資安服務

驗證與稽核 - 驗證過程

分享:
iStock-2021909832-200x200

授與、拒絕、維持、重新驗證、暫時終止、恢復或終止驗證或增列或減列驗證範圍之過程
 

  1. 決定授與
    對於客戶的決定授與驗證、增列或減列驗證範圍,重新、暫時終止或恢復,或終止驗證之前,我們會進行相關的審查,審查項目包含:
    • 稽核小組提供之資訊,足夠驗證要求與驗證範圍之需要。
    • 對於任何主要不符合項目,已予以審查,接受及查證其改正及矯正措施。
    • 對於任何其他次要不符合事項,已審查並接受客戶的改善及矯正措施計畫。
       
  2. 驗證拒絕
    若出現客戶未能遵守相關的法令、法規、標準、合約或自身規範要求,或是不提供能滿足驗證要求的足夠資料給稽核團隊審查,本公司有權力拒絕驗證申請或是拒絕授與證書。
     
  3. 維持驗證
    本公司要求已通過驗證的客戶,持續展現滿足管理系統標準之要求,維持其驗證的能力。維持驗證的活動包含:
    • 追查稽核: 於證書有效期間,針對通過驗證的範圍需於規劃時程內進行後續的拜訪(稽核),以確認管理系統維持的有效性。
    • 重新驗證: 我們會於證書到期前(約證書到期前兩個月)安排重新驗證。重新確認客戶管理系統整體的持續符合性與有效性,以及其驗證範圍的持續相關性與適切性。
    • 特別稽核: 有以下情形者,我們會安排特別稽核活動:
      (1)客戶提出增加驗證範圍的增列申請,我們會針對增加的部分,決定任何必要之稽核活動安排,以決定是否可授與增列。
      (2)針對主要不符合項目的實施之審查,驗證過程中若出現主要不符合項目,稽核組長需向本公司報告,並不同於執行稽核之人員辦理特別稽核,以決定是否能夠維持驗證。
      (3)為調查抱怨或對變更採取回應,或跟催暫時終止的客戶,本公司保留臨時通知或不經通知對已驗證客戶執行稽核的權利,並把此次稽核結果告知客戶。
       
  4. 暫時終止與恢復
    當有下列狀況時,本公司會暫時終止客戶的驗證,例如:
    • 客戶之已驗證管理系統持續地或嚴重地不符合驗證要求,包括管理系統有效性之要求。
    • 已驗證客戶不允許依要求的頻率下,執行追查或重新驗證稽核。
    • 已驗證客戶自願請求暫時終止。
    • 錯誤的引用或使用驗證文件或驗證標誌,並且客戶未進行適當的補救措施(如撤回)。在驗證暫時終止期間,客戶之管理系統驗證暫時無效。若導致暫時終止的問題已經解決,本公司會恢復暫時終止之驗證。客戶不能在本公司規定之時間內解決導致暫時終止之問題時,驗證範圍會予以終止或減列。
       
  5. 撤銷證書
      已通過驗證的客戶如果出現以下情況,其證書可能會被撤銷:
  • 不能在本公司規定之時間內(不超過6個月)解決導致暫時終止之問題,且影響的範圍是包含整個驗證範圍。
  • 未能改善重大缺失(如主要不符合項目)、不接受維持驗證的稽核活動、驗證活動失敗等。
  • 驗證範圍內的服務或產品已全數停用或不再提供。
  • 自願提出證書撤銷。
     
  6. 增列或減列驗證範圍
  • 已通過驗證的客戶如果在未來有需要增列(擴大)驗證範圍的需求,我們會要求客戶針對增列(擴大)部分,重新提出驗證申請,本公司將會依據所提供的資料進行審查與評估,決定是否接受申請。若決定接受,本公司會提供針對增列(擴大)部分的驗證計畫與驗證費用給申請客戶,擴大驗證範圍的費用將取決於其增列(擴大)部份的工作性質與複雜程度。
  • 已通過驗證的客戶若發生以下情事,該驗證範圍將會被減列:
    (1)導致暫時終止的問題未能在要求時間內解決(或無法解決),且影響的範圍僅包含部份驗證範圍,則減列包含部份驗證範圍。
    (2)驗證範圍內的服務或產品部份停用或不再提供,則減列停用的項目。

詢問

聯絡我們
感謝您的造訪,請留下您的聯絡方式,後續會有專人回覆您的需求。
  • 安華聯網致力於保護您的隱私。 您的資料不會與第三方共享,您將不定期收到資安相關訊息和活動。 您可以隨時退訂。 欲了解更多,請閱讀我們的隱私權政策。 左方請勾選是否同意安華聯網隱私權政策,以便提供您相關內容。

為何選擇安華聯網

深度資安檢測技術+

  • 已發現40+全球首發安全弱點(CVE)
  • 已發掘3000+物聯網安全弱點

深耕物聯網產品安全+

  • 執行150+物聯網產業相關資安專案
  • 測試超過700+連網產品安全

全球合規與認驗證能力+

  • 協助全球10+國家與300+客戶通過認驗證
  • 具工控、金融、醫療、車載等產業合規經驗
WeChat
本網站使用cookies以改善您的使用體驗,並提供更優質的客製化內容。若您未改變cookies設定並繼續瀏覽我們的網站(點擊隱私權政策以獲得更多資訊),或點擊繼續瀏覽按鈕,代表您同意我們的隱私權政策及cookies的使用。