3術(shù)語和定義
下列術(shù)語和定義適用于本文件。
3.1
組織organization
為實現(xiàn)目標(3.6),由職責(zé)、權(quán)限和相互關(guān)系構(gòu)成自身功能的一個人或一組人。
注1;組織的概念包括但不限于個體經(jīng)營者、公司、集團公司、商行,企事業(yè)單位.行政機構(gòu)、合伙企業(yè)、慈善機構(gòu)或研究機構(gòu),或上述組織的部分或組合,無論是否具有法人資格,公有或私有。
注2:如果組織是大型實體的某個組成部分,那么,術(shù)語“組織"僅指在合規(guī)管理體系(3.4)范圍內(nèi)的這個組成部分。
3.2
相關(guān)方interested party(優(yōu)先術(shù)語)
利益相關(guān)方stakeholder(許用術(shù)語)
能夠影響決策或活動、受決策或活動影響或自認為受決策或活動影響的個人或組織(3.1)。
3.3
最高管理者top management
在最高層指揮和控制組織(3.1)的一個人或一組人。
注1:最高管理者有權(quán)在組織內(nèi)部授權(quán)和提供資源。
注2:如果管理體系(3.4)的范圍僅覆蓋組織的某個組成部分,那么最高管理者是指揮和控制該部分的一個人或一組人。
注3:本文件中,"最高管理者”指最高級別的執(zhí)行管理層。
3.4
管理體系management system
組織(3.1)為確立方針(3.5)和目標(3.6)以及實現(xiàn)這些目標的過程(3.8)所形成的相互關(guān)聯(lián)或相互作用的一組要件。
注1:一個管理體系可能針對一個或幾個主題。
注2:管理體系要件包括組織的結(jié)構(gòu).崗位和職責(zé)、策劃和運行。
3.5.
方針policy
由最高管理者(3.3)正式表述的組織(3.1)的意圖和方向。
注:方針也可能由組織的治理機構(gòu)(3.21)正式表述。
3.6
目標objective
要實現(xiàn)的結(jié)果。
注1:目標可能是戰(zhàn)略的、戰(zhàn)術(shù)的或運行的。
注2:目標可能涉及不同的主題(如財務(wù)、健康和安全、環(huán)境)。它們可能存在于不同層面,諸如組織整體層面或項目、產(chǎn)品、服務(wù)或過程(3.8)層面。
注3:目標能夠用其他方式表述,如:預(yù)期的結(jié)果、宗旨、運行準則,合規(guī)(3.26)目標或使用其他有類似含義的詞(如:終點或指標)。
注4:在合規(guī)管理體系(3.4)中,組織(3.1)設(shè)定的合規(guī)目標與合規(guī)方針(3.5)保持一致,以實現(xiàn)特定的結(jié)果。
3.7
風(fēng)險risk
不確定性對目標(3.6)的影響。
注1:影響是對預(yù)期的偏離一正面的或負面的。
注2:不確定性是一種狀態(tài),是指對某個事件.事件的后果或可能性缺乏甚至部分缺乏相關(guān)信息、理解或知識。
注3:通常,風(fēng)險以潛在事件(見ISO Guide 73的定義)和后果(見ISO Guide 73的定義)或二者的組合來描述其特性。
注4:通常,風(fēng)險以某個事件的后果(包括情況的變化)及其發(fā)生的可能性(見ISOGuide73的定義)的組合來表述。
3.8
過程process
使用或轉(zhuǎn)化輸人以實現(xiàn)結(jié)果的一組相互關(guān)聯(lián)或相互作用的活動。
注:某個過程的結(jié)果是稱為輸出,還是稱為產(chǎn)品或服務(wù),取決于相關(guān)語境。
3.9
能力competence
應(yīng)用知識和技能實現(xiàn)預(yù)期結(jié)果的本領(lǐng)。
3.10
文件化信息documented information
組織(3.1)需要控制和維護的信息及其載體。
注1:文件化信息能夠以任何形式和載體存在,且來源不限。
注2:文件化信息可能涉及:
——管理體系(3.4)包括相關(guān)過程(3.8);
——為組織運行而創(chuàng)建的信息(文件);
——實現(xiàn)的結(jié)果的證據(jù)(記錄)。
3.11
績效performance
可測量的結(jié)果。
注1:績效可能涉及定量的或定性的結(jié)果。
注2:績效可能與活動、過程(3.8)、產(chǎn)品、服務(wù)、體系或組織(3.1)的管理有關(guān)。
3.12
持續(xù)改進continual improvement
提高績效(3.11)的循環(huán)活動。
3.13
有效性effectiveness
完成策劃的活動和實現(xiàn)策劃的結(jié)果的程度。
3.14
要求/需求requirement
規(guī)定的、不言而喻的或有義務(wù)履行的需要或期望。
注1:不言而喻的或有義務(wù)履行的需要或期望是指需求。其中,“不言而喻”是指組織(3.1)和相關(guān)方(3.2)的慣例或一般做法,不言而喻的需要或期望是不用說就明白的。
注2:規(guī)定的需要或期望是指要求,也就是符合GB/T 1.-- 2020中定義的要求,即表達聲明符合該文件需要滿足的客觀可證實的準則。
注3:規(guī)定的需要或期望是指要求,例如文件化信息(3.10)中。
3.15
符合conformity
滿足要求(3.14)。
3.16
不符合nonconformity
未滿足要求(3.14)
注:不符合不一定是不合規(guī)(3.27)。
3.17
糾正措施corrective action
為了消除不符合(3.16)的原因并預(yù)防再次發(fā)生所采取的措施。
3.18
審核audit
獲取審核證據(jù)并對其進行客觀評價,以確定審核準則滿足程度所進行的系統(tǒng)的、獨立的過程(3.8)。
注1:審核可能為內(nèi)部(第一方)審核或外部[第二方或第三方(3.30)]審核,也可能為多體系審核(合并兩個或多個主題)。
注2:內(nèi)部審核由組織(3.1)自行實施或代表組織的外部機構(gòu)實施。
注3:“審核證據(jù)”和“審核準則”的定義見ISO 19011.
注4:獨立性能通過對正在被審核的活動免于承擔責(zé)任或無偏見和利益沖突來證實。
3.19
測量measurement
確定數(shù)值的過程(3.8)。
3.20
監(jiān)視monitoring
確定體系、過程(3.8)或活動的狀態(tài)。
注:確定狀態(tài)可能需要檢查、監(jiān)督或嚴格觀察。
3.21
治理機構(gòu)governing body
對組織(3.1)的活動、治理、方針(3.5)負有最終職責(zé)和權(quán)限的一個人或一組人,最高管理者(3.3)向其報告并對其負責(zé)。
注1:并不是所有的組織,尤其是小型組織,都會有一個獨立于最高管理者的治理機構(gòu)。
注2:治理機構(gòu)可能包括但不限于董事會、董事會委員會、監(jiān)事會或受托人。
3.22
人員personnel
在國家法律或?qū)嵺`中被確認為工作關(guān)系的個人,或依賴于組織(3.1)活動的任何合同關(guān)系中的個人。
3.23
合規(guī)團隊compliance function
對合規(guī)(3.26)管理體系(3.4)運行負有職責(zé)、享有權(quán)限的一個人或一組人。
注:最好指定一人負責(zé)合規(guī)管理體系的監(jiān)督。
3.24.
合規(guī)風(fēng)險compliance risk
因未遵守組織(3.1)合規(guī)義務(wù)(3.25)而發(fā)生不合規(guī)(3.27)的可能性及其后果。
3.25
合規(guī)義務(wù)compliance obligations
組織(3.1)強制性地必須遵守的要求(3.14),以及組織自愿選擇遵守的要求。
3.26
合規(guī)compliance
履行組織(3.1)的全部合規(guī)義務(wù)(3.25)。
3.27
不合規(guī)noncompliance
未履行合規(guī)義務(wù)(3.25)。
3.28
合規(guī)文化compliance culture
貫穿整個組織(3.1)的價值觀、道德規(guī)范、信仰和行為(3.29),并與組織結(jié)構(gòu)和控制系統(tǒng)相互作用,產(chǎn)生有利于合規(guī)(3.26)的行為規(guī)范。
注:價值觀是組織所崇尚的文化的核心,是組織行為的基本原則。
3.29
行為conduct
影響顧客、員工、供應(yīng)商、市場和社區(qū)結(jié)果的舉動和實踐。
3.30
第三方third party
獨立于組織(3.1)的個人或機構(gòu)。
注:所有業(yè)務(wù)伙伴都是第三方,但并非所有第三方都是業(yè)務(wù)伙伴。
3.31
程序procedure
為進行某項活動或過程(3.8)所規(guī)定的途徑。
[來源:GB/T 19000- 2016.3.4.5]
行政總務(wù)主管崗位職責(zé)質(zhì)量管理受阻的建議去哪申報中國環(huán)保節(jié)能產(chǎn)品需要多少錢節(jié)水產(chǎn)品認證目錄國外專利怎么申請煤礦安全生產(chǎn)條例全文2024年5月1日生效內(nèi)審員資格證有效期是幾年商標注冊,注冊圖形商標應(yīng)該注意哪些問題?