Підготовка до вашого першого сертифікаційного аудиту ISO 9001
Що охоплюють аудити етапу 1 та етапу 2, як заздалегідь провести аналіз розривів за кожним пунктом і які документи аудитор очікує побачити.
AAP-48
Програми, агентства та країни NATO, які ведуть оборонні закупівлі, і постачальники, чиї власні процеси стикуються з їхніми
AAP-48 встановлює процесну модель NATO, яку застосовують разом з AAP-20, для ведення життєвого циклу оборонної системи від концепції до утилізації; вона побудована на ISO/IEC/IEEE 15288.
AAP-48, "NATO System Life Cycle Processes", це загальна процесна модель NATO для ведення оборонної системи від передконцепції до виведення з експлуатації та утилізації. Це не специфікація якогось одного продукту. Це процесна рамка з боку замовника: 26 процесів, згрупованих у Agreement Processes, Organisational Project-Enabling Processes, Project Processes і Technical Processes, якими програми, агентства та країни NATO користуються, щоб керувати закупівлями, якістю, конфігурацією, ризиками, вимогами, проєктуванням, верифікацією, логістикою та утилізацією протягом усього життя програми. Вона побудована безпосередньо на ISO/IEC/IEEE 15288, "Systems Engineering - System Life Cycle Processes", який NATO приймає за основу і далі розширює діяльністю, специфічною для NATO та замовника, якої промисловий стандарт не охоплює.
AAP-48 має сенс лише разом з AAP-20, рамковою системою управління програмами NATO. AAP-20 визначає етапи життєвого циклу (Pre-Concept, Concept, Development, Production, Utilisation, Support, Retirement) та віхи і контрольні точки рішень між ними; AAP-48 визначає, що має відбуватися всередині кожного етапу, процес за процесом. Наш каталог фіксує обидва документи як покриті STANAG 4728, "System Life Cycle Management - AAP-20 & AAP-48", тобто угодою, до якої країна власне й приєднується, і шляхом, яким AAP-48 доходить до договору або тендера. Прочитаний окремо, AAP-48 не створює обов'язку: він прямо каже, що NATO і країни "are encouraged to use this publication as a guide" і що він "intends to support and complement national acquisition policies and not replace them."
AAP-48 звернений до замовника програми: "This publication should be used by NATO programmes, NATO Agencies, and Nations in the implementation of System Life Cycle Management." Промисловість не є основним читачем. Натомість кожен процес несе примітку "Industry perspective", яка описує, як власні процеси постачальника, тобто дані про конфігурацію, докази якості, внесок щодо ризиків, проєктна та логістична документація, мають стикуватися з процесами замовника. Постачальник виконує AAP-48 тим, що добре живить ці процеси, а не тим, що дотримується вимог, написаних безпосередньо до нього.
Agreement Processes охоплюють Acquisition і Supply: кваліфікацію постачальників, погодження умов і приймання поставки. Organisational Project-Enabling Processes, а саме Life Cycle Model Management, Infrastructure, Portfolio, Human Resources, Knowledge і Quality Management, є процесами, які організація веде для всіх своїх програм, а не лише для однієї. Project Processes ведуть конкретну програму день за днем: Programme Planning, Assessment and Control, Decision Management, Risk Management, Configuration Management, Information Management, Measurement, Quality Assurance, Through-Life Traceability і Life Cycle Cost Management. Technical Processes є інженерною роботою: Business or Mission Analysis, Requirements Definition (для заінтересованих сторін і для системи), Architecture and Design Definition, System Analysis, Implementation and Integration, Verification, Transition, Validation, Operation, Logistic Support and Maintenance та Disposal.
Quality Management очікує документованого плану, побудованого на принципах якості з ISO 9000:2015, визначеної відповідальності та повноважень щодо якості і механізмів коригувальних дій, "including the methodology for root cause analysis". Там, де програма залучає зовнішніх постачальників, цей план мусить передбачати державне забезпечення якості, тобто механізм, який визначають STANAG 4107 та його Allied Quality Assurance Publications. Configuration Management описано найдетальніше з усіх процесів: план управління конфігурацією, ідентифікація та фіксація базових станів конфігураційних одиниць, процес контролю змін через Configuration Control Board, облік станів, здатний відтворити "complete baselines for each configuration item with roll-back possibilities", і Functional та Physical Configuration Audits перед прийманням, і все це побудовано на STANAG 4427 та Allied Configuration Management Publications, які він покриває. Risk Management вимагає реєстру ризиків і переліку дій, які тримають в актуальному стані протягом усього життєвого циклу, і посилається на ті самі настанови ARAMP-01, які NATO публікує щодо ризиків у програмах закупівель.
AAP-48 точний щодо різниці, яку читачі часто змазують. Верифікація "provides evidence that a product, service or system element complies with the requirements", тобто доводить, що систему побудували правильно. Валідація "ensures a product, service or system satisfies the operational needs of the user in the intended environment", тобто доводить, що побудували правильну систему. Обидві йдуть переважно паралельно з проєктуванням і виробництвом, а не як єдиний рубіж у кінці.
Процес Logistic Support and Maintenance побудований безпосередньо на ALP-10, настановах NATO щодо інтегрованої логістичної підтримки, і вимагає логістичної стратегії, плану інтегрованої логістичної підтримки, плану техобслуговування та системи звітування про відмови, яка повертає дані з експлуатації у зміни проєкту. Процес Disposal вимагає обмежень щодо утилізації, інвентарю об'єктів утилізації, процедур утилізації та записів, закріплених за названим відповідальним, і прямо зазначає, що він "does not include any activities associated with a change of ownership resulting from gifting, resale or change of responsibilities", а цей виняток легко проґавити.
AAP-48 не встановлює строків зберігання для планів, реєстрів і записів, яких вимагає, не називає, хто поза програмним офісом переглядає рішення Configuration Control Board, і не задає власних числових порогів якості, надійності чи безпеки, бо вони походять від вимог і договору конкретної програми. Він також нічого не сертифікує: жоден орган акредитації не оцінює відповідність AAP-48, а поступ відслідковують за власними віхами AAP-20, а не через зовнішній аудит документа.
AAP-48 публікує NATO Standardization Office, і він внесений безкоштовно до NATO Standardization Document Database. ComplyTrain не продає документів NATO і не розміщує їхніх копій.
AAP-48 є процесною рамкою, а не сертифікованим стандартом, тому не існує нічого, за чим можна бути "AAP-48 certified", і жодного відображення, яке ми могли б чесно на нього заявити. Те, що документ породжує етап за етапом, є саме тим типом паперів, які мусять залишатися актуальними, щоб бодай щось вартувати: Quality Management Plan, Configuration Management Plan і записи про його стани, реєстр ризиків, план інтегрованої логістичної підтримки, інвентар об'єктів утилізації та матриця відслідковування від вимог заінтересованих сторін до доказів верифікації.
Саме цю роботу ComplyTrain підтримує загалом: контрольоване місце для процедур і планів, запис про те, хто що і коли змінив, записи про навчання людей, які ведуть процес, і аудиторський слід, що показує, що реєстр або план справді тримали, а не написали один раз і забули. Постачальник, який працює за договором, що посилається на AAP-48 або AAP-20, може використовувати ComplyTrain, щоб вести версії власної процедури управління конфігурацією, фіксувати проведені за графіком огляди ризиків і тримати записи про навчання персоналу, який виконує забезпечення якості або логістичну підтримку. Чого ComplyTrain не робить, це самої інженерної роботи: він не визначить архітектуру системи, не проведе аудит конфігурації, не розрахує оцінку витрат життєвого циклу і не виконає утилізацію, бо це залишається за програмним офісом та його технічними командами.
В обороні те, які з цих процесів і документів застосовні до конкретної програми, визначає договір і положення замовника про якість, а не AAP-48 сам собою. Подивіться огляд стандартів, щоб побачити, що стоїть поряд з AAP-48 у бібліотеці документів NATO щодо життєвого циклу, і поговоріть з нами про те, як ComplyTrain може підтримати доказовий слід, якого справді вимагає ваш договір.
Розкажіть, як ви плануєте працювати з AAP-48 і що вам від нього потрібно. Ми зв'яжемося з вами та повідомимо, чим тут може допомогти ComplyTrain.
Дякуємо. Ваш список уже прямує до вашої поштової скриньки, і ми повернемося до вас щодо того, що передбачає робота з цими стандартами в ComplyTrain, зазвичай протягом одного робочого дня.
AAP-48, "NATO System Life Cycle Processes", це загальна процесна модель NATO, що охоплює закупівлі, якість, конфігурацію, ризики, вимоги, проєктування, верифікацію, логістику та утилізацію протягом життя оборонної системи. Вона працює разом з AAP-20, який визначає етапи та віхи життєвого циклу, за якими структуровані процеси AAP-48.
Сам собою - ні. NATO і країни "are encouraged to use this publication as a guide", і до постачальника він доходить лише там, де договір або тендер посилається на AAP-48, AAP-20 чи STANAG 4728. Чи застосовний він до конкретної програми, є питанням договірним, а не загальним.
AAP-20 є рамковою системою управління програмами NATO: вона визначає етапи життєвого циклу, віхи та контрольні точки рішень. AAP-48 визначає процеси, які виконують усередині цих етапів. NATO описує ці два документи як такі, що застосовуються "hand in hand", тобто жоден з них не повний без іншого.
Ні. AAP-48 не описує жодної схеми сертифікації чи акредитації. Там, де залучені зовнішні постачальники, найближчим механізмом є державне забезпечення якості за STANAG 4107: наглядова діяльність національного органу щодо вимог договору до якості, а не сертифікація третьою стороною.
Видання C, версія 1, опубліковане у травні 2022 року NATO Standardization Office.
У NATO Standardization Document Database, який подає його безкоштовно. ComplyTrain не продає документів NATO і не розміщує їхніх копій.
Одна система для всієї програми відповідності. Почніть із модуля, який потрібен найбільше.
Збирайте інформацію щоразу однаково та наперед визначте, що буде далі.
Знайте, чи ваші контролі справді працюють, а не лише те, що вони існують на папері згідно з політикою.
Перетворіть знайому вам роботу з відповідності на план із відповідальними, залежностями та датами.
Знайте, що можете запропонувати, і майте докази для кожної конфігурації, у якій це пропонуєте.
Вісім готових звітів у всіх модулях. Формуються за розкладом, надсилаються і зберігаються там, де лежать докази.
Галузеві новини, важливі для вашої організації. Штучний інтелект читає й оцінює їх, а потім надсилає вам добірку за розкладом вашою мовою.
Штучний інтелект зчитує тендерну документацію та виокремлює вимоги, терміни й правила. Далі він допомагає підготувати відповідь на основі ваших затверджених матеріалів, а кожен крок ви переглядаєте самостійно.
Єдиний актуальний реєстр постачальників і партнерів, від яких залежить ваша робота. Для кожного з них проведено оцінку ризиків, повторна оцінка відбувається за графіком, і всі вони напряму пов'язані з вашим реєстром ризиків.
Побачте кожну вимогу, з якою ви маєте справу - за всіма стандартами, а також за вашими договорами й політиками - пов'язану з документами, доказами та процесами, які її виконують.
Виявляйте, оцінюйте, опрацьовуйте та переглядайте ризики в одному місці. Штучний інтелект допоможе кожному провести повноцінну оцінку, а за кожним рішенням залишиться доказова база.
Призначайте навчання, підтверджуйте його засвоєння та зберігайте записи про компетентність, які запитує аудитор.
Створюйте документи з відповідності за допомогою ШІ, контролюйте кожну версію та експортуйте їх у гарному фірмовому оформленні. Усе в одному місці.
Аудити, коригувальні дії, процеси та погодження - в одній системі управління якістю зі структурою за ISO 9001.
Що охоплюють аудити етапу 1 та етапу 2, як заздалегідь провести аналіз розривів за кожним пунктом і які документи аудитор очікує побачити.
Правило про консорціум EDF зазвичай цитують так: три учасники з трьох держав-членів. Але за словом «незалежні» тихо ховається ще одна умова - про контроль. А ще є два винятки, які скасовують це правило повністю.
Європейська програма оборонної промисловості (EDIP) діє з грудня 2025 року. Вона має власне фінансування, власні правила та власні терміни. Багато публікацій досі написані так, ніби Європейський оборонний фонд (EDF) - єдиний інструмент.