Ipari metrológiai tudásplatform
ISO/IEC 17025 · 4.2 · 22 perc

Bizalmasság és laboratóriumi információvédelem

Az ügyféladatok, mérési eredmények és jogszabály alapján kiadott információk szabályozott kezelése.

ISO/IEC17025gyakorlati értelmezés

Az ISO/IEC 17025 követelményeinek teljesítése nem dokumentumgyártási feladat. A rendszer célja, hogy a laboratórium következetesen kompetens, pártatlan és műszakilag védhető eredményeket állítson elő.

Mire terjed ki a bizalmasság?

Nemcsak a jegyzőkönyvre, hanem az ajánlatokra, mintákra, műszeradatokra, fényképekre, ügyfélkommunikációra, informatikai mentésekre és a személyzet által megismert üzleti információkra is.

Mikor adható ki információ?

Jogszabályi vagy szerződéses kötelezettség esetén a laboratóriumnak előre tisztáznia kell a kiadás feltételeit. Amennyiben jogilag lehetséges, az ügyfelet értesíteni kell a kiadott információról.

Digitális kockázatok

  • közös jelszavak és túl széles hozzáférések;
  • nem titkosított hordozható eszközök;
  • személyes felhő- vagy e-mailfiókok használata;
  • nem kontrollált AI-rendszerbe feltöltött ügyféladat;
  • törlési és archiválási szabály hiánya.

Auditellenőrzés

Az auditor hozzáférési jogosultságokat, titoktartási vállalásokat, adatátadási eseményeket, mentési folyamatot és incidenskezelést is vizsgálhat.

Szakmai alap: ISO/IEC 17025:2017, valamint a témához kapcsolódó ILAC iránymutatások. A szabvány teljes követelményszövegét a hivatalos kiadvány tartalmazza.

Helye a tudásrendszerben

Innen érdemes továbbhaladni

ISO/IEC 17025 áttekintése →
Alapozó szint1 perc becsült olvasás4 fejezet
Auditori nézőpont

Az értékelés során nem önmagában az eljárás meglétét, hanem annak tényleges alkalmazását és a létrejövő objektív bizonyítékokat vizsgálják.