CNAS-CC01 - 2007 - 管理体系认证机构要求(对照国标调整,清稿)终稿

更新时间:2023-03-16 21:37:01 阅读量: 教育文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

1.1.1.1.1.2

CNAS-CC01

管理体系认证机构要求

Requirements for bodies providing audit and

certification of management systems

(ISO/IEC 17021:2006)

中国合格评定国家认可委员会

2007年04月15日发布 2007年06月15日实施

CNAS-CC01:2007 第1页 共21页

目 录

引 言 .............................................................................. 3 1 范围 ................................................................................ 4 2 规范性引用文件 ...................................................................... 4 3 术语和定义 .......................................................................... 4 4 原则 ................................................................................ 5 4.1 总则 .............................................................................. 5 4.2 公正性 ............................................................................ 5 4.3 能力 .............................................................................. 5 4.4 责任 .............................................................................. 6 4.5 公开性 ............................................................................ 6 4.6 保密性 ............................................................................ 6 4.7 对投诉的回应 ...................................................................... 6 5 通用要求 ............................................................................ 6 5.1 法律与合同事宜 .................................................................... 6 5.2 公正性的管理 ...................................................................... 6 5.3 责任和财力 ........................................................................ 8 6 结构要求 ............................................................................ 8 6.1 组织结构和最高管理层 .............................................................. 8 6.2 维护公正性的委员会 ................................................................ 8 7 资源要求 ............................................................................ 9 7.1 管理层和人员的能力 ................................................................ 9 7.2 参与认证活动的人员 ................................................................ 9 7.3 外部审核员和外部技术专家的使用 ................................................... 10 7.4 人员记录 ......................................................................... 10 7.5 外包 ............................................................................. 10 8 信息要求 ........................................................................... 10 8.1 可公开获取的信息 ................................................................. 10 8.2 认证文件 ......................................................................... 11 8.3 获证客户目录 ..................................................................... 11 8.4 认证资格的引用和标志的使用 ....................................................... 11 8.5 保密 ............................................................................. 12 8.6 认证机构与其客户间的信息交换 ..................................................... 12 9 过程要求 ........................................................................... 13 9.1 通用要求 ......................................................................... 13 9.2 初次审核与认证 ................................................................... 14 9.3 监督活动 ......................................................................... 16 9.4 再认证 ........................................................................... 17 9.5 特殊审核 ......................................................................... 17 9.6 暂停、撤销或缩小认证范围 ......................................................... 18 9.7 申诉 ............................................................................. 18 9.8 投诉 ............................................................................. 19 9.9 申请组织和客户的记录 ............................................................. 19 2007年04月15日发布

2007年06月15日实施

CNAS-CC01:2007 第2页 共21页

10 认证机构的管理体系要求 ............................................................ 20 10.1 可选方式 ........................................................................ 20 10.2 方式一:与GB/T 19001一致的管理体系要求 ......................................... 20 10.3 方式二:通用的管理体系要求 ...................................................... 20 参考文献 ............................................................................. 23

2007年04月15日发布 2007年06月15日实施

CNAS-CC01:2007 第3页 共21页

引 言

管理体系认证(如对组织的质量或环境管理体系的认证)是对组织已实施了与其方针一致、用以管理其活动相关方面的体系提供保证的一种方法。

本文件规定了对认证机构的要求。贯彻这些要求旨在确保认证机构以有能力、一致和公正的方式实施管理体系认证,以促进国际和国内承认这些机构并接受它们的认证。本文件为促进对管理体系认证的承认提供了基础,这种承认有利于国际贸易。

管理体系认证是独立地证明组织的管理体系: a)符合规定要求;

b)能够自始至终实现其声明的方针和目标,并 c)得到有效实施;

因此,诸如管理体系认证的合格评定活动为组织、组织的顾客及利益相关方提供了价值。

本文件第4章阐述了可信的认证所依据的原则。这些原则有助于读者理解认证的本质属性,并为第5章至第10章做了必要的铺垫。这些原则构成了本文件所有要求的基础,但其本身并不是可供评审的要求。第10章为认证机构通过建立管理体系来保障和证实其始终满足本文件要求提供了两种可供选择的途径。

本文件旨在供实施管理体系审核和认证的机构使用。它对从事质量、环境及其他管理体系审核和认证的机构提出了通用要求。本文件将这类机构称为认证机构。这一用语不妨碍那些有着其他名称、但从事本文件范围内活动的机构使用本文件。

认证活动包括对组织的管理体系的审核。认证机构通常以认证文件或证书的形式证明组织的管理体系符合特定的管理体系标准或其他规范性要求。

2007年04月15日发布 2007年06月15日实施

CNAS-CC01:2007 第4页 共21页

管理体系认证机构要求

1 范围

本文件包含了所有类型管理体系(如质量管理体系或环境管理体系)审核与认证的能力、一致性和公正性的原则与要求,以及提供上述活动的机构所遵循的原则与要求。按照本文件运作的认证机构不必提供所有类型的管理体系认证。

管理体系认证(本文件中称为“认证”)是一种第三方合格评定活动(见GB/T 27000的5.5)。因此,实施这种活动的机构是第三方合格评定机构(本文件中称为“认证机构”)。

注 1:管理体系认证有时也称为“注册”,认证机构有时称为“注册机构”。 注 2:认证机构可以是非政府的或政府的(具有或不具有法定权力)。 注 3:本文件可作为认可、同行评审或其他审核过程的准则文件。

2 规范性引用文件

下列文件中的条款通过本文件的引用而成为本文件的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本文件,然而,鼓励根据本文件达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本文件。

GB/T 19011 质量和(或)环境管理体系审核指南(GB/T 19011—2003, ISO 19011:2002, IDT)1

GB/T 27000 合格评定 词汇和通用原则(GB/T 27000—2006, ISO/IEC 17000:2004, IDT)

ISO 9000:2005 质量管理体系-基础和术语

3 术语和定义

GB/T 27000和ISO 9000中给出的术语和定义以及下列术语和定义适用于本文件。 3.1

获证客户 certified client 管理体系已获认证的组织 3.2

公正性 impartiality

实际存在的并被认识到的客观性 注 1:客观性意味着利益冲突不存在或已解决,不会对认证机构的后续活动产生不利影

响; 注 2:其他可用于表示公正性的要素的术语有:客观、独立、无利益冲突、没有成见、

没有偏见、中立、公平、思想开明、不偏不倚、不受他人影响、平衡。

3.3

管理体系咨询 management system consultancy 参与设计、实施或保持管理体系。

1

本文件对GB/T 19011相关指南的引用适用于所有类型的管理体系。

2007年04月15日发布 2007年06月15日实施

本文来源:https://www.bwwdw.com/article/mpuv.html

Top