- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
1
QX/T727—2024
气象观测质量管理体系远程审核指南
1范围
本文件提供了气象观测领域质量管理体系远程审核(以下简称“远程审核”)的基本要素和条件、成
文信息、职责、审核策划、审核过程、审核报告、审核跟踪和资料归档等方面的指南。
本文件适用于气象观测组织及其相关组织在内部审核中开展全部远程审核或部分远程审核活动。外部审核可参考使用
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
QX/T686—2023气象观测质量管理体系内部审核指南
QX/T689—2023气象观测质量管理体系基础和术语
QX/T693—2023气象观测质量管理体系内部审核员管理指南
3术语和定义
QX/T689—2023界定的以及下列术语和定义适用于本文件。
3.1
信息和通信技术informationandcommunicationstechnology;ICT
应用通信设备或应用软件来收集、存储、检索、处理、分析和发送信息的技术,以及与之相关的各种服务和应用软件。
注:包括收音机、电视、移动电话、计算机、网络硬件和软件、卫星系统,以及视频会议和远程教学等[来源:CNAS-CC14:2019.0.2,有修改]
3.2
远程审核remoteaudit
应用信息和通信技术,全部或部分在受审核方实际场所以外任何地点获得客观证据、形成审核发现,以确定满足审核准则程度所进行的系统的、独立的并形成文件的过程。
4基本要素和条件
4.1人员能力
4.1.1内审员
内审员除宜满足QX/T686-2023的4.1、4.2外,还宜具备下列能力
a)熟悉国家气象主管机构网络安全管理的相关要求:
d)风险和机遇意识及应对能力:
QX/T727—2024
5.4审核组宜确保获取、收集、传输、保存和处置的成文信息完整、真实、可追潮,具有安全性和保密性,并予以保护,防止非预期的更改和使用。
5.5成文信息的收集和获取宜遵守相关信息安全规定,并宜注意下列事项:
a)事先获得受审核方的许可,并考虑保密和安全事宜:
b)访问受审核方数据库时,告知受审核方建立相应的保护措施,防止未经授权的访问、不当使用、损坏、泄露;
c)在未采取防护措施的情况下,不直接在互联网及其他公共信息网络中临时存、处理成文信息。
5.6成文信息传输时,宜采取措施防止数据交换、访问过程中受审核方带来信息安全风险,避免审核期间的信息泄露。涉及气象观测数据信息不得通过公共网络传输。
5.7成文信息的保存宜注意下列事项:
a)保留的成文信息的保存和保存期限与现场审核成文信息要求一致;
b)采取适宜的方式,对所有保留的成文信息的分发、访问、检索设置权限,防止非预期使用;
c)当使用网盘、移动硬盘等保存成文信息时有备份:
d)远程审核所收集的资料。如涉及敏感信息(是审核组征询所需)要经审核方同意,并在审核结束时上交审核资料后进行彻底删除。
6职责
6.1内审主管
内审主管负责审核工作的组织和管理,职责除了确定、提供并维护远程所需的基础设备,为远程审核的完整性与可信性提供支持和保障,还宜符合QX/T686—2023中5.1要求。
6.2受审核方
受审核方作为审核的对象,职责除了确定、提供并维护远程所需的基础设备,为远程审核的完整性与可信性提供支持和保障,还宜符合QX/T686-2023中5.4要求。
6.3内审组长
内审组长受内审主管委派对审核全过程负责,职责除了与受审核方沟通审核方案可行性,并取得一致意见,还宜符合QX/T686—2023中5.2要求。
6.4内审员
内审员在内审组长领导下实施审核,职责宜符合QX/T686-2023中5.3要求。
6.5观察员
需要时,观察员负责在审核活动中对审核组和受审核方的行为进行监督,及时向内审主管报告审核情况,结论持有异议的,宜专题报告,但不得干涉正常的核查工作。
7审核策划
7.1制定与审批
气象观测质量管理体系内部审核方案由内审主管制定,经最高管理者或管理者代表审批。
QX/T727—2024
d)商定审核资源包括网络与设备、环境的应急方案:
e)受审核方准备好审核需要的电子信息文档
8.2举行首次
文档评论(0)