(2)合规性评价
组织应建立、实施并保持评价其合规义务履行情况所需的过程。
组织应:
l 确定实施合规性评价的频次。
l 评价合规性,必要时采取措施。
l 保持其合规情况的知识和对其合规情况的理解。
组织应保留文件化信息,作为合规性评价结果的证据。
【理解】
1.对应2004版4.5.2。
2.要建立合规性评价程序,明确合规性评价的时机、相关人员、评价方式、相关证据。