European knowledge baseEuropean calibration knowledge platform
ISO/IEC 17025 · 4.2 · 22 perc

Bizalmasság és laboratóriumi információvédelem

Az ügyféladatok, measurement resultek és jogszabály alapján kiadott információk szabályozott kezelése.

ISO/IEC17025gyakorlati értelmezés

Az ISO/IEC 17025 requirementeinek teljesítése nem dokumentumgyártási feladat. A rendszer célja, hogy a laboratórium következetesen kompetens, pártatlan és műszakilag védhető resulteket állítson elő.

Mire terjed ki a bizalmasság?

Nemcsak a jegyzőkönyvre, hanem az quotationokra, mintákra, műszeradatokra, fényképekre, ügyfélkommunikációra, informatikai saveekre és a személyzet által megismert üzleti információkra is.

Mikor adható ki információ?

Jogszabályi vagy szerződéses kötelezettség esetén a laboratóriumnak előre tisztáznia kell a kiadás feltételeit. Amennyiben jogilag lehetséges, az ügyfelet értesíteni kell a kiadott információról.

Digitális riskok

  • közös jelszavak és túl széles hozzáférések;
  • nem titkosított hordozható eszközök;
  • személyes felhő- vagy e-mailfiókok használata;
  • nem kontrollált AI-rendszerbe feltöltött ügyféladat;
  • deletei és archiválási szabály hiánya.

Auditellenőrzés

Az auditor hozzáférési jogosultságokat, titoktartási vállalásokat, adatátadási eseményeket, savei folyamatot és incidenskezelést is vizsgálhat.

Szakmai alap: ISO/IEC 17025:2017, valamint a témához kapcsolódó ILAC iránymutatások. A standard teljes requirementszövegét a hivatalos kiadvány tartalmazza.

Position in the knowledge system

Recommended next steps

ISO/IEC 17025 áttekintése →
Foundation szint1 perc estimated reading4 fejezet
Auditori nézőpont

Az értékelés során nem önmagában az eljárás meglétét, hanem annak tényleges alkalmazását és a létrejövő objektív bizonyítékokat vizsgálják.