投诉管辖范围与依据
投诉涉及已公布的投诉管辖范围内的服务、行为、可访问性、保密性、公正性、标准完整性、认证对象或其他事项。申诉是不同的:它通过指定的申诉程序对合格的认证或程序决定提出质疑。可疑证书或标志滥用的报告可以通过滥用报告途径提交。
提交内容应明确事项、相关组织或记录、重大事实、日期、支持信息、任何紧急风险、要求保密和寻求的结果。在足够具体和可信的情况下可以考虑匿名信息,但是匿名会限制验证、程序公平性和传达结果的能力。
提交投诉并不构成违规。ICEQC评估管辖权和风险,任命具有适当独立性的人员,获取和测试相关信息,为受到重大影响的一方提供公平的机会在适当的情况下做出回应,记录结论并实施相应的行动。善意参与受到保护,不会受到 ICEQC 的报复。
ICEQC-GOV-001 · 第 34 条
提出诚信问题的自由
参与者、雇员、承包商、申请人、获证客户、学习者或其他受影响的人应能够通过可访问的公开途径提出对标准完整性、误导性认证身份、利益冲突、程序失败或滥用权力的善意担忧。
该路线应允许该人员解释主题和支持信息,而无需在 ICEQC 确定适当的管辖权之前将其正确描述为投诉、申诉、披露或技术评论。
可以在合法且符合公平裁决的范围内提供保密,但如果为了保护个人、回答指控或遵守法律而需要披露,则不得承诺匿名。
不应仅仅因为问题至关重要、不方便、以非技术语言提交或由没有会员或商业关系的人提出而拒绝该问题。
该路线的存在并不能证实每项指控,任何由此产生的不利的机构或认证行动只能由主管当局根据适用的正当程序采取。
ICEQC-GOV-001 · 第 35 条
防止报复
任何人不得因提出善意标准评论、反对、投诉、申诉、诚信披露或纠正请求,或拒绝支持拟议的共识而遭受 ICEQC 的报复。
报复包括不当排除、威胁、不利的认证待遇、意图造成伤害的披露、撤回不相关的机会或压力以放弃合法的关注。
这种保护并不阻止针对滥用行为、蓄意谎言、非法披露、骚扰或真正影响参与的冲突采取相称的行动,前提是该行动是基于行为而不是受保护的分歧。
指控报复的人应有权接受独立于相关职能的审查。
如果报复行为得到证实,纠正措施应解决个人影响和任何可能阻碍未来参与的系统性情况,同时公布应仅限于问责和合法保护所需的信息。
ICEQC-GOV-001 · 第 50 条
治理不符合和纠正措施
如果 ICEQC 经证实未能遵守已发布的治理要求,则应将其视为治理不符合行为,并且不得通过将受影响的行为重新分类为非正式或行政行为来隐藏。
ICEQC应确定故障的性质、程度、原因和公共影响;包含任何持续的风险;尽可能纠正受影响的记录或行动;并根据复发情况和影响程度来解决原因。
补救措施可包括重新审查、恢复参与机会、重新咨询、更正公布、撤回、独立监督或确认失败不影响规范有效性并附上理由。
治理纠正措施应与申请人的认证结果分开,并且不应分配给经过认证的客户。
公开披露应足以保护信赖并解释任何状态变化,同时尊重合法的保密性和正在进行的程序的公平性。
ICEQC-GOV-001 · 第 51 条
标准体系投诉
任何人都可以提交关于可访问性、行为、冲突管理、误导性沟通、未能考虑评论、滥用身份或标准系统的其他方面的投诉。
ICEQC 应使路线、范围、预期阶段、保密方法和可能的结果可供公众理解,并应在合理可能的情况下将错误分类的提交引导至适当的流程。
投诉处理应公正,并应为行为受到严重批评的人提供公平的机会,在不利结论之前作出回应,但在风险需要时采取保护措施。
结果应说明问题、适用规则、考虑的信息、结论、原因以及任何纠正或转介措施。
投诉不会自动暂停标准或认证,但主管当局可以在继续依赖可能造成重大损害的情况下实施相应的临时保护。
ICEQC-CER-001 · 第 103 条
进入投诉和申诉程序
ICEQC 应维持可访问、记录在案且公正的投诉和申诉流程。
这些程序应不受歧视地提供,并且不得要求个人放弃合法权利作为访问的条件。
有关如何提交投诉或申诉、所需信息和主要时间控制的信息应公开。
在理解或使用该过程所必需的情况下,一个人可以请求合理的通信帮助。
使用投诉或申诉程序不得导致报复、歧视性待遇或不当认证劣势。
ICEQC-CER-001 · 第 104 条
关于获证客户或对象的投诉
ICEQC可能会收到有关获证客户、认证对象、认证声明或与持续合规合理相关的事项的投诉。
ICEQC 应确定投诉是否:
ICEQC不得充当获证客户的普通投诉部门或裁决认证范围之外的私人纠纷。
ICEQC 可能要求获证客户提供:
当其性质或证据表明严重风险、完整性失败或可能的系统性不符合时,单个投诉可以证明认证行动是合理的。
没有多次投诉本身并不构成合格。
- 涉及认证范围内的事项或认证义务
- 包含足够的信息以进行有意义的审查
- 存在可能的紧急风险
- 要求事先使用获证客户自己的投诉流程,除非该流程不可用、不适当或可能损害保护或证据;和
- 需要监督、特别审查或其他认证行动
- 相关投诉记录
- 应对措施和补救措施
- 调查取证及沟通
- 相关事件、趋势或治理信息;和
- 有证据表明受影响者受到公平对待并免受报复
ICEQC-CER-001 · 第 105 条
有关 ICEQC 活动的投诉
某人可以投诉ICEQC服务、行为、延迟、沟通、评估者、审查者、决策过程、保密问题、冲突问题或公共记录。
投诉应由非投诉主体且充分独立于相关活动的人员处理。
如果投诉涉及认证决定并寻求不同的决定,ICEQC 应告知投诉人该事项可能构成申诉,并应适用适当的程序。
服务投诉不会暂停认证决定或时间限制,除非 ICEQC 另有明确决定。
ICEQC应识别并纠正任何已确认的过程故障,并应考虑相同的故障是否可能影响另一个案例。
ICEQC-CER-001 · 第 106 条
投诉处理
ICEQC 应在五个工作日内确认收到投诉。
ICEQC 通常应在 10 个工作日内进行初步审查,以确定管辖权、紧急程度、所需信息、负责处理人员和下一步行动。
在以下情况下应通知投诉人:
投诉处理者应收集并核实与事件的性质和潜在后果相称的信息。
ICEQC 应在收到足够信息后 45 个日历日内发布投诉结果。如果这不合理可行,ICEQC 应解释延迟并提供修改日期。
结果应酌情说明:
应在保密、隐私、安全和程序公平要求允许的范围内将结果告知经过认证的客户和投诉人。
- 需要更多信息
- 此事不属于 ICEQC 的职责范围
- 此事已转至另一个 ICEQC 流程
- 采取紧急防护行动;或
- 预计完成时间发生重大变化
- 审议事项
- 结论
- 已采取或需要采取的行动
- 对可能披露的信息的任何限制;和
- 任何可用的审核或升级路线
ICEQC-CER-001 · 第 110 条
投诉和申诉中的保密和保护
投诉和申诉信息只能由需要授权处理、审查、行动或监督的人员访问。
ICEQC 应在合理可能和要求的情况下保护投诉人的身份,但在出于公平、验证、安全或合法要求而需要披露的情况下,不得承诺匿名。
在有足够的可验证信息的情况下,可以考虑保密或匿名投诉。
ICEQC 不得披露超出获得响应、解决问题、保护受影响人员或维护认证完整性所需的信息。
任何人不得因善意提出投诉、提供证据或使用申诉程序而处于不利地位。
故意虚假或恶意信息可以作为诚信问题来处理,但未经证实的投诉并非恶意投诉。
ICEQC-CER-001 · 第 111 条
投诉申诉记录及学习
ICEQC 应保存投诉和申诉的受控记录,包括:
ICEQC应定期分析投诉和申诉信息,以找出重复出现的问题、不一致、延迟、冲突风险和改进计划运作的机会。
应当分配、监测和验证系统纠正的有效性。
分析应保密,并且不应将投诉量转换为获证客户的排名。
来自投诉和申诉的信息可以为监督和计划审查提供信息,只要其可靠性和相关性得到确立。
- 收据和确认
- 管辖权和风险分类
- 指定人员和独立性检查
- 证据和通讯
- 分析和结果
- 行动、纠正和验证;和
- 时间表现
ICEQC-CER-001 · 第 124 条
运营质量控制
ICEQC 应保持充分的运营控制,以确保根据本文件规划、执行、审查、决定、记录和传达认证活动。
控制措施应解决:
ICEQC 应对其认证操作进行有计划的内部评估,并在不符合其自身规则的情况下采取纠正措施。
应审查受内部流程故障影响的认证记录,以确定发现、决定、范围、状态或公共信息是否仍然可靠。
如果可靠性受到影响,ICEQC 应更正记录并采取任何必要的客户或公共保护措施。
- 文档和版本控制
- 申请和案例完整性
- 能力和任务授权
- 证据和样本可追溯性
- 技术复核与决策分离
- 证书和登记册的准确性
- 时间控制和逾期行动
- 信息保护
- 投诉、申诉、事件和不符合内部工作
- 数据完整性和系统访问;和
- 纠正措施和管理监督
ICEQC-CER-001 · 第 125 条
保密义务
在认证活动期间获得或创建的信息应被视为机密,除非该信息是公开的、合法获得且无保密义务、授权披露或根据第 126 条要求披露的。
ICEQC 应告知工作人员和受控服务提供商其持续的保密义务。
保密适用于口头、书面、视觉、电子和推断信息,包括:
信息不得用于个人利益、不相关的研究、营销、竞争活动或授权认证活动之外的任何目的。
在个人的角色、合同或客户的认证结束后,保密义务继续存在。
- 学习者和人员信息
- 内部记录和系统
- 商业、技术和安全信息
- 评估证据及访谈内容
- 投诉、事件和法律事务
- 受控通知前的调查结果;和
- 待决决定和审查
ICEQC-CER-001 · 第 126 条
允许和要求的披露
ICEQC 可能会在以下情况下披露信息:
在合法且可行的情况下,ICEQC 应在强制披露之前通知受影响的客户,并应指明要披露的信息。
披露应仅限于授权目的所需的信息。
公共认证状态、批准范围、证书编号和其他注册信息在公开验证所需的范围内不保密。
ICEQC应记录重大非常规披露、其权限、范围和接收者。
- 有权控制该信息的人已给予有效授权
- 公开对于操作公共注册或识别认证状态是必要的
- 法律或有约束力的合法程序要求披露
- 披露对于解决个人面临的严重且迫在眉睫的风险是必要的
- 披露对于调查欺诈、滥用或其他重大完整性问题是必要的;或
- 出于必要的认证目的,在强制保密的情况下向授权人员披露
ICEQC-CER-001 · 第 127 条
隐私和数据最小化
ICEQC 仅应在认证、验证、保护、管理、法律义务或系统完整性合理必要的范围内收集和使用个人信息。
评估计划应优先选择证明所需控制的证据,同时尽量减少不必要的个人数据。
在可能且可靠的情况下:
当身份对验证真实性、资格、保护、授权或可追溯性至关重要时,不得使用去识别化。
ICEQC不应要求广泛的系统访问,其中受控视图、选定的导出、屏幕共享或其他有限方法提供了足够的证据。
客户应尽早告知 ICEQC 有关收集或披露的重大限制,以便规划适当的证据途径。
- 样本应被去识别化或屏蔽
- 与要求无关的直接标识符应被删除
- 访问应受到限制而不是保留副本
- 学习者信息应当被汇总;和
- 评估报告中不得记录敏感内容
ICEQC-CER-001 · 第 128 条
信息安全
ICEQC 应保护认证信息免遭未经授权的访问、使用、披露、更改、丢失、破坏和不可用。
控制措施应与信息敏感性相称,并应包括(如适用):
认证信息应仅存储在批准的系统或受控位置。
除非明确授权和保护,否则禁止下载到本地设备、便携式媒体或个人帐户。
不再需要时应立即删除访问权限。
- 已验证的用户身份和基于角色的访问
- 强认证
- 安全传输和存储
- 设备和会话控制
- 访问记录和定期审查
- 备份与恢复
- 安全处置
- 事件检测和响应
- 人员保密和安全意识;和
- 服务提供商的安全义务
ICEQC-CER-001 · 第 130 条
信息事件管理
ICEQC 应针对认证信息的实际或疑似丢失、披露、更改、未经授权的访问或不可用维持受控流程。
应立即对事件进行以下评估:
如果事件可能改变、毁坏或暴露评估证据,ICEQC 应确定是否需要更换证据、重新评估或决策审查。
重大事件和行动应被记录、调查和审查以防止再次发生。
获证客户应将对认证对象、所需记录、认证证据或公众信赖产生重大影响的信息事件通知 ICEQC。
- 受影响的信息和人员
- 灵敏度和音量
- 持续曝光
- 对证据可靠性或认证状态的影响
- 遏制和恢复需求
- 通知义务;和
- 纠正措施
ICEQC-CER-001 · 第 131 条
认证记录
ICEQC 应创建并维护足以证明每项认证活动和决策均根据适用规则执行的记录。
最低受控记录在附表 10 中规定。
认证记录应为:
对受控记录的变更应保留原始内容或可审计的变更历史记录、原因、日期和授权人。
包含重要证据或理由的非正式记录应转入受控案件记录或作为该记录的一部分保留。
- 可识别案件、对象、范围和活动
- 已注明日期并归属于其创建者或批准者
- 防止未经授权的更改
- 在整个保留期内均可检索
- 链接到适用的文档版本;和
- 足以让被授权人重建结论的物质基础
ICEQC-CER-001 · 第 132 条
记录保留和处置
除非适用的计划、协议或法律义务要求更长的期限,否则 ICEQC 应保留当前认证周期和前一个周期的完整认证记录,并且在所有情况下,应在记录相关的最终活动结束后至少保留七年。
投诉、申诉、诚信和执行记录应在关闭后保留不少于七年,或保留支持有效限制或历史公共状态所需的时间。
人员授权和能力记录应当在授权期间以及授权结束后保存不少于七年。
受到保存通知、争议、调查或未决诉讼的记录在正式释放保留之前不得销毁。
保留结束后,信息应根据其媒介和敏感性被安全删除、销毁或不可逆地去识别化。
如果信息敏感或记录类别对认证完整性至关重要,则应记录处置情况。
ICEQC-CER-001 · 第 152 条
内部诚信问题
ICEQC人员和受控服务提供商应报告可疑的内部不当行为、冲突、未经授权的披露、结果操纵、记录更改或其他完整性故障。
举报应受到保护,免遭报复,并应在涉案人员的权限之外进行处理。
ICEQC应确定受影响的认证案例、决定、文件、公共记录或客户是否需要审查或更正。
经确认的内部不当行为应导致纠正、授权、合同或其他与该事项相称的行动。
ICEQC 应保留足够的记录,以证明受影响的认证结果的完整性已得到评估。
