请教各位老师关于IATF16949体系审核不符合项整改(有赏咨询 )
请教各位老师关于IATF16949体系审核不符合项整改报告(nqa)1.风险分析过程不是有效的-风险分析未包含“对信息技术系统的网络攻击威胁”2.特种设备管理不是充分有效的-未提供压力容器压力表检定证据。(有赏咨询 微:1292306482)
没有找到相关结果
已邀请:
没有找到相关结果
3 个回复
jelly1921 (威望:31) (上海 上海) 咨询业 员工
赞同来自: kaka1982D 、为你变乖1
所以要分析公司的文件是否要求对网络攻击进行风险分析(包括制定对策),而绝不是仅仅提供个风险分析的证据就了事了。
2. 要检查公司规定是否符合法规的要求
如果有规定且符合要求,那就分析执行层面的问题
如果没有规定,或规定不符合法规要求,那就分析识别外部法规是否出现了问题(如渠道、传递方式、内部文件更新是否及时等)