ZPS无套内射视频免费播放,青草伊人久久综在合线亚洲观看,激情欧美日韩一区二区,大尺度无遮挡激烈床震网站

深圳市倍誠洲馬企業(yè)管理有限公司

新聞動(dòng)態(tài)News

新版ISO37301:2021合規管理體系審核要點(diǎn)

2022-09-17(975)次瀏覽

資質(zhì)的驗證是貫穿于任何管理體系認證過(guò)程始終的一項工作,而合規管理體系本身即是針對“規”的驗證,其認證申請及評審過(guò)程中資質(zhì)的驗證就更為重要。對于認證申請方資質(zhì)的驗證,不僅包括法律法規規定的客戶(hù)的相關(guān)資質(zhì)或認可,還應關(guān)注一些特定內容。

  認證申請及評審是所有認證技術(shù)活動(dòng)的第一步,其重要性無(wú)需多言。在合規管理體系認證申請及評審過(guò)程中,有三個(gè)問(wèn)題值得重點(diǎn)關(guān)注。

  1.資質(zhì)的驗證

  資質(zhì)的驗證是貫穿于任何管理體系認證過(guò)程始終的一項工作,而合規管理體系本身即是針對“規”的驗證,其認證申請及評審過(guò)程中資質(zhì)的驗證就更為重要。對于認證申請方資質(zhì)的驗證,不僅包括法律法規規定的客戶(hù)的相關(guān)資質(zhì)或認可,還應關(guān)注一些特定內容。如:與企業(yè)合規相關(guān)的內部或外部審計評估報告、一定時(shí)間內企業(yè)受到監督和處罰的記錄、一定時(shí)間內企業(yè)合規相關(guān)的輿情等。對于存在境外經(jīng)營(yíng)活動(dòng)的企業(yè),還應關(guān)注當地政府對企業(yè)的管理要求,包括對外貿易、境外投資、對外承包工程、境外日常經(jīng)營(yíng)四方面的具體法律法規、國際條約、監管規定、行業(yè)準則、商業(yè)慣例、道德規范和企業(yè)依法制定的章程及規章制度等要求。

  2.范圍的確定

  范圍的確定直接關(guān)系到審核活動(dòng)的完整性和有效性,是各管理體系認證申請及評審的重要環(huán)節。合規管理體系的范圍與其他管理體系范圍有所不同,這也是由其特殊性所決定的。合規管理體系的范圍界定應該關(guān)注的內容至少包括三方面:營(yíng)業(yè)范圍所在的國家、地區或區域、資質(zhì)許可營(yíng)業(yè)范圍、營(yíng)業(yè)范圍相關(guān)的合規活動(dòng)。之所以要對這三方面進(jìn)行界定,源于以下幾方面的考量。

 ?。?)組織經(jīng)營(yíng)活動(dòng)的合規,需要基于各國家、地區或區域的要求,而在實(shí)際操作中,各國家、地區或區域的要求有極大差異,會(huì )對審核過(guò)程所需投入的資源產(chǎn)生極大影響。

 ?。?)對于跨國或跨地區經(jīng)營(yíng)的組織,其所能得到的營(yíng)業(yè)范圍往往有所差異,如果不能對其進(jìn)行明確界定,可能會(huì )造成審核活動(dòng)與實(shí)際情況產(chǎn)生非必要偏差,不能滿(mǎn)足審核有效性要求。

 ?。?)合規活動(dòng)與生產(chǎn)活動(dòng)有所不同,其需進(jìn)行管理的活動(dòng)包括反賄賂、反舞弊、反腐敗、反洗錢(qián)、知識產(chǎn)權、反壟斷、勞工權利保障、環(huán)境保護、數據和隱私保護等,各活動(dòng)管理特征、要求、內容、程序均有非常大的區別,結合實(shí)際業(yè)務(wù)開(kāi)展又會(huì )產(chǎn)生更多細小分支,因此在范圍界定中需要明確申請認證的合規活動(dòng)。

  3.是否通過(guò)其他管理體系及各管理體系相關(guān)性

  管理體系未來(lái)的發(fā)展趨勢一定是基于質(zhì)量管理體系總體要求下的多個(gè)管理體系融合,合規管理體系也同樣歸屬此列,但如何與其他管理體系進(jìn)行融合,本文暫不作過(guò)多說(shuō)明。需要進(jìn)行說(shuō)明的是在認證申請及評審過(guò)程中,合規管理體系與其他管理體系存在較大相關(guān)性,而這種相關(guān)性與范圍同樣會(huì )影響審核資源的投入。從管理對象入手,與合規管理體系相關(guān)的管理體系包括:質(zhì)量、環(huán)境、職業(yè)健康、信息安全、知識產(chǎn)權(由于各國要求不同,此處僅限國內)、社會(huì )責任、誠信、反賄賂、風(fēng)險等。各管理體系對合規管理體系審核活動(dòng)的影響又有所區分,還要結合合規管理范圍界定進(jìn)行明確。在實(shí)際操作中,應基于合規管理體系范圍進(jìn)行考量,如果其他管理體系認證范圍能夠覆蓋合規管理體系認證范圍內的某一項合規活動(dòng),則可以適當減少該項合規活動(dòng)相關(guān)的審核人日數。由此可以引申出的問(wèn)題就是合規管理體系審核人日數的確定方法。

  文件評審

  文件評審對于合規管理體系認證活動(dòng)而言極為重要。合規管理體系認證活動(dòng)中較多內容的審核活動(dòng)都可以通過(guò)文件評審完成,如組織基本的管理情況、相關(guān)的報告、輿情等。當然,也不排除組織出于保密需要,要求必須到現場(chǎng)獲取相關(guān)審核證據的情況。但是整體而言,合規管理體系認證活動(dòng)中,文件評審與其他管理體系還是有所差異的。其中,最大的差異來(lái)自于數據收集方面。