与ISO认证公司机构沟通的常见问题:
1、企业的运作信息,比如:所属行业,产品和服务的种类;
2、企业的规模,比如:人数,地址数,面积等;
3、企业的经营安排,比如:是否是季节性生产,审核过程中需要ISO认证公司机构需要配合的事项。
建立内部环境
内部环境是组织在实现目标过程中所面临的内在环境的历史、现在和未来的各种相关信息。风险管理过程要与组织的文化、经营过程和结构相适应,包括组织内影响其风险管理的任何事物。
从以下方面识别公司的内部环境,形成《内部环境描述》。
(1)治理、组织结构、作用和责任;
(2)方针、目标,为实现方针和目标制定的战略;
(3)基于资源和知识理解的能力(如:资金、时间、人员、过程、系统和技术);
(4)与内部利益相关方的关系,内部利益相关者的观点和价值观;
(5)组织的文化;
(6)信息系统、信息流和决策过程;
(7)组织所采用的标准、指南和模式;
(8)合同关系的形式与范围。
合同更改
若因生产或物料等的原因,不能按时出货,需要延期交货时,生产部应及时通知供销部跟单,由供销部人员与客户联系,征得客户的同意后,在客户合同中更改内容及达成的更改结果。
若客户提出合同更改时(如交货期、交货数量、质量要求等),供销部根据更改的内容及时与相关部门、相关人员联系,并对合同进行重新评审。并将有关结果通知到相关部门或回复客户。
合同的取消
当客户要求取消合同时,供销部应马上与客户进行沟通。
若公司因不可抗拒的原因而需要取消合同时,应马上与客户联系,并取得一致意见。
对客户要求的评审与更改过程中所产生的各种记录依《文件化信息控制程序》要求保存。
不符合和预防措施信息来源
a) 组织内、外部审核中发现的问题;
b) 日常信息安全管理检查、及技术检查中指出的不符合项;
c) 突发的信息安全事件;
d) 相关方的建议或抱怨;
e) 风险评估报告。
f) 相关方的建议或抱怨;
g) 组织内外安全事件记录、事故报告、薄弱点报告;
h)
不符合项分析
各部门对本部门产生的不符合,应分析产生的原因,评价纠正预防措施的需求。
纠正预防措施
采取纠正预防措施应与问题的影响程度相适应,对于信息系统发现报告的重大安全隐患(安全薄弱点),办公室应组织有关部门进行原因分析,采取预防措施,对于以下情况的不符合应采取纠正措施:
a) 可能造成信息安全事故;
b) 可能影响顾客满意程度、造成顾客抱怨与投诉;
c) 可能影响本公司的企业形象与经济利益;
d) 可能造成生产经营业务中断。
重大事件范畴
对于信息系统的重大事件,办公室应进行原因分析,采取纠正预防措施,以下事件属于重大事件范畴:
a) 网络遭受大规模病毒攻击;
b) 组织信息资产被盗用。
纠正预防措施批准
需制定纠正预防措施时,应将不符合原因填入《不符合项报告及纠正预防报告单》,制定纠正预防措施对策,经办公室批准后予以实施。
纠正措施结果记录
实施纠正预防措施的部门应按照《不符合项报告及纠正预防报告单》要求认真执行,并将执行结果记入相应《不符合项报告及纠正预防报告单》中。
管理体系认证阶段
1 . 协助进行文审整改工作
咨询协助进行文审整改工作,确保CNAS的文件审核*。
2. 认证评审组提出的不符合项的整改
咨询会贵进行不符合项的整改,制订整改计划和纠正措施,收集证据,并提供整改报告的样本。确保实验室的整改报告能检查,并得以批准颁发认可证书。
ISO认证需要哪些条件:
1、合法经营:具备营业执照,生产许可证、经营许可证、生产许可证等适用的经营资质;
2、 运行 3个月的体系;
3、 特种设备检测报告;
4、 工种、特种设备操作证等人员资质。