ISO22301认证的流程是什么
ISO 22301认证的流程是一个系统而有序的过程,旨在评估组织的业务连续性管理体系(BCMS)是否符合国际标准。以下是ISO 22301认证的一般流程:
1. 初步评估与准备
组织自我评估:组织首先需要对自身的业务连续性管理现状进行自我评估,识别存在的问题和改进的空间。
选择认证机构:根据组织的需求和认证机构的资质,选择一家合适的认证机构进行认证。
制定实施计划:组织制定详细的实施计划,包括认证的时间表、资源分配、人员培训等。
2. 建立与运行BCMS
建立BCMS:根据ISO 22301标准的要求,组织需要建立或完善其业务连续性管理体系,包括制定政策、程序、计划和记录等。
培训人员:对组织内部人员进行培训,确保他们了解BCMS的要求和如何有效执行。
试运行:在正式认证前,组织需要试运行BCMS一段时间,以验证其有效性和可行性。
3. 提交认证申请
填写申请表:组织填写并提交认证申请表,提供必要的文件和资料,如营业执照、组织架构图、BCMS手册等。
支付费用:根据认证机构的收费标准,支付相应的认证费用。
4. 审核与评估
文件审核:认证机构对组织提交的文件进行初步审核,确认其是否符合ISO 22301标准的基本要求。
现场审核:认证机构派遣审核员到组织现场进行审核,包括面谈、检查文件和记录、观察实际操作等,以评估BCMS的运行情况。
问题整改:如果审核中发现不符合项,组织需要在规定的时间内完成整改,并提交整改报告给认证机构。
5. 认证决定与证书颁发
认证决定:认证机构根据审核结果和整改情况,做出是否颁发认证证书的决定。
证书颁发:如果组织通过认证,认证机构将颁发ISO 22301认证证书,证书上通常会注明认证的有效期和范围。
6. 监督审核与再认证
监督审核:在证书有效期内,认证机构会定期对组织进行监督审核,以确保其BCMS的持续符合性。
再认证:证书有效期届满后,组织需要申请再认证,重新进行审核和评估过程。
需要注意的是,具体的认证流程可能会因认证机构和组织的不同而有所差异。因此,在申请认证前,建议与认证机构进行详细沟通,了解具体的流程和要求。
如何续期ISO22301认证证书
续期 ISO22301 认证证书的相关信息
新版 ISO22301 认证换证转换期限
新版标准 ISO22301 认证换证转换期限为 3 年,至 2022 年 10 月 30 日结束。根据 IAF 关于 COVID-19(新冠疫情)爆发期间的 FAQ,将转换过渡期延长 6 个月至 2023 年 4 月 30 日,即 2023 年 5 月 1 日起,所有 ISO22301:2012(简称旧版标准)版认证证书均将失效,不论其证书中标识的有效期是否到期。为保证客户利益,中国网络安全审查技术与认证中心自 2021 年 10 月 30 日起不再受理旧版标准的认证申请。在 2021 年 10 月 30 日前,中国网络安全审查技术与认证中心仍可以根据客户要求按旧版标准实施认证审核活动,但需保持认证资格的客户在 2023 年 5 月 1 日之前完成转版审核工作。
续期的一般情况
证书暂停如果企业 ISO 证书中途不进行年度监督审核,证书将会被认证机构申报为暂停状态。在此情况下,只能找到原来的认证机构,缴纳所欠的年度审核费后,通过流程申报、现场审核后,达到恢复证书的有效期。
证书注销如果证书显示“注销”状态,在注销登记日期起,一年时间内此企业都无法再对任何认证机构申请 ISO 认证(证书满三年不在此范围内)。
证书撤销如果证书显示“撤销”状态,表明认证机构在对认证委托人其获证产品实施跟踪调查的过程中发现了其较为严重的不能持续符合认证要求的情况,则认证机构就会根据其具体情形作出撤销其认证证书的处理决定。“撤销”状态的认证证书无效,并且不能以任何理由恢复原证书。
证书过期如果证书显示“证书过期”状态,表明该认证证书已经超过了证书有效期,属于无效证书。企业可以联系认证公司提出再认证申请,认证机构会安排审核老师来企业审核。企业做好外审前的准备,审核通过后 15 个工作日内,证书就可以恢复正常了。
原认证机构原因如果是因为原认证机构单方面的原因,给认证企业而造成认证证书不在有效期的,也可以向 CCAA 申诉,特殊情况除外。
ISO22301 认证证书续期的条件、流程与周期
办理条件
公司处于正常的运营状态。
公司需要证明其具有独立的业务连续性管理体系,并且符合 ISO22301 相关要求。
能够获得员工以及公司领导的积极配合。
应具备实施业务连续性计划所需的资源、技术和财力。
并需完成 ISO22301 自评。办理流程
制定流程:公司应该首先论证符合 ISO22301 标准要求,并制定业务连续性计划并测试其有效性。
内部审核:内部审核由经验丰富的审核员完成,以确定公司是否满足所需标准。例如,审核员将检查公司的业务计划备份如何存储和保护、员工的教育和培训的实用性等。通过内部审核,公司得以找到其行为中不足之处。
外部审核:标准审核由一个经验丰富的第三方审核员完成,以确认公司是否符合已制订的业务连续性计划。那么,公司应在寻求审核员时致力于寻找有经验、资格和认可的审核员,以保证审核过程的公正性。
认证:最后,公司将会证明其符合 ISO22301 标准的要求,因而能够获得 ISO22301 认证证书,这相当于公开说明了公司具备适应业务连续性计划所必须的能力和实施业务连续性战略的准备性。办理周期ISO22301 的认证周期为三年,每年要有一次监审,以检查体系是否符合认证标准的需求。同时,它也需要保证公司每年都会更新其业务连续性计划以及相关文件。
股份有限公司什么意思单位定期存单质押贷款金额一般不超过办理ISO9001质量管理体系认证需要准备的材料分居五年能判离婚不交通事故逃逸是否该当全责医疗事故赔偿标准多少重大交通事故如何认定责任女人强奸男人是吗