انتشار نسخه جدید استاندارد ISO/IEC 17020 ویرایش 2026
استاندارد ISO/IEC 17020:2026 منتشر شد؛ مهمترین تغییرات نسبت به نسخه 2012 چیست؟
پس از ۱۴ سال، نسخه سوم استاندارد ISO/IEC 17020 با عنوان ISO/IEC 17020:2026 در تاریخ ۲۷ مارس ۲۰۲۶ منتشر شد و جایگزین نسخه 2012 گردید. این استاندارد، الزامات مربوط به صلاحیت، بیطرفی و عملکرد یکنواخت نهادهای بازرسی را تعیین میکند و مبنای اصلی اعتباربخشی شرکتهای بازرسی در سراسر جهان است.
انتشار این ویرایش جدید، یکی از مهمترین تغییرات در حوزه ارزیابی انطباق طی سالهای اخیر محسوب میشود و تمامی نهادهای بازرسی دارای اعتبار ISO/IEC 17020 باید برای انتقال به نسخه جدید برنامهریزی کنند.
چرا این استاندارد بازنگری شد؟
از زمان انتشار نسخه 2012، فناوریهای نوین مانند بازرسی از راه دور، هوش مصنوعی، نرمافزارهای تخصصی و سامانههای دیجیتال نقش پررنگی در فرآیندهای بازرسی پیدا کردهاند. همچنین تجربه سالهای گذشته نشان داد که برخی الزامات استاندارد نیازمند شفافسازی و همسویی بیشتر با سایر استانداردهای خانواده ISO/CASCO بودند.
به همین دلیل نسخه 2026 با اهداف زیر منتشر شده است:
- افزایش شفافیت الزامات
- تقویت مدیریت ریسک
- تأکید بیشتر بر بیطرفی
- بهبود مدیریت اطلاعات و دادهها
- هماهنگی بیشتر با استانداردهای ISO/IEC 17025 و ISO/IEC 17065
- پوشش فناوریهای نوین در فرآیند بازرسی
مهمترین تغییرات ISO/IEC 17020:2026 نسبت به نسخه 2012
1- تغییر طبقهبندی نهادهای بازرسی
یکی از بزرگترین تغییرات نسخه جدید، حذف ساختار قدیمی Type A، Type B و Type C است.
در نسخه 2026 این طبقهبندی سادهتر شده و تنها شامل دو گروه است:
- Type A
- Type non-A
هدف از این تغییر، کاهش ابهام و سادهتر شدن ارزیابی استقلال نهادهای بازرسی است.
2- مدیریت ریسک جایگزین نگاه سنتی شده است
در نسخه 2012 بیشتر تمرکز بر اقدامات پیشگیرانه (Preventive Action) بود.
اما در نسخه 2026 رویکرد Risk-Based Thinking به صورت جدی وارد استاندارد شده است.
اکنون سازمان باید:
- ریسکهای بیطرفی را شناسایی کند.
- آنها را ارزیابی کند.
- برای کنترل آنها برنامه داشته باشد.
- اثربخشی اقدامات را پایش نماید.
در واقع وجود یک «ثبت ریسک» برای بسیاری از نهادهای بازرسی به یک الزام عملی تبدیل خواهد شد.
3- الزامات بیطرفی سختگیرانهتر شدهاند
در نسخه جدید صرف داشتن یک سیاست بیطرفی کافی نیست.
اکنون سازمان باید بتواند اثبات کند که:
- تهدیدهای بیطرفی را شناسایی کرده است.
- آنها را مستندسازی نموده است.
- به صورت مستمر آنها را پایش میکند.
- مدیریت ارشد در کنترل این ریسکها نقش فعال دارد.
4- مدیریت اطلاعات و دادهها
این بخش تقریباً در نسخه 2012 وجود نداشت.
نسخه 2026 برای نخستین بار الزامات مستقلی درباره موارد زیر ارائه میکند:
- امنیت اطلاعات
- اعتبارسنجی نرمافزارها
- کنترل دادههای الکترونیکی
- استفاده از سامانههای دیجیتال
- کنترل اطلاعات حاصل از بازرسی از راه دور
- حفاظت از محرمانگی اطلاعات مشتریان
5- توجه ویژه به فناوریهای نوین
نسخه جدید استفاده از ابزارهایی مانند:
- نرمافزارهای تخصصی
- تجهیزات دیجیتال
- هوش مصنوعی
- بازرسی از راه دور (Remote Inspection)
را به رسمیت شناخته و برای استفاده از آنها الزامات مشخصی تعیین کرده است.
6- الزامات شایستگی کارکنان توسعه یافته است
در نسخه 2026 تنها داشتن سوابق آموزشی کافی نیست.
سازمان باید بتواند نشان دهد که:
- شایستگی بازرسان به صورت مستمر ارزیابی میشود.
- عملکرد آنها پایش میشود.
- سوابق شایستگی بهروز نگهداری میشود.
- دسترسی به افراد واجد صلاحیت همیشه تضمین شده است.
7- کنترل تأمینکنندگان خارجی
در نسخه جدید دامنه کنترل خدمات برونسپاری شده افزایش یافته است.
اکنون سازمان باید:
- تأمینکنندگان را ارزیابی کند.
- فهرست تأمینکنندگان تأییدشده داشته باشد.
- عملکرد آنها را به صورت دورهای بازبینی کند.
8- روشهای بازرسی دقیقتر شدهاند
در نسخه 2026 برای تدوین روشهای بازرسی الزامات بیشتری تعریف شده است.
بهویژه در مورد:
- روشهای اختصاصی
- روشهای توسعهیافته داخلی
- اعتبارسنجی روشهای غیر استاندارد
الزامات شفافتری ارائه شده است.
9- فرآیند رسیدگی به شکایات و اعتراضها
الزامات این بخش سادهتر اما شفافتر شده است.
سازمان باید فرآیند رسیدگی به شکایات و اعتراضها را به صورت عمومی در دسترس مشتریان قرار دهد.
10- همسویی بیشتر با سایر استانداردهای خانواده ISO/CASCO
ساختار نسخه 2026 شباهت بیشتری به استانداردهای زیر پیدا کرده است:
- ISO/IEC 17025
- ISO/IEC 17065
- ISO/IEC 17024
- ISO/IEC 17011
این موضوع باعث میشود سازمانهایی که چندین اعتبار بینالمللی دارند، بتوانند سیستم مدیریت خود را یکپارچهتر طراحی کنند.
شرکتهای بازرسی چه اقداماتی باید انجام دهند؟
سازمانهایی که بر اساس ISO/IEC 17020 اعتبار دارند، بهتر است هرچه زودتر اقدامات زیر را آغاز کنند:
- انجام Gap Analysis بین نسخه 2012 و 2026
- بازنگری مستندات سیستم مدیریت
- بهروزرسانی ارزیابی ریسک
- بازنگری روشهای بازرسی
- آموزش کارکنان
- بهروزرسانی برنامه ممیزی داخلی
- آمادگی برای ارزیابی انتقال توسط مرجع اعتباربخشی
جمعبندی
ویرایش 2026 استاندارد ISO/IEC 17020 صرفاً یک بازنگری ظاهری نیست، بلکه نسخهای مدرنتر و متناسب با نیازهای امروز صنعت بازرسی است. مهمترین محورهای این بازنگری شامل مدیریت ریسک، تقویت بیطرفی، مدیریت اطلاعات، پذیرش فناوریهای نوین و همسویی با سایر استانداردهای بینالمللی است.
شرکتهای بازرسی که از هماکنون فرآیند انتقال به نسخه جدید را آغاز کنند، ضمن حفظ اعتبار خود، آمادگی بیشتری برای پاسخگویی به الزامات آینده و افزایش اعتماد مشتریان خواهند داشت.