TIÊU CHUẨN QUỐC GIATCVN ISO/PAS 17004 : 2009ĐÁNHGIÁSỰPHÙHỢP - CÔNGKHAITHÔNGTIN - NGUYÊNTẮCVÀYÊUCẦU Conformity assessment - Disclosure of information - Principles and requirements Lời nói đầu TCVN ISO/PAS 17004 : 2009 hoàn toàn tương đương với ISO/PAS 17004 : 2005; TCVN ISO/PAS 17004 : 2009 Ban kỹ thuật tiêu chuẩn quốc gia TCVN/TC 176 Quản lý chất lượng đảm bảo chất lượng biên soạn, Tổng cục Tiêu chuẩn đo lường Chất lượng đề nghị, Bộ Khoa học Công nghệ công bố Lời giới thiệu Tiêu chuẩn biên soạn dựa sở chấp nhận Qui định phổ biến rộng rãi (Publicly Available Specification - PAS) Tổ chức Tiêu chuẩn hóa quốc tế (ISO) Tiêu chuẩn đề cập đến côngkhaithông tin, yếu tố nhắc đến nhiều hướng dẫn ISO/IEC tiêu chuẩn quốc tế đánhgiáphùhợp Tiêu chuẩn bao gồm nguyêntắcthống chất yếu tố côngkhaithông tin, đồng thời đưa điều khoản yêucầu dự kiến đưa vào tiêu chuẩn quốc tế ISO/IEC đánhgiáphùhợp Điều (Thơng tin sở) trình bày tầm quan trọng côngkhaithôngtinđánhgiáphùhợp Điều (Các nguyên tắc) nêu nội dung nhằm định hướng cho nhóm biên soạn việc đưa yêucầu liên quan đến côngkhaithôngtin tài liệu đánhgiáphùhợp Các yêucầu đưa vào tài liệu thức nhóm biên soạn tài liệu đánhgiáphùhợp bao gồm yếu tố chung “công khaithông tin” nêu điều Các yêucầu trình bày theo cấu trúc chung thống phân nhóm theo hay nhiều tiêu đề đây: a) Yêucầu chung; b) Yêucầu cấu; c) Yêucầu nguồn lực; d) Yêucầu trình; e) Yêucầu hệ thống quản lý Theo đó, yếu tố chung gồm yêucầu liên quan đến yếu tố phân nhóm theo hay nhiều tiêu đề nêu từ a) đến e) ĐÁNHGIÁSỰPHÙHỢP - CÔNGKHAITHÔNGTIN - NGUYÊNTẮCVÀYÊUCẦU Conformity assessment - Disclosure of information - Principles and requirements Phạm vi áp dụng Tiêu chuẩn nêu nguyêntắcyêucầuyếu tố côngkhaithôngtinyếu tố có liên quan đến tiêu chuẩn đánhgiáphùhợp Tiêu chuẩn cơng cụ sử dụng q trình xây dựng tiêu chuẩn đề cập đến đến yếu tố côngkhaithôngtin Tiêu chuẩn tài liệu quy định để sử dụng độc lập trực tiếp hoạt động đánhgiáphùhợp Tài liệu viện dẫn Tài liệu viện dẫn cần thiết cho việc áp dụng tiêu chuẩn tài liệu có ghi năm cơng bố áp dụng nêu tài liệu khơng ghi năm cơng bố áp dụng phiên nhất, bao gồm sửa đổi TCVNISO 17000:2007, đánhgiáphùhợp - Từ vựng nguyêntắc chung Thuật ngữ định nghĩa Tiêu chuẩn áp dụng thuật ngữ định nghĩa TCVNISO 17000 CHÚ THÍCH: Thuật ngữ “tổ chức” sử dụng tiêu chuẩn có nghĩa tổ chức công nhận tổ chức đánhgiáphùhợp định nghĩa TCVNISO 17000 Cơ sở côngkhaithôngtin 4.1 Quản lý cân tính bảo mật cơngkhaithơngtin liên quan đến việc đáp ứng yêucầu ảnh hưởng đến lòng tin bên liên quan nhận thức họ giá trị hoạt động đánhgiáphùhợp thực 4.2 Việc cần cơngkhaithơngtin gì, cho hoạt động đánhgiáphùhợp dựa yêucầu pháp lý Nội dung tiêu chuẩn này, việc áp dụng yêucầu tài liệu đánhgiáphù hợp, phụ thuộc vào qui định yêucầu pháp lý Nguyêntắccôngkhaithôngtin Các nguyêntắc đưa vào yếu tố chung côngkhaithôngtin áp dụng cho tổ chức hoạt động tổ chức a) Công khai: Tổ chức cần côngkhaithôngtin hoạt động đánhgiáphùhợp cho người sử dụng Tuân thủ yêucầu pháp lý liên quan, tình trạng xác nhận đối tượng phùhợp mà tổ chức thực việc đánh giá, cơngkhai với cho phép khách hàng, giải đáp thắc mắc tính xác thực cơng bố khách hàng Tổ chức cần tạo tiếp cận côngkhai cho bên quan tâm cụ thể thôngtinthôngtin mật độc quyền xác nhận mà tổ chức đưa đối tượng cụ thể phù hợp, nhằm tạo lập trì tin cậy hoạt động đánhgiáphùhợp tổ chức b) Truy cập thông tin: Cá nhân tổ chức ký hợp đồng với tổ chức đánhgiáphùhợp để thực hoạt động đánhgiáphùhợp tiếp cận với thơngtin mà tổ chức có đối tượng phùhợpđánh giá, theo yêucầu c) Kiểm tra tính bảo mật cơngkhaithơng tin: Cá nhân tổ chức đánhgiá cần có khả kiểm tra tổ chức đánhgiáphùhợp việc tuân thủ yêucầu liên quan đến tính bảo mật cơngkhaithơngtin u cầucôngkhaithôngtin 6.1 Khái quát Do mức độ đa dạng cần xem xét, yêucầu điều chia thành ba mức đặc trưng nêu a) Bắt buộc: Các yêucầu soạn thảo cụ thể để sử dụng phải đề cập đến yếu tố này, không thay đổi trừ trường hợp thay điều khoản cụ thể Ví dụ cụm từ: “Hoạt động đánhgiáphùhợp phải thực cách công bằng”, thay cụ thể “Hoạt động chứng nhận hệ thống quản lý phải thực cách công bằng” Không nên sử dụng yêucầu đề cập đến yếu tố chung liên quan b) Khuyến nghị: Các yêucầu soạn thảo để sử dụng muốn có mức độ quy định kỹ thuật chi tiết phép thay đổi yêucầu loại c) Gợi ý: Các xem xét tính đến q trình soạn thảo yêucầuThông qua việc cung cấp mức đặc trưng khác nhau, tiêu chuẩn đưa trình bày thốngyếu tố chung cho tất hoạt động đánhgiáphù hợp, đồng thời trì tính linh hoạt cách thức diễn đạt cụ thể Khi soạn thảo yêucầu liên quan đến việc cơngkhaithơng tin, nhóm biên soạn cần tính đến khía cạnh sau đây: - tất thơngtin bảo mật trừ có qui định rõ phải côngkhaithông tin, tất thơngtin có coi sẵn có khơng nêu rõ bảo mật hay không; - trường hợp phép côngkhaithông tin, phạm vi mà tổ chức đánhgiáphùhợp buộc phải chủ động việc côngkhaithơngtin (bao gồm nghĩa vụ thơng báo tự nguyện cho bên liên quan thay đổi tình trạng xác nhận); - tổ chức cá nhân có đối tượng đánhgiáphùhợp có cần thơng báo việc cơngkhaithơngtin hay khơng Nhóm soạn thảo cần sử dụng (các yêucầu bắt buộc) kết hợp (các yêucầu khuyến nghị) nội dung để khung đây; nội dung khơng đóng khung mang tính chất giải thích 6.2 Yêucầu chung - Yêucầu bắt buộc Tổ chức, cá nhân công bố phù hợp, phải cung cấp mô tả chung hệ thốngđánhgiáphùhợp tình trạng xác nhận đối tượng phùhợpđánhgiá có yêucầu 6.3 Yêucầu trình - Yêucầu khuyến nghị 6.3.1 Tổ chức đánhgiá phải có q trình cá nhân tổ chức đánhgiá khiếu nại đưa yêucầu xem xét lại định tổ chức việc côngkhaithôngtin hay bảo mật thôngtin 6.3.2 đáp lại khiếu nại yêucầu xem xét lại bất kỳ, tổ chức đánhgiá phải xác định xem định ban đầu có hiệu lực hay không, đồng thời phải đưa lý mà tổ chức định côngkhaithôngtin hay bảo mật thôngtin THƯ MỤC TÀI LIỆU THAM KHẢO [1] TCVN ISO/PAS 17002, đánhgiáphùhợp - Tính bảo mật - Nguyêntắcyêucầu [2] CAN/CSA-Q830-03, Model code for the protection of personal information (Qui phạm mẫu việc bảo vệ thôngtin cá nhân) MỤC LỤC Lời nói đầu Lời giới thiệu Phạm vi áp dụng Tài liệu viện dẫn Thuật ngữ định nghĩa Cơ sở côngkhaithôngtinNguyêntắccôngkhaithôngtinYêucầucôngkhaithôngtin 6.1 Khái quát 6.2 Yêucầu chung - Yêucầu bắt buộc 6.3 Yêucầu trình - Yêucầu khuyến nghị Thư mục tài liệu tham khảo ... ngữ định nghĩa Cơ sở công khai thông tin Nguyên tắc công khai thông tin Yêu cầu công khai thông tin 6.1 Khái quát 6.2 Yêu cầu chung - Yêu cầu bắt buộc 6.3 Yêu cầu trình - Yêu cầu khuyến nghị Thư... đánh giá phù hợp, phụ thuộc vào qui định yêu cầu pháp lý Nguyên tắc công khai thông tin Các nguyên tắc đưa vào yếu tố chung công khai thông tin áp dụng cho tổ chức hoạt động tổ chức a) Công khai: ... 6.2 Yêu cầu chung - Yêu cầu bắt buộc Tổ chức, cá nhân công bố phù hợp, phải cung cấp mô tả chung hệ thống đánh giá phù hợp tình trạng xác nhận đối tượng phù hợp đánh giá có yêu cầu 6.3 Yêu cầu