




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
1、ISCCC-QOT-6402-B/0 電子商務交易服務認證自評價表電子商務交易服務認證自評價表(管理評價部分)填表單位:填表人:填表時間:中國信息安全認證中心電子商務交易服務認證自查表填表說明:1、 在標準條款一欄中為LB/T10001-2015B2C電子商務交易服務要求商品類的標準內(nèi)容;2、 證據(jù)信息包括文件、文檔、記錄、照片、系統(tǒng)頁面等多種方式內(nèi)容;3、 在證據(jù)信息一欄進行填寫時,如果提供了文檔,請具體到章節(jié),其它證據(jù)可以只填寫名稱;4、 證據(jù)信息中提到的文件、文檔、記錄、照片和系統(tǒng)頁面等證據(jù),請一并提供,或者在證據(jù)信息中直接體現(xiàn);5、 證據(jù)信息一欄需要對證據(jù)要求中所有編號的問題進行回答和
2、證據(jù)描述,并注明所針對的要求編號。編號標準條款證據(jù)要求證據(jù)信息缺少的證據(jù)結(jié)論成熟度級別備注章節(jié)條款滿足不滿足1.5管理要求5.1 總要求5.1.1 在線銷售商在策劃、實施、評價和改進電子商務交易服務中,應:a) 遵守相關法律規(guī)及其他要求(包括社會道德規(guī)范);b) 以顧客為關注焦點;c) 規(guī)定職責和權(quán)限;d) 確定并提供所需的資源;e) 建立并實施交易商品、服務過程相關的質(zhì)量控制監(jiān)視測和改進的要求與準則;f) 管理交易過程的風險;g) 識別持續(xù)改進的機會。a)提供識別的法律法規(guī)要求和道德規(guī)范要求;b)提供顧顧客關注點的識別信息;c)提供職責和權(quán)限的分配記錄d)提供活動的資源需求e)提供相關要求和
3、準則(具體要求見5.3)f)提供交易過程風險管理的要求和記錄(具體要求見5.3.3)g)提供持續(xù)改進的要求和記錄(具體要求見5.5)2.5.1.2 在線銷售商應確保電子商務交易服務中任何外包過程(如配送、倉儲)獲得有效控制。1、電子商務交易服務中外包過程有哪些?2、如何對外包過程有效控制?3、提供控制要求和控制證據(jù)3.5.2 策劃5.2.1 管理承諾5.2.1.1 在線銷售商在策劃電子商務交易服務時,應承諾并滿足以下要求:a) 理解并遵守相關法律法規(guī)及其他要求;b) 滿足顧客要求,包括服務協(xié)議;c) 恪守公平與誠信;d) 確保信息的完整、真實、透明和及時更新;e) 確保安全,如商品質(zhì)量安全、交
4、易信息安全;f) 持續(xù)改進服務質(zhì)量等。注:當服務協(xié)議發(fā)生變更時,在線銷售商應能使顧客及時獲取相關信息。5.2.1.2 適用時,在線銷售商應增加對知識產(chǎn)權(quán)保護、社會責任等方面的承諾并履行實施。1、 在線銷售商在策劃電子商務交易服務時,是否承諾并滿足a)-f)要求。2、 管理承諾應形成文件。3、 提供管理承諾的文件4、 提供管理承諾考慮了社會責任、信息安全、知識產(chǎn)權(quán)等方面內(nèi)容的證據(jù)5、 提供管理承諾對應的目標和實施方案6、 提供實施方案落實的證據(jù)7、 提供對落實結(jié)果的評審和改進的證據(jù)8、 提供定期或當發(fā)生變更時對管理承諾適宜性進行評審和調(diào)整的證據(jù)1、 滿足1-3要求2、 滿足1-3和5的要求3、
5、滿足1-3和5-7的要求4、 滿足1-7的要求5、 滿足1-8的要求4.5.2.2 關注顧客需求和期望在線銷售商在電子商務交易服務中應識別、分析、確定和跟蹤顧客需求和期望,采取措施滿足顧客要求,增強顧客滿意。1、 提供識別、分析、確定和跟蹤顧客需求和期望的證據(jù)2、 提供上述過程要求的描述和實施證據(jù)3、 提供上述過程要求的制度文件和實施證據(jù)4、 提供相關措施的描述和實施證據(jù)5、 提供相關措施的制度要求和實施證據(jù)6、 提供對過程和措施進行評審和改進的證據(jù)7、 提供顧客需求跟蹤分析、滿意度檢測、投訴處理和爭議解決機制的制度要求和實施證據(jù)1、 提供1的證據(jù)2、 提供1和2的證據(jù)3、 提供1、3、4的證
6、據(jù)4、 提供1、3、5、6的證據(jù)5、 提供13、5、6、7的證據(jù)5.5.2.3 建立風險管理過程在線銷售商應建立風險管理過程,對交易服務各過程的風險進行識別、分析和評價,制定相應的風險控制措施。風險識別應考慮但不限于以下方面: 供應商、供貨周期及其商品;銷售信息;交易/支付平臺的信息安全;商品配送;交易信息。1、 提供風險管理過程文件;2、 過程文件需要包含對交易服務各過程的風險進行識別、分析和評價,制定相應的風險控制措施等活動。3、 提供風管理過程的執(zhí)行證據(jù)4、 風險識別是否考慮但不限于以下方面: a 供應商、供貨周期及其商品;b 銷售信息;c 交易/支付平臺的信息安全;d 商品配送;e 交
7、易信息。6.5.2.4 資源管理為確保滿足顧客要求和期望,在線銷售商應:a) 配備適宜的人員,并確保相關具必要的經(jīng)驗、知識技能和職業(yè)素養(yǎng)以及滿足顧客要求、保護顧客財產(chǎn)和信息的意識;b) 確定并提供所需的財務資源;c) 確定、提供和維護適宜的設施軟硬件備環(huán)境;d) 收集、保護、使用、評價交易服務中市場、政策、顧客、供應商等信息資源。1. 提供人力資源管理制度2. 制度對人員能力培訓有明確規(guī)定3. 制度對人員能力評審有明確要求4. 提供人員職責和權(quán)限分配的文件;5. 提供針對確定的職責的能力要求,包括經(jīng)驗、知識技能、職業(yè)素養(yǎng)和服務意識等要求;6. 提供人員能力培訓證據(jù)7. 提供人員的能力評價證據(jù)8
8、. 提供對與顧客接觸的人員的意識、職業(yè)素養(yǎng)和溝通能力進行評價的證據(jù)9. 提供人力資源發(fā)展規(guī)劃1、 提供4、6、8的證據(jù)2、 提供4、5、6、8的證據(jù)3、 提供1、2、4、5、6、7、8的證據(jù)4、 提供1-8的證據(jù)5、 提供1-9的證據(jù)7.1. 提供短期財務規(guī)劃2. 提供規(guī)劃落實的證據(jù)3. 提供財務制度4. 提供對財務資源進行預測、監(jiān)視和控制的證據(jù)5. 提供識別出的財務風險6. 提供對財務資源使用的有效性進行評審的證據(jù)7. 提供對財務風險進行控制的證據(jù)8. 提供未來財務的預測和策劃9. 提供財務資源使用有效的證據(jù)10. 提供對財務資源配置進行持續(xù)評價的證據(jù)1、 提供1、2的證據(jù)2、 提供1-4的
9、證據(jù)3、 提供1-6的證據(jù)4、 提供1-8的證據(jù)5、 提供1-10的證據(jù)8.1. 提供設備、設施和環(huán)境資源的需要分析2. 提供設備、設施和環(huán)境資源情況的描述和證據(jù)3. 提供對設備、設施資源進行預測、監(jiān)視和控制的證據(jù)4. 提供信息化管理體系的基本信息5. 提供對工作環(huán)境的進行監(jiān)控的證據(jù)6. 提供設備和設施管理程序7. 提供信息系統(tǒng)的備份證據(jù)8. 對工作環(huán)境的必要參數(shù)進行監(jiān)控的證監(jiān)9. 提供對設備設施進行風險管理的證據(jù)10. 提供設備設施和環(huán)境相關的業(yè)務連續(xù)性計劃11. 提供環(huán)境參數(shù)控制能力的證據(jù)1、 提供1、2的證據(jù)2、 提供1-5的證據(jù)3、 提供1-8的證據(jù)4、 提供1-9的證據(jù),同時滿足信息
10、系統(tǒng)比較現(xiàn)代化,5、 提供1-11的證據(jù),且企業(yè)的信息化系統(tǒng)比較先進,備份機制可靠9.1. 提供對信息收集、保護、使用、評價的要求2. 提供對對信息收集、保護、使用、評價的方法描述3. 提供信息收集、保護、使用、評價的管理制度4. 提供定期進行信息收集、保護、使用、評價的證據(jù)5. 提供根據(jù)信息收集、保護、使用、評價的結(jié)果進行電子商務管理調(diào)整的證據(jù)1、 提供1的證據(jù)2、 提供1、2的證據(jù)3、 提供1-3的證據(jù)4、 提供1-4的證據(jù)5、 提供1-5的證據(jù)10.5.3 實施5.3.1 文件化信息5.3.1.1 在線銷售商應管理文件化信息,包括信息收集、評審、發(fā)布、查詢、更新及保存。5.3.1.2 文
11、件化信息應包括但不限于以下內(nèi)容:a) 管理承諾;b)在線服務規(guī)范,包括:廣告及信息發(fā)布、信息咨詢,交易實現(xiàn)(如下單、支付、配送),售后服務等;c) 顧客隱私保護規(guī)范,包括:顧客信息收集、使用保密防止泄露和補救措施等;d) 風險管理;e) 其他需要披露的信息,如資質(zhì)、注冊信息經(jīng)營地址聯(lián)系方式安全意事項和風險警示等。注:在線銷售商信息披露可參照 GB/T 29622要求實施。1、 提供文件化信息的收集、評審、發(fā)布、查詢、更新及保存要求的描述2、 提供對文件化信息進行上述管理的證據(jù);3、 提供文件化信息管理制度4、 提供管理制度實施的證據(jù)5、 提供a) -e) 的文件化信息。3、 提供1-3、5的證
12、據(jù)4、 提供1-5的證據(jù),但實施不夠全面5、 提供1-5的證據(jù)11.5.3.2 服務提供5.3.2.1 商品準備5.3.2.1.1 在線銷售商應對商品供應商資質(zhì)進行核實,宜建立供應商選擇與評價準則,并定期評價,保留相應的評價信息。5.3.2.1.2 在線銷售商應建立商品驗收制度,保留符合驗收準則的憑證,如出廠檢驗報告、有效期內(nèi)第三方檢測報告、強制性產(chǎn)品認證書等。注:本條款涉及的商品供應商要求,不包括自產(chǎn)自銷類型。1、 對商品供應商資質(zhì)進行核實的證據(jù);2、 提供供應商選擇與評價準則;3、 提供供應商定期評價的評價信息;4、 提供商品驗收制度;5、 提供商品驗收證據(jù),如出廠檢驗報告、有效期內(nèi)第三方
13、檢測報告、強制性產(chǎn)品認證書等。6、 提供以及評價信息要求供應商改進的證據(jù);7、 提供商品驗收信息的統(tǒng)計分析證據(jù);8、 提供根據(jù)統(tǒng)計分析結(jié)果要求供應商改進的證據(jù)1、 提供1、5的證據(jù)2、 提供1、2、4、5的證據(jù)3、 提供1-5的證據(jù)4、 提供1-6的證據(jù)5、 提供1-8的證據(jù)12.5.3.2.2 廣告及信息發(fā)布在線銷售商的廣告宣傳應符合相關法律法規(guī)及其他要求與在線服務規(guī)范要求,商品信息應真實全面并及時更新,商品價格標示應做到真實準確、無誤導。1、 提供識別的廣告宣傳相關的法律法規(guī)和相關要求;2、 提供廣告宣傳合規(guī)審查的記錄3、 提供確保商品信息真實全面并及時更新,商品價格標示真實準確、無誤導的
14、措施描述4、 提供相關措施的制度文件5、 提供措施運行的證據(jù)1、 提供1-3的證據(jù)但措施不明確2、 提供1-3、5的證據(jù)3、 提供1-5的證據(jù)4、 提供1-5的證據(jù),措施執(zhí)行到位5、 提供1-5的證據(jù),措施執(zhí)行有效13.5.3.2.3信息咨詢在線銷售商應向顧客提供便利、真實的輔助服務,如咨詢、協(xié)助、公開評價信息等,對顧客提出有關商品的質(zhì)量、使用方法等問題,應作出真實、明確的答復并保留相應信息。1、 說明在線銷售商向顧客提供那些輔助服務?2、 提供咨詢、協(xié)助服務和評價信息公開服務的證據(jù)3、 提供上述輔助服務的相關信息4、 提供可以進行實時服務的證據(jù)5、 提供人工電話咨詢服務的相關證據(jù)1、 提供1
15、、2的證據(jù),但服務獲取不夠便利2、 提供1、2的證據(jù)3、 提供1-3的證據(jù)4、 提供1-4的證據(jù)5、 提供1-5的證據(jù)14.5.3.2.4 交易實現(xiàn)5.3.2.4.1 應按照在線服務規(guī)范要求提供相應服務,確保訂單修改、提交、確認、取消等過程實現(xiàn),并保留網(wǎng)上交易信息,根據(jù)顧客要求提供紙質(zhì)和(或)電子支付憑證,例如發(fā)票、結(jié)算單等。5.3.2.4.2 應識別和評估交易平臺所提供支付服務的安全和便捷。5.3.2.4.3 應選擇并評價配送服務商,按照顧客要求配送商品。1、 提供在線服務規(guī)范要求2、 提供訂單修改、提交、確認、取消等實現(xiàn)的證據(jù);3、 提供網(wǎng)上交易信息保留的證據(jù);4、 提供根據(jù)顧客要求能提供
16、紙質(zhì)和(或)電子支付憑證,例如發(fā)票、結(jié)算單等的證據(jù);5、 提供產(chǎn)品配送準確率的統(tǒng)計結(jié)果;6、 識別和評估交易平臺所提供支付服務的安全和便捷的證據(jù);7、 配送服務商的選擇和評價證據(jù);8、 提供配送錯誤后采取的糾正措施的證據(jù)1、 提供2-5的證據(jù),配送準確率低于85%2、 提供2-5的證據(jù)配送準確率在85%-95%之間3、 提供2-6的證據(jù)配送準確率高于95%4、 提供1-8的證據(jù)5、 提供1-8的證據(jù)15.5.3.2.5 售后服務5.3.2.5.1 在線銷售商應建立并實施售后服務規(guī)范,滿足顧客要求或商品特點,如空調(diào)機安裝。5.3.2.5.2 在線銷售商應建立爭議解決制度,包括顧客爭議提出的協(xié)商解
17、決外部組織介入決等,并保留爭議解決過程和結(jié)果的信息。5.3.2.5.3 在線銷售商應按照相關法律規(guī)及其他要求,接收和處理顧客投訴,并保留過程結(jié)果的信息。5.3.2.5.4 如顧客在接收商品后提出的退換貨要求,應按照相關法律規(guī)及其他要求做出退換貨或返修的安排,并保留相應處理信息。1、 提供售后服務規(guī)范2、 提供爭議解決制度和爭議解決的記錄3、 提供投訴管理要求及投訴處理記錄4、 提供退換貨管理要求和,退換貨或返修處理的證據(jù)。5、 提供識別的相關法律法規(guī)6、 提供根據(jù)上述信息進行持續(xù)改進的證據(jù)1、 提供2-5的證據(jù)2、 提供1-5的證據(jù),但1的證據(jù)比較簡單3、 提供1-5的證據(jù)4、 提供1-6的證
18、據(jù),持續(xù)改進僅考慮了糾正措施5、 提供1-6的證據(jù)16.5.3.3 風險管理5.3.3.1 總則在線銷售商應基于交易服務可持續(xù)性,開展相的風險管理。1、 提供風險管理的過程記錄2、 提供風險評估管理制度注:過程記錄需體現(xiàn)5.3.3.2-5.3.3.6的相關風險的管理1、 提供3的證據(jù),證據(jù)中僅考慮供應商資質(zhì)和商品質(zhì)量2、 提供3、6的證據(jù)3、 提供2、4、5、7的證據(jù)4、 提供3-12、15的證據(jù)5、 提供1-15的證據(jù)6、 提供1-15的證據(jù),且銷售商已建立信息安全管理體系和信息技術服務管理體系并通過認證17.5.3.3.2 供應商和供貨風險在線銷售商應對其采購商品和服務過程中風險進行管理,
19、包括但不限于:供貨商資質(zhì)和信譽;商品質(zhì)量;供貨周期;售后服務。在線銷售商應以保障顧客的人身、財產(chǎn)安全為前提,對供應商及其所供商品實施風險管理。3、 提供采購商品和服務過程中風險的控制措施描述和實施證據(jù),包括但不限于以下方面:a 供貨商資質(zhì)和信譽;b 商品質(zhì)量;c 供貨周期;d 售后服務。4、 提供保障顧客人身、財產(chǎn)安全的控制措施描述和實施證據(jù)5、 提供供應商評價制度18.5.3.3.3 銷售信息風險在線銷售商應對其銷售商品描述、促銷等銷售信息進行風險管理,確認信息公平性、真實性、無二義性,并對風險進行及時評估和處置。6、 提供銷售信息風險管理的控制措施描述和實施證據(jù)7、 提供銷售信息發(fā)布制度1
20、9.5.3.3.4 交易 /支付平臺信息安全風險在線銷售商應對銷售過程中涉及的信息安全風險進行管理,包括但不限于:網(wǎng)絡;門戶網(wǎng)站;交易系統(tǒng)/交易平臺;支付平臺;顧客個人信息。在線銷售商應選擇通過相關權(quán)威機構(gòu)認定或定期實施信息安全風險管理的電子商務交易及支付平臺。8、 提供對銷售過程中涉及的信息安全風險進行管理的控制措施和實施證據(jù),包括但不限于以下幾個方面:a 網(wǎng)絡;b 門戶網(wǎng)站;c 交易系統(tǒng)/交易平臺;d 支付平臺;e 顧客個人信息。9、 如銷售商租用非自營平臺進行商品銷售,需提供平臺經(jīng)過認定或?qū)嵤╋L險管理的證據(jù)。10、 提供商品和服務的追溯制度20.5.3.3.5 倉儲和配送風險在線銷售商應
21、對商品倉儲和配送過程進行風險管理,包括但不限于:倉儲和配送服務商資質(zhì)和信譽;倉儲和配送時效;過程保障;過失理賠。在線銷售商應為顧客提供安全的倉儲和配送服務,建立倉儲和配送服務商優(yōu)選及監(jiān)管機制保護顧客所購商品。11、 提供對商品倉儲和配送過程進行風險管理的控制措施及其實施證據(jù),包括但不限于:a 倉儲和配送服務商資質(zhì)和信譽;b 倉儲和配送時效;c 過程保障;d 過失理賠。12、 提供倉儲和配送服務商優(yōu)選及監(jiān)管機制和實施證據(jù)21.5.3.3.6 交易信息風險在線銷售商應對交易信息,尤其涉及到顧客隱私信息的安全進行風險評估,應采用適當技術和管理措施控制風險。在線銷售商應采用安全技術手段對顧客的交易信息
22、提供數(shù)據(jù)安全保障,確保交易信息的保密性、完整性和可用性,不被泄露、篡改。13、 提供針對交易信息(包括顧客隱私信息)建立的控制風險的措施。14、 對采用的安全技術手段進行描述。22.5.3.3.7 可追溯性在線銷售商應建立追溯機制,以確保商品和(或)服務的相關信息可追溯。15、 提供追溯機制的描述。23.5.4 績效評價5.4.1 顧客反饋在線銷售商應建立顧客滿意程度反饋機制,及時獲取顧客體驗感知,可包括以下方面:商品質(zhì)量;價格;交易服務;支付;配送;售后服務等。1、 提供顧客滿意程度的反饋機制描述,可包括以下方面:a 商品質(zhì)量;b 價格;c 交易服務;d 支付;e 配送;f 售后服務等。1、 提供銷售活動的服務目標和隨機關注顧客對所購商品的反饋證據(jù)2、 提供銷售活動的服務目標,提供目標實現(xiàn)的真假;提供1、2的證據(jù),但自我評價不定期3、 提供目
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年北京市中考語文模擬試卷(3月份)
- 花店個人創(chuàng)業(yè)項目
- 第統(tǒng)編版語文九年級下冊
- 九年級下冊道德與法治第二單元《世界舞臺上的中國》知識點梳理教案
- 生活中的小數(shù)(教學設計)-2024-2025學年四年級下冊數(shù)學滬教版
- 小學五年級機器人編程課 11.《消防云梯》活動教學設計
- 外研版七年級英語上冊 Starter Module 4 My everyday life Unit 1 What day is it today教案
- 銷售技巧與焦慮管理培訓
- 第一單元Flash動畫初步第5課一、《“彈力球”動畫簡介》教學設計 2023-2024學年人教版初中信息技術八年級上冊001
- 滬教版八年級音樂上冊第2單元《活動與創(chuàng)造 聚焦鼓樂與民歌》教學設計
- 腰痛中醫(yī)辯證
- 部編版一年級上冊語文第八單元 作業(yè)設計
- 20以內(nèi)加減法混合計算題進位加退位減幼兒小學生口算訓練
- 2024年4月自考04735數(shù)據(jù)庫系統(tǒng)原理試題及答案
- JTG-T-D33-2012公路排水設計規(guī)范
- 2024光伏電站索懸柔性支架施工方案
- GJB9001C-2017管理手冊、程序文件及表格匯編
- 2024年山東省慶云縣九年級第一次練兵考試數(shù)學試題
- 【高中語文】《秦腔》說課課件++統(tǒng)編版高中語文選擇性必修下冊
- 河北省石家莊市橋西區(qū)第四十一中學2022-2023學年七年級下學期期中數(shù)學試卷
- 安慶銅礦選礦工藝
評論
0/150
提交評論