряване на системата за управление на качеството.
- Обучение на ръководния персонал.
- Мислене, основано на риска.
- Изработване, съгласуване и утвърждаване на поддържана документирана информация.
- Внедряване на системата по качество в организацията и обучение на персонала.
- Обучение на вътрешните одитори.
- Провеждане на вътрешни одити.
- Преглед от ръководството.
- Преглед на действията за овладяване на рисковете и възможностите и подобряването на внедрената вече система.
- Сертифициране.
ISO 14001
Системи за управление по отношение на околната среда. Изисквания с указания за прилагане
Стандартът посочва изискванията на система за управление по околна среда, които организацията може да използва за повишаване на резултатността си спрямо околната среда. Използва се от организации, които се стремят да управляват отговорностите си за околната среда, който допринася за екологичния стълб на устойчивостта.
В съответствие с политиката по околна среда на организацията очакваните резултати от системата за управление по околна среда включват:
- подобряване на резултатността спрямо околната среда;
- изпълнение на задълженията за спазване;
- постигане на целите по околна среда.
Стандартът е подходящ за всяка организация, независимо от нейния размер, вид и естество, и се прилага за аспектите на околната среда за дейностите, продуктите и услугите, за които организацията е определила, че може да контролира или да повлиява, като отчита перспективата на жизнения цикъл. Този международен стандарт не посочва специфични критерии за резултатност спрямо околната среда.
За системно подобряване на управлението по околна среда ISO 14001:2015 може да бъде ползван целият международен стандарт или части от него. Претенциите за съответствие с този международен стандарт, обаче, не са приемливи, освен ако всички изисквания са включени в системата за управление по околна среда на организацията и са изпълнени без изключение.
………………………….ISO 45001
Системи за управление на здравето и безопасността при работа. Изисквания с указания за прилагане.
Този стандарт определя изисквания за система за управление на здравето и безопасността при работа (ЗБР) и дава указания за прилагането му, за да може организацията да осигури безопасни и здравословни работни места, като предотвратява наранявания и заболяване като активно подобрява своята резултатност по ЗБР.
Приложим е за всяка организация, която желае да създаде, внедри и поддържа система за управление на ЗБР, за да подобри здравето и безопасността при работа, да премахне или намали до минимум рисковете за ЗБР (включително недостатъците на системата), да се възползва от възможностите за ЗБР и отстрани несъответствията на системата за управление на ЗБР, свързани с нейните дейности. Стандартът помага на организацията да постигне предвидените резултати от системата за управление по ЗБР. В съответствие с политиката по ЗБР на организацията, предвидените резултати от системата за управление на ЗБР включват:
- постоянно подобряване на резултатността по ЗБР;
- изпълнение на законовите изисквания и други изисквания;
- постигане на целите по ЗБР.
ISO 13485
Медицински изделия. Системи за управление на качеството. Изисквания за целите на нормативните актове<h/5>
Прилага се когато организацията трябва да демонстрира способността си да предоставя медицински изделия и свързани услуги, които последователно отговарят на изискванията на клиентите и приложимите регулаторни изисквания. Такива организации могат да бъдат включени в един или повече етапи от жизнения цикъл, включително проектиране и разработка, производство, съхранение и разпространение, инсталиране или обслужване на медицинско изделие и проектиране и разработване или предоставяне на свързани дейности (например техническа поддръжка). Може да се използва и от доставчици или външни страни, които предоставят продукти, включително свързани със системата за управление на качеството услуги на такива организации. Изискванията на стандарта са приложими за организации, независимо от техния размер и независимо от техния тип, освен когато е изрично посочено. Когато изискванията са посочени като приложими за медицински изделия, изискванията се прилагат еднакво и за свързаните услуги, предоставени от организацията.
Процесите, изисквани от ISO 13485:2016, които са приложими за организацията, но не се изпълняват от организацията, са отговорност на организацията и се отчитат в системата за управление на качеството на организацията чрез наблюдение, поддържане и контролиране на процесите.
Ако приложимите регулаторни изисквания позволяват изключения на контроли за проектиране и разработка, това може да се използва като оправдание за тяхното изключване от системата за управление на качеството. Тези регулаторни изисквания могат да осигурят алтернативни подходи, които трябва да бъдат разгледани в системата за управление на качеството.
………………………….ISO 27001
Информационни технологии. Методи за сигурност. Системи за управление на сигурността на информацията. Изисквания.
Стандарта определя изискванията за създаване, внедряване, поддържане и непрекъснато подобряване на система за управление на информационната сигурност в контекста на организацията. Той също така включва изисквания за оценка и третиране на рисковете за информационната сигурност, съобразени с нуждите на организацията. Изискванията, са общи и са предназначени да бъдат приложими за всички организации, независимо от типа, размера или естеството.
Стандартът е приложим за всички видове и размери организации (например търговски предприятия, правителствени агенции, организации с нестопанска цел).
Основната цел е да се осигури непрекъсваемост, в определени граници, както и намаляване на риска от загуби на ресурс и предотвратяване на инцидентите свързани със сигурността и намалява последствията на потенциалните подобни инциденти. Ръководството носи отговорността за създаването, въвеждането, функционирането, наблюдението, прегледа и подобряването на документираната система за управление на информационната сигурност, част от която е настоящата политика за информационна сигурност.
Системата за управление на сигурността на информацията е обект на непрестанно усъвършенстване.
………………………….ISO 37001
Системи за управление за борба с подкупването. Изисквания с указания за прилагане.
Определя изискванията и предоставя насоки за създаване, внедряване, поддържане, преглед и подобряване на система за управление на борбата с подкупите. Системата може да бъде самостоятелна или може да бъде интегрирана в цялостна система за управление.
Стандартът се отнася до следното във връзка с дейностите на организацията:
- подкупи в публичния, частния и нестопанския сектор;
- подкуп от организацията;
- подкуп от персонала на организацията, действащ от името на организацията или в нейна полза;
- подкуп от бизнес сътрудници на организацията, действащи от името на организацията или в нейна полза;
- подкуп на организацията;
- подкуп на персонала на организацията във връзка с дейността на организацията;
- подкуп на бизнес сътрудници на организацията във връзка с дейността на организацията;
- пряк и непряк подкуп (например подкуп, предложен или приет чрез или от трета страна).
Определя изискванията и предоставя насоки за система за управление, предназначена да помогне на организацията да предотвратява, разкрива и реагира на подкупи и да спазва законите за борба с подкупите и доброволните ангажименти, приложими към нейните дейности.
Стандартът не разглежда конкретно измами, картели и други престъпления срещу конкуренцията, изпиране на пари или други дейности, свързани с корупционни практики, въпреки че една организация може да избере да разшири обхвата на системата за управление, за да включи такива дейности.
Изискванията са общи и са предназначени да бъдат приложими за всички организации (или части от организация), независимо от вида, размера и естеството на дейността и дали в публичния, частния или секторите с нестопанска цел.
………………………….ISO 39001
Системи за управление на безопасността на движението по пътищата. Изисквания с указания за прилагане.
Определя изисквания за система за управление на безопасността на движението по пътищата, за да даде възможност на организация, която взаимодейства със системата за пътно движение, да намали смъртността и сериозните наранявания, свързани с пътнотранспортни произшествия, на които тя може да повлияе. Изискванията в стандарта включват разработване и прилагане на подходяща политика, разработване на цели и планове за действие, които вземат предвид законовите и други изисквания, за които организацията се абонира, и информация за елементи и критерии, свързани с безопасността на движение по пътищата, които организацията идентифицира като тези, които може да контролира, и тези, на които може да влияе.
Този международен стандарт не цели да налага еднаквост в структурата на системите за управление на безопасността на движение по пътищата или еднородност на документацията.
Безопасността на движение по пътищата е споделена отговорност.
Предназначението на този международен стандарт не е да освобождава участниците в движението от задълженията им да спазват закона и да се държат отговорно. Той може да е в подкрепа на организацията в усилията й за насърчаване на участниците в движението да бъдат в съответствие със законодателството.
………………………….ISO 26000
Указания за социална отговорност.
Целта на стандарта е да насърчи организациите да надхвърлят законовите изисквания, като признават, че спазването на закона е основно задължение на всяка организация и съществена част от социалната им отговорност. Целта е да се насърчи общото разбиране в областта на социалната отговорност и да допълни други инструменти и инициативи за социална отговорност, а не да ги замени.
При прилагането на стандарта е препоръчително една организация да вземе предвид общественото, екологичното, правното, културното, политическото и организационното многообразие, както и разликите в икономическите условия, като същевременно поддържа съответствие с международните норми на поведение.
Целта е да предостави на организациите насоки относно социалната отговорност и може да се използва като част от дейностите на публичната политика.
ISO 22301
Сигурност и устойчивост. Системи за управление на непрекъснатостта на дейността. Изисквания.
Определя изискванията за внедряване, поддържане и подобряване на система за управление за защита срещу, намаляване на вероятността от възникване, подготовка, реагиране и възстановяване от смущения, когато те възникнат.
Изискванията, посочени в този документ, са общи и са предназначени да бъдат приложими за всички организации или части от тях, независимо от вида, размера и естеството на организацията. Степента на приложение на тези изисквания зависи от операционната среда и сложността на организацията.
Този документ е приложим за всички видове и размери организации, които:
а) внедрява, поддържа и подобрява Системи за управление на непрекъснатостта на бизнеса;
б) се стреми да осигури съответствие с заявената политика за непрекъснатост на дейността;
в) трябва да може да продължи да доставя продукти и услуги с приемлив предварително определен капацитет по време на прекъсване;
г) се стремят да подобрят своята устойчивост чрез ефективното прилагане на Системи за управление на непрекъснатостта на бизнеса.
Този документ може да се използва за оценка на способността на организацията да отговори на собствените си нужди и задължения за непрекъснатост на бизнеса.
СЕ марка – консултиране при продуктово сертифициране
Консултиране при продуктово сертифициране
Целта на продуктовото сертифициране е деклариране от страна на производителя на неговата отговорност, че:
- продуктът отговаря на всички касаещи го директиви и нормативни изисквания;
- са проведени всички предвидени процедури за оценяване на съответствието на продукта.
- Определяне на приложимите директиви и български нормативни изисквания.
- Определяне на приложимите стандарти и дефиниране на конкретните „съществени изисквания“ към продукта.
- Определяне на типа на оценка на съответствие, в зависимост от класа на продукта. Възможно ли е организацията сама да сертифицира продукта?
Ако ДА – оценка на продукта в съответствие с изискванията за него.
Ако НЕ – избиране на подходящ нотифициран орган.
- Съответства ли продукта на изискванията за него, определени в нормативен акт или стандарт?
Ако ДА – изготвяне на техническа документация и издаване на декларация за съответствие за продукта и поставяне на СЕ маркировка.
Ако НЕ – отстраняване на несъответствията. Ако несъответствията бъдат отстранени, се изготвя техническата документация и се издава декларация за съответствие за продукта и поставяне на СЕ маркировка.
Техническото досие включва, но не се изчерпва само до: Изготвяне на анализ на риска. Инструкции за употреба в съответствие с изисквания и приложимите стандарти. Списък на критичните компоненти. Изготвяне на предупредителни текстове за продукта. Етикет на продукта. Резултати от изпитване на продукта в съответствие с приложимите регламенти, директиви и стандарти.
- Декларацията за съответствие, с посочване на конкретните директиви и хармонизирани стандарти.
- Оценка на съответствието от нотифициран орган, когато е необходимо.
СЕ маркировката показва, че продуктът, върху който производителят я е поставил, отговаря на съществените изисквания на ЕС за този продукт.
