EICC 验证审计流程 (VAP)
VAP 操作手册
修订版 5.0.1 – 2015 年 1 月
10.3.2.2 纠正行动计划 (CAP) 第 2 步 - 立即采取遏制行动
针对为每一个发现识别的每一个根本原因,需要提交下列项目。
“描述为了立即减少威胁或降低风险而将采取的行动”:此部分要求受审计方描述为
最小化不符事项风险而采取的临时行动。描述需要包括至少下列组成部分:
- 采取的行动;
- 传达,使管理层、主管和工人了解这些行动;及
- 行动的检查项目,以确保它们的持续实施和效果,直至实施永久体系纠正行动。
承担责任的所有人:在受审计方现场的责任人,从而确保立即并从整体上有效
采取遏制行动。
目标完成日期:初次实施“描述为了立即减少威胁或降低风险而将采取的行动”
下列出的所有项目的完成日期。 自收到 VAR 终稿后的 3 周内。
进度(按时/延迟):列为
- “按时”:按时或完全实施或
- “延迟”:实施延迟 。 如果“延迟”,则需要在备注中列出需要采取的额外行
动,即如何在时间表“目标完成日期”内纠正实施。
实际结束日期:成功实施“描述为了立即减少威胁或降低风险而将采取的行动”
下列出的所有项目的实际日期。 需要提供 PDF 或 JPEG 格式的证明以供 APM 做
决定。
10.3.2.3 纠正行动计划 (CAP) 第 3 步 - 纠正行动
针对为每一个发现识别的每一个根本原因,需要提交下列项目。
“描述行动计划 - 应包含下列详细信息...”此部分需要下列信息:
1.政策/程序更改:描述将对公司政策/程序所做更改的详细信息。包括当前文档
的参考编号和签发日期。更新政策应至少应包括:
“最低要求 – 文档查看”下列出的所有项目(参阅第 12 节以了解有关
符合性声明);或
(或参考)在实施更新政策后使用的内部检查/验证方法。
2. 沟通/培训:描述沟通和培训计划的详细信息,以确保工厂内活动的所有人了
解和知悉更新的政策和程序。这些行动需要确保所有受审计方员工能够有效实施
和遵守更新政策/程序并至少包含下列下列内容:
向下列各方传达详细信息和媒介(会议、公告栏、邮件、博客):
1. 管理层
2. 员工
3. 直接和间接工人
4. 现场承包商/供应商
5. 其他受影响的小组
向下列各方提供培训:
1. 管理层
2. 主管
3. 工人
4. 其他受影响的小组
5. 就职或新员工培训
3. 活动和影响的衡量:描述指标/衡量,这将用于监控和确保实施更新政策/程序
及其沟通和培训有效。衡量应基于影响和活动(例如,培训的次数 = 活动、意识
或发生的减少 = 影响)。
4. 每个不符事项发现需要至少 3 个活动指标和 3 个影响指标。
承担责任的所有人:在受审计方现场的责任人,从而确保从整体上有效采取
纠正行动
目标完成日期:实施“描述行动计划 - 应包含下列详细信息”下列出的各项目的完成日
期。 如果向 APM 提交了供审批的合理性说明,日期可能超出“ 完成纠正行动的时间
表” (第 10.4 节)中的时间。
远程:远程指远程核查。“是”指通过提交供最终审查的文档可能实现结束。“ 否” 指
EICC 审计师必须返回至受审计方以验证结束。这将由 APM 确定。请参阅远程和现场
验证最终审计的定义。
进度(按时/延迟):列为
- “按时”:按时或完全实施;或
- “延迟”:实施延迟 。 如果“延迟”,则需要在备注中列出需要采取的额外行
动,即如何在时间表“目标完成日期”内纠正实施。
行动开始日期:“描述行动计划 - 应包含下列详细信息”下列出的各项目的建议
开始日期。
行动开始日期:成功实施“描述行动计划 - 应包含下列详细信息”下列出的各项目的实
际日期。 需要提供 PDF 或 JPEG 格式的证明以供 APM
10.4 完成纠正行动的时间:
必须在下面提供的时间框架内完成所有纠正行动。 对规定的时间表进行的任何修改须经
APM 批准。
必须对任何“ 需优先处理” 的不符事项 ( 包括童工、被迫劳工、即将对工人构成危险,或即
将对环境和周边社区构成威胁)立即采取遏制行动。审计小组必须鼓励工厂在审计过程中
遏制此类问题。
必须在 30 天内实施纠正和预防行动(完全纠正问题和预防类似问题的再次发生)。
注意: 如果任何不符事项存在可随时影响生命、身体、环境或工厂的威胁,即使不属于
“ 需优先处理” 的不符事项,均应对其立即采取遏制行动以最小化风险,例如,应在发现紧
急疏散门锁住时立即解锁。
TRS 方法
T :消除 威胁
– 确保立即消除威胁;
– 停止其他审计工作以确保威胁消失;及
– 记录您所看和所做(将是一个发现)。
• 如果有任何发现,请在审计报告中备注在审计过程中立即采取了哪些行动(例
如,解锁出口大门)。
R :通过临时措施 减少或消除 风险
– 使受审计方管理层做出短期更改以防止威胁再次发生;及
– 向 APM 报警,APM 将随之采取适当的程序(例如:向客户报警,通知您)。
S :更新 体系 ,从而避免这种情况再次发生
– 在发现报告中设置期望值,需要改进管理体系以确保不符事项不会再次发生。