WCA Audit Document Checklist
信息安全内审checklist完整版
是否有定期的Review
是否有用户注册的管理
1. 确认用户账号是否有申请书。确认用户ID及主要访问的清单,要求删除的用户或访问权限是否及时修改。确认处理申请的记录。
是否有特权管理的管理
如果访问控制清单等是以纸张形式打印出来的,确认是否保管在上锁的地方。电子文档是否保管在只有管理者才能打开的场所。
检查记录
是否定义了公共访问/交接区域?
确认定义文件
是否监控了公共访问和交接区域
实地查看是否有监控措施
服务器是否得到了妥善的安置和防护?
1. 重要的服务器放在安全的区域(如机房)2. 是否有UPS3. 温度和湿度合适
个人电脑是否得到了安置和防护?
1. 笔记本安装PoinSec,配有物理锁 2. 所有电脑使用密码屏幕保护3. 不用的笔记本是否放入带锁的柜中。
是否对网络服务的安全进行了控制
访问服务的安全
服务的安全
是否有移动介质清单的管理
1. 是否有管理清单2. 记录重要信息的外部存贮介质(例如:外置硬盘,CD,DVD,U盘,PCMCIA移动存储卡,存储备份资料用的备份设备等),是否被保管在带锁的文件柜中?
是否有移动介质报废管理
1. 报废的申请和审批记录1. 确认文本文件的废弃方法。2. 确认是否将含有重要信息的文本文件就此扔在垃圾箱中或扔在可回收资源的箱子中。3. 确认是否将垃圾箱和可回收资源的箱子放在安全的场所。4. 打印机上是否留有文件没有被取走
1. 是否有隔离区2. 从隔离区外是否可以访问区内网络资源
是否对网络连接实施了控制
接入网络前是否经过IM或者ISM的安全检查
是否实施了网络路由控制
是了信息访问限制策略
对照文件实地观察实施情况
DELL STSM Audit check list(中英文)1.13
3Supplier Selection & Qualification Assessment CriterionSupp lierDellRemarkSelf-Asses s Actual ("0" or "1")1.1Does the Supplier perform a quality survey of proposed Sub-tier Suppliers prior to awarding business and are the results retained in a central location available for the Dell GOE to review upon request?针对在授予业务前之供应商,是否有进行质量調查并且结果集中保留,并可供DELL GOE review.1VM是,在新供應商承認前,都有進行次級供應商調查.1.2Do quality surveys include the following factors appropriate to the products to be supplied:针对产品适合供应,品質調查是否包括以下之因素:1.2.1Manufacturing Facilities (including new sub-tier sites) 生产設施(包括新的次級供應商地點).1VM 供應商基本資料調查表中有涵蓋.1.2.2Inspection/Testing Planning: To assure implementation of appropriate level of inspections 检验/测试计划: 确保适当的检验水准被执行.1VM QSA Check list 8 .3檢驗檢測中有規定1.2.3Inspection/Testing controls to include sampling plans and work instructions 检验/测试控制:包括抽样计划和工作指导.1VM QSA Check list 8 .3檢驗檢測中有規定1.2.4Inspection/Testing capabilities including in-process and incoming inspections 检验/测试能力包括在制程和进料检验.1VM QSA Check list 8 .8,8.16檢驗檢測中有規定1.2.5Past experience with type of hardware to be supplied 對要供應的硬件的類型過去的經驗1VM QSA Check list 中 2 合同評審與制造能力1.2.6Capability and condition of manufacturing equipment 制造设备能力&条件1VM QSA Check list 中 2 合同評審與制造能力1.2.7Control of engineering drawings, specifications and changes 工程图纸,规格以及变更之控制1VM QSA Check list4.3,4.11有定義1.2.8Control and maintenance of inspection equipment and production tooling .检验设备&产品工具的控制与维护.1VM QSA Check list7.9有定義1.2.9Employee training and certifications 员工培训与证明1VM QSA Check list 7 過程管理7.15項1.2.10Material storage and handling 材料库存与处理1VM QSA Check list 11運籌及倉儲1.2.11Calibration program 校准程序1VM QSA Check list 9 .1儀校管理1.2.12Control of nonconforming hardware and materials 不合格品和材料的控制1VMQSA Check list 10 不合格品管理與品質1. Sub-Tier Supplier Survey 次级供应商調查Action3Supplier Selection & Qualification Assessment Criterion SupplierDell RemarkSelf-Assess Actual("0" or"1")Action3Supplier Selection & Qualification Assessment Criterion SupplierDell RemarkSelf-Assess Actual("0" or"1")Action3Supplier Selection & Qualification Assessment Criterion SupplierDell RemarkSelf-Assess Actual("0" or"1")Action3Supplier Selection & Qualification Assessment Criterion SupplierDell RemarkSelf-Assess Actual("0" or"1")Action3Supplier Selection & Qualification Assessment Criterion SupplierDell RemarkSelf-Assess Actual("0" or"1")Action3Supplier Selection & Qualification Assessment Criterion SupplierDell RemarkSelf-Assess Actual("0" or"1")Action3Supplier Selection & Qualification Assessment Criterion SupplierDell RemarkSelf-Assess Actual("0" or"1")Action3Supplier Selection & Qualification Assessment Criterion SupplierDell RemarkSelf-Assess Actual("0" or"1")Action。
C-TPATGSV Internal Audit check list
Responsible
comment
14
Y
No.
Item 建立物理安全标准 Establish written physical security standards
Y/N
Reference
Implementation Status
Responsible
comment
15
Y
16
对关键岗位进行的背景調查记录(以不違背當地 法規為前提) Records of background screening to prospective critical employee 雇員在進入厰區之前没有經過身份確認 Employee positive identification is not used before entry into the facility. 建立相關程序關於解除離職雇員的身份識別卡以 及進入信息系統的授權 Procedure in place to remove factory identification and systems access for terminated employees. 訪客需提交帶有相片的身份證供核實身份,並且 在逗留期間始有相関人員陪同或監控 Visitors need present a photo ID for identification and are accompanied or monitored while at the facility. 所以进出公司人员所携带之物品须接受保安员的 安全检查,并持有相关人员签批的物品放行条, 检查合格后方可进出。 All the persons with articles should be security checked,who can be in and out with the signature bill of the articles. 有書面程序提及如何質疑以及阻止未授權/未經核 實的人員 Has written procedure in place that addresses challenging and removing unauthorized/unidentified persons 是否有客人来访进出控制程序? Vistors in and out control procedure ? 员工、访客进出记录是否完整? Are employee/visitor entrance and exit records registered completely? 車輛進入廠區前司機需要經過必要的身份核實并 登记有效证件。 Positive driver identification is necessary before a vehicle may enter the facility. And keep complete records. 在裝貨前對貨櫃的7個檢查點(櫃墻、左側和右側 櫃墻、櫃地板、櫃頂/天花板、櫃門、櫃下部)進 行檢查以防貨櫃被擅自改裝 Container 7-point inspection is made before stuffing to check for tampering (front wall, left and right side walls, floor, ceiling/roof, doors, undercarriage). 非经授权或未经许可工作职员是否可以进入出货 区或卸货区,或仓库的存储区域? Can Unauthorized individuals enter loading/unloading areas or the warehouse ? 装卸货时是否要求货车司机在工厂提供的隔离休息 处等待. Is there a seperated waiting area for drivers while loading and unloading is ongoing? 封条管理程序(贴附,更换,接收,分发) Is documented procedure established for management and usage of security seals(receiving ,issuing ,affixing , replacing ,tracking )? Are seal control record available?
数据库日常维护-CheckList_02有关数据库备份检查
数据库⽇常维护-CheckList_02有关数据库备份检查数据库备份是DB⽇常运维中最基本的也是最重要的⼯作,很多情况下都是做成作业形式实现⾃动化周期性的做全备、差异以及⽇志备份。
那么,如果作业出现问题没有完成⼯作,我们可以设置⾃动报警如email被动提醒我们,当然也可以使⽤下⾯脚本主动地对多个数据库服务上数据库备份情况做详细了解,详细代码分享如下:-----------------------------------------------------------------------------------前⼀周所有数据库备份情况---------------------------------------------------------------------------------SELECTCONVERT(CHAR(100), SERVERPROPERTY('Servername')) AS Server,msdb.dbo.backupset.database_name,msdb.dbo.backupset.backup_start_date,msdb.dbo.backupset.backup_finish_date,msdb.dbo.backupset.expiration_date,CASE msdb..backupset.typeWHEN 'D' THEN 'Database'WHEN 'L' THEN 'Log'END AS backup_type,msdb.dbo.backupset.backup_size,msdb.dbo.backupmediafamily.logical_device_name,msdb.dbo.backupmediafamily.physical_device_name, AS backupset_name,msdb.dbo.backupset.descriptionFROM msdb.dbo.backupmediafamilyINNER JOIN msdb.dbo.backupset ON msdb.dbo.backupmediafamily.media_set_id = msdb.dbo.backupset.media_set_idWHERE (CONVERT(datetime, msdb.dbo.backupset.backup_start_date, 102) >= GETDATE() - 7)ORDER BYmsdb.dbo.backupset.database_name,msdb.dbo.backupset.backup_finish_date---------------------------------------------------------------------------------------------近期每个数据库的备份情况-------------------------------------------------------------------------------------------SELECTCONVERT(CHAR(100), SERVERPROPERTY('Servername')) AS Server,msdb.dbo.backupset.database_name,MAX(msdb.dbo.backupset.backup_finish_date) AS last_db_backup_dateFROM msdb.dbo.backupmediafamilyINNER JOIN msdb.dbo.backupset ON msdb.dbo.backupmediafamily.media_set_id = msdb.dbo.backupset.media_set_idWHERE msdb..backupset.type = 'D'GROUP BYmsdb.dbo.backupset.database_nameORDER BYmsdb.dbo.backupset.database_name---------------------------------------------------------------------------------------------近期每个数据库备份-详细情况-------------------------------------------------------------------------------------------SELECTA.[Server],st_db_backup_date,B.backup_start_date,B.expiration_date,B.backup_size,B.logical_device_name,B.physical_device_name,B.backupset_name,B.descriptionFROM(SELECTCONVERT(CHAR(100), SERVERPROPERTY('Servername')) AS Server,msdb.dbo.backupset.database_name,MAX(msdb.dbo.backupset.backup_finish_date) AS last_db_backup_dateFROM msdb.dbo.backupmediafamilyINNER JOIN msdb.dbo.backupset ON msdb.dbo.backupmediafamily.media_set_id = msdb.dbo.backupset.media_set_id WHERE msdb..backupset.type = 'D'GROUP BYmsdb.dbo.backupset.database_name) AS ALEFT JOIN (SELECTCONVERT(CHAR(100), SERVERPROPERTY('Servername')) AS Server,msdb.dbo.backupset.database_name,msdb.dbo.backupset.backup_start_date,msdb.dbo.backupset.backup_finish_date,msdb.dbo.backupset.expiration_date,msdb.dbo.backupset.backup_size,msdb.dbo.backupmediafamily.logical_device_name,msdb.dbo.backupmediafamily.physical_device_name, AS backupset_name,msdb.dbo.backupset.descriptionFROM msdb.dbo.backupmediafamilyINNER JOIN msdb.dbo.backupset ON msdb.dbo.backupmediafamily.media_set_id = msdb.dbo.backupset.media_set_id WHERE msdb..backupset.type = 'D') AS BON A.[server] = B.[server] AND A.[database_name] = B.[database_name] AND A.[last_db_backup_date] = B.[backup_finish_date] ORDER BYA.database_name---------------------------------------------------------------------------------------------丢失备份---------------------------------------------------------------------------------------------超过24⼩时的数据库备份SELECTCONVERT(CHAR(100), SERVERPROPERTY('Servername')) AS Server,msdb.dbo.backupset.database_name,MAX(msdb.dbo.backupset.backup_finish_date) AS last_db_backup_date,DATEDIFF(hh, MAX(msdb.dbo.backupset.backup_finish_date), GETDATE()) AS [Backup Age (Hours)]FROM msdb.dbo.backupsetWHERE msdb.dbo.backupset.type = 'D'GROUP BY msdb.dbo.backupset.database_nameHAVING (MAX(msdb.dbo.backupset.backup_finish_date) < DATEADD(hh, - 24, GETDATE()))UNION--没有任何备份历史SELECTCONVERT(CHAR(100), SERVERPROPERTY('Servername')) AS Server, AS database_name,NULL AS [Last Data Backup Date],9999 AS [Backup Age (Hours)]FROMmaster.dbo.sysdatabases LEFT JOIN msdb.dbo.backupsetON = msdb.dbo.backupset.database_nameWHERE msdb.dbo.backupset.database_name IS NULL AND <> 'tempdb'ORDER BYmsdb.dbo.backupset.database_name---------------------------------------------------------------------------------------------检查所有备份⽂件⼤⼩ (GB)-------------------------------------------------------------------------------------------SELECT getdate() as,b.server_name, Round(SUM(convert(float,b.backup_size) /1024.0/1024.0/1024.0),2) AS 'backup_size_GB',Round(SUM(convert(float,pressed_backup_size)/1024.0/1024.0/1024.0),2) AS 'compressed_backup_size_GB' FROM msdb..backupset bwhere b.database_name not in ('model','master','msdb','')--and b.type='D'AND backup_start_date>getdate()-1GROUP BY b.server_name-------------------------------------------------------------------------------------------Samezhao。
供应商审核CHECKLIST A3(1)
版本:A3 Audit List of Vendor /供应商检查表一、Provide copies of following documents as at least 2 working days before the audit at our disposal./在我司审核组到贵公司审核前2天,请提供下列文件的复印件给我司1. Quality Manual ISO 9000/质量手册ISO 9000;2. ISO 9000 Certificate/ISO 9000证书;3. Quality Manual ISO14001/质量手册ISO14001;4. ISO 14001 Certificate/ISO 14001证书;5. Contract Review procedure /合同评审程序文件;6. Production flow chart for Oplink’s/提供给我公司的产品流程图7. RMA-procedure flow chart/不良品退货流程图8. Outgoing procedure flow chart/出货检验流程图二、Grade rule/评分规则:(Full Mark 100:score 4 for each item,Rating: 0,1,2,3,4 / 满分100分:每项4分,分为0,1,2,3,4分共5个等级):●Score 0-no official document, no record to show action is taken.0分—没有书面文件或规定,也没有任何记录及相关证据证明已执行相应条款;●Score 1-no official document, have record to show action is taken.1分—没有书面文件或规定,但有记录或相关证据证明已执行相应条款;●Score 2-have official document, have record to show action is basically taken;2分—有书面文件或规定,而且有记录或相关证据证明已基本按规定执行;●Score 3-have official document, have record to show action is completely taken.3分—有书面文件或规定,而且有记录或相关证据证明已完全按规定执行;●Score 4- have official document, have recored to show achion is well taken.4分—有书面文件或规定,而且记录齐全,所有证据证明已按规定执行且有效。
IWAY5.1内审要求
包含下列要求:
1.8 A. 应给所有员工提供工伤保险;在员工入职一个月之内参保。 B.工伤保险覆盖工伤事故相关的医疗诊治,并对因工伤事故而造成永久性伤残的人员进行赔偿。 C. 如果参加社保有困难,可以参加商业的工伤保险,费用应由用人单位承担。 D. 退休返聘或不享受社保工伤保险的员工,应参加商业的雇主责任险。
不符合
2. 通用条款
法律符合性:
包含下列要求:
A. 指定负责人,定期进行法律法规的检索,收集和更新。(更新的频率为每半年/一年一次) B. 建立书面的收集法规的程序文件,并且该程序是真实有效的。 C.需要收集的相关法律法规:覆盖所有IWAY标准并且是适用于本企业的(应当遵守的)中央及地方 法律法规,条例,细则,通知,国家标准等。 D.建立一套法律法规清单并定期更新,清单包括法律法律法规的分类,内部编号,法律名称(国标要 有编码),颁布日期,实施日期等。 E.对收集到的法律法规要进行分类,建议分类至少为:环境保护,化学品安全,消防安全,职业健康 安全,劳动人事等。 F. 组织IWAY工作小组及相关领域负责人学习收集到的法律法规。 2/19
3.2
不适用
符合
IWAY内审检查表 - TACC 3.2 A. IWAY相关的文件、记录、报告等应是透明的、准确的和可信的。 管理层的培训:
包含下列要求:
3.3 A.应对相关管理层及与宜家联系的人员进行商业道德操守培训,使其对宜家在商业道德方面的立场有 良好的认知。 B. 应参加培训的人员:企业所有者,总经理,宜家业务负责人,IWAY负责人。 C. 培训内容:腐败与贿赂,礼品与款待,利益冲突。 D. 保存培训记录:包括培训教材,培训签到。供宜家审核时检查。
包含下列2种要求:本项目前仅适用于存在A和B两种情况的生产企业。
Document Checklist - WCA with BP (English) Issue 08 with Ch...
WCA - Audit Document Checklist-Business Practice (Eng.) WCA-D02 (Issue No.: 08; Issue Date: 29 May 2018)Please prepare the ORIGINAL documentation listed below for audit/verification.请准备以下文件正本供核查1.1 applicable) and hazardous waste treatment supplier (If applicable).被审核方,劳动派遣公司(如适用),危险废弃物处理商(如适用)的营业执照。
1.2 Authorization document of management representative for social compliance management including EHS and labor management社会责任管理者代表的委任书,包括健康安全环境和劳工的管理者代表。
1.3List of all subcontractors (if applicable)分包商清单(如适用)2.1厂规或员工手册,包括以下方面2.1.1Recruitment policy/procedure招聘政策2.1.2Disciplinary policy/procedure and its records纪律处分程序2.1.3Related training records of policy/procedure in social management system社会责任管理体系相关政策程序培训记录2.2Employment / Labor contracts劳动合同2.3Union or employee representative committee procedure/records工会和员工代表委员会程序/记录。
QPA Audit Check List_Rev6_中文
10 10 10 5 5
10 10 10 5 5
5
一般 必须 一般 必须
5 10 5 10
5 10 5 10
4.3 包装 -. 使用Barcode System与否?(防止混入/误贴标签) -. 有防止类似产品的混入的措施与否? 전체 85 85 一般 (形象或者颜色区分 TRAY, 指定场所制定等.) Note. 각 항목별 완성도에 따라부분감점처리실시해당없는 . 항목은 N/A 처리함 구분 Traget Marks 必须
5 5 5 10 10 5
5 5 5 10 10 5
一般 必须 一般 必须
5 10 5 10
5 10 5 10
4
保护膜覆膜 구분 Traget Marks 一般 -. 覆膜机上装有离子风机,并使用正常与否? 전체 120 120 必须 -. 有相关的覆膜机的张力标准化(管理规格/周期设定),并管理与否? 工程管理 3.1 工程管理 一般 -. 作业指导书配布完了,并按作业基准书作业与否? 一般 -. 无尘服管理状态良好与否? 一般 -. 有磨具管理基准,并按基准进行点检与否? 一般 -. 有相应的关于切割工程的消耗品的交换周期,并通过台账进行管理? 구분 Traget Marks 一般 -. 工程间资财搬运 Tray(JIG)无异物,并保持清洁与否? 전체 30 30 一般 -. 装备及作业台周边保持清洁与否?
5 5 5 10 5 10 5
5 5 5 10 5 10 5
)
3
一般 一般 一般 必须 必须 一般
ARRAY PART -. Tape 加工 能LOT别识别及区分管理与否? -. 为了防止加工完的原资财(Tape)伸缩及变形,有采取妥当保管管理与否? -. DODME的 LOT是按 CAVITY别进行区分,并按LOT别使用而且可以追溯履历与否? -. 按基准进行Dome 单品的脱磁(解除磁力)管理与否? -. 漏出DOME的相关的工程里装有离子风机,并正常动作与否? -. 灌Dome的JIG setting 方法及自插方法/技巧等文书化管理与否 ? EMI -. -. -. -. 印刷 PART 网板保管(抛光实施), 识别管理及放置场所的周边清洁状态良好与否 ? 烘干炉温度是日日点检,并日日记录在Check sheet上进行管理与否? 印刷作业台的整理整顿及清洁状态良好与否? INK的保管,使用管理基准是标准化管理与否? (有效期限: 3个月 MAX)
WCA验厂社会责任审核文件清单
WCA验厂社会责任审核文件清单(中英文对照)社会责任审核所需之文件(中国)Document Checklist for CSR Audit (China)Revision: June 2012WCA审核程序包括:审核前会议,设施巡察,查阅文件,员工面谈及总结会议。
Audit procedures includes: Opening Meeting, Facility Tour, Documents review, Employee Interview and Closing Meeting.请准备以下文件的正本予以审核,并恳请允许复印样本,谢谢!Please prepare the original documentation listed below for verification and sample photocopying, thanks!1.工商营业执照(副本)Business Registration (Official Duplicate)2.工卡或考勤记录(过去十二个月),包括在职与离职人员。
如果是使用电子考勤,审核员可能需要从电脑直接审阅考勤记录,审阅是会在企业职员协助下进行。
Timecards or Attendance Records (Last 12 Months), including active employees and resignation employees. If electronics time card is used, the auditor may need to review the time record directly from the computer, with the assistance from the facility staff.3.工资表(过去十二个月),包括在职与离职人员。
如果工资是通过银行转账发放,请同时提供银行转账记录。
BV品质验厂文件清单
AVON FA checklist序号文件内容负责部门负责人状况文件完成日期补充说明品质验厂文件清单1品质手册(包括质量方针、质量目标、组织架构图、工作职责描述及与品质管理体系相关的程序)2管理评审(程序、议题、报告)3内审文件(程序文件、计划、评审报告)4供应商管控文件(供应商评估控制程序/标准,合格供应商明细,供应商评估报告)COA/MSDS5文件控制程序(包括记录文件)6检验标注/指导书(包括来料检验,制程检验及终检)7作业指导:所有生产工序的指导8事故定义及报告程序9产品召回程序、召回演习报告10客户投诉处理程序及记录11改善措施报告(与事故,内审及投诉相关的)12追溯体系的测试记录13设备保养文件(保养计划,保养程序及保养记录)14监控及测量仪器的校验(计划,程序文件,记录)15书面玻璃及利器管控程序和清理安排16废品控制/存储程序及记录17虫害控制文件(专业虫害控制人员名单,与外部虫害控制公司的合同书,虫害控制记录等)18工艺流程文件19全部流程的风险评估计划及记录20产品设计及开发过程中的风险评估记录21不良品控制程序22产品数量检查指导23合格样品24不良仪器的管控程序及隔离程序25工厂内部的培训计划(计划,程序,记录)26最近三个月的生产日报表27最近三个月的出入库单28最近三个月的IQC检验记录29最近三个月的过程检验记录(组检、巡检)30出货检验记录31第三方测试报告32所有关于IQC,标准定义程序文件33各工序不合格品处理记录、不合格原因和纠正预防措施34玻璃及利器管控程序和清理安排35员工考评记录和程序36产前会议记录37试生产记录、打样38质量事故的定义及程序39客户抱怨、客户满意度调查40文件收发、销毁记录1.0工厂基础设施和生产环境1.0.1在生产,修理,加工,检验,包装及装载的区域是否有足够的照明?1.0.2工厂是否保持清洁、在生产,加工和包装区域是否有秩序?1.0.3工厂是否有单独的检验区与检验台并且通风良好?1.0.4工厂是否有害虫、霉菌和湿度的控制程序文件 、是否有经常巡查、公司内部或第三方检查 ?1.0.5在审核其间有没有发现窗户破损及房顶漏水可能导致产品污染?1.0.6工厂是否实行严格的利器控制程序,以防止剪刀、小刀、刀片、碎玻璃及针等混入产品中?1.1机器设备校准和维护1.1.1工厂是否有书面的文件系统和程序计划安排设备的清洁及维修?1.1.2工厂的机器和设备是否清洁及运行良好?1.1.3机器、设备和工具是否有最近的维护、校准日期及计划日期的标识?1.1.4需要维修机器、设备和工具是否有维修标识以避免意外使用?1.1.5工厂是否有适当,整洁的存储区域储存关键模具?(比如:注射模具有标识的架子上)1.1.6工厂有适当的机器、工具、零部件和设备的库存文件,并保持更新。
wca审核应对清单及可完成和已完成说明表
有 ▲◆
3
房屋质量检验报告原件、复印件
资质类 基础
4
设施 土地使用证原件、复印件
资质
5
房产证原件、复印件
非本公司自有厂房,还需出示厂房出租协议,并向房东寻 求相关证件。
NG ▲ ◆ OK ▲ ◆ OK ▲ ◆
6
工厂平面图原件、复印件
7
证书、 证件类
体系 证书
安全体系证书原件、复印件
8
公司注册地址
主要包含:SA8000、WRAP、ICTI、RJC (如有一定要提供增加比分)
手工/电脑、有工人签名的工资条。符合当地法律法规)
强制扣除工人食宿费用,不按比例扣款,如:迟到5分钟,
扣30分钟工资)
28
近一年的工资发放明细
工资与工时
记录
29
近一年的员工签名的工资条
有银行的盖章 必须有员工签名
财务提 供
财务提 供
▲
▲ ▲
1、每周最少休息一天
2、每连续上6天就必须休息一天(最低要求),晚上不能
洗眼器
101
职业危害因素接触岗位必须佩戴劳保防护用品
102
现场压力瓶分区存放,有标识,有固定措施
103
危化品单库存放
104 105
仓库防火 106
WCA审核准备文件清单及现场查看项目
重要度
要求或要点
涉及部门
可完成
性
总经 行政 财务 业务 质检 生产 工程 物控 采购
办 人事 部门 部门 部门 部门 部门 部门 部门
XXX
序号
事项
清单
32
《法律、法规和其他要求收集和更新的程序》
33
年度社会责任目标完成情况
ISO27001检查表 Windows_Checklist ISO27001,信息审计信息安全加固手册
信息安全加固手册WINDOWS系统二零零五年四月1 补丁类 (5)1.1 最新的Service Pack (5)1.2 最新的Hotfixs (5)2 端口服务类 (6)2.1 禁止Messenger服务 (6)2.2 禁止Telnet服务 (7)3系统参数类 (7)3.1禁止自动登录 (7)3.2禁止在蓝屏后自动启动机器 (8)3.4删除服务器上的管理员共享 (9)3.5防止计算机浏览器欺骗攻击 (9)4网络参数类 (10)4.1防止碎片包攻击 (10)4.2 keep-alive时间 (11)5用户管理、访问控制、审计功能类 (12)5.1验证Passwd强度 (12)5.2密码长度 (12)5.3密码使用时间 (14)5.4账号登录事件审计 (15)5.5账号管理审计 (16)5.6目录服务访问审计 (18)5.7登录事件审计 (19)5.8对象访问审计 (21)5.9策略更改审计 (22)5.10特权使用审计 (24)5.11进程跟踪审计 (25)5.12系统事件审计 (27)5.13失败登录账号锁定 (28)5.14失败登录账号锁定时间 (29)5.15登录时间到期时自动退出登录 (30)5.16不显示上次登录的用户名 (31)5.17 防止系统保持计算机账号和口令 (32)5.18防止用户安装打印机驱动程序 (34)5.19恢复控制台禁止管理员自动登录 (35)6防病毒 (36)6.1安装防病毒软件及其更新 (37)7 Windows主机上WWW服务的安全增强 (37)7.1启用日志记录 (37)7.2删除未使用的脚本映射 (38)7.3删除IIS默认文件和目录 (39)8修改系统默认日志保存路径 (40)9 SQLSERVER加固 (40)9.1 SP补丁 (40)9.2删除不用的外部存储过程 (41)10替换CMD命令 (41)11 tunnel封装terminal服务 (42)1补丁类1.1 最新的Service Pack风险描述是否已经安装了最新的Service Pack风险等级风险高加固建议从微软的更新网站上下载最新的补丁进行安装加固存在的风险需要重启系统加固风险规避方法加固成果升级后能避免攻击者利用微软已公布的漏洞进行攻击加固具体方法WindowsSP补丁(如WIN2000的SP3)包可以用介质升级;最好选择可以恢复系统的安装方式意见管理员对本条风险加固的意见:●同意●需要修改(描述修改的意见)●不同意(描述不同意的原因)●签名(签字确认)厂商意见厂商维护人员对本条风险加固的意见:●同意●需要修改(描述修改的意见)●不同意(描述不同意的原因)●签名(签字确认)1.2 最新的Hotfixs风险描述是否已经安装了最新的Hotfixs风险等级风险高加固建议从微软的更新网站上下载最新的补丁进行安装加固存在的风险可能需要重新启动系统加固风险规避方法加固成果升级后能避免攻击者利用微软已公布的漏洞进行攻击加固具体方法WIN2000的HOTFIX可以直接点击开始菜单的Windows Update,直接到/zhcn/default.asp升级,最好选择可以恢复系统的安装方式意见管理员对本条风险加固的意见:●同意●需要修改(描述修改的意见)●不同意(描述不同意的原因)●签名(签字确认)厂商意见厂商维护人员对本条风险加固的意见:●同意●需要修改(描述修改的意见)●不同意(描述不同意的原因)●签名(签字确认)2端口服务类2.1 禁止Messenger服务风险描述用于把Alerter服务器的消息发送给网络上的其它机器风险等级风险低加固建议将Messenger服务停止或者禁用加固存在的风险加固成果不会把Alerter服务器的消息发送给网络上的其它机器加固具体方法1、打开控制面板->管理工具->服务窗口2、查看Messenger服务是否已启动3、将服务停止,将其启动类型由“自动”改为“手动”或者“禁用”。
VDA6.3 Process Audit checklist
检查单位:
程
审
核
检
记录
查
表
审核时间:
审核员:
审核组长:
序号 A部分:产品诞生过程 1 产品开发的策划 1.1 是否已具有顾客对产品的要求?
备注
1.2
要求/说明 对需开发的产品必须了解其所有的顾客要求,并使其转化 到开发工作中去。 需考虑要点,例如: - 图纸,标准,规范,产品建议书 -物流运输方案 -技术供货条件(TL),检验规范 -质量协议,目标协议 -重要的产品特性、过程特性 -订货文件(包括零件清单和进度表) -法规、规定 -用后处置计划,环保要求 是否具有产品开发计划;并遵守目标值? 要求/说明 必须明确规定直至批量投产前的所有活动,包括与供方有 关的活动。必须从要求条款中得出目标值,并在规定的项 目阶段遵守这一目标值。 需考虑要点,例如: -顾客要求 -成本 -进度表:策划认可、采购认可,更改停止,样件试生 产,批量生产起始 -资源调查 -目标值确定与监控 -定期向企业领导汇报 -同步工程小组(SET)
3.2
3.3
是否具有过程开发计划?是否遵守目标值? 要求/说明 必须明确规定直至批量投产前的所有活动。必须从要求条 款中得出目标值,并在规定的项目阶段遵守这一目标值。 需考虑要点,例如: -顾客要求(材料质量规范,包括关键缺陷) -成本 -进度表:策划认可/采购认可,样件试生产,批量生产起 始 -资源调查 -提供生产/检验设备,软件,包装 -更改的保证方案 -物流/供货方案 -目标值确定和监控 -定期向企业领导和客户汇报 是否已策划了落实批量生产的资源? 要求/说明 所要求的资源必须在报价阶段已调查并考虑到了。在正式 委托后,这些数据必须精确化。在要求有更改时,如有必 要必须重新进行资源调查。必须策划并配齐必备的资源。 需考虑要点,例如: -顾客要求 (材料质量规范,包括关键缺陷) -原材料的可提供性 -具有素质的人员 -缺勤时间/停机时间 -全过程时间/单台设备产量 -房屋,场地 -设备,模具,生产/检验设备,辅助工具,实验室设备 -运输器具,周转箱,仓库 -CAM,CAQ 是否了解并考虑到对生产过程的要求 ? 要求/说明 通过跨部门合作来了解对生产过程的要求。 需考虑要点,例如: -顾客要求 (材料质量规范,包括关键缺陷) -法规要求 -能力验证 (CPK>1.67) -设备,模具、工装及检验,试验设备的适合性 -生产工位布置/检验工位布置 -搬运,包装,贮存,标识
Audit Checklist(EASA CAAS)
N/A
பைடு நூலகம்
Comments/Notes
Are resources available to the accountable manager to accomplish maintenance? Does the new manager aware of his responsibilities relating to his operation and corrective action resulting from audits? Does the new Quality Manager aware of his responsibilities on monitoring of organisation compliance and requesting for remedial action? Is the manager qualified to take on the responsibilities? (c) Quality Manager Is a senior person nominated for the effectiveness of the quality system? Is there a back-up to the nominated senior person? (d) Manpower Planning Are there sufficient personnel to plan, perform, supervise and inspect the work in accordance with the approval? Does the production man-hours plan ensure minimum 50% employed maintenance staff (as opposed to contracted maintenance staff) in each workshop, hangar or flight line on any shift? Is the plan reviewed at least every 3 months and updated when necessary? Are there sufficient man-hours spent on quality monitoring compliance function? Is the significant deviation from plan reported to Quality Manager & Accountable Manager for review? (e) Staff Competency Are the mechanics assessed for competence by job evaluation or examination before unsupervised work is permitted? Are mechanics able to carry out maintenance tasks to the standard specified and inform supervisors of mistakes? Are the supervisors assessed for competence on his/her intended duty & responsibility? Are the supervisors aware that they have to report to QM on any maintenance task that cannot be accomplished in an approved manner? Are planners able to interpret maintenance requirements into maintenance tasks and to appreciate that they have no authority to deviate from the approved data? Does the certifying staff able to determine when an aircraft or component is ready for release to service? Are planners, specialized services staff, supervisors and certifying staff familiar with the relevant CSP? Are the initial and continuation training on human factors and human performance issues provided tomaintenance, management and quality audit personnel? Is there a procedure to ensure that feedback from human factor trainers is formally passed to Quality Management Department to initiate actions when necessary?
HW QSA 审核Checklist
(Ref 7.3.1)
2
1
TP开发作业指引WI-50A001, PDM /组织架构 改模流程 /工程变更 TP开发作业指引WI-50A001 被覆盖,同时会在PDM 上作为历 史版本永久保存,可在资料管理系 统PDM 上查询 TP 产品出图确认流程 WI-50A007A/样品成品测试指引 /TP开发作业指引
2
1
(Ref 7.3.1)
Does Project Manager have adequate management skills where we could see from the project schedule is on track with the planned milestones (e.g., EVT, DVT, PVT, MP)? 3.6 项目经理是否有足够的管理技巧?我们可以从项目的进度表是否满足项目的里程碑进行判断(如 EVT/DVT/PVT/MP) Are organizational and technical interfaces between different groups identified, documented, transmitted 3.7 and reviewed regularly? 在不同的团队间是否有组织的和技术层面的接口,该接口应该被确定,文档化和已发布,并定期评审。 Are design input requirements relating to the product identified, records maintained and reviewed for 3.8 adequacy? 产品的设计输入要求有没有被确定,记录和保存,有无充分审核? Is there a procedure for resolving incomplete or conflicting requirements with those responsible for 3.9 drawing up the requirements? 是否有流程来解决不充分或有冲突的要求以便满足所有规格要求? 3.10 Are design outputs documented and expressed in terms of requirements, calculations and analyses? 开发输出是否在符合要求、计算和分析的情况下归档和发布?
ISO 9001内部稽核Checklist--查核指引
(4)产品及工具之有效性
(5)发行及变更日期
(6)变更有效性之确认
9.文件使用单位,是否有私自影印之文件?
10.文件是否为易读的、可迅速识别及可取的?
11.文件是否按办法及规范制作格式书写?
第三阶文件,以及相关的作业规定(包含作业使用到的窗体),文件放在使用者能拿到的地方
IPQC定义的频率与方法与其记录一致;有首件检查定义,作业记录与定义一致
抽查生产控件目,其执行方法与作业记录与QC工程图(POR)一致,
<作业资格异动及证明办法><HVM生产在线技术士对作业人员教育训练办法>系统执行记录
IPQC检验规范、FIT、OQC、O/S测试规范教材等
无尘室(含曝光室)、仓库、仪校、检验照明区环境要求
2.是否有书面化程序以标识、储存、订正、保护、规定保存期限与处理质量记录?保管环境是否适当?
3.质量记录是否依规定年限保存?
4.记录是否适当分类归档、易于辨认、调阅并为作业人员所熟知?
5.记录格式是否包含必要之项目?如制作者、审核者、日期、名称或标题、保存期限、流程及编号等?
6.质量记录是否有用铅笔写?是否有涂改现象?
8.教育训练的成效是否整合并定期进行有效性评估?
9.质量系统是否列入教育训练课程并有效执行?
10.各部门主要的教育训练记录是否保存在教育训练中心?
11.各单位对工作场所及设施是否列入4S管理?
12.对设备、硬件及软件是否进行有效管理?
训练计划表保存
抽查训练记录
作业资格确认,随机抽查员工
新进员工的标示,随机抽查新进员工是否有小老师带领
受核部门﹕稽核人﹕
内部质量稽核查检表(Internal Audit Check List)
Audit check list
(5.4.2)
内部审核结果。
审核日期Date
审核员Auditor
审核要素Ref.Clause
5.5职责、权限和沟通
受审核部门Dep.
NO
问题Question
取证Collect evidence
记录描述Ref.
1
组织的最高管理者是否确保组织内的职责、授权得到规定和传达?
审核日期Date
审核员Auditor
审核要素Ref.Clause
4.1总要求
受审核部门Dep.
NO
问题Question
取证Collect evidence
记录描述Ref.
1
是否按照要求建立质量管理体系,并形成文件?
(4.1)
依据标准所编制的质量手册。
2
是否按照要求,实施和保持已建立的质量管理体系?(4.1)
管理评审会议议程
9
组织管理评审的输出是否与以下方面有关的任何决定和措施:
a)质量管理体系及其过程有效性的改进?
b)与顾客要求有关的产品的改进?
c)资源需求?
(5.6.3)
由管理评审引发持续改进专案的范例。
由管理评审引发产品改进的范例。
审核日期Date
审核员Auditor
审核要素Ref.Clause
6.1资源提供6.2人力资源
(4.2.3.1)
顾客工程标准变更通知/分发的过程。
实施顾客发起变更的过程。
工程变更引发的文件更改。
6
组织是否保存每项更改在生产中实施的日期记录?
(4.2.3.1)
实施工程变更的记录。
7
组织是否建立并保持记录,以提供符合要求和质量管理体系有效运行的证据?
CTS控制 Audit Checklistccc
YES NO N/A 5.1Incoming Control/输入控制5.1.1Fasteners associated with CTSreleased by PE (for all currentproducts which were developedw/o deriving critical dimensionsfrom Mattel Mechanical DesignStandards Website) whichincludes but is not limited toscrews, axles, flat headed barbednails and / 与CTS发布的PE(目前所有的产品开发获得关键尺寸从美泰机械设计标准网站的W /O),其中包括但不限于螺丝,车轴,平头钉刺和紧固件(a) Select 1 fastener and checkwhether the critical dimension areproperly identified./选择1的紧固件和检查的关键尺寸是否正确识别(b) Check for the sampling plan./检查的抽样计划GQMP2160C5.1.2Are there controls for preventingincoming materials from beingissued to production prior toinspection?/是否有控制,以防止从原料进厂到半成品,从发行到生产前的检查 Verify control procedures and QCawareness./检验控制程序和质量控制意识GQMP2160C5.2Cat.观察Injection Molding/注塑成型(2160-3.4.7)5.0 Critical To Safety Control Ref #No.求描述Suggested Assessment/建议评估AuditeeYES NON/ACat.观察Ref #No.求描述Suggested Assessment/建议评估Auditee5.2.1MIC (Master Inspection Card) For CTS checks/对于CTS 检查主检查卡(MIC )Select 2 products with MIC criticaldimension gaging requirements,(perthe dimensions drafted by PE) verify Screw holes, Axle holes, Energy Directors and Post and Sleeve, and other attributes are in compliance with the MIC./MIC 临界尺寸量具的要求,选择2个产品(每起草的PE 的尺寸)检查螺丝孔,轴孔,能源董事及邮袖长,和其他属性都符合的MICGQMP 2160C5.2.2MIC (Master Inspection Card) For CTS checks/对于CTS 检查主验卡(MIC )Select 2 products with CTSrequirements, review MIC first piecelog, verify parts were first pieced and acceptable at mold startups/parameters change./选择2个产品与CTS 的要求,回顾MIC 第一件日志中,验证部分是第一次在拼凑和接受的模具初创/参数的变化GQMP 2160C5.2.3MIC (Master Inspection Card) For CTS checks/对于CTS 检查主验卡(MIC )Interview QC and/or IQC to assureCTS checks are performed daily inPIM and/or by batch of subcontracted PIM parts./每天都在的PIM 和/或分包PIM 部分由一批面试QC 和/或IQC ,以确保CTS 检查GQMP 2160CYES NON/ACat.观察Ref #No.求描述Suggested Assessment/建议评估Auditee5.2.4Regrind Usage/回收料的使用Verify regrind percentage usage of regrind does not exceed approved control sheet per relevantdocuments, such as SOP, F/C and test reports. /验证再研磨的研磨材料不超过经批准的控制表按照相关文件,如SOP ,F/ C 和测试报告的使用百分比GQMP-0006-2030C5.2.5Regrind Control/回用料控制Verify (visual check) 5 bags of regrind and visually inspect that there is no contamination, and no other colors are present./验证(目视检查)5袋的回收料,目视检查,没有任何污染,并没有其他颜色GQMP-0006-2030C5.2.6Drying of ABS and other hygroscopic resins/ABS 等吸湿性树脂干燥Verify drying of ABS and otherhygroscopic resins prior toprocessing as per Resin Manufacturers Specifications/验证干燥,ABS 等吸湿性树脂前处理按树脂制造商的规格GQMP 2160CYES NON/ACat.观察Ref #No.求描述Suggested Assessment/建议评估Auditee5.2.7Each molding machine must havean OET Parameter log sheet.Verify on the log sheet that parameter changes are being documented. Parameter checks must be performed daily by PIM and logged if there are any changes. Changes ofsignificance should be commun/每个成型机必须有一个的OET 参数记录表。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
WCA Audit Document Checklist-Business Practice (Eng & Chi)WCA-D02 (Issue No.: 05; Issue Date: 25 Nov 2014)Please prepare the ORIGINAL documentation listed below for verification and sample photocopying. 请准备以下文件 正本供 正本供核查及 核查及复印。
复印。
谢谢! 谢谢! All the following documents, unless the context of the document otherwise requires, the singular includes the plural and vice versa. 所有下述文件除非有特别说明,所有文件都需要提供无论是单份文件或多份文件。
1. Payroll records (Recent 12 months) 工资表 (过去十二个月) Payroll register with employee signature (if wages paid in cash) 有员工签名工资表(如工资以现金支付) Bank statement corresponding to payroll register (if wages paid by bank deposit) 相对应工资表的银行存款 证明(如以银行存款支付工资) 2. Time card/ Attendance records (Recent 12 months) 工卡或考勤记录 (过去十二个月) 3. Production records (tickets/ sheet) (Recent 12 months) (if applicable) 生产记录 (过去十二个月) (如适用) 4. Personnel records 人事花名册及员工个人档案 5. Young worker registration and health examination (if applicable) 未成年工体检及劳动局登记记录 6. Employment/ Labor contracts 劳动合同 7. Agency workers agreement (if any) 中介工人协议(如适用) 8. Foreign employees work permits and approval letter from government (if applicable) 外籍员工 (如适用) 许可证和 政府批文 9. Collective bargaining agreements (if any) 集体谈判协议 (如适用) 10. Employees social Insurance receipt, names list and certificate of social insurance 社会保险收据,名单和社会保险 凭证 11. Business Registration/ License 工商营业执照©2014 Intertek, All Rights Reserved 1 The Intertek Group is the owner of the copyright in the material and intellectual know-how presented. No parts in this material maybe reproduced, adapted or distributed outside of your company without the written consent of the Intertek Group other than to the extent necessary to view the material.WCA Audit Document Checklist-Business Practice (Eng & Chi)WCA-D02 (Issue No.: 05; Issue Date: 25 Nov 2014)12. Fire safety inspection / certificates and building / construction permits for facility / dormitory buildings 消防检查报 告或合格证明及建筑/施工许可证 13. Fire drill records 消防演习记录、急救演习/紧急疏散计划 14. Facility regulation or employee handbook, in regard to the following areas: 厂规或员工手册, 包括以下几个方面: Recruitment policy 招聘政策 Disciplinary procedure 纪律处分程序 15. Local minimum wage standard (if any) and/ or Government Labor Law notice (if any) 政府有关当地最低工资规定 文件/政府的劳动法的通知 (如适用) 16. Special appliance certificates such as certificate for elevator, boiler 特种设备认证证书如电梯,锅炉 17. Permits for special appliance operations such as lift operator, electrician, and boiler 特种工人上岗证(如:电梯工锅 炉工上岗证, 电工, 锅炉许可证等) 18. Canteen or eating facilities hygiene certificate, cook/ kitchen staff health certificates 厨房卫生许可证, 厨工卫生许 可证 19. Facility building layout/ evacuation plan 厂房平面图 20. Special waivers from local government regarding working hours arrangement (if applicable) 从当地政府就工作時 間的特殊批文 (如适用) 21. Health & Safety program and training records 健康与安全计划及培训记录 22. Work-related accidents/ injury records 工伤事故记录及工伤记录等 23. Environmental certificates (if applicable) 环保证书(如适用) 24. Any written policy or process that governs company and employee business practices. e.g. business integrity & anticorruption, fair competition (optional if Business Practice module is applicable in the assessment) and data©2014 Intertek, All Rights Reserved 2 The Intertek Group is the owner of the copyright in the material and intellectual know-how presented. No parts in this material maybe reproduced, adapted or distributed outside of your company without the written consent of the Intertek Group other than to the extent necessary to view the material.WCA Audit Document Checklist-Business Practice (Eng & Chi)WCA-D02 (Issue No.: 05; Issue Date: 25 Nov 2014)protection (optional if Business Practice module is applicable in the assessment) including (but not limited) to the following: 任何书面政策或程序去规范公司和员工的商业道德规范。
例如诚信经营,反腐败,公平竞争 (如商 业道德规范是适用于评估),资料保护(如商业道德规范是适用于评估)包括(但不限于)以下内容 Job Description (JD) of the assigned responsible managers for the management of Bribery at the facility. 指定负责处理贿赂的管理人员的岗位描述 Written ethical/integrity training records 书面的道德/诚信培训记录 Written bribery policy and what are included. For instance, objective, commitment, definitions of company policy on giving and receiving of gifts, procedure, work instruction, how the policy is externally available. 书面贿赂政策和包括什么内容。
例如,目标,承诺给予和接受礼品,程序,工作指引,政策是如何外 部使用。
Procedures for attempted bribery 企图贿赂程序 Procedure on how employees are protected from retaliation. 如何保护员工免遭报复的程序。
Internal/ external audit reports regarding ethics/ integrity 关于诚信道德内部/外部审计报告。