新规驱动下,体系认证范围的核心重构

体系认证的范围,本质是企业管理体系覆盖的业务边界与核心过程,是认证有效性的基础前提。2025-2026 年,ISO 标准转版与国家认监委新规密集落地(如国家认监委 2025 年 16 号公告、2026 年 2 号公告),推动认证范围从 “业务覆盖” 向 “合规适配 + 风险导向” 升级,企业需重新审视范围界定的底层逻辑。
一、认证范围的定义迭代:从 “清单罗列” 到 “逻辑闭环”
根据核心定义,认证范围原本聚焦 “营业执照范围内的产品、服务、活动”,而新规明确了更严格的界定标准:
  1. ISO 9001:2026(DIS 版)4.3 章节要求:范围需包含 “组织边界与场所、核心过程及相互作用、产品 / 服务” 三要素,且需论证不适用条款的合理性 —— 仅当条款不影响产品合规与顾客满意时方可删减,并留存书面记录;

  1. 国家认监委 2026 年新版规则:自 2026 年 3 月 1 日起,环境、职业健康安全等体系认证需严格遵循统一规则,范围界定需关联内外部因素(如法规更新、技术迭代)与相关方要求(如客户特殊规范),避免 “过度宽泛” 或 “边界模糊”;

  1. 核心变化:范围不再是简单的业务清单,而是 “边界清晰、过程完整、合规可追溯” 的逻辑闭环,需形成《QMS 范围说明书》《过程相互作用矩阵》等标准化文件。

二、不同企业的范围界定:新规下的适配示例

明确生产型、信息系统集成、咨询服务三类企业的范围差异,结合新规补充实操要点:

三、审核视角:新规下范围的验证逻辑
审核员需核查项目记录、合同等文件,新规进一步明确审核重点:
  1. 文件核查:需验证范围与《内外部因素清单》《相关方要求矩阵》的关联性,确保无逻辑断层(如 ISO 9001 要求范围需衔接 4.1/4.2 条款);

  1. 新型风险验证:针对 ISO 45001:2027 新增的心理社会风险、气候韧性要求,审核将抽查 EAP 支持资源、极端天气应急预案等证据;

  1. 换版审核要求:2026 年过渡期内,企业需结合年度监督完成旧证换版,审核员将重点核查范围是否适配新版标准(如 ISO 14001:2026 的生物多样性保护要求)。

四、企业应对:新规下的范围优化路径
  1. 差距分析:对照 ISO 9001:2026、ISO 45001:2027 草案,评估现有范围在过程识别、新型风险覆盖上的缺口(如是否遗漏远程办公安全);

  1. 文件修订:编制《标准条款适用性评估表》《不适用条款论证报告》,明确范围边界与排除项理由(如排除食堂服务需论证不影响产品质量);

  1. 全链条覆盖:生产型企业需延伸至供应链上下游,咨询 / 科技企业需纳入远程办公、AI 应用等新型业务场景,避免范围 “窄化” 导致认证失效;

  1. 时效把控:ISO 45001:2027 预计 2027 年 3 月发布,企业需预留 1-2 年过渡期,提前将心理安全、气候韧性等要求纳入现有范围。

范围界定是认证合规的 “第一道防线”
新规的核心导向,是让体系认证范围从 “形式化清单” 转向 “实质性保障”—— 既贴合企业实际业务,又全面覆盖合规要求与新型风险。企业需以 “边界清晰、过程完整、风险可控” 为原则,结合自身行业特点与新版标准要求,科学界定认证范围,才能在审核中顺利通过,并真正通过体系认证提升管理效能与市场竞争力。


点击关闭
  • CMMI认证客服

    CMMI3认证客服

    CMMI咨询

    CMMI4认证