本網站使用cookies以改善您的使用體驗,並提供更優質的客製化內容。若您未改變cookies設定並繼續瀏覽我們的網站(點擊隱私權政策以獲得更多資訊),或點擊繼續瀏覽按鈕,代表您同意我們的隱私權政策及cookies的使用。
資安服務
驗證與稽核 - 驗證過程
授與、拒絕、維持、重新驗證、暫時終止、恢復或終止驗證或增列或減列驗證範圍之過程
- 決定授與
對於客戶的決定授與驗證、增列或減列驗證範圍,重新、暫時終止或恢復,或終止驗證之前,我們會進行相關的審查,審查項目包含:- 稽核小組提供之資訊,足夠驗證要求與驗證範圍之需要。
- 對於任何主要不符合項目,已予以審查,接受及查證其改正及矯正措施。
- 對於任何其他次要不符合事項,已審查並接受客戶的改善及矯正措施計畫。
- 驗證拒絕
若出現客戶未能遵守相關的法令、法規、標準、合約或自身規範要求,或是不提供能滿足驗證要求的足夠資料給稽核團隊審查,本公司有權力拒絕驗證申請或是拒絕授與證書。
- 維持驗證
本公司要求已通過驗證的客戶,持續展現滿足管理系統標準之要求,維持其驗證的能力。維持驗證的活動包含:- 追查稽核: 於證書有效期間,針對通過驗證的範圍需於規劃時程內進行後續的拜訪(稽核),以確認管理系統維持的有效性。
- 重新驗證: 我們會於證書到期前(約證書到期前兩個月)安排重新驗證。重新確認客戶管理系統整體的持續符合性與有效性,以及其驗證範圍的持續相關性與適切性。
- 特別稽核: 有以下情形者,我們會安排特別稽核活動:
(1)客戶提出增加驗證範圍的增列申請,我們會針對增加的部分,決定任何必要之稽核活動安排,以決定是否可授與增列。
(2)針對主要不符合項目的實施之審查,驗證過程中若出現主要不符合項目,稽核組長需向本公司報告,並不同於執行稽核之人員辦理特別稽核,以決定是否能夠維持驗證。
(3)為調查抱怨或對變更採取回應,或跟催暫時終止的客戶,本公司保留臨時通知或不經通知對已驗證客戶執行稽核的權利,並把此次稽核結果告知客戶。
- 暫時終止與恢復
當有下列狀況時,本公司會暫時終止客戶的驗證,例如:- 客戶之已驗證管理系統持續地或嚴重地不符合驗證要求,包括管理系統有效性之要求。
- 已驗證客戶不允許依要求的頻率下,執行追查或重新驗證稽核。
- 已驗證客戶自願請求暫時終止。
- 錯誤的引用或使用驗證文件或驗證標誌,並且客戶未進行適當的補救措施(如撤回)。在驗證暫時終止期間,客戶之管理系統驗證暫時無效。若導致暫時終止的問題已經解決,本公司會恢復暫時終止之驗證。客戶不能在本公司規定之時間內解決導致暫時終止之問題時,驗證範圍會予以終止或減列。
5. 撤銷證書
已通過驗證的客戶如果出現以下情況,其證書可能會被撤銷:
- 不能在本公司規定之時間內(不超過6個月)解決導致暫時終止之問題,且影響的範圍是包含整個驗證範圍。
- 未能改善重大缺失(如主要不符合項目)、不接受維持驗證的稽核活動、驗證活動失敗等。
- 驗證範圍內的服務或產品已全數停用或不再提供。
- 自願提出證書撤銷。
6. 增列或減列驗證範圍
- 已通過驗證的客戶如果在未來有需要增列(擴大)驗證範圍的需求,我們會要求客戶針對增列(擴大)部分,重新提出驗證申請,本公司將會依據所提供的資料進行審查與評估,決定是否接受申請。若決定接受,本公司會提供針對增列(擴大)部分的驗證計畫與驗證費用給申請客戶,擴大驗證範圍的費用將取決於其增列(擴大)部份的工作性質與複雜程度。
- 已通過驗證的客戶若發生以下情事,該驗證範圍將會被減列:
(1)導致暫時終止的問題未能在要求時間內解決(或無法解決),且影響的範圍僅包含部份驗證範圍,則減列包含部份驗證範圍。
(2)驗證範圍內的服務或產品部份停用或不再提供,則減列停用的項目。