Az ISO/IEC 17025 követelményeinek teljesítése nem dokumentumgyártási feladat. A rendszer célja, hogy a laboratórium következetesen kompetens, pártatlan és műszakilag védhető eredményeket állítson elő.
Mire terjed ki a bizalmasság?
Nemcsak a jegyzőkönyvre, hanem az ajánlatokra, mintákra, műszeradatokra, fényképekre, ügyfélkommunikációra, informatikai mentésekre és a személyzet által megismert üzleti információkra is.
Mikor adható ki információ?
Jogszabályi vagy szerződéses kötelezettség esetén a laboratóriumnak előre tisztáznia kell a kiadás feltételeit. Amennyiben jogilag lehetséges, az ügyfelet értesíteni kell a kiadott információról.
Digitális kockázatok
- közös jelszavak és túl széles hozzáférések;
- nem titkosított hordozható eszközök;
- személyes felhő- vagy e-mailfiókok használata;
- nem kontrollált AI-rendszerbe feltöltött ügyféladat;
- törlési és archiválási szabály hiánya.
Auditellenőrzés
Az auditor hozzáférési jogosultságokat, titoktartási vállalásokat, adatátadási eseményeket, mentési folyamatot és incidenskezelést is vizsgálhat.
Szakmai alap: ISO/IEC 17025:2017, valamint a témához kapcsolódó ILAC iránymutatások. A szabvány teljes követelményszövegét a hivatalos kiadvány tartalmazza.