驗證規範
Certification Regulations 驗證規範
發布日期:2025年4月
Amtivo (USA) Incorporated(下稱「Amtivo」) 為經由 ANAB (ANSI 美國國家標準協會認可委員會) 正式授權之驗證機構;負責依據各項國際標準,對客戶的管理系統進行稽核並核發驗證證書。本規範詳細說明了 Amtivo 及其代表和客戶在整個驗證流程(以下稱「驗證活動」)中應盡的義務與責任;各項驗證活動的具體範圍,將以雙方簽屬的報價單或合約內容為準。
一、一般驗證規範
-
Amtivo 承諾本於專業、誠信與謹慎之原則執行驗證工作。若 Amtivo 將部分驗證工作委由給第三方辦理,Amtivo 仍需承擔最終的法律責任。
-
客戶應全力配合各項稽核安排,包括但不限於:提供相關文件以供審閱,並開放所有作業流程、區域、紀錄之存取權限,以及安排相關人員訪談。
-
客戶須指定一名「聯絡窗口」作為與我們對接之正式聯絡人。
-
客戶同意在必要時,由 ANAB(認可單位)、方案持有人(scheme owner)及/或 Amtivo派遣之觀察員陪同稽核,以評估並確保驗證活動之執行品質。
-
證書的核發與否,完全由 Amtivo 依其專業判斷與裁量權決定。Amtivo 對於證書的授予、拒絕、維持、擴大或縮小驗證範圍、續證、暫停、恢復或撤銷,擁有最終之決定權。
-
拿到證書後,客戶可以使用驗證標章或引用其驗證狀態,但必須嚴格遵守相關的標章使用準則。
-
證書的有效期為三年,期間客戶必須定期接受認可驗證機構的追蹤稽核,以維持證書的有效性。三年驗證週期的相關資訊可參閱:The Three-Year ISO Certification Cycle。
-
若發生任何可能影響管理系統運作的事項,請務必於第一時間通知我們。該等事項包括但不限於:
i. 法律/商業/組織狀態或所有權之變更。
ii. 增加場址或辦公室。
iii. 人員編制之變動。
iv. 驗證範圍之變更。
v. 任何其他作業流程或管理系統之變動。
vi. 發生嚴重意外事故或違法事件,導致主管機關介入調查(此情況下,我們可能須要進行特別稽核,並記錄調查結果)。
特別提醒:若證實違反驗證規範且情節嚴重,Amtivo 有權暫停或撤銷證書。
二、航太品質管理系統(AS9100 / AS9110 / AS9120)特別規定
-
AS9100, AS9110, AS9120:申請航太品質管理系統 (AQMS) 驗證之客戶,除遵守一般驗證規範外,亦須履行下列特別規定:
i. 遵守 ICOP 方案規範: 須履行 9104 系列標準中,關於航太品質管理系統(AQMS) 程序所定義之『產業控制第三方(ICOP)方案』的所有職責、責任與要求。
ii. 授權資料上傳 OASIS: 同意 Amtivo 驗證資料上傳至全球航太資料庫(OASIS)。
資料分為:
◆ 第一層(Tier 1):公開資訊 (如證書基本資訊)
◆ 第二層(Tier 2):私有資訊(如稽核資訊及結果、不符合事項、矯正措施、評分與暫停紀錄等)
iii. 開放數據查詢權限: 應航太或國防客戶及主管機關之要求,客戶必須在 OASIS 系統中開放「第二層資訊」之查詢權限;除非具備並提供正當理由(如商業競爭、保密協議、利益衝突)。
iv. 證書失效即時通知: 若發生驗證撤銷或暫停之情事,客戶必須立即通知其所有航太與國防產業之相關客戶。
v. 設置OASIS管理員與異動通報: 客戶須指定一名 OASIS 系統管理員,負責向我們通報組織之重大異動(如地址、所有權、重要管理層、員工人數、營運範圍或客戶合約要求之變更),因該等變更可能影響您的驗證範圍。註:任何驗證變更(包含但不限於場址增減、搬遷或範圍變更),均會產生一筆 由IAQG 收取之規費,該費用由客戶自行負擔。
vi. 配合外部見證稽核: 客戶同意認可機構(Accreditation Bodies)、第三方評審員、特定客戶代表或監管機關,得陪同Amtivo稽核員進行現場觀察,以執行監督見證並確認稽核程序之有效性。
vii. 提供稽核報告與相關紀錄: 應現有或潛在客戶之要求,客戶須提供稽核報告副本及相關紀錄文件。除非具備正當理由(如同業保密、利益衝突),且能提供相關佐證。客戶可選擇透過 OASIS 資料庫授權查詢,或直接提供報告予您的客戶。
特別提醒:若未能遵守上述規範,將導致您的ICOP 方案資格失效,並自 OASIS 資料庫名單中除名。
三、驗證資訊公開
-
Amtivo、ANAB(認可單位) 以及相關計畫所有者,有權將客戶的「驗證狀態」與「最新稽核進度」公布於公共領域,以供查詢檢視。
四、法遵與商業行為要求
-
客戶於經營業務時,必須落實公平公正之商業行為,並確保遵守與以下相關法令與規範:
i. 反賄賂與反貪腐。
ii. 反奴役與人口販運。
iii. 平等多元化、人權保障與良好勞資關係。
iv. 美國或聯合國發布的國際制裁規定。
五、機密資訊條款
-
本規範所稱「機密資訊」,係指 Amtivo於服務過程中,自客戶端獲取之任何口頭或書面專有資訊。但下列情況「不屬於」機密資訊:
i. 已為大眾所知之資訊(且非因違法洩漏所致)。
ii. 於客戶提供予我們之前,我們已透過其他合法且非保密管道取得之資訊。
iii. 由具備合法授權之第三方,獨立提供予我們之資訊。 -
除法律、司法機關或監管機構之強制要求外,Amtivo 應採取一切合理措施,確保其員工、代理商與委外人員:
i. 不得將機密資訊用於「驗證活動」以外之用途。
ii. 未經客戶書面同意,不得將機密資訊洩漏予任何第三方(本規範另有規定者除外)。
六、法律效力與條款說明
-
若本「驗證規範」之條款與其他合約或協議內容發生衝突時,應以本規範為準。
-
本驗證規範中任何條款的放棄(豁免),均不得被視為或構成對其他條款(無論是否相似)的放棄;任何特定情況下的豁免,亦不代表未來將持續性地放棄(豁免)該條款。除非由主張放棄權利的一方以書面形式簽署,否則任何豁免均不具備約束力。
-
若本「驗證規範」之任何規定,經法院或其他具管轄權之機關判定為無效、違法或無法執行,該規定應在必要範圍內被視為不屬於本規範之一部分,且本規範中其餘規定之有效性與可執行性將不受影響。
-
Amtivo 有權隨時將其在本規範項下的全部或部分權利進行分配、移轉或以其他方式處置。客戶不得將其在本規範項下的全部或部分權利進行分配、移轉或以其他方式處置。
-
Amtivo 得隨時修訂本「驗證規範」,並應將所有修訂內容以書面形式通知客戶。
-
本「驗證規範」受美國科羅拉多州 法律管轄,任何爭議應提交至科羅拉多州法院審理。
本中文版本係依據 Amtivo 原文〈Certification Regulations – Amtivo〉編譯,供參考;如有疑義,請以英文原文為準。