CNAS-CC01-2007 管理体系认证机构要求.pdf
《CNAS-CC01-2007 管理体系认证机构要求.pdf》由会员分享,可在线阅读,更多相关《CNAS-CC01-2007 管理体系认证机构要求.pdf(22页珍藏版)》请在麦多课文档分享上搜索。
1、2007 年 04 月 15 日发布 2008年 09 月 15日实施CNAS-CC01管理体系认证机构要求Requirements for bodies providing audit andcertification of management systems(ISO/IEC 17021:2006)中国合格评定国家认可委员会CNAS-CC01:2007 第 1 页 共 21 页2007 年 04 月 15 日发布 2008 年 09 月 15 日实施目 录引 言 . 31 范围 . 42 规范性引用文件 . 43 术语和定义 . 44 原则 . 54.1 总则 . 54.2 公正性 . 5
2、4.3 能力 . 54.4 责任 . 54.5 公开性 . 54.6 保密性 . 64.7 对投诉的回应 . 65 通用要求 . 65.1 法律与合同事宜 . 65.2 公正性的管理 . 65.3 责任和财力 . 76 结构要求 . 76.1 组织结构和最高管理层 . 76.2 维护公正性的委员会 . 87 资源要求 . 87.1 管理层和人员的能力 . 87.2 参与认证活动的人员 . 87.3 外部审核员和外部技术专家的使用 . 97.4 人员记录 . 97.5 外包 . 98 信息要求 . 98.1 可公开获取的信息 . 98.2 认证文件 . 108.3 获证客户目录 . 108.4
3、认证资格的引用和标志的使用 . 108.5 保密 . 118.6 认证机构与其客户间的信息交换 . 119 过程要求 . 129.1 通用要求 . 129.2 初次审核 与认证 . 139.3 监督活动 . 149.4 再认证 . 159.5 特殊审核 . 169.6 暂停 、 撤销或缩小认证范围 . 169.7 申诉 . 169.8 投诉 . 179.9 申请组织和客户的记录 . 17CNAS-CC01:2007 第 2 页 共 21 页2007 年 04 月 15 日发布 2008 年 09 月 15 日实施10 认证机构的管理体系要求 . 1810.1 可选方式 . 1810.2 方式一
4、 : 与 GB/T 19001 一致的管理体系要求 . 1810.3 方式二 : 通用的管理体系要求 . 18参考文献 . 21CNAS-CC01:2007 第 3 页 共 21 页2007 年 04 月 15 日发布 2008 年 09 月 15 日实施引 言管理体系认证 ( 如对组织的质量或环境管理体系 的认证 ) 是对组织已实施了与其方针一致 、 用以管理其活动相关方面的体系提供保证的一种方法 。本 文件 规定了对认证机构的要求 。 贯彻这些要求旨在确保认证机构以有能力 、 一致和公正的方式实施管理体系认证 , 以促进国际和国内承认这些机构并接受它们的认证 。 本 文件 为促进对管理体系
5、认证的承认提供了基础 , 这种承认有利于国际贸易 。管理体系认证是独立地证明组织的管理体系 :a) 符合规定要求 ,b) 能够自始至终实现其声明的方针和目标 , 并c) 得到有效实施 。因此 , 诸如管理体系认证的合格评定活动为组织 、 组织的顾客及利益相关方提供了价值 。本 文件 第 4章阐述了可信的认证所依据的原则 。 这些原则有助于读者理解认证的本质属性 , 并为第 5章至第 10章做了必要的铺垫 。 这些原则构成了本 文件 所有要求的基础 , 但其本身并不是可供评审的要求 。第 10章为认证机构通过建立管理体系来保障和证实其始终满足本 文件 要求提供了两种可供选择的途径 。本 文件 旨
6、在供实施管理体系审核和认证的机构使用 。 它对从事质量 、 环境及其他管理体系审核和认证的机构提出了通用要求 。 本 文件 将这类机构称为认证机构 。 这一用语不妨碍那些有着其他名称 、 但从事本 文件 范围内活动的机构使用本 文件 。认证活动包括对组织的管 理体系的审核 。 认证机构通常以认证文件或证书的形式证明组织的管理体系符合特定的管理体系标准或其他规范性要求 。CNAS-CC01:2007 第 4 页 共 21 页2007 年 04 月 15 日发布 2008 年 09 月 15 日实施管理体系 认证机构 要求1 范围本 文件 包含了所有类型 管理体系 ( 如质量管理体系或环境管理体系
7、 ) 审核 与 认证的 能力 、 一致性和公正性的原则与要求 , 以及提供上述活动的 机构 所遵循 的 原则 与 要求 。 按照本 文件 运作的认证机构不必提供所有类型的管理体系认证 。管理体系认证 ( 本 文件 中称为 “ 认证 ” ) 是 一种 第三方合格评定活动 ( 见 GB/T 27000的 5.5)。 因此 , 实施这种活动的机构是第三方合格评定机构 ( 本 文件 中称为 “ 认证机构 ” )。注 1: 管理体系认证有时也称为 “ 注册 ” , 认证机构有时称为 “ 注册机构 ” 。注 2: 认证机构可以是非政府的或政府 的 ( 具有或 不具 有法定权力 ) 。注 3: 本 文件 可
8、作为认可 、 同行评审或其他审核过程的准则文件 。2 规范性引用文件下列文件中的条款通过本 文件 的引用而成为本 文件 的条款 。 凡是注日期的引用文件 , 其随后所有的修改单 ( 不包括勘误的内容 ) 或修订版均不适用于本 文件 , 然而 , 鼓励根据本 文件 达成协议的各方研究是否可使用这些文件的最新版本 。 凡是不注日期的引用文件 , 其最新版本适用于本 文件 。GB/T 19011 质量和 ( 或 ) 环境管 理体系审核指南 ( GB/T 19011 2003 / ISO 19011:2002, IDT) 1GB/T 27000 2006 合格评定 词汇和 通 用原则 ( ISO/IE
9、C 17000:2004, IDT)ISO 9000:2005 质量管理体系 基础和术语3 术语和定义ISO 9000和 GB/T 27000中给出的术语和定义以及下列术语和定义适用于本 文件 。3.1获证客户 certified client管理体系已获认证的组织3.2公正性 impartiality实际存在的并被 认识 到的 客观性注 1: 客观性意谓着利益冲突不存在或已解决 , 不会对认证机构的后续活动产生不利影响 ;注 2: 其他可用于表示公正性的要素的术语有 : 客观 、 独立 、 无利益冲突 、 没有成见 、 没有偏见 、 中立 、 公平 、 思想开明 、 不偏不倚 、 不受他人影
10、响 、 平衡 。3.3管理体系咨询 management system consultancy参与设计 、 实施或保持管理体系 。示例 筹划或编制手册或程序 , 以及 对管理体系的建立和实施提供具体的建议 、 指导或解决方案 ;注 : 如果与管理体系和审核有关的培训课程仅限于提供可在公共场合自由获取的通用信 息时 , 那么组织培训并作1 本文件对 GB/T 19011 相关指南的引用适用于所有类型的管理体系 。CNAS-CC01:2007 第 5 页 共 21 页2007 年 04 月 15 日发布 2008 年 09 月 15 日实施为培训者参与培训不被视为咨询 ; 即培训者不宜针对特定的公
11、司提出解决方案 。4 原则4.1 总则4.1.1 本章所述原则是本 文件 中后续的特定 绩效要求 和说明性要求的基础 。 本 文件 未就所有可能发生的情况给出特定要求 。 在出现未预料到的情况时 , 宜应用这些原则作为决策的指南 。 这些原则不是要求 。4.1.2 认证的总体目标是使所有相关方相信管理体系满足规定要求 。 认证的价值取决于 第三方通过 公正 、 有能力的评定所建立的公信力的程度 。 认证的利益相关方包括 ( 但不限于 ) :a) 认证机构的客户 ,b) 获证客户的顾客 ,c) 政府部门 ,d) 非政府组织 ,e) 消费者和其他 公众 。4.1.3 建立信 任 的原则包括 公正性
12、 , 能力 , 责任 , 公开性 , 保密性 , 对投诉的回应 。4.2 公正性4.2.1 公正 , 并 被认为 公正 , 是认证机构提供可建立信 任 的认证的必要条件 。4.2.2 客户支付的认证费用是认证机构的收入来源 , 也是对公正性的潜在威胁 , 这一点得到公认 。4.2.3 认证机构根据 其所获得的 符合 ( 或不符合 ) 的客观证据做出决定 , 且不受其他利益或其他各方的影响 , 对于获得和保持信任是必不可少的 。4.2.4 对公正性的威胁包括 :a) 自身利益的威胁 : 此类威胁源于个人或机构依其自身利益行事 。 在认证中 , 财务方面的自身利益是一种对公正性的威胁 。b) 自我
13、评审的威胁 : 此类威胁源于个人或机构评审自己所做的工作 。 认证机构对由其进行管理体系咨询的客户实施管理体系审核属于此类威胁 。c) 熟识 ( 或信任 ) 的威胁 : 此类威胁源于个人或机构对另外一人过于熟悉或信赖 , 而不去寻找审核证据 。d) 胁迫的威胁 此类威胁源于个人或机构察觉受到公然或暗中的强迫 , 如威胁用他人取而代之或向主管告发 。4.3 能力认证机构的管理体系 所支撑 的人员能力是认证 提供 信 任 的必要条件 。 能力是经证实的应用知识和技能的本领 。4.4 责任4.4.1 符合认证要求的责任在于客户组织而不是认证机构 。4.4.2 认证机构有责任对足够的客观证据进行评价
14、, 并在此基础上 做出认证决定 。 根据审核结论 , 如果符合性的证据充分 , 认证机构做出授予认证的决定 ; 如果符合性的证据不充分 , 则不授予认证 。注 : 任何审核都是基于对组织管理体系的抽样 , 因此并不保证管理体系 100%符合要求 。4.5 公开性CNAS-CC01:2007 第 6 页 共 21 页2007 年 04 月 15 日发布 2008 年 09 月 15 日实施4.5.1 为获得对认证的诚信性与可信性的信任 , 认证机构需要提供获取有关审核过程 、 认证过程和所有组织认证状态 ( 即认证的授予 、 保持 、 更新 、 扩大 、 缩小 、 暂停或撤销 ) 的适 当 、
15、及时信息 的公开渠道 , 或 公布这些信息 。 公开性是获得或公布适 当 信息的一项原则 。4.5.2 为获得或保持对认证的信任 , 认证机构宜向特定利益相关方 提供获取 特定审核 ( 如为回 应投诉而做的审核 ) 结论 的非保密信息 的适当渠道 , 或 公布这些 信息 。4.6 保密性为 了 享有获取充分评价管理体系符合性所需信息的特权 , 认证机构必需对任何关于客户的专有信息予以保密 。4.7 对投诉的回应依赖认证的各方期望投诉得到调查 。 认证机构 应当 使依赖认证的各方相信 , 在投诉经查明有效时 ,认证机构将对投诉进行适当的处理 , 并为解决投诉做出适当的努力 。 当投诉表明出现错误
16、 、 疏忽或不合理行为时 , 对投诉做出有效的回应是保护认证机构及其客户和其他认证使用方的重要手段 。 对投诉进行适当的处理将维护对认证活动的信 任 。注 : 为了向认证的所有用户证明认 证的诚信性与可信性 , 需要在公开性和保密性 ( 包括对投诉的回应 ) 等原则之间取得适当的平衡 。5 通用要求5.1 法律与合同事宜5.1.1 法律责任认证机构应为一个法律实体 , 或一个法律实体内有明确界定的一部分 , 以便认证机构能够对其所有认证活动承担法律责任 。 政府 的 认证机构因其政府地位而被视为法律实体 。5.1.2 认证协议认证机构与客户之间应有在法律上具有强制实施力的提供认证服务的协议 。
17、 此外 , 如果认证机构有多个办公场所或客户有多个场所 , 则应确保授予认证并颁发证书的认证机构与认证范围覆盖的所有场所之间有在法律上具有强制实施力的协议 。5.1.3 认证决定的 责任认证机构应对与认证有关的决定 ( 包括授予 、 保持 、 更新 、 扩大 、 缩小 、 暂停和撤销认证 ) 负责 ,并应保持做出上述决定的权力 。5.2 公正性的管理5.2.1 认证机构最高管理层应对管理体系认证活动的公正性做出承诺 。 认证机构应 具有可公开获取的声明 , 表明 其理解公正性在实施管理体系认证活动中的重要性 , 对利益冲突加以管理 , 并确保其管理体系认证活动的客观性 。5.2.2 认证机构应
18、识别和分析由认证活动引起的利益冲突的可能性并将其形成文件 , 包括认证机构的各种关系引起冲突的可能性 。 有关系不一定都会引起利益冲突 。 但是 , 如果任何关系对公正性构成威胁 ,认证机构 应将其如何消除 或最大限度减小 此类威胁形成文件 , 并 能 予以证实 。 6.2所指 的委员会应能获得这方面的信息 。 所作的证实应包括所有已识别的潜在利益冲突来源 , 无论其产生于认证机构内部还是其他个人 、 机构或组织的活动 。注 : 威胁认证机构公正性的关系可能源自 其 所有权 、 法人治理结构 、 管理 层 、 人员 、 共享资源 、 财务 、 合同 、 营销以及给介绍新客户的人销售佣金或其他好
19、处 。5.2.3 当某种关系对认证机构的公正性构成不可接受的威胁时 ( 如认证机构的全资子公司向其申请认证 ), 认证机构不应提供认证 。注 : 见 5.2.2注 。5.2.4 认证机构不应对另一认证机构的管理体系认证 活动进行认证 。注 : 见 5.2.2注 。CNAS-CC01:2007 第 7 页 共 21 页2007 年 04 月 15 日发布 2008 年 09 月 15 日实施5.2.5 认证机构及 同一 法律实体的任何其他部分 不应提供或推荐管理体系咨询 , 也不应为管理体系咨询提供报价 。 本 条款 同样适用于政府中被识别为认证机构的那一部分 。5.2.6 认证机构及其所属法律
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CNAS CC01 2007 管理体系 认证 机构 要求
