组织的背景是对影响管理体系实现其成果能力的内外部因素的理解。
附录SL第4.1条要求组织确定与其目的相关且影响管理体系的外部问题(法律、技术、竞争、市场、文化、社会和经济)和内部问题(价值观、文化、知识、绩效)。
SWOT和PESTEL等工具是构建背景分析的常用方法,但标准不规定具体方法。
背景分析直接为管理体系范围定义(第4.3条)提供输入。
不是一次性练习。在环境发生重大变化时必须监控和审查。
标准不要求特定文件,但组织必须能证明理解了其背景。记录便于审核证据。
过程相同(第4.1条),但相关因素不同。ISO 27001关注信息安全背景;ISO 9001关注质量和客户满意度。
需要此领域的评估?