一、ISO 28000概述
ISO 28000供應(yīng)鏈安全管理體系國際標(biāo)準(zhǔn),是由ISO/TC 292(國際標(biāo)準(zhǔn)化組織安全與韌性技術(shù)委員會)起草制定的。
供應(yīng)鏈安全管理體系標(biāo)準(zhǔn)的發(fā)展歷史:二、ISO 28000的適用范圍
ISO 28000適用于供應(yīng)鏈中采購、制造、服務(wù)、倉儲、運(yùn)輸任一階段的任何規(guī)模和任何類型的組織。它需要組織對其供應(yīng)鏈安全管理過程的要素進(jìn)行識別和評估,這些要素包括但不局限于:財(cái)務(wù)、制造、信息管理、用于包裝和儲存的設(shè)備以及不同運(yùn)輸方式和地點(diǎn)間的貨物轉(zhuǎn)移等,并確認(rèn)是否采取了足夠的安全措施以及是否遵守法律法規(guī)和其他要求。三、ISO 28000的收益
1、向利益相關(guān)方展示了一個完整且安全的供應(yīng)鏈管理體系,提高了組織的商業(yè)能力和信譽(yù)度;四、ISO 28000的主要內(nèi)容
1、一般需求(General requirements):規(guī)范業(yè)者需建立、制作文件、實(shí)施、維護(hù)、及持續(xù)改善安全管理系統(tǒng),以確認(rèn)風(fēng)險(xiǎn)并控制及降低風(fēng)險(xiǎn)所帶來的后果。該安全管理系統(tǒng)需明確定義其范圍。業(yè)者如有外包作業(yè),亦須確保外包作業(yè)在安全管控之中,其所需之管控與責(zé)任須規(guī)范在安全管理系統(tǒng)之中。
2、安全管理政策(Security management policy):規(guī)范最高管理者需依公司政策核定整體安全管理政策。
3、風(fēng)險(xiǎn)評估與安全規(guī)劃(Security risk assessment and planning):規(guī)范如何評估風(fēng)險(xiǎn)、法令規(guī)章之需求、安全管理目的(Objectives)考慮、目標(biāo)(Targets)設(shè)定、以及安全計(jì)劃作成。
4、系統(tǒng)導(dǎo)入與實(shí)施(Implementation and operation):規(guī)范安全管理組織架構(gòu)與權(quán)責(zé)、員工教育訓(xùn)練與安全認(rèn)知、建立安全信息溝通管道、構(gòu)建文件記錄系統(tǒng)、文件信息之管控、系統(tǒng)運(yùn)作之管控、緊急措施與安全回復(fù)。
5、檢視與改善措施(Checking and corrective action):規(guī)范安全績效評量與監(jiān)控、系統(tǒng)定期核查與改善、安全威脅之矯正預(yù)防措施、記錄之管控、安全稽核。
6、管理檢討與持續(xù)改善(Management review and continual improvement):規(guī)范最高管理者應(yīng)于計(jì)劃的期間內(nèi),檢討安全管理系統(tǒng),加以改善,以確保系統(tǒng)之適用性與有效性。
五、ISO 28000供應(yīng)鏈安全管理體系建設(shè)流程
1、確定組織架構(gòu)圖
2、清晰了解各部門職能
3、按各部門風(fēng)險(xiǎn)識別風(fēng)險(xiǎn)評估
4、法律法規(guī)及其他要求收集
5、驗(yàn)證風(fēng)險(xiǎn)評估措施的落實(shí)
6、應(yīng)急準(zhǔn)備、響應(yīng)和安全恢復(fù)