17726936665

0931-8358777

首頁 >> 公司新聞 >>公司新聞 >> 如何有效實施遠程審核
详细内容

如何有效實施遠程審核

   2022年底,隨著疫情防控政策的開放,對認證行業提出了新的挑戰,因為傳統的現場審核方式是認證審核的關鍵活動,其前提是審核組成員的多地旅行和聚集工作。如何在遵守疫情管控措施的要求下,保障認證 審核的連續性和有效性呢?遠程審核作為一種特殊的審核方法,成為很多認證機構的選擇, 其優勢就是可以避免審核員到達審核現場的差旅流動。本文試從審核策劃及審核實施的角度 對遠程審核需要注意的事項進行分析。

―、相關背景

    為貫徹落實黨中央、國務院關于新型冠狀病毒感染肺炎疫情防控工作的重大決策部署,堅決打贏疫情防控阻擊戰,確保疫情防控期間質量認證工作平穩有序順利實施 ,市場監管總局辦公廳向認證機構提出“優化認證流程,控制認證風險”的要求。同時,在相關通知中指出,疫情防控期間,認證機構要在確保認證活動合規、有效、可持續的同時,結合自身實際及風險控制能力,對認證實施作出合理優化調整,具體措施可以是:認證機構可根據疫情發展及認證企業實際情況,選擇適宜方式完成審核/工 廠 檢 查 (包括初次認證審核/工廠檢查、監督審核/檢查、再認證審核等)相 關程序,待疫情解除后對相關結果予以評價確認或補充進行現場審核/工廠檢查。

二、遠程審核的定義及簡述

    根據IAFID 12: 2 0 1 5 〈< & 程審核原則》 的 定 義 ,遠程審核是指:協助合格評定機構在現 場 以 外 的 場 所 實 施 評 定 活 動 ; ISO 19011: 2 0 1 8 《管理體系實施指南》 中,遠程審核是指 在 “面對面”的方法不可能或不需要時,使用 技術來收集信息。 根據其定義可知,遠程審核的主要特點就 是非現場。目前很多組織管理體系運行的各種 證據可以通過信息技術手段來收集、存儲、檢 索、處理、分析和發送,所以遠程審核可以通 過信息技術來實現對體系運行有效性的“遠程” 驗證。在 ISO 19011: 2 0 1 8 《管理體系實施指 南》 中將遠程審核定義為常用的一種審核方法。 審核的執行涉及被審核的管理體系內的個人與 用于進行審核的技術之間的交互作用;拥 審核活動涉及受審核方人員和審核組之間的互 動。非互動的審核活動不涉及與受審核方代表 的互動,但涉及與設備、設施和文件的互動。 遠程審核通過各種信息技術可以實現互動或非 互動的審核活動。 現 代 的 信 息 通 信 技 術 (ICT) 可謂品類繁 多,但根據其特性可以分為軟件、硬件和服務 , 例 如 :智能手機、手持設備、筆記本電腦、臺 式電腦、無人機、攝像機、可穿戴技術、人工 智能及其組合。 在遠程審核中應用信息通信技術的場景可 以是: 會議—— 通過遠程通信會議設施,包括音  、視頻和數據共享。例如現場審核中的首末次會議、審核組內部交流,都可以使用視頻會議系統實現。 文件和記錄的審核----- 種方式是通過靜 止影像、視頻或音頻錄制的方式記錄信息和證 據 ,這種記錄和文件屬于異步;另外一種方式 是通過遠程接入方式進入客戶的內部環境(如 生產環境)。審 核 員 可 以 同 步 (即實時)或是異 步 (在適用時)對文件和記錄進行審核。對于 多物理地址同時審核時,如果客戶允許審核員 接入內部環境的生產系統,可以更好地判定體 系運行的一致性。 提供視頻或音頻訪問通道—— 對于不便到 達的遠程場所或潛在的危險場所,客戶可以開 通監控視頻或音頻訪問通道,審核員可以通過 視頻驗證物理環境和無人值守設備的管理情況。 

    三、遠程審核的風險控制 審核是為獲取客觀證據并客觀地評價,以 確定審核準則的滿足程度的系統、獨立和形成 文件的過程。認證機構作為認證審核活動的 責 任 主 體 ,遠 程 審 核 作 為 審 核 方 法 ,如果使 用 不 當 ,也 會 對 審 核 有 效 性 造 成 影 響 ,所以 對于認證機構來說應在實施遠程審核前應進行 風險評估。 在認證審核全生命過程中,不同角色關注 的風險點主要集中在以下方面: 對遠程審核所使用的信息通信技術(ICT) 的選擇 認證機構應對已知的準備采取的信息技術 及 其 使 用 場 景 (例 如 :開放的互聯網狀態)進 行確認,并對其可能對審核有效性的影響進行 分析。 客戶對遠程審核的接受程度 認證機構應就遠程審核情況與客戶達成一 致 ,包括但不限于: 在申請評審階段應對認證機構自身及受審 核方的必要的基礎設施進行確認,例如視頻會 議系統、網絡設備、安全設備等;在遠程審核過程中使用信息通信技術的情 況與客戶達成一致,比如何時可以接入客戶的 內部環境、權限以及可以使用的記錄方式,如 錄音、截屏等; 遠程審核對審核時間、審核計劃及審核費 用的影響,必要時需要在認證合同中對遠程審 核的影響進行說明; 審核結束后相關信息的處理。 審核過程記錄需關注的地方 遠程審核應以達到優化審核的有效性和效 率并保持審核過程的完整性與可信性為目的, 所以在審核計劃中應識別在審核中如何利用信 息通信技術以及審核中哪些信息通信技術在什 么范圍被應用。 審 核 報 告 及 相 關 記 錄 (如 取 證 記 錄 )應 指出審核實施過程中所采用信息通信技術的 范 圍 ,以及為達到審核目的應用信息通信技 術的有效性。 如果認證范圍中包括虛擬場所,認證的記 錄材料中應注明包括虛擬場所并且應識別出在 虛擬場所實施的活動。 認證人員具備遠程審核的能力情況 審 核 員 及 其 他 涉 及 的 人 員 (例 如 :通信設 備操作員、技術專家)應具備能力和知識以便 理解和利用所采用的信息和通信技術取得期望 獲得的審核結果。審核員同樣應意識到應用信 息與通信技術的風險和機遇,以及應用這些技 術對信息收集有效性和客觀性的影響。 遠程審核的保密性與穩定性 在遠程審核時,對電子信息或電子化傳輸 信息的安全性和保密性是特別重要的。在信息 通信技術應用于審核之前,如何遵守信息安全 與數據保護的措施和規則,接受審核方及實施 審核方之間應相互達成一致意見。 在不履行這些措施或沒有就信息安全和數 據保護措施達成一致意見的情況下,實施審核方應采用其他方法實施審核。比如受審核方無法提供加密通道,審核員可能就無法接入客戶的內部環境。 當對于在審核中應用信息通信技術沒有達 成一致時,認證機構則不可以使用遠程審核的 方式開展審核,而應采用其他方法以滿足審核目的。 

    四、遠程審核的啟動條件 遠程審核需在自愿的基礎上,經認證機構 和受審核方協商一致,或者根據認證機構自身 的認證要求而提出,如特殊監督、調查、核實 等情況。在可能的情況下,審核的范圍、計劃、 審核過程和文件應遵循ISO19011。 在下列情況下,可考慮使用遠程審核: 1. 無法實現通過旅行達到審核現場或特定 的 地 點 (如以保障安全、限制旅行等為理由)。 2. 審核員或受審核方的曰程安排不可避免地 會發生變化(如個人問題,業務重點的改變)。 3. 需要審核的場所數量,審核組很難在規 定的時間內完成。特別是對于高新技術企業, 其業務特性使得其物理場所分布廣泛且復雜。 4. 受審核方有系統地實施其管理信息系統, 無論在哪里開展工作,都可以在任何地點查看 記錄、數據等。例如當組織執行工作或使用在 線環境提供服務,允許人員不考慮物理位置執 行 過 程 時 (例如公司內部網、 “計算云”)。 5. 遠程審核只是對認證范圍的輕微影響, 如確認其保持或簡單地擴大。 6. 受審核方在遠程審核過程中可以提供符 合要求的實施記錄。 7. 經認證機構評估的遠程審核的審核風險 水平可以被接受。 8. 無法完成一項或多項計劃進行現場審核 的活動,延長現場審核又不是最好的解決方案。 對于高度采納的信息技術或多場所的客戶,其已經了解與遠程審核相關的風險; 確認遠程審核的環境防止背景噪音干擾及 中斷; 事先申請許可拍攝文件或任何類型記錄的 屏幕截圖,并考慮保密和安全事項; 確保在審核中斷期間的機密和隱私,例如 通過麥克風靜音、攝像暫停。 4.遠程審核注意事項 確保審核組使用約定的遠程訪問協議(包 括所需求的設備、軟件等),如果不能提供保證 在遠程審核期間穩定持續的連接,審核組有權 利中斷審核并在審核報告中記錄此類情況; 如使用任何形式文件的屏幕截圖副本,應 事先征得許可,并考慮保密和安全問題,避免 未經允許而記錄個人信息; 如在遠程審核期間發生事故(如通信中斷 或系統宕機),審核組長應與受審核方一起評審 情 況 ,如有必要,應 與 審 核 委 托 方 (如認證機 構)_ 起評審,并就是否應中斷、重新安排或 繼續審核達成一致; 使用遠程場所的平面圖/示意圖,以供參考; 在審核期間保持對隱私的尊重。 6.遠程審核后的活動 審核組應就遠程審核是否實現審核目的向 審核委托方匯報并提交正式的審核報告。在審 核過后的一段時間內,審核組一旦不再需要保 留信息和審核證據,需要考慮信息和審核證據 的處理,不 論 媒 介 的 類 型 如 何 (比如硬盤,云 盤或者認證機構的管理系統)。 結語 總之,隨著信息技術的普及,遠程審核與 現場審核作為不同的審核方式,可以更靈活地 應對于不同的審核場景。相對于傳統的現場審 核 ,遠程審核有助于減少差旅風險,提高信息 收集和分析效率,在滿足認可要求的前提下 , 幫助獲證組織持續保持認證。 

    原文來源中國認證認可《如何有效實施遠程審核》周召老師。


  • 电话直呼

技术支持: 多元網絡 | 管理登录
返回頂部 seo seo
99久久精品国产免费一男女,伊人久久大香线蕉综合影院首页,免费男人狂躁女人视频看,久久WWW成人免费观看