|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?免费注册用户名
×
, b" K$ L9 c* L4 D 《现场审核记录指南》(CNAS-TRC-003:2008)
' u) |5 p+ N2 [3 n9 B+ G! h《现场审核记录指南》为认证机构各类管理体系现场审核信息的记录提供指南。
2 T! F% M; _* Y' P本技术报告由CNAS 提出并归口。/ X: W$ N, z ~/ I1 P3 G i) Y, s& K
现场审核记录指南
' b# S/ ^5 b% [% B1 引言% k% m0 c. A# C3 b6 w( R
现场审核记录作为审核证据的信息载体,记录了审核中所收集到的、已经证实的' I( R9 O9 D$ X5 q
与审核目的、范围和准则有关的适当信息,表明了审核所取得的结果,并提供了审核
4 |. D, l. S* L所完成活动的证据。充分、适宜的审核记录是形成审核发现和得出可信的审核结论的9 G) d6 O* W# z7 H- ?* ^
基础,与审核实施的可信性和有效性密切相关。1 K1 g3 C9 C/ n& l$ p: e
为证实审核活动达到了预期的目标,一份简明、适度的审核记录至少能够传递诸
) Q x7 x8 C" ^; I- Z如以下方面的信息:
. U4 a& b+ \; E: q" J2 b4 Ba. 记录了有关对组织的管理体系进行检查的情况;
" p8 u; z7 C k5 q2 Tb. 提供了适当的审核证据;
8 S7 M% x# P! H- `c. 显示了审核覆盖的区域(例如,场所、职能、活动或过程等)、审核路线
. b' M$ ?: W7 f# l7 D8 Y$ x和获取审核证据的方式;7 p/ Z7 h# f4 R8 E
d. 反映了审核的样本状况和抽样情况;% i% ?$ M. o7 o4 [! D( K
e. 体现了信息的可重现性和可证实性;
" |! t3 \+ T5 O: j* U& |7 Kf. 提供了依照审核策划的安排完成规定要求(审核)的客观证据;
0 T1 c, H$ K) _% S& m# Vg. 适当时,在发生申、投诉或重大质量、安全和环境等事故时,提供可追溯1 M2 }0 N6 {' a$ ^; v
的信息。
) ^ a9 M q: c- {# t为此,基于上述审核记录的作用,本技术报告将就现场审核记录的形式、内容和3 J- Y) Y* Y3 z2 R: M
详略程度等方面进行阐述和说明,以期在一定程度上为认证机构现场审核记录的填写2 D5 u$ K8 b( S: E. V
达成原则性的一致提供帮助。. y- \5 q6 G. u% U
需要说明的是:审核记录的质量受诸多因素的制约,如审核时间和审核员的能力、
! ^" n+ V' N+ b0 l v6 u经验及习惯等。本技术报告仅根据审核记录的作用就其填写的内容进行探讨,以期在
) `, j i/ l% w# J: _1 @一定程度上能够促进各方达成对审核记录要求的一致理解。然而,本技术报告无法从- G: x! j' z; l7 N
根本上解决部分审核员审核方法和审核技巧的缺陷及其能力不足的问题。5 ^- D, V N4 x: M
注释:以下特别针对本技术报告所述的“审核记录”加以注释,以便于其使用。# E& s- m! u/ i
通常,由审核员完成的与特定审核有关的记录至少包括:
0 L5 P) M8 _* J● 文件审查记录;
) r. D! |( T$ p% ^9 p● 审核计划;
6 D2 }; @6 V9 Y2 R& f. C● 审核中样本的选择方案,适当时也包括多场所抽样建议;5 S" I7 o" e/ F, s6 g/ W4 r7 b
● 适宜时,检查表;8 ?' k" E# z5 O# Y, r0 J
● 现场审核过程的记录,包括审核证据、审核发现、会议和沟通等记录;
. o4 b3 J. r$ }: @$ T● 审核报告,包括审核中的分歧和未解决的问题;
7 k) T. ?2 [- `% W4 `6 R● 不符合报告;
! h# ~7 J* Q# h6 t+ |# y, Z● 审核后续活动的报告,例如,纠正和预防措施及对其验证的记录等;, s0 T) {% {" ~* ?/ i" u* b0 m
● 适用时,其他记录。
" W7 r. H5 n- S8 e7 ^7 p; H9 S本技术报告所阐述的审核记录,特指审核组在现场审核过程中所记录的用于证# }/ i6 Y/ D T$ i# X
实组织管理体系是否符合认证要求的审核证据(见GB/T19011-2003 标准6.5.4 条9 g$ d# H/ |9 U2 _9 B0 g
款),通常情况下,它们是与审核准则有关的并能够证实的记录、事实陈述或其他信
2 j2 A/ W( }3 s; z" c息。
1 @0 C/ z2 @" q* X; ]2 范围
& |: L: f3 k9 z2 \& m本技术报告适用于认证机构各类型管理体系现场审核信息的记录。
# P% T. e+ ?7 C! D5 n注:本报告所述“现场”除通常所指的物理场所(例如,工厂、车间等)外,还
# o1 p5 G. O& K# c包括通过电子方式(例如,基于网络支持的信息处理/控制系统等)远程访问的电子
. v7 R, a4 p0 k化场所。) f- m/ v0 _: S' `+ s i
3 规范性引用文件! L6 b m% z" p, X4 I3 k+ f% a$ s) A
以下引用文件,注明日期的,仅引用的版本适用;未注明日期的,其最新版本(包
, I( \' o. ~ O( ]- p* o括任何修订)适用于本技术报告。
& [0 h$ f @+ x: Y9 pGB/T19011-2003 质量和(或)环境管理体系审核指南 (ISO 19011:2002 ,IDT)
. q+ B- I: g$ H; u' C1 PCNAS-CC01 管理体系认证机构要求 (GB/T27021-2007,IDT)( G- N4 U& w. ~0 x: b5 R" ~5 ^
4 术语、定义- s( [7 y+ ~$ N' i/ g
GB/T19011-2003 中的术语和定义适用于本技术报告。$ h7 [. o# n- i5 {0 E
5 现场审核记录% Q0 f4 Y3 j5 }
5.1 审核记录的作用0 ?% c! m+ D9 E
审核记录的作用在于为所审核的管理体系能否满足认证标准的要求和预期结果,) N$ ?3 K# k( m+ c" R; }
提供充分且适宜的审核证据。它客观地反映了审核员在审核的现场,依据审核策划的' _! r6 [( `, f7 Q) b# I
安排执行审核任务,获取审核证据的全过程。! w! a! b. k ?. q# G2 G4 S
审核记录的作用主要体现在:
/ l5 Z1 N n! t: Oa. 证实审核过程或程序已得到有效实施;
9 J: @6 S& ^/ Z- w8 Sb. 为审核报告的编制提供基础信息;4 V3 V3 }; ~" |0 @
c. 为认证决定提供支持性的客观证据;1 P, ?0 B7 G% u* B- G- Q
d. 需要时,向相关方(例如,认可机构或监管部门)证实认证机构执行认证
& S1 q) u0 C# H. Q2 v& E+ j: g审核的能力。: S% |" y9 }* ]
5.2 审核记录的内容和详略程度
" h: t* V, l$ q9 h$ \认证机构在确定现场审核记录的内容和详略程度时,需考虑:/ v3 s5 t9 L* S; i: E7 T
a. 记录的程度(内容的充分、适宜性)能够足以形成审核发现,并使认证机
2 H- L3 D" a. ~/ E) o9 O, c构作出正确的认证决定;5 n3 H! R- L8 c8 t- w
b. 法律法规的要求;( |* i; z3 ~% K/ t
c. 认证机构自身对于认证风险的管理及其控制水平;
- U) P p+ A! ~d. 记录的程度对于有效审核的影响。这意味着避免因不适当的记录要求,使
, Z/ I7 m Q' Z0 r4 @审核员失去对现场有效审核的把握。相反,适度的审核记录要求,将有利
7 j/ ]9 Y2 A; ]& j于审核员关注受审核组织管理体系运作的实际情况,并为所承担的审核工( e* u+ ?1 V! G3 v
作恰当的分配现场审核和记录的时间。7 {3 a/ U/ V1 r# ?( x
5.2.1 审核记录的内容
, O2 ]$ F; F' r5 L8 B5.2.1.1 审核的目的、范围和审核准则决定了审核记录的内容。
$ {6 Q& n& \1 c审核中,审核组需要基于不同的审核目的,在确定的审核范围内,依据审核准则0 T" ]: k3 A# L, C& ]
的要求,选择并确定适当的信息源,在可获得信息样本的基础上,通过适当方式进行
4 @) p) h, y6 Y# G- m' O合理抽样,收集并验证受审核方管理体系运行中与审核目的、范围和准则有关的信息,6 D& |) [2 Z% f& m$ \ v; ]! m& r T
包括与职能、活动和过程间接口有关的信息。只有能够证实的信息方可作为审核证据
5 ~: E; z' m) [并予以记录。; M8 g, ~' T" G% J
5.2.1.2 审核中,审核组应收集足够的可用于表明受审核方管理体系符合适用的管理" s" ?/ U7 s4 O, x3 {6 K( U/ ^# J; d
体系标准或其它规范性文件的所有适用要求的证据。审核记录尤其宜覆盖以下管理体' {5 {# K' E/ U+ k
系实施中的有关重要方面(不限于):! g4 M) d; D& o8 F- ?
a. 根据关键绩效目标和指标对绩效进行监视、测量、报告和评价的证据;3 u* o! H# T' A& S; z7 |
b. 受审核组织管理体系和绩效中与遵守法律法规有关方面的证据;1 r" @# f2 J" t( j C
c. 受审核组织过程的运作和控制方面的证据;
/ [0 c; A- k0 y" U5 od. 人员能力和设施资源提供方面的证据;
5 {9 [* C. o0 k: ]/ i8 |e. 内部审核和管理评审有效策划和实施的证据;7 }. ?; n. m8 c, G- n7 A3 K4 v2 c1 j6 C
f. 对于方针的管理职责的情况;- C0 }5 s! [) q
g. 重要的顾客反馈信息,包括顾客投诉及采取纠正措施的有关证据;
2 t7 |; o* \; c8 x' Z1 th. 受审核方在产品、过程、体系改进方面的主要证据;
2 Y9 }* x2 `, V& |i. 事故的处理及采取纠正措施的相关信息;. j; g. y( {$ G ]5 T7 V
j. 有关重大的风险信息及风险管理的信息等;
9 {5 w t( D2 ^' w4 _- R$ ~适当时,审核记录的内容还可能包括如:. D( J8 L( {4 @! n; j/ k; p
k. 首末次会议情况;
# d5 ?# p T% w" fl. 审核组内部以及与受审核方沟通的情况;
/ |- Q6 t5 R2 U# X& bm. 突发事件及应急处置情况;
2 I! ^" ~4 E* Y9 v' B; j4 hn. 审核范围、审核计划的调整及其说明;/ z& v7 ?+ X* u- i3 h$ G- n! F$ ]
o. 需要后续跟踪或遗留的问题;- f9 R9 ?2 o& T6 p, d
p. 受审核方的意见,等。
! X4 j1 n1 V7 O: h5 P! n" T当审核一个电子化的管理体系时,审核记录的内容还宜适当包括涉及有关信息
% }+ V" h' D1 e5 r( l4 x安全方面的信息,以证实受审核方用于支持其电子化管理体系有效运行的信息技术系
' y5 M# s' r+ H6 ?( Z统的能力:
3 f5 s! N. T4 _* _3 D& D3 Kq. 信息系统及网络安全的管理、维护情况;' p9 L: B. Q3 j
r. 信息安全事故(例如,系统故障、误操作等)的管理及其响应计划/方案:$ D* b! G) g2 G5 D6 A, f
s. 电子化环境中的电子文档、记录、数据传输的可靠性和安全保护措施,等。
+ \9 d9 S) E9 y; v3 \5.2.2 审核记录的详略程度
+ ] B& b( Z0 i4 E; l, E5.2.2.1 审核记录的详略程度宜以满足审核组编制审核报告的需要和认证机构作出, d% `2 A8 H# c& V1 F( D
有依据的认证决定为前提,以认证机构对相关认证风险的评估为基础,并基于下列因" S' }% g( B5 s! J
素的影响来确定:# u) h( g! ]' L/ w7 x; f* C9 C
a. 每次审核的目的、范围和审核时间;
" h6 o6 l2 f3 Q9 w1 k/ eb. 受审核活动或过程的重要性;
J; i8 H' W) s6 p4 d( kc. 受审核组织业务活动的关键风险和法律法规要求;
3 m2 j+ v) K. t" x& Gd. 审核抽样的程度(代表性和抽样量);- S. ~( _5 ]' E8 I$ N
e. 信息的可证实性和追溯性要求;
1 D$ j2 J. E/ ]" Q7 \; B C) af. 认证机构自身的管理经验、要求和对认证风险的认识或可接受程度;
- m ~# P1 X3 Wg. 相关方的要求和关注点;
# p9 Y4 {1 N& S3 i3 @& G& x$ X5.2.2.2 认证机构宜具有适合其管理要求的、与其风险管理相一致的审核记录的管理
5 H9 e: e5 I8 D方法。该方法宜与审核时间(人日数)的确定结合考虑,以便为实施有效的审核恰当
$ P; U/ M% T; d" O( s/ Y地确定审核时间和分配现场审核与记录所需的时间,不能因不必要的冗长记录而消耗
/ h& L, B1 s9 O7 H: n) M5 x3 @; c |掉本应分配给审核的时间。重要的是,审核记录宜突出对选取的样本中那些对于判断
, P7 s c4 Y7 A# q受审核组织管理体系与审核准则符合程度(符合与不符合)是至关重要的、必不可少- m% c$ f! \4 |6 U& ?; V7 @7 I
的关键信息。
5 |# y" c+ z" c3 m$ [ K一般而言,审核记录宜适度强化对以下方面的记录:
# Y" \9 l# H: u1 ma. 法律法规符合性信息的记录
/ S7 S% l* w! ?3 w& K8 @& a' N. w3 }这宜包括那些用于证实组织管理体系在持续满足法律法规方面有效运行的客观
3 d& r" |, f8 Y$ |: j: _" ?; o3 `证据,如:
6 O7 \4 c5 _- E① 组织对适用的法律法规要求的识别,以及把相关要求转化或整合到组织的7 B. B; g- I6 f8 s1 C
资源管理、产品实现等业务活动中的情况;
2 Z+ y% t& O, X1 L② 组织自我评估与所识别要求的符合程度,包括发生偏离时采取纠正措施的% H, A; R3 X7 K; z7 n/ }# j
情况;
& O( ^" M' l3 @: k9 H2 O f$ e③ 证实与法律法规符合性的相关信息,包括必要时与其他要求的符合性证据,
& e1 s4 C. ~. P& F$ c如:5 W. }2 Y# G8 T& {( k$ V
● 组织从事相关活动的法律许可或准入要求;2 u$ U; z( T( O
● 与质量、环境、职业健康安全和食品安全等任何有关的法定或法律法' l) Z! [- x% Z
规有要求的验收、评价和监测结果;& p6 E' C! Y ~% _
● 行业要求,等。
5 [* Q* e9 T# g. U. tb. 组织关键场所或重点区域的现场调查记录,如:" T1 X8 Z) x. b B6 X5 |% f
① 质量管理体系的关键现场,例如,产品设计、生产、检测现场、储存现场
* H5 t9 K& }4 ? H等;
- {( q& n; ]0 G/ ~( ^& ?* ~; T# ~② 环境、职业健康安全管理体系的关键场所或重点区域,例如,污水、废气% H' p! R! ~) p1 P
排放现场、重点噪声源、粉尘现场、废弃物的收集、处置场所、危险化学
" M4 |9 U6 K, R0 h0 ?( Z, c品仓库、动力设施及排水管网的布局、配套生活设施及周边环境等;- V% c$ o6 J3 w. k( W+ [ |
③ 食品安全管理体系的关键场所或重点区域,例如,食品生产系统、辅助系% N8 s* o7 F' D0 ~! R v6 `
统和员工服务设施的布局、动力设施及排水管网的布局、废弃物及污水处
" I0 D7 T# z8 A$ j7 R3 I理场所、虫害控制、清洁、消毒场所及厂区周边环境等。" j& @9 s" X$ y- u
c. 组织现场运行控制的记录,如;
3 ~7 g0 y, C% O, ?( y① 质量管理体系:宜突出对产品/服务实现过程,例如,产品设计、关键的生
. _, Y0 k- _- N8 K2 t/ |产/服务、采购、检验等活动的审核信息的记录;' n& \! h0 o) Y1 o2 O$ D
② 环境管理体系:宜突出对重要环境因素的评价和控制、应急管理、动力设7 p, P; e, j" e1 }. o8 W) Z: q' }
施系统、能源供给系统、污染物治理设施等相关审核信息的记录;2 P/ N9 f! P0 p: G
③ 职业健康安全管理体系:宜突出对危险源的判定与风险管理、应急管理、* `3 s2 J$ y' ~4 R$ E( m6 }$ q
高风险作业活动等相关审核信息的记录;
5 h7 }4 @% R* \8 E④ 食品安全管理体系:宜突出对关键控制点的识别、控制和监测、应急管理、7 j7 z$ T% K1 V# H9 g
撤回、食品生产的基础设施、生产布局,环境卫生及人员健康状况、关键
6 U9 z7 V# E, W/ X: v! C3 e1 [- Q的食品生产(加工)过程的控制、内外部信息沟通等审核信息的记录。
L# ?8 L7 p- H* c# n2 hd. 面谈、现场/实地观察的记录(而非在组织的办公室大量抄录组织的相关文
2 H5 V W; a% t& L1 d0 T件、资料和以往形成的检验、试验等记录)。
F; t/ O3 K% w# m$ k5.2.2.3 审核记录还宜清晰的载明如下要素:
3 `8 @1 f6 ~' Ra. 抽样情况,如:
4 Z' f% [3 P- l2 J① 样本总量和抽样数量; [5 Q7 e" M1 o* a# i8 E9 m+ J: k8 @
注:需要选取的样本数量取决于被审核活动或过程的复杂程度,以及审核员从
" T' f3 k& ^; }获取的样本处所能得到的信息质量,认证机构/审核组在确定抽样数量时宜考
* _9 X( o( Q5 _- \2 l3 `3 N, M虑抽样量的适宜性对审核结果的影响。. [0 T: r- o* [9 X! E: B
② 样本状况,包括样本类别、名称、时间(批次)及唯一性标识等;
" h( A) J1 u) o7 Vb. 使用的审核方法,例如,面谈或基于电子系统的互动式交流、对现场活动的( b. ? r! W, M/ K( y5 I& ^
观察、对工作环境的调查、对文件、记录和其他报告的查阅等。6 ^; W2 M+ C4 \6 v% {+ A
c. 其他,例如,审核时间、地点、受审核的对象、活动或过程等。
" y+ @9 _, J" K$ G3 I5.2.2.4 对于审核中收集到的有关正面和负面信息的记录程度可有一定的差异性,
3 s+ n; @% P6 A9 G. {8 g5 E如:
' o3 l9 M0 |1 Ga. 潜在的或可能导致不符合的负面信息,宜有足够详细的事实予以支持,以便; [" q$ {. D8 B7 e# }* g4 J
于追溯;
' f" J7 s; P) E6 F- Ab. 正面信息可适当简略说明。7 h3 X; X- E) Y
注:为了帮助使用者能更为清晰的理解本文件的内容,本文件附录提供了仅供参
0 z A$ v4 `3 U! U8 x2 K考的现场审核记录示例,该示例不作为认证机构现场审核记录的模版。
% Z, Z$ J L" y8 |8 {5.3 审核记录的形式! y* ?' `% e" m* n# h u) l
5.3.1 审核记录可以有多种体现形式,包括书面记录、电子记录、电子数码图像、照6 a; q$ w- G7 A# v2 i+ ]
片、复印件、标识图形或它们的组合。2 w5 @( w# \& a' |$ Y" Q. C/ h0 Q- B
5.3.2 认证机构宜就获取有关信息的方式(如拍照、摄像、复印等)与受审核方进行
7 w$ v8 g8 D. [& J* W! X沟通,在征得其同意的基础上可灵活地选择上述记录的方法,重要的是应确保审核记
; |/ \5 b4 G; Z% q录清晰、可信和可证实。
4 C* L6 {9 @; _. x4 b( G" t5.3.3 为保证受审核方信息的安全性,认证机构应按照合同或与受审核方协商一致的' X% _- Z7 e( H) C- Y
保密安排,对获取的任何关于受审核方的专有信息予以保密。
2 R- Z8 v- ~- C% M. ?& c注:为某一特定审核编制并得到正确使用的检查表,作为一种审核的辅助工具可4 g* s1 K- o0 e1 j
以帮助审核员更好的开展审核工作,并有助于审核以系统的、全面的方式进行。适宜
$ x! r# o% q; @5 u时,这样的检查表可与审核记录表合二为一。1 y5 [, h, S2 `* l7 b/ ?( ^2 }6 ?2 A
5.4 审核记录与审核报告的关系% Y- g8 U! b8 r
审核记录是对审核证据的客观记录,是形成审核发现的基础。审核报告则以审核% E& J( R+ T+ n5 O
记录为基础,是基于审核目的,并对审核活动中(包括文件评审和现场审核活动)形5 l' h1 u5 T z% M1 e
成的所有审核发现的归纳、分析和评价,它陈述了诸如有关管理体系与认证要求的符# Y; C D) T0 x: F! ]
合程度(包括对于不符合的意见)、管理体系的有效实施、保持和改进能力等方面的
# s5 k' K% b2 x综合性评价意见,阐明了审核组内部达成一致的结论性意见即审核结论。
1 `8 P4 y6 X' B- G5.5 审核记录的管理% F! E7 v% Y- W6 r
审核记录的管理宜做到易于识别、检索和保持清晰。对于审核记录的标识、存放、
$ p4 M% s7 G4 {保护和处置,以及对审核记录的调阅应有与CNAS-CC01 要求相一致的控制措施,并包: }. i& R2 q! ^: v! [
括必要的保密要求。
. n: \/ n) n- \1 j/ X/ k( ~- d7 W6 X3 f& E3 r0 _
|
|