Слайд 2
Тема 4.1. Основные термины и понятия сертификации
Цель работы:
Терминология
ИСО/МЭК.
Оценка соответствия.
Сертификация и декларация о соответствии.
Слайд 3
Терминология ИСО/МЭК
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
ГОСТ Р ИСО/МЭК 27013
- 2014
«Методы и средства обеспечения безопасности»
Общий обзор и терминология
Слайд 4
ГОСТ Р ИСО/МЭК 27013 – 2014
Область применения
При реализации
когда стандарт ИСО/МЭК 20000-1 уже принят, или наоборот;
При реализации
одновременно двух стандартов: ИСО/МЭК 27001 и ИСО/МЭК 20000-1;
При объединении существующих систем менеджмента в соответствии с ИСО/МЭК 27001
ИСО/МЭК 27001 и ИСО/МЭК 20000-1 могут быть интегрированы в другие системы менеджмента - ИСО 9001 и ИСО 14001
Слайд 5
Термины, определения и сокращения
сокращения:
СМИБ - система менеджмента информационной
безопасности (information security management system - ISMS) (из ИСО/МЭК
27001);
СМУ - система менеджмента услуг (service management system - SMS) (из ИСО/МЭК 20000-1).
Слайд 6
Термины, определения и сокращения
х
Слайд 7
Термины, определения и сокращения
Атака: попытка уничтожения, открытия доступа,
внесения изменения, вывода из строя, кражи, получения несанкционированного доступа
или несанкционированного использования актива.
Аутентификация: обеспечение гарантии того, что заявленные характеристики объекта правильны.
Слайд 8
Термины, определения и сокращения
Подлинность: свойство, гарантирующее, что субъект
или ресурс идентичен
заявленному.
Доступность: свойство быть доступным и готовым
к использованию по запросу авторизованного субъекта.
Слайд 9
Термины, определения и сокращения
Конфиденциальность: свойство информации быть недоступной
и закрытой для неавторизованных лиц, субъектов или процессов.
Мера безопасности:
средства управления риском, включая политики, процедуры, рекомендации, практики или организационные структуры, которые могут носить административный, технический, управленческий или юридический характер.
Слайд 10
Термины, определения и сокращения
Эффективность: степень реализации запланированной деятельности
и достижения запланированных результатов.
Результативность: связь между достигнутым результатом и
использованными ресурсами.
Событие: Возникновение специфического набора обстоятельств.
Слайд 11
Термины, определения и сокращения
Процедура: установленный способ действия или
процесса.
Процесс: совокупность взаимосвязанных или взаимодействующих видов деятельности, преобразующих входы
в выходы.
Запись: документ, содержащий достигнутые результаты или свидетельства
осуществлённой деятельности.
Достоверность: свойство соответствия предусмотренному поведению и результатам.
Риск: сочетание вероятности события и его последствий.
Слайд 12
Термины, определения и сокращения
Декларация о применимости: документированное заявление,
описывающее цели управления и средства управления, которые имеют отношение
и применимы к СМИБ организации.
Угроза: возможная причина нежелательного инцидента, который может закончиться ущербом для системы или организации.
Уязвимость: слабость актива или средства управления, которой может воспользоваться угроза.
Слайд 13
Оценка соответствия
Это — деятельность, связанная с прямым или
косвенным определением того, что соответствующие требования соблюдаются.
Оценка соответствия
имеет такие формы, как:
подтверждение соответствия,
аккредитация,
регистрация, контроль (надзор) и др.
Слайд 14
Оценка соответствия
Подтверждение соответствия —документальное удостоверение того, что продукция,
процесс, услуга или работа, персонал, система менеджмента соответствует установленным
требованиям.
Слайд 15
Оценка соответствия
Схема подтверждения соответствия — определенная совокупность действий,
результаты которых принимаются в качестве доказательств соответствия объекта установленным
требованиям. Она состоит из
испытания образцов продукции,
проверка производства,
инспекционный контроль.
Слайд 16
Декларация о соответствии
Это документ поставщика, в котором он
под свою ответственность письменно заявляет, что поставляемая им продукция
(выполняемые работы, услуги) соответствует установленным требованиям.
Эти требования могут быть установлены в технических регламентах, директивах, стандартах и других документах.
Слайд 17
Инспекционный контроль
Это систематическое наблюдение за объектом подтверждения соответствия
как основа для поддержания правомерности заявления о соответствии (декларации
о соответствии или сертификата соответствия).
Слайд 18
Знак соответствия
Это защищенный в установленном порядке знак, которым
подтверждается, что маркированная им продукция (процесс, услуга, работа, персонал,
система управления) соответствует установленным требованиям.
Слайд 19
Знак соответствия
Российская маркировка знака соответствия при обязательной сертификации.
Евразийское
соответствие— знак обращения, свидетельствующий о том, что продукция, соответствует
требованиям всех
распространяющихся на данную продукцию технических регламентов.
Слайд 20
Знак соответствия
Маркировка CE — специальный знак, который удостоверяет,
что изделие соответствует основным требованиям директив ЕС и гармонизированным
стандартам Европейского союза, а также то, что продукт прошёл процедуру оценки соответствия директивам.
Слайд 21
Сертификация и декларация о соответствии
Сертификация продукции в России
является одной из официальных форм подтверждения качества.
Процедура:
оформление сертификат соответствия
декларации о соответствии
Слайд 22
Сертификат соответствия
Сертификат соответствия или сертификатом качества - подтверждает
соответствие товара требованиям действующих стандартов.
Сертификация в России проводится
в несколько этапов:
• подача заявки и пакета документов в аккредитованный сертификационный центр.
• лабораторные испытания образцов, по результатам которых определяется возможность выдачи декларации либо сертификата соответствия.
Слайд 23
Декларация о соответствии
Это официальный документ, который подтверждает качество
продукта.
Декларация является обязательным документом в отношении ряда товарных групп.
Декларирование
является обязательной формой подтверждения качества.
Слайд 24
Системы сертификации
Обязательная и Добровольная
Слайд 25
Системы сертификации
Добровольная и обязательная
Обязательному подтверждению качества подлежит продукция,
в отношении которой определены обязательные требования безопасности.
Данное требование
распространяется как на отечественные группы продукции, так и импортируемые из-за рубежа.
Слайд 26
Системы сертификации
Для проверки необходимости сертификации продукции нужно ознакомиться
с номенклатурой продукции, подлежащей обязательному подтверждению соответствия.
Согласно законодательным
актам, обязательное подтверждение качества в системе ГОСТ Р проводится, если код ОКП продукции отражен в одном из перечней номенклатуры.
Слайд 27
Системы сертификации
Получить сертификат соответствия на продукцию можно только
при наличии протоколов испытаний.
сначала проводятся лабораторные исследования продукта
после
это выдается конечный документ.
Слайд 29
Декларация о соответствии
Декларация соответствия подтверждает качество продукции,
а
процедура оформления называется декларированием – она служит альтернативным подтверждающим
документом со стороны продавца или производителя.
Декларация о соответствии в России и сертификат соответствия имеют одинаковую юридическую силу и оформляется на срок до трех лет.