版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
《ISO9000-2026质量管理——基础和术语》之术语“3.12与审核有关的术语”专业深度解读与应用指导材料《ISO9000-2026质量管理——基础和术语》之术语“3.12与审核有关的术语”专业深度解读与应用指导材料(雷泽佳编制-2026A0)术语和定义与审核有关的术语审核audit为获取证据并对其进行客观评价,以确定满足审核准则(3.12.14)的程度所进行的系统的、独立的过程(3.3.1)注1:审核可以是内部审核(第一方审核)或外部审核(第二方审核或第三方审核),也可以是结合审核(3.12.2)(结合两个或多个领域)。注2:内部审核由组织(3.1.1)自己实施,或由外部组织代表其实施。注3:审核的基本要素包括由为确保审核过程的公正性和客观性而选定的人员,按照程序(3.3.2)确定客体(3.5.3)的符合性(3.5.9)。注4:内部审核用于管理评审(3.11.2)和其他内部目的,可作为组织自我符合性声明的基础。独立性可通过与被审核的活动(3.2.12)无责任关系来体现。注5:第二方审核由对组织感兴趣的相关方(如顾客(3.9.1))或由其他人员代表其实施。第三方审核由外部独立的审核组织实施,如提供符合性认证或注册的机构或政府机构。注6:审核也可以是由两个或多个审核组织共同实施的联合审核(3.12.3)。【雷泽佳专业解读和应用指导】(1)定义核心解析核心目的:获取可验证的客观证据并进行系统评价,最终确定“审核客体满足审核准则的程度”,而非单纯发现问题;审核的根本目标是为相关方提供信任、促进体系改进并驱动绩效提升;ISO9001:2026进一步强调,内部审核的定位已从“合规性检查”升级为“战略性管理工具”,旨在为最高管理者决策提供关键输入;本质属性:是一个完整的过程,具有过程的所有特征:有明确的输入(审核准则、审核范围、审核目标)、结构化的活动(策划、实施、报告、跟踪验证)、可测量的输出(审核发现、审核报告、不符合项报告),需遵循PDCA循环进行持续改进和动态优化;关键特性:系统性:审核必须是有组织、有计划、有程序的活动,采用标准化的方法和流程,而非随意、零散的检查;2026版标准特别强调基于“风险思维”和“基于过程和重要性评估的结果”来策划和实施审核;独立性:审核活动应不受被审核方的干扰,审核人员与被审核活动无直接责任关系,以保证结果的客观性和可信度;这是确保审核公信力的基石;客观性:审核结论必须基于可验证的客观证据,而非主观臆断、个人偏好或道听途说;证据应具有相关性、充分性和可靠性;ISO9001:2026要求审核以“证据链+现场验证+数据追溯”为核心方法;(2)术语内涵深度解读:(a)本质属性:审核本质上是一种符合性评价与增值服务相结合的活动;其核心价值在于通过独立、系统的检查,为相关方提供关于审核客体满足要求程度的信任;现代审核已从单纯的“符合性检查”向“增值性审核”和“战略支持型审核”转变,不仅要识别不符合项,更要发现良好实践和改进机会,识别风险和机遇,帮助组织提升整体绩效和战略韧性;这与ISO9001:2026强调的“审核方案应与组织战略方向一致”的要求高度吻合;增值审核着眼于“受审核企业增值”和“认证机构增效”的双赢,重在帮助组织识别改进机会、规避风险、提升管理绩效;(b)基本特性:客观性:审核结论必须基于可验证的客观证据,证据应具有相关性、充分性和可靠性;公正性:审核人员应保持中立,不偏袒任何一方,不受利益冲突影响,如实反映审核发现;系统性:审核应覆盖审核范围内的所有相关过程和活动,采用结构化的方法和程序,确保审核的全面性和一致性;2026版标准要求审核方案应以对“过程状态及其对实现质量管理体系目标的贡献”的评价为基础;独立性:审核人员应独立于被审核活动,确保审核结果的可信度;对于内部审核,独立性可通过“审核员不审核自己的工作”来体现;在小型组织中,可采取交叉审核或由管理层对结果进行评审的方式来弥补;ISO9001:2026明确规定“确保内部审核由与被审核活动无直接责任的人员进行,除非组织的规模和结构使这一点不现实”;增值性:审核不仅要确认符合性,更要识别改进机会,帮助组织提升质量管理体系的有效性和效率;这是审核从“成本中心”向“价值中心”转变的核心体现;ISO9001:2026将审核从“合规管控”转向“价值创造与韧性管理”,要求审核以绩效驱动为核心导向。(c)审核的基本要素(对应注3):审核人员:必须是为确保公正性和客观性而选定的人员,应具备相应的能力(通用审核能力、特定领域与特定行业知识、沟通与数字化技术能力),并持续保持和提高;ISO19011:2026进一步强化了对审核员能力的要求——不仅应了解标准条款,还要能理解数字化证据、远程取证限制、信息安全风险,以及不同管理体系在混合审核情境下的抽样逻辑;审核程序:审核必须按照规定的程序进行,包括审核策划、实施、报告和跟踪验证等阶段;ISO9001:2026及ISO19011:2026对此提供了更详细的指南;ISO19011:2026于2026年5月正式发布,在保留经典7章结构的基础上,对远程审核方法和混合审核模式进行了深入的技术更新;审核客体:即被审核的对象,可以是质量管理体系、过程、产品、服务、项目或特定活动;审核准则:用于与客观证据进行比较的一组方针、程序或要求,是判定符合性的唯一标准;2026版标准进一步明确了审核准则需覆盖组织自身要求、ISO9001要求、法律法规及顾客特定要求;客观证据:与审核准则有关的并且能够证实的记录、事实陈述或其他信息;审核发现:将收集的客观证据与审核准则进行比较的结果,包括符合项和不符合项;在识别不符合的同时,也应关注可以推广的良好实践;审核结论:考虑了审核目的和所有审核发现后得出的最终审核结果,应提供关于管理体系适宜性、充分性和有效性的综合评价。审核类型分类详解:按审核方分类:审核类型定义核心特点2026版标准强调典型应用场景单一体系审核仅对一个管理体系进行的审核1)审核对象单一,专注于一个特定领域的管理体;系2)审核准则明确,仅涉及一个管理体系标准;3)审核组能力要求相对单一;4)审核流程相对简单。1)强调基于风险的审核方法;2)关注管理体系与组织战略的一致性;3)重视管理体系的有效性和绩效表现。1)单独的ISO9001质量管理体系审核;2)单独的ISO27001信息安全管理体系审核;3)单独的ISO22000食品安全管理体系审核。结合审核(多体系审核)同时对同一受审核方的两个或多个管理体系进行的审核1)审核对象为多个管理体系;2)审核准则涉及多个管理体系标准;3)审核组需要具备多个领域的专业能力;4)可避免重复劳动,提高审核效率。1)明确支持对多个管理体系实施结合审核;2)强调应避免重复劳动,提高审核效率;3)提供了更具体的一体化审核策划方法;4)反映了组织将多个标准集成为一体化体系的运营现实。1)ISO9001质量管理体系与ISO14001环境管理体系结合审核;2)ISO9001质量管理体系与ISO45001职业健康安全管理体系结合审核;3)ISO9001、ISO14001、ISO45001三体系结合审核;4)管理体系与产品/服务/过程审核的结合。联合审核由两个或多个审核组织共同对同一受审核方实施的审核1)实施主体为多个独立的审核组织;2)各审核组织共同制定审核计划,分工合作;3)审核结果由各审核组织共同确认;4)通常用于受审核方已建立一体化管理体系的情况。1)明确了联合审核的定义和基本要求;2)强调各审核组织之间的协调与合作;3)关注审核过程的一致性和审核结果的公正性。1)多个认证机构联合对一个组织进行认证审核;2)政府部门与认证机构联合开展的监督检查;3)行业协会与第三方机构联合进行的行业自律审核。按审核领域分类:审核类型定义核心特点2026版标准强调典型应用场景单一体系审核仅对一个管理体系进行的审核1)审核对象单一,专注于一个特定领域的管理体系;2)审核准则明确,仅涉及一个管理体系标准;3)审核组能力要求相对单一;4)审核流程相对简单。1)强调基于风险的审核方法;2)关注管理体系与组织战略的一致性;3)重视管理体系的有效性和绩效表现。1)单独的ISO9001质量管理体系审核;2)单独的ISO27001信息安全管理体系审核;3)单独的ISO22000食品安全管理体系审核。结合审核(多体系审核)同时对同一受审核方的两个或多个管理体系进行的审核1)审核对象为多个管理体系;2)审核准则涉及多个管理体系标准;3)审核组需要具备多个领域的专业能力;4)可避免重复劳动,提高审核效率。1)明确支持对多个管理体系实施结合审核;2)强调应避免重复劳动,提高审核效率;3)提供了更具体的一体化审核策划方法;4)反映了组织将多个标准集成为一体化体系的运营现实。1)ISO9001质量管理体系与ISO14001环境管理体系结合审核;2)ISO9001质量管理体系与ISO45001职业健康安全管理体系结合审核;3)ISO9001、ISO14001、ISO45001三体系结合审核;4)管理体系与产品/服务/过程审核的结合。联合审核由两个或多个审核组织共同对同一受审核方实施的审核1)实施主体为多个独立的审核组织;2)各审核组织共同制定审核计划,分工合作;3)审核结果由各审核组织共同确认;4)通常用于受审核方已建立一体化管理体系的情况。1)明确了联合审核的定义和基本要求;2)强调各审核组织之间的协调与合作;3)关注审核过程的一致性和审核结果的公正性。1)多个认证机构联合对一个组织进行认证审核;2)政府部门与认证机构联合开展的监督检查;3)行业协会与第三方机构联合进行的行业自律审核。按审核目的分类:审核类型定义主要目的具体类型典型应用场景认证审核为获得或保持认证证书而进行的审核1.证明组织的管理体系符合特定标准要求2.获得第三方认证机构颁发的认证证书3.向顾客和相关方提供信任4.满足市场准入要求1.初次认证审核:分为第一阶段(文件审核+现场初步评估)和第二阶段(全面现场审核)2.监督审核:获证后定期进行的审核,通常每年至少一次3.再认证审核:认证证书有效期届满前进行的全面审核,通常每三年一次4.扩大认证范围审核:获证组织申请扩大认证范围时进行的审核1.组织首次申请ISO9001认证的初次审核2.获证组织每年进行的监督审核3.认证证书三年到期前的再认证审核4.组织新增产品或服务时的扩大范围审核专项审核针对特定问题、特定过程或特定领域进行的审核1.调查特定问题的原因和影响2.评价特定过程的运行有效性3.验证特定措施的实施效果4.应对特定风险或突发事件1.问题调查审核:如投诉调查、质量事故调查2.过程专项审核:如变更管理过程审核、采购过程审核3.领域专项审核:如气候变化影响审核、信息安全专项审核4.措施验证审核:如纠正措施验证审核1.针对产品质量问题的专项调查审核2.针对信息安全事件的专项审核3.针对气候变化对组织影响的专项审核4.针对重大变更的专项审核内部管理审核为满足组织内部管理需要而进行的审核1.评价组织内部管理的有效性2.识别管理中的薄弱环节和改进机会3.评估管理体系的成熟度4.为组织决策提供依据1.过程有效性审核:评价各个业务过程的运行效果2.管理体系成熟度评价:评估管理体系的发展水平3.合规性审查:检查组织遵守法律法规和内部规定的情况4.绩效审核:评价组织的绩效表现和目标完成情况1.组织内部的过程有效性审核2.管理体系成熟度评价审核3.年度合规性审查4.部门绩效审核特殊审核在特殊情况下进行的审核1.应对突发事件或紧急情况2.调查严重违规或违法行为3.跟踪被暂停证书的整改情况4.响应国家监督抽查要求1.提前较短时间通知的审核:通常提前不超过72小时通知,特殊情况下可不通知2.不通知审核:完全不提前通知受审核方的审核3.证书暂停后的跟踪审核:对被暂停证书的组织进行的整改验证审核1.为调查重大质量安全事故进行的不通知审核2.产品质量国家监督抽查不合格后的专项审核3.认证证书被暂停后的跟踪审核4.针对重大负面舆情的调查审核与相关术语的区别:审核vs检查:术语定义主要区别实施主体关注重点方法特点示例审核系统的、独立的并形成文件的过程,用于获得客观证据并对其进行客观的评价,以确定满足审核准则的程度1)覆盖范围广,关注整个管理体系或多个过程;2)具有系统性和独立性;3)关注整体符合性和有效性;4)需要形成完整的审核方案和审核报告;5)结果包括符合项、不符合项和改进建议。必须由与被审核活动无直接责任关系的独立人员实施1)管理体系的符合性和有效性;2)过程的运行效果;3)目标的实现程度;4)风险的控制情况。1)综合运用多种方法:文件审查、现场观察、访谈、抽样检查等;2)有计划、有程序、有记录;3)基于客观证据进行评价。1)ISO9001质量管理体系内部审核;2)第三方认证审核;3)顾客对供方的第二方审核。检查(检验)通过观察和判断,适当时结合测量、试验或估算所进行的符合性评价1)针对性强,通常针对特定对象或特性;2)不一定系统和独立;3)仅关注符合性,不关注有效性;4)是日常过程控制和验证的一部分;5)结果通常是合格/不合格的判定。可由任何人实施,包括与被检查活动有直接责任关系的人员1)产品、过程或服务的特定特性;2)与规定要求的符合性;3)即时的质量状况。1)方法相对单一:观察、测量、试验等;2)可随时进行,不一定需要预先计划;3)重点关注具体的特性值。1)产品进货检验;2)生产过程巡检;3)成品出厂检验;4)设备日常检查。审核vs评审:术语定义主要区别实施主体关注重点结果形式示例审核系统的、独立的并形成文件的过程,用于获得客观证据并对其进行客观的评价,以确定满足审核准则的程度1)关注符合性:确定是否满足规定的审核准则2)由独立人员实施3)基于客观证据进行评价4)是战术层面的执行检查5)主要针对过去和现在的情况独立于被审核活动的审核员或审核组1)管理体系、过程或产品的符合性2)规定要求的满足程度3)客观存在的事实和证据1)审核报告2)不符合项报告3)改进建议1)内部审核2)第三方认证审核3)第二方供方审核评审为确定主题事项达到规定目标的适宜性、充分性和有效性所进行的活动1)关注适宜性、充分性和有效性:不仅检查是否符合要求,还要评价要求本身是否合理2)通常由最高管理者或相关领域的专家组织实施3)综合考虑多方面因素,包括主观判断4)是战略层面的顶层评价5)不仅关注过去和现在,还关注未来的发展最高管理者、管理层或相关领域的专家团队1)主题事项的适宜性:是否适合组织的实际情况2)主题事项的充分性:是否全面覆盖了所有需要考虑的方面3)主题事项的有效性:是否达到了预期的目标4)未来的改进方向和机会1)评审报告2)决策文件3)改进计划1)管理评审2)设计和开发评审3)合同评审4)内部审核方案评审(5)在ISO9001:2026质量管理体系中的应用:(a)质量管理体系自我完善机制的核心:内部审核是组织质量管理体系自我完善机制的重要组成部分;通过定期审核,组织可以:确认质量管理体系符合ISO9001:2026标准要求和组织自身的规定;识别质量管理体系运行中的问题和改进机会;确保质量管理体系得到有效实施和保持;验证纠正措施的有效性。此外,ISO9001:2026明确要求审核方案的策划应“基于风险和重要性的评估结果”,优先向高风险领域和绩效薄弱环节倾斜资源,强化内部审核为评价管理体系适应变化的能力提供信息的职能。(b)管理评审的重要输入(对应注4)。内部审核结果是管理评审的重要输入之一;最高管理者通过评审内部审核结果,可以:了解质量管理体系的运行状况和有效性;识别质量管理体系存在的系统性问题;评估应对风险和机遇措施的有效性;做出改进质量管理体系的决策。2026版标准明确要求管理评审输入应“包括”不合格及纠正措施、审核结果等问题信息(对应注4);ISO9001:2026进一步扩展了管理评审输入的范围,要求包括“审核结果”,这既涵盖内部审核结果,也包含外部审核发现。(c)持续改进的依据:审核中发现的不符合项和改进机会,是组织实施持续改进的重要依据;通过对不符合项的纠正和纠正措施,组织可以:消除不合格的原因,防止不合格再次发生;优化过程,提高质量管理体系的有效性;提升产品和服务质量,增强顾客满意;降低质量成本,提高经济效益。(d)外部信任的基础:第三方审核认证是组织向顾客和其他相关方证明其质量管理体系符合要求的重要方式,有助于:增强顾客对组织产品和服务的信任;提高组织的市场竞争力;满足法律法规和合同要求;提升组织的品牌形象和声誉。(6)实施要点和最佳实践:(a)审核方案的策划与管理:基于风险思维:根据过程的重要性、以往审核结果、组织的变化情况、已识别的风险和机遇,确定审核的频次和范围;较成熟的过程频次可较低,较复杂或高风险的过程频次应较高(参见GB/T19002-2018);ISO9001:2026强制要求“基于风险和重要性的评估结果”来策划审核方案和具体审核;制定年度/周期性审核方案:明确审核目标、准则、范围、频次和方法;审核方案应是动态的,是统领所有内部审核活动的顶层设计;审核方案应覆盖质量管理体系的所有过程和场所,包括多场所组织的各个分支机构;ISO9001:2026强调对方案的“策划、制定、实施和保持”全生命周期管理,要求制定更结构化的年度审核方案文件,明确职责、方法、报告要求,并动态维护;审核方案输入:应考虑以下因素:有关过程的重要性、管理的优先顺序、过程绩效、对组织有影响的更改、以往的审核结果、顾客投诉的趋势、法律法规问题、已识别的组织风险和机遇、信息安全和保密要求、外部供方评价的需求;审核方案的动态管理:定期评审审核方案的有效性,根据实际情况进行调整;当组织发生重大变化(如重大质量事故、关键人员变更、体系重大变更)时,应立即评审并调整审核方案;ISO19011:2026强调,审核方案不仅要考虑被审核方的风险,还要考虑审核过程本身相关的风险——利益冲突、证据丢失、技术风险、覆盖范围限制或保密问题等。(b)审核员能力要求与管理:能力要求:审核员应具备相应的专业知识和审核技能,熟悉ISO9001:2026标准和组织的质量管理体系;具体包括:审核原则、过程和方法;审核范围对应的ISO9001标准条款;组织的业务过程和产品特性;适用的法律法规要求。运用数字化工具进行远程审核、数据分析和证据管理的能力;ISO19011:2026进一步要求审核员具备判读数据、验证一致性、识别风险盲点与设计审核路径的能力。独立性要求:审核员不审核自己的工作;在小型组织或需要特定知识的领域,若人员需审核自身工作,可采取与同事共同审核或由他人评审结果的方式确保公正;ISO9001:2026更突出“确保内部审核员具备必要的能力”并保留证据,要求建立更完善的审核员选拔、培训、能力评价和持续发展的机制与记录;持续专业发展:定期对审核员进行培训和评价,确保其能力持续满足要求;建立内部审核员名单,记录其资格和能力信息,并为其提供参加外部交流和学习的机会。(c)审核过程的控制:审核准备:编制详细的审核计划,组成审核组,准备审核工作文件(如检查表、抽样计划);ISO9001:2026明确规定每次审核必须规定“审核目标”,这是新版标准的新要求;审核计划还应包括审核目标、范围、准则、方法、审核组成员、日程安排以及所需资源;现场审核实施:举行首次会议,确认审核安排,介绍审核方法和程序;通过面谈、观察、文件审查、抽样等方式收集客观证据;及时与受审核方沟通审核发现,确认不符合项;举行末次会议,报告审核结果,提出改进建议。注:内审不要求覆盖所有条款,但需通过方案确保周期内全覆盖;ISO9001:2026要求“确保向相关管理者报告内部审核结果”,将报告对象范围扩大至相关的中层和基层管理者。审核报告:编制审核报告,清晰、准确地陈述审核结果,包括符合项、不符合项和改进机会;审核报告应按约定时间分发,并作为成文信息保留,是管理评审的重要输入;跟踪验证:对不符合项的纠正和纠正措施进行跟踪验证,确保其有效实施;验证结果应报告给相关管理者,并作为下次审核的输入,形成闭环管理;ISO9001:2026明确要求“对内部审核中发现的不符合项采取纠正措施,并验证纠正措施的有效性”,强化了闭环管理要求。(d)远程审核的实施要点:适用性评估:在策划审核时,评估远程审核的适用性,考虑审核目标、范围、准则、可用资源及潜在风险;ISO19011:2026正式将远程审核纳入标准正文,不再仅作为附录A中的次要指导,而是与现场审核、混合审核一并确认为完全有效的审核方式,前提是方法的选择基于风险、被审核方的数字成熟度、过程的性质以及法规可接受性;技术准备:确保双方具备必要的技术条件(如稳定的网络连接、视频会议系统、文件共享平台),并进行测试;ISO19011:2026要求对远程审核进行系统策划,确保能够获取充分证据,并关注数据分享平台的安全性、数字记录的可追溯性及敏感信息的保密问题;信息安全:采取适当的信息安全措施,保护组织的敏感信息和知识产权;证据收集:采用多种方式收集证据,如实时视频观察、电子文件审查、远程访谈等,确保证据的充分性和可靠性;高风险、关键过程仍需要配合现场审核;ISO19011:2026特别强调,选择审核方法时需要考虑是否能达到审核目标,不能因追求效率而牺牲证据的充分性。(e)实施增值审核:不仅关注质量管理体系的符合性,更关注其有效性和效率;识别组织的良好实践,在组织内部推广;结合组织的战略目标和经营需求,识别改进机会,为组织创造价值;关注质量管理体系与其他管理体系的整合情况,提高整体管理效率;从“任务驱动型”审核向“价值驱动型”审核转变。(7)ISO9001:2026版标准的更新要点和发展趋势:(a)主要更新要点:强化基于风险的思维:要求审核方案和审核活动应充分考虑风险,优先审核高风险过程和领域;ISO9001:2026将“基于风险和重要性的评估结果”作为策划审核方案的强制性输入,并将风险管理与机遇管理明确分离为两条独立路径;规范远程审核:明确了远程审核的合法性和实施要求,ISO19011:2026为此提供了更详细的指南;ISO19011:2026于2026年5月27日正式发布,取代2018版,在远程审核、混合审核、风险导向和能力要求等方面进行了深入的技术更新,同时引入了对气候问题和可持续性的引用;强调审核的增值性:要求审核不仅要发现问题,更要识别改进机会,帮助组织提升整体绩效;从“合规性验证”转向“增值性改进”;2026版审核从“纸面合规”转向“价值创造、韧性管理、数字化赋能”;细化审核员能力要求:增加了对审核员数字化技术应用能力、风险管理能力和跨文化沟通能力的要求;ISO19011:2026强化了审核员理解数字证据、远程取证限制和信息安全风险的能力要求;关注新兴议题:要求审核应覆盖气候变化、可持续发展、数字化转型、信息安全等新兴议题对质量管理体系的影响;气候风险被纳入强制性考虑范围,企业在分析外部环境和相关方需求时必须判断气候变化是否具有实质影响;即使判定为“不相关”,也需保留客观证据和逻辑说明;确立审核方案的战略地位:将审核方案从附属安排提升为战略管理工具,并强制要求每次审核规定“审核目标”。(b)发展趋势:数字化审核:利用大数据、人工智能、云计算等技术,提高审核的效率和准确性,实现审核过程的数字化和智能化;例如审核员可远程调取企业ERP系统数据,通过高清摄像头检查生产线关键控制点,利用无人机对仓库进行全景评估;远程审核常态化:随着信息技术的发展,远程审核将成为越来越重要的审核方式,与现场审核相结合,形成混合审核模式;ISO19011:2026正式确认远程审核与混合审核为常态化的审核方式,不再被视为疫情期间的替代措施;可持续发展审核:将环境、社会和治理(ESG)因素及气候变化纳入审核范围,关注组织的可持续发展能力;ISO19011:2026引入了对气候问题和可持续性的引用,要求分析这些问题何时对被审核体系具有实质性影响;增值审核深化:从符合性审核向增值性审核转变,帮助组织提升整体绩效和竞争力;供应链审核强化:加强对供应链的审核,确保供应链的稳定性、合规性和可持续性;ISO19011:2026更加强调对供应链中重要决策、控制和外包职能管理场所的理解与评估,这对于涉及云服务、第三方供应商和数字化分布式运营的审核尤为重要;一体化审核:越来越多的组织将实施多体系一体化审核,提高审核效率,降低审核成本。(8)常见误区与纠正:误区1:审核就是找问题挑错。纠正:审核的核心目的是确定审核客体满足审核准则的程度,不仅要发现不符合项,更要识别良好实践和改进机会,为组织提供增值服务;审核员应保持建设性的态度,帮助受审核方解决问题;误区2:内部审核就是质量部门的事。纠正:内部审核是组织全员参与的活动,质量部门负责组织和协调,但各部门都应积极参与审核过程,配合审核工作,并负责本部门不符合项的整改;最高管理者应重视并支持内部审核工作,并确保资源投入;误区3:审核只需要关注不符合项。纠正:审核不仅要关注不符合项,还要关注质量管理体系的有效性和效率,识别改进机会,推广良好实践;符合项的分析同样重要,可以帮助组织巩固优势,持续提升;对良好实践的识别和推广是增值审核的重要体现;误区4:审核员必须是全才。纠正:审核员不需要精通所有领域的知识,但应具备相应的审核技能和通用知识;对于特定领域的审核,可以配备技术专家提供支持;审核组的整体能力(集体能力)应满足审核任务的要求;误区5:远程审核不如现场审核有效。纠正:远程审核和现场审核各有优缺点,在适当的情况下,远程审核可以达到与现场审核相同的效果,甚至在某些方面更具优势(如节省时间和成本、提高审核效率);关键是要根据审核的目的、范围和对象,选择合适的审核方式,并评估其风险和适用性;ISO19011:2026已正式确认远程审核与现场审核、混合审核同为完全有效的审核方式;误区6:不符合项整改就是写纠正措施报告。纠正:不符合项整改的核心是进行根本原因分析,以消除不合格的原因,防止不合格再次发生;纠正措施报告只是整改过程中的一项成文信息,更重要的是要采取实际行动,验证措施的有效性,并将有效的措施固化到体系文件中;彻底的、基于根本原因的纠正是实现审核价值的关键;ISO9001:2026明确要求“验证纠正措施的有效性”,并要求保留相关的成文信息,使闭环管理更为严格;结合审核combinedaudit在单个受审核方(3.12.5)同时对两个或多个管理体系(3.4.2)实施的审核(3.12.1)注1:结合审核所涉及的管理体系部分,可通过组织(3.1.1)所应用的相关管理体系标准、产品标准、服务标准或过程标准来识别。【雷泽佳专业解读和应用指导】(1)定义核心解析:实施主体:结合审核的核心在于“同时实施”,其实施主体通常为单个审核组织(或其组建的单一审核组),区别于多个审核组织联合实施的联合审核;审核对象:单个受审核方,即被审核的组织或其特定部分;审核内容:两个或多个管理体系,这些体系可由不同的管理体系标准(如ISO9001质量管理体系、ISO14001环境管理体系、ISO45001职业健康安全管理体系)或特定过程标准所规定;核心特征:“同时实施”;这是结合审核的本质特征,指对多个管理体系的审核活动在同一时间段、在统一的审核方案和审核计划指导下同步开展,而非独立、分阶段、分批次地实施;体系识别依据(注1):结合审核所覆盖的管理体系边界和内容,是通过受审核方实际应用的标准来确定的;2026版标准正式在注1中增加了“过程标准”作为识别依据,体现了过程方法在管理体系整合与审核中的核心作用;这包括通用管理体系标准、行业特定标准(如汽车行业的IATF16949、航空航天行业的AS9100)以及组织内部的过程规范。(2)术语内涵深度解读:(a)本质属性:结合审核本质上是一种高价值、高效率的审核模式;它基于系统化和整合性思维,将多个管理体系的审核活动进行统一策划、整合实施与综合评价;其核心价值在于:避免重复审核,降低组织的管理成本和审核成本;提高审核效率和一致性,减少对组织正常运营的干扰;从组织整体运营的视角,系统性评价各管理体系间的兼容性与协同效应,识别跨体系的系统性风险和共性问题,推动管理体系从“多张皮”向“一体化深度融合”发展;它不是多个独立审核的简单物理叠加,而是在统一的审核框架下的化学整合。(b)适用范围:适用于所有已建立并运行两个及以上管理体系的各类组织;适用于第一方审核(内部审核)、第二方审核(如顾客对供方的审核)及第三方认证审核;常见管理体系组合包括但不限于:QMS+EMS+OHSMS(传统的“三体系”);QMS+信息安全管理体系(ISMS);QMS+能源管理体系(EnMS);QMS+食品安全管理体系(FSMS);QMS+业务连续性管理体系(BCMS)。(c)关键特性:整合性:对多个管理体系的共性要求(如文件管理、记录控制、内部审核、管理评审、不合格与纠正措施等)进行合并审核;对个性或特定要求(如产品实现、环境因素识别与评价、危险源辨识与风险评价等)进行专项审核;同步性:所有体系的审核活动在同一审核周期内完成,审核证据同步收集与分析;系统性:从组织战略与全局运营的角度,评价各管理体系之间接口的流畅性、目标的协调性以及整体绩效的有效性,识别协同增效的机会或潜在冲突;过程性:以组织的核心业务过程为主线开展工作,利用过程方法将各管理体系的要求融入对同一过程的审核中,而非孤立地逐条款核对;例如,在审核“采购过程”时,同时评价其质量控制(ISO9001)、环境合规性(ISO14001)及供应商职业健康安全表现(ISO45001)的管理要求;经济性与高效性:通过整合,可以显著降低总审核天数和人日,提升审核资源配置效率;(3)与相关术语的区别:(a)结合审核vs联合审核:术语定义核心区别维度适用场景结合审核单个审核组织对单个受审核方的两个或多个管理体系,按照同一审核方案在同一时间段内实施的审核1)实施主体:单一审核组织;2)审核对象:必须是多个管理体系;3)策划方式:统一审核方案;4)审核组:单一审核组(可含不同领域专业审核员);5)审核报告:出具一份综合审核报告。1)组织同时申请多个管理体系认证;2)多个管理体系认证周期重合;3)组织希望降低审核成本、减少对生产经营的干扰。联合审核两个或多个审核组织共同合作,对单个受审核方的一个或多个管理体系在同一时间段内实施的审核1)实施主体:两个及以上独立的审核组织;2)审核对象:可以是单个或多个管理体系;3)策划方式:共同制定统一审核方案;4)审核组:由各审核组织分别派出审核员组成联合审核组,设联合审核组长;5)审核报告:各审核组织分别出具各自的审核报告,也可共同出具联合审核报告。1)组织需要同时获得多个国家/地区的认证证书;2)不同认证机构之间存在互认合作协议;3)特定行业监管要求由多个机构联合审核。(b)结合审核vs整合管理体系审核:术语定义与内涵核心区别相互关系实践要点结合审核侧重于审核活动的组织实施方式,是一种审核方法;它不要求受审核方的管理体系必须实现整合,适用于管理体系已整合、部分整合或完全独立运行的组织,核心是对多个体系在同一时间、由同一审核组进行统一审核1)关注点:审核活动的效率和成本效益;2)前提条件:无体系整合要求;3)审核方法:可按体系分别审核,也可按过程整合审核;4)审核发现:可按体系分别记录,也可综合记录。两者是方法与对象的关系,同时相辅相成:1)当组织运行尚未完全整合的多体系时,采用结合审核方法能够系统性发现体系间的接口问题、职责重叠和资源浪费,从而推动组织向整合管理体系演进;2)当组织建立了成熟的整合管理体系(IMS)后,对其进行的审核在操作上必然采用结合审核的方法,但此时的审核是对一个有机整体的评估,而非对多个独立体系的简单叠加审核。1)对于未整合体系的结合审核,应重点关注体系间的接口和协调机制;2)审核方案应充分考虑不同体系要求的共性和差异,避免重复审核;3)审核组应具备多个体系的审核能力,或配备相应的专业技术专家。整合管理体系审核指对已完全融合为一体的单一整合管理体系(IMS)进行的审核;:"组织为实现其目标,将多个管理体系标准的要求整合到一个单一的管理体系中,该体系具有统一的方针、目标、过程、程序、资源和职责"。1)关注点:管理体系的整体有效性和一体化运行水平;2)前提条件:受审核方已建立整合管理体系;3)审核方法:必须按过程进行整合审核,而非按体系分别审核;4)审核发现:从体系整体角度进行综合评价。整合管理体系是结合审核方法应用的高阶形态和理想目标;对整合管理体系的审核是结合审核的最高级形式,能够最大限度地发挥结合审核的优势,实现审核价值最大化1)审核应围绕组织的整体战略和目标展开,而非局限于单个标准的要求;2)重点审核体系的整合程度、过程的协同性和资源的共享效率;3)评价体系有效性时,应综合考虑所有相关方的需求和期望。(c)结合审核vs多体系审核(多领域审核):术语定义与内涵核心区别分类关系实施要点对比多体系审核(多领域审核)涉及两个或多个管理体系领域的审核活动;这是一个广义概念,泛指所有涉及多个管理体系的审核,不限制审核的组织方式、时间安排和审核组构成1)概念范围:广义概念,包含所有涉及多个体系的审核;2)时间安排:可以同时进行,也可以在不同时间分别进行;3)审核组:可以是一个审核组,也可以是多个独立的审核组;4)审核方案:可以是统一的审核方案,也可以是多个独立的审核方案。多体系审核(多领域审核)是上位概念,结合审核是多体系审核的一种特定形式;多体系审核包括:1)结合审核:统一策划、同一审核组、同时实施(最优形式);2)分阶段多体系审核:同一审核组、不同时间分别审核不同体系;3)独立多体系审核:不同审核组、不同时间分别审核不同体系。1)灵活性高,可根据组织的实际情况和需求选择合适的实施方式;2)分阶段审核和独立审核对审核组能力要求相对较低;3)但审核成本较高,对组织生产经营的干扰较大。结合审核是多体系审核的特定且最优化的形式,特指由单个审核组织按照统一审核方案,组建一个统一的审核组,在同一时间段内对受审核方的多个管理体系同时实施的审核活动1)概念范围:狭义概念,是多体系审核的子集;2)时间安排:必须在同一时间段内同时实施;3)审核组:必须是一个统一的审核组;4)审核方案:必须是统一的审核方案。结合审核是多体系审核的高级形式,能够最大限度地提高审核效率、降低审核成本、减少对组织的干扰,同时能够更全面地评价组织管理体系的整体有效性1)要求审核组具备多个体系的综合审核能力;2)审核方案策划难度较大,需要充分考虑不同体系要求的共性和差异;3)能够系统性发现体系间的接口问题和不协调之处,为组织提供更有价值的改进建议。(4)在质量管理体系中的应用:(a)适用场景:组织运行多体系,定期开展内部审核时,应采用结合审核模式以提升审核价值;组织申请或更新多项管理体系的第三方认证或再认证;供应链管理中对供方提出并行的多体系审核要求;组织在推进管理体系整合过程中,用于评价整合效果和识别整合不足。(b)审核策划要点:明确审核范围与目标:清晰界定受审核的每个管理体系的范围(适用条款),以及本次结合审核的整体目标;同时,应为每个管理体系设定明确、可测量的审核目标,例如“评价环境管理体系合规性义务履行的有效性”;整合审核准则:梳理并整合所有管理体系的准则,形成一个统一的、无冲突的准则清单;这包括标准要求、法律法规、顾客特定要求、组织内部文件等;组建审核组:审核组应由覆盖所有管理体系专业的审核员和技术专家组成;审核组长必须具备策划和组织结合审核的丰富经验与能力,并理解各体系间的相互作用;2026版ISO19011对审核员能力提出了更具体的要求,涵盖多体系协同工作能力;制定审核计划:采用“共性集中,个性分散”的策略:在计划中明确哪些共性过程(如管理职责)进行统一审核,哪些个性过程(如化学品管理vs信息安全风险评估)需分专业进行;合理分配时间:确保对有重大影响的风险高、问题多的领域给予足够关注;明确职责分工与协作:界定每位审核员的审核任务,并就如何共享共性证据、如何跨体系传递信息做出安排。(c)审核实施要点:首次会议:清晰说明综合审核如何开展,包括日程安排、以过程为主线的审核方法、及如何确保跨体系的沟通;现场审核:过程导向审核:沿着组织的采购、生产、研发等核心业务流程,在不同节点同步检查各体系的管控要求是否得到全面落实;关注体系接口与协同性:例如,企业在引入新设备时(变更控制),是否同时评估了其对产品质量、环境排放、职业健康风险的潜在影响;统一不符合项管理:使用统一的报告格式,并明确标识所属的管理体系及标准条款;审核组内部沟通:制度化地召开内部会议,及时共享信息,重点讨论跨体系问题,确保发现和结论的一致性与逻辑性。末次会议:要体现整合性,对组织管理体系的整体有效性和协调性做出评价,而不仅仅是分体系罗列发现。(d)审核报告要点:分别说明:清晰分别阐述每个管理体系的审核范围、审核准则、具体发现及对各自符合性和有效性的评价;综合评价:设立专项评价章节,专门论述各管理体系间的整合成熟度与协同效果,识别系统性的优势与需要改进的领域;综合应采用组织内部通用的共同语言来表述审核证据;形成整合的改进建议:提出优先解决跨体系问题的建议,推动组织从系统层面进行优化;清晰结论:明确审核结论,包括推荐认证注册(适用于第三方审核)或对各体系有效性的管理建议;(5)实施要点和最佳实践:(a)审核组能力建设:审核员应具备至少两个管理体系的审核能力,并鼓励掌握更多领域知识,发展成为复合型人才;审核组必须配备熟悉各被审核管理体系专业领域的技术专家;定期对审核员进行结合审核方法、过程方法及跨体系风险思维的专项培训;2026版ISO19011对审核员能力提出了更具体的要求,并纳入“专业审慎精神”作为核心能力要素。(b)过程整合方法开发和使用结合审核检查表模板,以核心业务过程为“行”,各管理体系要求为“列”,实现“一表对应多体系”;采用过程方法进行审核,以组织的核心业务过程为主线,追踪信息流、物料流和风险流,同时评价各体系在该过程中的应用和绩效;利用数字化审核平台,实现审核证据的一次性录入、跨体系关联与智能分析,极大提高数据处理效率。(c)风险控制:严防为合并而牺牲审核深度;审核方案应基于风险,确保对每个管理体系的关键过程(如QMS的设计变更、EMS的异常排放、OHSMS的重大危险源)都得到深入且充分的审核;明确界定审核边界,确保所有体系的应审范围无盲区、无遗漏;将过程间的界面作为风险控制重点,因为这些地方最易出现职责不清、管理真空或冲突。(d)持续改进:定期(如每年)评审结合审核方案的有效性,收集受审核方和审核组的反馈;不断优化结合审核的程序文件和指南,将与ISO19011:2026等标准的更新保持同步;跟踪跨体系不符合项的闭环验证,将验证结果纳入管理评审,作为体系整合深化的决策输入。(6)2026版标准的更新要点和发展趋势:(a)主要更新要点:ISO9000:2026:保留了结合审核的核心定义,正式在注1中增加了“过程标准”作为识别管理体系部分的依据,这强化了过程方法在管理体系审核中的基础地位;ISO9001:2026:在附录A中强调了对整合管理体系和过程方法的支持,为推动结合审核的广泛应用提供了更明确的标准依据;ISO19011:2026《管理体系审核指南》:对结合审核提供了更详尽的指导,新版本于2026年5月正式发布,取代了2018年版;主要变化包括:明确支持对多个管理体系的结合审核,反映了当今许多组织实际运行的现状;远程与混合审核的正式认可:正式承认现场审核、远程审核和混合审核均为完全有效的审核方式,方法的选择应基于风险、被审核方的数字成熟度、过程的性质以及法规可接受性;远程审核不再作为临时方案,而是在标准中得到正式定义并配备扩展指南,与ISO/IECTS17012保持一致;强调了审核方案中应包含基于风险的审核方法选择,审核方案不仅应考虑被审核方的风险,还要考虑审核过程本身的相关风险(如利益冲突、证据丢失、技术风险、覆盖范围限制或保密问题等);强调审核组需具备的多领域知识和跨体系协同的工作能力;引入了对气候问题和可持续性的引用,分析与ESG(环境、社会和治理)在管理体系中日益融合的趋势;提供了关于如何选择和确定审核方法(现场、远程及混合)来支持结合审核的指南。(b)发展趋势:整合化与主流化:随着世界范围内一体化管理体系(IMS)的普及,结合审核将不再是“附加项”,而是主流的审核模式;数据化和智能化:利用大数据分析、人工智能进行审核风险预警,利用数字审核平台进行跨体系的证据链分析,将是提升结合审核效能的关键;专业化的精深:对审核员的“T”型能力要求凸显(一专多能),行业特定知识(如制药、能源、信息技术)与多体系知识深度融合;可持续发展导向:随着ESG(环境、社会和治理)理念的制度化,质量管理体系与环境、社会、诚信、合规等管理体系要素的结合审核将成为强大驱动力;2026版ISO19011引入了对气候和可持续性的明确引用,体现了这一趋势;远程与敏捷化:基于ISO19011:2026对远程审核方法的强化指南,远程审核将成为结合审核的有益补充,特别是在初期的文件审核、数据分析和部分高风险活动的过程监视中;行业实践深化:结合审核已在钢铁、船舶、航空等工业领域得到广泛应用,并涌现出丰富的行业融合模式和创新实践。(7)常见误区与纠正:(a)误区1:结合审核就是将多个体系的审核计划机械地拼接在一起;纠正:其核心在于审核活动的深度融合;必须从审核准则、过程方法、证据收集、到审核结论和报告进行系统整合,是一个“1+1>2”的过程;简单拼接会导致重复低效,无法实现系统性评价;(b)误区2:结合审核会因追求效率而降低审核质量;纠正:精确且专业的策划恰恰能提升审核质量;通过共享证据和整合过程,审核员能获得更宏观的视野,从而发现孤立审核中极易忽略的跨体系系统性问题和根本原因;科学的结合审核不仅不降低质量,反而提升了审核的广度和深度;(c)误区3:只有先整合了管理体系,才能实施结合审核;纠正:结合审核适用于任何同时运行多体系的组织,无论其整合程度如何;事实上,结合审核本身就是一个发现体系间不协调、推动体系整合的有效诊断工具;(d)误区4:结合审核的总时间是各体系单独审核时间的简单加总;纠正:在充分识别和利用共性过程(如管理评审、纠正措施)并应用过程方法的前提下,结合审核的总时间会显著少于各体系单独审核时间的总和;各认证机构通常会依据国际认可论坛(IAF)发布的相关强制性文件(MD,如IAFMD11:2023),根据不同体系的复杂度和整合程度,对审核天数进行核减计算;在计算审核时间时,认证机构需综合参考IAFMD1(多场所组织的审核与认证)、IAFMD5(质量和环境管理体系审核时间确定)以及IAFMD11(整合管理体系审核时间确定)等强制性文件。联合审核jointaudit由两个或多个审核组织(3.1.1)在单个受审核方(3.12.5)实施的审核(3.12.1)【雷泽佳专业解读和应用指导】(1)定义核心解析:——实施主体:两个或多个独立的审核组织,即“实施审核的组织”,包括第三方认证机构、政府监管部门、行业协会、客户组织等;各审核组织在法律上和行政上相互独立,不存在隶属关系;此处引用3.12.1“审核”的定义,强调其实施审核活动的职能属性,而非“组织”的宽泛定义;——审核对象:单个受审核方),即“被审核的组织”,可以是企业、事业单位、政府机构等任何类型的组织;在联合审核中,被审核的管理体系可以是一个或多个,但受审核方必须是同一主体;——核心动作:共同实施审核,即“为获得审核证据并对其进行客观评价,以确定满足审核准则的程度所进行的系统的、独立的并形成文件的过程”;——时间要求:各审核组织的审核活动必须在同一时间段内同步实施,这是联合审核区别于多个独立、非协同审核的关键特征;需要强调的是,“同一时间段”并不意味着各审核组织的每一环节都必须完全同步进行,而是指整个联合审核过程在统一的时间框架内规划和推进,联合审核方案和计划对各组织的审核活动进行整体协调和统筹安排;——关键提示:在实践中,实施主体是两个及以上独立的审核组织,这是联合审核区别于其他审核模式(尤其是结合审核)的根本特征;各审核组织之间需要签订合作协议(而非简单约定),在审核前明确各自的责任、权限和利益分配,以确保审核过程的协同性和合规性。(2)术语内涵深度解读:(a)本质属性:联合审核本质上是多个独立审核组织,通过正式协议建立合作关系,组成单一联合审核组,基于共同目标开展的协同审核活动;其核心目的是通过策划一体化、组织协同化、资源共享化,减少对受审核方的重复审核干扰,降低审核成本,提高审核效率,同时满足不同相关方的审核要求;联合审核不是多个独立审核的简单叠加,而是一个有机整合、协调管理的审核过程;内在机理:联合审核的本质在于审核供给侧的组织方式变革;传统的“一对多”模式下,受审核方需要逐一配合多个审核组织实施审核,承受多次审核带来的重复性工作压力和组织干扰;联合审核通过将多组织的审核需求在“供给侧”进行集约整合,实现审核活动的“合并同类项”,从根本上改善受审核方的审核体验和组织效率,实现审核“做减法”的集约化改进。(b)适用范围:联合审核适用于所有类型的审核(第一方、第二方、第三方审核)和所有领域的管理体系审核(质量管理、环境管理、职业健康安全管理、食品安全管理、信息安全管理等),主要应用场景包括:——受审核方需要同时获得多个国家/地区或多个认证机构的认证证书——政府监管部门与第三方认证机构联合开展的监督检查或认证审核——多个客户联合对同一供应商进行的第二方审核——行业协会与专业机构联合开展的行业自律性审核——特殊行业或高风险领域的多部门联合监管审核——大型企业集团的多个子公司或事业部联合开展内部审核实践提示:在供应链联合审核方面,随着全球供应链透明度和合规性要求的日益提高,上下游企业或非竞争性企业联合对共同供应商进行审核的模式正成为趋势;实施时应注意各客户方的审核需求可能存在差异,需事先协调统一审核准则;(c)关键特性:——多主体独立性与结果独立性:各审核组织保持独立的法律地位和独立的认证决定权,分别对各自的审核结果和最终认证结论负责;尽管审核过程协同,但认证决定由各组织独立做出,不受其他审核组织的影响;各审核组织需在合作协议中明确认证决定权的归属和行使方式,避免因协同审核而影响认证决定的独立性;——过程协同性:审核活动在统一策划、统一组织、统一实施的框架下进行,避免重复审核和矛盾结论;联合审核组长在过程中承担关键的协调和统筹职能;——准则统一性:各审核组织应就共同认可的审核准则达成一致,确保审核依据的统一性和审核尺度的一致性;准则统一是实现审核结论可比性和互认的基础;——责任分担性:各审核组织按照联合审核协议的约定分担审核责任,共同对审核过程的公正性和有效性负责;合作协议不能免除任何一方的法定责任和认证责任,各组织仍需独立对其审核活动承担专业责任和法律后果。(3)与相关术语的区别:(a)联合审核vs结合审核:这是最容易混淆的两个术语,核心区别在于实施主体不同;结合审核定义为:"一个审核组织同时对两个或以上管理体系实施的审核";对比维度联合审核结合审核标准定义由两个或多个审核组织在单个受审核方实施的审核由一个审核组织在单个受审核方同时对两个或多个管理体系实施的审核实施主体两个及以上法律上独立的审核组织(认证机构、监管部门、客户等)单个审核组织(同一认证机构或同一内部审核部门)审核对象单个受审核方,可涵盖其一个或多个管理体系单个受审核方的两个及以上管理体系审核组构成由各审核组织分别派出审核员组成联合审核组,设联合审核组长由同一审核组织派出不同领域专业审核员组成单一审核组,设单一审核组长策划方式各审核组织共同制定统一审核方案,明确分工与协作机制单个审核组织制定统一审核方案,整合不同体系的审核要求核心特征多机构协同审核,保持各自独立的审核决策权和法律责任同一机构同一时间审核多个体系,实现审核资源的优化配置审核报告各审核组织独立出具各自的审核报告,也可协商共同出具联合审核报告出具一份综合审核报告(或按体系分册的一套报告)认证决定各审核组织独立做出认证决定,分别颁发认证证书单个审核组织做出统一认证决定,颁发一份综合认证证书典型示例中国质量认证中心(CQC)与德国莱茵TÜV联合组成审核组,对某出口欧盟的光伏企业的质量管理体系进行审核中国质量认证中心同一审核组,在2026年6月10日-14日期间,同时审核某汽车零部件企业的ISO9001:2026和ISO14001:2015体系审核人日要求总审核人日数不得低于各审核组织单独审核所需人日数之和的80%(CNAS-CC11:2023)总审核人日数不得低于单个体系审核人日数之和的80%(CNAS-CC11:2023)(b)联合审核vs联合认证:对比维度联合审核联合认证本质属性一种审核活动的组织方式,强调多个审核组织共同实施审核过程一种认证结果的颁发方式,指多个认证机构基于同一份联合审核的结果或结论,共同向受审核方颁发认证证书标准依据ISO9000:20263.12.3、ISO19011:20265.4.4、CNAS-CC11:2023第5章IAFMD11:2023《联合认证指南》、各认证机构联合认证规则核心目的减少重复审核,降低审核成本,提高审核效率,满足不同相关方的审核要求实现一次审核、多张证书,为受审核方提供国际市场准入的便利参与主体可以是任何类型的审核组织(认证机构、监管部门、客户、行业协会等)仅限于具有认证资质的第三方认证机构责任主体各审核组织分别对各自的审核过程和审核结果负责各认证机构共同对联合认证证书的有效性负责结果形式各审核组织独立出具审核报告,或共同出具联合审核报告各认证机构共同颁发统一编号的联合认证证书,或分别颁发标注"联合认证"字样的独立证书相互关系联合审核是联合认证的必要前提和基础,没有联合审核就不可能有联合认证联合认证是联合审核的可能结果之一,但联合审核不一定导致联合认证(c)联合审核vs多场所抽样审核:对比维度联合审核多场所抽样审核(标准术语:多场所审核)标准定义由两个或多个审核组织在单个受审核方实施的审核单个审核组织对同一受审核方的多个场所,按照统计抽样原则进行的审核(ISO19011:20265.4.3)实施主体两个及以上独立的审核组织单个审核组织审核范围单个受审核方(可能包含其多个场所)的一个或多个管理体系同一受审核方的多个场所的一个或多个管理体系核心特征多机构协同审核,重点解决不同审核组织之间的协调问题单机构多场所审核,重点解决场所抽样的代表性和公正性问题抽样原则不涉及抽样原则,所有参与审核的组织都需覆盖全部审核范围必须遵循统计抽样原则,确保抽样样本能够代表所有场所的管理体系运行情况适用标准ISO9000:20263.12.3、ISO19011:20265.4.4、CNAS-CC11:2023第5章ISO19011:20265.4.3、CNAS-CC11:2023第4章、CNAS-CC12:2023《多场所组织的管理体系审核与认证》特殊复合情形当多个审核组织联合对同一受审核方的多个场所进行审核时,同时具备联合审核和多场所审核的特征,应同时遵守两者的全部实施要求当单个审核组织对多个场所的多个管理体系进行审核时,同时具备多场所审核和结合审核的特征,应同时遵守两者的实施要求(d)联合审核vs复合审核(结合审核+联合审核):对比维度联合审核复合审核(结合审核+联合审核)定义由两个或多个审核组织在单个受审核方实施的审核多个审核组织联合,对一个受审核方的多个管理体系同时进行审核的情形,是结合审核与联合审核的复合模式审核对象单个受审核方的一个或多个管理体系单个受审核方的两个及以上管理体系核心特征多机构协同审核单一或多个体系多机构协同+多体系同时审核,是最复杂的审核组织方式策划难度中等,主要协调不同审核组织之间的分工和进度高,需要同时协调不同审核组织之间的关系和不同管理体系之间的要求主要挑战不同审核组织的审核准则、审核方法和审核尺度可能存在差异1.不同审核组织各自受审的管理体系范围可能不一致2.不同管理体系的审核准则存在差异3.审核资源的配置和时间安排更加复杂4.审核发现的综合评价和报告编制难度更大实施依据ISO19011:2026关于联合审核的指南ISO19011:2026关于结合审核和联合审核的双重指南,以及CNAS-CC11:2023的相关要求适用场景受审核方需要同时获得多个机构的单一体系认证受审核方需要同时获得多个机构的多个体系认证,是跨国企业和大型集团公司最常用的审核模式(4)在质量管理体系中的应用:(a)第三方认证审核中的应用:联合审核在第三方认证领域应用最为广泛,特别是对于需要同时保有多个国家或地区认证的企业;通过联合审核,企业可以一次接受多个认证机构的审核,同时获得多个国家或地区的认证证书,大大缩短认证周期,降低认证成本,减少对生产经营的干扰;国际互认背景:随着国际认证互认体系(如IAFMLA——国际认可论坛多边互认协议)的不断完善,不同国家和地区认证机构之间的联合审核更加普遍,为企业进入国际市场提供了便利。(b)第二方审核中的应用:多个客户可以联合对同一供应商进行质量管理体系审核,共享审核资源和审核结果,避免重复审核,提高供应链审核的效率和一致性;这在汽车(如IATF16949符合性审核)、电子、航空航天等供应链复杂的行业尤为常见;实践案例提示:在第二方联合审核中,各客户方常存在不同的审核重点和关注领域;实施前应通过联合审核筹备会议,充分沟通各自的审核需求,形成统一的审核方案,既要满足联合审核的效率目标,又要确保各客户方的关切均得到有效覆盖;(c)政府监管中的应用:政府监管部门可以与第三方认证机构联合开展质量管理体系监督检查,充分利用认证机构的专业技术能力,提高监管效率和效果;这种模式在食品药品安全、特种设备安全等重点监管领域得到了广泛应用;监管创新趋势:政府监管部门与第三方认证机构的合作更加深入,联合审核正在成为政府履行监管职能的重要手段;未来在食品安全、特种设备、医疗器械等高风险领域,联合审核模式将更加常态化、制度化。(d)内部审核中的应用:大型企业集团的多个子公司或事业部可以联合开展内部质量管理体系审核,共享审核资源,交流审核经验,促进最佳实践在集团内部的推广,提高内部审核的整体水平;在联合内审中,宜建立跨部门、跨业务单元的审核联动机制,确保审核活动的协同高效;(5)实施要点和最佳实践:(a)审核前准备:——签订联合审核协议:各审核组织应在审核前签订书面合作协议,明确各方的职责、权限、利益分配、组长权限、保密要求、争议解决机制和责任承担方式;协议应对审核过程中可能出现的分歧处理程序作出预先约定;——成立联合审核组:由各审核组织分别派出审核员组成联合审核组,共同任命一名联合审核组长负责整个审核过程的协调和管理;联合审核组长应具备丰富的审核经验和跨组织协调能力;——制定统一审核方案与计划:联合审核组长应组织各审核组织共同制定统一的审核方案和详细的审核计划,明确审核目的、范围、准则、时间安排和审核方法;审核计划中应明确各审核组织各自覆盖的审核范围边界和协同节点的具体安排;——统一审核准则和检查表:各审核组织应就审核准则达成一致,并共同编制统一的检查表,确保审核内容的全面性和审核尺度的一致性;必要时,可针对各组织特有的认证要求增加补充检查内容;——审核前沟通会:联合审核组应在审核前召开内部沟通会,明确分工、统一要求、协调进度;沟通会应特别关注各组织的审核要求差异,对可能产生冲突或重叠的审核内容作出预先安排。(b)审核过程实施:——联合首次会议:由联合审核组长主持召开首次会议,向受审核方介绍联合审核的目的、范围、准则、方法和安排;首次会议应清晰说明各审核组织的角色定位、各自审核范围及联合审核的总体安排;——现场审核实施:审核组成员按照分工开展现场审核,共享审核发现和审核证据,及时沟通审核中发现的问题;各审核组织之间应建立实时的信息沟通渠道,确保审核证据能够及时、准确地共享;——每日审核例会:联合审核组应每天召开内部例会,交流审核进展,讨论审核发现,协调次日审核安排;——联合末次会议:由联合审核组长主持召开末次会议,向受审核方通报审核结果和审核结论,并强调后续的独立认证决定流程;末次会议的结论通报应当区分“联合审核组共同发现”和“各审核组织各自识别的问题”,确保信息传递的准确性和透明性。(c)审核后工作:——审核报告编制:各审核组织应基于联合审核的结果,独立编制各自的审核报告;也可以协商共同编制一份联合审核报告,但认证决定必须独立做出;在共同编制审核报告的情况下,应清晰标明各审核组织各自负责的审核范围及对审核结论的各自贡献;——认证决定:各审核组织独立做出认证决定,颁发各自的认证证书;也可以协商共同颁发联合认证证书;联合认证的颁发涉及更多法规和技术要求,需事先在审核协议中进行约定,并确保符合IAFMLA框架下认证结果互认的政策要求;——纠正措施跟踪验证:各审核组织可以联合对受审核方的纠正措施进行跟踪验证,也可以分别进行跟踪验证;联合验证时,应确保验证方式和方法能够满足各自组织的认证程序要求;——审核总结与改进:各审核组织应在审核结束后召开联合总结会,总结审核经验,识别改进机会,不断提高联合审核的质量和效率。(d)合规性要求:——联合审核的实施必须符合IAFMD11:2023《管理体系结合审核和联合审核》及等同采用的CNAS-CC106:2023《管理体系结合审核和联合审核指南》的要求;各审核组织应确保其审核程序和操作实践符合上述文件的强制性规定;——联合审核的总审核人日数原则上不得低于单个审核组织单独审核所需人日数之和的80%;该比例下限的设定旨在保证审核深度,防止因多组织协同而导致的审核资源过度削减;——联合审核组长应具备丰富的审核经验和良好的组织协调能力,至少具备一个管理体系领域的高级审核员资格或同等能力;——审核组成员应覆盖所有被审核领域的专业范围,具备相应的审核能力和专业技术知识;审核组能力配置应满足ISO19011:2026对审核员数字能力的明确要求——进行远程或混合审核时,数字技能不再是隐含期望,而是明确的能力要求;如果联合审核中包含远程审核方式,审核员还应具备远程工具操作能力和数字证据验证能力。(6)2026版标准的更新要点和发展趋势:(a)主要更新要点:ISO9000:2026版标准中“联合审核”术语的定义文本与ISO9000:2015版保持一致,未做实质性修改,仅调整了定义中的注,使其与ISO19011:2026的协调性更强;这表明该术语的核心内涵已经非常成熟和稳定,得到了全球质量管理界的广泛认可;ISO19011:2026《管理体系审核指南》于2026年5月27日正式发布,取代2018版本;新版标准在结合审核方面作出重大更新,强烈建议对整合管理体系进行结合审核,组织无需针对质量、环境或职业健康安全进行单独的审核,而可以在一个简化的流程中评估多个体系;这一变化为联合审核中的多体系整合提供了更好的实践框架,对联合审核的操作模式将产生实质性影响。(b)发展趋势:——数字化联合审核:随着信息技术的发展,远程审核、线上审核等数字化审核方式将越来越多地应用于联合审核中,进一步提高审核效率,降低审核成本;ISO19011:2026已正式将远程审核纳入标准主体内容,远程审核、混合审核与现场审核被视为完全有效的审核方式,方式选择基于风险评估、被审核方数字成熟度、过程性质和法规可接受性;联合审核组在信息共享、证据互认、远程协作等方面的数字化能力将成为影响联合审核实施质量的关键因素;——AI辅助联合审核:ISO19011:2026标准已正式纳入在审核策划、数据分析和风险评估中使用数字化工具和人工智能(AI)的指南;AI工具可协助审核员在联合审核前进行风险分析和审核策划优化,在审核过程中辅助数据分析,在审核后协助生成审核报告初稿等;未来联合审核中,不同审核组织可能引入各自的AI辅助工具,如何确保工具使用的技术一致性和数据互操作性,将是联合审核组需要面对的新课题;——跨领域联合审核:质量管理体系与环境管理、职业健康安全管理、ESG管理、信息安全管理等领域的联合审核将成为主流,帮助组织实现一体化管理;2026年趋势显示,多体系融合(如QHSE一体化)已成为企业主流需求;联合审核将成为推动跨领域管理体系整合的有力抓手;——全球互认框架下的联合审核:随着国际认证互认体系(如IAFMLA)的不断完善,不同国家和地区认证机构之间的联合审核将更加普遍,为企业的国际市场准入提供便利;——监管与认证融合的联合审核:政府监管部门与第三方认证机构的合作将更加深入,联合审核将成为政府履行监管职能的重要手段;——供应链联合审核:供应链上下游企业、非竞争性企业联合对共同供应商进行审核的模式将越来越多,共同提升供应链的质量管理水平和风险防控能力;——虚拟位置与联合审核:ISO19011:2026明确引入“虚拟位置”概念,审核地点不再局限于物理场所,虚拟位置(如云环境、SaaS平台、分布式数字工作模式)同样需要纳入审核范围;对于组织信息化、数字化程度较高的联合审核项目,联合审核组需具备审核数字环境和虚拟位置的能力,这对审核组的知识结构和专业能力提出了更高要求。(7)常见误区与纠正:误区1:联合审核就是结合审核。纠正:这是最常见的错误;联合审核的核心特征是多个独立审核组织共同实施审核,而结合审核是单个审核组织对多个管理体系实施的审核;两者的实施主体和被审核对象的核心关注点完全不同,不能混淆;误区2:联合审核就是联合认证。纠正:联合审核是一种审核活动的组织方式,而联合认证是一种认证结果的颁发方式;联合审核是联合认证的必要前提,但联合审核不一定导致联合认证;各审核组织可以基于联合审核的结果分别颁发认证证书;误区3:联合审核可以降低审核要求。纠正:联合审核只是改变了审核的组织方式,不能降低任何审核要求;各审核组织必须严格按照各自的审核准则和程序进行审核,确保审核的公正性和有效性;联合审核的总审核人日数原则上不得低于规定的最低要求;误区4:联合审核只适用于第三方认证。纠正:联合审核适用于所有类型的审核,包括第一方内部审核、第二方供应商审核和第三方认证审核;在第二方审核和政府监管领域,联合审核的应用越来越广泛;误区5:联合审核中各审核组织的责任可以相互转嫁。纠正:各审核组织在联合审核中保持独立的法律地位,分别对各自的审核结果和认证决定负责;合作协议只能约定责任的分担方式,不能免除任何一方的法定责任和认证责任;误区6:联合审核的审核人日可以简单加总。纠正:联合审核的总审核人日数需按照IAFMD11:2023和CNAS-CC106:2023的要求进行计算;虽然总人日数原则上不得低于单独审核所需人日数之和的80%,但审核人日的确定还需要综合考量受审核方的组织规模、管理体系复杂性、以往审核绩效、行业风险等多种因素,不能简单机械地按“各组织单独审核所需人日加总”计算;各审核组织应在联合审核方案制定阶段,依据各自认证机构的审核时间计算方法和IAFMD11规定,分别独立计算各自所需的基准人日,再在联合审核组长协调下进行整合优化。审核委托方auditclient要求实施审核(3.12.1)的组织(3.1.1)或人员【雷泽佳专业解读和应用指导】(1)定义核心解析:——主体:组织或人员,涵盖所有具备合法权限要求实施审核的实体,既包括受审核组织内部的管理层,也包括外部的顾客、潜在顾客、认证机构、政府监管部门等;在ISO9000:2026中,此术语明确了审核活动的源头,是审核价值链的起点;注:“人员”指向个人,如最高管理者或经授权的管理者;——核心行为:“要求实施审核”,这是审核委托方最本质的特征,审核活动的发起权、决定权和最终责任完全归属于审核委托方;其“要求”不仅包括发起指令,更包括对审核目的、范围和准则等核心要素的定义与确认;——关联要素:审核,即“为获得审核证据并对其进行客观的评价,以确定满足审核准则的程度所进行的系统的、独立的过程”;注:ISO9000:2026定义已调整为“系统的、独立的过程”,更聚焦于审核的本质活动;审核委托方的所有行为都围绕这一核心过程展开;——责任边界:审核委托方对审核的必要性、目的性和结果应用负最终责任,而审核组则对审核过程的技术实施、审核发现和审核结论的客观性与公正性负责;这一责任边界是区分审核委托方与审核组、审核方案管理人员职责的关键。(2)术语内涵深度解读:(a)本质属性:审核委托方是审核活动的发起者、决策者和最终受益者,其核心作用是通过审核获取客观、可靠的信息,为管理决策提供依据;审核活动的价值最终体现在审核委托方如何利用审核结果驱动管理体系的改进和提升组织的整体绩效;其在审核方案管理(ISO19011:2026第5章)中扮演着战略决策者的角色,决定了审核的价值取向和资源投入;(b)核心职责:根据ISO19011:2026《管理体系审核指南》及
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 承德宽城满族自治县公益岗招聘考试真题2025
- 非侵入式脑机接口适配技术临床应用规范专家建议解读总结2026
- 烟雾病和烟雾综合征临床管理指南重点2026
- 简化型进出口合同协议
- 2023年船舶电气设备及自动化系统企业组织架构及部门职责
- 幼儿园语言领域课件大纲
- 《铁路桥梁施工与维护(第2版)》课件 项目9 涵洞构造与施工
- (新)《童年》选择题及答案2篇
- 高级中学音乐教师资格考试学科知识与教学能力试卷及解答参考
- 2026比亚迪测试面试题目及答案
- AI基础知识培训课件教学
- 2025年中小学体育教师招聘考试学科专业基础知识考试卷库(650题)附答案
- 水厂污泥排放管理办法
- 大运河的课件
- 学堂在线 唐宋词鉴赏 期末考试答案
- 兵棋测试题及答案
- 主体工程报价单-模板定稿
- T/CCMA 0065-2018全断面隧道掘进机检验与验收通用规范
- 电厂电力监控系统网络安全防护管理制度
- 9 生态环境监测技术人员持证上岗考核理论试题集(2024版) 第九章 分析技术 第一部分
- 架子管出租协议书范本
评论
0/150
提交评论