【精品】认证机构认证业务范围分类表
- 格式:doc
- 大小:642.50 KB
- 文档页数:113
认证业务范围分类表及说明
备注:
1) 对于带“*”的, CNAS有强制性见证要求,通常在见证评审后予以认可;
2)需要时,对于不带“*”的,CNAS可实施见证评审.
3)“*"标在大类代码上,表示该大类中任意见证一个小类,该大类中其他小类可不
再见证;
4)“*"标在中类代码上,表示该中类中任意见证一个小类,该中类中其他小类可不再见证;
5)“*"标在小类代码上,表示该小类须见证;
6)在02、28、31(大类)中,有关中类或小类见证的说明:
a)在02大类中,02。
01。
00/02.02.00/02。
03.00等3个小类,任意见证1个小
类,其他2个小类可不再见证;
b) 在28大类中,28。
02。
01/28.02。
02小类,任意见证1个小类,另1个小类可不再见证;
c)在31大类中,31。
04和31.05中的3个小类,任意见证1个小类,其他2个小类可不再见证;31.06和31。
07中的2个小类,任意见证1个小类,其他1个小类可不再见证。
环境管理体系认证机构认可业务范围分类表
注:
1.本表中有关分类的详细说明请查阅GB/T4754-2002《国民经济行业分类》。
2.本表中认可业务范围分类仅列至中类,分类中的小类与GB/T4754-2002中的小
类一致。
3.本表中带“※”号的类别和GB/T4754-2002中的C42“工艺品及其他制造业”可
视具体生产材料、工艺的性质划分至相应类别,如:C2441小类的“玩具制造业”中塑料玩具应列入塑料制品制造业,木制玩具则应列入木制品制造业 ,依次类推。
4.本表在使用时应注意并不是一个行业的所有组织都属于同一复杂程度类型。
认
证机构的合同评审程序可允许一定的灵活度以确保在确定复杂程度类型时充分考虑到了组织的特殊活动。
认证机构认证业务范围分类表
注1:1) 对于带“*”的, CNAB有强制性见证要求,通常在见证评审后予以认可;
2)需要时,对于不带“*”的,CNAB可实施见证评审。
注2:1)“*”标在大类代码上,表示该大类中任意见证一个小类,该大类中其他小类可不再见证;
2)“*”标在中类代码上,表示该中类中任意见证一个小类,该中类中其他小类可不再见证;
3)“*”标在小类代码上,表示该小类须见证;
4)在02、28、31(大类)中,有关中类或小类见证的说明:
a) 在02大类中,02.01.00/02.02.00/02.03.00等3个小类,任意见证1个小
类,其他2个小类可不再见证;
b) 在28大类中,28.02.01/28.02.02小类,任意见证1个小类,另1个小类可
不再见证;
c) 在31大类中,31.04和31.05中的3个小类,任意见证1个小类,其他2个
小类可不再见证;31.06和31.07中的2个小类,任意见证1个小类,其他
1个小类可不再见证。
环境管理体系认证机构认证业务范围分类表
注1:本表中带“※”号的类别可视具体生产材料、工艺和环境因素特点等划分至相应类别,并按此类别的环境因素复杂等级实施管理,如:塑料玩具应列入塑料制品的制造,木制家具的制造应列入木制品的制作,依此类推。
注2 :认证业务范围认可的见证评审原则:
1、对于环境因素复杂程度等级为一级的认证业务范围,需实施见证评审。
对于同属一个大类
的不同中类或小类的一级认证业务范围可根据环境因素的相似性和认证机构专业能力分析与评价的情况等适当减少见证评审数量;
2、在同一大类内,环境因素复杂程度等级为一级的认证业务范围经见证评审予以认可
后,对于其它属二级、三级认证业务范围的中类或小类,视环境因素的相似性和认证机构专业能力分析与评价的情况等适当减少见证评审数量;
3、对于环境因素复杂程度等级为二级的认证业务范围,可视情况抽样实施见证评审;
4、需要时,可对环境因素复杂程度等级为三级认证业务范围实施见证评审。
认证机构认证业务范围分类表
注1:1) 对于带“*”的, CNAB有强制性见证要求,通常在见证评审后予以认可;
2)需要时,对于不带“*”的,CNAB可实施见证评审。
注2:1)“*”标在大类代码上,表示该大类中任意见证一个小类,该大类中其他小类可不再见证;
2)“*”标在中类代码上,表示该中类中任意见证一个小类,该中类中其他小类可不再见证;
3)“*”标在小类代码上,表示该小类须见证;
4)在02、28、31(大类)中,有关中类或小类见证的说明:
a) 在02大类中,02.01.00/02.02.00/02.03.00等3个小类,任意见证1个小类,其他2个小类可不
再见证;
b) 在28大类中,28.02.01/28.02.02小类,任意见证1个小类,另1个小类可不再见证;
c) 在31大类中,31.04和31.05中的3个小类,任意见证1个小类,其他2个小类可不再见证;31.06
和31.07中的2个小类,任意见证1个小类,其他1个小类可不再见证。
附录一
ISMS认证机构认证业务范围分类表
注1:以上分类考虑了组织的信息、信息载体及载体所处环境的特点,并结合了当前我国信息安全等级保护的重点领域,例如政府、税务、海关、广播电视网、通信网、金融银行、电力、铁路、民航、石油化工等。
不宜将认证业务范围等同于与ISMS认证相关的技术领域(见G.1.1)。
注2:以上风险分级主要考虑获证组织的信息安全遭受破坏时,对国家安全、社会秩序、公共利益或组织及其相关方的合法权宜可能造成的危害的严重程度,以及获证组织ISMS的有效性发生问题时,认证机构和CNAS可能承担的责任,主要是为了控制认可活动的风险,也可为认证机构分析和控制认证业务风险提供参考。
某些中类(例如每个大类的“其他”中类)的风险级别还需要随着ISMS认证认可活动的发展做进一步分析。
因此,中类的风险级别并不代表相关组织的信息安全风险水平,也不表示该类中所有组织的信息安全风险水平都相同。
(注:文件素材和资料部分来自网络,供参考。
请预览后才下载,期待你的好评与关注。
)。
认证业务范围分类表及说明
备注:
1) 对于带“*”的, CNAS有强制性见证要求,通常在见证评审后予以认可;
2)需要时,对于不带“*”的,CNAS可实施见证评审。
3)“*"标在大类代码上,表示该大类中任意见证一个小类,该大类中其他小类可不再
见证;
4)“*”标在中类代码上,表示该中类中任意见证一个小类,该中类中其他小类可不再见证;
5)“*"标在小类代码上,表示该小类须见证;
6)在02、28、31(大类)中,有关中类或小类见证的说明:
a) 在02大类中,02.01。
00/02.02。
00/02.03。
00等3个小类,任意见证1个小类,
其他2个小类可不再见证;
b)在28大类中,28。
02.01/28。
02.02小类,任意见证1个小类,另1个小类可不再见证;
c) 在31大类中,31.04和31。
05中的3个小类,任意见证1个小类,其他2个小类可不再见证;31.06和31。
07中的2个小类,任意见证1个小类,其他1个小类可不再见证。
认证机构质量管理体系认证业务范围分类表
注:有*号者,表示有强制性见证要求。
对具体实施见证要求作如下说明:
1. *号标在大类代码上,表示该大类中任意见证一个小类,该大类中其他小类不再见
证;
2. *号标在中类代码上,表示该中类中任意见证一个小类,该中类中其他小类不再见
证;
3. *号标在小类代码上,表示该小类必须见证;
4. 对于02、28、31、32等4个大类中有关小类见证的说明:
a) 在02大类中,02.01.00、02.02.00、02.03.00等3个小类中任意见证1个
小类即可,其他2个小类不再见证;
b) 在28大类中,28.00.01、28.02.02等2个小类任意见证1个小类即可,另
1个小类不再见证;
c) 在31大类中,31.04.01、31.04.02、31.05.00等3个小类中任意见证1个
小类即可,其他2个小类不再见证;31.06.00、31.07.00、31.08.00等3
个小类中任意见证1个小类即可,其他2个小类不再见证;
d) 在32大类中,32.01.01、31.01.02、32.02.01、32.02.02、32.02.03、32.03.01、
32.03.02、32.03.03、34.04.01、34.04.02、34.04.03、34.05.00等12个
小类中任意见证1个小类即可,其他11个小类不再见证。
CNAS-GC11质量管理体系认证机构认证业务范围能力管理实施指南Guidance on QMS Certification Body’s Competence Management with Respect to its Certification BusinessScopes中国合格评定国家认可委员会目次前言 (2)1 范围 (3)2 规范性引用文件 (3)3 术语和定义 (3)4 总则 (3)5 认证业务范围内的能力管理 (4)5.1 认证业务范围分类 (4)5.2 认证人员的能力管理 (4)5.3 认证实施过程中的技术能力管理 (7)5.4 审核指导性文件的编制 (7)附录A(规范性附录)认证机构认证业务范围分类表 (9)附录B(资料性附录)编写质量管理体系审核作业指导书的指南 (24)参考文献 (28)前 言本文件由中国合格评定国家认可委员会(CNAS)制定。
作为认可指南性质的文件,它为CNAS-CC01:2011《管理体系认证机构要求》(等同采用ISO/IEC17021:2011)的第7章要求提供说明或解释,旨在确保各方对CNAS-CC01:2011理解或实施的一致性。
本文件中,术语“应”表示相应的CNAS-GC11 条款是强制性的,这些条款反映了CNAS-CC01 的要求。
术语“宜”表示相应的CNAS-GC11 条款提供了满足CNAS-CC01 相应要求的适宜方法,如果认证机构采用与CNAS-GC11 等效的方法来满足CNAS-CC01 的要求,需要向CNAS 证实该方法确实能达到这一目的。
本文件代替了CNAS-GC11:2006。
质量管理体系认证机构认证业务范围能力管理实施指南1 范围本文件适用于质量管理体系(以下简称QMS)认证机构在其认证业务范围内实施能力管理。
2 规范性引用文件下列文件中的条款通过本文件的引用而成为本文件的条款。
以下引用的文件,注明日期的,仅引用的版本适用;未注明日期的,引用文件的最新版本(包括任何修订)适用。