Підготовка до вашого першого сертифікаційного аудиту ISO 9001
Що охоплюють аудити етапу 1 та етапу 2, як заздалегідь провести аналіз розривів за кожним пунктом і які документи аудитор очікує побачити.
ACMP-2009
держави та агенції NATO, що виступають Замовником оборонної програми і планують управління конфігурацією протягом життєвого циклу системи
Керівництво NATO для Замовника щодо Life Cycle Configuration Management Plan і вибору додаткових договірних вимог CM поверх базового набору ACMP-2100, етап за етапом життя системи.
ACMP-2009, Allied Configuration Management Publication, - це керівництво NATO з планування та ведення Configuration Management (CM) для оборонної спроможності протягом усього життя, від етапу Pre-Concept до Retirement. Воно входить до серії ACMP поряд із ACMP-2000 (політика, що робить CM обов’язковим) та ACMP-2100 (базовий набір договірних вимог CM, який реально потрапляє в контракти). ACMP-2009 заповнює проміжок між ними: це інструкція для Замовника, державного або NATO органу, що володіє програмою, щодо побудови Life Cycle Configuration Management Plan (LCCMP) і визначення, які додаткові вимоги CM записати в контракт поверх фіксованого ядра ACMP-2100.
Ця різниця важлива, бо ACMP-2009 прямо не можна цитувати в контракті. Воно не має прямої юридичної сили щодо Постачальника. Постачальника зобов’язують лише ті вимоги CM, які Замовник обрав, користуючись цим керівництвом, під час підготовки тендеру чи контракту, плюс обов’язкове ядро в ACMP-2100. Сила походить від STANAG 4427, угоди, якою держави NATO зобов’язуються застосовувати ACMP, через національну імплементацію (додаток до цього документа просить кожну державу зіставити власні ролі та етапи життєвого циклу з описаними тут), а далі - через конкретний контракт.
Уся підхід спирається на ISO 10007 як цивільну основу, поверх якої накладені власні ролі NATO, повноваження та сім етапів життєвого циклу з AAP-20 і AAP-48.
Документ точно розмежовує, хто що робить, бо одна й та сама посада в різних організаціях означає різне. Серед іншого зафіксовано: Configuration Manager (щоденне CM), Configuration Authority (рішає щодо запропонованих змін, не обов’язково та сама особа, що Configuration Manager), Chief Engineer (відповідає за інженерні та експлуатаційні стандарти, незалежно від тиску бюджету та графіка), Steering Committee (затверджує результати та зміни архітектури) і сам Замовник, якого ACMP-2000 визначає як державну або NATO організацію, що формує вимоги до продукту та укладає договірні відносини з Постачальником. Також відокремлено вісім видів повноважень: operational, transformation, contractual, configuration, production, service provision, maintenance і implementation, які на одній програмі можуть належати різним особам чи організаціям, і часто так і буває.
Документ організує CM у п’ять взаємопов’язаних активностей, «стовпів»: Planning, Configuration Identification, Change Control, Configuration Status Accounting і Configuration Audit. Від етапу до етапу змінюється не сам стовп, а те, до чого його застосовують. На етапі Pre-Concept Configuration Identification має лише загальну потребу в спроможності; на етапі Development вона вже ідентифікує детальні підсистеми, Configuration Items (CI), кожен із власним Baseline.
Change Control ділить запропоновані зміни на дві категорії: зміни Class I впливають на form, fit або function і змушують переглянути власний Baseline Замовника, тоді як зміни Class II підрядник обробляє внутрішньо. Для цього існують два окремі потоки: Engineering Change Proposals для постійних змін конструкції та concessions, іноді waivers або deviations, для задокументованого, обмеженого в часі відступу від вимоги, яке не змінює сам Baseline.
Configuration Status Accounting - це облік і звітність: система, що може отримати product breakdown structure, поточне визначення кожного CI та кожен Baseline з можливістю повернутися до попереднього. Configuration Audit перевіряє, чи доставлений CI відповідає тому, що було задано, у двох формах: Functional Configuration Audit перевіряє, чи CI відповідає функціональним і експлуатаційним вимогам, а Physical Configuration Audit - чи збігаються задокументовані фізичні характеристики з тим, як виріб зібрано. Зазвичай обидва проводить Постачальник, але результати затверджує Замовник.
ACMP-2009 чітко відокремлює звичайний Configuration Management Plan (CMP), статичний план одного учасника для своєї частини роботи, від Life Cycle Configuration Management Plan (LCCMP), єдиного надлишкового плану Замовника, який має охопити всіх зацікавлених сторін на кожному етапі життєвого циклу. Відповідальність за LCCMP лежить саме на Замовнику, бо лише він бачить увесь життєвий цикл; власний CMP Постачальника завжди розширення LCCMP, а не заміна.
Керівництво дає фактичний шаблон плану, організований навколо Perspective, Context, Governance & Insight і CM Pillars, набір пронумерованих директив Замовника на вибір (наприклад: планувати утилізацію заздалегідь, включно з demilitarisation та екологічними обмеженнями) і зіставлення високорівневих активностей CM з результатами для кожного з семи етапів життєвого циклу. Свідомо немає одного обов’язкового формату LCCMP: план має масштабуватися під розмір, складність і ризик програми.
Базовий набір вимог CM у ACMP-2100 вимагає від Постачальника лише одного deliverable: доступ до власного CM plan. Усе інше - baselines, креслення, дані status accounting, співпраця з audits - стає договірним зобов’язанням лише якщо Замовник додасть це навмисно як додаткову Configuration Management Requirement, використовуючи build-up approach з цього документа. Типовий набір змінюється за етапами: задокументовані процеси CM і Allocated Baselines на Development, простежувана серійна або партійна нумерація та підтверджена реалізація Engineering Change Proposal на Production, статус активів і перевірка retrofit-kit на Utilisation and Support, сертифікація утилізації з простежуваними записами про виведення на Retirement.
ACMP-2009 само по собі нічого не нав’язує Постачальнику; до нього не прив’язана сертифікація, і воно не називає конкретне програмне забезпечення, базу даних чи інструменти для Configuration Status Accounting. Воно не задає фіксований строк зберігання записів CM і не нав’язує один шаблон LCCMP. Усе це залишається на розсуд програми, через директиви документа та національні рішення кожної держави NATO.
ACMP-2009 адресовано Замовнику, а не Постачальнику, тому немає «мапінгу» ComplyTrain на цей документ, і ми такого не заявляємо. Для Постачальника важливий наслідок: коли контракт несе вимоги CM, які Замовник побудував за цим керівництвом поверх базового набору ACMP-2100, їх підтвердження означає реальний paper trail, а не процес «в голові».
ComplyTrain - місце, де живуть ці докази: Configuration Management Plan і історія його ревізій, запис кожного Configuration Item і його поточного Baseline, журнал Change Control, де зміни Class I і Class II, їх обґрунтування та disposition простежуються окремо, записи навчання для людей у ролях CM і документація, яку запитують Functional або Physical Configuration Audit. Це дає контрольоване, перевірюване місце для всього цього, поки програма переходить від етапу до етапу.
ComplyTrain не пише ваш LCCMP, не вирішує, чи запропонована зміна Class I чи Class II, і не проводить Configuration Audit замість вас. Це залишається рішенням вашого Configuration Manager, вашого Configuration Authority і audits, які затверджує Замовник. Дивіться оглядач стандартів, що ще стоїть поруч із цим документом, базовими вимогами ACMP-2100 і ширшою родиною STANAG 4427, і поговоріть із нами про те, чого вимагають CM clauses вашого контракту.
Розкажіть, як ви плануєте працювати з ACMP-2009 і що вам від нього потрібно. Ми зв'яжемося з вами та повідомимо, чим тут може допомогти ComplyTrain.
Дякуємо. Ваш список уже прямує до вашої поштової скриньки, і ми повернемося до вас щодо того, що передбачає робота з цими стандартами в ComplyTrain, зазвичай протягом одного робочого дня.
Не безпосередньо. ACMP-2009 прямо не можна цитувати в контракті; це керівництво для Замовника щодо Life Cycle Configuration Management Plan і додавання вимог CM поверх обов’язкового ядра ACMP-2100. Постачальника зобов’язують конкретні вимоги CM у його контракті, а не сам цей документ.
ACMP-2100 - базовий набір договірних вимог CM, яких можуть вимагати від кожного NATO Постачальника; єдиний обов’язковий deliverable - доступ до власного CM plan Постачальника. ACMP-2009 - керівництво, яким Замовник визначає, що, якщо взагалі, додати до цього ядра для конкретної програми.
Life Cycle Configuration Management Plan: єдиний надлишковий план Замовника, що охоплює Configuration Management для всіх зацікавлених сторін і всіх етапів життя системи. Він відрізняється від звичайного Configuration Management Plan, який охоплює лише власний, вужчий обсяг одного учасника.
Ні. ACMP-2009 - керівництво, а не сертифікований стандарт, і NATO не веде схему сертифікації щодо нього. На програмі перевіряють доставлений Configuration Item відносно його задокументованого Baseline через Configuration Audit, який затверджує Замовник.
По суті немає. ACMP-2009 зазначає, що використовує «Change Control», бо базовий framework, ISO 10007, використовує цей термін; старі скасовані ACMP для тієї самої активності вживали «Configuration Control».
Так. NATO не стягує плату за документи стандартизації. ACMP-2009 доступний безкоштовно через NATO Standardization Document Database або через національні органи стандартизації; ми не продаємо й не розміщуємо копії.
Одна система для всієї програми відповідності. Почніть із модуля, який потрібен найбільше.
Збирайте інформацію щоразу однаково та наперед визначте, що буде далі.
Знайте, чи ваші контролі справді працюють, а не лише те, що вони існують на папері згідно з політикою.
Перетворіть знайому вам роботу з відповідності на план із відповідальними, залежностями та датами.
Знайте, що можете запропонувати, і майте докази для кожної конфігурації, у якій це пропонуєте.
Вісім готових звітів у всіх модулях. Формуються за розкладом, надсилаються і зберігаються там, де лежать докази.
Галузеві новини, важливі для вашої організації. Штучний інтелект читає й оцінює їх, а потім надсилає вам добірку за розкладом вашою мовою.
Штучний інтелект зчитує тендерну документацію та виокремлює вимоги, терміни й правила. Далі він допомагає підготувати відповідь на основі ваших затверджених матеріалів, а кожен крок ви переглядаєте самостійно.
Єдиний актуальний реєстр постачальників і партнерів, від яких залежить ваша робота. Для кожного з них проведено оцінку ризиків, повторна оцінка відбувається за графіком, і всі вони напряму пов'язані з вашим реєстром ризиків.
Побачте кожну вимогу, з якою ви маєте справу - за всіма стандартами, а також за вашими договорами й політиками - пов'язану з документами, доказами та процесами, які її виконують.
Виявляйте, оцінюйте, опрацьовуйте та переглядайте ризики в одному місці. Штучний інтелект допоможе кожному провести повноцінну оцінку, а за кожним рішенням залишиться доказова база.
Призначайте навчання, підтверджуйте його засвоєння та зберігайте записи про компетентність, які запитує аудитор.
Створюйте документи з відповідності за допомогою ШІ, контролюйте кожну версію та експортуйте їх у гарному фірмовому оформленні. Усе в одному місці.
Аудити, коригувальні дії, процеси та погодження - в одній системі управління якістю зі структурою за ISO 9001.
Що охоплюють аудити етапу 1 та етапу 2, як заздалегідь провести аналіз розривів за кожним пунктом і які документи аудитор очікує побачити.
Правило про консорціум EDF зазвичай цитують так: три учасники з трьох держав-членів. Але за словом «незалежні» тихо ховається ще одна умова - про контроль. А ще є два винятки, які скасовують це правило повністю.
Європейська програма оборонної промисловості (EDIP) діє з грудня 2025 року. Вона має власне фінансування, власні правила та власні терміни. Багато публікацій досі написані так, ніби Європейський оборонний фонд (EDF) - єдиний інструмент.