认证决定依据
认证是针对适用于已确认范围的要求的二元确定。当适用的要求仍然不符合或所需的补救措施尚未被验证完成时,无法获得积极的决定。范围某一部分的实力不能抵消其他地方的不符合,并且付款、声誉、会员资格、市场地位或没有投诉不能替代经核实的证据。
获授权的决定人员审查受控决策包而不是重复评估。审查涉及范围和适用性、证据基础、发现、补救、技术复核结论、能力、冲突、一致性和提议的确切行动。该决定和理由被记录、通知并执行,并生效日期。
可用的行动包括控制程序允许的授予、拒绝、维持、更新、延期、减少、暂停、恢复、撤销、到期和终止。公开证书注册库是当前状态的权威公共源。证书图像、复制记录、公告或历史声明不会覆盖注册库。
ICEQC-CER-003 · 第 2 条
目的
本程序的目的是确保认证结论转化为一致、公正、可追溯和可执行的认证结果。
该程序规定:
ICEQC-CER-003 · 第 5 条
管理原则
本程序下的活动应受以下管辖:
应对证据的实质内容进行评估。当另一种安排明显满足适用的要求时,不应要求特定的组织结构、记录格式、术语或技术。
施加给申请人或获证客户的行政负担不应大于达到并维持可靠结论所需的合理程度。
比例原则不得用于放弃适用的要求、接受不充分的证据、为积极的认证决定留下不符合项或减少必要的保护。
- 公正且不受商业影响
- 循证判定
- 能力和应有的专业关怀
- 实质相似病例的处理一致性
- 与事件的性质、规模和后果相称
- 及时保护学习者和其他受影响人员
- 公平,包括了解和应对不利事项的机会
- 保密性、数据最小化和受控访问
- 调查结果、行动和决定的可追溯性;和
- 公开状态清晰准确
ICEQC-CER-003 · 第 6 条
二元合规性和平等认证状态
每项适用的要求均应判定为合格或不符合。仅当客观事实证明要求不适用于认证对象或范围时,该要求才可被记录为不适用。
不适用的结论应确定事实依据,并应在独立认证审查期间得到确认。要求中缺少一个条件不应使得在另一条件仍然相关的情况下完整的要求不适用。
只有在满足所有适用要求并关闭所有不符合项后,才可授予认证。
ICEQC不得将分数、百分比、等级、排名、星级、奖项、荣誉、高级地位或其他相对优越性的表达作为认证决定。
高于要求的强度、创新或性能不应补偿未能满足另一要求的情况。
经过相同要求文件、版本、适用模块和范围条件认证的每个对象都保持相同的合格状态。
ICEQC-CER-003 · 第 8 条
程序所有权和权限
ICEQC认证计划委员会拥有本程序并控制其解释、维护和授权使用。
认证决策只能由ICEQC认证决策机构或该机构已授予书面决策授权的个人或小组做出。
监督应仅由授权其分配的认证计划和职能的人员来计划、执行和审查。
自动化系统可以组织记录、检查完整性、识别不一致或支持工作流程控制。不得独立对不符合项进行分类、关闭纠正措施、做出认证决定、确定申诉或施加认证状态。
ICEQC-CER-003 · 第 10 条
ICEQC责任
ICEQC 对其以其名义发布的每项调查结果、纠正措施验证、认证决定、申诉裁定、监督结论和认证状态保留责任。
ICEQC 应为根据本程序执行的每项活动建立足够的权力、能力、信息安全、记录控制和监督。
使用外部人员、技术或证据不得转移所产生的认证操作的ICEQC责任。
ICEQC 应在商业活动与根据本程序行使的技术或治理权力之间保持明确的分离。
ICEQC-CER-003 · 第 13 条
纠正措施审核员
纠正措施评审员应具有与不正确关闭的要求、认证对象、证据方法和后果相适应的能力。
审核员应确定是否已实施纠正、是否已充分评估原因和程度、纠正措施是否相称以及是否已证明有效性。
如果适用方案允许并且没有冲突妨碍客观验证,则审核者可以是原始评估团队的成员。
关闭不符合项本身并不构成认证决定。
ICEQC-CER-003 · 第 14 条
认证决策机构
决策者不得参与同一案件的评估或纠正措施验证,不得提供与认证对象相关的咨询、销售宣传或申请人代理。
决策者应有权访问确定申请所需的所有信息,并可能要求对决策包进行澄清、进一步验证或更正。
决策者不得用商业偏好、个人声誉、无依据的专家意见或自动推荐来替代经验证的证据。
ICEQC-CER-003 · 第 17 条
独立性和利益冲突
根据本程序指派的每个人都应在收到限制性案件信息之前以及每当出现新冲突时披露实际的、潜在的或感知的利益冲突。
ICEQC 应评估冲突,并在公正性可能受到合理质疑的情况下排除、替换、限制或监督该人员。
如果某人有以下情况,则不得被指派做出或决定决定:
熟悉方案、部门或技术主题本身并不产生冲突。先前参与特定认证对象应根据其性质、时间和重要性进行评估。
冲突声明和每个重大冲突的处理应保留在案件记录中。
- 执行了正在审查的活动
- 告知申请人如何获得争议结果
- 对结果有重大的财务、就业、家庭或密切的个人利益
- 受与结果相关的商业目标或指令的约束;或
- 表达了阻碍对记录进行公平考虑的固定观点
ICEQC-CER-003 · 第 18 条
保密性、可访问性和保护
根据本程序接收或创建的信息应仅可供其指定职能需要的人员访问。
ICEQC 应使用活动合理必要的最少个人、机密或商业敏感信息。
一方可以请求可访问的通信方法或合理的程序调整。ICEQC 应提供适当的调整,除非它会妨碍可靠验证、损害他人权利或改变实质性认证要求。
学习者、雇员、投诉人、证人或其他人不得通过纠正措施验证、申诉或监视活动而遭受可避免的伤害、恐吓、报复或不当披露。
保密性不得用来隐藏做出可靠决定所必需的证据。如果直接披露受到限制,ICEQC 应考虑受控访问、编辑、聚合、安全查看或其他适当的方法。
ICEQC-CER-003 · 第 51 条
授权决定的要求
认证状态只能通过授权的认证决定来授予、更新、延长、减少、暂停、恢复或撤销。
评估结论、纠正措施结束、建议、自动化状态或商业批准不应构成认证决定。
决定应基于适用的受控要求、经核实的证据和对认证对象、范围和相关期限有效的记录。
ICEQC-CER-003 · 第 52 条
决策包
决策包应包含(如适用):
决策包应当足够完整,以便未参与评估的有能力的人员理解和测试所提议的结果。
信息不得仅仅因为其不利、保密、商业上不方便或与建议不一致而被省略。
- 验证申请人及认证对象的身份
- 提议的认证范围和任何排除或限制
- 适用的ICEQC要求文档、版本和模块
- 申请及评估记录
- 证据评估计划、证据索引和评估报告
- 每项适用要求的符合性结论
- 每个不适用结论的客观原因
- 所有不符合项及其经验证的关闭记录
- 对决定至关重要的投诉、事件、变更或诚信事项
- 指定人员的能力和独立性记录
- 提议的证书和公共注册数据;和
- 评估建议和任何重大反对意见
ICEQC-CER-003 · 第 53 条
完整性门
在技术决策审核之前,ICEQC 应确认:
不完整的包裹应退回以完成,并且不得通过假设有利的结论来推进。
行政门的完成并不决定技术优点。
- 身份和范围明确
- 所有适用的要求都有记录的结论
- 不适用的结论是客观合理的
- 每个结论都有证据可追溯
- 每个不符合项都会被关闭以做出积极的决定
- 强制能力和独立性检查已完成
- 重大投诉、事件和变更已得到解决;和
- 证书和公共注册信息准确
ICEQC-CER-003 · 第 54 条
决策者的能力和独立性
指定的决策者应具有与认证方案、认证对象、决策类型、证据方法和重大技术或保护问题相适应的能力。
根据第 14 条和第 17 条,决策者应具有独立性,并应完成针对具体情况的冲突声明。
如果一个人不具备所有必需的能力,ICEQC 可以任命一个决策小组或获取受控的技术输入。获授权的决定人员保留对决策的责任。
技术顾问应披露限制,并且不得决定顾问授权之外的事项。
ICEQC-CER-003 · 第 55 条
决定审查
决策者应确定是否:
决策者可以要求澄清、进一步证据、扩大验证、纠正发现、重新考虑范围或新的评估结论。
决策者不得亲自完成缺失的评估工作,然后再决定该工作。材料附加评估应通过决策包分配和返回。
- 评估是根据适用的ICEQC程序计划和执行的
- 对于提议的范围,证据是充分、可靠和最新的
- 评估结论从证据中逻辑得出
- 分类和纠正措施关闭是一致且合理的
- 所有适用的要求均符合
- 没有任何未决事项会使提议的状态无效
- 范围能够准确表述并公开理解;和
- 拟议的有效性和监督安排是适当的
ICEQC-CER-003 · 第 56 条
可用的决定
认证决策机构可以决定:
如果定义的信息或验证仍然悬而未决,ICEQC 可能会推迟做出决定。延期不是积极的认证决定,并且不授权针对未经认证或改变的范围的认证声明。
如果适用的要求仍然不符合,ICEQC 不得授予有条件的认证。
- 授予认证
- 拒绝认证
- 在监督或变更审核后维持认证
- 更新认证
- 扩大认证范围
- 缩小认证范围
- 全部或部分暂停认证
- 全部或部分恢复认证;或
- 全部或部分撤销认证
ICEQC-CER-003 · 第 57 条
积极决定的标准
只有在以下情况下才可以授予、更新、延长或恢复认证:
仅当涉及认证安排的实施且不取代合格或允许公开不符合时,才可以附加管理条件。
不得通过减少所需证据、绕过审查或将计划的行动视为已完成的行动来加速认证。
- 申请人和认证对象符合适用方案的资格
- 认证范围精准,证据确凿
- 符合每项适用要求
- 影响提议范围的所有不符合项均已关闭
- 证据的局限性并不妨碍得出可靠的结论
- 重大投诉、事件和变更已得到充分解决以供决策
- 申请人已接受适用的持续义务;和
- 建议的证书和登记条目可以准确签发
ICEQC-CER-003 · 第 58 条
拒绝和延期
如果申请人未满足所提议范围的所有适用要求、在合理机会后无法获得可靠结论所需的证据、重大完整性问题仍未解决或申请人拒绝适用的认证义务,则应拒绝认证。
拒绝应指出主要原因,并且不得被描述为较低的认证等级。
如果剩余事项能够在规定期限内解决并且推迟不会造成误导性的公共状况或重大风险,则可以推迟决定。
如果申请人未在授权期限内完成所需的行动且未给予合理的延期,则延期申请将在未经证明的情况下关闭。
拒绝并不妨碍以后的新申请,但须遵守适用的计划并解决拒绝原因。
ICEQC-CER-003 · 第 59 条
监视后维护
只有当持续符合性已经建立并且监督结束所需的所有不符合项都已关闭时,才可以在监督后维持认证。
监督期间一般不符合问题本身不会改变积极的公共状态,同时授权的纠正措施期限仍然有效,除非问题的性质或程度损害了对认证的信心。
在所需的纠正措施验证完成之前,监视不应被记录为已圆满完成。
未能在授权期限内关闭不符合项将导致暂停、范围缩小或撤销的审查。
ICEQC-CER-003 · 第 60 条
续订
更新决定建立新的认证周期,并且应在当前证书到期之前做出。
换证应考虑认证对象在结束周期内的完整绩效,包括监督、变更、投诉、事件、不符合项、纠正措施、认证声明和现有证据。
公开的不符合项不得授予续展。
如果续订无法在到期前完成,则认证将过期,除非 ICEQC 已完成所有必需的评估,并且延迟仅是不影响信心的 ICEQC 管理延迟。任何特殊的连续性决定均应经过授权、有时间限制且公开准确。
ICEQC-CER-003 · 第 61 条
范围的扩展
在延期决定生效之前,新的活动、地点、模式、程序、平台、版本、模型、群体或权利要求不得被表示为经过认证。
扩展评估应涵盖新范围及其所依赖的任何现有控制。
仅当适用于扩展范围的所有要求均符合且相关不符合项已关闭时,才可授予扩展。
ICEQC可以将延期与监视或更新结合起来,其中活动保持单独可追踪并且所得证据足够。
ICEQC-CER-003 · 第 62 条
范围缩小
当可分离部分不再满足适用要求、无法验证、已停止、自愿删除或需要排除以防止误导性认证声明时,ICEQC 可能会缩小范围。
当受影响的故障严重损害支持剩余范围的控制时,不得使用缩减。
该决定应明确删除的范围、生效日期、证书行动、登记册更新和所需的权利要求更正。
剩余范围应进行审查,以确认其在没有删除部分的情况下是连贯的、独立支持的且不具有误导性。
ICEQC-CER-003 · 第 63 条
暂停
在以下情况下,ICEQC 可以全部或部分暂停认证:
如果延迟会使学习者或公众遭受物质伤害或失实陈述,则可以立即停学。
暂停决定应当载明影响范围、原因、生效日期、需要采取的措施、核查条件和恢复期限。
- 重大不符合会损害持续合格的信心
- 所需的不符合项未在授权期限内关闭
- 严重事件或重大变化需要验证才能继续有效状态
- 必要的监视、访问或证据被拒绝或严重阻碍
- 捏造、隐瞒或重大失实陈述的证据成立或可信地表明
- 指示停止后认证或标志滥用仍在继续
- 获证客户请求暂停;或
- 另一个条件使得主动认证不准确或不可靠
ICEQC-CER-003 · 第 64 条
暂停的影响
在暂停期间,受影响的认证不处于活动状态。
获证客户应立即停止对暂停范围进行认证的新陈述,并应按照指示纠正或限定现有陈述。
证书和公示簿应当及时清晰地显示暂停状态和影响范围。
暂停并不免除获证客户有关纠正措施、监督合作、学习者、记录、投诉、数据、保密或停止误导性声明的义务。
获证客户不得将暂停描述为自愿不活动、例行审查或隐藏其影响的其他状态。
ICEQC-CER-003 · 第 65 条
恢复
只有在 ICEQC 验证以下内容后才能恢复认证:
恢复核实的程度应当反映中止的持续时间和原因、中止期间的变化以及先前证据的可靠性。
恢复应记录为新的认证决定,并应确定生效日期和任何修订的监督时间表。
- 暂停原因已消除
- 所有适用的不符合项均已关闭
- 受影响范围建立持续符合性
- 误导性声明和记录已被更正;和
- 任何附加监视条件均已到位
ICEQC-CER-003 · 第 66 条
提款
在以下情况下,ICEQC 可以全部或部分撤销认证:
对于受影响的证书,撤回是最终决定,除非通过申诉或新申请后的新认证决定进行更改。
该决定应具体规定索赔的终止、证书的处置、注册状态、商标的处理以及任何持续的义务。
- 暂停原因未在授权期限内解决
- 严重或系统性故障使得恢复不合适
- 获证客户停止认证活动或不再以能够持有认证的形式存在
- 证据不当行为或故意失实陈述严重破坏了对认证的信心
- 该实体持续拒绝承担认证义务;或
- 实体请求撤回
ICEQC-CER-003 · 第 67 条
决定理由及记录
每项认证决定均应以受控形式记录,并应包含:
理由应足以解释结果,而无需披露不必要的受保护信息。
可以使用标准化的决策记录,但预选的结果或自动的理由不应取代具体案例的判断。
ICEQC-CER-003 · 第 68 条
通知、实施及更正
ICEQC 应以受控书面形式将决定通知申请人或获证客户,不得无故拖延,通常在决定日期后五个工作日内通知。
在其生效日期和完成所需的证书和登记控制之前,不得公开表示积极的决定。
ICEQC 应在证书、公共注册、标记权限和内部案例状态中一致地执行该决定。
如果更正不改变认证对象、范围、实质性结果或生效日期,则可以更正文书或行政错误,而无需重新审理案情。更正应保持可追踪。
实质性错误或新的重大事实应提交给获授权的决定人员。如果需要立即保护,ICEQC 可能会实施临时状态控制,等待新决定。
ICEQC-CER-003 · 第 87 条
监视的目的
监督应确定获证客户是否继续满足适用于认证范围的每项要求以及认证决定的基础是否仍然有效。
监视应有针对性、相称且基于证据。不需要重复从初始认证开始的每项活动,其中可以通过更窄的审查可靠地建立持续符合性。
监督应特别关注变更、先前的不符合情况、纠正措施的有效性、投诉、事件、认证声明以及失去控制将产生重大后果的领域。
监督不应产生分数、排名、等级或比较质量指标。
ICEQC-CER-003 · 第 89 条
监视程序
ICEQC 应在做出认证决定时或做出认证决定后立即制定监督计划。
该程序应确定:
当新信息改变风险、范围或证据需求时,可以修改该计划。重大修订应有理由且可追溯。
- 周期日期和完成窗口
- 认证范围、站点、模式、平台、版本和材料依赖性
- 每个阶段都要审查的要求和控制措施
- 先前的不符合项和预定的有效性检查
- 强制变更、投诉、事件和索赔输入
- 计划取证方法及抽样依据
- 负责ICEQC功能;和
- 需要有针对性或特殊监视的情况
ICEQC-CER-003 · 第 91 条
日常监视输入
例行监测应获取并评估(如适用):
单独的声明不应确定需要验证的重大事项的持续符合性。
ICEQC可以依赖已经掌握的证据,其中已确定其来源、范围、时期、版本和持续相关性。
- 当前范围和持续一致性声明
- 自上次决定或监督审查以来的重大变化和事件的时间表
- 当前治理和负责人信息
- 先前纠正措施的状态和有效性
- 投诉、申诉、事件和学习者保护信息
- 选定的表现、结果、异常和监控记录
- 内部评价和管理评审结果
- 当前公开信息和认证声明
- 连续性、安全性或数字服务事项对范围至关重要;和
- 适用计划或先前决定特别要求的任何证据
ICEQC-CER-003 · 第 94 条
有针对性的监视
当具体证据表明特定的关注或变化领域时,ICEQC可以启动有针对性的监视。
触发器可以包括:
有针对性的监视应定义触发因素、受影响的范围、证据需求、紧迫性和可能的认证后果。
在做出不利结论之前应当评估触发因素。可信风险可以证明在验证进行时临时保护是合理的。
- 经证实或可信的投诉
- 严重事件或受保护的披露
- 未通知的变更
- 重复或相关不符合
- 涉嫌滥用证书或标志
- 矛盾的公开信息
- 证据完整性问题
- 材料中断或服务故障
- 监督提交迟到或不可靠;或
- 由ICEQC选择的质量控制样本
ICEQC-CER-003 · 第 95 条
专项监视
特别监视是在常规计划之外的快速或额外审查,其中该事项不能可靠地等待下一次预定的审查。
ICEQC 可以在提前通知的情况下进行特别监视,如果提前通知可能会导致相关证据被隐藏、更改或丢失或延长严重风险。
缩短的通知不应消除获证客户理解和回应不利调查结果的合理机会。
特别监视可以限于单个问题或在证据表明具有更广泛影响的情况下扩大。
获证客户应配合有效授权的特殊监督,作为继续认证的条件。
ICEQC-CER-003·第 98 条
监测评价
应根据当前适用的ICEQC要求和认证范围评估监督证据。
审查者应确定:
监测结论应确定覆盖范围、样本、证据、局限性、调查结果和建议的下一步行动。
未解决的证据限制不应被记录为合格。
- 每项经审查的要求是否继续符合
- 先前的纠正措施是否仍然有效
- 变化是否已被识别和控制
- 投诉、事件和绩效信息是否表明存在更广泛的问题
- 认证声明是否准确;和
- 监督计划或认证状态是否需要变更
ICEQC-CER-003 · 第 99 条
监测结果和纠正措施
监督期间发现的不符合项应根据第 3 部分和第 4 部分进行说明、分类和控制。
监督审核员应评估调查结果是否仅影响范围的定义部分或损害对整个认证系统或对象的信心。
重大不符合项应立即提交以采取临时或最终认证状态行动。
一般不符合项可以在授权的纠正措施期内继续进行,同时根据第 59.2 条,认证仍然有效,前提是对认证的信心没有受到实质性损害。
需要在监视审查之外采取行动的发现应纳入监视计划并跟踪直至结束。
ICEQC-CER-003 · 第 100 条
监视结束
只有在以下情况下,常规或有针对性的监视活动才可以令人满意地结束:
收尾应由有能力的审核员授权并记录完成日期。
如果不满足结束标准,则案件应保持开放状态或提交认证决定。
- 计划的承保范围已完成或合理的同等金额已获得批准
- 审查事项证据充分
- 关闭所需的所有监督不符合项均已关闭
- 先前的纠正措施有效性检查已完成
- 重大变更、投诉和事件已得到解决
- 认证范围和公开状态保持准确;和
- 定义下一个监视或更新操作
ICEQC-CER-003 · 第 101 条
因监视而暂停
在以下情况下,应考虑暂停监视:
认证决策机构应当确定状态行动并且可以仅在剩余范围可靠的情况下暂停受影响的可分离范围。
在完成完整的监测报告之前可能会立即暂停,因为延迟会造成重大损害或失实陈述。应当记录理由和证据。
- 范围的重要部分未建立持续合规性
- 发现重大不符合项
- 纠正措施逾期或无效
- 由于扣留所需证据,监视被拒绝、受阻或无法完成
- 严重的变化或事件仍然不受控制
- 认证声明具有重大误导性;或
- 第63条中的另一个条件适用
ICEQC-CER-003 · 第 102 条
恢复监视
恢复验证应当说明暂停的原因、相关要求、暂停期间的变化以及当前的运行状况。
ICEQC 不得仅凭书面保证或计划恢复认证。
恢复样本应足够广泛,以确定在整个受影响范围内实施了纠正和纠正措施。
除非续订决定建立新的周期,否则恢复的证书将保留在原始到期日期内。
ICEQC 可以在恢复后添加有针对性的监视,其中需要持续监视以确认持续有效性。
ICEQC-CER-003 · 第 103 条
最长暂停期限
暂停应有时间限制,通常不得超过 180 个日历日。
如果事项的决定、计划或后果指定,则应适用较短的最高限额。
仅当实质性纠正措施已完成、有效遏制仍然存在、恢复迫在眉睫且持续暂停不会产生误导时,ICEQC才可以允许一次合理的延期。
如果在最终日期之前未满足恢复条件,ICEQC 应撤销受影响的认证或酌情缩小范围。
ICEQC-CER-003 · 第 104 条
监视引起的范围缩小
如果不符合仅限于范围的可分离部分,而其余范围继续符合要求,则 ICEQC 可以缩小范围,而不是暂停或撤销整个认证。
证据应证明失败不会破坏支持剩余范围的共同治理、资源、系统、数据、人员或控制。
获证客户应在指定日期之前更新每项受影响的索赔、证书显示、网站、平台、合同、提案和其他陈述。
重新输入已删除的范围需要做出延期决定,并且在更正后不会自动发生。
ICEQC-CER-003 · 第 105 条
因监视而退出
如果监视发现持续的、故意的、系统性的或其他不可恢复的故障,或者在授权期限内无法解决暂停问题,则ICEQC应考虑退出。
只有在其余部分继续满足第 104.2 条的情况下,撤回可能仅限于受影响的范围。
获证客户应当停止对撤销范围的认证主张,并履行决定中规定的持续义务。
撤销状态应在 ICEQC 确定的时间内在公共登记簿中保持可见,以防止误导性依赖并保存验证历史记录。
ICEQC-CER-003 · 第 108 条
严重事件和立即保护
收到与认证范围相关的严重事件的可靠信息后,ICEQC应及时确定是否需要进行证据保全、临时保护、定向监控和认证状态审核。
ICEQC 不得担任紧急服务部门、公共机构或专业调查员的角色。获证客户仍然负责立即响应和适用的通知。
ICEQC 应仅评估事件和响应对适用的 ICEQC 要求和认证有效性的影响。
审查应考虑持续风险、受影响人员、遏制、通知的真实性、控制有效性、复发、公众索赔以及是否需要专家证据。
在有足够证据支持必要的保护性认证决定的情况下,其他地方的积极调查不会自动阻止 ICEQC 行动。
ICEQC-CER-003 · 第 109 条
公共注册库和状态控制
ICEQC 应维护公共登记册作为当前认证状态的权威来源。
登记册应注明(如适用):
名册不得显示分数、等级、排名、星级、奖励或相关绩效标签。
在做出有效决定后,应立即进行状态更新,不得无故拖延。如果发生系统延迟,ICEQC 应采用足以防止误导性依赖的替代公告。
- 获证客户及认证对象
- 精准认证范围
- 适用的ICEQC要求文档和版本
- 证书标识符
- 生效日期和失效日期
- 有效、暂停、减少、撤回或过期状态;和
- 状态变更的生效日期和影响范围
ICEQC-CER-003 · 第 110 条
监控记录
ICEQC 应保留包含以下内容的监视记录:
记录应允许重建认证被维持、改变或终止的原因。
- 当前的计划和活动计划
- 提交材料、声明和证据索引
- 方法、样本、参与者和日期
- 证据评估和局限性
- 变更、投诉、事件和索赔审核
- 调查结果和纠正措施记录
- 收尾或认证决定
- 公共地位实施;和
- 下一步计划的行动
ICEQC-CER-003 · 第 111 条
调查结果和决定的一致性
ICEQC 应保持控制措施,以促进跨方案和案例的解释、分类、纠正措施验证、决策和状态行动的实质一致。
控制可包括能力校准、匿名案例审查、受控决策标准、技术咨询、定期抽样和推翻决定的审查。
当范围、证据、结果、操作历史或其他重要事实不同时,一致性不需要相同的处理。应记录实质上偏离通常处理的原因。
不应仅仅为了一致性而重复较早的错误。ICEQC应纠正当前案例并考虑之前的案例是否需要审查。
ICEQC-CER-003 · 第 114 条
ICEQC 不符合和纠正措施
ICEQC 应识别和控制其自身认证流程中的不符合情况,包括因案例审查、投诉、申诉、数据事件或绩效趋势而导致的失败。
ICEQC纠正措施应包括纠正、原因和程度评估、行动、责任、时间范围以及与后果相称的有效性验证。
如果 ICEQC 流程失败可能影响了认证决定或当事人,则 ICEQC 应审查该案例并提供适当的纠正,而无需受影响的当事人提出申诉。
商业敏感性、声誉问题或人员资历不得妨碍内部不符合记录和纠正。
ICEQC-CER-003 · 第 115 条
性能监控
ICEQC应使用能够识别延迟、不一致、复发和控制弱点的措施来监控本程序的执行情况。
措施可包括:
绩效衡量不应以牺牲可靠的合格评定决定为代价来奖励较高的认证批准率、较低的发现率或商业保留。
- 发布调查结果和决定的时间
- 纠正措施响应和关闭时间
- 逾期和经常性不符合
- 在周期窗口内完成监视
- 申诉的及时性和结果
- 通过质量审查纠正决定
- 证书和登记册执行准确;和
- 保密性、可访问性和冲突控制性能
ICEQC-CER-003 · 第 116 条
受控记录
根据本程序创建的记录应是可识别的、完整的、最新的、受保护的、可检索的并且可追溯至授权机构和日期。
对调查结果、行动、决定、申诉或状态记录的重大变更应保留先前版本或等效的审核历史记录。
访问应基于分配的功能和信息敏感性。导出、下载、共享和本地存储应受到相应限制。
记录不得存储在未经批准的个人帐户、设备、消息通道或位置中。
如果更换系统或迁移数据,ICEQC 应验证完整性、完整性、链接、权限和继续检索。
