Az ISO/IEC 17025 requirementeinek teljesítése nem dokumentumgyártási feladat. A rendszer célja, hogy a laboratórium következetesen kompetens, pártatlan és műszakilag védhető resulteket állítson elő.
Mire terjed ki a bizalmasság?
Nemcsak a jegyzőkönyvre, hanem az quotationokra, mintákra, műszeradatokra, fényképekre, ügyfélkommunikációra, informatikai saveekre és a személyzet által megismert üzleti információkra is.
Mikor adható ki információ?
Jogszabályi vagy szerződéses kötelezettség esetén a laboratóriumnak előre tisztáznia kell a kiadás feltételeit. Amennyiben jogilag lehetséges, az ügyfelet értesíteni kell a kiadott információról.
Digitális riskok
- közös jelszavak és túl széles hozzáférések;
- nem titkosított hordozható eszközök;
- személyes felhő- vagy e-mailfiókok használata;
- nem kontrollált AI-rendszerbe feltöltött ügyféladat;
- deletei és archiválási szabály hiánya.
Auditellenőrzés
Az auditor hozzáférési jogosultságokat, titoktartási vállalásokat, adatátadási eseményeket, savei folyamatot és incidenskezelést is vizsgálhat.
Szakmai alap: ISO/IEC 17025:2017, valamint a témához kapcsolódó ILAC iránymutatások. A standard teljes requirementszövegét a hivatalos kiadvány tartalmazza.