Требования к сохранению конфиденциальной информации

ОС СМ, посредством принятия договорных обязательств, невыполнение которых может быть обжаловано в судебном порядке, отвечает за управление всей информацией, обозначенной заказчиком как «конфиденциальная», полученной или созданной во время работ по сертификации. Пункт о соблюдении конфиденциальности информации, полученной в ходе выполнения работ, отражается в каждом плане аудита, а также подтверждается на вступительном совещании при проведении аудитов на местах.

При получении привилегированного доступа к информации заказчика работы по сертификации проводятся в строгом соблюдении требований к конфиденциальности информации. К работе с документами не допускаются посторонние лица. Документы передаются непосредственно самому заказчику или его полномочному представителю.

ОС СМ заранее уведомляет заказчика о той информации, к которой первый намерен обеспечить открытый доступ. Этот пункт содержится в договоре на проведение работ по сертификации. Любая другая информация, за исключением той, которую сделал общедоступной сам заказчик, или которая согласована договорными обязательствами, рассматривается как конфиденциальная.

В случаях необходимости раскрытия конфиденциальной информации третьей стороне, продиктованных требованиями законодательства, или в соответствии с полномочиями, полученными согласно договорным обязательствам, ОС СМ заблаговременно уведомляет заказчика или отдельное лицо о раскрываемой информации, если это не регулируется законом.

Информация о заказчике, полученная не от него (например, жалоба, информация от регулирующих органов), рассматривается как конфиденциальная.

Персонал, включая членов любых комитетов и комиссий, лиц, работающих по контракту, персонал внешних органов или отдельных лиц, действующих от имени ОС СМ, обязуются сохранять конфиденциальность всей информации, полученной или созданной в ходе деятельности ОС СМ, путем подписания Обязательства о неразглашении конфиденциальной информации ОС СМ товарищества с ограниченной ответственностью «Prime Cert». Кроме того, пункт о соблюдении конфиденциальности информации содержится в трудовых договорах, договорах на оказание услуг, а так же должностных инструкциях работников.

Каждый случай разглашения конфиденциальной информации или утери документов, являющихся носителями конфиденциальной информации, подлежит обязательному рассмотрению на совещании. ОС СМ вправе принимать меры в отношении лица, раскрывшего конфиденциальную информацию, в соответствии с действующим законодательством Республики Казахстан и договорными обязательствами.

В случае, работы с конфиденциальной информацией на территории заказчика, соблюдаются все предъявленные заказчиком требования при получении доступа к ней, например, работа в закрытых помещениях, работа с информацией в присутствии ответственного лица со стороны заказчика и пр.