多体系认证申请 · 问答
企业同时申请 ISO 9001 和 ISO 27001,范围与场所信息怎样提交?
用一份组织事实表,分别写清两项体系的范围。ISO 9001侧重产品和服务实现,ISO/IEC 27001还要说明信息处理活动、系统、资产和接口;两项可共享主体与场所信息,但不能默认范围完全相同。
先提交共同事实,再说明两项范围差异
认证机构会根据正式申请、标准要求、专业活动、场所和人员评审受理与审核安排。申请页面只说明准备方法,不预先确认认证范围、审核工作量或认证结果。
需要先准备的信息
- 申请法律主体、统一社会信用代码、组织结构和联系人。
- 总部、分支、研发、交付、机房等场所地址、人数、班次和活动。
- ISO 9001拟覆盖的产品服务、主要过程、外包和客户接口。
- ISO 27001拟覆盖的信息处理活动、系统、资产、网络与供应商接口。
- 两项体系的共同职能、远程人员、临时场所、排除说明和现有证书。
建议判断步骤
- 填写统一的主体、组织和场所清单,确保名称地址一致。
- 分别形成质量管理体系范围和信息安全管理体系范围初稿。
- 标出人员、职能、过程和场所在两项范围中的重合与差异。
- 提交认证机构申请评审,并按反馈补充专业与审核策划信息。
常见误区
- 只写“软件开发”,没有说明交付、运维、数据处理和外包接口。
- 两项申请使用不同人数或场所表,却未解释统计口径。
- 认为联合申请就必须获得完全相同的证书范围。
下一步
可通过站内表单提交主体、两项范围初稿、场所和人数信息,由认证机构按申请评审程序沟通。
提交多体系认证申请常见问题
两项认证范围必须完全一致吗?
不必须,应分别与质量活动和信息安全管理边界相符,并如实说明重合与差异。
远程办公人员需要提供吗?
若其活动属于拟申请范围,应提供岗位、人数、管理方式和相关场所或远程安排。
可以安排联合审核吗?
是否适合以及如何安排,要由认证机构结合申请信息、体系整合程度和适用规则评审。
认证机构会帮助设计范围吗?
认证机构可说明申请信息要求并评审拟申请范围,但不提供影响公正性的体系咨询。
CERTIFICATION APPLICATION ANSWER
How should a company submit scope and site information for ISO 9001 and ISO/IEC 27001 together?
Provide one consistent entity and site inventory, then describe each management-system scope separately. Quality activities and information-processing boundaries may overlap but are not automatically identical. The certification body confirms audit arrangements through application review.