认证:
管理体系认证 / 自愿评估
认证依据:
ISO/IEC/IEEE 23026国际标准
标准所有者:
ISO International Organization for Standardization国际标准化组织
ISO/IEC/IEEE 23026标准定义了什么?
ISO/IEC/IEEE 23026:2015定义了网站全生命周期的系统工程和管理要求,包括战略规划、设计、工程、测试和验证,以及面向内网(Intranet)和外网(Extranet)环境的管理与维护。
TÜV SÜD SOUTH ASIA PVT. LTD.依据ISO/IEC/IEEE 23026标准开展的“认证”或颁发的认证标志意味着什么?
- 客户已根据既定准则(认证标准)自愿接受评定(审核)。
- 只有在评定(审核)未发现不符合相关标准要求的严重不符合项时,方可颁发证书和/或授权使用认证标志。
- 证书和/或认证标志在规定期限内有效。相关方可在证书数据库中查询单张证书的有效性。
- 为维持证书有效性,证书持有人必须完成并成功通过年度监督评定(审核)。
评估/审核如何进行?
独立且具备资质的专家(审核员)采用以下审核技术:
- 文件评审:
- 评审客户准备的体系文件。
- 检查系统和软件的用户文档。
- 检查系统和软件工程项目的全生命周期文件。
- 检查IT服务管理的方针、计划和程序文件。
- 收集、评估并核验与范围、组织目标、相关法律法规方面、内部审核、绩效数据和相关风险相关的信息。
- 核查客户对于标准要求的落实状态和理解程度。
- 核查用于符合性评定/审核的资源分配情况,并与客户商定审核细节。
- 通过充分了解客户管理体系和实际运营情况,确保审核策划合理。
- 通过本次审核应识别可能影响后续符合性评定/审核的问题点。 - 现场审核:
- 评估网站开发流程。
- 检查信息类网站管理的运营与维护有效性。
- 检查网站运营管理、信息的相关性与实效性、信息安全管理。
- 评估公开访问和受限访问管理机制。
- 对照文件核查体系的运行有效性
- 判定不符合项的严重程度和数量
- 评估已发现的不符合项对控制有效性的影响
根据ISO/IEC/IEEE 23026标准,哪些内容不在认证范围之内?
- 适用于所有管理体系认证:本认证不属于产品认证。因此,该认证不对获证客户的产品或服务质量作出任何直接声明。
- 依据ISO/IEC/IEEE 23026进行认证并不意味着企业生产的产品或提供的服务质量更高。
- 依据ISO/IEC/IEEE 23026进行认证并不意味着企业用于系统、软件和服务信息的网站不会丢失信息,也不会遭到非法篡改。
- 认证并不保证企业在系统和软件工程方面采用的技术和组织管理措施能够零故障地稳定运行。