關(guān)于認證機構(gòu)與認可機構(gòu)
認證,認證是指由認證機構(gòu)證明產(chǎn)品、服務(wù)、管理體系符合相關(guān)技術(shù)規(guī)范、相關(guān)技術(shù)規(guī)范的強制性要求或者標準的合格評定活動。認證機構(gòu),是經(jīng)國家認證認可監(jiān)督管理委員會(CNCA)批準可以在中國境內(nèi)合法開展管理體系認證和產(chǎn)品認證的專業(yè)機構(gòu)。就是說取得此項認證資質(zhì)的企業(yè)或單位才可以進行審核活動。比如BSI,DNV,北京新世紀認證有限公司,華夏認證中心有限公司等等,他們屬于認證機構(gòu)。認證機構(gòu)是經(jīng)CNCA授權(quán)的,認可機構(gòu)管理認證機構(gòu)。
認可,是正式表明合格評定機構(gòu)具備實施特定合格評定工作能力的第三方證明。通俗地講,認可是指認可機構(gòu)按照相關(guān)國際標準或國家標準,對從事認證、檢測和檢查等活動的合格評定機構(gòu)實施評審,證實其滿足相關(guān)標準要求,進一步證明其具有從事認證、檢測和檢查等活動的技術(shù)能力和管理能力,并頒發(fā)認可證書。中國的認可機構(gòu)是CNAS,英國的認可機構(gòu)是UKAS,美國的認可機構(gòu)是ANAB。
獲得CNAS認可的認證機構(gòu)名錄如下:中國質(zhì)量認證中心,上海質(zhì)量體系審核中心,北京賽西認證有限責任公司,廣州賽寶認證中心服務(wù)有限公司 ,北京新世紀認證有限公司,華夏認證中心有限公司,中國信息安全認證中心,上海挪華威認證有限公司
注:一般說來,證書是由認證機構(gòu)頒發(fā),認證機構(gòu)要得到認可機構(gòu)的授權(quán),認可機構(gòu)要得到認監(jiān)委(CNCA)的授權(quán),因此在中國的認證最高管理單位是CNCA。但是有些認證機構(gòu)經(jīng)CNCA備案授權(quán),并沒有獲得CNAS的認可,這樣在國內(nèi)開展被授權(quán)的審核業(yè)務(wù)也是可以的。
到2010年3月底,全球已經(jīng)通過認證的公司
Number of Certificates Per Country
Japan
|
3480
|
Saudi Arabia
|
13
|
Peru
|
3
|
China
|
766
|
Singapore
|
13
|
Portugal
|
3
|
India
|
495
|
Slovenia
|
13
|
Argentina
|
2
|
UK
|
444
|
Netherlands
|
12
|
Bosnia Herzegovina
|
2
|
Germany
|
136
|
Pakistan
|
11
|
Belgium
|
2
|
Korea
|
106
|
Bulgaria
|
10
|
Cyprus
|
2
|
USA
|
95
|
Indonesia
|
10
|
Isle of Man
|
2
|
Czech Republic
|
85
|
Norway
|
10
|
Kazakhstan
|
2
|
Hungary
|
70
|
Russian Federation
|
10
|
Morocco
|
2
|
Italy
|
60
|
Kuwait
|
9
|
Ukraine
|
2
|
Poland
|
56
|
Sweden
|
9
|
Armenia
|
1
|
Spain
|
40
|
Iran
|
8
|
Bangladesh
|
1
|
Austria
|
32
|
Slovakia
|
8
|
Belarus
|
1
|
Australia
|
29
|
Bahrain
|
7
|
Denmark
|
1
|
Ireland
|
29
|
Colombia
|
7
|
Dominican Republic
|
1
|
Thailand
|
28
|
Croatia
|
6
|
Kyrgyzstan
|
1
|
Greece
|
27
|
Switzerland
|
6
|
Lebanon
|
1
|
Malaysia
|
27
|
Canada
|
5
|
Luxembourg
|
1
|
Mexico
|
26
|
South Africa
|
5
|
Macedonia
|
1
|
Romania
|
26
|
Sri Lanka
|
5
|
Mauritius
|
1
|
Brazil
|
23
|
Lithuania
|
4
|
Moldova
|
1
|
Turkey
|
21
|
Oman
|
4
|
New Zealand
|
1
|
UAE
|
19
|
Qatar
|
4
|
Sudan
|
1
|
Philippines
|
15
|
Vietnam
|
4
|
Uruguay
|
1
|
Iceland
|
14
|
Chile
|
3
|
Yemen
|
1
|
France
|
13
|
Egypt
|
3
|
||
Gibraltar
|
3
|
Total | 6385 | ||
如也有不清楚的可以隨時在線留言,通翔顧問致力于驗廠咨詢.體系服務(wù)18年,累計幫助30000多家企業(yè)順利通過各種各樣驗廠和體系認證。為廣大客戶提供一站式服務(wù),機構(gòu)遍布全國,無論是國內(nèi)還是國外,都有我們公司的各個地區(qū)的輔導機構(gòu),且社會經(jīng)驗豐富,老師專業(yè),擁有諸多的人脈關(guān)系,可以為工廠提供高性價比的服務(wù),避免找不到方向,讓制造廠安心、一次性順利通過驗廠和認證審核。
本文地址:
版權(quán)所有 轉(zhuǎn)載時必須以連接形式注明作者和原始出處
除了組織自身投入之外,ISO27001 認證審核費用主要體現(xiàn)在聘請第三方認證機構(gòu)及審核員方面了。在組織向認證機構(gòu)提出申請之后,認證機構(gòu)會初步了解組織現(xiàn)狀,確定審核范圍,提出審核報價。認證機構(gòu)的報價通常是根據(jù)其投入的時間和人員來確定的,決定因素包括:
頒發(fā)ISO27001信息安全管理體系證書的認證機構(gòu)必需是經(jīng)過CNCA國家認證監(jiān)督委員會(認監(jiān)委)授權(quán)的認證機構(gòu)方可在國內(nèi)進行審核發(fā)證,所有通過認證且合法的證書均可在CNCA的網(wǎng)站上進行查詢。國外的認證機構(gòu)如果沒有在國內(nèi)CNCA備案,即使認證機構(gòu)得到了認可單位是UKAS或者ANAB等等…
ISO27001標準是為了與其他管理標準,比如ISO9000和ISO14001等相互兼容而設(shè)計的,這一標準中的編號系統(tǒng)和文件管理需求的設(shè)計初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在最大程度上融入這個組織正在使用的其他任何管理體系。一般來說,組織通?!?/p>
自2005年國際標準化組織(簡稱:ISO)將BS 7799轉(zhuǎn)化為ISO 27001:2005發(fā)布以來,此標準在國際上獲得了空前的認可,相當數(shù)量的組織采納并進行了信息安全管理體系的認證, 至2011年底,國際上頒發(fā)的ISO 27001認證證書總數(shù)約為15625張(其中,BSI的市場占有率達約為45.65%)。