多体系认证申请 · 问答

企业同时申请 ISO 9001 和 ISO 27001,范围与场所信息怎样提交?

用一份组织事实表,分别写清两项体系的范围。ISO 9001侧重产品和服务实现,ISO/IEC 27001还要说明信息处理活动、系统、资产和接口;两项可共享主体与场所信息,但不能默认范围完全相同。

先提交共同事实,再说明两项范围差异

认证机构会根据正式申请、标准要求、专业活动、场所和人员评审受理与审核安排。申请页面只说明准备方法,不预先确认认证范围、审核工作量或认证结果。

需要先准备的信息

建议判断步骤

  1. 填写统一的主体、组织和场所清单,确保名称地址一致。
  2. 分别形成质量管理体系范围和信息安全管理体系范围初稿。
  3. 标出人员、职能、过程和场所在两项范围中的重合与差异。
  4. 提交认证机构申请评审,并按反馈补充专业与审核策划信息。

常见误区

下一步

可通过站内表单提交主体、两项范围初稿、场所和人数信息,由认证机构按申请评审程序沟通。

提交多体系认证申请

常见问题

两项认证范围必须完全一致吗?

不必须,应分别与质量活动和信息安全管理边界相符,并如实说明重合与差异。

远程办公人员需要提供吗?

若其活动属于拟申请范围,应提供岗位、人数、管理方式和相关场所或远程安排。

可以安排联合审核吗?

是否适合以及如何安排,要由认证机构结合申请信息、体系整合程度和适用规则评审。

认证机构会帮助设计范围吗?

认证机构可说明申请信息要求并评审拟申请范围,但不提供影响公正性的体系咨询。


CERTIFICATION APPLICATION ANSWER

How should a company submit scope and site information for ISO 9001 and ISO/IEC 27001 together?

Provide one consistent entity and site inventory, then describe each management-system scope separately. Quality activities and information-processing boundaries may overlap but are not automatically identical. The certification body confirms audit arrangements through application review.