|
CNAS-CC01:2007 《管理体系认证机构要求》第18 页2007 年04 月15 日发布2007 年06 月15 日实施
3 t- I' M7 @# U& L: `10 认证机构的管理体系要求
2 s% L+ i5 X& p: E5 L8 B* @10.1 可选方式
5 k/ ^: n6 u6 m7 s- H5 J认证机构应建立和保持一个能够支撑并证实其始终满足本文件要求的管理体系。认证机构除了满足第5 章至第9 章的要求外,还应按照下列要求之一建立管理体系:6 ]4 x* Z/ r# S# {. M3 C9 I. r% E
a) 与GB/T 19001 一致的管理体系要求(见10.2);
! q; D8 T- [/ ^8 ^b) 通用的管理体系要求(见10.3)。7 Y6 \0 t' M2 I: [3 |3 q
10.2 方式一:与GB/T 19001 一致的管理体系要求
3 l3 A6 O e" c$ r# ]0 h: ^10.2.1 总则
% N3 _8 h% J! `认证机构应按照GB/T 19001 的要求,建立和保持一个能够保障并证实其始终满足本文件要求的管理体系。该管理体系还应满足10.2.2 至10.2.5 的补充要求。
" n3 N* r$ S4 Z# R: ?10.2.2 范围
5 A2 P! o, @: H/ F为应用GB/T 19001 的要求,认证机构管理体系的范围应包括认证服务的设计和开发要求。% B$ c) |# n4 M# e% z. A
10.2.3 以顾客为关注焦点7 A8 o0 Q$ W, U
为应用GB/T 19001 的要求,认证机构在建立管理体系时应考虑认证的可信性,而且不仅应关注客户需求,还应关注依赖其审核与认证服务的所有各方(如4.1.2 所述)的需求。4 Z. u* V# y# I7 h5 S7 u
10.2.4 管理评审3 v2 W2 {3 e/ ^' S# N
为应用GB/T 19001 的要求,认证机构应将认证活动使用方相关申诉和投诉的信息作为管理评审的输入。( A4 C5 e* x- }: j0 |$ v
10.2.5 设计和开发
9 z# L% H$ r8 ]8 G1 }为应用GB/T 19001 的要求,认证机构在开发新的管理体系认证方案或将现有方案适用于特殊情况时,应确保将GB/T 19011 中适用于第三方审核的指南作为设计输入。
7 G, j- a( R3 b. i/ w9 s6 `10.3 方式二:通用的管理体系要求
- K. B i$ C Y; V9 Z10.3.1 总则
, o N; v- w0 b- C0 S/ D+ F3 o认证机构应建立、实施和保持一个能够保障并证实其始终满足本文件要求的管理体系并形成文件。认证机构最高管理层应为认证机构的活动制定政策和目标,并形成文件。最高管理层应提供证据,以证实其对按本文件要求建立和实施管理体系的承诺。最高管理层应确保认证机构的政策在组织的各个层次上得到理解、实施和保持。: a6 o" @8 C0 `) E; }- G
认证机构最高管理层应任命一名有下列职责和权力的管理层成员,无论其是否有其他职责:
5 Q4 t8 U) Q- s4 }a) 确保管理体系所需的过程和程序得到建立、实施和保持;
+ I4 T( s" C- H$ i& t2 J! Zb) 向最高管理层报告管理体系的绩效及任何改进需求。
+ a* g8 H/ I$ T2 S$ b0 K10.3.2 管理体系手册
2 i% Y M2 T0 D2 F4 |认证机构应在管理体系手册或其关联文件中反映本文件的所有适用要求。认证机构应确保所有相关人员可以获取手册和相关的关联文件。
Y8 H8 m# R9 P8 v10.3.3 文件控制
3 I2 O0 c% l. Y0 {认证机构应建立程序以控制与本文件实施有关的文件(内部和外部的)。该程序应规定下列方面所需的控制:
) b+ b7 m8 a7 @8 s+ `a) 文件发布前,对其充分性与适宜性进行批准;
6 c4 X! R" b/ `6 l1 q- A9 X, N- {b) 对文件进行复审和必要的更新,并再次批准;1 E6 o6 t6 j. z
c) 确保文件的更改和现行修订状态得到识别;* b4 N3 W1 C4 v. V
d) 确保在使用场所可以获得适用文件的相关版本;
. A5 u4 Y& j0 O( Z9 Ze) 确保文件保持清晰并易于识别;& k* Z O y3 l1 u% g& R4 q
f) 确保外来文件得到识别,并控制其分发;" G. A4 d& _ T
g) 防止作废文件的非预期使用,并在因故保留作废文件时,对其做出适当的标识。
! j1 K4 O9 Z/ [注: 文件可以使用任何形式或类型的介质。) c0 y7 I: Z4 A( ?
; w5 K, Z0 Y0 x# S
CNAS-CC01:2007 《管理体系认证机构要求》第19 页2007 年04 月15 日发布2007 年06 月15 日实施: G: }, P; }- \2 Y- B1 ^
10.3.4 记录控制
2 g$ p+ r; B7 }8 T [ w认证机构应建立程序,以对识别、贮存、保护、检索和处置与本文件实施有关的记录以及记录保存期限规定所需的控制。
- H$ f- ~) T9 y, j0 f6 u0 X认证机构应建立程序以明确与其合同、法律责任相一致的记录保存期限。对这些记录的查阅应与保密安排相一致。% o. x2 H# R% m! J- I% \, Y
注: 获证客户记录的要求见9.9。 |
|