信息技术服务管理体系和信息安全管理体系认证收费管理规则

字体大小:【 发布时间:2016-08-01 阅读次数:

 

信息技术服务管理体系和信息安全管理体系认证收费管理规则

 
 
目的与使用范围

为加强对认证组织认证收费的管理,规范认证收费行为,保护认证双方的利益,促进认证工作的发展,特制订本规则。 
本规则适用于方圆标志认证集团所开展的信息技术服务管理体系和信息安全管理体系认证服务收费。

基本原则

收费项目和标准按照国家有关主管部门的规定制订。
认证审核的工作量(人日数)根据申请认证组织的规模、认证领域数量和专业特性等按国际准则及国家主管部门有关要求确定。

3. 收费项目与标准 3.1 认证收费项目

a) 申请费:初次认证、再认证、增加认证领域、变更认证范围等的申请费用; 
b) 审核费:初审、监督、再认证、特殊审核等审核活动所发生的费用; 
c) 批准与注册费(含证书费):初次认证、再认证、认证变更等的批准与注册费用,按不同认证领域分别收取; 
d) 年金(含标志使用费)、更换证书费。

3.2 收费标准

序号

收费项目

收费标准(单位:元(RMB))

备 注

1

申请费

1000×n

n为认证领域数 
审核人日数按国家规定执行 
证书副本及子证书每张收费50元 
补发证书及证书变更每张收费50元 
年金每年交纳一次

2

审核费

6000×人日数

3

批准与注册费(含证书费)

2000×n

4

年金(含标志使用费)

2000×n

5

(监督)审核费

6000×人日数

注:人日数是指认证审核所需的工作人天数(即审核员人数×工作天数)

4. 收费方法

a) 申请人向CQM提出认证申请时支付申请费。审核前支付审核费。颁发认证证书前支付批准注册费。 
b) 获证组织在交付监督审核费的同时支付年金。 
c) 更换证书费在领取新证书前支付。

5. 审核人日数核算方法 5.1 单一领域管理体系认证

信息技术服务管理体系审核人日数根据组织的审核类型(初审、监督、再认证、特殊审核等)、组织ITSMS范围所涉及的服务活动种类、业务的复杂程度(包括SLA数量、供应商数量、及认证范围内所提供服务的行业的认可风险等)、组织的规模以及场所数量与类型等因素相关。 
信息安全管理体系审核人日数与审核范围内的覆盖人数、审核类型(初审、监督、再认证、特殊审核等)、ISMS复杂程度(包括与业务和组织(非IT)相关的因素、与IT环境相关的因素)和场所数量与类型等因素相关。 
人日数包括文件评审、审核准备、现场审核和最终报告等时间;不包括路途时间。

5.2 多领域管理体系结合认证

对于多领域管理体系结合认证,审核人日数可在单一领域管理体系审核人日数之和的基础上适当减少,通常考虑管理体系领域数量并按实际发生的审核人日数计算。

5.3 增加认证领域审核

获证组织已经获得CQM某领域认证以后提出其它认证领域的申请,应按该领域的审核人日数计算费用。

5.4 扩大认证业务范围审核

获证组织在已取得的管理体系认证的领域扩大范围,根据实际发生的审核工作量计算。

打印】 【关闭