| 设立背景 | 公司接了iso27001认证业务,得有人去客户现场查体系,不然活没法干。 | ||
|---|---|---|---|
| 核心职能 | 去客户那儿查信息安全体系合不合格,找出毛病,告诉人家怎么改。 | ||
| 工作内容 | 看客户文件、现场查流程、写审核报告、提整改建议、做培训课件。 | ||
| 协作关系 | 听项目经理安排,跟销售一起见客户,和同事组队审核,偶尔帮技术部开研讨会。 | ||
任职资格:
1、 大专以上学历,专业不限;
2、 至少5年以上相关行业工作经验;
3、 具备ccaa相关资格证书;
4、 具备良好的中英文口头及书面表达能力。
| 制定目的 | 审核完一堆不符合报告,不能直接下结论,得把所有结果合起来看看整体情况,不然没法准确评价ohs管理到底咋样。 | ||
|---|---|---|---|
| 适用范围 | 管审核组和受审核部门,管不符合项统计、趋势对比、薄弱点判断、结论形成。 | ||
| 职责分工 | 审核组长牵头汇总分析,全体审核员一起讨论,组长定结论,管理者代表配合沟通,监督靠内部会议记录和末次会议确认。 | ||
| 禁止行为 | 不能跳过汇总直接下结论,不能回避上次没改的问题,不能在末次会议前不跟管理者代表对齐意见,不能擅自修改不符合项性质。 | ||
| 检查与监督 | 末会前开全体审核员会汇总数据,对照要素和历史做分析,组长写结论,会上宣读并签字,2-4周内收纠正措施反馈,没交就记入下次审核重点。 | ||
ohs管理体系审核结果的汇总分析
审核组有了若干份不符合报告,还不能在末次会议上对审核发表结论性意见,还应对审核的结果作一次汇总分析。汇总分析可以在末次会议前召开一次全体审核组成员会议上进行,以便对受审部门的ohs管理工作做一次总体评价。
汇总分析可以考虑以下几个方面:
(1)从发现的不符合项分析:如不符合项的总数,其中严重不符合,轻微不符合各有多少项。如果审核是按部门进行的,则列出其不符合项涉及哪些要素,其中哪个要素最多或最严重。