1. 公正性风险源全面识别
认证机构应当系统梳理认证活动全流程中可能影响公正性的风险源。识别范围覆盖:认证申请受理、合同评审、审核方案策划、审核组委派、现场审核实施、认证决定、证后监督等全部环节。重点关注的风险源包括:认证机构与客户之间的商业利益关系(如咨询与认证一体化)、认证机构内部人员与客户的利益关联、认证费用收取方式中的公正性隐患、中介机构介入认证流程的风险、认证与检测环节之间的捆绑行为等。识别结果应形成公正性风险源清单,作为后续评估和管控的基础。
2. 利益冲突评估与风险分级
在风险源识别基础上,对每一项风险源进行利益冲突评估,判断其发生可能性和影响程度,并据此进行风险分级:高风险(直接损害认证独立性和客观性,如认证机构同时为客户提供咨询服务)、中风险(可能影响公正判断,如审核员与客户存在个人利益关系)、低风险(间接影响公正性,如认证费用结构设计不合理)。分级结果应形成公正性风险评估报告,明确哪些风险需要立即消除、哪些需要管控措施、哪些需要持续监测。
3. 公正性承诺与制度体系建设
认证机构应制定书面的公正性承诺,由管理层负责人签署,向全体员工、客户和社会公开。在承诺基础上,构建覆盖认证全流程的公正性管理制度体系,包括:独立性声明制度(审核组成员在每次审核前签署独立性与利益冲突声明)、合同直签制度(认证合同必须由认证机构与认证委托人直接签署,禁止中介代签)、费用直收制度(认证费用直接支付至认证机构账户,禁止第三方代收)、审核人员轮换制度(同一审核员对同一客户的连续审核次数不超过规定年限)等。
4. 认证活动独立性质控措施
在认证活动实施过程中,嵌入具体的公正性质控措施。审核组委派环节:核查审核员与客户之间是否存在利益关系(如近亲属关系、前雇佣关系、经济利益关系),存在利益冲突的必须回避。现场审核环节:确保审核组独立开展审核活动,不受客户或外部方干扰,关键环节(如首末次会议)要求客户管理层负责人或授权代表参加,严禁非认证相关方人员参与。认证决定环节:认证决定人员不得参与该项目的现场审核,确保决定环节的独立性。检测环节:对于涉及检测的认证项目,确保检测机构与认证机构之间不存在利益捆绑,样品获取方式符合现场抽样要求。
5. 公正性监督与内部审查
认证机构应建立公正性监督机制,由独立于认证业务部门的公正性委员会或指定人员定期开展公正性审查。审查内容包括:抽查审核组的独立性声明签署情况、核查认证合同签署和费用收取的合规性、审查审核人员委派的回避制度执行情况、跟踪客户投诉中涉及公正性问题的处理情况。审查频次不低于每半年1次,审查结果应向管理层负责人报告,并形成书面记录。对于审查中发现的公正性风险隐患,即使尚未造成实际影响,也应启动预警和整改程序。
6. 公正性事件处置与持续改进
当发生公正性事件(如发现审核员与客户存在未声明的利益关系、中介介入认证流程、认证费用通过第三方收取等),认证机构应立即启动处置程序:1是暂停相关认证活动,冻结认证决定;2是开展独立调查,查明事件原因和影响范围;3是根据调查结果采取纠正措施,包括更换审核组、重新审核、撤销认证决定等;4是分析制度漏洞,完善管控措施,防止类似事件再次发生。所有公正性事件的处置过程和结果应形成完整记录,纳入公正性管理持续改进的输入。