一、標準修訂的背景
經(jing)濟的(de)全球化帶來的(de)不斷增長的(de)業務復雜(za)性(xing)、內部和(he)外部環境的(de)快速(su)變(bian)化導致的(de)不確定性(xing)的(de)增加、相關方對組(zu)織行為和(he)績效不斷增長的(de)關注(zhu),這些都(dou)使組(zu)織的(de)生存和(he)發展(zhan)面臨著(zhu)越(yue)來越(yue)多(duo)的(de)挑(tiao)戰和(he)機遇(yu)。如何實現“可持續發展(zhan)”,成為了整個社會和(he)各個組(zu)織所面臨和(he)思(si)考(kao)的(de)重要主題。
管理(li)體(ti)(ti)系(xi)(xi)(xi)(xi)是組(zu)織建(jian)立(li)方針和(he)目(mu)標(biao)(biao)以(yi)及實(shi)現這些(xie)目(mu)標(biao)(biao)的(de)過程(cheng)的(de)相互關聯或相互作(zuo)用的(de)一(yi)組(zu)要素(su),管理(li)體(ti)(ti)系(xi)(xi)(xi)(xi)認證是依據管理(li)體(ti)(ti)系(xi)(xi)(xi)(xi)標(biao)(biao)準對組(zu)織所建(jian)立(li)的(de)管理(li)體(ti)(ti)系(xi)(xi)(xi)(xi)進行的(de)合格(ge)評(ping)定(ding)活動。目(mu)前ISO已經(jing)發布或者正在(zai)制定(ding)的(de)管理(li)體(ti)(ti)系(xi)(xi)(xi)(xi)標(biao)(biao)準多(duo)達90余項,涉及組(zu)織管理(li)的(de)方方面面,以(yi)幫助組(zu)織更好地識別和(he)應對各種風險、機(ji)遇和(he)挑戰,在(zai)紛繁復雜(za)的(de)競爭環境中穩(wen)步發展。
管(guan)理體系(xi)數(shu)量和(he)要求的(de)不斷提高(gao),使得(de)提升管(guan)理體系(xi)評價的(de)有(you)效性(xing)變(bian)得(de)越來越重要,因此(ci),ISO希(xi)望通過(guo)新版ISO 19011為管(guan)理體系(xi)的(de)審(shen)核實(shi)施提供更(geng)為明確的(de)指導,并實(shi)現不同(tong)體系(xi)之間審(shen)核方法的(de)協調和(he)統一。
二、新版GB 19011的主要變化
GB/T 19011-2021替代(dai)了(le)GB/T 19011-2013,與GB/T 19011-2013相比,其(qi)主要變化有:
(一)結構上的變化
新版標(biao)準與舊版標(biao)準正文(wen)部分均是7個章節,章節的題目和內容(rong)也基(ji)本相同,最主要(yao)的變化為:
1.將“確立和(he)評價審(shen)核(he)方案的(de)風險和(he)機遇”提(ti)前(qian)到“建(jian)立審(shen)核(he)方案”之前(qian);
2.“為向導和觀(guan)察員(yuan)分配角色和職責”放到了“舉(ju)行(xing)首次會議”之(zhi)前;
3.增加了“6.4.5 審核信息的(de)可獲取性(xing)和(he)訪(fang)問”;
4.刪除(chu)了“建(jian)立(li)審核方案的(de)程(cheng)序”;
5.刪除了(le)包(bao)含審核特定管理體系專(zhuan)業能(neng)力要求的附(fu)錄(lu)(原(yuan)附(fu)錄(lu)A);
6.擴充(chong)了附錄(lu)A(原附錄(lu)B 的(de)部分)。
(二)內容上的變化
通讀了(le)新(xin)版19011,最深刻的感受是(shi),除了(le)原來(lai)的“文件”都改為(wei)了(le)“成文信息”,“風險(xian)”都擴充為(wei)了(le)“風險(xian)和(he)機遇”外,新(xin)標準處處體(ti)現了(le)基(ji)于風險(xian)的思維(wei),對審核方案的策(ce)劃和(he)實施過程的指導更(geng)為(wei)全面、具體(ti),同時表述也更(geng)為(wei)精(jing)準。
下(xia)面,我們(men)就來仔細看一(yi)下(xia)具(ju)體有哪些變化和改進。
1. 審(shen)核原則(ze)新(xin)增“基于(yu)風(feng)險的方(fang)法(fa)”
審核原(yuan)則由以前的6項變為了7項,同時(shi)在審核原(yuan)則的具體(ti)表述上也(ye)有一些變化, 如(ru):
(1)“誠(cheng)實(shi)正(zheng)直”中刪(shan)除了“了解并(bing)遵守任何適用(yong)的法律法規(gui)要求(qiu)”(守法合規(gui)與誠(cheng)實(shi)正(zheng)直并(bing)無(wu)直接關系);
(2)“誠實(shi)正直”中的(de)“在工作中體現他(ta)們的(de)能力”變為(wei)“只承(cheng)擔有能力去做的(de)審核活動”,以更好地保(bao)持(chi)與(yu)“誠實(shi)正直”含義的(de)一(yi)致(zhi)性(xing);
(3)對“職業(ye)素養(yang)”的解釋由原(yuan)來的“在審(shen)核中勤奮并具有判斷力”改為“在審(shen)核中盡責并具有判斷力”,從而更貼切地表達了審(shen)核員重要的是需要承擔起(qi)責任,而不僅(jin)僅(jin)是勤奮。
2. 擴充(chong)了管理審核(he)方(fang)案的指南,包括審核(he)方(fang)案的風險
其變化具體為:
(1)在“5.1總則”中:
提出了(le)“審核方案的(de)范(fan)圍和程度(du)應基(ji)于......擬審核的(de)管理體(ti)系的(de)性質、功能、復雜程度(du)、風(feng)險和機(ji)(ji)遇(yu)以及(ji)成熟(shu)度(du)水平”,將“風(feng)險和機(ji)(ji)遇(yu)”納(na)入(ru)了(le)確定審核方案的(de)范(fan)圍和程度(du)的(de)重要考慮因(yin)素;
當重要職能外包或在(zai)其他(ta)組(zu)織(zhi)的領導下管理時,或存在(zai)多(duo)個(ge)地點/場(chang)所(suo)的情況下,由于復雜(za)性的增加,應(ying)特別注意審核方案的設計、策劃和確(que)認;
要求(qiu)審核方(fang)案需(xu)考慮受審核方(fang)的“組(zu)織目標、內外(wai)部因素、相關方(fang)的需(xu)求(qiu)和期望、信息安全和保密要求(qiu)”;
要求(qiu)“審(shen)核(he)方案策劃人(ren)員應確(que)保(bao)保(bao)持審(shen)核(he)的完整性,并確(que)保(bao)審(shen)核(he)沒有被施(shi)加不當(dang)影響”;
要求“審核應優先考慮(lv)將資源和(he)方(fang)法分配給管理體系中內在風險較(jiao)高(gao)和(he)績效水平較(jiao)低的事項”;
要求指(zhi)派有(you)能力(li)的人員(yuan)來管理審核方案;
在審核方案所應包含的信息(xi)中增加了“與審核方案有關的風險(xian)和機遇(見5.3)及應對(dui)措施(shi)”。
(2)在(zai)“5.2 確立審核(he)方案的目標”中:
要求審核(he)方案(an)的(de)目標(biao)不但要支(zhi)持管理體系的(de)方針(zhen)和目標(biao),還應與審核(he)委托方的(de)戰略方向相一致;
建(jian)議建(jian)立(li)審(shen)核方(fang)(fang)案目標(biao)時要考(kao)慮內外部相(xiang)關方(fang)(fang)的需求和(he)期(qi)望。
(3)在“5.3 確定和(he)(he)評(ping)價審(shen)核方案的風險和(he)(he)機遇”中:
在(zai)2013版的(de)基礎上,增加了(le)確(que)定和評價(jia)審核(he)方案(an)機遇的(de)要求;
增加了更多的風險示例,如在策劃(hua)階段未能確定審(shen)核的數(shu)量、持續時間(jian)、地(di)點和日(ri)程安排;在實施階段審(shen)核方(fang)案內的審(shen)核工(gong)作協調(diao)不(bu)力(li),或未考慮信息(xi)安全和保密(mi)性(xing);受審(shen)核方(fang)的協助(zhu)與(yu)配(pei)合以及抽樣的證據(ju)的可獲得(de)性(xing)。
(4)在“5.4.1 審核(he)方案(an)管理人(ren)員的作(zuo)用和職責”中(zhong):
要(yao)求審核方(fang)案(an)管理(li)人員實施應對(dui)措(cuo)施,并(bing)在(zai)適當時(shi)將(jiang)這些措(cuo)施納入所有(you)相關的(de)審核活(huo)動;
將(jiang)2013版中的(de)“明確(que)審(shen)核(he)的(de)責任”,擴(kuo)充為“適當(dang)時,通過(guo)分配角色、職責和權限,以及支持領導作用,確(que)保審(shen)核(he)組(zu)的(de)選擇和審(shen)核(he)活動的(de)總體(ti)能力”;
將(jiang)2013版中的(de)(de)“確保審核方案的(de)(de)實施”,修改為“建(jian)立所有相關(guan)的(de)(de)過程”,并羅(luo)列了這些過程;
增加了“將審核方案與(yu)審核委托方進行(xing)溝通,適當時與(yu)有(you)關(guan)相關(guan)方溝通”的職責。
(5)在“5.4.2 審(shen)核方案管(guan)理人員的能(neng)力”中:
增加了“外部和內(nei)部因素的必要能力”;
在(zai)知識中擴充(chong)了“關于受(shou)審(shen)核(he)方及(ji)(ji)其所處環境的信(xin)息(xi)(例如,受(shou)審(shen)核(he)方的外部(bu)/內部(bu)因素、有關相(xiang)關方及(ji)(ji)其需求和期望、業務活動(dong)、產品(pin)、服務和過程(cheng))”;
專(zhuan)門(men)提出“適當時(shi),可以考(kao)慮風(feng)險管(guan)(guan)理、項目和(he)過程管(guan)(guan)理以及信息和(he)通信技術(ICT)的知識”。
(6)在(zai)“5.4.3 確立審核方案的范圍和詳略(lve)程(cheng)度”中(zhong):
影響審核方(fang)案范圍(wei)和詳略程度的因素中增加(jia)了“管理(li)體(ti)系標(biao)準(zhun)及(ji)其(qi)他適用準(zhun)則(ze)”以及(ji)“業務風險和機遇(yu),包括應(ying)對它們的措施(shi)”;
在(zai)相關方的關注點中增加(jia)了“供應鏈因素”;
將2013版中的(de)(de)“受審核方或其(qi)運作的(de)(de)重(zhong)大變(bian)化”進一(yi)步明確為“受審核方所(suo)處的(de)(de)環境或其(qi)運行以及(ji)相關風險和機遇(yu)的(de)(de)重(zhong)大變(bian)化”。
(7)在“5.4.4 確(que)定(ding)審(shen)核方案資源(yuan)”中(zhong):
在“開發、實施、管理和改進(jin)審核活(huo)動所(suo)需(xu)的(de)資(zi)源”中增加了“時間資(zi)源”;
由于遠程審核(he)方式被(bei)越來越廣(guang)泛采用,因此(ci)增加(jia)了(le)對“不同時區的(de)影響”的(de)考慮(lv),并將原來的(de)“信(xin)息和(he)溝通技術(shu)的(de)可獲得性(xing)”改為“信(xin)息和(he)通信(xin)技術(shu)的(de)可用性(xing)”;
增加了其他一些審核(he)資(zi)源的(de)要(yao)求,包(bao)括(kuo)“需要(yao)的(de)任(ren)何(he)工(gong)具(ju)、技(ji)術和(he)設備的(de)可用性”、“在建立(li)審核(he)方案期間確定的(de)必要(yao)成文信息的(de)可獲得性(見A.5)”、“與設施(shi)有關(guan)的(de)要(yao)求,包(bao)括(kuo)任(ren)何(he)安全許可和(he)設備(例(li)如,背景調查、個人防(fang)護(hu)裝備、穿戴潔凈室服裝的(de)能力)”。
(8)在“5.5 實施審(shen)核(he)方(fang)案”的“5.5.1 總(zong)則”中(zhong),要求審(shen)核(he)方(fang)案的管(guan)理人員:
將“所涉及的(de)風險和(he)機遇向有關相關方溝通”;
“選擇審(shen)核方法(fa)(見A.1)”;
“管理在方案部署期間出(chu)現(xian)的所有運(yun)行風險、機遇和因素(即非預期事(shi)件(jian))”;
“規定(ding)和實施監視審核(he)方(fang)案所(suo)需的運行控(kong)制(見5.6)”;
“評審(shen)審(shen)核(he)方(fang)案,以識別其改(gai)進(jin)機會 (見5.7)”。
(9)在“5.5.2 規(gui)定每次(ci)審核的目標、范圍和準(zhun)則”中(zhong):
取消了審核目標、范圍(wei)和準則需“形(xing)成(cheng)文件”的要求;
審核目標(biao)的(de)內容增加(jia)了“評(ping)價管理體(ti)系對(dui)于(yu)受審核方(fang)所處環境(jing)和戰略方(fang)向的(de)適宜性(xing)和充分性(xing)”以及“評(ping)價管理體(ti)系在不(bu)斷變化(hua)的(de)環境(jing)下建立和實現目標(biao)及有效應對(dui)風險和機遇的(de)能力,包括相關措施的(de)實施能力”;
對(dui)審核(he)準(zhun)則(ze)(ze)包(bao)(bao)含的(de)(de)內(nei)容進行(xing)了(le)明確和擴充,指出審核(he)準(zhun)則(ze)(ze)“可以包(bao)(bao)括以下一(yi)項(xiang)或多項(xiang):適用的(de)(de)方針、過程、程序、包(bao)(bao)括目標的(de)(de)績效準(zhun)則(ze)(ze)、法(fa)律法(fa)規要求(qiu)、管理(li)體(ti)系要求(qiu)、由受審核(he)方確定的(de)(de)所處環境及風(feng)險和機遇的(de)(de)信(xin)息(xi)(包(bao)(bao)括相(xiang)關 的(de)(de)外部/內(nei)部相(xiang)關方要求(qiu))、行(xing)業行(xing)為(wei)規范(fan)或其(qi)他(ta)策劃的(de)(de)安排(pai)”;
增(zeng)加了審(shen)核方案修(xiu)改(gai)后,“與相(xiang)關方溝通(tong),適當時獲得批準”的要求(qiu)。
(10)在“5.5.3 選擇和確定審(shen)核方法”中:
明確(que)提出“審核(he)可以(yi)現場、遠(yuan)程或組(zu)合的方式進行。這些方法(fa)的使用,尤其應(ying)基于相(xiang)關風險和機(ji)遇予以(yi)適當平衡(heng)”。
(11)在“5.5.4 選擇審(shen)核組成員”中:
在確(que)定具體的(de)審核(he)組規模和(he)組成時,增(zeng)加了(le)考慮審核(he)組“和(he)有關(guan)相關(guan)方互動的(de)能(neng)力”和(he)“對翻譯的(de)需求”;
增(zeng)加了“在適當情(qing)況下(xia),審核方案(an)管理人員應就審核組(zu)(zu)的(de)組(zu)(zu)成(cheng)與組(zu)(zu)長協(xie)商(shang)”的(de)要求。
(12)在“5.5.5 為審(shen)核組長分配每(mei)次的(de)審(shen)核職責”中:
在分配信息中增加了“出行(xing)或訪問遠(yuan)程場所的要(yao)求”。
(13)在(zai)“5.5.6 管理審核方(fang)案結果”中:
增加了(le)“對(dui)審核方(fang)案內(nei)的(de)每次(ci)審核的(de)目標的(de)實現進行評價(jia)”的(de)要求;
增加了“適當(dang)時,審(shen)(shen)核方(fang)案管理人(ren)員應考慮(lv)”將審(shen)(shen)核結果和最佳(jia)實踐與(yu)組(zu)織的其(qi)他區(qu)域進行溝通”,以(yi)及“對其(qi)他過程的影(ying)響”。
(14)在(zai)“5.5.7 管理和保(bao)持(chi)審核方案記錄”中(zhong):
記錄的內容(rong)增加了以下內容(rong):
與審核(he)方(fang)案(an)有關(guan)的(de)(de)記錄(lu):審核(he)日程安排、審核(he)方(fang)案(an)的(de)(de)風險和機遇以及相關(guan)的(de)(de)外部和內部因素的(de)(de)應對(dui);
與每次審(shen)核相關的記(ji)錄:客觀(guan)審(shen)核證據(ju)和(he)審(shen)核發現。
(15)在“5.6 監視審(shen)核方(fang)案”中:
評價(jia)內容增加(jia)了“整(zheng)個審核過程中成文信(xin)息的(de)充分性”;
在可能導致審(shen)核方(fang)案修改的因素中,增加了“經證(zheng)實的受審(shen)核方(fang)管理體系的成熟度等(deng)級”“審(shen)核范圍(wei)或審(shen)核方(fang)案范圍(wei)”“已(yi)識(shi)別的利益沖突”。
(16)在(zai)“5.7 評審和改進審核方案”中:
將原(yuan)來只由審(shen)(shen)核(he)方(fang)(fang)案(an)管(guan)理人員(yuan)評審(shen)(shen)管(guan)理方(fang)(fang)案(an),擴充為“審(shen)(shen)核(he)方(fang)(fang)案(an)管(guan)理人員(yuan)和審(shen)(shen)核(he)委(wei)托方(fang)(fang)應評審(shen)(shen)審(shen)(shen)核(he)方(fang)(fang)案(an)”,并對審(shen)(shen)核(he)方(fang)(fang)案(an)管(guan)理人員(yuan)提出了更為明確的要求:
“審核方案管理(li)人(ren)員應確保(bao):
評審(shen)審(shen)核方案的全面實施(shi)狀況;
識別改進的區域(yu)和機會;
在必要(yao)時對審核方案做出(chu)變更;
按照7.6,評審審核員的持續專業發(fa)展;
報告審核方案(an)的(de)結果并適(shi)當時與審核委托方和(he)有關相關方進(jin)行評審。”
3.擴(kuo)充(chong)了實施審(shen)核(he)(he)的指南,特別是審(shen)核(he)(he)策劃部(bu)分
具體為:
(1)在“6.2.2 與(yu)受審核方建立聯系”中:
請求有權使用用于策劃的(de)(de)相關信息中明(ming)確提出(chu)“包括關于組織已識別的(de)(de)風(feng)(feng)險和機(ji)遇(yu)以(yi)及(ji)如(ru)何應對這些(xie)風(feng)(feng)險和機(ji)遇(yu)的(de)(de)信息”;
增(zeng)加(jia)了確(que)定(ding)“翻譯(yi)人員的(de)需(xu)求”、“確(que)定(ding)受審核(he)(he)方與特定(ding)審核(he)(he)有關的(de)任何利(li)益、關注或(huo)風險(xian)領(ling)域(yu)”以及“與受審核(he)(he)方或(huo)審核(he)(he)委托方解決審核(he)(he)組(zu)的(de)組(zu)成問題”等(deng)內容。
(2)在(zai)“6.2.3 確定審核的可(ke)行性 ”中:
增加了“注:資源包括有(you)權使用充(chong)分和適(shi)當的(de)信息和通信技術”。
(3)在“6.3.1 成文信息評審”中:
增加(jia)了(le)“評審應考(kao)慮受審核方組織所處的環境(jing),包括其規(gui)模、性質和復雜程度,以及相關風險和機(ji)遇”的要求。
(4)在“6.3.2 審核的策劃”中:
將原來的(de)(de)(de)“編制審(shen)核(he)計劃”擴(kuo)充為“審(shen)核(he)的(de)(de)(de)策劃”,并首(shou)先在6.3.2.1中提(ti)出了“采(cai)用基(ji)(ji)于風(feng)險的(de)(de)(de)方(fang)法策劃”,要求“采(cai)用基(ji)(ji)于風(feng)險的(de)(de)(de)方(fang)法來策劃審(shen)核(he)”,并且“策劃應促(cu)進審(shen)核(he)活動的(de)(de)(de)高效(xiao)安排和(he)協調,以便(bian)有(you)效(xiao)地實現(xian)目(mu)標(biao)”;
要(yao)求審(shen)(shen)核組長在(zai)進行審(shen)(shen)核策(ce)劃(hua)時(shi),考慮“提高(gao)審(shen)(shen)核活動的(de)有效(xiao)性(xing)和(he)效(xiao)率的(de)機(ji)會”、“由于無效(xiao)的(de)審(shen)(shen)核策(ce)劃(hua)造成的(de)實(shi)現審(shen)(shen)核目標的(de)風險”;
在(zai)審核(he)策劃中提出要包(bao)括或者涉及(ji)“擬(ni)實施審核(he)活(huo)動的位置(實際(ji)和(he)虛擬(ni))”、“審核(he)組對熟悉受審核(he)方的設(she)施和(he)過程的需求(例如,通過實地考察或評審信息和(he)通信技術)”,以及(ji)“在(zai)考慮與擬(ni)審核(he)的活(huo)動有關的風險(xian)和(he)機遇的基礎上”配置適當的資源。
(5)在“6.3.3 審(shen)核組工作分配(pei)”中:
增加了(le)審核(he)組長可“適當(dang)時(shi)分配決策權”。
(6)在(zai)“6.3.4 準備審核所需(xu)的(de)成文信息”中(zhong):
強調了“利用任何適當的載體為(wei)審核準(zhun)備成(cheng)文信息”。
(7)在“6.4.2 為(wei)向導和觀察(cha)員分配角色和職責(ze)”中:
明確了向導的職責包括(kuo)協助審核(he)(he)員(yuan)確定(ding)參(can)加(jia)訪(fang)談的人員(yuan)并確認(ren)時間“和地點”、“確保審核(he)(he)組成員(yuan)和觀察員(yuan)了解(jie)和遵守關于特定(ding)地點的訪(fang)問(wen)、健康和安全、環境(jing)、安保、保密和其他問(wen)題的安排的規則,并確保任何風險已得到應(ying)對(dui)”。
(8)在“6.4.3 舉行首次會議”中:
增加了介紹“能夠影響審(shen)核實施(shi)的現場(chang)活動(dong)”的要求(qiu)。
(9)在(zai)“6.4.4 審核中(zhong)的溝通(tong)”中(zhong):
由(you)原(yuan)來的(de)變更(geng)經審(shen)(shen)(shen)(shen)核(he)方案管(guan)理人(ren)員和受(shou)審(shen)(shen)(shen)(shen)核(he)方批準,修改為“對于隨(sui)著審(shen)(shen)(shen)(shen)核(he)活(huo)動的(de)進行(xing)而(er)出現的(de)任(ren)何變更(geng)審(shen)(shen)(shen)(shen)核(he)計劃的(de)需求,適當時應由(you)審(shen)(shen)(shen)(shen)核(he)方案管(guan)理人(ren)員和審(shen)(shen)(shen)(shen)核(he)委托方評審(shen)(shen)(shen)(shen)和接(jie)受(shou),并提交(jiao)給受(shou)審(shen)(shen)(shen)(shen)核(he)方”。
(10)在新增的“6.4.5 審(shen)核信(xin)息的可獲(huo)取性和(he)訪問”中(zhong):
指(zhi)出“所(suo)選擇的審核(he)方法取決于(yu)所(suo)確定的審核(he)目標、范圍(wei)和準(zhun)則,以及持續時間(jian)和場所(suo)”,為此應(ying)靈活使用多種審核(he)方法并(bing)根據審核(he)情境改變審核(he)方法。
(11)在“6.4.7 收集和驗證信息”中:
明確指出,“在驗證程度(du)較低的情況下(xia),審(shen)核員應運用其(qi)專業判斷來確定(ding)可將其(qi)作為證據(ju)的可信度(du)”。
(12)在“6.4.8 形成審核發現”中:
指出“可(ke)(ke)以(yi)根據組織所處的(de)環境(jing)及其風險對不符合進行分級(ji)。這(zhe)種(zhong)分級(ji)可(ke)(ke)以(yi)是(shi)定(ding)量(liang)的(de)(如(ru)1至5分),也可(ke)(ke)以(yi)是(shi)定(ding)性(xing)的(de)(如(ru)輕微(wei)的(de)、嚴重的(de))”。
(13)在“6.4.9 確定審核結論”中:
將(jiang)原來的內容分成兩個部分:“準備末次會(hui)議”及“審核(he)結論內容”;
審(shen)核結論中增加(jia)了(le)“風險的識別以及受(shou)審(shen)核方為應對風險而(er)采取(qu)的行動的有效性”。
(14)在“6.4.10 舉行(xing)末(mo)次會(hui)議”中:
增加了“會議的詳細程度應考慮(lv)管理體系實現受(shou)審(shen)核方(fang)目(mu)標(biao)的有效性(xing),包括(kuo)考慮(lv)其所處(chu)環(huan)境以及風險和機(ji)遇”;
明確(que)末次會(hui)議需要說明“未充分應對審核發現的可能(neng)后果”。
(15)在“6.5 審核報告的編(bian)制和分(fen)發”中:
審核(he)報告的(de)內(nei)容增加了(le)“審核(he)本(ben)質(zhi)上(shang)是一(yi)種(zhong)抽樣活動,因此(ci)存(cun)在(zai)被查驗的(de)審核(he)證(zheng)據不具(ju)代(dai)表性(xing)的(de)風險”的(de)說(shuo)明及在(zai)描述(shu)審核(he)范圍內(nei)未覆蓋(gai)的(de)區域時(shi)應“包括(kuo)任(ren)何證(zheng)據可獲得性(xing)、資源或保(bao)密(mi)問題(ti),并附有相(xiang)關解釋理由”;
刪除了包含“審核報告的分發清單(dan)”的要(yao)求(qiu)。
(16)在“6.5.2 審(shen)核(he)報告的分發”中:
增加了“在(zai)分發審核(he)報告時,應考(kao)慮采取適當措施(shi)確(que)保保密(mi)”的要(yao)求。
(17)在“6.6 審核的完成”中:
指(zhi)出“從(cong)審(shen)核(he)中(zhong)獲得的經(jing)驗教訓可為審(shen)核(he)方(fang)案和受審(shen)核(he)方(fang)識(shi)別風險和機(ji)遇”。
(18)在“6.7 審核后續活動的(de)實施”中:
提出驗證(zheng)“結果(guo)應報告(gao)給(gei)(gei)審核(he)方案管理(li)人員,并報告(gao)給(gei)(gei)審核(he)委托方進(jin)行管理(li)評審”。
4.擴充了審核員(yuan)的通用能力(li)要求
新版(ban)標準(zhun)的(de)第7章“審(shen)(shen)(shen)核員(yuan)的(de)能力(li)和(he)評(ping)(ping)價”,要求“應通過(guo)一個過(guo)程定(ding)期對(dui)人員(yuan)能力(li)進行(xing)評(ping)(ping)價”,評(ping)(ping)價過(guo)程的(de)結果除了作(zuo)為審(shen)(shen)(shen)核組成員(yuan)選擇、確定(ding)提(ti)高能力(li)的(de)需求外,還為“審(shen)(shen)(shen)核員(yuan)的(de)持續績效評(ping)(ping)價”提(ti)供(gong)依據。
在(zai)2013版(ban)標(biao)準(zhun)的基(ji)礎(chu)上,在(zai)確定審核(he)員能力時還要(yao)求考慮:
受(shou)審核方的(de)產品、服務和過程;
審核方法;
管理體系(xi)所應對的風險(xian)和機遇的類型和級別;
適當(dang)情況下的其他要(yao)求(qiu),如審核(he)委托方或其他有關相關方提出的要(yao)求(qiu)。
在“7.2.3.2 管理(li)體(ti)系審核員(yuan)的通(tong)用知識和技能”中,增(zeng)加(jia)了以下(xia)一(yi)些內容:
“了(le)解與審(shen)核(he)有(you)關的(de)(de)風險和機遇(yu)的(de)(de)類型以及基于風險的(de)(de)審(shen)核(he)方法的(de)(de)原則”;
能(neng)夠“審核一個過程(cheng)的開(kai)始到結束,適當時,包括與其他過程(cheng)和(he)不同職能(neng)的相互關系”;
了(le)解“影響(xiang)管理體(ti)系的有關(guan)相關(guan)方的需求(qiu)和期望”。
同(tong)時,將2013版(ban)中“了解(jie)引用文件(jian)(jian)的層次文件(jian)(jian)”的要(yao)求提升(sheng)為“理解(jie)多個(ge)標準或引用文件(jian)(jian)的重要(yao)性和優先級”。
在(zai)“7.2.3.4 審核組長的(de)通用能(neng)力(li)”中,增加了“與受審核方的(de)最(zui)高管理者討論戰略(lve)問(wen)題,以確(que)定他們在(zai)評(ping)價風險(xian)和(he)機遇時是(shi)否考慮過這些(xie)問(wen)題”。
在“7.6 保持(chi)并(bing)提高(gao)審核員能(neng)力”中增加了在專(zhuan)(zhuan)業或領(ling)域變化(hua)時開(kai)展(zhan)持(chi)續專(zhuan)(zhuan)業發展(zhan)活動的要求。
5.擴充了附錄A,以(yi)提(ti)供(gong)審核(新)概念的指南(nan)
附錄A“審(shen)(shen)核(he)員策(ce)劃和實施審(shen)(shen)核(he)的補充指(zhi)南”中為(wei)審(shen)(shen)核(he)員提供了以下(xia)18個(ge)(ge)方(fang)面(mian)的指(zhi)導,與2013版(ban)相比(bi),新增了11個(ge)(ge)方(fang)面(mian),去掉了一個(ge)(ge)方(fang)面(mian)(實施文(wen)件評審(shen)(shen)):
(1)審核方(fang)法的應(ying)用;
(2)過(guo)程方(fang)法審(shen)核(he)(新增);
(3)專業(ye)判(pan)斷(duan)(新增);
(4)績效結(jie)果(新增);
(5)驗證信息(xi)(新增);
(6)抽樣(包(bao)含總則、判斷(duan)抽樣、統(tong)計抽樣);
(7)管理體系內的合(he)規(gui)審核(新(xin)增);
(8)對組織環境的審核(新增(zeng));
(9)對(dui)領導作(zuo)用和承諾的審核(新增);
(10)對(dui)風(feng)險(xian)和機遇的(de)審核(新增(zeng));
(11)生命周期(新增);
(12)對(dui)供應鏈(lian)的審核(新增);
(13)準備(bei)審核工作(zuo)文件;
(14)信息源(yuan)的(de)選擇;
(15)對受審核(he)方的現場訪問(wen);
(16)對虛擬活(huo)動(dong)和場(chang)所的審(shen)核(新增);
(17)實施訪談;
(18)審(shen)(shen)核(he)發現(xian)(包含(han)確定(ding)審(shen)(shen)核(he)發現(xian)、記錄符合(he)、記錄不符合(he)、與多個(ge)準則相關的(de)(de)審(shen)(shen)核(he)發現(xian)的(de)(de)處理)。
可以(yi)看出,新版19011與時(shi)俱進(jin),在附錄中主要針對(dui)管理體系標準(zhun)在采用(yong)統一的(de)高階架構后(hou),審(shen)(shen)核(he)(he)(he)員在策劃和(he)實(shi)施審(shen)(shen)核(he)(he)(he)時(shi)經常感(gan)到困(kun)惑的(de)合規、組織的(de)環(huan)境、風險(xian)和(he)機遇(yu)等內容(rong),以(yi)及(ji)越來越多出現的(de)對(dui)虛(xu)擬(ni)活動(dong)和(he)場所的(de)審(shen)(shen)核(he)(he)(he)活動(dong)等予以(yi)了指導(dao)。同時(shi),對(dui)原(yuan)有的(de)內容(rong)進(jin)行了擴充(chong),如在“對(dui)受審(shen)(shen)核(he)(he)(he)方的(de)現場訪問”中增加了“c)虛(xu)擬(ni)審(shen)(shen)核(he)(he)(he)”。
6.調整了術語(yu),以反映過程(cheng)而不是對(dui)象(事物)
由于ISO 19000進行(xing)(xing)了升級,因此GB/T 19011-2021的(de)術語(yu)也按(an)照GB/T 19000-2016進行(xing)(xing)了修訂,且數量也由2013版的(de)20個增加為26個。
增加的術語為(wei)“多(duo)體系審核”“聯合審核”“客觀證據”“要求”“過程(cheng)”“績效”“有效性”,減(jian)少的術語為(wei)“向導(dao)”。
結語
國家標準GB/T 19011《管理體系審核指南》,歷經一年(nian)(nian)多的編制和批(pi)準,終于在(zai)2021年(nian)(nian)8月發布。
新版19011貫穿基于風險的思維(wei),對審(shen)核(he)的策劃和實施、審(shen)核(he)員的能力給出了(le)(le)更多和更全面、系統(tong)的指導,為(wei)審(shen)核(he)員充分識別和應對風險和機遇,實施高(gao)效(xiao)(xiao)和有效(xiao)(xiao)的審(shen)核(he)提供了(le)(le)保障。同時,為(wei)適應形勢和發展需(xu)要,增加了(le)(le)對虛擬場所的審(shen)核(he)以及(ji)采用遠程審(shen)核(he)方(fang)(fang)式等方(fang)(fang)面的內容(rong),具有很(hen)強(qiang)的可(ke)操作性。
新版19011國(guo)家標(biao)準的發布,使我(wo)國(guo)與國(guo)際(ji)上審(shen)(shen)核領域新原則、新概念、新要(yao)求(qiu)保持了(le)(le)同(tong)步,為(wei)組織(zhi)實施(shi)審(shen)(shen)核提(ti)供了(le)(le)全面、系統(tong)的過(guo)程和方法的指導,為(wei)提(ti)高(gao)審(shen)(shen)核的有效性和效率(lv)奠定(ding)了(le)(le)理論基礎,提(ti)供了(le)(le)最(zui)佳(jia)實踐。相信新版19011國(guo)家標(biao)準一定(ding)會為(wei)促進組織(zhi)管理水平的不斷提(ti)高(gao)和我(wo)國(guo)經濟的高(gao)質量發展做出(chu)貢獻。