基于ISOIEC20000-1的服务管理体系认证机构要求

基于ISOIEC20000-1的服务管理体系认证机构要求
基于ISOIEC20000-1的服务管理体系认证机构要求

CNAS-CC175

基于ISO/IEC 20000-1的服务管理体系

认证机构要求

(ISO/IEC 20000-6)

Requirements for bodies providing audit and certification of service management systems based on ISO/IEC 20000-1

中国合格评定国家认可委员会

目次

前言 (2)

引言 (3)

1 范围 (4)

2 规范性引用文件 (4)

3 术语和定义 (4)

4 原则 (4)

5 通用要求 (4)

5.1 法律与合同事宜 (4)

5.2 公正性的管理 (4)

5.3 责任和财力 (5)

6 结构要求 (5)

7 资源要求 (5)

7.1 人员能力 (5)

7.2 参与认证活动的人员 (5)

7.3 外部审核员和外部技术专家的使用 (6)

7.4 人员记录 (6)

7.5 外包 (6)

8 信息要求 (6)

8.1 公开信息 (6)

8.2 认证文件 (6)

8.3 认证的引用和标志的使用 (6)

8.4 保密 (6)

8.5 认证机构与其客户间的信息交换 (6)

9 过程要求 (7)

9.1 认证前的活动 (7)

9.2 策划审核 (10)

9.3 初次认证 (11)

9.4 实施审核 (12)

9.5 认证决定 (12)

9.6 保持认证 (12)

9.7 申诉 (12)

9.8 投诉 (12)

9.9 客户的记录 (13)

10 认证机构的管理体系要求 (13)

参考文献 (14)

前言

本文件等同采用国际标准ISO/IEC 20000-6:2017《信息技术服务管理第6部分:服务管理体系审核与认证机构要求》。本文件是CNAS对基于ISO/IEC 20000-1的服务管理体系认证机构的专用认可准则,与管理体系认证机构基本认可准则CNAS-CC01:2015《管理体系认证机构要求》共同构成CNAS对基于ISO/IEC 20000-1的服务管理体系认证机构的认可准则。

为了便于使用,对ISO/IEC 20000-6:2017做了下列编辑性修改:

1) 参照CNAS-CC01的术语——管理体系认证审核时间(Duration of

management system audit),将“audit duration”翻译为“管理体系认证审

核时间”,以便区分“audit time”(审核时间);[见9.1.4.1第4段、9.1.4.4 a)]

2) 参照CNAS-CC01:2015的章节划分,调整了“9.10 认证机构的管理体系”

节的编号,修改为“10 认证机构的管理体系”。

本文件代替了CNAS-CC175:2015。

引言

本文件供依据ISO/IEC 20000-1实施服务管理体系(SMS)审核与认证的机构使用。认可机构在评审认证机构时也可使用本文件。CNAS-CC01对提供管理体系审核与认证的认证机构规定了要求,本文件要与它一起使用。本文件提供了CNAS-CC01之外的要求。

正确地应用本文件,将使得认证机构在依据ISO/IEC 20000-1实施审核时能够协调一致地应用CNAS-CC01。这也将使得认可机构能够协调一致地应用其评审认证机构时所使用的标准。

本文件尽可能地遵循了CNAS-CC01的结构。标注“SMxxx”的子条款,阐述的是CNAS-CC01之外的要求。

CNAS-CC01和本文件使用术语“客户”来表示寻求认证的组织。

基于ISO/IEC 20000-1的服务管理体系认证机构的要求

1范围

本文件对依据ISO/IEC 20000-1实施服务管理体系审核与认证的机构规定了要求并提供了指南。本文件没有改变ISO/IEC 20000-1中所规定的要求。本文件也可被认可机构用于认可认证机构。

提供服务管理体系(以下简称“SMS”)认证的认证机构,被期望能够证实其满足CNAS-CC01和本文件所规定的要求。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

CNAS-CC01:2015 管理体系认证机构要求(ISO/IEC 17021-1:2015,IDT)ISO/IEC 20000-1 信息技术服务管理第1部分:服务管理体系要求

ISO/IEC TR 20000-10 信息技术服务管理第10部分:概念与术语

3术语和定义

CNAS-CC01:2015和ISO/IEC TR 20000-10中确立的术语和定义适用于本文件。

ISO和IEC建立了术语数据库,供标准化活动中使用。相应的访问地址如下:—IEC电子百科全书(Electropedia):可通过https://www.360docs.net/doc/999188846.html,/访问;

—ISO在线浏览平台:可通过https://www.360docs.net/doc/999188846.html,/obp访问;

4原则

CNAS-CC01中第4章的原则适用。

5通用要求

5.1法律与合同事宜

CNAS-CC01中5.1的要求适用。

5.2公正性的管理

CNAS-CC01中5.2的要求适用。并且,以下要求和指南适用。

5.2.1 SM5.2.1利益冲突

认证机构可以从事以下工作,不会被视为是在做咨询或具有潜在的利益冲突:

a)安排培训课程并作为讲师参与讲授。如果这些课程涉及服务管理、相关的管理体系或审核,认证机构应仅限于提供可公开获取的通用信息和建议,例如:认证机构不应为某个公司提供专门的建议;

b)根据请求,提供或发布认证机构对认证审核标准要求的解释性信息;

c)仅以确定认证审核是否就绪为目的的审核前活动,但是这些活动不应导致提供违反本条款的建议和意见。认证机构应能够证实这些活动不违反本条款的

要求,且没有把这些活动作为减少最终认证审核时间的理由;

d)根据没有包含在认可范围内的标准或法规,实施第二方或第三方审核;

e)在认证审核和监督访问过程中的增值活动,例如,在审核过程中,当改进机会明显时,识别改进机会但不推荐具体的解决方案。

认证机构不应为寻求认证的客户SMS提供服务管理的内部评审。认证机构应独立于提供SMS内部审核的机构(包括任何个人)。

5.3责任和财力

CNAS-CC01中5.3的要求适用。

6结构要求

CNAS-CC01第6章的要求适用。

7资源要求

7.1人员能力

7.1.1 总体考虑

CNAS-CC01中7.1.1的要求适用。

7.1.2 确定能力准则

CNAS-CC01中7.1.2的要求适用。并且,以下要求和指南适用。

7.1.2.1 SM7.1.2.1 术语“技术领域”

ISO/IEC 20000-1阐明了所有的要求是通用的且是适用于所有的客户,不论其类型、规模和所交付服务的性质。对于ISO/IEC 20000-1审核来说,术语“技术领域”是与SMS相关的,包括服务管理过程和SMS范围中的服务。“技术领域”与服务交付时所用的任何潜在技术无关。

7.1.3 评价过程

CNAS-CC01中7.1.3的要求适用。

7.1.4 其他考虑

CNAS-CC01中7.1.4的要求适用。

7.2参与认证活动的人员

CNAS-CC01中7.2的要求适用。并且,以下要求和指南适用。

7.2.1 SM7.2.1参与认证活动人员的能力

对于审核员和参与管理与支持认证活动的人员,认证机构应规定培训与能力发展准则。适当时,认证机构应确保各类人员具备以下知识:

a) ISO/IEC 20000-1中所规定的要求;

b) ISO/IEC 20000的相关部分,特别是ISO/IEC 20000-2,ISO/IEC 20000-3和ISO/IEC TR 20000-10;

认证机构应确保审核员和参与管理与支持认证活动的人员能够根据认证范围所在的行政辖区,对于与SMS审核相关的法律法规要求的影响具有适当的了解。了解法律法规要求,并不意味着要有深厚的法律知识:管理体系认证不是合规性审核。

认证机构应确保审核员通过持续专业发展能够具有最新的服务管理和审核方面的知识和技能。

7.3外部审核员和外部技术专家的使用

CNAS-CC01中7.3的要求适用。

7.4人员记录

CNAS-CC01中7.4的要求适用。

7.5外包

CNAS-CC01中7.5的要求适用。

8信息要求

8.1公开信息

CNAS-CC01中8.1的要求适用。

8.2认证文件

CNAS-CC01中8.2的要求适用。并且,以下要求和指南适用。

8.2.1 SM8.2.1 范围界定

在界定范围时,宜应用ISO/IEC 20000-3中的指南。

8.3认证的引用和标志的使用

CNAS-CC01中8.3的要求适用。

8.4保密

CNAS-CC01中8.4的要求适用。并且,以下要求和指南适用。

8.4.1 SM8.4.1客户文件(包括记录)的获取

在就认证审核达成一致之前,认证机构应要求客户报告是否存在因包含保密性或敏感性信息而导致不能提供给审核组核查的任何SMS文件或记录。认证机构应确定SMS是否能在缺少这些文件或记录的情况下得到充分审核。如果某些文件或记录对于审核来说是必需的且无法获取到时,认证机构应告知客户只有在适当的访问安排获得许可后才能实施审核。

8.5认证机构与其客户间的信息交换

CNAS-CC01中8.5的要求适用。

9过程要求

9.1 认证前的活动

9.1.1 申请

CNAS-CC01中9.1.1的要求适用。

9.1.2 申请评审

CNAS-CC01中9.1.2的要求适用,并且,以下要求和指南适用。

9.1.2.1 SM9.1.2.1 申请评审

认证机构应评审客户的申请,以确保清晰地了解了客户的活动区域,以及SMS 和服务的可能风险。

9.1.3 审核方案

CNAS-CC01中9.1.3的要求适用。

9.1.4 确定审核时间

CNAS-CC01中9.1.4的要求适用。并且,以下要求和指南适用。

9.1.4.1 SM9.1.4.1确定初次审核的审核时间

认证机构应使用客户的有效人数作为计算初次认证审核时间的基础。在确定审核时间时,认证机构应使用表1。表1是基于每天工作8小时的。如果每天工作时间低于或超过8小时的,可对该表进行相应调整。

客户的有效人数应根据全职等效人数(FTE)来计算。在计算有效的客户人员时,应基于SMS范围内的人员。认证机构应能够证实支持客户SMS和服务的有效人数与审核时间之间的关系的合理性。

如果支持SMS和服务的客户的有效人数超过了1175,认证机构计算审核时间的程序应一致地沿用表1的递进规律,并通过推断来确定表1以外的人天数。

无论客户人员数量是多少,调整后的初次审核时间应不低于2.5天。

管理体系认证审核时间不应低于80%的审核时间。如果策划或编制报告需要额外的时间,这不应减少管理体系认证审核时间。

表1 客户的有效人数与调整前的审核时间(初次审核)之间的关系

注:审核时间是指策划并完成一次完整和有效的客户管理体系审核所需的时间。审核时间包括在客户场所(物理的或虚拟的)现场的所有时间和在非现场进行的策划、文件评审、与客户人员沟通和撰写报告所花费的时间。管理体系认证审核时间是指用于实施一次从首次会到末次会的审核活动所用的那部分审核时间。

有效人数,由认证范围内所涉及的所有人员(包括倒班人员)组成。在认证范围内的人员,还应包括非永久雇员(例如合同工)和兼职人员。根据其所工作的小时数,可减少或增加兼职人数和部分工作包含在认证范围内的员工,并转化为等效的全职员工数量。当大量员工从事重复性的活动或任务时,允许减少认证范围内的员工数量。这种减少要有条理,要根据每个客户的情况进行一致地应用。

9.1.4.2 SM9.1.4.2调整审核时间

应考虑客户SMS和服务的所有属性,并根据这些因素对初次审核时间做出调整。该调整可以证明更多或更少的审核时间是合理的。无论考虑了何种调整因素,认证机构应确保分配了充足的审核时间,以完成一次对客户SMS完整且有效的审核。认证机构应对审核时间的增加或减少形成文件,并能够说明其合理性。

表2和表3显示了相关因素是如何影响表1中的审核时间。倒班是指在一个连续工作周期内运营的多个地点和(或)小组之间的工作交接或协同工作。

对表1中审核时间的减少不应超过30%。

表2 减少审核时间的因素

表3 增加审核时间的因素

9.1.4.3 SM9.1.4.3 其他管理体系标准认证对审核时间调整

如果客户通过了其他相关管理体系标准的认证,如ISO 9001和(或)ISO/IEC 27001,认证机构可以减少初次审核时间。

仅在满足以下条件时,方可根据获得了其他相关管理体系标准的认证而减少审核时间:

a)其他管理体系标准的认证是与所审核的SMS相关的;

b)任何现有的证书是有效的,且已认可的认证机构在最近的12个月内对其至少实施了一次审核;

c)其他管理体系标准的认证范围,是等同于或大于ISO/IEC 20000-1认证的范围;

审核时间的减少量,应取决于客户服务管理体系与其他管理体系整合的程度。

无论客户是获得了何种其他相关管理体系标准的认证,认证机构应确保为对客户SMS实施完整有效的审核分配了充足的时间。

注:当同时审核两个或多个不同领域的管理体系时,叫做“结合审核”;当这些管理体系被整合到一个单一的管理体系时,审核的原则和程序与结合审核相同。

9.1.4.4 SM9.1.4.4 确定监督审核和再认证审核的审核时间

在确定实施监督审核和再认证审核所需的时间时,应考虑以下因素:

a) 管理体系认证审核时间不低于总审核时间的80%;

b) 年度监督审核,可以是一次审核或多次审核,其审核时间应不少于初次审核

的1/3;

c) 再认证审核的审核时间,不应少于初次审核的2/3;

d) 调整后的监督审核时间应不低于1天;

e) 调整后的再认证审核时间应不低于2天。

9.1.4.5 SM9.1.4.5 远程审核

审核不是在同一个地点面对面的进行而是在其他地点进行的,叫做远程审核。审核计划中应识别出审核中将使用的远程审核技术。

表4描述了使用远程审核时的可接受的和不可接受的做法。认证机构不应使用表4中不可接受的做法,可以使用可接受的做法。

远程审核不应将审核时间减少到低于根据表1并考虑了适当调整之后所计算出的审核时间。

如果在认证机构制定的审核计划中,远程审核活动所占时间超过了所策划的现场审核时间的30%时,认证机构应将相应理由形成文件。

表4 可接受和不可接受的远程审核实践

注:现场审核时间是指为单个场所分配的现场审核时间。即使是在客户的某个场所对其偏远场所进行电子审核,也被视为是远程审核。

9.1.5 多场所的抽样

CNAS-CC01中9.1.5的要求适用。并且,以下要求和指南适用。

9.1.5.1 SM9.1.5.1多场所抽样准则

如果客户具有多个地点且所有的地点满足以下条件时,认证机构可以使用基于抽样的方法来实施多场所认证审核:

a)在同一个实施集中管理的SMS下运行;

b)包含在客户的内部审核方案中;

c)包含在客户的管理评审方案中。

9.1.6 多管理体系标准

CNAS-CC01中9.1.6的要求适用。并且,以下要求和指南适用。

9.1.6.1 SM9.1.6.1管理体系结合审核

SMS审核可以和其他管理体系审核相结合。结合审核或一体化审核应确保审核证据在审核范围内满足ISO/IEC 20000-1的要求。在审核报告中,应容易辨识出与ISO/IEC 20000-1相关的所有审核发现。ISO/IEC 20000-1审核的完整性,不应因结合审核而受到负面影响。

9.1.6.2 SM9.1.6.2 ISO/IEC 20000-1和ISO/IEC 27001的管理体系结合审核

在ISO/IEC 27001和ISO/IEC 20000-1的结合审核时,应审核ISO/IEC 20000-1中的信息安全管理过程,以确保:

a)信息安全方针是与SMS和服务相关的;

b)识别相关的信息安全风险并实施信息安全控制,以支持SMS和服务;

审核员可以从信息安全管理体系(ISMS)中找到一些支持性的证据。

如果ISMS的范围是在SMS的范围之外,则ISO/IEC 20000-1中的信息安全管理过程是没有ISMS支持的,应作为一个独立的过程来审核。

应审核信息安全方针、风险和控制,以确保它们与客户SMS范围内的服务相适宜。

9.2 策划审核

9.2.1 确定审核目的、范围和准则

CNAS-CC01中9.2.1的要求适用。并且,以下要求和指南适用。

9.2.1.1 SM9.2.1.1 确定审核目的

审核目的应包括检查客户识别和控制了其与参与SMS活动的其他方在SMS边界内的接口。认证机构还应确保客户知晓并管理了来自于这些接口的、对SMS和服务的风险。

9.2.2 选择和指派审核组

CNAS-CC01中9.2.2的要求适用。

9.2.3 审核计划

CNAS-CC01中9.2.3的要求适用。并且,以下要求和指南适用。

9.2.3.1 SM9.2.3.1抽样准确度

认证机构应有适宜的程序来确保以下方面:

a) 通过识别以下方面的差异,在初始合同评审和后续审核活动时应确定适当

的抽样水平:

1)地点,例如:场所规模,或在SMS内但不在认证范围内的临时场所的使用;

2)服务;

3)顾客;

4)参与服务提供的其他方(例如:内部团体、供方、作为供方的顾客);

5)语言;

6)所有班次之间工作方式的一致性。如果每个班次的运行方式相同时,审核有大量人员倒班的客户所需的时间可以少些。这要有记录审查,以证

实所有班次之间工作方式的一致性。如果各班次之间是一致的,所有班

次可被视为是一组活动且一个班次可作为审核样本。

7) SMS的局部变化;

8)法律法规要求;

b) 应从客户SMS范围中选择有代表性的样本。该选择应基于认证机构的决定,

并体现了a)中所述的因素和随机因素。

c) 审核计划的策划应考虑a)和b)中的要求。计划应在认证审核间的3年周

期内覆盖SMS全部范围内有代表性的样本。

9.3 初次认证

CNAS-CC01中9.3的要求适用。并且,以下要求和指南适用。

9.3.1 SM9.3.1 识别其他方

认证机构应获取客户识别了参与服务提供的其他方和客户如何按照ISO/IEC 20000-1对其他方进行管理的证据。

9.3.2 SM9.3.2 整合SMS文件和其他管理体系文件

认证机构应考虑客户可以将SMS文件和其他管理体系文件进行整合,例如:质

量管理体系、信息安全管理体系。

如果多个管理体系的文件是结合的,则应能清晰地识别出客户的SMS。

9.4 实施审核

9.4.1 总则

CNAS-CC01中9.4.1的要求适用。

9.4.2 召开首次会议

CNAS-CC01中9.4.2的要求适用。

9.4.3 审核中的沟通

CNAS-CC01中9.4.3的要求适用。

9.4.4 获取和验证信息

CNAS-CC01中9.4.4的要求适用。

9.4.5 确定和记录审核发现

CNAS-CC01中9.4.5的要求适用。

9.4.6 准备审核结论

CNAS-CC01中9.4.6的要求适用。

9.4.7 召开末次会议

CNAS-CC01中9.4.7的要求适用。

9.4.8 审核报告

CNAS-CC01中9.4.8的要求适用。并且,以下要求和指南适用。

9.4.8.1 SM9.4.8.1审核报告

审核报告应足够详细,以支持认证决定。审核报告应包含认证范围的界定,提及范围的任何变更,并描述所遵循的重要审核路线和所使用的审核方法。

报告应包括审核组对客户SMS认证的推荐意见,以及证实该推荐意见的信息。这种证实应包括对与SMS的实施和有效性相关的不符合和改进机会的总结。

9.4.9 不符合的原因分析

CNAS-CC01中9.4.9的要求适用。

9.4.10 纠正和纠正措施的有效性

CNAS-CC01中9.4.10的要求适用。

9.5 认证决定

CNAS-CC01中9.5的要求适用。

9.6 保持认证

CNAS-CC01中9.6的要求适用。

9.7 申诉

CNAS-CC01中9.7的要求适用。

9.8 投诉

CNAS-CC01中9.8的要求适用。

9.9 客户的记录

CNAS-CC01中9.9的要求适用。

10认证机构的管理体系要求

CNAS-CC01的10中的要求适用。

参考文献

[1] ISO/IEC 17011 合格评定认可合格评定机构的认可机构的通用要求

[2] ISO/IEC 19011 管理体系审核指南

[3] ISO/IEC 20000-1 信息技术服务管理第1部分:服务管理体系要求

[4] ISO/IEC 20000-2 信息技术服务管理第2部分:服务管理管理体系应用指南

[5] ISO/IEC 20000-3 信息技术服务管理第3部分:ISO/IEC 20000-1的范围界

定和适用性的指南

[6] ISO/IEC TR 20000-4 信息技术服务管理第4部分:过程参考模型;

[7] ISO/IEC TR 20000-5 信息技术服务管理第5部分:ISO/IEC 20000-1实施计

划的示例

[8] ISO/IEC TR 20000-9 信息技术服务管理第9部分:云服务应用ISO/IEC

20000-1的指南

[9] ISO/IEC TR 20000-10 信息技术服务管理第10部分:概念和术语

[10] ISO/IEC TR 20000-11 信息技术服务管理第11部分:ISO/IEC 20000-1:2011

与服务管理框架:ITIL?相互关系的指南

[11] ISO/IEC TR 20000-12 信息技术服务管理第12部分:ISO/IEC 20000-1:2011

与服务管理框架:CMMI-SVC?相互关系的指南

[12] ISO/IEC 27006 信息技术安全技术信息安全管理体系审核和认证机构的要求

[13] ISO/IEC 27013 信息技术安全技术ISO/IEC 27001和ISO/IEC 20000.1的整

合实施指南

[14] ISO/IEC TR 90006 ISO9001:2008应用于IT服务管理及其与ISO/IEC 20000-1

整合的指南

——

国家认可的国内外认证机构网址大全[1]

国家认可的国内外认证机构网址大全 认证机构相关连接 序号注册号机构名称网址 001 CNAB001 中国质量认证中心https://www.360docs.net/doc/999188846.html, 002 CNAB002 方圆标志认证中心https://www.360docs.net/doc/999188846.html, 003 CNAB003 上海质量体系审核中心https://www.360docs.net/doc/999188846.html, 004 CNAB004 华信技术检验有限公司https://www.360docs.net/doc/999188846.html, 005 CNAB005 中国船级社质量认证公司https://www.360docs.net/doc/999188846.html, 006 CNAB006 中质协质量保证中心https://www.360docs.net/doc/999188846.html, 007 CNAB007 广东中鉴认证有限责任公司https://www.360docs.net/doc/999188846.html, 008 CNAB008 中国新时代质量体系认证中心https://www.360docs.net/doc/999188846.html, 009 CNAB009 长城(天津)质量认证中心https://www.360docs.net/doc/999188846.html, 010 CNAB010 东北认证有限公司https://www.360docs.net/doc/999188846.html, 011 CNAB011 中国电子技术标准化研究所体系认证中心 012 CNAB012 广州赛宝认证中心服务有限公司 013 CNAB013 浙江公信认证有限公司https://www.360docs.net/doc/999188846.html, 014 CNAB014 中联认证中心 015 CNAB015 杭州万泰认证有限公司https://www.360docs.net/doc/999188846.html, 016 CNAB016 北京新世纪认证有限公司https://www.360docs.net/doc/999188846.html, 017 CNAB017 北京兴国环球质量认证中心https://www.360docs.net/doc/999188846.html, 018 CNAB018 香港品质保证局https://www.360docs.net/doc/999188846.html, 019 CNAB019 四川三峡认证有限公司https://www.360docs.net/doc/999188846.html, 020 CNAB020 北京中大华远认证中心https://www.360docs.net/doc/999188846.html, 021 CNAB021 华夏认证中心有限公司https://www.360docs.net/doc/999188846.html, 022 CNAB022 北京国金恒信管理体系认证有限公司https://www.360docs.net/doc/999188846.html, 023 CNAB023 北京中建协认证中心https://www.360docs.net/doc/999188846.html, 024 CNAB024 深圳市环通认证中心有限公司https://www.360docs.net/doc/999188846.html, 025 CNAB025 北京国建联信认证中心有限公司https://www.360docs.net/doc/999188846.html,

GBT- 质量管理体系 要求(主体内容)

质量管理体系要求 1 范围 本标准为下列组织规定了质量管理体系要求: a)需要证实其具有稳定提供满足顾客要求及适用法律法规要求的产品和服务的能力; b)通过体系的的有效应用,包括体系改进的过程,以及保证符合顾客要求和适用的法律法规要求,旨在增强顾客满意。 本标准规定的所有要求是通用的,旨在适用于各种类型、不同规模和提供不同产品和服务的组织。 注1:在本标准中的术语“产品”或“服务”仅适用于预期提供给顾客或顾客所要求的产品和服务。 注2:法律法规要求可称作法定要求。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的,凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T19000-2016 质量管理体系基础和术语(ISO9001:2015,IDT) 3 术语和定义 GB/T19000-2016界定的术语和定义适用于本文件。 4 组织环境 4.1 理解组织及其环境 组织应确定与其宗旨和战略方向相关并影响其实现质量管理体系预期结果的能力的各种外部和内部因素。 组织应对这些外部和内部因素的相关信息进行监视和评审。 注1:这些因素可能包括需要考虑的正面和负面要素和条件。 注2:考虑来自于国际、国内、地区或当地的各种法律法规、技术、竞争、市场、文化、社会和经济环境的因素,有助于理解外部环境。 注3:考虑与组织的价值观、文化、知识和绩效等有关的因素,有助于理解内部环境。 4.2 理解相关方的需求和期望 由于相关方对组织稳定提供符合顾客要求及适用法律法规要求的产品和服务的能力具有影响或潜在影响,因此,组织应确定: a)与质量管理体系有关的相关方; b)与质量管理体系有关的相关方的要求。 组织应监视和评审这些相关方的信息及其相关要求。 4.3 确定质量管理体系的范围 组织应确定质量管理体系的边界和适用性,以确定其范围。 在确定范围时,组织应考虑: a)4.1中提及的各种外部和内部因素; b)4.2 中提及的相关方的要求; c)组织的产品和服务。 如果本标准的全部要求适用于组织确定的质量管理体系范围,组织应实施本标准的全部要求。 组织的质量管理体系范围应作为成文信息,可获得并得到保持。该范围应描述所覆盖的产品和服务类型,如果组织确定本标准的某些要求不适用于其质量管理体系范围,应说明理由。 只有当所确定的不适用的要求不影响组织确保其产品和服务合格的能力和责任,对增加顾客满意也不会产生影响时,方可声称符合本标准的要求。 4.4 质量管理体系及其过程 4.4.1 组织应按照本标准的要求,建立、实施、保持和持续改进质量管理体系,包括所需过程及其相互作用。 组织应确定质量管理体系所需的过程及其在整个组织中的应用,且应:

CNAS-GC25:2015《服务认证机构认证业务范围及能力管理实施指南》

CNAS-GC25 服务认证机构认证业务范围及能力 管理实施指南 Guidance on Service Certification Body’s Management of its Certification Business Scopes and competence 中国合格评定国家认可委员会

前言 本文件由中国合格评定国家认可委员会(CNAS)制定。 作为认可指南性质的文件,它根据CNAS-CC02《产品、过程和服务认证机构要求》和CNAS-SC25《服务认证认可方案》的认可规则,为具有服务认证领域的认证机构实施认证业务范围的管理提供指南。 术语“宜”表示相应的CNAS-GC25条款提供了满足 CNAS-CC02及CNAS-SC25相应要求的适宜方法,如果认证机构采用与CNAS-GC25等效的方法来满足 CNAS-CC02和CNAS-SC25的要求,需要向CNAS证实该方法确实能达到这一目的。

目录 1 范围 (3) 2 引用文件 (3) 3 总则 (3) 4 认证业务范围的能力管理 (3) 4.1 认证业务范围分类 (3) 4.2 认证人员的能力管理 (4) 4.3 认证实施过程中的能力管理 (5) 4.4 服务认证评价作业指导书的编制 (6) 附件A(资料性附录) (7) 服务认证业务范围分类表 (7) 附件B(资料性附录) (9) 服务认证业务范围分类方法简介 (9)

服务认证机构认证业务范围及能力管理实施指南 1 范围 本指南适用于服务认证机构在其认证业务范围内实施能力管理,为认证机构按照CNAS-CC02和CNAS-SC25实施业务范围能力管理提供指南。 2 引用文件 下列文件中的条款通过本文件的引用而成为本文件的条款。以下引用的文件,注明日期的,仅引用的版本适用;未注明日期的,引用文件的最新版本(包括任何修订)适用。 CNAS-CC02 《产品、过程和服务认证机构要求》 CNAS-SC25 《服务认证认可方案》 3 总则 3.1 实施能力管理是认证机构的责任。认证机构实施业务范围内的能力管理时应建立和实施能力分析和评价系统,并配备相应的资源。 3.2 认证机构的能力分析和评价系统涉及的活动宜至少包括以下活动: 1)对认证业务范围的专业特点进行分析与风险评估,确定认证业务范围分类; 2)针对不同认证业务范围,分析认证人员从事认证评价活动宜具备的管理能力和专业能力要求、培训需求,并确定资格准则; 3)针对不同认证业务范围,分析认证评价作业指导书的编制需求,并编制必要的文件; 4)认证人员管理能力和/或专业能力的评价、培训和日常监督; 5)认证实施过程中的专业能力管理; 6)认证业务范围的扩大和缩小管理。 3.3 认证机构宜对能力分析和评价系统制定相应文件,并保持充分的能力分析和评价记录。 3.4 认证机构应有程序就申请服务认证业务范围的认可做出规定。 4 认证业务范围的能力管理 4.1 认证业务范围分类 4.1.1 认证机构宜根据服务的特点,对服务认证业务范围进行分类管理。 4.1.2 本文件附录A为认证机构服务认证业务范围的分类管理提供了参考。认证机构可在此基础上进一步分析、评估、细分和整合。认证机构可参照本文件附录A或对应

质量管理体系要求

质量管理体系-要求 ISO/FDIS 9001 : 2000 《质量管理体系-要求》 引言总则过程方法与 ISO9004 的关系与其他管理体系的相容性 1 范围1.1总则 1.2应用 2.引用标准 3 术语与定义 4 质量管理体系 4.1总要求 4.2文件要求 4.2.1总则 4.2.2质量手册 4.2.3文件控制 4.2.4质量记录的控制 5 管理职责 5.1管理承诺 5.2以顾客为中心 5.3质量方针 5.4策划 5.4.1质量目标 5.4.2质量管理体系策划 5.5职责、权限和沟通 5.5.1职责和权限 5.5.2管理者代表 5.5.3内部沟通 5.6管理评审 5.6.1总则 5.6.2评审输入 5.6.3评审输出 6 资源管理 6.1资源的提供 6.2人力资源 6.2.1总则 6.2.2能力、培训和意识 6.3基础设施 6.4工作环境 7 产品实现 7.1产品实现的策划 7.2与顾客有关的过程 7.2.1与产品有关的要求的确定 7.2.2与产品有关的要求的评审 7.2.3顾客沟通 7.3设计和开发 7.3.1设计和开发策划 7.3.2设计和开发输入 7.3.3设计和开发输出 7.3.4设计和开发评审 7.3.5设计和开发验证 7.3.6设计和开发确认 7.3.7设计和开发更改的控制 7.4 采购

7.4.1采购过程 7.4.2采购信息 7.4.3采购产品的验证 7.5生产和服务提供 7.5.1生产和服务提供的控制 7.5.2生产和服务提供过程的确认 7.5.3表示和可追溯性 7.5.4顾客财产 7.5.5产品防护 7.6 监视和测量装置的控制 8 测量、分析和改进 8.1总则划 8.2测量和监控 8.2.1顾客满意 8.2.2内部审核 8.2.3过程的监视和测量 8.2.4产品的监视和测量 8.3不合格品控制 8.4数据分析 8.5改进 8.5.1持续改进 8.5.2纠正措施 8.5.3预防措施 前言 国际标准化组织( ISO)是各国标准化团体( ISO 成员团体)组成的世界性的联合汇。制定国际标准工作通常由 ISO 的技术委员会完成。 个成员团体若对某技术委员会确定的项目感兴趣,均由权参加该委员会的工作。与 ISO 保持联系的各国际组织(官方的或非官方的)也可参加有关工作。 ISO 与国际电工委员会( IEC )在电工技术标准化方面保持密切合作的关系。国际标准是根据 ISO/IEC 导则第 3 部分的规则起草的。 由技术委员会通过的国际标准草案提交各成员团体投票表决,需取得了至少 3/4 参加表决的成员团体的同意,国际标准草案才能作为国际标准证实发布。 本标准中的某些内容有可能涉及一些专利权问题,这一点应引起注意,ISO 不负责识别任何这样的专利权问题。国际标准 ISO9001 是由 ISO/TC176/SC2 质量管理和质量保证技术委员会质量体系分技术委员会制定的。由于 ISO9001 已做了技术性修订, ISO9001 第三版取代第二版( ISO9001 :1994)。 ISO9002:1994 和 ISO9003:1994 的内容已反映在本标准中,故本标准发布时,这两项标准将作废。原已使用 ISO9002: 1994 和 ISO9003:1994 的组织只需按第 1.2 条的规定删减某些要求,仍可以使用本标准。本版标准的名称发生了变化,不再有“质量保证”一词。这反映了本标准规定质量管理体系要求包括了产品质量保证和顾客满 本标准的附录 A 和附录 B 都是提示的附录。 引言 总则本标准规定了质量管理体系要求,组织可依此通过满足顾客要求和适用的法律法规要求,旨在达到顾客 满意。本标准也能用于内部和外部(包括认证机构)评价组织满足顾客、法律法规和组织自身要求的能力。 本标准的制定已经考虑了 ISO9000: 2000 中所阐明的质量管理原则。 采用质量管理体系需要组织作出战略性决策。组织的质量管理体系的设计和实施受各种需求、具体的目标、所提供的产品、采用的过程以及组织的规模和结构的影响。本标准无意使质量管理体系的结构和文件统一化。

质量管理体系认证完全指南

质量管理体系认证完全指南 质量管理体系认证 百科名片 质量管理体系认证-简称"ISO9001"。ISO9001:2008标准是根据世界上170个国家大约100万个通过IS O9001认证的组织的8年实践,更清晰、明确地表达ISO9001:2000的要求,并增强与ISO14001:2004的兼容性。 目录[隐藏] 简介 特点 优点 内涵 策划设计 文件编制 试运行 审核评审 简介 特点

优点 内涵 策划设计 1. 教育培训,统一认识 2. 组织落实,拟定计划 3. 确定质量方针,制定质量目标 4. 现状调查和分析 5. 调整组织结构,配备资源 文件编制 试运行 审核评审 [编辑本段] 简介 目前,2008 版ISO9001《质量管理体系认证要求》国际标准计划于2008 质量管理体系认证证书 年底发布GB/T 19001-2008《质量管理体系认证要求》。ISO9001:2008标准发布1年后,所有经认可的认证机构所发放的认证证书均为ISO9001:2008认证证书;为贯彻实施ISO9001:2008标准的需要,帮助企业进行国际标准转换工作特举办此次管理体系内审员培训班。内审员全称叫内部质量体系审核员,通常由既精通ISO9001:2008国际标准又熟悉本企业管理状况的人员担任。按照IS O9001:2008新标准的要求,凡是推行ISO9001:2008新标准的组织每年至少需进行一次内部质量审核,所以,凡是推行ISO9001:2008的组织,通常都需要培养一批内审员。内审员可以由各部门人员兼职担任,因此内审员在一个组织内对质量体系的正常运行和改进起着重要的作用。 [编辑本段] 特点 (一)它代表现代企业或政府机构思考如何真正发挥质量的作用和如何最优地作出质量决策的一种观点。 (二)它是深入细致的质量文件的基础。

认监委认证机构名单

中国国家认证认可监督管理委员会认证机构目录 中国质量认证中心 方圆标志认证集团有限公司 上海质量体系审核中心 华信技术检验有限公司 中国船级社质量认证公司 中质协质量保证中心 广东中鉴认证有限责任公司 中国新时代认证中心 长城(天津)质量保证中心 东北认证有限公司 北京赛西认证有限责任公司 广州赛宝认证中心服务有限公司 浙江公信认证有限公司 中联认证中心 杭州万泰认证有限公司 北京新世纪检验认证有限公司 北京兴国环球认证有限公司 四川三峡认证有限公司 北京中大华远认证中心 华夏认证中心有限公司 北京国金恒信管理体系认证有限公司 北京中建协认证中心有限公司 深圳市环通认证中心有限公司 北京国建联信认证中心有限公司 北京天一正认证中心 北京中设认证服务有限公司 北京中安质环认证中心

江苏九州认证有限公司 泰尔认证中心 北京三星九千认证中心 天津华诚认证中心 北京航协认证中心有限责任公司 兴原认证中心有限公司 北京神舟时代认证中心 北京外建质量认证中心 北京世标认证中心有限公司 北京埃尔维质量认证中心 深圳华测国际认证有限公司 上海质量技术认证中心 北京联合智业认证有限公司 北京中经科环质量认证有限公司 北京大陆航星质量认证中心股份有限公司北京海德国际认证有限公司 北京国医械华光认证有限公司 北京泰瑞特认证中心 广东质检中诚认证有限公司 中电联(北京)认证中心有限责任公司上海挪亚检测认证有限公司 北京中水源禹国环认证中心 北京恩格威认证中心有限公司 浙江省环科环境认证中心 深圳市南方认证有限公司 中国安全生产科学研究院 北京思坦达尔认证中心 北京中物联联合认证中心 北京恒标质量认证有限公司 北京中油健康安全环境认证中心

国内质量管理体系认证公司哪家好

随着经济的快速发展,人们的生活水平也是越来越高,进而,在购买产品时也不在单一局限于价格方面, 而是对于质量方面也有着很高的要求, 因此,对于企业来说也让客户、消费者相信你公司的产品质量, 如何让消费者安心、放心的购买成了关键,所以,认证质量管理体系就显得尤为重要。那么,在国内哪家质量管理体系认证公司比较好呢? 1、看认证公司的认证资质 首先我们可以在中国认监委官网,查询该认证机构是否有相关的备案,尤其是国外的机构,哪怕的确是真的机构,但是没有在国内备案,也是不被认可的。不管是国内外的机构,只要是正规的,且不论实力大小,在认监委都是必须可查的。查认证公司营业执照,认监委批准的证书和国家认可委的认可证书,认证机构是否是合法运营。 2、看认证公司的经营状况 认证公司是否有正规的办公场所,审核专家数量的多少。认证公司成立以来

的发证数量是否稳步增长。看认证公司的经营时长,认监委对认证公司可是一年三检查,你能通过一次两次,那是运气,如果一个认证公司能够长期通过认监委的检查,而屹然不倒,说明认证公司自身是没有什么问题的。 3、看认证公司的认证流程 认证公司做认证,根据一个企业的审核人数,审核范围等,都是有严格的认证流程,审核人以及日期的具体安排,是否有一审和二审,询问认证公司是否会安排专家现场审核。对于企业来说,直接的办法就是看审核计划,正规的认证公司都会在专家入场审核之前,将审核计划发送给企业。审核计划中就包含了一审和二审的审核时间安排、审核专家的安排、以及审核专家的联系方式等。不正规的认证公司多数都是低价认证,既然是非正规机构,自然不是来搞慈善的为了节约成本,自然在审核计划上做手脚。 4、看认证的价格 在互联网的模式下,几乎所有行业的价格都是透明的,随着市场的波动,认证价格都只是在一个很小的区间内。如果认证公司给出的价格明显低于正常的市场价格,企业就得要好好考虑了。从最近几个月被撤销的大部分认证机构来看,都具备这样的一个特点,低价吸引客户,大势敛财而后被撤销跑路,完全不管曾

各国认证机构

CB的概念 IECEE CB体系是电工产品安全测试报告互认的第一个真正的国际体系。各个国家的国家认证机构(NCB)之间形成多边协议,制造商可以凭借一个NCB颁发的CB测试证书获得CB体系的其他成员国的国家认证。 CB体系基于国际IEC标准。如果一些成员国的国家标准还不能完全与IEC标准一致,也允许国家差异的存在,但应向其他成员公布。CB体系利用CB测试证书来证实产品样品已经成功地通过了适当的测试,并符合相关的IEC要求和有关成员国的要求。 CB体系的主要目标是促进国际贸易,其手段是通过推动国家标准与国际标准的统一协调以及产品认证机构的合作,而使制造商更接近于理想的“一次测试,多处适用”的目标。 CB体系的范围 CB体系覆盖的产品是IECEE系统所承认的IEC标准范围内的产品。当三个以上的成员国宣布他们希望并支持某种标准加入CB体系时,新的IEC标准将被CB体系采用。目前使用的IEC标准发布在CB公报和IECEE网站上。 目前电磁兼容性(EMC)没有纳入CB体系,除非所使用的IEC标准特别要求。但是,CB体系已经开始向其成员调查他们对与安全测试一起进行EMC测量的意愿。这一调研的结果将公布在以此为主题的CB公报上。 CB测试证书和CB测试报告 CB测试证书是由授权的NCB颁发的正式的CB体系文件,其目的是告知其它的NCB:已测试的产品样品被认定符合现行要求。CB测试证书不应该用于广告,但是允许将已有的CB证书作为参考资料。 CB报告是一种标准化的报告,它以一种逐条清单的形式列举相关IEC标准的要求。报告提供要求的所有测试、测量、验证、检查和评价的结果,这些结果应清楚且无歧义。报告还包含照片、电路图表、图片以及产品描述。根据CB体系的规则,CB测试报告只有在与CB测试证书一起提供时才有效。 如果一个NCB有必要的测试设备和技术能力,它就可以依据其他国家的国家差异测试和评估产品。这些额外的测试作为附件附在CB测试报告后,通常得到其它认可NCB的认可。 申请CB证书 关于CB测试证书的申请,应注意以下几点: CB测试证书的申请可以由申请人提交给任一覆盖该产品范围的“发证/认可”NCB。 申请人既可以是制造商,也可以是得到授权,代表制造商的实体。 申请可以包括一个或多个国家中生产产品的一个或多个工厂。 位于没有IECEE成员机构的国家内的申请人/制造商/工厂需要为每份CB测试证书支付额外的费用,150瑞士法郎,以补偿体系的运行成本。这一费用由受理CB测试证书申请的NCB收取,并将打入IECEE的账户内。 申请人可以要求NCB根据产品销往国的国家差异测试产品。 制造商要获得目标市场的产品认证包含以下程序: 向目标国家的NCB提交的申请; CB测试证书; CB测试报告(可以包括国家差异); 当目标市场的NCB要求时,向其提供产品样品。 要求样品的目的是为了证实产品与最初发证NCB测试的产品是一致的,而且已经覆盖了国家差异。

运行维护管理体系和制度规范

运行维护管理体系和制度规范

目录 1、总则3 2、编制方法3 3、运维工作职责3 4、运维服务管理体系5 4.1运维服务管理对象6 4.2运维系统功能框架6 4.3运维管理组织结构7 4.3.1工程负责人8 4.3.2工程经理8 4.3.3技术主管9 4.3.4服务台9 4.3.5网络管理员10 4.3.5应用、数据库管理员10 4.3.7终端管理员11 4.4运维服务流程11 4.4.1工程运维服务工作流程图12 4.4.2服务台- 12 - 3.4.3事件管理- 13 - 4.4.4工单管理- 13 - 4.4.5问题管理- 14 - 4.4.6变更管理- 14 -

4.4.7配置管理- 15 - 4.4.8知识库管理- 15 - 4.4.9统计及工作报告- 15 - 5、运维服务内容- 16 -預頌圣鉉儐歲龈讶骅籴。 5.1服务目标-16- 5.2资产统计服务-16- 5.3网络、安全系统运维服务-17-5.4主机、存储系统运维服务-18-5.5数据库系统运维服务-20- 5.6中间件运维服务-21- 5.7终端、外设运维服务-22- 6、应急服务响应措施- 28 - 6.1应急预案实施基本流程20 6.2突发事件应急策略20 7、服务管理制度规范21 7.1服务时间21 7.2行为规范22

1、总则 第一条为保障实验室系统软硬件设备的良好运行,使员工的运维工作制度化、流程化、规范化,特制订本制度。 运维工作总体目标:立足根本促发展,开拓运维新局面。在企业发展壮大时期,通过网络、桌面、系统等的运维,促进企业稳定可持续性发展。 第三条运维管理制度的适用范围:运维人员。 2、编制方法 本实施细则包括运维服务全生命周期管理方法、管理标准/规范、管理模式、管理支撑工具、管理对象以及基于流程的管理方法。 本实施细则以ITIL/ISO20000为基础,以信息化工程的运维为目标,以管理支撑工具为手段,以流程化、规范化、标准化管理为方法,以全生命周期的PDCA循环为提升途径,体现了对运维服务全过程的体系化管理。

质量管理体系认证的作用

ZJQC-OD01:质量管理体系认证实施程序 质量管理体系认证的作用 公司实施质量管理体系:首先将公司原有的体系(包含工艺、流程、制度、管理模式等)进行清理,对符合质量管理体系认证的进行保留,不符合的经组织讨论进行删除,部分根据体系要求增加的经组织讨论进行增加,最终我们现有的体系融入整个质量管理体系中去,成为一个符合我公司基本情况的管理体系,从而更大发挥质量管理体系对企业的巨大作用。 实施质量管理体系认证可提高企业质量管理水平;提高企业信誉度和产品知名度;有利于产品顺利进入市场;降低成本,提高效益;享受国家的优惠政策及对获证单位的重点扶持. 具体如下: 一、适应国际化大趋势 1. 关税壁垒打破后,我国的产品直接面临国际市场的竞争; 2. 推行ISO 9000系列标准是在质量管理体系方面实现与国际接轨的有效途径; 3. 可消除国际贸易中由于质量管理体系方面要求不统一所造成的障碍; 4. 适合全球经济一体化的需要; 5. 适应国际范围内流行的管理趋同化趋势。 二、提高企业的管理水平 1. 建立深入细致的质量管理体系文件系统; 2. 确定对各项质量活动的控制原则和控制方法; 3. 认真执行文件,使质量管理体系有效运行; 4. 通过开展内部审核、管理评审、模拟审核,纠正和预防措施,持续改进、建立自我完善机制; 5. 第三方认证审核监督审核促进企业维持和改进质量管理体系。 三、产品质量的稳定与提高 1. 对所有影响质量的活动实施控制; 2. 对事先充分考虑到的各种风险,采取有效的预防措施; 3. 保证使用合适的设备和材料; 4. 及时针对不合格和不良趋势采取有效的纠正措施和预防措施; 5. 形成良性循环机制。 四、提高企业市场竞争力 1. 实施ISO 9000系列标准可提供优质产品、优质服务; 2. 满足用户规定的和潜在的需要; 3. 产品生产过程质量受控,得到不断改进; 4. 提高企业经济运行质量,增强综合实力; 5. 努力打造业内、国内、全球知名品牌。 因此,质量体系认证必须尽快实施,而且公司并不在于证书,而更重要的是通过质量体系认证而取得的一个综合效果。 页脚内容1

CNAS-GCXX《服务认证机构认证业务范围管理指南》-中国合格评定国家

CNAS—GCXX 服务认证机构认证业务范围 管理实施指南 Guidance on Service Certification Body’s Management of its Certification Business Scopes 中国合格评定国家认可中心

目录 1.范围 (3) 2.引用文件 (3) 3.总则 (3) 4.认证业务范围的能力管理 (3) 4.1 认证业务范围分类 (4) 4.2 认证人员的能力管理 (4) 4.3 认证实施过程中的能力管理 (6) 4.4 服务认证评价作业指导书的编制 (7) 附件A(资料性附录):服务行业认证业务范围分类表 (8) 附录B(资料性附录):服务行业“四分法”简介 (10)

前言 本文件由中国合格评定国家认可委员会(CNAS)制定。 作为认可指南性质的文件,它根据CNAS-CC02《产品、过程和服务认证机构要求》和CNAS-SCXX《服务认证认可方案》的认可规则,为具有服务认证领域的认证机构实施认证业务范围的管理提供指南。 术语“宜”表示相应的CNAS-GCXX条款提供了满足 CNAS-CC02及CNAS-SCXX相应要求的适宜方法,如果认证机构采用与CNAS-GCXX等效的方法来满足 CNAS-CC02和CNAS-SCXX的要求,需要向CNAS证实该方法确实能达到这一目的。

服务认证机构认证业务范围管理实施指南 1.范围 本指南适用于服务认证机构在其认证业务范围内实施能力管理,为认证机构按照CNAS-CC02和CNAS-SCXX实施业务范围能力管理提供指南。 2.引用文件 下列文件中的条款通过本文件的引用而成为本文件的条款。以下引用的文件,注明日期的,仅引用的版本适用;未注明日期的,引用文件的最新版本(包括任何修订)适用。 CNAS-CC02 《产品、过程和服务认证机构要求》 CNAS-SCXX 《服务认证认可方案》 3.总则 3.1,实施能力管理是认证机构的责任。认证机构实施业务范围内的能力管理时应建立和实施能力分析和评价系统,并配备相应的资源。 3.2 认证机构的能力分析和评价系统涉及的活动宜至少包括以下活动: 1)对认证业务范围的专业特点进行分析与风险评估,确定认证业务范围分类; 2)针对不同认证业务范围,分析认证人员从事认证评价活动宜具备的管理能力和专业能力要求、培训需求,并确定资格准则; 3)针对不同认证业务范围,分析认证评价作业指导书的编制需求,并编制必要的文件; 4)认证人员管理能力和/或专业能力的评价、培训和日常监督; 5)认证实施过程中的专业能力管理; 6)认证业务范围的扩大和缩小管理。 3.3 认证机构宜对能力分析和评价系统制定相应文件,并保持充分的能力分析和评价记录。 3.4 认证机构应有程序就申请服务认证业务范围的认可做出规定。 4.认证业务范围的能力管理

iso9000质量管理体系认证机构

随着国际贸易发展的需要和标准实施中出现的问题,特别是服务业在世界经济的比重所占的比例越来越大,全球已有几十万家工厂企业、政府机构、服务组织及其它各类组织导入ISO9000并获得第三方认证,因此,ISO9000质量管理体系应运而生。下面就让安徽爱帮企业管理咨询有限公司为您简单介绍,希望可以帮助到您! 一、ISO9000质量管理体系介绍 ISO9000质量管理体系是由国际标准化组织制定,该组织是世界上最主要的非政府间国际标准化机构,成立于二次世界大战以后,总部位于瑞士日内瓦。该组织成立的目的是在世界范围内促进标准化及有关工作的发展,以利于国际贸易的交流和服务,并发展在知识、科学、技术和经济活动中的合作,以促进产品和服务贸易的全球化。ISO

组织制定的各项国际标准是在全球范围内得到该组织的100多个成员国家和地区的认可。 二、ISO9000质量管理体系认证机构申请条件 ISO 9000标准为企业申请认证的依据标准,在标准的适用范围中明确本标准是适用于各行各业,且不限制企业的规模大小。国际上通过认证的企业涉及到国民经济中的各行各业。组织申请认证须具备以下基本条件: (1)具备独立的法人资格或经独立的法人授权的组织; (2)按照ISO9000标准的要求建立文件化的质量管理体系; (3)已经按照文件化的体系运行三个月以上,并在进行认证审核前按照文件的要求进行了至少一次管理评审和内部质量体系审核。

安徽爱帮企业管理咨询有限公司位于安徽省安庆市,是一家专门为各级有志于提高自身管理水平、产品质量档次的企业提供多方面管理咨询和技术支持的咨询机构。公司自2013年成立以来,依托信息和技术优势,一直专注于从事企业认证咨询和相关资质咨询,以有机产品认证咨询、管理体系认证咨询为主业,为企业提供商标注册咨询、企业信用评级申报咨询、联络产品环境检测咨询等服务,打造企业资质、管理咨询顾问一站式综合服务机构。 安徽爱帮企业管理咨询有限公司以价格合理、效率保障、条目清晰的优势,专解各类疑难问题。公司汇聚了多个领域的技术人员、管理咨询人员,把行业先进的管理理论、咨询和实践与企业管理实际进行有力结合,坚持与客户、合作伙伴双赢的路线,爱客户之所爱,帮客户之所需,用负责的态度和敬业的精神为客户和合作伙伴提供优良的技术与服务,携手共创美好未来!

《服务认证机构认证业务范围管理实施指南》征求意见稿编制说明【模板】

《服务认证机构认证业务范围管理实施指南》 征求意见稿 编制说明 一、任务来源与目的 本文件的制定由中国合格评定国家认可中心(CNAS)提出,为“服务认证机构认可制度改进研究”项目的主要任务之一。本文件作为项目的主要输出文件《服务认证机构认可方案》的配套文件,为服务认证机构的业务范围管理提供指南。二、起草工作组组成 北京中经科环质量认证有限公司负责本文件的制订工作。主要起草单位及个人包括: 中国合格评定国家认可中心:张胜春、穆瑾、曹洁、张华、史新波、赵春玲、马志扬 北京中经科环质量认证有限公司:陈健、尹屹峰 北京联合智业认证有限公司:常晓民 三、文件编制原则 本文件编制遵循以下原则: 1、本文件《服务认证机构认证业务范围管理实施指南》,在结构和内容上,保持了与本项目输出文件《服务认证机构认可方案》的要求和表述一致性。 2、本文件在编制过程中,力求明确表述其要求,以避免在实施过程中产生歧义。对相关词汇、用语力求与已发布的CNAS认可规范、标准或行业用语保持一致。这些标准包括: 1)GB/T 27000-2006《合格评定词汇和通用原则》 2)CNAS-CC02《产品、过程和服务认证机构要求》 3、本文件的编写参照了CNAS-GC21:2013《一般工业产品认证业务范围管理实

施指南》的相关要求。 四、编制过程 2012年8月,服务认证机构认可制度改进研究课题组成立,举行第一次课题组会议,确立项目主要研究方向、内容及计划表,起草组成立,成员组成兼顾了CNAS各业务处室、认可评审员代表及认证机构。 2013年1月,课题组第二次会议,会议对《服务认证机构认证业务范围管理实施指南》的框架和编写大纲进行讨论审议,正式启动文件编写工作。 2013年5月至2014年5月,课题组先后组织4次会议,召集各认证机构、标准化研究院、行业协会及认可评审专家对文件进行审议,并根据意见进行修订。 2014年8月,课题组组织会议,对文件讨论和梳理,其中根据认监委意见对服务认证业务范围分类进行修订,形成征求意见草案稿。 2014年9月,组织认监委、认证认可协会、认可委相关处室、认可评审员及多家认证机构对文件进行评审,征询专家意见,最终形成本文件征求意见稿。五、文件主要内容 本文件主要内容包括服务认证机构的能力分析评价系统的主要活动、服务认证业务范围的分类参考、服务认证主要人员(认证方案制定人员、评价人员、申请评审人员、认证决定人员等)的能力要求、能力分析评价方法和认证各个阶段的能力管理活动,文件附两个资料性目录(服务认证业务范围分类表和服务认证业务范围分类的“四分法”说明)。 六、有关问题的说明 本文件编制过程中,文件的框架和内容参考了CNAS-GC21:2013《一般工业产品认证业务范围管理实施指南》,但考虑服务与一般工业产品的性质不同,两

世界五大权威认证机构简介(BSI、ANQB、SGS、TUV、DNV)

世界七大认证机构简介(ANQB、BVQI、SGS、TUV、DNV、BSI) 1. BSI 英标 自1901年成立以来,BSI集团已发展成为一流的全球性独立业务服务组织,通过基于标准的解决方案鼓舞客户的信心并提供保障。集团起初作为世界第一个国家标准组织,拥有超过2250 名员工,在100 多个国家和地区拥有50 多个全球办事处。 目前已先后在北京、上海、深圳、广州等地设立了分支机构,并且还在努力推动更多地区建立最佳规范。目标是为致力于改善管理体系的中国地区任何机构提供无可匹敌的帮助。BSI 在标准制订领域卓越先行,在国际化组织(ISO)和其他国际权威机构中扮演着重要的角色。 本认证检测机构汇总多方统计及网友反馈收集得出,旨在为广大消费者更好的了解和选择认证检测机构行业知名企业。该信息仅供参考,排名不分先后,该统计不参与任何认证评比,仅供了解认证检测机构产品品牌做参考。 2. ANQB ANQB(美国国家资格认证委员会American National Qualifications Board),认证机构十大认证机构中唯一一个美国机构,是经美国政府批准的组织,美国最有权威的认证机构之一,世界上从事安全试验和鉴定的较大的机构,独立的、非营利的、为公共安全做试验的专业机构。ANQB 提供认证、检验、测试、验货、审核、咨询和培训等服务,具备ISO认证资格,且是世界上唯一一个可以出具IQS、IQP、IQT、IQM认证的机构。世界上大部分大型项目都采用和要求ANQB认证证书,属于权威中的权威。 ANQB 是一家全球性的独立的从事安全科学事业的公司,在创新性安全解决方案领域,拥有逾一个世纪的专业知识,从公众用电到具有突破性的可再生新兴能源及纳米技术,ANQB 涵盖各学科的方方面面ANQB致力于为公众创造更安全的生活与工作环境,保障公众、产品及场所的安全,从而推动全球贸易,并让广大公众安心。 为全球100多个国家和地区的公共部门,私营部门和个人提供服务。在遵守当地法律法规的前提下,ANQB提供高质量和高效的服务。 3. SGS 通标 SGS(瑞士通用公证行),通标标准技术服务有限公司,认证机构十大品牌,1878年创立于法国,全球领先的检验、鉴定、测试和认证机构,瑞士上市公司,全球公认的质量和诚信基准 SGS公司前身是法国谷物装运检测所,1919 年,公司在日内瓦注册,定名Société Générale de Surveillance 通用公证行。 通标标准技术服务有限公司是瑞士通用公证行与中国标准技术开发公司共同投资建立的公司。自1991年成立至今,通标公司建立了材料实验室、玩具实验室、杂货实验室、EMC实验室、电器安全实验室、纺织品实验室、食品实验室、石油化工产品实验室、矿产品实验室、羊绒纤维实验室、农产品实验室及生命科学实验室;并设有工业部和消费品部、国际认证服务部、矿产品部、石化部、农产品部、GIS部、汽车部、环境部和贸易保障部等业务部门;在中国拥有超过13000多名训练有素、高水平的专业人员。 4. TüV Rheinland TüV (Technischer überwachüngs-Verein) 在英语中意为技术检验协会(Technical

服务认证申报要求

服务认证申报要求 一、依据的文件: 1、认证机构扩大业务范围材料要求(2015年8月1日); 2、国家认监委关于发布自愿性认证业务分类目录及主要审批条件的公告(2014年第38号公告); 2.1 认证机构业务范围审批至领域; 2.2服务认证,按照国家标准GB/T7635.2《全国主要产品分类与代码第二部分不可运输产品》划分为23个认证领域(认证业务分类目录见附件)。 国家统一制定认证基本规范、认证规则的服务认证,每项为一个单独的认证领域。 2.3 服务认证机构的专职认证人员总数,应符合《认证认可条例》第十条规定的“有10名以上相应领域的专职认证人员”;每个服务认证领域的专职认证人员数量,应能满足组成一个审查组实施认证活动的需要。 二、报送的材料要求 (一)基础材料(独立成册) 1.1扩大业务范围申请书(见附件1) 1.2申请者主体资格证明(《企业法人营业执照》/《事业单位法人证书》/《社团法人证书》) (二)管理制度文件(独立成册) 2.1申请者的管理制度文件电子版(仅提供涉及扩大业务范围部分,如无变化请注明可不提供) 2.2拟开展认证项目的认证规则备案承诺书(见附件2) 2.3拟签发认证证书的样本(仅提供涉及扩大业务范围部分,如无变化请注明可不提供)(符合国家质检总局2004年第63号令《认证证书和认证标志管理办法》的规定要求) (三)专职认证人员证明材料(独立成册) 3.1专职认证人员名单(见附件3)及证明资料(符合(国认可[2014]49号)《关于调整认证机构审批事项的通知》规定要求)

(以下资料以每位专职认证人员为单位〈如:张三的 3.1.1~3.1.5〉进行资料排序) 3.1.1身份证复印件(非中国内地居民为就业证) 3.1.2专职认证人员签名的专职声明原件(见附件4) 3.1.3申请者与专职认证人员签订的劳动合同(合同应采用当地劳动和社会保障局确定的样本)/劳务合同(适用退休或提前退休的专职认证人员)签订的合同应在12个月以上 3.1.4专职认证人员已与原工作单位解除劳动关系的证明(原工作单位指认证人员来申请者之前的社会保险关系所在单位。解除劳动关系证明是《社会保险法》第五十条规定的证明或其他能说明专职认证人员已不在原单位工作的证明)(下列情况可不提供解除证明:提交申请前与申请者有2年以上的社会保险关系证明) 3.1.5专职认证人员的社会保险证明/退休证明/内退人员退休前所在单位或人事部门确认的证明 (四)申请服务认证业务领域的还需提交以下材料(独立成册): 4.1对申请扩大领域的认证人员的培训、选择、聘用、考核的管理制度; 4.2 对申请扩大领域的认证人员评价的结果证实性资料(至少应包含评价过程)(五)认证机构扩大业务范围公示材料要求(以光盘形式提供,形成一个PDF 文件) 5.1扩大业务范围申请书(去掉法人签字和日期) 5.2申请者主体资格证明(《企业法人营业执照》/《事业单位法人证书》/《社团法人证书》) 5.3拟签发认证证书的样本 5.4不少于10名的专职认证人员名单(身份证号后八位以”*”符号代替) 5.5专职认证人员签名的专职声明原件(身份证号后八位以”*”符号代替)(六)独立成册要求 6.1申请材料应按照上述的编号建立材料目录 6.2按材料目录顺序将材料装订成册

质量管理体系认证哪家公司好

质量管理体系认证哪家公司好 质量管理体系认证哪家公司好?我们知道现在的经济发展迅速,既然人们已经有了一定的经济水平,那对产品的方面肯定也不局限于价格方面,对对于质量方面有着很高的要求,对于企业来说也是一样的,如何让客户、消费者相信你公司的产品质量,如何让消费者安心、放心的购买,这个时候质量管理体系认证就相对比较重要了,那到底质量管理体系认证哪家公司好? 质量管理体系认证哪家公司好——这里为大家推荐安徽楷锐企业管理咨询有限公司。 安徽楷锐企业管理咨询有限公司隶属于中国认证认可协会,是经安徽省工商管理局注册批准、按照国际标准化组织互认制度设立的国家认证咨询机构,他实现了为客户提供“一站式服务”的理念,打破了国内传统咨询服务模式,有效的促进了客户持续性发展。 企业通过质量管理体系认证的好处: 1) 企业通过第三方认证将向其利益相关方证明其商业动作的有效性。 2)监督审核将帮助企业探索持续改善其商业活动、不断创新和回顾过去的方法。

3)定期的监督审核将确保您不断地运用、监督和改善您的程序,并以此作为提高员工责任感、激励员工的依据。通过认证可改善全体的业绩、消除不信任感和拓展业务。 4)证实公司产品或服务有能力满足顾客需要; 5)提高企业的管理水平; 6)通过获取证书扩大企业知名度,提高企业市场占有率; 7)通过建立文件化的管理体系,促进企业持续改进。 质量管理体系认证哪家公司好——安徽楷锐企业管理咨询有限公司值得大家选择! 安徽楷锐企业管理咨询有限公司拥有专业的咨询服务团队,主要从事工业生产许可证、食品生产许可证(SC)、特种设备生产许可证、IS09001质量管理体系、IS014001环境管理体系、OHSAS18001职业健康安全体系、ISO22000食品安全管理体系、危害分析与关键控制点(HACPP)体系、ISO 50001:2011能源管理体系认证、商品售后服务评价体系、中国环境标志产品(十环认证)、CCC强制性产品认证、企业标准备案、产品检验、安徽省/市名牌产品申报、商标注册、商品条码注册、有机产品认证、CQC标志认证、AAA企业信用等级评定、特种劳动防护用品安全标志认证(LA认证)、中国绿色环保产品等认证标准和国家高新技术企业认定、安全标准化评价等咨询和服务工作。

主要标准机构和认证标识

一、主要标准机构和认证标识 ANSI:美国国家标准协会(Amer ic an National Standards Inst itu te),是由公司、政府和其它成员组成的自愿性组织,本身很少制订标 准,ANSI的标准是自愿采用的,但被法律引用和政府部门制订的标准,一般属强制性标准。 UL:是美国保险商实验室(Underwriter Laboratories Inc.)的简写,UL安全试验所是美国最有权威的,也是世界上从事安全试验和鑑定的较大的民间机构。 FCC:美国联邦通讯委员会(Federal Communications Commission),是美国政府的一个独立机构,直接对国会负责。FCC通过控制无线电广播、电视、电信、卫星和电缆来协调国内和国际的通信。 ETL:ETL是美国电子测试实验室(Electrical Testing Laboratories)的简称,ETL试验室是由美国发明家爱迪生在1896年一手创立的,在美国及世界范围内享有极高的声誉。右下方的“us”表示适用于美国,左下方的“c”表示适用于加拿大,同时具有“us"和“c”则在两个国家都适用。 Energy Star:能源之星,是一项由美国政府所主导,主要针对消费性电子产品的能源节约计划,能源之星计划于1992年由美国环保署(EPA)所启动,目的是为了降低能源消耗及减少发电厂所排放的温室效应气体。 IEC:国际电工委员会(International Electrotechnical Commission),是世界上成立最早的国际性电工标准化机构,负责有关电气工程和电子工程领域中的国际标准化工作,世界各国有近10万名专家在参与IEC的标准制订、修订工作。 ENEC:(European Norms Electrical Certification,欧洲标准电器认证)是针对特定并符合欧洲标准的产品(如照明设备,组件,及办公室&数据设备)所使用的通用欧洲标,ENEC标志是欧洲安全认证通用标志,2000年开始原来只允许欧洲制造商采用的“ENEC”标志开始对全世界所有制造商开放使用。 GB:“国标”的汉语拼音缩写,编号由国家标准的代号、国家标准发布的顺序号和国家标准发布的年号(采用发布年份的后两位数字)构成,由国务院标准化行政主管部门编制,由国家标准化主管机构批准发布,在全国范围内统一的标准。 CCC:中国强制认证(China Compulsory Certification),于2001年12月3日开始实行强制性产品认证制度,将原来的“CCIB”认证和“长城CCEE认证”统一为“中国强制认证”,其英文缩写为“CCC”,简称“3C”认证,其产品目录包含19大类132种,目录内的产品,必须经国家指定的认证机构认证合格,取得相关证书并加施认证标志后,方能出厂、进口、销售和在经营服务场所使用。 二、LED产品出口欧盟市场的标准 出口欧盟国家需要通过包括安全认证测试(LVD)和电磁兼容性认证测试(EMC),其主要的认证标示有CE和ENEC,认证引用标准主要包括:IEC/EN:60598-1(灯具的一般要求与试验),IEC/EN:60598-2-3 (道路与街道照明灯具的安全要求),IEC/EN62031(LED 模块通用安全要求)IEC/EN:61000-3-2 (单相输入电流≦16A设备谐波电流发射限值),IEC/EN:61000-3-3 (低压供电系统中电压波动和闪烁的限值),IEC/EN61547(一般照明用设备电磁兼容抗扰度要求),IEC/EN55015(电气照明或类型设备的电磁干扰特性的限值和测量方法),CE认证与ENEC认证引用的标准基本一样,但是在认证方面却有很大的差别,主要表现如下: 1.ENEC必须有经过ENEC成员国认证机构的测试和认证方可,CE属于自我宣称性认证,如果企业认为自身产品已经满足了CE认证标准,不需要经过第三方的测试和发证,可自行贴CEmark; 2.ENEC认证,其制造商的产品管理必须符合ISO9002,或于其相等的标准,CE认证不需要ISO相关方面的标准;

相关文档
最新文档