点击上方蓝色字“Sky的安全观”关注我们
资料交流,请私“加群”
>>ISO系列标准解读合集<<
new!
new!
new!
>>更多精彩合集,敬请期待<<
好多年前,在一家甲方企业负责ISO管理体系相关的工作,SA 8000换版审核的那次遇到了一位实习审核组长,结果审核被这位实习审核组长搞砸的,被开出了十几个重大不符合。这也是我从事相关工作以来,唯一的一次应对的外部审核没有通过的经历。
(一)事件背景信息
那次审核被搞砸,搞成最后不通过,主要的责任与我其实关系不大。虽然公司方面,以及当时的领导,都觉得是我的原因,认为我没有前面那位同事做的好。当然,他们那样认为,只是他们作为外行的想法。
这家企业,是一家服务企业,他们的ISO 管理体系,说白了,其实也只是跟中国绝大多数服务企业一样,都只是为了拿到证书,去招标的而已。我一入职,一看他们以往的ISO 体系文件和实施的记录,就看出了他们体系根本只是纯纯做做样子,从来没有像制造企业那样真正有去实施过,基本上都还是咨询提供的模板,然后每年负责体系的人员,修改个日期啥的,然后应付外审,大概就是这个样子,其他部门基本上就没有参与进去。
我入职的时候,当时的部门总监(在审核被挂之前,此领导已经被换掉了),其实对我的期待还是挺高的,他知道我在制造企业做过,也希望可以把制造行业实施ISO 管理体系的经验,带到当时的这家公司。当时我在专业方面,虽然不能和现在的水平相提并论,但至少也是属于这个领域的中上水平,肯定要比我前面的那位同事专业。由于他们是服务公司,其实很多专业岗位,都是内部内勤人员调岗做的,我前面的那位同事就是,并不是像我一样是专业出身的,前面也说了,他大概就是每年,拿着模板,修改个日期,准备那些内审,管审的记录等,然后在审核之前,发个邮件通知各部门需要注意的事项。所以说,后面来的领导,和公司方面,认为是我做的没有以前好,完全是他们外行的想法。以这个公司这种做体系的方式,如果审核方想找麻烦,单靠审核前发多少邮件通知各部门怎么做,都没有用。以前没有问题,只是人家不想找茬而已。
再说,以他们当时的那点工资,能够招聘到我这种水平的人员,已经算这家企业走运了。我后面了解,我走之后,这家企业就再也没有招聘到专业的体系人员了,这块工作也是由内勤行政人员兼做了,基本上又回到了每年改日期做记录,应付审核的模式了。
这家企业当时也有好多个ISO管理体系,ISO 9001/ISO 14001/ISO 45001这几个体系资料稍微齐全一点,SA 8000基本上就没啥资料,内部审核,管理评审的资料基本好像还是我去了之后重新补的。所以,SA 8000之前很多次审核,基本上随便拿点资料,也基本上没怎么审核,就忽悠过去了。所以,当时这家审核机构是非常清楚这家企业的实际情形的。
再说说当时部门领导的情况,在SA 8000换版认证审核之前,部门的总监和一个主管都已经离开部门(或公司)了,而新来的领导,是从服务项目过来的,说白了就是从来没在正规职场待过的,对于ISO体系自然也一无所知,也不会知道怎么去和审核机构和审核老师打交道。据说当时在公司内部挑选部门新领导的时候,是总经办的经理(前台上位)挑选的,从候选人中,挑选了最弱的一位,据说其他几位领导都不同意。自然后来,部门的那位新领导,事事请教,事事听从总经办的经理。
(二)外部审核过程
在这次审核中,可能我确实也犯了一个错误,那就是当审核机构和我说,将会安排一位实习审核组长过来审核的时候,我当时就应该拒绝。因为我以前也从没有经历过实习审核组长的审核,只经历过有实习审核组员的审核。以当时公司SA 8000做的那个鸟样,接受实习审核组长的审核,确实有一定的风险。
那位实习审核组长,最初始和他电话沟通,有两个事情让他就觉得很不爽了,所以后面审核一开始就带着情绪来的。一个事情是,他要求公司派车派到一两百公里的其他城市接他们的三位审核老师(包括一位审核组员和一位见证审核员)。另外一个事情是,要求住宿的酒店400左右每天。这两个事情,我已经找部门领导,甚至跑去找当时能够做决策的总经办经理沟通过,但是公司没有同意实习审核组长的要求,还是比照以往的审核,让审核老师自己坐高铁,到到火车站去接,酒店订的是200元每晚。
就因为没有满足实习审核组长的要求,审核一开始,就带着各种情绪。我前面说了,当时SA 8000本身就没怎么做,审核方要挑毛病随便都可以挑。之前审核可以的东西,这次就都不可以了(前几次审核,都是这次见证这位实习审核组长的老师作为组长审核的,但是后来他说这次他不方便说话),总之就是找茬吧。几个审核员,故意当着我的面,用手机查看帮他们预定的酒店评价,然后不断嘴里念着评价,酒店这个差的,那个差的。由于他们不断威胁说,不让过,要重大不符合,后面酒店领导也帮他们换成了400每晚的。
如果部门领导没更换的话,这次审核其实是可以挽救的。但是这位新来的领导什么也不懂,关键对部门的所有人似乎都有情绪,根本也听不进任何的建议,所以他自作主张,购买了几张1000元的京东卡,打算去送给审核老师,这个肯定是要失败的。果不出料,因为领导这个傻操作,最后补救的机会也没有了,然后这位领导开始逃避了,躲着审核老师,会议室不去了,晚上陪审核老师吃饭也不去了,让我带着审核老师去吃晚餐。
事情发展至此,已经到了没有办法挽回的地步了。审核也基本就是故意找茬了,反正以前行的,现在就都不行了。那些老师说话也越来越难听了。说什么你们要么就拿出实例做好,要么不想做就大方招待好贿赂好之类的。最后TM的随便一点小问题(如仓库灭火器旁边有个纸箱,餐厅消防栓旁边有个椅子等),都无限放大,都开成重大不符合,这些问题在审核中其实都不会是太大的问题,很多时候最多现场提醒一下,一般不符合都不会开的。
最终这次审核最终以将近20个重大不符合的结果结束了。当然最后听到了见证审核老师,对这位实习审核组长说了,这次审核审砸了,一开始的审核方式就错了……最终搞得双方都无法下台的地步。
※※※原创文章,未经许可,严禁转载,侵权必究※※※
>>ISO标准过程和文件清单<<
new!
new!
>>更多精彩清单,敬请期待<<
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...