鑒于文章內(nèi)容較長,所以字體較小。
高層結(jié)構(gòu),相同的核心文本,通用術(shù)語和核心定義
注:在相同文本的建議中,X XX=一個管理體系標(biāo)準(zhǔn)領(lǐng)域的具體限定詞(如能源,公路,交通安全,信息技術(shù)安全,食品安全、社會安全、環(huán)境、質(zhì)量)需要填上具體內(nèi)容。
藍(lán)色斜體文本為標(biāo)準(zhǔn)起草人提供咨詢注釋。
Introduction引言
起草指導(dǎo) 根據(jù)不同領(lǐng)域規(guī)定不同內(nèi)容
1范圍
起草指導(dǎo) 根據(jù)不同領(lǐng)域規(guī)定不同內(nèi)容
2規(guī)范性引用文件
起草指導(dǎo) 應(yīng)使用條款標(biāo)題 根據(jù)不同領(lǐng)域規(guī)定不同內(nèi)容
3術(shù)語和定義
起草指導(dǎo) 應(yīng)使用條款標(biāo)題 術(shù)語和定義不在標(biāo)準(zhǔn)里就在單獨(dú)的文件里??赡苁窃跇?biāo)準(zhǔn)或在一個單獨(dú)的文檔. 引用通用術(shù)語和核心定義+領(lǐng)域具體要求
下列術(shù)語和定義適用于本文件。
起草指導(dǎo)1 下列術(shù)語和定義構(gòu)成管理體系標(biāo)準(zhǔn)通用文本的主要部分。需要時,可以添加其他的術(shù)語和定義??梢愿鶕?jù)每個標(biāo)準(zhǔn)的不同需要增加或修改注釋。
起草指導(dǎo)2 定義中的粗體表示交叉引用在此條款中定義的另一個術(shù)語,在括號中給出了術(shù)語的號碼參考。
起草指導(dǎo)3 本條款中出現(xiàn)文本“XXX”出現(xiàn)時,宜按照使用這些術(shù)語和定義的具體管理體系的內(nèi)容填入適當(dāng)?shù)囊?。例如:“一個XXX目標(biāo)”可以由“一個信息安全目標(biāo)”替代。
3.01
組織
職責(zé)、權(quán)限和相互關(guān)系得到安排去實(shí)現(xiàn)目標(biāo)(3.08)的個人或一群人。
注1:組織的概念包括,但不限于代理商,公司,集團(tuán),商行,企事業(yè)單位,研究機(jī)構(gòu),慈善機(jī)構(gòu),社團(tuán)或上述組織的部分或組合。不論是否注冊,公共的或私人的。
3.02
相關(guān)方(首選術(shù)語)
利益相關(guān)者(公認(rèn)術(shù)語)
能夠影響一個決定或活動,被一個決定或活動影響,或感覺被影響的個人或組織(3.01)
3.03
要求
明示的、通常隱含的或必須履行的需求或期望。
注1: “通常隱含”是指組織和其他相關(guān)方的慣例或一般做法,所考慮的需求或期望是不言而喻的。
注2:規(guī)定要求是經(jīng)明示的要求,如在形成文件的信息中闡明。
3.04
管理體系
組織(3.01)建立方針(3.07),目標(biāo)(3.08)和過程(3.12),并實(shí)現(xiàn)那些目標(biāo)的相互關(guān)聯(lián)或相互作用的一組要素。
注1:一個管理體系可涉及一個單一的領(lǐng)域或幾個領(lǐng)域。
注2:體系要素包括組織的結(jié)構(gòu)、角色和職責(zé)、策劃和運(yùn)行等。
注3:管理體系的范圍可能包括整個組織,組織具體的和確定的職能,組織具體的和確定的部分,或一群組織的一個或多個職能。
3.05
最高管理者
在最高層指揮和控制組織(3.01)的一個人或一組人。
注1:最高管理者有權(quán)在組織內(nèi)授權(quán)和提供資源
注2:如果管理體系(3.04)的范圍僅僅覆蓋組織的一部分,最高管理者就指管理和控制組織那一部分的人。
3.06
有效性
完成策劃的活動并得到策劃結(jié)果的程度。
3.07
方針
由組織的最高管理者(3.05)正式發(fā)布的關(guān)于組織(3.01)的全部意圖和方向。
3.08
目標(biāo)
要達(dá)到的結(jié)果
注1: 目標(biāo)可以是戰(zhàn)略上的,戰(zhàn)術(shù)上的, 或運(yùn)行上的
注2: 目標(biāo)可涉及不同領(lǐng)域(如金融、健康和安全,環(huán)境目標(biāo)),可應(yīng)用在不同的方面(如戰(zhàn)略、范圍、項(xiàng)目、產(chǎn)品和過程(3.12))。
注3: 目標(biāo)可以用其他方式表達(dá),如預(yù)期的結(jié)果,意圖,運(yùn)行標(biāo)準(zhǔn),XXX目標(biāo)或通過使用其它有類似意義的詞匯表達(dá)。
注4: 在XXX管理體系中,XXX目標(biāo)由組織設(shè)定,符合XXX方針,以達(dá)到特定的結(jié)果。
3.09
Risk 風(fēng)險
影響的不確定
注1: 影響是偏離預(yù)期—正面的或負(fù)面的
注2: 風(fēng)險常具有潛在事件(ISO Guide 73, 3.5.1.3)和后果(ISO Guide 73, 3.6.1.3)或二者結(jié)合的特征。
注3: 風(fēng)險通常以事件(包括環(huán)境的變化)后果和發(fā)生可能性(ISO Guide 73, 3.6.1.1)的組合來表達(dá)
3.10
能力
應(yīng)用知識和技能達(dá)到預(yù)期結(jié)果的本領(lǐng)
3.11
形成文件的信息
組織(3.01)控制和維護(hù)的所需信息和包含信息的媒介。
注1 形成文件的信息可以使用任何格式和媒介,可以是任何來源。
注2 形成文件的信息是指
— 管理體系(3.04),包括相關(guān)程序(3.12)。
— 為組織運(yùn)行創(chuàng)建的信息 (文件編制)
— 取得的結(jié)果的證據(jù)(記錄)
3.12
過程
將輸入轉(zhuǎn)化為輸出的相互關(guān)聯(lián)或相互作用的一組活動。
3.13
績效
可測量的結(jié)果
注1 績效可以是定性的或定量的。
注2 績效可以涉及活動的管理,過程(3.12),產(chǎn)品(包括服務(wù)),體系或者組織(3.01)。
3.14
外包(動詞)
做一個安排, 使外部組織(3.01)履行組織的部分職能或過程(3.12)。
注1: 外部組織在管理體系(3.04)的范圍之外,即使外包的職能或過程在范圍之內(nèi)。
3.15
監(jiān)視
確定體系,過程(3.12)或活動的狀態(tài)
3.16
測量
確定一個值的過程(3.12)
3.17
審核
為獲得審核證據(jù)并對其進(jìn)行客觀的評價,以確定滿足審核準(zhǔn)則的程度所進(jìn)行的系統(tǒng)的、獨(dú)立的并形成文件的過程(3.12)
注1: 審核可以是內(nèi)部審核(第一方審核)或者外部審核(第二方審核或者第三方審核),可以是結(jié)合審核(按照兩個或兩個以上管理體系標(biāo)準(zhǔn)審核)
注2: “審核證據(jù)” 和 “審核準(zhǔn)則”參看ISO 19011中的定義
3.18
合格(符合)
滿足要求(3.03)
3.19
不合格(不符合)
未滿足要求(3.03)
3.20
糾正
為消除已發(fā)現(xiàn)的不合格(3.19)所采取的措施。
3.21
糾正措施
組織應(yīng)采取措施,以消除不合格的原因,防止不合格(3.19)的再發(fā)生。
3.22
持續(xù)改進(jìn)
增強(qiáng)績效(3.13)的循環(huán)活動。
4 組織環(huán)境
4.1理解組織和其所處的環(huán)境
組織應(yīng)確定與其目的有關(guān)的和影響其能力的內(nèi)外部問題,以達(dá)到XXX管理體系的預(yù)期效果。
4.2 理解相關(guān)方的需求和期望
組織應(yīng)確定:
—XXX管理體系的相關(guān)方,和
—這些相關(guān)方的要求
4.3確定XXX管理體系的范圍
組織應(yīng)確定XXX管理體系的邊界和適用性,以確定其范圍。
在確定此范圍時,組織應(yīng)考慮:
—4.1提及的外部和內(nèi)部問題
—4.2提及的要求
范圍應(yīng)可成為形成文件的信息。
4.4XXX 管理體系
組織應(yīng)按照本國際標(biāo)準(zhǔn)的要求,建立,實(shí)施,保持和持續(xù)改進(jìn)XXX管理體系,包括所需的過程和他們的相互作用。
5 領(lǐng)導(dǎo)力
5.1領(lǐng)導(dǎo)力和承諾
高層管理者應(yīng)當(dāng)通過下列方面表現(xiàn)出對XXX管理體系的領(lǐng)導(dǎo)力和承諾
— 確保XXX方針和XXX目標(biāo)的制定,并使之與組織的戰(zhàn)略方向兼容
— 確保XXX管理體系的要求整合到組織的業(yè)務(wù)過程中
— 確保XXX管理體系所需要的資源可用。
— 傳達(dá)有效的XXX管理體系的重要性和符合XXX管理體系要求的重要性
— 確保XXX管理體系達(dá)到預(yù)期的效果
— 指導(dǎo)和支持員工為XXX管理體系有效性做出貢獻(xiàn)。
— 促進(jìn)持續(xù)改進(jìn)
— 支持其他相關(guān)管理角色來展示他們的領(lǐng)導(dǎo)力,當(dāng)它適用于他們的職責(zé)范圍時。
注:在本國際標(biāo)準(zhǔn)中引用的“業(yè)務(wù)”宜被廣義理解為對組織生存的目的起重要作用的那些活動。
5.2方針
最高管理者應(yīng)建立一個XXX方針:它
—與組織的宗旨相適合
—為設(shè)定XXX目標(biāo)提供框架
—包括滿足相關(guān)要求的承諾,和
—包括XXX管理體系持續(xù)改進(jìn)的承諾。
XXX方針應(yīng)
—可成為形成文件的信息
—在組織內(nèi)得到溝通
—視情況,提供給相關(guān)方。
5.3組織的角色,職責(zé)和權(quán)限
最高管理者應(yīng)確保與管理體系相關(guān)角色的職責(zé)和權(quán)限在組織內(nèi)部得到分配和溝通。
最高管理者應(yīng)指定職責(zé)和權(quán)限,以便
a)確保XXX管理體系符合本國際標(biāo)準(zhǔn)的要求,和
b)將XXX管理體系績效報告給最高管理者。
6 策劃
6.1處理風(fēng)險和機(jī)遇的措施
當(dāng)組織策劃XXX管理體系時,應(yīng)考慮4.1提到的問題和4.2中提到的要求,并確定需要解決的風(fēng)險和機(jī)遇。
—保證XXX管理體系可實(shí)現(xiàn)其預(yù)期的結(jié)果
—防止或減少不良影響
—實(shí)現(xiàn)持續(xù)改進(jìn)
組織應(yīng)策劃:
a)解決這些風(fēng)險和機(jī)遇的措施
b)如何
—把這些措施整合和實(shí)施到XXX管理體系過程中
—評估這些措施的有效性
6.2 XXX目標(biāo)和實(shí)現(xiàn)目標(biāo)的策劃
組織應(yīng)在相關(guān)職能和層次上建立XXX目標(biāo)。
XXX目標(biāo)應(yīng)
—與XXX方針保持一致。
—是可測量的(如果可行)
—考慮到適用的要求