《测量管理体系、测量过程和测量设备的要求》(ISO10012:2003)的实施 讲八项质量管理原则如何在计量体系中应用(一) 国际组织认为:一个企业的管理者,若想成功地领导和经营其企业,需要采用一种系统的、透明的方式对其企业进行管理。针对所有相关方的需求,实施并保持持续改进企业业绩的管理体系,可以使企业获得成功。一个企业的管理活动涉及多方面,如质量管理、环境管理、职业健康与安全管理、财务管理、计量管理等。计量管理是企业各项管理的内容之一,也是企业管理的重要组成部分。 为了更有效地指导企业实施管理,国际标准化组织质量管理和质量保证技术委员会ISO/TC176于1995年成立了一个工作组,用了约两年时间,吸纳了国际上受尊敬的一批质量管理专家的意见,整理并编撰了八项质量管理原则,同时又把八项质量管理原则应用于2000版ISO9000族标准中。ISO10012是由ISO/TC176的SC3技术分委员会制定的,因此,在ISO10012的引言和相关要求中都提出八项质量管理原则应适用于ISO10012标准。 八项质量管理原则是质量和计量管理的基本、通用的一般性规律,成为质量和计量管理的理论基础。八项质量管理原则是企业领导有效实施质量和计量管理工作必须遵循的原则,也是企业在市场竞争中取胜的法宝。 以下分析在ISO10012中应如何贯彻八项质量管理原则: 一、以顾客为关注焦点的原则ISO9000标准要求: a.以顾客为关注焦点 组织依存于顾客。因此,组织应当理解顾客当前和未来的需求,满足顾客要求并争取超越顾客期望。 1.了解并掌握ISO10012对顾客需求的有关要求 ISO10012标准中多次提出应满足顾客的需求,如: (1)在ISO10012的“引言”中指出: “以下情况可能引用ISO10012标准:顾客在规定所要求的产品时”。 (2)在ISO10012“5.3条”中指出:5.3以顾客为关注焦点。 “计量职能的管理者应确保:①将顾客的需要确定下来并转化为计量要求;②计量管理体系满足顾客的计量要求;③能证明和符合顾客规定的要求。” (3)在ISO10012“8.2.2条”中指出: “顾客满意:计量职能应就顾客的计量要求是否已满足来监测有关顾客满意度的信息。” 按照ISO10012上述要求去做,就体现了“以顾客为关注焦点”的原则。 2.什么是顾客的要求 “顾客”一词是代表性的含义,它代表了市场的需求,代表了政府和法律的要求,代表了所有外部和内部用户的意见。顾客对计量工作的需求和期望往往不会直接提出。顾客的要求主要体现在:产品技术指标的要求、产品标准、技术规范的要求、合同的要求以及法律和法规对产品的安全性和公平性要求,以及企业的协作者对企业的要求,还包括企业内部各部门之间模拟市场时的相互要求等。这些要求有的是明确的,如技术标准和合同等;有的是隐含的,如安全性和公平性要求。 3.顾客要求应转化为计量的要求 ISO10012标准提出了顾客要求应转化为计量的要求并提出应监测顾客的要求。 计量职能部门的管理者应确保将上述顾客要求和期望确定下来并将其转化成计量要求。把这些要求表示为 允许误差、允许不确定度、测量范围、稳定性、分辨率、环境条件或者操作技能要求等计量要求。计量职能部门的管理者应保证测量管理体系满足各方面的计量要求,并能提供数据证明体系满足了顾客的要求。 4.测量管理体系如何满足顾客对计量的要求 (1)计量管理职能通过确定并实施测量管理体系,来保证测量设备和测量过程能够满足这些计量要求。并通过对测量设备的计量确认和测量过程的受控程度来保证测量设备和测量过程满足计量要求。要证明这些计量要求能够符合产品的技术标准、规范、合同的要求,符合对测量设备的技术标准、规范、规程的要求。满足计量要求也就是满足了顾客的要求。 (2)监测顾客满意度 计量职能部门应依据顾客的计量要求是否已满足来监测有关顾客满意度的信息。ISO10012标准明确要求要监视和测量顾客满意(8.2.2)。企业可以借助于数据分析提供所需的顾客满意的信息,进一步通过纠正措施和预防措施,达到持续改进的目的。 二、领导作用的原则 ISO9000标准的要求: b.领导作用 领导者确立组织统一的宗旨及方向。他们应当创造并保持使员工能充分参与实现组织目标的内部环境。 1.企业计量工作为什么要实行“领导作用”这一原则 在企业的管理活动中,领导者起着关键的作用。计量管理体系也适用于这条原则。计量的特点之一是:“统一性”。这是计量学本质的特性。计量失去统一性,也就失去了存在的意义。计量的统一性不仅限于一个组织,也体现在一个企业,一个 ,甚至体现在全世界。在企业计量工作中,要达到统一性,就必须取得 领导的重视,发挥领导作用,否则就无法实现统一性。因此,计量的另一个特点是“权威性”。没有高度的权威,就很难实现“统一性”;要做到权威性,就必须发挥领导的作用。 2.ISO10012条款中体现了“领导作用”的原则 实现“领导作用”主要是通过对组织、 领导以及计量职能部门提出职责和任务,从而体现加强企业领导的作用。 如,“ISO10012条款中多次提出: 5.管理职责 5.1计量职能 组织应规定计量职能。组织的 管理者应确保必要的资源以建立和保持计量职能。 指南:计量职能可能是一个单独的部门或分布在整个组织中。 计量职能的管理者应建立测量管理体系,形成文件,并加以保持和持续改进其有效性。 5.3质量目标 计量职能的管理者应为测量管理体系规定可测量的质量目标。应规定测量过程的客观的性能准则、程序及其控制。 5.4管理评审 组织的 管理者应按照计划的时间间隔系统地评审测量管理体系,以确保其持续的充分性、有效性和适宜性。 管理者应确保评审测量管理体系所需的必要资源。 计量职能的管理者应利用管理评审的结果对体系进行必要的修正,包括改进测量过程和评审质量目标。应记录所有评审结果和采取的所有措施。” 3.企业 领导承担的职责 企业 领导应承担的职责是: ①应为建立和维护企业计量体系提供必要的人力、物力、财力和其他相关条件,这些条件统称为“资源”。 ②企业 领导应在计划的时间间隔系统地组织对测量管理体系的评审,以保证它被连续有效地执行并满足需要。在评审体系时,企业 领导应保证提供评审所需要的设备、设施、人员以及文件资料等条件。测量管理体系管理评审的计划和安排应纳入企业的文件中。 ③建立并保持计量管理机构及其职能。 企业应建立计量管理机构,规定计量部门的职能,以保证计量管理体系的贯彻实施,这是加强企业计量工作必不可少的先决条件。计量职能是指组织中负责确定并实施测量体系的职能。由于计量工作可能贯穿到整个企业,所以,计量职能不单是指计量职能部门的职能,还包括整个企业与计量有关的职能。 4.企业计量职能部门应承担的职责是: ①首先应该建立和制定维持并不断改进测量管理体系的文件。 ②测量管理体系应该满足顾客对计量的要求。 ③制定测量管理体系的工作质量目标。 计量职能部门的管理者应为测量管理体系制定质量目标。质量目标应规定实施测量过程的程序和客观准则,并对它们进行控制。不同规模和类型的企业制定的测量体系的质量目标是不相同的。 在ISO10012标准中,专门对企业计量管理职责规定了19条要求。这充分体现了“领导作用”这一原则在ISO10012中的贯彻。这是过去任何有关计量管理的国际标准中都没有过的,充分说明国际标准也认识到了计量管理职责的重要。该标准要求企业应建立计量管理机构,规定计量部门的职能,以保证计量管理体系的贯彻实施,这是加强企业计量工作必不可少的先决条件。(未完待续)

房地产ISO9001认证过程中,容易出现的问题列出如下:   4.2.1   a.没有将质量方针、质量目标、质量记录做为文件来控制。   b.文件范围太大,数量太多,使体系运作效率降低。   c.组织的规模大,过程复杂,员工的 能力一般,但文件数量过于少,描述也过于简单,不能有效地指导质量管理体系的运作。   4.2.2   a.对质量管理体系的描述不清晰,所做的裁剪没有充分的依据或没有将依据明确地描述。   b.由于法律法规及顾客要求的改变,原来所做的裁剪已不适宜或不合理,但没有及时纠正。   c.质量手册对质量体系所包含的过程顺序和相互作用的表述不清楚,所引用的程序过于散乱,与手册条款的对应关系不清晰。   4.2.3   a.没有对文件是否持续适用进行审核、更新和重新批准,文 件的规定与现实的运作有出入。   b.由于节省资源或也于保密的考虑,在文件使用场所没有适用的文件。   c.文件内容不清晰或文件使用者所不能理解的语言(如外国语)写成。   d.由于存在一个以 上的体系,所以针对某项要求而检索文件变得非常困难。   e.外来文件没有得到控制。   f.由 于没有适当的标识而使用了作废文件。   4.2.4   a.记录贮存条件不良 。   b.记录不清晰、不完整。   c.电子媒体或其他媒体记录没有得到符合其技术特点要求的控 制。   d.记录不易查阅。   e.记录的失效处置不及时,且处理方式与文件化的规定不符。   5.1   a. 管理者把做出承诺的工作交给其他人,自己不能清楚地 说明这些承诺是何种方式体现的。   b.没有明确的证据证明 管理者已在组织内部传达了满足顾客以及法律法规 要求的重要性(如会议、MEMO、板报、宣传品、广播等)。   c. 管理者不清楚自己在管理评审活动中应担负的 职责和应做的事情。   d. 管理者不能说明具有识别所需资源的机制或方式。   5.2   a.质量方针与质量目标的关系不清晰。   b. 员工不知道质量方针或虽能够背诵质量方针,但却不理解质量方针的定义。   c.没有对质量方针进行定期的评审, 质量方针可能已是不适宜的了。   d.在组织内有一个以上的质量方针,员工不能说明哪一个是 的。   5.3   a.与实现质量目标有关的职能部门(层次),没有分解到应承 担的指标。   b.质量目标不是书面的,部门负责人只能口头说出一些组织内要求的指标。   c. 质量目标没有体现持续改进的承诺。   d.质量目标中个别指标无法被测量。   e.在策划产品实 现的过程中,没有针对产品\项目和合同规定质量目标。   5.4   a.只 在质量手册中描述了应进行的沟通,但实际操作中如何进行沟通没有规定的文件,以至于沟通的实际效果不佳。   b.没有进行沟通,或沟通只是表面化的工作。   c.由于没有足够的沟通,各部门任务职责和权限不能做了解,以 至于影响到体系的有效运作。   5.5   a.管理评审没有按照规定的时间 间隔进行。   b.没有充分讨论那些内部和外部的变化对质量管理体系的影响。   c.连续几次管 理评审所提出需改进的问题都类似,说明对以往管理评审的跟踪措施实施不力。   d.管理评审输出中对与顾客要求 有关的产品的改进没有涉及。   6.1   a.从质量管理体系运作的终效 果来看,组织提供的资源的不充分的。   b.造成顾客不满意的终原因是资源不足。   c.对人 员的能力的判断更多地是从教育、培训、经历等方面考虑而忽略了对技能的要求。   6.2   a.没有对全部从事与影响质量的人员规定任职要求。   b.没有按照任职要求分析培训需 求。   c.没有全面评价培训的有效性。   d.员工对他们从事的活动的相互作用和重要性认识不 足,也不知道如何为实现质量目标作出贡献。   e.所保存的培训记录不能证明要求的经历和资格。   6.3   a.对为了实现产品符合性所需的设施,没有方法识别需要配置 到何种程度是适合的工作场所的空间和条件,不能满足保证产品质量和使顾客满意的 要求。   b.支持性服务不 能满足 要求,如通讯/交通工具等。   c.维护只被理解为出现故障的修理,没有包括有计划的预防性维护保养 。   7.1   a.没有对所有的产品实现过程进行策划。   b.策划的结果千篇一律,而实际不同产品的产品实现过程是不同的。   c.策划的结果显示,策划没有包括所要求 的全部的应策划的内容。   d.策划的结果与质量管理体系的其他要求有矛盾。   7.2   a.忽视了应明确支持方面的要求和与产品相关的责任、法律法规的要求。   b.受审核方说所有的要求都已明确,但审核员却看不到证据。   c.以口头方式提 出的要求没有得到评审确认的。   d.产品要求发生变更后,有一些有关的文件没有得到修改和确认。   e.与产品要求变更有关的人员不知道修改后的要求。   7.3   a.没有充分地考虑在设计活动中所需要的组织职责和技术接口。   b.设计计划没有及时的 更新,以至于计划失去意义。   c.设计输入没有考虑有关的法律、法规要求。   d.设计输出没 有包含产品验收准则或与安全和正常使用有重大关系的产品特性。   e.设计评审的参加者没有包括所有的相关人员 。   f.设计确认没有在正常生产条件下进行。   g.对于以项目为单位进行设计、生产和安装的 活动设计验证和设计确认与过程检验和终检验之间发生混淆。   7.4   a.对不同类型的采购过程的控制方式和程度没有区别。   b.什么是合格的供方,没有明确的、可操作的标准,选 择和评价供方具有较多的主观性。   c.对供方评价后的跟进措施没有实施。   d.采购信息不齐 全,尤其缺少与质量有关的要求。   e.对要求到供方处实施验证的活动,采购信息中没有提及。   7.5.1   a.没有全面、充分地考虑到与产品特性有关的要求如国际、 行业标准等。   b.作业指导书不充分、操作者随意性较强。   c.作业指导书的规定与其他标准 (如检验标准)要求不符,与实际操作不一致。   d.缺乏足够的测量和监控设备。   e.缺少危 机对策。   7.5.2   a.不会识别哪些过程是特殊过程或识别的结果是错 误的。   b.过程确认所选择的方式、方法与该过程的控制要点不匹配。   c.特殊过程的特性已 发生变化,但没有进行新的确认。   7.5.3   a.没有对顾客的财产进行必要的查验,标识和防护控制。 (房地产开发一般无顾客财产)   7.5.4   a.对产品提供的防护,没有包括产 品的各个组成部分。   b.对产品提供的防护与顾客的要求不一致。   c.只提供了适宜的搬运工 具,但没有规定适宜的搬运方法。   d.产品的包装不能有效地保护产品。   e.仓库规定的储存 要求与产品说明书或包装上的要求不一致。   7.6   a.使用的测量和监控设备与被测量参数特性不匹配。   b.操作工不清楚测量仪器的读数含义及使用的有效期。   c.校验没注明校验采用的、可追溯的 标准。   d.当发现仪器失准时,无法追溯和识别已被失准仪器检验过 的产品。   e.把在仪器使用中进行比较用的仪器附件(如标准物质)当做检定或校准的标准。   f.企业自校的仪器没有制定校准规程。   8.1   a.测量和监控活动没 有包括所需要的全部范围,如涉及持续改进方面。   b.在应使用统计技术的地方,没有采用统计技术。   c.在顾客满意度进行的监控方法不合理,如将无投诉视为顾客100%满意。   d.监控的终结果不能展现质量管理体系的运行绩效。   8.2   a.没有充分考虑受审核区域的状况和重要性。   b.审核员与被审核的部门或活动有关系,通常都发生在规模较小的公司。   c.选择不适当的人员指导和实施内部质量审核。   d.内部质量审核中没有追溯验证的部分。   e.没有对所有部门进行审核的完整记录。   f.纠正措施是由审核员提议的。   g.公司的内审员不清楚整个审核的程序,内部质量审核由咨询顾问实施。   8.2.1   a.选择对产品的特性进行测量和监控的控制点不完整、不科学。   b.测量和监控标准未 明确规定检验员在测量时仅凭经验,没有参照产品手册中的要求或标准。   c.检验员不知道如何判断供方测量和监控的结果。   d.测量和监控完成后没有保存相应的记录。   e.产品放行的授权者不能从有关记 录找到。   f.不符合测量和监控标准的要求可能导致严重不合格项的产生。   8.3   a.未规定如何处置各个阶段测量和监控所发现的不合格品。   b.纠正后的不合格品没有重新检验。   c.在交付或开始使用后发现的不合格品,只对不合格 现象采取了措施,没有对其造成的后果采取措施。   d.让步处理不符合产品时,必要时没有向顾客、终用户、法定 机构或其它机构报告。   8.4   a.没有根据管理的需求收集相应的数据 或收集不全。   b.没有规定数据的分析方法和分析结果的用途。   c.没有对质量管理体系的适宜性和有效性得出结论。   d.没有有效地指示需要改进的功能/区域。   8.5   a.对体系持续改进所需要的过程认识不清,误认为持续改进就是连续的纠正与预防措施。   b.纠正措施与预防措施的概念混淆不清。   c.受审核方称不需要采取预防措施,但实际情况是体系中表现出许 多有规律的问题。   d.没有查清问题的根本原因并采取适当的措施。   e.没有对措施的实施进 行追踪验证。   f.害怕记录客户的投诉。

 ISO27001认证体系建设分为四个阶段:实施安全风险评估、规划体系建设方案、建立信息安全管理 体系、体系运行及改进。也符合信息安全管理循环PDCA(Plan-Do-Check-Action)模型及ISO27001要求, 即有效地保护企业信息系统的安全,确保信息安全的持续发展。   1、确立范围   首先是确立项目范围,从机构层次及系统层次两个维度进行范围的划分。从机构层次上,可以考虑 内部机构:需要覆盖公司的各个部门,其包括总部、事业部、制造本部、技术本部等;外部机构:则包括 公司信息系统相连的外部机构,包括供应商、中间业务合作伙伴、及其他合作伙伴等。   从系统层次上,可按照物理环境:即支撑信息系统的场所、所处的周边环境以及场所内保障计算机 系统正常运行的设施。包括机房环境、门禁、监控等;网络系统:构成信息系统网络传输环境的线路介质 ,设备和软件;服务器平台系统:支撑所有信息系统的服务器、网络设备、客户机及其操作系统、数据库 、中间件和Web系统等软件平台系统;应用系统:支撑业务、办公和管理应用的应用系统;数据:整个信息 系统中传输以及存储的数据;安全管理:包括安全策略、规章制度、人员组织、开发安全、项目安全管理 和系统管理人员在日常运维过程中的安全合规、安全审计等。   2、安全风险评估   企业信息安全是指保障企业业务系统不被非法访问、利用和篡改,为企业员工提供安全、可信的服 务,保证信息系统的可用性、完整性和保密性。   本次进行的安全评估,主要包括两方面的内容:   2.1、企业安全管理类的评估   通过企业的安全控制现状调查、访谈、文档研读和ISO27001的 实践比对,以及在行业的经验上 进行“差距分析”,检查企业在安全控制层面上存在的弱点,从而为安全措施的选择提供依据。   评估内容包括ISO27001所涵盖的与信息安全管理体系相关的11个方面,包括信息安全策略、安全组 织、资产分类与控制、人员安全、物理和环境安全、通信和操作管理、访问控制、系统开发与维护、安 全事件管理、业务连续性管理、符合性。   2.2、企业安全技术类评估   基于资产安全等级的分类,通过对信息设备进行的安全扫描、安全设备的配置,检查分析现有网络 设备、服务器系统、终端、网络安全架构的安全现状和存在的弱点,为安全加固提供依据。   针对企业具有代表性的关键应用进行安全评估。关键应用的评估方式采用渗透测试的方法,在应用 评估中将对应用系统的威胁、弱点进行识别,分析其和应用系统的安全目标之间的差距,为后期改造提 供依据。   提到安全评估,一定要有方法论。我们以ISO27001为核心,并借鉴国际常用的几种评估模型的优点 ,同时结合企业自身的特点,建立风险评估模型:   在风险评估模型中,主要包含信息资产、弱点、威胁和风险四个要素。每个要素有各自的属性,信 息资产的属性是资产价值,弱点的属性是弱点在现有控制措施的保护下,被威胁利用的可能性以及被威 胁利用后对资产带来影响的严重程度,威胁的属性是威胁发生的可能性及其危害的严重程度,风险的属 性是风险级别的高低。风险评估采用定性的风险评估方法,通过分级别的方式进行赋值。   3、规划体系建设方案   企业信息安全问题根源分布在技术、人员和管理等多个层面,须统一规划并建立企业信息安全体系 ,并终落实到管理措施和技术措施,才能确保信息安全。   规划体系建设方案是在风险评估的基础上,对企业中存在的安全风险提出安全建议,增强系统的安 全性和抗攻击性。   在未来1-2年内通过信息安全体系制的建立与实施,建立安全组织,技术上进行安全审计、内外网隔 离的改造、安全产品的部署,实现以流程为导向的转型。在未来的 3-5 年内,通过完善的信息安全体系 和相应的物理环境改造和业务连续性项目的建设,将企业建设成为一个注重管理,预防为主,防治结合 的先进型企业。   4、企业信息安全体系建设   企业信息安全体系建立在信息安全模型与企业信息化的基础上,建立信息安全管理体系核心可以更 好的发挥六方面的能力:即预警(Warn)、保护(Protect)、检测(Detect)、反应(Response)、恢复 (Recover)和反击(Counter-attack),体系应该兼顾攘外和安内的功能。   安全体系的建设一是涉及安全管理制度建设完善;二是涉及到信息安全技术。首先,针对安全管理制 度涉及的主要内容包括企业信息系统的总体安全方针、安全技术策略和安全管理策略等。安全总体方针 涉及安全组织机构、安全管理制度、人员安全管理、安全运行维护等方面的安全制度。安全技术策略涉 及信息域的划分、业务应用的安全等级、安全保护思路、说以及进一步的统一管理、系统分级、网络互 联、容灾备份、集中监控等方面的要求。   其次,信息安全技术按其所在的信息系统层次可划分为物理安全技术、网络安全技术、系统安全技 术、应用安全技术,以及安全基础设施平台;同时按照安全技术所提供的功能又可划分为预防保护类、检 测跟踪类和响应恢复类三大类技术。结合主流的安全技术以及未来信息系统发展的要求,规划信息安全 技术包括:

坚持机构认可原则 针对申请认证组织的审核范围,首先确认是否在本机构的认可范围内,如果在机构认可范围内,可予以受理;如果不在机构认可范 围内,则不予以受理,本着对机构负责的原则,不越红线并坚守认证底线来初步确定能否受理申请认证组织的审核范围为首要原则 。 坚持法人实体原则 基于上述审核范围的表述,且在认证机构认可的范围内,同时申请认证组织还必须是一个能够承担法律责任的实体,即具有法人资 格的企事业单位。 坚持许可资质原则 结合申请认证组织提供的营业执照或许可资质/环评验收材料/相关职业健康安全危险性评价等有效资质,来确定申请认证组织的审 核范围,即以申请认证组织的营业执照给予的业务范围为前提条件,当涉及资质时,结合资质与申请组织的实际运行情况进行确定 审核范围,但一定不能超过营业执照/许可资质的范围,根据申请认证组织提供的相应产品/服务范围所执行的标准,特别是对其工 艺流程进根据行判断,据此分析申请认证组织的产品或服务是什么;与其进行必要的沟通达成一致后,终确定申请认证组织的审 核范围,并为专业小类代码的给定和专业技术人员的支持提供依据和参考。 坚持先“评”后“签”原则 即受理评审后才能签订认证合同的原则:审核范围一经确定并完成合同评审的流程后,才能与申请认证组织签订认证合同,并为后 续审核策划、审核委派以及后续审核提供中心线索,并奠定良好的审核基础。 坚持关系证明原则 关系说明主要是指建立一套管理体系的多名称、多场所的评审界定,包括但不限于出资情况说明、公司章程、验资报告、法人及管 理层等具体相互关联的证明性的文件说明,以确认实施合同评审相关工作,并按《多场所认证机构认可规则》的相关规定进行受理 评审。 对申请认证组织审核范围的界定示例 示例1:聚乙烯吹塑薄膜包装袋的生产(产品仅限出口) 此申请认证组织实际生产的产品不在国内进行销售,也就是说在国内进行生产,而此组织执行的是出口国的相关法律法规及顾客要 求及相关标准,直接定向销往国外。这种情况下,企业不需要国内的相关资质,同时在审核范围的后面加上限定(产品仅限出 口),也就是说,企业按这个范围内生产的产品不能在国内进行销售;同时,申请认证组织还应提供《对外贸易经营者备案登记表 》。 示例2:电线电缆(涉及许可要求的按全国工业产品生产许可证、 强制性产品认证为准)的生产 此申请认证组织实际生产的电线电缆产品品种较多,且也都取得了相应的许可证和CCC,那么在这种情况下,考虑到后续认证证 书的打印,在无法全部列明的条件下,应采用限定的条件进行审核范围内的界定,同时规避机构的风险。 示例3:汽车零部件(涉及 生产许可要求及CCC认证要求的产品除外)的生产 申请认证组织生产的汽车零部件不在CCC认证范围内,且也不生产CCC认证范围内的汽车零部件的产品,不涉及许可证的产品,为规 避认证风险,故进行此范围的限定。 示例4:石油化工产品(不含危险化学品、易燃易爆品及剧毒品)的生产 申请认证组织生产的化工产品主要应用在石油行业且不在危险化学品名录,同时也不需要取得危险化学品生产许可证的,以此方法 来进行明示告知;由于化工产品本身具有危险性,或与其他物质组合具有燃爆的风险,为避免发生危险,需要采取明示的方式对审 核范围进行限定,以控制机构的风险。 示例5:电梯的安装和维修(特种设备许可资质范围内) 企业的特种设备许可证资质中给定的范围为:乘客电梯、载货电梯、杂物电梯、自动扶梯、观光电梯、自动人行道、无机房电梯; 之所以加括号范围内的限定,是因为企业的营业执照上比资质上的范围要大,如:比资质中多了液压电梯,故对申请认证组织的审 核范围进行限定。 图片 审核范围确定好后为后续认证流程中的各阶段提供方向 图片 从审核方案策划及审核委派活动来看,以确定好的审核范围为出发点,策划此申请认证组织周期内的具有特定目标的一组(一次或 多次)审核的安排。根据此审核策划方案确定每一次的审核委派具有专业性,特别是对多名称、多场所的申请认证组织的审核方案 的策划过程中,要结合申请认证组织的审核范围情况策划出初审/再认证、监督审核的抽样方案进行一一策划,以满足多场所组织审 核策划的实施相关要求。 从现场审核活动看,专业审核员对现场审核范围进行审核把控,并从其专业性的角度,结合标准条款进行专业过程的全面审核,可 做到审核全面、专业、有效。 从认证评定角度来看,相关专业的审定评议老师对审核案卷进行全面审定,并围绕审核范围以及专业过程,对审核范围的审核是否 全面进行回卷后的全面把控, 从专业评议老师的角度,根据已审核的范围及审核结论确定并批准终的认证范围,即能否授予 认证的过程。由此可以看出,虽然审核范围和认证范围是不同的两个概念,但是两者具有密切的联系,审核范围是依据认证机 构的认证范围来确定的,而认证范围又是根据审核范围和终的认证结论而确定的。 可以说,审核范围终要转化为认证范围,认证范围是申请认证组织持续改进的方向。申请认证组织所设过程或者部门职责都是以 此为主旨的认证范围中的产品或者服务进行服务的。如以下图所示QMS标准条款,来分析申请认证组织的审核范围,申请认证组织所 设的各部门都是围绕审核范围且与标准条款完全融合来进行的。 图片 获取充分、有效的审核证据可以得出合理的审核结论,并终来支撑此审核范围的适宜、充分、有效。 管理体系是一个持续发展的动态系统。申请认证组织即使通过合同评审,可能还会在现场审核过程以及监督、再认证审核过程中都 会发生变化,如:申请范围调整描述,或扩大、缩小、变更等情况的发生,这就要求重新进行审核范围的评审界定,或者在审核前 调整合同评审及审核策划方案,以保证以审核范围为主线的审核案卷符合认证审核的相关要求。

点击查看博慧达ISO9000认证的【产品相册库】以及我们的【产品视频库】