驗證: 
管理系統驗證/自願評估
驗證依據:
ISO/IEC/IEEE 23026國際標準
標準所有者:
ISO International Organization for Standardization國際標準化組織
ISO/IEC/IEEE 23026標準定義了什麼?
ISO/IEC/IEEE 23026:2015定義了網站全生命週期的系統工程和管理要求,包括策略規劃、設計、工程、測試和驗證,以及面向內網(Intranet)和外網(Extranet)環境的管理與維護。
TÜV SÜD SOUTH ASIA PVT. LTD.依據ISO/IEC/IEEE 23026標準開展的“驗證”或頒發的驗證標誌意味著什麼?
- 客戶已根據既定准則(驗證標準)自願接受評定(稽核)。
- 只有在評定(稽核)未發現不符合相關標準要求的嚴重不符合項時,方可頒發證書及/或授權使用驗證標誌。
- 證書及/或驗證標誌在規定期限內有效。相關方可在證書資料庫中查詢單張證書的有效性。
- 為維持證書有效性,證書持有人必須完成並成功通過年度監督評定(稽核)。
評估/稽核如何進行?
獨立且具備資質的專家(稽核員)採用以下稽核技術:
- 文件審查:
- 評審客戶準備的體系文件。
- 檢查系統和軟體的使用者文件。
- 檢查系統和軟體工程專案的全生命週期文件。
- 檢查IT服務管理的方針、計劃和程序文件。
- 收集、評估並核驗與範圍、組織目標、相關法律法規方面、內部稽核、績效資料和相關風險相關的資訊。
- 核查客戶對於標準要求的落實狀態和理解程度。
- 核查用於符合性評鑑/稽核的資源分配情況,並與客戶商定稽核細節。
- 通過充分了解客戶管理系統和實際營運情況,確保稽核策劃合理。
- 通過本次稽核應識別可能影響後續符合性評鑑/稽核的問題點。 - 現場稽核:
- 評估網站開發流程。
- 檢查資訊類網站管理的營運與維護有效性。
- 檢查網站營運管理、資訊的相關性與實效性、資訊安全管理。
- 評估公開訪問和受限訪問管理機制。
- 對照文件核查體系的運行有效性
- 判定不符合項的嚴重程度和數量
- 評估已發現的不符合項對控制有效性的影響
根據ISO/IEC/IEEE 23026標準,哪些內容不在驗證範圍之內?
- 適用於所有管理系統驗證:本驗證不屬於產品驗證。因此,該驗證不對獲證客戶的產品或服務品質作出任何直接聲明。
- 依據ISO/IEC/IEEE 23026進行驗證並不意味著企業生產的產品或提供的服務品質更高。
- 依據ISO/IEC/IEEE 23026進行驗證並不意味著企業用於系統、軟體和服務資訊的網站不會丟失資訊,也不會遭到非法篡改。
- 驗證並不保證企業在系統和軟體工程方面採用的技術和組織管理措施能夠零故障地穩定運行。