Öffnungszeiten
Mon - Fre: 08:00 - 17:00, Sam.,Son.: GESCHLOSSEN

Verpflichtung zur Unparteilichkeit

Verpflichtung zu Unparteilichkeit und Vertraulichkeit

Proks verpflichtet sich, Zertifizierungs- und Auditaktivitäten unparteiisch durchzuführen und die Vertraulichkeit
der während der Zertifizierungsaktivitäten erhaltenen oder erstellten Informationen zu schützen. Proks
gewährleistet, dass:

Unparteilichkeit

  1. Unparteilichkeit als Grundprinzip: Alle Konformitätsbewertungsaktivitäten werden unparteiisch durchgeführt. Proks ist für die Unparteilichkeit verantwortlich und lässt keine kommerziellen, finanziellen oder sonstigen Einflüsse zu, die die Unparteilichkeit beeinträchtigen könnten.
  2. Verpflichtung und Politik der obersten Leitung: Die oberste Leitung bekennt sich zur Unparteilichkeit und verfolgt eine Politik der Unparteilichkeit, die bestätigt, dass Proks:
    o die Bedeutung der Unparteilichkeit bei der Zertifizierung von Managementsystemen versteht,
    o Interessenkonflikte handhabt und
    o die Objektivität der Zertifizierungsaktivitäten sicherstellt.
  3. Interessenkonflikte und Risikomanagement: Proks verfügt über einen dokumentierten Prozess zur Identifizierung, Analyse, Bewertung, Behandlung, Überwachung und Dokumentation von Risiken für die Unparteilichkeit, die sich aus seinen Aktivitäten und Beziehungen ergeben (z. B. Eigentumsverhältnisse, Unternehmensführung, Management, Personal, gemeinsame Ressourcen, Finanzen, Verträge, Schulungen, Marketing, Verkaufsprovisionen oder andere Anreize).
    o Werden Gefahren für die Unparteilichkeit identifiziert, dokumentiert und belegt Proks, wie diese
    Gefahren beseitigt oder minimiert werden, und dokumentiert alle verbleibenden Risiken.
    o Die oberste Leitung überprüft die Restrisiken, um festzustellen, ob sie innerhalb akzeptabler
    Grenzen bleiben.
  4. Konsultation mit interessierten Parteien: Proks konsultiert geeignete interessierte Parteien zu Fragen, die die Unparteilichkeit betreffen, einschließlich Offenheit und öffentlicher Wahrnehmung. Die Konsultation ist so strukturiert, dass eine ausgewogene Vertretung gewährleistet ist und kein einzelnes Interesse überwiegt. (Dies kann durch einen Unparteilichkeitsausschuss erreicht werden.)
  5. Unabhängige Entscheidungsfindung: Die Mitglieder des Unparteilichkeitsausschusses, des Zertifizierungsausschusses und des Beschwerdeausschusses üben ihre Aufgaben unabhängig aus und sind vor kommerziellen, finanziellen oder anderen Einflüssen geschützt, die ihre Entscheidungen beeinflussen könnten.
  6. Keine Beratung und keine konfliktauslösenden Dienstleistungen:
    o Proks und seine Mitarbeiter (einschließlich Auftragnehmer und Personen, die in seinem Namen handeln) sowie alle Teile derselben juristischen Person und alle Unternehmen, die der organisatorischen Kontrolle von Proks unterstehen, bieten zertifizierten Kunden oder Antragstellern keine Beratungsleistungen (z. B. Entwurf, Implementierung oder Wartung des Managementsystems eines Kunden) an, die die Unparteilichkeit beeinträchtigen könnten.
    o Für die ISMS-Zertifizierung führt Proks keine internen Informationssicherheitsüberprüfungen des zu zertifizierenden ISMS des Kunden durch und ist unabhängig von der Stelle oder den Personen, die das interne ISMS-Audit durchführen.
    o Proks bietet keine internen Audits seiner zertifizierten Kunden an und führt diese auch nicht durch.
  7. Einschränkungen bei der Zertifizierung zum Schutz der Unparteilichkeit:
    o Proks zertifiziert keine Organisationen, bei denen Beziehungen eine inakzeptable Gefahr für die Unparteilichkeit darstellen (einschließlich Fällen, in denen Eigentums- /Managementbeziehungen einen Interessenkonflikt darstellen).
    o Proks gewährt keine Privilegien oder diskriminierenden Vorteile aufgrund der Mitgliedschaft in Verbänden, Gewerkschaften, Kammern, NGOs oder ähnlichen Gruppen.
  8. Beschränkung der Zertifizierung von Zertifizierungsstellen: Proks zertifiziert keine andere Zertifizierungsstelle für deren Qualitätsmanagementsystem.
  9. Gleichberechtigter Zugang und Nichtdiskriminierung: Der Zugang zu Zertifizierungsdienstleistungen steht allen Antragstellern im Rahmen der Kompetenz und des Tätigkeitsbereichs von Proks offen. Die Dienstleistungen sind nicht abhängig von der Größe des Antragstellers, der Mitgliedschaft in einem Verband/einer Gruppe oder der Anzahl der bestehenden zertifizierten Kunden. Es werden keine unnötigen finanziellen Belastungen oder diskriminierenden Bedingungen auferlegt; alle verbindlichen Regeln werden einheitlich auf alle Kunden angewendet.

Vertraulichkeit

1. Verantwortung und verbindliche Verpflichtungen: Proks ist durch rechtlich durchsetzbare Vereinbarungen für die Verwaltung aller Informationen verantwortlich, die während der Zertifizierungsaktivitäten auf allen Ebenen seiner Struktur, einschließlich Ausschüssen und externen Stellen/Personen, die in seinem Namen handeln, erhalten oder erstellt werden.

1. Öffentliche Informationen: Proks informiert den Kunden im Voraus über alle Informationen, die es öffentlich zugänglich machen möchte. Alle anderen Informationen, mit Ausnahme derjenigen, die vom Kunden öffentlich zugänglich gemacht wurden, werden vertraulich behandelt.

1. Offenlegungskontrollen: Informationen über einen bestimmten Kunden dürfen ohne dessen schriftliche Zustimmung nicht an Dritte weitergegeben werden, es sei denn, dies ist aufgrund geltender Gesetze, Vorschriften oder autorisierter vertraglicher Vereinbarungen (z. B. Akkreditierungsanforderungen) erforderlich. Wenn eine Offenlegung erforderlich ist, informiert Proks den Kunden über die bereitgestellten Informationen, sofern dies nicht gesetzlich verboten ist.

1. Informationen aus anderen Quellen: Informationen über den Kunden, die aus anderen Quellen als dem Kunden selbst stammen (z. B. Beschwerdeführer, Aufsichtsbehörden), werden gemäß der Vertraulichkeitsrichtlinie von Proks vertraulich behandelt.

1. Vertraulichkeitsverpflichtungen: Alle Mitarbeiter (einschließlich Ausschussmitglieder, Auftragnehmer und externes Personal, das im Namen von Proks handelt) behandeln alle Informationen, die sie im Rahmen der Zertifizierungsaktivitäten erhalten oder erstellt haben, vertraulich, sofern dies nicht gesetzlich vorgeschrieben ist. Diese Verpflichtung besteht auch nach Beendigung des Arbeitsverhältnisses/Auftrags weiter.

1. Sichere Handhabung: Proks verfügt über dokumentierte Prozesse und, soweit erforderlich, über Geräte und Einrichtungen, um die sichere Handhabung, Speicherung, Übertragung, Aufbewahrung und Entsorgung vertraulicher Informationen zu gewährleisten.

1. ISMS-Zugriff auf sensible Aufzeichnungen (ISO/IEC 27006-1): Vor einem ISMS-Zertifizierungsaudit fordert Proks den Kunden auf, alle ISMS-bezogenen Informationen anzugeben, die dem Auditteam aufgrund vertraulicher oder sensibler Inhalte nicht zur Verfügung gestellt werden können. Proks entscheidet, ob das ISMS ohne diese Informationen angemessen auditiert werden kann; ist dies nicht der Fall, informiert Proks den Kunden darüber, dass das Audit erst stattfinden kann, wenn entsprechende Zugangsvereinbarungen getroffen wurden.

 

Alper Öztürk
Geschäftsführer
05.01.2026