European knowledge baseEuropean calibration knowledge platform
ISO/IEC 17025 · 4.2 · 22 perc

Confidentiality and laboratory information security

Controlled handling of customer data, measurement results and information disclosed under legal requirements.

ISO/IEC17025gyakorlati értelmezés

Az ISO/IEC 17025 requirementeinek teljesítése nem dokumentumgyártási feladat. A rendszer célja, hogy a laboratórium következetesen kompetens, pártatlan és műszakilag védhető resulteket állítson elő.

Mire terjed ki a bizalmasság?

Nemcsak a jegyzőkönyvre, hanem az quotationokra, mintákra, műszeradatokra, fényképekre, ügyfélkommunikációra, informatikai saveekre és a személyzet által megismert üzleti információkra is.

Mikor adható ki információ?

Jogszabályi vagy szerződéses kötelezettség esetén a laboratóriumnak előre tisztáznia kell a kiadás feltételeit. Amennyiben jogilag lehetséges, az ügyfelet értesíteni kell a kiadott információról.

Digitális riskok

  • közös jelszavak és túl széles accessek;
  • nem titkosított hordozható eszközök;
  • személyes felhő- vagy e-mailfiókok használata;
  • nem kontrollált AI-rendszerbe feltöltött ügyféladat;
  • deletei és archiválási szabály hiánya.

Auditellenőrzés

Az auditor accessi authorisationokat, titoktartási vállalásokat, adatátadási eseményeket, savei folyamatot és incidenskezelést is vizsgálhat.

Szakmai alap: ISO/IEC 17025:2017, valamint a témához kapcsolódó ILAC iránymutatások. A standard teljes requirementszövegét a hivatalos kiadvány tartalmazza.

Position in the knowledge system

Recommended next steps

ISO/IEC 17025 áttekintése →
Foundation szint1 perc estimated reading4 fejezet
Auditori nézőpont

Az assessment során nem önmagában az procedure meglétét, hanem annak tényleges applyását és a létrejövő lens bizonyítékokat vizsgálják.