保留和授权

决定权限

每项ICEQC批准、验证、认证、状态和申诉行动都必须由拥有该行动的当前和记录授权的主管机构执行。

授权决策机构审查受控认证记录

决定权限依据

决策权不是根据资历、技术专长、参与起草、访问申请、与客户的通信或操作信息系统的能力来推断的。保留的决定需要当前的授权,该授权标识了授权的职能、范围、条件和期限。

负责的技术机构准备并控制标准文件;理事会给予出版所需的最终机构批准。验证人员确定所提交的证据是否确立了每项适用的要求。技术审核员检查记录的完整性和一致性。获授权的决定人员独立于同一案件的证据核验做出认证决定。

合格申诉由未参与验证、技术复核或原始决定的申诉小组或其他授权申诉机构确定。行政人员只能发布通知或更新公共登记册以执行授权决定;公开访问不允许更改该决定的实质内容、理由、范围、状态或生效日期。

ICEQC-GOV-001 · 第 30 条

授权

ICEQC机构只有在授权机构拥有某项职能、控制文件允许且范围、接受者、持续时间、条件和报告关系明确的情况下才可以委托该职能。

不得根据系统的访问、行政工作的履行、名称的使用、先前的习惯或没有反对来推断授权。

被授权的个人或机构应在规定的范围内行事,除非明确授权,否则不得进一步授权保留的职能。

授权机构保留机构问责制,并应继续能够审查授权是否按预期运作,而不会仅仅因为不喜欢结果而重新审议个别独立决定。

如果决策机构的知识对标准、解释、出版、认证或申诉结果的有效性或意义至关重要,公共记录应识别授权。

ICEQC-GOV-001 · 第 31 条

保留机构决定

标准体系章程的批准、新规范性文件系列的授权、公共规范性标准的最终批准、完整认证体系的撤销以及 ICEQC 认证机构含义的变更均由 ICEQC理事会保留,除非后来的公共章程合法地将职能分配给其他地方。

标准委员会或负责的技术机构可以制定、审查和建议此类行动,但不得将建议视为最终批准。

出版行政部门可以对已经批准的文本进行确认和发布,但不得改变其规范性内容。

保留决定应明确权限、主题、日期、效果以及公众理解所需的任何条件或过渡。

紧急授权不得用于在没有该变更所需的后续程序和批准的情况下进行永久性宪法变更。

ICEQC-GOV-001 · 第 32 条

与认证评估分离

参与标准的制定或批准本身并不授权某人根据该标准评估申请人、进行技术复核或做出认证决定。

如果标准参与者还履行认证职能,则应为单独的角色建立能力和公正性,并且应管理因作者身份、咨询、培训或先前参与而产生的任何利益。

任何人不得利用未发表的起草意图的特权知识来强加已发表文本中不存在的条件。

评估中出现的问题应通过适用的认证和解释规则来确定,而不是通过私下联系起草者来确定。

公共认证信息应保留 ICEQC 对该决定的责任,并且不得暗示指定标准贡献者亲自批准了获证客户或保证该文件的应用。

ICEQC-GOV-001 · 第 33 条

申诉权的分离

决定程序申诉或认证申诉的个人或机构应独立于受到质疑的行动,并且没有责任捍卫作为机构或个人利益的原始结果。

先前普遍参与通过一项标准并不单独排除申诉时对该标准的解释,但直接参与有争议的评估、技术复核、决定、投诉处理或程序行为将排除同一事项的确定。

任命、信息获取和支持安排应保留申诉机构审查完整相关记录的能力,而无需商业或原始决策职能部门的指示。

公开决定应明确申诉机关、管辖权、结论和充分理由,并遵守合法保密规定。

申诉结果可以在其范围内纠正或撤销决定,但不得私自修改所有其他人的标准。

ICEQC-GOV-001 · 第 44 条

治理记录

每个标准项目和材料治理决策应有一个受控记录,能够显示权威、适用程序、主要证据、参与机会、评论和反对、冲突保障、建议、审查、批准、最终内容身份和发布或其他结果。

记录应足够完整,以便独立于原始活动的有能力的人员确定是否遵循了公布的正当程序,而不需要根据个人记忆或非正式通信进行重建。

公共组件和受保护组件可以分开,但它们的存在、关系和保留状态应保持受控。

记录应将同时发生的证据与后来的解释区分开来,并且不应被重写以产生发生了遗漏动作的外观。

保留应反映文件的持续寿命、历史认证可靠性、法律义务以及可能合理出现程序质疑的期限。

ICEQC-GOV-001 · 第 45 条

会议和决策的透明度

如果会议对技术共识、批准或解决重大异议做出了实质性贡献,则应记录其日期、目的、参与利益类别、权力和最终决定。

透明度并不要求公开直播或逐字披露所有审议内容,并且可能会扣留受保护的个人、安全、法律或商业机密信息。

然而,公共记录应允许读者了解哪个机构采取了行动、决定了什么问题以及该行动与已发布的文件有何关系。

非正式讨论、研讨会和双边会议可以促进理解,但不得用于做出未公开的决定或为特定利益提供改变规范性文本的专有机会。

对会议或决策记录的更正应保留原始条目,明确原因,并且未经正当程序审查不得追溯改变投票、出席或授权。

ICEQC-GOV-001 · 第 64 条

决策法定人数和投票保障

如果授权机构使用正式投票,适用的公共治理记录应确定合格的决策成员、法定人数规则、投票门槛、弃权和冲突回避的处理方式,以及投票是否决定结果或仅建议结果。

法定人数应反映所分配决策的充分参与度和利益相关者平衡,并且不得通过排除已知异议或未经授权计算人数来产生。

只有在身份、信息平等和控制规则允许的情况下才可以使用代理、书面投票或异步决定。

达到数量表决门槛,不能弥补缺少强制性征求意见、存在未妥善管理的冲突、缺乏保留权限或未考虑持续提出的重大异议。

最终记录应说明结果和任何材料限制,同时在提前建立保障措施的情况下保护个人投票的机密性。

ICEQC-GOV-001 · 第 65 条

回避和失去参与决定的权利

被回避的人不得收到超出其他类似情况的利益相关者可能收到的限制性决策材料、通过非正式指导形成建议、投票、确定共识或批准回避事项的记录。

回避可能仅限于剩余参与不会对受影响的结果产生合理影响的条款或问题。

机构应确定其回避后是否保留能力、平衡和法定人数,并在必要时获得替代或独立审查。

记录应标明回避的发生及其对权力机构的影响,而无需公布不必要的个人详细信息。

稍后的质疑应审查冲突的实质和管理,而不仅仅是声明表是否存在,并且应根据治理纠正措施规则解决能够严重影响公正性的失败。

ICEQC-GOV-001 · 第 66 条

治理决策中使用的证据

治理或技术结论应基于可以理解其相关性、来源、限制以及与问题的关系的信息。

研究声誉、引用计数、参与者资历、商业采用或大数据量不应取代对方法、人群、货币、偏差、不确定性和适用性的评估。

轶事和生活经验证据可以识别危害、障碍或问题,即使它没有确定普遍性,而定量证据的解释不应超出其设计范围。

相互矛盾的证据应当得到承认和评估,而不是仅仅选择来支持优选的文本。

如果证据仍然存在重大不确定性,负责机构可以采取相应的预防措施、试点、监测条件或更窄的要求,并应解释其依据。

在合法的情况下可以考虑受保护的源材料,但任何结论都不应依赖于受影响读者无法获得的隐藏规范前提。

ICEQC-GOV-001 · 第 69 条

与认证架构的一致性

治理决策应考虑其对完整 ICEQC 认证架构的影响,包括核心要求、特定于对象的方案、适用性模块、评估程序、决策、证书、标记、公共注册字段、翻译和转换。

标准机构不应假设系统的另一部分将在发布后纠正不明确的范围、不可用的证据或不可能的要求。

提议的术语和标识符应根据当前受控使用进行检查,并且在主要文件生效之前应确定必要的相应变化。

如果同时更改不可行,则过渡记录应说明哪些现有规则继续存在、需要采取哪些后续行动以及如何防止矛盾。

一致性审查应保留二元一致性模型以及在做出积极的认证决定之前所有适用的要求必须符合的规则。

ICEQC-CER-003 · 第 8 条

程序所有权和权限

ICEQC认证计划委员会拥有本程序并控制其解释、维护和授权使用。

认证决策只能由ICEQC认证决策机构或该机构已授予书面决策授权的个人或小组做出。

申诉应仅由根据本程序任命的申诉小组做出裁决。

监督应仅由授权其分配的认证计划和职能的人员来计划、执行和审查。

自动化系统可以组织记录、检查完整性、识别不一致或支持工作流程控制。不得独立对不符合项进行分类、关闭纠正措施、做出认证决定、确定申诉或施加认证状态。

ICEQC-CER-003 · 第 13 条

纠正措施审核员

纠正措施评审员应具有与不正确关闭的要求、认证对象、证据方法和后果相适应的能力。

审核员应确定是否已实施纠正、是否已充分评估原因和程度、纠正措施是否相称以及是否已证明有效性。

如果适用方案允许并且没有冲突妨碍客观验证,则审核者可以是原始评估团队的成员。

关闭不符合项本身并不构成认证决定。

ICEQC-CER-003 · 第 14 条

认证决策机构

认证决策机构应对每项认证决策保留最终责任。

决策者不得参与同一案件的评估或纠正措施验证,不得提供与认证对象相关的咨询、销售宣传或申请人代理。

决策者应有权访问确定申请所需的所有信息,并可能要求对决策包进行澄清、进一步验证或更正。

决策者不得用商业偏好、个人声誉、无依据的专家意见或自动推荐来替代经验证的证据。

ICEQC-CER-003 · 第 15 条

申诉小组

申诉小组应独立于原始评估、纠正措施验证和认证决定行事。

专家组成员应与使用专家组的其他成员一起具备理解适用要求、认证对象、证据和提出的程序问题所需的能力。

申诉小组应对记录在案的申诉以及根据第 6 部分正确承认的任何其他信息做出裁决。

专家组不得与受控申诉程序之外的申诉人、原决策者或其他利害关系人就申诉的是非曲直进行沟通。

ICEQC-CER-003 · 第 17 条

独立性和利益冲突

根据本程序指派的每个人都应在收到限制性案件信息之前以及每当出现新冲突时披露实际的、潜在的或感知的利益冲突。

ICEQC 应评估冲突,并在公正性可能受到合理质疑的情况下排除、替换、限制或监督该人员。

如果某人有以下情况,则不得被指派做出或决定决定:

熟悉方案、部门或技术主题本身并不产生冲突。先前参与特定认证对象应根据其性质、时间和重要性进行评估。

冲突声明和每个重大冲突的处理应保留在案件记录中。

  • 执行了正在审查的活动
  • 告知申请人如何获得争议结果
  • 对结果有重大的财务、就业、家庭或密切的个人利益
  • 受与结果相关的商业目标或指令的约束;或
  • 表达了阻碍对记录进行公平考虑的固定观点

ICEQC-CER-003 · 第 51 条

授权决定的要求

认证状态只能通过授权的认证决定来授予、更新、延长、减少、暂停、恢复或撤销。

评估结论、纠正措施结束、建议、自动化状态或商业批准不应构成认证决定。

决定应基于适用的受控要求、经核实的证据和对认证对象、范围和相关期限有效的记录。

ICEQC-CER-003 · 第 52 条

决策包

决策包应包含(如适用):

决策包应当足够完整,以便未参与评估的有能力的人员理解和测试所提议的结果。

信息不得仅仅因为其不利、保密、商业上不方便或与建议不一致而被省略。

  • 验证申请人及认证对象的身份
  • 提议的认证范围和任何排除或限制
  • 适用的ICEQC要求文档、版本和模块
  • 申请及评估记录
  • 证据评估计划、证据索引和评估报告
  • 每项适用要求的符合性结论
  • 每个不适用结论的客观原因
  • 所有不符合项及其经验证的关闭记录
  • 对决定至关重要的投诉、事件、变更或诚信事项
  • 指定人员的能力和独立性记录
  • 提议的证书和公共注册数据;和
  • 评估建议和任何重大反对意见

ICEQC-CER-003 · 第 53 条

完整性门

在技术决策审核之前,ICEQC 应确认:

不完整的包裹应退回以完成,并且不得通过假设有利的结论来推进。

行政门的完成并不决定技术优点。

  • 身份和范围明确
  • 所有适用的要求都有记录的结论
  • 不适用的结论是客观合理的
  • 每个结论都有证据可追溯
  • 每个不符合项都会被关闭以做出积极的决定
  • 强制能力和独立性检查已完成
  • 重大投诉、事件和变更已得到解决;和
  • 证书和公共注册信息准确

ICEQC-CER-003 · 第 54 条

决策者的能力和独立性

指定的决策者应具有与认证方案认证对象、决策类型、证据方法和重大技术或保护问题相适应的能力。

根据第 14 条和第 17 条,决策者应具有独立性,并应完成针对具体情况的冲突声明。

如果一个人不具备所有必需的能力,ICEQC 可以任命一个决策小组或获取受控的技术输入。获授权的决定人员保留对决策的责任。

技术顾问应披露限制,并且不得决定顾问授权之外的事项。

ICEQC-CER-003 · 第 55 条

决定审查

决策者应确定是否:

决策者可以要求澄清、进一步证据、扩大验证、纠正发现、重新考虑范围或新的评估结论。

决策者不得亲自完成缺失的评估工作,然后再决定该工作。材料附加评估应通过决策包分配和返回。

  • 评估是根据适用的ICEQC程序计划和执行的
  • 对于提议的范围,证据是充分、可靠和最新的
  • 评估结论从证据中逻辑得出
  • 分类和纠正措施关闭是一致且合理的
  • 所有适用的要求均符合
  • 没有任何未决事项会使提议的状态无效
  • 范围能够准确表述并公开理解;和
  • 拟议的有效性和监督安排是适当的

ICEQC-CER-003 · 第 56 条

可用的决定

认证决策机构可以决定:

如果定义的信息或验证仍然悬而未决,ICEQC 可能会推迟做出决定。延期不是积极的认证决定,并且不授权针对未经认证或改变的范围的认证声明。

如果适用的要求仍然不符合,ICEQC 不得授予有条件的认证。

  • 授予认证
  • 拒绝认证
  • 在监督或变更审核后维持认证
  • 更新认证
  • 扩大认证范围
  • 缩小认证范围
  • 全部或部分暂停认证
  • 全部或部分恢复认证;或
  • 全部或部分撤销认证

ICEQC-CER-003 · 第 57 条

积极决定的标准

只有在以下情况下才可以授予、更新、延长或恢复认证:

仅当涉及认证安排的实施且不取代合格或允许公开不符合时,才可以附加管理条件。

不得通过减少所需证据、绕过审查或将计划的行动视为已完成的行动来加速认证。

  • 申请人和认证对象符合适用方案的资格
  • 认证范围精准,证据确凿
  • 符合每项适用要求
  • 影响提议范围的所有不符合项均已关闭
  • 证据的局限性并不妨碍得出可靠的结论
  • 重大投诉、事件和变更已得到充分解决以供决策
  • 申请人已接受适用的持续义务;和
  • 建议的证书和登记条目可以准确签发

ICEQC-CER-003 · 第 58 条

拒绝和延期

如果申请人未满足所提议范围的所有适用要求、在合理机会后无法获得可靠结论所需的证据、重大完整性问题仍未解决或申请人拒绝适用的认证义务,则应拒绝认证。

拒绝应指出主要原因,并且不得被描述为较低的认证等级。

如果剩余事项能够在规定期限内解决并且推迟不会造成误导性的公共状况或重大风险,则可以推迟决定。

如果申请人未在授权期限内完成所需的行动且未给予合理的延期,则延期申请将在未经证明的情况下关闭。

拒绝并不妨碍以后的新申请,但须遵守适用的计划并解决拒绝原因。

ICEQC-CER-003 · 第 63 条

暂停

在以下情况下,ICEQC 可以全部或部分暂停认证:

如果延迟会使学习者或公众遭受物质伤害或失实陈述,则可以立即停学。

暂停决定应当载明影响范围、原因、生效日期、需要采取的措施、核查条件和恢复期限。

  • 重大不符合会损害持续合格的信心
  • 所需的不符合项未在授权期限内关闭
  • 严重事件或重大变化需要验证才能继续有效状态
  • 必要的监视、访问或证据被拒绝或严重阻碍
  • 捏造、隐瞒或重大失实陈述的证据成立或可信地表明
  • 指示停止后认证或标志滥用仍在继续
  • 获证客户请求暂停;或
  • 另一个条件使得主动认证不准确或不可靠

ICEQC-CER-003 · 第 65 条

恢复

只有在 ICEQC 验证以下内容后才能恢复认证:

恢复核实的程度应当反映中止的持续时间和原因、中止期间的变化以及先前证据的可靠性。

恢复应记录为新的认证决定,并应确定生效日期和任何修订的监督时间表。

  • 暂停原因已消除
  • 所有适用的不符合项均已关闭
  • 受影响范围建立持续符合性
  • 误导性声明和记录已被更正;和
  • 任何附加监视条件均已到位

ICEQC-CER-003 · 第 66 条

提款

在以下情况下,ICEQC 可以全部或部分撤销认证:

对于受影响的证书,撤回是最终决定,除非通过申诉或新申请后的新认证决定进行更改。

该决定应具体规定索赔的终止、证书的处置、注册状态、商标的处理以及任何持续的义务。

  • 暂停原因未在授权期限内解决
  • 严重或系统性故障使得恢复不合适
  • 获证客户停止认证活动或不再以能够持有认证的形式存在
  • 证据不当行为或故意失实陈述严重破坏了对认证的信心
  • 该实体持续拒绝承担认证义务;或
  • 实体请求撤回

ICEQC-CER-003 · 第 67 条

决定理由及记录

每项认证决定均应以受控形式记录,并应包含:

理由应足以解释结果,而无需披露不必要的受保护信息。

可以使用标准化的决策记录,但预选的结果或自动的理由不应取代具体案例的判断。

  • 决策类型和结果
  • 申请人或认证委托人及认证对象
  • 受影响范围
  • 适用的要求文件和版本
  • 物证及说理
  • 不符合状态确认
  • 任何生效日期、有效期、条件或所需采取的行动
  • 决策者的身份、授权、独立性确认及日期;和
  • 可用的申诉途径和截止日期

ICEQC-CER-003 · 第 68 条

通知、实施及更正

ICEQC 应以受控书面形式将决定通知申请人或获证客户,不得无故拖延,通常在决定日期后五个工作日内通知。

在其生效日期和完成所需的证书和登记控制之前,不得公开表示积极的决定。

ICEQC 应在证书、公共注册、标记权限和内部案例状态中一致地执行该决定。

如果更正不改变认证对象、范围、实质性结果或生效日期,则可以更正文书或行政错误,而无需重新审理案情。更正应保持可追踪。

实质性错误或新的重大事实应提交给获授权的决定人员。如果需要立即保护,ICEQC 可能会实施临时状态控制,等待新决定。

ICEQC-CER-003 · 第 111 条

调查结果和决定的一致性

ICEQC 应保持控制措施,以促进跨方案和案例的解释、分类、纠正措施验证、决策和状态行动的实质一致。

控制可包括能力校准、匿名案例审查、受控决策标准、技术咨询、定期抽样和推翻决定的审查。

当范围、证据、结果、操作历史或其他重要事实不同时,一致性不需要相同的处理。应记录实质上偏离通常处理的原因。

不应仅仅为了一致性而重复较早的错误。ICEQC应纠正当前案例并考虑之前的案例是否需要审查。

ICEQC-CER-003 · 第 112 条

技术咨询

当问题超出指定的能力或提出新颖的解释、技术或结果时,根据本程序执行活动的人员可以寻求技术咨询。

咨询应明确问题、事实、适用要求、顾问、建议以及建议的使用。

顾问应满足能力、保密性和冲突要求。

建议并不转移授权评估员、审查员、决策者或申诉小组的责任。

ICEQC-CER-003 · 第 113 条

案例抽样和质量审查

ICEQC应定期对已完成和正在进行的案件进行抽样,以验证程序的一致性、证据的充分性、决策的一致性、及时性和记录的完整性。

抽样应包括积极和消极决定、计划、决策者、主要和一般不符合项、申诉和认证状态行动的合理组合。

质量审核员应独立于所审核的活动,其中审核可能会改变案件结果或评估个人表现。

应评估检测到的错误的情况纠正、受影响的证书、类似情况、原因和ICEQC纠正措施。

ICEQC-CER-003 · 第 114 条

ICEQC 不符合和纠正措施

ICEQC 应识别和控制其自身认证流程中的不符合情况,包括因案例审查、投诉、申诉、数据事件或绩效趋势而导致的失败。

ICEQC纠正措施应包括纠正、原因和程度评估、行动、责任、时间范围以及与后果相称的有效性验证。

如果 ICEQC 流程失败可能影响了认证决定或当事人,则 ICEQC 应审查该案例并提供适当的纠正,而无需受影响的当事人提出申诉

商业敏感性、声誉问题或人员资历不得妨碍内部不符合记录和纠正。

ICEQC-CER-003 · 第 115 条

性能监控

ICEQC应使用能够识别延迟、不一致、复发和控制弱点的措施来监控本程序的执行情况。

措施可包括:

绩效衡量不应以牺牲可靠的合格评定决定为代价来奖励较高的认证批准率、较低的发现率或商业保留。

  • 发布调查结果和决定的时间
  • 纠正措施响应和关闭时间
  • 逾期和经常性不符合
  • 在周期窗口内完成监视
  • 申诉的及时性和结果
  • 通过质量审查纠正决定
  • 证书和登记册执行准确;和
  • 保密性、可访问性和冲突控制性能

ICEQC-CER-003 · 第 116 条

受控记录

根据本程序创建的记录应是可识别的、完整的、最新的、受保护的、可检索的并且可追溯至授权机构和日期。

对调查结果、行动、决定、申诉或状态记录的重大变更应保留先前版本或等效的审核历史记录。

访问应基于分配的功能和信息敏感性。导出、下载、共享和本地存储应受到相应限制。

记录不得存储在未经批准的个人帐户、设备、消息通道或位置中。

如果更换系统或迁移数据,ICEQC 应验证完整性、完整性、链接、权限和继续检索。