1质量和(或)环境管理体系审核指南GB/T19011-2003/ISO19011:200221.范围本标准为审核原则、审核方案管理、质量管理体系审核和环境管理体系审核的实施提供了指南,也对质量和环境管理体系审核员的能力提供了指南。本标准适用于需要实施质量和(或)环境管理体系内部和外部审核或需要管理审核方案的所有组织。本标准原则上可适用于其他领域的审核,在这种情况下,需要特别注意识别审核组成员所需的能力。32.规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本办展达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。GB/T19000-2000《质量管理体系基础和术语(IDTISO9000:2000)ISO14050:2002《环境管理术语》43.术语和定义除下列术语和定义外,本标准采用GB/T19000-2000和ISO14050:2002中的术语和定义。下列定义的术语如果出现在本章其他的定义或注释中,该术语用黑体字表示,并在其后面的括号中附原词条号。这种以黑体字表示的术语,可以用其完整的定义替代。53.1审核audit为获得审核证据(3.3)并对其进行客观的评价,以确定满足审核准则(3.2)的程度所进行的系统的、独立的并形成文件的过程注1:内部审核,有时称第一方审核,由组织自己或以组织的名义进行,用于管理评审和其他内部目的,可作为组织自我合格声明的基础。在许多情况下,尤其在小型组织内,可以由与受审核活动无责任关系的人员进行,以证实独立性。注2:外部审核包括通常所说的“第二方审核”和“第三方审核”。第二方审核由组织的相关方(如顾客)或由其他人员以相关方的名义进行。第三方审核由外部独立的审核组织进行,如那些对与GB/T19001或GB/T24001要求的符合性提供认证或注册的机构。注3:当质量管理体系和环境管理体系被一起审核时,称为“结合审核”。注4:当两个或两个以上审核组织合作,共同审核同一个受审核方时,这种情况称为“联合审核”63.2审核准则auditcriteria一组方针、程序或要求注:审核准则是用于与审核证据进行比较的依据。73.3审核证据auditevidence与审核准则(3.2)有关的并且能够证实的记录、事实陈述或其他信息。注:审核证据可以是定性的或定量的。83.4审核发现auditfindings将收集到的审核证据(3.3)对照审核准则(3.2)进行评价的结果注:审核发现能表明符合或不符合审核准则,或指出改进的机会。93.5审核结论auditconclusion审核组(3.9)考虑了审核目的和所有审核发现(3.4)后得出的审核(3.1)结果。103.6审核委托方auditclient要求审核的组织或人员注:审核委托方可以是受审核方(3.7),也可以是依据法律或合同有权要求审核的任何其他组织。113.7受审核方auditee被审核的组织。123.8审核员auditor有能力(3.14)实施审核(3.1)的人员133.9审核组auditteam实施审核(3.1)的一名或多名审核员(3.8),需要时,由技术专家(3.10)提供支持。注1:指定审核组中的一名审核员为审核组长。注2:审核组可包括实习审核员。143.10技术专家technicalexpert向审核组(3.9)提供特定知识或技术的人员注1:特定知识或技术是指与受审核的组织、过程或活动,或语言或文化有关的知识或技术。注2:在审核组中,技术专家不作为审核员。153.11审核方案auditprogramme针对特定时间段所策划,并具有特定目的的一组(一次或多次)审核(3.1)注:审核方案包括策划、组织和实施审核的所有必要的活动。163.12审核计划auditplan对一次审核(3.1)活动和安排的描述173.13审核范围auditscope审核(3.1)的内容和界限注:审核范围通常包括对实际位置、组织单元、活动和过程以及所覆盖的时期的描述。183.14能力competence经证实的个人素质以及经证实的应用知识和技能的本领。194.审核原则审核的特征在于其遵循若干原则。这些原则使审核成为支持管理方针和控制的有效与可靠的工具,并为组织提供可以改进其绩效的信息。遵循这些原则是得出相应和充分的审核结论的前提,也是审核员独立工作时,在相似的情况下得出相似结论的前提。204.审核原则以下原则与审核员有关:道德行为:职业的基础对审核而言,诚信、正直、保守秘密和谨慎是最基本的。公正表达:真实、准确地报告的义务审核发现、审核结论和审核报告真实和准确地反映审核活动。报告在审核过程中遇到的重大障碍以及在审核组和受审核方之间没有解决的分歧意见。职业素养:在审核中勤奋并具有判断力审核员珍视他们所执行的任务的重要性以及审核委托方和其它相关方对自己的信任。具有必要的能力是一个重要的因素。214.审核原则以下原则与审核有关,并通过独立性和系统性来明确:d)独立性:审核的公正性和审核结论的客观性的基础审核员独立于受审核的活动,并且不带偏见,没有利益上的冲突。审核员在审核过程中保持客观的心态,以保证审核发现和结论仅建立在审核证据的基础上。e)基于证据的方法:在一个系统的审核过程中,得出可信的和可重现的审核结论的合理方法。审核证据是可证实的。由于审核是在有限的时间内并在有限的资源条件下进行的,因此审核证据是建立在可获得的信息样本的基础上。抽样的合理性与审核结论的可信性密切相关。本标准的其他条款所给出的指南建立在上述原则的基础上。225.审核方案的管理5.1总则根据受审核组织的规模、性质和复杂程度,一个审核方案可以包括一次或多次审核。这些审核可以有不同的目的,也可包括联合审核或结合审核(见3.1条款中注3和注4)。审核方案还包括对审核的类型和数目进行策划和组织,以及在规定的时间框架内有效和高效地实施审核提供资源的所有必要的活动。一个组织可以制定一个或多个审核方案。组织的最高管理者应当对审核方案的管理进行授权。负责管理审核方案的人员应当:制定、实施、监视、评审与改进审核方案;识别并确保提供必要的资源。如果受审核的组织同时运行质量管理体系和环境管理体系,审核方案可包括结合审核。在这种情况下,应当特别关注审核组的能力。作为各自审核方案的一部分,两个或两个以上审核组织可以进行合作,实施联合审核。在这种情况下,应特别注意职责分工、附加资源的提供、审核组的能力以及适当的程序,并在审核开始之前就此达成一致意见。审核方案的授权(5.1)审核方案的建立•目的、范围与程度•职责、资源、程序审核方案的实施(5.2,5.3)•安排审核日程•评价审核员•选择审核组•指导审核活动•保持记录审核方案的监视和评审(5.6)•监视和评审•识别纠正和预防措施需求•识别改进的机会审核方案的改进(5.6)审核员的能力和评价(ch7)审核活动(ch6)PDCA24实用帮助——审核方案的示例审核方案的例子包括:a)覆盖组织质量管理体系的当年的一系列的内部审核;b)在六个月内对关键产品的潜在供方的质量管理体系进行的第二方审核。c)在认证机构和委托方之间合同规定的时间周期内,由第三方认证/注册机构对组织的环境管理体系进行的认证/注册和监督审核。审核方案还包括为实施审核方案中的审核进行适当的策划、提供资源和制定程序。25应当确定审核方案的目的以指导审核的策划和实施。这些目的可基于以下考虑:管理的优先事项;商业意图;管理体系要求;法律法规和合同的要求;供方评价的需要;顾客要求;其他相关方的需求;组织的风险。5.2审核方案的目的和内容5.2.1审核方案的目的26实用帮助——审核方案目的的示例审核方案目的的例子包括:满足管理体系标准认证的要求;验证与合同要求的符合性;获得并保持对供方能力的信任;有助于管理体系的改进275.2.2审核方案的内容审核方案的内容可以变化,并受被审核组织的规模、性质与复杂程度以及下列因素的影响:每次审核的范围、目的和期限;审核的频次;受审核活动的数量,重要性,复杂性,相似性和地点;标准、法律法规和合同的要求及其他审核准则;认可或认证/注册的需要;以往的审核结论或以往的审核方案的评审结果;语言、文化和社会因数;相关方的关注点;组织或其运作的重大变化。28管理审核方案的职责应当由基本了解审核原则、审核员能力和审核技术应用的一人或多人承担。他们应当具有管理技能,了解与受审核活动相关的技术和业务。负责管理审核方案的人员应当:确定审核方案的目的和内容;确定职责和程序,并确保资源的提供;确保审核方案的实施;确保保持适当的审核方案记录;监视、评审和改进审核方案。5.3审核方案的职责、资源和程序5.3.1审核方案的职责295.3.2审核方案的资源识别审核方案所需资源时应当考虑:开发、实施、管理和改进审核活动所必要的财务资源;审核技术;实现并保持审核员能力以及改进审核员表现的过程;获得适合具体审核方案目的有能力的审核员和技术专家;审核方案的内容;路途时间、食宿和其他审核所需要的。305.3.3审核方案的程序审核方案的程序应当明确以下内容:审核的策划和日程安排;确保审核员和审核组长的能力;选择适当的审核组并分配其任务和职责;实施审核;适用时,实施审核后续活动;保持审核方案的记录;监视审核方案的业绩和有效性;向最高管理者报告审核方案的总体实现情况。对于较小的组织,上述活动可在一个程序中描述。315.4审核方案的实施审核方案的实施应当明确以下方面:与相关方沟通审核方案;审核及其他与审核方案有关活动的协调和日程安排;根据7.6和7.5条款,建立和保持评价审核员及其持续专业发展的过程;确保审核组的选择;向审核组提供必要的资源;确保按审核方案进行审核;确保审核活动记录的控制;确保审核报告的评审和批准,并确保分发给审核委托方和其他特定方;适用时,确保审核后续活动。325.5审核方案的记录应当保持记录以证实审核方案的实施,包括:a)与每次审核有关的记录,如:审核计划,审核报告,不符合报告,纠正和预防措施的报告;适用时,审核后续活动的报告。b)审核方案评审的结果;c)与审核人员有关的记录,覆盖诸如以下方面:审核员能力和表现的评价;审核组的选择;能力的保持和提高。记录应当予以保存并以适宜的方式予以保管。335.6审核方案的监视和评审应当监视审核方案的实施,并按适当的时间间隔进行评审,以评定其是否已达到目的,并识别改进的机会。结果应当向最高管理者报告。应当利用业绩指标监视诸如以下特性:审核组实施审核计划的能力;与审核方案和日程安排的符合性;审核委托方、受审核方和审核员的反馈。审核方案的评审应当考虑诸如以下内容:监视的结果和趋势,与程序的符合性,相关方变化的需求和期望,审核方案的记录,替代的或新的审核实践,在相似情况下,审核组之间表现的一致性。审核方案评审的结果可以导致采取纠正和预防措施以及改进审核方案。34审核方案和审核计划审核方案审核计划定义针对特定时间段所策划、并具有特定目标的一组(一次或多次)审核对一次审核活动和安排的描述范围可以包括不同目的的多次审核,也可包括联合审核、结合审核针对特定目的的一次审核性质对某个时间段一组审核总体策划的结果对一次审核的具体安排执行者审核方案的管理者审核组长35審核方案示例36本章为作为审核方案一部分的审核活动的策划与实施提供了指南。本章的适用程度取决于特定审核的范围和复杂程度以及审核结论的预期用途。6.审核活动6.1总则审核的启动(6.2)•指定审核组长•确定审核目的、范围和准则•确定审核的可行性•选择审核组•与受审核方建立初步联系审核的启动(6.3)•评审相关管理文件,