一、標準修訂的背景
經濟的(de)全球化(hua)帶來的(de)不(bu)斷增(zeng)長的(de)業務(wu)復雜性(xing)、內部(bu)和(he)(he)外部(bu)環境的(de)快(kuai)速(su)變化(hua)導(dao)致的(de)不(bu)確(que)定(ding)性(xing)的(de)增(zeng)加、相關方對組織行為(wei)(wei)和(he)(he)績效不(bu)斷增(zeng)長的(de)關注(zhu),這些(xie)都使組織的(de)生存和(he)(he)發(fa)展(zhan)(zhan)面臨著越來越多的(de)挑戰和(he)(he)機(ji)遇。如何實現“可持續發(fa)展(zhan)(zhan)”,成(cheng)為(wei)(wei)了整(zheng)個社會和(he)(he)各(ge)個組織所面臨和(he)(he)思考的(de)重要主題。
管(guan)理(li)(li)體系是(shi)組織(zhi)(zhi)建立方針和目(mu)(mu)標以及實(shi)現這些目(mu)(mu)標的(de)過程(cheng)的(de)相互關聯(lian)或相互作用的(de)一組要素,管(guan)理(li)(li)體系認證是(shi)依據管(guan)理(li)(li)體系標準(zhun)對(dui)(dui)組織(zhi)(zhi)所建立的(de)管(guan)理(li)(li)體系進(jin)行的(de)合格評定(ding)活(huo)動。目(mu)(mu)前ISO已經發布或者(zhe)正在制定(ding)的(de)管(guan)理(li)(li)體系標準(zhun)多達(da)90余項,涉及組織(zhi)(zhi)管(guan)理(li)(li)的(de)方方面面,以幫助組織(zhi)(zhi)更(geng)好地識別和應對(dui)(dui)各種風險(xian)、機遇和挑戰,在紛(fen)繁復雜(za)的(de)競爭(zheng)環境(jing)中(zhong)穩步發展。
管理體(ti)系數量和要求的不斷提(ti)高(gao),使得提(ti)升管理體(ti)系評價的有(you)效性變得越來(lai)越重要,因此,ISO希(xi)望通過(guo)新版ISO 19011為(wei)管理體(ti)系的審核實施提(ti)供(gong)更為(wei)明(ming)確的指(zhi)導,并實現不同(tong)體(ti)系之間審核方法的協(xie)調和統一。
二、新版GB 19011的主要變化
GB/T 19011-2021替代(dai)了(le)GB/T 19011-2013,與GB/T 19011-2013相比,其主要變化有:
(一)結構上的變化
新版標準(zhun)與(yu)舊版標準(zhun)正(zheng)文部分均是7個章節,章節的(de)題目和內容也基本相(xiang)同(tong),最主要的(de)變(bian)化為:
1.將“確(que)立和評(ping)價審核方(fang)案的風(feng)險和機遇”提前到“建立審核方(fang)案”之前;
2.“為向導和觀察員分配(pei)角色和職責”放到了“舉行首次會(hui)議”之(zhi)前(qian);
3.增加了“6.4.5 審(shen)核信息(xi)的可獲(huo)取性(xing)和訪問”;
4.刪除了(le)“建立審核方案(an)的程(cheng)序(xu)”;
5.刪除了包含(han)審核特(te)定管理(li)體系專業能力要求(qiu)的附錄(lu)(原附錄(lu)A);
6.擴充(chong)了附錄A(原附錄B 的部分)。
(二)內容上的變化
通讀了(le)新(xin)版19011,最深刻的感受(shou)是,除了(le)原來的“文件”都(dou)改為(wei)了(le)“成(cheng)文信(xin)息”,“風險(xian)”都(dou)擴(kuo)充為(wei)了(le)“風險(xian)和(he)機遇(yu)”外(wai),新(xin)標準(zhun)處處體(ti)現了(le)基于風險(xian)的思(si)維,對審核方案的策劃和(he)實施過(guo)程(cheng)的指導更為(wei)全面(mian)、具(ju)體(ti),同(tong)時表(biao)述(shu)也更為(wei)精(jing)準(zhun)。
下(xia)(xia)面(mian),我們(men)就來仔細看一下(xia)(xia)具體(ti)有哪些變化和改(gai)進。
1. 審核(he)原(yuan)則新增“基于風(feng)險(xian)的(de)方法”
審(shen)核原則(ze)由以(yi)前的(de)6項變為(wei)了7項,同時在審(shen)核原則(ze)的(de)具(ju)體(ti)表(biao)述上也(ye)有一些變化, 如:
(1)“誠實(shi)(shi)正(zheng)直(zhi)(zhi)”中刪除了(le)“了(le)解并遵(zun)守任何適用的法(fa)律(lv)法(fa)規(gui)(gui)要求”(守法(fa)合規(gui)(gui)與誠實(shi)(shi)正(zheng)直(zhi)(zhi)并無(wu)直(zhi)(zhi)接關(guan)系);
(2)“誠(cheng)實正(zheng)直(zhi)”中的“在工作中體現他們的能力(li)”變為(wei)“只承擔有能力(li)去做的審(shen)核活動(dong)”,以(yi)更好地保持(chi)與“誠(cheng)實正(zheng)直(zhi)”含義的一致性;
(3)對“職業素養”的(de)解釋(shi)由原來(lai)的(de)“在(zai)審(shen)核(he)中(zhong)勤(qin)奮并具(ju)有判斷力(li)”改為“在(zai)審(shen)核(he)中(zhong)盡責并具(ju)有判斷力(li)”,從而(er)更貼切地表達(da)了審(shen)核(he)員(yuan)重要(yao)的(de)是需要(yao)承擔起責任,而(er)不(bu)僅僅是勤(qin)奮。
2. 擴(kuo)充了管(guan)理(li)審核(he)方案的指南,包括審核(he)方案的風險
其變化具體為:
(1)在“5.1總則”中:
提出(chu)了“審(shen)核(he)(he)方(fang)案的范圍和(he)程(cheng)度(du)應(ying)基于......擬(ni)審(shen)核(he)(he)的管理體(ti)系的性質、功能、復雜程(cheng)度(du)、風險(xian)和(he)機(ji)(ji)遇以及成熟(shu)度(du)水平”,將“風險(xian)和(he)機(ji)(ji)遇”納入了確定審(shen)核(he)(he)方(fang)案的范圍和(he)程(cheng)度(du)的重要考慮因素(su);
當重要職能外(wai)包或在其(qi)他組織的(de)領(ling)導下(xia)管理時(shi),或存(cun)在多個地點(dian)/場所的(de)情況下(xia),由于復雜性的(de)增(zeng)加,應特別注意(yi)審核(he)方案(an)的(de)設計、策劃和確認;
要求審(shen)核(he)方(fang)案需考(kao)慮受(shou)審(shen)核(he)方(fang)的(de)“組織目標、內外部因(yin)素(su)、相關方(fang)的(de)需求和期望、信(xin)息安全和保密要求”;
要求“審(shen)核(he)方案(an)策劃人員應確保保持(chi)審(shen)核(he)的完整性,并確保審(shen)核(he)沒有被施(shi)加(jia)不當影響(xiang)”;
要求“審核(he)應優先考慮將資(zi)源和(he)方法分配給管理(li)體(ti)系中內在風險(xian)較(jiao)高和(he)績效水(shui)平較(jiao)低的事項”;
要(yao)求指派有能(neng)力的人員來管理審(shen)核方(fang)案;
在審核方(fang)案所(suo)應包(bao)含(han)的信息中(zhong)增加了(le)“與審核方(fang)案有(you)關的風險和機遇(見5.3)及應對措施”。
(2)在“5.2 確(que)立審核方案的目標”中:
要求審核方(fang)案的目標不但要支(zhi)持管理(li)體系的方(fang)針和目標,還應(ying)與審核委托方(fang)的戰(zhan)略(lve)方(fang)向相一致;
建議建立審核方案目標(biao)時要考慮內外部(bu)相關方的(de)需求和期望。
(3)在“5.3 確(que)定和評價審(shen)核方案(an)的風險和機遇(yu)”中:
在2013版的基礎上,增加了確定和評價審核方案機遇的要求(qiu);
增加了更多的(de)風險示例,如在(zai)策劃階段(duan)未能確定審(shen)核的(de)數量、持(chi)續時(shi)間、地點和(he)日(ri)程安排;在(zai)實施階段(duan)審(shen)核方案內的(de)審(shen)核工作(zuo)協(xie)調不力,或未考慮信息安全和(he)保密性(xing);受(shou)審(shen)核方的(de)協(xie)助與(yu)配合以(yi)及抽樣(yang)的(de)證(zheng)據的(de)可(ke)獲得性(xing)。
(4)在“5.4.1 審核方案管理人員(yuan)的作用和職責”中:
要求(qiu)審核方(fang)案管理(li)人(ren)員實(shi)施應對措施,并在適(shi)當(dang)時(shi)將這些措施納入所有相關的審核活動;
將2013版(ban)中的(de)“明確審(shen)核(he)的(de)責任(ren)”,擴充為“適當(dang)時,通過分配角色、職責和權限,以及(ji)支持(chi)領導作用,確保(bao)審(shen)核(he)組的(de)選(xuan)擇和審(shen)核(he)活動的(de)總體能力”;
將2013版(ban)中的“確保(bao)審(shen)核方案(an)的實施(shi)”,修改為“建立所有相關的過程”,并羅列(lie)了(le)這些(xie)過程;
增加了“將審核方案(an)與(yu)審核委托方進行溝通(tong),適當時與(yu)有(you)關相關方溝通(tong)”的職責(ze)。
(5)在“5.4.2 審(shen)核方(fang)案管理(li)人員的(de)能力”中:
增加了“外部(bu)和內部(bu)因素的必(bi)要能力(li)”;
在知識(shi)中擴(kuo)充了“關于受審(shen)核(he)方(fang)及其所(suo)處環(huan)境的信(xin)息(xi)(例如,受審(shen)核(he)方(fang)的外部(bu)/內部(bu)因(yin)素、有關相(xiang)關方(fang)及其需求和期望、業務(wu)(wu)活動、產(chan)品(pin)、服(fu)務(wu)(wu)和過(guo)程)”;
專門提出“適當時,可(ke)以考(kao)慮風(feng)險管(guan)理、項目(mu)和過程(cheng)管(guan)理以及信息(xi)和通(tong)信技術(shu)(ICT)的(de)知識”。
(6)在(zai)“5.4.3 確立(li)審核方案的范圍和(he)詳略(lve)程度”中:
影(ying)響(xiang)審核方案范圍和詳略程度的因(yin)素中增加了“管理體系標準及其(qi)他適用(yong)準則”以及“業務風險和機遇(yu),包括(kuo)應對它們的措施(shi)”;
在相關方的關注點中增加了“供應鏈因素(su)”;
將2013版(ban)中的(de)“受審核方或其(qi)運作(zuo)的(de)重大變(bian)化”進一步(bu)明(ming)確為(wei)“受審核方所處的(de)環境或其(qi)運行以及相(xiang)關風險和機遇(yu)的(de)重大變(bian)化”。
(7)在“5.4.4 確定審核(he)方案(an)資源”中:
在“開發、實施、管理和改進審核(he)活動所需的資源(yuan)(yuan)”中增(zeng)加了“時間資源(yuan)(yuan)”;
由于遠程(cheng)審核方式(shi)被越(yue)來(lai)越(yue)廣泛采用(yong),因(yin)此增加了對“不同時區的(de)影響”的(de)考慮,并將原來(lai)的(de)“信息和(he)溝(gou)通技術(shu)的(de)可(ke)獲得性”改為“信息和(he)通信技術(shu)的(de)可(ke)用(yong)性”;
增加了其(qi)他一些審(shen)核資源的(de)(de)要(yao)求,包括“需要(yao)的(de)(de)任(ren)何(he)工具、技術和設備的(de)(de)可(ke)用性”、“在建立審(shen)核方(fang)案期間確定(ding)的(de)(de)必要(yao)成文信息的(de)(de)可(ke)獲(huo)得性(見A.5)”、“與設施有(you)關(guan)的(de)(de)要(yao)求,包括任(ren)何(he)安(an)全許(xu)可(ke)和設備(例如,背景(jing)調查、個(ge)人防(fang)護裝(zhuang)備、穿戴潔凈(jing)室服裝(zhuang)的(de)(de)能力)”。
(8)在“5.5 實施審(shen)核方案”的“5.5.1 總則”中,要求(qiu)審(shen)核方案的管(guan)理人員:
將“所(suo)涉及的風險和(he)機(ji)遇向有(you)關相關方溝通”;
“選擇審核方法(見A.1)”;
“管理在方案部(bu)署期(qi)間出現的所有運行風(feng)險(xian)、機(ji)遇和因素(su)(即非預期(qi)事件)”;
“規(gui)定和實施(shi)監視審核方案所需(xu)的(de)運行控制(zhi)(見5.6)”;
“評(ping)審審核方(fang)案,以識別其改進機會(hui) (見(jian)5.7)”。
(9)在“5.5.2 規定每次審核的目標、范圍和準(zhun)則”中(zhong):
取消了審核目標、范圍和準則需“形成文件”的(de)要求(qiu);
審(shen)核目標的內容增加了“評價管理體(ti)系(xi)對(dui)于受審(shen)核方(fang)所處環境和戰略方(fang)向的適宜性(xing)和充分性(xing)”以及(ji)“評價管理體(ti)系(xi)在(zai)不(bu)斷變化的環境下(xia)建立和實(shi)現目標及(ji)有效(xiao)應對(dui)風險和機遇(yu)的能(neng)力(li),包括相關措施的實(shi)施能(neng)力(li)”;
對審(shen)核(he)準則(ze)包(bao)含(han)的內容進行(xing)了明確和擴充,指出審(shen)核(he)準則(ze)“可(ke)以包(bao)括以下一項或多(duo)項:適用的方針、過程、程序、包(bao)括目標的績(ji)效準則(ze)、法律(lv)法規要求、管理體系要求、由受審(shen)核(he)方確定的所處環境及風險和機遇的信息(xi)(包(bao)括相(xiang)(xiang)關 的外部/內部相(xiang)(xiang)關方要求)、行(xing)業行(xing)為規范或其他策(ce)劃的安(an)排(pai)”;
增加了審核方案修改后,“與(yu)相關(guan)方溝通,適(shi)當時獲得批準”的要求。
(10)在“5.5.3 選(xuan)擇和確定(ding)審核(he)方法”中:
明確提出“審核可以現(xian)場、遠程或組(zu)合的方(fang)式進(jin)行。這些方(fang)法的使用,尤其應基(ji)于相(xiang)關風險(xian)和(he)機遇予以適當(dang)平衡”。
(11)在“5.5.4 選擇審(shen)核組成員”中:
在確(que)定具體的審核組(zu)(zu)規模和(he)(he)組(zu)(zu)成時,增加(jia)了考慮審核組(zu)(zu)“和(he)(he)有關相關方互動的能力”和(he)(he)“對翻(fan)譯的需求”;
增加了“在(zai)適當情況下,審核方案(an)管理人員(yuan)應就審核組的(de)組成與組長協商”的(de)要求。
(12)在“5.5.5 為審(shen)核組長(chang)分配每次的(de)審(shen)核職責”中:
在分(fen)配信(xin)息中增加了“出行或訪問遠(yuan)程(cheng)場所的要(yao)求”。
(13)在“5.5.6 管(guan)理審核(he)方案結果”中:
增加了“對(dui)審(shen)核方案內的(de)(de)每次審(shen)核的(de)(de)目標(biao)的(de)(de)實(shi)現進(jin)行評價”的(de)(de)要(yao)求;
增加了“適(shi)當時(shi),審核方案管理人員應考慮”將審核結(jie)果(guo)和最佳(jia)實踐與組織的其(qi)他(ta)區域進行溝通”,以及“對(dui)其(qi)他(ta)過程的影(ying)響”。
(14)在“5.5.7 管理和(he)保持審核(he)方(fang)案(an)記錄”中:
記錄的內容(rong)增加(jia)了以下內容(rong):
與(yu)審(shen)核方案(an)有關(guan)的(de)(de)記錄:審(shen)核日程安排(pai)、審(shen)核方案(an)的(de)(de)風險和(he)(he)機遇以及相(xiang)關(guan)的(de)(de)外部和(he)(he)內部因(yin)素的(de)(de)應對;
與(yu)每次審核(he)相關(guan)的記錄:客觀(guan)審核(he)證據和審核(he)發現(xian)。
(15)在“5.6 監視審核方案”中:
評(ping)價(jia)內容增加了“整(zheng)個審核(he)過程中(zhong)成文(wen)信(xin)息(xi)的充(chong)分性”;
在可能導致審(shen)(shen)(shen)核(he)方案修改的因素中,增加了“經證實的受審(shen)(shen)(shen)核(he)方管(guan)理體系的成熟(shu)度等(deng)級”“審(shen)(shen)(shen)核(he)范(fan)圍或審(shen)(shen)(shen)核(he)方案范(fan)圍”“已識別的利益沖突(tu)”。
(16)在(zai)“5.7 評審和改進(jin)審核方案(an)”中(zhong):
將原來只由審(shen)(shen)核(he)方案管理(li)人員(yuan)評(ping)審(shen)(shen)管理(li)方案,擴充為“審(shen)(shen)核(he)方案管理(li)人員(yuan)和(he)審(shen)(shen)核(he)委(wei)托方應評(ping)審(shen)(shen)審(shen)(shen)核(he)方案”,并對審(shen)(shen)核(he)方案管理(li)人員(yuan)提出了更為明確的要求:
“審核方(fang)案(an)管理人員應確保:
評審審核方案的全面(mian)實(shi)施(shi)狀況(kuang);
識別改進的區域(yu)和機會;
在必要時對審核方案做(zuo)出變更;
按照7.6,評(ping)審審核員的持續專業發(fa)展;
報告(gao)審核方(fang)案的結果并適當時與審核委托方(fang)和有關相關方(fang)進行評審。”
3.擴充了實(shi)施審核的(de)指南,特別是審核策劃(hua)部分
具體為:
(1)在“6.2.2 與受(shou)審核方建立聯系”中:
請求(qiu)有權使用用于策劃(hua)的相關信息中明確提出“包括關于組織已(yi)識別的風險(xian)(xian)和(he)機遇(yu)以及如(ru)何應對這些(xie)風險(xian)(xian)和(he)機遇(yu)的信息”;
增加了確定“翻譯(yi)人員的需求”、“確定受(shou)審(shen)核(he)方(fang)與特定審(shen)核(he)有關的任何利益、關注或風險領域”以(yi)及“與受(shou)審(shen)核(he)方(fang)或審(shen)核(he)委托方(fang)解決審(shen)核(he)組的組成問(wen)題”等內容。
(2)在“6.2.3 確定審核的可行性 ”中:
增加(jia)了“注:資源(yuan)包(bao)括有權使用充分和適當的信(xin)息(xi)和通信(xin)技術(shu)”。
(3)在“6.3.1 成(cheng)文信息評審”中(zhong):
增加了“評審應考慮受審核(he)方組織(zhi)所處的環境(jing),包括其(qi)規模、性質和(he)復雜程度,以及相關風險和(he)機遇”的要(yao)求。
(4)在“6.3.2 審核的策劃”中:
將原(yuan)來的(de)(de)(de)“編制審(shen)核(he)計劃”擴充為(wei)“審(shen)核(he)的(de)(de)(de)策劃”,并首先在6.3.2.1中提出了“采用基于(yu)風(feng)險的(de)(de)(de)方法(fa)策劃”,要(yao)求“采用基于(yu)風(feng)險的(de)(de)(de)方法(fa)來策劃審(shen)核(he)”,并且(qie)“策劃應(ying)促(cu)進(jin)審(shen)核(he)活(huo)動的(de)(de)(de)高效安排和協調,以(yi)便有效地(di)實現目標”;
要求審(shen)(shen)核組長在進行(xing)審(shen)(shen)核策(ce)劃時,考慮“提高審(shen)(shen)核活動(dong)的有(you)效(xiao)(xiao)性和效(xiao)(xiao)率(lv)的機會(hui)”、“由于無效(xiao)(xiao)的審(shen)(shen)核策(ce)劃造成的實現審(shen)(shen)核目標(biao)的風險”;
在(zai)審(shen)(shen)核(he)(he)(he)策劃中(zhong)提出(chu)要包括或者涉及“擬實施(shi)審(shen)(shen)核(he)(he)(he)活動的(de)位置(實際(ji)和(he)虛擬)”、“審(shen)(shen)核(he)(he)(he)組(zu)對熟悉受審(shen)(shen)核(he)(he)(he)方的(de)設施(shi)和(he)過(guo)程的(de)需求(例如(ru),通(tong)(tong)過(guo)實地考(kao)察(cha)或評(ping)審(shen)(shen)信(xin)息和(he)通(tong)(tong)信(xin)技(ji)術)”,以及“在(zai)考(kao)慮與擬審(shen)(shen)核(he)(he)(he)的(de)活動有關的(de)風(feng)險和(he)機(ji)遇的(de)基(ji)礎上”配置適當的(de)資源(yuan)。
(5)在“6.3.3 審(shen)核(he)組工作分配”中(zhong):
增加了審核組長可“適當時分配決策權”。
(6)在“6.3.4 準備審(shen)核所(suo)需(xu)的成(cheng)文(wen)信息(xi)”中(zhong):
強調了“利用任(ren)何適當的載體為審核準備(bei)成文信息”。
(7)在“6.4.2 為向導和觀察員分(fen)配角色和職(zhi)責”中(zhong):
明確了(le)(le)向(xiang)導的(de)(de)職責包括協助審核(he)(he)員確定(ding)參加訪談的(de)(de)人員并(bing)確認時間“和(he)地點”、“確保審核(he)(he)組成員和(he)觀察員了(le)(le)解和(he)遵(zun)守(shou)關于特(te)定(ding)地點的(de)(de)訪問(wen)、健康和(he)安(an)全(quan)、環境(jing)、安(an)保、保密和(he)其他問(wen)題(ti)的(de)(de)安(an)排的(de)(de)規則,并(bing)確保任(ren)何風險已得到應對”。
(8)在“6.4.3 舉行首次會議”中:
增加了(le)介紹(shao)“能夠(gou)影(ying)響審核實施的現(xian)場活動(dong)”的要求。
(9)在(zai)“6.4.4 審核(he)中的溝通”中:
由(you)原來的變更(geng)經審(shen)核方案管理(li)人(ren)員(yuan)和(he)受(shou)審(shen)核方批準,修改為“對于隨著審(shen)核活動的進行而出現的任何變更(geng)審(shen)核計劃(hua)的需求,適當時應由(you)審(shen)核方案管理(li)人(ren)員(yuan)和(he)審(shen)核委托方評(ping)審(shen)和(he)接受(shou),并提交給受(shou)審(shen)核方”。
(10)在新(xin)增的(de)“6.4.5 審核(he)信息的(de)可獲取性(xing)和訪(fang)問”中:
指出“所選(xuan)擇(ze)的審(shen)核(he)(he)(he)方法取(qu)決于所確定(ding)的審(shen)核(he)(he)(he)目標、范圍和(he)準則,以及持續(xu)時間和(he)場所”,為此應靈活使(shi)用(yong)多種審(shen)核(he)(he)(he)方法并根據審(shen)核(he)(he)(he)情境改變審(shen)核(he)(he)(he)方法。
(11)在“6.4.7 收集和驗證(zheng)信(xin)息”中:
明確指出,“在驗證程度(du)較低的情況下,審核員應運用其專(zhuan)業(ye)判斷來確定可將其作為證據的可信度(du)”。
(12)在“6.4.8 形成審核發現(xian)”中:
指出(chu)“可以(yi)根據組織所處的(de)環境及其風險對不符合進(jin)行(xing)分級。這種分級可以(yi)是定量(liang)的(de)(如1至(zhi)5分),也(ye)可以(yi)是定性的(de)(如輕微(wei)的(de)、嚴重的(de))”。
(13)在“6.4.9 確定(ding)審核結(jie)論”中(zhong):
將(jiang)原來的內(nei)容分(fen)成兩個(ge)部分(fen):“準(zhun)備末次會議”及“審核結論內(nei)容”;
審核(he)結論中增加了(le)“風(feng)險的識別以及(ji)受審核(he)方為(wei)應對(dui)風(feng)險而采(cai)取(qu)的行動的有效性(xing)”。
(14)在“6.4.10 舉(ju)行末次會議”中:
增加(jia)了“會(hui)議(yi)的(de)詳細程度應考(kao)慮管(guan)理(li)體系實現受審核方目(mu)標的(de)有效(xiao)性,包(bao)括(kuo)考(kao)慮其所(suo)處環(huan)境以及(ji)風險和機遇”;
明確末次會(hui)議需要說(shuo)明“未(wei)充分應對審核發現的可能后果”。
(15)在“6.5 審核(he)報告的(de)編制和分發”中:
審核(he)(he)報告的(de)內容增加(jia)了“審核(he)(he)本質上(shang)是一種(zhong)抽樣活動,因此存在被(bei)查(cha)驗的(de)審核(he)(he)證(zheng)據(ju)不(bu)具代(dai)表(biao)性的(de)風險”的(de)說明及在描述(shu)審核(he)(he)范圍內未覆蓋的(de)區域時(shi)應“包(bao)括任何證(zheng)據(ju)可(ke)獲得性、資源或保密問(wen)題,并附有相關解(jie)釋理由”;
刪除了(le)包(bao)含“審核報(bao)告的(de)分發清單”的(de)要求。
(16)在“6.5.2 審(shen)核報告的分發(fa)”中:
增加了“在(zai)分(fen)發(fa)審核報告時,應考慮采(cai)取適當措施確保保密”的要求。
(17)在“6.6 審核的完成(cheng)”中:
指出“從審(shen)核中獲(huo)得的經驗(yan)教訓可為審(shen)核方(fang)案和受(shou)審(shen)核方(fang)識(shi)別風險(xian)和機遇”。
(18)在“6.7 審核(he)后續(xu)活動的實施”中:
提出驗證“結果(guo)應報告給審(shen)(shen)核方案管理(li)人員,并(bing)報告給審(shen)(shen)核委托方進行管理(li)評(ping)審(shen)(shen)”。
4.擴充(chong)了審核員的通(tong)用能力要求(qiu)
新版標準的(de)(de)第7章“審核員的(de)(de)能力和評價”,要求“應通過一個過程定(ding)期對人員能力進(jin)行評價”,評價過程的(de)(de)結果除了作為(wei)審核組成員選(xuan)擇、確定(ding)提(ti)(ti)高能力的(de)(de)需求外,還(huan)為(wei)“審核員的(de)(de)持續績效評價”提(ti)(ti)供依據。
在2013版標準的基礎上,在確(que)定審(shen)核(he)員(yuan)能力時(shi)還(huan)要(yao)求考慮:
受審核方的產品(pin)、服(fu)務和過程;
審核方法;
管(guan)理體(ti)系(xi)所(suo)應對的風險和機(ji)遇的類(lei)型和級別;
適(shi)當情(qing)況下的(de)其(qi)他(ta)要(yao)求,如審核委托方或其(qi)他(ta)有(you)關相關方提(ti)出(chu)的(de)要(yao)求。
在“7.2.3.2 管理體系審核員的通用知(zhi)識和(he)技能”中,增(zeng)加了以下一些內容:
“了解與審(shen)核有(you)關(guan)的(de)風險和機遇的(de)類型以及基于風險的(de)審(shen)核方法的(de)原(yuan)則(ze)”;
能夠(gou)“審核一個過程(cheng)的開始到(dao)結束,適(shi)當時,包括與其(qi)他過程(cheng)和(he)不同職能的相互關系”;
了解“影響管理體(ti)系(xi)的有關(guan)相關(guan)方(fang)的需求(qiu)和期望(wang)”。
同(tong)時(shi),將2013版中“了解引(yin)(yin)用文(wen)件的(de)層次(ci)文(wen)件”的(de)要求提升為“理(li)解多個標準或引(yin)(yin)用文(wen)件的(de)重要性和優(you)先級”。
在(zai)(zai)“7.2.3.4 審核(he)組長的通用能力(li)”中,增加了“與受(shou)審核(he)方的最(zui)高管(guan)理者討(tao)論戰略問題,以確定他們在(zai)(zai)評價風險和機遇時是否考慮(lv)過這(zhe)些問題”。
在“7.6 保(bao)持并提高審(shen)核(he)員能(neng)力”中增加了在專業或領域變化時(shi)開展(zhan)持續專業發展(zhan)活動的要求。
5.擴充(chong)了(le)附錄A,以提供(gong)審核(新)概念的指南
附錄A“審核員策劃和(he)實施審核的(de)補充指南”中為審核員提供了以下18個方(fang)面(mian)的(de)指導,與2013版相(xiang)比,新增(zeng)了11個方(fang)面(mian),去掉(diao)了一(yi)個方(fang)面(mian)(實施文件評審):
(1)審核(he)方(fang)法的(de)應用(yong);
(2)過程方法(fa)審核(新增(zeng));
(3)專業判斷(新(xin)增);
(4)績效結果(新增);
(5)驗證信息(新增);
(6)抽(chou)樣(yang)(包含總則、判斷抽(chou)樣(yang)、統計抽(chou)樣(yang));
(7)管理體系內(nei)的合規審核(新(xin)增);
(8)對組織(zhi)環境(jing)的審核(he)(新增(zeng));
(9)對領導(dao)作用(yong)和承(cheng)諾的審核(新增);
(10)對(dui)風險(xian)和(he)機遇(yu)的審核(新增);
(11)生命周期(新增);
(12)對供應鏈的(de)審核(新增);
(13)準(zhun)備審核(he)工作文件;
(14)信(xin)息源(yuan)的選(xuan)擇;
(15)對受審核方的現場訪(fang)問;
(16)對虛(xu)擬活(huo)動和場所的審核(he)(新增);
(17)實施訪談;
(18)審(shen)核(he)發(fa)現(包含確定審(shen)核(he)發(fa)現、記錄(lu)符合(he)、記錄(lu)不符合(he)、與多個準則相(xiang)關的(de)審(shen)核(he)發(fa)現的(de)處理(li))。
可以(yi)(yi)看(kan)出(chu),新版(ban)19011與時(shi)俱(ju)進,在附錄(lu)中主要針對(dui)(dui)管理體系標準(zhun)在采(cai)用統一的(de)(de)高階架構(gou)后,審核(he)(he)員在策劃和實施審核(he)(he)時(shi)經常感到困惑的(de)(de)合規、組織(zhi)的(de)(de)環境、風險(xian)和機遇等內容(rong),以(yi)(yi)及越來越多(duo)出(chu)現的(de)(de)對(dui)(dui)虛擬活動和場(chang)所(suo)的(de)(de)審核(he)(he)活動等予以(yi)(yi)了指(zhi)導。同時(shi),對(dui)(dui)原有的(de)(de)內容(rong)進行了擴充,如在“對(dui)(dui)受審核(he)(he)方(fang)的(de)(de)現場(chang)訪問”中增加了“c)虛擬審核(he)(he)”。
6.調(diao)整了術語,以反(fan)映過程(cheng)而不(bu)是對象(事物)
由于ISO 19000進(jin)(jin)行(xing)(xing)了升(sheng)級,因此(ci)GB/T 19011-2021的術語也按照GB/T 19000-2016進(jin)(jin)行(xing)(xing)了修訂,且數量(liang)也由2013版的20個增加為26個。
增加(jia)的術(shu)(shu)語(yu)為(wei)“多體系審核”“聯合審核”“客觀證據”“要求”“過程”“績效”“有效性”,減少的術(shu)(shu)語(yu)為(wei)“向導(dao)”。
結語
國家(jia)標準(zhun)GB/T 19011《管理體系審核指南(nan)》,歷經一年多的編制和批(pi)準(zhun),終于在2021年8月發布(bu)。
新版(ban)19011貫穿基于風(feng)險的思(si)維,對審(shen)核(he)(he)的策劃和(he)實施、審(shen)核(he)(he)員的能力給出(chu)了更多和(he)更全面、系(xi)統的指導,為審(shen)核(he)(he)員充分識別和(he)應對風(feng)險和(he)機遇,實施高效和(he)有效的審(shen)核(he)(he)提供(gong)了保障。同(tong)時(shi),為適(shi)應形勢和(he)發展(zhan)需要(yao),增(zeng)加了對虛擬(ni)場所的審(shen)核(he)(he)以(yi)及采用遠程審(shen)核(he)(he)方式(shi)等方面的內容,具有很強的可(ke)操作性(xing)。
新(xin)版(ban)19011國(guo)家標準的(de)發布,使我國(guo)與(yu)國(guo)際上審核領域新(xin)原則(ze)、新(xin)概念、新(xin)要求保持了(le)同(tong)步,為組織(zhi)實施審核提(ti)供了(le)全(quan)面、系(xi)統的(de)過程和方法的(de)指導,為提(ti)高審核的(de)有效性和效率奠定了(le)理論(lun)基(ji)礎,提(ti)供了(le)最佳(jia)實踐。相信新(xin)版(ban)19011國(guo)家標準一定會為促進組織(zhi)管理水平的(de)不斷(duan)提(ti)高和我國(guo)經濟的(de)高質量發展做出貢獻。