四-13

2)合规性评价

组织应建立、实施并保持评价其合规义务履行情况所需的过程。 

组织应:

l  确定实施合规性评价的频次。 

l  评价合规性,必要时采取措施。 

l  保持其合规情况的知识和对其合规情况的理解。 

组织应保留文件化信息,作为合规性评价结果的证据。

【理解】

1.对应20044.5.2

2.要建立合规性评价程序,明确合规性评价的时机、相关人员、评价方式、相关证据。

合规性评价的证据要留下来。具体如表4-21所示(都是同一个内容,到时续表,不一个个列出序号)。