ISO/IEC TS 17021-6:2014
Conformity assessment -- Requirements for bodies providing audit and certification of management systems -- Part 6: Competence requirements for auditing and certification of business continuity management systems
发布时间:2014-11-27 实施时间:


ISO/IEC TS 17021-6:2014是一项关于业务连续性管理体系审核和认证机构的能力要求的标准。该标准旨在确保审核和认证机构具备必要的能力和技能,以有效地审核和认证业务连续性管理体系。

业务连续性管理体系是指一套管理措施,旨在确保组织在面临各种内部和外部风险时能够维持业务连续性。这些风险可能包括自然灾害、技术故障、供应链中断、人为错误等。业务连续性管理体系的实施可以帮助组织减少业务中断的风险,提高组织的韧性和可持续性。

ISO/IEC TS 17021-6:2014适用于所有类型的审核和认证机构,包括第一方、第二方和第三方机构。它涵盖了审核和认证机构的组织结构、人员、培训、审核过程和审核报告等方面的要求。

该标准要求审核和认证机构必须具备以下能力:

1. 组织结构和管理能力:审核和认证机构必须具备适当的组织结构和管理能力,以确保审核和认证过程的有效性和可靠性。

2. 人员能力:审核和认证机构必须具备适当的人员能力,包括审核员和技术专家,以确保审核和认证过程的有效性和可靠性。

3. 培训能力:审核和认证机构必须具备适当的培训能力,以确保审核员和技术专家具备必要的知识和技能,以有效地审核和认证业务连续性管理体系。

4. 审核过程能力:审核和认证机构必须具备适当的审核过程能力,包括审核计划、审核准备、审核执行、审核报告和审核跟踪等方面的能力,以确保审核和认证过程的有效性和可靠性。

5. 审核报告能力:审核和认证机构必须具备适当的审核报告能力,以确保审核报告的准确性、完整性和可靠性。

此外,该标准还要求审核和认证机构必须遵守相关的法律法规和伦理准则,确保审核和认证过程的公正性和透明度。

ISO/IEC TS 17021-6:2014的实施可以帮助审核和认证机构提高业务连续性管理体系审核和认证的质量和可靠性,从而为组织提供更好的服务。

相关标准
- ISO 22301:2019 业务连续性管理体系 -- 要求
- ISO/IEC 27001:2013 信息技术 -- 安全技术 -- 信息安全管理体系 -- 要求
- ISO 9001:2015 质量管理体系 -- 要求
- ISO/IEC 20000-1:2018 信息技术 -- 服务管理 -- 第1部分:服务管理体系要求
- ISO/IEC 17021-1:2015 管理体系审核和认证机构的要求 -- 第1部分:审核和认证机构的要求