Konsoliderad version av



Relevanta dokument
Konsoliderad version av

Styrelsens för ackreditering och teknisk kontroll författningssamling

Styrelsens för ackreditering och teknisk kontroll författningssamling

Konsoliderad version av

Konsoliderad version av

Styrelsens för ackreditering och teknisk kontroll författningssamling

Konsoliderad version av

Styrelsens för ackreditering och teknisk kontroll författningssamling

Konsoliderad version av

Avdelningen för juridik och inre marknad Per Hällströmer Direktnr: E-post: 1. Bakgrund

Qvalify AB. Ackrediteringens omfattning Certifiering av ledningssystem. Bilaga /1310

DNV GL Business Assurance Sweden AB. Ackrediteringens omfattning Certifiering av ledningssystem. Bilaga /2148

Swedac skickar nu förslag på ändringar i följande STAFS:ar på remiss.

Beslut om ändrad ackreditering som certifieringsorgan för ledningssystem (3 bilagor)

Ackrediteringens omfattning SP Sveriges Tekniska Forskningsinstitut, Certifieringsenheten, Borås

Styrelsens för ackreditering och teknisk kontroll författningssamling

Ansökan om ackreditering som certifieringsorgan

Styrelsens för ackreditering och teknisk kontroll (Swedac) föreskrifter och allmänna råd (STAFS 2011:5) om anmälda organ

RÄTTELSE Rättelse, delar av ackrediteringsområde ledningssystem för livsmedel saknades i senaste omfattning. //Enhetschef Tomas Holm

Konsoliderad version av. Styrelsens för ackreditering och teknisk kontroll (Swedac) föreskrifter och allmänna råd (STAFS 2010:10) om ackreditering

Konsoliderad version av

Bilaga 2. Ackrediteringens omfattning /1104

Bilaga 2. Ackrediteringens omfattning /948

Bilaga 2. Ackrediteringens omfattning /1477

Styrelsens för ackreditering och teknisk kontroll författningssamling

Konsoliderad version av. Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd (STAFS 2007:7) om ackreditering;

Styrelsens för ackreditering och teknisk kontroll författningssamling

marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93. 1(5)

Bilaga 2. Ackrediteringens omfattning /1937

Konsoliderad version av

Styrelsens för ackreditering och teknisk kontroll författningssamling

Avdelningen för juridik och inre marknad Anders Karlsson Direktnr: E-post:

Styrelsens för ackreditering och teknisk kontroll författningssamling

Bilaga 2. Ackrediteringens omfattning /2886

Konsoliderad version av. Styrelsens för ackreditering och teknisk kontroll (Swedac) föreskrifter och allmänna råd (STAFS 2010:10) om ackreditering

beträffande tekniska föreskrifter och beträffande föreskrifter för informationssamhällets tjänster. 1(6)

Styrelsens för ackreditering och teknisk kontroll författningssamling

TIME LIMIT for the agreement of the Presidency and of the European Parliament (in case of codecision acts): 8 days

Styrelsens för ackreditering och teknisk kontroll författningssamling

marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93.

Styrelsens för ackreditering och teknisk kontroll författningssamling

Styrelsens för ackreditering och teknisk kontroll författningssamling

Styrelsens för ackreditering och teknisk kontroll författningssamling

Härmed ansöks om ackreditering enligt följande:

Ackrediteringens omfattning SP Sveriges Tekniska Forskningsinstitut, Certifieringsenheten, Borås

EAs krav vid ackreditering av flexibel omfattning

Remiss, konsekvensutredning gällande ändringsförslag avseende föreskrifter om ackreditering. Inledning

Konsoliderad version av. Styrelsens för ackreditering och teknisk kontroll (Swedac) föreskrifter och allmänna råd (STAFS 2015:8) om ackreditering

Konsekvensutredning av upphävande av föreskrifter och allmänna råd för ackrediterade kontrollorgan för kontroll av tryckbärande anordningar m.m.

Kunskapsöversikt. Kartor och statistik. redovisning av branschförändringar på den svenska arbetsmarknaden

Ledningssystem för informationssäkerhet - Kompetensprofil

Vägledning för certifieringsorgan vid ackreditering Produktcertifiering för korrosionsskyddssystem i form av beläggning enl.

Kunskapsöversikt. Kartor och statistik. redovisning av branschförändringar på den svenska arbetsmarknaden

ABC - Hur certifiera verksamheten?

Flexibel ackreditering

Boverkets författningssamling

Styrelsens för ackreditering och teknisk kontroll författningssamling

Konsoliderad version av

Kravspecifikation för certifiering av Byggarbetsmiljösamordnare

marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93.

Konsoliderad version av

Trycksättning med gas. Ackreditering. Föreskrifter. Riskbedömning

Beslut om ackreditering (3 st bilagor)

Svensk författningssamling

Beslut om ackreditering (3 st bilagor)

Konsoliderad version av

BOVERKETS FÖRFATTNINGSSAMLING Utgivare: Yvonne Svensson

Lagen om Energikartläggning i stora företag

Enheten för Certifiering och Kontroll. CERTIFIERING NYHETSBREV nr 2 DEC Temadag om Multi Site certifiering

Kravspecifikation för certifiering av Byggarbetsmiljösamordnare

Vad är ackreditering?

Beslut om ändrad ackreditering (3 bilagor)

CERTIFIERING NYHETSBREV nr 2 - December Kunddagar i Borås. Fältuppdrag. Tekniska enheten för Certifiering och Kontroll

Beslut om ackreditering (3 bilagor)

marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93. 1(5)

VÄGLEDNING LEDNINGSSYSTEM Ansökan. Version:

Ansökan om granskning av kvalitetssystem enligt LVFS 2003:11 (för CE märkning av medicintekniska produkter)

Tillsyn av ackrediterade verifierare

Ansökan om granskning av kvalitetssystem enligt LVFS 2003:11 (för CE märkning av medicintekniska produkter)

Revisionsregler. för revision mot kraven i FR2000 Verksamhetsledning antagna av Rådet för FR2000 den

BOVERKETS FÖRFATTNINGSSAMLING Utgivare: Catarina Olsson

Checklista för utvärdering av miljöledningssystem enligt ISO 14001:2004

Sveriges småföretag. Värt att veta om Sveriges småföretag 2009

Transportstyrelsens föreskrifter om hantering av krypteringsnycklar och certifikat för tillverkning av digitala färdskrivare;

Beslut om ändrad ackreditering (3 bilagor)

Krav för certifieringsorganisationer

Förvaltningsavdelningen. Direktnr: E-post:

1. En beskrivning av problemet och vad man vill uppnå (8) Bakgrund. Myndighet. Statens Energimyndighet, Energimyndigheten.

Ansökan om att bli utsedd till anmält organ för uppgifter i samband med bedömning av överensstämmelse enligt harmoniserad unionslagstiftning

Konsoliderad version av

Statistik över regional företagsverksamhet 2015

Bilaga /1763

Vägledning för införande av ISO 9001:2015

Förklarande text till revisionsrapport Sid 1 (5)

1. Namn och adressuppgifter

1. Beskrivning av problemet och vad man vill uppnå

Konsoliderad version av

ANSÖKAN om granskning av kvalitetssystem enligt LVFS 2003:11 (för CE-märkning av medicintekniska produkter)

Liten guide för att komma igång med systematiskt arbetsmiljöarbete, SAM

ACKREDITERINGSCERTIFIKAT/ACCREDITATION CERTIFICATE. Ackred. nr 1253 ISO/IEC Saab AB Support and Services, MRO Organisationsnummer

Transkript:

Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd (STAFS 2007:13) om ackreditering av organ som certifierar ledningssystem Ändring införd: t.o.m. STAFS 2013:4 Tillämpningsområde 1 Dessa föreskrifter tillämpas på organ som är eller ansöker om att bli ackrediterade av Swedac för certifiering av ledningssystem för 1. arbetsmiljö, 2. energi, 3. informationssäkerhet, 4. kvalitet, 5. livsmedelssäkerhet, 6. medicintekniska produkter, 7. miljö eller 8. vägtrafiksäkerhet. Föreskrifterna är ett komplement till Swedacs föreskrifter (STAFS 2010:10) och allmänna råd om ackreditering. För vissa områden har föreskrivande myndigheter eller Swedac, i samråd med föreskrivande myndigheter, utfärdat mer detaljerade särskilda föreskrifter som kompletterar dessa föreskrifter. (STAFS 2013:2). Definitioner 2 I dessa föreskrifter gäller de definitioner som anges i 1. standarden SS-EN ISO/IEC 17021:2011 Bedömning av överensstämmelse - Krav på organ som reviderar och certifierar ledningssystem, 2. standarden ISO/IEC 27006:2011 Information technology -- Security techniques -- Requirements for bodies providing audit and certification of information security management systems och 3. tekniska specifikationen ISO/TS 22003:2007 Food safety management systems - Requirements for bodies providing audit and certification of food safety management systems (STAFS 2013:4). 1

Krav i standarder och andra dokument 3 Ackrediterade certifieringsorgan som certifierar ledningssystem för arbetsmiljö, energi, kvalitet, medicintekniska produkter och miljö ska uppfylla kraven i standarden SS-EN ISO/IEC 17021:2011. (STAFS 2011:17). 4 Ackrediterade certifieringsorgan som certifierar ledningssystem för informationssäkerhet ska uppfylla kraven i standarderna SS-EN ISO/IEC 17021:2011 och ISO/IEC 27006:2011. (STAFS 2013:4). 5 Ackrediterade certifieringsorgan som certifierar ledningssystem för livsmedelssäkerhet ska uppfylla kraven i standarden SS-EN ISO/IEC 17021:2011. De ska dessutom uppfylla kraven i den tekniska specifikationen ISO/TS 22003:2007 eller en kombination av kraven i ISO/TS 22003:2007 och kraven i standarden FSSC 22000; Certification scheme for food safety systems Part II, Requirements and regulations for certification bodies, 2010. (STAFS 2011:17). 5 a Ackrediterade certifieringsorgan som certifierar ledningssystem för vägtrafiksäkerhet ska uppfylla kraven i standarden SS-EN ISO/IEC 17021:2011. (STAFS 2013:2) 6 Ackrediterade certifieringsorgan som certifierar ledningssystem skall även uppfylla kraven i riktlinjer om tillämpning av ovan nämnda standarder och tekniska specifikationer som publicerats av European co-operation for Accreditation (EA) och International Accreditation Forum (IAF). En lista över riktlinjer, som är obligatoriska att uppfylla, finns i bilaga 1 till dessa föreskrifter. (STAFS 2008:6). 7 Kravspecifikationer, mot vilka certifiering under ackreditering kan göras, skall vara någon av följande typer av dokument: 1. nationell eller internationell standard för ledningssystem, 2. standard enligt ovan i kombination med tillämpningsdokument, eller 3. andra typer av dokument som är entydiga, allmänt tillgängliga och accepterade av SWEDAC och berörda intressenter. Ansökan om ackreditering 8 I ansökan om ackreditering ska det ackrediteringsområde som ansökan avser anges i form av kravspecifikation och näringsgrenar (branscher). Rutiner för att analysera kompetensbehov och för att säkerställa den egna kompetensen för sökt ackrediteringsområde samt resultatet av certifieringsorganets utvärdering av tillgänglig kompetens för respektive ackrediteringsområde ska bifogas ansökan. För certifiering av ledningssystem för miljö eller energi krävs specifika kunskaper inom de näringsgrenar som framgår av bilaga 2. (STAFS 2011:17). Granskning inför beslut om ackreditering samt tillsyn 9 Ett certifieringsorgan skall, i samband med nyackreditering, ge SWEDAC möjlighet att, som en del av SWEDAC:s utvärdering, delta som observatör vid minst två certifieringar som utförs enligt certifieringsorganets rutiner. 2

Ett ackrediterat certifieringsorgan skall ge SWEDAC möjlighet att delta som observatör vid certifieringar som en del av genomförande av den årliga tillsynen. Återkallelse av rätt att åberopa ackreditering 10 Ett ackrediterat certifieringsorgan ska genomföra övervakning och övriga åtaganden för tidigare utfärdade certifikat även om dess ackrediteringsintyg tillfälligt återkallats med stöd av artikel 5.4 i Europaparlamentets och rådets förordning (EG) nr 765/2008 av den 9 juli 2008 om krav för ackreditering och marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93 1. (STAFS 2011:17). Användning av ackrediteringsmärke och annan hänvisning till ackreditering 11 Ett ackrediterat certifieringsorgan får ge ett företag, som erhållit certifiering av sitt ledningssystem, rätt att återge ackrediteringsmärket tillsammans med certifieringsorganets namn eller märke. Certifieringsorganet skall följa upp att dessa märken används enligt gällande föreskrifter. 12 Ett ackrediterat certifieringsorgan som ger ett företag rätt att återge ackrediteringsmärket i enlighet med 11, skall se till att märket inte används på ett sådant sätt eller i sådana sammanhang att det kan leda till att missförstånd om ackrediteringens omfattning och innebörd. Om certifieringsorganet får kännedom om att ackrediteringsmärket används i strid med första stycket, skall organet kräva omedelbar rättelse och informera SWEDAC om det inträffade. Certifieringsorganet skall se till att ackrediteringsmärket inte används efter det att en certifiering, som ligger till grund för ett medgivande enligt 11, har upphört att gälla. 13 Om ett företags ledningssystem certifierats, och certifieringen även omfattar laboratorieverksamhet, får ackrediteringsmärket användas på laboratorierapporter endast om laboratoriet är ackrediterat. Särskilda regler för ackrediterade organ som certifierar ledningssystem för arbetsmiljö 14 Ett ackrediterat certifieringsorgan skall säkerställa att organisation som är aktuell för certifiering följer tillämpliga lagar och andra krav inom arbetsmiljöområdet. Vidare skall organisation som är aktuell för certifiering eller innehar certifikat upprätta, införa och underhålla rutiner för att 1. identifiera och ha tillgång till tillämpliga lagar och andra krav som organisationen berörs av och som har samband med organisationens arbetsmiljöfaktorer, 2. avgöra på vilket sätt kraven är tillämpliga på organisationens arbetsmiljöfaktorer, 3. genomföra riskbedömningar, och 1 EUT L 218, 13.08.2008, s. 30 (Celex 32008R0765). 3

4. regelbundet utvärdera och dokumentera att tillämpliga lagar och andra krav följs. 15 Ett ackrediterat certifieringsorgan skall säkerställa att den organisation som ansöker om certifiering har en dokumenterad arbetsmiljöpolicy samt en dokumentationsnivå vad avser styrande och redovisande dokument som är tillräcklig för att verifiera överensstämmelse med aktuell kravspecifikation. Certifieringsorganet skall även säkerställa att organisationen upprätthåller skriftliga rutiner för styrning och hantering av styrande och redovisande dokument. (STAFS 2008:6). Skriftlig dokumentation av arbetsmiljöpolicy, rutiner, uppgiftsfördelning och uppföljning av det systematiska arbetsmiljöarbetet skall finnas även om antal arbetstagare är färre än tio. 16 Vid certifiering och uppföljande revisioner skall arbetstagarnas representanter ges möjlighet till medverkan. Övrigt 17 Certifieringar som utförts innan ett beslut om ackreditering har meddelats kan få giltighet som certifiering under ackreditering om certifieringsorganet gör en omprövning av certifieringarna med de förutsättningar som gäller för ackreditering. Sådan omprövning skall dokumenteras. 18 Om ett ackrediterat certifieringsorgan får kännedom om förhållanden som innebär att en organisation, som skall certifieras eller är certifierad, ur allmän trovärdighetssynpunkt uppenbart inte bör vara certifierad skall certifieringsorganet överväga att avbryta certifieringsprocessen eller att återkalla utfärdat certifikat. Sådana omständigheter rör även förhållanden som inte berör den aktuella certifieringsstandardens inriktning. 19 SWEDAC kan, i enskilda fall och om det finns särskilda skäl, medge undantag från tillämpningen av dessa föreskrifter. 1. Denna författning träder i kraft den 1 juni 2007, då styrelsens föreskrifter (STAFS 2002:1) för ackrediterade organ som certifierar ledningssystem för informationssäkerhet skall upphöra att gälla. 2. Äldre SWEDAC:s föreskrifter (STAFS 2002:3) för ackrediterade organ som certifierar ledningssystem för kvalitet, (STAFS 2004:5) för ackrediterade organ som certifierar ledningssystem för miljö och/eller energi samt (STAFS 2005:12) för ackrediterade organ som certifierar ledningssystem för arbetsmiljö gäller fortfarande för förhållanden som hänför sig till tiden före ikraftträdandet av denna författning. 3. STAFS 2002:3, STAFS 2004:5, STAFS 2005:12 och STAFS 2005:13 skall upphöra att gälla den 15 september 2008 (STAFS 2008:6). STAFS 2007:14 Denna författning träder i kraft den 1 november 2007. 4

STAFS 2008:6 Denna författning träder i kraft den 15 september 2008, då styrelsens föreskrifter (STAFS 2005:13) för certifieringsorgan som certifierar ledningssystem mot Arbetsmiljöverkets föreskrifter (AFS 2001:1) om systematiskt arbetsmiljöarbete skall upphöra att gälla. STAFS 2009:7 Denna författning träder i kraft den 1 april 2009. STAFS 2011:17 1. Denna författning träder i kraft den 1 augusti 2011. 2. Certifieringsorgan som ackrediterats före denna författnings ikraftträdande får välja att istället uppfylla kraven enligt standarden SS-EN ISO/IEC 17021:2006, dock längst till och med den 1 februari 2013. Ackrediterade certifieringsorgan ska ge Swedac möjlighet att genomföra bedömning enligt kraven i standarden SS-EN ISO/IEC 17021:2011 senast den 1 oktober 2012. STAFS 2012:2 Denna författning träder i kraft den 14 juni 2012. STAFS 2013:2 Denna författning träder i kraft den 1 juni 2013. ------------------------------------------------ STAFS 2013:4 Denna författning träder i kraft den 1 juli 2013. 5

Bilaga 1 För ackrediterade certifieringsorgan som certifierar ledningssystem gäller följande EA- och IAF-dokument 1. EA-6/02:2007 EA Guidelines on the use of EN 45011 and ISO/IEC 17021 for certification to EN ISO 3834, rev 1, 2. EA-7/04:2010 Legal Compliance as a part of Accredited ISO 14001:2004 certification, 3. IAF MD 11:2013 IAF mandatory Document for the Application of ISO/IEC 17021 for Audits of Integrated Management Systems (IMS), 4. IAF MD 1:2007 IAF Mandatory Document for the Certification of Multiple Sites Based on Sampling, 5. IAF MD 2:2007 IAF Mandatory Document for the Transfer of Accredited Certification of Management Systems, 6. IAF MD 3:2008 IAF Mandatory Document for Advanced Surveillance and Recertification Procedures, 7. IAF MD 4:2008 IAF Mandatory Document for the use of Computer Assisted Auditing Techniques ( CAAT ) for Accredited Certification of Management Systems, 8. IAF MD 5:2013 IAF Mandatory Document for Duration of QMS and EMS audits och 9. EA-3/11 Food Safety Management Systems Scope of Accreditation: De krav som avser certifieringsorgan i avsnitt 3 Criteria for including a particular category in the accreditation scope och 10. IAF MD 9:2011 - IAF Mandatory Document for the Application of ISO/IEC 17021 in Medical Device Quality Management Systems (ISO 13485).(STAFS 2013:4) 6

Bilaga 2 Tabell 1. Näringsgrenar inom vilka näringsgrensspecifika miljökunskaper bedöms vara nödvändiga (STAFS 2011:17) SNI/NACE kod Näringsgren Kod enligt IAF ID 1 2 A 01 Jordbruk och jakt samt service i anslutning härtill 01 A 02 Skogsbruk 01 A 03 Fiske och vattenbruk 01 B 05 Kolutvinning 02 B 06 Utvinning av råpetroleum och naturgas 02 B 07 Utvinning av metallmalmer 02 B 08 Annan utvinning av mineral 02 C 10 Livsmedelsframställning 03 C 11 Framställning av drycker 03 C 12 Tobaksvarutillverkning 03 C 15.11 Garvning och annan läderberedning; pälsberedning 05 C 16.1 Sågning och hyvling av trä 06 C 17 Pappers- och pappersvarutillverkning 07 C 19 Tillverkning av stenkolsprodukter och raffinerade petroleumprodukter 10 C 24.46 Kärnbränsle 11 C 20 Tillverkning av kemikalier och kemiska produkter 12 C 21 Tillverkning av farmaceutiska basprodukter och läke- 13 medel C 22 Tillverkning av gummi- och plastvaror 14 C 23.1-4, Tillverkning av icke-metalliska mineraliska produkter (ej 15 C 23.7-9 cement, kalk, gips samt varor därav) C 23.5-6 Tillverkning av cement, kalk, gips samt varor därav 16 C 24 exkl 24.46 Stål- och metallframställning 17 C 29 Tillverkning av motorfordon, släpfordon och påhängsvagnar 22 D 35.1 Elförsörjning (elverk) 25 D 35.2 Gasförsörjning (gasverk) 26 D 35.3, E 36 Vattenförsörjning 27 E 37 Avloppsrening 39, del av E 38.3 Återvinning 24 E 39 Sanering, efterbehandling av jord och vatten samt annan 39, del av verksamhet för föroreningsbekämpning F 41 Byggande av hus 28 F 42 Anläggningsarbeten 28 F 43 Specialiserad bygg- och anläggningsverksamhet 28 H 49 Landtransport; transport i rörsystem 31 H 50 Sjötransport 31 H 51 Lufttransport 31 Q 86 Hälso- och sjukvård 38 Kommentar till tabell 1: Med näringsgrensspecifika miljökunskaper menas t.ex. en djupare kännedom om de industriella processerna och vilka miljöaspekter som dessa kan ge upphov till jämte kunskap om olika tekniska lösningar och om miljölagstiftningen som reglerar området på föreskriftsnivå. 7

Tabell 2. Näringsgrenar inom vilka näringsgrensspecifika kunskaper om energifrågor bedöms vara nödvändiga (STAFS 2011:17) SNI/NACE kod Näringsgren Kod enligt IAF ID 1 B 07 Utvinning av metallmalmer 02 C 17 Pappers- och pappersvarutillverkning 07 C 19 Tillverkning av stenkolsprodukter och raffinerade petroleumprodukter 10 C 24.46 Kärnbränsle 11 C 20 Tillverkning av kemikalier och kemiska produkter 12 C 21 Tillverkning av farmaceutiska basprodukter och läkemedel 13 C 24 exkl 24.46 Stål- och metallframställning 17 Kommentar till tabell 2: Med näringsgrensspecifika kunskaper om energifrågor menas t.ex. en djupare kännedom om de industriella processerna och vilka energiaspekter som dessa kan ge upphov till jämte kunskap om olika energibesparande tekniska lösningar. 8

Allmänna råd Allmänna råd är sådana generella rekommendationer om tillämpningen av en författning som anger hur någon kan eller bör handla i ett visst hänseende (1 författningssamlingsförordningen [1976:725]). Råd till 1 Certifiering av verksamhet utifrån Arbetsmiljöverktes föreskrifter (AFS 2001:01) om systematiskt arbetsmiljöarbete innebär inte att Arbetsmiljöverkets tillsyn inskränks i något avseende. Arbetsmiljöverket kan utöva tillsyn och vid behov vidta sanktioner och andra åtgärder mot en organisation även efter det att dess verksamhet certifierats. Råd till 3-6 Riktlinjer om tillämpning av standarderna för respektive område Aktuella versioner av riktlinjerna kan hämtas från EA:s webbplats <www.europeanaccreditation.org>, IAF:s webbplats <www.iaf.nu> och finns även tillgängliga på Swedacs webbplats <www.swedac.se> Vid användning av standarder och riktlinjer för certifiering inom områdena arbetsmiljö, energi och livsmedelssäkerhet anpassas nomenklaturen till den för området relevanta. Hänvisningen till avsnitt i standarden SS-EN ISO/IEC 17021:2011 Personal involverad i certifieringsaktiviteter (avsnitt 7.2) Speciella kunskaper och färdigheter hos revisorer som reviderar ledningssystem för arbetsmiljö Revisorer som reviderar ledningssystem för arbetsmiljö bör ha kunskaper och färdigheter inom nedan nämnda områden. 1. Metoder för att utvärdera arbetsmiljöförhållanden för att göra det möjligt för revisorn att granska ledningssystemet för arbetsmiljö och att formulera lämpliga revisionsiakttagelser och slutsatser. Kunskaper och färdigheter inom detta område bör täcka a) terminologi som rör arbetsmiljö, b) mätmetoder, och c) enkäter samt andra utvärderingsverktyg 2. Kunskaper i riskanalys och riskvärdering för att göra det möjligt för revisorn att ställa relevanta frågor och värdera företagets insatser på detta område. 3. Kunskaper inom områdena olycksrisker, psykiska och sociala aspekter på arbetsmiljön, belastningsergonomi, kemiska arbetsmiljöfaktorer, fysikaliska arbetsmiljöfaktorer, termiskt klimat samt biologiska faktorer. Kunskaper om vid vilka nivåer eller vid vilken omfattning som en arbetsmiljöfaktor kan vara skadlig för människan. 9

Processkrav (avsnitt 9.1) Vid planering av uppdrag bör certifieringsorganets rutiner för mandagsberäkning följa riktlinjerna i tillämpliga vägledningsdokument från EA och IAF. Speciella hänsynstaganden för revisioner av ledningssystem för arbetsmiljö I vägledningsdokumenten från EA och IAF bedöms antalet mandagar bland annat utifrån antalet anställda och verksamhetens komplexitet. Synsättet kan överföras till ledningssystem för arbetsmiljö. För att kunna avgöra en verksamhets komplexitet ur arbetsmiljösynpunkt krävs specifik arbetsmiljökunskap och kunskap om regelverket inom arbetsmiljöområdet. Följande faktorer kräver utökning av tiden för revisioner: 1. verksamheten innefattar många olika personalkategorier eller organisatoriska nivåer, eller 2. verksamheten är komplex ur arbetsmiljösynpunkt med många olika riskmoment och berörs av många olika föreskrifter från Arbetsmiljöverket och andra myndigheter. Vid revision av multisite verksamhet bör certifieringsorganet först ta del av och granska riskbedömningar från samtliga enheter jämte protokollen från organisationens interna revisioner innan ställning tas till huruvida sampling kan tillämpas och vilket urval som i så fall ska göras. Multisite och sampling beskrivs utförligt i respektive i vägledningsdokument. Bestämning av tidsperiod och form för förvaring av dokument kan baseras på en riskbedömning som gjorts utifrån verksamhetens art och behov samt eventuella myndighetskrav. Certifieringsorganet bör analysera hur regler i olika författningar som rör sekretess och skydd för personlig integritet vid behandling av personuppgifter påverkar den egna verksamheten samt utifrån detta vidta lämpliga åtgärder. Endast om det i lag, förordning eller myndighetsföreskrifter finns skyldighet för ett certifieringsorgan att lämna ut uppgifter får avsteg från uppdragsgivarens önskemål om sekretess göras. För revisioner av energiledningssystem i kombination med miljöledningssystem gäller följande Då revisionen omfattar både ledningssystem för miljö och energi görs först en beräkning utifrån behovet för miljöledning och därefter görs ett tillägg för energiledning. Det är inte troligt att detta tillägg underskrider 30 % av tiden för revision av miljöledning. Beräkningen och skälen till gjorda val dokumenteras. För revisioner av ledningssystem för informationssäkerhet gäller följande Certifieringsorganet bör ha tillgång till Uttalande om tillämplighet (Statement of Applicability). Denna beskrivning bör minst innehålla: 1. en sammanställning av samtliga kravelement vilka är relevanta och tillämpliga på organisationens ledningssystem för informationssäkerhet, och 2. en summering av den riskbedömning vilken ligger till grund för uttalandet om tilllämplighet. 10

Åtgärder inför beslut (avsnitt 9.1.15) För certifiering av ledningssystem för arbetsmiljö gäller följande Oavsett de antal klasser på avvikelser som certifieringsorganet tillämpar bör en klass vara relaterad till avvikelser där det föreligger en uppenbar och omedelbar fara för hälsa och/eller säkerhet. Dessa avvikelser bör hanteras enligt följande: 1. revisionsledaren informerar kundens företagsledning om avvikelsen och rekommenderar att verksamheten inom det berörda området avbryts samt att organisationen om så fordras kontaktar berörd tillsynsmyndighet, och 2. certifieringsorganet bör inom en vecka verifiera eller begära att få verifikation att berörd tillsynsmyndighet godtagit organisationens åtgärder. Vid certifieringsrevision bör inte certifikat ställas ut innan godtagbara åtgärder vidtagits. Vid periodiska revisioner bör avvikelser normalt vara åtgärdade enligt certifieringsorganets rutiner eller senast före nästa periodiska revision. Då det av rimliga skäl inte är möjligt att åtgärda en avvikelse enligt ovan, bör en åtgärdsplan med detaljerad tidsplan redovisas för certifieringsorganet. Vid periodisk revision verifierar certifieringsorganet överensstämmelse mot accepterad åtgärdsplan och tidsplan. Råd till 7 Kravspecifikation bör i första hand vara nationell eller internationell standard. Används annan kravspecifikation bör den ha utarbetats i samråd med övriga intressenter. Sådan annan kravspecifikation bör ersättas med nationell eller internationell standard så snart en sådan standard finns tillgänglig. Att en kravspecifikation ska vara entydig innebär att den ska vara så detaljerad och klart utformad att det finns förutsättningar för att två certifieringsorgan, oberoende av varandra, kommer fram till samma resultat. De kravspecifikationer som SWEDAC bedömt uppfyller kraven finns förtecknade på SWEDAC:s webbplats <www.swedac.se>. Tillämpningsdokumenten kan vara utfärdade av föreskrivande myndigheter och finns tillgängliga på SWEDAC:s webbplats <www.swedac.se>. Råd till 8 Certifieringsorganet bör visa att det på ledningsnivå har nödvändig kunskap för att värdera kompetensbehovet för revision inom den aktuella näringsgrenen och sätta samman lämpliga revisionslag. Dessutom bör det visa att det är kompetent att administrera certifieringsförfarandet och fatta korrekta beslut om certifiering. Certifieringsorganet bör vidare visa att det har tillgång till revisionspersonal med tillräcklig kompetens att utföra revisioner inom huvuddelen av de verksamheter som faller inom den aktuella näringsgrenen. Det är alltid certifieringsorganets skyldighet att själv värdera sina förutsättningar att genomföra certifiering av en verksamhet utifrån de förutsättningar som gäller i varje enskilt fall. Certifieringsorganet kan vid formuleringen av egna kompetenskrav för respektive näringsgren (technical area enligt SS-EN ISO/IEC 17021:2011, 7.1.2) välja indelning. Vid ansökan om ackreditering bör däremot en indelning enligt nedan för respektive kravspecifikation användas. 11

För certifiering av ledningssystem för arbetsmiljö gäller följande viktiga processerna och arbetsmiljöriskerna. Normalt används en indelning enligt Standard för näringsgrensindelning 2007 (SNI 2007), NACE koder eller koder enligt IAF ID 1:2010; IAF Informative Document for QMS Scopes of Accreditation Issue 1. För certifiering av energiledningssystem gäller följande viktiga processerna och energiaspekterna. Normalt används en indelning enligt SNI 2007, NACE koder eller koder enligt IAF ID 1:2010. Den kompetens som generellt fordras för att genomföra revision av ett energiledningssystem beskrivs i tillämpningsdokument till standarden. För de flesta näringsgrenar sker en stor del av energiförbrukningen inte i själva huvudprocessen. Huvuddelen av energin går i stället till byggnadens energiförbrukande system (t.ex. ventilation, belysning) och till produktionens hjälpsystem (t.ex. pumpar och tryckluft) samt transporter. För dessa områden är ofta energiaspekterna av samma art oavsett näringsgren. Några näringsgrenar skiljer sig dock från de övriga genom att en stor del av deras energiförbrukning går till processen samt att de har komplicerade energiförbrukande processer. Vid revision av dessa näringsgrenar, som listas enligt indelningen i SNI 2007, NACE koder eller koder enligt IAF ID 1:2010 bilaga 2, tabell 2, bedöms näringsgrensspecifika kunskaper om energi vara nödvändiga. För certifiering av ledningssystem för informationssäkerhet gäller följande viktiga processerna och riskområdena (se standarden SS-EN ISO/IEC 27006:2007, annex A). Normalt används en indelning enligt SNI 2007, NACE koder eller koder enligt IAF ID 1:2010. För certifiering av ledningssystem för kvalitet gäller följande viktiga processerna och produkterna. Normalt används en indelning enligt SNI 2007, NACE koder eller koder enligt IAF ID 1:2010. För certifiering av ledningssystem för livsmedelssäkerhet gäller följande viktiga produktionsområdena och produkterna, se den tekniska specifikationen ISO/TC 22003:2007, annex A. För certifiering ledningssystem för medicintekniska produkter gäller följande viktiga produktionsområdena och produkterna, se den tekniska specifikationen CEN/TR 15133:2005 Nomenclature Collective terms of codes for groups of medical devices. Certifieringsorganen bör ha generella kunskaper om tillämpning av lagstiftning och riskhantering inom det medicintekniska området. 12

För certifiering av miljöledningssystem gäller följande viktiga processerna och miljöaspekterna. Normalt används en indelning enligt SNI 2007, NACE koder eller koder enligt IAF ID 1:2010. Generellt gäller att det fordras en bred kompetens inom miljöfrågor, revisionserfarenhet, kunskap om miljölagstiftning och kunskap om miljöledningssystem för att utföra revision och certifiering på miljöområdet. För vissa näringsgrenar fordras därutöver specifikt kunnande för näringsgrenen. Sådana näringsgrenar, enligt indelningen i SNI 2007, NACE koder eller koder enligt IAF ID 1:2010 där näringsgrensspecifika miljökunskaper bedöms vara nödvändiga, anges i bilaga 2, tabell 1. Råd till 9 Swedacs utvärdering vid ackreditering och tillsyn omfattar, vad gäller certifieringsuppdrag inom ackrediteringen, all verksamhet som berör uppdragen såsom kontraktsgenomgång, eventuell förrevision, certifieringsrevision steg 1 och 2, beslut, utfärdande av certifikat och den uppföljande verksamheten. Certifieringsorganet bör i samband med ansökan och senast två månader före utsatt revisionstidpunkt ange vilka certifieringsuppdrag som är inplanerade. För att ge Swedac möjlighet att som del av sin utvärdering inför ackreditering och vid tillsyn delta som observatör vid revisioner bör certifieringsorganet säkerställa gentemot sina kunder att Swedac ges denna möjlighet. Vidare bör Swedac i förväg ges möjlighet att få ta del av relevant information. Certifieringsorganet bör, före tecknande av avtal om uppdrag, säkerställa att uppdragsgivaren är införstådd med dessa villkor. Råd till 15 Ledningssystem för arbetsmiljö kan vara integrerat med motsvarande ledningssystem för t.ex. kvalitet och miljö men inget krav ställs på att organisationen är certifierad inom något av dessa områden. En eventuell certifiering av ledningssystem för arbetsmiljö på fartyg eller rederi får inte komma i konflikt med redan existerade ledningssystem såsom International Safety Management (ISM) koden. ISM-koden är reglerad genom Sjöfartsverkets föreskrifter (SJÖFS 2002:8) om rederiers och fartygs säkerhetsorganisation. Råd till 18 Exempel på sådana omständigheter som avses i 18 kan vara brott mot miljö- eller arbetsmiljölagstiftning och ekonomiska oegentligheter hos en organisation som har ett certifierat ledningssystem för kvalitet. I den inledande fasen av certifieringsprocessen och vid tillsyn bör en fråga om myndighetsingripanden och förelägganden ställas till organisationen. Det ackrediterade certifieringsorganet bör även beakta uppgifter från externa källor. Rutiner för sådan bedömning bör finnas i certifieringsorganets kvalitetssystem och villkor för bedömningen bör finnas i avtal mellan certifieringsorganet och den certifierade organisationen. 13