RB/T 053-2020
管理体系认证业务数据规范
发布时间:2020-08-26 实施时间:2020-12-01


管理体系认证是指通过对组织的管理体系进行审核和认证,证明其符合相关标准要求的一种行为。管理体系认证机构是指依据相关标准和规定,对组织的管理体系进行审核和认证的机构。管理体系认证机构的业务数据是指在管理体系认证机构开展业务过程中所产生的数据,包括但不限于审核报告、认证证书、审核记录、客户信息、人员信息、财务信息等。

为了规范管理体系认证机构的业务数据管理行为,RB/T 053-2020《管理体系认证业务数据规范》提出了以下要求:

1.业务数据的真实性、准确性和完整性应得到保障。管理体系认证机构应当建立健全的业务数据管理制度,明确业务数据的来源、采集、处理、存储、传输、使用和销毁等环节的责任和流程,确保业务数据的真实性、准确性和完整性。

2.业务数据应当得到保密。管理体系认证机构应当建立健全的业务数据保密制度,明确业务数据的保密级别和保密措施,确保业务数据不被泄露、篡改、丢失或损毁。

3.业务数据应当得到合理的利用。管理体系认证机构应当建立健全的业务数据利用制度,明确业务数据的利用范围、方式和目的,确保业务数据的合理利用,避免业务数据被滥用或误用。

4.业务数据应当得到合法的处理。管理体系认证机构应当遵守相关法律法规和标准要求,对业务数据进行合法的处理,不得违反法律法规和标准要求,不得侵犯他人的合法权益。

5.业务数据应当得到合理的保存。管理体系认证机构应当建立健全的业务数据保存制度,明确业务数据的保存期限、保存方式和保存地点,确保业务数据的安全保存,避免业务数据的丢失或损毁。

相关标准
GB/T 19001-2016 质量管理体系——要求
GB/T 24001-2016 环境管理体系——要求及指南
GB/T 28001-2011 职业健康安全管理体系——要求
GB/T 29490-2013 信息技术服务管理体系要求
GB/T 50378-2019 信息安全技术 网络安全等级保护评定指南