受控认证生命周期

认证流程

公共认证流程将已定义的对象和范围与适用要求、已验证的证据、整改措施、独立审核、记录决策以及可公开验证的证书状态连接起来。

独立认证评审会议

第1阶段 · ICEQC-CER-001 条款15–16

预申请理解

在提交申请之前,潜在申请人可以查看已发布的认证基础,选择一个认证对象,考虑拟议的范围,确定适用的基础符合性要求,并审查证据包、费用和时间表。申请前信息解释了规则;它不会预测或保留认证结果。

潜在申请人仍需负责确定其是否拥有进行验证所需的法律权限、运营控制、当前记录和访问权限。ICEQC 可能会澄清公共流程和所需信息,但不会设计申请人的控制措施、准备其证据或提供如何获得符合性指导。

申请人责任

在提交申请之前,识别负责的法人实体、预定的认证对象、拟议的范围及现有的可用证据。

ICEQC责任

公开标准、适用条件、证据要求、申请材料、决策规则、费用及时间框架。

正式输出

不产生认证结论。申请人决定是否继续、修改拟议范围或完成进一步的准备工作。

阶段 2 · ICEQC-CER-001 条款 17–23

申请、完整性检查与受理

申请人通过在线申请中心提交所需的法律身份、授权联系人、认证对象、拟议范围、运营信息和申请材料。ICEQC 检查提交内容是否可识别、是否足够完整以供申请审查以及是否在已公布的认证计划范围内。

ICEQC 可能会退回不完整的提交、要求提供特定信息、拒绝不符合条件的申请或关闭无法继续的申请。接受意味着申请可以在适用协议下进入认证规划阶段。这并不表示符合性,也不意味着 ICEQC 承诺授予认证。

申请人责任

提供准确、最新和授权的信息;识别所有与拟议范围相关的实体及第三方;并披露已知影响验证的限制。

ICEQC责任

检查身份、资格、完整性、程序可用性、公正性考虑,以及拟评估对象是否可按照已公布的ICEQC要求进行评估。

正式输出

可接受计划,退回并注明所需信息,因理由被拒绝,由申请人撤回或根据已公布规则关闭。

阶段3 · ICEQC-CER-001 条款 24–31

认证对象、范围和适用性

ICEQC确认以下三类认证对象之一:教育组织、教育科技服务或教育产品。经确认的认证范围界定符合性判定的边界,并构成证书及公开证书注册库所载认证范围的依据。

范围根据适用情况识别法律实体、场所、活动、服务、平台、产品、模型、版本、用户或学习者群体、交付方式、司法管辖区、重要的第三方安排和排除项。排除项不能在将相关活动保持在认证范围内的同时移除适用要求。

随后,所选认证对象基线中的每一项基础符合性要求均须确定为适用,或具有客观的不适用依据。商业偏好、不便、缺少证据或实施不完整,均不构成不适用依据。

申请人责任

完整描述对象和边界,披露依赖关系和排除情况,并提供确定适用性所需的事实。

ICEQC责任

确认对象符合资格,边界清晰明确,并且适用性记录涵盖该对象和范围相关的所有基础符合性要求

正式输出

用于验证计划、发现、决策、证书和公开记录的受控对象、范围和适用性记录。

第4阶段 · ICEQC-CER-001 条款 32–53 及 ICEQC-CER-002 条款 41–60

认证协议与验证计划

认证协议记录确认的工作、责任、访问、保密安排、费用、时间框架以及认证使用条件。验证计划将确认的范围和适用性记录转化为证据和访问活动,而不改变已发布的要求。

计划考虑目标、范围的大小和分布、操作方法、语言、材料技术、相关司法管辖区、学习者或用户群体、第三方、证据可获得性以及无法远程确定的条件。计划的深度必须足以支持对每个适用要求的结论。

申请人责任

接受已确认的依据,在验证开始前安排对人员、记录、系统、场所或产品的及时访问,并识别保密性、安全性或语言方面的限制。

ICEQC责任

指派有能力且公正的人员,定义证据请求、方法、抽样依据和顺序,并识别何处需要专家或独立证据。

正式输出

已签署的认证协议、受控的验证计划以及与适用要求和证据包相关的证据请求。

阶段 5 · ICEQC-CER-001 条款 41–63 和 ICEQC-CER-002 条款 61–109

证据验证和要求级结论

申请人提供当前受控文件及相应的实施记录。ICEQC 通过文件审查、原始记录检查、访谈、演示、观察、数据分析、远程巡视、抽样及适当的专家证据验证其相关性、真实性、可靠性、完整性、时效性和可追溯性。

证据应根据已发布的各项要求的合规标准以及整个已确认范围进行评估。政策或程序本身并不能证明实施的存在。未经支持的声明、孤立的截图、空白模板、未来计划或宣传性声明本身不能证明合规。

ICEQC 为每项要求记录“符合”、“不符合”或有客观依据的不适用。结论应标明要求、已验证的证据、覆盖范围以及任何重大限制。结果不会进行平均、加权或抵销。

申请人责任

提供完整、真实、最新的证据和访问权限;解释文件与实施记录之间的关系;并准确回答验证问题。

ICEQC责任

根据要求测试证据,追踪材料不一致性至来源,获得足够的代表性覆盖,并记录可重复得出的结论。

正式输出

每个适用要求的可追踪证据记录和结论,包括明确说明的不达标项和证据限制。

第6阶段 · ICEQC-CER-003 条款 18–50

不达标项、整改与关闭

不达标项识别未满足的已发布要求、支持该结论的已验证事实、受影响的确认范围部分以及必须纠正的状况。它不是咨询指令,也不规定申请人选择的解决方案。

申请人确定原因,纠正状况,实施必要的控制并提交更新的证据。ICEQC 会根据原始要求验证纠正和实施情况。计划、承诺、行政关闭、已过期的截止日期或已删除的记录不能证明整改已完成。

如果证据仍然不足或状况仍然不合格,该发现将保持未关闭状态。在任何适用的不达标项未关闭之前,认证不能继续做出积极决定。

申请人责任

解决原因和受影响的范围,实施纠正措施,检查其有效性,并提交显示纠正后状况运行中的当前证据。

ICEQC责任

保持原要求和核验结果,验证更新的证据,并记录是否已满足整改完成的标准。

正式输出

一个由经验证的实施证据支持的已关闭发现,一个需要进一步行动的开放发现,或一条应用程序无法继续的记录。

阶段7 · ICEQC-CER-001 条款64–71 和 ICEQC-CER-003 条款51–68

独立技术审查和认证决策

技术审查检查已确认的范围、适用性记录、证据、需求级结论和整改记录是否完整、一致且技术上可支持。审查人员可以将记录退回以进行指定的验证工作,但不能以偏好替代证据或创建新需求。

认证决定由未对同一申请执行证据验证的授权人员作出。积极的决定需要足够的信息、每项适用要求的符合性以及每项必要整改的已验证完成。拒绝或其他不利结果会说明决定及其依据,并指出适用的申诉途径。

没有任何自动化系统、商业考虑、声誉、会员身份、奖项或整体印象可以做出或决定认证决定。

技术评审

确定认证记录是否完整,并根据已发布的规则支持拟议的结论。

认证决定

在确认的范围内批准、拒绝或以其他方式解决申请,并记录原因和生效日期。

正式输出

受控的认证决定,适用时批准的范围,以及决定通知和可用的申诉途径。

第8阶段 · ICEQC-CER-001 条款 72–101 及 ICEQC-CER-003 条款 87–110

证书、公开记录及持续认证

在正面决定之后,ICEQC 会签发证书,并在公开证书注册库中公布证书持有者的法定身份、认证对象、批准范围、适用标准及版本、证书编号、签发及到期日期及当前状态。公共记录是当前状态的权威来源。

认证通常通过一个36个月的周期进行,在第12个月和第24个月安排监督。证书持有者必须保持符合性,配合监督,报告重大变更和事件,并且仅将认证声明用于已公布的范围和当前状态。

ICEQC可以根据已公布的规则维持、恢复、暂停、减少、撤销或允许认证到期。续证需要在到期前提交新的申请、进行验证并作出决定;它不是自动延续。

证书持有者的责任

维持已认证的安排,保存所需记录,及时报告重大变更,配合监督并控制所有认证声明。

ICEQC责任

维护证书记录,进行监督,评估变化和发现,在需要时采取状态措施,并发布当前状态。

正式输出

一个可公开验证的证书记录以及持续的监督、批准的变更、状态措施和续期或到期历史。