Підготовка до вашого першого сертифікаційного аудиту ISO 9001
Що охоплюють аудити етапу 1 та етапу 2, як заздалегідь провести аналіз розривів за кожним пунктом і які документи аудитор очікує побачити.
ACMP-2000
Країни, органи NATO та замовники програм, відповідальні за управління конфігурацією в оборонних програмах NATO
Політика NATO, яка робить управління конфігурацією обов'язковим упродовж усього життєвого циклу оборонної програми; сама вона не може бути застосована в договорі, тому договірні вимоги лежать рівнем нижче, в ACMP-2100.
ACMP-2000 - це Allied Configuration Management Publication NATO, яка викладає політику, що стоїть за управлінням конфігурацією (CM) в оборонних програмах NATO. Edition A, Version 2 оприлюднено 6 березня 2017 року, і воно замінило Edition A, Version 1. Публікація застосовна "to Nations and NATO Authorities of defence related capabilities in NATO operations," і каже те, чого більшості документів цієї сім'ї казати не доводиться: "this Publication may not be used in contracts." Саме цей один рядок важить більше, ніж будь-що інше на цій сторінці. Якщо ви постачальник і бачите ACMP-2000 у тендері чи у вимозі щодо якості, справжніх перевірюваних вимог у ньому немає: вони в ACMP-2100 (Core Set of Configuration Management Contractual Requirements), а ACMP-2009 дає настанови щодо їх застосування. Згоду країн застосовувати всі три документи зафіксовано в STANAG 4427.
ACMP-2000 впроваджує політику NATO щодо управління життєвим циклом систем і зафіксовану в STANAG 4728 домовленість зробити управління конфігурацією "a mandatory management process for the full Life Cycle of NATO programmes and systems." Документ короткий і прямий щодо того, що це означає на практиці:
Розділ з обґрунтуванням варто згадати, бо для документа рівня політики він напрочуд конкретний: управлінню конфігурацією приписують зниження вартості життєвого циклу, запобігання дублюванню робіт і зриву графіка, а також забезпечення простежуваності, причому як приклад наведено унікальну ідентифікацію за STANAG 2290.
ACMP-2000 визначає терміни (замовник, продукт, випуск, постачальник), відсилаючи за визначеннями до ISO 9000 та AS/EN 9100 "unless stated otherwise," але не встановлює ані процедур управління конфігурацією, ані результатів, ані форматів, ані критеріїв приймання. Він не описує, як оцінюють орган з питань конфігурації, на що дивиться аудит управління конфігурацією і які докази готує постачальник. Це не прогалина письма: документ за задумом стоїть над цим шаром і відсилає читача до ACMP-2100 та ACMP-2009.
За самим ACMP-2000 нікого не оцінюють. Він не описує ані аудиту, ані нагляду, ані інспектування, ані механізму сертифікації, та й узагалі не може бути наведений у договорі. Там, де вимоги до управління конфігурацією справді доходять до постачальника, їх оцінюють за ACMP-2100, через державне забезпечення якості й нагляд, який здійснює замовник або хтось від його імені, а не через сертифікацію третьою стороною. Акредитованого органу, що засвідчував би "ACMP-2000 compliance," не існує, бо документ ніколи не будували так, щоб за ним сертифікували.
ACMP-2000 стоїть над ACMP-2100, документом, який власне і несе договірні вимоги щодо управління конфігурацією, та над ACMP-2009, настановами NATO щодо їх застосування; обидва погоджено разом з ACMP-2000 за STANAG 4427. Він впроваджує елемент управління конфігурацією зі STANAG 4728 щодо управління життєвим циклом систем, який своєю чергою охоплює AAP-20 та AAP-48. Він посилається на STANAG 2290 щодо унікальної ідентифікації як на приклад простежуваності, яку дає управління конфігурацією, а його визначення за замовчуванням відсилають до EN 9100 та ISO 9000. C-M(2005)0108, ANSI/EIA-649, GEIA-HB-649, DEF STAN 05-57 і MIL-HDBK-61 названо як додаткову літературу, але вони лежать поза нашим каталогом.
ACMP-2000 - це політика: у ній немає нічого, що платформа з відповідності, як і будь-хто інший, могла б впровадити напряму. Щойно договір або LCCMP справді визначають завдання з управління конфігурацією, робота набуває знайомої форми, і саме тут місце ComplyTrain. Сам LCCMP живе як контрольований документ з історією версій; запити на зміну конфігурації та рішення за ними фіксуються і залишаються простежуваними до тієї вимоги, якої стосуються; людям, які діють як орган з питань конфігурації або під його началом, записують навчання; а докази, яких за ACMP-2100 попросив би представник державного забезпечення якості, лежать в одному місці, а не розкидані між листуванням і спільними дисками.
ComplyTrain не веде управління конфігурацією за програму, не вирішує, що схвалює орган з питань конфігурації, і не готує LCCMP, який замовник зобов'язаний розробляти та підтримувати сам: пункт 2.1 прямо каже, що це не можна передати на аутсорсинг, і жодне програмне забезпечення цього не змінює. Які саме зобов'язання щодо управління конфігурацією застосовні і на якому рівні, визначає договір і вимога замовника щодо якості, а не ця сторінка. Подивіться, як ACMP-2100 та ACMP-2009 стоять поряд з ACMP-2000, в оглядачі стандартів, або поговоріть з нами про те, як тримати й доводити отримані записи.
Розкажіть, як ви плануєте працювати з ACMP-2000 і що вам від нього потрібно. Ми зв'яжемося з вами та повідомимо, чим тут може допомогти ComplyTrain.
Дякуємо. Ваш список уже прямує до вашої поштової скриньки, і ми повернемося до вас щодо того, що передбачає робота з цими стандартами в ComplyTrain, зазвичай протягом одного робочого дня.
Він зобов'язує країни та органи NATO через їхню згоду, зафіксовану в STANAG 4427, а не через договір: документ прямо зазначає, що він "may not be used in contracts." Постачальник виконує зобов'язання NATO щодо управління конфігурацією лише тому, що договір наводить ACMP-2100, а не сам ACMP-2000.
ACMP-2000 - це політика: вона каже, що управління конфігурацією обов'язкове впродовж життєвого циклу програми NATO, і покладає відповідальність на замовника та його орган з питань конфігурації. ACMP-2100 - це Core Set of Configuration Management Contractual Requirements, тобто той документ, який тендер чи договір справді наводить, коли хоче, щоб роботу з управління конфігурацією виконали й підтвердили доказами.
Ні. Документ не описує ані сертифікації, ані аудиту, ані механізму нагляду, і він не може з'явитися в договорі, щоб за ним когось оцінювали. Державне забезпечення якості й нагляд за ACMP-2100, які здійснює замовник або хтось від його імені, і є тим механізмом, що справді перевіряє роботу з управління конфігурацією в програмі.
Edition A, Version 2, оприлюднене 6 березня 2017 року. Воно замінило Edition A, Version 1, яке країнам було приписано знищити після отримання нової версії за їхньою власною процедурою.
Замовник. ACMP-2000 зазначає, що підготовку, підтримання та виконання LCCMP "cannot be outsourced," і що замовник користується ним як основою для кожної договірної вимоги з управління конфігурацією, яку покладають на постачальників.
Одна система для всієї програми відповідності. Почніть із модуля, який потрібен найбільше.
Збирайте інформацію щоразу однаково та наперед визначте, що буде далі.
Знайте, чи ваші контролі справді працюють, а не лише те, що вони існують на папері згідно з політикою.
Перетворіть знайому вам роботу з відповідності на план із відповідальними, залежностями та датами.
Знайте, що можете запропонувати, і майте докази для кожної конфігурації, у якій це пропонуєте.
Вісім готових звітів у всіх модулях. Формуються за розкладом, надсилаються і зберігаються там, де лежать докази.
Галузеві новини, важливі для вашої організації. Штучний інтелект читає й оцінює їх, а потім надсилає вам добірку за розкладом вашою мовою.
Штучний інтелект зчитує тендерну документацію та виокремлює вимоги, терміни й правила. Далі він допомагає підготувати відповідь на основі ваших затверджених матеріалів, а кожен крок ви переглядаєте самостійно.
Єдиний актуальний реєстр постачальників і партнерів, від яких залежить ваша робота. Для кожного з них проведено оцінку ризиків, повторна оцінка відбувається за графіком, і всі вони напряму пов'язані з вашим реєстром ризиків.
Побачте кожну вимогу, з якою ви маєте справу - за всіма стандартами, а також за вашими договорами й політиками - пов'язану з документами, доказами та процесами, які її виконують.
Виявляйте, оцінюйте, опрацьовуйте та переглядайте ризики в одному місці. Штучний інтелект допоможе кожному провести повноцінну оцінку, а за кожним рішенням залишиться доказова база.
Призначайте навчання, підтверджуйте його засвоєння та зберігайте записи про компетентність, які запитує аудитор.
Створюйте документи з відповідності за допомогою ШІ, контролюйте кожну версію та експортуйте їх у гарному фірмовому оформленні. Усе в одному місці.
Аудити, коригувальні дії, процеси та погодження - в одній системі управління якістю зі структурою за ISO 9001.
Що охоплюють аудити етапу 1 та етапу 2, як заздалегідь провести аналіз розривів за кожним пунктом і які документи аудитор очікує побачити.
Правило про консорціум EDF зазвичай цитують так: три учасники з трьох держав-членів. Але за словом «незалежні» тихо ховається ще одна умова - про контроль. А ще є два винятки, які скасовують це правило повністю.
Європейська програма оборонної промисловості (EDIP) діє з грудня 2025 року. Вона має власне фінансування, власні правила та власні терміни. Багато публікацій досі написані так, ніби Європейський оборонний фонд (EDF) - єдиний інструмент.