一、GB/T 39604—2020 9.2 标准原文
组织应按策划的时间间隔实施内部审核,以提供社会责任管理体系是否符合组织自身要求和本标准要求,以及体系是否得到有效实施和保持的信息。组织应策划、建立、实施和保持审核方案,考虑相关过程重要性和以往审核结果,明确频次、方法、职责、协商、策划要求和报告;规定每次审核的准则和范围;选择审核员并确保审核客观公正;向相关管理者、员工及其代表(若有)以及其他有关利益相关方报告相关审核结果;采取措施应对不符合并持续改进社会责任绩效;保留审核方案实施和审核结果的文件化信息。
二、标准条款解读说明
2.1 9.2 条款关键要求表
| 审核要素 | 标准要求 | 管理重点 |
|---|---|---|
| 审核目的 | 验证符合性和有效性 | 既审“有没有”,也审“有没有用” |
| 审核方案 | 考虑过程重要性和以往结果,明确频次方法职责等 | 让审核有计划、有重点 |
| 审核准则和范围 | 每次审核都应明确 | 防止审核泛化和随意化 |
| 审核员要求 | 确保客观性和公正性 | 审核可信度取决于独立性 |
| 结果应用 | 报告结果、应对不符合、支持持续改进 | 审核应推动改进而非停留在发现问题 |
2.2 核心理解
9.2 是体系自我检验的重要机制。社会责任管理体系涉及议题识别、相关方参与、采购控制、投诉处理、沟通、绩效评价和改进等多个过程,仅靠日常管理往往难以全面判断其是否符合标准要求、是否按既定方式运行以及是否真正有效。内部审核的价值,就在于通过有计划、有准则的独立检查,发现体系运行中的盲点、偏差和系统性弱项。
标准明确内部审核要提供两类信息:一是符合性信息,即体系是否符合组织自身要求和本标准要求;二是有效性信息,即体系是否得到有效实施和保持。这说明审核不能只盯文件有没有、记录齐不齐,更要关注过程是否真正运行、措施是否真正起作用、接口是否真正打通、相关方参与是否真实存在。
9.2.2 强调审核方案要考虑相关过程的重要性和以往审核结果,这体现了风险导向原则。不同过程对社会责任绩效的影响程度不同,出现过问题的领域也不应与低风险领域采用完全相同的审核深度和频率。成熟组织会把审核资源优先投向高风险、高变化、高投诉和高改进压力区域。
条款还要求适当向员工及其代表以及其他有关利益相关方报告相关审核结果,这一点很有社会责任体系特色。它说明内部审核不只是管理层内部的自查活动,在适当范围内,审核结果也应服务透明度和相关方信任建设。当然,披露深度和方式应结合敏感性和适宜性判断。
审核员的客观性和公正性同样关键。社会责任议题往往涉及部门绩效、管理责任和外部关系,若审核员缺乏独立性,发现的问题就容易被弱化或回避。标准因此强调审核员选择和实施方式,要求确保审核不是自我粉饰,而是真正服务改进。
因此,9.2 的本质,是通过计划化、风险导向、独立客观的内部审核机制,持续检验社会责任管理体系的符合性和有效性,并将发现结果转化为改进行动。
三、实施要点
3.1 审核方案要体现风险和重要性
- 高风险过程、高变化过程、以往问题较多过程和相关方关注度高过程,应优先安排更深审核。
- 审核频次和资源分配不宜平均主义。
3.2 审核准则和范围必须清晰
- 每次审核前应明确依据哪些标准、制度、目标和过程要求,覆盖哪些业务边界和对象。
- 这有助于审核更聚焦,减少争议。
3.3 审核要走进过程而非停留文件
- 除文件和记录外,还应访谈责任人、观察现场、抽查运行过程和验证实际控制效果。
- 特别要关注采购、投诉处理、承包方管理和协商参与等高实践性条款。
3.4 确保审核独立性
- 审核员应避免审核自己直接负责的工作,必要时采用交叉审核或外部支持。
- 只有客观公正,审核结果才有治理价值。
3.5 让审核结果真正进入改进
- 审核发现应与不符合处理、纠正措施、管理评审和持续改进联动。
- 否则审核会沦为周期性材料工作。
四、常用工具与实施方法
| 工具/方法 | 用途 | 典型输出 |
|---|---|---|
| 年度审核方案 | 统筹频次、重点和资源安排 | 审核计划 |
| 审核准则清单 | 明确审核依据和关注点 | 准则对照表 |
| 过程审核方法 | 检查过程运行是否有效 | 审核工作底稿 |
| 审核员能力管理 | 保障客观性和专业性 | 审核员资格档案 |
| 结果分级与跟踪 | 推动不符合整改和持续改进 | 审核整改台账 |
| 结果沟通机制 | 向管理者和适当相关方传达结果 | 审核通报记录 |
五、典型案例
案例一:审核年年做,问题年年一样
某组织每年按计划完成审核,但发现的问题重复出现,说明审核结果没有真正进入整改闭环。依据 9.2 调整后,审核结果与 10 章改进直接联动,问题复发率明显下降。
案例二:审核只看文件,不看现场和相关方
某企业内部审核中记录齐全,却没有去核查承包方现场、员工反馈和投诉处理实际情况,导致多个运行问题被忽略。按 9.2 重新设计过程审核方法后,体系真实缺口才被看见。
案例三:审核员缺独立性
某部门长期由自己审核自己的流程,结果很多边界问题被默认合理。后来采用交叉审核机制后,组织第一次系统发现了多个跨部门接口问题。
从落地角度看,9.2 最容易失效的原因,是审核被当成周期性材料检查,而不是过程有效性检查。这样做虽然能较快完成审核任务,却很难发现运行现场、接口协同、相关方参与和供应链控制等真正影响体系有效性的深层问题,最终审核只剩下“看起来做了”的意义。
从审核方法本身看,要让本条款有效,组织必须持续检验审核方案是否体现了重要性和风险导向,审核员是否具备足够独立性,审核发现是否真正指向根因,以及整改闭环是否能减少重复问题。只要这几个方面有一项长期薄弱,内部审核就会失去发现系统性偏差的能力。
因此,组织在实施本条款时,最好把内部审核与绩效数据、投诉信息、事件处理和管理评审结果联动起来。这样审核不再是单独过程,而会成为组织识别改进机会和验证体系运行质量的重要枢纽。
对很多组织而言,一个非常有效的自我检验是:如果外部投诉或重大事件发生后回头看,内部审核是否原本就有机会提前发现相关征兆。若答案长期是否定的,审核方式就值得重新设计。
内部审核只有真正提前发现趋势性问题、接口性问题和重复性问题,才能证明 9.2 不只是体系例行程序,而是组织主动纠偏的重要能力。
六、成文信息管理要求
- 建议保留审核方案、审核计划、审核准则、审核范围和审核员安排记录。
- 建议保留审核工作底稿、访谈记录、发现项、审核报告和结果沟通记录。
- 建议保留整改措施、验证结果、重复问题分析和审核员能力证据。
七、常见误区及踩坑提醒
| 误区 | 表现 | 正确做法 |
|---|---|---|
| 审核只为应付认证 | 重形式、轻发现、轻改进 | 把审核作为体系有效性检验工具 |
| 所有过程同样审 | 高风险领域审核深度不足 | 按重要性和以往结果设计风险导向方案 |
| 审核只看文件 | 运行问题和现场事实被忽略 | 结合访谈、观察和过程验证开展审核 |
| 审核员不独立 | 问题难以真实暴露 | 确保审核员客观公正并避免自审 |